[发明专利]一种面向云电视终端身份认证实现方法及系统有效
申请号: | 201310086043.1 | 申请日: | 2013-03-18 |
公开(公告)号: | CN103237235A | 公开(公告)日: | 2013-08-07 |
发明(设计)人: | 王雅哲;王瑜;徐震;林东岱 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04N21/266 | 分类号: | H04N21/266;H04N21/4627;H04L9/32 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 余长江 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 电视 终端 身份 认证 实现 方法 系统 | ||
1.一种面向云电视终端身份认证访问方法,其步骤包括:
1)在云电视终端中内置安全代理、预装统一证书,同时设置一个云电视终端CloudTV CA中心、各制造商本地CA系统、一般性运行CA系统、本地制造商门户和/或云服务App客户端上的认证代理和统一身份认证中心系统;
2)根据PKI证书体系将所述云电视终端CloudTV CA中心和制造商本地CA系统建立为两级证书管理中心,所述制造商本地CA系统根据所述云电视终端CloudTV CA中心签发的授权证书在权限范围内对所述云电视终端进行用户证书在线签发;
3)用户在云电视终端联网状况下对云电视终端上所述用户证书进行激活,根据云电视终端设备号及出厂时设定的硬件信息生成用户的公私钥对,通过本地制造商门户中的CA系统证书服务接口,访问所述制造商本地CA系统,触发证书激活业务;
4)完成证书激活业务后对本地制造商门户内应用和/或云端服务商应用进行访问;
4-1)访问本地制造商门户时,用户在所述云电视终端先进行用户身份认证,若认证通过,则对本地制造商门户内应用进行访问;
4-2)访问云应用服务商应用时,用户先在云电视终端为云应用服务商提供身份断言凭证,云服务商通过该断言凭证实现用户对云应用的访问。
2.如权利要求1所述的面向云电视终端身份认证访问方法,其特征在于,所述CloudTV CA中心是按照如下方法建立两级证书中心的:
1)所述CloudTV CA中心通过离线根CA系统统一签发一般性运行CA的根证书以及各制造商本地CA的根证书;
2)根据所述CloudTV CA中心的CA管理系统为各制造商本地CA进行证书签发授权,各制造商根据自身生产规模向CloudTV CA中心申请证书签发授权,获取相应的许可配置到自身本地CA系统中;
3)各制造商本地CA系统将在线为终端签发证书,同时将签发的证书自动同步到CloudTV CA中心进行备案管理。
3.如权利要求1所述的面向云电视终端身份认证访问方法,其特征在于,所述制造商本地CA系统对所述云电视终端进行用户证书签发的方法如下:
①云电视制造商本地CA系统部署完成以后,根据自身生产计划向CloudTV CA中心申请证书签发许可授权;
②CloudTV CA中心审核申请,通过后初始化云电视制造商本地CA系统,对用户证书在线签发;
③每台云电视终端借助预装的统一证书,依据需求向本地制造商CA系统申请在线签发自身的云电视终端用户证书;
④云电视制造商本地CA系统定期自动将在线签发的证书同步到CloudTV CA中心进行备案统计。
4.如权利要求1所述的面向云电视终端身份认证访问方法,其特征在于,访问本地制造商门户时,用户在所述云电视终端先进行用户身份认证需满足:
所述云电视终端预装制造商统一证书和制造商服务器证书、内置安全代理,并保证云电视终端在安全存储区提供不同的安全存储位置保存用户证书与制造商统一证书。
5.如权利要求4所述的面向云电视终端身份认证访问方法,其特征在于,对云电视终端上所述用户证书进行激活的方法如下:
a.若证书未激活,由安全代理读取云电视终端唯一设备号及相关硬件信息,生成用户的公私钥对,并自动导引访问制造商门户,触发证书激活业务;
b.由安全代理引导访问制造商门户,并使用预装的制造商统一证书与制造商门户完成身份认证,建立起SSL安全通道;
c.所述云电视终端内置的安全代理发送用户私钥签名的证书签发请求到制造商门户;
d.所述制造商门户通过本地CA系统证书服务接口向本厂商的本地CA系统转发证书签发请求;
e.本厂商的本地CA系统接收到证书签发请求后,启动证书签发服务,生成用户证书,同时生成一个随机数,并对该随机数签名,一并返回给制造商门户;
f.云电视终端接收从制造商门户传回的用户证书及随机数签名,并通过安全代理用制造商服务器证书验证随机数签名,验证通过安装用户证书。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310086043.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种机顶盒存储芯片烧录方法和装置
- 下一篇:一种变径缝合机