ApsaraVideo VOD propose le chiffrement des données, l'isolation des données et la prévention des fuites de données afin de protéger vos ressources contre les risques de sécurité dans le cloud.
Chiffrement des données
Chiffrement du disque après écriture des données
Téléchargement sécurisé
Téléchargez les vidéos sur votre appareil local en mode de téléchargement sécurisé. Alibaba Cloud chiffre les vidéos téléchargées ; leur lecture n'est possible qu'avec ApsaraVideo Player. Vous devez utiliser des fichiers de clés pour déchiffrer les vidéos avant la lecture. Pour plus d'informations, consultez Téléchargement sécurisé.
Chiffrement du transfert de données
Chiffrement HLS
Le chiffrement HTTP Live Streaming (HLS) utilise AES-128 pour chiffrer le contenu vidéo et prend en charge tous les lecteurs compatibles HLS. Le chiffrement HLS nécessite Key Management Service (KMS) et le service de jetons. Cette méthode est largement utilisée dans les domaines exigeant un niveau de sécurité élevé, tels que l'éducation en ligne et les émissions de télévision. Pour plus d'informations, consultez Chiffrement HLS.
Chiffrement côté serveur
Cryptographie propriétaire Alibaba Cloud
La cryptographie propriétaire Alibaba Cloud chiffre les données vidéo. Les fichiers vidéo téléchargés sont chiffrés pour empêcher la redistribution non autorisée, la fuite de vidéos et le hotlinking. Par rapport au chiffrement HLS, la cryptographie propriétaire Alibaba Cloud offre une sécurité accrue et une utilisation simplifiée. Pour plus d'informations, consultez Cryptographie propriétaire Alibaba Cloud.
Solution de chiffrement complète
Chiffrement DRM commercial
ApsaraVideo VOD propose un chiffrement de gestion des droits numériques (DRM) conforme aux standards de l'industrie. Le chiffrement DRM s'appuie sur Apple FairPlay et Google Widevine. Ajoutez et gérez les certificats DRM, puis activez le chiffrement DRM dans la console ApsaraVideo VOD pour protéger votre contenu vidéo soumis au droit d'auteur. Pour plus d'informations, consultez Chiffrement DRM.
Isolation des données
Isolation par région
Les ressources multimédias et les configurations d'ApsaraVideo VOD sont liées à une région. Vous ne pouvez pas traiter des ressources multimédias d'une région à l'autre. Par exemple, si vous activez ApsaraVideo VOD dans la région Chine (Shanghai), vous ne pouvez pas traiter les fichiers multimédias stockés dans la région Chine (Pékin).
L'isolation par région facilite le stockage des données et aide les entreprises à se conformer aux exigences réglementaires locales, à s'adapter à la culture locale et à récupérer les données depuis le centre de données ou le serveur le plus proche. Cela réduit la latence et améliore l'expérience utilisateur.
Après l'activation d'ApsaraVideo VOD, le système alloue un bucket VOD à chaque région. Une fois un bucket VOD activé dans une région, vous pouvez y télécharger et gérer des ressources multimédias. Pour plus d'informations, consultez Gérer les buckets de stockage.
Isolation par application
ApsaraVideo VOD fournit le service multi-applications. Créez plusieurs applications et isolez les données multimédias ainsi que les configurations entre elles. Cela vous permet de séparer les environnements, les lignes métier et les canaux.
Le service multi-applications prend en charge l'isolation uniquement pour le téléchargement de médias, la lecture audio et vidéo, la gestion des médias et les rappels.
Le service multi-applications est disponible uniquement pour les utilisateurs figurant sur la liste d'autorisation. Pour utiliser le service multi-applications, soumettez une demande sur Yida. Pour plus d'informations, consultez Présentation.
Prévention des fuites de données
Filigranes image ou texte
Ajoutez des filigranes image ou texte aux vidéos pour affirmer les droits d'auteur, promouvoir vos marques ou renforcer leur notoriété. Cette mesure contribue également à prévenir les fuites de données. Pour plus d'informations, consultez Filigrane vidéo.
Risques de sécurité liés aux URL des fichiers source
ApsaraVideo VOD ne vérifie pas l'état de connexion du demandeur. Si une vidéo n'est pas protégée par la cryptographie propriétaire Alibaba Cloud, toute personne qui obtient l'URL du fichier source peut lire ou télécharger directement la vidéo sans aucune vérification d'identité.
Différences entre les URL des fichiers source et les URL des fichiers transcodés
|**Type d'URL**
|
**Mode d'obtention**
|
**Authentification**
|
**Accès direct**
| | --- | --- | --- | --- | |
URL du fichier source
|
`GetMezzanineInfo`
|
URL OSS signée (limitée dans le temps)
|
Accessible directement
| |
URL du fichier transcodé
|
`GetPlayInfo`
|
`VidAuth` ou `STS` configurable
|
Soumis à l'authentification configurée
|
Le champ Encrypt dans la réponse de GetPlayInfo indique si la cryptographie propriétaire Alibaba Cloud est activée pour le flux : lorsque Encrypt vaut 0, l'URL est accessible directement ; lorsque Encrypt vaut 1, la vidéo ne peut être lue qu'à l'aide d'un identifiant de lecture (un ID vidéo et une valeur PlayAuth) conjointement avec ApsaraVideo Player.
Recommandations
Activez la cryptographie propriétaire Alibaba Cloud pour le contenu sensible. Les vidéos protégées par la cryptographie propriétaire ne peuvent être lues qu'à l'aide d'un identifiant de lecture conjointement avec ApsaraVideo Player.
N'exposez pas les URL des fichiers source aux utilisateurs finaux. Utilisez
GetMezzanineInfouniquement pour l'archivage interne et le dépannage.Combinez l'authentification côté métier, la signature d'URL et la cryptographie propriétaire Alibaba Cloud pour une défense en profondeur.