[發明專利]基于標識的數字媒體管理方法及系統有效
| 申請號: | 201210235336.7 | 申請日: | 2012-07-09 |
| 公開(公告)號: | CN102752306A | 公開(公告)日: | 2012-10-24 |
| 發明(設計)人: | 林凡;杜文元;黃建青 | 申請(專利權)人: | 廣州杰賽科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32;H04L9/08 |
| 代理公司: | 廣州三環專利代理有限公司 44202 | 代理人: | 郝傳鑫 |
| 地址: | 510310 廣東省廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 標識 數字 媒體 管理 方法 系統 | ||
1.一種基于標識的數字媒體管理方法,其特征在于,包括:
在用戶端接入媒體提供服務器的過程中,鑒別服務器根據所述用戶端和所述媒體提供服務器的身份標識,獲取所述用戶端和所述媒體提供服務器的證書,對所述用戶端和所述媒體提供服務器的身份進行驗證,且在所述用戶端和所述媒體提供服務器的身份驗證通過后,所述用戶端和所述媒體提供服務器協商獲得消息鑒別密鑰和業務密鑰和業務密鑰;
所述用戶端和所述媒體提供服務器根據所述消息鑒別密鑰和所述業務密鑰,進行數字媒體資源的保密傳輸。
2.如權利要求1所述的基于標識的數字媒體管理方法,其特征在于,所述在用戶端接入媒體提供服務器的過程中,鑒別服務器根據所述用戶端和所述媒體提供服務器的身份標識,獲取所述用戶端和所述媒體提供服務器的證書,對所述用戶端和所述媒體提供服務器的身份進行驗證,且在所述用戶端和所述媒體提供服務器的身份驗證通過后,所述用戶端和所述媒體提供服務器協商獲得消息鑒別密鑰和業務密鑰,包括:
S1、所述用戶端接入媒體提供服務器時,構建接入請求消息,使用用戶端證書私鑰對所述接入請求消息進行簽名后,發送給媒體提供服務器;所述接入請求消息包含用戶端身份標識和第一隨機數;
S2、所述媒體提供服務器接收所述接入請求消息,使用用戶端證書公鑰驗證所述接入請求消息的簽名的有效性;在簽名驗證通過后,保存所述接入請求消息中的用戶端身份標識和第一隨機數,且構建鑒別請求消息,使用媒體提供服務器證書私鑰對所述鑒別請求消息進行簽名后,發送給鑒別服務器;所述鑒別請求消息包含用戶端身份標識、第一隨機數、媒體提供服務器身份標識和第二隨機數;
S3、所述鑒別服務器接收所述鑒別請求消息,根據所述鑒別請求消息中的用戶端身份標識和媒體提供服務器身份標識,獲取對應的用戶端證書和媒體提供服務器證書;使用所述媒體提供服務器證書公鑰驗證所述鑒別請求消息的簽名的有效性,以及驗證所述用戶端證書和所述媒體提供服務器證書的有效性,獲得身份驗證結果;構建鑒別響應消息,使用鑒別服務器證書私鑰對所述鑒別響應消息進行簽名后,發送給所述媒體提供服務器;所述鑒別響應消息包含身份驗證結果、第一隨機數、第二隨機數、用戶端身份標識和媒體提供服務器身份標識;
S4、所述媒體提供服務器接收所述鑒別響應消息,使用鑒別服務器證書公鑰驗證所述鑒別響應消息的簽名的有效性;在簽名驗證通過后,判斷所述鑒別響應消息中的身份驗證結果、隨機數和身份標識是否有效,若任意一項無效,則接入失敗;若每一項都有效,則產生主密鑰,使用用戶端證書公鑰對所主密鑰進行加密,獲得主密鑰密文,且構建接入響應消息,使用媒體提供服務器證書私鑰對所述接入響應消息進行簽名后,發送給所述用戶端;所述接入響應消息包含所述鑒別響應消息、第一隨機數、第二隨機數、用戶端身份標識、媒體提供服務器身份標識和主密鑰密文;
S5、所述用戶端接收所述接入響應消息,使用媒體提供服務器證書公鑰驗證所述接入響應消息的簽名的有效性,使用鑒別服務器證書公鑰驗證所述接入響應消息中的鑒別響應消息的簽名;在簽名驗證通過后,判斷所述接入響應消息中的身份驗證結果、隨機數和身份標識是否有效,若任意一項無效,則接入失敗;若每一項都有效,則使用用戶端證書私鑰解密所述接入響應消息中的主密鑰密文,獲得主密鑰;根據所述主密鑰、第一隨機數和第二隨機數計算出消息鑒別密鑰、業務密鑰和消息鑒別碼,且構建接入確認消息,發送給所述媒體提供服務器;所述接入確認消息包含第一隨機數、第二隨機數、用戶端身份標識、媒體提供服務器身份標識、主密鑰和消息鑒別碼;
S6、所述媒體提供服務器接收所述接入確認消息,根據本地保存的主密鑰、第一隨機數和第二隨機數計算消息鑒別密鑰、業務密鑰和消息鑒別碼,當計算出的消息鑒別碼與所述接入確認消息的消息鑒別碼相同時,判斷所述接入確認消息中的隨機數、身份標識和主密鑰是否有效,若任意一項無效,則接入失敗;若每一項都有效,則保存所述消息鑒別密鑰和業務密鑰,并打開數字媒體資源平臺。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州杰賽科技股份有限公司,未經廣州杰賽科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210235336.7/1.html,轉載請聲明來源鉆瓜專利網。





