VOIP (Voice over IP) 보안 1. VoIP 서비스 개요 2. VOIP 서비스 현황 및 문제점 조원 : 20021227 변현민 20052945 김대희 20052947 김병현 20052950 류건우 20052956 최완희
VoIP 정의[1] 기존전화 (음성) VoIP (데이터) 인터넷 망의 근간인 IP Network를 통하여 음성은 데이터 형태로 전송하는 서비스 음성과 데이터를 하나의 망으로 통합 제공함으로써 망자원을 효율적 사용과 인터넷과 연계된 다양한 부가서비스를 제공 기존전화 (음성) VoIP (데이터) 2
VoIP 정의[2] VoIP와 일반전화 비교 구분 PSTN VoIP 장 점 기존장비와의 호환성 신뢰성과 안전성 높은 통화품질 및 낮은지연 효율적인 대역폭 운용 및 사용 저비용 광대역코덱 적용시 PSTN이상의 고품질 단 비효율적 대역폭 운영 및 사용 각 호에 대한 회선점유 낮은 SamplingRate QoS문제 PSTN의 연동문제 낮은 신뢰성 3
VoIP 서비스 구성[1] 국내 인터넷전화 서비스 체계는 서비스 사업자, 사용자, 인프라로 구성 구성 체계 역할 사업자 기간사업자 인터넷망(백본망, 가입자망)과 연동․교환용 장비 등의 전기통신 회선설비를 보유하고 이를 통해 인터넷전화 서비스를 제공 별정사업장 전기통신회선설비를 보유하지 않고, 기간사업자의 인터넷 망을 임대 하여 인터넷전화 서비스를 제공 사용자 개인, 중소기업 및 대기업 사용자로 구성 인프라 기존 전화망(PSTN)과 인터넷망의 연동을 위한 장비와 인터넷 전화 착발신 및 통화를 위한 인터넷전화 교환장비 등으로 구성 4
VoIP 서비스 구성[2] 5 <서비스 구성도>
VoIP 서비스 현황 인터넷전화(VoIP) 서비스는 저렴한 통신요금과 다양한 부가서비스 제공이 가능하여 기존의 전화(PSTN) 서비스를 점진적으로 대체할 것으로 예상 - 전체 전화시장에서 차지하는 인터넷 전화 서비스 시장규모는 2005년 2.9% 에서 2008년에는 12.5%로 확대될 것전망 6 출처 : IDC
문제점 VoIP 서비스 문제점 IP기반의 개방형 인터넷망을 통해 음성통화가 됨에 따라 인터넷망에서 기존 보안이슈가 상속됨 발신자 정보 위장의 용이성, 데이터 필터링의 어려움 음성 스팸 발송 수단으로 악용됨 착․발신 및 음성통화를 위한 통신 포트가 동적으로 할당됨으로 침입차단시스템에서 개방해야 하는 포트(취약점)의 수가 증가하여 기존의 차단정책을 적용하기 어려움 게이트웨이와 이에 탑재되는 각종 소프트웨어에 대해 알려진 보안 취약점 정보가 부족 안전성 검증이 없어 신규장비에 대한 보안취약점 점검체계가 필요 문제점 7
VoIP의 주요 보안이슈 발생 가능한 보안위협 프라이버시 침해, 개인정보 탈취와 전화서비스 도용, 개인정보 탈취 [해킹] 인터넷전화 게이트웨이에 대한 취약점 수집 및 해킹, 인터넷전화 전용단말 및 PC 기반의 소프트폰에 대한 해킹 LAN구간, 인터넷구간 등에서 [도청] 음성통화 및 데이터에 대한 도청 [서비스거부공격] 인터넷전화 전용단말 및 PC 기반 의 소프트폰과 인터넷전화 게이트웨이 등에 대한 서비스거부 공격 [스팸] 인터넷전화 전용단말 및 PC 기반의 소프트폰과 인터넷전화 게이트웨이 등 에 대한 서비스거부 공격 프라이버시 침해 인터넷전화 서비스 중단
VoIP의 주요 보안위협[동영상]
감 사 합 니 다