GY T 336-2020 视音频内容分发数字版权管理 系统合规性要求.pdf
《GY T 336-2020 视音频内容分发数字版权管理 系统合规性要求.pdf》由会员分享,可在线阅读,更多相关《GY T 336-2020 视音频内容分发数字版权管理 系统合规性要求.pdf(15页珍藏版)》请在麦多课文档分享上搜索。
1、 GY 中华人民共和国 广播电视和网络视听 行业标准 GY/T 336 2020 视音频内容分发数字版权管理 系统合规 性要求 Digital rights management of video audio content distribution System compliant requirements 2020 - 11 - 09 发布 2020 - 11 - 09 实施 国家广播电视总局 发布 GY/T 336 2020 I 目 次 前言 . II 1 范围 . 1 2 规范性 引用文件 . 1 3 术语和定义 . 1 4 缩略语 . 2 5 概述 . 2 6 DRM 服务端产品合规
2、性要求 . 3 6.1 功能要求 . 3 6.2 标准符合性要求 . 3 6.3 安全要求 . 4 7 DRM 客户端产品合规性要求 . 5 7.1 功能要求 . 5 7.2 标准符合性要求 . 5 7.3 安全要求 . 5 8 DRM 系统实施合规性要求 . 8 8.1 概述 . 8 8.2 DRM 系统实施安全要求 . 9 附录 A(规范性 ) DRM 系统有保密性要求的值和有完整性要求的值 . 10 A.1 DRM 服务端有保密性要求的值 . 10 A.2 DRM 服务端有完整 性要求的值 . 10 A.3 DRM 客户端有保密性要求的值 . 10 A.4 DRM 客户端有完整性要求的值
3、 . 10 GY/T 336 2020 II 前 言 本文件按照 GB/T 1.1 2020标准化工作导则 第 1部分:标准化文件的结构和起草规则的规定 起草 。 请注意本文件的某些内容可能涉及专利。本文件发布机构不承担识别这些专利的责任。 本文件 由全国广播电影电视标准化技术委员会( SAC/TC 239)归口。 本文件 起草单位:国家广播电视总局广播电视科学研究院、中央广播电视总台、中国传媒大学、英 特尔(中国)有限公司、上海海思技术有限公司、阿里巴巴(中国)有限公司、华数数字电视传媒集团 有限公司、广东南方新媒体股份有限公司、百视通网络电视技术发展有限责任公司、湖南快乐阳光互动 娱乐传媒
4、 有限公司、北京爱奇艺科技有限公司、北京江南天安科技有限公司、北京数字太和科技有限责 任公司、北京数码视讯科技有限公司、北京永新视博数字电视技术有限公司、北京安视网信息技术有限 公司、上海国茂数字技术有限公司、辽宁广播电视台、上海文化广播影视集团有限公司。 本文件 主要起草人:丁文华、郭沛宇、潘晓菲、王磊、林卫国、梅雪莲、梁志坚、王兵、吴迪、隋 爱娜、尚文倩、周菁、曹建香、张智军、沈阳、薛子育、姜涛、冯汉文、张玉娟、张杰开、刘梦雨、王 媛媛、蒋鹏飞、赵鹏、陈靓、冉大为、邵淇锋、汤毅、刘广宾、陈志业、姜堑、陈赫、陈钢、赵 云辉、 马吉伟、刘琦、汪沛、郑黎方、张晶、田雪冰、刘好伟、张鹏、范涛、高宏
5、鹏、吴南山。 GY/T 336 2020 1 视音频内容分发数字版权管理 系统合规性要求 1 范围 本文件 规定了视音频内容分发数字版权管理系统功能、性能、标准符合性测试要求,以及系统集成 和运行维护的安全管理测评要求。 本文件 适用于视音频内容分发数字版权管理系统研发、集成、建设及运行维护。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件 。 GB/T 37092 2018 信息安全技术 密码模块安全要求 GY/T 277 2019
6、视音频内容分发数字版权管理技术规范 GY/T 333 2020 视音频内容分发数字版权管理 有线数字电视数字版权管理系统集成 ISO/IEC 27002 信息技术 安全技术 信息安全 控制实用 守则( Information technology Security techniques Code of practice for information security controls) 3 术语和定义 下列术语和定义适用于本文件。 3.1 硬件信任根 hardware root of trust 由硬件构成的安全基元,负责提供一组可信的、关键的安全功能。其被设计为始终以预期的方式运 行且不可
7、变。 3.2 安全引导加载 secure bootloader 硬件或软件中所包含的指令、数据在被执行之前为其建立一个初始 信任状态的过程。 通常硬件和增 强硬件安全级别的安全引导加载功能被根植于硬件当中。 3.3 硬件执行环境 hardware execution environment; HEE 用于为 DRM应用程序强制实施一个安全硬件边界的硬件信任根 , 可以是一个硬件信任根、一个安全 引导加载程序、一个安全操作系统、一个安全处理器或单个处理器的安全运行模式的组合。 3.4 GY/T 336 2020 2 根检测 root detection 当发现设备已遭到破坏,在检测到该设备或设备
8、上的软件区域可被访问的同时,对该设备 /软件或 其他软件进行隐藏 。 3.5 软件执行环境 software execution environment; SEE 用于隔离或保护软件在执行过程中执行环境的一种基于软件的机制。 3.6 专用工具 special tool 被广泛使用的专用电子或软件工具,包含但不限于内存管理器、调试器(例如,基于软件的总线分 析器、交互式反汇编器)或反编译器、集成开发环境、编译器、 JTAG带探针读写器和类似的软件开发产 品。 3.7 用户可访问总线 user accessible bus 为最终用户设计和提供的,允许最终用户升级或访问智能卡、 PCMCIA、 C
9、ardbus、 USB或 PCI等有标 准插槽或 其他 即插即用设施的数据总线。 注: 用户可访问总线不包括存储总线、 CPU总线以及设备内部架构中不允许最终用户访问的类似部分。 4 缩略语 下列缩略语适用于本文件。 CA 认证中心 ( Certification Authority) CMAF 通用媒体应用格式( Common Media Application Format) CPU 中央处理器( central processing unit) DASH 用 HTTP协议传输的动态自适应流媒体协议 ( Dynamic Adaptive Streaming over HTTP) DRM 数
10、字版权管理( Digital Rights Management) HLS 基于 HTTP的实时流媒体协议 ( HTTP Live Streaming) HMAC 散列消息验证码( Hashed Message Authentication Code) JTAG 联合测试工作组 ( Joint Test Action Group) OCSP 在线证书状态协议( Online Certificate Status Protocol) PC 个人计算机( Personal Computer) PCI 定义局部总线的标准( Peripheral Component Interconnect) PCM
11、CIA 个人计算机卡( Personal Computer Memory Card International Association) TS 传送流( transport stream) USB 通用串行总线( Universal Serial Bus) 5 概述 视音频内容分发数字版权管理系统合规性要求包括 DRM产品合规性要求和 DRM系统实施合规性要求。 DRM产品合规性要求用于指导 DRM服务端产品研发集成,以及 DRM客户端在终端设备中的集成 , 主要 包括: 功能要求、标准符合性要求和安全要求。 GY/T 336 2020 3 DRM系统实施合规性要求用于指导 DRM系统集成建设
12、和运行维护 , 主要指实施中的安全要求 。 6 DRM 服务端产品合规性要求 6.1 功能要求 DRM服务端产品的功能应包括直播内容加密、点播内容加密、密钥管理、密钥网关和内容授权等五 个方面,具体要求如下: a) 直播内容加密 : 1) 应支持实时 TS、 HLS、 DASH、 CMAF 等直播内容 加密 封装 中的一种或多种 ; 2) 应支持 AVS+、 AVS2、 H.264、 H.265 等视频编码格式; 3) 应支持 通过 密钥管理申请直播内容加密密钥; 4) 应支持直播加密密钥按照可配置的频率更新; 5) 直播加密延时 应 不高于 500ms; 6) 应支持秒级 内容加密 密钥更新
13、频率。 b) 点播内容加密 : 1) 应支持 TS 文件、 HLS、 DASH、 CMAF 等内容加密封装中的一种或多种; 2) 应支持 AVS+、 AVS2、 H.264、 H.265 等视频编码格式; 3) 应支持 通过 密钥管理申请点播内容加密密钥。 c) 密钥管理 : 1) 应支持接收处理内容加密密钥申请; 2) 应支持安全存储管理内容加密密钥; 3) 应支持同步内容加密密钥到密钥网关。 d) 密钥网关 : 1) 应支持接收处理密钥管理 的 直播 /点播 内容加密密钥请求; 2) 应支持安全存储管理直播 /点播内容加密密钥; 3) 应支持接收处理内容授权直播 /点播内容加密密钥请求。
14、e) 内容授权 : 1) 应支持接收处理 DRM 客户端直播 /点播内容授权许可证请求; 2) 应支持从密钥网关请求直播 /点播内容加密密钥。 6.2 标准符合性要求 DRM服务端产品的标准符合性要求包括直播内容加密、点播内容加密、密钥管理、密钥网关和内容 授权等五个方面,具体要求如下: a) 直播内容加密 : 1) 直播内容加密应符合 GY/T 333 2020 中 7.1.1 和 7.2 的 规定; 2) 直播内容加密密钥申请应符合 GY/T 333 2020 中 8.1 的 规定。 b) 点播内容加密 : 1) 点播内容加密应符合 GY/T 333 2020 中 7.1.2 和 7.2
15、的 规定; 2) 点播内容加密任务管理应符合 GY/T 333 2020 中 7.3 的 规定; 3) 点播内容加密密钥申请应符合 GY/T 333 2020 中 8.2 的 规定。 c) 密钥管理 : 1) 直播密钥管理应符合 GY/T 333 2020 中 8.1 的 规定; GY/T 336 2020 4 2) 点播密钥管理应符合 GY/T 333 2020 中 8.2 的 规定。 d) 密钥网关 : 1) 密钥同步应符合 GY/T 277 2019 中 9.2 的规定; 2) 密钥查询应符合 GY/T 277 2019 中 9.3 的规定。 e) 内容授权 : 1) 内容授权许可证请求
16、 /响应应符合 GY/T 277 2019 中 第 8 章的规定; 2) 密钥查询应符合 GY/T 277 2019 中 9.3 的规定。 6.3 安全要求 6.3.1 基本安全要求 DRM服务端产品基本安全要求如下: a) 应安全保护附录 A 中规定的 有 保密性 要求 和完整性 要求 的 值 ; b) 应支持基于 设 备公私钥对生成和存储; c) 加解密、签名等密码运算功能应在硬件密码模块中实现; d) 设备私钥、内容加密密钥、会话密钥、临时密钥等不应将明文暴露在硬件密码模块之外; e) 硬件密码模块应符合 GB/T 37092 2018 规定的二级或更高安全级别,且具备商用密码型号证 书
17、。 6.3.2 软件安全要求 DRM服务端产品软件安全要求如下: a) DRM 服务端软件应具备硬件密码模块识别机制,硬件密码模块移除时应停止服务; b) DRM 服务端软件应具备软件组件完整性校验机制,软件组件被篡改后应停止服务; c) DRM 服务端软件应支持安全日志记录和日志审查, DRM 服务端任何操作包括软件升级、软件组 件修改、非法篡改、硬件密码模块移除等均应安全记录; d) DRM 服务端应具备 安全升级机制,在出现新的安全风险或安全漏洞时应能及时进行安全修复。 6.3.3 安全威胁应对要求 DRM服务端 产品 至少应能处理以下安全威胁 : a) 物理威胁 : 1) 通过意外事件
18、或设计破坏部分或所有的系统组件; 2) 通过物理断开或其他物理干预损害可用性; 3) 中断电源和网络连接; 4) 使用协议分析器等对本地网络进行窃听。 b) 逻辑威胁 : 1) 通过控制台或网络终端进行未经授权的访问; 2) 中间人攻击; 3) 破坏密钥信息; 4) 在系统组件上安装窃听设施; 5) 不正确或未经授权地创建、修改或删除用户账户; 6) 不正确或未经授权地创建、修改或删除数据库内容; 7) 不正确或未经授权地 创建、修改或删除数据库访问控制; 8) 操作系统或应用程序中的故障; GY/T 336 2020 5 9) 软件的错误配置。 c) 运行威胁 : 1) 利用输入控制(缓冲区
19、溢出)破坏可用性和升级权限; 2) 未经授权获取密码和明文; 3) 未经授权修改运行日志文件; 4) 通过虚假身份获得未经授权的访问。 7 DRM 客户端产品合规性要求 7.1 功能要求 DRM客户端产品功能要求如下: a) 应支持直播 /点播内容授权许可证申请; b) 应支持直播 /点播内容授权许可证解析; c) 应支持直播 /点播内容安全解密、解码、播放和输出。 7.2 标准符合性要求 DRM客户端产品标准符合性要求如下: a) 直播内容解密应符合 GY/T 333 2020中 7.1.1和 7.2的 规定; b) 点播内容解密应符合 GY/T 333 2020中 7.1.2和 7.2的
20、规定; c) 内容授权许可证请求 /响应应符合 GY/T 277 2019中 第 8章的规定; d) DRM客户端应符合 GY/T 277 2019中 第 10章的规定; e) DRM客户端功能接口应符合 GY/T 277 2019中 附录 C的规定; f) DRM客户端运行环境接口应符合 GY/T 277 2019中 附录 D的规定。 7.3 安全要求 7.3.1 基本安全要求 DRM客户端产品基本安全要求如下: a) DRM客户端功能模块应安全运行在 DRM客户端运行环境中, DRM客户端运行环境应具备保护 DRM 客户端功能模块完整性的能力, DRM客户端功能模块被篡改后 , 应 能 停
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GY 336-2020 视音频内容分发数字版权管理 系统合规性要求 336 2020 音频 内容 分发 数字 版权 管理 系统 合规 要求
