lavariega.com

Mi espacio de notas, hablo de Tecnología.
seguridad VOIP

SRTP: Cómo cifrar el audio de tus llamadas VoIP y proteger tu comunicación

La seguridad en VoIP es uno de los temas más críticos en telecomunicaciones. Cada llamada SIP que viaja por Internet puede ser interceptada o manipulada si no se usa cifrado. Para evitarlo, existe SRTP (Secure Real-time Transport Protocol), el estándar más utilizado para cifrar llamadas VoIP y videollamadas.

¿Qué es SRTP y por qué es importante?

SRTP (Secure RTP) es una extensión de RTP que añade cifrado, autenticación e integridad al flujo de audio y video en tiempo real el cual es explicado a más detalle en el RFC 3711.

Beneficios de SRTP:

  • 🔒 Confidencialidad: evita que terceros escuchen la llamada.
  • 🛡️ Protección contra ataques de replay: no se pueden reutilizar paquetes interceptados.
  • Integridad: asegura que los paquetes RTP no fueron alterados.

El algoritmo más común es AES en modo CTR (Counter Mode), rápido y eficiente para voz en tiempo real.

Métodos de cifrado en RTP para cifrar tus llamadas VoIP: Comparativa

El cifrado depende de cómo se intercambian las claves de sesión entre los extremos de la llamada. Existen varios métodos:

🔑 1. SRTP con SDES

  • La clave se envía en el SDP (atributo a=crypto).
  • Muy usado en PBX como Asterisk o FreeSWITCH.
  • Riesgo: si no usas TLS, la clave viaja en claro y puede ser interceptada.

🔐 2. SRTP con TLS

  • El SIP y el SDP viajan dentro de TLS, como cuando navegas con HTTPS.
  • Seguridad alta, ideal para troncales SIP seguras.
  • Contras: mayor consumo de CPU en entornos con muchas llamadas simultáneas.
  • Puede generar lentitud

⚡ 3. SRTP con DTLS

  • Usado en WebRTC.
  • Hace un handshake seguro sobre UDP y genera claves dinámicas.
  • ✅ Muy seguro y con baja latencia.
  • ❌ Requiere soporte en clientes y servidores.

🎧 4. SRTP con ZRTP

  • Negocia las claves a través del propio canal de audio.
  • No depende de TLS ni de infraestructura de PKI.
  • Usado en softphones como Jitsi y Linphone.
  • Limite: ambos extremos deben soportarlo.

📊 5. SRTCP (complemento)

  • Extiende la seguridad también al canal de control RTP.
  • Evita que atacantes envíen comandos falsos (ej. BYE).



Tabla comparativa de métodos SRTP


Para comprender mejor las diferencias entre los distintos métodos de cifrado en SRTP, resulta útil revisar una comparación lado a lado. Mientras que algunos enfoques, como SDES, destacan por su simplicidad, otros como DTLS o ZRTP ofrecen mayor seguridad y flexibilidad en entornos modernos. 

MétodoIntercambio de clavesSeguridadVentajasDesventajasCasos de uso
SRTP + SDESClave en SDP (a=crypto)Media (depende de TLS)Simple, muy compatibleInseguro sin TLSPBX (Asterisk, FreeSWITCH)
SRTP + TLSSDP dentro de TLSAltaProtege señalización y clavesSobrecarga CPUTroncales SIP, ITSP
SRTP + DTLSHandshake sobre UDPMuy altaBaja latencia, dinámicoComplejo de implementarWebRTC, apps modernas
SRTP + ZRTPNegociación vía audioMuy altaNo requiere PKI/TLSAmbos extremos deben soportarloSoftphones P2P
SRTCPUsa claves de SRTPAltaProtege el canal de controlPoco adoptado


Conclusiones: ¿qué método de cifrado elegir?

La respuesta depende de tu entorno, lo importante es contar con mecanismos para cifrar tus llamadas VoIP:

  • Y siempre que sea posible, activa SRTCP para proteger también el canal de control.
  • PBX tradicionales (Asterisk/FreeSWITCH): usa SRTP + SDES con TLS.
  • Aplicaciones WebRTC (navegadores, apps modernas): implementa SRTP + DTLS.
  • Llamadas peer-to-peer (softphones): apuesta por ZRTP.

Etiquetas:

Deja un comentario

No se publicará tu dirección de correo electrónico. Los campos obligatorios están marcados con *.

*
*

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Contáctame

¡Conversemos en WhatsApp para apoyarte en tu proyecto de telefonía o call center!

aprendizaje asterisk audio brew call center Centos cli codecs comandos contraseñas desarrollo de software enfermedad Firewall free GNU google grandstream gratis Issabel ivr lavariega libros linux mac manuales Maquina Virtual marcacion mexico OpenSource raspberry rtp seguridad SIP sofphone sox ssh sysadmin telefonia tips ubuntu vim VirtualBox virtualizacion virus voip


Apasionado de las tecnologías VoIP