【问题标题】:What's the most secure streaming video format?什么是最安全的流媒体视频格式?
【发布时间】:2010-10-04 09:16:27
【问题描述】:

我有一个项目需要播放视频但不允许下载。

我很想使用 Flash,但我见过一些应用程序可以让你从 YouTube 下载文件——这让我怀疑 Flash 是不是那么安全。

必须我使用 Quicktime 或 Windows Media?

【问题讨论】:

  • 在极客周围提及 DRM 并不是一个好主意。就像 Reddit 上提到的共和党人一样。
  • 我不知道为什么这被否决了;如果他正在开发媒体应用程序,那么这是一个完全合法且明智的问题。让我 +1 来抵消一些负面的代表。
  • +1 以提高第一个答案 - “如果您将数据发送给某人,您无法阻止他们捕获数据以供以后重播。故事结束。”

标签: video streaming drm


【解决方案1】:

如果您将数据发送给某人,则无法阻止他们捕获数据以供日后重播。故事结束。

【讨论】:

  • 不,不是。我们可以让没有黑客的事情变得更难或几乎不可能。有办法。这就是我们的研究告诉我们的。
  • @Dongle:关键是“没有黑客”。世界上不乏黑客。如果您想做更多研究,请尝试“模拟孔”。
  • 确定。这将是一件很酷的事情。感谢您的信息
  • @womble 那么像digital concert hall 这样的网站如何声称在他们的网站上下载音乐会视频在技术上是不可能的呢? - 看到这个link。顺便说一句,我无法使用IDM 之类的软件下载他们的音乐会视频。我很想知道更多关于这个话题的信息。
  • 这叫“说谎”。
【解决方案2】:

如果您想使用 Flash,那么您可以结合使用 RTMPE 协议(重要的是“E”部分)和SWF verification 来保护您的媒体流。这并非牢不可破,因为数据必须解密才能播放,并且不受 DRM 保护,但它提供了合理的威慑力,并且可能足以阻止大多数人尝试使用您的数据。

受 DRM 保护的媒体可提供更高的安全性。 Adobe 有一个适用于 Flex 的版本,但我不相信它目前适用于 Flash。除此之外,您还拥有 Apple 或 Microsoft 的实现,这两种实现都非常安全(请注意,Microsoft 刚刚发布了用于 DRM 应用程序的下一代 PlayReady Server SDK)。

确定的破解者会获取您的数据,无论这些数据对他们来说是否有价值;你所能做的就是设置足够多的障碍,让它比它的价值更麻烦。

【讨论】:

  • 请注意,我并不是说我是 DRM 的粉丝;只是回答问题。有时,内容所有者会根据法律要求设置这种安全措施——这就是我们在我的公司使用这些类型措施的动力。
【解决方案3】:

YouTube 可能会使用 Flash 作为播放器,但视频本身是以相当正常的格式下载的。如果您知道 URL(位于 HTML 文件中),那么您可以捕获它。

还可以捕获 Quicktime 和 Windows Media 流。用户可以播放的任何流也可以以某种方式被捕获。 没有任何形式的保护是牢不可破的

我想最安全的方法是编写自己的浏览器插件,但这太疯狂了。使用专有格式会使视频更难捕捉,但并非不可能。

【讨论】:

    【解决方案4】:

    我至少能想到该领域的另一个竞争对手:RealPlayer。 没有好的选择,因为每个 DRM 系统最终都可能被破坏,这只是它有多难的问题。

    【讨论】:

      【解决方案5】:

      DRM 本质上永远不会完美。 DRM 的整个想法只是一种通过默默无闻进行安全的奇特方式,任何称职的安全专业人士都会说这几乎总是错误的解决方案。为了获得适当的安全性,您不会让锁很难找到:您可以保护实际的钥匙。

      现在,话虽如此,我可以设想一种接近您想要的方法:但它需要一个自定义插件。您可以使用频繁更改的密钥(例如每隔几秒)对视频流进行加密。这意味着您的插件必须不断请求下一个密钥才能解密下一段视频。即使您使用其他正常格式,这种方法也会使下载的视频毫无用处。

      【讨论】:

      • 1) 这对服务器来说是一个巨大的打击,2) 滚动密钥也能正常工作,3) 一旦内容被解密,你的保护有多好就无关紧要了。您最好使用设计良好的 DRM 方案,而不是自己动手,而且通常没有一个是正确的方法 (TM)。
      • 我从来没有说过它没有缺点,但我也打算把它作为一个起点。但是,我确实尝试回答了这个问题,即使关于 SO 的流行观点似乎是加密的视频流是一件坏事。
      【解决方案6】:

      正如之前有人所说的“模拟孔”。

      引用维基百科:

      “一旦将数字信息转换为人类可感知的(模拟)形式,以不受限制的形式以数字方式重新捕获模拟再现是一件相对简单的事情”

      所以,如果你能看到 - 你就可以记录下来。您无法下载原始副本,但谁在乎副本何时变得难以察觉?

      只需下载 fraps - 命中记录。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2015-06-17
        • 2012-09-05
        • 1970-01-01
        相关资源
        最近更新 更多