[发明专利]一种防止盗链的方法、防止盗链的服务器及客户端在审
申请号: | 201510251430.5 | 申请日: | 2015-05-15 |
公开(公告)号: | CN105721411A | 公开(公告)日: | 2016-06-29 |
发明(设计)人: | 曹立权;胡东旭 | 申请(专利权)人: | 乐视云计算有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100089 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防止 方法 服务器 客户端 | ||
技术领域
本发明实施例涉及视频播放领域,尤其涉及一种防盗链的方法、防止盗链的服务器及客户端。
背景技术
随着互联网技术的发展,互联网的安全性也越来越重要。在互联网中,存在一种盗链技术,有时也称为外链技术,该技术是一种非法的网页内容获取行为,指的非法网站利用各种手段,将其他网站的页面内容设置在自己非法网站提供的网页中,从而在未授权的情况下使用其他网站提供的网页内容,获取利益。
采用盗链技术非法将其他网页内容承载在自身网页上,如果其他网页内容为视频或诸如搜索功能的服务提供网页内容,采用的盗链技术直接影响其他提供网页内容的网站经营,这成为了影响互联网安全的重要问题。非法网站,通过盗链技术,不仅可以利用其他网页的内容及服务,而且在一定程度上还可以对其他网页提供网页挂马和网页钓鱼等黑客攻击手段。
为了防止网页内容被盗链,目前可以采用以下几种方式防止盗链:
方式一,对调用网页内容的用户设置管理机制。通过设置网页内容的访问黑名单,该黑名单中记录了多个禁止访问网页的IP(InternetProtocol;网际协议)地址,当提供网页内容的网站接收对该网页内容访问的请求后,检测发送该请求的IP地址是否在黑名单中,如果在,则禁止对网页内容的访问,以防止对网页内容的被盗链。
方式二,判断引用地址法。判断引用地址法是通过判断浏览器请求时HTTP(HyperTextTransferProtocol;超文本传输协议)头的Referer字段的值来确定是否盗链。
上述两种防盗链方法均存在缺陷:方式一建立在对IP地址进行认证的基础上,而建立黑名单的作用对盗链的防御范围十分有限;方式二采用判断应用地址方式防止盗链,但是由于引用地址容易被伪造,从而造成防盗链的不彻底。
由此可见,在现有的防盗链的技术中,存在防盗链的可靠性和准确性较差的问题。
发明内容
本发明实施例提供一种防止盗链的方法、防止盗链的服务器及客户端,用以解决在现有的防盗链的技术中,存在防盗链的可靠性和准确性较差的问题。
本发明实施例提供的具体技术方案如下:
本发明实施例提供一种防止盗链的方法,包括:根据接收到的多媒体信息请求消息,获取发送所述多媒体信息请求消息的客户端对应的验证字符串;并根据所述验证字符串,生成验证消息;并将所述验证消息发送至所述客户端;通知所述客户端对所述验证消息中包含的验证字符串进行运算,生成第一验证信息;接收所述客户端发送的验证响应消息;其中,所述验证响应消息中包含所述第一验证信息;对所述验证字符串和所述客户端对应的密钥进行运算,生成第二验证信息;当所述第一验证信息与所述第二验证信息不同时,确定所述客户端为盗链客户端,拒绝将所述多媒体信息请求消息所请求的多媒体信息发送至所述客户端。
本发明实施例提供一种防止盗链的方法,包括:向服务器发送多媒体信息请求消息;接收所述服务器发送的根据所述多媒体信息请求消息生成的验证消息,其中,所述验证消息中包含验证字符串;对所述验证消息中包含的验证字符串进行运算,生成第一验证信息;根据所述第一验证信息,生成验证响应消息发送至所述服务器;通知所述服务器对所述验证字符串和本地对应的密钥进行运算,生成第二验证信息,并当所述第一验证信息与所述第二验证信息不同时,拒绝将服务器返回的多媒体信息发送至所述本地。
本发明实施例提供一种防止盗链的服务器,包括:验证字符串获取单元,用于根据接收到的多媒体信息请求消息,获取发送所述多媒体信息请求消息的客户端对应的验证字符串;验证消息生成单元,用于根据所述验证字符串,生成验证消息;发送单元,用于将所述验证消息发送至所述客户端;通知单元,用于通知所述客户端对所述验证消息中包含的验证字符串进行运算,生成第一验证信息;接收单元,用于接收所述客户端发送的验证响应消息,其中,所述验证响应消息中包含所述第一验证信息;验证信息生成单元,用于对所述验证字符串和所述客户端对应的密钥进行运算,生成第二验证信息;盗链处理单元,用于当所述第一验证信息与所述第二验证信息不同时,确定所述客户端为盗链客户端,拒绝将所述多媒体信息请求消息所请求的多媒体信息发送至所述客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于乐视云计算有限公司,未经乐视云计算有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510251430.5/2.html,转载请声明来源钻瓜专利网。