安全技術:
IP網絡是在因特網的基礎上發展起來的,因特網存在著眾所周知的安全問題。由于網絡電話,尤其是向社會開放的公用網絡電話網絡必須保證長時間可靠的運行,因此必須十分注意網絡安全,防止網絡受到惡意攻擊、網絡資源被無償地欺騙使用以及用戶信息被泄露。網絡電話系統的安全性包括以下幾個方面。
? 身份認證( authentication):主要是對使用該業務的用戶的身份是否合法進行認證。對于卡號業務,一般是在呼叫開始前對用戶的賬號和密碼進行認證,一些特定的用戶可以使用已授權的專用的線路進行網絡電話呼叫,身份認證是通過靜態密鑰的配置完成的。身份認證不僅發生在用戶和系統間,在規模較大的商用網絡里,下級設備在初次向上級設備注冊時也需要身份認證。
? 授權( authorization):是對用戶的接入進行控制。同一用戶的賬號可能開放不同的業務,系統在對用戶的身份認證通過后,確定哪些業務是對該用戶開放的,并給予授權。授權不僅發生在用戶和系統間,在規模較大的商用網絡里,下級設備在初次向上級設備注冊時也需要授權。
? 加密:在網絡電話系統中,需要對關鍵的數據進行加密,加密的目的是防止不相關的人員得到這些信息的內容,如用戶的資料、密碼、呼叫控制信令的一些內容等。
? 不可抵賴性保護:主要指的是在相關網絡部件(如網關和服務器)中必須保存關于呼叫的完整記錄,以防止某些用戶使用過網絡服務后抵賴。
? 數據完整性:有些業務中發生的數據并不要求實現加密,因為這要增加大量的開銷,但必須保證相應信息不能被未授權的人修改,如用戶的計費數據
Q0S保障技術
傳統的IP網絡主要用來傳輸數據業務,采用的是盡力而為的、無連接的技術,因此沒有服務質量保證,存在分組丟失、失序到達和時延抖動等情況。對于分組丟失或傳輸錯誤,數據業務可采用重發來解決。但語音是實時業務,對時序、時延等有嚴格的要求。因此必須采取特殊措施來保障一定的業務質量。VoIP中主要采用資源預留協議(RSVP)、區分服務、多協議標記交換(MPLS)以及進行服務質量監控的實時傳輸控制協議(RTCP)來避免網絡擁塞,保障通話質量。