Tier One运营商将VoIP互联互通外包给一个外部的服务提供商?这简直像美国肯塔基州诺克斯堡市将保卫工作外包给其市内的银行金库一样!?(注:美国肯塔基州诺克斯堡的银行金库被评为世界上最安全的三个地方之一。银行金库采用世界上最先进的技术以保证绝对安全。另外两个被评为最安全的地方是美国总统的特别专机和英国德比市的一个停车场)
当笔者提到即使是世界上最大的运营商也会从将复杂的流程,系统,乃至VoIP用户的互联互通外包中获益,一位业内知名专家作出了上述回应。那大约是在一年以前。如今,一些世界级的大型运营商已经开始了外包的尝试,或已经发出了建议征求书准备开始外包。
VoIP之痛
与PSTN相比,VoIP网络的实施相对简单,设备价格也低。而且考虑到已经或者即将整合的特性和应用,VoIP与现有的标准和方法相比已经凸显出优胜者的姿态。的确,VoIP是运营商和企业部署下一代基础设施和服务的不二选择。但是VoIP的互联互通要比理论上困难很多也是一个公开的秘密,看过IETF RFC就会明白其难度。互操作和安全方面尤存在诸多困难。
基本的互操作性问题源于VoIP目前使用的多种协议间的竞争。目前两个流行的标准是ITU的H.323和IETF的SIP(Session Initiation Protocol)。而大部分的设备制造商和应用软件开发商都基于SIP标准发布产品。SIP似乎是VoIP的未来。而运营商实地采用的设备却仍采用H.323标准。SIP和H.323(以及其他一些非主流的协议之间)的互通是互操作性挑战的关键所在。
然而,更细微的问题在于,即使在同一个协议内,如SIP协议,也存在互相不兼容的dialect。SIP的长处在于清晰的文本和开放的性质,可以实现应用和服务的快速开发。另一个优势在于访问采用SIP标准的程序的低阻碍。但正是由于这样的简易使得伪造的执行命令,如一些不符合规范的命令有可能对处理信息的堆栈造成极大的破坏。这将会造成呼叫失败,单向的语音不通或双向语音不通,甚至是核心网络组件的冻结或崩坏。
VoIP伴随着安全问题一同到来。黑客寻找网络协议执行的弱点进而恶意侵入和攻击。这些攻击包括DoS(拒绝服务),欺诈,和接入访问闲置的数据和服务器。虽然实际上对VoIP的安全性进行攻击的案例目前还不是很多,但是随着VoIP的普及化,安全的挑战将日益严峻。
为了专门应对这些问题,一整个细分行业已经分化了出来即会话边界控制(Session Border Control- SBC)厂商的产生。SBC要解决的问题是如NAT traversal,互操作性,基本安全和其他相匹配的互联互通的问题。运营商很愿意相信只要他们在网络中采用SBC,所有的问题就会消失,但不幸的是他们很少能如愿以偿。
互操作性和安全性的问题亟待解决。一套新的网关韧件可能会导致服务器的崩坏。一项新的应用,如软电话(soft-phone),可能会在现有设备上不能运行。运营商必须在问题产生的同时快速着手解决,没有任何经验可依。解决这些问题不仅需要专业技能和经验,也需要研发工具和在一个较低的层面接入网络以修补和安装补丁。
此外,虽然SBC可以解决许多问题,但运营商级的VoIP网络需要的比一个特定的设备要多得多。防火墙或者侵入阻止系统可以最佳地执行一些安全保护措施。高端的数据挖掘应用软件经常可以侦测到欺诈行为。由于组件经常故障,广阔的监测能力和自动故障转移程序十分有必要。保证没有任何故障出现的高度可用的和充裕的网络组件也十分关键。然而,在这所有之中最重要的仍然是高度专业和可靠的专家,他们仍然是运营支持,快速反应,现场开发,和网络维护必不可少的一部分。