CN105874810B - 操作计算机化装置来实施权限以用于媒体回放的方法 - Google Patents

操作计算机化装置来实施权限以用于媒体回放的方法 Download PDF

Info

Publication number
CN105874810B
CN105874810B CN201480052372.7A CN201480052372A CN105874810B CN 105874810 B CN105874810 B CN 105874810B CN 201480052372 A CN201480052372 A CN 201480052372A CN 105874810 B CN105874810 B CN 105874810B
Authority
CN
China
Prior art keywords
content
client
rights
media
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201480052372.7A
Other languages
English (en)
Other versions
CN105874810A (zh
Inventor
M.米克海洛夫
R.奈尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ericsson AB
Original Assignee
Ericsson AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ericsson AB filed Critical Ericsson AB
Publication of CN105874810A publication Critical patent/CN105874810A/zh
Application granted granted Critical
Publication of CN105874810B publication Critical patent/CN105874810B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • G06F21/128Restricting unauthorised execution of programs involving web programs, i.e. using technology especially used in internet, generally interacting with a web browser, e.g. hypertext markup language [HTML], applets, java
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0457Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply dynamic encryption, e.g. stream encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/254Management at additional data server, e.g. shopping server, rights management server
    • H04N21/2541Rights Management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/262Content or additional data distribution scheduling, e.g. sending additional data at off-peak times, updating software modules, calculating the carousel transmission frequency, delaying a video stream transmission, generating play-lists
    • H04N21/26258Content or additional data distribution scheduling, e.g. sending additional data at off-peak times, updating software modules, calculating the carousel transmission frequency, delaying a video stream transmission, generating play-lists for generating a list of items to be played back in a given order, e.g. playlist, or scheduling item distribution according to such list
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/431Generation of visual interfaces for content selection or interaction; Content or additional data rendering
    • H04N21/4318Generation of visual interfaces for content selection or interaction; Content or additional data rendering by altering the content in the rendering process, e.g. blanking, blurring or masking an image region
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/4367Establishing a secure communication between the client and a peripheral device or smart card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/443OS processes, e.g. booting an STB, implementing a Java virtual machine in an STB or power management in an STB
    • H04N21/4431OS processes, e.g. booting an STB, implementing a Java virtual machine in an STB or power management in an STB characterized by the use of Application Program Interface [API] libraries
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4622Retrieving content or additional data from different sources, e.g. from a broadcast channel and the Internet
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4627Rights management associated to the content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • H04N21/63345Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/643Communication protocols
    • H04N21/64322IP
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/65Transmission of management data between client and server
    • H04N21/654Transmission by server directed to the client
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8355Generation of protective data, e.g. certificates involving usage data, e.g. number of copies or viewings allowed
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/845Structuring of content, e.g. decomposing content into time segments
    • H04N21/8456Structuring of content, e.g. decomposing content into time segments by decomposing the content in the time domain, e.g. in time segments
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2145Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/414Specialised client platforms, e.g. receiver in car or embedded in a mobile appliance
    • H04N21/41407Specialised client platforms, e.g. receiver in car or embedded in a mobile appliance embedded in a portable device, e.g. video client on a mobile phone, PDA, laptop

Abstract

一种用于实施权限的方法,包括在服务器配置广泛多种权限;对于给定客户端请求确定可应用的权限的组合;安全地发送权限至请求客户端;在运行时间在多个客户端装置上安全地处置权限信息;在多个客户端装置上安全地存储权限信息以用于离线使用;以及在多个客户端装置上实施权限。所述方法采用代理对清单文件的操纵,所述代理可以被包括在客户端装置中或者位于网络中。

Description

操作计算机化装置来实施权限以用于媒体回放的方法
技术领域
本公开一般涉及过顶(over-the-top,OTT)媒体传送以及更特定地涉及在不同类型客户端装置上广泛多种权限(entitlement)的实时的实施。
背景技术
在机顶盒(STB)中实现的传统有条件接入(CA)系统仅支持非常有限的ON/OFF权限,指示用户是否被允许观看具体的频道。不断地更加流行的到广泛多种装置的过顶(OTT)媒体传送在提供充分更宽以及不断增加的权限阵列(array)方面展现出挑战和机会。OTT传送生态系统要求配置不同的用户和用户组、媒体和媒体组、装置以及其各种组合的增长数量的权限的能力,连同对于给定用户/媒体/装置组合的适当标识的要求集合的安全传送,以及在每个客户端装置上这些权限的安全处置、储存和实施。
发明内容
公开了用于在过顶(OTT)视频传送中实时地实施广泛多种权限的方法和设备。OTT内容传送通常依赖于使用HTTP协议的基于段的检索范例(paradigm)。HTTP自适应流传送使用多个编码(每个以不同的位速率、分辨率和/或帧速率来编码),允许客户端选择对于其本地网络条件适当的编码。清单(manifest)文件被用于传递编码信息以及指示段检索位置给客户端。对于实时(实况(live))内容,段和清单文件实时地被产生并由客户端来检索。
更特定地,用于实施权限的公开的方法可以包括在服务器配置广泛多种权限;对于给定客户端请求而确定可应用的权限的组合;安全地发送权限至请求客户端;在运行时间在多个客户端装置上安全地处置权限信息;在多个客户端装置上安全地存储权限信息以用于离线使用;以及在多个客户端装置上实施权限。
附图说明
前述的以及其它对象、特征和益处从本发明的具体实施例(如在附图中示出)的以下描述而将是显而易见的,在所述附图中同样的引用字符指贯穿不同视图的相同部分。
图1是媒体分发系统的框图;
图2是从硬件观点的计算机化装置的框图;
图3是主要从软件观点的客户端装置的框图;
图4是代理的操作的高等级流程图;以及
图5是媒体分发系统的备选配置的框图。
具体实施方式
图1是本发明的一个实施例的系统100的框图。如所示,其包括工作流程管理器(WFM)102、一个或者更多打包服务器或者“打包器”104、权利服务器105、内容管理系统(CMS)106、内容传送网络(CDN)108、代理服务器或者“代理”109以及客户端装置或者“客户端”110。装置间的网络连接一般地示出为网络112。一般在操作中,打包器104接收源内容以及处理或“打包”源内容使得它可以经由CND 108被传送至客户端装置110。特定地,打包器104实行转码和内容加密(使用一系列内容加密密钥,如下所述)。CMS 106提供对内容摄取、打包和传送的高等级控制,而WFM 102实行更细节的控制操作。
工作流程管理器(WFM)102负责从内容管理系统(CMS)106获取源内容信息以及指令一个或者更多打包器104来准备内容以用于分发。在一个实施例中,准备包括使用不同编解码器、位速率、帧速率、取样速率和分辨率来将音频和视频转码成多个编码。所转码的内容然后被写入多个输出文件。在一个实施例中,多个输出文件包含以不同容器(container)格式(例如,3GP、MP4、MPEG-TS、WMV、MOV等)封装(encapsulate)的相同的被转码的内容。在一个实施例中,所准备的输出文件被分段成固定持续时间的段文件(例如,MPEG-TS段、片段的MP4段、3GP DASH段等)。在一个实施例中,分段的和未分段的输出文件都使用标准的加密协议(例如,AES-128、HC-128、RC4等)被加密。在一个实施例中,所有准备步骤由单个内容打包服务器(本文称为打包器)实行。
在另一个实施例中,各个准备步骤(例如,转码、分段、加密等)可以跨不同物理内容打包服务器来实行。在一个实施例中,WFM 102和打包器104存在于相同的物理服务器中。在另一个实施例中,WFM 102和打包器104存在于相同数据中心中的不同物理服务器中。在另一个实施例中,WFM 102和打包器104存在于远程数据中心中的不同物理服务器中。
将领会,本文所使用的术语“服务器”指通用目的或者专用目的计算机,一般地包括存储器、输入/输出电路以及指令处理逻辑,连同将那些组件连接在一起的互连(诸如一个或更多高速数据总线)。所公开技术的许多方面能够体现为在一个或更多服务器计算机上执行的软件。类似地,本文的“客户端”是计算机化的装置(还包括以上组件),其能够从网络连接接收内容以及在显示器或者类似的输出装置上解码和呈现内容。所谓的智能电话特定地被包括在如本文使用的客户端的定义内。
在一个实施例中,打包器104产生具有固定大小GOP的段。在另一个实施例中,打包器104产生具有可变化大小GOP的段。一旦段完成,打包器104上传段至内容传送网络(CDN)108。
客户端装置110经由代理109发出回放请求至WFM 102。WFM 102以关于内容的信息进行响应,所述信息包括CDN 108中的内容位置以及内容编码(例如,不同的位速率、不同的格式等)。该信息在清单文件中被提供。客户端装置110使用清单文件中的信息来发出对于来自CDN 108的段的请求以用于回放。如以下更多描述的,代理109能够选择地操纵返回的清单文件的内容从而导致当被批准时客户端装置110修改回放的方式或者甚至完全停止回放。代理109的该操作基于权利信息的集,本文称为“权限”。
客户端装置110一般是具有回放能力(包括加密内容文件的解密)的计算机化装置,包括例如个人计算机、平板计算机、智能电话等。用于解密所加密内容文件的解密密钥由后端提供给客户端装置110。在操作中,客户端装置110对后端而认证自身以及提供信息建立其播放标识的加密内容(例如,具体的视频)的授权。后端通过提供一个或更多解密密钥来响应,使得客户端装置110能够解密视频的内容文件。客户端装置110从内容服务器(例如,在CDN 108中)获得加密的内容文件,使用解密密钥解密它们,以及然后呈现(播放)所解密的内容。
WFM 102、打包器104、权利服务器105和CMS 106是“后端”设施以及可以使用一个或者更多服务器计算机来实现,所述服务器计算机可以以某一方式共处(例如,在数据中心中)或者分布于多个位置。在操作中,来自内容发行者的内容可以被摄取以及然后被分段以用于至客户端装置110的基于段的传送。WFM 102的媒体准备引擎从权利服务器105(其可以包括或者被附连至后端的分开的管理(DRM)服务器)获得内容加密/解密密钥,以及使用所述密钥来加密内容以用于以加密形式的存储和以后的传送。后端可以采用权利服务器105作为对于DRM相关的操作以及通信的焦点,在该情形下,分开的DRM服务器可以被更加特定地定制(tailor)以用于加密密钥生成、存储和检索(使用适当的网络协议)。
图2是计算机化装置的一般化描绘,所述装置诸如可以被用于实现客户端装置110以及后端的服务器。它包括一个或者更多处理器120、存储器122、本地储存器(在图2中示为储存器124)和输入/输出(I/O)接口电路126,它们通过一个或者更多数据总线128而耦合在一起。I/O接口电路126将装置耦合至一个或者更多外部网络(诸如网络112)、另外的存储装置或者系统以及其它的输入/输出装置(如在本领域中公知的)。如本文所描述的计算机化装置的系统等级功能性由硬件执行计算机程序指令(软件)来提供,所述指令通常存储在存储器122中以及由处理器120检索和执行。软件组件实行功能的本文的任何描述要被理解为当执行软件组件的指令时对计算机或者计算机化装置的操作的速记引用(shorthandreference)。此外,图2中的组件的集可以被称为“处理电路”,以及当执行给定的软件组件时可以被视为功能专用化的电路,例如当执行软件组件实现内容播放器功能时被视为“播放器电路”。如以下所描述的,客户端装置110包括更专用化的硬件组织以用于安全的目的。
在一个实施例中,客户端装置110具有专用化的组织,使其自己适合于敏感的应用,包括媒体传送和回放的DRM方面。具体地说,客户端装置110可以在安全执行环境和通常的或者不安全的环境之间划分电路和功能性。可以被划分的硬件组件包括不安全环境中的应用处理器以及安全环境中的分开的安全处理器。不安全环境中的操作软件可以包括操作系统(O/S)以及内容播放器应用(称为“app”)。在一个实施例中,操作系统是用于移动装置的Android操作系统。安全环境中的组件负责通过后端建立信任的根(root)以使得客户端装置110能够获得解密密钥以用于解密内容。安全环境包括安全内核以及安全存储器。客户端装置还包括媒体客户端,其发送请求至后端以注册装置110,获得权利对象以用于媒体对象的回放,以及实行能够实现解密和播放媒体对象的其它功能。媒体客户端可以具有相应地在安全和不安全的环境之间被划分的分开的安全和不安全部分。
在一个实施例中,客户端装置110的安全环境可以采用所谓的信任地域(TrustZone)家族的组件,包括根据ARM构架实现的安全处理器,以及专门被定制以用于安全相关使用的安全内核以及安全存储器。建立信任的根可以是部分地基于由安全处理硬件提供的安全特征,所述硬件嵌入在用于设立客户端装置110(例如,移动电话手机(handset))的电路板中。芯片组制造者提供硬件,以及装置制造者(OEM)加载某个固件(代码),诸如以下更多描述的。
图3示出从软件观点的客户端装置110的组织,其也反应了以上所描述的安全和不安全环境之间的划分。其包括媒体播放器130、媒体客户端132、操作系统(OS)内核134和安全固件136。媒体客户端132具有至后端(即,经由代理109的WFM 102、权利服务器105和CDN108)的功能连接138。在操作中,媒体播放器130在客户端装置110的适合设施(诸如显示器)上呈现媒体(诸如视频)。媒体播放器130还包括图形用户接口,使得用户能够控制媒体的选择和回放,如本领域中公知的。媒体客户端132实行与下载媒体以用于回放(呈现)相关的各种功能,包括装置注册的整体控制、加密密钥的传送以及从CDN 108下载媒体(内容)。
图4是用于实施权限以用于在客户端装置110的媒体回放的代理109的操作的高等级流程描述。
在140,在流传送操作期间,代理109安全地接收和存储权限信息,所述权限信息描述客户端装置110上呈现媒体项目的许可和限制。权限信息从权利服务器被接收以及安全地被存储在代理以防止存储的权限信息的未授权改变。
在142,代理109提供清单文件检索路径,通过该路径,流传送媒体播放器130从远程服务器(例如,WFM 102)检索未改变的清单文件以便用于媒体项目的赋权回放中。
在144,代理109应用存储的权限信息来标识对于权限的实施条件和对应的实施结果,实施条件至少部分地基于客户端装置的感应的操作上下文,实施结果从缺乏实施条件时许可的回放修改回放的方式。作为示例,实施条件可以是客户端装置110正在通过WiFi连接(例如,与蜂窝链路相对)下载内容,以及实施结果是正常回放被许可(例如,与不可获得或者以某一方式被修改所相对)。以下给出了权限的若干示例。
在146,在实施条件发生时,代理109提供改变的清单文件至流传送媒体播放器以在流传送媒体播放器的操作中引起实施结果。
3. 特定的权限实施操作
一般,权限实施包括在服务器(例如,WFM 102)配置广泛多种权限;对于给定的客户端请求确定可应用的权限的组合;安全地发送权限至请求客户端;在运行时间在多个客户端装置上安全地处置权限信息;在多个客户端装置上安全地存储权限信息以用于离线使用;以及在多个客户端装置上实施权限。
以下是权限实施操作的某些特定方面的概要总结。
1. 由权限保护的内容可以是音频/视频内容。
a. 内容可以通过按内容资产加密密钥来被加密
2. 可以被配置的权限包括:客户端被允许开始观看内容项目所在的时间;内容项目的权利到期所在的时间;内容项目可以被观看的次数的数量;客户端是否被允许通过3G网络、4G网络或者WiFi网络观看内容;内容项目是否可以在一类装置上被观看,例如,桌面型计算机、移动电话、平板、机顶盒、Google眼镜;内容是否可以被流传送或者下载以用于离线观看;内容是否在越狱装置上可观看;用户是否被允许倒回、暂停或者快进内容;最小的和最大的位速率限制;在下载以用于离线使用的情形下最大文件大小;允许的广告的最大数量;家长控制分级;地理区域的说明,在所述地理区域内客户端可以消费内容;线性频道内的中断段,连同代替原始内容的客户端必须显示的备选图像或者流(抱歉流(sorrystream));是否允许客户端输出内容至外部连接的装置,例如,经由HDMI输出、Apple的AirPlay或者Miracast;是否允许会话转移(即,在装置之间分享书签);内容项目内的开始和结束位置,划定客户端被允许观看的片段(例如,用于预览);
3. 权限可以被配置用于给定的内容所有者以及:一组用户;单独的用户;一组内容项目;具体的内容项目;具体的一类装置;由具体用户使用中的具体装置;或者其任何组合。
a. 实施可以包括,响应于来自客户端对于给定内容资产的回放授权或者再授权的请求,确定可应用于具体内容所有者、用户和装置的权限集合。
i. 如果客户端未被授权回放,则可以通过否定或者错误消息来响应于请求。
ii. 服务器可以使用独特的会话加密密钥来加密有关的权限信息并且传递加密的权限至请求客户端,使得仅仅请求客户端能够解密那个权限信息。
1. 客户端特定加密的权限信息可以还包括对于被请求用于回放的内容资产的内容解密密钥。
4. 用户可下载的和可安装的或者工厂预安装的客户端应用可以包含媒体客户端和数字权利管理(DRM)代理器,这两者特定地对于每个客户端平台来被发展和加固以防止逆向工程。
a. 媒体客户端可以从服务器接收加密的权限信息以及在运行时间安全地处置它。
b. 媒体客户端可以存储加密的权限信息至它的本地的装置特定的持久存储区域,其在按内容所有者、按内容资产以及按用户基础上被分隔。
c. 原生(native)媒体播放器可以用于内容资产的呈现。
i. 先于内容观看的开始以及在内容观看期间,媒体客户端可以使用和提供包装(wrapper)给平台特定的应用编程接口(API)以实施权限(例如,开始以及停止回放或者防止回放和跳转(seek)操作)。
d. 第三方媒体播放器可以与客户端应用一起使用以用于内容资产的呈现。
i. 先于内容观看的开始以及在内容观看期间,媒体客户端可以使用和提供包装给第三方播放器特定的应用编程接口(API)以实施权限(例如,开始以及停止回放或者防止回放和跳转操作)。
e. 内容可以经由HTTP自适应流传送协议来被传送至媒体播放器,所述协议例如是,HTTP实况流传送(HLS)、HTTP上的动态自适应流传送(DASH)、平滑流传送(SS)或者HTTP动态流传送(HDS)。
i. 媒体客户端可以构造多个清单文件,例如,HLS m3u8、DASH MPD或者SS/HDS清单,以及将来自内部HTTP代理服务器的清单文件服务于原生或者第三方媒体播放器。
1. 如果内容观看必须被停止,则HTTP代理服务器可以通过HTTP错误代码(诸如403“未授权的”)响应于播放器。
2. HTTP代理服务器可以将流结束指示符(例如,m3u8 #EXT-X-ENDLIST标签)插入至清单文件中以及忽略另外的内容URI来对播放器指示何时观看必须被停止。
f. HTTP代理服务器可以将清单文件中的内容段替换为备选的段URI,其包含备选的内容(例如,对于具体条件的错误消息,或者对于基于地理位置的中断的替代内容),以防止原始内容被观看。
客户端应用可以是用户可升级的,使得客户端能够使用对于增加到服务器的新权限以及其它更新的支持。
图5示出备选布置,其中代理109’位于客户端装置110’上而不是如图1中在客户端装置110之外。在该布置中,代理109’使用内部机制(诸如处理间通信)而不是要求用于通过外部网络112进行通信的网络栈(诸如在图1的布置中)来与其它组件(诸如媒体客户端132(图3))通信。
虽然本发明的各个实施例已经被具体地示出和描述,但本领域技术人员将理解,在不脱离如随附权利要求所定义的本发明的精神和范围的情况下,可在其中做出形式和细节中的各种变化。

Claims (22)

1.一种操作计算机化装置作为代理服务器以实施权限以用于在客户端装置的媒体回放的方法,所述客户端装置具有操作上下文并执行基于段的流传送媒体播放器,以用于使用根据传送至所述流传送媒体播放器的清单文件的内容从远程媒体服务器检索的一系列媒体段来呈现媒体项目,所述方法包括:
在流传送操作期间,安全地接收和存储权限信息,所述权限信息描述在所述客户端装置上所述媒体项目的所述呈现的许可和限制,所述权限信息从权利服务器被接收以及被安全地存储在所述计算机化装置以防止存储的权限信息的未授权改变;以及
由所述代理服务器提供清单文件检索路径,通过所述路径,所述流传送媒体播放器从所述远程媒体服务器检索未改变的清单文件以便用于媒体项目的赋权回放中,所述代理服务器应用所存储的权限信息来标识对于权限的实施条件和对应的实施结果,所述实施条件至少部分地基于所述客户端装置的所感应的操作上下文,所述实施结果从缺乏所述实施条件时许可的回放来修改回放的方式,以及在所述实施条件发生时,将改变的清单文件提供至所述流传送媒体播放器以在所述流传送媒体播放器的操作中引起所述实施结果。
2.如权利要求1所述的方法,其中;
所述计算机化装置是不同于所述客户端装置的服务器装置;
所述权限信息经由至所述权利服务器的第一网络链路被接收;
所述清单文件检索路径包括所述第一网络链路和所述客户端装置和所述服务器装置之间的第二网络链路;以及
经由所述第二网络链路从所述服务器装置提供所述改变的清单文件至所述流传送媒体播放器。
3.如权利要求1所述的方法,其中;
所述计算机化装置是所述客户端装置;
经由至所述权利服务器的网络链路接收所述权限信息;
所述清单文件检索路径包括所述网络链路以及所述代理服务器与所述客户端装置中的所述流传送媒体播放器之间的内部通信机制;以及
所述改变的清单文件经由所述内部通信机制从所述代理服务器被提供至所述流传送媒体播放器。
4.如权利要求1所述的方法,其中由权限所保护的内容是音频/视频内容。
5.如权利要求4所述的方法,其中所述内容通过按内容资产加密密钥来加密。
6.如权利要求1所述的方法,其中由所述权限信息描述的许可和限制包括对于以下事项的许可和限制:观看时间、网络类型、装置的类、流传送对离线、装置的越狱状态、特技播放、位速率限制;对于离线观看的最大文件大小;广告的数量;家长控制分级;地理区域;中断和代替原始内容显示的备选图像或者流;至外部连接装置的输出、共享以及开始和结束位置。
7.如权利要求1所述的方法,其中权限被配置用于给定内容所有者以及:一组用户;单独的用户;一组内容项目;具体的内容项目;具体的一类装置;由具体用户使用中的具体装置;或者其任何组合。
8.如权利要求7所述的方法,进一步包括获得可应用于具体的内容所有者、用户和装置的权限的集合,以响应于来自客户端对于给定内容资产的回放授权或者再授权的请求。
9.如权利要求8所述的方法,其中使用独特的会话加密密钥来加密所述权限信息并且将加密的权限传送至所述客户端装置,使得仅仅所述客户端装置能够解密所述权限信息。
10.如权利要求9所述的方法,其中加密的权限信息还包括被请求用于回放的内容资产的内容解密密钥。
11.如权利要求1所述的方法,其中用户可下载的和可安装的或者工厂预安装的客户端应用包含媒体客户端和数字权利管理DRM代理器,这两者特定地对于每个客户端平台被发展和加固以防止逆向工程。
12.如权利要求11所述的方法,其中所述媒体客户端存储加密的权限信息至它的本地的装置特定的持久存储区域,所述区域在按内容所有者、按内容资产以及按用户基础上被分隔。
13.如权利要求11所述的方法,其中原生媒体播放器用于内容资产的呈现。
14.如权利要求13所述的方法,其中先于内容观看的开始以及在内容观看期间,所述媒体客户端使用和提供包装给平台特定的应用编程接口API来实施权限。
15.如权利要求11所述的方法,其中第三方媒体播放器与所述客户端应用一起使用以用于内容资产的呈现。
16.如权利要求15所述的方法,其中先于内容观看的开始以及在内容观看期间,所述媒体客户端使用和提供包装给所述第三方媒体播放器特定的应用编程接口API来实施权限。
17.如权利要求11所述的方法,其中内容经由HTTP自适应流传送协议来被传送至所述媒体播放器,所述协议是HTTP实况流传送HLS、HTTP上的动态自适应流传送DASH、平滑流传送SS或者HTTP动态流传送HDS中的一个。
18.如权利要求17所述的方法,其中所述媒体客户端构造是HLS m3u8、DASH MPD或者SS/HDS清单之一的多个清单文件,以及将来自内部HTTP代理服务器的清单文件供应给原生媒体播放器或者第三方媒体播放器。
19.如权利要求18所述的方法,其中如果内容观看必须被停止,则所述HTTP代理服务器通过HTTP错误代码响应于所述媒体播放器。
20.如权利要求18所述的方法,其中所述HTTP代理服务器将流结束指示符插入至所述清单文件中以及忽略另外的内容URI来对所述播放器指示何时观看必须被停止。
21.如权利要求18所述的方法,其中所述HTTP代理服务器将所述清单文件中的内容段替换为包含备选内容的备选段URI以防止原始内容被观看。
22.如权利要求11所述的方法,其中所述媒体客户端应用是用户可升级的,使得所述客户端装置能够使用对于增加到所述服务器的新权限以及其它更新的支持。
CN201480052372.7A 2013-07-23 2014-07-23 操作计算机化装置来实施权限以用于媒体回放的方法 Active CN105874810B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201361857653P 2013-07-23 2013-07-23
US61/857653 2013-07-23
PCT/US2014/047827 WO2015013411A1 (en) 2013-07-23 2014-07-23 Media distribution system with manifest-based entitlement enforcement

Publications (2)

Publication Number Publication Date
CN105874810A CN105874810A (zh) 2016-08-17
CN105874810B true CN105874810B (zh) 2020-02-07

Family

ID=52393815

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201480052372.7A Active CN105874810B (zh) 2013-07-23 2014-07-23 操作计算机化装置来实施权限以用于媒体回放的方法

Country Status (8)

Country Link
US (4) US9781077B2 (zh)
EP (1) EP3025267A4 (zh)
KR (1) KR101835238B1 (zh)
CN (1) CN105874810B (zh)
BR (1) BR112016001598A2 (zh)
CA (1) CA2919105C (zh)
MX (1) MX354712B (zh)
WO (1) WO2015013411A1 (zh)

Families Citing this family (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150271541A1 (en) * 2014-03-19 2015-09-24 Time Warner Cable Enterprises Llc Apparatus and methods for recording a media stream
US20160182466A1 (en) * 2014-12-23 2016-06-23 CodeShop BV TransDRM for Streaming Media
US10375452B2 (en) 2015-04-14 2019-08-06 Time Warner Cable Enterprises Llc Apparatus and methods for thumbnail generation
US10425453B2 (en) 2015-04-17 2019-09-24 Telefonaktiebolaget Lm Ericsson (Publ) Dynamic packager network based ABR media distribution and delivery
CN104796796B (zh) * 2015-04-21 2018-03-16 范文鲜 提高Android平台的HLS流播放器容错的方法
US20160316247A1 (en) * 2015-04-27 2016-10-27 Ericsson Ab Program and device class entitlements in a media platform
EP3917135A1 (en) * 2015-06-01 2021-12-01 Sinclair Broadcast Group, Inc. Rights management and syndication of content
EP4224330A3 (en) 2015-06-01 2024-01-24 Sinclair Broadcast Group, Inc. Content segmentation and time reconciliation
CA2988108C (en) 2015-06-01 2023-10-10 Benjamin Aaron Miller Break state detection in content management systems
US10224027B2 (en) 2015-06-01 2019-03-05 Sinclair Broadcast Group, Inc. Rights management and syndication of content
US10855765B2 (en) 2016-05-20 2020-12-01 Sinclair Broadcast Group, Inc. Content atomization
US10652594B2 (en) 2016-07-07 2020-05-12 Time Warner Cable Enterprises Llc Apparatus and methods for presentation of key frames in encrypted content
US10749925B1 (en) 2016-09-02 2020-08-18 Snap Inc. Video streaming optimization for quick start of video display
US10432993B2 (en) 2016-12-20 2019-10-01 Arris Enterprises Llc Output and playback control delivery for adaptive bitrate streaming
US9936229B1 (en) 2017-05-18 2018-04-03 CodeShop BV Delivery of edited or inserted media streaming content
CN107231568A (zh) * 2017-08-01 2017-10-03 腾讯科技(深圳)有限公司 一种媒体播放方法、服务器及终端设备
US10764650B2 (en) 2017-12-07 2020-09-01 At&T Intellectual Property I, L.P. Video optimization proxy system and method
US10595055B2 (en) * 2018-04-23 2020-03-17 Amazon Technologies, Inc. Server-side insertion of media fragments
US10867608B1 (en) 2019-05-31 2020-12-15 Apple Inc. Multi-user configuration
KR20240049648A (ko) 2019-05-31 2024-04-16 애플 인크. 오디오 미디어 제어를 위한 사용자 인터페이스
US11010121B2 (en) 2019-05-31 2021-05-18 Apple Inc. User interfaces for audio media control
CN112449216A (zh) * 2019-08-27 2021-03-05 华为技术有限公司 一种根据授权获取文件的方法
WO2021142038A1 (en) * 2020-01-06 2021-07-15 QBI Holdings, LLC Advertising for media content
US20220116399A1 (en) * 2020-10-12 2022-04-14 Apple Inc. Media service configuration
US11425460B1 (en) 2021-01-29 2022-08-23 Rovi Guides, Inc. Selective streaming based on dynamic parental rating of content
US11960615B2 (en) 2021-06-06 2024-04-16 Apple Inc. Methods and user interfaces for voice-based user profile management
US11778337B2 (en) * 2021-11-09 2023-10-03 Samsung Electronics Co., Ltd. Image sensor and method for sensing image
CN114745561B (zh) * 2022-04-06 2023-05-30 珠海格力电器股份有限公司 直播间交互方法、装置、电子设备及存储介质
CN117319691A (zh) * 2022-06-20 2023-12-29 中兴通讯股份有限公司 授权控制方法、装置、系统、电子设备及存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101310263A (zh) * 2005-09-02 2008-11-19 艾文纽股份有限公司 与远程网络节点的数据通信
WO2011041916A1 (en) * 2009-10-09 2011-04-14 Quickplay Media Inc. Digital rights management in a mobile environment
CN102118428A (zh) * 2010-12-29 2011-07-06 天脉聚源(北京)传媒科技有限公司 一种播放流媒体的方法和系统
CN102137137A (zh) * 2010-09-17 2011-07-27 华为技术有限公司 基于http流的媒体内容动态插播方法、装置及系统
CN103026335A (zh) * 2010-05-04 2013-04-03 美国唯美安视国际有限公司 用于流式传输媒体播放器的安全密钥检索的装置鉴别

Family Cites Families (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7631318B2 (en) 2002-06-28 2009-12-08 Microsoft Corporation Secure server plug-in architecture for digital rights management systems
US9124650B2 (en) 2006-12-13 2015-09-01 Quickplay Media Inc. Digital rights management in a mobile environment
US8806193B2 (en) * 2011-12-22 2014-08-12 Adobe Systems Incorporated Methods and apparatus for integrating digital rights management (DRM) systems with native HTTP live streaming
US9418209B2 (en) * 2012-10-02 2016-08-16 Google Technology Holdings LLC Systems and methods for manipulating sensitive information in a secure mobile environment
US9549000B2 (en) * 2013-03-15 2017-01-17 Arris Enterprises, Inc. Streaming media from a server delivering individualized content streams to clients
US9692800B2 (en) * 2014-06-11 2017-06-27 Google Inc. Enhanced streaming media playback
US10142386B2 (en) * 2014-10-29 2018-11-27 DLVR, Inc. Determining manifest file data used in adaptive streaming video delivery
US10162944B2 (en) * 2015-03-30 2018-12-25 Arris Enterprises Llc Library style media DRM APIs in a hosted architecture
US9942343B2 (en) * 2015-08-27 2018-04-10 Kiswe Mobile Inc. Efficient content streaming utilizing local proxy server implemented on client device
US10114689B1 (en) * 2015-12-28 2018-10-30 Amazon Technologies, Inc. Dynamic playlist generation
US10142684B2 (en) * 2017-03-21 2018-11-27 Cisco Technology, Inc. Pinning encryption metadata to segment URIs
US20180352287A1 (en) * 2017-06-02 2018-12-06 Apple Inc. Persistent ID for Offline Access to Streamed Media
US11178433B2 (en) * 2019-11-21 2021-11-16 Pluto Inc. Methods and systems for dynamic routing of content using a static playlist manifest
US20220030315A1 (en) * 2020-07-21 2022-01-27 Akamai Technologies Inc. Systems and methods for midstream selection of content to insert into a media stream

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101310263A (zh) * 2005-09-02 2008-11-19 艾文纽股份有限公司 与远程网络节点的数据通信
WO2011041916A1 (en) * 2009-10-09 2011-04-14 Quickplay Media Inc. Digital rights management in a mobile environment
CN103026335A (zh) * 2010-05-04 2013-04-03 美国唯美安视国际有限公司 用于流式传输媒体播放器的安全密钥检索的装置鉴别
CN102137137A (zh) * 2010-09-17 2011-07-27 华为技术有限公司 基于http流的媒体内容动态插播方法、装置及系统
CN102118428A (zh) * 2010-12-29 2011-07-06 天脉聚源(北京)传媒科技有限公司 一种播放流媒体的方法和系统

Also Published As

Publication number Publication date
MX354712B (es) 2018-03-16
KR20160104611A (ko) 2016-09-05
US9781077B2 (en) 2017-10-03
BR112016001598A2 (pt) 2017-10-31
CA2919105C (en) 2018-10-16
US10841282B2 (en) 2020-11-17
US20180019973A1 (en) 2018-01-18
MX2016000883A (es) 2017-03-27
US11463413B2 (en) 2022-10-04
US20210075769A1 (en) 2021-03-11
WO2015013411A1 (en) 2015-01-29
CN105874810A (zh) 2016-08-17
US11777906B2 (en) 2023-10-03
US20230016777A1 (en) 2023-01-19
US20160164841A1 (en) 2016-06-09
CA2919105A1 (en) 2015-01-29
KR101835238B1 (ko) 2018-03-06
EP3025267A1 (en) 2016-06-01
EP3025267A4 (en) 2017-03-22

Similar Documents

Publication Publication Date Title
US11777906B2 (en) Media distribution system with manifest-based entitlement enforcement
US10754930B2 (en) Remotely managed trusted execution environment for digital rights management in a distributed network with thin clients
US20210136431A1 (en) Secure Bridging of Third-Party Digital Rights Management to Local Security
US9418209B2 (en) Systems and methods for manipulating sensitive information in a secure mobile environment
JP2017073801A (ja) コンテンツ転送および配信におけるコンテンツ暗号化および権利管理のシグナリングおよびハンドリング
JP2014500655A (ja) ライブ適応型ストリーミング内のキー回転
US20140053001A1 (en) Security central processing unit management of a transcoder pipeline
US20160182466A1 (en) TransDRM for Streaming Media
EP3605371B1 (en) Remotely managed trusted execution environment for digital-rights management in a distributed network with thin clients
US9852273B2 (en) Methods and systems of playing multi-license media content
EP3692706A1 (en) A method for delivering digital content to at least one client device
US10515194B2 (en) Key rotation scheme for DRM system in dash-based media service
Chmeiseh et al. Application of Casting to Automotive ECU’s
Ruan et al. Unleashing premium entertainment with hardware-based content protection technology
Olteanu et al. SStream: An Infrastructure for Streaming Multimedia Content Efficiently and Securely in a Heterogeneous Environment
WO2016108201A1 (en) Content rendering device

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant