发明名称 一种面向云电视终端身份认证实现方法及系统
摘要 本发明涉及一种面向云电视终端身份认证访问方法及系统,基于PKI证书体系的两级云电视终端证书CA中心,同时在云电视终端预装统一数字证书,形成云电视终端的信任根,并建立云电视终端的统一身份认证中心系统。构建服务于云电视制造商、云电视终端用户、应用程序开发商等云电视产业链成员的云电视终端身份信任基础设施。本发明采用了基于PKI证书体系的两级云电视终端CA中心,同时采用PKI的数字证书技术及统一身份认证中心的身份认证和身份断言服务。本发明用户管理成本低、安全性高、登录频率少和跨域访问便利。
申请公布号 CN103237235B 申请公布日期 2016.01.20
申请号 CN201310086043.1 申请日期 2013.03.18
申请人 中国科学院信息工程研究所 发明人 王雅哲;王瑜;徐震;林东岱
分类号 H04N21/266(2011.01)I;H04N21/4627(2011.01)I;H04L9/32(2006.01)I 主分类号 H04N21/266(2011.01)I
代理机构 北京君尚知识产权代理事务所(普通合伙) 11200 代理人 余长江
主权项 一种面向云电视终端身份认证访问方法,其步骤包括:1)在云电视终端中内置安全代理、预装统一证书,同时设置一个云电视终端CloudTV CA中心、各制造商本地CA系统、一般性运行CA系统、本地制造商门户和/或云服务App客户端上的认证代理和统一身份认证中心系统,所述一般性运行CA系统,负责签发面向服务部门的证书,包括统一身份中心系统颁发服务器证书;2)根据PKI证书体系将所述云电视终端CloudTV CA中心和制造商本地CA系统建立为两级证书管理中心,所述制造商本地CA系统根据所述云电视终端CloudTV CA中心签发的授权证书在权限范围内对所述云电视终端进行用户证书在线签发;3)用户在云电视终端联网状况下对云电视终端上所述用户证书进行激活,根据云电视终端设备号及出厂时设定的硬件信息生成用户的公私钥对,通过本地制造商门户中的CA系统证书服务接口,访问所述制造商本地CA系统,触发证书激活业务;4)完成证书激活业务后对本地制造商门户内应用和/或云端服务商应用进行访问;4‑1)访问本地制造商门户时,用户在所述云电视终端先进行用户身份认证,若认证通过,则对本地制造商门户内应用进行访问;4‑2)访问云端服务商应用时,用户先在云电视终端为云端服务商提供身份断言凭证,云端服务商通过该断言凭证实现用户对云端服务商应用的访问。
地址 100093 北京市海淀区闵庄路甲89号