CN108494732A - 一种基于数字指纹的智能屏视频播放防篡改系统 - Google Patents

一种基于数字指纹的智能屏视频播放防篡改系统 Download PDF

Info

Publication number
CN108494732A
CN108494732A CN201810133253.4A CN201810133253A CN108494732A CN 108494732 A CN108494732 A CN 108494732A CN 201810133253 A CN201810133253 A CN 201810133253A CN 108494732 A CN108494732 A CN 108494732A
Authority
CN
China
Prior art keywords
print
video
digital finger
data source
source management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201810133253.4A
Other languages
English (en)
Other versions
CN108494732B (zh
Inventor
杨益敏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang New Zailing Technology Co Ltd
Original Assignee
Zhejiang New Zailing Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang New Zailing Technology Co Ltd filed Critical Zhejiang New Zailing Technology Co Ltd
Priority to CN201810133253.4A priority Critical patent/CN108494732B/zh
Publication of CN108494732A publication Critical patent/CN108494732A/zh
Application granted granted Critical
Publication of CN108494732B publication Critical patent/CN108494732B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0209Architectural arrangements, e.g. perimeter networks or demilitarized zones
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Multimedia (AREA)
  • Power Engineering (AREA)
  • Storage Device Security (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明公开了一种基于数字指纹的智能屏视频播放防篡改系统,该系统包括数据源管理层,云端发布层,终端播放层,所述数据源管理层,包括数据源管理模块;所述数据源管理层由原始视频数据和管理人员构成;本发明提供了具有多重防篡改、高安全性架构等特点的基于数字指纹的智能屏视频播放防篡改系统。

Description

一种基于数字指纹的智能屏视频播放防篡改系统
技术领域
本发明涉及防篡改技术领域,具体涉及一种利用数字指纹技术对智能屏视频播放进行防篡改的系统。
背景技术
现在,不同品牌的多媒体智能屏系统已经被广泛应用于社会各行业,智能屏系统除了能够显示文字信息外还具备播放视频的多媒体功能,已经成为政府、企业对外宣传的一项重要手段。但是这类智能屏也存在不少安全隐患,如果黑客或内部人员对智能屏系统内的视频进行不法篡改,随意发布传播非法或不良视频,将会导致企业的形象严重受损,甚至产生比较恶劣的社会影响。所以有必要研究一种用于智能屏视频播放的防篡改系统,安全而可靠地对视频播放流程提供全方位的保护。
发明内容
本发明的目的是提供一种安全可靠的基于数字指纹技术的智能屏视频播放防篡改系统。
本发明的技术方案如下:
一种基于数字指纹的智能屏视频播放防篡改系统,该系统包括数据源管理层,云端发布层,终端播放层;其中,所述数据源管理层,包括数据源管理模块;所述数据源管理层由原始视频数据和管理人员构成,管理人员通过数据源管理模块,利用散列方式对原始视频进行计算,得到相应的数字指纹,该数字指纹包括以散列值形式存储的文件名和文件内容;所述数据源管理模块传输数字指纹和原始视频到所述云端发布层;所述云端发布层,包括云端服务器,用来处理视频及相应的数字指纹数据,并传输到所述终端发布层;所述终端发布层,包括终端智能屏系统,用来处理相关数据,并最终播放视频;所述数据源管理层,所述云端发布层,所述终端播放层相互逻辑隔离,层与层之间的通信用HTTPS协议进行加密与身份认证;
所述云端服务器包括视频发布服务器,数字指纹发布服务器;所述视频发布服务器接收来自所述数据源管理模块的原始视频,存储至本地数据库,并且推送更新信息到所述终端播放层;所述数字指纹发布服务器接收来自所述数据源管理模块的数字指纹信息,存储并校验,校验是以文件名的散列值为关键字,检索匹配对应的数据指纹的散列值是否一致,若匹配失败则校验失败,反之则校验成功,校验失败时会向所述数据源管理模块发送实时告警日志。
进一步的,所述终端智能屏系统包括视频更新模块,数字指纹校验模块,视频播放模块;所述视频播放模块包括智能屏。
进一步的,所述视频更新模块下载远端视频到本地视频库;所述数字指纹校验模块将本地视频文件名与数字指纹输出到所述数字指纹发布服务器进行校验,如果校验失败,则隔离视频,并向所述数据源管理模块发送实时警告日志。
进一步的,所述视频播放模块调用所述数字指纹校验模块进行合法性校验,若校验失败则隔离视频并提供实时告警,校验成功则正常播放视频。
进一步的,所述视频发布服务器与所述数字指纹发布服务器进行逻辑隔离,禁止互访。
本发明的有益效果主要表现在:
(1)三层架构相互逻辑隔离,层与层之间的通信用HTTPS协议进行加密与身份认证。
(2)同一层次的视频发布服务器与数字指纹发布服务器进行逻辑隔离。
(3)智能屏系统的两重防篡改设计:视频更新模块在下载远端视频到本地后,调用数字指纹校验模块进行合法性校验为第一重防篡改,视频播放模块在播放视频之前,调用数字指纹校验模块进行合法性校验为第二重防篡改。
(4)数字指纹发布服务器在数字指纹校验失败后,能够主动告警给数据源管理层。
附图说明
图1是基于数字指纹的智能屏视频播放防篡改系统的整体架构图;
图2是数字指纹库的设计图;
图3是终端智能屏系统的模块设计图。
具体实施方式
下面结合附图和具体实施方式对本发明作进一步说明。应当理解,此处所描述的具体实施例仅用以解释本发明,并不用于限定本发明。
如图1所示,一种基于数字指纹的智能屏视频播放防篡改系统,该系统是三层逻辑架构,分别是,数据源管理层,云端发布层,终端播放层;在这之中,所述数据源管理层,包括数据源管理模块;所述数据源管理层由原始视频数据和管理人员构成,管理人员在所述数据源管理模块把原始视频数据导入到系统,利用散列方式对原始视频进行计算,具体采用散列算法SHA256,得到相应的数字指纹,该数字指纹包括以散列值形式存储的文件名和文件内容;SHA256散列方法特别适用于文件或数据的压缩表示,有较强的通用性和安全性。所述数据源管理模块传输数字指纹和原始视频到所述云端发布层;所述云端发布层,包括云端服务器,用来处理视频及相应的数字指纹数据,并传输到所述终端发布层;所述终端发布层,包括终端智能屏系统,用来处理相关数据,并最终播放视频;所述数据源管理层,所述云端发布层,所述终端播放层相互逻辑隔离,层与层之间的通信利用SSL证书与私钥,将明文HTTP协议使用SSL进行封装为HTTPS安全协议,该安全协议即可保证数据保密性与身份认证。
其中,数字指纹库的设计如图2所示,数字指纹库的表结构包括两个字段,分别为带路径的文件名和数据指纹,其中数据指纹指的是管理端用散列算法SHA256对原始视频文件计算出来的散列值。为了安全性,需再次利用散列算法SHA256对文件名与数据指纹值分别求出新的散列值后才能进数据库。
作为优选,所述云端服务器包括视频发布服务器,数字指纹发布服务器;所述视频发布服务器接收来自所述数据源管理模块的原始视频,存储至本地数据库,并且推送更新信息到所述终端播放层;所述数字指纹发布服务器接收来自所述数据源管理模块的数字指纹信息,存储并校验,校验是以文件名的散列值为关键字,检索匹配对应的数据指纹的散列值是否一致,若匹配失败则校验失败,反之则校验成功,校验失败时会向所述数据源管理模块发送实时告警日志。值得注意的是,所述数据源管理模块接收到告警日志时,可以触发报警装置,包括但不限于蜂鸣器报警,LED灯报警等方式。
所述终端智能屏系统包括视频更新模块,数字指纹校验模块,视频播放模块;所述视频播放模块包括智能屏。值得注意的是,该智能屏视频播放防篡改系统不仅仅是拥有一块智能屏,而是可以根据需要,在所述终端智能屏系统中任意添加播放终端,包括但不限于智能屏的形式。
所述视频更新模块下载远端视频到本地视频库;所述数字指纹校验模块将本地视频文件名与数字指纹输出到所述数字指纹发布服务器进行校验,如果校验失败,则隔离视频,并向所述数据源管理模块发送实时警告日志。
所述视频播放模块调用所述数字指纹校验模块进行合法性校验,若校验失败则隔离视频并提供实时告警,校验成功则正常播放视频。
所述视频发布服务器与所述数字指纹发布服务器进行逻辑隔离,逻辑隔离可采用硬件防火墙等设备,通过配置安全策略保证双向禁止互访。若视频发布服务器发生篡改,只要数字指纹发布服务器没发生篡改,也能保证智能屏不能够播放篡改视频。另外,指纹发布服务器的数字指纹库以散列形式保存文件名与数字指纹,进一步防止敏感信息泄露可能性。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员,在不脱离本发明构思的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明保护范围内。

Claims (5)

1.一种基于数字指纹的智能屏视频播放防篡改系统,其特征在于:
该系统包括数据源管理层,云端发布层,终端播放层;其中,所述数据源管理层,包括数据源管理模块;所述数据源管理层由原始视频数据和管理人员构成,管理人员通过数据源管理模块,利用散列方式对原始视频信息进行处理,得到相应的数字指纹,该数字指纹以散列值形式存储的文件名和内容进行保存;所述数据源管理模块传输数字指纹和原始视频到所述云端发布层;所述云端发布层,包括云端服务器,用来处理视频及相应的数字指纹数据,并传输到所述终端发布层;所述终端发布层,包括终端智能屏系统,用来处理相关数据,并最终播放视频;所述数据源管理层,所述云端发布层,所述终端播放层相互逻辑隔离,逻辑隔离采用硬件防火墙设备,通过配置安全策略保证双向禁止互访,层与层之间的通信利用SSL证书与私钥,将明文HTTP协议使用SSL进行封装为HTTPS安全协议,该安全协议即可保证数据保密性与身份认证;
所述云端服务器包括视频发布服务器,数字指纹发布服务器;所述视频发布服务器接收来自所述数据源管理模块的原始视频,存储至本地数据库,并且推送更新信息到所述终端播放层;所述数字指纹发布服务器接收来自所述数据源管理模块的数字指纹信息,存储并校验,所述该校验是以文件名的散列值为关键字,检索匹配对应的数据指纹的散列值,若匹配失败则校验失败,反之则校验成功,校验失败时会向所述数据源管理模块发送实时告警日志。
2.根据权利要求1所述的一种基于数字指纹的智能屏视频播放防篡改系统,其特征在于:所述终端智能屏系统包括视频更新模块,数字指纹校验模块,视频播放模块;所述视频播放模块包括智能屏。
3.根据权利要求1所述的一种基于数字指纹的智能屏视频播放防篡改系统,其特征在于:所述视频更新模块下载远端视频到本地视频库;所述数字指纹校验模块将本地视频文件名与数字指纹输出到所述数字指纹发布服务器进行校验,如果校验失败,则隔离视频,并向所述数据源管理模块发送实时警告日志。
4.根据权利要求1所述的一种基于数字指纹的智能屏视频播放防篡改系统,其特征在于:所述视频播放模块调用所述数字指纹校验模块进行合法性校验,若校验失败则隔离视频并提供实时告警,校验成功则正常播放视频。
5.根据权利要求1所述的一种基于数字指纹的智能屏视频播放防篡改系统,其特征在于:所述视频发布服务器与所述数字指纹发布服务器进行逻辑隔离,禁止互访。
CN201810133253.4A 2018-02-09 2018-02-09 一种基于数字指纹的智能屏视频播放防篡改系统 Active CN108494732B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810133253.4A CN108494732B (zh) 2018-02-09 2018-02-09 一种基于数字指纹的智能屏视频播放防篡改系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810133253.4A CN108494732B (zh) 2018-02-09 2018-02-09 一种基于数字指纹的智能屏视频播放防篡改系统

Publications (2)

Publication Number Publication Date
CN108494732A true CN108494732A (zh) 2018-09-04
CN108494732B CN108494732B (zh) 2021-07-06

Family

ID=63340056

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810133253.4A Active CN108494732B (zh) 2018-02-09 2018-02-09 一种基于数字指纹的智能屏视频播放防篡改系统

Country Status (1)

Country Link
CN (1) CN108494732B (zh)

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101651834A (zh) * 2009-08-28 2010-02-17 北京大学深圳研究生院 视频数字水印嵌入方法及其装置
CN102164303A (zh) * 2010-02-24 2011-08-24 中兴通讯股份有限公司 视频版权保护方法、系统及视频发布方实体
CN102594772A (zh) * 2011-01-10 2012-07-18 北京鸿合窗景科技有限公司 一种数字标牌的安全播放控制方法
CN104113409A (zh) * 2014-07-23 2014-10-22 中国科学院信息工程研究所 一种sip视频监控联网系统的密钥管理方法及系统
US20150089019A1 (en) * 2013-09-24 2015-03-26 Cyberlink Corp. Systems and methods for storing compressed data in cloud storage
CN106131711A (zh) * 2016-07-16 2016-11-16 北京工业大学 面向3d高清数字视频的鲁棒隐水印嵌入与提取方法
CN106448297A (zh) * 2016-07-21 2017-02-22 山东共达信息技术有限公司 一种云视声远程互动课堂系统
CN107318045A (zh) * 2016-04-27 2017-11-03 阿里巴巴集团控股有限公司 播放视频数据流的方法及装置
CN107547915A (zh) * 2017-10-23 2018-01-05 江苏省公用信息有限公司 一种iptv视频内容防篡改方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101651834A (zh) * 2009-08-28 2010-02-17 北京大学深圳研究生院 视频数字水印嵌入方法及其装置
CN102164303A (zh) * 2010-02-24 2011-08-24 中兴通讯股份有限公司 视频版权保护方法、系统及视频发布方实体
CN102594772A (zh) * 2011-01-10 2012-07-18 北京鸿合窗景科技有限公司 一种数字标牌的安全播放控制方法
US20150089019A1 (en) * 2013-09-24 2015-03-26 Cyberlink Corp. Systems and methods for storing compressed data in cloud storage
CN104113409A (zh) * 2014-07-23 2014-10-22 中国科学院信息工程研究所 一种sip视频监控联网系统的密钥管理方法及系统
CN107318045A (zh) * 2016-04-27 2017-11-03 阿里巴巴集团控股有限公司 播放视频数据流的方法及装置
CN106131711A (zh) * 2016-07-16 2016-11-16 北京工业大学 面向3d高清数字视频的鲁棒隐水印嵌入与提取方法
CN106448297A (zh) * 2016-07-21 2017-02-22 山东共达信息技术有限公司 一种云视声远程互动课堂系统
CN107547915A (zh) * 2017-10-23 2018-01-05 江苏省公用信息有限公司 一种iptv视频内容防篡改方法

Also Published As

Publication number Publication date
CN108494732B (zh) 2021-07-06

Similar Documents

Publication Publication Date Title
CN108600236B (zh) 视频监控网络智能信息安全综合管理系统
CN109194708B (zh) 一种基于区块链技术的分布式存储系统及其身份认证方法
CN104255009B (zh) 用于自适应流媒体的片段完整性和真实性的系统和方法
US10057065B2 (en) System and method for securely storing and utilizing password validation data
US20140115340A1 (en) Unique device identifier provision method and apparatus
US9613038B2 (en) Digital data retention management
EP3248360A1 (en) Systems and methods for trusted path secure communication
CN111510298B (zh) 一种基于区块链的跨域可信数据交换方法及系统
US20190354694A1 (en) Verification of data captured by a consumer electronic device
CN107613316B (zh) 一种网络直播推流验证方法及系统
CN108306896B (zh) 一种具有数据保护功能的变电站状态监测系统和方法
CN110581839B (zh) 内容保护方法及装置
CN109995530B (zh) 一种适用于移动定位系统的安全分布式数据库交互系统
CN110704864A (zh) 基于区块链的政府诚信档案证照管理方法
CN107995147B (zh) 基于分布式文件系统的元数据加解密方法和系统
CN106254353A (zh) 入侵防护策略的更新方法及装置
CN112417466A (zh) 一种基于区块链的电子档案文件存证与验证的方法及系统
CN107370712A (zh) 一种码流篡改监控方法、装置及通信系统
CN109359484A (zh) 云平台的安全审计终端日志的处理方法、装置、设备和介质
CN110445782B (zh) 一种多媒体安全播控系统及方法
CN102340500A (zh) 可信计算平台安全管理系统及安全管理方法
CN113343264A (zh) 一种基于区块链的数据防篡改系统及方法
CN106850232A (zh) 状态保持的授权管理方法和系统
US20210209196A1 (en) Content Authentication Based on Intrinsic Attributes
CN108494732A (zh) 一种基于数字指纹的智能屏视频播放防篡改系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant