数字时代的隐私保护:MPEG - 21 IPMP框架与手机拍照隐私管理
1. MPEG - 21 IPMP框架下的安全架构
在数字权利管理系统中,为了保证系统的完整性,受管理的内容必须只能在许可证颁发者提供的许可证条款下使用。这就对系统提出了两方面的要求:
- 内容只能通过被信任的安全终端访问,且该终端需遵守与内容相关的任何许可证条款。
- 终端必须能够验证声称授予内容特权的任何许可证的真实性和完整性。
1.1 密钥基础设施
系统中的各类实体都有对应的密钥对:
- 终端密钥 :每个受信任的终端T都有一个私钥 $\overline{K_T}$ 和对应的公钥 $K_T$。许可证颁发者可以使用公钥基础设施验证公钥 $K_T$ 的真实性。私钥 $\overline{K_T}$ 只有终端知道,终端的人类用户并不知晓。在实现中,所有公钥加密操作都使用著名的RSA算法。
- 用户密钥 :系统中的每个人类用户u(包括数据主体和数据用户)都有一个私钥 $\overline{K_u}$ 和公钥 $K_u$。这个密钥对用于通过MPEG REL KeyHolder主体识别许可证的受益人,以及数据主体签署许可证。此外,每个用户还有一个秘密对称主密钥 $k_u$,用于根据特定算法加密其数据。
- 角色密钥 :每个角色R都有一个密钥对 $\overline{K_R}$ 和 $K_R$,用于加密要交付给该角色的密钥。系统中所有角色的公钥都可以从证书颁发机构获取。
1.2 资源加密
提交给数据控制器的每个
超级会员免费看
订阅专栏 解锁全文
40

被折叠的 条评论
为什么被折叠?



