一种网络数据访问加密系统及方法
技术领域
本发明涉及信息安全技术领域,具体涉及一种网络数据访问加密系统及方法。
背景技术
目前,一个网络数据(例如视频、文档、音频等)放在web站点上供用户访问,web站点会把数据的地址公布在浏览器中,用户可在浏览器中获得到该数据的URL(UniformResourceLocator,统一资源定位符)地址,根据这个URL地址便可以在浏览器上使用相关的下载工具对该数据进行下载。
例如:申请号为201410222724.0、发明名称为《面向移动终端的多媒体数据虚拟直播系统和方法》的中国发明专利申请公开了面向移动终端的多媒体数据虚拟直播系统和方法。系统包括管理客户端、管理服务器、数据处理服务器(包括采集模块、处理模块和发布模块)、文件服务器、虚拟直播服务器和流媒体服务器;管理客户端登录管理服务器后配置数据处理服务器;管理服务器生成第一、第二和第三配置文件;采集模块采集数据;处理模块根据第一配置文件将在采集信道及时间采集的数据处理成文件后保存到数据处理服务器;发布模块根据第二配置文件在文件服务求创建远程文件存储目录以保存文件;虚拟直播服务器根据第三配置文件的URL下载文件并由流媒体服务器发送给移动终端。本发明满足了向移动终端侧用户虚拟直播多媒体数据的需求。
再例如,申请号为20141082252.6、发明名称为《视频播放方法和装置》的中国发明专利申请公开一种视频播放方法和装置,该方法包括步骤:将视频数据解码为YUV格式后进行播放;检测播放的视频图像是否显示异常;当视频图像显示异常时,将所述视频数据从YUV格式转换为RGB格式后进行播放。从而,在正常情况下,通过高效率的播放模式进行视频播放;在视频播放过程中,当检测到播放的视频图像显示异常时,则以相对低效但稳定的播放模式进行视频播放,保证了视频的正常播放。
一般来说,一个网络数据的URL是确定的,并且可以认为在一个足够长的时间内是不变更的。因此,基本可以认为Web网站的每一个数据拥有一个确定的URL,不同用户请求同一个数据文件时,访问的是同一个URL。
互联网的开放特性使得公众可以直接或通过技术手段获得一个网络数据,自由下载、存储,并进一步传播。这意味着,一旦将一个数据文件上传到互联网,这个文件就不再受控,可能进入公众领域被广泛传播,而无法保障数据的私有性,还可能会被恶意传播。
发明内容
(一)要解决的技术问题
为了解决网络数据的私有性,在不受控制状态下恶意传播的问题,本发明的目的旨在提供一种网络数据访问加密系统及方法,对于分享分发的网络数据,进行下载管理,使得用户或者公众只能观看,不能不受约束地下载,从而保障网络视频的私有性。
(二)技术方案
为了达成所述目的,本发明提供一种网络数据访问加密系统,包括用户终端、解析服务器和数据库服务器,其中,
所述解析服务器适用于预先为所述网络数据的真实地址按照预设规则配置虚拟地址,接收所述用户终端发送的访问请求,匹配所述虚拟地址的真实地址;
所述用户终端适用于获取所述虚拟地址,向所述解析服务器发送访问请求;
所述数据库服务器适用于存储所述网络数据,给所述网络数据分配所述真实地址,并根据所述解析服务器匹配的真实地址的网络数据推送至所述用户终端。
为了达成所述目的,本发明还提供了一种网络数据访问加密方法,包括以下步骤:
预先为所述网络数据的真实地址按照预设规则配置虚拟地址;
发送访问请求,其中,所述访问请求中至少包括所述网络数据的虚拟地址;
接收所述访问请求,匹配所述虚拟地址的真实地址;
根据所述真实地址,获取所述的网络数据,并将该网络数据推送到所述用户终端。
(三)本发明的有益效果
本发明对分享分发的网络数据进行下载管理,使得用户或公众只能观看,不能不受约束地下载,从而保障网络视频的私有性,避免分享的网络视频在不受控状态下恶意传播。
附图说明
图1示出了本发明的系统结构框图;
图2示出了本发明的系统数据流图;
图3示出了本发明的加密方法框图;
图4示出了本发明加密方法流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下将根据实例并参照附图对本发明进行说明。具体实施方式作详细描述。但是,应当说明,本文中所描述的实例仅用于解释本发明,而不是对本发明的保护范围的限定。
实施例一
本实施例将结合图1为网络数据访问加密系统结构框图进行具体说明。
如图1所示,本发明实施例提供了一种网络数据访问加密系统100,包括用户终端101、解析服务器102和数据库服务器103,所述解析服务器102分别与所述用户终端101和所述数据库服务器103连接,所述用户终端101连接所述数据库服务器103,其中,
所述解析服务器102适用于预先为所述网络数据的真实地址按照预设规则配置虚拟地址,接收所述用户终端101发送的访问请求,匹配所述虚拟地址的真实地址;
所述用户终端101适用于获取所述虚拟地址,向所述解析服务器102发送访问请求;
所述数据库服务器103适用于存储所述网络数据,给所述网络数据分配所述真实地址,并根据所述解析服务器102匹配的真实地址的网络数据推送至所述用户终端。
本发明实施例中优选的,所述用户终端101可以是移动终端,例如智能手机、平板电脑等;也可以是智能电视,包括机顶盒、小米盒子等;还可以是计算机,例如台式机、笔记本电脑等;还可以是任意可以联网并且能够播放视频的电子设备。
本发明实施例中优选的,所述数据库服务器103为视频服务器。所述视频服务器适用于对所有进入系统的媒体内容进行处理,生成针对不同媒体格式的相关索引文件。具体的,所述视频服务器对所有进入系统的媒体内容进行处理,完成对流媒体内容的二次编转码及封装过程,并生成针对不同媒体格式的相关索引文件(XML格式ADI文档)。
本发明实施例中优选的,所述网络数据为视频文件,所述真实地址为所述视频文件的真实地址URL',所述虚拟地址为所述视频文件的虚拟地址URL。
本发明实施例中优选的,提供所述系统是基于在实践中,视频分享、视频直播的实际需求的,所以在下面的实施例中就拿视频文件、流媒体下载为例说明了这个构思,这种构思当然也可以用于其他类型的网络数据的下载和分享管理,例如音频文件、网络文档、程序代码等等。
本发明实施例中优选的,所述预设规则包括为所述视频文件的真实地址URL'逐一配置一个虚拟地址URL。这里的预设规则可以是任意的,只要其可以实现所述真实地址和所述虚拟地址之间的一一对应关系、并且用户只可看到该虚拟地址,无从获知所述真实地址即可。例如,通过在真实地址URL'后加1,即可获得一个对应的虚拟地址URL,用户无从获得该真实地址URL'。
本发明实施例中优选的,所述预设规则包括为所述视频文件的真实地址URL'配置基于当前的系统时间的虚拟地址URL;所述系统100还包括存储器,所述存储器适用于存储所述真实地址URL'、所述当前的系统时间和所述虚拟地址URL之间的对应关系的映射表。
本发明实施例中优选的,所述虚拟地址URL中含有时间戳信息,从而使得所述虚拟地址URL仅在一个时间段内有效,具有时效性。例如,用户获得的某一时刻的所述视频文件的虚拟地址URL,其内还有时间戳信息为2015年9月1日上午10点至上午11点之间有效,该用户在该时间段内可以打开该视频文件进行播放观看,过了该时间段后,所述解析服务器将会为该虚拟地址URL对应的真实地址URL'重新分配新的虚拟地址URL,所述新的虚拟地址URL不同于原来的虚拟地址URL。
本发明实施例中优选的,所述解析服务器可以自动检测用户的终端设备,并将所述设备信息存储到所述设备信息存储器,其中,所述设备信息包括设备ID、设备IP地址、设备类型、分辨率和/或码率等。
本发明实施例中优选的,所述用户终端解析所述视频服务器推送的视频,将所述视频显示在其终端屏幕上,并根据不同的码率需求向视频服务器请求最优码率。最佳视频码率与网络状况、终端处理能力、视频格式有关。根据网络状况不同、各个终端配置不同、和/或视频格式的不同选择不同的播放码率,从而达到最佳的播放效果。
本发明实施例公开了一种的网络数据访问加密系统,通过预先配置网络数据的真实地址对应的虚拟地址,用户从其中无法识别出真正的网络数据地址,对分享分发的网络数据进行下载管理,使得用户或公众只能观看,不能不受约束地下载,从而保障网络数据的私有性,避免分享的网络数据在不受控状态下恶意传播。
实施例二
本实施例将结合图2网络数据访问加密系统数据流图进行具体说明。
如图2所示,本发明实施例提供了一种网络数据访问加密系统,包括:用户ID201、视频ID202、应用程序App203、请求时刻204、视频文件的虚拟地址URL205、当前时刻206、解析服务器207、视频文件的真实地址URL'208、视频服务器209,其中,用户通过用户ID201登录用户终端安装的应用程序App203,在该应用程序App203输入待播放的视频ID202,根据所述视频ID202和发送访问请求的请求时刻204(例如,请求日期和时间)获得所述视频文件的虚拟地址URL205。将所述虚拟地址URL205输入至所述解析服务器207,所述解析服务器207根据当前时刻206(例如,当前系统日期和时间)和所述虚拟地址URL205匹配到所述视频文件的真实地址URL'208,将所述真实地址URL'208输入至所述视频服务器209,所述视频服务器209根据该真实地址URL'208读取相应的视频文件,并以码流的形式将该视频文件推送至所述用户终端的App203进行播放。
本发明实施例中优选的,所述解析服务器207进一步包括接收单元、配置单元、比较单元和查询单元,所述比较单元连接所述接收单元和所述配置单元,所述查询单元连接所述视频服务器209。其中,所述接收单元用于接收用户终端发送的访问请求,提取所述访问请求中的虚拟地址URL。所述配置单元预先为视频文件的真实地址URL'配置基于当前的系统时间的虚拟地址URL。如表1所示。
当前时刻 |
虚拟地址 |
真实地址 |
t1 |
URL t1 |
URL1' |
t2 |
URL t2 |
URL2' |
… |
… |
… |
tn |
URL tn |
URLn' |
表1解析服务器上动态刷新的真实URL'与虚拟URL映射表
用户通过用户ID或授权码或邀请码获取某一时刻下的虚拟地址URL。所述解析服务器的所述比较单元比较用户提交的虚拟地址URL是否与服务器当下时刻的虚拟地址URL一致。若一致,通过所述查询单元查询得到与该虚拟地址URL匹配的真实地址URL';所述视频服务器根据真实地址URL'获得视频。若不一致,则拒绝访问。这个过程中,用户无从获得视频的真实地址URL'。
本发明实施例中优选的,所述视频服务器中预先存储了视频ID和视频文件的真实地址URL'之间的映射表,如表2所示。其中,所述真实地址URL'与表1中的真实地址相同。
视频ID |
真实地址 |
id1 |
URL1' |
Id2 |
URL2' |
… |
… |
idn |
URLn' |
表2视频服务器文件与真实URL'映射表
本发明实施例公开了一种网络数据访问加密系统,应用系统时间对URL进行加密,对于分享分发的视频,进行下载管理,用户或公众只能观看,不能不受约束地下载,从而保障网络视频的私有性、保护版权、保护视频发布者的隐私,避免分享的网络视频在不受控状态下恶意传播。
本发明实施例中其它内容参见上述发明实施例中的内容,在此不再赘述。
本发明实施例公开了一种的网络数据访问加密系统,通过预先配置视频文件的真实地址对应的虚拟地址,用户从其中无法识别出真正的网络数据地址,尤其是利用当前系统时间对虚拟地址进行加密处理,使得用户所看到的视频文件地址具有实效性,视频地址仅在一定的时间段内才能使用,对分享分发的网络视频进行下载管理,使得用户或公众只能观看,不能不受约束地下载,从而保障网络视频的私有性,保护视频发布者的隐私或者版权,从而避免分享的网络视频在不受控状态下恶意传播。
实施例三
本实施例将结合图3网络数据访问加密方法流程图进行具体说明。
如图3所示,本发明实施例提供了一种网络数据访问加密方法,包括以下步骤:
步骤S301:预先为所述网络数据的真实地址按照预设规则配置虚拟地址;
步骤S302:发送访问请求,其中,所述访问请求中至少包括所述网络数据的虚拟地址;
步骤S303:接收所述访问请求,匹配所述虚拟地址的真实地址;
步骤S304:根据所述真实地址,推送相应的所述网络数据。
本发明实施例中优选的,所述网络数据为视频文件,所述真实地址为所述视频文件的真实地址URL',所述虚拟地址为所述视频文件的虚拟地址URL。
本发明实施例中优选的,所述预先为所述网络数据的真实地址按照预设规则配置虚拟地址的步骤,具体包括以下步骤:
为所述视频文件的真实地址URL'逐一配置一个虚拟地址URL;
所述用户终端获取所述虚拟地址URL。
本发明实施例中优选的,所述解析服务器102用于实现虚拟地址URL与真实地址URL'之间的匹配。具体的,所述解析服务器102预先为视频文件的真实地址URL',按照所述预设规则逐一配置一个虚拟地址URL。用户通过用户ID或授权码或邀请码获取待播放的视频文件的虚拟地址URL。所述解析服务器查询得到与该虚拟地址URL匹配的真实地址URL'。所述解析服务器根据真实地址URL'获得视频。这个过程中,用户无从获得所述视频文件的真实地址URL'。
本发明实施例中优选的,所述预先为所述网络数据的真实地址按照预设规则配置虚拟地址的步骤,具体包括以下步骤:
为所述视频文件的真实地址URL'配置基于系统时间的虚拟地址URL;
将所述真实地址URL'、所述系统时间和所述虚拟地址URL之间的对应关系存储至映射表。
本发明实施例中优选的,所述接收所述访问请求,匹配所述虚拟地址的真实地址的步骤,具体包括以下步骤:
接收所述访问请求;
按照预设规则将所述访问请求分配至相应的解析服务器;
被分配的所述解析服务器匹配所述虚拟地址的真实地址。
本发明实施例提供了一种网络数据访问加密方法,通过预先配置网络数据的真实地址对应的虚拟地址,对分享分发的网络数据进行下载管理,使得用户或公众只能观看,不能不受约束地下载,从而保障网络数据的私有性,避免分享的网络数据在不受控状态下恶意传播。
本发明实施例中其它内容参见上述发明实施例中的内容,在此不再赘述。
实施例四
本实施例将结合图4网络数据访问加密方法流程图,进行具体说明。
如图4所示,本实施例提供了一种网络数据访问加密方法,包括以下步骤:
步骤S401:为视频文件的真实地址URL'配置基于当前时刻的虚拟地址URL;
步骤S402:用户终端通过用户ID或授权码获取某一时刻下的虚拟地址URL;
步骤S403:用户终端向解析服务器发送访问该视频文件的请求;
步骤S404:解析服务器比较用户终端提交的虚拟地址URL与服务器相应时刻的虚拟地址URL;
步骤S405:判断是否一致?如果一致,则进入下一步;反之,跳转到步骤S409;
步骤S406:查询得到与该虚拟地址URL匹配的真实地址URL';
步骤S407:视频服务器根据真实地址URL'获得该视频;
步骤S408:将该视频文件推送至该用户终端;
步骤S409:拒绝访问该视频文件。
本发明实施例公开了一种的网络数据访问加密方法,通过预先配置视频文件的真实地址对应的虚拟地址,尤其是利用当前系统时间对虚拟地址进行加密处理,对分享分发的网络视频进行下载管理,使得用户或公众只能观看,不能不受约束地下载,从而保障网络视频的私有性,保护视频发布者的隐私或者版权,从而避免分享的网络视频在不受控状态下恶意传播。
本发明可以带来这些有益的技术效果:本发明实施例公开的网络数据访问加密系统及方法,通过预先配置网络数据的真实地址对应的虚拟地址,尤其是利用当前应用系统时间对URL进行加密,对于分享分发的网络数据,进行下载管理,用户或公众只能观看,不能不受约束地下载,从而保障网络数据的私有性、保护版权、保护网络数据发布者的隐私,避免分享的网络数据在不受控状态下恶意传播。
本发明提供的各种实施例可根据需要以任意方式相互组合,通过这种组合得到的技术方案,也在本发明的范围内。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。