CN1633068B - 一种点到点通信中的媒体流传输方法 - Google Patents

一种点到点通信中的媒体流传输方法 Download PDF

Info

Publication number
CN1633068B
CN1633068B CN 200410104046 CN200410104046A CN1633068B CN 1633068 B CN1633068 B CN 1633068B CN 200410104046 CN200410104046 CN 200410104046 CN 200410104046 A CN200410104046 A CN 200410104046A CN 1633068 B CN1633068 B CN 1633068B
Authority
CN
China
Prior art keywords
media stream
symmetric key
video
key
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN 200410104046
Other languages
English (en)
Other versions
CN1633068A (zh
Inventor
杨劲松
焉勇
施健标
傅群
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Vimicro Corp
Original Assignee
Vimicro Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Vimicro Corp filed Critical Vimicro Corp
Priority to CN 200410104046 priority Critical patent/CN1633068B/zh
Publication of CN1633068A publication Critical patent/CN1633068A/zh
Application granted granted Critical
Publication of CN1633068B publication Critical patent/CN1633068B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明有关一种点到点通信中的媒体流传输方法,包括:实现通信的两个终端设备各自生成一密钥对,并将公钥传送给对端,私钥在本地保存;当进行媒体流传输时,发送端在本地通过随机数运算生成一对称密钥,将媒体流数据进行对称密钥加密,媒体流为采用MPEG图像编码标准编码得到的视频流,所述加密只对I帧进行,并在视频数据包头中加入帧的描述信息;发送端使用接收端的公钥对对称密钥加密,将加密后的媒体流数据和加密后的对称密钥传输给接收端;D、接收端根据本地保存的私钥对加密后的对称密钥进行解密,并用解密后的对称密钥对接收的媒体流数据进行对称密钥解密,所述解密仅当视频数据包为I帧时进行。采用本发明达到保证传输过程中媒体流数据安全性的目的。

Description

一种点到点通信中的媒体流传输方法
技术领域
本发明涉及通信领域,特别涉及一种点到点通信中的媒体流传输方法。
背景技术
点对点通信系统由五个部分构成:
一、信号采集
视频采集可以通过专用的视频采集卡、视频采集盒来实现,也可以通过在软件的方式实现,无论何种方式实现的视频采集,其目的都是将模拟的视频信号进行数字化,以便于压缩、编码与传输。
一般在Windows平台下,可以通过DirectX来实现视频的采集。在对处理速度要求比较高,例如:工业控制领域,可以选择专用的视频采集卡来进行视频的采集,某些高端的视频采集卡还可以进行MPEG-4压缩编码。
语音采集的原理是通过在离散的时间间隔采样原始声音并记录每次采样的数值来表示和重建声音波形。采集的声音数据的格式有很多标准,软件的设计中一般采用波形数据的格式。Windows系统中可以采用WAVE_FORMAT_PCM即PCM(脉冲编码调制)格式。
二、数据压缩/编码/封装
国际上有两个负责音视频编码的标准化组织,一个是MPEG(Motion Picture Expert Group),为国际标准化组织下的运动图像专家组。另一个是VCEG(Video Code Expert Group),是国际电信联合会下的视频编码专家组。
VCEG制定的标准有H.261、H.262、H.263等,这些标准成为电视会议的视频压缩标准,最新推出的H.264是为新一代交互视频通讯制定的标准。MPEG制定的标准有MPEG-1、MPEG-2、MPEG-4、MPEG-7和MPEG-21,MPEG-1即俗称的VCD,MPEG-2则为DVD所采用,MPEG-4是为交互式多媒体通讯制定的压缩标准,MPEG-7是为互联网视频检索制定的压缩标准。
MPEG图像编码包含3个成分:I帧、P帧和B帧。I帧压缩采用基准帧模式,只提供帧内压缩,即把帧图像压缩到I帧时,仅仅考虑了帧内的图像。P帧采用预测编码,利用相邻帧的一般统计信息进行预测。也就是说,它考虑运动特性,提供帧间编码。P帧预测当前帧与前面最近的I帧或P帧的差别。B帧为双向帧间编码。它从前面和后面的I帧或P帧中提取数据。B帧基于当前帧与前一帧和后一帧图像之间的差别进行压缩。
语音通信主要使用ITU定义的语音编码标准系列:G723.1、G728、G729,目前比较流行的是G.722.2。他们采用的都是混合编码的方法,如G.729语音压缩采用的算法是共轭结构的代数码激励线形预测(CSACELP),是基于CELP编码模型的算法。
封装可以理解为原数据到IP转换,一旦语音信号进行数字编码,下一步就是对语音包以特定的帧长进行压缩编码。压缩的帧合成一个压缩的语音包送入网络处理器。网络处理器为语音添加包头、时标和其它信息后通过网络传送到另一端点。
三、网络传输
压缩/编码后的数据需要进行打包,也就是将压缩/编码后的数据按照一定的格式进行封装,然后通过网络进行传输。视频/音频数据需要通过IP协议在网络中传输。
在视频/音频数据的传输通道中,全部网络被看成一个从输入端接收视频包/语音包,然后在一定时间(t)内将其传送到网络输出端。t可以在某全范围内变化,反映了网络传输中的抖动。
四、数据解析/解压缩/解码
接收端接收到IP数据后,开始转换数据。网络级提供一个可变长度的缓冲器,用来调节网络产生的抖动。该缓冲器可容纳许多视频包/语音包,用户可以选择缓冲器的大小。小的缓冲器产生延迟较小,但不能调节大的抖动。其次,解码器将经编码的视频包/语音包解压缩后产生新的视频包/语音包,这个模块也可以按帧进行操作,完全和解码器的长度相同。
五、播放
播放也就是数字视频/语音转换为模拟视频/语音的过程,经过解压缩/解码的数据可以送入操作系统提供的视频/音频播放接口进行播放,进行该操作只需要将所要播放的数据准备就绪,并进行相应的系统调用就可以完成,在Windows平台下,可以通过系统提供的DirectX/DirectShow来完成视频的播放。
简而言之,如图1所述,视频/音频信号在IP网络上的传送要经过从模拟信号到数字信号的转换、数字视频/语音封装成IP分组、IP分组通过网络的传送、IP分组的解包和数字视频/语音还原到模拟信号等过程。
对于点到点通信系统中媒体流的传输,目前所采用的加密技术主要有两种:
第一种:对称加密技术
在对称加密技术中,对信息的加密和解密都使用相同的密钥,这种加密方法可简化加密处理过程,信息交换双方都不必彼此研究和交换专用的加密算法。如果在交换阶段私有密钥未曾泄露,那么机密性和报文完整性就可以得以保证。但是对称加密的安全性完全依赖于密钥,如果密钥被公开或被破解,那么加密就起不到保证数据安全的作用。
第二种:非对称加密技术
非对称加密算法的核心就是加密密钥不等于解密密钥,且无法从任意一个密钥推导出另一个密钥,这样就大大加强了信息保护的力度。
在非对称加密体系中,密钥被分解为一对,即公开密钥和私有密钥。在通信之前,通信双方需要以安全的方式交互公钥,而私有密钥则由本地加以保存。非对称加密方式广泛应用于身份认证、数字签名等信息交换领域。
目前对于媒体流传输,由于TCP/IP网络是开放传输的,所以非法用户可能通过某些软件将某次视频/音频通讯中双方所交互的数据完全截获下来,并进行数据分析,然后可以对数据进行解压缩/解码,进而进行播放,达到窃取视频/音频传输信息的目的。基于现有的网络环境可以通过VPN(虚拟专用网)技术来解决这个问题,但是部署VPN对于大多数用户来说是不现实的,对于视频/音频通讯的双方不属于同一组织的情况就更加困难。再者,采用VPN方式会大大影响网络通讯的速度,因此会造成IP包的延迟,给即时通讯应用带来巨大的困难。
发明内容
本发明提供一种点到点通信中的媒体流传输方法,用以解决现有技术中视频流数据在传输过程中不能保证传输数据安全性以及加解密效率较低的问题。
本发明提供的点到点通信中的媒体流传输方法,包括:实现通信的两个终端设备各自生成一密钥对,并将公钥传送给对端,私钥在本地保存;当在两个终端设备之间进行媒体流传输时,执行下列步骤:
A、发送端在本地通过随机数运算生成一对称密钥,将需要发送给接收端的媒体流数据进行对称密钥加密,所述媒体流为采用MPEG图像编码标准编码得到的视频流,所述对称密钥加密只对I帧进行,并且在视频数据包头中加入帧的描述信息,用于标识该帧的类型以及是否进行了加密;
B、发送端使用接收端的公钥对所述对称密钥进行非对称密钥加密;
C、发送端将加密后的媒体流数据和加密后的对称密钥传输给接收端;
D、接收端根据本地保存的私钥对所述加密后的对称密钥进行非对称密钥解密,并用解密后的对称密钥对接收的媒体流数据进行对称密钥解密,所述对称密钥解密仅当视频数据包为I帧时进行。
在对所述采用MPEG图像编码标准编码得到的视频流数据进行对称密钥加密之前,还包括有采样、编码和压缩的步骤;在对所述采用MPEG图像编码标准编码得到的视频流数据进行对称密钥解密之后,还包括有数据解析、解压缩和解码播放的步骤。
所述对称密钥加密/解密方法由相应的对称密钥加密/解密函数实现。
所述对称加密/解密函数存储在一外部函数库中,由所述终端设备选择调用。
采用本发明方法,在传输过程中即使媒体流数据被非法截获,非法用户由于没有私钥,无法还原加密媒体流数据的对称密钥,因而无法对媒体流数据解密,从而达到保证传输过程中媒体流数据安全性的目的。而且在处理视频数据时采用对称加密算法仅对基准帧进行加密,可以减小系统消耗,提高加密效率。
附图说明
图1所示为现有技术媒体流数据在网络中的处理过程示意图;
图2所示为本发明媒体流数据在网络中的处理过程示意图。
具体实施方式
本发明涉及点到点通信中媒体流数据安全传输的方法,如图2所示为本发明媒体流数据在网络中的处理过程示意图。下面结合附图,对本发明方法加以详细说明。
首先,实现通信的两个终端设备A和B各自生成一密钥对,当A和B之间发起视频/音频通讯时,A和B分别在本地通过随机数运算生成一个用于数据加密的密钥KeyA和KeyB(KeyA可以等于KeyB),终端设备A将采用keyA对本方发送的数据进行加密,终端设备B将采用KeyB对本方发送的数据进行加密。
终端设备A需要将KeyA传送给终端设备B,在传送前,终端设备A采用终端设备B的公钥PubKeyB对KeyA进行加密,其结果为EncryptedKeyA,终端设备B得到EncryptedKeyA之后,用自己的私钥进行解密,能够还原出KeyA,KeyA将用于对终端设备A→终端设备B的数据进行解密。即:
终端设备A中:EncryptedKeyA=XXX_Encrypt(keyA,PublicKeyB);
终端设备B中:KeyA=XXX_Decrypt(EncryptedKeyA,PrivateKeyB);
同样,终端设备B需要将KeyB传送给终端设备A,在传送前,终端设备B采用终端设备A的公钥PubKeyA对KeyB进行加密,其结果为EncryptedKeyB,终端设备A得到EncryptedKeyB之后,用自己的私钥进行解密,能够还原出KeyB,KeyB将用于对终端设备B→终端设备A的数据进行解密。即:
终端设备B中:EncryptedKeyB=XXX_Encrypt(keyB,PublicKeyA)
终端设备A中:KeyB=XXX_Decrypt(EncryptedKeyB,PrivateKeyA)
上面各式中,XXX可以定义为某个非对称加密算法,如RSA/SHA1等。
当终端设备A完成视频/音频数据采集与压缩编码后,将对该数据进行加密:
EncryptedVideoDataA=YYY_Encrypt(EncodedVideoDataA,KeyA)
EncryptedAudioDataA=YYY_Encrypt(EncodedAudioDataA,KeyA)
然后通过网络发送至终端设备B,终端设备B对该数据进行解码:
EncodedVideoData=YYY_Decrypt(EncryptedVideoDataA,KeyA)
EncodedAudioData=YYY_Decrypt(EncryptedAudioDataA,KeyA)
上式各式中,YYY可以定义为某个对称加密算法,如AES/DES等。
对于视频媒体流,在采用MPEG-4进行图像编码的情况下,由于I帧为关键帧,而P帧和B帧都是直接或者间接地通过I帧的运算得出来的,所以可以只对I帧进行加密,而对B帧和P帧不需要进行加密,在这种情况下,即便非法用户截取了通讯的内容,也无法获取原始视频数据的还原。
参与通讯的双方可以通过任何安全的方式进行公钥的分发,推荐的方式是通过PKI(公共密钥体系)机构进行密钥的分发,也可以是通过安全的连接通道进行密钥的传输。参与通讯的双方都要安全、正确地保存对方的公钥。
在某次交互中,交互的一方生成的对称密钥在经过非对称加密处理后,可以以任何方式发送给对方,只要保证对方收到完整的数据即可。
为某次交互生成的对称密钥在交互结束后即失效。
数据包加密在数据进行完压缩/编码后进行,当媒体流为音频流时,执行:
EncryptedAudioDataA=YYY_Encrypt(EncodedAudioDataA,KeyA)。
当媒体流为视频流时,仅当数据包为I帧时,进行加密:
EncryptedVideoData=YYY_Encrypt(EncodedVideoDataA,KeyA)。
数据包解密在进行数据解码/解压缩前进行,当媒体流为音频流时,执行:
EncodedAudioData=YYY_Decrypt(EncryptedAudioDataA,KeyA)。
当媒体流为视频流时,仅当数据包为I帧时,进行解密:
EncodedVideoData=YYY_Decrypt(EncryptedVideoDataA,KeyA)。
在视频数据包头中加入对帧的描述信息,以标识该帧的类型以及是否进行了加密。
上述对称密钥加密/解密方法可以由相应的对称密钥加密/解密函数实现。并可以设置一个外部对称密钥加密/解密函数库,存储各种对称密钥加密/解密算法,供终端设备选择调用。
综上所述,本发明具有如下优点:
(1)解决了在互联网环境下点对点视频传输的保密问题;
(2)通过对称加密算法对视频数据进行加密,提高了加密的效率;
(3)通过非对称密钥体系结构进行数据加密密钥的交互,安全性极高;
(4)系统结构灵活,可以将对称加密函数/对称解密函数设计为外部函数库,由点对点系统的应用方对加密算法进行选择;
(5)对于视频媒体流,充分利用视频图像MPEG-4编码的特点,只对I帧进行加密处理,降低系统开销。

Claims (4)

1.一种点到点通信中的媒体流传输方法,其特征在于,实现通信的两个终端设备各自生成一密钥对,并将公钥传送给对端,私钥在本地保存;当在两个终端设备之间进行媒体流传输时,执行下列步骤:
A、发送端在本地通过随机数运算生成一对称密钥,将需要发送给接收端的媒体流数据进行对称密钥加密,所述媒体流为采用MPEG图像编码标准编码得到的视频流,所述对称密钥加密只对I帧进行,并且在视频数据包头中加入帧的描述信息,用于标识该帧的类型以及是否进行了加密;
B、发送端使用接收端的公钥对所述对称密钥进行非对称密钥加密;
C、发送端将加密后的媒体流数据和加密后的对称密钥传输给接收端;
D、接收端根据本地保存的私钥对所述加密后的对称密钥进行非对称密钥解密,并用解密后的对称密钥对接收的媒体流数据进行对称密钥解密,所述对称密钥解密仅当视频数据包为I帧时进行。
2.如权利要求1所述的方法,其特征在于,在对所述采用MPEG图像编码标准编码得到的视频流数据进行对称密钥加密之前,还包括有采样、编码和压缩的步骤;在对所述采用MPEG图像编码标准编码得到的视频流数据进行对称密钥解密之后,还包括有数据解析、解压缩和解码播放的步骤。
3.如权利要求1所述的方法,其特征在于,所述对称密钥加密/解密方法由相应的对称密钥加密/解密函数实现。
4.如权利要求3所述的方法,其特征在于,所述对称加密/解密函数存储在一外部函数库中,由所述终端设备选择调用。
CN 200410104046 2004-12-31 2004-12-31 一种点到点通信中的媒体流传输方法 Expired - Fee Related CN1633068B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200410104046 CN1633068B (zh) 2004-12-31 2004-12-31 一种点到点通信中的媒体流传输方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200410104046 CN1633068B (zh) 2004-12-31 2004-12-31 一种点到点通信中的媒体流传输方法

Publications (2)

Publication Number Publication Date
CN1633068A CN1633068A (zh) 2005-06-29
CN1633068B true CN1633068B (zh) 2010-10-06

Family

ID=34848201

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200410104046 Expired - Fee Related CN1633068B (zh) 2004-12-31 2004-12-31 一种点到点通信中的媒体流传输方法

Country Status (1)

Country Link
CN (1) CN1633068B (zh)

Families Citing this family (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1937488B (zh) * 2006-08-28 2010-12-22 珠海金山软件有限公司 一种音频信号在网络中安全迅速传输和即时播放的方法
CN1988539B (zh) * 2006-11-22 2010-06-23 夏团利 基于无线数字广播通道的分类内容有偿分发的系统和方法
CN101183938B (zh) * 2007-10-22 2011-11-23 华中科技大学 一种无线网络安全传输方法、系统及设备
CN101170407B (zh) 2007-12-03 2011-01-12 北京深思洛克软件技术股份有限公司 一种安全地生成密钥对和传送公钥或证书申请文件的方法
CN101572694B (zh) * 2008-04-29 2012-09-05 华为技术有限公司 媒体流密钥的获取方法、会话设备与密钥管理功能实体
CN101667999B (zh) * 2008-09-04 2012-09-05 华为技术有限公司 点对点直播流传递的方法、系统、数据签名装置及客户端
CN101378320B (zh) * 2008-09-27 2011-09-28 北京数字太和科技有限责任公司 一种认证方法和认证系统
EP2375622A1 (en) * 2010-04-08 2011-10-12 Nagravision S.A. A device and a method for performing a cryptographic function
CN102263637B (zh) * 2010-05-28 2015-03-11 陈勇 一种信息加密方法及设备
CN102522100A (zh) * 2011-11-29 2012-06-27 邹中奇 一种视频学习系统及处理方法
CN103036880A (zh) * 2012-12-12 2013-04-10 华为技术有限公司 网络信息传输方法、设备及系统
CN103260001A (zh) * 2013-04-03 2013-08-21 匡创公司 用于多媒体的自认证防护方法
CN104683824B (zh) * 2013-11-29 2018-08-24 航天信息股份有限公司 flv格式视频文件的加密传输方法和系统
CN107566324A (zh) * 2016-06-30 2018-01-09 南京中兴新软件有限责任公司 加密方法、解密方法及装置
CN106454408A (zh) * 2016-10-20 2017-02-22 天脉聚源(北京)传媒科技有限公司 一种实现视频流安全传送的方法、装置及系统
CN106303575B (zh) * 2016-11-08 2022-04-05 天津光电安辰信息技术股份有限公司 一种基于国产商用密码模块的视频加密系统及实现方法
CN109168033B (zh) * 2018-09-25 2020-10-30 湖北工业大学 一种视频隐私数据保护系统及方法
CN113950802B (zh) * 2019-08-22 2023-09-01 华为云计算技术有限公司 用于执行站点到站点通信的网关设备和方法
CN113132666A (zh) * 2019-12-30 2021-07-16 Tcl新技术(惠州)有限公司 一种音视频发送方法、接收方法、终端及音视频传输系统
CN111460473A (zh) * 2020-03-23 2020-07-28 深圳市中易通安全芯科技有限公司 数据加密和解密方法、插件、数据安全系统及介质
CN111654731A (zh) * 2020-07-07 2020-09-11 成都卫士通信息产业股份有限公司 密钥信息传输方法、装置、电子设备及计算机存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1472914A (zh) * 2003-06-27 2004-02-04 武汉理工大学 一种高效快捷的公钥加密方法
CN1507733A (zh) * 2002-01-17 2004-06-23 株式会社东芝 利用公开密钥加密的对称密钥的建立
CN1545295A (zh) * 2003-11-17 2004-11-10 中国科学院计算技术研究所 一种面向用户的网络文件系统远程访问控制方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1507733A (zh) * 2002-01-17 2004-06-23 株式会社东芝 利用公开密钥加密的对称密钥的建立
CN1472914A (zh) * 2003-06-27 2004-02-04 武汉理工大学 一种高效快捷的公钥加密方法
CN1545295A (zh) * 2003-11-17 2004-11-10 中国科学院计算技术研究所 一种面向用户的网络文件系统远程访问控制方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
US 2004/0001594 A1,全文.

Also Published As

Publication number Publication date
CN1633068A (zh) 2005-06-29

Similar Documents

Publication Publication Date Title
CN1633068B (zh) 一种点到点通信中的媒体流传输方法
CN102469344B (zh) 一种视频码流加、解密方法、装置及通信、存储终端
Abomhara et al. An overview of video encryption techniques
EP3195519B1 (en) Encoder, decoder and methods employing partial data encryption
CN101094057A (zh) 内容分发方法、装置及系统
Deshmukh et al. Modified AES based algorithm for MPEG video encryption
CA2434863A1 (en) Digital content distribution system
CN100583989C (zh) 媒体流传输方法
CN1290328C (zh) 一种视频信息的动态随机置乱加解密方法
US8837598B2 (en) System and method for securely transmitting video over a network
CN101247520A (zh) 一种视频数据加密/解密方法
CN101621376A (zh) 一种多级加密解密方法、装置及系统
CN101621661B (zh) 一种音视频加密解密传输系统
JPH09307542A (ja) データ伝送装置とその方法
CN105187912B (zh) 密文视频播放器及播放方法
CN101621677A (zh) 一种用于监控的音视频多级加密解密方法、装置及系统
CN101800878B (zh) 基于位置文件的mpeg视频加密与解密系统以及方法
JP2000092044A (ja) 通信システム
CN201663660U (zh) 一种数字视频数据加、解密系统
Aly et al. A light-weight encrypting for real time video transmission
Jun et al. A two-way selective encryption algorithm for MPEG video
JP2013150147A (ja) 暗号化装置、復号装置、暗号化プログラム、および復号プログラム
JP2009213083A (ja) 画像圧縮方法及び画像圧縮装置
CN103974031A (zh) 一种高清流媒体服务器
CN101500227B (zh) 一种多媒体广播内容绑定手机终端的方法及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20101006

Termination date: 20111231