VOICE LEBIH IP SECURITY
Februari 2008
© Pemerintah Hong Kong Daerah Administratif Khusus
Isi dokumen ini tetap milik, dan tidak boleh
direproduksi secara keseluruhan atau sebagian tanpa izin dari
Pemerintah HKSAR.
Disclaimer: Sementara upaya-upaya Pemerintah untuk memastikan keakuratan informasi dalam
kertas, tidak ada tersurat maupun tersirat garansi yang diberikan oleh Pemerintah untuk keakuratan
informasi. Pemerintah HKSAR tidak bertanggung jawab atas kesalahan atau kelalaian yang timbul dari
atau terkait dengan penggunaan informasi.
Voice over IP Security Halaman 1 dari 13
DAFTAR ISI
Ringkasan ............... .................................................. .................................................. .......... 2
I. Pengantar ................................................. .................................................. ................. 3
Apa VOIP? .................................................. .................................................. ............ 3
II. Protokol VoIP ................................................ .................................................. ............ 4
ITU-T H.323 ............................... .................................................. .................................. 4
Session Initiation Protocol (SIP) ......... .................................................. .......................... 5
Media Gateway Control Protocol (MGCP) ................ .................................................. .. 6
III. Ancaman keamanan untuk Voice Over IP ............................................ ................................... 7
IV. Penanggulangan dan Praktik Terbaik .............................................. ......................... 10
Enkripsi menggunakan IPSec, TLS dan S / MIME ............... .................................................. . 10
Pengguna dan Perangkat Authentication ............................................ ....................................... 10
Mengontrol Interaksi antara Voice data Segmen. ............................... 11
Packet Inspection ................ .................................................. ........................................ 12
Anti-virus Software dan Keamanan patch .. .................................................. ............... 12
Praktik Terbaik untuk VoIP Telepon End-User .......................... .......................................... 13
Voice over IP Security Halaman 2 dari 13
RINGKASAN
Voice over Internet Protocol (VoIP) teknologi menyatukan dunia telepon dan data,
dengan memungkinkan transfer konten suara (baik panggilan telepon dan faks) melalui Internet, sebuah
Intranet atau jaringan packet-switched lainnya. Baik menggunakan IP telepon set khusus, atau
perangkat lunak VoIP komputer berjalan jaringan, rumah dan pengguna bisnis dapat menggunakan VoIP
teknologi untuk komunikasi suara langsung. Sementara efektivitas biaya adalah salah satu utama
insentif bagi perusahaan dalam bergerak dari sistem telepon tradisional ke VoIP, VoIP
infrastruktur memungkinkan untuk layanan suara dan multimedia nilai tambah baru. Hal ini menciptakan
potensi pendapatan yang luar biasa bagi penyedia layanan dan telah meningkatkan penyebaran di
pasar. Makalah ini membahas sejumlah isu keamanan yang relevan terkait dengan
penggunaan teknologi VoIP, dan merekomendasikan langkah-langkah yang dapat diambil untuk menjaga VoIP
jaringan dan sistem.
Voice over IP Security Page 3 dari 13
I. PENDAHULUAN
APAKAH VOIP?
Dalam teknologi VoIP, sinyal suara pertama dipisahkan menjadi frame, yang kemudian disimpan
dalam paket data, dan akhirnya diangkut melalui jaringan IP menggunakan komunikasi suara
protokol. Saat ini, sebagian besar sistem VoIP menggunakan salah satu dari dua standar; H.323
1
atau
Session Initiation Protocol (SIP)
2
, meskipun beberapa masih menggunakan protokol proprietary seperti
SCCP
3
.
1
http://www.itu.int/rec/T-REC-H.323/e
2
http: //www.ietf.org/rfc/rfc3261.txt
3
http://www.javvin.com/protocolSCCP.html
Voice over IP Security Halaman 4 dari 13
II. Protokol VoIP
Dua protokol yang paling banyak digunakan untuk VoIP adalah standar H.323 ITU dan IETF
standar SIP. Keduanya menandakan protokol yang mengatur, memelihara dan mengakhiri VoIP
panggilan. Selain itu, Media Gateway Protocol Control (MGCP)
4
menyediakan signaling dan
kontrol protokol antara gateway VoIP dan PSTN tradisional (Public Switched
Telephone Network) gateway
5
.
ITU-T H.323
H.323 adalah protokol yang komprehensif di bawah ITU spesifikasi T untuk mengirimkan suara,
video dan data di dalam jaringan. Spesifikasi H.323 mencakup beberapa sub-protokol:
1. H.225 untuk menentukan kontrol panggilan (pengaturan misalnya panggilan dan teardown);
2. H.235 untuk menentukan kerangka keamanan untuk H.323 dan call setup;
3. H.245 untuk menentukan jalur media dan negosiasi parameter seperti terminal
capabiliti
Sedang diterjemahkan, harap tunggu..
