直播安全

更新时间: 2024/03/22 14:33:51

如何保证直播资源的安全是直播服务面临的一个重要问题。对于直播推流,攻击者拿到推流地址后会进行抢占式推流,不仅影响源流的正常推流,还抢占了带宽资源;对于直播拉流,如果用户的视频源是热门资源(比如赛事的独家直播),竞争对手拿到拉流地址后会在自己的平台上进行播放,严重影响用户的正常业务。因此,网易云信提供了防盗链和IP黑白名单功能,保障用户的资源不被轻易盗用。

除此之外,随着客户用户体量的日益增加、直播类目的日新月异,直播内容的合法性越来越受到关注,所以网易云信提供了直播安全通功能,帮助客户解决内容违规问题。

防盗链

直播防盗链是指通过在推拉流地址中添加鉴权字符串,来保证视频资源安全的一种方式。开通直播防盗链功能后,推拉流地址中会包含一段鉴权字符串,只有合法生成的鉴权串才能进行正常的推流和拉流;另外,推拉流地址具有时效性,只有在有效期内才能正常地推拉流。

直播防盗链分为推流防盗链和拉流防盗链,都是利用URL鉴权来实现的,该功能是通过云信CDN加速节点与用户资源站点配合实现:

  • 开通防盗链功能后,用户服务器向视频云服务器请求推拉流地址URL(已添加鉴权串)
  • 用户资源站点提供给终端用户加密URL(资源地址加权限验证信息);
  • 终端用户使用加密后的URL向云信加速节点发起请求;
  • 加速节点对加密URL中的权限信息和时效信息进行验证,对合法且在有效期内的请求正常响应,对非法或过期的请求拒绝响应

详细说明请参考直播防盗链使用说明

如因客户未开启防盗链而导致的盗链问题,网易云信概不负责。

推流IP黑白名单

如果配置了IP黑名单,则会拒绝在黑名单中IP的推流请求,放行黑名单外IP的推流请求;如果配置了IP白名单,则会放行在白名单中IP的推流请求,拒绝在白名单外IP的推流请求。

主播推流到云信服务器节点,服务器读取IP黑白名单配置,根据配置决定此次推流被拒绝还是放行。详细接口说明请参考 直播推流IP黑白名单接口

安全通

对直播流的视频和音频进行审核,自动检测视频和语音内容是否涉嫌违规,满足客户的直播内容安全需求。开发者在云信控制台配置结果回调地址后,直播服务会在直播过程中将内容审核结果发送给客户应用服务。

此文档是否对你有帮助?
有帮助
去反馈
  • 防盗链
  • 推流IP黑白名单
  • 安全通