【发布时间】:2018-02-23 14:44:23
【问题描述】:
我需要确保在我的网站上观看视频的用户无法获得其硬拷贝(除非他捕获了我无法阻止的屏幕)。
我正在研究 MPEG-DASH 作为使用通用加密 (CENC) 的解决方案。 我知道有一个许可证服务器应该在客户获得密钥之前对其进行验证。我不太确定它是我设置的服务器还是我使用的公共服务器。
但是我如何确保攻击者无法以某种方式从浏览器内部获取密钥、下载所有 m4s 块、使用从浏览器获得的密钥对其进行解密并合并它们?
如果浏览器上的播放器应该解密每个 m4s 文件,这意味着它使用每个文件的密钥,这意味着它将密钥存储在内存中的某个位置。攻击者不能使用开发者工具进入解密代码并获取解密密钥吗?
是否有一些我不知道的保护机制?
【问题讨论】:
标签: security encryption video-streaming html5-video mpeg-dash