[发明专利]一种双向认证的方法有效

专利信息
申请号: 200810239829.1 申请日: 2008-12-12
公开(公告)号: CN101431415A 公开(公告)日: 2009-05-13
发明(设计)人: 辛宇;马兆丰;陈铭;武嘉;赖龙生;国鹏飞;孙宝寅;秦虎 申请(专利权)人: 天柏宽带网络科技(北京)有限公司;北京邮电大学
主分类号: H04L9/32 分类号: H04L9/32;H04L9/08;H04H60/23;H04N7/16
代理公司: 北京方韬法业专利代理事务所 代理人: 岳 亚
地址: 100086北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 双向 认证 方法
【说明书】:

技术领域

发明涉及交互式网络电视的数字版权管理技术领域,尤其涉及一种双向认证的方法。 

背景技术

交互式网络电视即IPTV,是一种利用宽带有线电视网,集互联网、多媒体、通讯等多种技术于一体,向家庭用户提供包括数字电视在内的多种交互式服务的崭新技术。用户在家里可以通过三种方式享受IPTV服务:计算机;机顶盒+普通电视;移动电话。它能够很好地适应当今网络飞速发展的趋势,充分有效地利用网络资源。IPTV既不同于传统的模拟式有线电视,也不同于经典的数字电视。因为,传统的和经典的数字电视都具有频分制、定时、单向广播等特点,极大地限制了电视观众与电视服务提供商之间的互动,也限制了节目的个性化和即时化。尽管经典的数字电视相对于模拟电视有许多技术革新,但只是信号形式的改变,而没有触及媒体内容的传播方式。 

而IPTV的特点是:用户可以得到高质量(接近DVD水平的)数字媒体服务;用户可以有极为广泛的自由度选择宽带IP网上各网站提供的视频节目;实现媒体提供者和媒体消费者的实质性互动。IPTV采用的播放平台将是新一代家庭数字媒体终端的典型代表,它能根据用户的选择配置多种多媒体服务功能,包括数字电视节目,可视IP电话,DVD/VCD播放,互联网游览,电子邮件,以及多种在线信息咨询、娱乐、教育及商务功能。 

由于数字化信息的特点决定了必须有另一种独特的技术,来加强保护这些数字化的多媒体内容的版权,该技术就是数字权限管理技术(digital right management,DRM)。 

DRM技术的工作原理是,首先建立数字节目授权中心。编码压缩后的数字节目内容,可以利用密钥(Key)进行加密保护(lock),加密的数字节目头部存放着KeyID和节目授权中心的URL。用户在点播时,根据节目头部的KeyID和URL信息,就可以通过数字节目授权中心的验证授权后送出相关的密钥解密(unlock),节目方可播放。 

需要保护的节目被加密,即使被用户下载保存,没有得到数字节目授权中心的验证授权也无法播放,从而严密地保护了节目的版权。 

IPTV DRM就是数字电视数字版权管理。数字媒体提供商将数字媒体内容进行对称加密,加密后的内容取一个MID号,密钥取一个KeyID号,MID|KeyID关联起来并把密钥安全保存。用户在网上向数字媒体提供商进行注册缴费获取观看权限,得到许可证书,然后在网上就可以在线观看数字媒体内容了。用户登录服务器,获取内容许可证书过程,都需要进行双向认证,防止假冒,截取等非法授权行为。然而目前攻击技术和搭线偷听等先进设备的存在及大量黑客假冒用户,那么用户和服务器之间的双向认证就显得非常必要和非常关键。 

目前对网络安全的双向认证还比较少,方法基本都是采用非对称RSA公钥体制,而RSA的安全性取决于大素数,目前国际标准至少1024位模数,这反过来制约了效率,就是说RSA的加解密效率较低,并且RSA密码体制还是单向的,就是要么客户端用RSA验证服务器的身份,要么服务器根据RSA验证客户端的身份。如果要达到双向认证,则必须使用两个RSA密码系统,这显然在效率上更加低,其次采用RSA密码体制的双向认证无法避免服务器或者客户端的冒充,RSA密码体制对于密文的扩散很大,密文长度都要求2倍扩展。 

发明内容

本发明的目的在于提出一种双向认证的方法,能够提供IPTV DRM的服务 器和用户终端之间建立双向认证的效率。 

为达此目的,本发明采用以下技术方案: 

一种双向认证的方法,适用于交互式网络电视的数字版权管理领域,包括以下步骤: 

A、用户终端注册到认证服务器; 

B、所述用户终端与所述认证服务器之间进行密钥协商; 

C、所述用户终端与所述认证服务器之间进行双向认证; 

D、所述用户终端获取用于内容播放的许可证书。 

步骤A进一步包括以下步骤: 

A1、用户终端选择有限域Fq上的一条椭圆曲线E(Fq),在椭圆曲线E(Fq)上选一基点P,P的阶数为n,用户终端生成随机数du作为用户终端的私钥和随机数Qu作为用户终端的公钥,发送包括Qu、P和E(Fq)的消息给认证服务器,其中n为一个不少于160比特的素数,du∈[1,n-1],Qu=duP; 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天柏宽带网络科技(北京)有限公司;北京邮电大学,未经天柏宽带网络科技(北京)有限公司;北京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810239829.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top