Dela via


Ordlista och förkortningar

Följande termer på hög nivå används i den här dokumentationen.

Begrepp Definition
4K Detta definieras vanligtvis som innehåll med en upplösning på 3840x2160. Se även Ultra-High Definition (UHD).
AES Standard för avancerad kryptering. Används vanligtvis för att kryptera innehåll som skyddas av PlayReady.
Innehållsnyckel för AES 128 Symmetrisk nyckel som används för att kryptera och dekryptera innehåll med hjälp av AES-algoritmen med en nyckellängd på 128 bitar (eller 16 byte) i båda lägena.
AES 128 CBC-innehållsnyckel Symmetrisk nyckel som används för att kryptera och dekryptera innehåll med hjälp av AES-algoritmen med en nyckellängd på 128 bitar (eller 16 byte) i CBC-läge. Betrakta innehållsnyckeln som det sammansatta objektet { Nyckelvärde, ALGID }.
Innehållsnyckel för AES 128 CTR Symmetrisk nyckel som används för att kryptera och dekryptera innehåll med hjälp av AES-algoritmen med en nyckellängd på 128 bitar (eller 16 byte) i CTR-läge. Betrakta innehållsnyckeln som det sammansatta objektet { Nyckelvärde, ALGID }.
Antireversionsklocka En process där PlayReady identifierar om en klocka på klienten har återställts till en tidigare tid av användaren och utlöser en återställningshändelse.
Programhemligheter PlayReady stub-bibliotek som tillhandahålls till företaget och hemligheter, såsom symmetriska nycklar och privata nycklar som finns i applikationens binärfil och/eller processutrymme.
Angripare Person som försöker få obehörig åtkomst till innehåll eller klienthemligheter. I Digital Rights Management (DRM) kan alla användare vara angripare.
A/V-innehåll PlayReady-ljud- och videoinnehåll.
CA Certifikatutfärdare. En entitet som utfärdar digitala certifikat och ger förtroende för certifikatkedjor.
CAS Villkorligt åtkomstsystem.
CBC-läge Ett AES-krypteringsläge. CBC-läget (Cipher Block Chaining) omvandlar ett blockchiffer till ett strömciffer.
"cbcs" Ett av krypteringslägena för common encryption-standarden. Använder AES CBC-läget med avskalad (partiell) exempelkryptering. Se även Common Encryption (CENC).
CDM Se Modul för innehållsdekryptering.
CENC Se Common Encryption (CENC).
"cenc" Ett av krypteringslägena för common encryption-standarden. Använder AES CTR-läget med fullständig exempelkryptering. Se även Common Encryption (CENC).
Certifikat Ett digitalt signerat binärt dokument som används för att bevilja och återkalla behörigheter till enheter och datorer för att utföra specifika åtgärder.
Lista över återkallade certifikat (CRL) En lista som behåller den information som krävs för att inaktivera en enhet från att kunna hämta licenser och spela upp skyddat innehåll.
Certifikatsäkerhetsnivå (CSL) Det säkerhetsvärde som anges i certifikatet leaf-most i certifikatkedjan som är associerad med en PlayReady-slutprodukt. En PlayReady-slutprodukt får endast använda innehåll som har en associerad licenssäkerhetsnivå som inte är större än PlayReady-slutproduktens certifikatsäkerhetsnivå.
Utmaning En begäran från en klient. En utmaning innehåller information om klienten, en lista över begärda rättigheter och annan information om innehållet, inklusive innehållsrubriken och nyckelidentifieraren.
Rensa innehåll En mediefil som inte är krypterad.
Klient Innehållsmottagare. Kan vara en enhet eller ett program.
CMAF Gemensamt medieprogramformat. Ett multimediaformat som anges i ISO/IEC 23000-19:2018.
Common Encryption (CENC) En MPEG-standard som definierar krypterings- och containerformat för skyddat medieinnehåll som anges i ISO/IEC 23001-7:2016
Företagscertifikat Ett certifikat som är unikt för ett företag som utfärdats av Microsoft i syfte att utfärda andra enhets-/modellcertifikat.
Efterlevnadsregler Efterlevnadsregler anger vilka beteenden som krävs för PlayReady-implementeringar och vilken programvara som kommer åt implementeringarna. Efterlevnadsregler beskriver hur innehåll kan kommas åt och skickas med hjälp av specifika principregler.
Innehållsdekrypteringsmodul (CDM) Klientkomponenten som tillhandahåller DRM-funktioner, inklusive dekryptering.
Innehåll (skyddat) Videor, filmer, ljud, musik, e-böcker, körbara filer. Kan laddas ned och/eller strömmas.
Innehållsrubrik En del av filstrukturen i en PlayReady-krypterad fil som innehåller information som krävs för att en klient ska kunna dekryptera och återge innehållsdata. I en paketerad fil innehåller ett innehållshuvud nyckelidentifierare, innehållsnyckel, URL för licensförvärv och url för licensanvändargränssnittet. Det här innehållshuvudet kan också innehålla attribut som definierats av innehållsprovidern.
Innehållsnyckel En symmetrisk nyckel som används för att kryptera och dekryptera innehåll.
Innehållsskyddsfunktioner Funktioner som rör skydd av innehåll, inklusive men inte begränsat till autentisering, kryptering, dekryptering, signering av enhetscertifikat, utdataskydd, mätning, säker klocka, innehållsåterkallning, nyckelhantering, rättighetstillämpning eller lagring/uppdatering av information i PlayReady-datalager, eftersom sådan term beskrivs och krävs i Microsoft-implementeringen, i den utsträckning sådana funktioner implementeras i en PlayReady-slutprodukt.
Kredit Se Efterlevnadsregler.
CR&RR Efterlevnads- och robusthetsregler.
Kryptografiskt slumpmässigt Oförutsägbart, eftersom ingen polynom-tidsalgoritm, givet någon sekvens av bitar, kan gissa de efterföljande K-bitarna med sannolikhet större än 1/2^K + 1/P(K) för alla (positiva) polynom P och tillräckligt stora K.
CBC-läge Ett AES-krypteringsläge. CBC-läget (Cipher Block Chaining) omvandlar ett blockchiffer till ett strömciffer.
CTR-läge Ett AES-krypteringsläge. Räknarläge (CTR) förvandlar ett blockchiffer till en strömkrypto.
Kund Företag som använder PlayReady för att skapa en tjänst eller klient.
STRECK Se MPEG-DASH.
Avkryptera Så här konverterar du tillbaka krypterat innehåll till dess ursprungliga form.
Distributionscertifikat En XML-sträng som används för att säkerställa att servern kör en licensierad kopia av PlayReady Server SDK.
Apparat Refererar vanligtvis till en fysisk enhet som mobiltelefoner, digitalboxar och bärbara mediespelare.
Enhetshemligheter Enhetens privata nyckel, den privata delen av återställningsnycklarna, den privata delen av enhetsmodellnycklarna, enhetens hemlighetsnyckel, den privata nyckeln för certifikatsignering, symmetrisk nyckel för certifikatsignering, nyckelfilskyddsnyckeln och den privata delen av domännycklarna.
Digital rights management (DRM) En teknik som ger en beständig skyddsnivå för digitalt innehåll genom att kryptera den med en kryptografisk nyckel. Auktoriserade mottagare (eller slutanvändare) måste skaffa en licens för att låsa upp och använda innehållet.
Domän (PlayReady-domän) En PlayReady-entitet som låter dig hantera innehållsåtkomst för flera klienter. En PlayReady-domän är inte samma som nätverks- eller webbdomäner.
Domäncertifikat (CA) En XML-sträng som används för att signera domäncertifikat som utfärdats till klienter.
Domänkontrollant En PlayReady-server som hanterar domänmedlemskap. En domänkontrollant avgör vad domänen representerar (till exempel en användare, en familj eller en grupp användare) och innehåller en lista över entiteter som är associerade med den.
DPK PlayReady Enhetsportningskit.
DRM Digital Rights Management-teknik. PlayReady är den ledande DRM:en.
DT Definierade villkor för PlayReady-efterlevnads- och robusthetsregler.
ECC Elliptisk kurvkryptografi.
Inbyggd Licensbutik (ELS) En datapost för att lagra inbäddade licenser.
EME Se Krypterade medietillägg.
Kryptera Att programmatiskt dölja innehåll för att dölja dess substans.
EME (Encrypted Media Extensions) En W3C Standard för HTML-gränssnitt som gör att HTML5-program kan utföra DRM-åtgärder. Se även https://www.w3.org/TR/encrypted-media/.
Förbättrat innehållsskydd (ECP) Innehållsskyddsåtgärder utöver dem som i allmänhet anses vara tillräckliga för att erhålla HD-innehåll tidigare.
Utökningsbara principer Licensrättigheter och begränsningar som läggs till i det befintliga XMR-principsystemet (Extensible Media Rights) för att skapa särskilda principer som gäller för specifika delmängder av PlayReady-ekosystemet. Dessa principer tillämpas av klienten och klientimplementerare måste välja att aktivera stöd för utökningsbara principer.
Utökningsbara medierättigheter (XMR) Ett binärt schema som används för att representera licenser i PlayReady.
Slutprodukt Se PFPL.
FPL Se PFPL.
Fullständigt innehåll med Ultra-High-definition (Full Ultra HD) UHD-innehåll med fullständig 4K-upplösning – 4 096 x 2 160 bildpunkter.
Fullständig exempelkryptering Se "cenc".
Hashat dataarkiv (HDS) En fil som också är känt som ett PlayReady-datalager som innehåller alla licenser, certifikat och relaterade innehållsåtkomstskyddsdata som är associerade med en viss klient. Den här filen skapas av PlayReady-klientkörningen när en enhet först startas och individualiseras.
HLS HTTP Live Streaming. Ett adaptivt direktuppspelningsprotokoll som introducerades av Apple.
IIS Se Internet Information Services.
Initialisering Processen med att uppdatera PlayReady-körningen på klienten, vilket gör att licenser kan bindas till klienten. Den här processen ökar säkerheten genom att göra det svårt att skada fler än en spelare i taget.
Integrerad krets (IC) En uppsättning elektroniska kretsar på en liten platta ("chip") av halvledarmaterial, normalt kisel.
Internet Information Services Webbserver som skapats av Microsoft för användning på Windows Server.
Mellanliggande produkt Se PIPL.
IPL Se PIPL.
IV (initieringsvektor) Ett block med bitar som gör det möjligt för flera instanser av en ström eller block chiffer att producera unika strömmar trots att samma krypteringsnyckel används.
Nyckel En databit som krävs för att låsa upp en paketerad mediefil. Den här nyckeln ingår i en separat licens.
Nyckelidentifierare (KID) Ett värde som identifierar nyckeln för en skyddad mediefil.
Nyckelrotation En teknik som sömlöst ändrar krypteringsnycklarna för en dataström vid specifika tidpunkter. PlayReady stöder skalbara licenser som möjliggör implementering av mycket frekvent och effektiv nyckelrotation.
Leaf-licens Elementet i en licenskedja som innehåller innehållsnyckeln och är bunden till en rotlicens.
Licens Data som är kopplade till skyddat innehåll som beskriver hur innehållet kan användas. En licens är en datastruktur som innehåller, men inte är begränsad till, principer och en krypterad innehållsnyckel.
Licensförvärv Processen för att hämta en licens för att spela upp en paketerad mediefil. Klienten försöker hämta en licens från en URL för licensförvärv, som anges i den paketerade mediefilen.
URL för licensförvärv (LAURL) URL:en som pekar på den första webbsidan som visas i licensanskaffningsprocessen. En URL för licensförvärv ingår i varje paketerad mediefil. När en användare försöker spela upp en mediefil som inte är licensierad öppnar spelaren url:en för licensförvärv för att hämta en licens.
Licenskedja En licens för digitalt medieinnehåll som består av anslutna element som innehåller en rotlicens och en eller flera lövlicenser, som var och en innehåller en delmängd rättigheter för innehållet.
Licensnyckelutsäde Ett delat hemligt värde som används för att generera nycklar för att kryptera mediefiler.
Licensintegritetsnyckel En symmetrisk nyckel som används för att verifiera att en licens inte har manipulerats.
Licenser/Licensserver Funktion i tjänstens serverdel som utfärdar PlayReady-licenser. Utvecklad av tjänsten baserat på Microsoft PlayReady Server SDK.
Licensbutik Ett område på en enhet där licenser lagras. Licensarkivet är vanligtvis en del av det hashade datalagret (HDS).
Mätning Processen för att räkna antalet gånger innehållet spelas upp.
Mätaggregeringstjänst/Mätserver En tjänst som samlar in och bearbetar mätningsdata från klienter.
Avläsningscertifikat En XML-sträng som innehåller mätningsidentifieraren och URL:en för en avläsningsaggregeringstjänst.
Mätningsutmaning Mätning av data från en klient som anger hur många gånger skyddade digitala mediefiler användes. Mätutmaningen skickas från klienten till en mätningstjänst för aggregering.
Mätidentifierare (MID) Värdet som identifierar den specifika licens för vilken innehåll mäts.
Mätningssvar En bekräftelse från en tjänst för aggregering av mätningsdata att mätningsdata framgångsrikt har rapporterats av en klient.
Mätningsserver En dator som övervakar hur många gånger en åtgärd har utförts på specifikt innehåll.
Microsoft-implementationsprojekt Implementeringen av PlayReady-funktioner som tillhandahålls till ett företag som källkod, binärfiler, teknisk dokumentation, verktyg och/eller exempelfiler enligt företagets PlayReady-avtal.
MPEG DASH Dynamisk adaptiv direktuppspelning via HTTP. Ett protokoll för anpassningsbar direktuppspelning som är en MPEG-standard.
MSI-installationsprogram En Windows-installationsprogram.
NIST-algoritmer Algoritmer som standardiserats av National Institute of Standards and Technology i USA.
ODM Ursprunglig designtillverkare. Ett företag som designar och tillverkar en produkt som är märkt av ett annat företag till salu.
Originalutrustningstillverkare (OEM) Originalutrustningstillverkare. Ett företag som producerar enheter med sitt eget varumärke.
Olympiska Spelen (OS) Operativsystem. PlayReady stöds på alla operativsystem.
Utdataskyddsnivå (OPL) En inställning i en licens som anger vilka tekniker som kan användas för att spela upp skyddat digitalt medieinnehåll.
Emballage Den process genom vilken rensat innehåll krypteras för att skydda det från olicensierad användning.
Partiell exempelkryptering Se "cbcs".
Samarbetspartner Företag som vidareförsäljer produkter inklusive PlayReady-funktionalitet till kunder.
Personligt identifierbar information All information som kan användas för att identifiera, kontakta eller hitta slutanvändare av PlayReady.
PIPL, IPL PlayReady Intermediate Product Licensmottagare. Ett företag som har signerat en PlayReady Intermediate Product License med Microsoft.
PFPL, FPL Licenstagare av PlayReady slutprodukt. Ett företag som har signerat en PlayReady Final Product-licens med Microsoft.
Spelare Ett klientprogram eller en kontroll som tar emot digitalt medieinnehåll som strömmas från en server eller spelas upp från lokala filer. Windows Media Player är ett exempel på en spelare.
PK PlayReady Enhetsportningskit.
PlayReady CA PlayReady-certifikatutfärdare. Microsoft är certifikatutfärdare för PlayReady-klient- och servercertifikat.
PlayReady-komponenter Komponenter i en SL2000- eller SL3000-kvalificerad produkt som omfattas av PlayReady-efterlevnads- och robusthetsreglerna.
PlayReady-enhet porteringskit Den del av PlayReady-teknologin för åtkomst och skydd av innehåll som används för att utveckla PlayReady-applikationer för enheter, såsom mobiltelefoner, digitalboxar och bärbara mediespelare.
PlayReady-gränssnitt för Trusted Execution Environment (PRiTEE) PlayReady-gränssnittet för betrodda exekveringsmiljöer skapad med PlayReady Device Porting Kit enligt beskrivningen i PlayReady-dokumentationen.
PlayReady-produkt En PlayReady-slutprodukt som implementerar alla funktioner eller funktioner i enhetsporteringspaketet eller en PlayReady Intermediate-produkt som implementerar en PlayReady Trusted Execution-miljö.
PlayReady Server SDK Den del av PlayReady-teknik för åtkomst och skydd av innehåll som används för att utforma applikationer och plugin-program för användning på en licensserver, en mätserver, en domänkontrollant, en säker stoppserver och en Secure Delete-server.
PlayReady SL3000-certifikat Ett certifikat som tillhandahålls av Microsoft för att ge PlayReady Final Products åtkomst till PlayReady SL3000-funktioner.
PlayReady SL3000-kompatibel produkt PlayReady Final Product som använder en SL3000-kompatibel mellanliggande produkt och överensstämmer med SL3000:s efterlevnads- och robusthetsregler.
PlayReady-miljö för betrott utförande En säker körningsmiljö finns på alla datorenheter som rapporterar en certifikatsäkerhetsnivå på 3000.
Riktlinje Beskrivningen i licensen för de åtgärder som tillåts eller begränsningarna för innehållet.
Privat nyckel Den hemliga hälften av ett offentligt/privat nyckelpar som används i kryptografi. Privata nycklar används vanligtvis för att signera ett meddelande digitalt som kan verifieras med motsvarande offentliga nyckel eller dekryptera ett meddelande som har krypterats med motsvarande offentliga nyckel.
Professionella programvaruverktyg Professionella verktyg, såsom programvaruekvivalenter till in-circuit-emulatorer, disassembler, laddare eller patchers, implementerade i programvara, som främst skulle användas av personer med yrkeskunskap och utbildning, men som inte inkluderar vare sig (i) professionella verktyg eller utrustning som tillhandahålls baserat på ett sekretessavtal eller (ii) Circumvention Tools.
Skydda För att kryptera filer med en nyckel och lägga till information, till exempel url:en för licensförvärv.
Skyddat innehåll Videor, filmer, ljud, musik, e-böcker, körbara filer. Kan laddas ned och/eller strömmas.
Protokollhemligheter Alla numeriska, algoritmiska och implementeringshemligheter relaterade till protokollkörning.
"pssh"-ruta Specifik skyddssystemsheaderbox. Ett objekt som definieras i Common Encryption Standard som innehåller DRM-specifik information.
Offentlig nyckel Den icke-hemliga hälften av ett offentligt/privat nyckelpar som används i kryptografi. Offentliga nycklar används vanligtvis för att kryptera sessioner, filer och meddelanden, som sedan dekrypteras med motsvarande privata nyckel, eller verifiera den digitala signaturen för ett meddelande som signerats med motsvarande privata nyckel.
Begränsningar Ett attribut för en licens som anger under vilka villkor en klient inte kan använda en mediefil.
Intäktsspårning En process som loggar antalet gånger en specifik licens utfärdas för att spela upp en mediefil.
Återkallning En process som identifierar klienter som har komprometterat säkerheten och hindrar dem från att få åtkomst till ytterligare licenser för dekryptering av innehåll som har skyddats.
Återkallningslista En lista som innehåller alla certifikat för de klientprogram som är kända för att vara skadade eller korrumperade. Den här listan ingår i licenser och lagras sedan på en användares enhet av DRM-komponenten (Digital Rights Management) i klientprogrammet.
Rättigheter Ett attribut för en licens som anger under vilka villkor en klient kan använda en mediefil.
Robusthet Regler som anger om en specifik enhet är tillräckligt robust för att motstå attacker.
Robusthetsregler Robusthetsregler anger olika PlayReady-tillgångar och de robusthetsnivåer som krävs för att skydda varje tillgångstyp.
Rotlicens Elementet i en licenskedja som är bunden till en enhet och som krävs för att dekryptera innehållsnyckeln i lövlicensen.
Offentlig rotnyckel En offentlig nyckel som styrs av Microsoft och som är betrodd av PlayReady Final Products.
RESURSFÖRTECKNING (assuming "RR" refers to Resource Record) Robusthetsregler för PlayReady-produkter.
SDK Programutvecklingspaket.
Hemligheter Innehållshemligheter: Innehållskrypteringsnyckel. Klienthemligheter: Enhetens unika privata nyckel, enhetens PlayReady TEE-nyckel.
Säker klocka En maskinvaruklocka som bara kan ställas in av specifika rutiner – den kan inte ställas in av användaren.
Säker kod All kod som har behörighet att köras i TEE.
Säker borttagning Den process genom vilken tjänstleverantörer får en säker bekräftelse när en beständiga licens tas bort av programmet på klienten.
Tryggt stopp Den process genom vilken en klient på ett säkert sätt kan hävda för en medieströmningstjänst att medieuppspelningen har stoppats för ett visst innehåll.
Tjänster Tjänst som tillhandahåller skyddat innehåll till användare.
Tjänstleverantör En media-, video- eller ljudtjänstleverantör är ett företag som tillhandahåller en media-, video- eller ljudtjänst till sina prenumeranter eller kunder. Ett exempel är Netflix som tillhandahåller en videouppspelningstjänst till sina användare i utbyte mot en månatlig prenumerationsavgift.
SL Säkerhetsnivå.
SL2000 PlayReady Säkerhetsnivå 2000.
SL3000 PlayReady Säkerhetsnivå 3000.
TVÅL Protokoll för enkel objektåtkomst. Protokollet som används som standard mellan PlayReady-servrar och -klienter. Databärningar är XML som överförs via HTTP eller HTTPS.
SOC Se System on a Chip (Soc).
SSTP (Secure Socket Tunneling Protocol) Smooth Streaming Transport Protocol. Ett adaptivt direktuppspelningsprotokoll som introducerades av Microsoft.
Standarddefinitionsinnehåll (SD) Video med en upplösning på 640x480. Se Hd och Ultra-High Definition.
Strömning Digitala medier som håller på att levereras i ett kontinuerligt flöde över ett nätverk.
Superdistribution En process där användarna hjälper till att öka distributionen och försäljningen av paketerade filer genom att dela dem med andra användare.
System på ett chip (SoC) En integrerad krets (IC) som integrerar alla komponenter i en dator eller ett annat elektroniskt system i ett enda chip. Den kan innehålla digitala, analoga, blandade signalfunktioner och ofta radiofrekvensfunktioner – allt på ett enda spånsubstrat.
Betrodd körningsmiljö (TEE) En maskinvarubaserad säker bearbetningsmiljö på en enhet som: (i) tillhandahåller en maskinvarurot av förtroende, (ii) tillhandahåller en säker startprocess, (iii) kör endast autentiserad kod som har godkänts för användning i den säkra bearbetningsmiljön, (iv) tillhandahåller säker körning av PlayReady-funktioner och (v) tillhandahåller en säker mediepipeline och har en certifikatsäkerhetsnivå på 3000.
Ultra-High innehåll med hög upplösning (UHD) Ultra-High Definitionsinnehåll. Detta definieras vanligtvis som innehåll med en upplösning på 3840x2160, dvs. 4K-innehåll. Detta kan dock också användas för att inkludera innehåll med någon av följande avancerade funktioner: Innehåll i tidigt fönster, Utökad Chroma, Ökad bildfrekvens.
Användare Person som använder innehåll från en tjänst på en klient.
Universal Windows-plattform (UWP) Universell Windows-plattform.
XMR Se utökningsbara medierättigheter (XMR).