Bảo mật tại DRM-X

Thiết kế cho một ISO/IEC Dịch vụ quản lý năm 2701.

DRM-X 6.0 is being engineered to support a certifiable information security management system across the control plane, content operations, key custody, license delivery, customer console, and supporting cloud services.

Trạng thái xác thựcISO/IEC 27001 đang tiến hành thiết kế. DRM-X không phải là hiện tại tuyên bố ISO/IEC Chứng nhận 27001.

Nhận diện và quyền truy cập

Phạm vi ứng dụng/ tổ hợp, vai trò ít tốn kém nhất, phiên chạy ngắn hạn, bị sa thải API chìa khóa, tài khoản dịch vụ có kiểm soát, và kiểm toán hành động đặc quyền.

Chìa khóa và thông tin xác thực

DRM-X Quản lý các khóa nội dung được gói, các nguồn được bảo vệ riêng, chỉ máy chủ DRM License Token Ký, mã nhận diện khóa phiên bản, và mật khẩu-MFA Khách hàng xuất khẩu với bằng chứng phụ.

Giao bằng lái

Tài trợ đã ký, thuật toán cố định hợp lệ hóa, định tuyến DRM tuyên bố, thách thức ràng buộc, hạn chế tốc độ/giải phóng, hạn chế thời gian và phản hồi nhà cung cấp mờ nhạt.

Bộ quản lý nội dung

Siêu dữ liệu nội dung đa năng, bộ chìa khóa tận tâm, công việc đóng gói có kiểm soát, chứng nhận có bằng chứng, và tài sản chứng minh/ sản phẩm riêng biệt.

Phát âm và giám sát

Yêu cầu tương quan, dấu vân tay không bí mật, sự kiện an ninh, bảo vệ cơ sở dữ liệu phụ tùng, UTC Dấu thời gian, và bảng điều khiển theo dõi bằng chứng.

Kĩ thuật bảo mật

Biên giới tin tưởng, các cổng cấu hình sản xuất, phụ thuộc và mục tiêu quét ảnh, SBOMHãy đưa ra bằng chứng, và kiểm soát thay đổi công việc.

Đường dẫn xác thực

Điều khiển sản phẩm là một phần của ISMS.

Sự xác nhận cũng đòi hỏi một phạm vi được phê chuẩn, kiểm kê tài sản, kế hoạch điều trị rủi ro, tuyên bố về sự chấp thuận, chính sách, được đặt tên là kiểm soát chủ sở hữu, đào tạo, đảm bảo với nhà cung cấp, sự kiện và các bài tập liên tục, vẫn giữ được bằng chứng, kiểm tra nội bộ, kiểm tra quản lý, và kiểm toán độc lập.