用于在数字权利管理系统中提供系列规则的方法和系统

    公开(公告)号:CN1726445A

    公开(公告)日:2006-01-25

    申请号:CN200380106003.3

    申请日:2003-12-15

    Abstract: 公开了一种用于确定客户(102)是否被授权访问通信网络(114)中的内容的系统(100)。所述系统包括计算机软件产品(106,112),包含用于定义与访问内容有关的内容访问规则并且用于识别与所述内容相关的客户选择的编程指令。计算机软件产品(106,112)还包括用于提供客户权限数据的编程指令。计算机软件产品(106,112)还包括用于把客户权限数据与内容访问规则和客户选择相比较、以便确定所述客户是否被授权访问所述内容的编程指令。作为选择,计算机软件产品(106,112)还包括用于允许将添加到内容访问规则的附加规则的编程指令。这些附加规则可以由涉及向客户提供请求内容的过程的其他参与方来添加。

    用于相关流协议集合的保密参数关联

    公开(公告)号:CN1656772A

    公开(公告)日:2005-08-17

    申请号:CN03811680.4

    申请日:2003-02-06

    CPC classification number: H04L63/062 H04L63/0428 H04L63/0807 H04L63/12

    Abstract: 在采用诸如RTP(实时协议),RTCP(实时控制协议)和RTSP(实时流协议)的协议用于传送实时数据流的客户端-服务器系统中,一种使用相同保密参数通过加密和/或鉴权保护实时数据流通信安全的方法。该方法包括在流式会话期间建立两个或多个用于保护通信安全的保密参数;建立和保密参数相关的会话标识符;从客户端传送用于请求实时数据流的RTSP消息到服务器,该RTSP消息用保密参数保护;建立用于流式传送包含实时数据的RTP消息的流式会话,该RTP消息用保密参数保护;从客户端传送包含和该流式会话相关的统计的RTCP协议消息到服务器,该RTCP协议消息用保密参数保护,并以任何顺序交换任何一个或多个额外的RTSP,RTP和RTCP消息,每个消息都用保密参数保护,可用会话标识符识别该保密参数。

    用于构建数字权限管理许可证格式的方法和装置

    公开(公告)号:CN101669126A

    公开(公告)日:2010-03-10

    申请号:CN200880013870.5

    申请日:2008-04-18

    CPC classification number: G06F21/10 G06Q10/06

    Abstract: 一种构建用于内容的集合的内容许可证的过程。该内容许可证具有静态部分和动态部分。另外,该过程将主密钥插入到该静态部分中。另外,当在对该内容进行录制期间顺序地接收到内容规则集合的值的每一个时,该过程将多个内容规则集合的值插入到该动态部分,并且构建用于每个分段的独特的内容加密密钥,该每个内容分段与内容规则集合的值的一个相关联。该独特的内容加密密钥基于主密钥以及用于对应的内容分段的内容规则集合的值的至少子集。该独特的内容加密密钥用于对每个内容分段进行加密,以生成用于存储在存储介质上的多个加密的内容分段。

    因特网上用于安全内容递送的密钥管理协议与认证系统

    公开(公告)号:CN100546244C

    公开(公告)日:2009-09-30

    申请号:CN02822760.3

    申请日:2002-11-15

    Abstract: 本发明公开一种数字权利管理架构,其用于向授权的消费者安全地递送内容。所述架构包括内容提供商(202)和从内容提供商请求内容的消费者系统(216)。内容提供商生成会话权利对象(202B),其具有消费者选择的购买选项。KDC(204)其后向消费者系统提供授权数据。同时,提供缓存服务器(215),用于比较购买选项和授权数据。如果购买选项匹配授权数据,缓存服务器(215)将请求的内容转发给消费者系统(216)。注意缓存(215)服务器采用实时流来安全地转发加密的内容,并且请求的内容被加密,以转发给消费者系统(216)。进一步地,缓存服务器(215)与消费者系统(216)交换加密的(并且是被认证的)控制消息,以支持传输请求的内容。以这种方式,组件之间的所有接口受到加密保护和/或认证。

    因特网上用于安全内容递送的密钥管理协议与认证系统

    公开(公告)号:CN1631000A

    公开(公告)日:2005-06-22

    申请号:CN02822760.3

    申请日:2002-11-15

    Abstract: 本发明公开一种数字权利管理架构,其用于向授权的消费者安全地递送内容。所述架构包括内容提供商(202)和从内容提供商请求内容的消费者系统(216)。内容提供商生成会话权利对象(202B),其具有消费者选择的购买选项。KDC(204)其后向消费者系统提供授权数据。同时,提供缓存服务器(215),用于比较购买选项和授权数据。如果购买选项匹配授权数据,缓存服务器(215)将请求的内容转发给消费者系统(216)。注意缓存(215)服务器采用实时流来安全地转发加密的内容,并且请求的内容被加密,以转发给消费者系统(216)。进一步地,缓存服务器(215)与消费者系统(216)交换加密的(并且是被认证的)控制消息,以支持传输请求的内容。以这种方式,组件之间的所有接口受到加密保护和/或认证。

    用于流媒体的访问控制和密钥管理系统

    公开(公告)号:CN1692614A

    公开(公告)日:2005-11-02

    申请号:CN03813791.7

    申请日:2003-06-12

    Abstract: 使用会话权利对象和特许数据来定义消费者对媒体内容流的访问权利。该访问权利在远离消费者(116)的高速缓存服务器(115)确定而非在终端用户侧本地确定。在第一方面,在具有内容提供商(102)、密钥发布中心、高速缓存服务器(115)以及客户(116)的计算网络中,公开了一种控制客户对来自高速缓存服务器的实时数据流的访问的方法。该方法包括客户从内容提供商接收会话权利对象,该会话权利对象定义了访问实时数据流的访问规则;客户从密钥发布中心接收特许数据,该特许数据定义了客户对实时数据流的访问权利;将会话权利对象和特许数据转发到高速缓存服务器;高速缓存服务器比较会话权利对象和特许数据以确定客户授权;并且如果客户被授权由高速缓存服务器流式传送实时数据流到客户。

    用于构建数字权限管理许可证格式的方法和装置

    公开(公告)号:CN101669126B

    公开(公告)日:2012-12-26

    申请号:CN200880013870.5

    申请日:2008-04-18

    CPC classification number: G06F21/10 G06Q10/06

    Abstract: 一种构建用于内容的集合的内容许可证的过程。该内容许可证具有静态部分和动态部分。另外,该过程将主密钥插入到该静态部分中。另外,当在对该内容进行录制期间顺序地接收到内容规则集合的值的每一个时,该过程将多个内容规则集合的值插入到该动态部分,并且构建用于每个分段的独特的内容加密密钥,该每个内容分段与内容规则集合的值的一个相关联。该独特的内容加密密钥基于主密钥以及用于对应的内容分段的内容规则集合的值的至少子集。该独特的内容加密密钥用于对每个内容分段进行加密,以生成用于存储在存储介质上的多个加密的内容分段。

Patent Agency Ranking