CN101098478B - 提供具有完整性视频流的装置和方法 - Google Patents

提供具有完整性视频流的装置和方法 Download PDF

Info

Publication number
CN101098478B
CN101098478B CN2007101268455A CN200710126845A CN101098478B CN 101098478 B CN101098478 B CN 101098478B CN 2007101268455 A CN2007101268455 A CN 2007101268455A CN 200710126845 A CN200710126845 A CN 200710126845A CN 101098478 B CN101098478 B CN 101098478B
Authority
CN
China
Prior art keywords
head
frame
authentication information
video flowing
integrality
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2007101268455A
Other languages
English (en)
Other versions
CN101098478A (zh
Inventor
金亨植
朴勍模
张明洙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics Co Ltd filed Critical Samsung Electronics Co Ltd
Publication of CN101098478A publication Critical patent/CN101098478A/zh
Application granted granted Critical
Publication of CN101098478B publication Critical patent/CN101098478B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/24Systems for the transmission of television signals using pulse code modulation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/167Systems rendering the television signal unintelligible and subsequently intelligible
    • H04N7/1675Providing digital key or authorisation information for generation or regeneration of the scrambling sequence
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/235Processing of additional data, e.g. scrambling of additional data or processing content descriptors
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/236Assembling of a multiplex stream, e.g. transport stream, by combining a video stream with other content or additional data, e.g. inserting a URL [Uniform Resource Locator] into a video stream, multiplexing software data into a video stream; Remultiplexing of multiplex streams; Insertion of stuffing bits into the multiplex stream, e.g. to obtain a constant bit-rate; Assembling of a packetised elementary stream
    • H04N21/23614Multiplexing of additional data and video streams
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/434Disassembling of a multiplex stream, e.g. demultiplexing audio and video streams, extraction of additional data from a video stream; Remultiplexing of multiplex streams; Extraction or processing of SI; Disassembling of packetised elementary stream
    • H04N21/4348Demultiplexing of additional data and video streams
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/435Processing of additional data, e.g. decrypting of additional data, reconstructing software from modules extracted from the transport stream

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Compression Or Coding Systems Of Tv Signals (AREA)
  • Television Signal Processing For Recording (AREA)

Abstract

提供一种用于提供视频流的装置和方法,其中帧的哈希值被包括在视频流的头部中,并且关于头部的认证信息被插入到视频流,因此保护视频流的完整性,避免伪造。所述装置包括:基帧编码单元,对基帧进行编码;增强帧编码单元,对增强帧进行编码;帧加密单元,对编码的基帧和编码的增强帧进行加密;哈希处理单元,计算加密的基帧和加密的增强帧的哈希值和包括在先前和随后的视频流的头部中的哈希值;头部管理单元,在头部中包括关于编码的基帧和编码的增强帧的信息,以及计算的哈希值,并管理头部;认证信息创建单元,创建关于头部的认证信息。

Description

提供具有完整性视频流的装置和方法
本申请要求于2006年6月29日提交到韩国知识产权局的第10-2006-0059616号韩国专利申请的优先权,该申请全部公开于此以资参考。
技术领域
与本发明相关的设备和方法涉及提供具有完整性的视频流,更具体说,涉及将帧的哈希值包括在视频流的头部中,并且将关于头部的认证信息插入到视频流,由此保护视频流的完整性,避免伪造。
背景技术
随着网络环境的多样性,除多个不同的装置之外,必须设计流传输系统,用于考虑动态变化的网络带宽来提供语音和视频数据的流传输服务。因此,通常,除流传输系统的发送模块和接收模块之外的第三模块,考虑到流传输数据接收装置和网络的状态对流传输数据进行代码转换,以便充分利用装置资源和网络资源。
当提供用于商业内容的流传输服务时,使用诸如加密的安全手段以防止恶意用户访问流传输服务,因此不易于使用传统的代码转换方法。
最近进行的对需要代码转换的流传输加密内容的技术的研究可分类为使用代码转换器对加密的流内容进行解码和代码转换并随后对代码转换的流内容重新加密的第一种方法、使用可分级编码的第二种方法,并且可基于这些方法对所述研究进行描述。
然而,第一种方法存在的严重的问题在于解码的内容会被泄漏,并且使用可分级编码的第二种方法可保证高稳定性,其中不需要解码和重新加密,但是具有不能保证内容的完整性,避免伪造的问题。
以下,描述使用代码转换器对将被保护的内容执行解码/重新加密的处理,以及使用可分级编码执行代码转换的处理。
在使用传统的代码转换器对将被保护的内容执行解码/重新加密的处理的情况下,用于执行所述处理的系统包括:源装置A,用于发送内容;接收器装置B,用于接收内容以便使用内容;以及代码转换器T,用于将从源装置A发送的流传输数据转换为适合于接收器装置B的流传输数据。
首先,如果源装置A对内容进行编码并将编码的内容发送到代码转换器T,则代码转换器T使用可解码的方法对编码的内容C进行加密。
接着,源装置A将加密的内容E发送到代码转换器T。然后,代码转换器T对加密的内容进行解码,并因此获得编码的内容C。
接着,代码转换器T将代码转换应用于通过解码获得的内容C,将内容C转换为内容C’,并对C’进行重新加密以仅允许接收器装置B对加密的内容进行解码。接着,代码转换器T将加密的内容E’发送到接收器装置B。
在使用传统的可分级编码执行代码转换处理的情况下,源装置A最初使用可分级编码技术对内容进行编码。接着,源装置A将关于编码的信息包括在头部中,通过渐进的加密将编码的内容划分为层,并对于每个层分别加密编码的内容。
接着,源装置A将编码的内容E和编码信息(截断点)(truncation point)两者发送到代码转换器T。然后,代码转换器T无需对加密的内容E进行解码而使用编码信息删除任意加密的包,从而对加密的内容进行代码转换。
接着,代码转换器T将代码转换的内容E’发送到接收器装置B。
然而,上述处理未考虑内容的完整性,并具有几个其它缺点。
也就是说,在用于对内容执行解码/重新加密的处理的情况下,从代码转换器必须对加密的内容进行解码和重新代码转换的立场看来必须保证代码转换器的安全性。
此外,在使用可分级编码执行代码转换的处理的情况下,从加密的内容未被解码的立场看来,无需保证代码转换器的安全性,但是存在该技术仅提供内容的隐藏而不能保证内容的完整性的问题。
因此,可通过对未加密的头部修改、虚假帧信息的插入、用于删除图像组(GOP)的恶意攻击等攻击内容的完整性。
例如,如果头部未被加密,则恶意的攻击者可修改包括在头部的涉及截断的信息,因此能够使代码转换器执行不期望的代码转换(也就是说,对未加密的头部的修改)。
此外,恶意代码转换器或另一恶意攻击者可插入任意虚假帧信息来代替加密的内容帧。然而,因为接收器装置不能从虚假帧区分加密的内容帧,所以不能避免这种攻击(也就是说,虚假帧的插入)。
此外,恶意攻击者可从加密的内容删除任意GOP。然而,由于接收器装置无法意识到所述任意GOP被删除,因此不能避免这种攻击(也就是说,用于删除GOP的恶意攻击)。
因此,需要一种无需解码和重新加密而保证内容的完整性,避免伪造的方法。
韩国专利特开1999-053174号(题为“Method of Determining the Integrityof Information Using a Hash Function”)公开了一种使用哈希函数确定信息完整性的方法,该方法从输入的消息创建附加消息并处理附加消息,从而当将哈希函数应用到消息时,消除简单性,促使在各个步骤的操作中使用的功能满足强的加密所需的特性,并且对于旋转操作采用取决于消息的旋转,其取决于输入消息,由此改善安全性。然而,这种方法未公开在头部中用于提供帧之间的先前和随后的相关性的信息(也就是说,哈希值)。
发明内容
本发明提供一种装置和方法,所述装置和方法在视频流的头部中包括:加密的帧的哈希值,以及用于提供加密的帧与其先前和随后的帧之间的相关性的哈希值,从而确保帧的完整性。
本发明还提供一种装置和方法,用于将关于视频流的头部的认证信息插入到该视频流,从而确保头部的完整性。
根据本发明的一方面,提供一种用于提供具有完整性的视频流的装置,所述装置包括:基帧编码单元,对基帧进行编码;增强帧编码单元,对增强帧进行编码;帧加密单元,对编码的基帧和编码的增强帧进行加密;哈希处理单元,计算加密的帧的哈希值以及包括在先前和随后视频流的头部中的哈希值;头部管理单元,在头部中包括关于编码的基帧和编码的增强帧的信息,以及计算的哈希值,并且管理头部;以及认证信息创建单元,创建关于头部的认证信息。
根据本发明的另一方面,提供一种用于提供具有完整性的视频流的装置,所述装置包括:接收单元,接收从源装置发送的至少一个加密的帧、头部和关于头部的认证信息;认证信息处理单元,使用接收的关于头部的认证信息检查接收的头部的完整性;代码转换单元,如果作为检查的结果验证头部中的完整性,则基于包括在头部的信息对加密的帧进行代码转换。
根据本发明的另一方面,提供一种用于提供具有完整性的视频流的装置,所述装置包括:接收单元,接收从代码转换器发送的至少一个代码转换的帧、头部和关于头部的认证信息;认证信息处理单元,使用接收的关于头部的认证信息检查接收的头部的完整性;哈希处理单元,如果头部的完整性被验证,则基于包括在头部中的哈希值检验接收的帧是否被伪造;以及解码单元,如果作为检验的结果,发现所述帧未被伪造,则对接收的帧进行解码。
附图说明
通过以下结合附图对示例性实施例的详细描述,将更加清楚理解本发明的上述和其它方面,其中:
图1A是示出根据本发明示例性实施例的用于提供具有完整性的视频流的系统的示图;
图1B是示出根据本发明示例性实施例的从用于提供具有完整性的视频流的系统发送的视频流的示图;
图2是根据本发明示例性实施例的用于提供具有完整性的视频流的系统中的源装置的框图;
图3是根据本发明示例性实施例的用于提供具有完整性的视频流的系统中的代码转换器的框图;
图4是根据本发明示例性实施例的用于提供具有完整性的视频流的系统中的接收器装置的框图;
图5是示出根据本发明示例性实施例,在用于提供具有完整性的视频流的系统中,一条认证信息被包括在缓冲器中所收集的视频流中的示图;
图6是根据本发明示例性实施例的用于提供具有完整性的视频流的方法中源装置计算帧的哈希值并创建关于头部的认证信息的处理的流程图;
图7是根据本发明示例性实施例的用于提供具有完整性的视频流的方法中代码转换器检查头部的完整性并对帧进行代码转换的处理的流程图;
图8是根据本发明示例性实施例的用于提供具有完整性的视频流的方法中接收器装置检查头部和帧的完整性的处理的流程图。
具体实施方式
参照结合附图而详细描述的实施例,本发明的优点和特点以及实现它们的方法将会清楚。然而,本发明不局限于以下公开的实施例,而可被实现为各种形式。提供实施例以完成本发明的公开并将本发明的细节告知于本领域技术人员。本发明仅由权利要求的范围所限定。以下,应参照附图,在所述附图中,相同的标号在不同的附图中用于指定相同或相似的部件。
以下,参照附图来详细说明本发明的实施例。
图1A是示出根据本发明示例性实施例的用于提供具有完整性的视频流的系统的示图,图1B是示出根据本发明示例性实施例的视频流的示图。
如图1A所示,用于提供具有完整性的视频流的系统包括:源装置100、代码转换器200、接收器装置300。
源装置100发送预定的视频流。如图1B所示,视频流包括:头部11、关于头部的认证信息12(例如,数字签名、消息认证代码等)、基帧13,以及增强帧14和15。在视频流中,可提供一个或多个增强帧。
此外,基帧13以及增强帧14和15的哈希值、先前视频流的帧的哈希值(Hash2)和随后视频流的帧的哈希值(Hash3)包括在头部11中。在这种情况下,基帧13以及增强帧14和15的哈希值被包括,以便确定相应的帧是否被伪造。先前和随后的视频流的帧的哈希值(Hash2和Hash3)指示关于当前帧和先前帧之间以及当前帧和随后帧之间的相关性的信息,并且使用存储在头部11中的哈希值计算先前和随后的视频流的帧的哈希值(Hash2和Hash3)。因此,可基于伪造的帧是否被插入以及当前帧与先前帧和随后帧之间的相关性确定特定帧是否被删除。
此外,任意随机数R1包括在头部11中,以计算先前和随后的视频流的帧的哈希值。当认证信息指示数字签名时、对数字签名进行解码所需的公钥包括在头部11中。
此外,基帧13是具有最低质量的视频帧,并且用于代表质量所需的数据被提供,其随着增强帧的层的级别的增加而增加。稍后将参照图2在此详细描述源装置100。
代码转换器200从源装置100接收加密的帧、头部和关于头部的认证信息,使用接收的认证信息确定头部的完整性,并随后执行代码转换。稍后参照图3在此详细描述代码转换器200。
接收器装置300对代码转换后的帧进行解码,并随后使用代码转换后的帧。在这种情况下,接收器300装置检查接收的头部和帧的完整性。作为检查的结果,如果发现头部和帧未被伪造,则接收器装置300对相应的帧进行解码。稍后参照图4在此详细描述接收器装置300。
图2是根据本发明示例性实施例的用于提供具有完整性的视频流的系统中的源装置的框图。
如图2所示,源装置100包括:基帧编码单元110、增强帧编码单元120、帧加密单元130、哈希处理单元140、头部管理单元150、认证信息创建单元160、以及发送单元170。
在此使用的术语“单元”表示但不局限于诸如执行特定任务的现场可编程门阵列(FPGA)或专用集成电路(ASIC)的软件或硬件部件。单元可被方便地配置为残留在可寻址的存储介质上,并可被配置为在一个或多个处理器上执行。因此,单元可包括,作为示例,诸如软件组件、面向对象的软件组件、类组件和任务组件的组件、进程、函数、属性、过程、子程序、程序代码段、驱动程序、固件、微码、电路、数据、数据库、数据结构、表、数组和变量。在所述组件和单元中提供的功能可被组合为较少的组件和单元或还可进一步分为附加组件和单元。
基帧编码单元110对包括具有最低质量的视频数据的基帧进行编码。基帧编码单元110使用可分级编码技术对所述帧进行编码。
增强帧编码单元120对包括具有比基帧更高质量的视频数据的增强帧进行编码。增强帧编码单元110使用可分级编码技术对所述帧进行编码。此外,当具有低质量的基帧的视频数据被映射到具有高质量的视频数据时,增强帧仅包括与具有低质量的基帧的视频数据和具有高质量的视频数据之间的差相应的数据。用于代表质量所需要的数据被提供,其随着增强帧的层的级别的增加而增加。
帧加密单元130对编码的帧进行加密。在这种情况下,使用渐进加密对每个层执行加密。
哈希处理单元140计算由帧加密单元130加密的特定帧的哈希值。除当前将被发送的视频流的帧的哈希值之外,哈希处理单元140还使用包括在先前和随后的视频流的头部中的哈希值计算先前和随后的视频流的帧的哈希值。在这种情况下,需要计算所述帧的哈希值以检查相应的帧的完整性以及当前视频流和先前和随后的视频流之间的相关性。
例如,使用哈希函数Hi=Hash1(帧)计算将被发送的视频流中的第i个加密的帧(例如,基帧和增强帧)的哈希值。
接着,使用包括在先前的第i-1个视频流的头部中的哈希值Pi-1和任意随机数Ri两者来计算Pi=Hash2(Pi-1,R1)。接着,使用将被包括在随后的视频流头部中的哈希值Pi+1和任意随机数Ri两者来计算Ni=Hash3(Pi+1,R1)。在这种情况下,如果将被发送的视频流是第一视频流,则没有先前的视频流,因此“种子”被用于P0。此外,如果将被发送的视频流是最后的视频流,则没有随后的视频流,因此未计算Ni
头部管理单元150管理关于每个帧(例如,基帧和增强帧)的元数据。在这种情况下,包括在头部中的元数据包括:帧信息(例如,涉及编码的信息、分辨率、帧频、比特速率等)、加密的帧的哈希值、任意随机数、包括在先前视频流的头部中的哈希值、包括在随后视频帧的头部中的哈希值等。
认证信息创建单元160对包括帧信息和哈希值的头部执行认证。在这种情况下,认证信息指示数字签名或消息认证代码(MAC)。
例如,描述使用消息认证代码(MAC)描述认证头部的方法。在这种情况下,当存在A,B两个组时,互相交换消息(例如,头部),并假设组A和组B均具有私钥K。
首先,组A使用一种通过将私钥K附在头部前面将私钥K输入哈希函数的方法(也就是说,H(K||头部),创建操纵检测码(MDC,ManipulationDetection Code),并将创建的MDC和头部两者发送到组B,其中H指示哈希函数,K是私钥。也可使用在头部的后面附上私钥的方法或在头部的前面和后面附上私钥的方法来创建MDC。
下一步,组B使用接收的头部和它自己的私钥K来创建新的MDC,并比较创建的MDC和接收的MDC,由此检查头部的完整性。如果作为检查的结果发现MDC相互一致,则可确定从组A接收的头部的内容未被伪造,并且接收的头部从组A被正确发送。
此外,认证信息创建单元160在具有预定大小的缓冲器中收集多个视频流并创建仅关于单个视频流的认证信息,而不创建关于每个视频流的认证信息。将参照图5描述在预定的缓冲器中收集视频流并创建认证信息的方法的示例。
发送单元170将加密的帧、头部和关于头部的认证信息(例如,数字签名或哈希值(MDC))发送到代码转换器200。
图3是根据本发明示例性实施例的用于提供具有完整性的视频流的系统中的代码转换器的框图。
如图3所示,代码转换器200包括:接收单元210、认证信息处理单元220、代码转换单元230、和发送单元240。
接收单元210接收从源装置100发送的加密的帧、头部和关于头部的认证信息(例如,数字签名或MDC)。
认证信息处理单元220使用通过接收单元210接收的关于头部的认证信息,确定接收的头部是否被伪造。这种认证信息是数字签名或MAC。
例如,如果接收的认证信息是数字签名,则认证信息处理单元220使用存储在头部中的公钥对数字签名进行解码,由此确定声称为签名者的人生成了相应的数字签名,并确定创建的内容在传输过程期间未被假冒或伪造。
如果作为由认证信息处理单元220确定的结果,验证了头部的完整性(也就是说,如果头部未被伪造),则代码转换单元230基于关于头部的信息对加密的帧进行代码转换。在这种情况下,基于包括在头部中的帧信息的截断信息来执行代码转换。可根据网络的状态改变将被截断的帧的数量。
发送单元240将代码转换后的帧、头部和关于头部的认证信息(例如,数字签名或哈希值(MDC))发送到接收器装置300。
图4是根据本发明示例性实施例的用于提供具有完整性的视频流的系统中的接收器装置的框图。
如图4所示,接收器装置300包括:接收单元310、认证信息处理单元320、哈希处理单元330和解码单元340。
接收单元310接收从代码转换器200发送的代码转换后的帧、头部和关于头部的认证信息(例如,数字签名或哈希值(MDC))。在这种情况下,接收的代码转换后的帧可仅包括基帧,或可包括基帧和一个或多个增强帧。
认证信息处理单元320使用通过接收单元310接收的关于头部的认证信息确定接收的头部是否被伪造。在这种情况下,认证信息指示数字签名或MAC。
例如,如果接收的认证信息指示数字签名,则以认证信息处理单元320使用存储在头部中的公钥对数字签名进行解码,由此确定声称为签名者的人生成了相应的数字签名,并确定创建的内容(也就是说,头部)在传输过程期间未被假冒或伪造。
如果接收的认证信息指示消息认证代码,则认证信息处理单元320使用接收的头部和它自己的私钥创建新的MDC,并比较创建的MDC和接收的MDC,由此检查头部的完整性。因此,可确定头部是否被假冒或伪造。
如果已经由认证信息处理单元320验证了头部的完整性,则哈希处理单元330基于包括在头部中的哈希值来检验所述帧是否被假冒或伪造。
例如,哈希处理单元330使用与源装置100的哈希函数相同的哈希函数来计算帧的哈希值,比较包括在头部中的哈希值和计算的哈希值,并由此检验所述帧是否被假冒或伪造。
如果作为由认证信息处理单元320和哈希处理单元330检验的结果头部和帧两者都未发现被假冒或伪造,则解码单元340对接收的帧进行解码。
图5是示出根据本发明示例性实施例,在用于提供具有完整性的视频流的系统中,一条认证信息被包括在缓冲器中所收集的视频流中的示图;
如图5所示,多个视频流被收集在具有预定大小的缓冲器500中,并且关于单个视频流的头部的认证信息被提供。在这示例中,关于最后视频流的头部的认证信息包括在最后视频流中。其原因是,如果包括关于各个视频流的头部的认证信息,则增加计算认证信息所需要的计算成本(例如,计算数字签名或消息认证代码所需要的计算成本),从而基于缓冲器500的大小来包括关于头部的认证信息。
因此,由于多个视频流被收集以适合于缓冲器500的大小,并且关于特定视频流的头部的认证信息包括在视频流中,因此与将多条认证信息插入到视频流的方法相比,可减少计算认证信息所需要的计算成本。
图6是根据本发明示例性实施例的用于提供具有完整性的视频流的方法中源装置计算帧的哈希值并创建关于头部的认证信息的处理的流程图。
首先,源装置100的基帧编码单元110对基帧进行编码,并且增强帧编码单元120对增强帧进行编码(S610)。在这种情况下,基帧编码单元110和增强帧编码单元120两者使用可分级编码技术对所述帧执行编码。
接着,帧加密单元130对编码的基帧和编码的增强帧进行加密(S620)。在这种情况下,帧加密单元130使用渐进加密对各个层执行加密。
接着,哈希处理单元140使用哈希函数Hash1()计算加密的基帧和加密的增强帧的哈希值(S630)。哈希处理单元140使用包括在先前视频流的头部中的哈希值Pi-1和任意随机数Ri计算哈希值Pi=Hash2(Pi-1,R1),并且使用将被包括在随后的视频流的头部中的哈希值Pi+1和任意随机数Ri计算哈希值Ni=Hash3(Pi+1,R1)(S640和S650)。在这种情况下,计算Pi=Hash2(Pi-1,R1)和Ni=Hash3(Pi+1,R1)的原因是为检查当前视频流与先前和随后的视频流之间的相关性。
接着,头部管理单元150在头部中包括:关于编码的帧的信息(例如,涉及编码的信息、分辨率、帧频和比特速率等)、计算的加密的帧的哈希值、包括在先前头部中的哈希值(hash2)、以及包括在随后头部中的哈希值(hash3)(S660)。此外,头部包括任意随机数Ri和认证信息指示数字签名的情况下的公钥。
接着,认证信息创建单元160创建关于头部的认证信息(S670)。在这种情况下,认证信息指示数字签名或消息认证代码(MAC)。
以这种方式创建关于头部的认证信息,从而视频流包括:头部、关于头部的认证信息和加密的帧(例如,基帧和增强帧)。
接着,发送单元170将加密的帧、头部和关于头部的认证信息发送到代码转换器200(S680)。
因此,通过将关于头部的认证信息插入到视频流,可保证视频流的头部的完整性,并且通过在头部中包括帧的哈希值,可保证帧的完整性。
图7是根据本发明示例性实施例的用于提供具有完整性的视频流的方法中代码转换器检查头部的完整性并对帧进行代码转换的处理的流程图。
首先,代码转换器200器的接收单元210接收从源装置100的发送单元170发送的加密的帧、头部、以及关于头部的认证信息(S710)。
接着,认证信息处理单元220基于接收的关于头部的认证信息检查头部的完整性(S720)。
例如,当接收的认证信息指示数字签名时,可通过使用包括在头部中的公钥对数字签名进行解码来检查头部的完整性。如果使用接收的公钥没有将数字签名解码,则头部的内容可以看作被假冒或改造。
如果发现头部未被伪造(S730),则代码转换单元230基于包括在头部中的信息对加密的帧进行代码转换(S740)。接着,发送单元240将代码转换后的帧、头部和关于头部的认证信息发送到接收器装置300(S750)。
另一方面,如果发现头部的内容已被伪造(S730),则代码转换单元230不对加密的帧进行代码转换。
因此,将关于头部的信息插入到视频流,由此代码转换器200可检查头部的完整性。
图8是根据本发明示例性实施例的用于提供具有完整性的视频流的方法中接收器装置检查头部和帧的完整性的处理的流程图。
首先,接收器装置300的接收单元接收从代码转换器200的发送单元240发送的代码转换后的帧、头部和关于头部的认证信息(S810)。
接着,认证信息处理单元320基于接收的认证信息来检查头部的完整性(S820)。
例如,如果接收的认证信息指示数字签名,则可通过使用包括在头部中的公钥对数字签名进行解码来检查头部的完整性。此外,如果接收的认证信息指示消息认证代码,则认证信息处理单元320使用接收的头部和它自己的私钥K创建新的MDC,比较创建的MDC和接收的MDC,并由此检查头部的完整性。
如果作为检查的结果,发现头部未被伪造(S830),则哈希处理单元330基于包括在头部中的哈希值确定帧是否被伪造(S840)。
例如,认证信息处理单元320使用与源装置100的哈希函数相同的哈希函数计算帧的哈希值,并比较包括在头部中的哈希值和计算的哈希值,由此确定所述帧是否被伪造。
接着,如果发现所述帧未被伪造(S850),则解码单元340对接收的帧进行解码(S860)。
相反地,如果发现所述帧被伪造(S850),则解码单元340不对接收的帧进行解码。此外,如果作为检查的结果,发现头部的内容被伪造(S830),则不执行对接收帧进行解码的过程。
因此,可通过将关于头部的认证信息插入到视频流,确定视频流的头部的完整性,并且可通过在头部中包括帧的哈希值,确定帧的完整性。
如上所述,本发明提供一种用于提供具有完整性的视频流的装置和方法,所述装置和方法具有如下一个或多个优点。
本发明的优点在于:视频流的头部中包括加密的帧的哈希值和用于提供加密的帧与先前和随后的帧之间的相关性的哈希值,由此保证并确定帧的完整性。
此外,本发明的优点在于:包括在先前和随后的视频流的头部中的哈希值被计算并被包括在头部中,从而提供视频帧之间的相关性,由此确定是否存在任何被删除的视频流。
此外,本发明的优点在于:将关于视频流的头部的认证信息插入到视频流,由此保证并确定包括在头部中的信息的完整性。
尽管为说明性目的公开了本发明的示例性实施例,但是本领域的技术人员将意识到:在不脱离如权利要求所公开的本发明的范围和精神的情况下,可对其进行各种修改,添加和代替。

Claims (17)

1. 一种用于提供视频流的装置,所述装置包括:
基帧编码单元,对基帧进行编码;
增强帧编码单元,对增强帧进行编码;
帧加密单元,对编码的基帧和编码的增强帧进行加密;
哈希处理单元,计算加密的基帧和加密的增强帧的哈希值和包括在先前和随后的视频流的头部中的哈希值;
头部管理单元,在头部中包括关于编码的基帧和编码的增强帧的信息,以及计算的哈希值,并且管理所述头部;以及
认证信息创建单元,创建关于头部的认证信息。
2. 如权利要求1所述的装置,其中,关于头部的认证信息包括数字签名和消息认证代码中的一个。
3. 如权利要求1所述的装置,其中,使用可分级编码对基帧和增强帧进行编码。
4. 如权利要求1所述的装置,其中,认证信息创建单元收集与缓冲器大小相应的多个视频流,并随后创建关于多个视频流中的特定视频流的头部的认证信息。
5. 如权利要求1所述的装置,还包括:发送单元,发送插入关于头部的认证信息的视频流。
6. 一种用于提供视频流的装置,所述装置包括:
接收单元,接收从源装置发送的至少一个加密的帧、头部和关于头部的认证信息;
认证信息处理单元,使用接收的关于头部的认证信息检查接收的头部的完整性;以及
代码转换单元,如果作为检查的结果,验证了头部的完整性,则基于包括在头部中的信息对加密的帧进行代码转换。
7. 如权利要求6所述的装置,其中,关于头部的认证信息包括数字签名和消息认证代码中的一个。
8. 一种用于提供视频流的装置,所述装置包括:
接收单元,接收从代码转换器发送的至少一个代码转换后的帧、头部和关于头部的认证信息;
认证信息处理单元,使用接收的关于头部的认证信息检查接收的头部的完整性;
哈希处理单元,如果由认证信息处理单元验证了头部的完整性,则基于包括在头部中的哈希值确定接收的帧是否被伪造;以及
解码单元,如果由哈希处理单元确定帧未被伪造,则对接收的帧进行解码。
9. 如权利要求8所述的装置,其中,关于头部的认证信息包括数字签名和消息认证代码中一个。
10. 一种提供视频流的方法,所述方法包括:
对基帧和增强帧进行编码;
对编码的基帧和编码的增强帧进行加密;
计算加密的基帧和加密的增强帧的哈希值和包括在先前和随后的视频流的头部中的哈希值;
在头部中包括关于编码的基帧和编码的增强帧的信息以及计算的哈希值;以及
创建关于头部的认证信息。
11. 如权利要求10所述的方法,其中,关于头部的认证信息包括数字签名和消息认证代码中的一个。
12. 如权利要求10所述的方法,其中,使用可分级编码对所述帧进行编码。
13. 如权利要求10所述的方法,其中,创建关于头部的认证信息包括:收集与缓冲器大小相应的多个视频流,并创建关于多个视频流中的特定视频流的头部的认证信息。
14. 一种提供视频流的方法,所述方法包括:
接收从源装置发送的至少一个加密的帧、头部和关于头部的认证信息;
使用接收的关于头部的认证信息检查接收的头部的完整性;
如果作为检查的结果,验证了头部的完整性,则基于包括在头部中的信息对加密的帧进行代码转换。
15. 如权利要求14所述的方法,其中,关于头部的认证信息包括数字签名和消息认证代码中的一个。
16. 一种提供视频流的方法,所述方法包括:
接收从代码转换器发送的至少一个代码转换后的帧、头部和关于头部的认证信息;
使用接收的关于头部的认证信息检查接收的头部的完整性;
如果作为检查的结果,验证了头部的完整性,则基于包括在头部中的哈希值确定接收的帧是否被伪造;
如果作为检验的结果确定所述帧未被伪造,则对接收的帧进行解码。
17. 如权利要求16所述的方法,其中,关于头部的认证信息包括数字签名和消息认证代码中的一个。
CN2007101268455A 2006-06-29 2007-06-28 提供具有完整性视频流的装置和方法 Expired - Fee Related CN101098478B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
KR20060059616A KR100781528B1 (ko) 2006-06-29 2006-06-29 무결성을 보장하는 비디오 스트림을 제공하는 장치 및 그방법
KR10-2006-0059616 2006-06-29
KR1020060059616 2006-06-29

Publications (2)

Publication Number Publication Date
CN101098478A CN101098478A (zh) 2008-01-02
CN101098478B true CN101098478B (zh) 2011-04-06

Family

ID=38543668

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2007101268455A Expired - Fee Related CN101098478B (zh) 2006-06-29 2007-06-28 提供具有完整性视频流的装置和方法

Country Status (5)

Country Link
US (1) US8185742B2 (zh)
EP (1) EP1874056A3 (zh)
JP (1) JP4907450B2 (zh)
KR (1) KR100781528B1 (zh)
CN (1) CN101098478B (zh)

Families Citing this family (44)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7162035B1 (en) 2000-05-24 2007-01-09 Tracer Detection Technology Corp. Authentication method and system
US8171567B1 (en) 2002-09-04 2012-05-01 Tracer Detection Technology Corp. Authentication method and system
WO2008072093A2 (en) 2006-12-13 2008-06-19 Quickplay Media Inc. Mobile media platform
US9571902B2 (en) 2006-12-13 2017-02-14 Quickplay Media Inc. Time synchronizing of distinct video and data feeds that are delivered in a single mobile IP data network compatible stream
US20130166580A1 (en) * 2006-12-13 2013-06-27 Quickplay Media Inc. Media Processor
US9521186B2 (en) * 2007-09-13 2016-12-13 International Business Machines Corporation Method and system for file transfer over a messaging infrastructure
JP2009200595A (ja) * 2008-02-19 2009-09-03 Fujitsu Ltd 署名管理プログラム、署名管理方法及び署名管理装置
JP2009253305A (ja) * 2008-04-01 2009-10-29 Hitachi Kokusai Electric Inc 映像署名システム
US7995196B1 (en) 2008-04-23 2011-08-09 Tracer Detection Technology Corp. Authentication method and system
US8509434B2 (en) * 2008-06-20 2013-08-13 Korean Broadcasting System Method and apparatus for protecting scalable video coding contents
JP5090300B2 (ja) * 2008-09-17 2012-12-05 沖電気工業株式会社 パケット通過記録装置及び方法
US20100104003A1 (en) * 2008-10-24 2010-04-29 Manufacturing Resources International Inc. System and method for securely transmitting video data
US8904184B2 (en) * 2008-12-10 2014-12-02 At&T Intellectual Property I, Lp Certification of authenticity of media signals
US9812047B2 (en) 2010-02-25 2017-11-07 Manufacturing Resources International, Inc. System and method for remotely monitoring the operating life of electronic displays
AR077680A1 (es) * 2009-08-07 2011-09-14 Dolby Int Ab Autenticacion de flujos de datos
KR101562568B1 (ko) * 2009-08-28 2015-10-22 삼성전자주식회사 화상형성장치 및 화상형성방법
TWI800092B (zh) * 2010-12-03 2023-04-21 美商杜比實驗室特許公司 音頻解碼裝置、音頻解碼方法及音頻編碼方法
CN102497597B (zh) * 2011-12-05 2013-11-06 中国华录集团有限公司 高清视频文件的完整性校验方法
RU2602332C1 (ru) 2013-01-21 2016-11-20 Долби Лабораторис Лайсэнзин Корпорейшн Перекодировка метаданных
CN104602015A (zh) * 2014-12-31 2015-05-06 西安蒜泥电子科技有限责任公司 一种实时视频监控加密认证方法
US10319408B2 (en) 2015-03-30 2019-06-11 Manufacturing Resources International, Inc. Monolithic display with separately controllable sections
US10922736B2 (en) 2015-05-15 2021-02-16 Manufacturing Resources International, Inc. Smart electronic display for restaurants
US10269156B2 (en) 2015-06-05 2019-04-23 Manufacturing Resources International, Inc. System and method for blending order confirmation over menu board background
CA2997779A1 (en) 2015-09-10 2017-03-16 Manufacturing Resources International, Inc. System and method for systemic detection of display errors
CN105611319B (zh) * 2015-12-24 2018-08-17 杭州当虹科技有限公司 一种视频内容防篡改的方法
CN105727556B (zh) * 2016-01-29 2019-05-31 腾讯科技(深圳)有限公司 一种图像绘制的方法、相关设备及系统
US10319271B2 (en) 2016-03-22 2019-06-11 Manufacturing Resources International, Inc. Cyclic redundancy check for electronic displays
DE102016207642A1 (de) * 2016-05-03 2017-11-09 Siemens Aktiengesellschaft Verfahren und Vorrichtungen zum Authentisieren eines Datenstroms
KR102204132B1 (ko) 2016-05-31 2021-01-18 매뉴팩처링 리소시스 인터내셔널 인코포레이티드 전자 디스플레이의 원격 영상 검증 시스템 및 방법
US10510304B2 (en) 2016-08-10 2019-12-17 Manufacturing Resources International, Inc. Dynamic dimming LED backlight for LCD array
CN106878004B (zh) * 2016-12-23 2020-10-20 中国电子科技集团公司第三十研究所 一种防止视频插播篡改的校验方法及装置
CN107172429B (zh) * 2017-05-17 2019-10-11 西安文理学院 基于网络编码的可分级视频流加密方法
CN107465660B (zh) * 2017-06-30 2019-11-15 武汉斗鱼网络科技有限公司 一种视频流地址鉴权方法及装置
KR102275868B1 (ko) * 2017-11-07 2021-07-12 한국전자기술연구원 비디오 데이터의 위/변조 방지 장치 및 방법
CN108551582A (zh) * 2018-03-19 2018-09-18 上海交通大学 一种图像、视频数据的身份标识方法与系统
US10908863B2 (en) 2018-07-12 2021-02-02 Manufacturing Resources International, Inc. System and method for providing access to co-located operations data for an electronic display
US11402940B2 (en) 2019-02-25 2022-08-02 Manufacturing Resources International, Inc. Monitoring the status of a touchscreen
US11137847B2 (en) 2019-02-25 2021-10-05 Manufacturing Resources International, Inc. Monitoring the status of a touchscreen
US11965804B2 (en) 2021-07-28 2024-04-23 Manufacturing Resources International, Inc. Display assemblies with differential pressure sensors
US11921010B2 (en) 2021-07-28 2024-03-05 Manufacturing Resources International, Inc. Display assemblies with differential pressure sensors
US11895362B2 (en) 2021-10-29 2024-02-06 Manufacturing Resources International, Inc. Proof of play for images displayed at electronic displays
US11956221B2 (en) * 2021-12-16 2024-04-09 Cisco Technology, Inc. Encrypted data packet forwarding
US11972672B1 (en) 2022-10-26 2024-04-30 Manufacturing Resources International, Inc. Display assemblies providing open and unlatched alerts, systems and methods for the same
CN116760992B (zh) * 2023-08-23 2023-10-27 北京中星微人工智能芯片技术有限公司 视频编码、认证、加密和传输方法、装置、设备和介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1497577A (zh) * 2002-10-15 2004-05-19 密刻得有限公司 防止数字录音机所记录数据的伪造/篡改的装置和方法
CN1535014A (zh) * 2003-04-01 2004-10-06 用于可升级媒体的可升级差错弹性drm
CN1535015A (zh) * 2003-04-01 2004-10-06 对可测量多媒体的可完全测量的密码编制
CN1596522A (zh) * 2001-09-27 2005-03-16 松下电器产业株式会社 加密装置、解密装置、密钥生成装置、版权保护系统和密码通信装置
US20050180563A1 (en) * 2004-02-14 2005-08-18 Apostolopoulos John G. Methods for scaling a progressively encrypted sequence of scalable data
US20050276416A1 (en) * 2004-06-15 2005-12-15 Microsoft Corporation Scalable layered access control for multimedia
CN1729647A (zh) * 2002-12-21 2006-02-01 国际商业机器公司 生成和/或使用附条件电子签名以报告状态变化的方法、装置以及计算机程序

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5805700A (en) * 1996-10-15 1998-09-08 Intel Corporation Policy based selective encryption of compressed video data
US6490680B1 (en) * 1997-12-04 2002-12-03 Tecsec Incorporated Access control and authorization system
KR19990053174A (ko) 1997-12-23 1999-07-15 정선종 해쉬함수를 이용한 정보의 무결성 확인방법
DE19906432C1 (de) * 1999-02-16 2000-06-21 Fraunhofer Ges Forschung Verfahren und Vorrichtung zum Erzeugen eines Datenstroms und Verfahren und Vorrichtung zum Abspielen eines Datenstroms
KR100359497B1 (ko) 1999-08-12 2002-11-04 엘지전자 주식회사 디지털 tv 중계기에서 채널 정보 갱신 방법 및 장치
JP4103611B2 (ja) * 2003-02-03 2008-06-18 ソニー株式会社 無線アドホック通信システム、端末、その端末における認証方法、暗号化方法及び端末管理方法並びにそれらの方法を端末に実行させるためのプログラム
US7558954B2 (en) 2003-10-31 2009-07-07 Hewlett-Packard Development Company, L.P. Method and apparatus for ensuring the integrity of data
US7477749B2 (en) * 2004-05-12 2009-01-13 Nokia Corporation Integrity protection of streamed content
US20050281404A1 (en) 2004-06-17 2005-12-22 Matsushita Electric Industrial Co., Ltd. Scalable streaming media authentication
KR20060055622A (ko) * 2004-11-18 2006-05-24 (주)에이직뱅크 해쉬함수가 적용되는 엠펙-4 동영상 부호화기 및 복호화기
US7477692B2 (en) * 2005-12-16 2009-01-13 Tut Systems, Inc. Video encoding for seamless splicing between encoded video streams

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1596522A (zh) * 2001-09-27 2005-03-16 松下电器产业株式会社 加密装置、解密装置、密钥生成装置、版权保护系统和密码通信装置
CN1497577A (zh) * 2002-10-15 2004-05-19 密刻得有限公司 防止数字录音机所记录数据的伪造/篡改的装置和方法
CN1729647A (zh) * 2002-12-21 2006-02-01 国际商业机器公司 生成和/或使用附条件电子签名以报告状态变化的方法、装置以及计算机程序
CN1535014A (zh) * 2003-04-01 2004-10-06 用于可升级媒体的可升级差错弹性drm
CN1535015A (zh) * 2003-04-01 2004-10-06 对可测量多媒体的可完全测量的密码编制
US20050180563A1 (en) * 2004-02-14 2005-08-18 Apostolopoulos John G. Methods for scaling a progressively encrypted sequence of scalable data
US20050276416A1 (en) * 2004-06-15 2005-12-15 Microsoft Corporation Scalable layered access control for multimedia

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
同上.

Also Published As

Publication number Publication date
CN101098478A (zh) 2008-01-02
US8185742B2 (en) 2012-05-22
JP2008011535A (ja) 2008-01-17
EP1874056A3 (en) 2008-02-20
US20080037783A1 (en) 2008-02-14
KR100781528B1 (ko) 2007-12-03
EP1874056A2 (en) 2008-01-02
JP4907450B2 (ja) 2012-03-28

Similar Documents

Publication Publication Date Title
CN101098478B (zh) 提供具有完整性视频流的装置和方法
US7463736B2 (en) Data process apparatus and method therefor
EP1768299B1 (en) Encryption method, cryptogram decoding method, encryptor, cryptogram decoder, transmission/reception system, and communication system
JP4829628B2 (ja) 暗号化方法,暗号復号化方法,暗号化装置,暗号復号化装置および通信システム
CN1204723C (zh) 通过安全的代码转换进行网络化的信息散布的方法和装置
JP5630913B2 (ja) 通信チャネルでの暗号化の存在を隠すための帯域効率的な方法及びシステム
US20020129243A1 (en) System for selective encryption of data packets
JP6608436B2 (ja) エンコーダ、デコーダ、及び部分的データ暗号化を用いる方法
US20040003261A1 (en) Information processing method and information processing apparatus
CN112532613A (zh) 一种基于区块链地址的隐蔽通信方法
JP2007516660A (ja) データの完全性を保証するための方法及び装置
US11303617B2 (en) Methods and apparatuses for oblivious transfer using trusted environment
CN100571388C (zh) 对渐次加密的可伸缩数据序列进行伸缩变换的方法
KR20150012882A (ko) 감시 서버, 감시 서버의 데이터 처리 방법, 및 감시 시스템
KR20120088809A (ko) 하드웨어 토큰을 사용하는 오프로딩 서버 및 네트워크
JP2004193942A (ja) コンテンツ送信方法、コンテンツ送信装置、コンテンツ送信プログラムおよびコンテンツ受信方法、コンテンツ受信装置、コンテンツ受信プログラム
WO2005029765A1 (ja) 送信装置および方法、受信装置および方法、ならびに、データ伝送システム
KR20080050934A (ko) 조건부 인증 코드 삽입 방법 및 그 장치, 인증을 통한조건부 데이터 사용 방법 및 그 장치
WO2021196960A1 (zh) 加密视频通话方法、装置、设备和存储介质
Sun et al. Quality-optimized and secure end-to-end authentication for media delivery
TWI708508B (zh) 影音訊號流的加密方法與裝置
CN112104874A (zh) 数据传输方法及系统
KR101615476B1 (ko) 콘텐츠 전송 네트워크 서비스 제공 장치 및 그 방법
Oberoi et al. A Survey on Cryptography, Encryption and Compression Techniques.
Kim Secure scalable streaming for integrity verification of media data

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20110406

Termination date: 20170628