非典型 DRM 情况:将图片分发给选定的合作伙伴,然后阻止他们重复使用它们

信息安全 密码学 drm
2021-08-25 15:23:46

我们希望将数字内容(想想图片)分发给选定数量的合作伙伴(全球约 1000 个)以用作视觉参考。但是,我们希望阻止他们复制或以任何方式重复使用此内容。或者,如果他们这样做,显然这不是内容的原始来源。到目前为止,我们分发的 CD 带有特定的阅读应用程序,该应用程序可以控制您的系统(从而禁用屏幕捕获等),然后才允许对内容进行解码(尽管没有加密)和呈现。我想知道是否可以将这个过程移到网上。

要求和可能的相应解决方案将是:

  1. 选择性访问 -> 登录名/密码,可能是硬件令牌或其他双重身份验证方式
  2. 禁止重用图像-> 水印,最好指明访问信息的特定用户

可以采用的其他解决方案?或者更好的是,对不同的分布模型有什么建议吗?也许在线分发从一开始就被破坏了?

4个回答

一般来说,积极的措施是行不通的。例如,您的“特定阅读应用程序”被使用虚拟化击败:客户操作系统及其应用程序(包括您的阅读应用程序)认为他们可以完全控制机器,但机器不是真实的,而主机可以轻松随意保留截图。另外,请参阅KVM over IP设备:从连接的机器的角度来看,这样的设备是一个正常的显示器,但屏幕内容随后通过 TCP/IP 发送,使截图变得轻而易举。

实际上,您可以期望的最好的结果是让您的用户意识到不允许重复使用图片。我的意思是合法的:如果他们必须通过诸如虚拟化之类的各种环来复制内容,那么至少他们将无法声称他们是“善意地”这样做的。即使这样也很难;例如,如果您在 CD 上向我发送仅 Windows 的应用程序,我不得不使用虚拟化来运行它,因为我的主机没有任何 Windows。

一旦您拥有了法律工具,仍然存在检测未经授权重复使用图片的问题。对于“在网络上”重用,使用的工具是水印:在图片中嵌入一些数据,这种方式不会降低(太多)图像质量,但会抵制可以对图片进行的各种处理,例如裁剪,重新压缩或调整色彩平衡。这是一个难题;有各种稳健性值得怀疑的商业解决方案。这个名字很恰当:这类似于“写在水上”。假设你的图片中有一个安全的水印,剩下的“唯一”任务就是漫游网络,下载所有图片,然后寻找水印;如果发现,请派出律师小队对付罪犯。

你真的想要多少保护?问题是当图像到达客户的计算机时,它不再是你的了。如果受软件保护,他的计算机中显示的特定图像可以被捕获并可以在任何地方使用。

所以,如果你真的不希望图片被重新分发和使用,你不能把图片发给他。是什么让您发送图像

  1. 可见水印
  2. 低分辨率,低质量
  3. 隐藏水印(用于跟踪目的)

任何其他措施都不会阻止他执行Print Screen并保存文件。(也许不是从字面上按下打印屏幕,而是使用一些程序来实现相同的行为)。

注意:计算机可以有一些防止复制的硬件保护。这就是使用蓝光光盘和 HDMI 电缆的方式,适用于音频和视频。但我不确定您是否可以通过软件实现这一点,因为 BD 使驱动器已经以某种方式加密。

没有技术答案,因为一旦您让某人在他们拥有的设备上查看您的内容,精通技术的人可以并且会在他们需要时获取图像。

充其量,你可以让它变得比它的价值更难;例如,在没有网络/数据输出电缆的锁定平板电脑/图像查看器上向用户发送图像。(因此,如果他们想要您的图像,他们将不得不对硬件进行物理修改。)即便如此,他们也可以轻松地使用相机拍摄设备的照片并使用它来传播您的工作。

您当前为他们提供带有自定义格式的图像数据的 cd 的策略,该自定义格式由锁定系统的自定义阅读器读取,可以很容易地在线复制。例如,您让您的用户下载一个程序,该程序在线下载自定义图像数据,但需要由运行在他们计算机上的某个专有阅读器读取。显然,专门的用户可以从阅读器那里截取屏幕截图,但这与您的 cd 方法没有什么不同。如果有人花时间,如果他们有工作程序,他们可以对你的图像格式进行逆向工程。

现在您可以对您的作品进行版权保护,并大力捍卫您的版权/日常搜索/水印图像/等。认识到您的图像会出现在那里;但不合法,您可以尝试让违规者停止,甚至可能会获得一些罚款。

我的一般建议是尝试改变你的商业模式,不要那么依赖其他人而不是重新分发你的图像。

也许在线分发从一开始就被破坏了?

低成本(接近于零)的完美复制机制使数字发行变得复杂。

回到录音带时代,人们制作录音带的副本。但是副本不如原始(降级)。复制也有很大的启动成本:一个能够播放一个磁带并录制另一个磁带的系统。制作副本有一些运营成本:即空白磁带的成本。此外,应对达到了极限:副本的副本被进一步降级,并且在一些副本之后无法使用。作为进一步的障碍,原版的使用寿命有限:一个盒式磁带只能播放多次,然后才会磨损。

另一方面,数字副本通常是完美的(没有退化)。数字副本的副本通常与原件一样好。事实上,它通常是相同的(相同的)。这意味着可以制作的副本数量没有限制。此外,制作数字副本的成本非常低。没有启动成本,因为任何计算机都能够制作某种类型的副本。而且几乎没有边际或运营成本:您不需要为每个副本购买新的 CD-ROM、硬盘驱动器、闪存 cip 等。而且,只要用户可以进行备份,数字副本就有无限的生命周期。