Re[7]: Безопасное проигрывание зашифрованных видеофайлов
От: wildwind Россия  
Дата: 26.09.15 14:03
Оценка:
Здравствуйте, Michaels1, Вы писали:

M> Разделение для того, чтоб если usb-ключ кто то взял, он бесполезен без логина на сервере.


То есть защита от кражи usb-ключа? Такую цель ты не озвучивал.

M> Ну да, согласен, вообще эта защита избыточна, ведь теоретически можно посмотреть master_key в отладчике. Но и делать очень просто наверное глупо, это повышает шансы даже непрофессионалам взломать?


Повышает, конечно, чем проще, тем выше. Весь вопрос в том, какого уровня защита будет для вас достаточна. Нужно составить уравнение с тремя переменными: стоимость контента, стоимость защиты и стоимости взлома. Да, еще время взлома, если оно имеет значение (например, контент устаревает).

M> Хотя, если вынести часть алгоритма на usb-ключ, это могло бы помочь?

M> [...]
Собственно это я и предложил.
Я привык, что в интернете можно найти ответ на любой вопрос. Я не люблю думать. Зачем думать, если всё уже придумано до меня? © Zenden@RSDN ::: avalon/1.0.442
Re[8]: Безопасное проигрывание зашифрованных видеофайлов
От: Michaels1  
Дата: 26.09.15 16:03
Оценка:
Здравствуйте, wildwind, Вы писали:

M>> Разделение для того, чтоб если usb-ключ кто то взял, он бесполезен без логина на сервере.


W>То есть защита от кражи usb-ключа? Такую цель ты не озвучивал.


Нет, скорее нужна защита от использования usb-ключа разными пользователями, а разделение masterkey на 2 части помогает привязать пользователя к его usb-донглу(сервер может не отдавать user_server_key ключ, если S/N компьютера поменялся, к примеру). Как считаете?
Отредактировано 26.09.2015 16:13 Михaил . Предыдущая версия . Еще …
Отредактировано 26.09.2015 16:11 Михaил . Предыдущая версия .
Отредактировано 26.09.2015 16:11 Михaил . Предыдущая версия .
Re[9]: Безопасное проигрывание зашифрованных видеофайлов
От: pva  
Дата: 27.09.15 15:31
Оценка:
Здравствуйте, Michaels1, Вы писали:

M>Как считаете?

Офлайн версия контента будет? Если нет, то возьмите образец у существующих CAS типа IRDETO и реализуйте свое.
Там вам и токен и уже отработанная метода. Хотя, как уже упомянули выше, кардшаринг рулит.
newbie
Re[9]: Безопасное проигрывание зашифрованных видеофайлов
От: wildwind Россия  
Дата: 30.09.15 19:05
Оценка:
Здравствуйте, Michaels1, Вы писали:

M>>> Разделение для того, чтоб если usb-ключ кто то взял, он бесполезен без логина на сервере.

W>>То есть защита от кражи usb-ключа? Такую цель ты не озвучивал.
M>Нет, скорее нужна защита от использования usb-ключа разными пользователями,

Если это использование добровольное, то разделение ключа ничего не дает. Обе части будут переданы добровольно.

M>а разделение masterkey на 2 части помогает привязать пользователя к его usb-донглу(сервер может не отдавать user_server_key ключ, если S/N компьютера поменялся, к примеру). Как считаете?


Так все-таки к usb-донглу или к компьютеру? Ты сам-то свою схему хорошо представляешь или на ходу выдумываешь? Если привязать к компьютеру, то пользователи пошлют вас подальше, я считаю.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.