Resumen
- RFC 9970 permite que determinadas respuestas SIP incluyan un PASSporT
rspque firma el valordestdel destinatario alcanzado. Un extremo sin la credencial apropiada para ese destino no puede emitirlo. - La firma aporta evidencia sobre una respuesta de señalización; no acredita por sí sola el origen de la voz o el vídeo, la continuidad de la contraparte, la entrega de la respuesta ni una política de acción para el llamante.
Hay una diferencia entre saber que se verificó un objeto y saber qué debe hacerse con esa verificación. La expresión Connected Identity puede disimularla: parece prometer que el usuario está hablando con el destino previsto y que el resultado permanecerá válido durante toda la conversación. La especificación de Wendt y Peterson evita esa promesa. Su mecanismo permite que el sentido de vuelta de SIP transporte una afirmación firmada sobre el lado que respondió.
Las respuestas 100, 180, 183 y 200, entre otras provisionales y finales, pueden llevar un encabezado Identity. El tipo rsp firma dest, la dirección de registro de la parte alcanzada; no es una nueva forma de firmar orig como en la solicitud inicial. El efecto práctico es modesto pero importante: un llamante puede observar una afirmación criptográfica sobre el destino al que llegó la red, no solo inferir identidad de que el diálogo haya avanzado.
Cuando hay retargeting, el diseño permite mostrar mejor la historia del enrutamiento. Una respuesta puede transportar PASSporT div recibidos en la solicitud. Si rsp firma un destino distinto al de la solicitud que creó el diálogo, se exige por lo menos un div. Así se pueden comparar destino esperado, destino alcanzado y desvío declarado. No obstante, esa cadena no dicta que todas las partes deban aceptar la llamada. El RFC deja explícitamente en la política local la confianza en rsp y div.
La condición de firma tampoco es decorativa. La parte terminante debe tener una credencial adecuada para firmar el dest; si no la tiene, no debe enviar rsp. Y el receptor no puede detenerse en una comprobación de clave. Tiene que confiar en el certificado y contar con una seguridad razonable de que ese certificado es elegible para firmar respuestas o solicitudes para el número indicado. La firma prueba una relación entre clave y mensaje, no el proceso que concedió la credencial ni la regla que convierte el mensaje en permiso operativo.
También importa el modo en que SIP trata una respuesta. El receptor no puede rechazarla y devolver un error como haría con una solicitud. Si el PASSporT de una respuesta provisional es problemático, queda CANCEL; si el diálogo ya se estableció, queda BYE. Además, las respuestas provisionales pueden no llegar sin el mecanismo de fiabilidad aplicable y pueden ser consumidas por intermediarios. Un servicio no debería traducir una ausencia de rsp directamente en fallo, ni una presencia válida directamente en luz verde, sin registrar las condiciones de entrega y la criticidad elegida.
La limitación que evita la mayor exageración está escrita en la topología del problema: es señalización, no autenticación del medio. Tras responder, una llamada puede transferirse, ponerse en espera o ser atendida de otra manera. El llamante puede dejar de saber quién proporciona efectivamente el audio. RFC 9970 aborda suplantaciones de respuestas, de solicitudes de mitad de diálogo y de terminación, como un BYE falso o un re-INVITE falso; no certifica que el flujo de voz posterior pertenezca aún al firmante o al destino inicial.
El marco de Lu Heng ayuda a leer esta separación sin adornos. La regla que se puede validar debe conservar su alcance técnico, y la decisión que genera consecuencias debe quedar en la parte que puede justificarla. rsp ofrece una pieza verificable; la gobernanza de certificados decide la elegibilidad; la parte confiadora decide la aceptación; la protección de medios, si hace falta, debe existir en su propia capa. Convertir todo ello en una insignia única delega autoridad en el dato más fácil de mostrar.
El RFC presupone que el usuario puede fijar una postura de autorización por llamada o destino cuando la identidad conectada sea esencial. Ese diseño es más honesto para contactos financieros, públicos o de emergencia que una interfaz que simule certeza absoluta. La buena auditoría conserva la evidencia y la decisión: qué número se esperaba, qué dest se firmó, qué cadena de desvío se aceptó, por qué certificado y qué acción se tomó.
Fuentes
- https://datatracker.ietf.org/person/chris%40appliedbits.com
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://www.rfc-editor.org/rfc/rfc9970.html
- https://www.somos.com/insights/somos-inc-announces-new-hire-chris-wendt-vice-president-systems-engineering
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
