CN101202883A - 一种iptv系统的数字版权管理系统 - Google Patents
一种iptv系统的数字版权管理系统 Download PDFInfo
- Publication number
- CN101202883A CN101202883A CNA2006101674280A CN200610167428A CN101202883A CN 101202883 A CN101202883 A CN 101202883A CN A2006101674280 A CNA2006101674280 A CN A2006101674280A CN 200610167428 A CN200610167428 A CN 200610167428A CN 101202883 A CN101202883 A CN 101202883A
- Authority
- CN
- China
- Prior art keywords
- content
- module
- key
- information
- service terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
本发明公开了一种IPTV系统的数字版权管理系统,主要包括的部分有:内容加密模块,主要用于对原始媒体内容进行加密;密钥管理模块,主要用于生成加密密钥,管理业务用户终端的公钥和媒体内容的内容密钥;版权发布模块,主要用于生成授权信息;内容传送模块,主要用于保存已加密的媒体内容;解密模块,主要用于根据授权信息对加密的媒体内容进行解密。本发明通过保护数字版权管理技术中的三个基本要素:加密的内容、授权和内容密钥,实现了IPTV系统中的音视频节目内容版权的保护。
Description
技术领域
本发明涉及IPTV系统技术,尤其涉及IPTV系统的数字版权保护技术。
背景技术
IPTV的主要业务之一是基于IP网络传输音视频内容,由于IP网络的开放性,音视频文件在传输过程中存在被非法复制的可能。围绕如何有效保护媒体内容不被非法复制传播,已有相应的DRM技术(Digital RightsManagement,数字版权保护技术)。DRM技术包括三个基本要素:加密的内容、授权和内容密钥。加密内容是指被加密的媒体内容,授权是指利用数字权限表示语言指定给予用户的许可,以及可以行使这些许可的条件与义务。数字权限授权语言准确定义和描述了谁拥有何种数字信息产品的什么权限、按照何种协议和交易方式将哪些权限在什么范围授予给谁。内容密匙是指对内容进行加密处理所用的二进制码流,在IPTV业务应用中,由于需要保证实时性和快速性,通常采用对称密匙。IPTV业务终端要播放某个音视频内容,必须同时获得DRM的三个基本要素。由于任何加密的手段都有被破解的可能,因此需要有可靠的DRM技术来满足现实需求。
发明内容
本发明所要解决的技术问题是为了提供一种IPTV系统的数字版权管理系统,用于保护IPTV系统中的音视频节目内容的版权。
为了解决上述技术问题,本发明提供了一种IPTV系统的数字版权管理系统,包括如下部分:
内容加密模块,用于接收媒体内容加密请求消息和获取原始媒体内容,发送要求获取加密密钥的请求消息,并根据接收到的加密密钥信息对原始媒体内容进行加密,还将加密后的媒体内容信息、内容描述信息、内容密钥信息发送出去;
密钥管理模块,用于接收所述内容加密模块发送的所述要求获取加密密钥的请求消息后,采用一定的算法随机生成加密密钥,将包含有该加密密钥的加密密钥信息返回给所述内容加密模块;还用于管理业务用户终端的公钥,以及各媒体内容的内容密钥,并根据公钥请求消息返回公钥信息;
版权发布模块,用于接收所述内容加密模块发送的所述内容描述信息和内容密钥信息,向IPTV系统发送业务终端订购信息请求消息,并接收业务终端的订购方式,从所述密钥管理模块获取业务终端的所述公钥信息,还用于生成授权信息,并将生成的授权信息发送给所述业务终端;
内容传送模块,用于接收内容加密模块发送的已加密的媒体内容信息,并将已加密的媒体内容传送到业务终端;
解密模块,位于业务终端内,保存有终端密钥,接收版权发布模块发送的授权信息后,根据终端密钥解密授权信息中的密钥,并使用解密得到的密钥对内容传送模块传送过来的已加密的媒体内容进行解密,并将解密后的媒体内容发送给业务终端的其它单元。
其中,所述内容加密模块的加密的方式分为两种,一种是用于对直播节目进行加密的实时加密方式,另一种是用于对点播节目进行加密的非实时加密。
其中,所述版权发布模块与所述密钥管理模块通过SSL建立连接。
其中,所述版权发布模块生成的授权信息,为使用符合ODRL标准描述的XML格式的文件。
其中,所述版权发布模块向IPTV系统发送的所述业务终端订购信息请求消息,包括内容标识信息,业务标识信息以及业务终端标识信息。
其中,所述版权发布模块根据业务终端的订购方式、所述业务终端公钥信息、内容描述信息及内容密钥生成所述授权信息。
其中,所述内容传送模块包括WEB服务器,用于提供节目下载服务。
其中,所述内容传送模块包括流媒体服务器,用于提供在线收看服务。
与现有技术相比,本发明通过保护数字版权管理技术中的三个基本要素:加密的内容、授权和内容密钥,实现了IPTV系统中的音视频节目内容版权的保护。
附图说明
图1是本发明实施例组成示意图;
图2是本发明融合在IPTV系统中的实施例示意图;
图3是基于本发明的媒体内容加密实施例流程示意图;
图4是基于本发明的媒体内容解密实施例流程示意图。
具体实施方式
下面结合附图和具体实施方式对本发明做进一步的详细说明。
在IPTV系统中,数字版权管理DRM的主要目的是防止非法复制数字节目内容的行为。虽然任何加密的手段都有被破解的可能,但是加密和解密都需要一定的成本,所以本发明的目标是使用一种合理DRM技术手段,让非法复制的成本较高,从而失去非法复制的需求。本发明通过保护DRM技术的三个基本要素:加密的内容、授权和内容密钥,来达到加强保护IPTV系统中的音视频节目内容版权的目的。
参见图1,本发明系统实施例主要包括以下几个单元:
内容加密模块,用于接收媒体内容加密请求消息,从IPTV系统中获取原始媒体内容,向密钥管理模块发送要求获取加密密钥的请求消息,根据接收到的加密密钥信息对原始媒体内容进行加密,并将内容描述信息、内容密钥信息发送给版权发布模块,将加密后的媒体内容信息传送到内容传送模块。加密的方式分为两种,一种是实时加密,另一种是非实时加密。实时加密一般用于对直播节目进行加密,非实时加密用于对点播节目进行加密;内容加密模块还向内容管理模块返回内容加密响应信息,表示正在进行内容加密处理;
密钥管理模块,用于接收内容加密模块发送的要求获取加密密钥的请求消息后,采用一定的算法随机生成加密密钥,将包含有该加密密钥的加密密钥信息返回给内容加密模块;用于管理业务用户终端如机顶盒等的公钥,以及各媒体内容的内容密钥,根据版权发布模块发送的公钥请求消息,向其返回公钥信息。
版权发布模块,与密钥管理模块连接,用于接收内容描述信息、内容密钥信息,从密钥管理模块获取业务终端的公钥信息,还用于根据业务终端的订购方式、业务终端公钥信息以及内容描述信息、内容密钥生成授权信息,并将生成的授权信息发送给业务终端,还向IPTV系统发送业务终端订购信息请求消息,该订购信息请求消息中包含内容标识信息,业务标识信息以及业务终端标识信息,并接收业务终端的订购方式;还用于依据业务终端标识信息向密钥管理模块发送公钥请求消息;内容描述信息用以描述已加密的媒体内容,授权信息为使用符合ODRL(Open Digital Rights Language,公开数字权限语言)标准描述的XML(Extend Mark Language,可扩展标记语言)格式的文件。版权发布模块与密钥管理模块通过SSL(Security Socket Layer,加密套接字协议层)建立安全连接。
内容传送模块,包括WEB服务器和流媒体服务器,用于接收内容加密模块发送的已加密的媒体内容,并将该媒体内容传送到解密模块;WEB服务器主要提供节目下载,而流媒体服务器提供在线收看。
解密模块,位于业务终端内,保存有终端密钥,接收版权发布模块发送的授权信息后,根据终端密钥解密授权信息中的密钥,并使用解密得到的密钥对内容传送模块传送过来的已加密的媒体内容进行解密,并将解密后的媒体内容发送给业务终端的其它单元。
以上的各个模块只是根据功能进行划分,在实现时可分开设置,也可以组合在一个或几个服务器中实现。
图2示出了本发明系统与IPTV系统融合实施例示意图,通过将IPTVDRM系统与现有的IPTV系统进行融合,实现IPTV系统中节目资源的数字版权保护功能。融合后的系统包括以下几个部分:
业务终端,内部包含有解密模块,用于获取加密内容授权及密钥,并对加密内容解密后,播放被解密的媒体内容。
内容传送模块,用于将加密过的媒体内容分发到业务终端。
EPG模块,用以为业务终端提供媒体内容导航,EPG模块将媒体内容以列表的方式显示在业务终端的显示装置上,供用户浏览选择。
版权发布模块,用于根据用户业务请求动态生成授权信息,并采用ROAP(Rights Object Acquisition Protocol,版权获取对象协议)接口传送到业务终端中的解密模块,完成授权信息的分发,授权信息中包含从密钥管理模块获得的已加密的媒体内容的加密密钥信息。
业务管理模块,用以实现IPTV流媒体业务的整体管理,包括流媒体内容的发送控制,媒体内容在EPG上的展现,授权内容的生成等,还保存有业务终端的定购方式。
密钥管理模块,用以管理所有业务终端的公钥信息以及已加密的媒体内容的加密密钥信息,并为版权发布模块提供密钥信息。
内容加密模块,用于对媒体内容进行加密处理,在加密过程中需要从密钥管理模块获取相应的密钥信息,内容加密模块是实现数字版权的关键模块。
内容管理模块,用于向内容加密模块请求媒体内容的加密操作,并接收内容加密模块加密后的媒体内容,并将加密后的媒体内容发布到EPG模块。对于直播媒体内容,内容管理模块将直播媒体内容转发到内容加密模块进行加密,并接收内容加密模块加密后的实时媒体流,由内容管理模块中继到流媒体服务器,在业务管理模块的控制下将直播媒体内容发布到EPG上;对于点播媒体内容,内容管理模块依据业务管理模块的要求请求内容加密模块对媒体内容进行加密,并接收内容加密模块加密后的媒体内容,然后在业务管理模块的控制下发布到EPG上。
在上述的IPTV DRM架构下,存在两个典型的业务流程:一个为媒体内容加密流程,实现直播/点播媒体内容的加密;另一个为加密媒体内容的解密流程,实现直播/点播媒体内容的解密和播放。
参见图3,媒体内容加密流程主要包括如下步骤:
步骤301:内容管理模块向内容加密模块发送媒体内容加密请求消息,该媒体内容加密请求消息中包含内容标识信息、加密算法指定信息、媒体地址信息等。
步骤302:内容加密模块向密钥管理模块发送要求获取加密密钥信息的请求消息。
步骤303:密钥管理模块采用一定的算法随机生成加密密钥,采用的算法比如为DES(Data Encryption Standard,数据加密标准)、3DES(Triple DES,三重DES)、AES(Advanced Encryption Standard,高级加密标准)等,并将包含有该加密密钥的加密密钥信息返回给内容加密模块。
步骤304:内容加密模块向内容管理模块返回内容加密响应信息,表示正在进行内容加密处理。
步骤305:内容加密模块根据内容管理模块提供的媒体地址信息,与内容管理模块建立通讯链路,获取原始媒体内容。对于直播媒体内容,内容加密模块与内容管理模块之间建立中继,获取实时媒体流信息;对于点播媒体内容,内容加密模块从内容管理模块获取原始媒体内容信息。
步骤306:内容加密模块根据密钥管理模块提供的加密密钥信息对原始媒体内容进行加密后,将加密后的媒体内容信息传送到内容传送模块,并将内容描述信息、内容密钥信息发送给版权发布模块。对于直播媒体内容,内容加密模块在完成一部分实时媒体流加密后,将内容描述信息、内容密钥信息发送给版权发布模块;对于点播媒体内容,内容加密模块完成媒体内容加密后,将内容描述信息、内容密钥信息发送给版权发布模块。
步骤307:内容加密模块向内容管理模块发送加密完成消息。对于直播媒体内容,内容加密模块与内容管理模块协商中继建立端口、ip地址信息等;对于点播媒体内容,内容加密模块完成媒体内容加密后,向内容管理模块发送媒体内容加密完成信息。
步骤308:内容管理模块从内容加密模块获取加密后的媒体内容信息。对于直播媒体内容,内容管理模块与内容加密模块之间建立中继链路,获取加密过的实时媒体流;对于点播媒体内容,内容管理模块从内容加密模块获取加密后的媒体内容。
步骤309:内容管理模块向业务管理模块发送媒体发送请求,并接收业务管理模块返回的响应信息之后,进行媒体内容的发布。
图4示出了加密媒体内容的解密流程,主要包括如下步骤:
步骤401:业务终端成功登录EPG模块,并获取节目列表信息,在业务终端归属的用户选择其中的一个节目信息之后,业务终端将包含该节目信息的媒体选择请求消息发送给EPG模块,该媒体选择请求消息包含有内容标识信息和业务标识信息。
步骤402:EPG模块将业务终端发送的媒体选择请求消息转发给业务管理模块。
步骤403:业务管理模块依据接收到的媒体选择请求消息中包含的内容标识信息和业务标识信息确定所选择的媒体内容对应的SDP(SessionDescription Protocol,会话描述协议)信息,并将此SDP消息回复给EPG模块;SDP信息经过数字签名处理,用来避免非法修改,其中包含保存在版权发布模块中的内容描述信息以及加密算法等信息。
步骤404:EPG模块转发SDP消息到业务终端。
步骤405:业务终端根据内容标识信息确定授权信息是否已保存在业务终端内,如果已有授权信息,则转到步骤411,进行媒体内容解密和播放;否则,向版权发布模块发送订购信息请求消息,该消息中包含内容标识信息,业务标识信息以及业务终端标识信息。
步骤406:版权发布模块向业务管理模块发送业务终端订购信息请求消息,消息中包含内容标识信息,业务标识信息以及业务终端标识信息。
步骤407:业务管理模块依据版权发布模块发送的业务终端订购信息请求消息返回业务终端的订购方式。
步骤408:版权发布模块依据业务终端标识向密钥管理模块发送公钥请求消息。
步骤409:密钥管理模块向版权发布模块返回业务终端的公钥信息。
步骤410:版权发布模块依据业务终端的订购方式、业务终端公钥信息以及内容描述信息、内容密钥生成授权信息,返回给业务终端。
步骤411:业务终端中的解密模块从授权信息中获取内容密钥,根据SDP消息中的内容描述信息向内容传送模块发送信息要求获取加密后的媒体内容,在获取加密后的媒体内容后,利用内容密钥将加密后的媒体内容进行解密,业务终端播放解密后的媒体内容,播放的媒体内容不区分是直播媒体内容还是点播媒体内容。
Claims (8)
1.一种IPTV系统的数字版权管理系统,用于保护IPTV系统中的音视频节目内容的版权,包括如下部分:
内容加密模块,用于接收媒体内容加密请求消息和获取原始媒体内容,发送要求获取加密密钥的请求消息,并根据接收到的加密密钥信息对原始媒体内容进行加密,还将加密后的媒体内容信息、内容描述信息、内容密钥信息发送出去;
密钥管理模块,用于接收所述内容加密模块发送的所述要求获取加密密钥的请求消息后,采用一定的算法随机生成加密密钥,将包含有该加密密钥的加密密钥信息返回给所述内容加密模块;还用于管理业务用户终端的公钥,以及各媒体内容的内容密钥,并根据公钥请求消息返回公钥信息;
版权发布模块,用于接收所述内容加密模块发送的所述内容描述信息和内容密钥信息,向IPTV系统发送业务终端订购信息请求消息,并接收业务终端的订购方式,从所述密钥管理模块获取业务终端的所述公钥信息,还用于生成授权信息,并将生成的授权信息发送给所述业务终端;
内容传送模块,用于接收内容加密模块发送的已加密的媒体内容信息,并将已加密的媒体内容传送到业务终端;
解密模块,位于业务终端内,保存有终端密钥,接收版权发布模块发送的授权信息后,根据终端密钥解密授权信息中的密钥,并使用解密得到的密钥对内容传送模块传送过来的已加密的媒体内容进行解密,并将解密后的媒体内容发送给业务终端的其它单元。
2.如权利要求1所述的系统,其特征在于,所述内容加密模块的加密方式分为两种,一种是用于对直播节目进行加密的实时加密方式,另一种是用于对点播节目进行加密的非实时加密。
3.如权利要求1所述的系统,其特征在于,所述版权发布模块与所述密钥管理模块通过SSL建立连接。
4.如权利要求1所述的系统,其特征在于,所述版权发布模块生成的授权信息,为使用符合ODRL标准描述的XML格式的文件。
5.如权利要求1所述的系统,其特征在于,所述版权发布模块向IPTV系统发送的所述业务终端订购信息请求消息,包括内容标识信息,业务标识信息以及业务终端标识信息。
6.如权利要求1所述的系统,其特征在于,所述版权发布模块根据业务终端的订购方式、所述业务终端公钥信息、内容描述信息及内容密钥生成所述授权信息。
7.如权利要求1所述的系统,其特征在于,所述内容传送模块包括WEB服务器,用于提供节目下载服务。
8.如权利要求1所述的系统,其特征在于,所述内容传送模块包括流媒体服务器,用于提供在线收看服务。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2006101674280A CN101202883B (zh) | 2006-12-15 | 2006-12-15 | 一种iptv系统的数字版权管理系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2006101674280A CN101202883B (zh) | 2006-12-15 | 2006-12-15 | 一种iptv系统的数字版权管理系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101202883A true CN101202883A (zh) | 2008-06-18 |
CN101202883B CN101202883B (zh) | 2010-09-29 |
Family
ID=39517813
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2006101674280A Expired - Fee Related CN101202883B (zh) | 2006-12-15 | 2006-12-15 | 一种iptv系统的数字版权管理系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101202883B (zh) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101902611B (zh) * | 2009-06-01 | 2012-03-28 | 航天信息股份有限公司 | 一种iptv数字版权保护的实现方法 |
CN102665106A (zh) * | 2011-12-19 | 2012-09-12 | 中兴通讯股份有限公司 | 一种iptv系统的媒体内容发布方法和系统 |
CN103442254A (zh) * | 2013-08-19 | 2013-12-11 | 中山大学深圳研究院 | 基于模块化的iptv数字版权管理系统 |
CN103577724A (zh) * | 2012-08-10 | 2014-02-12 | 中兴通讯股份有限公司 | 一种基于iptv第三方应用的版权保护方法及装置 |
CN103873233A (zh) * | 2014-03-19 | 2014-06-18 | 国家广播电影电视总局电影数字节目管理中心 | 一种基于管理网站的数字电影密钥分发方法、装置和系统 |
CN103942470B (zh) * | 2014-05-07 | 2017-06-20 | 华中师范大学 | 一种具有溯源功能的电子音像制品版权管理方法 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100592785C (zh) * | 2005-05-30 | 2010-02-24 | Ut斯达康通讯有限公司 | 数字版权管理的系统和网络电视运营系统 |
CN100571372C (zh) * | 2005-10-24 | 2009-12-16 | 华为技术有限公司 | 一种交互式网络电视系统实现数字版权管理的方法 |
-
2006
- 2006-12-15 CN CN2006101674280A patent/CN101202883B/zh not_active Expired - Fee Related
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101902611B (zh) * | 2009-06-01 | 2012-03-28 | 航天信息股份有限公司 | 一种iptv数字版权保护的实现方法 |
CN102665106A (zh) * | 2011-12-19 | 2012-09-12 | 中兴通讯股份有限公司 | 一种iptv系统的媒体内容发布方法和系统 |
CN102665106B (zh) * | 2011-12-19 | 2014-11-05 | 中兴通讯股份有限公司 | 一种iptv系统的媒体内容发布方法和系统 |
CN103577724A (zh) * | 2012-08-10 | 2014-02-12 | 中兴通讯股份有限公司 | 一种基于iptv第三方应用的版权保护方法及装置 |
CN103577724B (zh) * | 2012-08-10 | 2017-11-10 | 中兴通讯股份有限公司 | 一种基于iptv第三方应用的版权保护方法及装置 |
CN103442254A (zh) * | 2013-08-19 | 2013-12-11 | 中山大学深圳研究院 | 基于模块化的iptv数字版权管理系统 |
CN103873233A (zh) * | 2014-03-19 | 2014-06-18 | 国家广播电影电视总局电影数字节目管理中心 | 一种基于管理网站的数字电影密钥分发方法、装置和系统 |
CN103873233B (zh) * | 2014-03-19 | 2017-10-20 | 国家广播电影电视总局电影数字节目管理中心 | 一种基于管理网站的数字电影密钥分发方法、装置和系统 |
CN103942470B (zh) * | 2014-05-07 | 2017-06-20 | 华中师范大学 | 一种具有溯源功能的电子音像制品版权管理方法 |
Also Published As
Publication number | Publication date |
---|---|
CN101202883B (zh) | 2010-09-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101207794B (zh) | Iptv系统的数字版权管理加密和解密方法 | |
CN100459697C (zh) | 一种iptv系统、加密数字节目的发布、收看方法 | |
CN106464485B (zh) | 用于保护在清单文件中输送的内容密钥的系统和方法 | |
JP4705958B2 (ja) | ブロードキャスト/マルチキャストサービスにおけるデジタル著作権管理方法 | |
US8413256B2 (en) | Content protection and digital rights management (DRM) | |
CN101938468B (zh) | 数字内容保护系统 | |
CN101902611B (zh) | 一种iptv数字版权保护的实现方法 | |
CN101719910B (zh) | 一种实现内容保护的终端设备及其传输方法 | |
CN101076109B (zh) | 数字电视双向ca系统和基于该系统的节目订购/取消方法 | |
US9294446B2 (en) | Content encryption | |
GB2489672A (en) | Authentication certificate distribution to set top boxes | |
CN101277181A (zh) | 一种流媒体数字权限管理的动态多层加密方法 | |
CN102316378A (zh) | 基于机顶盒的数字版权保护方法及系统 | |
CN101202883B (zh) | 一种iptv系统的数字版权管理系统 | |
JP2010157927A (ja) | 情報通信方法、通信端末装置および情報通信システム | |
CN102340702B (zh) | IPTV网络播放系统及其基于USB Key的权限管理及解扰方法 | |
WO2018157724A1 (zh) | 加密控制字的保护方法、硬件安全模块、主芯片和终端 | |
CN101160965A (zh) | 实现网络电视节目预览的方法、加密装置、版权中心系统和用户终端设备 | |
US12047498B2 (en) | Translating protected content in a video processing server | |
CN101895393A (zh) | Iptv用户安全终端 | |
CN101521668B (zh) | 一种多媒体广播内容授权方法 | |
CN101505400A (zh) | 一种双向机顶盒认证方法、系统和相关设备 | |
JP2014220800A (ja) | 限定受信装置および限定受信システム | |
KR20090065350A (ko) | 재전송을 이용한 콘텐츠 스트리밍에서 콘텐츠 보호 장치 및방법 | |
CN100588244C (zh) | 一种实现广播网络条件接收的方法和系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20100929 Termination date: 20151215 |
|
EXPY | Termination of patent right or utility model |