Jump to content

Самозащищающийся цифровой контент

Самозащита цифрового контента ( SPDC ) — это архитектура защиты от копирования ( управления цифровыми правами ), разработанная компанией Cryptography Research, Inc. для дисков Blu-ray .

SPDC выполняет код из зашифрованного контента на проигрывателе Blu-ray . При выпуске новых дисков поставщики контента могут обновлять код, добавляя защиту от предыдущих методов обхода. Системы DRM, в которых ключи шифрования и дешифрования не меняются, могут быть атакованы с помощью одного скомпрометированного ключа, что позволяет декодировать весь контент с помощью этого ключа. SPDC пытается защитить будущий контент, позволяя вносить изменения в DRM в новых выпусках, когда существующий метод DRM обходит.

Метод воспроизведения

[ редактировать ]

Если в методе воспроизведения, использованном в ранее выпущенном контенте, будет обнаружено слабое место либо в результате проверки, либо потому, что он уже был использован, код, встроенный в контент, выпущенный в будущем, изменит метод, и любому злоумышленнику придется начинать все сначала и атаковать его снова.

Нацеливание на скомпрометированных игроков

[ редактировать ]

Если определенная модель плееров скомпрометирована, можно активировать код, специфичный для этой модели, чтобы убедиться, что конкретный плеер не был скомпрометирован. В случае взлома игрока можно снять отпечатки пальцев, и эту информацию можно будет использовать позже.

Криминалистическая маркировка

[ редактировать ]

Код может быть вставлен в контент ( цифровые водяные знаки ) для добавления к выходным данным информации, которая конкретно идентифицирует игрока, а при крупномасштабном распространении контента может использоваться для отслеживания игрока ( отслеживание предателей ). Сюда может входить отпечаток пальца конкретного игрока. [ нужна ссылка ]

Слабые стороны

[ редактировать ]

Если целый класс игроков скомпрометирован, невозможно лишить возможности использовать контент для всего класса, поскольку многие клиенты могли приобрести игроков в этом классе. бесполезным . Чтобы попытаться обойти это ограничение, можно использовать отпечаток пальца, но злоумышленник, имеющий доступ к нескольким источникам видео, может «очистить» отпечаток пальца, полностью удалив отпечаток пальца или, по крайней мере, сделав его

Поскольку для динамического выполнения требуется виртуальная среда , возможно воссоздать среду выполнения на компьютере общего назначения , который передает исполняемому коду все, что злоумышленник хочет, чтобы код видел, с точки зрения цифровых отпечатков пальцев и объема памяти . Это позволяет игрокам, работающим на компьютерах общего назначения, эмулировать любую конкретную модель проигрывателя, возможно, просто загружая обновления прошивки для эмулируемых игроков. После того как эмулируемая среда выполнения расшифровала содержимое, его можно сохранить в расшифрованном виде.

Поскольку схема шифрования контента (например, BD+ ) отделена от схемы транспортного шифрования (например, HDCP ), цифровой контент передается внутри проигрывателя между цепями в незашифрованном виде. Можно извлечь цифровые данные непосредственно из следов цепей внутри лицензированного проигрывателя до того, как этот контент будет повторно зашифрован для передачи по сети, что позволяет использовать модифицированный проигрыватель в качестве устройства дешифрования защищенного контента. Для широкого распространения контента по цифровым сетям, таким как Интернет , должно существовать только одно такое устройство .

Последней слабостью всех схем DRM для неинтерактивных произведений является полная расшифровка для отображения конечным пользователям. В это время контент может быть перекодирован в цифровой файл. Предполагается, что перекодирование происходит с потерями, но полностью цифровые копии можно сделать с помощью модифицированных устройств просмотра. Например, адаптеры, которые удаляют HDCP и выводят незашифрованный DVI, могут перекодировать цифровые копии без модификации проигрывателей. Адаптеры также могут разделять поток, защищенный HDCP, на незашифрованные потоки DVI и S/PDIF, что позволяет практически без потерь восстанавливать цифровые копии с полными видео- и аудиопотоками. Копии также можно делать через аналоговое отверстие .

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 16a68cac18a7f8b1e7dc4ace7b04e310__1701541800
URL1:https://arc.ask3.ru/arc/aa/16/10/16a68cac18a7f8b1e7dc4ace7b04e310.html
Заголовок, (Title) документа по адресу, URL1:
Self-Protecting Digital Content - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)