999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于USB-KEY的數字版權保護系統分析與實現

2010-08-13 09:18:54王景中李小科
網絡安全技術與應用 2010年1期
關鍵詞:內容用戶系統

王景中 李小科

北方工業大學信息工程學院 北京 100144

0 引言

數字版權保護系統(Digital Rights Management,DRM)實現的核心是數字內容的密鑰管理和使用。密鑰是開啟數字內容的鑰匙,用戶在使用數字內容之前,不需要購買數字內容,只需要購買各種數字內容的“鑰匙”,數字內容的鑰匙是按照各種不同的加密算法來實現,數字內容要得到保護,一是要保證各個數字內容的密鑰惟一性,不可破解;二是保證密鑰的安全性,密鑰的安全管理得到保證才能使用戶使用安全。

目前,數字內容的保護方法主要有兩大類:一類以數字水印技術為核心的DRM技術 ;另一類是數據加密和防拷貝為核心的技術。數字水印技術是信息隱藏技術的一個重要分支,它的基本原理是在不損害數字內容的質量情況下,將與版權有關的信息作為不可見的標志嵌入到數字內容中,從而在使用這些數字內容之前先要對嵌入的不可見內容進行檢測來保護數字內容。數據加密和防拷貝是對數字內容進行加密,隨機產生密鑰和對應的解密證書。其中密鑰的生成和用戶的所使用的硬件信息綁定,用戶在使用經過加密的數字內容時候,先從服務器得到解密密鑰和證書,通過密鑰來對加密的數字內容解鎖來獲得數字內容的操作權限。這種實現方式是一種許可證管理的方式,多數采用網絡獲取許可證的途徑取得,目前這種技術在國內外使用比較廣泛。

隨著數字內容的使用,數字內容的版權保護有了更進一步的發展,在第一代DRM中,只是集中研究對內容加鎖,限制信息分發、復制,發展到對數字內容描述、標示、交易、保護以及檢測的第二代DRM。目前,典型的DRM系統有國外的Apple公司的FairPlay系統,微軟公司的Digital Asset Server版權保護方案;國內有方正的Apabi版權保護技術、書生公司的SEP DRM系統等。

1 DRM基本參考模型分析

各種DRM系統的設計與實現都有基本的模型,各種DRM的廠商都有不同的DRM實現方式、名稱以及內容如何使用的規則判定的方法。但不管DRM系統由那個廠商來開發,基本的模型都是相同的,這個基本模型包括四個部分:內容提供者、分發者、用戶以及認證中心。這四部分進行信息流的交互就能完成各種不同的DRM功能,圖1所示是目前被廣泛使用的D R M系統的模型。

首先,內容提供者對要提供給用戶的數字內容進行編碼,生成一種用戶所使用的DRM系統所能支持的數據格式,數字內容被加密、打包后準備分發,內容提供者可以是普通用戶、公司或者其它合法經營機構,內容提供者對數字內容進行標記,使數字內容只能讀、寫、防拷貝等權限進行設定,當內容提供者完成整個數字內容使用規則限定后,就可以進行最后的發布。

對數字內容進行使用規則限定后的受保護內容發送給內容分發者,而數字內容的證書以及使用規則發到認證中心,實現密鑰與受保護的數字內容分離。其中的內容分發者可以是服務器(如Web服務器、流媒體服務器),認證中心可以是可信的第三方機構或者內容提供者本人。

圖 1 DRM系統模型圖

用戶可以從服務器上下載或者以郵寄的方式獲得數字內容,但得到的數字內容在沒有認證的數字證書時,是不能使用的,用戶必須還要獲得對應于數字內容的數字證書,對數字內容進行解密,從而取得數字內容的使用權。用戶要得到數字證書必須先進行消費來獲取對應證書的ID號,當用戶消費后,把獲取證書ID號提交給認證中心,認證中心收到用戶的請求認證信息,開始在認證中心查詢用戶的繳費情況、使用權限、請求的何種數字內容以及要生成的證書的規則,最后生成證書發給用戶,并且生成一份交易憑證發給內容提供者,內容提供者可以憑此最后結算得到自己的酬勞。用戶用得到的證書打開受保護的內容,此時完成了內容提供者到用戶之間的信息傳輸。

2 基于USB-KEY的系統設計與實現

一般的DRM系統的實現要與用戶所使用的設備硬件進行綁定,例如IP、MAC地址、甚至用戶指紋來進行用戶的身份鑒別,這極大的限定了用戶使用的方便性,并且合法用戶在對數字內容的解密密鑰都是在計算機內部進行的,在密鑰被送入計算機內存解密,要打開數字內容的明文過程中面臨一個漏洞,當合法用戶開始使用得到的密鑰打開數字內容時,非法用戶可用各種監聽程序來獲得合法用戶最后解密的明文,非法用戶在得到用于解密受保護內容的明文信息后,非法用戶可以從內容服務器上獲得對應的數字內容,用得到的明文解密數字內容,此時內容提供者和合法用戶的利益都將受到威脅。對于這種窘迫的困境,可以考慮使用USB-KEY。引入USB-KEY配合PKI體系,可以很好的解決上述的問題,設計實現一個更好的解決方案。

整個系統的設計可分為 :硬件模塊(USB-KEY)、交互模塊、通信模塊、實時監視模塊,如圖2所示。

硬件模塊主要是存儲對應于數字內容的私鑰,合法用戶在得到數字內容的USB-KEY后,在使用時,先要更改使用USB-KEY的初始密碼,此處密碼設定為了防止非法用戶獲得USB-KEY后對數字內容進行操作。交互模塊是合法用戶在操作數字內容時,DRM系統對用戶做出的請求、響應過程,交互模塊的設計主要突出方便用戶使用。通信模塊涉及兩個方面:一是與USB-KEY 的通信;二是與服務器的通信。與USB-KEY的通信是為了在用USB-KEY中運算后得到最后的驗證結果(true或false) ;與服務器的通信是為了在合法用戶使用完密鑰后,方便用戶獲得新的密鑰,可以與服務器建立安全通信服務,獲得新的密鑰,并允許合法用戶把新的密鑰灌入USB-KEY中,此處設計為了使USB-KEY達到使用壽命延長并且保證用戶和內容提供者的利益不受到損失。實時監視模塊是為了防止合法用戶離開計算機或者合法用戶在使用過程中從計算機上取出USB-KEY,系統要執行鎖定操作,防止非法用戶使用,實時監視模塊執行流程如圖3。

基于USB-KEY的DRM系統,內容提供者可以把對數字內容的認證的私鑰放入USB中,將其作為開啟受保護內容的鑰匙,其中在生成受保護內容的數字證書時,可以委托可信的第三方CA中心來制作,并將對應于數字內容的數字證書放入USB KEY中,用戶在使用數字內容時候利用USB-KEY中的智能芯片在USB-KEY中完成整個數字證書的認證,無需把密鑰調入計算機內存處理,這樣可以很好的避免網絡監控程序度密鑰的提取。

圖2 基于USB-KEY的DRM系統模塊圖

圖3 實時監視模塊執行流程圖

圖4 基于USB-KEY的DRM系統執行流程圖

用戶在使用DRM系統對數字內容進行操作時,首先要判斷用戶的合法性,等待用戶在所用計算機上插入USB-KEY,只有合法用戶插入了正確的USB-KEY,利用DRM系統才可以操作受保護的數字內容,如果用戶插入不合法的USB-KEY或者用戶使用的USB-KEY已經過期,DRM系統給與用戶相應的提示信息,合法用戶在使用USB-KEY的過程中,其中USB-KEY根據內容提供者所定義的使用規則對合法用戶做以限定(如不能拷貝、粘貼、限定使用次數等)。其基本的操作流程如圖4所示。

3 系統安全性說明

基于USB-KEY的數字版權保護系統的設計將硬件保護方式引入,融合PKI技術來加強對數字內容的保護,其安全性相比通常的DRM系統有所提高,并且可以實現對系統的實時保護,整個系統的設計方案有以下幾個特點:

(1)數字內容的密鑰采用獨立硬件存儲,密鑰使用安全性提高。在USB-KEY中使用不同的加密解密處理,避免數字內容的訪問密鑰泄露。

(2)系統具有實時保護的功能。系統采用實時監控的方式來實現,避免數字內容在未經過可信用戶操作而造成的數字內容泄密或丟失。

(3)可以擴展為多種數字內容實現保護機制。使用USB-KEY存儲對應數字內容的數字證書,可以方便存儲多種數字內容的密鑰,增加了數字內容的使用范圍。

4 結語

DRM系統隨著網絡的發展將不斷跟進,本文所研究和設計的整個系統的整體設計采用模塊化設計,可以進行擴展、組裝成特定于用戶的DRM系統,其中的通信模塊在隨著SSL技術的廣泛應用,此模塊需要再做新的架構設計,以提高網絡通信的安全,此模塊的進一步實現是下一步進行研究的內容。

[1] 孫鑫,余安萍. VC++深入詳解[M].北京:電子工業出版社.2008.

[2] 邵波,王其和.計算機網絡安全技術和應用[M].北京:電子工業出版社.2005.

[3] 曹福祥.計算機身份認證的技術分析和比較[J].信息科技.2007.

[4] 荊繼武, 林璟鏘, 馮登國.PKI技術[M]. 北京:科學出版社.2008.

[5] 佘堃, 鄭方偉.PKI原理與技術[M].成都:電子科技大學出版社.2007.

[6] http://www.china-drm.com.

猜你喜歡
內容用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
內容回顧溫故知新
科學大眾(2022年11期)2022-06-21 09:20:52
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
主要內容
臺聲(2016年2期)2016-09-16 01:06:53
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 欧美午夜在线观看| 欧美福利在线观看| 亚洲国产成人精品一二区| 91精品伊人久久大香线蕉| 亚洲 成人国产| 91精品国产自产在线老师啪l| 日韩小视频在线播放| 超薄丝袜足j国产在线视频| 波多野结衣无码AV在线| 日韩毛片在线播放| 国产丝袜无码一区二区视频| 国产精品欧美激情| WWW丫丫国产成人精品| 日韩色图在线观看| 国产成人欧美| 一级毛片在线免费视频| 色老头综合网| 国产欧美精品午夜在线播放| 另类欧美日韩| 中国国产A一级毛片| 国产一区二区在线视频观看| 国产嫖妓91东北老熟女久久一| 茄子视频毛片免费观看| 亚洲第一区精品日韩在线播放| 欧美.成人.综合在线| 国产亚洲视频在线观看| 91无码人妻精品一区二区蜜桃| 成人国产免费| 国产福利在线免费观看| 亚洲视屏在线观看| 免费看美女自慰的网站| 国产大片喷水在线在线视频 | 伊人久久婷婷| 99精品国产电影| 在线免费a视频| 好吊日免费视频| 91成人试看福利体验区| 国产一区二区精品高清在线观看| 亚洲人成网站18禁动漫无码| 色综合网址| 青青青草国产| 国产91熟女高潮一区二区| 99久久国产自偷自偷免费一区| 亚洲成人免费在线| 日韩午夜伦| 国产第一页亚洲| 午夜日b视频| 又黄又爽视频好爽视频| 久久国产亚洲欧美日韩精品| 成年人久久黄色网站| 麻豆精品视频在线原创| 成人小视频网| 高清视频一区| 国产精品香蕉在线| 中文字幕亚洲电影| 尤物国产在线| 五月婷婷伊人网| 女人毛片a级大学毛片免费| 激情国产精品一区| 国产成人精品2021欧美日韩| 欧美日韩国产在线人| 国产欧美日韩另类| 国产成人一级| 性视频久久| 永久免费无码成人网站| 成人免费午间影院在线观看| 亚洲啪啪网| 婷婷99视频精品全部在线观看| 亚洲欧美综合在线观看| 91综合色区亚洲熟妇p| 狠狠综合久久| 国产又大又粗又猛又爽的视频| 国产视频久久久久| 日本午夜视频在线观看| 国产精品嫩草影院av| 韩日午夜在线资源一区二区| 亚洲无码37.| 免费一级α片在线观看| 亚洲va在线∨a天堂va欧美va| 亚洲av成人无码网站在线观看| 亚洲不卡网| 99热国产这里只有精品9九|