在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Wowza:WebRTC加密和安全(上)

哲想軟件 ? 來(lái)源:哲想軟件 ? 2023-03-16 10:03 ? 次閱讀

Web實(shí)時(shí)通信(WebRTC)是最快的流媒體技術(shù),但這種速度帶來(lái)了復(fù)雜性。自然,人們質(zhì)疑以超低延遲傳輸媒體的流媒體方法如何能夠充分保護(hù)媒體或其傳輸?shù)倪B接。但也有好消息。雖然WebRTC加密和安全性可能很復(fù)雜,但它很強(qiáng)大。在本文中,我們將討論WebRTC安全漏洞以及WebRTC如何解決它們。

WebRTC簡(jiǎn)介

WebRTC不僅僅是一個(gè)協(xié)議。它是流技術(shù)的集合,包括協(xié)議、標(biāo)準(zhǔn)和三個(gè)JavaScript API。其中包括用戶數(shù)據(jù)報(bào)協(xié)議(UDP)。此連接協(xié)議與其對(duì)應(yīng)協(xié)議傳輸控制協(xié)議(TCP)形成鮮明對(duì)比,因?yàn)樗鼉?yōu)先考慮速度而不是可靠性。這與WebRTC的開源性質(zhì)相結(jié)合,往往會(huì)強(qiáng)化WebRTC是一種易受攻擊的技術(shù)的誤解,但這與事實(shí)相去甚遠(yuǎn)。

了解WebRTC通信

在我們深入研究WebRTC安全漏洞以及它如何解決這些漏洞之前,讓我們探討一下WebRTC如何創(chuàng)建和維護(hù)媒體傳輸?shù)倪B接。人們會(huì)經(jīng)常提到“WebRTC協(xié)議”,但正如我們上面提到的,WebRTC并不是嚴(yán)格意義上的協(xié)議。它是技術(shù)的集合,包括三個(gè)JavaScriptAPI,它們協(xié)同工作以建立和維護(hù)對(duì)等體和傳輸介質(zhì)之間的連接。

獲取用戶媒體

getUserMediaAPI幾乎完全符合它的聲音。它從他們的網(wǎng)絡(luò)攝像頭和麥克風(fēng)獲取用戶的媒體。曾幾何時(shí),這是使用Flash等第三方插件完成的,但是HTML5通過(guò)引入此API改變了游戲規(guī)則。WebRTC很高興地利用它作為其底層技術(shù)的一部分。

RTCPeerConnection

RTCPeerConnection是一個(gè)特定于WebRTC的API,它使用會(huì)話描述協(xié)議(SDP)在對(duì)等方之間建立連接。它還負(fù)責(zé)對(duì)媒體進(jìn)行編碼,并使用UDP 通過(guò)已建立的連接發(fā)送媒體。

RTCDataChannel

最后,還有RTCDataChannelAPI。此 API處理非音頻/視頻形式的數(shù)據(jù)。它負(fù)責(zé)通過(guò)RTCPeerConnection建立的連接傳輸文本和其他替代類型的數(shù)據(jù)。

從技術(shù)上講,這些以及您訪問(wèn)WebRTC應(yīng)用程序的瀏覽器是成功流式傳輸所需的全部?jī)?nèi)容。但是,這通常不是可擴(kuò)展的解決方案。許多人最終將這種所謂的無(wú)服務(wù)器技術(shù)與一系列服務(wù)器一起使用,以促進(jìn)通信和可擴(kuò)展性。正如我們將在下一節(jié)中探討的那樣,這引入了一些額外的安全問(wèn)題。

WebRTC安全漏洞和注意事項(xiàng)

WebRTC要求在協(xié)議級(jí)別進(jìn)行加密。在瀏覽器環(huán)境中運(yùn)行時(shí),它受到嚴(yán)格的隱私和安全控制,但是不使用瀏覽器的服務(wù)呢?雖然WebRTC主要是為瀏覽器到瀏覽器的通信而設(shè)計(jì)的,但它經(jīng)常使用各種基礎(chǔ)設(shè)施設(shè)備,這可能會(huì)使其安全性復(fù)雜化。下表總結(jié)了常見(jiàn)的WebRTC服務(wù)器類型及其高級(jí)安全隱患。

1531a114-c383-11ed-bfe3-dac502259ad0.png

固有的互聯(lián)網(wǎng)安全問(wèn)題

WebRTC信令服務(wù)器本質(zhì)上是Web應(yīng)用程序服務(wù)器,需要像任何應(yīng)用程序一樣進(jìn)行保護(hù)。用戶應(yīng)警惕他們連接到誰(shuí)。幸運(yùn)的是,瀏覽器和應(yīng)用商店保護(hù)措施最大限度地減少了不良提供商-但不良用戶是另一個(gè)問(wèn)題。“縮放轟炸”是指獲取視頻會(huì)議會(huì)議信息以未經(jīng)授權(quán)加入會(huì)議,通常用于破壞性目的。WebRTC服務(wù)提供商可以通過(guò)為其用戶提供身份驗(yàn)證機(jī)制來(lái)防止這種情況,這些機(jī)制將訪問(wèn)權(quán)限限制為授權(quán)用戶,并利用審核控制來(lái)快速刪除和阻止不良行為者。例如,Wowza具有控制WebRTC流訪問(wèn)和持續(xù)時(shí)間的API。

媒體服務(wù)器風(fēng)險(xiǎn)

雖然有時(shí)需要STUN和TURN等其他服務(wù)器,但這些服務(wù)器永遠(yuǎn)無(wú)法訪問(wèn)未加密的媒體,因此不會(huì)帶來(lái)太大的風(fēng)險(xiǎn)。其他服務(wù)器,尤其是支持多方視頻電話會(huì)議或?qū)崟r(shí)流媒體服務(wù)器的選擇性轉(zhuǎn)發(fā)單元(SFU)等媒體服務(wù)器,會(huì)帶來(lái)更困難的風(fēng)險(xiǎn)。這些服務(wù)器在使用新的加密密鑰重新傳輸媒體之前解密媒體。這種解密通常是無(wú)法避免的。如果媒體服務(wù)器需要操作媒體,則必須執(zhí)行解密才能訪問(wèn)該媒體。例如,在實(shí)時(shí)流網(wǎng)絡(luò)中,媒體服務(wù)器需要解密媒體以對(duì)其進(jìn)行轉(zhuǎn)碼(調(diào)整大小、重構(gòu)和轉(zhuǎn)換格式),以供內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN) 使用。

如果這些媒體服務(wù)器遭到入侵,則用戶媒體流可能會(huì)面臨風(fēng)險(xiǎn)。媒體服務(wù)器運(yùn)營(yíng)商在部署其基礎(chǔ)結(jié)構(gòu)和管理授權(quán)用戶時(shí)遵循最佳安全實(shí)踐非常重要。因此,這些服務(wù)器應(yīng)避免意外緩存敏感的未加密數(shù)據(jù)。此外,他們應(yīng)該在內(nèi)部將媒體流與其他進(jìn)程隔離,以進(jìn)一步避免未經(jīng)授權(quán)的訪問(wèn)。

安全性應(yīng)特定于應(yīng)用程序。例如,您可能需要錄制和存檔媒體以進(jìn)行有意分發(fā)。在這種情況肯定需要保存到磁盤并至少使其在某種程度上可用。安全措施應(yīng)規(guī)定如何以及由誰(shuí)完成。他們還應(yīng)該確定誰(shuí)可以訪問(wèn)和播放媒體。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9596

    瀏覽量

    86953
  • 流媒體
    +關(guān)注

    關(guān)注

    1

    文章

    196

    瀏覽量

    16841
  • WebRTC
    +關(guān)注

    關(guān)注

    0

    文章

    57

    瀏覽量

    11487

原文標(biāo)題:Wowza:WebRTC加密和安全(上)

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    在STM32微控制器中實(shí)現(xiàn)數(shù)據(jù)加密的方法

    ,支持多種加密算法,如AES、DES、SHA等。這些庫(kù)函數(shù)對(duì)加密操作進(jìn)行了優(yōu)化,使得開發(fā)者可以輕松地在STM32平臺(tái)實(shí)現(xiàn)數(shù)據(jù)加密和通訊安全
    發(fā)表于 03-07 07:30

    如何確保云服務(wù)器的DeepSeek-R1模型安全

    確保云服務(wù)器DeepSeek-R1模型的安全性,需要從多個(gè)方面入手,以下是一些關(guān)鍵措施: 1、使用安全防護(hù)工具 Amazon Bedrock Guardrails:AWS提供了Bedrock
    的頭像 發(fā)表于 02-12 13:15 ?390次閱讀

    淺談加密芯片的一種破解方法和對(duì)應(yīng)加密方案改進(jìn)設(shè)計(jì)

    使用Key’對(duì)密文數(shù)據(jù)Data’解密得到明文數(shù)據(jù)Data。主MCU的FUNC調(diào)用Data后程序就能正常使用了。 上述加密方案貌似安全可靠,但實(shí)際對(duì)于經(jīng)驗(yàn)豐富的黑客來(lái)說(shuō)破解難度不大。 首先我們分析該
    發(fā)表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進(jìn)設(shè)計(jì)

    使用Key’對(duì)密文數(shù)據(jù)Data’解密得到明文數(shù)據(jù)Data。主MCU的FUNC調(diào)用Data后程序就能正常使用了。 上述加密方案貌似安全可靠,但實(shí)際對(duì)于經(jīng)驗(yàn)豐富的黑客來(lái)說(shuō)破解難度不大。 首先我們分析該
    發(fā)表于 12-20 15:10

    加密算法的選擇對(duì)于加密安全有多重要?

    加密算法的選擇對(duì)于加密安全至關(guān)重要,因?yàn)樗苯佑绊懙綌?shù)據(jù)保護(hù)的有效性和可靠性。以下是幾個(gè)關(guān)鍵點(diǎn)來(lái)說(shuō)明加密算法選擇的重要性: 加密強(qiáng)度:
    的頭像 發(fā)表于 12-17 15:59 ?366次閱讀

    對(duì)稱加密技術(shù)有哪些常見(jiàn)的安全漏洞?

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論可行
    的頭像 發(fā)表于 12-16 13:59 ?447次閱讀

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中如何保障數(shù)據(jù)安全

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中保障數(shù)據(jù)安全主要通過(guò)以下幾個(gè)方面: 密鑰的安全性: 對(duì)稱加密安全性高度依賴于密鑰的保密性。一旦密鑰泄露,
    的頭像 發(fā)表于 12-16 13:59 ?480次閱讀

    UID加密安全啟動(dòng)原理分析

    本文導(dǎo)讀 ZDP14x0系列芯片是內(nèi)置開源GUI引擎的圖像顯示專用驅(qū)動(dòng)芯片,在實(shí)際產(chǎn)品開發(fā)中需要加密保護(hù),防止應(yīng)用程序被讀取和盜用,本文將介紹如何實(shí)現(xiàn)UID加密安全啟動(dòng)。 UID加密
    的頭像 發(fā)表于 11-11 11:49 ?876次閱讀
    UID<b class='flag-5'>加密</b><b class='flag-5'>安全</b>啟動(dòng)原理分析

    涂鴉革新WebRTC技術(shù)!讓IPC監(jiān)測(cè)低延時(shí)、高可靠更安全

    隨著科技的飛速發(fā)展,越來(lái)越多人開始關(guān)注居家安全、食品安全、校園安全等領(lǐng)域,大家對(duì)實(shí)時(shí)監(jiān)測(cè)的需求也在不斷升級(jí)。想象一下,無(wú)論身處何地,只需輕觸屏幕,就能實(shí)時(shí)查看家中、辦公室或任何你關(guān)心的地方,這不
    的頭像 發(fā)表于 10-12 08:05 ?589次閱讀
    涂鴉革新<b class='flag-5'>WebRTC</b>技術(shù)!讓IPC監(jiān)測(cè)低延時(shí)、高可靠更<b class='flag-5'>安全</b>

    請(qǐng)問(wèn)esp-now如何確定消息是否加密

    我的項(xiàng)目打開和關(guān)閉設(shè)備,不一定登錄到 WiFi。所以我認(rèn)為 esp-now 值得一試。出于安全原因,我需要加密,以便未經(jīng)授權(quán)的發(fā)件人無(wú)法打開/關(guān)閉我的設(shè)備。我的理解是我需要
    發(fā)表于 07-09 07:14

    安全服務(wù)加密存儲(chǔ)代碼怎么查

    安全服務(wù)加密存儲(chǔ)代碼的查詢與實(shí)現(xiàn)是一個(gè)復(fù)雜的過(guò)程,涉及到多個(gè)方面,包括數(shù)據(jù)加密、密鑰管理、訪問(wèn)控制等。 1. 引言 隨著云計(jì)算的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人將數(shù)據(jù)存儲(chǔ)在云端。然而,數(shù)據(jù)安全
    的頭像 發(fā)表于 07-02 09:28 ?564次閱讀

    量子加密安全通信的未來(lái)

    隨著我國(guó)信息社會(huì)、數(shù)字社會(huì)、智能社會(huì)的發(fā)展,信息安全要求越來(lái)越迫切。傳統(tǒng)的加密方法雖然在一定程度上保障了信息的安全,但在面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊時(shí),其安全性逐漸受到挑戰(zhàn)。為了應(yīng)對(duì)這一挑戰(zhàn)
    的頭像 發(fā)表于 06-24 10:40 ?753次閱讀
    量子<b class='flag-5'>加密</b>:<b class='flag-5'>安全</b>通信的未來(lái)

    嵌入式產(chǎn)品如何做安全加密

    為了防止硬件電路與固件被抄襲,核心在于加密芯片和安全解決方案的設(shè)計(jì),目前大多MPU并不具備安全防護(hù)功能,所以最好的辦法是使用一顆專用的加密芯片,通過(guò)
    的頭像 發(fā)表于 06-20 17:46 ?1046次閱讀
    嵌入式產(chǎn)品如何做<b class='flag-5'>安全</b><b class='flag-5'>加密</b>?

    esp32-c3開啟安全啟動(dòng)和flash加密概率不啟動(dòng)是什么原因?qū)е碌模?/a>

    esp32-c3開啟安全啟動(dòng)和flash加密概率不啟動(dòng),重新電就好了,啟動(dòng)時(shí)候簽名校驗(yàn)錯(cuò)誤,硬件sha256 返回全0,懷疑是燒efuse影響了硬件sha,把硬件sha替換為軟件sha,直接卡在
    發(fā)表于 06-19 06:42

    利用華企盾安全U盤實(shí)現(xiàn)居家辦公文檔的安全加密

    隨著社會(huì)的發(fā)展,居家辦公似乎已經(jīng)成為一種常態(tài),每個(gè)企業(yè)會(huì)有無(wú)數(shù)個(gè)文檔需要加密,以便能夠保證數(shù)據(jù)的安全性。而在這種情況下,安全U盤便可以派上用場(chǎng),如果員工需要居家辦公,便可輕松解決居家辦公涉密文檔防止
    的頭像 發(fā)表于 05-21 11:20 ?598次閱讀
    利用華企盾<b class='flag-5'>安全</b>U盤實(shí)現(xiàn)居家辦公文檔的<b class='flag-5'>安全</b><b class='flag-5'>加密</b>
    主站蜘蛛池模板: 男女性高爱潮免费的国产 | 国产精品福利在线观看免费不卡 | 久久99精品久久久久久野外 | 色婷婷综合激情 | 五月婷婷六月丁香 | 国产成人教育视频在线观看 | 一区二区三区无码高清视频 | 日木69xxxhd| 日本三级视频在线观看 | 精品三级三级三级三级三级 | 99精品久久久久久久婷婷 | 日韩午夜大片 | 久久精品国产99精品最新 | 午夜视频在线网站 | 日本视频一区在线观看免费 | 国产精品va一区二区三区 | 2019天天操 | 真实的国产乱xxxx在线 | 国模吧双双大尺度炮交gogo | 婷婷在线网 | 五月天狠狠操 | 龙口护士门91午夜国产在线 | 亚洲欧美一区二区三区麻豆 | 性生生活三级视频在线观看 | 中文字幕v视界影院 | 奇米欧美成人综合影院 | 大尺度视频网站久久久久久久久 | 一级特一级特色生活片 | 国产免费一区二区三区 | 男操女免费视频 | 热久久久 | 成熟女人免费一级毛片 | 亚洲精品亚洲人成毛片不卡 | 日本老师69xxxxxxxxx | 黄色免费小视频 | 久久久久国产免费 | 手机看片1024在线观看 | 色噜噜色偷偷 | 无人区理论片手机看片 | 99久久99这里只有免费费精品 | 欧美乱码视频 |