CA的定址化功能雖能對頻道及用戶做收視控管,但對于個別節目的內容保護與授權就力有未逮,在此情況下,有必要進一步采用DRM機制來提供內容管理。這兩者是相輔相成的,CA是系統業者的收視管理及運營工具,而DRM則是內容發行商的自我保護機制。
DRM 采取的是許可證管理(License Management)策略,也就是由數字內容發行商對原始檔進行加密(一般采用128位元或156位元對稱演算法),同時在添加的標頭中加入作者、版本號、發行日期等版權信息。當用戶想通過網絡或直接從光盤中取得內容時,系統會自動檢查有沒有相應的許可證(License),認證的方式包括插入IC卡、IKEY(一種USB接口的身份認證權限),或經由網絡認證服務起來認證其賬號、密碼。
整個 DRM 的建置架構共分為三層:使用者應用軟件、DRM 用戶認證子系統,以及最基本的加密引擎。其中用戶認證子系統是IPTV業務推行的關鍵,目前有許多認證系統,兩種比較典型的IPTV DRM系統分別采用Kerberos和PKI認證機制。
此外,就DRM的規格來說,目前市場上的規格相當分歧,最受重視的無疑是Windows Media的DRM及開放移動聯盟OMA推出的DRM 1.0/2.0規格,但仍有包括UT-DRM、NDS、SecureMedia、WideVine、BesDRM等規格并存。為了讓用戶能收看不同來源的視頻內容,今日的STB只得盡量支持市場上的DRM規格。
DRM保護內容的立意雖好,但規格林立反而造成市場發展的阻礙,如上圖所示。為了使各種DRM規格能夠互通,包括惠普、飛利浦電子、ST、三星電子、索尼和20世紀福克斯電影公司等四十個公司組成了Coral聯盟,即致力于為基于WEB和家庭網絡的設備安全傳送內容提供互操作性。目前該組織已公布一種互操作層,能支持多種DRM方案,其架構請參考下圖,不過,微軟及Apple兩大公司的規格仍是例外。
Coral聯盟提出的DRM互操作層節點作法
·安全視頻處理器(SVP)
SVP標準主要由SVP聯盟推廣,目前已獲得20多家主要媒體與技術廠商支持,ST是該標準的發起會員之一。SVP聯盟的主要工作是在數字家庭網絡以及數字電視、STB、DVR、可攜式媒體播放器等消費性電子應用中推廣其SVP內容保護技術。
SVP能與CA及DRM形成互補的機制,為數字內容提供更完善的保護管理。通過SVP技術,數字內容供應商可以自行設置其DRM規范來對其作品內容加以保護,并將來自CA系統的規則映射到SVP格式之中,最后再通過支持SVP功能的個人錄像機、DVD錄像機或PMP等設備解密還原為原始內容呈現給觀眾。
基本上,SVP技術是一種以硬件為基礎的安全方案,提供加密、傳輸和接收內容及關于如何通過安全通道使用內容的規則。其硬件核心IC只需不到20萬電路閘,并在其上運作一個安全軟件堆疊。這可以說是一種低成本、適合未來應用的解決方案。
總結
為了因應市場的變化,數字STB必須具備提供產品開發的便利性及升級上的彈性,這包括設備開發層面及終端用戶的使用層面。在開發層面,目前關鍵零組件的廠商會提供完善的設計參考平臺,讓設備商能夠加速開發時程,而且能在既有的設計基礎上,彈性地加入新的功能以推出差異化或升級的產品。在終端部分,STB也需具有軟件升級的功能,也就是只需通過遠端網絡的下載更新,就能升級其軟件。
筆者認為:由于數字STB是一個集合各種功能于一身的Hub,加上此一市場上的技術、標準與應用需求變化極快,要想推出滿足各方需求并且使用壽命長的通用型STB,是一件很不容易的事。除了上述的視頻轉換處理及內容管理的設計關鍵外,在數字衛星、地面及有線電視的服務上,信號回傳的互動性是整體系統上的重要瓶頸;在IPTV的部分,雖以互動性見長,但如何保證串流視頻的服務品質(QoS),并能提供HDTV的服務,也是很大的挑戰。當然,還有更多的挑戰及商機擺在眼前,例如數字電視與有線/移動電話的整合等,是值得我們不斷去投入觀察的。