OTT安全加固研究与实践.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
OTT安全加固研究与实践.doc

OTT安全加固研究与实践   [摘要]OTT业务开展以来发展迅速,其在规模、覆盖、服务质量等诸多方面与传统电视运营商相比有一定的优势,但随着互联网视频业务的成熟以及新技术的引入,其面临的安全风险愈来愈多,大部分运营商03q-安全建设方面存在空白。本文根据OTT系统特点提供对OTT防篡改、防盗链、安全运维方面的技术研究与解决方案建议。旨在为运营商提升03q-主动防御能力,进一步巩固和提升用户占有率。   [关键词]OTT 防篡改 防盗链 安全运维   引言:OTT TV(以下简称OTT)是“Over The Top TV”的缩写,是指基于开放互联网的视频服务,终端可以是电视机、电脑、机顶盒、PAD、智能手机等等。   OTT系统除传统的直播、点播业务外还为互联网上的各种业务应用提供内容服务。OTT安全性已成为各运营商的关注重点,OTT系统出现业务中断,EPG页面、节目内容、海报图片等如果被恶意篡改为涉黄、反动等内容,会对运营商、品牌、业务等造成信任危机,同时也会带来政治、法律上的风险。   一、防篡改   OTT防篡改主要包含EPG防窜改及内容防篡改。EPG即电子节目菜单,当用户访问OTT平台时通过EPG页面为其提供业务导航和节目信息展现功能;CDN即内容网络,通过OTT CDN平台实现和节目源对接,完成内容的引入;支持牌照方内容和自有内容视频的注入。   目前OTT防篡改技术主要有三类:文件比对、数字水印技术、内核监控技术。   (1)文件比对:对信源文件通过轮询,出站检测,文件标识等方式进行文件比对。这种方案的安全性较高,但实时防护效果一般(分钟级),资源消耗较大(需要增加EPG/CDN服务器)。   (2)数字水印技术:对信源文件实施数字水印处理,通过文件MD5/数字水印等比对源文件值,如篡改则拒绝。这种方案实时防护能力有一定提高(准实时),但资源消耗仍较大(需要增加EPG/CDN服务器)。   (3)内核监控技术:该方案采用系统内核驱动技术对监控目标目录I/O访问进程进行控制,通过黑/白名单规则将高风险篡改进程直接拒绝。系统实时防护,资源消耗较低(配置少量策略服务器,无需扩CDN、EPG服务器)   综上,结合安全性及资源投入,OTT防篡改宜选用内核监控方案:部署内核监控防护系统,在有文件进行操作的时候,系统能改实时捕获用户的操作行为并且进行实时判断,对不在安全策略中的更新进程进行实时阻断与告警。   二、防盗链技术   防盗链技术,即防止别人通过一些IP嗅探等技术获取资源地址进行盗用视频资源,从而减轻OTT视频分发压力,减少经济损失。国内主流防盗链方法如下:   (1)绑定IP,根据用户IP段确认接入用户合法性。OTT业务是针对终端个数进行收费的,此种方法并不能排除网内用户盗链的存在。   (2)设定链接的时效性。设定时间范围内可获取流媒体服务,超时后即链接失效,此种方法可对点播内容有一定防范作用,但直播内容仍存在安全风险。   (3)URL中带上加密的防盗链字符串,CDN系统在为用户播流前,解密防盗链字符串,以验证用户的IP、点播的内容、有效期的合法性。对不带防盗链字符串的请求视为非法请求。此种方法安全性较高可有效杜绝盗链问题。   URL加密防盗链方案实施如下:   (1)CDN单独开启防盗链参数校验功能。当CDN启动该功能时,终端请求时必须携带合法的AuthInfo(防盗链字符串)才能顺利访问CDN;   (2)AuthInfo由EPG生成,要求支持基于算法+密钥的防盗链摘要,密钥需要由双方协商和同步;   (3)EPG和CDN共享密钥,同时使用公用秘钥算法进行加解密。EPG在返回给用户的URL中增加AuthInfo,用户采用包含防盗链信息的URL到CDN中请求内容播放,CDN进行URL检查,具体流程如下图所示:   三、安全运维   3.1OTT平台安全运维面临挑战   1、主机被黑客攻击,各种漏洞攻击入侵,病毒扩散,业务受影响或中断。   2、安全管理人员不明确,职责不清晰,未有有效的安全应急预案及处理方法,当发生安全事件时,无法及时恢复业务,造成经济、企业形象损失。   3、维护入口多、管理员特权滥用,入侵防范能力弱。   4、用户认证信息,机密文档泄露。   3.2OTT平台安全运维解决方   3.2.1安全运维功能   针对OTT系统所有设备的帐户进行统一管控,包括业务帐户(系统帐户、数据库帐户)、运维帐户,引入包干责任人的管理流程完善系统设备的安全管理机制,分为帐号管理(在帐户管理中采用分权分域的概念对各种操作员的权限进行精确划分)和密码管理(支持业务帐户及运维帐户密码的统一修改以及密码的异常检测,与短信系统对接提供动态短信验证)两部分

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档