Aller au contenu principal

6. Adding SRTP Transforms (Ajout de transformations SRTP)

6. Adding SRTP Transforms (Ajout de transformations SRTP)

La section 4 fournit des exemples du niveau de détail nécessaire pour définir les transformations. Chaque fois qu'une nouvelle transformation doit être ajoutée à SRTP, un RFC de suivi des normes complémentaire DOIT être rédigé pour définir exactement comment la nouvelle transformation peut être utilisée avec SRTP (et SRTCP). Un tel RFC complémentaire DEVRAIT éviter le chevauchement avec le document de protocole SRTP. Notez cependant qu'il PEUT être nécessaire d'étendre la définition du contexte cryptographique SRTP ou SRTCP avec de nouveaux paramètres (y compris des valeurs fixes ou par défaut), d'ajouter des étapes au traitement des paquets, ou même d'ajouter des champs aux paquets SRTP/SRTCP. Le RFC complémentaire DOIT expliquer tous les problèmes connus concernant les interactions entre la transformation et d'autres aspects de SRTP.

Chaque nouveau document de transformation DEVRAIT spécifier ses attributs de clé, par exemple, la taille des clés (minimum, maximum, recommandé), le format des clés, le traitement recommandé/requis du matériel de clé d'entrée, les exigences/recommandations sur la durée de vie des clés, le renouvellement des clés et la dérivation des clés, si le partage des clés entre SRTP et SRTCP est autorisé ou non, etc.

Une transformation d'intégrité de message ajoutée DEVRAIT définir une taille minimale acceptable de clé/balise pour SRTCP, équivalente en force aux valeurs minimales telles que définies dans la section 5.2.