SIP之GB28181注册详解

2024-05-02 09:58
文章标签 sip 详解 注册 gb28181

本文主要是介绍SIP之GB28181注册详解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

GB28181定义了了 基于SIP架构的 视频监控互联规范,而对于多数私有协议实现的监控系统如果想接入SIP架构,就要借助网关,GB28181 规范了实现 SIP 监控域与非SIP 监控域互联。

以下是我在实际使用过程中总结的一些问题:
1. 当客户端第一次接入时,客户端将持续向Server端发送REGISTER消息,直到Server端回复"200 OK"后结束;
2. GB28181的注册流程牵扯用户认证,所以相对比较复杂,不过这也是安防通讯安全方面的一个亮点;
它的注册流程如下图:


注:"SIP[点击查看]代理"这里指UAC(User Agent Client)      "SIP[点击查看]服务器"这里指UAS(User Agent Server)

注册流程:
1. UAC向服务器无限期发送Register消息:
这里UAC期初发送的Register消息为最简单的消息

2.当UAS接收到消息后,回送一个 401 消息“Unauthorized”,并在消息包头添加如下字段:
 WWW-Authenticate: Digest realm="3402000000", nonce="a321cfdd39ff6233"
其中realm指的是域名(随意根据自己项目的实际情况填写),Nonce[点击查看]为以随机数;

完整的401消息如下:
SIP/2.0 401 Unauthorized
Via: SIP/2.0/UDP 192.168.0.14:5063;branch=z9hG4bK7153f0c1c853f0c1c243f0c14153f0c1b\
853f0c17343f0c12c53f0c1ee53f0c13f0a9f1dd10a9f1dd10a9f1d7a0a9f1df03a9f1d503a9f1d513a9f1d3
From: ;tag=691c9af3d01c9af3da0c9af3591c9af3a01c9af36b0c9af3341c9af3f\
61c9af32745f52fc945f52fc945f52f6245f52fe875f52f4875f52f4975f52f2045f52f
To: ;tag=1657419360
Call-ID: 51a425b5e8a425b5e2b425b561a425b598a@192.168.0.14
CSeq: 1 REGISTER
WWW-Authenticate: Digest realm="3402000000", nonce="a321cfdd39ff6233"
User-Agent: eXosip/4.0.0
Content-Length: 0

3. UAC根据服务的要求提供“用户认证”如下:
REGISTER sip:192.168.0.55:5063 SIP/2.0
Via: SIP/2.0/UDP 192.168.0.14:5063;branch=z9hG4bK888a2607318a26073b9a2607b88a260741\
8a26078a9a2607d58a2607178a2607c6d349db28d349db28d349db83d349db09e349dba9e349dba8e349dbc
Call-ID: 51a425b5e8a425b5e2b425b561a425b598a@192.168.0.14
From: ;tag=691c9af3d01c9af3da0c9af3591c9af3a01c9af36b0c9af3341c9af3f61c9a\
f32745f52fc945f52fc945f52f6245f52fe875f52f4875f52f4975f52f2045f52f
To:
CSeq: 2 REGISTER
RegMode: DEVICE;Describe=XXX-DDD;Register;DevVer=XXXXX
Authorization: Digest username="11111111111111111111",realm="3402000000",nonce="a321cfdd39ff6233",\
uri="sip:iccsid@192.168.0.55:5063",response="3f60aeeb4a9e620f32500499b93f9450",algorithm=MD5
Expires: 3600
Contact:
Max-Forwards: 70
Content-Length: 0
这里UAS收到消息后查看"Authorization" 字段,并验证(这里说几句GB28181那个上面写的验证算法,完全不知所云,不知哪位"大仙"写的,就想给他说一句:以后写的时候认真点好不,最起码对得起"GB"这两个字母啊!);
验证算法如下:
HA1=MD5(username:realm:passwd) #username和realm在字段“Authorization”中可以找到,passwd这个是由客户端和服务器协商得到的,一般情况下UAC端存一个UAS也知道的密码就行了
HA2=MD5(Method:Uri) #Method一般有INVITE, ACK, OPTIONS, BYE, CANCEL, REGISTER;Uri可以在字段“Authorization”找到
response = MD5(HA1:nonce:HA2)

算法来源:http://tools.ietf.org/html/rfc2069  [Page 6]

以下是一个response生成的Python程序:
#!/usr/bin/env python
#coding=utf-8
import hashlib

def md5(src):
    m = hashlib.md5();
    m.update(src);
    return m.hexdigest();

if __name__ == "__main__":
    src_ha1 = '''11111111111111111111:3402000000:123456''';
    src_ha2 = '''REGISTER:sip:iccsid@192.168.0.55:5063''';
    
    ha1 = md5(src_ha1);
    ha2 = md5(src_ha2);
    nonce="a321cfdd39ff6233";

    print '''response="3f60aeeb4a9e620f32500499b93f9450" ''';
    print   "         ", md5("%s:%s:%s" % (ha1, nonce, ha2));


4. UAS返回200 OK消息,当UAS验证成功后返回如下消息
SIP/2.0 200 OK
Via: SIP/2.0/UDP 192.168.0.14:5063;branch=z9hG4bK888a2607318a26073b9a2607b88a26074\
18a26078a9a2607d58a2607178a2607c6d349db28d349db28d349db83d349db09e349dba9e349dba8e349dbc
From: ;tag=691c9af3d01c9af3da0c9af3591c9af3a01c9af36b0c9af3341c9af3f61c9af32745f52fc\
945f52fc945f52f6245f52fe875f52f4875f52f4975f52f2045f52f
To: ;tag=2058437633
Call-ID: 51a425b5e8a425b5e2b425b561a425b598a@192.168.0.14
CSeq: 2 REGISTER
User-Agent: eXosip/4.0.0
Content-Length: 0

到此UAC注册完成,UAC的REGISTER消息发送结束;

这篇关于SIP之GB28181注册详解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/953994

相关文章

mybatis执行insert返回id实现详解

《mybatis执行insert返回id实现详解》MyBatis插入操作默认返回受影响行数,需通过useGeneratedKeys+keyProperty或selectKey获取主键ID,确保主键为自... 目录 两种方式获取自增 ID:1. ​​useGeneratedKeys+keyProperty(推

Python通用唯一标识符模块uuid使用案例详解

《Python通用唯一标识符模块uuid使用案例详解》Pythonuuid模块用于生成128位全局唯一标识符,支持UUID1-5版本,适用于分布式系统、数据库主键等场景,需注意隐私、碰撞概率及存储优... 目录简介核心功能1. UUID版本2. UUID属性3. 命名空间使用场景1. 生成唯一标识符2. 数

Linux系统性能检测命令详解

《Linux系统性能检测命令详解》本文介绍了Linux系统常用的监控命令(如top、vmstat、iostat、htop等)及其参数功能,涵盖进程状态、内存使用、磁盘I/O、系统负载等多维度资源监控,... 目录toppsuptimevmstatIOStatiotopslabtophtopdstatnmon

java使用protobuf-maven-plugin的插件编译proto文件详解

《java使用protobuf-maven-plugin的插件编译proto文件详解》:本文主要介绍java使用protobuf-maven-plugin的插件编译proto文件,具有很好的参考价... 目录protobuf文件作为数据传输和存储的协议主要介绍在Java使用maven编译proto文件的插件

Android ClassLoader加载机制详解

《AndroidClassLoader加载机制详解》Android的ClassLoader负责加载.dex文件,基于双亲委派模型,支持热修复和插件化,需注意类冲突、内存泄漏和兼容性问题,本文给大家介... 目录一、ClassLoader概述1.1 类加载的基本概念1.2 android与Java Class

Java中的数组与集合基本用法详解

《Java中的数组与集合基本用法详解》本文介绍了Java数组和集合框架的基础知识,数组部分涵盖了一维、二维及多维数组的声明、初始化、访问与遍历方法,以及Arrays类的常用操作,对Java数组与集合相... 目录一、Java数组基础1.1 数组结构概述1.2 一维数组1.2.1 声明与初始化1.2.2 访问

SpringBoot线程池配置使用示例详解

《SpringBoot线程池配置使用示例详解》SpringBoot集成@Async注解,支持线程池参数配置(核心数、队列容量、拒绝策略等)及生命周期管理,结合监控与任务装饰器,提升异步处理效率与系统... 目录一、核心特性二、添加依赖三、参数详解四、配置线程池五、应用实践代码说明拒绝策略(Rejected

一文详解SpringBoot中控制器的动态注册与卸载

《一文详解SpringBoot中控制器的动态注册与卸载》在项目开发中,通过动态注册和卸载控制器功能,可以根据业务场景和项目需要实现功能的动态增加、删除,提高系统的灵活性和可扩展性,下面我们就来看看Sp... 目录项目结构1. 创建 Spring Boot 启动类2. 创建一个测试控制器3. 创建动态控制器注

C#读写文本文件的多种方式详解

《C#读写文本文件的多种方式详解》这篇文章主要为大家详细介绍了C#中各种常用的文件读写方式,包括文本文件,二进制文件、CSV文件、JSON文件等,有需要的小伙伴可以参考一下... 目录一、文本文件读写1. 使用 File 类的静态方法2. 使用 StreamReader 和 StreamWriter二、二进

Conda与Python venv虚拟环境的区别与使用方法详解

《Conda与Pythonvenv虚拟环境的区别与使用方法详解》随着Python社区的成长,虚拟环境的概念和技术也在不断发展,:本文主要介绍Conda与Pythonvenv虚拟环境的区别与使用... 目录前言一、Conda 与 python venv 的核心区别1. Conda 的特点2. Python v