Primeiro, eu empregaria uma conexão segura, como uma VPN de algum tipo (OpenVPN, PPTP, Cisco, tunelamento ssh, etc).
Enquanto você estiver executando o RDP v6 ou superior, a conexão será criptografada, mas a autenticação poderá não ser (se eu compreender a documentação corretamente).