Los sistemas de rastreo de traidores ayudan a localizar el origen de las filtraciones cuando se venden datos secretos o confidenciales a muchos clientes. En un sistema de rastreo de traidores, a cada cliente se le asigna una clave de descifrado personal diferente. (Estos sistemas suelen combinarse con sistemas de acceso condicional , de modo que, una vez que el algoritmo de rastreo identifica una clave de descifrado personal asociada con la filtración, el distribuidor de contenido puede revocarla, permitiendo que los clientes honestos sigan viendo la televisión de pago mientras que el traidor y todos los usuarios no autorizados que utilizan su clave de descifrado personal quedan excluidos).
Los esquemas de rastreo de traidores se utilizan en la televisión de pago para desalentar el descifrado pirata , es decir, para evitar que los suscriptores legítimos compartan las claves de descifrado. [ 1 ] [ 2 ] [ 3 ] [ 4 ] [ 5 ] Los esquemas de rastreo de traidores son ineficaces si el traidor retransmite el contenido original (descifrado) completo. Existen otros tipos de esquemas que desalientan la retransmisión pirata, es decir, que evitan que los suscriptores legítimos compartan el contenido original descifrado. Estos otros esquemas utilizan marcas de agua digitales a prueba de manipulaciones para generar diferentes versiones del contenido original. Los esquemas de asignación de claves de rastreo de traidores pueden traducirse en dichos esquemas de marcas de agua digitales. [ 6 ] [ 7 ] [ 8 ]
El rastreo de traidores es un sistema de detección de infracciones de derechos de autor que funciona rastreando el origen de los archivos filtrados en lugar de mediante la protección directa contra copias . El método consiste en que el distribuidor añade un valor único ( salt) a cada copia distribuida. Cuando una copia se filtra al público, el distribuidor puede verificar su valor y rastrearla hasta el origen de la filtración.
Métodos primarios
Controles de activación
El concepto principal es que a cada licenciatario (el usuario) se le entrega una clave única que desbloquea el software o permite descifrar el contenido multimedia.
Si la clave se hace pública, el propietario del contenido sabrá exactamente quién lo hizo gracias a su base de datos de códigos asignados.
Un ataque importante contra esta estrategia es el generador de claves ( keygen ). Mediante la ingeniería inversa del software, se puede caracterizar el código utilizado para reconocer una clave válida y, a partir de ahí, crear un programa que genere claves válidas a petición.
La práctica de rastrear a los infractores se implementa con mayor frecuencia mediante software informático y evolucionó a partir del método anterior de códigos de activación . En este modelo, cada caja de software incluye un número de activación único en una etiqueta adhesiva que solo se puede leer después de abrir el paquete, independientemente del CD-ROM o DVD-ROM . Este número es un número de serie codificado , expandido a un número o cadena generalmente larga de letras, dígitos y guiones. Al instalar el software o al ejecutarlo por primera vez, se le solicita al usuario que ingrese el código de licencia. Este código se decodifica para obtener su número de serie base. Este proceso reduce la complejidad del número, y la información adicional eliminada se utiliza para verificar la autenticidad del número de serie. Si el usuario introduce un solo carácter incorrecto en lo que a veces es un código muy largo, el software se negará a instalarse y requerirá que vuelva a ingresar el número hasta que sea correcto.
Este código de activación se genera durante la fase de empaquetado, de modo que cada usuario recibe el mismo software pero un código de activación diferente. Si un usuario realiza una copia informal del software para un amigo, este debe tener tanto el código de licencia como el software para instalarlo en su sistema. Dado que el software no puede detectar que se trata de una copia, esta es una forma de burlar este sistema básico.
Con la expansión de las redes informáticas , han surgido dos niveles adicionales de protección de software: el registro en red y el registro en línea.
Registro de red
El software que emplea esta medida de seguridad adicional guarda una copia del número de serie real utilizado en el código de licencia. Cuando está activo, transmite este número a través de un canal oculto en la red local. Si el software se ha instalado en otro ordenador de la misma red, utilizando el mismo código de licencia, al ejecutar la segunda copia detectará que su número de serie está en uso en la red y, por lo general, se negará a ejecutarse. También puede provocar el cierre de la otra copia que ya esté en uso. Esto impide que una pequeña empresa compre una copia de un software costoso y la instale en varios ordenadores de su red.
Registro en línea
El proceso de registro en línea es muy similar al de los códigos de activación, pero añade un paso adicional. La mayoría de las empresas modernas no solo cuentan con redes internas, sino que también están conectadas a internet. Esto permite a los fabricantes de software añadir una verificación adicional a su sistema durante el proceso de instalación. Cuando el usuario introduce un código de licencia válido, el software no se instala inmediatamente. En su lugar, utiliza la conexión a internet activa para contactar con un servidor operado por el fabricante. El código de licencia se transmite al servidor, que espera la respuesta del mismo para autorizar la instalación. El servidor mantiene una base de datos con todos los números de serie utilizados para instalar su software. Si un mismo número de serie se utiliza en varias máquinas (normalmente, un límite de cinco), el servidor indica al software que probablemente se trate de una copia y que debe abortar la instalación. Normalmente, se muestra un cuadro de diálogo al usuario indicándole que se ponga en contacto con el fabricante.
Marca de agua
Los sitios web que ofrecen descargas para suscriptores pueden incluir una marca de agua digital en la descarga, generalmente de forma poco visible para el usuario. Por ejemplo, se puede incrustar un número de identificación en una imagen o en metadatos como la fecha del archivo. También es posible añadir una marca de agua única a varias copias de un archivo para cada destinatario antes de enviarlas. En este caso, el número de identificación incrustado puede ser el ID del destinatario.
Otros métodos
Algunos programas que implementan el registro en línea amplían este proceso con una función conocida como " conexión con el servidor ". En este caso, el software, ya sea cada vez que se usa o a intervalos preestablecidos, como mensualmente, se conecta nuevamente al servidor de registro. Esto se hace para verificar si el número de serie que está utilizando se ha detectado como uno que se está usando para instalar el software en muchos lugares. Los números de serie identificados como "pirateados" (distribuidos ilegalmente) se agregan a una lista negra en el servidor, un proceso conocido como "quemado". Los números de serie quemados no se pueden usar para instalar o activar el producto. En internet se encuentran disponibles listas de números de serie que incluyen una gran cantidad de códigos de registro válidos para muchos programas. Es común que los fabricantes de software busquen estas listas e invaliden los números de serie que aparecen en ellas. Esto disuade a los usuarios de compartir sus códigos de registro por temor a que este código sea invalidado posteriormente, lo que impediría la instalación original del software la próxima vez que se conecte al servidor.
Algunos programas más caros requieren que el usuario envíe información personal al proveedor antes de recibir el código de activación. Este código suele ser una larga secuencia de números y letras que codifica información como el número de serie de la licencia, datos para garantizar su validez y la verificación de la información personal proporcionada. Por lo tanto, es necesario introducir el nombre del usuario o de la empresa junto con el código de registro. El software no aceptará el código a menos que el usuario introduzca el nombre de la empresa exactamente como se envió al proveedor. El nombre de la empresa suele mostrarse en la pantalla de inicio del software. Si el cliente comparte su código de activación, este será inútil sin su nombre de empresa, y quien lo utilice deberá introducirlo durante el proceso de activación, dejando el nombre de la empresa del comprador original en la pantalla. Esto facilita la identificación del usuario que compartió su código de activación. Dado que revelar el código de registro constituye una violación del acuerdo de licencia, el proveedor del software puede invalidar el número de serie del usuario (deshabilitando así su software) y emprender acciones legales. Esto genera inquietudes sobre la privacidad en algunos ámbitos.
Véase también
Referencias
- ↑ Benny Chor , Amos Fiat, Moni Naor, Benny Pinkas. "Tracing Traitors" Archivado el 13 de octubre de 2016 en Wayback Machine . 1994.
- ↑ Benny Pinkas. "Traiting de traidores". doi : 10.1007/978-1-4419-5906-5_158 . 2011.
- ↑ Ryo Nishimaki; Daniel Wichs; Mark Zhandry. "Rastreo anónimo de traidores: cómo incrustar información arbitraria en una clave". Archivado el 12 de octubre de 2016 en Wayback Machine . pág. 1.
- ↑ Dan Boneh; Mark Zhandry. "Intercambio de claves multipartito, rastreo eficiente de traidores y más sobre la ofuscación de indistinguibilidad". Archivado el 17 de junio de 2016 en Wayback Machine . 2013. pág. 5.
- ↑ Michel Abdalla; Alexander W. Dent; John Malone-Lee; Gregory Neven; Duong Hieu Phan; y Nigel P. Smart. "Identity-Based Traitor Tracing" Archivado el 7 de junio de 2023 en Wayback Machine . 2007.
- ↑ Amos Fiat; Tamir Tassa. "Rastreo dinámico de traidores". Archivado el 7 de junio de 2023 en Wayback Machine . doi : 10.1007/s00145-001-0006-7 . Journal of Cryptology. 2001. pp. 212–213.
- ↑ Tamir Tassa. "Esquemas de rastreo dinámico de traidores de bajo ancho de banda". Archivado el 7 de junio de 2023 en Wayback Machine . Journal of Cryptology. 2005. pp. 167-183.
- ↑ Xingwen Zhao, Fangguo Zhang. "Traiting traitor against Public Collaboration" Archivado el 2 de febrero de 2022 en Wayback Machine . 2011. pág. 2.
- Protección contra copias
- Aplicaciones de la criptografía
- Aplicación de los derechos de autor
- Infracción de derechos de autor de software