一种数字出版版权保护的系统和方法

文档序号:10725453阅读:212来源:国知局
一种数字出版版权保护的系统和方法
【专利摘要】本申请公开一种数字出版版权保护的系统,其大大提高数字版权保护的安全性,能够为出版机构解决图书数字化后的版权保护问题,大大降低版权保护的成本。其包括:客户端,其配置来植入根证书及客户端密钥;进行用户登陆;加密客户端数据库索引表;进行教材下载,教材读取;服务器,其配置来生成根证书,验证客户端证书、密钥信息是否合法、是否在有效期;验证用户名密码是否合法;绑定用户及当前使用设备UDID,添加到用户设备表;生成教材密钥;验证下载权限,传输教材密钥。还提供了一种使用这种数字出版版权保护的系统的方法。
【专利说明】
一种数字出版版权保护的系统和方法
技术领域
[00〇1] 本发明涉及数字版权保护DRM(Digital Right Management)的技术领域,尤其涉及一种数字出版版权保护的系统,以及使用该系统的方法。【背景技术】
[0002]数字版权保护(Digital Right Management,DRM)是目前对网络中传播的数字作品进行版权保护的主要手段。DRM是由美国出版商协会来定义的:“在数字内容交易过程中对知识产权进行保护的技术,工具和处理过程”。DRM是采取信息安全技术手段在内的系统解决方案,在保证合法的、具有权限的用户对数字信息(如数字图像、音频、视频等)正常使用的同时,保护数字信息创作者和拥有者的版权,根据版权信息获得合法收益,并在版权受到侵害时能够鉴别数字信息的版权归属及版权信息的真伪。数字版权保护技术就是对各类数字内容的知识产权进行保护的一系列软硬件技术,用以保证数字内容在整个生命周期内的合法使用,平衡数字内容价值链中各个角色的利益和需求,促进整个数字化市场的发展和信息的传播。具体来说,包括对数字资产各种形式的使用进行描述、识别、交易、保护、监控和跟踪等各个过程。数字版权保护技术贯穿数字内容从产生到分发、从销售到使用的整个内容流通过程,涉及整个数字内容价值链。
[0003]但是,目前世界上大量数字图书、音像制品的安全性很差,未经许可的仿制层出不穷,出版机构即使花费了大量的人力物力也难以解决图书数字化后的版权保护问题,版权保护的成本极高。
【发明内容】

[0004]为克服现有技术的缺陷,本发明要解决的技术问题是提供了一种数字出版版权保护的系统,其大大提高数字版权保护的安全性,能够为出版机构解决图书数字化后的版权保护问题,大大降低版权保护的成本。
[0005]本发明的技术方案是:这种数字出版版权保护的系统,其包括:
[0006]客户端,其配置来植入根证书及客户端密钥;进行用户登陆;加密客户端数据库索引表;进行教材下载,教材读取;
[0007]服务器,其配置来生成根证书,验证客户端证书、密钥信息是否合法、是否在有效期;验证用户名密码是否合法;绑定用户及当前使用设备UDID,添加到用户设备表;生成教材密钥;验证下载权限,传输教材密钥。
[0008]本发明通过将用户设备、用户身份、图书标识、数据传输链路四个部分有机进行整合,使数字图书在App中能够很好的防止被暴力破解,非法解密等危险行为,因此大大提高数字版权保护的安全性,能够为出版机构解决图书数字化后的版权保护问题,大大降低版权保护的成本。
[0009]还提供了一种使用这种数字出版版权保护的系统的方法,其包括以下步骤:
[0010](1) App初始化:在服务器上生成根证书,将根证书导入到服务器证书库;在客户端植入根证书及客户端密钥;
[0011](2)App使用:在客户端通过根证书建立https通道,来验证当前服务器根证书;在服务器上联网验证客户端的根证书及密钥是否合法,是否在有效期,如果均是,正常使用, 否则,退出;
[0012](3)用户登陆:在客户端输入用户名、密码、当前使用设备UDID(Unique Device Identifier,设备的唯一设备识别符,主要指移动设备),提交服务器,建立https链接;在服务器上联网验证用户名密码是否合法,如果合法,登陆成功;在服务器上绑定用户及当前使用设备UDID,添加到用户设备表,用户设备表包括用户Id、设备UDID、UUID(UniVersally Unique Identifier,通用唯一识别码,这是一个软件建构的标准);在客户端获取UUID,存储于1?^(^&111(钥匙串,是苹果公司1&1(3〇3中的密码管理系统。它在1^(3〇3 8.6中被导入, 并且包括在了所有后续的Mac 0S版本中,包括Mac 0S X。一个钥匙串可以包含多种类型的数据:密码(包括网站,FTP服务器,SSH帐户,网络共享,无线网络,群组软件,加密磁盘镜像等),私钥,电子证书和加密笔记等);
[0013](4)图书加密:加密客户端数据库索引表;加密服务器生成教材密钥;[〇〇14](5)图书使用:在客户端进行教材下载,教材读取;在服务器上验证下载权限,传输教材密钥。【附图说明】
[0015]图1所示为根据本发明的数字出版版权保护的系统的结构示意图。
[0016]图2所示为使用根据本发明的数字出版版权保护的系统的方法的流程图。【具体实施方式】
[0017]如图1所示,这种数字出版版权保护的系统,其包括:
[0018]客户端,其配置来植入根证书及客户端密钥;进行用户登陆;加密客户端数据库索引表;进行教材下载,教材读取;
[0019]服务器,其配置来生成根证书,验证客户端证书、密钥信息是否合法、是否在有效期;验证用户名密码是否合法;绑定用户及当前使用设备UDID,添加到用户设备表;生成教材密钥;验证下载权限,传输教材密钥。
[0020]本发明通过将用户设备、用户身份、图书标识、数据传输链路四个部分有机进行整合,使数字图书在App中能够很好的防止被暴力破解,非法解密等危险行为,因此大大提高数字版权保护的安全性,能够为出版机构解决图书数字化后的版权保护问题,大大降低版权保护的成本。
[0021]另外,所述根证书的信息包括:证书有效期,App名称和版号。
[0022]另外,所述客户端包括客户端数据库,其配置来存储教材、教材密钥信息、文件密钥信息。
[0023]如图2所示,还提供了一种使用这种数字出版版权保护的系统的方法,其包括以下步骤:[〇〇24](1) App初始化:在服务器上生成根证书,将根证书导入到服务器证书库;在客户端植入根证书及客户端密钥;
[0025](2)App使用:在客户端通过根证书建立https通道,来验证当前服务器根证书;在服务器上联网验证客户端的根证书及密钥是否合法,是否在有效期,如果均是,正常使用, 否则,退出;[〇〇26](3)用户登陆:在客户端输入用户名、密码、当前使用设备UDID,提交服务器,建立https链接;在服务器上联网验证用户名密码是否合法,如果合法,登陆成功;在服务器上绑定用户及当前使用设备UDID,添加到用户设备表,用户设备表包括用户Id、设备UDID、UUID; 在客户端获取UUID,存储于key chain;
[0027](4)图书加密:加密客户端数据库索引表;加密服务器生成教材密钥;
[0028](5)图书使用:在客户端进行教材下载,教材读取;在服务器上验证下载权限,传输教材密钥。[〇〇29]另外,所述根证书的信息包括:证书有效期,App名称和版号。
[0030]另外,所述步骤(4)中,加密服务器通过AES算法生成教材密钥,加密顺序为教材包、教材文件。
[0031]另外,所述步骤(5)中,在客户端进行教材下载包括:选择教材,联网进行下载,建立UUID和教材关联,存储到客户端数据库。
[0032]另外,所述步骤(5)中,在客户端进行教材读取包括以下分步骤:[0〇33](a)建立https访问webservice接口,联网获取教材密钥信息及文件密钥信息及存储在key chain,然后根据UUID、有效时间,判断是否有权阅读教材;
[0034](b)根据教材密钥信息采用多线程解压,解密;[〇〇35](c)根据文件密钥信息解密,读取。
[0036]另外,所述步骤(c)中,如果文件为mp4文件,采用自主播放器,分段解密,播放。
[0037]另外,所述步骤(5)中,在服务器上通过用户所在学校具有的教材列表(将来需要验证用户是否具有教材权限,目前流程简化)验证是否有权限下载教材;通过cxf建立的 webservice接口,传输教材密钥信息。[〇〇38]以上所述,仅是本发明的较佳实施例,并非对本发明作任何形式上的限制,凡是依据本发明的技术实质对以上实施例所作的任何简单修改、等同变化与修饰,均仍属本发明技术方案的保护范围。
【主权项】
1.一种数字出版版权保护的系统,其特征在于:其包括:客户端,其配置来植入根证书及客户端密钥;进行用户登陆;加密客户端数据库索引 表;进行教材下载,教材读取;服务器,其配置来生成根证书,验证客户端证书、密钥信息是否合法、是否在有效期;验 证用户名密码是否合法;绑定用户及当前使用设备UDID,添加到用户设备表;生成教材密 钥;验证下载权限,传输教材密钥。2.根据权利要求1所述的数字出版版权保护的系统,其特征在于:所述根证书的信息包 括:证书有效期,App名称和版号。3.根据权利要求1所述的数字出版版权保护的系统,其特征在于:所述客户端包括客户 端数据库,其配置来存储教材、教材密钥信息、文件密钥信息。4.一种使用根据权利要求1所述的数字出版版权保护的系统的方法,其特征在于:其包 括以下步骤:(1 )App初始化:在服务器上生成根证书,将根证书导入到服务器证书库;在客户端植入 根证书及客户端密钥;(2)App使用:在客户端通过根证书建立https通道,来验证当前服务器根证书;在服务 器上联网验证客户端的根证书及密钥是否合法,是否在有效期,如果均是,正常使用,否则, 退出;(3)用户登陆:在客户端输入用户名、密码、当前使用设备UDID,提交服务器,建立https 链接;在服务器上联网验证用户名密码是否合法,如果合法,登陆成功;在服务器上绑定用 户及当前使用设备UDID,添加到用户设备表,用户设备表包括用户Id、设备UDID、UUID;在客 户端获取皿10,存储于1?^(*&111;(4)图书加密:加密客户端数据库索引表;加密服务器生成教材密钥;(5)图书使用:在客户端进行教材下载,教材读取;在服务器上验证下载权限,传输教材 密钥。5.根据权利要求4所述的方法,其特征在于:所述根证书的信息包括:证书有效期,App 名称和版号。6.根据权利要求5所述的方法,其特征在于:所述步骤⑷中,加密服务器通过AES算法 生成教材密钥,加密顺序为教材包、教材文件。7.根据权利要求6所述的方法,其特征在于:所述步骤(5)中,在客户端进行教材下载包 括:选择教材,联网进行下载,建立UUID和教材关联,存储到客户端数据库。8.根据权利要求7所述的方法,其特征在于:所述步骤(5)中,在客户端进行教材读取包 括以下分步骤:(a)建立https访问webservice接口,联网获取教材密钥信息及文件密钥信息及存储在 key chain,然后根据UUID、有效时间,判断是否有权阅读教材;(b)根据教材密钥信息采用多线程解压,解密;(c)根据文件密钥信息解密,读取。9.根据权利要求8所述的方法,其特征在于:所述步骤(c)中,如果文件为mp4文件,采用 自主播放器,分段解密,播放。10.根据权利要求9所述的方法,其特征在于:所述步骤(5)中,在服务器上通过用户所在学校具有的教材列表验证是否有权限下载教材;通过cxf建立的webservice接口,传输教 材密钥信息。
【文档编号】G06F21/12GK106096337SQ201610453243
【公开日】2016年11月9日
【申请日】2016年6月21日
【发明人】延琦
【申请人】北京医视时代科技发展有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1