[发明专利]使用硬件信任根的媒体客户端装置鉴权有效
申请号: | 201910408869.2 | 申请日: | 2014-07-23 |
公开(公告)号: | CN110287654B | 公开(公告)日: | 2023-09-05 |
发明(设计)人: | M.米克海洛夫;R.奈尔 | 申请(专利权)人: | 爱立信股份有限公司 |
主分类号: | G06F21/10 | 分类号: | G06F21/10;G06F21/44;G06F21/57 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 李啸;杨美灵 |
地址: | 瑞典斯*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 硬件 信任 媒体 客户端 装置 | ||
1.一种客户端装置,包括:
至少一个处理器;
一次性可编程OTP存储,包括第一检验密钥和一个或多个第二检验密钥;以及
计算机可读存储介质,耦合到所述至少一个处理器,包括:
媒体客户端,
固件,
引导镜像,包括
安全地存储在所述引导镜像中的公共加密密钥,以及
经加密的对称密钥,以及
计算机可读指令,当由所述至少一个处理器执行时,被配置为:
通过以下方式参与安全引导过程以证明所述引导镜像的真实性,以便用于采用所述公共加密密钥和权利管理服务器处的私有加密密钥的权利管理方案中:
使用所述第一检验密钥来检验所述公共加密密钥的签名,
解密所述经加密的对称密钥以生成经解密的对称密钥,
使用所述一个或多个第二检验密钥来检验所述经解密的对称密钥的签名,以及
使用所述经解密的对称密钥来检验所述引导镜像的签名,
响应于成功完成所述安全引导过程,加载并执行所述固件,
响应于来自所述媒体客户端的请求,通过所述固件使用所述公共加密密钥来创建经加密的装置注册消息,以及
将所述经加密的装置注册消息返回到所述媒体客户端,以及
通过所述媒体客户端,将所述经加密的装置注册消息转发到所述权利管理服务器以注册所述客户端装置。
2.根据权利要求1所述的客户端装置,其中,所述引导镜像还包括用于所存储的公共加密密钥的相应存储的签名、所述经加密的对称密钥、以及所述引导镜像的固件组件,并且其中,所述计算机可读指令还被配置为:通过(1)计算给定密钥或固件组件的签名和(2)将所计算的签名与所存储的签名中的相应一个进行比较来检验所述给定密钥或固件组件的签名。
3.根据权利要求1所述的客户端装置,其中,所述媒体客户端实现数字权利管理DRM系统的客户端侧。
4.根据权利要求1所述的客户端装置,其中,所述媒体客户端由用户安装在所述客户端装置上。
5.根据权利要求4所述的客户端装置,其中,所述客户端装置的所述固件检验所述客户端装置上的所述媒体客户端。
6.一种使客户端装置能够向媒体客户端和权利管理服务器证明自身的真实性的方法,所述方法包括:
通过以下方式参与安全引导过程以证明引导镜像的真实性,以便用于采用安全地存储在所述引导镜像中的公共加密密钥和权利管理服务器处的私有加密密钥的权利管理方案中:
使用存储于一次性可编程OTP存储中的第一检验密钥来检验所述公共加密密钥的签名,
解密存储于所述引导镜像中的经加密的对称密钥以生成经解密的对称密钥,
使用存储于OTP存储中的一个或多个第二检验密钥来检验所述经解密的对称密钥的签名,以及
使用所述经解密的对称密钥来检验所述引导镜像的签名,
响应于成功完成所述安全引导过程,加载并执行存储于所述客户端装置上的固件,
响应于来自存储于所述客户端装置上的媒体客户端的请求,使用所述公共加密密钥来创建经加密的装置注册消息,以及
将所述经加密的装置注册消息返回到所述媒体客户端,以及
将所述经加密的装置注册消息转发到所述权利管理服务器以注册所述客户端装置。
7.根据权利要求6所述的方法,其中,所述引导镜像还包括用于所存储的公共加密密钥的相应存储的签名、所述经加密的对称密钥、以及所述引导镜像的固件组件,并且通过(1)计算给定密钥或固件组件的签名和(2)将所计算的签名与所存储的签名中的相应一个进行比较来检验所述给定密钥或固件组件的签名。
8.根据权利要求6所述的方法,其中,所述媒体客户端实现数字权利管理DRM系统的客户端侧。
9.根据权利要求8所述的方法,其中,所述媒体客户端由用户安装在所述客户端装置上。
10.根据权利要求9所述的方法,其中,所述客户端装置的所述固件检验所述客户端装置上的所述媒体客户端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于爱立信股份有限公司,未经爱立信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910408869.2/1.html,转载请声明来源钻瓜专利网。