利索能及
我要发布
收藏
专利号: 2022109960468
申请人: 湖北巨字传媒有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-05-14
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种视频设备数据安全传输方法,其特征在于,视频设备的数据安全传输方法包含以下步骤:S1、视频设备启动后,向安全加密服务器请求安全认证,通过安全认证的视频设备将获得安全认证签名;

S2、视频设备通过安全认证签名信息与视频业务服务器建立连接,并向视频业务服务器请求视频设备配置参数和播放资源数据,然后通过视频设备播放视频资源;

S3、视频设备播放完视频后向安全加密服务器发送播放日志数据,请求播放日志数据安全验证;

视频设备的数据安全传输方法步骤S1中,视频设备安全认证采用了随机序列矩阵式哈希加密算法进行了视频设备一机一密安全认证签名,其详细方法和步骤如下:S101、视频设备启动后,获取对应的设备硬件信息;

S102、视频设备将获取的硬件信息和当前时间戳发送至安全加密服务器,请求视频设备的安全认证;

S103、安全加密服务器接收到请求的视频设备的数据后,首先判断视频设备的认证状态,对通过认证的视频设备生成一组128位随机序列字符串签名(sign);

S104、安全加密服务器,将视频设备的硬件信息与生成的随机序列字符串签名组合,通过哈希加密算法,生成视频设备唯一的签名密钥(sign_key),并将此签名密钥返回给视频设备;

S105、同时,安全加密服务器将请求视频设备的硬件信息和生成的唯一签名密钥发送给视频业务服务器;

视频设备的数据安全传输方法步骤S2中,视频设备通过签名密钥与视频业务服务器建立连接,采用长连接网络通讯协议,其详细方法和步骤如下:S201、视频设备接收到安全加密服务器返回的签名密钥后,向视频业务服务器发送视频设备的硬件信息数据和签名密钥,请求建立连接;

S202、视频业务服务器接收到连接请求后,完成视频设备发送的签名密钥验证,并返回请求数据,应答视频设备的签名密钥已验证通过,视频设备确认连接后向视频业务服务器请求配置参数;

S203、视频业务服务器在接收到请求后,向视频设备返回配置参数,视频设备在接收到视频业务服务器返回的配置参数后,立即将相关配置参数进行加载完成,并再次向视频业务服务器请求播放资源数据;

S204、视频业务服务器将依据请求的视频设备的播放任务,返回视频设备的播放资源数据,视频设备接收到播放资源数据后,开始播放视频;

S205、同时,视频业务服务器会将请求视频设备的播放资源数据信息与视频设备请求连接的签名密钥进行组合,并通过安全加密服务器指定的生成签名密钥的哈希加密算法,来重新生成一组视频资源信息的文件签名密钥(file_sign_key),并将此文件签名密钥发送给安全加密服务器临时保存,用于播放日志数据安全验证;

视频设备的数据安全传输方法步骤S3中,视频设备的播放日志数据安全验证由安全加密服务器完成,其详细方法和步骤如下:S301、视频设备完成播放任务后向安全加密服务器发送视频设备的硬件信息、当前时间戳和本地播放资源数据信息,执行播放日志数据的安全验证;

S302、安全加密服务器接收到视频设备发送的数据后,将播放日志的本地播放资源数据信息与请求的视频设备的签名密钥进行组合,并通过安全加密服务器的哈希加密算法,生成一组播放日志信息的日志签名密钥(log_sign_key);

S303、安全加密服务器将上述视频业务服务器发送并保存的文件签名密钥(file_sign_key)与视频设备发送并生成的日志签名密钥(log_sign_key)进行验证,并判断是否匹配;

S304、安全加密服务器对通过验证的视频设备,将其硬件信息、当前时间戳和本地播放资源数据信息,发送至视频业务服务器,保存设备播放日志;

S305、未通过安全加密服务器验证的视频设备,将其验证失败信息发送至视频业务服务器锁定视频设备,并通知服务器管理工作人员处理异常。

2.一种视频设备数据安全传输系统,用于实现权利要求1中一种视频设备数据安全传输方法,其特征在于,包含了视频业务系统和安全加密服务器,视频业务系统指一对一或一对多的视频点播系统、视频发布系统、广告系统、公共宣传发布系统,其系统的架构至少包含视频终端设备和视频业务服务器;安全加密服务器为视频业务系统提供安全加密支持;

所述安全加密服务器应用方式是基于linux和windows操作系统的传统x86体系结构服务器,使用Intel或其它兼容x86指令集的处理器芯片,或选用基于FPGA可伸缩计算架构的安全加密服务平台。

3.如权利要求2所述一种视频设备数据安全传输系统,其特征在于,视频设备数据安全传输系统采用分布式架构和服务器群集模式来对整套系统进行部署,在视频业务系统领域,将业务应用管理、视频文件存储、视频日志数据管理、和设备信息数据管理作为单独的服务进行分布式部署;安全加密服务器接驳大型视频终端设备系统时,采用服务器群集管理模式。

4.如权利要求2所述一种视频设备数据安全传输系统,其特征在于,视频设备、视频业务服务器与安全加密服务器三者之间必须依靠网络连接,视频设备会自动判断与视频业务服务器之间的连接状态,如果一旦断开连接,视频设备将自动锁定,并执行设备重启指令,在重启后重新向安全加密服务器请求认证。

5.如权利要求2所述一种视频设备数据安全传输系统,其特征在于,视频设备的数据安全传输方法所采用的加密算法由安全加密服务器配置一种或多种加密算法,且在系统加密应用过程中,能够实现多种算法同时使用。

6.如权利要求2所述一种视频设备数据安全传输系统,其特征在于,播放日志数据安全验证由安全加密服务器完成,安全加密服务器在选择日志数据安全验证加密方式的过程中,根据视频业务服务器的应用环境和需求搭建,配置或选用对称式加密算法或非对称式加密算法,当选用对称式或非对称式加密算法进行安全保护时,安全加密服务器均应采用对应的解密算法来完成播放日志数据的验证。