[發明專利]一種數字內容保護系統中單向安全認證方法及系統有效
| 申請號: | 202010949150.2 | 申請日: | 2020-09-10 |
| 公開(公告)號: | CN112242995B | 公開(公告)日: | 2021-12-21 |
| 發明(設計)人: | 高明;楊浩然;石穎;趙海闊;葛建華;岳安軍;張沉思 | 申請(專利權)人: | 西安電子科技大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 西安嘉思特知識產權代理事務所(普通合伙) 61230 | 代理人: | 劉長春 |
| 地址: | 710000 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數字 內容 保護 系統 單向 安全 認證 方法 | ||
本發明公開了一種數字內容保護系統中單向安全認證方法及系統,其中,發起方的安全認證方法包括:根據算法要求標識進行算法參數配置,以生成第一完全認證消息,并向響應方發送所述第一完全認證消息;接收第二完全認證消息;對所述第二完全認證消息進行認證,并在認證通過后保存第二主密鑰,同時生成第三完全認證消息,以便于響應方對所述第三完全認證消息進行認證,從而完成單向安全認證。本發明為數字內容保護系統提供了功能更全面、適應性更強的實體間單向認證方案,且可以根據情況進行完全認證或快速認證,提高了效率;同時支持多種算法選擇,并且在認證協議中實現了連接層級的控制,使得算法應用場景更加廣泛和靈活。
技術領域
本發明屬于信息安全技術領域,具體涉及一種數字內容保護系統中單向安全認證方法及系統。
背景技術
多媒體內容的數字化以及消費數字電子終端的普及化使得用戶可以很方便的獲得數字化的多媒體內容的拷貝并進行傳播,這種情況使得高清的數字媒體內容在實體間傳輸時很容易發生被盜版的現象,對數字內容的版權擁有者的利益造成了很大的損害。為了防止數字內容在實體間傳輸時被非法拷貝、攔截和篡改,出現了HDCP(High-bandwidthDigital Content Protection System,高帶寬數字內容保護系統)、DTCP(DigitalTransmission Content Protection,數字傳輸內容保護)和DICP(電子行業標準SJT11407.1-2009數字接口內容保護系統技術規范)等可以應用在數字接口,如HDMI、DVI和IEEE 1394-1995等或者可以接收解碼播放數字內容的電子設備上的數字內容保護系統。在上述內容保護系統中,實體認證過程必不可少。一般認證過程包括認證與密鑰協商(AKE)、位置檢查以及會話密鑰交換幾部分。其中單向認證與密鑰協商部分用于在發送實體沒有證書的情況下對合法接收實體的進行身份確認并與之建立主密鑰,完成后說明接收實體是合法的接收實體并與之共享新鮮的主密鑰,主密鑰用于后續的會話密鑰和內容密鑰傳遞。
目前,現有技術中主要采用HDCP標準和DTCP標準進行安全認證,其中,HDCP標準主要是基于RSA公鑰密碼體制通過公鑰加密進行密鑰傳輸完成單向身份認證并建立共享密鑰,并通過協議發起方(發送端)存儲使用協議響應方(接收端)私鑰加密的主密鑰和對應的接收端ID在后續與該接收端認證時使用已經存在的主密鑰進行快速認證。DTCP標準中的完全認證方式主要是基于ECC公鑰密碼體制通過數字簽名完成雙向身份認證以及對臨時EC-DH協商參數的來源以及完整性驗證,通過EC-DH算法建立共享密鑰。
然而,HDCP標準中在認證后需要依靠HDCP Reapter逐層上報下方相連的全部設備的ID以及層級來進行連接設備的吊銷檢查和層級限制,該上報流程需要在沿途的每一個接口之間傳遞ID列表、層級信息并進行完整性驗證,當設備數量較多時,傳遞的列表將比較龐大,設備連接拓補頻繁變化時,該過程將會頻繁進行,帶來一定的通信和計算負擔,降低了效率。而DTCP標準中的完全認證方式不能依據過去建立過的主密鑰進行快速認證,每次認證都需要執行非對稱密鑰協商以及簽名、驗簽操作,會增長認證的耗時。
發明內容
為了解決現有技術中存在的上述問題,本發明提供了一種數字內容保護系統中單向安全認證方法及系統。本發明要解決的技術問題通過以下技術方案實現:
一種數字內容保護系統中發起方的安全認證方法,包括:
根據算法要求標識進行算法參數配置,以生成第一完全認證消息,并向響應方發送所述第一完全認證消息;
接收第二完全認證消息;其中,所述第二完全認證消息由響應方根據所述第一完全認證消息的認證結果生成;
對所述第二完全認證消息進行認證,并在認證通過后保存第二主密鑰,同時生成第三完全認證消息,以便于響應方對所述第三完全認證消息進行認證,從而完成單向安全認證;其中,所述第二主密鑰由所述第二完全認證消息確定的算法計算得到,且其與所述第二完全認證消息中的第二身份標識相對應。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安電子科技大學,未經西安電子科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010949150.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高效率掛面加工切斷裝置及其使用方法
- 下一篇:一種赤泥基高速公路墊層材料
- 內容再現系統、內容提供方法、內容再現裝置、內容提供裝置、內容再現程序和內容提供程序
- 內容記錄系統、內容記錄方法、內容記錄設備和內容接收設備
- 內容服務系統、內容服務器、內容終端及內容服務方法
- 內容分發系統、內容分發裝置、內容再生終端及內容分發方法
- 內容發布、內容獲取的方法、內容發布裝置及內容傳播系統
- 內容提供裝置、內容提供方法、內容再現裝置、內容再現方法
- 內容傳輸設備、內容傳輸方法、內容再現設備、內容再現方法、程序及內容分發系統
- 內容發送設備、內容發送方法、內容再現設備、內容再現方法、程序及內容分發系統
- 內容再現裝置、內容再現方法、內容再現程序及內容提供系統
- 內容記錄裝置、內容編輯裝置、內容再生裝置、內容記錄方法、內容編輯方法、以及內容再生方法





