跳到主要内容

3. 信任模型 (Trust Model)

3. 信任模型 (Trust Model)

WebRTC security architecture 假定存在三个主要实体:

  1. User Agent (UA): 用户正在运行的 browser 或其他 client software. 用户认为 UA 可信, 可代表用户行动并保护其隐私.
  2. Calling Service (CS): 向 UA 提供 WebRTC application (JavaScript, HTML 等) 的 web server (或 servers 集合). CS 促进 call 的建立 (signaling). UA 在 Same-Origin Policy (SOP) 上下文中信任 CS.
  3. Identity Provider (IdP): 为用户身份作保的 service. IdP 独立于 CS.

WebRTC security architecture 旨在提供不完全依赖 CS 的安全保证. 虽然 CS 被信任用于建立 call, 但它可能是恶意的或已被攻陷. 因此, UAs 之间会建立 end-to-end security, 使 CS 无法解密或修改 media traffic.

此外, 还提供了机制让 UAs 通过 IdP 验证 remote peer 的身份, 确保用户正在与预期人员通信, 而不是与被攻陷 CS 插入的冒名者通信.