-
公开(公告)号:CN101719910B
公开(公告)日:2015-02-11
申请号:CN200910223426.2
申请日:2009-11-16
Applicant: 北京数字太和科技有限责任公司 , 清华大学深圳研究生院
Abstract: 本发明公开了一种实现内容保护的终端设备,从网络侧或其它终端设备接收第一认证信息、第一权利信息和内容数据,认证信息处理器生成本终端设备的第二认证信息,对第一和第二认证信息进行计算得到第一共享会话密钥,权利信息处理器利用第一共享会话密钥解密第一权利信息,内容处理器利用第一共享会话密钥解密得到内容数据并根据权利信息使用内容数据;在发送数据时,认证信息处理器确认对方设备合法性并得到第二共享会话密钥,权利信息处理器生成第二权利信息,利用第二共享会话密钥对第二权利信息和内容数据进行加密后传输。本发明还公开了一种实现内容保护的传输方法。应用本发明所述终端设备和传输方法,可以实现家庭数字网络的内容保护传输。
-
公开(公告)号:CN101399627A
公开(公告)日:2009-04-01
申请号:CN200810171686.5
申请日:2008-10-23
Applicant: 北京数字太和科技有限责任公司
Abstract: 本发明公开了一种同步恢复的方法和系统,加解密两端预先生成同步恢复时使用的密钥种子,该同步恢复时使用的密钥种子与当前加解密利用的密钥种子不同;在触发条件发生时,加密端和解密端分别生成表示自身状态的检查值,如果两端生成的检查值不一致,则加密端和解密端利用同步恢复时使用的密钥种子进行后续数据的加解密处理。本发明解决了加密过程中加解密端因为噪声等的原因造成的两端生成密钥不一致的问题,且在传输过程中对密钥种子的不断更新也提高了系统的安全性。
-
公开(公告)号:CN101399627B
公开(公告)日:2012-08-29
申请号:CN200810171686.5
申请日:2008-10-23
Applicant: 北京数字太和科技有限责任公司
Abstract: 本发明公开了一种同步恢复的方法和系统,加解密两端预先生成同步恢复时使用的密钥种子,该同步恢复时使用的密钥种子与当前加解密利用的密钥种子不同;在触发条件发生时,加密端和解密端分别生成表示自身状态的检查值,如果两端生成的检查值不一致,则加密端和解密端利用同步恢复时使用的密钥种子进行后续数据的加解密处理。本发明解决了加密过程中加解密端因为噪声等的原因造成的两端生成密钥不一致的问题,且在传输过程中对密钥种子的不断更新也提高了系统的安全性。
-
公开(公告)号:CN101378320B
公开(公告)日:2011-09-28
申请号:CN200810170236.4
申请日:2008-10-14
Applicant: 北京数字太和科技有限责任公司
Abstract: 本发明公开了一种认证方法和认证系统,其中,该方法中,发送设备在获取接收设备的公钥后,通过对自身产生的随机数R0进行加密,得到加密随机数(R0)将该(R0)发送给接收设备;以及接收设备接收所述(R0)并对该(R0)进行解密,得到R0,并产生随机数R1,根据R1和R0产生接收设备共享密钥K′;发送设备验证所述K′是否正确,如果是,则确定接收设备合法。可见,本发明实施例利用发送设备和接收设备随机产生的随机数来验证接收设备是否合法,相比于现有技术采用发送设备和接收设备两者固有的公钥和私钥,可大大提高了认证系统的安全性。
-
公开(公告)号:CN101378320A
公开(公告)日:2009-03-04
申请号:CN200810170236.4
申请日:2008-10-14
Applicant: 北京数字太和科技有限责任公司
Abstract: 本发明公开了一种认证方法和认证系统,其中,该方法中,发送设备在获取接收设备的公钥后,通过对自身产生的随机数R0进行加密,得到加密随机数(R0),将该(R0)发送给接收设备;以及接收设备接收所述(R0),并对该(R0)进行解密,得到R0,并产生随机数R1,根据R1和R0产生接收设备共享密钥K′;发送设备验证所述K′是否正确,如果是,则确定接收设备合法。可见,本发明实施例利用发送设备和接收设备随机产生的随机数来验证接收设备是否合法,相比于现有技术采用发送设备和接收设备两者固有的公钥和私钥,可大大提高了认证系统的安全性。
-
公开(公告)号:CN101378321B
公开(公告)日:2011-09-28
申请号:CN200810223369.3
申请日:2008-09-26
Applicant: 北京数字太和科技有限责任公司
Abstract: 本发明提供了一种安全处理的方法和装置,其中,方法包括:A、在椭圆曲线的有限域内确定满足多项式的素数作为参数p,其中,h为安全处理系统的处理位数,hm满足安全处理的加密位数要求,m>n,且m、n和k都为整数,ak∈{-1,0,1};B、利用确定的参数p确定椭圆曲线y2=x3+ax+bmod p中的参数a和参数b;C、利用确定出的椭圆曲线参数进行数据安全处理。采用本发明提供的方法和装置能够获取到满足加密位数要求和安全性要求的椭圆曲线参数,并且提高了效率,减少了占用的系统资源,使得基于椭圆曲线参数的安全处理过程更加高效。
-
公开(公告)号:CN101378314B
公开(公告)日:2011-04-20
申请号:CN200810223368.9
申请日:2008-09-26
Applicant: 北京数字太和科技有限责任公司
Abstract: 本发明提供了一种密钥序列的生成方法和密钥产生装置,其中,方法包括:A、获取密钥种子,将获取的密钥种子分为N段,分别送入该装置中的N个线性反馈移位寄存器(LFSR),其中,N为整数;B、从所述各LFSR中抽取固定位后,对所述抽取的固定位进行转换,根据转换后的结果确定所述各LFSR是否进行移位,并控制需要进行移位的LFSR进行移位;C、抽取各LFSR中的一位或多位,并将抽取的各位进行合成处理后形成中间密钥序列;D、对所述中间密钥序列进行加扰变换形成密钥序列。该方法能够大大提高密钥序列的非线性程度。
-
公开(公告)号:CN101719910A
公开(公告)日:2010-06-02
申请号:CN200910223426.2
申请日:2009-11-16
Applicant: 北京数字太和科技有限责任公司 , 清华大学深圳研究生院
Abstract: 本发明公开了一种实现内容保护的终端设备,从网络侧或其它终端设备接收第一认证信息、第一权利信息和内容数据,认证信息处理器生成本终端设备的第二认证信息,对第一和第二认证信息进行计算得到第一共享会话密钥,权利信息处理器利用第一共享会话密钥解密第一权利信息,内容处理器利用第一共享会话密钥解密得到内容数据并根据权利信息使用内容数据;在发送数据时,认证信息处理器确认对方设备合法性并得到第二共享会话密钥,权利信息处理器生成第二权利信息,利用第二共享会话密钥对第二权利信息和内容数据进行加密后传输。本发明还公开了一种实现内容保护的传输方法。应用本发明所述终端设备和传输方法,可以实现家庭数字网络的内容保护传输。
-
公开(公告)号:CN101378321A
公开(公告)日:2009-03-04
申请号:CN200810223369.3
申请日:2008-09-26
Applicant: 北京数字太和科技有限责任公司
Abstract: 本发明提供了一种安全处理的方法和装置,其中,方法包括:A.在椭圆曲线的有限域内确定满足多项式右式(Ⅰ)的素数作为参数p,其中,h为安全处理系统的处理位数,hm满足安全处理的加密位数要求,m>n,且m、n和k都为整数,ak∈{-1,0,1};B.利用确定的参数p确定椭圆曲线y2=x3+ax+bmod p中的参数a和参数b;C.利用确定出的椭圆曲线参数进行数据安全处理。采用本发明提供的方法和装置能够获取到满足加密位数要求和安全性要求的椭圆曲线参数,并且提高了效率,减少了占用的系统资源,使得基于椭圆曲线参数的安全处理过程更加高效。
-
公开(公告)号:CN101378314A
公开(公告)日:2009-03-04
申请号:CN200810223368.9
申请日:2008-09-26
Applicant: 北京数字太和科技有限责任公司
Abstract: 本发明提供了一种密钥序列的生成方法和密钥产生装置,其中,方法包括:A.获取密钥种子,将获取的密钥种子分为N段,分别送入该装置中的N个线性反馈移位寄存器(LFSR),其中,N为整数;B.从所述各LFSR中抽取固定位后,对所述抽取的固定位进行转换,根据转换后的结果确定所述各LFSR是否进行移位,并控制需要进行移位的LFSR进行移位;C.抽取各LFSR中的一位或多位,并将抽取的各位进行合成处理后形成中间密钥序列;D.对所述中间密钥序列进行加扰变换形成密钥序列。该方法能够大大提高密钥序列的非线性程度。
-
-
-
-
-
-
-
-
-