[发明专利]互联网内容发布网络防盗链方法有效
申请号: | 200910046476.8 | 申请日: | 2009-02-23 |
公开(公告)号: | CN101815060A | 公开(公告)日: | 2010-08-25 |
发明(设计)人: | 吴岷 | 申请(专利权)人: | 未序网络科技(上海)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06F17/30 |
代理公司: | 上海金盛协力知识产权代理有限公司 31242 | 代理人: | 段迎春 |
地址: | 200003 上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 互联网 内容 发布 网络 防盗 方法 | ||
技术领域
本发明涉及互联网内容发布网络(Content Delivery Network, 简称CDN)防盗链方法,以防止用户或者其他机构通过非正常渠道获 取网站提供的文件下载服务,包括视频文件或者其他类型文件。
背景技术
随着互联网的发展,很多文件下载服务提供商(SP)使用CDN来为 互联网用户提供高效的文件下载服务。通常文件下载服务需要克服的 问题有:
1、互联网用户遍布各地,包括区域的差别和网络提供商的差别;
2、可供下载的文件的总量非常庞大。
上述第一点使得SP需要在全国或全世界各地和各个网络都部署 文件下载服务器节点(简称,节点)。而由于第二点使得单个节点无法 存放所有的文件,因此必须使用中心调度系统来调度。当一个用户要 下载某个文件时,用户通过浏览器向中心调度系统发送一个下载请 求,中心调度系统首先在中心数据库中找出该文件所在的节点列表, 然后根据用户的地理位置,网络状况和节点的负载状况,返回给用户 一个或者多个下载地址;然后用户的浏览器再根据网站返回的下载地 址向网站的文件服务器发起下载文件请求。
上述实现过程可表示为:用户通过浏览器向网站发起HTTP请求, 网站返回下载链接到浏览器,此过程称为第一次HTTP请求;再由浏 览器根据返回的链接向网站的文件服务器发起请求,下载文件,此过 程称为第二次HTTP请求。
一般情况下,SP是通过在(或者发起)第一次HTTP请求的页面上 展现广告盈利的。SP通常不希望用户绕过广告页面而直接到文件服 务器下载文件。因此,如何防止上述情况的发生,成为很多SP都要 解决的问题,此问题被称为防盗链问题,简称防盗链。反之,绕过发 起第一次HTTP请求的页面,而直接发起第二次HTTP下载的行为,称 之为盗链。一般来说,盗链用户会使用各种下载工具来下载文件,从 而占据文件服务器的资源。
为了请楚阐述目前流行的盗链技术和防盗链技术,本发明名词定 义如下:
文件服务网站,指使用CDN提供下载服务的网站,它希望用户浏 览提供下载链接的网页上的广告,然后给用户提供文件下载服务。
盗链网站,指不使用CDN提供下载服务,但提供下载链接的网站。 这些网站不需要支付高昂的CDN费用支出,但是可以得到提供在用户 浏览下载链接页面上的广告收入,而这些下载链接的目标往往是文件 服务网站的文件下载服务器。
盗链链接,指在盗链网站上提供的指向文件服务网站提供服务的 文件下载链接。
目前,流行的盗链有以下几种:
1、盗链网站直接把盗链链接地址静态地提供在它的网站上,供 它的用户下载,即对于某个特定的文件,该下载地址相对静态,长期 不变。
2、盗链网站通过正常方式到文件服务网站请求并获得文件的下 载地址(即前面所述的第一次HTTP请求),然后分析返回内容,把其 中的指向文件服务网站的下载链接提供给它的用户进行下载。和第一 种相比,这种情况是动态的。
3、用户在客户端通过特殊方式在文件服务网站上获得下载链接 并下载文件。
目前流行的针对于第一种情况的防盗链技术是在文件下载链接 中包含一个和时间相关的key,该key在一定时间内会过期,因此不 存在一个静态下载链接是长期有效的。
对于第二种盗链情况,由于盗链网站提供的下载链接是即时去文 件服务网站查询获得的,前一种方法不起作用。针对这种情况,目前 流行的做法是文件下载服务器检查HTTP请求头中的‘Referer’字段 (请参见 http://www.w3.org/Protocols/HTTP/HTRQ_Headers.html#z14),如 果是合法的Referer URL,则提供服务,否则拒绝。这种方法可以在 一定程度上防止盗链。但是,由于目前很多通用的文件下载客户端都 支持自定义Referer,而且对于任何客户端,下载特定文件的Referer URL是固定的,盗链网站在提供盗链链接的同时也可以提供 RefererURL。这样,文件服务网站的文件下载服务器就无法判断这个 请求是否是合法请求。因此,对于这种情况,使用检查Referer的方 法无法完全杜绝盗链。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于未序网络科技(上海)有限公司,未经未序网络科技(上海)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910046476.8/2.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法