TWI797748B - 客製化資安等級之串流服務方法及系統 - Google Patents

客製化資安等級之串流服務方法及系統 Download PDF

Info

Publication number
TWI797748B
TWI797748B TW110134278A TW110134278A TWI797748B TW I797748 B TWI797748 B TW I797748B TW 110134278 A TW110134278 A TW 110134278A TW 110134278 A TW110134278 A TW 110134278A TW I797748 B TWI797748 B TW I797748B
Authority
TW
Taiwan
Prior art keywords
server
key
streaming
application server
url
Prior art date
Application number
TW110134278A
Other languages
English (en)
Other versions
TW202312741A (zh
Inventor
陳鵬光
Original Assignee
果核數位股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 果核數位股份有限公司 filed Critical 果核數位股份有限公司
Priority to TW110134278A priority Critical patent/TWI797748B/zh
Publication of TW202312741A publication Critical patent/TW202312741A/zh
Application granted granted Critical
Publication of TWI797748B publication Critical patent/TWI797748B/zh

Links

Images

Landscapes

  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

應用服務端在本系統輸入中繼金鑰伺服器所在的位址(URLA);本系統接收應用服務端的影片檔將影片檔切分成複數個封包數據並進行加密作業,並將解密金鑰儲存到金鑰伺服器中;本系統傳送一個存取權仗給應用服務端,讓其向金鑰伺服器取得解密金鑰,並儲存在應用服務端所屬的中繼金鑰伺服器內;進一步加註(URLA),並儲存到串流數據庫內;複數個終端裝置取得封包數據,依(URLA)連結中繼金鑰伺服器;應用服務端驗證登入會員,驗證通過則提供該解密金鑰給該終端裝置,值得注意的是應用服務端無須提供任何會員資料給串流服務端;本系統可達到資安保密的效果。

Description

客製化資安等級之串流服務方法及系統
本發明為有關一種客製化資安等級之串流服務方法及系統,特別是一種具有保護資安外洩的串流服務。
影音串流服務分為直播(Live)與點播(Video on Demand),在過去,有此需求的應用服務業者必需自行建構軟硬體系統,包括應用軟體(Application Software)、串流軟體(Streaming Software),伺服器主機(Servers)、網路頻寬(Internet Bandwidth)、主機代管機房(Colocation),在雲端化的時代,開始有了虛擬機(Virtual Machine)做為基礎設施即服務(Infrastructure as a Service)的雲服務(Cloud Service),解決了上述主機代管的問題。
由於影音串流服務是一種雲端應用服務,但系統開發者除了需要開發與其應用有關的軟體程式外,還需開發難度較高的影音串流軟體,不只如此,開發者還需設計大型與鉅量服務的軟硬體架構,以滿足大量觀眾良好的使用者體驗,這對多數軟體工程師來說難度相當高;影音串流服務的平台即服務(Platform as a Service)可以解決上述的問題,讓應用軟體工程師專注在其較熟悉的領域,直接使用影音串流服務平台提供的影音串流軟體、主機、頻寬、機房等服務,應用軟體工程師只需使用專用或標 準的播放器軟體,在其應用服務軟體的終端設備上呈現串流影音內容即可。
由於影音串流服務的觀眾為應用服務業者的重要資產,應用服務業者基於保護個資與商業機密考量,通常不會與平台服務提供者交換與終端用戶有關的任何資訊,因此,當終端用戶必須經過登入授權程序後才能觀看,應用服務軟體系統就必需在播放器程式加入登入資訊的權限控管,以確保有權限的使用者才能觀看;不過,以播放器程式控管權限有個缺點,任何可以取得串流位址(Streaming URL)的人都可以跳過應用服務平台提供的播放器,用任何一個支援影音串流協定(Video Streaming Protocol)的播放器就可以在未經授權的狀態下觀看影音,因此多數的做法是將影音加密後送出,同時提供解密金鑰伺服器(Key Server)的位址給播放器,然後在解密金鑰伺服器程式中檢查應用服務端的登入與權限資訊。
這種做法在串流服務與應用服務分屬不同供應商時會產生另外一個問題,就是終端應用服務端的權限控管問題,前面提到,影音串流服務的觀眾為應用服務業者的重要資產,串流服務平台不能也無法擁有終端應用服務端帳號資料,使用第三方登入又有曝露用戶個資或是被側錄的風險,這將使得串流服務業者的安全性受到質疑。
本發明為解決上述問題開發了一種金鑰代理技術的串流服務,串流內容的提供者(也就是應用服務業者)用標準通訊協定(如https)做為金鑰伺服器,為其用戶提供解密金鑰,這個金鑰伺服器又稱為中繼金鑰伺服器;本發明串流服務業者的金鑰伺服器和應用服務業者的中繼金鑰伺服器只會以Server-to-Server的方式交換金鑰,終端用戶身份認證或登入行為都在應用服務業者線上系統裡完成,從此不再擔心任何個資或營業秘密被串 流服務業者洩露了。
有鑑於此,本發明提供一種客製化資安等級之串流服務方法及系統,可依應用服務端對資訊安全的要求不同進行串流服務,滿足對資訊安全高的應用服務端不會外洩任何有關會員的個資或營業秘密。
本發明提供一種客製化資安等級之串流服務方法及系統,其流程如下:1.應用服務系統向串流服務系統登錄由應用服務系統提供解密金鑰的伺服器位址URLA,這個位址屬於應用服務系統所有;2.串流服務系統提供解密金鑰伺服器位址URLS與專屬於該應用服務系統的存取權仗(token),權仗是機密內容,只有該應用服務系統與串流服務系統知道,不會在終端用戶的裝置與網路上傳遞;3.當播放器向串流服務系統取得加密過的影音串流資料時,同時也獲得URLA,於是透過URLA做為中繼伺服器間接取得解密金鑰;4.URLA與播放器同屬應用服務系統,URLA可進行終端用戶的應用服務端權限檢查,有權觀看該影音串流者才會轉送金鑰,若無權限則拒絕提供,所以無權限者便無法非法觀看串流內容;5.URLA的程式是應用系統提供,該程式接受播放器的要求提供解密金鑰,但是它沒有解密金鑰,所以它必須即時以專屬權仗向URLS取解密金鑰,為了確保金鑰只能傳給該特定應用服務系統,URLS程式會檢查權仗是否正確。
較佳的,本發明提供一種客製化資安等級之串流服務方法及系統能滿足不同資安要求的一應用服務端(業者),如補習班的教學影片。
承上所述,一開始補習班對資安要求為一般要求,其流程如 下,補習班上傳一影片檔到一串流模組,該串流模組將該影片檔切分成複數個封包數據;再將該些個封包數據,對應該應用服務端儲存到一串流數據庫內;複數個終端裝置依該應用服務端發布的一串流數據庫位址連結該串流數據庫取得該些個封包數據;在該些個終端裝置上執行一播放器應用程式解封該些個封包數據,播放該影片檔。
承上所述,當補習班開發的線上教學系統顯示的上課人數,和本系統提供的串流觀看人數不同時(有人從線上教學軟體中找到串流網址,然後用一般的播放軟體輸入這個網址,就可以免費看到上課內容。);進一步,補習班對資安要求改為中級要求,請本系統提供加密功能,讓只有本補習班的學生會員才能看到,於是補習班提供一份會員名單及會員資料給本系統金鑰伺服器,讓金鑰伺服器可驗證會員身份;其流程如下,該串流模組接收補習班上傳的該影片檔並將該影片檔切分成該些個封包數據;該串流模組對該些個封包數據進行一加密作業,並將對應解密的一解密金鑰儲存到一金鑰伺服器中;進一步加註一金鑰位址(URLS),並儲存到該串流數據庫內;該些個終端裝置依補習班提供的該串流數據庫位址取得該些個封包數據,進一步依加註的該URLS連結一串流服務端所屬的該金鑰伺服器(Key API Server);該串流服務端依該應用服務端提供的一會員名單進行驗證,驗證通過則提供該解密金鑰給該終端裝置;在該些個終端裝置上執行該播放器應用程式依該解密金鑰解封該些個封包數據,播放該影片檔。
承上所述,進一步補習班擔心會員資料外洩,於是更改資安要求為高級要求;其流程如下,一管理模組要求一應用服務端輸入一中繼 金鑰伺服器(Key Relay Server)所在的一中繼金鑰位址(URLA);串流模組連接該管理模組,接收該應用服務端上傳的一影片檔,該串流模組將該影片檔切分成複數個封包數據;該串流模組對該些個封包數據進行該加密作業,並將該解密金鑰儲存到該金鑰伺服器中;該串流模組傳送一存取權仗給補習班,補習班依該存取權仗向該金鑰伺服器取得該解密金鑰,並儲存在該中繼金鑰伺服器內;在加密作業後,進一步加註該中繼金鑰位址(URLA),並儲存到該串流數據庫內;該些個終端裝置依補習班提供的該串流數據庫位址連結該串流數據庫取得該些個封包數據,進一步依該URLA連結補習班所屬的該中繼金鑰伺服器(Key Relay Server);補習班自行驗證登入會員,驗證通過則提供該解密金鑰給該終端裝置,值得注意的是補習班無須提供任何會員資料給該串流服務端達到資安保密的效果;在該些個終端裝置上執行該播放器應用程式依該解密金鑰解封該些個封包數據,播放該影片檔。
10:串流服務端
110:金鑰伺服器
120:管理模組
130:串流模組
20:應用服務端
210:中繼金鑰伺服器
220:影片檔
230:即時影片
30:終端裝置
S1~S15:客製化資安等級之串流服務方法步驟
C10~C40:宣導影片客製化資安等級之串流服務方法步驟
B10~B70:直播影片客製化資安等級之串流服務方法步驟
A10~A80:教學影片客製化資安等級之串流服務方法步驟
D10~D110:一較佳實施例流程步驟
【圖1】客製化資安等級之串流服務系統示意圖
【圖2】客製化資安等級之串流服務方法示意圖
【圖3】宣導影片客製化資安等級之串流服務方法示意圖
【圖4】直播影片客製化資安等級之串流服務方法示意圖
【圖5】教學影片客製化資安等級之串流服務方法示意圖
【圖6】一較佳實施例流程示意圖
本發明提供一種客製化資安等級之串流服務方法及系統,其系統配置可參考【圖1】,包含:
一串流服務端10,提供串流服務,包含:
一金鑰伺服器110(Key API Server)儲存一解密金鑰;
一管理模組120,提供一應用服務端20建立一應用服務端資料;
一串流模組130,將一影片檔220或/及一即時影片230切分成複數個封包數據並進行一加密作業,另提供一存取權仗(Token);
該應用服務端20連結該串流服務端10,包含:
一中繼金鑰伺服器210(Key Relay Server),依該存取權仗(Token)向該金鑰伺服器110取得該解密金鑰,該應用服務端20擁有該中繼金鑰伺服器210的管理權限;以及
複數個終端裝置30連結該應用服務端20,安裝有一播放器應用程式。
本發明提供一種客製化資安等級之串流服務方法,其可參考【圖2】,其方法步驟如下:
S1.一串流服務端10由一串流模組130,依複數個應用服務端20創建複數個串流數據庫並分別對應一串流數據庫位址;
S2.該串流服務端10之一金鑰伺服器110(Key API Server)連接該串流模組130,提供該金鑰伺服器110對應的一金鑰位址(URLS),該串流服務端10擁有該金鑰伺服器110的管理權限;
S3.該串流服務端10之一管理模組120連接該金鑰伺服器110,建立該些個應 用服務端20之複數個應用服務端資料,該些個應用服務端資料包含一應用服務端類型、一資安等級及一契約內容;
S4.其中,若該應用服務端20輸入的該資安等級為一A級,該管理模組120進一步要求該應用服務端20輸入一中繼金鑰伺服器210(Key Relay Server)所在的一中繼金鑰位址(URLA),該應用服務端20擁有該中繼金鑰伺服器210的管理權限;
S10.該串流模組130連接該管理模組120,接收該些個應用服務端20上傳的一影片檔220或/及一即時影片230,該串流模組130將該影片檔或/及該即時影片切分成複數個封包數據;
S11.若該資安等級為一C級則接續步驟S15;
S12.該串流模組130對該些個封包數據進行一加密作業,並將對應解密的一解密金鑰儲存到該金鑰伺服器110(Key API Server)中;
S13.若該資安等級為該A級,則該串流模組130傳送一存取權仗(Token)給該應用服務端20,該應用服務端20依該存取權仗(Token)向該金鑰伺服器110(Key API Server)取得該解密金鑰,並儲存在該中繼金鑰位址(URLA)上的該中繼金鑰伺服器210(Key Relay Server)內;
S14.該串流模組130在該些個封包數據進行該加密作業後,進一步依該資安等級加註該解密金鑰所在的該中繼金鑰位址210(URLA)或/及該金鑰位址110(URLS);以及
S15.將該些個封包數據或/及加註該URL後的該些個封包數據,對應該應用服務端20依該串流數據庫位址儲存到該串流數據庫內。
較佳的,本發明在上述流程步驟中,值得注意的是該資安等 級為該A級的該中繼金鑰伺服器210並非架設在本系統該串流服務端10內,而是該應用服務端20架設在自己的應用程式內。
實施例一:宣導影片
本發明提供一種客製化資安等級之串流服務方法,供一公益團體(應用服務端20)發布一宣導影片,其可參考【圖3】,該應用服務端20的一資安等級為一C級(一般),一串流數據庫對應一串流數據庫位址,複數個終端裝置30之流程步驟如下:
C10.一串流模組130連接一管理模組120,接收該應用服務端20上傳的一影片檔220,該串流模組130將該影片檔220切分成複數個封包數據;
C20.將該些個封包數據,對應該應用服務端20依該串流數據庫位址儲存到該串流數據庫內;
C30.該些個終端裝置30依該應用服務端20發布的該串流數據庫位址連結該串流數據庫取得該些個封包數據;以及
C40.在該些個終端裝置30上執行一播放器應用程式解封該些個封包數據,播放該影片檔220。
實施例二:直播影片
本發明提供一種客製化資安等級之串流服務方法,供一直播主發布一直播影片,其可參考【圖4】,該直播主(應用服務端20)的一資安等級為一B級(中級),一串流數據庫對應一串流數據庫位址,複數個終端裝置30之流程步驟如下:
B10.一串流模組130連接一管理模組120,接收一應用服務端20上傳的一即 時影片230,該串流模組130將該即時影片230切分成複數個封包數據;
B20.該串流模組130對該些個封包數據進行一加密作業,並將對應解密的一解密金鑰儲存到一金鑰伺服器110(Key API Server)中;
B30.該串流模組130在該些個封包數據進行該加密作業後,進一步加註該解密金鑰所在的該金鑰伺服器110(Key API Server)之一金鑰位址(URLS),並對應該應用服務端20依該串流數據庫位址儲存到該串流數據庫內;
B40.該些個終端裝置30依該應用服務端20提供的該串流數據庫位址連結該串流數據庫取得該些個封包數據,進一步依該些個封包數據加註的該URLS連結一串流服務端所屬的該金鑰伺服器110(Key API Server);
B50.一串流服務端10依該應用服務端20提供的一會員名單進行驗證,驗證通過則提供該解密金鑰給該些個終端裝置30;
B60.在該些個終端裝置30上執行一播放器應用程式依該解密金鑰解封該些個封包數據,播放該直播影片;以及
B70.該串流服務端10統計會員登入資訊提供該應用服務端20一統計報表。
上述實施例,步驟B50也可以是該串流服務端10在收到會員登入資訊後,提交該應用服務端20要求驗證。
實施例三:教學影片
本發明提供一種客製化資安等級之串流服務方法,供一補習班發布一教學影片,其可參考【圖5】,該補習班(應用服務端20)的一資安等級為一A級(高級),一串流數據庫對應一串流數據庫位址,複數個終端裝置 30之流程步驟如下:
A10.一管理模組120要求一應用服務端20輸入一中繼金鑰伺服器210(Key Relay Server)所在的一中繼金鑰位址(URLA);
A20.一串流模組130連接該管理模組120,接收該應用服務端20上傳的一影片檔220,該串流模組130將該影片檔220切分成複數個封包數據;
A30.該串流模組130對該些個封包數據進行一加密作業,並將對應解密的一解密金鑰儲存到一金鑰伺服器110(Key API Server)中;
A40.該串流模組130傳送一存取權仗(Token)給該應用服務端20,該應用服務端20依該存取權仗(Token)向該金鑰伺服器110(Key API Server)取得該解密金鑰,並儲存在該中繼金鑰位址(URLA)上的該中繼金鑰伺服器210(Key Relay Server)內;
A50.該串流模組130在該些個封包數據進行該加密作業後,進一步加註該解密金鑰所在的該中繼金鑰伺服器210(Key Relay Server)之該中繼金鑰位址(URLA),並對應該應用服務端20依該串流數據庫位址儲存到該串流數據庫內;
A60.該些個終端裝置30依該應用服務端20提供的該串流數據庫位址連結該串流數據庫取得該些個封包數據,進一步依該些個封包數據加註的該URLA連結該應用服務端20所屬的該中繼金鑰伺服器210(Key Relay Server);
A70.該應用服務端20自行驗證登入會員,驗證通過則提供該解密金鑰給該些個終端裝置30,值得注意的是該應用服務端20無須提供任何會員資料給該串流服務端10達到資安保密的效果;以及
A80.在該些個終端裝置30上執行一播放器應用程式依該解密金鑰解封該些個封包數據,播放該影片檔220。
實施例四:一較佳實施例流程
本發明提供一種客製化資安等級之串流服務方法及系統,該較佳實施例流程如下:
D10.一應用服務端20上傳一影片檔220或/及一即時影片230到一串流服務端10所屬的一串流模組130;
D20.該串流模組130將該影片檔220或/及該即時影片230切分成複數個封包數據,進一步比對該應用服務端20的一資安等級;
D30.若該資安等級為一C級,接續步驟D70;
D40.進一步對該些個封包數據進行一加密作業,並將對應解密的一解密金鑰儲存到該應用服務端20所屬的一金鑰伺服器110中;
D50.若該資安等級為一A級,該串流服務端10傳送一存取權仗給該應用服務端20,該應用服務端20依該存取權仗向該金鑰伺服器110取得該解密金鑰,並儲存在該應用服務端20所屬的一中繼金鑰位址(URLA)上的一中繼金鑰伺服器210內;該些個封包數據在該加密作業後,進一步加註該解密金鑰所在的該中繼金鑰位址(URLA);
D60.若該資安等級為一B級,該串流模組130在該些個封包數據進行該加密作業後,進一步加註該解密金鑰所在的一金鑰位址(URLS);
D70.將該些個封包數據或/及加註該URL後的該些個封包數據,對應該應用服務端20依一串流數據庫位址儲存到一串流數據庫內;
D80.該應用服務端20之複數個會員,在該些個終端裝置30上依該應用服務端20發布的該串流數據庫位址,連結到該串流數據庫取得該些個封包數據;
D90.若該資安等級為該A級,該些個終端裝置30依該URLA連結該中繼金鑰伺服器210,該應用服務端20自行驗證該些個會員身分,驗證通過則該應用服務端20之該中繼金鑰伺服器210提供該解密金鑰給該些個終端裝置30;
D100.若該資安等級為該B級,該些個終端裝置30依該URLS連結該金鑰伺服器110,該串流服務端10依該應用服務端20提供的一會員資料進行驗證,驗證通過則該串流服務端10之該金鑰伺服器110提供該解密金鑰給該些個終端裝置30;以及
D110.在該些個終端裝置30上執行一播放器應用程式依該解密金鑰解封該些個封包數據,播放該影片檔220或/及該即時影片230。
值得注意的是,本發明一實施例結合「雲端服務平台」,本發明解決了在金鑰交付的加密性;主要是加密的金鑰交付,要透過to b的客戶交付給終端用戶,其身份驗證都不免要經過平台業者,所以to b的客戶會有被平台頁者側錄的疑慮,而透過本發明則無此疑慮。
上述實施例僅為說明本發明之原理及其功效,其目的在使熟習前述技術者能瞭解本發明之內容並據以實施,並非限制本發明;因此習於此技術之人士對上述實施例進行等效修飾、修改及變化仍不脫本發明之精神;本發明之權利範圍應如後述之申請專利範圍所列。
10:串流服務端
110:金鑰伺服器
120:管理模組
130:串流模組
20:應用服務端
210:中繼金鑰伺服器
220:影片檔
230:即時影片
30:終端裝置

Claims (8)

  1. 一種客製化資安等級之串流服務方法,其方法包含:D10.一應用服務端上傳一影片檔或/及一即時影片到一串流服務端之一串流模組;D20.該串流模組將該影片檔或/及該即時影片切分成複數個封包數據,進一步比對該應用服務端的一資安等級;D40.該串流模組對該些個封包數據進行一加密作業,並將對應解密的一解密金鑰儲存到該串流服務端對應一金鑰位址(URLS)之一金鑰伺服器中;D50.若該資安等級為一A級,該串流服務端傳送一存取權仗給該應用服務端,該應用服務端依該存取權仗向該金鑰伺服器取得該解密金鑰,並儲存在該應用服務端所屬的一中繼金鑰位址(URLA)上的一中繼金鑰伺服器內;D60.該串流模組對該些個封包數據進行該加密作業後,依該資安等級若為一A級加註該URLA、若為一B級加註該URLS並及若為一C級則不加註該URL;D70.將上述該些個封包數據,對應該應用服務端依一串流數據庫位址儲存到一串流數據庫內;D80.該應用服務端之複數個會員,在複數個終端裝置上依該應用服務端發布的該串流數據庫位址,連結到該串流數據庫取得該些個封包數據;D90.若該資安等級為該A級,該些個終端裝置依該URLA連結該中繼金鑰伺服器,該應用服務端自行驗證該些個會員身分,驗證通過則該應用服務端之該中繼金鑰伺服器提供該解密金鑰給該些個終端裝置;以及D110.在該些個終端裝置上執行一播放器應用程式,依該URLA向該中繼 金鑰伺服器要求提供該解密金鑰,依該URLS向該金鑰伺服器要求提供該解密金鑰,依該解密金鑰解封該些個封包數據,播放該影片檔或/及該即時影片。
  2. 如請求項1所述之客製化資安等級之串流服務方法,該資安等級為該A級的該中繼金鑰伺服器,屬於該應用服務端管轄,具有管理權限。
  3. 如請求項1所述之客製化資安等級之串流服務方法,該資安等級為一C級,則步驟D20接續如下步驟;E70.將該些個封包數據,對應該應用服務端依一串流數據庫位址儲存到一串流數據庫內;E80.該應用服務端之複數個會員,在複數個終端裝置上依該應用服務端發布的該串流數據庫位址,連結到該串流數據庫取得該些個封包數據;以及E110.在該些個終端裝置上執行一播放器應用程式,播放該影片檔或/及該即時影片。
  4. 如請求項1所述之客製化資安等級之串流服務方法,該資安等級為一B級,則步驟D40接續如下步驟;F60.該串流模組在該些個封包數據進行該加密作業後,進一步加註該解密金鑰所在的一金鑰位址(URLS);F70.將加註該URLS後的該些個封包數據,對應該應用服務端依一串流數據庫位址儲存到一串流數據庫內;F80.該應用服務端之複數個會員,在複數個終端裝置上依該應用服務端發布的該串流數據庫位址,連結到該串流數據庫取得該些個封包數據;以及 F100.該些個終端裝置依該URLS連結該金鑰伺服器,該串流服務端依該應用服務端提供的一會員資料進行驗證,驗證通過則該串流服務端之該金鑰伺服器提供該解密金鑰給該些個終端裝置;接續步驟D110。
  5. 如請求項4所述之客製化資安等級之串流服務方法,該串流服務端在收到會員登入資訊後,亦可提交該應用服務端要求驗證。
  6. 如請求項3或請求項4所述之客製化資安等級之串流服務方法,該串流服務端統計會員登入資訊提供該應用服務端一統計報表。
  7. 一種客製化資安等級之串流服務系統,其系統包含:一串流服務端,提供串流服務,包含:一管理模組,提供一應用服務端建立一應用服務端資料;該應用服務端資料包含一資安等級;該管理模組可比對該應用服務端的該資安等級;一串流模組,連接該管理模組將一影片檔或/及一即時影片切分成複數個封包數據並進行一加密作業;比對該應用服務端的該資安等級並傳送一存取權仗給該應用服務端;該串流模組對該些個封包數據進行該加密作業後,依該資安等級若為一A級加註一URLA、若為一B級加註一URLS並及若為一C級則不加註該URL;一金鑰伺服器儲存一解密金鑰,並將一金鑰位址(URLS)提供給該串流模組加註在該些個封包數據;該應用服務端可上傳該影片檔或/及該即時影片到該串流服務端所屬的該串流模組,該應用服務端包含: 一中繼金鑰伺服器,依該存取權仗向該串流服務端之該金鑰伺服器取得該解密金鑰,並將一中繼金鑰位址(URLA)提供給該串流模組加註在該些個封包數據;以及複數個終端裝置連結該應用服務端,安裝有一播放器應用程式,依該URLA向該中繼金鑰伺服器要求提供該解密金鑰,依該URLS向該金鑰伺服器要求提供該解密金鑰,依該解密金鑰解封該些個封包數據,播放該影片檔或/及該即時影片。
  8. 如請求項7所述之客製化資安等級之串流服務系統,該中繼金鑰伺服器為該應用服務端架設在自己的系統內。
TW110134278A 2021-09-14 2021-09-14 客製化資安等級之串流服務方法及系統 TWI797748B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW110134278A TWI797748B (zh) 2021-09-14 2021-09-14 客製化資安等級之串流服務方法及系統

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW110134278A TWI797748B (zh) 2021-09-14 2021-09-14 客製化資安等級之串流服務方法及系統

Publications (2)

Publication Number Publication Date
TW202312741A TW202312741A (zh) 2023-03-16
TWI797748B true TWI797748B (zh) 2023-04-01

Family

ID=86690657

Family Applications (1)

Application Number Title Priority Date Filing Date
TW110134278A TWI797748B (zh) 2021-09-14 2021-09-14 客製化資安等級之串流服務方法及系統

Country Status (1)

Country Link
TW (1) TWI797748B (zh)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104320377A (zh) * 2014-09-25 2015-01-28 华为技术有限公司 一种流媒体文件的防盗链方法及设备
CN107517179A (zh) * 2016-06-15 2017-12-26 阿里巴巴集团控股有限公司 一种鉴权方法、装置和系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104320377A (zh) * 2014-09-25 2015-01-28 华为技术有限公司 一种流媒体文件的防盗链方法及设备
CN107517179A (zh) * 2016-06-15 2017-12-26 阿里巴巴集团控股有限公司 一种鉴权方法、装置和系统

Also Published As

Publication number Publication date
TW202312741A (zh) 2023-03-16

Similar Documents

Publication Publication Date Title
US20240146701A1 (en) Secure Content Access Authorization
US10389689B2 (en) Systems and methods for securely streaming media content
US10560748B2 (en) Managed content distribution systems and methods
US8752194B2 (en) Progressive download or streaming of digital media securely through a localized container and communication protocol proxy
CN105075172B (zh) 视频分发和回放
US8555057B2 (en) System and method for securing a network
CN100592785C (zh) 数字版权管理的系统和网络电视运营系统
US20060200415A1 (en) Videonline security network architecture and methods therefor
JP2006109391A (ja) 仮想スマートカード・クライアント・システムへのデータ・ストリームを暗号化するためのプロセスおよびストリーミング・サーバ
CN105704139A (zh) 基于rtmp协议的流媒体服务用户认证方法
CN1620810A (zh) 用于流媒体的权利管理方法
US12095910B2 (en) System for thin client devices in hybrid edge cloud systems
CN104009838A (zh) 多媒体内容分段加密方法
US20210209236A1 (en) Multi-phase digital content protection
TWI797748B (zh) 客製化資安等級之串流服務方法及系統
WO2023039694A1 (zh) 定制信息安全等级之流媒体服务方法及系统
CN115811625B (zh) 定制信息安全等级之流媒体服务方法及系统
TWM621897U (zh) 客製化資安等級之串流服務系統
JP2012108739A (ja) ディジタル動画アクセス制御システムおよびプログラム
EP4242883A1 (en) Method and system for managing content data access
Toyib et al. Process Analysis of Digital Right Management for Web-Based Multicast Contents
Xie et al. Research and realization of streaming media digital rights management