CN101951318B - 一种双向的移动流媒体数字版权保护方法及系统 - Google Patents

一种双向的移动流媒体数字版权保护方法及系统 Download PDF

Info

Publication number
CN101951318B
CN101951318B CN201010274129.3A CN201010274129A CN101951318B CN 101951318 B CN101951318 B CN 101951318B CN 201010274129 A CN201010274129 A CN 201010274129A CN 101951318 B CN101951318 B CN 101951318B
Authority
CN
China
Prior art keywords
resource
user terminal
media
server
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201010274129.3A
Other languages
English (en)
Other versions
CN101951318A (zh
Inventor
王健
季晓勇
初辰
韦峰
王君
谌亮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing University
Original Assignee
Nanjing University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing University filed Critical Nanjing University
Priority to CN201010274129.3A priority Critical patent/CN101951318B/zh
Publication of CN101951318A publication Critical patent/CN101951318A/zh
Application granted granted Critical
Publication of CN101951318B publication Critical patent/CN101951318B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

双向的移动流媒体数字版权保护方法,支持多媒体资源的分享和参与机制,系统由认证注册、资源获取和资源分享三个模块组成;(1)认证注册模块设定本地认证和终端注册两个流程;本地认证流程:核对用户名和密码散列值,一致则进行终端注册;终端注册流程中用户终端通过与认证中心及服务器的四次信息交互,实现远程认证和身份注册,完成用户ID注册、用户终端密钥更新、播放列表获取等功能;(2)资源获取模块流程:用户终端获取服务器中的版权对象和媒体内容;(3)资源分享模块流程:实现用户终端的媒体资源分享功能,也就是将用户终端的媒体资源上传到服务端,并提交对应的版权对象许可,实现用户终端之间的媒体资源共享。

Description

一种双向的移动流媒体数字版权保护方法及系统
一、技术领域
本发明属于移动通信领域,具体涉及一种支持移动流媒体的分享和参与机制的数字版权保护方法及系统。
二、背景技术
随着移动通信、多媒体等技术的迅速发展,我们步入了数字化信息时代,移动流媒体的应用也逐渐普及起来。为了更好地保障内容提供者的利益和保护敏感信息,数字权限保护技术DRM(Digital Right Management)应运而生。多媒体DRM将媒体信息和使用许可信息打包加密保护,用户首先通过身份认证后,获得授权密钥,并使用密钥解密媒体信息和使用许可信息,进而根据使用许可播放相应的媒体资源。其中,许可信息一般包含播放次数、有效期等信息,规定了终端用户的操作权限。
随着手机、上网本、平板电脑等移动终端的功能越来越强大,加上WLAN、3G等网络的发展,彩铃、视频、游戏等多媒体互动业务需求正在增多;数字版权保护DRM已在数字电视、IPTV等领域得到了较多应用,但是这些行业方案往往无法直接应用于移动终端。
当前数字版权保护系统的往往存在以下几点不足:(1)终端用户程序的抗破译问题。纯软件的解决方案容易遭到诸如软件镜像复制等破解攻击,从而导致非法用户接入移动流媒体系统。(2)传统的数字版权保护系统只支持终端用户对流媒体服务器中多媒体资源的单向访问,不支持终端用户参与多媒体信息共享和参与机制。系统的多媒体资源单纯地依赖于系统服务商的提供和更新,导致资源更新慢、内容受限,更重要地是系统缺乏终端用户与终端用户之间的互动体验。目前,主流的多媒体数字版权保护系统尚不支持终端用户的媒体信息分享和参与功能。
三、发明内容
本发明的目的是:提出一种双向的移动流媒体数字版权保护方法及系统,实现了移动条件下多媒体资源的分享和参与功能。本系统提出了双向的数字版权保护功能,一方面对系统服务商的多媒体资源提供版权保护,另一方面对终端用户分享的多媒体资源提供版权保护;内容版权所有者提供水印信息,服务器将水印信息嵌入多媒体资源作为版权保护标识;终端软件的认证环节引入终端设备的硬件信息,实现终端用户软件和硬件装置的绑定,提高终端软件的抗破译性;数字版权保护还引入三重保密机制,并在媒体传输过程中实时更新密钥,为移动流媒体通信提供安全保障。
本发明的技术方案是:双向的移动流媒体数字版权保护方法及系统,其特征是支持多媒体资源的分享和参与机制,系统由认证注册、资源获取和资源分享三个模块组成;:(1)认证注册模块设定本地认证和终端注册两个流程;本地认证流程:核对用户名和密码散列值,一致则进行终端注册;终端注册流程中用户终端通过与认证中心及服务器的四次信息交互,实现远程认证和身份注册,完成用户ID注册、用户终端密钥更新、播放列表获取等功能;(2)资源获取模块流程:用户终端获取服务器中的版权对象和媒体内容;(3)资源分享模块流程:实现用户终端的媒体资源分享功能,也就是将用户终端的媒体资源上传到服务端,并提交对应的版权对象许可,实现用户终端之间的媒体资源共享。
本地认证和终端注册两个流程的具体步骤:
(1)本地认证流程:将用户输入的用户名和密码与本地存储器中保存的用户名和密码散列值进行核对,一致则进行终端注册;否则,累积密码错误次数,终端软件根据预置参数,实现程序自锁;
(2)终端注册流程:如果是终端程序首次安装,安装程序会获取用户终端设备的硬件信息向认证中心进行注册,用户终端获得当前终端程序的授权证书,证书包含用户终端的公私钥、密钥有效期等关键信息;如果是终端程序正常启动,用户终端注册程序通过与认证中心及服务器的四次信息交互,实现远程认证和身份注册,完成用户ID注册、用户终端密钥更新、播放列表获取等功能。
四次信息交互包括:a)终端用户向认证中心及服务器提交注册申请文件;b)服务器及认证中心向终端用户返回注册认证状态信息;c)终端用户向服务器提交本地签名信息文件;d)服务器及认证中心向终端用户发送服务器签名及资源列表。
用户终端的资源获取模块分为版权对象获取和媒体内容获取流程,首先用户终端向服务器发出申请,获取版权对象;然后获取媒体信息内容;再根据版权对象中的解密密钥实现媒体信息的解密,从而实现媒体播放等操作。
获取版权对象经过两次信息交互:a)终端用户向服务器及认证中心发送版权对象获取请求文件;b)服务器及认证中心分析请求后返回用户请求结果及媒体资源列表文件。
用户终端的媒体资源分享模块流程,用户终端首先向服务器提交分享申请,上传版权对象;然后根据版权对象中的密钥对分享内容进行加密传输,服务器采用版权对象中的密钥解密分享的媒体资源;服务器会对媒体资源进行水印检测和嵌入处理,以保护内容所有者的数字版权,实现用户终端之间的媒体资源共享。
本发明的有益效果是:本发明的双向移动流媒体数字版权保护方法及系统,为用户提供了一种全新的移动终端多媒体分享互动体验的同时,又保护了内容提供者的媒体资源数字版权;将用户终端软件和终端硬件信息绑定,提高终端程序的抗破译性。系统支持终端用户的参与和分享,有利于系统业务的推广和应用。
四、附图说明
图1本发明双向流媒体数字版权保护终端系统交互流程
图2本发明4次交互终端注册流程
图3本发明2次交互内容版权获取流程
图4本发明2次交互内容版权上传流程
图5本发明水印处理及发布流程
五、具体实施方式
本发明提出了一种双向的移动流媒体数字版权保护方法及系统,主要包括认证注册、资源获取和资源分享等功能模块,从而实现了支持多媒体资源的分享和参与的移动流媒体数字版权保护终端系统。
图1给出了双向流媒体数字版权保护终端系统的交互流程。系统由认证注册、资源获取和资源分享等功能组成。具体来说,(1)认证注册包括本地认证和终端注册两个环节;终端程序首次安装时,安装程序会获取终端设备的硬件信息向认证中心进行注册,获得当前终端程序的授权证书,证书包含软件的公私钥、密钥有效期等关键信息。终端程序正常启动后,用户需要输入用户名和密码,本地认证环节会核对本地存储器用户名和密码散列值,通过则进行终端注册;终端通过与认证中心及服务器的四次信息交互,实现远程认证和身份注册,完成用户ID注册、用户终端密钥更新、播放列表获取等功能。(2)资源获取主要实现移动用户终端从服务端获得授权的媒体资源。首先用户终端向服务器发出申请,获取版权对象;然后获取媒体信息内容,再根据版权对象中的解密密钥实现媒体信息的解密,从而实现媒体播放等操作。(3)资源分享实现用户终端的媒体资源分享功能,也就是将用户终端的媒体资源上传到服务端,并提交对应的版权对象许可。用户终端首先向服务器提交分享申请,上传版权对象;然后根据版权对象中的密钥对分享内容进行加密传输,服务器采用版权对象中的密钥解密分享的媒体资源;服务器会对媒体资源进行水印检测和嵌入处理,以保护内容所有者的数字版权,最终实现用户终端之间的媒体资源共享。
根据系统实现的功能划分,系统程序(软件)可以分为以下主要功能模块:(a)本地认证、(b)终端注册;(c)版权对象获取;(d)版权对象分享;(e)内容加解扰;(f)水印处理。下面逐一进行介绍。
(a)本地认证
终端程序正常启动后,用户需要输入用户名和密码,系统存储空间中保存有用户的用户名、密钥散列值以及系统的硬件信息如网卡的MAC地址、SIM卡号等,本地认证环节会核对本地存储器用户名和密码散列值,结果一致则通过本地认证。如果三次输入仍未通过本地认证,软件实行自锁。在离线状态下,用户还可以通过本地认证实现脱机登录,查看用户本地信息。
(b)终端注册
终端程序在首次安装时,安装程序会获取终端设备的硬件信息向认证中心进行注册,获得当前终端程序的授权证书,证书包含软件的公私钥、密钥有效期等关键信息。终端程序正常启动时,终端与认证中心及服务器进行四次信息交互,实现远程认证和身份注册,完成用户ID注册、用户终端密钥更新、播放列表获取等功能。
从图2中可看出终端注册的具体流程为:用户从系统存储空间中提取用户名、密码散列值、硬件信息提交给认证中心CA进行核对,验证成功后保存,CA检查认证中心的ID、硬件信息和公钥的匹配并签名,向终端用户返回签名及状态信息,用户在本地签名发送给服务器,服务器检测签名信息,用户在服务器上完成注册,服务器向终端用户发送资源列表。
其中,涉及的文件的具体内容如表1。
表1  4次交互终端注册协议交换文件
(c)版权对象获取
用户终端通过2次交互版权对象获取协议向版权中心请求并获取版权对象。该协议包括用户终端与版权中心的相互认证,对象请求和相应的完整性保护以及版权对象的解密密钥的安全传输等内容。
图3为版权对象获取的具体流程,用户分析资源列表中资源的价格属性,选择可获取的资源名称,提交给服务器,服务器检测用户是否有权限获取,若无权限,服务器将询问用户是否购买资源以获得权限,若用户已经拥有该资源得获取权限,服务器将使用私钥加密内容的密钥传送给终端用户,使其可以解密资源。
表2  2次交互版权对象获取协议交换文件
Figure BSA00000259413000042
Figure BSA00000259413000051
计费模式的实现机制:
1)每个用户配有唯一的ID,且该ID有一定的使用期限
2)用户一旦开通ID就可观看一定数量的免费视频
3)对于收费视频,需要支付后观看
4)支付收费视频后,可在一定期限内重复观看
5)不同的视频价格不同
(d)版权对象分享
版权对象分享具体流程如图4。用户选择想要分享的资源,设定该资源的权限与价格,将这些内容向服务器提交,服务器获取分享资源信息,协商密钥,服务器向终端用户发送内容加密密钥,终端用户使用获得密钥加密资源。
表3  2次交互版权对象上传协议交换文件
(e)内容加解扰
流媒体内容传输过程中,数据流可使用混沌伪随机序列加密,混沌伪随机序列随机性好,加密后信号的频谱特征类似白噪声,抗破译性能强;并且在丢帧或误码的情况下,可快速自同步,因此用在流加密是合适且可靠的。
为了提升安全性,可以在版权对象中设置多组流加密密钥,流媒体传输过程中进行密钥实时更新,进一步提高加密强度。服务器和客户端对各自发送或者接收的字节进行计数,满一定的字节数后就对当前密钥进行更新。
(f)水印处理
服务器接收客户端上传的多媒体资源,使用协商的内容密钥进行解密,分析多媒体资源中的水印信息,假如多媒体资源中不包含其他注册用户的水印信息,及相关审核通过,则将用户的水印嵌入资源中,并向用户发送发布确认通知,对上传者的资源进行版权保护。
本发明设计了一种双向的移动流媒体数字版权保护方法及系统,如图1。主要包括三个主要部分:认证注册、资源获取、资源分享。具体来说,
(1)认证注册部分由本地认证和终端注册两个功能模块组成
(2)资源获取部分的实现流程如下:
步骤1,本地认证
步骤2,终端注册
步骤3,版权对象获取
步骤4,加密内容传输
步骤5,内容解密
(3)资源分享部分的实现流程如下:
步骤1,本地认证
步骤2,终端注册
步骤3,版权对象分享
步骤4,内容加密
步骤5,加密内容传输
步骤6,内容解密
步骤7,水印处理(现有技术)。

Claims (1)

1.双向的移动流媒体数字版权保护方法,其特征是支持多媒体资源的分享和参与机制,由用户认证注册、资源获取和资源分享三个模块设定流程;
(1)用户认证注册模块设定本地认证和终端注册两个流程;
1)本地认证流程:将用户输入的用户名和密码与本地存储器中保存的用户名和密码散列值进行核对,一致则进行终端注册;否则,累积密码错误次数,终端软件根据预置参数,实现程序自锁;
2)终端注册流程:如果是终端程序首次安装,安装程序会获取用户终端设备的硬件信息向认证中心进行注册,用户终端获得当前终端程序的授权证书,证书包含用户终端的公私钥、密钥有效期等关键信息;如果终端程序正常启动,用户终端注册程序通过与认证中心及服务器的四次信息交互,实现远程认证和身份注册,完成用户ID注册、用户终端密钥更新和播放列表获取功能;
(2)资源获取模块流程:用户终端获取服务器中的版权对象和媒体内容; 用户终端的资源获取模块分为版权对象获取和媒体内容获取两个流程,首先用户终端向服务器发出申请,获取版权对象;然后获取媒体信息内容:根据版权对象中的解密密钥实现媒体信息的解密,从而实现媒体播放操作;
(3)资源分享模块流程:将用户终端的媒体资源上传到服务端,并提交对应的版权对象许可,实现用户终端之间的媒体资源共享;
具体而言,用户终端的媒体资源分享模块流程中,用户终端首先向服务器提交分享申请,上传版权对象;然后根据版权对象中的密钥对分享内容进行加密传输,服务器采用版权对象中的密钥解密分享的媒体资源;服务器会对媒体资源进行水印检测和嵌入处理,以保护内容所有者的数字版权,实现用户终端之间的媒体资源共享;水印检测是指服务器提取媒体资源中的水印信息,判定媒体资源的版权所有者;水印嵌入处理是服务器将水印信息嵌入到媒体资源,以标识该媒体资源的版权所有者;
所述密钥为混沌密钥,具有实时更新功能:在密钥协商阶段,将所有的混沌密钥协商确定,媒体传输时服务器和客户端对各自发送或者接收的字节进行计数,在设定的字节数后就对密钥进行更新。
CN201010274129.3A 2010-09-07 2010-09-07 一种双向的移动流媒体数字版权保护方法及系统 Expired - Fee Related CN101951318B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010274129.3A CN101951318B (zh) 2010-09-07 2010-09-07 一种双向的移动流媒体数字版权保护方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010274129.3A CN101951318B (zh) 2010-09-07 2010-09-07 一种双向的移动流媒体数字版权保护方法及系统

Publications (2)

Publication Number Publication Date
CN101951318A CN101951318A (zh) 2011-01-19
CN101951318B true CN101951318B (zh) 2012-10-10

Family

ID=43454682

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010274129.3A Expired - Fee Related CN101951318B (zh) 2010-09-07 2010-09-07 一种双向的移动流媒体数字版权保护方法及系统

Country Status (1)

Country Link
CN (1) CN101951318B (zh)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103379101A (zh) 2012-04-20 2013-10-30 腾讯科技(深圳)有限公司 一种水印生成方法、客户端及服务器
CN102752285B (zh) * 2012-06-07 2015-03-18 广东电网公司茂名供电局 基于高碰撞概率散列函数预先验证的计算机系统登录方法
CN103906054B (zh) * 2012-12-28 2017-04-12 上海农业信息有限公司 物联网软件功能模块授权方法及系统
CN105100176B (zh) * 2014-05-23 2019-10-15 上海共联通信信息发展有限公司 一种资源分享方法
CN105095693A (zh) * 2015-07-13 2015-11-25 江苏简果科技发展有限公司 一种基于互联网的数字资产安全共享的方法及其系统
CN105657474B (zh) * 2016-02-19 2019-04-26 微鲸科技有限公司 在视频应用中使用基于身份签名体制的防盗链方法及系统
CN106096337A (zh) * 2016-06-21 2016-11-09 北京医视时代科技发展有限公司 一种数字出版版权保护的系统和方法
CN106658076B (zh) * 2016-10-26 2020-04-14 中国传媒大学 一种数字版权管理系统
TW201913069A (zh) * 2017-09-06 2019-04-01 群燿科技股份有限公司 光學檢測裝置與光學檢測系統
CN109327313A (zh) * 2018-11-07 2019-02-12 西安电子科技大学 一种具有隐私保护特性的双向身份认证方法、服务器
CN110149535A (zh) * 2019-05-16 2019-08-20 北京小米移动软件有限公司 图像管理方法及装置、存储介质
CN111404950B (zh) * 2020-03-23 2021-12-10 腾讯科技(深圳)有限公司 一种基于区块链网络的信息共享方法、装置和相关设备
CN111614979B (zh) * 2020-04-08 2024-03-08 视联动力信息技术股份有限公司 一种视联网资源的管理方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1801695A (zh) * 2006-01-09 2006-07-12 中山大学 一种用于数字家庭网络的数字版权管理系统及管理方法
CN101175094A (zh) * 2007-11-08 2008-05-07 中国传媒大学 一种集成版权管理的互为服务器的设计方法以及网络架构
CN101299690A (zh) * 2008-06-26 2008-11-05 蓝汛网络科技(北京)有限公司 一种多媒体内容的监测方法、系统及装置
CN101795265A (zh) * 2009-12-14 2010-08-04 中国华录集团有限公司 数字媒体信息的下载方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
SE0202450D0 (sv) * 2002-08-15 2002-08-15 Ericsson Telefon Ab L M Non-repudiation of digital content

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1801695A (zh) * 2006-01-09 2006-07-12 中山大学 一种用于数字家庭网络的数字版权管理系统及管理方法
CN101175094A (zh) * 2007-11-08 2008-05-07 中国传媒大学 一种集成版权管理的互为服务器的设计方法以及网络架构
CN101299690A (zh) * 2008-06-26 2008-11-05 蓝汛网络科技(北京)有限公司 一种多媒体内容的监测方法、系统及装置
CN101795265A (zh) * 2009-12-14 2010-08-04 中国华录集团有限公司 数字媒体信息的下载方法

Also Published As

Publication number Publication date
CN101951318A (zh) 2011-01-19

Similar Documents

Publication Publication Date Title
CN101951318B (zh) 一种双向的移动流媒体数字版权保护方法及系统
CN1937495B (zh) 媒体网络应用的数字版权保护方法及系统
CN106464485B (zh) 用于保护在清单文件中输送的内容密钥的系统和方法
CN101431415B (zh) 一种双向认证的方法
CN1933393B (zh) 用于内容保护的实体间连接方法、设备和系统
CN101005361B (zh) 一种服务器端软件保护方法及系统
JP5626816B2 (ja) デジタルコンテンツの部分的暗号化のための方法および装置
CN101719910B (zh) 一种实现内容保护的终端设备及其传输方法
JP2008524914A (ja) ブロードキャスト/マルチキャストサービスにおけるデジタル著作権管理方法
US20070168293A1 (en) Method and apparatus for authorizing rights issuers in a content distribution system
WO2013056622A1 (zh) 验证机顶盒接入身份的方法和认证服务器
US9330250B2 (en) Authorization of media content transfer between home media server and client device
CN102802036A (zh) 一种数字电视认证的系统及方法
US20100131760A1 (en) Content using system and content using method
CN110611657A (zh) 一种基于区块链的文件流处理的方法、装置及系统
JP2002203068A (ja) コンテンツ配信システム、著作権保護システム及びコンテンツ受信端末
US20130173912A1 (en) Digital right management method, apparatus, and system
CN103237010B (zh) 以加密方式提供数字内容的服务器端
JP2008535427A (ja) データ処理デバイスとセキュリティモジュールとの間のセキュア通信
CN103237011B (zh) 数字内容加密传送方法以及服务器端
CN100364332C (zh) 一种保护宽带视音频广播内容的方法
CN103546428A (zh) 文件的处理方法及装置
CN101438564B (zh) 带有反模拟机制的服务传送设备、系统和方法
CN115801287A (zh) 签名认证方法和装置
KR20080088012A (ko) 사용자 식별정보를 이용한 복수의 단말기의 연동인증 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20121010

Termination date: 20150907

EXPY Termination of patent right or utility model