TWI396426B - 用以確保終端機與數位內容分散系統間之商業交易安全性之由電腦所實現之方法 - Google Patents

用以確保終端機與數位內容分散系統間之商業交易安全性之由電腦所實現之方法 Download PDF

Info

Publication number
TWI396426B
TWI396426B TW095121023A TW95121023A TWI396426B TW I396426 B TWI396426 B TW I396426B TW 095121023 A TW095121023 A TW 095121023A TW 95121023 A TW95121023 A TW 95121023A TW I396426 B TWI396426 B TW I396426B
Authority
TW
Taiwan
Prior art keywords
server
ticket
rights
commercial
terminal
Prior art date
Application number
TW095121023A
Other languages
English (en)
Other versions
TW200708033A (en
Inventor
Louis Neau
Original Assignee
Viaccess Sa
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Viaccess Sa filed Critical Viaccess Sa
Publication of TW200708033A publication Critical patent/TW200708033A/zh
Application granted granted Critical
Publication of TWI396426B publication Critical patent/TWI396426B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Storage Device Security (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Telephonic Communication Services (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Description

用以確保終端機與數位內容分散系統間之商業交易安全性之由電腦所實現之方法 發明的技術領域
本發明係大致有關分散數位內容的技術領域,且更確切來說,本發明係有關一種用以確保一終端機與一數位內容分散系統之間之商業交易安全性的方法,該數位內容分散系統包含一商業伺服器與一權利伺服器,而該交易包含響應於一購買請求,從該商業伺服器傳送一電子票券到該終端機,以證明有效購買使用一內容之權利的一步驟。
本發明可實行於連結式網路(網際網路、行動電話網路等)或廣播網路(衛星廣播電話網路、IP網路)的情境中,其中經交換內容係受到一條件式存取系統(CAS)或一數位權利管理(DRM)系統的保護。
發明的技術背景
於2003年6月12日公開的國際專利申請案WO 03/049443 A1揭露了一種用以在電信網路上提供對一經攪亂內容廣播之存取權利的方法。此方法包括下列步驟:-對一存取供應管理伺服器傳輸一內容存取請求;-由該管理伺服器響應於該存取請求而傳送一信號,該信號包含一廣播內容解密金鑰以及用以存取該內容的至少一電子授權票券,而該電子授權票券包含該管理伺服器已知的一獨特識別符;-由該管理伺服器接收一識別信號,其包含該票券識別符以及從其傳送出此識別信號之該終端機的一識別符,此接收步驟觸發傳送該廣播內容解密金鑰信號的步驟。
如國際專利申請案WO 03/049443 A1中所述,在該終端機與該管理伺服器之間交換識別信號的動作並無法避免該管理伺服器對此終端機傳送該電子票券內容的欺詐攔截動作以及竄改問題。
本發明的目的是利用一種用以避免在一管理伺服器以及一終端機之間交換之電子票券之欺詐攔截動作與竄改問題或者避免對提供終端機提供假票券的方法來克服上述習知技藝的缺點。
發明的概要說明
本發明係根據一種用以確保一終端機與一數位內容分散系統之間之商業交易安全性的方法,該數位內容分散系統包含一商業伺服器與一權利伺服器,而該交易包含下列步驟:-響應於一購買請求從該商業伺服器傳送一電子票券到該終端機,以證明有效購買使用一內容的權利;-把經購買權利與密碼冗餘之至少一受益人的至少一識別符插入到該票券中,以令該權利伺服器能檢查該電子票券之內容的真實性及/或完整性。
根據本發明,該終端機透過對該商業伺服器特定的一第一應用協定與該商業伺服器通訊,而透過對該權利伺服器特定的一第二應用協定與該權利伺服器通訊,且該方法亦包含由下列動作組成的一第三協定:-與該商業伺服器界定該受益人的一識別符I1,並且與該權利伺服器界定該受益人的一識別符I2;-建立該識別符I1與該識別符I2之間的一通信,以在識別出該等識別符I1與I2中之一時,在該等伺服器之間致能一項受益人相關資料交換動作。
根據本發明的一實施例,該密碼冗餘可例如為利用該商業伺服器之一私密金鑰所產生的一電子簽章,且係利用事先對該權利伺服器提供之該商業伺服器的一公開金鑰來檢查該票券的真實性及/或完整性。
根據本發明之方法的一特定實施例,識別符I1與I2之間的通信係記錄在該商業伺服器及/或該權利伺服器可存取的一資料庫中。
圖式的簡要說明
藉著參照下列圖式,可在閱讀下面作為不具限制性實例的發明說明之後,更清楚地了解本發明的其他特別特徵以及優點,在圖式中:第1圖概略地展示出一種當中可使用根據本發明之方法的數位內容分散系統;第2圖為一組織圖,其展示出根據本發明之方法的步驟。
較佳實施例的詳細說明
第1圖概略地展示出一種數位內容分散系統,其包含一商業伺服器2、一權利伺服器4、一資料庫20以及一利用平台5。商業伺服器2與權利伺服器4可各連接至資料庫20,並且共享來自資料庫20的資訊。
權利伺服器4可為一數位權利管理(DRM)伺服器或者一條件式存取系統(CAS)。數位內容表示音訊資料、視訊資料或多媒體資料。
根據本發明的方法可用於當中操作平台5包含一或數個權利購買終端機以及一或數個經購買權利受益人終端機的情景中。在該種平台中,可由相同終端機或不同終端機支援購買權利以及取得此權利的功能。
為了解說清楚,以下的說明係有關展示於第1圖的一例示實施例,其中利用平台5包含一通訊終端機24,其為使用一數位內容之權利的購買人與受益人二者。
在此例示實施例中,通訊終端機24為備置有SIM(用戶身分模組)卡26的UMTS行動電話,並且包含能夠透過對商業伺服器2特定的一第一應用協定與商業伺服器2通訊的一購買模組,以及能夠透過對權利伺服器4特定的一第二應用協定與權利伺服器4通訊的一經購買權利使用模組。該購買模組為用以購買權利的軟體,而該使用模組為用以取得經購買權利的軟體。
要注意的是,在不偏離本發明範圍的條件下,終端機24可為可攜式數位行事曆(PDA)或可攜式電腦。
係藉由第一識別符I1對商業伺服器2識別出終端機24,而藉由第二識別符I2對權利伺服器4識別出終端機24。識別符I1與I2先前已記憶在終端機24的SIM卡26中,而該等二個識別符之間的通信則記錄在資料庫20的一第一目錄中。此資料庫亦包含一第二目錄,其包括對該終端機24提供之服務以及與該等服務相關聯權利之間的一通信清單。
在操作中,終端機24發送一購買請求到商業伺服器2(箭頭30),特別包含相關數位內容的一識別符以及該受益人的識別符I1,實際上為終端機24的識別符I1。當接收到此請求時,商業伺服器2產生包含內容識別符的一電子票券、把該受益人的識別符插入到此電子票券中,並且傳送此票券到終端機24(箭頭32)。
在第一實施例中,被插入到該票券中的受益人識別符為從與識別符I1通信的資料庫20開始而由該商業伺服器判別的識別符I2。在另一個實施例中,插入到該票券中的受益人識別符為在該購買請求中由該商業伺服器接收到的識別符I1。
為了令受益人能存取內容,當從商業伺服器2接收到此票券而未進行任何修改時,便把該票券從終端機24傳送到權利伺服器4(箭頭36)。因此,終端機24在此項交易中將專門地作為一路由器。為了達成此目的,該票券亦可含容為該受益人之終端機必須連接以取得該內容與相關聯權利之該(等)伺服器的指定方式,以上仍屬於本發明的範圍內。
當權利伺服器4接收該票券時,該權利伺服器判定對應於該票券之權利的受益人。在當中該票券含容該受益人之識別符I2的第一實施例中,係直接地由此識別符識別出該受益人。在當中該票券含容該受益人之識別符I1的第二實施例中,權利伺服器4藉著與該電子票券中接收到的識別符I1通信且使用資料庫20來事先判定該受益人的識別符I2。當已識別出受益人時,該權利伺服器產生在該票券中識別出且與該內容相關的權利,並且傳送所產生的權利到終端機24(箭頭38)。
因此可了解的是,已購買權利的受益人為該票券中特別指出的受益人,這可避免第三者為了其本身的利益而使用此票券。
較佳地,商業伺服器2使一密碼冗餘與該電子票券相關聯,以使權利伺服器4能夠檢查該票券內容的真實性及/或完整性。該密碼冗餘可例如為利用商業伺服器2之一私密金鑰產生的一電子簽章。係利用事先對權利伺服器4提供之商業伺服器2的一公開金鑰來檢查該票券的真實性及/或完整性。
於此,當權利伺服器4接收到該票券時,權利伺服器檢查該密碼冗餘,以檢查該票券的真實性與完整性。如果該接收票券的密碼冗餘正確,該權利伺服器便識別該受益人,並隨後產生且傳送對應於上述票券的權利。
因此可了解的是,在票券被遞送到該權利伺服器之前,並無法修改該票券,不論是由改變該內容之識別符以取得一不同內容的受益人或者由以自己識別符來置換該受益人之識別符的一第三者,即便他已經能夠揭露該票券。可容易地了解的是,非由該商業伺服器產生的一假票券將受到該權利伺服器拒絕,並且不能用來取得用以存取一內容的一權利。
第2圖中的流程圖展示出用以在一交易過程中確保由商業伺服器2產生之電子票券之安全性的步驟,例如,使用權利的購買人並不是經購買權利的受益人。
在此情景中,係透過購買人的終端機來購買一權利,而係在該權利之受益人的終端機中取得經購買權利。
購買人發送該購買請求到該商業伺服器(步驟40),特別是包含數位內容的識別符以及此內容之受益人的識別符。當接收到此請求時,商業伺服器2產生包含該內容之識別符的一電子票券(步驟42),並且把該受益人的識別符插入到所產生的票券中(步驟44)。該票券的功能安全性可確保使用經購買數位內容的動作係專屬於該票券上標示的唯一受益人。
任擇地,在步驟46中,商業伺服器2產生該票券的一電子簽章,並且使此簽章與在先前步驟中建立的票券內容相關聯。此種票券的技術安全性可令權利伺服器4能檢查此票券內容的真實性與完整性。係利用商業伺服器2的一私密金鑰製成該電子簽章,並且利用先前對權利伺服器4提供之商業伺服器2的一公開金鑰來檢查該票券的真實性與完整性。
藉此程序,可確保票券的完整性,並且能證明商業伺服器2為票券核發者。
在步驟48中,商業伺服器2把受保護票券傳送到受益人的終端機。要注意的是,步驟40至48使用對商業伺服器2特定的傳輸、應用、對話與安全協定。
為了使受益人能存取內容,當商業伺服器2接收到該票券時,將把該票券傳送到權利伺服器4(步驟50)。
在步驟52中,權利伺服器4驗證包含在該票券中的簽章,並且檢查該票券的真實性與完整性。
如果該票券不真實或不完整(箭頭54),權利伺服器4便拒絕遞送該權利到該受益人。
如果該票券真實且完整(箭頭56),權利伺服器4便核發該權利給該受益人。
在上述的特定實施例中,只有在已檢查了票券完整性與真實性時,才把使用權利提供給受益人。如果該票券並不包括密碼冗餘,便忽略步驟50與52以及箭頭54。
權利伺服器4特別考量到下列項目而產生此權利(步驟58)以作為已接收票券的一項功能:-受益人之識別符與商業伺服器2之間以及此受益人之識別符與權利伺服器4之間的通信;-受要求內容之識別符以及對應於行銷此內容之使用權利之間的通信。
該權利伺服器在步驟60中傳送所產生的權利給該受益人。
要注意的是,步驟48至60使用對權利伺服器4特定的傳輸、應用、對話與安全協定。
上述實施例可致能獨立於商業伺服器2之應用與安全協定以及權利伺服器4之應用與安全協定之端點與端點之間的安全電子票券交換動作。
2...商業伺服器
4...權利伺服器
5...利用平台
20...資料庫
24...通訊終端機
26...SIM(用戶身分模組)卡
30...(箭頭)終端機發送購買請求到商業伺服器
32...(箭頭)商業伺服器傳送票券到終端機
36...(箭頭)把該票券從終端機傳送到權利伺服器
38...(箭頭)權利伺服器傳送所產生的權利到終端機
40~60...步驟
第1圖概略地展示出一種當中可使用根據本發明之方法的數位內容分散系統;第2圖為一組織圖,其展示出根據本發明之方法的步驟。
40...購買人發送購買請求到該商業伺服器
42...商業伺服器產生一電子票券
44...把該受益人的識別符插入到所產生的票券中
46...商業伺服器產生該票券的一電子簽章,並且使此簽章與在先前步驟中建立的票券內容相關聯
48...商業伺服器傳送受保護票券到受益人的終端機
50...把該票券傳送到權利伺服器
52...權利伺服器驗證包含在該票券中的簽章,並且檢查該票券的真實性與完整性
54...權利伺服器拒絕遞送該權利到該受益人
56...權利伺服器核發該權利給該受益人
58...權利伺服器特別考量到下列項目而產生此權利作為已接收票券的一項功能:受益人之識別符與商業伺服器之間以及此受益人之識別符與權利伺服器之間的通信;受要求內容之識別符以及對應於行銷此內容之使用權利之間的通信
60...權利伺服器傳送所產生的權利給該受益人

Claims (2)

  1. 一種用以確保一終端機與一數位內容分散系統之間之一項商業交易安全性之由電腦所實現的方法,該數位內容分散系統包含一商業伺服器與一權利伺服器,而該交易包含:藉由一電腦響應於一購買請求,從該商業伺服器傳送一電子票券到該終端機,以證明有效購買使用一內容的權利;以及把經購買權利之至少一受益人的至少一識別符以及密碼冗餘插入到該票券中,以令該權利伺服器能檢查該電子票券之內容的真實性及/或完整性,其中該終端機透過對該商業伺服器特定的一第一應用協定與該商業伺服器通訊,並透過對該權利伺服器特定的一第二應用協定與該權利伺服器通訊,該方法進一步包含一第三協定,該第三協定包含:儲存該票券於可由該商業伺服器及由該權利伺服器所取得之一資料庫中;藉由該商業伺服器建立該識別符I1與該識別符I2之間的一對應關係;以及使用該等識別符I1與I2中之其中之一識別符來交換該商業伺服器及該權利伺服器間與該受益人相關之資料。
  2. 如申請專利範圍第1項之方法,其中該密碼冗餘為利用該商業伺服器之一私密金鑰由該商業伺服器所產生的 一電子簽章,且其中該票券的真實性及/或完整性係利用事先對該權利伺服器提供之該商業伺服器的一公開金鑰來檢查。
TW095121023A 2005-06-14 2006-06-13 用以確保終端機與數位內容分散系統間之商業交易安全性之由電腦所實現之方法 TWI396426B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0551603A FR2887098B1 (fr) 2005-06-14 2005-06-14 Procede et systeme de securisation d'une transaction dans un reseau de telecommunication

Publications (2)

Publication Number Publication Date
TW200708033A TW200708033A (en) 2007-02-16
TWI396426B true TWI396426B (zh) 2013-05-11

Family

ID=35789308

Family Applications (1)

Application Number Title Priority Date Filing Date
TW095121023A TWI396426B (zh) 2005-06-14 2006-06-13 用以確保終端機與數位內容分散系統間之商業交易安全性之由電腦所實現之方法

Country Status (10)

Country Link
US (1) US20090031411A1 (zh)
EP (1) EP1894348B1 (zh)
KR (1) KR101266996B1 (zh)
CN (1) CN101204040B (zh)
AT (1) ATE478491T1 (zh)
DE (1) DE602006016277D1 (zh)
ES (1) ES2351092T3 (zh)
FR (1) FR2887098B1 (zh)
TW (1) TWI396426B (zh)
WO (1) WO2006134298A1 (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102340213B1 (ko) * 2015-02-05 2021-12-16 주식회사 넥슨코리아 디지털 컨텐츠를 제공하는 방법 및 장치
KR101717914B1 (ko) * 2015-02-05 2017-03-20 주식회사 넥슨코리아 디지털 컨텐츠를 제공하는 방법 및 장치

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5892900A (en) * 1996-08-30 1999-04-06 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
WO2001044907A1 (en) * 1999-12-17 2001-06-21 Microsoft Corporation Inter-server communication using request with encrypted parameter
US20050071280A1 (en) * 2003-09-25 2005-03-31 Convergys Information Management Group, Inc. System and method for federated rights management

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6188776B1 (en) * 1996-05-21 2001-02-13 Interval Research Corporation Principle component analysis of images for the automatic location of control points
JP3579208B2 (ja) * 1997-03-11 2004-10-20 株式会社東芝 ノード装置及びメッセージ交換方法
US6226618B1 (en) * 1998-08-13 2001-05-01 International Business Machines Corporation Electronic content delivery system
ATE333756T1 (de) * 2001-12-05 2006-08-15 France Telecom Verwaltungsverfahren zur bereitstellung eines zuganges zu einem verschlüsselten, auf einem netwerk zu übertragenen inhalt, sowie system und server zur durchführung dieses verfahrens
JP2003196529A (ja) * 2001-12-27 2003-07-11 Pia Corp 権利情報提供システムとその方法及びそれを実現するためのコンピュータプログラム
JP2003330896A (ja) * 2002-05-13 2003-11-21 Sony Corp 情報処理装置および方法、情報処理システム、記録媒体、並びにプログラム
JP2005011239A (ja) * 2003-06-20 2005-01-13 Ntt Docomo Inc チケット授受システム、チケット確認装置、及びチケット授受方法
FR2859341A1 (fr) * 2003-08-27 2005-03-04 Thomson Licensing Sa Methode de controle entre appareils connectes a un reseau heterogene et appareil implementant la methode

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5892900A (en) * 1996-08-30 1999-04-06 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
WO2001044907A1 (en) * 1999-12-17 2001-06-21 Microsoft Corporation Inter-server communication using request with encrypted parameter
US20050071280A1 (en) * 2003-09-25 2005-03-31 Convergys Information Management Group, Inc. System and method for federated rights management

Also Published As

Publication number Publication date
ATE478491T1 (de) 2010-09-15
ES2351092T3 (es) 2011-01-31
EP1894348B1 (fr) 2010-08-18
KR101266996B1 (ko) 2013-05-22
DE602006016277D1 (de) 2010-09-30
CN101204040B (zh) 2011-06-15
TW200708033A (en) 2007-02-16
FR2887098B1 (fr) 2007-09-28
WO2006134298A1 (fr) 2006-12-21
US20090031411A1 (en) 2009-01-29
KR20080021774A (ko) 2008-03-07
FR2887098A1 (fr) 2006-12-15
EP1894348A1 (fr) 2008-03-05
CN101204040A (zh) 2008-06-18

Similar Documents

Publication Publication Date Title
JP3251917B2 (ja) 電子入札システムおよび電子入札方法
US20090193249A1 (en) Privacy-preserving information distribution system
US20120240240A1 (en) Monitoring of digital content
RU2427893C2 (ru) Способ аутентификации служебного сервера (варианты) и способ оплаты услуг (варианты) в беспроводном интернете
US8443014B2 (en) Computer systems and data processing methods for using a web service
US20080209575A1 (en) License Management in a Privacy Preserving Information Distribution System
US20030028493A1 (en) Personal information management system, personal information management method, and information processing server
EP2955652A1 (en) Methods and systems to distribute content via a network utilizing distributed conditional access agents and secure agents, and to perform digital rights management (drm)
US20070162300A1 (en) Methods of facilitating contact management using a computerized system including a set of titles
EP1764972A1 (en) Authentication and authorization architecture for an access gateway
US20100274634A1 (en) Method and system of conducting a communication
KR102119449B1 (ko) 통합 오픈 api 플랫폼 시스템, 이를 이용한 금융 서비스 방법 및 이를 위한 컴퓨터 프로그램
JPWO2002099710A1 (ja) 電子クーポンを用いた電子商取引方法
US20120089495A1 (en) Secure and mediated access for e-services
TWI396426B (zh) 用以確保終端機與數位內容分散系統間之商業交易安全性之由電腦所實現之方法
US20030074321A1 (en) Method and system for distribution of digital media and conduction of electronic commerce in an un-trusted environment
EP1764971A1 (en) Third party access gateway for telecommunications services
JP2000322353A (ja) 情報提供装置、情報提供サービス認証方法及び情報提供サービス認証プログラムを記録した記録媒体
US20090083838A1 (en) Method and System For Assuring Security of a Transaction in a Telecommunicaiton Network
JP2004537814A (ja) データ・ネットワークを介して提供されるサービスの取得方法
EA018591B1 (ru) Способ осуществления платежных операций пользователем мобильных устройств электронной связи и компьютерная система безналичного расчета для его осуществления
US20020023222A1 (en) Method and arrangement for managing data transmission in a data network
KR20020042382A (ko) 인터넷을 이용한 자동 공증 및 내용증명 시스템 및 방법
CN111444482B (zh) 一种基于电子公证的安全电子印章管理方法
JP2002215935A (ja) 電子商取引システム

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees