获取网络内容信息的方法与装置-复审决定


发明创造名称:获取网络内容信息的方法与装置
外观设计名称:
决定号:193031
决定日:2019-09-24
委内编号:1F262959
优先权日:
申请(专利)号:201510175982.2
申请日:2015-04-14
复审请求人:百度在线网络技术(北京)有限公司
无效请求人:
授权公告日:
审定公告日:
专利权人:
主审员:李凡
合议组组长:彭媛
参审员:刘永喆
国际分类号:H04L29/06;H04L9/32
外观设计分类号:
法律依据:专利法第22条第3款
决定要点
:如果一项权利要求的技术方案与一篇对比文件公开的内容相比存在区别特征,并且部分区别特征被另一篇对比文件公开,其余区别特征是本领域的惯用手段,则该项权利要求不具有突出的实质性特点和显著的进步,不具备创造性。
全文:
本复审请求涉及申请号为201510175982.2,名称为“获取网络内容信息的方法与装置”的发明专利申请(下称本申请),申请人为百度在线网络技术(北京)有限公司。本申请的申请日为2015年04月14日,公开日为2015年08月12日。
经实质审查,国家知识产权局实质审查部门于2018年07月02日发出驳回决定,驳回了本申请,其理由是:权利要求1相对于对比文件1和2的结合不具备专利法第22条第3款规定的创造性,权利要求2-3相对于对比文件1、2和3的结合不具备专利法第22条第3款规定的创造性,权利要求4-7相对于对比文件1、2和公知常识的结合不具备专利法第22条第3款规定的创造性。权利要求8-14是与方法权利要求1-7对应的装置权利要求,基于与权利要求1-7相对应的理由,权利要求8-14也不具备专利法第22条第3款规定的创造性。驳回决定所依据的文本为:2018年06月04日提交的权利要求第1-14项,申请日2015年04月14日提交的说明书第1-142段(即第1-17页)、说明书附图第1-3页、说明书摘要和摘要附图。
驳回决定所引用的对比文件为:
对比文件1:CN104283686A,公开日为2015年01月14日;
对比文件2:CN101268680B,公开日为2012年07月11日;
对比文件3:CN101156448A,公开日为2008年04月02日。
驳回决定所针对的权利要求书的内容如下:
“1.一种在用户设备中用于获取网络内容信息的方法,其中,该方法包括:
基于向第一网络设备发送的设备鉴权请求,接收所述第一网络设备返回的鉴权通过消息,其中,所述设备鉴权请求包括芯片标识;
基于所述鉴权通过消息,确定用于对加密后的网络内容信息进行解密的内容秘钥;
其中,该方法还包括:
接收来自第二网络设备的所述加密后的网络内容信息,其中,所述加密后的网络内容信息是将网络内容信息通过所述内容秘钥加密生成的;
通过所述内容秘钥对所述加密后的网络内容信息进行解密处理,获取网络内容信息;
其中,接收来自第二网络设备的加密后的网络内容信息之前,该方法还包括:
向所述第二网络设备发送内容获取请求,其中,所述内容获取请求包括所述芯片标识及待获取内容的内容标识;
其中,所述芯片标识为所述用户设备的唯一机器标识。
2.根据权利要求1所述的方法,其中,基于所述鉴权通过消息,确定用于对加密后的网络内容信息进行解密的内容秘钥,具体包括:
提取所述鉴权通过消息中与所述芯片标识相应的加密后的内容秘钥,其中,所述加密后的内容秘钥是将内容秘钥通过与所述芯片标识相匹配的芯片秘钥加密生成的;
确定与所述芯片标识相匹配的芯片秘钥;
通过所述芯片秘钥对所述加密后的内容秘钥进行解密处理, 来确定所述内容秘钥。
3.根据权利要求2所述的方法,其中,确定与所述芯片标识匹配的芯片秘钥,包括:
在预定的芯片内部存储区域提取与所述芯片标识匹配的芯片秘钥。
4.一种在第一网络设备中辅助用于获取网络内容信息的方法,其中,该方法包括:
接收来自用户设备的设备鉴权请求,其中,所述设备鉴权请求包括用户设备的芯片标识;
基于所述设备鉴权请求,在秘钥数据库中查询与所述芯片标识对应的芯片秘钥来进行设备鉴权;
如果鉴权成功,向所述用户设备发送鉴权通过信息;
其中,该方法还包括:
接收来自第二网络设备的内容密钥获取请求,其中,所述内容秘钥获取请求包括所述芯片标识;
根据所述芯片标识,在所述秘钥数据库中匹配查询来确定与所述芯片标识对应的所述内容密钥;
将所述内容密钥发送至第二网络设备;
其中,所述芯片标识为所述用户设备的唯一机器标识。
5.根据权利要求4所述的方法,其中,如果鉴权成功,向所述用户设备发送鉴权通过信息,包括:
如果查询后确定与所述芯片标识对应的芯片秘钥时,通过所述芯片秘钥对随机生成的内容秘钥进行加密处理,来确定加密后的内容秘钥;
根据加密后的内容秘钥生成鉴权通过信息;
将所述鉴权通过信息发送至所述用户设备。
6.根据权利要求5所述的方法,其中,该方法还包括:
基于所述内容秘钥来更新所述秘钥数据库,其中,所述秘钥数据库中存储所述芯片标识、所述芯片秘钥及所述内容秘钥的对 应关系。
7.一种在第二网络设备中辅助用于获取网络内容信息的方法,其中,该方法包括:
接收来自用户设备的内容获取请求;其中,所述内容获取请求包括芯片标识及内容标识;
向第一网络设备发送基于所述芯片标识生成的内容密钥获取请求;
接收所述第一网络设备返回的与所述芯片标识相应的内容密钥;
将与所述内容标识相匹配的网络内容信息,通过所述内容密钥进行加密处理,生成加密后的网络内容信息;
将所述加密后的网络内容信息发送至所述用户设备;
其中,所述芯片标识为所述用户设备的唯一机器标识。
8.一种在用户设备中用于获取网络内容信息的装置,其中,该装置包括:
用于基于向第一网络设备发送的设备鉴权请求,接收所述第一网络设备返回的鉴权通过消息的装置,其中,所述设备鉴权请求包括芯片标识;
用于基于所述鉴权通过消息,确定用于对加密后的网络内容信息进行解密的内容秘钥的装置;
其中,所述用于获取网络内容信息的装置还包括:
用于接收来自第二网络设备的所述加密后的网络内容信息的装置,其中,所述加密后的网络内容信息是将网络内容信息通过所述内容秘钥加密生成的;
用于通过所述内容秘钥对所述加密后的网络内容信息进行解密处理,获取网络内容信息的装置;
其中,该装置还包括:
用于向所述第二网络设备发送内容获取请求,其中,所述内容获取请求包括所述芯片标识及待获取内容的内容标识的装置;
其中,所述芯片标识为所述用户设备的唯一机器标识。
9.根据权利要求8所述的装置,其中,用于基于所述鉴权通过消息,确定用于对加密后的网络内容信息进行解密的内容秘钥的装置,具体包括:
用于提取所述鉴权通过消息中与所述芯片标识相应的加密后的内容秘钥的装置,其中,所述加密后的内容秘钥是将内容秘钥通过与所述芯片标识相匹配的芯片秘钥加密生成的;
用于确定与所述芯片标识相匹配的芯片秘钥的装置;
用于通过所述芯片秘钥对所述加密后的内容秘钥进行解密处理,来确定所述内容秘钥的装置。
10根据权利要求9所述的装置,其中,用于确定与所述芯片标识匹配的芯片秘钥的装置用于在预定的芯片内部存储区域提取与所述芯片标识匹配的芯片秘钥。
11.一种在第一网络设备中辅助用于获取网络内容信息的装置,其中,该装置包括:
用于接收来自用户设备的设备鉴权请求的装置,其中,所述设备鉴权请求包括用户设备的芯片标识;
用于基于所述设备鉴权请求,在秘钥数据库中查询与所述芯片标识对应的芯片秘钥来进行设备鉴权的装置;
用于如果鉴权成功,向所述用户设备发送鉴权通过信息的装置;
其中,该装置还包括:
用于接收来自第二网络设备的内容密钥获取请求的装置,其中,所述内容秘钥获取请求包括所述芯片标识;
用于根据所述芯片标识,在所述秘钥数据库中匹配查询来确定与所述芯片标识对应的所述内容密钥的装置;
用于将所述内容密钥发送至第二网络设备的装置;
其中,所述芯片标识为所述用户设备的唯一机器标识。
12.根据权利要求11所述的装置,其中,用于如果鉴权成功, 向所述用户设备发送鉴权通过信息的装置,包括:
用于如果查询后确定与所述芯片标识对应的芯片秘钥时,通过所述芯片秘钥对随机生成的内容秘钥进行加密处理,来确定加密后的内容秘钥的装置;
用于根据加密后的内容秘钥生成鉴权通过信息的装置;
用于将所述鉴权通过信息发送至所述用户设备的装置。
13.根据权利要求12所述的装置,其中,该装置还包括:
用于基于所述内容秘钥来更新所述秘钥数据库的装置,其中,所述秘钥数据库中存储所述芯片标识、所述芯片秘钥及所述内容秘钥的对应关系。
14.一种在第二网络设备中辅助用于获取网络内容信息的装置,其中,该装置包括:
用于接收来自用户设备的内容获取请求的装置;其中,所述内容获取请求包括芯片标识及内容标识;
用于向第一网络设备发送基于所述芯片标识生成的内容密钥获取请求的装置;
用于接收所述第一网络设备返回的与所述芯片标识相应的内容密钥的装置;
用于将与所述内容标识相匹配的网络内容信息,通过所述内容密钥进行加密处理,生成加密后的网络内容信息的装置;
用于将所述加密后的网络内容信息发送至所述用户设备的装置;
其中,所述芯片标识为所述用户设备的唯一机器标识。”
申请人(下称复审请求人)对上述驳回决定不服,于2018年10月16日向国家知识产权局提出了复审请求,未对申请文件进行修改。
复审请求人认为:(1)对比文件1的方案仅涉及客户端和数字版权保护系统的交互,对比文件1中的内容分发系统14是数字版权保护系统的模块之一;而本方案则是通过用户设备分别与两个网络设备交互来完成鉴权和获取网络信息。因此,对比文件1的内容分发系统并不能等同于本方案的“第二网络设备”。(2)本申请是每个用户设备的内容秘钥具有唯一性,故第二网络设备向用户设备传输的加密后的网络内容信息也不同,使得相同的网络内容信息在每次传输过程中的数据均不相同,保证了相同的网络内容信息,被任何一个用户设备获取到的数据都是不同的,且只有对应的鉴权合法的用户设备才能解密,有效防止了网络内容信息的私自传播。
经形式审查合格,国家知识产权局依法受理了该复审请求,并将其转送至实质审查部门进行前置审查。
实质审查部门在前置审查意见书中坚持驳回决定。
随后,国家知识产权局成立合议组对本案进行审理。
合议组于2019年01月31日向复审请求人发出复审通知书,复审通知书所依据的文本为:2018年06月04日提交的权利要求第1-14项,申请日2015年04月14日提交的说明书第1-17页、说明书附图第1-3页、说明书摘要和摘要附图。复审通知书所引用的对比文件与驳回决定所引用的对比文件相同,即对比文件1、对比文件2和对比文件3。复审通知书中指出:权利要求1、4、7相对于对比文件1、2和惯用手段的结合不具备专利法第22条第3款规定的创造性,权利要求2-3、5-6相对于对比文件1、2、3和惯用手段的结合不具备专利法第22条第3款规定的创造性。权利要求8-14是与方法权利要求1-7对应的装置权利要求,基于与权利要求1-7相对应的理由,权利要求8-14也不具备专利法第22条第3款规定的创造性。并对请求人的意见给予了针对性答复。
复审请求人于2019年03月15日提交了意见陈述书,并提交了修改文件。在权利要求1、4、8、11中增加了特征“其中,所述鉴权通过消息通过芯片秘钥对随机生成的内容秘钥进行加密处理,并根据加密后的内容秘钥而生成”。修改后的权利要求1、4、8、11的内容如下:
“1.一种在用户设备中用于获取网络内容信息的方法,其中,该方法包括:
基于向第一网络设备发送的设备鉴权请求,接收所述第一网络设备返回的鉴权通过消息,其中,所述设备鉴权请求包括芯片标识;
基于所述鉴权通过消息,确定用于对加密后的网络内容信息进行解密的内容秘钥;
其中,所述鉴权通过消息通过芯片秘钥对随机生成的内容秘钥进行加密处理,并根据加密后的内容秘钥而生成;
其中,该方法还包括:
接收来自第二网络设备的所述加密后的网络内容信息,其中,所述加密后的网络内容信息是将网络内容信息通过所述内容秘钥加密生成的;
通过所述内容秘钥对所述加密后的网络内容信息进行解密处理,获取网络内容信息;
其中,接收来自第二网络设备的加密后的网络内容信息之前,该方法还包括:
向所述第二网络设备发送内容获取请求,其中,所述内容获取请求包括所述芯片标识及待获取内容的内容标识;
其中,所述芯片标识为所述用户设备的唯一机器标识。”
“4.一种在第一网络设备中辅助用于获取网络内容信息的方法,其中,该方法包括:
接收来自用户设备的设备鉴权请求,其中,所述设备鉴权请求包括用户设备的芯片标识;
基于所述设备鉴权请求,在秘钥数据库中查询与所述芯片标识对应的芯片秘钥来进行设备鉴权;
如果鉴权成功,向所述用户设备发送鉴权通过信息;
其中,所述鉴权通过消息通过芯片秘钥对随机生成的内容秘钥进行加密处理,并根据加密后的内容秘钥而生成;
其中,该方法还包括:
接收来自第二网络设备的内容密钥获取请求,其中,所述内容秘钥获取请求包括所述芯片标识;
根据所述芯片标识,在所述秘钥数据库中匹配查询来确定与所述芯片标识对应的所述内容密钥;
将所述内容密钥发送至第二网络设备;
其中,所述芯片标识为所述用户设备的唯一机器标识。8. 一种在用户设备中用于获取网络内容信息的装置,其中,该装置包括:
用于基于向第一网络设备发送的设备鉴权请求,接收所述第一网络设备返回的鉴权通过消息的装置,其中,所述设备鉴权请求包括芯片标识;
用于基于所述鉴权通过消息,确定用于对加密后的网络内容信息进行解密的内容秘钥的装置;
其中,所述鉴权通过消息通过芯片秘钥对随机生成的内容秘钥进行加密处理,并根据加密后的内容秘钥而生成;
其中,所述用于获取网络内容信息的装置还包括:
用于接收来自第二网络设备的所述加密后的网络内容信息的装置,其中,所述加密后的网络内容信息是将网络内容信息通 过所述内容秘钥加密生成的;
用于通过所述内容秘钥对所述加密后的网络内容信息进行解密处理,获取网络内容信息的装置;
其中,该装置还包括:
用于向所述第二网络设备发送内容获取请求,其中,所述内容获取请求包括所述芯片标识及待获取内容的内容标识的装置;
其中,所述芯片标识为所述用户设备的唯一机器标识。”
“8.一种在用户设备中用于获取网络内容信息的装置,其中,该装置包括:
用于基于向第一网络设备发送的设备鉴权请求,接收所述第一网络设备返回的鉴权通过消息的装置,其中,所述设备鉴权请求包括芯片标识;
用于基于所述鉴权通过消息,确定用于对加密后的网络内容信息进行解密的内容秘钥的装置;
其中,所述鉴权通过消息通过芯片秘钥对随机生成的内容秘钥进行加密处理,并根据加密后的内容秘钥而生成;
其中,所述用于获取网络内容信息的装置还包括:
用于接收来自第二网络设备的所述加密后的网络内容信息的装置,其中,所述加密后的网络内容信息是将网络内容信息通 过所述内容秘钥加密生成的;
用于通过所述内容秘钥对所述加密后的网络内容信息进行解密处理,获取网络内容信息的装置;
其中,该装置还包括:
用于向所述第二网络设备发送内容获取请求,其中,所述内容获取请求包括所述芯片标识及待获取内容的内容标识的装置;
其中,所述芯片标识为所述用户设备的唯一机器标识。”
“11.一种在第一网络设备中辅助用于获取网络内容信息的装置,其中,该装置包括:
用于接收来自用户设备的设备鉴权请求的装置,其中,所述设备鉴权请求包括用户设备的芯片标识;
用于基于所述设备鉴权请求,在秘钥数据库中查询与所述芯片标识对应的芯片秘钥来进行设备鉴权的装置;
用于如果鉴权成功,向所述用户设备发送鉴权通过信息的装置;
其中,所述鉴权通过消息通过芯片秘钥对随机生成的内容秘钥进行加密处理,并根据加密后的内容秘钥而生成;
其中,该装置还包括:
用于接收来自第二网络设备的内容密钥获取请求的装置,其中,所述内容秘钥获取请求包括所述芯片标识;
用于根据所述芯片标识,在所述秘钥数据库中匹配查询来确定与所述芯片标识对应的所述内容密钥的装置;
用于将所述内容密钥发送至第二网络设备的装置;
其中,所述芯片标识为所述用户设备的唯一机器标识。”
复审请求人认为:(1)本申请是用户设备通过与第一网络设备的交互来完成鉴权,并通过与第二网络设备的交互来获取网络内容信息,用户设备分别与两个独立的网络设备交互来完成鉴权和获取网络信息,进一步提升了网络传输的安全性。并且,由于每个用户设备的内容秘钥具有唯一性,故第二网络设备向用户设备传输的加密后的网络内容信息也不同,使得相同的网络内容信息在每次传输过程中的数据均不相同。(2)本申请是在进行鉴权时通过芯片秘钥对随机生成的内容秘钥进行加密处理,来确定加密后的内容秘钥,并根据加密后的内容秘钥生成鉴权通过信息,使得鉴权过程更为安全。
合议组于2019年05月30日向复审请求人发出第二次复审通知书,本复审通知书所依据的文本为:2019年03月15日提交的权利要求第1-14项,申请日2015年04月14日提交的说明书第1-17页、说明书附图第1-3页、说明书摘要和摘要附图。复审通知书所引用的对比文件与前次复审通知书和驳回决定所引用的对比文件相同,即对比文件1、对比文件2和对比文件3。复审通知书中指出:权利要求1-6相对于对比文件1、2、3和惯用手段的结合不具备专利法第22条第3款规定的创造性,权利要求7相对于对比文件1、2和惯用手段的结合不具备专利法第22条第3款规定的创造性。权利要求8-14是与方法权利要求1-7对应的装置权利要求,基于与权利要求1-7相对应的理由,权利要求8-14也不具备专利法第22条第3款规定的创造性。并对请求人的意见给予了针对性答复。
复审请求人于2019年07月15日提交了意见陈述书,并未提交修改文件。
复审请求人认为:(1)本申请是用户设备通过与第一网络设备的交互来完成鉴权,并通过与第二网络设备的交互来获取网络内容信息,由于每个用户设备的内容秘钥具有唯一性,故第二网络设备向用户设备传输的加密后的网络内容信息也不同,使得相同的网络内容信息在每次传输过程中的数据均不相同。并且,用户设备分别与两个独立的网络设备交互来完成鉴权和获取网络信息,进一步提升了网络传输的安全性。对比文件1的方案仅涉及客户端和数字版权保护系统二者之间的交互。(2)本申请在进行鉴权时通过芯片秘钥对随机生成的内容秘钥进行加密处理,来确定加密后的内容秘钥,并根据加密后的内容秘钥生成鉴权通过信息,使得鉴权过程更为安全。对比文件3的方案并不涉及鉴权过程,申请人认为本领域技术人员并没有动机在鉴权过程中应用对比文件3中使用存储的解密后的安全秘钥来解密数据的方式,对比文件3并未给出启示。
合议组于2019年08月09日向复审请求人发出合议组变更通知书。复审请求人未对此提出异议。
在上述程序的基础上,合议组认为本案事实已经清楚,可以作出审查决定。
二、决定的理由
1.审查文本的认定
复审请求人在2019年03月15日提交意见陈述书的同时提交了权利要求书全文替换页,上述修改文本的修改之处符合专利法第三十三条的规定。本复审请求审查决定所依据的文本是:2019年03月15日提交的权利要求第1-14项,申请日2015年04月14日提交的说明书第1-17页、说明书附图第1-3页、说明书摘要和摘要附图。
2.关于专利法第22条第3款
专利法第22条第3款规定:创造性,是指与现有技术相比,该发明具有突出的实质性特点和显著的进步,该实用新型具有实质性特点和进步。
本复审请求审查决定中引用的对比文件与驳回决定和2019年01月31日、2019年05月30日发出的复审通知书中引用的对比文件相同,即
对比文件1:CN104283686A,公开日为2015年01月14日;
对比文件2:CN101268680B,公开日为2012年07月11日;
对比文件3:CN101156448A,公开日为2008年04月02日。
权利要求1请求保护一种在用户设备中用于获取网络内容信息的方法。对比文件1公开了一种数字版权保护方法及其系统,并具体公开以下内容(参见对比文件1的说明书第[0027]-[0032]段、第[0046]段):如图1所示,为一种数字版权保护系统的各模块之间以及和客户端之间的连接关系图,数字版权保护系统包括用户认证鉴权中心11、密钥管理系统12、内容加密系统13和内容分发系统 14,其中数字版权保护系统中的用户认证鉴权中心11与内容分发系统14可以和用户客户端15进行交互;用户认证鉴权中心11通过接口A接受客户端15的内容请求,先对用户进行身份认证,其中身份认证包括利用用户当前输入的指纹特征信息以及用户当前输入的用户ID生成的认证请求信息(相当于鉴权请求),利用所述数字版权保护系统中预先记录的指纹特征信息以及与该指纹特征信息唯一对应的用户ID生成的身份验证信息,将两者进行核对,如果认证成功则通过接口C通知密钥管理系统12;密钥管理系统12将请求的内容所对应的内容密钥(相当于基于鉴权通过消息,确定用于对加密后的网络内容信息进行解密的内容秘钥)以及至少包含预先记录的用户的指纹特征信息的用户密钥通过接口C返回给用户认证鉴权中心11,用户认证鉴权中心11使用用户密钥对内容密钥进行加密,形成加密密钥,并将加密密钥 通过接口A返回给客户端(相当于根据加密后的内容秘钥生成鉴权通过信息);当客户端15所请求的内容是由数字版权保护系统返回给客户端的内容,所述内容是由内容加密系统13用内容密钥加密的,其中内容密钥是通过接口D从密钥管理系统12发送给内容加密系统13的;内容加密系统13中用内容密钥加密的内容通过接口E发动至内容分发系统14,内容分发系统 14也根据身份认证情况进行响应,将经过加密的内容分发到客户端15(相当于接收加密后的网络内容信息,其中,所述加密后的网络内容信息是将网络内容信息通过所述内容秘钥加密生成的),客户端15再通过输入指纹特征信息生成的用户密钥对加密密钥进行解密以获得内容密钥,从而使客户端能够用内容密钥对所请求的内容进行内容解密(相当于通过所述内容秘钥对所述加密后的网络内容信息进行解密处理,获取网络内容信息);当客户端所请求的内容是由数字版权保护系统返回给客户端的内容地址上的内容,其内容地址可以通过分发系统经接口B分发至客户端,客户端通过内容地址获取内容(即隐含公开了客户端向内容分发系统发送内容获取请求,且内容请求包括待获取内容的内容标识)。
权利要求1相对于对比文件1公开的内容,区别在于:(1)利用芯片标识对设备鉴权,芯片标识为用户设备的唯一机器标识;内容获取请求包括所述芯片标识;(2)通过芯片秘钥对随机生成的内容秘钥进行加密处理而生成鉴权通过消息;(3)权利要求1中第一网络设备和第二网络设备是两个独立的设备。基于上述区别可以确定权利要求1实际要解决的技术问题是:如何使得数据传输更安全、如何进一步提高鉴权的安全性以及如何构建设备以实现相应功能。
对于区别(1),对比文件2公开了一种具备直接网络连接功能便携式终端设备的信息订阅系统,并具体公开以下内容(参见对比文件2的说明书第[0032]段、第[0061]-[0064]段):终端设备20设置有硬件授权芯片7,芯片内有密码算法器、版权权限控制器、通信协议以及本终端设备20的唯一硬件序列号;每个具备直接网络连接功能的便携式终端设备20只有一个唯一的硬件序列号,每次终端设备20向信息分发平台1发送下载请求时,必须先发送硬件序列号的身份认证码4(相当于内容获取请求包括芯片标识,芯片标识为用户设备的唯一机器标识),得到信息分发平台1身份认证码确认后,信息分发平台1才发出下载命令5,保证了多媒体文件只在特定网络系统中传输;特定的具备直接网络连接功能的便携式终端设备20无法连接到可疑的非法复制设备上。可见,上述特征在对比文件2中所起的作用与其在本申请中所起的作用相同,都是使得数据传输更安全。因此对比文件2给出了利用芯片标识对设备鉴权以使得数据传输更安全的启示。
对于区别(2),对比文件3公开了一种多媒体处理器中的安全条件访问和数字权限管理方法,并具体公开以下内容(参见对比文件3的说明书第3页第7-10行,第6页第16-21行):对加密后的多媒体内容进行解密的过程中使用的安全密钥(相当于内容秘钥)可以加密状态发送到该单移动多媒体处理器芯片,并使用片上密钥进行片上解密,具体地,芯片秘钥可被安全核模块在对用于多媒体内容解密的安全秘钥进行解密和加密的过程中使用(相当于通过芯片秘钥对产生的内容秘钥进行加密)。可见,上述特征在对比文件3中所起的作用与其在本申请中所起的作用相同,都是有效保证内容秘钥的安全性。即对比文件3给出了通过芯片秘钥对产生的内容秘钥进行加密,从而提高内容秘钥的安全性的启示。当面对如何使得鉴权过程更为安全的问题时,本领域技术人员有动机将对比文件3公开的内容秘钥加密方法应用到鉴权过程中对内容秘钥进行加密,从而提高鉴权的安全性。此外,通过随机的方式生成内容秘钥,也是常用的生成秘钥的方式。
对于区别(3),对比文件1已经公开了利用系统里的两个模块,即用户认证鉴权中心11和内容分发系统14来完成鉴权和获取网络信息内容。对本领域技术人员来说,利用系统里的两个模块,或者利用独立的两个网络设备来分别实现鉴权和获取内容信息,都是构建设备以实现相应功能的惯用手段。
因此,本领域技术人员为了使得数据传输更安全和提高鉴权的安全性,在对比文件2、3和上述公知常识的启示下,有动机将其应用于对比文件1所公开的技术方案中以获得权利要求1请求保护的技术方案。
因此,在对比文件1的基础上结合对比文件2、3和本领域的惯用手段得到权利要求1所要保护的技术方案,对本领域技术人员来说是显而易见的。因此权利要求1所要求保护的技术方案不具有突出的实质性特点和显著的进步,因而不具备创造性,不符合专利法第二十二条第三款的规定。
权利要求2是权利要求1的从属权利要求,对比文件3公开了(参见对比文件3的说明书第3页第7-10行,第6页第16-21行):对加密后的多媒体内容进行解密的过程中使用的安全密钥(相当于内容秘钥)可以加密状态发送到该单移动多媒体处理器芯片,并使用片上密钥进行片上解密,具体地,芯片秘钥可被安全核模块在对用于多媒体内容解密的安全秘钥进行解密和加密的过程中使用(相当于加密的内容秘钥是将内容秘钥与芯片秘钥加密生成的);芯片密钥存储模块包括一次性可编程(OTP)存储器,用于存储芯片密钥和/或其它的对于单移动多媒体处理器芯片202唯一的标识信息。因而在其引用的权利要求不具有创造性时,权利要求2不具备创造性,不符合专利法第二十二条第三款的规定。
权利要求3引用权利要求2。对比文件3已经公开了(参见对比文件3的说明书第6页第16-21行):芯片密钥存储模块包括一次性可编程(OTP)存储器,用于存储芯片密钥和/或其它的对于单移动多媒体处理器芯片202唯一的标识信息。因而在其引用的权利要求不具有创造性时,权利要求3不具备创造性,不符合专利法第二十二条第三款的规定。
权利要求4请求保护一种在第一网络设备中辅助用于获取网络内容信息的方法。对比文件1公开了一种数字版权保护方法及其系统,并具体公开以下内容(参见对比文件1的说明书第[0027]-[0032]段、第[0046]段):如图1所示,为一种数字版权保护系统的各模块之间以及和客户端之间的连接关系图,数字版权保护系统包括用户认证鉴权中心11、密钥管理系统12、内容加密系统13和内容分发系统 14,其中数字版权保护系统中的用户认证鉴权中心11与内容分发系统14可以和用户客户端15进行交互;用户认证鉴权中心11通过接口A接受客户端15的内容请求,先对用户进行身份认证,其中身份认证包括利用用户当前输入的指纹特征信息以及用户当前输入的用户ID生成的认证请求信息(相当于鉴权请求),利用所述数字版权保护系统中预先记录的指纹特征信息以及与该指纹特征信息唯一对应的用户ID生成的身份验证信息,将两者进行核对,如果认证成功则通过接口C通知密钥管理系统12;密钥管理系统12将请求的内容所对应的内容密钥以及至少包含预先记录的用户的指纹特征信息的用户密钥通过接口C返回给用户认证鉴权中心11,用户认证鉴权中心11使用用户密钥对内容密钥进行加密,形成加密密钥,并将加密密钥 通过接口A返回给客户端(相当于如果鉴权成功,向用户设备发送鉴权通过信息);当客户端15所请求的内容是由数字版权保护系统返回给客户端的内容,所述内容是由内容加密系统13用内容密钥加密的,其中内容密钥是通过接口D从密钥管理系统12发送给内容加密系统13的;内容加密系统13中用内容密钥加密的内容通过接口E发动至内容分发系统14,内容分发系统 14也根据身份认证情况进行响应,将经过加密的内容分发到客户端15,客户端15再通过输入指纹特征信息生成的用户密钥对加密密钥进行解密以获得内容密钥,从而使客户端能够用内容密钥对所请求的内容进行内容解密;当客户端所请求的内容是由数字版权保护系统返回给客户端的内容地址上的内容,其内容地址可以通过分发系统经接口B分发至客户端,客户端通过内容地址获取内容。
权利要求4相对于对比文件1公开的内容,区别在于:(1)通过在秘钥数据库中查询与芯片标识对应的芯片秘钥来进行设备鉴权,芯片标识为用户设备的唯一机器标识;(2)通过芯片秘钥对随机生成的内容秘钥进行加密处理而生成鉴权通过消息;(3)接收来自第二网络设备的内容秘钥获取请求,该内容秘钥获取请求包括芯片标识;根据芯片标识,在秘钥数据库中匹配查询与芯片标识对应的内容秘钥,将内容秘钥发送给第二网络设备;(4)权利要求4中第一网络设备和第二网络设备是两个独立的设备。基于上述区别可以确定权利要求4实际要解决的技术问题是:如何使得数据传输更安全、如何进一步提高鉴权的安全性以及如何构建设备以实现相应功能。
对于区别(1),对比文件2公开了一种具备直接网络连接功能便携式终端设备的信息订阅系统,并具体公开以下内容(参见对比文件2的说明书第[0032]段、第[0061]-[0064]段):终端设备20设置有硬件授权芯片7,芯片内有密码算法器、版权权限控制器、通信协议以及本终端设备20的唯一硬件序列号;每个具备直接网络连接功能的便携式终端设备20只有一个唯一的硬件序列号,每次终端设备20向信息分发平台1发送下载请求时,必须先发送硬件序列号(相当于利用芯片标识进行鉴权,芯片标识为用户设备的唯一机器标识)的身份认证码4,得到信息分发平台1身份认证码确认后,信息分发平台1才发出下载命令5,保证了多媒体文件只在特定网络系统中传输;特定的具备直接网络连接功能的便携式终端设备20无法连接到可疑的非法复制设备上。可见,上述特征在对比文件2中所起的作用与其在本申请中所起的作用相同,都是使得数据传输更安全。因此对比文件2给出了利用芯片标识对设备鉴权以使得数据传输更安全的启示。此外,在数据库中存储合法用户设备的芯片标识信息并进而通过匹配相应秘钥的方式实现鉴权,是本领域解决如何使得数据传输更安全问题的惯用手段。
对于区别(2),对比文件3公开了一种多媒体处理器中的安全条件访问和数字权限管理方法,并具体公开以下内容(参见对比文件3的说明书第3页第7-10行,第6页第16-21行):对加密后的多媒体内容进行解密的过程中使用的安全密钥(相当于内容秘钥)可以加密状态发送到该单移动多媒体处理器芯片,并使用片上密钥进行片上解密,具体地,芯片秘钥可被安全核模块在对用于多媒体内容解密的安全秘钥进行解密和加密的过程中使用(相当于通过芯片秘钥对产生的内容秘钥进行加密)。可见,上述特征在对比文件3中所起的作用与其在本申请中所起的作用相同,都是有效保证内容秘钥的安全性。即对比文件3给出了通过芯片秘钥对产生的内容秘钥进行加密,从而提高内容秘钥的安全性的启示。当面对如何使得鉴权过程更为安全的问题时,本领域技术人员有动机将对比文件3公开的内容秘钥加密方法应用到鉴权过程中对内容秘钥进行加密,从而提高鉴权的安全性。此外,通过随机的方式生成内容秘钥,也是常用的生成秘钥的方式。
对于区别(3),对比文件1已经公开了密钥管理系统将内容密钥发送给内容加密系统;内容加密系统13用内容密钥加密,并将加密的内容发送至内容分发系统。即,公开了将加密后的网络内容直接发送给第二网络设备。对本领域技术人员来说,直接将加密后的内容发送给第二网络设备,或者第二网络设备主动发送内容秘钥获取请求,并通过获取的内容秘钥来对网络内容进行加密,从而实现数据的安全传输,这都是本领域解决如何使得数据传输更安全问题的惯用手段。此外,在数据库中通过查询芯片标识来获取相应的内容秘钥,也是常用的内容秘钥获取方式。
对于区别(4),对比文件1已经公开了利用系统里的两个模块,即用户认证鉴权中心11和内容分发系统14来完成鉴权和获取网络信息内容。对本领域技术人员来说,利用系统里的两个模块,或者利用独立的两个网络设备来分别实现鉴权和获取内容信息,都是构建设备以实现相应功能的惯用手段。
因此,本领域技术人员为了使得数据传输更安全和提高鉴权的安全性,在对比文件2、3和上述公知常识的启示下,有动机将其应用于对比文件1所公开的技术方案中以获得权利要求4请求保护的技术方案。
因此,在对比文件1的基础上结合对比文件2、3和本领域的惯用手段得到权利要求4所要保护的技术方案,对本领域技术人员来说是显而易见的。因此,权利要求4所要求保护的技术方案不具有突出的实质性特点和显著的进步,因而不具备创造性,不符合专利法第二十二条第三款的规定。
权利要求5是权利要求4的从属权利要求,对比文件1公开了(参见对比文件1的说明书第[0027]-[0032]段、第[0046]段):如果认证成功则通过接口C通知密钥管理系统12;密钥管理系统12将请求的内容所对应的内容密钥以及至少包含预先记录的用户的指纹特征信息的用户密钥通过接口C返回给用户认证鉴权中心11,用户认证鉴权中心11使用用户密钥对内容密钥进行加密,形成加密密钥,并将加密密钥 通过接口A返回给客户端(相当于根据加密后的内容秘钥生成鉴权通过信息,将鉴权通过信息发送给用户设备);对比文件3公开了(参见对比文件3的说明书第3页第7-10行,第6页第16-21行):对加密后的多媒体内容进行解密的过程中使用的安全密钥(相当于内容秘钥)可以加密状态发送到该单移动多媒体处理器芯片,并使用片上密钥进行片上解密,具体地,芯片秘钥可被安全核模块在对用于多媒体内容解密的安全秘钥进行解密和加密的过程中使用(相当于加密的内容秘钥是将内容秘钥与芯片秘钥加密生成的);芯片密钥存储模块包括一次性可编程(OTP)存储器,用于存储芯片密钥和/或其它的对于单移动多媒体处理器芯片202唯一的标识信息。此外,通过随机的方式生成内容秘钥,也是常用的生成秘钥的方式。因而在其引用的权利要求不具有创造性时,权利要求5不具备创造性,不符合专利法第二十二条第三款的规定。
权利要求6是权利要求5的从属权利要求。对本领域技术人员来说,即时更新存储用户信息的数据库,并将同一用户的所有用户信息以及对应的关系存储在数据库中,均是本领域实现加密传输所采取的惯用手段。因而在其引用的权利要求不具有创造性时,权利要求6不具备创造性,不符合专利法第二十二条第三款的规定。
权利要求7请求保护一种在第二网络设备中用于辅助获取网络内容信息的方法。对比文件1公开了一种数字版权保护方法及其系统,并具体公开以下内容(参见对比文件1的说明书第0027-0032段、第0046段):如图1所示,为一种数字版权保护系统的各模块之间以及和客户端之间的连接关系图,数字版权保护系统包括用户认证鉴权中心11、密钥管理系统12、内容加密系统13和内容分发系统 14,其中数字版权保护系统中的用户认证鉴权中心11与内容分发系统14可以和用户客户端15进行交互;用户认证鉴权中心11通过接口A接受客户端15的内容请求,先对用户进行身份认证,其中身份认证包括利用用户当前输入的指纹特征信息以及用户当前输入的用户ID生成的认证请求信息,利用所述数字版权保护系统中预先记录的指纹特征信息以及与该指纹特征信息唯一对应的用户ID生成的身份验证信息,将两者进行核对,如果认证成功则通过接口C通知密钥管理系统12;密钥管理系统12将请求的内容所对应的内容密钥以及至少包含预先记录的用户的指纹特征信息的用户密钥通过接口C返回给用户认证鉴权中心11,用户认证鉴权中心11使用用户密钥对内容密钥进行加密,形成加密密钥,并将加密密钥 通过接口A返回给客户端;当客户端15所请求的内容是由数字版权保护系统返回给客户端的内容,所述内容是由内容加密系统13用内容密钥加密的,其中内容密钥是通过接口D从密钥管理系统12发送给内容加密系统13的;内容加密系统13中用内容密钥加密的内容通过接口E发动至内容分发系统14,内容分发系统 14也根据身份认证情况进行响应,将经过加密的内容分发到客户端15(相当于将加密后的网络内容信息发送至用户设备),客户端15再通过输入指纹特征信息生成的用户密钥对加密密钥进行解密以获得内容密钥,从而使客户端能够用内容密钥对所请求的内容进行内容解密;当客户端所请求的内容是由数字版权保护系统返回给客户端的内容地址上的内容,其内容地址可以通过分发系统经接口B分发至客户端,客户端通过内容地址获取内容(即隐含公开了客户端向内容分发系统发送内容获取请求,且内容请求包括待获取内容的内容标识)。
权利要求7相对于对比文件1公开的内容,区别在于:(1)内容获取请求包括芯片标识,芯片标识为用户设备的唯一机器标识;(2)向第一网络设备发送内容秘钥获取请求,该内容秘钥获取请求包括芯片标识;接收第一网络设备返回的与芯片标识对应的内容秘钥,利用内容秘钥加密网络内容信息;(3)权利要求7中第一网络设备和第二网络设备是两个独立的设备。基于上述区别可以确定权利要求7实际要解决的技术问题是:如何使得数据传输更安全;如何构建设备以实现相应功能。
对于区别(1),对比文件2公开了一种具备直接网络连接功能便携式终端设备的信息订阅系统,并具体公开以下内容(参见对比文件2的说明书第0032段、第0061-0064段):终端设备20设置有硬件授权芯片7,芯片内有密码算法器、版权权限控制器、通信协议以及本终端设备20的唯一硬件序列号;每个具备直接网络连接功能的便携式终端设备20只有一个唯一的硬件序列号,每次终端设备20向信息分发平台1发送下载请求时,必须先发送硬件序列号的身份认证码4(相当于内容获取请求包括芯片标识,芯片标识为用户设备的唯一机器标识),得到信息分发平台1身份认证码确认后,信息分发平台1才发出下载命令5,保证了多媒体文件只在特定网络系统中传输;特定的具备直接网络连接功能的便携式终端设备20无法连接到可疑的非法复制设备上。可见,上述特征在对比文件2中所起的作用与其在本申请中所起的作用相同,都是通过芯片标识实现对设备的鉴权,从而使得数据传输更安全。因此对比文件2给出了利用芯片标识对设备鉴权以使得数据传输更安全的启示。
对于区别(2),对比文件1已经公开了密钥管理系统将内容密钥发送给内容加密系统;内容加密系统13用内容密钥加密,并将加密的内容发送至内容分发系统。即,公开了将加密后的网络内容直接发送给第二网络设备。对本领域技术人员来说,直接将加密后的内容发送给第二网络设备,或者第二网络设备主动发送内容秘钥获取请求,并通过获取的内容秘钥来对网络内容进行加密,从而实现数据的安全传输,都是本领域的惯用手段。此外,在数据库中通过查询芯片标识来获取相应的内容秘钥,也是常用的内容秘钥获取方式。
对于区别(3),对比文件1已经公开了利用系统里的两个模块,即用户认证鉴权中心11和内容分发系统14来完成鉴权和获取网络信息内容。对本领域技术人员来说,利用系统里的两个模块,或者利用独立的两个网络设备来分别实现鉴权和获取内容信息,都是构建设备以实现相应功能的惯用手段。
因此,在对比文件1的基础上结合对比文件2和本领域的惯用手段得到权利要求7所要保护的技术方案,对本领域技术人员来说是显而易见的。因此权利要求7所要求保护的技术方案不具有突出的实质性特点和显著的进步,因而不具备创造性,不符合专利法第二十二条第三款的规定。
权利要求8-10是与方法权利要求1-3对应一致的装置权利要求。对本领域技术人员来说,在装置中设置相应的功能模块以实现各自相应的功能,是本领域的惯用手段。参见上述对权利要求1-3的评述,在权利要求1-3不具备创造性的情况下,权利要求8-10也不具备创造性,不符合专利法第二十二条第三款的规定。
权利要求11-13是与方法权利要求4-6对应一致的装置权利要求。对本领域技术人员来说,在装置中设置相应的功能模块以实现各自相应的功能,是本领域的惯用手段。参见上述对权利要求4-6的评述,在权利要求4-6不具备创造性的情况下,权利要求11-13也不具备创造性,不符合专利法第二十二条第三款的规定。
权利要求14是与方法权利要求7对应一致的装置权利要求。对本领域技术人员来说,在装置中设置相应的功能模块以实现各自相应的功能,是本领域的惯用手段。参见上述对权利要求7的评述,在权利要求7不具备创造性的情况下,权利要求14也不具备创造性,不符合专利法第二十二条第三款的规定。
3.对复审请求人相关意见的评述
针对复审请求人的意见,合议组认为:(1)对比文件1已经公开了利用系统里的两个模块,即用户认证鉴权中心11和内容分发系统14分别来完成鉴权和获取网络信息内容。对本领域技术人员来说,通信网络中的数字版权保护系统通常可由多个网络实体组成,用户认证鉴权中心和内容分发系统通常由服务器或专用的数据库实现,因此,利用系统里的两个模块,或者利用独立的两个网络设备来分别实现鉴权和获取内容信息,都是构建设备以实现相应功能的惯用手段。此外,对比文件1是利用基于指纹信息生成的用户秘钥对内容秘钥进行加密,内容分发系统将加密的网络信息发送给用户,只有对应的鉴权合法的用户设备才能解密,同样有效防止了网络内容信息的私自传播。而要实现网络内容不被窃取,则对网络内容进行加密的内容秘钥必然也具有唯一性,否则不能起到加密传输的作用。(2)对比文件3给出了通过芯片秘钥对产生的内容秘钥进行加密,从而提高内容秘钥的安全性的启示。当面对如何使得鉴权过程更为安全的问题时,本领域技术人员有动机将对比文件3公开的内容秘钥加密方法应用到鉴权过程中对内容秘钥进行加密,从而提高鉴权的安全性。综上所述,合议组对复审请求人的意见不予支持。
三、决定
维持国家知识产权局于2018年07月02日对本申请作出的驳回决定。
如对本复审请求审查决定不服,根据专利法第41条第2款的规定,复审请求人可以自收到本决定之日起三个月内向北京知识产权法院起诉。


郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

留言与评论(共有 0 条评论)
   
验证码: