日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

移動DRM技術(shù)分析與應用策略( 二 )



;3.1.2存在的缺陷
OMADRMV1.0提出時間較早,雖然在國內(nèi)外運營商中已經(jīng)有很多的商用,但是存在較多問題 。
(1)內(nèi)容安全性問題 。在OMADRMV1.0的禁止轉(zhuǎn)發(fā)和組合發(fā)送模型中,不對數(shù)字內(nèi)容進行加密,數(shù)字內(nèi)容是以原始內(nèi)容傳輸?shù)模虼藗谓K端可以直接從禁止轉(zhuǎn)發(fā)和組合發(fā)送包中解析出原始數(shù)字內(nèi)容,造成數(shù)字內(nèi)容被盜版 。
(2)密鑰安全性問題 。在OMADRMV1.0的分別發(fā)送模型中,數(shù)字內(nèi)容被加密,解密密鑰通過相對安全的WAPPush方式傳送,并且通過版權(quán)對象不能離開終端等限制保證密鑰的安全性 。但因為解密密鑰是以明文存放的,萬一版權(quán)對象離開終端,非法用戶就有可能獲得解密密鑰,從而獲得原始內(nèi)容,造成數(shù)字內(nèi)容被盜版 。
(3)時間安全性問題 。對于有時間限制的版權(quán)對象,系統(tǒng)依靠于終端的時間對版權(quán)對象的可用性進行控制,對于某些終端,用戶可以修改終端時間,這樣輕易造成對版權(quán)對象的使用失去控制 。
(4)缺少計費確認 。版權(quán)對象是采用非確認機制的Push方式下發(fā)給用戶的 。版權(quán)對象下發(fā)到終端后,需要對用戶進行計費,由于沒有版權(quán)是否成功Push的確認機制,因此可能出現(xiàn)終端未成功接收版權(quán)卻扣費的情況 。
(5)業(yè)務(wù)模型單一 。OMADRMV1.0的目的是針對OMA下載業(yè)務(wù)的,因此對其他業(yè)務(wù)模型如流媒體、Push內(nèi)容、MMS消息的版權(quán)治理等并未考慮 。
總之,OMADRMV1.0是在假定終端安全可信的基礎(chǔ)上建立的模型,缺少完備的密鑰治理體系,不能對終端進行有效的身份認證和保證設(shè)備安全,而且缺少計費確認,業(yè)務(wù)模型非常單一 。因此,OMADRM V 1.0在3G網(wǎng)絡(luò)中的應用只能是一個過渡方案,3G業(yè)務(wù)需要更加成熟的DRM解決方案 。為了解決OMA DRM V1.0的問題,OMA組織發(fā)布了DRM V2.0標準 。
3.2OMADRMV2.0
3.2.1功能特性
OMADRMV2.0對DRMV1.0進行了大量補充,使版權(quán)保護變得更加靈活而有效 。它所要求的數(shù)字版權(quán)治理信任模式基于PKI(Public Key InfrastrUCture,公鑰基礎(chǔ)設(shè)施),能對終端和版權(quán)發(fā)布中心進行雙向認證,安全性大大提高;支持的應用場景比較豐富,包括預覽、下載DRM、流媒體DRM、多媒體消息DRM、事務(wù)跟蹤、域治理和與用戶標識綁定等;提供了更加靈活、豐富和復雜的商業(yè)模式和用戶使用模式,如Pull模式、Push模式、流模式、超級分發(fā)模式、備份和恢復模式、非連接設(shè)備支持模式、版權(quán)對象和內(nèi)容對象的輸出模式以及域共享模式 。
OMADRMV2.0的架構(gòu)如圖2所示 ??梢钥闯觯贠MADRM V2.0系統(tǒng)中,內(nèi)容和版權(quán)都進行了加密,而且受保護內(nèi)容可以在用戶間隨意拷貝,用戶得到此內(nèi)容后必須從版權(quán)中心獲取相關(guān)版權(quán)對象才可以使用此內(nèi)容 。OMA DRM V2.0基于PKI信任模式中的基本實體是認證中心、移動終端和版權(quán)中心 。版權(quán)中心能夠?qū)σ苿咏K端進行認證,移動終端也能夠?qū)Π鏅?quán)中心進行認證,因此大大增強了內(nèi)容傳送過程的安全性 。
圖2; OMADRMV2.0架構(gòu)
OMADRMV2.0相對于OMADRM V1.0提出了許多新的特性,其中:
(1)ROAP(RightsObjectAequisitionProtocol,版權(quán)對象獲取協(xié)議) 。ROAP是OMADRM V2.0新定義的關(guān)于版權(quán)中心(RI)和移動終端DRM Agent之間的協(xié)議,移動終端和RI可以借助ROAP更加安全地請求和獲取版權(quán)對象(RO) 。
(2)基于PKI的安全機制 。一種遵循既定標準的密鑰治理平臺,能夠為所有網(wǎng)絡(luò)應用提供加密和數(shù)字簽名等密碼服務(wù)及所必需的密鑰和證書治理體系 。
(3)域的概念 。OMADRMV2.0的域答應權(quán)限提供者將權(quán)限和內(nèi)容加密密鑰提供給一組DRM代理,而不是一個DRM代理 。這樣,屬于同一個域的DRM代理可以離線共享DRM內(nèi)容,用戶可以在其擁有的多個設(shè)備上使用DRM內(nèi)容,或者與域內(nèi)的其他用戶共享DRM內(nèi)容 。

推薦閱讀