国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Wowza:WebRTC加密和安全(上)

哲想軟件 ? 來源:哲想軟件 ? 2023-03-16 10:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Web實時通信(WebRTC)是最快的流媒體技術,但這種速度帶來了復雜性。自然,人們質疑以超低延遲傳輸媒體的流媒體方法如何能夠充分保護媒體或其傳輸?shù)倪B接。但也有好消息。雖然WebRTC加密和安全性可能很復雜,但它很強大。在本文中,我們將討論WebRTC安全漏洞以及WebRTC如何解決它們。

WebRTC簡介

WebRTC不僅僅是一個協(xié)議。它是流技術的集合,包括協(xié)議、標準和三個JavaScript API。其中包括用戶數(shù)據(jù)報協(xié)議(UDP)。此連接協(xié)議與其對應協(xié)議傳輸控制協(xié)議(TCP)形成鮮明對比,因為它優(yōu)先考慮速度而不是可靠性。這與WebRTC的開源性質相結合,往往會強化WebRTC是一種易受攻擊的技術的誤解,但這與事實相去甚遠。

了解WebRTC通信

在我們深入研究WebRTC安全漏洞以及它如何解決這些漏洞之前,讓我們探討一下WebRTC如何創(chuàng)建和維護媒體傳輸?shù)倪B接。人們會經(jīng)常提到“WebRTC協(xié)議”,但正如我們上面提到的,WebRTC并不是嚴格意義上的協(xié)議。它是技術的集合,包括三個JavaScriptAPI,它們協(xié)同工作以建立和維護對等體和傳輸介質之間的連接。

獲取用戶媒體

getUserMediaAPI幾乎完全符合它的聲音。它從他們的網(wǎng)絡攝像頭和麥克風獲取用戶的媒體。曾幾何時,這是使用Flash等第三方插件完成的,但是HTML5通過引入此API改變了游戲規(guī)則。WebRTC很高興地利用它作為其底層技術的一部分。

RTCPeerConnection

RTCPeerConnection是一個特定于WebRTC的API,它使用會話描述協(xié)議(SDP)在對等方之間建立連接。它還負責對媒體進行編碼,并使用UDP 通過已建立的連接發(fā)送媒體。

RTCDataChannel

最后,還有RTCDataChannelAPI。此 API處理非音頻/視頻形式的數(shù)據(jù)。它負責通過RTCPeerConnection建立的連接傳輸文本和其他替代類型的數(shù)據(jù)。

從技術上講,這些以及您訪問WebRTC應用程序的瀏覽器是成功流式傳輸所需的全部內容。但是,這通常不是可擴展的解決方案。許多人最終將這種所謂的無服務器技術與一系列服務器一起使用,以促進通信和可擴展性。正如我們將在下一節(jié)中探討的那樣,這引入了一些額外的安全問題。

WebRTC安全漏洞和注意事項

WebRTC要求在協(xié)議級別進行加密。在瀏覽器環(huán)境中運行時,它受到嚴格的隱私和安全控制,但是不使用瀏覽器的服務呢?雖然WebRTC主要是為瀏覽器到瀏覽器的通信而設計的,但它經(jīng)常使用各種基礎設施設備,這可能會使其安全性復雜化。下表總結了常見的WebRTC服務器類型及其高級安全隱患。

1531a114-c383-11ed-bfe3-dac502259ad0.png

固有的互聯(lián)網(wǎng)安全問題

WebRTC信令服務器本質上是Web應用程序服務器,需要像任何應用程序一樣進行保護。用戶應警惕他們連接到誰。幸運的是,瀏覽器和應用商店保護措施最大限度地減少了不良提供商-但不良用戶是另一個問題。“縮放轟炸”是指獲取視頻會議會議信息以未經(jīng)授權加入會議,通常用于破壞性目的。WebRTC服務提供商可以通過為其用戶提供身份驗證機制來防止這種情況,這些機制將訪問權限限制為授權用戶,并利用審核控制來快速刪除和阻止不良行為者。例如,Wowza具有控制WebRTC流訪問和持續(xù)時間的API。

媒體服務器風險

雖然有時需要STUN和TURN等其他服務器,但這些服務器永遠無法訪問未加密的媒體,因此不會帶來太大的風險。其他服務器,尤其是支持多方視頻電話會議或實時流媒體服務器的選擇性轉發(fā)單元(SFU)等媒體服務器,會帶來更困難的風險。這些服務器在使用新的加密密鑰重新傳輸媒體之前解密媒體。這種解密通常是無法避免的。如果媒體服務器需要操作媒體,則必須執(zhí)行解密才能訪問該媒體。例如,在實時流網(wǎng)絡中,媒體服務器需要解密媒體以對其進行轉碼(調整大小、重構和轉換格式),以供內容分發(fā)網(wǎng)絡(CDN) 使用。

如果這些媒體服務器遭到入侵,則用戶媒體流可能會面臨風險。媒體服務器運營商在部署其基礎結構和管理授權用戶時遵循最佳安全實踐非常重要。因此,這些服務器應避免意外緩存敏感的未加密數(shù)據(jù)。此外,他們應該在內部將媒體流與其他進程隔離,以進一步避免未經(jīng)授權的訪問。

安全性應特定于應用程序。例如,您可能需要錄制和存檔媒體以進行有意分發(fā)。在這種情況肯定需要保存到磁盤并至少使其在某種程度上可用。安全措施應規(guī)定如何以及由誰完成。他們還應該確定誰可以訪問和播放媒體。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10251

    瀏覽量

    91480
  • 流媒體
    +關注

    關注

    1

    文章

    200

    瀏覽量

    17192
  • WebRTC
    +關注

    關注

    0

    文章

    57

    瀏覽量

    11942

原文標題:Wowza:WebRTC加密和安全(上)

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    探索Microchip ATECC608A:高安全加密認證設備的卓越之選

    探索Microchip ATECC608A:高安全加密認證設備的卓越之選 在當今數(shù)字化時代,數(shù)據(jù)安全和設備認證至關重要。Microchip的ATECC608A作為一款高安全
    的頭像 發(fā)表于 02-11 17:10 ?1059次閱讀

    請問CW32F030所謂的增加多級程序加密安全防護是指的什么?

    CW32F030所謂的增加多級程序加密安全防護是指的什么?是需要我們自己需要寫加密操作么?還是我們直接燒錄固件就行,就能解決被**的問題?
    發(fā)表于 01-19 07:38

    電能質量在線監(jiān)測裝置數(shù)據(jù)日志能加密存儲嗎?

    電能質量在線監(jiān)測裝置的數(shù)據(jù)日志 可以加密存儲 ,且已成為工業(yè)級與電力系統(tǒng)合規(guī)應用的標準配置。加密機制通常采用 分級加密策略 ,并結合硬件安全模塊保障密鑰
    的頭像 發(fā)表于 12-05 10:16 ?607次閱讀
    電能質量在線監(jiān)測裝置數(shù)據(jù)日志能<b class='flag-5'>加密</b>存儲嗎?

    艾體寶方案 | 安全不止是“加密”:企業(yè)如何真正做到數(shù)據(jù)可控?

    在數(shù)字化轉型浪潮中,企業(yè)的數(shù)據(jù)早已突破了防火墻的邊界。它可能存在于移動硬盤、員工筆記本、云端協(xié)作平臺,甚至臨時存儲在外包商的設備。傳統(tǒng)意義的“加密”——雖然是基礎防護的重要一環(huán)——卻早已無法獨自
    的頭像 發(fā)表于 11-27 16:00 ?412次閱讀

    選擇加密算法時需考慮哪些因素?

    芯源半導體安全芯片的硬件加密引擎支持多種國際通用加密算法,在實際為物聯(lián)網(wǎng)設備選擇加密算法時,需考慮哪些因素?
    發(fā)表于 11-17 07:43

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    硬件加密引擎作為芯源半導體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級的設計與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢,具體如下: 1. 加密
    發(fā)表于 11-17 06:47

    芯源半導體安全芯片技術原理

    聯(lián)網(wǎng)設備提供安全保障,其核心技術原理主要包括以下幾個方面:? 硬件加密引擎:安全芯片內置高性能的硬件加密引擎,支持多種國際通用加密算法,如
    發(fā)表于 11-13 07:29

    加密算法的應用

    加密是一種保護信息安全的重要手段,近年來隨著信息技術的發(fā)展,加密技術的應用越來越廣泛。本文將介紹加密算法的發(fā)展、含義、分類及應用場景。 1.
    發(fā)表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一種對稱密鑰加密算法,它是當前最常用的加密標準之一。AES是一種可靠、高效和安全加密技術,被廣泛應用于網(wǎng)絡
    發(fā)表于 10-23 06:13

    AES加密模式簡介與對比分析

    一、 常見加密模式簡介 前幾篇分享介紹了AES和SM4加密算法。在加密算法的基礎,還有不同的加密模式。
    發(fā)表于 10-22 08:21

    VPP加密芯片撐起虛擬電廠安全

    算法(SM2/SM3/SM4),并采用通過認證的密碼產(chǎn)品,因此,加密芯片是滿足這些要求的重要硬件基礎。 ? 而在實際應用中,包括保障數(shù)據(jù)安全,以及確保設備身份認證的準確性等,都需要用到安全加密
    的頭像 發(fā)表于 09-28 08:13 ?4259次閱讀

    科普 | WebRTC開發(fā)調度臺如何拉取視頻監(jiān)控畫面

    目前很多的融合通信,應急指揮項目使用WebRTC方式開發(fā)調度臺的操控界面,由于WebRTC的實時通信能力和豐富的開源社區(qū)支持能力,使用WebRTC在應急指揮,融合通信方面具有天然的優(yōu)勢。可以快速實現(xiàn)
    的頭像 發(fā)表于 09-25 16:32 ?769次閱讀
    科普 | <b class='flag-5'>WebRTC</b>開發(fā)調度臺如何拉取視頻監(jiān)控畫面

    為什么內網(wǎng)穿透必須加密

    對于企業(yè)而言,選擇支持 TLS 加密的內網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書,是保障業(yè)務安全、避免法律風險的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?819次閱讀
    為什么內網(wǎng)穿透必須<b class='flag-5'>加密</b>?

    Crypto核心庫:顛覆傳統(tǒng)的數(shù)據(jù)安全輕量級加密方案

    傳統(tǒng)加密方案常陷入“安全與性能”的二元悖論。Crypto核心庫打破這一僵局,通過輕量級架構與算法優(yōu)化,實現(xiàn)加密解密的雙向突破:在保障銀行級安全的同時,將資源消耗壓縮至極致,讓數(shù)據(jù)
    的頭像 發(fā)表于 08-04 14:44 ?712次閱讀
    Crypto核心庫:顛覆傳統(tǒng)的數(shù)據(jù)<b class='flag-5'>安全</b>輕量級<b class='flag-5'>加密</b>方案

    在STM32微控制器中實現(xiàn)數(shù)據(jù)加密的方法

    ,支持多種加密算法,如AES、DES、SHA等。這些庫函數(shù)對加密操作進行了優(yōu)化,使得開發(fā)者可以輕松地在STM32平臺實現(xiàn)數(shù)據(jù)加密和通訊安全
    發(fā)表于 03-07 07:30