Zusammenfassung

  • RFC 9878 aktualisiert RFC 7315, weil dessen Aussagen zu zulässigen SIP-Anfragen und -Antworten für mehrere 3GPP-P-Header widersprüchlich waren oder nicht mehr zu 3GPP-Anwendungsfällen passten.
  • Die neue Regel ist eine Matrix je Header und je Nachricht, keine pauschale Erlaubnis und keine Authentifizierung des Werts.
  • Ein durch eine 2xx-Antwort ausgelöstes ACK ist von einem durch eine Nicht-2xx-Antwort ausgelösten ACK zu unterscheiden.

RFC 7315 definierte P-Header und Sicherheits- sowie Datenschutzannahmen für private 3GPP-Netze. Sein Anwendungstext konnte jedoch zu unterschiedlichen Implementierungsentscheidungen führen. RFC 9878 ersetzt diese Regeln und macht RFC 7976 obsolet. P-Associated-URI wird aus REGISTER-Anfragen entfernt, P-Called-Party-ID aus Antworten entfernt und für REFER-Anfragen ergänzt.

P-Visited-Network-ID darf in zugehörigen Nicht-100-Antworten erscheinen, nicht aber in ACK-, BYE-, CANCEL-, NOTIFY-, PRACK-, INFO- oder UPDATE-Anfragen. Die mit RFC 7976 verbundene Antwortregel reicht damit über Registrierungsantworten hinaus. Eine Prüfung muss deshalb Header und Nachrichtenkontext gemeinsam betrachten.

Besonders wichtig ist die ACK-Unterscheidung. P-Access-Network-Info darf in einem durch 2xx ausgelösten ACK erscheinen, nicht jedoch in CANCEL oder einem durch eine Nicht-2xx-Antwort ausgelösten ACK. Das Feld kann datenschutzrelevante, vom Netz bereitgestellte Standortinformationen für IMS-Abrechnungsereignisse enthalten. Das erlaubte Vorkommen erlaubt keine Weitergabe außerhalb der Datenschutzgrenze von RFC 7315.

P-Charging-Vector darf in einem 2xx-ausgelösten ACK und in zugehörigen Nicht-100-Antworten erscheinen, nicht aber in CANCEL oder einem Nicht-2xx-ACK. transit-ioi kann Transitbetreiber identifizieren, die unabhängig nach Anfrage und Richtung ausgewählt wurden. P-Charging-Function-Addresses ist in zugehörigen Nicht-100-Antworten erlaubt, aber in CANCEL und ACK-Anfragen ausgeschlossen.

Die Annahmen von RFC 7315 zu privaten Netzen und vertrauenswürdigen Entitäten bleiben bestehen. Sie dürfen nicht auf das offene Internet übertragen werden. Ein erlaubter P-Header ist deshalb weder automatisch authentisch, korrekt oder sicher, noch beweist er die Richtigkeit einer Betreiberabrechnung. RFC 9878 ist eine informative Aktualisierung und keine Internet-Standards-Track-Spezifikation.

Quellen