Zum Hauptinhalt springen

5. Verfahren zur Generierung eines eindeutigen Identifikators

Um lokal einen eindeutigen Identifikator zu erzeugen, generiert man einfach einen kryptographisch pseudozufälligen Wert, wie in [RFC4086] beschrieben. Dieser Wert MUSS mindestens 96 Bits lang sein.

Der größte Engpass bei der Implementierung dieses Algorithmus ist die Verfügbarkeit eines geeigneten kryptographisch sicheren Pseudozufallszahlengenerators (CSPRNG). In jeder Umgebung, die bereits über einen sicheren PRNG verfügt, ist dieser beschriebene Algorithmus viel einfacher als der in Abschnitt 5 von [RFC6222] beschriebene. SIP-Stacks [RFC3261] müssen kryptographische Zufallszahlen verwenden, um To- und From-Tags zu generieren (Abschnitt 19.3). Implementierungen für Echtzeit-Kommunikation im Web (RTCWEB) [ARCH] benötigen sichere PRNGs zur Implementierung von ICE [RFC5245] und DTLS-SRTP [RFC5764]. Und natürlich unterstützt im Wesentlichen jeder Webbrowser bereits TLS, was einen sicheren PRNG erfordert.