12月7日,國家廣播電視總局印發(fā)的《視音頻內(nèi)容分發(fā)數(shù)字版權(quán)管理(DRM)技術(shù)應用實施指南(2023版)》已對外公示。
文件中有提到,視音頻內(nèi)容分發(fā)數(shù)字版權(quán)管理涉及視音頻內(nèi)容提供、服務提供和終端播放等多個環(huán)節(jié)。目前,部分互聯(lián)網(wǎng)電視、互聯(lián)網(wǎng)視頻服務、IPTV、有線數(shù)字電視等機構(gòu)開展了視音頻內(nèi)容分發(fā)DRM技術(shù)標準應用部署,集成DRM功能的智能電視機、智能機頂盒、移動終端、車載娛樂設(shè)備等達1億臺以上,為DRM技術(shù)標準大規(guī)模產(chǎn)業(yè)化應用打下了基礎(chǔ)。
為指導視音頻內(nèi)容提供與服務提供等環(huán)節(jié)行業(yè)機構(gòu)、智能終端設(shè)備和芯片制造商、DRM技術(shù)提供商,加快DRM技術(shù)標準的應用實施,強化視聽內(nèi)容版權(quán)保護,特制定本實施指南。
該實施指南適用于視音頻內(nèi)容分發(fā)數(shù)字版權(quán)管理的系統(tǒng)規(guī)劃、設(shè)計、研發(fā)、生產(chǎn)、集成、建設(shè)和運行??蔀橐曇纛l內(nèi)容提供方和服務提供方實現(xiàn)視音頻內(nèi)容的加密分發(fā)和安全授權(quán),以及智能終端設(shè)備和芯片制造商集成研發(fā)符合行業(yè)標準的DRM客戶端功能提供指導。
視音頻內(nèi)容分發(fā)DRM技術(shù)以密碼技術(shù)、PKI技術(shù)和授權(quán)技術(shù)為基礎(chǔ),實現(xiàn)視音頻內(nèi)容的加密分發(fā)和安全授權(quán),只有可信的DRM客戶端才能按照內(nèi)容授權(quán)許可規(guī)則解密和播放內(nèi)容,防止視音頻內(nèi)容在分發(fā)過程中被非法獲取。
視音頻內(nèi)容分發(fā)DRM系統(tǒng)從邏輯上分為DRM服務端和DRM客戶端兩個部分,邏輯架構(gòu)見圖1。
DRM服務端包括內(nèi)容加密、密鑰管理、密鑰網(wǎng)關(guān)、內(nèi)容授權(quán)、證書管理等核心模塊。內(nèi)容加密模塊負責對視音頻內(nèi)容進行加密保護;密鑰管理模塊負責管理內(nèi)容加密密鑰并將內(nèi)容加密密鑰同步給密鑰網(wǎng)關(guān);密鑰網(wǎng)關(guān)模塊安全存儲從密鑰管理模塊接收到的內(nèi)容加密密鑰,并接收內(nèi)容授權(quán)模塊的密鑰查詢;內(nèi)容授權(quán)模塊接收DRM客戶端的請求,從密鑰網(wǎng)關(guān)模塊查詢內(nèi)容加密密鑰,將包含有內(nèi)容加密密鑰和密鑰使用規(guī)則的內(nèi)容授權(quán)許可證安全發(fā)送到可信的DRM客戶端;證書管理模塊負責為內(nèi)容加密、密鑰管理、密鑰網(wǎng)關(guān)、內(nèi)容授權(quán)等模塊以及DRM客戶端簽發(fā)數(shù)字證書,建立圖2所示的信任鏈,保障彼此之間的安全通信。
DRM客戶端集成在視音頻播放終端中(本文簡稱:終端,包括但不限于智能機頂盒、智能電視機、移動終端、個人電腦、車載娛樂系統(tǒng)、智能投影儀等)。視音頻播放終端客戶端應用在播放受保護內(nèi)容時調(diào)用DRM客戶端,從DRM服務端申請內(nèi)容授權(quán)許可證,接收到內(nèi)容授權(quán)許可證后,DRM客戶端按照內(nèi)容授權(quán)許可證規(guī)定的規(guī)則解密內(nèi)容加密密鑰,用內(nèi)容加密密鑰解密內(nèi)容并進行播放。
視音頻內(nèi)容分發(fā)DRM技術(shù)的應用部署需要視音頻內(nèi)容提供方、服務提供方、智能終端設(shè)備制造商、芯片制造商、DRM客戶端軟件開發(fā)包提供方、證書管理機構(gòu)以及評估認證機構(gòu)等的有機協(xié)同,總體框架見圖6。
DRM服務端的內(nèi)容加密、密鑰管理、密鑰網(wǎng)關(guān)、內(nèi)容授權(quán)等核心功能,部署在各級廣播電視臺等視音頻內(nèi)容提供方,以及互聯(lián)網(wǎng)電視、互聯(lián)網(wǎng)視頻服務、IPTV、有線數(shù)字電視等視音頻內(nèi)容服務提供方,實現(xiàn)對頻道播出和點播內(nèi)容的加密授權(quán)。視音頻內(nèi)容提供方與服務提供方應協(xié)同開展內(nèi)容加密、密鑰管理、密鑰網(wǎng)關(guān)、內(nèi)容授權(quán)等DRM服務端功能的集成部署,以支持不同的技術(shù)應用模式。
視音頻內(nèi)容分發(fā)DRM技術(shù)支持對AVS+、AVS2、AVS3等標準視頻編碼格式編碼內(nèi)容的加密,支持采用TS、HLS、DASH、CMAF等視音頻內(nèi)容封裝格式進行加密內(nèi)容封裝傳輸,以實現(xiàn)頻道播出和點播內(nèi)容的加密保護。