OMA DRM 2.0을 적용한 경량화된 DRM 서비스 구현

Slides:



Advertisements
Similar presentations
Chapter | 4 암호화 기술 Ⅱ암호화. ❖ 암호  통신문의 내용을 제 3자가 판 독할 수 없는 글자 · 숫 자 · 부호 등으로 변경 시킨 것 2/16 암호? 철수 영희 Plaintext attack attack ? ? Cryptography 개방통신로 모레 3.
Advertisements

1 08 시스템 구성도 고려사항 * 웹 서버 클러스터 구성  클러스터 구축은 ㈜ 클루닉스의 Encluster 로 구축 (KT 인증,IT 인증 획득, 실제 클러스터 구축 사이트 200 여곳 )  웹 서버 클러스터는 Dynamic, Static, Image.
Cinema Manager System 최종 발표 조 team05 발표자 : 임 창목 1.
윤준혁 (12), 이주연 (13), 박혜원 (14), 안혜경 (15) 허니버터칩으로 알아본 SNS 의 영향 력.
Tag Mobile Node Kang Moo Jin 1. Content  Tag Mobile is …  H/W architecture  S/W architecture  TAG Mobile System Protocol  Problem  Future work 2.
개인정보보호 공공기관에서의 개인정보보호 본 자료는 개인정보보호를 위한 교육용 자료로 활용 가능 합니다
목차 Contents 무선인터넷용 비밀번호 설정방법 Windows 7 Windows 8 Windows XP MAC OS.
표준 SSL Server Identification
영상 광고사업 추진계획 2010 ㈜ 지오피스
일반 요구 사항 비즈니스 요구사항 고객/정보/위치/상태 탐색방법 제품/서비스 홍보 및 광고 방법
Oozie Web API 기능 테스트 이승엽.
Youngmin Jung JOSSO 설치 Youngmin Jung
1. 개발 시스템 개요.
제3장 사회 복지 발달사.
문헌정보학과, 사서만 있는 줄 아니? 10. Mushroom
2015년 하반기 소방교육 자 유 전 공 학 부 (금) 안녕하십니까 자유전공학부 행정실 입니다.
1. Windows Server 2003의 역사 개인용 Windows의 발전 과정
Windows Server 장. Windows Server 2008 개요.
Chapter 17 전송층 보안: SSL과 TLS
Secure Socket Layer.
아동복지 제9장.
VoIP (Voice Over Internet Protocol)
웹 애플리케이션 아키텍쳐 웹 클라이언트 서버 요청 응답 전송 애플리케이션 데이터베이스 커넥터 N-계층.
5장 Mysql 데이터베이스 한빛미디어(주).
무선 네트워크 해킹과 보안 발표 구조 : 네트워크 기초 -> 무선 기초 -> 보안 기초 -> 해킹 시연 -> 방지 방법 김태욱.
교과목 소개 정보보호.
SSL (Secure Sockets Layers Protocol)
컴퓨터 네트워크 II - 기말고사 토폴로지 발표자료
8장. 원격지 시스템 관리하기.
ServerGuide CD를 이용한 xSeries 설치가이드
컴퓨터과학 전공탐색 배상원.
01. 팀 명 제품 소개 및 슬로건 “작품명” 2017 제 9회 창의설계경진대회 Team Information
뇌를 자극하는 Windows Server 장. Windows Server 2008 개요.
FTP 프로그램의 활용 FTP 프로그램의 용도 인터넷 공간에 홈페이지 파일을 업로드할 때 필요
5장 Mysql 데이터베이스 한빛미디어(주).
Wireless Java Programming
제13장 장애인 복지.
RMI Messenger 지도 : 김정배 교수님 조봉진.
HTTP 프로토콜의 요청과 응답 동작을 이해한다. 서블릿 및 JSP 를 알아보고 역할을 이해한다.
Smart Workplace 개발자 가이드
전자서명의 형태 수기서명 디지털서명. 전자서명의 형태 수기서명 디지털서명 전자서명의 필요성.
웹디자인
16 장 네트워크 보안 : 방화벽과 VPN 16.1 개요 16.2 기밀성 16.3 전자 서명 16.4 인터넷 보안
KERBEROS.
플래시 애니메이션 제작과정 (E-러닝) Lee Sunghoon 1.
Overlay Multicast 김 종 완 김 성 현
-네트워크 관리 개요 및 SNMP 프로토콜 동작과정
Packet sniffing 응용 레벨이 아닌 네트워크 디바이스 레벨에서의 데이타을 얻는 것 네트워크 상의 트래픽을 분석
치료 레크레이션 프로그램 (지적 장애 대상) 과 목: 학 과: 학 번: 이 름: 제 출 일 자 담 당 교 수:
VHDL를 이용한 DES 설계 정보통신컴퓨터공학부 5조 김인옥, 백미숙
SSL, Secure Socket Layer
Self Introduction Template PowerPoint
클러스터 시스템에서 효과적인 미디어 트랜스코딩 부하분산 정책
암호학 응용 Applied cryptography
웹 어플리케이션 보안 2016년 2학기 11. Enhancing Security.
Introduction to JSP & Servlet
3D ONLINE PLAMODEL PRODUCTION
평생 저축해도 강남 아파트 못산다 학 과 : 회계학과 1학년 B반 과 목 : 회계학원론 담당교수: 박성환 교수님
TEAM CONTENTS WHATWHY HOW DIFFRENECES TECHNOLOGY.
한국의 인터넷 뱅킹 보안에 대하여 Oxford University Computing Laboratory
경영학의 상황학파에 대해서… 경제학과 3학년 최준용 회계학과 4학년 진현빈
채팅 및 파일전송 프로그램 권 경 곤 김 창 년.
Web Server Install.
전자세금계산서 시스템 구축 제안
학부 컴퓨터공학부 교육과정 (학부) 2학년 4학년 3학년 1학년 1학기 2학기 IPP 자격과정 전공트랙
암호 시스템 (Crypto system) 신효철
3. 윈도우 미디어 플레이어 6.4 옵션(환경) 설정 변경
MAC OS 무선 접속 방법.
SafeMSR 설정.
소리가 작으면 이어폰 사용 권장!.
Presentation transcript:

OMA DRM 2.0을 적용한 경량화된 DRM 서비스 구현 발표자 정보네트워크공학전공 20021551 위보라 narkisous@naver.com

목차 개요 OMA DRM의 기본 개념 DRM 시스템 구조 경량화된 ROAP 프로토콜 구현 결론 narkisous@naver.com

1. 개요 OMA DRM에서는 키 전송의 대부분을 공개키 암호 및 서명을 이용 공개키 암호 알고리즘의 수행은 많은 전력 소모와 서비스 시간 지연 기존의 키 전송 메커니즘을 대칭 키를 이용한 키 전송 메커니즘으로 대체함으로서 프로토콜 경량화 웹 서버, 권한 발행 서버, DRM 전용 멀티미디어 플레이어, 단말기 보안 관리 모듈, 단말기 보안관리 설치 모듈, 콘텐츠 등록 모듈 narkisous@naver.com

2. OMA DRM의 기본 개념(1/2) 콘텐츠 발행자 (Content Issuer) 권한 발행자 - 콘텐츠를 암호화, 배포 - Contents Encryption Key (CEK) 콘텐츠 암호화에 사용되는 대칭키 그림 1. OMA DRM System 권한 발행자 (Right Issuer : RI) - 사용자에게 콘텐츠에 관련된 허가사항, 제한사항, 그리고 CEK 등이 포함된 권한 객체(Right Object : RO) 를 판매 - RO 내의 민감한 정보는 Right Encryption Key(REK)로 암호화 narkisous@naver.com

2. OMA DRM의 기본 개념(2/2) DRM agent RO OMA DRM에서는 DRM 콘텐츠를 권한 객체와 - 단말기에는 출하단계에서 RI가 신뢰하는 DRM agent 구현 - RO를 확인하고 콘텐츠 암호키를 복호화 - 콘텐츠 암호키로 콘텐츠를 복호화 RO - DRM 콘텐츠와 관련하여 허용사항과 규 제사항을 시행하고 DRM 콘텐츠에의 접 근을 컨트롤하는 등의 책임 OMA DRM에서는 DRM 콘텐츠를 권한 객체와 논리적으로 분리 RO를 단말기와 암호학적으로 결함시킴으로서 콘텐츠 유통 RO IDRI Emasterkey(REK) EREK(CEK) domainRO ver rights IDRO IDCONTENTS permission Action Constraints Constraints Value 표1. RO의 구조 narkisous@naver.com

3. DRM 시스템 구조 SCP (Secure Contents Provider) CCA 그림 2. DRM system architecture SCP (Secure Contents Provider) - Contents Management - Web Server - Contents DB (Content ID, Encrypted Contents) CCA (Contents Consuming Agent) SDA (Secure Device Agents) RI (Rights Issuer) - RI DB (Device ID, Master Key Content ID, CEK, Permission) narkisous@naver.com

4. 경량화된 ROAP 프로토콜(1/3) Protocols Device 등록 단계에서 마스터 키 공유 그림 3. 4-pass Registration protocol Device 등록 단계에서 마스터 키 공유 - Masterkeyprotected 를 RI -> Device 로 전송 - RSA 또는 DL/ECIES IEEE [1363a 표준]로 암호화 narkisous@naver.com

4. 경량화된 ROAP 프로토콜(2/3) Protocols 발행 그림 4. 2-pass RO Acquisition protocol 발행 - ROSprotected 를 RI -> Device 로 전송 - AES-WRAP [RFC3394] 로 암호화 narkisous@naver.com

4. 경량화된 ROAP 프로토콜(3/3) Master Key share and Rights Key transmission between RI and Device 그림 5. AES-WRAP를 이용한 키 전송 메커니즘 narkisous@naver.com

5. 구현(1/8) 개발 언어 : C, C++ 운영체제 : WindowsXP professional Development Environment 개발 언어 : C, C++ 운영체제 : WindowsXP professional 웹 서버 : Tomcat 5.0 + IIS 6.0 DB : MySQL 4.0 암호 라이브러리 : MIRACL 5.0 narkisous@naver.com

5. 구현(2/8) Module 콘텐츠를 등록하는 모듈 저작권자 정보 콘텐츠 정보 서비스 제공자 정보 - 콘텐츠 타입 선택 - 제한 사항 무제한 플레이 횟수 제한 플레이 기간제한 서비스 제공자 정보 그림 6. 콘텐츠 등록 모듈 narkisous@naver.com

5. 구현(3/8) Module DRM Client Manager 모듈 Device (PC)의 서비스에 SDA를 설치/제거 4-pass 등록 프로토콜 Domain Join 프로토콜 Domain Leave 프로토콜 RO 정보 view 그림 7. DRM Client Manager 모듈 화면 narkisous@naver.com

5. 구현(4/8) Module 단말기 보안 관리 모듈(SDA) DRM Client Manager 모듈을 통해 서비스에 등록 4-pass 등록 프로토콜로 RI 서버에 Device를 등록 Device가 보유한 라이센스 (RO) 정보를 찾아 CCA에게 CEK를 전송 RO가 없을 시 2-pass 획득 프로토콜로 RI 서버에게 RO를 요청 그림 8. 서비스에 등록된 SDA 화면 narkisous@naver.com

5. 구현(5/8) Module 웹 서버 그림 9. 웹 서버 화면 narkisous@naver.com

5. 구현(6/8) Module 권한 발행(Right Issuer) 서버 4-pass 등록 프로토콜 실행 - Device와 MasterKey 공유 그림 10. 4-pass 등록 프로토콜 실행 후 화면 narkisous@naver.com

5. 구현(7/8) Module 권한 발행(Right Issuer) 서버 2-pass RO 획득 프로토콜 실행 - Device에게 RO 발행 그림 11. 2-pass RO 획득 프로토콜 실행 후 화면 narkisous@naver.com

5. 구현(8/8) Module DRM 전용 멀티미디어 플레이어 CEK로 콘텐츠를 복호화 후 플레이 그림 12. 플레이 되고 있는 콘텐츠 narkisous@naver.com

6. 결과 DRM 구현 OMA DRM v2.0의 키전송 메커니즘을 경량화. RSA 공개키 방식을 대칭키 방식으로 대체. 향후 연구과제는 Domain 개념이 도입된 OMA DRM v2.0과 호환되는 경량 DRM 프로토콜의 구현 narkisous@naver.com

Thank You !