RU2012136160A - Способ и устройство для аутентификации пользователей гибридного терминала - Google Patents

Способ и устройство для аутентификации пользователей гибридного терминала Download PDF

Info

Publication number
RU2012136160A
RU2012136160A RU2012136160/08A RU2012136160A RU2012136160A RU 2012136160 A RU2012136160 A RU 2012136160A RU 2012136160/08 A RU2012136160/08 A RU 2012136160/08A RU 2012136160 A RU2012136160 A RU 2012136160A RU 2012136160 A RU2012136160 A RU 2012136160A
Authority
RU
Russia
Prior art keywords
user
data
authentication
internet
identification number
Prior art date
Application number
RU2012136160/08A
Other languages
English (en)
Inventor
Маттиас ВАГНЕР
Андреас КАРАНАС
Original Assignee
Тевео Интерактив Гмбх
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=43969443&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=RU2012136160(A) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Тевео Интерактив Гмбх filed Critical Тевео Интерактив Гмбх
Publication of RU2012136160A publication Critical patent/RU2012136160A/ru

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/47End-user applications
    • H04N21/475End-user interface for inputting end-user data, e.g. personal identification number [PIN], preference data
    • H04N21/4753End-user interface for inputting end-user data, e.g. personal identification number [PIN], preference data for user identification, e.g. by entering a PIN or password
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/258Client or end-user data management, e.g. managing client capabilities, user preferences or demographics, processing of multiple end-users preferences to derive collaborative data
    • H04N21/25866Management of end-user data
    • H04N21/25875Management of end-user data involving end-user authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/441Acquiring end-user identification, e.g. using personal code sent by the remote control or by inserting a card

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Multimedia (AREA)
  • Databases & Information Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Graphics (AREA)
  • Computer Hardware Design (AREA)
  • Human Computer Interaction (AREA)
  • Information Transfer Between Computers (AREA)
  • Telephonic Communication Services (AREA)
  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)

Abstract

1. Способ аутентификации пользователей гибридного терминала (10),в котором гибридный терминал (10) посредством по меньшей мере одного Интернет-интерфейса и по меньшей мере одного широкополосного интерфейса осуществляет связь по меньшей мере с одним провайдером (17, 18) услуг,при этом по меньшей мере один первый шаг регистрации включает:ввод пользовательских идентификационных данных (14) по меньшей мере одного из пользователей с помощью Интернет-терминала (11),запрос пользователя на ввод персонального идентификационного номера (16) с помощью Интернет-терминала (11), при этом персональный идентификационный номер (16) может произвольно выбираться пользователем,и в том случае, если пользователь ввел персональный идентификационный номер (16), пересылку через первое Интернет-соединение (12) персонального идентификационного номера (16) из Интернет-терминала (11) в сервер регистрации устройства (13) аутентификации,пересылку через первое Интернет-соединение (12) пользовательских идентификационных данных (14) из Интернет-терминала (11) в сервер регистрации устройства (13) аутентификации,проверку достоверности пользовательских идентификационных данных (14), имеющихся на сервере регистрации, путем сравнения пользовательских идентификационных данных (14) с заранее заданной записью эталонных данных о пользователе, и в том случае, если пользовательские идентификационные данные соответствуют заранее заданной записи эталонных данных о пользователе,сохранение пользовательских идентификационных данных (14) пользователя на носителе данных устройства (13) аутентификации,генерацию по меньшей мере одного регистрационного кода (15), при этом реги

Claims (11)

1. Способ аутентификации пользователей гибридного терминала (10),
в котором гибридный терминал (10) посредством по меньшей мере одного Интернет-интерфейса и по меньшей мере одного широкополосного интерфейса осуществляет связь по меньшей мере с одним провайдером (17, 18) услуг,
при этом по меньшей мере один первый шаг регистрации включает:
ввод пользовательских идентификационных данных (14) по меньшей мере одного из пользователей с помощью Интернет-терминала (11),
запрос пользователя на ввод персонального идентификационного номера (16) с помощью Интернет-терминала (11), при этом персональный идентификационный номер (16) может произвольно выбираться пользователем,
и в том случае, если пользователь ввел персональный идентификационный номер (16), пересылку через первое Интернет-соединение (12) персонального идентификационного номера (16) из Интернет-терминала (11) в сервер регистрации устройства (13) аутентификации,
пересылку через первое Интернет-соединение (12) пользовательских идентификационных данных (14) из Интернет-терминала (11) в сервер регистрации устройства (13) аутентификации,
проверку достоверности пользовательских идентификационных данных (14), имеющихся на сервере регистрации, путем сравнения пользовательских идентификационных данных (14) с заранее заданной записью эталонных данных о пользователе, и в том случае, если пользовательские идентификационные данные соответствуют заранее заданной записи эталонных данных о пользователе,
сохранение пользовательских идентификационных данных (14) пользователя на носителе данных устройства (13) аутентификации,
генерацию по меньшей мере одного регистрационного кода (15), при этом регистрационный код (15) назначается пользователю,
а в том случае, если персональный идентификационный номер (16) не был введен пользователем, генерацию по меньшей мере персонального идентификационного номера (16), при этом персональный идентификационный номер (16) назначается пользователю,
пересылку через первое Интернет-соединение (12) регистрационного кода (15) из сервера регистрации устройства (13) аутентификации в Интернет-терминал (11), и
в том случае, если пользователь не ввел персональный идентификационный номер (16), пересылку персонального идентификационного номера (16) из сервера регистрации посредством отдельного соединения пользователю или в Интернет-терминал (11),
и шаг аутентификации включает:
проверку, присутствует ли в гибридном терминале (10) файл (19) профиля, назначенный пользователю, при этом гибридный терминал (10) осуществляет связь посредством Интернет-интерфейса с сервером приложений устройства (13) аутентификации, и
в том случае, если файл (19) профиля, назначенный пользователю, присутствует в гибридном терминале (10),
a) выполнение аутентификации для установления, авторизован ли пользователь для приема пользовательских данных от провайдера (17, 18) услуг и/или для передачи пользовательских данных провайдеру (17, 18) услуг,
или, в противном случае,
b) выполнение начальной аутентификации для установления, авторизован ли пользователь для приема пользовательских данных от провайдера (17, 18) услуг и/или для передачи пользовательских данных провайдеру (17, 18) услуг,
и в том случае, если в процессе начальной аутентификации определено, что пользователь авторизован,
генерацию файла (19) профиля, при этом файл (19) профиля назначается пользователю,
передачу файла (19) профиля из сервера аутентификации устройства (13) аутентификации посредством Интернет-интерфейса в гибридный терминал (10), при этом файл (19) профиля регистрируется в гибридном терминале (10),
и после выполнения начальной аутентификации или выполнения аутентификации, при условии, что пользователь аутентифицирован в качестве авторизованного пользователя,
передачу сообщения о допуске к информации по меньшей мере одному из провайдеров (17, 18) услуг и
пересылку пользовательских данных от провайдера (17, 18) услуг, которому было передано сообщение о допуске к информации, при этом гибридный терминал (10) осуществляет связь с провайдером (17, 18) услуг для пересылки пользовательских данных посредством широкополосного интерфейса.
2. Способ по п.1, отличающийся тем, что выполнение процедуры начальной аутентификации включает:
ввод регистрационного кода (15) и персонального идентификационного номера (16) с помощью гибридного терминала (10),
пересылку регистрационного кода (15) и персонального идентификационного номера (16) в сервер аутентификации устройства (13) аутентификации посредством Интернет-интерфейса гибридного терминала (10),
проверку регистрационного кода (15) и персонального идентификационного номера (16) в сервере аутентификации устройства (13) аутентификации путем сравнения регистрационного кода (15) и персонального идентификационного номера (16) с пользовательскими идентификационными данными (14) тех пользователей, данные о которых хранятся на носителе данных устройства (13) аутентификации, и в том случае, если в результате проверки определено, что регистрационный код (15) и персональный идентификационный номер (16) могут быть назначены одному из пользователей,
принятие решения об авторизации этого пользователя для приема пользовательских данных от провайдера (17, 18) услуг и/или для передачи пользовательских данных провайдеру (17, 18) услуг.
3. Способ по п.1, отличающийся тем, что выполнение процедуры аутентификации включает:
передачу файла (19) профиля, который зарегистрирован в гибридном терминале (10), в сервер аутентификации устройства (13) аутентификации посредством Интернет-интерфейса гибридного терминала (10),
проверку файла (19) профиля в сервере аутентификации устройства (13) аутентификации путем сравнения файла (19) профиля с пользовательскими идентификационными данными (14) тех пользователей, данные о которых хранятся на носителе данных устройства (13) аутентификации, и в том случае, если в результате проверки определяется, что файл (19) профиля может быть назначен одному из пользователей,
принятие решения об авторизации этого пользователя для приема пользовательских данных от провайдера (17, 18) услуг и/или для передачи пользовательских данных провайдеру (17, 18) услуг.
4. Способ по п.1, отличающийся тем, что выполнение аутентификации включает:
ввод персонального идентификационного номера (16) с помощью гибридного терминала,
передачу файла (19) профиля, который зарегистрирован в гибридном терминале (10), и персонального идентификационного номера (16) в сервер аутентификации устройства (13) аутентификации посредством Интернет-интерфейса гибридного терминала (10),
проверку персонального идентификационного номера (16) и файла (19) профиля в сервере аутентификации устройства (13) аутентификации путем сравнения персонального идентификационного номера (16) и файла (19) профиля с пользовательскими идентификационными данными (14) тех пользователей, данные о которых хранятся на носителе данных устройства (13) аутентификации, и в том случае, если в результате проверки определяется, что персональный идентификационный номер (16) и файл (19) профиля могут быть назначены одному из пользователей,
принятие решения об авторизации этого пользователя для приема пользовательских данных от провайдера (17, 18) услуг и/или для передачи пользовательских данных провайдеру (17, 18) услуг.
5. Способ по любому из пп.1-4, отличающийся тем, что гибридный терминал (10) осуществляет связь посредством Интернет-интерфейса и широкополосного интерфейса согласно стандарту HbbTV, благодаря тому, что гибридный терминал (10) разработан как терминал HbbTV.
6. Способ по любому из пп.1-4, отличающийся тем, что связь между Интернет-терминалом (11) и устройством (13) аутентификации выполняется через защищенное Интернет-соединение посредством протокола защищенной передачи гипертекста.
7. Способ по любому из пп.1-4, отличающийся тем, что регистрационный код (15) содержит исключительно цифровые символы.
8. Способ по любому из пп.2-4, отличающийся тем, что ввод регистрационного кода (15) и персонального идентификационного номера (16) выполняют посредством пульта (21) дистанционного управления гибридного терминала (10).
9. Способ по любому из пп.1-4, отличающийся тем, что пользовательские данные включают по меньшей мере по существу видеоданные и/или звуковые данные.
10. Способ по любому из пп.1-4, отличающийся тем, что пользовательские данные включают данные для связи и для допуска к информации.
11. Устройство для аутентификации пользователей гибридного терминала (10), содержащее:
по меньшей мере один гибридный терминал (10), оснащенный по меньшей мере одним Интернет-интерфейсом и по меньшей мере одним широкополосным интерфейсом,
устройство (13) аутентификации, включающее сервер регистрации, сервер приложений, сервер аутентификации и по меньшей мере один носитель данных,
при этом гибридный терминал (10) посредством Интернет-интерфейса соединяется с устройством (13) аутентификации и посредством широкополосного интерфейса соединяется по меньшей мере с одним провайдером (17, 18) услуг,
при этом устройство (13) аутентификации через второе Интернет-соединение (20) соединяется по меньшей мере с одним провайдером (17, 18) услуг,
Интернет-терминал (11), который посредством первого Интернет-соединения (12) соединяется с сервером регистрации устройства (13) аутентификации,
при этом сервер регистрации выполнен с возможностью
проверки достоверности пользовательских идентификационных данных, пересылаемых через первое Интернет-соединение (12) из Интернет-терминала (11) в сервер регистрации, путем сравнения пользовательских идентификационных данных (14) с заранее заданной записью эталонных данных о пользователе, и в том случае, если пользовательские идентификационные данные (14) соответствуют заранее заданной записи эталонных данных о пользователе,
сохранения пользовательских идентификационных данных (14) на носителе данных,
генерации по меньшей мере одного регистрационного кода (15) и по меньшей мере одного персонального идентификационного номера (16), при этом регистрационный код (15) и/или персональный идентификационный номер (16) назначается пользователю,
пересылки через первое Интернет-соединение (12) регистрационного кода (15) из сервера регистрации устройства (13) аутентификации в Интернет-терминал (11) и
пересылки через отдельное соединение персонального идентификационного номера (16) из сервера регистрации пользователю или в Интернет-терминал (11),
проверки, присутствует ли в гибридном терминале (10) файл (19) профиля, назначенный пользователю, при этом гибридный терминал (10) разработан для связи посредством Интернет-интерфейса с сервером приложений устройства (13) аутентификации, и
в том случае, если файл (19) профиля, назначенный пользователю, присутствует в гибридном терминале (10),
a) выполнения аутентификации для установления, авторизован ли пользователь для приема пользовательских данных от провайдера (17, 18) услуг,
или в противном случае
b) выполнения начальной аутентификации для установления, авторизован ли пользователь для приема пользовательских данных от провайдера (17, 18) услуг и/или для передачи пользовательских данных провайдеру (17, 18) услуг,
генерации файла (19) профиля, при этом файл (19) профиля назначается пользователю,
передачи файла (19) профиля из сервера аутентификации устройства (13) аутентификации посредством Интернет-интерфейса в гибридный терминал (10), при этом файл (19) профиля регистрируется в гибридном терминале (10),
и после выполнения начальной аутентификации или выполнения аутентификации, при условии, что пользователь аутентифицирован в качестве авторизованного пользователя,
передачи сообщения о допуске к информации по меньшей мере одному из провайдеров (17, 18) услуг и
пересылки пользовательских данных от провайдера (18) услуг, которому было передано сообщение о допуске к информации, при этом гибридный терминал (10) выполнен с возможностью связи с провайдером услуг для пересылки пользовательских данных посредством широкополосного интерфейса.
RU2012136160/08A 2010-02-10 2011-02-09 Способ и устройство для аутентификации пользователей гибридного терминала RU2012136160A (ru)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE102010007718A DE102010007718B4 (de) 2010-02-10 2010-02-10 Verfahren und Vorrichtung zur Authentifizierung von Benutzern eines Hybridendgerätes
DE102010007718.6 2010-02-10
PCT/EP2011/051911 WO2011098494A1 (de) 2010-02-10 2011-02-09 Verfahren und vorrichtung zur authentifizierung von benutzern eines hybridendgerätes

Publications (1)

Publication Number Publication Date
RU2012136160A true RU2012136160A (ru) 2014-03-20

Family

ID=43969443

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2012136160/08A RU2012136160A (ru) 2010-02-10 2011-02-09 Способ и устройство для аутентификации пользователей гибридного терминала

Country Status (12)

Country Link
US (2) US8381286B2 (ru)
EP (1) EP2380330B1 (ru)
JP (1) JP2011165193A (ru)
KR (1) KR20120130197A (ru)
CN (1) CN102804733A (ru)
AU (1) AU2011214416B2 (ru)
BR (1) BR112012020030A2 (ru)
CA (1) CA2789242A1 (ru)
DE (1) DE102010007718B4 (ru)
MX (1) MX2012009348A (ru)
RU (1) RU2012136160A (ru)
WO (1) WO2011098494A1 (ru)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102010007718B4 (de) * 2010-02-10 2011-10-27 Teveo Interactive Gmbh Verfahren und Vorrichtung zur Authentifizierung von Benutzern eines Hybridendgerätes
KR101804236B1 (ko) * 2011-04-12 2018-01-10 삼성전자주식회사 채널 재핑 방법 및 이를 적용한 방송 수신 장치
DE102012105465A1 (de) 2012-06-22 2013-12-24 Teveo Interactive Gmbh Verfahren und Vorrichtung zur Übertragung von korrelierten Daten
FR3008269B1 (fr) * 2013-07-02 2016-12-23 Tdf Serveur de creation de lien entre un televiseur et un compte utilisateur

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100459804C (zh) * 2005-12-13 2009-02-04 华为技术有限公司 终端接入第二系统网络时进行鉴权的装置、系统及方法
JP4658814B2 (ja) 2006-01-18 2011-03-23 日本放送協会 デジタル放送受信機、コンテンツ提供装置および認証管理装置
US20080127254A1 (en) * 2006-09-22 2008-05-29 Satoshi Nakajima Subscriber based tv operation
CN101155293B (zh) * 2006-09-25 2011-11-30 华为技术有限公司 一种进行网络直播电视业务频道授权的方法、系统及装置
DE102006045352B4 (de) * 2006-09-26 2015-02-12 Nokia Solutions And Networks Gmbh & Co. Kg Verfahren für Single-Sign-On bei Verwendung einer Set-Top-Box
CN101170409B (zh) * 2006-10-24 2010-11-03 华为技术有限公司 实现设备访问控制的方法、系统、业务设备和认证服务器
KR100795157B1 (ko) * 2006-12-06 2008-01-16 주식회사 조인온 임대된 디지털티브이를 이용한 무선랜 서비스 제공 방법 및그 시스템
ES2324753B1 (es) 2007-03-20 2010-05-24 Vodafone España, S.A. Procedimiento y sistema para reconocimiento de usuarios de television sobre ip.
CN101605031A (zh) * 2008-06-13 2009-12-16 新奥特(北京)视频技术有限公司 一种面向电视台应用的跨域单点登陆系统
US20100031290A1 (en) 2008-07-30 2010-02-04 Lucent Technologies Inc. Method and apparatus for automatic channel switching for iptv
EP2320650B1 (en) * 2009-10-20 2014-06-04 Lg Electronics Inc. Method of processing application in digital broadcast receiver connected with interactive network and the digital broadcast receiver
DE102010007718B4 (de) * 2010-02-10 2011-10-27 Teveo Interactive Gmbh Verfahren und Vorrichtung zur Authentifizierung von Benutzern eines Hybridendgerätes

Also Published As

Publication number Publication date
EP2380330B1 (de) 2014-12-17
WO2011098494A1 (de) 2011-08-18
BR112012020030A2 (pt) 2016-05-03
JP2011165193A (ja) 2011-08-25
DE102010007718A1 (de) 2011-08-11
US20130247088A1 (en) 2013-09-19
CA2789242A1 (en) 2011-08-18
US20110197218A1 (en) 2011-08-11
EP2380330A1 (de) 2011-10-26
CN102804733A (zh) 2012-11-28
AU2011214416B2 (en) 2014-11-27
DE102010007718B4 (de) 2011-10-27
AU2011214416A1 (en) 2012-09-06
US8381286B2 (en) 2013-02-19
MX2012009348A (es) 2012-11-12
KR20120130197A (ko) 2012-11-29

Similar Documents

Publication Publication Date Title
RU2013157400A (ru) Способ и устройство для аутентификации пользователей гибридного терминала
KR101786177B1 (ko) 보안 블루투스 통신을 수행하는 방법 및 장치
WO2018090183A1 (zh) 一种身份认证的方法、终端设备、认证服务器及电子设备
EP2651097B1 (en) Method of authenticating a user at a service on a service server, application and system
KR101451359B1 (ko) 사용자 계정 회복
JP2018038068A (ja) 通信端末および関連システムのユーザーの識別情報を確認するための方法
JP2008282393A5 (ru)
CN102811228A (zh) 网络业务登录方法、设备和系统
KR20180016398A (ko) 서비스 제공자 인증서 관리
WO2017206524A1 (zh) 电子设备控制方法、终端和控制系统
CN101754215A (zh) 一种鉴权方法及系统
US9094701B2 (en) Method and telecommunications system for registering a user with an IPTV service
JP2006277028A (ja) 身体的特徴情報を用いた利用者登録方法及び認証代行システム
CN105407102B (zh) http请求数据可靠性验证方法
RU2012136160A (ru) Способ и устройство для аутентификации пользователей гибридного терминала
CN108200021B (zh) 一种互联网实名认证统一授权平台及方法
JP2011165193A5 (ru)
CN109460647B (zh) 一种多设备安全登录的方法
KR20160146090A (ko) 스마트홈 시스템에서의 통신 방법 및 그 장치
RU2698424C1 (ru) Способ управления авторизацией
CN113794729A (zh) 针对avp设备的通信处理方法、装置、电子设备与介质
JP6813030B2 (ja) 通信システム
CN108271152B (zh) 无线局域网wlan认证方法、认证平台和门户服务器
JP2008242889A5 (ru)
KR101490638B1 (ko) 스마트 카드 인증 방법, 이를 실행하는 서버 및 이를 실행하는 시스템

Legal Events

Date Code Title Description
FA92 Acknowledgement of application withdrawn (lack of supplementary materials submitted)

Effective date: 20150629