如何在不影响消费者安全的前提下提高数字版权管理系统的安全性
在当今数字化时代,数字版权管理系统(DRMS)的安全性至关重要。既要确保版权所有者的权益,又不能影响消费者的正常使用安全,这是一个巨大的挑战。下面我们将详细探讨提高DRMS安全性的相关方法和技术。
OMA DRM安全模型的关键要素
- 内容加密 :内容使用对称内容加密密钥(CEK)进行加密。不过,为降低风险,不建议对媒体对象的所有实例都使用相同的CEK。因为若设备被攻破,CEK公开,就会带来更大的安全隐患。
- 设备认证 :所有DRM代理(客户端设备)都有唯一的公私钥对(设备密钥对)和证书。证书包含诸如颁发者、设备类型、软件版本、序列号等额外信息,这使得权利发行者能够安全地认证用户设备。在权利对象获取协议(ROAP)期间,证书和设备公钥会从DRM代理传输到权利发行者(RI)。与CEK一样,设备私钥不能离开DRM代理的可信环境。
- 权利对象(RO) :RO是一个XML文档,使用ODRL 2.1表达与内容相关的权限和约束。它还包含CEK,因此没有相应的RO,内容就无法使用。在将RO从RI传输到客户端设备之前,像CEK这样的敏感部分会使用对称权利对象加密密钥(REK)进行额外加密。RO通过使用设备公钥加密REK,在密码学上与目标DRM代理绑定,确保只有拥有相应设备私钥的目标DRM代理才能访问RO和内容。此外,RI会对RO进行数字签名。
- 交付 :由于RO和DCF本身是安全的,它们可以使用任何传输机制(如HTTP/WSP、WA
超级会员免费看
订阅专栏 解锁全文
18

被折叠的 条评论
为什么被折叠?



