專利名稱:視頻電話的信息傳輸方法
技術(shù)領(lǐng)域:
本發(fā)明涉及一種信息傳輸方法,尤其涉及一種以視頻電話(videophone)為終端裝置,配合智能卡片(smart key)使用的一種信息傳輸方法,特別適用于具有機密性或增值業(yè)務(wù)的信息傳輸。
背景技術(shù):
視頻電話是利用H.323、SIP或其它通用的通訊協(xié)議來提供高質(zhì)量的圖像傳輸,是一項技術(shù)成熟的產(chǎn)品。用戶只要有以太網(wǎng)絡(luò)界面和IP位址,即可使用視頻電話隨時和世界各地另一個擁有視頻電話的用戶面對面溝通。視頻電話可適用于所有IP的網(wǎng)絡(luò)結(jié)構(gòu),其中包含數(shù)字用戶線路(x Digital SubscriberLine;xDSL)、電纜通訊(cable)、局域網(wǎng)(Local Area Network;LAN)、虛擬專用網(wǎng)絡(luò)(Virtual Private Network;VPN)等,經(jīng)由寬帶網(wǎng)絡(luò)的連結(jié),可傳輸每秒30張畫面的即時圖像,因此遠程教學、遠端監(jiān)控和視頻會議等的遠程影音傳輸?shù)膽?yīng)用都可由視頻電話達成。
但是影音數(shù)據(jù)傳輸時如果需要用戶的身份確認、傳送具有機密性的影音數(shù)據(jù)或用戶利用視頻電話向他人購買影音服務(wù)時,如何達成身份的確認和如何確保該影音數(shù)據(jù)的機密性,是傳統(tǒng)影音電話所無法達成的功效。
發(fā)明內(nèi)容
本發(fā)明的主要目的在于提供一種信息傳輸方法,尤其是指一種以公開密鑰基礎(chǔ)結(jié)構(gòu)技術(shù)為基礎(chǔ),利用存儲認證信息的智能卡片結(jié)合視頻電話,以進行信息傳輸,特別適用于加密通訊與增值業(yè)務(wù)。
智能卡片主要是應(yīng)用公開密鑰基礎(chǔ)結(jié)構(gòu)技術(shù),在智能卡片內(nèi)存儲識別碼(ID)、密碼(password)和私有密鑰(private key)。當智能卡片與視頻電話連線時,會將這些信息傳給視頻電話,讓視頻電話進行服務(wù)登入,讓用戶取得該智能卡片的用戶所擁有的相關(guān)服務(wù)權(quán)限和用戶信息(例如電話簿)。當通訊雙方都具有智能卡片時,可進行加密通訊,將影音數(shù)據(jù)用公開密鑰(public key)加密,用私有密鑰解密以完成加密通訊。往來的個人信息通過公開密鑰基礎(chǔ)結(jié)構(gòu)技術(shù)加解密以確保信息安全無憂。
智能卡片和視頻電話的連線可分成有線和無線兩種技術(shù)。智能卡片除了可放電話簿,還可以存放例如自有待機畫面、自有狀態(tài)圖示、自有來電鈴聲等個性化界面數(shù)據(jù);此外,也可以存放自有應(yīng)用程序,使用用戶化的特有功能。一般有線的智能卡片可有較大的存儲器容量,特別適合存放上述大量數(shù)據(jù)。
為達到上述目的,本發(fā)明揭示一種視頻電話的信息傳輸方法,其是配合一個視頻電話和一個用戶來實施,該方法主要包含一個連線過程、一個信息下載過程和一個離線過程。該連線過程是利用一個卡片(智能型卡片)與該視頻電話連線,該卡片存儲至少一個身份確認數(shù)據(jù),該至少一個身份確認數(shù)據(jù)是選自該用戶的識別碼、密碼和私有密鑰。該信息下載過程是先將該至少一個身份確認數(shù)據(jù)加密,并傳送到該服務(wù)服務(wù)器以進行身份確認。之后加密該服務(wù)服務(wù)器所提供的至少一個服務(wù),并下載到該視頻電話。對該服務(wù)進行解密,并于該視頻電話中執(zhí)行該服務(wù)。該離線過程是將該卡片與該視頻電話離線。
除了上述執(zhí)行直接由服務(wù)服務(wù)器提供的服務(wù)之外,如果兩個用戶分別擁有視頻電話和智能型卡片,可通過加密進行彼此間影音數(shù)據(jù)的傳送。首先,一個第一用戶向一個第二用戶傳送一個請求,如果該第二用戶接受該請求,該第一用戶對一個影音數(shù)據(jù)進行加密并傳送到該第二用戶所使用的該第二視頻電話。最后,該第二用戶利用該第二卡片中的一個私有密鑰將該影音數(shù)據(jù)進行解密,即可取得該影音數(shù)據(jù)。同時,該第二用戶送給該第一用戶的影音數(shù)據(jù)也會加密,待傳送到該第一用戶所使用的該第一視頻電話后再由該第一用戶解密。
圖1說明實施本發(fā)明的視頻電話的信息傳輸方法所運用的系統(tǒng)示意圖;圖2為本發(fā)明的視頻電話的信息傳輸方法流程圖;圖3和4為本發(fā)明的視頻電話的信息傳輸方法的連線流程圖;圖5為本發(fā)明的視頻電話的信息傳輸方法的信息下載流程圖;圖6為本發(fā)明的視頻電話的信息傳輸方法的本地服務(wù)流程圖;圖7和8為本發(fā)明的視頻電話的信息傳輸方法的離線流程圖;和圖9為本發(fā)明的視頻電話的信息傳輸方法保密收發(fā)流程圖。
具體實施例方式
圖1說明實施本發(fā)明的視頻電話的信息傳輸方法所運用系統(tǒng)1的示意圖,其包含一個服務(wù)服務(wù)器31、一個密鑰服務(wù)器32、一個視頻電話34、一個視頻電話35、一個第一卡片36和一個第二卡片37。該服務(wù)服務(wù)器31可提供例如自選電影(movie-on-demand)、會議服務(wù)(conference service)、IP電話(IPphone)、保證服務(wù)質(zhì)量(Quality of Service;QoS)等服務(wù)給該視頻電話34、35的用戶。該密鑰服務(wù)器32則負責提供公開密鑰給網(wǎng)絡(luò)上用戶。該通訊網(wǎng)絡(luò)33可為所有IP的網(wǎng)絡(luò)結(jié)構(gòu),其包含數(shù)字用戶線路、電纜通訊、局域網(wǎng)、虛擬專用網(wǎng)絡(luò)、萬維網(wǎng)(Internet)、綜合服務(wù)數(shù)字網(wǎng)絡(luò)(ISDN)或一般電話線路。一個第一用戶所持有的第一卡片36為一個存儲裝置,用以存儲著至少一個身份確認數(shù)據(jù),該身份確認數(shù)據(jù)可為該第一用戶的識別碼、密碼或第一私有密鑰。該第一卡片36也可存儲復(fù)數(shù)個應(yīng)用程序、復(fù)數(shù)個圖標(icons)和復(fù)數(shù)個相片,當該第一卡片36與視頻電話34建立連線時,所述復(fù)數(shù)應(yīng)用程序可在視頻電話34上執(zhí)行,而所述復(fù)數(shù)個相片可當作該視頻電話34的開機畫面??ㄆc視頻電話可利用有線和無線兩種技術(shù)進行連線,關(guān)于有線連線技術(shù)可利用通用串行總線(Universal Serial Bus;USB)、火線(FireWire或稱IEEE1394界面)、安全數(shù)字(Secure Digital;SD)或微型閃存(Compact Flash;CF)技術(shù)來完成;而無線連線技術(shù)可利用無線保真(Wireless Fidelity;Wi-Fi)、藍牙(Bluetooth)或紅外線(Infra-red)等技術(shù)來完成。在本實施例中,圖1所示的第一卡片36是以無線連線技術(shù)和視頻電話34建立連線,而第二卡片37則以有線連線技術(shù)和視頻電話35建立連線。
圖2是本發(fā)明所揭示的視頻電話的信息傳輸方法流程圖,顯示該信息傳輸方法的主要過程。首先,執(zhí)行一個連線過程S10,將該第一卡片36與該視頻電話34進行連線。連線后,執(zhí)行一信息下載過程S20,將該服務(wù)服務(wù)器31上的一個服務(wù)信息下載到該視頻電話34。最后,執(zhí)行一個離線過程S30,將該第一卡片36與該視頻電話34形成離線。
圖3顯示在冷連接(cool plug)和暖連接(warm plug)連接條件下該連線過程S10的詳細流程。當?shù)谝挥脩羲值牡谝豢ㄆ?6要與該視頻電話34建立連線時,該視頻電話34將先判斷連線技術(shù)和連線條件(步驟S101),以決定后續(xù)的執(zhí)行步驟。當視頻電話34是關(guān)機狀態(tài)時,該第一卡片36只能利用有線連接的方式與該視頻電話34建立連線(即冷連接,cool plug),當該第一卡片36插入該視頻電話34后,接著啟動該視頻電話34(步驟S102),和執(zhí)行該視頻電話34的系統(tǒng)初始化過程(步驟S105)以重置該視頻電話34中的參數(shù),以便進行接下來的信息下載過程。如果該視頻電話34已處在開機狀態(tài)(或稱常規(guī)操作狀態(tài)),并且該視頻電話34遇到需要重新啟動時(例如IP位址改變時),并且該第一卡片36已插在該視頻電話34(即暖連接,warm plug)上,則重新啟動該視頻電話34(步驟S103)和執(zhí)行其系統(tǒng)初始化過程(步驟S105)以重置該視頻電話中的參數(shù)。在執(zhí)行系統(tǒng)初始化過程后,進行卡片的檢測(步驟S104)以確保該第一卡片36與該視頻電話34連線妥當。
圖4顯示在熱連接(hot plug)連接條件下該連線過程S10的詳細流程。該視頻電話34已處在開機狀態(tài)(或稱常規(guī)操作狀態(tài))且已進入待機模式。該視頻電話34先判斷是否已被任一個卡片占用(步驟S106),如果該視頻電話34先前已被占用,那么該視頻電話34將一直保持在待機狀態(tài)。如果該視頻電話34并未被占用,那么該第一卡片36不管利用有線或無線方式連接該視頻電話34之后,直接進行卡片的檢測(步驟S104)。
圖5顯示該信息下載過程S20的詳細流程。當?shù)谝豢ㄆ?6與該視頻電話34建立連線后,通過取自該密鑰服務(wù)器32中與該服務(wù)服務(wù)器31對應(yīng)的一個公開密鑰將存儲在該第一卡片36的該身份確認數(shù)據(jù)加密,再傳送到該服務(wù)服務(wù)器31(步驟S201)。接著,由該服務(wù)服務(wù)器31利用與該服務(wù)服務(wù)器31對應(yīng)的一個私有密鑰對該身份確認數(shù)據(jù)進行確認,以確認該第一用戶的身份(步驟S202)。身份確認無誤后,執(zhí)行下載服務(wù)的步驟S203,其由該服務(wù)服務(wù)器31利用取自該密鑰服務(wù)器32中對應(yīng)該第一用戶的一個公開密鑰對一個服務(wù)加密后,再傳送到該視頻電話34。接著,利用該第一私有密鑰對經(jīng)加密的該服務(wù)進行解密(步驟S204)。該服務(wù)可包含該第一用戶的用戶界面、私人信息和應(yīng)用程序。該用戶界面可以包含待機畫面(standby screen)、圖標(icon)和鈴聲旋律(ringing melody)等。私人信息包含電話簿、通話記錄、電話設(shè)定等。應(yīng)用程序包含修補程序(patch)、特定影音編解碼器(Codec)和用戶化程序(customer-made program)等。接著執(zhí)行本地服務(wù)過程的步驟S205,即在該視頻電話34中執(zhí)行該服務(wù)或至少一個預(yù)載程序。除了上述的用戶界面、私人信息和應(yīng)用程序之外,該服務(wù)可另外包含由該服務(wù)服務(wù)器31所提供的在線(on-line)服務(wù),例如在線電影、會議服務(wù)、IP電話、保證服務(wù)質(zhì)量,或是下載到該視頻電話34的離線(off-line)服務(wù)。該至少一個預(yù)載程序是指事先存儲在該第一卡片36的程序而并非由該服務(wù)所提供。
圖6是該本地服務(wù)過程S205的流程圖。當該服務(wù)下載到該視頻電話34后,判斷該服務(wù)是否包含用戶界面(步驟S205a),如果包含用戶界面,那么執(zhí)行下載該用戶界面以更新一個前用戶界面(步驟S205b)。接著判斷該服務(wù)是否包含該私人信息(步驟S205c),如果包含私人信息,那么下載該私人信息以更新一個前私人信息(步驟S205d)。隨后判斷該服務(wù)是否包含該至少一個應(yīng)用程序(步驟S205e),如果包含至少一個應(yīng)用程序,那么下載并執(zhí)行該至少一個應(yīng)用程序(步驟S205f)。
當該第一用戶要從該視頻電話34抽離該第一卡片36時,即進行執(zhí)行一個離線過程步驟S30時,必須判斷該第一用戶是否正常登出(log out)。圖7是說明正常登出時的主要離線過程的流程圖。首先,提示該第一用戶是否需要存儲該私人信息(步驟S301),如果私人信息已經(jīng)修改需要存儲,那么存儲該私人信息(步驟S302)。完成存儲動作后,移除該第一卡片36之前必須先判斷其連線技術(shù)(步驟S303)。如果為無線連線技術(shù),那么直接回復(fù)到常規(guī)操作狀態(tài)。如果為有線連線技術(shù)那么提示該第一用戶移除該第一卡片36(步驟S304)并且判斷該第一卡片36是否已從該視頻電話34移除(步驟S305)。如果該第一卡片36已移除,那么回復(fù)到常規(guī)操作狀態(tài)。
圖8是說明異常登出時的離線過程流程圖。當利用有線連線技術(shù)連接的第一卡片36不經(jīng)正常登出過程而直接從該視頻電話34移除時。將提示一個警告信號(步驟S311),提醒用戶已變更的信息可能丟失。接著執(zhí)行判斷該第一卡片36是否在一個時間間隔內(nèi)重新插回該視頻電話34(步驟S312)。如果在該時間間隔內(nèi)重新插回,那么回復(fù)到常規(guī)操作狀態(tài)。否則丟棄所有已變更的數(shù)據(jù)(步驟S313)后,回復(fù)到常規(guī)操作狀態(tài)。
當?shù)谝挥脩艉偷诙脩舴謩e持有該第一卡片36和第二卡片37時,雙方將影音數(shù)據(jù)利用公開密鑰加密,并利用私有密鑰解密,即可進行加密通訊。以下即說明第一和第二用戶利用第一和第二卡片36、37傳送影音信息的保密發(fā)送過程和保密接收過程。
圖9是說明影音數(shù)據(jù)的保密收發(fā)過程的流程圖。在連線操作狀態(tài)下,由該第一用戶向該第二用戶傳送一個請求消息并且等候該第二用戶的一個回復(fù)消息(步驟S41)。之后判斷該回復(fù)消息(步驟S42),如果該第二用戶接受,那么該第一用戶從該密鑰服務(wù)器32取得該第二用戶的一個公開密鑰對一個第一影音數(shù)據(jù)加密,并將經(jīng)加密的該第一影音數(shù)據(jù)傳送到該第二用戶(步驟S43)。之后,該第二用戶利用其使用的第二卡片37中的第二私有密鑰進行該第一影音數(shù)據(jù)的解密(步驟S44)。隨后,該第二用戶可從該密鑰服務(wù)器32取得該第一用戶的一個公開密鑰對一個第二影音數(shù)據(jù)加密,并且將經(jīng)加密的該第二影音數(shù)據(jù)傳送到該第一用戶(步驟S45)。該第一用戶接收到經(jīng)加密的該第二影音數(shù)據(jù)后,利用其使用的第一卡片36中的第一私有密鑰進行該第二影音數(shù)據(jù)的解密(步驟S46)。連線結(jié)束后,回復(fù)到常規(guī)操作狀態(tài)。如果該第二用戶的回復(fù)消息為拒絕,那么在該視頻電話34上顯示被拒絕的消息(步驟S47),停留在非加密連線狀態(tài)。連線結(jié)束后,回復(fù)到常規(guī)操作狀態(tài)。
本發(fā)明的技術(shù)內(nèi)容和技術(shù)特點已揭示如上,然而所屬領(lǐng)域技術(shù)人員仍可能基于本發(fā)明的教示和揭示內(nèi)容而作種種不背離本發(fā)明精神的變更和修正。因此,本發(fā)明的保護范圍應(yīng)不限于實施例所揭示的內(nèi)容,而應(yīng)包括各種不背離本發(fā)明的變更和修正,并且為上述的權(quán)利要求書所涵蓋。
權(quán)利要求
1.一種視頻電話的信息傳輸方法,其特征在于配合一個視頻電話和一個用戶來實施,所述方法包含下列步驟執(zhí)行一個連線過程,利用一個卡片與所述視頻電話連線,所述卡片存儲所述用戶的至少一個身份確認數(shù)據(jù),所述至少一個身份確認數(shù)據(jù)至少包含一個私有密鑰;執(zhí)行一個信息下載過程,將一個服務(wù)服務(wù)器提供的至少一個服務(wù)下載到所述視頻電話;和執(zhí)行一個離線過程,將所述卡片與所述視頻電話離線。
2.如權(quán)利要求1所述的視頻電話的信息傳輸方法,其特征在于建構(gòu)在公開密鑰基礎(chǔ)結(jié)構(gòu)技術(shù)基礎(chǔ)上。
3.如權(quán)利要求1所述的視頻電話的信息傳輸方法,其特征在于所述身份確認數(shù)據(jù)還包含一個識別碼或一個密碼。
4.如權(quán)利要求1所述的視頻電話的信息傳輸方法,其特征在于所述卡片與所述視頻電話是利用有線技術(shù)連線,所述有線連線技術(shù)選自通用串行總線、火線、安全數(shù)字或微型閃存技術(shù)。
5.如權(quán)利要求1所述的視頻電話的信息傳輸方法,其特征在于所述卡片與所述視頻電話是利用無線技術(shù)連線,所述無線連線技術(shù)選自無線保真、藍牙或紅外線。
6.如權(quán)利要求1所述的視頻電話的信息傳輸方法,其特征在于如果連線時所述視頻電話是關(guān)機,那么所述連線過程包含下列步驟有線連接所述卡片和所述視頻電話;啟動所述視頻電話;和執(zhí)行一個系統(tǒng)初始化過程,重置所述視頻電話中的參數(shù)。
7.如權(quán)利要求1所述的視頻電話的信息傳輸方法,其特征在于如果連線時所述視頻電話是開機,那么所述連線過程包含下列步驟連線所述卡片和所述視頻電話;重新啟動所述視頻電話;和執(zhí)行一個系統(tǒng)初始化過程,重置所述視頻電話中的參數(shù)。
8.如權(quán)利要求1所述的視頻電話的信息傳輸方法,其特征在于所述連線過程包含判斷所述卡片是有線或無線的步驟。
9.如權(quán)利要求1所述的視頻電話的信息傳輸方法,其特征在于所述信息下載過程包含下列步驟將所述至少一個身份確認數(shù)據(jù)加密;傳送所述至少一個身份確認數(shù)據(jù)到所述服務(wù)服務(wù)器;確認所述用戶的身份;加密所述服務(wù)服務(wù)器提供的至少一個服務(wù);下載所述至少一個服務(wù)到所述視頻電話;解密所述至少一個服務(wù);和在所述視頻電話中執(zhí)行所述至少一個服務(wù)。
10.如權(quán)利要求9所述的視頻電話的信息傳輸方法,其特征在于所述至少一個身份確認數(shù)據(jù)是利用一個密鑰服務(wù)器中的所述服務(wù)服務(wù)器的一個公開密鑰進行加密。
11.如權(quán)利要求9所述的視頻電話的信息傳輸方法,其特征在于所述用戶的身份是由所述服務(wù)服務(wù)器利用所述服務(wù)服務(wù)器的一個私有密鑰對所述至少一個身份確認數(shù)據(jù)進行確認。
12.如權(quán)利要求9所述的視頻電話的信息傳輸方法,其特征在于所述服務(wù)是利用所述密鑰服務(wù)器中的所述用戶的一個公開密鑰進行加密。
13.如權(quán)利要求9所述的視頻電話的信息傳輸方法,其特征在于所述服務(wù)是利用所述私有密鑰進行解密。
14.如權(quán)利要求9所述的視頻電話的信息傳輸方法,其特征在于所述信息下載過程還包含在所述視頻電話中執(zhí)行存儲在所述卡片的至少一個預(yù)載程序的步驟。
15.如權(quán)利要求9所述的視頻電話的信息傳輸方法,其特征在于所述服務(wù)包含所述用戶的至少一個用戶界面、至少一個私人信息或至少一個應(yīng)用程序。
16.如權(quán)利要求15所述的視頻電話的信息傳輸方法,其特征在于所述用戶界面和私人信息是進行更新的。
17.如權(quán)利要求15所述的視頻電話的信息傳輸方法,其特征在于所述用戶界面是一個待機畫面、一個圖標或一個鈴聲旋律。
18.如權(quán)利要求15所述的視頻電話的信息傳輸方法,其特征在于所述私人信息是一個電話簿、一個通話紀錄或一個電話設(shè)定。
19.如權(quán)利要求15所述的視頻電話的信息傳輸方法,其特征在于所述應(yīng)用程序是一個修補程序或一個影音解碼程序。
20.如權(quán)利要求1所述的視頻電話的信息傳輸方法,其特征在于執(zhí)行所述離線過程之前,還包含判斷所述用戶是否正常登出的步驟。
21.一種視頻電話的信息傳輸方法,其特征在于配合一個第一卡片、一個第二卡片和其對應(yīng)的一個第一視頻電話和一個第二視頻電話來實施,其包含下列步驟一個第一用戶向一個第二用戶傳送一個請求;如果所述第二用戶接受所述請求,所述第一用戶對一個第一影音數(shù)據(jù)進行加密;將經(jīng)加密的所述第一影音數(shù)據(jù)由所述第一視頻電話傳送到所述第二用戶所使用的所述第二視頻電話;和所述第二用戶利用所述第二卡片中的一個第二私有密鑰將所述第一影音數(shù)據(jù)進行解密。
22.如權(quán)利要求21所述的視頻電話的信息傳輸方法,其特征在于還包含下列步驟所述第二用戶對一個第二影音數(shù)據(jù)進行加密;將經(jīng)加密的所述第二影音數(shù)據(jù)由所述第二視頻電話傳送到所述第一用戶所使用的所述第一視頻電話;和所述第一用戶利用所述第一卡片中的一個第一私有密鑰將所述第二影音數(shù)據(jù)進行解密。
23.如權(quán)利要求21所述的視頻電話的信息傳輸方法,其特征在于所述第一影音數(shù)據(jù)是利用所述第一用戶自一個密鑰服務(wù)器取得所述第二用戶的一個公開密鑰進行加密。
24.如權(quán)利要求22所述的視頻電話的信息傳輸方法,其特征在于所述第二影音數(shù)據(jù)是利用所述第二用戶自一個密鑰服務(wù)器取得所述第一用戶的一個公開密鑰進行加密。
全文摘要
本發(fā)明的視頻電話的信息傳輸方法是利用公開密鑰基礎(chǔ)結(jié)構(gòu)(PublicKey Infrastructure;PKI)技術(shù)并且配合一個視頻電話和一個用戶實施。所述方法主要包含一個連線過程、一個信息下載過程和一個離線過程。所述連線過程是利用一個卡片(智能型卡片)與所述視頻電話連線,所述卡片存儲至少一個身份確認數(shù)據(jù),所述至少一個身份確認數(shù)據(jù)是選自所述用戶的識別碼、密碼和私有密鑰。所述信息下載過程是先將所述至少一個身份確認數(shù)據(jù)加密,并傳送到所述服務(wù)服務(wù)器以進行身份確認。之后加密所述服務(wù)服務(wù)器所提供的至少一個服務(wù)并下載到所述視頻電話。對所述服務(wù)進行解密,并于所述視頻電話中執(zhí)行所述服務(wù)。所述離線過程是將所述卡片與所述視頻電話離線。
文檔編號H04N7/16GK1809152SQ20051000246
公開日2006年7月26日 申請日期2005年1月21日 優(yōu)先權(quán)日2005年1月21日
發(fā)明者楊錦鈿, 賈重熙 申請人:麗臺科技股份有限公司