0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CDN的可伸縮性和可靠性

哲想軟件 ? 來源:哲想軟件 ? 2023-06-17 09:19 ? 次閱讀

近年來,直播行業(yè)的快速發(fā)展凸顯了快速、可靠、流暢的用戶體驗(yàn)的重要性。無論是直播流、線性流還是OTT流,單個(gè)流服務(wù)器往往無法滿足性能需求,尤其是在面向全球觀眾時(shí)。值得慶幸的是,內(nèi)容分發(fā)網(wǎng)絡(luò)(cdn)不僅僅是為了更快、更可靠地到達(dá)觀眾,它們也是為流媒體解決方案構(gòu)建更多安全性的關(guān)鍵資源。因此,如果您還沒有考慮到CDN的可伸縮性和可靠性,那么當(dāng)您問自己“我的內(nèi)容有多安全?”時(shí),可能值得將CDN探索添加到您的待辦事項(xiàng)列表中。

1、加密和安全數(shù)據(jù)傳輸

確保視頻流安全的第一站應(yīng)該是在通過網(wǎng)絡(luò)發(fā)送視頻內(nèi)容之前對(duì)其進(jìn)行加密。通過為在CDN邊緣服務(wù)器和最終用戶之間傳輸?shù)臄?shù)據(jù)提供一系列加密選項(xiàng),CDN有助于促進(jìn)這一過程。但是,建議在發(fā)送到CDN之前對(duì)數(shù)據(jù)進(jìn)行加密。值得慶幸的是,許多CDN流媒體合作伙伴提供了一套服務(wù)來幫助你管理這個(gè)過程。

高級(jí)加密標(biāo)準(zhǔn)(AES)

AES加密實(shí)現(xiàn)是您應(yīng)該考慮的主要CDN安全特性之一。作為一種對(duì)稱塊密碼,AES用于對(duì)數(shù)據(jù)進(jìn)行編碼,確保只有授權(quán)用戶才能查看您的內(nèi)容。這個(gè)加密標(biāo)準(zhǔn)使用唯一的加密密鑰來保護(hù)您的流,這是觀眾訪問內(nèi)容所必需的,使未經(jīng)授權(quán)的用戶陷入困境。

安全套接字層/傳輸層安全性(SSL/TLS)

SSL和TLS協(xié)議構(gòu)成了CDN安全性的另一個(gè)重要方面。這些協(xié)議管理服務(wù)器和用戶之間的加密數(shù)據(jù)交換。它們有助于保護(hù)敏感和私人數(shù)據(jù),例如視頻付費(fèi)墻中的支付信息。SSL和TLS協(xié)議都為所有服務(wù)器-用戶通信提供端到端安全性。

安全超文本傳輸協(xié)議(HTTPS)

HTTPS傳輸有助于cdn抵御“中間人”攻擊。這些攻擊在視頻流媒體中相對(duì)常見,特別是當(dāng)觀眾通過公共網(wǎng)絡(luò)訪問內(nèi)容時(shí)。HTTPS包含數(shù)字證書和加密密鑰,確保為您的內(nèi)容和查看它的人提供更高級(jí)別的保護(hù)。

Wowza和數(shù)據(jù)加密與傳輸

WowzaVideo使用SSL證書在網(wǎng)絡(luò)傳輸流時(shí)建立加密的HTTPS連接。這不僅可以阻止未經(jīng)授權(quán)的來源攔截流,而且還可以向用戶灌輸信任,這些用戶在訪問缺乏此類安全措施的內(nèi)容時(shí)經(jīng)常在瀏覽器中遇到警告。

2、訪問控制和身份驗(yàn)證

訪問控制是數(shù)據(jù)安全的另一種標(biāo)準(zhǔn)方法。您的基本密碼、令牌和雙因素身份驗(yàn)證都屬于這一類。許多DRM提供商都有適當(dāng)?shù)姆椒▉砉芾碓L問并幫助您保護(hù)內(nèi)容。

身份訪問管理(IAM)

與前面提到的加密密鑰類似,IAM有助于防止對(duì)您的內(nèi)容進(jìn)行未經(jīng)授權(quán)的訪問。這可以通過多種方式進(jìn)行管理,其中之一是通過使用安全登錄(SSO)身份驗(yàn)證,它允許用戶使用一組登錄憑據(jù)訪問多個(gè)網(wǎng)站。

密碼保護(hù)視頻

密碼保護(hù)是保護(hù)任何直播的基本但有效的方法。也就是說,值得注意的是,密碼很容易被黑客攻擊或泄露,所以這種方法不如這里列出的許多其他方法安全。當(dāng)然,最好的安全方法是分層的。

令牌驗(yàn)證

這種強(qiáng)大的CDN安全功能有助于減少對(duì)內(nèi)容的未經(jīng)授權(quán)訪問。這些系統(tǒng)通過使用令牌來驗(yàn)證只有授權(quán)用戶才能訪問您的直播流。動(dòng)態(tài)令牌化視頻安全使視頻播放器呼叫每隔幾分鐘從服務(wù)器請(qǐng)求新的令牌,確保只有授權(quán)用戶才能訪問您的直播流。動(dòng)態(tài)令牌化視頻安全使視頻播放器呼叫每隔幾分鐘向服務(wù)器請(qǐng)求新的令牌,確保只有授權(quán)的觀眾才能訪問內(nèi)容。

Wowza和令牌認(rèn)證

截至2022年,Wowza視頻API使用JSONWeb token對(duì)用戶進(jìn)行授權(quán)。這種方法被認(rèn)為更加通用和安全。它還跨所有Wowza屬性進(jìn)行身份驗(yàn)證,而不是只有一個(gè)API密鑰。

3、數(shù)字版權(quán)管理(DRM)

數(shù)字版權(quán)管理(DRM)是一種保護(hù)數(shù)字內(nèi)容免遭未經(jīng)授權(quán)使用和分發(fā)的系統(tǒng)方法。它包含一系列技術(shù)和方法,包括加密、身份驗(yàn)證、許可和訪問控制,這些技術(shù)和方法協(xié)同工作,為創(chuàng)作者提供對(duì)其數(shù)字資產(chǎn)的分發(fā)和使用的一定程度的控制。通過實(shí)施DRM,內(nèi)容所有者可以防止盜版、未經(jīng)授權(quán)的共享和版權(quán)侵犯,從而使他們能夠維持收入流并保護(hù)他們的創(chuàng)造性投資。

Multi-DRM安全

DRM是直播平臺(tái)的關(guān)鍵安全措施,因?yàn)樗Wo(hù)數(shù)字媒體版權(quán)并確保安全的內(nèi)容交付。多重?cái)?shù)字版權(quán)管理安全提供全面的保護(hù),防止內(nèi)容黑客和數(shù)字版權(quán)侵權(quán)。強(qiáng)烈建議選擇支持多層DRM解決方案的CDN提供商,如PlayReady、FairPlay和Widevine。

水印和屏幕記錄保護(hù)

水印和屏幕記錄保護(hù)有助于防止未經(jīng)授權(quán)的共享和訪問您的視頻。屏幕記錄保護(hù)禁用捕獲直播流媒體內(nèi)容的選項(xiàng),阻止任何錄制視頻的嘗試。水印允許您在直播流中添加自定義水印,顯示您選擇的提供商的名稱,IP地址或電子郵件地址等查看器信息。

哇扎和EZDRM

WowzaVideo RESTAPI提供了與EZDRM的無縫集成,EZDRM是一種外部DRM解決方案,可以保護(hù)內(nèi)容免受未經(jīng)授權(quán)的訪問。目前,WowzaVideo兼容EZDRMFairPlay Streaming,這有助于蘋果設(shè)備上的HLS播放內(nèi)容,以及EZDRMUniversal,這使得谷歌Widevine和微軟PlayReady設(shè)備和平臺(tái)上的MPEG-DASH播放。

4、播放的限制

播放限制在保護(hù)視頻流內(nèi)容方面起著至關(guān)重要的作用。隨著數(shù)字平臺(tái)的擴(kuò)張,保護(hù)知識(shí)產(chǎn)權(quán)和確保內(nèi)容創(chuàng)作者收入流的重要性再怎么強(qiáng)調(diào)也不為過。通過實(shí)現(xiàn)播放限制,您可以控制誰訪問您的內(nèi)容,他們什么時(shí)候可以查看,以及在什么設(shè)備上。這不僅可以保護(hù)您的作品免受未經(jīng)授權(quán)的分發(fā),還可以使您提供量身定制的個(gè)性化用戶體驗(yàn),提高客戶滿意度和忠誠度。

地理(IP)限制

IP限制使您能夠阻止特定地理位置訪問您的內(nèi)容。這在盜版風(fēng)險(xiǎn)高的地區(qū)或處理知識(shí)產(chǎn)權(quán)限制時(shí)尤其有用。地理圍欄允許您將某些國家列入黑名單或?qū)⑻囟ǖ貐^(qū)列入白名單,從而提供對(duì)內(nèi)容可訪問性的額外控制。

推薦人的限制

推薦限制功能通過將特定域名列入白名單,例如您自己的網(wǎng)站或附屬網(wǎng)站,并防止未經(jīng)授權(quán)的網(wǎng)站嵌入您的內(nèi)容。當(dāng)實(shí)現(xiàn)此特性時(shí),服務(wù)器使用數(shù)字安全令牌驗(yàn)證請(qǐng)求。如果一個(gè)未經(jīng)授權(quán)的網(wǎng)站試圖嵌入您的視頻,播放將被阻止,防止未經(jīng)授權(quán)的訪問您的內(nèi)容。

Wowza和播放限制

Wowza視頻提供了播放限制和地理定位功能。使用Wowza,你可以指定你不希望看到信息流的國家或相反的方式,將那些你希望看到信息流的地區(qū)列入白名單。WowzaStreaming Engine在編碼器端也有類似的功能,允許您限制允許發(fā)布到服務(wù)器的IP地址。

5、基礎(chǔ)設(shè)施與網(wǎng)絡(luò)安全

基礎(chǔ)設(shè)施和網(wǎng)絡(luò)安全是保護(hù)關(guān)鍵數(shù)據(jù)、資產(chǎn)和系統(tǒng)免遭未經(jīng)授權(quán)訪問或盜竊的支柱。這些安全措施幫助組織保護(hù)其有價(jià)值的信息,保持業(yè)務(wù)連續(xù)性,并防止財(cái)務(wù)損失。此外,強(qiáng)大的安全實(shí)踐還有助于遵守法規(guī)和行業(yè)標(biāo)準(zhǔn),從而加強(qiáng)公司作為負(fù)責(zé)任和可靠實(shí)體的聲譽(yù)。在本節(jié)中,我們將重點(diǎn)討論構(gòu)建強(qiáng)大安全策略的總體價(jià)值。

CDN服務(wù)器端安全與防火墻

服務(wù)器端安全性對(duì)于保護(hù)客戶數(shù)據(jù)(如登錄詳細(xì)信息和其他服務(wù)器端文件)至關(guān)重要。實(shí)施多層次防火墻有助于保護(hù)您的數(shù)據(jù)和網(wǎng)絡(luò)免受潛在的網(wǎng)絡(luò)威脅、未經(jīng)授權(quán)的訪問或惡意網(wǎng)絡(luò)流量。考慮一個(gè)執(zhí)行常規(guī)安全掃描、滲透測試和審計(jì)以及多級(jí)防火墻支持的CDN提供商。

數(shù)據(jù)中心和CDN冗余

cdn提供內(nèi)置冗余,確保100%的內(nèi)容安全性和更快的加載時(shí)間。通過在多個(gè)服務(wù)器上分發(fā)您的內(nèi)容,cdn可以吸收意外的流量高峰,并為觀眾保持不間斷的視頻體驗(yàn)。這種冗余還有助于保護(hù)您的資產(chǎn)免受攻擊,例如DDoS攻擊,其目的是淹沒網(wǎng)站并使其無法訪問。

Wowza和SOC2認(rèn)證

選擇流媒體合作伙伴需要對(duì)他們安全管理您的信息的能力有很大的信心。SOC-2認(rèn)證是一個(gè)審計(jì)過程,保證服務(wù)提供商安全、認(rèn)真地處理數(shù)據(jù)。為了獲得這種認(rèn)證,企業(yè)必須遵循特定的遵從性標(biāo)準(zhǔn),重點(diǎn)關(guān)注訪問控制、變更管理、系統(tǒng)操作和風(fēng)險(xiǎn)降低。作為一家擁有SOC-2認(rèn)證的公司,Wowza維護(hù)數(shù)據(jù)安全和隱私。我們的流媒體服務(wù),前面詳細(xì)介紹了安全方面,提供可靠性、保護(hù)和用戶友好性。讓我們協(xié)助您確定最適合您要求的安全功能。
責(zé)任編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6760

    瀏覽量

    88616
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8849

    瀏覽量

    84949
  • CDN
    CDN
    +關(guān)注

    關(guān)注

    0

    文章

    310

    瀏覽量

    28735

原文標(biāo)題:Wowza:直播的5種CDN安全功能

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    #硬聲創(chuàng)作季 #可靠性 電子封裝可靠性評(píng)價(jià)中的實(shí)驗(yàn)力學(xué)方法-1

    可靠性設(shè)計(jì)可靠性元器件可靠性
    水管工
    發(fā)布于 :2022年09月29日 22:09:31

    #硬聲創(chuàng)作季 #可靠性 電子封裝可靠性評(píng)價(jià)中的實(shí)驗(yàn)力學(xué)方法-2

    可靠性設(shè)計(jì)可靠性元器件可靠性
    水管工
    發(fā)布于 :2022年09月29日 22:10:05

    #硬聲創(chuàng)作季 #可靠性 電子封裝可靠性評(píng)價(jià)中的實(shí)驗(yàn)力學(xué)方法-3

    可靠性設(shè)計(jì)可靠性元器件可靠性
    水管工
    發(fā)布于 :2022年09月29日 22:10:30

    #硬聲創(chuàng)作季 #可靠性 電子封裝可靠性評(píng)價(jià)中的實(shí)驗(yàn)力學(xué)方法-4

    可靠性設(shè)計(jì)可靠性元器件可靠性
    水管工
    發(fā)布于 :2022年09月29日 22:10:55

    #硬聲創(chuàng)作季 #可靠性 電子封裝可靠性評(píng)價(jià)中的實(shí)驗(yàn)力學(xué)方法-5

    可靠性設(shè)計(jì)可靠性元器件可靠性
    水管工
    發(fā)布于 :2022年09月29日 22:11:21

    #硬聲創(chuàng)作季 #可靠性 電子封裝可靠性評(píng)價(jià)中的實(shí)驗(yàn)力學(xué)方法-6

    可靠性設(shè)計(jì)可靠性元器件可靠性
    水管工
    發(fā)布于 :2022年09月29日 22:11:46

    #硬聲創(chuàng)作季 #可靠性 電子封裝可靠性評(píng)價(jià)中的實(shí)驗(yàn)力學(xué)方法-7

    可靠性設(shè)計(jì)可靠性元器件可靠性
    水管工
    發(fā)布于 :2022年09月29日 22:12:14

    #硬聲創(chuàng)作季 #可靠性 電子封裝可靠性評(píng)價(jià)中的實(shí)驗(yàn)力學(xué)方法-8

    可靠性設(shè)計(jì)可靠性元器件可靠性
    水管工
    發(fā)布于 :2022年09月29日 22:12:40

    #硬聲創(chuàng)作季 #可靠性 電子封裝可靠性評(píng)價(jià)中的實(shí)驗(yàn)力學(xué)方法-9

    可靠性設(shè)計(jì)可靠性元器件可靠性
    水管工
    發(fā)布于 :2022年09月29日 22:13:05

    可靠性是什么?

    可靠性是什么?充實(shí)一下這方面的知識(shí)  產(chǎn)品、系統(tǒng)在規(guī)定的條件下,規(guī)定的時(shí)間內(nèi),完成規(guī)定功能的能力稱為可靠性?! ∵@里的產(chǎn)品可以泛指任何系統(tǒng)、設(shè)備和元器件。產(chǎn)品可靠性定義的要素是三個(gè)“規(guī)定”:“規(guī)定
    發(fā)表于 08-04 11:04

    什么是高可靠性?

    ` 本帖最后由 山文豐 于 2020-7-3 11:20 編輯 PCB可靠性是指“裸板”能夠滿足后續(xù)PCBA裝配的生產(chǎn)條件,并在特定的工作環(huán)境和操作條件下,在一定的時(shí)期內(nèi),可以保持正常運(yùn)行功能
    發(fā)表于 07-03 11:18

    單片機(jī)應(yīng)用系統(tǒng)的可靠性可靠性設(shè)計(jì)

    單片機(jī)應(yīng)用系統(tǒng)的設(shè)計(jì)包括功能設(shè)計(jì)、可靠性設(shè)計(jì)和產(chǎn)品化設(shè)計(jì)。其中,功能是基礎(chǔ),可靠性是保障,產(chǎn)品化是前途。因此,從事單片機(jī)應(yīng)用系統(tǒng)開發(fā)工作的設(shè)計(jì)人員必須掌握
    發(fā)表于 01-11 09:34

    使用H264的伸縮視頻和時(shí)間伸縮性編碼(SVC)的詳細(xì)英文原版資料

    轉(zhuǎn)換/轉(zhuǎn)換等操作恢復(fù)彈性。此應(yīng)用程序報(bào)告解釋可用于流或視頻的時(shí)間伸縮性機(jī)制。會(huì)議系統(tǒng)。時(shí)間伸縮性指的是降低編碼的幀速率的能力。通過丟包實(shí)現(xiàn)比特流,從而降低碼流的比特率。
    發(fā)表于 04-23 09:56 ?0次下載
    使用H264的<b class='flag-5'>可</b><b class='flag-5'>伸縮</b>視頻和時(shí)間<b class='flag-5'>伸縮性</b>編碼(SVC)的詳細(xì)英文原版資料

    區(qū)塊鏈正在引入分片技術(shù)來解決伸縮性和延遲問題

    分片是一種水平分區(qū),是一種廣泛使用的數(shù)據(jù)庫設(shè)計(jì)原則,它將數(shù)據(jù)庫服務(wù)器分隔開來,以分散負(fù)載。區(qū)塊鏈引入它是為了解決伸縮性和延遲問題。
    發(fā)表于 01-08 11:16 ?1371次閱讀
    區(qū)塊鏈正在引入分片技術(shù)來解決<b class='flag-5'>可</b><b class='flag-5'>伸縮性</b>和延遲問題

    側(cè)鏈的十個(gè)伸縮性問題探討

    伸縮性是側(cè)鏈存在的原因。正如我們前面所說,在大多數(shù)情況下,區(qū)塊鏈已經(jīng)有大量的交易(例如金融交易和消息傳遞)需要操作。正如我們在本文中討論的那樣,添加服務(wù)將提高主鏈的速度。使用側(cè)鏈,可以將服務(wù)分割成多個(gè)鏈,然后允許它具有更高的
    發(fā)表于 09-02 11:15 ?775次閱讀
    側(cè)鏈的十個(gè)<b class='flag-5'>可</b><b class='flag-5'>伸縮性</b>問題探討