[发明专利]数字版权管理中进行设备认证的方法有效
申请号: | 201010533922.0 | 申请日: | 2010-11-05 |
公开(公告)号: | CN101977113A | 公开(公告)日: | 2011-02-16 |
发明(设计)人: | 胡皓;刘贤洪;张新法 | 申请(专利权)人: | 四川长虹电器股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 成都虹桥专利事务所 51124 | 代理人: | 李顺德 |
地址: | 621000 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数字 版权 管理 进行 设备 认证 方法 | ||
技术领域
本发明涉及数字版权管理的技术,特别涉及数字版权管理中设备认证的技术。
背景技术
基于数字化信息的特点决定了必须有另一种独特的技术,来加强保护这些数字化的音视频节目内容的版权,该技术就是数字版权管理技术——DRM(digital right management),DRM技术的工作原理是:首先建立数字节目授权中心,编码压缩数字节目内容,利用密钥(key)可以加密保护(lock)编码压缩后的数字节目内容,加密的编码压缩后的数字节目头部存放着KeyID和数字节目授权中心的URL,用户在点播时,根据加密的编码压缩后的数字节目头部存放的KeyID和URL信息,就可以通过数字节目授权中心的验证授权后送出的相关密钥进行解密(unlock),节目方可播放,因为需要保护的节目被加密,因此即使被用户下载保存,若没有得到数字节目授权中心的验证授权也无法播放,从而严密的保护了节目的版权,但是现在的DRM技术的侧重点主要集中在用户认证和授权等方面,在设备认证方面主要有以下问题:1)未对设备进行认证,可能会出现非该DRM系统的设备假冒,从而留下安全隐患;2)采用离线认证的方式,事先将设备认证所需数据存储在用户计算机上,设备通过用户计算机完成认证,这样可能会因为认证数据无法及时更新或被篡改而造成认证结果不正确;3)采用在线认证的方式,其步骤主要是首先通过根证书认证终端设备二级CA证书和终端设备证书,通过后使用终端设备证书加密随机数,再用终端设备证书私钥解密,若得到的结果和原随机数相同则认证成功,这样只是设备认证服务器对终端设备进行认证,而终端设备并不对设备认证服务器进行认证,设备认证服务器有可能被假冒,从而留下安全隐患,并且需要额外采用智能卡、USBKey等外部介质,增加成本。
发明内容
本发明的目的是克服目前数字版权管理技术中设备认证在线认证方式只进行单向认证的缺点,提供一种数字版权管理中进行设备认证的方法。
本发明解决其技术问题,采用的技术方案是:数字版权管理中进行设备认证的方法,其特征在于,包括以下步骤:
a.由DRM系统的证书管理系统发布根证书,用该根证书生成设备二级CA(数字证书认证中心)证书及服务器二级CA证书,使用设备二级CA证书和服务器二级CA证书分别生成终端设备证书和设备认证服务器证书;
b.将根证书、设备二级CA证书、终端设备证书及其私钥存储在终端设备中;
c.将根证书、服务器二级CA证书、设备认证服务器证书及其私钥存储在设备认证服务器中;
d.设备认证时,终端设备与设备认证服务器建立网络连接,终端设备向设备认证服务器发起认证请求,该认证请求中包括终端设备ID、终端设备证书序列号;
e.设备认证服务器收到终端设备发送来的认证请求,回复设备认证服务器ID;
f.终端设备向设备认证服务器发送终端二级CA证书及终端设备证书;
g.设备认证服务器验证接收到的终端设备证书及终端二级CA证书得到服务器验证结果,并向终端设备发送服务器二级CA证书及设备认证服务器证书;
h.终端设备验证接收到的服务器二级CA证书及设备认证服务器证书得到终端验证结果,并生成一个随机数NA,用设备认证服务器证书的公钥加密后将终端验证结果一起发送给设备认证服务器;
i.设备认证服务器生成一个随机数NB,用终端设备证书的公钥加密后将服务器验证结果一起发送给终端设备;
j.终端设备根据接收到的服务器验证结果判断终端设备证书及终端二级CA证书是否通过验证,若不是则验证失败,结束认证,若是则使用终端设备证书的私钥解密接收到的加密后的随机数NB得到NB’,并与随机数NA进行某种运算得到一个交易号f(NA,NB’),并将该交易号f(NA,NB’)发送给设备认证服务器,进入下一步;
k.设备认证服务器根据接收到的终端验证结果判断服务器二级CA证书及设备认证服务器证书是否通过验证,若不是则向终端设备发送验证失败,结束认证,若是则使用设备认证服务器证书的私钥解密接收到的加密后的随机数NA得到NA’,并与随机数NB进行j步骤所述某种运算得到一个服务器交易号f(NA’,NB),比较接收到的交易号f(NA,NB’)与服务器交易号f(NA’,NB)是否相同,若是则设备认证成功,并将比较结果发送给终端设备,进入下一步,若不是则设备认证不成功,并将比较结果发送给终端设备,进入下一步;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川长虹电器股份有限公司,未经四川长虹电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010533922.0/2.html,转载请声明来源钻瓜专利网。