CN101282473B - 一种实现数字电视版权管理的方法 - Google Patents
一种实现数字电视版权管理的方法 Download PDFInfo
- Publication number
- CN101282473B CN101282473B CN2008101058945A CN200810105894A CN101282473B CN 101282473 B CN101282473 B CN 101282473B CN 2008101058945 A CN2008101058945 A CN 2008101058945A CN 200810105894 A CN200810105894 A CN 200810105894A CN 101282473 B CN101282473 B CN 101282473B
- Authority
- CN
- China
- Prior art keywords
- information
- content
- digital
- licenses
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
本发明公开了一种实现数字电视版权管理的方法。该方法使用抽象语法标记表示版权管理方法中的基本信息单元、内容许可证和内容许可证获取协议中的消息。数字电视前端按要求将许可证信息及其数字签名信息打包成所述内容许可证;终端采用所述内容许可证获取协议中的消息与前端进行消息交互,以获取内容许可证,供用户按规定合法地消费数字电视内容。所述交互的消息包括内容许可证发布消息,还可以包括授权列表申请消息、授权列表发布消息和内容许可证申请消息。该方法可应用于有线、地面、卫星数字电视,以及移动多媒体广播等各种数字电视表现形态,具有较好的兼容性,能够使各种支持不同数字版权管理技术体系的设备之间实现互联互通。
Description
技术领域
本发明属于数字电视技术领域,特别涉及数字电视内容分发过程中的一种实现版权管理的方法。
背景技术
目前,我国广播电视数字化已经进入全面推进的阶段。有线、地面、卫星数字电视以及移动多媒体、IPTV等新兴媒体全面推进。在有线数字电视整体转换方面,目前已经有30多个城市完成整转工作,20多个城市的整转工作也接近尾声,全国有线数字电视用户量连年翻番。去年国家广电总局颁布《双向化改造指导意见》,有线数字电视双向化改造工作也大力推进。在地面数字电视发展方面,2008年计划37个城市开通高清频道,6个奥运城市相应也会开通地面高清。地面数字电视定位于公共服务,因此采取不加密方式实施,争取3-5年在地级以上城市开通,将来地面数字电视的普及率将非常高。在移动多媒体广播方面,目前我国计划在37个城市开始实施。2008年6月,37个省级城市和计划单列市将全部开通移动多媒体广播,共有10套节目。试播期间是免费播放,从2009年1月1日起收费,但将有2-3套节目会永久性免费播出。同时,直播卫星也将在2008年6月发射,届时全国37个省级城市和计划单列市将能接收到直播卫星信号。另外,在互联网音视频数字内容传播方面,通过通信传播的手机电视以及3G移动电视等也在大力推进。当前,国内各电台、电视台台内数字化也在积极推进。借助今年奥运会这一契机,将大大促进广播电视数字化的进程,数字内容将得到广泛的传播。数字内容产业开始进入快速发展阶段。与此同时,消费类电子产品也不断推陈出新,大大方便了消费者的消费,不断改善消费者的消费体验。
在数字电视发展初期,消费类电子产品功能性能不够完善的阶段,通过条件接收系统就可以有效的保护数字媒体内容的运营,维护内容提供商和运营商的合法利益。
目前,在国际上占主流的数字电视标准有欧洲的DVB标准、美国的ATSC标准及日本的ISDB标准。这三种标准都对条件接收系统部分做了简单的规定,并提出了三种不同的数字信号加扰方式。欧洲的DVB提出一种称之为CSA(Common scrambling algorithm,通用加扰算法)的加扰方式,由DVB联盟的的法国电信等四家成员公司授权使用;美国的ATSC协会使用了通用的三重DES算法(triple-DES);而日本使用了松下公司提出的一种加扰算法。目前国内开展数字电视业务采用的主流加扰算法是DVB通用加扰算法。
DVB标准定义了节目加扰信息的传送过程:通过CAT(Conditional AccessTable,条件接收表)以及PMT(Program Map Table,节目映射表)中的私有数据包传送节目的条件接收信息。
条件接收系统的三级加密体系如图1所示。在该模型中,可以看出TS包或PES包等数字电视内容是由随机生成的CW(Control Word,控制字)作为密钥加密的,而CW本身由SK(Service Key,业务密钥)进行加密保护并放入ECM(Entitlement Control Message,授权控制消息)中加以传输。SK在传送前需要经过用户PDK(Personal Distribute Key,个人分配密钥)的加密处理,并放置入EMM(Entitlement Management Message,授权管理消息)中向公众传输。在用户端,刚好是相反的过程。首先,用户使用自己的PDK来解密EMM,得到其中的SK。然后通过解密的SK去解密ECM获得CW,再使用获得的CW来解扰最终的密文,得到节目内容。在实际应用中CW和SK都是随机产生的,并按照一定的频率实时更新。
授权控制信息ECM是控制字CW和业务密钥SK的函数,可表示为ECM=f(CW,SK)。ECM中除包含已加密的CW外,还含有节目来源、内容分类、价格等节目信息。ECM中使用SK对CW进行加密,一般采用对称加密算法,对于每个业务或者每个节目其ECM是相同的。但是,如果同一个节目或业务有多种消费方式,如既可以按频道订购也可以单次付费或者即时付费,则需要针对该节目或者业务发送多种ECM信息。因此,ECM是面向节目的管理信息。CW的更新频率一般是5到10秒。为了保证CW更新的平滑进行,不影响解扰,ECM中一般包含两个控制字,一个当前使用,另一个下次使用,称为“奇控制字”和“偶控制字”。这样,在CW已更新但还未收到新的ECM时也可以正常解扰。同一个ECM的重复频率一般是1-2秒一次。
授权管理信息EMM是个人分配密钥PDK和业务密钥SK的函数,可表示为EMM=f(SK,PDK)。EMM中除包含已加密的SK外,还含有用户名称、地址、智能卡号、账单等用户信息。SK与具体的业务和用户的付费有关,如对于单次付费收视和即时付费收视业务,SK的刷新周期以小时计,而对于一般的按频道付费数字电视业务,SK的刷新周期为一个月或一年。在SK更换时期,新SK要通过寻址发给每个已经付费的用户,用户收到新的SK后先暂存起来,然后在规定的时刻启用新的SK。对不同的用户或用户组其EMM信息是不同的,因此EMM是面向用户的管理信息。EMM一般采用非对称加密算法。对用户的EMM授权方式包括按节目分组的授权方式、动态分组授权以及固定分组授权等等。
条件接收系统前端框图如图2所示,主要由节目信息管理系统、用户管理系统、加密系统、加扰系统、复用系统等组成。其中,节目信息管理系统主要功能是为即将播出的节目建立节目表,包括将要播出的各个节目的CA信息。节目管理信息被SI(Service Information,业务信息)发生器用来生成SI和PSI信息(Program Special Information,节目特别信息),被控制系统用来控制节目的播出,被CA系统用来做加扰调度和产生ECM,同时送入用户管理系统。
用户管理系统主要对用户和智能卡进行管理,包括管理和编辑用户信息、用户设备信息,处理、维护和管理用户的节目预定信息、用户授权信息、财务信息等。
加扰是CA系统的重要组成部分,也是最基本的操作。加扰就是为了保证节目传输安全而在前端CA系统的控制下改变被传送业务流的某些特征,即对传输流进行有规律的扰乱,使得未授权的接收者不能得到正确的业务码流。控制字CW是用于加扰的控制信息。数字电视CA系统的加扰方法,通常使用PRBS(Pseudo-Random Binary Sequence,伪随机二进制序列)对原始序列做运算,得到加扰了的视音频信号。在接收端只要使用相同的PRBS和已经加扰的数据序列做相应的运算,即可完全恢复原始序列。
数字电视终端系统框图如图3所示。终端首先对接收到的信号进行解调和解复用处理,得到授权管理信息EMM和授权控制信息ECM,ECM中携带了对控制字CW的加密编码、接收参数如节目说明及接收节目所需的条件等,EMM携带了终端的授权信息、用户订购节目信息等。解密模块解密出CW供解扰器进行解扰处理。解扰的关键是要掌握伪随机序列发生器的初始条件,初始条件受控于CW,有了CW就可以恢复加扰时使用的PRBS对信号进行解扰。因此CW的安全传送是CA系统的关键。
随着消费类电子产品的发展,尤其是PVR的出现,单纯依靠条件接收CA系统的业务保护已经不能满足内容保护的需求。用户在获得业务授权观看数字电视的同时,可以录制节目内容,并且可以将内容传输到DVD播放器、PC、手机等其它设备进行再消费。这样,就不可避免的会产生节目内容的再分发,尤其是在互联网上的再分发,这极大的损害了内容提供商和服务提供商的利益。而且,国家还将大力推进数字电视公共服务,计划通过不加密方式免费播出地面数字电视和部分移动多媒体广播,如何有效保护公共频道数字内容版权,促使内容提供商提供高质量的音视频内容,提高广大人民群众的文化素养,也是需要解决的问题,关系到数字电视公共服务的推进速度和力度。
为了解决数字内容的版权保护问题,首先是出现了各种连接保护与拷贝控制技术,控制终端用户的拷贝及输出。只有合法的设备之间可以进行内容的传输和共享,内容在传输过程中是加密保护的。同时,也出现了一批端到端的DRM(Digital Right Management,数字版权管理)技术体系。这些端到端DRM技术体系提供从内容提供到内容发布再到家庭网络环境中的内容消费整个内容生存链上端到端的内容保护。
目前,在消费类电子产品版权保护技术方面,典型的技术包括DVD内容控制协会的CSS系统(Content Scrambling System,内容加扰系统),DTCP(DigitalTransmission Content Protection,数字传输内容保护),HDCP(High-bandwidthDigital Content Protection,高带宽数字内容保护),CPRM(Content Protection forRecordable Media,可录制介质内容保护)以及AACS系统(Advanced AccessContent System,高级访问内容系统)等。但是,各种DRM技术体系的出现当然也带来了互操作的问题,各种支持不同DRM技术体系的设备之间不能互联互通,给消费者带来了极大的不便,严重影响消费者的消费体验。
发明内容
本发明所要解决的技术问题是提出一种实现数字电视版权管理的方法,该方法可应用于有线、地面、卫星数字电视,以及IPTV、移动多媒体广播和网络电视等各种数字电视表现形态,具有较好的兼容性,能够使各种支持不同数字版权管理技术体系的设备之间实现互联互通。
为解决上述技术问题,本发明采用的技术方案是:
使用抽象语法标记表示版权管理方法中的基本信息单元、内容许可证和内容许可证获取协议中的消息。
所述基本信息单元是版权管理方法中可能用到的各种信息元的集合,包括许可信息、限制信息和附加信息。其中,许可信息是指赋予用户对内容操作的权利,比如允许用户播放、存储或者输出数字电视内容等;限制信息是指用户获得一定的操作权利必须满足的前提条件,比如播放的时间段、次数以及可输出的范围等等。附加信息是指除许可信息和限制信息之外的信息,如内容加密密钥、数字签名、用户标识等等。
数字电视前端将许可证信息及其数字签名信息打包成所述内容许可证。许可证信息进一步包括版本信息、授权方标识、用户信息、内容信息、许可信息和限制信息;数字签名信息是对许可证信息的数字签名,以保证许可证信息的安全。
数字电视终端采用所述内容许可证获取协议中的消息与数字电视前端进行消息交互,以获取内容许可证,供用户根据内容许可证的规定合法地消费数字电视内容。
上述许可信息包括预览、播放、存储、移动、拷贝和超分发等许可权利项。作为一种优选方案,本发明可以将许可权利项按权限大小从小到大排列,这样在一个内容许可证中只要保留一种许可信息就包含比它权限小的许可权利项对应的权利,从而可以使得许可证灵活而简单。许可权利项按权限大小从小到大排列为:预览、播放、存储、移动、拷贝,超分发是存储的默认许可权利项,即内容允许存储则在合法限制条件下内容都可以超分发。
上述交互的消息包括内容许可证发布消息,由数字电视前端发送给终端,用于数字电视前端在经过授权认证后将内容许可证发布给终端用户。这种情形适用于按月订购等业务模式,内容许可证可以采用推送方式发布给用户,数字电视前端将定期向终端用户发送内容许可证发布消息。
作为一种优选方案,上述交互的消息还包括授权列表申请消息、授权列表发布消息和内容许可证申请消息,用于一个典型的用户请求、付费、最后获取许可证的交互过程。所述授权列表申请消息由数字电视终端发送给前端,用于请求某内容可能的授权列表,以供用户选择适合自己的授权方式,付费后申请许可证。所述授权列表申请消息包括版本信息、授权方标识、用户信息、内容信息以及数字签名等,返回给用户的信息是授权列表信息;所述授权列表发布消息由数字电视前端发送给终端,用于描述某内容可能的授权方式及付费信息,包括版本信息、授权方标识、内容信息、版权信息及对应的付费信息列表;所述内容许可证申请消息由数字电视终端发送给前端,用于请求用户希望获得授权的某内容的内容许可证,包括版本信息、授权方标识、用户信息、业务信息标识、付费信息标识和数字签名。
由于与PKI(Public Key Infrastructure,公钥基础设施)/CA认证体系采用的抽象语法标记一致,因此本发明方法能够很好的与PKI/CA体系兼容,保证内容许可证和许可证获取消息协议中各消息的安全性与完整性。本发明中的数字版权管理方法针对数字电视应用场景提出,其内容许可证及内容许可证获取协议能够适应于现有的有线、地面、卫星数字电视,以及网络电视等各种数字电视的表现形式。本发明方法中的内容许可证可支持现有的数字电视应用场景,涵盖了目前各种数字版权管理体系中可应用于数字电视应用场景的许可及限制等基本信息元。如果支持不同数字版权管理技术体系的设备之间采用统一的PKI/CA认证体系进行身份互相认证,则采用本发明方法中描述的内容许可证作为各方公认的原始许可证,就可以在保证安全性的前提下,以本发明方法中提出的内容许可证作为各版权管理技术体系之间许可证转换的基准,从而实现不同数字版权管理体系之间的互联互通。
附图说明
图1是条件接收CA系统三级加密体系示意图;
图2是条件接收系统前端框图;
图3是数字电视终端框图;
图4是本发明在CA系统三级加密体系上实现版权管理的示意图;
图5是本发明有线数字电视数字版权管理系统的功能模块图。
具体实施方式
下面结合附图及具体实施例对本发明实现数字电视版权管理的方法作进一步的说明。
在进一步说明之前,先简要介绍本发明所采用的抽象语法标记语言ASN.1。ASN.1的全称是Abstract Syntax Notation One,它是一种描述数字对象的方法和标准,可用于描述OSI模型(Open System Interconnection,开放系统互联)应用层与表示层之间传输数据时的高层格式结构。ASN.1作为一个数字对象描述标准,包括数据描述语言ISO8824和数据编码规则ISO8825两部分。ASN.1的数据描述语言标准允许用户自定义字符串和时间等基本数据类型,并可以通过简单的数据类型组成更复杂的数据类型,如SET和SEQUENCE等。
ASN.1的基本类型包括:布尔类型BOOLEAN、整数类型INTEGER、枚举类型ENUMERATED、八位字符串类型OCTET STRING、对象标识符类型OBJECT IDENTIFIER、相关对象标识符类型RELATIVE_OID。
ASN.1的字符串类型包括:IA5字符串IA5String、UTF8编码字符串UTF8String、数字字符串NumericString、可打印字符串PrintableString、可见字符串VisibleString。
ASN.1的构造型包括:顺序类型SEQUENCE及SEQUENCE OF、选择类型CHOICE、集合类型SET及SET OF。
在上述数据类型定义的基础上,ASN.1定义了一组编码规则,以规定怎么将上述描述的对象转换成应用程序能够处理和进行传输的二进制编码形式。ASN.1定义了多种编码方法,包括BER(Basic Encoding Rules,基本编码规则)、DER(Distinguished Encoding Rules,区别编码规则)、PER(Packed EncodingRules,压缩编码规则)和XER(XML Encoding Rules,XML编码规则)等。不过,虽然最基本最常用的编码方式是BER,但是由于该编码方法可能对一个相同的对象有几种不同的合法二进制编码,所以本发明实施例使用的是BER的子集DER,使用DER编码方法,对于每一个ASN.1对象,其相应的二进制编码是唯一的。
本发明使用抽象语法标记ASN.1表示版权管理方法中的基本信息单元,并采用ASN.1的区别编码规则DER将其编码成二进制数据。所述基本信息单元包括许可信息、限制信息和附加信息。其中,许可信息是指赋予用户对内容操作的权利,比如允许用户播放、存储或者输出数字电视内容等;限制信息是指用户获得一定的操作权利必须满足的前提条件,比如播放的时间段、次数以及可输出的范围等等。附加信息是指除许可信息和限制信息之外的信息,如内容加密密钥、数字签名、用户标识等等。
本实施例规定针对数字电视内容的许可权利项包括预览、播放、存储、移动、拷贝、和超分发。所述预览是指允许用户免费观看某个时间段的内容,预览对应的限制条件可能是时间段、截止时间、内容质量等级等;所述播放是指允许用户实时播放相关节目内容,播放的限制条件可能是时间、次数、范围、内容质量等级等;所述存储是指允许用户将广播内容存储到本地设备,存储的内容必须以加密方式存储,用户没有获得播放权的内容不允许被存储。存储的限制条件可能是时间,存储的内容是与设备绑定的;所述拷贝是指允许用户将存储在本地的内容输出到其他设备,并且本地保留原始内容,输出时必须以加密方式输出,拷贝的限制条件可能是时间、次数、范围等;所述移动是指允许用户将存储在本地的内容传输到其他设备,本地内容同时被删除。移动的限制条件可能是时间、次数、范围,移动也可以看作是内容重新绑定到另一个设备;所述超分发是指允许用户将存储在本地的加密内容传输到其他的设备,其他设备需要消费数字内容的时候必须重新获取权利对象。
作为一种改进方案,本实施例还可将许可权利项按权限大小从小到大排列,这样在一个内容许可证中只要保留一种许可信息就包含比它权限小的许可权利项对应的权利,从而可以使得许可证灵活而简单。许可从小到大排列为:预览、播放、存储、移动、拷贝。超分发是存储的默认权利项,如果内容允许存储则在合法限制条件下内容都可以超分发。
所述限制信息包括时间、次数、范围、内容质量等级。时间信息进一步包括持续时间、有效期,有效期可以由起始时间和截止时间限定;范围信息是指按用户、按地域、按网络、按设备等各种可能情况来划分不同的范围。用户范围是指允许执行权利的范围是针对哪个具体的用户群。地域范围是指允许执行权利的范围是针对哪个具体的地区。设备范围是指允许执行权利的范围是针对哪个具体的设备或者域;内容质量等级是指用户可消费的内容的质量,比如可以按照视频清晰度分为标清以下、标清、高清和高清以上。
所述附加信息包括内容信息、授权方信息、用户信息、数字签名信息等。内容信息进一步包括内容类型、内容标识、内容加密密钥。内容类型用来表示当前内容是一个节目、一个频道还是一个点播的节目或者其他。内容标识是一个唯一标识,用来唯一表示一个内容。内容加密密钥信息包括内容加密密钥加密算法标识和内容加密密钥密文,内容加密密钥加密算法标识用来确定内容加密密钥的加密算法;授权方信息包含的是识别授权方如运营商或权利发布者的信息,一般通过授权方标识来表示;用户信息表示的是授权用户的信息,包括用户类型和用户ID。用户类型用来标识该用户是一个个人用户、域用户还是某个特定用户组;数字签名信息是放在版权对象后面保证内容完整性、合法性的标识,包括签名算法标识和数字签名内容。
内容许可证规定了用户消费内容的许可和限制,包括内容许可证信息和数字签名信息。内容许可证信息进一步包括版本信息、许可证标识、授权方标识、用户信息、内容信息、许可信息和限制信息。数字签名信息是对内容许可证信息的数字签名,以保证内容许可证信息的安全。
本发明使用抽象语法标记ASN.1表示版权管理方法中的内容许可证,并采用ASN.1的区别编码规则DER将其编码成二进制数据。
本实施例中,授权方标识、用户信息、内容信息等数据项的数据类型规定如下:
授权方信息的抽象语法标记表示如下:
RightsIssuerID::=INTEGER
用户信息的抽象语法标记表示如下:
--User
User::=SEQUENCE{
userType INTEGER,
userID INTEGER}
内容信息的抽象标记语法表示如下:
--Content
Content::=SEQ UENCE{
contentType INTEGER,
contentID INTEGER,
contentKey ContentKey OPTIONAL}
--ContentKey
ContentKey::=SEQUENCE{
keyAlgorithm INTEGER,
keyValue BIT STRING}
许可信息中数据项的数据类型规定如下:
类型 | 基本权利对象数据类型 | 数据类型 | 描述 |
许可信息类型 | RightsType | 整数 | 权利类型,包括播放、 存储、移动、拷贝等 |
许可信息的抽象语法标记表示如下:
--Rights Type
RightsType::=ENUMERATED{preview(0),play(1),store(2),
move(3),copy(4),superdistribution(5)}
限制信息中数据项的数据类型规定如下:
限制信息的抽象语法标记表示如下:
--Conditions
Conditions::=SEQUENCE{
validity Validity OPTIONAL,
counts Counts OPTIONAL,
scope Scope OPTIONAL,
duration Duration OPTIONAL,
quality Quality OPTIONAL}
Validity::=SEQUENCE{
startTime UTCTime,
endTime UTCTime}
Counts::=INTEGER
Scope::=ENUMERATED{domain(1),home(2),others(3)}
Duration::=INTEGER
Quality::=INTEGER
许可信息和限制信息合成为版权信息,其抽象语法标记表示如下:
--Rights Info
RightsInfo::=SEQUENCE{
rightsType RightsType,
conditions Conditions}
内容许可证信息由版本信息、许可证标识、授权方标识、用户信息、内容信息和版权信息构成,其抽象语法标记表示如下:
DTV_LicenseInfo::=SEQUENCE{
version Version,
licenseID LicenseID,
rightsIssuerID RightsIssuerID,
user User,
content Content,
rightsInfo RightsInfo}
Version::=INTEGER
LicenseID::=INTEGER
内容许可证由内容许可证信息与其数字签名构成。内容许可证中的数字签名信息的数据类型规定如下:
数字签名信息的抽象语法标记表示如下:
--Signature
Signature::=SEQUENCE{
signatureAlgorithm INTEGER,
signatureValue BIT STRING}
内容许可证的抽象语法标记表示如下:
DTV_License::=SEQUENCE{
dtvLicenseInfo DTV_LicenseInfo,
signature Signature}
版权管理方法中的内容许可证获取协议规定了内容许可证获取过程中传递的消息。本发明使用抽象语法标记ASN.1表示内容许可证获取协议中的消息,并采用ASN.1的区别编码规则DER将其编码成二进制数据。
一次完整的内容许可证获取过程包括授权列表申请、授权列表发布、内容许可证申请和内容许可证发布:
(1)用户根据内容标识向前端系统申请当前可提供的授权列表,该授权列表包括可获取的许可列表及相应的付费信息;
(2)前端系统根据用户提出的授权列表申请,将用户需求内容的授权列表发布给用户选择;
(3)用户根据授权列表选择合适的许可方式,向前端系统提出内容许可证获取申请;
(4)最后,前端系统根据用户的请求消息核发内容许可证。
上述为一个典型的用户请求、付费、最后获取许可证的过程。为此,本实施例规定内容许可证获取过程可能使用到的四个核心消息如下:
(1)授权列表申请消息
授权列表申请消息由数字电视终端发送给前端,用于请求某内容可能的授权列表,以供用户选择适合自己的授权方式,付费后申请许可证。所述授权列表申请消息包括版本信息、授权方标识、用户信息、内容信息以及数字签名等,返回给终端用户的信息是授权列表信息。
授权列表申请消息的抽象语法标记表示为:
RightsListApply::=SEQ UENCE{
rightsListApplyInfo RightsListApplyInfo,
signature Signature}
RightsListApplyInfo::=SEQUENCE{
version Version,
rightsIssuerID RightsIssuerID,
user User,
content Content}
(2)授权列表发布消息
授权列表发布消息由数字电视前端发送给终端,用于描述某内容可能的授权方式及付费信息,包括版本信息、授权方标识、内容信息、版权信息及对应的付费信息列表。授权列表信息经过数字签名后发布,其抽象语法标记表示为:
--Define BusinessModel Module
BusinessModel::=SEQUENCE{
businessModelInfo BusinessModelInfo,
signature Signature}
BusinessModelInfo::=SEQ UENCE OF BusinessInfo
BusinessInfo::=SEQ UENCE{
version Version,
businessInfoID BusinessInfoID,
rightsIssuerID RightsIssuerID,
content Content,
price PrintableString,
rightsInfo RightsInfo
}
BusinessInfoID::=OCTET STRING
(3)内容许可证申请消息
内容许可证申请消息由数字电视终端发送给前端,用于请求用户希望获得授权的某内容的内容许可证,包括版本信息、授权方标识、用户信息、业务信息标识、付费信息标识和数字签名。内容许可证申请消息的抽象语法标记表示为:
UserQuery::=SEQUENCE{
userQueryInfo UserQueryInfo,
signature Signature}
UserQueryInfo::=SEQUENCE{
version Version,
rightsIssuerID RightsIssuerID,
user User,
businessInfoID BusinessInfoID,
payInfoID PayInfoID}
PayInfoID::=OCTET STRING
(4)许可证发布消息
内容许可证发布消息由数字电视前端发送给终端,用于数字电视前端在经过授权认证后将内容许可证发布给终端用户。许可证发布消息的抽象语法标记表示为:
DTV_License::=SEQUENCE{
dtvLicenseInfo DTV_LicenseInfo,
signature Signature}
如果业务模式是按月订购等模式,则内容许可证可以采用推送方式发布给用户。在这种情况下,数字电视前端将定期向终端用户发送内容许可证发布消息,而不需要前述其他交互消息。
在某些数字电视运营模式下,授权列表可通过EPG(Electronic ProgramGuide,电子节目指南)等发布给终端用户,而无需用户发起授权列表申请。
可见,用户获取内容许可证的途径需要根据具体的商业模式而定。
如果用户订购了某节目的实时播放许可,但又想录制内容供以后观看,则用户可根据服务端推送的实施播放内容许可证,向前端发起一次完整的许可证获取过程,重新付费获取具有更高权利许可的内容许可证。
以下给出一个具体应用示例,来说明本发明的数字版权管理方法。
该应用示例以有线数字电视为应用环境,以有线数字电视中的条件接收系统为基础进行改造,使用条件接收系统中的授权管理信息EMM承载内容许可证。如果有双向通道,用户也可以通过回传通道获取新的内容许可证。这样不需要改动条件接收系统中的授权控制信息ECM,实现有线数字电视的版权管理系统。该系统可以向下兼容条件接收系统,并能够实现与条件接收系统的同密,从而实现由条件接收系统向数字版权管理系统的平稳过渡。
本示例将有线数字电视条件接收系统进行改造后如图4所示。内容采用控制字CW加扰,加扰内容的控制字CW经过内容加密密钥CK加密后通过授权控制信息ECM进行发布,内容加密密钥CK由用户密钥加密后作为内容许可证的一部分通过私有表发布。
该示例中,前端系统采用本发明中的许可证格式和授权列表格式打包内容许可证和授权列表,并采用抽象语法标记的区别编码规则DER编码成二进制数据,以二进制数据方式存在的内容许可证和授权列表被打包到符合数字电视传输流标准的私有表中传输。
用户在获取TS流中的内容许可证后,可根据许可证的规定来消费内容。
如果用户想进一步获取更多的使用权限或者更换许可证,则可以检查该内容的授权列表,选择合适的授权信息,通过回传通道或带外通道付费后,重新获取内容许可证。
该示例中提出的有线电视数字版权管理系统如图5所示,包括授权列表管理模块、许可证生成模块、许可证打包模块、授权控制信息生成模块、内容加扰模块和复用模块几个部分。其中授权控制信息生成模块和内容加扰模块采用有线电视条件接收系统中的原有模块。
授权列表管理模块负责内容授权列表的生成和打包,首先生成符合本发明授权列表格式的授权列表,并按照区别编码规则DER编码成二进制数据,然后打包成传输流中表的形式发送到复用模块复用传输。
许可证生成模块根据内容许可证申请消息生成符合本发明许可证格式的内容许可证,并按照区别编码规则DER编码成二进制数据;许可证打包模块将生成的二进制数据形式的内容许可证打包成传输流中表的形式,通过数字电视传输流发送到复用模块复用传输。
内容许可证、授权列表对应的表结构如下表。在广播模式下,这种打包成表的内容许可证和授权列表需要重复广播,以确保用户在开机后能立刻获取许可证。
名称 | 长度 | 描述 |
table_id | 8Bits | 0x81:内容许可证 0x82:授权列表 |
section_syntax_indicator | 1Bit | 0 |
private_indicator | 1Bit | 1 |
reserved | 2Bits | 11 |
private_section_length | 12Bits | N |
DtvLicense/BusinessModal | NBytes | 内容许可证或授权列表信息 |
授权控制信息生成模块从内容加扰模块获取内容加扰控制字CW,从许可证生成模块获取内容加密密钥CK,使用内容加密密钥CK来加密内容加扰控制字CW,并将加密后的加扰控制字CW打包通过TS流传输,该部分流程全部采用现有的条件接收系统,本示例不做任何改动。
许可证TS流、授权控制TS流和加扰后的内容通过复用模块复用后播出。
很显然,本发明并不限于上述实施例,可以根据实际的需求进行更改和变化,而不脱离本发明的范围和要旨。
Claims (10)
1.一种实现数字电视版权管理的方法,其特征在于:使用抽象语法标记表示版权管理方法中的基本信息单元、内容许可证和内容许可证获取协议中的消息;
所述基本信息单元是版权管理方法中可能用到的各种信息元的集合,包括许可信息、限制信息和附加信息;其中,许可信息是指赋予用户对内容操作的权利,限制信息是指用户获得一定的操作权利必须满足的前提条件,附加信息是指除许可信息和限制信息之外的信息;
数字电视前端将许可证信息及其数字签名信息打包成所述内容许可证,许可证信息进一步包括版本信息、授权方标识、用户信息、内容信息、许可信息和限制信息;数字签名信息是对许可证信息的数字签名,以保证许可证信息的安全;
数字电视终端采用所述内容许可证获取协议中的消息与数字电视前端进行消息交互,以获取内容许可证,供用户根据内容许可证的规定合法地消费数字电视内容。
2.根据权利要求1所述的实现数字电视版权管理的方法,其特征在于,所述交互的消息包括内容许可证发布消息,由数字电视前端发送给终端,用于数字电视前端在经过授权认证后将内容许可证发布给终端用户。
3.根据权利要求2所述的实现数字电视版权管理的方法,其特征在于,所述交互的消息还包括授权列表申请消息、授权列表发布消息和内容许可证申请消息;
所述授权列表申请消息由数字电视终端发送给前端,用于请求某内容可能的授权列表,包括版本信息、授权方标识、用户信息、内容信息以及数字签名;
所述授权列表发布消息由数字电视前端发送给终端,用于描述某内容可能的授权方式及付费信息,包括版本信息、授权方标识、内容信息、版权信息及对应的付费信息列表;
所述内容许可证申请消息由数字电视终端发送给前端,用于请求用户希望获得授权的某内容的内容许可证,包括版本信息、授权方标识、用户信息、业务信息标识、付费信息标识和数字签名。
4.根据权利要求3所述的实现数字电视版权管理的方法,其特征在于,采用抽象语法标记的区别编码规则DER,将所述基本信息单元、内容许可证和内容许可证获取协议中的消息编码成二进制数据。
6.根据权利要求4所述的实现数字电视版权管理的方法,其特征在于,所述许可信息的许可权利项包括预览、播放、存储、移动、拷贝和超分发。
7.根据权利要求6所述的实现数字电视版权管理的方法,其特征在于,所述许可权利项按权限大小从小到大排列为:预览、播放、存储、移动、拷贝,超分发是存储的默认许可权利项,权限大的许可权利项还包含了比它权限小的许可权利项对应的权利。
9.一种采用权利要求8所述方法的有线数字电视版权管理方法,其特征在于,内容采用控制字CW加扰,加扰内容的控制字CW经过内容加密密钥CK加密后通过授权控制信息ECM进行发布,内容加密密钥CK由用户密钥加密后作为内容许可证的一部分通过私有表发布;
前端系统采用所述许可证格式和授权列表发布消息格式打包内容许可证和授权列表,并采用抽象语法标记的区别编码规则DER编码成二进制数据,再打包到符合数字电视传输流标准的私有表中传输;
用户在获取传输流中的内容许可证后,根据许可证的规定来消费内容。
10.一种采用权利要求8所述方法的有线数字电视版权管理系统,包括授权控制信息生成模块和内容加扰模块,其特征在于还包括授权列表管理模块、许可证生成模块、许可证打包模块和复用模块;
所述授权列表管理模块生成所述授权列表发布消息格式的授权列表,并按照区别编码规则DER编码成二进制数据,再打包成传输流中表的形式发送到复用模块复用传输;
所述许可证生成模块根据所述内容许可证申请消息生成所述许可证格式的内容许可证,并按照区别编码规则DER编码成二进制数据;
所述许可证打包模块将二进制数据形式的内容许可证打包成传输流中表的形式,通过数字电视传输流发送到复用模块复用传输;
所述内容许可证、授权列表的表结构如下表:
所述授权控制信息生成模块从所述内容加扰模块获取内容加扰控制字CW,从许可证生成模块获取内容加密密钥CK,使用内容加密密钥CK来加密内容加扰控制字CW,并将加密后的加扰控制字CW打包通过传输流传输;
内容许可证传输流、授权控制传输流和加扰后的内容通过复用模块复用后播出。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2008101058945A CN101282473B (zh) | 2008-05-05 | 2008-05-05 | 一种实现数字电视版权管理的方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2008101058945A CN101282473B (zh) | 2008-05-05 | 2008-05-05 | 一种实现数字电视版权管理的方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101282473A CN101282473A (zh) | 2008-10-08 |
CN101282473B true CN101282473B (zh) | 2010-10-13 |
Family
ID=40014711
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2008101058945A Active CN101282473B (zh) | 2008-05-05 | 2008-05-05 | 一种实现数字电视版权管理的方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101282473B (zh) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102111651A (zh) * | 2009-12-24 | 2011-06-29 | 北京视博数字电视科技有限公司 | 节目录制方法、播放方法及其前端、终端设备 |
CN101883085B (zh) * | 2010-02-24 | 2013-10-16 | 深圳市同洲电子股份有限公司 | 授权应用列表信息生成及获取方法、对应的装置及系统 |
CN102149015A (zh) * | 2011-04-02 | 2011-08-10 | 北京互信通科技有限公司 | 一种数字电视中加密频道的传输、播放方法及相应装置 |
CN103200010B (zh) * | 2013-04-22 | 2015-08-12 | 山东省计算中心 | 一种基于文本水印的License管理方法 |
CN103345598B (zh) * | 2013-07-03 | 2015-11-18 | 山东省计算中心 | 基于超算云服务的多商业软件License管理方法 |
CN113542877B (zh) * | 2021-07-13 | 2023-05-05 | 四川长虹网络科技有限责任公司 | Pvr资源的分享方法、系统、计算机设备和存储介质 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5778360A (en) * | 1994-03-24 | 1998-07-07 | Fujitsu Limited | Method and apparatus for encoding and decoding a data unit whose structure is defined by a description conforming to abstract syntax according to a prescribed encoding rule |
CN1611066A (zh) * | 2001-10-18 | 2005-04-27 | 麦克罗维西恩公司 | 提供数字权利管理兼容性的系统和方法 |
CN1692651A (zh) * | 2003-10-14 | 2005-11-02 | 松下电器产业株式会社 | Mpeg-21数字内容保护系统 |
CN1852420A (zh) * | 2005-10-24 | 2006-10-25 | 华为技术有限公司 | 一种交互式网络电视系统实现数字版权管理的方法 |
CN1949237A (zh) * | 2005-10-13 | 2007-04-18 | 三星电子株式会社 | 提供数字版权管理的许可证的方法和系统 |
-
2008
- 2008-05-05 CN CN2008101058945A patent/CN101282473B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5778360A (en) * | 1994-03-24 | 1998-07-07 | Fujitsu Limited | Method and apparatus for encoding and decoding a data unit whose structure is defined by a description conforming to abstract syntax according to a prescribed encoding rule |
CN1611066A (zh) * | 2001-10-18 | 2005-04-27 | 麦克罗维西恩公司 | 提供数字权利管理兼容性的系统和方法 |
CN1692651A (zh) * | 2003-10-14 | 2005-11-02 | 松下电器产业株式会社 | Mpeg-21数字内容保护系统 |
CN1949237A (zh) * | 2005-10-13 | 2007-04-18 | 三星电子株式会社 | 提供数字版权管理的许可证的方法和系统 |
CN1852420A (zh) * | 2005-10-24 | 2006-10-25 | 华为技术有限公司 | 一种交互式网络电视系统实现数字版权管理的方法 |
Also Published As
Publication number | Publication date |
---|---|
CN101282473A (zh) | 2008-10-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CA2323781C (en) | Methods and apparatus for continuous control and protection of media content | |
CN101790735B (zh) | 用于条件访问和数字权限管理的系统和方法 | |
FI100563B (fi) | Digitaalisten esitysobjektien salaus lähetyksessä ja tallennuksessa | |
US7233948B1 (en) | Methods and apparatus for persistent control and protection of content | |
US7809138B2 (en) | Methods and apparatus for persistent control and protection of content | |
CN101442655B (zh) | 数字节目广播系统中的数字版权管理系统 | |
CN101282473B (zh) | 一种实现数字电视版权管理的方法 | |
US20120246672A1 (en) | System and method for protecting advertising cue messages | |
CN102224521B (zh) | 使用加扰和水印技术用于多播视听节目的记录的拷贝的安全共享的方法和装置 | |
CN102202233B (zh) | 一种视频推送方法、系统及终端设备 | |
KR101705010B1 (ko) | 스트림에서의 레코딩가능한 콘텐트의 프로세싱 | |
CN102427561B (zh) | 一种防止vod节目非法传播共享的方法 | |
CN101902611A (zh) | 一种iptv数字版权保护的实现方法 | |
CN100401769C (zh) | 一种对直播流媒体数据进行加密和解密的方法 | |
KR20060109266A (ko) | 방송 콘텐츠 보호/관리 시스템 | |
CN1196330C (zh) | 本地网络复制保护系统 | |
CN101207794B (zh) | Iptv系统的数字版权管理加密和解密方法 | |
CN100477784C (zh) | 一种实现两级条件接收系统的替换方法 | |
CN101202883B (zh) | 一种iptv系统的数字版权管理系统 | |
CN103546767B (zh) | 多媒体业务的内容保护方法和系统 | |
CN101247508A (zh) | 有条件接收系统中终端实现业务授权的方法 | |
CN101442669B (zh) | 数字版权管理系统中的后台系统 | |
CN100423575C (zh) | 一种控制数字电视收视的方法 | |
Lian | Digital rights management for the home TV based on scalable video coding | |
CN101442670A (zh) | 数字版权管理系统中的客户端代理系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant |