CN102143129B - 超文本传输协议流媒体传输中实现业务保护的方法和*** - Google Patents

超文本传输协议流媒体传输中实现业务保护的方法和*** Download PDF

Info

Publication number
CN102143129B
CN102143129B CN201010217464.XA CN201010217464A CN102143129B CN 102143129 B CN102143129 B CN 102143129B CN 201010217464 A CN201010217464 A CN 201010217464A CN 102143129 B CN102143129 B CN 102143129B
Authority
CN
China
Prior art keywords
business
media
key
cipher key
business cipher
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201010217464.XA
Other languages
English (en)
Other versions
CN102143129A (zh
Inventor
刘光远
石腾
袁卫忠
黄卉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Cloud Computing Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201010217464.XA priority Critical patent/CN102143129B/zh
Publication of CN102143129A publication Critical patent/CN102143129A/zh
Application granted granted Critical
Publication of CN102143129B publication Critical patent/CN102143129B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明实施例提供一种超文本传输协议流媒体传输中实现业务保护的方法和***,该超文本传输协议流媒体传输中实现业务保护的方法包括:通过生成的业务密钥对媒体分片进行加密,并根据加密的媒体分片生成所述加密的媒体分片对应的媒体描述文件和/或业务指南,所述媒体描述文件和/或所述业务指南包括所述业务密钥对应的业务密钥标识和所述业务密钥的获取地址;接收到客户端根据所述业务密钥的获取地址发送的业务密钥获取请求之后,根据所述业务密钥获取请求中携带的业务密钥标识,向所述客户端发送被通用自启动架构共享密钥保护的业务密钥。本发明实施例实现了在HTTPStreaming传输方式中,为媒体文件提供业务保护。

Description

超文本传输协议流媒体传输中实现业务保护的方法和***
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种超文本传输协议流媒体传输中实现业务保护的方法和***。
背景技术
用户使用终端设备获取媒体文件并进行播放的方式有多种,典型的有通过超文本传输协议(Hypertext Transmi ssion Protocol;以下简称:HTTP)或者点对点(Point to Point;以下简称:P2P)协议将媒体文件下载到本地磁盘后播放,以及通过传统的流媒体方式或P2P流媒体方式进行在线直播或点播等。
但是,传统的流媒体方式和P2P流媒体方式都需要部署专用的流媒体服务器和客户端;底层承载协议大多采用用户数据报协议(User DatagramProtocol;以下简称:UDP),虽然传输媒体文件的实时性较好,但是却需要解决网络地址转换(Network Address Translation;以下简称:NAT)和防火墙穿越以及不可靠传输等问题。
而如果采用HTTP的方式,则无需解决NAT和防火墙穿越问题,因为只要用户使用浏览器,就需要允许HTTP并开放相应的80端口。另外,采用HTTP不仅可以带来可靠性和简单性,还能充分利用已广泛部署的HTTP网页(HTTPWeb)服务器和HTTP缓存设备。
但是,采用HTTP进行媒体文件下载对用户而言不太方便,因为HTTP要求先把请求的媒体文件下载到本地磁盘后才能进行播放,但是现在的媒体文件的大小动辄为几百兆甚至几G,因此采用HTTP进行媒体文件下载时,在现有的网络条件下用户需要等待较长的时间才能完成整个下载过程。
HTTP渐进式下载则是对采用HTTP进行媒体文件下载的一种改进,可以让终端设备边下载边播放,播放启动时间也不太长。HTTP渐进式下载的实现原理是对媒体内容进行分片,一个内容分片能够在终端设备进行独立解码,而不用依赖其他分片。这样,服务器和客户端之间每次只要传输一个内容分片,终端设备接收到一个内容分片之后可以解码播放接收到的一个内容分片,同时还可接收下一个内容分片。HTTP渐进式下载将媒体文件的处理粒度从整个媒体文件调整为媒体文件中的一个内容分片,一个内容分片典型的播放时长可以是几秒,例如:1~10秒。
在HTTP渐进式下载的基础上,现有技术又提供了一种增强的、基于HTTP的流化传输内容的方式,可以称之为HTTP流媒体传输(HTTPStreaming)。
为了适应不同的商业模式和场景,HTTP Streaming需要安全方案,对媒体文件进行业务保护。
但是,现有的HTTP Streaming传输方式中,并没有提供对媒体文件进行业务保护的方案。
发明内容
本发明实施例提供一种超文本传输协议流媒体传输中实现业务保护的方法和***,以实现在HTTP Streaming传输方式中,为媒体文件提供业务保护。
本发明实施例提供一种超文本传输协议流媒体传输中实现业务保护的方法,包括:
通过生成的业务密钥对媒体分片进行加密,并根据加密的媒体分片生成所述加密的媒体分片对应的媒体描述文件和/或业务指南,所述媒体描述文件和/或所述业务指南包括所述业务密钥对应的业务密钥标识和所述业务密钥的获取地址;
接收到客户端根据所述业务密钥的获取地址发送的业务密钥获取请求之后,根据所述业务密钥获取请求中携带的业务密钥标识,向所述客户端发送被通用自启动架构共享密钥保护的业务密钥。
本发明实施例还提供一种超文本传输协议流媒体传输中实现业务保护的方法,包括:
从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址;
根据所述业务密钥标识对应的业务密钥的获取地址,向服务器发送业务密钥获取请求,所述业务密钥获取请求包括所述加密的媒体分片的业务密钥标识;
接收所述服务器根据所述业务密钥标识发送的被通用自启动架构共享密钥保护的业务密钥,并通过获得的通用自启动架构共享密钥对所述被通用自启动架构共享密钥保护的业务密钥进行解密,获得解密后的业务密钥。
本发明实施例还提供一种超文本传输协议流媒体传输中实现业务保护的服务器,包括:
加密模块,用于通过生成的业务密钥对媒体分片进行加密;
生成模块,用于根据所述加密模块加密的媒体分片生成加密的媒体分片对应的媒体描述文件和/或业务指南,所述媒体描述文件和/或所述业务指南包括所述业务密钥对应的业务密钥标识和所述业务密钥的获取地址;
接收模块,用于接收客户端根据所述业务密钥的获取地址发送的业务密钥获取请求;
发送模块,用于在所述接收模块接收到客户端根据所述业务密钥的获取地址发送的业务密钥获取请求之后,根据所述业务密钥获取请求中携带的业务密钥标识,向所述客户端发送被通用自启动架构共享密钥保护的业务密钥。
本发明实施例还提供一种超文本传输协议流媒体传输中实现业务保护的客户端,包括:
获得模块,用于从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址;
请求发送模块,用于根据所述业务密钥标识对应的业务密钥的获取地址,向服务器发送业务密钥获取请求,所述业务密钥获取请求包括所述加密的媒体分片的业务密钥标识;
密钥接收模块,用于接收所述服务器根据所述请求发送模块发送的业务密钥标识发送的被通用自启动架构共享密钥保护的业务密钥;
解密模块,用于通过获得的通用自启动架构共享密钥对所述被通用自启动架构共享密钥保护的业务密钥进行解密,获得解密后的业务密钥。
本发明实施例还提供一种超文本传输协议流媒体传输中实现业务保护的***,包括:服务器和客户端;
所述服务器,用于通过生成的业务密钥对媒体分片进行加密,并根据加密的媒体分片生成所述加密的媒体分片对应的媒体描述文件和/或业务指南,所述媒体描述文件和/或所述业务指南包括所述业务密钥对应的业务密钥标识和所述业务密钥的获取地址;
所述客户端,用于从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址;根据所述业务密钥标识对应的业务密钥的获取地址,向所述服务器发送业务密钥获取请求,所述业务密钥获取请求包括所述加密的媒体分片的业务密钥标识;接收所述服务器根据所述业务密钥标识发送的被通用自启动架构共享密钥保护的业务密钥,并通过获得的通用自启动架构共享密钥对所述被通用自启动架构共享密钥保护的业务密钥进行解密,获得解密后的业务密钥。
通过本发明实施例,服务器通过生成的业务密钥对媒体分片进行加密,客户端在获得媒体分片之前,先从服务器获得被通用自启动架构共享密钥保护的业务密钥,然后通过该通用自启动架构共享密钥对上述业务密钥进行解密,最后客户端可以通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片;本发明实施例实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明超文本传输协议流媒体传输中实现业务保护的方法一个实施例的流程图;
图2为本发明超文本传输协议流媒体传输中实现业务保护的方法另一个实施例的流程图;
图3为本发明超文本传输协议流媒体传输中实现业务保护的方法再一个实施例的流程图;
图4为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图;
图5为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图;
图6为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图;
图7为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图;
图8为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图;
图9为本发明业务密钥更新方法一个实施例的流程图;
图10为本发明超文本传输协议流媒体传输中实现业务保护的服务器一个实施例的结构示意图;
图11为本发明超文本传输协议流媒体传输中实现业务保护的服务器另一个实施例的结构示意图;
图12为本发明超文本传输协议流媒体传输中实现业务保护的客户端一个实施例的结构示意图;
图13为本发明超文本传输协议流媒体传输中实现业务保护的客户端另一个实施例的结构示意图;
图14为本发明超文本传输协议流媒体传输中实现业务保护的***一个实施例的结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明超文本传输协议流媒体传输中实现业务保护的方法一个实施例的流程图,如图1所示,该方法可以包括:
步骤101,通过生成的业务密钥对媒体分片进行加密,并根据加密的媒体分片生成该加密的媒体分片对应的媒体描述文件和/或业务指南,该媒体描述文件和/或业务指南包括该业务密钥对应的业务密钥标识和该业务密钥的获取地址。
本实施例中,在通过生成的业务密钥对媒体分片进行加密之前,服务器需要先对媒体文件进行重编码生成媒体分片;为媒体文件生成业务密钥,并为该业务密钥分配业务密钥标识,本实施例中,一个业务密钥对应唯一的业务密钥标识。
另外,服务器可以定时、周期性或根据事件触发为媒体文件生成待更新业务密钥,并为该待更新业务密钥分配待更新业务密钥标识;例如:服务器可以在预定时刻,或者按照预定周期,或者在接收到触发消息之后为媒体文件生成待更新业务密钥,并为该待更新业务密钥分配待更新业务密钥标识。然后,在服务器接收到客户端发送的媒体分片获取请求之后,服务器可以根据该媒体分片获取请求向客户端发送媒体分片获取响应,该媒体分片获取响应携带上述待更新业务密钥标识,以触发客户端根据上述待更新业务密钥标识获得待更新业务密钥。
步骤102,接收到客户端根据该业务密钥的获取地址发送的业务密钥获取请求之后,根据该业务密钥获取请求中携带的业务密钥标识,向客户端发送被通用自启动架构(Generic Bootstrapping Architecture;以下简称:GBA)共享密钥保护的业务密钥。
本实施例中的服务器可以为HTTP Streaming服务器。
上述实施例中,服务器通过业务密钥对媒体分片进行加密,并在加密的媒体分片对应的媒体描述文件和/或业务指南中携带加密的媒体分片采用业务保护的指示信息、业务密钥标识和业务密钥的获取地址,接收到客户端根据该业务密钥的获取地址发送的业务密钥获取请求之后,根据该业务密钥获取请求中携带的业务密钥标识,向客户端发送被GBA共享密钥保护的业务密钥,从而实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图2为本发明超文本传输协议流媒体传输中实现业务保护的方法另一个实施例的流程图,如图2所示,该方法可以包括:
步骤201,客户端从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得加密的媒体分片的业务密钥标识和该业务密钥标识对应的业务密钥的获取地址。
本实施例中,在客户端从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得加密的媒体分片的业务密钥标识和该业务密钥标识对应的业务密钥的获取地址之前,服务器预先对媒体文件进行重编码生成媒体分片,并为媒体文件生成业务密钥,然后为该业务密钥分配业务密钥标识。本实施例中,一个业务密钥对应唯一的业务密钥标识。接下来,服务器通过业务密钥对媒体分片进行加密,并根据加密的媒体分片生成加密的媒体分片对应的媒体描述文件和/或业务指南,该媒体描述文件和/或该业务指南包括上述业务密钥标识和该业务密钥标识对应的业务密钥的获取地址。
本实施例中的服务器可以为HTTP Streaming服务器。
步骤202,客户端根据上述业务密钥标识对应的业务密钥的获取地址,向服务器发送业务密钥获取请求,该业务密钥获取请求包括加密的媒体分片的业务密钥标识。
步骤203,客户端接收服务器根据上述业务密钥标识发送的被GBA共享密钥保护的业务密钥,并通过获得的GBA共享密钥对被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥。
步骤204,客户端根据获得的媒体描述文件中加密的媒体分片的获取地址从服务器获取加密的媒体分片,通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片。
本实施例中,媒体描述文件包括媒体文件的格式、编码、质量等级、时长、媒体分片时长和加密的媒体分片的获取地址等媒体信息。具体地,根据获得的媒体描述文件中加密的媒体分片的获取地址从服务器获取加密的媒体分片可以为:客户端根据获得的媒体描述文件中加密的媒体分片的获取地址向服务器发送媒体分片获取请求,并接收服务器根据该媒体分片获取请求发送的媒体分片获取响应,该媒体分片获取响应携带加密的媒体分片。
另外,服务器可以定时、周期性或根据事件触发为媒体文件生成待更新业务密钥,并为该待更新业务密钥分配待更新业务密钥标识;例如:服务器可以在预定时刻,或者按照预定周期,或者在接收到触发消息之后为媒体文件生成待更新业务密钥,并为该待更新业务密钥分配待更新业务密钥标识。然后,在服务器接收到客户端发送的媒体分片获取请求之后,服务器可以根据该媒体分片获取请求向客户端发送媒体分片获取响应,该媒体分片获取响应携带上述待更新业务密钥标识,从而在客户端接收到服务器发送的媒体分片获取响应之后,客户端可以根据待更新业务密钥标识获得并保存待更新业务密钥。
在本实施例的一种实现方式中,媒体描述文件不仅包括媒体文件的格式、编码、质量等级、时长、媒体分片时长和加密的媒体分片的获取地址等媒体信息,还包括加密的媒体分片采用业务保护的指示信息、加密的媒体分片的业务密钥标识和业务密钥标识对应的业务密钥的获取地址;在获得加密的媒体分片采用业务保护的指示信息、加密的媒体分片的业务密钥标识和业务密钥标识对应的业务密钥的获取地址之前,客户端可以接收并解析业务指南,该业务指南包括媒体描述文件的获取地址;然后,客户端可以根据媒体描述文件的获取地址向服务器发送媒体描述文件获取请求,并接收服务器根据该媒体描述文件获取请求发送的媒体描述文件,该媒体描述文件还包括自启动功能(Bootstrapping Function;以下简称:BSF)地址。
在根据服务器发送的进行业务注册时需要GBA共享密钥进行完整性保护的指示信息,确定进行业务注册时需要GBA共享密钥进行完整性保护,并且确定GBA共享密钥不存在,或者存在的GBA共享密钥过期之后,客户端可以根据BSF地址与服务器进行GBA过程,获得GBA共享密钥。其中,服务器向客户端发送进行业务注册时需要GBA共享密钥进行完整性保护的指示信息可以为:服务器接收到客户端发送的未使用GBA共享密钥进行完整性保护的业务注册请求之后,服务器向客户端发送业务注册响应,该业务注册响应携带验证失败的指示信息,以指示客户端进行业务注册时需要GBA共享密钥进行完整性保护;以上仅为服务器向客户端发送进行业务注册时需要GBA共享密钥进行完整性保护的指示信息的一种示例,本发明实施例并不仅限于此,本发明实施例对服务器向客户端发送进行业务注册时需要GBA共享密钥进行完整性保护的指示信息的实现方式不作限定。
另外,在媒体描述文件中还可以包括业务保护的注册地址,获得GBA共享密钥之后,客户端可以根据业务保护的注册地址向服务器发送业务注册请求,该业务注册请求通过GBA共享密钥进行完整性保护。
服务器收到客户端的业务注册请求之后,对客户端的业务注册请求进行业务注册;这里是对客户端进行验证,验证客户端是否有收看该业务的权利,如果该业务是按包年包月的销售模式,就检查客户端是否订阅了该业务,订阅是否过期;如果该业务是按次消费的模式,就检查客户端是否订购了该节目,是否还在本次可用范围内。
验证完成,服务器向客户端返回业务注册响应,该业务注册响应中包含验证结果的状态码;如果验证通过,状态码为OK,后面可携带业务列表,指示该客户端可用的业务;如果验证不通过,服务器给出验证失败的状态码,并可以针对不同的失败原因给出不同的状态码。
本实施例中,如果商业模式支持,可能可以省略业务注册模式。例如:网络运营商或平台运营商开展的HTTP Streaming业务,默认合法用户都可以接入HTTP Streaming业务,这时可以省略业务注册的步骤,只需要在接入网络或接入平台时通过验证即可;或者,业务验证步骤也可以和其他的网络接入验证或平台接入验证一起进行。
在本实施例的另一种实现方式中,业务指南中不仅可以包括加密的媒体分片采用业务保护的指示信息、加密的媒体分片的业务密钥标识和业务密钥标识对应的业务密钥的获取地址;还可以包括BSF地址;客户端接收到业务指南之后,对该业务指南进行解析,即可获得上述信息。
在根据服务器发送的获得媒体描述文件时需要GBA共享密钥进行完整性保护的指示信息,确定获得媒体描述文件时需要GBA共享密钥进行完整性保护,并且确定GBA共享密钥不存在,或者存在的GBA共享密钥过期之后,客户端可以根据BSF地址与服务器进行GBA过程,获得GBA共享密钥。其中,服务器向客户端发送获得媒体描述文件时需要GBA共享密钥进行完整性保护的指示信息可以为:服务器接收到客户端发送的未使用GBA共享密钥进行完整性保护的媒体描述文件获取请求之后,服务器向客户端发送媒体描述文件获取响应,该媒体描述文件获取响应携带获得媒体描述文件时需要GBA共享密钥进行完整性保护的指示信息,以指示客户端获得媒体描述文件时需要GBA共享密钥进行完整性保护;以上仅为服务器向客户端发送获得媒体描述文件时需要GBA共享密钥进行完整性保护的指示信息的一种示例,本发明实施例并不仅限于此,本发明实施例对服务器向客户端发送获得媒体描述文件时需要GBA共享密钥进行完整性保护的指示信息的实现方式不作限定。
另外,在上述业务指南中还可以包括媒体描述文件的获取地址,获得GBA共享密钥之后,客户端可以根据上述媒体描述文件的获取地址向服务器发送媒体描述文件获取请求,该媒体描述文件获取请求通过GBA共享密钥进行完整性保护;然后,客户端可以接收服务器根据上述媒体描述文件获取请求发送的媒体描述文件获取响应,该媒体描述文件获取响应携带媒体描述文件,该媒体描述文件获取响应通过GBA共享密钥保护进行完整性保护。
上述业务指南中还可以包括业务保护的注册地址,获得媒体描述文件之后,客户端可以根据该业务保护的注册地址向服务器发送业务注册请求,该业务注册请求同样可以通过GBA共享密钥进行完整性保护,后续过程如前所述,在此不再赘述。
上述实施例中,客户端在获得媒体分片之前,先从服务器获得被GBA共享密钥保护的业务密钥,然后通过该GBA共享密钥对上述业务密钥进行解密,最后客户端可以通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片;本发明实施例实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图3为本发明超文本传输协议流媒体传输中实现业务保护的方法再一个实施例的流程图,本实施例中,运营商提供基于HTTP Streaming技术的在线视频业务,用户可以通过电脑、手机或电视访问并消费在线视频业务;本实施例假设运营商准备提供电影《阿凡达》的在线视频业务,用户可以按次收费的方式,收看电影《阿凡达》。
如图3所示,该超文本传输协议流媒体传输中实现业务保护的方法可以包括:
步骤301,服务器获取原始的媒体文件,并对该媒体文件进行重编码生成媒体分片。
具体地,服务器可以获得电影《阿凡达》的原始拷贝,并将电影《阿凡达》按照2秒的时间间隔或其他设定的时间间隔生成媒体分片。
步骤302,服务器为上述媒体文件生成业务密钥,并为该业务密钥分配业务密钥标识。
具体地,服务器为电影《阿凡达》生成一个业务密钥,并为该业务密钥分配业务密钥标识;本实施例中,一个业务密钥对应唯一的业务密钥标识。
步骤303,服务器通过上述业务密钥对媒体分片进行加密,并对加密的媒体分片进行封装。
具体地,服务器可以通过业务密钥对媒体分片进行加密,然后服务器可以使用第三代合作伙伴计划(3rd Generation Partnership Project;以下简称:3GPP)格式对加密的媒体分片进行封装。
步骤304,服务器根据加密的媒体分片生成该加密的媒体分片对应的媒体展现描述,该媒体展现描述包括业务密钥标识和上述业务密钥的获取地址,还可以包括加密的媒体分片采用业务保护的指示信息。
本实施例中,媒体展现描述即为媒体描述文件。
本实施例中的服务器可以为HTTP Streaming服务器。
上述实施例,服务器通过业务密钥对媒体分片进行加密,并在加密的媒体分片对应的媒体描述文件中携带业务密钥标识和业务密钥的获取地址,从而实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图4为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图,如图4所示,该超文本传输协议流媒体传输中实现业务保护的方法可以包括:
步骤401,客户端开机,启动。
步骤402,客户端接收并解析业务指南,获得节目信息。
步骤403,通过浏览业务指南,客户端选择点播电影《阿凡达》。
上述业务指南中给出了电影《阿凡达》的接入方式为HTTP Streaming传输方式,以及电影《阿凡达》对应的媒体展现描述的获取地址。
本实施例中的媒体展现描述即为媒体描述文件。
步骤404,客户端根据上述媒体展现描述的获取地址向服务器发送媒体展现描述获取请求,并接收服务器根据该媒体展现描述获取请求发送的媒体展现描述。
本实施例中,媒体展现描述除了给出加密的媒体分片采用业务保护的指示信息、加密的媒体分片的业务密钥标识和该业务密钥标识对应的业务密钥的获取地址之外,还给出了BSF地址。
步骤405,客户端根据服务器发送的进行业务注册时需要GBA共享密钥进行完整性保护的指示信息,确定进行业务注册时需要GBA共享密钥进行完整性保护。其中,服务器向客户端发送进行业务注册时需要GBA共享密钥进行完整性保护的指示信息的实现方式请参照本发明图2所示实施例提供的方式,在此不再赘述。
步骤406,客户端判断GBA共享密钥是否存在;如果存在,则执行步骤407;如果GBA共享密钥不存在,则执行步骤408。
步骤407,客户端判断存在的GBA共享密钥是否过期;如果存在的GBA共享密钥过期,则执行步骤408;如果存在的GBA共享密钥未过期,则执行步骤409。
步骤408,客户端根据BSF地址与服务器进行GBA过程,获得GBA共享密钥。
这时,客户端与服务器可以共享上述GBA共享密钥。
步骤409,客户端根据媒体展现描述中业务保护的注册地址进行业务注册。
具体地,客户端可以根据上述业务保护的注册地址向服务器发送业务注册请求,该业务注册请求通过GBA共享密钥进行完整性保护。
服务器收到客户端的业务注册请求之后,对客户端的业务注册请求进行业务注册;这里是对客户端进行验证,验证客户端是否有收看该业务的权利,如果该业务是按包年包月的销售模式,就检查客户端是否订阅了该业务,订阅是否过期;如果该业务是按次消费的模式,就检查客户端是否订购了该节目,是否还在本次可用范围内。
验证完成,服务器向客户端返回业务注册响应,该业务注册响应中包含验证结果的状态码;如果验证通过,状态码为OK,后面可携带业务列表,指示该客户端可用的业务;如果验证不通过,服务器给出验证失败的状态码,并可以针对不同的失败原因给出不同的状态码。
步骤410,验证通过之后,客户端根据媒体展现描述中业务密钥标识对应的业务密钥的获取地址,向服务器发送业务密钥获取请求,该业务密钥获取请求包括加密的媒体分片的业务密钥标识。
步骤411,客户端接收服务器根据上述业务密钥标识发送的被GBA共享密钥保护的业务密钥。
步骤412,客户端通过获得的GBA共享密钥对上述被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥。
步骤413,客户端根据媒体展现描述中加密的媒体分片的获取地址从服务器获取加密的媒体分片。
具体地,客户端可以根据获得的媒体展现描述中加密的媒体分片的获取地址向服务器发送媒体分片获取请求,并接收服务器根据该媒体分片获取请求发送的媒体分片获取响应,该媒体分片获取响应携带加密的媒体分片。
步骤414,客户端通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片。
步骤415,客户端播放解密后的媒体分片。
本实施例中的服务器可以为HTTP Streaming服务器。
上述实施例中,客户端在获得媒体分片之前,先从服务器获得被GBA共享密钥保护的业务密钥,然后通过该GBA共享密钥对上述业务密钥进行解密,最后客户端可以通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片;本发明实施例实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图5为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图,本实施例中,运营商提供基于HTTP Streaming技术的在线视频业务,用户可以通过电脑、手机或电视访问并消费在线视频业务;本实施例假设运营商准备提供电影《阿凡达》的在线视频业务,用户可以按次收费的方式,收看电影《阿凡达》。
如图5所示,该超文本传输协议流媒体传输中实现业务保护的方法可以包括:
步骤501,服务器获取原始的媒体文件,并对该媒体文件进行重编码生成媒体分片。
具体地,服务器可以获得电影《阿凡达》的原始拷贝,并将电影《阿凡达》按照2秒的时间间隔生成媒体分片。
步骤502,服务器为上述媒体文件生成业务密钥,并为该业务密钥分配业务密钥标识。
具体地,服务器可以为电影《阿凡达》生成一个业务密钥,并为该业务密钥分配业务密钥标识;本实施例中,一个业务密钥对应唯一的业务密钥标识。
步骤503,服务器通过上述业务密钥对媒体分片进行加密,并对加密的媒体分片进行封装。
具体地,服务器可以通过业务密钥对媒体分片进行加密,然后服务器可以使用3GPP格式对加密的媒体分片进行封装。
步骤504,服务器根据加密的媒体分片生成该加密的媒体分片对应的业务指南和媒体展现描述,该业务指南包括业务密钥标识和业务密钥的获取地址,还可以包括加密的媒体分片采用业务保护的指示信息。
本实施例中,媒体展现描述即为媒体描述文件。
本实施例中的服务器可以为HTTP Streaming服务器。
上述实施例,服务器通过业务密钥对媒体分片进行加密,并在加密的媒体分片对应的业务指南中携带业务密钥标识和业务密钥的获取地址,从而实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图6为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图,如图6所示,该超文本传输协议流媒体传输中实现业务保护的方法可以包括:
步骤601,客户端开机,启动。
步骤602,客户端接收并解析业务指南,获得节目信息。
步骤603,通过浏览业务指南,客户端选择点播电影《阿凡达》。
上述业务指南中给出了电影《阿凡达》的接入方式为HTTP Streaming传输方式,以及电影《阿凡达》对应的媒体展现描述的获取地址;该业务指南还包括加密的媒体分片采用业务保护的指示信息、业务密钥标识、业务密钥的获取地址、业务保护的注册地址和BSF地址。
本实施例中的媒体展现描述即为媒体描述文件。
步骤604,客户端根据服务器发送的获得媒体展现描述时需要GBA共享密钥进行完整性保护的指示信息,确定获得媒体展现描述时需要GBA共享密钥进行完整性保护。其中,服务器向客户端发送获得媒体展现描述时需要GBA共享密钥进行完整性保护的指示信息的实现方式请参照本发明图2所示实施例提供的方式,在此不再赘述。
步骤605,客户端判断GBA共享密钥是否存在;如果存在,则执行步骤606;如果GBA共享密钥不存在,则执行步骤607。
步骤606,客户端判断存在的GBA共享密钥是否过期;如果存在的GBA共享密钥过期,则执行步骤607;如果存在的GBA共享密钥未过期,则执行步骤608。
步骤607,客户端根据BSF地址与服务器进行GBA过程,获得GBA共享密钥。
这时,客户端与服务器可以共享上述GBA共享密钥。
步骤608,客户端根据业务指南中媒体展现描述的获取地址向服务器发送媒体展现描述获取请求,该媒体展现描述获取请求通过GBA共享密钥进行完整性保护。
步骤609,客户端接收服务器根据上述媒体展现描述获取请求发送的媒体展现描述获取响应,该媒体展现描述获取响应携带媒体展现描述,该媒体展现描述获取响应通过GBA共享密钥进行完整性保护。
步骤610,客户端根据业务指南中业务保护的注册地址进行业务注册。
具体的注册过程与本发明图4所示实施例步骤409描述的过程相同,在此不再赘述。
步骤611,验证通过之后,客户端根据业务指南中业务密钥标识对应的业务密钥的获取地址,向服务器发送业务密钥获取请求,该业务密钥获取请求包括加密的媒体分片的业务密钥标识。
步骤612,客户端接收服务器根据上述业务密钥标识发送的被GBA共享密钥保护的业务密钥。
步骤613,客户端通过获得的GBA共享密钥对上述被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥。
步骤614,客户端根据媒体展现描述中加密的媒体分片的获取地址从服务器获取加密的媒体分片。
具体地,客户端可以根据获得的媒体展现描述中加密的媒体分片的获取地址向服务器发送媒体分片获取请求,并接收服务器根据该媒体分片获取请求发送的媒体分片获取响应,该媒体分片获取响应携带加密的媒体分片。
步骤615,客户端通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片。
步骤616,客户端播放解密后的媒体分片。
本实施例中的服务器可以为HTTP Streaming服务器。
上述实施例中,客户端在获得媒体分片之前,先从服务器获得被GBA共享密钥保护的业务密钥,然后通过该GBA共享密钥对上述业务密钥进行解密,最后客户端可以通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片;本发明实施例实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图7为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图,本实施例中假设运营商准备提供英超直播的视频业务,签约的用户可以以包月的方式,收看英超足球联赛的现场直播。
如图7所示,该超文本传输协议流媒体传输中实现业务保护的方法可以包括:
步骤701,服务器接收直播节目,获取直播的媒体流,并对该媒体流进行重编码生成媒体分片。
具体地,服务器可以获得英超足球联赛现场直播的媒体流,将该媒体流按照2秒的时间间隔生成媒体分片。
步骤702,服务器为上述媒体流生成业务密钥,并为该业务密钥分配业务密钥标识。
具体地,服务器可以为英超足球联赛现场直播的媒体流每月生成一个业务密钥,并为该业务密钥分配业务密钥标识;本实施例中,一个业务密钥对应唯一的业务密钥标识。
并且,本实施例中,服务器每月进行业务密钥更新。
步骤703,服务器通过上述业务密钥对媒体分片进行加密,并对加密的媒体分片进行封装。
具体地,服务器可以通过业务密钥对媒体分片进行加密,然后服务器可以使用3GPP格式对加密的媒体分片进行封装。
步骤704,服务器根据加密的媒体分片生成该加密的媒体分片对应的媒体展现描述,该媒体展现描述包括业务密钥标识和业务密钥的获取地址,还可以包括加密的媒体分片采用业务保护的指示信息。
本实施例中,由于英超足球联赛是现场直播的节目,因此服务器会定时或周期性生成新的媒体展现描述,更新时刻或更新周期会在媒体展现描述中给出,以便客户端根据给出的更新时刻或更新周期,向服务器获取新的媒体展现描述。
步骤705,服务器根据加密的媒体分片生成该加密的媒体分片对应的业务指南,该业务指南包括加密的媒体分片采用业务保护的指示信息、业务密钥标识、业务密钥的获取地址、业务保护的注册地址和媒体展现描述的获取地址。
本实施例中,媒体展现描述即为媒体描述文件。
本实施例中的服务器可以为HTTP Streaming服务器。
上述实施例,服务器通过业务密钥对媒体分片进行加密,并在加密的媒体分片对应的业务指南和媒体展现描述中携带业务密钥标识和业务密钥的获取地址,从而实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图8为本发明超文本传输协议流媒体传输中实现业务保护的方法又一个实施例的流程图,如图8所示,该超文本传输协议流媒体传输中实现业务保护的方法可以包括:
步骤801,客户端开机,启动。
步骤802,客户端接收并解析业务指南,获得节目信息。
本实施例中,该业务指南包括加密的媒体分片采用业务保护的指示信息、业务密钥标识、业务密钥的获取地址、业务保护的注册地址和媒体展现描述的获取地址。
本实施例中的媒体展现描述即为媒体描述文件。
步骤803,客户端根据服务器发送的进行业务注册时需要GBA共享密钥进行完整性保护的指示信息,确定进行业务注册时需要GBA共享密钥进行完整性保护。其中,服务器向客户端发送进行业务注册时需要GBA共享密钥进行完整性保护的指示信息的实现方式请参照本发明图2所示实施例提供的方式,在此不再赘述。
步骤804,客户端判断GBA共享密钥是否存在;如果存在,则执行步骤805;如果GBA共享密钥不存在,则执行步骤806。
步骤805,客户端判断存在的GBA共享密钥是否过期;如果存在的GBA共享密钥过期,则执行步骤806;如果存在的GBA共享密钥未过期,则执行步骤807。
步骤806,客户端根据BSF地址与服务器进行GBA过程,获得GBA共享密钥。
这时,客户端与服务器可以共享上述GBA共享密钥。
步骤807,客户端根据业务指南中业务保护的注册地址进行业务注册。
具体的注册过程与本发明图4所示实施例步骤409描述的过程相同,在此不再赘述。
步骤808,验证通过后,客户端选择收看英超足球联赛的现场直播节目。
步骤809,客户端根据业务指南中媒体展现描述的获取地址向服务器发送媒体展现描述获取请求,并接收服务器根据该媒体展现描述获取请求发送的媒体展现描述获取响应,该媒体展现描述获取响应携带媒体展现描述。
本实施例中,媒体展现描述给出了加密的媒体分片的获取地址。
步骤810,客户端根据业务指南中业务密钥标识对应的业务密钥的获取地址,向服务器发送业务密钥获取请求,该业务密钥获取请求包括加密的媒体分片的业务密钥标识。
步骤811,客户端接收服务器根据上述业务密钥标识发送的被GBA共享密钥保护的业务密钥。
步骤812,客户端通过获得的GBA共享密钥对上述被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥。
步骤813,客户端根据媒体展现描述中加密的媒体分片的获取地址从服务器获取加密的媒体分片。
具体地,客户端可以根据媒体展现描述中加密的媒体分片的获取地址向服务器发送媒体分片获取请求,并接收服务器根据该媒体分片获取请求发送的媒体分片获取响应,该媒体分片获取响应携带加密的媒体分片。
步骤814,客户端通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片。
步骤815,客户端播放解密后的媒体分片。
本实施例中的服务器可以为HTTP Streaming服务器。
本实施例中,由于英超足球联赛是现场直播的节目,因此服务器会定时或周期性生成新的媒体展现描述,更新时刻或更新周期会在媒体展现描述中给出,从而客户端可以根据给出的更新时刻或更新周期,向服务器获取新的媒体展现描述。
上述实施例中,客户端在获得媒体分片之前,先从服务器获得被GBA共享密钥保护的业务密钥,然后通过该GBA共享密钥对上述业务密钥进行解密,最后客户端可以通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片;本发明实施例实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
对于HTTP Streaming的直播场景,由于业务密钥会定期更新,如果在业务密钥更换过程中,用户正在收看直播节目,没有及时更新媒体展现描述,因此没有及时获得最新的业务密钥,这样可能会导致客户端接收到媒体分片之后,不能解密该媒体分片,需要临时获取新的业务密钥,造成收视停顿,延时等不良效果。
因此,本发明实施例针对现场直播场景,提供了一种业务密钥更新方法。
图9为本发明业务密钥更新方法一个实施例的流程图,如图9所示,该业务密钥更新方法可以包括:
步骤901,服务器定时、周期性或根据事件触发为媒体文件生成待更新业务密钥,并为该待更新业务密钥分配待更新业务密钥标识。
例如:服务器可以在预定时刻,或者按照预定周期,或者在接收到触发消息之后为媒体文件生成待更新业务密钥,并为该待更新业务密钥分配待更新业务密钥标识。
步骤902,服务器接收客户端发送的媒体分片获取请求。
步骤903,服务器根据该媒体分片获取请求向客户端发送媒体分片获取响应,该媒体分片获取响应携带上述待更新业务密钥标识。
步骤904,客户端根据上述待更新业务密钥标识向服务器发送业务密钥获取请求,以请求待更新业务密钥。
步骤905,客户端接收并保存服务器发送的与上述待更新业务密钥标识对应的待更新业务密钥。
确定待更新业务密钥生效之后,服务器使用更新后的业务密钥加密媒体分片,客户端使用更新后的业务密钥解密媒体分片。
本实施例中,确定待更新业务密钥生效可以为:服务器在生成待更新业务密钥时设置待更新业务密钥的生效时间,在到达该生效时间之后,服务器和客户端确定该待更新业务密钥生效。当然本发明实施例并不仅限于此,还可采用其他方式确定待更新业务密钥生效,只要服务器和客户端约定好即可。本发明实施例对此不做限定。
需要说明的是,本实施例中,在待更新的业务密钥生效之前,服务器仍使用更新前的业务密钥加密媒体分片,客户端仍可以使用更新前的业务密钥对媒体分片进行解密。
本实施例中的服务器可以为HTTP Streaming服务器。
上述实施例实现了客户端可以及时获得更新后的业务密钥,可以保证收视流畅,减小了延时,避免了收视停顿。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
图10为本发明超文本传输协议流媒体传输中实现业务保护的服务器一个实施例的结构示意图,本实施例中的服务器可以实现本发明图1所示实施例的流程。如图10所示,该服务器可以包括:加密模块1001、生成模块1002、接收模块1003和发送模块1004。
其中,加密模块1001,用于通过生成的业务密钥对媒体分片进行加密;
生成模块1002,用于根据加密模块1001加密的媒体分片生成加密的媒体分片对应的媒体描述文件和/或业务指南,该媒体描述文件和/或业务指南包括上述业务密钥对应的业务密钥标识和上述业务密钥的获取地址;
接收模块1003,用于接收客户端根据业务密钥的获取地址发送的业务密钥获取请求;
发送模块1004,用于在接收模块1003接收到客户端根据业务密钥的获取地址发送的业务密钥获取请求之后,根据该业务密钥获取请求中携带的业务密钥标识,向客户端发送被GBA共享密钥保护的业务密钥。
本实施例中的服务器可以为HTTP Streaming服务器。
上述服务器中,加密模块1001通过业务密钥对媒体分片进行加密,并在生成模块1002生成的该加密的媒体分片对应的媒体描述文件和/或业务指南中携带加密的媒体分片采用业务保护的指示信息、业务密钥标识和业务密钥的获取地址,接收模块1003接收到客户端根据该业务密钥的获取地址发送的业务密钥获取请求之后,发送模块1004根据该业务密钥获取请求中携带的业务密钥标识,向客户端发送被GBA共享密钥保护的业务密钥,从而实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图11为本发明超文本传输协议流媒体传输中实现业务保护的服务器另一个实施例的结构示意图,与图10所示的服务器相比,不同之处在于,图11所示的服务器还可以进一步包括:媒体分片生成模块1005、业务密钥生成模块1006和标识分配模块1007。
其中,媒体分片生成模块1005,用于对媒体文件进行重编码生成媒体分片;
业务密钥生成模块1006,用于为该媒体文件生成业务密钥;
标识分配模块1007,用于为业务密钥生成模块1006生成的业务密钥分配业务密钥标识。
本实施例中,业务密钥生成模块1006还可以定时、周期性或根据事件触发为媒体文件生成待更新业务密钥;标识分配模块1007还可以为待更新业务密钥分配待更新业务密钥标识;接收模块1003还可以接收客户端发送的媒体分片获取请求;发送模块1004还可以在接收模块1003接收到客户端发送的媒体分片获取请求之后,根据该媒体分片获取请求向客户端发送媒体分片获取响应,该媒体分片获取响应携带待更新业务密钥标识,以触发客户端根据待更新业务密钥标识获得待更新业务密钥。
上述服务器实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图12为本发明超文本传输协议流媒体传输中实现业务保护的客户端一个实施例的结构示意图,本实施例中的客户端可以实现本发明图2所示实施例的流程,如图12所示,该客户端可以包括:获得模块1201、请求发送模块1202、密钥接收模块1203、解密模块1204和媒体分片获得模块1205;
其中,获得模块1201,用于从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得该加密的媒体分片的业务密钥标识和该业务密钥标识对应的业务密钥的获取地址;
请求发送模块1202,用于根据获得模块1201获得的业务密钥标识对应的业务密钥的获取地址,向服务器发送业务密钥获取请求,该业务密钥获取请求包括加密的媒体分片的业务密钥标识;
密钥接收模块1203,用于接收服务器根据请求发送模块1202发送的业务密钥标识发送的被GBA共享密钥保护的业务密钥;
解密模块1204,用于通过获得的GBA共享密钥对上述被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥;
媒体分片获得模块1205,用于根据获得的媒体描述文件中加密的媒体分片的获取地址从服务器获取加密的媒体分片,通过解密模块1204获得的解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片。
本实施例中的服务器可以为HTTP Streaming服务器。
上述客户端在获得媒体分片之前,先从服务器获得被GBA共享密钥保护的业务密钥,然后通过该GBA共享密钥对上述业务密钥进行解密,最后该客户端可以通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片;本发明实施例实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图13为本发明超文本传输协议流媒体传输中实现业务保护的客户端另一个实施例的结构示意图,与图12所示的客户端相比,不同之处在于,图13所示的客户端还可以包括:业务指南接收模块1206、业务指南解析模块1207和媒体描述文件获得模块1208、确定模块1209、共享密钥获得模块1210和业务注册模块1211;
其中,业务指南接收模块1206,用于接收业务指南;
业务指南解析模块1207,用于解析业务指南接收模块1206接收的业务指南,该业务指南包括媒体描述文件的获取地址;
媒体描述文件获得模块1208,用于根据媒体描述文件的获取地址向服务器发送媒体描述文件获取请求,接收该服务器根据媒体描述文件获取请求发送的媒体描述文件,该媒体描述文件包括加密的媒体分片的业务密钥标识和该业务密钥标识对应的业务密钥的获取地址,该媒体描述文件还包括BSF地址和业务保护的注册地址;
确定模块1209,用于根据服务器发送的进行业务注册时需要GBA共享密钥进行完整性保护的指示信息,确定进行业务注册时需要GBA共享密钥进行完整性保护,并确定该GBA共享密钥不存在,或者存在的GBA共享密钥过期;
共享密钥获得模块1210,用于在确定模块1209确定GBA共享密钥不存在,或者存在的GBA共享密钥过期之后,根据BSF地址与服务器进行GBA过程,获得GBA共享密钥。
业务注册模块1211,用于根据媒体描述文件中业务保护的注册地址向服务器发送业务注册请求,该业务注册请求通过上述GBA共享密钥进行完整性保护,后续业务注册过程可以参见本发明图4所示实施例步骤409的描述,在此不再赘述。
另外,本实施例中,业务指南解析模块1207解析的业务指南还包括加密的媒体分片的业务密钥标识和该业务密钥标识对应的业务密钥的获取地址;该业务指南还包括BSF地址;
确定模块1209还可以根据服务器发送的获得媒体描述文件时需要GBA共享密钥进行完整性保护的指示信息,确定获得媒体描述文件时需要GBA共享密钥进行完整性保护,并确定该GBA共享密钥不存在,或者存在的GBA共享密钥过期;这时,共享密钥获得模块1210同样可以在确定模块1209确定GBA共享密钥不存在,或者存在的GBA共享密钥过期之后,根据BSF地址与服务器进行GBA过程,获得GBA共享密钥。
该客户端还可以包括:媒体描述文件接收模块1212;
其中,请求发送模块1202还可以根据业务指南中媒体描述文件的获取地址向服务器发送媒体描述文件获取请求,该媒体描述文件获取请求通过上述GBA共享密钥进行完整性保护;
媒体描述文件接收模块1212,用于接收服务器根据请求发送模块1202发送的媒体描述文件获取请求发送的媒体描述文件获取响应,该媒体描述文件获取响应携带媒体描述文件,该媒体描述文件获取响应通过GBA共享密钥进行完整性保护。
本实施例中,媒体分片获得模块1205可以根据获得的媒体描述文件中加密的媒体分片的获取地址向服务器发送媒体分片获取请求,并接收服务器根据该媒体分片获取请求发送的媒体分片获取响应,该媒体分片获取响应携带加密的媒体分片。
另外,该媒体分片获取响应还可以携带待更新业务密钥标识,该客户端还可以包括:业务密钥更新模块1213,用于根据媒体分片获取响应中的待更新业务密钥标识,获得并保存待更新业务密钥;该待更新业务密钥是由服务器定时、周期性或根据事件触发为媒体文件生成的,待更新业务密钥标识是服务器为生成的待更新业务密钥分配的。
上述客户端在获得媒体分片之前,先从服务器获得被GBA共享密钥保护的业务密钥,然后通过该GBA共享密钥对上述业务密钥进行解密,最后该客户端可以通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片;本发明实施例实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
图14为本发明超文本传输协议流媒体传输中实现业务保护的***一个实施例的结构示意图,如图14所示,该***可以包括:服务器1401和客户端1402;
其中,服务器1401,用于通过生成的业务密钥对媒体分片进行加密,并根据加密的媒体分片生成该加密的媒体分片对应的媒体描述文件和/或业务指南,该媒体描述文件和/或业务指南包括上述业务密钥对应的业务密钥标识和上述业务密钥的获取地址;具体地,服务器1401可以通过本发明图10或图11所示的超文本传输协议流媒体传输中实现业务保护的服务器实现;
客户端1402,用于从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得加密的媒体分片的业务密钥标识和该业务密钥标识对应的业务密钥的获取地址;根据该业务密钥标识对应的业务密钥的获取地址,向服务器1401发送业务密钥获取请求,该业务密钥获取请求包括加密的媒体分片的业务密钥标识;接收服务器1401根据业务密钥标识发送的被GBA共享密钥保护的业务密钥,并通过获得的GBA共享密钥对被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥;根据获得的媒体描述文件中加密的媒体分片的获取地址从服务器1401获取加密的媒体分片,通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片。具体地,客户端1402可以通过本发明图12或图13所示的超文本传输协议流媒体传输中实现业务保护的客户端实现。
上述实施例中,服务器1401通过生成的业务密钥对媒体分片进行加密,客户端1402在获得媒体分片之前,先从服务器1401获得被GBA共享密钥保护的业务密钥,然后通过该GBA共享密钥对上述业务密钥进行解密,最后客户端1402可以通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片;本发明实施例实现了在HTTP Streaming传输方式中,为媒体文件提供业务保护。
本领域技术人员可以理解附图只是一个优选实施例的示意图,附图中的模块或流程并不一定是实施本发明所必须的。
本领域技术人员可以理解实施例中的装置中的模块可以按照实施例描述进行分布于实施例的装置中,也可以进行相应变化位于不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (22)

1.一种超文本传输协议流媒体传输中实现业务保护的方法,其特征在于,包括:
通过生成的业务密钥对媒体分片进行加密,并根据加密的媒体分片生成所述加密的媒体分片对应的媒体描述文件和/或业务指南,所述媒体描述文件和/或所述业务指南包括所述业务密钥对应的业务密钥标识和所述业务密钥的获取地址;
接收到客户端根据所述业务密钥的获取地址发送的业务密钥获取请求之后,根据所述业务密钥获取请求中携带的业务密钥标识,向所述客户端发送被通用自启动架构GBA共享密钥保护的业务密钥,以使所述客户端通过获得的GBA共享密钥对被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥,以及通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片。
2.根据权利要求1所述的方法,其特征在于,所述通过生成的业务密钥对媒体分片进行加密之前,还包括:
对媒体文件进行重编码生成所述媒体分片;
为所述媒体文件生成所述业务密钥,并为所述业务密钥分配业务密钥标识。
3.根据权利要求1或2所述的方法,其特征在于,还包括:
定时或根据事件触发为所述媒体文件生成待更新业务密钥,并为所述待更新业务密钥分配待更新业务密钥标识;
接收到客户端发送的媒体分片获取请求之后,根据所述媒体分片获取请求向所述客户端发送媒体分片获取响应,所述媒体分片获取响应携带所述待更新业务密钥标识,以触发所述客户端根据所述待更新业务密钥标识获得所述待更新业务密钥。
4.一种超文本传输协议流媒体传输中实现业务保护的方法,其特征在于,包括:
从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址;
根据所述业务密钥标识对应的业务密钥的获取地址,向服务器发送业务密钥获取请求,所述业务密钥获取请求包括所述加密的媒体分片的业务密钥标识;
接收所述服务器根据所述业务密钥标识发送的被通用自启动架构GBA共享密钥保护的业务密钥,并通过获得的GBA共享密钥对所述被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥;
根据获得的媒体描述文件中所述加密的媒体分片的获取地址从所述服务器获取所述加密的媒体分片,通过所述解密后的业务密钥对所述加密的媒体分片进行解密,获得解密后的媒体分片。
5.根据权利要求4所述的方法,其特征在于,所述媒体描述文件包括所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址;
所述获得所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址之前,还包括:
接收并解析所述业务指南,所述业务指南包括所述媒体描述文件的获取地址;
根据所述媒体描述文件的获取地址向所述服务器发送媒体描述文件获取请求,接收所述服务器根据所述媒体描述文件获取请求发送的所述媒体描述文件,所述媒体描述文件还包括自启动功能地址;
根据所述服务器发送的进行业务注册时需要通用自启动架构共享密钥进行完整性保护的指示信息,确定进行业务注册时需要通用自启动架构共享密钥进行完整性保护;
确定所述GBA共享密钥不存在,或者存在的GBA共享密钥过期之后,根据所述自启动功能地址与所述服务器进行GBA过程,获得所述GBA共享密钥。
6.根据权利要求4所述的方法,其特征在于,所述媒体描述文件还包括业务保护的注册地址;
所述获得所述GBA共享密钥之后,还包括:
根据所述业务保护的注册地址向所述服务器发送业务注册请求,所述业务注册请求通过所述GBA共享密钥进行完整性保护。
7.根据权利要求4所述的方法,其特征在于,所述业务指南包括所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址;
所述获得所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址之前,还包括:
接收并解析所述业务指南,所述业务指南还包括自启动功能地址;
根据所述服务器发送的获得所述媒体描述文件时需要GBA共享密钥进行完整性保护的指示信息,确定获得所述媒体描述文件时需要GBA共享密钥进行完整性保护;
确定所述GBA共享密钥不存在,或者存在的GBA共享密钥过期之后,根据所述自启动功能地址与所述服务器进行GBA过程,获得所述GBA共享密钥。
8.根据权利要求7所述的方法,其特征在于,所述业务指南还包括所述媒体描述文件的获取地址;
所述获得所述GBA共享密钥之后,还包括:
根据所述媒体描述文件的获取地址向所述服务器发送媒体描述文件获取请求,所述媒体描述文件获取请求通过所述GBA共享密钥进行完整性保护;
接收所述服务器根据所述媒体描述文件获取请求发送的媒体描述文件获取响应,所述媒体描述文件获取响应携带所述媒体描述文件,所述媒体描述文件获取响应通过所述GBA共享密钥进行完整性保护。
9.根据权利要求7所述的方法,其特征在于,所述业务指南还包括业务保护的注册地址;
所述获得所述GBA共享密钥之后,还包括:
根据所述业务保护的注册地址向所述服务器发送业务注册请求,所述业务注册请求通过所述GBA共享密钥进行完整性保护。
10.根据权利要求4所述的方法,其特征在于,所述根据获得的媒体描述文件中所述加密的媒体分片的获取地址从所述服务器获取所述加密的媒体分片包括:
根据获得的媒体描述文件中所述加密的媒体分片的获取地址向所述服务器发送媒体分片获取请求,并接收所述服务器根据所述媒体分片获取请求发送的媒体分片获取响应,所述媒体分片获取响应携带所述加密的媒体分片。
11.根据权利要求10所述的方法,其特征在于,所述媒体分片获取响应还携带待更新业务密钥标识;
所述接收所述服务器根据所述媒体分片获取请求发送的媒体分片获取响应之后,还包括:
根据所述待更新业务密钥标识获得并保存待更新业务密钥;所述待更新业务密钥是由所述服务器定时或根据事件触发为所述媒体文件生成的,所述待更新业务密钥标识是所述服务器为生成的待更新业务密钥分配的。
12.一种超文本传输协议流媒体传输中实现业务保护的服务器,其特征在于,包括:
加密模块,用于通过生成的业务密钥对媒体分片进行加密;
生成模块,用于根据所述加密模块加密的媒体分片生成加密的媒体分片对应的媒体描述文件和/或业务指南,所述媒体描述文件和/或所述业务指南包括所述业务密钥对应的业务密钥标识和所述业务密钥的获取地址;
接收模块,用于接收客户端根据所述业务密钥的获取地址发送的业务密钥获取请求;
发送模块,用于在所述接收模块接收到客户端根据所述业务密钥的获取地址发送的业务密钥获取请求之后,根据所述业务密钥获取请求中携带的业务密钥标识,向所述客户端发送被通用自启动架构GBA共享密钥保护的业务密钥,以使所述客户端通过获得的GBA共享密钥对被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥,以及通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片。
13.根据权利要求12所述的服务器,其特征在于,还包括:
媒体分片生成模块,用于对媒体文件进行重编码生成所述媒体分片;
业务密钥生成模块,用于为所述媒体文件生成所述业务密钥;
标识分配模块,用于为所述业务密钥生成模块生成的业务密钥分配业务密钥标识。
14.根据权利要求13所述的服务器,其特征在于,所述业务密钥生成模块还用于定时或根据事件触发为所述媒体文件生成待更新业务密钥;
所述标识分配模块还用于为所述待更新业务密钥分配待更新业务密钥标识;
所述接收模块还用于接收客户端发送的媒体分片获取请求;
所述发送模块还用于在所述接收模块接收到客户端发送的媒体分片获取请求之后,根据所述媒体分片获取请求向所述客户端发送媒体分片获取响应,所述媒体分片获取响应携带所述待更新业务密钥标识,以触发所述客户端根据所述待更新业务密钥标识获得所述待更新业务密钥。
15.一种超文本传输协议流媒体传输中实现业务保护的客户端,其特征在于,包括:
获得模块,用于从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址;
请求发送模块,用于根据所述业务密钥标识对应的业务密钥的获取地址,向服务器发送业务密钥获取请求,所述业务密钥获取请求包括所述加密的媒体分片的业务密钥标识;
密钥接收模块,用于接收所述服务器根据所述请求发送模块发送的业务密钥标识发送的被通用自启动架构GBA共享密钥保护的业务密钥;
解密模块,用于通过获得的GBA共享密钥对所述被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥;媒体分片获得模块,用于根据获得的媒体描述文件中所述加密的媒体分片的获取地址从所述服务器获取所述加密的媒体分片,通过所述解密模块获得的解密后的业务密钥对所述加密的媒体分片进行解密,获得解密后的媒体分片。
16.根据权利要求15所述的客户端,其特征在于,还包括:
业务指南接收模块,用于接收业务指南;
业务指南解析模块,用于解析所述业务指南接收模块接收的业务指南,所述业务指南包括所述媒体描述文件的获取地址;
媒体描述文件获得模块,用于根据所述媒体描述文件的获取地址向所述服务器发送媒体描述文件获取请求,接收所述服务器根据所述媒体描述文件获取请求发送的所述媒体描述文件,所述媒体描述文件包括所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址,所述媒体描述文件还包括自启动功能地址和业务保护的注册地址;
确定模块,用于根据所述服务器发送的进行业务注册时需要GBA共享密钥进行完整性保护的指示信息,确定进行业务注册时需要GBA共享密钥进行完整性保护,并确定所述GBA共享密钥不存在,或者存在的GBA共享密钥过期;
共享密钥获得模块,用于在所述确定模块确定所述GBA共享密钥不存在,或者存在的GBA共享密钥过期之后,根据所述自启动功能地址与所述服务器进行GBA过程,获得所述GBA共享密钥。
17.根据权利要求16所述的客户端,其特征在于,还包括:
业务注册模块,用于根据所述媒体描述文件中业务保护的注册地址向所述服务器发送业务注册请求,所述业务注册请求通过所述GBA共享密钥进行完整性保护。
18.根据权利要求17所述的客户端,其特征在于,所述业务指南解析模块解析的业务指南还包括所述加密的媒体分片的业务密钥标识、所述业务密钥标识对应的业务密钥的获取地址和自启动功能地址;
所述确定模块,还用于根据所述服务器发送的获得所述媒体描述文件时需要GBA共享密钥进行完整性保护的指示信息,确定获得所述媒体描述文件时需要GBA共享密钥进行完整性保护,并确定所述GBA共享密钥不存在,或者存在的GBA共享密钥过期。
19.根据权利要求18所述的客户端,其特征在于,还包括:媒体描述文件接收模块;
所述请求发送模块,还用于根据所述业务指南中媒体描述文件的获取地址向所述服务器发送媒体描述文件获取请求,所述媒体描述文件获取请求通过所述GBA共享密钥进行完整性保护;
所述媒体描述文件接收模块,用于接收所述服务器根据所述请求发送模块发送的媒体描述文件获取请求发送的媒体描述文件获取响应,所述媒体描述文件获取响应携带所述媒体描述文件,所述媒体描述文件获取响应通过所述GBA共享密钥进行完整性保护。
20.根据权利要求15所述的客户端,其特征在于,所述媒体分片获得模块具体用于根据获得的媒体描述文件中所述加密的媒体分片的获取地址向所述服务器发送媒体分片获取请求,并接收所述服务器根据所述媒体分片获取请求发送的媒体分片获取响应,所述媒体分片获取响应携带所述加密的媒体分片。
21.根据权利要求20所述的客户端,其特征在于,还包括:
业务密钥更新模块,用于根据所述媒体分片获取响应中的待更新业务密钥标识,获得并保存待更新业务密钥;所述待更新业务密钥是由所述服务器定时或根据事件触发为所述媒体文件生成的,所述待更新业务密钥标识是所述服务器为生成的待更新业务密钥分配的。
22.一种超文本传输协议流媒体传输中实现业务保护的***,其特征在于,包括:服务器和客户端;
所述服务器,用于通过生成的业务密钥对媒体分片进行加密,并根据加密的媒体分片生成所述加密的媒体分片对应的媒体描述文件和/或业务指南,所述媒体描述文件和/或所述业务指南包括所述业务密钥对应的业务密钥标识和所述业务密钥的获取地址;以使所述客户端通过获得的通用自启动架构GBA共享密钥对被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥,以及通过解密后的业务密钥对加密的媒体分片进行解密,获得解密后的媒体分片;
所述客户端,用于从加密的媒体分片对应的媒体描述文件和/或业务指南中,获得所述加密的媒体分片的业务密钥标识和所述业务密钥标识对应的业务密钥的获取地址;根据所述业务密钥标识对应的业务密钥的获取地址,向所述服务器发送业务密钥获取请求,所述业务密钥获取请求包括所述加密的媒体分片的业务密钥标识;接收所述服务器根据所述业务密钥标识发送的被GBA共享密钥保护的业务密钥,并通过获得的GBA共享密钥对所述被GBA共享密钥保护的业务密钥进行解密,获得解密后的业务密钥,以及根据获得的媒体描述文件中所述加密的媒体分片的获取地址从所述服务器获取所述加密的媒体分片,通过所述解密模块获得的解密后的业务密钥对所述加密的媒体分片进行解密,获得解密后的媒体分片。
CN201010217464.XA 2010-05-26 2010-07-01 超文本传输协议流媒体传输中实现业务保护的方法和*** Active CN102143129B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010217464.XA CN102143129B (zh) 2010-05-26 2010-07-01 超文本传输协议流媒体传输中实现业务保护的方法和***

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
CN2010101880195 2010-05-26
CN201010188019.5 2010-05-26
CN201010188019 2010-05-26
CN201010217464.XA CN102143129B (zh) 2010-05-26 2010-07-01 超文本传输协议流媒体传输中实现业务保护的方法和***

Publications (2)

Publication Number Publication Date
CN102143129A CN102143129A (zh) 2011-08-03
CN102143129B true CN102143129B (zh) 2015-03-18

Family

ID=44410357

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010217464.XA Active CN102143129B (zh) 2010-05-26 2010-07-01 超文本传输协议流媒体传输中实现业务保护的方法和***

Country Status (1)

Country Link
CN (1) CN102143129B (zh)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103188229B (zh) * 2011-12-30 2017-09-12 上海贝尔股份有限公司 用于安全内容访问的方法和设备
CN102571950B (zh) * 2011-12-31 2014-11-05 华为技术有限公司 媒体内容提供与获取方法、服务器及用户终端
CN103297464B (zh) * 2012-02-29 2016-03-30 华为技术有限公司 节目信息的获取方法及装置
PT2842311T (pt) * 2012-04-25 2016-12-27 Huawei Tech Co Ltd Sistemas e métodos para integridade de segmento e autenticidade para transmissão adaptativa
EP2859707B1 (en) * 2012-07-13 2018-01-03 Huawei Technologies Co., Ltd. Signaling and handling content encryption and rights management in content transport and delivery
CN104105090A (zh) * 2013-04-15 2014-10-15 中兴通讯股份有限公司 终端和云***服务器以及其交互方法和***
CN103326822B (zh) * 2013-07-18 2016-02-17 上海交通大学 基于数据分片的参与式感知***隐私保护方法及***
CN104540016A (zh) * 2014-12-29 2015-04-22 乐视网信息技术(北京)股份有限公司 一种视频播放方法及装置
CN108156152B (zh) * 2017-12-22 2019-08-02 北京百度网讯科技有限公司 流媒体下载与播放的方法、装置、存储介质及终端设备
CN109768977B (zh) * 2019-01-15 2021-06-29 杭州云毅网络科技有限公司 流媒体数据处理方法、装置以及相关设备和介质
CN114567476B (zh) * 2022-02-23 2024-02-13 天翼安全科技有限公司 一种数据安全防护方法、装置、电子设备及介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101515830A (zh) * 2008-02-18 2009-08-26 中兴通讯股份有限公司 一种多媒体广播业务中节目密钥的传送方法
CN101521570A (zh) * 2008-02-27 2009-09-02 华为技术有限公司 一种实现iptv组播业务媒体安全的方法、***及设备
CN101534433A (zh) * 2009-04-22 2009-09-16 北京航空航天大学 流媒体加密方法

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101515830A (zh) * 2008-02-18 2009-08-26 中兴通讯股份有限公司 一种多媒体广播业务中节目密钥的传送方法
CN101521570A (zh) * 2008-02-27 2009-09-02 华为技术有限公司 一种实现iptv组播业务媒体安全的方法、***及设备
CN101534433A (zh) * 2009-04-22 2009-09-16 北京航空航天大学 流媒体加密方法

Also Published As

Publication number Publication date
CN102143129A (zh) 2011-08-03

Similar Documents

Publication Publication Date Title
CN102143129B (zh) 超文本传输协议流媒体传输中实现业务保护的方法和***
US20160373462A1 (en) Template Uniform Resource Locator Signing
CN102025749A (zh) 移动流媒体业务防盗用方法
US20150121484A1 (en) System and method for signaling and verifying url signatures for both url authentication and url-based content access authorization in adaptive streaming
KR20120010164A (ko) Drm 서비스 제공 방법 및 장치
WO2009006302A1 (en) Progressive download or streaming of digital media securely through a localized container and communication protocol proxy
US20140281556A1 (en) Media presentation description verification
CN104811773A (zh) 基于防盗链的频道播放实现方法、***及设备
US10708326B2 (en) Secure media casting bypassing mobile devices
CN112165596A (zh) 监控视频数据传输方法、装置、终端设备和存储介质
US10878076B2 (en) Receiving apparatus, transmitting apparatus, and data processing method
CN103152321A (zh) 流媒体内容和服务的数字权利管理
CN108989886A (zh) 一种播放加密视频的方法及***
CN101883085B (zh) 授权应用列表信息生成及获取方法、对应的装置及***
CN104639904A (zh) 一种监控视频发码管理***
CN111131849B (zh) 流媒体直播播放方法、装置及计算机可读存储介质
US9405924B2 (en) Self-keyed protection of anticipatory content
CN115604862B (zh) 视频流传输方法及***
CN108965939A (zh) 媒体数据处理方法、装置、***及可读存储介质
CN107306385B (zh) 一种基于短信的视频传播及验证方法
Rainer et al. Merge and forward: Self-organized inter-destination multimedia synchronization
CN114189706B (zh) 一种媒体播放方法、***、装置、计算机设备及存储介质
US20230247110A1 (en) Method for controlling access to content implemented by a cache server
US11234032B2 (en) Method of managing the right of access to a digital content
CN103139175A (zh) 多媒体消息业务处理方法与多媒体消息业务处理***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20200228

Address after: 518129 Bantian HUAWEI headquarters office building, Longgang District, Guangdong, Shenzhen

Patentee after: HUAWEI TECHNOLOGIES Co.,Ltd.

Address before: Kokusai Hotel No. 11 Nanjing Avenue in the flora of 210012 cities in Jiangsu Province

Patentee before: HUAWEI SOFTWARE TECHNOLOGIES Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20220216

Address after: 550025 Huawei cloud data center, jiaoxinggong Road, Qianzhong Avenue, Gui'an New District, Guiyang City, Guizhou Province

Patentee after: Huawei Cloud Computing Technologies Co.,Ltd.

Address before: 518129 Bantian HUAWEI headquarters office building, Longgang District, Guangdong, Shenzhen

Patentee before: HUAWEI TECHNOLOGIES Co.,Ltd.

TR01 Transfer of patent right