Página principal

Comercio electrónico

Criptología y seguridad

Cuestiones legales

Intimidad y privacidad

Virus

Artículos invitados

Protección del copyright electrónico: Fingerprinting

Por Josep Domingo Ferrer y Jordi Herrera Joancomartí

Desde mediados de los noventa, Internet ha pasado de ser un medio de comunicación académico a ser el medio natural de intercambio de información para una gran parte de los sectores productivos. Este hecho ha provocado un crecimiento espectacular del comercio de bienes en soporte electrónico y por consiguiente ha surgido la necesidad de crear una herramienta dinámica y eficaz para la protección del copyright de dichos bienes.

Para satisfacer la necesidad de protección aludida, se han desarrollado técnicas de "fingerprinting", también denominadas “watermarking”, que consisten en el marcaje de la información electrónica vendida. Dichas técnicas no están enfocadas a la prevención de copias piratas de productos sino que se encaminan a la identificación del infractor en caso de encontrar alguna de dichas copias.

Históricamente el concepto clásico de fingerprinting se inició en 1983 con un artículo de N. R. Wagner. Dicho concepto clásico de fingerprinting se basa en la introducción de una serie de marcas imperceptibles en un producto en soporte electrónico (p. e. película, imagen, software, etc.) antes de su venta o distribución, de modo que su posterior identificación permita al vendedor determinar cuál fue el comprador de dicho artículo y en caso de que éste sea hallado en manos de otro individuo poder llevar a cabo las acciones oportunas contra el comprador por distribución ilegal.

En el fingerprinting clásico, descrito anteriormente, el proceso de marcaje de las copias es realizado totalmente por el vendedor, con lo cual tanto el vendedor como el comprador conocen la copia marcada que se ha vendido. De este modo, el hecho de encontrar una copia con las marcas de determinado comprador no le inculpa necesariamente a él, ya que no es el único conocedor de la copia; podría ser que un vendedor deshonesto quisiera acusarle injustamente generando él mismo una copia ilegal con las marcas del comprador. Es más, este argumento podría ser utilizado por compradores deshonestos para defenderse de acusaciones ciertas de redistribución ilegal. Con el objetivo de solucionar este problema nace el concepto de fingerprinting asimétrico, en el cual el vendedor no ve la copia marcada que entrega al comprador, de modo que este último es el único que la posee y por tanto cualquier redistribución posterior de la misma puede serle imputada sin lugar a dudas. La idea principal en la que difiere del fingerprinting clásico, es que aquí en el proceso de marcaje intervienen tanto el vendedor como el comprador

Por otro lado, es interesante que el comercio electrónico preserve el anonimato de las transacciones; en cambio, el fingerprinting asimétrico no contempla esta característica, puesto que el proceso de marcaje revela la identificación del comprador. De aquí el nacimiento de un nuevo concepto, el fingerprinting anónimo. La idea es añadir al fingerprinting asimétrico la característica de anonimato del comprador; es decir, en el proceso de marcaje y venta, no sólo el vendedor no conoce la copia vendida con las marcas identificadoras, sino que ni tan siquiera conoce la identidad del comprador (tan solo conoce un seudónimo), sin que ello represente ningún impedimento posterior para su identificación en caso de redistribución.

Como vemos, las técnicas de fingerprinting han sufrido una importante evolución en su corta historia dada su gran importancia en el campo de la venta de bienes en soporte electrónico. Si bien los algoritmos descritos en algunos de estos métodos son aún demasiado complejos y difíciles de aplicar en la práctica (como sus propios autores reconocen), empiezan ya a aparecer trabajos en los que se presentan métodos más eficientes e implementables que abren nuevos horizontes para el uso comercial del fingerprinting.

Por último, cabe destacar el creciente numero de empresas que se dedican al tema como pueden ser Digimarc, Signum Technologies, R3S, Mediasec Technologies o CRL así como el hecho que grandes compañías como es el caso de IBM, AT&T, Sony, NTT, Matsushita, NEC, Philips estén realizando estudios sobre diferentes posibles técnicas de marcaje.

Publicado en el Boletín del Criptonomicón #34.

Josep Domingo Ferrer y Jordi Herrera Joancomartí son investigadores del Departament d’Enginyeria Informàtica de la Universitat Rovira i Virgili de Tarragona, expertos en criptografía.

Información adicional
Artículos publicados

Puedes consultarlos por temas, o también por orden de aparición en el boletín.

Enviar a un amigo

Si consideras que este artículo puede interesarle a alguien que conozcas, puedes enviárselo por correo electrónico. No tienes más que indicar la dirección del destinatario, el asunto y tu nombre.

E-mail destino:
Asunto:
Tu nombre:

 

Copyright © 1997-2000 Gonzalo Álvarez Marañón, CSIC. Todos los derechos reservados.

Criptonomicón es un servicio ofrecido libremente desde el Instituto de Física Aplicada del CSIC. Para información sobre privacidad, por favor consulte la declaración de política sobre privacidad. Para sugerencias, comentarios o quejas, acuda al libro de visitas. Para contribuir al Criptonomicón, lea la página de contribuciones.