TWI353767B - Method of digital resource management and related - Google Patents

Method of digital resource management and related Download PDF

Info

Publication number
TWI353767B
TWI353767B TW097110225A TW97110225A TWI353767B TW I353767 B TWI353767 B TW I353767B TW 097110225 A TW097110225 A TW 097110225A TW 97110225 A TW97110225 A TW 97110225A TW I353767 B TWI353767 B TW I353767B
Authority
TW
Taiwan
Prior art keywords
service
application service
client
application
unit
Prior art date
Application number
TW097110225A
Other languages
English (en)
Other versions
TW200941997A (en
Inventor
Chia Jui Chang
Original Assignee
Wistron Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wistron Corp filed Critical Wistron Corp
Priority to TW097110225A priority Critical patent/TWI353767B/zh
Priority to US12/391,266 priority patent/US20090240810A1/en
Publication of TW200941997A publication Critical patent/TW200941997A/zh
Application granted granted Critical
Publication of TWI353767B publication Critical patent/TWI353767B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/53Network services using third party service providers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Stored Programmes (AREA)

Description

1353767 九、發明說明: 【發明所屬之技術領域】 本發明係指一種管理數位資源的方法及其相關數位資源管理 系統’尤指一種基於開放式服務閘道架構的服務權限管理方法及 其相關數位資源管理系統。 【先前技術】 數位資源管理(Digital Resource Management,DRM)技術是 指出版者用來控制被保護物件之使用權的技術,其對像為數位化 内谷,如軟體、音樂、電影等。其中,目前較常被應用的技術為 微軟的視窗媒體數位版權管理(Windows Media Digital Rights Management > WMDRM) ° 透過數位資源管理技術,使用者可藉由具數位資源管理能力 的裝置=得_執照(Lieense)及加娜_數_额案,再 使用’此,f知數位㈣管理技術著重在數位影音的
I的應用 習知數 川767 位貝源㈣技術未包括上述翻服務或軟體的賴,造成其整體 性不足。 此外’習知數位資源管理技術多被應用在媒體播放器(Media pbyer)上’每一媒體播放器都需安裝特定的軟體,以支援數位資 源官理,因而適用於個人媒體播放裝置,限縮了其適用範圍。再 者’習知數位資源管理技術不支援系統軟體的安裝 、更新、移除、 執们·等,且若相關系統軟體變更,會造成使用者、服務提供廠商 及媒體播放裝置製造商使用及維護上關難,使得系統維護的複 雜度增加。 【發明内容】 因此,本發明之主要目的即在於提供一種管理數位資源的方 法及其相關數位資源管理系統。 本發明揭露一種管理數位資源的方法,包含有於一用戶端與 一服務端間,建立一開放式服務閘道平台;根據該用戶端之請求, 由該服務端透過該開放式服務閘道平台提供一應用服務至該用戶 端;以及透過該開放式服務閘道平台,交換該用戶端與該服務端 間對應於該應用服務的資訊,以管理該應用服務。 本發明另揭露一種數位資源管理系統,包含有一開放式服務 6 1353767 閘道平台、-用戶端及—服務端。該用戶端包含有__開放式服務 閘道管理介面’連接於制放式服務閘道平台,用來透過該開放 式服務閘道平台’魏—應舰務及其_控制爾;—前端註 冊”開啟單元’建立於該開放式服務問道管理介面上,用來註冊 及開啟使用鶴贿務之獅;—前端翻歸城單元,建立 於該,放式服務閘道管理介面上,用來訂__服務;一服務 Utl ’建立於該開放式服務閘道管理介面上,用來認證該應 贿務;-前端應酿務加單元,建立於制放式服務閘道 g理”面上’用來解魏應用服務;—應用服務監控單元,建立 於該開放式服_道管理介面上,时監控賴舰務之資訊; 以及-應贿務執行單元,建立於·放式服務·管理介面 t用來執行6魏用服務。該服務端,包含有—後端註冊與開啟 單元’用來處理顧戶端之註冊及該應用服務之開啟;一應用服 務發佈與棚單元,时㈣鶴贿務,域理簡舰務之 訂閱;―用戶請求驗證單元’时驗證朗戶U用服務專 屬護照產生單元,时規範刻戶端對應於該顧服務之使用情 形;-後端應酿務加解料元,时加解魏應舰務及對應 於韻用服務卜專屬賴;—綱服務封裝單元,用來將該應 贿務封裝為符合該開放式服務閘道平台之格式;一應用服務饲 月良早心用來透過關放式服酬道平⑽出域舰務至該用 舄,以及-鍺存單元’用來儲存對應於該應用服務及該用戶端 之賢料。 1353767 【實施方式】 本發明係將開放式服務閘道技術(Open Services Gateway ' Initiative,〇SGi)應用於服務權限管理(Seryice吨此 '' Management ’麵),亦即本發明係揭露-種基於開放式服務閘道 架構的服務權限管理。 籲 首先說明開放式服務閘道技術的背景。由於網際網路的快速 發展,使得個人對網際網路的需求日糾加,不再只舰在工作 環境中所需求,岐賤與家庭生活互相結合,因喊位家庭的 生活隨之賴。在數縣財,勒相路環境搭起了溝通橋標 的家用閘道器即扮演了-個關鍵性的角色,家庭中各種裝置將透 過家用閘道器而彼此互相溝通。 開放式服務閘道技術即是一個整合於間道器裡的整合性資訊 ♦服務平台,使遠端軟體服務供應商所提供之應用程式及加值服 務,能視使用者的需求,透過網際網路動態地下載至用戶的家用 間道器上,且能夠地自動安裝執行。上述的間道器通常是連接家 庭網路(H麵驗⑻、辦公_路(⑽eeNe_k)盘廣域 網路間的-錬置’如機上^Set柳細,stb)、舰數據 機、纔線數據機(CableM〇如),__(Residential 1353767 在開放式服務閘道標準中,開放服務閘道器(0penService Gateway ’ OSG)是構成開放式服務閘道網路最重要的元件。它對 外藉由廣域網路埠(WANPort)可和服務供應商相連,對内藉由 、區域網路埠(LANPort)和家庭網路相連。使用者可從遠端透過 '· 開放服務閘道器去控制家庭網路中的家用設備,或調整其設定。 因此,藉由開放式服務閘道技術,本發明可更有效率地管理 I 服務權限。請參考第1圖,第1圖為本發明實施例一流程10之示 意圖。流程10用來管理數位資源,其包含以下步驟: 步驟100 :開始。 步驟102 :於一用戶端與一服務端間,建立一開放式服務閘道 平台。 步驟104 :根據該用戶端之請求,由該服務端透過該開放式服 務閘道平台提供一應用服務至該用戶端。 步驟106 .透過該開放式服務閘道平台,交換該用戶端與該服 .務端間對應於該應用服務的資訊’以管理該應用服 務。 步驟108 :結束。 因此’在流程1〇中,本發明係透過開放式服務閘道平台,管 理應用服務。在開放式服務閘道平台下,用戶端可註冊及開啟使 用應用服務之權限,訂閱、認證、加解密'監控及執行該應用服 務。相對地,服務端可處理用戶端之註冊及應用服務之開啟,發 1353767 佈應用服務,處理應用服務之訂閱,驗證用 及對應於應瓣糊_,_陶^ 務閉道平台之格式’透過開放式服_道平台輪域則二 戶端,以及儲存對應於該應用服務及該用戶端之資料。 進-步說明流程1〇,請參考第2圖,第2圖為本發明實施例 -數位資源管理系統2G之示意圖。數位資源管理 於開放式服務問道架構所建立,其包含有一用戶端3〇及一服魏 40。在開放式服務閘道_下,使用者可透過崎管理介面,經 家庭網路或網際網路,管理用戶端3〇之運作,以訂閱、爷镫、加 解密、監控及執行-加值服務供應端2〇2所提供之應用服務。請 繼續參考第3圖及第4圖’第3圖為第2圖中用戶端3〇之架構示 意圖,第4圖為第2圖中服務端4〇之架構示意圖。用戶端刃包 含有一開放式服務閘道管理介面300、一前端註冊與開啟單元 302、一前端應用服務訂閱單元304、一服務認證單元3〇6、一前 端應用服務加解密單元308、一應用服務監控單元310及一應用服 務執行單元312,而服務端40包含有一後端註冊與開啟單元4〇〇、 一應用服務發佈與訂閱單元402、一用戶請求驗證單元404、一應 用服務專屬護照產生單元406、一後端應用服務加解密單元4〇8、 一應用服務封裝單元410、一應用服務伺服單元412及一儲存單元 414。 在用戶端30中,當用戶端30首次使用開放式服務閘道平台 時’數位資源管理祕2G會要求用戶端3G註冊其基本資料並開 啟使用權限,則前端註冊與開啟單元3〇2會與後端註冊與開啟單 元400父換加解密協定及加解密鑰起,並將加密過的用戶基本資 料及相關平台識別資料,透過網路傳送到後端註冊與開啟單元 4〇〇,完成註冊與開啟程序後,用戶端3〇即可開始使用及訂閱應 用服務。前端應用服務訂閱單元3〇4可自動更新下載加值服務供 應端202所提供之應用服務的清單,以提供使用者選擇訂閱新的 應用服務,更新或中止現有的應用服務。服務認證單元3〇6用來 分析所下載之應用服務的資訊内容(即其專屬護照),以決定是否 儲存、執行或認證此應用服務。由於每一應用服務、軟體或數位 内谷係先經加密並與其對應之專屬護照一封裝後傳送,因此前端 應用服務加解密單元308係用來於認證後,對所訂閱下載的應用 服務進行加解密運算。應用服務監控單元310用來定期檢查每一 應用服務的專屬護照’以判斷所下載之應用服務是合法、有效的, 並據以刪除非法及過期的應用服務;同時,應用服務監控單元31〇 可定期檢查每一應用服務是否需被更新。應用服務執行單元312 用來要求服務認證單元306確認對應之應用服務是合法且有效 的’依應用服務之專屬護照所指定的執行方式執行應用服務,要 求前端應用服務加解密單元308對應用服務進行加解密,執行應 用服務所需的程式以使用應用服務,以及更新應用服務之專屬護 照的資料以供應用服務監控單元310之檢查及使用。另外,開放 式服務閘道管理介面300則支援遠端,經由網路,手動、自動或 排裎來動態進行安裝、啟動、更新、停止與移除所需之應用服務 1353767 資源。 ·. * 另方面,在服務端40巾,.後端註冊與開啟單元4〇〇用來與 前端註冊與開啟單元3〇2交換加解密蚊及加解密矯匙 ,並接收 刖端β主冊與開啟單幻犯所輸出之峰資料、平台識別資料及開 啟服務的π求’同時,後端註冊與開啟單元彻可記錄並儲存用 戶端30所輸出之註冊資料、平台識別資料、加解密協定及加解密 錄4應用服務發佈與訂閱單元4〇2用來於加值服務供應端2〇2 k供新的應用服務時,發佈服務清單至用戶端,以通知用戶最 新訊息,另外,應用服務發佈與訂閱單元4〇2可接受用戶端3〇的 服務叮閱、取消及更新請求,通知前端應用服務訂閱單元3〇4下 載、安裝或更新應用服務,以及更新用戶使用資料。用戶請求驗 證單元404用來驗證用戶端30是否為一合法的用戶,以決定其請 求是否需被處理。應用服務專屬護照產生單元4〇6可結合用戶資 料 '應用服務資訊及使用權限,產生對應於用戶端3〇及特定應用 服務的專屬護照,以規範用戶端3〇對應於該應用服務的使用情 形。後端應用服務加解密單元408用來根據用戶端30的加解密協 定及加解密鑰匙,對用戶端30所請求之應用服務及對應的專屬護 照進行加解密運算。應用服務封裝單元410用來將經加解密處理 之應用服務及其專屬護照包裝成服務包(Bundle ),再由應用服務 發佈與訂閱單元402發佈至用戶端30。應用服務伺服單元412用 來回應開放式服務閘道管理介面300所請求之應用服資源的遠端 安襞或更新,使得開放式服務閘道管理介面300可經由網路進行 12 1353767 下載、安裝或更新。儲存單元414咖來儲存服務端4〇所需的資 料,如用戶資料、應用服務服務包及其它資料等。 在本U中’應用服務的專屬護照係作為服務權限管理的準 *則’其較佳地係符合可擴展標示語言(EXtensib丨eMarkup
Language ’ XML)之格式’並經加贿理,且職於每一用戶的 每-應用服務都有-封裝在—起的專屬護照。換句話說,對應於 鲁不同用戶的相同應用服務資源亦有不同的專屬護照。此外,本發 明可根據不同__,變更或擴充專屬護照_容或格式;更 重要的是’需變更的相關軟體可自動且動態的利用開放式服務閘 道平台’來進行遠端安裝、更新、執行、停止及移除,因而可降 低系統維護成本及複雜度。 符别注思的是,應用服務的專屬護照係作為服務權限管理的 其内容不限於特定翻,較佳地可包含專屬護照的描述(如 版本名稱、類別、費用等)、產生資訊(如產生日细 :二安提供者、使用次數等)、加解密方式_ 机定J,協&及鑰匙)、*於角色(R—)之權限保護(如 級別)、執行平台保護(如用戶授權碼、是否可在非定義 執行2ΓΓ、執行或啟動方式(如手動、自動或排程執行)、 =、她服務(如設枝較狀倾、 務)、應用服務更新方式與設定(如手動、自動或拼程更新) ⑶ 3767 因此’透過本㈣’心端與服務_錢過式服務間 =台,進行服務權限管理。如此—來,除了可涵蓋習知數位資 Γ理的功能’亦具有其它優點。例如,透放式服務間道平 數位資源不敬在數位内容的保護,其它應用服務 豕m網路保全等)、軟體及數位内容都可被保護管理, 的多元性。再者,所有的數位資源都可 :=裝成-服務包,可形成統一的數位資源封裝格式,以維 f目谷性;在此情形下,每—數位資源可透過開放式服務間道平 。的遠端應贿務’進行安裝、更新、執行、停止與移除等功能。 另一方面’由於對應於每一用戶端之每一數位資源皆包含不 同的專屬護照’可以輕易達到客製化的資源管理。同時,由於專 2護照的内容或格式可變更或擴充,使得需變更的相關軟體可自 動且動態的利用開放式服務閘道平台’來進行遠端安裝、更新 =用^可硕1^數位媒體,以提供多樣性 的應用服務讀、。此外,岭麵的專屬制可指 用的應用服務軟體,並利關放式服務閘道平台 〜 裝、更新、執行’因而可維持應祕務資源使用的整體=t 步地,專顧照可提供基於角色之觀保護,@ 取密碼達到分_目的。 |據不同存 並配合監 除此之外,透過訂定數位資源之專屬_的内容, 1353767 控應用服務及執行單位的運作,本發明可達到手動、自動或排程 執行的功能,以提高應用服務執行及使用時的彈性。再者,本發 明可自動移除非法或無效的數位資源,可提高安全性,並節省系 、統資源。另外,由於開放式服務閘道平台是—個具有網^援及 - 開放架構的數位應用服務的管理及整合平台,其係由Java
Technology所發展,因此具備Java跨平台的特性,使得本發明亦 有跨平台的特性。 關於本發明管if應用服務的方^,請參考以下實施例。 首先’請參考第5圖,第5圖為第2圖之數位資源管理系統 20進行應用服務之訂閱、安裝及更新流程之示意圖。在第5圖中, 應用服務之訂閱、安裝及更新流程包含以下步驟: 步驟500:前端註冊與開啟單元3〇2與後端註冊與開啟單元· 父換加解密協定及加解密鑰匙。 ► 步驟502 :前端註冊與開啟單元3〇2輸出一用戶註冊與服務開 啟請求至後端註冊與開啟單元4〇〇。 步驟504 :後端註冊與開啟單元彻簡一用戶註冊與服務開 啟完成至前端註冊與開啟單元3〇2。 步驟506 :前端應用服務訂閱單元姻定期取得應用服務發佈 與訂閱單元402新發佈的服務清單。 步驟508 :細|顧務訂閱單元3()4輪出—訂鼠更新應用 服務請求至應用服務發佈與訂閱單元4〇2。 1353767 步驟5Ϊ0 :用戶請求驗證單元4〇4驗證前端應用服務訂閱單元 304所輸出之請求,並將驗證結果回覆至應用服務 發佈與訂閱單元402。 步驟512 :應用服務發佈與訂閱單元4〇2請求應用服務封裝單 元410產生對應的應用服務服務包。 步驟514 :應用服務封裝單元41〇請求應用服務專屬護照產生 單元406產生及取得對應之應用服務的專屬護照。 步驟516 :後端應用服務加解密單元4〇8將應用服務與其專屬 護照加密及封裝成一 〇SGi服務包。 步驟518 :應用服務伺服單元412儲存〇SGi服務包。 步驟520 :應用服務發佈與訂閱單元4〇2回覆一訂閱、更新請 求完成至前端應用服務訂閱單元304。 步驟522 :前端應用服務訂閱單元3〇4請求開放式服務閘道管 理介面300進行遠端下載與安裝應用服務。 步驟524 :開放式服務閘道管理介面3⑻開始遠端下載與安 裝、更新應用服務。 步驟526 :完成。 因此,當進行應用服務之訂閱、安裝及更新流程時,用戶端 30透過前端註冊與開啟單元302與服務端4〇的後端註冊與開啟單 元400交換加解密協定及加解密鑰匙,並進行用戶註冊與服務開 啟請求。接著,用戶端30透過前端應用服務訂閱單元3〇4定期取 得應用服務發佈與訂閱單元402新發佈的服務清單。當前端應用 1353767 服務訂閱單元3〇4輸出訂閱及更新應用服務請求至應用服務發佈 與。丁閱單元402時’用戶請求驗證單元4〇4驗證前端應用服務訂 閱單元304所輸出之請求,並將驗證結果回覆至應用服務發佈與 盯閱單元402 ’則應用服務發佈與訂閱單元402可請求應用服務封 ·.裝早704101產生對應的應用服務服務包。當產生應用服務服務包 時’應用服務封裝單元41〇會請求應角服務專屬護照產生單元4〇6 產生及取得對應的專屬護照’並由後端應用服務加解密單元4〇8 • 將應用服務與其專屬護照加密及封裝成一 OSGi服務包,而應用服 務伺服單7C 412則儲存0SGi服務包。然後,應用服務發佈與訂閱 單70 402回覆訂閱、更新請求完成至前端應用服務訂閲單元304, 則則端應用服務訂閱單元3〇4可請求開放式服務閘道管理介面 3〇〇進行遠端下載與安裝應用服務。最後,開放式服務閘道管理介 面300開始遠端下載與安裝、更新應用服務,以完成應用服務之 訂閱、安t及更新流程。 • 明參考第6圖,第6圖為第2圖之數位資源管理系統20進行 應用服務取、,肖流程之示意圖。在第6圖巾,顧服務取消流程包 含以下步驟: 步驟6〇〇 :前端應用服務訂閱單元3〇4提示應用服務發佈與訂 閱單元402取消所訂閱的應用服務。 ^驟602 :用戶請求驗證單元404驗證前端應用服務訂閱單元 304之請求。 步驟604 :應用服務發佈與訂閱單元402確認前端應用服務訂 ι· S .) 17 1353767 • . 閲單元304之取消訂閱。 步驟6()6 :應用服務發佈與訂閱單元4〇2提示前端應用服務訂 閱單元304確認停止並移除應用服務請求。 - 步驟608 :前端應用服務訂閱單元304請求開放式服務閘道管 -· 理介面3〇〇停止與移除應用服務。 步驟610 :完成。 _ 因此,當用戶端30進行應用服務取消流程時,前端應用服務 汀閱單元304會提示應用服務發佈與訂閱單元4〇2取消所訂閱的 應用服務’則用戶請求驗證單元4()4會驗證前端應用服務訂閱單 元304之請求,並於通過驗證後,確認前端應用服務訂閱單元綱 之取消訂閱’以及提示前端應用服務訂閱單元3〇4確認停止並移 除應用服務請求。最後,前端應用服務訂閱單元3〇4請求開放式 服務閘道管理介面300停止與移除應用服務,以完成應用服務取 消流程。 請參考第7圖,第7圖為第2圖之數位資源管理系統2〇進行 應用服務定期稽核流程之示意圖。在第7圖中,應用服務定期稽 核流程包含以下步驟: 步驟7GG .應用服務監控單元训錢對所下载安裝的應用服 務檢查其專屬護照。 步驟702 .針對每了應用服務,應用服務監控單元⑽請求服 務認證單元306進行認證以確保每-應用服務都是 18 ( S ) 1353767 合法且有效的。 步驟704 :服務認證單元306檢視應用服務的專屬護照定義的 各項條件是否符合。 步驟706:服務認證單元306請求前端應用服務加解密單元3〇8 進行加解密以配合服務認證之運作。 步驟708 :服務認證單元306回應應用服務監控單元31〇相關 應用服務是否仍合法且有效。 步驟Ή0 .應用服務監控單元31〇停止並移除無效或過期的應 用服務。 步驟712 :應用服務監控單元31〇提示應用服務執行單元312 執行需自動或排程執行的合法且有效的應用服務。 步驟714 :應用服務執行單元312啟動應用服務執行流程。 步驟716 :應用服務監控單元31〇等待下一次定期檢查。 因此,在應用服務定期稽核流程中,應用服務監控單元31〇 會定期對所下載安裝的應用服務檢查其專屬護照,並針對每一應 用服務,請求服務認證單元306進行認證以確保每一應用服務都 是合法且有效的。接著,服務認證單元3〇6會檢視應用服務的專 屬護照定義的各項條件是否符合,並請求前端應用服務加解密單 元308進行加解密以配合服務認證之運作。然後,服務認證單元 306會回應應用服務監控單元31〇相關應用服務是否仍合法且有 效。針對無效或過期的應用服務,應用服務監控單元31()會停止 並移除之,針對合法且有效的應用服務,應用服務監控單元31〇 19 (S ) 1353767 會提示應用服務執行單元312執行需自動或排程執行的應 務,以透過應用服務執行單元312啟動應用服務執行汸=用服 用服務監控單元310則等待下一次定期檢查。 μ • 請參考第8圖’第8圖為第2圖之數位資源管理系統2 〇進行 應用服務執行啟動流程之示意圖。在第8圖中,應用服務執行啟Γ 動流程包含以下步驟. 步驟800 :應用服務執行單元312開始手動、自動或排程執行 籲 所訂閱的應用服務。 步驟802 :由服務認證單元3〇6檢視應用服務的專屬護照。 步驟804:服務認證單元306請求前端應用服務加解密單元3〇8 進行加解密以配合服務認證之運作。 步驟806 :服務認證單元306回應應用服務執行單元312相關 應用服務是否仍合法且有效。 步驟808:若應用服務為無效或過期,則應用服務執行單元3】2 • .提示開放式服務閘道管理介面300停止並移除之; 相反地,應用服務執行單元312提示開放式服務閘 道管理介面300遠端安裝、更新所需的相依應用服 務,或遠端安裝、更新所需的應用服務。 步驟810 _·於應用服務非無效或過期,開放式服務閘道管理介 面300由應用服務伺服單元412遠端下載與安裝、 更新所需的應用服務。 步驟812 :應用服務執行單元312完成執行啟動。 20 1353767 • 因此’在應用服務執行啟動流程中,當應用服務執行單元312 開始手動、自動或排程執行所訂閱的應用服務後,服務認證單元 '306會檢視應用服務的專屬護照,並請求前端應用服務加解密單元 -3〇S進行加解密以配合服務認證之運作。接著,服務認證單元3〇6 回應應用服務執行單元312相關應用服務是否仍合法且有效。若 應用服務為無效或過期’則應用服務執行單元312提示開放式服 ^ 務閘道管理介面3〇〇停止並移除之;相反地,若應用服務為合法 且有效,則應用服務執行單元312提示開放式服務閘道管理介面 300遠端安裝、更新所需的相依應用服務,或遠端安裝、更新所需 的應用服務’則開放式服務閘道管理介面3〇〇可由應用服務伺服 單元412遠端下载與安裝、更新所需的應用服務,以完成應用服 務執行啟動。 綜上所述,本發明係基於開放式服務閘道架構的服務權限管 • 理,可提高數位資源内容的多元性,維持其相容性,達到客製化 資源管理,提供多樣性應用服務資源,維持應用服務資源使用的 整體性,提供基於角色之權限保護,提高應用服務執行及使用時 的彈性,提高安全性,並節省系統資源,以及實現跨平台的特性。 以上所述僅為本發明之較佳實施例,凡依本發明申請專利範 圍所做之均等變化與修飾,皆應屬本發明之涵蓋範圍。 21 (S > 【圖式簡單說明】 第1圖為本發明實施例一流程之示意圖。 第2圖為本發明實施例一數位資源管理系統之示意圖。 第3圖為第2圖中—用戶端之架構示意圖。 第4圖為第2圖中-服務端之架構示意圖。 ^第5圖為第2圖之數位#源管理系統進行應用服務之訂閱、 安裝及更新流程之示意圖。 第6圖為第2圖之數位資源管理系統進行應綠務取消流程 之示意圖。 第7圖為第2圖之數位資源管理系統進行應用服務定期稽核 流程之示意圖。 第8圖為第2圖之數位資源管理系統進行應用服務執行啟動 流程之示意圖。 【主要先件符號說明】 10 流程 100、102、104、106、108、500、502、504、506、508、510、512、 514、516、518、520、522、524、526、600、602、604、606、608、 610、700、702、704、706、708、710、712、714、716、800、802、 804、806、808、810、812 步驟 2〇 數位資源管理系統 3〇 用戶端 服務端 加值服務供應端 前端註冊與開啟單元 前端應用服務訂閱單元 服務認證單元 前端應用服務加解密單元 應用服務監控單元 應用服務執行單元 開放式服務閘道管理介面 後端註冊與開啟單元 應用服務發佈與訂閱單元 用戶請求驗證單元 應用服務專屬護照產生單元 後端應用服務加解密單元 應用服務封裝單元 應用服務伺服單元 儲存單元 (S .> 23

Claims (1)

  1. ΐόο 年 6 月 21 、申請專利範圍: 一種管理數位資源的方法,包含有: 於一用戶端與一服務端間,建立一開放式服務閘道平台; 根據該用戶端之請求,由該服務端透過該開放式服務閘道平台 提供一應用服務至該用戶端;以及 透過該開放式服務閘道平台,交換該用戶端與該服務端間對應 於該應用服務的資訊,以管理該應用服務; /、中’對應於該應用服務的該資訊係一符合可擴展標示語古 (Extensible Markup Language,XML )格式的專屬護照, 且該應用服務與該專屬護照被包裝成一服務包(Bundle )。 如請求項1所述之方法,其中根據該用戶端之請求由該服務 ^透過該開放式服務閘道平台提供該應用服務至該用戶端, 包含有: 由該用戶端註冊及開啟使用該應用服務之權限。 如請求項2所述之方法,其中根據該用戶端之請求由該服務 端透過該開放式服務閘道平台提供該應用服務至_戶端, 另包含有: 由該服務端處理制戶端之註冊及該應驗務之開啟。 如請求項1所述之方法,其中根據該用戶端之請求由該服務 1353767 100年6月21日修正巻拖百 — ------ 端透過該開放式服務閘道平台提供該應用服務至該用戶端, 包含有: 由該用戶端訂閱該應用服務。 5. 如請求項4所述之方法,其中根據該用戶端之請求由該服務 端透過該開放式服務閘道平台提供該應用服務至該用戶端, 另包含有: 由該服務端發佈該應用服務,並處理該應用服務之訂閱。 6. 如請求項1所述之方法,其中根據該用戶端之請求由該服務 端透過該開放式服務閘道平台提供該應用服務至該用戶端’ 包含有: 由該用戶端認證該應用服務。 7. 如請求項1所述之方法,其中根據該用戶端之請求由該服務 端透過該開放式服務閘道平台提供該應用服務至該用戶端, 包含有: 由該服務端驗證該用戶端。 8·如請求項1所述之方法,其中根據該用戶端之請求由該服務 端透過該開放式服務閘道平台提供該應用服務至該用戶端, 包含有: 由該用戶端解密該應用服務。 25 100年6月21日修正替換頁 月東項8所述之方法,其令根據該用戶端之請求由該服務 端透過該财式服務_料提供聽舰務至制戶端, 另包含有: 由該服務端鱗密麵魏魏龍㈣顧絲之該專屬 護照。 ^請求項1所述之方法,其中根據制戶端之請求由該服務 端透也亥開放式服務閘道平台提供該應用服務至該用戶端, 包含有: 由該服務端將顧用服務封裝為符合該開放式服務間道平台 之格式。 如4求項1所述之方法’其巾透過該開放核刺道平台交 換該用戶端與該服務端間對應於該顧服務的資訊,包含有: 由該用戶端監控該應用服務之資訊。 如凊求項1所述之方法’其巾_制放式服務問道平台交 換該用戶端與該服務端間對應於該制服務的魏,包含有: 由該用戶端執行該應用服務。 如請求項1所述之方法,其+透過賴放式服務間道平台交 換該用戶端與該服務端間對應於該應用服務的資訊,包含有: 1353767 I 100 年 6 月 21 日^ 由該服務端透過該開放式服務閘道平台輸出該應用服務至該 用戶端。 14. 如請求項1所述之方法,其中透過該開放式服務閘道平台交 換該用戶端與該服務端間對應於該應用服務的資訊,包含有: 由該服務端儲存對應於該應用服務及該用戶端之資料。 15. 一種數位資源管理系統,包含有: 一開放式服務閘道平台; 一用戶端,包含有: -開放式服刺道S理介面,連接⑽開放式服務間道平 台’用來透過該開放式服務閘道平台,接收一應用服 務及其相關控制訊號; 一前端註冊與断單元,建立_式服個道管理介 面上’用來註冊及開啟使用該應用服務之權限; -前端應舰務訂释元,建立於該開放式服務閘道管理 介面上,用來訂閱該應用服務; -服務認證單元’建立於朗放式服務閘道管理介面上, 用來認證該應用服務; 一前端躺服務加_單元,建立於該開放式服務閘道管 理介面上’用來解密該應用服務; 應用服務i控單元,建立於該開放式服務閘道管理介面 上,用來監控該應用服務之資訊;以及 27 1353767 100年6月21日修正替換¥ — — 一應用服務執行單元,建立於該開放式服務閘道管理介面 上’用來行該應用服務;以及 一服務端,包含有: 一後端註冊與開啟單元,用來處理該用戶端之註冊及該應 用服務之開啟; 一應用服務發佈與訂閱單元,用來發佈該應用服務,並處 理該應用服務之訂閱; 一用戶請求驗證單元,用來驗證該用戶端; 一應用服務專屬護照產生單元,用來規範該用戶端對應於 該應用服務之使用情形; 一後端應用服務加解密單元,用來加解密該應用服務及對 應於該應用服務之一專屬護照; 一應用服務封裝單元,用來將該應用服務封裝為符合該開 放式服務閘道平台之格式; 一應用服務伺服單元,用來透過該開放式服務閘道平台輸 出該應用服務至該用戶端;以及 一儲存單元’用來儲存對應於該應用服務及該用戶端之資 料; 其中’對應於該應用服務的該資訊係一符合可擴展標示語言 (Extensible Markup Language,XML )格式的專屬護照, 且該應用服務與該專屬護照被包裝成一服務包(Bundle )。 28 1353767 100年6月21日修正替換頁 十一、圖式: 29 1353767
    第1圖 1353767 OS· 0〇〇‘
    Ms (S J 1353767
    302 -304 •306 ,308 '310 •312 .300 第3圖 1353767
    400 402 404 406 408 410 412 第4圖 414 1353767 ?· §T ST 5T 9QT 1· o——<T CNJIT Ητ 呍時谗11-¾ 谗WIT趙犟靼 小 择糖鲍醛嫠荽跦串据让、匣—--3a#^i0LO •000
    .1— W il#鹧回销 长總餐:011-0 噸#茗您 war¥-w 长輕;ILOSIS墘 ϋ^ϊ长1fc:ZILO 0^s0i
    谗WSiii骠桓 K詩您銦诶Wliii 呍時贮#诶一fir鹰 矽楱褰5S0丨适镞¾¾:谗 ~靦#棘硃您war紫銮"9ILO 胡渗磨oso 悚 IroolLO 一鉍,镞 椒硃壙树·%ϋζι-ο 醒S ιθ令郫驷韧酲 渗 w¥^gi -i 5ε •90CO οοοε οιε •ζιε ΟΟΓΟ 5 Q? 9? I 01守 CNlTT 5
    1353767
    1353767
    葙搀右窬铒张"2100 醒δ / Λ
TW097110225A 2008-03-21 2008-03-21 Method of digital resource management and related TWI353767B (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
TW097110225A TWI353767B (en) 2008-03-21 2008-03-21 Method of digital resource management and related
US12/391,266 US20090240810A1 (en) 2008-03-21 2009-02-24 Method of Digital Resource Management and Related Digital Resource Management System

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW097110225A TWI353767B (en) 2008-03-21 2008-03-21 Method of digital resource management and related

Publications (2)

Publication Number Publication Date
TW200941997A TW200941997A (en) 2009-10-01
TWI353767B true TWI353767B (en) 2011-12-01

Family

ID=41089966

Family Applications (1)

Application Number Title Priority Date Filing Date
TW097110225A TWI353767B (en) 2008-03-21 2008-03-21 Method of digital resource management and related

Country Status (2)

Country Link
US (1) US20090240810A1 (zh)
TW (1) TWI353767B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101672454B1 (ko) * 2009-10-30 2016-11-04 삼성전자 주식회사 컨텐트 이용 이력에 기반한 네트워크 컨텐트 서비스 관리 방법 및 장치
TWI426765B (zh) * 2011-05-04 2014-02-11 Univ Nat Taipei Technology 基於語彙基元存取控制之網路服務管理系統及其方法
US8898766B2 (en) 2012-04-10 2014-11-25 Spotify Ab Systems and methods for controlling a local application through a web page
TWI505128B (zh) * 2013-03-20 2015-10-21 Chunghwa Telecom Co Ltd Method and System of Intelligent Component Library Management
CN105119982B (zh) * 2015-07-23 2019-02-22 中国联合网络通信集团有限公司 增值处理的方法及装置
CN106412096B (zh) * 2016-10-26 2022-06-17 北京邦天信息技术有限公司 一种部署业务的方法、装置和系统

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6920615B1 (en) * 2000-11-29 2005-07-19 Verizon Corporate Services Group Inc. Method and system for service-enablement gateway and its service portal
US6871193B1 (en) * 2000-11-29 2005-03-22 Verizon Corporate Services Group Method and system for partitioned service-enablement gateway with utility and consumer services
US7207041B2 (en) * 2001-06-28 2007-04-17 Tranzeo Wireless Technologies, Inc. Open platform architecture for shared resource access management
US7398305B2 (en) * 2003-02-06 2008-07-08 International Business Machines Corporation Client device configuration with hooks
US20070192818A1 (en) * 2004-10-12 2007-08-16 Mikael Bourges-Sevenier System and method for creating, distributing, and executing rich multimedia applications
KR100717166B1 (ko) * 2005-02-16 2007-05-11 삼성전자주식회사 홈네트워크의 서비스 프레임워크
US7640542B2 (en) * 2005-03-24 2009-12-29 Nokia Corporation Managing midlet suites in OSGI environment
US8264717B2 (en) * 2005-07-11 2012-09-11 Ricoh Company, Ltd. Image forming apparatus, information processing apparatus, information processing method, information processing program and storage medium
KR100694155B1 (ko) * 2005-10-12 2007-03-12 삼성전자주식회사 웹서비스를 통해 홈 네트워크 기기의 서비스를 홈 네트워크외부에 제공하는 방법 및 장치
US8005879B2 (en) * 2005-11-21 2011-08-23 Sap Ag Service-to-device re-mapping for smart items
PL1990952T3 (pl) * 2007-05-07 2014-01-31 Alcatel Lucent Moduł aplikacji oraz serwer zarządzania zdalnego z modelem opisu parametrów
KR101456489B1 (ko) * 2007-07-23 2014-10-31 삼성전자주식회사 CLDC OSGi 환경에서 어플리케이션의 접속 권한을관리하는 방법 및 장치
KR101419833B1 (ko) * 2008-07-18 2014-07-16 삼성전자주식회사 화상형성장치, 서비스 시스템 및 OSGi 기반 서비스설치 방법

Also Published As

Publication number Publication date
TW200941997A (en) 2009-10-01
US20090240810A1 (en) 2009-09-24

Similar Documents

Publication Publication Date Title
TWI353767B (en) Method of digital resource management and related
US9122544B2 (en) Information processing apparatus, resource providing apparatus, and information processing system
CN105191255B (zh) 使内容接收器能够访问经加密的内容
US8554749B2 (en) Data file access control
TWI612838B (zh) 用以致能使用不同通訊協定之裝置間之通訊的系統、方法及/或設備
US8949926B2 (en) Method for protecting contents, method for sharing contents and device based on security level
CN100448198C (zh) 信息处理方法和信息处理装置
JP5248505B2 (ja) 制御デバイス、再生デバイス、及び許可サーバ
US7523211B2 (en) Information processing apparatus, information processing method, and computer-readable storage medium
WO2006070277A2 (en) System, method, mobile station and gateway for communicating with a universal plug and play network
JPWO2006092840A1 (ja) コンテンツ配信システム
KR20120002836A (ko) 복수의 서비스에 대한 접근 제어 장치 및 방법
WO2009022802A2 (en) Method for sharing content
JP5043953B2 (ja) リソース伝送方法及び情報提供方法
JPWO2007099609A1 (ja) 機器認証システム、移動端末、情報機器、機器認証サーバ及び機器認証方法
JP2005250881A (ja) 情報処理装置、および情報処理方法、並びにコンピュータ・プログラム
JP2006227802A (ja) アプリケーションサービス提供システム、サービス管理装置、ホームゲートウェイおよびアクセス制御方法
WO2011103785A1 (zh) 授权应用列表信息生成及获取方法、装置及系统
KR20120124329A (ko) 서비스 제공 장치에서 drm 서비스를 제공하는 방법 그리고 이를 위한 서비스 제공 장치 및 사용자 단말에서 drm 서비스를 제공받는 방법
JP4808122B2 (ja) 内部ネットワーク上の内部端末に外部ネットワーク上の外部サーバからコンテンツを取得して送信する方法、内部サーバ、及び外部サーバ
US7921295B2 (en) Service mobility management system using XML security and the method thereof
CN101325526B (zh) 使用丰富站点摘要服务控制家庭网络装置的方法和设备
JP2004194016A (ja) 情報処理システムおよび方法、中継装置および方法、記録媒体、並びにプログラム
KR100689028B1 (ko) 홈 네트워크에서의 서비스 통합 관리 방법
JP2017055428A (ja) 放送受信システム、放送通信連携システム、及び、放送受信装置

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees