|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/stirshaken/
课程评论:没有评论
本 Coursera 课程“STIR/SHAKEN”旨在深入探讨电信领域中关于呼叫者身份验证的根本性问题。课程首先揭示了在公共电话网络中,由于服务提供商和运营商之间基于信任的互联以及对呼叫的处理方式,往往难以准确识别呼叫背后的真实用户。这种状况为身份盗用、主叫号码伪装(Caller ID Spoofing)和诈骗等非法活动提供了可乘之机。 为解决这一挑战,课程重点介绍了 STIR/SHAKEN(也称为法语中的“号码认证机制”)。这是一个基于 SIP(会话初始协议)的框架,通过一种名为 SHAKEN PASSport(个人声明令牌)的令牌的签名来验证呼叫。此令牌、其签名以及其他关键信息被嵌入到 SIP 消息的 'identity' 头部中。通过数字签名,呼叫得以“认证和验证”,从而能够追溯到发出呼叫的真实用户或订户。 课程内容涵盖了从问题根源分析到各种呼叫流程、'identity' 头部内容以及令牌本身的详细解释。此外,课程还介绍了“富媒体呼叫数据”(RICH CALL DATA, RCD)概念,也称“富媒体呼叫”。RCD 是一项原生功能,允许电信运营商在被叫方手机的屏幕上显示呼叫者的详细信息,例如姓名、号码、位置、徽标以及呼叫原因。 课程结构明细如下: * **第一部分:谁在打电话?** - 问题呈现。 * **第二部分:呼叫身份** - 介绍两种企业身份识别方法。 * **第三部分:号码伪装(Spoofing)** - 包含号码伪装示例、RFC 4474 和 4474bis 的讨论,以及关于批量拨号 (Robocalling) 等话题。 * **第四部分:STIR/SHAKEN 介绍** - 详细阐述了 STIR/SHAKEN 的问题、描述、方法、PASSport 的概念。此外,还深入探讨了 STIR/SHAKEN 的架构、PASSport 令牌和 SIP 'identity' 头部、令牌的 JSON 格式、受保护头部、载荷、数字签名和 SSL 证书、呼叫流程(成功与失败)、证书管理、第三方选项、用于认证的 STI 证书、证明(Attestation)的概念、证明的配置,以及 SAHEL TELEPHONY 的测试系统、验证状态 (VERSTAT)、STIR/SHAKEN 的实际应用、认证与验证、运营商在 STIR/SHAKEN 中的作用,并简要回顾了加密学中的数字签名和证书概念。 * **第五部分:STIR/SHAKEN 中关于证明和证书的深入探讨** - 聚焦于不同类型的证明(Gap attestation, Delegate certificate, Enterprise certificate)、TN 数据库、分布式账本和置信度。 * **第六部分:富媒体呼叫数据 (RCD)** - 涵盖 RCD 的介绍、数据位置、在令牌中的应用、jcard/rcdi 格式以及与委托证书的应用。 * **第七部分:国际呼叫** - 讨论了国际呼叫的证明、ATIS 在国际呼叫中的作用(双边协议和中央注册)。 * **第八部分:带外 STIR/SHAKEN** - 解决了带外 (OOB) STIR 在 TDM 基础设施上的问题,并提供了 OOB 的示例。 * **第九部分:呼叫转移** - 分析了呼叫转移的流程、SIP INVITE 中的 'DIV' 字段、DIV-o,以及呼叫分析概述。 * **第十部分:STIR/SHAKEN 最新动态** - 涵盖了 TRACED 法案、当前进展以及其他服务和技术。 总而言之,本课程为学习者提供了对 STIR/SHAKEN 及其在解决电信欺诈、增强呼叫者身份验证和提高通信透明度方面的作用的全面理解。
Qui est derrière un appel ?voici une question qui, à bien des égards, reste posée dans le monde des télécom.ce qu'il faut savoir est que sur le réseau public téléphonique, les interconnexions entre service provider, carriers et donc les traitements d'appels se font sur base de confiance. Peut-être pas toujours mais dans bien de cas c'est la confiance qui en est le socle.Par conséquent, connaître réellement l'identité d'un appelant c'est à dire le vrai utilisateur qui est derrière un appel n'est pas toujours simple...Bien évidemment, cet état de fait pourrait effectivement donner place à des actions peu catholiques comme de l'usurpation d'identités, du spoofing de caller ID, des arnaques etcUne solution pour y remédier est entrain de voir le jour sous le nom de STIR/SHAKEN.le STIR/SHAKEN ou encore MAN (Mécanisme d'Authentification de Numéro) en francais, est un framework SIP qui permet d'authentifier un appel par la signature d'un token appelé SHAKEN PASSporT (Personal ASSertion Token).Désormais, le token, la signature du token et bien d'autres éléments sont insérés dans le message SIP plus précisément dans le header 'identity'.Par cette signature, l'appel est dit "authentifié, verifié" et il sera possible de remonter jusqu'au vrai utilisateur ou abonné qui a émis cet appel.Nous vous proposons donc ce module intitulé ''STIR/SHAKEN and identity problem'' qui en donne une parfaite explication.Dans ce module nous exposons tout ce qu'il faut savoir sur le STIR/SHAKEN partant de la problématique aux différents call flows et contenus du header 'identity' et des token aussi.De plus nous abordons aussi un autre concept appelé le RICH CALL DATA (RCD).le RCD ou encore appel enrichi (en francais) est une feature native qui permettra aux opérateurs télécom d'afficher un certains nombre d'informations sur l'écran d'accueil de l'appelé à savoir le nom de l'appelant, le numéro de l'appelant, la localisation de l'appelant, le logo de l'appelant et la raison de l'appel.contenu du module:PARTIE I: QUI APPELLE ?•Présentation du problèmePARTIE II: IDENTITE D'APPEL• IDENTITES D'ENTREPRISE: Méthode 1• IDENTITES D'ENTREPRISE: Méthode 2PARTIE III: SPOOFING• UN EXEMPLE DE SPOOFING• RFC 4474 et 4474bis• ROBOCALLING AND MOREPARTIE IV: PRESENTATION DU STIR/SHAKEN•Problématique•Description du STIR/SHAKEN•L'approche STIR/SHAKEN•Qu'est-ce que le PASSport SHAKEN ?•Architecture du STIR/SHAKEN•PASSport token and ‘identity' SIP header•PASSport token: JSON format•PASSport token protected header•PASSport token payload•Signature numérique et certificat SSL•Call flow d'appel: succès•Call flow d'appel: échec•Gestion des certificats en STIR/SHAKEN•Third party option•STI certificate for authentication•Notion d'Attestation•Paramétrage de l'attestation•Le système de test de SAHEL TELEPHONY•VERSTAT (Verification Status)•STIR/SHAKEN en action•Authentification et Vérification•Opérateurs et STIR/SHAKEN•Petit rappel sur la cryptographie: signature numérique et notion de certificatPARTIE V: MORE DEEPER ABOUT ATTESTATION AND CERTIFICATE IN STIR/SHAKEN•Gap attestation•Delegate certificate•Delegate certificate for OTT providers•Enterprise certificate•TN database•Distributed ledger•ConfidencePARTIE VI: RICH CALL DATA (RCD)•INTRODUCTION•RCD DATA LOCATION•RCD IN TOKEN•RCD jcard/rcdi•RCD AND DELEGATED CERTIFICATESPARTIE VII: INTERNATIONAL CALL•ATTESTATION INTERNATIONALE•ATIS ET LES APPELS INTERNATIONAUX - BILLATERAL•ATIS ET APPELS INTERNATIONAUX - REGISTRE CENTRALPARTIE VIII: OUT OF BAND STIR/SHAKEN•PROBLEMATIQUE•OUT OF BAND (OOB) STIR WITH TDM INFRASTRUCTURE•EXEMPLE D'OOBPARTIE IX: CALL DIVERSION•DIVERTED CALL FLOW•‘'DIV'' DANS UN SIP INVITE•DIV-o•CALL ANALYTICS -OVERVIEWPARTIE X: ACTUALITES SUR LE STIR/SHAKEN•THE TRACED ACT•POINT DE SITUATION•AUTRES SERVICES ET TECHNIQUES