1.4 Etat de politique de sécurité de la
VoIP existente
Pour les solutions de sécurité de la VoIP,
plusieurs éfforts ont déjà été consentis
pour définir des solutions plus éfficaces. Nous pouvons citer :
Sécurisation protocolaire, sécurisation de l'application et
sécurisation du système de l'exploitation[11].
1.4.1 Sécurisation protocolaire
La prévalence et la facilité de renifler des
paquets et d'autres techniques pour la capture des paquets IP sur un
réseau pour la voix sur IP font que le cryptage soit une
nécessité.IPsec peut être utilisé pour
réaliser deux objectifs. Garantir l'identité des deux points
terminaux et protéger la voix une fois que les paquets quittent
l'Intranet de l'entreprise. VoIPsec (VoIP utilisant IPsec)
contribue à réduire les menaces, les sniffeurs de paquets, et de
nombreux types de trafic « vocal analyze ». Combiné avec un
pare-feu, IPsec fait que la VoIP soit plus sûr qu'une ligne
téléphonique classique. Il est important de noter, toutefois, que
IPsec n'est pas toujours un bon moyen pour certaines applications, et que
certains protocoles doivent continuer à compter sur leurs propres
dispositifs de sécurité[9].
1.4.1.1 VoIP VPN
Un VPN VoIP combine la voix sur IP et la technologie des
réseaux virtuels privés pour offrir une méthode assurant
la préservation de la prestation vocale. Puisque la VoIP transmet la
voix numérisée en un flux de données, la solution VPN VoIP
semble celle la plus approprié vu qu'elle offre le cryptage des
données grâce à des mécanismes de cryptages et offre
l'intégrité des paquets VoIP[9].
1.4.1.2 Secure RTP ou SRTP
Le service SRTP (Secure Realtime Transport Protocol) est
conçu pour sécuriser la multiplication à venir des
échanges multimédias sur les réseaux. Il couvre les
lacunes de protocoles de sécurité existants comme IPsec, dont le
mécanisme d'échanges de clés est trop lourd. Il est aussi
bâti sur le protocole RTP. Il associe aussi une demi-douzaine de
protocoles complémentaires. Il est donc compatible à la fois avec
des protocoles d'initiation de session de voix sur IP tel que SIP, ainsi que le
protocole de diffusion de contenu multimédia en temps réel
RTSP[9].
|