论文部分内容阅读
当今科技日新月异,因特网的发展也是十分的迅速,诸如图片文件、音频文件、视频文件等不同格式的文件,以这类文件作为数字内容的商品充满了整个因特网。由于这些数字内容商品很容易被复制,因而可能有着被大量复制传播的不好倾向,直接或间接侵害了版权拥有者的利益,数字版权的保护变得越来越困难。目前,许多的研究者提了多种多样的数字版权管理(Digital Rights Management,简称DRM)系统,而且这些系统大部分可以很好的保护数字版权,但是大部分的DRM系统都是基于C/S(Client/Server)模式,容易产生服务器的性能瓶颈并且容易暴露用户的隐私。本文将P2P网络和DRM技术相互结合引入群签名技术,提出了一种新的P2P网络下的DRM方案,并和其他相关方案的安全性进行了对比分析,新方案不仅有更好的安全性,还能实现用户和数字内容拥有者的匿名。论文的研究工作主要如下:从定义、功能和技术原理等方面对DRM技术和P2P网络进行了分析,根据各自的特点将两者结合起来。将两者结合的思想是通过为加密过后的数字内容制作一个“种子”文件,当用户下载到该“种子”文件后可以通过P2P网络下载得到加密后的数字内容,此时用户需要支付相关的费用后才能使用该数字内容。在整个过程中考虑到有些用户并不想暴露自己的真实身份,而且有些内容提供者也并不想让人知道是自己就是数字内容所有人。为了达到这一目的本文还引入群签名技术,因为群签名技术的匿名性可以很好的保护用户和数字内容提供者的隐私。本方案设置了一个成员管理服务器,该服务器充当一个群管理的角色可以为所有加入的成员分配一把群签名密钥,数字内容使用者和所有人可以通过成为该服务器的成员用得到的签名密钥进行通信交流,这样就能达到匿名的目的。本方案中的支付服务器需要用RSA加密算法产生一对公私钥,这样是为了保护用户在交易过程中的安全。通过对方案进行安全分析,表明该方案可以抗中间人攻击、抗合谋攻击和抗重放攻击。