CN101118634B - 一种生成许可证的方法及系统 - Google Patents

一种生成许可证的方法及系统 Download PDF

Info

Publication number
CN101118634B
CN101118634B CN2007101219923A CN200710121992A CN101118634B CN 101118634 B CN101118634 B CN 101118634B CN 2007101219923 A CN2007101219923 A CN 2007101219923A CN 200710121992 A CN200710121992 A CN 200710121992A CN 101118634 B CN101118634 B CN 101118634B
Authority
CN
China
Prior art keywords
client
licence
electronic payment
offline electronic
digital media
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2007101219923A
Other languages
English (en)
Other versions
CN101118634A (zh
Inventor
张雁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing WatchData System Co Ltd
Original Assignee
Beijing WatchData System Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing WatchData System Co Ltd filed Critical Beijing WatchData System Co Ltd
Priority to CN2007101219923A priority Critical patent/CN101118634B/zh
Publication of CN101118634A publication Critical patent/CN101118634A/zh
Application granted granted Critical
Publication of CN101118634B publication Critical patent/CN101118634B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开了一种生成许可证的方法及系统,在网络断开的情况下,使客户能够正常使用已获得的数字媒体文件。所述方法包括:获得数字媒体文件;在网络断开时,为获得的数字媒体文件生成离线支付请求,申请许可证;根据离线支付请求为数字媒体文件生成许可证。所述系统包括:客户端许可证申请单元,客户端许可证生成和存储单元。通过本发明的方法和系统,由于在客户端设置了客户端许可证生成和存储单元,因而能够在客户端连接不到网络的情况下,记录客户端的离线支付记录并生成许可证,以使客户端能够正常使用已获得的数字媒体文件。

Description

一种生成许可证的方法及系统
技术领域
本发明涉及数字版权保护领域,尤其涉及一种生成许可证的方法及系统。
背景技术
数字版权管理(DRM,Digital Right s Management),是一项针对数字内容的版权保护技术,它为内容提供者保护其私有数据免受非法复制和使用提供了一种有效的控制手段,从而能有效的阻止通过网络和计算机等手段进行非法复制、拷贝、传送数字内容。
DRM技术的原理是使用技术手段对数字媒体文件在分发、传输和使用等各个环节进行控释,使得数字媒体文件只能由被授权的人使用。数字版权管理的具体实现方式是:数字媒体文件内容的发行者将数字媒体文件加密后上传到网络,客户端如果要使用数字媒体文件,必须向版权发行者(RI,Rights Issuer)请求并获得该数字媒体文件的权限对象(RO,Rights Object),在权限对象中包含相关的密钥,用来解密数字媒体文件或者获取另一密钥流。如果通过相关的密钥获取密钥流,则可以通过密钥流中包含的真正的密钥来解密数字媒体文件,从而获得数字媒体文件的使用权限。
如图1所示,内容所有者将其内容加密上传,供各客户端下载。客户端在将其下载到本地后,为了播放下载到客户端的加密数字媒体文件,客户端必须首先获得一个能够解密数字媒体文件的许可证密钥。因此,客户端应用软件就会根据内容文件中所携带的许可证发行商的URL(统一资源定位器),点击所述URL,向许可证发行商发送许可证申请请求。许可证申请请求中包含了“内容所有者身份标识(ID)”和“内容标识(ID)”。许可证发行商服务器接收到许可证申请请求后,根据客户端所选择的许可属性,进行一定的收费,然后产生许可证,并将许可证发送给客户端应用软件。
这种许可证获取方式是在许可证服务器必须连接到互联网的前提下进行的。如果在网络出现故障或者不具备网络的条件下,则客户端就无法获取许可证。因此,客户端应用软件则不能正常播放已下载到本地的数字媒体文件,从而影响了客户端的工作进程。
发明内容
本发明提供了一种生成许可证的方法及系统,在客户端获得数字媒体文件后,出现网络断开或无法连接到网络的情况下,客户端仍能够正常使用加密的数字媒体文件。
本发明生成许可证的方法采用以下技术方案:
一种生成许可证的方法,包括:
获得数字媒体文件;
在网络断开时,为获得的数字媒体文件生成离线支付请求,申请许可证;
根据离线支付请求为数字媒体文件生成许可证。
所述为获得的数字媒体文件生成离线支付请求,申请许可证的过程具体为:
从所述数字媒体文件的文件头获取内容所有者身份标识、内容标识以及离线收费策略;
根据所述离线收费策略,客户端确定付费策略;
根据内容所有者身份标识、内容标识以及客户端确定的付费策略生成离线支付请求。
所述根据离线支付请求为数字媒体文件生成许可证的过程具体为:
根据离线支付请求,验证客户端确定的付费策略的合法性;
若所述付费策略合法,则检查客户端的透支额度是否允许透支;
若客户端可以透支,生成数字媒体文件解密密钥;
将数字媒体文件的解密密钥、内容所有者身份标识、内容标识、客户端确定的付费策略写入许可证文件,生成许可证。
所述根据离线支付请求为数字媒体文件生成的许可证存储在一个智能安全设备中,所述智能安全设备为智能卡或电子钥匙或具有安全运算能力的SD卡。
所述离线支付请求是对内容所有者身份标识、内容标识以及客户端确定的付费策略以及,对所述内容所有者身份标识、内容标识以及客户端确定的付费策略经计算得到的报文鉴别码加密后生成的;
验证客户端确定的付费策略的合法性过程为:
对所述离线支付请求解密,然后比较解密得到的报文鉴别码,和对内容所有者身份标识、内容标识以及客户端确定的付费策略进行计算得到的报文鉴别码是否一致;若一致,则客户端确定的付费策略合法;若不一致,则客户端确定的付费策略不合法。
所述数字媒体文件解密密钥是利用与数字媒体文件加密时相同的内容加密主密钥,对内容所有者身份标识和内容标识进行运算得到的。
所述方法还包括:在为数字媒体文件生成并发放许可证的同时,生成离线支付记录。
所述方法还包括:
网络连接恢复时,根据离线支付记录,进行离线支付清算。
所述进行离线支付清算的过程具体为:
客户端对收到的离线支付记录进行签名;
清算中心验证经客户端签名后的离线支付记录的有效性;
如果所述经签名后的离线支付记录有效,则进行离线支付清算,并记录支付记录和离线消费明细,返回离线支付回应;
比较离线支付记录和离线支付回应中的数据是否一致,若一致,则恢复客户端的透支额度,离线支付清算过程结束。
本发明生成许可证的系统采用以下技术方案:
一种生成许可证的系统,包括:
客户端许可证申请单元,用于为获得的数字媒体文件生成离线支付请求,申请许可证;
客户端许可证生成和存储单元,用于在网络断开的情况下,根据离线支付请求为数字媒体文件生成许可证,并存储生成的许可证。
所述系统还包括:
许可证管理器,连接所述客户端许可证申请单元与所述客户端许可证生成和存储单元,用于对所述客户端许可证生成和存储单元生成的许可证进行管理。
所述客户端许可证申请单元根据从数字媒体文件的文件头获取的内容所有者身份标识、内容标识、以及客户端确定的付费策略生成离线支付请求。
所述客户端许可证生成和存储单元,利用存储的与数字媒体文件加密时相同的内容加密主密钥,对内容所有者身份标识和内容标识进行运算得到数字媒体文件解密密钥,并将数字媒体文件解密密钥、内容所有者身份标识、内容标识、客户端确定的付费策略写入许可证文件,生成许可证。
所述客户端许可证生成和存储单元在生成数字媒体文件解密密钥前,验证离线支付请求中包含的客户端确定的付费策略的合法性和检查客户端的透支额度是否允许透支。
所述客户端许可证生成和存储单元是一个智能安全设备,所述智能安全设备为智能卡或电子钥匙或具有安全运算能力的SD卡。
通过本发明的生成许可证的方法和系统,当出现客户端已获得数字媒体文件而突然出现网络断开,或者无法连接到网络的情况时,由于在客户端设置了客户端许可证生成和存储单元,能够生成许可证,并根据离线支付情况生成客户端的离线支付记录,以使客户端能够正常使用已获得的数字媒体文件,并能够在网络连接正常的情况下,完成离线支付费用的清算。
附图说明
图1是现有技术中许可证发行系统的结构图;
图2是本发明生成许可证的方法的流程图;
图3是本发明生成许可证的系统的结构图;
图4是本发明生成许可证系统的实现结构图;
图5是本发明生成许可证的方法的具体流程图;
图6是本发明生成许可证的方法中离线支付的流程图。
具体实施方式
下面结合附图详细说明本发明的具体实施例。
本发明生成许可证的方法,在客户端通过拷贝、下载等方式获得数字媒体文件后,出现网络条件不足的情况下,能够生成许可证,使得客户端能够使用加密的数字媒体文件。
如图2所示,本发明生成许可证的方法包括如下步骤:
(s1)获得数字媒体文件;
(s2)在网络断开时,为获得的数字媒体文件生成离线支付请求,申请许可证;
(s3)根据离线支付请求为数字媒体文件生成许可证。
通过利用本发明所述的方法,当客户端在获得数字媒体文件后,即使出现网络中断或在不具备网络的条件下时,客户端也能获得许可证,从而正常播放或阅读数字媒体文件,从而摆脱了客户端对网络的依靠。
其中,所述步骤(s2)具体为:
(s21)从数字媒体文件的文件头获得内容所有者信息,包括内容所有者ID和内容ID,离线收费策略等;
(s22)根据所述文件头判断数字媒体文件是否支持离线支付;
(s23)若所述数字媒体文件支持离线支付,则根据离线收费策略选择离线支付策略;
(s24)根据内容所有者身份标识、内容标识以及客户端选择的付费策略生成离线支付请求。
根据数字媒体文件的文件头中的离线收费策略,客户选择符合自己需要的付费策略。所述的离线支付请求是对内容所有者身份标识、内容标识以及客户端确定的付费策略以及,对所述内容所有者身份标识、内容标识以及客户端确定的付费策略经计算得到的报文鉴别码加密后生成的。
所述步骤(s3)在网络断开时,为数字媒体文件生成许可证的过程具体为:
(s31)根据所述离线支付请求,验证客户选中的付费策略的合法性;
(s32)若所述付费策略合法,则检查客户的透支额度是否允许透支;
(s33)若客户的透支额度可以透支,则生成数字媒体文件的解密密钥;
(s34)将内容所有者身份标识、内容标识、客户选中的付费策略和数字媒体文件的解密密钥写入许可证文件,生成许可证;同时生成离线支付记录。
对客户选中的付费策略的验证的过程,即是对离线支付请求解密,然后比较解密得到的报文鉴别码,和对内容所有者身份标识、内容标识以及客户端确定的付费策略进行计算得到的报文鉴别码是否一致;若一致,则客户端确定的付费策略合法;若不一致,则客户端确定的付费策略不合法。
待客户选中的付费策略验证合法后,根据客户选中的付费策略中的付费方式、价格和透支额度文件中的相关信息,判断客户的透支额度是否超出透支额度设定值。若超出透支额度的设定值,则不能进行此次离线支付,因而不能生成许可证。若没有超出透支额度的设定值,则根据收费策略,记录下此次离线支付的费用明细,并利用预先存储的,与数字媒体文件加密时相同的内容加密主密钥对内容所有者身份标识和内容标识进行运算,生成数字媒体文件解密密钥,并将数字媒体文件解密密钥、内容所有者ID、内容ID以及客户端确定的付费策略写入许可证文件,生成许可证,并将其存储,供客户端查询或获取。客户端在获取到许可证后即可播放或阅读数字媒体文件。
生成的许可证为不可读写文件,存储于一个智能安全设备中,所述智能安全设备可以为智能卡、电子钥匙等。当然这些存储方式只是存储许可证较为安全的措施,也可以在PC机的硬盘中普通实现或者在硬盘中设置安全区域来实现许可证的存储。
在生成许可证的同时,生成离线支付记录,并根据离线支付记录完成离线支付清算。
所述离线支付记录包括:客户标识,内容所有者标识,内容标识,离线支付金额,离线交易序号等信息。离线支付记录同样为不可读写文件,必须经客户端利用非对称密钥算法,如RSA、ECC等加密算法加密和签名。
在进行离线支付清算时,根据客户端的“获取离线支付记录请求”获取离线支付记录,并由客户端对收到的离线支付记录加密并签名。然后,清算中心验证经客户端加密并签名后的离线支付记录的有效性,若其有效,则进行离线支付清算,并记录支付记录和离线消费明细,返回离线支付回应给客户端。比较离线支付记录和离线支付回应中的数据是否一致,若一致,则恢复客户端的透支额度,离线支付清算过程结束。
通过本发明的生成许可证的方法,使得客户端可以在离线的情况下同样能够获取许可证,正常使用已经下载到本地的数字媒体文件,从而可以为客户端提供方便、及时的服务。
与本发明的生成许可证的方法相对应,本发明还提供了一种生成许可证的系统。
如图3所示,所述的生成许可证的系统包括:
客户端许可证申请单元,用于为获得的数字媒体文件生成离线支付请求,申请许可证;
客户端许可证生成和存储单元,用于在网络断开的情况下,根据离线支付请求为数字媒体文件生成许可证,并存储生成的许可证。
许可证管理器,连接所述客户端按许可证申请单元与所述客户端许可证生成和存储单元,用于对所述客户端许可证生成和存储单元生成的许可证进行管理,例如许可证的查询、获取等。
如图4所示,为本发明许可证生成系统的具体实现结构图。所述的客户端许可证申请单元可以为媒体播放器/阅读器等。所述的客户端许可证生成和存储单元为智能安全设备,例如可以为电子钥匙、智能卡、具有安全运算能力的SD(secure digital)卡等。
当然上述的存储方式对于存储许可证来说是较为安全的措施,也可以在PC机的硬盘中普通实现或者在硬盘中设置安全区域来实现许可证的存储。并且客户端许可证生成和存储单元的内部存储有加密算法以及相关的密钥文件。其中存储的加密算法包括:DES/3DES,RSA等算法,密钥文件为内容加密主密钥,会话主密钥,客户私钥,客户公钥,以及许可证发行商公钥等。
以客户端PC机上安装的媒体播放器作为客户端许可证申请单元,电子钥匙作为客户端许可证生成和存储单元为例说明本系统的工作原理。
媒体播放器首先从数字媒体文件中获得内容所有者身份标识、内容标识以及离线收费策略等信息;然后根据所述离线收费策略,确定客户端的付费策略,并根据内容所有者身份标识、内容标识、以及客户端确定的付费策略生成离线支付请求,由媒体播放器发送给电子钥匙。电子钥匙在对客户端确定的支付策略、透支额度验证通过后,利用预先存储在其中的与数字媒体文件加密时相同的内容加密主密钥,对内容所有者身份标识和内容标识进行运算,得到数字媒体文件的解密密钥,将数字媒体文件的解密密钥、内容ID、客户端确定的付费策略写入许可证文件,生成许可证。由媒体播放器在播放数字媒体文件时,查询或获取。
为了防止被恶意截获通讯数据,电子钥匙与外界通讯的通信数据都是利用加密算法加密后的密文数据。在每个通信过程中所用到的密钥,是通过利用存储在许可证管理器和电子钥匙中的会话主密钥,对随机数经加密算法运算后得到的,加密算法可以为DES/3DES或其他加密算法。
通过本发明生成许可证的系统,客户端可以在不具备网络或网络条件不足的情况,能够正常播放已经通过拷贝、或下载等方式获得的数字媒体文件。
为了更好的理解本发明生成许可证的方法及系统的工作原理,下面分别结合相应附图详细说明离线生成许可证及离线支付,以及离线支付清算的流程。
下面结合图5详细说明一下生成许可证并进行离线支付的流程。
(1)客户端许可证申请单元,例如媒体播放器/阅读器等打开数字媒体文件的内容文件,从所述内容文件的文件头获取“内容所有者ID”、“内容ID”等信息、离线支付策略等;
(2)通过许可证管理器提供的接口,查询许可证是否存在;
(3)如果许可证不存在,检查所述内容文件的文件头,判断所述内容文件是否允许离线支付;
(4)如果许可证不存在,并且所述内容文件支持离线支付,则为客户提供选择获取许可证方式菜单,所述菜单内容包括  “购买许可”或“离线支付”;
(5)对于选择“购买许可”的客户,则将其联机到许可证服务器,进行联机支付,购买许可证;
(6)对于选择“离线支付”的客户,媒体播放器/阅读器从许可证管理器获取并显示离线支付收费策略供客户选择;
(7)若客户选择离线付费策略,则媒体播放器/阅读器调用“许可证管理器”提供的“离线支付请求”接口,通过此接口将“离线支付请求”发送给客户端许可证生成和存储单元;所述离线支付请求包括:内容所有者身份标识,内容标识,客户选中的付费策略,播放次数,收费策略块;
(8)客户端许可证生成和存储单元在接收到“离线支付请求”后,校验客户选中的付费策略的合法性;
(9)如果客户选中的付费策略合法,客户端许可证生成和存储单元检查客户的透支金额是否超过透支设定值;如果超过所述透支设定值,则该客户不能进行离线支付;此过程结束;
(10)如果客户的透支额度没有超出透支设定值,客户端许可证生成和存储单元根据收费策略,记录收费明细;
(11)客户端许可证生成和存储单元记录收费明细后,生成许可证,并存储于其内部,供媒体播放器或阅读器播放时使用;然后返回“离线支付回应”给许可证管理器;
(12)“许可证管理器”收到客户端许可证生成和存储单元发送来的“离线支付回应”后,通过API(应用程序接口)接口传送给媒体播放器/阅读器;
(13)媒体播放器/阅读器收到“离线支付回应”,确认支付成功后,播放数字媒体文件。
下面结合图6详细说明一下离线支付清算的流程。
(1)客户端许可证申请单元,例如媒体播放器或阅读器等,在启动时检测客户端许可证生成和存储单元是否联机;
(2)如果客户许可证发行设备联机,检测网络是否连接;
(3)如果网络连接,客户通过“许可证管理器”接口,发送“获取离线支付记录”请求给客户端许可证生成和存储单元;所述“获取离线支付记录”请求中包含客户的客户ID;
(4)客户端许可证生成和存储单元在接收到“获取离线支付记录”请求后,查询并组织离线支付记录,包括利用许可证发行商的公钥对所述离线支付记录进行加密,并利用客户私钥对其进行签名;
所述离线支付记录包括:
客户ID、需支付费用总笔数、需支付费用总金额;
内容所有者ID,内容ID,单价,次数,金额;
时间付费如何处理?离线支付只有计次,没有计时;可参考内容文件头中相关字段;
……
内容所有者ID,内容ID,单价,次数,金额
(5)客户端许可证生成和存储单元将经过加密和签名的离线支付记录回送给许可证管理器;
(7)许可证管理器收到加密和签名的离线支付数据后,通过API接口传输给客户端许可证申请单元;
(8)客户端许可证申请单元组织加密和签名的离线支付记录,生成“离线支付请求”,发送给许可证服务器;
(9)许可证服务器在收到“离线支付请求”后,利用客户公钥验证“离线支付请求”的有效性;
(10)许可证服务器通过支付网关,完成支付,然后记录支付记录和离线消费明细;
(11)完成支付后,许可证服务器生成“离线支付回应”,然后发送给客户端许可证申请单元,其中“离线支付请求”包括离线消费的总金额、总笔数和许可证发行商的签名;
(12)客户端许可证申请单元在接收到“离线支付回应”后,通过许可证管理器的接口,将“离线支付回应”发送给客户端许可证生成和存储单元;
(13)客户端许可证生成和存储单元在收到“离线支付回应”后,验证其有效性,包括利用许可证发行商公钥验证许可证发行商签名,利用客户私钥对“离线支付请求”解密;
(14)客户端许可证生成和存储单元对比存储的离线支付记录中的离线支付总金额、总笔数和“离线支付回应”中的总金额、总笔数是否一致;如果不一致,丢弃该“离线支付回应”,并记录下对所述离线支付请求的处理。若二者一致,则清除离线支付记录。如果没能收到“离线支付回应”,或离线支付记录中的数据与“离线支付回应”中的数据比较不一致,继续保存此离线支付记录,直到收到一致的离线支付回应或新的“离线支付请求”。
(15)如果存储的离线支付记录中的离线支付总金额、总笔数和“离线支付回应”中的总金额、总笔数一致,则清除客户端许可证生成和存储单元内部记录的离线交易信息,并恢复该客户的透支额度;
(16)操作完成之后,返回操作状态给客户端。
当然,本发明还可有其他多种实施例,在不背离本发明精神及其实质的情况下,本领域技术人员当可根据本发明做出各种相应的改变和变形,但这些相应的改变和变形都应属于本发明所附的权利要求的保护范围。

Claims (13)

1.一种生成许可证的方法,其特征在于:
客户端获得数字媒体文件;
在网络断开时,所述客户端为获得的数字媒体文件生成离线支付请求,申请许可证;
所述客户端根据离线支付请求为数字媒体文件生成许可证;
其中,所述客户端为获得的数字媒体文件生成离线支付请求,申请许可证的过程具体为:
所述客户端从所述数字媒体文件的文件头获取内容所有者身份标识、内容标识以及离线收费策略;
所述客户端根据所述离线收费策略,客户端确定付费策略;
所述客户端根据内容所有者身份标识、内容标识以及客户端确定的付费策略生成离线支付请求。
2.根据权利要求1所述的生成许可证的方法,其特征在于,所述客户端根据离线支付请求为数字媒体文件生成许可证的过程具体为:
所述客户端根据离线支付请求,验证客户端确定的付费策略的合法性;
若所述付费策略合法,所述客户端则检查客户端的透支额度是否允许透支;
若客户端可以透支,所述客户端生成数字媒体文件解密密钥;
所述客户端将数字媒体文件的解密密钥、内容所有者身份标识、内容标识、客户端确定的付费策略写入许可证文件,生成许可证。
3.根据权利要求1所述的生成许可证的方法,其特征在于,所述根据离线支付请求为数字媒体文件生成的许可证存储在一个智能安全设备中,所述智能安全设备为智能卡或电子钥匙或具有安全运算能力的SD卡。
4.根据权利要求2所述的生成许可证的方法,其特征在于,
所述离线支付请求是对内容所有者身份标识、内容标识以及客户端确定的付费策略以及,对所述内容所有者身份标识、内容标识以及客户端确定的付费策略经计算得到的报文鉴别码加密后生成的;
验证客户端确定的付费策略的合法性的过程为:
对所述离线支付请求解密,然后比较解密得到的报文鉴别码,和对内容所有者身份标识、内容标识以及客户端确定的付费策略进行计算得到的报文鉴别码是否一致;若一致,则客户端确定的付费策略合法;若不一致,则客户端确定的付费策略不合法。
5.根据权利要求2所述的生成许可证的方法,其特征在于,所述数字媒体文件解密密钥是利用与数字媒体文件加密时相同的内容加密主密钥,对内容所有者身份标识和内容标识进行运算得到的。
6.根据权利要求1所述的生成许可证的方法,其特征在于,所述方法还包括:在为数字媒体文件生成并发放许可证的同时,生成离线支付记录。
7.根据权利要求6所述的生成许可证的方法,其特征在于,所述方法还包括:
网络连接恢复时,根据离线支付记录,进行离线支付清算。
8.根据权利要求7所述的所述的生成许可证的方法,其特征在于:所述网络连接恢复时,根据离线支付记录,进行离线支付清算的过程具体为:
客户端对收到的离线支付记录进行签名;
清算中心验证经客户端签名后的离线支付记录的有效性;
如果所述经签名后的离线支付记录有效,则进行离线支付清算,并记录支付记录和离线消费明细,返回离线支付回应;
比较离线支付记录和离线支付回应中的数据是否一致,若一致,则恢复客户端的透支额度,离线支付清算过程结束。
9.一种生成许可证的系统,包括:
客户端许可证申请单元,用于为获得的数字媒体文件生成离线支付请求,申请许可证;所述客户端许可证申请单元具体用于从所述数字媒体文件的文件头获取内容所有者身份标识、内容标识以及离线收费策略,根据所述离线收费策略,客户端确定付费策略,根据内容所有者身份标识、内容标识以及客户端确定的付费策略生成离线支付请求;
客户端许可证生成和存储单元,用于在网络断开的情况下,根据离线支付请求为数字媒体文件生成许可证,并存储生成的许可证。
10.根据权利要求9所述的生成许可证的系统,其特征在于所述系统还包括:
许可证管理器,连接所述客户端许可证申请单元与所述客户端许可证生成和存储单元,用于对所述客户端许可证生成和存储单元生成的许可证进行管理。
11.根据权利要求10所述的生成许可证的系统,其特征在于:所述客户端许可证生成和存储单元,利用存储的与数字媒体文件加密时相同的内容加密主密钥,对内容所有者身份标识和内容标识进行运算得到数字媒体文件解密密钥,并将数字媒体文件解密密钥、内容所有者身份标识、内容标识、客户端确定的付费策略写入许可证文件,生成许可证。
12.根据权利要求11所述的生成许可证的系统,其特征在于:所述客户端许可证生成和存储单元在生成数字媒体文件解密密钥前,验证离线支付请求中包含的客户端确定的付费策略的合法性和检查客户端的透支额度是否允许透支。
13.根据权利要求9所述的生成许可证的系统,其特征在于:所述客户端许可证生成和存储单元是一个智能安全设备,所述智能安全设备为智能卡或电子钥匙或具有安全运算能力的SD卡。
CN2007101219923A 2007-09-19 2007-09-19 一种生成许可证的方法及系统 Expired - Fee Related CN101118634B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2007101219923A CN101118634B (zh) 2007-09-19 2007-09-19 一种生成许可证的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2007101219923A CN101118634B (zh) 2007-09-19 2007-09-19 一种生成许可证的方法及系统

Publications (2)

Publication Number Publication Date
CN101118634A CN101118634A (zh) 2008-02-06
CN101118634B true CN101118634B (zh) 2012-07-25

Family

ID=39054736

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2007101219923A Expired - Fee Related CN101118634B (zh) 2007-09-19 2007-09-19 一种生成许可证的方法及系统

Country Status (1)

Country Link
CN (1) CN101118634B (zh)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102780572A (zh) * 2011-05-11 2012-11-14 中兴通讯股份有限公司 许可管理方法及装置
CN102291410A (zh) * 2011-08-19 2011-12-21 深圳市万兴软件有限公司 一种网络扣费处理方法及系统
CN102393938B (zh) * 2011-10-24 2015-09-16 中国联合网络通信集团有限公司 现场支付业务处理方法和智能卡
CN102694795B (zh) * 2012-05-06 2018-02-27 北京深思数盾科技股份有限公司 一种在离线情况下使用应用服务的方法
CN104134122B (zh) * 2014-07-30 2018-01-23 华为技术有限公司 一种许可证申请方法及装置
CN104680367B (zh) * 2015-03-25 2018-06-22 山东威尔数据股份有限公司 一种基于电子钱包同步在线消费系统的离线支付实现方法
CN106295367A (zh) * 2016-08-15 2017-01-04 北京奇虎科技有限公司 数据加密方法及装置
CN110162935A (zh) * 2019-04-19 2019-08-23 杭州来布科技有限公司 一种文件有偿使用的收费方法

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1525682A (zh) * 2003-02-25 2004-09-01 在数字权限管理系统中离线发布发行者使用许可证

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1525682A (zh) * 2003-02-25 2004-09-01 在数字权限管理系统中离线发布发行者使用许可证

Also Published As

Publication number Publication date
CN101118634A (zh) 2008-02-06

Similar Documents

Publication Publication Date Title
CN101118634B (zh) 一种生成许可证的方法及系统
CN101174295B (zh) 一种可离线的drm认证的方法及系统
CN101689237B (zh) 激活系统体系结构
JP4039923B2 (ja) ソフトウェア実行管理装置、ソフトウェア実行管理方法、およびソフトウェア実行管理プログラム
EP1942430B1 (en) Token Passing Technique for Media Playback Devices
US8886964B1 (en) Protecting remote asset against data exploits utilizing an embedded key generator
AU780201B2 (en) Remote printing of secure and/or authenticated documents
EP0895148B1 (en) Software rental system and method for renting software
US8078725B2 (en) Method and system for secure distribution and utilization of data over a network
CN101196970A (zh) 基于数字水印和移动代理的数字版权管理系统
US20040039932A1 (en) Apparatus, system and method for securing digital documents in a digital appliance
WO2008022510A1 (fr) Procédé et système de sauvegarde et de récupération de licence
JPH09244886A (ja) ソフトウエア利用方法及びソフトウエア流通システム
CN105760716A (zh) 电子证书管理
CN101447008A (zh) 一种数字内容网络版权管理系统和方法
JP2002334173A (ja) コンテンツ配信方法及びこれに用いるサーバ及び端末並びにコンピュータプログラム
CN112364305A (zh) 基于区块链平台的数字内容版权保护方法和装置
CN101335754B (zh) 一种利用远程服务器进行信息验证的方法
CN110992218A (zh) 一种基于区块链的音乐版权保护方法及设备、介质
WO2009046614A1 (en) Digital contents counting system and method
CN103390122A (zh) 应用程序发送方法、应用程序运行方法、服务器和终端
Nair et al. Enabling DRM-preserving digital content redistribution
CN101158998A (zh) Drm许可证的管理方法和装置
CN112513904A (zh) 一种数字资产交易控制方法、装置、终端设备及存储介质
CN116167017A (zh) 一种基于区块链技术的鞋类原创设计ai数字版权管理系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CB03 Change of inventor or designer information

Inventor after: Zhang Yan

Inventor after: Zhao Fanhong

Inventor before: Zhang Yan

COR Change of bibliographic data
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20120725

Termination date: 20210919