Aller au contenu principal

14. Security Considerations (Considérations de sécurité)

RTP souffre des mêmes passifs de sécurité que les protocoles sous-jacents. Par exemple, un imposteur peut falsifier les adresses réseau source ou destination, ou modifier l'en-tête ou la charge utile. Au sein de RTCP, l'information CNAME et NAME peut être utilisée pour usurper l'identité d'un autre participant. De plus, RTP peut être envoyé via IP multicast, qui ne fournit aucun moyen direct pour un émetteur de connaître tous les récepteurs des données envoyées et par conséquent aucune mesure de confidentialité. À tort ou à raison, les utilisateurs peuvent être plus sensibles aux préoccupations de confidentialité avec la communication audio et vidéo qu'ils ne l'ont été avec des formes plus traditionnelles de communication réseau [33]. Par conséquent, l'usage de mécanismes de sécurité avec RTP est important. Ces mécanismes sont discutés à la section 9.

Des traducteurs ou mélangeurs de niveau RTP peuvent être utilisés pour permettre au trafic RTP d'atteindre des hôtes derrière des pare-feux. Les principes et pratiques de sécurité de pare-feu appropriés, qui dépassent le cadre de ce document, devraient être suivis dans la conception et l'installation de ces dispositifs et dans l'admission d'applications RTP pour un usage derrière le pare-feu.