我是使用流媒体服务器的新手。我们正在评估使用AES128加密的EvoStream媒体服务器来流式传输HLS流。
我对AES 128有几个疑问。我已经在谷歌上搜索过了,但没找到
当对视频点播(Video on Demand)执行HLS时,Evostream会创建分段块以及包含所有信息的m3u8索引文件,其中包括密钥和IV向量。
#EXT-X-KEY:METHOD=AES-128,URI="2015-06-25T11-20-18.key",IV=0x0360f11b211ef025d7f72c41d58e0a2d我的问题是,当我在html5媒体播放器中播放这个文件并使用F12对其进行调试时,我可以很容易地获得用于加密文件的密钥和IV。那么,如果任何人都能获得这些密钥和IV矢量来解密数据,那么AES提供了什么样的安全性。
请任何人对此有所了解,请分享…
发布于 2015-06-26 17:43:10
关键似乎在另一个文件中:
URI="2015-06-25T11-20-18.key"2015-06-25T11-20-18.key只是对键的引用,而不是键本身。
因此,您需要控制对该文件的访问,并仅允许有权播放视频的用户访问该文件。
发布于 2015-07-03 17:04:43
你的问题的答案是,带有AES-128的HLS提供了transport security,这使得别人很难在中间人的情况下捕获你的内容。它不提供DRM。
你应该每3-4小时更换一次密钥,而IV每50Mb数据一次,并通过HTTPS提供密钥,而不是普通的。
请参阅苹果开发者网站上的Serving Key Files Securely Over HTTPS。
发布于 2015-07-01 18:34:05
在处理内容保护时,您必须牢记的第一件事是,没有完美的解决方案。没有任何解决方案可以保证只有您想要的观众才能观看视频。所有的保护方案都让其他人更难窃取它,但也不是不可能。以下是您的一些选项:
没有什么灵丹妙药。这取决于您的需求和您需要的保护级别。别忘了,毕竟,即使是最先进的加密方案也不能防止简单的事情,例如屏幕捕获。
https://stackoverflow.com/questions/31065858
复制相似问题