SRTP — что такое безопасный протокол передачи данных в реальном времени?

Протокол SRTP (Secure Real – Time Transport Protocol, безопасный протокол передачи данных в реальном времени) — это профиль расширения RTP (Real-Time Transport Protocol, транспортный протокол в реальном времени), который добавляет дополнительные функции безопасности, такие как аутентификация сообщений, конфиденциальность и защита от прослушивания. Протокол в основном используется для коммуникации на базе VoIP.

SRTP — что такое безопасный протокол передачи данных в реальном времени?

Что используется в протоколе Secure Real – Time Transport?

В протоколе используется аутентификация и шифрование для минимизации рисков атак типа отказ от обслуживания. Протокол был опубликован в 2004 сообществом IETF (Internet Engineering Task Force) как стандарт RFC 3711. SRTP, также как DTLS, — это один из безопасных протоколов, используемых для технологии WebRTC. Благодаря эффективности и безопасности, SRTP широко используется в решениях VoIP и WebRTC.

Функции и параметры шифрования SRTP

Все функции Secure RTP, такие как шифрование и аутентификация, являются необязательными. Их можно включать и отключать по отдельности. Исключение – аутентификация сообщений. Она обязательна для Secure RTCP (RTP Control Protocol).
Secure RTP использует AES (Advanced Encryption Standard) в качестве шифра по умолчанию. Можно также выбрать режимы шифрования Segmented Integer Counter Mode и f8-mode. Это позволяет использовать блочный шифр AES как потоковый шифр для потока данных RTP. Если конфиденциальность данных RTP/RTCP не требуется, используется нулевой шифр (NULL Cipher).

Secure RTP имеет гибкую архитектуру и легко поддерживает новые алгоритмы шифрования. Важно помнить: согласно стандарту RFC, новые алгоритмы шифрования вводятся только публикацией нового стандарта RFC. Этот документ должен четко определять новый алгоритм.

Дополнительная информация