En Usono, abonanta aŭtentikiga teknologio—la protokolo SHAKEN/STIR—akiras impeton. Ni parolu pri la principoj de ĝia funkciado kaj la eblaj malfacilaĵoj de efektivigo.
/flickr/
Problemo kun vokoj
Nepetitaj robotvokoj estas la plej ofta kaŭzo de plendoj de konsumantoj al la Federacia Komisiono pri Komerco. En 2016 la organizo
Tiaj spamvokoj forprenas pli ol nur la tempon de homoj. Aŭtomatigitaj vokaj servoj estas uzataj por ĉantaĝi monon. Laŭ YouMail, en septembro de la pasinta jaro, 40% de la kvar miliardoj robotvokoj
La problemo estis atentigita de la usona Federacia Komisiono pri Komunikado (FCC). Reprezentantoj de la organizo
Kiel funkcias la protokolo SHAKEN/STIR
Telekomunikaj telefonistoj laboros kun ciferecaj atestiloj (ili estas konstruitaj surbaze de publika ŝlosila kriptografio), kio permesos al ili kontroli alvokantojn.
La konfirma proceduro procedos jene. Unue, la telefonisto de la persono faranta la vokon ricevas peton
Post tio, la funkciigisto aldonas mesaĝon kun tempomarko, alvoka kategorio kaj ligilo al la elektronika atestilo al la kaplinio INVITE-peto. Jen ekzemplo de tia mesaĝo
{
"alg": "ES256",
"ppt": "shaken",
"typ": "passport",
"x5u": "https://cert-auth.poc.sys.net/example.cer"
}
{
"attest": "A",
"dest": {
"tn": [
"1215345567"
]
},
"iat": 1504282247,
"orig": {
"tn": "12154567894"
},
"origid": "1db966a6-8f30-11e7-bc77-fa163e70349d"
}
Poste, la peto iras al la provizanto de la nomita abonanto. La dua funkciigisto deĉifras la mesaĝon uzante la publikan ŝlosilon, komparas la enhavon kun la SIP INVITE, kaj kontrolas la aŭtentikecon de la atestilo. Nur post tio ligo estas establita inter la abonantoj, kaj la "ricevanta" partio ricevas sciigon pri kiu vokas lin.
La tuta konfirmprocezo povas esti prezentita en la sekva diagramo:
Laŭ spertuloj, alvokanto-konfirmo
Opinioj
Kiel
Legu en nia blogo:
Sed estas konsento en la industrio, ke la protokolo ne estos arĝenta kuglo. Fakuloj diras, ke skamantoj simple uzos solvojn. Spamistoj povos registri "imitan" PBX en la reto de la funkciigisto en la nomo de organizo kaj fari ĉiujn vokojn per ĝi. Se la PBX estas blokita, eblos simple reregistri ĝin.
Por
Ekde la komenco de la jaro, kongresanoj
Indas noti, ke SKUIS/MOVI
Kion alian legi en nia blogo pri Habré:
fonto: www.habr.com