[发明专利]基于标识密码的动态数字版权保护方法和系统有效
申请号: | 201410594569.5 | 申请日: | 2014-10-29 |
公开(公告)号: | CN105553662B | 公开(公告)日: | 2019-01-08 |
发明(设计)人: | 张庆胜;郭宝安;罗世新;邵波;苏斌;王永宝 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;G06F21/10 |
代理公司: | 北京工信联合知识产权代理有限公司 11266 | 代理人: | 黄晓军 |
地址: | 100195 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种基于标识密码的动态数字版权保护方法和系统。该方法主要包括:KGC生成用户的标识密码公私钥对并设置到USBKEY中;客户端根据用户输入的个人识别密码PIN口令激活USBKEY,获取USBKEY中设置的用户的标识密码私钥;利用用户的标识密码私钥对报文实施数字签名操作,得到签名信息,将报文和签名信息传输到版权管理平台服务器;版权管理平台服务器通过KGC得到用户的标识密码公钥,对签名信息进行验签操作,验签通过后,再根据用户的权限在线处理媒体文件。本发明实施例通过利用用户的标识密码公私钥对进行动态数字版权安全保护的身份认证和数据加密操作,客户端不采用数字证书,避免了繁琐的数字证书管理问题,提高了系统运行速度。 | ||
搜索关键词: | 基于 标识 密码 动态 数字 版权 保护 方法 系统 | ||
【主权项】:
1.一种基于标识密码的动态数字版权保护方法,其特征在于,包括:密钥生成中心KGC生成用户的标识密码公私钥对,经过安全通道将用户的标识密码公私钥对设置到智能密码钥匙USBKEY中,包括:用户的客户端经过安全通道向版权管理平台服务器发送携带用户的身份标识符ID的标识密码公私钥对申请,所述版权管理平台服务器对用户的身份信息进行审核,审核通过后,将用户申请日期、USBKEY序列号及所述携带用户的身份标识符ID的标识密码公私钥对申请发送到KGC;所述KGC根据设定的密钥机制、用户的身份标识符ID、USBKEY序列号和申请日期得到用户的标识密码公钥,根据KGC的系统公开参数和存储在加密机中的系统主密钥在加密机中计算得用户的标识密码私钥,包括:所述KGC中的系统参数生成模块生成附合安全要求的椭圆曲线E,G1是一个加法群,G2是一个乘法群,
G1×G1→G2为一个双线性配对,P是G1的生成元,定义四种杂凑哈希算法:H1,H2,H3,和H4,产生域上随机的大数s作为系统主密钥,将所述s存储在加密机中,将(E,G1,G2,
H1,H2,H3,H4,P,sP)公开;所述KGC中的用户标识密码密钥生成模块利用用户的唯一身份标识ID、USBKEY序列号、用户申请日期以及密钥有效期拼接成用户的公钥字串PKS,则生成所述用户的标识密码公钥为Q=H1(PKS),在加密机中计算得到用户的标识密码私钥为dID=sQ;将所述USBKEY置入用户的客户端后,所述客户端根据用户输入的个人识别密码PIN口令激活所述USBKEY,获取所述USBKEY中设置的用户的标识密码私钥;所述客户端利用所述用户的标识密码私钥对包含随机数序列的报文实施数字签名操作,得到签名信息,所述客户端将所述报文和签名信息传输到版权管理平台服务器;所述版权管理平台服务器根据设定的密钥机制通过KGC得到所述用户的标识密码公钥,利用所述标识密码公钥对所述签名信息进行验签操作,验签通过后,再根据所述用户的权限在线处理媒体文件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410594569.5/,转载请声明来源钻瓜专利网。
- 上一篇:一种信息推送方法、系统及服务器
- 下一篇:一种Linux系统中维护密码的方法