CN102457766A - 一种网络电视的访问权限验证方法 - Google Patents

一种网络电视的访问权限验证方法 Download PDF

Info

Publication number
CN102457766A
CN102457766A CN2010105185256A CN201010518525A CN102457766A CN 102457766 A CN102457766 A CN 102457766A CN 2010105185256 A CN2010105185256 A CN 2010105185256A CN 201010518525 A CN201010518525 A CN 201010518525A CN 102457766 A CN102457766 A CN 102457766A
Authority
CN
China
Prior art keywords
iptv
server
data
user
authority
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2010105185256A
Other languages
English (en)
Other versions
CN102457766B (zh
Inventor
梁铁航
刘淦明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TCL Corp
Original Assignee
TCL Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TCL Corp filed Critical TCL Corp
Priority to CN201010518525.6A priority Critical patent/CN102457766B/zh
Publication of CN102457766A publication Critical patent/CN102457766A/zh
Application granted granted Critical
Publication of CN102457766B publication Critical patent/CN102457766B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供一种网络电视的访问权限验证方法,首先在IPTV中输入权限数据进行权限设置,然后将权限数据保存在本机的权限数据文件中,同时把权限数据以及本机的ID和地址信息发送到服务器,服务器接收IPTV发送的数据后根据IPTV的ID和地址信息检查其是否是合法注册的IPTV,最后根据IPTV的ID和地址信息在权限数据库中更新对应ID的权限数据,而服务器在监测到登录操作请求后对其进行权限认证,若通过权限认证则把用户的登陆连接请求发送到对应ID的IPTV,再由IPTV读取本机的权限数据进行二次权限认证,通过权限认证则对登录操作请求进行响应并返回执行结果给服务器,未通过则拒接访问并把权限数据更新到服务器,藉此保证远程操作的安全性。

Description

一种网络电视的访问权限验证方法
技术领域
本发明涉及权限认证技术,尤其涉及一种网络电视的访问权限验证方法。
背景技术
随着网络电视(IPTV)技术的发展,IPTV产品正逐步走进人民的生活,同时通过手机等便携式移动设备远程控制用户IPTV的方案也越来越多,包括:手机短信的远程控制、手机语音控制、手机通过互联网计算机远程控制等。但同时随着IPTV业务和内容的发展,电视已经不仅仅是家庭或个人的私人财产,更是家庭或个人的信息载体,这就萌生了网络电视信息安全问题,如何有效的保护家庭和个人的IPTV不轻易被恶意的手机用户远程控制也越来越成为人们的重视和关心的事情。
发明内容
本发明的目的在于提供一种网络电视的访问权限验证方法,通过在本地IPTV和服务器上设置用户权限,避免本地IPTV遭受他人的远程操作。
本发明的技术方案如下:
一种网络电视的访问权限验证方法,包括以下步骤:
A.在IPTV中输入权限数据进行权限设置;
B.IPTV的将权限数据保存在本机的权限数据文件中,同时把权限数据以及本机的ID和地址信息发送到服务器进行更新;
C.服务器接收IPTV发送的数据,根据IPTV的ID和地址信息检查其是否是合法注册的IPTV,是则进入步骤D,否则拒绝本次操作;
D.服务器根据IPTV的ID和地址信息在权限数据库中更新对应ID的权限数据;
E.服务器监测用户发出的登录操作请求;
F.服务器在监测到登录操作请求后对其进行权限认证,若通过权限认证则进入步骤G,没通过则拒绝本次操作;
G.服务器把用户的登陆连接请求发送到对应ID的IPTV;
H.IPTV接收服务器发送的数据后读取本机的权限数据进行权限认证,通过权限认证则进入步骤I,否则进入步骤J;
I.对登录操作请求进行响应并返回执行结果给服务器;
J.拒接访问,把本机的权限数据同步更新到服务器上,并向服务器发出权限异常告警通知。
所述的网络电视的访问权限验证方法,其中,所述权限数据的内容包括:授权的用户名称、授权的手机号码、上述用户名称以及手机号码所允许或者禁止的操作。
所述的网络电视的访问权限验证方法,其中,在所述步骤B中,本地IPTV通过非对称算法对权限数据进行加密后再保存在本机的权限数据文件中,本地IPTV采用对称算法对权限数据以及本机的ID和地址信息进行加密后再发送到服务器进行更新。
所述的网络电视的访问权限验证方法,其中,在所述步骤C中,服务器接收到本地IPTV发送的数据后,先通过对称加密算法进行解密,再检查其是否是合法注册的IPTV。
所述的网络电视的访问权限验证方法,其中,在所述步骤E中,服务器监测用户通过手机或其它便携式电子设备通过互联网发送的登录操作请求,所述登录操作请求包括:用户名称、手机号码以及操作内容。
所述的网络电视的访问权限验证方法,其中,所述步骤F包括:
F1.服务器将登录操作请求中的用户名称和手机号码与权限数据库中的数据进行比对查找,查到对象则继续下一步,查不到对象则权限认证不通过;
F2.查到对象后判断登录操作请求中的操作内容是否是被允许的,是则权限认证通过,否则权限认证不通过。
所述的网络电视的访问权限验证方法,其中,在所述步骤G中,服务器将登录操作请求加密后通过UDP进行发送。
所述的网络电视的访问权限验证方法,其中,在所述步骤H中,所述IPTV接收服务器发送的数据后进行解密获得登录操作请求。
所述的网络电视的访问权限验证方法,其中,在所述步骤H中,IPTV进行权限认证的内容包括:登录操作请求中的用户名称和手机号码是否与权限数据中的内容相匹配,登录操作请求中的操作内容是否是允许的操作。
所述的网络电视的访问权限验证方法,其中,在所述步骤I中,IPTV对登录操作请求进行响应后在本机生成日志记录本次操作的详细信息,所述服务器在获得IPTV的执行结果后还将执行结果反馈给用户。
以上方法使用户在IPTV设置访问权限后即可使本地IPTV和服务器提供双重权限验证,确保本地IPTV的操作安全。
附图说明
图1为本发明网络电视的访问权限验证方法较佳实施方式的流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
为了解决手机用户认证和操作权限等安全问题,防止黑客远程恶意修改服务器上的数据从而获取权限控制用户IPTV,本发明充分利用智能手机、互联网、计算机技术的发展,在智能手机通过软件或Web网页连接服务器后,操作并发送相应命令到服务器,然后由服务器通过对数据解码,对用户信息认证和指令进行权限控制或检测,验证通过的则发送更新后的指令到相应授权的IPTV上,然后在本地IPTV上进行二次验证,否则拒绝访问。
参考图1,本发明网络电视的访问权限验证方法较佳实施方式包括步骤:
S1、注册用户在本地的IPTV上通过权限设置程序输入配置信息(即权限数据)进行权限设置,权限设置的内容包括:授权指定用户以及指定手机号码访问本地IPTV、设置指定用户以及指定手机号码所允许或者禁止的操作以及设置屏蔽所有远程操作等;
S2、本地IPTV的权限设置程序将配置信息通过非对称算法RSA进行加密,保存在本地IPTV的权限数据文件中,同时把配置信息以及本地IPTV的地址ID采用对称算法进行加密后发送到服务器进行更新;
S3、服务器接受到本地IPTV的数据后,通过对称加密算法把数据解密得到权限更新数据,根据本地IPTV的ID号和地址信息检查是否是合法注册的IPTV,是则进入步骤S5,否则进入步骤S4;
S4、拒绝本次操作;
S5、根据IPTV的ID和地址信息在服务器的权限数据库中更新对应ID的权限数据,所述权限数据包括用户名称、手机号码以及授权的操作内容等数据;
S6、服务器监测用户通过手机等便携式互联网设备发出的登录操作请求,所述登录操作请求的内容包括:用户名称、手机号码以及操作内容等;
S7、服务器在监测到登录操作请求后对手机发送过来的用户名称、手机号码以及操作内容进行认证,若通过认证则进入步骤S8,没通过则返回步骤S4,具体的,服务器将登录操作请求中的用户名称和手机号码与权限数据库中的数据进行比对查找,查不到对象则权限认证不通过,查到对象后再判断登录操作请求中的操作内容是否是被允许的,是则权限认证通过,否则权限认证不通过;
S8、服务器把用户的登录操作请求重新加密并通过UDP发送到指定ID的IPTV(本地IPTV);
S9、本地IPTV接收服务器发送的数据,解码并读取本地IPTV权限的配置信息;
S10、本地IPTV进行二次权限认证,根据本地IPTV的配置信息确认服务器发送的操作指令是否通过权限认证,是则进入步骤S11,否则进入步骤S12;
S11、执行与操作指令相应的操作并返回执行结果给服务器;
S12、拒接访问,把本地IPTV权限的配置信息同步更新到服务器上,并向服务器发出权限异常告警通知。
此外,在步骤S11中,IPTV执行完手机用户发过来的操作指令后,还可以把该次操作的详细信息:用户名称、手机号码、操作指令内容以及操作时间等详细信息记录在本地的日志数据库中,方便用户在本地IPTV上进行查看。
在上述方法中,首先用户在本地IPTV上根据自己的需要,设置相应的操作权限,例如只允许指定用户名称以及指定手机号码访问本地IPTV、设置指定用户名称以及指定手机号码所允许或者禁止的操作等;设置完进行保存并把本地权限数据发送一份到服务器上;用户在通过被授控制权的手机号码,通过软件或访问Web页面登陆到服务器后,如果用户名和密码正确,就可以对指定得IPTV发送操作命令,服务器收到手机发送过来的数据,对其进行权限验证,如果验证通过则把数据重新封装并发送到指定的IPTV,IPTV接收数据并在解码后进行权限验证,如果通过的则进行相应操作并返回结果;如果不通过则拒绝访问同时把本地权限数据同步更新到服务器,并且发送安全告警信息到数据库,藉此,在用户通过手机等便携式手持设备远程控制IPTV时,首先由服务器根据本地IPTV的权限设置情况进行第一次权限验证,在通过服务器的权限验证后再由本地IPTV进行第二次权限验证,确保验证通过再对其操作指令进行相应,否则拒绝操作,确保了本地IPTV远程操作的安全性。
本发明的有益效果如下:充分尊重用户,所有权限对外授权均由用户自己定义,用户也可以把所有远程控制权限关闭,只允许本地操作,任何人不能通过网络擅自修改、增加或删除用户权限;本地用户信息安全:由于所有设置只允许在本地IPTV上进行权限设置和修改,其他用户无法通过网络对其修改和获取控制权限,同时采用非对称加密算法对权限配置数据进行加密,即使用户数据被盗且知道加密算法,但没密钥也无法查看;双重验证保护,采用服务器和本地IPTV的两次安全策略验证,防止服务器被入侵带来的控制权丢失;多重权限控制,支持用户名称、手机号码、操作指令授权控制等多种控制方式,使用更灵活;跟踪功能,当本地ITPV与服务器上的权限控制信息不一致的时,可以让本地IPTV自动向服务器更新数据,并产生告警信息,方便管理员跟踪与解决;采用UDP连接,大大减少网络资源占用,为更多应用提供带宽资源;当手机用户成功操作ITPV后,在IPTV上会记录该次操作的详细信息,方便用户进行查询。
应当理解的是,对本领域普通技术人员来说,可以根据上述说明加以改进或变换,而所有这些改进和变换都应属于本发明所附权利要求的保护范围。

Claims (10)

1.一种网络电视的访问权限验证方法,包括以下步骤:
A.在IPTV中输入权限数据进行权限设置;
B.IPTV的将权限数据保存在本机的权限数据文件中,同时把权限数据以及本机的ID和地址信息发送到服务器进行更新;
C.服务器接收IPTV发送的数据,根据IPTV的ID和地址信息检查其是否是合法注册的IPTV,是则进入步骤D,否则拒绝本次操作;
D.服务器根据IPTV的ID和地址信息在权限数据库中更新对应ID的权限数据;
E.服务器监测用户发出的登录操作请求;
F.服务器在监测到登录操作请求后对其进行权限认证,若通过权限认证则进入步骤G,没通过则拒绝本次操作;
G.服务器把用户的登陆连接请求发送到对应ID的IPTV;
H.IPTV接收服务器发送的数据后读取本机的权限数据进行权限认证,通过权限认证则进入步骤I,否则进入步骤J;
I.对登录操作请求进行响应并返回执行结果给服务器;
J.拒接访问,把本机的权限数据同步更新到服务器上,并向服务器发出权限异常告警通知。
2.根据权利要求1所述的网络电视的访问权限验证方法,其特征在于:所述权限数据的内容包括:授权的用户名称、授权的手机号码、上述用户名称以及手机号码所允许或者禁止的操作。
3.根据权利要求1所述的网络电视的访问权限验证方法,其特征在于:在所述步骤B中,本地IPTV通过非对称算法对权限数据进行加密后再保存在本机的权限数据文件中,本地IPTV采用对称算法对权限数据以及本机的ID和地址信息进行加密后再发送到服务器进行更新。
4.根据权利要求3所述的网络电视的访问权限验证方法,其特征在于:在所述步骤C中,服务器接收到本地IPTV发送的数据后,先通过对称加密算法进行解密,再检查其是否是合法注册的IPTV。
5.根据权利要求2所述的网络电视的访问权限验证方法,其特征在于:在所述步骤E中,服务器监测用户通过手机或其它便携式电子设备通过互联网发送的登录操作请求,所述登录操作请求包括:用户名称、手机号码以及操作内容。
6.根据权利要求5所述的网络电视的访问权限验证方法,其特征在于:所述步骤F包括:
F1.服务器将登录操作请求中的用户名称和手机号码与权限数据库中的数据进行比对查找,查到对象则继续下一步,查不到对象则权限认证不通过;
F2.查到对象后判断登录操作请求中的操作内容是否是被允许的,是则权限认证通过,否则权限认证不通过。
7.根据权利要求6所述的网络电视的访问权限验证方法,其特征在于:在所述步骤G中,服务器将登录操作请求加密后通过UDP进行发送。
8.根据权利要求7所述的网络电视的访问权限验证方法,其特征在于:在所述步骤H中,所述IPTV接收服务器发送的数据后进行解密获得登录操作请求。
9.根据权利要求8所述的网络电视的访问权限验证方法,其特征在于:在所述步骤H中,IPTV进行权限认证的内容包括:登录操作请求中的用户名称和手机号码是否与权限数据中的内容相匹配,登录操作请求中的操作内容是否是允许的操作。
10.根据权利要求9所述的网络电视的访问权限验证方法,其特征在于:在所述步骤I中,IPTV对登录操作请求进行响应后在本机生成日志记录本次操作的详细信息,所述服务器在获得IPTV的执行结果后还将执行结果反馈给用户。
CN201010518525.6A 2010-10-18 2010-10-18 一种网络电视的访问权限验证方法 Expired - Fee Related CN102457766B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010518525.6A CN102457766B (zh) 2010-10-18 2010-10-18 一种网络电视的访问权限验证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010518525.6A CN102457766B (zh) 2010-10-18 2010-10-18 一种网络电视的访问权限验证方法

Publications (2)

Publication Number Publication Date
CN102457766A true CN102457766A (zh) 2012-05-16
CN102457766B CN102457766B (zh) 2014-10-01

Family

ID=46040341

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010518525.6A Expired - Fee Related CN102457766B (zh) 2010-10-18 2010-10-18 一种网络电视的访问权限验证方法

Country Status (1)

Country Link
CN (1) CN102457766B (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103916616A (zh) * 2013-01-08 2014-07-09 置富存储科技(深圳)有限公司 一种无线影音传输设备及无线影音传输系统
CN104869141A (zh) * 2014-02-25 2015-08-26 中兴通讯股份有限公司 一种对会议电视终端进行操作控制的方法及装置
CN106790307A (zh) * 2017-03-28 2017-05-31 联想(北京)有限公司 网络安全管理方法及服务器
CN106850664A (zh) * 2017-02-28 2017-06-13 重庆步航科技有限公司 基于智能移动终端的物联网终端安全控制方法及其系统
CN106998551A (zh) * 2016-01-25 2017-08-01 中兴通讯股份有限公司 一种应用接入鉴权的方法、系统、装置及终端
CN107872728A (zh) * 2017-11-06 2018-04-03 四川长虹电器股份有限公司 实现智能电视账号强制激活的方法
CN108616513A (zh) * 2018-04-04 2018-10-02 广州宇脉电子科技有限公司 一种自助售卖设备的管理方法及系统
CN112000968A (zh) * 2020-08-13 2020-11-27 青岛海尔科技有限公司 一种访问的控制方法及装置、存储介质、电子装置
CN112738091A (zh) * 2020-12-29 2021-04-30 北京华宇信息技术有限公司 中间件控制台与中间件服务器交互方法及装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1988650A (zh) * 2006-12-12 2007-06-27 中兴通讯股份有限公司 交互式网络电视业务计费系统
CN101094383A (zh) * 2007-07-09 2007-12-26 中国网络通信集团公司 Iptv认证鉴权方法、服务器及系统
CN101149828A (zh) * 2006-09-21 2008-03-26 郑州威科姆技术开发有限公司 基于iptv机顶盒网上订烟方法
CN101599919A (zh) * 2008-06-02 2009-12-09 鸿富锦精密工业(深圳)有限公司 单点登录邮件服务器的系统及方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101149828A (zh) * 2006-09-21 2008-03-26 郑州威科姆技术开发有限公司 基于iptv机顶盒网上订烟方法
CN1988650A (zh) * 2006-12-12 2007-06-27 中兴通讯股份有限公司 交互式网络电视业务计费系统
CN101094383A (zh) * 2007-07-09 2007-12-26 中国网络通信集团公司 Iptv认证鉴权方法、服务器及系统
CN101599919A (zh) * 2008-06-02 2009-12-09 鸿富锦精密工业(深圳)有限公司 单点登录邮件服务器的系统及方法

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103916616A (zh) * 2013-01-08 2014-07-09 置富存储科技(深圳)有限公司 一种无线影音传输设备及无线影音传输系统
CN104869141A (zh) * 2014-02-25 2015-08-26 中兴通讯股份有限公司 一种对会议电视终端进行操作控制的方法及装置
CN106998551A (zh) * 2016-01-25 2017-08-01 中兴通讯股份有限公司 一种应用接入鉴权的方法、系统、装置及终端
CN106998551B (zh) * 2016-01-25 2021-06-29 中兴通讯股份有限公司 一种应用接入鉴权的方法、系统、装置及终端
CN106850664A (zh) * 2017-02-28 2017-06-13 重庆步航科技有限公司 基于智能移动终端的物联网终端安全控制方法及其系统
CN106850664B (zh) * 2017-02-28 2020-08-25 重庆步航科技有限公司 基于智能移动终端的物联网终端安全控制方法及其系统
CN106790307A (zh) * 2017-03-28 2017-05-31 联想(北京)有限公司 网络安全管理方法及服务器
CN107872728A (zh) * 2017-11-06 2018-04-03 四川长虹电器股份有限公司 实现智能电视账号强制激活的方法
CN107872728B (zh) * 2017-11-06 2020-04-07 四川长虹电器股份有限公司 实现智能电视账号强制激活的方法
CN108616513A (zh) * 2018-04-04 2018-10-02 广州宇脉电子科技有限公司 一种自助售卖设备的管理方法及系统
CN112000968A (zh) * 2020-08-13 2020-11-27 青岛海尔科技有限公司 一种访问的控制方法及装置、存储介质、电子装置
CN112738091A (zh) * 2020-12-29 2021-04-30 北京华宇信息技术有限公司 中间件控制台与中间件服务器交互方法及装置

Also Published As

Publication number Publication date
CN102457766B (zh) 2014-10-01

Similar Documents

Publication Publication Date Title
CN102457766B (zh) 一种网络电视的访问权限验证方法
EP3605989B1 (en) Information sending method, information receiving method, apparatus, and system
CN105516103B (zh) 绑定智能家电设备的方法、装置和系统
CN105141584A (zh) 一种智能家居系统的设备认证方法及装置
CN106534148B (zh) 应用的访问管控方法及装置
CN109587101B (zh) 一种数字证书管理方法、装置及存储介质
US9025769B2 (en) Method of registering smart phone when accessing security authentication device and method of granting access permission to registered smart phone
CN106375091B (zh) 经由访问控制设备建立到用户设备的通信链路
US8234492B2 (en) Method, client and system for reversed access to management server using one-time password
CN103733599A (zh) 云计算系统中用于支持家庭云的装置和方法
CN103095457A (zh) 一种应用程序的登录、验证方法
US8707444B2 (en) Systems and methods for implementing application control security
CN108701384B (zh) 用于监控对能电子控制的装置的访问的方法
KR100834270B1 (ko) 이동통신 기반의 가상사설망 서비스 제공 방법 및 시스템과이를 위한 이동단말기
CN105610671A (zh) 一种终端数据保护的方法及装置
CN104063788A (zh) 一种移动平台可信支付系统及方法
US11190507B2 (en) Trusted device establishment
CN105763517B (zh) 一种路由器安全接入和控制的方法及系统
JP2014089576A (ja) 携帯端末装置、携帯端末プログラム、文書蓄積サーバ、文書蓄積プログラム、及び文書管理システム
CN106789928B (zh) 基于系统双向认证的解锁方法及装置
CN111614686A (zh) 一种密钥管理方法、控制器及系统
CN110213039A (zh) 一种管理方法、终端和服务器
CN107888608A (zh) 一种用于计算机软件保护的加密系统
KR100858975B1 (ko) 전자감시 방법 및 그 시스템
WO2016035466A1 (ja) 通信システム、サーバ装置用プログラム及びこれを記録した記録媒体、通信装置用プログラム及びこれを記録した記録媒体、端末装置用プログラム及びこれを記録した記録媒体

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20141001