用語集と省略形
このドキュメントでは、次の大まかな用語を使用します。
期間 | 定義 |
---|---|
4K | これは一般に、解像度が 3840 x 2160 のコンテンツとして定義されます。 「Ultra-High Definition (UHD)」も参照してください。 |
AES | Advanced Encryption Standard。 通常、PlayReady によって保護されたコンテンツを暗号化するために使用されます。 |
AES 128 コンテンツ キー | どちらのモードでも、キーの長さが 128 ビット (または 16 バイト) の AES アルゴリズムを使用して、コンテンツの暗号化と暗号化解除に使用される対称キー。 |
AES 128 CBC コンテンツ キー | CBC モードのキー長が 128 ビット (または 16 バイト) の AES アルゴリズムを使用して、コンテンツの暗号化と暗号化解除に使用される対称キー。 コンテンツ キーを複合オブジェクト { Key Value, ALGID } と考えてください。 |
AES 128 CTR コンテンツ キー | CTR モードのキー長が 128 ビット (または 16 バイト) の AES アルゴリズムを使用して、コンテンツの暗号化と暗号化解除に使用される対称キー。 コンテンツ キーを複合オブジェクト { Key Value, ALGID } と考えてください。 |
AMS | Microsoft Azure Media Services。 「https://azure.microsoft.com/services/media-services/」を参照してください。 |
AMS CP | Microsoft Azure Media Servicesで使用できるコンテンツ保護 (DRM とも呼ばれます) 機能。 詳細については、「コンテンツ保護の概要」をご覧ください。 |
ロールバック防止クロック | PlayReady が、クライアント上のクロックがユーザーによって以前の時刻にリセットされたかどうかを検出し、ロールバック イベントをトリガーするプロセス。 |
アプリケーション シークレット | 会社に提供される PlayReady スタブ ライブラリと、アプリケーション バイナリやアプリケーションのプロセス空間に存在する対称キーや秘密キーなどのシークレット。 |
攻撃者 | コンテンツまたはクライアント シークレットへの未承認のアクセスを取得しようとしているユーザー。 デジタル著作権管理 (DRM) では、すべてのユーザーが攻撃者である可能性があります。 |
A/V コンテンツ | PlayReady オーディオとビデオのコンテンツ。 |
CA | 証明機関。 デジタル証明書を発行し、証明書チェーンに信頼を提供するエンティティ。 |
CAS | 条件付きアクセス システム。 |
CBC モード | AES 暗号化モード。 暗号ブロック チェーン (CBC) モードでは、ブロック暗号がストリーム暗号に変換されます。 |
'cbcs' | Common Encryption 標準の暗号化モードの 1 つ。 ストリッピング (部分的) サンプル暗号化で AES CBC モードを使用します。 「Common Encryption (CENC)」も参照してください。 |
CDM | 「コンテンツ復号化モジュール」を参照してください。 |
CENC | 「Common Encryption (CENC)」を参照してください。 |
'cenc' | Common Encryption 標準の暗号化モードの 1 つ。 完全なサンプル暗号化で AES CTR モードを使用します。 「Common Encryption (CENC)」も参照してください。 |
Certificate | 特定の操作を実行するためにデバイスとコンピューターに特権を付与および取り消すために使用される、デジタル署名されたバイナリ ドキュメント。 |
証明書失効リスト (CRL) | デバイスがライセンスを取得し、保護されたコンテンツを再生できるようにするために必要な情報を保持するリスト。 |
証明書セキュリティ レベル (CSL) | PlayReady Final Product に関連付けられている証明書チェーンのリーフ最も多い証明書で指定されたセキュリティ値。 PlayReady Final Product では、関連するライセンス セキュリティ レベルが PlayReady 最終製品の証明書セキュリティ レベルを超えないコンテンツのみを使用できます。 |
課題 | クライアントからの要求。 チャレンジには、クライアントに関する情報、要求された権限の一覧、コンテンツに関するその他の情報 (コンテンツ ヘッダーやキー識別子など) が含まれます。 |
コンテンツをクリアする | 暗号化されていないメディア ファイル。 |
Client | コンテンツ レシーバー。 デバイスまたはアプリケーションの場合があります。 |
CMAF | 一般的なメディア アプリケーション形式。 ISO/IEC 23000-19:2018 で指定されたマルチメディア形式。 |
Common Encryption (CENC) | ISO/IEC 23001-7:2016 で指定された保護されたメディア コンテンツの暗号化とコンテナー形式を定義する MPEG 標準 |
会社の証明書 | 他のデバイス/モデル証明書を発行する目的で Microsoft によって発行された会社に固有の証明書。 |
コンプライアンス規則 | コンプライアンス 規則では、PlayReady 実装の必要な動作と、実装にアクセスするソフトウェアを指定します。 コンプライアンス 規則では、特定のポリシー ルールを使用してコンテンツにアクセスして渡す方法について説明します。 |
コンテンツ復号化モジュール (CDM) | 暗号化解除を含む DRM 機能を提供するクライアント コンポーネント。 |
コンテンツ (保護) | ビデオ、映画、オーディオ、音楽、電子ブック、実行可能ファイル。 ダウンロードまたはストリーミングが可能です。 |
コンテンツ ヘッダー | クライアントがコンテンツ データの復号化とレンダリングに必要な情報を含む PlayReady 暗号化ファイルのファイル構造の一部。 パッケージ ファイルのコンテンツ ヘッダーには、キー識別子、コンテンツ キー、ライセンス取得 URL、ライセンス ユーザー インターフェイス URL が含まれます。 このコンテンツ ヘッダーには、コンテンツ プロバイダーによって定義された属性を含めることもできます。 |
コンテンツ キー | コンテンツの暗号化と暗号化解除に使用される対称キー。 |
コンテンツ保護関数 | 認証、暗号化、暗号化解除、デバイス証明書署名、出力保護、測定、セキュア クロック、コンテンツ失効、キー管理、権利の適用、PlayReady データ ストアへの情報の保存/更新など、コンテンツの保護に関連する機能は、PlayReady Final Product に実装される限り、Microsoft の実装で説明され、必須です。 |
CR | コンプライアンス規則に関するページを参照してください。 |
CR&RR | コンプライアンスと堅牢性の規則。 |
暗号的にランダム | 予測できないのは、ビットのシーケンスを指定しても多項式時間アルゴリズムが存在しないという点で、任意の (正の) 多項式 P と十分に大きい K に対して、1/2^K + 1/P(K) を超える確率で後続の K ビットを推測できます。 |
CBC モード | AES 暗号化モード。 暗号ブロック チェーン (CBC) モードでは、ブロック暗号がストリーム暗号に変換されます。 |
CTR モード | AES 暗号化モード。 カウンター (CTR) モードでは、ブロック暗号がストリーム暗号に変換されます。 |
Customer | PlayReady を使用してサービスまたはクライアントを構築する会社。 |
DASH | 「MPEG-DASH」を参照してください。 |
復号化 | 暗号化されたコンテンツを元の形式に変換します。 |
デプロイ証明書 | サーバーが PlayReady Server SDK のライセンスされたコピーを実行していることを確認するために使用される XML 文字列。 |
Device | 通常は、携帯電話、セットトップ ボックス、ポータブル メディア プレーヤーなどの物理ユニットを指します。 |
デバイス シークレット | デバイス秘密キー、フォールバック キーの秘密部分、デバイス モデル キーの秘密部分、デバイス シークレット キー、証明書署名秘密キー、証明書署名対称キー、キー ファイル保護キー、およびドメイン キーの秘密部分。 |
デジタル著作権管理 (DRM) | 暗号化キーを使用してデジタル コンテンツを暗号化することで、デジタル コンテンツに永続的なレベルの保護を提供するテクノロジ。 承認された受信者 (またはエンド ユーザー) は、コンテンツのロックを解除して使用するためのライセンスを取得する必要があります。 |
ドメイン (PlayReady ドメイン) | 複数のクライアントのコンテンツ アクセスを管理できる PlayReady エンティティ。 PlayReady ドメインは、ネットワークまたは Web ドメインと同じではありません。 |
ドメイン (CA) 証明書 | クライアントに発行されたドメイン証明書に署名するために使用される XML 文字列。 |
ドメイン コントローラー | ドメイン メンバーシップを管理する PlayReady サーバー。 ドメイン コントローラーは、ドメインが何を表すか (ユーザー、ファミリ、またはユーザーのグループなど) を決定し、それに関連付けられているエンティティの一覧を保持します。 |
Dpk | PlayReady Device Porting Kit。 |
DRM | Digital Rights Management テクノロジ。 PlayReady は、主要な DRM です。 |
DT | PlayReady コンプライアンスと堅牢性ルールの定義された用語。 |
ECC | 楕円曲線暗号化。 |
埋め込みライセンス ストア (ELS) | 埋め込みライセンスを格納するためのレコード。 |
EME | 「暗号化されたメディア拡張機能」を参照してください。 |
暗号化 | プログラムによってコンテンツを偽装してその物質を非表示にする。 |
暗号化されたメディア拡張機能 (EME) | HTML5 アプリケーションが DRM 操作を実行できるようにする HTML インターフェイス用の W3C Standard。 「https://www.w3.org/TR/encrypted-media/」を参照してください。 |
拡張コンテンツ保護 (ECP) | コンテンツ保護は、一般的に過去に HD コンテンツを取得するのに十分と見なされるものを超えて測定されます。 |
拡張可能なポリシー | 既存の拡張メディア権限 (XMR) ポリシー システムに追加されたライセンス権と制限により、PlayReady エコシステムの特定のサブセットに適用できる特別なポリシーが作成されます。 これらのポリシーはクライアントによって適用され、クライアント実装者は拡張可能なポリシーのサポートを有効にすることを選択する必要があります。 |
拡張可能なメディア権限 (XMR) | PlayReady 内のライセンスを表すバイナリ スキーマ。 |
最終製品 | PFPL を参照してください。 |
Fpl | PFPL を参照してください。 |
完全な Ultra-High 定義コンテンツ (完全なUHD) | 完全な 4K 解像度 (4096 x 2160 ピクセル) のUHD コンテンツ。 |
完全なサンプル暗号化 | 「cenc」を参照してください。 |
ハッシュされたデータ ストア (HDS) | ファイルは PlayReady データ ストアとしても認識され、特定のクライアントに関連付けられているすべてのライセンス、証明書、および関連するコンテンツ アクセス保護データが含まれます。 このファイルは、デバイスが最初に起動され、個別化されるときに PlayReady クライアント ランタイムによって作成されます。 |
HLS | HTTP ライブ ストリーミング。 Apple によって導入されたアダプティブ ストリーミング プロトコル。 |
IIS | 「インターネット インフォメーション サービス」を参照してください。 |
初期化 | クライアントで PlayReady ランタイムを更新し、ライセンスをクライアントにバインドできるようにするプロセス。 このプロセスにより、一度に複数のプレーヤーを破損することが困難になり、セキュリティが向上します。 |
集積回路 (IC) | 半導体材料の1つの小さなプレート("チップ")、通常はシリコン上の電子回路のセット。 |
インターネット インフォメーション サービス | Windows Server で使用するために Microsoft によって作成された Web サーバー。 |
中間製品 | PIPL を参照してください。 |
Ipl | PIPL を参照してください。 |
IV (初期化ベクトル) | 同じ暗号化キーを使用しているにもかかわらず、ストリームまたはブロック暗号の複数のインスタンスが一意のストリームを生成できるようにするビットのブロック。 |
キー | パッケージ化されたメディア ファイルのロックを解除するために必要なデータの一部。 このキーは、別のライセンスに含まれています。 |
キー識別子 (KID) | 保護されたメディア ファイルのキーを識別する 値。 |
キーの交換 | ストリームの暗号化キーを特定の時刻にシームレスに変更する手法。 PlayReady では、非常に頻繁かつ効果的なキーローテーションの実装を可能にするスケーラブルなライセンスがサポートされています。 |
リーフ ライセンス | コンテンツ キーを含み、ルート ライセンスにバインドされているライセンス チェーンの要素。 |
ライセンス | 保護されたコンテンツに添付されたデータ。コンテンツの使用方法を説明します。 ライセンスは、ポリシーと暗号化されたコンテンツ キーを含むデータ構造ですが、これらに限定されません。 |
ライセンスの取得 | パッケージ メディア ファイルを再生するためのライセンスを取得するプロセス。 クライアントは、パッケージ化されたメディア ファイルで指定されているライセンス取得 URL からライセンスの取得を試みます。 |
ライセンス取得 URL (LAURL) | ライセンス取得プロセスに表示される最初の Web ページを指す URL。 ライセンス取得 URL は、パッケージ化された各メディア ファイルに含まれています。ユーザーがライセンスされていないメディア ファイルを再生しようとすると、プレーヤーはライセンス取得 URL を開いてライセンスを取得します。 |
ライセンス チェーン | ルート ライセンスと 1 つ以上のリーフ ライセンスを含む接続された要素で構成されるデジタル メディア コンテンツのライセンス。それぞれにコンテンツの権限のサブセットが含まれています。 |
ライセンス キー シード | メディア ファイルを暗号化するためのキーを生成するために使用される共有シークレット値。 |
ライセンス整合性キー | ライセンスが改ざんされていないことを確認するために使用される対称キー。 |
Licenser/License Server | PlayReady ライセンスを発行するサービス バックエンドで機能します。 Microsoft PlayReady Server SDK に基づいてサービスによって開発されます。 |
ライセンス ストア | ライセンスが格納されているデバイス上の領域。 通常、ライセンス ストアはハッシュデータ ストア (HDS) の一部です。 |
測定 | コンテンツが再生された回数をカウントするプロセス。 |
測定集計サービス/測定サーバー | クライアントから使用状況測定データを収集して処理するサービス。 |
測定証明書 | 測定集計サービスの測定識別子と URL を含む XML 文字列。 |
測定の課題 | クライアントからのデータを測定し、保護されたデジタル メディア ファイルが使用された回数を示します。 測定チャレンジは、クライアントによって測定集計サービスに送信されます。 |
測定識別子 (MID) | コンテンツが測定される特定のライセンスを識別する値。 |
測定応答 | 測定データがクライアントによって正常に報告されたことを示す測定集計サービスからの確認。 |
測定サーバー | 特定のコンテンツに対してアクションが実行された回数を監視するコンピューター。 |
Microsoft の実装 | 当社の PlayReady 契約に基づき、ソース コード、バイナリ、技術ドキュメント、ツール、サンプル ファイルとして会社に提供される PlayReady 機能の実装。 |
MPEG DASH | HTTP 経由の動的アダプティブ ストリーミング。 MPEG 標準であるアダプティブ ストリーミング プロトコル。 |
MSI インストーラ | Windows インストーラー ファイル。 |
NIST アルゴリズム | 米国国立標準技術研究所によって標準化されたアルゴリズム米国。 |
Odm | オリジナルデザインメーカー。 販売のために別の会社によってブランド化された製品を設計および製造する会社。 |
OEM | 元の機器の製造元。 独自のブランドを使用してデバイスを製造する会社。 |
OS | オペレーティング システム。 PlayReady は、すべてのオペレーティング システムでサポートされています。 |
出力保護レベル (OPL) | 保護されたデジタル メディア コンテンツを再生するために使用できるテクノロジを示すライセンスの設定。 |
梱包 | コンテンツを暗号化してライセンスのない使用から保護するプロセス。 |
部分的なサンプル暗号化 | 「cbcs」を参照してください。 |
Partner | PlayReady 機能を含む製品を顧客に再販する会社。 |
個人を特定できる情報 | PlayReady のエンド ユーザーの識別、連絡、または検索に使用できる情報。 |
PIPL、IPL | PlayReady Intermediate Product Licensee。 Microsoft と PlayReady Intermediate 製品ライセンスに署名した会社。 |
PFPL、FPL | PlayReady 最終製品ライセンシー。 Microsoft と PlayReady 最終製品ライセンスに署名した会社。 |
プレーヤー | サーバーからストリーミングまたはローカル ファイルから再生されるデジタル メディア コンテンツを受信するクライアント プログラムまたはコントロール。 Windows メディア プレーヤーはプレーヤーの例です。 |
PK | PlayReady Device Porting Kit。 |
PlayReady CA | PlayReady 証明機関。 Microsoft は、PlayReady クライアント証明書とサーバー証明書の証明機関です。 |
PlayReady コンポーネント | PlayReady コンプライアンスおよび堅牢性ルールの対象となる SL2000 または SL3000 認定製品のコンポーネント。 |
PlayReady Device Porting Kit | 携帯電話、セットトップ ボックス、ポータブル メディア プレーヤーなどのデバイス用の PlayReady アプリケーションを設計するために使用される PlayReady コンテンツ アクセスと保護テクノロジの一部。 |
信頼された実行環境 (PRiTEE) の PlayReady インターフェイス | PlayReady ドキュメントで説明されているように、PlayReady デバイス 移植キットを使用して作成された、信頼された実行環境用の PlayReady インターフェイス。 |
PlayReady 製品 | Device Porting Kit の任意の機能または機能を実装する PlayReady Final Product、または PlayReady 信頼された実行環境を実装する PlayReady Intermediate 製品。 |
PlayReady Server SDK | ライセンス サーバー、測定サーバー、ドメイン コントローラー、Secure Stop Server、Secure Delete Server で使用するアプリケーションとプラグインを設計するために使用される PlayReady コンテンツ アクセスと保護テクノロジの一部。 |
PlayReady SL3000 証明書 | PlayReady 最終製品が PlayReady SL3000 機能にアクセスできるようにするために Microsoft から提供される証明書。 |
PlayReady SL3000 準拠製品 | SL3000 準拠中間製品を使用し、SL3000 コンプライアンスおよび堅牢性ルールに準拠する PlayReady 最終製品。 |
PlayReady 信頼された実行環境 | 証明書のセキュリティ レベル 3000 を報告する任意のコンピューティング デバイスで検出された信頼された実行環境。 |
ポリシー | 許可されたアクションのライセンスの説明、またはコンテンツに対する制限。 |
秘密キー | 暗号化で使用される公開キーと秘密キーのペアの秘密の半分。 秘密キーは通常、対応する公開キーで検証できるメッセージにデジタル署名したり、対応する公開キーで暗号化されたメッセージを復号化したりするために使用されます。 |
プロフェッショナル ソフトウェア ツール | などのソフトウェアに実装されている、回路内エミュレーター、逆アセンブラー、ローダー、またはパッチに相当するソフトウェアなどのプロフェッショナル ツールは、主に専門的なスキルとトレーニングの人によって使用されますが、(i) 非開示契約または (ii) Circumvention Tools に基づいて利用可能になるプロフェッショナル ツールまたは機器は含まれません。 |
保護 | キーを使用してファイルを暗号化し、ライセンス取得 URL などの情報を追加します。 |
保護されたコンテンツ | ビデオ、映画、オーディオ、音楽、電子ブック、実行可能ファイル。 ダウンロードまたはストリーミングが可能です。 |
プロトコル シークレット | プロトコルの実行に関連するすべての数値、アルゴリズム、実装のシークレット。 |
'pssh' ボックス | [保護システム固有のヘッダー] ボックス。 DRM 固有の情報を格納する Common Encryption Standard で定義されているオブジェクト。 |
公開キー | 暗号化で使用される公開キーと秘密キーのペアの秘密以外の半分。 公開キーは通常、セッション、ファイル、およびメッセージを暗号化するために使用され、対応する秘密キーを使用して暗号化解除されるか、対応する秘密キーを使用して署名されたメッセージのデジタル署名を確認します。 |
制限 | クライアントがメディア ファイルを使用できない条件を指定するライセンスの属性。 |
収益の追跡 | メディア ファイルを再生するために特定のライセンスが発行された回数をログに記録するプロセス。 |
無効化 | セキュリティが侵害されたクライアントを識別し、保護されているコンテンツを復号化するための追加ライセンスにアクセスできないようにするプロセス。 |
失効リスト | 破損または破損していることがわかっているクライアント アプリケーションのすべてのアプリケーション証明書を含むリスト。 この一覧はライセンスに含まれ、クライアント アプリケーションのデジタル著作権管理 (DRM) コンポーネントによってユーザーのデバイスに格納されます。 |
権限 | クライアントがメディア ファイルを使用できる条件を指定するライセンスの属性。 |
保全性 | 特定のデバイスが攻撃に抵抗するのに十分な堅牢性を持っているかどうかを指定する規則。 |
堅牢性ルール | 堅牢性ルールでは、異なる PlayReady 資産と、各資産の種類を保護するために必要な堅牢性のレベルを指定します。 |
ルート ライセンス | デバイスにバインドされ、リーフ ライセンスのコンテンツ キーの暗号化を解除するために必要なライセンス チェーンの要素。 |
ルート公開キー | PlayReady Final Products によって信頼される Microsoft によって制御される公開キー。 |
Rr | PlayReady 製品の堅牢性ルール。 |
SDK | ソフトウェア開発キット。 |
シークレット | コンテンツ シークレット: コンテンツ暗号化キー。 クライアント シークレット: デバイス固有の秘密キー、デバイス PlayReady TEE キー。 |
セキュリティで保護されたクロック | 特定のルーチンでのみ設定できるハードウェア クロック。ユーザーが設定することはできません。 |
セキュリティで保護されたコード | TEE 内での実行が許可されているコード。 |
セキュリティで保護された削除 | 永続的なライセンスがクライアント上のアプリケーションによって削除されたときに、サービス プロバイダーがセキュリティで保護された確認を受け取るプロセス。 |
Secure Stop | 特定のコンテンツに対してメディアの再生が停止したメディア ストリーミング サービスにクライアントが自信を持ってアサートできるプロセス。 |
サービス | 保護されたコンテンツをユーザーに提供するサービス。 |
サービス プロバイダー | メディア、ビデオ、またはオーディオ サービス プロバイダーは、サブスクライバーまたは顧客にメディア、ビデオ、またはオーディオ サービスを提供する会社です。 たとえば、Netflixは毎月のサブスクリプション料金と引き換えにビデオ再生サービスをユーザーに提供しています。 |
SL | セキュリティ レベル。 |
SL2000 | PlayReady セキュリティ レベル 2000。 |
SL3000 | PlayReady セキュリティ レベル 3000。 |
SOAP | 単純なオブジェクト アクセス プロトコル。 PlayReady サーバーとクライアントの間で既定で使用されるプロトコル。 ペイロードは、HTTP または HTTPS で引き継がれている XML です。 |
SOC | 「 System on a Chip (Soc)」を参照してください。 |
SSTP | スムーズ ストリーミング トランスポート プロトコル。 Microsoft によって導入されたアダプティブ ストリーミング プロトコル。 |
標準定義コンテンツ (SD) | 解像度が 640 x 480 のビデオ。 「高い定義」と「Ultra-High 定義」を参照してください。 |
ストリーム | ネットワーク経由で継続的なフローで配信される過程にあるデジタル メディア。 |
スーパーディストリビューション | パッケージ ファイルを他のユーザーと共有することで、ユーザーがパッケージ ファイルの配布と販売を増やすのに役立つプロセス。 |
チップ上のシステム (SoC) | コンピューターまたはその他の電子システムのすべてのコンポーネントを 1 つのチップに統合する集積回路 (IC)。 デジタル、アナログ、混合信号、多くの場合、無線周波数機能を含む場合があります。すべて単一のチップ基板上に存在します。 |
トラステッド実行環境 (TEE) | (i) 信頼のハードウェア ルートを提供し、(ii) セキュア ブート プロセスを提供し、(iii) セキュリティで保護された処理環境内での使用が承認された認証済みコードのみを実行し、(iv) PlayReady 機能の安全な実行を提供し、(v) セキュリティで保護されたメディア パイプラインを提供し、証明書セキュリティ レベルが 3000 であるデバイス上のハードウェア強制セキュリティ処理環境。 |
Ultra-High Definition Content (ULTRA-High Definition Content) (ULTRA-High Definition Content (ULTRA-High Definition Content) ( | Ultra-High 定義コンテンツ。 これは一般に、解像度が 3840 x 2160 のコンテンツ、つまり 4K コンテンツとして定義されます。 ただし、これは、次のいずれかの高度な機能を持つコンテンツを含めるためにも使用できます: 早期ウィンドウ コンテンツ、拡張彩度、フレーム レートの増加。 |
User | クライアント上のサービスからコンテンツを使用するユーザー。 |
UWP | ユニバーサル Windows プラットフォーム (Universal Windows Platform)。 |
XMR | 拡張メディア権限 (XMR) に関するページを参照してください。 |