validation déterministe des sessions (auth SIP, TLS/SRTP, allowlist IP), validation RTP, normalisation et filtrage du média (resampling, band-pass), détection d'artefacts.
La menace
l'attaquant altère la session (injection SIP, paquets malformés) ou le flux média (manipulation de codec, payloads inaudibles, perturbations adverses) pour dévier le traitement ou cacher du contenu.
Angle mortPourquoi les grilles classiques la ratent
l'intégrité réseau est couverte, mais l'intégrité du média traité ne l'est pas : un contenu inaudible pour un humain reste une entrée réelle pour la transcription, et un flux manipulé peut saboter un modèle sans être décelé à l'écoute.
MitigationSolution proposée
validation déterministe des sessions (auth SIP, TLS/SRTP, allowlist IP), validation RTP, normalisation et filtrage du média (resampling, band-pass), détection d'artefacts.
Le contrôle proposé
aucun paquet anormal ne passe sans traitement vérifié.
Preuve attendue
un flux manipulé est rejeté ou neutralisé avant transcription.