CN101339592A - 一种通用的数字版权保护技术框架 - Google Patents

一种通用的数字版权保护技术框架 Download PDF

Info

Publication number
CN101339592A
CN101339592A CNA2008101410347A CN200810141034A CN101339592A CN 101339592 A CN101339592 A CN 101339592A CN A2008101410347 A CNA2008101410347 A CN A2008101410347A CN 200810141034 A CN200810141034 A CN 200810141034A CN 101339592 A CN101339592 A CN 101339592A
Authority
CN
China
Prior art keywords
digitized content
content
digitized
equipment
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2008101410347A
Other languages
English (en)
Inventor
冯振周
冯静
冯龙
冯帆
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CNA2008101410347A priority Critical patent/CN101339592A/zh
Publication of CN101339592A publication Critical patent/CN101339592A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明应用于数字版权保护技术领域,公开了一种通用的数字版权保护技术框架,对流通的数字化内容进行有效的权利保护和合法传播;本框架采用新型的加密认证机制作为基础技术支撑,针对内容提供者、内容发行者和内容使用者的不同个性化需求,将流行的数字权限管理的三要素,精简到一种最基本的加密认证操作的两个要素——加密授权的数字化内容和解密数字化内容的设备;用简捷的技术手段对各种数字化内容依据申请者的权限范围,进行精细粒度的授权发行和控制,终端用户则使用具有固定标识的硬件设备或软件设备,根据申请的权限范围,合法地使用数字化内容,非法者由于无法突破设备禁制,无法侵权。本技术框架适用于IPTV、电子图书、影视内容发行等所有需要对数字化内容进行权限控制的领域。

Description

一种通用的数字版权保护技术框架
技术领域
本发明属于数字版权保护(digital right management,DRM)技术领域,具体涉及到一种通用的数字版权保护技术框架。
背景技术
数字版权保护(digital right management,DRM)技术又称数字版权管理技术,该技术通过加密、授权对数字化内容的版权进行保护,形成数字版权保护的三个要素:加密的内容、合法的授权和内容密钥,所有终端用户只有同时获得这三个要素,依据授权的范围使用内容密钥解密加密的内容,才能正常使用该数字化内容;按照这样的原理,世界范围内众多的公司或公司联盟纷纷投巨资研究、制定数字版权保护技术和标准,产生了百家争鸣的数字版权保护技术规范和***标准,典型的的技术规范如HDCP、DTCP、CPRM/CSS/AACS、CAS、DMP、SVP等,典型的技术标准如开放移动联盟的OMA DRM、互联网流媒体联盟的ISMA DRM等。但是,目前的所有DRM技术都还处于试验探索阶段,距离成熟还有相当长的时间,更缺乏统一、有效的可通用的DRM标准出台,造成这种现状的原因如下:
1、基础技术没有重大突破,由于所有DRM技术都是以加密技术、认证技术、数字水印技术和防篡改硬件或智能卡等基础技术的组合和集成来支撑,而这些基础技术在实际使用过程中,烦琐复杂,安全性能和运行效率也没有太大的突破,因此,根本没有出类拔萃的能够得到业界公认的DRM标准诞生。
2、技术种类繁多,优劣难分,标准和设备通用性、一致性差,造成重复开发和重复投资,不仅为使用者增加了困扰,运营商之间也很难沟通。
发明内容
本发明的目的是:提供一种能够通用的、简捷高效的、开放式的DRM技术框架,允许在多数字化内容提供者、数字化内容发行者的环境中,安全有效地建立、配置和管理各种应用和业务;使各种应用和业务能够在世界范围内的各类终端上实现互通互联,让用户能够在不同的市场、数字化内容发行者和终端之间,选择使用可互用的多种数字业务,享受丰富多彩的数字化内容服务和高质量的音视频节目内容服务。
数字签名和权限生成功能,适用于所有数字化内容提供者和数字化内容发行者,它与通用POD模块的区别在于,该主控POD模块可以跨越设备类,识别不同类别的POD模块用户的订购请求,生成该类别POD模块用户可正常使用的加密授权数字化内容,而普通POD模块则只能识别同类POD模块。
权限标识:用四位16进制数表示权限标识可扩展到八位,前两个16进制位表示数字化内容的种类,后两个16进制位表示对该种类数字化内容的处置权限。例如权限标识0101表示对数字文档具有阅读的权利,但无法非法复制、打印,权限标识0302表示对某音乐拥有聆听2次的权利,0000表示可使用而不可再传播的数字化内容等。
数字化内容发行格式:本格式适用于所有数字化内容的发行,是所有设备唯一认可的格式,一次完整的数字化内容发行称为一帧内容,对于内容特别大的数字化内容,允许分帧发行,每帧内容包括两部分:
帧头:包括发行者标识和设备类、订购者设备序列号、发行者设备序列号和加密的发行模式选择字、本次的密钥材料、权限标识、分帧标志、金额项以及帧头校验和。其中分帧标志是两位16进制数字,00标志为独立帧。非独立帧用数字递减的方式直至到全零。
帧体:高强度加密的数字化内容,包含一个数字接力密钥、数字化内容和帧体校验和。
本技术框架对数字化内容的授权非常简单,首先将权利赋予设备——用用户的设备序列号申请专用矢量密钥加密数字化内容,再将权限标识放在密文帧头来限制该加密数字化内容的权限范围,用户设备收到该帧数字化内容后,从帧头取出目标设备序列号与自己的比较,如果相同就获得了解密该数字化内容的权利,然后依据头部的权限标识控制设备的特征,使解密后的数字化内容在授权范围内合法使用。为了兼容现有的授权机制,本发明提供对符合ODRL技术规范的XML数字版权描述语言形成的授权文档的支持。
本框架的数字化内容发行机制还包括下述装置或***:
订购服务平台:包括EPG模块和权限管理模块两部分,其中EPG模块用于向数字化内容使用者提供数字化内容或节目列表、数字化内容概要介绍或宣传短片以及显示用户当前的权限和资金余额、接受点播下载和订购请求;权限管理模块用于响应EPG模块传递过来的数字化内容使用者的点播下载请求和订购请求,对于订购请求,直接生成订购授权信息加密后存储到权限管理数据库中,
所有能够将加密的数字化内容复制、刻制、录制到其它介质上的装置或软件;如刻录机、计算机和存储数字化内容的介质如磁盘、光盘、U盘、流式磁带机等。
所述的支撑技术是一种新型的通过加解密过程自动实现源宿鉴别、身份认证、数字签名和数字水印功能的加密认证机制。
如上所述的所有设备都是配备有POD模块的通用设备,POD模块和设备可以是分立的两个部件也可以是集成的一个部件,当普通的通用设备插上POD模块后,就变成了具备数字版权保护功能的专用设备,每台设备的POD模块都有一个全球唯一的、不可改变的、决定该设备加解密密钥空间范围的序列编号和设备类别编号,不同序列编号的POD模块具有截然不同的密钥空间,该编号是授予权限的主体,由16个16进制数字组成,唯一地表示设备的身份。该POD模块是集成了新型加密认证密码***的完整电路模块或软件模块,内部使用1408BIT的对称密钥,具有高强度的加密特性;硬件实现时,它可以是PC卡、智能卡和专用数字芯片,接口规范可以是USB、1394、IEEE、PCI、感应接口等;软件实现时,内嵌在软件设备内部,。
POD模块采用新型的基于设备身份的加密认证技术(详细加密认证原理可参考专利200810140647.9)及权限标识和控制技术,实现加密无密钥分配和传输,正确解密自然实现授权和认证;只要请求的用户拥有相应的权限,发行者就直接将数字化内容用该用户登记的设备POD序列号加密发送给该用户,并且确保只有该用户唯一能够解密并在权限范围内使用。
为了实现对多种数字化内容的授权发行和在授权范围内使用,本技术框架定义了设备类别编号、两种POD模块和相应的权限标识以及通用的数字化内容发行格式:
设备分类:为了适应不同数字化内容发行者的不同需求,本框架将所有设备的POD模块用两位16进制数划分成256种不同加密特性的设备类,不同类别的设备POD模块不经主控POD模块的授权,是无法兼容的;每个设备类中划分成通用的普通POD模块和专用的主控POD模块两种。
通用的普通POD模块,该POD模块具有权限识别、加密/解密、身份认证、数字签名和权限生成功能,适用于所有终端用户即数字化内容使用者,在授权的范围内灵活地使用各种便携式终端设备,呈现得到的数字化内容。
专用的主控POD模块,该POD模块具有权限识别、加密/解密、身份认证、
技术方案:
为了实现上述目的,本发明采用“一种新型加密认证机制”专利(专利申请号200810140647.9)中公开的加密认证***,作为基础的支撑技术,配合超前的设计理念和开放式、通用性的宗旨,设计出一种通用的、开放的数字版权保护技术框架。本技术框架适用于因特网络、IPTV、数字多媒体广播、音视频点播***、数字出版、音乐内容发行、影视内容发行制作、计算机软件和应用程序发行、图形、图象和文字作品、数字图书馆和3G通讯等领域;支持现有的所有格式的数字化内容直接加密授权,无须进行格式转换。
一种通用的数字版权保护技术框架,包括实体、数字化内容、设备和支撑技术四部分;
所述的实体包括:
数字化内容提供者:能够向公众用户或发行者提供数字化内容的拥有该数字化内容版权或所有权的实体或自然人。如图形、图象和文字资料的作者,影视、音乐节目的制作者、计算机软件、应用程序的编制者等。
数字化内容发行者:通过有线、无线或其它介质的形式传播或贩售经过数字化内容提供者授权的数字化内容的实体或自然人。如网络运营商、数字电视运营商、数字刊物出版社、以及各类数字化内容经销商、网站等。
数字化内容使用者:通过购买获得数字化内容使用权的实体或自然人。
所述的数字化内容包括:软件程序、图形、图象、文字资料、图书期刊、音频、视频、电影、录象等以数字化形态出现的格式不同的所有内容。
所述的设备包括:计算机、移动通讯设备以及
所有能够将加密的数字化内容还原成图形、图象和文字资料供使用者直接观看和使用的装置或软件;如图形图象浏览器、电子图书阅览器、文字资料编辑器、图形图象编辑工具。
所有能够将加密的数字化内容还原成音频流直接聆听的装置或软件;如MP3、MP4、数字录音机、CD机和软件播放器等。
所有能够将加密的数字化内容还原成视频格式或其它媒体格式供使用者直接观看或通过其它显示装置或软件观看的装置或软件;如VCD、DVD、数字录象机、机顶盒、掌上PAD、DV、软件播放器、显示装置等。
所有能够将数字化内容加密打包并赋予一定权限的装置和软件;如硬件加密机、软件加密程序等。
对于点播下载请求,则到权限管理数据库中查验相应权限条目,符合授权条件的点播下载请求,生成相应的数字化内容授权发行指令送入发行队列,并将连接重定向到分发服务平台,等到分发服务平台回应发布成功的信息后,从发行队列中清除相应条目,并从权限管理数据库中扣除本次服务费。
分发服务平台:  用于接受订购服务平台传递过来的已经授权的点播下载请求,从注册表中搜索数字化内容的确切位置,然后依据点播或下载分别将连接转移到相应的数字化内容仓库或流媒体服务器。
数字化内容仓库:用于数字化内容存储和传送,可以接受内容提供者的数字化内容上载,按照分发服务平台提供的用户标识和授权的数字化内容,提供数字化内容加密授权的下载传送,流媒体服务器被列为数字化内容仓库的一级用户。
流媒体服务器:用于即时在线的流式媒体传送,按照分发服务平台提供的用户标识和授权的节目内容,从数字化内容仓库下载节目提供在线点播和广播服务,该服务器具有一个总控服务管理模块和多个媒体播放引擎。
本技术框架对数字化内容采用两要素的发行机制,加密授权的数字化内容和解密数字化内容的设备;具体解释为:数字化内容在加密的同时已经授权并被限定在特定的设备,更具体的是限定在一个唯一的POD模块;数字化内容使用者只有得到加密授权的数字化内容和拥有能够解密该加密授权数字化内容的设备,才能在授权的范围内正确解密、使用该数字化内容,这里授权的第一标志是数字化内容发行者加密数字化内容,所用的加密钥是不是用请求者的设备序列号申请生成的,若是就形成了第一要素——加密授权的数字化内容,至于如何管理这种授权,则是放在帧头中的权限标识字来体现。数字化内容使用者也就是请求者得到该加密授权的数字化内容后,首先要做的是从帧头取出目标设备序列号和自己***设备的序列号比较,如果相同就解密帧头后续数据,根据帧头校验和的正确来最终确定,自己已经得到了该数字化内容的使用授权,接着用发行者的设备序列号和帧头携带的密钥材料向自己设备的POD模块申请解密钥再生,并用再生的解密钥解密帧体,然后通过帧体校验和和数字接力密钥确定自己是不是被糊弄了,最后得到自己订购的数字化内容,形成数字化内容发行的第二要素——解密数字化内容的设备;至于如何使用该数字化内容,由于设备已经得到了权限标识字,则只能在权限标识字控制的范围内合法使用。
本框架的数字化内容发行机制从数字化内容提供者到数字化内容发行者到数字化内容使用者即终端用户的全过程中,数字化内容只有在所有设备内部才能被还原再现,为了确保数字化内容最后一厘米的安全和为数字化内容使用者提供灵活的使用授权数字化内容的途径,所有中间设备允许用户在授权范围内调整设置下层设备的序列编号,使所有中间设备输出的数字化内容都是针对下层某一台设备加密的不可视听的。例如机顶盒、数字录象机、DVD、VCD、条件接收***CAS等,用户可以将数字电视机或显示设备的序列号设置到这些中间设备中。对于文字、图形图象设备则允许选择不同的存储设备或复制设备输出不可再传播的数字化内容。计算机软件和应用程序则允许用户任意选择备份但无法在另外的设备中还原使用。
本技术框架对数字化内容的发行提供多种发行机制和原始数字化内容的保护机制,这些机制是:
点播发行机制:该机制下从数字化内容发行者设备发行的所有内容都是针对某一台设备用户专门授权制作的,也只有法定的授权用户设备唯一能够将该加密的数字化内容解密恢复并在授权范围内使用,其它的非授权设备无论经过多大努力,都无法解密恢复。
组播发行机制:该机制下从数字化内容发行者设备发行的所有内容都是针对一组设备用户定制的,该组用户具有相同的权限和具备组特性的设备序列号,也只有该组用户的设备才能将该加密的数字化内容唯一解密恢复并在授权范围内使用,其它的非该组用户设备无论经过多大努力,都无法解密恢复。
多播发行机制:该机制下从数字化内容发行者设备发行的所有内容都是针对一个多播组设备用户定制的,该多播组用户具有相同的权限和具备多播组特性的设备序列号,也只有该多播组用户的设备才能将该加密的数字化内容解密恢复并在授权范围内使用,其它的非该多播组用户设备无论经过多大努力,都无法解密恢复。
广播发行机制:该机制下从数字化内容发行者设备发行的所有内容是针对同类设备都有效的,该类设备用户可以同时解密该数字化内容,但权限只限于观看或聆听,而且非同类设备用户无法解密。
异域发行机制:为了解决不同发行者和不同设备类用户间的互通互联,本框架设置了异域发行机制,数字化内容发行者可以针对其它数字化内容发行者的用户群制作可以被异类设备用户接受的授权数字化内容,前提是异类设备用户需要订购。
原始内容保护机制:为了保证数字化内容提供者、发行者拥有的数字化内容版权不被侵犯和偷窃以及权限数据库的资料安全,原始内容保护机制可以对这些原始的数字化内容实施加密存储,一旦脱离了原始加密的设备环境,无论经过多大努力,都无法解密恢复成原始数字化内容。
采用本发明的技术框架发行数字化内容的过程是非常简单的,首先数字化内容提供者和数字化内容发行者准备自己能够提供的数字化内容列表和相应的介绍资料,通过公共订购平台上的EPG模块展现,拥有相应设备的用户通过登陆EPG平台浏览和试看,选择自己喜欢的部分或全部数字化内容,向数字化内容提供者或数字化内容发行者发出订购请求,并通过网络在线银行或离线银行交纳权限费用,数字化内容提供者或数字化内容发行者***响应后,依据银行提供的订购凭证生成订购用户的授权条目存放到订购服务平台的授权信息数据库中,该条目主要包括订购者的设备序列号、订购的权限标识、可使用的金额等。接着进入数字化内容发行授权阶段,订购服务平台将用户选择的数字化内容、订购者的设备序列号和本次授权标志生成发行指令,将链接转向分发服务平台,分发服务平台从注册表中搜索数数字化内容的确切位置,然后将连接转移到相应的字化内容仓库或流媒体服务器,发行设备用该指令向POD模块申请加密,POD模块响应后用请求者的设备序列号生成加密钥,然后将按发行的数字化内容名称、位置取出数字化内容加密后,连同帧头组成发行帧发送出去,等到超时后,通知订购服务平台扣除本次的发行费用。订购者***收到加密的数字化内容后,从帧头取出法定的目标设备序列号与自己的比较,若相同则解密帧头并从帧头取出发行者的设备序列号、随机密钥材料和授权字段,向POD模块申请解密,POD模块响应后,用获得的发行者的设备序列号、随机密钥材料生成解密密钥对加密的数字化内容解密,在授权字段的控制下再现数字化内容并可显示本次费用和资金余额。对于特别的安全需求,解密结束后还要检查帧体校验和和数字接力密钥的正确性。
本发明同现有的数字版权保护和管理技术相比,通过将数字版权保护的三个要素简化成两个要素,不仅使数字版权保护的技术手段更加简捷高效,而且废除了烦琐的身份认证过程以及数字证书和内容密钥传递带来的不安全因素和影响网络效能,使用户能够享受更加流畅的数字化内容服务;数字化内容的无钥加密授权同双方设备身份的捆绑,使数字化内容提供者、发行者和使用者三方的合法权益得到维护,非法盗版者几乎不可能得到没有授权的数字化内容。
另外采用本技术框架构建DRM***平台,几乎无须对现有的各种数字化内容发行***进行大规模的结构改造或重建,只要制定出合乎实际的设备和POD模块标准,从用户侧开始普及推广,而现有的运营商、发行商只要采用该技术规范就可以立即适应新的DRM技术框架。
附图说明:
图1是本发明的框架层次图
图2是通用的数字化内容帧头格式,
图2中编号1为发行者标识和设备类,2为订购者设备序列号,3为发行者设备序列号,4为加密的发行模式选择字,5为本次加密的密钥材料,6为本次发行的权限标识,7为分帧标志,独立帧为00,8为金额项,9为帧头校验和。
图3是本发明的总控POD模块授权加密流程
图4是本发明的通用的POD模块授权解密流程
图5是本发明的一个通用的数字化内容发行流程
图6是本发明的一个异域数字化内容发行流程
图7是本发明的一个授权出版影视光盘的工作流程
图8是本发明的一个DVD播放***的工作流程
图9是本发明的一个数字电视的内部数字内容处理流程
具体实施方式:
下面结合附图和实施示例对本发明的数字版权保护技术框架做进一步的比较详细的描述。
总体描述:参见图1、图2、图3、图4,本发明定义了一个通用的、开放的、简捷的数字版权保护和权限管理框架,该框架包括“(见图1)数字化内容提供者、数字化内容发行者和数字化内容使用者三类实体和数字化内容以及保障数字化内容安全传输不被非法复制和使用的支撑技术,这种保障的技术措施是通过设备来实现的;这里的设备是一种通用的术语,它包括硬件和软件,支撑技术是以POD模块的形态和设备通过嵌入和接口连接,使数字化内容发行者的设备在处理和传送数字化内容的过程中,对数字化内容加密和授权,数字化内容使用者的设备则通过获得解密权限,正确解密加密授权的数字化内容,并在授权权限限制的范围内合法使用该数字化内容,从而确保在数字化内容发行者和数字化内容使用者之间安全地传输和授权使用,以维护发行者的商业利益和使用者的合法权益。
为了实现对数字化内容的授权加密和使用限制,本框架定义了通用的数字化内容帧头参见图2,依据支撑技术的特点,帧头采用明文的发行者标识和设备类1、订购者设备序列号2和发行者设备序列号3,作为直接的识别符和授权标志,由于双方的设备序列号是和加密密钥、解密密钥捆绑的,非法修改任何一个序列号都将导致后续帧体无法解密,唯一由订购者***的设备序列号和帧头标识的序列号吻合,等于授权订购者可以解密;接着帧头以加密的形式提供了帧头的后续字段,发行模式选择字4,本次加密的密钥材料5,本次发行的权限标识6,分帧标志7,金额项8和帧头校验和9,为订购者正确解密后续帧体提供了足够的参数和解密后对数字化内容的处置权限,发行模式选择字4给出了本次传送的是订购还是广播模式,加密的密钥材料5是发行者加密时生成加密钥所用的随机密钥材料,保证解密者***使用该加密的密钥材料能够生成和加密者一样的解密密钥,发行的权限标识6以数字的形态规定了本次发行的数字化内容的使用条件和方式,分帧标志7只有大的数字化内容发行时有效,它给出了分帧的数量和当前的帧数,金额项8是一个可选项,用于提示使用者当前订购的余额,帧头校验和9是保障帧头数据完整性的关键参数,因为帧头的何数据被修改都将导致最终的解密失败,所以,如果帧头校验和出错,可以及早结束本次发行,并向发行者返回出错信息。上述帧头信息除双方设备序列号外是用请求者的上次接力密钥加密的密文。
图3给出了数字化内容发行者加密授权的数据流程,该流程是数字化内容发行者的发行设备(数字化内容仓库的发行平台或是流媒体服务平台)的处理流程,图中用户请求是由分发服务平台授权的请求信息,它包括用户的设备序列号、数字化内容细节、权限标识及其它信息,如果使用数字接力密钥的,还包括用户的接力密钥,发行设备首先从数字化内容仓库取出请求的内容,需要分段的则分段,使用接力密钥的则将用户的接力密钥放在数字化内容开头,然后用请求用户的设备序列号向POD模块申请加密密钥,完成对请求者设备的初步授权,接着对数字化内容加密,将得到的密钥材料、用户设备序列号、本机序列号、发行模式、权限标识等组成帧头,用接力密钥加密后与帧体密文一起发送出去,等到超时后,通知订购服务平台扣除本次发行费用完成一次数字化内容发行,并将本次生成的接力密钥放在订购服务平台的数据库中。
图4给出了数字化内容使用者授权解密的工作流程,图中,得到的密文就是图3最终发送的加密的数字化内容,用户设备首先分离出帧头,取出明文中法定授权的设备序列号与自己的设备序列号比较,确认授权的设备就是自己,然后用数字接力密钥解密后续帧头,若帧头校验和正确,就用发行者的设备序列号和解密得到的发行模式字和随机密钥材料,向POD模块申请解密钥对帧体解密,得到请求的数字化内容,若有必要,还要检查帧体校验和和数字接力密钥的正确性,最后在权限标识限定的范围内再现或使用数字化内容。
具体实施例1、一个通用的数字化内容发布平台
图5是本发明的一个通用的数字化内容发布平台的内容发行流程,图中包含数字化内容提供者1、数字化内容发行者2和数字化内容使用者3,A、B、C、D则是配备有POD模块的设备,其中1A、3B是普通类设备,2A、2B、2C、2D则分别是流媒体服务平台、数字化内容仓库、分发服务平台和订购服务平台。初始状态下,数字化内容发行者2通过下述步骤获得数字化内容的发行权限:
步骤201,数字化内容发行者2通过订购服务平台2D向数字化内容提供者1申请数字化内容的发行权,双方通过交互磋商,达成发行意向。
步骤202,数字化内容提供者1将自己的数字化内容按照授权,上载到数字化内容仓库,使数字化内容发行者2完成数字化内容仓库建设,接着进入数字化内容发行者2内部制作阶段,制作内容注册表上载到分发服务平台,将数字化内容的介绍和清单上载到订购服务平台的EPG模块,供数字化内容使用者浏览订购。
接着进入数字化内容发行阶段:
步骤101,数字化内容使用者3通过自己的设备登陆数字化内容发行者2的订购服务平台的EPG模块,浏览数字化内容发行者提供的数字化内容,选择适合自己的数字化内容,向EPG模块发出订购请求,双方通过交互磋商,达成订购发行意向和权限范围,权限管理模块生成请求者的订购信息,自加密后存储到权限管理数据库中,等到数字化内容使用者3的资金到达数字化内容发行者的帐户后,订购的权限生效,数字化内容发行者2的订购服务平台生成订购者的订购信息存放在数据库中,此后数字化内容使用者3可以直接选择订购的数字化内容在授权范围内合法使用。
步骤102,数字化内容使用者3登陆数字化内容发行者2的订购服务平台2D的EPG模块,选择数字化内容,要求下载或步骤106请求在线观看。
步骤103,EPG模块响应后,修改等录界面提示用户少等,同时通知权限管理模块准备授权发行,权限管理模块响应后,通过数据库自解密查验请求者是否为订购用户,具有多大权限,然后生成本次请求的授权发行指令密文,该指令至少包括:订购者的设备序列号、数字化内容标题、本次授权标识、发送接力密钥等信息,然后将连接重定向到分发服务平台2C。
步骤104,分发服务平台2C接手该连接后,从授权指令中解密还原出指令原文,取出发行内容标题,查询注册表定位请求的内容存放的具***置,包括仓库号、机架号和其它,然后修改发行指令加密后,将连接转移到相应的数字化内容仓库2B。
步骤105,对于步骤102的请求,数字化内容仓库2B接手该连接请求,解密指令后,依据内容定位取出相应的数字化内容并将请求者的接力密钥放在内容前边,然后用指令中的请求者的设备序列号向POD模块申请加密钥对数字化内容加密,最后生成帧头用上次的接力密钥加密后连同帧体一起发送出去,请求者得到加密的数字化内容依照图4的步骤解密后,在权限标识的控制下合法的使用。
步骤107,对于步骤106的请求,该步骤同103。
步骤108,该步骤同104,只不过最终定向或流媒体服务器2A。
步骤109,流媒体服务器2A接手连接请求后,解密指令,取出内容定位部分,直接向数字化内容仓库下载该内容。
步骤110,流媒体服务器2A的总控模块指定一个媒体引擎,用请求者的设备序列号向该引擎的POD模块申请加密钥并安装,接着将数字化内容放在该引擎的数据区,总控模块退出,下余的发行由媒体引擎完成,媒体引擎将生成的帧头发送给请求者,等请求者设备准备就绪OK信息。
请求者收到准备播放的密文帧头后,确认授权播放的设备序列号与自己POD模块序列号相同,就得到了授权许可,解密帧头后取出发行者的POD序列号和随机密钥材料,向自己的POD模块申请解密密钥并安装,准备就绪后,向发行者设备发送就绪OK信息,等待接收加密的数字化内容。
流媒体服务器的媒体播放引擎得到请求者设备就绪OK信息后,通知订购服务平台扣除本次费用,然后逐帧加密数字化内容发送到用户侧,进入即时在线的流媒体播放服务直至播放完成。
用户侧逐帧解密接收到的数字化内容,在权限范围内观看该数字化内容。
实施例2、多运营商环境下的IPTV***数字权限管理***
图6是本发明的一个多运营商环境下的IPTV***数字权限管理***,图中1和2是两个拥有不同数字化内容的网络电视运营商,3是数字化内容使用者,图中粗细不同的步骤线表示数字化内容使用者3既可以接受运营商1的数字化内容服务,又可以接受不同类运营商2的数字化内容服务,从而体现在多运营商的网络环境中,数字化内容使用者3可以灵活地选择自己需要的数字化内容而不必重复购置设备,运营商也可以在不增加设备投资的情况下,共享网络资源和用户资源,扩大自己的服务范围。有关详细的数字化内容发行过程步骤同实施例1完全相同,唯一不同的是,当数字化内容使用者3登陆属于另类数字化内容发行者1的EPG模块时,该模块的主控POD模块可以识别数字化内容使用者3的请求信息并与之交互,最终达成授权服务意向,这才能产生下载请求102和点播请求106,从而实现灵活的异域数字化内容共享。
实施例3、数字化内容的出版和授权发行
图7是本发明的一个授权出版影视光盘的工作流程,也是本实施例的一个典型的应用***。图中,数字化内容发行者(出版者)从数字化内容提供者获得数字化内容出版发行的授权,然后依据发行模式的不同分别对要发行的数字化内容进行加密处理,最后通过刻录设备将加密授权的数字化内容复制到空白的光盘中,对外发行,通过这种方式发行的数字化内容光盘是无法再复制的。下面详细叙述制作过程。
数字化内容发行者(出版者)经过对授权的数字化内容前期处理,加入版权信息和发行信息后,进入出版阶段,依据本次发行的模式分别进入:
广播模式发行,该模式发行的数字化内容光盘是可以在所有播放设备中正确播放的通用光盘,为了防止非法复制和刻录,广播模式发行过程首先读取待刻光盘的唯一盘片ID,配合发行设备的序列号和广播标志号共同申请加密密钥,对数字化内容加密,使加密后的数字化内容包含有发行者和盘片ID的信息,该加密的数字化内容被刻制在相应ID的盘片上,成为唯一的一份加密的数字化内容,由于盘片ID是在制造厂一次性刻制的,所以非法者即便拥有空白的光盘盘片,非法复制的加密的数字化内容也无法使用,从而有效防止非法复制和贩售,保护数字化内容发行者和数字化内容提供者的合法权益不受侵犯。
定单模式发行,该发行模式比较简单,数字化内容发行者(出版者)依据定单提供的数字化内容、使用者的设备序列号,向POD模块申请加密密钥,对要发行的数字化内容加密,然后直接将该加密的数字化内容刻录在盘片上即可发行到用户,由于该加密的数字化内容盘片是专门针对唯一的一台设备定制的,如果订购者不将自己的POD模块***其它设备,即便是将该光盘放在其它同类设备上也无法播放。
实施例4、DVD授权播放流程
图8是本发明的一个DVD播放***的工作流程,当数字化内容使用者将购买的DVD光盘放入DVD播放设备中,进入播放程序后,设备首先从盘片读取数字化内容的帧头,取出授权设备序列号,判断是否授予本机播放权限,并依据该权限判别发行模式,如果授权设备序列号与本机相同,则取出发行者设备序列号和密钥材料向本机的POD模块申请解密钥并安装,  同时用显示设备的序列号申请加密密钥并安装,并将帧头信息发送给下层显示设备,等到收到显示设备就绪信号后,从盘片顺序或按照用户指示读取加密的数字化内容解密后,由DVD内部处理电路处理后,变成复合的视频数字信号,再由并行的加密进程加密后输出到显示设备。如果帧头的授权设备序列号是全零,则认为是广播发行模式,到盘片的指定位置读取盘片的数字ID,然后用该ID、发行者的设备序列号和帧头携带的密钥材料,向本机的POD模块申请解密密钥并安装,同时用显示设备的序列号申请加密密钥并安装,并将帧头信息发送给下层显示设备,等收到显示设备就绪OK信号后,从盘片顺序或按照用户指示读取加密的数字化内容解密后,由DVD内部处理电路处理后,变成复合的视频数字信号,再由并行的加密进程加密后输出到显示设备。
图9是本发明的一个数字电视的内部数字内容处理流程,由DVD设备或条件接收设备或机顶盒设备输入的加密数字化内容帧头输入后,设备的处理中心从帧头取出上层设备的序列号和密钥材料向POD模块申请解密钥并安装,就绪后向上层设备发送OK信号,等待后续加密的数字化内容到来,解密后送入视频距阵处理后输出R、G、B和亮度信号到屏幕,完成数字化内容的再现。

Claims (10)

1、一种通用的数字版权保护技术框架,其主要技术特征在于:该框架包括实体、数字化内容、设备和支撑技术四部分;
所述的实体包括:数字化内容提供者、数字化内容发行者和数字化内容使用者;
所述的数字化内容包括:软件程序、图形、图象、文字资料、图书期刊、音频、视频、电影、录象等的数字化形态内容;
所述的设备包括:计算机、移动通讯设备以及所有能够将加密的数字化内容还原成图形、图象和文字资料供使用者直接观看和使用的装置或软件;所有能够将加密的数字化内容还原成音频流直接聆听的装置或软件;所有能够将加密的数字化内容还原成视频格式或其它媒体格式供使用者直接观看或通过其它显示装置或软件观看的装置或软件;所有能够将数字化内容加密打包并赋予一定权限的装置和软件;所有能够将加密的数字化内容复制、刻制、录制到其它介质上的装置或软件;
所述的支撑技术是一种新型的通过加解密过程自动实现源宿鉴别、身份认证、数字签名和数字水印功能的加密认证机制。
2、如权利要求1所述的设备,其主要技术特征在于,所有设备都是配备有POD模块的通用的、机卡可以分离的设备,所述的POD模块是集成了新型加密认证密码***的完整电路模块或软件模块,每个POD模块都有一个全球唯一的、不可改变的、决定该设备加解密密钥空间范围的序列编号和设备类别编号,不同序列编号的POD模块具有截然不同的密钥空间,该序列编号是授予权限的主体。
3、如权利要求2所述的POD模块的设备类别编号,其主要技术特征在于:该POD模块按照使用密钥空间范围的不同,用两位16进制数分成具有256个不同加密特性的类,每个类又分成通用的普通POD模块和专用的主控POD模块两种;
通用的普通POD模块,该POD模块具有权限识别、加密/解密、身份认证、数字签名和权限生成功能,适用于所有终端用户即数字化内容使用者,在授权的范围内灵活地使用各种便携式终端设备,呈现得到的数字化内容;所有设备用两位16进制数划分成256种不同加密特性的设备类,不同类别的设备POD模块不经主控POD模块的授权,是无法兼容的;
专用的主控POD模块,该POD模块具有权限识别、加密/解密、身份认证、数字签名和权限生成功能,适用于所有数字化内容提供者和数字化内容发行者,它与通用POD模块的区别在于,该主控POD模块可以跨越设备类,识别不同类别的POD模块用户的订购请求,生成该类别POD模块用户可正常使用的加密授权数字化内容,而普通POD模块则只能识别同类POD模块。
4、如权利要求1所述的一种通用的数字版权保护技术框架,其主要技术特征在于:加密授权实现加密无密钥分配、无单独授权文件传输,能够正确解密请求的内容自然实现授权和认证;只要请求的用户拥有相应的权限,发行者就直接将数字化内容用该用户登记的设备POD序列号加密发送给该用户,并且确保只有该用户唯一能够解密并在权限范围内使用。
5、如权利要求1所述的一种通用的数字版权保护技术框架,其主要技术特征还在于:本框架的数字化内容发行机制还包括下述装置和***:
订购服务平台:包括权限管理模块和EPG模块,用于向授权用户提供数字化内容或节目单、数字化内容宣传短片、接受点播下载和订购请求,并将点播下载请求转移到分发服务平台。对于订购请求,按照数字化内容订购和设备订购分别处理,数字化内容订购直接生成订购信息传送到分发服务器,设备订购等到用户资金到帐后由物流或网络将设备发给用户;
分发服务平台:接受订购服务平台传递过来的授权的点播下载或订购请求,查询数字化内容注册表定位授权的数字化内容,生成完整的授权传播指令,并将指令传送到相应的数字化内容仓库或流媒体服务器;
数字化内容仓库:用于数字化内容的存储和授权传送,可以接受内容提供者授权的数字化内容上载,按照分发服务平台提供的用户标识和授权的数字化内容,提供数字化内容下载传送,流媒体服务器被列为数字化内容仓库的一级用户;
流媒体服务器:包括服务管理模块和多个媒体播放引擎,用于即时在线的流式媒体传送,按照分发服务平台提供的用户标识和授权的节目内容,从媒体站下载节目提供在线点播和广播服务。
6、如权利要求1所述的一种通用的数字版权保护技术框架,其主要技术特征在于:本技术框架对数字化内容采用两要素的发行机制,加密授权的数字化内容和解密数字化内容的设备;数字化内容的授权发行过程分成对特定设备的解密授权和对数字化内容的使用限制两部分;使用限制用权限标识来限定,权限标识是一个四位16进制数,前两个16进制位表示数字化内容的种类,后两个16进制位表示对该种类数字化内容的处置权限,同时所有设备还支持符合ODRL标准的XML格式的授权许可文件。
7、如权利要求1所述的一种通用的数字版权保护技术框架,其主要技术特征在于:定义了加密的数字化内容发行格式,本格式适用于所有数字化内容的发行,是所有设备唯一认可的格式,一次完整的数字化内容发行称为一帧内容,对于内容特别大的数字化内容,允许分帧发行,每帧内容包括两部分:
帧头:包括发行者标识和设备类、订购者设备序列号、发行者设备序列号和加密的发行模式选择字、本次的密钥材料、权限标识、分帧标志、金额项以及帧头校验和;
帧体:高强度加密的帧体,包含一个数字接力密钥、数字化内容和帧体校验和。
8、如权利要求1所述的一种通用的数字版权保护技术框架,其主要技术特征还在于:本框架的数字化内容发行机制从数字化内容提供者到数字化内容发行者到数字化内容使用者即终端用户的全过程中,数字化内容只有在所有设备内部才能被还原再现,从所有设备输出的数字化内容都是针对某一台设备加密的不可视听的。
9、如权利要求1所述的一种通用的数字版权保护技术框架,其主要技术特征还在于:该框架提供了灵活的数字化内容发行机制,这些机制包括定单/点播发行机制、组播发行机制、多播发行机制、直播/广播发行机制、异域发行机制和原版内容保护机制。
10、如权利要求1所述的一种通用的数字版权保护技术框架,其主要技术特征还在于:本框架完整的数字化内容发行,包括下述步骤:
步骤1、数字化内容提供者授权数字化内容发行者发行自己的数字化内容或直接自己发行;
步骤2、数字化内容发行者构建数字化内容发行体系,建立订购平台和登录界面EPG;
步骤3、数字化内容使用者购买通用的设备和POD模块,并通过数字化内容发行者的订购平台订购数字化内容的使用权;数字化内容发行者的订购服务平台权限管理模块响应后,生成请求者的权限条目自加密后存入数据库中;
步骤4、数字化内容使用者任意时刻,通过登录数字化内容发行者的订购平台EPG模块,选择适合自己的数字化内容,请求数字化内容发行者授权使用;
步骤5、数字化内容发行者的EPG模块响应发行请求,修改用户侧登录界面提示用户等待,同时通知权限管理模块准备授权发行,权限管理模块依据请求者设备序列号,自解密查验数据库中请求者的身份和权限,符合条件后则生成至少包含请求者设备序列号、数字化内容名称和权限标识的授权发行指令,将连接重定向到分发服务平台;
步骤6、分发服务平台响应后,依据发行指令中的数字化内容名称查询数字化内容注册表,确定该内容的确切存放位置,然后修改发行指令通知相应的数字化内容仓库或流媒体服务器准备数字化内容,并将用户连接转移到相应的数字化内容仓库或流媒体服务器;
步骤7A、若是流媒体服务器接到发行指令,服务管理模块依据发行指令中数字化内容的名称和位置,到相应的数字化内容仓库下载该数字化内容,同时指定一个媒体播放引擎响应该发行请求;
步骤8A、指定的媒体播放引擎响应后,从发行指令中取出请求者的设备序列号,向POD模块申请授权加密密钥并安装,然后生成包含本次权限标识和随机密钥材料的密文帧头发送到用户端,完成对请求者设备的解密授权,等待用户就绪OK信息;
步骤9A、等待中的用户端收到准备播放的密文帧头后,确认授权播放的设备序列号与自己POD模块序列号相同,就得到了授权许可,解密帧头后取出发行者的POD序列号和随机密钥材料,向自己的POD模块申请解密密钥并安装,准备就绪后,向发行者设备发送就绪OK信息,等待接收加密的数字化内容;
步骤10、流媒体服务器的媒体播放引擎得到请求者设备就绪OK信息后,通知订购服务平台扣除本次费用,然后逐帧加密数字化内容发送到用户侧,进入即时在线的流媒体播放服务直至播放完成;
步骤11、用户侧逐帧解密接收到的数字化内容,在权限范围内观看该数字化内容;
步骤7B、若是下载请求,相应的数字化内容仓库响应后,从仓库取出要下载的数字化内容,用请求者的设备序列号向POD模块申请加密该数字化内容,然后用请求者的数字接力密钥加密密文帧头,生成加密授权的数字化内容发送给请求者,并通知订购服务平台扣除本次费用,完成一次内容下载发行;
步骤9B、等待中的用户端收到密文帧后,分离出密文帧头,确认授权的设备序列号与自己POD模块序列号相同,就得到了解密授权许可,用自己上次的接力密钥解密帧头后取出发行者的POD序列号和随机密钥材料,向自己的POD模块申请解密密钥解密帧体,得到授权的数字化内容并在权限标识限定的范围内合法使用。
CNA2008101410347A 2008-08-14 2008-08-14 一种通用的数字版权保护技术框架 Pending CN101339592A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CNA2008101410347A CN101339592A (zh) 2008-08-14 2008-08-14 一种通用的数字版权保护技术框架

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNA2008101410347A CN101339592A (zh) 2008-08-14 2008-08-14 一种通用的数字版权保护技术框架

Publications (1)

Publication Number Publication Date
CN101339592A true CN101339592A (zh) 2009-01-07

Family

ID=40213658

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2008101410347A Pending CN101339592A (zh) 2008-08-14 2008-08-14 一种通用的数字版权保护技术框架

Country Status (1)

Country Link
CN (1) CN101339592A (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101996386A (zh) * 2009-08-14 2011-03-30 北大方正集团有限公司 实现数字图书借阅的方法、装置及***
CN102455894A (zh) * 2010-10-26 2012-05-16 镇江精英软件科技有限公司 一种快速构建信息***软件的构架
CN103180859A (zh) * 2010-10-19 2013-06-26 苹果公司 应用使用策略强制实施
CN103297397A (zh) * 2012-02-29 2013-09-11 华为技术有限公司 数字信息发送和接收方法、装置以及分发***
CN103348356A (zh) * 2011-12-06 2013-10-09 Txtr有限责任公司 用于在移动阅读设备上限制地点地显示可读内容的方法
CN103425920A (zh) * 2013-08-26 2013-12-04 江苏物联网研究发展中心 基于音频信息的数字水印的数据库安全访问控制方法
CN103795694A (zh) * 2012-10-31 2014-05-14 中国电信股份有限公司 许可控制方法及***
CN104573418A (zh) * 2013-10-25 2015-04-29 国际商业机器公司 用于授权计算机***内的改变的方法和***
CN104871509A (zh) * 2012-10-23 2015-08-26 诺基亚技术有限公司 用于管理访问权限的方法和装置
CN106126983A (zh) * 2016-08-30 2016-11-16 珠海金山网络游戏科技有限公司 一种防范预发布游戏盗版的数字指纹***和方法
CN107609355A (zh) * 2016-07-12 2018-01-19 厦门简帛信息科技有限公司 一种实现数字资源多元发售的***及方法
CN109274644A (zh) * 2018-08-21 2019-01-25 华为技术有限公司 一种数据处理方法、终端和水印服务器
CN110679130A (zh) * 2017-05-26 2020-01-10 真视野股份有限公司 用于管理特权的***和方法
CN112883400A (zh) * 2021-03-11 2021-06-01 杭州网易云音乐科技有限公司 业务资源服务方法、装置、电子设备及存储介质
US12052262B2 (en) 2017-05-26 2024-07-30 Authentic Vision Gmbh System and method to manage privileges

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101996386A (zh) * 2009-08-14 2011-03-30 北大方正集团有限公司 实现数字图书借阅的方法、装置及***
CN103180859B (zh) * 2010-10-19 2015-11-25 苹果公司 应用使用策略强制实施
CN103180859A (zh) * 2010-10-19 2013-06-26 苹果公司 应用使用策略强制实施
US11475106B2 (en) 2010-10-19 2022-10-18 Apple Inc. Application usage policy enforcement
CN102455894A (zh) * 2010-10-26 2012-05-16 镇江精英软件科技有限公司 一种快速构建信息***软件的构架
CN103348356A (zh) * 2011-12-06 2013-10-09 Txtr有限责任公司 用于在移动阅读设备上限制地点地显示可读内容的方法
CN103297397A (zh) * 2012-02-29 2013-09-11 华为技术有限公司 数字信息发送和接收方法、装置以及分发***
CN104871509A (zh) * 2012-10-23 2015-08-26 诺基亚技术有限公司 用于管理访问权限的方法和装置
CN103795694A (zh) * 2012-10-31 2014-05-14 中国电信股份有限公司 许可控制方法及***
CN103425920A (zh) * 2013-08-26 2013-12-04 江苏物联网研究发展中心 基于音频信息的数字水印的数据库安全访问控制方法
CN104573418A (zh) * 2013-10-25 2015-04-29 国际商业机器公司 用于授权计算机***内的改变的方法和***
CN104573418B (zh) * 2013-10-25 2017-07-14 国际商业机器公司 用于授权计算机***内的改变的方法和***
CN107609355A (zh) * 2016-07-12 2018-01-19 厦门简帛信息科技有限公司 一种实现数字资源多元发售的***及方法
CN107609355B (zh) * 2016-07-12 2020-11-10 厦门润丰投资有限公司 一种实现数字资源多元发售的***及方法
CN106126983A (zh) * 2016-08-30 2016-11-16 珠海金山网络游戏科技有限公司 一种防范预发布游戏盗版的数字指纹***和方法
CN106126983B (zh) * 2016-08-30 2019-05-03 珠海金山网络游戏科技有限公司 一种防范预发布游戏盗版的数字指纹***和方法
CN110679130A (zh) * 2017-05-26 2020-01-10 真视野股份有限公司 用于管理特权的***和方法
CN110679130B (zh) * 2017-05-26 2022-05-06 真视野股份有限公司 用于管理特权的***和方法
US12052262B2 (en) 2017-05-26 2024-07-30 Authentic Vision Gmbh System and method to manage privileges
CN109274644B (zh) * 2018-08-21 2020-12-25 华为技术有限公司 一种数据处理方法、终端和水印服务器
CN109274644A (zh) * 2018-08-21 2019-01-25 华为技术有限公司 一种数据处理方法、终端和水印服务器
CN112883400A (zh) * 2021-03-11 2021-06-01 杭州网易云音乐科技有限公司 业务资源服务方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN101339592A (zh) 一种通用的数字版权保护技术框架
CN100389563C (zh) 数据处理装置、数据处理***及其数据处理方法
KR100781532B1 (ko) Drm 라이센스 제공 방법 및 시스템
Eskicioglu et al. Security of digital entertainment content from creation to consumption
JP5113299B2 (ja) Drm提供装置、システムおよびその方法
US20060277122A1 (en) Cryptographic methods, apparatus and systems for storage media electronic rights management in closed and connected appliances
JP6294745B2 (ja) 相互運用キー収納箱
Eskicloglu Protecting intellectual property in digital multimedia networks
CN102687157B (zh) 数字内容管理和递送
CN103942470A (zh) 一种具有溯源功能的电子音像制品版权管理方法
TW200910891A (en) System, method, and service for performing unified broadcast encryption and traitor tracing for digital content
US20070260551A1 (en) Media Burning Terminal and System for Providing Digital Content
US20140380063A1 (en) Information processing device, information storage device, information processing system, information processing method, and program
US7827113B2 (en) Method and system for providing a content subscription service
CN106416172A (zh) 内容管理
CN107506619A (zh) Drm‑q数字版权保护方法及***
CN101366088A (zh) 用于提供、分发并刻录数字数据的方法及关联分发服务器
CN101123105B (zh) 宿主装置和***
CN102543131A (zh) 信息处理装置、信息处理方法和程序
Smith Digital rights management & protecting the digital media value chain
JP4959796B2 (ja) コンテンツサブスクリプションサービスを提供するための方法及びシステム
CN101408922A (zh) 数字版权管理***及方法
Lin et al. A metadata-based interoperable digital rights management system architecture
CN101645289B (zh) 视频光盘安全分发方法
CN102144402A (zh) 用于管理数字版权管理模块的方法和设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Open date: 20090107