日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Wowza:WebRTC加密和安全(上)

哲想軟件 ? 來(lái)源:哲想軟件 ? 2023-03-16 10:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Web實(shí)時(shí)通信(WebRTC)是最快的流媒體技術(shù),但這種速度帶來(lái)了復(fù)雜性。自然,人們質(zhì)疑以超低延遲傳輸媒體的流媒體方法如何能夠充分保護(hù)媒體或其傳輸?shù)倪B接。但也有好消息。雖然WebRTC加密和安全性可能很復(fù)雜,但它很強(qiáng)大。在本文中,我們將討論WebRTC安全漏洞以及WebRTC如何解決它們。

WebRTC簡(jiǎn)介

WebRTC不僅僅是一個(gè)協(xié)議。它是流技術(shù)的集合,包括協(xié)議、標(biāo)準(zhǔn)和三個(gè)JavaScript API。其中包括用戶數(shù)據(jù)報(bào)協(xié)議(UDP)。此連接協(xié)議與其對(duì)應(yīng)協(xié)議傳輸控制協(xié)議(TCP)形成鮮明對(duì)比,因?yàn)樗鼉?yōu)先考慮速度而不是可靠性。這與WebRTC的開(kāi)源性質(zhì)相結(jié)合,往往會(huì)強(qiáng)化WebRTC是一種易受攻擊的技術(shù)的誤解,但這與事實(shí)相去甚遠(yuǎn)。

了解WebRTC通信

在我們深入研究WebRTC安全漏洞以及它如何解決這些漏洞之前,讓我們探討一下WebRTC如何創(chuàng)建和維護(hù)媒體傳輸?shù)倪B接。人們會(huì)經(jīng)常提到“WebRTC協(xié)議”,但正如我們上面提到的,WebRTC并不是嚴(yán)格意義上的協(xié)議。它是技術(shù)的集合,包括三個(gè)JavaScriptAPI,它們協(xié)同工作以建立和維護(hù)對(duì)等體和傳輸介質(zhì)之間的連接。

獲取用戶媒體

getUserMediaAPI幾乎完全符合它的聲音。它從他們的網(wǎng)絡(luò)攝像頭和麥克風(fēng)獲取用戶的媒體。曾幾何時(shí),這是使用Flash等第三方插件完成的,但是HTML5通過(guò)引入此API改變了游戲規(guī)則。WebRTC很高興地利用它作為其底層技術(shù)的一部分。

RTCPeerConnection

RTCPeerConnection是一個(gè)特定于WebRTC的API,它使用會(huì)話描述協(xié)議(SDP)在對(duì)等方之間建立連接。它還負(fù)責(zé)對(duì)媒體進(jìn)行編碼,并使用UDP 通過(guò)已建立的連接發(fā)送媒體。

RTCDataChannel

最后,還有RTCDataChannelAPI。此 API處理非音頻/視頻形式的數(shù)據(jù)。它負(fù)責(zé)通過(guò)RTCPeerConnection建立的連接傳輸文本和其他替代類型的數(shù)據(jù)。

從技術(shù)上講,這些以及您訪問(wèn)WebRTC應(yīng)用程序的瀏覽器是成功流式傳輸所需的全部?jī)?nèi)容。但是,這通常不是可擴(kuò)展的解決方案。許多人最終將這種所謂的無(wú)服務(wù)器技術(shù)與一系列服務(wù)器一起使用,以促進(jìn)通信和可擴(kuò)展性。正如我們將在下一節(jié)中探討的那樣,這引入了一些額外的安全問(wèn)題。

WebRTC安全漏洞和注意事項(xiàng)

WebRTC要求在協(xié)議級(jí)別進(jìn)行加密。在瀏覽器環(huán)境中運(yùn)行時(shí),它受到嚴(yán)格的隱私和安全控制,但是不使用瀏覽器的服務(wù)呢?雖然WebRTC主要是為瀏覽器到瀏覽器的通信而設(shè)計(jì)的,但它經(jīng)常使用各種基礎(chǔ)設(shè)施設(shè)備,這可能會(huì)使其安全性復(fù)雜化。下表總結(jié)了常見(jiàn)的WebRTC服務(wù)器類型及其高級(jí)安全隱患。

1531a114-c383-11ed-bfe3-dac502259ad0.png

固有的互聯(lián)網(wǎng)安全問(wèn)題

WebRTC信令服務(wù)器本質(zhì)上是Web應(yīng)用程序服務(wù)器,需要像任何應(yīng)用程序一樣進(jìn)行保護(hù)。用戶應(yīng)警惕他們連接到誰(shuí)。幸運(yùn)的是,瀏覽器和應(yīng)用商店保護(hù)措施最大限度地減少了不良提供商-但不良用戶是另一個(gè)問(wèn)題?!翱s放轟炸”是指獲取視頻會(huì)議會(huì)議信息以未經(jīng)授權(quán)加入會(huì)議,通常用于破壞性目的。WebRTC服務(wù)提供商可以通過(guò)為其用戶提供身份驗(yàn)證機(jī)制來(lái)防止這種情況,這些機(jī)制將訪問(wèn)權(quán)限限制為授權(quán)用戶,并利用審核控制來(lái)快速刪除和阻止不良行為者。例如,Wowza具有控制WebRTC流訪問(wèn)和持續(xù)時(shí)間的API。

媒體服務(wù)器風(fēng)險(xiǎn)

雖然有時(shí)需要STUN和TURN等其他服務(wù)器,但這些服務(wù)器永遠(yuǎn)無(wú)法訪問(wèn)未加密的媒體,因此不會(huì)帶來(lái)太大的風(fēng)險(xiǎn)。其他服務(wù)器,尤其是支持多方視頻電話會(huì)議或?qū)崟r(shí)流媒體服務(wù)器的選擇性轉(zhuǎn)發(fā)單元(SFU)等媒體服務(wù)器,會(huì)帶來(lái)更困難的風(fēng)險(xiǎn)。這些服務(wù)器在使用新的加密密鑰重新傳輸媒體之前解密媒體。這種解密通常是無(wú)法避免的。如果媒體服務(wù)器需要操作媒體,則必須執(zhí)行解密才能訪問(wèn)該媒體。例如,在實(shí)時(shí)流網(wǎng)絡(luò)中,媒體服務(wù)器需要解密媒體以對(duì)其進(jìn)行轉(zhuǎn)碼(調(diào)整大小、重構(gòu)和轉(zhuǎn)換格式),以供內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN) 使用。

如果這些媒體服務(wù)器遭到入侵,則用戶媒體流可能會(huì)面臨風(fēng)險(xiǎn)。媒體服務(wù)器運(yùn)營(yíng)商在部署其基礎(chǔ)結(jié)構(gòu)和管理授權(quán)用戶時(shí)遵循最佳安全實(shí)踐非常重要。因此,這些服務(wù)器應(yīng)避免意外緩存敏感的未加密數(shù)據(jù)。此外,他們應(yīng)該在內(nèi)部將媒體流與其他進(jìn)程隔離,以進(jìn)一步避免未經(jīng)授權(quán)的訪問(wèn)。

安全性應(yīng)特定于應(yīng)用程序。例如,您可能需要錄制和存檔媒體以進(jìn)行有意分發(fā)。在這種情況肯定需要保存到磁盤并至少使其在某種程度上可用。安全措施應(yīng)規(guī)定如何以及由誰(shuí)完成。他們還應(yīng)該確定誰(shuí)可以訪問(wèn)和播放媒體。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10371

    瀏覽量

    91768
  • 流媒體
    +關(guān)注

    關(guān)注

    1

    文章

    200

    瀏覽量

    17240
  • WebRTC
    +關(guān)注

    關(guān)注

    0

    文章

    57

    瀏覽量

    11971

原文標(biāo)題:Wowza:WebRTC加密和安全(上)

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    ATECC508A:安全加密協(xié)處理器的全方位解析

    ATECC508A:安全加密協(xié)處理器的全方位解析 在當(dāng)今數(shù)字化時(shí)代,信息安全愈發(fā)重要,對(duì)于電子工程師而言,選擇一款可靠的加密協(xié)處理器至關(guān)重要。ATECC508A作為Microchip
    的頭像 發(fā)表于 04-07 09:50 ?120次閱讀

    探索 ATECC608B:高安全加密認(rèn)證設(shè)備的卓越之選

    探索 ATECC608B:高安全加密認(rèn)證設(shè)備的卓越之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全和設(shè)備認(rèn)證至關(guān)重要。Microchip 的 ATECC608B 作為 CryptoAuthentication
    的頭像 發(fā)表于 04-06 14:20 ?641次閱讀

    探索ATECC608B:高安全加密認(rèn)證設(shè)備的卓越之選

    探索ATECC608B:高安全加密認(rèn)證設(shè)備的卓越之選 在當(dāng)今數(shù)字化時(shí)代,信息安全至關(guān)重要。對(duì)于電子工程師而言,選擇一款可靠的加密認(rèn)證設(shè)備是保障系統(tǒng)
    的頭像 發(fā)表于 04-06 12:05 ?762次閱讀

    Atmel CryptoCompanion?芯片:安全加密的理想之選

    Atmel CryptoCompanion?芯片:安全加密的理想之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全加密技術(shù)變得尤為重要。Atmel公司的CryptoCompanion?芯片為我們提供了
    的頭像 發(fā)表于 04-06 09:05 ?270次閱讀

    探秘Microchip ATECC608A:高安全加密利器

    探秘Microchip ATECC608A:高安全加密利器 作為一名電子工程師,日常工作中經(jīng)常和各種芯片打交道。最近我深入研究了Microchip的ATECC608A
    的頭像 發(fā)表于 03-25 17:10 ?469次閱讀

    請(qǐng)問(wèn)CW32F030所謂的增加多級(jí)程序加密安全防護(hù)是指的什么?

    CW32F030所謂的增加多級(jí)程序加密安全防護(hù)是指的什么?是需要我們自己需要寫加密操作么?還是我們直接燒錄固件就行,就能解決被**的問(wèn)題?
    發(fā)表于 01-19 07:38

    艾體寶方案 | 安全不止是“加密”:企業(yè)如何真正做到數(shù)據(jù)可控?

    在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)的數(shù)據(jù)早已突破了防火墻的邊界。它可能存在于移動(dòng)硬盤、員工筆記本、云端協(xié)作平臺(tái),甚至臨時(shí)存儲(chǔ)在外包商的設(shè)備。傳統(tǒng)意義的“加密”——雖然是基礎(chǔ)防護(hù)的重要一環(huán)——卻早已無(wú)法獨(dú)自
    的頭像 發(fā)表于 11-27 16:00 ?539次閱讀

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    硬件加密引擎作為芯源半導(dǎo)體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級(jí)的設(shè)計(jì)與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢(shì),具體如下: 1. 加密
    發(fā)表于 11-17 06:47

    芯源半導(dǎo)體安全芯片技術(shù)原理

    聯(lián)網(wǎng)設(shè)備提供安全保障,其核心技術(shù)原理主要包括以下幾個(gè)方面:? 硬件加密引擎:安全芯片內(nèi)置高性能的硬件加密引擎,支持多種國(guó)際通用加密算法,如
    發(fā)表于 11-13 07:29

    加密算法的應(yīng)用

    加密是一種保護(hù)信息安全的重要手段,近年來(lái)隨著信息技術(shù)的發(fā)展,加密技術(shù)的應(yīng)用越來(lái)越廣泛。本文將介紹加密算法的發(fā)展、含義、分類及應(yīng)用場(chǎng)景。 1.
    發(fā)表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一種對(duì)稱密鑰加密算法,它是當(dāng)前最常用的加密標(biāo)準(zhǔn)之一。AES是一種可靠、高效和安全加密技術(shù),被廣泛應(yīng)用于網(wǎng)絡(luò)
    發(fā)表于 10-23 06:13

    AES加密模式簡(jiǎn)介與對(duì)比分析

    一、 常見(jiàn)加密模式簡(jiǎn)介 前幾篇分享介紹了AES和SM4加密算法。在加密算法的基礎(chǔ),還有不同的加密模式。
    發(fā)表于 10-22 08:21

    VPP加密芯片撐起虛擬電廠安全

    算法(SM2/SM3/SM4),并采用通過(guò)認(rèn)證的密碼產(chǎn)品,因此,加密芯片是滿足這些要求的重要硬件基礎(chǔ)。 ? 而在實(shí)際應(yīng)用中,包括保障數(shù)據(jù)安全,以及確保設(shè)備身份認(rèn)證的準(zhǔn)確性等,都需要用到安全加密
    的頭像 發(fā)表于 09-28 08:13 ?4559次閱讀

    科普 | WebRTC開(kāi)發(fā)調(diào)度臺(tái)如何拉取視頻監(jiān)控畫面

    目前很多的融合通信,應(yīng)急指揮項(xiàng)目使用WebRTC方式開(kāi)發(fā)調(diào)度臺(tái)的操控界面,由于WebRTC的實(shí)時(shí)通信能力和豐富的開(kāi)源社區(qū)支持能力,使用WebRTC在應(yīng)急指揮,融合通信方面具有天然的優(yōu)勢(shì)??梢钥焖賹?shí)現(xiàn)
    的頭像 發(fā)表于 09-25 16:32 ?909次閱讀
    科普 | <b class='flag-5'>WebRTC</b>開(kāi)發(fā)調(diào)度臺(tái)如何拉取視頻監(jiān)控畫面

    為什么內(nèi)網(wǎng)穿透必須加密

    對(duì)于企業(yè)而言,選擇支持 TLS 加密的內(nèi)網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書(shū),是保障業(yè)務(wù)安全、避免法律風(fēng)險(xiǎn)的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?987次閱讀
    為什么內(nèi)網(wǎng)穿透必須<b class='flag-5'>加密</b>?
    福鼎市| 隆化县| 盱眙县| 新建县| 高陵县| 南宫市| 从化市| 文山县| 冀州市| 红原县| 璧山县| 托里县| 盘锦市| 二手房| 乐都县| 巴林左旗| 曲水县| 钟祥市| 正安县| 湟源县| 会宁县| 沂南县| 延庆县| 玛纳斯县| 新蔡县| 江都市| 赞皇县| 康马县| 黄浦区| 枣庄市| 恩施市| 寿光市| 崇仁县| 丹巴县| 大方县| 梓潼县| 沂水县| 海门市| 大悟县| 滦平县| 连山|