騰訊QQ 、網易POPO、金山加加、微軟MSN等都是我們耳熟能詳的即時通信軟件(Instant Message簡稱IM)。即時通信軟件拉近了人與人之間的距離,逐漸成為一種不可或缺的在線通信工具。這些即時通信軟件不僅能夠實現文字聊天,而且能夠以點對點的方式在兩臺計算機之間進行文件的傳送、視/音頻聊天等。即時通信在降低企業運作成本和提高工作效率方面有著很大的貢獻,這也是很多企業傾向于把即時通信作為主要通信工具的重要原因。
凡事都有兩面性,即時通信在給用戶帶來方便的同時也給很多企業帶來了安全隱患。據IMlogic威脅中心發布的報告指出,與2004年同期相比,2005年第一季度即時通信威脅的數量增長了250%,而即時通信攻擊的案例則增長了270%。據國家計算機病毒應急處理中心的數據表明,通過IM傳播的病毒正以每月50%的速度遞增,IM和P2P軟件已成為傳播病毒的主要途徑。由于即時通信軟件通常使用弱加密甚至不加密的數據傳輸方式,這使得即時通信信息很容易被截獲和竊取。機密信息的泄漏給企業帶來的將是巨大的商業安全威脅、經濟損失甚至企業的癱瘓。
即時通信軟件受到的威脅已經得到了各方面的重視,許多軟件供應商也在努力推出適合企業應用的即時通信軟件。在各種方案尚未完善之時,我們總不應該因噎廢食,即時通信軟件的各種優點是我們選擇它的動力,我們其實也可以通過改造現有的即時通信系統來傳遞機密信息。
在VPN上運行即時通信軟件
如果企業構建了虛擬專用網(VPN),則在該網上不同地點的用戶使用即時通信軟件進行消息傳遞是有一定安全保障的,受到外部攻擊的可能性也就要小一些。VPN是一種基于不安全的Internet公共數據網直接連接到單位局域網的安全連接技術,VPN可定義為“采用加密和認證技術,在公共網絡上建立安全專用隧道的網絡”。VPN使用的安全技術至少有隧道技術、加解密技術和身份認證技術,因而它提供了比傳統方法更強的安全性和可靠性。此種方法美中不足的是進行實時通信的兩臺計算機必須處于同一個虛擬專用網上,通常時候,企業的很多客戶并不可能聯入該企業的VPN。