欧美精品日韩久久亚洲综合-亚洲精品少妇熟女-99久久久久久亚洲精品不卡-久久综合伊人77777蜜臀-国产精品久久久久久无-中文字幕日本激情网站-av中文字幕熟女-精品人妻中文字幕区二区三区-人妻 中文字幕 一区二区,国产精品99久久久久久成人,精品欧美成人中文字幕,久久综合亚洲henyu国产

新聞資訊

醫(yī)療排隊叫號機系統(tǒng)廠家-新規(guī)范RFC8760對SIP UAS和UAC-B2BUA新加密機制的影響

2023-10-20 12:20

        SIP協(xié)議已經(jīng)使用了幾十年,安全加密的框架來自于HTTP。SIP協(xié)議初期的關(guān)于認證加密的規(guī)范是RFC-2617, 包括一直更新支持的RFC7235,RFC7615,RFC7616和比較近的RFC7617。在1991年,Ronald Rives設(shè)計了了MD5,基于MD4基礎(chǔ)上改進的算法,基于當時的計算機處理器的計算能力,MD5算法相對來說是最安全的。隨著計算機處理能力的不斷加強和各種破解工具的改進,MD5的安全問題越來越多,MD5不再是一個安全的算法。自從前幾年爆出安全算法漏洞以來,人們確實發(fā)現(xiàn)以前MD5已經(jīng)不再作為一個非常安全的加密算法,開始發(fā)展使用了比較新的算法SHA-256和SHA-512/256,支持了更強大的256-bit證書簽名。

        RFC7216規(guī)范在2015年發(fā)布以后,正式支持了以上兩種算法,并且兼容了MD5算法。這樣的話,現(xiàn)在在安全算法加密方面,事實上,SIP技術(shù)架構(gòu)層面需要同時支持三種算法(MD5/SHA-256和SHA-512/256)。另外,最近SIP協(xié)議規(guī)范RFC3261明確規(guī)定需要支持RFC8760。因此,在SIP安全加密中涉及了更多需要更新的處理流程。這些處理流程影響了SIP 服務(wù)器端,SIP代理服務(wù)器和SIP終端等關(guān)于認證加密的處理。

        在過去的基于SIP安全架構(gòu)的處理中,比較簡單的辦法就是WWW-Authenticate header使用MD5來進行加密處理,SIP客戶端和SIP服務(wù)器端都相互發(fā)送一個WWW-Authenticate 頭來進行加密處理解析。如果SIP呼叫需要經(jīng)過SIP代理服務(wù)器的話,代理服務(wù)器一般僅做簡單處理或者透傳。隨著SIP語音逐漸實現(xiàn)云部署和跨網(wǎng)絡(luò)部署,特別是在SIP運營環(huán)境中,經(jīng)過多個SIP代理做呼叫流程處理是非常普遍的場景。如果需要支持RFC8760的話,UAC和UAS的處理就變得相對比較復雜。針對SIP代理和B2BUA需要做更細節(jié)更復雜處理。但是,RFC3261實際上大部分規(guī)范內(nèi)容是針對SIP proxy來說明的,B2BUA需要通過UAC/UAS之間的角色通過不同代理機狀態(tài)分別進行處理。因此,在呼叫過程中,用戶系統(tǒng)對B2BUA場景需要做更多的兼容性支持。

        現(xiàn)在,筆者接下來給大家介紹一下關(guān)于RFC8760中一些具體的需要關(guān)注的幾個問題。在RFC8760(The Session Initiation Protocol (SIP) Digest Access Authentication Scheme)-2對UAS,UAC和forking呼叫分叉呼叫做了更新說明,大家特別需要關(guān)注的幾點變化:

支持了qop參數(shù),對UAS和UAC表示支持了多個SIP Authorization,WWW-Authenticate和Proxy- Authenticate 頭支持,并且包括了處理順序。對端需要按照qop順序處理這些頭。

        UAS可以支持對同一realm實現(xiàn)多個WWW-Authenticate頭支持。如果發(fā)送多個頭時,每個頭必須有不同的安全算法(MD5/SHA-256和SHA-512/256其中之一),UAS端所推薦的必須首先發(fā)送。UAS可以使用多個realm 響應。這個規(guī)定有點麻煩。從技術(shù)角度可以實現(xiàn),但是在實際環(huán)境中可能導致包頭數(shù)據(jù)增加的可能性。在實際的SIP響應回復中,如果一個UAS支持至少兩個響應的話,每個響應支持三種算法的話,那么,UAS至少最低支持6個WWW-Authenticate頭消息。頭包的數(shù)據(jù)量會非常大。

UAC應該首先處理一個realm中的每個WWW-Authenticate中的第一個到最后一個列表數(shù)值。此處理需要通過一定的數(shù)據(jù)庫流程支持才能完整處理所有的WWW-Authenticate頭值狀態(tài)。UAC需要針對realm的每個后續(xù)請求發(fā)送一個認證頭。

針對Proxy,請求被分叉處理以后,代理服務(wù)器需要負責聚合分發(fā)各種認證方式和加密設(shè)置響應處理。分叉處理代理收到下游代理的多個WWW-Authenticate和Proxy- Authenticate頭的時候,如果這些WWW-Authenticate和 Proxy- Authenticate頭在一個響應中時,分叉處理代理必須維持其原有狀態(tài),不能中任何修改。SIP代理聚合這些消息需要耗費大量的系統(tǒng)資源,這是一個新的影響性能瓶頸。

        以上這些在RFC8760中的更新基本上涵蓋了規(guī)范中對SIP RFC3261更新的所有核心內(nèi)容。筆者的理解可能有誤,如果用戶需要關(guān)注很多具體細節(jié)的話,可以直接參考RFC8760。

        筆者提醒用戶,用戶需要另外注意一些SIP代理的呼叫場景。在實際SIP proxy的應用場景中,絕大部分的呼叫是針對call transaction(事務(wù)狀態(tài))進行處理的。事務(wù)狀態(tài)會影響很多的其他業(yè)務(wù)處理,筆者建議用戶針對SIP代理服務(wù)器關(guān)于有狀態(tài)呼叫和無狀態(tài)呼叫,以及關(guān)于dialog的處理做更多測試和關(guān)注。

上一篇:病房醫(yī)護對講系統(tǒng)廠家-SIP Server主備份功能 和配置介紹
返回
下一篇:病房互動電視系統(tǒng)廠家-彩屏網(wǎng)絡(luò)電話機圖片升級說明
精品人妻一区二区三区四区在线看-久久久久久五月婷婷激情-久久精品国产亚洲av日韩一-日本最新中文字幕在线 | 日韩美女大尺度在线观看视频-xfplay亚洲av一区二区-久久午夜美女精品-成人av手机免费观看 | 久久精品99视频免费观看-日韩精品成人小视频-在线观看亚洲一区二区三区-麻豆久久樱花一区二区av 日韩国产精品99久久久久久-国产精品久久久久久久久久久天堂-av中文字幕综合-久久久久久人妻精品一区 | 日韩在线观看免费全集网站-蜜臀久久精品国产亚洲av-五月婷婷丁香花视频-欧美激情日韩激情 | 久久www日本-久久99成精品-国产精品久久久久久久久久白浆-蜜臀av性久久久久av蜜臀三区 | 国产中文字幕成人在线免费观看-日韩 欧美 国产 成人-99精品久久免费看蜜臀剧情介绍-成人日韩免费黄片 | 99日视频免费在线观看-日本精品一区二区三区在线免费-91成人版免费下载-中文字幕久久久久久精中文字幕第一 | 日韩乱码中文字幕-亚洲专区一区二区在线观看-av人妻中文字幕在线观看-日本精品中文名字幕 | 2012中文字幕手机在线视频-亚洲 欧美 日韩丝袜-毛片av在线免费播放-国产精品久久久久久精品网站 91福利在线影院-久久精品亚洲麻豆-91精品国产99久久9a级-日韩成人小早川怜子精品视频在线 | 日韩最新最近中文字幕-日韩一区二区高清视频免费观看-日韩av激情在线视频-日韩中文字幕久久久97都市激情 | av在线观看中文字幕日韩精品-精品人妻高清麻豆av-99久久久久国产精品国产-天天舔天天日天天插 | 欧美日韩高清大片在线-欧美不卡免费在线视频播放-国产成人+综合亚洲+天堂国这成人-99精品视频全部免费 | 产国av一区二区久久久久-国产成人精品水污污污-欧美91在线 | 欧美-久久一区二区三区久久 | 日本中文字幕乱系列-五月激情综合婷婷在线一区二区三区四区-久久久综合视频在线观看-日韩中文字幕在线免费播放 | 久久婷婷亚洲精品综合首页-69亚洲精品久久久蜜桃网-伊人久久视频在线-91久久精品国产91性色也88 日韩视频播放一区-欧美国产日韩一二三区-久久综合久久综合网-国产成人黄色精品视频 | 久久久精品中文-高清国产一区二区三区四区五区-人妻中文字幕aⅴ影片-国产又粗又猛又爽又黄的视频大全 | 精品人妻一区2区三区99-欧美激情 黑人-久久这里只精品国产免费9-日日骚av.一区二区三区 | 欧美日韩精品云播在线-中文字幕久久区-亚洲五月综合色婷婷-中文字幕亚洲一区二区三区五十路 | 激情五月天,激情综合网-日韩欧美成人激情-色婷婷av一区二区三区影视-日韩欧洲在线一区 | 蜜臀99久久精品久久久久-五月天中文字幕在线-国产一区二区三区三区在线观看-人妻合集中文字幕av123 | 国产成人精品在线观看免费-精品99一区二区三区视频-公与媳中文字幕免费看-北条麻妃视频在线高清99 | 久久99人妻精品二区-国产av不卡中文字幕-欧美精品福利视频在线观看-日韩一区二区男女 | 日韩av在线播放午夜-亚洲欧美日韩国产一-国产在线视频你懂得-日韩羞羞18视频 | 2018中文字幕免费在线-亚洲熟女乱综合一区二区三区一-亚洲欧洲日韩精品 中文字幕-精品中文字幕高清久久久久三级 | 久久久久久久久一区二区三区站长-熟女天天插天天射天天操熟女-日韩av高清不卡免费观看-中文字幕 日韩精品 在线 | 久久精品青青视频免费-中文字幕 美腿丝袜-天天操天天干天天在家-国产精品久久久午夜夜伦鲁鲁 | 天天插,天天干,天天-国产亚洲欧美中文字幕资不卡-亚洲av成人精品网站在线播放-中文字幕视频日韩免费 | 国产 中文 字幕 亚洲 在线-7777精品久久久大香-日韩人妻免费观看-午夜久久福利在线 | 久久久久久久久99这爱6-99久久99精品蜜桃-婷婷蜜桃一区二区三区-2012中文字幕在线观看 | 国产日韩欧美中文字幕一区二区三区-亚洲午夜久久久久中文字幕-99热在线只有精品9-久久99国产精品 国产精品 | 久久成人av一区二区三区-嫩草院一区二区-欧美婷婷六月丁香一区二区-777亚洲精品乱码久久久久久p 99国产这里有精品视频视频-国产av乳头久久一区-日韩午夜人妻成人网-麻豆一级视频在线观看 | av一区二区三区三区四区-99久久国产精品久久99-91成人18在线观看-97香蕉精品在线 | 久久久久偷看国产亚洲87-麻豆精品国产免费观看-久久天天美女第一次-99久久精品一品区免视观看 | 日韩中文字幕欧美国产-色哟哟播放器视频在线观看免费-日韩av高清中文字幕-成人一区二区三区视频在线观看 | 久久黄色精品电影-国产精品内射婷婷在线观看-成人区精品一区二区-中文字字幕人妻中文 | 内射中出视频在线观看-国产精品久久久久久久久免费蜜臀-欧美日韩内射在线观看-日韩午夜激情电影院 | 2020国产自产一区二区-97国产精品久久在线-高清av不卡免费在线观看-熟妇乱子伦视频国产 | 久久精品国产av熟女-欧美激情办公室一区二区三区-成人av资源在线播放-18禁国产精品久久久久久久久久久 | 久久精品99国产亚洲av成人-欧美人妻诱惑中文字幕-成人av网站免费在线观看-成人亚洲欧美情色视频 欧美精品久久99久久-久久久久人妻精品一区av-99国产精品这里只有精品-颈肩锻炼操天天早上10分钟 | 欧美日韩美女啪啪啪-粉嫩av精品一区二区三区-日韩网页av在线免费观看-欧美黑人巨大xxx黑人猛交 | 久久偷拍后拍美女如厕雪白大屁股-91精品国产91久久久久久三级-91成品短视频在线-国产久久久久中文字幕 |