发明名称 一种实时流媒体加密传输的方法
摘要 一种实时流媒体加密传输的方法,属于信息安全和流媒体传输的技术领域。建立流媒体会话,发起协商请求生成公钥UK、私钥UK’、加扰串码RK。发送方将关键数据OMSK、非关键数据OMSU、加密加扰串码RK’组成目标流媒体DMS进行发送,接收将关键数据OMSK、非关键数据OMSU还原为原始流媒体数据OMS。本发明在流媒体会话中协商加扰串码的加密公钥,在流媒体中使用加扰串码对关键数据进行加密,并使用公钥加密加扰串码,加扰串码、公钥在传输过程中可以随时变化,保密强度高,保证了流媒体数据的安全传输。传输时只对流媒体数据中的关键数据进行加密,减少需要加密的信息量,可以实时轻量地对流媒体进行加密传输,传输效率高。
申请公布号 CN101552666B 申请公布日期 2011.06.15
申请号 CN200910098319.1 申请日期 2009.05.07
申请人 杭州威威网络科技有限公司 发明人 倪树芳;陈刚;叶向荣
分类号 H04L9/30(2006.01)I;H04L9/32(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L9/30(2006.01)I
代理机构 杭州浙科专利事务所 33213 代理人 吴秉中
主权项 一种实时流媒体加密传输的方法,其特征在于包括:建立流媒体会话,一方向另一方发起协商请求,随机生成用于加密的公钥UK和用于解密的私钥UK’,并发送公钥UK;发送方采用流媒体分析模块对原始流媒体数据OMS进行解析得到关键数据OMSK和非关键数据OMSU,同时加扰串码生成模块随机生成加扰串码RK,通过流媒体加密模块、加扰串码RK对关键数据OMSK进行处理得到加密关键数据DMSK,同时通过加扰串码加密模块、公钥UK对加扰串码RK进行处理得到加密加扰串码RK’,将加密关键数据DMSK、非关键数据OMSU及加密加扰串码RK’组成目标流媒体数据DMS进行发送;接收方接收并分析目标流媒体数据DMS,分离出加密关键数据DMSK、非关键数据OMSU和加密加扰串码RK’,通过加扰串码还原模块、私钥UK’将加密加扰串码RK’解密为加扰串码RK,通过流媒体解密模块、加扰串码RK将加密关键数据DMSK解密为关键数据OMSK,通过流媒体还原模块将关键数据OMSK、非关键数据OMSU还原为原始流媒体数据OMS;所述的建立流媒体会话,一方向另一方发起协商请求,双方动态协商确定对加扰串码RK加密采用对称加密算法或非对称加密算法;使用对称加密算法时,当接收方和发送方任意一方发起协商请求后,另一方响应协商请求,然后由任一方生成用于加密的公钥UK并发送给另一方,另一方接收到公钥UK后响应并保存公钥UK,用于解密的私钥UK’=公钥UK;使用非对称加密算法时,当接收方和发送方任意一方发起协商请求后,另一方响应协商请求,接收端生成用于加密的公钥UK和用于解密的私钥UK’,接收端把公钥UK发送给发送端,私钥UK’保存在本地,发送端接收到公钥UK后响应并保存;当双方协商采用对称加密算法对加扰串码RK进行加密时,使用公钥UK将加密加扰串码RK’解密为加扰串码RK,当双方协商采用非对称加密算法对加扰串码RK进行加密时,使用私钥UK’将加密加扰串码RK’解密为加扰串码RK。
地址 310000 浙江省杭州市拱墅区祥园路38号1幢525室