[发明专利]基于数字证书的数字媒体管理系统及管理方法有效
申请号: | 200910037149.6 | 申请日: | 2009-02-11 |
公开(公告)号: | CN101547097A | 公开(公告)日: | 2009-09-30 |
发明(设计)人: | 张永强;林凡 | 申请(专利权)人: | 广州杰赛科技股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L29/06 |
代理公司: | 广州华进联合专利商标代理有限公司 | 代理人: | 曾旻辉;王 茹 |
地址: | 510310广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于数字证书的数字媒体管理系统及管理方法,其由鉴别服务器为各用户端、媒体提供服务器颁发证书及对应的证书私钥,用户端根据鉴别服务器为其颁发的证书可以访问不同的媒体提供服务器,无需在每次访问一个新的媒体提供服务器时都进行注册,此外,在用户端与媒体提供服务器通过鉴别服务器验证了双方的身份之后,由媒体提供服务器向用户端分发主密钥,并推导得到二者之间通信的业务密钥,建立数字媒体数据传输的安全通道,通过该业务密钥实现数字媒体数据在安全通道中的加密传输,本发明方案中,用户端、媒体提供服务器、鉴别服务器之间在接入和鉴别过程中的通信无需经过额外的安全信道,是管理以及运营模式上的改进和突破。 | ||
搜索关键词: | 基于 数字证书 数字 媒体 管理 系统 方法 | ||
【主权项】:
1、一种基于数字证书的数字媒体管理系统,包括鉴别服务器、媒体提供服务器、以及用户端:所述鉴别服务器,用于为所述媒体提供服务器颁发媒体提供服务器证书及对应的媒体提供服务器证书私钥,为所述用户端颁发用户端证书及对应的用户端证书私钥,将对应的媒体提供服务器身份信息、用户端身份信息予以储存,接收所述媒体提供服务器发送的鉴别请求消息,生成鉴别响应消息,用鉴别服务器证书私钥对该鉴别响应消息签名后向所述媒体提供服务器发送,所述媒体提供服务器证书包括媒体提供服务器证书公钥和所述媒体提供服务器身份信息,所述用户端证书包括用户端证书公钥和所述用户端身份信息;所述用户端,用于根据所述用户端证书、所生成的用户端新鲜性标识构建接入请求消息,用所述用户端证书私钥对该接入请求消息签名后向所述媒体提供服务器发送,接收所述媒体提供服务器发送的接入响应消息,根据所述接入响应消息中的主密钥、媒体提供服务器新鲜性标识、所述用户端新鲜性标识产生消息鉴别密钥和业务密钥,根据所述用户端新鲜性标识、所述媒体提供服务器新鲜性标识生成接入确认消息,根据所述消息鉴别密钥、所述接入确认消息计算接入确认消息的消息鉴别码,并将该接入确认消息的消息鉴别码附加在所述接入确认消息后向所述媒体提供服务器发送;所述媒体提供服务器,用于接收所述接入请求消息,根据所述用户端证书、所述媒体提供服务器证书、所述用户端新鲜性标识、生成的所述媒体提供服务器新鲜性标识构建所述鉴别请求消息,并用所述媒体提供服务器证书私钥对该鉴别请求消息签名后向所述鉴别服务器发送,接收所述鉴别响应消息,根据所述鉴别响应消息、所述媒体提供服务器证书、所述主密钥构建接入响应消息,并用所述媒体提供服务器证书私钥对该接入响应消息签名后向所述用户端发送,接收所述接入确认消息,并验证所述接入确认消息的有效性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州杰赛科技股份有限公司,未经广州杰赛科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910037149.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种硅胶按键整膜外观检测机
- 下一篇:一种进样装置