通过对数据加密来保护数据的数据保护系统

    公开(公告)号:CN1310462C

    公开(公告)日:2007-04-11

    申请号:CN02801841.9

    申请日:2002-03-28

    Abstract: 本发明的目的是提供一种数据保护系统,将要分布给多个终端的加密数据量减少到一个程度,并具有一个结构,其中,使得其解密密钥被不正当的一方暴露的终端不能正确地解密数据,而其他终端能够正确地解密数据。本发明是一个包括多个终端和一个对要分布给每个终端的分布数据加密的加密设备的数据保护系统。每个终端对应于具有多个层次的4元树结构等的最低层上的一个节点。数据保护系统为树结构中除了最低层上的那些节点之外的每个节点确定多个组合模式,所述组合模式包括所述节点之下一层到达的所有四个节点中的两个或更多个的组合,为每个确定的组合模式决定一个单独的解密密钥,进一步为最低层上的每个节点决定一个单独的解密密钥,并使每个终端存储为从对应于所述终端的最低层上的节点到最高层上的节点的路径上的节点决定的所有解密密钥。数据保护系统将从最低层上对应于所述终端的节点到最高层上对应于一个已经被不正当地分析的终端的节点到达的节点规定为无效节点。对于除了最低层上的无效节点之外的无效节点,数据保护系统指定对应于解密密钥的加密密钥,其中解密密钥是对应于组合所述节点之下一层到达的四个节点中除了无效节点之外的所有节点的组合模式而决定的,并使加密设备采用每个指定的加密密钥对分布数据加密。

    分组许可系统以及其服务器及客户端

    公开(公告)号:CN1736082A

    公开(公告)日:2006-02-15

    申请号:CN200480002069.2

    申请日:2004-01-09

    Abstract: 所公开的是一种具有客户端(200e-200g)和服务器(100a-100d)的分组许可系统(1),其属于闭合的分组,在所述闭合分组内可以获得内容。所述客户端(200e-200g)基于允许客户端(200e-200g)所处的分组的数目来确定它加入所述分组以便成为其成员设备的请求是否被允许。如果允许,那么客户端(200e-200g)向服务器(100a-100d)发送注册请求以及客户端(200e-200g)的惟一信息。所述服务器(100a-100d)基于利用向服务器(100a-100d)注册的成员设备数目以及能够向服务器(100a-100d)注册的最大成员设备数目来确定是否允许客户端(200e-200g)通过向服务器(100a-100d)注册来加入所述分组。如果允许,那么服务器(100a-100d)注册惟一信息,并且向客户端(200e-200g)发送分组标识信息。所述客户端接收并且存储所述分组标识信息。

Patent Agency Ranking