精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Wowza:WebRTC加密和安全(上)

哲想軟件 ? 來源:哲想軟件 ? 2023-03-16 10:03 ? 次閱讀

Web實時通信(WebRTC)是最快的流媒體技術,但這種速度帶來了復雜性。自然,人們質疑以超低延遲傳輸媒體的流媒體方法如何能夠充分保護媒體或其傳輸的連接。但也有好消息。雖然WebRTC加密和安全性可能很復雜,但它很強大。在本文中,我們將討論WebRTC安全漏洞以及WebRTC如何解決它們。

WebRTC簡介

WebRTC不僅僅是一個協議。它是流技術的集合,包括協議、標準和三個JavaScript API。其中包括用戶數據報協議(UDP)。此連接協議與其對應協議傳輸控制協議(TCP)形成鮮明對比,因為它優先考慮速度而不是可靠性。這與WebRTC的開源性質相結合,往往會強化WebRTC是一種易受攻擊的技術的誤解,但這與事實相去甚遠。

了解WebRTC通信

在我們深入研究WebRTC安全漏洞以及它如何解決這些漏洞之前,讓我們探討一下WebRTC如何創建和維護媒體傳輸的連接。人們會經常提到“WebRTC協議”,但正如我們上面提到的,WebRTC并不是嚴格意義上的協議。它是技術的集合,包括三個JavaScriptAPI,它們協同工作以建立和維護對等體和傳輸介質之間的連接。

獲取用戶媒體

getUserMediaAPI幾乎完全符合它的聲音。它從他們的網絡攝像頭和麥克風獲取用戶的媒體。曾幾何時,這是使用Flash等第三方插件完成的,但是HTML5通過引入此API改變了游戲規則。WebRTC很高興地利用它作為其底層技術的一部分。

RTCPeerConnection

RTCPeerConnection是一個特定于WebRTC的API,它使用會話描述協議(SDP)在對等方之間建立連接。它還負責對媒體進行編碼,并使用UDP 通過已建立的連接發送媒體。

RTCDataChannel

最后,還有RTCDataChannelAPI。此 API處理非音頻/視頻形式的數據。它負責通過RTCPeerConnection建立的連接傳輸文本和其他替代類型的數據。

從技術上講,這些以及您訪問WebRTC應用程序的瀏覽器是成功流式傳輸所需的全部內容。但是,這通常不是可擴展的解決方案。許多人最終將這種所謂的無服務器技術與一系列服務器一起使用,以促進通信和可擴展性。正如我們將在下一節中探討的那樣,這引入了一些額外的安全問題。

WebRTC安全漏洞和注意事項

WebRTC要求在協議級別進行加密。在瀏覽器環境中運行時,它受到嚴格的隱私和安全控制,但是不使用瀏覽器的服務呢?雖然WebRTC主要是為瀏覽器到瀏覽器的通信而設計的,但它經常使用各種基礎設施設備,這可能會使其安全性復雜化。下表總結了常見的WebRTC服務器類型及其高級安全隱患。

1531a114-c383-11ed-bfe3-dac502259ad0.png

固有的互聯網安全問題

WebRTC信令服務器本質上是Web應用程序服務器,需要像任何應用程序一樣進行保護。用戶應警惕他們連接到誰。幸運的是,瀏覽器和應用商店保護措施最大限度地減少了不良提供商-但不良用戶是另一個問題。“縮放轟炸”是指獲取視頻會議會議信息以未經授權加入會議,通常用于破壞性目的。WebRTC服務提供商可以通過為其用戶提供身份驗證機制來防止這種情況,這些機制將訪問權限限制為授權用戶,并利用審核控制來快速刪除和阻止不良行為者。例如,Wowza具有控制WebRTC流訪問和持續時間的API。

媒體服務器風險

雖然有時需要STUN和TURN等其他服務器,但這些服務器永遠無法訪問未加密的媒體,因此不會帶來太大的風險。其他服務器,尤其是支持多方視頻電話會議或實時流媒體服務器的選擇性轉發單元(SFU)等媒體服務器,會帶來更困難的風險。這些服務器在使用新的加密密鑰重新傳輸媒體之前解密媒體。這種解密通常是無法避免的。如果媒體服務器需要操作媒體,則必須執行解密才能訪問該媒體。例如,在實時流網絡中,媒體服務器需要解密媒體以對其進行轉碼(調整大小、重構和轉換格式),以供內容分發網絡(CDN) 使用。

如果這些媒體服務器遭到入侵,則用戶媒體流可能會面臨風險。媒體服務器運營商在部署其基礎結構和管理授權用戶時遵循最佳安全實踐非常重要。因此,這些服務器應避免意外緩存敏感的未加密數據。此外,他們應該在內部將媒體流與其他進程隔離,以進一步避免未經授權的訪問。

安全性應特定于應用程序。例如,您可能需要錄制和存檔媒體以進行有意分發。在這種情況肯定需要保存到磁盤并至少使其在某種程度上可用。安全措施應規定如何以及由誰完成。他們還應該確定誰可以訪問和播放媒體。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9024

    瀏覽量

    85186
  • 流媒體
    +關注

    關注

    1

    文章

    192

    瀏覽量

    16649
  • WebRTC
    +關注

    關注

    0

    文章

    56

    瀏覽量

    11216

原文標題:Wowza:WebRTC加密和安全(上)

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    UID加密安全啟動原理分析

    本文導讀 ZDP14x0系列芯片是內置開源GUI引擎的圖像顯示專用驅動芯片,在實際產品開發中需要加密保護,防止應用程序被讀取和盜用,本文將介紹如何實現UID加密安全啟動。 UID加密
    的頭像 發表于 11-11 11:49 ?295次閱讀
    UID<b class='flag-5'>加密</b><b class='flag-5'>安全</b>啟動原理分析

    涂鴉革新WebRTC技術!讓IPC監測低延時、高可靠更安全

    隨著科技的飛速發展,越來越多人開始關注居家安全、食品安全、校園安全等領域,大家對實時監測的需求也在不斷升級。想象一下,無論身處何地,只需輕觸屏幕,就能實時查看家中、辦公室或任何你關心的地方,這不
    的頭像 發表于 10-12 08:05 ?210次閱讀
    涂鴉革新<b class='flag-5'>WebRTC</b>技術!讓IPC監測低延時、高可靠更<b class='flag-5'>安全</b>

    請問esp-now如何確定消息是否加密

    我的項目打開和關閉設備,不一定登錄到 WiFi。所以我認為 esp-now 值得一試。出于安全原因,我需要加密,以便未經授權的發件人無法打開/關閉我的設備。我的理解是我需要
    發表于 07-09 07:14

    DTU如何運用VPN加密技術提升數據傳輸安全

    VPN加密技術來提升DTU數據傳輸的安全性。▍DTU與VPN加密技術的結合DTU在數據傳輸過程中,常常需要面對網絡中的不安全因素,如數據被竊取、篡改等。而VPN
    的頭像 發表于 07-04 14:53 ?405次閱讀
    DTU如何運用VPN<b class='flag-5'>加密</b>技術提升數據傳輸<b class='flag-5'>安全</b>?

    安全服務加密存儲代碼怎么查

    安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,越來越多的企業和個人將數據存儲在云端。然而,數據安全
    的頭像 發表于 07-02 09:28 ?325次閱讀

    量子加密安全通信的未來

    隨著我國信息社會、數字社會、智能社會的發展,信息安全要求越來越迫切。傳統的加密方法雖然在一定程度上保障了信息的安全,但在面對日益復雜的網絡攻擊時,其安全性逐漸受到挑戰。為了應對這一挑戰
    的頭像 發表于 06-24 10:40 ?403次閱讀
    量子<b class='flag-5'>加密</b>:<b class='flag-5'>安全</b>通信的未來

    嵌入式產品如何做安全加密

    為了防止硬件電路與固件被抄襲,核心在于加密芯片和安全解決方案的設計,目前大多MPU并不具備安全防護功能,所以最好的辦法是使用一顆專用的加密芯片,通過
    的頭像 發表于 06-20 17:46 ?788次閱讀
    嵌入式產品如何做<b class='flag-5'>安全</b><b class='flag-5'>加密</b>?

    esp32-c3開啟安全啟動和flash加密概率不啟動是什么原因導致的?

    esp32-c3開啟安全啟動和flash加密概率不啟動,重新電就好了,啟動時候簽名校驗錯誤,硬件sha256 返回全0,懷疑是燒efuse影響了硬件sha,把硬件sha替換為軟件sha,直接卡在
    發表于 06-19 06:42

    利用華企盾安全U盤實現居家辦公文檔的安全加密

    隨著社會的發展,居家辦公似乎已經成為一種常態,每個企業會有無數個文檔需要加密,以便能夠保證數據的安全性。而在這種情況下,安全U盤便可以派上用場,如果員工需要居家辦公,便可輕松解決居家辦公涉密文檔防止
    的頭像 發表于 05-21 11:20 ?343次閱讀
    利用華企盾<b class='flag-5'>安全</b>U盤實現居家辦公文檔的<b class='flag-5'>安全</b><b class='flag-5'>加密</b>

    基于 FPGA 的光纖混沌加密系統

    。 目前光纖加密的研究多采用量子加密的方法,本人在中科大量子物理實驗室 下屬機構問天量子實習發現,目前國內外在實際工程存在很多漏洞,無法做到 光纖通信中的絕對安全,實現軍用和民用任
    發表于 04-26 17:18

    AES加密協議是什么?AES加密協議的應用

    AES(Advanced Encryption Standard,高級加密標準)是一種廣泛使用的對稱密鑰加密協議,它被設計用于保護電子數據的安全。以下是對AES加密協議的詳細概述: 歷
    的頭像 發表于 04-15 15:34 ?764次閱讀

    加密狗是什么意思 加密狗怎么解除加密

    加密算法和技術,以確保軟件的安全性和防止非法復制、盜版以及未經授權的使用。 加密狗可以看作是軟件版權保護的一種授權策略,它將軟件授權信息存儲在硬件設備中,并要求用戶必須插入加密狗才能正
    的頭像 發表于 01-25 17:19 ?8230次閱讀

    加密芯片工作原理max32555

    加密芯片MAX32555是一種廣泛應用的硬件加密設備,它采用先進的加密算法和技術,對數據進行加密和解密操作,以確保數據傳輸和存儲的安全性。本
    的頭像 發表于 12-13 15:03 ?2036次閱讀

    簡單認識安全加密處理器

    安全加密處理器 (Secure Cryptoprocessor) 是一種本身不產生加密數據或程序指令,但產生密鑰(Key)的處理器,其應用產品有智能卡、ATM、電視機機頂盒、軍事系統等。而加密
    的頭像 發表于 12-06 09:19 ?1170次閱讀

    國密加密工業路由器 數據安全升級

    提高數據傳輸的安全性,確保信息的機密性。國密加密路由器的優勢主要體現在以下幾個方面:一、高級別加密保護,支持國密加密芯片和國密SM算法軟加密
    的頭像 發表于 11-29 14:07 ?510次閱讀
    國密<b class='flag-5'>加密</b>工業路由器 數據<b class='flag-5'>安全</b>升級