2010-12-21 12 views
0

Meine Firma liefert Programmieranweisungen für Produkte, die wir sowohl in Streaming-Video (gehostet auf CloudFront) als auch in PDFs (gehostet auf Amazon S3) verkaufen. Wir möchten nicht, dass unsere Kunden den Inhalt aus diesen PDFs herausnehmen, das PDF speichern oder den Link teilen können. Gleichzeitig wollen wir nicht, dass die Leute das Video streamen können (wir kümmern uns weniger um die Videos).Sichern von PDF und eingebettetem Video

Ich habe mein Gehirn versucht, herauszufinden, die besten Möglichkeiten, dies zu sichern. Welche Einschränkungen gibt es bei der PDF-Sicherheit? Können Sie sie am Ende des Tages stoppen? Oder zumindest es wirklich schwer machen?

Antwort

3

Wenn Sie Ihre Daten nicht in einem benutzerdefinierten Format erstellen und übermitteln, Ihrem eigenen Viewer mit integrierten Inhaltsschutzmechanismen, haben Sie kein Glück. Alles, was Sie an den Kunden liefern, kann erfasst, kopiert und verteilt werden. Bei PDFs und Videostreams ist das trivial.

+0

Ich möchte ein Wort der Entmutigung für die Idee "Erstellen Sie Ihr eigenes Format und Leser" hinzufügen. Nicht einmal das kann dir hier helfen. Es würde nicht viel mehr als einen Nachmittag Arbeit des Reverse Engineering erfordern, um herauszufinden, welches Format auch immer gekocht wurde. Es ist nur Dunkelheit. Und dabei hast du ein neu erfundenes Rad geschaffen, das mit echten Sicherheitslöchern übersät ist. – AltF4

+0

@ AltF4 nicht FUD verbreiten. PKI-basierte DRM-Systeme würden gut funktionieren, wenn sie direkt im Kernel-Modus implementiert würden. Sie sind sehr kompliziert, ja, aber sie funktionieren. Und es gibt keinen unzerstörbaren Schutz auf der Welt, also ist Ihr Kommentar unter diesem Gesichtspunkt nutzlos. –

+0

Nein, sie funktionieren nicht. Sie geben dem Benutzer den Chiffretext und den Schlüssel. Das Spiel ist da oben. Sie können keinen magischen PKI-Staub auf das PDF streuen, um Ihnen zu helfen. Selbst wenn Unternehmen dedizierte Hardware bereitstellen, um Schlüssel zu halten und die Entschlüsselung durchzuführen (z. B. Kabelboxen), wird sie ohne wesentliche Schwierigkeiten geknackt. – AltF4

0

Wenn Sie den PDF-Generierungsaufwand erleiden, können Sie die PDFs individualisieren, indem Sie den Namen des Kunden auf jeder Seite angeben. Schalte auch die Bearbeitung ab, und das wird Leute abschrecken. Es wird natürlich immer noch möglich sein, diese zu umgehen.