CN114039959A - 一种ts流的传输方法及装置 - Google Patents

一种ts流的传输方法及装置 Download PDF

Info

Publication number
CN114039959A
CN114039959A CN202111305301.1A CN202111305301A CN114039959A CN 114039959 A CN114039959 A CN 114039959A CN 202111305301 A CN202111305301 A CN 202111305301A CN 114039959 A CN114039959 A CN 114039959A
Authority
CN
China
Prior art keywords
packet
stream
encryption
packets
original
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202111305301.1A
Other languages
English (en)
Other versions
CN114039959B (zh
Inventor
周亚桥
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing QIYI Century Science and Technology Co Ltd
Original Assignee
Beijing QIYI Century Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing QIYI Century Science and Technology Co Ltd filed Critical Beijing QIYI Century Science and Technology Co Ltd
Priority to CN202111305301.1A priority Critical patent/CN114039959B/zh
Publication of CN114039959A publication Critical patent/CN114039959A/zh
Application granted granted Critical
Publication of CN114039959B publication Critical patent/CN114039959B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/234Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
    • H04N21/2347Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/4405Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明公开了一种TS流的传输方法及装置,服务端将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表,在第一节目关联表的首字节所在的第一TS包以及第二节目关联表的首字节所在的第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,对中间TS流采用预设加密规则进行加密得到被加密的目标TS流,并发送至客户端。本发明通过在原始TS流中随机插入虚假TS包来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而提高了TS流传输的安全性。

Description

一种TS流的传输方法及装置
技术领域
本发明涉及互联网技术领域,更具体的说,涉及一种TS流的传输方法及装置。
背景技术
TS流是指将视频、音频等多媒体内容封装成传输包后的码流。由于TS流可以封装任意格式的视频和音频,因此得到了广泛的应用和支持,比如广播电视、互联网直播和互联网点播等。
现有的TS流传输技术中,没有设置相应的加密过程,导致在传输过程中容易被第三方拦截,造成视频等内容的泄密。
因此,如何提高TS流在传输过程中的安全性成为本领域技术人员亟需解决的技术问题。
发明内容
有鉴于此,本发明公开一种TS流的传输方法及装置,以实现在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高TS流传输的安全性。
一种TS流的传输方法,应用于服务端,所述方法包括:
将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表;
在第一TS包和第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,其中,所述第一TS包为所述第一节目关联表的首字节所在的TS包,所述第二TS包为所述第二节目关联表的首字节所在的TS包;
对所述中间TS流采用预设加密规则进行加密,得到被加密的目标TS流;
将所述目标TS流发送至客户端。
可选的,对所述中间TS流采用预设加密规则进行加密,得到被加密的目标TS流,具体包括:
对所述中间TS流中所述第一TS包和所述第二TS包之间所有的虚假TS包的插入位置以及真实TS包的位置,按照实际排布顺序依次进行位置编码,得到原始编码位置信息;
对所述原始编码位置信息采用加密信息进行加密得到加密编码位置信息,并记录所述加密信息,所述加密信息包含预设加密算法;
在所述第一TS包之前插入一个适应域TS包,并将所述加密编码位置信息和所述加密信息存储至所述适应域TS包,得到被加密的所述目标TS流,所述适应域TS包包括:包头和适应域,所述适应域用于存储所述加密编码位置信息和所述加密信息。
可选的,对所述中间TS流中所述第一TS包和所述第二TS包之间所有的虚假TS包的插入位置以及真实TS包的位置,按照实际排布顺序依次进行位置编码,得到原始编码位置信息,具体包括:
对所述第一TS包和所述第二TS包之间所有的所述虚假TS包的插入位置采用第一编码值,对所有的所述真实TS包的插入位置采用第二编码值,按照所述虚假TS包和所述真实TS包的实际排布顺序依次进行位置编码,得到所述原始编码位置信息。
一种TS流的传输方法,应用于客户端,所述方法包括:
获取服务端传输的被加密的目标TS流;
对所述目标TS流采用预设解密规则进行解密得到中间TS流;
从所述中间TS流中确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置,其中,所述第一TS包为第一节目关联表的首字节所在的TS包,所述第二TS包为第二节目关联表的首字节所在的TS包,所述第一节目关联表和所述第二节目关联表在原始TS流中相邻;
基于所述虚假TS包的插入位置对随机插入的所有的所述虚假TS包进行剔除,得到对解密后的所述原始TS流。
可选的,所述对所述目标TS流采用预设解密规则进行解密得到中间TS流,具体包括:
从所述目标TS流中查找到所述第一TS包和所述第二TS包;
确定所述第一TS包之前插入的适应域TS包;
从所述适应域TS包中提取出加密编码位置信息和加密信息;
基于所述加密编码位置信息和所述加密信息对位置加密信息进行解密,得到原始编码位置信息;
基于所述原始编码位置信息确定所述中间TS流。
一种TS流的传输装置,应用于服务端,所述装置包括:
关联表确定单元,用于将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表;
中间TS流确定单元,用于在第一TS包和第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,其中,所述第一TS包为所述第一节目关联表的首字节所在的TS包,所述第二TS包为所述第二节目关联表的首字节所在的TS包;
加密单元,用于对所述中间TS流采用预设加密规则进行加密,得到被加密的目标TS流;
发送单元,用于将所述目标TS流发送至客户端。
可选的,所述加密单元具体包括:
位置编码子单元,用于对所述中间TS流中所述第一TS包和所述第二TS包之间所有的虚假TS包的插入位置以及真实TS包的位置,按照实际排布顺序依次进行位置编码,得到原始编码位置信息;
加密子单元,用于对所述原始编码位置信息采用加密信息进行加密得到加密编码位置信息,并记录所述加密信息,所述加密信息包含预设加密算法;
信息存储子单元,用于在所述第一TS包之前插入一个适应域TS包,并将所述加密编码位置信息和所述加密信息存储至所述适应域TS包,得到被加密的所述目标TS流,所述适应域TS包包括:包头和适应域,所述适应域用于存储所述加密编码位置信息和所述加密信息。
可选的,所述位置编码子单元具体用于:
对所述第一TS包和所述第二TS包之间所有的所述虚假TS包的插入位置采用第一编码值,对所有的所述真实TS包的插入位置采用第二编码值,按照所述虚假TS包和所述真实TS包的实际排布顺序依次进行位置编码,得到所述原始编码位置信息。
一种TS流的传输装置,应用于客户端,所述装置包括:
获取单元,用于获取服务端传输的被加密的目标TS流;
解密单元,用于对所述目标TS流采用预设解密规则进行解密得到中间TS流;
位置确定单元,用于从所述中间TS流中确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置,其中,所述第一TS包为第一节目关联表的首字节所在的TS包,所述第二TS包为第二节目关联表的首字节所在的TS包,所述第一节目关联表和所述第二节目关联表在原始TS流中相邻;
TS流还原单元,用于基于所述虚假TS包的插入位置对随机插入的所有的所述虚假TS包进行剔除,得到对解密后的所述原始TS流。
可选的,所述解密单元具体用于:
从所述目标TS流中查找到所述第一TS包和所述第二TS包;
确定所述第一TS包之前插入的适应域TS包;
从所述适应域TS包中提取出加密编码位置信息和加密信息;
基于所述加密编码位置信息和所述加密信息对位置加密信息进行解密,得到原始编码位置信息;
基于所述原始编码位置信息确定所述中间TS流。
从上述的技术方案可知,本发明公开了一种TS流的传输方法及装置,服务端将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表,在第一节目关联表的首字节所在的第一TS包以及第二节目关联表的首字节所在的第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,对中间TS流采用预设加密规则进行加密得到被加密的目标TS流,并将目标TS流发送至客户端。本发明通过在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据公开的附图获得其他的附图。
图1为本发明实施例公开的一种TS流的传输方法流程图;
图2为本发明实施例公开的一种对中间TS流采用预设加密规则进行加密得到被加密的目标TS流的方法流程图;
图3为本发明实施例公开的一种TS流的示意图;
图4为本发明实施例公开的另一种TS流的传输方法流程图;
图5为本发明实施例公开的一种对目标TS流采用预设解密规则进行解密得到中间TS流的方法流程图;
图6为本发明实施例公开的一种TS流的传输装置的结构示意图;
图7为本发明实施例公开的另一种TS流的传输装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明实施例公开了一种TS流的传输方法,TS流的传输方法及装置,服务端将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表,在第一节目关联表的首字节所在的第一TS包以及第二节目关联表的首字节所在的第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,对中间TS流采用预设加密规则进行加密得到被加密的目标TS流,并将目标TS流发送至客户端。本发明通过在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
参见图1,本发明实施例公开一种TS流的传输方法流程图,该方法应用于服务端,该方法包括:
步骤S101、将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表;
其中,节目关联表(ProgramAssociation Table,PAT)是数字电视系统中节目指示的根节点。
在实际应用中,TS流每隔预设距离会出现一个节目关联表,整个TS流中有多个节目关联表。本实施例将原始TS流中相邻的两个节目关联表作为一个保护整体,为便于论述,将相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表。
步骤S102、在第一TS包和第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流;
其中,所述第一TS包为所述第一节目关联表的首字节所在的TS包,所述第二TS包为所述第二节目关联表的首字节所在的TS包。
虚假TS包指一种特意构造的TS包,该TS包内填充的是一些没有实际意义的随机数据,可以理解为虚拟构造的TS包。在构造虚假TS包时,要求虚假TS包各字段数据均为合法值。
构造虚假TS包时,各字段按照如下方式组织(下述数据以bit为单位):
sync_byte字段设置为“01000111”;
transport_error_indicator字段设置为“0”;
payload_unit_start_indicator字段设置为“0”;
transport_priority字段设置为“0”;
PID字段设置为插入位置前一个非虚假TS包中的PID”;
transport_scrambling_control设置为“00”;
adaptation_field_control设置为“01”;
TS包长度固定为188字节,故除去上述字段剩余的184字节填充为随机数据。
需要说明的是,在第一TS包和第二TS包之间随机插入的虚假TS包的数量可以是预设固定数量,也可以是随机数量,具体依据实际需要而定,本发明在此不做限定。
步骤S103、对中间TS流采用预设加密规则进行加密,得到被加密的目标TS流;
步骤S104、将目标TS流发送至客户端。
由于服务端发送至客户端的目标TS流为被加密的TS流,目标TS流传输过程中并非是透明的,即使目标TS流被第三方复制,第三方也无法从目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
综上可知,本发明公开了一种TS流的传输方法,服务端将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表,在第一节目关联表的首字节所在的第一TS包以及第二节目关联表的首字节所在的第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,对中间TS流采用预设加密规则进行加密得到被加密的目标TS流,并将目标TS流发送至客户端。本发明通过在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
为进一步优化上述实施例,参见图2,本发明实施例公开的一种对中间TS流采用预设加密规则进行加密得到被加密的目标TS流的方法流程图,也即步骤S103具体可以包括:
步骤S201、对中间TS流中的第一TS包和第二TS包之间所有的虚假TS包的插入位置以及真实TS包的位置按照实际排布顺序依次进行位置编码,得到原始编码位置信息;
其中,真实TS包为原始TS流中已有的TS包。
举例说明,假设第一编码值为1,第二编码值为0,则对第一TS包和第二TS包之间所有的虚假TS包的插入位置和真实TS包的位置按照实际排序顺序依次进行位置编码后,就可以得到一个由0和1构成的编码序列,该编码序列也即原始编码位置信息POS_DATA0,长度为LEN0。
需要说明的是,由于第一TS包和第二TS包总是出现在节目关联表PAT之前,所以只要查找到节目关联表即可定位TS包,因此,本实施例中的第一TS包和第二TS包可以均进行位置编码或是均不进行位置编码,具体依据实际需要而定,本发明在此不做限定。
步骤S202、对所述原始编码位置信息采用加密信息进行加密得到加密编码位置信息,并记录所述加密信息;
其中,加密信息包含预设加密算法,预设加密算法依据实际需要而定,比如签名加密算法、对称加密算法、非对称加密算法,本发明在此不做限定。
加密信息为加密过程中所使用的加密相关参数,包括但不限于加密密钥。
步骤S203、在所述第一TS包之前插入一个适应域TS包,并将所述加密编码位置信息和所述加密信息存储至所述适应域TS包,得到被加密的目标TS流。
本实施例将插入的每个适应域TS包称为TS_AF,适应域TS包包括:包头和适应域adaptation_field,也就是说,适应域TS除包头外,仅包含适应域adaptation_field,适应域adaptation_field用于存储加密编码位置信息和加密信息。包头各字段的设置需要满足国际标准,包头各字段包含同步字节sync_byte、载荷单元开始指示位payload_unit_start_indicator、传输优先级transport_priority、PID(分组ID)、传输加扰控制transport_scrambling_control、适应域存在标志adaptation_field_control和连续性计数器材continuity_counter。
所有的adaptation_field共占用184(二进制形式)字节,除去适应域长度adaptation_field_length占用的1字节以及标志字段占用的1字节,剩余的182字节用来存储加密编码位置信息和加密信息。
需要特别说明的是,本发明对原始TS流加密的过程在TS层执行,TS层是封装最上层,对原始TS流只需要简单的修改一些字段,并插入虚假TS包就实现对TS流的保护。而且,无论是生产端还是播放端都不必对加密的目标TS流解开封装重新打包,因此开销较小。另外,TS包的长度固定为188字节,长度较小,当插入虚假TS包时可以根据实际需要控制整个TS流的数据长度。因此无论TS流携带何种媒体格式,都能实现对原始TS流的保护,也无需引入多于的工作。
综上可知,本发明通过在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
另外,通过将在第一TS包之前插入一个适应域TS包,并将加密编码位置信息和加密信息存储至适应域TS包,使得客户端在接收到目标TS流后,通过查找到适应域TS包,即可根据适应域TS包中存储的加密编码位置信息和加密信息对目标TS流进行解密,从而保证了被加密的目标TS流能够被客户端还原为原始TS流。
为便于理解本发明所要保护的技术方案,本发明还提供了一个具体实施例,参见图3,本发明实施例公开的一种TS流的示意图,假设原始TS流包括:多个TS包,每个TS包为188字节,多个TS包分为为:TS0、TS1、TS2、TS3、TS4、TS5、TS6、…,PAT0和PAT1相邻,PAT0的首字节所在的TS包为TS1,参见图3中的TS1(PAT0),PAT1的首字节所在的TS包为TS5,参见图3中的TS5(PAT1)。
在TS1和TS5之间随机插入虚假TS包,包括:TS_USELESS0和TS_USELESS1,对TS1和TS5之间所有的虚假TS包TS_USELESS0和TS_USELESS1的位置,以及真实TS包(TS2、TS3和TS4)的位置按照实际排布顺序依次进行位置编码,虚假TS包编码为1,真实TS包编码为0,得到图3中的原始编码位置信息01010,对原始编码位置信息01010进行加密得到加密编码位置信息01101。在TS1(PAT0)前面插入一个适应域TS包TS_AF0,TS_AF0包括包头TS_HEADER和适应域adaptation_field。
需要说明的是,图3中的适应域TS包TS_AF1为:PAT1和PAT2相邻时,PAT1作为第一节目关联表时插入的适应域。
adaptation_field用于存储数据长度,flags标志字段、加密编码位置信息与加密信息。
其中,加密编码位置信息与加密信息总长度为:10110110,加密编码位置信息表示为:01101,加密信息表示为:0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0,填充数据为n×0。
具体的,adaptation_field中adaptation_field_length字段设置为183,随后的8个标志字段均设置为0、其次,插入1字节的载荷长度,值为LEN2+LEN1,加密编码位置信息的长度为LEN1,加密信息的长度为LEN2,再次插入加密信息DEC_ARG,然后插入加密编码位置信息POS_DATA1,最后插入一定数量的填充比特(每比特均为0),完成上述所有步骤后,对原始TS流的加密工作全部完成。
为进一步优化图2所示实施例,步骤S201具体可以包括:
在进行位置编码时,可以对第一TS包和第二TS包之间所有的虚假TS包的插入位置采用第一编码值,对所有的真实TS包的插入位置采用第二编码值,按照虚假TS包和真实TS包的实际排布顺序依次进行位置编码,得到原始编码位置信息。
需要说明的是,本实施例中,第一编码值中的“第一”以及第二编码值中的“第二”仅仅用于区分虚假TS包的插入位置采用的编码值,以及真实TS包的插入位置采用的编码值不同,第一编码值和第二编码值不存在任何实际的关系或是顺序。
与上述实施例相对应,本发明还公开了另一种TS流的传输方法。
参见图4,本发明实施例公开的另一种TS流的传输方法流程图,该方法应用于客户端,该方法包括:
步骤S301、获取服务端传输的被加密的目标TS流;
当客户端需要观看音视频时,客户端可以从服务端获取被加密的目标TS流。
步骤S302、对目标TS流采用预设解密规则进行解密得到中间TS流;
步骤S303、从中间TS流中确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置;
其中,本发明将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表,所述第一TS包为第一节目关联表的首字节所在的TS包,所述第二TS包为第二节目关联表的首字节所在的TS包。
步骤S304、基于所述虚假TS包的插入位置对随机插入的所有的所述虚假TS包进行剔除,得到对解密后的原始TS流。
本发明为实现对原始TS流的保护,在原始TS流中插入了虚假TS包来对原始TS流中所有的TS包的位置进行混淆,当客户端需要对原始TS流中的音视频内容进行观看时,就需要对插入的虚假TS包进行剔除,以得到原始TS流。
综上可知,本发明公开了一种TS流的传输方法,客户端获取服务端传输的被加密的目标TS流,客户端采用预设解密规则从目标TS流中查找到第一节目关联表的首字节所在的第一TS包以及第二节目关联表的首字节所在的第二TS包,第一节目关联表和第二节目关联表相邻,基于原始编码位置信息确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置,通过对所有的虚假TS包进行剔除,实现将目标TS流还原为原始TS流。本发明通过在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
为进一步优化上述实施例,参见图5,本发明实施例公开的一种对目标TS流采用预设解密规则进行解密得到中间TS流的方法流程图,该方法包括:
步骤S401、从目标TS流中查找到第一TS包和第二TS包;
其中,客户端在获取到目标TS流后,需要从目标TS流中查找到所有的第一TS包和第二TS包,并针对所有的相邻的第一TS包和第二TS包执行后续的解密操作。
步骤S402、确定所述第一TS包之前插入的适应域TS包;
本实施例将插入的每个适应域TS包称为TS_AF,适应域TS包包括:包头和适应域adaptation_field,也就是说,适应域TS除包头外,仅包含适应域adaptation_field,包头各字段的设置需要满足国际标准。
步骤S403、从所述适应域TS包中提取出加密编码位置信息和加密信息;
本实施例中的加密编码位置信息为对原始编码位置信息采用预设加密算法进行加密得到的,原始编码位置信息为对第一TS包和第二TS包之间所有的所述虚假TS包的插入位置以及真实TS包的位置按照实际排布顺序依次进行位置编码得到的。
加密信息包括预设加密算法,还可以包括加密密钥等。
步骤S404、基于所述加密编码位置信息和所述加密信息对位置加密信息进行解密,得到原始编码位置信息;
具体的,在实际应用中,利用加密算法所对应的解密方法,使用加密编码位置信息和加密信息即可实现对位置加密信息的解密。
步骤S405、基于原始编码位置信息确定中间TS流。
由于原始编码位置信息为对第一TS包和第二TS包之间所有的所述虚假TS包的插入位置以及真实TS包的位置按照实际排布顺序依次进行位置编码得到的,根据原始编码位置信息确定的中间TS流即可确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置。
综上可知,本发明中客户端从目标TS流中查找到第一节目关联表的首字节所在的第一TS包以及第二节目关联表的首字节所在的第二TS包后,即可确定第一TS包之前插入的适应域TS包,利用适应域TS包中存储的加密编码位置信息和加密信息位置加密信息进行解密得到原始编码位置信息,基于原始编码位置信息即可确定中间TS流,进而可以根据中间TS流确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置,通过对所有的虚假TS包进行剔除,实现将目标TS流还原为原始TS流。本发明通过在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
与上述方法实施例相对应,本发明还公开了一种TS流的传输装置。
参见图6,本发明实施例公开的一种TS流的传输装置的结构示意图,该装置应用于服务端,该装置包括:
关联表确定单元501,用于将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表;
在实际应用中,TS流每隔预设距离会出现一个节目关联表,整个TS流中有多个节目关联表。本实施例将原始TS流中相邻的两个节目关联表作为一个保护整体,为便于论述,将相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表。
中间TS流确定单元502,用于在第一TS包和第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,其中,所述第一TS包为所述第一节目关联表的首字节所在的TS包,所述第二TS包为所述第二节目关联表的首字节所在的TS包;
虚假TS包指一种特意构造的TS包,该TS包内填充的是一些没有实际意义的随机数据,可以理解为虚拟构造的TS包。在构造虚假TS包时,要求虚假TS包各字段数据均为合法值。
加密单元503,用于对所述中间TS流采用预设加密规则进行加密,得到被加密的目标TS流;
发送单元504,用于将所述目标TS流发送至客户端。
由于服务端发送至客户端的目标TS流为被加密的TS流,目标TS流传输过程中并非是透明的,即使目标TS流被第三方复制,第三方也无法从目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
综上可知,本发明公开了一种TS流的传输装置,服务端将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表,在第一节目关联表的首字节所在的第一TS包以及第二节目关联表的首字节所在的第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,对中间TS流采用预设加密规则进行加密得到被加密的目标TS流,并将目标TS流发送至客户端。本发明通过在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
为进一步优化上述实施例,加密单元503具体可以包括:
位置编码子单元,用于对所述中间TS流中所述第一TS包和所述第二TS包之间所有的虚假TS包的插入位置以及真实TS包的位置,按照实际排布顺序依次进行位置编码,得到原始编码位置信息;
加密子单元,用于对所述原始编码位置信息采用加密信息进行加密得到加密编码位置信息,并记录所述加密信息,所述加密信息包含预设加密算法;
信息存储子单元,用于在所述第一TS包之前插入一个适应域TS包,并将所述加密编码位置信息和所述加密信息存储至所述适应域TS包,得到被加密的所述目标TS流,所述适应域TS包包括:包头和适应域,所述适应域用于存储所述加密编码位置信息和所述加密信息。
为进一步优化上述实施例,位置编码子单元具体可以用于:
对所述第一TS包和所述第二TS包之间所有的所述虚假TS包的插入位置采用第一编码值,对所有的所述真实TS包的插入位置采用第二编码值,按照所述虚假TS包和所述真实TS包的实际排布顺序依次进行位置编码,得到所述原始编码位置信息。
参见图7,本发明实施例公开的另一种TS流的传输装置的结构示意图,该装置应用于客户端,所述装置包括:
获取单元601,用于获取服务端传输的被加密的目标TS流;
解密单元602,用于对所述目标TS流采用预设解密规则进行解密得到中间TS流;
位置确定单元603,用于从所述中间TS流中确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置,其中,所述第一TS包为第一节目关联表的首字节所在的TS包,所述第二TS包为第二节目关联表的首字节所在的TS包,所述第一节目关联表和所述第二节目关联表在原始TS流中相邻;
TS流还原单元604,用于基于所述虚假TS包的插入位置对随机插入的所有的所述虚假TS包进行剔除,得到对解密后的所述原始TS流。
本发明为实现对原始TS流的保护,在原始TS流中插入了虚假TS包来对原始TS流中所有的TS包的位置进行混淆,当客户端需要对原始TS流中的音视频内容进行观看时,就需要对插入的虚假TS包进行剔除,以得到原始TS流。
综上可知,本发明公开了一种TS流的传输装置,客户端获取服务端传输的被加密的目标TS流,客户端采用预设解密规则从目标TS流中查找到第一节目关联表的首字节所在的第一TS包以及第二节目关联表的首字节所在的第二TS包,第一节目关联表和第二节目关联表相邻,基于原始编码位置信息确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置,通过对所有的虚假TS包进行剔除,实现将目标TS流还原为原始TS流。本发明通过在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
为进一步优化上述实施例,解密单元602具体用于:
从所述目标TS流中查找到所述第一TS包和所述第二TS包;
确定所述第一TS包之前插入的适应域TS包;
从所述适应域TS包中提取出加密编码位置信息和加密信息;
基于所述加密编码位置信息和所述加密信息对位置加密信息进行解密,得到原始编码位置信息;
基于所述原始编码位置信息确定所述中间TS流。
综上可知,本发明中客户端从目标TS流中查找到第一节目关联表的首字节所在的第一TS包以及第二节目关联表的首字节所在的第二TS包后,即可确定第一TS包之前插入的适应域TS包,利用适应域TS包中存储的加密编码位置信息和加密信息位置加密信息进行解密得到原始编码位置信息,基于原始编码位置信息即可确定中间TS流,进而可以根据中间TS流确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置,通过对所有的虚假TS包进行剔除,实现将目标TS流还原为原始TS流。本发明通过在原始TS流中随机插入虚假TS包,来对原始TS流中的各个真实TS包的初始位置进行扰乱,通过对虚假TS包的插入位置以及真实TS包的位置进行位置编码和加密,使得第三方无法从被加密的目标TS流中获取传输的音视频内容,从而大大提高了TS流传输的安全性。
需要说明的是,装置实施例中,各组成部分的具体工作原理,请参见方法实施例对应部分,此处不再赘述。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (10)

1.一种TS流的传输方法,其特征在于,应用于服务端,所述方法包括:
将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表;
在第一TS包和第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,其中,所述第一TS包为所述第一节目关联表的首字节所在的TS包,所述第二TS包为所述第二节目关联表的首字节所在的TS包;
对所述中间TS流采用预设加密规则进行加密,得到被加密的目标TS流;
将所述目标TS流发送至客户端。
2.根据权利要求1所述的传输方法,其特征在于,对所述中间TS流采用预设加密规则进行加密,得到被加密的目标TS流,具体包括:
对所述中间TS流中所述第一TS包和所述第二TS包之间所有的虚假TS包的插入位置以及真实TS包的位置,按照实际排布顺序依次进行位置编码,得到原始编码位置信息;
对所述原始编码位置信息采用加密信息进行加密得到加密编码位置信息,并记录所述加密信息,所述加密信息包含预设加密算法;
在所述第一TS包之前插入一个适应域TS包,并将所述加密编码位置信息和所述加密信息存储至所述适应域TS包,得到被加密的所述目标TS流,所述适应域TS包包括:包头和适应域,所述适应域用于存储所述加密编码位置信息和所述加密信息。
3.根据权利要求2所述的传输方法,其特征在于,对所述中间TS流中所述第一TS包和所述第二TS包之间所有的虚假TS包的插入位置以及真实TS包的位置,按照实际排布顺序依次进行位置编码,得到原始编码位置信息,具体包括:
对所述第一TS包和所述第二TS包之间所有的所述虚假TS包的插入位置采用第一编码值,对所有的所述真实TS包的插入位置采用第二编码值,按照所述虚假TS包和所述真实TS包的实际排布顺序依次进行位置编码,得到所述原始编码位置信息。
4.一种TS流的传输方法,其特征在于,应用于客户端,所述方法包括:
获取服务端传输的被加密的目标TS流;
对所述目标TS流采用预设解密规则进行解密得到中间TS流;
从所述中间TS流中确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置,其中,所述第一TS包为第一节目关联表的首字节所在的TS包,所述第二TS包为第二节目关联表的首字节所在的TS包,所述第一节目关联表和所述第二节目关联表在原始TS流中相邻;
基于所述虚假TS包的插入位置对随机插入的所有的所述虚假TS包进行剔除,得到对解密后的所述原始TS流。
5.根据权利要求4所述的传输方法,其特征在于,所述对所述目标TS流采用预设解密规则进行解密得到中间TS流,具体包括:
从所述目标TS流中查找到所述第一TS包和所述第二TS包;
确定所述第一TS包之前插入的适应域TS包;
从所述适应域TS包中提取出加密编码位置信息和加密信息;
基于所述加密编码位置信息和所述加密信息对位置加密信息进行解密,得到原始编码位置信息;
基于所述原始编码位置信息确定所述中间TS流。
6.一种TS流的传输装置,其特征在于,应用于服务端,所述装置包括:
关联表确定单元,用于将原始TS流中所有的相邻的两个节目关联表分别确定为第一节目关联表和第二节目关联表;
中间TS流确定单元,用于在第一TS包和第二TS包之间随机插入至少一个虚假TS包,得到更改后的中间TS流,其中,所述第一TS包为所述第一节目关联表的首字节所在的TS包,所述第二TS包为所述第二节目关联表的首字节所在的TS包;
加密单元,用于对所述中间TS流采用预设加密规则进行加密,得到被加密的目标TS流;
发送单元,用于将所述目标TS流发送至客户端。
7.根据权利要求6所述的传输装置,其特征在于,所述加密单元具体包括:
位置编码子单元,用于对所述中间TS流中所述第一TS包和所述第二TS包之间所有的虚假TS包的插入位置以及真实TS包的位置,按照实际排布顺序依次进行位置编码,得到原始编码位置信息;
加密子单元,用于对所述原始编码位置信息采用加密信息进行加密得到加密编码位置信息,并记录所述加密信息,所述加密信息包含预设加密算法;
信息存储子单元,用于在所述第一TS包之前插入一个适应域TS包,并将所述加密编码位置信息和所述加密信息存储至所述适应域TS包,得到被加密的所述目标TS流,所述适应域TS包包括:包头和适应域,所述适应域用于存储所述加密编码位置信息和所述加密信息。
8.根据权利要求7所述的传输装置,其特征在于,所述位置编码子单元具体用于:
对所述第一TS包和所述第二TS包之间所有的所述虚假TS包的插入位置采用第一编码值,对所有的所述真实TS包的插入位置采用第二编码值,按照所述虚假TS包和所述真实TS包的实际排布顺序依次进行位置编码,得到所述原始编码位置信息。
9.一种TS流的传输装置,其特征在于,应用于客户端,所述装置包括:
获取单元,用于获取服务端传输的被加密的目标TS流;
解密单元,用于对所述目标TS流采用预设解密规则进行解密得到中间TS流;
位置确定单元,用于从所述中间TS流中确定第一TS包和第二TS包之间所有的真实TS包的位置以及插入的所有的虚假TS包的插入位置,其中,所述第一TS包为第一节目关联表的首字节所在的TS包,所述第二TS包为第二节目关联表的首字节所在的TS包,所述第一节目关联表和所述第二节目关联表在原始TS流中相邻;
TS流还原单元,用于基于所述虚假TS包的插入位置对随机插入的所有的所述虚假TS包进行剔除,得到对解密后的所述原始TS流。
10.根据权利要求9所述的传输装置,其特征在于,所述解密单元具体用于:
从所述目标TS流中查找到所述第一TS包和所述第二TS包;
确定所述第一TS包之前插入的适应域TS包;
从所述适应域TS包中提取出加密编码位置信息和加密信息;
基于所述加密编码位置信息和所述加密信息对位置加密信息进行解密,得到原始编码位置信息;
基于所述原始编码位置信息确定所述中间TS流。
CN202111305301.1A 2021-11-05 2021-11-05 一种ts流的传输方法及装置 Active CN114039959B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111305301.1A CN114039959B (zh) 2021-11-05 2021-11-05 一种ts流的传输方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111305301.1A CN114039959B (zh) 2021-11-05 2021-11-05 一种ts流的传输方法及装置

Publications (2)

Publication Number Publication Date
CN114039959A true CN114039959A (zh) 2022-02-11
CN114039959B CN114039959B (zh) 2024-04-09

Family

ID=80142906

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111305301.1A Active CN114039959B (zh) 2021-11-05 2021-11-05 一种ts流的传输方法及装置

Country Status (1)

Country Link
CN (1) CN114039959B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114726594A (zh) * 2022-03-24 2022-07-08 慧之安信息技术股份有限公司 一种基于网络传输的流媒体加密方法

Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0779727A2 (en) * 1995-12-08 1997-06-18 Nippon Telegraph And Telephone Corporation Communication method and system with packet scrambling
US20050141713A1 (en) * 2002-03-21 2005-06-30 Scm Microsystems Gmbh Selective multimedia data encryption
CN1813474A (zh) * 2003-06-30 2006-08-02 松下电器产业株式会社 数据处理装置及数据处理方法
CN101047496A (zh) * 2006-03-21 2007-10-03 耶德托存取公司 提供加密数据流的方法
CN101360226A (zh) * 2007-12-14 2009-02-04 华亚微电子(上海)有限公司 数字电视传送流的传输控制方法及其装置
CN101853681A (zh) * 2005-05-23 2010-10-06 松下电器产业株式会社 再生装置及其再生方法
JP2011082934A (ja) * 2009-10-09 2011-04-21 Cloud Scope Technologies Inc ストリームデータ送信装置、方法、及びプログラム
CN102084662A (zh) * 2008-07-02 2011-06-01 汤姆森许可贸易公司 Mpeg2音频视频数据流传输的加扰和解扰方法
CN102932349A (zh) * 2012-10-31 2013-02-13 成都主导软件技术有限公司 一种数据传输方法、装置及系统
CN103414842A (zh) * 2013-08-02 2013-11-27 广州杰赛科技股份有限公司 图像数据的加密方法、系统和解密方法及系统
CN105591737A (zh) * 2016-01-27 2016-05-18 浪潮(北京)电子信息产业有限公司 一种数据加密方法、解密方法、传输方法及系统
CN105850144A (zh) * 2013-11-04 2016-08-10 耐瑞唯信有限公司 用于标记数字音频或音频和/或视频内容的装置和方法
CN106254895A (zh) * 2016-07-21 2016-12-21 重庆科技学院 一种用于音视频Mp4文件加密解密系统
CN111506913A (zh) * 2020-04-21 2020-08-07 上海明略人工智能(集团)有限公司 音频加密方法和装置、存储介质及电子装置
US20200366461A1 (en) * 2019-05-14 2020-11-19 Throughtek Technology (Shenzhen) Co., Ltd Encryption method and apparatus of video and audio signal stream
WO2021072878A1 (zh) * 2019-10-15 2021-04-22 平安科技(深圳)有限公司 基于rtmp的音视频数据加解密方法、装置及可读存储介质
CN113055716A (zh) * 2021-03-03 2021-06-29 六所智达(北京)科技有限公司 视频流实时加密方法及系统

Patent Citations (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0779727A2 (en) * 1995-12-08 1997-06-18 Nippon Telegraph And Telephone Corporation Communication method and system with packet scrambling
US20050141713A1 (en) * 2002-03-21 2005-06-30 Scm Microsystems Gmbh Selective multimedia data encryption
CN1813474A (zh) * 2003-06-30 2006-08-02 松下电器产业株式会社 数据处理装置及数据处理方法
CN101853681A (zh) * 2005-05-23 2010-10-06 松下电器产业株式会社 再生装置及其再生方法
CN101047496A (zh) * 2006-03-21 2007-10-03 耶德托存取公司 提供加密数据流的方法
CN101360226A (zh) * 2007-12-14 2009-02-04 华亚微电子(上海)有限公司 数字电视传送流的传输控制方法及其装置
CN102084662A (zh) * 2008-07-02 2011-06-01 汤姆森许可贸易公司 Mpeg2音频视频数据流传输的加扰和解扰方法
JP2011082934A (ja) * 2009-10-09 2011-04-21 Cloud Scope Technologies Inc ストリームデータ送信装置、方法、及びプログラム
CN102932349A (zh) * 2012-10-31 2013-02-13 成都主导软件技术有限公司 一种数据传输方法、装置及系统
CN103414842A (zh) * 2013-08-02 2013-11-27 广州杰赛科技股份有限公司 图像数据的加密方法、系统和解密方法及系统
CN105850144A (zh) * 2013-11-04 2016-08-10 耐瑞唯信有限公司 用于标记数字音频或音频和/或视频内容的装置和方法
CN105591737A (zh) * 2016-01-27 2016-05-18 浪潮(北京)电子信息产业有限公司 一种数据加密方法、解密方法、传输方法及系统
CN106254895A (zh) * 2016-07-21 2016-12-21 重庆科技学院 一种用于音视频Mp4文件加密解密系统
US20200366461A1 (en) * 2019-05-14 2020-11-19 Throughtek Technology (Shenzhen) Co., Ltd Encryption method and apparatus of video and audio signal stream
WO2021072878A1 (zh) * 2019-10-15 2021-04-22 平安科技(深圳)有限公司 基于rtmp的音视频数据加解密方法、装置及可读存储介质
CN111506913A (zh) * 2020-04-21 2020-08-07 上海明略人工智能(集团)有限公司 音频加密方法和装置、存储介质及电子装置
CN113055716A (zh) * 2021-03-03 2021-06-29 六所智达(北京)科技有限公司 视频流实时加密方法及系统

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114726594A (zh) * 2022-03-24 2022-07-08 慧之安信息技术股份有限公司 一种基于网络传输的流媒体加密方法

Also Published As

Publication number Publication date
CN114039959B (zh) 2024-04-09

Similar Documents

Publication Publication Date Title
US9706259B2 (en) Elementary bitstream cryptographic material transport systems and methods
KR101364463B1 (ko) 암호화된 데이터 스트림을 제공하는 방법
US8281128B2 (en) Method and apparatus for encrypting transport stream of multimedia content, and method and apparatus for decrypting transport stream of multimedia content
US8949592B2 (en) System and methods for providing live streaming content using digital rights management-based key management
US7356147B2 (en) Method, system and program product for attaching a title key to encrypted content for synchronized transmission to a recipient
US8321690B2 (en) Protecting digital media of various content types
EP1694028B1 (en) RTP packets with unencrypted pointers at governance locations to frames
US11451866B2 (en) Systems and methods for data processing, storage, and retrieval from a server
JP2009505516A (ja) エレメンタリストリームコンテンツの保護
EP1913727A1 (en) Protecting elementary stream content
CN112104895B (zh) 视频加解密方法、服务器、机顶盒插件及视频播放系统
CN112511299A (zh) 接口数据传输方法、装置、电子设备及存储介质
CN114039959B (zh) 一种ts流的传输方法及装置
KR20140129178A (ko) 비보호 전송 서비스를 이용한 보호 콘텐츠 전송의 실현
US20050047449A1 (en) Individual video encryption system and method
CN1524362A (zh) 加密帧的下一个包中的流加密信息冗余
CN100401285C (zh) 用于管理元数据的方法
CN111526378B (zh) 一种签名信息的传输方法及装置
EP1499062B1 (en) Individual video encryption system and method

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant