| 业务场景 | 标准落地方式 | 验证方法 |
|---|---|---|
| 智能语音导航(IVR) | AS设备部署于DMZ区,通过SIP TLS与软交换通信;用户输入DTMF被校验为数字+*#,超出10位自动挂断;语音文件存储于加密卷,访问需通过设备内鉴权模块。 | 模拟注入非法字符(如'; DROP TABLE')至语音菜单,确认系统返回400 Bad Request而非异常崩溃。 |
| 多方会议接入 | 会议ID生成采用UUIDv4,禁止用户自定义;会议最大容量设为50人,超限自动拒绝新加入;会话密钥每15分钟刷新,媒体流使用SRTP加密。 | 发起第51个会话请求,确认AS返回486 Busy Here;抓包验证媒体流是否为SRTP协议。 |
| 语音信箱 | 用户PIN码长度强制为6位数字,连续3次失败锁定账户10分钟;语音消息存储加密,仅允许通过SIP INVITE携带认证凭证访问。 | 尝试使用弱密码(123456)登录,确认系统拒绝并触发日志记录;尝试未授权IP访问语音信箱API,确认被防火墙拦截。 |
app_name=AS、event_type=security等标准化标签。| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1912-2009 | 基于软交换的媒体服务器设备安全技术要求和测试方法 | 现行 | 2009-06-15 | 2009-09-01 |
| YD/T 1912-2009 | 基于软交换的媒体服务器设备安全技术要求和测试方法 | 现行 | 2009-06-15 | 2009-09-01 |