Protokół Rejestracji Tożsamości

Internet Assigned Numbers Authority (IANA) oficjalnie przypisał port TCP 4604 do protokołu rejestracji tożsamości (IRP) stworzonego przez Sixscape Communications, Pte. Ltd. Przydział został wydany przez IANA w dniu 17 marca 2014 r. I jest wymieniony w oficjalnym rejestrze zasobów IANA.

Istnieje bardzo ograniczona liczba numerów portów, które są przydzielane przez IANA dla protokołów uznanych za wykonalne, zgodne z aktualnymi standardami projektowania protokołów i nieobjęte już istniejącymi standardami internetowymi. Na przykład port 25 został przypisany do SMTP wiele lat temu. [ kiedy? ] Ustanawia to standard i eliminuje konflikty z innymi protokołami. Przegląd techniczny IRP został przeprowadzony przez Larsa Eggerta, wybitnego przewodniczącego Internet Research Task Force .

IRP został stworzony przez Lawrence'a E. Hughesa, współzałożyciela i CTO firmy Sixscape Communications, aby umożliwić aplikacjom rejestrację imienia i nazwiska, adresu e-mail, identyfikatora użytkownika, aktualnego adresu IPv6 i innych informacji na firmowym serwerze Domain Identity Registry. IRP obsługuje również wszystkie funkcje infrastruktury klucza publicznego oraz uwierzytelniony rejestr adresów. Serwer Domain Identity Registry firmy Sixscape wydaje i zarządza cyfrowymi certyfikatami klienta X.509 w celu uwierzytelniania i bezpiecznego przesyłania wiadomości. Funkcja rejestru adresów umożliwia nowy paradygmat łączności, zwany End2End Direct, w którym aplikacje użytkownika mogą łączyć się bezpośrednio ze sobą, a nie za pośrednictwem serwerów pośredniczących, jak to ma miejsce w przypadku aplikacji o architekturze klient/serwer, powszechnych w starszym Internecie IPv4.

IRP to protokół sieciowy do przesyłania strumieniowego (oparty na protokole TCP, zorientowany na połączenie). Jest to projekt klient/serwer z jasno zdefiniowanymi rolami i implementacjami serwera i klienta. Jest zabezpieczony TLS v1.2 przy użyciu najnowszych, najsilniejszych zestawów szyfrów (np. Diffie Hellman Ephemeral do wymiany kluczy, AES256 do szyfrowania symetrycznego i SHA2/384 do szyfrowania wiadomości). Uwierzytelnia serwer do klienta za pomocą X.509 Certyfikat serwera, podobny do serwerów WWW lub poczty e-mail. Zwykle przeprowadza uwierzytelnianie klient-serwer za pomocą certyfikatów klienta X.509 (zwykle uzyskiwanych za pośrednictwem IRP), z powrotem do uwierzytelniania nazwy użytkownika/hasła (UPA), jeśli to konieczne. UPA można wyłączyć dla poszczególnych użytkowników. Komunikaty protokołu IRP są prawidłowymi dokumentami XML.

Zobacz też

Linki zewnętrzne