อะไรป้องกันการพัฒนาโปรโตคอลที่คล้ายกับ VOIP ที่ไม่สามารถปลอมแปลงได้

ฉันได้รับสาย 20-30 สายต่อสัปดาห์โดยมีรหัสผู้โทรปลอมซึ่งน่ารำคาญอย่างมาก ฉันแน่ใจว่าหลายท่านได้รับสายเหล่านั้นเช่นกัน เห็นได้ชัดว่า VOIP ทำให้การปลอมแปลง ID ผู้โทรเป็นเรื่องง่าย ซึ่งช่วยให้ผู้ส่งอีเมลขยะและผู้หลอกลวงสร้างความรำคาญและฉ้อโกงเราโดยไม่ต้องรับโทษ

ดังนั้นคำถาม: อะไรทำให้ยากในการพัฒนาโปรโตคอลที่ปลอดภัยเหมือน VOIP ที่ไม่สามารถปลอมแปลงได้ ซึ่งสามารถระบุผู้โทรถึงผู้โทรได้อย่างน่าเชื่อถือ ฉันคิดว่าไม่นานหลังจากโปรโตคอลดังกล่าว เรียกมันว่า VOIPS ได้รับการพัฒนา มันก็จะเข้ามาแทนที่ VOIP: ทันทีที่ผู้คนสามารถทำได้ พวกเขาจะเปลี่ยนการตั้งค่าโทรศัพท์ให้ยอมรับ VOIPS และปฏิเสธ VIOP ฉันรู้ว่าฉันจะ

ดังนั้นหาก VOIPS เป็นไปได้ ทำไมไม่มีใครพัฒนามันเลย? และหากมีปัญหาทางเทคนิคเกิดขึ้น มีปัญหาอะไรบ้าง?


person Michael    schedule 27.07.2017    source แหล่งที่มา


คำตอบ (1)


โปรโตคอลที่โดดเด่นในโลก VoIP ในเวลานี้คือ SIP, Session Initiation Protocol

ปัญหาที่คุณเน้นได้รับการยอมรับแล้วและมีข้อเสนอจำนวนหนึ่งในการจัดการกับมัน - ฉันคิดว่าสองข้อที่ได้รับการยอมรับมากที่สุดคือ:

วิธีการใน RFC 4474 นั้นคล้ายคลึงกับวิธีที่เบราว์เซอร์ใช้ในการยืนยันเว็บไซต์ที่ถูกต้อง - ที่อยู่ SIP ได้รับการลงนามแบบเข้ารหัสโดยผู้มีอำนาจลงนามที่เชื่อถือได้ ดังนั้นจึงสามารถตรวจสอบได้ก่อนที่จะดำเนินการโทร

ต้องการให้อุตสาหกรรมโดยทั่วไปยอมรับแนวทางดังกล่าวเพื่อให้มีประสิทธิผลและผู้ให้บริการเฉพาะของคุณต้องสนับสนุนกลไกดังกล่าว น่าเสียดายที่พร็อกซี SIP จำนวนมากในปัจจุบันดูเหมือนจะแก้ไขส่วนหัว SIP ในขณะที่ดำเนินการ ซึ่งหมายความว่าผู้รับไม่สามารถตรวจสอบลายเซ็นได้อีกต่อไป กลไกดังกล่าวจึงไม่ถูกนำมาใช้อย่างดี

มีกลุ่มหนึ่งใน IETF ซึ่งกำลังตรวจสอบปัญหาทั้งหมดอย่างแข็งขันในขณะนี้ - ชื่อของพวกเขาคือ Secure Telephone Identity Revisited (stir) และคุณสามารถดูสถานะล่าสุดได้ที่นี่:

โดยสรุป ยังไม่มีกระสุนเงินเลย น่าเศร้า แต่ปัญหาที่คุณอธิบายคือรับรู้และกำลังดำเนินการอยู่

person Mick    schedule 31.07.2017