论文部分内容阅读
随着网络的繁荣,人们不仅可以利用丰富的网络资源,还可以作为内容提供者,将信息发布到网络上,同其他人共享。除了大规模媒体提供商外,小规模、分布的小公司、组织和个人信息提供者,有时也需要数字版权保护。本文的工作是为了给异构分布式网络环境中提供价格便宜、易于操作管理、有DRM保护的信息共享平台。 本文设计和实现了分布式环境下的单次登陆系统ThresPassport,用于异构环境DRM系统中用户的的登陆认证和访问控制(access control)。ThresPassport是分布式基于threshold secret sharing的单次登陆系统,它能帮助用户简化在不同网站上的注册和登陆过程。ThresPassport中,有一组authentication server,参与网站的secret key分成partial shares并分发给各个authentication server。当合法用户验证身份后,每个authentication server产生一个partial authentication token给客户端。客户端用这些partial authentication token计算出一个authentication token帮助用户登录到参与网站。当攻击掉一个或者少于一定数量的authentication server不会泄露任何秘密信息,不会影响系统的安全性;只要还有一定数量的authentication server可用,系统服务也将正常进行。ThresPassport不依赖于PKI(Public Key Infrastructure)或者其他可信组织。本系统的这些特点适用于网络中小公司、组织和个人服务提供商,从技术和经济角度都具有重要意义。 本文提出了分布式环境中基于Active License的DRM协作解决方案。系统中,License不同于传统的静态文本(Passive License),而是可执行代码,它包含解析License中权限语言和解密模块,或者调用本地组件,模块和组件可由不同DRM服务商根据不同需要提供,模块和组件之间的互操作通过标准化接口实现,这样内容提供方可针对具体情况选择或者设计开发合适组件来构建完整的DRM系统,同时用户免除了安装不同客户端的不便。 分布式异构环境中不同设备的计算能力差别较大、网络状况不尽相同,本文设计了支持所见即所买、可伸缩性媒体的DRM保护方法,媒体只需要编码和加密成一个版本,用户根据设备、网络状况和应用需求,下载这个编码流的一部分和相应访问级别的license,就可以访问不同质量级别的媒体。文中详细描述了打包过程、播放过程和License的产生和授予过程。系统中,license server不需要存储每个被保护媒体的解密密钥,而只需要存储提供者的主密钥(master key),这种轻量级服务器(light server)需求,使得广大小服务提供商有能力提供该服务。 另外,本文总结了集中数字水印技术在DRM中的应用。并提出了一种用于嵌入水印、基于Logistic混沌模型的、可控隐写信道利用率的随机选择方法。 最后,本文为小规模提供者设计了分布式环境中图像DRM保护系统,给小公司、组织和个人提供了带DRM保护的图片共享平台。该系统运用四种方法对数码图片的版