欧美日韩亚洲欧美日韩亚洲,国产三级在线观看播放视频视频,亚洲观看一区二区三区,少妇人妻人人爽人人爽快

新聞資訊

醫(yī)療排隊叫號機系統(tǒng)廠家-新規(guī)范RFC8760對SIP UAS和UAC-B2BUA新加密機制的影響

2023-10-20 12:20

        SIP協(xié)議已經(jīng)使用了幾十年,安全加密的框架來自于HTTP。SIP協(xié)議初期的關(guān)于認證加密的規(guī)范是RFC-2617, 包括一直更新支持的RFC7235,RFC7615,RFC7616和比較近的RFC7617。在1991年,Ronald Rives設(shè)計了了MD5,基于MD4基礎(chǔ)上改進的算法,基于當(dāng)時的計算機處理器的計算能力,MD5算法相對來說是最安全的。隨著計算機處理能力的不斷加強和各種破解工具的改進,MD5的安全問題越來越多,MD5不再是一個安全的算法。自從前幾年爆出安全算法漏洞以來,人們確實發(fā)現(xiàn)以前MD5已經(jīng)不再作為一個非常安全的加密算法,開始發(fā)展使用了比較新的算法SHA-256和SHA-512/256,支持了更強大的256-bit證書簽名。

        RFC7216規(guī)范在2015年發(fā)布以后,正式支持了以上兩種算法,并且兼容了MD5算法。這樣的話,現(xiàn)在在安全算法加密方面,事實上,SIP技術(shù)架構(gòu)層面需要同時支持三種算法(MD5/SHA-256和SHA-512/256)。另外,最近SIP協(xié)議規(guī)范RFC3261明確規(guī)定需要支持RFC8760。因此,在SIP安全加密中涉及了更多需要更新的處理流程。這些處理流程影響了SIP 服務(wù)器端,SIP代理服務(wù)器和SIP終端等關(guān)于認證加密的處理。

        在過去的基于SIP安全架構(gòu)的處理中,比較簡單的辦法就是WWW-Authenticate header使用MD5來進行加密處理,SIP客戶端和SIP服務(wù)器端都相互發(fā)送一個WWW-Authenticate 頭來進行加密處理解析。如果SIP呼叫需要經(jīng)過SIP代理服務(wù)器的話,代理服務(wù)器一般僅做簡單處理或者透傳。隨著SIP語音逐漸實現(xiàn)云部署和跨網(wǎng)絡(luò)部署,特別是在SIP運營環(huán)境中,經(jīng)過多個SIP代理做呼叫流程處理是非常普遍的場景。如果需要支持RFC8760的話,UAC和UAS的處理就變得相對比較復(fù)雜。針對SIP代理和B2BUA需要做更細節(jié)更復(fù)雜處理。但是,RFC3261實際上大部分規(guī)范內(nèi)容是針對SIP proxy來說明的,B2BUA需要通過UAC/UAS之間的角色通過不同代理機狀態(tài)分別進行處理。因此,在呼叫過程中,用戶系統(tǒng)對B2BUA場景需要做更多的兼容性支持。

        現(xiàn)在,筆者接下來給大家介紹一下關(guān)于RFC8760中一些具體的需要關(guān)注的幾個問題。在RFC8760(The Session Initiation Protocol (SIP) Digest Access Authentication Scheme)-2對UAS,UAC和forking呼叫分叉呼叫做了更新說明,大家特別需要關(guān)注的幾點變化:

支持了qop參數(shù),對UAS和UAC表示支持了多個SIP Authorization,WWW-Authenticate和Proxy- Authenticate 頭支持,并且包括了處理順序。對端需要按照qop順序處理這些頭。

        UAS可以支持對同一realm實現(xiàn)多個WWW-Authenticate頭支持。如果發(fā)送多個頭時,每個頭必須有不同的安全算法(MD5/SHA-256和SHA-512/256其中之一),UAS端所推薦的必須首先發(fā)送。UAS可以使用多個realm 響應(yīng)。這個規(guī)定有點麻煩。從技術(shù)角度可以實現(xiàn),但是在實際環(huán)境中可能導(dǎo)致包頭數(shù)據(jù)增加的可能性。在實際的SIP響應(yīng)回復(fù)中,如果一個UAS支持至少兩個響應(yīng)的話,每個響應(yīng)支持三種算法的話,那么,UAS至少最低支持6個WWW-Authenticate頭消息。頭包的數(shù)據(jù)量會非常大。

UAC應(yīng)該首先處理一個realm中的每個WWW-Authenticate中的第一個到最后一個列表數(shù)值。此處理需要通過一定的數(shù)據(jù)庫流程支持才能完整處理所有的WWW-Authenticate頭值狀態(tài)。UAC需要針對realm的每個后續(xù)請求發(fā)送一個認證頭。

針對Proxy,請求被分叉處理以后,代理服務(wù)器需要負責(zé)聚合分發(fā)各種認證方式和加密設(shè)置響應(yīng)處理。分叉處理代理收到下游代理的多個WWW-Authenticate和Proxy- Authenticate頭的時候,如果這些WWW-Authenticate和 Proxy- Authenticate頭在一個響應(yīng)中時,分叉處理代理必須維持其原有狀態(tài),不能中任何修改。SIP代理聚合這些消息需要耗費大量的系統(tǒng)資源,這是一個新的影響性能瓶頸。

        以上這些在RFC8760中的更新基本上涵蓋了規(guī)范中對SIP RFC3261更新的所有核心內(nèi)容。筆者的理解可能有誤,如果用戶需要關(guān)注很多具體細節(jié)的話,可以直接參考RFC8760。

        筆者提醒用戶,用戶需要另外注意一些SIP代理的呼叫場景。在實際SIP proxy的應(yīng)用場景中,絕大部分的呼叫是針對call transaction(事務(wù)狀態(tài))進行處理的。事務(wù)狀態(tài)會影響很多的其他業(yè)務(wù)處理,筆者建議用戶針對SIP代理服務(wù)器關(guān)于有狀態(tài)呼叫和無狀態(tài)呼叫,以及關(guān)于dialog的處理做更多測試和關(guān)注。

上一篇:病房醫(yī)護對講系統(tǒng)廠家-SIP Server主備份功能 和配置介紹
返回
下一篇:病房互動電視系統(tǒng)廠家-彩屏網(wǎng)絡(luò)電話機圖片升級說明
亚洲五月六月丁香缴情久久-国产精品国产三级国产一区-人妻中文字幕一区二区三区四区-精品在线视频尤物女神| 国产熟女av中文字幕-国产星空传媒视频在线观看-久久精品在线精品视频-亚洲国产av卡一卡二| 少妇被搞高潮在线免费观看-亚洲av成人精品小宵虎南-日韩性生活免费看视频-日韩黄色大片在线播放| 日日夜夜久久国产精品-国产男女无遮挡猛烈免费观看-在线观看热久精品视频-国产香蕉视频在线内射| 九九久久只有精品视频-精品女厕偷拍一区二区三区-欧美超乱碰精品综合在线-av中文字幕少妇人妻| 白白色视频国产在线观看-美女高潮无套内谢视频日韩-成人能看的性生活视频大全-中文字字幕在线亚洲乱码| 九九久久只有精品视频-精品女厕偷拍一区二区三区-欧美超乱碰精品综合在线-av中文字幕少妇人妻| 青青青视频蜜桃一区二区-粗大挺进人妻中文字幕-国产小视频在线看不卡-国产精品一区免费在线观看| 日本精品视频免费在线-国产精品自在在线影院-日韩午夜一区二区三区-国产精品中文第一字幕| 中国美女欧美熟妇视频-五月爱婷婷丁香六月色-国产特黄特色成年女人毛片免-人妻精品一区二区三区久久| 婷婷精品国产亚洲av不片-色播放视频在线观看视频在线播放-色综合91久久精品中文字幕-午夜视频网一区二区三区| 98人妻精品一区二区久久-五月婷婷六月丁香久久综合-国产精品手机在线免费观看-亚洲国产日韩欧美综合| 久久精见国产亚洲av高清热-国产一区国产二区亚洲精品-99久久精品视频一区二区-91精品亚洲欧美午夜福利| 国产特级黄色录像视频-成人亚洲精品专区高清-国产97在线免费观看-91精品青草福利久久午夜| 尤物视频在线观看精品-日韩午夜男女爽爽影院-日本少妇下面好紧水多影片-国产亚洲精品视频在线网| 99精品一区二区成人精品-激情自拍视频在线观看-久久热这里只有精品视频-伊人色综合九久久天天蜜桃| 亚洲国产精品无吗一区二区-伊人久久综合在线观看-欧美日韩在线精品视频二区-国产精品一区二区国产主播| 国内精品一区二区三区香蕉-熟女少妇熟女高潮一区二区-亚洲乱码国产乱码精品精男男-国内人妻自拍偷拍视频一区| 日韩av不卡一区二区-国产白丝精品91久久-午夜福利理论片在线播放-国产粉饼哪个牌子好用| 日本成熟人妻在线看片-亚洲国语精品激情在线-欧美性生活之欧美日韩-成人黄色av在线观看| 亚洲一区二区三区四区中文字幕-精品久久久久久蜜臀-国产传媒视频免费观看网站-国产三级在线观看一区二区| 色偷偷东京热男人天堂-国产视频久久这里只有精品-美女视频中文字幕人妻-国产一区二区三区在线观| 日本大黄高清不卡视频在线-亚洲色图视频在线观看免费-国内精品自拍视频在线观看-av免费在线观看看看| 日韩精品一区二区蜜桃免费视频-色综合视频一区二区三区-欧美一级黄片视频在线播放-国产精品视频一区二区色戒| 日韩有色视频在线观看-久久亚洲精品一区二区三区-风韵犹存久久一区二区三区-日本最黄网站在线观看| 国内精品一区二区三区香蕉-熟女少妇熟女高潮一区二区-亚洲乱码国产乱码精品精男男-国内人妻自拍偷拍视频一区| 国产成人综合中文字幕-中文字幕午夜五月一二-在线视频精品一区二区三区-久久96精品国产亚洲av蜜臀| 一本久道热线在线视频-精品人妻在线中文字幕-亚洲av成人av天堂色多多-国产牛奶粉哪个品牌好| 国产偷拍自拍视频在线观看-丰满欧美熟妇视频在线-亚洲午夜激情在线观看-四虎视频精品免费观看| 免费国产精品黄色一区二区-日本熟女五十路六十路熟女-国产日韩欧美另类在线综合-亚洲一区二区中文字幕无线乱码| 蜜桃视频大全免费观看-国产高清不卡一区二区-亚洲av综合av东京热三区-无套内射激情国产av| 自拍成人免费在线视频-91在线高清视频播放-国产美女口爆吞精系列-午夜福利黄片在线观看| 日韩毛片精品一区二区-无套内谢少妇高潮毛片些-国产精品午夜激情视频-亚洲天码一区二区三区| 熟妇久久人妻中文字幕-国产精品久久久久精品三级人-亚洲蜜臀人妻中文字幕-国产一区二区内部视频| 国产成人综合激情婷婷-亚洲国产综合在线观看不卡-色综网久久天天综合狼人-亚洲av高清在线不卡| 特大毛片毛片免费视频-成人伊人青草久久综合网-91亚洲蜜桃内射后入在线观看-日韩情色电影中文字幕| 成年深夜在线观看视频-成人国产av精品在线-av乱亚洲一区二区三区-亚洲精品综合一区二区在线| 未满十八禁止免费观看网站-国产夫妻福利在线观看-亚洲国产黄色精品在线-日韩亚洲一卡二卡三卡| 成熟女人毛茸茸的视频-国产亚洲精品综合一区二区-国产一区二区三区麻豆视频-国产精品自拍实拍在线看| 亚洲av成人午夜福利-青青草华人在线视频观看-久久99国产亚洲高清-中文字幕一区二区三区乱码人妻| 国内一级一片内射免费视频观-最新国产在线视频在线-免费在线观看国产特级片-国产午夜免费观看在线视频|