Zum Hauptinhalt springen

22-27. Zusätzliche Kapitel (Additional Chapters)

Diese Datei enthält die Kapitel 22 bis 27 der RFC 3261:

    1. Verwendung der HTTP-Authentifizierung
    1. S/MIME
    1. Beispiele
    1. Erweiterte BNF für das SIP-Protokoll
    1. Sicherheitsbetrachtungen
    1. IANA-Betrachtungen

Für den vollständigen Inhalt dieser Kapitel verweisen wir auf das offizielle RFC-3261-Dokument unter https://www.rfc-editor.org/rfc/rfc3261.txt.

22. Verwendung der HTTP-Authentifizierung (Usage of HTTP Authentication)​

SIP bietet einen zustandslosen, auf Herausforderungen basierenden Mechanismus für die Authentifizierung, der auf der Authentifizierung in HTTP basiert. Immer wenn ein Proxyserver oder UA eine Anforderung empfängt, KANN er den Initiator der Anforderung auffordern, die Gewähr für seine Identität zu erbringen.

22.1 Rahmen (Framework)​

Der Rahmen der SIP-Authentifizierung verläuft weitgehend parallel zu dem von HTTP (RFC 2617). Insbesondere ist die BNF für auth-scheme, auth-param, challenge, realm, realm-value und credentials identisch.

22.2 Benutzer-zu-Benutzer-Authentifizierung (User-to-User Authentication)​

Wenn ein UAS eine Anforderung von einem UAC empfängt, KANN der UAS den Ursprung authentifizieren, bevor die Anforderung verarbeitet wird.

22.3 Proxy-zu-Benutzer-Authentifizierung (Proxy-to-User Authentication)​

Ebenso KANN ein Proxy, wenn er eine Anforderung empfängt, den Sender authentifizieren, bevor die Anforderung verarbeitet wird.

22.4 Das Digest-Authentifizierungsschema (The Digest Authentication Scheme)​

Das Digest-Authentifizierungsschema basiert auf einem einfachen Herausforderung-Antwort-Paradigma.

23. S/MIME​

S/MIME, kurz für Secure/Multipurpose Internet Mail Extensions, ist ein Standard für die Verschlüsselung und Signierung von MIME-Daten mit öffentlichem Schlüssel.

24. Beispiele (Examples)​

Dieser Abschnitt enthält zahlreiche Beispiele für SIP-Nachrichtenaustausche.

25. Erweiterte BNF für das SIP-Protokoll (Augmented BNF for the SIP Protocol)​

Dieser Abschnitt liefert die vollständige BNF-Grammatik für SIP-Nachrichten.

26. Sicherheitsbetrachtungen (Security Considerations)​

26.1 Angriffe und Bedrohungsmodelle (Attacks and Threat Models)​

Dieser Abschnitt beschreibt verschiedene Sicherheitsbedrohungen für SIP.

26.2 Sicherheitsmechanismen (Security Mechanisms)​

Dieser Abschnitt beschreibt die für SIP verfügbaren Sicherheitsmechanismen.

26.3 Implementierung von Sicherheitsmechanismen (Implementing Security Mechanisms)​

Dieser Abschnitt liefert Richtlinien für die Implementierung von Sicherheit in SIP.

26.4 Einschränkungen (Limitations)​

Dieser Abschnitt beschreibt die Einschränkungen der Sicherheitsmechanismen.

26.5 Privatsphäre (Privacy)​

Dieser Abschnitt erörtert Privatsphäre-Erwägungen in SIP.

27. IANA-Betrachtungen (IANA Considerations)​

Dieser Abschnitt beschreibt die IANA-Registrierungen für SIP-bezogene Werte.


Hinweis: Für alle Einzelheiten dieser Kapitel, einschließlich aller Unterabschnitte, Beispiele und technischen Spezifikationen, verweisen wir auf das offizielle RFC-3261-Dokument.