0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

面向數(shù)字媒體設(shè)備的下一代安全技術(shù)

星星科技指導(dǎo)員 ? 來源:ADI ? 作者:ADI ? 2023-03-03 14:11 ? 次閱讀

關(guān)于數(shù)字版權(quán)管理(DRM)應(yīng)該在多大程度上應(yīng)用于音樂,電影和其他數(shù)字媒體的爭論很激烈。從消費電子OEM的角度來看,一些基本面是無可爭議的。首先,大多數(shù)內(nèi)容持有者繼續(xù)堅持將安全DRM作為在媒體播放器(PMP)等便攜式電子產(chǎn)品上提供優(yōu)質(zhì)內(nèi)容的條件。當(dāng)人們使用他們的產(chǎn)品解鎖受保護的數(shù)字媒體內(nèi)容時,OEM 需要保護自己免受法律訴訟。

由于當(dāng)前的復(fù)制保護機制已被破解,黑客攻擊被發(fā)布在網(wǎng)絡(luò)上,OEM廠商不得不努力在其設(shè)備中實現(xiàn)更多的防篡改安全性。當(dāng)電子商務(wù)和社交網(wǎng)絡(luò)應(yīng)用程序進入混合時,難度就會增加。

這給OEM帶來了兩個方面的挑戰(zhàn):為其設(shè)備吸引更多優(yōu)質(zhì)內(nèi)容以發(fā)展業(yè)務(wù),以及減少責(zé)任風(fēng)險以避免財務(wù)損失。制造商可以通過找到一種將PMP和其他數(shù)字媒體設(shè)備升級到更安全狀態(tài)的方法而受益,其優(yōu)勢遠不止DRM。

許多DRM方案,相同的問題

消費電子 OEM 面臨的現(xiàn)實是,沒有單一的 DRM 方案無處不在,這些方案目前也不相互兼容。今天的領(lǐng)導(dǎo)者包括FairPlay(Apple),Windows Media DRM 10(Microsoft)和OMA(開放移動聯(lián)盟)技術(shù)。

隨著內(nèi)容所有者推動更嚴(yán)格的保護,構(gòu)建符合 DRM 標(biāo)準(zhǔn)的 PMP 和類似設(shè)備的要求在整個行業(yè)中也變得越來越嚴(yán)格。因此,開發(fā)人員將不得不在安全身份驗證等領(lǐng)域?qū)嵤└鼜娪辛Φ拇胧?,以確保只有授權(quán)設(shè)備才能訪問受保護的數(shù)字媒體或個人數(shù)據(jù)。集成的基于硬件的安全性(目前并不常見)對于保護私鑰和安全處理密鑰交換是必要的,以便在下載和上傳過程中保護數(shù)據(jù)傳輸。

另一個值得關(guān)注的趨勢是:消費者對DRM的失望情緒日益增加。這種情況促使一些內(nèi)容分發(fā)服務(wù)嘗試無DRM的內(nèi)容,特別是在唱片行業(yè)。消費者和一些技術(shù)行業(yè)的領(lǐng)導(dǎo)者也在推動新的使用模式,例如能夠在所有設(shè)備上復(fù)制合法下載的內(nèi)容。

承擔(dān)責(zé)任

《數(shù)字千年版權(quán)法案》(DMCA) 對提供用于訪問數(shù)字媒體內(nèi)容的設(shè)備的 OEM 具有巨大影響。對于在美國銷售的產(chǎn)品和在世界各地銷售的消費電子產(chǎn)品來說,情況可能也是如此。在1998年DMCA通過后,許多國家制定了類似的立法。

OEM站在內(nèi)容所有者和消費者之間,他們站在DMCA一邊,消費者不愿意購買他們無法以他們希望的方式使用的產(chǎn)品。在設(shè)計消費電子產(chǎn)品時,OEM實際上必須確定什么構(gòu)成對受保護內(nèi)容的公平和適當(dāng)使用。過于有限的產(chǎn)品不會暢銷;一個遇到數(shù)字媒體提供商反對的人將使其制造商陷入訴訟。例如,SonicBlue在一場訴訟后破產(chǎn),其中廣播公司引用了其ReplayTV個人錄像機的商業(yè)跳過和文件共享功能。

出于業(yè)務(wù)增長以及降低 OEM 風(fēng)險的原因,需要更好的設(shè)備級安全性方法。內(nèi)容保護是一個很好的起點,因為它是當(dāng)今許多關(guān)注點的中心。

poYBAGQBlHOAXkipAABPRNBUG8I908.png

今天的 DRM 實施

當(dāng)今的安全方案通常基于數(shù)字簽名的身份驗證概念,這些數(shù)字簽名使用公鑰密碼對設(shè)備進行身份驗證,并對數(shù)字內(nèi)容進行加密以保護數(shù)據(jù)。此方法提供安全設(shè)備,只要設(shè)計提供安全的處理環(huán)境,即可在其中執(zhí)行代碼和保護密鑰等機密資產(chǎn)。

許多 DRM 實現(xiàn)目前使用軟件或封裝技術(shù)來保護權(quán)限管理的對象(數(shù)字媒體內(nèi)容)和機密資產(chǎn)。

純軟件實現(xiàn)可能依賴于操作系統(tǒng)對安全和非安全環(huán)境的分離。但是,這些實現(xiàn)并不安全,因為它們?nèi)菀资艿胶唵蔚能浖粢约坝布?,例如使?a target="_blank">仿真硬件或代碼注入方法。

使用軟件混淆機密資產(chǎn)是現(xiàn)有 DRM 實現(xiàn)用來隱藏 DRM 密鑰的另一種方法。但是,內(nèi)存分析使此技術(shù)無效。

將秘密資產(chǎn)封裝在受信任的模塊中是另一種經(jīng)常采用的方法。雖然受信任的模塊本身可能是安全的,但整個平臺卻不是。黑客可能會進行總線監(jiān)控和軟件攻擊,以在往返受信任模塊的傳輸過程中或在受信任模塊之外竊取機密資產(chǎn)。

最重要的是,無論它們采用軟件混淆還是合并受信任的模塊,現(xiàn)有的DRM實現(xiàn)都無法提供足夠的保護,因為它們沒有采取整體方法。保護整個系統(tǒng)是必要的,ADI公司的Blackfin處理器提供密碼箱??安全技術(shù),提供靈活的功能集,開發(fā)人員可用于在PMP和類似產(chǎn)品上實施安全DRM和其他保護措施。

黑鰭金槍魚密碼箱安全技術(shù)

無論是出于DRM還是其他需求,將PMP和類似產(chǎn)品的設(shè)備級安全性視為具有三個主要目的都是有用的:僅允許使用優(yōu)質(zhì)內(nèi)容的內(nèi)容保護,保護個人數(shù)據(jù)和知識產(chǎn)權(quán)等機密,以及驗證設(shè)備和用戶的身份。

Blackfin密碼箱安全技術(shù)旨在使OEM能夠?qū)崿F(xiàn)這些目的。它使用硬件和軟件組件來保護安全內(nèi)存空間,并將安全功能的控制限制為經(jīng)過身份驗證的代碼。

Blackfin 密碼箱安全技術(shù)組件共同提供了開發(fā)人員滿足數(shù)字媒體設(shè)備安全要求所需的重要功能:

來源驗證 - Blackfin 密碼箱安全技術(shù)允許根據(jù)其嵌入式數(shù)字簽名驗證代碼圖像,并提供識別實體和數(shù)據(jù)來源的過程。

完整性 - 開發(fā)人員可以使用Blackfin密碼箱安全技術(shù)數(shù)字簽名身份驗證過程來確保消息或存儲介質(zhì)的內(nèi)容未以任何方式更改??梢允褂脭?shù)字簽名的身份驗證來驗證完整性。

機密性 - 加密加密/解密支持需要能夠防止未經(jīng)授權(quán)的用戶查看和使用指定文件和流的情況。Blackfin 密碼箱安全技術(shù)的安全處理環(huán)境(安全模式)和安全內(nèi)存支持機密性。

可更新性 — Blackfin 密碼箱安全技術(shù)唯一芯片 ID 與受信任的 DRM 代理(由 OEM 提供)相結(jié)合,使開發(fā)人員能夠在 DRM 系統(tǒng)中實現(xiàn)可更新性。

一次性可編程(OTP)存儲器是Blackfin密碼箱安全技術(shù)用于啟用這些功能的組件之一。其公共、不安全、用戶可編程的 OTP 存儲器區(qū)域適合存儲公鑰,以 OEM 可控制和可配置的方式對系統(tǒng)進行身份驗證。OTP 存儲器的私有、安全、用戶可編程區(qū)域允許開發(fā)人員對自己的私有設(shè)備資產(chǎn)(如私鑰)進行編程,并保持這些資產(chǎn)的機密性和完整性。私有、安全的OTP存儲器只能通過Blackfin上的安全模式訪問,該模式只能通過完成數(shù)字簽名認證過程來輸入。

安全模式允許實現(xiàn)只有經(jīng)過身份驗證的受信任代碼才能執(zhí)行 DRM 操作或關(guān)鍵子集(如許可證處理或權(quán)限對象處理)的系統(tǒng)。內(nèi)存保護為解密的 DRM 內(nèi)容和內(nèi)容解密密鑰提供安全存儲。

與DRM相關(guān)的一些優(yōu)勢是什么?借助全套Blackfin密碼箱安全技術(shù)功能,開發(fā)人員可以通過安全進行身份驗證并在必要時更新設(shè)備ID和控制數(shù)字媒體文件訪問的DRM密鑰來增強對未經(jīng)授權(quán)使用高級內(nèi)容的保護。使用專用、安全的 OTP 內(nèi)存區(qū)域和安全模式大大增加了從數(shù)字媒體中刪除 DRM 的難度,將普通設(shè)備轉(zhuǎn)變?yōu)轭I(lǐng)先的安全設(shè)備。

示例 DRM 實現(xiàn)

例如,下圖顯示了 DRM 如何在便攜式音頻播放器中使用密碼箱安全技術(shù)工作。在此假設(shè)實現(xiàn)中,DRM 代理和音頻解碼器已由供應(yīng)商進行數(shù)字簽名,因此受信任在安全平臺上運行。

在經(jīng)歷數(shù)字簽名身份驗證過程(來源驗證和完整性)后,DRM 代理將獲得受信任的代碼狀態(tài),然后被授予對安全環(huán)境(包括安全 OTP 存儲器)的訪問權(quán)限。在典型的 DRM 體系結(jié)構(gòu)中,DRM 代理使用存儲在安全 OTP 內(nèi)存中的設(shè)備私鑰從權(quán)限對象中提取解密音頻內(nèi)容所需的內(nèi)容密鑰。內(nèi)容密鑰可以安全地存儲在受信任的代碼無法觸及的安全數(shù)據(jù)存儲器中。DRM 代理使用內(nèi)容密鑰解密受保護的 DRM 內(nèi)容,并將解密的內(nèi)容存儲到受保護的數(shù)據(jù)存儲器中。

音頻解碼器經(jīng)過簽名驗證過程以獲得受信任的代碼狀態(tài)。驗證后,音頻解碼器將被授予對安全環(huán)境的訪問權(quán)限。它解碼解密的音頻內(nèi)容,并根據(jù)要求和可用存儲將生成的音頻樣本存儲在安全或不安全的內(nèi)存中。

知識產(chǎn)權(quán)、電子商務(wù)、社交網(wǎng)絡(luò)和個人數(shù)據(jù)保護

在設(shè)備級別支持DRM的改進方法只是開發(fā)人員使用Blackfin密碼箱安全技術(shù)可以實現(xiàn)的目標(biāo)之一。保護自己的知識產(chǎn)權(quán) (IP) 保護是消費電子產(chǎn)品制造商的首要任務(wù),密碼箱安全技術(shù)功能為此提供了有效的機制。密碼箱安全技術(shù)存儲唯一芯片ID的能力允許開發(fā)人員將其軟件鎖定到設(shè)備上,以防止復(fù)制和重復(fù)使用模仿中的代碼。OEM還可以使用Blackfin安全模式來保持機密性并阻止IP盜竊。

更重要的是,通過采用密碼箱安全技術(shù)可以改進的設(shè)備身份驗證,支持完全受保護的電子商務(wù)和社交網(wǎng)絡(luò)的點對點文件共享。例如,OEM 可以在設(shè)備級別使用更高的安全性,例如,允許消費者合法地向其朋友采樣受保護的內(nèi)容。

通過使用密碼箱安全技術(shù)實現(xiàn)更安全的密鑰處理,可以建立安全的通信會話,以保護下載和上傳過程中的數(shù)據(jù)傳輸。

OEM 還有機會利用密碼箱安全技術(shù)來保護個人數(shù)據(jù)。然后,消費者可以在適當(dāng)啟用的設(shè)備上購物或在社交網(wǎng)絡(luò)中共享信息時,更加確信他們的個人數(shù)據(jù)是安全的。例如,安全性可以擴展到包括設(shè)備上的數(shù)字身份管理。丟失的設(shè)備也不一定會導(dǎo)致個人信息受到損害。只要消費者使用正確的密碼鎖定設(shè)備,身份驗證就可以防止私人信息被窺探。

就像電子商務(wù)在1990年代蓬勃發(fā)展一樣,當(dāng)加密安全協(xié)議(SSL和S-HTTP)可用于連接到互聯(lián)網(wǎng)的PC時,一旦在PMP和類似產(chǎn)品中啟用這種安全身份驗證和處理功能,將為更多的服務(wù)和內(nèi)容擴散到這些設(shè)備奠定基礎(chǔ)。

消費者滿意度

回到DRM的話題,擁有多種產(chǎn)品的OEM可以在其生態(tài)系統(tǒng)中使用Blackfin密碼箱安全技術(shù)來驗證所有授權(quán)設(shè)備并保持所需的復(fù)制保護,而無需在每個設(shè)備中使用單獨的安全ID芯片。例如,這將支持一種使用模型,在該模型中,具有適當(dāng)啟用產(chǎn)品的消費者可以將受版權(quán)保護的歌曲從他的PMP無縫移動到他的MP3時鐘收音機。

Blackfin的可編程性也適合另一種情況。Blackfin指令集能夠在軟件中實現(xiàn)各種加密算法,這使得同一設(shè)備能夠支持多種內(nèi)容保護格式。在 OEM 可以確保許可的情況下,PMP 可能支持不同數(shù)字音樂和視頻零售商使用的 DRM。然后,數(shù)字娛樂愛好者將能夠在他們的消費電子設(shè)備之間移動合法下載的音樂和電影。

確保商機

OEM可以應(yīng)用Blackfin密碼箱安全技術(shù)的優(yōu)勢,將PMP和其他產(chǎn)品推向消費電子產(chǎn)品設(shè)備安全的最前沿。通過Blackfin中采用密碼箱安全技術(shù)保護私鑰和安全處理模式,OEM可以使他們的系統(tǒng)比目前僅保護部分系統(tǒng)的實施更安全。從DRM到知識產(chǎn)權(quán)保護,到電子商務(wù),到社交網(wǎng)絡(luò),再到個人數(shù)據(jù),開發(fā)人員可以靈活地采取更有效的保護措施,減少責(zé)任風(fēng)險,同時支持消費者滿意的功能和不同的商業(yè)模式。

同時,Blackfin還提供低功耗性能、融合控制和信號處理、外設(shè)集成、穩(wěn)健的開發(fā)環(huán)境以及經(jīng)濟的物料清單(BOM)成本,為成功的數(shù)字媒體設(shè)備設(shè)計提供完整的嵌入式處理包。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 播放器
    +關(guān)注

    關(guān)注

    5

    文章

    399

    瀏覽量

    37434
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7504

    瀏覽量

    163950
  • 收音機
    +關(guān)注

    關(guān)注

    58

    文章

    595

    瀏覽量

    75998
收藏 人收藏

    評論

    相關(guān)推薦

    【轉(zhuǎn)載】黑莓CEO:不會推下一代BB10平板電腦 專注智能手機

    【轉(zhuǎn)載】黑莓CEO:不會推下一代BB10平板電腦 專注智能手機鳳凰科技訊 北京時間6月28日消息,據(jù)外國媒體CNET報道稱,黑莓CEO托斯滕?海恩斯(Thorsten Heins)表示對黑莓10
    發(fā)表于 07-01 17:23

    2016CES:Atmel下一代觸摸傳感技術(shù)亮相

     2016年1月7日——全球微控制器(MCU)及觸控技術(shù)解決方案領(lǐng)域的領(lǐng)導(dǎo)者Atmel公司今日宣布,將把下一代壓力傳感技術(shù)應(yīng)用于最新面向智能手機應(yīng)用的maXTouchU系列。Atmel
    發(fā)表于 01-13 15:39

    為什么說射頻前端的體化設(shè)計決定下一代移動設(shè)備

    隨著移動行業(yè)向下一代網(wǎng)絡(luò)邁進,整個行業(yè)將面臨射頻組件匹配,模塊架構(gòu)和電路設(shè)計上的挑戰(zhàn)。射頻前端的體化設(shè)計對下一代移動設(shè)備真的有影響嗎?
    發(fā)表于 08-01 07:23

    如何建設(shè)下一代蜂窩網(wǎng)絡(luò)?

    全球網(wǎng)絡(luò)支持移動設(shè)備體系結(jié)構(gòu)及其底層技術(shù)面臨很大的挑戰(zhàn)。在蜂窩電話自己巨大成功的推動下,移動客戶設(shè)備數(shù)量以及他們對帶寬的要求在不斷增長。但是分配給移動運營商的帶寬并沒有增長。網(wǎng)絡(luò)中某
    發(fā)表于 08-19 07:49

    下一代SONET SDH設(shè)備

    下一代SONET/SDH設(shè)備
    發(fā)表于 09-05 07:05

    阿里云安全肖力:云原生安全構(gòu)筑下一代企業(yè)安全架構(gòu)

    "數(shù)字經(jīng)濟的發(fā)展驅(qū)動越來越多的企業(yè)上云,每個企業(yè)都會基于云原生安全能力構(gòu)筑下一代企業(yè)安全架構(gòu),完成從扁平到立體式架構(gòu)的進化,屆時云原生安全
    發(fā)表于 09-29 15:15

    請問Ultrascale FPGA中單片和下一代堆疊硅互連技術(shù)是什么意思?

    大家好, 在Ultrascale FPGA中,使用單片和下一代堆疊硅互連(SSI)技術(shù)編寫。 “單片和下一代堆疊硅互連(SSI)技術(shù)”是什么意思?謝謝娜文G K.
    發(fā)表于 04-27 09:29

    下一代超快I-V測試系統(tǒng)關(guān)鍵的技術(shù)挑戰(zhàn)有哪些?

    如何進行超快I-V測量?下一代超快I-V測試系統(tǒng)關(guān)鍵的技術(shù)挑戰(zhàn)有哪些?
    發(fā)表于 04-15 06:33

    面向下一代電視的低功耗LED驅(qū)動IC是什么?

    面向下一代電視的低功耗LED驅(qū)動IC是什么?
    發(fā)表于 06-04 06:36

    下一代網(wǎng)絡(luò)概述

    了解下一代網(wǎng)絡(luò)的基本概念掌握以軟交換為核心的下一代網(wǎng)絡(luò)(NGN)的形態(tài)與結(jié)構(gòu)掌握下一代網(wǎng)絡(luò)的網(wǎng)關(guān)技術(shù),包括媒體網(wǎng)關(guān)、信令網(wǎng)關(guān)、接入網(wǎng)關(guān)掌握軟
    發(fā)表于 06-22 14:26 ?34次下載

    HomePlug技術(shù)定義下一代媒體與智能能源應(yīng)用

    本文講述下一代媒體與智能能源應(yīng)用HomePlug電力線技術(shù)的定義闡述、主要功能、媒體應(yīng)用、混合網(wǎng)絡(luò)、智能能源等方面的應(yīng)用。
    發(fā)表于 12-17 10:21 ?1811次閱讀

    數(shù)字媒體設(shè)備下一代安全技術(shù)

    數(shù)字媒體設(shè)備下一代安全技術(shù)
    發(fā)表于 05-27 13:53 ?12次下載
    <b class='flag-5'>數(shù)字</b><b class='flag-5'>媒體</b><b class='flag-5'>設(shè)備</b>的<b class='flag-5'>下一代</b><b class='flag-5'>安全</b><b class='flag-5'>技術(shù)</b>

    用于腦機接口的下一代醫(yī)療設(shè)備

    用于腦機接口的下一代醫(yī)療設(shè)備
    的頭像 發(fā)表于 12-30 09:40 ?926次閱讀
    用于腦機接口的<b class='flag-5'>下一代</b>醫(yī)療<b class='flag-5'>設(shè)備</b>

    下一代安全設(shè)備中可編程性的重要性

    電子發(fā)燒友網(wǎng)站提供《下一代安全設(shè)備中可編程性的重要性.pdf》資料免費下載
    發(fā)表于 09-13 15:37 ?0次下載
    <b class='flag-5'>下一代</b><b class='flag-5'>安全設(shè)備</b>中可編程性的重要性

    使用NVIDIA Holoscan for Media構(gòu)建下一代直播媒體應(yīng)用

    NVIDIA Holoscan for Media 現(xiàn)已向所有希望在完全可重復(fù)使用的集群上構(gòu)建下一代直播媒體應(yīng)用的開發(fā)者開放。
    的頭像 發(fā)表于 04-16 14:04 ?691次閱讀