摘要:寬帶網(wǎng)絡(luò)的迅速發(fā)展和對互聯(lián)網(wǎng)上娛樂內(nèi)容需求的日益增加促進(jìn)了多媒體內(nèi)容在網(wǎng)絡(luò)上的分布。多媒體內(nèi)容保護(hù)成為最重要和最具挑戰(zhàn)性的難題之一。本文中我們提出了一個總體的技術(shù)解決方案,采用加密和數(shù)字水印技術(shù)相結(jié)合的方法來實現(xiàn)對多媒體內(nèi)容的保護(hù)。該方案具有安全性、可靠性和有效性。 關(guān)鍵字:多媒體內(nèi)容保護(hù) 加密技術(shù) 數(shù)字水印 1 引言網(wǎng)絡(luò)帶寬、計算能力、壓縮技術(shù)和存儲設(shè)備的快速發(fā)展促進(jìn)了多媒體內(nèi)容在因特網(wǎng)上的廣泛分布與應(yīng)用。一些重要的應(yīng)用包括遠(yuǎn)程教育、視頻會議和視頻點播等。在多媒體的日益增加的應(yīng)用中,尤其是一些娛樂節(jié)目,安全問題也越來越突出。多媒體內(nèi)容的非法復(fù)制、傳播的成本極其低廉,這使得多媒體內(nèi)容的版權(quán)很容易受到侵害。對多媒體內(nèi)容不應(yīng)只是通過立法手段來加以保護(hù),安全的、可靠的、有效的技術(shù)是必需的。為此,研究者們進(jìn)行了大量的研究工作。他們認(rèn)識到僅僅使用加密技術(shù)是不夠的。加密技術(shù)只是在多媒體內(nèi)容的傳輸和分布時起作用,而當(dāng)多媒體內(nèi)容解密后,加密技術(shù)不再提供任何保護(hù)。而所有的多媒體內(nèi)容必須在解密后才能欣賞、使用。因此,必須有一種技術(shù)在多媒體內(nèi)容解密后仍能對其進(jìn)行保護(hù)。數(shù)字水印技術(shù)作為這樣一種技術(shù)受到了人們的廣泛關(guān)注和深入研究[1][2][3]。數(shù)字水印技術(shù)可用于版權(quán)所有關(guān)系證明、盜版跟蹤、拷貝控制和廣播監(jiān)測等。本文我們集中于水印的前兩種用途。我們提出一種聯(lián)合使用加密技術(shù)和數(shù)字水印技術(shù)的保護(hù)多媒體內(nèi)容的方案,并分析了該方案安全性、可靠性和有效性。2 水印技術(shù)數(shù)字水印是一個非?;钴S的研究領(lǐng)域,在最近一些年它受到了大量的關(guān)注。很多優(yōu)秀的水印文章出現(xiàn)在一些專輯和重要的會議中。數(shù)字水印技術(shù)的基本思想是將某種信息嵌入到主數(shù)據(jù)中(靜態(tài)圖片、音頻或視頻)使得如果嵌入的信息得到可靠的恢復(fù)后,那么該信息可以說明主數(shù)據(jù)和原始所有者之間的所屬關(guān)系。數(shù)字水印具有很多重要的應(yīng)用,最原始的動機(jī)是將水印應(yīng)用于以數(shù)字形式傳播的多媒體內(nèi)容的版權(quán)保護(hù)中。在這種應(yīng)用中,相同的水印嵌入到每一份多媒體內(nèi)容的拷貝中,盡管它不能區(qū)分出誰獲得了哪一個副本,但這種技術(shù)可以用于阻止大規(guī)模的盜版銷售,已經(jīng)有很多關(guān)于這種技術(shù)研究的出版物。另一種應(yīng)用將不同的水印嵌入到不同的副本中,這使得跟蹤參與盜版的用戶成為可能。因此,也有人稱這種水印為指紋。但是這種水印技術(shù)有兩個缺點。第一個缺點是阻止非法用戶的共謀攻擊花費昂貴,另一個缺點,正如參考文獻(xiàn)[4]中所指出的那樣,多媒體內(nèi)容提供商實際上沒有法律依據(jù)來起訴非法用戶,這是因為內(nèi)容提供商本人也擁有該水印的多媒體內(nèi)容。因此從技術(shù)方面沒有辦法來區(qū)分究竟是誰泄露了多媒體內(nèi)容的拷貝。非對稱指紋技術(shù)[5]可用于解決此問題,但是這種技術(shù)不夠?qū)嵱?,也許是由于其交互實現(xiàn)的緣故。在我們的解決方案中,需要每一個用戶有一個唯一的防篡改硬件設(shè)備,使用它能夠進(jìn)行解密和水印嵌入操作。該硬件設(shè)備嵌入的水印顯示了該硬件的序列號,同時它也與硬件內(nèi)唯一的公鑰/私鑰對相關(guān)聯(lián)。因此,在這個方案中,水印嵌入不是由內(nèi)容提供商進(jìn)行而是由防篡改硬件本身來實現(xiàn)。在這種情況下,可以跟蹤非法用戶,而且內(nèi)容提供商也可以從產(chǎn)生不同的水印副本的沉重負(fù)擔(dān)中解脫出來。3 加密技術(shù)加密的目標(biāo)是使得數(shù)據(jù)對于未得到授權(quán)的人來說是不可理解的。通常原始數(shù)據(jù)稱為明文,加密后得到的數(shù)據(jù)稱為密文。一個加密方案應(yīng)含有一個解密算法,使得通過解密算法可由密文恢復(fù)出明文。根據(jù)加密密鑰是否公開將加密方案分為兩類:秘密密鑰加密方案和公開密鑰加密方案。秘密密鑰加密方案也稱為對稱密鑰方案,在這種方案中,相同的密鑰(或者由一個密鑰很容易得出另一個密鑰)用于加密和解密,密鑰由通信雙方共享且必須保密。公開密鑰加密方案也稱為非對稱密鑰加密方案,每個人擁有一個密鑰對:一個公鑰和一個私鑰。公鑰公開,私鑰保密。通信時,一方使用另一方的公鑰加密消息,另一方使用自己的私鑰解密加密的消息從而恢復(fù)出明文。加密技術(shù)是對多媒體內(nèi)容進(jìn)行保護(hù)的一個非常重要的工具。在對多媒體內(nèi)容進(jìn)行保護(hù)的過程當(dāng)中,內(nèi)容提供商首先對多媒體文件進(jìn)行加密,然后再將其在互聯(lián)網(wǎng)上傳播、分布。加密后的文件對沒有解密密鑰的用戶來說是毫無意義的。加密密鑰不應(yīng)泄露給任何人,因此我們可以用一個公鑰對該密鑰進(jìn)行加密,相應(yīng)的私鑰駐留在用戶終端防篡改的硬件中。要想欣賞多媒體文件的內(nèi)容,用戶只需把加密的多媒體文件以及加密的密鑰輸入到硬件設(shè)備中,在硬件設(shè)備內(nèi)部解密后的密鑰用來解密多媒體文件,再從硬件中輸出水印的文件。對防篡改硬件已經(jīng)進(jìn)行了很多年的研究,這項技術(shù)已經(jīng)得到了廣泛的應(yīng)用。在我們的方案中,防篡改硬件設(shè)備的安全性是非常重要的。它用于存儲一個公鑰加密系統(tǒng)的私鑰,這個私鑰用來解密加密多媒體文件的密鑰。同時,該硬件也用于用戶端的水印嵌入。盡管從算法層面有一些對防篡改硬件進(jìn)行攻擊的方法,如故障嵌入攻擊[6]、定時攻擊、能量攻擊[7]等,但這些方法中并沒有哪一個能夠?qū)ο到y(tǒng)造成嚴(yán)重的實際威脅,因為解密的消息并不輸出,而只是用于解密加密的多媒體文件。從硬件方面考慮,對防篡改硬件的E2PROM進(jìn)行修改攻擊[8]具有較大的威脅,但是這種攻擊需要昂貴的硬件設(shè)備。世界上沒有絕對安全的系統(tǒng),只要破壞安全的代價遠(yuǎn)遠(yuǎn)大于保護(hù)對象的價值就可以認(rèn)為此安全的級別令人滿意,對于商業(yè)行為尤其如此。4 方案描述在防篡改硬件中包含一個序列號、與序列號相關(guān)聯(lián)的私鑰以及水印嵌入方案。私鑰永遠(yuǎn)不泄露。硬件制造商發(fā)行一個證書以證明私鑰的有效性,并把私鑰和序列號綁定在一起。這樣一來使得私鑰、序列號以及證書與硬件結(jié)合在一起使用,實際中也可以使用一個公共目錄列出所有合法的公鑰和它們相對應(yīng)的序列號。水印過程是將序列號嵌入到多媒體文件中,同時也存在將序列號從水印的多媒體內(nèi)容中恢復(fù)出來的有效過程。這里我們假設(shè)所選用的水印技術(shù)是一個安全的水印方案,盡管至今為止還沒有一個水印方案被認(rèn)為是絕對安全的。我們的方案描述如下:內(nèi)容提供商首先在多媒體內(nèi)容中嵌入用于證明版權(quán)信息的水印。然后,他使用不同的密鑰加密不同的多媒體文件。加密的多媒體文件可以免費下載。使用不同的密鑰的優(yōu)點是即使某個密鑰泄漏,其他的多媒體文件的安全性仍然有保證。為了欣賞多媒體內(nèi)容,用戶發(fā)送自己的序列號、公鑰以及證書給內(nèi)容提供商,內(nèi)容提供者首先檢驗所收到的公鑰是否是合法的公鑰,如果是則用該公鑰加密加密節(jié)目的密鑰,并將此密文消息發(fā)給用戶。用戶使用防篡改硬件對加密節(jié)目的密鑰進(jìn)行解密,然后對多媒體內(nèi)容進(jìn)行解密,在多媒體內(nèi)容輸出前,硬件設(shè)備應(yīng)該完成將序列號嵌入到解密的多媒體內(nèi)容之中的水印過程。完成上述過程,用戶應(yīng)向內(nèi)容提供商付費。
相關(guān)資訊
-
近日,意大利全國性報紙《福利奧日報》稱其出版發(fā)行了全球首份、完全由生成式人工智能技術(shù)撰寫的報紙。 人工智能生成的報紙,以紙質(zhì)插頁的形式,夾在同一天發(fā)售的主報當(dāng)中。在報頭上標(biāo)有人工智能AI字樣。報紙文章的標(biāo)題、摘要、內(nèi)容等均由人工智能生成。報社工作人員…
2025/3/27 8:04:12
共有 網(wǎng)友評論