久久播五月婷婷-国产又粗又猛又爽免费视频-色婷婷1024导航-久久久91精品国产-91国产在线含羞草-日本道中文字幕精品-97人妻精品一区二区三区香蕉-国产一区二区三区四区五区久久-国产99超碰人人做人人爱,久久热这里只有精品首页 ,婷婷在线精品首页,色婷婷av国产精品

新聞資訊

醫(yī)療排隊叫號機系統(tǒng)廠家-新規(guī)范RFC8760對SIP UAS和UAC-B2BUA新加密機制的影響

2023-10-20 12:20

        SIP協(xié)議已經(jīng)使用了幾十年,安全加密的框架來自于HTTP。SIP協(xié)議初期的關(guān)于認證加密的規(guī)范是RFC-2617, 包括一直更新支持的RFC7235,RFC7615,RFC7616和比較近的RFC7617。在1991年,Ronald Rives設(shè)計了了MD5,基于MD4基礎(chǔ)上改進的算法,基于當(dāng)時的計算機處理器的計算能力,MD5算法相對來說是最安全的。隨著計算機處理能力的不斷加強和各種破解工具的改進,MD5的安全問題越來越多,MD5不再是一個安全的算法。自從前幾年爆出安全算法漏洞以來,人們確實發(fā)現(xiàn)以前MD5已經(jīng)不再作為一個非常安全的加密算法,開始發(fā)展使用了比較新的算法SHA-256和SHA-512/256,支持了更強大的256-bit證書簽名。

        RFC7216規(guī)范在2015年發(fā)布以后,正式支持了以上兩種算法,并且兼容了MD5算法。這樣的話,現(xiàn)在在安全算法加密方面,事實上,SIP技術(shù)架構(gòu)層面需要同時支持三種算法(MD5/SHA-256和SHA-512/256)。另外,最近SIP協(xié)議規(guī)范RFC3261明確規(guī)定需要支持RFC8760。因此,在SIP安全加密中涉及了更多需要更新的處理流程。這些處理流程影響了SIP 服務(wù)器端,SIP代理服務(wù)器和SIP終端等關(guān)于認證加密的處理。

        在過去的基于SIP安全架構(gòu)的處理中,比較簡單的辦法就是WWW-Authenticate header使用MD5來進行加密處理,SIP客戶端和SIP服務(wù)器端都相互發(fā)送一個WWW-Authenticate 頭來進行加密處理解析。如果SIP呼叫需要經(jīng)過SIP代理服務(wù)器的話,代理服務(wù)器一般僅做簡單處理或者透傳。隨著SIP語音逐漸實現(xiàn)云部署和跨網(wǎng)絡(luò)部署,特別是在SIP運營環(huán)境中,經(jīng)過多個SIP代理做呼叫流程處理是非常普遍的場景。如果需要支持RFC8760的話,UAC和UAS的處理就變得相對比較復(fù)雜。針對SIP代理和B2BUA需要做更細節(jié)更復(fù)雜處理。但是,RFC3261實際上大部分規(guī)范內(nèi)容是針對SIP proxy來說明的,B2BUA需要通過UAC/UAS之間的角色通過不同代理機狀態(tài)分別進行處理。因此,在呼叫過程中,用戶系統(tǒng)對B2BUA場景需要做更多的兼容性支持。

        現(xiàn)在,筆者接下來給大家介紹一下關(guān)于RFC8760中一些具體的需要關(guān)注的幾個問題。在RFC8760(The Session Initiation Protocol (SIP) Digest Access Authentication Scheme)-2對UAS,UAC和forking呼叫分叉呼叫做了更新說明,大家特別需要關(guān)注的幾點變化:

支持了qop參數(shù),對UAS和UAC表示支持了多個SIP Authorization,WWW-Authenticate和Proxy- Authenticate 頭支持,并且包括了處理順序。對端需要按照qop順序處理這些頭。

        UAS可以支持對同一realm實現(xiàn)多個WWW-Authenticate頭支持。如果發(fā)送多個頭時,每個頭必須有不同的安全算法(MD5/SHA-256和SHA-512/256其中之一),UAS端所推薦的必須首先發(fā)送。UAS可以使用多個realm 響應(yīng)。這個規(guī)定有點麻煩。從技術(shù)角度可以實現(xiàn),但是在實際環(huán)境中可能導(dǎo)致包頭數(shù)據(jù)增加的可能性。在實際的SIP響應(yīng)回復(fù)中,如果一個UAS支持至少兩個響應(yīng)的話,每個響應(yīng)支持三種算法的話,那么,UAS至少最低支持6個WWW-Authenticate頭消息。頭包的數(shù)據(jù)量會非常大。

UAC應(yīng)該首先處理一個realm中的每個WWW-Authenticate中的第一個到最后一個列表數(shù)值。此處理需要通過一定的數(shù)據(jù)庫流程支持才能完整處理所有的WWW-Authenticate頭值狀態(tài)。UAC需要針對realm的每個后續(xù)請求發(fā)送一個認證頭。

針對Proxy,請求被分叉處理以后,代理服務(wù)器需要負責(zé)聚合分發(fā)各種認證方式和加密設(shè)置響應(yīng)處理。分叉處理代理收到下游代理的多個WWW-Authenticate和Proxy- Authenticate頭的時候,如果這些WWW-Authenticate和 Proxy- Authenticate頭在一個響應(yīng)中時,分叉處理代理必須維持其原有狀態(tài),不能中任何修改。SIP代理聚合這些消息需要耗費大量的系統(tǒng)資源,這是一個新的影響性能瓶頸。

        以上這些在RFC8760中的更新基本上涵蓋了規(guī)范中對SIP RFC3261更新的所有核心內(nèi)容。筆者的理解可能有誤,如果用戶需要關(guān)注很多具體細節(jié)的話,可以直接參考RFC8760。

        筆者提醒用戶,用戶需要另外注意一些SIP代理的呼叫場景。在實際SIP proxy的應(yīng)用場景中,絕大部分的呼叫是針對call transaction(事務(wù)狀態(tài))進行處理的。事務(wù)狀態(tài)會影響很多的其他業(yè)務(wù)處理,筆者建議用戶針對SIP代理服務(wù)器關(guān)于有狀態(tài)呼叫和無狀態(tài)呼叫,以及關(guān)于dialog的處理做更多測試和關(guān)注。

上一篇:病房醫(yī)護對講系統(tǒng)廠家-SIP Server主備份功能 和配置介紹
返回
下一篇:病房互動電視系統(tǒng)廠家-彩屏網(wǎng)絡(luò)電話機圖片升級說明
亚洲av网站在线免费观看-日韩精品系列视频在线-久久人妻精品con-av一区二区不大av | 欧美日韩激情伦理故事不卡一区二区-日韩欧美国产视频一区二区在线观看-国产成人精品激情视频-免费色婷婷在线视频 | 国产美女av一区二区三区-国产欧美一区二区在线-中文乱码欧美中文字幕2020-天天舔天天日天天搞 | 精品一区二区三区人妻视频-一本色道久久婷婷日韩-欧美亚洲另类一区二区三区-日本巨乳中文字幕 | 日韩一卡二卡三卡四卡五卡国产精品视频-99干视频在线观看-一本色道久久88综合日韩精品-99热在线观看完整版 | 99精产国品一二三产品香蕉-日韩熟女怡红院-久久视频在线视频观看 99-精品啪啪啪啪啪啪啪 | 99精品久久99久久久久胖女人-国产精品99久久久久久女同女-精品久久久久乱色熟女影视-日韩视频 亚洲 | 日韩欧美爱爱爱-最新中文亚洲高清字幕av-国产麻豆精品第一页-性视频一区二区三区在线观看 | 9lporny自拍视频免费观看-亚洲av电影一区在线-北条麻妃 人妻 av-日韩激情在线视频播放 | av一区二区三区不卡-日韩一级免费视频播放-蜜臀国产免费一区二区-五月天久久精品国产亚洲av | 91久久国产精品九色-91福利最新在线-91精品一区二区三区蜜桃的-日韩人妻中文字幕 | 国产96久久96久久播放-国内自拍三级视频色-超碰五月天大香蕉-日韩亚洲欧美精品综合 | 91精品综合久久熟女-久久综合激的五月天-欧美国产日韩在线不卡-久久中文字幕综合网 | 91国偷自产一区二区三区蜜臀-99re国产综合精品-日韩黄色高清在线观看-日韩精品18久久久久久白浆 成人精品久久久免费看一区二区-日韩激情啪啪综合-成人国产av精品免费在线观看-欧美国产黄片在线 | 日本中文字幕久久视频-日韩人妻在线播放视频-日韩成人av电影-人人妻人人澡人人爽人人精品一区 | 国产欧美日韩亚洲精选在线播-2023国产精品久久久精品双-久久99久久久久久久久久久-成人自拍视频在线免费播放 | 大香蕉天天干夜夜操-99中文在线视频免费观看-亚洲乱熟女一区二区三区久久久久-久久伦理精品电影 日韩精品免费在线中文字幕-国产又粗又硬又大又长的视频-久久影视av一区-亚洲精品乱码久久久v综合 | 国产乱淫av一区二区三区-久久国产精久久精产国-日韩,亚洲高清不卡-2020中文字幕在线视频一区 | 99日精品视频在线-精品久久久久久999蜜桃婷婷-欧美日韩a级视频-成人久久久国产精品 | 亚洲av极品精品在线观看-亚洲综合久久久蜜桃-你懂的中文字幕-激情深爱亚洲综合久久 | 国产精品久久久久久色婷婷-精品人妻少妇av一区二区-国产精品中文字幕视频-青青久久美女视频 | 日韩欧美一级片一区二区-极品一区二区视频在线观看-成人欧美日韩一区二区-丁香丝袜激情妞 | 日韩成人大片中文-97人人妻人人澡人人爽精品-久久久国产免费精品-麻豆精选传媒一区二区 | 久久精品在线视频系列-久久爽视频在线观看-青草青草欧美日本一区二区-色婷婷久久91精品一区二区三区 | 亚洲天堂男人网亚洲天堂女人网-亚洲精品久久中文字幕xx-久久久久久久精美人妻-国产激情黑人91蜜 天天操天天干天天日天天操-人妻少妇久久久一区二区三区-日韩男女三级视频-国产又粗又猛又爽又黄的黄牛视频 | 色婷婷狠狠18禁,车-国产日韩人妻久久-色综合久久久中文字幕精品1色婷婷-熟女天天插天天射天天操熟女 | 黄色亚洲日午夜在线-日韩一区二区三区水蜜桃-久久99热只有频精品8国语-91成人国产视频在线观看 | 激情四射国产一区二区-国产成人99久久亚洲综合精品_-99亚洲精品自拍av成人软件-亚洲不卡av一二三区 | 综合色区亚洲熟妇shxstz-日韩三级爱在线观看-中文字幕日韩人妻偷拍-国产av日韩精品久久久久久 | 99久久99久久精品免费看-91成人区人妻精品一区二区三区-999精品视频在线免费观看-亚洲欧美国产又粗又猛又爽又黄 | 中文字幕一区二区青青-久久播久久免费视频-日本中文字幕人妻系列-日韩一区二区在线视频观看视频了 | 欧美色欧美亚洲另类二区不卡-国产免费自拍色视频-日本妻子中文字幕-人妻精品久久久久中文字幕一 女同另类中文字幕-久久九九99这里只有精品-日韩欧美激情不卡-亚洲天堂操操操操操操 | 91久久精品九色一区二区三区-国产精品久久久男同-亚洲国产久久久久久久久久久久-国产极品久久久久久久av电影 | 日韩精品欧美青色-日韩精品在线免费观看网站-日韩av激情四射-av中文字幕免费播放 | 午夜日韩免费精品-日韩剧情av高清免费在线观看-国产免费一区二区三区在线播放-久久毛片免费看一区二区 | 97久久碰人妻一区二区网-亚洲熟妇av在线观看-99久久亚洲综合精品-日韩精品人妻丝袜中文字幕 | 日韩熟妇中文字幕-国产欧美亚洲一区二区-少妇毛片一区二区三区色哟哟-91人妻丝袜美腿一区二区 | 激情五月婷婷色电影-久久超级碰中文字幕-日韩一卡二卡一区av-性高潮久久久久久久久免费 | 精品一区二区三区免费观看-日韩a级电影大全-成人日韩av电影-国产69精品久久久久久人妻精品 | 欧美一区二区不卡视频在线-亚洲熟女乱综合一区-欧美日韩成人精品在线-在线观看日韩精品综合网 | 色九九色九九色九九-中文字幕亚洲综合国产-91亚洲精品啪啪啪-欧美国产日韩亚洲麻豆 |