关于安全性,我可能在这里断章取意,但是,我想知道电话线或通过 VOIP 的电话是否可以变得安全。
我知道 Skype 和其他 VOIP 服务提供商必须向请求授权其所在国家的电话呼叫的国家/地区的政府提供访问权限。普通电话线本身是不安全的。
我是从一个看电影的孩子(在安全方面)的角度说的,他们认为这意味着什么以及他们是如何做到的?我真的很想知道如果它真的可能的话。
- “我们这边的电话线是安全的,你的连接安全吗? ”
- “我们在安全的电话线上吗?”
关于安全性,我可能在这里断章取意,但是,我想知道电话线或通过 VOIP 的电话是否可以变得安全。
我知道 Skype 和其他 VOIP 服务提供商必须向请求授权其所在国家的电话呼叫的国家/地区的政府提供访问权限。普通电话线本身是不安全的。
我是从一个看电影的孩子(在安全方面)的角度说的,他们认为这意味着什么以及他们是如何做到的?我真的很想知道如果它真的可能的话。
一条安全的电话线在概念上是可能的;这与例如 Web 浏览器和 HTTPS 服务器之间的安全通信并没有真正的不同(关于丢失数据包以及是否应该容忍它们存在技术上的细微差别,但这不是这里的问题)。然而,电影安全手机并不安全,这是一个结构性问题。
问题在于:“你的连接安全吗?”。如果您需要询问其他人线路是否安全,则线路不安全。就这么简单。“坏人”可以劫持线路,当您询问连接是否安全时,坏人可以简单地回答“是的,是的!”,伪造预期接收者的声音(并且,在另一个方向,他可以用无辜的句子“替换”问题)。
在一条安全的电话线上,呼叫者和接收者必须相互验证,这可以通过各种加密工具(例如数字签名,或者更简单地说,共享秘密)来完成。相同工具的变体还建立了特定于会话的共享密钥,可用于对称加密数据。底线是,一旦人们开始真正交谈,线路应该已经是安全的,并且双方都应该有办法知道它(例如,他们正在使用特殊的电话,如果没有达到安全性,则拒绝通信)。否则,就没有安全感。
从更实际的角度来看,如果我要在两个实体之间实施类似电话的安全系统,我会研究通过 VPN 使用 VoIP。这需要深入研究 VoIP 协议的细节,所以我会使用开放协议(即Ekiga,而不是Skype)来做到这一点。
或者专用的、孤立的电话线,例如美国总统办公室和苏联总理之间著名的“红色电话”,回到过去(不知道这是否仍然存在)。
(或戈登专员办公室的蝙蝠电话……)
是的,可以通过加密数据或通过双方的相互身份验证来确保它们的安全。
有关更多信息,请查看http://en.wikipedia.org/wiki/Secure_telephone和http://www.helpturk.org/telephone-line-encryption.htm
这些仍然存在,许多国家的军事和执法机构都在使用它们。充当线路加密器的专用设备运行起来非常昂贵,需要将密钥/证书安全地传送到每个端点,因此对于大多数人来说,等效的软件是合适的。
您可以像加密任何 IP 链接一样保护您的 VOIP 链接——您只需要更聪明一点,因为语音通话不像数据通信那样容忍滞后和抖动。