WO2011143914A1 - 一种交互式网络电视客户端激活认证的方法和系统 - Google Patents

一种交互式网络电视客户端激活认证的方法和系统 Download PDF

Info

Publication number
WO2011143914A1
WO2011143914A1 PCT/CN2010/080301 CN2010080301W WO2011143914A1 WO 2011143914 A1 WO2011143914 A1 WO 2011143914A1 CN 2010080301 W CN2010080301 W CN 2010080301W WO 2011143914 A1 WO2011143914 A1 WO 2011143914A1
Authority
WO
WIPO (PCT)
Prior art keywords
information
activation
client
tool management
feature information
Prior art date
Application number
PCT/CN2010/080301
Other languages
English (en)
French (fr)
Inventor
周兴俊
Original Assignee
中兴通讯股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 中兴通讯股份有限公司 filed Critical 中兴通讯股份有限公司
Publication of WO2011143914A1 publication Critical patent/WO2011143914A1/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/258Client or end-user data management, e.g. managing client capabilities, user preferences or demographics, processing of multiple end-users preferences to derive collaborative data
    • H04N21/25808Management of client data
    • H04N21/25816Management of client data involving client authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/26606Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/4508Management of client data or end-user data
    • H04N21/4516Management of client data or end-user data involving client characteristics, e.g. Set-Top-Box type, software version or amount of memory available
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/65Transmission of management data between client and server
    • H04N21/658Transmission by the client directed to the server
    • H04N21/6582Data stored in the client, e.g. viewing habits, hardware capabilities, credit card number
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management

Definitions

  • the present invention relates to the field of interactive network television security, and more particularly to a method and system for interactive authentication of an interactive network television client. Background technique
  • IPTV Internet Protocol Television
  • User-side IPTV usually includes two kinds of clients: one is a computer with IPTV function, and the other is a set-top box and a TV.
  • the configuration tool or the debugging tool of the IPTV client the fixed public password or the password is not used, and the user can also obtain the set-top box parameters by logging in to the set-top box through the configuration tool with the password obtained in advance.
  • the serial port configuration parameters of the client are public, and the serial port itself is not encrypted or authenticated.
  • the main object of the present invention is to provide an interactive network television client activation authentication method and system, which can improve the security of the tool management software of the interactive network television client, and make the use of the tool management software more Targeted.
  • the present invention provides a method for an active network television client to activate authentication, the method comprising:
  • the IPTV client extracts the feature information of the client, encrypts and sends it to the activation management system; activates the management system to decrypt the feature information of the client, and generates a license according to the feature information.
  • the method further includes: before the IPTV client extracts the feature information, the method further includes:
  • the IPTV client starts the tool management software, and the tool management software detects whether it is activated. If it is not activated, the feature information is initiated to initiate the activation process. If it is activated, the tool management software performs binding verification on the client. If the verification fails, Then, the feature information is extracted to initiate the activation process, otherwise the tool management software is directly executed without performing the activation authentication process.
  • the feature information of the client includes: MAC information, user identity information, and/or a hard disk serial number.
  • the activation information includes: MAC information, a user category corresponding to the user identity information, a software usage period and an activation time, and/or a hard disk serial number.
  • the running tool management software includes: providing a corresponding use operation authority to the user according to a category of the current user.
  • the present invention also provides an interactive network television client activation authentication system, the system comprising: a tool management module, a local configuration module, an encryption and decryption algorithm module, and an activation management system, wherein
  • the tool management module is configured to extract feature information of the client stored in the local configuration module, encrypt and send the information to the activation management system, decrypt the received license, and carry the license according to the license.
  • the information is activated, the activation information is encrypted and sent to the local configuration module, and the tool management software is run;
  • the local configuration module is configured to store feature information of the client and encrypted activation information;
  • the encryption and decryption algorithm module is configured to provide a corresponding algorithm for the encryption or decryption operation performed by the tool management module and the activation management system;
  • the activation management system is configured to decrypt the feature information of the client, generate a licence according to the feature information, encrypt the licence, and return the license to the tool management module.
  • the interactive network television client activation authentication method and system provided by the invention improves the security of the tool management software of the interactive network television client by encrypting the communication between the client and the activation management system. Moreover, since different usage rights are set for different user categories, the use of the tool management software can be more targeted, and the misoperation of the important settings by ordinary users is avoided.
  • FIG. 1 is a schematic flowchart of a method for activating an authentication of an interactive network television client according to the present invention
  • FIG. 2 is a schematic structural diagram of a system for activating activation authentication of an interactive network television client according to the present invention. detailed description
  • the IPTV client extracts the feature information of the client, encrypts and sends it to the activation management system; activates the management system to decrypt the feature information of the client, generates a license according to the feature information, encrypts the license, and returns to the IPTV client.
  • the IPTV client receives the license for decryption, activates according to the information carried by the license, encrypts the activation information into a local configuration file, and runs the tool management software.
  • FIG. 1 is a schematic flowchart of a method for activating an authentication of an interactive network television client according to the present invention.
  • the method for activating an authentication by the interactive network television client includes the following steps: Step 101, the IPTV client starts the tool management software, the tool management software detects whether it is activated, if it has been activated, step 106 is performed, if not activated, step 102 is performed;
  • the tool management software detects whether the user is activated by: checking whether the local configuration file in the tool management software, such as the info.ini file, stores the activation information, and if the activation information is stored, the activation information is activated. If not, it means that it is not activated.
  • the tool management software includes: a configuration tool or a debugging tool of the IPTV client.
  • the IPTV client includes: a computer or a set top box having an IPTV function.
  • the user before the IPTV client starts the tool management software, the user also includes: If the user needs the software and installs.
  • the specific functions in the tool management software can be used to set the corresponding operation rights for different user categories. For example: The operation rights of some debugging functions are only open to technicians.
  • the operation rights of general configuration functions can be directed to technicians and ordinary users. open.
  • Step 102 The IPTV client extracts the feature information of the client, encrypts the information, and sends the information to the activation management system.
  • the feature information of the client includes: MAC information, and/or a hard disk serial number, and user identity information; when there is no user identity information, the default user may be the default.
  • the default user when there is no user identity information, the default user may be the default.
  • the user identity information of the preset user may be input, and activation is performed.
  • the activation management system corresponds to the technician.
  • User category information is added to the license and returned to the client.
  • the client provides the technician with a high level of usage rights through the usage rights corresponding to the user category information. Prior to this, it is necessary to pre-set the operation authority corresponding to the user category in the client tool management software, and associate the user identity information with the user category information in the activation management system.
  • the encrypting the feature information may utilize a 3DES symmetric encryption algorithm, including the following steps: Step 102a: The tool management software acquires feature information of the client.
  • the feature information of the client includes: MAC information, and/or a hard disk serial number, and user identity information; when no user identity information is available, the default user may be defaulted.
  • TS is defined as a 64-bit integer from 0:00 GMT in 1970, and then forced to an 8-byte long integer. When the number of bits is not enough, the high bit is zero.
  • Step 102d the tool management software generates ciphertext C
  • the ciphertext C EnCry (R+TS+64bit, info, LEN), wherein the length of C is 128 bits; EnCry is the corresponding encryption interface function in the 3DES symmetric encryption algorithm; info is the field information to be encrypted, here Refers to the feature information of the client; the key is 192-bit long data supplemented with 64-bit 0 after R+TS; LEN is the encryption length.
  • step 102e the tool management software generates an encrypted output message.
  • the encrypted output message Message LEN + 0 + R + TS + C, wherein LEN is the length of the encryption, which is an integer multiple of 8, and the value is output by the EncUserInfoWith3Des interface function, and the length is 2 bytes.
  • LEN is the length of the encryption, which is an integer multiple of 8, and the value is output by the EncUserInfoWith3Des interface function, and the length is 2 bytes.
  • Step 103 The activation management system decrypts the feature information of the client, generates a licence according to the feature information, and stores the feature information of the client into the user information management library.
  • the generating the license includes: the activation management system adds the user category corresponding to the user identity information and the software usage period of the user pre-application or system automatic configuration to the decrypted MAC information, and/or the hard disk serial number, Generate a license.
  • the client's special The purpose of storing the information in the user information management library is to facilitate tracking and management of the usage of the client.
  • the feature information of the decryption client specifically includes: according to the encrypted sent by the client
  • Step 105 the IPTV client's tool management software decrypts the received licence, activates according to the information carried by the licence, and encrypts the activation information to the local configuration file, and then proceeds to step 107;
  • the activation includes: first verifying the feature information of the client and the client feature in the license Whether the information is the same, if it is different, the activation fails, prompting the user to re-initiate the activation; if the same, the activation is successful, and the activation time and the information carried in the license are encrypted and saved together with the activation information into the local configuration file.
  • the encrypted activation information Message LEN+O+R+TS+C is generated, and the Message message is the encryption activation information that the tool management software needs to save to a local configuration file such as an info.ini file.
  • step 106 the tool management software performs binding verification on the client. If the verification succeeds, step 107 is performed. If the verification fails, the user is prompted to perform the activation again. Step 102 is performed.
  • the binding verification includes: The software usage period and software activation time in the activation information are checked to see if the usage period has expired. If it has expired, the verification will not pass, otherwise the verification will pass. Then, it is verified whether the client feature information in the activation information matches the client. If it does not match, the risk certificate does not pass, otherwise the risk certificate passes.
  • step 107 the tool management software starts running, and provides corresponding operation permission to the user according to the current user category.
  • the specific functions in the tool management software can be set to manage the corresponding operation rights for different user categories.
  • the operation rights of some debugging functions are only open to technicians, and the operation rights of general configuration functions can be directed to technicians and ordinary users.
  • the user is open.
  • 2 is a schematic structural diagram of a system for activating activation authentication of an interactive network television client according to the present invention.
  • the interactive network television client activates an authentication system, including: a module 21, a local configuration module 22, an encryption and decryption algorithm module 23, an activation management system 24, and a user information management library 25, wherein
  • the tool management module 21 is located in the IPTV client, and is used to extract the feature information of the client stored in the local configuration module 22, encrypt and send it to the activation management system 24, decrypt the received license, and perform the information according to the license. Activate, send the activation information to the local configuration module 22, and run the tool management software;
  • the feature information of the client includes: MAC information, and/or a hard disk serial number, and user identity information; when there is no user identity information, the default user may be defaulted.
  • the user identity information of the preset user may be input, and the activation management system returns the high-level usage authority to the client according to the association between the set user identity information and the user category.
  • the user category information in turn, enables the technician to obtain a high level of usage rights in the tool management software.
  • the activation includes: first verifying whether the feature information of the client and the client feature information in the license are the same. If different, the activation fails, prompting the user to re-initiate the activation; if the same, the activation is successful, the activation time and the license are
  • the carried information is sent together as an activation message to the local configuration module 22. Take the tool management software and install it.
  • the specific functions in the tool management software can be used to set the corresponding operation rights for different user categories. For example: The operation rights of some debugging functions are only open to technicians. The operation rights of general configuration functions can be directed to technicians and ordinary users. open.
  • the local configuration module 22 is located in the IPTV client, and is configured to store the feature information of the client and the encrypted activation information.
  • the activation information includes: MAC information, and/or a hard disk serial number, a user category, Software usage cycle and activation time.
  • the encryption and decryption algorithm module 23 is configured to provide a corresponding algorithm for the encryption or decryption operations performed in the tool management module 21 and the activation management system 24;
  • the corresponding algorithm may be a 3DES symmetric encryption algorithm and a 3DES symmetric decryption algorithm.
  • the activation management system 24 is configured to decrypt the feature information of the client, generate a licence according to the feature information, encrypt the license, send it back to the tool management module 21, and send the feature information to the user information management library 25;
  • the licence includes: information obtained by decrypting the MAC information, and/or a hard disk serial number, a user category corresponding to the user identity information, and a software usage period.
  • the user information management library 25 stores user characteristic information sent from the activation management system 24.
  • the feature information of the client is stored in a user information management library, and the purpose thereof is to facilitate tracking and management of the usage of the client.
  • tool management module 21 is further configured to: detect whether the tool management software of the client is activated, and perform binding verification;
  • the tool management software includes: a configuration tool or a debugging tool of the IPTV client.
  • the binding verification includes: verifying the software usage period and the software activation time in the activation information, checking whether the usage period is exceeded, and if the expiration has expired, the verification fails, otherwise the verification is passed. Then verify whether the client feature information in the activation information matches the client. If it does not match, the certificate will not pass, otherwise the risk certificate will pass.

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Multimedia (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Graphics (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明公开了一种交互式网络电视(IPTV)客户端激活认证的方法,所述方法包括:IPTV客户端提取本客户端的特征信息,加密后发送给激活管理系统;激活管理系统解密客户端的特征信息,根据特征信息生成许可证(LICENCE),对LICENCE进行加密,发回给IPTV客户端;IPTV客户端接收LICENCE进行解密,根据LICENCE携带的信息进行激活,将激活信息加密保存到本地配置文件中,并运行工具管理软件,本发明还公开了一种IPTV客户端激活认证的系统,通过上述方法和系统,能够提高交互式网络电视客户端的工具管理软件的安全性,同时,使工具管理软件的使用更具有针对性。

Description

一种交互式网络电视客户端激活认证的方法和系统 技术领域
本发明涉及交互式网络电视安全领域, 特别是指一种交互式网络电视 客户端激活认证的方法和系统。 背景技术
交互式网络电视 ( Internet Protocol Television , IPTV )是利用宽带有线 电视网的基础设施, 以家用电视机作为主要终端电器, 通过互联网络协议 来提供包括电视节目在内的多种数字媒体服务。用户侧 IPTV通常包括两种 客户端: 一种是具有 IPTV功能的计算机, 另一种是机顶盒和电视。 现有技 术中, 对于 IPTV客户端的配置工具或调试工具的使用, 釆用固定公开的密 码或者不设密码, 用户也可以凭事先获得的密码通过配置工具登录机顶盒, 获取或者设置机顶盒的参数。 此外, 客户端的串口配置参数都是公开的, 串口本身未做加密或认证处理。 对于客户端上互联网远程登陆服务的标准 协议( Telnet )、 文件传输协议 ( File Transfer Protocol, FTP )这些服务, 用 户也可以通过获取的密码, 登录客户端使用配置工具进行相关操作。 但是, 一旦配置工具或调试工具被非法人员获得,就会对 IPTV的客户端形成极大 的安全隐患, 并且会侵犯正常用户的合法权益。 发明内容
有鉴于此, 本发明的主要目的在于提供一种交互式网络电视客户端激 活认证的方法和系统, 能够提高交互式网络电视客户端的工具管理软件的 安全性, 并使工具管理软件的使用更具有针对性。
为达到上述目的, 本发明的技术方案是这样实现的: 本发明提供了一种交互式网络电视客户端激活认证的方法, 所述方法 包括:
IPTV客户端提取本客户端的特征信息, 加密后发送给激活管理系统; 激活管理系统解密客户端的特征信息, 根据特征信息生成许可证
( licence ) , 对 licence进行加密, 并返回给 IPTV客户端;
IPTV客户端接收 licence进行解密,根据 licence携带的信息进行激活, 将激活信息加密保存到本地配置文件中, 并运行工具管理软件。
其中, 所述 IPTV客户端提取特征信息之前, 所述方法还包括:
IPTV客户端启动工具管理软件, 工具管理软件检测是否被激活, 如果 还未激活, 则提取特征信息发起激活流程, 如果已经激活, 工具管理软件 则对本客户端进行绑定验证, 如果验证不通过, 则提取特征信息发起激活 流程, 否则不进行激活认证过程, 直接运行工具管理软件。
其中, 所述客户端的特征信息包括: MAC 信息、 用户身份信息、 和 / 或硬盘序列号。
其中, 所述 licence中包括: MAC信息、 与用户身份信息对应的用户 类别、 软件使用周期、 和 /或硬盘序列号。
其中, 所述激活信息包括: MAC信息、 与用户身份信息对应的用户类 别、 软件使用周期和激活的时间、 和 /或硬盘序列号。
其中, 所述运行工具管理软件, 包括: 根据当前用户的类别提供给用 户相应的使用操作权限。
本发明还提供了一种交互式网络电视客户端激活认证的系统, 所述系 统包括: 工具管理模块、 本地配置模块、 加密解密算法模块和激活管理系 统, 其中,
所述工具管理模块, 用于提取本地配置模块中存储的本客户端的特征 信息, 加密后发送给激活管理系统, 解密接收到的 licence, 根据 licence携 带的信息进行激活, 将激活信息加密发送给本地配置模块, 并运行工具管 理软件;
所述本地配置模块, 用于存储本客户端的特征信息和加密的激活信息; 所述加密解密算法模块, 用于为工具管理模块和激活管理系统中进行 的加密或解密操作提供相应的算法;
所述激活管理系统, 用于解密客户端的特征信息, 根据特征信息生成 licence, 对 licence进行加密, 并返回给工具管理模块。
本发明所提供的交互式网络电视客户端激活认证的方法和系统, 通过 对客户端和激活管理系统之间通信的加密, 提高了交互式网络电视客户端 的工具管理软件的安全性。 并且, 由于针对不同用户的类别设置有不同的 使用权限, 如此, 可使工具管理软件的使用更具有针对性, 避免了普通用 户对重要设置的误操作。 附图说明
图 1为本发明交互式网络电视客户端激活认证的方法流程示意图; 图 2为本发明交互式网络电视客户端激活认证的系统结构示意图。 具体实施方式
本发明的基本思想是: IPTV客户端提取本客户端的特征信息, 加密后 发送给激活管理系统; 激活管理系统解密客户端的特征信息, 根据特征信 息生成 licence, 对 licence进行加密, 并返回给 IPTV客户端; IPTV客户端 接收 licence进行解密, 根据 licence携带的信息进行激活, 将激活信息加密 保存到本地配置文件中, 并运行工具管理软件。
下面结合附图和具体实施例对本发明的技术方案进一步详细阐述。 图 1 为本发明交互式网络电视客户端激活认证的方法流程示意图, 如 图 1所示, 所述交互式网络电视客户端激活认证的方法, 包括以下步骤: 步骤 101 , IPTV客户端启动工具管理软件, 工具管理软件检测自身是 否被激活, 如果已经激活, 执行步骤 106, 如果还未激活, 执行步骤 102;
具体的, 所述工具管理软件检测自身是否被激活具体是: 通过检查工 具管理软件中的本地配置文件如 info.ini文件中是否存储有激活信息, 如果 存储有激活信息, 则表示已经激活, 如果没有, 则表示未被激活。 所述工 具管理软件包括: IPTV客户端的配置工具或调试工具。 所述 IPTV客户端 包括: 具有 IPTV功能的计算机或机顶盒。
进一步的, 在 IPTV客户端启动工具管理软件之前还包括: 用户如果需 软件并进行安装。 其中, 工具管理软件中的具体功能可以针对不同用户类 别设置相应操作权限区分管理, 例如: 某些调试功能的操作权限只针对技 术人员开放, 一般的配置功能的操作权限可以针对技术人员和普通用户开 放。
步骤 102, IPTV客户端提取本客户端的特征信息, 加密后发送给激活 管理系统;
具体的,所述本客户端的特征信息包括: MAC信息,和 /或硬盘序列号, 以及用户身份信息; 当没有用户身份信息时, 可以默认为普通用户。 例如, 当技术人员要进行操作时, 可以输入预设的属于自己的用户身份信息, 进 行激活, 通过激活管理系统中设定的用户身份信息和用户类别的关联, 激 活管理系统将技术人员对应的用户类别信息添加到许可证(licence )中, 返 回给客户端。 客户端通过用户类别信息对应的使用权限, 提供给所述技术 人员高级别的使用权限。 在此之前, 需要在客户端工具管理软件中预先设 定用户类别对应的操作权限, 以及在激活管理系统将用户身份信息和用户 类别信息关联起来。
其中,所述对特征信息加密可以利用 3DES对称加密算法, 包括以下步 步骤 102a, 工具管理软件获取本客户端的特征信息;
具体的,所述本客户端的特征信息包括: MAC信息、和 /或硬盘序列号、 以及用户身份信息; 没有用户身份信息时可以默认为普通用户。
步骤 102b, 工具管理软件生成随机数 R, R长度为 64bit, 即 8字节; 步骤 102c, 工具管理软件生成时间戳 TS;
具体的, TS定义为距离格林威治时间 1970年 0点秒数的 64bit整型, 然后强制转换为 8字节长整型, 当位数不够时, 高位补 0。
步骤 102d, 工具管理软件生成密文 C;
具体的, 密文 C = EnCry(R+TS+64bit, info, LEN), 其中, C的长度 为 128bit; EnCry为 3DES对称加密算法中对应的加密接口函数; info为待 加密的字段信息, 这里指本客户端的特征信息; 密钥为 R+TS后用 64bit的 0补足的 192bit长的数据; LEN为加密长度。
步骤 102e, 工具管理软件生成加密的输出消息。
具体的, 所述加密的输出消息 Message =LEN+0+R+TS+C, 其中, LEN 为加密的长度, 为 8的整数倍, 值由 EncUserInfoWith3Des接口函数输出, 长度为 2个字节。 0描述使用的对称加密算法, 长度为 8bit, 0=1 : 表示为 上述描述的加密算法, 0=其他数字: 利用其他加密算法。
通过上述加密步骤, 保证了客户端向激活管理系统发送特征信息的安 全性。
步骤 103 , 激活管理系统解密客户端的特征信息, 根据特征信息生成 licence, 并将所述客户端的特征信息存储到用户信息管理库中;
具体的, 所述生成 licence包括: 激活管理系统将与用户身份信息对应 的用户类别和用户预先申请或系统自动配置的软件使用周期, 添加到解密 得到的 MAC信息、 和 /或硬盘序列号中, 生成 licence。 所述将客户端的特 征信息存储到用户信息管理库中的目的是, 便于对客户端的使用情况进行 跟踪和管理。
所述解密客户端的特征信息具体包括: 根据客户端发送来的加密的
Message消息中 LEN、 R、 TS、 密文 C , 解析出客户端的特征信息, 例如: MAC+硬盘序列号 = DeCry(R+TS+64bit, C, LEN), 其中, DeCry为 3DES 对称加密算法中对应解密算法接口函数,其中 LEN为解密长度。
步骤 104 , 激活管理系统对 licence进行加密, 发回给 IPTV客户端; 具体的, 所述对 licence进行加密可以利用 3DES对称加密算法, 具体 包括:
激活管理系统对 licence中的 MAC信息、 和 /或硬盘序列号, 以及管理 员设置的用户类别、 软件使用周期等信息重新进行加密, 生成密文 C = EnCry(R+TS+64bit, info, LEN), 其中 info为 MAC信息 +硬盘序列号 +用户 类别 +软件使用周期, LEN为加密长度; 最后生成加密的 licence输出消息 Message = LEN+O+R+TS+C , 所述 Message消息即是用户接收到的加密的 licence, LEN为加密长度。 通过加密, 保证了激活管理系统下发 licence到 客户端的安全性。
步骤 105 , IPTV客户端的工具管理软件解密接收到的 licence, 根据 licence携带的信息进行激活, 并将激活信息加密保存到本地配置文件中, 然后执行步骤 107;
具体的, 所述客户端解密接收到的 licence具体包括: 根据激活管理系 统发送来的加密 licence的 Message消息中 LEN、 R、 TS、 密文 C, 解析出 激活管理系统生成的 licence , 例如: MAC信息 +硬盘序列号 +用户类别 +软 件使用周期 = DeCry(R+TS+ bit, C, LEN), 其中, DeCry为 3DES对称加 密算法中对应解密算法接口函数,其中 LEN为解密长度。
所述激活包括: 先验证本客户端的特征信息和 licence中的客户端特征 信息是否相同, 如果不同, 则激活失败, 提示用户重新发起激活; 如果相 同, 则激活成功, 将激活的时间和 licence中携带的信息一起作为激活信息 加密保存到本地配置文件中。
所述工具管理软件对激活信息进行加密, 可以利用 3DES 对称加密算 法, 具体包括: 工具管理软件对激活信息中的 MAC信息, 和 /或硬盘序列 号、 用户类别、 软件使用周期和所述激活的时间进行加密, 生成密文 C = EnCry(R+TS+64bit, info, LEN), 例如: info为 MAC信息 +硬盘序列号 +用 户类别 +软件使用周期 +激活的时间, LEN为加密长度; 最后生成加密的激 活信息 Message = LEN+O+R+TS+C , 所述 Message消息即是工具管理软件 需要保存到本地配置文件如 info.ini文件中的加密激活信息。通过上述加密 , 保证了激活信息保存在工具管理软件的本地配置文件中的安全性, 从而防 止恶意用户盗用。
步骤 106, 工具管理软件对本客户端进行绑定验证, 如果验证通过, 则 执行步骤 107 ,如果验证不通过, 则提示用户重新进行激活,执行步骤 102; 具体的, 所述绑定验证包括: 验证激活信息中软件使用周期和软件激 活时间, 检查是否超过使用期限, 如果已经超期, 则验证不通过, 否则验 证通过。 然后, 验证激活信息中的客户端特征信息是否和本客户端匹配, 如果不匹配, 则险证不通过, 否则险证通过。
步骤 107, 工具管理软件开始运行, 并根据当前用户的类别提供给用户 相应的使用操作权限。
具体的, 工具管理软件中的具体功能可以针对不同用户类别设置相应 操作权限区分管理, 例如: 某些调试功能的操作权限只针对技术人员开放, 一般的配置功能的操作权限可以针对技术人员和普通用户开放。 图 2为本发明交互式网络电视客户端激活认证的系统结构示意图, 如 图 2所示, 所述交互式网络电视客户端激活认证的系统, 包括: 工具管理 模块 21、 本地配置模块 22、 加密解密算法模块 23、 激活管理系统 24和用 户信息管理库 25 , 其中,
所述工具管理模块 21 , 位于 IPTV客户端中, 用于提取本地配置模块 22中存储的本客户端的特征信息, 加密后发送给激活管理系统 24, 解密接 收到的 licence, 根据 licence携带的信息进行激活, 将激活信息加密发送给 本地配置模块 22, 并运行工具管理软件;
具体的,所述本客户端的特征信息包括: MAC信息、和 /或硬盘序列号, 以及用户身份信息; 没有用户身份信息时可以默认为普通用户。 例如, 当 技术人员要进行操作时, 可以输入预设的属于自己的用户身份信息, 进行 激活, 激活管理系统根据设定的用户身份信息和用户类别的关联, 向客户 端返回高级别使用权限的用户类别信息, 进而使所述技术人员得到工具管 理软件中高级别的使用权限。
在此之前, 需要在客户端工具管理软件中预先设定用户类别对应的操 作权限, 以及在激活管理系统将用户身份信息和用户类别信息关联起来。 所述激活包括: 先验证本客户端的特征信息和 licence中的客户端特征信息 是否相同, 如果不同, 则激活失败, 提示用户重新发起激活; 如果相同, 则激活成功, 将激活的时间和 licence中携带的信息一起作为激活信息加密 发送给本地配置模块 22。 取工具管理软件并进行安装。 其中, 工具管理软件中的具体功能可以针对 不同用户类别设置相应操作权限区分管理, 例如: 某些调试功能的操作权 限只针对技术人员开放, 一般的配置功能的操作权限可以针对技术人员和 普通用户开放。
所述本地配置模块 22, 位于 IPTV客户端中, 用于存储本客户端的特 征信息和加密的激活信息;
具体的,所述激活信息包括: MAC信息、和 /或硬盘序列号、用户类别、 软件使用周期和激活的时间。
所述加密解密算法模块 23 , 用于为工具管理模块 21 和激活管理系统 24中进行的加密或解密操作提供相应的算法;
具体的,所述相应的算法可以是 3DES对称加密算法和 3DES对称解密 算法。
所述激活管理系统 24, 用于解密客户端的特征信息, 根据特征信息生 成 licence, 对 licence进行加密, 发回给工具管理模块 21 , 并将特征信息发 送给用户信息管理库 25;
具体的, 所述 licence包括: 解密得到的 MAC信息、和 /或硬盘序列号、 与用户身份信息对应的用户类别、 以及软件使用周期等信息。
所述用户信息管理库 25 , 存储激活管理系统 24发来的用户特征信息。 具体的, 所述客户端的特征信息存储到用户信息管理库中, 其目的是, 便于对客户端的使用情况进行跟踪和管理。
进一步的, 所述工具管理模块 21还用于, 检测客户端的工具管理软件 是否被激活, 并进行绑定验证;
具体的, 所述检测是否被激活, 具体通过检查本地配置模块 22中是否 存储了激活信息, 如果有激活信息, 则表示已经激活, 如果没有, 则表示 未被激活。 所述工具管理软件包括: IPTV客户端的配置工具或调试工具。 所述绑定验证包括: 验证激活信息中软件使用周期和软件激活时间, 检查 是否超过使用期限, 如果已经超期, 则验证不通过, 否则验证通过。 然后 验证激活信息中的客户端特征信息是否和本客户端匹配, 如果不匹配, 则 马全证不通过, 否则险证通过。
以上所述, 仅为本发明的较佳实施例而已, 并非用于限定本发明的保 护范围, 凡在本发明的精神和原则之内所作的任何修改、 等同替换和改进 等, 均应包含在本发明的保护范围之内。

Claims

权利要求书
1、一种交互式网络电视(IPTV )客户端激活认证的方法,其特征在于, 所述方法包括:
IPTV客户端提取本客户端的特征信息, 加密后发送给激活管理系统; 激活管理系统解密客户端的特征信息, 根据特征信息生成许可证
( licence ) , 对 licence进行加密, 并返回给 IPTV客户端;
IPTV客户端接收 licence进行解密,根据 licence携带的信息进行激活, 将激活信息加密保存到本地配置文件中, 并运行工具管理软件。
2、 根据权利要求 1所述的方法, 其特征在于, 所述 IPTV客户端提取 特征信息之前, 所述方法还包括:
IPTV客户端启动工具管理软件, 工具管理软件检测是否被激活, 如果 还未激活, 则提取特征信息发起激活流程, 如果已经激活, 工具管理软件 则对本客户端进行绑定验证, 如果验证不通过, 则提取特征信息发起激活 流程, 否则不进行激活认证过程, 直接运行工具管理软件。
3、 根据权利要求 1或 2所述的方法, 其特征在于, 所述客户端的特征 信息包括: MAC信息、 用户身份信息、 和 /或硬盘序列号。
4、根据权利要求 1或 2所述的方法,其特征在于,所述 licence中包括: MAC信息、 与用户身份信息对应的用户类别、 软件使用周期、 和 /或硬盘序 列号。
5、根据权利要求 1或 2所述的方法,其特征在于, 所述激活信息包括: MAC信息、与用户身份信息对应的用户类别、软件使用周期和激活的时间、 和 /或硬盘序列号。
6、 根据权利要求 1或 2所述的方法, 其特征在于, 所述运行工具管理 软件, 包括: 根据当前用户的类别提供给用户相应的使用操作权限。
7、 一种交互式网络电视客户端激活认证的系统, 其特征在于, 所述系 统包括: 工具管理模块、 本地配置模块、 加密解密算法模块和激活管理系 统, 其中,
所述工具管理模块, 用于提取本地配置模块中存储的本客户端的特征 信息, 加密后发送给激活管理系统, 解密接收到的 licence, 根据 licence携 带的信息进行激活, 将激活信息加密发送给本地配置模块, 并运行工具管 理软件;
所述本地配置模块, 用于存储本客户端的特征信息和加密的激活信息; 所述加密解密算法模块, 用于为工具管理模块和激活管理系统中进行 的加密或解密操作提供相应的算法;
所述激活管理系统, 用于解密客户端的特征信息, 根据特征信息生成 licence, 对 licence进行加密, 并返回给工具管理模块。
8、 根据权利要求 7所述的系统, 其特征在于, 所述工具管理模块还用 于: 检测客户端的工具管理软件是否被激活, 并进行绑定验证。
9、 根据权利要求 7或 8所述的系统, 其特征在于, 所述本地配置模块 中存储的所述客户端的特征信息, 包括: MAC 信息、 用户身份信息、 和 / 或硬盘序列号;
激活信息, 包括: MAC信息、 与用户身份信息对应的用户类别、 以及 软件使用周期和激活的时间、 和 /或硬盘序列号。
10、 根据权利要求 7或 8所述的系统, 其特征在于, 所述工具管理模 块运行工具管理软件, 具体是根据当前用户的类别提供给用户相应的使用 操作权限。
PCT/CN2010/080301 2010-05-20 2010-12-27 一种交互式网络电视客户端激活认证的方法和系统 WO2011143914A1 (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN2010101799102A CN101877702A (zh) 2010-05-20 2010-05-20 一种交互式网络电视客户端激活认证的方法和系统
CN201010179910.2 2010-05-20

Publications (1)

Publication Number Publication Date
WO2011143914A1 true WO2011143914A1 (zh) 2011-11-24

Family

ID=43020163

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2010/080301 WO2011143914A1 (zh) 2010-05-20 2010-12-27 一种交互式网络电视客户端激活认证的方法和系统

Country Status (2)

Country Link
CN (1) CN101877702A (zh)
WO (1) WO2011143914A1 (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101877702A (zh) * 2010-05-20 2010-11-03 中兴通讯股份有限公司 一种交互式网络电视客户端激活认证的方法和系统
CN102082786B (zh) * 2010-11-25 2014-08-20 深圳Tcl新技术有限公司 一种确认用户网络电视真实使用地点的方法及系统
CN102833621B (zh) * 2012-08-14 2015-06-17 四川长虹电器股份有限公司 一种基于智能电视终端的用户系统管理方法
CN103024540A (zh) * 2012-12-17 2013-04-03 四川长虹电器股份有限公司 智能电视网络激活信息的采集方法
CN103227716B (zh) * 2013-05-17 2017-02-08 上海云视科技股份有限公司 对可上网的用户终端的信息加密的系统、方法及通讯方法
CN104732136A (zh) * 2013-12-20 2015-06-24 珠海格力电器股份有限公司 电器设备首次使用的激活方法
CN105160210B (zh) * 2015-09-08 2017-11-03 浪潮通用软件有限公司 一种软件授权方法和系统、软件终端及软件管理方
JP6792959B2 (ja) * 2016-05-16 2020-12-02 クラリオン株式会社 情報端末、通信端末、ライセンス移行システム、ライセンス移行方法
CN106846604B (zh) * 2017-01-18 2020-01-17 北京云知科技有限公司 一种钞票特征信息的读写方法、装置及系统
CN107528905A (zh) * 2017-09-01 2017-12-29 郑州云海信息技术有限公司 一种基于web服务的功能激活的方法、装置与系统
CN109815688A (zh) * 2018-12-21 2019-05-28 深圳市安云信息科技有限公司 许可证生成方法、激活方法及装置
CN111092734B (zh) * 2019-12-19 2021-12-28 南京莱斯电子设备有限公司 一种基于自组网络通信的产品激活认证方法
CN111400671A (zh) * 2020-03-10 2020-07-10 山东超越数控电子股份有限公司 一种系统版权管理方法、设备和介质
CN112702199A (zh) * 2020-12-21 2021-04-23 苏州浪潮智能科技有限公司 一种检测设备激活状态的方法及装置
CN114154131A (zh) * 2022-02-10 2022-03-08 广东天太机器人有限公司 一种机器设备分期管理的方法及系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101206694A (zh) * 2006-12-14 2008-06-25 佳能株式会社 许可证管理系统、图像处理设备、及其控制方法
CN101390105A (zh) * 2007-06-01 2009-03-18 株式会社富士通商务系统 许可证管理程序、软件利用控制方法以及许可证管理装置
CN101694685A (zh) * 2009-10-12 2010-04-14 南京联创科技集团股份有限公司 采用基于xml加密和数字证书的安全产品许可证管理方法
CN101877702A (zh) * 2010-05-20 2010-11-03 中兴通讯股份有限公司 一种交互式网络电视客户端激活认证的方法和系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101206694A (zh) * 2006-12-14 2008-06-25 佳能株式会社 许可证管理系统、图像处理设备、及其控制方法
CN101390105A (zh) * 2007-06-01 2009-03-18 株式会社富士通商务系统 许可证管理程序、软件利用控制方法以及许可证管理装置
CN101694685A (zh) * 2009-10-12 2010-04-14 南京联创科技集团股份有限公司 采用基于xml加密和数字证书的安全产品许可证管理方法
CN101877702A (zh) * 2010-05-20 2010-11-03 中兴通讯股份有限公司 一种交互式网络电视客户端激活认证的方法和系统

Also Published As

Publication number Publication date
CN101877702A (zh) 2010-11-03

Similar Documents

Publication Publication Date Title
WO2011143914A1 (zh) 一种交互式网络电视客户端激活认证的方法和系统
KR100980831B1 (ko) 일회용 패스워드를 이용한 신뢰성 있는 통신 시스템 및방법
US9847882B2 (en) Multiple factor authentication in an identity certificate service
KR101366243B1 (ko) 인증을 통한 데이터 전송 방법 및 그 장치
WO2017215514A1 (zh) 音视频的加密播放方法及其系统
WO2018133832A1 (zh) 智能门锁的开锁方法、移动终端、智能门锁及云服务器
WO2018076365A1 (zh) 密钥协商方法及装置
CA2948895C (en) Provisioning drm credentials on a client device using an update server
WO2017028593A1 (zh) 网络接入设备接入无线网络接入点的方法、网络接入设备、应用程序服务器和非易失性计算机可读存储介质
US20120148044A1 (en) Method and device for negotiating encryption information
WO2018014760A1 (zh) 图形码信息提供、获取方法、装置及终端
WO2013056622A1 (zh) 验证机顶盒接入身份的方法和认证服务器
WO2014180198A1 (zh) 终端接入方法、系统、设备和计算机存储介质
KR101452708B1 (ko) Ce 장치 관리 서버, ce 장치 관리 서버를 이용한drm 키 발급 방법, 및 그 방법을 실행하기 위한프로그램 기록매체
US9330250B2 (en) Authorization of media content transfer between home media server and client device
CN113225352B (zh) 一种数据传输方法、装置、电子设备及存储介质
WO2014026462A1 (zh) 一种数字权益管理方法
US20230291548A1 (en) Authorization requests from a data storage device to multiple manager devices
CN101305542A (zh) 一种数字证书与密钥下载方法
WO2018187960A1 (zh) 一种 Root 权限管控的方法及系统
US20230289456A1 (en) Certificates in data storage devices
CN109086588B (zh) 一种认证方法及认证设备
US10521564B2 (en) Operating a device for forwarding protected content to a client unit
KR20150104949A (ko) 디지털 시네마 콘텐츠 보호장치 및 그 방법
CN106341424B (zh) 一种基于身份认证的视频加密系统及实现方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 10851671

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 10851671

Country of ref document: EP

Kind code of ref document: A1