2008年11月8日土曜日

IETF73のSIP-WGアジェンダ草案

WG共同議長のDean Willisから、
IETF73(11/16~21)のアジェンダ草案がでています。

個人的にはDERIVEに注目です。
実際に普及するかどうかはともかく発想がすばらしいです。

DERIVEは、送られてきたSIPリクエストに書かれている
発信者ID(Fromヘッダ)の中身が正しいかを検証する
方法の提案です。

今までにも発IDの改ざん防止方法がいくつかRFC化されていて、
・ネットワーク内の装置でチェックする(RFC3325のP-Asserted-Identityの方式)
・証明書を使ってアルゴリズム的にセキュリティを担保する(RFC4474:SIP Identityとか、IAB)

というのがあったのですが、前者は単純なので普及は進んでますが、途中でいけないサーバが一つでもあるとダメなので使える範囲が限定されてしまうとか、後者は方式が複雑なので作るのも運用するのも大変で普及せずという状態だった、などあまりいけてない状況だったわけです。

それでIETFは、いろんな方式を作っては捨てというのを繰り返してきてたのですが、
DERIVEはひょっとすると定番になるかもしれません。

DERIVEの発想はとてもシンプル。
着信のINVITEが飛んできたら、そこに書かれているFromヘッダの人に向かって、
「今INVITE送った?」って聞くための制御メッセージを投げるっていうもの。
勝手に他人の発IDを使ったら、「そんなの送ってないよ」って通知されるから
検出できるでしょ、っていうもの。

目からうろこですね。
何で今まで誰も考え付かなかっただろうって思いました。
(自分も考え付かなかったですが。。。)

今までの発ID検証方式とは互換性がないので、
今からの普及は難しいかもしれませんが、
ちょっとしたカタルシスを味わうことができて、満足です。

きっと、SIP-WGでも楽しく議論されるんでしょうねえ。
参加したいところですが、今回はAudioのストリーミングで我慢するかあ。。。。

http://www.ietf.org/proceedings/08nov/agenda/sip.html

Agenda for SIP at IETF 73, Monday November 17, 2008, 1740-1930, Salon D
Charter?TopicDiscussion LeadDraftsTime
N/AAgenda, StatusChairsNone5
YURI DeliveryJonathan Rosenbergdraft-rosenberg-sip-target-uri-delivery-0040
YUA Initiated PrivacyMayumi Munakatadraft-ietf-sip-ua-privacy-0330
YInfo EventsEric Burgerdraft-ietf-sip-info-events-0135



Agenda for SIP at IETF 73, Thursday, November 21, 1300-1500 Salon D
Charter?TopicDiscussion LeadDraftsTime
N/AAgenda BashChairsNone5
YSAMLHannes Tschofenigdraft-ietf-sip-saml-0515
YSIP Draft Standard WorkRobert Sparksdraft-sparks-sip-steps-to-draft-0030
NKeepalive sans OutboundChrister Holmbergraft-holmberg-sip-keep-0215
NReturn Routability check Using RFC 4235Victor Pascual à viladraft-kuthan-sip-derive-0030
NIdentity IssuesJon PetersonN/A25

0 件のコメント: