SIP認證是繼承了HTTP的認證方式。HTTP的認證方案主要有Basic Authentication Scheme和Digest Access Authentication Scheme兩種。而Basic方法使用的口令原文驗證方式,易被盜取,因此SIP已經摒棄了這種方式。服務器
Digest認證方案能夠對口令進行MD5包裝。通常來講,獲取口令有兩種方式:1.字典攻擊,即便用輪詢進行口令猜想。另外一種方法是攻擊服務器來得到口令。blog
UA之間認證繼承
UA和Proxy之間的認證get