在過去的三年里,VOIP的廠商一致在致力于改善他們所提供產品的安全性。在此之前,業界對于VOIP安全性的探討僅僅局限在理論研究上。對于IP-PBX等產品安全性測試的關注增加起源于2006年初在《商用通信回顧》雜志上的一篇關于高端IP-PBX性能的文章。
這篇文章對于VOIP廠商提供的相關產品做了系列的安全性測試,最后得出的結論表明,市場上的各類產品在安全性方面差異較大。而且,雖然安全性問題正在得到改善,但是在未來還有許多問題需要解決。這項測試假設廠商能夠達到的最高測試分數為10分,所測試的五家廠商的得分在6到9分之間,平均為7.8分。結果不是非常的令人滿意。
在此,VOIP網絡的安全性可以被分為三類:
信令傳輸的安全性
話音傳輸的安全性
VOIP網元端點(如服務器、網關、客戶端電話等)的安全性
信令安全性
信令安全性應該是VOIP安全性應該關注的首要問題。VOIP網絡的信令通常包括呼叫建立、呼叫控制、特定業務和功能接入以及用戶特權的限制。信令加密能夠同時保護服務器和客戶端。設備廠商可以選擇不同的加密策略,從完全加密到不加密,其中一些不完善或者說可變的成分包括:
不是所有的信令功能都加密
軟電話不進行加密
只加密保護注冊功能
不標準的解決方案
有些IP電話需要更多的內存來支持加密操作
不是所有的IP電話都能夠為支持加密而升級
加密功能需要一個可用的序列號
網關可能不支持加密
因此,對VOIP網絡的信令系統進行加密極為重要,主要是保證了服務提供商的VOIP網絡不被攻擊和竊用。但是目前的設備廠商產品在這個方面具有一定的差異性和局限性,例如有些對于加密的不支持是由信令協議SIP不支持加密而導致的。