CN103942470A - 一种具有溯源功能的电子音像制品版权管理方法 - Google Patents

一种具有溯源功能的电子音像制品版权管理方法 Download PDF

Info

Publication number
CN103942470A
CN103942470A CN201410189667.0A CN201410189667A CN103942470A CN 103942470 A CN103942470 A CN 103942470A CN 201410189667 A CN201410189667 A CN 201410189667A CN 103942470 A CN103942470 A CN 103942470A
Authority
CN
China
Prior art keywords
user
goods
client
electronic audiovisual
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201410189667.0A
Other languages
English (en)
Other versions
CN103942470B (zh
Inventor
王星
刘延申
尤新革
徐端全
胡泉
王哲
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huazhong Normal University
Huazhong University of Science and Technology
Original Assignee
Huazhong Normal University
Huazhong University of Science and Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huazhong Normal University, Huazhong University of Science and Technology filed Critical Huazhong Normal University
Priority to CN201410189667.0A priority Critical patent/CN103942470B/zh
Publication of CN103942470A publication Critical patent/CN103942470A/zh
Application granted granted Critical
Publication of CN103942470B publication Critical patent/CN103942470B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/106Enforcing content protection by specific content processing
    • G06F21/1063Personalisation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0464Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload using hop-by-hop encryption, i.e. wherein an intermediate entity decrypts the information and re-encrypts it before forwarding it

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Technology Law (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明涉及的一种具有溯源功能的电子音像制品版权管理方法,其特征在于:采用由客户端、媒体打包者、许可证发放者三方构成具有溯源功能的电子音像制品版权管理方法框架;由服务器根据用户请求生成用户密钥对,并进行管理和分发;将用户信息利用数字水印技术,嵌入到媒体文件中,实现溯源功能;采用特有文件格式,对电子音像制品进行整体打包,将系统信息、用户信息、媒体文件信息等进行封装;采用分段加密技术,使每段加密密钥与用户信息相关联,媒体文件的权限管理更加灵活。

Description

一种具有溯源功能的电子音像制品版权管理方法
技术领域
本发明属于版权管理方法,具体地说是一种具有溯源功能的电子音像制品版权管理方法。
背景技术
信息技术的高速发展与网络技术的快速普及不仅提高了信息源传播的速度和广度,同时也极大地降低了电子音像商品盗版的难度;同时也导致盗版音像商品的广泛传播。传统的依赖于电子音像商品的防伪包装以及各类防伪标签进行电子音像商品的防伪防盗对于拷贝、非法下载传播等侵权盗版已经完全失效,而且传统包装防伪等加密防侵权不能为公安机关打击盗版侵权提供有效溯源取证技术支持。
目前电子音像制品版权管理通常采用的技术是数字版权管理(DRM,Digital Rights Management)。这是一个系统的概念,它结合硬件和软件存取机制,利用一系列的数字版权保护技术对各类多媒体文件在制作阶段,分发阶段以及使用阶段的全生命周期内的存取进行控制。它包含版权使用的语言描述、识别、交易监控和对使用在有形和无形资产上的各种权限的跟踪和对版权所有人的关系管理等内容。
DRM的核心技术是数据加密和防拷贝,一个DRM系统需要首先建立数字媒体授权中心,编码已压缩的数字媒体,然后利用密钥对内容进行加密保护,加密的数字媒体头部存放着数字媒体文件唯一标识符和节目授权中心的统一资源定位器地址。用户在点播时,根据节目头部的唯一标识符和统一资源定位器地址信息,通过数字媒体授权中心的验证授权后送出相关的密钥解密,数字媒体方可使用。需要保护的数字媒体是被加密的,即使被用户下载保存并散播给他人,没有得到数字媒体授权中心的验证授权也无法使用,从而严密地保护了数字媒体的版权。
数字版权管理系统从提出发展到现在,可以划分为两代:第一代DRM系统主要是加密技术,将数字信息进行加密处理后封装,使得用户只有在付费或满足所要求的条件下,才能获得密钥解开数字信息,保证了只有合法授权的用户才能使用。然而用户在解开数字信息后,数字信息则失去了保护,用户可以随意使用,传播,甚至修改,对于有知识产权的数字信息,还是无法保护其版权。第二代是在第一代的基础上进一步对用户使用数字内容进行控制。即使是合法用户,也必须在允许的范围内使用数字信息,并且还对其操作进行跟踪监测,进一步的保护数字信息的知识版权。
然而,虽然DRM技术不断更新发展,其一直没有提供一种有效的溯源方法,同时现有的DRM方案,由于各种限制,使得其用户体验较差,使用较为困难,经常产生各种各样的问题。
目前使用规模比较大或研究比较多的DRM系统主要有以下几种:
微软公司的WMDRM;
苹果公司的FairPlay DRM;
开放联盟的OMA DRM。
微软WMDRM:采用加密技术,提供SDK开发环境;仅限于Windows系统及微软设备,媒体文件格式为微软非开放格式(WMA,WMV),不提供溯源功能;
苹果FairPlay DRM:采用加密技术,系统封闭;仅限于苹果设备,不提供开发接口,仅支持苹果提供的格式,不提供溯源功能;
开放联盟OMA DRM:框架及文件结构公开,基于mpeg-4格式,易于实现;仅限于移动设备,不提供溯源功能。
综上所述的各DRM系统相比较,可以得出现有电子音像制品版权管理方案的典型缺点:
1.不提供有效的溯源功能,在打击盗版上存在空白;
2.设备的不统一造成用户与硬件绑定过程复杂,密钥管理混乱;
3.文件格式具有一定局限性,对不同的电子音像制品格式支持度不够;
4.加密技术不够灵活。
由于现有电子音像制品版权管理方法的上述缺点,造成溯源功能的缺失,用户绑定硬件信息与密钥过程繁琐,电子音像制品文件格式的混乱使用,加密技术缺乏一定灵活性。所以发明一种具有防伪溯源功能、易于扩展、灵活方便的电子音像制品版权管理方法是十分有意义的。
发明内容
本发明的目的:旨在提供一种具有防伪与溯源功能的电子音像制品版权管理方法,
这种具有溯源功能的电子音像制品版权管理方法,其特征在于:
(1)采用由客户端、媒体打包者、许可证发放者三方构成具有溯源功能的电子音像制品版权管理方法框架;媒体打包者承接版权持有者交付的电子音像制品,用户通过客户终端在媒体打包者处进行注册、并使用客户端进行登录验证,同时用户经客户终端在媒体打包者处购买并下载电子音像制品,在下载过程中由媒体打包者进行打包;许可证发放者生成许可证,对用户权利进行限制;获得许可后的用户经客户端对下载的电子音像制品进行处理;
(2)由服务器根据用户请进行密钥的生成和分发;
(3)利用数字水印技术,嵌入用户信息,实现溯源功能;
(4)采用自定义格式对纷繁复杂的媒体文件格式进行打包处理,统一成一种文件格式,便于进行系统信息、用户信息、媒体文件信息的验证管理;
(5)采用分段加密对电子音像制品进行打包;
(6)分段加密过程中,每段加密密钥与用户信息相关联;
(7)提供电子音像制品的预览功能。
所述的电子音像制品版权管理方法框架中,媒体打包者承接版权持有者交付的电子音像制品,用户通过客户终端在媒体打包者处进行注册、并使用客户端进行登录验证,同时用户经客户终端在媒体打包者处购买并下载电子音像制品,在下载过程中由媒体打包者进行打包;许可证发放者生成许可证,对用户权利进行限制;获得许可后的用户经客户端对下载的电子音像制品进行处理;
所述用户通过服务器生成秘钥的流程为:
(a)用户经客户端在服务器端进行注册;
(b)用户经客户端下载客户端软件,安装并登陆;
(c)用户客户端随机生成一对非对称加密密钥:公钥A、私钥A;
(d)用户客户端获取服务器公钥B,并用服务器公钥B加密用户信息、用户硬件信息、公钥A,然后发送至服务器;
(e)服务器接收数据后,使用服务器私钥B解密数据,获得用户信息、用户硬件信息、公钥A;
(f)服务器对用户信息进行验证,如果用户信息不合法,服务器向客户端发送信息,提示用户;如果用户信息合法,服务器在数据库中对用户硬件信息进行查找、确认;
(G)确认用户信息合法性与否?服务器在数据库中对用户硬件信息进行查找确认用户信息合法性与否,若用户硬件未注册,服务器对当前用户硬件信息进行注册,生成一对非对称密钥:公钥C、私钥C,将其与用户、用户硬件信息进行绑定;若用户硬件信息已注册,服务器从数据库中读取与此硬件信息绑定的私钥C;
(h)服务器使用公钥A,对私钥C进行加密,并发送至客户端;
(i)客户端接收数据后,使用私钥A进行解密,得到私钥C,并存储于本地。
所述的数字水印技术是:在用户下载电子音像制品过程中,服务器针对不同用户,将用户信息制作成文本、图像、二维码或其它格式的数字水印数据,采用鲁棒隐藏数字水印技术,将数字水印数据实时嵌入用户下载的电子音像制品中。
所述的自定文件格式包括以下操作步骤:
(a)对原始电子音像制品文件进行整体打包,使不同的电子音像制品封装成统一格式,便于管理;
(b)在文件打包过程中加入系统信息、用户信息、媒体文件信息,使其在播放时进行验证,进行权限管理;
(c)打包后的文件需要在特定的客户端进行解析播放,从而提高安全性。
所述的分段加密对电子音像制品进行打包的方法为:每段使用的加密密钥由一个特定的种子和用户信息关联生成,由此提高分段加密的安全性。
所述用户根据分段加密秘钥及用户权限对电子音像制品进行部分解密,实现预览。
根据以上技术方案提出的这种具有溯源功能的电子音像制品版权管理方法,与目前国内外同类技术相比较,具有以下优点:
1.用户密钥的生成管理更加方便;
2.能够对盗版电子音像制品进行溯源;
3.文件封装成统一格式,便于扩展和管理
4.分段加密方式更加灵活。
附图说明
图1为管理方法框架示意图;
图2为客户端功能结构示意图;
图3为内容提供者功能结构示意图;
图4为许可证发放者功能结构示意图;
图5为基本下载流程示意图;
图6为服务器生成和分发用户密钥方法流程图。
具体实施方式
以下结合说明书附图进一步阐述本发明,并给出本发明的实施例。
这种具有溯源功能的电子音像制品版权管理方法,其发明的核心在于:
(1)由服务器根据用户请求生成用户密钥对,并进行管理和分发;将用户信息利用数字水印技术,嵌入到媒体文件中,实现溯源功能;采用特有文件格式,对电子音像制品进行整体打包,将系统信息、用户信息、媒体文件信息等进行封装;采用分段加密技术,使每段加密密钥与用户信息相关联,媒体文件的权限管理更加灵活。其特征在于:采用由客户端、媒体打包者、许可证发放者三方构成具有溯源功能的电子音像制品版权管理方法框架;媒体打包者承接版权持有者交付的电子音像制品,用户通过客户终端在媒体打包者处进行注册、并使用客户端进行登录验证,同时用户经客户终端在媒体打包者处购买并下载电子音像制品,在下载过程中由媒体打包者进行打包;许可证发放者生成许可证,对用户权利进行限制;获得许可后的用户经客户端对下载的电子音像制品进行处理;
(2)由服务器根据用户请进行密钥的生成和分发;
(3)利用数字水印技术,嵌入用户信息,实现溯源功能;
(4)采用自定义格式对纷繁复杂的媒体文件格式进行打包处理,统一成一种文件格式,便于进行系统信息、用户信息、媒体文件信息的验证管理;
(5)采用分段加密对电子音像制品进行打包;
(6)分段加密过程中,每段加密密钥与用户信息相关联;
(7)提供电子音像制品的预览功能。
所述的电子音像制品版权管理方法框架中,媒体打包者承接版权持有者交付的电子音像制品,用户通过客户终端在媒体打包者处进行注册、并使用客户端进行登录验证,同时用户经客户终端在媒体打包者处购买并下载电子音像制品,在下载过程中由媒体打包者进行打包;许可证发放者生成许可证,对用户权利进行限制;获得许可后的用户经客户端对下载的电子音像制品进行处理。
由于采用的数字水印嵌入技术具有实时性,不会使用户下载媒体文件的速度显著下降,因而不会影响用户对电子音像制品的正常下载;此外,嵌入的数字水印数据具有隐藏性,不会使电子音像制品的品质有显著下降,因而不会影响用户对电子音像制品的正常使用;同时,这种嵌入的数字水印数据具有鲁棒性,不会使数字水印数据轻易被去除,因而在电子音像制品盗版后,能够提取数字水印数据,进行溯源追踪。
所述用户通过服务器生成秘钥的流程为:
(a)用户经客户端在服务器端进行注册;
(b)用户经客户端下载客户端软件,安装并登陆;
(c)用户客户端随机生成一对非对称加密密钥:公钥A、私钥A;
(d)用户客户端获取服务器公钥B,并用服务器公钥B加密用户信息、用户硬件信息、公钥A,然后发送至服务器;
(e)服务器接收数据后,使用服务器私钥B解密数据,获得用户信息、用户硬件信息、公钥A;
(f)服务器对用户信息进行验证,如果用户信息不合法,服务器向客户端发送信息,提示用户;如果用户信息合法,服务器在数据库中对用户硬件信息进行查找、确认;
(G)确认用户信息合法性与否?服务器在数据库中对用户硬件信息进行查找确认用户信息合法性与否,若用户硬件未注册,服务器对当前用户硬件信息进行注册,生成一对非对称密钥:公钥C、私钥C,将其与用户、用户硬件信息进行绑定;若用户硬件信息已注册,服务器从数据库中读取与此硬件信息绑定的私钥C;
(h)服务器使用公钥A,对私钥C进行加密,并发送至客户端;
(i)客户端接收数据后,使用私钥A进行解密,得到私钥C,并存储于本地。
所述的数字水印技术是:在用户下载电子音像制品过程中,服务器针对不同用户,将用户信息制作成文本、图像、二维码或其它格式的数字水印数据,采用鲁棒隐藏数字水印技术,将数字水印数据实时嵌入用户下载的电子音像制品中。
所述的自定义格式文件包括以下操作步骤:
(a)对原始电子音像制品文件进行整体打包,使不同的电子音像制品封装成统一格式,便于管理;
(b)在文件打包过程中加入系统信息、用户信息、媒体文件信息,使其在播放时进行验证,进行权限管理;
(c)打包后的文件需要在特定的客户端进行解析播放,从而提高安全性。
所述的分段加密对电子音像制品进行打包的方法如下:每段使用的加密密钥由一个特定的种子和用户信息关联生成,达到提高分段加密的安全性。
所述用户根据分段加密秘钥及用户权限对电子音像制品进行部分解密,实现预览。
下面通过具体实施方式对本发明做进一步说明。
实例1:
1.整体框架设计
(1)角色和功能实体
为了更好的对电子音像制品的版权进行管理,采用用户、内容提供者、许可证发放者三方协同的框架。用户使用客户端对授权的电子音像制品进行播放等操作;内容提供者将得到有具有版权的电子音像制品进行打包加密等操作,同时将其出售给用户;许可证发放者则是与内容提供者无关的第三方,主要对用户购买的电子音像制品的权限进行管理。
采用三方的协同架构,尤其是内容提供者与认可证发放者的分开与独立运行,能够防止内容提供者伪造用户权利,保证用户基本权利不受侵害,同时能够对不同的内容提供者进行管理和约束,防止内容提供者对授权的电子音像制品进行不合理的滥用(见图1)。
用户:用户使用的客户端是经过认证中心认证的软件,其利用系统硬件信息,产生固定的一对公钥私钥。利用这对密钥,客户端可以对根据相应权限对媒体文件进行相应的操作(见图2)。
内容提供者:内容提供者从媒体提供者处获得未加密媒体文件,经过加密打包后,提供给用户,同时申请为用户申请相应许可证,维护用户相应权限信息(见图3)。
许可证发放者:许可证发放者管理不同的内容提供者信息,监控内容提供者的行为;接受内容提供者的许可证请求,验证申请信息,生成许可证,发放许可证(见图4)。
(2)功能框架
未加密媒体文件由打包者进行加密打包,生成打包媒体文件,提供给用户进行购买下载。用户需要在媒体打包者的网站上进行注册,注册成功后即可在媒体打包者网站进行数字媒体文件的购买。
在用户购买成功后,由媒体打包者向许可证发放者申请用户相应的权限的许可证,许可证发放者根据用户的权限及加密媒体文件的密钥,生成用户相应的许可证,并返回给媒体打包者。媒体打包者将为用户申请到的许可证和用户购买的加密媒体文件提供给用户下载。
用户下载后,使用认证的客户端,根据其购买的相应权限,使用已下载的数字媒体文件。
其中,为了保证用户的权利,防止内容提供者滥用授权的电子音像制品,许可证发放者必须为可靠的无利益关系的第三方机构。其可以通过对内容提供者的管理、监控,保证内容提供者对授权电子音像制品的合理使用。
2.信任和安全模型
对于所有的DRM系统而言,最关键的部分是如何对具有版权保护的数字媒体文件进行权限的限制和控制。其中,最大的问题是如何保证客户的端的合法性以及许可证发放的限制和保护。
(1)数字媒体文件的打包
每一个数字媒体文件对应一个Content ID,每一个内容打包者对应一个Key Seed。内容打包者使用Content ID和Key Seed生成CEK,采用对称加密算法,对数字媒体文件进行加密,同时生成相应的文件头,然后对文件头与加密数字媒体打包。
内容打包者的Key Seed要从可靠的第三方——许可证发放者处申请,许可证发放者要对内容打包者的资质等进行评估,如果合乎安全规范,则可生成唯一的标识符——Key Seed,并将其提供给内容打包者使用。如果内容打包者出现安全问题或者其他违反规定的行为,许可证发放者可以对其进行相应的管控。
(2)客户端的认证
每一个客户端由其唯一硬件标识生成一对唯一的私钥和公钥。客户端将其公钥及一些必要信息,发送给数字认证中心,经数字认证中心认证后发放客户端的数字证书。内容打包者和许可证发放者收到客户端的数字证书,通过数字认证中心的认证后,即可确保数字证书中的公钥是经过认证的客户端的。
(3)许可证的生成及保护
许可证包含了用户购买的权限信息和解密数字媒体文件的密钥,许可证发放者根据这些信息,生成许可证。
许可证的生成过程是由许可证发放者进行,其首先要对用户的权利信息和电子音像制品的密钥进行签名处理,防止在传输过程中内容被篡改;其次要对此重要信息进行加密处理,防止在传输过程中被人窃取,而导致用户信息的泄露。
(4)文件的传输
客户端、内容打包者、许可证发放者都经过了数字认证中心的认证,三者之间的公钥传递是安全可靠的。在文件的传输过程中,对于敏感信息都进行了的加密处理,保证了文件传输过程的安全性。
(5)内容保护
由于加密密钥是由Content ID和Key Seed生成,因此保证了不同的数字媒体文件的加密密钥是不同,确保了媒体文件的加密安全性。
同时在传递CEK的过程中,即许可证的发放,对含有CEK的许可证使用相应客户端的公钥进行了加密,保证了只有合法的客户端才能解密,同时对许可证内容使用许可证发放者的私钥进行了数字签名,确保许可证内容不会被篡改。
3.文件结构设计
文件存储采用box的方式,每个文件都是由必须box和一些可选box构成。每个box中含有特定信息,通过这种文件结构,可以将同一类信息封装在一个box个,便于文件生成及解析。同时,对于较为敏感的box信息可以单独进行处理。
为了防止在传输过程中含有用户权利信息的box被篡改,在内容提供者对电子音像制品的基本信息进行打包的同时,要使用其私钥进行签名处理。用户在接收到这一部分信息时,要使用内容提供者的公钥进行签名的验证,这样防止在传输过程中,重要的媒体文件信息被篡改。
同样,在许可证发放者将用户权利信息及电子音像制品的解密密钥发放给用户时,也要进行相同的签名验证,防止内容被篡改。同时,由于这一部分的信息较为重要,在进行签名后,还要对其进行必要的加密处理,然后再封装进box中,最后经由内容提供者打包后,传递给用户。
(1)基本文件单元
box的主要结构如下表所示:
size 4bytes box大小
type 4bytes box类型
version 4bytes box版本
info size-12bytes box数据
size:4字节,表示box的大小;
type:4字节,表示box的类型;
version:4字节,表示box的版本,box升级标识;
info:size-12字节,表示box的数据,不同类型的box数据结构不同。
如果size大于4字节能表示的范围,则采用以下结构:
size 4bytes 0x0000 0000
type 4bytes box类型
version 4bytes box版本
real_size 8bytes box大小
info size-12bytes box数据
※所有的sign box均在其签名内容的最后面。
(2)文件头
文件头的必须box为:fdrm,fhdr,sign,其结构分别如下表所示:fdrm主要记录了DRM系统的信息,便于DRM系统的升级及维护。
其中file_type的取值如下表所示:
0x00000000 音频mp3
0x00000001 视频mp4
0x00000002 视频avi
※此表可根据具体情况进行扩充。
fhdr主要记录了电子音像制品的ID及内容提供者的URL。
sign主要用来对特定box内信息进行签名。
文件头的非必须box——cinf,主要记录了文件的一些基本信息。
※此表可根据具体情况进行扩充。
(3)数据部分
数据部分为一个必须box:cont,其结构如下表所示:
cont主要保存了加密的电子音像制品信息。
其中,数字媒体文件内容采用加密后的二进制码码流存储。
(4)许可证
许可证的必须box为:robj,sign,其结构如下表所示(sign box结构已在背景技术的说明中给出):
robj主要保存了用户的权利信息及电子音像制品的密钥。这一部分信息在打包时要进行签名及加密处理。
加密方法如下:
0x00000000 无加密算法(不推荐使用)
0x00000001 AES_128_CBC
0x00000002 AES_128_CTR
0x00000003 DES
0x00000004 RC4
※此表可根据具体情况进行扩充。
4.数据库表设计
5.基本下载流程
图5介绍的是基本下载流程,包括用户获得DRM保护的数字媒体文件,以及如何根据相应权限使用数字媒体文件。
(1)用户在内容打包者处进行注册;
(2)用户在内容打包者处浏览媒体文件,选定媒体文件并付费;
(3)内容打包者根据用户的购买情况,向许可证发放者进行许可证的申请;
(4)许可证发放者根据用户购买权限及CEK,生成许可证;
(5)媒体打包者收到将媒体文件及许可证提供给用户下载;
(6)用户使用专用播放器,根据相应权限使用下载的媒体文件。
6.实例实现
在Windows平台上,采用IIS+PHP+MySQL框架,搭建了内容提供者及许可证发放者测试平台,实现了用户注册、登录、信息管理、购买和下载媒体文件等功能;采用Qt+Mplayer,搭建了测试用客户端,实现了本地播放媒体文件等功能。在用户购买和下载媒体文件的过程中,内容提供者使用鲁棒性数字水印技术,将用户信息嵌入到媒体文件中;使用对称加密技术,对媒体文件进行分段加密;使用非对称加密技术,对用户相应权限信息进行加密。同时,由许可证发放者生成相对应的许可证。用户可通过客户端对所购买和下载的媒体文件进行播放。
本系统支持个人电脑、平板电脑、手机等常见设备,支持不同操作系统(Windows、Linux等);根据购买的媒体文件权限,用户可以在其持有的不同设备上,播放其购买的媒体文件;支持主流的多媒体文件格式,视频格式:mp4、avi、rmvb、mkv等,音频格式:mp3、wav、ape、flac等。
本系统使用三方架构,将拥有授权电子音像制品的内容打包者与进行权限管理及许可证发放的许可证发放者进行分离,在系统加框上更好地控制电子音像制品的版权,让电子音像制品的版得到保护的同时,保证用户的基本权利不被侵犯。与此同时,在电子音像制品出现盗版时,提取电子音像制品中的水印信息,确定盗版来源,做到溯源的功能。
上述仅为本发明的部分优选实施例,本发明并不仅限于实施例的内容。对于本领域中的技术人员来说,在本发明方法范围内可以有各种变化和更改,所作的任何变化和更改,均在本发明保护范围之内。

Claims (6)

1.一种具有溯源功能的电子音像制品版权管理方法,其特征在于:
(1)采用由客户端、媒体打包者、许可证发放者三方构成具有溯源功能的电子音像制品版权管理方法框架;媒体打包者承接版权持有者交付的电子音像制品,用户通过客户终端在媒体打包者处进行注册、并使用客户端进行登录验证,同时用户经客户终端在媒体打包者处购买并下载电子音像制品,在下载过程中由媒体打包者进行打包;许可证发放者生成许可证,对用户权利进行限制;获得许可后的用户经客户端对下载的电子音像制品进行处理;
(2)由服务器根据用户请进行密钥的生成和分发;
(3)利用数字水印技术,嵌入用户信息,实现溯源功能;
(4)采用自定义格式对纷繁复杂的媒体文件格式进行打包处理,统一成一种文件格式,便于进行系统信息、用户信息、媒体文件信息的验证管理;
(5)采用分段加密对电子音像制品进行打包;
(6)分段加密过程中,每段加密密钥与用户信息相关联;
(7)提供电子音像制品的预览功能。
2.如权利要求1所述的一种具有溯源功能的电子音像制品版权管理方法,其特征在于:所述的电子音像制品版权管理方法框架中,媒体打包者承接版权持有者交付的电子音像制品,用户通过客户终端在媒体打包者处进行注册、并使用客户端进行登录验证,同时用户经客户终端在媒体打包者处购买并下载电子音像制品,在下载过程中由媒体打包者进行打包;许可证发放者生成许可证,对用户权利进行限制;获得许可后的用户经客户端对下载的电子音像制品进行处理;
所述用户通过服务器生成秘钥的流程为:
(a)用户经客户端在服务器端进行注册;
(b)用户经客户端下载客户端软件,安装并登陆;
(c)用户客户端随机生成一对非对称加密密钥:公钥A、私钥A;
(d)用户客户端获取服务器公钥B,并用服务器公钥B加密用户信息、用户硬件信息、公钥A,然后发送至服务器;
(e)服务器接收数据后,使用服务器私钥B解密数据,获得用户信息、用户硬件信息、公钥A;
(f)服务器对用户信息进行验证,如果用户信息不合法,服务器向客户端发送信息,提示用户;如果用户信息合法,服务器在数据库中对用户硬件信息进行查找、确认;
(G)确认用户信息合法性与否?服务器在数据库中对用户硬件信息进行查找确认用户信息合法性与否,若用户硬件未注册,服务器对当前用户硬件信息进行注册,生成一对非对称密钥:公钥C、私钥C,将其与用户、用户硬件信息进行绑定;若用户硬件信息已注册,服务器从数据库中读取与此硬件信息绑定的私钥C;
(h)服务器使用公钥A,对私钥C进行加密,并发送至客户端;
(i)客户端接收数据后,使用私钥A进行解密,得到私钥C,并存储于本地。
3.如权利要求1所述的一种具有溯源功能的电子音像制品版权管理方法,其特征在于:所述的数字水印技术是:在用户下载电子音像制品过程中,服务器针对不同用户,将用户信息制作成文本、图像、二维码或其它格式的数字水印数据,采用鲁棒隐藏数字水印技术,将数字水印数据实时嵌入用户下载的电子音像制品中。
4.如权利要求1所述的一种具有溯源功能的电子音像制品版权管理方法,其特征在于:所述的自定文件格式包括以下操作步骤:
(a)对原始电子音像制品文件进行整体打包,使不同的电子音像制品封装成统一格式,便于管理;
(b)在文件打包过程中加入系统信息、用户信息、媒体文件信息,使其在播放时进行验证,进行权限管理;
(c)打包后的文件需要在特定的客户端进行解析播放,从而提高安全性。
5.如权利要求1所述的一种具有溯源功能的电子音像制品版权管理方法,其特征在于:所述的分段加密对电子音像制品进行打包的方法为:每段使用的加密密钥由一个特定的种子和用户信息关联生成,由此提高分段加密的安全性。
6.如权利要求1所述的一种具有溯源功能的电子音像制品版权管理方法,其特征在于:所述用户根据分段加密秘钥及用户权限对电子音像制品进行部分解密,实现预览。
CN201410189667.0A 2014-05-07 2014-05-07 一种具有溯源功能的电子音像制品版权管理方法 Active CN103942470B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410189667.0A CN103942470B (zh) 2014-05-07 2014-05-07 一种具有溯源功能的电子音像制品版权管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410189667.0A CN103942470B (zh) 2014-05-07 2014-05-07 一种具有溯源功能的电子音像制品版权管理方法

Publications (2)

Publication Number Publication Date
CN103942470A true CN103942470A (zh) 2014-07-23
CN103942470B CN103942470B (zh) 2017-06-20

Family

ID=51190138

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410189667.0A Active CN103942470B (zh) 2014-05-07 2014-05-07 一种具有溯源功能的电子音像制品版权管理方法

Country Status (1)

Country Link
CN (1) CN103942470B (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105787301A (zh) * 2016-02-24 2016-07-20 温喆 一种软件保护方法
CN105872769A (zh) * 2016-04-27 2016-08-17 亦非云互联网技术(上海)有限公司 一种基于互联网媒体平台的版权保护方法及系统
CN105872704A (zh) * 2015-12-15 2016-08-17 乐视网信息技术(北京)股份有限公司 视频播放控制方法及装置
CN105898622A (zh) * 2015-10-29 2016-08-24 乐视致新电子科技(天津)有限公司 一种视频数字版权保护方法及系统
CN106845161A (zh) * 2017-01-10 2017-06-13 合网络技术(北京)有限公司 对多媒体文件的播放进行加密的方法和装置
CN107682355A (zh) * 2017-10-27 2018-02-09 北京深思数盾科技股份有限公司 数据保护方法及装置、数据恢复方法及装置
CN108063742A (zh) * 2016-11-07 2018-05-22 北京京东尚科信息技术有限公司 一种敏感信息提供和跟踪方法及装置
CN108537009A (zh) * 2017-03-03 2018-09-14 绍兴读图网络科技有限公司 一种图片下载和正版验证的方法及系统
CN108694593A (zh) * 2018-05-28 2018-10-23 广州中国科学院软件应用技术研究所 一种商品追溯信息一键取证监管系统及方法
CN109840576A (zh) * 2019-01-18 2019-06-04 深圳大学 基于分段嵌入的防复制二维码的生成方法及解码方法
CN110348177A (zh) * 2018-04-03 2019-10-18 福建省天奕网络科技有限公司 媒体文件的版权保护方法及其系统
CN110996165A (zh) * 2019-11-29 2020-04-10 广州易方信息科技股份有限公司 音频加密方法、解密方法及装置
CN112235310A (zh) * 2020-10-19 2021-01-15 珠海金山网络游戏科技有限公司 文件溯源系统、方法及装置
WO2021012548A1 (zh) * 2019-07-25 2021-01-28 深圳壹账通智能科技有限公司 基于区块链的数据处理方法、系统、电子装置及存储介质
CN113765927A (zh) * 2021-09-09 2021-12-07 图易(常熟)信息技术有限公司 一种云端上传内容网络版权加密方法及系统
CN114554289A (zh) * 2022-04-25 2022-05-27 深圳市华曦达科技股份有限公司 视频播放方法、装置和系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1667355B1 (en) * 2001-02-21 2008-08-20 RPK New Zealand Limited Encrypted media key management
CN101202883B (zh) * 2006-12-15 2010-09-29 中兴通讯股份有限公司 一种iptv系统的数字版权管理系统
CN101207794B (zh) * 2006-12-19 2010-06-16 中兴通讯股份有限公司 Iptv系统的数字版权管理加密和解密方法

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105898622A (zh) * 2015-10-29 2016-08-24 乐视致新电子科技(天津)有限公司 一种视频数字版权保护方法及系统
WO2017071299A1 (zh) * 2015-10-29 2017-05-04 乐视控股(北京)有限公司 一种视频数字版权保护方法及系统
CN105872704A (zh) * 2015-12-15 2016-08-17 乐视网信息技术(北京)股份有限公司 视频播放控制方法及装置
CN105787301A (zh) * 2016-02-24 2016-07-20 温喆 一种软件保护方法
CN105872769B (zh) * 2016-04-27 2019-12-03 亦非云互联网技术(上海)有限公司 一种基于互联网媒体平台的版权保护方法及系统
CN105872769A (zh) * 2016-04-27 2016-08-17 亦非云互联网技术(上海)有限公司 一种基于互联网媒体平台的版权保护方法及系统
CN108063742B (zh) * 2016-11-07 2021-06-29 北京京东尚科信息技术有限公司 一种敏感信息提供和跟踪方法及装置
CN108063742A (zh) * 2016-11-07 2018-05-22 北京京东尚科信息技术有限公司 一种敏感信息提供和跟踪方法及装置
CN106845161A (zh) * 2017-01-10 2017-06-13 合网络技术(北京)有限公司 对多媒体文件的播放进行加密的方法和装置
CN108537009A (zh) * 2017-03-03 2018-09-14 绍兴读图网络科技有限公司 一种图片下载和正版验证的方法及系统
CN108537009B (zh) * 2017-03-03 2022-03-04 绍兴读图网络科技有限公司 一种图片下载和正版验证的方法及系统
CN107682355A (zh) * 2017-10-27 2018-02-09 北京深思数盾科技股份有限公司 数据保护方法及装置、数据恢复方法及装置
CN110348177A (zh) * 2018-04-03 2019-10-18 福建省天奕网络科技有限公司 媒体文件的版权保护方法及其系统
CN110348177B (zh) * 2018-04-03 2022-06-07 福建省天奕网络科技有限公司 媒体文件的版权保护方法及其系统
CN108694593A (zh) * 2018-05-28 2018-10-23 广州中国科学院软件应用技术研究所 一种商品追溯信息一键取证监管系统及方法
CN109840576A (zh) * 2019-01-18 2019-06-04 深圳大学 基于分段嵌入的防复制二维码的生成方法及解码方法
WO2021012548A1 (zh) * 2019-07-25 2021-01-28 深圳壹账通智能科技有限公司 基于区块链的数据处理方法、系统、电子装置及存储介质
CN110996165A (zh) * 2019-11-29 2020-04-10 广州易方信息科技股份有限公司 音频加密方法、解密方法及装置
CN112235310A (zh) * 2020-10-19 2021-01-15 珠海金山网络游戏科技有限公司 文件溯源系统、方法及装置
CN113765927A (zh) * 2021-09-09 2021-12-07 图易(常熟)信息技术有限公司 一种云端上传内容网络版权加密方法及系统
CN114554289A (zh) * 2022-04-25 2022-05-27 深圳市华曦达科技股份有限公司 视频播放方法、装置和系统
CN114554289B (zh) * 2022-04-25 2022-07-12 深圳市华曦达科技股份有限公司 视频播放方法、装置和系统

Also Published As

Publication number Publication date
CN103942470B (zh) 2017-06-20

Similar Documents

Publication Publication Date Title
CN103942470A (zh) 一种具有溯源功能的电子音像制品版权管理方法
US20170116693A1 (en) Systems and Methods for Decentralizing Commerce and Rights Management for Digital Assets Using a Blockchain Rights Ledger
KR100942992B1 (ko) Drm에서의 사업자 권리를 보장하는 호환성 제공 방법 및장치
US8417966B1 (en) System and method for measuring and reporting consumption of rights-protected media content
AU2008290860B2 (en) Device and method for a backup of rights objects
US20060149683A1 (en) User terminal for receiving license
CN102891754B (zh) 一种网络数字多媒体版权的保护方法及装置
JP4561146B2 (ja) コンテンツ流通システム、暗号化装置、暗号化方法、情報処理プログラム、及び記憶媒体
CN101271501A (zh) 数字媒体文件的加解密方法及装置
US7995766B2 (en) Group subordinate terminal, group managing terminal, server, key updating system, and key updating method therefor
CN107306254B (zh) 基于双层加密的数字版权保护方法及系统
US9390030B2 (en) Information processing device, information storage device, information processing system, information processing method, and program
CN109145617B (zh) 一种基于区块链的数字版权保护方法及系统
CN103971033A (zh) 一种应对非法拷贝的数字版权管理方法
Hassan et al. A robust computational DRM framework for protecting multimedia contents using AES and ECC
CN104966000A (zh) 一种基于安全引擎的多媒体版权保护方法
CN104009839A (zh) 一种携带用户信息的密钥的生成方法
EP1837789A2 (en) Method and apparatus for temporarily accessing content using temporary license
Nair et al. Enabling DRM-preserving digital content redistribution
KR100725918B1 (ko) 다단계 유통되는 디지털 콘텐츠의 보호를 위한 라이센스발급 시스템 및 그 방법
CN103186731B (zh) 一种混合方式的数字版权保护方法和系统
US20050060544A1 (en) System and method for digital content management and controlling copyright protection
JP2009545023A (ja) デジタルフィンガープリンティングを用いたデジタルコンテンツ供給システム
He et al. Digital right management model based on cryptography and digital watermarking
KR101415786B1 (ko) 온라인 실행 코드 기술과 암호화 기반 불법 복제 방지 시스템 및 그 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant