多 DRM 的工作原理
了解 DRM-X 6.0 Multi-DRM 的核心概念、支持的 DRM 系统、CENC 和 CBCS 格式、内容标识,以及单密钥与多密钥保护的区别。
什么是 Multi-DRM#
不同浏览器和操作系统使用的内容解密模块并不相同。Multi-DRM 服务生成兼容的加密输出,选择设备支持的 DRM,由您的后端统一完成观众授权,再将原生许可证请求发送给对应的提供方。
| DRM | 典型客户端 | 受保护的分发格式 |
|---|---|---|
| Widevine | Chrome、Android、Android TV、Fire TV | DASH/CENC |
| PlayReady | Microsoft Edge、Windows 和兼容的电视 | DASH/CENC |
| FairPlay Streaming | Safari、iPhone、iPad、Apple TV | HLS/CBCS |
| WisePlay | 兼容的 Huawei 设备和浏览器 | 已注册并通过验证的输出 |
稳定的 Content ID 与已注册的 Manifest#
业务系统使用稳定的 Content ID 引用内容。Published 受保护文件具有自身有效的 Manifest 版本和密钥模式。创建会话时,DRM-X 根据所请求的 DRM 和平台能力选择已注册的输出,客户端不能替换为其他 Manifest。
在打包加密前选择密钥模式#
单密钥保护
使用一个媒体密钥和一条 ALL 策略规则。当四个平台的广泛兼容性比各画质层级的密钥隔离更重要时,可采用此模式。
按画质分级的多密钥保护
分别设置 AUDIO、SD、HD、UHD1 和 UHD2 的保护范围。未包含的画质层级不会获得密钥;更高层级可以要求更强的安全性或输出保护。
DRM-X 播放器会检测已发布内容的密钥模式,并自动推荐匹配的策略编辑器。
Control plane 与 data plane#
control plane 管理环境、内容、密钥集、不可变的加密输出版本、已注册存储、API 客户端、策略和审计记录。data plane 创建短期播放会话,并处理原生证书、许可证、续期和会话释放请求。
适用于浏览器、应用和电视的统一流程#
Viewer signs in to your service
→ Your backend checks purchase / subscription / course access
→ Your backend selects a named template or complete custom policy
→ POST api6.drm-x.com/api/v1/playback/environments/{siteId}/sessions
→ DRM-X resolves the active published package and registered manifest
→ DRM-X returns Contract v1 + short-lived DRM License Token
→ Player sends the opaque DRM challenge to the returned license URL
→ DRM-X Gateway validates the token and provider enforces its signed policy
→ Player releases the concurrent-stream reservation on stop or replacement
打包加密与配置
管理内容、密钥集、不可变的加密输出版本、已注册的 Manifest、API 客户端、默认设置、凭据和审计记录。
播放与许可证
处理短期会话授权、DRM License Tokens、许可证请求、FairPlay 证书、续期和会话释放。
DRM-X 不承担您的业务权益数据库职责。它接收已认证后端作出的授权决定,并对本次请求的决定进行签名。切勿在浏览器 JavaScript、Android 代码或 iOS 应用中生成授权。
核心概念与支持的分发格式#
| DRM | 典型客户端 | 已发布的媒体格式 | Key system |
|---|---|---|---|
| Widevine | Chrome、Firefox、Android、Android TV、Fire TV | DASH + CENC | com.widevine.alpha |
| PlayReady | 经过验证的 Windows 设备上的 Microsoft Edge | DASH + CENC | com.microsoft.playready.recommendation |
| FairPlay Streaming | Safari、iPhone、iPad、Apple TV | HLS + CBCS | com.apple.fps |
| WisePlay | 兼容的 Huawei 浏览器和设备 | DASH + CENC | com.huawei.wiseplay |
单密钥保护
使用一个密钥保护整份媒体内容,可尽量提高四个平台的兼容性,但无法通过不同密钥隔离各个分辨率层级。请使用统一的 ALL 安全规则和 maximumQualityTier: "auto"。
按画质分级的多密钥保护
分别为 AUDIO、SD、HD、UHD1 和可选的 UHD2 使用独立密钥,可以设置不同的安全要求。未配置规则的画质层级将被拒绝。当 UHD 必须使用硬件 DRM 或更强的输出保护时,可采用此模式。
DRM-X 6.0