Michal Demjanovic
Precital som RFC 4474 [http://www.ietf.org/rfc/rfc4474.txt] pojednavajuce o SIP Identity, ktore pridava 2 nove prvky do SIP hlavicky: Identity a Identity-Info. Popisuje tiez ich syntax. Jednou z podmienok implementacie je ze proxy server nebude menit alebo mazat tieto prvky. Inak sa toto riesenie javi ako vhodne pre zabranenie impersonacii volajucich osob autentifikaciou. Co je zakladom pre White Listy,black listy.
jedna z implementacii pre SIP identity pre SER (SIP Express Router) [https://confluence.terena.org/display/IPTelCB/3.5.7.+SIP+Identity+for+SER] [1]
Pokusil som sa kontaktovat komunitu
sip.edu@internet2.edu na tomto maile zial neuspesne neozvali sa naspat ako aj konkretnu osobu Ben Teitelbaum
ben@internet2.edu ktory popisoval jedno riesenie SPIT na strankach sip.edu. tento pokus vsak skoncil spravou "The error that the other server returned was: 550 550 #5.1.0 Address rejected
ben@internet2.edu (state 14)"
Takiez som nasiel jedno komercne riesenie firmy Xconnect [http://www.xconnect.net/ASSETS/XConnect%20System%20Architecture%20Sept%2008.pdf]
, ktore je zaujimave ale nie pre tento projekt kedze vyuziva riesenia s hodnotenim doveryhodnosti ktore nie su velmi vhodne pre Univerzitu kedze vyzaduju vacsiu komunitu a spolupracu vsetkych zucastnenych.
Celkom zaujimave texy o VoIP su na :[http://www.terena.org/activities/iptel/contents1.html]
//Rad by som vedel ak sa to da nejako zistit ake bezpecnostne opatrenia su v ramci SIP implementovane na skole, alebo ci boli
//nejake testy bezpecnosti VoIP zariadeni na skole (nejake testovacie utoky). -Uz som sa spytal vyriesene
Pokracujem v hladani konkretnych implementacii SIP identity.
Uploadol som aj SP3 z minuleho skolskeho roka ak by mal niekto zaujem:
Momentalne mam rozbehany coLinux s distribuciou Debian a nainstalovany OpenSips
Cielom je odskusat funkcionalitu RFC 4474 SIP Identity podla navrhu na stranke spomenutej vyssie [1].
Zadavaci List: