3. 信任模型 (Trust Model)
3. 信任模型 (Trust Model)
WebRTC security architecture 假定存在三个主要实体:
- User Agent (UA): 用户正在运行的 browser 或其他 client software. 用户认为 UA 可信, 可代表用户行动并保护其隐私.
- Calling Service (CS): 向 UA 提供 WebRTC application (JavaScript, HTML 等) 的 web server (或 servers 集合). CS 促进 call 的建立 (signaling). UA 在 Same-Origin Policy (SOP) 上下文中信任 CS.
- Identity Provider (IdP): 为用户身份作保的 service. IdP 独立于 CS.
WebRTC security architecture 旨在提供不完全依赖 CS 的安全保证. 虽然 CS 被信任用于建立 call, 但它可能是恶意的或已被攻陷. 因此, UAs 之间会建立 end-to-end security, 使 CS 无法解密或修改 media traffic.
此外, 还提供了机制让 UAs 通过 IdP 验证 remote peer 的身份, 确保用户正在与预期人员通信, 而不是与被攻陷 CS 插入的冒名者通信.