一种防止视频流被盗用的方法、存储介质、设备及系统
技术领域
本发明涉及设备识别技术领域,具体涉及一种防止视频流被盗用的方法、存储介质、设备及系统。
背景技术
目前,视频直播是利用互联网及流媒体技术进行直播的,然而当前视频直播领域,视频网站存在视频流地址被第三方平台获取的现象,非法用户可不通过视频网站直接观看视频,即绕过了视频网站直接观看视频,此举容易造成视频网站的用户流量减少,侵犯了视频网站的利益。
因此目前的大多数视频网站均会对视频流地址进行加密保护,从而不能轻易的获取视频流地址,而加密保护方式多为对视频流地址进行一次校验,校验通过后则可以完整的获取整个视频流,
此方的算法一旦被破解,第三方可轻易获取视频流观看地址,故而安全程度较低,并不能有效保护视频网站的利益。
发明内容
针对现有技术中存在的缺陷,本发明的目的在于提供一种防止视频流被盗用的方法、存储介质、设备及系统,能够有效地识别客户端的合法性,有效防止视频流被盗用。
为达到以上目的,本发明采取的技术方案是:
一种防止视频流被盗用的方法,包括以下步骤:
创建一鉴别算法,其用于根据客户端识别信息以及服务器识别信息分别获得客户端鉴权值以及服务器鉴权值;
所述客户端识别信息为客户端向服务器发送视频请求时所发送的身份信息;
所述服务器识别信息为所述服务器在收到所述客户端的所述视频请求时收到的所述客户端的身份信息;
比对所述客户端鉴权值以及所述服务器鉴权值,当两者相同时,所述服务器向所述客户端发布视频流地址,若两者不同,则判断所述客户端非法。
在上述技术方案的基础上,防止视频流被盗用的方法,
所述客户端识别信息包括:用户UID信息、用户登录时所述服务器下发的Token信息、所述客户端唯一设备ID、当前系统时间戳以及用户请求访问房间号信息;
若所述客户端合法,则所述客户端识别信息与所述服务器识别信息相同。
在上述技术方案的基础上,防止视频流被盗用的方法还包括第一种持续识别所述客户端合法性的步骤:
当所述客户端获得所述视频流地址后,开启持续识别所述客户端的合法性的工作;
所述客户端持续获取用户操作信息;
所述客户端持续获取视频播放信息;
所述客户端将所述用户操作信息以及所述视频播放信息持续上报至所述服务器;
持续检测所述服务器是否接收到所述客户端的所述用户操作信息以及所述视频播放信息,若未检测到,则判断为所述客户端非法。
在上述技术方案的基础上,防止视频流被盗用的方法还包括第二种持续识别所述客户端合法性的步骤:
当所述客户端获得所述视频流地址后,所述客户端进行视频播放时,所述客户端将收到所述服务器发送的动态协议,并形成反馈动态协议反馈给所述服务器;
当所述动态协议与所述反馈动态协议不一致时,则认定所述客户端非法。
本发明还公开一种存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现上述防止视频流被盗用的方法的步骤。
本发明还公开一种防止视频流被盗用的设备,包括存储器、处理器及存储在所述存储器上并在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现上述防止视频流被盗用的方法的步骤。
本发明还公开一种防止视频流被盗用的系统,该系统包括:
鉴别值获取单元,其内置一鉴别算法,所述鉴别值获取单元用于根据所述鉴别算法、客户端识别信息以及服务器识别信息分别获得客户端鉴权值以及服务器鉴权值,所述客户端识别信息为客户端向服务器发送视频请求时所发送的身份信息,所述服务器识别信息为所述服务器在收到所述客户端的所述视频请求时收到的所述客户端的身份信息;
鉴别值比对单元,其用于将所述客户端鉴权值以及所述服务器鉴权值进行比对,当所述所述客户端鉴权值以及所述服务器鉴权值相同时,所述客户端合法,反之所述客户端非法;
视频流发布单元,其用于当所述客户端合法时,利用所述服务器向所述客户端发布视频流地址。
在上述技术方案的基础上,防止视频流被盗用的系统的所述客户端识别信息包括:用户UID信息、用户登录时所述服务器下发的Token信息、所述客户端唯一设备ID、当前系统时间戳以及用户请求访问房间号信息;
若所述客户端合法,则所述客户端识别信息与所述服务器识别信息相同。
在上述技术方案的基础上,防止视频流被盗用的系统还包括:
第一持续监测单元,其用于当所述客户端获得所述视频流地址后,持续识别所述客户端发送的用户操作信息以及视频播放信息,若第一持续监测单元未检测到,则判断为所述客户端非法。
在上述技术方案的基础上,防止视频流被盗用的系统还包括:
第二持续监测单元,其用于当所述客户端获得所述视频流地址后,向所述客户端发送动态协议,并接收所述客户端生成的反馈动态协议,将所述动态协议与所述反馈动态协议比对;
当所述动态协议与所述反馈动态协议不一致时,则认定所述客户端非法。
与现有技术相比,本发明的优点在于:
(1)本发明利用鉴别算法根据客户端识别信息以及服务器识别信息来获取客户端鉴权值以及服务器鉴权值,从而能够识别客户端的合法性;
与现有技术相比,本发明能够有效地识别客户端的合法性,有效防止视频流被盗用。
(2)本发明通过客户端将用户操作信息以及视频播放信息持续上报至服务器;
与现有技术相比,本发明能够持续对客户端发送的用户操作信息以及视频播放信息进行持续监测,能够持续识别客户端的合法性。
(3)本发明通过客户端获得动态协议并形成反馈动态协议反馈给服务器;
与现有技术相比,本发明能对动态协议以及反馈动态协议进行比对,从而持续识别客户端的合法性。
附图说明
图1为本发明实施例中防止视频流被盗用的方法的流程图;
图2为本发明实施例中防止视频流被盗用的设备的结构框图;
图3为本发明实施例中防止视频流被盗用的系统的结构框图。
具体实施方式
以下结合附图对本发明的实施例作进一步详细说明。
参见图1所示,本发明实施例提供一种防止视频流被盗用的方法,包括以下步骤:
创建一鉴别算法,其用于根据客户端识别信息以及服务器识别信息分别获得客户端鉴权值以及服务器鉴权值;
客户端识别信息为客户端向服务器发送视频请求时所发送的身份信息;
服务器识别信息为服务器在收到客户端的视频请求时收到的客户端的身份信息;
比对客户端鉴权值以及服务器鉴权值,当两者相同时,服务器向客户端发布视频流地址,若两者不同,则判断客户端非法。
本发明中,利用鉴别算法作为判断客户端是否合法的重要依据,当客户端准备进行观看时,能够通过客户端鉴权值以及服务器鉴权值来进行判断客户端的合法性,其依据是传统的盗用手段多为通过第三方软件获取视频流地址,而第三方软件其并未获取鉴别算法也无法模拟客户端鉴权值,因此能够较好地对视频流地址进行保护;
而鉴别算法可以是分别预设在客户端以及服务器中,也可以是预设在服务器中由服务器发送给客户端,及时第三方软件截取了鉴别算法,但第三方软件也很难模拟各合法的客户端的身份信息;
当合法的客户端发送客户端鉴权值时,其与服务器鉴权值相同,而非法的客户端无法发送客户端鉴权值,即客户端鉴权值为空,即是非法的客户端发送了客户端鉴权值,该客户端鉴权值也与服务器鉴权值不同;
故而本发明能够有效地识别客户端的合法性,有效防止视频流被盗用。
具体的,客户端识别信息包括:用户UID信息、用户登录时服务器下发的Token信息、客户端唯一设备ID、当前系统时间戳以及用户请求访问房间号信息;
若客户端合法,则客户端识别信息与服务器识别信息相同;
结合客户端识别信息以及鉴别算法,具体实现方式可以是:KEY=Md5.Create(UID+Token+DID+TimeStamp+RoomId);
其中KEY即为客户端鉴权值,TimeStamp为当前系统时间戳,而RoomId为用户请求访问房间号信息;
同样,服务器鉴权值的具体实现方式可以与上述实现方式类似,即ServerKey=Md5.Create(UID+Token+DID+TimeStamp+RoomId),其中ServerKey则是服务器鉴权值。
本实施例中,防止视频流被盗用的方法还包括第一种持续识别客户端合法性的步骤:
当客户端获得视频流地址后,开启持续识别客户端的合法性的工作;
客户端持续获取用户操作信息;
客户端持续获取视频播放信息;
客户端将用户操作信息以及视频播放信息持续上报至服务器;
持续检测服务器是否接收到客户端的用户操作信息以及视频播放信息,若未检测到,则判断为客户端非法;
其中,用户操作信息可以是用户的鼠标操作以及键盘操作信息,而视频播放信息可以是当前视频的码率信息、帧率信息、延时信息、丢包信息、丢帧率信息;
客户端在发送用户操作信息以及视频播放信息时,可进行打包以及加密工序,而打包方式可以是用户操作信息以及视频播放信息各自打包,也可以是用户操作信息以及视频播放信息一起打包。
本实施例中,防止视频流被盗用的方法还包括第二种持续识别客户端合法性的步骤:
当客户端获得视频流地址后,客户端进行视频播放时,客户端将收到服务器发送的动态协议,并形成反馈动态协议反馈给服务器;
当动态协议与反馈动态协议不一致时,则认定客户端非法;
其中,动态协议也可以是预先由服务器发送至客户端内的;
当客户端进行播放观看时,直接将协议数据回复给服务器,以告知服务器当前客户端有收到协议数,在此将服务器发送给客户端的协议数据定义为动态协议,而将客户端反馈给服务器的协议数据定义为反馈动态协议,是为了进行区分,实际两者可以是同一协议数据,也可以是成固定关系的两个协议数据;
需要说明的是,以上技术方案的具体实施方式可以是:
服务器下发协议:type@=vq/vd@=Abcde/vm@=bbc,那么客户端收到服务器这条协议后,则可以进行上报此协议,而客户端上报的协议则是type@=vs/vd@=Abcde/vm@=bbc,
同时服务器可以随机的修改协议中具体的字段以及字段的数值,客户端则是不管收到什么内容的动态协议均会都同样的回复服务器。
例如服务器可以更改协议内容为
type@=vq/df@=123
客户端回复为
type@=vs/df@=123
或者为
type@=mq/po@=bbc/Di@=14
客户端回复为
type@=ms/po@=bbc/Di@=14
那么服务器的判断逻辑则是服务器有下发此协议,然而客户端并没有回复此协议,或者客户端回复了此协议但是内容和服务器下发的不一致则都认为客户端是非法客户端,服务器可以对该客户端进行掐流。
一种存储介质,其上存储有计算机程序,计算机程序被处理器执行时实现上述防止视频流被盗用的方法的步骤。
参见图2所示,一种防止视频流被盗用的设备,包括存储器、处理器及存储在存储器上并在处理器上运行的计算机程序,处理器执行计算机程序时实现上述防止视频流被盗用的方法的步骤。
参见图3所示,一种防止视频流被盗用的系统,该系统包括:
鉴别值获取单元,其内置一鉴别算法,鉴别值获取单元用于根据鉴别算法、客户端识别信息以及服务器识别信息分别获得客户端鉴权值以及服务器鉴权值,客户端识别信息为客户端向服务器发送视频请求时所发送的身份信息,服务器识别信息为服务器在收到客户端的视频请求时收到的客户端的身份信息;
鉴别值比对单元,其用于将客户端鉴权值以及服务器鉴权值进行比对,当客户端鉴权值以及服务器鉴权值相同时,客户端合法,反之客户端非法;
视频流发布单元,其用于当客户端合法时,利用服务器向客户端发布视频流地址。
本实施例中,客户端识别信息包括:用户UID信息、用户登录时服务器下发的Token信息、客户端唯一设备ID、当前系统时间戳以及用户请求访问房间号信息;
若客户端合法,则客户端识别信息与服务器识别信息相同。
本实施例中,防止视频流被盗用的系统还包括:
第一持续监测单元,其用于当客户端获得视频流地址后,持续识别客户端发送的用户操作信息以及视频播放信息,若第一持续监测单元未检测到,则判断为客户端非法。
本实施例中,防止视频流被盗用的系统还包括:
第二持续监测单元,其用于当客户端获得视频流地址后,向客户端发送动态协议,并接收客户端生成的反馈动态协议,将动态协议与反馈动态协议比对;
当动态协议与反馈动态协议不一致时,则认定客户端非法。
需要说明的是:上述实施例提供的系统在实现防止视频流被盗用操作时,仅以上述各功能模块的划分进行举例说明,实际应用中,可根据需要而将上述功能分配由不同功能模块完成,即将系统的内部结构划分成不同的功能模块,以完成以上描述的全部或者部分功能。
本发明不局限于上述实施方式,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也视为本发明的保护范围之内。
本说明书中未作详细描述的内容属于本领域专业技术人员公知的现有技术。