企业把年度战略会、董事会、供应商议价会搬上直播,本能反应往往是"挂个 HTTPS 不就加密了"。真这么想,离泄密只差一步。直播加密传输要管的不是浏览器到平台那一段,而是从摄像机到观看者眼睛之间的每一跳。前年 9 月某个周三上午十点,华北某能源集团总部的季度经营会,就因为只做了链路加密,录屏被内部人截走外传,闹出不小风波。下面这条红线手册,建议先收藏再开工。
哪些会议算"机密"
先别急着上加密,得先分清楚哪些会真的碰红线。上市公司业绩 guidance、未公开并购、薪酬职级、反腐调查、客户名单、核心工艺参数,这些板上钉钉算机密。但很多甲方自己都模糊,把全员大会也当机密,结果是全员卡顿还浪费预算。
我习惯让客户填一张分级表:公开、内部、机密、绝密四档。只有后两档才需要正经做直播加密传输,前两档顶多加个鉴权防盗链就够了。前年那场出事的会,其实只标了"内部",结果讲了未公开的产能数据,等级标低了,加密自然也没上够。分级这一步偷懒,后面全白搭。摄行科技一般先让客户填这张分级表,省得连自己都搞不清边界,最后背锅的是我们。
分级标错不只是加密够不够的问题。华南某金融中心的一场投资人电话会,客户把纪要当公开处理,没上任何加密,结果路演内容提前泄露,股价当天就异动了。那次之后我们才把"先分级、后加密"写进标准流程。盒饭都凉了,我们还在跟甲方逐条过分级表,走廊里全是泡面的味儿。
直播加密传输的传输层该怎么做
传输层加密是底线。推流侧走 SRT 或 HTTPS 双向证书,别用明文的 RTMP 裸奔。服务端之间走 TLS 1.3,密钥至少 256 位,禁用那些早被攻破的老套算法。很多人以为"有锁就行",其实老算法跟没锁差不多,我们见过客户用 TLS 1.0 还觉得自己很安全,脸都绿了。
还有个常被忽略的点:CDN 边缘到终端这一段。如果边缘节点不强制 HTTPS,中间人照样能扒。所以整条链从编码器到观众,每一跳都得是加密的。证书也不能一发了之,得有轮换和吊销机制,过期证书挂着比不挂还危险。摄行科技交付时,会用抓包工具现场验证每一跳是不是密文,肉眼看一遍证书链,比听厂商吹牛靠谱。机房里空调轰鸣,我们蹲在机柜旁一根根核对线缆标签,那股冷风混着灰尘味,反倒让人清醒。顺带提醒,密钥和证书别和直播账号用同一套密码。我们见过客户把 KMS 密码写在便利贴贴显示器上,等于锁了门把钥匙挂门把手。我们进场头一件事就是帮客户把密钥单独托管,谁碰都有记录,省得内鬼从最弱的地方进来。
端到端还是链路:直播加密传输怎么选
这是被问最多的问题。链路加密是每一段各自加锁,平台方在中间是能解开的,也就是说服务商看得到内容。端到端加密是只有收发双方有钥匙,平台也看不到。听上去端到端更高级,但有个反常识的坑:合规上,端到端反而可能踩雷。
原因是金融、政务类会议要求平台侧留痕审计,端到端把平台也挡在外面,审计链路就断了,监管不认。所以直播加密传输怎么选,得看行业。一般企业内训、普通商业机密用端到端没问题;但涉及监管报送的,链路加密加服务端强鉴权才是正解。这事儿真挺离谱的,越安全越可能不合规,得反过来算账。摄行科技碰到过金融客户死磕端到端,最后被监管打回重做,白白烧了两周工期。
密钥交给谁也是个坑。端到端意味着密钥在用户手里,一旦员工离职没回收,那把锁就永远留了个口子。我们一般建议密钥由甲方自己的 KMS 托管,离职一键吊销,比交给平台省心太多。还有个容易被忽略的点:端到端加密下,平台无法做内容审核,万一会上有人说了违规内容,平台免责但甲方担责。所以选型时得把内容风控也算进去,不能只盯着"别人看不到"这一条。
水印与溯源怎么配合
光加密还不够,得能追到谁泄的。我们给机密场次加三层水印:明水印显示观看者工号,暗水印把工号藏进像素低频,再叠一层屏幕指纹,记录设备 ID。哪怕对方用手机拍屏,暗水印也能在截图里找回来源。
前年那次泄密,正是因为没上暗水印,录屏外流后完全追不到人。后来我们给华北那客户补了方案,单场生成 1.3 万张带工号水印的观看快照,谁下载谁留痕。摄行科技现在默认机密场次强制暗水印,这不是锦上添花,是兜底的最后一根绳。临时电源的指示灯一闪一闪,我们盯着监控大屏看水印回传,后背全是汗。有回客户嫌暗水印影响观感想关掉,我们直接驳回,机密场次没得商量。暗水印的原理其实不复杂,它把工号编码成肉眼看不见的亮度扰动,嵌在画面低频区域,截屏、翻拍都能提取。代价是稍微吃一点编码算力,但对机密场次来说这点开销不值一提,比事后追不回来强得多。
直播加密传输的合规红线在哪
红线主要三条,我拆开说:数据不出境,境外节点一律不用;留痕可审计,监管要查能调得出;最小授权,谁能看由甲方逐人审批,不是发个链接就完。触碰任意一条,轻则违约,重则问责。
具体标准可以查 国家广播电视总局 的相关发文,涉及音视频传输的管理要求写得清楚。编码与加密的技术基线也能在 国家标准全文公开系统 里翻到对应条目。我们一般会建议客户读 直播数据安全合规问答,把边界先搞清。还有 直播鉴权防盗链的四种做法 和 企业内训直播为什么不能直接用公开平台,这两篇把"为什么不能图省事用公开平台"说透了。以及 混合云直播架构怎么兼顾安全与弹性,架构层面怎么既合规又弹,值得参考。留痕这块最容易糊弄。我们要求每场机密直播的推拉流日志、鉴权记录、水印快照至少保留一百八十天,随时能调。监管来查时,调不出的代价远大于多存几块硬盘,这点甲方往往等出了事才后悔没早听。
一次泄密教训
回到华北那场会。前年 9 月某个周三上午十点,季度经营会,讲了未公开的产能数据。当时只挂了链路加密,平台侧能解密,内部一个中层用录屏软件存了 38 分钟视频,转手发给竞争对手的猎头。等发现时,截图已经在外网传了 6.2 万次,根本删不干净。
摄行科技后来接手整改,头一件事就是推翻"内部级"标签,重定成机密级,端到端加密加暗水印全上。盒饭都没来得及吃,我们连夜重搭传输架构,机房里线缆重新理了一遍,指纹门禁的记录也调出来比对。那次之后我们定了个规矩:凡涉未公开经营数据的会,默认按最高级加密,宁可多花预算,不赌人品。这事儿真挺离谱的,但凡当初多问一句"这算机密吗",后面全不会发生。后来那家中层被辞退,公司股价也跟着晃了晃。
想把机密会议直播真正锁死,别等出事再补。直接找摄行科技,我们按你的会议分级和监管要求,给你出一份能直接落地的加密传输方案,顺手把水印溯源和合规留痕都搭好,省得哪天早上醒来发现截图已经满天飞。
#摄行科技