[发明专利]用于媒体服务器上防攻击的方法和媒体服务器有效
申请号: | 201010614239.X | 申请日: | 2010-12-28 |
公开(公告)号: | CN102143154A | 公开(公告)日: | 2011-08-03 |
发明(设计)人: | 徐晋;甘漠 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04N21/6334 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 张正星 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 媒体 服务器 攻击 方法 | ||
技术领域
本发明涉及交互式网络电视领域,特别涉及一种用于媒体服务器上防攻击的方法和媒体服务器。
背景技术
IPTV(Internet Protocol Television,交互式网络电视),是一种利用宽带IP网络,向家庭用户提供包括数字电视在内的多种交互式服务的技术。用户可以通过PC安装特定播放器来享受交互式网络电视服务,也可以通过网络机顶盒加普通电视机来享受交互式网络电视服务。但是不管用户通过哪种方式,都需要媒体服务器提供多媒体数据服务。在IPTV上进行多媒体数据传输时,媒体服务器一般直接暴露在互联网上为PC、机顶盒等终端提供服务,很容易受到攻击。
目前,为了加强对媒体服务器的防护,一般在服务器上采用iptables等软件防火墙进行防护,以防止外界的恶意攻击。
在对现有技术进行分析后,发明人发现现有技术至少具有如下缺点:媒体服务器的对外端口号是固定的,很容易受到攻击,虽然在媒体服务器上加上了iptables等软件防火墙,但是由于此类软件防火墙的防攻击能力比较弱,还是不能有效地保护媒体服务器。
发明内容
为了能够更加有效地防止外界对媒体服务器的攻击,本发明实施例提供了一种用于媒体服务器上防攻击的方法和媒体服务器。所述技术方案如下:
一方面,提供了一种用于媒体服务器上防攻击的方法,所述方法包括:
通过信令接口获取终端请求用户的身份信息;
将所述用户的身份信息发送到鉴权服务器进行认证;
如果认证通过,则在媒体接口上为所述终端分配随机端口号,并将所述终端重定向到所述随机端口号对应的端口上。
另一方面,提供了一种防攻击的媒体服务器,所述媒体服务器包括:
获取模块,用于通过信令接口获取终端请求用户的身份信息;
发送模块,用于将所述用户的身份信息发送到鉴权服务器进行认证;
执行模块,用于如果所述用户的身份信息通过认证,则在媒体接口上为所述终端分配随机端口号,并将所述终端重定向到所述随机端口号对应的端口上。
本发明实施例提供的技术方案的有益效果是:将信令接口和媒体接口分离,对认证通过的用户在媒体接口上分配随机端口号的方式,使恶意攻击的用户很难获取到该端口号,有效地防止了恶意用户的攻击。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例1提供的一种用于媒体服务器上防攻击的方法流程图;
图2是本发明实施例2提供的一种用于媒体服务器上防攻击的方法流程图;
图3是本发明实施例3提供的一种防攻击的媒体服务器结构示意图;
图4是本发明实施例3提供的另一种防攻击的媒体服务器结构示意图。
具体实施方式
为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明实施方式作进一步地详细描述。
实施例1
参见图1,本实施例提供了一种用于媒体服务器上防攻击的方法,包括:
步骤101:通过信令接口获取终端请求用户的身份信息;
步骤102:将用户的身份信息发送到鉴权服务器进行认证;
步骤103:如果认证通过,则在媒体接口上为终端分配随机端口号,并将终端重定向到随机端口号对应的端口上。
本发明实施例提供的技术方案的有益效果是:将信令接口和媒体接口分离,对认证通过的用户在媒体接口上分配随机端口号的方式,使恶意攻击的用户很难获取到该端口号,有效地防止了恶意用户的攻击。
实施例2
参见图2,本实施例提供了一种用于媒体数据传输上防攻击的方法,包括:
步骤201:媒体服务器对信令接口进行侦听。
本实施例中,在媒体服务器上增加信令网卡和媒体网卡,将信令接口和业务接口分离。信令接口用于和终端进行信令交互、用户鉴权,返回媒体文件信息等,不用其来传输媒体数据;媒体接口用于传输媒体数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010614239.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:半导体器件及其制造方法
- 下一篇:固态成像器件和成像装置