2017-02-25 9 views
1

私はWebRTCベースのサービスを実行しています。現在、WebRTCの会議チャットの要件を調査しています。 10人のユーザー。ですから、私はSelective Forwarding Unit(SFU)を実行したいと思います。私はjanusとjitsi videobridgeについて知っていますが、データセキュリティについては少しは心配です。どちらのサーバーもWebRTCエンドポイントのように動作します。つまり、受信ストリームはユーザーに渡される前に暗号化解除されています。たとえそれが記憶の中で起こっても、分裂したとしても、それは機密性の欠如を意味します(法的理由のために真剣に取らなければなりません)。WebRTC:トランスポート層で動作するSFUはありますか?

これは私の質問につながります。トランスポート層(RFC 7201の章2.3.1、RFC 5117を参照)で動作するSFU(またはSFUとして使用可能なマルチキャストリレーサーバー)があり、受信者にSRTP暗号化ストリームのみを渡しますか?

私はこの目的のために私のTURNサーバーを使用することを考えましたが、Olegは指摘したようにhereはTURN仕様がP2P通信専用に設計されています。たぶん私はジャヌスとjitsi videobridgeに関する私の仮定を間違っているだけで、私はそれにもうれしいでしょう。現在はできません事前に

Thxを

グレッグ

答えて

0

は、私は怖いです。高度なSFUは、ビデオキーフレームを識別するためなど、RTPストリームのメタデータをチェックする必要があります。したがって、RTPストリームにアクセスする必要があります。

しかし、希望があります! IETF ワーキンググループは、SRTPを2回適用してエンドツーエンドの暗号化を可能にする草案を公開しました。hereを参照してください。

Jitsiは、最初のPERC実装を持つに向けて取り組んでいる:

+0

https://www.slideshare.net/alexpiwi5/perc-webrtc-e2e-media-encryption-with-sfuは、免責事項をお忘れ:私はJitsiプロジェクトに取り組みます。情報のために – saghul

+0

Thx。だから私はPERC標準が現在のSFUに実装されるのを待たなければなりません。 – Greg

関連する問題