发明名称 一种基于安全芯片的密钥管理系统、终端设备及方法
摘要 本发明公开一种基于安全芯片的密钥管理系统、终端设备及方法,该系统包括前端加密系统和终端设备,所述前端加密系统包括加扰模块、加密模块、密钥管理模块和发送模块,加扰模块用于产生内容密钥并对节目内容进行加扰,密钥管理模块用于对层次化密钥进行管理,加密模块用于对加扰数据进行层次化密钥加密形成密文数据,密文数据由发送模块下发给终端设备;所述终端设备包括接收模块、解密模块、安全芯片和播放模块,接收模块用于接收密文数据,解密模块进行初步解密得到加密的内容密钥,加密的内容密钥在安全芯片内解密及解扰得到节目内容,由播放模块播放。本发明防止了内容密钥的外泄和共享,提高了系统的安全性和可靠性。
申请公布号 CN102595198A 申请公布日期 2012.07.18
申请号 CN201210054228.X 申请日期 2012.03.02
申请人 北京视博数字电视科技有限公司 发明人 王天星;卢增祥;王文军;李伟东;柯发敏
分类号 H04N21/235(2011.01)I;H04N21/435(2011.01)I;H04N21/4623(2011.01)I 主分类号 H04N21/235(2011.01)I
代理机构 北京品源专利代理有限公司 11332 代理人 宋松
主权项 一种基于安全芯片的密钥管理系统,该系统包括前端加密系统和终端设备,所述前端加密系统包括加扰模块、加密模块、密钥管理模块和发送模块,加扰模块用于产生内容密钥并利用所述内容密钥对节目内容进行加扰;密钥管理模块用于对第二产品密钥、安全芯片密钥、会话密钥和用户密钥进行管理;加密模块用于利用第二产品密钥对内容密钥进行一次加密后,再利用会话密钥对一次加密后的内容密钥进行二次加密;利用安全芯片密钥对所述第二产品密钥进行一次加密后,再利用用户密钥对一次加密后的第二产品密钥进行二次加密;发送模块用于将二次加密后的内容密钥和二次加密的第二产品密钥发送给终端设备;所述终端设备包括接收模块、解密模块、安全芯片和播放模块,接收模块用于接收加密的节目内容和密钥数据;解密模块用于利用预存的用户密钥和会话密钥分别对二次加密的内容密钥和二次加密的第二产品密钥进行解密以获得一次加密的内容密钥和一次加密的第二产品密钥;安全芯片包括解密单元和解扰单元;其中,所述解密单元用于接收所述一次加密的第二产品密钥和一次加密的内容密钥,利用安全芯片密钥解密一次加密的第二产品密钥,利用获得的第二产品密钥解密一次加密的内容密钥,并将解密出的内容密钥发送解扰单元;解扰单元用于根据所述内容密钥对节目内容进行解扰。播放模块用于播放节目内容。
地址 100085 北京市海淀区上地东路5号京蒙高科大厦B座4层