IPTV直播系統中DRM解決方案的研究與設計
本文的IPTV DRM方案采用PKI數字證書(shū)來(lái)實(shí)現身份認證。PKI采用各參與方都信任一個(gè)同一認證中心CA,由該CA來(lái)核對和驗證各參與方身份的身份這種信任機制。通過(guò)公鑰基礎設施PKI,交易雙方共同信任簽發(fā)其數字證書(shū)的認證中心CA。遵循PKI基礎設施的方法來(lái)獲得安全的好處有很多。單個(gè)應用程序隨時(shí)可以從基礎設施得到安全服務(wù),增強并簡(jiǎn)化了登錄過(guò)程,對終端用戶(hù)透明,在整個(gè)環(huán)境中提供全面的安全。實(shí)施PKI公開(kāi)密鑰基礎設施的商業(yè)驅動(dòng)包括了節省費用、互操作性、簡(jiǎn)化管理,真正安全的可能性。
PKI的數字證書(shū)通過(guò)“數字簽名”保證證書(shū)不被冒仿,所謂“數字簽名”就是通過(guò)某種密碼運算生成一系列符號及代碼組成電子密碼進(jìn)行簽名,來(lái)代替書(shū)寫(xiě)簽名或印章,對于這種電子式的簽名還可進(jìn)行技術(shù)驗證,其驗證的準確度是一般手工簽名和圖章的驗證而無(wú)法比擬的?!皵底趾灻笔悄壳半娮由虅?wù)、電子政務(wù)中應用最普遍、技術(shù)最成熟的、可操作性最強的一種電子簽名方法。它采用了規范化的程序和科學(xué)化的方法,用于鑒定簽名人的身份以及對一項電子數據內容的認可。它還能驗證出文件的原文在傳輸過(guò)程中有無(wú)變動(dòng),確保傳輸電子文件的完整性、真實(shí)性和不可抵賴(lài)性。本系統中的數字證書(shū)采用X.509國際標準的證書(shū)格式,以便實(shí)現多PKI運行系統的證書(shū)兼容。
在IPTV DRM中,前端服務(wù)系統與用戶(hù)終端系統分別將自己的ECC公鑰發(fā)送給CA中心,由CA中心生成數字證書(shū)。初始化時(shí),服務(wù)端系統和用戶(hù)終端分別向CA證書(shū)中心申請對方的公鑰證書(shū),并存儲在各自的系統中,用于后續交互信息的驗證。在身份認證過(guò)程中,首先由用戶(hù)向服務(wù)端提出節目申請,并使用用戶(hù)ECC私鑰進(jìn)行簽名,然后服務(wù)端使用用戶(hù)ECC公鑰進(jìn)行驗證;服務(wù)端在下發(fā)權利對象前使用服務(wù)端ECC私鑰進(jìn)行簽名,在用戶(hù)端使用服務(wù)端的ECC公鑰進(jìn)行驗證。
2.4 授權管理系統
授權指利用數字權利表示語(yǔ)言指定給予用戶(hù)的許可,以及可以行使這些許可的條件與義務(wù)。數字權利管理包含復雜的內容,從法律約束到電子商務(wù)模型和可用性。數字權利授權語(yǔ)言準確定義和描述了誰(shuí)擁有何種數字信息產(chǎn)品的什么權限、按照何種協(xié)議和交易方式將哪些權限在什么范圍授予給誰(shuí)。這些信息必須用標準的、開(kāi)放的、計算機可識別的方式描述和標記,DRM系統才可能自動(dòng)進(jìn)行相應的記錄、識別、解析和解釋?zhuān)诉M(jìn)行權限控制。數字權限授權語(yǔ)言目前有不少的國際標準,如XrML及0DRL。
IPTV DRM中的授權管理包括權限管理和權限交付。權限管理通過(guò)定義權限,并將其同特定的內容部分相關(guān)聯(lián)。權限交付對許可請求進(jìn)行處理,對通過(guò)身份認證后的客戶(hù)端用戶(hù)進(jìn)行相關(guān)權限審查,根據審查的結果進(jìn)行授權交付或拒絕授權,授權交付生成相關(guān)許可信息并向用戶(hù)交付許可。同時(shí),授權管理系統需要對所有用戶(hù)的權限進(jìn)行管理與保護,負責按照用戶(hù)注冊、訂購或權利申請信息產(chǎn)生相應的密鑰和權利信息,然后組成權利對象,并進(jìn)行加密及簽名發(fā)送給用戶(hù)終端。本文引用地址:http://dyxdggzs.com/article/152513.htm
3 結 語(yǔ)
本文采用軟件的方式對IPTV DRM解決方案進(jìn)行了實(shí)驗驗證,搭建了試驗演示系統,其中信源采用AVS編碼,內容加密及對稱(chēng)密鑰加密采用3DES加密算法,非對稱(chēng)加密以及簽名/驗證采用ECC加密算法。試驗系統運行良好,充分驗證了該方案的可行性。但從安全的角度出發(fā),只有使用硬件的方式來(lái)實(shí)現才能最大可能的保證安全。
隨著(zhù)信息技術(shù)和通信技術(shù)的不斷進(jìn)步,互聯(lián)網(wǎng)和寬帶通信網(wǎng)得到極大的發(fā)展,IPTV的市場(chǎng)潛力巨大。而有效的DRM應用解決方案是加速I(mǎi)PTV發(fā)展的前提條件。文章首先介紹了DRM的基本原理,然后結合IPTV直播系統的業(yè)務(wù)需求提出了IPTV DRM應用解決方案,相信本文的研究工作對DRM技術(shù)在IPTV中的應用有一定的借鑒意義。
評論