论文部分内容阅读
权利重放攻击是DRM领域最难防御的一种攻击,也是一直困扰DRM技术提供商的严重问题,它严重损害了数字内容提供商的利益。现有的能够有效防止权利重放攻击的方法分为两类,第一类依赖于客户端的防篡改硬件,第二类依赖于客户端与服务器端持续的网络连接。但是,这两类方法都不能应用于没有防篡改硬件的离线设备。针对现有方法在应用上的局限,本文提出了一种基于文件物理地址的权利防重放方法,该方法既不依赖客户端的防篡改硬件,也不依赖客户端与服务器端持续的网络连接,能同时满足安全性、便捷性和通用性这三个要求。在此基础上,本文设计了基于文件物理地址的数字版权保护方法。 本文的主要创新点和研究成果包括: 1)提出了一种基于文件物理地址的文件合法性检测方法。文件在被创建之时,文件系统都会为其分配物理地址,该过程不受人为控制。现有的各类DRM方法仅关注文件内容而不关注文件物理地址,而本文则基于文件物理地址提出了一种文件合法性检测方法,该方法的核心思想是检测文件应有的物理地址与实际的物理地址是否相符。 2)提出了一种文件物理地址不可逆的文件移动方法。本文提出了占位文件的概念,并为占位文件组设计了文件移动方法。占位文件是内容无实际含义的文件,其内容可被随意增减,因而其所占用的存储空间可被精确控制。占位文件组是若干个占位文件的集合。文件移动方法则是调用文件系统自带的复制、删除和重命名指令来实现文件的移动。该方法在一定文件移动次数内可确保被移动文件的物理地址不会重复,且该次数可依据应用场景对安全性要求的高低来调整。 3)实现了一种基于文件物理地址的权利防重放方法,解决了无防篡改硬件的离线设备上的权利重放问题。本文用一个记录文件集中存储权利使用记录和占位文件组的物理地址,结合上述的文件移动方法和文件合法性检测方法来检测记录文件是否被其过去的副本覆盖,进而防止权利重放攻击。理论分析和实验结果都表明,在合理设置文件移动方法的前提下,普通用户在数字内容作品的整个使用周期内都无法实施权利重放攻击,蓄意攻击者也极难成功实施权利重放攻击。