<listing id="vjp15"></listing><menuitem id="vjp15"></menuitem><var id="vjp15"></var><cite id="vjp15"></cite>
<var id="vjp15"></var><cite id="vjp15"><video id="vjp15"><menuitem id="vjp15"></menuitem></video></cite>
<cite id="vjp15"></cite>
<var id="vjp15"><strike id="vjp15"><listing id="vjp15"></listing></strike></var>
<var id="vjp15"><strike id="vjp15"><listing id="vjp15"></listing></strike></var>
<menuitem id="vjp15"><strike id="vjp15"></strike></menuitem>
<cite id="vjp15"></cite>
<var id="vjp15"><strike id="vjp15"></strike></var>
<var id="vjp15"></var>
<var id="vjp15"></var>
<var id="vjp15"><video id="vjp15"><thead id="vjp15"></thead></video></var>
<menuitem id="vjp15"></menuitem><cite id="vjp15"><video id="vjp15"></video></cite>
<var id="vjp15"></var><cite id="vjp15"><video id="vjp15"><thead id="vjp15"></thead></video></cite>
<var id="vjp15"></var>
<var id="vjp15"></var>
<menuitem id="vjp15"><span id="vjp15"><thead id="vjp15"></thead></span></menuitem>
<cite id="vjp15"><video id="vjp15"></video></cite>
<menuitem id="vjp15"></menuitem>

域管理和支配方法以及其設備的制作方法

文檔序號:7985523閱讀:515來源:國知局
專利名稱:域管理和支配方法以及其設備的制作方法
技術領域
本發明涉及一種域發現、管理和支配(administration)方法和設備;且更具體地,涉及一種域發現方法和設備、以及支持域的合并(mergence)和分離的域管理和支配方法和設備。這項工作受MIC/IITA 的 IT R&D 計戈丨」[2007-S-003-01,"Development of Protection Technology for Terrestrial DTV Program(用于地面DTV節目的保護技術的開發)”]支持。
背景技術
域意指在家庭或公司內共享成員資格(membership)的一系列裝置或一組用戶。域技術指示用于表示和管理這樣的域的技術。利用域技術,可能管理共享接入憑證 (credential) 一組人或裝置。隨著因特網被普遍使用以及諸如畫面、音樂、和運動畫面之類的數字內容被自由分發,數字內容的非法復制和未權限使用的問題初見端倪。為了應對這樣的問題,引入了數字版權管理(DRM)的概念。數字版權管理是用于保護數字內容的版權的技術或服務。最初,所述技術或服務用于防止諸如數字音樂、運動畫面和電子書之類的付費內容被非法復制。最近,它用于保護諸如移動內容、公司機密文獻、和數字廣播之類的多種數字內容。目前,數字版權管理技術已經將其區域擴展到集體地提供多種服務,諸如內容的制作(production)、管理和分發,收費,和結賬。隨著社會迅速前進到信息時代并且數字產業發展,數字內容的產品值增加,并且更加注重數字內容的管理和支配。此外,隨著數字聚合 (convergence)被應用于所有產業領域,數字版權管理也與諸如因特網、無線網絡、和衛星網絡之類的多種通信網絡、或者家用電器和通信裝置組合,并且以復雜形式而發展。域技術可占據數字版權管理技術的重要部分。域技術可幫助有效地支配數字內容的許可,這使得管理容易且靈活,并且它可提供有效的數字內容分發方法。傳統的技術揭露了一種用于在域管理裝置和用戶終端之間生成域并管理域以管理域和用戶終端的方法。然而,傳統的技術的缺點在于,它不能有效地發現域和有效地管理多個域。

發明內容
技術問題本發明的實施例旨在提供一種用于有效地發現域并有效地管理多個域的方法和設備。具體地,它提供了一種用于在域管理裝置和用戶終端之間合并和分離域的有效方法。本發明的其它目的和優點可通過接下來的描述來理解,并且參考本發明的實施例而變得明顯。此外,對于本發明的領域的技術人員顯然的是,可通過所要求保護的部件及其組合來實現本發明的目的和優點。技術解決方案根據本發明的一方面,提供了一種用于發現域管理裝置的方法,其包括通過網絡傳送發現請求消息到域管理裝置;從域管理裝置接收對發現請求消息的發現響應消息;和基于發現響應消息來決定要通信的域管理裝置。根據本發明的另一方面,提供了一種用于發現域管理裝置的設備,其包括通信單元,用于通過網絡傳送發現請求消息到域管理裝置,并從域管理裝置接收對發現請求消息的發現響應消息;和域管理裝置決定單元,用于基于發現響應消息來決定要通信的域管理裝置。根據本發明的另一方面,提供了一種用于管理域的方法,其包括從域支配者裝置接收用于請求合并多個域的域合并請求消息;基于所述域合并請求消息來合并所述域; 以及在域合并時,將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置。根據本發明的另一方面,提供了一種域管理裝置,其包括接收單元,用于從域支配者裝置接收用于請求合并多個域的域合并請求消息;管理單元,用于基于所述域合并請求消息來合并所述域;以及傳送單元,用于在域合并時、將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置。根據本發明的另一方面,提供了一種域支配者裝置的域支配方法,其包括向域管理裝置傳送用于請求合并多個域的域合并請求消息;以及基于所述域合并請求消息來合并所述域,并從域管理裝置接收在域合并時將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置的結果。根據本發明的另一方面,提供了一種域支配者裝置,其包括傳送單元,用于向域管理裝置傳送用于請求合并多個域的域合并請求消息;以及接收單元,用于基于所述域合并請求消息來合并所述域,并從域管理裝置接收在域合并時將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置的結果。根據本發明的另一方面,提供了一種用于管理域的方法,其包括從域支配者裝置接收用于請求分離域的域分離請求消息;以及基于所述域分離請求消息來分離所述域;以及在域分離時,傳送域更新消息到負責管理從所述域分離獲得的域的相關域管理裝置。根據本發明的另一方面,提供了一種域管理裝置,其包括接收單元,用于從域支配者裝置接收用于請求分離域的域分離請求消息;以及管理單元,用于基于所述域分離請求消息來分離所述域;以及傳送單元,用于在域分離時、傳送域更新消息到負責管理從所述域分離獲得的域的相關域管理裝置。根據本發明的另一方面,提供了一種用于支配域的方法,其包括向域管理裝置傳送用于請求分離域的域分離請求消息;基于所述域分離請求消息來分離所述域;以及從域管理裝置接收在域分離時將域更新消息傳送到負責管理在所述域分離中涉及的域的相關域管理裝置的結果。
根據本發明的另一方面, 提供了一種域支配者裝置,其包括傳送單元,用于向域管理裝置傳送用于請求分離域的域分離請求消息;和接收單元,用于基于所述域分離請求消息來分離所述域,并從域管理裝置接收在域分離時將域更新消息傳送到負責管理在所述域分離中涉及的域的相關域管理裝置的結果。根據下文中陳述的、參考附圖而進行的如下實施例描述,本發明的優點、特征和方面將變得明顯。此外,當認為關于現有技術的詳細描述可能模糊本發明的要點時,這里將不提供所述描述。下文中,將結合附圖來詳細描述本發明的特定實施例。技術效果本發明可有效地發現域并有效地管理多個域。更具體地,它可在域管理裝置和用戶終端之間有效地合并或分離域。


圖1是示出了根據本發明的實施例的發現域管理裝置的處理的流程圖;圖2圖示了根據本發明的實施例的如何在域管理裝置和用戶終端之間交換消息以發現域管理裝置;圖3是根據本發明的實施例的描述域合并的流程圖;圖4是根據本發明的實施例的描述域分離的流程圖。
具體實施例方式接下來的描述僅例示了本發明的原理。即使在本說明書中沒有清楚地描述或圖解它們,本領域的普通技術人員也可以實施本發明的原理,并發明在本發明的概念和范圍內的各個設備。在本說明書中呈現的有條件的術語和實施例的使用僅僅想要使得理解本發明的概念,并且它們不限于在說明書中提到的實施例和條件。此外,關于原理、觀點、和實施例以及本發明的具體實施例的所有詳細描述應該被理解為包括它們的結構和功能等效物。所述等效物不僅包括當前已知的等效物,而且包括將來開發的那些等效物,即被發明以執行相同功能的所有裝置,而與它們的結構無關。例如,本發明的框圖應該理解為示出用于實施本發明的原理的示范電路的概念觀點。類似地,所有流程圖、狀態轉換圖、偽代碼等實質上可表達在計算機可讀介質中,并且無論計算機或處理器是否被區別性地描述,都應該將其理解為表達由計算機或處理器操作的各種處理。不僅可通過使用專用于功能的硬件、而且可通過使用能夠運行用于該功能的合適軟件的硬件來提供在附圖中圖示的各種裝置的功能,其包括被表達為處理器或類似概念的功能塊。當通過處理器來提供功能時,所述功能可通過單個專用處理器、單個共享處理器、 或可共享其部分的多個單獨處理器來提供。術語“處理器”、“控制”或類似概念的明顯使用不應該被理解為排它地指示能夠運行軟件的一件硬件,而應該被理解為隱含地包括數字信號處理器(DSP)、硬件、和用于存儲軟件的ROM、RAM和非易失性存儲器。也可以在其中包括其它的已知或常用的硬件。在本說明書的權利要求中,被表達為用于執行在詳細描述中描述的功能的部件的元件意欲包括用于執行所述功能的所有方法,其包括所有格式的軟件,諸如用于執行預期功能的電路的組合、固件/微代碼等。為了執行預期的功能,所述元件與用于執行軟件的合適電路協作。由權利要求限定的本發明包括用于執行特定功能的多種部件,并且所述部件以權利要求中所請求的方法而彼此連接。因此,可提供所述功能的任何部件應該被理解為從本說明書中所料想到的內容的等效物。根據下文中陳述的、參考附圖進行的以下實施例描述,本發明的優點、特征和方面將變得明顯。此外,當認為關于相關技術的詳細描述可能模糊本發明的要點時,這里將不提供所述描述。下文中,將結合附圖來詳細描述本發明的具體實施例。本發明提供了用于支持域管理裝置發現功能以及域管理裝置的域合并和分離功能的消息和協議。具體地,本發明提供了在域管理裝置和用戶終端之間使用的有效域管理技術,并且它還提供了基于域合并和分離技術的、分級結構的靈活域管理技術。下文中,將詳細描述域管理裝置發現以及域管理裝置的域合并和分離。<用于發現域管理裝置的方法>圖1是示出了根據本發明的實施例的發現域管理裝置的處理的流程圖。將參考圖 1來描述域管理裝置發現處理。在步驟SlOl中,當啟動域管理裝置發現處理時,終端在步驟S102中傳送發現請求消息。這里,“傳送”包括廣播,并且發現請求消息的傳送使得可能發現所有可用的域管理裝置或負責管理具體域的域管理裝置。在步驟S103中,終端在預定時間中等待對所述發現請求消息的發現響應。在步驟S104中,在預定時間中接收對發現請求消息的發現響應。分析所接收的發現響應,并用于決定適合于通信的域管理裝置。當在步驟S105中所述預定時間過去之后,域管理裝置在步驟S106中終止發現處理。下文中,將描述用于發現域管理裝置的方法和設備。1.用于發現域管理裝置的方法圖2圖示了根據本發明的實施例的如何在域管理裝置和終端之間交換消息以發現域管理裝置。在終端201和域管理裝置202之間交換消息。終端201包括用戶終端,并且它意指可通過網絡接入與域管理裝置202有關的域的所有類型的裝置。終端201的示例是個人計算機、便攜式多媒體播放器(PMP)、移動電話、 和MP3播放器等。域管理裝置202包括能夠管理域的裝置。所述域管理裝置202的示例是廣播或內容服務提供者的服務器、家庭網絡的家庭服務器、網關、機頂盒等。域管理裝置202可實現為連接到網絡的任何類型的裝置,只要它們可管理域。此外,它包括可合并和分離域的連接到網絡的裝置。域管理裝置202可利用分級來管理域。這里,詞語“分級”意指多個域為包含關系。本發明的用于域管理裝置的發現 方法包括通過網絡傳送發現請求消息到域管理裝置,從域管理裝置接收對發現請求消息的發現響應消息,并基于發現響應消息來決定要通信的域管理裝置。在步驟S203中,終端201通過網絡傳送發現請求消息到域管理裝置202。所述發現請求消息可包括域標識符(ID)信息、裝置標識符信息、或用戶標識符信息。詞語“傳送” 包括廣播的含義,其是將信號發送到許多且未指定的人的傳送方案。
在步驟S204中,終端201從域管理裝置202接收發現響應消息。所述發現響應消息是對發現請求消息的響應,并它可包括響應的域管理裝置202的標識符信息、位置信息和狀態信息;或者由域管理裝置202管理的域標識符列表信息。終端201可從多個域管理裝置202接收多個發現響應消息。它還可在預定時間中接收發現響應消息。然后,終端201 分析包括在所接收的發現響應消息中的信息,并決定適合于通信的域管理裝置202。要通信的域管理裝置202是基于是否存在發現請求消息和/或響應的域管理裝置202當前是否可平滑地執行通信來決定的。當決定了要通信的域管理裝置202時,終端201和域管理裝置202在步驟S205中彼此驗證。這里,終端201和域管理裝置202可交換消息以生成域。發現請求消息可使用在不同的情況下當要發現所有可用的域管理 裝置202時; 當要發現負責管理具體域的域管理裝置202時;或當要發現具體域管理裝置202時。首先,將描述其中要發現所有可用的域管理裝置202的情況。終端201不指定域標識符,并且通過網絡傳送發現請求消息。域管理裝置202接收發現請求消息,并作出包括域管理裝置位置信息和關于在操作的域的信息的響應。終端201在預定時間中從域管理裝置202接收發現響應消息。在所述預定時間過去之后,終端201分析所述發現響應消息,并與合適的域管理裝置通信。接下來,將描述其中要發現負責管理具體域的域管理裝置202的情況。終端201 傳送發現請求消息,同時指定域標識符。域管理裝置202接收發現請求消息,并且當它可以管理由發現請求消息中的域標識符所指定的一個或多個域時,它可以作出包括域管理裝置位置信息和域信息的響應。終端201在預定時間中從域管理裝置202接收發現響應消息。 在所述預定時間過去之后,終端201分析所接收的發現響應消息,并與合適的域管理裝置
通{曰。最后,將描述其中要發現具體域管理裝置202的情況。這個情況可應用于檢查具體域管理裝置202的狀態。終端201傳送發現請求消息到具體的域管理裝置202。域管理裝置202接收所述發現請求消息,并且當所述具體域管理裝置202的域可用時,它可以作出包括域管理裝置位置信息和域信息的響應。終端201在預定時間中從終端201已請求發現的域管理裝置202接收發現響應消息。在所述預定時間過去之后,終端201分析所接收的發現響應消息,并與合適的域管理裝置202通信。下文中,將描述發現請求消息和發現響應消息。所述發現請求 (DiscoveryRequest)消息包括域標識符(DomainID)、域管理裝置標識符(DeviceID)、用戶標識符(UserID)。當域標識符的字段不為空時,已經接收到發現請求消息的域管理裝置 202僅僅在它管理由發現請求消息中的域標識符所標識的一個或多個域時作出響應。當裝置標識符的字段不為空時,已經接收到發現請求消息的域管理裝置在將裝置標識符中指定的裝置作為域成員來管理時作出響應。當用戶標識符的字段不為空時,已經接收到發現請求消息的域管理裝置在將用戶作為域成員來管理時作出響應。發現請求消息結構的示例示出如下。〈element name="DiscoveryRequest (發現請求)"type="dmp-msdpx:DiscoveryRequestType (發現請求類型)"/> <complexType name="DiscoveryRequestType (發現請求類型)"> <complexContent>
〈extension base="msdp:DomainProtocolType (域協議類型)"> 〈sequence min0ccurs="0" maxOccurs="unbounded (無界)"> 〈element name="Condition (條件)"> <complexType>
〈choice min0ccurs="0" maxOccurs="unbounded (無界)">
〈element ref="msd:DomainID (域標識符)"/>
〈element ref="msd:DeviceID (裝置標識符)"/>
〈element ref="msd:UserID (用戶標識符)"/>
〈/choice〉
</complexType>
〈/element〉
〈/sequence〉
〈/extension〉
</complexContent>
</complexType> 發現響應消息可包括域管理裝置標識符(DomainManagerID)信息、域管理裝置的位置(Location)信息、和由域管理裝置管理的域標識符列表(DomainID)信息、以及域管理裝置的狀態信息。 發現響應消息結構的示例示出如下。
〈element name="DiscoveryResponse (發現響應)“ type="dmp-msdpx:DiscoveryResponseType (發現響應類型)"/> <complexType name="DiscoveryResponseType (發現響應類型)"> <complexContent>
〈extension base="msdp:DomainProtocolType (域協議類型)">〈sequence〉
〈element name="DomainManagerID (域管理裝置標識符)” type="msd:DeviceID (裝置標識符)"/>
〈element name="Location (位置)” type="anyURI (任何 URI )“ minOccurs="0"/>
<element ref="msd:DomainID (域標i只符歹ll 表)“maxOccurs="unbounded
(無界)"/>
〈attribute ref="msd:DomainID (域標i只符歹ll 表)“maxOccurs="unbounded (無界)"/> 〈/sequence〉
〈attribute name="status (狀態)"type="string (字符串)” use="optional (可選)"/> 〈/extension〉 </complexContent>
</complexType>2.用于發現域管理裝置的設備本發明的域管理裝置發現設備包括通信單元和決定單元。通信單元通過網絡傳送發現請求消息到域管理裝置,并從域管理裝置接收對發現請求消息的發現響應消息。所述決定單元基于發現響應消息來決定要通信的域管理裝置。這里,域管理裝置發現設備可以是在描述上面的域管理裝置的域發現方法中提及的終端201。所述發現請求消息可包括域標識符信息、域管理裝置標識符信息或用戶標識符信息。發現響應消息可包括域管理裝置標識符信息、域管理裝置位置信息、域管理裝置狀態信息、或者由域管理裝置管理的域標識符列表信息。所述通信單元與所決定的域管理裝置交換相互驗證消息,并且域管理裝置可以是用于分級地管理域的裝置。發現請求消息可使用在不同的情況下當要發現所有可用的域管理裝置時;當要發現負責管理具體域的域管理裝置時;或當要發現具體域管理裝置時。由于在上面已經描述這些內容,所以這里將不提供對它們的進一步描述。此外,由于在“1.用于發現域管理裝置的方法”中詳細描述了域管理裝置的發現、發現請求消息、和發現響應消息,所以這里將不描述它們。<域的合并>通過域合并處理來將多于兩個現有的域合并為一個新的域。這里,通過域合并處理而新創建的域包括彼此具有分級關系的多于兩個現有域。圖3是根據本發明的實施 例的描述域合并的流程圖。通過域支配者裝置301和域管理裝置之間的消息交換來合并域。域支配者裝置301具有用于支配域的憑證。它包括通過網絡連接到域管理裝置并能夠通過網絡接入域的所有其它裝置。域支配者裝置301可包括用戶終端、個人計算機、 便攜式多媒體播放器(PMP)、移動電話、MP3播放器等。此外,域支配者裝置301可支配多個用戶終端。在這個情況下,域支配者裝置301代表用戶終端,并且取得用于支配域的憑證。域管理裝置包括可執行管理域的功能的裝置。域管理裝置的示例包括廣播或內容服務提供者的服務器、家庭網絡的家庭服務器、網關、和機頂盒。域管理裝置包括可通過網絡管理域的所有類型的裝置。它還包括可通過網絡合并或分離域的裝置。域管理裝置可利用分級來管理域。這里,詞語“分級”意指多個域處于包含關系中。可以將域管理裝置提供為多于兩個302和303。如圖3所示,當存在多于兩個域管理裝置時,一個是子(child)域管理裝置302,而另一個是父(parent)域管理裝置303。當存在要被合并的兩個域并且由一個域管理裝置來管理所述兩個域時,域支配者裝置301與域管理裝置交換消息。當所述兩個域由不同的域管理裝置302和303來管理時,還包括在子域管理裝置302與父域管理裝置303之間交換消息的步驟。下文中,將描述根據本發明的實施例的用于合并域的域管理方法和設備以及域支配方法和設備。1.當對域進行合并時的域管理方法本發明的域管理方法包括從域支配者裝置301接收用于請求合并多個域的域合并請求消息,基于域合并請求消息來合并所述域,以及當進行域合并時、傳送域更新消息到負責管理在所述域合并中涉及的域的相關域管理裝置。所述域管理方法還可包括執行與域支配者裝置301的相互驗證的步驟。這里,域合并包括其中合并多個域的步驟是利用分級來合并的情況。所述域包括子域和父域。當多個域由不同的域管理裝置301和302來管理時,所述域合并步驟包括基于域合并請求消息來檢查域支配者裝置301是否具有子域上的憑證;基于子域的域管理信息來決定是否合并父域和子域;向負責管理所述父域的父域管理裝置303傳送驗證消息和子域連接消息;從父域管理裝置303接收父域連接消息;以及將所述父域添加到父域列表。域合并請求消息可包括父域和子域的ID信息和憑證信息。域管理信息包括已連接的域信息, 其可包括分級域信息。當由一個域管理裝置來管理多個域時,所述域合并步驟包括基于域合并請求消息來檢查域支配者裝置301是否具有子域上的憑證;基于父域和子域的域管理信息來決定是否合并父域和子域;以及將所述父域添加到父域列表。域合并請求消息包括父域和子域的ID信息和憑證信息。域管理信息包括已連接的域信息,其可包括分級域信息。下文中, 將提供詳細的描述。首先,將描述其中通過不同的域管理裝置來管理要彼此合并的兩個域的情況。所述兩個域包括作為子域的一個域、和作為父域的另一個域。在這個情況下,子域管理裝置 302管理子域,并且父域管理裝置303管理父域。在步驟304中,域支配者裝置301執行與子域管理裝置302的相互驗證。當完成相互驗證時,域支配者裝置301在步驟305中傳送域合并請求 (AddDomainRequest)消息到子域管理裝置302。子域管理裝置302接收域合并請求消息, 并檢查根據域支配者裝置301的請求所指定的子 域上的憑證是否有效。當所述憑證無效時,它向域支配者裝置301傳送“許可被否決(PERMISSION DENIED) ”消息,其不允許所述域之間的合并。子域管理裝置302檢查是否可合并要被合并的兩個域。可基于是否形成域循環(cycle)來決定是否可合并所述域。當要成為父域的域已經被指定為在要成為子域的域的后代域之中的一個域時、或者當要成為子域的域已經被指定為在要成為父域的域的前輩域之中的一個域時,決定可以形成域循環。這里,包括了檢查域的分級結構。當形成域循環時,不能執行域合并。這樣,當形成域循環時,子域管理裝置302向域支配者裝置301傳送意指不能進行對應的處理的“不能處理(UNABLE TO PROCESS)”消息。在步驟306中,子域管理裝置30 2請求父域管理裝置303進行驗證,并執行相互驗證。父域管理裝置303檢查域憑證,并且當驗證成功時,它向子域管理裝置302傳送意指驗證成功的“好了(OK) ”消息。如果父域管理裝置303驗證失敗,則它向子域管理裝置302傳送意指驗證失敗的“許可被否決(PERMISSION DENIED)”消息。在步驟307中,子域管理裝置302向父域管理裝置303傳送子域連接 (ConnectChildDomain)消息。父域管理裝置303基于父域的域管理信息(DomainManagelnfo)來決定子域是否可與父域合并。當所述域合并可用時,父域管理裝置303將子域添加到父域的子域列表。當所述域合并不可用時,父域管理裝置303向子域管理裝置302傳送意指不允許所述合并的 “許可被否決(PERMISSION DENIED)”消息。當父域具有多于一個祖(grand parent)域時,父域管理裝置303傳送父域更新 (UpdateParentDomain)消息到負責管理祖域(其是父域的父域)的域管理裝置。在步驟308中,父域管理裝置303向子域管理裝置302傳送父域連接 (ConnectParentDomain) 窗、。子域管理裝置302接收父域連接(CormectParentDomain)消息,并將父域添加到所述子域的父域列表。當子域具有多于一個孫(grand child)域時,子域管理裝置302將子域更新 (UpdateChildDomain)消息傳送到負責管理孫域(其是子域的子域)的域管理裝置。在步驟309中,子域管理裝置302傳送域合并結果到域支配者裝置301。當所述域合并成功時,它向域支配者裝置301傳送意指所述域合并成功的“好了(OK) ”消息。否則, 當所述域合并失敗時,它傳送意指域合并失敗的“許可被否決(PERMISSION DENIED) ”消息。隨后,將描述其中通過一個域管理裝置來管理要被合并的兩個域的情況。所述兩個域可具有子域和父域的分級結構。在這個情況下,圖3的子域管理裝置302和父域管理裝置303是一個域管理裝置。因此,僅省略了在子域管理裝置302和父域管理裝置303之間交換消息的處理。在步驟304中,域支配者裝置301執行與域管理裝置的相互驗證。當完成相互驗證時,域支配者裝置301在步驟305中傳送域合并請求 (AddDomainRequest)消息到域管理裝置。域管理裝置接收域合并請求消息,并檢查根據域支配者裝置301的請求所指定的子域上的憑證是否有效。當所述憑證無效時,它向域支配者裝置301傳送意指不允許域之間的合并的“許可被否決(PERMISSION DENIED) ”消息。域管理裝置檢查所述兩個域的狀態,以查看是否可合并所述兩個域。可基于是否形成域循環來決定是否可合并所述域。當要成為父域的域已經被指定為在要成為子域的域的后代域之中的一個域時、或者當要成為子域的域已經被指定為在要成為父域的域的前輩域之中的一個域時,決定可以形成域循環。這里,包括了檢查域的分級結構。當形成域循環時,不能執行域合并。這樣,當形成域循環時,域管理裝置向域支配者裝置301傳送意指不能進行對應的處理的“不能處理(UNABLE TO PROCESS)”消息。域管理裝置基于域管理信息(DomainManagelnfo)來決定子域是否可與父域合并。當所述域合并可用時,域管理裝置將子域添加到父域的子域列表、并且將父域添加到子域 的父域列表。當父域具有多于一個祖域時,域管理裝置傳送子域更新(UpdateChiIdDomain)消息到負責管理祖域(其是父域的父域)的域管理裝置。此外,當子域具有多于一個孫域時, 域管理裝置將父域更新(UpdateParentDomain)消息傳送到負責管理孫域(其是子域的子域)的域管理裝置。在步驟309中,域管理裝置傳送域合并結果到域支配者裝置301。當所述域合并成功時,它向域支配者裝置301傳送意指所述域合并成功的“好了(0K)”消息。否則,當所述域合并失敗時,它傳送意指域合并失敗的“許可被否決(PERMISSION DENIED)”消息。下文中,將詳細描述與域管理信息交換的消息。域管理信息(DomainManageInfο)是表示域之間的分級關系的信息。域管理信息可包括用于結構性地表示父域和子域的相關域信息(RelatedDomainlnfo)字段。相關域信息(RelatedDomainlnfo)是關于連接到對應域的域的信息,并且它可包括作為父域的列表的父域信息列表(ParentDomainlnfoList)和子域信息列表 (ChildDomainInfoList)。父域信息列表包括關于父域的信息,并且它可包括一個或多個父域信息(ParentDomainlnfo)。子域信息列表包括關于子域的信息,并且它可包括一個或多個子域信息(ChildDomainInf0)。下面示出域管理信息結構的示例。〈element name=" DomainManageInfo (域管理信息)” type="dmp-msdx:DomainManageInfoType (域管理信息類型)"/> <complexType name="DomainManageInfoType (域管理信息類型)"> <complexContent>
〈extension base="msd:DomainManageInfoType (域管理信息類型)"> 〈sequence〉
〈element ref="dmp-msdx:RelatedDomainInfo (相關域信息)“ minOccurs="0"/> 〈/sequence〉 〈/extension〉 </complexContent> </complexType>
<complexType name="DomainManageInfoType (域管理信息類型)"> <complexContent>
〈extension base="msd:DomainBaseType (域基本類型)"> 〈sequence〉
〈element ref="msd:DomainID (域標識符)"/> 〈element ref="msd:DACredentials ( DAC 憑證)"min0ccurs="07> 〈element ref="msd:DomainMembershipCredentials (域成員資格憑證)“ minOccurs="0"/>
〈choice min0ccurs="0" max0ccurs="2"> 〈element ref="msd:User (用戶)"/> 〈element ref="msd:Device (裝置)"/> 〈/choice〉
〈element ref="msd:DomainKey (域密鑰)"/>
〈element name="Registration (注冊)"type="dateTime (日期時間)"/>
〈element name="Expiration (期滿)"type="sx:ValidityTimeMetered (所
計量的有效時間)"/>
〈/sequence〉 〈/extension〉 </complexContent> </complexType>
〈element name="RelatedDomainInfo (相關域信息)"type="dmp-msdx: RelatedDomainInfoType (相關域信息類型)’’/>
<complexType name="RelatedDomainInfoType (相關域信息類型)"> 〈sequence〉
〈element ref="dmp-msdx:ParentDomainInfoList (父域信息歹1J 表)“ min0ccurs="0" />
〈element ref="dmp-msdx:ChildDomainInfoList (子域信息歹1J 表)“ min0ccurs="0" /> 〈/sequence〉
</complexType> 其間,接下來示出相關域信息的示例。
〈element name="ParentDomainInfoList (父域信息歹1J 表)“
type="dmp-msdx:ParentDomainInfoListType (父域信息列表類型)“/>
<complexType name="ParentDomainInfoListType (父域信息歹1J表類型)">
〈sequence maxOccurs="unbounded (無界)">
<element ref="dmp-msdx:ParentDomainInfo (父域信息)“/>
〈/sequence〉
</complexType>
〈element name=’’ChildDomainInfoList (子域信息歹1J 表)“
type="dmp-msdx:ChildDomainInfoListType (子i或信息列表類型)“/>
<complexType name="ChildDomainInfoListType (子域信息歹1J表類型)">
〈sequence maxOccurs="unbounded (無界)">
〈element ref="dmp-msdx:ChildDomainInfo (子域信息)“/>
〈/sequence〉
</complexType>〈element name=”ParentDomainInfo (父域信息)"type="dmp-msdx: ParentDomainInfoType (父i或信息類型)’’/〉 <complexType name="ParentDomainInfoType (父域信息類型)"> <complexContent>
〈extension base="msd:DomainBaseType (域基本類型)"> 〈sequence〉
〈element ref="msd:DomainID (域標識符)“/> 〈element ref="msd:DomainKey 域密銅” />
〈element ref="msd:DomainMembershipCredentia1s (域成員資格憑證)“ minOccurs="0"/>
<elementref="msd:Expiration (期滿)"/>
〈element ref="msd:MaximumFrequencyOfUpdateDevice(更新裝置 勺最大頻率)“
minOccurs="0"/>
〈element ref="msd:MaximumFrequencyOfUpdateUser(更新用戶的最大步 1 率)丨’
minOccurs='O"/>
〈element ref="dmp-msdx:ParentDomainInfoList (父 i或信息歹1J 表)“ min0ccurs="0" /> 〈/sequence〉 〈/extension〉 </ complexContent〉 </ complexType>
〈element name=" ChildDomainInfo ( 子域 信息 ) “ type="dmp-msdx:ChildDomainInfoType (子域信息類型)“/>
<complexType name="ChildDomainInfoType (子域信息類型)"> <complexContent>
〈extension base="msd:DomainBaseType (域基本類型)"> 〈sequence〉〈element ref="msd:DomainID (域標識符)“/> 〈sequence〉
〈element ref="msd:DeviceIDList (裝置 ID 列表)” min0ccurs="0” /> 〈element ref="msd:UserIDList (用戶標識符列表)“minOccurs=M0" /> 〈/sequence〉
〈elementref="msd:Expiration (期滿)"/>
〈element ref="dmp-msdx:ChildDomainInfoList (子域信息歹1J 表)“ min0ccurs="0" /> 〈/sequence〉 〈/extension〉 </complexContent> </complexType>下文中,將描述域合并請求(AddDomainRequest)消息。所述域合并請求 (AddDomainRequest)消息是用于合并兩個或更多域的消息。一旦收到域合并請求 (AddDomainRequest)消息,現有的域可被合并到新的域中或合并到現有域的子域中。域合并請求(AddDomainRequest)消息可包括子域ID信息(ChildDomainID)字段、子域憑證信息(ChildDomainCredentials)字段、父域ID信息(ParentDomainID)字段、和父域憑證信息(ParentDomainCredentials)字段。子域ID信息(ChildDomainID)是要與父域合并的子域的ID信息,并且子域憑證信息(ChildDomainCredentials)是要與父域合并的子域的憑證。父域ID信息(ParentDomainID)是要與子域合并的父域的ID信息,并且父域憑證信息(ParentDomainCredentials)是要與子域合并的父域的憑證信息。接下來示出域合并請
求消息結構的示例。
〈element name="AddDomainRequest (域合并請求) “ type="dmp-msdpx:DomainRelationType (域關系類型)"/>
<complexType name="DomainRelationType (域關系類型)"> <co mplexContent>
〈extension base="msdp:DomainProtocolType (域協議類型)"> 〈sequence〉
〈element name="ChildDomainID (子i或 ID 信息)”type="msd:DomainIDType (域 ID 類型)"/>
〈element name="ChildDomainCredentials (子域憑證信息)“
type="msd:DomainCredentialType (域憑證類型)"/>
〈element name="ParentDomainID (父域 ID 信息)“
type="msd:DomainIDType (域 ID 類型)"/>
〈element name="ParentDomainCredentials (父域憑證信息)“
type="msd:DomainCredentialType (域憑證類型)"/>
〈/sequence〉
〈/extension〉
</complexContent>
</complexType>接下來示出域連接消息的示例。當用于要被合并的兩個域的域管理裝置不同時, 使用所述域連接消息。所述域連接消息可包括子域連接(CormectChildDomain)消息和父域連接(ConnectParentDomain)消息。將子域連接(ConnectChildDomain)消息從子域管理裝置302傳送到父域管理裝置303。將父域連接(CormectParentDomain)消息從父域管理裝置303傳送到子域管理裝置302。子域連接(ConnectChildDomain)消息可包括子域信息(ChildDomainInfo)字段。 子域信息(ChildDomainInf0)包括關于要被合并的子域的信息,并且它可包括域標識符、 包括在域中的裝置或用戶的列表、域有效期、包括在子域中的域信息等。接下來示出子域連接消息結構的示例。
〈element name="ConnectChildDomain (子域連接)“ type="dmp-msdpx:ConnectChildDomainType (子域連接類型)"/> <complexType name="ConnectChildDomainType (子域連接類型)"> <complexContent>
〈extension base="msdp:DomainProtocolType (域協議類型)"> 〈sequence〉
〈element ref="dmp-msdx:ChildDomainInfo (子域信息)"/>
〈/sequence〉
〈/extension〉
</complexContent> </complexType>父域連接(ConnectParentDomain)消息可包括父域信息(ParentDomainInfo)字段。父域信息(ParentDomainlnfo)包括關于要被合并的父域的信息,并且它可包括域標識符、域密鑰、域驗證信息、域有效期、最大允許的域更新頻率信息、和父域所屬的祖域信息。接下來示出父域連接消息結構的示例。
〈element name="ConnectParentDomain (父域連接)“ type="dmp-msdpx:ConnectParentDomainType (父域連接類型)"/> <complexType name="ConnectParentDomainType (父域連接類型)"> <complexContent>
〈extension base="msdp:DomainProtocolType (域協議類型)"> 〈sequence〉
〈element name=" ChildDomainID (子 i或 ID 信息) “ type="msd:DomainIDType (域 ID 類型)"/>
<element ref="dmp-msdx:ParentDomainInfo (父域信息)"/>
〈/sequence〉
〈/extension〉
</complexContent>
</complexType>最后,將描述域更新消息。當通過域合并、域分離、裝置添加、裝置刪除、用戶添加或用戶刪除來改變域的信息時,域更新消息被傳送到用于支配對應域的父域和子域的裝置以更新所述父域和子域。域更新消息可包括子域更新(UpdateChiIdDomain)消息和父域更新(UpdateParentDomain)消息。子域更新(UpdateChildDomain)消息被傳送到其信息被改變的域的子域支配裝置。父域更新(UpdateParentDomain)消息被傳送到其信息被改變的域的父域支配裝置。子域更新(UpdateChiIdDomain)消息可包括用于子域憑證信息 (ChildDomainCredentials)的字段和用于父域信息(ParentDomainlnfo)的字段。 子域憑證信息(ChildDomainCredentials)包括子域支配者憑證信息,并且父域信息(ParentDomainlnfo)可包括諸如域標識符、域密鑰、域驗證信息、域有效期、最大允許的域更新頻率信息、和父域所屬的祖域信息之類的信息。接下來示出子域更新 (UpdateChildDomain)消息結構的示例。〈element name="UpdateChildDomain (子域更新)“ type="dmp-msdpx:UpdateChildDomainType (子域更新類型)"/> <complexType name="UpdateChildDomainType (子域更新類型)"> <complexContent>
〈extension base="msdp:DomainProtocolType (域協議類型)"> 〈sequence〉
〈element name="ChildDomainCredentials (子域憑證信息)“
type="msd:DomainCredentialType (域憑證類型)"/>
<element ref="dmp-msdx:ParentDomainInfo (父域信息)"/>
〈/sequence〉
〈/extension〉
</complexContent>
</complexType>父域更新(UpdateParentDomain)消息可包括用于父域憑證信息 (ParentDomainCredentials)的字段和用于子域信息(ChildDomainInfo)的字段。父域憑證信息(ParentDomainCredentials)包括父域支配者憑證信息,并且子域信息 (ChildDomainInfo)可包括諸如域標識符、包括在域中的裝置和用戶的列表、域有效期、和關于屬于子域的域的信息之類的信息。接下來示出父域更新(UpdateParentDomain)消息
結構的示例。
〈element name="UpdateParentDomain (父域更新)“ type="dmp-msdpx:UpdateParentDomainType (父域更新類型)"/> <complexType name="UpdateParentDomainType (父域更新類型)"> <complexContent>
〈extension base="msdp:DomainProtocolType (域協議類型)"> 〈sequence〉
〈element name="ParentDomainCredentials (父域憑證信息)“type="msd:DomainCredentialType (域憑證類型)"/>
〈element ref="dmp-msdx:ChildDomainInfo (子域信息)"/>
〈/sequence〉
〈/extension〉
</complexContent>
</complexType>2.當對域進行合并時的域管理裝置本發明的域管理裝置包括接收單元、管理單元、和傳送單元。接收單元從域支配者裝置301接收請求合并多個域的域合并請求消息。管理單元基于域合并請求消息來合并所述域。當進行域合并時,傳送單元將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置。管理單元可執行與域支配者裝置301的相互驗證。這里,域合并包括利用分級來合并多個域。當由不同的域管理裝置302和303來管理多個域時,所述域包括子域和父域。管理單元基于域合并請求消息來檢查域支配者裝置301是否具有子域上的憑證,分析子域的域管理信息從而決定是否將子域與父域合并,并將父域添加到父域列表。傳送單元傳送驗證消息和子域連接消息到負責管理父域的父域管理裝置303。接收單元從父域管理裝置 303接收父域連接消息。這里,域合并請求消息包括所述子域和父域的ID信息和憑證信息。域管理信息包括已連接的域信息,其可包括分級域信息。當通過一個域管理裝置來管理多個域時,所述域包括子域和父域。管理單元基于域合并請求消息來檢查域支配者裝置301是否具有子域上的憑證,分析子域和父域的域管理信息從而決定是否將子域與父域合并,并將父域添加到父域列表。這里,域合并請求消息包括所述子域和父域的ID信息和憑證信息。域管理信息包括已連接的域信息,其可包括分級域信息。由于在關于域管理方法的以上描述中描述了本發明的域管理裝置,所以這里將不提供關于它的詳細描述。3.當對域進行合并時的域管理方法本發明的域管理方法包括向域管理裝置傳送用于請求合并多個域的域合并請求消息;基于域合并請求消息來合并所述域,并從域管理裝置接收在域合并時將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置的結果。域支配者裝置301的域支配方法還可包括執行與域管理裝置的相互驗證。這里,域合并可包括分級地合并多個域。當多個域由不同的域管理裝置302和303來管理時,所述域包括子域和父域。 通過如下步驟來執行所述域合并基于域合并請求消息來檢查域支配者裝置301是否具有子域上的憑證;基于子域的域管理信息來決定是否合并父域和子域;將父域添加到父域列表;從域管理裝置302向負責管理父域的父域管理裝置303傳送驗證消息和子域連接消息; 以及在域管理裝置302中從父域管理裝置303接收父域連接消息。域合并請求消息可包括父域和子域的ID信息和憑證信息。域管理信息包括已連接的域信息,其可包括分級域 fn息ο
當由一個域管理裝置來管理多個域時,所述域包括子域和父域。所述域合并通過如下步驟來執行基于域合并請求消息來檢查域支配者裝置301是否具有子域上的憑證; 基于父域和子域的域管理信息來決定是否合并父域和子域;以及將所述父域添加到父域列表。這里,域合并請求消息包括父域和子域的ID信息和憑證信息。域管理信息包括已連接的域信息,其可包括分級域信息。由于在關于域支配者裝置301與域管理裝置30 2和303之間的關系的描述中參考圖3描述了本發明的域支配方法,所以這里將不描述它。4.當對域進行組合時的域支配者裝置本發明的域支配者裝置301包括傳送單元和接收單元。傳送單元向域管理裝置傳送用于請求合并多個域的域合并請求消息。接收單元基于域合并請求消息來合并多個域,并從域管理裝置接收在域合并時將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置的結果。域支配者裝置301可執行與域管理裝置的相互驗證。這里, 域合并包括利用分級來合并多個域。當多個域由不同的域管理裝置302和303來管理時,所述域包括子域和父域。 通過如下步驟來執行所述域合并基于域合并請求消息來檢查域支配者裝置301是否具有子域上的憑證;基于子域的域管理信息來決定是否合并父域和子域;將父域添加到父域列表;從域管理裝置302向負責管理父域的父域管理裝置303傳送驗證消息和子域連接消息; 以及在域管理裝置302中從父域管理裝置303接收父域連接消息。域合并請求消息可包括父域和子域的ID信息和憑證信息。域管理信息包括已連接的域信息,其可包括分級域 fn息ο當由一個域管理裝置來管理多個域時,所述域包括子域和父域。所述域合并通過如下步驟來執行基于域合并請求消息來檢查域支配者裝置301是否具有子域上的憑證; 基于父域和子域的域管理信息來決定是否合并父域和子域;以及將所述父域添加到父域列表。這里,域合并請求消息包括父域和子域的ID信息和憑證信息。域管理信息包括已連接的域信息,其可包括分級域信息。由于在關于域支配者裝置301與域管理裝置302和303之間的關系的描述中參考圖3描述了本發明的域支配者裝置,所以這里將不描述它。〈域的分離〉域分離將一個現有的域劃分為兩個或更多域。圖4是根據本發明的實施例的描述域分離的流程圖。域分離是通過域支配者裝置401與域管理裝置之間的消息交換來進行的。域支配者裝置401具有用于支配域的憑證,并且它包括通過網絡連接到域管理裝置且能夠接入域的所有裝置。域支配者裝置401可包括用戶終端、個人計算機、便攜式多媒體播放器(PMP)、移動電話、MP3播放器等。此外,域支配者裝置401可支配多個用戶終端。在這個情況下,域支配者裝置401代表用戶終端,并且取得用于支配域的憑證。域管理裝置包括可執行管理域的功能的裝置。域管理裝置的示例包括廣播或內容服務提供者的服務器、家庭網絡的家庭服務器、網關、和機頂盒。域管理裝置包括可通過網絡管理域的所有類型的裝置。它還包括可通過網絡合并或分離域的裝置。域管理裝置可利用分級來管理域。這里,詞語“分級”意指多個域處于包含關系中。可以將域管理裝置提供為多于兩個402和403。如圖4所示,當存在多于兩個域管理裝置時,一個是可稱為子域管理裝置的第一域管理裝置402,而另一個是可稱為父域管理裝置的第二域管理裝置403。當存在要被合并的兩個域并且由一個域管理裝置來管理所述兩個域時,域支配者裝置401與域管理裝置交換消息。當所述兩個域由不同的域管理裝置402和403來管理時,還包括在第一域管理裝置402與第二域管理裝置403之間交換消息的步驟。下文中,將描述根據本 發明的實施例的用于分離域的域管理方法和設備、以及域支配方法和設備。1.當對域進行分離時的域管理方法本發明的域管理方法包括從域支配者裝置401接收用于請求分離多個域的域分離請求消息,基于域分離請求消息來分離所述域,以及當進行域分離時、傳送域更新消息到負責管理在所述域分離中涉及的域的相關域管理裝置。所述域管理方法還可包括執行與域支配者裝置401的相互驗證的步驟。這里,域分級地彼此連接,并且域支配者裝置401可支配多個域。當多個域由不同的域管理裝置402和403來管理時,所述域分離步驟包括基于域合并請求消息來檢查域支配者裝置401是否具有子域上的憑證;向負責管理父域的父域管理裝置403傳送驗證消息和域分離消息;以及從父域列表中刪除所述父域。域分離請求消息可包括父域和子域的ID信息和憑證信息。當由一個域管理裝置來管理多個域時,所述域包括子域和父域。所述域分離步驟包括基于域合并請求消息來檢查域支配者裝置401是否具有子域上的憑證;以及從父域列表中刪除所述父域。域分離請求消息包括父域和子域的ID信息和憑證信息。首先,將描述其中通過不同的域管理裝置來管理多個域的情況。要被分離的兩個域包括作為子域的一個域和作為該子域的父域的另一個域。在這個情況下,子域管理裝置 402管理子域,并且父域管理裝置403管理父域。由域支配者裝置401支配所述子域和父域。在步驟404中,域支配者裝置401執行與子域管理裝置402的相互驗證。當完成相互驗證時,域支配者裝置401在步驟405中傳送域分離請求 (LeaveDomainRequest)消息到子域管理裝置402。子域管理裝置402接收域分離請求消息, 并檢查子域上的憑證是否有效。當所述憑證無效時,它向域支配者裝置401傳送不允許域合并的“許可被否決(PERMISSION DENIED)”消息。在步驟406中,子域管理裝置402請求父域管理裝置403驗證,并執行相互驗證。 父域管理裝置403檢查該域上的憑證。當驗證成功時,父域管理裝置403向子域管理裝置 402傳送意指驗證成功的“好了(OK) ”消息。當父域管理裝置403驗證失敗時,它向子域管理裝置402傳送意指驗證失敗的“許可被否決(PERMISSION DENIED),,消息。在步驟307中,子域管理裝置402向父域管理裝置403傳送域分離 (DisconnectDomain)消息。父域管理裝置403從該父域的子域列表中刪除該子域。當該父域包括多于一個父域時,父域管理裝置403將父域更新(UpdateParentDomain)消息傳送到負責管理所述父域的父域的相關域管理裝置。當父域管理裝置403完成域分離時,它向子域管理裝置402傳送意指域分離的確認的“好了(OK),,消息。子域管理裝置402從該子域的父域列表中刪除該父域。當該子域具有多于一個孫域時,子域管理裝置402將子域更新(UpdateChiIdDomain)消息傳送到負責管理孫域(其是所述子域的子域)的相關域管理裝置。在步驟409中,子域管理裝置402傳送域分離結果到域支配者裝置401。當域分離成功時,它向域支配者裝置401傳送意指域分離成功的“好了(OK) ”消息。當域分離失敗時,它傳送意指域分離失敗的“許可被否決(PERMISSION DENIED)”消息。隨后,將描述其中通過一個域管理裝置來管理要被分離的兩個域的情況。在這個情況下,圖4的子域管理裝置402和父域管理裝置403是一個域管理裝置。因此,僅省略了在子域管理裝置402和父域管理裝置403之間交換消息的處理。所述子域和父域由域支配者裝置401來支配。在步驟404中,域支配者裝置401執行與域管理裝置的相互驗證。當完成相互驗證時,域支配者裝置401在步驟405中傳送域分離請求消息到域管理裝置。域管理裝置接收域分離請求消息,并檢查根據域支配者裝置401的請求所指定的子域上的憑證是否有效。當所述憑證無效時,它向域支配者裝置401傳送意指不允許域之間的分離的“許可被否決(PERMISSION DENIED)”消息。當域合并可用時,域管理裝置將該子域從該父域的子域列表中刪除、并且將該父域從該子域的父域列表中刪除。當該父域具有多于一個祖域時,域管理裝置傳送父域更新(UpdateParentDomain) 消息到負責管理祖域(其是父域的父域)的相關域管理裝置。此外,當該子域具有多于一個孫域時,域管理裝置將子域更新(UpdateChildDomain)消息傳送到負責管理孫域(其是子域的子域)的相關域管理裝置。在步驟409中,域管理裝置傳送域分離結果到域支配者裝置401。當域分離成功時,它向域支配者裝置401傳送意指域分離成功的“好了(0K)”消息。否則,當域分離失敗時,它傳送意指域分離失敗的“許可被否決(PERMISSION DENIED)”消息。下文中,將描述域分離請求消息和域分離消息。域分離請求(LeaveDomainRequest)消息包括關于要從父域分離的子域的信息。域分離消息可包括用于子域標識符(ChildDomainID)的字段、用于子域憑證信息 (ChildDomainCredentials)的字段、用于父域標識符(ParentDomainID)的字段、或用于父域憑證信息(ParentDomainCredentials)的字段。子域標識符是要從父域分離的子域的ID 信息,并且子域憑證信息是要從父域分離的子域的憑證信息。父域標識符是作為分離目標的父域的ID信息,并且父域憑證信息是作為分離目標的父域的憑證信息。接下來示出域分離請求消息結構的示例。〈element name = 〃 LeaveDomainRequest (域分離請求)〃type = “ dmp-msdpx =DomainRelationType () " />隨后,當通過不同的域管理裝置來管理要被分離的兩個域時,子域管理裝置402 向父域管理裝置403傳送域分離(DiscormectDomain)消息。接下來示出域分離消息結構的示例。
〈element name = “ DisconnectDomain (域分離)“type = “ dmp-msdpx =DomainRelationType () “ />由于在上面關于域合并的描述中描述了域管理信息、相關域信息和域分離消息, 所以這里將不描述它們。2.當對域進行分離時的域管理裝置本發明的域管理裝置包括接收單元、管理單元、和傳送單元。接收單元從域支配者裝置401接收用于請求分離域的域分離請求消息。管理單元基于域分離請求消息來分離所述域。當進行域分離時,傳送單元將域更新消息傳送到負責管理從域分離獲得的域的相關域管理裝置。管理單元可執行與域支配者裝置401的相互驗證。這里,從域分離獲得域利用分級來彼此連接,并且域支配者裝置401可支配多個域。當由不同的域管理裝置402和403來管理多個域時,所述域包括子域和父域。管理單元基于域合并請求消息來檢查域支配者裝置401是否具有該子域上的憑證,并將該父域從父域列表中刪除。傳送單元傳送驗證消息和域分離消息到負責管理該父域的父域管理裝置403。接收單元從父域管理裝置303接收父域連接消息。這里,域分離請求消息包括 所述子域和父域的ID信息和憑證信息。當通過一個域管理裝置來管理多個域時,所述域包括子域和父域。管理單元基于域合并請求消息來檢查域支配者裝置401是否具有該子域上的憑證,并將該父域從該父域列表中刪除。這里,域分離請求消息包括所述子域和父域的ID信息和憑證信息。由于在關于域管理方法的以上描述中描述了本發明的域管理裝置,所以這里將不提供關于它的詳細描述。3.當對域進行分離時的域管理方法本發明的域管理方法包括向域管理裝置傳送用于請求分離域的域分離請求消息;基于域分離請求消息來分離所述域,并從域管理裝置接收在域分離時將域更新消息傳送到負責管理與被分離的域相關的域的相關域管理裝置的結果。該域支配方法還可包括 執行與域管理裝置的相互驗證。這里,利用分級而彼此連接所述域,并且域支配者裝置401 可支配多個域。當多個域由不同的域管理裝置402和403來管理時,所述域包括子域和父域。通過如下步驟來執行所述域分離基于域分離請求消息來檢查域支配者裝置401是否具有子域上的憑證;從域管理裝置402向負責管理父域的父域管理裝置403傳送驗證消息和域分離消息;以及從父域列表中刪除該父域。這里,域分離請求消息可包括父域和子域的ID信息和憑證信息。當由一個域管理裝置來管理多個域時,所述域包括子域和父域。所述域分離通過如下步驟來執行基于域分離請求消息來檢查域支配者裝置401是否具有子域上的憑證; 以及從父域列表中刪除所述父域。這里,域分離請求消息包括父域和子域的ID信息和憑 ilEfn 息 ο由于在關于域支配者裝置401與域管理裝置402和403之間的關系的描述中根據本發明的先前實施例、參考圖4描述了本發明的域支配方法,所以這里將不描述它。4.當對域進行分離時的域支配者裝置本發明的域支配者裝置401包括傳送單元和接收單元。傳送單元向域管理裝置傳送用于請求分離域的域分離請求消息。接收單元基于域分離請求消息來分離所述域,并從域管理裝置接收在域分離時將域更新消息傳送到負責管理在所述域分離中涉及的域的相關域管理裝置的結果。域支配者裝置401可執行與域管理裝置的相互驗證。這里,分級地彼此連接從域分離獲得的域,并且域支配者裝置401可支配多個域。當多個域由不同的域管理裝置402和403來管理時,所述域包括子域和父域。通過如下步驟來執行所述域分離基于域分離請求消息來檢查域支配者裝置401是否具有該子域上的憑證;從域管理裝置402向負責管理該父域的父域管理裝置403傳送驗證消息和域分離消息;以及從父列表中刪除該父域。域分離請求消息包括父域和子域的ID信息和憑i正^[曰息ο由于在關于域支配者裝置401與域管理裝置402和403之間的關系的描述中根據本發明的先前描述的實施例、參考圖4描述了本發明的域支配者裝置,所以這里將不描述它。上面描述的本發明的方法可實現為程序并存儲在計算機可讀記錄介質(諸如, CD-ROM、RAM、ROM、軟盤、硬盤、磁光盤等)中。盡管已經結合具體實施例而描述了本發明,但是對于本領域的技術人員顯然的是,可進行各種改變和修改,而不脫離在接下來的權利要求中限定的本發明的精神和范圍。產業適應性本發明的技術可有效地發現、支配、和管理域,并且它可應用于數字內容提供服務。
權利要求
1.一種用于管理域的方法,包括從域支配者裝置接收用于請求合并多個域的域合并請求消息; 基于所述域合并請求消息來合并所述域;以及將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置。
2.根據權利要求1的方法,還包括 執行與域支配者裝置的相互驗證。
3.根據權利要求2的方法,其中執行所述域合并以分級地合并所述域。
4.根據權利要求3的方法,其中所述域包括子域和父域,并且所述域合并包括 基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限;基于該子域的域信息來決定是否彼此合并所述子域和父域; 向負責管理所述父域的父域管理裝置傳送驗證信息和子域連接消息; 從父域管理裝置接收父域連接消息;以及將所述父域添加到父域列表。
5.根據權利要求4的方法,其中所述域合并請求消息包括所述子域和父域的標識(ID) 信息和憑證信息,以及所述域管理信息包括已連接的域信息,該已連接的域信息包括分級域信息。
6.根據權利要求3的方法,其中所述域包括子域和父域,并且所述域合并包括 基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限; 基于所述子域和父域的域管理信息來決定是否將所述子域與父域合并;以及將所述父域添加到父域列表。
7.根據權利要求6的方法,其中所述域合并請求消息包括所述子域和父域的ID信息和憑證信息,以及所述域管理信息包括已連接的域信息,該已連接的域信息包括分級域信息。
8.一種域管理裝置,包括接收單元,用于從域支配者裝置接收用于請求合并多個域的域合并請求消息; 管理單元,用于基于所述域合并請求消息來合并所述域;以及傳送單元,用于在域合并時將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置。
9.根據權利要求8的域管理裝置,其中所述管理單元執行與域支配者裝置的相互驗證。
10.根據權利要求9的域管理裝置,其中執行所述域合并以分級地合并所述域。
11.根據權利要求10的域管理裝置,其中所述域包括子域和父域,并且所述管理單元基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限,基于該子域的域管理信息來決定是否彼此合并所述子域和父域,和將所述父域添加到父域列表;所述傳送單元向負責管理所述父域的父域管理裝置傳送驗證消息和子域連接消息;以及所述接收單元從父域管理裝置接收父域連接消息。
12.根據權利要求11的域管理裝置,其中所述域合并請求消息包括所述子域和父域的 ID信息和憑證信息,以及所述域管理信息包括已連接的域信息,該已連接的域信息包括分級域信息。
13.根據權利要求10的域管理裝置,其中所述域包括子域和父域,并且所述管理單元基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限,基于所述子域和父域的域管理信息來決定是否將所述子域與父域合并;以及將所述父域添加到父域列表。
14.根據權利要求13的域管理裝置,其中所述域合并請求消息包括所述子域和父域的 ID信息和憑證信息,以及所述域管理信息包括已連接的域信息,該已連接的域信息包括分級域信息。
15.一種域支配者裝置的域管理方法,包括向域管理裝置傳送用于請求合并多個域的域合并請求消息;以及基于所述域合并請求消息來合并所述域,并從域管理裝置接收將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置的結果。
16.根據權利要求15的域管理方法,還包括 執行與域管理裝置的相互驗證。
17.根據權利要求16的域管理方法,其中執行所述域合并以分級地合并所述域。
18.根據權利要求17的域管理方法,其中所述域包括子域和父域,并且所述域合并包括基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限; 基于該子域的域管理信息來決定是否彼此合并所述子域和父域; 將所述父域添加到父域列表;向負責管理所述父域的父域管理裝置傳送驗證信息和子域連接消息;以及從父域管理裝置接收父域連接消息。
19.根據權利要求18的域管理方法,其中所述域合并請求消息包括所述子域和父域的 ID信息和憑證信息,并且所述域管理信息包括已連接的域信息,該已連接的域信息包括分級域信息。
20.根據權利要求17的域管理方法,其中所述域包括子域和父域,并且所述域合并包括基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限; 基于所述父域和子域的域管理信息來決定是否將所述子域與父域合并;以及將所述父域添加到父域列表。
21.根據權利要求20的域管理方法,其中所述域合并請求消息包括所述子域和父域的 ID信息和憑證信息,并且所述域管理信息包括已連接的域信息,該已連接的域信息包括分級域信息。
22.—種域支配者裝置,包括傳送單元,用于向域管理裝置傳送用于請求合并多個域的域合并請求消息;以及接收單元,用于基于所述域合并請求消息來合并所述域,并從域管理裝置接收在域合并時將域更新消息傳送到負責管理在所述域合并中涉及的域的相關域管理裝置的結果。
23.根據權利要求22的域支配者裝置,其中執行與域管理裝置的相互驗證。
24.根據權利要求23的域支配者裝置,其中執行所述域合并以分級地合并所述域。
25.根據權利要求24的域支配者裝置,其中所述域包括子域和父域,并且所述域合并包括基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限; 基于該子域的域管理信息來決定是否彼此合并所述子域和父域; 將所述父域添加到父域列表;從域管理裝置向負責管理所述父域的父域管理裝置傳送驗證信息和子域連接消息;以及從父域管理裝置接收父域連接消息。
26.根據權利要求25的域支配者裝置,其中所述域合并請求消息包括所述子域和父域的ID信息和憑證信息,并且所述域管理信息包括已連接的域信息,該已連接的域信息包括分級域信息。
27.根據權利要求24的域支配者裝置,其中所述域包括子域和父域,并且所述域合并包括基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限; 基于所述父域和子域的域管理信息來決定是否將所述子域與父域合并;以及將所述父域添加到父域列表。
28.根據權利要求27的域支配者裝置,其中所述域合并請求消息包括所述子域和父域的ID信息和憑證信息,并且所述域管理信息包括已連接的域信息,該已連接的域信息包括分級域信息。
29.一種用于管理域的方法,包括從域支配者裝置接收用于請求分離域的域分離請求消息;以及基于所述域分離請求消息來分離所述域;以及傳送域更新消息到負責管理從所述域分離獲得的域的相關域管理裝置。
30.根據權利要求29的方法,還包括 執行與域支配者裝置的相互驗證。
31.根據權利要求30的方法,其中分級地彼此連接所述域,并且所述域支配者裝置支配多個域。
32.根據權利要求31的方法,其中所述域包括子域和父域,并且所述域分離包括 基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限;向負責管理所述父域的父域管理裝置傳送驗證信息和域分離消息;以及從父域列表中刪除所述父域。
33.根據權利要求32的方法,其中所述域分離請求消息包括所述子域和父域的ID信息和憑證信息。
34.根據權利要求31的方法,其中所述域包括子域和父域,并且所述域分離包括 基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限;以及從父域列表中刪除所述父域。
35.根據權利要求34的方法,其中所述域分離請求消息包括所述子域和父域的ID信息和憑證信息。
36.一種域管理裝置,包括接收單元,用于從域支配者裝置接收用于請求分離域的域分離請求消息;以及管理單元,用于基于所述域分離請求消息來分離所述域;以及傳送單元 ,用于傳送域更新消息到負責管理從所述域分離獲得的域的相關域管理裝置。
37.根據權利要求36的域管理裝置,其中所述管理單元執行與域支配者裝置的相互驗證。
38.根據權利要求37的域管理裝置,其中所述域被分級地彼此連接,并且所述域支配者裝置支配多個域。
39.根據權利要求38的域管理裝置,其中所述域包括子域和父域,并且所述管理單元基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限,并從父域列表中刪除所述父域,和所述傳送單元向負責管理所述父域的父域管理裝置傳送驗證信息和域分離消息。
40.根據權利要求39的域管理裝置,其中所述域分離請求消息包括所述子域和父域的 ID信息和憑證信息。
41.根據權利要求38的域管理裝置,其中所述域包括子域和父域,并且所述管理單元基于所述域合并請求消息來檢查域支配者裝置是否具有該子域上的權限,并從父域列表中刪除所述父域。
42.根據權利要求41的域管理裝置,其中所述域分離請求消息包括所述子域和父域的 ID信息和憑證信息。
43.一種用于支配域的方法,包括向域管理裝置傳送用于請求分離域的域分離請求消息; 基于所述域分離請求消息來分離所述域;以及從域管理裝置接收將域更新消息傳送到負責管理在所述域分離中涉及的域的相關域管理裝置的結果。
44.根據權利要求43的方法,還包括 執行與域管理裝置的相互驗證。
45.根據權利要求44的方法,其中所述域利用分級來彼此連接,并且所述域支配者裝置支配多個域。
46.根據權利要求45的方法,其中所述域包括子域和父域,并且所述域分離包括 基于所述域分離請求消息來檢查域支配者裝置是否具有該子域上的權限;向負責管理所述父域的父域管理裝置傳送驗證信息和域分離消息;以及從父域列表中刪除所述父域。
47.根據權利要求46的方法,其中所述域分離請求消息包括所述子域和父域的ID信息和憑證信息。
48.根據權利要求45的方法,其中所述域包括子域和父域,并且所述域分離包括 基于所述域分離請求消息來檢查域支配者裝置是否具有該子域上的權限;以及從父域列表中刪除所述父域。
49.根據權利要求48的方法,其中所述域分離請求消息包括所述子域和父域的ID信息和憑證信息。
50.一種域支配者裝置,包括傳送單元,用于向域管理裝置傳送用于請求分離域的域分離請求消息;接收單元,用于基于所述域分離請求消息來分離所述域,并從域管理裝置接收將域更新消息傳送到負責管理在所述域分離中涉及的域的相關域管理裝置的結果。
51.根據權利要求50的域支配者裝置,還執行與域管理裝置的相互驗證。
52.根據權利要求51的域支配者裝置,其中所述域利用分級來彼此連接,并且所述域支配者裝置支配多個域。
53.根據權利要求52的域支配者裝置,其中所述域包括子域和父域,并且所述域分離包括基于所述域分離請求消息來檢查域支配者裝置是否具有該子域上的權限; 向負責管理所述父域的父域管理裝置傳送驗證信息和域分離消息;以及從父域列表中刪除所述父域。
54.根據權利要求53的域支配者裝置,其中所述域分離請求消息包括所述子域和父域的ID信息和憑證信息。
55.根據權利要求52的域支配者裝置,其中所述域包括子域和父域,并且所述域分離包括基于所述域分離請求消息來檢查域支配者裝置是否具有該子域上的權限;以及從父域列表中刪除所述父域。
56.根據權利要求55的域支配者裝置,其中所述域分離請求消息包括所述子域和父域的ID信息和憑證信息。
全文摘要
公開了一種用于域發現、管理和支配的方法和設備。更具體地,這個研究公開了一種域發現方法和設備、以及用于支持域的合并和分離的域管理和支配方法和設備。用于發現域管理裝置的方法包括通過網絡傳送發現請求消息到域管理裝置;從域管理裝置接收對發現請求消息的發現響應消息;和基于發現響應消息來決定要通信的域管理裝置。
文檔編號H04L29/12GK102355506SQ20111037793
公開日2012年2月15日 申請日期2008年5月15日 優先權日2007年5月16日
發明者南濟鎬, 李珠榮, 洪鎮佑, 秋顯坤 申請人:韓國電子通信研究院
網友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1
韩国伦理电影