Digitális jog menedzsment (DRM) 2007. November 9. Pro/ENGINEER Felhasználói Konferencia Szabó József www.unitis.hu/cad
Háttér Tipikus biztonsági stratégiák A többszöri biztonsági ellenőrzés jobb egy egyszeri biztonsági pontnál Amennyire lehetséges, megnehezíti a szándékos biztonsági rések létrehozását Csak a megbízható felhasználók hozzáférését engedélyezi Segíti a megbízható felhasználókat a biztonsági célok tiszteletben tartásában Emlékeztetőül A biztonság kiépítése és bevezetése idő és szakértelem A biztonság soha nem megfelelő A biztonsági eszköz a megbízható felhasználónak korlátokat jelent a normál műveletekhez A biztonságnak egyensúlyban kell lennie más szükségletekkel
Háttér Szellemi tulajdon A jogban, a szellemi tulajdon (SZT) egy gyűjtő kifejezés A szellemi tulajdon kifejezés visszatükrözi azt az ideát ahol a téma tárgya a szellem vagy az intellektus terméke, habár a kifejezés néhány vitatott kérdést is felvet Különféle legális jogosultságok kapcsolódnak bizonyos nevekhez, írt vagy felvett médiához, találmányokhoz. Ezen legális jogosultságok tulajdonosa általában fel van jogosítva arra, hogy különböző kizárólagos jogokat gyakoroljon a téma tárgyának viszonylatában. Szellemi tulajdon jog és végrehajtás széleskörűen változik törvénykezésről törvénykezésre. A tulajdonjog érvényesítése, csakúgy mint az orvosi, szoftver és egyéb szabadalmak különbözősége, megakadályozta egy nemzetközileg egységes rendszer kialakulását. A szellemi tulajdonhoz kapcsolódó jogok: Copyright - Tulajdonjog Patent - Szabadalom Industrial Design Right Trade Secret Ipari titok Trademark - Védjegy Trade Dress
Háttér Digitális jog menedzsment (DRM) Mi? Szoftver eszköz és metodika a hozzáférés, másolás korlátozására és a digitális alapú munka használatához Eltérések a tartalom kezelő rendszerektől (content management system, CMS) A CMS védi a hozzáférést a fájlhoz a tárban, de ha egyszer le lett töltve, a fájl védelem nélkül marad A DRM képes a hozzáférést fájl szinten biztosítani Miért? Különálló gyártók bevesz rettentően értékes szellemi tulajdon az ő CAD modell Azért, mert szétküldik világszerte az adatokat -Erőforrás kihelyezés, tervezési kapcsolatok, Off shoring -RFP/RFQ folyamatok Hogyan? Digitális titkosítás Identitás menedzsment Jogosultság menedzsment Digitális tartalom használatának ügyfél alkalmazás kezelése Cél: ügyfelek biztosítása Bizalom abban, hogy a SZT védett Az elvárható szinten Akár a produktivitás és rugalmasság kárára
DRM a Wildfire 4.0-ben Védhető Pro/ENGINEER fájlok: Alkatrész (.PRT) Összeállítás (.ASM) Rajz (.DRW,.RPT) UDF (.GPH) A védelem fókusza: geometria SZT szivárgás Pro/E az Adobe Policy Server-ével dolgozik a jogosultságok fájlokhoz rendelésén Megnyitás (Open) Nyomtatás (Print) Mentés (Save) Másolás (Copy) A Megnyitás kivételével a jogosultságok nem egymásra épülők. Minden jogosultság tartalmazza a Megnyitást, de nem tartalmaz másokat (pl. a Másolás nem tartalmazza a Mentést).
DRM a Wildfire 4.0-ben Fontos üzleti felhasználási esetek RFP vezérlése a beszállítókkal Az alábbi okokból szükséges az OEM-nek adatot szolgáltatni egy beszállítónak: Egy ajánlat kérése az alkatrész szállításához (szállító kiválasztása) SZT küldése a beszállító/tervező partnernek a kontexusban tervezéshez Az alábbi okokból szükséges az OEM-nek adatot szolgáltatni egy beszállítónak: Lehetővé tenni a beszállítónak a terven dolgozást (szerkesztés és mentés) Lehetővé tenni a beszállítónak a saját modellek létrehozását hivatkozva amaz modelljére (kontexusban tervezés, gyártási modell készítése, stb.) SZT küldése a beszállító/tervező partnernek a terv áttekintéséhez Az alábbi okokból szükséges az OEM-nek adatot szolgáltatni egy beszállítónak: Lehetővé tenni a beszállítónak a terv áttekintését és változások ajánlását Idejét múlt verziók kezelése Megakadályozza az embereket, hogy rossz adatokkal dolgozzanak Egy üzleti kapcsolat befejezése Egy partner szerződés vagy alkalmazott
DRM a Wildfire 4.0-ben - Engedélyek Ha a szándék Nincs Jogosulatlan felhasználók hozzáférésének megakadályozása a tartalomhoz Megnyitás Jogosult felhasználók kontrollált hozzáférésének engedélyezése Csak a Policy Server-hez integrált alkalmazásokon keresztül A fájlok védelme szállításkor Nyomtatás Az SZT konverziójának engedélyezése más formátumokba nyomtatás, exportálás Mentés A változások mentésének engedélyezése SZT-ba Másolás A védett SZT másolásának engedélyezése védtelen fájlba, más formátumba SZT védelmi engedélyek Alap (Basic): Megnyitás, Nyomtatás, Mentés, Másolás, Offline, Idő/Dátum Kiterjesztett (Extended): egyedi fájl formátumhoz és/vagy klienshez Pl.: PDF nyomtatás magas/alacsony minőségben Minden alkalmazásnál meg kell határozni, hogy az engedélyek milyen funkciókat fednek le Pl.: a nyomtatási engedély engedi/tiltja a nyomtatást, PDF készítését, raszter képek exportálását (jpg, tif)
DRM a Wildfire 4.0-ben Engedélyek részletesen Megnyitás Lehet: beolvasni, manipulálni (módosítani, szerkeszteni) Nyomtatás Nem lehet: nyomtatni, exportálni, menteni, másolni, hivatkozni rá nem-drm összeállításból/alkatrészből Lehet: megnyitni, nyomtatni, PDF, rajzot létrehozni és nyomtatni (de nem lehet a rajzot menteni vagy exportálni), exportálás raszteresen (jpg, tif) Nem lehet: menteni, exportálni más formátumba, másolni, hivatkozni rá összeállításból/alkatrészből Változások mentése Az engedélyek nem hierarchikusak Lehet: megnyitni, menteni, egy másolatba menteni ahol a másolat hasonló DRM irányelveket örököl, hivatkozás a tartalmára (referencia geometriaként) más összeállításból vagy alkatrészből a referáló fájl mentése a referált fájlhoz hasonló DRM irányelvekkel Nem lehet: másolni, DRM öröklődés nélkül menteni, tetszőleges formátumba exportálni Másolás Lehet: megnyitni, teljes hozzáférés a tartalomhoz beleértve a geometria másolását, összeállítási műveleteket, új alkatrész/összeállítás mentését DRM nélkül, exportálás vektoros PDF-be, vektoros grafikába és 3D-s formátumokba Nem lehet: menteni vagy másként menteni az eredeti fájlt DRM nélkül, nyomtatni
DRM a Wildfire 4.0-ben Biztonság és termelékenység Nincs hozzáférés Nagyon biztonságos Megnyitás Mentés Nyomtatást Kevésbé biztonságos Másolás Védtelen Kevésbé termelékeny Nagyon termelékeny
DRM a Wildfire 4.0-ben Engedélyek összegzése Az engedélyek nem hierarchikusak mindet egyenként kell engedélyezni Kivétel a Megnyitás. A Megnyitást minden irányelv tartalmazza Egy DRM védett objektum hozzáadása a munkafolyamathoz korlátozásokkal jár együtt más munkafolyamatban levő modellekre Ha a munkafolyamat összes objektuma másolható vagy nincs DRM Nem érinti a SZT szivárgás A Másolás jog megmarad az SZT másolásakor Az első mentési joggal (nincs másolás) hozzáadott objektum Mentés (nem Másolás) megakadályozza az SZT védelem nélküli másolását és mentését Az egész munkafolyamatra érvényes mentési irányelv az összes mentés örökli a Mentés objektum irányelvet vagy már a hasonló irányelv lesz megosztva vagy a Mentés nem lesz engedélyezve. Egyéb DRM védett objektumok nem adhatók a munkafolyamathoz anélkül, hogy ezek az objektumok hasonló irányelvet ossztanak meg (vagy nincs irányelvük) a felhasználónak az összes objektumra egyedi engedélyekkel kell rendelkeznie Az első megnyitási joggal (nincs másolás vagy mentés) hozzáadott objektum az egész munkafolyamatra csak-olvasható állapotot okoz Megnyitás (nincs Mentés, nincs Másolás) megakadályozza a SZT másolását, ezért a Mentés nem engedélyezett Az első nyomtatási jog nélkül (és másolás nélkül) hozzáadott objektum az egész munkafolyamatra a nyomtatás tiltását okozza A leginkább korlátozó munkafolyamat engedély a további munkafolyamatra is hatályos A SZT másolását meg kell akadályozni
DRM a Wildfire 4.0-ben Következtetések A kliens alkalmazásnak szorosan integráltnak kell lennie a Policy Server-rel Semmilyen más módszer nem biztosít reális biztonságot Megakadályozza a meglevő alkalmazások funkcióit Külső alkalmazások, nézegetők, CAE, stb. DRM adatokhoz nem meghatározott módon hozzáférő alkalmazások: Granit alapú integrációk PLM műveletek: Windchill, egyéb PLM Tervezett jövőbeli Windchill integráció Meglevő alkalmazások funkcióihoz specifikus engedélyek szükségesek Automatizáló alkalmazások: Pro/TOOLKIT, Mechanica használatához Másolás engedély szükséges, mivel automatizálják az adat másolását
Tervezett licenszelés Az Adobe Policy Server (LiveCycle Rights Management) a PTC-n keresztül lesz megvásárolható Az adatait védeni akaró ügyfél vásárolja meg A nevesített felhasználók száma a szerveren szerződésben rögzített A nevesített felhasználó jogokat kaphat a publikáláshoz vagy a fogadáshoz is A nevesített felhasználó költsége minimális Licenc kiterjesztés a Pro/E-ben a fájlok védelméhez A DRM tartalom publikálásának a költsége több a nevesített felhasználó költségénél A publikáláshoz szükséges a licenc kiterjesztése és egy nevesített felhasználó publikálási joggal Várhatóan két egyszerű opció lesz értékesítve Publikációs opció (licenc és nevesített felhasználó) Fogadó opció (nevesített felhasználó) Minden Wildfire 4.0 képes lesz tartalom fogadására, ha a felhasználó fel van sorolva a tartalom Policy Server-én.
Példa alkalmazás
Jövő áttekintése Más DRM védett tartalom létrehozása ProductView fájlok PDF fájlok (pl. rajztárak) Windchill integráció Megoldás a Toolkit korlátozásokra A SZT egyéb formáinak a védelme az objektumban, megakadályozva a megtekintését a Relációknak Görbe egyenleteknek Analízis építőelemeknek SZT érzékeny építőelemeknek vagy komponenseknek A SZT szivárgás több megelőzési szinten a munkafolyamatban Objektumok vízjele engedélyekkel vezérelve Más DRM védett objektum (pl. beágyazott excel) használata
Köszönöm a figyelmet!