digitaalsete õiguste käitlemine

15
Digitaalsete õiguste käitlemine Marko Sakeus

Upload: annick

Post on 13-Jan-2016

81 views

Category:

Documents


0 download

DESCRIPTION

Digitaalsete õiguste käitlemine. Marko Sakeus. Open Mobile Alliance. Loodi juunis 2002 Open Mobile Architecture initiative ja WAP foorumi ühendamisega Eesmärgid: Spetsifikatsioonide ühendatud arendamine Seadmete koostalitusvõime tagamine Ühedas: Location Interoperability Forum (LIF) - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Digitaalsete õiguste käitlemine

Digitaalsete õiguste käitlemine

Marko Sakeus

Page 2: Digitaalsete õiguste käitlemine

Open Mobile Alliance• Loodi juunis 2002 Open Mobile Architecture initiative ja WAP

foorumi ühendamisega• Eesmärgid:

– Spetsifikatsioonide ühendatud arendamine– Seadmete koostalitusvõime tagamine

• Ühedas:• Location Interoperability Forum (LIF)• SyncML initiative• MMS Interoperability Group (MMS-IOP)• Wireless Village• Mobile Gaming Interoperability Forum (MGIF) • Mobile Wireless Internet Forum (MWIF)

• Koostöö • 3GPP, 3GPP2, CDG, ETSI, GSMA, IFPI, ITU-T, Liberty Alliance, MOBEY

Forum, MPA, MPF, Oasis, Parlay, PayCircle, RIAA • http://www.openmobilealliance.org

Page 3: Digitaalsete õiguste käitlemine

Digitaalsete õiguste käitlemine

• Digital Rights Management (DRM)– Eesmärk: võimaldada mobiili operaatoritel digitaalsete

sisuteenuste (helinad, pildid, mängud, muusika, video, uudised jne) jagamist turvaliselt ja kasutajapõhiselt.

• OMA DRM 1.0, 2002 lõpp– Orienteeritud WAPile– Mitmed turva puudused

• OMA DRM 2.0, test faasis– PKI põhine– Personaliseerimine (autentimine)– Domeenipõhise jagamise võimalus– Tühistamise võimalus– Audio, video ja streami edastamine

Page 4: Digitaalsete õiguste käitlemine

DRM struktuur

Page 5: Digitaalsete õiguste käitlemine

Kaitstud sisu

• Discrete Media Profile (DCF)

Page 6: Digitaalsete õiguste käitlemine

Kaitstud sisu (2)

• Continuous (Packetized) Media Profile (PDCF)

Page 7: Digitaalsete õiguste käitlemine

Õiguste objekt

• PKI krüpteering

• Sisaldab (XML):– Sisuteenuse sümmeetrilist võtit ja räsi– Õigused (play, display, execute, print, export)– Piirangud (count, timed-count, datetime,

interval, accumulated, individual, system)– Grupi õigused

Page 8: Digitaalsete õiguste käitlemine

Lihtne allalaadimine

Page 9: Digitaalsete õiguste käitlemine

Allalaetu jagamine

Page 10: Digitaalsete õiguste käitlemine

Streaming

Page 11: Digitaalsete õiguste käitlemine

Domeenid

Page 12: Digitaalsete õiguste käitlemine

Store&Forward

Page 13: Digitaalsete õiguste käitlemine

Eksport

Page 14: Digitaalsete õiguste käitlemine

Turvalisus

• Aktiivsed rünnakud– Sõnumite vaheltlõikamine

• Õiguste saamise kinnitus – tasuta lõuna• Domeeniga liitumine/lahkumine - DOS

– Sõnumitega manipuleerimine– Sõnumite salvestamine ja kordamine– DOS – mass libasõnumid– Privaatvõtmed

• Passiivsed rünnakud– AES 128 bit

Page 15: Digitaalsete õiguste käitlemine

Kasutatud materjalid

• http://www.openmobilealliance.org/release_program/index.html