[发明专利]一种内容分发网络的回源认证方法和装置有效
申请号: | 201610440438.0 | 申请日: | 2016-06-17 |
公开(公告)号: | CN107517194B | 公开(公告)日: | 2020-09-01 |
发明(设计)人: | 杨洋;王祖熙 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L29/08 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 李红爽;栗若木 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 内容 分发 网络 认证 方法 装置 | ||
1.一种内容分发网络的回源认证方法,其特征在于,应用于内容分发网络CDN节点,包括:
根据所述CDN节点的源网络互连协议IP地址生成认证信息,包括:
对所述源IP地址进行哈希运算获得哈希消息认证码HMAC;
根据所述CDN节点的源IP地址和所述HMAC生成认证信息;
将所述认证信息添加至超文本传输协议HTTP请求中发送给源站。
2.如权利要求1所述的方法,其特征在于:将所述认证信息添加至HTTP请求中包括:
根据所述认证信息生成HTTP请求头,将所述HTTP请求头添加至所述HTTP请求中。
3.一种内容分发网络的回源认证的方法,其特征在于,应用于源站,包括:
接收内容分发网络CDN节点发送的超文本传输协议HTTP请求;
对所述HTTP请求中携带的认证信息进行校验,包括:
对所述HTTP请求中的认证信息进行解码,获得所述CDN节点的第一源IP地址和第一带哈希的消息认证码HMAC,所述第一HMAC为对所述第一源IP地址进行哈希运算获得的;
从传输控制协议TCP连接上获取到所述CDN节点的第二源IP地址;
将所述第一源IP地址与所述第二源IP地址进行比较,如果不同,则认定所述CDN节点来源不可信;
使用预先协商的HMAC密钥,来对第二源IP地址进行哈希运算,获得第二HMAC;
将所述第一HMAC与所述第二HMAC进行比较,如果不同,则认定所述CDN节点来源不可信;
根据校验结果进行对应的逻辑处理。
4.如权利要求3所述的方法,其特征在于:根据校验结果进行对应的逻辑处理包括:
当校验结果为校验成功时,返回应答内容;
当校验结果为校验失败时,拒绝返回应答内容。
5.一种内容分发网络的回源认证装置,其特征在于,设置于内容分发网络CDN节点,包括:
生成模块,设置为根据所述CDN节点的源网络互连协议IP地址生成认证信息;所述生成模块包括:
哈希单元,设置为对所述源IP地址进行哈希运算获得带哈希的消息认证码HMAC;
字符单元,根据所述CDN节点的源IP地址和所述HMAC生成认证信息;
通信模块,设置为将所述认证信息添加至超文本传输协议HTTP请求中发送给源站。
6.如权利要求5所述的装置,其特征在于:所述通信模块将所述认证信息添加至HTTP请求中是指:
根据所述认证信息生成HTTP请求头,将所述HTTP请求头添加至所述HTTP请求中。
7.一种内容分发网络的回源认证的装置,其特征在于,设置于源站,包括:
接收模块,设置为接收内容分发网络CDN节点发送的超文本传输协议HTTP请求;
检验模块,设置为对所述HTTP请求中携带的认证信息进行校验;
所述检验模块包括:
解码单元,对所述HTTP请求中的认证信息进行解码,获得所述CDN节点的第一源IP地址和第一带哈希的消息认证码HMAC,所述第一HMAC为对所述第一源IP地址进行哈希运算获得的;
获取单元,设置为从传输控制协议TCP连接上获取到所述CDN节点的第二源IP地址;
第一比较单元,设置为将所述第一源IP地址与所述第二源IP地址进行比较,如果不同,则认定所述CDN节点来源不可信;
运算单元,设置为使用预先协商的HMAC密钥,来对第二源IP地址进行哈希运算,获得第二HMAC;
第二比较单元,将所述第一HMAC与所述第二HMAC进行比较,如果不同,则认定所述CDN节点来源不可信;
处理模块,设置为根据校验结果进行对应的逻辑处理。
8.如权利要求7所述的装置,其特征在于:所述处理模块设置为:
当校验结果为校验成功时,返回应答内容;
当校验结果为校验失败时,拒绝返回应答内容。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610440438.0/1.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法