Le développement du web et les progrès en technologie informatique ont conduit à une prolifération de contenus média digitaux qui peuvent être efficacement copiés, traités et distribués à un coût négligeable, tant pour un usage licite que illicite. La sécurité est donc une problématique très importante dans de nombreuses applications visées par JPEG 2000.
Pour aborder ce problème, JPEG 2000 Secured (JPSEC), la Partie 8 du standard, propose une standardisation des outils et des solutions en termes de spécifications afin d'assurer la sécurité des transactions, la protection des contenus (IPR), et la protection des technologies (IP), ainsi que de permettre à des applications de générer, consommer, et échanger des bitstreams JPEG 2000 Sécurisés (Secured bitstreams).
Les applications visées par JPSEC comprennent, entre autres, les exemples suivants:
- Chiffrement: JPSEC va mettre à disposition un mécanisme flexible pour permettre le chiffrement du contenu de l'image et des méta-données. Cela comprend le chiffrement partiel des méta-données, ainsi que le chiffrement à des intensités différentes.
- Authentification de la source: JPSEC permet la vérification de l'authenticité de la source.
- Intégrité des données: JPSEC permettra la vérification de l'intégrité des données. Cela comprend la vérification d'intégrité semi-robuste, ainsi que des mécanismes pour identifier optionnellement les régions de l'image dont l'intégrité est mise en doute.
- Accès conditionnel:: JPSEC permettra l'accès conditionnel à des portions d'une image ou de ses méta-données associées. Un utilisateur pourrait, par exemple, être autorisé à visualiser une version en basse résolution de l'image sans être en mesure de voir l'image en plus haute résolution.
- Protection de la propriété: JPSEC permettra la protection des droits du propriétaire du contenu (copyright). Cela comprend des mécanismes d'identification de la propriété robustes aux attaques malveillantes et les traitements usuels du bitstream JPEG 2000 et/ou de l'image représentée.
Les techniques permettant la protection du contenu comprennent les signatures digitales, le filigranage numérique, le chiffrement, le brouillage, et la gestion et la génération de clefs. Ces techniques seront activées dans JPSEC au moyen d'une autorité d'enregistrement. Plus spécifiquement, toutes ces techniques doivent être au préalable enregistrées au sein d'un organe central, l'autorité d'enregistrement, afin de les identifier de manière unique.
Les partenaires de 2KAN vont concevoir un algorithme de sécurité qui tirera profit de la nature hiérarchique de JPEG2000 et l'exploitera dans le cas du contrôle d'accès conditionnel. L'approche se base sur des algorithmes de sécurité bien connus, telles DES ou AES. Le software d'implémentation sera mis en démonstration en vue d'être intégrée par la suite au système 2KAN.
Le but de 2KAN est de donner aux citoyens, librairies, organisations médicales, etc., une nouvelle perspective d'implication sécurisée avec de nouvelles méthodes de travail. La sécurité et l'authentification sont des fonctionnalités clé dans l'objectif du Consortium, où l'IPR et la protection du contenu sont des facteurs identifiés pour le succès de la technologie. Par exemple, en fournissant un chiffrement élevé dans le bitstream JPEG 2000, des conservateurs photographiques, directeurs de musées, fournisseurs de contenu, archivistes, docteurs, etc., seront capables d'utiliser et de profiter complètement des fonctionnalités JPEG 2000 sans plus devoir se préoccuper de copyright, vie privé et sécurité.
Grâce à ses relations étroites avec les domaines de l'Imagerie Professionnelle, telles les agences de presse et l'exploitation d'Héritage Culturel, 2KAN a le meilleur ensemble d'outils, dont le statut légal d'un des partenaires, pour aborder le domaine critique de la protection anti-piraterie. Mais il y a également des liens avec le domaine médical où le contrôle d'accès, l'authentification et la propriété privée nécessitent beaucoup de protection, y compris du chiffrement pour certaines données de l'image ou des metadata.