当前位置: 首页 > news >正文

怎么做一个小程序商城固原地网站seo

怎么做一个小程序商城,固原地网站seo,云南省网站开发,手机上如何制作app信息化时代#xff0c;多媒体的应用日渐成为人们生活中不可或缺的部分#xff0c;无论是获取最新资讯还是教育学习#xff0c;视频都是直观高效的媒介之一。 基于互联网的快速传播#xff0c;众多培训机构也逐渐将线下原创版权课程迁移到在线平台中#xff0c;一方面可以更…信息化时代多媒体的应用日渐成为人们生活中不可或缺的部分无论是获取最新资讯还是教育学习视频都是直观高效的媒介之一。   基于互联网的快速传播众多培训机构也逐渐将线下原创版权课程迁移到在线平台中一方面可以更快的打响知名度同时往往能带来比较乐观的收益。这也滋生了黑产盗版随之出现。如何防范原创视频被轻易盗版呢?针对该问题笔者对市面上的视频防盗方案做了一定调研如有任何不当之处请指正。   本文将根据面向人群分类阐述。一种是防小白用户一种是防IT技术人员。   防小白用户   什么是小白用户?小白用户是指对计算机的了解仅停留在会使用阶段的人群。   怎么防小白用户下载视频呢?一般采用的方式包括但不仅限于播放地址隐藏、动态url校验、协议防范等方式进行视频保护。   播放地址隐藏   我们要知道网站是基于HTTP协议的如网站的图片、css、js都是通过该协议进行传输视频也不例外。由于http协议的开放性很多浏览器或插件都开发了对应的嗅探下载功能。如遨游浏览器、360浏览器等。   http://e.e***.com/space.php?doplayvideoopplay_demoiframe0aidnulllid22880ltype31width640height400 比如该网站的课程采用了某度云的平台就是对播放地址进行了简单的隐藏的方式。相关视频使用某些浏览器就可以下载。     动态url校验   第一种地址隐藏的方式地址是固定的所以很容易被下载。为了解决这个问题很多网站或平台选择在原始基础上加入了自定义的sign计算进行播放地址校验。   一般来说动态url具有时效性可以有效地防下载和盗链。如某网校采用的乐视云平台。   http://users.wa**o.cn/player/Index.aspx?Id3d009f67-259f-4aff-a710-25926a59278d     经过分析此时的下载地址如下  http://1****29/play.videocache.lecloud.com/256/19/103/bcloud/121442/ver_00_22-1101707449-avc-800000-aac-61969-1*****0fdb2b1705aa116313dfd2-1495075183392.mp4?crypt72aa7f2e948b879nlh4096nlt60bf86p2p1video_typemp4termid2tssnoplatid2*****1519887000nkey22ab7366672c34cf45ff3abca0c1a564nkey212672f233895fe89b49d0328161fadecauth_key1519887000-1-0-2-209-c08a24f6e01c7227fc9be939f3a4385dgeo***sid235117191tm1519868986key4e34e1d64057a46346c4b42795e1c173payff0cu***8dur1210p13p231p3310cfh5-androidp101playid0tagmobilesignbcloud_121442pay0   通常情况下该类下载地址存在一定的参数校验包括了时间戳 sign 等。但sign计算规则一般都比较简单容易被识破伪造。   这种方式同样也可以通过浏览器或插件下载。不过需要自行判断哪个地址才是真实的文件地址。   协议防范   鉴于http协议的开放性那么视频如何避免被浏览器或插件嗅探呢?一些网站选择从协议入手采用非http的协议进行视频播放如rtmp协议。   rtmp协议由来已久是adobe公司推出的视频播放协议稳定性和安全性较http更好应用广泛。rtmp协议需要专用的服务器如FMS开源的有red5技术成本比较高。   至于安全性方面针对rtmp协议目前已经有较多的嗅探下载工具出现。如某抓、rtmpdumper等。   http://e.100***exi.com/DigitalLibrary/Course.aspx?Id52811。这个网站就是采用了rtmp协议并且限制10分钟试看时间。可以使用专业工具的嗅探功能就可以得到rtmp地址直接观看或下载完整视频从而实现跳过购买流程安全性可见一般。     综上所述对于小白用户的防范多半是在url上做文章并没有实质性的数据加密难度都很低。从安全性的角度考虑各大网站或平台应当及时摒弃以上加密方式。     防IT技术人员   IT技术人员是指具有一定的计算机基础会利用现成工具乃至在程序方面有深入研究的人群。如网站管理员程序员等。   针对该部分人群目前业界普遍采用的防范方式包括但不仅限于播放器校验url编码加密、视频加密等。   播放器校验   区别于一般的校验url地址播放器校验是指播放地址只能通过特定播放器进行域名白名单校验才可以播放。作用主要在于防盗链和下载一般直接访问下载地址会403。     这种加密方式一般可以通过对header伪造添加referer等方式实现403跳过校验实现视频下载意义不大。   Url编码加密   简单来说url编码加密就是将播放地址自定义算法编码创建私有协议的播放地址。播放需要专用的播放器进行地址解码。   如某图公考采用的某家云平台就是采用这种方式。   http://v.hu**.com/cla/class_detail_62286.htm 经过调试分析并不能直接得到播放地址但是可得到编码加密的某家云私有url。   bjcloudvod://Uml4e3c8NDRsZG8zf2pobHYwZ2ZxbWxngnZyNWpxcjRraTo5bzQ0PTcza2ZAZTNnajU4bGgyZz1rZ2dpb2c8bDY3Zj5BNDw5bTA0NzR6Mnp4b3JnbTB6cGtndDQ5Mzc5QDI5OmY1a2g6aGk7PWM2aUA3OTVrOzY5PWc1a2g5aWhBNGk_amBobXhbbU5dN2JzeTUzODc2ODw5ODZlPGdnOWxoOjlqNWU_PjU0aj81ODluNGdnQGVnQDhoPmZnZ2l3YmlNXDswans5   通过对播放器和js的分析实现对加密的url解密得到真实的播放地址。   http://dal-video.baijiayun.com/cf73f30601fa8b0aa44ea0b8cddcff8e/5a99193d/00-x-upload/video/10437153_3fc2ef54b2b9540c8334f1da7dc91f9a_dfqYhIU4_mp4/10437153_3fc2ef54b2b9540c8334f1da7dc91f9a_dfqYhIU4.ev1(专用格式)   一般情况下普通平台的只要解析到真实地址就可以实现播放下载了。   某家云在此基础上同时也对视频做了初步加密这点做得还是不错的。但是加密算法过于简单通过解密即可实现本地观看。       3、视频加密   区别于对url进行处理视频加密是对数据加密达到即便被下载也无法播放的目的。目前比较知名的视频云平台几乎均有对视频进行加密处理。   Flash端多是自定义算法Html5大多基于HLS 协议使用或开发。   (一)Flash-FLV视频加密方案   方案一、flv部分数据加密采用DES、AES128或其它算法。     比如某网校采用的某C视频云平台就是对flv的头部数据进行加密视频为pcf 格式。   http://www.k**9.com/course.php?actdetailsid1317 获取的下载地址   http://cd14-ccd1-1.play.bokecc.com/flvs/cb/Qx8ov/hePPu36VDu-2.pcf?t1519883947key692CCC2A7E07BBF08960BD53F916FFF9   由于加密的数据较少且算法比较单一所以存在被解密的风险。     网络上已经出现了相关的解密工具。目前采用此类方案的厂商包含但不仅限于 某C视频、某家云等。   (2)flv切片加密处理一般也是采用DES、AES128、XOR或其它算法。   针对第一种flv加密方式存在的问题如算法单一、视频过大。更多有实力的厂商在此基础上优化、衍生出更加优秀的解决方案。   采用切片方式的优点较多如加载更快速、播放更流畅、每一个数据片段都采用了加密解密难度更高。     1、比如某网校采用的某云视频云平台演示地址   http://www.233**63.com/front/homepage!showSellWayInfo.action?queryAssessCondition.currentPage1querySellWayCondition.sellId40   经过分析可以得到片段地址每一段均是加密的smf文件地址存在规律性   http://videop-cdl.capitalcloud.net/pub-625073743425235001/ent-699271777343257237/ren-699272949902880543/1/699272949902880543_2_0_5000.smf   http://videop-cdl.capitalcloud.net/pub-625073743425235001/ent-699271777343257237/ren-699272949902880543/1/699272949902880543_2_5000_10000.smf   http://videop-cdl.capitalcloud.net/pub-625073743425235001/ent-699271777343257237/ren-699272949902880543/1/699272949902880543_2_10000_15000.smf   经过分析其实每一段都是flv片段进行了简单的加密。由于分片算法比较单一存在不足所以还是可能被解码合并的。     2、某某威视也采用flv切片加密技术其算法更复杂并会自动升级目前市面上没有对应的解密方案   目前采用此类flv优化方案的厂商包括但不仅限于某量、某山(某云)等。     (二)HTML5-HLS视频加密方案   鉴于flash跨平台的兼容性问题及漏洞越来越多的厂商更加青睐在H5作视频加密方案同时实现pc及移动端的视频保护。目前较为广泛采用的是apple hls 协议。   HLS协议理论可以参考该类文章http://blog.csdn.net/jwzhangjie/article/details/974402   目前hls协议的使用包含了原生协议和自定义优化两种。   (1)原生hls协议   Hls协议天生的优势使得大部分厂商便可以直接采用并未做任何处理。但由于协议的公开性目前网络上已经有对应的解密方案其中不乏傻瓜式工具类。如ffmpeg。   比如该网站采用的某讯云平台http://www.hz**x.com/course/detail?goods_id269   通过简单调试得到对应的m3u8地址再利用ffmpeg命令行便可实现下载。   http://1251150518.vod2.myqcloud.com/4149f144vodtransgzp1251150518/c6fdf3479031868223044654629/KXN2BbJnqicA.f230.m3u8 命令行大致如下         目前采用该协议的厂商包括但不仅限于某讯云、某c视频、某宝视频等。   (2)基于hls协议优化   针对hls协议的问题部分对技术有追求的厂商便推出了一些优化处理方案。当然hls视频的泄漏主要还是密钥的泄漏所以优化均是围绕AES128密钥的保护入手做处理。   1、某某soho采用了密钥混淆错序的方式。将原本的16字节密钥处理为20字节通过播放器进行复位解码。该算法容易被猜测出混淆错序规则存在一定的风险。     以某某soho官网的课程为例http://demo.***soho.com/open/course/2   经过调试分析可以得到对应的m3u8索引文本采用了气球云存储http://demo.***soho.com/hls/3182/playlist/XZA3vMgVaxNQFagdbte5t8ORCfX0tC5e.m3u8     各个清晰度m3u8采用了编码加密有时效性仅能访问一次防范做的还是不错的。     可以看到视频采用了AES128的加密算法。密钥的地址第一次访问的时候是20字节“f8864726x4r6f34w4r36”其后每次访问都是不同的16字节。   其实真实的秘钥就藏在了第一次的20字节里面之后的16字节都是假的秘钥。   我们需要从20字节中找到真实秘钥从而实现解密。具体算法不做阐述。       2、某某威视目前针对hls做了两种优化方案分别是web授权和app授权。   (1)Web授权   介绍为了兼容微信平台和web页面采用了sign校验一次访问即失效。有效防止盗链和下载。     该方式与某soho方案类似通过对m3u8地址进行sign计算校验并增加了时效性不排除被猜测规则伪造下载地址的可能性。   (2)App授权   介绍采用服务器校验和传输密钥将原本的16字节加密处理为32字节SDK授权解密进行解码。     这种方式是对密钥key数据本身进行加密处理。目前尚无解密方案出现安全级别极高。当然随着时间的迁移不排除以后有对应的解密方案出炉。   目前基于hls协议进行优化处理的厂商包括但不仅限于某某威视、某soho。   以上内容为笔者整理相关资料合成见解部分数据参考第三方或官网文档。 链接https://www.chinaz.com/news/2018/0426/879603.shtml 来源站长之家  转载于:https://www.cnblogs.com/jndolit/p/10577900.html
http://www.zqtcl.cn/news/898507/

相关文章:

  • wordpress 移动 建站网站前台如何做访问量显示
  • 公司做网站买域名之后做什么打鱼网站开发
  • 南京市城乡建设局网站二级建造师证件查询
  • 百度关键词优化系统网站优化师招聘
  • 网站方案建设书推广产品的软文怎么写
  • 网站栏目按扭邢台手机网站建设地方
  • 青浦赵巷网站建设做网站需要编程吗
  • 公司logo设计含义株洲seo
  • 公司制作网站做论坛网站怎么赚钱吗
  • 深圳 外贸 网站建设 龙医院网站建设价格
  • 网上建网站驰易网站建设
  • 建设工程招标专业网站网站联盟广告
  • 自建站英文公司网站制作银川
  • 顺德网站建设公司信息全网推广软件
  • 网站全屏视频怎么做电子商务网站规划的原则是什么
  • 网站建设行业发展史做网站主页上主要放哪些内容
  • 成都成华网站建设小程序开发网上商城
  • 企业网站建设的重要性和必要性深圳设计网站排行
  • 山西省网站建设河南省考生服务平台官网
  • 做水产的都用什么网站wordpress 前端登陆
  • 商务网站建设网站开发一个软件开发的流程
  • 网站建设电脑和手机有区别吗公众号登录微信入口
  • 天津市建设监理协会网站三亚网络网站建设
  • 义乌进货网平台北京网优化seo优化公司
  • 在网站上放广告网站建设流程效果
  • 腾讯云学生机做网站济南网站改版
  • 开封市做网站的公司wordpress无法映射
  • 网站构建工具wordpress 主题授权
  • 大型网站开发 赚钱宁夏网站建设优化
  • 通过ip访问网站需要怎么做博客的网站页面设计