CN110049007B - 视联网传输方法和装置 - Google Patents
视联网传输方法和装置 Download PDFInfo
- Publication number
- CN110049007B CN110049007B CN201910176722.5A CN201910176722A CN110049007B CN 110049007 B CN110049007 B CN 110049007B CN 201910176722 A CN201910176722 A CN 201910176722A CN 110049007 B CN110049007 B CN 110049007B
- Authority
- CN
- China
- Prior art keywords
- video networking
- encryption
- protocol
- networking protocol
- authentication information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/126—Applying verification of the received information the source of the received data
Abstract
本申请提供了一种视联网传输方法和装置,其中,视联网传输方法和装置应用于视联网中,所述视联网中包括视联网服务器、第一终端和第二终端,所述视联网传输方法包括:在所述第一终端上安装预先获取的证书;根据证书内容对视联网协议进行加密,得到加密视联网协议,并发送至所述视联网服务器,所述加密视联网协议中包括加密认证信息;对所述加密视联网协议中的加密认证信息进行验证;若验证通过,将所述加密视联网协议发送至所述第二终端。本申请技术方案根据安装证书内容对视联网协议进行加密,可以避免视联网协议内容被破解或伪造,使得视联网通信系统更加安全健壮。
Description
技术领域
本申请涉及视联网技术领域,特别是涉及一种视联网传输方法和一种视联网传输装置。
背景技术
随着视联网业务在全国范围内的普及发展,视联网高清视联交互技术在各行业中发挥着举足轻重的作用。
视联网采用全球最先进的实时高清视频交换技术,实现了目前互联网无法实现的全网高清视频实时传输,将高清视频会议、视频监控、远程培训、智能化监控分析、应急指挥、视频电话、现场直播、电视邮件、信息发布等数十种视频、语音、图片、文字、通讯、数据等服务全部整合在一个系统平台,通过多种终端设备实现高清品质视频通信实时互联互通。
但是,现有的视联网通信过程通常是通过自定义协议,整个过程并没有加密,导致协议内容容易被破解伪造或攻击视联网系统。
发明内容
鉴于上述问题,提出了本申请实施例以便提供一种克服上述问题或者至少部分地解决上述问题的一种视联网传输方法和相应的一种视联网传输装置。
为了解决上述问题,本申请实施例公开了一种视联网传输方法,所述方法应用于视联网中,所述视联网中包括视联网服务器、第一终端和第二终端,所述方法包括:
在所述第一终端上安装预先获取的证书;
根据证书内容对视联网协议进行加密,得到加密视联网协议,并发送至所述视联网服务器,所述加密视联网协议中包括加密认证信息;
对所述加密视联网协议中的加密认证信息进行验证;
若验证通过,将所述加密视联网协议发送至所述第二终端。
可选地,所述视联网协议包括协议头、协议体和协议结束符,所述根据证书内容对视联网协议进行加密,得到加密视联网协议的步骤,包括:
根据所述证书内容,获得所述加密认证信息,所述加密认证信息包括:加密方式、密文和扩展信息中的至少一种;
在所述协议头和所述协议体之间加入所述加密认证信息,得到所述加密视联网协议。
可选地,所述密文中包括用户名称,所述方法还包括:
根据所述密文中的用户名称,确定所述加密视联网协议的来源。
可选地,所述对所述加密视联网协议中的加密认证信息进行验证的步骤,包括:
判断所述加密视联网协议中的加密认证信息是否过期;
判断所述加密视联网协议中的加密认证信息是否可解密;
判断所述加密视联网协议中的加密认证信息是否正确;
若所述加密视联网协议中的加密认证信息未过期、可解密且正确,则验证通过;
若所述加密视联网协议中的加密认证信息已过期、不可解密且不正确,则验证未通过。
可选地,所述方法还包括:
若验证未通过,生成失败信息并发送至所述第一终端。
为了解决上述问题,本申请实施例还公开了一种视联网传输装置,所述装置应用于视联网中,所述视联网中包括视联网服务器、第一终端和第二终端,所述装置包括:
证书安装模块,被配置为在所述第一终端上安装预先获取的证书;
加密模块,被配置为根据证书内容对视联网协议进行加密,得到加密视联网协议,并发送至所述视联网服务器,所述加密视联网协议中包括加密认证信息;
认证模块,被配置为对所述加密视联网协议中的加密认证信息进行验证;
发送模块,被配置为若验证通过,将所述加密视联网协议发送至所述第二终端。
可选地,所述视联网协议包括协议头、协议体和协议结束符,所述加密模块还被配置为:
根据所述证书内容,获得所述加密认证信息,所述加密认证信息包括:加密方式、密文和扩展信息中的至少一种;
在所述协议头和所述协议体之间加入所述加密认证信息,得到所述加密视联网协议。
可选地,所述密文中包括用户名称,所述装置还包括:
溯源模块,被配置为根据所述密文中的用户名称,确定所述加密视联网协议的来源。
可选地,所述认证模块还被配置为:
判断所述加密视联网协议中的加密认证信息是否过期;
判断所述加密视联网协议中的加密认证信息是否可解密;
判断所述加密视联网协议中的加密认证信息是否正确;
若所述加密视联网协议中的加密认证信息未过期、可解密且正确,则验证通过;
若所述加密视联网协议中的加密认证信息已过期、不可解密且不正确,则验证未通过。
可选地,所述装置还包括:
反馈模块,被配置为若验证未通过,生成失败信息并发送至所述第一终端。
与现有技术相比,本发明包括以下优点:
本申请实施例中提供了一种视联网传输方法和装置,其中,视联网传输方法和装置应用于视联网中,所述视联网中包括视联网服务器、第一终端和第二终端,所述视联网传输方法包括:在所述第一终端上安装预先获取的证书;根据证书内容对视联网协议进行加密,得到加密视联网协议,并发送至所述视联网服务器,所述加密视联网协议中包括加密认证信息;对所述加密视联网协议中的加密认证信息进行验证;若验证通过,将所述加密视联网协议发送至所述第二终端。本申请技术方案根据安装证书内容对视联网协议进行加密,可以避免视联网协议内容被破解或伪造,使得视联网通信系统更加安全健壮。
附图说明
图1是本申请的一种视联网的组网示意图;
图2是本申请的一种节点服务器的硬件结构示意图;
图3是本申请的一种接入交换机的硬件结构示意图;
图4是本申请的一种以太网协转网关的硬件结构示意图;
图5是本申请实施例提供的一种视联网传输方法的步骤流程图;
图6是本申请实施例提供的一种加密方法的步骤流程图;
图7是本申请实施例提供的一种视联网传输方法的流程示意图;
图8是本申请实施例提供的一种验证方法步骤流程图;
图9是本申请实施例提供的一种视联网传输装置的结构框图。
具体实施方式
为使本申请的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本申请作进一步详细的说明。
视联网是网络发展的重要里程碑,是一个实时网络,能够实现高清视频实时传输,将众多互联网应用推向高清视频化,高清面对面。
视联网采用实时高清视频交换技术,可以在一个网络平台上将所需的服务,如高清视频会议、视频监控、智能化监控分析、应急指挥、数字广播电视、延时电视、网络教学、现场直播、VOD点播、电视邮件、个性录制(PVR)、内网(自办)频道、智能化视频播控、信息发布等数十种视频、语音、图片、文字、通讯、数据等服务全部整合在一个系统平台,通过电视或电脑实现高清品质视频播放。
为使本领域技术人员更好地理解本申请实施例,以下对视联网进行介绍:
视联网所应用的部分技术如下所述:
网络技术(Network Technology)
视联网的网络技术创新改良了传统以太网(Ethernet),以面对网络上潜在的巨大视频流量。不同于单纯的网络分组包交换(Packet Switching)或网络电路交换(CircuitSwitching),视联网技术采用Packet Switching满足Streaming需求。视联网技术具备分组交换的灵活、简单和低价,同时具备电路交换的品质和安全保证,实现了全网交换式虚拟电路,以及数据格式的无缝连接。
交换技术(Switching Technology)
视联网采用以太网的异步和包交换两个优点,在全兼容的前提下消除了以太网缺陷,具备全网端到端无缝连接,直通用户终端,直接承载IP数据包。用户数据在全网范围内不需任何格式转换。视联网是以太网的更高级形态,是一个实时交换平台,能够实现目前互联网无法实现的全网大规模高清视频实时传输,将众多网络视频应用推向高清化、统一化。
服务器技术(Server Technology)
视联网和统一视频平台上的服务器技术不同于传统意义上的服务器,它的流媒体传输是建立在面向连接的基础上,其数据处理能力与流量、通讯时间无关,单个网络层就能够包含信令及数据传输。对于语音和视频业务来说,视联网和统一视频平台流媒体处理的复杂度比数据处理简单许多,效率比传统服务器大大提高了百倍以上。
储存器技术(Storage Technology)
统一视频平台的超高速储存器技术为了适应超大容量和超大流量的媒体内容而采用了最先进的实时操作系统,将服务器指令中的节目信息映射到具体的硬盘空间,媒体内容不再经过服务器,瞬间直接送达到用户终端,用户等待一般时间小于0.2秒。最优化的扇区分布大大减少了硬盘磁头寻道的机械运动,资源消耗仅占同等级IP互联网的20%,但产生大于传统硬盘阵列3倍的并发流量,综合效率提升10倍以上。
网络安全技术(Network Security Technology)
视联网的结构性设计通过每次服务单独许可制、设备与用户数据完全隔离等方式从结构上彻底根除了困扰互联网的网络安全问题,一般不需要杀毒程序、防火墙,杜绝了黑客与病毒的攻击,为用户提供结构性的无忧安全网络。
服务创新技术(Service Innovation Technology)
统一视频平台将业务与传输融合在一起,不论是单个用户、私网用户还是一个网络的总合,都不过是一次自动连接。用户终端、机顶盒或PC直接连到统一视频平台,获得丰富多彩的各种形态的多媒体视频服务。统一视频平台采用“菜谱式”配表模式来替代传统的复杂应用编程,可以使用非常少的代码即可实现复杂的应用,实现“无限量”的新业务创新。
视联网的组网如下所述:
视联网是一种集中控制的网络结构,该网络可以是树型网、星型网、环状网等等类型,但在此基础上网络中需要有集中控制节点来控制整个网络。
如图1所示,视联网分为接入网和城域网两部分。
接入网部分的设备主要可以分为3类:节点服务器,接入交换机,终端(包括各种机顶盒、编码板、存储器等)。节点服务器与接入交换机相连,接入交换机可以与多个终端相连,并可以连接以太网。
其中,节点服务器是接入网中起集中控制功能的节点,可控制接入交换机和终端。节点服务器可直接与接入交换机相连,也可以直接与终端相连。
类似的,城域网部分的设备也可以分为3类:城域服务器,节点交换机,节点服务器。城域服务器与节点交换机相连,节点交换机可以与多个节点服务器相连。
其中,节点服务器即为接入网部分的节点服务器,即节点服务器既属于接入网部分,又属于城域网部分。
城域服务器是城域网中起集中控制功能的节点,可控制节点交换机和节点服务器。城域服务器可直接连接节点交换机,也可直接连接节点服务器。
由此可见,整个视联网络是一种分层集中控制的网络结构,而节点服务器和城域服务器下控制的网络可以是树型、星型、环状等各种结构。
形象地称,接入网部分可以组成统一视频平台(虚线圈中部分),多个统一视频平台可以组成视联网;每个统一视频平台可以通过城域以及广域视联网互联互通。
1、视联网设备分类
1.1本申请实施例的视联网中的设备主要可以分为3类:服务器,交换机(包括以太网网关),终端(包括各种机顶盒,编码板,存储器等)。视联网整体上可以分为城域网(或者国家网、全球网等)和接入网。
1.2其中接入网部分的设备主要可以分为3类:节点服务器,接入交换机(包括以太网网关),终端(包括各种机顶盒,编码板,存储器等)。
各接入网设备的具体硬件结构为:
节点服务器:
如图2所示,主要包括网络接口模块201、交换引擎模块202、CPU模块203、磁盘阵列模块204;
其中,网络接口模块201,CPU模块203、磁盘阵列模块204进来的包均进入交换引擎模块202;交换引擎模块202对进来的包进行查地址表205的操作,从而获得包的导向信息;并根据包的导向信息把该包存入对应的包缓存器206的队列;如果包缓存器206的队列接近满,则丢弃;交换引擎模202轮询所有包缓存器队列,如果满足以下条件进行转发:1)该端口发送缓存未满;2)该队列包计数器大于零。磁盘阵列模块204主要实现对硬盘的控制,包括对硬盘的初始化、读写等操作;CPU模块203主要负责与接入交换机、终端(图中未示出)之间的协议处理,对地址表205(包括下行协议包地址表、上行协议包地址表、数据包地址表)的配置,以及,对磁盘阵列模块204的配置。
接入交换机:
如图3所示,主要包括网络接口模块(下行网络接口模块301、上行网络接口模块302)、交换引擎模块303和CPU模块304;
其中,下行网络接口模块301进来的包(上行数据)进入包检测模块305;包检测模块305检测包的目地地址(DA)、源地址(SA)、数据包类型及包长度是否符合要求,如果符合,则分配相应的流标识符(stream-id),并进入交换引擎模块303,否则丢弃;上行网络接口模块302进来的包(下行数据)进入交换引擎模块303;CPU模块204进来的数据包进入交换引擎模块303;交换引擎模块303对进来的包进行查地址表306的操作,从而获得包的导向信息;如果进入交换引擎模块303的包是下行网络接口往上行网络接口去的,则结合流标识符(stream-id)把该包存入对应的包缓存器307的队列;如果该包缓存器307的队列接近满,则丢弃;如果进入交换引擎模块303的包不是下行网络接口往上行网络接口去的,则根据包的导向信息,把该数据包存入对应的包缓存器307的队列;如果该包缓存器307的队列接近满,则丢弃。
交换引擎模块303轮询所有包缓存器队列,在本申请实施例中分两种情形:
如果该队列是下行网络接口往上行网络接口去的,则满足以下条件进行转发:1)该端口发送缓存未满;2)该队列包计数器大于零;3)获得码率控制模块产生的令牌;
如果该队列不是下行网络接口往上行网络接口去的,则满足以下条件进行转发:1)该端口发送缓存未满;2)该队列包计数器大于零。
码率控制模块208是由CPU模块204来配置的,在可编程的间隔内对所有下行网络接口往上行网络接口去的包缓存器队列产生令牌,用以控制上行转发的码率。
CPU模块304主要负责与节点服务器之间的协议处理,对地址表306的配置,以及,对码率控制模块308的配置。
以太网协转网关:
如图4所示,主要包括网络接口模块(下行网络接口模块401、上行网络接口模块402)、交换引擎模块403、CPU模块404、包检测模块405、码率控制模块408、地址表406、包缓存器407和MAC添加模块409、MAC删除模块410。
其中,下行网络接口模块401进来的数据包进入包检测模块405;包检测模块405检测数据包的以太网MAC DA、以太网MAC SA、以太网length or frame type、视联网目的地址DA、视联网源地址SA、视联网数据包类型及包长度是否符合要求,如果符合则分配相应的流标识符(stream-id);然后,由MAC删除模块410减去MAC DA、MAC SA、length or frame type(2byte),并进入相应的接收缓存,否则丢弃;
下行网络接口模块401检测该端口的发送缓存,如果有包则根据包的视联网目的地址DA获知对应的终端的以太网MAC DA,添加终端的以太网MAC DA、以太网协转网关的MACSA、以太网length or frame type,并发送。
以太网协转网关中其他模块的功能与接入交换机类似。
终端:
主要包括网络接口模块、业务处理模块和CPU模块;例如,机顶盒主要包括网络接口模块、视音频编解码引擎模块、CPU模块;编码板主要包括网络接口模块、视音频编码引擎模块、CPU模块;存储器主要包括网络接口模块、CPU模块和磁盘阵列模块。
1.3城域网部分的设备主要可以分为2类:节点服务器,节点交换机,城域服务器。其中,节点交换机主要包括网络接口模块、交换引擎模块和CPU模块;城域服务器主要包括网络接口模块、交换引擎模块和CPU模块构成。
2、视联网数据包定义
2.1接入网数据包定义
接入网的数据包主要包括以下几部分:目的地址(DA)、源地址(SA)、保留字节、payload(PDU)、CRC。
如下表所示,接入网的数据包主要包括以下几部分:
DA | SA | Reserved | Payload | CRC |
其中:
目的地址(DA)由8个字节(byte)组成,第一个字节表示数据包的类型(例如各种协议包、组播数据包、单播数据包等),最多有256种可能,第二字节到第六字节为城域网地址,第七、第八字节为接入网地址;
源地址(SA)也是由8个字节(byte)组成,定义与目的地址(DA)相同;
保留字节由2个字节组成;
payload部分根据不同的数据包的类型有不同的长度,如果是各种协议包的话是64个字节,如果是单组播数据包话是32+1024=1056个字节,当然并不仅仅限于以上2种;
CRC有4个字节组成,其计算方法遵循标准的以太网CRC算法。
2.2城域网数据包定义
城域网的拓扑是图型,两个设备之间可能有2种、甚至2种以上的连接,即节点交换机和节点服务器、节点交换机和节点交换机、节点交换机和节点服务器之间都可能超过2种连接。但是,城域网设备的城域网地址却是唯一的,为了精确描述城域网设备之间的连接关系,在本申请实施例中引入参数:标签,来唯一描述一个城域网设备。
本说明书中标签的定义和MPLS(Multi-Protocol Label Switch,多协议标签交换)的标签的定义类似,假设设备A和设备B之间有两个连接,那么数据包从设备A到设备B就有2个标签,数据包从设备B到设备A也有2个标签。标签分入标签、出标签,假设数据包进入设备A的标签(入标签)是0x0000,这个数据包离开设备A时的标签(出标签)可能就变成了0x0001。城域网的入网流程是集中控制下的入网过程,也就意味着城域网的地址分配、标签分配都是由城域服务器主导的,节点交换机、节点服务器都是被动的执行而已,这一点与MPLS的标签分配是不同的,MPLS的标签分配是交换机、服务器互相协商的结果。
如下表所示,城域网的数据包主要包括以下几部分:
DA | SA | Reserved | 标签 | Payload | CRC |
即目的地址(DA)、源地址(SA)、保留字节(Reserved)、标签、payload(PDU)、CRC。其中,标签的格式可以参考如下定义:标签是32bit,其中高16bit保留,只用低16bit,它的位置是在数据包的保留字节和payload之间。
基于视联网的上述特性,提出了本申请实施例的视联网传输方案,通过对视联网协议进行加密,提高视联网通信的安全性。
参照图5,示出了本申请一实施例提供的一种视联网传输方法的步骤流程图。参照图7,示出了本申请一实施例提供的一种视联网传输方法的流程示意图。该视联网传输方法可以应用于视联网中,该视联网中可以包括视联网服务器、第一终端和第二终端。
其中,视联网是一种基于以太网硬件实时大带宽传输网络,用于高速传输高清视频及专用协议的专用网络。
第一终端和第二终端可以包括但不限于手机、电脑以及机顶盒(SetTopBox,STB)等。其中,机顶盒又称作机顶盒或机上盒,是一个连接电视机与外部信号源的设备,它可以将压缩的数字信号转成电视内容,并在电视机上显示出来。一般而言,机顶盒可以连接摄像头和麦克风,用于采集视频数据和音频数据等多媒体数据,也可以连接电视机,用于播放视频数据和音频数据等多媒体数据。
本实施例提供的视联网传输方法可以包括以下步骤:
步骤501,在第一终端上安装预先获取的证书。
具体地,可以从特定机构预先获取证书如ukey等,并将证书安装在第一终端上,第一终端可以读取证书内容,如在第一终端上插上ukey即可获得证书内容。
步骤502,根据证书内容对视联网协议进行加密,得到加密视联网协议,并发送至视联网服务器,加密视联网协议中包括加密认证信息。
其中,加密认证信息可以包括加密方式、密文和扩展信息中的至少一种。
具体地,根据证书内容对视联网协议进行加密的方式有多种,例如可以根据证书内容获得证书加密的密文等,将证书加密的密文等添加至视联网协议,得到加密视联网协议并发送至视联网系统。
步骤503,对加密视联网协议中的加密认证信息进行验证。
具体地,视联网系统接收到加密视联网协议之后,对其中的加密认证信息进行验证,验证范围可以包括是否过期,是否可以被解密,证书是否正确等,如果验证通过,视联网系统才能继续转发此加密视联网协议。
步骤504,若验证通过,将加密视联网协议发送至第二终端。
具体地,当验证通过后,例如当加密认证信息未过期、可解密且正确时,视联网系统可以继续转发此加密视联网协议至第二终端。
本实施例提供的技术方案,根据安装证书内容对视联网协议进行加密,可以避免视联网协议内容被破解或伪造,使得视联网通信系统更加安全健壮。
在实际应用中,本实施例提供的视联网传输方法还可以包括:
步骤505:若验证未通过,生成失败信息并发送至所述第一终端。
具体地,当验证未通过,例如当加密认证信息已过期、不可解密且不正确时,视联网系统可以生成失败信息并返回至第一终端。
一种实现方式中,参照图6,上述步骤502具体可以包括:
步骤601:根据证书内容,获得加密认证信息,加密认证信息可以包括:加密方式、密文和扩展信息中的至少一种。
步骤602:在协议头和协议体之间加入加密认证信息,得到加密视联网协议。
其中,根据证书内容获得的加密认证信息可以包括加密方式、证书加密的密文,扩展信息等。视联网协议大体包括三部分:协议头、协议体和协议结束符,可以在协议头和协议体之间加入一段加密认证信息,得到加密视联网协议。
加密方式可以包括MD5、AES对称加密或者RSA非对称加密等。在实际应用过程,可以将几种加密方式配合使用,这样加密效果会更好,被破解的概率会越小。密文可以包括用户名、密码等秘密信息。扩展信息可以是用户自定义的一些非重要信息。
如下表1示出了一种加密视联网协议,字段号0为协议头,字段号5~34为协议体,字段号35为协议结束符,字段号1~4为插入协议头和协议体之间的加密认证信息。需要说明的是,表1示出的加密视联网协议中包括加密方式和密文,不包括扩展信息。
表1一种加密视联网协议
当密文中包括用户名称时,本实施例提供的视联网传输方法还可以包括:
根据密文中的用户名称,确定加密视联网协议的来源。
具体地,可以根据证书加密的密文获得用户名称,确定加密视联网协议的来源,即可以根据证书进行溯源,从而对该用户的流量等数据进行追踪统计,为统计限流提供数据参考。
一种实现方式中,参照图8,上述步骤503具体可以包括:
步骤801:判断加密视联网协议中的加密认证信息是否过期。
步骤802:判断加密视联网协议中的加密认证信息是否可解密。
步骤803:判断加密视联网协议中的加密认证信息是否正确。
步骤804:若加密视联网协议中的加密认证信息未过期、可解密且正确,则验证通过。
步骤805:若所述加密视联网协议中的加密认证信息已过期、不可解密且不正确,则验证未通过。
具体地,可以根据加密方式对加密认证信息中的密文进行解密和验证。
需要说明的是,对于方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本申请实施例并不受所描述的动作顺序的限制,因为依据本申请实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作并不一定是本申请实施例所必须的。
本申请另一实施例提供的视联网传输装置可以应用于视联网中,在视联网中包括视联网服务器、第一终端和第二终端。
其中,视联网是一种基于以太网硬件实时大带宽传输网络,用于高速传输高清视频及专用协议的专用网络。
第一终端和第二终端可以包括但不限于手机、电脑以及机顶盒(SetTopBox,STB)等。其中,机顶盒又称作机顶盒或机上盒,是一个连接电视机与外部信号源的设备,它可以将压缩的数字信号转成电视内容,并在电视机上显示出来。一般而言,机顶盒可以连接摄像头和麦克风,用于采集视频数据和音频数据等多媒体数据,也可以连接电视机,用于播放视频数据和音频数据等多媒体数据。
参照图9示出了本申请实施例提供的一种视联网传输装置的结构框图。本申请实施例的视联网传输装置可以包括以下模块:
证书安装模块901,被配置为在所述第一终端上安装预先获取的证书。
具体地,可以从特定机构预先获取证书如ukey等,证书安装模块901将证书安装在第一终端上,第一终端可以读取证书内容。
加密模块902,被配置为根据证书内容对视联网协议进行加密,得到加密视联网协议,并发送至所述视联网服务器,所述加密视联网协议中包括加密认证信息。
加密认证信息可以包括加密方式、密文和扩展信息中的至少一种。
具体地,加密模块902根据证书内容对视联网协议进行加密的方式有多种,例如可以根据证书内容获得证书加密的密文等,将证书加密的密文等添加至视联网协议,得到加密视联网协议并发送至视联网系统。
认证模块903,被配置为对所述加密视联网协议中的加密认证信息进行验证。
具体地,视联网系统接收到加密视联网协议之后,通过认证模块903对其中的加密认证信息进行验证,验证范围可以包括是否过期,是否可以被解密,证书是否正确等,如果验证通过,视联网系统才能继续转发此加密视联网协议。
发送模块904,被配置为若验证通过,将所述加密视联网协议发送至所述第二终端。
具体地,当认证模块903验证通过后,例如当加密认证信息未过期、可解密且正确时,视联网系统通过发送模块904可以继续转发此加密视联网协议至第二终端。
本申请实施例提供的视联网传输装置,根据安装证书内容对视联网协议进行加密,可以避免视联网协议内容被破解或伪造,使得视联网通信系统更加安全健壮。
一种实现方式中,所述视联网协议包括协议头、协议体和协议结束符,所述加密模块902还被配置为:
根据所述证书内容,获得所述加密认证信息,所述加密认证信息包括:加密方式、密文和扩展信息中的至少一种;
在所述协议头和所述协议体之间加入所述加密认证信息,得到所述加密视联网协议。
一种实现方式中,所述密文中包括用户名称,所述装置还包括:
溯源模块,被配置为根据所述密文中的用户名称,确定所述加密视联网协议的来源。
一种实现方式中,所述认证模块903还被配置为:
判断所述加密视联网协议中的加密认证信息是否过期;
判断所述加密视联网协议中的加密认证信息是否可解密;
判断所述加密视联网协议中的加密认证信息是否正确;
若所述加密视联网协议中的加密认证信息未过期、可解密且正确,则验证通过;
若所述加密视联网协议中的加密认证信息已过期、不可解密且不正确,则验证未通过。
一种实现方式中,所述装置还包括:
反馈模块905,被配置为若验证未通过,生成失败信息并发送至所述第一终端。
对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
本领域内的技术人员应明白,本申请实施例的实施例可提供为方法、装置、或计算机程序产品。因此,本申请实施例可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请实施例是参照根据本申请实施例的方法、终端设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理终端设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理终端设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理终端设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理终端设备上,使得在计算机或其他可编程终端设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程终端设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本申请实施例的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请实施例范围的所有变更和修改。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者终端设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者终端设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者终端设备中还存在另外的相同要素。
以上对本申请所提供的一种视联网传输方法和一种视联网传输装置,进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。
Claims (8)
1.一种视联网传输方法,其特征在于,所述方法应用于视联网中,所述视联网中包括视联网服务器、第一终端和第二终端,所述方法包括:
在所述第一终端上安装预先获取的证书;
根据证书内容对视联网协议进行加密,得到加密视联网协议,并发送至所述视联网服务器,所述加密视联网协议中包括加密认证信息;
对所述加密视联网协议中的加密认证信息进行验证;
若验证通过,将所述加密视联网协议发送至所述第二终端;
其中,所述对所述加密视联网协议中的加密认证信息进行验证的步骤,包括:
判断所述加密视联网协议中的加密认证信息是否过期;
判断所述加密视联网协议中的加密认证信息是否可解密;
判断所述加密视联网协议中的加密认证信息是否正确;
若所述加密视联网协议中的加密认证信息未过期、可解密且正确,则验证通过;
若所述加密视联网协议中的加密认证信息已过期、不可解密且不正确,则验证未通过。
2.根据权利要求1所述的视联网传输方法,其特征在于,所述视联网协议包括协议头、协议体和协议结束符,所述根据证书内容对视联网协议进行加密,得到加密视联网协议的步骤,包括:
根据所述证书内容,获得所述加密认证信息,所述加密认证信息包括:加密方式、密文和扩展信息中的至少一种;
在所述协议头和所述协议体之间加入所述加密认证信息,得到所述加密视联网协议。
3.根据权利要求2所述的视联网传输方法,其特征在于,所述密文中包括用户名称,所述方法还包括:
根据所述密文中的用户名称,确定所述加密视联网协议的来源。
4.根据权利要求1至3任一项所述的视联网传输方法,其特征在于,所述方法还包括:
若验证未通过,生成失败信息并发送至所述第一终端。
5.一种视联网传输装置,其特征在于,所述装置应用于视联网中,所述视联网中包括视联网服务器、第一终端和第二终端,所述装置包括:
证书安装模块,被配置为在所述第一终端上安装预先获取的证书;
加密模块,被配置为根据证书内容对视联网协议进行加密,得到加密视联网协议,并发送至所述视联网服务器,所述加密视联网协议中包括加密认证信息;
认证模块,被配置为对所述加密视联网协议中的加密认证信息进行验证;
发送模块,被配置为若验证通过,将所述加密视联网协议发送至所述第二终端;
其中,所述认证模块还被配置为:
判断所述加密视联网协议中的加密认证信息是否过期;
判断所述加密视联网协议中的加密认证信息是否可解密;
判断所述加密视联网协议中的加密认证信息是否正确;
若所述加密视联网协议中的加密认证信息未过期、可解密且正确,则验证通过;
若所述加密视联网协议中的加密认证信息已过期、不可解密且不正确,则验证未通过。
6.根据权利要求5所述的视联网传输装置,其特征在于,所述视联网协议包括协议头、协议体和协议结束符,所述加密模块还被配置为:
根据所述证书内容,获得所述加密认证信息,所述加密认证信息包括:加密方式、密文和扩展信息中的至少一种;
在所述协议头和所述协议体之间加入所述加密认证信息,得到所述加密视联网协议。
7.根据权利要求6所述的视联网传输装置,其特征在于,所述密文中包括用户名称,所述装置还包括:
溯源模块,被配置为根据所述密文中的用户名称,确定所述加密视联网协议的来源。
8.根据权利要求5至7任一项所述的视联网传输装置,其特征在于,所述装置还包括:
反馈模块,被配置为若验证未通过,生成失败信息并发送至所述第一终端。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910176722.5A CN110049007B (zh) | 2019-03-08 | 2019-03-08 | 视联网传输方法和装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910176722.5A CN110049007B (zh) | 2019-03-08 | 2019-03-08 | 视联网传输方法和装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN110049007A CN110049007A (zh) | 2019-07-23 |
CN110049007B true CN110049007B (zh) | 2021-09-10 |
Family
ID=67274607
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910176722.5A Active CN110049007B (zh) | 2019-03-08 | 2019-03-08 | 视联网传输方法和装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110049007B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111556376B (zh) * | 2020-03-23 | 2022-06-14 | 视联动力信息技术股份有限公司 | 数字证书签发方法、装置及计算机可读存储介质 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105812367A (zh) * | 2016-03-15 | 2016-07-27 | 浙江神州量子网络科技有限公司 | 一种量子网络中网络接入设备的认证系统及认证方法 |
JP2018026631A (ja) * | 2016-08-08 | 2018-02-15 | 株式会社 エヌティーアイ | Ssl通信システム、クライアント、サーバ、ssl通信方法、コンピュータプログラム |
CN108023858A (zh) * | 2016-11-02 | 2018-05-11 | 北京视联动力国际信息技术有限公司 | 一种视联网网管安全认证方法及其系统 |
CN108696532A (zh) * | 2018-06-15 | 2018-10-23 | 天津华来科技有限公司 | 基于摄像终端的智能家居系统认证方法、装置及系统 |
CN108737446A (zh) * | 2018-06-20 | 2018-11-02 | 山东博界信息科技有限公司 | 基于双重身份的多方通信方法及系统 |
CN109167960A (zh) * | 2018-09-20 | 2019-01-08 | 视联动力信息技术股份有限公司 | 一种视频流数据的处理方法和系统 |
CN109413076A (zh) * | 2018-11-06 | 2019-03-01 | 北京奇虎科技有限公司 | 域名解析方法及装置 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9531691B2 (en) * | 2011-12-16 | 2016-12-27 | Akamai Technologies, Inc. | Providing forward secrecy in a terminating TLS connection proxy |
US10263788B2 (en) * | 2016-01-08 | 2019-04-16 | Dell Products, Lp | Systems and methods for providing a man-in-the-middle proxy |
-
2019
- 2019-03-08 CN CN201910176722.5A patent/CN110049007B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105812367A (zh) * | 2016-03-15 | 2016-07-27 | 浙江神州量子网络科技有限公司 | 一种量子网络中网络接入设备的认证系统及认证方法 |
JP2018026631A (ja) * | 2016-08-08 | 2018-02-15 | 株式会社 エヌティーアイ | Ssl通信システム、クライアント、サーバ、ssl通信方法、コンピュータプログラム |
CN108023858A (zh) * | 2016-11-02 | 2018-05-11 | 北京视联动力国际信息技术有限公司 | 一种视联网网管安全认证方法及其系统 |
CN108696532A (zh) * | 2018-06-15 | 2018-10-23 | 天津华来科技有限公司 | 基于摄像终端的智能家居系统认证方法、装置及系统 |
CN108737446A (zh) * | 2018-06-20 | 2018-11-02 | 山东博界信息科技有限公司 | 基于双重身份的多方通信方法及系统 |
CN109167960A (zh) * | 2018-09-20 | 2019-01-08 | 视联动力信息技术股份有限公司 | 一种视频流数据的处理方法和系统 |
CN109413076A (zh) * | 2018-11-06 | 2019-03-01 | 北京奇虎科技有限公司 | 域名解析方法及装置 |
Non-Patent Citations (2)
Title |
---|
"An Efficient Password-Based E-mail Protocol for Encrypted E-mail Transmissions on Mobile Equipment";Jeong Ok Kwon等;《 2007 Digest of Technical Papers International Conference on Consumer Electronics》;20070410;全文 * |
"基于混合加密方法的RFID安全认证协议";张恒山等;《计算机工程》;20110105;全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN110049007A (zh) | 2019-07-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110430043B (zh) | 一种认证方法、系统及装置和存储介质 | |
CN110557680B (zh) | 一种音视频数据帧传输方法和系统 | |
CN110022295B (zh) | 一种数据传输的方法和视联网系统 | |
CN109547163B (zh) | 一种数据传输速率的控制方法和装置 | |
CN108965227B (zh) | 一种数据处理方法及视联网会议服务器 | |
CN110661784B (zh) | 一种用户的认证方法、装置和存储介质 | |
CN111786778A (zh) | 一种密钥更新的方法和装置 | |
CN109347844B (zh) | 一种设备接入互联网的方法及装置 | |
CN109743284B (zh) | 一种基于视联网的视频处理方法及系统 | |
CN112203149B (zh) | 一种基于国产密码的视联网软件更新方法和装置 | |
CN110535856B (zh) | 一种用户的认证方法、装置和存储介质 | |
CN111107060B (zh) | 一种登录请求处理方法、服务器、电子设备及存储介质 | |
CN110072154B (zh) | 一种基于视联网的建群方法和中转服务器 | |
CN110266577B (zh) | 一种隧道建立方法和视联网系统 | |
CN110022353B (zh) | 一种服务共享的方法和视联网系统 | |
CN110493149B (zh) | 一种报文处理的方法和装置 | |
CN112291072A (zh) | 基于管理面协议的安全视频通信方法、装置、设备及介质 | |
CN109586851B (zh) | 基于视联网的数据传输方法和装置 | |
CN109889516B (zh) | 一种会话通道的建立方法及装置 | |
CN110087147B (zh) | 一种音视频流传输的方法和装置 | |
CN109376507B (zh) | 一种数据安全管理方法和系统 | |
CN110049007B (zh) | 视联网传输方法和装置 | |
CN110661783B (zh) | 一种终端的注册方法、装置和存储介质 | |
CN109617858B (zh) | 一种流媒体链路的加密方法和装置 | |
CN109587436B (zh) | 视联网会议管理平台登录方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |