[發(fā)明專利]數(shù)字版權管理中數(shù)字化作品的權利對象描述和獲取的方法有效
| 申請?zhí)枺?/td> | 201010169104.7 | 申請日: | 2010-05-12 |
| 公開(公告)號: | CN101827108A | 公開(公告)日: | 2010-09-08 |
| 發(fā)明(設計)人: | 趙黎;翟宇軒;何行舟 | 申請(專利權)人: | 清華大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/00 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100084 北京市10*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數(shù)字 版權 管理 數(shù)字化 作品 權利 對象 描述 獲取 方法 | ||
1.數(shù)字版權管理中數(shù)字化作品的權利對象描述和獲取的方法,其特征在于,該方法是 在數(shù)字版權管理網絡中作為權利簽發(fā)者的服務器同計算機設備中的客戶端之間依次按以下 步驟實現(xiàn)的:
步驟(1)初始化過程;
步驟(1.1)在所述的服務器中安置下述軟件模塊:注冊模塊、數(shù)字化作品標識獲取模 塊、權利對象構建模塊、內容模塊、權限模塊、限制模塊和簽名模塊;所述數(shù)字化作品標 識是在數(shù)字版權管理中由所述數(shù)字版權管理網絡根據數(shù)字化作品受所述數(shù)字版權管理網絡 管理的先后順序分配的,具有唯一性;
步驟(1.2)在所述的注冊模塊中初始化所述服務器的信息,包括所述服務器的唯一標 識、被稱為所述服務器的證書鏈的用于證明所述服務器法律有效的由若干證書鏈接而成的 證書鏈、所述服務器所信任的發(fā)放證書的第三方、所述服務器支持的加解密算法以及所述 服務器支持的與所述客戶端之間通信協(xié)議的版本;在所述的數(shù)字化作品標識獲取模塊中存 有數(shù)字化作品的版本號與數(shù)字化作品的標識的映射表;在所述權利對象構建模塊中存有所 述服務器的部分信息,包括所述服務器的唯一標識以及所述服務器的證書鏈;在所述內容 模塊中存有數(shù)字化作品的標識與該數(shù)字化作品的摘要映射表以及數(shù)字化作品的標識與該數(shù) 字化作品的訪問密鑰的映射表;在所述權限模塊中存有數(shù)字化作品的標識與該數(shù)字化作品 的訪問權限的映射表;在所述限制模塊中存有數(shù)字化作品的標識與該數(shù)字化作品的訪問限 制的映射表;在所述簽名模塊中存有數(shù)字化作品的標識與該數(shù)字化作品的權利對象的簽名 的映射表;所述權利對象的簽名包含了該數(shù)字化作品的摘要、訪問密鑰、訪問權限和訪問 限制構成的對象經過數(shù)字化描述后形成的權利對象文本的完整性和正確性的信息;在所述 客戶端中初始化所述客戶端的信息,包括所述客戶端的唯一標識、被稱為所述客戶端的證 書鏈的用于證明所述客戶端法律有效的由若干證書鏈接而成的證書鏈、所述客戶端所信任 的發(fā)放證書的第三方、所述客戶端支持的加解密算法以及所述客戶端支持的與所述的服務 器之間通信協(xié)議的版本;
步驟(2)所述客戶端向所述注冊模塊發(fā)送起始請求,所述起始請求中包含了所述客戶 端支持的與所述服務器之間通信協(xié)議的版本、所述客戶端的唯一標識以及所述客戶端支持 的加解密算法;
步驟(3)所述注冊模塊接受所述客戶端發(fā)送的起始請求后,向所述客戶端發(fā)送起始響 應,所述起始響應中包含了標識所述起始請求是否成功的響應狀態(tài)、所述服務器支持的與 所述客戶端之間通信協(xié)議的版本、所述服務器的唯一標識、所述服務器支持的加解密算法 以及所述服務器所信任的發(fā)放證書的第三方;若所述起始響應狀態(tài)為成功,則表示成功響 應所述客戶端的起始請求,并進行步驟(4);若所述起始響應狀態(tài)為不成功,則表示未成 功響應所述客戶端的起始請求,所述注冊模塊將會拒絕所述客戶端之后將要發(fā)送的注冊請 求,同時結束與所述客戶端之間的通信;
步驟(4)所述客戶端接受所述注冊模塊發(fā)送的起始響應后,向所述注冊模塊發(fā)送注冊 請求,所述注冊請求包含了所述客戶端的證書鏈、所述客戶端所信任的發(fā)放證書的第三方 以及所述注冊請求的簽名,所述注冊請求的簽名包含了所述注冊請求的正確性和完整性的 信息;
步驟(5)所述注冊模塊接受所述客戶端發(fā)送的注冊請求,根據所述客戶端的證書鏈, 確認所述客戶端是可信的之后,向所述客戶端發(fā)送注冊響應,所述注冊響應中包含了標識 所述注冊請求是否成功的響應狀態(tài)、所述服務器的證書鏈以及所述注冊響應的簽名,所述 注冊響應的簽名包含了所述注冊響應的正確性和完整性的信息;若所述注冊響應狀態(tài)為成 功,則表示成功響應所述客戶端的注冊請求,并進行步驟(6);若所述注冊響應狀態(tài)為不 成功,則表示未成功響應所述客戶端的注冊請求,所述注冊模塊將拒絕所述客戶端的注冊 請求;
步驟(6)所述客戶端接受所述注冊模塊發(fā)送的注冊響應,根據所述服務器的證書鏈, 確認所述服務器是可信的之后,建立一個權利簽發(fā)過程中使用的信息,包括所述客戶端與 所述服務器之間通信協(xié)議的版本以及注冊成功過程中所述客戶端使用的所述客戶端的證書 鏈,并存儲所述權利簽發(fā)過程中使用的信息;
步驟(7)所述客戶端根據所述權利簽發(fā)過程中使用的信息,向所述數(shù)字化作品標識獲 取模塊發(fā)送權利對象獲取請求;所述權利對象獲取請求中包含了所述客戶端的唯一標識、 所述客戶端的證書鏈、所要獲取的權利對象的數(shù)字化作品的版本號以及所述權利對象獲取 請求的簽名,所述權利對象獲取請求的簽名包含了所述權利對象獲取請求正確性與完整性 的信息;所述數(shù)字化作品標識獲取模塊根據所述客戶端的證書鏈,確認所述客戶端是可信 的之后,從自身的映射表中,獲取數(shù)字化作品的標識,并將所述數(shù)字化作品的標識發(fā)送給 所述權利對象構建模塊;
步驟(8)所述權利對象構建模塊接受所述數(shù)字化作品標識獲取模塊發(fā)送的數(shù)字化作品 的標識,構建權利對象的結構表,所述權利對象的結構表中包含了構建權利對象所需的各 個字段,依次包括內容字段、權限字段以及簽名字段;所述內容字段中包含了所述數(shù)字化 作品的摘要和訪問密鑰;所述權限字段包含了所述數(shù)字化作品的訪問權限和所述數(shù)字化作 品的訪問限制;所述簽名字段包含了簽名長度和簽名內容,所述簽名內容包含了數(shù)字化描 述所述權利對象的權利對象文本的完整性和正確性的信息;以上所述各個字段由所述權利 對象構建模塊分別與所述內容模塊、所述權限模塊以及所述簽名模塊之間依次按以下步驟 實現(xiàn):
步驟(8.1)所述權利對象構建模塊向所述內容模塊發(fā)送所述數(shù)字化作品的標識,所述 內容模塊根據所述數(shù)字化作品的標識,從自身的映射表中,獲取到所述數(shù)字化作品的摘要 和訪問密鑰,構建出所述數(shù)字化作品的權利對象的內容字段,并將所述內容字段發(fā)送給所 述權利對象構建模塊;
步驟(8.2)所述權利對象構建模塊接受所述內容模塊發(fā)送的內容字段后,向所述權限 模塊發(fā)送所述數(shù)字化作品的標識,所述權限模塊根據所述數(shù)字化作品的標識,從自身的映 射表中,獲取到所述數(shù)字化作品的訪問權限,包括權限的類型、所述數(shù)字化作品具有的不 同權限類型的數(shù)量以及不同權限類型下受到的訪問限制,所述權限的類型包含:播放權限 類、顯示權限類、拷貝權限類、執(zhí)行權限類以及表示所述數(shù)字化作品從一個數(shù)字版權管理 網絡中能夠傳輸?shù)搅硪粋€數(shù)字版權管理網絡的導出權限類;所述訪問限制由限制字段表示, 且是所述權限模塊與所述限制模塊之間依次按以下步驟構建的:
步驟(8.2.1)所述權限模塊向所述限制模塊發(fā)送所述數(shù)字化作品的標識;
步驟(8.2.2)所述限制模塊根據所述數(shù)字化作品的標識,從自身的映射表中,獲取到 所述數(shù)字化作品的訪問限制,包括限制的類型以及所述數(shù)字化作品具有的不同限制類型的 數(shù)量,構建出所述數(shù)字化作品的權利對象的限制字段,包括限制的類型以及對應類型所具 有的參數(shù),所述限制的類型包括限制數(shù)字化作品使用次數(shù)的限制、限制數(shù)字化作品使用時 長的限制、限制數(shù)字化作品使用時段的限制、限制數(shù)字化作品在什么系統(tǒng)中使用的限制; 所述限制模塊將所述限制字段發(fā)送給所述權限模塊;
步驟(8.3)所述權限模塊接受所述限制模塊發(fā)送的限制字段后,根據所述數(shù)字化作品 的訪問權限,構建出加入了所述限制字段的所述數(shù)字化作品的權利對象的權限字段,并將 所述權限字段發(fā)送給所述權利對象構建模塊;
步驟(8.4)所述權利對象構建模塊接受所述權限模塊發(fā)送的權限字段后,向所述簽名 模塊發(fā)送所述數(shù)字化作品的標識;所述簽名模塊根據所述數(shù)字化作品的標識,從自身的映 射表中,獲取到所述數(shù)字化作品的權利對象的簽名,構建出所述數(shù)字化作品的權利對象的 簽名字段,并將所述簽名字段發(fā)送給所述權利對象構建模塊;
步驟(9)所述權利對象構建模塊接受所述簽名模塊發(fā)送的簽名字段后,按照所述結構 表,構建所述數(shù)字化作品的權利對象;
步驟(10)所述權利對象構建模塊向所述客戶端發(fā)送權利對象獲取響應,所述權利對 象獲取響應中包含了步驟(9)中構建好的所述數(shù)字化作品的權利對象、標識所述權利對象 獲取請求是否成功的響應狀態(tài)、所述服務器的唯一標識、所述服務器的證書鏈以及所述權 利對象獲取響應的簽名,所述權利對象獲取響應的簽名包含了所述權利對象獲取響應的正 確性和完整性的信息;若所述權利對象獲取響應狀態(tài)為成功,則表示成功響應所述客戶端 的權利對象獲取請求,并進行步驟(11);若所述權利對象獲取響應狀態(tài)為不成功,則表示 未成功響應所述客戶端的權利對象獲取請求,所述權利對象構建模塊不向所述客戶端發(fā)送 所述數(shù)字化作品的權利對象;
步驟(11)所述客戶端接收到所述權利對象獲取響應后,根據所述服務器的證書鏈, 確認所述服務器是可信的之后,接受所述數(shù)字化作品的權利對象,完成權利對象的獲取過 程。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于清華大學,未經清華大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010169104.7/1.html,轉載請聲明來源鉆瓜專利網。





