CN108012188A - 加密视频安全播放方法和系统、机顶盒及drm平台 - Google Patents

加密视频安全播放方法和系统、机顶盒及drm平台 Download PDF

Info

Publication number
CN108012188A
CN108012188A CN201610955994.1A CN201610955994A CN108012188A CN 108012188 A CN108012188 A CN 108012188A CN 201610955994 A CN201610955994 A CN 201610955994A CN 108012188 A CN108012188 A CN 108012188A
Authority
CN
China
Prior art keywords
cek
module
top box
key
cache module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610955994.1A
Other languages
English (en)
Inventor
杨琛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Telecom Corp Ltd
Original Assignee
China Telecom Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Telecom Corp Ltd filed Critical China Telecom Corp Ltd
Priority to CN201610955994.1A priority Critical patent/CN108012188A/zh
Publication of CN108012188A publication Critical patent/CN108012188A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream, rendering scenes according to MPEG-4 scene graphs
    • H04N21/4408Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream, rendering scenes according to MPEG-4 scene graphs involving video stream encryption, e.g. re-encrypting a decrypted video stream for redistribution in a home network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream, rendering scenes according to MPEG-4 scene graphs
    • H04N21/44004Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream, rendering scenes according to MPEG-4 scene graphs involving video buffer management, e.g. video decoder buffer or video display buffer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • H04N21/63345Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys

Abstract

本发明公开一种加密视频安全播放方法和系统、机顶盒及DRM平台。该方法包括:播放器接收用户发送的加密视频播放请求,并将所述加密视频播放请求透传给通讯缓存模块;通讯缓存模块判断通讯缓存模块内是否缓存有有效的加密内容密钥CEK;在通讯缓存模块缓存有有效的CEK的情况下,通讯缓存模块将CEK返回给播放器;播放器将加密视频播放请求和CEK传送解密模块;解密模块对CEK进行解密,实现节目的解密、解码和播放。本发明在数字版权保护的基础上,对于所使用的内容密钥进一步加密管理,并将解密过程在安全芯片中完成,从而进一步加强了对数字版权的保护。

Description

加密视频安全播放方法和系统、机顶盒及DRM平台
技术领域
本发明涉及融合视讯领域,特别涉及一种加密视频安全播放方法和系统、机顶盒及DRM(数字版权管理)平台。
背景技术
随着技术和带宽飞速发展,为了进一步吸引用户,IPTV需要向用户提供高清的互动电视节目。但是,从网络上获取高清电视节目进行非法复制也越来越猖獗。对数字节目进行版权保护已经成为不可忽视的问题。
现今,各大版权方对于高清乃至4K内容,基本都有数字版权保护的要求,现今,也有了一些相关的数字版权保护的方案,防止被非法盗版播放。尤其对于全4K片源。
发明内容
鉴于以上技术问题,本发明提供了一种加密视频安全播放方法和系统、机顶盒及DRM平台,在数字版权保护的基础上,对于所使用的内容密钥进一步加密管理,从而进一步加强了数字版权的保护。
根据本发明的一个方面,提供一种机顶盒,包括播放器、通讯缓存模块和解密模块,其中:
解密模块设置在安全芯片之中;
播放器,用于接收用户发送的加密视频播放请求,并将所述加密视频播放请求透传给通讯缓存模块;
通讯缓存模块,用于判断通讯缓存模块内是否缓存有有效的加密内容密钥CEK;并在缓存有有效的CEK的情况下,将CEK返回给播放器,以便播放器将加密视频播放请求和CEK传送解密模块;
解密模块,用于对CEK进行解密,实现节目的解密、解码和播放。
在本发明的一个实施例中,通讯缓存模块还用于在通讯缓存模块内没有缓存有效的CEK的情况下,向解密模块请求终端令牌,并向数字版权管理平台中的密钥管理模块请求CEK,其中CEK为密钥管理模块使用加密密钥R1对内容密钥进行加密后生成的;之后执行将CEK返回给播放器的操作。
在本发明的一个实施例中,解密模块用于使用加密密钥R1对CEK进行解密,其中加密密钥R1为机顶盒开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台的密钥管理模块和机顶盒的解密模块。
根据本发明的另一方面,提供一种数字版权管理平台,包括密钥管理模块,其中:
密钥管理模块,用于使用加密密钥R1对内容密钥进行加密,生成加密内容密钥CEK;响应于机顶盒通讯缓存模块发送的CEK请求,将CEK发送给机顶盒的通讯缓存模块,以便机顶盒的通讯缓存模块将CEK返回给机顶盒的播放器,机顶盒的播放器将加密视频播放请求和CEK传送机顶盒的解密模块,机顶盒的解密模块对CEK进行解密,实现节目的解密、解码和播放,其中机顶盒的通讯缓存模块在机顶盒的播放器接收用户发送的加密视频播放请求、通讯缓存模块内没有缓存有效的CEK的情况下,向数字版权管理平台发送CEK请求。
在本发明的一个实施例中,加密密钥R1为机顶盒开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台的密钥管理模块和机顶盒的解密模块,其中机顶盒的解密模块使用加密密钥R1对CEK进行解密。
根据本发明的另一方面,提供一种加密视频安全播放系统,包括上述任一实施例所述的机顶盒、以及上述任一实施例所述的数字版权管理平台。
根据本发明的另一方面,提供一种加密视频安全播放方法,包括:
播放器接收用户发送的加密视频播放请求,并将所述加密视频播放请求透传给通讯缓存模块;
通讯缓存模块判断通讯缓存模块内是否缓存有有效的加密内容密钥CEK;
在通讯缓存模块缓存有有效的CEK的情况下,通讯缓存模块将CEK返回给播放器;
播放器将加密视频播放请求和CEK传送解密模块;
解密模块对CEK进行解密,实现节目的解密、解码和播放。
在本发明的一个实施例中,所述方法还包括:
在通讯缓存模块内没有缓存有效的CEK的情况下,通讯缓存模块向解密模块请求终端令牌;
通讯缓存模块向数字版权管理平台中的密钥管理模块请求CEK,其中CEK为密钥管理模块使用加密密钥R1对内容密钥进行加密后生成的;之后执行通讯缓存模块将CEK返回给播放器的步骤。
在本发明的一个实施例中,所述解密模块对CEK进行解密包括:
解密模块使用加密密钥R1对CEK进行解密,其中加密密钥R1为机顶盒开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台的密钥管理模块和机顶盒的解密模块,解密模块设置在安全芯片之中。
根据本发明的另一方面,提供一种加密视频安全播放方法,包括:
数字版权管理平台的密钥管理模块使用加密密钥R1对内容密钥进行加密,生成加密内容密钥CEK,其中机顶盒的通讯缓存模块在机顶盒的播放器接收用户发送的加密视频播放请求、通讯缓存模块内没有缓存有效的CEK的情况下,向数字版权管理平台发送CEK请求;
响应于机顶盒通讯缓存模块发送的CEK请求,密钥管理模块将CEK发送给机顶盒的通讯缓存模块,以便机顶盒的通讯缓存模块将CEK返回给机顶盒的播放器,机顶盒的播放器将加密视频播放请求和CEK传送机顶盒的解密模块,机顶盒的解密模块对CEK进行解密,实现节目的解密、解码和播放。
在本发明的一个实施例中,加密密钥R1为机顶盒开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台的密钥管理模块和机顶盒的解密模块,其中机顶盒的解密模块使用加密密钥R1对CEK进行解密。
本发明在数字版权保护的基础上,对于所使用的内容密钥进一步加密管理,并将解密过程在安全芯片中完成,从而进一步加强了对数字版权的保护。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明加密视频安全播放系统一个实施例的示意图。
图2为本发明加密视频安全播放方法第一实施例的示意图。
图3为本发明加密视频安全播放方法第二实施例的示意图。
图4为本发明加密视频安全播放方法第三实施例的示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。以下对至少一个示例性实施例的描述实际上仅仅是说明性的,决不作为对本发明及其应用或使用的任何限制。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
除非另外具体说明,否则在这些实施例中阐述的部件和步骤的相对布置、数字表达式和数值不限制本发明的范围。
同时,应当明白,为了便于描述,附图中所示出的各个部分的尺寸并不是按照实际的比例关系绘制的。
对于相关领域普通技术人员已知的技术、方法和设备可能不作详细讨论,但在适当情况下,所述技术、方法和设备应当被视为授权说明书的一部分。
在这里示出和讨论的所有示例中,任何具体值应被解释为仅仅是示例性的,而不是作为限制。因此,示例性实施例的其它示例可以具有不同的值。
应注意到:相似的标号和字母在下面的附图中表示类似项,因此,一旦某一项在一个附图中被定义,则在随后的附图中不需要对其进行进一步讨论。
图1为本发明加密视频安全播放系统一个实施例的示意图。如图1所示,所述加密视频安全播放系统包括IPTV机顶盒1和数字版权管理平台2,其中:
数字版权管理平台2,用于主要处理各种密钥的生成和管理。
IPTV机顶盒1,用于根据用户的要求进行播放视频,对于加密内容进行解密播放。
基于本发明上述实施例提供的加密视频安全播放系统,在数字版权保护的基础上,对于所使用的内容密钥进一步加密管理,并将解密过程在安全芯片中完成,从而进一步加强了对数字版权的保护。
下面通过具体实施例对加密视频安全播放系统中IPTV机顶盒1和数字版权管理平台2的结构和功能进行进一步说明。
在本发明的一个实施例中,如图1所示,机顶盒1可以包括播放器11、通讯缓存模块12和解密模块13,其中:
解密模块13设置在安全芯片之中。
播放器11,用于接收用户发送的加密视频播放请求,并将所述加密视频播放请求透传给通讯缓存模块12。
通讯缓存模块12,用于判断通讯缓存模块12内是否缓存有有效的加密内容密钥CEK;并在缓存有有效的CEK的情况下,将CEK返回给播放器11,以便播放器11将加密视频播放请求和CEK传送解密模块13。
解密模块13,用于对CEK进行解密,实现节目的解密、解码和播放。
基于本发明上述实施例提供的机顶盒,在机顶盒中的设置通讯缓存模块和解密模块,其中解密部分在安全芯片之内,通讯缓存部分在安全芯片之外。本发明上述实施例在数字版权保护的基础上,对于所使用的内容密钥进一步加密管理,并将解密过程在安全芯片中完成,从而进一步加强了对数字版权的保护。
在本发明的一个实施例中,解密模块13具体可以用于使用加密密钥R1对CEK进行解密,其中加密密钥R1为机顶盒1开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台2的密钥管理模块和机顶盒1的解密模块13。
本发明上述实施例用于加密内容密钥的是终端(机顶盒)开机随机产生的随机码,保存于安全芯片中,保证了内容密钥解密的安全。
在本发明的一个实施例中,通讯缓存模块12还可以用于在通讯缓存模块12内没有缓存有效的CEK的情况下,向解密模块13请求终端令牌,并向数字版权管理平台2中的密钥管理模块请求CEK,其中CEK为密钥管理模块使用加密密钥R1对内容密钥进行加密后生成的;之后执行将CEK返回给播放器11的操作。
本发明上述实施例将机顶盒中DRM端解密和通讯缓存功能分开,通讯缓存模块通过网络向DRM平台获取经过加密的内容密钥,而用于解密的加密密钥R1存放在安全环境中,随后在安全环境中由解密模块进行解密。
本发明上述实施例将机顶盒中的DRM端的解密和缓存功能分开,将解密功能存储于安全芯片中,不连接网络,从而保证了认证码和解密过程的安全。
本发明上述实施例将通讯缓存功能放在安全芯片外,可以通过网络连接DRM平台,下载通过认证码加密后的内容密钥CEK。
本发明上述实施例用于加密内容密钥的R1是终端产生的随机码,在开机认证阶段存放于DRM平台和安全芯片中,从而保证了安全性和随机性。
在本发明的一个实施例中,如图1所示,所述数字版权管理平台2可以包括密钥管理模块21,其中:
密钥管理模块21,用于使用加密密钥R1对内容密钥进行加密,生成加密内容密钥CEK;响应于机顶盒1的通讯缓存模块12发送的CEK请求,将CEK发送给机顶盒1的通讯缓存模块12,以便机顶盒1的通讯缓存模块12将CEK返回给机顶盒1的播放器11,机顶盒1的播放器11将加密视频播放请求和CEK传送机顶盒1的解密模块13,机顶盒1的解密模块13对CEK进行解密,实现节目的解密、解码和播放,其中机顶盒1的通讯缓存模块12在机顶盒1的播放器11接收用户发送的加密视频播放请求、通讯缓存模块12内没有缓存有效的CEK的情况下,向数字版权管理平台2发送CEK请求。
在本发明的一个实施例中,加密密钥R1为机顶盒1开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台2的密钥管理模块21和机顶盒1的解密模块13,其中机顶盒1的解密模块13使用加密密钥R1对CEK进行解密。
基于本发明上述实施例提供的数字版权管理平台,与机顶盒配合,在数字版权保护的基础上,对于所使用的内容密钥进一步加密管理,并将解密过程设置在机顶盒安全芯片中完成,从而进一步加强了对数字版权的保护。
图2为本发明加密视频安全播放方法第一实施例的示意图。优选的,本实施例可由本发明机顶盒执行。如图2所示,所述方法包括:
步骤201,播放器11接收用户发送的加密视频播放请求,并将所述加密视频播放请求透传给通讯缓存模块12。
步骤202,通讯缓存模块12判断通讯缓存模块12内是否缓存有有效的加密内容密钥CEK。
步骤203,在通讯缓存模块12缓存有有效的CEK的情况下,通讯缓存模块12将CEK返回给播放器11。
步骤204,播放器11将加密视频播放请求和CEK传送解密模块13。
步骤205,解密模块13对CEK进行解密,实现节目的解密、解码和播放。
在本发明的一个实施例中,步骤205中,所述解密模块13对CEK进行解密的步骤可以包括:解密模块13使用加密密钥R1对CEK进行解密,其中加密密钥R1为机顶盒1开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台2的密钥管理模块21和机顶盒1的解密模块13,解密模块13设置在安全芯片之中。
基于本发明上述实施例提供的加密视频安全播放方法,是一种通过机顶盒对加密视频进行安全播放的方法,在数字版权保护的基础上,对于所使用的内容密钥进一步加密管理,并将解密过程在安全芯片中完成,从而进一步加强了对数字版权的保护。
本发明上述实施例用于加密内容密钥的R1是终端产生的随机码,在开机认证阶段存放于DRM平台和安全芯片中,从而保证了安全性和随机性。
图3为本发明加密视频安全播放方法第二实施例的示意图。优选的,本实施例可由本发明加密视频安全播放系统执行。如图3所示,所述方法包括:
步骤301,播放器11接收用户发送的加密视频播放请求,并将所述加密视频播放请求透传给通讯缓存模块12。
步骤302,通讯缓存模块12判断通讯缓存模块12内是否缓存有有效的加密内容密钥CEK。若缓存模块12内缓存有有效的CEK,则执行步骤303;否则,若缓存模块12内没有缓存有有效的CEK,则执行步骤306。
步骤303,通讯缓存模块12将CEK返回给播放器11。
步骤304,播放器11将加密视频播放请求和CEK传送解密模块13。
步骤305,解密模块13对CEK进行解密,实现节目的解密、解码和播放;之后不再执行本实施例的其它步骤。
步骤306,通讯缓存模块12向解密模块13请求终端(机顶盒)令牌。
步骤307,通讯缓存模块12向数字版权管理平台2中的密钥管理模块21请求CEK,其中CEK为密钥管理模块21之前使用加密密钥R1对内容密钥进行加密后生成的。
在本发明的一个实施例中,密钥管理模块21中存储有终端令牌、内容密钥标识以及CEK的对应关系,密钥管理模块21可以根据通讯缓存模块12发送的CEK请求中的终端令牌和内容密钥标识查询确定相应的CEK。
步骤308,密钥管理模块21将CEK返回给通讯缓存模块12;之后执行步骤303。
本发明上述实施例将机顶盒中的DRM端的解密和缓存功能分开,将解密功能存储于安全芯片中,不连接网络,从而保证了认证码和解密过程的安全;本发明上述实施例将通讯缓存功能放在安全芯片外,可以通过网络连接DRM平台,下载通过认证码加密后的内容密钥CEK;本发明上述实施例用于加密内容密钥的R1是终端产生的随机码,在开机认证阶段存放于DRM平台和安全芯片中,从而保证了安全性和随机性。
图4为本发明加密视频安全播放方法第三实施例的示意图。优选的,本实施例可由本发明数字版权管理平台执行。如图4所示,所述方法包括:
步骤401,数字版权管理平台2的密钥管理模块21使用加密密钥R1对内容密钥进行加密,生成加密内容密钥CEK,其中机顶盒1的通讯缓存模块12在机顶盒1的播放器11接收用户发送的加密视频播放请求、通讯缓存模块12内没有缓存有效的CEK的情况下,向数字版权管理平台2发送CEK请求。
在本发明的一个实施例中,加密密钥R1为机顶盒1开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台2的密钥管理模块21和机顶盒1的解密模块13,其中机顶盒1的解密模块13使用加密密钥R1对CEK进行解密。
步骤402,响应于机顶盒1的通讯缓存模块12发送的CEK请求,密钥管理模块21将CEK发送给机顶盒1的通讯缓存模块12,以便机顶盒1的通讯缓存模块12将CEK返回给机顶盒1的播放器11,机顶盒1的播放器11将加密视频播放请求和CEK传送机顶盒1的解密模块13,机顶盒1的解密模块13对CEK进行解密,实现节目的解密、解码和播放。
基于本发明上述实施例提供的加密视频安全播放方法,通过数字版权管理平台与机顶盒配合,在数字版权保护的基础上,对于所使用的内容密钥进一步加密管理,并将解密过程设置在机顶盒安全芯片中完成,由此实现了通过机顶盒对加密视频进行安全播放,从而进一步加强了对数字版权的保护。
在上面所描述的等功能单元可以实现为用于执行本申请所描述功能的通用处理器、可编程逻辑控制器(PLC)、数字信号处理器(DSP)、专用集成电路(ASIC)、现场可编程门阵列(FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件或者其任意适当组合。
至此,已经详细描述了本发明。为了避免遮蔽本发明的构思,没有描述本领域所公知的一些细节。本领域技术人员根据上面的描述,完全可以明白如何实施这里公开的技术方案。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
本发明的描述是为了示例和描述起见而给出的,而并不是无遗漏的或者将本发明限于所公开的形式。很多修改和变化对于本领域的普通技术人员而言是显然的。选择和描述实施例是为了更好说明本发明的原理和实际应用,并且使本领域的普通技术人员能够理解本发明从而设计适于特定用途的带有各种修改的各种实施例。

Claims (11)

1.一种机顶盒,其特征在于,包括播放器、通讯缓存模块和解密模块,其中:
解密模块设置在安全芯片之中;
播放器,用于接收用户发送的加密视频播放请求,并将所述加密视频播放请求透传给通讯缓存模块;
通讯缓存模块,用于判断通讯缓存模块内是否缓存有有效的加密内容密钥CEK;并在缓存有有效的CEK的情况下,将CEK返回给播放器,以便播放器将加密视频播放请求和CEK传送解密模块;
解密模块,用于对CEK进行解密,实现节目的解密、解码和播放。
2.根据权利要求1所述的机顶盒,其特征在于,
通讯缓存模块还用于在通讯缓存模块内没有缓存有效的CEK的情况下,向解密模块请求终端令牌,并向数字版权管理平台中的密钥管理模块请求CEK,其中CEK为密钥管理模块使用加密密钥R1对内容密钥进行加密后生成的;之后执行将CEK返回给播放器的操作。
3.根据权利要求1或2所述的机顶盒,其特征在于,
解密模块用于使用加密密钥R1对CEK进行解密,其中加密密钥R1为机顶盒开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台的密钥管理模块和机顶盒的解密模块。
4.一种数字版权管理平台,其特征在于,包括密钥管理模块,其中:
密钥管理模块,用于使用加密密钥R1对内容密钥进行加密,生成加密内容密钥CEK;响应于机顶盒通讯缓存模块发送的CEK请求,将CEK发送给机顶盒的通讯缓存模块,以便机顶盒的通讯缓存模块将CEK返回给机顶盒的播放器,机顶盒的播放器将加密视频播放请求和CEK传送机顶盒的解密模块,机顶盒的解密模块对CEK进行解密,实现节目的解密、解码和播放,其中机顶盒的通讯缓存模块在机顶盒的播放器接收用户发送的加密视频播放请求、通讯缓存模块内没有缓存有效的CEK的情况下,向数字版权管理平台发送CEK请求。
5.根据权利要求4所述的数字版权管理平台,其特征在于,
加密密钥R1为机顶盒开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台的密钥管理模块和机顶盒的解密模块,其中机顶盒的解密模块使用加密密钥R1对CEK进行解密。
6.一种加密视频安全播放系统,其特征在于,包括如权利要求1-3中任一项所述的机顶盒、以及如权利要求4或5所述的数字版权管理平台。
7.一种加密视频安全播放方法,其特征在于,包括:
播放器接收用户发送的加密视频播放请求,并将所述加密视频播放请求透传给通讯缓存模块;
通讯缓存模块判断通讯缓存模块内是否缓存有有效的加密内容密钥CEK;
在通讯缓存模块缓存有有效的CEK的情况下,通讯缓存模块将CEK返回给播放器;
播放器将加密视频播放请求和CEK传送解密模块;
解密模块对CEK进行解密,实现节目的解密、解码和播放。
8.根据权利要求7所述的方法,其特征在于,还包括:
在通讯缓存模块内没有缓存有效的CEK的情况下,通讯缓存模块向解密模块请求终端令牌;
通讯缓存模块向数字版权管理平台中的密钥管理模块请求CEK,其中CEK为密钥管理模块使用加密密钥R1对内容密钥进行加密后生成的;之后执行通讯缓存模块将CEK返回给播放器的步骤。
9.根据权利要求7或8所述的方法,其特征在于,所述解密模块对CEK进行解密包括:
解密模块使用加密密钥R1对CEK进行解密,其中加密密钥R1为机顶盒开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台的密钥管理模块和机顶盒的解密模块,解密模块设置在安全芯片之中。
10.一种加密视频安全播放方法,其特征在于,包括:
数字版权管理平台的密钥管理模块使用加密密钥R1对内容密钥进行加密,生成加密内容密钥CEK,其中机顶盒的通讯缓存模块在机顶盒的播放器接收用户发送的加密视频播放请求、通讯缓存模块内没有缓存有效的CEK的情况下,向数字版权管理平台发送CEK请求;
响应于机顶盒通讯缓存模块发送的CEK请求,密钥管理模块将CEK发送给机顶盒的通讯缓存模块,以便机顶盒的通讯缓存模块将CEK返回给机顶盒的播放器,机顶盒的播放器将加密视频播放请求和CEK传送机顶盒的解密模块,机顶盒的解密模块对CEK进行解密,实现节目的解密、解码和播放。
11.根据权利要求10所述的方法,其特征在于,
加密密钥R1为机顶盒开机认证产生的随机码,在开机认证阶段存放于数字版权管理平台的密钥管理模块和机顶盒的解密模块,其中机顶盒的解密模块使用加密密钥R1对CEK进行解密。
CN201610955994.1A 2016-10-28 2016-10-28 加密视频安全播放方法和系统、机顶盒及drm平台 Pending CN108012188A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610955994.1A CN108012188A (zh) 2016-10-28 2016-10-28 加密视频安全播放方法和系统、机顶盒及drm平台

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610955994.1A CN108012188A (zh) 2016-10-28 2016-10-28 加密视频安全播放方法和系统、机顶盒及drm平台

Publications (1)

Publication Number Publication Date
CN108012188A true CN108012188A (zh) 2018-05-08

Family

ID=62047371

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610955994.1A Pending CN108012188A (zh) 2016-10-28 2016-10-28 加密视频安全播放方法和系统、机顶盒及drm平台

Country Status (1)

Country Link
CN (1) CN108012188A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110876071A (zh) * 2018-09-03 2020-03-10 国家广播电视总局广播电视科学研究院 多媒体内容保护密钥的管理方法及系统
CN111510775A (zh) * 2020-05-11 2020-08-07 知安视娱(南京)科技有限公司 Iptv中机顶盒视频的数字版权管理与水印追踪方法及系统
CN113727191A (zh) * 2021-08-30 2021-11-30 山谷网安科技股份有限公司 一种便携式加密移动培训的系统、装置及加密培训方法
CN114760501A (zh) * 2022-06-16 2022-07-15 鹏城实验室 数字版权保护方法、系统、服务器、模块、播放器及介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101466020A (zh) * 2007-12-17 2009-06-24 上海爱信诺航芯电子科技有限公司 一种数字内容格式的解密处理方法
CN102196304A (zh) * 2010-03-19 2011-09-21 华为软件技术有限公司 视频监控中生成密钥的方法及系统、设备
EP2699014A1 (en) * 2011-04-11 2014-02-19 Unitend Technologies Inc. Terminal based on conditional access technology
CN105704526A (zh) * 2015-12-30 2016-06-22 北方联合广播电视网络股份有限公司 数字电视的drm实现方法和系统、电视网关和终端

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101466020A (zh) * 2007-12-17 2009-06-24 上海爱信诺航芯电子科技有限公司 一种数字内容格式的解密处理方法
CN102196304A (zh) * 2010-03-19 2011-09-21 华为软件技术有限公司 视频监控中生成密钥的方法及系统、设备
EP2699014A1 (en) * 2011-04-11 2014-02-19 Unitend Technologies Inc. Terminal based on conditional access technology
CN105704526A (zh) * 2015-12-30 2016-06-22 北方联合广播电视网络股份有限公司 数字电视的drm实现方法和系统、电视网关和终端

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110876071A (zh) * 2018-09-03 2020-03-10 国家广播电视总局广播电视科学研究院 多媒体内容保护密钥的管理方法及系统
CN110876071B (zh) * 2018-09-03 2021-11-19 国家广播电视总局广播电视科学研究院 多媒体内容保护密钥的管理方法及系统
CN111510775A (zh) * 2020-05-11 2020-08-07 知安视娱(南京)科技有限公司 Iptv中机顶盒视频的数字版权管理与水印追踪方法及系统
CN111510775B (zh) * 2020-05-11 2021-04-02 知安视娱(南京)科技有限公司 Iptv中机顶盒视频的数字版权管理与水印追踪方法及系统
CN113727191A (zh) * 2021-08-30 2021-11-30 山谷网安科技股份有限公司 一种便携式加密移动培训的系统、装置及加密培训方法
CN114760501A (zh) * 2022-06-16 2022-07-15 鹏城实验室 数字版权保护方法、系统、服务器、模块、播放器及介质

Similar Documents

Publication Publication Date Title
KR101122842B1 (ko) 디지털 권한 관리 변환에 대한 조건부 액세스
US7278165B2 (en) Method and system for implementing digital rights management
CN103366102B (zh) 用于内容传输和分配的数字版权管理系统
CN1812416B (zh) 在客户域内管理数字内容的消费的方法及设备
US9479825B2 (en) Terminal based on conditional access technology
CN108012188A (zh) 加密视频安全播放方法和系统、机顶盒及drm平台
CA2732709C (en) Pc secure video path
US7650312B2 (en) Method and system to enable continuous monitoring of integrity and validity of a digital content
CN104951706B (zh) 用于存储内容的方法和装置
CN102427561B (zh) 一种防止vod节目非法传播共享的方法
CN104540016A (zh) 一种视频播放方法及装置
CN107294927A (zh) 基于网络终端的防盗链方法、装置和系统
CN100401769C (zh) 一种对直播流媒体数据进行加密和解密的方法
CN102316378A (zh) 基于机顶盒的数字版权保护方法及系统
EP2078274A1 (en) Privacy-aware content protection system
US20110113443A1 (en) IP TV With DRM
CN104009839A (zh) 一种携带用户信息的密钥的生成方法
KR101447194B1 (ko) Drm 에이전트의 공유장치 및 방법
EP3317798B1 (en) Decrypting and decoding media assets through a secure data path
CN107646110A (zh) 在设备上访问内容
CN101375334A (zh) 用于记录和分发数字数据的方法及相关设备
TW201640392A (zh) 實現數位版權管理的方法、客戶端及系統
JP6013233B2 (ja) コンテンツ配信システム、装置及びプログラム
CN103402129B (zh) 一种条件接收的方法、设备及系统
KR101012561B1 (ko) Drm 컨텐츠 제공 시스템 및 drm 컨텐츠 제공 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180508