CN100548044C - 移动电视播出控制系统和播放网络及播出方法 - Google Patents

移动电视播出控制系统和播放网络及播出方法 Download PDF

Info

Publication number
CN100548044C
CN100548044C CNB2006100789041A CN200610078904A CN100548044C CN 100548044 C CN100548044 C CN 100548044C CN B2006100789041 A CNB2006100789041 A CN B2006100789041A CN 200610078904 A CN200610078904 A CN 200610078904A CN 100548044 C CN100548044 C CN 100548044C
Authority
CN
China
Prior art keywords
mobile
portable terminal
control system
playing control
service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CNB2006100789041A
Other languages
English (en)
Other versions
CN1852418A (zh
Inventor
杨志强
唐剑峰
张慧媛
常嘉岳
郭漫雪
李石
吕志虎
刘斐
吴滨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CNB2006100789041A priority Critical patent/CN100548044C/zh
Publication of CN1852418A publication Critical patent/CN1852418A/zh
Application granted granted Critical
Publication of CN100548044C publication Critical patent/CN100548044C/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明公开了一种移动电视播出控制系统,包括业务中心、业务密钥管理模块、订购关系管理模块和引导服务功能模块,该引导服务功能模块用于使用网络侧用户密钥加密所述业务密钥;所述引导服务功能模块用于与移动通信网络中的HLR或HSS连接,根据从HLR或HSS获取的用户鉴权数据产生网络侧用户密钥,并发送给所述业务中心。还公开了一种基于移动电视播出控制系统的移动电视播放网络以及一种基于移动电视播出控制系统的移动电视节目播出方法。通过本发明,实现了密钥的定向发送,避免了未获授权终端破解群发密钥并盗看移动终端广播电视网络节目的风险;避免了对网络资源的高占用率;实现了移动运营商和广播运营商共同进行业务运营。

Description

移动电视播出控制系统和播放网络及播出方法
技术领域
本发明涉及一种移动电视播出控制系统和基于该控制系统的播放网络及播出方法,特别是一种结合移动通信网络与广播电视网络的移动电视播出控制系统,基于该移动电视播出控制系统的播放网络及通过该移动电视播出控制系统进行节目播出的方法,属于移动通信技术领域。
背景技术
随着通信技术的发展,用户不再满足于局限在固定终端收看电视节目,而是希望能在自由移动的过程中,随时收看到喜爱的节目。
目前,广播技术的发展已经实现了通过广播电视网络,以广播的方式将电视节目发送到移动终端上,实现用户无论是在户内户外、本地异地,均可收看到电视节目。
但是通过广播方式发送电视节目,存在以下缺点:
第一、通过广播方式发送电视节目,虽可进行加密,但密钥只能以群发的方式发送,而无法定向发送;因此,即使仅有一个用户选择收看某一套节目,广播电视网络也必须向覆盖区域内所有的用户终端发放密钥,造成无必要的系统资源和网络带宽浪费,也带来了密钥破解几率的增加,不利于保证运营商的业务安全,也不利于对用户资格进行有效认证;
第二、通过广播方式发送电视节目时,广播电视网络无从得知终端是否接收到该电视节目,为了保证成功接收,只能反复不断的发送,带来了系统的巨大负荷和浪费;
第三、通过广播方式发送电视节目是单向发送,用户无法进行反馈,因此只能被动接受,而不能实现主动参与;因此,既不利于用户获得良好的体验感受,也不利于增值业务的开展。
在广播电视网络之外,目前在移动通信网络中也实现了发送电视节目到终端的技术:由SP/CP制作节目源,或者从广播电视网络获取节目源,通过移动通信网络发送给移动终端。
这种方式能够实现定向发送节目以及进行用户交互,但同时却也存在以下缺点:
第一、移动通信网络所提供的带宽不足,所以用户的收看效果无法得到保证;
第二,SP/CP的网络带宽和服务器资源受到用户数量的限制,因此,如果同时收看的用户较多或者遭遇网络拥塞,则用户的收看效果无法得到保证。
因此,如何将广播电视网络和移动通信网络的优势结合,真正为用户提供高质量的移动终端电视,同时又避免对网络资源的占用,就成为了当前亟待解决的问题。
发明内容
本发明的目的是为了克服上述现有技术中的缺陷,提供一种结合移动通信网络与广播电视网络的移动电视播出控制系统,通过在移动通信网络中构建该系统,实现密钥的产生和定向发送,以及对用户订购关系的管理。
本发明的另一目的是提供一种结合移动通信网络与广播电视网络的移动电视播出控制系统,能够进一步实现鉴权以及加密业务密钥的功能。
本发明的另一目的是提供一种以该移动电视播出控制系统为核心构成的播放网络,通过对广播电视网络节目流的加密解密,实现对广播电视网络节目的安全管理,支持交互业务,同时避免对资源的高占用率。
本发明的再一目的是提供一种在移动通信网络与广播电视网络相结合的环境下,通过移动电视播出控制系统播出电视节目的方法,实现密钥管理、业务认证与用户鉴权,支持用户交互业务。
为实现上述目的,本发明提供了一种移动电视播出控制系统,包括:
一业务中心,用于根据通过移动通信网络接收到的业务授权请求,对发出所述业务授权请求的移动终端进行业务订购关系认证;还用于根据业务订购关系向所述移动终端发送业务密钥,所述业务密钥用于对广播电视网络中的节目流密钥进行加密和解密;
一业务密钥管理模块,分别与所述业务中心以及广播电视网络连接,用于生成业务密钥并分别发送给业务中心和广播电视网络,以及进行所述业务密钥的存储和更新;
一订购关系管理模块,用于存储和维护业务订购关系;与广播电视网络连接,接收广播电视网络的业务信息,并与所述广播电视网络同步所述业务订购关系;与所述业务中心连接,用于接收业务中心发出的对所述移动终端进行业务订购关系查询的指令,返回相应业务订购关系信息;
所述业务中心与一引导服务功能模块连接,用于使用网络侧用户密钥加密所述业务密钥;所述引导服务功能模块用于与移动通信网络中的HLR或HSS连接,根据从HLR或HSS获取的用户鉴权数据产生网络侧用户密钥,并发送给所述业务中心。
较佳的技术方案是,还包括所述业务中心还与一用户密钥管理模块连接,用于根据所述网络侧用户密钥对所述移动终端进行鉴权;所述用户密钥管理模块用于存储所述移动终端的网络侧用户密钥,管理所述网络侧用户密钥的生存周期。
本发明还提供了一种基于移动电视播出控制系统的移动电视播放网络,包括:
移动终端、移动电视播出控制系统以及移动电视广播系统;
所述移动终端通过移动通信网络与所述移动电视播出控制系统连接,通过广播电视网络与所述移动电视广播系统连接,用于从移动通信网络获取密钥参数,并解密并播放从广播电视网络接收的节目流;所述密钥参数至少包括业务密钥,所述业务密钥用于对广播电视网络中的节目流密钥进行加密和解密;
所述移动电视播出控制系统,通过移动通信网络与所述移动终端无线连接,用于实现对所述移动终端的业务订购关系认证和对所述移动终端进行鉴权;与所述移动电视广播系统连接,接收所述移动电视广播系统发出的业务信息,并同步用户订购关系;还用于生成业务密钥并分别发送给所述移动终端以及所述移动电视广播系统;
移动电视广播系统,通过广播电视网络与所述移动终端无线连接,用于提供广播电视节目,使用业务密钥对节目流密钥进行加密,并使用节目流密钥对所述广播电视节目进行加密后提供给所述移动终端;所述移动电视广播系统与所述移动电视播出控制系统连接,用于从所述移动电视播出控制系统获取业务密钥,发送业务信息,以及同步用户订购关系;所述移动电视播出控制系统包括:
一业务中心,用于根据通过移动通信网络接收到的业务授权请求,对发出所述业务授权请求的移动终端进行业务订购关系认证;还用于根据业务订购关系向所述移动终端发送业务密钥,所述业务密钥用于对广播电视网络中的节目流密钥进行加密和解密;
一业务密钥管理模块,分别与所述业务中心以及广播电视网络连接,用于生成业务密钥并分别发送给业务中心和广播电视网络,以及进行所述业务密钥的存储和更新;
一订购关系管理模块,用于存储和维护业务订购关系;与广播电视网络连接,接收广播电视网络的业务信息,并与所述广播电视网络同步所述业务订购关系;与所述业务中心连接,用于接收业务中心发出的对所述移动终端进行业务订购关系查询的指令,返回相应业务订购关系信息;
所述业务中心还与一引导服务功能模块连接,用于使用网络侧用户密钥加密所述业务密钥;所述引导服务功能模块用于与移动通信网络中的HLR或HSS连接,根据从HLR或HSS获取的用户鉴权数据产生网络侧用户密钥,并发送给所述业务中心。
在所述移动电视播出控制系统对业务密钥加密的基础上,更佳的技术方案是:在于所述提供鉴权数据信息的HLR/HSS还通过移动通信网络与所述移动终端连接,用于发送全部或部分所述鉴权数据信息给所述移动终端;所述移动终端根据接收到的鉴权数据信息及本身鉴权数据生成并存储终端侧用户密钥,并根据所述终端侧用户密钥解密所述业务密钥。
更佳的技术方案是,还包括WAP应用服务器,所述WAP应用服务器通过WAP网关与所述移动终端通过移动通信网络连接,用于接收移动终端发送的页面请求,并返回相应页面给所述移动终端。
还包括内容下载平台,所述内容下载平台与所述移动终端通过移动通信网络连接,用于接收移动终端发送的下载请求,并返回所请求的数据文件给所述移动终端。
还包括短信应用服务器,所述短信应用服务器依次通过互联网短信网关和短消息业务中心与所述移动终端通过移动通信网络连接,用于接收所述移动终端发送的交互短信,并返回响应消息给所述移动终端。
所述WAP应用服务器、内容下载平台和短信应用服务器提供了对交互业务的支持。
更佳的技术方案是,所述移动电视播出控制系统为归属地移动电视播出控制系统,则还包括至少一个漫游地移动电视播出控制系统;所述漫游地移动电视播出控制系统与所述归属地移动电视播出控制系统连接。
本发明还提供了一种基于移动电视播出控制系统的移动终端电视节目播出方法,包括以下步骤:
步骤1、移动终端通过移动通信网络或广播电视网络获取业务指南;
步骤2、检查本地是否存在终端侧用户密钥,是则执行步骤11,否则执行步骤3;
步骤3、所述移动终端向所述移动电视播出控制系统的引导服务功能模块发送用户密钥请求消息;
步骤4、所述引导服务功能模块从HLR或HSS获取所述移动终端的鉴权数据;
步骤5、所述引导服务功能模块将所述鉴权数据中的随机数信息发送给所述移动终端;
步骤6、所述移动终端根据所述随机数信息,运算获得本身鉴权数据,所述移动终端将所获得的本身鉴权数据返回给所述引导服务功能模块;
步骤7、所述引导服务功能模块判断所述本身鉴权数据与从HLR或HSS获取的鉴权数据是否匹配,是则执行步骤8,否则向所述移动终端返回认证失败消息并结束;
步骤8、所述引导服务功能模块生成网络侧用户密钥;
步骤9、所述移动电视播出控制系统的业务中心向所述移动终端发送携带用户密钥的生命周期和引导业务标识的消息;
步骤10、移动终端根据所述用户密钥的生命周期以及引导业务标识生成终端侧用户密钥;
步骤11、移动终端根据所选择的电视节目,检查本地是否存在针对所述电视节目的业务密钥,是则执行步骤12;否则执行步骤13;
步骤12、所述移动终端检查所述业务密钥是否有效,是则执行步骤16,否则执行步骤13;
步骤13、所述移动终端向移动电视播出控制系统发起业务授权请求;
步骤14、所述移动电视播出控制系统判断所述移动终端是否已订购该业务,是则向所述移动终端发送已订购的提示信息并执行步骤15;否则建立订购关系并执行步骤15;
步骤15、所述移动电视播出控制系统发送业务密钥给所述移动终端;
步骤16、所述移动终端播放所述电视节目,结束;其特征在于,所述步骤3具体包括:
步骤b1、所述移动电视播出控制系统的业务中心接收到用户密钥请求消息;
步骤b2、所述业务中心判断本地移动电视播出控制系统是否为所述移动终端的归属地移动电视播出控制系统,是则执行步骤4,否则执行步骤b3;
步骤b3、所述业务中心向所述移动终端返回归属地移动电视播出控制系统的引导服务功能模块地址;
步骤b4、所述移动终端向所述归属地移动电视播出控制系统的引导服务功能模块发送用户密钥请求消息。
生成所述网络侧用户密钥之后,还包括保存所述网络侧用户密钥并使用所述网络侧用户密钥对所述用户密钥进行加密的过程。
更佳的技术方案是,在所述步骤14之前利用所述用户密钥对所述移动终端进行鉴权。
更佳的技术方案是,所述步骤16之后还包括:
收看所述电视节目时,终端接收到交互内容并向WAP网关发起浏览请求;WAP网关向WAP应用服务器发起页面请求;
WAP应用服务器向WAP网关返回请求页面;
WAP网关将所述请求页面发送给所述移动终端。
所述步骤16之后还包括:
收看所述电视节目时,终端接收到交互内容并向下载平台发起数据下载请求;
下载平台将所述数据文件发送给所述移动终端。
和/或,所述步骤16之后还包括:
收看所述电视节目时,移动终端向短信中心发送针对所述电视节目的互动短信;
所述短信中心通过短信网关将所述互动短信发送给交互应用服务器;
所述交互应用服务器通过短信网关将响应消息发送给短信中心;
所述短信中心将响应消息发送给所述移动终端。
由上述技术方案可知,本发明通过移动电视播出控制系统,采用对广播电视节目由移动通信网络进行控制的方式,具有以下有益效果:
1、实现了密钥的定向发送,保证了对广播电视网络节目的安全管理,避免了未获授权终端破解群发密钥并盗看移动终端广播电视网络节目的风险;
2、移动通信网络的双向信道,使移动电视播出控制系统能够获知移动终端是否接收到电视节目密钥,无须广播电视网络反复发送,避免了对网络资源的高占用率;
3、提供了对交互业务的支持;
4、利用现有的广播电视网络,保证了节目播放的质量;
5、实现了移动运营商和广播运营商共同进行业务运营。
下面通过附图和实施例,对本发明的技术方案做进一步的详细描述。
附图说明
图1为本发明所提供的移动电视播出控制系统的实施例1的框图;
图2为本发明所提供的移动电视播出控制系统的实施例2的框图;
图3为本发明所提供的基于移动电视播出控制系统的移动电视播放网络的实施例1的框图;
图4为本发明所提供的基于移动电视播出控制系统的移动电视播放网络的实施例2的框图;
图5为本发明所提供的基于移动电视播出控制系统的移动电视播放网络的实施例3的框图;
图6为本发明所提供的基于移动电视播出控制系统的移动电视节目播出方法的流程图;
图7为图6所示方法中移动终端通过移动通信网络获取业务指南的流程图;
图8为图6所示方法中,向移动电视播出控制系统请求生成用户密钥的流程图;
图9为图8所示方法中,向移动电视播出控制系统的BSF模块发送用户密钥请求消息的流程图;
图10为图6所示方法中,对移动终端进行鉴权的流程图;
图11为图6所示方法中,移动终端播放电视节目的流程图;
图12为图6所示方法的实施例1的流程图;
图13为图6所示方法的实施例2的流程图。
具体实施方式
为了克服现有移动终端收看广播电视节目的缺陷,本发明提供了一种移动电视播出控制系统,该系统能够将广播电视网络和移动通信网络结合起来,定点发送密钥,对业务订购关系进行认证管理。
参见图1,为本发明提供的移动电视播出控制系统A的实施例1,包括:
一业务中心a,用于根据通过移动通信网络接收到的业务授权请求,对发出该业务授权请求的移动终端进行业务订购关系认证,即发出对所述移动终端进行业务订购关系查询的指令,并根据返回的业务订购关系查询结果,决定是否向该移动终端发送业务密钥;所述业务密钥用于对广播电视网络中的节目流密钥进行加密/解密;
业务中心a与移动终端通过移动通信网络连接,本移动电视播出控制系统内其余模块与移动终端的信令交互,都是通过业务中心a进行的。
一业务密钥管理模块b,分别与业务中心a以及广播电视网络连接,用于生成、存储和更新业务密钥,并将业务密钥分别发送给业务中心a和广播电视网络;
一订购关系管理模块c,用于存储和维护业务订购关系;与广播电视网络的连接,接收广播电视网络的业务信息,并与所述广播电视网络同步所述业务订购关系;这种同步可以是主动同步,即订购关系管理模块c主动将所存储的业务订购关系同步给广播电视网络,也可以是被动同步,即订购关系管理模块c接受广播电视网络的业务订购关系;具体采用何种同步方式,可以根据业务情况自由设置;订购关系管理模块c还与业务中心a连接,用于接收业务中心a发出的对移动终端进行业务订购关系查询的指令,并返回相应业务订购关系信息。
通过本实施例1提供的移动电视播出控制系统,将移动通信网络与广播电视网络连接起来,利用移动通信网络的双向信道,实现订购关系认证以及业务密钥的定向发送,保证了对广播电视网络节目的安全管理,避免了未获授权终端破解群发密钥并盗看移动终端广播电视网络节目的风险;同时,基于移动通信网络的双向信道,使移动电视播出控制系统能够获知移动终端是否接收到电视节目密钥,无须广播电视网络反复发送,避免了对网络资源的高占用率。
在实施例1中,还可进一步包括用户密钥管理模块d,与所述业务中心a连接,用于存储所述移动终端的网络侧用户密钥,管理所述网络侧用户密钥的生存周期;则此时所述与用户密钥管理模块d连接的业务中心a,还具有根据所述网络侧用户密钥对所述移动终端进行鉴权的功能。
用户密钥管理模块d中所存储的网络侧用户密钥,可以由该用户密钥管理模块d生成,其生成方法采用一般软件的密钥生成方法,比如随机生成25位的字母密钥并下发;也可以由其他模块生成,再由用户密钥管理模块d加以存储。
通过用户密钥管理模块d提供密钥,能够实现移动电视播出控制系统对用户业务请求的鉴权,比如,仅当发出业务请求的移动终端能够提供相应的网络侧用户密钥时,业务中心a才认为该移动终端鉴权通过。。
在实施例1的基础上,本发明提供的移动电视播出控制系统A的实施例2包括:业务中心a、业务密钥管理模块b、订购关系管理模块c以及用户密钥管理模块d,这些模块的连接关系如上述实施例所示。还包括:
引导服务功能(Bootstrapping Service Function,简称BSF)模块e,分别与业务中心a以及移动通信网络中的HLR或HSS连接,用于根据从HLR或HSS获取的用户鉴权数据产生网络侧用户密钥,并发送给所述业务中心a;本实施例中的网络侧用户密钥,由于是根据HLR或HSS中提供的鉴权数据生成,同时移动终端中也存在对应于HLR或HSS的鉴权数据,因此本实施例中网络侧用户密钥除了能够起到鉴权的作用以外,用于对所述业务密钥进行加密;相应的,终端侧用户密钥用于对业务密钥进行解密。
则所述与BSF模块e连接的业务中心a还用于使用所述网络侧用户密钥加密所述业务密钥,所述向移动终端发送的业务密钥为加密后的业务密钥。
通过本实施例2,本发明所提供的移动电视播出控制系统能够进一步实现对业务密钥进行加密,增加了移动电视广播收看的安全性。同时,移动电视播出控制系统的鉴权采用终端侧用户密钥和网络侧用户密钥匹配的鉴权方法,增加了网络侧用户密钥破译的难度。
在实施例2中,业务中心a还进一步与计费系统连接,由业务中心a产生计费话单并传送给计费系统。
基于以上描述的移动电视播出控制系统,本发明还提供了一种移动电视播放网络。
本领域技术人员应当理解,通常所指的移动终端,无论是机卡合一式的移动终端,还是机卡分离式的移动终端,都是包括了SIM/USIM卡在内的移动终端。这是因为如果移动终端中没有SIM/USIM卡,就不可能实现数据的处理。在本发明的具体实施方式中,为了更加清楚地说明基于移动电视播出控制系统的播出方法,将移动终端(无SIM/USIM卡)和SIM/USIM卡分开进行说明,以完整表现信号的实际传送路径。换言之,移动终端(无SIM/USIM卡)和SIM/USIM卡所分别采取的操作,完整构成了通常意义上移动终端的操作。
参见图3,为本发明所提供移动电视播放网络的实施例1,包括移动终端B、对应所述移动终端的SIM/USIM卡C、移动电视播出控制系统A以及移动电视广播系统D。
所述移动终端B通过移动通信网络与所述移动电视播出控制系统A连接,通过广播电视网络与所述移动电视广播系统D连接,用于从移动通信网络获取密钥参数,并使用节目流密钥解密、播放从广播电视网络接收的节目流;所述密钥参数至少包括业务密钥,所述业务密钥用于对广播电视网络中的节目流密钥进行加密/解密;
装设在所述移动终端B中的SIM/USIM卡C,用于接收移动终端B写入的密钥参数,根据所述业务密钥解密并获得所述节目流密钥;
所述移动电视播出控制系统A,通过移动通信网络与所述移动终端B无线连接,用于实现对所述移动终端的业务订购关系认证;与所述移动电视广播系统D连接,接收所述移动电视广播系统发出的业务信息,并同步用户订购关系,这种同步可以为主动同步,也可以为被动同步;还用于生成业务密钥并分别发送给所述移动终端B以及所述移动电视广播系统D,移动电视广播系统D用该业务密钥进行节目流密钥的加密,移动终端B使用该业务密钥进行节目流密钥的解密。
该移动电视播出控制系统A还可以进一步包括:通过网络侧用户密钥,对所述移动终端B进行鉴权的功能。该网络侧用户密钥,可以由该移动电视播出控制系统A生成,其生成方法采用一般软件的密钥生成方法,比如随机生成25位的字母密钥并下发,即通过移动电视播出控制系统A直接发送网络侧用户密钥给移动终端B,当移动终端B请求业务时,提供该网络侧用户密钥,由移动电视播出控制系统A进行鉴权;这是目前常用的注册加密的密钥使用方法。也可以由其他模块生成,再由移动电视播出控制系统A加以存储。
移动电视广播系统D,通过广播电视网络与所述移动终端B无线连接,用于提供加密的广播电视节目和加密的节目流密钥,使用业务密钥对节目流密钥进行加密,并使用节目流密钥对所述广播电视节目源进行加密后提供给所述移动终端B;与所述移动电视播出控制系统A连接,用于从所述移动电视播出控制系统A获取业务密钥,发送业务信息,以及同步用户订购关系。
通过上述基于移动电视播出控制系统的移动电视播放网络的描述,可以看出在该播放网络中,移动通信网络与广播电视网络相结合,实现了密钥的定向发送,保证了对广播电视网络节目的安全管理,也避免了对网络资源的高占用率。
在本实施例1中,还可以包括HLR/HSSE,与所述移动电视播出控制系统A连接,用于提供鉴权数据信息;
所述与HLR/HSSE连接的移动电视播出控制系统A,还用于生成网络侧用户密钥,使用所述网络侧用户密钥加密业务密钥。
在这种情况下,网络侧密钥除了鉴权的作用以外,还起到了加密的作用。业务密钥加密后,必须解密,否则不能进一步解密节目流密钥,也就无法收看电视节目。可以通过移动电视播出控制系统A直接发送网络侧用户密钥给移动终端B的形式,由移动终端B进行解密;也可以根据下述网络结构进行终端侧用户密钥的生成,实现业务密钥的解密:
所述提供鉴权数据信息的HLR/HSSE通过移动通信网络与所述移动终端B连接,用于发送全部或部分所述鉴权数据信息给所述移动终端B;所述移动终端B中的SIM/USIM卡C根据接收到的鉴权数据信息及本身鉴权数据生成并存储终端侧用户密钥,并根据所述终端侧用户密钥解密所述业务密钥。
通过使用HLR/HSSE提供的鉴权数据生成网络侧用户密钥,并加密业务密钥,增加了密钥的安全性;不采用直接发送网络侧用户密钥的方式,有利于避免发送过程中被拦截破译;同时,利用现有的广播电视网络,保证了节目播放的质量。
本实施例1中,还可以包括业务指南服务器F,与所述移动电视广播系统D连接,接受所述移动电视广播系统D同步的业务指南信息,并根据移动终端B请求,通过移动通信网络将所述业务指南发送给所述移动终端B。
还可以包括计费系统G,与所述移动电视播出控制系统A连接,用于接收所述移动电视播出控制系统产生的计费话单,进行帐务处理和结算。
还可以包括WAP应用服务器H,所述WAP应用服务器H通过WAP网关与所述移动终端B通过移动通信网络连接,用于接收移动终端发送的页面请求,并返回相应页面给所述移动终端B。
还可以包括内容下载平台I,所述内容下载平台I与所述移动终端B通过移动通信网络连接,用于接收移动终端B发送的下载请求,并返回所请求的数据文件给所述移动终端B。
还包括短信应用服务器J,所述短信应用服务器J依次通过互联网短信网关和短消息业务中心与所述移动终端B通过移动通信网络连接,用于接收所述移动终端B发送的交互短信,并返回响应消息给所述移动终端B。
上述WAP应用服务器H、内容下载平台I和/或短信应用服务器J,提供了对交互业务的支持。
参见图4,为本发明提供的基于移动电视播出控制系统的移动电视播放网络的实施例2,包括:移动终端B、对应所述移动终端的SIM/USIM卡C、移动电视播出控制系统A以及移动电视广播系统D;还包括HLR/HSSE、业务指南服务器F、计费系统G、WAP应用服务器H、内容下载平台I以及短信应用服务器J。其连接关系如实施例1所述。
在本实施例2中,业务指南服务器F通过WAP网关与移动通信网络连接,内容下载平台I也通过WAP网关与移动通信网络连接。
进一步的,在本实施例中,所述移动电视广播系统D包括:
一内容源d1,用于通过广播电视网络提供广播电视的播出内容;
一内容管理模块d2,与所述内容源d1连接,用于提供基于所述内容源d1的业务信息及业务指南信息;与所述移动电视播出控制系统A连接,用于向所述移动电视播出控制系统A发送业务信息;
一用户查询模块d3,与所述移动电视播出控制系统A连接,用于同步并保存用户订购关系;
一节目流密钥管理模块d4,与所述移动电视播出控制系统A连接,用于接收所述业务密钥,并使用所述业务密钥加密节目流密钥;与所述内容源d1连接,用于使用节目流密钥加密节目流,并发送给所述移动终端B。
可见,通过本发明提供的基于移动电视播出控制系统的移动电视播放网络的实施例2,不仅结合了移动通信网络和广播电视网络的优势,同时还提供了对交互业务的支持。
参见图5,为本发明提供的基于移动电视播出控制系统的移动电视播放网络的实施例3,包括归属地移动电视播出控制系统A1以及漫游地移动电视播出控制系统A2,所述漫游地移动电视播出控制系统A2与所述归属地移动电视播出控制系统A1连接.
在本实施例中,所述漫游地移动电视播出控制系统A2与所述归属地移动电视播出控制系统A1连接具体为:所述漫游地移动电视播出控制系统A2的业务中心a与所述归属地移动电视播出控制系统A1的BSF模块e连接,用于获取移动终端B的网络侧用户密钥;所述漫游地移动电视播出控制系统A2的业务中心a与所述归属地移动电视播出控制系统A1的订购关系管理模块c连接,用于获取移动终端B的订购信息。
在实施例3中,漫游地移动电视播出控制系统可以为多个,每一个与归属地移动电视播出控制系统A1都通过IP网以有线和/或无线方式连接。但每一个移动电视播出控制系统与归属地移动电视播出控制系统的连接关系都与A1与A2的连接关系相同。
参见图6,为本发明所提供的基于移动电视播出控制系统的移动电视节目播出方法的基本原理流程图,包括以下步骤:
步骤1、移动终端根据所选择的电视节目,检查本地是否存在针对所述电视节目的业务密钥,是则执行步骤2;否则执行步骤3;
步骤2、所述移动终端检查所述业务密钥是否有效,是则执行步骤6,否则执行步骤3;
步骤3、所述移动终端向移动电视播出控制系统发起业务授权请求;
步骤4、所述移动电视播出控制系统判断所述移动终端是否已订购该业务,是则向所述移动终端发送已订购的提示信息并执行步骤5;否则建立订购关系并执行步骤5;
步骤5、所述移动电视播出控制系统发送业务密钥给所述移动终端;
步骤6、所述移动终端播放所述电视节目,结束。
由于电视节目为由广播电视网络获得,控制系统为移动通信网络中的移动电视播出控制系统,因此,本方法结合了移动通信网络和广播电视网络的优势,实现了密钥的定向发送,避免了对网络资源的高占用率,并且,保证了节目播放的质量。
其中,所述步骤1之前还包括:所述移动终端通过移动通信网络或广播电视网络获取业务指南。
参见图7,为移动终端通过移动通信网络获取业务指南的步骤:
步骤a1、所述移动终端以全网统一的URL链接向WAP网关发送业务指南浏览请求;
步骤a2、所述WAP网关将所述业务指南浏览请求及所述移动终端IP地址发送给所述移动电视播出控制系统的业务中心;
步骤a 3、所述业务中心根据用户IP地址判断用户所在区域,并将用户所在区域的业务指南服务器的IP地址发送到WAP网关;
步骤a4、所述WAP网关根据所述地址向所述业务指南服务器发起业务指南浏览请求,即重定向操作;
步骤a5、所述业务指南服务器向所述WAP网关发送业务指南;
步骤a6、所述WAP网关将所述业务指南发送给所述移动终端。
如果用户处于漫游状态下,则上述通过移动通信网络获取业务指南的步骤中,WAP网关为漫游地WAP网关,业务中心为漫游地移动电视播出控制系统的业务中心,业务指南服务器为漫游地的业务指南服务器。
所述移动终端通过广播电视网络获取业务指南的步骤具体为:所述移动终端从广播电视网络发出的数据流中提取业务指南。该业务指南是以广播方式下发的。
所述业务指南描述正在播放的节目信息和/或未播放的节目信息,其信息至少包括:频道名称、节目名称、内容简介、开始时间、结束时间和付费标准。
获取业务指南之后还可以包括检查本地是否存在终端侧用户密钥,是则执行步骤1,否则所述移动终端向移动电视播出控制系统请求生成用户密钥,所述移动电视播出控制系统进行用户身份认证,认证通过则分别产生网络侧用户密钥和终端侧用户密钥,否则向所述移动终端返回认证失败消息并结束。
或者,在步骤1之前还包括:当移动终端中的电视客户端开启时,检查本地是否存在终端侧用户密钥,是则执行步骤1,否则所述移动终端向移动电视播出控制系统请求生成用户密钥,所述移动电视播出控制系统进行用户身份认证,认证通过则分别产生网络侧用户密钥和终端侧用户密钥,否则向所述移动终端返回认证失败消息并结束。
可见,无论是客户端开启时,或者获得业务指南之后,检查本地不存在终端侧用户密钥后,都执行请求生成用户密钥的步骤,如图8所示:
步骤b1、所述移动终端向所述移动电视播出控制系统的BSF模块发送用户密钥请求消息;
步骤b2、所述BSF模块从HLR或HSS获取所述移动终端的鉴权数据,具体为:BSF向归属HLR/HSS请求AV(Authentication Vector,鉴权元组),以BSF向归属HLR请求AV为例,其流程如下:
BSF发送鉴权请求(Authentication Data Request)消息,其中携带用户国际移动服务器标识(International Mobile Server Idenity,简称IMSI)以及请求的AV个数,比如5个;
HLR根据IMSI查找用户鉴权密钥(Ki或K),并根据请求的AV个数执行多个AV运算:若该用户为SIM卡用户,HLR执行3元AV运算,生成所请求AV个数个(RAND,RES,Kc),其中,RAND为生成的随机数;若该用户为USIM卡用户,HLR执行5元AV运算,生成请求AV个数个(RAND,AUTN,XRES,CK,IK),其中RAND和AUTN为随机数;例如,如果用户请求的是5个AV,则对于SIM卡用户,生成5个(RAND,RES,Kc),对于USIM卡用户,生成5个(RAND,AUTN,XRES,CK,IK);
HLR向BSF发送鉴权数据响应(Authentication Data Response)消息,返回运算获得的AVs;
步骤b3、所述BSF模块将所述鉴权数据中的随机数信息发送给所述移动终端,具体可以使用1组AV,向终端发送HTTP消息:如果是3元AV,则携带RAND;如果是5元AV,则携带RAND和AUTN;
步骤b4、所述移动终端将所述随机数信息发送给所述SIM/USIM卡,运算获得本身鉴权数据:SIM卡执行3元AV运算,获得本身鉴权数据(SRES,Kc),USIM卡执行5元AV运算,首先验证AUTN的有效性,若有效,则继续运算(RES,CK,IK);若无效,触发AUTN重同步过程,由于该过程为UMTS接入鉴权标准流程,不在本方案中描述;
步骤b5、所述SIM/USIM通过移动终端向所述BSF模块返回所述本身鉴权数据,SIM卡返回(SRES,Kc),USIM卡返回(RES,CK,IK);
步骤b6、所述BSF模块判断所述本身鉴权数据与从HLR或HSS获取的鉴权数据是否匹配,具体为:判断SRES是否与RES相等/RES是否与XRES相等,是则执行步骤b7,否则向所述移动终端返回认证失败消息并结束;
步骤b7、所述BSF模块生成网络侧用户密钥:对于SIM卡,网络侧用户密钥Ks=Kc;对于USIM卡,网络侧用户密钥Ks为CK和IK的或运算结果,同时生成引导业务标识(Bootstrapping transaction identifier,简称B-TID);
步骤b8、所述移动电视播出控制系统的业务中心向所述移动终端发送携带用户密钥的生命周期和B-TID的消息,可以通过HTTP消息发送;
步骤b9、移动终端将所述用户密钥的生命周期以及B-TID写入所述SIM/USIM卡;
步骤b10、所述SIM/USIM卡生成终端侧用户密钥。
由于移动电视播出控制系统可能为漫游地移动电视播出控制系统或者归属地移动电视播出控制系统,因此参见图9,步骤b1具体为:
步骤b11、所述移动电视播出控制系统的业务中心接收到用户密钥请求消息;
步骤b12、所述业务中心判断本地移动电视播出控制系统是否为所述移动终端的归属地移动电视播出控制系统,是则执行步骤b2,否则执行步骤b13;
步骤b13、所述业务中心向所述移动终端返回归属地移动电视播出控制系统的引导服务功能模块地址;
步骤b14、所述移动终端向所述归属地移动电视播出控制系统的引导服务功能模块发送用户密钥请求消息。
生成所述网络侧用户密钥之后,还包括保存所述网络侧用户密钥并使用所述网络侧用户密钥对所述业务密钥进行加密的过程。
可见,进行用户密钥的生成存储,并对业务密钥进行加密,有助于提高业务密钥的安全性,保证运营商业务的安全运作。
所述步骤4之前还包括对所述移动终端进行鉴权的步骤,参见图10,具体为:
步骤4a、所述移动电视播出控制系统接收到所述业务授权请求,所述移动终端可以通过WAP、短信或者客户端的方式,向所述移动电视播出控制系统发起业务授权请求;其消息头中至少包含终端侧用户密钥、B-TID和IP多媒体私有标识(IP Multimedia Private Identity,简称IMPI);
步骤4b、所述移动电视播出控制系统的业务中心向所述移动电视播出控制系统的用户密钥管理模块发送鉴权请求;
步骤4c、所述用户密钥管理模块查询所述引导业务标识是否存在,即查询B-TID是否存在,存在则执行步骤4d,否则向所述业务中心返回鉴权未通过信息,并执行步骤4e;
步骤4d、所述用户密钥管理模块查询对应所述引导业务标识的网络侧用户密钥是否与所述终端侧用户密钥匹配,是则向所述业务中心返回鉴权通过信息,并执行步骤4,否则向所述业务中心返回鉴权未通过信息,并执行步骤4e;
步骤4e、所述业务中心根据IMPI,确定所述移动终端归属地的BSF模块,并向所述BSF模块发出网络侧用户密钥请求;
步骤4f、所述BSF模块生成网络侧用户密钥,并将所述网络侧用户密钥发送给所述业务中心;
步骤4g、所述业务中心将所述网络侧用户密钥发送给所述用户密钥管理模块进行更新;
步骤4h、所述用户密钥管理模块查询更新后的网络侧用户密钥是否与所述终端侧用户密钥匹配,是则向所述业务中心返回鉴权通过信息,并执行步骤4,否则通过所述业务中心向所述移动终端返回用户密钥无效信息并结束。
在上述鉴权过程中,当所述移动终端处于归属地时,所述移动电视播出控制系统为归属地移动电视播出控制系统;当所述移动终端处于漫游地时,所述移动电视播出控制系统为漫游地移动电视播出控制系统。
可见,通过使用网络侧用户密钥加密并鉴权,提高了移动电视的安全性。
所述步骤2具体为:
所述移动终端检查所述业务密钥是否能正确解密接收到的广播电视节目流,是则执行步骤6,否则执行步骤3。
所述步骤4中建立订购关系之前,还包括所述移动电视播出控制系统询问是否选择订购所述业务的步骤,是则建立订购关系并执行步骤5,否则返回节目选择界面并执行步骤1。
步骤5之前还包括:所述移动电视播出控制系统查询是否到达所述业务播出时间的步骤,是则执行步骤5,否则返回节目选择界面并执行步骤1。
步骤5之后还包括所述移动终端将所述业务密钥保存在SIM/USIM卡中的步骤,具体为:
所述移动终端向所述SIM/USIM卡转发接收到的业务密钥;
所述SIM/USIM卡使用终端侧用户密钥解密,得到所述业务密钥的明文;
所述SIM/USIM卡存储所述业务密钥明文信息;
所述SIM/USIM卡向所述移动终端发送接收确认信息。
特别的,在将业务密钥保存在SIM/USIM卡的过程中,可以所述SIM/USIM卡对应每个频道都预留有至少两个存储区,当所述SIM/USIM卡接收到业务密钥时,首先检查是否存在对应所述业务频道的空白存储区,是则直接存储至所述空白存储区,否则覆盖最早的业务密钥。
这样,能够实现保留多套业务密钥,有利于用户进行节目选择;也使得终端即使提前接收到尚未生效新业务密钥,也不必立即删除现有业务密钥,从而保证用户能够正常收看当前节目和未来节目。
参见图11,为本发明所提供的基于移动电视播出控制系统的移动电视节目播出方法中,步骤6即移动终端播放电视节目的步骤,具体为:
6a、移动电视广播系统以广播的形式将节目流密钥信息广播出去,该信息至少包括加密节目流所使用的协议、已加密的节目流密钥、加密节目流密钥的业务密钥ID;所述节目流密钥信息中还包括:时间戳标识,节目标识,频道标识,对应不同协议的安全参数等;
6b、所述移动终端接收到所述节目流密钥信息时,转发所述节目流密钥信息给所述SIM/USIM卡;
6c、所述SIM/USIM卡从所述节目流密钥信息中获取所述加密节目流密钥的业务密钥ID,根据所述业务密钥ID在本地查询对应的业务密钥;
6d、所述SIM/USIM卡使用所述业务密钥解密所述已加密的节目流密钥,得到节目流密钥,并发送给所述移动终端;
6e、所述移动终端使用所述节目流密钥解密节目流,播放所述电视节目。
在步骤6中,电视节目包括视频、音频和数据信息,该数据信息可以包括交互式内容及其他文字信息。
所述步骤6之后还可以包括:
当所述移动终端播放完毕时,提示用户是否继续观看,是则返回节目选择界面并执行步骤1,否则结束。
为了实现对交互内容的支持,步骤6之后还包括:收看所述电视节目时,终端接收到交互内容并向WAP网关发起浏览请求;WAP网关向WAP应用服务器发起页面请求;
WAP应用服务器向WAP网关返回请求页面;
WAP网关将所述请求页面发送给所述移动终端。
也可以在步骤6之后还包括:
收看所述电视节目时,终端接收到交互内容时,通过WAP网关向下载平台发起数据下载请求;
WAP网关向下载平台发起所述数据文件的下载请求;
下载平台向WAP网关返回所述数据文件;
WAP网关将所述数据文件发送给所述移动终端。
也可以,收看所述电视节目时,移动终端向短信中心发送针对所述电视节目的互动短信;
所述短信中心通过短信网关将所述互动短信发送给交互应用服务器;
所述交互应用服务器通过短信网关将响应消息发送给短信中心;
所述短信中心将响应消息发送给所述移动终端。
所述步骤6之后还可以包括:所述移动电视播出控制系统生成计费话单,即时或定期发送给计费系统。
本发明所提供的基于移动电视播出控制系统的移动电视节目播出方法中,还可以包括对业务的退订过程,具体为:
移动终端向移动电视播出控制系统发送退订请求;
所述移动电视播出控制系统的业务中心向归属地移动电视播出控制系统的订购关系管理模块发送用户业务退订请求;
归属地移动电视播出控制系统的订购关系管理模块检查所述业务是否已经订购,是则向所述移动电视播出控制系统的业务中心返回退订响应,否则返回业务未订购信息;
所述移动电视播出控制系统的业务中心向所述移动终端返回退订响应或业务未订购信息。
该退订过程可以发生于播出方法的任意阶段。
在上述过程中,本方法提供了移动终端在开启电视客户端或者下载业务指南后,主动请求业务密钥的方法。但本方法也适用于移动终端被动更新业务密钥,即所述移动电视播出控制系统主动定时更新业务密钥的方法,具体为:
所述移动电视播出控制系统业务密钥管理模块定期产生新的业务密钥,并发送给所述移动电视播出控制系统的业务中心;
所述业务中心向所有已订购相应业务的移动终端推送所述业务密钥。
基于移动电视播出控制系统的移动电视节目播出方法的实施例1:
参见图12,包括以下步骤:
步骤101、当移动终端中的电视客户端开启时,检查本地是否存在终端侧用户密钥,是则执行步骤104,否则移动终端向移动电视播出控制系统请求生成用户密钥,并执行步骤102;
步骤102、移动电视播出控制系统进行用户身份认证,认证通过则分别产生网络侧用户密钥和终端侧用户密钥,并执行步骤103;否则向所述移动终端返回认证失败消息并结束;
步骤103、移动电视播出控制系统保存所述网络侧用户密钥并使用所述网络侧用户密钥对业务密钥进行加密;
步骤104、移动终端根据所选择的电视节目,检查本地是否存在针对所述电视节目的业务密钥,是则执行步骤105;否则执行步骤106;
步骤105、移动终端检查所述业务密钥是否有效,即检查所述业务密钥是否能正确解密接收到的广播电视节目流,是则执行步骤113,否则执行步骤106;
步骤106、所述移动终端向移动电视播出控制系统发起业务授权请求;
步骤107、所述移动电视播出控制系统对所述移动终端进行鉴权,鉴权通过则执行步骤108,否则结束;
步骤108、所述移动电视播出控制系统判断所述移动终端是否已订购该业务,是则向所述移动终端发送已订购的提示信息并执行步骤110;否则执行步骤109;
步骤109、所述移动电视播出控制系统询问是否选择订购所述业务的步骤,是则建立订购关系并执行步骤110,否则返回节目选择界面并执行步骤104;
步骤110、所述移动电视播出控制系统查询是否到达所述业务播出时间的步骤,是则执行步骤111,否则返回节目选择界面并执行步骤104;
步骤111、所述移动电视播出控制系统发送业务密钥给所述移动终端;
步骤112、所述移动终端将所述业务密钥保存在SIM/USIM卡中;
步骤113、所述移动终端播放所述电视节目,结束。
基于移动电视播出控制系统的移动电视节目播出方法的实施例2:
参见图13,包括以下步骤:
步骤201、移动终端获取业务指南;
步骤202、移动终端根据所选择的电视节目,检查本地是否存在针对所述电视节目的业务密钥,是则执行步骤203;否则执行步骤204;
步骤203、所述移动终端检查所述业务密钥是否有效,是则执行步骤207,否则执行步骤204;
步骤204、所述移动终端向移动电视播出控制系统发起业务授权请求;
步骤205、所述移动电视播出控制系统判断所述移动终端是否已订购该业务,是则向所述移动终端发送已订购的提示信息并执行步骤206;否则建立订购关系并执行步骤206;
步骤206、所述移动电视播出控制系统发送业务密钥给所述移动终端;
步骤207、所述移动终端播放所述电视节目;
步骤208、收看所述电视节目时,终端接收到交互内容并向WAP网关发起浏览请求;
步骤209、WAP网关向WAP应用服务器发起页面请求;
步骤210、WAP应用服务器向WAP网关返回请求页面;
步骤211、WAP网关将所述请求页面发送给所述移动终端;
步骤212、所述移动电视播出控制系统生成计费话单,即时或定期发送给计费系统。
其中,步骤208-211可替换为:收看所述电视节目时,终端接收到交互内容并向下载平台发起数据下载请求;
下载平台将所述数据文件发送给所述移动终端。
或者,收看所述电视节目时,移动终端向短信中心发送针对所述电视节目的互动短信;
所述短信中心通过短信网关将所述互动短信发送给交互应用服务器;
所述交互应用服务器通过短信网关将响应消息发送给短信中心;
所述短信中心将响应消息发送给所述移动终端。
最后所应说明的是,以上实施例仅用以说明本发明的技术方案而非限制,尽管参照较佳实施例对本发明进行了详细说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明技术方案的精神和范围。

Claims (32)

1、一种移动电视播出控制系统,包括:
一业务中心,用于根据通过移动通信网络接收到的业务授权请求,对发出所述业务授权请求的移动终端进行业务订购关系认证;还用于根据业务订购关系向所述移动终端发送业务密钥,所述业务密钥用于对广播电视网络中的节目流密钥进行加密和解密;
一业务密钥管理模块,分别与所述业务中心以及广播电视网络连接,用于生成业务密钥并分别发送给业务中心和广播电视网络,以及进行所述业务密钥的存储和更新;
一订购关系管理模块,用于存储和维护业务订购关系;与广播电视网络连接,接收广播电视网络的业务信息,并与所述广播电视网络同步所述业务订购关系;与所述业务中心连接,用于接收业务中心发出的对所述移动终端进行业务订购关系查询的指令,返回相应业务订购关系信息;
其特征在于:所述业务中心还与一引导服务功能模块连接,用于使用网络侧用户密钥加密所述业务密钥;所述引导服务功能模块用于与移动通信网络中的HLR或HSS连接,根据从HLR或HSS获取的用户鉴权数据产生网络侧用户密钥,并发送给所述业务中心。
2、根据权利要求1所述的播出控制系统,其特征在于所述业务中心还与一用户密钥管理模块连接,所述用户密钥管理模块用于存储所述移动终端的网络侧用户密钥,管理所述网络侧用户密钥的生存周期;所述业务中心用于根据所述网络侧用户密钥对所述移动终端进行鉴权。
3、一种基于移动电视播出控制系统的移动电视播放网络,包括移动终端、移动电视播出控制系统以及移动电视广播系统;
所述移动终端通过移动通信网络与所述移动电视播出控制系统连接,通过广播电视网络与所述移动电视广播系统连接,用于从移动通信网络获取密钥信息,并解密并播放从广播电视网络接收的节目流;所述密钥信息至少包括业务密钥,所述业务密钥用于对广播电视网络中的节目流密钥进行加密和解密;
移动电视广播系统,通过广播电视网络与所述移动终端无线连接,用于提供加密的广播电视节目和加密的节目流密钥,使用业务密钥对节目流密钥进行加密,并使用节目流密钥对所述广播电视节目进行加密后提供给所述移动终端;所述移动电视广播系统与所述移动电视播出控制系统连接,用于从所述移动电视播出控制系统获取业务密钥,发送业务信息,以及同步用户订购关系;其特征在于,所述移动电视播出控制系统包括:
一业务中心,用于根据通过移动通信网络接收到的业务授权请求,对发出所述业务授权请求的移动终端进行业务订购关系认证;还用于根据业务订购关系向所述移动终端发送业务密钥,所述业务密钥用于对广播电视网络中的节目流密钥进行加密和解密;
一业务密钥管理模块,分别与所述业务中心以及广播电视网络连接,用于生成业务密钥并分别发送给业务中心和广播电视网络,以及进行所述业务密钥的存储和更新;
一订购关系管理模块,用于存储和维护业务订购关系;与广播电视网络连接,接收广播电视网络的业务信息,并与所述广播电视网络同步所述业务订购关系;与所述业务中心连接,用于接收业务中心发出的对所述移动终端进行业务订购关系查询的指令,返回相应业务订购关系信息;
所述业务中心还与一引导服务功能模块连接,用于使用网络侧用户密钥加密所述业务密钥;所述引导服务功能模块用于与移动通信网络中的HLR或HSS连接,根据从HLR或HSS获取的用户鉴权数据产生网络侧用户密钥,并发送给所述业务中心。
4、根据权利要求3所述的播放网络,其特征在于所述提供鉴权数据信息的HLR/HSS还通过移动通信网络与所述移动终端连接,用于发送全部或部分所述鉴权数据信息给所述移动终端;所述移动终端根据接收到的鉴权数据信息及本身鉴权数据生成并存储终端侧用户密钥,并根据所述终端侧用户密钥解密所述业务密钥。
5、根据权利要求3所述的播放网络,其特征在于还包括业务指南服务器,与所述移动电视广播系统连接,接受所述移动电视广播系统同步的业务指南信息,并根据移动终端请求,通过移动通信网络将所述业务指南发送给所述移动终端。
6、根据权利要求3所述的播放网络,其特征在于所述移动电视广播系统包括:
一内容源,用于通过广播电视网络提供广播电视的播出内容;
一内容管理模块,与所述内容源连接,用于提供基于所述内容源的业务信息及业务指南信息;与所述移动电视播出控制系统连接,用于向所述移动电视播出控制系统发送业务信息;
一用户查询模块,与所述移动电视播出控制系统连接,用于同步并保存用户订购关系;
一节目流密钥管理模块,与所述移动电视播出控制系统连接,用于接收所述业务密钥,并使用所述业务密钥加密节目流密钥;与所述内容源连接,用于使用节目流密钥加密节目流,并发送给所述移动终端。
7、根据权利要求3所述的播放网络,其特征在于还包括计费系统,与所述移动电视播出控制系统连接,用于接收所述移动电视播出控制系统产生的计费话单,进行帐务处理和结算。
8、根据权利要求3所述的播放网络,其特征在于还包括WAP应用服务器,所述WAP应用服务器通过WAP网关与所述移动终端通过移动通信网络连接,用于接收移动终端发送的页面请求,并返回相应页面给所述移动终端。
9、根据权利要求3所述的播放网络,其特征在于还包括内容下载平台,所述内容下载平台与所述移动终端通过移动通信网络连接,用于接收移动终端发送的下载请求,并返回所请求的数据文件给所述移动终端。
10、根据权利要求3所述的播放网络,其特征在于还包括短信应用服务器,所述短信应用服务器依次通过互联网短信网关和短消息业务中心与所述移动终端通过移动通信网络连接,用于接收所述移动终端发送的交互短信,并返回响应消息给所述移动终端。
11、根据权利要求3-10任一所述的播放网络,其特征在于所述移动电视播出控制系统为归属地移动电视播出控制系统,则所述播放网络还包括至少一个漫游地移动电视播出控制系统;所述漫游地移动电视播出控制系统与所述归属地移动电视播出控制系统连接。
12、根据权利要求11所述的播放网络,其特征在于所述漫游地移动电视播出控制系统与所述归属地移动电视播出控制系统连接具体为:所述漫游地移动电视播出控制系统的业务中心与所述归属地移动电视播出控制系统的引导服务功能模块连接,用于获取移动终端的网络侧用户密钥;所述漫游地移动电视播出控制系统的业务中心与所述归属地移动电视播出控制系统的订购关系管理模块连接,用于获取移动终端的订购信息。
13、一种基于移动电视播出控制系统的移动电视节目播出方法,其特征在于包括以下步骤:
步骤1、移动终端通过移动通信网络或广播电视网络获取业务指南;
步骤2、检查本地是否存在终端侧用户密钥,是则执行步骤11,否则执行步骤3;
步骤3、所述移动终端向所述移动电视播出控制系统的引导服务功能模块发送用户密钥请求消息;
步骤4、所述引导服务功能模块从HLR或HSS获取所述移动终端的鉴权数据;
步骤5、所述引导服务功能模块将所述鉴权数据中的随机数信息发送给所述移动终端;
步骤6、所述移动终端根据所述随机数信息,运算获得本身鉴权数据,所述移动终端将所获得的本身鉴权数据返回给所述引导服务功能模块;
步骤7、所述引导服务功能模块判断所述本身鉴权数据与从HLR或HSS获取的鉴权数据是否匹配,是则执行步骤8,否则向所述移动终端返回认证失败消息并结束;
步骤8、所述引导服务功能模块生成网络侧用户密钥;
步骤9、所述移动电视播出控制系统的业务中心向所述移动终端发送携带用户密钥的生命周期和引导业务标识的消息;
步骤10、移动终端根据所述用户密钥的生命周期以及引导业务标识生成终端侧用户密钥;
步骤11、移动终端根据所选择的电视节目,检查本地是否存在针对所述电视节目的业务密钥,是则执行步骤12;否则执行步骤13;
步骤12、所述移动终端检查所述业务密钥是否有效,是则执行步骤16,否则执行步骤13;
步骤13、所述移动终端向移动电视播出控制系统发起业务授权请求;
步骤14、所述移动电视播出控制系统判断所述移动终端是否已订购该业务,是则向所述移动终端发送已订购的提示信息并执行步骤15;否则建立订购关系并执行步骤15;
步骤15、所述移动电视播出控制系统发送业务密钥给所述移动终端;
步骤16、所述移动终端播放所述电视节目,结束;其特征在于,所述步骤3具体包括:
步骤b1、所述移动电视播出控制系统的业务中心接收到用户密钥请求消息;
步骤b2、所述业务中心判断本地移动电视播出控制系统是否为所述移动终端的归属地移动电视播出控制系统,是则执行步骤4,否则执行步骤b3;
步骤b3、所述业务中心向所述移动终端返回归属地移动电视播出控制系统的引导服务功能模块地址;
步骤b4、所述移动终端向所述归属地移动电视播出控制系统的引导服务功能模块发送用户密钥请求消息。
14、根据权利要求13所述的播出方法,其特征在于所述移动终端通过移动通信网络获取业务指南的步骤具体为:
步骤a1、所述移动终端以全网统一的URL链接向WAP网关发送业务指南浏览请求;
步骤a2、所述WAP网关将所述业务指南浏览请求及所述移动终端IP地址发送给所述移动电视播出控制系统的业务中心;
步骤a3、所述业务中心根据用户IP地址判断用户所在区域,并将用户所在区域的业务指南服务器的IP地址发送到WAP网关;
步骤a4、所述WAP网关根据所述地址向所述业务指南服务器发起业务指南浏览请求;
步骤a5、所述业务指南服务器向所述WAP网关发送业务指南;
步骤a6、所述WAP网关将所述业务指南发送给所述移动终端。
15、根据权利要求13所述的播出方法,其特征在于所述移动终端通过广播电视网络获取业务指南的步骤具体为:所述移动终端从广播电视网络发出的数据流中提取业务指南。
16、根据权利要求13所述的播出方法,其特征在于所述步骤11之前还包括:
当移动终端中的电视客户端开启时,检查本地是否存在终端侧用户密钥,是则执行步骤11,否则所述移动终端向移动电视播出控制系统请求生成用户密钥,所述移动电视播出控制系统进行用户身份认证,认证通过则分别产生网络侧用户密钥和终端侧用户密钥,否则向所述移动终端返回认证失败消息并结束。
17、根据权利要求13所述的播出方法,其特征在于生成所述网络侧用户密钥之后,还包括保存所述网络侧用户密钥并使用所述网络侧用户密钥对所述业务密钥进行加密的过程。
18、根据权利要求13所述的播出方法,其特征在于所述步骤14之前还包括对所述移动终端进行鉴权的步骤;具体为:
步骤4a、所述移动电视播出控制系统接收到所述业务授权请求,该业务授权请求中至少包含终端侧用户密钥、引导业务标识和IP多媒体私有标识;
步骤4b、所述移动电视播出控制系统的业务中心向所述移动电视播出控制系统的用户密钥管理模块发送鉴权请求;
步骤4c、所述用户密钥管理模块查询所述引导业务标识是否存在,存在则执行步骤4d,否则向所述业务中心返回鉴权未通过信息,并执行步骤4e;
步骤4d、所述用户密钥管理模块查询对应所述引导业务标识的网络侧用户密钥是否与所述终端侧用户密钥匹配,是则向所述业务中心返回鉴权通过信息,并执行步骤14,否则向所述业务中心返回鉴权未通过信息,并执行步骤4e;
步骤4e、所述业务中心根据IP多媒体私有标识,确定所述移动终端归属地的引导服务功能模块,并向所述引导服务功能模块发出网络侧用户密钥请求;
步骤4f、所述引导服务功能模块生成网络侧用户密钥,并将所述网络侧用户密钥发送给所述业务中心;
步骤4g、所述业务中心将所述网络侧用户密钥发送给所述用户密钥管理模块进行更新;
步骤4h、所述用户密钥管理模块查询更新后的网络侧用户密钥是否与所述终端侧用户密钥匹配,是则向所述业务中心返回鉴权通过信息,并执行步骤15,否则通过所述业务中心向所述移动终端返回用户密钥无效信息并结束。
19、根据权利要求18所述的播出方法,其特征在于当所述移动终端处于归属地时,所述移动电视播出控制系统为归属地移动电视播出控制系统;当所述移动终端处于漫游地时,所述移动电视播出控制系统为漫游地移动电视播出控制系统。
20、根据权利要求13所述的播出方法,其特征在于所述步骤12具体为:
所述移动终端检查所述业务密钥是否能正确解密接收到的广播电视节目流,是则执行步骤16,否则执行步骤13。
21、根据权利要求13所述的播出方法,其特征在于在所述步骤14中建立订购关系之前,还包括所述移动电视播出控制系统询问是否选择订购所述业务的步骤,是则建立订购关系并执行步骤15,否则返回节目选择界面并执行步骤11。
22、根据权利要求13所述的播出方法,其特征在于所述步骤15之前还包括:所述移动电视播出控制系统查询是否到达所述业务播出时间的步骤,是则执行步骤15,否则返回节目选择界面并执行步骤11。
23、根据权利要求13所述的播出方法,其特征在于所述步骤15之后还包括所述移动终端保存所述业务密钥的步骤。
24、根据权利要求23所述的播出方法,其特征在于所述移动终端对应每个频道都预留有至少两个存储区,当所述移动终端接收到业务密钥时,首先检查是否存在对应业务频道的空白存储区,是则直接存储至所述空白存储区,否则覆盖最早的业务密钥。
25、根据权利要求13所述的播出方法,其特征在于所述步骤16具体为:所述移动终端播放所述电视节目的步骤为:
6a、移动电视广播系统以广播的形式将节目流密钥信息广播出去,该信息至少包括加密节目流所使用的协议、已加密的节目流密钥和加密节目流密钥的业务密钥ID;
6b、所述移动终端接收到所述节目流密钥信息时,从所述节目流密钥信息中获取所述加密节目流密钥的业务密钥ID,根据所述业务密钥ID在本地查询对应的业务密钥;
6c、所述移动终端使用所述业务密钥解密所述已加密的节目流密钥,得到节目流密钥;
6d、所述移动终端使用所述节目流密钥解密节目流,播放所述电视节目。
26、根据权利要求13所述的播出方法,其特征在于所述步骤16中电视节目包括视频、音频和数据信息。
27、根据权利要求13所述的播出方法,其特征在于所述步骤16之后还包括:
收看所述电视节目时,终端接收到交互内容并向WAP网关发起浏览请求;WAP网关向WAP应用服务器发起页面请求;
WAP应用服务器向WAP网关返回请求页面;
WAP网关将所述请求页面发送给所述移动终端。
28、根据权利要求13所述的播出方法,其特征在于所述步骤16之后还包括:
收看所述电视节目时,终端接收到交互内容并向下载平台发起数据下载请求;
下载平台将所述数据文件发送给所述移动终端。
29、根据权利要求13所述的播出方法,其特征在于所述步骤16之后还包括:
收看所述电视节目时,移动终端向短信中心发送针对所述电视节目的互动短信;
所述短信中心通过短信网关将所述互动短信发送给交互应用服务器;
所述交互应用服务器通过短信网关将响应消息发送给短信中心;
所述短信中心将响应消息发送给所述移动终端。
30、根据权利要求13所述的播出方法,其特征在于所述步骤16之后还包括:所述移动电视播出控制系统生成计费话单,即时或定期发送给计费系统。
31、根据权利要求13所述的播出方法,其特征在于还包括对业务的退订过程,具体为:
移动终端向移动电视播出控制系统发送退订请求;
所述移动电视播出控制系统的业务中心向归属地移动电视播出控制系统的订购关系管理模块发送用户业务退订请求;
归属地移动电视播出控制系统的订购关系管理模块检查所述业务是否已经订购,是则向所述移动电视播出控制系统的业务中心返回退订响应,否则返回业务未订购信息;
所述移动电视播出控制系统的业务中心向所述移动终端返回退订响应或业务未订购信息。
32、根据权利要求13所述的播出方法,其特征在于还包括所述移动电视播出控制系统主动更新业务密钥的步骤,具体为:
所述移动电视播出控制系统业务密钥管理模块定期产生新的业务密钥,并发送给所述移动电视播出控制系统的业务中心;
所述业务中心向所有已订购相应业务的移动终端推送所述业务密钥。
CNB2006100789041A 2006-04-27 2006-04-27 移动电视播出控制系统和播放网络及播出方法 Active CN100548044C (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNB2006100789041A CN100548044C (zh) 2006-04-27 2006-04-27 移动电视播出控制系统和播放网络及播出方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2006100789041A CN100548044C (zh) 2006-04-27 2006-04-27 移动电视播出控制系统和播放网络及播出方法

Publications (2)

Publication Number Publication Date
CN1852418A CN1852418A (zh) 2006-10-25
CN100548044C true CN100548044C (zh) 2009-10-07

Family

ID=37133884

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2006100789041A Active CN100548044C (zh) 2006-04-27 2006-04-27 移动电视播出控制系统和播放网络及播出方法

Country Status (1)

Country Link
CN (1) CN100548044C (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101964790A (zh) * 2010-09-26 2011-02-02 北京易视腾科技有限公司 实现视频互动的方法

Families Citing this family (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1874482A (zh) * 2006-06-15 2006-12-06 Ut斯达康通讯有限公司 实现节目赠送业务的系统和方法
CN101150707B (zh) * 2006-09-19 2010-09-29 中兴通讯股份有限公司 一种实现移动多媒体广播安全的方法
CN1988539B (zh) * 2006-11-22 2010-06-23 夏团利 基于无线数字广播通道的分类内容有偿分发的系统和方法
CN101009553A (zh) * 2006-12-30 2007-08-01 中兴通讯股份有限公司 实现多网融合移动多媒体广播系统密钥安全的方法和系统
CN101267533B (zh) * 2007-03-14 2010-05-19 中国移动通信集团公司 实现节目流在不同平台终端播放的方法、系统及移动终端
CN101340541B (zh) * 2007-07-02 2010-08-18 深圳Tcl工业研究院有限公司 一种电视与智能设备间的内容同步方法
CN102064899B (zh) * 2007-09-18 2013-06-05 华为技术有限公司 业务指南获取方法及装置
CN101127596B (zh) * 2007-09-20 2012-04-11 中兴通讯股份有限公司 一种广播式移动电视业务中节目流密钥加密的方法及系统
CN101399960B (zh) * 2007-09-25 2010-12-01 中兴通讯股份有限公司 广播式移动电视业务中节目流密钥加密的方法及系统
CN101146209B (zh) * 2007-09-26 2011-05-25 中兴通讯股份有限公司 一种移动多媒体广播业务中节目流密钥加密的方法及系统
CN101415104B (zh) * 2007-10-15 2011-04-06 中兴通讯股份有限公司 一种移动多媒体广播业务中节目流密钥的实现方法和系统
CN101420656B (zh) * 2007-10-23 2011-01-05 中兴通讯股份有限公司 扩展手机电视业务接收范围的方法以及一种移动终端系统
CN101442661B (zh) * 2007-11-21 2010-07-14 中国移动通信集团公司 一种流媒体节目的播放方法及移动终端
CN101217811B (zh) * 2008-01-17 2010-06-02 西安西电捷通无线网络通信有限公司 一种宽带无线多媒体网络广播通信的安全传输方法
CN101499901B (zh) * 2008-02-01 2011-08-17 中国移动通信集团公司 触发终端向移动服务器发起请求的方法、终端及广电服务器
CN101626568B (zh) * 2008-07-11 2011-11-16 中国移动通信集团公司 一种业务密钥的获取方法及装置
CN101662651B (zh) * 2008-08-26 2011-07-20 中国移动通信集团公司 播放媒体信息的方法、终端及系统
CN101374279B (zh) * 2008-09-19 2012-07-04 中兴通讯股份有限公司 一种移动终端使用iptv业务的系统和方法
CN101478725B (zh) * 2009-01-24 2011-09-21 中兴通讯股份有限公司 业务密钥同步方法和系统
CN101883241A (zh) * 2010-06-02 2010-11-10 中兴通讯股份有限公司 移动终端电视业务加密方法、移动终端及服务器
CN101877828A (zh) * 2010-06-02 2010-11-03 中兴通讯股份有限公司 一种移动多媒体广播互动业务管理方法及系统
CN101924596B (zh) * 2010-08-16 2014-07-16 中兴通讯股份有限公司 一种手机电视业务密钥获取方法及系统
CN101964897B (zh) * 2010-10-11 2012-06-27 深圳市九洲电器有限公司 一种电视节目的解密控制方法、装置、智能卡及机顶盒
CN102143383B (zh) * 2011-03-22 2013-07-31 中广传播集团有限公司 节目播放管理系统
CN102279879A (zh) * 2011-07-28 2011-12-14 深圳市网合科技股份有限公司 验证节目源信息的装置及方法
CN102497277B (zh) * 2011-11-28 2018-12-18 中兴通讯股份有限公司 一种数据广播播控的方法和系统
CN104901757B (zh) * 2015-06-04 2019-01-29 湖南康通电子科技有限公司 一种ip网络广播的移动终端控制方法及系统

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
. .
3rd Generation Partnership Project,Technical SpecificationGroup Services and System Aspects,3G Security,Security ofMultimedia Broadcast/Multicast Service,(Release 6). 3GPP TS 33.246 V6.6.0. 2006
3rd Generation Partnership Project,Technical SpecificationGroup Services and System Aspects,3G Security,Security ofMultimedia Broadcast/Multicast Service,(Release 6). 3GPP TS 33.246 V6.6.0. 2006 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101964790A (zh) * 2010-09-26 2011-02-02 北京易视腾科技有限公司 实现视频互动的方法

Also Published As

Publication number Publication date
CN1852418A (zh) 2006-10-25

Similar Documents

Publication Publication Date Title
CN100548044C (zh) 移动电视播出控制系统和播放网络及播出方法
CN102084663B (zh) 用于安全地对媒体内容进行地点移位的系统及方法
CN101061666B (zh) 在广播/多播服务中管理数字权利的方法
CN101166259B (zh) 手机电视业务保护方法、系统、手机电视服务器及终端
CN101796837B (zh) 安全签名方法、安全认证方法和iptv系统
US8316400B1 (en) Method and system for transfer of subscription media
CN101453624B (zh) 一种视频点播系统
US9436805B1 (en) Method and system for transfer of subscription media
CN101459826B (zh) 一种视频点播系统的版权保护方法
CN101945248A (zh) 处理流中的可录制内容
WO2008040201A1 (fr) Procédé d'obtention d'une clé à long terme (ltk) et serveur de gestion d'abonnement associé
CN101945249B (zh) 处理流中的可录制内容
US8417933B2 (en) Inter-entity coupling method, apparatus and system for service protection
CN101582730B (zh) 提供mbms服务的方法、系统、相应装置及通信终端
JP6621416B2 (ja) 2つのセキュリティモジュールの間に安全な通信チャネルを生成する方法及びシステム
CN106803980B (zh) 加密控制字的保护方法、硬件安全模块、主芯片和终端
CN101425862B (zh) 移动多媒体广播业务运营管理系统与方法
CN101262589A (zh) 移动电视播出控制系统及移动电视播出控制网络
CN101448256B (zh) 一种移动多媒体广播业务运营管理方法和系统
CN100544429C (zh) 一种手机电视业务内容保护方法
CN101217358A (zh) 数字广播业务系统及数字广播业务激活方法
WO2012016434A1 (zh) 一种鉴权参数的管理方法及终端
CN101383673B (zh) 移动多媒体广播业务的控制方法和系统
US20160165279A1 (en) Method of transmitting messages between distributed authorization server and conditional access module authentication sub-system in renewable conditional access system, and renewable conditional access system headend
JP3798605B2 (ja) 情報配信方法及び情報配信装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant