SIP认证是继承了HTTP的认证方式。HTTP的认证方案主要有Basic Authentication Scheme和Digest Access Authentication Scheme两种。而Basic方法使用的口令原文验证方式,易被盗取,因此SIP已经摒弃了这种方式。服务器
Digest认证方案能够对口令进行MD5包装。通常来讲,获取口令有两种方式:1.字典攻击,即便用轮询进行口令猜想。另外一种方法是攻击服务器来得到口令。blog
UA之间认证继承
UA和Proxy之间的认证get