国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      數(shù)字版權(quán)服務(wù)控制方法、裝置及系統(tǒng)的制作方法

      文檔序號:6443879閱讀:181來源:國知局
      專利名稱:數(shù)字版權(quán)服務(wù)控制方法、裝置及系統(tǒng)的制作方法
      技術(shù)領(lǐng)域
      本發(fā)明涉及計算機(jī)技術(shù)領(lǐng)域,尤指一種數(shù)字版權(quán)服務(wù)控制方法、裝置及系統(tǒng)。
      背景技術(shù)
      隨著數(shù)字出版和移動閱讀產(chǎn)業(yè)的興起,大量數(shù)字資源,包括電子書、數(shù)字期刊、數(shù)字音樂、網(wǎng)絡(luò)動漫、網(wǎng)絡(luò)游戲等在網(wǎng)上傳播的速度和范圍都呈現(xiàn)出一種爆炸式的迅猛態(tài)勢,隨之而來的就是涌現(xiàn)出越來越多的版權(quán)糾紛問題,數(shù)字版權(quán)保護(hù)技術(shù)(Digital RightsManagement,簡稱DRM)成為數(shù)字網(wǎng)絡(luò)環(huán)境下數(shù)字內(nèi)容交易和傳播的重要技術(shù)。目前使用的數(shù)字版權(quán)服務(wù)對象均是單模式對象,一個數(shù)字版權(quán)服務(wù)對象只能面向特定數(shù)字資源的特定業(yè)務(wù)模式。例如,電子書的購買業(yè)務(wù),或者電子書的借閱業(yè)務(wù),甚至是與前兩個暈不相干的軟件授權(quán)系統(tǒng)。如圖1所不,傳統(tǒng)的數(shù)字版權(quán)服務(wù)系統(tǒng)中,包括客戶端、上層業(yè)務(wù)系統(tǒng)和數(shù)字版權(quán)服務(wù)對象,其中數(shù)字版權(quán)服務(wù)對象包括證書數(shù)據(jù)庫、通信協(xié)議模塊、加密模塊和授權(quán)模塊。通信協(xié)議模塊與客戶端和上層業(yè)務(wù)系統(tǒng)交互,授權(quán)模塊實現(xiàn)數(shù)字資源授權(quán),加密模塊對信息進(jìn)行加密。在這些業(yè)務(wù)模式下,用戶對可訪問的數(shù)字資源類型以及數(shù)字資源的權(quán)利策略集必須是預(yù)先設(shè)置好的,在系統(tǒng)運行期間無法進(jìn)行動態(tài)更改。比如,一個業(yè)務(wù)系統(tǒng)原來只允許用戶購買電子書,現(xiàn)因業(yè)務(wù)需求需要增加電子書的借閱和數(shù)字報的訂閱服務(wù),就必須重新升級數(shù)字版權(quán)服務(wù)對象才能滿足新的業(yè)務(wù)功能;且在單模式下,不同的業(yè)務(wù)流程就要搭建不同的定制化的數(shù)字版權(quán)服務(wù)對象為其服務(wù)。比如電子書的購買或者借閱流程需要的是一個能夠提供免費試讀、購買、按期借閱、續(xù)借以及歸還等權(quán)利功能的數(shù)字版權(quán)服務(wù)對象,而軟件授權(quán)流程則需要的是能夠提供按期授權(quán)這樣的數(shù)字版權(quán)服務(wù)對象??梢?,現(xiàn)有技術(shù)中數(shù)字版權(quán)服務(wù)控制的過程中,需要針對不同的數(shù)字業(yè)務(wù)定制不同的數(shù)字版權(quán)服務(wù)對象,由于現(xiàn)有的數(shù)字版權(quán)訪問控制不具有對多業(yè)務(wù)的普遍適用性,從而為了構(gòu)建不同的數(shù)字業(yè)務(wù)的數(shù)字版權(quán)服務(wù)對象和實現(xiàn)不同的數(shù)字業(yè)務(wù)版權(quán)控制流程而需要一一針對不同的數(shù)字業(yè)務(wù)進(jìn)行重復(fù)性的系統(tǒng)開發(fā),造成人力和時間資源的嚴(yán)重浪費。

      發(fā)明內(nèi)容
      本發(fā)明實施例提供一種數(shù)字版權(quán)服務(wù)控制方法、裝置及系統(tǒng),用以解決現(xiàn)有技術(shù)中存在的需要針對各業(yè)務(wù)單獨開發(fā)控制系統(tǒng)和定制數(shù)字版權(quán)服務(wù)對象,浪費人力和時間資源問題。一種數(shù)字版權(quán)服務(wù)控制方法,包括:接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求;根據(jù)所述授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與所述授權(quán)類型匹配的授權(quán)文件模板;采用獲取的授權(quán)文件模板和所述授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息,生成包含數(shù)字資源特征信息和權(quán)利特征信息的授權(quán)文件;
      將生成的授權(quán)文件發(fā)送給客戶端。一種數(shù)字版權(quán)服務(wù)控制裝置,包括:通信模塊,用于接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求,以及將生成的授權(quán)文件發(fā)送給客戶端;普適模塊,用于根據(jù)所述授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與所述授權(quán)類型匹配的授權(quán)文件模板;授權(quán)模塊,用于采用獲取的授權(quán)文件模板和所述授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息,生成包含數(shù)字資源特征信息和權(quán)利特征信息的授權(quán)文件。一種數(shù)字版權(quán)服務(wù)控制系統(tǒng),包括:如權(quán)利要求8-11任一所述的數(shù)字版權(quán)服務(wù)控制裝置、客戶端和數(shù)字業(yè)務(wù)系統(tǒng);所述數(shù)字版權(quán)服務(wù)控制裝置實現(xiàn)對數(shù)字業(yè)務(wù)系統(tǒng)提供的業(yè)務(wù)的授權(quán)控制;所述客戶端接收數(shù)字版權(quán)服務(wù)控制系統(tǒng)發(fā)送的授權(quán)文件,匹配接收到的授權(quán)文件中包含的數(shù)字資源特征信息和權(quán)利特征信息,當(dāng)匹配通過時,允許用戶執(zhí)行選定業(yè)務(wù)操作。本發(fā)明有益效果如下:本發(fā)明實施例提供的數(shù)字版權(quán)服務(wù)控制方法、裝置及系統(tǒng),接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求;根據(jù)所述授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與所述授權(quán)類型匹配的授權(quán)文件模板;采用獲取的授權(quán)文件模板和所述授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息,生成包含數(shù)字資源特征信息和權(quán)利特征信息的授權(quán)文件;將生成的授權(quán)文件發(fā)送給客戶端。該方法可以根據(jù)授權(quán)類型匹配授權(quán)文件模板,生成適應(yīng)于授權(quán)類型的授權(quán)文件,從而避免了像現(xiàn)有技術(shù)中一樣,針對每種業(yè)務(wù)的每個授權(quán)類型進(jìn)行獨立的程序開發(fā),從而避免了重復(fù)性的開發(fā)與維護(hù)工作,節(jié)約了人力和時間資源,使數(shù)字版權(quán)訪問控制具有對多業(yè)務(wù)的普遍適用性。


      此處所說明的附圖用來提供對本發(fā)明的進(jìn)一步理解,構(gòu)成本發(fā)明的一部分,本發(fā)明的示意性實施例及其說明用于解釋本發(fā)明,并不構(gòu)成對本發(fā)明的不當(dāng)限定。在附圖中:圖1為現(xiàn)有技術(shù)中數(shù)字版權(quán)服務(wù)對象的結(jié)構(gòu)示意圖;圖2為本發(fā)明實施例中數(shù)字版權(quán)服務(wù)控制方法的流程圖;圖3為本發(fā)明實施例中配置授權(quán)文件模板文件的流程圖;圖4為本發(fā)明實施例中版本匹配處理的流程圖;圖5為本發(fā)明實施例中數(shù)字版權(quán)服務(wù)控制裝置的結(jié)構(gòu)示意圖;圖6為本發(fā)明實施例中數(shù)字版權(quán)服務(wù)控制系統(tǒng)的結(jié)構(gòu)示意圖;圖7為本發(fā)明實施例一中數(shù)字版權(quán)服務(wù)控制方法的流程圖;圖8為本發(fā)明實施例一中授權(quán)文件模板示意圖;圖9為本發(fā)明實施例二中數(shù)字版權(quán)服務(wù)控制方法的流程圖。
      具體實施例方式為了使本發(fā)明所要解決的技術(shù)問題、技術(shù)方案及有益效果更加清楚、明白,以下結(jié)合附圖和實施例,對本發(fā)明進(jìn)行進(jìn)一步詳細(xì)說明。應(yīng)當(dāng)理解,此處所描述的具體實施例僅僅用以解釋本發(fā)明,并不用于限定本發(fā)明。現(xiàn)有技術(shù)中針對不同的業(yè)務(wù)需要定制不同的數(shù)字版權(quán)服務(wù)對象的問題,本發(fā)明的發(fā)明人發(fā)現(xiàn),針對不同業(yè)務(wù)的版權(quán)控制,不同的是用戶申請的資源類型和相應(yīng)權(quán)利描述,但授權(quán)流程基本上是一致的,資源的使用方式也是一致的,均是在授權(quán)文件的控制下進(jìn)行有條件的版權(quán)使用控制。基于此,本發(fā)明實施例提供一種數(shù)字版權(quán)服務(wù)控制方法,可以針對不同業(yè)務(wù)的不同授權(quán)類型提供相應(yīng)的數(shù)字版權(quán)服務(wù)控制的授權(quán)模板,從而避免重復(fù)性的系統(tǒng)開發(fā)與維護(hù),節(jié)約人力和時間資源。該方法可以通過一個數(shù)字版權(quán)服務(wù)控制實現(xiàn),其流程如圖2所示,包括如下步驟:步驟Sll:接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求??蛻舳税l(fā)送的授權(quán)文件申請請求,可以是對數(shù)字業(yè)務(wù)系統(tǒng)客戶端在用戶購買了電子書之后發(fā)送的購買后的授權(quán)請求,可以是對圖書的借閱請求等。因此客戶端發(fā)送的授權(quán)文件申請請求中攜帶有所請求的授權(quán)類型。步驟S12:根據(jù)接收到的授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與授權(quán)類型匹配的授權(quán)文件模板。根據(jù)接收到的授權(quán)文件申請請求中攜帶的授權(quán)類型,判斷授權(quán)類型是否是當(dāng)前激活的授權(quán)類型;當(dāng)判斷為是時,獲取與該授權(quán)類型匹配的授權(quán)文件模板,當(dāng)判斷為否時,不能獲取到相應(yīng)的授權(quán)文件模板,中止流程。步驟S13:采用獲取的授權(quán)文件模板和接收到的授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息,生成包含數(shù)字資源特征信息和權(quán)利特征信息的授權(quán)文件。獲取到所請求的授權(quán)類型對應(yīng)的授權(quán)文件模板后,采用獲取到的授權(quán)文件模板添加針對與該授權(quán)文件申請請求中的數(shù)字資源的授權(quán)信息,得到相應(yīng)的權(quán)利特征信息??梢愿鶕?jù)授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息確定數(shù)字資源以及對應(yīng)的權(quán)利特征信肩、O其中數(shù)字資源特征信息是指數(shù)字資源本身的一些特征和屬性,例如電子書的唯一標(biāo)識、電子書購買的支付收據(jù)以及當(dāng)前使用的設(shè)備信息等。權(quán)利特征信息是指授權(quán)文件中的約束的權(quán)限信息,包括使用權(quán)利特征、使用權(quán)利約束特征等。優(yōu)選的,生成的授權(quán)文件中還包括:授權(quán)文件的特征信息、權(quán)利發(fā)布者的特征信息、權(quán)利獲得者的特征信息和授權(quán)文件的完整性信息、授權(quán)文件的有效性信息等等。步驟S14:將生成的授權(quán)文件發(fā)送給客戶端。將生成的授權(quán)文件發(fā)送給客戶端之后,客戶端匹配接收到的授權(quán)文件中包含的數(shù)字資源特征信息和權(quán)利特征信息,當(dāng)匹配通過時,允許用戶執(zhí)行選定業(yè)務(wù)操作。即客戶端可以從授權(quán)文件中解析出權(quán)利特征信息,從而可以獲得數(shù)字資源的使用授權(quán),正常使用數(shù)字資源。相應(yīng)的,將客戶端匹配接收到的授權(quán)文件中包含的數(shù)字資源特征信息和權(quán)利特征信息時,除了匹配數(shù)字資源特征信息和權(quán)利特征信息,還包括:匹配授權(quán)文件的特征信息、權(quán)利發(fā)布者的特征信息、權(quán)利獲得者的特征信息和授權(quán)文件的完整性信息、授權(quán)文件的有效性信息,當(dāng)都匹配通過時,允許用戶執(zhí)行選定業(yè)務(wù)操作。優(yōu)選的,針對每個業(yè)務(wù),可以配置與每個授權(quán)類型對應(yīng)的不止一個授權(quán)文件模板版本,具體配置過程如圖3所示,包括:步驟S21:獲取要配置的授權(quán)文件模板版本的版本特征信息。在版本管理環(huán)節(jié),數(shù)字版權(quán)服務(wù)控制裝置可以提供管理接口,通過管理接口獲取增加的I個或幾個版本特征信息。步驟S22:根據(jù)版本特征信息生成相應(yīng)版本的授權(quán)文件模板。數(shù)字版權(quán)服務(wù)控制裝置中包括的普適模塊可以根據(jù)不同的版本特征信息生成不同版本下的授權(quán)模板(授權(quán)Schema模板),同時還可以生成相應(yīng)的通訊協(xié)議模板(通訊協(xié)議Schema模板)。步驟S23:將生成的各版本的授權(quán)文件模板存儲。普適模塊將新生成的所有授權(quán)模板存入普適信息數(shù)據(jù)庫,以便使用這些版本的模板時可以直接調(diào)用。當(dāng)配置的與每個授權(quán)類型對應(yīng)的授權(quán)文件模板的版本不止一個時,生成包含數(shù)字資源特征信息和授權(quán)特征信息的授權(quán)文件之前,還包括將授權(quán)文件申請請求中攜帶的授權(quán)類型中包含的版本信息和獲取的與授權(quán)類型匹配的授權(quán)文件模板的版本信息進(jìn)行匹配;當(dāng)相匹配時,執(zhí)行生成授權(quán)文件的步驟。如圖4所示的版本匹配處理過程,具體包括如下步驟:步驟S31:獲取要配置的授權(quán)文件模板版本的版本特征信息。在版本管理環(huán)節(jié),數(shù)字版權(quán)服務(wù)控制裝置可以提供管理接口,通過管理接口獲取增加的I個或幾個版本特征信息。步驟S32:激活版本特征信息對應(yīng)的授權(quán)文件模板。例如一個業(yè)務(wù)模式下可以有多個版本的授權(quán)文件模板,可以激活其中的部分或全部版本。步驟S33:接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求。當(dāng)客戶端通過某個版本下的通訊協(xié)議向數(shù)字版權(quán)服務(wù)控制裝置,也稱數(shù)字版權(quán)服務(wù)對象提出授權(quán)申請時,數(shù)字版權(quán)服務(wù)控制裝置將授權(quán)文件申請請求移交給授權(quán)模塊進(jìn)行授權(quán)處理。步驟S34:將授權(quán)文件申請請求中攜帶的授權(quán)類型中包含的版本信息和獲取的與授權(quán)類型匹配的授權(quán)文件模板的版本信息進(jìn)行匹配。此時,授權(quán)模塊首先訪問普適模塊,獲取當(dāng)前激活的授權(quán)文件模板的版本信息,與授權(quán)文件申請請求中的版本信息進(jìn)行匹配。具體匹配原則,可根據(jù)具體應(yīng)用進(jìn)行設(shè)置。例如,授權(quán)文件申請請求中的版本信息對應(yīng)的是用戶申請的授權(quán)文件模板的申請版本,當(dāng)這個版本不高于當(dāng)前激活的授權(quán)文件模板時,認(rèn)為匹配。當(dāng)相匹配時,執(zhí)行步驟S36,完成生成授權(quán)文件的步驟;否則執(zhí)行步驟S35。步驟S35:拒絕服務(wù)。授權(quán)文件申請請求中攜帶的授權(quán)類型中包含的版本信息和獲取的與授權(quán)類型匹配的授權(quán)文件模板的版本信息不匹配時,拒絕授權(quán)文件申請請求,返回相應(yīng)錯誤信息給客戶端。步驟S36:根據(jù)獲取的授權(quán)文件模板生成授權(quán)文件。授權(quán)文件申請請求中攜帶的授權(quán)類型中包含的版本信息和獲取的與授權(quán)類型匹配的授權(quán)文件模板的版本信息匹配時,即如果兩個版本信息匹配通過,則授權(quán)模塊通知普適模塊查詢與申請版本相對應(yīng)的通訊協(xié)議和授權(quán)文件模板;然后普適模塊將這些授權(quán)文件模板返回給授權(quán)模塊;授權(quán)模塊根據(jù)授權(quán)文件模板生成實體授權(quán)文件。此外,通信模塊根據(jù)協(xié)議文件模板生成實體通訊協(xié)議,并將實體授權(quán)文件打包到實體通訊協(xié)議內(nèi);最后數(shù)字版權(quán)服務(wù)對象通過實體通訊協(xié)議將實體授權(quán)文件返回給客戶端?;诮y(tǒng)一發(fā)明構(gòu)思,本發(fā)明實施例還提供一種數(shù)字版權(quán)服務(wù)控制裝置,該裝置可以設(shè)置在任何需要實現(xiàn)數(shù)字版權(quán)服務(wù)控制的設(shè)備中,該裝置的結(jié)構(gòu)如圖5所示,包括:通信模塊11、普適模塊12、授權(quán)模塊13和加密模塊14。通信模塊11,用于接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求,以及將生成的授權(quán)文件發(fā)送給客戶端。普適模塊12,用于根據(jù)接收模塊接收到的授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與攜帶的授權(quán)類型匹配的授權(quán)文件模板。授權(quán)模塊13,用于采用普適模塊12獲取的授權(quán)文件模板和通信模塊11接收到的授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息,生成包含數(shù)字資源特征信息和權(quán)利特征信息的授權(quán)文件。優(yōu)選的,上述普適模塊12,具體用于根據(jù)授權(quán)文件申請請求中攜帶的授權(quán)類型,判斷所述授權(quán)類型是否是當(dāng)前激活的授權(quán)類型;當(dāng)判斷為是時,獲取與所述授權(quán)類型匹配的授權(quán)文件模板。優(yōu)選的,上述授權(quán)模塊13,還用于當(dāng)普適模塊12配置的與每個授權(quán)類型對應(yīng)的授權(quán)文件模板的版本不止一個時,將授權(quán)文件申請請求中攜帶的授權(quán)類型中包含的版本信息和普適模塊12獲取的與授權(quán)類型匹配的授權(quán)文件模板的版本信息進(jìn)行匹配;當(dāng)相匹配時,執(zhí)行生成授權(quán)文件的步驟。優(yōu)選的,上述授權(quán)模塊13,還用于根據(jù)授權(quán)文件申請請求中攜帶的合法性驗證信息,對發(fā)送授權(quán)文件申請請求的用戶進(jìn)行合法性驗證,驗證通過后,通知所述普適模塊執(zhí)行獲取授權(quán)文件模板的步驟。優(yōu)選的,上述數(shù)字版權(quán)服務(wù)控制裝置還包括:加密模塊14,用于對通信模塊傳送的信息進(jìn)行加密,以保證信息傳輸?shù)陌踩浴I鲜鰯?shù)字版權(quán)服務(wù)控制裝置還包括證書數(shù)據(jù)庫,用于存放各種安全證書?;诮y(tǒng)一發(fā)明構(gòu)思,本發(fā)明實施例還提供一種數(shù)字版權(quán)服務(wù)控制系統(tǒng),如圖6所示,包括:上述的數(shù)字版權(quán)服務(wù)控制裝置1、客戶端2和數(shù)字業(yè)務(wù)系統(tǒng)3。其中:數(shù)字版權(quán)服務(wù)控制裝置I實現(xiàn)對數(shù)字業(yè)務(wù)系統(tǒng)提供的業(yè)務(wù)的授權(quán)控制??蛻舳?接收數(shù)字版權(quán)服務(wù)控制系統(tǒng)發(fā)送的授權(quán)文件,匹配接收到的授權(quán)文件中包含的數(shù)字資源特征信息和權(quán)利特征信息,當(dāng)匹配通過時,允許用戶執(zhí)行選定業(yè)務(wù)操作。優(yōu)選的,上述數(shù)字版權(quán)服務(wù)控制裝置1,還用于在發(fā)送的授權(quán)文件中攜帶授權(quán)文件的特征信息、權(quán)利發(fā)布者的特征信息、權(quán)利獲得者的特征信息和授權(quán)文件的完整性信息、授權(quán)文件的有效性信息。優(yōu)選的,上述客戶端2還用于匹配授權(quán)文件的特征信息、權(quán)利發(fā)布者的特征信息、權(quán)利獲得者的特征信息和授權(quán)文件的完整性信息、授權(quán)文件的有效性信息,當(dāng)都匹配通過時,允許用戶執(zhí)行選定業(yè)務(wù)操作。
      上述系統(tǒng)中的數(shù)字版權(quán)服務(wù)控制裝置I的通信模塊11與客戶端和上層業(yè)務(wù)系統(tǒng)交互,實現(xiàn)通訊和數(shù)據(jù)傳遞。普適模塊12可以獲取普適信息數(shù)據(jù)庫中的各種授權(quán)文件模板,完成所有普適特征的生成和管理以及當(dāng)前激活項的設(shè)置,并根據(jù)普適特征生成相應(yīng)的授權(quán)文件模板,然后對模板文件進(jìn)行存儲管理,并最終為授權(quán)模塊13提供有效的授權(quán)文件模板。授權(quán)模塊13負(fù)責(zé)數(shù)字內(nèi)容的授權(quán)文件的生成、分發(fā)與管理。加密模塊屬于技術(shù)支持層,為數(shù)字版權(quán)服務(wù)控制裝置I提供安全上的保障和服務(wù)。下面通過具體的實施例詳細(xì)說明本發(fā)明實施例提供的數(shù)字版權(quán)服務(wù)控制方法的具體實現(xiàn)過程。實施例一:本發(fā)明實施例一提供數(shù)字版權(quán)服務(wù)控制方法的一個優(yōu)選流程,如圖7所示,包括如下步驟:其中,配置授權(quán)文件模板的過程不再描述。步驟S41:接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求。參見步驟SI I。步驟S42:根據(jù)授權(quán)文件申請請求中攜帶的合法性驗證信息,對發(fā)送授權(quán)文件申請請求的用戶進(jìn)行合法性驗證。驗證通過執(zhí)行步驟S43 ;驗證不通過執(zhí)行步驟S50。步驟S43:根據(jù)接收到的授權(quán)文件申請請求中攜帶的授權(quán)類型,判斷授權(quán)類型是否是當(dāng)前激活的授權(quán)類型;當(dāng)判斷為是時,執(zhí)行步驟S44 ;否則執(zhí)行步驟S50。步驟S44:獲取與授權(quán)類型匹配的授權(quán)文件模板。根據(jù)接收到的授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與授權(quán)類型匹配的授權(quán)文件模板。步驟S45:采用獲取的授權(quán)文件模板和接收到的授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息,生成包含數(shù)字資源特征信息和權(quán)利特征信息的授權(quán)文件。具體的授權(quán)文件模板可以如圖8所示,其中授權(quán)文件的特征信息包括版本、序列號等之一或組合,權(quán)利發(fā)布者的特征信息包括:名稱、標(biāo)識、URI地址等之一或組合,權(quán)利獲得者的特征信息包括名稱、標(biāo)識等之一或組合,數(shù)字資源特征信息包括基本特征、特有特征、密鑰特征等之一或組合,其中基本特征包括名稱、標(biāo)識、提供商等,權(quán)利特征信息包括使用權(quán)利特征、使用權(quán)利約束特征之一或組合,授權(quán)文件的完整性信息用于保證上述特征的是否完整、授權(quán)文件的有效性信息是對授權(quán)文件的有效性驗證的相關(guān)信息。步驟S46:將生成的授權(quán)文件發(fā)送給客戶端。步驟S47:客戶端匹配接收到的授權(quán)文件中包含的數(shù)字資源特征信息和權(quán)利特征信息,當(dāng)匹配通過時,執(zhí)行步驟S48,否則執(zhí)行步驟S49。例如客戶端從授權(quán)文件解析出數(shù)字資源權(quán)利特征信息中的密鑰,通過驗證密鑰確定是否允許用戶操作。步驟S48:允許用戶執(zhí)行選定業(yè)務(wù)操作。例如允許用戶執(zhí)行權(quán)利特征信息中包含的使用權(quán)利特征和使用權(quán)利約束特征所指定的業(yè)務(wù)操作。步驟S49:拒絕用戶執(zhí)行選定的業(yè)務(wù)操作。
      此時,可以提示用戶無權(quán)訪問,或者驗證信息錯誤。步驟S50:中止流程。中止流程可能是因為合法性驗證不通過,也可能是因為不能獲取到相應(yīng)的授權(quán)文件模板。此時,可以提示用戶中止的原因。實施例二:本發(fā)明實施例二提供的,以電子書的授權(quán)過程為例進(jìn)行具體描述,其流程如圖9所示,包括如下步驟:步驟S51:用戶訪問電子書店,瀏覽圖書列表,選擇自己喜歡的圖書,點擊購買按鈕,進(jìn)入支付環(huán)節(jié)。步驟S52:電子書的支付與下載。在支付環(huán)節(jié),用戶需要輸入自己的付款帳號,用于購買在步驟S51中選擇的所有圖書。支付成功后,用戶就可以點擊“下載”按鈕,進(jìn)行圖書的下載。上述電子書購買下載成功后就可以進(jìn)入授權(quán)文件的申請、生成和發(fā)放過程了。步驟S53:用戶向數(shù)字版權(quán)服務(wù)對象發(fā)出授權(quán)文件申請請求。用戶拿到電子書以后,還必須獲取到與該電子書相對應(yīng)的授權(quán)文件后,才能打開電子書進(jìn)行閱讀。用戶向數(shù)字版權(quán)服務(wù)對象發(fā)出授權(quán)文件申請請求時,將電子書的唯一標(biāo)識、電子書購買的支付收據(jù)以及當(dāng)前使用的設(shè)備信息通過數(shù)字版權(quán)服務(wù)對象的公鑰進(jìn)行加密打包,然后將數(shù)據(jù)包發(fā)送給數(shù)字版權(quán)服務(wù)對象,申請授權(quán)。該授權(quán)文件申請請求中攜帶的請求類型為授權(quán)使用,其中,電子書的唯一標(biāo)識、電子書購買的支付收據(jù)以及當(dāng)前使用的設(shè)備信息等都屬于數(shù)字資源特征信息。步驟S54:數(shù)字版權(quán)服務(wù)控制裝置接收到授權(quán)文件申請請求后,驗證用戶的合法性。數(shù)字版權(quán)服務(wù)控制裝置接收到授權(quán)申請后,首先驗證電子書的支付收據(jù),如果沒有支付收據(jù)或者用戶發(fā)來的支付收據(jù)非法,則拒絕授權(quán)服務(wù),返回相關(guān)錯誤信息給用戶,要求用戶付費后再進(jìn)行申請授權(quán)。用戶合法性通過驗證后,才執(zhí)行步驟S55。步驟S55:數(shù)字版權(quán)服務(wù)控制裝置將支付收據(jù)中的交易類型和授權(quán)申請的相關(guān)信息移交給授權(quán)模塊進(jìn)行授權(quán)處理。步驟S56:數(shù)字版權(quán)服務(wù)控制裝置中的授權(quán)模塊需要訪問普適模塊,獲取有效的授權(quán)文件模板。普適模塊首先根據(jù)授權(quán)類型判斷當(dāng)前的授權(quán)申請是否合法,即是否是當(dāng)前激活的授權(quán)類型。如果合法,將當(dāng)前激活的與授權(quán)類型匹配的授權(quán)文件模板返回給授權(quán)模塊;否貝IJ,返回相關(guān)錯誤信息給授權(quán)模塊。步驟S57:授權(quán)模塊根據(jù)授權(quán)文件模板以及數(shù)字資源特征信息生成授權(quán)文件,這里的數(shù)字資源特征信息可以是電子書的唯一標(biāo)識或其它信息。步驟S58:生成授權(quán)文件后,數(shù)字版權(quán)服務(wù)控制裝置中的通信模塊將授權(quán)文件返回給用戶。步驟S59:用戶獲取到數(shù)字版權(quán)服務(wù)對象頒發(fā)的授權(quán)文件后,便可以通過客戶端的電子書閱讀軟件使用相應(yīng)的電子書。
      使用電子書的過程,主要包括從授權(quán)文件中恢復(fù)電子書的密鑰,使用密鑰對電子書內(nèi)容進(jìn)行解密,以及展現(xiàn)解密后的內(nèi)容到用戶界面等步驟。上述方法所能夠提供的用戶權(quán)利策略集不是固定不變的,可以在系統(tǒng)運行期間根據(jù)業(yè)務(wù)策略的變動進(jìn)行動態(tài)更改,根據(jù)具體的應(yīng)用模式進(jìn)行靈活設(shè)置;而且可以為多種業(yè)務(wù)模式下的多種數(shù)字資源提供版權(quán)保護(hù)需求,在不同的業(yè)務(wù)模式下,可以生成并激活不同的授權(quán)文件模板,則相應(yīng)產(chǎn)生所需業(yè)務(wù)模式的實體授權(quán)文件;如果應(yīng)用系統(tǒng)中用戶對數(shù)字資源的權(quán)利策略集需要發(fā)生一定的改變,則可以在不影響用戶使用、不升級應(yīng)用系統(tǒng)的情況下,通過動態(tài)增加新的普適特征及相應(yīng)的授權(quán)Schema模板文件來實現(xiàn)。如果一個應(yīng)用中多個業(yè)務(wù)模式并存,也可以同時生成和激活多個授權(quán)文件模板,這時就需要業(yè)務(wù)模式匹配。當(dāng)數(shù)字版權(quán)服務(wù)控制裝置接收到授權(quán)申請后,普適模塊需要根據(jù)用戶提供的業(yè)務(wù)模式查找所對應(yīng)的授權(quán)文件模板,最后授權(quán)模塊根據(jù)此模板生成實體授權(quán)文件并返回給用戶。上述方法在傳統(tǒng)的單模式數(shù)字版權(quán)服務(wù)控制裝置中增加一個普適模塊,負(fù)責(zé)數(shù)字版權(quán)相關(guān)普適特征的生成和管理工作。用戶可以通過普適模塊提供的管理接口新增或者管理普適特征,普適模塊根據(jù)新增普適特征生成相應(yīng)的文件模板,然后通過存儲接口將新增普適特征和文件模板存儲到服務(wù)器上;授權(quán)生成模塊通過普適模塊的管理接口獲取當(dāng)前激活普適特征項,并根據(jù)相應(yīng)的授權(quán)文件模板生成具體的授權(quán)文件返回給業(yè)務(wù)系統(tǒng)或者申請客戶端。本發(fā)明實施例的上述方法是一種普適的多模式的數(shù)字版權(quán)服務(wù)控制方法,可以根據(jù)授權(quán)類型匹配授權(quán)文件模板,生成適應(yīng)于授權(quán)類型的授權(quán)文件,實現(xiàn)了數(shù)字版權(quán)服務(wù)對象定制化,可以多個數(shù)字版權(quán)服務(wù)對象的授權(quán)文件模板并存,從而避免了像現(xiàn)有技術(shù)中一樣,針對每種業(yè)務(wù)的每個授權(quán)類型進(jìn)行獨立的程序開發(fā),也避免了重復(fù)性的開發(fā)與維護(hù)工作,節(jié)約了人力和時間資源,使數(shù)字版權(quán)訪問控制具有對多業(yè)務(wù)的普遍適用性。上述說明示出并描述了本發(fā)明的優(yōu)選實施例,但如前所述,應(yīng)當(dāng)理解本發(fā)明并非局限于本文所披露的形式,不應(yīng)看作是對其他實施例的排除,而可用于各種其他組合、修改和環(huán)境,并能夠在本文所述發(fā)明構(gòu)想范圍內(nèi),通過上述教導(dǎo)或相關(guān)領(lǐng)域的技術(shù)或知識進(jìn)行改動。而本領(lǐng)域人員所進(jìn)行的改動和變化不脫離本發(fā)明的精神和范圍,則都應(yīng)在本發(fā)明所附權(quán)力要求的保護(hù)范圍內(nèi)。
      權(quán)利要求
      1.一種數(shù)字版權(quán)服務(wù)控制方法,其特征在于,包括: 接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求; 根據(jù)所述授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與所述授權(quán)類型匹配的授權(quán)文件模板; 采用獲取的授權(quán)文件模板和所述授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息,生成包含數(shù)字資源特征信息和權(quán)利特征信息的授權(quán)文件; 將生成的授權(quán)文件發(fā)送給客戶端。
      2.如權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與所述授權(quán)類型匹配的授權(quán)文件模板,包括: 根據(jù)所述授權(quán)文件申請請求中攜帶的授權(quán)類型,判斷所述授權(quán)類型是否是當(dāng)前激活的授權(quán)類型; 當(dāng)判斷為是時,獲取與所述授權(quán)類型匹配的授權(quán)文件模板。
      3.如權(quán)利要求2所述的方法,其特征在于,當(dāng)配置的與每個授權(quán)類型對應(yīng)的授權(quán)文件模板的版本不止一個時,所述生成包含數(shù)字資源特征信息和授權(quán)特征信息的授權(quán)文件之前,還包括: 將授權(quán)文件申請請求中攜帶的授權(quán)類型中包含的版本信息和獲取的與所述授權(quán)類型匹配的授權(quán)文件模板的版本信息進(jìn)行匹配;當(dāng)相匹配時,執(zhí)行生成授權(quán)文件的步驟。
      4.如權(quán)利要求1所述的方法,其特征在于,所述接收客戶端發(fā)送的授權(quán)文件申請請求之后,獲取授權(quán)文件模板 之前,還包括: 根據(jù)所述授權(quán)文件申請請求中攜帶的合法性驗證信息,對發(fā)送授權(quán)文件申請請求的用戶進(jìn)行合法性驗證,驗證通過后,執(zhí)行獲取授權(quán)文件模板的步驟。
      5.如權(quán)利要求1-4任一所述的方法,其特征在于,所述將生成的授權(quán)文件發(fā)送給客戶端之后,還包括: 客戶端匹配接收到的授權(quán)文件中包含的數(shù)字資源特征信息和權(quán)利特征信息,當(dāng)匹配通過時,允許用戶執(zhí)行選定業(yè)務(wù)操作。
      6.如權(quán)利要求5所述的方法,其特征在于,所述授權(quán)文件,還包括:授權(quán)文件的特征信息、權(quán)利發(fā)布者的特征信息、權(quán)利獲得者的特征信息和授權(quán)文件的完整性信息、授權(quán)文件的有效性信息。
      7.如權(quán)利要求6所述的方法,其特征在于,所述將客戶端匹配接收到的授權(quán)文件中包含的數(shù)字資源特征信息和權(quán)利特征信息時,還包括: 匹配授權(quán)文件的特征信息、權(quán)利發(fā)布者的特征信息、權(quán)利獲得者的特征信息和授權(quán)文件的完整性信息、授權(quán)文件的有效性信息,當(dāng)都匹配通過時,允許用戶執(zhí)行選定業(yè)務(wù)操作。
      8.一種數(shù)字版權(quán)服務(wù)控制裝置,其特征在于,包括: 通信模塊,用于接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求,以及將生成的授權(quán)文件發(fā)送給客戶端; 普適模塊,用于根據(jù)所述授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與所述授權(quán)類型匹配的授權(quán)文件模板; 授權(quán)模塊,用于采用獲取的授權(quán)文件模板和所述授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息,生成包含數(shù)字資源特征信息和權(quán)利特征信息的授權(quán)文件。
      9.如權(quán)利要求8所述的裝置,其特征在于,所述普適模塊,具體用于: 根據(jù)所述授權(quán)文件申請請求中攜帶的授權(quán)類型,判斷所述授權(quán)類型是否是當(dāng)前激活的授權(quán)類型;當(dāng)判斷為是時,獲取與所述授權(quán)類型匹配的授權(quán)文件模板。
      10.如權(quán)利要求9所述的裝置,其特征在于,所述授權(quán)模塊,還用于: 當(dāng)所述普適模塊配置的與每個授權(quán)類型對應(yīng)的授權(quán)文件模板的版本不止一個時,將授權(quán)文件申請請求中攜帶的授權(quán)類型中包含的版本信息和所述普適模塊獲取的與所述授權(quán)類型匹配的授權(quán)文件模板的版本信息進(jìn)行匹配;當(dāng)相匹配時,執(zhí)行生成授權(quán)文件的步驟。
      11.如權(quán)利要求9所述的裝置,其特征在于,所述授權(quán)模塊,還用于: 根據(jù)所述授權(quán)文件申請請求中攜帶的合法性驗證信息,對發(fā)送授權(quán)文件申請請求的用戶進(jìn)行合法性驗證,驗證通過后,通知所述普適模塊執(zhí)行獲取授權(quán)文件模板的步驟。
      12.—種數(shù)字版權(quán)服務(wù)控制系統(tǒng),其特征在于,包括:如權(quán)利要求8-11任一所述的數(shù)字版權(quán)服務(wù)控制裝置、客戶端和數(shù)字業(yè)務(wù)系統(tǒng); 所述數(shù)字版權(quán)服務(wù)控制裝置實現(xiàn)對數(shù)字業(yè)務(wù)系統(tǒng)提供的業(yè)務(wù)的授權(quán)控制; 所述客戶端接收數(shù)字版權(quán)服務(wù)控制系統(tǒng)發(fā)送的授權(quán)文件,匹配接收到的授權(quán)文件中包含的數(shù)字資源特征信息和權(quán)利特征信息,當(dāng)匹配通過時,允許用戶執(zhí)行選定業(yè)務(wù)操作。
      13.如權(quán)利要求12所述的系統(tǒng),其特征在于,所述數(shù)字版權(quán)服務(wù)控制裝置,還用于在發(fā)送的授權(quán)文件中攜帶授權(quán)文件的特征信息、權(quán)利發(fā)布者的特征信息、權(quán)利獲得者的特征信息和授權(quán)文件的完整性信息、授權(quán)文件的有效性信息; 所述客戶端還用于匹 配授權(quán)文件的特征信息、權(quán)利發(fā)布者的特征信息、權(quán)利獲得者的特征信息和授權(quán)文件的完整性信息、授權(quán)文件的有效性信息,當(dāng)都匹配通過時,允許用戶執(zhí)行選定業(yè)務(wù)操作。
      全文摘要
      本發(fā)明公開了一種數(shù)字版權(quán)服務(wù)控制方法、裝置及系統(tǒng),該方法包括接收客戶端發(fā)送的選定業(yè)務(wù)操作的授權(quán)文件申請請求;根據(jù)所述授權(quán)文件申請請求中攜帶的授權(quán)類型,獲取與所述授權(quán)類型匹配的授權(quán)文件模板;采用獲取的授權(quán)文件模板和所述授權(quán)文件申請請求中攜帶的數(shù)字資源特征信息,生成包含數(shù)字資源特征信息和權(quán)利特征信息的授權(quán)文件;將生成的授權(quán)文件發(fā)送給客戶端。該方法可適用于多種業(yè)務(wù)、多種授權(quán)類型的授權(quán)控制,避免重復(fù)開發(fā),節(jié)約人力資源。
      文檔編號G06F21/10GK103186721SQ20111044881
      公開日2013年7月3日 申請日期2011年12月28日 優(yōu)先權(quán)日2011年12月28日
      發(fā)明者崔曉瑜, 湯幟 申請人:北大方正集團(tuán)有限公司, 北京方正阿帕比技術(shù)有限公司, 北京大學(xué), 方正信息產(chǎn)業(yè)控股有限公司
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評論。精彩留言會獲得點贊!
      1