VOZ logo

Medidas para encriptar la VoIP

EncriptacionAlgo necesario en muchos casos y que a más de uno le trae de cabeza es la manera de encriptar las comunicaciones de VoIP.

Para ello, VoIPNow nos informa de 3 sistemas que, en mi opinión son los más acertados:

Primera posibilidad: Utilizar el sistema ZPhone.
El sistema ZPhone (del fundador del PGP), encripta todo tráfico saliente (tanto voz como datos) (La web del proyecto: http://zfoneproject.com/getstarted.html)

Segunda posibilidad: Utilizar cualquier sistema de encriptación punto a punto.
Puede parecer un poco redundante con la primera posibilidad, pero esta se basa en el sistema intermedio entre dos usuarios: terminales IP con encriptación (snomSnom Technology GmbH Snom es una empresa alemana pionera en el mercado de telefonía IP, fundada en 1997. Se especializa en el diseño y fabricación de teléfonos VoIP de alta calidad para empresas, destacando por su innovación, seguridad y durabilidad. Sus productos abarcan desde teléfonos de escritorio hasta soluciones de conferencia y auriculares.

Página web de Snom
Artículos de Snom
, linksys?, polycom, etc…) gateways voip (soundwin), etc.

Tercera posibilidad: Utilizar protocolos encriptados SRTP.
Bien desde el propio sistema desde donde empieza la conversación, o bien desde los enlaces VoIP de la centralita o proveedor de VoIP que utilices. Olle Johannson está trabajando en este sistema para el nuevo canal chan_sip3.

Cuarta posibilidad: Utilizar túneles IP.
Todo tunel IP suele ir basado en TLS que realiza una encriptación lo suficientemente segura como para poder estar medianamente tranquilo de que nadie puede capturar y desencriptar nuestra conversación.

Quinta posibilidad: Utilizar VPN.
Similar a la cuarta posibilidad, este tipo de redes encriptan el global de las comunicaciones punto a punto mediante protocolos especiales para la seguridad de las comunicaciones.

Todos estos puntos los podeis ver aquí:

http://www.voipnow.org/2007/04/how_to_encrypt_.html

Anterior artículoCómo detectar cuando un primario cae
Siguiente artículo 610-609Digium crea un sistema de boletines de seguridad para Asterisk