22-27. Capitoli aggiuntivi (Additional Chapters)
Questo file contiene i capitoli da 22 a 27 della RFC 3261:
-
- Utilizzo dell'autenticazione HTTP
-
- S/MIME
-
- Esempi
-
- BNF aumentata per il protocollo SIP
-
- Considerazioni sulla sicurezza
-
- Considerazioni IANA
Per il contenuto completo di questi capitoli, si prega di fare riferimento al documento ufficiale RFC 3261 all'indirizzo https://www.rfc-editor.org/rfc/rfc3261.txt.
22. Utilizzo dell'autenticazione HTTP (Usage of HTTP Authentication)
SIP fornisce un meccanismo di autenticazione senza stato, basato su sfide, fondato sull'autenticazione in HTTP. Ogni volta che un server proxy o un UA riceve una richiesta, PUÒ mettere alla prova l'iniziatore della richiesta per fornire l'assicurazione della sua identità.
22.1 Quadro (Framework)
Il quadro per l'autenticazione SIP è strettamente parallelo a quello di HTTP (RFC 2617). In particolare, la BNF per auth-scheme, auth-param, challenge, realm, realm-value e credentials è identica.
22.2 Autenticazione utente-utente (User-to-User Authentication)
Quando un UAS riceve una richiesta da un UAC, il UAS PUÒ autenticare l'origine prima che la richiesta venga elaborata.
22.3 Autenticazione proxy-utente (Proxy-to-User Authentication)
Allo stesso modo, quando un proxy riceve una richiesta, PUÒ autenticare il mittente prima che la richiesta venga elaborata.
22.4 Lo schema di autenticazione Digest (The Digest Authentication Scheme)
Lo schema di autenticazione Digest è basato su un semplice paradigma di sfida-risposta.
23. S/MIME
S/MIME, abbreviazione di Secure/Multipurpose Internet Mail Extensions, è uno standard per la crittografia a chiave pubblica e la firma di dati MIME.
24. Esempi (Examples)
Questa sezione contiene numerosi esempi di scambi di messaggi SIP.
25. BNF aumentata per il protocollo SIP (Augmented BNF for the SIP Protocol)
Questa sezione fornisce la grammatica BNF completa per i messaggi SIP.
26. Considerazioni sulla sicurezza (Security Considerations)
26.1 Attacchi e modelli di minaccia (Attacks and Threat Models)
Questa sezione descrive varie minacce alla sicurezza per SIP.
26.2 Meccanismi di sicurezza (Security Mechanisms)
Questa sezione descrive i meccanismi di sicurezza disponibili per SIP.
26.3 Implementazione dei meccanismi di sicurezza (Implementing Security Mechanisms)
Questa sezione fornisce linee guida per l'implementazione della sicurezza in SIP.
26.4 Limitazioni (Limitations)
Questa sezione descrive le limitazioni dei meccanismi di sicurezza.
26.5 Privacy (Privacy)
Questa sezione discute le considerazioni sulla privacy in SIP.
27. Considerazioni IANA (IANA Considerations)
Questa sezione descrive le registrazioni IANA per i valori relativi a SIP.
Nota: Per i dettagli completi di questi capitoli, inclusi tutti i sotto-capitali, gli esempi e le specifiche tecniche, si prega di fare riferimento al documento ufficiale RFC 3261.