從企業(yè)需求看視頻系統安全機制的實(shí)現
網(wǎng)絡(luò )層安全機制
,企業(yè)用戶(hù)組建的視頻會(huì )議系統多是基于IP網(wǎng)絡(luò )的,針對這種情況,還可以充分利用網(wǎng)絡(luò )層現有的IPSec協(xié)議,提出網(wǎng)絡(luò )層的安全解決機制。
正如大家所知,IP層安全性協(xié)議IPSec提供了面向連接的TCP和面向非連接的用戶(hù)數據協(xié)議兩種安全性服務(wù),而且使整個(gè)網(wǎng)絡(luò )線(xiàn)路上的路由器可以分擔加解密所帶來(lái)的負荷,從而減輕終端的負荷。利用IPSec協(xié)議的這種特點(diǎn),可在視頻會(huì )議終端設備中增加用于支持IPSec協(xié)議的iSec智能安全模塊,這樣企業(yè)用戶(hù)就可以防止各種人為的或網(wǎng)絡(luò )病毒帶來(lái)的各種惡意攻擊和篡改,保持傳輸過(guò)程的數據完整性。
此外,如果不增加iSec智能安全模塊,產(chǎn)品的開(kāi)放性也可為用戶(hù)輕松提供IP層安全防護措施。例如,在產(chǎn)品中安裝英特爾的 PRO/100 S 網(wǎng)卡,該網(wǎng)卡能直接提供IPSec(互聯(lián)網(wǎng)協(xié)議安全)加密能力,從而實(shí)現:用戶(hù)的身份驗證,防止未經(jīng)授權的數據訪(fǎng)問(wèn);防止惡意的攻擊和篡改,保持傳輸過(guò)程的數據完整性;數據包加密,確保數據的機密性??梢哉f(shuō),直接利用網(wǎng)卡實(shí)現IP層安全的措施,是一種獨特的開(kāi)放平臺終端設備安全措施。
用戶(hù)實(shí)際安全措施
除了上述兩種安全機制以外,還可針對用戶(hù)的不同應用需求和現狀,為企業(yè)用戶(hù)的視頻會(huì )議系統提供如下幾種安全防護措施或安全解決方案。
首先,基于開(kāi)放平臺的設計,使視頻會(huì )議系統能充分利用Windows操作系統等外部機制來(lái)加密數據包。用戶(hù)可以在Windows操作系統中直接設置、選擇TLS/ SSL,提供TCP面向連接的安全性服務(wù),在應用程序之下,實(shí)現對用戶(hù)透明的加密。這種安全防護能充分利用企業(yè)用戶(hù)已有的操作系統資源,給用戶(hù)帶來(lái)極大的方便。
其次,視頻會(huì )議終端設備中內置 “NAT Traversal”模塊,使H.323(IP)呼叫順利穿越防火墻。對于已經(jīng)具有企業(yè)防火墻的用戶(hù)來(lái)說(shuō),就可以直接利用已有的安全系統,不必重復投資,從而充分保護企業(yè)用戶(hù)的投資。
第三,考慮到防火墻是一種有效的網(wǎng)絡(luò )安全機制,它能在企業(yè)內部網(wǎng)與外部網(wǎng)之間實(shí)施安全防范,其不但可以實(shí)現基于網(wǎng)絡(luò )訪(fǎng)問(wèn)的安全控制,還可對網(wǎng)絡(luò )上流動(dòng)的信息本身進(jìn)行安全處理,對通過(guò)網(wǎng)絡(luò )的數據進(jìn)行、處理、限制,從而有效的保護網(wǎng)絡(luò )內部的數據。針對還沒(méi)有采用防火墻的用戶(hù),可以為其推薦一種被叫做ALG Firewall防火墻的應用層網(wǎng)關(guān)。主要的防火墻廠(chǎng)商,如Cisco, Checkpoint, Gauntlet都對他們的防火墻產(chǎn)品提供H.323 ALG升級功能。企業(yè)用戶(hù)可以通過(guò)安裝ALG Firewall,實(shí)現視頻會(huì )議系統訪(fǎng)問(wèn)的安全控制。

評論