播放器鉴权
营业方的二级鉴权
录像加密
可靠的下载(缓存)
VOD提供了完善的内容安全保护机制,可根据不同业务场景的安全需求,选择接入限制、播放中心鉴权、业务方二次鉴权、视频加密和安全下载等服务。
介绍。
内容安全保护机制完善,可以用来防止视频内容被偷窃、非法下载和传播。能够满足不同商业场景的安全需求,尤其是在独播剧、网络教育、金融金融、行业培训等领域,版权问题尤为突出。
VOD提供以下的安全机制:
安全性机制
保安手段
特性。
安全性等级
运用阈值
进入限制。
参考人黑白名单。
根据HTTPHeader追踪源代码,但是很容易伪造。
下降。
较低,只需配置云。
用户代理黑白名单。
根据HTTPHeader追踪源代码,但是很容易伪造。
下降。
较低,只需配置云。
黑色和白色IP
禁止或者只允许特定的IP访问,不适用于C端用户数量众多的情况。
下层。
较低,只需配置云。
限制接入数量和独立IP数量。
设定存取上限,不适用于大量分发,无法识别非法存取。
下层。
较低,只需配置云。
播放器鉴权
网址鉴权
产生动态变化的加密URL,可以控制URL的老化,自定义过期时间。
在其中
更低,通过API获得动态地址,或者基于Key自助生成。
营业方的二级鉴权
通过向客户提供透传业务请求信息,对鉴权中心的合法性进行判断。
用户添加定制的业务请求信息,通过自建身份认证中心来更精确地识别合法请求。
高一点。
更高的要求,需要部署鉴定中心,并确保高度可用。
录像加密
阿里云视频加密(私有加密)
云上一体化视频加密解决方案,采用私有加密算法,保证链路传输的安全性。
高大。
更小,配置和集成阿里云播放器都很简单。
HLS加密标准。
采用AES_128的HLS通用加密方案,适用于所有的HLS播放器,但是秘密密钥很容易被盗。
高一点。
High,要求自建秘钥管理和令牌发布服务,并确保链路传输安全。
商务DRM
谷歌Widevine对苹果Fairplay的原生支持,安全性非常高,满足了大型版权内容提供商的需求。
高大。
高昂的费用,按license调用的次数计费,只需集成阿里云播放器SDK。
可靠的下载(缓存)
把下载到本地的视频文件通过私有密钥进行二次加密,播放时可以脱机解密。
保证视频只在离线的情况下才能进行解密播放。每一个视频文件都有独立的私钥,并经过加密存储,有效防止被盗。
高大。
更小,配置和集成阿里云播放器都很简单。
进入限制。
在云端配置视频资源访问策略,可以实现基本的安全保护。
关键的手段是:
查询程序访问限制。
通过Referer来跟踪源,基于HTTP协议的Referer机制。Referer黑名单可以配置为拒绝访问,或者只允许访问白名单。
用户代理访问限制。
Usage-Agent请求头是基于HTTP协议支持的,它可以配置User-Agent黑名单,或者只允许访问白名单。
网络接入限制
基于x-forwarded-for或用户请求的实际连接IP,可以配置拒绝访问的IP黑名单,或仅允许访问的白名单。对IP列表和掩码方式的支持。
访问量限制。
在某一周期中,访问视频URL的数量限制,独立IP的数量限制。
有关详细信息,请参阅访问限制。
播放器鉴权
背景:固定不变的播放地址将导致视频内容长期非法扩散传播,无法得到有效遏制。
URL鉴别通过生成动态加密的URL(包含权限验证、过期时效等信息)来区分合法请求,从而实现对视频资源的保护。
在您打开URL鉴权后:
包括视频,音频,封面,快照在内的所有媒体资源都将被认证。
点播播器SDK,API/SDK用于获取播放地址,它们都会自动生成有效的播放URL。如果需要为您自己生成一个动态URL,您可以在URL鉴定中查看鉴定方法。
有关详细信息,请参阅URL鉴权。
营业方的二级鉴权
背景:弥补播放中心鉴权对盗链等非法请求的单一判断,业务方二次鉴权可引入客户业务请求问题,鉴权更为精确。
二次鉴权是指CDN点播后,将用户的请求传递给客户的鉴权中心,由客户自己判断请求是否合法,CDN根据客户的判断结果采取相应的行动:允许访问或拒绝访问。
二级认证需要用户自行开发和部署认证中心,如果CDN上的认证中心域名被同时加速,用户的认证结果可以根据一定的规则进行缓存,从而减轻用户的认证压力。
点播CDN将默认地将用户请求的headers和request_uri传输到客户定制的鉴权中心,并根据鉴权中心返回的结果进行操作。
企业可以将用户的登录密码或UUID等信息隐藏在播放请求中,然后通过传输到自己的授权中心来判断是否是合法用户。
阐述了二级鉴权的使用门槛较高,需要客户自行开发和部署鉴权中心,如有需要可提交工单,联系售后进行开通和配置。
录像加密
研究背景:防盗链安全机制可以有效地保证用户的合法访问,但是对于付费观看视频的场景,用户只需支付一次费用,就可以获得视频合法的防盗链播放URL,将视频下载到本地,再进行二次分发。所以,防盗链方案对视频版权的保护还远远不够。一旦视频文件泄露,将给付费观看模式带来非常严重的经济损失。
阿里云视频加密是对视频数据进行加密,即使下载到本地,视频本身也不会被加密,不会被恶意二次传播,能有效防止视频泄露和盗链问题。
阿里云视频加密
阿里云视频加密采用私有加密算法和安全传输机制,提供云端一体化视频安全解决方案,其核心是视频播放的加密转码和解密。
主要优点:
每一个媒体文件都有独立的加密密钥,可以有效地避免使用单一密钥时单个密钥的泄漏而造成安全隐患。
为信封加密机制提供密文Key+明文Key,仅密文Key入库,明文Key不落库,所有过程只在内存中,耗尽即销毁。
为播放器提供安全的核心SDK,覆盖iOS,Android,H5,Flash等多个平台,自动解密和播放加密内容。
玩家和云端使用私密加密协议传送密文,不传送明文密钥,有效防止密钥被盗。
提供安全的下载,缓存到本地的视频将再次加密,在保证离线不上网播放的前提下,防止视频被盗。
请注意以下阿里云视频加密使用限制:
只支持HLS的输出格式。
只有阿里云才能使用。
暂时不支持网页端的iOS系统播放。
有关详细信息,请参阅阿里云视频加密。
HLS加密标准。
在HTTPLiveStreaming中,HLS标准加密支持通用的加密方案,使用AES_128加密视频内容本身,同时支持所有的HLS播放器,用户可以选择是自己制作的还是开源的。与专用加密方案相比,它具有更好的灵活性,但是使用门槛更高,安全性更低。
使用者需要建立密钥管理服务,提供密钥生成(在转码时加密视频内容)和解密服务(在播放时获取解密密钥),还可以在阿里云的KMS基础上封装。
使用者需要提供令牌发布服务,以验证播放端的身份,避免非法取得解密密钥。
玩家和云端传送明文密钥,很容易被盗。
详细信息,见HLS标准加密。
商务DRM高档视频节目,需要满足好莱坞、华纳等提供商对内容版权和安全的要求。由阿里视频云推出的云端DRM解决方案支持Fairplay和Widevine加密,提供视频加密、视频发布、播放等一站式功能。
详细内容请参阅DRM介绍。
阐述了视频加密方案的各种优点。一般而言,标准的,通用的,更具灵活性,但是更不安全。你需要根据业务场景,进行一些调整,选择合适的方案。
功能比较:
安全性级别:商用DRM>阿里云视频加密>HLS加密。
阿里云视频加密的安全性与商用DRM相近,均明显高于HLS标准。
易于使用:商业DRM=阿里云视频加密>HLS加密标准。
阿里云视频加密提供云端一体化的加密解决方案,通过简单的配置和接入阿里云播放器,无缝集成加密功能。
HLS标准加密要求自建密钥管理和令牌发布服务。
商业性DRM需要购买许可,集成特定SDK等等。
通用:HLS标准加密>商用DRM>阿里云视频加密。
标准的HLS加密可以与所有的HLS播放场景匹配。
商业性的DRM只支持授权平台(比如Chrome,Safari,IE,Edge浏览器,Android,iOS等等)。
阿里云的视频加密只支持阿里云播放器(Android,iOS,H5,Flash)。
用法:阿里云视频加密=HLS标准加密,商业加密<<商业加密。
阿里云的视频加密和HLS标准加密都是免费的,而商业DRM则需要付费。
可靠的下载(缓存)
背景:对于视频类应用程序,尤其是移动端(Android,iOS),通常需要缓存,下载到本地,同时希望提供安全保护,防止恶意播放或复制后的拷贝。阿里云播放器提供的安全下载功能,可以有效保护视频内容的下载。
安全下载是指对视频文件进行二次加密,下载后在播放器SDK中对视频进行解密,保证离线视频只能通过惟一的应用程序(安全下载中设置的bundleID或keystore)安全播放。
主要优点:
视频下载后再播放不需要联网,可以离线解密,播放,而且只能通过这个应用才能播放。
私有密钥文件进行加密存储,有效防止被盗。
每一个视频文件在每个应用程序上都有一个单独的密钥,即使一个单独的泄漏也不会影响其他视频。
请先在点播主机上打开安全下载,具体操作请参阅下载设置。目前仅支持Android端和iOS端播放器。
云小站限量代金券
云小站专属代金券,限时领取。活动规则
代金券
¥100
云产品通用
有效期30天 首购用户
代金券
¥300
云产品通用
有效期30天 首购用户
代金券
¥150
数据库首购
领取后14天内有效
代金券
¥300
数据库首购
领取后14天内有效
代金券
¥900
数据库首购
领取后14天内有效
云小站新用户特惠
云小站专属折扣,全站低价。可叠加代金券!
轻量应用服务器
开发者成长计划专享补贴款!内置
WordPress等8种主流应用搭建环境
WordPress等8种主流应用搭建环境
1核2G
1年
5M
峰值带宽
40GB
SSD云盘
1000G
流量包
¥96.00/年起

¥1644.00/年
云数据库 MySQL
全球最受欢迎的开源数据库之一 高安
全等级,高稳定,5倍性能提升
全等级,高稳定,5倍性能提升
基础版:1核1G 存储20GB
高安全等级,保证数据库安全性
完备的智能性能监控数据
¥9.90/6月起

¥250.20/6月
国内短信套餐包
支持国内验证码、短信通知和推广短信,秒级触达,免运维
5000条 - 入门推荐
秒级可达,99%到达率
智能调度,高并发,免运维
¥180.00/2年起

¥250.00/2年
云数据库 Redis
提供性能强大、服务稳定、并具备丰富
管控功能的云上内存数据库服务
管控功能的云上内存数据库服务
社区版:1G主从
内核优化,安全加强,强大管控能力
支持主从、集群、读写分离
¥600.00/年起

¥600.00/年
云数据库 MySQL
全球最受欢迎的开源数据库之一 高安
全等级,高稳定,5倍性能提升
全等级,高稳定,5倍性能提升
高可用:1核1G
双机热备,保障业务不停机
AliSQL源码优化性能提升5倍
¥936.00/年起

¥936.00/年
云数据库Redis
提供性能强大、服务稳定、并具备丰富
管控功能的云上内存数据库服务
管控功能的云上内存数据库服务
企业版:1G主从
内核优化性能增强版本
读写性能达到社区版的3倍
¥1200.00/年起

¥1200.00/年
国内短信套餐包
支持国内验证码、短信通知和推广短
信,秒级触达,免运维
信,秒级触达,免运维
5000条 - 爆款推荐
0.036元/条
秒级可达,99%到达率
智能调度,高并发,免运维
¥180.00/年起

¥250.00/2年
软件著作权登记
助力保护开发者权益,无纸化线上极速
办理,最快3个工作日拿证
办理,最快3个工作日拿证
APP软件著作权登记
31个工作日
无纸化极速办理,进度实时可查
系统自动纠错,最快3个工作日拿证
¥300.00/件起
实时计算Flink
基于 Apache Flink 构建的企业级、高
性能实时大数据处理系统
性能实时大数据处理系统
实时计算99元试用
全托管模式10CU
品牌认证,Flink 官方创始团队出品
稳定安全,服务 SLA 达 99.9%
99元/月起

¥3258.00/月起
企业新用户特惠
低至2.6折! 限企业认证且初次购买该产品的新用户,每天10点限量开抢
ECS计算安全型c6t
企业级实例,配合云安全服务,提供完
整的公有云可信解决方案
整的公有云可信解决方案
2核/4核
半年
1~10M
带宽
40~100G
ESSD云盘
¥798.00/6月起

¥1596.00/6月

云数据库 MySQL
全球最受欢迎的开源数据库之一 高安
全等级,高稳定,5倍性能提升
全等级,高稳定,5倍性能提升
高可用:1核1G
双机热备,保障业务不停机
完备的智能性能监控数据
¥936.00/6月起

¥936.00/年
通用网络增强型g5ne
同代实例规格中提供最强的网络转发性
能,更高的带宽吞吐能力和连接数
能,更高的带宽吞吐能力和连接数
2核/4核
2核8G-半年
5~10M
带宽
40~100G
高效云盘
¥946.57/6月起

¥2704.50/6月
ECS计算型c6
CPU与内存配比1:2 最新代企业级产
品,性能全面升级
品,性能全面升级
2核/4核/8核
4核8G-1年
3~10M
带宽
40~100G
高效云盘
¥1266.84/年起

¥4681.80/年
高主频计算型hfc7
适用计算密集型应用,适合科学计算、
数据分析等应用
数据分析等应用
2核/4核/8核
2核4G-1年
3~10M
带宽
40~100G
ESSD云盘
¥2022.00/年起

¥3437.40/年
高主频通用型hfg6
计算与内存配比均衡,适合高性能数据
库、在线游戏等应用
库、在线游戏等应用
2核/4核/8核
2核8G-1年
3~10M
带宽
40~100G
ESSD云盘
¥2250.00/年起

¥3825.00/年
ECS通用型g6
CPU与内存配比1:4 最新代企业级产
品,性能全面提升
品,性能全面提升
4核/8核
4核16G-1年
3~10M
带宽
40~100G
高效云盘
¥3051.00/年起

¥5763.00/年

云数据库 MySQL
全球最受欢迎的开源数据库之一 高安
全等级,高稳定,5倍性能提升
全等级,高稳定,5倍性能提升
基础版:1核2G
高安全等级,保证数据库安全性
完备的智能性能监控数据
¥492.00/年起

¥492.00/年

云数据库Redis
云数据库Redis版是兼容Redis协议标准
的、提供持久化的内存数据库服务
的、提供持久化的内存数据库服务
标准版:1G主从
内核优化,安全加强,强大管控能力
支持主从、集群、读写分离
¥600.00/年起

¥600.00/年
爆款产品3折起
新老用户都可购买。精心挑选热门产品超低折扣。
云解析DNS企业标准版
适用于传统行业中大型公司,服务可靠
性(SLA)100%
性(SLA)100%
云解析DNS
企业标准版
支持DNS数据按天备份和一键恢复
支持分省线路,智能解析更精确!
¥168..30/年起

¥198.00/年
云解析DNS企业旗舰版
适用互联网科技、金融服务等超大型公
司,服务可靠性(SLA)100%
司,服务可靠性(SLA)100%
企业旗舰版
应用服务IP地址健康检查
智能解析、就近接入
¥482..80年起

¥568.00/年
SSL证书
实现网站HTTPS化使网站防劫持、防
篡改、防监听
篡改、防监听
Geotrust通配符DV
1年
实现Web网站HTTPS化
一键分发到其它云上产品
¥1256..30年起

¥1478.00/年
SSL证书
网站域名Https加密,域名验证无人工
审核,快速签发
审核,快速签发
GeoTrust单域名DV证书
1年
网站域名https加密
解决浏览器“不安全网站”提示
¥378..00年起

¥378.00/年
心选建站
基于阿里云计算安全快速,PC+手机+小程序一站拥有
云·速成美站基础版
1034套PC站+手机站模板,免费备案
一键解析(点击更多优惠查看产品介绍)...
一键解析(点击更多优惠查看产品介绍)...
基础版
支持制作页面7个/上传图片100/产品文...
含阿里云服务器,支持五天无理由退款
¥500..00年起
云·企业官网标准版
标准设计师量身设计,企业展示型官网
优选(点击更多优惠查看产品介绍)
优选(点击更多优惠查看产品介绍)
标准版
PC站+手机站/含阿里云服务器一价全包
页面设计及制作20个,不满意全额退款
¥4980..00年起