22-27. Chapitres supplémentaires (Additional Chapters)
Ce fichier contient les chapitres 22 à 27 de la RFC 3261 :
-
- Usage de l'authentification HTTP
-
- S/MIME
-
- Exemples
-
- BNF augmentée pour le protocole SIP
-
- Considérations de sécurité
-
- Considérations IANA
Pour le contenu complet de ces chapitres, veuillez vous référer au document RFC 3261 officiel à https://www.rfc-editor.org/rfc/rfc3261.txt.
22. Usage de l'authentification HTTP (Usage of HTTP Authentication)
SIP fournit un mécanisme d'authentification sans état basé sur les défis, fondé sur l'authentification dans HTTP. Chaque fois qu'un serveur proxy ou un UA reçoit une requête, il PEUT mettre au défi l'initiateur de la requête de fournir l'assurance de son identité.
22.1 Cadre (Framework)
Le cadre de l'authentification SIP est étroitement parallèle à celui de HTTP (RFC 2617). En particulier, la BNF pour auth-scheme, auth-param, challenge, realm, realm-value et credentials est identique.
22.2 Authentification utilisateur à utilisateur (User-to-User Authentication)
Lorsqu'un UAS reçoit une requête d'un UAC, le UAS PEUT authentifier l'origine avant que la requête ne soit traitée.
22.3 Authentification proxy à utilisateur (Proxy-to-User Authentication)
De même, lorsqu'un proxy reçoit une requête, il PEUT authentifier l'expéditeur avant que la requête ne soit traitée.
22.4 Le schéma d'authentification Digest (The Digest Authentication Scheme)
Le schéma d'authentification Digest est basé sur un paradigme simple de défi-réponse.
23. S/MIME
S/MIME, abréviation de Secure/Multipurpose Internet Mail Extensions, est une norme pour le chiffrement à clé publique et la signature de données MIME.
24. Exemples (Examples)
Cette section contient de nombreux exemples d'échanges de messages SIP.
25. BNF augmentée pour le protocole SIP (Augmented BNF for the SIP Protocol)
Cette section fournit la grammaire BNF complète pour les messages SIP.
26. Considérations de sécurité (Security Considerations)
26.1 Attaques et modèles de menace (Attacks and Threat Models)
Cette section décrit diverses menaces de sécurité pesant sur SIP.
26.2 Mécanismes de sécurité (Security Mechanisms)
Cette section décrit les mécanismes de sécurité disponibles pour SIP.
26.3 Implémentation des mécanismes de sécurité (Implementing Security Mechanisms)
Cette section fournit des directives pour l'implémentation de la sécurité dans SIP.
26.4 Limitations
Cette section décrit les limitations des mécanismes de sécurité.
26.5 Confidentialité (Privacy)
Cette section traite des considérations de confidentialité dans SIP.
27. Considérations IANA (IANA Considerations)
Cette section décrit les enregistrements IANA pour les valeurs liées à SIP.
Note : Pour tous les détails de ces chapitres, y compris toutes les sous-sections, les exemples et les spécifications techniques, veuillez vous référer au document RFC 3261 officiel.