Nhận diện và quyền truy cập
Phạm vi ứng dụng/ tổ hợp, vai trò ít tốn kém nhất, phiên chạy ngắn hạn, bị sa thải API chìa khóa, tài khoản dịch vụ có kiểm soát, và kiểm toán hành động đặc quyền.
6.0DRM-X 6.0 is being engineered to support a certifiable information security management system across the control plane, content operations, key custody, license delivery, customer console, and supporting cloud services.
Phạm vi ứng dụng/ tổ hợp, vai trò ít tốn kém nhất, phiên chạy ngắn hạn, bị sa thải API chìa khóa, tài khoản dịch vụ có kiểm soát, và kiểm toán hành động đặc quyền.
DRM-X Quản lý các khóa nội dung được gói, các nguồn được bảo vệ riêng, chỉ máy chủ DRM License Token Ký, mã nhận diện khóa phiên bản, và mật khẩu-MFA Khách hàng xuất khẩu với bằng chứng phụ.
Tài trợ đã ký, thuật toán cố định hợp lệ hóa, định tuyến DRM tuyên bố, thách thức ràng buộc, hạn chế tốc độ/giải phóng, hạn chế thời gian và phản hồi nhà cung cấp mờ nhạt.
Siêu dữ liệu nội dung đa năng, bộ chìa khóa tận tâm, công việc đóng gói có kiểm soát, chứng nhận có bằng chứng, và tài sản chứng minh/ sản phẩm riêng biệt.
Yêu cầu tương quan, dấu vân tay không bí mật, sự kiện an ninh, bảo vệ cơ sở dữ liệu phụ tùng, UTC Dấu thời gian, và bảng điều khiển theo dõi bằng chứng.
Biên giới tin tưởng, các cổng cấu hình sản xuất, phụ thuộc và mục tiêu quét ảnh, SBOMHãy đưa ra bằng chứng, và kiểm soát thay đổi công việc.
Sự xác nhận cũng đòi hỏi một phạm vi được phê chuẩn, kiểm kê tài sản, kế hoạch điều trị rủi ro, tuyên bố về sự chấp thuận, chính sách, được đặt tên là kiểm soát chủ sở hữu, đào tạo, đảm bảo với nhà cung cấp, sự kiện và các bài tập liên tục, vẫn giữ được bằng chứng, kiểm tra nội bộ, kiểm tra quản lý, và kiểm toán độc lập.