Skip to main content

2017 | OriginalPaper | Buchkapitel

A WebRTC Extension to Allow Identity Negotiation at Runtime

verfasst von : Kevin Corre, Simon Bécot, Olivier Barais, Gerson Sunyé

Erschienen in: Web Engineering

Verlag: Springer International Publishing

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

In this paper we describe our implementation of the WebRTC identity architecture. We adapt OpenID Connect servers to support WebRTC peer to peer authentication and detail the issues and solutions found in the process. We observe that although WebRTC allows for the exchange of identity assertion between peers, users lack feedback and control over the other party authentication. To allow identity negotiation during a WebRTC communication setup, we propose an extension to the Session Description Protocol. Our implementation demonstrates current limitations with respect to the current WebRTC specification.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
1.
Zurück zum Zitat Boursas, L., Danciu, V.A.: Dynamic inter-organizational cooperation setup in circle-of-trust environments. In: NOMS 2008–2008 IEEE Network Operations and Management Symposium, pp. 113–120. IEEE (2008) Boursas, L., Danciu, V.A.: Dynamic inter-organizational cooperation setup in circle-of-trust environments. In: NOMS 2008–2008 IEEE Network Operations and Management Symposium, pp. 113–120. IEEE (2008)
2.
Zurück zum Zitat Jøsang, A., Fabre, J., Hay, B., Dalziel, J., Pope, S.: Trust requirements in identity management. In: Proceedings of the 2005 Australasian Workshop on Grid Computing and E-research, vol. 44, pp. 99–108. Australian Computer Society Inc. (2005) Jøsang, A., Fabre, J., Hay, B., Dalziel, J., Pope, S.: Trust requirements in identity management. In: Proceedings of the 2005 Australasian Workshop on Grid Computing and E-research, vol. 44, pp. 99–108. Australian Computer Society Inc. (2005)
3.
Zurück zum Zitat Jennings, C., Narayanan, A., Aboba, B., Bergkvist, A., Burnett, D.: WebRTC 1.0: Real-time communication between browsers, W3C, Working Draft, March 2017 Jennings, C., Narayanan, A., Aboba, B., Bergkvist, A., Burnett, D.: WebRTC 1.0: Real-time communication between browsers, W3C, Working Draft, March 2017
4.
Zurück zum Zitat Rescorla, E.: WebRTC security architecture. IETF Secretariat, Internet-Draft draft-ietf-rtcweb-security-arch-12, June 2016 Rescorla, E.: WebRTC security architecture. IETF Secretariat, Internet-Draft draft-ietf-rtcweb-security-arch-12, June 2016
6.
Zurück zum Zitat Handley, M., Jacobson, V., Perkins, C.: SDP: Session Description Protocol. Network Working Group, RFC 4566, July 2006 Handley, M., Jacobson, V., Perkins, C.: SDP: Session Description Protocol. Network Working Group, RFC 4566, July 2006
7.
Zurück zum Zitat Barnes, R.L., Thomson, M.: Browser-to-browser security assurances for WebRTC. IEEE Int. Comput. 18(6), 11–17 (2014)CrossRef Barnes, R.L., Thomson, M.: Browser-to-browser security assurances for WebRTC. IEEE Int. Comput. 18(6), 11–17 (2014)CrossRef
8.
Zurück zum Zitat ISO/IEC 29115:2013 - Information technology - Security techniques - Entity authentication assurance framework ISO/IEC 29115:2013 - Information technology - Security techniques - Entity authentication assurance framework
Metadaten
Titel
A WebRTC Extension to Allow Identity Negotiation at Runtime
verfasst von
Kevin Corre
Simon Bécot
Olivier Barais
Gerson Sunyé
Copyright-Jahr
2017
DOI
https://doi.org/10.1007/978-3-319-60131-1_27

Premium Partner