CN1620137A - 一种授权***及方法 - Google Patents

一种授权***及方法 Download PDF

Info

Publication number
CN1620137A
CN1620137A CN 200310116774 CN200310116774A CN1620137A CN 1620137 A CN1620137 A CN 1620137A CN 200310116774 CN200310116774 CN 200310116774 CN 200310116774 A CN200310116774 A CN 200310116774A CN 1620137 A CN1620137 A CN 1620137A
Authority
CN
China
Prior art keywords
user
mandate
stb
thresholding
authentication server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN 200310116774
Other languages
English (en)
Other versions
CN100373946C (zh
Inventor
胡峻岭
刘进民
鞠德刚
姚峻
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CNB2003101167742A priority Critical patent/CN100373946C/zh
Priority to PCT/CN2004/001324 priority patent/WO2005050990A1/zh
Publication of CN1620137A publication Critical patent/CN1620137A/zh
Priority to HK05109086A priority patent/HK1077146A1/xx
Application granted granted Critical
Publication of CN100373946C publication Critical patent/CN100373946C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/65Transmission of management data between client and server
    • H04N21/658Transmission by the client directed to the server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/4405Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • H04N21/63345Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/173Analogue secrecy systems; Analogue subscription systems with two-way working, e.g. subscriber sending a programme selection signal
    • H04N7/17309Transmission or handling of upstream communications

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明提供一种授权***,其包括:前端CA;机顶盒(STB),与所述前端CA相连接,所述的***还包括:认证SERVER,与所述的前端CA相连接;双向模块,分别与所述的认证SERVER及所述的STB相连接。本发明还提供应用于上述***的分别应用于STB端及前端CA的认证方法。通过本发明提供的***及方法,有效地解决了现有授权***存在的授权效率低及不能及时授权的缺点。

Description

一种授权***及方法
技术领域
本发明涉及数字有线电视技术领域,具体指应用于数字有线电视***中的一种授权***及方法。
背景技术
随着用户对电视节目的要求越来越高,传统的通过天线来接收电视节目的传统电视也不能满足要求,而有线电视因为能提供丰富的质量高的电视节目而得以广泛的应用。
有线电视的应用主要是在有线电视网上进行,由于建网需要成本,所以运营商一般都要对有线电视用户进行收费,但在传统的有线电视网中,由于授权***的不完善,所以常常出现一些非法用户免费接收有线电视,于是在近几年日益兴起的数字电视***中,为了有效的控制电视用户付费,便引进了条件接收***CAS(Conditional Access System),所述CAS的作用为:在前端(Head End)管理用户的授权,并且对电视节目进行加密,在用户接收端只有经过授权的合法用户才能对电视节目进行解密,正常的收看节目,没有经过授权的用户由于无法解密,将不能正常收看电视节目,这样就达到了控制用户交费的目的。
现有技术中CAS的***结构如图1所示,安全体系包含三层加密:最低层是加扰器根据控制字CW(Control Word)对MPEG2的音/视频码流进行加扰,频道的接入控制信息形成授权控制信息(Entitlement Control Message,ECM),CA根据用户管理***SMS提供的用户授权产生授权管理信息(EntitlementManagement Message,EMM)。其中,EMM是针对用户的,ECM是针对电视节目的,EMM和ECM信息和电视节目信息一起复用在传输流(Transfer Stream,TS)里通过光线同轴混合网(HFC)网络传输。但是,由于HFC(光线同轴混合网)网络的带宽是有限的,为了保证电视节目能有足够的带宽传输,就必须限制EMM和ECM占用的带宽。当用户量很大的时候,如超过百万级,EMM信息将是海量的,在带宽受限的情况下,用户获得授权的时间就会过长,甚至会影响到正常收看节目。
现有技术中常用的授权***如图2所示,可见,目前网络是一种单向广播网络,用户的EMM信息是复用在TS流里广播给用户的。现有的***存在如下缺点:
1、由于是单向的网络,所以数字电视前端无法感知用户的在线状态,EMM信息只有不断的轮播,进而在EMM信息量很大时,就会占用过多的带宽,有时甚至影响用户收看电视节目。
2、由于是单向的网络,所以不管用户是否在线,机顶盒是否开机,都要不停的广播该用户的的EMM信息,而用户不在线的情况下,这些信息又是无效的的,所以造成信息的浪费;
3、由于是单向的网络,所以对用户的授权一般会持续较长一段时间,且用户收到授权以后,数字电视前端并不知道用户已经得到授权了,于是在较长的一段时间内前端还要不停地重复发送这些授权信息,而这些信息在这种情况下也是无效的。
总之,现有的授权***具有授权效率低及不能及时授权的缺点。
发明内容
本发明目的在于提供一种授权***及方法,以解决现有授权***存在的授权效率低及不能及时授权的缺点。
为达到上述目的,本发明提供如下的技术方案:
一种授权***,其包括:前端CA;机顶盒(STB),与所述前端CA相连接,所述的***还包括:认证SERVER,与所述的前端CA相连接;双向模块,分别与所述的认证SERVER及所述的STB相连接。
所述的STB中内置或外挂有一用户识别模块。
所述的认证SERVER及双向模块间有一回传通道。
所述的回传通道为:PSTN网(公共交换电话网)、GSM网(一种移动网)、CABLE网(有线电视网)、3G网(第三代移动通信网)或卫星网络。
一种授权方法,应用于STB端,包括如下步骤:
A1、STB开机;
B1、认证SERVER主动发起认证;
C1、认证SERVER判断授权的生命周期是否超过域值,如果没有超过域值,则该次认证流程结束;如果授权的生命周期超过了域值,则等待前端发来的新的授权,如果在规定期间没有等到,则继续发起认证;
D1、获得新的授权后认证SERVER向STB发送确认信息。
一种授权方法,应用于前端CA,包括如下步骤:
A2、认证Server感知到某身份的用户上线;
B2、认证SERVER判断用户的授权是否超过域值,如果没有超过域值则流程终止;否则在带内的广播通道或带外的交互通道中发送新的授权;
C2、判断是否要等待确认消息,如果是,则不停地发送新授权,如果不是,则结束授权。
所述步骤B2中的域值小于STB中定义的域值,以便前端CA在STB发现授权超时前发送新的授权。
前端CA将用户分成两个不同的优先级队列,一个队列存放授权超过域值但还没超时的用户,一个队列存放授权已经超时的用户。
存放授权已经超时的用户的队列的优先级高于存放授权超过域值但还没超时的用户的队列。
采用本发明的方案后,具有如下优点:
1、本发明的授权是通过利用用户的在线信息完成的,所以有效地避免EMM信息的盲目轮播,大大提高了数字电视授权***的效率;
2、通过对过期用户设置优先级,进一步缩短授权过期用户获得新的授权的时间;
3、由于增加了回传通道,所以可以有针对性的播送EMM,对于不在线的用户和已经获得授权的用户不再盲目轮播EMM信息,节省大量的带宽;
4、由于EMM信息播送效率的大大提高,并且提高了授权过期用户的授权优先级,使得过期用户能够及时获得新的授权。
附图说明
图1为现有技术中CAS***结构图;
图2为现有技术中的单向广播网络组网图;
图3为本发明授权***的结构图;
图4为本发明授权方法具体在STB端的流程图;
图5为本发明授权方法具体在前端的流程图。
具体实施方式
请参考图3,为本发明提供的授权***结构图,本发明提供的授权***包括:
前端CA(Condition Access);
机顶盒(STB),与所述前端CA相连接,在所述的STB中内置或外挂有一用户识别模块,在前端CA与STB间传输的是传输流TS(Transfer Stream),所述的传输流包括:授权控制信息ECM(Entitlement Control Message)、前端CA根据用户管理***SMS提供的用户授权产生授权管理信息EMM(EntitlementManagement Message)及电视节目信息,其中,EMM是针对用户的,ECM是针对电视节目的,EMM和ECM信息和电视节目信息一起复用在传输流TS(Transfer Stream)里通过HFC(光线同轴混合网)网络传输;
认证SERVER,与所述的前端CA相连接;
双向模块,分别与所述的认证SERVER及所述的STB相连接。
在所述的认证SERVER及双向模块间有一回传通道,在图3中用双向箭头标示,在实际应用中,该回传通道有多种选择,如:PSTN(公共开关电话网)、GSM(一种移动网)、CABLE(有线电视网)等,甚至还可以是3G(第三代移动通信网)或卫星网络。当用户上线的时候,与前端CA相连的认证SERVER通过回传通道感知到用户在线;当用户关机的时候,则通过回传通道通知前端CA用户已经离线。当前端CA感知到用户在线后,即判断授权是否已经过期,如果即将过期则通过带内通道重复地向用户发送新的授权;用户收到授权以后,通过回传网络通知前端。
下面结合图4及图5对本发明授权方法作详细介绍:
请参考图4,为本发明授权方法具体在STB端的流程图,其包括:A1、STB开机;B1、认证SERVER主动发起认证;C1、认证SERVER判断授权的生命周期是否超过域值(域值是设置的用户授权超时之前的一个提前量,超过该提前量,说明用户授权即将超时),如果没有超过域值,则该次认证流程结束;如果授权的生命周期超过了域值,则等待前端发来的新的授权,如果在规定期间没有等到(可能是认证消息丢失引起的),则继续发起认证;D1、获得新的授权后认证SERVER向STB发送确认信息,到此,授权流程结束。
请参考图5,为本发明授权方法具体在前端的流程图,其包括:A2、认证Server感知到某身份的用户上线;B2、认证SERVER判断用户的授权是否超过域值(该域值可以小于STB中定义的域值,以便前端CA在STB发现授权超时前发送新的授权),如果没有超过域值则流程终止;否则在带内的广播通道或带外的交互通道中发送新的授权;C2、判断是否要等待确认消息,如果是,则不停地发送新授权,如果不是,即表示等到了确认消息,到此,授权流程结束。
另外,为了进一步缩短授权超时用户得到授权的时间,前端CA可以将用户分成两个不同的优先级队列,一个队列存放授权超过域值但还没超时的用户,一个队列存放授权已经超时的用户,后一个队列优先级更高,也就是说如果发现授权已经超时的用户上线,则优先发送这类用户的授权。
本发明提供的***及方法具有如下优点:
1、本发明的授权是通过利用用户的在线信息完成的,所以有效地避免EMM信息的盲目轮播,大大提高了数字电视授权***的效率;
2、通过对过期用户设置优先级,进一步缩短授权过期用户获得新的授权的时间;
3、由于增加了回传通道,所以可以有针对性的播送EMM,对于不在线的用户和已经获得授权的用户不再盲目轮播EMM信息,节省大量的带宽;
4、由于EMM信息播送效率的大大提高,并且提高了授权过期用户的授权优先级,使得过期用户能够及时获得新的授权。

Claims (9)

1、一种授权***,其包括:前端条件接收***(CAS);机顶盒(STB),与所述前端CA相连接,其特征在于,所述的***还包括:认证服务器(SERVER),与所述的前端CA相连接;双向模块,分别与所述的认证服务器及所述的STB相连接。
2、如权利要求1所述的***,其特征在于,所述的STB中内置或外挂有一用户识别模块。
3、如权利要求1所述的***,其特征在于,在所述的认证SERVER及双向模块间有一回传通道。
4、如权利要求3所述的***,其特征在于,所述的回传通道为:公共交换电话网(PSTN)、GSM网、有线电视网(CABLE网)、第三代移动通信网(3G网)或卫星网络。
5、一种授权方法,应用于STB端,其特征在于,所述的方法包括如下步骤:
A1、STB开机;
B1、认证SERVER主动发起认证;
C1、认证SERVER判断授权的生命周期是否超过域值,如果没有超过域值,则该次认证流程结束;如果授权的生命周期超过了域值,则等待前端发来的新的授权,如果在规定期间没有等到,则继续发起认证;
D1、获得新的授权后认证SERVER向STB发送确认信息。
6、一种授权方法,应用于前端CA,其特征在于,所述的方法包括如下步骤:
A2、认证Server感知到某身份的用户上线;
B2、认证SERVER判断用户的授权是否超过域值,如果没有超过域值则流程终止;否则在带内的广播通道或带外的交互通道中发送新的授权;
C2、判断是否要等待确认消息,如果是,则不停地发送新授权,如果不是,则结束授权。
7、如权利要求6所述的方法,其特征在于,所述步骤B2中的域值小于STB中定义的域值,以便前端CA在STB发现授权超时前发送新的授权。
8、如权利要求6所述的方法,其特征在于,前端CA将用户分成两个不同的优先级队列,一个队列存放授权超过域值但还没超时的用户,一个队列存放授权已经超时的用户。
9、如权利要求8所述的方法,其特征在于,存放授权已经超时的用户的队列的优先级高于存放授权超过域值但还没超时的用户的队列。
CNB2003101167742A 2003-11-21 2003-11-21 一种授权***及方法 Expired - Fee Related CN100373946C (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CNB2003101167742A CN100373946C (zh) 2003-11-21 2003-11-21 一种授权***及方法
PCT/CN2004/001324 WO2005050990A1 (fr) 2003-11-21 2004-11-22 Systeme et procede d'attribution
HK05109086A HK1077146A1 (en) 2003-11-21 2005-10-14 An entertainment system and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CNB2003101167742A CN100373946C (zh) 2003-11-21 2003-11-21 一种授权***及方法

Publications (2)

Publication Number Publication Date
CN1620137A true CN1620137A (zh) 2005-05-25
CN100373946C CN100373946C (zh) 2008-03-05

Family

ID=34599083

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2003101167742A Expired - Fee Related CN100373946C (zh) 2003-11-21 2003-11-21 一种授权***及方法

Country Status (3)

Country Link
CN (1) CN100373946C (zh)
HK (1) HK1077146A1 (zh)
WO (1) WO2005050990A1 (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100337478C (zh) * 2005-06-30 2007-09-12 广东省电信有限公司研究院 一种用于机顶盒的私钥的获取方法
CN101076109B (zh) * 2007-05-11 2010-05-19 天栢宽带网络科技(上海)有限公司 数字电视双向ca***和基于该***的节目订购/取消方法
CN101582729B (zh) * 2009-05-26 2011-02-23 北京创毅视讯科技有限公司 业务密钥获取的方法、***、条件接收模块及用户终端
CN102761778A (zh) * 2012-07-30 2012-10-31 山东泰信电子股份有限公司 一种基于双向终端的数据加解密***及方法
CN102761777A (zh) * 2012-07-30 2012-10-31 山东泰信电子股份有限公司 一种多ca同密***及方法
CN102868918A (zh) * 2012-09-27 2013-01-09 北京视博数字电视科技有限公司 一种用户授权方法及其授权***
CN107343210A (zh) * 2017-07-06 2017-11-10 成都睿胜科技有限公司 单向ca emm包数据发送方法

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2020029261A1 (zh) * 2018-08-10 2020-02-13 华为技术有限公司 一种上行接入的方法、设备

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
AU732576C (en) * 1997-06-06 2001-11-22 Thomson Consumer Electronics, Inc Conditional access system for set-top boxes
DE29802270U1 (de) * 1998-02-10 1998-04-30 Scm Microsystems Gmbh Multimediales System, tragbare Bedieneinrichtung und Kommunikationsmodul zur Verwendung in diesem System
KR20010033653A (ko) * 1998-10-27 2001-04-25 요트.게.아. 롤페즈 대화형 서비스를 제공하는 방송 네트워크
CN1413024A (zh) * 2001-10-08 2003-04-23 北京中视联数字***有限公司 数字电视用户管理***
SE520674C2 (sv) * 2001-12-14 2003-08-12 Television And Wireless Applic Metod och system för villkorad access
CN1607831A (zh) * 2003-10-13 2005-04-20 成都润网科技有限公司 双向实时认证数字电视条件接收***

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100337478C (zh) * 2005-06-30 2007-09-12 广东省电信有限公司研究院 一种用于机顶盒的私钥的获取方法
CN101076109B (zh) * 2007-05-11 2010-05-19 天栢宽带网络科技(上海)有限公司 数字电视双向ca***和基于该***的节目订购/取消方法
CN101582729B (zh) * 2009-05-26 2011-02-23 北京创毅视讯科技有限公司 业务密钥获取的方法、***、条件接收模块及用户终端
CN102761778A (zh) * 2012-07-30 2012-10-31 山东泰信电子股份有限公司 一种基于双向终端的数据加解密***及方法
CN102761777A (zh) * 2012-07-30 2012-10-31 山东泰信电子股份有限公司 一种多ca同密***及方法
CN102761777B (zh) * 2012-07-30 2015-07-15 山东泰信电子股份有限公司 一种多ca同密***及方法
CN102761778B (zh) * 2012-07-30 2016-05-04 山东泰信电子股份有限公司 一种基于双向终端的数据加解密***及方法
CN102868918A (zh) * 2012-09-27 2013-01-09 北京视博数字电视科技有限公司 一种用户授权方法及其授权***
CN107343210A (zh) * 2017-07-06 2017-11-10 成都睿胜科技有限公司 单向ca emm包数据发送方法

Also Published As

Publication number Publication date
WO2005050990A1 (fr) 2005-06-02
CN100373946C (zh) 2008-03-05
HK1077146A1 (en) 2006-02-03

Similar Documents

Publication Publication Date Title
CN1226878C (zh) 用于提供hdtv级多媒体服务及其通信***的方法
EP2308187B1 (en) Systems and methods for dynamic bandwdith allocation for addressable content
CN1505355A (zh) 终端、具有这种终端的数据分配***以及重传数字数据的方法
CN1859559A (zh) 一种在数字电视条件接收***中对用户授权的方法
KR100631718B1 (ko) 디지털 케이블 tv 네트워크에서 주문형 비디오 서비스제공 방법 및 시스템
US20070244983A1 (en) System and method for delivering content based on demand to a client
CN101065963A (zh) 提供低延迟类vcr效果和节目改变的视频多路复用器***
CN1414789A (zh) 传送非视频点播服务的方法及装置
CN1406069A (zh) 用于将视听信息提供给用户终端的***和装置
US20100223660A1 (en) Providing multimedia content with time limit restrictions
CN1822545A (zh) 控制前端***与多个客户***之间的通信的方法
US20110004912A1 (en) method of coding a scalable video stream destined for users with different profiles
CN1191715C (zh) 用权利控制消息抑制保护点播传送预加密内容的***和方法
CN1620137A (zh) 一种授权***及方法
CN1292200A (zh) 具有交互业务的广播网
CN1406064A (zh) 用于将视听信息提供给用户终端的方案
CN101035214A (zh) 具有手机数据录像功能的录相电视接收机及其手机数据录像方法
CN1720732A (zh) 通过用于数字多媒网的移动电话网发送信息
US8707346B2 (en) Method and apparatus for digital broadcasting service
CN1574918A (zh) 广播通信集合***中用于加扰的数字广播数据流的加扰释放装置
CN1599321A (zh) 一种基于单向数字传输***的多业务计费***及其计费方式
CN101056231A (zh) 基于流媒体的公众视讯***及实现方法
CN1741608A (zh) 一种在数字电视***中实现机卡分离的方法
CN1852416A (zh) 一种实现加密***联合授权的***及方法
CN1885784A (zh) 一种单播数据群组寻址方法及其***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1077146

Country of ref document: HK

C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
REG Reference to a national code

Ref country code: HK

Ref legal event code: GR

Ref document number: 1077146

Country of ref document: HK

C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20080305

Termination date: 20121121