BRPI0613791A2 - método para controle de acesso de dados criptografados - Google Patents
método para controle de acesso de dados criptografados Download PDFInfo
- Publication number
- BRPI0613791A2 BRPI0613791A2 BRPI0613791-1A BRPI0613791A BRPI0613791A2 BR PI0613791 A2 BRPI0613791 A2 BR PI0613791A2 BR PI0613791 A BRPI0613791 A BR PI0613791A BR PI0613791 A2 BRPI0613791 A2 BR PI0613791A2
- Authority
- BR
- Brazil
- Prior art keywords
- control
- password
- sending
- encrypted
- passwords
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/23—Processing of content or additional data; Elementary server operations; Server middleware
- H04N21/234—Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
- H04N21/2347—Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption
- H04N21/23473—Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption by pre-encrypting
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/25—Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
- H04N21/266—Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
- H04N21/26606—Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/44—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
- H04N21/4405—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/45—Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
- H04N21/462—Content or additional data management e.g. creating a master electronic programme guide from data received from the Internet and a Head-end or controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
- H04N21/4623—Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/16—Analogue secrecy systems; Analogue subscription systems
- H04N7/167—Systems rendering the television signal unintelligible and subsequently intelligible
- H04N7/1675—Providing digital key or authorisation information for generation or regeneration of the scrambling sequence
Landscapes
- Engineering & Computer Science (AREA)
- Multimedia (AREA)
- Signal Processing (AREA)
- Databases & Information Systems (AREA)
- Computer Security & Cryptography (AREA)
- Storage Device Security (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
- Communication Control (AREA)
- Control Of Transmission Device (AREA)
Abstract
A presente invenção refere-se ao método para controlar o acesso de dados criptografados (CT) por senhas de controle (CW). Estas senhas de controle são recebidas por um módulo de segurança em mensagens de controle (ECM) e retornam para uma unidade de processamento para dados criptografados. Estas mensagens de controle (ECM) contêm, pelos menos, uma primeira senha de controle (CW1) e uma segunda senha de controle (CW2). Cada uma destas senhas de controle permite o acesso aos dados criptografados (CT) durante um determinado tempo chamado criptoperíodo (CP). Este método inclui as etapas de: envio de referidos dados criptografados para pelo menos uma unidade de processamento; e envio das mensagens de controle (ECM) para referida unidade de processamento. Este tipo de mensagem de controle (ECM) contém, pelo menos, duas senhas de controle (CW1, CW2) determinadas, sendo enviadas para a unidade de processamento após o envio dos dados criptografados pela primeira senha de controle (CW1) e antes do envio dos dados criptografados pela segunda senha de controle (CW2) mencionada. Este método é caracterizado pelo fato do tempo de deslocamento entre o envio para a unidade de processamento de dados criptografados pela primeira senha de controle (CW1) mencionada e o envio da mensagem de controle (ECM) contendo a primeira senha de controle (CW1) e a segunda senha de controle (CW2) ser superior a 75% do criptoperíodo.
Description
MÉTODO PARA CONTROLE DE ACESSO DE DADOS CRIPTOGRAFADOS Área Técnica
A presente invenção refere-se a um método para controle de acesso de
dados criptografados por senhas de controle CW. Estas senhas de controle são recebidas por um módulo de segurança em mensagens de controle e retornadas a uma unidade de processamento para dados criptografados.
O presente método aplica-se, em particular, ao caso de TV paga.
Estado da Técnica
Em um método conhecido, em particular no acima mencionado campo da
TV paga, os dados são criptografados por um fornecedor de dados por meio das chaves criptografadas chamadas senhas de controle. Estes dados são transmitidos às unidades de multimídia dos usuários ou dos subscritores. Paralelo a isto, as senhas de controle são transmitidas a estas unidades de multimídia na forma de um fluxo de mensagens de controle.
20
As unidades de multimídia são compostas geralmente de uma unidade de processamento que, no caso de TV paga, é um decodifícador que recebe o fluxo acima mencionado e de um módulo de segurança responsável pelas operações criptográficas relacionadas ao uso desses fluxos.
25
Como é sabido por àqueles hábeis na arte, este tipo de módulo de segurança pode essencialmente ser produzido de acordo com quatro formas distintas. Uma delas é um cartão microprocessador, um "smart card"\ ou mais geralmente um módulo eletrônico (na forma de uma chave, de emblema,...). Este tipo de módulo é geralmente
removível e pode ser conectado ao decodifícador. A forma com contatos elétricos é o mais
1 Smart Card: é um cartão que geralmente assemelha-se em forma e tamanho a um cartão de crédito convencional de plástico com tarja magnética. Possui capacidade de processamento, pois embute um microprocessador e memória (que armazena vários tipos de informação na forma eletrônica), ambos com sofisticados mecanismos de segurança. OG
usado, porém o uso de uma conexão sem contato não é excluído, por exemplo, o modelo do ISO 14443.
Uma segunda forma conhecida é aquela de uma caixa de circuito integrado colocada, geralmente de uma maneira definitiva e irremovível, na caixa do decodificador. Uma variante é composta de um circuito montado em uma base ou conector, tal como um conector de módulo SIM.
Em uma terceira forma, o módulo de segurança é integrado em uma caixa de circuito integrado, que também tem uma outra função, como por exemplo, em um módulo decifrador de um decodifícador ou do microprocessador de um decodificador.
Em uma quarta forma, o módulo de segurança não é produzido materialmente, mas particularmente sua função é executada somente na forma de software. Dado isso nos quatro casos, embora o nível da segurança difira, a função é idêntica. E possível falar sobre um módulo de segurança não obstante a maneira em que funciona ou a forma de que este módulo pode assumir.
Quando uma unidade de multimídia recebe o fluxo que contém as senhas de controle, primeiro é verificado se o usuário dispõe dos direitos para decifrar os dados específicos. Se este for o caso, as mensagens de controle são decifradas a fim extrair as senhas de controle. Estas senhas de controle por sua vez são usadas para decifrar os dados.
Como também é sabido, cada senha de controle permite geralmente que uma parte pequena dos dados transmitidos seja decifrada. Tipicamente, uma senha de controle permite que 10 segundos de um evento de TV paga sejam decifrados. Após esta duração de tempo, chamada criptoperíodo, a senha de controle é mudada por razões de segurança.
Uma maneira possível de aproveitar o acesso aos dados criptografados
sem ser autorizado, consiste em usar uma unidade genuína de multimídia com um módulo de segurança real e em distribuir as senhas de controle a um jogo de decodificadores. Isto pode ser feito por meio de um servidor ou dispositivo separador conhecido como "splitter". Conseqüentemente, as quantidades relacionadas à aquisição de direitos de acesso aos dados criptografados são pagos por uma única unidade de multimídia quando os eventos forem acessíveis de diversas unidades de multimídia.
A invenção descrita no pedido de patente US 2004/0215691 pretende impedir que um módulo de segurança seja compartilhado por diversos usuários. A fim de realizar este objetivo, cada vez que uma mensagem de controle é recebida por uma unidade de multimídia, esta unidade ou o módulo de segurança que está associado a ela, determina o canal a que esta mensagem de controle está relacionada. Os identificadores de canal são memorizados com uma informação de tempo. As mensagens são comparadas a fim de determinar se estão relacionadas aos diferentes canais ou ao mesmo canal. Se elas estão relacionadas a diferentes canais, um contador é incrementado por um certo valor.
Se as mensagens de controle estão relacionadas ao mesmo canal, o contador é decrescido. Se o contador alcançar um valor de ponto inicial estabelecido, isto significa que muitas mudanças do canal ocorreram e a decodificação das senhas de controle é interrompida.
Para este processo é necessário ter um identificador de canal concernido para cada mensagem de controle em sua eliminação. Em determinadas configurações, este não é o caso. Usando as mensagens de controle como definidas, em particular, no Eurocrypt N0 EN 50094, padrão de dezembro 1992, é possível identificar uma classe de canais melhor que cada canal. Neste caso, é impossível, com a invenção descrita acima, obstruir o uso de diversas unidades de multimídia que usam somente um módulo de segurança e um "splitter".
25
O pedido de patente internacional publicado com o número WO 01/15448, descreve um sistema de TV paga e mais precisamente um sistema de vídeo sob demanda. Neste sistema, os dados são criptografados por meio das senhas de controle. Estas senhas de controle são enviadas somente aos usuários dentro de um período de tempo predefinido durante o qual o usuário deve adquiri-lo se desejar ser capaz de acessar o conteúdo. Este processo limita o risco de um usuário fraudulento receber as senhas de controle ilegalmente e, desta forma, acessar o conteúdo. Este processo não é, entretanto, aplicável a um sistema de TV paga convencional, no qual um usuário pode mudar o canal. De fato, no caso de uma mudança de canal, este usuário seria obrigado a esperar para receber uma mensagem de controle correspondente ao novo canal antes de ser capaz de acessar o conteúdo.
5
A publicação WO 2004/071091, descreve uma invenção cujo objetivo é maximizar a velocidade do desdobramento autorizada na modalidade "avanço rápido" ou "rebobinação rápida". Este objetivo é completamente diferente do objetivo da invenção que é objeto do presente pedido. Na publicação WO 2004/071091, a otimização da velocidade do desdobramento é obtida pelo deslocamento, mudança da senha de controle com relação ao fluxo de dados de um valor que corresponde aproximadamente à metade de um criptoperíodo. Esta metade do valor do criptoperíodo é o valor ideal para permitir que o objetivo da invenção seja alcançado, desde que permita a otimização da velocidade de ambos no momento do desdobramento avançado e de regresso. O maior intervalo deste valor, o menos útil a vantagem de deslocar o fluxo de dados com a mudança da senha de controle será.
Como é sabido, as mensagens de controle são repetidas de acordo com intervalos muito curtos de tempo, por exemplo 50 ms. O objetivo disto é criar a senha de controle necessária para acessar rapidamente os conteúdos disponíveis quando despachados. Quando uma unidade de multimídia recebe uma mensagem de controle, filtra as mensagens idênticas de tal maneira que as últimas são transmitidas somente ao módulo de segurança uma vez. Na seguinte descrição, implica-se que quando as mensagens de controle (ECM) são mencionadas, nós estamos nos referindo às diferentes mensagens, desde que mensagens idênticas não sejam usadas.
Uma dificuldade levanta-se quando as mensagens de controle contêm mais de uma senha de controle. Na prática, é normal emitir duas senhas de controle por mensagem de controle. A vantagem disto encontra-se no fato de que quando uma das senhas de controle é usada, a outra está decifrada e memorizada. Esta forma torna possível usar algoritmos de decodificação mais seguros, os quais são mais improváveis de decodificar.
Em tal caso, é possível para um usuário fraudulento usar somente uma das duas mensagens de controle, para então transmitir a mensagem não utilizada a um outro decodificador ou dispositivo de processamento. Desta maneira, cada decodificador recebe todas as senhas de controle que requer. Conseqüentemente, diversas unidades de processamento podem permitir o acesso ao conteúdo criptografado quando na teoria somente um subscritor tem os direitos.
Este tipo de fraude é particularmente difícil de detectar desde que é impossível, sem usar um identificador de canal, distinguir um uso normal de todas as mensagens de controle através de somente um decodificador e o uso fraudulento por dois diferentes decodificadores de uma das duas mensagens de controle.
Descrição da Invenção
A invenção propõe solucionar este problema e, desta forma, evitar o
acesso ao conteúdo criptografado durante o uso fraudulento de dois decodificadores com apenas um módulo de segurança.
A solução da invenção também torna possível impedir, pelo menos parcialmente, o acesso ao conteúdo criptografado, por usuários fraudulentos, apenas usando uma das duas mensagens de controle e cuja outra mensagem de controle é transmitida para outro decodificador.
O objetivo da invenção é alcançado por um método para controlar o acesso de dados criptografados por senhas de controle. Estas senhas de controle são recebidas por um módulo de segurança em mensagens de controle e retornam para uma unidade de processamento para dados criptografados. Referidas mensagens de controle contêm, pelo menos, a primeira e a segunda senhas de controle. Cada uma destas senhas de controle permite o acesso aos dados criptografados durante um determinado tempo chamado criptoperíodo. Este método inclui as etapas de:
- envio de referidos dados criptografados para pelo menos uma unidade de processamento; e - envio das mensagens de controle para referida unidade de processamento. Este tipo de mensagem de controle contém, pelo menos, duas senhas de controle determinadas, sendo enviadas para a unidade de processamento após o envio dos dados criptografados pela primeira senha de controle e antes do envio dos dados
criptografados pela segunda senha de controle mencionada.
Este método é caracterizado pelo fato do tempo de deslocamento entre o envio para a unidade de processamento de dados criptografados pela primeira senha de controle mencionada e o envio da mensagem de controle contendo a primeira senha de controle e a segunda senha de controle ser superior a 75% do criptoperíodo.
10
Geralmente, o método de acordo com esta invenção usa mensagens de controle contendo duas senhas de controle. Entretanto, o usuário utilizando apenas uma das duas mensagens de controle não será capaz de acessar a totalidade do conteúdo criptografado. Dois usuários dividindo um "splitter" e um módulo de segurança serão capazes de acessar, cada um, apenas uma parte conteúdo de áudio/vídeo.
Breve Descrição dos Desenhos
A presente invenção será melhor compreendida com referência as figuras anexas e a descrição detalhada de uma modalidade particular, dadas como exemplos não limitativos, nos quais:
- a figura 1 mostra uma forma de acordo com o estado da técnica, no qual o fluxo de dados e um fluxo de mensagem de controle são usados convencionalmente;
25
- a figura 2 mostra a forma na figura 1, na qual o fluxo de dados e o fluxo de mensagem de controle são usados fraudulentamente;
- a figura 3 mostra uma forma de acordo com a invenção, na qual o fluxo de dados e o fluxo de mensagem de controle são usados convencionalmente;
- a figura 4 mostra a forma da figura 3, na qual o fluxo de dados e o fluxo de mensagem de controle são usados fraudulentamente. Ul
Métodos para Executar a Invenção
A figura 1 mostra esquematicamente um fluxo de conteúdo CT de áudio/vídeo, bem como um fluxo de mensagens de controle ECM, contendo senhas de controle CW, de acordo com o tempo, de acordo com o estado da técnica. Nesta figura, o conteúdo de áudio/vídeo é criptografado com senhas de controle com as referências CWl, CW2,... Estas senhas de controle possuem um limitado "tempo de vida", chamado criptoperíodo, ou seja, cada senha de controle permite o acesso ao conteúdo criptografado durante um período correspondente a este criptoperíodo. O último pode ser, por exemplo, de 10 segundos. No exemplo ilustrado, a primeira mensagem de controle ECMl contém duas senhas de controle CWl e CW2. Ao mesmo tempo da difusão desta primeira mensagem, o conteúdo CT é criptografado com a primeira senha de controle CWl. Assim que a mensagem de controle ECMl é decodificada e a senha de controle CWl tiver retornado ao módulo de segurança do decodificador, o conteúdo pode ser decodificado e usado. Durante este tempo, a segunda senha de controle CW2 é memorizada. Pode ser usada assim que necessário, quer dizer, quando os dados a serem decodificados forem aqueles que estiverem criptografados pela senha de controle CW2.
A figura 2 ilustra um uso fraudulento do processo representado na figura 1. Neste uso, o primeiro usuário recebe a primeira mensagem de controle ECMl e extrai dela, as senhas de controle CWl e CW2. Antes de receber a segunda mensagem de controle ECM2, a última é filtrada para que não seja usada. Quando o conteúdo deve ser decodificado com a senha de controle CW2, esta última está disponível desde que tenha sido emitida na primeira mensagem de controle ECM1.
25
A mensagem de controle ECM2 pode ser usada para fornecer um segundo decodificador. A fim detectar um uso fraudulento, é possível realizar um cálculo do número de mensagens de controle ECM decodificadas durante cada criptoperíodo. Isto permite que a ação seja tomada quando um número de mensagens de controle, que é demasiadamente grande, seja decodificado por cada criptoperíodo. Entretanto, no caso da invenção, um teste no número de mensagens de controle por criptoperíodo não permitirá que um uso fraudulento seja encontrado e impedido, uma vez que este número corresponde exatamente a um número de mensagens decodificadas por apenas um módulo de segurança que está sendo usado normalmente.
A figura 3 representa esquematicamente o método da invenção. Neste método, o fluxo de dados criptografado CT é deslocado em relação ao fluxo de mensagens de controle ECM. A seguinte descrição diz respeito ao uso normal de uma única unidade de multimídia com apenas um módulo de segurança.
5
Como um exemplo, nós consideraremos o caso, no qual um usuário ativa sua unidade de multimídia ou aciona um determinado canal indicado pelo tl na figura 3. Neste momento, o conteúdo CT deve ser decodificado pela senha de controle CW2. Também neste momento, a primeira mensagem de controle ECMl é transmitida. Esta mensagem de controle ECMl contém as senhas de controle CWl e CW2. O conteúdo pode ser, desta forma, decodificado graças à senha de controle CW2.
Se o usuário ativar sua unidade de multimídia ou acionar um determinado canal indicado pelo t2, a senha de controle CW2 será também necessária para decodificar o conteúdo. Neste momento, a segunda mensagem de controle ECM2 é transmitida. Esta contém as senhas de controle CW2 e CW3. O conteúdo CT pode, desta forma, ser decodificado graças à senha de controle CW2.
Se o usuário ativar sua unidade de multimídia ou acionar um determinado canal indicado pelo t3, o desenvolvimento do processo será similar ao desenvolvimento explicado para o caso onde o tempo da ativação é tl. A senha de controle CW2 que se origina da mensagem de controle ECM2 pode ser usada para acessar o conteúdo.
Como pode ser observado, no uso convencional, o conteúdo criptografado pode ser acessado, de qualquer maneira, no momento em que um usuário ativa sua unidade de multimídia ou muda o canal.
A figura 4 ilustra um uso fraudulento de duas unidades de multimídia com o método da invenção. De acordo com este uso, cada decodificador usa apenas uma das mensagens de controle. Imagine que um dos decodificadores use a primeira mensagem de controle ECMl, contendo as senhas de controle CWl e CW2. Se o usuário ativar sua unidade de multimídia ou acionar um canal concernente no tempo tl, tudo ocorre como no exemplo ilustrado na figura 3, ou seja, a senha de controle CW2 necessária para a decodificação do conteúdo está disponível como foi integrada na mensagem de controle ECMl. O conteúdo, desta forma, está acessível.
Se o usuário ativar sua unidade de multimídia no tempo t2, necessitará da senha de controle CW2 para ser capaz de acessar o conteúdo CT. Dado que este último foi emitido na primeira mensagem de controle ECM1, está disponível e o conteúdo pode ser decifrado.
Quando o usuário ativa sua unidade de multimídia no momento t3, necessitará da senha de controle CW3 para ser capaz de acessar o conteúdo. Esta senha de controle é emitida uma vez na segunda mensagem de controle ECM2 e uma vez na terceira mensagem de controle ECM3. Na hipótese de um uso fraudulento como descrito previamente, a segunda mensagem de controle ECM2 não foi usada por este decodificador, mas foi transmitida a um outro decodificador. As senhas de controle nela contida não estão, desta forma, disponíveis para o decodificador concernente. Visto que há um deslocamento entre o fluxo de dados e das mensagens do controle, a terceira mensagem de controle ECM3 não está disponível no momento t3. Em conseqüência, o conteúdo não pode ser decifrado durante o período inteiro entre o momento onde a terceira senha de controle CW3 é necessária e a emissão da terceira mensagem de controle ECM3.
20
Na prática, para um usuário honesto ter acesso a totalidade do conteúdo, é necessário que o deslocamento entre o fluxo de dados CT e o fluxo das mensagens de controle (ECM) seja inferior ao criptoperíodo. Para que um usuário fraudulento seja penalizado ao máximo, o deslocamento deve ser tão grande quanto possível. Um deslocamento ligeiramente mais baixo do que um criptoperíodo é geralmente escolhido. Preferivelmente, um deslocamento será escolhido de tal maneira que este deslocamento mais o momento para processar referida mensagem de controle pelo módulo de segurança e para retornar a senha de controle ao dispositivo de processamento será mais baixo do que o criptoperíodo.
30
Como um exemplo, é possível fornecer um criptoperíodo de 5 segundos para o exemplo com um deslocamento de 4 segundos entre os dois fluxos. O resultado é que no caso do uso de apenas um módulo de segurança que fornece dois decodificadores, cada decodificador estará sujeitado a um período significativo durante o qual não terá acesso ao conteúdo criptografado.
Claims (4)
1. Método para controlar o acesso de dados criptografados por senhas de controle (CW). Estas senhas de controle são recebidas por um módulo de segurança em mensagens de controle (ECM) e retornam para uma unidade de processamento para dados criptografados. Referidas mensagens de controle (ECM) contêm, pelo menos, uma primeira senha de controle (CWl) e uma segunda senha de controle (CW2). Cada uma destas senhas de controle permite o acesso aos dados criptografados (CT) durante um determinado tempo chamado criptoperíodo. Este método inclui as etapas de: - envio de referidos dados criptografados para pelo menos uma unidade de processamento; e - envio das mensagens de controle (ECM) para referida unidade de processamento. Este tipo de mensagem de controle (ECM) contém, pelo menos, duas senhas de controle (CW1, CW2) determinadas, sendo enviadas para a unidade de processamento após o envio dos dados criptografados pela primeira senha de controle (CWl) e antes do envio dos dados criptografados pela segunda senha de controle (CW2) mencionada. Este método é caracterizado pelo fato do tempo de deslocamento entre o envio para a unidade de processamento de dados criptografados pela primeira senha de controle (CWl) mencionada e o envio da mensagem de controle (ECM) contendo a primeira senha de controle (CWl) e a segunda senha de controle (CW2) ser superior a 75% do criptoperíodo.
2. Método para controle de acesso de acordo com a reivindicação 1, caracterizado pelo fato do tempo de deslocamento entre o envio para a unidade de processamento de dados criptografados pela primeira senha de controle (CWl) e o envio da mensagem de controle (ECM) contendo a primeira senha de controle (CWl) e a segunda senha de controle (CW2) ser inferior a 100% do criptoperíodo.
3. Método para controlar o acesso de acordo com as reivindicações 1 e 2, caracterizado pelo fato de que o tempo de deslocamento entre o envio para a unidade de processamento de dados criptografados pela primeira senha de controle (CWl) e envio da mensagem de controle contendo a primeira senha de controle (CWl) e a segunda senha de controle (CW2) é inferior a 100% do criptoperíodo menos o tempo para processar referida mensagem de controle pelo módulo de segurança e pelo retorno da senha de controle ao dispositivo de processamento.
4. Método para controlar o acesso de acordo com a reivindicação 1, caracterizado pelo fato do fluxo de dados ser do tipo MPEG.
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP05106186A EP1742475A1 (fr) | 2005-07-07 | 2005-07-07 | Méthode de contrôle d'accès à des données chiffrées |
| EP051061869 | 2005-07-07 | ||
| PCT/EP2006/063989 WO2007006736A1 (fr) | 2005-07-07 | 2006-07-06 | Methode de controle d'acces a des donnees chiffrees |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| BRPI0613791A2 true BRPI0613791A2 (pt) | 2012-12-11 |
| BRPI0613791A8 BRPI0613791A8 (pt) | 2018-02-06 |
Family
ID=35447707
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| BRPI0613791A BRPI0613791A8 (pt) | 2005-07-07 | 2006-07-06 | Método para controle de acesso de dados criptografados |
Country Status (17)
| Country | Link |
|---|---|
| US (1) | US7986781B2 (pt) |
| EP (2) | EP1742475A1 (pt) |
| JP (1) | JP2008545308A (pt) |
| KR (1) | KR101342743B1 (pt) |
| CN (1) | CN101218823B (pt) |
| AT (1) | ATE443969T1 (pt) |
| AU (1) | AU2006268684A1 (pt) |
| BR (1) | BRPI0613791A8 (pt) |
| CA (1) | CA2614109C (pt) |
| DE (1) | DE602006009398D1 (pt) |
| ES (1) | ES2331925T3 (pt) |
| IL (1) | IL188333A (pt) |
| MX (1) | MX2008000003A (pt) |
| PL (1) | PL1900212T3 (pt) |
| PT (1) | PT1900212E (pt) |
| RU (1) | RU2408157C2 (pt) |
| WO (1) | WO2007006736A1 (pt) |
Families Citing this family (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| FR2931972A1 (fr) * | 2008-05-27 | 2009-12-04 | France Telecom | Controle d'acces a un contenu audiovisuel. |
| EP2207340A1 (en) | 2009-01-12 | 2010-07-14 | Thomson Licensing | Method and device for reception of control words, and device for transmission thereof |
| FR2959905B1 (fr) * | 2010-05-04 | 2012-07-27 | Viaccess Sa | Procede de dechiffrement,de transmission et de reception de mots de controle, support d'enregistrement et serveur de mots de controle pour la mise en oeuvre de ces procedes |
| FR2963191B1 (fr) * | 2010-07-23 | 2012-12-07 | Viaccess Sa | Procede de detection d'une utilisation illicite d'un processeur de securite |
| US8687807B2 (en) * | 2011-01-26 | 2014-04-01 | Nagrastar, L.L.C. | Cascading dynamic crypto periods |
| US9503785B2 (en) * | 2011-06-22 | 2016-11-22 | Nagrastar, Llc | Anti-splitter violation conditional key change |
| US9392319B2 (en) | 2013-03-15 | 2016-07-12 | Nagrastar Llc | Secure device profiling countermeasures |
| EP2869578A1 (fr) * | 2013-11-01 | 2015-05-06 | Nagravision S.A. | Méthode et dispositif de distribution de licences multimédias au sein d un système de distribution d un service multimédia sécurisé |
| US10045040B2 (en) | 2016-04-03 | 2018-08-07 | Cisco Technology, Inc. | Interleaved watermarking |
| US9713070B1 (en) * | 2016-08-18 | 2017-07-18 | Cisco Technology, Inc. | Regional conditional access |
| KR102785271B1 (ko) | 2017-01-18 | 2025-03-25 | 삼성전자주식회사 | 전자 장치, 그의 영상 처리 방법 및 비일시적 컴퓨터 판독가능 기록매체 |
| CN117014208B (zh) * | 2023-08-09 | 2024-04-09 | 海光信息技术股份有限公司 | 数据加密方法、装置、系统、电子设备及存储介质 |
Family Cites Families (43)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4369332A (en) * | 1979-09-26 | 1983-01-18 | Burroughs Corporation | Key variable generator for an encryption/decryption device |
| US4642424A (en) * | 1984-01-03 | 1987-02-10 | At&T Information Systems Inc. | Cryptographic transmission system |
| FR2631193B1 (fr) * | 1988-05-06 | 1994-09-16 | Europ Rech Electr Lab | Procede d'embrouillage et de desembrouillage de signaux video composites, et dispositif de mise en oeuvre |
| US5048087A (en) * | 1989-02-03 | 1991-09-10 | Racal Data Communications Inc. | Key management for encrypted packet based networks |
| US4965804A (en) * | 1989-02-03 | 1990-10-23 | Racal Data Communications Inc. | Key management for encrypted packet based networks |
| US5029206A (en) * | 1989-12-27 | 1991-07-02 | Motorola, Inc. | Uniform interface for cryptographic services |
| US5404403A (en) * | 1990-09-17 | 1995-04-04 | Motorola, Inc. | Key management in encryption systems |
| FR2694860B1 (fr) * | 1992-08-13 | 1994-09-30 | France Telecom | Procédés de diffusion et de réception de programmes de télévision à accès conditionnel à temps de commutation de programmes réduit. |
| US5528693A (en) * | 1994-01-21 | 1996-06-18 | Motorola, Inc. | Method and apparatus for voice encryption in a communications system |
| US5610839A (en) * | 1994-10-07 | 1997-03-11 | Itt Corporation | Communications management system architecture |
| US5937066A (en) * | 1996-10-02 | 1999-08-10 | International Business Machines Corporation | Two-phase cryptographic key recovery system |
| ID23380A (id) * | 1997-03-21 | 2000-04-20 | Canal & Siciete Anonyme | Metode dan aparatus untuk mencegah akses yang curang dalam sistem akses bersyarat |
| EP0936812A1 (en) * | 1998-02-13 | 1999-08-18 | CANAL+ Société Anonyme | Method and apparatus for recording of encrypted digital data |
| TW375721B (en) * | 1998-06-17 | 1999-12-01 | Ind Tech Res Inst | DES chip processor capable of executing data encryption standard (DES) operation |
| GB9905056D0 (en) * | 1999-03-05 | 1999-04-28 | Hewlett Packard Co | Computing apparatus & methods of operating computer apparatus |
| AU7068200A (en) * | 1999-08-24 | 2001-03-19 | General Instrument Corporation | System and method for securing on-demand delivery of pre-encrypted content usingecm suppression |
| US7003114B1 (en) * | 2000-01-20 | 2006-02-21 | Qualcomm Incorporated | Method and apparatus for achieving crypto-synchronization in a packet data communication system |
| BR0107878A (pt) * | 2000-01-28 | 2002-11-05 | Nagracard Sa | Método e sistema para transmissão de informação de descriptografação |
| US7120696B1 (en) * | 2000-05-19 | 2006-10-10 | Stealthkey, Inc. | Cryptographic communications using pseudo-randomly generated cryptography keys |
| US6898285B1 (en) * | 2000-06-02 | 2005-05-24 | General Instrument Corporation | System to deliver encrypted access control information to support interoperability between digital information processing/control equipment |
| DE60104420T2 (de) * | 2000-06-07 | 2005-07-21 | General Instrument Corporation | Schauzeitabhängiges bezahlsystem für inhaltslieferung in medienabspielsystemen |
| US6978022B2 (en) * | 2000-10-26 | 2005-12-20 | General Instrument Corporation | System for securing encryption renewal system and for registration and remote activation of encryption device |
| US6868407B1 (en) * | 2000-11-02 | 2005-03-15 | Pitney Bowes Inc. | Postage security device having cryptographic keys with a variable key length |
| WO2003036975A1 (en) * | 2001-10-19 | 2003-05-01 | Scm Microsystems Gmbh | Conditional access system and copy protection |
| US20030097337A1 (en) * | 2001-11-16 | 2003-05-22 | George Brookner | Secure data capture apparatus and method |
| US8068610B2 (en) * | 2001-11-21 | 2011-11-29 | General Instrument Corporation | Method and system for providing security within multiple set-top boxes assigned for a single customer |
| US20030200548A1 (en) * | 2001-12-27 | 2003-10-23 | Paul Baran | Method and apparatus for viewer control of digital TV program start time |
| CN1615648A (zh) * | 2002-01-14 | 2005-05-11 | 皇家飞利浦电子股份有限公司 | 用于提供时间相关条件存取的系统 |
| US7486793B2 (en) * | 2002-02-15 | 2009-02-03 | Nagracard S.A. | Invoicing management method of a service transmitted per time unit |
| US7379548B2 (en) * | 2003-01-31 | 2008-05-27 | Nds Limited | Virtual smart card device, method and system |
| US7681227B2 (en) * | 2003-02-10 | 2010-03-16 | Ipg Electronics 503 Limited | Generation of encrypted video information |
| EP1447983B1 (en) * | 2003-02-11 | 2009-12-30 | Thomson Licensing | Method of recording scrambled digital data, storage medium and method of reading such data |
| EP1447976B1 (en) * | 2003-02-12 | 2019-06-19 | Irdeto B.V. | Method of controlling descrambling of a plurality of program transport streams, receiver system and portable secure device |
| FR2857804B1 (fr) * | 2003-07-17 | 2006-05-26 | Atmel Corp | Procede et appareil pour lisser la consommation de courant d ans un circuit integre |
| FR2861474B1 (fr) * | 2003-10-24 | 2007-04-27 | Atmel Corp | Procede et appareil pour une periode de traitement variable dans un circuit integre |
| US6980650B2 (en) * | 2003-10-27 | 2005-12-27 | Nds Limited | System for providing keys |
| WO2005057926A1 (en) * | 2003-12-10 | 2005-06-23 | Koninklijke Philips Electronics N.V. | Conditional access video signal distribution |
| CN100592787C (zh) * | 2003-12-23 | 2010-02-24 | 维亚赛斯公司 | 用于内容保护的方法和条件存取系统 |
| FR2871017B1 (fr) * | 2004-05-28 | 2008-02-29 | Viaccess Sa | Procede de diffusion de donnees numeriques a un parc de terminaux recepteurs cible |
| WO2006015182A2 (en) * | 2004-07-29 | 2006-02-09 | Infoassure, Inc. | Object access level |
| KR100811046B1 (ko) * | 2005-01-14 | 2008-03-06 | 엘지전자 주식회사 | 브로드캐스트/멀티캐스트 서비스에서 디지털 저작권관리방법 |
| US7587764B2 (en) * | 2005-02-28 | 2009-09-08 | Chadwick James Cox | Cryptic information and behavior generation for competitive environments |
| US7912219B1 (en) * | 2005-08-12 | 2011-03-22 | The Directv Group, Inc. | Just in time delivery of entitlement control message (ECMs) and other essential data elements for television programming |
-
2005
- 2005-07-07 EP EP05106186A patent/EP1742475A1/fr not_active Withdrawn
-
2006
- 2006-07-06 DE DE602006009398T patent/DE602006009398D1/de active Active
- 2006-07-06 AT AT06777631T patent/ATE443969T1/de not_active IP Right Cessation
- 2006-07-06 MX MX2008000003A patent/MX2008000003A/es active IP Right Grant
- 2006-07-06 RU RU2007148551/09A patent/RU2408157C2/ru not_active IP Right Cessation
- 2006-07-06 WO PCT/EP2006/063989 patent/WO2007006736A1/fr not_active Ceased
- 2006-07-06 PT PT06777631T patent/PT1900212E/pt unknown
- 2006-07-06 BR BRPI0613791A patent/BRPI0613791A8/pt not_active Application Discontinuation
- 2006-07-06 CA CA2614109A patent/CA2614109C/en not_active Expired - Fee Related
- 2006-07-06 EP EP06777631A patent/EP1900212B1/fr not_active Not-in-force
- 2006-07-06 US US11/994,487 patent/US7986781B2/en not_active Expired - Fee Related
- 2006-07-06 CN CN200680024785XA patent/CN101218823B/zh not_active Expired - Fee Related
- 2006-07-06 AU AU2006268684A patent/AU2006268684A1/en not_active Abandoned
- 2006-07-06 ES ES06777631T patent/ES2331925T3/es active Active
- 2006-07-06 PL PL06777631T patent/PL1900212T3/pl unknown
- 2006-07-06 JP JP2008518872A patent/JP2008545308A/ja active Pending
-
2007
- 2007-12-23 IL IL188333A patent/IL188333A/en not_active IP Right Cessation
-
2008
- 2008-01-07 KR KR1020087000411A patent/KR101342743B1/ko not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| EP1900212B1 (fr) | 2009-09-23 |
| MX2008000003A (es) | 2008-04-22 |
| CA2614109C (en) | 2013-11-19 |
| WO2007006736A1 (fr) | 2007-01-18 |
| CN101218823B (zh) | 2010-05-26 |
| US7986781B2 (en) | 2011-07-26 |
| PL1900212T3 (pl) | 2010-02-26 |
| ATE443969T1 (de) | 2009-10-15 |
| DE602006009398D1 (de) | 2009-11-05 |
| EP1900212A1 (fr) | 2008-03-19 |
| AU2006268684A1 (en) | 2007-01-18 |
| EP1742475A1 (fr) | 2007-01-10 |
| KR101342743B1 (ko) | 2013-12-19 |
| RU2408157C2 (ru) | 2010-12-27 |
| CA2614109A1 (en) | 2007-01-18 |
| PT1900212E (pt) | 2009-12-07 |
| ES2331925T3 (es) | 2010-01-20 |
| IL188333A0 (en) | 2008-04-13 |
| IL188333A (en) | 2011-09-27 |
| KR20080024518A (ko) | 2008-03-18 |
| BRPI0613791A8 (pt) | 2018-02-06 |
| US20080192927A1 (en) | 2008-08-14 |
| JP2008545308A (ja) | 2008-12-11 |
| RU2007148551A (ru) | 2009-08-20 |
| HK1111021A1 (zh) | 2008-07-25 |
| CN101218823A (zh) | 2008-07-09 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US7769171B2 (en) | Method for transmitting digital data in a local network | |
| US8082592B2 (en) | Read/write encrypted media and method of playing | |
| ES2220746T3 (es) | Sistema y metodo de transmision segura de datos. | |
| KR101342743B1 (ko) | 암호 데이터 액세스 제어 방법 | |
| US7062658B1 (en) | Secure digital appliance and method for protecting digital content | |
| PT1946551E (pt) | Método de verificação de um dispositivo alvo ligado a um dispositivo principal | |
| BRPI0714521B1 (pt) | Método de anulação de módulos de segurança usados para assegurar as mensagens transmitidas | |
| KR101837188B1 (ko) | 비디오 보호 시스템 | |
| KR100928099B1 (ko) | 개인용 디지털 레코더 상에 저장된 암호화된 콘텐트의권한을 관리하기 위한 방법 | |
| CN1643915B (zh) | 在个人数字记录器上安全存储加密数据的方法 | |
| ES2332129T3 (es) | Dispositivo para proteger la transmision, registro y visualizacion de programas audiovisuales. | |
| ES2551173T3 (es) | Procedimiento de recepción de un contenido multimedia codificado con la ayuda de palabras de control y captcha | |
| ES2830780T3 (es) | Método de identificación de procesadores de seguridad | |
| CN1890971A (zh) | 条件访问式视频信号分发 | |
| PT2391126T (pt) | Método de segurança para impedir a utilização não autorizada de conteúdos multimédia | |
| BR112014023885B1 (pt) | Sistema e método para emparelhar um dispositivo de segurança com um receptor / decodificador | |
| CN103765909A (zh) | 使用媒体跟踪码阻碍未授权的内容复制 | |
| CN109429106A (zh) | 点播影院专业数字电影放映机播控系统 | |
| CN101218822B (zh) | 控制对加密数据的存取的方法和设备 | |
| WO2004017635A1 (fr) | Méthode de vérification de la validité d'une clé pour un réseau domestique numérique | |
| US20090070600A1 (en) | Method for Etching and Secure Distribution of Digital Data, Access Device and Writer | |
| KR20070064630A (ko) | 관리 메시지 전송 방법 | |
| FR2843257A1 (fr) | Procede et systeme d'acces conditionnel applique a la protection de contenu | |
| ES2645954T3 (es) | Sistema y procedimiento de emisión y de recepción de contenidos multimedia codificados | |
| KR20100103474A (ko) | 프로세싱 유닛에 대해 암호화된 콘텐츠 기록 및 복원 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| B06G | Technical and formal requirements: other requirements [chapter 6.7 patent gazette] |
Free format text: SOLICITA-SE A REGULARIZACAO DA PROCURACAO, UMA VEZ QUE BASEADO NO ARTIGO 216 1O DA LPI, O DOCUMENTO DE PROCURACAO DEVE SER APRESENTADO NO ORIGINAL, TRASLADO OU FOTOCOPIA AUTENTICADA. |
|
| B15K | Others concerning applications: alteration of classification |
Ipc: G11B 20/00 (2006.01), H04N 7/167 (2011.01) |
|
| B15K | Others concerning applications: alteration of classification |
Ipc: H04N 7/167 (2011.01), G11B 20/00 (2006.01) |
|
| B06A | Patent application procedure suspended [chapter 6.1 patent gazette] | ||
| B11B | Dismissal acc. art. 36, par 1 of ipl - no reply within 90 days to fullfil the necessary requirements |