DOI QR코드

DOI QR Code

OTP를 이용한 IPTV 콘텐츠 보호 및 인증 시스템 설계

Design on Protection and Authentication System of IPTV Contents using OTP

  • 김대진 (대전대학교 전자공학과) ;
  • 최홍섭 (대전대학교 전자공학과)
  • 발행 : 2009.08.28

초록

광대역 네트워크의 발달과 함께 멀티미디어 산업의 발달은 IPTV와 같은 디지털 콘텐츠 시장의 확산을 가져오고 있다. 이러한 배경 속에서 IPTV 서비스는 일반화 대중화되었으며, 이 콘텐츠에 대한 보안 및 인증시스템도 강조 되고 있다. 따라서 콘텐츠에 암호화 기능을 수행하여 콘텐츠를 보호하고 사용권한을 제어함으로써 인증된 사용자만이 정당한 서비스를 이용할 수 있는 시스템이 필요하다. 기존의 보안 및 인증 시스템은 수신제한시스템(CAS)과 DRM(Digital Right Management)기술을 같이 접목하여 각각이 가지는 장점을 이용하였으나 비용이 많이 들고, 복잡하며, HW를 동반해야 하는 단점을 가진다. 이러한 단점을 보안하기 위해서 본 논문에서는 OTP(One Time Password)를 이용한 IPTV 콘탠츠 보호 및 인증시스템을 제안한다. OTP 암호키에 의해서 암호화된 콘텐츠를 데이터 분산기술을 이용하여 전달한다. 이때 분산서버로부터 전달받을 다른 셋탑박스의 OTP 암호키와 배타적 논리합을 통하여 전달할 셋탑박스의 OTP 암호화된 콘텐츠를 재구성하여 전달한다. 결국 다운로드 받은 콘텐츠는 OTP 암호키로 암호화된 콘텐츠이므로 재배포시 보안에 강점을 가진다. OTP는 이중 인증요소를 이용한 암호화 기법으로 보안성이 뛰어나고 SW적으로 적용 가능하여 비용절감에 효과적이며 구현이 간단하여 개발시간을 단축할 수 있다. 이 논문에서는 IPTV 서비스에 적합한 새로운 콘텐츠 보호 및 인증 시스템 모델을 제안한다.

While the broadband network and multimedia technologies have been developing, the commercial market of digital contents also has been widely spreading with recently starting IPTV. As the IPTV services are getting to be generalized and popularized, the contents protection and authentication system tends to draw more attentions. So we need a system that can protect contents and allow only authenticated person to use right service by controling user authority and using content encryption. Until now, the conventional protection and authentication system is taking advantages of merits both in CAS and DRM. But the weak point of this system are in high costs, complexity and using HW. For resolving these problems, in this paper, we proposed IPTV contents protection and authentication system using OTP. When we transmit the content encrypted by OTP key using contents delivery technology, we operate XOR with contents using another settop-box's OTP key which was transmitted from distribution server. And contents are reconstructed and transmitted to the settop-box, In the end, downloaded content are encrypted by OTP key and are superior in content protection when contents redistribution. Since OTP use double-authentication elements in encryption process, this method is excellent in content protection. And it is very effective in cost aspect because it could be implemented by SW program. Another benefit is that we can shorten the development time period. In this paper, we propose and find its possibility as a new content protection and authentication method suitable for IPTV services.

키워드

참고문헌

  1. 홍인화, 이석필, "IPTV의 기술동향", IT Soc Magazine, 제17권, pp.26-34, 2007(3).
  2. 최락권, 송치양, "IPTV 서비스 구현을 위한 핵심 기술 연구", 전자공학회지, 제35권, 제3호, 2008(3).
  3. 김대진, 최홍섭, "휴대용 멀티미디어 디바이스를 위한 TPO(Time, Place, Occasion)-Shift 시스템 설계에 대한 연구", 한국컴퓨터정보학회논문지, 제14권, 제2호, pp.9-16, 2009(2).
  4. G. Yingjiu, L. Chuang, Y. Hao, and Z. Zhang, "Design and Analysis of IPTV Digital Copyright Management Security Protocol," ISPACS, pp.554-557, 2007(11). https://doi.org/10.1109/ISPACS.2007.4445947
  5. J. Tianpu, Z. Shibao, and L. Baofeng, "Key Distribution Based on Hierarchical Access Control for Conditional Access System in DTV Broadcast," IEEE Transactions on Consumer Electronics, Vol.50, No.1, 2004(2). https://doi.org/10.1109/TCE.2004.1277866
  6. H. Zhang, C. Chen, L. Zhao, S. Yang, and L. Zhou, "Content Protection for IPTV-current state of the art and challenges," IMACS, pp.1680-1685, 2006(10). https://doi.org/10.1109/CESA.2006.313582
  7. 김대진, 최홍섭, "사용자 맞춤형 채널 관리를 이용한 다운로드 기반의 IPTV 시스템 제안", 한국디지털콘텐츠학회논문지, 제10권, 제1호, pp.61-71, 2009(3).

피인용 문헌

  1. Design of EPG Information Player System using DCT based Blind Watermark vol.11, pp.4, 2011, https://doi.org/10.5392/JKCA.2011.11.4.001
  2. A security model for IPTV with one-time password and Conditional Access System for smart mobile platform pp.1572-9451, 2011, https://doi.org/10.1007/s11235-011-9652-8