11. 安全考虑事项
支持 Web 的实时通信的安全性由几个部分组成:
组件安全性: 包括浏览器以及涉及的其他服务器. 这里最富攻击面的环境很可能是浏览器. 目标应是引入这些组件不会带来额外漏洞.
通信信道安全性: 参与者应能容易地确认其通信的安全性, 例如验证他们参与的链路的加密参数, 并从通信中的其他各方获得保证, 确认这些各方承诺已采取适当措施.
通信伙伴身份安全性: 验证参与者确实是其声称的身份 (当正向标识适用时), 或者验证其身份无法被揭示 (当匿名性是应用目标时).
安全分析以及从该分析得出的要求包含在 [RFC8826] 中. 同样重要的是阅读 [W3C.WD-mediacapture-streams] 和 [W3C.WD-webrtc] 的安全章节.