精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

常見的視頻加密技術介紹

UtFs_Zlgmcu7890 ? 來源:未知 ? 作者:李倩 ? 2018-07-17 18:47 ? 次閱讀

付費觀看視頻的模式是很多平臺的核心業務,如果視頻被錄制并非法傳播,付費業務將受到嚴重威脅。因此對視頻服務進行加密的技術變得尤為重要。

本文所指的視頻加密是為了讓要保護的視頻不能輕易被下載,即使下載到了也是加密后的內容,其它人解開加密后的內容需要付出非常大的代價。

常見的視頻加密技術分兩種

防盜鏈:一種加了防盜鏈簽名的URL,經過簽名的URL能夠與流服務器的安全機制進行配合,可以將URL的使用權限定在指定的APP或播放器上,惡意第三方拿到URL也不能使用和播放;

流媒體加密:通過對稱加密算法加密視頻內容本身,用戶獲得加密后的視頻內容,通過驗證的用戶可以獲取解密視頻的密鑰,在客戶端解密后播放。這種方式實現起來流程復雜,會帶來更多的計算量。

實際應用場景中,一般結合著兩種技術一起使用,下面分別介紹這兩種加密技術。

一、防盜鏈

1、Referer防盜鏈

Referer是HTTP協議中request header的一部分,當瀏覽器向web服務器發送請求的時候,一般會帶上Referer,告訴服務器是從哪個頁面鏈接過來的,服務器基于此可以獲得一些信息用于處理。如果refer信息不是來自本站,就阻止訪問或者跳到其它鏈接。

Nginx防盜鏈的配置:如針對文件類型的配置方法。

程序清單1 Nginx防盜鏈配置

這種方法是在server或者location段中加入:valid_referers none blocked,其中none表示空的來路,也就是直接訪問,比如直接在瀏覽器打開一個文件,blocked表示被防火墻標記過的來路,*.zlg.cn表示所有子域名。

以上表示所有來自zlg.cn和域名中包含zlg.cn的站點都可以訪問當前站點的圖片和視頻文件,如果來源域名不在blocked列表中,則返回一個403給盜鏈者。

2、Token防盜鏈

Token防盜鏈通過對時間有關的字符串進行簽名,將時間、簽名信息通過一定的方式傳遞給CDN(Content Delivery Network,即內容分發網絡)節點服務器作為判斷依據,CDN 節點則會根據 URL 的加密形式,取出對應的過期時間,和當前服務器時間進行比較,確認請求是否過期,過期的話,則直接拒絕;如果時間未過期,CDN 節點將根據約定的簽名算法和密文,將計算后的值和 URL 中的原始加密串進行比較;通過之后,請求會被認為是合法的。不合法的請求可以采取禁止訪問或其他操作。

其流程如下圖1 Token防盜鏈流程所示。

客戶端業務服務器生成驗證信息,驗證信息的生成由業務服務器負責,具體的加密過程需要確認如下事項。

確認過期時間的格式,默認采用UNIX時間戳格式;

確認驗證信息中的密文,用戶計算驗證信息,需要和 CDN 平臺約定;

確認驗證信息時加入的參數,默認為URL 的路徑部分;

根據上文的算法說明計算驗證信息,其中請求 URL 中的驗證參數為_upt。

CDN節點驗證過程

根據約定解析取出過期時間,和當前 CDN 節點服務器時間進行比較,確認請求是否過期;

根據上文約定好的算法計算方式,計算出 MD5 加密串后,和URL中的加密串進行比較,驗證加密串是否一致;

如果以上兩個步驟都驗證通過,請求才會被認為是合法的,這時 CDN 會請求資源響應給客戶端,否則會被認為是非法請求,直接響應 HTTP status code 403。

圖1Token防盜鏈流程

二、流媒體加密

1、常見的應用與瀏覽器播放的流媒體傳輸協議有

HLS:Apple 推出的基于 HTTP 協議的 MP4 分片傳輸協議,可用于點播和直播場景。HLS 是目前最成熟的支持流媒體加密的能應用在瀏覽器里的流媒體傳輸協議,HLS 原生支持加密。具有如下優點:

建立在HTTP之上,使用簡單,接入代價小;

分片技術有利于CDN加速技術的實施;

部分瀏覽器原生支持,支持點播和錄播。

RTMPE:基于 TCP 的 FLV 分塊 message 傳輸協議,用于 Flash 客戶端。 使用由 Diffie-Hellman 密鑰交換 和 HMACSHA256 組成的行業標準基本加密。傳輸數據時,RTMPE 生成一對 RC4 密鑰。一個密鑰加密服務器發送的數據,另一個密鑰加密發送到服務器的數據。RTMPE 阻止第三方應用程序偵聽客戶端和服務器之間的數據傳輸;

HTTP-FLV:基于 HTTP 長連接的 FLV 分塊 tag 傳輸協議,將RTMP封裝在HTTP協議之上,可以更好的穿透防火墻等,可用于點播和直播場景。

流媒體加密技術的核心就在于對這每一小塊視頻分別使用對稱加密算法,在服務端加密客戶端解密,通過權限驗證的用戶才能拿到解密一小塊視頻的密鑰。

之所以選擇對稱加密是因為流媒體要求很強的實時性,數據量又很大。非對稱算法的計算都比較復雜,效率較低,適合對少量數據進行加密。對稱加密效率相對較高,所以流媒體加密首選對稱加密。

由于HLS加密目前最為成熟穩定,因此僅介紹該加密方案。

HLS 由兩部分構成,一個是 .m3u8 文件,一個是 .ts視頻文件(TS 是視頻文件格式的一種)。整個過程是,瀏覽器會首先去請求 .m3u8 的索引文件,然后解析 m3u8,找出對應的 .ts文件鏈接,并開始下載,如下圖2 HLS加密流程所示。

圖2 HLS加密流程

m3u8 文件是一個文本文件,在開啟 HLS 加密時,內容大致如下。

程序清單2 m3u8文本內容

這個文件描述了每個 TS 分片的 URL ,但這些分片都是加密后的內容,要還原出原內容需要從

中解析出獲取解密密鑰的URL https://priv.example.com/key.do 和對稱加密算法 AES-128,再從該URL中獲取到密碼后,再在客戶端解密出原內容。

2、啟用HLS加密后需完成如下工作

針對每個TS需要去請求獲取秘鑰;

需要多提供一個給客戶端獲取密鑰的鑒權服務;

針對每個 TS 需要去執行對稱加密的解密計算。

本著互利共贏的理念,目前zlg.cn中的大部分音視頻資料未采用防盜鏈與流媒體加密技術,各個合作伙伴可以在其網站中正常使用zlg.cn的音視頻資料鏈接。若zlg.cn采用了上述中refer防盜鏈和HLS流媒體加密技術保護部分保密資料,對于未授權的第三方則有很好的防護作用。

第一重防護:第三方在其網站上添加的來自zlg.cn的鏈接將無法訪問,直接跳轉至403網頁或其他網頁,如zlg.cn主頁。

第二重防護:對于視頻資源,第三方播放器獲取到的文件為.m3u8文本文件,解析后能夠獲取到加密后的切片.ts文件和加密方案,但由于沒有授權,因此無法獲取秘鑰,也就無法解密并播放該視頻資源。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 視頻
    +關注

    關注

    6

    文章

    1937

    瀏覽量

    72821
  • 服務器
    +關注

    關注

    12

    文章

    9029

    瀏覽量

    85207
  • 加密技術
    +關注

    關注

    0

    文章

    144

    瀏覽量

    17355

原文標題:安全加密(四):拾遺?流媒體加密技術

文章出處:【微信號:Zlgmcu7890,微信公眾號:周立功單片機】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    SRAM工藝FPGA的加密技術

    SRAM工藝FPGA的加密技術
    發表于 08-13 17:08

    深入淺出軟件加密技術

    深入淺出軟件加密技術
    發表于 09-11 12:04

    哪位大神有laview加密技術的實例

    有誰有labview加密技術的實例?求大神知道怎么做?
    發表于 05-19 21:50

    深入淺出軟件加密技術

    深入淺出軟件加密技術
    發表于 09-24 17:18

    云計算的云數據安全與加密技術

    ;amp;傳輸)加密技術就是用來保護數據在存儲和傳輸(鏈路加密技術)過程中的安全性,對做存儲的技術人員來說,平常遇到的加密方案和技術主要是存
    發表于 11-06 14:54

    物質特征加密技術的原理是什么?

    物質特征加密技術的原理是在標簽的制造過程中,提取每個商品(或票據)標簽材料本身隱性纖維的分布特征信息,結合商品的相關信息以及制造商獨自擁有的加密密鑰(私鑰),采用高強度加密算法與算法芯片,進行密碼運算,生成與其惟一對應的“密文”
    發表于 10-08 14:29

    數據加密技術主要應用在哪些方面

    數據加密技術主要應用在:數據保密、身份驗證、保持數據完整性、數字簽名(防抵賴)。
    發表于 02-25 06:25

    軟件加密技術和注冊機制加密基礎

    軟件加密技術和注冊機制加密基礎 本文是一篇軟件加密技術的基礎性文章,簡要介紹了軟件加密的一些基本常識和一些
    發表于 07-19 07:33

    芯片的解密技術

    在整個電子行業的應用技術發展史上,可以說貫穿著解密與反解密技術之間的博弈。芯片解密技術又可以美其名曰:反向設計或是逆向工程。芯片的解密主要分為開蓋和不開蓋的,對于早期的單片機,加密方法
    發表于 07-28 08:55

    封裝技術加密技術的相關資料推薦

    封裝技術加密技術一.4大主流封裝技術半導體 封裝 是指將通過測試的晶圓按照產品型號及功能需求加工得到獨立芯片的過程。封裝技術是一種將集成電路用絕緣的塑料或陶瓷材料打包的
    發表于 01-25 06:50

    網絡通信加密技術

    網絡通信加密技術,講解了集中網絡加密的方式和機制。
    發表于 03-10 10:57 ?11次下載

    基于雙混沌的視頻光學加密技術研究

    對雙隨機相位編碼系統進行了改進,提出了一種基于雙混沌系統的光學單通道視頻加密的方法。該方法在降低系統復雜度的同時,提高了加密效率,增強了系統的抗攻擊能力和安全性能。對加密技術的仿真結果
    發表于 01-16 11:10 ?0次下載
    基于雙混沌的<b class='flag-5'>視頻</b>光學<b class='flag-5'>加密技術</b>研究

    視頻加密技術大全,吐血推薦!

    目前視頻加密技術應用越來越廣泛,Android??、IOS下的加密視頻播放方案(播放器引擎,能在授權后播放加密過的
    發表于 08-02 11:36 ?585次閱讀

    FDE磁盤加密技術是什么

    磁盤加密技術 如上節所述,Disk Encryption磁盤加密,目標是保護數據at Rest狀態下的機密性,加密對象是整個磁盤/分區、或者文件系統,采用實時加解密技術。 磁盤
    的頭像 發表于 11-29 10:54 ?1259次閱讀
    FDE磁盤<b class='flag-5'>加密技術</b>是什么

    云存儲服務中的數據加密技術

    對稱加密技術是一種經典的加密方法,其特點是加密和解密使用相同的密鑰。在云存儲服務中,對稱加密技術主要用于數據傳輸和存儲過程中的加密
    的頭像 發表于 10-28 15:04 ?340次閱讀