CN102045160A - 一种业务密钥的更新方法和设备 - Google Patents

一种业务密钥的更新方法和设备 Download PDF

Info

Publication number
CN102045160A
CN102045160A CN2009102360087A CN200910236008A CN102045160A CN 102045160 A CN102045160 A CN 102045160A CN 2009102360087 A CN2009102360087 A CN 2009102360087A CN 200910236008 A CN200910236008 A CN 200910236008A CN 102045160 A CN102045160 A CN 102045160A
Authority
CN
China
Prior art keywords
terminal
business cipher
cipher key
key
program
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2009102360087A
Other languages
English (en)
Other versions
CN102045160B (zh
Inventor
曾海涛
路晓明
王东
贾一博
罗红
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN200910236008.7A priority Critical patent/CN102045160B/zh
Publication of CN102045160A publication Critical patent/CN102045160A/zh
Application granted granted Critical
Publication of CN102045160B publication Critical patent/CN102045160B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明实施例公开了一种业务密钥的更新方法,包括:在终端复位之后,所述终端重新获取业务密钥,并根据设定时长或节目密钥的解密次数对所述终端进行计时;如果所述终端没有重新获取到业务密钥,当计时结果为达到预设的删除时间时,所述终端删除原有业务密钥;当计时结果为没有达到预设的删除时间时,所述终端继续使用所述原有业务密钥对数据流进行解密;如果所述终端重新获取到业务密钥,所述终端使用新的业务密钥对数据流进行解密。本发明实施例中,通过在设备复位后将业务密钥的删除时间延迟,使得用户有充足的时间重新获取业务密钥,从而显著提高了用户的使用体验。

Description

一种业务密钥的更新方法和设备
技术领域
本发明涉及通信技术领域,特别是涉及一种业务密钥的更新方法和设备。
背景技术
随着移动通信技术的迅猛发展,移动电视业务也得到了越来越多的应用,即人们可以通过手机等终端收看电视节目;在现有的移动电视业务中,需要先订购移动电视业务,才能在手机上收看电视节目。在基于广播方式的移动电视业务的订购管理都是通过加解密的办法来实现的,即首先使用节目密钥MTK对节目流数据进行加密,然后使用业务密钥MSK对节目密钥进行加密。要想通过手机等终端观看电视节目,首先需要进行业务订购,获得业务密钥;然后通过业务密钥解密节目密钥;之后由获得的节目密钥解密加密了的电视节目流数据;最后用户才能收看到订购的电视节目。
可以看出,获取业务密钥成为目前移动电视业务中所必须执行的操作,是收看电视节目的前提条件;但是,由于业务密钥是存储在UAM(UserAuthentication Module,用户认证模块)中,与SIM(Subscriber Identity Module,用户身份识别模块)卡分离,使得恶意用户可能利用单一的SIM卡完成多次获取业务密钥,并将获取的业务密钥保存在多个终端中的操作,从而使得多个终端可以利用该业务密钥非法收看电视节目。
现有技术中,为了保障业务的安全性,在终端每次启动之后,都需要将原有的业务密钥删除,只有终端重新完成鉴权、并获得业务密钥之后,才能收看电视节目,从而避免了单一SIM卡将获取的业务密钥保存在多个终端中,进而避免了多个终端可以利用同一个业务密钥非法收看电视节目。
在实现本发明的过程中,发明人发现现有技术中至少存在以下问题:
在移动电视业务所适用的应用场景中,终端等用户设备会被经常出现插拔、断电等现象;而且业务密钥的获取成功率较低,使得每次获取业务密钥都会经过几分钟;综上可以看出,频繁地删除、获取业务密钥将严重影响用户收看已订购的节目,使得用户体验非常差,影响了移动电视业务的推广。
发明内容
本发明实施例提供一种业务密钥的更新方法和设备,以延迟删除业务密钥,并提高用户的使用感受。
为了达到上述目的,本发明实施例提出了一种业务密钥的更新方法,包括以下步骤:
在终端复位之后,所述终端重新获取业务密钥,并根据设定时长或节目密钥的解密次数对所述终端进行计时;
如果所述终端没有重新获取到业务密钥,当计时结果为达到预设的删除时间时,所述终端删除原有业务密钥;当计时结果为没有达到预设的删除时间时,所述终端继续使用所述原有业务密钥对数据流进行解密;
如果所述终端重新获取到业务密钥,所述终端使用新的业务密钥对数据流进行解密。
在根据节目密钥的解密次数对所述终端进行计时,还包括:
所述终端为节目密钥设置计数器,根据所述计数器对所述节目密钥的解密次数进行计次,并根据计次结果判断所述计时结果是否达到预设的删除时间。
终端为节目密钥设置计数器包括:
所述终端为一个节目密钥设置一个计数器;或者,所述终端为所有节目密钥设置一个计数器。
根据计次结果判断所述计时结果是否达到预设的删除时间包括:
所述终端获取计次的数值,并判断所述计次的数值是否到达预设的最大值,当到达预设的最大值时,确定所述计时结果达到预设的删除时间,否则,确定所述计时结果没有达到预设的删除时间;
所述预设的最大值为所述终端根据节目密钥的下发间隔和预设的删除时间所获得的。
所述数据流包括电视节目数据流,和/或交互节目数据流。
一种业务密钥的更新设备,包括:
获取模块,用于在终端复位之后,重新获取业务密钥;
计时模块,用于根据设定时长或节目密钥的解密次数对所述终端进行计时;
处理模块,用于在所述获取模块没有重新获取到业务密钥,且所述计时模块的计时结果为达到预设的删除时间时,删除原有业务密钥;当所述计时模块的计时结果为没有达到预设的删除时间时,继续使用所述原有业务密钥对数据流进行解密;
在所述获取模块重新获取到业务密钥时,使用新的业务密钥对数据流进行解密。
在根据节目密钥的解密次数对所述终端进行计时,
所述处理模块还用于,为所述节目密钥设置计数器;
所述计时模块还用于,根据所述计数器对所述节目密钥的解密次数进行计次,并根据计次结果判断所述计时结果是否达到预设的删除时间。
所述处理模块还用于,为一个节目密钥设置一个计数器;或者,为所有节目密钥设置一个计数器。
所述计时模块还用于,获取计次的数值,并判断所述计次的数值是否到达预设的最大值,当到达预设的最大值时,确定所述计时结果达到预设的删除时间,否则,确定所述计时结果没有达到预设的删除时间;
所述预设的最大值为所述终端根据节目密钥的下发间隔和预设的删除时间所获得的。
所述数据流包括电视节目数据流,和/或交互节目数据流。
与现有技术相比,本发明具有以下优点:通过在设备复位后将业务密钥的删除时间延迟,使得用户有充足的时间重新获取业务密钥,从而显著提高了用户的使用体验。
附图说明
为了更清楚地说明本发明或现有技术中的技术方案,下面将对本发明或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些附图,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提出的一种业务密钥的更新方法流程图;
图2为一种具体的应用场景下所提出的业务密钥的更新方法流程图;
图3为本发明实施例提出的一种业务密钥的更新设备的结构图。
具体实施方式
如背景技术所述,针对现有技术中频繁地删除业务密钥,使得用户体验很差的问题,本发明实施例提出了一种业务密钥的更新方法,通过使用该业务密钥的更新方法,在设备复位后可以将业务密钥的删除时间延迟,使得用户有充足的时间重新获取业务密钥,从而显著提高了用户的使用体验。
下面将结合本发明中的附图,对本发明中的技术方案进行清楚、完整地描述,显然,所描述的仅仅是本发明一部分,而不是全部的。基于本发明,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他发明,都属于本发明保护的范围。
本发明实施例提出的一种业务密钥的更新方法,如图1所示,包括以下步骤:
步骤101,在终端复位之后,所述终端重新获取业务密钥,并根据设定时长或节目密钥的解密次数对所述终端进行计时。当然,根据实际的需要,并不局限于根据节目密钥的解密次数或者设定时长对所述终端进行计时,所有能够对终端进行计时的方式均在本发明保护范围之内。但是,在实际应用中,为了保证计时的安全性,可以采用节目密钥的解密次数等安全计时的方式对终端进行计时,本发明实施例中不再赘述。
步骤102,如果所述终端没有重新获取到业务密钥,当计时结果为达到预设的删除时间时,所述终端删除原有业务密钥;当计时结果为没有达到预设的删除时间时,所述终端继续使用所述原有业务密钥对数据流进行解密。
步骤103,如果所述终端重新获取到业务密钥,所述终端使用新的业务密钥对数据流进行解密。其中,所述数据流包括电视节目数据流,和/或交互节目数据流。
具体的,上述预设的删除时间为根据实际需要进行设置的,例如,可以根据业务密钥的获取时间设置该删除时间,以保证所述终端有时间获取到新的业务密钥。其中,根据业务密钥的获取时间设置删除时间具体为:使删除时间不小于业务密钥的获取时间,使得终端有充足的时间获取到新的业务密钥,继而显著提高用户的使用感受。当然,根据实际的需要也可以使得删除时间小于业务密钥的获取时间,本发明实施例中不再赘述。
终端重新获取业务密钥的过程中,如果还没能够重新获取到业务密钥,将进一步根据计时结果进行相应的处理;如果重新获取到了业务密钥,将使用新的业务密钥对数据流进行解密。
进一步的,在根据设定时长对所述终端进行计时的过程中,该计时结果就是计时时间,当该计时时间达到了预设的删除时间时,所述终端删除原有业务密钥;当计时时间没有达到预设的删除时间时,所述终端继续使用所述原有业务密钥对数据流进行解密。
此外,在根据节目密钥的解密次数对所述终端进行计的过程中,该计时结果为计数器的计次结果(即计次次数)。其中,该计数器是终端为节目密钥所设置的,所述终端可以为一个节目密钥设置一个计数器;或者,所述终端为所有节目密钥设置一个计数器。
在使用节目密钥的解密次数对所述终端进行计的过程中,需要先根据节目密钥的下发间隔和预设的删除时间获得一个预设的最大值(例如,预设的删除时间为4分钟,节目密钥的下发间隔为10s时,则该预设的最大值为24),在使用所述计数器对所述节目密钥的解密次数进行计次时,需要将计次的数值与该预设的最大值进行比较,当到达预设的最大值时,确定所述计时结果达到预设的删除时间,否则,确定所述计时结果没有达到预设的删除时间。
需要说明的是,在上述的本发明实施例中,所述终端是通过自身的安全模块进行上述操作的,例如,该安全模块可以为用户认证模块UAM;当然,实际应用中,终端还可以使用其他模块执行上述操作,本发明实施例中不再赘述。
可见,本发明所提供的方法中,通过在设备复位后将业务密钥的删除时间延迟,使得用户有充足的时间重新获取业务密钥,从而显著提高了用户的使用体验。
如图2所示,为本发明实施例中结合一种具体的应用场景,对业务密钥的更新方法进行详细阐述。其中,该业务密钥的更新方法可以应用在移动电视业务中;当然,根据实际的需要,还可以应用在其他通过终端来收看收费信息(例如,交互节目)的应用场景中,本发明实施例中不再赘述,以应用在移动电视业务中为例进行说明。
具体的,上述业务密钥的更新方法包括以下步骤:
步骤201,终端获取业务密钥,并根据该业务密钥收看电视节目。其中,在移动电视业务中,终端需要使用业务密钥解密节目密钥,继而通过使用节目密钥解密电视节目流数据,从而收看电视节目。
具体的,终端在接收到节目指南时,需要选中其中一个频道或某一频道中的一个节目,以使用户可以从该终端上观看该频道或节目,此时,首先要获得该频道或节目的业务密钥,该获取业务密钥的过程包括:(1)终端向网络侧发送用户标识信息、业务标识以及用户鉴权密钥;(2)网络侧接收到用户标识信息、业务标识以及用户鉴权密钥后,对终端进行鉴权;(3)若鉴权通过,网络侧将已加密的业务密钥发送给终端。需要说明的是,该获取业务密钥的过程为现有的实施方式,本发明实施例中不再赘述。
步骤202,在终端复位之后,将重新获取业务密钥,并对该终端进行计时。其中,该重新获取业务密钥的过程与上述步骤201中获取业务密钥的方式相同,本步骤中不再赘述。此外,对于每台终端来说,由于各种原因(例如,电池没电,设备插拔,系统关机、休眠等)导致在收看电视节目时,均可能会出现重启等现象,在终端复位之后,需要对该终端进行计时。
具体的,对于终端来说,重新复位之后,需要删除原有业务密钥(即步骤201中获取到的业务密钥),而本发明实施例中,是在经过预设的时间(删除时间)后才删除原有业务密钥的,该预设的时间为网络侧根据实际需要任意选择的时间,例如,当终端每次复位之后需要3分钟能够获取到业务密钥时,可以将该预设的数值设置为4分钟,以保证终端有充足的时间获取到新的业务密钥。本步骤中,通过对终端进行计时,从而保证终端只能在预设时间内使用该原有业务密钥,从而避免了终端长时间使用原有业务密钥。
进一步的,在终端中,是通过用户认证模块UAM执行上述获取业务密钥,并对终端进行计时操作的,而UAM中并没有相应的计时功能,此时,该UAM需要从外部获取计时信息,而为了保证终端不会任意篡改该计时信息,该计时信息需要由网络侧进行下发;本发明实施例中,以通过节目密钥的下发次数来进行计时为例进行说明,其中,节目密钥的下发次数来即解密次数,该节目密钥每下发一次,需要进行一次解密操作。当然,根据实际的需要,对该终端进行计时的方式并不局限于节目密钥的下发次数,所有能够对终端进行安全计时的方式均在本发明保护范围之内,本发明实施例中不再赘述。
需要说明的是,该节目密钥是网络侧直接下发到UAM中的,而且每解密一次数据流(即通过使用业务密钥解密节目密钥,之后由节目密钥解密加密了的电视节目流数据),需要重新下发一次节目密钥,即可以通过使用该节目密钥的解密次数来对终端进行计时。在网络侧,可以根据自身的需要,选择下发节目密钥的时间间隔,例如,网络侧每10s下发一次节目密钥,则UAM将会每经过10s接收到一次节目密钥,继而执行上述解密节目流数据的相关操作,在此不再详加赘述。
可以看出,通过使用该节目密钥的下发次数,可以使得UAM对终端进行准确的计时,例如,当开始对终端进行计时后,UAM接收到3次节目密钥,则终端的计时时间为30s(以每10s下发一次节目密钥为例)。
本发明实施例中,为了进一步保证终端计时的准确性,还需要为节目密钥设置计数器Counter,从而进一步防止终端业务密钥的计时信息被更改。其中,对于该计数器来说,需要在掉电之后仍能保存上次计次的次数;当该计数器取值为0时,表示对应的节目密钥在复位后已经更新(而在全新UAM模块中全部计数器默认值为0);当计数器取值大于0,且小于MAX(例如,每经过10s下发一次节目密钥,且上述预设的删除时间为4分钟时,则该MAX值为24)时,表示对应的节目密钥在复位后未完成更新;当计数器取值达到最大值MAX时,表示对应的节目密钥在复位后未完成更新,且对应的节目密钥解密次数超过上限(即终端计时达到了预设的删除时间)。
需要说明的是,上述过程执行的前提是终端能够判断自身是否新上电(即复位);且支持获取业务密钥的功能,在此不再赘述,以终端均能够支持为例进行说明。
步骤203,UAM根据计时结果判断终端复位之后的时间是否达到预设的删除时间。当判断结果为是时,转到步骤205,否则,转到步骤204。其中,本步骤是与步骤202综合使用的,即步骤202中对终端进行计时后,便会执行本步骤的判断过程,在计时的过程中,也都需要执行本步骤,在此不再赘述。
本发明实施例中,由于是采用节目密钥的下发次数对终端进行计时的,则本步骤中,也是通过使用节目密钥的下发次数来判断终端复位之后的时间是否达到预设的删除时间的。例如,网络侧每10s下发一次节目密钥,该预设的删除时间为4分钟时,则本步骤中,需要判断节目密钥的下发次数是否达到预设的删除时间所对应的24次。
进一步的,在本发明实施例中,上述步骤可以为终端所支持的所有节目密钥设置相同的一个计数器;或者,为一个节目密钥设置一个计数器;或者,任选节目密钥两个设置相同的一个计数器等;可以看出,根据实际的需要,UAM可以任意选择计数器与节目密钥的对应关系,即使用一个计数器为1个(2个、3个...或所有)节目密钥进行计数,在此不再赘述。
对应的,当一个节目密钥设置了一个计数器时,UAM将根据节目密钥与计数器的对应关系,通过使用该计数器判断该节目密钥(或者对应的业务密钥)的下发次数是否达到预设的删除时间;当一个计数器对应所有的节目密钥时,UAM将根据该计数器判断所有节目密钥(或者对应的业务密钥)的下发次数是否达到预设的删除时间;在此不再赘述。
以下将详细介绍本发明实施例中判断节目密钥的下发次数是否达到预设的删除时间所对应次数的过程。本发明实施例中,UAM每次复位时,均将检查每个计数器(以其中任意一个为例进行说明)。
如果计数器为0,则说明上次在复位后已经完成了新的业务密钥的更新,本步骤中将该计数器切换为1,代表本次复位后未进行更新;此后,每接收到一次节目密钥,则将计数器加1(从1开始加);
如果计数器不为0,则保留该计数器的值A,该值A表示上次复位后未完成更新,且表示上次复位后节目密钥的下发次数,本过程中,每接收到一次节目密钥,则将计数器加1(从该值A开始加);
本发明实施例中,在执行上述加1操作的过程中,当计数器达到最大值MAX(例如,24)时,则本步骤的判断结果为节目密钥的下发次数达到预设的删除时间所对应次数,即终端复位之后的时间是否达到预设的删除时间;执行后续步骤205中的操作,在此不再赘述。
步骤204,终端使用原有的业务密钥收看电视节目,其中,该原有的业务密钥为终端重启前的业务密钥,即上述步骤201中获取到的业务密钥。
具体的,本发明实施例中,在终端发生重启时,且未到达预设的删除时间时,并不删除原有的业务密钥,还可以继续使用原有的业务密钥收看电视节目,只有当重启时间到达预设的删除时,才会删除业务密钥,在此不再赘述。
步骤205,终端删除原有的业务密钥。其中,在到达预设的删除时间后,需要删除该原有的业务密钥,在此不再赘述。
在本发明实施例中,步骤202-步骤205的执行过程中,当重新获取到了业务密钥时,则上述的业务密钥的更新流程结束,终端将使用新获取的业务密钥收看电视节目。例如,在终端进行计时,但未到达预设的删除时间时,便重新获取到了业务密钥时,则结束流程,使用该新的业务密钥收看电视节目;此时,对于上述的计数器,则进行清0处理,在此不再赘述。
其中,本发明方法可以根据实际需要对各个步骤顺序进行调整。
可见,在本发明所提供的方法中,根据节目密钥的解密次数来延迟删除业务密钥的时间,使终端不需要每次UAM复位后都等待获取业务密钥的时间才能收看已订购的节目,并同时避免了用户非法收看收费节目,并显著提高了用户的使用体验,即大幅提升在上网本和数据卡上使用手机电视业务的用户体验。
本发明实施例中,保障了业务密钥删除过程中的安全性,节目密钥的解密次数判断条件不会被欺骗,也不能被绕过;而且本发明利用MSK定时解密MTK的次数进行计时,防止非法终端或非法客户端收看未订购节目,利用多种技术手段和方案延迟手机电视用户认证模块(UAM)删除加密节目业务密钥的时间点,以提高手持终端上手机电视业务的用户体验。
本发明实施例还提出的一种业务密钥的更新设备,该设备可以为终端中的用户认证模块UAM,也可以为其他的安全模块或设备,在此不再赘述;如图3所示,该业务密钥的更新设备包括:
获取模块31,用于在终端复位之后,重新获取业务密钥;
计时模块32,用于根据设定时长或节目密钥的解密次数对所述终端进行计时;
处理模块33,用于在所述获取模块31没有重新获取到业务密钥,且所述计时模块32的计时结果为达到预设的删除时间时,删除原有业务密钥;当所述计时模块32的计时结果为没有达到预设的删除时间时,继续使用所述原有业务密钥对数据流进行解密;
在所述获取模块31重新获取到业务密钥时,使用新的业务密钥对数据流进行解密。其中,所述数据流包括电视节目数据流,和/或交互节目数据流。
具体的,在根据节目密钥的解密次数对所述终端进行计时,所述处理模块33还用于,为所述节目密钥设置计数器;此时,所述计时模块32还用于,根据所述计数器对所述节目密钥的解密次数进行计次,并根据计次结果判断所述计时结果是否达到预设的删除时间。
进一步的,所述计时模块32还用于,获取计次的数值,并判断所述计次的数值是否到达预设的最大值,当到达预设的最大值时,确定所述计时结果达到预设的删除时间,否则,确定所述计时结果没有达到预设的删除时间;所述预设的最大值为所述终端根据节目密钥的下发间隔和预设的删除时间所获得的。
此外,所述处理模块33还用于,为一个节目密钥设置一个计数器;或者,为所有节目密钥设置一个计数器。
其中,本发明装置的各个模块可以集成于一体,也可以分离部署。上述模块可以合并为一个模块,也可以进一步拆分成多个子模块。
可见,通过使用本发明提供的设备,根据节目密钥的解密次数来延迟删除业务密钥的时间,使终端不需要每次UAM复位后都等待获取业务密钥的时间才能收看已订购的节目,并同时避免了用户非法收看收费节目,并显著提高了用户的使用体验,即大幅提升在上网本和数据卡上使用手机电视业务的用户体验。
本发明实施例中,保障了业务密钥删除过程中的安全性,节目密钥的解密次数判断条件不会被欺骗,也不能被绕过;而且本发明利用MSK定时解密MTK的次数进行计时,防止非法终端或非法客户端收看未订购节目,利用多种技术手段和方案延迟手机电视用户认证模块(UAM)删除加密节目业务密钥的时间点,以提高手持终端上手机电视业务的用户体验。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到本发明可以通过硬件实现,也可以可借助软件加必要的通用硬件平台的方式来实现。基于这样的理解,本发明的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明所述的方法。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视本发明的保护范围。
本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
上述本发明序号仅仅为了描述,不代表实施例的优劣。
以上公开的仅为本发明的几个具体实施例,但是,本发明并非局限于此,任何本领域的技术人员能思之的变化都应落入本发明的保护范围。

Claims (10)

1.一种业务密钥的更新方法,其特征在于,包括以下步骤:
在终端复位之后,所述终端重新获取业务密钥,并根据设定时长或节目密钥的解密次数对所述终端进行计时;
如果所述终端没有重新获取到业务密钥,当计时结果为达到预设的删除时间时,所述终端删除原有业务密钥;当计时结果为没有达到预设的删除时间时,所述终端继续使用所述原有业务密钥对数据流进行解密;
如果所述终端重新获取到业务密钥,所述终端使用新的业务密钥对数据流进行解密。
2.如权利要求1所述的方法,其特征在于,在根据节目密钥的解密次数对所述终端进行计时,所述方法还包括:
所述终端为节目密钥设置计数器,根据所述计数器对所述节目密钥的解密次数进行计次,并根据计次结果判断所述计时结果是否达到预设的删除时间。
3.如权利要求2所述的方法,其特征在于,终端为节目密钥设置计数器包括:
所述终端为一个节目密钥设置一个计数器;或者,所述终端为所有节目密钥设置一个计数器。
4.如权利要求2所述的方法,其特征在于,根据计次结果判断所述计时结果是否达到预设的删除时间包括:
所述终端获取计次的数值,并判断所述计次的数值是否到达预设的最大值,当到达预设的最大值时,确定所述计时结果达到预设的删除时间,否则,确定所述计时结果没有达到预设的删除时间;
所述预设的最大值为所述终端根据节目密钥的下发间隔和预设的删除时间所获得的。
5.如权利要求1-4任一项所述的方法,其特征在于,所述数据流包括电视节目数据流,和/或交互节目数据流。
6.一种业务密钥的更新设备,其特征在于,包括:
获取模块,用于在终端复位之后,重新获取业务密钥;
计时模块,用于根据设定时长或节目密钥的解密次数对所述终端进行计时;
处理模块,用于在所述获取模块没有重新获取到业务密钥,且所述计时模块的计时结果为达到预设的删除时间时,删除原有业务密钥;当所述计时模块的计时结果为没有达到预设的删除时间时,继续使用所述原有业务密钥对数据流进行解密;
在所述获取模块重新获取到业务密钥时,使用新的业务密钥对数据流进行解密。
7.如权利要求6所述的设备,其特征在于,在根据节目密钥的解密次数对所述终端进行计时,
所述处理模块还用于,为所述节目密钥设置计数器;
所述计时模块还用于,根据所述计数器对所述节目密钥的解密次数进行计次,并根据计次结果判断所述计时结果是否达到预设的删除时间。
8.如权利要求7所述的设备,其特征在于,
所述处理模块还用于,为一个节目密钥设置一个计数器;或者,为所有节目密钥设置一个计数器。
9.如权利要求7所述的设备,其特征在于,
所述计时模块还用于,获取计次的数值,并判断所述计次的数值是否到达预设的最大值,当到达预设的最大值时,确定所述计时结果达到预设的删除时间,否则,确定所述计时结果没有达到预设的删除时间;
所述预设的最大值为所述终端根据节目密钥的下发间隔和预设的删除时间所获得的。
10.如权利要求6-9任一项所述的设备,其特征在于,所述数据流包括电视节目数据流,和/或交互节目数据流。
CN200910236008.7A 2009-10-15 2009-10-15 一种业务密钥的更新方法和设备 Expired - Fee Related CN102045160B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN200910236008.7A CN102045160B (zh) 2009-10-15 2009-10-15 一种业务密钥的更新方法和设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN200910236008.7A CN102045160B (zh) 2009-10-15 2009-10-15 一种业务密钥的更新方法和设备

Publications (2)

Publication Number Publication Date
CN102045160A true CN102045160A (zh) 2011-05-04
CN102045160B CN102045160B (zh) 2013-05-15

Family

ID=43910982

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200910236008.7A Expired - Fee Related CN102045160B (zh) 2009-10-15 2009-10-15 一种业务密钥的更新方法和设备

Country Status (1)

Country Link
CN (1) CN102045160B (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102393890A (zh) * 2011-10-09 2012-03-28 广州大学 一种抗物理入侵和旁路攻击的密码芯片系统及其实现方法
CN104703167A (zh) * 2013-12-04 2015-06-10 北京智联安科技有限公司 Sim卡密钥定时删除装置及具有该装置的薄膜sim卡
CN104702612A (zh) * 2015-03-16 2015-06-10 杭州华三通信技术有限公司 一种用户认证处理方法及装置
CN103686251B (zh) * 2012-09-05 2017-02-22 中国移动通信集团公司 一种多媒体广播业务中的节目流播放系统、方法及装置

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1863045B (zh) * 2006-06-02 2010-09-08 中国移动通信集团公司 媒体数据密钥的接收和删除方法
CN100583990C (zh) * 2007-03-05 2010-01-20 中国移动通信集团公司 移动终端电视节目流密钥的设置方法及设置系统

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102393890A (zh) * 2011-10-09 2012-03-28 广州大学 一种抗物理入侵和旁路攻击的密码芯片系统及其实现方法
CN102393890B (zh) * 2011-10-09 2014-07-16 广州大学 一种抗物理入侵和旁路攻击的密码芯片系统及其实现方法
CN103686251B (zh) * 2012-09-05 2017-02-22 中国移动通信集团公司 一种多媒体广播业务中的节目流播放系统、方法及装置
CN104703167A (zh) * 2013-12-04 2015-06-10 北京智联安科技有限公司 Sim卡密钥定时删除装置及具有该装置的薄膜sim卡
CN104703167B (zh) * 2013-12-04 2018-02-02 北京智联安科技有限公司 Sim卡密钥定时删除装置及具有该装置的薄膜sim卡
CN104702612A (zh) * 2015-03-16 2015-06-10 杭州华三通信技术有限公司 一种用户认证处理方法及装置
CN104702612B (zh) * 2015-03-16 2018-05-08 新华三技术有限公司 一种用户认证处理方法及装置

Also Published As

Publication number Publication date
CN102045160B (zh) 2013-05-15

Similar Documents

Publication Publication Date Title
CN106656476B (zh) 一种密码保护方法、装置及计算机可读存储介质
CN102196425B (zh) 基于量子密钥分配网络的移动加密系统及其通信方法
US8219811B2 (en) Secure software execution such as for use with a cell phone or mobile device
US20100062744A1 (en) Retrieving data wirelessly from a mobile device
CN102819702B (zh) 文件加密运行方法和文件加密运行系统
CN101409592A (zh) 一种基于条件接收卡实现多应用业务的方法、系统及装置
WO2013008048A1 (en) Method and apparatus for provisioning network access credentials
WO2013182154A1 (zh) 一种对通讯终端上应用程序加、解密的方法、系统和终端
CN105337726A (zh) 基于量子密码的端对端手持设备加密方法及系统
CN102915263A (zh) 一种数据备份方法、系统和设备
US9276748B2 (en) Data-encrypting method and decrypting method for a mobile phone
CN102209318A (zh) 一种基于智能tf卡的手机实时加密通话方法及装置
CN101577906A (zh) 一种可实现机卡安全认证的智能卡及终端
RU2015114703A (ru) Телекоммуникационная чип-карта
CN101610508A (zh) 基于移动通信网络的指纹验证系统及方法
CN102866960A (zh) 一种在存储卡中实现加密的方法、解密的方法和装置
CN102045160B (zh) 一种业务密钥的更新方法和设备
Sevier et al. Analyzing the security of Bluetooth low energy
CN113194476B (zh) 一种设备激活及鉴权绑定方法
WO2013149426A1 (zh) 应用接入智能卡的认证方法、装置和系统
CN102083065A (zh) 一种证书管理的方法及装置
CN104732166A (zh) 一种数据存储、读取方法、装置及设备
CN111885510B (zh) 一种考勤方法、考勤客户端和考勤系统
WO2017206249A1 (zh) 一种通信装置、通信方法及通信系统
CN102123390B (zh) 业务密钥处理的方法、装置及终端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20130515

Termination date: 20211015

CF01 Termination of patent right due to non-payment of annual fee