发明名称 在数字权限管理系统中离线发布发行者使用许可证
摘要 发行用户发行数字内容,并向自身发布对应的数字发行者许可证,以允许自身再现该发行的数字内容。该发行用户被提供来自数字权限管理(DRM)服务器的发行证书,其中,该发行证书允许该发行用户如此发行该数字内容并如此发布该发行者许可证。
申请公布号 CN1525682A 申请公布日期 2004.09.01
申请号 CN200410007610.0 申请日期 2004.02.25
申请人 微软公司 发明人 S·布尔尼;B·B·笛拉维;P·加科米特;R·U·马拉维亚拉齐切;K·B·帕拉姆比尔;Y·(奥真)罗森菲尔德;C·文卡特什;C·F·罗斯三世
分类号 H04L9/14 主分类号 H04L9/14
代理机构 上海专利商标事务所 代理人 李家麟
主权项 1.一种方法,用于供发行用户发行数字内容并且向自身发布对应的数字发行者许可证以便允许自身再现该发行的数字内容,该发行用户被提供来自数字权限管理(DRM)服务器的发行证书,该发行证书具有公共密钥(PU-OLP)和对应的私人密钥(PR-OLP),该私人密钥(PR-OLP)由与该发行用户(PU-ENTITY)关联的公共密钥来加密,以形成(PU-ENTITY(PR-OLP)),该方法的特征在于包括:制定该内容并根据内容密钥(CK)来为所制定的内容加密;为具有(CK)的加密内容创建权限标签,该(CK)由该DRM服务器(PU-DRM)的公共密钥加密,以形成(PU-DRM(CK));从该发行证书中检索到(PU-ENTITY(PR-OLP));将对应于(PU-ENTITY)的私人密钥(PR-ENTITY)应用于(PU-ENTITY(PR-OLP)),以获得(PR-OLP);用(PR-OLP)签署所创建的权限标签,以创建签署的权限标签(SRL);将所创建的SRL和该发行证书跟该加密内容串接起来,以形成可分配给另一位用户的内容数据包,这另一位用户必须联系该DRM服务器,以获得具有(CK)的对应的许可证,从而再现其中的加密内容,只有这类DRM服务器具有对应于(PU-DRM)的私人密钥(PR-DRM)并能够将(PR-DRM)应用于(PU-DRM(CK))来获得(CK);创建对应于具有(CK)的内容数据包的许可证数据,该(CK)由(PU-ENTITY)加密,以形成(PU-ENTITY(CK));签署具有(PR-OLP)的所创建的许可证数据,以创建该发行者许可证;以及,将该发行证书附着于该发行者许可证,由此,只有具有对应于(PR-ENTITY)的(PR-ENTITY)的发行用户可以将这类(PR-ENTITY)应用于来自该发行者许可证的(PU-ENTITY(CK)),以获得(CK),从而为用它加密的内容解密,用于再现。
地址 美国华盛顿州