Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
¿Qué es Secure Packager and Encoder Key Exchange?
Secure Packager and Encoder Key Exchange (SPEKE) define el estándar de comunicación entre los codificadores y empaquetadores de contenido multimedia y los proveedores de claves de gestión de derechos digitales (). DRM La especificación se adapta a los cifradores que se ejecutan en las instalaciones y en la nube. AWS
Arquitectura general
La siguiente ilustración muestra una vista de alto nivel de la arquitectura de cifrado de SPEKE contenido para los productos locales.
Estos son los principales componentes de la arquitectura anterior:
-
Encriptador: proporciona la tecnología de cifrado. Recibe las solicitudes de cifrado de su operador y recupera las claves necesarias del DRM proveedor de claves para proteger el contenido cifrado.
-
DRMproveedor de claves de plataforma: proporciona claves de cifrado al cifrador a través de un SPEKE sistema compatible. API El proveedor también proporciona licencias a los reproductores multimedia para que puedan descifrar el contenido.
-
Reproductor: solicita las claves al mismo proveedor de claves de la DRM plataforma, que el reproductor utiliza para desbloquear el contenido y mostrárselo a sus espectadores.
AWSarquitectura basada en la nube
La siguiente ilustración muestra la arquitectura de alto nivel cuando SPEKE se usa con servicios y funciones que se ejecutan en la AWS nube.
Estos son los principales servicios y componentes:
-
Encriptador: proporciona la tecnología de cifrado en la AWS nube. El cifrador recibe las solicitudes de su operador y recupera las claves de cifrado necesarias del DRM proveedor de claves, a través de Amazon API Gateway, para proteger el contenido cifrado. Entrega el contenido cifrado a un bucket de Amazon S3 o a través de una CloudFront distribución de Amazon.
-
AWSIAMy Amazon API Gateway: administra las funciones de confianza del cliente y la comunicación proxy entre el cifrador y el proveedor de claves. APIGateway ofrece funciones de registro y permite a los clientes controlar sus relaciones con el cifrador y con la plataforma. DRM Los clientes permiten el acceso de los proveedores de claves mediante la configuración de IAM roles. APILa puerta de enlace debe residir en la misma AWS región que el cifrador.
-
AWSCertificate Manager: (opcional) proporciona administración de certificados para el cifrado de claves de contenido. El cifrado de claves de contenido es una práctica recomendada para proteger la comunicación. El administrador de certificados debe residir en la misma AWS región que el cifrador.
-
DRMproveedor de claves de plataforma: proporciona claves de cifrado al cifrador mediante un SPEKE sistema compatible. API El proveedor también proporciona licencias a los reproductores multimedia para que puedan descifrar el contenido.
-
Reproductor: solicita las claves al mismo proveedor de claves de la DRM plataforma, que el reproductor utiliza para desbloquear el contenido y mostrárselo a sus espectadores.
Cómo comenzar
Para obtener material introductorio adicional sobre el SPEKE tema, consulta ¿Eres nuevo en estoSPEKE? .
¿Es cliente?
Asóciese con un proveedor de la DRM plataforma AWS Elemental para configurar el uso del cifrado. Para obtener más información, consulte Incorporación de clientes.
¿Eres un proveedor de DRM plataformas o un cliente con tu propio proveedor de claves?
Exponga una REST API para su proveedor clave de conformidad con la SPEKE especificación. Para obtener más información, consulte la SPEKEAPIespecificación.