Univerzitet u Sarajevu

Fakultet za saobraćaj i komunikacije

Seminarski rad iz predmeta: Sigurnost i zaštita informacijsko komunikacijskih sustava

Tema: Sigurnost VoIP-a

Student:

   

  Predmetni nastavnik:

Mersad Talić

                         prof.dr. Ivan Bošnjak

Sarajevo, januar 2012.

Sadržaj

Uvod............................................................................................................................................2

1. VoIP (Voice over IP)  .........................................................................................................3

2. Protokoli i standardi korišteni za VoIP................................................................................5

2.1.

H.323 standard............................................................................................................. 5

2.2.

SIP (Session Initation Protocol)...................................................................................7

3. Zahtjevi VoIP tehnologije................................................................................................... 8

4. Napadi na sigurnost VoIP-a...............................................................................................10

4.1.

Presluškivanje (Eavesdropping).................................................................................11

4.2.

DoS i DDoS napadi.................................................................................................... 11

4.3.

Neovlašten pristup (Unauthorized access).................................................................11

4.4.

Krađa servisa (Theft of service).................................................................................12

4.5.

Napadi na aplikacije/protokole (Apllication/Protocol-level attacks).........................12

5. Sigurnosni mehanizmi....................................................................................................... 13

5.1.

IPSec (IP Security)..................................................................................................... 13

5.2.

TLS (Transport Layer Security).................................................................................14

5.3.

SRTP (Secure Real-Time Protocol)...........................................................................14

5.4.

MIKEY (Multimedia Internet KEYing).....................................................................14

5.5.

ALG, tunelisanje........................................................................................................14

6. Rješenja za sigurnost VoIP-a.............................................................................................15

Zaključak...................................................................................................................................18

Literatura...................................................................................................................................19

1

background image

1. VoIP (Voice over IP)

VoIP (Voice over IP) je protokol za prijenos glasa preko Interneta i drugih paketnih 

mreža. Glas se na ovaj način prenosi u obliku digitaliziranog zvuka, najčešće komprimiranog 

i učahurenog u tok podatkovnih paketa u IP mreži. Grupica entuzijasta sredinom 1995. godine 

započela je eksperimentiranje na prijenosu glasa putem računarske mrežne infrastrukture i 

internetske   mreže,   potpuno   zaobilazeći   fiksne   telefonske   linije,   pretvarajući   glasovne 

informacije u podatkovne pakete koji su se na odredištu ponovno sastavljali u cjelinu i tako 

omogućili   glasovnu   komunikaciju.   Kasnije   se   pokazalo   da   je,   uprkos   vrlo   skromnim   i 

ograničenim tehničkim mogućnostima, to bio jeftin, funkcionalan te perspektivan koncept 

koji je doista urodio plodom. U ranoj fazi, tehnički preduvjeti bili su skromni: PC računar sa 

zvučnom   karticom,   modem   ili   mrežna   kartica   i   konekcija   prema   Internetu   te   slušalice, 

mikrofon   i   identičan   komunikacijski   softver   na   obje   strane.   Danas   razlikujemo   nekoliko 

različitih izvedbi VoIP sistema od kojih najvažnije možemo navesti: već prethodno opisan 

sistem dvaju računara spojenih putem Interneta sa zvučnom karticom, drugi slučaj uključuje 

neki oblik VoIP adaptera ili USB IP telefona, spojenog na računar, DSL Router ili VoIP 

pristupnu tačku, putem koje se komunicira standardnim telefonom. Treći slučaj ne uključuje 

izravno VoIP opremu, ali prepaid bonove za VoIP usluge u nepokretnoj ili mobilnoj mreži uz 

biranje odgovarajućeg predbroja znači izravnu i mjerljivu uštedu, najčešće prema pozivima u 

inozemstvo ili određenim mrežnim skupinama. Posljednji i sve popularniji slučaj je ponuda 

fiksne telefonske linije sa ADSL konekcijom, čija se usluga bazirana na DSL liniji u kojoj je 

implementiran VoIP komunikacijski kanal. Time operateri nude niže troškove a korisnici 

često nisu svjesni koja tehnologija stoji iza svega toga.

1

1

 http://www.vidipedija.com/~vidipedi/index.php?title=VoIP

3

Slika 1 

VoIP arhitektura

VoIP   mreže   moraju   omogućavati   sve   funkcionalnosti   koje   omogućavaju   i   javne 

telefonske mreže s dodatkom pružanja usluga prijenosa podataka i signala na postojeću javnu 

mrežu.

U VoIP okolinama uvijek se mogu naći četiri glavne komponente i to su:

Mrežna infrastruktura - podržava VoIP tehnologiju i može se gledati kao jedna 

logička glasovna mreža distribuirana preko IP okosnice koja pruža konekciju i 

prijenos   glasovnih   paketa   preko   mreže.   Ta   IP   infrastruktura   mora   omogućiti 

prijenos glasovnih paketa bez ikakvih poteškoća.

Procesori   (kontroleri)   poziva   -   moduli   potrebni   za   uspostavljanje   i   nadziranje 

poziva, autorizacije korisnika, pružanja osnovnih telefonskih usluga i kontroliranje 

brzine prijenosa za svaki link.

Prevodioci     (

Media/Signaling   Gateways

)   -   potrebni   su   za   pokretanje   poziva, 

detekciju poziva, pretvorbu glasa iz analognog u digitalni oblik. Ujedno to su 

komponente   koje   omogućuju   prelazak   između   različitih   tehnologija   (npr.   IP   i 

ISDN tehnologija).

Korisnički   VoIP terminali - Potražnja za VoIP uslugama je uzrokovala široki 

asortiman korisničkih tzv. “

end-user

“ proizvoda.

4

background image

Želiš da pročitaš svih 21 strana?

Prijavi se i preuzmi ceo dokument.

Ovaj materijal je namenjen za učenje i pripremu, ne za predaju.

Slični dokumenti