[发明专利]数字版权管理中进行设备认证的方法有效
申请号: | 201010533922.0 | 申请日: | 2010-11-05 |
公开(公告)号: | CN101977113A | 公开(公告)日: | 2011-02-16 |
发明(设计)人: | 胡皓;刘贤洪;张新法 | 申请(专利权)人: | 四川长虹电器股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
代理公司: | 成都虹桥专利事务所 51124 | 代理人: | 李顺德 |
地址: | 621000 四*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及数字版权管理的技术。本发明解决了现有数字版权管理技术中设备认证在线认证方式只进行单向认证的问题,提供了一种数字版权管理中进行设备认证的方法,其技术方案可概括为:将终端设备的各种证书及私钥保存在终端设备中,将设备认证服务器的各种证书及私钥保存在设备认证服务器中,采用终端设备与设备认证服务器双向认证的方式进行终端设备的认证。本发明的有益效果是,避免安全隐患,适用于数字版权管理中的设备认证。 | ||
搜索关键词: | 数字 版权 管理 进行 设备 认证 方法 | ||
【主权项】:
数字版权管理中进行设备认证的方法,其特征在于,包括以下步骤:a.由DRM系统的证书管理系统发布根证书,用该根证书生成设备二级CA证书及服务器二级CA证书,使用设备二级CA证书和服务器二级CA证书分别生成终端设备证书和设备认证服务器证书;b.将根证书、设备二级CA证书、终端设备证书及其私钥存储在终端设备中;c.将根证书、服务器二级CA证书、设备认证服务器证书及其私钥存储在设备认证服务器中;d.设备认证时,终端设备与设备认证服务器建立网络连接,终端设备向设备认证服务器发起认证请求,该认证请求中包括终端设备ID、终端设备证书序列号;e.设备认证服务器收到终端设备发送来的认证请求,回复设备认证服务器ID;f.终端设备向设备认证服务器发送终端二级CA证书及终端设备证书;g.设备认证服务器验证接收到的终端设备证书及终端二级CA证书得到服务器验证结果,并向终端设备发送服务器二级CA证书及设备认证服务器证书;h.终端设备验证接收到的服务器二级CA证书及设备认证服务器证书得到终端验证结果,并生成一个随机数NA,用设备认证服务器证书的公钥加密后将终端验证结果一起发送给设备认证服务器;i.设备认证服务器生成一个随机数NB,用终端设备证书的公钥加密后将服务器验证结果一起发送给终端设备;j.终端设备根据接收到的服务器验证结果判断终端设备证书及终端二级CA证书是否通过验证,若不是则验证失败,结束认证,若是则使用终端设备证书的私钥解密接收到的加密后的随机数NB得到NB’,并与随机数NA进行某种运算得到一个交易号f(NA,NB’),并将该交易号f(NA,NB’)发送给设备认证服务器,进入下一步;k.设备认证服务器根据接收到的终端验证结果判断服务器二级CA证书及设备认证服务器证书是否通过验证,若不是则向终端设备发送验证失败,结束认证,若是则使用设备认证服务器证书的私钥解密接收到的加密后的随机数NA得到NA’,并与随机数NB进行j步骤所述某种运算得到一个服务器交易号f(NA’,NB),比较接收到的交易号f(NA,NB’)与服务器交易号f(NA’,NB)是否相同,若是则设备认证成功,并将比较结果发送给终端设备,进入下一步,若不是则设备认证不成功,并将比较结果发送给终端设备,进入下一步;l.终端设备接收到比较结果,断开与设备认证服务器的网络连接,根据接收到的比较结果判断交易号f(NA,NB’)与服务器交易号f(NA’,NB)是否相同,若是则认为设备认证成功,若不是则认为设备认证不成功。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川长虹电器股份有限公司,未经四川长虹电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010533922.0/,转载请声明来源钻瓜专利网。