VoIP & Security
Présentation
Les problèmes abordés par ce projet sont de deux natures : la sécurité et les performances appliquées aux technologies de la VoIP. Si des solutions simples et économiquement acceptables ne sont pas proposées dans les plus brefs délais, la progression des technologies VoIP risque encore d’être freinée ou pis encore, on risque d’assister à une dégradation du service de téléphonie à l’intérieur des entreprises, car à terme celles-ci n’auront pas le choix : elle seront pour des raisons économiques obligées de migrer vers la VoIP. Des entreprises proposent déjà maintenant des solutions de firewall VoIP ou des solutions encore plus génériques appelées SBC (Session Boarder Controller). Cependant ces solutions basées actuellement sur des « firewall full state » comportant des applicatifs ALG (Application Lavel Gateway) présentent encore beaucoup d’inconvénients au niveau de l’interopérabilité, des performances et du prix. Aucune solution Open Source existe à ce jour à notre connaissance.
|
|
SPADA Platform
Author : Saverio NiccoliniEven if the Voice over IP / Videoconferencing technologies are already mature and deployed on the market place, there is still the lack of a global architecture deployable everywhere, which is able to make VoIP becoming IP Telephony as a distributed solution providing the users with real value added services. Therefore, the main scope of the SPADA project is develop, deploy and demonstrate an advanced platform of IP Telephony services for a wide range of scenarios (first of all the teleworking scenario). The SPADA project is intended to address and give a solution to the unsolved problems nowadays in the IP Telephony world. In such a context, SPADA will be an architecture interconnecting a wide range of users. The starting set of users considered inside the project will be the researchers, the professors and the students within the different Universities of Applied Sciences in Switzerland. SPADA seeks to promote the convergence of voice and email identities, to grow SIP-reachability, and to build a community of schools that are developing, deploying and using advanced SIP services. Such a starting user community will be provided with a mean to benefit of next generation multimedia services independently of their location (both at the university, at home, travelling, etc.). Once the technology feasibility and the proof of concept will be demonstrated during the project life time, SPADA will enlarge the user community addressing also more complex topics like scalability of the solution, coordination of multi-vendor services, etc., since merely providing connectivity to enable innovation at the edge is not enough. The richest new communications applications will combine peer-to-peer design principles with new enterprise middleware services. Call control policy, mobility, location presence, and integration with calendaring all require support from the enterprise. SPADA wants to demonstrate the feasibility of IP Telephony on a large scale from a network level point of view too; for this reason different network technologies are going to be considered within the project as feasible access technologies. The access to the SPADA platform and services has to be granted independently of the different network configurations, that is why SPADA will consider LAN, ADSL and Wi-Fi (both public hot spot and private ones) type of access with all the problems related to the provision of value-added services in each scenario. SPADA will therefore deploy a "virtual campus" within the Swiss professional schools to accelerate the R&D processes, this virtual campus will be based on IP Telephony technologies and will enable the proliferation of collaboration related on new services to be deployed in CTI/VoIP project taking consolidating the HES-SO role in such domain and proposing it as a valid partner for European IST projects
|
|
|
VoIP Intrusion Detection
Auteur : Christian Thevoz Ce projet veut apporter une réponse à la problèmatique de la sécurisation des services voix et multimédia dans le cadre d'un déploiment en entreprise. Malgré le grand engouement pour la VoIP, beaucoup d'entreprises restent, pour des raisons de sécurité, attachées aux PBX traditionnels . Le téléphone restant le nerf de la guerre des entreprises, il est clair que les solutions de téléphonie sur IP doivent apporter des garanties de sécurité acceptables contre les principaux risques d'attaques. Les objectifs de ce projet sont: - La détection des intrusions,
- L’adaptation des firewalls déjà déployés en entreprise avec les exigences des protocoles VoIP.
Ce travail de diplôme propose d’étudier les points cités ci-dessus à savoir et en particulier d’approfondir les principales vulnérabilités de la VoIP par rapport aux attaques externes et de proposer des solutions de détections de manière à prévenir ces attaques.
|
|