CN101552770B - 管理数字资源的方法及其相关数字资源管理系统 - Google Patents

管理数字资源的方法及其相关数字资源管理系统 Download PDF

Info

Publication number
CN101552770B
CN101552770B CN200810088448.8A CN200810088448A CN101552770B CN 101552770 B CN101552770 B CN 101552770B CN 200810088448 A CN200810088448 A CN 200810088448A CN 101552770 B CN101552770 B CN 101552770B
Authority
CN
China
Prior art keywords
service
application service
open
application
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN200810088448.8A
Other languages
English (en)
Other versions
CN101552770A (zh
Inventor
张家瑞
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wistron Corp
Original Assignee
Wistron Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wistron Corp filed Critical Wistron Corp
Priority to CN200810088448.8A priority Critical patent/CN101552770B/zh
Publication of CN101552770A publication Critical patent/CN101552770A/zh
Application granted granted Critical
Publication of CN101552770B publication Critical patent/CN101552770B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明提供了一种管理数字资源的方法及其相关数字资源管理系统。该管理数字资源的方法,包含有在一用户端与一服务端间,建立一开放式服务网关平台;根据该用户端的请求,由该服务端通过该开放式服务网关平台提供一应用服务至该用户端;以及通过该开放式服务网关平台,交换该用户端与该服务端间对应于该应用服务的信息,以管理该应用服务。

Description

管理数字资源的方法及其相关数字资源管理系统
技术领域
本发明涉及一种管理数字资源的方法及其相关数字资源管理系统,尤其涉及一种基于开放式服务网关架构的服务权限管理方法及其相关数字资源管理系统。
背景技术
数字资源管理(Digital Resource Management,DRM)技术是指出版者用来控制被保护物件的使用权的技术,其对像为数字化内容,如软件、音乐、电影等。其中,目前较常被应用的技术为微软的视窗媒体数字版权管理(Windows Media Digital Rights Management,WMDRM)。
通过数字资源管理技术,使用者可通过具数字资源管理能力的装置取得使用执照(License)及加密保护的数字内容文件,再将它解密使用。因此,已知数字资源管理技术着重在数字音视频的内容保护,而未考虑数字家庭服务中相关的数字资源,如加值应用服务管理(家庭照护、网络保全等),造成其应用性受限。
除了数字内容的保护,数字资源的管理也应涵盖相关的应用服务或软件的维护,如播放软件的检查、更新等。然而,已知数字资源管理技术未包括上述应用服务或软件的维护,造成其整体性不足。
此外,已知数字资源管理技术多被应用在媒体播放器(Media Player)上,每一媒体播放器都需安装特定的软件,以支持数字资源管理,因而适用于个人媒体播放装置,限缩了其适用范围。再者,已知数字资源管理技术不支持系统软件的安装、更新、移除、执行等,且若相关系统软件变更,会造成使用者、服务提供厂商及媒体播放装置制造商使用及维护上的困难,使得系统维护的复杂度增加。
发明内容
因此,本发明的主要目的即在于提供一种管理数字资源的方法及其相关数字资源管理系统。
本发明公开一种管理数字资源的方法,包含有在一用户端与一服务端间,建立一开放式服务网关平台;根据该用户端的请求,由该服务端通过该开放式服务网关平台提供一应用服务至该用户端;以及通过该开放式服务网关平台,交换该用户端与该服务端间对应于该应用服务的信息,以管理该应用服务。
本发明另公开一种数字资源管理系统,包含有一开放式服务网关平台、一用户端及一服务端。该用户端包含有一开放式服务网关管理界面,连接于该开放式服务网关平台,用来通过该开放式服务网关平台,接收一应用服务及其相关控制信号;一前端注册与开启单元,建立在该开放式服务网关管理界面上,用来注册及开启使用该应用服务的权限;一前端应用服务订阅单元,建立在该开放式服务网关管理界面上,用来订阅该应用服务;一服务认证单元,建立在该开放式服务网关管理界面上,用来认证该应用服务;一前端应用服务加解密单元,建立在该开放式服务网关管理界面上,用来解密该应用服务;一应用服务监控单元,建立在该开放式服务网关管理界面上,用来监控该应用服务的信息;以及一应用服务执行单元,建立在该开放式服务网关管理界面上,用来执行该应用服务。该服务端,包含有一后端注册与开启单元,用来处理该用户端的注册及该应用服务的开启;一应用服务发布与订阅单元,用来发布该应用服务,并处理该应用服务的订阅;一用户请求验证单元,用来验证该用户端;一应用服务专属护照产生单元,用来规范该用户端对应于该应用服务的使用情形;一后端应用服务加解密单元,用来加解密该应用服务及对应于该应用服务的一专属护照;一应用服务封装单元,用来将该应用服务封装为符合该开放式服务网关平台的格式;一应用服务伺服单元,用来通过该开放式服务网关平台输出该应用服务至该用户端;以及一存储单元,用来存储对应于该应用服务及该用户端的数据。
附图说明
图1为本发明实施例一流程的示意图。
图2为本发明实施例一数字资源管理系统的示意图。
图3为图2中一用户端的架构示意图。
图4为图2中一服务端的架构示意图。
图5为图2的数字资源管理系统进行应用服务的订阅、安装及更新流程的示意图。
图6为图2的数字资源管理系统进行应用服务取消流程的示意图。
图7为图2的数字资源管理系统进行应用服务定期稽核流程的示意图。
图8为图2的数字资源管理系统进行应用服务执行启动流程的示意图。
【主要元件符号说明】
10    流程
100、102、104、106、108、500、502、504、506、508、510、512、514、516、518、520、522、524、526、600、602、604、606、608、610、700、702、704、706、708、710、712、714、716、800、802、804、806、808、810、812    步骤
20    数字资源管理系统
30    用户端
40    服务端
202   加值服务供应端
302   前端注册与开启单元
304   前端应用服务订阅单元
306   服务认证单元
308   前端应用服务加解密单元
310   应用服务监控单元
312   应用服务执行单元
300   开放式服务网关管理界面
400   后端注册与开启单元
402   应用服务发布与订阅单元
404   用户请求验证单元
406   应用服务专属护照产生单元
408   后端应用服务加解密单元
410   应用服务封装单元
412   应用服务伺服单元
414   存储单元
具体实施方式
本发明将开放式服务网关技术(Open Services Gateway Initiative,OSGi)应用于服务权限管理(Service Rights Management,SRM),亦即本发明公开一种基于开放式服务网关架构的服务权限管理。
首先说明开放式服务网关技术的背景。由于因特网的快速发展,使得个人对因特网的需求日益增加,不再只局限在工作环境中所需求,而是慢慢与家庭生活互相结合,因而数字家庭的生活随之展开。在数字家庭中,为内外网络环境搭起了沟通桥梁的家用网关器即扮演了一个关键性的角色,家庭中各种装置将通过家用网关器而彼此互相沟通。
开放式服务网关技术即是一个整合于网关器裡的整合性信息服务平台,使远端软件服务供应商所提供的应用程序及加值服务,能视使用者的需求,通过因特网动态地下载至用户的家用网关器上,且能够地自动安装执行。上述的网关器通常是连接家庭网络(Home Network)、办公室网络(OfficeNetwork)与广域网间的一个装置,如机上盒(Set-top Box,STB)、ADSL数据机、缆线数据机(Cable Modem)、住宅区网关器(Residential Gateway)等。
在开放式服务网关标准中,开放服务网关器(Open Service Gateway,OSG)是构成开放式服务网关网络最重要的元件。它对外通过广域网端口(WAN Port)可和服务供应商相连,对内通过局域网端口(LAN Port)和家庭网络相连。使用者可从远端通过开放服务网关器去控制家庭网络中的家用设备,或调整其设定。
因此,通过开放式服务网关技术,本发明可更有效率地管理服务权限。请参考图1,图1为本发明实施例一流程10的示意图。流程10用来管理数字资源,其包含以下步骤:
步骤100:开始。
步骤102:在一用户端与一服务端间,建立一开放式服务网关平台。
步骤104:根据该用户端的请求,由该服务端通过该开放式服务网关平台提供一应用服务至该用户端。
步骤106:通过该开放式服务网关平台,交换该用户端与该服务端间对应于该应用服务的信息,以管理该应用服务。
步骤108:结束。
因此,在流程10中,本发明通过开放式服务网关平台,管理应用服务。在开放式服务网关平台下,用户端可注册及开启使用应用服务的权限,订阅、认证、加解密、监控及执行该应用服务。相对地,服务端可处理用户端的注册及应用服务的开启,发布应用服务,处理应用服务的订阅,验证用户端,加密应用服务及对应于应用服务的专属护照,将应用服务封装为符合开放式服务网关平台的格式,通过开放式服务网关平台输出应用服务至用户端,以及存储对应于该应用服务及该用户端的数据。
进一步说明流程10,请参考图2,图2为本发明实施例一数字资源管理系统20的示意图。数字资源管理系统20依据于开放式服务网关架构所建立,其包含有一用户端30及一服务端40。在开放式服务网关架构下,使用者可通过网页管理界面,经家庭网络或因特网,管理用户端30的运作,以订阅、认证、加解密、监控及执行一加值服务供应端202所提供的应用服务。请继续参考图3及图4,图3为图2中用户端30的架构示意图,图4为图2中服务端40的架构示意图。用户端30包含有一开放式服务网关管理界面300、一前端注册与开启单元302、一前端应用服务订阅单元304、一服务认证单元306、一前端应用服务加解密单元308、一应用服务监控单元310及一应用服务执行单元312,而服务端40包含有一后端注册与开启单元400、一应用服务发布与订阅单元402、一用户请求验证单元404、一应用服务专属护照产生单元406、一后端应用服务加解密单元408、一应用服务封装单元410、一应用服务伺服单元412及一存储单元414。
在用户端30中,当用户端30首次使用开放式服务网关平台时,数字资源管理系统20会要求用户端30注册其基本数据并开启使用权限,则前端注册与开启单元302会与后端注册与开启单元400交换加解密协议及加解密钥匙,并将加密过的用户基本数据及相关平台识别数据,通过网络传送到后端注册与开启单元400;完成注册与开启程序后,用户端30即可开始使用及订阅应用服务。前端应用服务订阅单元304可自动更新下载加值服务供应端202所提供的应用服务的清单,以提供使用者选择订阅新的应用服务,更新或中止现有的应用服务。服务认证单元306用来分析所下载的应用服务的信息内容(即其专属护照),以决定是否存储、执行或认证此应用服务。由于每一应用服务、软件或数字内容先经加密并与其对应的专属护照一封装后传送,因此前端应用服务加解密单元308用来在认证后,对所订阅下载的应用服务进行加解密运算。应用服务监控单元310用来定期检查每一应用服务的专属护照,以判断所下载的应用服务是合法、有效的,并据以删除非法及过期的应用服务;同时,应用服务监控单元310可定期检查每一应用服务是否需被更新。应用服务执行单元312用来要求服务认证单元306确认对应的应用服务是合法且有效的,依应用服务的专属护照所指定的执行方式执行应用服务,要求前端应用服务加解密单元308对应用服务进行加解密,执行应用服务所需的程序以使用应用服务,以及更新应用服务的专属护照的数据以供应用服务监控单元310的检查及使用。另外,开放式服务网关管理界面300则支持远端,经由网络,手动、自动或排程来动态进行安装、启动、更新、停止与移除所需的应用服务资源。
另一方面,在服务端40中,后端注册与开启单元400用来与前端注册与开启单元302交换加解密协议及加解密钥匙,并接收前端注册与开启单元302所输出的注册数据、平台识别数据及开启服务的请求;同时,后端注册与开启单元400可记录并存储用户端30所输出的注册数据、平台识别数据、加解密协议及加解密钥匙。应用服务发布与订阅单元402用来于加值服务供应端202提供新的应用服务时,发布服务清单至用户端30,以通知用户最新信息;另外,应用服务发布与订阅单元402可接受用户端30的服务订阅、取消及更新请求,通知前端应用服务订阅单元304下载、安装或更新应用服务,以及更新用户使用数据。用户请求验证单元404用来验证用户端30是否为一合法的用户,以决定其请求是否需被处理。应用服务专属护照产生单元406可结合用户数据、应用服务信息及使用权限,产生对应于用户端30及特定应用服务的专属护照,以规范用户端30对应于该应用服务的使用情形。后端应用服务加解密单元408用来根据用户端30的加解密协议及加解密钥匙,对用户端30所请求的应用服务及对应的专属护照进行加解密运算。应用服务封装单元410用来将经加解密处理的应用服务及其专属护照包装成服务包(Bundle),再由应用服务发布与订阅单元402发布至用户端30。应用服务伺服单元412用来回应开放式服务网关管理界面300所请求的应用服资源的远端安装或更新,使得开放式服务网关管理界面300可经由网络进行下载、安装或更新。存储单元414则用来存储服务端40所需的数据,如用户数据、应用服务服务包及其它数据等。
在本发明中,应用服务的专属护照系作为服务权限管理的准则,其优选地系符合可扩展标示语言(Extensible Markup Language,XML)的格式,并经加密处理,且对应于每一用户的每一应用服务都有一封装在一起的专属护照。换句话说,对应于不同用户的相同应用服务资源亦有不同的专属护照。此外,本发明可根据不同应用情形,变更或扩充专属护照的内容或格式;更重要的是,需变更的相关软件可自动且动态的利用开放式服务网关平台,来进行远端安装、更新、执行、停止及移除,因而可降低系统维护成本及复杂度。
特别注意的是,应用服务的专属护照系作为服务权限管理的准则,其内容不限于特定种类,优选地可包含专属护照的描述(如版本、格式版本、发行者、发行厂商等)、应用服务的描述(如服务识别码、版本、名称、类别、费用等)、产生信息(如产生日期、过期日期、安装日期、提供者、使用次数等)、加解密方式及钥匙(如加解密协议及钥匙)、基于角色(Role-based)的权限保护(如设定不同级别)、执行平台保护(如用户授权码、是否可在非定义的平台中执行)、执行或启动方式(如手动、自动或排程执行)、执行软件与相依服务(如设定或限定特定软件、所需的其它服务)、应用服务更新方式与设定(如手动、自动或排程更新)。
因此,通过本发明,用户端与服务端间系通过开放式服务网关平台,进行服务权限管理。如此一来,除了可涵盖已知数字资源管理的功能,亦具有其它优点。例如,通过开放式服务网关平台,所管理的数字资源不局限在数字内容的保护,其它应用服务(如家庭照护、网络保全等)、软件及数字内容都可被保护管理,因而可提高数字资源内容的多元性。再者,所有的数字资源都可被加密封装成一服务包,可形成统一的数字资源封装格式,以维持相容性;在此情形下,每一数字资源可通过开放式服务网关平台的远端应用服务,进行安装、更新、执行、停止与移除等功能。
另一方面,由于对应于每一用户端的每一数字资源皆包含不同的专属护照,可以轻易达到定制化的资源管理。同时,由于专属护照的内容或格式可变更或扩充,使得需变更的相关软件可自动且动态的利用开放式服务网关平台,来进行远端安装、更新、执行、停止及移除,且可不局限于数字媒体播放,以提供多样性的应用服务资源。此外,由于数字资源的专属护照可指定所需使用的应用服务软件,并利用开放式服务网关平台,来进行动态安装、更新、执行,因而可维持应用服务资源使用的整体性。进一步地,专属护照可提供基于角色的权限保护,因而可根据不同存取密码达到分级的目的。
除此之外,通过订定数字资源的专属护照的内容,并配合监控应用服务及执行单位的运作,本发明可达到手动、自动或排程执行的功能,以提高应用服务执行及使用时的弹性。再者,本发明可自动移除非法或无效的数字资源,可提高安全性,并节省系统资源。另外,由于开放式服务网关平台是一个具有网络支持及开放架构的数字应用服务的管理及整合平台,其由JavaTechnology所发展,因此具备Java跨平台的特性,使得本发明亦有跨平台的特性。
关于本发明管理应用服务的方式,请参考以下实施例。
首先,请参考图5,图5为图2的数字资源管理系统20进行应用服务的订阅、安装及更新流程的示意图。在图5中,应用服务的订阅、安装及更新流程包含以下步骤:
步骤500:前端注册与开启单元302与后端注册与开启单元400交换加解密协议及加解密钥匙。
步骤502:前端注册与开启单元302输出一用户注册与服务开启请求至后端注册与开启单元400。
步骤504:后端注册与开启单元400回应一用户注册与服务开启完成至前端注册与开启单元302。
步骤506:前端应用服务订阅单元304定期取得应用服务发布与订阅单元402新发布的服务清单。
步骤508:前端应用服务订阅单元304输出一订阅及更新应用服务请求至应用服务发布与订阅单元402。
步骤510:用户请求验证单元404验证前端应用服务订阅单元304所输出的请求,并将验证结果回复至应用服务发布与订阅单元402。
步骤512:应用服务发布与订阅单元402请求应用服务封装单元410产生对应的应用服务服务包。
步骤514:应用服务封装单元410请求应用服务专属护照产生单元406产生及取得对应的应用服务的专属护照。
步骤516:后端应用服务加解密单元408将应用服务与其专属护照加密及封装成一OSGi服务包。
步骤518:应用服务伺服单元412存储OSGi服务包。
步骤520:应用服务发布与订阅单元402回复一订阅、更新请求完成至前端应用服务订阅单元304。
步骤522:前端应用服务订阅单元304请求开放式服务网关管理界面300进行远端下载与安装应用服务。
步骤524:开放式服务网关管理界面300开始远端下载与安装、更新应用服务。
步骤526:完成。
因此,当进行应用服务的订阅、安装及更新流程时,用户端30通过前端注册与开启单元302与服务端40的后端注册与开启单元400交换加解密协议及加解密钥匙,并进行用户注册与服务开启请求。接着,用户端30通过前端应用服务订阅单元304定期取得应用服务发布与订阅单元402新发布的服务清单。当前端应用服务订阅单元304输出订阅及更新应用服务请求至应用服务发布与订阅单元402时,用户请求验证单元404验证前端应用服务订阅单元304所输出的请求,并将验证结果回复至应用服务发布与订阅单元402,则应用服务发布与订阅单元402可请求应用服务封装单元410产生对应的应用服务服务包。当产生应用服务服务包时,应用服务封装单元410会请求应用服务专属护照产生单元406产生及取得对应的专属护照,并由后端应用服务加解密单元408将应用服务与其专属护照加密及封装成一OSGi服务包,而应用服务伺服单元412则存储OSGi服务包。然后,应用服务发布与订阅单元402回复订阅、更新请求完成至前端应用服务订阅单元304,则前端应用服务订阅单元304可请求开放式服务网关管理界面300进行远端下载与安装应用服务。最后,开放式服务网关管理界面300开始远端下载与安装、更新应用服务,以完成应用服务的订阅、安装及更新流程。
请参考图6,图6为图2的数字资源管理系统20进行应用服务取消流程的示意图。在图6中,应用服务取消流程包含以下步骤:
步骤600:前端应用服务订阅单元304提示应用服务发布与订阅单元402取消所订阅的应用服务。
步骤602:用户请求验证单元404验证前端应用服务订阅单元304的请求。
步骤604:应用服务发布与订阅单元402确认前端应用服务订阅单元304的取消订阅。
步骤606:应用服务发布与订阅单元402提示前端应用服务订阅单元304确认停止并移除应用服务请求。
步骤608:前端应用服务订阅单元304请求开放式服务网关管理界面300停止与移除应用服务。
步骤610:完成。
因此,当用户端30进行应用服务取消流程时,前端应用服务订阅单元304会提示应用服务发布与订阅单元402取消所订阅的应用服务,则用户请求验证单元404会验证前端应用服务订阅单元304的请求,并于通过验证后,确认前端应用服务订阅单元304的取消订阅,以及提示前端应用服务订阅单元304确认停止并移除应用服务请求。最后,前端应用服务订阅单元304请求开放式服务网关管理界面300停止与移除应用服务,以完成应用服务取消流程。
请参考图7,图7为图2的数字资源管理系统20进行应用服务定期稽核流程的示意图。在图7中,应用服务定期稽核流程包含以下步骤:
步骤700:应用服务监控单元310定期对所下载安装的应用服务检查其专属护照。
步骤702:针对每一应用服务,应用服务监控单元310请求服务认证单元306进行认证以确保每一应用服务都是合法且有效的。
步骤704:服务认证单元306检视应用服务的专属护照定义的各项条件是否符合。
步骤706:服务认证单元306请求前端应用服务加解密单元308进行加解密以配合服务认证的运作。
步骤708:服务认证单元306回应应用服务监控单元310相关应用服务是否仍合法且有效。
步骤710:应用服务监控单元310停止并移除无效或过期的应用服务。
步骤712:应用服务监控单元310提示应用服务执行单元312执行需自动或排程执行的合法且有效的应用服务。
步骤714:应用服务执行单元312启动应用服务执行流程。
步骤716:应用服务监控单元310等待下一次定期检查。
因此,在应用服务定期稽核流程中,应用服务监控单元310会定期对所下载安装的应用服务检查其专属护照,并针对每一应用服务,请求服务认证单元306进行认证以确保每一应用服务都是合法且有效的。接着,服务认证单元306会检视应用服务的专属护照定义的各项条件是否符合,并请求前端应用服务加解密单元308进行加解密以配合服务认证的运作。然后,服务认证单元306会回应应用服务监控单元310相关应用服务是否仍合法且有效。针对无效或过期的应用服务,应用服务监控单元310会停止并移除它;针对合法且有效的应用服务,应用服务监控单元310会提示应用服务执行单元312执行需自动或排程执行的应用服务,以通过应用服务执行单元312启动应用服务执行流程,而应用服务监控单元310则等待下一次定期检查。
请参考图8,图8为图2的数字资源管理系统20进行应用服务执行启动流程的示意图。在图8中,应用服务执行启动流程包含以下步骤:
步骤800:应用服务执行单元312开始手动、自动或排程执行所订阅的应用服务。
步骤802:由服务认证单元306检视应用服务的专属护照。
步骤804:服务认证单元306请求前端应用服务加解密单元308进行加解密以配合服务认证的运作。
步骤806:服务认证单元306回应应用服务执行单元312相关应用服务是否仍合法且有效。
步骤808:若应用服务为无效或过期,则应用服务执行单元312提示开放式服务网关管理界面300停止并移除它;相反地,应用服务执行单元312提示开放式服务网关管理界面300远端安装、更新所需的相依应用服务,或远端安装、更新所需的应用服务。
步骤810:于应用服务非无效或过期,开放式服务网关管理界面300由应用服务伺服单元412远端下载与安装、更新所需的应用服务。
步骤812:应用服务执行单元312完成执行启动。
因此,在应用服务执行启动流程中,当应用服务执行单元312开始手动、自动或排程执行所订阅的应用服务后,服务认证单元306会检视应用服务的专属护照,并请求前端应用服务加解密单元308进行加解密以配合服务认证的运作。接着,服务认证单元306回应应用服务执行单元312相关应用服务是否仍合法且有效。若应用服务为无效或过期,则应用服务执行单元312提示开放式服务网关管理界面300停止并移除它;相反地,若应用服务为合法且有效,则应用服务执行单元312提示开放式服务网关管理界面300远端安装、更新所需的相依应用服务,或远端安装、更新所需的应用服务,则开放式服务网关管理界面300可由应用服务伺服单元412远端下载与安装、更新所需的应用服务,以完成应用服务执行启动。
综上所述,本发明基于开放式服务网关架构的服务权限管理,可提高数字资源内容的多元性,维持其相容性,达到定制化资源管理,提供多样性应用服务资源,维持应用服务资源使用的整体性,提供基于角色的权限保护,提高应用服务执行及使用时的弹性,提高安全性,并节省系统资源,以及实现跨平台的特性。
以上所述仅为本发明的优选实施例,凡依本发明权利要求书请求保护的范围所做的均等变化与修饰,皆应属本发明的涵盖范围。

Claims (2)

1.一种管理数字资源的方法,包含有步骤:
在一用户端与一服务端间,建立一开放式服务网关平台;
由该用户端通过开放式服务网关平台向服务端输出注册与开启应用服务请求;
由该服务端处理用户端的注册与开启应用服务请求,并回应注册与开启应用服务完成至该用户端;
该用户端通过该开放式服务网关平台定期取得由该服务端发布的应用服务清单,并将订阅及更新应用服务请求通过该开放式服务网关平台输出至服务端;
服务端的用户请求验证单元验证用户端所输出的请求,并将验证结果回复至服务端的应用服务发布与订阅单元;
服务端的应用服务发布与订阅单元请求服务端的应用服务封装单元产生对应的应用服务服务包;
服务端的应用服务封装单元请求应用服务专属护照产生单元产生及取得对应的应用服务的专属护照;
服务端的后端应用服务加解密单元将应用服务与其专属护照加密及封装成一应用服务服务包;
服务端的应用服务伺服单元存储该应用服务服务包;
服务端的应用服务发布与订阅单元回复一订阅、更新请求完成至用户端;以及
通过该开放式服务网关平台输出该应用服务服务包至该用户端。
2.一种数字资源管理系统,包含有:
一开放式服务网关平台;
一用户端,包含有:
一开放式服务网关管理界面,连接于该开放式服务网关平台,用来通过该开放式服务网关平台,接收一应用服务及其相关控制信号;
一前端注册与开启单元,建立在该开放式服务网关管理界面上,用来注册及开启使用该应用服务的权限;
一前端应用服务订阅单元,建立在该开放式服务网关管理界面上,用来订阅该应用服务;
一服务认证单元,建立在该开放式服务网关管理界面上,用来认证该应用服务;
一前端应用服务加解密单元,建立在该开放式服务网关管理界面上,用来解密该应用服务;
一应用服务监控单元,建立在该开放式服务网关管理界面上,用来监控该应用服务的信息;以及
一应用服务执行单元,建立在该开放式服务网关管理界面上,用来执行该应用服务;以及
一服务端,包含有:
一后端注册与开启单元,用来处理该用户端的注册及该应用服务的开启;
一应用服务发布与订阅单元,用来发布该应用服务,并处理该应用服务的订阅;
一用户请求验证单元,用来验证该用户端;
一应用服务专属护照产生单元,结合用户数据、该应用服务信息及使用权限,产生对应于该用户端及该应用服务的专属护照,用来规范该用户端对应于该应用服务的使用情形;
一后端应用服务加解密单元,用来加解密该应用服务及对应于该应用服务之一专属护照;
一应用服务封装单元,用来将该应用服务封装为符合该开放式服务网关平台的格式;
一应用服务伺服单元,用来通过该开放式服务网关平台输出该应用服务至该用户端;以及
一存储单元,用来存储对应于该应用服务及该用户端的数据。
CN200810088448.8A 2008-03-31 2008-03-31 管理数字资源的方法及其相关数字资源管理系统 Expired - Fee Related CN101552770B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200810088448.8A CN101552770B (zh) 2008-03-31 2008-03-31 管理数字资源的方法及其相关数字资源管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200810088448.8A CN101552770B (zh) 2008-03-31 2008-03-31 管理数字资源的方法及其相关数字资源管理系统

Publications (2)

Publication Number Publication Date
CN101552770A CN101552770A (zh) 2009-10-07
CN101552770B true CN101552770B (zh) 2014-07-16

Family

ID=41156763

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200810088448.8A Expired - Fee Related CN101552770B (zh) 2008-03-31 2008-03-31 管理数字资源的方法及其相关数字资源管理系统

Country Status (1)

Country Link
CN (1) CN101552770B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103500380A (zh) * 2013-10-16 2014-01-08 重庆邮电大学 一种基于rest架构的综合资源管理平台系统
CN108573433A (zh) * 2018-04-26 2018-09-25 福建中锐海沃科技有限公司 一种数字资源管理系统及方法
CN108769007B (zh) * 2018-05-28 2020-08-21 上海顺舟智能科技股份有限公司 网关安全认证方法、服务器及网关

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1599376A (zh) * 2004-07-28 2005-03-23 沈逸林 网络媒体话机终端的应用和通信方法
CN101083685A (zh) * 2006-06-03 2007-12-05 德赛电子(惠州)有限公司 节约与环保型储值卡和充值卡之发行使用方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100694155B1 (ko) * 2005-10-12 2007-03-12 삼성전자주식회사 웹서비스를 통해 홈 네트워크 기기의 서비스를 홈 네트워크외부에 제공하는 방법 및 장치

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1599376A (zh) * 2004-07-28 2005-03-23 沈逸林 网络媒体话机终端的应用和通信方法
CN101083685A (zh) * 2006-06-03 2007-12-05 德赛电子(惠州)有限公司 节约与环保型储值卡和充值卡之发行使用方法及装置

Also Published As

Publication number Publication date
CN101552770A (zh) 2009-10-07

Similar Documents

Publication Publication Date Title
RU2260918C2 (ru) Система и способ безопасного и удобного управления цифровым электронным контентом
EP2628125B1 (en) Method and apparatus for downloading drm module
US8151342B2 (en) Contents execution device equipped with independent authentication means and contents re-distribution method
WO2008004525A1 (fr) Dispositif de traitement d'informations, dispositif d'enregistrement d'informations, système de traitement d'informations, procédé de mise à jour de programme, programme, et circuit intégré
US7765600B2 (en) Methods and apparatuses for authorizing features of a computer program for use with a product
CN101164071A (zh) 域管理方法及基于用户和设备的域系统的域上下文
US20090089881A1 (en) Methods of licensing software programs and protecting them from unauthorized use
EP2531950A1 (en) Software feature authorization through delegated agents
CN102034058B (zh) 应用软件安全控制方法及终端
KR20090058736A (ko) 보안모듈 프로그램을 보호하기 위한 디지털 케이블 시스템및 그 방법
KR20090007954A (ko) Drm 컨텐츠 다운로드 방법 및 시스템
US20090240810A1 (en) Method of Digital Resource Management and Related Digital Resource Management System
CN112612327A (zh) 扩展坞的接入控制方法、装置和系统、电子设备
CN103617378A (zh) 基于移动智能终端的drm内容保护系统及方法
KR20080081631A (ko) 이동 단말에 탑재되는 디지털 권한 관리 장치 및 이를이용한 디지털 권한 관리 방법
US20130232337A1 (en) User terminal and method for playing digital rights management content
CN101552770B (zh) 管理数字资源的方法及其相关数字资源管理系统
EP1739913A1 (en) DRM system for devices communicating with portable device.
US20140133650A1 (en) License Administration Device and License Administration Method
KR20130101640A (ko) 보안 컨텍스트를 이용한 drm/cas 서비스 장치 및 방법
KR20100072477A (ko) 다운로드블 제한 수신 시스템에서의 단말 인증 장치 및 방법
KR20070074935A (ko) 모바일 컨텐츠의 불법 복제 방지를 위한 컨텐츠 검증 방법
CN117633900A (zh) 基于分布式网络的文件路径核验方法和装置、设备和介质
KR101659082B1 (ko) 휴대용 단말기에 설치된 애플리케이션 실행 제어 방법 및 시스템
KR100993961B1 (ko) 제 3 자 단말의 서비스 개통 정보 제공 방법과 장치, 이를이용한 서비스 인증 정보 생성 방법 및 서비스 인증 시스템

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20140716

Termination date: 20200331

CF01 Termination of patent right due to non-payment of annual fee