【问题标题】:Video decryption process when using EME with ClearKey将 EME 与 ClearKey 一起使用时的视频解密过程
【发布时间】:2020-07-22 15:08:59
【问题描述】:

在对安全视频传输技术和 DRM 进行一些研究时,我无法理解使用 EME + ClearKey 和播放器本身配置的密钥(例如来自 BitMovin 的 option)或从许可证服务器获取密钥之间的区别(如this 回答中所建议的那样)。

如果我在使用商业 DRM 系统时理解正确,解密过程是在 CDM 中完成的,因此私钥和解密的数据会保存在浏览器、操作系统和硬件(如果支持)内的安全环境中。同时 BitMovin 文档提到,当在播放器配置中使用 ClearKey 时,客户端的解密不会像实际的 DRM 解决方案那样发生在隔离的安全环境中,而是由 HTML5 播放器直接处理.'

我的问题是:当您使用带有 ClearKey 的普通许可证请求机制时,解密是如何工作的? 解密 过程是否比播放器配置中的密钥更强大?解密是否发生在孤立的环境中?

我了解,从关键安全性的角度来看,该解决方案的安全性仍远低于使用商业 DRM 系统,但我希望获得完整信息以进行适当比较。我的目标是为小型教育企业选择合适的视频内容交付技术。

【问题讨论】:

    标签: video-streaming html5-video drm eme


    【解决方案1】:

    关于 ClearKey 的加密可能与其他 DRM 系统没有任何不同 - 因此名称为 Common Encryption (cenc)。密钥交换是不同的——顾名思义,ClearKey 密钥交换是明文进行的。 因此,您可以对密钥和密钥 ID 进行硬编码并将其加载到播放器中或实现一个简单的密钥服务器。但是获取和设置密钥的 JavaScript 代码很容易被逆向工程,您可以窃听密钥交换。 对于作为开发人员的我来说,ClearKey 是一个 DRM 系统,用于测试加密过程,而无需担心设置许可证服务器或租用许可证服务器。

    如果我可以使用 ClearKey 制作加密的 DASH 包,并使用 dash.js 在 Chrome 中播放 - 那么我知道我得到了正确的加密。

    【讨论】:

      猜你喜欢
      • 2018-01-10
      • 1970-01-01
      • 2017-04-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多