[發(fā)明專利]一種面向智能云電視終端的設(shè)備證書激活的實現(xiàn)方法有效
| 申請?zhí)枺?/td> | 201310529585.1 | 申請日: | 2013-10-31 |
| 公開(公告)號: | CN103533403A | 公開(公告)日: | 2014-01-22 |
| 發(fā)明(設(shè)計)人: | 王雅哲;王瑜 | 申請(專利權(quán))人: | 中國科學(xué)院信息工程研究所 |
| 主分類號: | H04N21/266 | 分類號: | H04N21/266;H04N21/4627 |
| 代理公司: | 北京科迪生專利代理有限責(zé)任公司 11251 | 代理人: | 成金玉;楊學(xué)明 |
| 地址: | 100093 北京市海淀區(qū)閔*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 面向 智能 電視 終端 設(shè)備 證書 激活 實現(xiàn) 方法 | ||
1.一種面向智能云電視終端的設(shè)備證書激活的實現(xiàn)方法,其特征在于實現(xiàn)方法如下:
第一,部署一套中心CA系統(tǒng),所述中心CA系統(tǒng)由證書頒發(fā)模塊構(gòu)成,負(fù)責(zé)為二級CA系統(tǒng)即面向中心的二級終端設(shè)備證書CA系統(tǒng)和面向制造商的二級終端設(shè)備證書CA系統(tǒng)頒發(fā)二級CA的信任根及該信任根生命周期的管理,構(gòu)建完整的證書信任鏈條,形成一種基于PKI證書體系的兩級用戶管理;
第二,基于所述中心CA系統(tǒng)頒發(fā)的二級CA信任根,每個制造商分別部署一套面向制造商的二級終端設(shè)備證書CA系統(tǒng),負(fù)責(zé)為本廠商的智能云電視終端的設(shè)備激活證書,為獲得智能云電視終端的可信身份標(biāo)識奠定基礎(chǔ);同時借助二級CA信任根,在為沒有部署二級智能云電視終端的設(shè)備證書CA系統(tǒng)能力的制造商,部署一套面向中心的二級終端的設(shè)備證書CA系統(tǒng),負(fù)責(zé)為該類廠商的設(shè)備證書激活,為獲得智能云電視終端的可信身份標(biāo)識奠定基礎(chǔ);
所述面向中心的二級終端設(shè)備證書CA系統(tǒng)包括:面向中心的證書申請代理模塊,設(shè)備標(biāo)識查詢轉(zhuǎn)發(fā)模塊,面向中心的證書頒發(fā)模塊;所述面向中心的證書申請代理模塊負(fù)責(zé)建立面向中心的二級終端設(shè)備證書CA系統(tǒng)與智能云電視終端內(nèi)置的安全代理模塊的安全信道、攔截安全代理模塊發(fā)送的證書簽發(fā)請求、調(diào)用設(shè)備標(biāo)識查詢轉(zhuǎn)發(fā)模塊完成設(shè)備標(biāo)識的驗證及下發(fā)證書頒發(fā)模塊簽發(fā)的設(shè)備證書;設(shè)備標(biāo)識查詢轉(zhuǎn)發(fā)模塊負(fù)責(zé)驗證設(shè)備標(biāo)識的有效性;面向中心的證書頒發(fā)模塊負(fù)責(zé)為沒有部署二級智能云電視設(shè)備證書CA系統(tǒng)能力的制造商簽發(fā)智能云電視終端的設(shè)備證書;
所述面向制造商的二級終端設(shè)備證書CA系統(tǒng)包括:面向制造商的證書申請代理模塊和面向制造商的證書頒發(fā)模塊;面向制造商的證書申請代理模塊用來建立面向中心的二級終端設(shè)備證書CA系統(tǒng)與智能云電視終端內(nèi)置的安全代理模塊的安全信道、攔截安全代理模塊發(fā)送的證書簽發(fā)請求、調(diào)用制造商自身內(nèi)部的設(shè)備標(biāo)識查詢接口完成自身設(shè)備標(biāo)識的驗證及下發(fā)面向制造商的證書頒發(fā)模塊簽發(fā)的設(shè)備證書;面向制造商的證書頒發(fā)模塊負(fù)責(zé)為自身智能云電視終端簽發(fā)智能云電視終端的設(shè)備證書;
第三,在智能云電視終端預(yù)置安全代理模塊和云電視TV識別模塊,同時預(yù)裝面向中心的智能電視終端設(shè)備證書CA系統(tǒng)的根證書、中心CA系統(tǒng)的根證書,完成智能云電視終端的設(shè)備證書激活業(yè)務(wù),獲得智能云電視終端可信的設(shè)備標(biāo)識;
所述TV識別模塊是為了避免山寨機(jī)復(fù)制安全代理模塊進(jìn)行設(shè)備證書激活問題的發(fā)生,保證智能云電視終端的設(shè)備標(biāo)識合法性必須由廠商驗證;所述TV識別模塊:自動輪詢地監(jiān)測智能云電視終端是否已連接網(wǎng)絡(luò),若監(jiān)測未連接網(wǎng)絡(luò),則提示用戶完成網(wǎng)絡(luò)連接以便其獲得更多個性化服務(wù);若監(jiān)測已連接網(wǎng)絡(luò),則由其獲取智能云電視終端唯一設(shè)備標(biāo)識、廠商標(biāo)識及相關(guān)硬件信息,并觸發(fā)自有設(shè)備標(biāo)識驗證業(yè)務(wù);通過制造商門戶集成的廠商設(shè)備識別接口,完成設(shè)備標(biāo)識的合法性驗證;在設(shè)備標(biāo)識驗證合法后,發(fā)送證書激活啟動請求到安全代理模塊;
所述安全代理模塊:接收證書激活啟動請求,啟動證書激活業(yè)務(wù);生成公私鑰對,生成證書簽發(fā)請求及發(fā)送證書簽發(fā)請求;建立安全信道;接收面向制造商的和面向中心的證書申請代理模塊下發(fā)的設(shè)備證書、安全保存該設(shè)備證書及基于該證書完成身份認(rèn)證;
所述面向中心的智能電視終端設(shè)備證書CA系統(tǒng)的根證書是一個二級根證書,由中心CA系統(tǒng)負(fù)責(zé)簽發(fā)的,即在二級CA系統(tǒng)中導(dǎo)入該證書;中心CA系統(tǒng)的根證書是一個頂級根證書,即在頂級CA系統(tǒng)中導(dǎo)入該證書。
2.根據(jù)權(quán)利要求1所述的面向智能云電視終端的設(shè)備證書激活的實現(xiàn)方法,其特征在于:所述面向中心的二級終端設(shè)備證書CA系統(tǒng)的證書激活實現(xiàn)方法如下:智能云電視終端通過預(yù)先設(shè)定,在其第一次上線時,將觸發(fā)智能云電視終端內(nèi)置的TV識別模塊,上線完成制造商門戶的智能云電視終端的設(shè)備識別,在制造商內(nèi)部識別通過后,TV識別模塊真正地觸發(fā)智能云電視終端的設(shè)備證書的在線申請,調(diào)用智能云電視終端內(nèi)置的安全代理模塊安全連接面向中心的二級終端設(shè)備證書CA系統(tǒng),再通過該面向中心的二級終端設(shè)備證書CA系統(tǒng)集成的設(shè)備標(biāo)識查詢轉(zhuǎn)發(fā)接口和設(shè)備標(biāo)識查詢轉(zhuǎn)發(fā)模塊完成設(shè)備標(biāo)識驗證后,由該面向中心的二級終端設(shè)備證書CA系統(tǒng)實現(xiàn)在線簽發(fā)智能云電視終端的設(shè)備證書并下發(fā)到智能云電視終端;所述設(shè)備標(biāo)識查詢轉(zhuǎn)發(fā)接口負(fù)責(zé)與設(shè)備標(biāo)識查詢轉(zhuǎn)發(fā)器交互,完成設(shè)備標(biāo)識驗證功能。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國科學(xué)院信息工程研究所,未經(jīng)中國科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310529585.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
H04N 圖像通信,如電視
H04N21-00 可選的內(nèi)容分發(fā),例如交互式電視,VOD〔視頻點播〕
H04N21-20 .專門適用于內(nèi)容分發(fā)的專用服務(wù)器,例如:VOD服務(wù)器;其操作
H04N21-40 .專門適用于接收內(nèi)容或者與內(nèi)容交互的客戶端設(shè)備,如STB[機(jī)頂盒];相關(guān)操作
H04N21-60 .用于在服務(wù)器和客戶端之間或者在遠(yuǎn)程客戶端之間的視頻分配的網(wǎng)絡(luò)結(jié)構(gòu)或者處理
H04N21-80 .通過內(nèi)容產(chǎn)生器獨立于分配過程實現(xiàn)的內(nèi)容或附加數(shù)據(jù)的生成或處理;內(nèi)容本身
H04N21-81 ..其單媒體部件





