[發明專利]在DRM中進行身份識別的方法無效
| 申請號: | 200710203268.5 | 申請日: | 2007-12-20 |
| 公開(公告)號: | CN101183944A | 公開(公告)日: | 2008-05-21 |
| 發明(設計)人: | 張新法;劉賢洪;胡敏;黃斌 | 申請(專利權)人: | 四川長虹電器股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;G06F21/00 |
| 代理公司: | 成都虹橋專利事務所 | 代理人: | 李順德 |
| 地址: | 621000四川*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | drm 進行 身份 識別 方法 | ||
技術領域
本發明涉及DRM(數字版權管理)技術。
背景技術
智能卡(SmartCard),也叫IC卡,它是一個帶有微處理器和存儲器等微型集成電路芯片的、具有標準規格的卡片。智能卡根據裝載芯片類型的不同、信息通訊方式的不同,又可以分為存儲式卡片和微處理器卡片以及接觸式卡片、非接觸式卡片和雙界面卡片。
一般的,對于應用于PKI(Public?Key?Infrastructure,公共基礎結構)應用的智能卡,都帶有硬件真隨機數發生器、RSA協處理器,可以硬件實現RSA的運算。另外,還具有DES和SHA-1等密碼算法,保證在硬件內部產生密鑰對,并在硬件內部完成加、解密運算。
目前,DRM系統中是采用DRM終端來管理數字版權信息,內容提供商和運營商對數字版權信息的可控性差,而且由DRM終端獨立控制數據的安全度不高。
發明內容
本發明所要解決的技術問題是,在DRM中提供一種使用智能卡進行身份識別的方法。
本發明為解決上述技術問題所采用的技術方案是,在DRM中進行身份識別的方法,使用智能卡對個人證書進行驗證,驗證通過后由智能卡向DRM授權服務器請求授權信息,授權信息通過智能卡發送至DRM終端。
DRM終端在接收到授權后使用智能卡對DRM授權信息用私鑰進行解密。
進一步的,所述智能卡采用方便插拔的USB形式。
所述DRM終端為個人PC、數字電視機頂盒、IPTV機頂盒。
本發明的有益效果是,能更安全、更方便地對用戶的身份進行識別,適用于各種數字內容保護系統。
具體實施方式
本發明的實施過程如下:
(1)對智能卡進行發卡:向智能卡中寫入相關信息,并分配對應的讀寫權限,寫入的信息包括:數字內容保護系統中PKI的根證書、智能卡廠商證書、智能卡個人證書和私鑰;
(2)對智能卡進行認證:首先使用PKI的根證書對智能卡廠商的二級證書進行驗證,驗證通過則繼續,否則驗證失敗;然后再用智能卡廠家證書對智能卡的個人證書進行驗證,驗證通過則繼續,否則驗證失敗;最后產生一個隨機數,使用私鑰對隨機數進行加密后,再使用智能卡個人證書的公鑰進行解密,將結果和隨機數進行對比,如果一致,則驗證通過,否則驗證失敗;
(3)對智能卡用戶進行授權:在驗證智能卡用戶合法后,將智能卡個人證書和相關的信息傳送到DRM授權服務器端,DRM授權服務器根據對應的信息生成授權文件,將授權文件的機密部分(如DRM內容的加密密鑰等)使用智能卡個人證書中的公鑰進行加密后發送給DRM終端;
DRM終端接收到授權文件后,使用智能卡的私鑰對授權文件的機密部分(如DRM內容的加密密鑰等)進行解密,然后按照對應的權限對數字媒體內容進行消費。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于四川長虹電器股份有限公司,未經四川長虹電器股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710203268.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種塔式濾水設備
- 下一篇:一種分布式企業服務總線消息交換方法





