DRM (Digital rights management )

Một phần của tài liệu IPTV và bảo mật trong IPTV (Trang 80 - 83)

Người chủ sở hữu bản quyền nội dung nhận ra rằng các nhà phân phối IPTV cung cấp hầu hết các kênh nhưng kèm theo đó có những rủi ro lớn. Sự phát triển của mạng ngang hàng peer-to-peer cho thấy các nội dung số có thể dễ dàng được bán trên mạng internet với rất ít sự quản lý hợp lệ của các chủ sở hữu nội dung và không có bản quyền.

Các nhà cung cấp giải pháp công nghệ bắt đầu thực hiện các giải pháp với sự thiếu hụt điều khiển DRM, một số giải pháp sử dụng kỹ thuật trộn cơ bản hoặc sử dụng các cơ chế mã hóa yếu. Ngày nay mặc dù đã triển khai với sự bảo vệ của DRM trong hệ thống, một số nhà cung cấp vẫn thất bại trong việc xác định các sự ghi sao và phát lại – thuê bao có thể lưu lại các bản sao của các thành phần DRM và phân phối trên Web.

Những yêu cầu khác của hệ thống DRM là các thông tin được bảo vệ bởi hệ thống DRM nên ở dạng khó hiểu sau khi dời khỏi nguồn tin. Các thông tin này nên chỉ được giải mã khóa sau khi nó tới đích đến.

Hệ thống DRM dựa trên giao tiếp XML để liên kết đến Middleware với các hệ thống máy trạm xử lý. Trong đa số các trường hợp, DRM sẽ tạo ra một file XML được ký với một sự gán quyền truy cập cụ thể của một thuê bao.

DRM được yêu cầu phải hỗ trợ các định dạng (codec) cụ thể lựa chọn bởi nhà phân phối dịch vụ IPTV để bảo vệ nội dung (ví dụ H.264, MPEG-4 và MPEG-2).

DRM có thể hỗ trợ hay không hỗ trợ cho việc sử dụng các thiết bị lưu trữ khóa cứng; ví dụ chíp trong IP Set top box hay thẻ thông minh smart card để cắm vào trong Set top box. Smart card đã được sử dụng khá phổ biến trong các hệ thống phân phối video thông qua vệ tinh DTH. Trong các hệ thống này đã từng xảy các vấn đề về bảo mật phá vỡ hệ thống.

Để mã hóa nội dung, DRM server cần có khả năng mã khóa theo thời gian thực (realtime). Trong một số trường hợp VOD có thể được mã khóa sau khi nội dung truyền về và lưu lại cho sử dụng về sau.

Có một số cách khác nhau để Middleware server tương tác với DRM server. Một ví dụ về Tương tác giữa DRM và Middleware như Hình 3-6 dưới đây:

Hình 3- 6: Tương tác giữa DRM và Middleware trong mạng IPTV

Cả VOD và các kênh quảng bá sẽ cần mã khóa bảo mật. Trong phần lớn trường hợp các quá trình mã khóa này được thực hiện theo thời gian thực.

Sự phân phối các khóa mã hóa trong truyền hình broadcast của mạng IPTV có thể được thực hiện bằng cách gửi các khóa mã hóa tới từng thuê bao. Phương pháp này an toàn hơn mặc dù khả năng mở rộng của phương pháp này khó khăn.

DRM Encryption

Một số nội dung theo yêu cầu VOD được chuẩn bị trước khi được lưu lại dưới dạng mã khóa bảo mật để cung cấp cho thuê bao về sau. Video được mã khóa sử dụng các giải thuật tương thích với giải thuật giải mã ở phía đầu thu set to box. Một khóa mã khóa bảo mật tiêu chuẩn được tạo ra cho tất cả các set top box. Các key này được thay đổi thường xuyên để giảm thiểu truy cập trái phép đến nội dung. Một số hệ thống DRM

triển khai sẽ thực hiện thay đổi khóa này sau vài giờ; phần lớn các sản phẩm DRM sẽ cho phép đặt tham số khoảng thời gian cho thay đổi cho các khóa này.

Một phần của tài liệu IPTV và bảo mật trong IPTV (Trang 80 - 83)