(1)加密
所谓加密是对可读明文(plaintext或cleartext)经过一定的算法变换,使之在逆变换之前,无法以阅读或其他方式进行使用的过程。
对数字化作品进行加密,是实施版权保护的基础和起点。
如图是数据加密与解密的过程:

常用的密码算法
主要分为对称(Symmetric)密码算法(也称单钥密码算法、秘密密钥密码算法)和非对称(Asymmetric)密码算法 (也称公开密钥密码算法、双钥密码算法)。对称密钥加密中加密和解密密钥相同,如图所示

非对称加密需要一对密钥,即公钥和私钥,其加密过程如图所示。

(2)身份认证
认证是计算机系统中对用户、设备或其他实体进行确认、核实身份的过程。认证包括机器间认证(Machine Authentication)和机器对人的认证,后者也称用户认证(User Authentication)。
目前的网络安全解决方案中,多采用两种认证形式,一种是第三方认证,另一种是直接认证。
身份认证可以通过3种基本途径之一或它们的组合实现:
所知(Knowledge): 个人所掌握的密码、口令;
所有(Possesses): 个人身份证、护照、信用卡、钥匙;
个人特征(Characteristics):人的指纹、声纹、笔迹、手型、脸型、血型、视网膜、虹膜、DNA,以及个人动作方面的特征;
数字水印(Digital Watermarking)是用信号处理的方法在被保护的数字对象嵌入一段有意义的隐蔽的信息(这些信息通常是不可见的,只有通过专用的检测器或阅读器才能提取),例如序列号、公司标志、有意义的文本等等,这些信息将始终存在于数据中很难去除,可以用来证明版权归属或跟踪侵权。
它并没有对数字内容进行加密,用户不需要解密内容就可以查看。
数字水印是信息隐藏技术的一个重要研究方向。
嵌入数字作品中的信息必须具有以下基本特性才能称为数字水印:隐蔽性、隐藏位置的安全性、鲁棒
数字水印技术的分类:
按特性划分:鲁棒数字水印、脆弱数字水印
按水印所附载的媒体划分:图像水印、音频水印、视频水印、文本水印、用于三维网格模型的网格水印
按检测过程划分:明文水印、盲水印
按内容划分:有意义水印、无意义水印
按用途划分:票据防伪水印、版权保护水印、篡改提示水印、隐蔽标识水印
按水印隐藏的位置划分:时(空)域数字水印、频域数字水印、时/频域数字水印、时间/尺度域数字水印
数字水印的应用前景:
(1)数字作品的知识产权保护
(2)商务交易中的票据防伪
(3)声像数据的隐藏标识和篡改提示
(4)隐蔽通信及其对抗
数字权利描述语言(Rights Expression Language,REL)用以指定给与用户(以及中间层实体,如发行商或图书馆)的许可集,以及可以行使这些许可的条件与义务。
权利描述语言是权利拥有者和终端用户之间的文档、提案和协议,提供了许可、发布、访问和使用资源的权利。
ODRL和MPEG-21 REL是REL两个最基本的标准。
11.4.3.1 MPEG-21 REL
MPEG-21 REL是从XrML派生出来的基于XML的权利描述语言。
MPEG-21 REL由三部分组成:核心集,标准扩展集和多媒体扩展集,如图所示

核心部分规定了MPEG-21 REL中一些基本元素的语义,定义了授权时所需要的模式机制、变量机制以及授权算法。
标准扩展部分则定义了对所有数字资源都师友的权利、条款、条件或约束。
多媒体扩展则定义了多媒体特定的一些权利、条款、条件或约束。扩展增强了核心功能与适用性。
第三方组织可以在MPEG-21 REL之外再定义使用与自己领域的扩展。
MPEG-21 REL的核心为许可证,如图是一个许可证的权利模型

主体:授予或行使某种权利相关的实体标识的封装。
资源:主体可在其上授予权利的对象。
权利:在REL中,它是 "动词",使得主体在某种条件下对资源进行操作。
条件:为了行使一种权利(right)必须存在或完成的某种事情。
11.4.3.2 ORDL
开放数字权利语言(Open Digital Rights Language,ODRL)是由国际 ODRL Initiative 研制的 XML 格式的权利表示语言。
ODRL是DRM研究领域描述针对内容权利的语言,它以XML作为基本语法。ODRL也是DRM 研究领域针对内容权利的语言,它旨在提供灵活的、可互操作的机制,以支持在出版、发行和消费电子出版物、数字媒体、音频、电影、学习对象、计算机软件和其他以数字形式存在的资源,实现无障碍的和创新的使用。
ODRL侧重于权利描述语言的语义和数据字典元素的定义。
ODRL基本模型