论文部分内容阅读
随着网络技术和信息产业的飞速发展,数字信息资源已经成为人们主要的交流介质之一。数字信息资源安全使用、合法使用等方面的威胁也日益明显。数字信息资源的安全性和合法性,已经成为各行各业关心的重要问题。因此,在进行电子文档系统的研究和设计过程中,引入数字版权管理(Digital RightsManagement)技术,能确保电子文档的安全、合法使用,对于电子文档的跟踪监控、合法授权和全生命周期管理,对于网络技术的健康发展,都有重大的现实意义。
为解决上述问题,如何构建一个安全、高效的DRM应用系统,成为关键所在。本文立足于电子文档的权限管理,通过搭建DRM架构模型,结合DRM的目标和要求,提出了DRM引擎架构,完成了两个电子文档保护系统的总体设计。研究内容包括以下几个部分:
一、搭建了DRM架构模型。明确电子文档保护的安全要求,阐述了DRM架构中的核心实体模型、权限实体模型和权限管理模型,分析了双层和多层的软件层次结构,并根据应用实际,考虑了了集中管理和超级分发等两种电子文档分发模型。
二、构建了DRM引擎。通过对DRM引擎安全特性的分析,阐述了内容与授权的分离、内容加密机制、授权绑定特定标识、安全授权的存储和安全执行上下文等五个基本技术,同时详细分析了这五个基本技术的实现细节。分析了版权管理从内容制作、版权存储和交换以及浏览控制的全过程,运用授权描述语言,以不同的接口形式处理不同的DRM应用。
三、完成了OFFICE安全文档保护系统和APABI重要文档防扩散系统的总体设计,并详细阐述了这两个系统的结构、流程及功能。结合项目工作情况,详细分析了在线交互和离线交互等两种DRM引擎和用户系统的交互模块设计与实现,并说明了这两种交互方式下模块的功能、接口设计、接口函数使用设计及调用方法设计,还对DRM证书完整格式样例代码和系统通讯完整数据格式样例代码进行了展示。
理论分析与项目实践证明,基于DRM引擎构建的电子文档管理系统,可以确保电子文档在未授权的状况下不被使用、复制、篡改及传播。DRM技术的有效利用,有助于从根本上解决网络环境和单机环境下文件泄密问题。