- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第十一章 数字权益管理new.ppt
内容保护功能的实现 永久方式的内容保护需要借助了容器技术。用户一旦获得加密后的数字资源,只有符合一定的条件才能使用它,容器技术可以实现这个目的。容器技术即将数字内容置于“壳”中,不符合条件就不能访问。 永久方式的内容保护一般使用Server/Client结构,发行者用Server端软件对数字内容加密,用户向Server端请求购买数字内容,Server端将加密的数字内容传递给用户,用户用Client端软件解密。 * * 解密后用户可以在自己的机器上浏览 看或听 数字内容,但不能进行保存、截屏、打印、拷贝等操作,有时还要求只能在一台机器上使用数字内容,这些限制都由Client端软件实现。 浏览器 Browser 如IE等往往作为Client端软件,可以通过浏览器插件 pIug_ins 实现容器技术。但插件方式容易受到软件攻击,更安全的方式是在操作系统内核层实现内容保护技术,并且增加认证机制。 内容保护功能的实现 * 11.2.6 信任管理 在基于Internet的事务中,滥用和欺骗经常发生,所以需要一套安全服务、信任管理,来对抗这种威胁。 在信息安全领域 信任是指期望或相信人或设备按照给定的策略没有恶意地执行声明要做的事。 对系统的信任是指期望或相信系统是安全的或可以抵御恶意攻击。 在Internet事务中,信任管理定义为:为了对事务做出评估和决策所进行的收集、整理、分析、提出相关安全证据的活动。 11.2.6 信任管理 当前信任管理的实现方案: PKI Public Key Infrastructure ,PolicyMaker,KeyNote等。 PKI是基于公钥证书的方式,最常用的两个证书系统是X.509和PGP Pretty Good Privacy 。 PGP为E—Mail系统提供安全认证。 X·509提供更广泛的安全认证。 PolicyMaker和KeyNote是ATT实验室提出的信仟管理系统。 * * 11.2.7 可信计算 单纯依靠软件方式不足以实现数字资源的安全和权益管理。 11.2.7 可信计算 * DRM系统中安全硬件包括: 安全网络基础设施质、防篡改设备、可信计算基、智能卡等。 计算机信息系统可信计算基,计算机系统内保护装置的总体,包括硬件、固件、软件和负责执行安全策略的组合体。它建立了一个基本的保护环境并提供一个可信计算系统所要求的附加用户服务。 * 11.3 DRM应用 DRM可以用于需要许可、授权和访问控制的任何领域。 如数字式娱乐、电子商务、电子书及电子出版、数字式图书馆、远程教育、健康记录管理、安全网络服务、企业管理、安全数据库管理、可信计算、隐私保护等。 参与DRM研究的公司和组织包括: 数字内容提供商,如MPAA MGM,ParSoamount,Sony,Uniersal,WB ,Universal Music,RandomHouse等; 技术提供商,如Microsoft,IBM、Intel.Cisco,SUN,ContentGuard,InterTrus等; 电子设备制造商如Sony,Panasonic,Nokia,Matsushita,Phillips等; 服务提供商,如NTT,Verisign等; 政府组织,如NIST等。 * 11.4 小结 目前,DRM系统还没有被所有的厂商接受,因为关于技术保护措施和DRM系统的一些问题还没得到解决。 1 一些DRM系统还比较脆弱,还不能保证不能被破解。 2 DRM系统降低了数字内容的易用性和对数字内容的需求.因为加入了限制手段,使用起来不方便。 3 DRM系统似乎在使用限制上走得太远了,有些使用方式已被广泛接受,但在DRM系统中被禁止,比如有的电子书只被允许读一次,这显然与消费习惯不同。另外.在线确认中还会侵犯用户的隐私,因为需要跟踪用户的个人数据并将其传送给DRM管理者。 4 有许多不兼容标准共存,应该实现不同DRM系统的互操作性。 * * 第十一章 数字权益管理 * DRM Digital Rights Management 提供从数字内容的创作者到发行者到消费者的整个价值链的权益保护,并且结合了新的商业模式,为数字媒体业增加了商业机会。 第一代DRM技术侧重于数字内容的加密,防止未授权的使用,即保证只把内容传递给付费用户。第一代DRM并没有实现全面的数字权益管理。 第二代DRM则扩展到对基于有形或无形资源的各种权益进行描述、标定、交易、保护、监督和跟踪,以及对权益所有者的关系进行管理。即第二代DRM管理所有相关的权益,而不是局限于数字内容的访问控制。 * 11.1 DRM概述 11.1.1 DRM的概念 数字资源 Digital Assets 是指数字形式的任何内容、服务和资源。 数字权益( Digita
文档评论(0)