一种视频会议场景下终端数据传输方法及系统技术方案

技术编号:37820765 阅读:11 留言:0更新日期:2023-06-09 09:55
本发明专利技术公开一种视频会议场景下终端数据传输方法及系统,涉及数字信息的安全领域,该方法使用用户生物特征识别信息进行动态认证,解决了用户、账号和设备的绑定以及异常登录问题;建立中心化环状视频会议通信网络,并设计数据单向流动,以避免用户IP对于所有参会用户的暴露,同时避免攻击者对数据流特征进行分析;基于GAN的源码加固,提高了暴力破解客户端的成本,保证客户端和服务器通信逻辑的安全。本发明专利技术可解决现有技术中视频会议场景中遇到的接入安全、大数据神经网络分析和客户端暴力破解问题。破解问题。破解问题。

【技术实现步骤摘要】
一种视频会议场景下终端数据传输方法及系统


[0001]本专利技术涉及数字信息的安全领域,特别是涉及一种视频会议场景下终端数据传输方法及系统。

技术介绍

[0002]远程办公作为一种突破空间限制的新型办公模式,可以有效提高工作协同效率,因此逐渐成为常态化和永久化的办公方式。作为一种主要的远程办公措施,视频会议可以通过网络与终端通信设备,让用户实现视频和音频数据的实时传输,成为超越空间屏障、实现“零距离”交流最方便、最快捷的手段。与此同时,随着第五代移动通信技术的广泛部署,以及千兆及以上接入速率的固定互联网宽带接入用户数量的激增,推动着视频会议行业应用生态链向着更加高效、快捷的方向迭代升级。如今,视频会议的应用范围和市场规模在不断扩大,企业及个人已经养成使用视频会议服务的习惯。
[0003]视频会议网络可以传输、储存海量信息,通过充分挖掘这些信息,可以快速响应用户的多元化服务需求,进而赋能实体经济、加速时代的进步。对于视频会议行业生态链的发展来说,海量数据流通与共享的安全性十分重要。然而,由于视频会议依托于普通终端设备(PC、手机和平板等便携设备)以及民用互联网络,其在降低用户使用门槛的同时,无法避免地将用户通信数据暴露在攻击者面前。首先,由于普通终端设备存储数据时缺乏加密、身份认证和安全自毁等防护技术,一旦终端设备参数泄露,服务器设备中存储的个人信息和数据很可能被非授权获取;其次,由于民用互联网的通信信道是开放的电磁空间,终端设备在通信过程中很容易被截获监听;最后,由于GSM标准存在严重的安全隐患,攻击者可以轻易拦截终端设备的上网信息和数据。
[0004]因此,亟需提供一种视频会议场景下终端数据传输方法或系统,以解决现有技术中视频会议场景中遇到的接入安全、大数据神经网络分析和客户端暴力破解问题。

技术实现思路

[0005]本专利技术的目的是提供一种视频会议场景下终端数据传输方法及系统,以解决现有技术中视频会议场景中遇到的接入安全、大数据神经网络分析和客户端暴力破解问题。
[0006]为实现上述目的,本专利技术提供了如下方案:
[0007]一种视频会议场景下终端数据传输方法,包括:
[0008]用户在服务器进行账号注册,得到用户注册信息;所述用户注册信息包括:客户端ID、注册账号、接入密钥以及身份信息;
[0009]基于GAN双判断器构造GAN生成器,并利用训练好的GAN生成器确定多种加固方法;
[0010]客户端基于加固方法将用户注册信息和对应的用户生物特征信息发送至服务器;服务器根据用户注册信息和对应的用户生物特征信息生成注册用户设备列表;
[0011]当客户端发起会议时,客户端基于加固方法将当前发起接入的时间戳发送到服务器,发起接入请求;
[0012]服务器基于加固方法将客户端的接入请求与当前发起接入的时间戳绑定;服务器在注册用户设备列表中检索客户端的登录状态,并向客户端发送二次校验命令和接入请求;
[0013]用户在客户端确认信息正确后,若确认接入,则基于加固方法将当前的生物特征信息和当前的接入请求发送至服务器;
[0014]服务器根据当前的生物特征信息与上一次的生物特征信息的相似度进行二次校验;
[0015]当校验通过后,客户端与服务器接入成功,客户端与服务器基于加固方法将不断动态校验双方连接状态;
[0016]服务器根据接入的客户端构造环状会议通信网络;
[0017]客户端在环状会议通信网络中基于加固方法建立单向数据流通信连接。
[0018]可选地,所述基于GAN双判断器构造GAN生成器,并利用训练好的GAN生成器确定多个加固方法,具体包括:
[0019]利用反混淆、破壳工具构造GAN双判断器;
[0020]利用自编码器构造GAN生成器;
[0021]根据GAN双判别器训练GAN生成器;
[0022]根据训练好的GAN生成器自动生成多种加固方法。
[0023]可选地,所述服务器根据当前的生物特征信息与上一次的生物特征信息的相似度进行二次校验,具体包括:
[0024]确定当前的生物特征信息与上一次的生物特征信息的相似度;
[0025]判断相似度是否大于相似度阈值;
[0026]若大于,则二次校验通过;
[0027]反之,则返回所述服务器在注册用户设备列表中检索客户端的登录状态,并向客户端发送二次校验命令和接入请求的步骤;若连续重复校验3次均未通过,则需用户手动发起校验。
[0028]可选地,所述当校验通过后,客户端与服务器接入成功,客户端与服务器基于加固方法将不断动态校验双方连接状态,具体包括:
[0029]客户端根据动态校验信息周期判断是否发送当前时间戳;
[0030]服务器根据接收的当前时间戳校验与客户端的连接状态。
[0031]可选地,所述服务器根据接入的客户端构造环状会议通信网络,具体包括:
[0032]服务器根据接入的客户端的ID以及相应的通信消耗,采用贪心算法随机构造通信环;
[0033]服务器将通信环中每一客户端对应的上游的客户端的ID和下游的客户端的ID发送至对应的客户端,确定环状会议通信网络。
[0034]可选地,所述客户端在环状会议通信网络中基于加固方法建立单向数据流通信连接,具体包括:
[0035]客户端本地查询下游的客户端后,客户端向服务器发起与下游的客户端建立SSL/TLS通信连接的请求;
[0036]服务器查询当前的环状会议通信网络,校验客户端与客户端是否有权建立直接通信;若有权建立直接通信,则客户端转发请求至客户端;
[0037]客户端接收到SSL/TLS通信连接请求后,向服务器查询客户端是否是对应的上游请求;若是,则发送SSL/TLS通信连接请求至客户端,并与客户端交换证书密钥,建立连接;
[0038]直至环状会议通信网络中客户端均建立SSL/TLS通信连接。
[0039]可选地,所述客户端在环状会议通信网络中基于加固方法建立单向数据流通信连接,具体还包括:
[0040]若出现新的客户端需要加入当前会议,则环状会议通信网络中任一客户端为新的客户端发起入环请求;
[0041]服务器对新的客户端进行校验,当校验通过后,服务器从环状会议通信网络中当前的客户端集合中选择通信消耗最小的设定数量的客户端集合,并将设定数量的客户端集合中任一客户端作为新的客户端下游的客户端;所述设定数量小于或等于当前的客户端集合中客户端的数量。
[0042]可选地,所述客户端在环状会议通信网络中基于加固方法建立单向数据流通信连接,具体还包括:
[0043]若客户端离线或退出当前会议,则离线客户端上游的客户端或者离线客户端发起退出会议请求;
[0044]服务器删除离线客户端,并将离线客户端的上游的客户端和下游的客户端建立SSL/TLS通信连接。
[0045]一种视频会议场景下终端数据传输系统,包括:
[本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种视频会议场景下终端数据传输方法,其特征在于,包括:用户在服务器进行账号注册,得到用户注册信息;所述用户注册信息包括:客户端ID、注册账号、接入密钥以及身份信息;基于GAN双判断器构造GAN生成器,并利用训练好的GAN生成器确定多种加固方法;客户端基于加固方法将用户注册信息和对应的用户生物特征信息发送至服务器;服务器根据用户注册信息和对应的用户生物特征信息生成注册用户设备列表;当客户端发起会议时,客户端基于加固方法将当前发起接入的时间戳发送到服务器,发起接入请求;服务器基于加固方法将客户端的接入请求与当前发起接入的时间戳绑定;服务器在注册用户设备列表中检索客户端的登录状态,并向客户端发送二次校验命令和接入请求;用户在客户端确认信息正确后,若确认接入,则基于加固方法将当前的生物特征信息和当前的接入请求发送至服务器;服务器根据当前的生物特征信息与上一次的生物特征信息的相似度进行二次校验;当校验通过后,客户端与服务器接入成功,客户端与服务器基于加固方法将不断动态校验双方连接状态;服务器根据接入的客户端构造环状会议通信网络;客户端在环状会议通信网络中基于加固方法建立单向数据流通信连接。2.根据权利要求1所述的一种视频会议场景下终端数据传输方法,其特征在于,所述基于GAN双判断器构造GAN生成器,并利用训练好的GAN生成器确定多个加固方法,具体包括:利用反混淆、破壳工具构造GAN双判断器;利用自编码器构造GAN生成器;根据GAN双判别器训练GAN生成器;根据训练好的GAN生成器自动生成多种加固方法。3.根据权利要求1所述的一种视频会议场景下终端数据传输方法,其特征在于,所述服务器根据当前的生物特征信息与上一次的生物特征信息的相似度进行二次校验,具体包括:确定当前的生物特征信息与上一次的生物特征信息的相似度;判断相似度是否大于相似度阈值;若大于,则二次校验通过;反之,则返回所述服务器在注册用户设备列表中检索客户端的登录状态,并向客户端发送二次校验命令和接入请求的步骤;若连续重复校验3次均未通过,则需用户手动发起校验。4.根据权利要求1所述的一种视频会议场景下终端数据传输方法,其特征在于,所述当校验通过后,客户端与服务器接入成功,客户端与服务器基于加固方法将不断动态校验双方连接状态,具体包括:客户端根据动态校验信息周期判断是否发送当前时间戳;服务器根据接收的当前时间戳校验与客户端的连接状态。5.根据权利要求1所述的一种视频会议场景下终端数据传输方法,其特征在于,所述服务器根据接入的客户端构造环状会议通信网络,具体包括:
服务器根据接入的客户端的ID以及相应的通信消耗,采用贪心算法随机构造通信环;服务器将通信环中每一客户端对应的上游的客户端的ID和下游的客户端的ID发送至对应的客户端,确定环状会议通信网络。6.根据权利要求5所述的一种视频会议场景下终端数据传输方法,其特征在于,所述客户端在环状会议通信网络中基于加固方法建立单向数据流通信连接,具...

【专利技术属性】
技术研发人员:朱敏刘凯
申请(专利权)人:北京电信易通信息技术股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1