VOIP - Sécurité - NIST

Le  CSRC (Computer Security Resource Center) du NIST (National Institute of Standards and Technology) vient de publier un livre blanc sur la sécurisation de la Voix sur IP.

Il livre une très bonne introduction à la problématique de la sécurité de la VoIP et donne un certains nombre de recommandations :

  • Séparation des trafics voix et data par des subnets différents, des serveurs DHPC distincts, implémentation de Firewall VoIP

  • Encryptage des communications au moins aux niveaux gateways  ou routeurs. Les téléphones IP les plus récents intègrent un cryptage AES. Utilisation de FIPS 140-2.

  • Utiliser IPsec ou SSH pour la gestion à distance et l’audit des systèmes,

  • Les Softphones sont à proscrire dans les environnements où la sécurité et la confidentialité des données doivent être assurés,

  • Pour les unités mobiles Wifi (802.11), utiliser au minimum WPA.

Microsoft - Téléphonie -Peabody

Au 3GSM congrès de Nice,  Microsoft et Flextronics ont annoncés  un partenariat pour le lancement d’une nouvelle gamme de  téléphone GSM-GPRS Peabody. économique. Ils pourront être customisés par le client (l’opérateur de mobile) , par exemple la possibilité d’effacer à distance la mémoire du téléphone.

Microsoft semble prêt à financer une partie des terminaux pour atteindre une masse critique dans les systèmes d’exploitation  pour les téléphones et ainsi avoir des relais de croissance avec l’essoufflement du marché du PC  Les opérateurs de mobiles ont financé les  terminaux pour vendre leurs services et la chose n’a pas si mal marché si vous regardez leurs Cash-Flow.

Flextronics a aussi annoncé une version qui fonctionnera avec EDGE et Window Mobile Software. Cette initiative de Microsoft s’inscrit  dans le  nouveau "Connected Services Framework", qui sera utilisé prochainement par trois opérateurs mobiles: Bell Canada, Celcom Malaysia and BT.

Et de deux solutions open source pour la téléphonie

Après Asterisk, Pingtel vient d’annoncer une nouvelle version open source de téléphonie. Asterisk a son propre protocole de communication IAX2 (pour la signalisation et transport des données) alors que Pingtel est orientée SIP (le fondateur de la société, Jay Batson est aussi le Chairman du SIP forum et vient de lancer SIPFoundry.org).

Asterisk est une implémentation logicielle complète d’un PABX. Elle fonctionne sur Linux (RedHat >8, Fedora, Debian 2.4) et offre toutes les fonctionnalités que vous attendez d’un PABX : messagerie, Conferencing, IVR…

Sur les protocoles, Asterisk supporte SIP, H323, MCGP. Sur les mérites comparées de IAX2 et SIP un très bon article.

La société Digium, principal sponsor et développeur de l’initiative Asterisk propose des cartes d’interfaces qui permettent de se connecter aux lignes de votre opérateur de télécommunication (E1 en europe/T1 US - TDM).

Cette société et d’autres proposent des packages d’installation ($ 750 dollars) pour les moins familier avec Linux.

L’intérêt est bien sur le coût pour une configuration. Par exemple vous pouvez construire un système de téléphonie qui supporte 72 téléphones analogiques (3 extensions 24 ports FSX) une nombre quelconque de téléphones IP (hardware ou softphones - limitation de votre réseau de données), messagerie pour tous les utilisateurs, IVR, 23 appels simultanées au réseau téléphonique classique ( 1 liaison E1-T1) pour moins de… $ 6000 ou sur la base d’un euro-dollars à 1.3: € 4615.

Je suis preneur du prix d’une configuration chez Alcatel ou Avaya. Je parle seulement du prix du PABX pas des terminaux (analogiques ou IP).

VoIP et Qualité de Service

La VoIP présente de nombreux avantages économiques mais aussi deux sérieux challenges : la sécurité et la qualité de service.

Empirix (leader sur le marché des solutions de tests pour les fournisseurs d’équipements et les fournisseurs de services) annonce sa nouvelle solution VoIP Test Solution for Enterprises.

Cette solution permet notamment de déterminer combien de trafic VoIP peut supporter votre réseau sans dégradation de la qualité de la voix, détecter les erreurs de configurations de vos équipements VoIP.

La solution est composée de 3 modules :

  • Hammer FX-IP: une plateforme pour générer des tests des appels IP et TDM.
  • Hammer CallMaster, un outil de scripting graphique pour créer des scénarios de tests d’appels.
  • Hammer Call Analyzer: outil de diagnostique visuel qui permet de diagnostiquer les problèmes de signalisation (SIP, H323) et de qualité de la voix.

VoWifi – après l’U.M.A l’ I.R.A.P

I.R.A.P. - L’International Roaming Access Protocol est l’initiative d’Intel pour permettre un roaming transparent entre les réseaux 2.5G (GPRS, EDGE) et les réseaux Wifi 802.11 en fonction de la meilleure connectivité.

Elle a le soutien de la GSM association, de l'IEEE et de la Wifi Alliance.

A suivre.

VoIP et sécurité

La VoIP présente de nombreux avantages économiques mais aussi deux sérieux challenges : la sécurité et la qualité de service.

Concernant ce premier point, un groupe de fournisseurs de technologie VoIP et de spécialistes de la sécurité (3com, Avaya, Alcatel, NetCentrex, Symantec, Guiliani Advanced Security Center… liste complète sur le site VOIPSA) viennent de créer une alliance afin d’identifier les risques liés à la VoIP, définir et promouvoir des "best practices" pour sécuriser les configurations VoIP. Elle  soutiendra la mise au point de logiciels de tests gratuits.

On remarquera l'absence de Cisco.

La Voix sur IP : un nouveau challenge pour les opérateurs mobiles ?

Un thread intéressant sur le blog d’Olivier Seres

Voix sur Wifi : des chiffres pour les US.

Une nouvelle étude de Strategy Analytics montre que la multiplication des hotzones offrant un accès Wifi à prix réduits (par certains opérateurs de téléphonie en compléments de leurs autres services) ou gratuits (chaînes commerciales, réseaux municipaux…) pourrait générer un manque à gagner de 12 milliards de dollars pour les opérateurs de mobiles aux US (Verizon, Cingular, SprintNextel…).

En termes plus comptables pour 2005 le revenu moyen par utilisateur (ARPU) diminuera entre $ 3,40 et $ 3,20 (par rapport aux valeurs prévues).

Le rapport entre l’ EBITDA (bénéfices avant impôts, frais financier et amortissements) et les revenus  (pour le secteur d'activité de la téléphonie du mobile US)passera de 30,5 % à 30% en 2005 et à 26,5 % en 2008.

Les actionnaires des opérateurs de mobile ne vont pas apprécier….

VoWifi : U.M.A

Une étude de Researchand Markets – Janvier 2005 montre que pour les opérateurs de mobiles, l’interopérabilité des réseaux cellulaires et Wifi basée sur les travaux de l’U.M.A. sera le moyen d’augmenter le revenu moyen par usager (ARPU) et la fidélisation de celui-ci (diminution du churn).

D’après le rapport, les opérateurs prévoient de lancer les premiers services « U.M.A. » en 2006 et le nombre d’usagers devrait atteindre 55 millions en 2010.

Le marché des composants (IC) VoIP est stimulé par la demande de la Voix sur Wifi.

VoIP IC Market to Get Big Boost from Cell Phone Sales

SCOTTSDALE, Ariz., January 10, 2005 - VoIP IC revenue will rise from $137.6 million in 2003 to $938.4 million in 2008, according to In-Stat (http://www.in-stat.com). The main driver for this rapid growth will be the integration of VoIP functionality with many "dual-mode" cellular/VoIP (over WLAN) handsets, gaining mainstream traction in 2006 and ramping up extremely quickly in 2007 and beyond

Lire