[发明专利]在视频应用中使用基于身份签名体制的防盗链方法及系统有效

专利信息
申请号: 201610093973.3 申请日: 2016-02-19
公开(公告)号: CN105657474B 公开(公告)日: 2019-04-26
发明(设计)人: 孙迅;刘玺;成奚宇 申请(专利权)人: 微鲸科技有限公司
主分类号: H04N21/258 分类号: H04N21/258;H04N21/254;H04N21/266;H04N21/8547
代理公司: 上海盈盛知识产权代理事务所(普通合伙) 31294 代理人: 孙佳胤
地址: 200232 上海市徐*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 视频 应用 使用 基于 身份 签名 体制 防盗 方法 系统
【说明书】:

发明提供了一种在视频应用中基于身份签名体制的防盗链方法及系统,其中,所述防盗链方法包括:用户终端设备向视频服务器发送登录请求,登录请求包括鉴权凭证请求信息;视频服务器将鉴权凭证请求信息转发给可信服务器;可信服务器接收鉴权凭证请求信息后,根据用户终端设备的身份信息而计算得到鉴权凭证,并将鉴权凭证发送给视频服务器,由视频服务器将鉴权凭证发送给用户终端设备;用户终端设备根据鉴权凭证,使用基于身份签名体制的签名算法对播放请求生成签名,并将签名发送至视频服务器;视频服务器验证签名是有效签名后,将请求播放的视频发送给用户终端设备。本发明解决了现有的防盗链技术存在安全隐患等问题。

技术领域

本发明涉及互联网技术领域,具体涉及一种在视频应用中使用基于身份签名体制的防盗链方法及系统。

背景技术

现有技术中的浏览器有一个重要的现象就是一个完整的页面并不是一次全部传送到客户端的。如果请求的是一个带有许多图片和其它信息的页面,那么最先的一个HTTP请求被传送回来的是这个页面的文本,然后通过客户端的浏览器对这段文本的解释执行,发现其中还有图片,那么客户端的浏览器会再发送一条HTTP请求,当这个请求被处理后那么这个图片文件会被传送到客户端,然后浏览器会将图片安放到页面的正确位置,就这样一个完整的页面也许要经过发送多条HTTP请求才能够被完整的显示。基于这样的机制,就会产生盗链问题。所谓盗链问题,就是一个网站中如果没有起始页面中所说的信息,例如图片信息,那么它完全可以将这个图片的链接指向到别的网站。这样没有任何资源的网站可以利用了别的网站的资源来展示给浏览者,提高了自己的访问量,而大部分浏览者又不会很容易地发现。这样显然对于那个被利用了资源的网站是不公平的。一些不良网站为了不增加成本而扩充自己站点内容,经常盗用其他网站的链接。一方面损害了原网站的合法利益,另一方面又加重了服务器的负担。

目前业界常用的防盗链技术主要有基于Referer字段检测和使用消息认证码两种方式:第一种方式通过HTTP协议中的表头Referer字段来检测目标网页访问的来源网页,这时就可以通过技术手段来进行处理,一旦检测到来源不是本站即进行阻止或者返回指定的错误页面。Apache和微软的网页服务器IIS都支持这种防盗链方式。第二种方式使用哈希函数或者对称加密算法对访问请求生成消息认证码。服务器端使用与客户端相同的哈希函数或者对称加密算法生成消息认证码,并验证消息认证码的有效性,据此判断是否允许访问请求。

对于基于Referer的检测机制,盗链者可以通过配置访问请求的Referer表头字段伪装成来自合法的网页,便可以绕过防盗链检测机制。

对于基于消息认证码的防盗链机制,由于方案大部分不使用密钥保护,或者使用所有设备都一致的预设密钥,方案的安全性并不高。当一个设备上面的密钥泄漏时,由于所有设备共享相同的密钥,会导致其他设备的安全性也受到威胁。此时后台系统也无法根据鉴权信息选择性地拒绝某个设备的访问。

因此,现有的防盗链技术存在安全隐患。

发明内容

为克服现有技术所存在的缺陷,现提供一种在视频应用中使用基于身份签名体制的防盗链方法及系统,以解决现有的防盗链技术存在的安全隐患等问题。

为实现上述目的,一种在视频应用中使用基于身份签名体制的防盗链方法,包括:用户终端设备向视频服务器发送登录请求,所述登录请求包括鉴权凭证请求信息;所述视频服务器将所述鉴权凭证请求信息转发给可信服务器;所述可信服务器接收所述鉴权凭证请求信息后,根据所述用户终端设备的身份信息而计算得到鉴权凭证,并将所述鉴权凭证发送给所述视频服务器,由所述视频服务器将所述鉴权凭证发送给所述用户终端设备;所述用户终端设备根据所述鉴权凭证,基于身份签名体制的签名算法对待播放内容信息进行签名,并将所述签名发送至所述视频服务器;所述视频服务器验证所述签名是有效签名后,将请求播放的视频发送给所述用户终端设备。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微鲸科技有限公司,未经微鲸科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201610093973.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top