Ist das möglich mit Java - wenn Nein wie sonst?

Status
Nicht offen für weitere Antworten.

PELLE

Bekanntes Mitglied
Hallo,

Vorgang:

Dateien in einer Größenordnung von 100-700 MB liegen auf einem Server. Sobald ein Kunde per paypal bezahlt hat, wird die Kundennummer des Kunden mitsamt der 100-700 MB Dateien auf dem server gepackt. Danach erhält der Kunde den Link zu den Dateien zum download. Werden die Filmdateien nun über ein kleines Java app gestartet wird per ssl abfrage geprüft ob der Kunde in der online datenbank auf dem server vorhanden ist.

Oder die Filmdateien bekommen die Kundennummer des Käufers als watermark eingebrannt.

Das ganze ist jetzt ziemlich abstrakt natürlich auch deswegen da ich keinen Plan habe wie ich bzw. mit was ich das ganze machen könnte...

Würde mich über Tips sehr freuen!
 
Es gibt doch schon standardisierte Verfahren, um Mediadaten zu schützen. WMV bietet z.B. solche Möglichkeiten. Ich würde also erstmal gucken, ob ich da nicht einen bestehenden Standard verwenden kann, bevor ich sowas selbst entwickle.
Als Endnutzer würde es mich im übrigen ärgern, wenn ich zum Betrachten der Filme auf einen mitgelieferten Player angewiesen wäre. Außerdem müsstest Du erstmal sicherstellen, dass Dein Format nicht einfach zu hacken ist, um somit die Online Abfrage zu umgehen. Und was macht ein Nutzer, wenn er die Filme mal offline sehen will?
 
Also du sagst generell geht das mit java? OK hier meine Fragen:

1. Geht das ausschließlich mit Java oder muss ich JSP etc. können?
2. Da du den Überblick hast :=) könntest du mir nicht in ein paar Sätzen sagen was für Programme auf dem Server und client laufen müssen usw. um einen Datenabgleich der Kundendaten zu machen.
 
byto hat gesagt.:
Es gibt doch schon standardisierte Verfahren, um Mediadaten zu schützen. WMV bietet z.B. solche Möglichkeiten. Ich würde also erstmal gucken, ob ich da nicht einen bestehenden Standard verwenden kann, bevor ich sowas selbst entwickle.
Als Endnutzer würde es mich im übrigen ärgern, wenn ich zum Betrachten der Filme auf einen mitgelieferten Player angewiesen wäre. Außerdem müsstest Du erstmal sicherstellen, dass Dein Format nicht einfach zu hacken ist, um somit die Online Abfrage zu umgehen. Und was macht ein Nutzer, wenn er die Filme mal offline sehen will?

Der Film kann ja angeschaut werden, wenn per i-net verbindung bestätigt wurde, dass die Kundennummer des clienten valide in der datenbank auf dem server ist. Danach muss er ja nicht mehr online sein, sondern kann den Film schauen. Ich halte dies für keine Belästigung denn viele Programmen machen mittlerweile einen Datenabgleich... im Hintergrund die der User nicht bemerkt.
 
Soll dieser Check denn nur einmalig gemacht werden? Dann kannst Du das ganze doch direkt beim Download machen. Du brauchst doch bloß auf der Portalseite des Downloads eine Möglichkeit zu machen, sich einzuloggen. Über die Session-ID erhält der authorisierte Benutzer dann Zugang zu den Downloadseiten.

Wenn die Prüfung jedoch jedes Mal beim Schauen der Videos gemacht werden soll und dafür dann ein eigener Player bereitsteht, dann würde ich das schon als Einschränkung verstehen.

Aber das ist nur meine Meinung. 😉
 
Nein man braucht doch keinen eigenen Player, es geht nur um die Verifizierung der User-id.

Das mit dem Zugang zu der Download bringt doch nichts, hat er sich den "Film" einmal runtergeladen, kann er ihn fröhlich weiterreichen... und jeder kann ihn abspielen. Würde man aber eine User-id überprüfung machen könnte der weitergereichte Film nicht von jedem geschaut werden, da keine richtige User-id vorhanden beim Datenabgleich und so dumm ist keiner seine persönlichen Daten weiterzugeben sonst gibts ne Menge Ärger...

http://forum.doom9.org/showthread.php?t=89243&page=11&pp=20

wmv wurde schon lange geknackt :wink:
 
hmm solange du die film daten nicht verschlüsselst und bloss einmal eine onlineverbindung da sein muss die dann ein Flag setzt das man den film gucken darf ist das ja leicht zuumgehen, und ein java app auf dem client pc macht es noch leichter
 
PELLE hat gesagt.:
wmv wurde schon lange geknackt :wink:

Und Du meinst, Du kriegst das besser hin, ja? 😉

Das Problem hast Du IMMER, wenn die eigentlichen Nutzdaten offline verfügbar sind. Da bietet Dir auch kein einmaliges Verifizieren der Benutzerkennung einen 100%igen Schutz. Einzig und allein jene Dienste, die auf Daten des Servers während der Nutzung angewiesen sind, sind dahingehend sicher.

Bestes Beispiel sind die Computerspiele. Nahezu alle offline Spiele kannst Du manipulieren (Kopierschutz knacken, CD abfrage entfernen, etc). Online Spiele hingegen benötigen ja in den meisten Fällen einen gültigen CD Key und die Prüfung kannst Du nicht umgehen.
 
Status
Nicht offen für weitere Antworten.

Neue Themen


Zurück
Oben