RFC 3550 - 14. Security Considerations
- Considerazioni sulla sicurezza (Security Considerations)
RTP soffre delle stesse passività di sicurezza dei protocolli sottostanti. Per esempio, un impostore può falsificare indirizzi di rete sorgente o di destinazione, o modificare l'header o il payload. All'interno di RTCP, le informazioni CNAME e NAME possono essere usate per impersonare un altro partecipante. Inoltre, RTP può essere inviato tramite IP multicast, che non fornisce mezzi diretti per un mittente di conoscere tutti i ricevitori dei dati inviati e quindi nessuna misura di privacy. A ragione o a torto, gli utenti possono essere più sensibili alle preoccupazioni di privacy con le comunicazioni audio e video di quanto non lo siano state con forme più tradizionali di comunicazione di rete [33]. Pertanto, l'uso di meccanismi di sicurezza con RTP è importante. Questi meccanismi sono discussi nella Sezione 9.
Traduttori o mixer a livello RTP possono essere usati per consentire al traffico RTP di raggiungere host dietro firewall. I principi e le pratiche appropriati di sicurezza del firewall, che sono al di fuori dello scopo di questo documento, dovrebbero essere seguiti nella progettazione e installazione di questi dispositivi e nell'ammissione di applicazioni RTP per l'uso dietro il firewall.