メインコンテンツまでスキップ

RFC 3550 - 14. セキュリティ考慮事項

14. セキュリティ考慮事項 (Security Considerations)​

RTP は下位プロトコルと同じセキュリティ上の弱点を抱える。たとえば、なりすまし者は送信元または宛先ネットワークアドレスを偽造したり、ヘッダやペイロードを変更したりできる。RTCP 内では、CNAME および NAME 情報が別の参加者になりすますために用いられ得る。さらに RTP は IP マルチキャストを通じて送信され得るが、これは送信者が送信データのすべての受信者を知る直接的手段を提供せず、したがってプライバシの手段を提供しない。正否はともかく、ユーザは音声および映像通信について、より伝統的な形態のネットワーク通信よりもプライバシの懸念に敏感であり得る [33]。したがって、RTP を用いたセキュリティメカニズムの利用は重要である。これらのメカニズムはセクション 9 で議論される。

RTP レベルのトランスレータまたはミキサは、ファイアウォールの内側のホストへ RTP トラフィックが到達できるよう用いられてよい。これらの装置の設計および設置、ならびにファイアウォール内側での利用のための RTP アプリケーションの許可においては、本書の範囲外であるが、適切なファイアウォールセキュリティの原則および実践に従うべきである (SHOULD)。