انتقال صدا از طريق پروتكل اينترنت (VoIP ) يك فناوري تلفن جديد است كه استفاده از آن امروزه به سرعت رو به افزايش است. اين فناوري داراي ويژگي هاي بيشتر، انعطاف پذيري بالاتر و همچنين هزينه ي كمتر نسبت به تلفن هاي سنتي ميباشد. با اين وجود، سيستمهاي VoIP داراي معماري، پروتكل ها و پياده سازي پيچيده تر مي باشند و بنابراين امكان استفاده ي نادرست از آنها بيشتر است.
در اين گزارش پس از مقدمهاي در مورد VoIP و پروتكلهاي استفاده شده در آن، به بررسي تهديدات و آسيبپذيريهاي بالقوه در يك محيط VoIP ميپردازيم؛ اين آسيبپذيريها شامل آسيبپذيريهاي مربوط به تلفنها و سوئيچها ميباشد. همهي تهديدات در همهي سازمانها وجود ندارند. يك شركت تجاري ممكن است در درجهي اول نگران كلاهبرداري باشد در حاليكه يك ادارهي دولتي به منظور حفظ حريم خصوصي يا نگرانيهاي مربوط به امنيت ملي، نياز به جلوگيري از افشاي اطلاعات حساس دارد. تهديدات و آسيبپذيريهاي تشريح شده در اين گزارش كلي هستند و ممكن است به همهي سيستمها قابل اعمال نباشند. اما تمامي اين آسيبپذيريها توسط سازمانهايي گزارش شدهاند كه سيستمهاي VoIP را پيادهسازي كردهاند.
2 ارتباطات چندرسانهاي از طريق IP
2-1 مقدمه
ارتباطات چندرسانهاي از طريق پروتكل اينترنت، به دليل سادگي و انعطافپذير بودن سوئيچينگ بسته از طريق پروتكل اينترنت، به سرعت در حال رشد است. تلفن IP كه با نام VoIP شناخته شده است، يكي از موضوعات داغ در اين زمينه است. در حالت كلي، سرويسهاي VoIP مبتني بر پروتكلهاي سيگنالينگ استاندارد (مانند پروتكل آغاز نشست (SIP )، H.323، پروتكل كنترل دروازهي رسانه (MGCP )) و نيز رسانهي انتقال هستند.
2-2 مزاياي استفاده از VoIP
VoIP يك سرويس جديد است كه به منظور بهبود بخشيدن به ارتباطات صوتي قديمي از طريق ارتباطات دادهاي ايجاد شده است. VoIP امكان انتقال داده، تصوير و ويدئو را به صورت همزمان فراهم ميآورد. در ادامه برخي مزاياي استفاده از VoIP به صورت خلاصه آمده است.
- صرفهجويي در هزينه: به جاي استفاده از خطوط مخابراتي تجاري، از خطوط دادهي شبكهي اينترنت استفاده ميشود و در نتيجه هزينهي ارتباطي كاهش پيدا ميكند.
- قابليت گسترش: VoIP به آساني به هر تعداد از كاربران با هر موقعيت جغرافيايي قابل گسترش است. ميتوان از منابع و شبكههاي موجود براي پيادهسازي آن استفاده كرد.
- پيادهسازي آسان: ارتباطات صوتي توسط هر سازمان داراي شبكههاي كامپيوتري قابل پيادهسازي است.
- همكاري و ادغام با ديگر برنامههاي كاربردي: به آساني ميتوان برخي پروتكلها را به صورت مشترك با ديگر برنامههاي كاربردي استفاده كرد.
- قابليت جابجايي سرويس: كاربران ميتوانند از هر مكاني به سرويسهاي مورد نظر خود دسترسي داشته باشند.
- واسط كنترل كاربر: بيشتر سيستمهاي VoIP داراي واسطهاي كنترلي و يا واسط گرافيكي كاربر هستند. اين واسطها استفاده از سيستم را براي كاربران آسان مينمايد.
- قابليت حمل تلفن: كاربران با رفتن يا حركت به هر مكاني، نياز به تغيير جزييات ارتباطي خود ندارند.
3 پروتكل آغاز نشست
پروتكل SIP پرطرفدارترين پروتكل سيگنالينگ براي سرويسهاي تلفن مبتني بر IP ميباشد. اين پروتكل همچنين توسط 3GPP به عنوان پروتكلي براي برنامههاي كاربردي چندرسانهاي در شبكههاي موبايل 3G، انتخاب شده است. SIP به دليل انعطافپذيري و قدرت توصيفي خود، نه تنها براي VoIP و تلفن اينترنتي، بلكه براي تعداد زيادي از برنامههاي كاربردي مبتني بر نشست مانند اغلب جريانهاي چندرسانهاي، چت، و ساير سرويسهاي وب ادغام شده با تلفن و صدا، نيز مورد پشتيباني قرار گرفته است. SIP (RFC 3261) يك پروتكل سيگنالينگ لايهي كاربرد است كه از آن براي ايجاد، تغيير و خاتمهي نشستهاي چندرسانهاي بين دو يا چند شركتكننده (ممكن است يك تماس تلفني سادهي دوطرفه باشد يا يك نشست كنفرانس چندرسانهاي مشاركتي) در يك شبكهي مبتني بر IP استفاده ميشود. اين پروتكل يك پروتكل مبتني بر درخواست-پاسخ است.
همانطور كه گفته شد SIP يك پروتكل لايهي كاربرد است. اين پروتكل ميتواند انتقال را از طريق TCP/IP يا UDP/IP انجام دهد. SIP قابليت استفاده در همهي شبكههاي مبتني بر IP را دارد. دادهي صوتي از طريق پروتكل انتقال زمان حقيقي (RTP ) به گيرنده فرستاده ميشود. بستههاي RTP در بستههاي IP قرار داده شده و از طريق اينترنت انتقال پيدا ميكنند.
- 28