云点播服务器在数据加密和安全性方面采取了多种技术措施来保护用户的数据和视频内容。以下是一些关键的安全特性和技术措施:
1. 主子账号体系(CTIAM):云点播自2024年10月30日起,切换至天翼云统一身份认证服务(CTIAM),通过这个体系,用户可以在统一的主子账号下对云点播产品的资源、权限进行管理,降低管理员维护的成本,保持天翼云账号权限管理的一致性。这种账号体系有助于灵活处置人员变更问题,并支持多个项目组独立配置业务。
2. 数据加密与DRM保护:云点播提供HLS私有加密和商业级DRM(数字版权管理)系统,如苹果的Fairplay和谷歌的Widevine,以保护媒体版权。HLS私有加密使用腾讯云的私有协议保护内容密钥,而商业级DRM则提供硬件级的加解密方案,满足海外影视内容提供商的要求。
3. 密钥管理(CTIAM):云点播采用了AK/SK的认证机制,对SDK、API、回调通知等交互入口进行了安全强化。AK(Access Key)用于标识用户身份,而SK(Secret Access Key)是用于加密认证字符串的密钥,必须保密。云点播提供了统一入口,对涉及到的相关AK/SK密钥对进行管理。
4. 安全措施:云点播服务器架构设计中包括了负载均衡、存储系统、流媒体服务器和安全措施。例如,配置防火墙以限制不必要的网络流量,部署入侵检测系统(IDS)以监测和阻止恶意攻击。此外,还有访问控制与身份认证、数据加密与安全传输、内容安全审核与过滤、日志监控与安全审计等措施,以确保服务器的安全稳定运行。
5. 播放器SDK集成:云点播的Web播放器SDK(TCPlayer)支持HTML5的``标签以及Flash,实现视频播放功能。播放器SDK内默认包含部分UI,可快速与自有Web应用集成,实现视频播放功能,并提供防盗链和播放HLS普通加密视频等功能。
6. 隐私保护协议:云点播媒体上传SDK遵循隐私保护协议,明确了如何处理个人信息,包括收集、存储、使用、加工、传输、提供、公开等。腾讯云严格遵守法律法规,按照业界成熟的安全与隐私标准,保护第三方开发者和其终端用户的个人信息。
7. 服务等级协议(SLA):云点播服务提供了服务等级协议,承诺服务可用性不低于99.7%。如果服务可用性低于这个标准,用户有权获得赔偿。赔偿通常以发放代金券的形式实现,而且赔偿总额不超过相应未达标服务月度内用户就本服务支付的相应月度服务费。
通过这些措施,云点播服务器确保了数据的安全性和版权保护,为用户提供了一个可靠和安全的云点播服务。 |