欧美在线观看视频网站,亚洲熟妇色自偷自拍另类,啪啪伊人网,中文字幕第13亚洲另类,中文成人久久久久影院免费观看 ,精品人妻人人做人人爽,亚洲a视频

數(shù)字內(nèi)容消費(fèi)限制日期的控制方法、內(nèi)容消費(fèi)設(shè)備、消費(fèi)控制裝置以及內(nèi)容分發(fā)服務(wù)器的制作方法

文檔序號(hào):6567765閱讀:231來(lái)源:國(guó)知局
專利名稱:數(shù)字內(nèi)容消費(fèi)限制日期的控制方法、內(nèi)容消費(fèi)設(shè)備、消費(fèi)控制裝置以及內(nèi)容分發(fā)服務(wù)器的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及一種用于對(duì)必須在消費(fèi)限制日期之前消費(fèi)的數(shù)字內(nèi) 容的消費(fèi)限制日期進(jìn)行控制的方法、用于消費(fèi)這種內(nèi)容的設(shè)備、用于 控制這種消費(fèi)的裝置、以及用于分發(fā)這種內(nèi)容的服務(wù)器。
本發(fā)明具體涉及對(duì)獨(dú)立或便攜式消費(fèi)設(shè)備中的數(shù)字音頻和/或視 頻內(nèi)容消費(fèi)權(quán)利進(jìn)行控制的領(lǐng)域。
背景技術(shù)
多媒體內(nèi)容(例如但不限于電影、紀(jì)錄片、音樂(lè)、視頻片斷、視 頻游戲、視聽(tīng)內(nèi)容、服務(wù)或其它等)的制作者,為了控制對(duì)通過(guò)諸如 互聯(lián)網(wǎng)之類的數(shù)字網(wǎng)絡(luò)分發(fā)的其產(chǎn)品的消費(fèi)以及避免盜版,使用消費(fèi)
權(quán)利控制方法(下文中稱為DRM (數(shù)字權(quán)利管理)方法),這些權(quán)利 與賣給消費(fèi)者的內(nèi)容相關(guān)聯(lián)。
可以通過(guò)多種分發(fā)方式來(lái)分發(fā)數(shù)字內(nèi)容。最為眾所周知的方法之 一是按次計(jì)費(fèi)的內(nèi)容分發(fā)方式,這具體用于分發(fā)高增值內(nèi)容(體育比 賽、近期電影等),限制對(duì)其的消費(fèi),從而只可以消費(fèi)預(yù)定次數(shù)。
另一種分發(fā)方式基于與消費(fèi)權(quán)利內(nèi)容的關(guān)聯(lián),該消費(fèi)權(quán)利與對(duì)這 些內(nèi)容的授權(quán)訪問(wèn)時(shí)段相對(duì)應(yīng)(按時(shí)計(jì)費(fèi))。在這種情況下,能夠可靠 地檢查訪問(wèn)時(shí)間或總計(jì)消費(fèi)時(shí)間是至關(guān)重要的。將以這種方式分發(fā)的 內(nèi)容稱為訪問(wèn)時(shí)間有限的內(nèi)容。
在沒(méi)有可靠控制的情況下,可以欺騙消費(fèi)設(shè)備中用于控制內(nèi)容訪 問(wèn)時(shí)間的登記簿,而不會(huì)不受懲罰。
在特定情況下,根據(jù)訪問(wèn)時(shí)間對(duì)消費(fèi)進(jìn)行控制通常是經(jīng)由通信裝
置從內(nèi)容分發(fā)裝置進(jìn)行的。內(nèi)容分發(fā)裝置可以使用通信裝置給內(nèi)容消 費(fèi)設(shè)備提供可靠的參考日期。
然而,該通信裝置的永久或定期實(shí)現(xiàn)并不總是可能的,尤其是在 消費(fèi)設(shè)備是便攜式(例如,便攜式多媒體播放器)或在獨(dú)立的消費(fèi)設(shè) 備(例如,第二寓所中的電視接收機(jī))的情況下。

發(fā)明內(nèi)容
因此,本發(fā)明是基于以下觀察而提出的某些當(dāng)前消費(fèi)設(shè)備(特 別是便攜式和/或獨(dú)立設(shè)備)不能可靠且以較低成本控制內(nèi)容訪問(wèn)時(shí) 間。
本發(fā)明旨在解決如下問(wèn)題在不具有與外部控制裝置的永久或定 期連接的消費(fèi)設(shè)備中,對(duì)訪問(wèn)時(shí)間有限的內(nèi)容的消費(fèi)時(shí)間進(jìn)行可靠控 制。
本發(fā)明涉及一種用于控制數(shù)字內(nèi)容的消費(fèi)限制日期的方法,所述 數(shù)字內(nèi)容是在暫時(shí)連接期間從分發(fā)裝置傳送至消費(fèi)設(shè)備的,以在限制 日期之前在所述設(shè)備上消費(fèi)所述數(shù)字內(nèi)容,所述分發(fā)裝置具有被稱為 參考時(shí)鐘的時(shí)鐘,所述時(shí)鐘在每一時(shí)刻的值被稱為真實(shí)日期,所述方 法的特征在于每次所述消費(fèi)設(shè)備與所述分發(fā)裝置連接時(shí),通過(guò)安全 方法將包括所述真實(shí)日期的信號(hào)從所述分發(fā)裝置傳輸?shù)剿鱿M(fèi)設(shè) 備,以驗(yàn)證尚未超過(guò)消費(fèi)限制日期。
該參考時(shí)鐘可以是分發(fā)裝置中包括的安全時(shí)鐘。
按照這種方式,由該分布裝置執(zhí)行消費(fèi)控制,這容許在不增加消 費(fèi)設(shè)備成本的情況下的進(jìn)行足夠可靠的控制。
通常將所分配時(shí)間值與內(nèi)容一起傳輸至消費(fèi)設(shè)備,例如在內(nèi)容許 可證中。
為此要注意的是,"日期"的概念覆蓋任何時(shí)間參考,不論秒、分 鐘、小時(shí)、月或年,或甚至比秒更精細(xì)的時(shí)間參考,這取決于參考時(shí) 鐘的精度。
在實(shí)施例中,在已經(jīng)超過(guò)消費(fèi)限制日期的情況下,阻止在消費(fèi)設(shè) 備上消費(fèi)該內(nèi)容,或者將該內(nèi)容從消費(fèi)設(shè)備中擦除。因此,具體可以利用制裁措施對(duì)抗針對(duì)部分用戶的欺詐行為。 例如,可以實(shí)現(xiàn)其它獨(dú)立的制裁措施,例如罰款、取消用戶的消 費(fèi)權(quán)利、或撤銷對(duì)相關(guān)內(nèi)容提供商的消費(fèi)者文件的登記。
根據(jù)實(shí)施例,傳送所述真實(shí)日期的安全方法包括發(fā)送被稱為所 述真實(shí)日期的外部處理結(jié)果的結(jié)果;由所述分發(fā)裝置對(duì)所述真實(shí)曰期 進(jìn)行安全數(shù)字處理;所述消費(fèi)設(shè)備的可靠處理裝置從所述真實(shí)日期的
外部處理結(jié)果中獲得所述真實(shí)日期。
例如,該安全數(shù)字處理可以是
-對(duì)該真實(shí)日期的加密,或
-認(rèn)證和驗(yàn)證算法的執(zhí)行結(jié)果。
用于處理消費(fèi)裝置的可靠裝置可以具體包括安全處理器。
在實(shí)施例中,用于傳送真實(shí)日期的安全方法包括傳送所述真實(shí) 日期的安全方法包括與所述真實(shí)日期的外部處理結(jié)果的發(fā)送相關(guān)聯(lián) 地、以明文形式發(fā)送所述真實(shí)日期;以及在所述消費(fèi)設(shè)備中將所述真 實(shí)曰期的外部處理結(jié)果與所述消費(fèi)設(shè)備中對(duì)以明文形式接收的真實(shí)日 期的安全數(shù)字處理的結(jié)果進(jìn)行比較,以保證所述真實(shí)日期的真實(shí)性。
例如,如果安全數(shù)字處理是給定的加密方法,則在分發(fā)裝置中對(duì) 真實(shí)日期進(jìn)行加密,并以明文形式將加密結(jié)果與該真實(shí)日期一起發(fā)送 至消費(fèi)設(shè)備。因此,在消費(fèi)設(shè)備中,對(duì)以明文形式接收到的真實(shí)曰期 進(jìn)行加密,并在消費(fèi)設(shè)備中將后一加密與在分發(fā)裝置中進(jìn)行的加密的 前一結(jié)果進(jìn)行比較。
根據(jù)實(shí)施例,使用包括在消費(fèi)設(shè)備中以用于執(zhí)行加密的微處理器卡。
在實(shí)施例中,該消費(fèi)設(shè)備具有內(nèi)部時(shí)鐘,將該時(shí)鐘在每一時(shí)刻的 值稱為設(shè)備日期,每次設(shè)備接收到真實(shí)日期時(shí),將設(shè)備的內(nèi)部時(shí)鐘與 參考時(shí)鐘同步。
根據(jù)實(shí)施例,為了在每次連接時(shí)驗(yàn)證真實(shí)日期,將事件文件與消 費(fèi)設(shè)備的內(nèi)部時(shí)鐘關(guān)聯(lián)起來(lái),該文件定期存儲(chǔ)消費(fèi)設(shè)備的內(nèi)部時(shí)鐘的 采樣值,或與經(jīng)過(guò)的時(shí)間無(wú)關(guān)的內(nèi)部時(shí)鐘值的變化。
因此,該事件文件記錄時(shí)鐘變化的歷史(通過(guò)定期采樣,或通過(guò)
記錄與經(jīng)過(guò)的時(shí)間不對(duì)應(yīng)的時(shí)鐘偏離)。
有利地,該文件可以暴露出內(nèi)部時(shí)鐘的操作問(wèn)題或?qū)?nèi)部時(shí)鐘的 欺騙。
根據(jù)實(shí)施例,該事件文件包括在與消費(fèi)設(shè)備相關(guān)聯(lián)的微處理器卡中。
因此,該事件文件受到保護(hù),不會(huì)受到消費(fèi)設(shè)備的用戶的操縱。 在實(shí)施例中,與消費(fèi)設(shè)備相關(guān)聯(lián)的微處理器卡存儲(chǔ)對(duì)內(nèi)容的消費(fèi)
時(shí)間進(jìn)行總計(jì)的時(shí)間計(jì)數(shù)器,以在該計(jì)數(shù)器的值超過(guò)消費(fèi)限制日期與
初始消費(fèi)日期之差時(shí)阻止其消費(fèi),初始消費(fèi)日期是對(duì)所述內(nèi)容的消費(fèi)
授權(quán)的開(kāi)始日期。
例如,該初始消費(fèi)日期可以是將內(nèi)容傳送至消費(fèi)設(shè)備的曰期。 本發(fā)明還涉及一種用于在限制日期之前消費(fèi)至少一個(gè)數(shù)字內(nèi)容的
消費(fèi)設(shè)備,包括用于在暫時(shí)連接時(shí)接收從分發(fā)裝置傳送的所述內(nèi)容的
裝置,所述分發(fā)裝置具有被稱為參考時(shí)鐘的時(shí)鐘,所述時(shí)鐘在每一時(shí)
刻的值被稱為真實(shí)日期。
根據(jù)本發(fā)明的第二方面,該設(shè)備包括用于以安全方式在與分發(fā)裝
置的暫時(shí)連接時(shí)接收包括真實(shí)日期的信號(hào)的裝置,然后使用真實(shí)曰期
作為時(shí)間參考以控制不超過(guò)該內(nèi)容的消費(fèi)限制日期。
因此,本發(fā)明的第二方面具體涉及無(wú)法與分發(fā)裝置永久連接的設(shè)
備,或者因?yàn)樗鼈兪仟?dú)立的(例如,第二寓所中的電視機(jī)、或車內(nèi)視
頻顯示設(shè)備),即它們不能定期與分發(fā)裝置連接,或者因?yàn)樗鼈兪潜銛y式的。
在實(shí)施例中,該消費(fèi)設(shè)備包括內(nèi)部時(shí)鐘、以及使用接收到的真實(shí) 曰期將其內(nèi)部時(shí)鐘與參考時(shí)鐘同步的裝置。
在實(shí)施例中,該消費(fèi)設(shè)備是便攜式的,并且可以用于消費(fèi)音頻和/ 或視頻內(nèi)容。
具體地,該消費(fèi)設(shè)備可以是便攜式多媒體播放器。 本發(fā)明還涉及用于控制內(nèi)容消費(fèi)的裝置,這些裝置包括在分發(fā)裝 置中,將消費(fèi)設(shè)備與分發(fā)裝置來(lái)講以接收內(nèi)容,從而消費(fèi)該內(nèi)容,這 種消費(fèi)僅可能發(fā)生在限制日期之前,該分布裝置具有被稱為參考時(shí)鐘
的時(shí)鐘。
根據(jù)本發(fā)明的第三方面,這種控制裝置包括用于在每次該消費(fèi)設(shè) 備與分布裝置連接時(shí)以安全方式將被稱為真實(shí)日期的參考時(shí)鐘的值發(fā) 送到消費(fèi)設(shè)備的裝置。
具體地,這些控制裝置可以實(shí)現(xiàn)分發(fā)裝置的DRM方法。
本發(fā)明還涉及一種服務(wù)器,該服務(wù)器具有被稱為參考時(shí)鐘的內(nèi)部 時(shí)鐘,并在該消費(fèi)設(shè)備到服務(wù)器的暫時(shí)連接時(shí)分發(fā)該數(shù)字內(nèi)容,該數(shù) 字內(nèi)容的消費(fèi)必須在限制日期之前在消費(fèi)設(shè)備上完成。
根據(jù)本發(fā)明的第四方面,這種服務(wù)器包括裝置,用于在每次該 消費(fèi)設(shè)備與服務(wù)器連接時(shí)以安全方式將被稱為真實(shí)日期的參考時(shí)鐘的 值發(fā)送到消費(fèi)設(shè)備,以控制不超過(guò)該內(nèi)容的消費(fèi)限制日期。
在實(shí)施例中,服務(wù)器包括根據(jù)本發(fā)明的第三方面的控制裝置。
利用本發(fā)明,當(dāng)內(nèi)容消費(fèi)發(fā)生在不具有安全時(shí)鐘、或者不具有與 分發(fā)裝置永久或定期連接的裝置的消費(fèi)設(shè)備上時(shí),可以對(duì)具有具體基 于所分配消費(fèi)時(shí)間的權(quán)利的內(nèi)容的消費(fèi)進(jìn)行可靠控制。
有利地,對(duì)分配給內(nèi)容的時(shí)間的控制主要取決于分發(fā)裝置,針對(duì) 該分發(fā)裝置的安全性要求是由具體由本發(fā)明所特有的控制裝置使用的
DRM方法所定義的。
因此,對(duì)于根據(jù)本發(fā)明的消費(fèi)設(shè)備的安全性要求較低。
最后,本發(fā)明涉及一種用于控制存儲(chǔ)在消費(fèi)設(shè)備中的數(shù)字內(nèi)容的
消費(fèi)限制日期的方法,該消費(fèi)限制日期包含在存儲(chǔ)于消費(fèi)設(shè)備的安全
存儲(chǔ)器的許可證中,其中所述方法包括以下步驟-
接收在安全傳輸自分布裝置的消息中的、被稱為真實(shí)日期的參考
時(shí)鐘值;
相對(duì)于接收到的真實(shí)日期,驗(yàn)證在存儲(chǔ)于安全存儲(chǔ)器中的許可證 中包含的消費(fèi)限制日期的真實(shí)性;以及
如果超過(guò)所述消費(fèi)限制日期,則阻止在該消費(fèi)設(shè)備上消費(fèi)該內(nèi)容, 或者將該內(nèi)容從該消費(fèi)設(shè)備中擦除。


參考附圖,從以下作為非限制示例給出的描述中,本發(fā)明的其它 特征和優(yōu)點(diǎn)將變得顯而易見(jiàn),在附圖中
-圖la示意性地表示與根據(jù)本發(fā)明的消費(fèi)設(shè)備連接的根據(jù)本發(fā) 明的服務(wù)器,
-圖lb是在根據(jù)本發(fā)明的方法的某些步驟中服務(wù)器和消費(fèi)設(shè)備 之間的數(shù)據(jù)流的示意性表示,
-圖2示意性地表示本發(fā)明的實(shí)施例,
-圖3是使用微處理器卡的本發(fā)明的實(shí)施例的示意描述。
具體實(shí)施例方式
圖la示意性地表示本發(fā)明的實(shí)施例,此后將通過(guò)對(duì)多個(gè)其它實(shí) 施例的描述來(lái)詳述該實(shí)施例。因此,如圖la所示,提供了內(nèi)容分發(fā)裝 置,該裝置包括使用DRM方法的、被稱為DRM服務(wù)器100的內(nèi)容 服務(wù)器100。
具體在內(nèi)容傳送期間,通過(guò)數(shù)字連接裝置(在本實(shí)施例中包括雙 向數(shù)字總線110)將服務(wù)器100連接到作為消費(fèi)設(shè)備的便攜式多媒體 播放器120。
根據(jù)本發(fā)明,通過(guò)安全時(shí)鐘104,被稱為真實(shí)日期的可靠時(shí)間參 考在服務(wù)器100上是可用的。
將該真實(shí)日期發(fā)送至消費(fèi)設(shè)備,并依照兩個(gè)實(shí)施例(兩者可以結(jié) 合)來(lái)使用該真實(shí)日期。
這兩個(gè)實(shí)施例之一包括 一旦消費(fèi)設(shè)備已知真實(shí)日期,則驗(yàn)證存 儲(chǔ)于消費(fèi)設(shè)備中的每個(gè)內(nèi)容的限制日期(以及由此所分配的時(shí)間)。
這兩個(gè)實(shí)施例中的另一個(gè)包括驗(yàn)證便攜式多媒體播放器120的內(nèi) 部時(shí)鐘124的值(被稱為內(nèi)部日期),并將其與真實(shí)日期進(jìn)行比較。第 二實(shí)施例的變體可以包括對(duì)所關(guān)聯(lián)的事件文件或登記簿的處理,例如 該登記簿記錄對(duì)便攜式播放器的時(shí)鐘的任何修改,這些修改不是由簡(jiǎn) 單的經(jīng)過(guò)的時(shí)間引起的。
DRM服務(wù)器100包括用于存儲(chǔ)具有消費(fèi)限制日期的內(nèi)容的存儲(chǔ) 單元106。該內(nèi)容具有所分配訪問(wèn)時(shí)間,該時(shí)間是初始消費(fèi)授權(quán)日期
(例如,將內(nèi)容傳送至便攜式播放器120的日期)與消費(fèi)限制日期之 間的時(shí)間段。將該內(nèi)容稱為訪問(wèn)時(shí)間有限的內(nèi)容。該DRM服務(wù)器100 由被稱為DID標(biāo)識(shí)符的數(shù)據(jù)來(lái)標(biāo)識(shí)。該DID標(biāo)識(shí)符具有 -標(biāo)記為SD的密鑰,用于認(rèn)證真實(shí)曰期,
-標(biāo)記為AuthAlgol的認(rèn)證算法,與密鑰SD相關(guān)聯(lián)地使用,以獲 得認(rèn)證信息Authlnfo ,
-認(rèn)證算法AuthAlgo2,用于創(chuàng)建標(biāo)記為AuthLicense的許可證認(rèn) 證數(shù)據(jù),
-多樣化(diversification)算法DIVAlgo, -密鑰LA,用于創(chuàng)建AuthLicence數(shù)據(jù),
-密鑰Lv,用于創(chuàng)建通過(guò)以下公式獲得的AuthLicence數(shù)據(jù)
j t^Zicewce=J /go 7 /X J f2ice"ce,。 Lv是通過(guò)Z產(chǎn)D/P^/go/X^/VDJ獲得。
要注意的是,在整個(gè)描述中,符號(hào)i "w/f=』/gof^; o^to;>表示
使用參數(shù)尺(通常為密碼密鑰)將標(biāo)記為J/go的算法或函數(shù)應(yīng)用于 Dato以獲得A麵/f。
DRM服務(wù)器100使用其安全時(shí)鐘來(lái)管理真實(shí)日期,并且在DAM 服務(wù)器100與便攜式多媒體播放器120相連時(shí),具體是在將具有與其 關(guān)聯(lián)的許可證的限制訪問(wèn)時(shí)間的內(nèi)容傳送至便攜式多媒體播放器期 間,DAM服務(wù)器100以安全方式將該真實(shí)日期傳輸至便攜式多媒體 播放器120。
通過(guò)連接裝置將訪問(wèn)時(shí)間有限的內(nèi)容、該內(nèi)容的關(guān)聯(lián)許可證和真 實(shí)日期從DRM服務(wù)器100傳送到便攜式多媒體播放器120。在這個(gè) 實(shí)施例中,該連接裝置包括數(shù)字總線110。
在其它實(shí)施例中,該連接裝置包括中間電子網(wǎng)絡(luò)管理設(shè)備(例如, 路由器或網(wǎng)絡(luò)網(wǎng)關(guān))。
便攜式多媒體播放器120包括存儲(chǔ)單元126和安全處理器122, 存儲(chǔ)單元126存儲(chǔ)訪問(wèn)時(shí)間有限的內(nèi)容及其關(guān)聯(lián)許可證。
由標(biāo)識(shí)符PID標(biāo)識(shí)的便攜式多媒體播放器120具有
-與安全處理器122相關(guān)聯(lián)的DRM軟件,用于管理訪問(wèn)時(shí)間有
限的內(nèi)容及其關(guān)聯(lián)許可證,
-密鑰Sp,用于驗(yàn)證由DRM服務(wù)器100發(fā)送的認(rèn)證信息Authlnfo 的真實(shí)性,
-驗(yàn)證算法VerAlgol,由便攜式播放器使用,以使Authlnfo信息 有效或不使Authlnfo信息有效,
-驗(yàn)證算法VerAlgo2,由便攜式播放器使用,以確定許可證是否 有效,
-密鑰Lv,用于通過(guò)根據(jù)以下公式使用VerAlgo2算法來(lái)驗(yàn)證與 給定內(nèi)容相關(guān)聯(lián)的許可證的真實(shí)性
存襲或無(wú)效二旨J/go2/Lj^ (T^cewce, Jw亂/ce"ceJ
便攜式多媒體播放器120包括不安全時(shí)鐘120,即該時(shí)鐘可以由 用戶修改(例如,通過(guò)切斷其電源)。便攜式播放器120接收由DRM 服務(wù)器100傳輸?shù)南拗圃L問(wèn)時(shí)間有限的內(nèi)容及其關(guān)聯(lián)許可證。
所傳輸?shù)脑L問(wèn)時(shí)間有限的內(nèi)容由標(biāo)識(shí)符CID表示,該內(nèi)容包含多 媒體數(shù)據(jù)(音頻/視頻)并通過(guò)其標(biāo)識(shí)符CID與安全許可證相關(guān)聯(lián)。
與訪問(wèn)時(shí)間有限的內(nèi)容相關(guān)聯(lián)的許可證包含
-終止曰期,
-標(biāo)識(shí)符CID,用于將許可證與具有相同標(biāo)識(shí)符CID的內(nèi)容相關(guān)
聯(lián),
-標(biāo)識(shí)符PID,用于將許可證與具有相同PID的便攜式多媒體播 放器120相關(guān)聯(lián),
-AuthLicence數(shù)據(jù),用于認(rèn)證許可證的內(nèi)容。
便攜式多媒體播放器120可以不存儲(chǔ)真實(shí)日期??梢詮呐cDRM 服務(wù)器100的最后連接開(kāi)始,復(fù)位或修改便攜式多媒體播放器120的 時(shí)鐘124。然而,每次用戶訪問(wèn)關(guān)聯(lián)內(nèi)容以及每次接收到有效日期時(shí), 便攜式多媒體播放器120的安全處理器122使用VerAlgo2算法和密鑰 Lv來(lái)驗(yàn)證AuthLicence數(shù)據(jù)。
如果該許可證已經(jīng)過(guò)期,則拒絕讀取該內(nèi)容,并且擦除許可證和 關(guān)聯(lián)內(nèi)容。否則,安全處理器122允許消費(fèi)該內(nèi)容。
通過(guò)以下步驟執(zhí)行真實(shí)日期的傳輸-步驟l: DRM服務(wù)器100的安全處理器102使用真實(shí)日期、密 鑰SD以及認(rèn)證算法AuthAlgol來(lái)計(jì)算Authlnfo信息
-步驟2: DRM服務(wù)器100將真實(shí)日期和Authlnfo信息同時(shí)發(fā)送 到便攜式多媒體播放器120,
-步驟3:便攜式多媒體播放器120的安全處理器122根據(jù)以下 公式,使用Authlnfo信息、接收到的真實(shí)日期、密鑰Sp以及VerAlgol
算法來(lái)驗(yàn)證接收到的真實(shí)日期的真實(shí)性
絲敘襲,M/gO, f接麵辦幼銀顛/7/"/W
-步驟4:如果VerAlgol算法指示接收到的所謂真實(shí)日期有效, 則便攜式多媒體播放器120的安全處理器更新其內(nèi)部時(shí)鐘,否則拒絕 所謂的"真實(shí)"日期。
在本實(shí)施例中,在圖lb中示意性地描述了總的數(shù)據(jù)傳送步驟。
在給定內(nèi)容的第一種傳送中
在第一步驟130中,在內(nèi)容的第一種傳送中,便攜式多媒體播放 器120將其時(shí)鐘與DRM服務(wù)器100的安全時(shí)鐘104同步。這種同步 可以發(fā)生在每次重新連接時(shí)。
然后,在步驟132中,便攜式播放器120向DRM服務(wù)器100請(qǐng)
求內(nèi)容。
然后,在步驟134中,DRM服務(wù)器100向便攜式播放器120發(fā) 送內(nèi)容。
最后,在步驟136中,便攜式播放器120與DRM服務(wù)器100斷
開(kāi)連接。
對(duì)于便攜式播放器120到DRM服務(wù)器100的另一稍后連接 在步驟140中,便攜式播放器120重新連接到DRM服務(wù)器100。 在另一步驟142中,DRM服務(wù)器100驗(yàn)證便攜式播放器120的特定 時(shí)間數(shù)據(jù)(例如,訪問(wèn)時(shí)間有限的內(nèi)容的消費(fèi)限制日期,或便攜式播 放器120內(nèi)部的時(shí)鐘124的值)相對(duì)于真實(shí)日期的一致性。
可以將便攜式播放器120的時(shí)間數(shù)據(jù)發(fā)送至DRM服務(wù)器IOO(步 驟144)。
在另一實(shí)施例中,DRM服務(wù)器100直接訪問(wèn)便攜式播放器120 上的許可證列表,并刪除那些過(guò)期的許可證。
然后,如果所處理的時(shí)間數(shù)據(jù)與真實(shí)日期不一致,則從DRM服 務(wù)器100向便攜式播放器120發(fā)出采取行動(dòng)的命令(具體是對(duì)于便攜 式播放器120的用戶的制裁措施),以阻止便攜式播放器120對(duì)內(nèi)容的 消費(fèi)(步驟146)。
否則(步驟148),該便攜式播放器發(fā)送對(duì)內(nèi)容的請(qǐng)求,然后在步 驟150該內(nèi)容被發(fā)送至該便攜式播放器。
圖2示意性地描述了本發(fā)明的優(yōu)選實(shí)施例
該分發(fā)裝置包括與DRM軟件相關(guān)聯(lián)的標(biāo)準(zhǔn)服務(wù)器200。通過(guò)網(wǎng) 絡(luò)202將該服務(wù)器200連接到電話交換機(jī)204。
通過(guò)ADSL (非對(duì)稱數(shù)字訂戶線)線206,將該電話交換機(jī)204 連接到消費(fèi)者的個(gè)人計(jì)算機(jī)210 ,該計(jì)算機(jī)210作為訪問(wèn)該消費(fèi)者的 所有消費(fèi)設(shè)備中的內(nèi)容的設(shè)備。
便攜式多媒體播放器212可以通過(guò)USB (通用串行總線)接口 214與個(gè)人計(jì)算機(jī)210相連。
DRM服務(wù)器200的密鑰SD (在下文中標(biāo)記為S)是1024比特長(zhǎng) 的RSA私鑰。便攜式多媒體播放器212的密鑰SP (在下文中標(biāo)記為 P)是與S相對(duì)應(yīng)的RSA公鑰。
DRM服務(wù)器200的標(biāo)識(shí)符DID是128比特的數(shù)據(jù)。
內(nèi)容的標(biāo)識(shí)符CID是128比特的數(shù)據(jù)。
便攜式播放器的標(biāo)識(shí)符PID是128比特的數(shù)據(jù)。
在對(duì)許可證進(jìn)行編碼時(shí)使用的密鑰La是128比特的密鑰。
在認(rèn)證并驗(yàn)證許可證時(shí)使用的密鑰Lv是128比特的密鑰,可以 使用以下公式得到Lv:
其中,AES (先進(jìn)加密標(biāo)準(zhǔn))是美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)協(xié)會(huì)所定義 的公共算法。
在本實(shí)施例中,AES算法作為先前所定義的多樣化算法DIVAlgo。 認(rèn)證算法AuthAlgol是RSA實(shí)驗(yàn)室編碼標(biāo)準(zhǔn)的2.1版本中定義的
算法RSASSA國(guó)PSS-SIGN。
驗(yàn)證算法VerAlgol是在RSA實(shí)驗(yàn)室編碼標(biāo)準(zhǔn)的2.1版本中定義 的算法RSASSA-PSS-VERIFY。
認(rèn)證算法AuthAlgo2是AES編碼算法。
驗(yàn)證算法AerAlgo2是AuthLicence數(shù)據(jù)與爿五SfZ^ Oice"ceJ的 結(jié)果之間的比較。
在本優(yōu)選實(shí)施例中,對(duì)訪問(wèn)時(shí)間有限的內(nèi)容的消費(fèi)限制日期進(jìn)行 驗(yàn)證,該限制日期包括在許可證中。
然后,在本實(shí)施例中詳細(xì)描述圖lb中所述的總體步驟中的兩個(gè) 步驟
因此,在本實(shí)施例中,圖lb中的步驟142是如下步驟DRM服 務(wù)器驗(yàn)證存儲(chǔ)于便攜式播放器的許可證中的消費(fèi)限制日期。
然后,在步驟144中,將包括在許可證中的消費(fèi)限制日期發(fā)送至 DRM服務(wù)器100。
在第二實(shí)施例中,使用ADSL數(shù)字連接線將便攜式多媒體播放器 直接連接到DRM服務(wù)器。在本實(shí)施例中,因此不存在作為訪問(wèn)設(shè)備 的中間個(gè)人計(jì)算機(jī)。
在第三實(shí)施例中,獨(dú)立于前兩個(gè)實(shí)施例,第一實(shí)施例中的數(shù)據(jù)定 義如下
DRM服務(wù)器中的密鑰SD(在本實(shí)施例的描述中標(biāo)記為S)是AES 算法的128比特的密鑰。
便攜式多媒體播放器的密鑰Sp是與S相同的128比特密鑰。
認(rèn)證算法AuthAlgol是美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)協(xié)會(huì)的名為"The Keyed-Hash Message Authentication"的出版198中定義的HMAC算法。
驗(yàn)證算法VerAlgol也是HMAC算法。
Authlnfo數(shù)據(jù)是通過(guò)使用密鑰S將HMAC算法應(yīng)用于真實(shí)日期 而獲得的結(jié)果。
為了使Authlnfo數(shù)據(jù)有效,便攜式多媒體播放器可以使用HAMC 算法,使用密鑰S將該HMAC算法應(yīng)用于真實(shí)日期。如果該值匹配, 則Authlnfo為真,否則為假。
在本第三實(shí)施例的獨(dú)立變體中-
DRM服務(wù)器的密鑰Sd是AES算法的128比特密鑰。 便攜式多媒體播放器的、在該變體中標(biāo)記為Sv的密鑰SP是不同 的128比特密鑰。
在Sv和So之間,存在推導(dǎo)關(guān)系??梢允褂霉?1)來(lái)重新計(jì)算
SD:
認(rèn)證算反AuthAlgol是HMAC算法。 驗(yàn)證算法VerAlgol也是HMAC算法。
Authlnfo數(shù)據(jù)是通過(guò)使用密鑰Sd將HMAC算法應(yīng)用于真實(shí)曰期 而獲得的結(jié)果。
為了驗(yàn)證Authlnfo數(shù)據(jù),便攜式多媒體播放器首先使用公式(1) 獲得sd。然后,使用密鑰sd將HMAC算法應(yīng)用于真實(shí)數(shù)據(jù)。如果該 值匹配,則Authlnfo數(shù)據(jù)為真,否則為假。
下面描述第四實(shí)施例。
當(dāng)便攜式多媒體播放器連接到與DRM軟件(稱為客戶端DRM 計(jì)算機(jī))相關(guān)聯(lián)的計(jì)算機(jī)時(shí),給便攜式多媒體播放器傳送N小時(shí)內(nèi)容 許可證。在傳送了內(nèi)容和許可證之后,該便攜式多媒體播放器可以與 客戶端DRM斷開(kāi)連接。如果經(jīng)授權(quán),則該許可證提供將數(shù)字內(nèi)容轉(zhuǎn) 化為無(wú)權(quán)復(fù)制(只能觀看)的加密內(nèi)容而所需的所有信息,以便具體 在便攜式多媒體播放器中消費(fèi)該數(shù)字內(nèi)容。
該便攜式多媒體播放器沒(méi)有安全時(shí)鐘。僅客戶端DRM計(jì)算機(jī)具 有例如來(lái)自安全時(shí)鐘的可靠的時(shí)間參考,當(dāng)實(shí)現(xiàn)DRM服務(wù)時(shí)需要該 安全時(shí)鐘。
隨后,進(jìn)行欺騙行為的用戶可能試圖修改便攜式播放器的時(shí)間, 以便在比允許時(shí)間長(zhǎng)的時(shí)間上消費(fèi)具有N小時(shí)權(quán)利的內(nèi)容。
然而,當(dāng)便攜式多媒體播放器下一次與客戶端DRM計(jì)算機(jī)相連 時(shí),后者驗(yàn)證便攜式多媒體播放器的內(nèi)部時(shí)鐘,并將其與安全時(shí)鐘同 步,以便例如刪除所有無(wú)效的N小時(shí)許可證,或者采取其它制裁措施。
因此,僅需要簡(jiǎn)單地在DRM計(jì)算機(jī)和便攜式播放器之間建立安全鏈接,以同步該時(shí)鐘。
在本實(shí)施例中,通過(guò)觀察便攜式多媒體播放器上的時(shí)鐘值來(lái)直接 控制該時(shí)間。
因此,在本實(shí)施例中指定了圖lb中所描述的總步驟中的兩個(gè)步 驟,如下
在該變體中,圖lb中的步驟142如下步驟DRM服務(wù)器驗(yàn)證便
攜式播放器的內(nèi)部時(shí)鐘的真實(shí)性。
然后,在步驟144中,將便攜式播放器的內(nèi)部時(shí)鐘值發(fā)送至DRM 計(jì)算機(jī)。
可以使用便攜式多媒體播放器中所包括的微處理器卡來(lái)實(shí)現(xiàn)本 第四實(shí)施例。DRM計(jì)算機(jī)和微處理器卡中的每一個(gè)都包含具有證書 的非對(duì)稱密鑰對(duì)。
在每次連接時(shí),DRM個(gè)人計(jì)算機(jī)和便攜式多媒體播放器的卡進(jìn) 行相互認(rèn)證,并在其間建立安全鏈接。
然后,DRM個(gè)人計(jì)算機(jī)重新更新便攜式播放器中的內(nèi)部時(shí)鐘。 然后,便攜式播放器可以更新其包含的內(nèi)容的列表,并刪除過(guò)期的內(nèi) 容。
有利地,可以由卡存儲(chǔ)特定的具體事件,以便跟蹤便攜式設(shè)備的 時(shí)間改變。
然后,將該事件文件存儲(chǔ)在卡中。當(dāng)該便攜式播放器連接到DRM 計(jì)算機(jī)時(shí),還將該事件文件傳送至DRM計(jì)算機(jī),然后該DRM計(jì)算 機(jī)管理要采取的行動(dòng)。
為了創(chuàng)建事件文件,卡可以定期讀取并存儲(chǔ)便攜式播放器的時(shí)鐘。
圖3是對(duì)該存儲(chǔ)方法的示意性表示。
便攜式播放器300包括內(nèi)部時(shí)鐘302,并與卡310相關(guān)聯(lián)。 每次便攜式播放器訪問(wèn)內(nèi)容時(shí)(消費(fèi)的開(kāi)始),記錄便攜式播放
器的時(shí)鐘值。將該時(shí)鐘值發(fā)送到卡中,以在為此目的而提供的微處理
器卡310的簽名裝置312中進(jìn)行簽名。
此外,通過(guò)安全卡310將該時(shí)鐘時(shí)間值與內(nèi)容的終止日期進(jìn)行比
較,由此可以控制是否允許消費(fèi)。
卡310總是至少保持(以安全方式)存儲(chǔ)裝置或簽名文件314中 的最后時(shí)鐘時(shí)間值。
在允許該內(nèi)容的消費(fèi)之前,微處理器卡310驗(yàn)證時(shí)鐘302的值是 否比先前存儲(chǔ)的時(shí)鐘時(shí)間值晚。
如果不是,則可以表示該時(shí)鐘已受到過(guò)欺騙操縱,卡310拒絕對(duì) 任何受保護(hù)內(nèi)容的消費(fèi)。
否則,卡310驗(yàn)證內(nèi)容許可證的限制日期是否比時(shí)鐘302在此精
確時(shí)刻處的時(shí)鐘時(shí)間值晚,如果是,則允許對(duì)該內(nèi)容的消費(fèi),否則阻 止對(duì)該內(nèi)容的消費(fèi)。
有利地,可以強(qiáng)制地將卡與便攜式播放器相關(guān)聯(lián),以便能夠調(diào)整 便攜式播放器的時(shí)鐘。
事件文件創(chuàng)建的另一個(gè)示例是僅將對(duì)時(shí)鐘的修改存儲(chǔ)在微處理 器卡中。
有利地,便攜式設(shè)備的卡可以存儲(chǔ)訪問(wèn)時(shí)間有限的每個(gè)內(nèi)容的總 消費(fèi)時(shí)間的計(jì)數(shù)器。
如果該計(jì)數(shù)器超過(guò)消費(fèi)限制日期與初始消費(fèi)日期之間的差(限制 日期和初始日期值由與內(nèi)容相關(guān)聯(lián)的N小時(shí)許可證所定義),則即使 內(nèi)部時(shí)鐘的值在限制日期值之前,該卡也不提供用于對(duì)內(nèi)容進(jìn)行解碼 的密鑰,并由此阻止其消費(fèi)。
權(quán)利要求
1.一種用于控制數(shù)字內(nèi)容的消費(fèi)限制日期的方法,所述數(shù)字內(nèi)容是在暫時(shí)連接期間從分發(fā)裝置(100,210)傳送至消費(fèi)設(shè)備(120,212,300)的,以在限制日期之前在所述設(shè)備上消費(fèi)所述數(shù)字內(nèi)容,所述分發(fā)裝置(100,210)具有被稱為參考時(shí)鐘的時(shí)鐘(104),所述時(shí)鐘在每一時(shí)刻的值被稱為真實(shí)日期,所述方法的特征在于每次所述消費(fèi)設(shè)備與所述分發(fā)裝置(100,210)連接時(shí),通過(guò)安全方法將包括所述真實(shí)日期的信號(hào)從所述分發(fā)裝置(100,210)傳輸?shù)剿鱿M(fèi)設(shè)備(120,212,300),以驗(yàn)證尚未超過(guò)消費(fèi)限制日期。
2. 根據(jù)權(quán)利要求1所述的方法,其特征在于,在已超過(guò)消費(fèi)限制 日期的情況下,阻止在所述消費(fèi)設(shè)備(120, 212, 300)上消費(fèi)所述內(nèi) 容,或者從所述消費(fèi)設(shè)備(120, 212, 300)上擦除所述內(nèi)容。
3. 根據(jù)權(quán)利要求1或2所述的方法,其特征在于,傳送所述真實(shí) 日期的安全方法包括發(fā)送被稱為所述真實(shí)日期的外部處理結(jié)果的結(jié) 果;由所述分發(fā)裝置(100, 210)對(duì)所述真實(shí)日期進(jìn)行安全數(shù)字處理; 所述消費(fèi)設(shè)備(120, 212, 300)的可靠處理裝置(122, 310)從所述 真實(shí)日期的外部處理結(jié)果中獲得所述真實(shí)日期。
4. 根據(jù)權(quán)利要求3所述的方法,其特征在于,傳送所述真實(shí)曰期 的安全方法包括與所述真實(shí)日期的外部處理結(jié)果的發(fā)送相關(guān)聯(lián)地、 以明文形式發(fā)送所述真實(shí)日期;以及在所述消費(fèi)設(shè)備(120, 212, 300) 中將所述真實(shí)日期的外部處理結(jié)果與所述消費(fèi)設(shè)備(120, 212, 300) 中對(duì)以明文形式接收的真實(shí)日期的安全數(shù)字處理的結(jié)果進(jìn)行比較,以 保證所述真實(shí)日期的真實(shí)性。
5. 根據(jù)權(quán)利要求3或4所述的方法,其特征在于,使用微處理器 卡(310),所述微處理器卡(310)包括在所述消費(fèi)設(shè)備中以執(zhí)行用于獲得真實(shí)日期的安全處理。
6. 根據(jù)前述任一權(quán)利要求所述的方法,其特征在于,所述消費(fèi)設(shè)備(120, 300)具有內(nèi)部時(shí)鐘(124, 302),所述內(nèi)部時(shí)鐘(124, 302)在每一時(shí)刻的值被稱為所述設(shè)備(120, 300)的日期,每次所述設(shè)備 (120, 300)接收到真實(shí)日期時(shí),進(jìn)行所述設(shè)備的內(nèi)部時(shí)鐘(124, 302) 與所述參考時(shí)鐘(104)的同步。
7. 根據(jù)權(quán)利要求6所述的方法,其特征在于,為了能夠在每次連 接時(shí)驗(yàn)證所述真實(shí)日期,將事件文件與所述消費(fèi)設(shè)備(120, 300)的 內(nèi)部時(shí)鐘(124, 302)相關(guān)聯(lián),所述文件定期存儲(chǔ)所述消費(fèi)設(shè)備的內(nèi) 部時(shí)鐘的采樣值、或并非由經(jīng)過(guò)的時(shí)間引起的內(nèi)部時(shí)鐘值(124, 302) 的變化。
8. 根據(jù)權(quán)利要求7所述的方法,其特征在于,所述事件文件包括 在與所述消費(fèi)設(shè)備相關(guān)聯(lián)的微處理器卡(310)中。
9. 根據(jù)前述任一權(quán)利要求所述的方法,其特征在于,與所述消費(fèi) 設(shè)備(120, 300)相關(guān)聯(lián)的微處理器卡(310)存儲(chǔ)對(duì)內(nèi)容的消費(fèi)時(shí)間 進(jìn)行總計(jì)的時(shí)間計(jì)數(shù)器,以在所述計(jì)數(shù)器的值超過(guò)所述消費(fèi)限制日期 與初始消費(fèi)日期之差時(shí)阻止所述內(nèi)容的消費(fèi),所述初始消費(fèi)日期是對(duì) 所述內(nèi)容的消費(fèi)授權(quán)的開(kāi)始日期。
10. —種用于在限制日期之前消費(fèi)至少一個(gè)數(shù)字內(nèi)容的消費(fèi)設(shè)備 (120, 212, 300),包括用于在暫時(shí)連接時(shí)接收從分發(fā)裝置(IOO, 210)傳送的所述內(nèi)容的裝置(126),所述分發(fā)裝置(100, 210)具有被稱 為參考時(shí)鐘的時(shí)鐘(104),所述時(shí)鐘(104)在每一時(shí)刻的值被稱為真 實(shí)日期,所述消費(fèi)設(shè)備(120, 212, 300)的特征在于,包括用于在與 所述分發(fā)裝置(100, 210)的暫時(shí)連接時(shí)通過(guò)安全方式接收包括所述 真實(shí)日期的信號(hào)的裝置(122, 310),所述真實(shí)日期稍后被用作時(shí)間參 考,以控制不超過(guò)所述內(nèi)容的消費(fèi)限制日期。
11. 根據(jù)權(quán)利要求10所述的消費(fèi)設(shè)備(120, 300),其特征在于, 所述消費(fèi)設(shè)備(120, 300)包括內(nèi)部時(shí)鐘(124, 302)、以及使用接收 到的真實(shí)日期將所述內(nèi)部時(shí)鐘與所述參考時(shí)鐘(104)同步的裝置。
12. 根據(jù)權(quán)利要求IO或11所述的消費(fèi)設(shè)備(120, 212, 300),其 特征在于,所述消費(fèi)設(shè)備(120, 212, 300)是便攜式的,并且可以用于消費(fèi)音頻和/或視頻內(nèi)容。
13. —種用于控制內(nèi)容消費(fèi)的裝置,所述裝置包括在分發(fā)裝置(100, 210)中,消費(fèi)設(shè)備(120, 212, 300)與所述分發(fā)裝置(100, 210)連接以接收要消費(fèi)的內(nèi)容,所述消費(fèi)僅可能發(fā)生在限制日期之前, 所述分布裝置具有被稱為參考時(shí)鐘的時(shí)鐘(104),所述裝置的特征在 于,所述裝置包括用于在每次所述消費(fèi)設(shè)備(120, 212, 300)與所述 分布裝置(100, 210)連接時(shí)以安全方式將被稱為真實(shí)日期的所述參 考時(shí)鐘的值發(fā)送到所述消費(fèi)設(shè)備(120, 212, 300)的裝置。
14. 一種服務(wù)器(100,210),具有被稱為參考時(shí)鐘的內(nèi)部時(shí)鐘(104) 的,并在消費(fèi)設(shè)備(120, 212, 300)與所述服務(wù)器(100, 210)暫時(shí) 連接時(shí)分發(fā)數(shù)字內(nèi)容,所述數(shù)字內(nèi)容的消費(fèi)必須在限制日期之前在消 費(fèi)設(shè)備上完成,所述服務(wù)器(100, 210)的特征在于,所述服務(wù)器(100, 210)包括裝置,用于在每次所述消費(fèi)設(shè)備(120, 212, 300)與所 述服務(wù)器(100, 210)連接時(shí)以安全方式將被稱為真實(shí)日期的參考時(shí) 鐘的值發(fā)送到所述消費(fèi)設(shè)備(120, 212, 300),以控制不超過(guò)所述內(nèi) 容的消費(fèi)限制日期。
15. —種用于控制消費(fèi)設(shè)備(120, 212, 300)中存儲(chǔ)的數(shù)字內(nèi)容 的消費(fèi)限制日期的方法,所述消費(fèi)限制日期包含在所述消費(fèi)設(shè)備的安 全存儲(chǔ)器中存儲(chǔ)的許可證中,其中,所述方法包括以下步驟-接收從分發(fā)裝置(100, 210)安全傳輸?shù)南⒅械膮⒖紩r(shí)鐘(104) 的值,所述參考時(shí)鐘(104)的值被稱為真實(shí)日期;相對(duì)于所接收到的真實(shí)日期,驗(yàn)證在安全存儲(chǔ)器中存儲(chǔ)的許可證 中所包含的消費(fèi)限制日期的真實(shí)性;以及如果超過(guò)所述消費(fèi)限制日期,則阻止在所述消費(fèi)設(shè)備上消費(fèi)所述 內(nèi)容,或者將所述內(nèi)容從所述消費(fèi)設(shè)備上擦除。
全文摘要
本發(fā)明涉及一種用于控制數(shù)字內(nèi)容的消費(fèi)限制日期的方法,在暫時(shí)連接期間將該數(shù)字內(nèi)容從分發(fā)裝置(100)傳送至消費(fèi)設(shè)備(120),以便在限制日期之前在該設(shè)備上消費(fèi)該數(shù)字內(nèi)容,該分發(fā)裝置(100)具有被稱為參考時(shí)鐘的時(shí)鐘(104),該時(shí)鐘在每一時(shí)刻的值稱為真實(shí)日期。根據(jù)本發(fā)明,每次消費(fèi)設(shè)備與分發(fā)裝置(100)連接時(shí),通過(guò)安全方法將包括真實(shí)日期的信號(hào)從分發(fā)裝置(100)傳輸?shù)较M(fèi)設(shè)備(120),以驗(yàn)證尚未超過(guò)消費(fèi)限制日期。
文檔編號(hào)G06F21/10GK101194265SQ200680020845
公開(kāi)日2008年6月4日 申請(qǐng)日期2006年6月30日 優(yōu)先權(quán)日2005年6月30日
發(fā)明者江·邵, 讓-皮埃爾·安德烈?jiàn)W斯, 讓-路易·迪亞斯科恩 申請(qǐng)人:湯姆森許可貿(mào)易公司
網(wǎng)友詢問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
台湾省| 广南县| 渭源县| 桃园县| 安远县| 聂拉木县| 玉树县| 安义县| 纳雍县| 福州市| 津市市| 稻城县| 延庆县| 安福县| 镇远县| 四子王旗| 江都市| 铜山县| 千阳县| 长泰县| 象山县| 金堂县| 建阳市| 沙雅县| 太康县| 香港 | 钦州市| 平遥县| 丹巴县| 武邑县| 肥东县| 武陟县| 香格里拉县| 延安市| 东丽区| 古蔺县| 新乐市| 石门县| 贵定县| 静海县| 凌海市|