Kendini Koruyan Dijital İçerik - Self-Protecting Digital Content

Kendini Koruyan Dijital İçerik (SPDC), bir kopya koruması (Dijital Haklar Yönetimi ) gelecek nesillere erişimin kısıtlanmasına ve kopyalanmasına izin veren mimari optik diskler ve akış / indirilebilir içerik.

Genel Bakış

Tarafından tasarlandı Cryptography Research, Inc. nın-nin San Francisco SPDC, şifrelenmiş içerikten kodu yürütür. DVD oynatıcı, içerik sağlayıcıların mevcut bir sistemin tehlikeye girmesi durumunda DRM sistemlerini değiştirmesini sağlamak. Sistemi yapmak için işlevsellik ekler "dinamik ", sistem ve anahtarların bulunduğu" statik "sistemlerin aksine şifreleme ve şifre çözme değiştirmeyin, böylece bu şifreleme sistemi kullanılarak serbest bırakılan tüm içeriğin şifresini çözmek için güvenliği ihlal edilmiş bir anahtar etkinleştirin. "Dinamik" sistemler, gelecekteki içeriği mevcut yöntemlere bağışık hale getirmeye çalışır. atlatma.

Oynatma yöntemi

Daha önce yayımlanan içerikte kullanılan bir oynatma yönteminin, gözden geçirme yoluyla veya zaten istismar edildiği için bir zayıflığı olduğu ortaya çıkarsa, gelecekte yayımlanan içeriğe gömülü kod, yöntemi değiştirecek ve tüm saldırganların baştan başlaması gerekecektir. tekrar saldır.

Güvenliği ihlal edilmiş oyuncuları hedefleme

Belirli bir oyuncu modelinin güvenliği ihlal edilirse, belirli bir oyuncunun güvenliğinin ihlal edilmediğini doğrulamak için modele özel kod etkinleştirilebilir. Oynatıcının tehlikede olduğu tespit edilirse "parmak izi" alınabilir ve bilgiler daha sonra kullanılabilir.

Adli işaretleme

İçeriğe eklenen kod, çıktıya, oynatıcıyı özel olarak tanımlayan bilgiler ekleyebilir ve içeriğin büyük ölçekli bir dağıtımında, oynatıcıyı izlemek için kullanılabilir. Bu, belirli bir oyuncunun parmak izini içerebilir.

Zayıf yönler

Bir oyuncu sınıfının tamamı tehlikeye atılırsa, içeriği sınıfın tamamında kullanma yeteneğini iptal etmek mümkün değildir çünkü birçok müşteri sınıftaki oyuncuları satın almış olabilir. Bir parmak izi bu sınırlamayı aşmak için kullanılabilir, ancak birden fazla video kaynağına erişimi olan bir saldırgan parmak izini "temizleyebilir", parmak izini tamamen kaldırabilir veya en azından işe yaramaz hale getirebilir.

Çünkü dinamik yürütme, bir sanal çevre, genel bir amaç için bir yürütme ortamını yeniden oluşturmak mümkün olabilir bilgisayar Bu, bir saldırganın kodun dijital parmak izleri ve bellek ayak izleri açısından görmesini istediği her şeyi yürüten kodu besler. Bu, genel amaçlı bilgisayarlarda çalışan oyuncuların benzemeye çalışmak herhangi bir belirli oyuncu modeli, potansiyel olarak yalnızca indirerek aygıt yazılımı taklit edilen oyuncular için güncellemeler. Öykünülmüş yürütme ortamı içeriğin şifresini çözdükten sonra, şifresi çözülmüş biçimde saklanabilir.

Çünkü içerik şifreleme şeması (örneğin BD + ), aktarım şifreleme şemasından (ör. HDCP ), dijital içerik oynatıcı içinde şifrelenmemiş biçimde devreler arasında aktarılır. Lisanslı ve yasal bir oynatıcıdaki devre izlerinden dijital verileri, bu içerik kablo üzerinden taşınmak üzere yeniden şifrelenmeden önce çıkarmak mümkündür, bu da değiştirilmiş bir oynatıcının korunan içerik için bir şifre çözme cihazı olarak kullanılmasına izin verir. İçeriğin dijital ağlar üzerinden geniş çapta dağıtılması için böyle bir cihaz bulunmalıdır. İnternet.

Etkileşimli olmayan işler için tüm DRM şemalarının son zayıflığı, son kullanıcılara gösterilecek nihai şifre çözmedir. İçerik o sırada dijital bir dosya olarak yeniden kodlanabilir. Varsayım, yeniden kodlamanın kayıplı olduğu, ancak tamamen dijital kopyaların değiştirilmiş görüntüleme cihazlarıyla yapılabileceğidir. Örneğin, piyasada şifrelenmemiş DVI adaptörlerine HDCP mevcuttur ve ihlal edenler tarafından oynatıcıları değiştirmeden dijital kopyaları yeniden kodlamak için kullanılabilir. Ayrıca, HDCP ile yüklü HDMI akışını şifrelenmemiş DVI ve S / PDIF akışlarına bölen, her ikisi de dijital olan ve tam video ve ses akışlarıyla dijital kopyaların bir sonraki kayıpsız yeniden yapılandırılmasına izin veren adaptörler de mevcuttur. Ayrıca, hak ihlalinde bulunanlar, analog delik. Modern HD televizyonlar yalnızca Çözünürlükte 2 megapiksel ve yüksek maliyetli tüketici ürün döngüleri zorunlu olarak uzun olduğundan ve daha yüksek çözünürlük tüketiciye azalan fayda sağladığından, HD spesifikasyonu en az yirmi yıl boyunca statik kalacaktır. Teknik özellik kullanım ömrü ortasına geldiğinde, 20 megapiksel çözünürlüklü kameralar mevcut olacak ve tam hareketli video kaydedebilecek, tam iki eksenli yüksek hızda örneklemeye ve orijinal akışın piksel piksel yazılımla yeniden yapılandırılmasına olanak tanıyacak. analog kayıplar piksel renginde küçük değişiklikler olarak kodlanır - ve bu kayıp bile yeniden kodlama tamamlandıktan sonra renk profili ayarlamasıyla telafi edilebilir. Renk alanı dinamiğinin olası sıkıştırmasını telafi etmek mümkün olmayacaktır, ancak bu durum, hafif bir posterleştirme etki. Bu etki sıkıştırılmış videoda zaten belirgindir ve çoğu tüketiciyi rahatsız etmiyor gibi görünüyor.

Dış bağlantılar