Протокол регистрации личности - Identity Registration Protocol

В Управление по присвоению номеров в Интернете (IANA) официально назначил порт TCP 4604 для Протокол регистрации личности (IRP), созданный Sixscape Communications, Pte. Ltd. Назначение было выдано IANA 17 марта 2014 г. и внесено в официальный реестр ресурсов IANA.

Существует очень ограниченное количество номеров портов, которые назначаются IANA для протоколов, признанных жизнеспособными, соответствующих текущим стандартам проектирования протоколов и еще не охваченных существующими стандартами Интернета. Например, порт 25 был назначен протоколу электронной почты SMTP много лет назад. Это устанавливает стандарт и устраняет конфликты с другими протоколами. Технический обзор IRP был выполнен Ларс Эггерт, уважаемый председатель Целевая группа интернет-исследований.

IRP был создан Лоуренсом Э. Хьюзом, соучредителем и техническим директором Sixscape Communications, чтобы позволить приложениям регистрировать свое имя, адрес электронной почты, UserID, текущий IPv6-адрес и другую информацию на сервере реестра доменных имен компании. IRP также поддерживает все функции Инфраструктура открытых ключей и аутентифицированный реестр адресов. Сервер реестра доменных имен Sixscape выдает и управляет цифровыми сертификатами клиентов X.509 для аутентификации и безопасного обмена сообщениями. Функция реестра адресов обеспечивает новую парадигму подключения, называемую End2End Direct, в которой пользовательские приложения могут подключаться друг к другу напрямую, а не через промежуточные серверы, как это обычно бывает с приложениями архитектуры клиент / сервер, распространенными в более старом Интернете IPv4.

IRP - это сетевой протокол потоковой передачи (на основе TCP, ориентированный на соединение). Это дизайн клиент / сервер с четко определенными ролями и реализациями сервера и клиента. Он защищен с помощью TLS v1.2 с использованием новейших и самых надежных наборов шифров (например, Diffie Hellman Ephemeral для обмена ключами, AES256 для симметричного шифрования и SHA2 / 384 для дайджеста сообщения). Он выполняет аутентификацию от сервера к клиенту с использованием сертификата сервера X.509, аналогично веб-серверам или серверам электронной почты. Обычно он выполняет аутентификацию от клиента к серверу с помощью клиентских сертификатов X.509 (обычно получаемых через IRP), с откатом к аутентификации имени пользователя / пароля (UPA), если это необходимо. UPA можно отключить для каждого пользователя. Сообщения протокола IRP являются действительными документами XML.

Рекомендации

внешняя ссылка