DRM-X 6.0 鸽子和橄榄枝标志DRM-X 6.0文档
◎ 简体中文

多 DRM 的工作原理

了解 DRM-X 6.0 Multi-DRM 的核心概念、支持的 DRM 系统、CENC 和 CBCS 格式、内容标识,以及单密钥与多密钥保护的区别。

查看 Markdown现场实例更新2026-09-05
您的后端决定访问; DRM-X 执行已签名的政策。 加密的媒体和DRM 许可证会遵循不同的传送路径 。
您的后端决定访问; DRM-X 执行已签名的政策。 加密的媒体和DRM 许可证会遵循不同的传送路径 。

什么是 Multi-DRM#

不同浏览器和操作系统使用的内容解密模块并不相同。Multi-DRM 服务生成兼容的加密输出,选择设备支持的 DRM,由您的后端统一完成观众授权,再将原生许可证请求发送给对应的提供方。

DRM典型客户端受保护的分发格式
WidevineChrome、Android、Android TV、Fire TVDASH/CENC
PlayReadyMicrosoft Edge、Windows 和兼容的电视DASH/CENC
FairPlay StreamingSafari、iPhone、iPad、Apple TVHLS/CBCS
WisePlay兼容的 Huawei 设备和浏览器已注册并通过验证的输出

稳定的 Content ID 与已注册的 Manifest#

业务系统使用稳定的 Content ID 引用内容。Published 受保护文件具有自身有效的 Manifest 版本和密钥模式。创建会话时,DRM-X 根据所请求的 DRM 和平台能力选择已注册的输出,客户端不能替换为其他 Manifest。

在打包加密前选择密钥模式#

兼容性

单密钥保护

使用一个媒体密钥和一条 ALL 策略规则。当四个平台的广泛兼容性比各画质层级的密钥隔离更重要时,可采用此模式。

高级画质层级

按画质分级的多密钥保护

分别设置 AUDIO、SD、HD、UHD1 和 UHD2 的保护范围。未包含的画质层级不会获得密钥;更高层级可以要求更强的安全性或输出保护。

DRM-X 播放器会检测已发布内容的密钥模式,并自动推荐匹配的策略编辑器。

Control plane 与 data plane#

control plane 管理环境、内容、密钥集、不可变的加密输出版本、已注册存储、API 客户端、策略和审计记录。data plane 创建短期播放会话,并处理原生证书、许可证、续期和会话释放请求。

业务授权仍由您的后端决定DRM-X 不会替代您的客户、订单、课程或订阅数据库。它执行由已认证服务器作出的、范围明确的授权决定。
系统架构

适用于浏览器、应用和电视的统一流程#

Viewer signs in to your service
  → Your backend checks purchase / subscription / course access
  → Your backend selects a named template or complete custom policy
  → POST api6.drm-x.com/api/v1/playback/environments/{siteId}/sessions
  → DRM-X resolves the active published package and registered manifest
  → DRM-X returns Contract v1 + short-lived DRM License Token
  → Player sends the opaque DRM challenge to the returned license URL
  → DRM-X Gateway validates the token and provider enforces its signed policy
  → Player releases the concurrent-stream reservation on stop or replacement
Control plane

打包加密与配置

管理内容、密钥集、不可变的加密输出版本、已注册的 Manifest、API 客户端、默认设置、凭据和审计记录。

Data plane

播放与许可证

处理短期会话授权、DRM License Tokens、许可证请求、FairPlay 证书、续期和会话释放。

DRM-X 不承担您的业务权益数据库职责。它接收已认证后端作出的授权决定,并对本次请求的决定进行签名。切勿在浏览器 JavaScript、Android 代码或 iOS 应用中生成授权。

基础概念

核心概念与支持的分发格式#

DRM典型客户端已发布的媒体格式Key system
WidevineChrome、Firefox、Android、Android TV、Fire TVDASH + CENCcom.widevine.alpha
PlayReady经过验证的 Windows 设备上的 Microsoft EdgeDASH + CENCcom.microsoft.playready.recommendation
FairPlay StreamingSafari、iPhone、iPad、Apple TVHLS + CBCScom.apple.fps
WisePlay兼容的 Huawei 浏览器和设备DASH + CENCcom.huawei.wiseplay

单密钥保护

使用一个密钥保护整份媒体内容,可尽量提高四个平台的兼容性,但无法通过不同密钥隔离各个分辨率层级。请使用统一的 ALL 安全规则和 maximumQualityTier: "auto"

按画质分级的多密钥保护

分别为 AUDIOSDHDUHD1 和可选的 UHD2 使用独立密钥,可以设置不同的安全要求。未配置规则的画质层级将被拒绝。当 UHD 必须使用硬件 DRM 或更强的输出保护时,可采用此模式。