View a markdown version of this page

SPEKE API v2.0 - Komponen muatan standar - Spesifikasi API Pertukaran Kunci Pengemas dan Encoder yang Aman

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

SPEKE API v2.0 - Komponen muatan standar

Melalui permintaan SPEKE tunggal, enkripsi dapat meminta beberapa kunci konten, bersama dengan pensinyalan manfest yang diperlukan untuk beberapa format pengemasan, sesuai dengan kontrak enkripsi yang ditentukan untuk konten tertentu.

Untuk mencakup semua aspek ini, dokumen CPIX standar terdiri dari tiga bagian daftar wajib, ditambah bagian daftar opsional untuk rotasi kunci konten langsung.

<cpix: ContentKeyList > bagian dan tingkat atas CPIX: elemen < C > PIX

Ini adalah bagian wajib, relevan untuk streaming Langsung dan VOD, mendefinisikan kunci konten berbeda yang perlu digunakan oleh enkripsi. <cpix:ContentKeyList>Elemen dapat berisi satu atau beberapa elemen <cpix:ContentKey> anak, masing-masing menggambarkan kunci konten yang berbeda.

Sesuai spesifikasi CPIX, nilai yang mungkin dari ContentKey@commonEncryptionScheme atribut ditentukan dalam enkripsi umum dalam spesifikasi file format file media dasar ISO (ISO/IEC 23001-7:2016):

  • 'cenc': AES-CTR mode sampel lengkap dan enkripsi Subsampel NAL video

  • 'cbc1': AES-CBC mode sampel penuh dan enkripsi Subsampel NAL video

  • 'cens': AES-CTR mode enkripsi pola NAL video parSIAL

  • 'cbcs': AES-CBC mode enkripsi pola NAL video parSIAL

Contoh berikut menunjukkan dokumen CPIX dengan kunci konten tunggal yang tidak dienkripsi:

<cpix:CPIX contentId="abc123" version="2.3" xmlns:cpix="urn:dashif:org:cpix" xmlns:pskc="urn:ietf:params:xml:ns:keyprov:pskc"> <cpix:ContentKeyList> <cpix:ContentKey explicitIV="OFj2IjCsPJFfMAxmQxLGPw==" kid="98ee5596-cd3e-a20d-163a-e382420c6eff" commonEncryptionScheme="cbcs"> <cpix:Data> <pskc:Secret> <pskc:PlainValue>5dGAgwGuUYu4dHeHtNlxJw==</pskc:PlainValue> </pskc:Secret> </cpix:Data> </cpix:ContentKey> </cpix:ContentKeyList> ... </cpix:CPIX>

Secara default, kunci konten tidak dienkripsi, seperti pada contoh di bawah ini. Tetapi enkripsi kunci konten dapat diminta oleh enkripsi melalui penyertaan elemen<cpix : >. DeliveryDataList Silakan merujuk ke bagian Enkripsi Kunci Konten untuk detail selengkapnya.

Elemen didukung oleh SPEKE Atribut wajib Atribut opsional Elemen anak wajib Elemen anak opsional

<cpix:CPIX>

ContentID, versi, xmlns: cpix, xmlns: pskc

nama, xmlns:enc

satu <cpix: ContentKeyList >, satu<cpix : >, satu <cpix: DRMSystemList > ContentKeyUsageRuleList

satu <cpix: DeliveryDataList >, satu <cpix : >ContentKeyPeriodList

<cpix : >ContentKeyList

-

id

setidaknya satu <cpix : >ContentKey

-

<cpix : >ContentKey

anak, umumEncryptionScheme, Data

id, Algoritma, explicitiv

satu <pskc:Secret>

-

<pskc:Secret>

PlainValue atau EncryptedValue

nilaiMac

-

<enc: EncryptionMethod >, <enc : >CipherData

<cpix: bagian DRMSystemList >

Ini adalah bagian wajib, relevan untuk streaming Langsung dan VOD, mendefinisikan sistem DRM yang berbeda yang perlu dimanfaatkan bersama dengan kunci konten.

Contoh berikut menunjukkan daftar sistem DRM dengan spesifikasi sistem PlayReady DRM tunggal:

<cpix:DRMSystemList> <cpix:DRMSystem kid="98ee5596-cd3e-a20d-163a-e382420c6eff" systemId="9a04f079-9840-4286-ab92-e65be0885f95"> <cpix:HLSSignalingData playlist="media">HicXmbZ2m[...]4==</cpix:HLSSignalingData> <cpix:HLSSignalingData playlist="master">HicXmbZ2m[...]jEi</cpix:HLSSignalingData> <cpix:ContentProtectionData>t7WwH24FI[...]YCC</cpix:ContentProtectionData> <cpix:PSSH>FFFFanBzc[...]A==</cpix:PSSH> <cpix:SmoothStreamingProtectionHeaderData>s5RrJ12HL[...]UBB</cpix:SmoothStreamingProtectionHeaderData> </cpix:DRMSystem> </cpix:DRMSystemList>

Untuk daftar lengkap DRM SystemID, silakan merujuk ke bagian Perlindungan Kon ten dari repositori Pengidentifikasi DASH-IF .

Elemen didukung oleh SPEKE Atribut wajib Atribut opsional Elemen anak wajib Elemen anak opsional

<cpix : >DRMSystemList

-

id

setidaknya satu <cpix:DRMSystem>

-

<cpix:DRMSystem>

anak, SystemID

id, nama, PSSH

-

ContentProtectionData, SmoothStreamingProtectionHeaderData, dua elemen <cpix: HLSSignalingData > dengan nilai atribut daftar putar yang berbeda

DRMSystem@PSSHwajib jika ISO-BMFF enkapsulasi diterapkan pada segmen media. DRMSystem.ContentProtectionData<pssh>Elemen innerXML dimanfaatkan oleh enkripsi hanya untuk tujuan pensinyalan manifes.

Jika DRMSystem@PSSH ada dan DRMSystem.ContentProtectionData berisi <pssh> elemen innerXML, kedua nilai harus identik.

Jika DRMSystem pensinyalan akan dilakukan dalam manifes HLS, <cpix:HLSSignalingData playlist="master"> elemen a <cpix:HLSSignalingData playlist="media"> dan a harus dimasukkan dalam permintaan dan respons CPIX.

<cpix: bagian ContentKeyPeriodList >

Ini adalah bagian opsional, hanya relevan untuk streaming langsung, menentukan periode kripto yang diterapkan pada konten.

<cpix:ContentKeyPeriodList>Elemen dapat berisi satu atau beberapa elemen <cpix:ContentKeyPeriod> anak, masing-masing menggambarkan periode kripto yang berbeda dalam timeline langsung. Menggunakan UUID sebagai bagian dari nilai atribut id adalah pendekatan yang umum digunakan.

<cpix:ContentKeyPeriodList> <cpix:ContentKeyPeriod id="keyPeriod_0909829f-40ff-4625-90fa-75da3e53278f" index="1" /> </cpix:ContentKeyPeriodList>
Elemen didukung oleh SPEKE Atribut wajib Atribut opsional Elemen anak wajib Elemen anak opsional

<cpix : >ContentKeyPeriodList

-

id

setidaknya satu <cpix : >ContentKeyPeriod

-

<cpix : >ContentKeyPeriod

id, indeks

-

-

-

Jika periode kripto digunakan, kunci enkripsi juga perlu dilampirkan ke salah satu periode kripto dalam dokumen CPIX, seperti yang ditunjukkan pada bagian di bawah ini.

<cpix: bagian ContentKeyUsageRuleList >

Ini adalah bagian wajib, relevan untuk streaming Langsung dan VOD, menentukan bagaimana kunci konten yang berbeda akan melindungi trek di dalam streamset dan di seluruh periode kripto.

Elemen <cpix: ContentKeyUsageRuleList > dapat berisi satu atau beberapa elemen anak <cpix: ContentKeyUsageRule >, masing-masing menggambarkan trek di mana kunci konten tertentu diterapkan oleh enkripsi, berpotensi selama periode kripto tertentu. Setidaknya satu <cpix: AudioFilter > atau satu elemen <cpix: VideoFilter > diperlukan untuk hadir dalam elemen<cpix : >. ContentKeyUsageRule

Contoh berikut menunjukkan daftar sederhana dengan hanya satu aturan yang menerapkan kunci konten tunggal ke semua trek audio dan video selama periode kripto tertentu.

<cpix:ContentKeyUsageRuleList> <cpix:ContentKeyUsageRule kid="98ee5596-cd3e-a20d-163a-e382420c6eff" intendedTrackType="ALL"> <cpix:KeyPeriodFilter periodId="keyPeriod_0909829f-40ff-4625-90fa-75da3e53278f"/> <cpix:AudioFilter /> <cpix:VideoFilter /> </cpix:ContentKeyUsageRule> </cpix:ContentKeyUsageRuleList>
Elemen didukung oleh SPEKE Atribut wajib Atribut opsional Elemen anak wajib Elemen anak opsional

<cpix : >ContentKeyUsageRuleList

-

id

setidaknya satu <cpix : >ContentKeyUsageRule

-

<cpix : >ContentKeyUsageRule

anak kecil, dimaksudkan TrackType

-

setidaknya satu <cpix: AudioFilter > atau satu <cpix: VideoFilter > (*)

<cpix : >KeyPeriodFilter

<cpix : >KeyPeriodFilter

PeriodID

-

-

-

<cpix : >AudioFilter

-

MinChannels, MaxChannels

-

-

<cpix : >VideoFilter

-

minPixels, maxPixels, hdr, minfps, maxFPS

-

-

(*) Untuk penjelasan rinci tentang penggunaan kunci konten tunggal atau beberapa untuk melindungi satu atau beberapa trek dalam streamset, silakan merujuk ke bagian dokumentasi Kontr ak Enkripsi. _