本发明涉及数据传输领域,尤其涉及一种防止视频文件未经授权下载的方法及系统。
背景技术:
1、随着互联网视频行业的繁荣,http live streaming(hls)成为了主流的流媒体传输协议,然而它也面临着未经授权的批量下载风险。尽管已有的解决方案包括在转码阶段对ts分片进行加密并动态分配解密密钥,但是此类方案仍有可能因密钥泄露而失效。此外,虽然数字版权管理(drm)技术提供了更高层次的保护,但其高昂的成本及对用户体验的影响限制了其的广泛应用。因此,急需寻求一种既能提高破解难度又兼顾成本效益及用户体验的新颖安全防护方案。
技术实现思路
1、为了解决上述问题,本发明提出了一种防止视频文件未经授权下载的方法及系统。
2、具体方案如下:
3、一种防止视频文件未经授权下载的方法,包括以下步骤:
4、在视频服务端为各视频文件增加混淆字段,混淆字段对应某一类型的混淆方案,不同类型的混淆方案采用不同的混淆字段格式;
5、在视频服务端通过混淆字段对应的混淆方案对视频文件内容进行混淆处理,将混淆处理后的视频文件发送至播放端;
6、播放端接收到混淆处理后的视频文件后,基于其混淆字段中记载的混淆方案对混淆处理后的视频文件内容进行逆混淆处理,得到原始视频文件进行播放。
7、进一步的,混淆字段设置于视频文件的头部,混淆字段中第一个字节表示混淆方案的类型,混淆字段的长度和其他字节的内容基于混淆类型进行确定。
8、进一步的,当混淆方案的类型采用随机字节填充类型时,其混淆字段中的第二个字节表示填充起始位置,第三和第四个字节共同表示填充长度。
9、进一步的,当混淆方案的类型采用数据转换类型时,其混淆字段中的第二个字节表示数据转换算法的类型,第三个字节表示算法参数,第四个字节表示数据转换起始位置,第五和第六个字节共同表示转换数据的长度。
10、进一步的,播放端进行逆混淆处理时,首先提取头部的第一个字节的内容得到混淆方案的类型,之后基于混淆方案的类型采用对应的逆混淆处理方式。
11、进一步的,当混淆方案的类型采用随机字节填充类型时,逆混淆处理采用的方法为:基于其混淆字段获得填充起始位置和填充长度,之后基于填充起始位置和填充长度从混淆处理后的视频文件中剔除对应的填充内容;
12、当混淆方案的类型采用数据转换类型时,逆混淆处理采用的方法为:基于其混淆字段获得数据转换算法的类型、算法参数、数据转换起始位置和转换数据的长度,并对混淆处理后的视频文件中的数据转换起始位置开始的转换数据的长度的数据,结合算法参数,采用获得的算法对应的逆运算进行处理。
13、进一步的,视频服务端在接收到视频下载请求后,首先分析视频下载请求,识别对应的下载工具和用户行为特征;之后结合下载工具和用户行为特征,判断该请求是否为真实用户对应的下载请求,如果是,则向其返回请求对应的混淆处理后的视频文件。
14、进一步的,用户的行为特征包括请求频率,如果请求频率大于请求频率阈值,则判定对应请求不是真实用户对应的下载请求。
15、进一步的,当视频服务端接收到视频下载请求后,基于该请求对应的tls指纹从记录有各非正常操作使用工具的tls指纹的黑名单中查找是否存在相同tls指纹,如果不存在,则判定该请求为真实用户对应的下载请求,向其返回请求对应的混淆处理后的视频文件。
16、一种防止视频文件未经授权下载的系统,包括视频服务端和播放端,所述系统实现本发明实施例上述的方法的步骤。
17、本发明采用如上技术方案,不仅大大增加了破解难度,而且还在视频服务端实施严格的机器行为识别和拦截策略,从而显著提升视频文件传输的安全性。
1.一种防止视频文件未经授权下载的方法,其特征在于,包括以下步骤:
2.根据权利要求1所述的防止视频文件未经授权下载的方法,其特征在于:混淆字段设置于视频文件的头部,混淆字段中第一个字节表示混淆方案的类型,混淆字段的长度和其他字节的内容基于混淆类型进行确定。
3.根据权利要求1所述的防止视频文件未经授权下载的方法,其特征在于:当混淆方案的类型采用随机字节填充类型时,其混淆字段中的第二个字节表示填充起始位置,第三和第四个字节共同表示填充长度。
4.根据权利要求1所述的防止视频文件未经授权下载的方法,其特征在于:当混淆方案的类型采用数据转换类型时,其混淆字段中的第二个字节表示数据转换算法的类型,第三个字节表示算法参数,第四个字节表示数据转换起始位置,第五和第六个字节共同表示转换数据的长度。
5.根据权利要求2所述的防止视频文件未经授权下载的方法,其特征在于:播放端进行逆混淆处理时,首先提取头部的第一个字节的内容得到混淆方案的类型,之后基于混淆方案的类型采用对应的逆混淆处理方式。
6.根据权利要求1所述的防止视频文件未经授权下载的方法,其特征在于:当混淆方案的类型采用随机字节填充类型时,逆混淆处理采用的方法为:基于其混淆字段获得填充起始位置和填充长度,之后基于填充起始位置和填充长度从混淆处理后的视频文件中剔除对应的填充内容;
7.根据权利要求1所述的防止视频文件未经授权下载的方法,其特征在于:视频服务端在接收到视频下载请求后,首先分析视频下载请求,识别对应的下载工具和用户行为特征;之后结合下载工具和用户行为特征,判断该请求是否为真实用户对应的下载请求,如果是,则向其返回请求对应的混淆处理后的视频文件。
8.根据权利要求7所述的防止视频文件未经授权下载的方法,其特征在于:用户的行为特征包括请求频率,如果请求频率大于请求频率阈值,则判定对应请求不是真实用户对应的下载请求。
9.根据权利要求1所述的防止视频文件未经授权下载的方法,其特征在于:当视频服务端接收到视频下载请求后,基于该请求对应的tls指纹从记录有各非正常操作使用工具的tls指纹的黑名单中查找是否存在相同tls指纹,如果不存在,则判定该请求为真实用户对应的下载请求,向其返回请求对应的混淆处理后的视频文件。
10.一种防止视频文件未经授权下载的系统,其特征在于:包括视频服务端和播放端,所述系统实现如权利要求1~9中任一所述方法的步骤。
