需求
之前项目中需要对接一些海康摄像机,因为这些摄像头都支持GB28181,所以我们就按照GB28181标准文档实现了一个服务端来对支持GB28181的这些摄像头进行控制、流访问以及级联功能。

但是随着对各个系统安全方面的梳理,我们意识到当前对GB28181的实现是不安全的,其SIP信令交互和RTP流都是明文传输,虽然后面也了解到存在GB35114的安全标准并划分为了A、B、C三个级别,其等级要求如上图所示。但后面发现市场上实现GB35114的网络摄像机很少,并且很多也都是仅仅实现了级别A,因此我们这边萌生了在GB28181标准实现基础上增加TLS的安全传输功能,如下图所示,其主要包括以下几个方面:
- 给服务端的SIP信令和RTP流增加TLS安全传输,同时支持包含TLS和不包含TLS的信令和流传输
- 实现一个GB28181的客户端,这个客户端跑在控制主机上,实现SIPS信令转摄像头sdk以及RTSP流转RTPS流功能。

其中里面比较有趣的点是RTSP流转RTPS(即RTP OVER TLS),对于这种推拉流的功能我一般都是调用ffmpeg API去实现的,但却发现ffmpeg并不直接支持RTP OVER TLS,实际上ffmpeg支持RTP协议,但这个是RTP OVER UDP,ffmpeg也支持RTSPS,里面传输媒体数据时使用的是RTP OVER TLS,在参考了ffmpeg对RTP、HTTP/HTTPS、TLS、TCP、RTSP等实现的基础上最终完成了RTPS协议(RTP OVER TLS)的增加,然后使用ffmpeg API实现RTSP转RTPS功能,在此进行记录。
RTPS协议的实现
因为ffmpeg本身不支持RTPS,所以这个修改属于添加一个协议模块,参考RTP协议的实现(rtpproto.c和rtppro


6648

被折叠的 条评论
为什么被折叠?



