[發(fā)明專利]基于標(biāo)識(shí)密碼的動(dòng)態(tài)數(shù)字版權(quán)保護(hù)方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201410594569.5 | 申請(qǐng)日: | 2014-10-29 |
| 公開(公告)號(hào): | CN105553662B | 公開(公告)日: | 2019-01-08 |
| 發(fā)明(設(shè)計(jì))人: | 張慶勝;郭寶安;羅世新;邵波;蘇斌;王永寶 | 申請(qǐng)(專利權(quán))人: | 航天信息股份有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L9/30;G06F21/10 |
| 代理公司: | 北京工信聯(lián)合知識(shí)產(chǎn)權(quán)代理有限公司 11266 | 代理人: | 黃曉軍 |
| 地址: | 100195 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 標(biāo)識(shí) 密碼 動(dòng)態(tài) 數(shù)字 版權(quán) 保護(hù) 方法 系統(tǒng) | ||
1.一種基于標(biāo)識(shí)密碼的動(dòng)態(tài)數(shù)字版權(quán)保護(hù)方法,其特征在于,包括:
密鑰生成中心KGC生成用戶的標(biāo)識(shí)密碼公私鑰對(duì),經(jīng)過安全通道將用戶的標(biāo)識(shí)密碼公私鑰對(duì)設(shè)置到智能密碼鑰匙USBKEY中,包括:
用戶的客戶端經(jīng)過安全通道向版權(quán)管理平臺(tái)服務(wù)器發(fā)送攜帶用戶的身份標(biāo)識(shí)符ID的標(biāo)識(shí)密碼公私鑰對(duì)申請(qǐng),所述版權(quán)管理平臺(tái)服務(wù)器對(duì)用戶的身份信息進(jìn)行審核,審核通過后,將用戶申請(qǐng)日期、USBKEY序列號(hào)及所述攜帶用戶的身份標(biāo)識(shí)符ID的標(biāo)識(shí)密碼公私鑰對(duì)申請(qǐng)發(fā)送到KGC;
所述KGC根據(jù)設(shè)定的密鑰機(jī)制、用戶的身份標(biāo)識(shí)符ID、USBKEY序列號(hào)和申請(qǐng)日期得到用戶的標(biāo)識(shí)密碼公鑰,根據(jù)KGC的系統(tǒng)公開參數(shù)和存儲(chǔ)在加密機(jī)中的系統(tǒng)主密鑰在加密機(jī)中計(jì)算得用戶的標(biāo)識(shí)密碼私鑰,包括:
所述KGC中的系統(tǒng)參數(shù)生成模塊生成附合安全要求的橢圓曲線E,G1是一個(gè)加法群,G2是一個(gè)乘法群,G1×G1→G2為一個(gè)雙線性配對(duì),P是G1的生成元,定義四種雜湊哈希算法:H1,H2,H3,和H4,產(chǎn)生域上隨機(jī)的大數(shù)s作為系統(tǒng)主密鑰,將所述s存儲(chǔ)在加密機(jī)中,將(E,G1,G2,H1,H2,H3,H4,P,sP)公開;
所述KGC中的用戶標(biāo)識(shí)密碼密鑰生成模塊利用用戶的唯一身份標(biāo)識(shí)ID、USBKEY序列號(hào)、用戶申請(qǐng)日期以及密鑰有效期拼接成用戶的公鑰字串PKS,則生成所述用戶的標(biāo)識(shí)密碼公鑰為Q=H1(PKS),在加密機(jī)中計(jì)算得到用戶的標(biāo)識(shí)密碼私鑰為dID=sQ;
將所述USBKEY置入用戶的客戶端后,所述客戶端根據(jù)用戶輸入的個(gè)人識(shí)別密碼PIN口令激活所述USBKEY,獲取所述USBKEY中設(shè)置的用戶的標(biāo)識(shí)密碼私鑰;
所述客戶端利用所述用戶的標(biāo)識(shí)密碼私鑰對(duì)包含隨機(jī)數(shù)序列的報(bào)文實(shí)施數(shù)字簽名操作,得到簽名信息,所述客戶端將所述報(bào)文和簽名信息傳輸?shù)桨鏅?quán)管理平臺(tái)服務(wù)器;
所述版權(quán)管理平臺(tái)服務(wù)器根據(jù)設(shè)定的密鑰機(jī)制通過KGC得到所述用戶的標(biāo)識(shí)密碼公鑰,利用所述標(biāo)識(shí)密碼公鑰對(duì)所述簽名信息進(jìn)行驗(yàn)簽操作,驗(yàn)簽通過后,再根據(jù)所述用戶的權(quán)限在線處理媒體文件。
2.根據(jù)權(quán)利要求1所述的基于標(biāo)識(shí)密碼的動(dòng)態(tài)數(shù)字版權(quán)保護(hù)方法,其特征在于,所述的密鑰生成中心KGC生成用戶的標(biāo)識(shí)密碼公私鑰對(duì),經(jīng)過安全通道將用戶的標(biāo)識(shí)密碼公私鑰對(duì)設(shè)置到智能密碼鑰匙USBKEY中還包括:
所述KGC將用戶的標(biāo)識(shí)密鑰公私鑰對(duì)通過安全通道傳輸?shù)桨鏅?quán)管理平臺(tái)服務(wù)器,并將用戶的USBKEY序列號(hào)、用戶申請(qǐng)日期,以及為用戶的USBKEY分配的媒體下載和播放權(quán)限進(jìn)行存儲(chǔ);
所述版權(quán)管理平臺(tái)服務(wù)器經(jīng)過安全通道將用戶的標(biāo)識(shí)密碼公私鑰對(duì)下載并安裝到內(nèi)置有隨機(jī)數(shù)發(fā)生器的USBKEY中。
3.根據(jù)權(quán)利要求1所述的基于標(biāo)識(shí)密碼的動(dòng)態(tài)數(shù)字版權(quán)保護(hù)方法,其特征在于,所述的將所述USBKEY置入用戶的客戶端后,所述客戶端根據(jù)用戶輸入的個(gè)人識(shí)別密碼PIN口令激活所述USBKEY,獲取所述USBKEY中設(shè)置的用戶的標(biāo)識(shí)密碼私鑰,包括:
所述USBKEY中的標(biāo)識(shí)密碼密鑰管理子模塊將用戶的標(biāo)識(shí)密鑰公私鑰對(duì)存儲(chǔ)在加密保護(hù)的EPROM單元中;
在用戶登錄客戶端,USBKEY的硬件設(shè)備管理子模塊中的USB識(shí)別控制單元識(shí)別出USBKEY插入客戶端操作后,硬件設(shè)備管理子模塊中的PIN碼鑒別CPU單元判斷用戶輸入的PIN碼口令次數(shù)是否超過規(guī)定次數(shù),若是,結(jié)束;若否,繼續(xù)下一步;
待用戶輸入PIN碼口令后,USB識(shí)別控制單元控制客戶端的CPU讀取用戶輸入的PIN碼口令,PIN碼鑒別CPU單元判斷輸入的PIN碼口令是否正確,若是,繼續(xù)下一步;若否,提示用戶PIN碼口令錯(cuò)誤;
所述客戶端判斷USBKEY中的EPROM單元中是否存在有效的有效期內(nèi)的標(biāo)識(shí)密碼公私鑰對(duì),如若存在,則提取所述EPROM單元中的標(biāo)識(shí)密碼公私鑰對(duì)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于航天信息股份有限公司,未經(jīng)航天信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410594569.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌





