VoIPセキュリティ
VoIPセキュリティとは、ひとことで言えば、IPネットワーク上で音声通話を行うVoIPシステムにおける認証・暗号化・可用性確保の総合的な対策です。たとえば、SIPによるシグナリング、RTPによる音声転送に対し、SIPS(TLS化SIP)とSRTP(暗号化RTP)を組み合わせて盗聴と改ざんを防ぎます。脅威にはSIP Registration Hijacking、トールフラウド、盗聴、DoS攻撃などがあり、専用VLAN分離やSession Border Controller(SBC)の配置が推奨されます。CISSPでは音声・データ統合ネットワークの代表的論点です。

