DTA DRM证书使用注意事项
为保障DTA DRM密钥和证书(简称密钥材料)的使用安全,以及使用密钥材料的产品和应用的合规,DTA根据DRM技术标准体系(GY/T277-2019及配套的系统集成、合规性、标准符合性规范,以及实施指南等标准)、行业实践经验、问题与建议反馈等,对DRM研发、应用中的一些额外需要注意的事项进行了整理,密钥材料的使用方(终端/SOC厂商、视频平台、评估和认证机构、DRM技术提供商等)除需遵守DTA信任管理协议中的保密条款和相关要求以外,还需注意以下表格列出的注意事项。
|
序号 |
注意项简称 |
注意项说明 |
终端/SOC实施要求 |
视频平台实施要求 |
对产品/技术评估的要求 |
|
1 |
证书与设备的安全级别匹配 |
DRM设备证书的安全级别(SW/HW/EH)与其使用主体(设备)的安全级别要匹配,禁止将安全级别高于使用主体(设备)的证书部署到上述主体(设备)中,比如将HW级的证书部署到SW级设备中。 |
DRM客户端代码中应实施证书安全级别的匹配检查 |
/ |
加入客户端产品评估范围,送测方可提供设计文档/代码实现的说明 |
|
2 |
安全解码器 |
使用HW/EH证书的设备,其操作系统应能按照不同的视频编码对APP枚举出安全解码器,比如hevc.secure.decoder、avc.secure.decoder等 |
注意对每种视频编码实现安全解码器并枚举给APP |
视频APP使用HW/EH设备时应使用安全解码器 |
加入HW/EH客户端产品评估范围,测试安全解码器的防截屏录屏能力 |
|
3 |
差异化授权 |
DRM授权服务应根据终端设备DRM客户端安全等级进行差异化授权,禁止需要高安全等级保护的内容授权给低安全等级的终端,比如禁止需要硬件安全保护的内容授权给软件安全等级的终端。 DRM服务判断许可证请求中携带的DRM客户端证书体的Common Name字段标识的安全级别(SW标志软件安全级,HW标志硬件安全级,EH标志增强硬件级)从而确认终端设备的安全级别。 |
/ |
应根据终端的安全等级和内容安全等级,按要求下发DRM授权。
|
检查内容的DRM授权策略是否符合内容的保护等级要求 |
|
4 |
差异化加密 |
相同内容,应根据不同介质(比如分辨率不同)的保护安全等级,在介质加密时使用独立的CEK,比如一部网络电影,窗口期使用硬件级保护,窗口期之后1080P及以上分辨率要求使用硬件级保护,720P及以下分辨率允许使用软件级保护,则至少窗口期后720P及以下分辨率的介质必须改用新的CEK进行加密,从而避免与1080P及以上分辨率介质的CEK发生重合。 |
/ |
应按要求实施差异化加密,使用不同的CEK |
检查内容加密是否实施了差异化加密 |
|
5 |
码流保护 |
提交软件安全级评估的视频APP,应实现码流保护能力,比如通过使用操作系统安全相关能力(比如防录屏、防截屏、屏幕状态监控等)、反Root、数字水印等功能来阻止视频录制。 |
/ |
视频APP实现码流数据的保护 |
加入客户端产品(APP)评估范围,并具备测试用例,在报告中体现测试结果 |
|
6 |
产品的第三方评估 |
参照DRM技术标准体系研发的产品,为保障产品合规,产品应通过第三方评估机构的评估测试。当前具备DRM产品与技术评估能力的机构为ChinaDRM Lab。 |
芯片和终端产品通过第三方评估机构的评估测试 |
DRM系统通过第三方评估机构的评估测试 |
/ |
DTA DRM证书使用注意事项
为保障DTA DRM密钥和证书(简称密钥材料)的使用安全,以及使用密钥材料的产品和应用的合规,DTA根据DRM技术标准体系(GY/T277-2019及配套的系统集成、合规性、标准符合性规范,以及实施指南等标准)、行业实践经验、问题与建议反馈等,对DRM研发、应用中的一些额外需要注意的事项进行了整理,密钥材料的使用方(终端/SOC厂商、视频平台、评估和认证机构、DRM技术提供商等)除需遵守DTA信任管理协议中的保密条款和相关要求以外,还需注意以下表格列出的注意事项。
|
序号 |
注意项简称 |
注意项说明 |
终端/SOC实施要求 |
视频平台实施要求 |
对产品/技术评估的要求 |
|
1 |
证书与设备的安全级别匹配 |
DRM设备证书的安全级别(SW/HW/EH)与其使用主体(设备)的安全级别要匹配,禁止将安全级别高于使用主体(设备)的证书部署到上述主体(设备)中,比如将HW级的证书部署到SW级设备中。 |
DRM客户端代码中应实施证书安全级别的匹配检查 |
/ |
加入客户端产品评估范围,送测方可提供设计文档/代码实现的说明 |
|
2 |
安全解码器 |
使用HW/EH证书的设备,其操作系统应能按照不同的视频编码对APP枚举出安全解码器,比如hevc.secure.decoder、avc.secure.decoder等 |
注意对每种视频编码实现安全解码器并枚举给APP |
视频APP使用HW/EH设备时应使用安全解码器 |
加入HW/EH客户端产品评估范围,测试安全解码器的防截屏录屏能力 |
|
3 |
差异化授权 |
DRM授权服务应根据终端设备DRM客户端安全等级进行差异化授权,禁止需要高安全等级保护的内容授权给低安全等级的终端,比如禁止需要硬件安全保护的内容授权给软件安全等级的终端。 DRM服务判断许可证请求中携带的DRM客户端证书体的Common Name字段标识的安全级别(SW标志软件安全级,HW标志硬件安全级,EH标志增强硬件级)从而确认终端设备的安全级别。 |
/ |
应根据终端的安全等级和内容安全等级,按要求下发DRM授权。
|
检查内容的DRM授权策略是否符合内容的保护等级要求 |
|
4 |
差异化加密 |
相同内容,应根据不同介质(比如分辨率不同)的保护安全等级,在介质加密时使用独立的CEK,比如一部网络电影,窗口期使用硬件级保护,窗口期之后1080P及以上分辨率要求使用硬件级保护,720P及以下分辨率允许使用软件级保护,则至少窗口期后720P及以下分辨率的介质必须改用新的CEK进行加密,从而避免与1080P及以上分辨率介质的CEK发生重合。 |
/ |
应按要求实施差异化加密,使用不同的CEK |
检查内容加密是否实施了差异化加密 |
|
5 |
码流保护 |
提交软件安全级评估的视频APP,应实现码流保护能力,比如通过使用操作系统安全相关能力(比如防录屏、防截屏、屏幕状态监控等)、反Root、数字水印等功能来阻止视频录制。 |
/ |
视频APP实现码流数据的保护 |
加入客户端产品(APP)评估范围,并具备测试用例,在报告中体现测试结果 |
|
6 |
产品的第三方评估 |
参照DRM技术标准体系研发的产品,为保障产品合规,产品应通过第三方评估机构的评估测试。当前具备DRM产品与技术评估能力的机构为ChinaDRM Lab。 |
芯片和终端产品通过第三方评估机构的评估测试 |
DRM系统通过第三方评估机构的评估测试 |
/ |