CN105516763A - 证书授权卡识别信息的加解密方法、装置及数字节目系统 - Google Patents
证书授权卡识别信息的加解密方法、装置及数字节目系统 Download PDFInfo
- Publication number
- CN105516763A CN105516763A CN201510900238.4A CN201510900238A CN105516763A CN 105516763 A CN105516763 A CN 105516763A CN 201510900238 A CN201510900238 A CN 201510900238A CN 105516763 A CN105516763 A CN 105516763A
- Authority
- CN
- China
- Prior art keywords
- identifying information
- digital video
- processing digital
- user key
- certificate granting
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/41—Structure of client; Structure of client peripherals
- H04N21/418—External card to be used in combination with the client device, e.g. for conditional access
- H04N21/4181—External card to be used in combination with the client device, e.g. for conditional access for conditional access
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/45—Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
- H04N21/462—Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
- H04N21/4623—Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/45—Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
- H04N21/462—Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
- H04N21/4627—Rights management associated to the content
Landscapes
- Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- Multimedia (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Storage Device Security (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
本申请公开了一种证书授权卡识别信息的加解密方法、装置及数字节目系统,利用数字视频处理装置识别信息生成用户密钥,并以该用户密钥对证书授权卡识别信息进行加密,所得到的加密数据被拆分为数组按照预定顺序存放到已编号的存储区域。而解密时,只需将已编号的存储区域的数组以用户密钥解密并根据排列顺序组合,即可还原为证书授权卡识别信息。这样,可实现既对证书授权卡识别信息本身进行加密,又对数组存放的存储区域进行用户自行编号,即对存储地址进行加密,从而证书授权卡识别信息的安全性得到了极大的提高,并且加密成本较低。
Description
技术领域
本申请涉及通信领域,尤其涉及一种证书授权卡识别信息的加解密方法、装置及数字节目系统。
背景技术
随着数字技术的高速发展,现在多数数字节目内容已经使用数字加密技术,但如何保护内容不被破解成为一个重要课题。目前经常采用的方式是用专用的加密算法对内容进行加密,但目前绝大多数普通加密系统都已经被破解,因此运营商的内容不能得到有效保护。为解决这个问题又产生高级安全加密技术,但这个技术的复杂性高,需要机顶盒的主芯片配合,开发及认证周期极长,对应的机顶盒及系统成本大幅增加。
发明内容
本申请旨在至少在一定程度上解决上述技术问题之一。
根据本申请的第一方面,本申请提供一种证书授权卡识别信息的加密方法,包括:
利用与证书授权卡匹配的数字视频处理装置的数字视频处理装置识别信息,生成用户密钥;
以所述用户密钥对证书授权卡的证书授权卡识别信息进行加密,得到加密数据;
根据预先设定的至少两个已编号的存储区域,将所述加密数据拆分为数量与所述存储区域的数量相同的数组;
根据所述编号,将所述数组按照预先设定的排列顺序存储到相应的所述存储区域中。
进一步的,利用与证书授权卡匹配的数字视频处理装置的数字视频处理装置识别信息,生成用户密钥具体为:
将所述数字视频处理装置识别信息进行校验和运算,以所述运算所得校验和作为所述用户密钥,
以所述用户密钥对证书授权卡的证书授权卡识别信息进行加密,得到加密数据具体为:
采用128位的数据加密标准,以所述用户密钥对所述证书授权卡识别信息进行加密,得到所述加密数据,
所述存储区域的编号为存储地址、数字视频处理装置型号、序列号及用户代码进行消息摘要算法第五版运算所得。
进一步的,所述数字视频处理装置为机顶盒或流媒体播放器;所述数字视频处理装置识别信息为主芯片身份信息或物理地址。
根据本申请的第二方面,本申请提供一种证书授权卡识别信息的解密方法,该解密方法与上述的加密方法相对应,所述解密方法包括:
从所述编号所对应的所述存储区域中获得所述数组;
以所述用户密钥解密每个所述数组,得到待组合数据;
以所述排列顺序排列所述待组合数据,还原得到证书授权卡识别信息。
根据本申请的第三方面,本申请提供一种数字视频处理装置,包括:
获取单元,用于获得证书授权卡的证书授权卡识别信息,以及,与所述证书授权卡匹配的该数字视频处理装置的数字视频处理装置识别信息;以及,
加密单元,用于利用所述数字视频处理装置识别信息,生成用户密钥;以所述用户密钥对所述证书授权卡识别信息进行加密,得到加密数据;根据预先设定的至少两个已编号的存储区域,将所述加密数据拆分为数量与所述存储区域的数量相同的数组;并根据所述编号,将所述数组按照预先设定的排列顺序存储到相应的所述存储区域中。
进一步的,所述加密单元包括:
密钥生成单元,用于将所述数字视频处理装置识别信息进行校验和运算,以所述运算所得校验和作为所述用户密钥;
处理单元,用于采用128位的数据加密标准,以所述用户密钥对所述证书授权卡识别信息进行加密,得到所述加密数据;
拆分单元,用于根据预先设定的至少两个已编号的存储区域,将所述加密数据拆分为数量与所述存储区域的数量相同的数组;以及,
数组存储单元,用于根据所述编号,将所述数组按照预先设定的排列顺序存储到相应的所述存储区域中,
所述存储区域的编号为存储地址、数字视频处理装置型号、序列号及用户代码进行消息摘要算法第五版运算所得。
进一步的,所述装置为机顶盒或流媒体播放器;所述数字视频处理装置识别信息为主芯片身份信息或物理地址。
进一步的,所述装置还包括:
解密单元,用于从所述编号所对应的所述存储区域中获得所述数组;以所述用户密钥解密每个所述数组,得到待组合数据;并以所述排列顺序排列所述待组合数据,还原得到证书授权卡识别信息。
根据本申请的第四方面,本申请提供一种数字节目系统,包括:如上述的数字视频处理装置,以及所述证书授权卡。
本申请的有益效果是:
通过提供一种证书授权卡识别信息的加解密方法、装置及数字节目系统,利用数字视频处理装置识别信息生成用户密钥,并以该用户密钥对证书授权卡识别信息进行加密,所得到的加密数据被拆分为数组按照预定顺序存放到已编号的存储区域。而解密时,只需将已编号的存储区域的数组以用户密钥解密并根据排列顺序组合,即可还原为证书授权卡识别信息。这样,可实现既对证书授权卡识别信息本身进行加密,又对数组存放的存储区域进行用户自行编号,即对存储地址进行加密,从而证书授权卡识别信息的安全性得到了极大的提高,并且加密成本较低。
附图说明
图1为本申请实施例的数字节目系统的结构示意图。
图2为本申请实施例的数字视频处理装置的结构示意图。
图3为本申请实施例的证书授权卡识别信息的加密方法的流程示意图。
图4为本申请实施例的证书授权卡识别信息的解密方法的流程示意图。
具体实施方式
下面详细描述本申请的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,旨在用于解释本申请,而不能理解为对本申请的限制。
下面通过具体实施方式结合附图对本申请作进一步详细说明。
请参考图1,本实施例提供一种数字节目系统,主要包括:数字视频处理装置1以及CA卡2,在本实施例中,数字视频处理装置1可以是机顶盒或流媒体播放器等,CA卡2主要实现的是用户管理功能,也就是说,针对数字节目而言,其能实现用户管理功能的卡都可以称之为CA卡。
如图2所示,上述数字视频处理装置1主要包括:
获取单元11,用于获得CA卡2的证书授权卡识别信息,以及,与CA卡2匹配的该数字视频处理装置1的数字视频处理装置识别信息;以及,
加密单元12,用于利用数字视频处理装置识别信息,生成用户密钥;以用户密钥对证书授权卡识别信息进行加密,得到加密数据;根据预先设定的至少两个已编号的存储区域,将加密数据拆分为数量与存储区域的数量相同的数组;并根据编号,将数组按照预先设定的排列顺序存储到相应的存储区域中。
进一步的,加密单元12包括:
密钥生成单元121,用于将数字视频处理装置识别信息进行校验和运算,以运算所得校验和作为用户密钥;
处理单元122,用于采用128位的数据加密标准(DataEncryptionStandard,DES),以用户密钥对证书授权卡识别信息进行加密,得到加密数据;
拆分单元123,用于根据预先设定的至少两个已编号的存储区域,将加密数据拆分为数量与存储区域的数量相同的数组;以及,
数组存储单元124,用于根据编号,将数组按照预先设定的排列顺序存储到相应的存储区域中,
存储区域的编号为存储地址、数字视频处理装置型号、序列号及用户代码进行消息摘要算法第五版(MessageDigestAlgorithm,MD5)运算所得。当然,在其他实施例中,编号也可以由用户自行设定,而无需通过复杂的加密算法,统称为存储地址的加密。
进一步的,数字视频处理装置识别信息为主芯片身份(Identification,ID)信息或物理(MediaAccessControl,MAC)地址。
相应的,上述装置还可包括与加密单元相对应的:
解密单元,用于从编号所对应的存储区域中获得数组;以用户密钥解密每个数组,得到待组合数据;并以预先设定的排列顺序排列待组合数据,还原得到证书授权卡识别信息。
本实施例还提供了一种证书授权卡识别信息的加密方法,如图3所示,包括:
301,数字视频处理装置1利用与CA卡2匹配的数字视频处理装置1的数字视频处理装置识别信息,生成用户密钥;
302,数字视频处理装置1以用户密钥对CA卡2的证书授权卡识别信息进行加密,得到加密数据;
303,数字视频处理装置1根据预先设定的至少两个已编号的存储区域,将加密数据拆分为数量与存储区域的数量相同的数组;
304,数字视频处理装置1根据编号,将数组按照预先设定的排列顺序存储到相应的存储区域中。
具体的,数字视频处理装置1利用与证书授权卡匹配的数字视频处理装置1的数字视频处理装置识别信息,生成用户密钥具体为:将数字视频处理装置识别信息进行校验和运算,以运算所得校验和作为用户密钥。
以用户密钥对CA卡2的证书授权卡识别信息进行加密,得到加密数据具体为:采用128位的DES,以用户密钥对证书授权卡识别信息进行加密,得到加密数据。
而存储区域的编号为存储地址、数字视频处理装置型号、序列号及用户代码进行MD5运算所得。
而数字视频处理装置1为机顶盒或流媒体播放器;数字视频处理装置识别信息为主芯片ID信息或MAC地址。
另外,本实施例还提供一种证书授权卡识别信息的解密方法,该解密方法与上述的加密方法相对应,如图4所示,该解密方法包括:
401,数字视频处理装置1从编号所对应的存储区域中获得数组;
402,数字视频处理装置1以用户密钥解密每个数组,得到待组合数据;
403,数字视频处理装置1以预先设定的排列顺序排列待组合数据,还原得到证书授权卡识别信息。
这样,可实现既对证书授权卡识别信息本身进行加密,又对数组存放的存储区域进行用户自行编号,即对存储地址进行加密,从而证书授权卡识别信息的安全性得到了极大的提高,并且加密成本较低。
在本说明书的描述中,参考术语“一个实施方式”、“一些实施方式”、“一个实施例”、“一些实施例”、“示例”、“具体示例”、或“一些示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本申请的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
以上内容是结合具体的实施方式对本申请所作的进一步详细说明,不能认定本申请的具体实施只局限于这些说明。对于本申请所属技术领域的普通技术人员来说,在不脱离本申请构思的前提下,还可以做出若干简单推演或替换。
Claims (9)
1.一种证书授权卡识别信息的加密方法,其特征在于,包括:
利用与证书授权卡匹配的数字视频处理装置的数字视频处理装置识别信息,生成用户密钥;
以所述用户密钥对证书授权卡的证书授权卡识别信息进行加密,得到加密数据;
根据预先设定的至少两个已编号的存储区域,将所述加密数据拆分为数量与所述存储区域的数量相同的数组;
根据所述编号,将所述数组按照预先设定的排列顺序存储到相应的所述存储区域中。
2.如权利要求1所述的方法,其特征在于,利用与证书授权卡匹配的数字视频处理装置的数字视频处理装置识别信息,生成用户密钥具体为:
将所述数字视频处理装置识别信息进行校验和运算,以所述运算所得校验和作为所述用户密钥,
以所述用户密钥对证书授权卡的证书授权卡识别信息进行加密,得到加密数据具体为:
采用128位的数据加密标准,以所述用户密钥对所述证书授权卡识别信息进行加密,得到所述加密数据,
所述存储区域的编号为存储地址、数字视频处理装置型号、序列号及用户代码进行消息摘要算法第五版运算所得。
3.如权利要求1所述的方法,其特征在于,所述数字视频处理装置为机顶盒或流媒体播放器;所述数字视频处理装置识别信息为主芯片身份信息或物理地址。
4.一种证书授权卡识别信息的解密方法,其特征在于,该解密方法与权利要求1-3中任一项所述的加密方法相对应,所述解密方法包括:
从所述编号所对应的所述存储区域中获得所述数组;
以所述用户密钥解密每个所述数组,得到待组合数据;
以所述排列顺序排列所述待组合数据,还原得到证书授权卡识别信息。
5.一种数字视频处理装置,其特征在于,包括:
获取单元,用于获得证书授权卡的证书授权卡识别信息,以及,与所述证书授权卡匹配的该数字视频处理装置的数字视频处理装置识别信息;以及,
加密单元,用于利用所述数字视频处理装置识别信息,生成用户密钥;以所述用户密钥对所述证书授权卡识别信息进行加密,得到加密数据;根据预先设定的至少两个已编号的存储区域,将所述加密数据拆分为数量与所述存储区域的数量相同的数组;并根据所述编号,将所述数组按照预先设定的排列顺序存储到相应的所述存储区域中。
6.如权利要求5所述的装置,其特征在于,所述加密单元包括:
密钥生成单元,用于将所述数字视频处理装置识别信息进行校验和运算,以所述运算所得校验和作为所述用户密钥;
处理单元,用于采用128位的数据加密标准,以所述用户密钥对所述证书授权卡识别信息进行加密,得到所述加密数据;
拆分单元,用于根据预先设定的至少两个已编号的存储区域,将所述加密数据拆分为数量与所述存储区域的数量相同的数组;以及,
数组存储单元,用于根据所述编号,将所述数组按照预先设定的排列顺序存储到相应的所述存储区域中,
所述存储区域的编号为存储地址、数字视频处理装置型号、序列号及用户代码进行消息摘要算法第五版运算所得。
7.如权利要求5所述的装置,其特征在于,所述装置为机顶盒或流媒体播放器;所述数字视频处理装置识别信息为主芯片身份信息或物理地址。
8.如权利要求5所述的装置,其特征在于,所述装置还包括:
解密单元,用于从所述编号所对应的所述存储区域中获得所述数组;以所述用户密钥解密每个所述数组,得到待组合数据;并以所述排列顺序排列所述待组合数据,还原得到证书授权卡识别信息。
9.一种数字节目系统,其特征在于,包括:如权利要求5-8中任一项所述的数字视频处理装置,以及所述证书授权卡。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510900238.4A CN105516763B (zh) | 2015-12-09 | 2015-12-09 | 证书授权卡识别信息的加解密方法、装置及数字节目系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510900238.4A CN105516763B (zh) | 2015-12-09 | 2015-12-09 | 证书授权卡识别信息的加解密方法、装置及数字节目系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105516763A true CN105516763A (zh) | 2016-04-20 |
CN105516763B CN105516763B (zh) | 2019-05-31 |
Family
ID=55724351
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510900238.4A Active CN105516763B (zh) | 2015-12-09 | 2015-12-09 | 证书授权卡识别信息的加解密方法、装置及数字节目系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105516763B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109245884A (zh) * | 2018-09-29 | 2019-01-18 | 北京金风科创风电设备有限公司 | 风力发电机组的数据通信方法及装置 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101198012A (zh) * | 2006-12-07 | 2008-06-11 | 中兴通讯股份有限公司 | 一种在移动多媒体广播系统中实现机卡绑定的方法 |
CN102082971A (zh) * | 2011-02-10 | 2011-06-01 | 武汉天喻信息产业股份有限公司 | 数字电视机顶盒芯片及其授权接收方法 |
CN102256170A (zh) * | 2011-07-15 | 2011-11-23 | 四川长虹电器股份有限公司 | 基于无卡ca的加密方法及解密方法 |
CN103079105A (zh) * | 2013-01-21 | 2013-05-01 | 深圳创维数字技术股份有限公司 | 一种节目源的保护方法及装置 |
CN103617134A (zh) * | 2013-11-07 | 2014-03-05 | 中国人民解放军61660部队 | 一种便携式数据安全存储装置及实现安全存储的方法 |
WO2014043471A1 (en) * | 2012-09-14 | 2014-03-20 | Texas Tech University System | System, method and apparatus for securely saving/retrieving data on a data storage |
CN103997504A (zh) * | 2014-06-13 | 2014-08-20 | 谭知微 | 身份验证系统及身份验证方法 |
-
2015
- 2015-12-09 CN CN201510900238.4A patent/CN105516763B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101198012A (zh) * | 2006-12-07 | 2008-06-11 | 中兴通讯股份有限公司 | 一种在移动多媒体广播系统中实现机卡绑定的方法 |
CN102082971A (zh) * | 2011-02-10 | 2011-06-01 | 武汉天喻信息产业股份有限公司 | 数字电视机顶盒芯片及其授权接收方法 |
CN102256170A (zh) * | 2011-07-15 | 2011-11-23 | 四川长虹电器股份有限公司 | 基于无卡ca的加密方法及解密方法 |
WO2014043471A1 (en) * | 2012-09-14 | 2014-03-20 | Texas Tech University System | System, method and apparatus for securely saving/retrieving data on a data storage |
CN103079105A (zh) * | 2013-01-21 | 2013-05-01 | 深圳创维数字技术股份有限公司 | 一种节目源的保护方法及装置 |
CN103617134A (zh) * | 2013-11-07 | 2014-03-05 | 中国人民解放军61660部队 | 一种便携式数据安全存储装置及实现安全存储的方法 |
CN103997504A (zh) * | 2014-06-13 | 2014-08-20 | 谭知微 | 身份验证系统及身份验证方法 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109245884A (zh) * | 2018-09-29 | 2019-01-18 | 北京金风科创风电设备有限公司 | 风力发电机组的数据通信方法及装置 |
CN109245884B (zh) * | 2018-09-29 | 2021-06-01 | 北京金风科创风电设备有限公司 | 风力发电机组的数据通信方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN105516763B (zh) | 2019-05-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103618607B (zh) | 一种数据安全传输和密钥交换方法 | |
CN110490008B (zh) | 安全装置及安全芯片 | |
CN107317677B (zh) | 密钥存储及设备身份认证方法、装置 | |
US20150242332A1 (en) | Self-encrypting flash drive | |
WO2014083335A3 (en) | A method and system of providing authentication of user access to a computer resource via a mobile device using multiple separate security factors | |
US20130185569A1 (en) | Data protection system and method based on cloud storage | |
CN106411515B (zh) | 利用密码机对密钥进行分割提升密钥安全的方法及系统 | |
CN103236930A (zh) | 数据加密方法和系统 | |
CN101488110A (zh) | 加密存储的方法、装置和系统 | |
CN102163267A (zh) | 固态硬盘安全访问控制方法、装置和固态硬盘 | |
CN102236756A (zh) | 一种基于TCM可信密码模块和USBKey的文件加密方法 | |
CN101951315A (zh) | 密钥处理方法及装置 | |
CN103152362A (zh) | 基于云计算的大数据文件加密传输方法 | |
CN103338106A (zh) | 文件的加密方法、解密方法、加密装置、以及解密装置 | |
TWI728355B (zh) | 密碼保護的資料儲存裝置以及非揮發式記憶體控制方法 | |
CN102480353A (zh) | 口令认证和密钥保护的方法 | |
CN105574432A (zh) | 一种虚拟磁盘的秘钥处理方法及系统 | |
CN103501220A (zh) | 加密方法和装置 | |
CN101795194B (zh) | 一种智能卡多数字证书保护方法 | |
CN204808325U (zh) | 一种对数据进行加密的设备 | |
CN102270182B (zh) | 基于同步用户和主机认证的加密可移动存储设备 | |
CN105516763A (zh) | 证书授权卡识别信息的加解密方法、装置及数字节目系统 | |
CN104252606A (zh) | 基于双加密因素的文档加密方法、解密方法及装置 | |
CN104463003A (zh) | 一种文件加密保护方法 | |
CN103491384A (zh) | 一种视频的加密方法和装置及解密方法和装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |