View a markdown version of this page

SPEKE API v1 - Kustomisasi dan batasan untuk spesifikasi DASH-IF - Spesifikasi API Pertukaran Kunci Pengemas dan Encoder yang Aman

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

SPEKE API v1 - Kustomisasi dan batasan untuk spesifikasi DASH-IF

Spesifikasi DASH-IF CPIX,https://dashif.org/docs/DASH-IF-CPIX-v2-0.pdf, mendukung sejumlah kasus penggunaan dan topologi. Spesifikasi API SPEKE mematuhi spesifikasi CPIX dengan penyesuaian dan batasan berikut:

  • SPEKE mengikuti alur kerja Encryptor Consumer.

  • Untuk kunci konten terenkripsi, SPEKE menerapkan batasan berikut:

    • SPEKE tidak mendukung verifikasi tanda tangan digital (XMLDSIG) untuk payload permintaan atau respons.

    • SPEKE membutuhkan 2048 RSA-based sertifikat.

  • Untuk memutar alur kerja utama, SPEKE memerlukan ContentKeyUsageRule filter,. KeyPeriodFilter SPEKE mengabaikan semua pengaturan lainnyaContentKeyUsageRule.

  • SPEKE menghilangkan fungsionalitas. UpdateHistoryItemList Jika daftar ada dalam respons, SPEKE mengabaikannya.

  • SPEKE mendukung rotasi kunci. SPEKE hanya menggunakan `ContentKeyPeriod@index untuk melacak periode kunci.

  • Untuk mendukung MSS PlayReady, SPEKE menggunakan parameter khusus di bawah DRMSystem tag,. SPEKE:ProtectionHeader

  • Untuk pengemasan HLS, jika URIExtXKey ada dalam respons, maka harus berisi data lengkap untuk ditambahkan dalam parameter URI dari EXT-X-KEY tag daftar putar HLS, tanpa persyaratan pensinyalan lebih lanjut.

  • Untuk daftar putar HLS, di bawah DRMSystem tag, SPEKE menyediakan parameter kustom opsional speke:KeyFormat danspeke:KeyFormatVersions, untuk nilai KEYFORMAT dan KEYFORMATVERSIONS parameter tag. EXT-X-KEY

    Vektor inisialisasi HLS (IV) selalu mengikuti nomor segmen kecuali ditentukan secara eksplisit oleh operator.

  • Saat meminta kunci, enkripsi mungkin menggunakan @explicitIV atribut opsional pada ContentKey elemen. Penyedia kunci dapat merespons dengan menggunakan IV@explicitIV, bahkan jika atribut tidak termasuk dalam permintaan.

  • Enkripsi membuat pengenal kunci (KID), yang tetap sama untuk ID konten dan periode kunci tertentu. Penyedia kunci termasuk KID dalam tanggapannya terhadap dokumen permintaan.

  • Penyedia kunci mungkin menyertakan nilai untuk header Speke-User-Agent respons, untuk mengidentifikasi dirinya sendiri untuk tujuan debugging.

  • SPEKE saat ini tidak mendukung beberapa trek atau kunci per konten.

    En SPEKE-compliant kripsi bertindak sebagai klien dan mengirimkan POST operasi ke titik akhir penyedia kunci. Enkripsi mungkin mengirim heartbeat permintaan berkala untuk memastikan bahwa koneksi antara enkripsi dan titik akhir penyedia kunci sehat.