CN107172461B - 一种视频流鉴权方法及装置 - Google Patents

一种视频流鉴权方法及装置 Download PDF

Info

Publication number
CN107172461B
CN107172461B CN201710465227.7A CN201710465227A CN107172461B CN 107172461 B CN107172461 B CN 107172461B CN 201710465227 A CN201710465227 A CN 201710465227A CN 107172461 B CN107172461 B CN 107172461B
Authority
CN
China
Prior art keywords
key assignments
authentication key
video flowing
client
encrypted instruction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710465227.7A
Other languages
English (en)
Other versions
CN107172461A (zh
Inventor
周志刚
陈少杰
张文明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuhan Douyu Network Technology Co Ltd
Original Assignee
Wuhan Douyu Network Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan Douyu Network Technology Co Ltd filed Critical Wuhan Douyu Network Technology Co Ltd
Priority to CN201710465227.7A priority Critical patent/CN107172461B/zh
Publication of CN107172461A publication Critical patent/CN107172461A/zh
Application granted granted Critical
Publication of CN107172461B publication Critical patent/CN107172461B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/26606Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/26606Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
    • H04N21/26609Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM] using retrofitting techniques, e.g. by re-encrypting the control words used for pre-encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4627Rights management associated to the content

Landscapes

  • Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明提供一种视频流鉴权方法及装置,包括:基于预设的加密指令集,更新直播间首页视频流的加密指令;对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为一组所述直播间首页视频流的第一鉴权键值;在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;若所述第二鉴权键值为所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流。本发明提供的视频流鉴权方法,通过更新直播间首页视频流的加密指令,并在预设时间段内对服务器和客户端的鉴权键值进行比对,判断连入客户端的合法性,提高了首页视频流的安全性。

Description

一种视频流鉴权方法及装置
技术领域
本发明涉及安全验证领域,更具体地,涉及一种视频流鉴权方法及装置。
背景技术
目前,视频直播是利用互联网及流媒体技术进行直播,视频内容的提供方存在视频流播放地址被第三方平台获取,从而第三方平台可以不通过直播网站直接观看视频的问题,即绕过了直播网站的视频播放器来观看视频,会造成视频网站流量的减少。
对于视频直播网站其视频播放大多采用Flash来播放,因此其视频流地址的鉴权也大多采用Flash的代码来编写,然而Flash的代码是使用ActionScript这种脚本语言来编写,这种脚本语言编写的代码容易被反编译,从而通过反编译来了解视频流地址鉴权算法的原理。现有技术中,直播间的所有视频流地址使用同一套鉴权算法,并且由于首页的视频流必须以最快的速度让用户能够看到,所以其视频流地址的鉴权算法不宜太复杂,同时其代码量不宜过多,因为代码量的增加会导致首页播放的Flash文件变大,从而导致从服务器下载Flash播放器的速度变慢,导致用户要过一段时间才能在首页上看到视频流。
为了使得首页视频流的播放速度足够快,现有技术简化了直播间的所有视频流地址的鉴权算法,从而导致视频流地址的鉴权算法易被第三方破解。
发明内容
本发明提供一种克服上述问题或者至少部分地解决上述问题的一种视频流鉴权方法及装置。
根据本发明的第一方面,提供一种视频流鉴权方法,包括:
S1、基于预设的加密指令集,更新直播间首页视频流的加密指令;
S2、对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为所述直播间首页视频流的一组第一鉴权键值;
S3、在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;
S4、若所述第二鉴权键值等于所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流。
其中,步骤S1之前还包括:
基于预设的加密指令集,分配第一类加密指令给直播间首页视频流,分配第二类加密指令给直播房间内视频流;
其中,所述第一类加密指令的复杂度低于所述第二类加密指令的复杂度。
其中,步骤S1包括:
设置加密指令更新的时间间隔;
在所述直播间首页视频流使用的加密指令时长等于所述时间间隔时,从所述加密指令集中选取另一加密指令替换现在直播间首页视频流使用的加密指令。
其中,步骤S2包括:
使用更新前的加密指令,对连入客户端的信息进行加密,得到所述更新前的第一鉴权键值;
使用更新后的加密指令,对所述连入客户端的信息重新加密,得到所述更新后的第一鉴权键值;
将所述更新前的第一鉴权键值和所述更新后的第一鉴权键值,记录为一组所述直播间首页视频流的第一鉴权键值。
其中,当所述预设时间段内获取到多组第一鉴权键值时,步骤S3包括:
在所述预设时间段内,判断所述接收到客户端发送的第二鉴权键值,是否等于所述多组第一鉴权键值中包含的任意一个第一鉴权键值。
其中,所述当所述预设时间段内获取到多组第一鉴权键值时,步骤S3还包括:
在所述预设时间段内,每新获取一组第一鉴权键值,删除保存的前一组第一鉴权键值;
判断所述接收到客户端发送的第二鉴权键值,是否等于所述预设时间段内获取的最后一组第一鉴权键值中的其中一个。
其中,所述第二鉴权键值的计算方法和所述第一鉴权键值的计算方法一致。
根据本发明提供的第二方面,本发明提供一种视频流鉴权装置,包括:
更新模块,用于基于预设的加密指令集,更新直播间首页视频流的加密指令;
获取模块,用于对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为所述直播间首页视频流的一组第一鉴权键值;
判断模块,用于在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;
鉴权模块,用于若所述第二鉴权键值等于所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流。
根据本发明的第三方面,提供一种计算机程序产品,包括程序代码,所述程序代码用于执行上述所述的视频流鉴权方法。
根据本发明的第四方面,提供一种非暂态计算机可读存储介质,用于存储如前所述的计算机程序。
本发明提供的视频流鉴权方法,通过更新直播间首页视频流的加密指令,并在预设时间段内对服务器和客户端的鉴权键值进行比对,判断连入客户端的合法性,提高了首页视频流的安全性。
附图说明
图1为本发明实施例提供的一种视频流鉴权方法流程图;
图2是本发明实施例提供的一种视频流鉴权装置结构图。
具体实施方式
下面结合附图和实施例,对本发明的具体实施方式作进一步详细描述。以下实施例用于说明本发明,但不用来限制本发明的范围。
图1为本发明实施例提供的一种视频流鉴权方法流程图,如图1所示,包括:
S1、基于预设的加密指令集,更新直播间首页视频流的加密指令;
S2、对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为所述直播间首页视频流的一组第一鉴权键值;
S3、在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;
S4、若所述第二鉴权键值等于所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流。
在视频直播领域,从用户的角度出发,直播平台首页的视频流必须以最快的速度让用户能够看到,才能保证用户的体验度。所以直播平台首页的视频流鉴权算法不宜复杂,同时代码量不宜太大,现有技术一般采用简化视频流地址的鉴权算法,从而导致视频流鉴权算法容易被人破解,给视频播放带来安全隐患。
针对上述现有技术存在的问题,本发明实施例提供的视频流鉴权方法,在不改变视频流鉴权算法复杂度的前提下,通过更新视频流的加密指令,来保障首页视频流的安全性,并且由于算法本身的代码量小,其频繁更新的过程也不会给服务器造成带宽压力。
可以理解的是,本发明实施例所述的视频流鉴权方法为对视频流地址的鉴权方法,所述鉴权为验证连入的客户端是否具有访问服务器提供视频流地址的权利。
S1中,所述预设的加密指令集为服务器预设的多种加密算法,如TEA算法、RSA算法、AES算法等,但不同加密算法算法复杂度存在差异,首页视频流的加密算法一般采用算法复杂度较低的加密算法,本发明实施例采用的加密算法为TEA算法,但本发明实施例对此不做具体限定。
S1中,所述更新直播间首页视频流的加密指令即为更换加密算法,重新对直播间首页视频流信息进行加密。对于每一次更新,更新前使用的加密算法都和更新后使用的加密算法不相同,可以理解的是,本发明实施例提供的加密指令集中至少包括两种加密算法,本发明实施例不对加密指令集中包含的加密算法数量做具体限定。
S2中,所述第一鉴权键值为使用对应的加密算法生成的鉴权NEWKEY值,具体的实现如下所示:
NEWKEY=EncryptData(Token+Roomid+ID+IP+Time,Key);
其中,所述EncryptData为使用的加密算法、Token为连入客户端的登陆令牌、Roomid为连入客户端请求的房间ID、ID为连入客户端设备的ID标识、IP为连入客户端当前IP地址、Time为用户请求的当前时间、Key为客户端连入时,服务器分配的密钥值。
那么所述第一鉴权键值是由连入客户端提供的信息以及加密算法计算出的一个权限验证信息值,用于对客户端权限进行判定。
S2中,在对加密算法的更新过程中,会产生两个第一鉴权键值,分别为更新前的第一鉴权键值和更新后的第一鉴权键值,将这两个第一鉴权键值作为一组所述直播间首页视频流的第一鉴权键值,用于对S3中获取的客户端发送的第二鉴权键值做比对,以使得服务器判定连入的客户端是否具有权限。
S3中,所述预设的时间段为服务器根据客户端的缓存速度设置的一个反应时间区,可以理解的是,由于服务器对加密算法进行了更新,而客户端上使用的播放器缓存并没有及时更新到最新的播放器,使得有权限的客户端反而鉴权失败,导致无法观看首页的视频流。
针对上述问题,本发明实施例设置了一个缓冲时间段,使得在该时间段内服务器许可更新前的加密算法和更新后的加密算法均有效。
从而判断接收客户端发送的第二鉴权键值与第一鉴权键值是否相等来验证连入的客户端是否具有权限。
S4中,若所述第二鉴权键值等于所述时间段内获取一组第一鉴权键值中的其中一个,则判定该连入的客户端为合法客户端,并向其发送视频流地址,若所述第二鉴权键值不等于所述时间段内获取一组第一鉴权键值中的其中一个,则判定该连入的客户端为不合法,拒绝向其发送视频流地址。
本发明实施例通过更新直播间首页视频流的加密指令,并在预设时间段内对服务器和客户端的鉴权键值进行比对,判断连入客户端的合法性,提高了首页视频流的安全性。
在上述实施例的基础上,步骤S1之前还包括:
基于预设的加密指令集,分配第一类加密指令给直播间首页视频流,分配第二类加密指令给直播房间内视频流;
其中,所述第一类加密指令的复杂度低于所述第二类加密指令的复杂度。
现有技术中,所有视频流地址鉴权算法采用的是同一套方法,针对首页视频流需要快速打开的问题,采用了较为简便的加密算法对其加密,但对于直播房间内视频流的加载速度并不需要做到尽量快速,但现有的直播房间内视频流鉴权方法采用和首页视频流鉴权方法一样的方案,大大降低了对直播房间内视频流地址的保护。
针对上述现有技术中存在的问题,本发明实施例提供了两类加密指令供直播间首页视频流和直播房间内视频流使用。
即提供第一类加密算法供直播间首页的视频流使用,另提供第二类加密算法供直播房间内使用,且第一类加密算法的算法复杂度小于所述第二类加密算法,这样便可以采用两套不同的加密方法分别对直播间首页视频流和直播房间内视频流进行加密,并且互相兼容。
具体的,直播间首页一般采用TEA加密这种较为简单的加密算法,而直播房间内一般采用RSA、AES这种算法复杂度较高的加密算法进行加密。
需要说明的是,在使用RSA、AES算法对直播房间内的视频流进行加密时,为了避免RSA、AES加密算法依旧易被破解,还可将其叠加使用,即使用RSA后再使用AES加密,使得算法复杂度进一步提高。
可以理解的是,本发明实施例提供的RSA、AES加密算法仅为本发明实施例提供的优选方案,本发明实施例对此不做具体限定。
本发明实施例通过使用两类加密算法分别对首页视频流和直播房间内视频流进行加密,在不影响兼容性的前提下,提高了直播房间内视频流的安全程度。
在上述实施例的基础上,步骤S1包括:
设置加密指令更新的时间间隔;
在所述直播间首页视频流使用的加密指令时长等于所述时间间隔时,从所述加密指令集中选取另一加密指令替换现在直播间首页视频流使用的加密指令。
可以理解的是,对于直播间首页使用的加密算法,需要对其更新的频率进行设置,优选的,采用10秒作为加密算法更新的时间间隔,但本发明对此更新时间间隔不做具体限定。
具体的,当直播间首页视频流使用的加密算法使用了设置的时长后,即更换另一套加密算法来代替原算法,一般的,两种加密算法的算法复杂度不会差别太大。
在上述实施例的基础上,步骤S2包括:
使用更新前的加密指令,对连入客户端的信息进行加密,得到所述更新前的第一鉴权键值;
使用更新后的加密指令,对所述连入客户端的信息重新加密,得到所述更新后的第一鉴权键值;
将所述更新前的第一鉴权键值和所述更新后的第一鉴权键值,记录为一组所述直播间首页视频流的第一鉴权键值。
当所述预设时间段内获取到多组第一鉴权键值时,步骤S3包括:
在所述预设时间段内,判断所述接收到客户端发送的第二鉴权键值,是否等于所述多组第一鉴权键值中包含的任意一个第一鉴权键值。
可以理解的是,当设置的预设时间段过长,而加密指令更新的时间间隔过短时,会在预设时间段内,发生多次加密算法的更新过程,而每一次加密算法更新中,均会获取一组第一鉴权键值,那么在预设时间段内获取到多组第一鉴权键值时,服务器需提供一种鉴权方法来判别连入的客户端是否合法。
本发明实施例提供的方法采用保留在该预设时间段内获取到的所有第一鉴权键值,并只要接收到的第二鉴权键值等于所有第一鉴权键值中的任意一个,则判定连入的客户端合法。
在上述实施例的基础上,步骤S3还包括:
在所述预设时间段内,每新获取一组第一鉴权键值,删除保存的前一组第一鉴权键值;
判断所述接收到客户端发送的第二鉴权键值,是否等于所述预设时间段内获取的最后一组第一鉴权键值中的其中一个。
可以理解的是,上述实施例提供的方法虽然能准确判别连入的客户端的合法性,但给服务器带来了较大的数据冗余量,故本发明实施例优选的可采用只记录一组第一鉴权键值,并在更新时删除前一组保留的第一鉴权键值。
再判断所述接收到客户端发送的第二鉴权键值,是否等于所述预设时间段内获取的最后一组第一鉴权键值中的其中一个,以此来判定连入的客户端是否合法。
在上述实施例的基础上,所述第二鉴权键值的计算方法和所述第一鉴权键值的计算方法一致。
可以理解的是,所述第二鉴权键值的计算方法指代为:
NEWKEY=EncryptData(Token+Roomid+ID+IP+Time,Key);
其中,所述EncryptData为使用的加密算法、Token为连入客户端的登陆令牌、Roomid为连入客户端请求的房间ID、ID为连入客户端设备的ID标识、IP为连入客户端当前IP地址、Time为用户请求的当前时间、Key为客户端连入时,服务器分配的密钥值。
图2是本发明实施例提供的一种视频流鉴权装置结构图,如图2所示,该装置包括:更新模块1、获取模块2、判断模块3以及鉴权模块4,其中,
更新模块1用于基于预设的加密指令集,更新直播间首页视频流;
获取模块2用于对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为所述直播间首页视频流的一组第一鉴权键值;
判断模块3用于在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;
鉴权模块4用于若所述第二鉴权键值为所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流。
具体的视频流鉴权方法可参见上述实施例,本发明实施例在此不再赘述。
本发明实施例通过更新模块更新直播间首页视频流的加密指令,并通过获取模块获取鉴权键值,再通过判断模块在预设时间段内对服务器和客户端的鉴权键值进行比对,最后通过鉴权模块确认连入客户端的合法性,提高了首页视频流的安全性。
本实施例提供一种视频流鉴权装置,包括:至少一个处理器;以及与所述处理器通信连接的至少一个存储器,其中:
所述存储器存储有可被所述处理器执行的程序指令,所述处理器调用所述程序指令以执行上述各方法实施例所提供的方法,例如包括:S1、基于预设的加密指令集,更新直播间首页视频流的加密指令;S2、对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为一组所述直播间首页视频流的第一鉴权键值;S3、在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;S4、若所述第二鉴权键值等于所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流。
本实施例公开一种计算机程序产品,所述计算机程序产品包括存储在非暂态计算机可读存储介质上的计算机程序,所述计算机程序包括程序指令,当所述程序指令被计算机执行时,计算机能够执行上述各方法实施例所提供的方法,例如包括:S1、基于预设的加密指令集,更新直播间首页视频流的加密指令;S2、对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为一组所述直播间首页视频流的第一鉴权键值;S3、在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;S4、若所述第二鉴权键值等于所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流。
本实施例提供一种非暂态计算机可读存储介质,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令使所述计算机执行上述各方法实施例所提供的方法,例如包括:S1、基于预设的加密指令集,更新直播间首页视频流的加密指令;S2、对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为一组所述直播间首页视频流的第一鉴权键值;S3、在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;S4、若所述第二鉴权键值等于所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到各实施方式可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件。基于这样的理解,上述技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在计算机可读存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行各个实施例或者实施例的某些部分所述的方法。
最后,本申请的方法仅为较佳的实施方案,并非用于限定本发明的保护范围。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (8)

1.一种视频流鉴权方法,其特征在于,包括:
S1、基于预设的加密指令集,更新直播间首页视频流的加密指令;
S2、对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为所述直播间首页视频流的一组第一鉴权键值,所述第一鉴权键值为使用对应的加密算法生成的鉴权NEWKEY值,NEWKEY=EncryptData(Token+Roomid+ID+IP+Time,Key);其中,所述EncryptData为使用的加密算法、Token为连入客户端的登陆令牌、Roomid为连入客户端请求的房间ID、ID为连入客户端设备的ID标识、IP为连入客户端当前IP地址、Time为用户请求的当前时间、Key为客户端连入时,服务器分配的密钥值;
S3、在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;
S4、若所述第二鉴权键值等于所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流;
步骤S1之前还包括:
基于预设的加密指令集,分配第一类加密指令给直播间首页视频流,分配第二类加密指令给直播房间内视频流;
其中,所述第一类加密指令的复杂度低于所述第二类加密指令的复杂度。
2.根据权利要求1所述的方法,其特征在于,步骤S1包括:
设置加密指令更新的时间间隔;
在所述直播间首页视频流使用的加密指令时长等于所述时间间隔时,从所述加密指令集中选取另一加密指令替换现在直播间首页视频流使用的加密指令。
3.根据权利要求1所述的方法,其特征在于,步骤S2包括:
使用更新前的加密指令,对连入客户端的信息进行加密,得到所述更新前的第一鉴权键值;
使用更新后的加密指令,对所述连入客户端的信息重新加密,得到所述更新后的第一鉴权键值;
将所述更新前的第一鉴权键值和所述更新后的第一鉴权键值,记录为一组所述直播间首页视频流的第一鉴权键值。
4.根据权利要求1所述的方法,其特征在于,当所述预设时间段内获取到多组第一鉴权键值时,步骤S3包括:
在所述预设时间段内,判断所述接收到客户端发送的第二鉴权键值,是否等于所述多组第一鉴权键值中包含的任意一个第一鉴权键值。
5.根据权利要求4所述的方法,其特征在于,所述当所述预设时间段内获取到多组第一鉴权键值时,步骤S3还包括:
在所述预设时间段内,每新获取一组第一鉴权键值,删除保存的前一组第一鉴权键值;
判断所述接收到客户端发送的第二鉴权键值,是否等于所述预设时间段内获取的最后一组第一鉴权键值中的其中一个。
6.根据权利要求5所述的方法,其特征在于,所述第二鉴权键值的计算方法和所述第一鉴权键值的计算方法一致。
7.一种视频流鉴权装置,其特征在于,包括:
分配模块,用于基于预设的加密指令集,分配第一类加密指令给直播间首页视频流,分配第二类加密指令给直播房间内视频流;其中,所述第一类加密指令的复杂度低于所述第二类加密指令的复杂度;
更新模块,用于基于预设的加密指令集,更新直播间首页视频流的加密指令;
获取模块,用于对于每一次所述加密指令更新,获取更新前的第一鉴权键值和更新后的第一鉴权键值,作为所述直播间首页视频流的一组第一鉴权键值,所述第一鉴权键值为使用对应的加密算法生成的鉴权NEWKEY值,NEWKEY=EncryptData(Token+Roomid+ID+IP+Time,Key);其中,所述EncryptData为使用的加密算法、Token为连入客户端的登陆令牌、Roomid为连入客户端请求的房间ID、ID为连入客户端设备的ID标识、IP为连入客户端当前IP地址、Time为用户请求的当前时间、Key为客户端连入时,服务器分配的密钥值;
判断模块,用于在预设的时间段内,判断接收到客户端发送的第二鉴权键值,是否等于所述时间段内获取一组第一鉴权键值中的其中一个;
鉴权模块,用于若所述第二鉴权键值等于所述时间段内获取一组第一鉴权键值中的其中一个,则向所述客户端发送视频流。
8.一种非暂态计算机可读存储介质,其特征在于,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令使所述计算机执行如权利要求1至6任一所述的方法。
CN201710465227.7A 2017-06-19 2017-06-19 一种视频流鉴权方法及装置 Active CN107172461B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710465227.7A CN107172461B (zh) 2017-06-19 2017-06-19 一种视频流鉴权方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710465227.7A CN107172461B (zh) 2017-06-19 2017-06-19 一种视频流鉴权方法及装置

Publications (2)

Publication Number Publication Date
CN107172461A CN107172461A (zh) 2017-09-15
CN107172461B true CN107172461B (zh) 2019-12-03

Family

ID=59819479

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710465227.7A Active CN107172461B (zh) 2017-06-19 2017-06-19 一种视频流鉴权方法及装置

Country Status (1)

Country Link
CN (1) CN107172461B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108307211B (zh) * 2018-01-05 2020-02-07 武汉斗鱼网络科技有限公司 一种视频流地址鉴权方法、存储介质、设备及系统
CN108184146B (zh) * 2018-01-12 2020-01-03 武汉斗鱼网络科技有限公司 一种计算直播平台人气的方法及相关设备

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007274695A (ja) * 2006-03-31 2007-10-18 Hitachi Ltd パッシブ光ネットワークにおけるiptv業務のチャンネル切換システムと方法
CN103067156A (zh) * 2012-12-28 2013-04-24 北京移数通电讯有限公司 移动互联网用户资源访问的url加密、验证方法和装置
CN104735484A (zh) * 2015-03-05 2015-06-24 天脉聚源(北京)科技有限公司 一种播放视频的方法及装置
CN104980771A (zh) * 2014-04-09 2015-10-14 中国电信股份有限公司 使用iptv进行流媒体点播的方法与系统
CN105721411A (zh) * 2015-05-15 2016-06-29 乐视云计算有限公司 一种防止盗链的方法、防止盗链的服务器及客户端
CN106130996A (zh) * 2016-06-30 2016-11-16 武汉斗鱼网络科技有限公司 一种网站防攻击验证系统及方法
CN106130720A (zh) * 2016-08-12 2016-11-16 福建中金在线信息科技有限公司 一种互联网信息请求参数安全加密和解密的方法
CN106161383A (zh) * 2015-04-15 2016-11-23 北京视联动力国际信息技术有限公司 一种多媒体数据加密、解密的方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10142596B2 (en) * 2015-02-27 2018-11-27 The United States Of America, As Represented By The Secretary Of The Navy Method and apparatus of secured interactive remote maintenance assist

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007274695A (ja) * 2006-03-31 2007-10-18 Hitachi Ltd パッシブ光ネットワークにおけるiptv業務のチャンネル切換システムと方法
CN103067156A (zh) * 2012-12-28 2013-04-24 北京移数通电讯有限公司 移动互联网用户资源访问的url加密、验证方法和装置
CN104980771A (zh) * 2014-04-09 2015-10-14 中国电信股份有限公司 使用iptv进行流媒体点播的方法与系统
CN104735484A (zh) * 2015-03-05 2015-06-24 天脉聚源(北京)科技有限公司 一种播放视频的方法及装置
CN106161383A (zh) * 2015-04-15 2016-11-23 北京视联动力国际信息技术有限公司 一种多媒体数据加密、解密的方法及装置
CN105721411A (zh) * 2015-05-15 2016-06-29 乐视云计算有限公司 一种防止盗链的方法、防止盗链的服务器及客户端
CN106130996A (zh) * 2016-06-30 2016-11-16 武汉斗鱼网络科技有限公司 一种网站防攻击验证系统及方法
CN106130720A (zh) * 2016-08-12 2016-11-16 福建中金在线信息科技有限公司 一种互联网信息请求参数安全加密和解密的方法

Also Published As

Publication number Publication date
CN107172461A (zh) 2017-09-15

Similar Documents

Publication Publication Date Title
US9900306B2 (en) Device authentication for secure key retrieval for streaming media players
US9996679B2 (en) Methods and apparatus for device authentication and secure data exchange between a server application and a device
KR101716516B1 (ko) 소프트웨어 애플리케이션 검증
CN106936770B (zh) 一种hls索引列表加密防盗链系统及方法
WO2017215514A1 (zh) 音视频的加密播放方法及其系统
WO2016141856A1 (zh) 一种用于网络应用访问的验证方法、装置和系统
US11956323B2 (en) Provision of a lease for streaming content
CN107707504B (zh) 一种流媒体的播放方法、系统以及服务器和客户端
CN107145769B (zh) 一种数字版权管理drm方法、设备及系统
CN103957436A (zh) 一种基于ott业务的视频防盗链方法
WO2015154720A1 (en) Method of delivering and protecting media content
CN104811773A (zh) 基于防盗链的频道播放实现方法、系统及设备
EP2974287A2 (en) Advertising download verification
WO2003098408A2 (en) Method and system for assessing a right of access to content for a user device
CN110381334A (zh) 防盗链方法、装置及系统
CN107172461B (zh) 一种视频流鉴权方法及装置
CN111083530B (zh) 一种互联网播控平台的drm集成方法、系统、装置和存储介质
CN107197315B (zh) 确定用于认证或者授权的多频道媒体分发者的恢复可用性
CN108235060B (zh) 基于参数集混淆的视频加密播放方法、系统和存储介质
CN111586066B (zh) 一种多媒体数据加密处理的方法及装置
CN110381342B (zh) 一种信息处理方法及相关设备
CN109218773B (zh) 一种视频流地址的鉴权方法及装置
EP4277203A1 (en) Method of securely streaming digital content over content delivery network
WO2019136846A1 (zh) 弹幕发送间隔控制方法、存储介质、电子设备及系统
Wang et al. Managing Digital Rights for P2P Live Broadcast and Recording on the Internet

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant