《泛娱乐行业技术服务白皮书》——三、泛娱乐典型业务架构与场景——3.1直播类泛娱乐——3.1.3 直播类泛娱乐技术服务(6)

简介: 《泛娱乐行业技术服务白皮书》——三、泛娱乐典型业务架构与场景——3.1直播类泛娱乐——3.1.3 直播类泛娱乐技术服务(6)

《泛娱乐行业技术服务白皮书》——三、泛娱乐典型业务架构与场景——3.1直播类泛娱乐——3.1.3 直播类泛娱乐技术服务(5) https://developer.aliyun.com/article/1231186?groupCode=supportservice



3.1.3.3.1 整体系统架构


2020年11月4日,国家网信办正式发布《互联网直播服务管理规定》,对互联网 直播服务提供者互联网直播发布者和用户的相关行为作出规范,对一些不合法的直播 行为做出了约束。新规要求:互联网直播服务,要“先审后发、即时阻断”。该规定 自2020年12月1日起施行。下图的架构设计,囊括了直播内容的产生、存储和消费的 整个生命周期,每个阶段都有相应的措施,通过“防、控、封、堵”等多种方式,来 保直播安全。

 

image.png


第1块橙色部分是内容生产安全模块。这个模块主要是对内容生产者进行身份验 证,以确保内容生产者的合法性,尽可能从源头上规避非法发布者产生非法内容。是 直播安全的第一道防线。

 

第2是审核及管控模块,对应架构图中的黄色部分。这个模块是整个直播安全 体系的核心,这个模块主要对内容生产后进行检查审核,并对非法内容的播放进行管

 

第3是播放安全模块,对应架构图中浅蓝色部分。这个模块主要是对观众身份 进行验证,以确保直播内容不被别人所用,保障内容的安全性,同时,有效解决盗链 问题,确保资产安全,避免资损


上面3个模块是传统直播安全体系必备的模块,主要解决内容的安全问题,契合 了《互联网直播服务管理规定》中先审后发、即时阻断的要求。我们在实际的业务运 维中发现,直播基础架构与直播的质量和稳定性息息相关,基础架构的安全也至关重要。因此,  我们把架构安全也纳入直播安全体系里面来图中金色部分是架构安全 块,在这里面有一些特殊的设计,我们后面会讲到。

 

3.1.3.3.2 内容生产安全


我们知道,直播是一种实时性、互动性显著的互联网传播内容的形式。不同于传 统的文字、图片视频等传播形式,直播紧密的将用户与直播内容交互在一起,用户本 身也是内容生产的一份子。因此很有必要对生产内容的用户进行严格管控,进行有效 的身份验证。要对身份进行验证,最有效的手段就是进行鉴权。


鉴权有种方式。通常是通过时间戳管控有效期,通过加密算法验证身份合法 性。传统方案的做法是:  用户与平台协商一个密钥,将用户推流的url、时间戳、密 钥等信息构成一个字符串,按照约定的算法将字符串转化成相应的鉴权信息;相关信 息发送到CDN节点后,由CDN进行比对;如果时间戳在约定范围内,且鉴权值 确,则正常服务;反之,则拒绝。这种方案,需要把密钥部署到CDN。这样,除 平台内部以外,多了一个鉴权key泄露的风险。所以,在我们设计的方案里,我们推 荐对内容安全有要求的用户,使用远程鉴权。

 

image.png



《泛娱乐行业技术服务白皮书》——三、泛娱乐典型业务架构与场景——3.1直播类泛娱乐——3.1.3 直播类泛娱乐技术服务(7) https://developer.aliyun.com/article/1231182?groupCode=supportservice

 

相关文章
|
1月前
|
设计模式 前端开发 测试技术
Flutter 项目架构技术指南
探讨Flutter项目代码组织架构的关键方面和建议。了解设计原则SOLID、Clean Architecture,以及架构模式MVC、MVP、MVVM,如何有机结合使用,打造优秀的应用架构。
Flutter 项目架构技术指南
|
1月前
|
算法 数据挖掘 调度
隐语实训营-第3讲:详解隐私计算框架的架构和技术要点
主要介绍隐语的隐私计算架构,并对每个模块进行拆解、分析,以期望不同使用者找到适合自己的模块,快速入手。
48 4
|
1月前
|
Kubernetes 开发者 Docker
基于容器技术的微服务架构
基于容器技术的微服务架构
33 0
|
1月前
|
分布式计算 算法 调度
课3-详解隐私计算框架的架构和技术要点
隐语架构涵盖产品、算法、计算、资源和硬件五层,旨在实现互联互通和跨域管控。产品层包括SecretPad等,简化用户和集成商体验。算法层涉及PSI/PIR、SCQL和联邦学习,提供隐私保护的数据分析和学习。计算层如RayFed、SPU、HEU等,支持分布式计算和密态处理。资源层的KUSCIA用于跨机构任务编排,硬件层涉及FPGA等加速器。互联互通支持黑盒和白盒模式,确保不同平台协作。跨域管控则强调数据流转控制,保护数据权益。
|
29天前
|
设计模式 安全 Java
【分布式技术专题】「Tomcat技术专题」 探索Tomcat技术架构设计模式的奥秘(Server和Service组件原理分析)
【分布式技术专题】「Tomcat技术专题」 探索Tomcat技术架构设计模式的奥秘(Server和Service组件原理分析)
33 0
|
1月前
|
机器学习/深度学习 算法 安全
隐私计算训练营第三讲-详解隐私计算的架构和技术要点
SecretFlow 是一个隐私保护的统一框架,用于数据分析和机器学习,支持MPC、HE、TEE等隐私计算技术。它提供设备抽象、计算图表示和基于图的ML/DL能力,适应数据水平、垂直和混合分割场景。产品层包括SecretPad(快速体验核心能力)和SecretNote(开发工具)。算法层涉及PSI、PIR、数据分析和联邦学习(水平、垂直、混合)。此外,SecretFlow还有YACL密码库和Kusica任务调度框架,Kusica提供轻量化部署、跨域通信和统一API接口。
51 0
|
29天前
|
NoSQL Java Redis
【分布式技术专题】「分布式技术架构」手把手教你如何开发一个属于自己的分布式锁的功能组件(二)
【分布式技术专题】「分布式技术架构」手把手教你如何开发一个属于自己的分布式锁的功能组件
15 0
|
9天前
|
弹性计算 安全 Serverless
图像处理场景下的Serverless架构
【4月更文挑战第15天】图像处理场景下的Serverless架构
|
29天前
|
存储 监控 安全
金石推荐 | 【分布式技术专题】「单点登录技术架构」一文带领你好好认识以下Saml协议的运作机制和流程模式
金石推荐 | 【分布式技术专题】「单点登录技术架构」一文带领你好好认识以下Saml协议的运作机制和流程模式
64 1