Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen. Windows Media DRM und andere



Ähnliche Dokumente
Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen. Open Mobile Alliance DRM 2.0

Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen. Motivation und Überblick

Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen. DRM-Referenz-Modell

Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen. Technische Grundprinzipien

Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen. Public-Key-Kryptographie (2 Termine)

auf den ebook-reader Ausleihen und Nutzen von ebooks auf einem ebook-reader

auf den E-Book-Reader

auf den E-Book-Reader

Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen. Asset Management in Second Life

Content-Verwertungsmodelle und ihre Umsetzung in mobilen Systemen

Herzlich willkommen zur. 24 * 7 Online-Bibliothek. Stadtbücherei Weilheim / Teck

ANLEITUNG EBOOKS. 1. Der Kauf von ebooks über den Onlineshop

E-Books der OÖ. Landesbibliothek lesen

Anleitung Installation und Verwendung der OverDrive Media Console unter Windows 8 RT

Wir freuen uns, dass Sie sich für ein E-Book unseres Verlagshauses entschieden haben.

Wir freuen uns, dass Sie sich für ein E-Book unseres Verlagshauses entschieden haben.

Leitfaden E-Books Apple. CORA E-Books im ibook Store kaufen. Liebe Leserinnen und Leser, vielen Dank für Ihr Interesse an unseren CORA E-Books.

UM ALLE DATEN ZU KOPIEREN. ZUNÄCHST die Daten des alten Telefons auf einen Computer kopieren

Download und Speicherung von ebooks mit DRM.

Content-Verwertungsmodelle und ihre Umsetzung in mobilen Systemen

Anleitung Installieren und Verwenden von Adobe Digital Editions (OS X)

Wie mobil sind E Books?

DRM geschützte ebooks auf dem ipad

Lesen und Kaufen von ebooks über den Online-Shop Ihrer Buchhandlung

Internet sinnvoll nutzen. itunes mit PodCasts & MP3

CREATIVE CLOUD FÜR TEAMS

Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen. Affiliate Marketing & Social Commerce

Bluefire Reader für ipad & iphone

Anleitung zur Registrierung von MSDNAA (DreamSpark) und Erwerb der Microsoft Produkte

Windows 8 Lizenzierung in Szenarien

Leitfaden zum Download der E-Books unter

UM ALLE DATEN ZU KOPIEREN. ZUNÄCHST die Daten des alten Telefons auf einen Computer kopieren

Auswahl und Download ebooks

e-books aus der EBL-Datenbank

Mail encryption Gateway

Datensicherung und Wiederherstellung

Anleitung zur Installation und Nutzung des Sony PRS-T1 ebook Readers

Anleitung zur Installation und Nutzung des Sony PRS-T1 ebook Readers

Anleitung über den Umgang mit Schildern

Daten fu r Navigator Mobile (ipad)

Lizenzen auschecken. Was ist zu tun?

Nur ein paar Schritte zum ebook...

Rüdiger Grimm, IDMT Johann Bizer, ULD. Ilmenau. Hannover, CeBIT 2005, 14. März Technische Universität. Ilmenau. Privacy4DRM

Technische Dokumentation auf E-Book Readern geht das?

Lizenzierung von Windows Server 2012

INFOBLATT FÜR DAS NEU AUFSETZEN IHRES COMPUTERS

Ergebnisse des Marktchecks ebooks und Digital Rights Management (DRM) in Zahlen

So kaufen Sie ebooks über unseren Online-Shop

SECURE DOWNLOAD MANAGER

Senden von strukturierten Berichten über das SFTP Häufig gestellte Fragen

Aktualisierung der Lizenzierungsrichtlinien für Adobe Produkte

Einrichtungsanleitungen Hosted Exchange 2013

Einfach noch mehr rausholen. Bedienungsanleitung Medien BETA

icloud nicht neu, aber doch irgendwie anders

BEO-Sanktionsprüfung Eine Einführung zum Thema Sanktionsprüfung und eine Übersicht zur BEO-Lösung.

Windows 10. Vortrag am Fleckenherbst Bürgertreff Neuhausen.

Benutzerhandbuch DesignMaster II

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

Daten am USB Stick mit TrueCrypt schützen

QUECHUA PHONE 5 DAS ERSTE MOUNTAINPROOF SMARTPHONE. Gebrauchsanleitung Android. Schlagfest Dichtigkeit Autonomie Apps die für das Wandern

Sie können diesen Service verwenden, um fast beliebig große Dateien auch über 2 GB zu versenden.

-Verschlüsselung

Funktionsbeschreibung Virtueller Stundenplan APP

Autorisierung von ArcGIS 10.3 for Server mit Internetverbindung

Secure Download Manager Übersichtsleitfaden Vertraulich Version 2.2

Sicherer Datenaustausch mit EurOwiG AG

Anleitung. Für folgende Produkte: BeoSound 5 / BeoSound 5 Encore / DLNA Client Stereoanlagen

Transcend StoreJet Cloud

Tess TeSign nutzen mit App's"! iphone und Bria Informationen zur Nutzung

Comtarsia SignOn Familie

unten auf der Hauptseite des itunes Store auf die entsprechende Landesflagge (Deutschland) klicken. Abbildung 1: itunes Store Land auswählen

Leichte-Sprache-Bilder

1 Was ist das Mediencenter?

Gut zu wissen: Hilfe für ereader-einsteiger Leitfaden Nr. 2: Wie lade ich meine ebooks in das Programm Adobe Digital Editions?

Kundenleitfaden zur Sicheren per WebMail

Herzlich Willkommen bei der nfon GmbH

Die Rückgabe kann über folgende, von uns getestete Programme / Apps vorgenommen werden: Adobe Digital Editions Sony Reader for PC Bluefire Reader

4. Network Interfaces Welches verwenden? 5. Anwendung : Laden einer einfachen Internetseite 6. Kapselung von Paketen

iphone-kontakte zu Exchange übertragen

Lizenzierung von System Center 2012

EPUB, Mobipocket & Co. wie benutzerfreundlich sind die gängigen ebook-formate? Kreutzfeldt digital ITG-Workshop, Frankfurt,

Autorisierung von ArcGIS 10.3 for Server ohne Internetverbindung

Was ist PDF? Portable Document Format, von Adobe Systems entwickelt Multiplattformfähigkeit,

ROFIN App Benutzerhandbuch. Version 1.0

Zeitstempel für digitale Dokumente. Ein neuer Dienst in der DFN-PKI

Wie können Sie eine Client Lizenz wieder freigeben?

Marketing-Leitfaden zum. Evoko Room Manager. Touch. Schedule. Meet.

In 15 Schritten zum mobilen PC mit Paragon Drive Copy 14 und VMware Player

Umstieg auf Microsoft Exchange in der Fakultät 02

Release Notes. NCP Local License Server (Win32/64) 1. Neue Leistungsmerkmale und Erweiterungen. 3. Bekannte Einschränkungen

Dropbox Schnellstart. Was ist Dropbox? Eignet sich Dropbox für mich?

Lesen und Kaufen von ebooks über den Online-Shop Ihrer Buchhandlung

E-Books produzieren und publizieren

Tutorial: Erstellen einer vollwertigen XP Home CD aus der EEE 901 Recover DVD

Installationsanleitung. ipoint - Server

Kurzanleitung GigaMove

Für die Einrichtung des elektronischen Postfachs melden Sie sich wie gewohnt in unserem Online-Banking auf an.

Behebung des sog. Heartbleed-Bugs (CVE ) in der Krypto-Bibliothek OpenSSL.

Kurzanleitung zu. von Daniel Jettka

Transkript:

Digital Rights Management (DRM) Verfahren, die helfen Rechte an virtuellen Waren durchzusetzen Vorlesung im Wintersemester 2011/2012 an der Technischen Universität Ilmenau von Privatdozent Dr.-Ing. habil. Jürgen Nützel, Vorstand der 4FriendsOnly.com Internet Technologies AG (4FO AG) JN (at) 4FO (dot) DE Windows Media DRM und andere Folien stellen ein zusätzliches Informationsangebot für die Teilnehmer der Vorlesung dar. Die Vorlesung richtet sich an Studierende der Informatik, der Ingenieurinformatik, Wirtschaftsinformatik, Medienwirtschaft Angewandten Medienwissenschaft und Medientechnik. Diese Folien und weitere Informationen unter: www.juergen-nuetzel.de/drm_lecture.html Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 1

Überblick Fairplay von Apple iphone Apps Windows Media Rights Manager Amazons Kindle Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 2

FairPlay - das DRM bei Apple itunes Was ist FairPlay? DRM-System von Apple Computer Bis März 2009 im Einsatz Basiert auf Entwicklungen von Veridisc In die QuickTime Technologie integriert Wird im ipod, in der itunes Software (für Mac und PC) und im itunes Music Store benutzt Alle im itunes Music Store gekauften Dateien sind mit FairPlay kodiert (geschützt) Verschlüsselte AAC (Advanced Audio Coding Nachfolger von MP3) kodierte Dateien (typischerweise 128 KBit/s) Die Datei können nur auf autorisierten Computer abgespielt werden Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 3

Einschränkungen bei itunes Folgende Nutzungsrechte hat Apple festgelegt: Die Musikstücke dürfen auf beliebig viele ipods kopiert werden Die Musik darf gleichzeitig auf 5 (zuerst waren es 3) autorisierten Computern abgespielt werden Die Musik darf beliebig oft als eine Standard Audio-CD gebrannt werden Die CD kann zwar dann in ein ungeschütztes Format wie MP3 geripped werden. Dabei entstehen aber Artefakte (Transcoding) Ein bestimmte Playlist darf maximal 7 mal (zuerst waren es 10 mal) auf CD gebrannt werden. Danach muss die Liste umsortiert werden. Und für Videoverleih: Nach dem ersten mal ansehen, kann das Video noch weitere 48h angesehen werden. Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 4

FairPlay ist ein einfaches DRM Es gibt keine Rechtebeschreibung. Die festgelegten Rechte sind in der itunes Software und QuickTime einprogrammiert. Die Standard MP4-Dateien enthalten AAC-kodierte Audiodaten, die mit AES durch den Master Key (MK) verschlüsselt sind. Der Master Key (MK) entspricht dem CEK. Der MK befindet sich in der MP4-Datei. Er ist mit dem User Key (UK) verschlüsselt. MP4-Dateien AACkodierte AACkodierte AAC- Musik Musik kodierte Musik cek MK cek MK cek MK User Keys Bei Kauf wird auf dem Server ein zufälliger UK erzeugt, dort gespeichert und an die itunes Software des Nutzer gesendet. Die itunes Software speichert die UKs verschlüsselt. Auf den ipod werden MP4-Dateien und UKs übertragen Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 5

How it works Aus http://en.wikipedia.org/wiki/fairplay (Restored am 19.1.2007; war am 8.11.06 von 203.115.82.38 gelöscht worden, inzwischen wieder online) FairPlay is a fairly simple implementation of DRM techniques. FairPlay-protected files are regular MP4 container files with an encrypted AAC audio stream. The audio stream is encrypted using the Rijndael algorithm in combination with MD5 hashes. The master key required to decrypt the encrypted audio stream is also stored in encrypted form in the MP4 container file. The key required to decrypt the master key is called the "user key." Each time a customer uses itunes to buy a track a new random user key is generated and used to encrypt the master key. The random user key is stored, together with the account information, on Apple s servers, and also sent to itunes. itunes stores these keys in its own encrypted key repository. Using this key repository, itunes is able to retrieve the user key required to decrypt the master key. Using the master key, itunes is able to decrypt the AAC audio stream and play it. When you authorize a new computer, itunes sends a unique machine identifier to Apple s servers. In return it receives all the user keys that are stored with the account information. This ensures that Apple is able to limit the number of computers that are authorized and makes sure that each authorized computer has all the user keys that are needed to play the tracks that it bought. When you deauthorize a computer, itunes will instruct Apple s servers to remove the unique machine identifier from their database, and at the same time it will remove all the user keys from its encrypted key repository. The ipod also has its own encrypted key repository. Every time a FairPlay-protected track is copied onto the ipod, itunes will copy the user key from its own key repository to the key repository on the ipod. This makes sure that the ipod has everything it needs to play the encrypted AAC audio stream. At this time, it looks like the restrictions mentioned above are hard-coded into QuickTime and the itunes application, and not configurable in the protected files themselves. Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 6

Der Apple AppStore für das iphone Apple kontrolliert die Verteilung von Software Der Vertrieb von iphone Software erfolgt analog zur Musik Apple betreibt hierfür den AppStore Apple behält sich vor Software abzulehnen Am AppStore vorbei kann die Software nur an registrierte (oder gehackte, Jail-Break) iphones ausgeliefert werden Mit dem ipad kommt auch ibooks... Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 7

Ein gescheiterter Kopierversuch Apps sind auch mit Fairplay geschützt Im File (in itunes) ist der Name und E-Mail-Adresse des Käufers Die Nutzdaten sind verschlüsselt und signiert Jail-Break modifiziert das Betriebssystem des iphone Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 8

Windows Media Rights Manager [1] Windows Media DRM ist ein voll ausgebautes DRM-System mit Client- und Server-Komponenten und hohen Sicherheitsanforderungen. Die Anwendung von Mircosoft s DRM ist Mircosoft s Formate Windows Media Audio WMA und Windows Media Video WMV beschränkt. Der DRM-Controller in den Windows Media Player integriert. Aktuell in der Version 11 für Windows XP und Vista verfügbar Server-Komponenten (Lizenz-Server) benötigen Windows 2003 Server. Umsetzungen für tragbare (unconnected) Geräte (z.b. Nokias N95) Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 9

Windows Media Rights Manager [2] Server Client Digitale Inhalte 1 Inhalte Packer Kodierte Inhalte Lizenz Server 3 Lizenzen festlegen 6 Download Lizenz 5 Lizenz Anfordern 7 Transfer auf tragbares Gerät 2 Inhalte bereitstellen Streaming Media Server Media Player mit Windows Media Rights Manager Web Server 4 Anfordern und Download der Inhalte Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 10

Der Inhalte-Packer Im Header stehen KeyID und License acqui. URL Seed: Geheimer Startwert für die Schlüsselbildung Die Adresse des Lizenz-Servers Schlüsselbildung nach geheimen Verfahren aus Seed und Key ID Header ist digital vom Server signiert Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 11

Lizenzgenerierung Unser Test-System für Windows Media DRM Key wird aus Seed und KeyID berechnet Die Adresse des Lizenz-Servers License acquisition URL Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 12

Die Key-ID Der Lizenz-Server berechnet den Schlüssel Inhalte Packer License key seed + KeyID Lizenz Server verschlüsselt Windows Media File Key ID License key seed Verschlüsselte Datei mit KeyID und License Akquisition URL im Header verschlüsselt Windows Media File Lizenz Windows Media Player auf Client PC Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 13

Amazons Kindle Amazons E-Book-Reader Der Bildschirm basiert auf der Technologie des elektronischen Papiers. Keine Hintergrundbeleuchtung und soll auch im Sonnenlicht gut zu lesen sein. Über das sogenannte Whispernet von Sprint Nextel können in den USA E- Books, Zeitschriften und Zeitungen direkt aus dem Webshop von Amazon gekauft oder abonniert werden. Dabei fallen keine zusätzlichen Übertragungsentgelte an. Die gekauften Bücher, Zeitschriften und Zeitungen werden durch DRM geschützt. Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 14

Adobe Digital Editions Überblick Software zum Betrachten DRM-geschützter E-Books und baut auf der Adobe Flash-Technologie auf. Eignet sich zum Lesen und Verwalten von E-Books, elektronischen Zeitungen und Magazinen. Basis EPUB (Akronym für electronic publication) ist ein offener Standard für E-Books vom International Digital Publishing Forum (IDPF) Einsatz in der Online Buchausleihe (Onleihe) Z.B. Thüringer Bibliotheksnetz: www.thuebibnet.de Eingesetztes DRM ADEPT DRM (CEK: AES, RSA Schlüsselpaar) 2009 wurde Angriff beschrieben: Circumventing Adobe ADEPT DRM for EPUB http://i-u2665-cabbages.blogspot.com/2009/02/circumventing-adobe-adept-drm-for-epub.html Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 15

Nächste Vorlesung Open Mobile Alliance DRM 2.0 www.openmobilealliance.org Ein offener Standard in der Version 2.0 DCF DRM Content Format ROAP Rights Object Acquisition Protocol Rechte Objekte Domains Superdistribution Transaction Tracking (optional) Abo-Modelle Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 16

Weitere Informationen Jürgen Nützel: Die informatorischen Aspekte virtueller Güter und Waren, Oktober 2006 im Universitätsverlag Ilmenau, www.juergen-nuetzel.de/habilitation.html http://en.wikipedia.org/wiki/fairplay#how_it_works http://developer.apple.com/iphone/program/ http://en.wikipedia.org/wiki/app_store http://en.wikipedia.org/wiki/jailbreak_(iphone) www.microsoft.com/windows/windowsmedia/de/drm/features.aspx Amazon Kindle: www.amazon.com/kindle http://en.wikipedia.org/wiki/amazon_kindle http://de.wikipedia.org/wiki/adobe_digital_editions Circumventing Adobe ADEPT DRM for EPUB: http://i-u2665-cabbages.blogspot.com/2009/02/circumventing-adobe-adept-drm-for-epub.html Winter 2011/12 DRM Windows Media DRM und andere, PD Dr. habil. Jürgen Nützel 17