首先解释一下网络电话。所谓VOIP 服务是利用在IP协议层之上的应用(?)层协议提供与传统电话服务质量相近的话音服务(当然,现在也包括视频)。被运营商广泛接纳的协议是SIP(Session Initiation Protocol)。这只是为呼叫建立提供的协议。呼叫建立之后双方再建立双向RTP码流。RTP流实际上是语音压缩后的数据包队列。通常网络电话提供商采用G.711/713语音编码,对RTP流采用固定长度数据包,数据包时间间隔也相对固定。这样供应商才能相对质量稳定的话音服务,用户才不会出现今天话音清晰得不得了,明天干脆喊都听不见的情况。VOIP的难题不是什么数值化,而是提供QoS(Quality of Service) over IP。
进一步解释一下网络电话的拨号问题:SIP根本没有普通电话的拨号过程。不错,它可以接受普通电话的拨号,但你的SIP终端在上传到网络之前已经将你的拨号转换成SIP的握手协议,所有过程都是在安静中进行的。你所听到的拨号音,套用马三立的一句相声,那是逗你玩儿。很可惜的是,SIP协议是完全明码,你局域网内的用户完全可以看到所有的通话建立过程。SIP在完成其使命后将建立RTP流。理论上用户可以建立加密流和非加密流。但黑心的运营商通常给你提供非加密流。现在加密运算通常占用大量处理资源。给你那免费的终端怎么可能提供强大的处理功能,能让你凑合用就不错了,运营商还没笨到送你个功能强大、内存越来越多的免费终端给你。否则脑袋一定被雷过了。
再说终端中木马的可能性几乎为0。因为厂商给你提供的东西一定是仅仅够用而已。通常这种终端都是很精简的实时操作系统,能做的事情出了识别SIP、语音解码、普通管理之外,其他功能想都别想。处理器根本没那闲功夫搭理那些木马。处理器内存也极为有限,通常只够处理不到1秒话音的。从用户通话服务来看,上一秒话音对下一秒的解码没有任何帮助,从技术上讲礽掉是应该的。所以终端厂商不可能给你提供有足够木马瞎玩的终端。
数字电话是否比模拟电话保密?胡扯。普通所说的数字电话在用户端仍然时模拟信号,直到进入交换机以后才会被量化成语音编码。而语音编码的算法在50年代就不是什么秘密了。从保密的角度讲,采用数字电话交换的用户反而更容易被窃听,而且没有丝毫察觉。只需要在交换机侧直接建立三方通话即可,通话第三方是录音设备。手机通讯在进入交换机以后,理论上与普通数字交换没本质区别。当然,新型手机交换机采用PACKET SWITCH,从道理上与VOIP相似。值得一提的是,别看手机用暴露的无线信号,反而比有线电话更保密。其通话的整个过程全被加密,而密钥就是存在你的SIM卡上。因此只有运营商知道如何解密。当然,如果运营商玩你,大概你到死都不会知道。这就是为什么美国运营商一直拒绝向联邦政府提供通话记录的原因,技术上实现简直太容易了。但出了运营商,其他人想窃听手机恐怕是没啥指望。除非SIM卡商在算法上故意有漏洞,否则第三方别想那么容易的窃听。
木马的工作原理通常不使用在VOIP终端上,基本上没有可以寄生的公用操作系统。所以,你自己中木马怪罪你的终端真的很冤枉。你的终端最多是傻了吧己地为对方提供了IP地址,而后对方可以用机器扫描你漏洞百出的网络和呆若木鸡的机器。随后才是木马攻击。问题还是出在你的机器上。
还是来科普一下,然后再看看你的奇想是不是真的很奇怪吧
所有跟帖:
•
先别急着下结论,好好读读再有的放矢,论坛讨论
-慕容青草-
♂
(206 bytes)
()
08/23/2008 postreply
06:58:07
•
抱歉,没想到你会将手机和VOIP混同,高估了
-德州老外-
♂
(373 bytes)
()
08/23/2008 postreply
12:28:10
•
呵呵。。。
-慕容青草-
♂
(248 bytes)
()
08/23/2008 postreply
14:57:57
•
老外不是炫耀,而是你的猜想要求一个普通电话要有PC机那样的
-企鹅肥肥-
♂
(246 bytes)
()
08/25/2008 postreply
22:21:55