Enkripsi privat Alibaba Cloud mengenkripsi data video Anda untuk mencegah redistribusi dan hotlinking yang tidak sah. Bahkan jika video diunduh, kontennya tetap terenkripsi. Metode ini lebih aman dan lebih mudah diterapkan dibandingkan enkripsi HLS standar. Topik ini menjelaskan cara menggunakan enkripsi privat Alibaba Cloud serta memberikan rekomendasi solusi tambahan.
Latar Belakang
Perlindungan hotlink standar tidak dapat mencegah pengguna sah—seperti pengguna yang melakukan pembayaran satu kali—untuk memperoleh URL pemutaran yang valid, mengunduh video, lalu mendistribusikannya kembali. Oleh karena itu, perlindungan hotlink saja tidak cukup untuk melindungi hak cipta video. Jika file video bocor, hal ini dapat menyebabkan kerugian finansial signifikan bagi kreator konten yang menggunakan model bayar-per-tayang.
Manfaat
Enkripsi privat Alibaba Cloud mengenkripsi data video itu sendiri. File video tetap terenkripsi bahkan setelah diunduh, sehingga mencegah redistribusi yang tidak sah. Enkripsi video secara efektif mencegah kebocoran konten dan hotlinking, serta banyak digunakan untuk video berhak cipta daring di bidang seperti pendidikan daring, keuangan, pelatihan perusahaan, dan serial eksklusif.
Fitur ini menggunakan algoritma enkripsi milik Alibaba Cloud untuk memberikan tingkat keamanan tinggi, membantu Anda melindungi aset media video secara praktis dan efisien.
Setiap file media dienkripsi dengan kunci unik. Hal ini mencegah pelanggaran keamanan skala besar akibat kebocoran satu kunci.
ApsaraVideo VOD menyediakan sistem pengelolaan izin komprehensif menggunakan RAM user dan kredensial pemutaran.
ApsaraVideo VOD menggunakan enkripsi amplop (envelope encryption), yang melibatkan kunci ciphertext dan kunci teks biasa (plaintext). Kunci teks biasa tidak pernah disimpan dan hanya ada di memori selama proses enkripsi.
ApsaraVideo VOD menyediakan SDK Pemutar Video Apsara yang aman.
Jenis enkripsi | HLS | MP4 | Fitur | Deskripsi |
Enkripsi privat Alibaba Cloud | Didukung | Tidak didukung | Solusi enkripsi video end-to-end yang menggunakan algoritma milik dan menjamin transmisi aman. |
|
Enkripsi privat Alibaba Cloud berbasis lisensi | Didukung | Didukung | Metode ini menghindari permintaan HTTP tambahan untuk pengambilan kunci selama pemutaran, sehingga meningkatkan kecepatan startup. |
|
Cara Kerja
Solusi enkripsi privat Alibaba Cloud melibatkan dua proses utama: enkripsi dan transkoding serta dekripsi dan pemutaran.
Enkripsi dan transkoding
Backend aplikasi meminta enkripsi video
Aplikasi Anda mengirimkan pekerjaan transkoding yang meminta enkripsi data.
ApsaraVideo VOD memperoleh kunci enkripsi
Layanan ApsaraVideo VOD menggunakan Key Management Service (KMS) untuk menghasilkan kunci teks biasa dan kunci ciphertext.
Video dienkripsi dan ditranskoding
Kunci teks biasa digunakan untuk mengenkripsi file video. Setelah transkoding selesai, kunci teks biasa dibuang.
Transkoding selesai dan notifikasi dikirim
ApsaraVideo VOD menyimpan file video terenkripsi dan mengirimkan notifikasi ke aplikasi Anda.
Dekripsi dan pemutaran
Aplikasi Anda mengotorisasi pemutaran
Ketika pengguna meminta video dari aplikasi seluler atau situs web Anda, permintaan dikirim ke layanan backend Anda. Layanan backend Anda kemudian dapat menerapkan logika kontrol akses, seperti mewajibkan pengguna login. Kami merekomendasikan penggunaan HTTPS. Jika pemutaran diizinkan, layanan Anda menggunakan Pasangan Kunci Akses (AccessKey pair) dari RAM user untuk mengakses STS, memperoleh kredensial pemutaran, lalu mengembalikannya ke aplikasi atau situs web.
Pemutar memperoleh URL pemutaran
Aplikasi atau situs web meneruskan kredensial pemutaran dan ID media ke layanan ApsaraVideo VOD. SDK Pemutar Video Apsara kemudian secara otomatis menangani langkah-langkah berikutnya:
SDK mengambil URL pemutaran untuk berbagai format dan resolusi dari layanan ApsaraVideo VOD berdasarkan ID media.
SDK mengambil kunci dekripsi yang sesuai untuk video terenkripsi.
Video didekripsi dan diputar
SDK Pemutar Video Apsara yang aman menggunakan kunci dekripsi untuk mendekripsi konten dan memutar video.
Sebelum Memulai
Enkripsi privat Alibaba Cloud adalah layanan gratis, tetapi Anda dikenai biaya untuk operasi transkoding video yang diperlukan. Untuk informasi lebih lanjut, lihat Transkoding Media.
Konten terenkripsi hanya dapat didekripsi dan diputar menggunakan SDK Pemutar Video Apsara yang disediakan oleh ApsaraVideo VOD.
Enkripsi privat Alibaba Cloud hanya mencegah pengunduhan dan redistribusi tidak sah dari sumber video asli. Fitur ini tidak mencegah perekaman layar (screen recording) atau tangkapan layar (screen capture). Karena batasan kontainer sandbox di browser dan lingkungan seperti WeChat H5, SDK Pemutar Video Apsara tidak dapat mengontrol perekaman layar atau tangkapan layar di tingkat sistem. Jika Anda perlu melacak sumber kebocoran konten dan mencegah pengambilan tidak sah, kami merekomendasikan agar Anda menyematkan watermark dinamis pada video Anda.
Mengaktifkan enkripsi privat Alibaba Cloud tidak memengaruhi izin baca dan tulis Bucket OSS yang mendasarinya. Video yang tidak dienkripsi tetap mempertahankan atribut akses aslinya (misalnya, baca publik). Enkripsi privat hanya mengenkripsi file video output hasil transkoding. Anda harus menggunakan SDK Pemutar Video Apsara (Aliplayer) untuk mendekripsi dan memutar video; file terenkripsi tidak dapat diakses atau diunduh langsung melalui URL-nya.
Prosedur
Prasyarat
ApsaraVideo VOD telah diaktifkan. Untuk informasi lebih lanjut, lihat Aktifkan ApsaraVideo VOD.
Nama domain yang dipercepat telah dikonfigurasi di ApsaraVideo VOD. Untuk informasi lebih lanjut, lihat Tambahkan nama domain yang dipercepat.
Jenis enkripsi yang berbeda mendukung platform pemutaran yang berbeda. Evaluasi dan pilih jenis yang sesuai berdasarkan kebutuhan bisnis Anda. Untuk informasi lebih lanjut tentang protokol pemutaran yang didukung, lihat Kompatibilitas pemutaran.
Enkripsi video
Buat kelompok template transkoding untuk enkripsi privat.
Konsol
Login ke Konsol ApsaraVideo VOD. Di panel navigasi kiri, pilih Configuration Management > Media Processing > Transcoding Template Groups.
Di halaman Grup Templat Transkode, klik Create Transcoding Template Group, lalu buat Audio and Video Transcoding Template dan konfigurasikan untuk Enkripsi privat Alibaba Cloud.
Langkah-langkah berikut menjelaskan cara menambahkan template Transkoding Reguler:
Di bagian Basics, atur Encapsulation Format menjadi HLS (.m3u8+ts).
Di bagian Advanced Parameters, aktifkan Alibaba Cloud Private Encryption.
Konfigurasikan parameter lain sesuai kebutuhan. Untuk deskripsi parameter lengkap, lihat Template transkoding.
Klik Save untuk membuat template.
Setelah template dibuat, Anda dapat menemukan ID-nya di halaman Kelompok Template Transkoding. Simpan ID ini untuk digunakan saat memulai pekerjaan enkripsi dan transkoding.
OpenAPI
Panggil operasi AddTranscodeTemplateGroup dan atur jenis enkripsi untuk kelompok template transkoding dengan menentukan parameter
EncryptTypedi bidangTranscodeTemplate'sEncryptSetting.(Opsional) Buat alur kerja dan kaitkan dengan kelompok template transkoding enkripsi privat.
Dalam alur kerja, Anda dapat mengatur tugas pemrosesan media seperti transkoding, peninjauan, dan snapshot dalam urutan tertentu. Saat alur kerja dipicu selama unggah atau pemrosesan media, alur kerja secara otomatis memproses file media sesuai urutan yang telah ditentukan.
Anda dapat menambahkan node transkoding ke alur kerja yang menggunakan kelompok template transkoding enkripsi privat Anda. Saat ini, Anda hanya dapat membuat alur kerja melalui konsol. Untuk informasi lebih lanjut, lihat Alur kerja.
Mulai pekerjaan enkripsi dan transkoding.
Anda dapat memulai pekerjaan transkoding menggunakan kelompok template transkoding atau alur kerja. Untuk petunjuk memulai pekerjaan transkoding melalui konsol, lihat Langkah 2: Mulai transkoding. Untuk petunjuk penggunaan OpenAPI, lihat Langkah 2: Mulai transkoding.
Lihat hasil transkoding.
Tunggu notifikasi asinkron
Jika Anda telah mengonfigurasi notifikasi event untuk ApsaraVideo VOD, Anda akan menerima callback Transkoding Definisi Tunggal Selesai atau Transkoding Semua Definisi Selesai yang berisi detail pekerjaan transkoding.
Kueri status secara sinkron
Mainkan video
Video yang dienkripsi menggunakan enkripsi privat Alibaba Cloud hanya dapat didekripsi dan diputar dengan SDK Pemutar Video Apsara yang disediakan oleh ApsaraVideo VOD.
SDK Pemutar Video Apsara tersedia untuk berbagai platform, termasuk iOS, Android, dan web (HTML5 dan Flash). Anda dapat mengintegrasikan SDK untuk memutar video terenkripsi di aplikasi atau situs web Anda.
Sebelum menggunakan SDK Pemutar Video Apsara, Anda harus memperoleh lisensi untuk pemutar tersebut. Untuk informasi lebih lanjut, lihat Mengelola lisensi.
Sebelum mengintegrasikan SDK Pemutar Video Apsara, tinjau kompatibilitas enkripsi privatnya di berbagai platform. Untuk informasi lebih lanjut, lihat Kompatibilitas enkripsi SDK Pemutar.
Untuk langkah-langkah memutar video terenkripsi dengan SDK Pemutar Video Apsara, lihat Memutar video terenkripsi.
Solusi Tambahan
Jika pengguna akhir Anda perlu mengunduh video untuk ditonton offline, kami merekomendasikan agar Anda mengaktifkan unduhan aman untuk melindungi konten video. Untuk informasi lebih lanjut, lihat Pengaturan unduhan. Fitur ini mengenkripsi ulang file video dengan kunci. Selama pemutaran, SDK mendekripsi video yang diunduh. Hal ini memastikan bahwa video offline hanya dapat diputar oleh aplikasi Anda, sehingga meningkatkan keamanan.
Mainkan konten yang dienkripsi oleh MPS
File m3u8 yang dihasilkan oleh ApsaraVideo Media Processing (MPS) menggunakan enkripsi privat Alibaba Cloud tidak disinkronkan secara otomatis ke pustaka aset media ApsaraVideo VOD. Metode pemutaran yang bergantung pada VidAuth atau VidSts memerlukan VideoId dari pustaka aset media ApsaraVideo VOD, sehingga tidak dapat digunakan untuk langsung memutar konten yang dihasilkan oleh MPS. Untuk memutar konten ini, gunakan SDK Pemutar Video Apsara dan teruskan URL pemutaran terenkripsi melalui UrlSource agar SDK dapat mendekripsi dan memutar video. Jika Anda ingin menggunakan VidAuth atau VidSts untuk memutar konten, Anda harus terlebih dahulu mengimpor output MPS secara manual ke pustaka aset media ApsaraVideo VOD untuk memperoleh VideoId.