CN101656583A - 密钥管理系统和方法 - Google Patents

密钥管理系统和方法 Download PDF

Info

Publication number
CN101656583A
CN101656583A CN200810210119A CN200810210119A CN101656583A CN 101656583 A CN101656583 A CN 101656583A CN 200810210119 A CN200810210119 A CN 200810210119A CN 200810210119 A CN200810210119 A CN 200810210119A CN 101656583 A CN101656583 A CN 101656583A
Authority
CN
China
Prior art keywords
key
key information
encrypted
encryption
result
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200810210119A
Other languages
English (en)
Other versions
CN101656583B (zh
Inventor
柯尊友
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZTE Corp
Original Assignee
ZTE Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZTE Corp filed Critical ZTE Corp
Priority to CN2008102101196A priority Critical patent/CN101656583B/zh
Publication of CN101656583A publication Critical patent/CN101656583A/zh
Application granted granted Critical
Publication of CN101656583B publication Critical patent/CN101656583B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明公开了一种密钥管理系统和方法,其中,该方法包括:多个安全系统产生并管理各自的密钥信息;加扰器从多个安全系统中的部分或全部获取密钥信息并对数据的预加密密钥进行加密。通过上述技术方案,基于不同运营商所提供的服务来设置不同的安全系统,并且,用这些安全系统对经过加扰器加扰后的数据进行联合地或独立地加密,能够达到多方运营商共同参与控制多媒体组播和多播业务的目的。

Description

密钥管理系统和方法
技术领域
本发明涉及通信领域,并且特别地,涉及一种密钥管理系统和方法。
背景技术
移动多媒体广播技术是一种在移动网络上为用户提供多媒体服务的技术。移动多媒体广播技术可以实现点到多点业务和网络资源共享,即,由运营商提供的单个数据源向多个用户发送数据,该技术提高了网络资源的利用率,尤其是提高了空口接口资源的利用率。
在移动多媒体广播中,一般采用条件接受系统(ConditionalAccess System,简称为CAS)来对提供的服务进行接入控制。CAS的主要功能就是确保对运营商所提供的服务进行传输加密和授权使用,即,确保只有已经付费或者即将付费的用户才能收看所订购的节目。此外,移动多媒体广播系统也可采用其它安全系统进行安全加密和接入控制。
下面以采用CAS的移动多媒体广播系统的网络为例,对移动多媒体广播业务的业务过程进行说明。
图1示出了采用CAS的移动多媒体广播系统的网络结构,如图1所示,移动多媒体广播系统至少包括以下网元:CAS系统、电子业务指南(Electronic Service Guide,简称为ESG)、节目提供单元、复用与传输系统、以及用户终端,其中,CAS系统又包括安全系统和加扰器。
如图1所示,CAS中的安全系统和加扰器对需要加密的节目的数据流进行加密,加密后的数据流、未加密的节目的数据流以及ESG等信息一起通过复用与传输系统传送到用户终端,从而在移动网络上实现了多媒体业务的组播和广播。
CAS中的两项关键技术是传输加扰(Scrambling)技术以及控制解扰(Descrambling)技术。
其中,加扰技术是在发送端通过加扰器在控制字(ControlWord,简称为CW)的控制下,改变或控制被传送的服务(节目)的某些特征(即,对节目进行加密),使未被授权的用户无法获取该服务。另一方面,解扰技术是由发送端向用户端提供一个加密信息,被授权的用户端解扰器利用该加密信息对接收到的数据进行解扰。该加密信息由CAS的安全系统产生,并被配置在传输信息中传送给用户端。
从上述加扰技术和解扰技术的原理可见,有条件地接收服务(节目)的核心就是安全地传输上述加密信息(下述中将加密信息称为密钥)。
图2示出了简化的密钥的模型,如图2所示,密钥由三个密钥经过两次加密而形成的两个加密密钥构成,即,密钥1(例如,由SK对CW加密形成)和密钥2(例如,由UK对SK加密形成)。
图3示出了相关技术中密钥的产生及加密的过程,如图3所示,包括以下处理过程:
首先,由一个高位密钥(Higher Level Key,简称为HLK)对一个低位密钥(Lower Level Key,简称为LLK)进行加密,例如,通过业务密钥(Service Key,简称为SK)对CW进行加密产生密钥1。其中,CW用于在其控制下加扰器对节目流进行加扰,SK用来控制运营商提供的服务,并且SK可以按照运营商的要求经常进行改变,SK的使用一般与用户付费条件有关。
需要说明的是,HLK与LLK是一对相对的概念,进行加密的密钥被称为HLK,被加密的密钥被称为LLK。
其次,虽然SK已经对CW进行了加密,但是出于安全目的还必须进一步地对SK进行再加密。如图3所示,对SK进行再加密的密钥是由用户来设定的,通常被称为个人分配密钥(PersonalDistributed Key,简称为PDK)或用户密钥(User Key,简称为UK)。UK(通常表现为一个序列号)一般由CAS等安全系统设备自动产生并严格控制,并且由网络运营商通过安全系统提供的专用设备将该序列号烧入终端设备的解扰器的可编程只读存储器(Programmable Read-Only Memory,PROM)中,不能再读出。UK对SK进行加密所生成的密钥可以理解为图2中所示的密钥2。
通过上述两次加密后形成的密钥1和密钥2,该密钥被配置在传输信息中和经过加扰后的节目流一起传送到用户端。
此外,在最终传输给用户的数据流中,包括加扰后的节目流和两个控制数据流,如图3所示,这两个控制数据流是授权控制信息(Entitle Control Message,简称为ECM)和授权管理信息(EntitleManage Message,简称为EMM)。ECM中传送由SK对CW加密后的密钥1,并且ECM中还包括节目来源、时间、内容分类和节目价格等信息,EMM中传送由UK对SK加密后的密钥2,并且EMM中还包含地址、用户授权信息。这样,任意一个传送给用户的节目的加密数据流中就都含有以下三种信息,即,CAS描述符、原始特殊流信息(例如,ECM,其中包括密钥1)和描述条件访问管理信息(例如,EMM,其中包括密钥2)。
在实际运营中,在移动多媒体广播的价值链上可能会涉及多方运营商,然而现有移动多媒体广播只能为不同的服务(即,由不同的运营商提供的节目)提供相同的加密,无法为多方运营商提供联合的或独立的加密服务,因此多方运营商不能够有效地控制服务(节目)的传输与接收。
针对上述移动多媒体广播技术中不能够支持多方运营商联合管理运营业务的问题,目前尚未提出有效的解决方案。
发明内容
考虑到上述问题而做出本发明,为此,本发明的主要目的在于提供一种密钥管理系统和方法,以解决相关技术中不能够支持多方运营商联合管理运营业务的问题。
根据本发明的一个方面,提供了一种密钥管理系统。
根据本发明的密钥管理系统包括:多个安全系统,用于产生并管理各自的密钥信息;加扰器,用于从多个安全系统中的部分或全部获取密钥信息对数据的预加密密钥进行加密。
其中,在加扰器利用多个安全系统中预先指定的多于一个安全系统的密钥信息进行加密的情况下,加扰器进行加密的处理具体为:
逐个利用指定安全系统的密钥信息进行加密,其中,加扰器每用一个安全系统的密钥信息加密之后,将本次加密的输出结果作为低位密钥,并将之后的其它安全系统的密钥信息作为高位密钥对该低位密钥进行加密,并得到多层加密的结果;或者
加扰器通过预定低位密钥加密算法调用指定安全系统的密钥信息进行加密,并得到加密的结果。
其中,该系统进一步包括:复用与传输系统,用于将加密的预加密密钥、预加密的数据、以及多层加密的结果或加密的结果输出至相应的终端。
优选地,上述密钥信息包括:业务密钥、和/或个人分配密钥;或者多媒体广播组播业务密钥、多媒体广播组播传输密钥、和/或多媒体广播组播用户密钥;预加密密钥为控制字。
根据本发明的另一个方面,提供了一种密钥管理方法,该方法应用于上述密钥管理系统。
根据本发明的密钥管理方法包括:多个安全系统产生并管理各自的密钥信息;加扰器从多个安全系统中的部分或全部获取密钥信息并对数据的预加密密钥进行加密。
其中,在加扰器利用多个安全系统中预先指定的多于一个安全系统的密钥信息进行加密的情况下,具体加密过程为:
逐个利用指定安全系统的密钥信息进行加密,其中,加扰器每用一个安全系统的密钥信息加密之后,将本次加密的输出结果作为低位密钥,并将之后的其它安全系统的密钥信息作为高位密钥对该低位密钥进行加密,并得到多层加密的结果;或者
加扰器通过预定的低位密钥加密算法调用指定安全系统的密钥信息进行多层加密,并得到多层加密的结果。
其中,该方法进一步包括:将多层加密的结果输出至相应的终端。
此外,该方法可进一步包括:将加密所使用的密钥信息发送给相应的终端。
优选地,上述密钥信息包括:业务密钥、和/或个人分配密钥;或者多媒体广播组播业务密钥、多媒体广播组播传输密钥、和/或多媒体广播组播用户密钥;预加密密钥为控制字。
根据本发明的又一个方面,提供了一种密钥管理系统。
根据本发明的密钥管理系统包括:
第一安全系统,用于产生并管理第一密钥信息;
第二安全系统,用于产生并管理第二密钥信息;
加扰器,用于从第一安全系统和第二安全系统获取第一密钥信息和第二密钥信息,用第一密钥信息和第二密钥信息对数据或对数据加密的低位密钥进行加密,其中,在加扰器用第一密钥信息进行加密之后,将本次加密的输出结果作为低位密钥,并将第二密钥信息作为高位密钥对该低位密钥进行加密,得到多层加密的结果;或者加扰器通过预定低位密钥加密算法调用第一密钥信息和第二密钥信息进行加密,并得到加密的结果。
其中,该系统进一步包括:复用与传输系统,
该复用与传输系统包括:
第一复用与传输子系统,用于在加扰器加密得到多层加密的结果的情况下,将利用第一密钥信息进行加密后得到的加密结果通过授权控制消息发送给终端;
第二复用与传输子系统,用于在加扰器加密得到多层加密的结果的情况下,将利用第二密钥信息进行加密后得到的加密结果通过授权管理消息发送给终端;
其中,第一复用与传输子系统和/或第二复用与传输系统进一步用于在加扰器加密得到加密的结果的情况下,将加密的结果通过授权控制信息或授权管理消息发送给终端。
根据本发明的再一个方面,提供了一种密钥管理系统。
根据本发明的密钥管理系统包括:
第一加密层,用于利用第一密钥信息对业务数据的预加密密钥进行加密得到第一加密结果,并传输第一加密结果;
第二加密层,用于利用第二密钥信息对第一加密结果进行加密得到第二加密结果,并传输第二加密结果;
业务数据层,用于传输预加密的业务数据。
其中,第一加密层和/或第二加密层进一步用于通过预定的低位密钥加密算法调用第一密钥信息和第二密钥信息对预加密密钥进行加密,得到并传输该加密结果。
其中,第一密钥信息和第二密钥信息包括:业务密钥、和/或个人分配密钥;或者多媒体广播组播业务密钥、多媒体广播组播传输密钥、和/或多媒体广播组播用户密钥;预加密密钥为控制字。
通过本发明的上述技术方案,能够通过基于不同运营商所提供的服务来设置不同的安全系统,从而采用不同的加密方式对数据或经过加扰器加扰后的数据进行联合加密,达到多方运营商共同参与控制多媒体组播和多播业务的目的。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据相关技术的采用CAS的移动多媒体广播系统的结构框图;
图2是根据相关技术的简化密钥模型示意图;
图3是根据相关技术的密钥产生以及加密过程的示意图;
图4是根据本发明系统实施例的密钥管理系统在实际应用中的移动多媒体广播系统的网络结构框图;
图5是根据本发明系统实施例的密钥管理系统的框图;
图6是根据本发明系统实施例的密钥管理系统中通过密钥进行加密的简要处理示意图;
图7是根据本发明系统实施例的密钥管理系统中通过密钥进行加密的方式一的处理示意图;
图8是根据本发明系统实施例的密钥管理系统中通过密钥进行加密的方式一的详细处理示意图;
图9是根据本发明方法实施例的密钥管理方法的流程图。
具体实施方式
功能概述
本发明针对相关技术中无法为多家运营商提供各自独立的加密服务,从更系统和更全面的角度出发,提出了一种密钥管理系统和方法,基于不同运营商所提供的服务来设置不同的安全系统,并且,这些安全系统采用不同的加密方式对经过加扰器加扰后的数据进行联合地加密,使得多方运营商能够同时控制移动网络中的多媒体广播业务的密钥产生及使用。
网络结构
下面结合附图对本发明所应用的网络结构进行说明。
如图4所示,本发明所应用的网络所涉及的功能网元至少包括:节目提供模块、加扰器、多个安全系统(安全系统1、...、安全系统n)、复用与传输系统、电子业务指南(ESG)单元、以及用户终端,并且,节目提供模块、加扰器、电子业务指南单元、以及用户终端均连接至复用与传输系统。
具体地,安全系统负责密钥的产生和管理,以及向加扰器和终端提供密钥,该安全单元可以包括一个及一个以上的安全系统构成,并且这些安全系统均与加扰器相连接。下面将详细描述本发明。
本发明提出了一种密钥管理系统,该系统是一种能够进行组合加密的网络架构,具体地,该网络架构由以下几个层面组成:
第一加密层,用于利用第一密钥信息(相对于第二密钥信息的低位密钥)对业务数据的预加密密钥进行加密得到第一加密结果,并传输第一加密结果;
第二加密层,用于利用第二密钥信息(相对于第一密钥信息的高位密钥)对第一加密结果进行加密得到第二加密结果,并传输第二加密结果;
业务数据层,用于传输预加密的业务数据。
其中,应当注意的是,加密层的数量不仅仅是两个,这里所列出的第一加密层和第二加密层的目的是为了体现高位加密和低位加密的关系,在实际应用中,加密层的数量可以根据需要进行加密的网元数量而定。
系统实施例
根据本发明实施例,首先提供了一种密钥管理系统,通过该系统可以实现组合加密的目的。
图5示出了根据本发明系统实施例的密钥管理系统的简要结构,如图5所示,根据本发明系统实施例的密钥管理系统包括:多个安全系统502和加扰器504,在上述用于组合加密的网络架构中,安全系统502中的每一个分别位于一个不同的加密层。
下面对上述构成部分及其间的处理过程进行详细说明。
多个安全系统502(即,图5中所示的安全系统502-1至安全系统502-n,这些安全系统可以分别位于不同的运营商,从而管理各自所在运营商的密钥信息),用于产生并管理各自的密钥信息,其中包括任意个数的安全系统,。其中,安全系统的类型可以是条件接入系统(CAS)和3GPP安全系统。
加扰器504,用于从多个安全系统502中的部分或全部安全系统获取密钥信息并对数据的预加密密钥进行加密。
此外,终端可以从各个安全系统获取密钥,接收加密的节目数据,并使用该获取的密钥信息解密所收到的加密节目数据并展示节目。
在本实施例的密钥管理系统实现下述方法实施例的密钥管理方法时,本系统的各个构成部分处理过程如下。
在加扰器504利用多个安全系统502中预先指定的多于一个安全系统(即,安全系统502-1至安全系统502-n中的任意两个或更多安全系统)的密钥信息对数据的预加密密钥的加密的情况下,加扰器504进行加密的处理具体为:
(方式一)逐个利用上述指定安全系统的密钥信息进行加密,其中,加扰器504每用一个安全系统的密钥信息加密之后,将本次加密的输出结果作为低位密钥,并将之后的其它安全(下一个进行加密的安全系统)系统的密钥信息作为高位密钥对该低位密钥进行加密,并得到多层加密的结果;或者
(方式2)加扰器504通过预定低位密钥加密算法调用上述指定安全系统的密钥信息进行多层加密,并得到多层加密的结果。
下面将结合附图分别描述这两种加密方式。
图6示出了采用这两种加密方式进行加密的处理过程。如图6所示,多个安全系统使用各自高位密钥(Higher Level Key,简称为HLK)对一个低位密钥(Lower Level Key,简称为LLK)进行加密,最后输出一个加密密钥。如上,HLK与LLK是一对相对的概念,进行加密的密钥被称为HLK,被加密的密钥被称为LLK。
在CAS中,HLK和LLK可能对应的情况有:HLK为用户密码(User Key,简称为UK),LLK为SK;HLK为SK,LLK为CW,其中,CW可以作为预加密密钥;
而在3G网络系统中,HLK和LLK可能对应的情况有:HLK为多媒体广播组播业务(Multimedia Broadcast Multicast Service,简称为MBMS)用户密钥(MBMS User Key,简称为MUK),LLK为MBMS业务密钥(MBMS Service Key,简称为MSK);HLK为MSK,LLK为MTK(MBMS Traffic Key,简称为MTK)。
图7在图6所示的加密过程基础上进行了进一步细化。
其中,图7示出了利用方式一进行密钥加密的详细处理过程,如图8所示,安全系统1至安全系统n依次利用其密钥信息HLK 1至HLK n对LLK进行加密,即,HLK依次对LLK或已加密LLK进行加密,例如,HLK 1对LLK加密输出LLK 1,HLK 2对LLK 1加密,输出LLK 2,依此类推,最终输出LLK n,并且通过传输系统发送给用户终端。
需要说明的是,LLK和HLK可以分别是CAS中的控制字(CW)和业务密钥(SK),也可以是3G网络中的MTK和MSK。
在图7所示的加密处理中,可能会有如下处理情况:
在CAS中,首先,SK作为HLK,CW作为LLK,SK对CW进行加密,然后,UK作为HLK,SK作为LLK,UK对SK进行加密。在3G网络中,首先,MSK作为HLK,MTK作为LLK,MSK对MTK进行加密,然后,MUK作为HLK,MSK作为LLK,MUK对MSK进行加密。
图8进一步详细地示出了通过上述方式一进行加密的处理过程。在图8所示的处理中,将UK加密后的SK通过EMM进行传输,并且将SK加密后的CW通过ECM进行传输,并且同时还传输加密的节目数据。
图6示出了通过上述方式二生成密钥的处理过程。如图6所示,将密钥信息HLK(HLK 1,HLK 2、...、HLK n)(安全模块1至安全系统n的密钥信息)的作为输入参数对LLK进行加密,加扰器可根据预定的加密LLK算法调用各HLK,一次执行对LLK(可以是预加密密钥)进行加密,得到加密后的密钥,并通过传输系统将该密钥输出给用户终端。这样,就能够通过可信的第三方代替多个运营商执行统一的一次加密。
在采用方式二进行加密的情况下,需要说明的是,图6中的LLK和HLK可以分别是CAS中的控制字(CW)和业务密钥(SK),以及3G网络中的MTK和MSK。并且,在CAS中,SK对CW进行加密后,还需要用UK对SK进行加密,这时,SK是LLK,UK是HLK。UK一般是通过带外方式提供给终端,如由网络运营商通过安全系统提供的专用设备烧入解扰器的PROM中,为了确保安全,不能再读出,也可以在发卡前,写入终端使用的通用集成电路卡(Universal Integrated Circuit Card,简称为UICC)中。
尽管之前以CAS和3G系统为例对密钥的管理方法进行了说明,但是,本领域技术人员应当理解,其它存在层次关系密钥无线通信网络中均可以采用类似的方式进行加密,这里不再一一列举。
根据本发明的密钥管理系统可进一步包括:复用与传输系统(在图5中未示出,其位置与连接关系可如图4所示),用于将多层加密的结果、所使用的密钥信息、加密和/或未加密的数据输出至相应的终端。
在多个安全系统和加扰器一起对节目内容进行加密后,在用户终端侧,终端首先从安全系统中获取业务密钥,例如SK或MSK;然后从加密节目流中获取节目流密钥,如MTK,或者终端还可以对业务密钥进行解密获得节目流密钥,例如,用SK或MSK解密获得CW或MTK,最后使用CW或MTK解密并还原节目流数据。
另外,复用与传输系统可以进一步包括:第一复用与传输子系统,用于在加扰器加密得到多层加密的结果(利用上述方式一进行加密)的情况下,将利用第一密钥信息进行加密后得到的加密结果(即,加密的预加密密钥)通过授权控制消息发送给终端(即,通过上述的第一加密层进行发送);
第二复用与传输子系统,用于在加扰器加密得到多层加密的结果的情况下,将利用第二密钥信息进行加密后得到的加密结果(即,加密的LLK)通过授权管理消息发送给终端(即,通过上述的第二加密层进行发送);
其中,第一复用与传输子系统和/或第二复用与传输系统进一步用于在加扰器加密得到加密的结果(通过上述方式二进行加密)的情况下,将加密的结果通过授权控制信息或授权管理消息发送给终端(即,通过上述的第一加密层或第二加密层进行发送)。
通过上述方案,能够实现下述方法实施例中提供的密钥管理方法,即,设置多个安全系统,并且通过这些安全系统生成多层或统一依次加密的密钥,然后加扰器利用该密钥对数据进行加密,能够使多家运营商联合参与密钥控制。
方法实施例
根据本发明的实施例,还提供了一种密钥管理方法,该方法应用于上述密钥管理系统(参考图5)。
图9示出了根据本发明的密钥管理方法的处理流程,如图9所示,根据本发明的密钥管理方法包括:步骤S902,多个安全系统产生并管理各自的密钥信息;步骤S904,加扰器从多个安全系统中的部分或全部(可以通过预先指定方式来确定)获取密钥信息并对数据的预加密密钥进行加密。
下面对上述步骤进行详细说明。
并且,该方法可以进一步包括:将多层加密的结果输出至相应的终端。
此外,该方法可进一步包括:将加密所使用的密钥信息发送给相应的终端。安全系统可以使用移动多媒体广播带内方式将最后的密钥经结果输出模块输出,也可以使用其带外方式将最后的密钥经结果输出模块输出,例如,通过移动通信网络下发相关密钥信息。
在加扰器利用多个安全系统中预先指定的多于一个安全系统的密钥信息对数据的加密的情况下,进行加密的处理具体可以参照上述的方式一和方式二。
加密的方法可以是加扰器每用一个安全系统的密钥信息加密之后,将本次加密的输出结果作为低位密钥,并将之后的其它安全系统的密钥信息作为高位密钥对该低位密钥进行加密,并得到多层加密的结果(上述方式一)。例如,在CAS中,由多个运营商提供的多个SK分别对CW依次进行加密,即,SK 1对CW加密后输出CW 1,SK 2再对CW 1进行加密,并输出CW 2,这样依次加密,一直到最后输出CW n,即,多层加密后的密钥信息,其具体过程可以参照图6至图8。
或者,加密的方法也可以是加扰器通过预定低位密钥加密算法调用指定安全系统的密钥信息进行加密,并得到加密的结果(上述方式二)。例如,由多个运营商提供的多个SK分别作为参数输入到加密模块中,根据加密CW的算法加密模块调用各个参数(即,SK)对CW进行加密,最后输出多层加密后的密钥信息,其具体过程可以参照图6。
在多个安全系统和加扰器一起对节目内容进行加密后,在用户终端侧,终端首先从安全系统中获取业务密钥,例如SK或MSK,然后从加密节目流中获取节目流密钥,如MTK,或者,终端还可以对业务密钥进行解密获得节目流密钥,例如,用SK解密获得CW,最后使用CW或MTK解密并还原节目流数据。
综上所述,借助本发明提供的技术方案,通过用高位密码对低位密码依次加密得到一个多层加密的密码,并对节目数据进行加密,使得多方运营商能够联合控制移动网络中的多媒体广播业务的密钥产生及使用,并且使得多方运营商能够联合控制服务(节目)的传输与接收,达到了多方运营商联合参与移动多媒体广播业务的目的。
以上所述仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (14)

1.一种密钥管理系统,其特征在于,包括:
多个安全系统,用于产生并管理各自的密钥信息;
加扰器,用于从所述多个安全系统中的部分或全部获取密钥信息对数据的预加密密钥进行加密。
2.根据权利要求1所述的系统,其特征在于,在所述加扰器利用所述多个安全系统中预先指定的多于一个安全系统的密钥信息进行加密的情况下,所述加扰器进行加密的处理具体为:
逐个利用所述指定安全系统的密钥信息进行加密,其中,所述加扰器每用一个安全系统的密钥信息加密之后,将本次加密的输出结果作为低位密钥,并将之后的其它安全系统的密钥信息作为高位密钥对该低位密钥进行加密,并得到多层加密的结果;或者
所述加扰器通过预定低位密钥加密算法调用所述指定安全系统的密钥信息进行加密,并得到加密的结果。
3.根据权利要求2所述的系统,其特征在于,进一步包括:
复用与传输系统,用于将加密的所述预加密密钥、预加密的所述数据、以及所述多层加密的结果或所述加密的结果输出至相应的终端。
4.根据权利要求1至3中任一项所述的系统,其特征在于,所述密钥信息包括:业务密钥、和/或个人分配密钥;或者包括多媒体广播组播业务密钥、多媒体广播组播传输密钥、和/或多媒体广播组播用户密钥;所述预加密密钥为控制字。
5.一种密钥管理方法,应用于根据权利要求1至4中任一项所述的系统,其特征在于,所述方法包括:
多个安全系统产生并管理各自的密钥信息;
加扰器从所述多个安全系统中的部分或全部获取密钥信息并对数据的预加密密钥进行加密。
6.根据权利要求5所述的方法,其特征在于,在所述加扰器利用所述多个安全系统中预先指定的多于一个安全系统的密钥信息进行加密的情况下,具体加密过程为:
逐个利用所述指定安全系统的密钥信息进行加密,其中,所述加扰器每用一个安全系统的密钥信息加密之后,将本次加密的输出结果作为低位密钥,并将之后的其它安全系统的密钥信息作为高位密钥对该低位密钥进行加密,并得到多层加密的结果;或者
所述加扰器通过预定的低位密钥加密算法调用所述指定安全系统的密钥信息进行多层加密,并得到多层加密的结果。
7.根据权利要求6所述的方法,其特征在于,进一步包括:
将所述多层加密的结果输出至相应的终端。
8.根据权利要求6所述的方法,其特征在于,进一步包括:
将加密所使用的密钥信息发送给相应的终端。
9.根据权利要求5至8中任一项所述的方法,其特征在于,所述密钥信息包括:业务密钥、和/或个人分配密钥;或者包括多媒体广播组播业务密钥、多媒体广播组播传输密钥、和/或多媒体广播组播用户密钥;所述预加密密钥为控制字。
10.一种密钥管理系统,其特征在于,包括:
第一安全系统,用于产生并管理第一密钥信息;
第二安全系统,用于产生并管理第二密钥信息;
加扰器,用于从所述第一安全系统和所述第二安全系统获取所述第一密钥信息和所述第二密钥信息,用所述第一密钥信息和所述第二密钥信息对数据或对所述数据加密的低位密钥进行加密,其中,在所述加扰器用所述第一密钥信息进行加密之后,将本次加密的输出结果作为低位密钥,并将所述第二密钥信息作为高位密钥对该低位密钥进行加密,得到多层加密的结果;或者所述加扰器通过预定低位密钥加密算法调用所述第一密钥信息和所述第二密钥信息进行加密,并得到加密的结果。
11.根据权利要求10所述的系统,其特征在于,进一步包括:
复用与传输系统,包括:
第一复用与传输子系统,用于在所述加扰器加密得到所述多层加密的结果的情况下,将利用所述第一密钥信息进行加密后得到的加密结果通过授权控制消息发送给所述终端;
第二复用与传输子系统,用于在所述加扰器加密得到所述多层加密的结果的情况下,将利用所述第二密钥信息进行加密后得到的加密结果通过授权管理消息发送给所述终端;
其中,第一复用与传输子系统和/或所述第二复用与传输系统进一步用于在所述加扰器加密得到所述加密的结果的情况下,将所述加密的结果通过授权控制信息或授权管理消息发送给所述终端。
12.一种密钥管理系统,其特征在于,包括:
第一加密层,用于利用第一密钥信息对业务数据的预加密密钥进行加密得到第一加密结果,并传输所述第一加密结果;
第二加密层,用于利用第二密钥信息对所述第一加密结果进行加密得到第二加密结果,并传输所述第二加密结果;
业务数据层,用于传输所述预加密的业务数据。
13.根据权利要求12所述的系统,其特征在于,所述第一加密层和/或所述第二加密层进一步用于通过预定的低位密钥加密算法调用所述第一密钥信息和所述第二密钥信息对所述预加密密钥进行加密,得到并传输该加密结果。
14.根据权利要求12或13所述的系统,其特征在于,所述第一密钥信息和所述第二密钥信息包括:业务密钥、和/或个人分配密钥;或者包括多媒体广播组播业务密钥、多媒体广播组播传输密钥、和/或多媒体广播组播用户密钥;所述预加密密钥为控制字。
CN2008102101196A 2008-08-21 2008-08-21 密钥管理系统和方法 Active CN101656583B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2008102101196A CN101656583B (zh) 2008-08-21 2008-08-21 密钥管理系统和方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2008102101196A CN101656583B (zh) 2008-08-21 2008-08-21 密钥管理系统和方法

Publications (2)

Publication Number Publication Date
CN101656583A true CN101656583A (zh) 2010-02-24
CN101656583B CN101656583B (zh) 2012-07-04

Family

ID=41710695

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2008102101196A Active CN101656583B (zh) 2008-08-21 2008-08-21 密钥管理系统和方法

Country Status (1)

Country Link
CN (1) CN101656583B (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102971738A (zh) * 2010-05-06 2013-03-13 水宙责任有限公司 用于配置文件利用系统中的安全性的系统、方法和计算机可读介质
CN105165045A (zh) * 2013-06-07 2015-12-16 英特尔公司 设备到设备发现信息的加密
CN106254382A (zh) * 2016-09-13 2016-12-21 浙江宇视科技有限公司 媒体数据的处理方法及装置
CN113079137A (zh) * 2021-03-22 2021-07-06 华控清交信息科技(北京)有限公司 多方隐私求交方法和隐私数据处理系统
CN114257369A (zh) * 2020-09-22 2022-03-29 漳州立达信光电子科技有限公司 可调式五阶加密系统、发送端装置及接收端装置

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005196412A (ja) * 2004-01-06 2005-07-21 Sony Corp データ通信装置及びデータ通信装置のメモリ管理方法
EP1564994A1 (fr) * 2004-02-13 2005-08-17 Nagravision S.A. Méthode de gestion des droits d'abonnés à un système de télévision à péage multi-operateurs
CN101009553A (zh) * 2006-12-30 2007-08-01 中兴通讯股份有限公司 实现多网融合移动多媒体广播系统密钥安全的方法和系统

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102971738A (zh) * 2010-05-06 2013-03-13 水宙责任有限公司 用于配置文件利用系统中的安全性的系统、方法和计算机可读介质
CN105165045A (zh) * 2013-06-07 2015-12-16 英特尔公司 设备到设备发现信息的加密
CN105165045B (zh) * 2013-06-07 2020-01-21 英特尔公司 设备到设备发现信息的加密
CN106254382A (zh) * 2016-09-13 2016-12-21 浙江宇视科技有限公司 媒体数据的处理方法及装置
CN114257369A (zh) * 2020-09-22 2022-03-29 漳州立达信光电子科技有限公司 可调式五阶加密系统、发送端装置及接收端装置
CN113079137A (zh) * 2021-03-22 2021-07-06 华控清交信息科技(北京)有限公司 多方隐私求交方法和隐私数据处理系统
CN113079137B (zh) * 2021-03-22 2022-05-27 华控清交信息科技(北京)有限公司 多方隐私求交方法和隐私数据处理系统

Also Published As

Publication number Publication date
CN101656583B (zh) 2012-07-04

Similar Documents

Publication Publication Date Title
JP4705958B2 (ja) ブロードキャスト/マルチキャストサービスにおけるデジタル著作権管理方法
US7698568B2 (en) System and method for using DRM to control conditional access to broadband digital content
EP1452027B1 (en) Access to encrypted broadcast content
CN1933393B (zh) 用于内容保护的实体间连接方法、设备和系统
US7149308B1 (en) Cryptographic communications using in situ generated cryptographic keys for conditional access
AU2004288307B2 (en) System and method for using DRM to control conditional access to broadband digital content
CN100442839C (zh) 一种交互数字广播电视系统的信息传输方法及装置
CN102111681B (zh) 一种用于数字电视广播条件接收系统的密钥系统
CN101656583B (zh) 密钥管理系统和方法
CN101883102A (zh) 生成链路的方法
CN100364332C (zh) 一种保护宽带视音频广播内容的方法
CN101562520B (zh) 业务密钥分发方法及系统、密钥分发方法
CN100547955C (zh) 一种移动多媒体业务保护的方法、系统及设备
CN100589377C (zh) 基于移动终端的多媒体业务保护和密钥管理方法
CN101321261B (zh) 前端系统、用户终端及授权管理信息分发方法
CN100479354C (zh) 一种移动多媒体广播网络中传输条件接收信息的方法
CN100544429C (zh) 一种手机电视业务内容保护方法
CN101425862B (zh) 移动多媒体广播业务运营管理系统与方法
CN101714904B (zh) 密钥管理系统和方法
CN101621390B (zh) 一种广播组播中数据下载业务的保护方法及其系统
CN101087188B (zh) 无线网络中mbs授权密钥的管理方法及系统
KR20130096575A (ko) 공개키 기반 그룹 키 분배 장치 및 방법
CN101198011B (zh) 一种移动多媒体广播网络中传输条件接收信息的方法
CN102098539A (zh) 数字电视条件接收系统
CN101184274B (zh) 一种实现移动终端条件接收的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant