Zum Hauptinhalt springen

14. Security Considerations (Sicherheitsaspekte)

RTP unterliegt denselben Sicherheitsrisiken wie die zugrunde liegenden Protokolle. Beispielsweise kann ein Betrüger Quell- oder Zielnetzwerkadressen fälschen oder den Header oder die Nutzlast ändern. Innerhalb von RTCP können die CNAME- und NAME-Informationen verwendet werden, um einen anderen Teilnehmer zu imitieren. Zudem kann RTP über IP-Multicast gesendet werden, was dem Sender keine direkte Möglichkeit bietet, alle Empfänger der gesendeten Daten zu kennen, und daher kein Maß für Privatsphäre bietet. Zu Recht oder Unrecht können Benutzer gegenüber Privatsphärebedenken bei Audio- und Videokommunikation sensibler sein als bei traditionelleren Formen der Netzwerkkommunikation [33]. Daher ist die Verwendung von Sicherheitsmechanismen mit RTP wichtig. Diese Mechanismen werden in Abschnitt 9 erörtert.

RTP-Ebene-Übersetzer oder -Mischer können verwendet werden, um RTP-Traffic zu Hosts hinter Firewalls gelangen zu lassen. Angemessene Firewall-Sicherheitsprinzipien und -praktiken, die den Rahmen dieses Dokuments überschreiten, sollten bei Entwurf und Installation dieser Geräte sowie bei der Zulassung von RTP-Anwendungen für die Verwendung hinter der Firewall befolgt werden.