如何用安全技术保护数字版权

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lhq0929
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  DRM数字版权内容保护流程示意图
  随着互联网的發展,图书、音乐、电影、图片等数字内容在互联网上的传播日益广泛,由于数字内容很容易被复制和修改,网上传播的数字内容存在大量的盗版和侵权问题。因此,针对数字内容的版权保护越来越重要。用安全技术,实现对数字内容的保护,成为人们日益迫切的需求。
  数字版权管理(Digital Rights Management,即DRM)就是以一定的计算方法,实现对数字内容的保护,其具体的应用可以包括eBook、视频、音频、图片、安全文档等数字内容的保护。
  
  数字版权的保护技术
  
  数字版权保护方法主要有两类:一类是采用数字水印技术,另一类是以数据加密和防拷贝为核心的DRM 技术。数字水印 (Digital Watermark) 技术是在数字内容中嵌入隐蔽的标记,这种标记通常是不可见的,只有通过专用的检测工具才能提取。数字水印可以用于图片、音乐和电影的版权保护,在基本不损害原作品质量的情况下,把著作权相关的信息,隐藏在图片、音乐或电影中,而产生的变化通过人的视觉或听觉是发现不了的。但是,目前市场上的数字水印产品在应用方面还不成熟,容易被破坏或破解,而且数字水印方法,只能在发现盗版后用于取证或追踪,不能在事前防止盗版。
  以数据加密和防拷贝为核心的DRM技术,是把数字内容进行加密,只有授权用户才能得到解密的密钥,而且密钥是与用户的硬件信息绑定的。加密技术加上硬件绑定技术,防止了非法拷贝,这种技术能有效地达到版权保护的目的,当前,国内外大部分计算机公司和研究机构的DRM 技术采用这种方法。
  
  什么是DRM
  
  DRM也可以解释为:内容数字版权加密保护技术。DRM技术的工作原理是:首先建立数字节目授权中心,将数字节目内容编码压缩后,利用密钥将之加密保护,加密后的数字节目文件头部存放着Key ID和节目授权中心的URL。合法用户在点播时,将验证节目头部的Key ID和URL信息,通过验证的同时将收到授权中心送出相关的密钥解密(unlock),节目随后播放。被加密的数字节目内容,即使被用户下载保存到本地,如果没有得到数字节目授权中心的验证授权密钥,也无法打开内容。
  密钥一般有两把,一把公钥(public key),一把私钥(private key)。公钥用于加密节目内容本身,私钥用于解密节目,另外,利用私钥还可以判断节目头部是否有被改动或破坏,从而阻止节目被非法使用。这种加密的方法,也有局限性,就是当解密的密钥一旦被黑客获得,即可解密节目,从而不能真正确保节目内容提供商的实际版权利益。另一种更加安全的加密方法是使用三把密钥,即把解密密钥分成两把,一把存放在用户的PC机上,另一把放在验证站(access ticket)。要解密数字节目,必须同时具备这两把密钥,方能解开数字节目。这样当解密密钥在发送给用户时,即使被窃取,黑客也无法解开加密的内容。
  
  DRM如何工作
  
  一个数字版权内容由DRM产品来进行保护,过程如下:
  首先,数字内容提供者(如网校、信息网站、音乐网站、数字图书馆等)利用开发商打包工具对原始的数字文件(包括流文件,如Flash、Realplayer、Windows Media等,包括文本文件,如HTML、PPT、Word等)进行加密、添加文件头。一般来说,采用128位或者156位对称算法来完成加密,在完成加密的同时,还可添加版权信息(如作者、版本号、发行日期等)。打包后的数字文件可以存放在网站的服务器上,也可随即压制成光盘来发行。
  然后,当一个合法用户点击网站或光盘的内容时,机器会自动检查有没有相应的许可证,如果没有,系统会指示客户到特定的注册地址去注册,当客户输入用户名、密码或者插入IC卡等进行身份识别时,认证服务器将校验客户的身份以及其拥有的权限,如果该客户为合法客户,并且他所点击的内容也在他付费范围之内,认证服务器将读取该用户的硬件指纹(可以是PC的指纹,也可以是IC卡的指纹)生成一个许可证文件植入该用户的机器。如果说打包的过程是给数字文件加了一把保险锁,那么,许可证就是开锁的钥匙,每个合法用户拥有一个特定的、唯一的钥匙。
  合法用户获取许可证文件的途径有两条:在线与离线认证(如电话、E-mail等传统方式)。离线认证对于光盘发行无疑是最有力的支持,内容提供者可以根据需要,在许可证中设置不同的有效期(一个月到几年或无限期不等),通过有效期的设置,可以对网站会员或散户实行不同的收费标准和管理,从而保证了网站多种经营方式并存。
  目前,DRM 的应用已经从网校、信息网站拓宽到企业局域网重要信息保护、宽带内容保护等多个领域。
  现在能提供DRM技术的厂商也越来越多,大体上可分为两类:一类是提供应用平台的厂商,如微软的Windows Media流媒体播放器中就包含DRM;另外一类厂商是专门从事加密产品研发。
  
  链 接:MediaSentry技术提供连续保护
  
  无论采用怎样的DRM技术,总有一些产品会被破解,甚至通过互联网进行非法分发,这种盗版行为给开发者造成了相当大的损失。因此,如何监控产品的盗版行为,实时了解版权产品的现状,成为当今保护数字版权的重要一环。当前,许多厂商,比如微软、RealWorks和SafeNet都在致力于数字版权的保护,也纷纷推出了不同的技术。其中,SafeNet推出的MediaSentry Services技术可以帮助开发商有效监控不断增长的软件盗版威胁,防止未经授权的产品分发。
  MediaSentry调查服务可为用户提供先进的扫描技术,用以查找并统计用户自身需要保护的内容在互联网上被盗版和非法传播的情形。通过遍布全球的监控点,MediaSentry可在线实施持续监测,从而能够实时、精确掌握在线盗版情况。一旦MediaSentry智能扫描代理发现有侵权行为发生,所有与此相关的数据都会被记录在后台数据库中,并发送到指定的客户文件夹,然后,对所有收集到的信息进行访问、检索,并可生成相应的报表。
  通过无缝集成到一些流行的论坛网站中,MediaSentry制止服务可以搜索监测网上的盗版交易内容,因而能够有效打击在线盗版行为,最大限度地防止在线软件侵权行为。SafeNet的研究及信息专家将持续跟踪客户数字内容被侵权的行为,帮助用户确认产品被侵权情况,并帮助用户制定防护对策。然后,MediaSentry服务专用技术平台将充分联动数字内容的密钥保护系统,以使非法下载等侵权行为的企图无法得逞。这种按需定制的方法为用户提供了一套极为灵活的解决方案,帮助用户保护其数字版权。
其他文献
截至到2006年12月31日,中国IPTV用户数已经达到55万户,用户数量增长仍然较快。赛迪顾问认为IPTV将具有如下发展趋势:    1、广电与电信将以合作而不是以竞争为主    电信和广电的资源禀赋是互补大于竞争,把IPTV的互动优势变成市场优势和经济优势还需要广电与电信开展紧密地合作的基础上不断创新。    2、IPTV还将经历较长的探索期    IPTV成熟的商业模式尚未形成。当前我国电信
关键字:3C/国美/苏宁     4月15日,位于北京六里桥国美电器楼上的宏图三胞在其门口不远处摆开了一个规模不小的展台,抢去了上方国美门头的风头。  4月15日,北京六里桥南里,易初莲花超市像往常一样“吞吐”着如潮的人流,旁边汇聚的亿客隆商场同样红红火火。紧邻三环,上接北京西站,下带丽泽桥等长途汽车站,拦截了自丰台北上的人流——在北京南城,这是一处难得的商业区。或许正是这个原因,国美电器、迪信通
随着我国政府对信息化的推动,一些新型的内容服务提供商企业,如电子商务、Web 2.0网站、流媒体视频、网络游戏等产业,如雨后春笋般茁壮成长。  他们的出现和发展带给了互联网服务提供商新的机会和发展动力,原始的互联网基础设施服务已经不能满足此类内容服务商的需求,他们对服务的要求开始更多更细致。一方面此类客户需要的是一个在构架网络基础设施的时候能提供全面专家级建议和方案的服务提供商,能够站在这个基础上
软件开发的规模化和全球化趋势给开发团队的效率管理带来挑战。传统的开发模式是将一个大项目细分成多个小项目,由相互独立的团队分头工作,最后合成一个构件(Build)进行测试。开发规模的增大、团队的多区域分布和开发周期的延长,大大降低了这种开发模式的效率,使测试中发现的缺陷得不到及时解决,而项目管理层更不能及时了解项目的进展和出现的问题。如果一个几十个人的团队经过一个月的工作最终没有通过测试而需要返工,
作为存储领域的重要厂商,思科越来越关注中低端市场的用户需求。为此,思科数据中心、交换机与安全技术部业务运营副总裁Buck Gee特地来到中国,与他一起来到中国的还有新的市场推广计划:CDP计划。  在此之前,思科在中国的销售主要通过OSM(Original Storage Manufacturer)来完成。OSM是包括EMC、IBM、HP等专业存储厂商的思科合作伙伴,思科的产品被包括在这些OSM伙
Juniper日前推出一套会话和资源控制(SRC)解决方案,用来提供全方位用户管理和深层策略控制能力,让服务提供商在下一代网络中的多重应用和移动服务中,提供高质量用户体验。该会话和资源控制产品拥有全新的模块化SRC软件应用特征,建立在广泛部署的SDX-300业务部署系统的丰富功能基础之上。  SRC可以从多个来源包括网络、用户和应用集中和编制数据,然后利用该信息实时自动控制和管理网络资源。会话和资
一提到数据归档,很自然会想到数据备份,很多人对两个概念区分得不是很清楚,当然笔者也曾一度迷茫,从图一可以更好地理解二者的不同之处。  从图一可以看出,数据备份的目的是为了恢复数据,是将生产数据通过备份软件进行复制,在生产数据遭到破坏的时候,数据可以重新被加以利用的一个过程。  而数据库归档技术是一种保持在线数据库规模大体不变、为用户应用提供稳定的数据库性能的方法,将数据库中不经常使用的数据迁移至近
2007年1月30日,微软携手联想等多家PC厂商在北京嘉里中心举行声势浩大的VISTA操作系统新品发布会,然而最令人眼前一亮是,在众多VISTA PC的产品之中,联想激光打印机、多功能一体机、移动存储等外部设备产品也成为WINDOWS VISTA PC发布的主角,引起了与会人士强烈的关注和兴趣。  当天,联想集团首家Windows Vista体验旗舰店同步在中关村鼎好电子商城登场,针对Window
平台配置  Intel Core 2 Extreme QX6850 价格:待定  四核心,3.0GHz主频,QX6850的性能被无数发烧友所关注。虽然也许双核心已经能够充分满足目前的应用需求,但人的欲望是无限的。而对于需要进行大规模计算的用户来说,四核心带来的并行计算能力提升显得非常重要。  目前,我们还没有获得QX6850的报价,但在国外已经可以买到这款处理器,价格为1399美元。  华硕P5K
要阻止网上银行欺诈,首先要了解欺诈的生态系统。网络欺诈显然不是简单的黑客入侵银行并卷走大笔资金,而经常是由复杂的各种团体构成的欺诈信息供应链。  在这个供应链中,最开始是工具制作者,他们编写盗窃各种凭证的软件,例如自动钓鱼工具包和僵尸网络——可用于劫持计算机并通过远程控制发布钓鱼电子邮件,托管钓鱼网站或使用盗取的信息访问银行账户。  在某些网络欺诈论坛和聊天室中,这类信息被活跃地交易着。在这里数据