DRM Flashcards
Digitális jogkezelés (DRM) fogalma
Olyan technológia, ami lehetővé teszi digitális tartalmak biztonságos terjesztését és értékesítését.
DRM rendszernél a tartalmat csak a tulajdonos által meghatározott módon lehet használni.
DRM hozzáférésvédelmi elvek
MAC: Mandatory Access Control
- Felhasználók csak azokhoz az objektumokhoz, tartalmakhoz férhetnek hozzá, amelyekhez joguk van, és ezt nem ruházhatják át másra
DAC: Discretionary Access Control
- Felhasználók saját tartalmaikat más egyének vagy csoportok számára is megoszthatják
DRM tudja nyújtani (hozadékok)
- jogszabályok betartása
- legális sokszorosítás, újrafelhasználás felgyorsítása
- biztonságos környezet
DRM üzleti modell
Tartalom egységenként vagy havi előfizetés.
DRM tárolás, adathordozók
CD, DVD, hordozható lejátszók, mobil, stb.
DRM fizikai védelem
Hardveres kulcs. Főleg vállalatoknál működik, tömegszoftvereknél kudarc.
DRM termékaktiválás
Licence érvényesítés (hw serial + sw key » hash, egyedi aktiválási kód).
CSS (Content Scrambling System)
DVD-ken, korai jogkezelő rendszer. 40 bites kulcs, DVD-n levő adatok titkosítottak. Licence szerződés alapján a lejátszót készítők hozzáférést kaptak a kulcshoz, viszont nem lehetett digitális kimenet az eszközön.
DRM rendszerek három fő része
- Szellemi alkotások létrehozása
- jogok létrehozása (jogok és tartalom összekapcsolása)
- jogok érvényesítés (tartalom magában foglalja a jogokat is) - Szellemi alkotások kezelése
- tárhely funkciók (hozzáférés biztosítása)
- kereskedelmi funkciók (licence eljuttatása) - Szellemi alkotások használata
- engedélyek kezelése (korlátozások kikényszerítése)
- követéskezelés (pl. 10x játszható)
DRM entitások
Felhasználók, jogok, tartalom.
DRM architektúra szereplői
Tartalomtulajdonos
- tartalmat biztosítja a csomagolónak
Csomagoló
- tartalomvédelem (vízjel, titkosítás)
- védett tartalom továbbítása a tartalomelosztó szervernek
Kulcselosztó szerver
- csomagolótól kapott kulcsokat eljuttatja a jogosult felhasználóknak a licence szerver engedélyével
Licence szerver
- licence-et juttat el a felhasználóknak (AAA infók alapján)
Tartalomelosztó szerver
- többféle tartalomterjesztési forma kezelése
Felhasználók, eszközök, kliensek
- jogok felhasználókhoz kötöttek, nem eszközhöz
AAA (Authorisation, Authentication, Access Control) szerver és fizetési modul
- fizetés után jelzi a licence szervernek, hogy mehet
Használatkövető rendszer, használati elszámolóház, pénzügyi klíringház
- tartalmak használatának követése
- pénzügyi tranzakciók
DRM titkosítások
Szimmetrikus (DES, AES) és aszimmetrikus (RSA, El Gamal).
Diffie-Hellmann kulcscsere
Felek anélkül képesek egy közös titokban megegyezni, hogy bármit előzetesen egyeztetniük kellene.
DRM fogalmak
- “Pull” modell: a felhasználó kiválaszt egy tartalmat
- “Push” modell: a felhasználó feliratkozik egy szolgáltatásra
- Streaming: a videófolyam titkosított
- Csoportok kezelése: egy tartalom több eszközzel is használható
- Továbbadás: a tartalom továbbadható más DRM ügynököknek is
- Exportálás: tartalmak más rendszerbe történő exportálása
DRM jogok
To share, to remix.