移動(dòng)DRM技術(shù)在3G中的應用
首先簡(jiǎn)要介紹了DRM標準,然后對OMADRMV1.0和V2.0做了詳細的分析和比較,最后對DRM技術(shù)在3G增值業(yè)務(wù)中的應用提出了建議。
本文引用地址:http://dyxdggzs.com/article/155728.htm1、引言
3G業(yè)務(wù)網(wǎng)絡(luò )中的下載類(lèi)、消息類(lèi)(多媒體消息和即時(shí)消息等)和移動(dòng)流媒體類(lèi)業(yè)務(wù)能夠很好地滿(mǎn)足用戶(hù)對豐富多彩的內容的需求,提升用戶(hù)的業(yè)務(wù)體驗,其在未來(lái)的業(yè)務(wù)價(jià)值鏈中占有至關(guān)重要的位置。但數字內容易于復制的特點(diǎn)會(huì )導致數字內容所有者的權益難以得到保護,使整個(gè)行業(yè)無(wú)法健康有序地發(fā)展,因此需要行之有效的DRM(DigitalRightsManagement,數字版權管理)系統來(lái)解決上述問(wèn)題。
DRM技術(shù)是通過(guò)一定的算法實(shí)現對數字內容(電子書(shū)、視頻、音頻和圖片等)的保護的,使內容在未經(jīng)授權和允許的條件下不能使用、復制和分發(fā)等。DRM不僅處理內容的物理傳送,還對內容的整個(gè)生命期進(jìn)行管理和控制。
將DRM技術(shù)引入移動(dòng)增值業(yè)務(wù),可以確保數字內容在移動(dòng)網(wǎng)內的傳播,保證內容提供商的利益。移動(dòng)DRM已成為目前全球范圍內移動(dòng)業(yè)務(wù)研究的熱點(diǎn)之一。
2、DRM標準
目前存在多種DRM標準,下面對主要的幾種加以簡(jiǎn)要說(shuō)明。
(1)OMADRM。OMA(OpenMobileArchitecture,開(kāi)放式移動(dòng)體系結構)組織于2002年9月發(fā)布了OMA DRM V1.0,于2006年3月發(fā)布了OMA DRM V2.0。OMA DRM標準是完全開(kāi)放的,目前大部分運營(yíng)商都已經(jīng)采用或計劃采用OMA DRM標準。
(2)MicrosoftWindowsDRM。WindowsMedia DRM平臺于1999年4月首次亮相,受到了內容提供商的廣泛歡迎,迄今已在超過(guò)5億臺計算機上安裝,應用于50多種不同的音樂(lè )和視頻服務(wù),成為目前用戶(hù)數量最多的DRM技術(shù)。微軟已經(jīng)將Windows Media DRM與Windows Mobile操作系統進(jìn)行捆綁以進(jìn)軍移動(dòng)通信領(lǐng)域,但由于它是私有標準,因此目前移動(dòng)通信領(lǐng)域大部分運營(yíng)商沒(méi)有計劃采用微軟的DRM標準。
(3)AppleiTunesDRM。是蘋(píng)果公司在其音樂(lè )下載平臺使用的一種DRM技術(shù)私有標準,主要用于蘋(píng)果公司的iPod音樂(lè )下載,目前暫無(wú)其他應用。
(4)其他私有DRM。在OMADRM標準和微軟DRM標準制定出之前,有很多運營(yíng)商和廠(chǎng)商為了實(shí)現數字版權保護功能,自行開(kāi)發(fā)了一些私有標準的DRM產(chǎn)品。雖然目前仍有一些運營(yíng)商在采用這樣的解決方案,但這些私有標準的DRM技術(shù)已經(jīng)逐漸退出歷史舞臺。
由于OMADRM標準是開(kāi)放的,目前在移動(dòng)網(wǎng)絡(luò )中應用較多,因此本文主要討論OMADRM技術(shù)。
3、OMADRM
3.1 OMADRMV1.0
3.1.1 應用模型
OMA組織認為DRMv1.0標準定義的是一個(gè)初級的DRM系統,將來(lái)可以擴展為一個(gè)更加復雜和安全的DRM系統。OMADRMV1.0定義了三種應用模型,如圖1所示。

圖1 OMADRMV1.0應用模型
(1)禁止轉發(fā)。一個(gè)媒體對象被封裝在一個(gè)DRM消息中傳輸給設備,允許設備使用內容,但是內容不能轉發(fā)到其他設備,且設備不能修改此媒體對象。
(2)組合發(fā)送。一個(gè)權限對象和一個(gè)媒體對象被封裝在一個(gè)DRM消息中發(fā)送給設備,設備可以根據權限對象的規定向用戶(hù)提供內容,但不能修改、轉發(fā)權限對象和媒體對象。
(3)分別發(fā)送。內容對象打包成一種特殊的DRM內容格式(DRMContentFormat,DCF),采用對稱(chēng)加密技術(shù),必須使用內容密鑰(ContentEncrption Key,CEK)才能夠訪(fǎng)問(wèn)媒體內容,CEK存儲在版權對象中。這樣,內容可以經(jīng)過(guò)非安全的傳輸途徑傳送,而版權對象的傳送則需要更高安全性的傳輸通道。
(4)超級分發(fā)。超級發(fā)送是分別發(fā)送的一種特殊應用方式。在這種模式下,終端之間可以通過(guò)任何可能的途徑傳送媒體對象,而版權對象只能通過(guò)WAPPush從版權發(fā)布服務(wù)器獲得。這樣就在不危及任何版權維護的商業(yè)模式的條件下,極大地鼓勵了用戶(hù)之間更加方便地共享媒體對象。
3.1.2存在的缺陷
OMADRMV1.0提出時(shí)間較早,雖然在國內外運營(yíng)商中已經(jīng)有很多的商用,但是存在較多問(wèn)題。
(1)內容安全性問(wèn)題。在OMADRMV1.0的禁止轉發(fā)和組合發(fā)送模型中,不對數字內容進(jìn)行加密,數字內容是以原始內容傳輸的,因此偽終端可以直接從禁止轉發(fā)和組合發(fā)送包中解析出原始數字內容,造成數字內容被盜版。
(2)密鑰安全性問(wèn)題。在OMADRMV1.0的分別發(fā)送模型中,數字內容被加密,解密密鑰通過(guò)相對安全的WAPPush方式傳送,并且通過(guò)版權對象不能離開(kāi)終端等限制保證密鑰的安全性。但因為解密密鑰是以明文存放的,萬(wàn)一版權對象離開(kāi)終端,非法用戶(hù)就有可能獲得解密密鑰,從而獲得原始內容,造成數字內容被盜版。
(3)時(shí)間安全性問(wèn)題。對于有時(shí)間限制的版權對象,系統依賴(lài)于終端的時(shí)間對版權對象的可用性進(jìn)行控制,對于某些終端,用戶(hù)可以修改終端時(shí)間,這樣容易造成對版權對象的使用失去控制。
(4)缺少計費確認。版權對象是采用非確認機制的Push方式下發(fā)給用戶(hù)的。版權對象下發(fā)到終端后,需要對用戶(hù)進(jìn)行計費,由于沒(méi)有版權是否成功Push的確認機制,因此可能出現終端未成功接收版權卻扣費的情況。
(5)業(yè)務(wù)模型單一。OMADRMV1.0的目的是針對OMA下載業(yè)務(wù)的,因此對其他業(yè)務(wù)模型如流媒體、Push內容、MMS消息的版權管理等并未考慮。
總之,OMADRMV1.0是在假定終端安全可信的基礎上建立的模型,缺少完備的密鑰管理體系,不能對終端進(jìn)行有效的身份認證和保證設備安全,而且缺少計費確認,業(yè)務(wù)模型非常單一。因此,OMADRM V 1.0在3G網(wǎng)絡(luò )中的應用只能是一個(gè)過(guò)渡方案,3G業(yè)務(wù)需要更加成熟的DRM解決方案。為了解決OMA DRM V1.0的問(wèn)題,OMA組織發(fā)布了DRM V2.0標準。
評論