Verwendung der Video-Bridge-Verschlüsselung (VBE) in Brave Talk Folgen
In WebRTC verwendet jeder Browser zwei Hauptdatenpfade: Signalisierung und Medien.
Medien werden zwischen jedem Browser und einem Server (genannt Selective Forwarding Unit oder SFU) übertragen. Dies hilft beim Aufbau der Verbindung. Die Medien (Audio und Video) werden über eine sichere Verbindung namens DTLS-SRTP zwischen jedem Browser und dem SFU übertragen.
In den meisten Fällen nutzen Browser den SFU, um Medien an andere Teilnehmer zu senden. Der SFU fungiert als Vermittler und verteilt den Datenverkehr. In manchen Fällen können Browser jedoch direkt miteinander ohne SFU kommunizieren.
Wenn Sie einen SFU ohne zusätzliche Sicherheit verwenden, empfängt der SFU die Medien, entschlüsselt sie, optimiert sie für jeden Empfänger (z. B. durch Anpassung der Qualität oder Entscheidung, welche Streams gesendet werden) und verschlüsselt sie dann erneut und leitet sie mit DTLS-SRTP weiter. Dies hilft dem SFU, Medien effizienter für alle Teilnehmer im Anruf zu verwalten.
Mit zusätzlicher Sicherheit wie VBE teilen die Browser einen geheimen Schlüssel, wenn jemand dem Meeting beitritt oder es verlässt. Nur die Teilnehmer kennen diesen Schlüssel – nicht der SFU. Dies schafft zwei Schutzebenen: eine End-to-End-Verschlüsselungsebene (E2EE), auf der nur die Browser die Medieninhalte entsperren können, und eine Hop-by-Hop-Ebene, auf der der SFU die Medien weiterleitet, aber aufgrund des E2EE-Schutzes nicht auf den Inhalt zugreifen kann.
Beachten Sie, dass Chatnachrichten über einen separaten Kanal zum SFU übertragen werden und nicht Teil des Audio- oder Video-Streams sind.
So aktivieren Sie VBE
Sobald Sie (der Moderator) einen Raum erstellt haben:
- Klicke auf
...("Weitere Optionen") SicherheitsoptionenauswählenVideo-Bridge-Verschlüsselung"ein" schalten
Eine Aufzeichnung kann gestartet werden, aber es erfolgt keine Transkription. Alle Teilnehmer (aktuelle oder zukünftige) tauschen Schlüssel aus und verschlüsseln ihren Datenverkehr entsprechend.
So verifizieren Sie einen Teilnehmer
Als Moderator:
- Klicke auf
...("weitere Optionen") für den Teilnehmer Teilnehmer überprüfenauswählen
Sowohl der Moderator als auch der Benutzer sehen ein Pop-up mit 7 Symbolen. Sie sollten dann über einen zweiten Kanal bestätigen, dass sie die gleichen Symbole in der gleichen Reihenfolge sehen. Falls ja, wählen der Moderator und der Teilnehmer Sie stimmen überein aus. Dies muss nur einmal durchgeführt werden.