AvaritCall · Redaktion
TLS und SRTP: Was wird bei einem Telefonat geschützt?
TLS für SIP-Signalisierung und SRTP für Medien schützen unterschiedliche Gesprächsteile. Prüfen Sie Schlüsselvereinbarung, Vertrauensgrenzen und konkrete Nachweise für den jeweiligen Schutzumfang.
Kurzantwort: Bewerten Sie TLS für SIP-Signalisierung und SRTP für Medien getrennt. Eine verschlüsselte Steuerverbindung belegt nicht den Schutz des gesamten Gesprächsaudios. Eine hilfreiche Prüfung erklärt, was jede Grenze schützt, wie Identität überprüft wird und welche Partei Medien verarbeiten kann. Beginnen Sie mit einer Übersicht des Schutzumfangs vom Einstieg bis zum Gesprächsende, statt die Sicherheit mit einem einzigen Häkchen zu beschreiben.
Signalisierung und Medien trennen
TLS schützt bei SIP den Transport der Signalisierung; die SIPS-Semantik sollte nicht als allgemeine Sicherheitsgarantie für die gesamte Sitzung dargestellt werden. [1] Steuerungsnachrichten und Audiopakete können unterschiedliche Wege nehmen. Kennzeichnen Sie ihre jeweiligen Grenzen getrennt. Ein Nachweis für einen Weg ersetzt keine Beschreibung des anderen. Prüfer sollten konkret erklären können, auf welche Verbindung sich ihre Beobachtung bezieht.
Ein praktisches Prüfformular fragt, wer sich mit wem verbindet, welcher Schutz verwendet wird und was die Beobachtung belegt. Füllen Sie es nach einer Weiterleitung für die neue Verbindung erneut aus. Damit wird eine anfangs überprüfte Aussage nicht automatisch auf einen späteren, möglicherweise veränderten Gesprächsabschnitt übertragen.
Den Schutz hinter der Bezeichnung SRTP prüfen
SRTP bietet ein Rahmenwerk für Vertraulichkeit, Nachrichtenauthentifizierung und Schutz vor Wiedereinspielung bei RTP- und RTCP-Verkehr. Die Sicherheitsdienste enthalten voneinander unabhängige Optionen. [2] Die Anzeige „SRTP“ beendet deshalb keine Prüfung. Prüfen Sie, ob das ausgehandelte Schutzprofil Ihre Abnahmebedingungen erfüllt. Halten Sie Protokollname, tatsächlichen Umfang und Abnahmeentscheidung getrennt fest. So bleibt die Schlussfolgerung konkret und nachvollziehbar.
Schlüsselvereinbarung und Mediensicherung unterscheiden
Bei DTLS-SRTP legt der DTLS-Handshake Schlüsselmaterial und Parameter fest; die Medien werden durch SRTP geschützt. [3] Ein abgeschlossener Handshake und korrekt empfangene Medien sind unterschiedliche Prüfpunkte. Betrachten Sie den Export geheimer Schlüssel nicht als notwendige Voraussetzung für die Untersuchung der Vereinbarung. Sammeln Sie ausreichende, begrenzte Nachweise zu Protokollzustand und erwarteter Authentifizierung, ohne dadurch einen zusätzlichen Bestand sensibler Daten anzulegen.
Die Identität der Gegenseite ist eine andere Frage als ihre Erreichbarkeit im Netz. Die WebRTC-Sicherheitsarchitektur behandelt den Zusammenhang zwischen Signalisierung und Identitätsinformationen der Medien. [4] Fragen Sie nach dem Identitätsmechanismus und der Partei, die die Autorisierung entscheidet. Die für Nutzer sichtbare Erklärung sollte dem tatsächlich überprüften Umfang entsprechen, besonders wenn das Gespräch eine weitere Verarbeitungsgrenze überschreitet.
Den Schutzumfang mit konkreten Fragen erfassen
| Bereich | Zu überprüfender Punkt | Gesonderte Betrachtung |
|---|---|---|
| Signalisierung | Verbindung und Identität der Gegenseite | Schutz des Audiotransports |
| Medien | Gewähltes Profil und Medienendpunkte | Aufzeichnungs- und Verarbeitungsrechte |
| Schlüsselvereinbarung | Erfolgreiche Vereinbarung und Identitätskontext | Erledigung der Anwendungsaufgabe |
| Verarbeitungsgrenze | Vertrauensgrenze der Audiobearbeitung | Schutz der nächsten Verbindung |
Die Tabelle erzeugt kein automatisches Bestehen. Ordnen Sie jeder Zeile einen Nachweis und einen Verantwortlichen zu. Fehlen Informationen, dokumentieren Sie die offene Frage, statt den Umfang zu überschätzen. Ein Verbindungseigentümer kann dann eine konkrete Frage zum zulässigen Profil oder zur Mediengrenze nach Weiterleitung beantworten. Die Prüfung wird dadurch handlungsfähig, ohne die dahinterliegenden betrieblichen Einzelheiten öffentlich darzustellen.
Vertrauensgrenzen entlang des vollständigen Pfads verfolgen
Decodiert ein Medienverarbeiter Audio zur Umwandlung, haben eingehende und ausgehende Verbindungen getrennte Schutzbereiche. DTLS-SRTP beschreibt einen Mixer, der einzelne Ströme entschlüsselt und erneut schützt. [3] Machen Sie solche Grenzen bei der Entwurfsprüfung sichtbar. Erweitern Sie „beim Transport verschlüsselt“ nicht zur Aussage, dass ein berechtigter Verarbeiter nie Audio sieht. Regeln für Verarbeitungszugriff und Aufbewahrung werden gesondert festgelegt und der jeweiligen Grenze zugeordnet.
Fiktives Szenario: Weiterleitung eines Supportanrufs
Ein Anruf beginnt bei einer automatischen Annahme und geht danach an einen Mitarbeiter. Das prüfende Team erfasst den Schutz der Signalisierung und Medien im ersten Abschnitt. Nach der Weiterleitung kontrolliert es neue Endpunkte und Vereinbarungen, statt das frühere Ergebnis zu kopieren. Die Abnahmeregel beschreibt auch das Verhalten, wenn eine erforderliche Schutzbedingung nicht erfüllt wird. Der angezeigte Nutzerzustand sollte zum Ergebnis dieser Regel passen.
Eine Untersuchung kann zunächst die Grenzübersicht und erforderliche Zustandsfelder verwenden, statt eine Beispielunterhaltung weiterzugeben. Wird eine Paketaufzeichnung benötigt, betrachten Sie Zugriff, enthaltene Identifikatoren und Aufbewahrung getrennt. Das nützliche Ergebnis erläutert, welche Bedingung an welcher Stelle geprüft wurde. Eine allgemeine Bezeichnung wie „sicherer Anruf“ zeigt späteren Prüfern deutlich weniger genau, was nach einer Änderung erneut zu bewerten ist.
Checkliste
- Signalisierungs- und Medienverbindungen getrennt darstellen.
- Endpunkte und Vertrauensgrenze jeder Verbindung benennen.
- Ausgehandeltes Schutzprofil mit den Abnahmebedingungen abgleichen.
- Identitätsprüfung und Ergebnis der Schlüsselvereinbarung kontrollieren.
- Umfang nach Weiterleitung, Wiederverbindung oder Brückenübergang erneut bewerten.
- Unnötige Schlüssel und persönliche Gesprächsdaten aus Diagnoseaufzeichnungen ausschließen.
- Aufzeichnungszugriff und Aufbewahrung getrennt vom Transportschutz prüfen.
Häufige Fragen
Bedeutet TLS, dass das Audio verschlüsselt ist? Untersuchen Sie den Audiopfad gesondert. Eine Beobachtung zur Steuerverbindung gilt nicht unmittelbar für die Medienverbindung. Beschreiben Sie Anfang und Ende ihres Schutzumfangs.
Bedeutet SRTP Ende-zu-Ende-Verschlüsselung? Klären Sie zuerst, welche Endpunkte verbunden werden. Verarbeitet eine Zwischenstelle Medien, müssen die einzelnen geschützten Abschnitte und ihre Verarbeitungsgrenzen erklärt werden.
Klärt Verschlüsselung auch die Aufzeichnungsregeln? Transportschutz, Aufzeichnungszugriff, Aufbewahrung und Löschung sind unterschiedliche Entscheidungen. Sie können gemeinsam geprüft werden, aber ein Nachweis für einen Bereich bestätigt nicht automatisch die übrigen.
- [1]RFC 5630: The Use of the SIPS URI Scheme in the Session Initiation Protocol (SIP) — IETF / RFC Editor, 2009-10 (abgerufen: 2026-10-01)
- [2]RFC 3711: The Secure Real-time Transport Protocol (SRTP) — IETF / RFC Editor, 2004-03 (abgerufen: 2026-10-01)
- [3]RFC 5764: Datagram Transport Layer Security (DTLS) Extension to Establish Keys for the Secure Real-time Transport Protocol (SRTP) — IETF / RFC Editor, 2010-05 (abgerufen: 2026-10-01)
- [4]RFC 8827: WebRTC Security Architecture — IETF / RFC Editor, 2021-01 (abgerufen: 2026-10-01)
