[發明專利]數字審訊設備中的認證、加密解密與防篡改方法有效
| 申請號: | 201110228987.9 | 申請日: | 2011-08-10 |
| 公開(公告)號: | CN102932143A | 公開(公告)日: | 2013-02-13 |
| 發明(設計)人: | 沈科登;朱海龍 | 申請(專利權)人: | 上海康緯斯電子技術有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 上海科盛知識產權代理有限公司 31225 | 代理人: | 趙志遠 |
| 地址: | 201108 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數字 審訊 設備 中的 認證 加密 解密 篡改 方法 | ||
1.一種數字審訊設備中的認證、加密解密與防篡改方法,其特征在于,包括以下步驟:
1)采用用戶持有的U-key和用戶知道的PIN碼對數字審訊設備進行雙因子認證;
2)對數字審訊設備中的音視頻信息進行加密;
3)對數字審訊設備中的音視頻信息進行解密;
4)對數字審訊設備中的音視頻信息進行數字簽名,來防止對音視頻信息的非法篡改。
2.根據權利要求1所述的一種數字審訊設備中的認證、加密解密與防篡改方法,其特征在于,所述的步驟1)中的采用用戶持有的U-key和用戶知道的PIN碼對數字審訊設備進行雙因子認證具體如下:
1)每個數字審訊設備初始配置一個系統管理員U-key和初始口令,系統管理員U-key中存放公鑰和私鑰,其中公鑰可讀私鑰不可讀,系統管理員插入U-key,系統生成一隨機數發給系統管理員U-key,并要求管理員用自己的私鑰對該隨機數簽名;
2)系統此時提示管理員輸入PIN碼,并判斷輸入的PIN碼是否正確,若為是,執行步驟3),否則,執行步驟5);
3)由U-key中的芯片用管理員私鑰對隨機數進行數字簽名,并把結果發送給系統認證端,系統用管理員的公鑰解密收到信息,并判斷是否與最初的隨機數的散列值相同,若為是,執行步驟4),否則,執行步驟5);
4)認證通過,管理員對設備進行添加用戶操作;
5)認證失敗。
3.根據權利要求1所述的一種數字審訊設備中的認證、加密解密與防篡改方法,其特征在于,所述的步驟2)中的對數字審訊設備中的音視頻信息進行加密具體步驟如下:
1)每次錄制需加密的音視頻信息時,系統根據用戶信息隨機生成一個會話密鑰,使用該會話密鑰對視頻中的i幀和音頻中的短窗口信息進行加密,將加密后的音視頻信息寫入硬盤;
2)使用用戶的公鑰將加密后的會話密鑰與音視頻文件保存在同一目錄下。
4.根據權利要求3所述的一種數字審訊設備中的認證、加密解密與防篡改方法,其特征在于,所述的加密的算法為對稱加密算法。
5.根據權利要求1所述的一種數字審訊設備中的認證、加密解密與防篡改方法,其特征在于,所述的步驟3)中的對數字審訊設備中的音視頻信息進行解密的具體步驟如下:
1)視頻播放時首先插入錄制該視頻時的U-key,將加密后的會話密鑰送到U-key中解密,系統提示輸入PIN碼,并判斷輸入的PIN碼是否正確,若為是,執行步驟2),若為否,則無法觀看;
2)由U-key解密獲得會話密鑰,然后用會話密鑰解密音視頻信息,最終將解密后音視頻信息送到播放器播放。
6.根據權利要求1所述的一種數字審訊設備中的認證、加密解密與防篡改方法,其特征在于,所述的步驟4)中的對數字審訊設備中的音視頻信息進行數字簽名,來防止對音視頻信息的非法篡改具體步驟如下:
1)取出簽名文件中的公鑰證書,用系統公鑰解密公鑰證書的數字簽名,判斷是否等于公鑰證書中散列值,若為是,則該公鑰證書有效,否則提示用戶該公鑰證書被篡改;
2)取出簽名文件中的數據簽名,用戶公鑰解密該數據簽名,判斷與簽名文件散列值是否相等,若為是,則該簽名文件有效,否則提示該簽名文件被篡改;
3)計算音視頻文件和相關信息的散列值是否等于簽名文件中的數據項HASH,若不相等則提示音視頻文件或者相關信息被篡改。
7.根據權利要求1所述的一種數字審訊設備中的認證、加密解密與防篡改方法,其特征在于,所述的數據項HASH為簽名文件中設置一個數據項等于所有需要防篡改的信息的散列值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海康緯斯電子技術有限公司,未經上海康緯斯電子技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110228987.9/1.html,轉載請聲明來源鉆瓜專利網。





