phrase-20230118190235
数字版权管理
DRM(Digital Rights Management, 数字版权管理)。数据流从服务器传输到设备端是加密的形式,数据流在设备上进行解密/解码/合成/播放,比如手机在播放视频的时候,如果软硬件不支持 DRM,在播放视频的时候就会受到限制。DRM 保证数据流的安全。
业务上的流程大致概述为:第一步设备向服务器请求密钥,第二步服务器传输数据流(密文)到设备端,然后设备端进行解密,这一个环节要保证数据的安全。也就是说在解密和解密之后的数据流,保证它的安全,其中一个方式是放在安全侧进行解密,另外一个方式是 TZC400 配置 Protected Memory(未来 DRM 设计模型):
- Secure Video Path:放在 TEE 中实现,解密/解码/合成/显示
- TZMP1:TZC400 驱动,DRM TA 进行解密,解密后写入保护内存,非安全侧VPU/GPU/DC驱动进行解码/合成/播放
- TZMP2:TZMP1 + SMMU
参考资料
- 代码改变世界 arm
- TEE-TZC400.pptx