メインコンテンツまでスキップ

11. Security Considerations (セキュリティの考慮事項)

Web 対応のリアルタイム通信のセキュリティには、いくつかの部分が含まれます:

コンポーネントのセキュリティ (Security of the Components): ブラウザおよびその他の関連するサーバー。ここで最もターゲットが豊富な環境はおそらくブラウザです;ここでの目標は、これらのコンポーネントを導入しても追加の脆弱性が導入されないことです。

通信チャネルのセキュリティ (Security of the Communication Channels): 参加者は、自分の通信のセキュリティを自分自身で簡単に確認できるべきです -- 参加しているリンクの暗号化パラメータを検証し、適切な措置を講じることを約束する通信の他方から保証を得ることによって。

パートナーのアイデンティティのセキュリティ (Security of the Partners' Identities): 参加者が自分が言う人物であることを確認する(積極的な識別が適切な場合)、または彼らのアイデンティティが発見できないこと(匿名性がアプリケーションの目標である場合)。

セキュリティ分析、およびその分析から導出される要件は、[RFC8826] に含まれています。

[W3C.WD-mediacapture-streams] および [W3C.WD-webrtc] のセキュリティセクションを読むことも重要です。