跳到主要内容

14. 安全考虑 (Security Considerations)

RTP 遭受与下层协议相同的安全风险。例如, 冒名者可以伪造源或目的网络地址, 或者修改头部或负载。在 RTCP 内部, CNAME 和 NAME 信息可能被用来冒充另一名参与者。此外, RTP 可能经由 IP 多播发送, 这种方式没有直接手段让发送者知道数据的所有接收方, 因此也就没有隐私保护。无论是否合理, 相对于更传统的网络通信形式 [33], 用户对于音频和视频通信的隐私问题可能更为敏感。因此, 在 RTP 中使用安全机制十分重要。这些机制在第 9 节中讨论。

RTP 级转换器或混合器可用于让 RTP 流量到达防火墙之后的主机。在这些设备的设计、安装以及接纳 RTP 应用使用防火墙时, 应当遵循恰当的防火墙安全原则与实践, 这些已超出本文档范围。