Articulo de referencia

Cumplimiento y solidez

El cumplimiento y la solidez , a veces abreviados como C&R , se refieren a la estructura o el régimen legal que sustenta un sistema de gestión de derechos digitales (DRM). En mu...

El cumplimiento y la solidez , a veces abreviados como C&R , se refieren a la estructura o el régimen legal que sustenta un sistema de gestión de derechos digitales (DRM). En muchos casos, el régimen C&R para un DRM determinado lo proporciona la misma empresa que vende la solución DRM. Por ejemplo, RealNetworks Helix o Microsoft Windows Media DRM .

Sin embargo, en el caso de los sistemas DRM estandarizados, es bastante común que se establezca un organismo independiente para gestionar el régimen de C&R.

Elementos

Carrocería C&R

La entidad jurídica que establece y mantiene el régimen. Generalmente se trata de una empresa conjunta o un foro con representación de varias compañías, estructurado de forma que se eviten acusaciones de infracciones antimonopolio . Por su naturaleza, estos organismos suelen estar compuestos por fabricantes y propietarios de contenido, con escasa o nula representación directa de defensores de los consumidores.

Modelo de confianza

El organismo de C&R es responsable de garantizar una cadena de confianza, de modo que el proveedor de contenido original tenga la certeza de que su contenido permanecerá suficientemente seguro en todos los eslabones futuros de la cadena. Esto puede incluir la exportación de contenido de un sistema DRM a otro.

Para cumplir con este requisito, es habitual que cualquier dispositivo que vaya a recibir contenido con DRM deba validar que cumple con los requisitos de C&R, lo cual se suele hacer mediante un certificado de dispositivo . La emisión de dichos certificados constituye el sello de aprobación tanto para el fabricante como para el dispositivo.

Si dos dispositivos pueden verificar que ambos poseen certificados de confianza, pueden esperar razonablemente que el contenido que se transmita entre ellos permanezca seguro.

Normas de cumplimiento

En muchos casos, las especificaciones técnicas de DRM presentarán lagunas, ambigüedades u opciones sin definir. El régimen de C&R debe aclarar con precisión cómo debe comportarse un dispositivo compatible en estos casos. Por ejemplo, una regla de conformidad puede definir qué otros tipos de interfaces son aceptables en un dispositivo, algo que la especificación técnica en sí misma nunca hará.

Reglas de robustez

El aspecto más controvertido de la certificación y el reconocimiento (C&R) reside en el acuerdo sobre cómo garantizar que un dispositivo sea suficientemente resistente a los ataques. Estas normas pueden exigir que ciertos elementos se implementen únicamente en hardware, se ejecuten en CPU seguras o que el código no esté disponible como código abierto. Los fabricantes deben demostrar ante el organismo de certificación y reconocimiento que cumplen con este requisito antes de obtener los certificados necesarios para que sus productos sean reconocidos como de confianza.

"Enganche IP"

Una táctica común consiste en incluir alguna tecnología patentada , a menudo como parte del mecanismo de establecimiento de confianza. Esto implica que cualquier persona que desee implementar el DRM de forma compatible con otros se ve obligada a licenciar dichas patentes. Una condición para obtener dicha licencia es cumplir con las normas del régimen C&R. De este modo, un organismo C&R dispone de un plazo de 20 años para emprender acciones legales contra una implementación no autorizada por infracción de patentes, en lugar de tener que recurrir a una regulación similar a la DMCA proporcionada por el gobierno correspondiente. La necesidad de licenciar patentes de propiedad intelectual de gancho también afecta a cualquiera que piense en desarrollar un producto cubierto por la GPL .

Un ejemplo bien conocido de un sistema que emplea este tipo de propiedad intelectual Hook es el algoritmo de codificación común DVB-CSA , que, aunque estandarizado por ETSI , incluye elementos patentados que solo se licencian a proveedores de sistemas de acceso condicional aprobados que se comprometen a mantener la confidencialidad e integridad del algoritmo en el diseño de sus chips.

Ejemplos

  • OMA DRM se rige por el régimen C&R de CMLA.
  • DTCP-IP se rige por el régimen C&R de DTLA.

Referencias