Autentifikatsiya qilingan shaxsni tasdiqlovchi organ - Authenticated Identity Body

Autentifikatsiya qilingan shaxsni tasdiqlovchi organ yoki AIB a partiyalariga imkon beradigan usul tarmoq tasdiqlangan identifikatorni bo'lishish va shu bilan ularning yaxlitligini oshirish SIP aloqa. AIBlar SIP-uzatmalariga yaxlitlikni joriy etishning aniq mexanizmini ta'minlash uchun S / MIME kabi boshqa autentifikatsiya usullarini kengaytiradi. AIBlarni uzatuvchi tomonlar kriptografik jihatdan SIP xabarlari sarlavhalarining pastki qismiga imzo chekish va bunday imzolar xabar yaratuvchisi shaxsini tasdiqlaydi. Malumotlarning yaxlitligi talablarini qondirish uchun (masalan, takroriy hujumlardan himoya qilishda) ixtiyoriy ravishda AIB tarkibiga "Sana" va "Kontakt" kabi qo'shimcha SIP xabar sarlavhalari kiritilishi mumkin.

AIB tavsiflangan va muhokama qilingan RFC 3893: "Uchidan-biriga maxfiyligi sababli, AIB-larni shifrlash ham ma'qul bo'lishi mumkin [...]. AIB-larni shifrlash faqat ma'lum bir kalit egasi tanani parolini hal qila olishiga olib keladi, bitta kalit butun bo'ylab tarqatilishi mumkin. umumiy siyosat asosida mavjud bo'lgan xostlar tarmog'i, shuning uchun AIB xavfsizligi kalitning xavfsiz taqsimlanishiga bog'liq, ammo ba'zi tarmoqlar uchun (ular mavjud bo'lgan) federatsiyalar umumiy ostida ishonchli xostlar siyosat ), a-ning keng tarqalishi parolni hal qilish kaliti tegishli bo'lishi mumkin. Biroz telefon tarmoqlar, masalan, ushbu modelni talab qilishi mumkin. AIB shifrlanganida, AIB imzolanishidan oldin shifrlangan bo'lishi kerak ... Agar, albatta, V xonimning Rin shahrida L xonim imzolamasa. "

Shuningdek qarang