要約

  • RFC 9888はサービスプロバイダー向けの帯域外STIR構成を定義する。SIPでIdentityを端から端まで運べない場合、CPSがPASSporTを保持して届ける。
  • CPSは単一のグローバルサービスではない。プロバイダー自身が運用しても、第三者を使っても、共有してもよい。宛先CPSの特定にはインターネット接続が必要である。
  • CPS広告のHTTPS URIは、TNAuthList情報で表される電話番号権限と結び付く。依存する側は、その署名者が宛先を広告できるか検証できる。

帯域外認証サービスはSTIR資格情報でCPSに認証する必要がある。ただし認証に成功しても受け入れが自動的に決まるわけではない。CPSはローカル認可ポリシーを適用してPASSporTを受け入れる。認証サービスとCPSの間ではTLSが必須である。一方、このサービスプロバイダー・モデルでは、保存中のPASSporT自体の暗号化は必須ではない。PASSporTは通常、取得に必要な時間だけ保持され、有効期間を超えてはならない。RFC 9888が示す最大値は60秒である。

CPSはプル取得を必ずサポートし、プッシュ通知は任意である。複数プロバイダーを扱うCPSは、依頼元だけでなくPASSporTの宛先を調べ、認可された検証サービスを選ばなければならない。ゲートウェイはインバンドと帯域外STIRを橋渡しでき、レガシープロバイダーの代わりに動くこともできる。しかし資格情報の発行と認可は依然として重要な信頼判断である。

運用者の判断経路は明確に分ける。まずSIP経路が本当にIdentityを保持できないか確認する。次にCPS広告とTNAuthList権限を取得して検証する。その後、送信側のSTIR資格情報とCPSのローカル認可を確認し、TLSが強制されていることを確認する。必須のプル経路を検証し、プッシュは任意の補助として扱う。最後に宛先選択、トークンの有効期間、ゲートウェイの役割を確認する。一つでも根拠がなければ、CPSを見つけたことを本人性の検証完了とみなしてはならない。

出典

本稿は、通信事業者や大企業での現在の導入状況、ロボコールやなりすましへの測定済み効果、本番可用性、取得遅延、ベンダー適合性、商用CPSの取り決めを主張しない。