多用户设备间数字版权共享方法及其系统的制作方法

文档序号:7886836阅读:194来源:国知局
专利名称:多用户设备间数字版权共享方法及其系统的制作方法
技术领域
本发明涉及数字版权管理领域,特别涉及一种数字版权共享技术。
背景技术
在现有的数字版权内容加密方案中,本发明的发明人发现,大多数字版权内容仅能在下载了该内容的设备上阅读,而在与同一账号同时绑定的多设备无法之间无法共享,这不仅局限了设备的功能,更局限了用户使用同一用户账号阅读数字版权内容的便利性。同时,常用的数字版权系统管理广泛应用于用户设备和服务器之间通信频繁的基础上。加密文件在用户设备转移后,原许可证或者不会一起转移至设备,或者已不再适用于转移后的设备,需再次连接服务器申请新许可证,为了实现数字版权系统能够与用户设备之间的通信,必须频繁连接服务器。因此,需要研究一种在绑定同一用户账号的多设备之间共享数字版权技术。

发明内容
本发明的目的在于提供一种多用户设备间数字版权共享方法及其系统,实现同一用户账号绑定的多用户设备之间的内容数字版权共享,方便用户使用。为解决上述技术问题,本发明的实施方式公开了一种多用户设备间数字版权共享方法,包括以下步骤:服务器将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密,得到第一密文,并将第一密文发送到该用户设备;服务器分发内容时,使用第一密钥对用于加密内容的第二密钥进行加密,得到第二密文,并将第二密文和经加密的内容发送到与同一账号绑定的多个用户设备;各个用户设备分别根据自身特征信息生成第三密钥,使用第三密钥对第一密文进行解密,得到第一密钥,再使用第一密钥对第二密文进行解密得到第二密钥,再使用第二密钥对经加密的内容进行解密,得到内容。本发明的实施方式还公开了一种服务器端的多用户设备间的数字版权共享方法,包括以下步骤:服务器将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对于用户账号对应的第一密钥进行加密,得到第一密文,并将第一密文发送到该用户设备,供该用户设备以自身特征信息生成的第三密钥解出第一密钥;服务器分发内容时,使用第一密钥对用于加密内容的第二密钥进行加密,得到第二密文,并将第二密文和经加密的内容发送到与同一账号绑定的多个用户设备,供与同一账号绑定的各个用户设备以第一密钥解出第二密钥再解出内容。本发明的实施方式还公开了一种用户设备端的多用户设备间数字版权共享方法,还包括以下步骤:用户设备根据自身特征信息生成第三密钥,使用第三密钥对第一密文进行解密,得到第一密钥,再使用第一密钥对第二密文进行解密得到第二密钥,再使用第二密钥对加密的内容进行解密,得到内容;其中第一密文、第二密文和加密的内容来自服务器,第一密文由服务器与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密得到,第二密文由服务器使用第一密钥对用于加密内容的第二密钥进行加密得到。本发明的实施方式还公开了一种多用户设备间数字版权共享系统,包括:服务器和多个用户设备,其中,服务器,包含以下单元:绑定单元,用于将用户账号与新增的用户设备绑定;第一加密单元,用于当绑定单元将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对于用户账号对应的第一密钥进行加密,得到第一密文;第一发送单元,用于将第一加密单元生成的第一密文发送至用户设备;第二加密单元,用于使用第二密钥对分发的内容进行加密,得到加密内容;第三加密单元,用于使用第一密钥加密第二密钥,得到第二密文;第二发送单元,用于将经第三加密单元生成的第二密文和经第二加密单元生成的加密内容发送到与同一账号绑定的多个用户设备;用户设备,包含以下单元:第三密钥生成单元,用于根据用户设备的自身特征信息生成第三密钥;第一解密单元,用于使用第三密钥生成单元生成的第三密钥对服务器第一加密单元生成的第一密文进行解密,得到第一密钥;第二解密单元,用于使用第一解密单元解密得到的第一密钥对服务器第三加密单元生成的第二密文进行解密得到第二密钥;内容解密单元,用于使用第二解密单元解密得到的第二密钥对经服务器第二加密单元加密的内容进行解密,得到内容。本发明的实施方式还公开了一种多用户设备间数字版权共享服务器,包括以下单元:绑定单元,用于将用户账号与新增的用户设备绑定;第一加密单元,用于当绑定单元将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对于用户账号对应的第一密钥进行加密,得到第一密文;第一发送单元,用于将第一加密单元生成的第一密文发送至用户设备,供该用户设备以自身特征信息生成的第三密钥解出第一密钥;第二加密单元,用于使用第二密钥分发的内容进行加密,得到加密内容;第三加密单元,用于使用第一密钥加密第二密钥,得到第二密文;第二发送单元,用于将经第三加密单元生成的第二密文和经第二加密单元生成的加密内容发送到与同一账号绑定的多个用户设备,供与同一账号绑定的各个用户设备以第一密钥解出第二密钥再解出内容。本发明的实施方式还公开了一种用户设备,包括以下单元:第三密钥生成单元,用于根据用户设备的自身特征信息生成第三密钥;第一解密单元,用于使用第三密钥生成单元生成的第三密钥对第一密文进行解密,得到第一密钥;第二解密单元,用于使用第一解密单元解密得到的第一密钥对第二密文进行解密得到第二密钥;内容解密单元,用于使用第二解密单元解密得到的第二密钥对加密的内容进行解密,得到内容;其中,第一密文、第二密文和加密的内容来自服务器,第一密文由服务器与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密得到,第二密文由服务器使用第一密钥对用于加密内容的第二密钥进行加密得到。本发明实施方式与现有技术相比,主要区别及其效果在于:实现同一用户账号绑定的多用户设备之间的内容数字版权共享,方便用户使用。进一步地,限制与用户账号未绑定的用户设备使用与用户账号原先绑定时分配到的第一密钥正确解密内容密钥,然后再解密内容得到内容相应的权限,有效遏制了非法共享数字版权所导致的内容版权遭受侵害。进一步地,保持同一用户账号在一定范围内实现数字版权的共享,新绑定的用户设备无需再次申请许可证即可实现数字版权的共享。第一上限的设置使得一定数目绑定的用户设备共享数字版权。


图1 (a)是本发明第一实施方式中一种多用户设备间数字版权共享方法的流程示意图;图1 (b)是本发明第一实施方式中一种多用户设备间数字版权共享方法的流程示意图;图1 (c)是本发明第一实施方式中一种多用户设备间数字版权共享方法的流程示意图;图2是本发明第二实施方式中一种多用户设备间数字版权共享方法的流程示意图;图3是本发明第二实施方式中一种多用户设备间数字版权共享方法的流程示意图;图4是本发明第五实施方式中一种多用户设备间数字版权共享系统的结构示意图;图5是本发明第六实施方式中一种多用户设备间数字版权共享系统的结构示意图;图6是本发明第六实施方式中一种多用户设备间数字版权共享系统的结构示意图;图7是本发明第七实施方式中一种多用户设备间数字版权共享服务器的结构示意图;图8是本发明第七实施方式中一种多用户设备间数字版权共享服务器的结构示意图;图9是本发明第八实施方式中一种用户设备的结构示意图。
具体实施例方式在以下的叙述中,为了使读者更好地理解本申请而提出了许多技术细节。但是,本领域的普通技术人员可以理解,即使没有这些技术细节和基于以下各实施方式的种种变化和修改,也可以实现本申请各权利要求所要求保护的技术方案。为使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明的实施方式作进一步地详细描述。本发明第一实施方式涉及一种多用户设备间数字版权共享方法。该多用户设备间数字版权共享方法包括以下步骤:服务器将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密,得到第一密文,并将第一密文发送到该用户设备。服务器分发内容时,使用第一密钥对用于加密内容的第二密钥进行加密,得到第二密文,并将第二密文和经加密的内容发送到与同一账号绑定的多个用户设备。各个用户设备分别根据自身特征信息生成第三密钥,使用第三密钥对第一密文进行解密,得到第一密钥,再使用第一密钥对第二密文进行解密得到第二密钥,再使用第二密钥对经加密的内容进行解密,得到内容。实现同一用户账号绑定的多用户设备之间的内容数字版权共享,方便用户使用。具体地说:服务器将用户账号与新增的用户设备绑定时,图1(a)是该多用户设备间数字版权共享方法的流程示意图。如图1(a)所示,该多用户设备间数字版权共享方法包括以下步骤:在步骤IaOl中,服务器将用户账号与新增的用户设备绑定。此后进入步骤la02,服务器将与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密,得到第一密文。此后进入步骤la03,服务器将第一密文发送到该用户设备,此后结束本流程。服务器分发内容时,图1 (b)是该多用户设备间数字版权共享方法的流程示意图。如图1(b)所示,该多用户设备间数字版权共享方法包括以下步骤:在步骤IbOl中,服务器使用第一密钥对用于加密内容的第二密钥进行加密,得到
第二密文。此后进入步骤lb02中,服务器将第二密文和经加密的内容发送到与同一账号绑定的多个用户设备,此后结束本流程。当各用户设备读取数字版权内容时,图1(c)是该多用户设备间数字版权共享方法的流程示意图。如图1(c)所示,该多用户设备间数字版权共享方法包括以下步骤:在步骤IcOl中,各用户设备分别根据自身特征信息生成第三密钥。此后进入步骤lc02,各用户设备使用第三密钥对第一密文进行解密,得到第一密钥。此后进入步骤lc03,各用户设备使用第一密钥对第二密文进行解密得到第二密钥。此后进入步骤lc04,各用户设备使用第二密钥对经加密的内容进行解密,得到内容,此后结束本流程。优选地,在用户设备中,只在需要使用内容(如显示)时才计算第三密钥,并对经加密的各密钥和内容进行解密,使用完闭后,删除解出的内容和各密钥,也就是说在用户设备的非易失性存储器中不保留未经加密的内容和各密钥,在需要时当场解密。这种方案的优点在于可以最大限度地保障版权,就算别人直接将一个用户设备中的内容复制到另一个用户设备,因为被复制的是密文,所以不能被另一个用户设备解密并使用。每一个用户设备都有一个与自身特征信息相对应的第三密钥,该第三密钥可以根据用户设备的自身特征信息通过预定的算法生成。用户设备自身特征信息可以使用户设备的ID号、处理器编号、存储器编号等,只要在多用户设备之间能区别于其他的用户设备即可。在本发明的其他某些方式中,用户设备自身特征信息可以时某一个信息,也可以不是一个信息,而是多个信息的组合,只要该单个信息或者多个信息组合生成的特征信息能够使得该用户设备在多用户设备之间区别于其他的用户设备即可。本发明第二实施方式涉及一种多用户设备间数字版权共享方法。图2是该多用户设备间数字版权共享方法的流程示意图。第二实施方式在第一实施方式的基础上进行了改进,主要改进之处在于:限制与用户账号未绑定的用户设备使用与用户账号原先绑定时分配到的第一密钥正确解密内容密钥,然后再解密内容得到内容相应的权限,有效遏制了非法共享数字版权所导致的内容版权遭受侵害。保持同一用户账号在一定范围内实现数字版权的共享,新绑定的用户设备无需再次申请许可证即可实现数字版权的共享。第一上限的设置使得一定数目绑定的用户设备共享数字版权。如图2所示,具体地说,该多用户设备间数字版权共享方法还包括以下步骤:在步骤201中,服务器对与用户账号绑定的用户设备解除绑定。此后进入步骤202,在对与用户账号绑定的用户设备解除绑定之后,服务器为用户账号重新分配第一密钥,该用户设备解除绑定后重新分配后第一密钥与其绑定时的第一密钥不同。此后对于仍与该用户账号绑定的各用户设备分别执行以下步骤203至204的操作:在步骤203中,服务器使用与用户设备对应的第三密钥对重新分配的第一密钥进行加密,得到更新后的第一密文。此后进入步骤204,服务器将更新后的第一密文发送到该用户设备,供该用户设备更新第一密钥,此后结束本流程。图3是该多用户设备间数字版权共享方法的流程示意图。如图3所示,具体地说,在将新增的用户设备绑定到用户账号时,该多用户设备间数字版权共享方法还包括以下步骤:在步骤301中,因为用户账号可以绑定的用户设备数小于等于预定的第一门限,所以服务器判断新增的用户设备与该用户账号原绑定用户设备的总数是否大于第一门限。若大于,则进入步骤302 ;否则结束本流程。在步骤302中,若新增的用户设备与该用户账号原绑定用户设备的总数大于第一门限,服务器则将一定数目的原绑定用户设备解除绑定,使得新增的用户设备和剩余原绑定用户设备总数不大于第一门限。该第一门限可以是全局的,也可以是针对同一类型的账号设置的不同第一门限。此后进入步骤303,服务器将用户账号与新增的用户设备绑定。此后进入步骤304,服务器重新分配与用户账号相对应的第一密钥,此后对于新增的用户设备和仍与该用户账号绑定的原绑定用户设备分别执行以下步骤305至306的操作:在步骤305中,服务器使用与用户设备对应的第三密钥对重新分配的第一密钥进行加密,得到更新后的第一密文。此后进入步骤306,服务器将更新后的第一密文发送到该用户设备,供该用户设备更新第一密钥,此后结束本流程。本发明第三实施方式涉及一种服务器端的多用户设备间的数字版权共享方法。该服务器端的多用户设备间的数字版权共享方法包括以下步骤:服务器将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对于用户账号对应的第一密钥进行加密,得到第一密文,并将第一密文发送到该用户设备,供该用户设备以自身特征信息生成的第三密钥解出第一密钥。服务器分发内容时,使用第一密钥对用于加密内容的第二密钥进行加密,得到第二密文,并将第二密文和经加密的内容发送到与同一账号绑定的多个用户设备,供与同一账号绑定的各个用户设备以第一密钥解出第二密钥再解出内容。本发明第四实施方式涉及一种用户设备端的多用户设备间数字版权共享方法。该用户设备端的多用户设备间数字版权共享方法还包括以下步骤:用户设备根据自身特征信息生成第三密钥,使用第三密钥对第一密文进行解密,得到第一密钥,再使用第一密钥对第二密文进行解密得到第二密钥,再使用第二密钥对加密的内容进行解密,得到内容。其中,第一密文、第二密文和加密的内容来自服务器,第一密文由服务器与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密得到,第二密文由服务器使用第一密钥对用于加密内容的第二密钥进行加密得到。本发明的各方法实施方式均可以以软件、硬件、固件等方式实现。不管本发明是以软件、硬件、还是固件方式实现,指令代码都可以存储在任何类型的计算机可访问的存储器中(例如永久的或者可修改的,易失性的或者非易失性的,固态的或者非固态的,固定的或者可更换的介质等等)。同样,存储器可以例如是可编程阵列逻辑(Programmable ArrayLogic,简称“PAL”)、随机存取存储器(Random Access Memory,简称“RAM”)、可编程只读存储器(Programmable Read Only Memory,简称 “PROM”)、只读存储器(Read-Only Memory,简称“ROM”)、电可擦除可编程只读存储器(Electrically Erasable Programmable ROM,简称“EEPR0M”)、磁盘、光盘、数字通用光盘(Digital Versatile Disc,简称“DVD”)等等。本发明第五实施方式涉及一种多用户设备间数字版权共享系统。图4是该多用户设备间数字版权共享系统的结构示意图。如图4所示,该多用户设备间数字版权共享系统包括:服务器和多个用户设备,其中,服务器,包含以下单元:
绑定单元,用于将用户账号与新增的用户设备绑定。第一加密单元,用于当绑定单元将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对于用户账号对应的第一密钥进行加密,得到第一密文。第一发送单元,用于将第一加密单元生成的第一密文发送至用户设备。第二加密单元,用于使用第二密钥对分发的内容进行加密,得到加密内容。第三加密单元,用于使用第一密钥加密第二密钥,得到第二密文。第二发送单元,用于将经第三加密单元生成的第二密文和经第二加密单元生成的加密内容发送到与同一账号绑定的多个用户设备。用户设备,包含以下单元:第三密钥生成单元,用于根据用户设备的自身特征信息生成第三密钥。第一解密单元,用于使用第三密钥生成单元生成的第三密钥对服务器第一加密单元生成的第一密文进行解密,得到第一密钥。第二解密单元,用于使用第一解密单元解密得到的第一密钥对服务器第三加密单元生成的第二密文进行解密得到第二密钥。内容解密单元,用于使用第二解密单元解密得到的第二密钥对经服务器第二加密单元加密的内容进行解密,得到内容。本发明第六实施方式涉及一种多用户设备间数字版权共享系统。第六实施方式在第五实施方式的基础上进行了改进,主要改进之处在于:图5是该多用户设备间数字版权共享系统的结构示意图。如图5所示,具体地说,该多用户设备间数字版权共享系统中的服务器还包括以下单元:解绑单元,用于在对与用户账号绑定的用户设备解除绑定。重分配单元,用于在解绑单元对与用户账号绑定的用户设备解除绑定之后,为用户账号重新分配第一密钥。对于仍与该用户账号绑定的各用户设备分别执行以下操作:第一加密单元使用与用户设备对应的第三密钥对重新分配的第一密钥进行加密,得到更新后的第一密文。第一发送单元将更新后的第一密文发送到该用户设备,供该用户设备更新第一密钥。用户账号可以绑定的用户设备数小于等于预定的第一门限。图6是该多用户设备间数字版权共享系统的结构示意图。如图6所示,具体地说,该多用户设备间数字版权共享系统中的服务器还包括以下单元:数量判断单元,用于判断新增的用户设备与该用户账号原绑定用户设备的总数是否大于第一门限。解绑定单元,用于在数量判断单元判定新增的用户设备与原始绑定用户设备总数大于第一门限时,则将一定数目的原绑定用户设备解除绑定,使得新增的用户设备和剩余原绑定用户设备总数不大于第一门限。密钥分配单元,用于重新分配与用户账号相对应的第一密钥。对于仍与该用户账号绑定的各用户设备分别执行以下操作:第一加密单元使用与用户设备对应的第三密钥对重新分配的第一密钥进行加密,得到更新后的第一密文。
第一发送单元将更新后的第一密文发送到该用户设备,供该用户设备更新第一密钥。第二实施方式是与本实施方式相对应的方法实施方式,本实施方式可与第二实施方式互相配合实施。第二实施方式中提到的相关技术细节在本实施方式中依然有效,为了减少重复,这里不再赘述。相应地,本实施方式中提到的相关技术细节也可应用在第二实施方式中。本发明第七实施方式涉及一种多用户设备间数字版权共享服务器。图7是该多用户设备间数字版权共享服务器的结构示意图。如图7所示,具体地说,该多用户设备间数字版权共享服务器包括以下单元:绑定单元,用于将用户账号与新增的用户设备绑定。第一加密单元,用于当绑定单元将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对于用户账号对应的第一密钥进行加密,得到第一密文。第一发送单元,用于将第一加密单元生成的第一密文发送至用户设备,供该用户设备以自身特征信息生成的第三密钥解出第一密钥。图8是该多用户设备间数字版权共享服务器的结构示意图。具体地说,如图8所示,该多用户设备间数字版权共享服务器包括以下单元:第二加密单元,用于使用第二密钥分发的内容进行加密,得到加密内容。第三加密单元,用于使用第一密钥加密第二密钥,得到第二密文。第二发送单元,用于将经第三加密单元生成的第二密文和经第二加密单元生成的加密内容发送到与同一账号绑定的多个用户设备,供与同一账号绑定的各个用户设备以第一密钥解出第二密钥再解出内容。第三实施方式是与本实施方式相对应的方法实施方式,本实施方式可与第三实施方式互相配合实施。第三实施方式中提到的相关技术细节在本实施方式中依然有效,为了减少重复,这里不再赘述。相应地,本实施方式中提到的相关技术细节也可应用在第三实施方式中。本发明第八实施方式涉及一种用户设备。图9是该用户设备的结构示意图。具体地说,如图9所示,该用户设备包括以下单元:第三密钥生成单元,用于根据用户设备的自身特征信息生成第三密钥。第一解密单元,用于使用第三密钥生成单元生成的第三密钥对第一密文进行解密,得到第一密钥。第二解密单元,用于使用第一解密单元解密得到的第一密钥对第二密文进行解密得到第二密钥。内容解密单元,用于使用第二解密单元解密得到的第二密钥对加密的内容进行解密,得到内容。其中,第一密文、第二密文和加密的内容来自服务器,第一密文由服务器与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密得到,第二密文由服务器使用第一密钥对用于加密内容的第二密钥进行加密得到。第四实施方式是与本实施方式相对应的方法实施方式,本实施方式可与第四实施方式互相配合实施。第四实施方式中提到的相关技术细节在本实施方式中依然有效,为了减少重复,这里不再赘述。相应地,本实施方式中提到的相关技术细节也可应用在第四实施方式中。需要说明的是,本发明各设备实施方式中提到的各单元都是逻辑单元,在物理上,一个逻辑单元可以是一个物理单元,也可以是一个物理单元的一部分,还可以以多个物理单元的组合实现,这些逻辑单元本身的物理实现方式并不是最重要的,这些逻辑单元所实现的功能的组合是才解决本发明所提出的技术问题的关键。此外,为了突出本发明的创新部分,本发明上述各设备实施方式并没有将与解决本发明所提出的技术问题关系不太密切的单元引入,这并不表明上述设备实施方式并不存在其它的单元。虽然通过参照本发明的某些优选实施方式,已经对本发明进行了图示和描述,但本领域的普通技术人员应该明白,可以在形式上和细节上对其作各种改变,而不偏离本发明的精神和范围。
权利要求
1.一种多用户设备间数字版权共享方法,其特征在于,包括以下步骤: 服务器将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密,得到第一密文,并将第一密文发送到该用户设备; 服务器分发内容时,使用第一密钥对用于加密内容的第二密钥进行加密,得到第二密文,并将第二密文和经加密的内容发送到与同一账号绑定的多个用户设备; 各个用户设备分别根据自身特征信息生成第三密钥,使用第三密钥对第一密文进行解密,得到第一密钥,再使用第一密钥对第二密文进行解密得到第二密钥,再使用第二密钥对所述经加密的内容进行解密,得到内容。
2.根据权利要求1所述的多用户设备间数字版权共享方法,其特征在于,还包括以下步骤: 在对与所述用户账号绑定的用户设备解除绑定之后,所述服务器为所述用户账号重新分配第一密钥,对于仍与该用户账号绑定的各用户设备分别执行以下操作: 使用与用户设备对应的第三密钥对重新分配的第一密钥进行加密,得到更新后的第一密文,并将更新后的第一密文发送到该用户设备,供该用户设备更新第一密钥。
3.根据权利要求1或2所述的多用户设备间数字版权共享方法,其特征在于,所述用户账号可以绑定的用户设备数 小于等于预定的第一门限; 在将新增的用户设备绑定到用户账号时,还包括以下步骤: 判断新增的用户设备与该用户账号原绑定用户设备的总数是否大于所述第一门限;若大于,则将一定数目的原绑定用户设备解除绑定,使得新增的用户设备和剩余原绑定用户设备总数不大于所述第一门限,服务器重新分配与所述用户账号相对应的第一密钥,对于新增的用户设备和仍与该用户账号绑定的原绑定用户设备分别执行以下操作: 使用与用户设备对应的第三密钥对重新分配的第一密钥进行加密,得到更新后的第一密文,并将更新后的第一密文发送到该用户设备,供该用户设备更新第一密钥。
4.一种服务器端的多用户设备间的数字版权共享方法,其特征在于,包括以下步骤: 服务器将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对于用户账号对应的第一密钥进行加密,得到第一密文,并将第一密文发送到该用户设备,供该用户设备以自身特征信息生成的第三密钥解出第一密钥; 服务器分发内容时,使用第一密钥对用于加密内容的第二密钥进行加密,得到第二密文,并将第二密文和经加密的内容发送到与同一账号绑定的多个用户设备,供与同一账号绑定的各个用户设备以第一密钥解出第二密钥再解出内容。
5.一种用户设备端的多用户设备间数字版权共享方法,其特征在于,还包括以下步骤: 用户设备根据自身特征信息生成第三密钥,使用第三密钥对第一密文进行解密,得到第一密钥,再使用第一密钥对第二密文进行解密得到第二密钥,再使用第二密钥对加密的内容进行解密,得到内容;其中 第一密文、第二密文和加密的内容来自服务器,第一密文由服务器与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密得到,第二密文由服务器使用第一密钥对用于加密内容的第二密钥进行加密得到。
6.一种多用户设备间数字版权共享系统,其特征在于,包括:服务器和多个用户设备,其中, 所述服务器,包含以下单元: 绑定单元,用于将用户账号与新增的用户设备绑定; 第一加密单元,用于当所述绑定单元将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对于用户账号对应的第一密钥进行加密,得到第一密文; 第一发送单元,用于将所述第一加密单元生成的第一密文发送至所述用户设备; 第二加密单元,用于使用第二密钥对分发的内容进行加密,得到加密内容; 第三加密单元,用于使用所述第一密钥加密所述第二密钥,得到第二密文; 第二发送单元,用于将经所述第三加密单元生成的第二密文和经所述第二加密单元生成的加密内容发送到与同一账号绑定的多个所述用户设备; 所述用户设备,包含以下单元: 第三密钥生成单元,用于根据所述用户设备的自身特征信息生成第三密钥; 第一解密单元,用于使用所述第三密钥生成单元生成的第三密钥对所述服务器第一加密单元生成的第一密文进行解密,得到第一密钥; 第二解密单元,用于使用所述第一解密单元解密得到的第一密钥对所述服务器第三加密单元生成的第二密文进行解密得到第二密钥; 内容解密单元,用于使用所述第二解密单元解密得到的第二密钥对所述经所述服务器第二加密单元加密的内容进行解密,得到所述内容。
7.根据权利要求6所述的多用户设备间数字版权共享系统,其特征在于,所述服务器还包括以下单元: 解绑单元,用于在对与用户账号绑定的用户设备解除绑定; 重分配单元,用于在所述解绑单元对与用户账号绑定的用户设备解除绑定之后,为所述用户账号重新分配第一密钥;对于仍与该用户账号绑定的各用户设备分别执行以下操作: 所述第一加密单元使用与用户设备对应的第三密钥对重新分配的第一密钥进行加密,得到更新后的第一密文; 所述第一发送单元将更新后的第一密文发送到该用户设备,供该用户设备更新第一密钥。
8.根据权利要求6或7所述的多用户设备间数字版权共享系统,其特征在于,所述用户账号可以绑定的用户设备数小于等于预定的第一门限; 所述服务器还包括以下单元: 数量判断单元,用于判断新增的用户设备与该用户账号原绑定用户设备的总数是否大于所述第一门限; 解绑定单元,用于在所述数量判断单元判定所述新增的用户设备与原始绑定用户设备总数大于所述第一门限时,则将一定数目的原绑定用户设备解除绑定,使得新增的用户设备和剩余原绑定用户设备总数不大于所述第一门限; 密钥分配单元,用于重新分配与所述用户账号相对应的第一密钥; 对于仍与该用户 账号绑定的各用户设备分别执行以下操作: 所述第一加密单元使用与用户设备对应的第三密钥对重新分配的第一密钥进行加密,得到更新后的第一密文; 所述第一发送单元将更新后的第一密文发送到该用户设备,供该用户设备更新第一密钥。
9.一种多用户设备间数字版权共享服务器,其特征在于,包括以下单元: 绑定单元,用于将用户账号与新增的用户设备绑定; 第一加密单元,用于当所述绑定单元将用户账号与新增的用户设备绑定时,将与该用户设备对应的第三密钥对于用户账号对应的第一密钥进行加密,得到第一密文; 第一发送单元,用于将所述第一加密单元生成的第一密文发送至所述用户设备,供该用户设备以自身特征信息生成的第三密钥解出第一密钥; 第二加密单元,用于使用第二密钥分发的内容进行加密,得到加密内容; 第三加密单元,用于使用所述第一密钥加密所述第二密钥,得到第二密文; 第二发送单元,用于将经所述第三加密单元生成的第二密文和经所述第二加密单元生成的加密内容发送到与同一账号绑定的多个所述用户设备,供与同一账号绑定的各个用户设备以第一密钥解出第二密钥再解出内容。
10.一种用户设备,其特征在于,包括以下单元: 第三密钥生成单元,用于根据 所述用户设备的自身特征信息生成第三密钥; 第一解密单元,用于使用所述第三密钥生成单元生成的第三密钥对第一密文进行解密,得到第一密钥; 第二解密单元,用于使用所述第一解密单元解密得到的第一密钥对第二密文进行解密得到第二密钥; 内容解密单元,用于使用所述第二解密单元解密得到的第二密钥对加密的内容进行解密,得到内容; 其中,第一密文、第二密文和加密的内容来自服务器,第一密文由服务器与该用户设备对应的第三密钥对用户账号对应的第一密钥进行加密得到,第二密文由服务器使用第一密钥对用于加密内容的第二密钥进行加密得到。
全文摘要
本发明涉及数字版权管理,公开了一种多用户设备间数字版权共享方法及其系统。实现同一用户账号绑定的多用户设备之间的内容数字版权共享,方便用户使用。本发明中,包括以下步骤服务器将用户账号与新增用户设备绑定时,用第三密钥对第一密钥加密得第一密文,发送第一密文到该用户设备;服务器分发内容时,使用第一密钥对第二密钥加密得第二密文,并将第二密文和加密内容发送到与同一账号绑定的多个用户设备;各个用户设备生成第三密钥,使用第三密钥对第一密文解密得第一密钥,再使用第一密钥对第二密文解密得第二密钥,再使用第二密钥对加密内容解密,得到内容。
文档编号H04L29/06GK103200160SQ20121000523
公开日2013年7月10日 申请日期2012年1月10日 优先权日2012年1月10日
发明者王翼, 盛丰衍, 熊益群, 王骞 申请人:上海易狄欧电子科技有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1