【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及一种用于向这样一种移动终端设备连续传输广播服务的加密数据的方法和系统,该移动终端设备从具有第一密钥分层结构的服务接入网络切换到具有第二密钥分层结构的另一个服务接入网络。
技术介绍
在点对多点数据服务的情况下,尤其是多媒体数据如音频和视频数据从内容供应商或称服务供应商的服务器传输给终端设备。如果该终端设备是移动终端设备或称使用者终端设备BEG,例如移动电话或膝上型电脑,则进行从服务供应商的服务器通过服务接入网络DZN或称Service Access Network并且从该服务接入网络通过无线接口到移动终端设备的数据传输。公知很多不同的多点传送技术或接入技术,这些技术分别采用用于验证和注册用户的不同程序,并用这些程序控制对多点传送服务或广播服务的接入。这种公知广播技术的例子包括在3GPP(第三代伙伴项目)中指定的多媒体广播和多点传送系统(MBMS),基于互联网协议IP的DVB-H(数字视频手持广播)系统,缩写为DVB-HIPDC(DC:Data Cast数据传送),3GPP2 BCMCS系统(第三代伙伴项目2广播多点传送服务)和开放移动联盟(OMA)标准化协会的0MA BCAST(浏览器和内容广播)。这些用于为移动终端设备提供广播或多媒体服务的不同接入技术尤其是采用不同的密钥分层结构来对数据传输路段加密。不同的服务接入网络具有部分重叠的覆盖区域,从而移动终端设备可以从第一服务接入网络的覆盖区域或发射区域移动到使用不同接入技术的第二服务接入网络的发射区域。移动终端设备或使用者终端设备BEG可以支持不同的接入技术,以接收相应的广播服务。由标准化小组 ...
【技术保护点】
一种用于从服务接入网络向移动终端设备(BEG)连续传送广播服务的加密数据的方法,该服务接入网络具有不同的加密分层结构, 其中移动终端设备(BEG)在从第一服务接入网络(DZN-A)更换到第二服务接入网络(DZN-B)时,接收第二服务接 入网络(DZN-B)的密钥分层结构的、用第一服务接入网络(DZN-A)的特定于用户的密钥(MUK;K-PUB;TK)加密的密钥(SEK;PEK;MSK;BAK),其中移动终端设备(BEG)从第一服务接入网络(DZN-A)加密地接收具有第一数据内容加密密钥(MTK、TEK、SK)的广播服务数据,移动终端设备(BEG)从第二服务接入网络(DZN-B)加密地接收具有第二数据内容加密密钥(MTK、TEK、SK)的广播服务数据。
【技术特征摘要】
【国外来华专利技术】2006.9.11 DE 102006042554.51.一种用于从服务接入网络向移动终端设备(BEG)连续传送广播服务的加密数据的方法,该服务接入网络具有不同的加密分层结构,其中移动终端设备(BEG)在从第一服务接入网络(DZN-A)更换到第二服务接入网络(DZN-B)时,接收第二服务接入网络(DZN-B)的密钥分层结构的、用第一服务接入网络(DZN-A)的特定于用户的密钥(MUK;K-PUB;TK)加密的密钥(SEK;PEK;MSK;BAK),其中移动终端设备(BEG)从第一服务接入网络(DZN-A)加密地接收具有第一数据内容加密密钥(MTK、TEK、SK)的广播服务数据,移动终端设备(BEG)从第二服务接入网络(DZN-B)加密地接收具有第二数据内容加密密钥(MTK、TEK、SK)的广播服务数据。2.根据权利要求1所述的方法,其中,在验证了所述移动终端设备(BEG)之后在第一服务接入网络(DZN-A)的接入检查服务器(ZKS-A)中产生特定于用户的密钥(MUK;TK)。3.根据权利要求1所述的方法,其中,所述移动终端设备(BEG)和第一服务接入网络(DZN-A)的接入检查服务器(ZKS-A)都具有所述特定于用户的密钥(MUK;K-PUB;TK)。4.根据权利要求1所述的方法,其中,所述移动终端设备(BEG)从第一服务接入网络(DZN-A)的第一接入检查服务器(ZKS-A)接收具有第一数据内容加密密钥(MTK、TEK、SK)的广播服务数据。5.根据权利要求1所述的方法,其中,所述移动终端设备(BEG)从第二服务接入网络(DZN-B)的第二接入检查服务器(ZKS-B)接收具有第二数据内容加密密钥(MTK、TEK、SK)的广播服务的数据。6.根据权利要求1所述的方法,其中,用特定于用户的密钥(MUK;K-PUB;TK)加密的密钥(SEK;PEK;MSK;BAK)从第一服务接入网络(DZN-A)的接入检查服务器(ZKS-A)传送给移动终端设备(BEG),并且通过移动终端设备(BEG)借助该移动终端设备(BEG)知道的特定于用户的密钥(MUK;K-PRIV;TK)解密。7.根据权利要求6所述的方法,其中,所述移动终端设备(BEG)借助解密的密钥(SEK;PEK;MSK;BAK)对第二数据内容加密密钥(MTK、TEK、SK)解密或者推导,以由此对第二接入检查服务器(ZKS-B)接收并用第二数据内容加密密钥(MTK、TEK、SK)加密的广播服务数据解密。8.根据权利要求1所述的方法,其中,所述移动终端设备(BEG)借助请求消息(HO-Request)向第一服务接入网络(DZN-A)的接入检查服务器(ZKS-A)要求从第一服务接入网络(DZN-A)更换到第二服务接入网络(DZN-B)。9.根据权利要求8所述的方法,其中,所述请求消息(HO-Request)具有用户标识、第二服务接入网络(DZN-B)的接入检查服务器(ZKS-B)的标识以及广播服务的标识。10.根据权利要求9所述的方法,其中,第一服务接入网络(DZN-A)的接入检查服务器(ZKS-A)将访问请求消息(接入请求)传送给第二服务接入网络(DZN-B)的接入检查服务器(ZKS-B),该访问请求消息包含用户标识、第一服务接入网络(DZN-A)的接入检查服务器(ZKS-A)的标识以及广播服务的标识。11.根据权利要求10所述的方法,其中,第二服务接入网络(DZN-B)的接入检查服务器(ZKS-B)将访问确认消息(接入接受)回发给第一服务接入网络(DZN-A)的接入检查服务器(ZKS-A),该访问确认消息包含用户标识、第二服务接入网络(DZN-B)的密钥分层结构的密钥(SEK;PEK;MSK;BAK)以及广播服务的标识。12.根据权利要求11所述的方法,其中,第一服...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。