剛剛看到這裡才知道, PGP 的作者 Phil Zimmermann 寫了一套給
VoIP 用的 secure communication 軟體, 讓使用者透過 VoIP 通訊
一樣可以被編碼保護。
不過出人意料之外的, 他使用的 Protocol 並不是 SIP 裡面多的 stack,
而是直接 hack RTP layer 做出來的東西, 叫做 ZRTP。不必使用傳統
的 PKI, 也不需要 public key server 來運作, 更不需要 CA 來 sign key.
不支援 ZRTP protocol 的 SIP agent 仍然可以照常運作, 但是支援的
agent 就可以享有編碼保護。Furthermore, ZRTP 已經在 ietf 審
draft 了。
很有趣對不對? 他的這套軟體叫 Zfone, 目前已經在 public beta,
看來只要是採用 SIP protocol 的 VoIP 軟體, 都可以相容, 也都
有機會套用 ZRTP 來使用加密通訊。
可惜的是, Skype 使用的是自己獨特的 protocol, 因此 ZRTP
並沒有辦法應用在 skype 上面。
不過不知道我是不是被 PGP 的印象影響太深了, 我看到 Zfone
的第一個想法, 居然是「說不定以後可以使用這個來對 VoIP
做 digital signature, 這樣打完電話以後, 對方不用經過聲紋
比對就可以確認對方談話者的法律效力?」
我好像真的想太多了 XD