저작권기술 Newsletter 2018 년 15 호 1 저작권신기술동향 (Hot Issues on the R&D) 저작권관련최신특허기술 N- 스크린스트리밍을위한 CAS 기술특허 해외저작권기술소개 불법스트리밍링크에대한차단기술 국내저작권기술소개 스트리밍콘텐츠에대한필터링기술
저작권관련최신특허기술 N- 스크린스트리밍을위한 CAS 기술특허 기술분야 : 저작권관리기술 적용시장 : 스트리밍영상저작물시장 기술개발의배경 N-스크린은다수의화면을통해동일한콘텐츠를제공하는서비스이다. 예를들면, 영화 VOD 1), 음악, 게임등의콘텐츠를구매한뒤 TV, PC, 태블릿, 스마트폰등의다양한단말기에서동일한콘텐츠를즐기는것을 N-스크린이라할수있다. 스마트기기의보급및확산에따라다양한기기에서인터넷을즐길수있게되면서, N-스크린은빠르게확산되고있다. N-스크린서비스제공방식은 OSMU(One Source Multi Device) 와 ASMD(Adaptive Source Multi Device) 로크게두가지가있다. OSMU는하나의콘텐츠를여러기기에서사용하는개념이며, ASMD는콘텐츠및기기에맞추어동일한내용을가진다른형식의콘텐츠를제공하는개념이다. 두방식모두다수의디바이스에서콘텐츠를사용한다는개념이다. N-스크린환경에서는콘텐츠사용및저작권보호를위해 CAS 2) 나 DRM 3) 기술이활용된다. N-스크린서비스가대부분스트리밍으로지원됨에따라자주사용되고있는 CAS 기술은, 방송콘텐츠를인증된사용자에게전송하는기술이다. CAS 시스템의주요기술은스크램블링과키관리기술이다. 스크램블링기술은콘텐츠수신자가자격이없는경우시청이불가능하도록데이터를암호화하는기술이다. 암호화된콘텐츠는키를활용해디스크램블링 4) 이되는데, 송신부와수신부가반드시같은키를가지고있어야만, 콘텐츠복호화 5) 를할수있다. 1) VOD(Video On Demand): 통신망연결을통하여, 사용자가필요로하는영상을원하는시간에제공해주는서비스 2) CAS(Conditional Access System): 케이블및위성, IPTV 등유료방송가입자를계약한방송상품과요금체계에따라접근제어하는가입자용암호화보안시스템 3) DRM(Digital Right Management): 디지털저작권보호및관리를위한기술을지칭함 4) 스크램블링의반대개념으로암호화된콘텐츠를푸는것 5) 암호화에반대되는의미로암호를풀어내는것 2
( 그림 1) N- 스크린의서비스흐름도 CAS 시스템동작방식 CAS 시스템동작의핵심은 CW(Control Word) 6) 를알아내고, CW 를사용해다운로드받은영상을재생시키는것이다. CAS 시스템의구조는 ( 그림 2) 에나타나있다. ( 그림 2) 를이해하기위해서는 ECM(Entitlement Control Message) 과 EMM(Entitlement Management Message) 데이터에관해먼저이해해야한다. ECM 은스크램블된콘텐츠에포함되어있으며, 나이제한정보, 유료방송시청권한정보등을가지고있다. CAS 시스템은 ECM 을사용해콘텐츠의암호를풀수있는권한이라고할수있는 CW 를얻어낸다. 얻어낸 CW 를이용해암호화된콘텐츠의암호를해독해서콘텐츠를사용할수있다. EMM 은사용자의권한을파악하는데사용되는데이터이다. 사용자가서비스나채널을시청할권한이있는지검사하는데이데이터가사용된다. ECM 이콘텐츠자체의암호를풀기위한데이터라면, EMM 은사용자가콘텐츠를사용하기위한권한이있는지, 권한을보유한기간은어느정도인지등을알아내기위한데이터이다. 스크램블러는콘텐츠수신자격이없는수신자가시청할수없도록데이터를암호화한다. 암호화된방송콘텐츠의제어는 CW(Control Word) 를이용한다. CW 생성기는 CW를생성하는데암호화를통해전송되는 CW를보호한다. 콘텐츠보호를위해서 CW는주기적으로전송되며, 매번새롭게 CW 가생성되고암호화된다. 자격관리기는암호화된 EMM 데이터를생성한다. 6) 스트림으로전송되는오디오, 비디오등의데이터비밀번호 3
스크램블러에의해암호화된스트림데이터, ECM 데이터, EMM 데이터는멀티플렉서 (MUX) 7) 에의해아날로그신호로변환되어사용자에게전송된다. 전송된데이터는디멀티플렉서 (Demux) 8) 에의해서다시디지털신호로변경되어사용자가활용한다. 이렇게변경된디지털신호는 CA 시스템을통해사용자가활용하는데, CA 시스템은입력된디지털신호에서 EMM 데이터와 ECM 데이터를파싱 9) 하기위한권한을얻어파싱을실시한다. 그리고디스크램블러는입력된디지털데이터와 CA 시스템을통해획득한 EMM, ECM 데이터를활용하여사용자에게제공할콘텐츠를최종적으로만들어낸다. ( 그림 2) CAS 시스템동작방식 베리매트리스사의 CAS 시스템특허 2018 년 1 월콘텐츠보호및공급솔루션전문기업베리매트릭스 (Verimatrix) 10) 는 멀티조건부서 버에서동기화된키생성을위한시스템및방법 (System and Method for Synchronized Key Derivation 7) 여러아날로그또는디지털신호중하나를조건에따라선택하여선택된신호를출력기기에전달하는장치 8) 멀티플렉서와반대로하나의입력신호를받아서다수의데이터출력기기중하나를선택하여전달하는장치 9) 섞여있는여러데이터를규칙에따라분해해서원하는데이터를찾아내는과정 10) https://www.verimatrix.com/ 4
across Multiple Conditional Access Servers) 특허를출원했다. 이특허는 IPTV (Internet Protocol Television) 시스템에출원된특허지만, 스트리밍콘텐츠의저작권보호를위해서도활용가능하다. CA 시스템은콘텐츠복호화를위한키를생성하는데, 기존시스템에서생성된키는데이터베이스에저장된다. 이러한과정은콘텐츠의사용이급격하게증가할수록데이터베이스의크기또한급격하게증가한다는문제가있다. 새로운키를자주추가해야하는스트리밍콘텐츠서비스나, 다수의기기를통해스트리밍콘텐츠를사용하는경우더욱문제가된다. 본특허에서는콘텐츠를사용할수있는키를활용해서유도된키 (Derived Key) 를만들어사용하는시스템을제안했다. 다시말해, 스트리밍서버를통해콘텐츠를사용할때또는다수의기기를통해콘텐츠를활용할때마다새롭게키를요청하는방식이아니라, 기존의키를활용해서유도된키를만들어사용하는방식이다. 11) ( 그림 3) 베리매트릭스사의 CAS 시스템특허환경 11) 11) US20160254907A1, System and Method for Synchronized Key Derivation across Multiple Conditional Access Servers 5
본특허에서는콘텐츠의키, 콘텐츠의아이디, 사용자의라이센스키, 사용자권한정보, 유효시간등을활용해서키를유도한다. 유도된키들을사용하기위해서는 CA 시스템에서생성된원본키와동일한권한을가지고있어야하는데, 이는주기적으로원본을요청하여원본과유도본을동기화하는방식으로동일성을검증한다. 이방식을통하면 N-스크린에서매번콘텐츠사용을위한키를생성하지않아도콘텐츠를활용할수있어, 키관리를위한데이터베이스관리비용, 네트워크비용등의시스템비용을크게줄일수있다. ( 그림 4) 키유도에사용되는데이터들 12) 12) 시사점 N-스크린의급속한보급으로인해영상, 음성콘텐츠소비방식은매우다양해졌다. 사용자들은콘텐츠를소비하기위해스마트폰, PC, 스마트 TV, 자동차내스크린등다양한장치를활용한다. 사용자는장치가바뀌었다고각각의장치마다비용을지불하기를원하지않는다. 사용자는서비스가입시자신의다양한기기를통한콘텐츠의소비를당연한권리로인식하고있기때문이다. 서비스사업자는빠르게발전하는 N-스크린환경에대한서비스를지원하기위한기술개발이필요하다. 무선네트워크발달초기, 사용자들이불법으로음원을사용했던원인중하나는음원서비스에대한기술부족 ( 다양한기기에서의콘텐츠관리기술등 ) 이었던점을상기할필요가있다. 나아가지금까지 CAS 시스템에관해다양한연구가진행되어왔지만, N-스크린, 자율주행차등의새롭고다양한기기에서서비스를제공하기위해서는키관리, 권한관리의발전된연구가필요하다. [ 기획및편집 : 한국저작권위원회, 작성 : 엘엔제이테크 ] 12) US20160254907A1, System and Method for Synchronized Key Derivation across Multiple Conditional Access Servers 6
참고문헌 1. 베리메트릭스사, https://www.verimatrix.com/ 2. 유은재, N-스크린 (N-screen), 인터넷 & 시큐리티이슈 2월호, 2011, p.27-31 3. 한국콘텐츠진흥원, 문화기술심층리포트 : 7호디지털콘텐츠보호관리기술동향, 2010 4. 윤기송, CAS-DRM 연동기술, TTA 저널 117호, 2008, p.119-127 2. US 특허, US20160254907A1, System and Method for Synchronized Key Derivation across Multiple Conditional Access Servers 7