System and method embodiments for fragment integrity of adaptive streaming media are provided. In an embodiment, the method includes receiving a fragment of a media stream at a data processing system, determining an abstract or digital signature of the fragment through the data processing system, and comparing the summary / digital signature with the correct summary or correct digital signature through the digital processing system to determine the fragment. Whether or not it has been modified.
【技术实现步骤摘要】
用于自适应流媒体的片段完整性和真实性的系统和方法
本专利技术涉及用于媒体流的系统和方法,以及在具体实施例中,涉及用于自适应流媒体的片段完整性和真实性的系统和方法。
技术介绍
在多系统运营商(MSO)拥有的网络的围墙花园中,一个重要的安全问题是防止非授权访问和高价值内容复制。随着向开放网络和因特网传递的转变,运营商对他们的分发网络不再拥有完整的端到端控制。这导致了若干新攻击,虽然未提供对内容的非授权访问,但这些攻击允许中断业务并对客户端设备进行非授权访问。媒体片段以及它们的描述(例如媒体表示描述(MDP))存储在多个位置,遍及它们的分布网络,它们可缓存在商用内容分发网络(CDN)的节点中,随后可能缓存到接近消费者的另一CDN的节点,接着缓存在服务提供商的头端处。实际上,除了节点之间的传递通道上存在的潜在篡改之外,其中一些节点可能是恶意的。首先,该链路中的任一恶意实体均可改变MPD,从而完全劫持整个流会话。这种情况可通过使用MPD传递超文本传输安全协议(HTTPS)和/或可扩展标记语言(XML)签名的安全方法来解决。通常情况下,出于该讨论的目的,假定客户端具有正确的MPD并且该MPD没有被篡改,而恶意实体能够访问MPD并且还能够完全访问网络。考虑三种主要的攻击类型:片段替代、重排序以及修改。完成拒绝服务以提供片段(例如返回404而非片段)同样总是有可能的,但这种情况仅可通过提供若干可能的下载位置和/或利用一个以上CDN来解决。直接内容替换或重排序可能在三种情况下发生:当被请求的片段是未加密的,当正被替代的片段是连续的、加密的并置于同一加密时段(在该时段中片段通 ...
【技术保护点】
1.一种用于验证自适应流媒体的片段完整性和真实性的方法,其特征在于,所述方法包括:在数据处理系统处接收媒体流的片段;通过所述数据处理系统确定所述片段的摘要或数字签名;以及通过所述数字处理系统将所述摘要或所述数字签名与正确的摘要或正确的数字签名相比较以确定所述片段是否已被修改。
【技术特征摘要】
2012.04.25 US 61/638,3321.一种用于验证自适应流媒体的片段完整性和真实性的方法,其特征在于,所述方法包括:在数据处理系统处接收媒体流的片段;通过所述数据处理系统确定所述片段的摘要或数字签名;以及通过所述数字处理系统将所述摘要或所述数字签名与正确的摘要或正确的数字签名相比较以确定所述片段是否已被修改。2.根据权利要求1所述的方法,其特征在于,所述正确的摘要或数字签名从服务器接收。3.根据权利要求2所述的方法,其特征在于,服务器为包括所述媒体流的各个片段存储所述正确的摘要或所述正确的数字签名。4.根据权利要求1所述的方法,其特征在于,所述摘要是加密散列。5.根据权利要求1所述的方法,其特征在于,所述数字签名是消息认证码。6.根据权利要求1所述的方法,其特征在于,片段修改包括所述片段相对于所述媒体流中的其它片段的时间顺序的修改。7.根据权利要求1所述的方法,其特征在于,进一步包括当所述摘要与所述正确的摘要不匹配或所述数字签名与所述正确的数字签名不匹配时,拒绝所述片段。8.一种用于验证自适应流媒体的片段完整性和真实性的网络部件,其特征在于,包括:处理器;以及计算机可读存储介质,所述计算机可读存储介质存储由所述处理器执行的程序,所述程序包括用于进行如下操作的指令:接收媒体流的片段;确定所述片段的摘要或数字签名;以及将所述摘要或数字签名与正确的摘要或正确的数字签名相比较以确定所述片段是否已被修改。9.根据权利要求8所述的网络部件,其特征在于,所述正确的摘要或正确的数字签名从服务器接收。10.根据权利要求9所述的网络部件,其特征在于,所述服务器为包括所述媒体流的各个片段存储所述正确的摘要或所述正确的数字签名。11.根据权利要求8所述的网络部件,其特征在于,所述摘要包括消息认证码。12.根据权利要求8所述的网络部件,其特征在于,所述摘要包括加密散列。13.根据权利要求8所述的网络部件,其特征在于,片段修改包括所述片段相对于所述媒体流中的其它片段的时间顺序的修改。14.根据权利要求8所述的网络部件,...
【专利技术属性】
技术研发人员:亚历山大·吉拉德,王新,张少波,刘永亮,
申请(专利权)人:华为技术有限公司,
类型:发明
国别省市:广东,44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。