TWI510066B - 用於安全串流媒體內容之系統和方法 - Google Patents
用於安全串流媒體內容之系統和方法 Download PDFInfo
- Publication number
- TWI510066B TWI510066B TW100109764A TW100109764A TWI510066B TW I510066 B TWI510066 B TW I510066B TW 100109764 A TW100109764 A TW 100109764A TW 100109764 A TW100109764 A TW 100109764A TW I510066 B TWI510066 B TW I510066B
- Authority
- TW
- Taiwan
- Prior art keywords
- media
- server
- authentication
- playlist
- segments
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 40
- 239000012634 fragment Substances 0.000 claims description 11
- 230000004044 response Effects 0.000 claims description 7
- 238000012546 transfer Methods 0.000 claims description 6
- 235000014510 cooky Nutrition 0.000 claims description 3
- 238000012795 verification Methods 0.000 claims 1
- 230000006870 function Effects 0.000 description 22
- 239000000047 product Substances 0.000 description 10
- 238000012545 processing Methods 0.000 description 6
- 238000004891 communication Methods 0.000 description 5
- 230000011218 segmentation Effects 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 238000010276 construction Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- KKIMDKMETPPURN-UHFFFAOYSA-N 1-(3-(trifluoromethyl)phenyl)piperazine Chemical compound FC(F)(F)C1=CC=CC(N2CCNCC2)=C1 KKIMDKMETPPURN-UHFFFAOYSA-N 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 230000003190 augmentative effect Effects 0.000 description 1
- 239000003795 chemical substances by application Substances 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000011066 ex-situ storage Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 239000002609 medium Substances 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 238000003860 storage Methods 0.000 description 1
- 239000013589 supplement Substances 0.000 description 1
- 239000006163 transport media Substances 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0435—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0457—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply dynamic encryption, e.g. stream encryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/60—Network streaming of media packets
- H04L65/61—Network streaming of media packets for supporting one-way streaming services, e.g. Internet radio
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/60—Network streaming of media packets
- H04L65/61—Network streaming of media packets for supporting one-way streaming services, e.g. Internet radio
- H04L65/611—Network streaming of media packets for supporting one-way streaming services, e.g. Internet radio for multicast or broadcast
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/60—Network streaming of media packets
- H04L65/75—Media network packet handling
- H04L65/762—Media network packet handling at the source
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/23—Processing of content or additional data; Elementary server operations; Server middleware
- H04N21/234—Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
- H04N21/2347—Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption
- H04N21/23476—Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption by partially encrypting, e.g. encrypting the ending portion of a movie
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/25—Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
- H04N21/258—Client or end-user data management, e.g. managing client capabilities, user preferences or demographics, processing of multiple end-users preferences to derive collaborative data
- H04N21/25808—Management of client data
- H04N21/25816—Management of client data involving client authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/25—Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
- H04N21/262—Content or additional data distribution scheduling, e.g. sending additional data at off-peak times, updating software modules, calculating the carousel transmission frequency, delaying a video stream transmission, generating play-lists
- H04N21/26258—Content or additional data distribution scheduling, e.g. sending additional data at off-peak times, updating software modules, calculating the carousel transmission frequency, delaying a video stream transmission, generating play-lists for generating a list of items to be played back in a given order, e.g. playlist, or scheduling item distribution according to such list
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/25—Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
- H04N21/266—Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
- H04N21/26613—Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing keys in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/60—Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client
- H04N21/61—Network physical structure; Signal processing
- H04N21/6106—Network physical structure; Signal processing specially adapted to the downstream path of the transmission network
- H04N21/6125—Network physical structure; Signal processing specially adapted to the downstream path of the transmission network involving transmission via Internet
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/60—Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client
- H04N21/63—Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
- H04N21/633—Control signals issued by server directed to the network components or client
- H04N21/6332—Control signals issued by server directed to the network components or client directed to client
- H04N21/6334—Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
- H04N21/63345—Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/80—Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
- H04N21/83—Generation or processing of protective or descriptive data associated with content; Content structuring
- H04N21/845—Structuring of content, e.g. decomposing content into time segments
- H04N21/8456—Structuring of content, e.g. decomposing content into time segments by decomposing the content in the time domain, e.g. in time segments
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/16—Analogue secrecy systems; Analogue subscription systems
- H04N7/162—Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
- H04N7/165—Centralised control of user terminal ; Registering at central
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/16—Analogue secrecy systems; Analogue subscription systems
- H04N7/167—Systems rendering the television signal unintelligible and subsequently intelligible
- H04N7/1675—Providing digital key or authorisation information for generation or regeneration of the scrambling sequence
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/16—Analogue secrecy systems; Analogue subscription systems
- H04N7/173—Analogue secrecy systems; Analogue subscription systems with two-way working, e.g. subscriber sending a programme selection signal
- H04N7/17309—Transmission or handling of upstream communications
- H04N7/17318—Direct or substantially direct transmission and handling of requests
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Multimedia (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Databases & Information Systems (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Graphics (AREA)
- Information Transfer Between Computers (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
- Storage Device Security (AREA)
Description
本申請案主張2010年3月22日申請之美國臨時申請案第61/316,377號之優先權,該案以引用方式併入本文中。
本發明大致上關於在通信網路中用於安全地提供數位媒體內容之系統和方法。
串流音訊、視訊及其他媒體內容正變得愈加普遍及易存取。例如,許多不同網路服務(例如YouTube、Hulu、Sling.com及類似者)提供易經由網際網路或一類似網路而獲得且可在一習知電腦、行動電話或其他播放器裝置上播放之串流內容。許多消費者亦欣賞自一數位視訊錄影機、視訊轉換器或其他裝置「易地播放(place shift)」至一遠端定位電腦、行動電話或其他裝置的媒體內容。例如,美國加州Foster市的Sling Media公司提供能夠透過網際網路或類似網路而傳輸或接收經易地播放之媒體內容的若干不同硬體及軟體產品。
通常,透過網際網路或其他網路且使用任意數目之不同協定傳送媒體串流。用在傳送媒體串流中之協定之實例包含即時串流協定(RTSP)、即時傳送協定(RTP)及即時傳送控制協定(RTCP)及/或類似協定。亦使用包含許多專屬協定之許多其他協定。
最近,使用熟知之超文件傳送協定(HTTP)來傳送媒體串流。容易在網際網路及類似TCP/IP網路上路由(route)HTTP協定。因此,即使防火牆或其他存取機制會阻礙使用其他傳送形式之存取,亦可存取許多HTTP媒體串流。例如,購自美國華盛頓州Redmond市之Microsoft Compotation的Windows Media Server(視窗媒體伺服器)產品支援使用HTTP之視訊串流。購自美國加州Cupertino市之Apple Computer公司的TTP Live Streaming(HTTP實況播放串流)產品亦使用HTTP協定將串流媒體提供至諸如Apple iPhone、iPod Touch及iPad之產品。其他產品使用HTTP或類似協定以一類似方式提供媒體串流。
習知HTTP容易在網際網路或類似TCP/IP網路上路由,所以HTTP易促進跨越許多不同類型網路方便地存取及路由媒體串流。然而,習知HTTP媒體串流產品通常無法在提供媒體串流存取之前鑑認使用者或無法保持數位權利管理(DRM)或與媒體串流相關之其他安全性約束。
因此,期望建立能夠使用HTTP或類似協定及建構來安全地提供串流內容之系統、方法及/或裝置。結合附圖及此[先前技術]部分,將自隨後[實施方式]及隨附申請專利範圍明白此等及其他期望特徵及特性。
根據各種實施例,提供用於經由一網路而將媒體內容自一媒體伺服器安全地提供至一媒體用戶端的系統及方法。該媒體內容係經分段以建立多個媒體片段,在一播放清單中各自識別該多個媒體片段清單,且使用一密碼編譯金鑰(cryptographic key)而加密該等媒體片段之至少一者。在該播放清單中亦識別該密碼編譯金鑰,且該播放清單係經由該網路而自該媒體伺服器提供至該媒體用戶端。接著,可使用超文件傳送協定(HTTP)或類似建構向該媒體伺服器請求該等各種媒體片段及密碼編譯金鑰並由該媒體伺服器提供該等各種媒體片段及密碼編譯金鑰,以容許該媒體用戶端接收及解密該媒體內容之該等各種片段。
根據至少一實施例,提供一種用於經由一網路而將一媒體內容串流自一媒體伺服器安全地提供至一媒體用戶端的方法。該方法適當包括:將該媒體內容分段以藉此建立複數個媒體片段,在一播放清單中各自識別該等媒體片段;使用一密碼編譯金鑰而對該等媒體片段之至少一者加密,其中在該播放清單中識別該密碼編譯金鑰;經由該網路而將該播放清單自該媒體伺服器提供至該媒體用戶端;及回應於經由該網路而自該媒體用戶端接收之隨後請求,經由該網路而自該媒體伺服器提供該等所請求媒體片段及該密碼編譯金鑰以藉此將該媒體串流提供至該媒體用戶端。
其他實施例提供一種用於經由一網路而將一媒體內容串流安全地提供至一媒體用戶端的系統。該系統適當包括至該網路之一介面及一處理器。該處理器係經組態以執行:一分段器模組,其將該媒體內容分成在一播放清單中經各自識別之複數個媒體片段;一加密器模組,其使用該播放清單中經識別之至少一密碼編譯金鑰而對該複數個媒體片段之至少一者加密;及一伺服器應用程式,其經組態以回應來自該媒體用戶端之請求以藉此經由該網路而提供該播放清單、該等媒體片段及該至少一密碼編譯金鑰。
其他實施例提供一種可由一媒體用戶端執行以經由一網路而自一媒體伺服器安全地獲得一媒體內容串流之方法。該方法適當包括:經由該網路而自該媒體伺服器接收一播放清單,其中該播放清單包括用於組成該媒體內容之複數個媒體片段之各者及用於至少一密碼編譯金鑰的若干識別符,其中用該至少一密碼編譯金鑰而對該複數個片段之至少一者加密;使用來自該播放清單之該等識別符,經由該網路而向該媒體伺服器請求該等媒體片段之至少一些媒體片段及該至少一密碼編譯金鑰;經由該網路而自該媒體伺服器接收該等所請求之媒體片段及該至少一密碼編譯金鑰;使用該密碼編譯金鑰而解密該複數個片段之該至少一者;及循序提供包含該至少一經解密片段之該複數個片段,以供輸出。
可以任意數目之方式修改或增強各種實施例之此等實例。以下更詳細地描述各種替代及等效實施例。
下文中將結合下列圖式而描述例示性實施例,其中相同元件符號指示相同元件。
以下[實施方式]實際上僅為例示性且非意欲限制本發明或本發明之應用及使用。另外,非意欲受[先前技術]或以下[實施方式]中所提出之任何理論限制。
各種系統及技術可用以使用HTTP或類似的基於檔案之協定來提供安全媒體串流。使用本文中所陳述之概念,可提供任意數目之不同安全性等級以根據許可協議保護內容、防止未經授權之存取、保護(若干)使用者之隱私及/或用於任何其他目的。可在一共同用戶端或伺服器平台上實施多個安全性等級以保護不同類型之資料。例如,一些內容可為「開放式存取」或為所有使用者可取得。其他類型之內容可能需要鑑認、加密、內容保護及/或類似形式之安全性保護。以下及在相關聯之圖式中陳述各種技術及系統。
圖1展示一系統100之一例示性實施方案,該系統能夠使用超文件傳送協定(HTTP)或其他基於檔案之擷取技術透過一網路105而將視訊內容110自一伺服器裝置102安全地串流傳輸至一媒體播放器裝置104。一般而言,將視訊內容110分成由若干檔案表示之若干片段117,該等檔案可各自在一播放清單115中所參照之一單獨的統一資源定位符(URL)處取得。該等片段117之一或多者經加密以防止片段之未經授權複製或使用。用以解密該等經加密片段117之(若干)金鑰係保存在金鑰檔案116中,該等金鑰檔案116視需要而提供至用戶端裝置104以解密經核准片段117。類似地,可藉由播放清單115內之URL或其他識別符而參照金鑰檔案,使得媒體用戶端104可適當擷取所需檔案。各種實施例可以任意數目之不同方式補充或修改此等一般概念。例如,圖1展示在一些實施例(例如以下參考圖3所述之實施例)中可用於透過網路105之使用者鑑認的一集中式帳戶伺服器106。替代地或另外,可由媒體伺服器102適當執行鑑認。如所期望,其他實施例可提供額外或替代特徵。
如圖1中所繪示,伺服器裝置102與媒體播放器裝置104兩者意為具有習知微處理器或其他處理電路、記憶體、輸入/輸出特徵(例如網路介面)及類似者之計算系統。為此,伺服器裝置102係展示為具有一習知記憶體121、處理器122及輸入/輸出特徵123。類似地,圖1中用戶端裝置104係展示為具有習知輸入/輸出特徵131以及處理器132及記憶體133。輸入/輸出特徵123及131可包含任何種類之無線、有線或其他網路介面以促進網路105上的通信。
伺服器裝置102係能夠經由網路105而將一安全視訊串流提供至媒體用戶端104之任何計算模組、裝置或其他設備。在一些實施方案中,伺服器裝置102可為任何種類之媒體處理裝置,諸如專用於處理媒體內容之任何種類之視訊轉換器(STB)、易地播放裝置、數位視訊錄影機(DVR)或其他裝置。在其他實施例中,可使用一習知通用電腦系統(其使用適當軟體以執行本文中所述之各種特徵及功能)來實施伺服器裝置102。可視期望使用一習知網路伺服器及/或任何種類之虛擬或「雲端」服務等效地實施伺服器106。
類似地,可使用習知網路用戶端裝置(諸如電腦系統、平板電腦或掌上型電腦、媒體播放器、行動電話、個人數位助理、攜帶型計算裝置、視訊遊戲播放器及/或類似裝置)來實施媒體播放器用戶端104。
在各種實施例(諸如基於由美國加州Cupertino市之Apple Computer公司提供之Apple Live HTTP協定或類似協定之實施例)中,將待於網路105上串流傳輸之媒體內容110分成若干較小片段117,該等片段117係使用可與媒體用戶端104共用之一播放清單115中之一習知的統一資源定位符(URL)或類似者而各自識別。在接收播放清單115之後,用戶端104能夠使用習知TCP/IP檔案擷取技術(諸如HTTP或類似者)來擷取播放清單115中所參照之各片段117。例如,可在易地播放或串流傳輸至用戶端裝置104之前將儲存於一數位視訊錄影機(DVR)上之一已錄製電視節目或其他媒體檔案110轉換為許多片段117。可由媒體伺服器102處之一分段常式112執行分段,該分段常式112使可於一網路上串流傳輸經分段串流。類似地,可由在媒體伺服器102處執行之任何種類硬體、韌體及/或軟體加密常式114執行加密。在此等實施例中,軟體分段常式112及加密常式114可駐留於(例如)記憶體121中且可由處理器122執行。替代地,可由一內容提供者、由網路105或另一網路上之一遠端定位伺服器及/或由任何其他源將內容110分段及/或加密。
如上所註,識別與一電影、電視節目或其他媒體內容110相關聯之全部片段117的URL可保存在一播放清單115中。例如,在Apple Live HTTP產品中,播放清單檔案115通常被格式化為.M3U8檔案,其為通常用於mp3播放清單之.M3U格式的延伸。.M3U8格式可使用動態播放清單(例如,可在串流傳輸及播放期間將新片段增加至播放清單)及/或更多靜態播放清單(其中在串流傳輸或播放之前建立片段)而多樣化地支援實況播放串流。在一些實施方案中,給片段117指派含有隨機化(或偽隨機化)組成之名稱或URL以阻止透過URL猜測之未經授權存取。其他實施例可使用與本文中所述不同之格式或協定以用於檔案命名、資源定位及/或任何其他目的。
接著,為接收及播放媒體串流,媒體播放器通常自伺服器或另一源獲得播放清單115以獲得各種媒體片段之URL。例如,可使用習知HTTP「GET」命令或使用FTP、TFTP及/或其他檔案擷取技術來獲得播放清單檔案115。接著,可使用片段之URL循序地獲得各種片段117以接收媒體串流供播放。在各種實施例中,可由媒體用戶端104使用包含播放清單115中所述片段117之URL的習知HTTP「GET」建構來請求各片段117。因此,可跨越習知網路105而遞送(例如使用由媒體伺服器102實施之HTTP「PUT」指令)一媒體「串流」作為一系列片段117,媒體用戶端104基於播放清單115之內容而請求該等片段117且媒體伺服器102適當地遞送該等片段117。
圖2展示用於經由一網路105而將一安全媒體串流自一媒體伺服器102遞送至一媒體用戶端104的一例示性程序200。起初,於媒體伺服器102處接收來自一網路、廣播、儲存媒體或其他源之內容110(功能202)。在其中媒體伺服器102為(例如)一STB之實施例中,該STB可自一有線電視、DBS、地面廣播或其他源接收廣播內容。視期望可將廣播內容110於網路105上「實況播放」串流傳輸或儲存於一DVR或類似裝置中以供稍後串流傳輸。其他實施例可自一DVR、STB或其他本端媒體源獲得內容110,且無需接收及解碼廣播內容。
如上所述,起初將經串流傳輸之內容110切分或分段(功能204)以建立可使用習知HTTP(或類似)技術循序地供用於網路105上之若干較小檔案。在圖1所示之實施例中,由分段器112劃分內容110以建立各儲存為一單獨檔案之多個片段117。由識別可自網路105存取之片段檔案之一位置的一檔案名或其他URL識別各片段117。在媒體伺服器102上執行之分段器112及/或其他邏輯亦可產生含有與組成串流之各種片段117之各者相關聯之URL或其他識別符的一播放清單115(功能208)。
可藉由在跨越網路105而傳輸之前將媒體片段117之一些或全部加密而改良使用上述HTTP技術之傳輸之安全性。為此,視期望加密一或多個片段117以保全內容110使其免於非所欲或未經授權之使用(功能206)。在圖1之實例中,與伺服器裝置102相關聯之一加密器114根據任意適當技術並使用任意適當金鑰116而接收及加密一或多個片段117。
可視期望使用任何加密技術,包含任意種類之對稱或非對稱技術。例如,一些實施例可使用習知進階加密標準(AES)密碼編譯術或類似技術。此一實施例可使用約128個位元之金鑰長度,但其他實施例可視期望使用更長或更短金鑰長度。
取決於期望之安全性等級,可加密任意數目之片段117且可使用任意數目之離散金鑰。一些實施例可僅加密播放清單115中片段117之一子集以保存計算資源,且可以任意方式混合並匹配經加密及未經加密片段。例如,各種實施例可視期望僅加密若干片段117以減少對伺服器102及/或用戶端104之處理需求。其他實施例可視權證及視期望加密更大部分之媒體內容110及/或使用更強加密技術(例如更長金鑰、多個金鑰等等)以提供更強安全性。其他實施例可使加密隨機化(或偽隨機化)使得經加密之任何特定節目內容110之特定片段117變得難以預測,藉此使破解加密之嘗試進一步複雜化。此外,在一些實施方案中,可將金鑰唯一地指派給各經加密片段117,但其他實施例可使用一共同金鑰以加密串流內之全部片段117(或至少多個片段117)。因此,可視期望藉由使用任意數目之唯一或共用金鑰而加密內容之一些或全部片段117而在HTTP串流期間保護媒體內容110。
在各種實施例中,建立一或多個金鑰檔案116以描述所使用之鑑認金鑰,且建立或擴增播放清單115(功能208)以參照(例如藉由URL或其他識別符)用於給各經加密片段117加密之(若干)金鑰檔案116。因此,播放清單115包含與片段117及金鑰116兩者相關聯之URL或類似識別符;等效實施例可視期望使用單獨播放清單或其他建構以將金鑰及/或片段之識別符遞送至媒體用戶端104。
起初,媒體用戶端104自伺服器102或另一適當源(例如一內容遞送網路(CDN)或類似者)請求210並接收212播放清單115。可使用習知或安全HTTP「GET」及「PUT」建構或類似者來獲得播放清單115。一些實施例可視期望使用安全HTTP以防止第三方在播放清單115跨越網路105而傳遞時觀測到播放清單115之內容。媒體用戶端104可以任意方式獲得播放清單之URL;各種實施例可在一熟知或易定位位址提供URL,或可在登入或其他程序期間由一中央伺服器(例如伺服器106)或由媒體伺服器102提供URL。其他實施例可使用任何其他技術來定位及傳遞播放清單115。
在擷取播放清單115之後,媒體用戶端104能夠處理播放清單115(功能214)以根據需要而請求片段117及/或金鑰116。藉由處理播放清單115內所含有片段117之URL,播放器能夠使用HTTP協定或類似協定循序地請求(功能220)並接收(功能222)所參照片段之各者。可使用習知或安全HTTP「GET」及「PUT」建構而向媒體伺服器102個別地請求並擷取片段117,例如使用播放清單115內所含有之特定片段之URL或其他識別符。
類似地,可使用播放清單115中之URL來獲得用以解密一或多個片段117之密碼編譯金鑰116。為此,用戶端裝置104藉由存取播放清單檔案115中所參照之(若干)金鑰檔案116而適當請求(功能216)並接收(功能218)適當金鑰以解密任意經加密片段。如上所註,金鑰可儲存於任意數目之檔案中。例如,一些實施例可在一單一檔案中提供用於整個串流之全部金鑰116,而其他實施例可視期望在一單獨可請求檔案中提供各金鑰。其他實施例可以任意其他方式將多個金鑰組合或分組為不同檔案。可使用任意習知技術(諸如安全HTTP(HTTPS)或類似技術)來安全地傳遞金鑰。
可適當使用經擷取金鑰而解密任意經加密片段(功能224)。在各種實施例中,可由在媒體用戶端104上執行之一媒體應用程式135而解密片段117。其他實施方案可視期望將解密併入至媒體用戶端平台104之媒體架構136中。
在解密之後,可以任意方式再現各種片段117以供播放(功能226)。功能226可涉及簡單地在與用戶端裝置104相關聯之一顯示器上呈現經串流之內容110。等效地,功能226可涉及視期望提供輸出信號以呈現在一外部電視、監視器或其他顯示器上。
可以任意方式繼續請求及獲得片段117及金鑰116之動作(功能228)。在各種實施例中,由媒體用戶端104循序請求片段117及/或金鑰116,直至已獲得並解密全部期望片段117。此容許使用安全的基於檔案之傳遞機制(諸如HTTP)經由網路105而將整個媒體內容110提供為一種媒體串流。透過加密一些或全部片段117而適當維持安全性。
非必然在共同硬體平台上提供分段、加密及資料共用功能之全部。等效實施例可在一單獨實體及/或邏輯裝置處分段及/或加密媒體內容110,接著將經分段及/或經加密內容提供至一媒體裝置102以遞送至媒體用戶端104。例如,一廣播或檔案共用服務可以經分段及/或經加密之格式將媒體內容110提供至一視訊轉換器或其他媒體裝置102,使得媒體裝置可視期望將預格式化之片段易地播放或提供至一遠端定位用戶端裝置104。其他實施例可使用一內容遞送網路(CDN)或類似者來提供經分段及/或經加密之片段117。
為更高安全性,各種實施例可另外提供使用者鑑認。在圖3所示之實施例中,媒體播放器裝置104起初查詢一單獨伺服器106以供鑑認。可使用(例如)安全性聲明標記語言(SAML)或類似語言來實施此一伺服器106。在此等實施例中,媒體播放器裝置104將識別使用者之一適當認證(credential)302(例如一使用者識別/密碼組合、一生物統計因數或某一其他認證)提供至鑑認伺服器106。若認證被核准,則鑑認伺服器傳回呈一符記、小型文字檔案(cookie)或類似形式之一數位認證304,該數位認證可在接收內容串流之前提呈至媒體伺服器102。數位認證304可適當包含諸如尋找工具(finder)IDS、SAML聲明之資訊及/或其他鑑認資訊。
在接收鑑認認證304之後,媒體播放器裝置104適當將認證提呈至媒體伺服器102以用在媒體伺服器102上執行之一登入或其他鑑認模組310進行鑑認。可視期望使用習知或安全HTTP來進行此通信。在一些實施例中,可用伺服器裝置102直接鑑認用戶端裝置104。接著伺服器102可查詢一遠端伺服器106,及/或若在伺服器102上存在足夠資料以執行鑑認功能,則可在本端處理鑑認。因此,在伺服器102處執行之鑑認模組310基於由用戶端裝置104之一使用者、由一遠端鑑認伺服器106及/或由任何其他源供應之認證而適當辨識使用者。
在鑑認之後,媒體用戶端104接著可使用一工作階段小型文字檔案(session cookie)(或回應308中所獲得之其他資訊)作為一參數來HTTP「GET(獲取)」播放清單115(功能310)。若期望,則可使用SSL/HTTPS保護資訊而將播放清單115提供至用戶端104。接著,使用安全或習知HTTP或類似者將所請求之播放清單URL傳回至用戶端裝置(功能312),如上文更充分描述。接著,可基於播放清單115中所含有之URL或其他識別符而視期望請求316、接收318、解密及/或以其他方式處理各種片段117。
在圖3所示之實施例中,裝置之媒體播放器應用程式135向在伺服器裝置102上執行之一HTTP伺服器應用程式314請求播放清單115、片段117及金鑰116。播放清單115、片段117及/或金鑰116之URL可視期望使用HTTPS來增加安全性。在適當情況下,伺服器裝置102適當傳回所請求播放清單、片段及金鑰以供媒體播放器裝置104播放或輸出。如上所註,一些實施例可自共同裝置或平台(例如一易地播放裝置、STB或類似者)提供媒體接收、分段、加密及網路遞送。其他實施方案可視期望將本文中所述之一些或全部功能散佈於多個伺服器裝置102、伺服器106及/或其他計算裝置上。因此,可以任意方式增強或修改圖3中所示之各種功能及特徵。
替代地或另外,一些實施例可透過使用用於組成媒體串流之播放清單檔案115及/或各種片段117的URL隨機化而提供鑑認。為實施此特徵,可由分段器112或類似者隨機產生與播放清單115及/或片段117相關聯之URL。用戶端裝置104可使用伺服器裝置102內之一查詢機制、使用伺服器102與用戶端裝置104之間之一共用秘密(例如一偽隨機數產生器)及/或類似者來存取播放清單URL。視期望,在一些實施方案中亦可使用播放清單檔案115之代理(proxy)擷取。
如開頭處所註,可視期望使用加密、鑑認及/或其他特徵來提供各種安全性等級。例如,在一經加密存取模式中,若伺服器裝置102具有一適當SSL(或類似)憑證(certificate),則可使用SSL/HTTPS或類似建構來提供使用者隱私。SSL及HTTPS可用以存取播放清單115及所參照金鑰116以及播放清單115之URL。SSL/HTTPS亦可用以保護起始鑑認期間所產生之一小型文字檔案、符記或其他認證304。在一些實施方案中,若無法方便地建立與播放器裝置之一直接連接,則可使用一代理伺服器以存取媒體伺服器(例如於埠443或類似者處)。在此等實施例中,通常可期望適當維持播放清單115之安全性直至其到達用戶端裝置104。
為更增強之安全性,可在一些實施方案中提供一「內容受保護存取」模式。在此等實施例中,內容受保護存取之一目的可為防止未經授權之用戶端裝置104及/或伺服器102存取未經加密之內容串流110。通常,藉由要求伺服器102鑑認用戶端104並確保用戶端裝置104係經核准以接收內容110而保護內容110。例如,一裝置製造商可能希望將對某些內容或特徵之存取限制於某些產品模型、某些韌體修訂版或類似者。可視期望實施並加強其他限制。
此種內容保護可結合其他增強方案而使用上述經加密存取技術。在各種實施例中,於媒體用戶端104中安裝一防護秘密(shrouded secret)以驗證播放器係經授權以自伺服器102接收內容。通常,使用公開/私密金鑰對(例如一X.509憑證)或類似者來隱藏此秘密。一裝置製造商可在硬體、韌體或軟體中提供此一秘密。替代地,一軟體開發商或其他方可以任何適當方式安裝一秘密。在各種實施例中,在被使用者採用之前經加密的一應用程式(例如應用程式135)內可含有一憑證或其他秘密。例如,可用關於一使用者帳戶、裝置ID、IMEI編號及/或類似者之資訊適當建立一子憑證以唯一識別使用者及/或裝置。可能需要此子憑證以用於用戶端側之SSL(或其他)鑑認,藉此確保媒體用戶端裝置104符合內容提供者之需求。此種子憑證亦可用於改良拒絕不良或偽造之用戶端。例如,可將已知不適當憑證之一清單週期性提供至媒體伺服器102,使得媒體伺服器102可在此等憑證出現時適當拒絕該等憑證。
如上所註,一些實施例可視期望使用SSL及用戶端鑑認(或一代理)來驗證用戶端裝置104。替代地,可使用SAML或類似者以容許適當鑑認伺服器102以及拒絕來自一中央位置之未經授權用戶端104。
本文中所陳述之許多特定實例描述HTTP媒體串流(例如Apple之Live HTTP產品)之增強以支援媒體內容在一通信網路上安全傳遞。然而,許多其他實施例可在任意數目之不同設定中使用類似建構及特徵。例如,等效實施例可增強其他網路串流技術(包含基於其他HTTP串流技術或不同於HTTP之協定的技術)以保全用於任何易地播放或任何其他目的之媒體串流。本文中所述之系統及技術亦可用於其他應用,諸如串流視訊、串流音訊、視訊遊戲內容及/或類似者至任意數目之不同產品的任何種類之安全散佈、共用及/或傳輸。此等產品可用在任何種類之數位或其他通信網路(包含網際網路)、任何種類之有線或無線LAN或WAN網路、行動電話網路及/或類似者上。
如本文中所使用,措詞「例示性」意謂「作為一實例、例子或說明例」。本文中描述為例示性之任何實施方案未必被解譯為勝過或優於其他實施方案。
雖然前述詳細描述將給熟習技術者提供實施本發明之各種實施例的一方便途徑,但應瞭解上述特定實施例僅為實例,而非意欲以任意方式限制本發明之範圍、適用性或組態。相反,可在不脫離本發明範圍之情況下對所述元件之功能及配置作出各種改變。
100...系統
102...伺服器裝置/媒體伺服器
104...媒體用戶端裝置/媒體播放器裝置
105...網路
106...帳戶伺服器/鑑認伺服器
110...媒體內容/媒體檔案
112...分段器
114...加密器/加密常式
115...播放清單
116...金鑰檔案
117...媒體片段
121...記憶體
122...處理器
123...輸入/輸出特徵
131...輸入/輸出特徵
132...處理器
133...記憶體
135...媒體應用程式
136...媒體架構
202...接收內容
204...將內容分段
206...給片段加密
208...建立播放清單
210...請求播放清單
212...提供播放清單
214...處理播放清單
216...請求(若干)金鑰
218...提供(若干)金鑰
220...請求(若干)片段
222...提供(若干)片段
224...給(若干)片段解密
226...提供經解密之內容
302...帳戶登入
304...登入經核准
306...Server Box登入
308...小型文字檔案傳回
310...登入或鑑認模組
312...傳回播放清單
314...HTTP伺服器應用程式
316...請求片段
318...傳回片段
圖1係用於跨越一網路而安全地串流媒體內容之一例示性系統之一方塊圖;
圖2係用於促進跨越一網路安全地串流媒體內容的一例示性程序之一流程圖;及
圖3係用於跨越一網路將媒體內容安全地串流傳輸至一經鑑認使用者的一例示性系統及程序之一圖式。
100...系統
102...伺服器裝置/媒體伺服器
104...媒體用戶端裝置/媒體播放器裝置
105...網路
106...帳戶伺服器
110...媒體內容
112...分段器
114...加密器
115...播放清單
116...金鑰檔案
117...媒體片段
121...記憶體
122...處理器
123...輸入/輸出特徵
131...輸入/輸出特徵
132...處理器
133...記憶體
135...媒體應用程式
136...媒體架構
Claims (17)
- 一種經由一網路而將一媒體內容串流(stream)自一媒體伺服器(media server)安全地提供至一媒體用戶端之方法,該方法包括:將該媒體內容分段以藉此建立複數個媒體片段(segments),該等媒體片段之每一者在一播放清單中被識別;使用複數個不同之密碼編譯金鑰(cryptographic keys)對該等媒體片段之至少數者(several)加密,使得不同之媒體片段以不同之密碼編譯金鑰加密,其中在相同之該播放清單中識別該等不同之密碼編譯金鑰之每一者;在該媒體伺服器處接收一鑑認認證(credential),其中該鑑認認證係由與該媒體伺服器分開(separate)之帳戶伺服器所產生;回應於該鑑認認證之一成功驗證,經由該網路而將該播放清單自該媒體伺服器提供至該媒體用戶端;及回應於經由該網路而自該媒體用戶端接收之隨後請求,經由該網路而自該媒體伺服器提供該等所請求之媒體片段及該複數個不同之密碼編譯金鑰之至少一些(some)以藉此將該媒體串流提供至該媒體用戶端,且允許該媒體用戶端在利用該複數個不同之密碼編譯金鑰解密該等媒體片段之至少數者之後將該媒體串流呈現予一觀看者(viewer)。
- 如請求項1之方法,其中該鑑認認證一開始係自該帳戶 伺服器提供至該媒體用戶端,而後自該媒體用戶端提供至該媒體伺服器。
- 如請求項1之方法,其中在該網路上於該媒體用戶端與該帳戶伺服器之間執行一鑑認,其中該媒體用戶端回應於該帳戶伺服器之一成功鑑認而自該帳戶伺服器接收該鑑認認證,且其中於該媒體伺服器處經由該網路而自該媒體用戶端接收該鑑認認證。
- 如請求項1之方法,其中回應於經由該網路自包含該鑑認認證之該媒體用戶端接收之一播放清單請求而提供該播放清單。
- 如請求項4之方法,其中該鑑認認證包括一工作階段小型文字檔案(session cookie),且其中該播放清單請求係一HTTP GET請求。
- 如請求項5之方法,其中該播放清單包括各自與該等媒體片段之一者相關聯之複數個統一資源定位符(URL),且其中該等隨後請求係包含該工作階段小型文字檔案且根據該播放清單中之該等URL而識別該等所請求之媒體片段的HTTP GET請求。
- 如請求項6之方法,其中該等HTTP GET請求係安全HTTP請求。
- 如請求項7之方法,其中藉由與該密碼編譯金鑰相關聯之一URL識別該播放清單中之該密碼編譯金鑰,且其中回應於包含與該密碼編譯金鑰相關聯之該URL的一HTTP GET請求而將該密碼編譯金鑰提供至該媒體用戶端。
- 如請求項1之方法,其中該加密包括:僅對該等媒體片段之一部分加密。
- 一種經由一網路而將一媒體內容串流安全地提供至一媒體用戶端之系統,該系統包括:至該網路之一介面;及一處理器,其經組態以:將該媒體內容分成在一播放清單中被各自識別之複數個媒體片段;使用該播放清單中被各自識別之複數個不同之密碼編譯金鑰而對該複數個媒體片段之至少數者加密;及回應來自該媒體用戶端之包含由帳戶伺服器所產生之一有效鑑認認證之請求,以藉此經由該網路而將該播放清單、該等媒體片段及該等密碼編譯金鑰提供至該媒體用戶端,藉此允許該媒體用戶端在利用該複數個不同之密碼編譯金鑰解密該複數個媒體片段之至少數者之後將該媒體串流呈現予一觀看者。
- 如請求項10之系統,其中該伺服器應用程式係一超文件傳送協定(HTTP)伺服器,其經組態以回應於含有該播放清單中之URL的HTTP GET請求而提供該等媒體片段及至少一個密碼編譯金鑰。
- 如請求項10之系統,其中該處理器係經進一步組態以鑑認該媒體用戶端且僅在該媒體用戶端成功鑑認時提供該播放清單。
- 一種可由一媒體用戶端執行以經由一網路而自一媒體伺服器安全地獲得一媒體內容串流的方法,該方法包括: 經由該網路初始鑑認一帳戶伺服器而自該帳戶伺服器產生一鑑認認證,以回應於一成功鑑認;導引由該帳戶伺服器所產生之該鑑認認證以將其提供至該媒體伺服器,其中該媒體伺服器與該帳戶伺服器分開;回應於該媒體伺服器成功地鑑認該鑑認認證,在該媒體用戶端處經由該網路而自該媒體伺服器接收一播放清單,其中該播放清單包括用於組成該媒體內容之複數個媒體片段之各者及用於複數個不同密碼編譯金鑰的若干識別符,其中利用該等不同密碼編譯金鑰而對該複數個片段之至少一些片段加密;使用來自該播放清單之該等識別符,經由該網路而向該媒體伺服器請求該等媒體片段之至少一些媒體片段及該複數個不同之密碼編譯金鑰;經由該網路而自該媒體伺服器接收該等所請求之媒體片段及該複數個不同之密碼編譯金鑰;使用該複數個不同之密碼編譯金鑰而解密該複數個片段之該至少一些片段;及循序提供包含利用該複數個不同之密碼編譯金鑰解密之該等片段,以供輸出。
- 如請求項13之方法,其中該鑑認認證一開始係由該媒體用戶端自該帳戶伺服器所接收,且其中該導引包括該媒體用戶端經由該網路而將由該帳戶伺服器所產生之該鑑認認證提供至該媒體伺服器。
- 如請求項14之方法,其中該鑑認及該導引係藉由執行於該媒體用戶端上之一媒體用戶端應用程式施行。
- 如請求項15之方法,其中接收自該媒體伺服器之該等媒體片段之解密係藉由該媒體用戶端應用程式施行。
- 如請求項16之方法,其中將接收自該媒體用戶端應用程式之經解密之該等片段循序提供至存在於該媒體用戶端上與該媒體用戶端應用程式不同之一媒體架構,以輸出給觀看者。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US31637710P | 2010-03-22 | 2010-03-22 |
Publications (2)
Publication Number | Publication Date |
---|---|
TW201204011A TW201204011A (en) | 2012-01-16 |
TWI510066B true TWI510066B (zh) | 2015-11-21 |
Family
ID=44010060
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW100109764A TWI510066B (zh) | 2010-03-22 | 2011-03-22 | 用於安全串流媒體內容之系統和方法 |
Country Status (3)
Country | Link |
---|---|
US (3) | US8745388B2 (zh) |
TW (1) | TWI510066B (zh) |
WO (1) | WO2011119554A1 (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI780974B (zh) * | 2020-11-04 | 2022-10-11 | 英屬根西島商Z網控股有限公司 | 多個使用者視訊現場串流會期控制的系統及方法 |
Families Citing this family (101)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20100169303A1 (en) | 2008-12-31 | 2010-07-01 | David Biderman | Playlists for real-time or near real-time streaming |
US8578272B2 (en) | 2008-12-31 | 2013-11-05 | Apple Inc. | Real-time or near real-time streaming |
US8260877B2 (en) | 2008-12-31 | 2012-09-04 | Apple Inc. | Variant streams for real-time or near real-time streaming to provide failover protection |
US8156089B2 (en) | 2008-12-31 | 2012-04-10 | Apple, Inc. | Real-time or near real-time streaming with compressed playlists |
US11076189B2 (en) | 2009-03-30 | 2021-07-27 | Time Warner Cable Enterprises Llc | Personal media channel apparatus and methods |
US9215423B2 (en) | 2009-03-30 | 2015-12-15 | Time Warner Cable Enterprises Llc | Recommendation engine apparatus and methods |
US8813124B2 (en) | 2009-07-15 | 2014-08-19 | Time Warner Cable Enterprises Llc | Methods and apparatus for targeted secondary content insertion |
US8745388B2 (en) | 2010-03-22 | 2014-06-03 | EchoStar Technologies, L.L.C. | Systems and methods for securely streaming media content |
US8805963B2 (en) | 2010-04-01 | 2014-08-12 | Apple Inc. | Real-time or near real-time streaming |
US8560642B2 (en) | 2010-04-01 | 2013-10-15 | Apple Inc. | Real-time or near real-time streaming |
GB201105502D0 (en) | 2010-04-01 | 2011-05-18 | Apple Inc | Real time or near real time streaming |
TWI451279B (zh) | 2010-04-07 | 2014-09-01 | Apple Inc | 即時或接近即時串流傳輸之內容存取控制 |
US9432373B2 (en) | 2010-04-23 | 2016-08-30 | Apple Inc. | One step security system in a network storage system |
US8701138B2 (en) | 2010-04-23 | 2014-04-15 | Time Warner Cable Enterprises Llc | Zone control methods and apparatus |
US9762639B2 (en) | 2010-06-30 | 2017-09-12 | Brightcove Inc. | Dynamic manifest generation based on client identity |
US9838450B2 (en) | 2010-06-30 | 2017-12-05 | Brightcove, Inc. | Dynamic chunking for delivery instances |
KR101700811B1 (ko) * | 2010-09-02 | 2017-02-01 | 주식회사 케이티 | 이동형 사용자 단말 위치에 기반한 콘텐츠 연속 이용 제공 방법 및 서버 |
US9258587B2 (en) * | 2011-01-05 | 2016-02-09 | Verizon Patent And Licensing Inc. | Content blackout determinations for playback of video streams on portable devices |
AU2011201404B1 (en) | 2011-03-28 | 2012-01-12 | Brightcove Inc. | Transcodeless on-the-fly ad insertion |
US8904289B2 (en) * | 2011-04-21 | 2014-12-02 | Touchstream Technologies, Inc. | Play control of content on a display device |
US9767195B2 (en) | 2011-04-21 | 2017-09-19 | Touchstream Technologies, Inc. | Virtualized hosting and displaying of content using a swappable media player |
US8813116B2 (en) * | 2011-04-27 | 2014-08-19 | Morega Systems Inc. | Adaptive video server with virtual file system and methods for use therewith |
US8843586B2 (en) * | 2011-06-03 | 2014-09-23 | Apple Inc. | Playlists for real-time or near real-time streaming |
US8856283B2 (en) | 2011-06-03 | 2014-10-07 | Apple Inc. | Playlists for real-time or near real-time streaming |
US9515904B2 (en) * | 2011-06-21 | 2016-12-06 | The Nielsen Company (Us), Llc | Monitoring streaming media content |
US9577824B2 (en) * | 2011-09-23 | 2017-02-21 | CSC Holdings, LLC | Delivering a content item from a server to a device |
US20130080579A1 (en) * | 2011-09-26 | 2013-03-28 | Unicorn Media, Inc. | Dynamically-executed syndication services |
WO2013044302A2 (en) * | 2011-09-30 | 2013-04-04 | Cocoon Data Holdings Limited | A system and method for distributing secured data |
US9918115B2 (en) | 2011-10-04 | 2018-03-13 | Google Llc | System and method for obtaining video streams |
US9047489B2 (en) | 2011-11-14 | 2015-06-02 | Wave Systems Corp. | Security systems and methods for social networking |
US9015857B2 (en) * | 2011-11-14 | 2015-04-21 | Wave Systems Corp. | Security systems and methods for encoding and decoding digital content |
US9043866B2 (en) | 2011-11-14 | 2015-05-26 | Wave Systems Corp. | Security systems and methods for encoding and decoding digital content |
CA2797306C (en) * | 2011-11-30 | 2017-11-14 | Alticast Corporation | Security processing system and method for http live streaming |
US8661255B2 (en) * | 2011-12-06 | 2014-02-25 | Sony Corporation | Digital rights management of streaming contents and services |
US8983076B2 (en) | 2011-12-22 | 2015-03-17 | Adobe Systems Incorporated | Methods and apparatus for key delivery in HTTP live streaming |
US8806193B2 (en) * | 2011-12-22 | 2014-08-12 | Adobe Systems Incorporated | Methods and apparatus for integrating digital rights management (DRM) systems with native HTTP live streaming |
US9654821B2 (en) | 2011-12-30 | 2017-05-16 | Sonos, Inc. | Systems and methods for networked music playback |
KR101287518B1 (ko) * | 2012-02-08 | 2013-08-23 | 주식회사 파수닷컴 | Epub 기반 컨텐츠에 대한 디지털 저작권 관리장치 및 방법, 그리고 사용자 권한에 따른 epub 기반 컨텐츠 제공장치 및 방법 |
US9215065B2 (en) * | 2012-02-17 | 2015-12-15 | Cbs Interactive Inc. | Media player security for full length episodes |
US20130227283A1 (en) * | 2012-02-23 | 2013-08-29 | Louis Williamson | Apparatus and methods for providing content to an ip-enabled device in a content distribution network |
US9426123B2 (en) | 2012-02-23 | 2016-08-23 | Time Warner Cable Enterprises Llc | Apparatus and methods for content distribution to packet-enabled devices via a network bridge |
US8892870B2 (en) | 2012-03-12 | 2014-11-18 | Sony Corporation | Digital rights management for live streaming based on trusted relationships |
US8838149B2 (en) | 2012-04-02 | 2014-09-16 | Time Warner Cable Enterprises Llc | Apparatus and methods for ensuring delivery of geographically relevant content |
US9467723B2 (en) | 2012-04-04 | 2016-10-11 | Time Warner Cable Enterprises Llc | Apparatus and methods for automated highlight reel creation in a content delivery network |
US20130312046A1 (en) * | 2012-05-15 | 2013-11-21 | Mark Robertson | Smart stream delivery server, system and methods for assembling a mix of services to be delivered to a subscriber's premises |
US9674587B2 (en) | 2012-06-26 | 2017-06-06 | Sonos, Inc. | Systems and methods for networked music playback including remote add to queue |
US9607132B2 (en) | 2012-10-22 | 2017-03-28 | Koninklijke Kpn N.V. | Token-based validation method for segmented content delivery |
US9794602B2 (en) * | 2012-10-29 | 2017-10-17 | Echostar Technologies L.L.C. | Systems and methods for securely providing streaming media content on-demand |
DE102012022064A1 (de) * | 2012-11-09 | 2014-05-15 | Thomas Klimpel | System und Verfahren zur Wiedergabe von Musikstücken und/oder Multimediadaten |
US9325945B2 (en) * | 2012-11-21 | 2016-04-26 | Morega Systems Inc. | Video server and client with custom key exchange and methods for use therewith |
GB2508228A (en) * | 2012-11-27 | 2014-05-28 | Sony Corp | Inserting ancillary content between first content and second content to be streamed over a network in accordance with a playlist |
JP6139872B2 (ja) * | 2012-12-10 | 2017-05-31 | キヤノン株式会社 | 情報処理装置及びその制御方法、プログラム、記憶媒体、並びに、映像処理システム |
US9344472B2 (en) | 2012-12-28 | 2016-05-17 | Microsoft Technology Licensing, Llc | Seamlessly playing a composite media presentation |
US8904457B2 (en) * | 2012-12-28 | 2014-12-02 | Microsoft Corporation | Archiving a live media presentation |
US9112939B2 (en) | 2013-02-12 | 2015-08-18 | Brightcove, Inc. | Cloud-based video delivery |
US9247291B2 (en) * | 2013-03-13 | 2016-01-26 | Echostar Technologies L.L.C. | Systems and methods for securely providing adaptive bit rate streaming media content on-demand |
WO2014144531A1 (en) * | 2013-03-15 | 2014-09-18 | General Instrument Corporation | Method and apparatus for secure storage and retrieval of live off disk media programs |
JP5377789B1 (ja) * | 2013-04-10 | 2013-12-25 | 株式会社ユビキタス | 通信端末、コンテンツ再生方法、コンテンツ再生プログラム、モジュールプログラムおよびプレイヤープログラム |
US9501533B2 (en) | 2013-04-16 | 2016-11-22 | Sonos, Inc. | Private queue for a media playback system |
US9247363B2 (en) | 2013-04-16 | 2016-01-26 | Sonos, Inc. | Playback queue transfer in a media playback system |
US9361371B2 (en) | 2013-04-16 | 2016-06-07 | Sonos, Inc. | Playlist update in a media playback system |
US10715973B2 (en) | 2013-05-29 | 2020-07-14 | Sonos, Inc. | Playback queue control transition |
US9684484B2 (en) | 2013-05-29 | 2017-06-20 | Sonos, Inc. | Playback zone silent connect |
CN110581766A (zh) * | 2013-10-31 | 2019-12-17 | 美国唯美安视国际有限公司 | 用于跨多个条件访问服务器的同步的密钥推导的系统和方法 |
TWI500315B (zh) * | 2013-12-25 | 2015-09-11 | Ind Tech Res Inst | 串流分享方法、串流分享裝置與串流分享系統 |
US9876991B1 (en) * | 2014-02-28 | 2018-01-23 | Concurrent Computer Corporation | Hierarchical key management system for digital rights management and associated methods |
US10395024B2 (en) | 2014-03-04 | 2019-08-27 | Adobe Inc. | Authentication for online content using an access token |
US9432431B2 (en) | 2014-03-18 | 2016-08-30 | Accenture Global Servicse Limited | Manifest re-assembler for a streaming video channel |
US9307289B2 (en) | 2014-04-30 | 2016-04-05 | Sling Media Inc | Networked personal video storage and delivery |
US9805207B1 (en) * | 2014-07-11 | 2017-10-31 | Cox Communications, Inc | Sharing TV content with friends |
US10650148B2 (en) | 2014-09-04 | 2020-05-12 | Micro Focus Llc | Determine protective measure for data that meets criteria |
US10116676B2 (en) | 2015-02-13 | 2018-10-30 | Time Warner Cable Enterprises Llc | Apparatus and methods for data collection, analysis and service modification based on online activity |
CN104811746B (zh) * | 2015-03-31 | 2017-12-22 | 康佳集团股份有限公司 | 利用多重连接实现svc与dash相结合的方法 |
US10270591B2 (en) * | 2015-06-30 | 2019-04-23 | Activevideo Networks, Inc. | Remotely managed trusted execution environment for digital-rights management in a distributed network with thin clients |
US9917690B2 (en) * | 2015-10-01 | 2018-03-13 | Time Warner Cable Enterprises Llc | Encryption management, content recording management, and playback management in a network environment |
CN105357190B (zh) * | 2015-10-26 | 2018-12-07 | 网宿科技股份有限公司 | 访问请求鉴权的方法及系统 |
JP6966439B2 (ja) | 2015-11-20 | 2021-11-17 | ジェネテック インコーポレイテッド | メディア・ストリーミング |
EP3896899A1 (en) | 2015-11-20 | 2021-10-20 | Genetec Inc. | Secure layered encryption of data streams |
WO2017092830A1 (en) * | 2015-12-04 | 2017-06-08 | Telefonaktiebolaget Lm Ericsson (Publ) | Technique for adaptive streaming of temporally scaling media segment levels |
EP3185202A1 (en) * | 2015-12-22 | 2017-06-28 | Orange | Processing of status data in an electronic device |
US11153087B1 (en) | 2015-12-29 | 2021-10-19 | Amazon Technologies, Inc. | Hub-based token generation and endpoint selection for secure channel establishment |
US10411886B1 (en) | 2015-12-29 | 2019-09-10 | Amazon Technologies, Inc. | Authenticating secure channel establishment messages based on shared-secret |
US10432685B2 (en) | 2016-05-31 | 2019-10-01 | Brightcove, Inc. | Limiting key request rates for streaming media |
CN106331751B (zh) * | 2016-08-31 | 2019-05-31 | 广州易方信息科技股份有限公司 | 一种基于iOS操作系统的在线加密切片视频播放方法 |
US10218986B2 (en) * | 2016-09-26 | 2019-02-26 | Google Llc | Frame accurate splicing |
US11212593B2 (en) | 2016-09-27 | 2021-12-28 | Time Warner Cable Enterprises Llc | Apparatus and methods for automated secondary content management in a digital network |
US10511670B2 (en) * | 2016-12-21 | 2019-12-17 | Apple Inc. | Techniques for providing authentication information to external and embedded web browsers |
US11860819B1 (en) * | 2017-06-29 | 2024-01-02 | Amazon Technologies, Inc. | Auto-generation of partition key |
US10715498B2 (en) * | 2017-07-18 | 2020-07-14 | Google Llc | Methods, systems, and media for protecting and verifying video files |
US10356447B2 (en) * | 2017-09-25 | 2019-07-16 | Pluto Inc. | Methods and systems for determining a video player playback position |
US10432991B2 (en) * | 2017-10-19 | 2019-10-01 | Google Llc | Secure session-based video watermarking for online media streaming |
CN110138716B (zh) | 2018-02-09 | 2020-11-27 | 网宿科技股份有限公司 | 一种密钥的提供、视频播放方法、服务器及客户端 |
US10785192B2 (en) | 2018-02-28 | 2020-09-22 | Sling Media Pvt. Ltd. | Methods and systems for secure DNS routing |
US10742696B2 (en) | 2018-02-28 | 2020-08-11 | Sling Media Pvt. Ltd. | Relaying media content via a relay server system without decryption |
US11533527B2 (en) | 2018-05-09 | 2022-12-20 | Pluto Inc. | Methods and systems for generating and providing program guides and content |
US10715856B2 (en) * | 2018-09-12 | 2020-07-14 | Sling Media Pvt Ltd | Devices, methods, and program products enabling concurrent personal network streaming and wide area network access |
CN111050213B (zh) * | 2020-01-17 | 2022-08-26 | 北京达佳互联信息技术有限公司 | 视频播放方法、装置、电子设备及存储介质 |
US11615204B1 (en) | 2020-02-12 | 2023-03-28 | T-Mobile Innovations Llc | Use of semantically segmented filenames |
US11140204B1 (en) * | 2020-04-03 | 2021-10-05 | Dish Network L.L.C. | Media delivery notification data ingestion and display |
US11930254B2 (en) | 2020-04-07 | 2024-03-12 | Tencent America LLC | Patchable remote element for data manipulation |
US11456893B1 (en) * | 2020-09-24 | 2022-09-27 | Sprint Communications Company L.P. | VNF slice portability |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20090047000A1 (en) * | 2007-08-17 | 2009-02-19 | Vibe Solutions Group, Inc. | Method and Apparatus for a Web Browser-Based Multi-Channel Content Player |
TWI313811B (en) * | 2004-04-27 | 2009-08-21 | Nec Electronics Corp | Communication system, communication device, and communication method for secure transmission of key information |
TWI317597B (en) * | 2006-07-07 | 2009-11-21 | Formosoft Internat Inc | System of key authority in the xkms (xml key management specification) |
TWI317512B (en) * | 2002-08-28 | 2009-11-21 | Panasonic Corp | Key delivery apparatus, terminal apparatus, recording medium, and key delivery system |
Family Cites Families (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6065050A (en) * | 1996-06-05 | 2000-05-16 | Sun Microsystems, Inc. | System and method for indexing between trick play and normal play video streams in a video delivery system |
US6389218B2 (en) * | 1998-11-30 | 2002-05-14 | Diva Systems Corporation | Method and apparatus for simultaneously producing compressed play and trick play bitstreams from a video frame sequence |
US8090659B2 (en) * | 2001-09-18 | 2012-01-03 | Music Public Broadcasting, Inc. | Method and system for providing location-obscured media delivery |
EP1629502A1 (en) * | 2003-05-16 | 2006-03-01 | Koninklijke Philips Electronics N.V. | Method of recording and of replaying and video recording and replay systems |
US8868772B2 (en) * | 2004-04-30 | 2014-10-21 | Echostar Technologies L.L.C. | Apparatus, system, and method for adaptive-rate shifting of streaming content |
US7818444B2 (en) * | 2004-04-30 | 2010-10-19 | Move Networks, Inc. | Apparatus, system, and method for multi-bitrate content streaming |
US8683066B2 (en) * | 2007-08-06 | 2014-03-25 | DISH Digital L.L.C. | Apparatus, system, and method for multi-bitrate content streaming |
US8370514B2 (en) * | 2005-04-28 | 2013-02-05 | DISH Digital L.L.C. | System and method of minimizing network bandwidth retrieved from an external network |
US7577980B2 (en) * | 2006-01-19 | 2009-08-18 | International Business Machines Corporation | Bit-rate constrained trick play through stream switching and adaptive streaming |
JP4405523B2 (ja) * | 2007-03-20 | 2010-01-27 | 株式会社東芝 | コンテンツ配信システム、このコンテンツ配信システムで使用されるサーバ装置及び受信装置 |
US8688991B1 (en) * | 2007-06-01 | 2014-04-01 | Adobe Systems Incorporated | Media player embodiments and secure playlist packaging |
US8489731B2 (en) * | 2007-12-13 | 2013-07-16 | Highwinds Holdings, Inc. | Content delivery network with customized tracking of delivery data |
US8190760B2 (en) * | 2008-01-15 | 2012-05-29 | Echostar Advanced Technologies L.L.C. | System and method of managing multiple video players |
US8667279B2 (en) * | 2008-07-01 | 2014-03-04 | Sling Media, Inc. | Systems and methods for securely place shifting media content |
US8156089B2 (en) * | 2008-12-31 | 2012-04-10 | Apple, Inc. | Real-time or near real-time streaming with compressed playlists |
US20100169303A1 (en) * | 2008-12-31 | 2010-07-01 | David Biderman | Playlists for real-time or near real-time streaming |
US9510029B2 (en) | 2010-02-11 | 2016-11-29 | Echostar Advanced Technologies L.L.C. | Systems and methods to provide trick play during streaming playback |
EP3333741B1 (en) * | 2010-02-17 | 2019-07-31 | Verimatrix, Inc. | Systems and methods for securing content delivered using a playlist |
US8745388B2 (en) | 2010-03-22 | 2014-06-03 | EchoStar Technologies, L.L.C. | Systems and methods for securely streaming media content |
US8767961B2 (en) * | 2011-01-05 | 2014-07-01 | Motorola Mobility Llc | Secure live television streaming |
-
2011
- 2011-03-22 US US13/053,706 patent/US8745388B2/en active Active
- 2011-03-22 WO PCT/US2011/029349 patent/WO2011119554A1/en active Application Filing
- 2011-03-22 TW TW100109764A patent/TWI510066B/zh active
-
2014
- 2014-05-21 US US14/283,952 patent/US9385999B2/en active Active
-
2016
- 2016-06-01 US US15/170,613 patent/US10389689B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI317512B (en) * | 2002-08-28 | 2009-11-21 | Panasonic Corp | Key delivery apparatus, terminal apparatus, recording medium, and key delivery system |
TWI313811B (en) * | 2004-04-27 | 2009-08-21 | Nec Electronics Corp | Communication system, communication device, and communication method for secure transmission of key information |
TWI317597B (en) * | 2006-07-07 | 2009-11-21 | Formosoft Internat Inc | System of key authority in the xkms (xml key management specification) |
US20090047000A1 (en) * | 2007-08-17 | 2009-02-19 | Vibe Solutions Group, Inc. | Method and Apparatus for a Web Browser-Based Multi-Channel Content Player |
Non-Patent Citations (1)
Title |
---|
A Review of HTTP_Live_Streaming,2010年1月25日,http://issuu.com/andruby/docs/http_live_streaming * |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TWI780974B (zh) * | 2020-11-04 | 2022-10-11 | 英屬根西島商Z網控股有限公司 | 多個使用者視訊現場串流會期控制的系統及方法 |
Also Published As
Publication number | Publication date |
---|---|
WO2011119554A1 (en) | 2011-09-29 |
US20160277366A1 (en) | 2016-09-22 |
US20140258713A1 (en) | 2014-09-11 |
US20110231660A1 (en) | 2011-09-22 |
US10389689B2 (en) | 2019-08-20 |
US8745388B2 (en) | 2014-06-03 |
TW201204011A (en) | 2012-01-16 |
US9385999B2 (en) | 2016-07-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TWI510066B (zh) | 用於安全串流媒體內容之系統和方法 | |
US12111892B2 (en) | Streamlined digital rights management | |
CA2948895C (en) | Provisioning drm credentials on a client device using an update server | |
US8767961B2 (en) | Secure live television streaming | |
WO2017215514A1 (zh) | 音视频的加密播放方法及其系统 | |
US8832726B2 (en) | Video streaming entitlement determined based on the location of the viewer | |
EP2605168B1 (en) | System and method for preventing the unauthorized playback of content | |
US20050204038A1 (en) | Method and system for distributing data within a network | |
US9330250B2 (en) | Authorization of media content transfer between home media server and client device | |
US9160720B2 (en) | Digital rights management of streaming contents and services | |
US8417937B2 (en) | System and method for securely transfering content from set-top box to personal media player | |
US12095910B2 (en) | System for thin client devices in hybrid edge cloud systems | |
US20200364317A1 (en) | Method and system for identifying a user terminal in order to receive streaming protected multimedia content | |
KR101094275B1 (ko) | 아이피티비 환경에서 이동 단말을 위한 인증 방법 및 장치 | |
Taesombut et al. | A secure multimedia system in emerging wireless home networks | |
CN117729379A (zh) | 一种视频播放方法、装置及电子设备 | |
CN118520431A (zh) | 一种数字版权数据保护方法、装置、设备及存储介质 |