img
img01 мая 2015 в 00:10

DRM для защиты онлайн-видео

Системы защиты авторских прав (DRM — Digital Rights Management) предоставляют правообладателю возможность реализовать самые разные бизнес-модели и стратегии, предоставляя контроль над потреблением и защиту контента на разных устройствах. В официальных документах на русском языке принято сокращение ТЗАП (технические средства защиты авторских прав), но в публикациях в основном используется оригинальная аббревиатура. Данный материал позволит представить, что такое DRM и как в общем случае подходят к ее реализации.

Системы защиты авторских прав (DRM — Digital Rights Management) предоставляют правообладателю возможность реализовать самые разные бизнес-модели и стратегии, предоставляя контроль над потреблением и защиту контента на разных устройствах. В официальных документах на русском языке принято сокращение ТЗАП (технические средства защиты авторских прав), но в публикациях в основном используется оригинальная аббревиатура. Данный материал позволит представить, что такое DRM и как в общем случае подходят к ее реализации.

Что такое DRM?

Распространение видео через Интернет становится все популярнее, тенденции развития медиарынка демонстрируют нам, что с течением времени доля онлайн-видео будет только увеличиваться. Прогнозы различных агентств в данном вопросе различаются не слишком и сходятся к тому, что к 2018 году объем онлайн-видеотрафика в Интернете составит около 80%, а если учесть весь видеотрафик — VoD, P2P, ТВ, — то эта цифра вырастает до 90%. При этом утверждается, что ОТТ займет чуть меньше половины всего сектора платного ТВ. Разумеется, при таком прогнозе вопрос защиты контента в ОТТ становится чрезвычайно актуальным.

DRM — это набор технологий, который, во-первых, позволяет владельцу или распространителю премиального или персонального контента защитить его, например зашифровать. Во-вторых, DRM позволяет установить правила взаимо­действия зрителя с контентом. То есть определить тарифную политику, допустимые к легальному использованию абонентские устройства, разрешить или запретить копирование и предоставление контента другим лицам. DRM появилась для защиты видеокассет и аудиодисков, и сейчас это основной механизм, позволяющий контент-провайдеру защитить свою услугу от несанкционированного просмотра, пиратства и других нарушений правил пользования.

Какие бывают типы DRM?

Существует два типа DRM: анонимная и авторизованная.

Анонимная (не требующая авторизации пользователя) DRM защищает контент в точке его хранения, например на вещательных серверах, и позволяет назначить общие правила для его распространения и просмотра. Защищается как медиафайл, так и метаданные и политики доступа.

В случае анонимной DRM предполагается, что видеосервис сам проверяет авторизацию пользователя в момент загрузки приложения или при заходе на сайт через браузер. Например, если прав на просмотр нет, в приложении просто не будет кнопки Play. Сервер DRM считает, что все обратившиеся за ключами из правильного приложения имеют на них право.

Анонимной DRM достаточно для контроля доступа и поддержки многих моделей распространения премиального контента. Есть много готовых решений, например Adobe Access и Google Widevine, которые работают на самых различных абонентских устройствах: мобильных гаджетах, персональных компьютерах, Smart TV и игровых консолях. Анонимную DRM реализовать быстрее и проще, чем авторизованную.

В случае авторизованной DRM сервер DRM выдает пользователю ключ для начала просмотра и уточняет у контент-провайдера, что это за пользователь — имеет ли он право доступа и можно ли ему посылать ключи дальше. Авторизованная DRM обеспечивает более высокий уровень контроля, предоставляя возможность реализовать модели монетизации контента, предусматривающие идентификацию каждого отдельного пользователя. Авторизованная DRM позволяет распространителю расширить набор правил пользования контентом и увеличить количество моделей распространения, например реализовать доступ к просмотру видео с определенного количества разных устройств в течение срока аренды в модели TVOD, подписку (SVOD), пакетирование видеосервисов, окна просмотра.

В чем разница между криптованием и DRM?

Криптование сигнала предполагает использование какого-либо алгоритма шифрования для того, чтобы доступ имели только авторизованные пользователи. Обычно контент-провайдер сообщает легальному клиенту алгоритм и ключ для расшифровки. Например, в онлайн-банках шифруется информация, которой обмениваются между собой клиент и банк. После расшифровки клиент может делать с контентом что угодно.

DRM, помимо криптования, позволяет устанавливать правила, предписывающие, каким образом, где и как этот контент может быть использован. Например, DRM можно настроить так, что абонент не сможет после просмотра контента его как-либо сохранить в незашифрованном виде. Поэтому DRM обеспечивает гораздо более высокий уровень защиты от нелегального шаринга, и практически все крупные производители контента требуют от распространителей, помимо криптования сигнала, применять DRM, причем проверенный и утвержденный специальными организациями, проверяющими DRM на устойчивость ко взлому.

Надо заметить, что идеальный вариант защиты недостижим. Задача запрета копирования при разрешенном воспроизведении легче решается в том случае, когда абонентское устройство находится под контролем распространителя контента, например в случае операторских телевизионных приставок, специальных видеоплееров со встроенной защитой или в случае закрытых платформ, таких как Smart TV. а для контроля пиратства вводятся дополнительные технические средства типа водяных знаков.

Для повышения надежности защиты технические методы сочетают с юридическими: в большинстве стран, включая Россию, предусмотрена ответственность (как правило, финансовая) за взлом, отключение или удаление DRM. Например, согласно статье 1299 ГК РФ не допускается «изготовление, распространение, сдача в прокат, предоставление во временное безвозмездное пользование, импорт, реклама любой технологии, любого технического устройства или их компонентов, использование таких технических средств в целях получения прибыли либо оказание соответствующих услуг, если в результате таких действий становится невозможным использование технических средств защиты авторских прав либо эти технические средства не смогут обеспечить надлежащую защиту указанных прав». В случае нарушения этого пункта пострадавший имеет право требовать возмещения убытков или выплаты компенсации.

Как работает DRM?

Защищенный контент нужно расшифровать перед проигрыванием. Для этого плеер, проигрывающий видео в веб-браузере или приложении, взаимодействует с сервером DRM, который запрещает или разрешает просмотр контента на данном устройстве и выдает лицензию, содержащую политики использования контента.

DRM в веб-браузере

В последнее время в связи с развитием браузеров и появлением в них встроенной обработки видео появилась необходимость перенести функционал DRM из плеера в браузер. Браузеры обрабатывают содержимое cтраницы в соответствии с рекомендациями консорциума W3C. И для защиты контента W3C разработал спецификации Encrypted Media Extensions (EME). EME предполагает стандартный API для всех систем защиты, от простого шифрования с ключами и до решений DRM от известных производителей. Сама расшифровка и управление лицензиями и ключами будут происходить в проприетарном модуле уровня приложений CDM — Content Decryption Module, — который разрабатывают производители DRM. При внедрении такой системы в браузер правообладатели cмогут контролировать воспроизведение своего видеоконтента в Html5.

Но пока HTML5 используется в основном для бесплатного видео, распространение которого не требуется ограничивать, и за защиту контента отвечает встраиваемый в HTML-страницу плеер. Использование DRM в этом случае обычно подразумевает установку соответствующего плагина, если он уже не встроен в плеер.

iOS и Android

Существует два пути трансляции контента на мобильные устройства: при помощи «родного» приложения, загружаемого с iTunes App Store или Google Play, или же при помощи браузера, установленного на мобильном устройстве. Все системы DRM работают только с «родными» приложениями, для браузеров обычно применяются другие решения, например шифрование для HLS.

SMART TV и игровые приставки

DRM может быть частью платформы SMART TV, в этом случае видеосервисы, которые работают на этой платформе, должны использовать вариант защиты, выбранный производителем телевизоров. Сейчас многие из разработчиков интегрируют в свои телевизоры систему Widevine, но постепенно растет доля и других решений.

В конце 2011 года Microsoft анонсировала внедрение системы PlayReady в игровую консоль Xbox LIVE. Это единственная система DRM, доступная на Xbox. Другие игровые приставки, такие как Sony PlayStation 3 и Nintendo Wii, поддерживают Widevine.

Популярные DRM-решения

Adobe Access (Flash Access)

DRM-приложение от Adobe, интегрированное во Flash Access. Пользователи могут даже не знать, что используется защита, так как скачивают плагин плеера вместе с предустановленным DRM-модулем. Так как флэш-плеер является одним из самых распространенных в браузерах, Adobe Access тоже используется очень широко. Последние версии защищают не только flash-контент.

Google Widevine

Widevine осуществляет защиту поверх многих транспортных протоколов, включая Apple HLS и Adobe Flash. Widevine используется в Smart TV, в мобильных устройствах, для защиты blueray-дисков. Widevine на устройствах очень популярен — сегодня насчитывается около 540 млн устройств с Widevine. Популярности способствует отсутствие лицензионных отчислений с каждого устройства. Но решение небесплатное — интеграторы платят 50 тыс. долларов в год. Эти деньги расходуются Google на поддержку и разработку системы.

Microsoft PlayReady

PlayReady — система DRM, разработанная для игровых приставок Xbox, операционной системы Windows 8 и для мобильных устройств, работающих под Windows. Также Microsoft активно продвигает портирование Play Ready на другие устройства. Сейчас, например, PlayReady поддерживают практически все Smart TV. Однако портированием PlayReady на устройства занимаются другие компании, и, по словам российских экспертов, одна из проблем PlayReady — невозможность купить решение сразу на все устройства. Требуется отдельно платить за оболочки, разработанные для мобильных устройств.

Microsoft советует использовать PlayReady со своим адаптивным протоколом SmoothStreaming и надеется в перспективе на MPEG DASH. Несколько известных провайдеров онлайн-видео, такие как Netflix и HBO GO, используют эту DRM.

Marlin

Эта DRM-платформа с открытым стандартом разработана сообществом Marlin Developer Community (MDC).Само сообщество создано компаниями Intertrust, Panasonic, Philips, Samsung и Sony. Marlin используется для защиты контента в британском сервисе YouView.

В России эта DRM практически не используется. По словам российских экспертов, Marlin — отличное решение, гибкое и дешевое. Однако его внедрение в проект требует специалистов высокого класса, что нивелирует его дешевизну. Появление облачного DRM-сервиса Expressplay, возможно, будет способствовать росту популярности Marlin.

Вообще, у всех решений DRM есть стоимость лицензирования и стоимость инженеров, ее обслуживающих, и при оценке расходов на DRM нужно учитывать оба этих аспекта.

Выбор подходящей платформы DRM зависит от множества факторов: бюджет, требования по защите и использованию контента (как ваши, так и правообладателей), требования к абонентским устройствам. К тому же это очень динамичный рынок: возможности платформ меняются буквально каждый год. Один из важных факторов, влияющих на выбор системы DRM, — пакетирование контента. Например, правообладатель может предоставлять сервис-провайдеру уже пакетированный и криптованный контент. Также правообладатель может предъявлять к сервис-провайдеру свои требования по защите контента.

По материалам компании Brightcove


Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий