TWI407748B - 傳輸數位資料於本地網路中之方法 - Google Patents
傳輸數位資料於本地網路中之方法 Download PDFInfo
- Publication number
- TWI407748B TWI407748B TW094144336A TW94144336A TWI407748B TW I407748 B TWI407748 B TW I407748B TW 094144336 A TW094144336 A TW 094144336A TW 94144336 A TW94144336 A TW 94144336A TW I407748 B TWI407748 B TW I407748B
- Authority
- TW
- Taiwan
- Prior art keywords
- content
- key
- infoc
- sign
- block
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 33
- 238000013475 authorization Methods 0.000 claims abstract description 43
- 101000622427 Homo sapiens Vang-like protein 1 Proteins 0.000 claims description 14
- 101150110418 STB3 gene Proteins 0.000 claims description 14
- 102100023517 Vang-like protein 1 Human genes 0.000 claims description 14
- 101000622430 Homo sapiens Vang-like protein 2 Proteins 0.000 claims description 13
- 102100023520 Vang-like protein 2 Human genes 0.000 claims description 13
- 230000005540 biological transmission Effects 0.000 claims description 9
- 101150017256 DVR1 gene Proteins 0.000 claims description 7
- 238000012795 verification Methods 0.000 claims description 7
- 101100421708 Schistosoma mansoni SM20 gene Proteins 0.000 claims description 6
- 230000007246 mechanism Effects 0.000 claims description 4
- 101000652736 Homo sapiens Transgelin Proteins 0.000 claims description 2
- 102100031013 Transgelin Human genes 0.000 claims description 2
- 101100386054 Saccharomyces cerevisiae (strain ATCC 204508 / S288c) CYS3 gene Proteins 0.000 claims 1
- 238000013500 data storage Methods 0.000 claims 1
- 101150035983 str1 gene Proteins 0.000 claims 1
- 230000003287 optical effect Effects 0.000 description 3
- 230000008901 benefit Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 238000004891 communication Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- -1 SM21 Proteins 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
- H04L9/0897—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage involving additional devices, e.g. trusted platform module [TPM], smartcard or USB
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/41—Structure of client; Structure of client peripherals
- H04N21/414—Specialised client platforms, e.g. receiver in car or embedded in a mobile appliance
- H04N21/4147—PVR [Personal Video Recorder]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/436—Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
- H04N21/43615—Interfacing a Home Network, e.g. for connecting the client to a plurality of peripherals
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/436—Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
- H04N21/4367—Establishing a secure communication between the client and a peripheral device or smart card
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/44—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
- H04N21/4408—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream encryption, e.g. re-encrypting a decrypted video stream for redistribution in a home network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/47—End-user applications
- H04N21/472—End-user interface for requesting content, additional data or services; End-user interface for interacting with content, e.g. for content reservation or setting reminders, for requesting event notification, for manipulating displayed content
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/16—Analogue secrecy systems; Analogue subscription systems
- H04N7/167—Systems rendering the television signal unintelligible and subsequently intelligible
- H04N7/1675—Providing digital key or authorisation information for generation or regeneration of the scrambling sequence
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Multimedia (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Databases & Information Systems (AREA)
- Human Computer Interaction (AREA)
- Storage Device Security (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Description
本發明有關於一種傳輸音頻/視頻內容之數位資料於本地網路中之方法。更詳而言之,本發明之方法應用至一或更多個多媒體設備之家庭網路。
數位家庭網路為藉由數位通訊介面鏈結之一組音頻-視覺設備。這些設備包含,例如,允許取得要求付費之廣播的音頻/視頻內容之具有硬碟、電腦或其他平台數位電視解碼器、光碟讀取器/記錄器、錄影機。家庭網路屬於具有計時收費之用戶以提供例如數位電視節目,並且網路的每一個設備僅可取得這些節目的內容。此取得係藉由插入網路之每一個設備中之安全模組所管理。此模組,例如,具有晶片卡的形式,包含有關於具有節目之取得權的用戶之資料。它亦允許連接至家庭網路之各設備的認證與資料之解碼。
根據一特定態樣,家庭網路包含一方面連接至廣播伺服器以及令一方面連接至複數個解碼器或“機上盒”之音頻/視頻資料記錄器。加密之音頻/視頻內容係由伺服器傳輸以由一或更多解碼器解密作直接觀賞用或儲存於記錄器之主要由硬碟組成之大量記憶體中。各解碼器可擷取在使用者選擇之時刻儲存作觀賞用之該內容的所有或一部分。
一種解決方式包含記錄以未處理之形式進入之資料流並且接著網路之各解碼器讀取並藉由從控制訊息ECM擷取的控制字CW之方式解碼此資料。此資料之解碼亦取決於與各解碼器關聯之安全模組中所含之權利,且其係由管理訊息EMM之方式獲得。
此解決方法的主要缺點在於於某些時間後,儲存之資料將再也無法由網路之解碼器所解碼,因為安全模組中之權利不再有效。事實上,當實況播送而無中介貯存地觀賞資料流時,控制字係與藉由管理訊息EMM定期更新的權利匹配。取而代之,在實況播送觀賞期間於安全模組中近期更新的訊息EMM之權利將不再允許訊息ECM包含舊的控制字之內容的觀賞。
另一解決方法係描述於文件US2004/032950中,其中在兩個加密領域之間使用安全模組進行安全通訊。根據一實施例,具有安全模組之接收器接收以第一密鑰加密的廣播內容,其解密該內容並接著用源自於安全模組產生的流之第二本地密鑰再次加密該內容。如此再次加密之內容係朝向儲存單元傳輸,於該處透過安全頻道從販賣伺服器獲得的本地密鑰解密以還原該內容。為了預防再次加密之內容被複製,各儲存單元具有自己的本地密鑰。
本發明之目的一方面在於允許由本地網路之解碼器讀取數位錄影機儲存之內容,無論儲存與讀取之間已經過多少的時間,以及另一方面防止內容從一網路到另一者之傳輸或不正當的複製。
藉由一種傳輸數位資料於本地網路中之方法達成此目的,其包含下列之構件:具有內容(C)儲存機構之至少一第一多媒體單元(DVR)以及欲復原該內容(C)之至少一第二多媒體單元(STB1、STB2、STB3),該第一多媒體單元一方面連接至加密的數位音頻/視頻資料(D)之廣播伺服器(SD)以及另一方面至該第二多媒體單元(STB1、STB2、STB3),各構件擁有包含網路密鑰(Kr)之安全模組(SM0、SM1、SM2、SM3),該第一多媒體單元(DVR)接收並解碼形成由廣播伺服器(SD)廣播之內容(C)的加密的資料並且再次加密先前解密之該內容(C),該方法之特徵在於以隨機密鑰(Ka)再次加密該內容並將該內容連同包含以該網路密鑰(Kr)加密之隨機密鑰(Ka)的授權區塊Kr(Ka)傳輸至該第二多媒體單元(STB1、STB2、STB3),該第二多媒體單元(STB1、STB2、STB3)解密該授權區塊Kr(Ka)並擷取用以解密該內容(C)之該隨機密鑰(Ka)。
於此方法中之第一多媒體單元係例如連接至廣播伺服器之音頻/視頻數位資料記錄器。連接至記錄器之第二多媒體單元可由解碼器或數位電視用之“機上盒”所構成。根據安全模組中所含的權利由源自控制訊息之控制字由解碼器解密廣播的內容。接著,解密的內容係在儲存於諸如記錄器之硬碟上之前以安全模組產生之隨機密鑰再次加密。
應注意到本地網路之構件可由電纜、無線連結或其中構件由電纜連接與否之結合的方式連接。
此外,本地網路之各構件具有與該網路有關之密鑰。儲存並以隨機密鑰加密的內容係連同授權區塊傳輸至網路的一或多個解碼器構件。此區塊係至少由以網路密鑰加密的隨機密鑰形成之密碼構成。分享相同之網路密鑰之網路的各構件可擷取密碼之隨機密鑰以允許內容之解密。
因此,因為在儲存前執行之解密以及再次加密的步驟,可由網路之構件取得內容,而與在控制字以及安全模組中的權利之間發生的時間不同無關。
另外,此種系統的優點在於內容以加密的形式在網路中循環直到被讀取。在擁有網路密鑰之安全模組的控制下執行內容之解密。因此,無法由屬於另一本地網路之解碼器解密此內容之副本。連接至此網路之“外來”解碼器亦無法解密該內容,因其不擁有適當的網路密鑰於其安全模組中。
根據一組態實施例,本地網路係由各具自己的密鑰之家庭子網路所組成。此種組態可在一區域或住宅中建立,其中構成子網路之各住處具有連接至解碼器之至少一記錄器。廣播伺服器管理不同的子網路並亦可包含具有各子網路之密鑰的許可伺服器。
本發明亦描述一種方法,其中本地網路包含由子網路構成之至少一構件,其包含具有內容的儲存機構之至少一第一多媒體單元,其連接至欲復原該內容之至少一第二多媒體單元,該子網路連接至加密的音頻/視頻數位資料之廣播伺服器以及至許可伺服器,該子網路之各單元具有安全模組,其包含該子網路的個人密鑰以及對應與該許可伺服器有關聯之私鑰的公鑰,該方法之特徵在於其包含下列步驟:由該廣播伺服器傳輸形成內容之加密的資料至該許可伺服器,其添加一辨別碼至該內容,由子網路的該第一多媒體單元接收並解密該內容,將先前解密之該內容由隨機密鑰再次加密,形成授權區塊,包含辨別該內容之至少一資訊區塊、許可伺服器之簽名區塊以及由該子網路之該個人密鑰加密之該隨機密鑰,傳輸該再次加密的內容連同該授權區塊至該第二多媒體單元,藉由該資訊區塊以及該許可伺服器之簽名區塊驗證該內容之真實性,由該第二多媒體單元擷取該授權區塊之該隨機密鑰並以該隨機密鑰解密該內容。
由廣播伺服器所傳輸的內容係由許可伺服器經由辨別碼或由該伺服器所簽署之資訊區塊辨別出來。此內容接著傳輸至子網路的記錄器,其在儲存或於個別的子網路中廣播資料前將之解密並以隨機密鑰再次加密。各記錄器產生授權區塊,有時稱為“密鑰保險庫(Keysafe)”,其含有以與子網路關聯的密鑰解密的至少該隨機密鑰以及辨別由許可伺服器簽署之內容。此授權區塊亦可包含諸如安全模組之數量、指示內容種類的碼、廣播頻道之辨別碼、目前的日期等等。
於子網路中之此組態的優點在於可與連接至相同的廣播與許可伺服器之其他子網路分享內容。由於可從由內容辨別出之資訊區塊的簽名得知許可伺服器,另一子網路可向此伺服器請求授權區塊之轉換以允許解密接收到之內容。
第1圖之家庭網路包含主多媒體單元,於此情況中為具有硬碟(HD)之數位電視解碼器/記錄器(DVR),一方面連接至廣播伺服器(SD)以及另一方面連接至諸如解碼器(STB1、STB2、STB3)之複數個單元。後者亦可具有固定或可移動之硬碟以及/或移動資料除支援記錄器/讀取器,如磁性以及/或光碟(CD-MO、CD、DVD…)、磁條以及/或快閃(Flash)形式之可移動記憶體單元等等。
廣播伺服器(SD),有時稱為“首端”,接收來自不同來源(電纜、衛星、陸地廣播天線)之加密之音頻/視頻數位資料並準備其作本地網路之分佈用,通常其為電纜形式。廣播伺服器亦作為管理中心用,藉由插入音頻/視頻資料流之控制訊息ECM以及管理訊息EMM檢查內容(C)的廣播。
家庭網路之所有單元,以及主網路,係具備有通常為可移除的晶片卡之形式之安全模組(SM0、SM1、SM2、SM3)。
屬於相同家庭網路之各安全模組分享一個密碼網路密鑰(Kr),以允許將內容(C)鏈結至網路。因此,只要網路的各單元具有此密鑰(Kr)即可存取內容(C)。
由伺服器(SD)所廣播的內容(C)係藉由解碼器/記錄器(DVR)透過根據包含於解碼器/記錄器(DVR)中之安全模組(SM0)的權利藉由自控制訊息(ECM)擷取之控制字(CW)以習知的方法解密。一旦內容(C)經解密後,其馬上由安全模組(SM0)提供之隨機密鑰(Ka)再次加密並且接著將之儲存於硬碟(HD)或直接廣播至網路的單元(解碼器)。同時,藉由以網路密鑰(Kr)加密該隨機密鑰Ka而形成密碼或授權區塊Kr(Ka)。再次加密之內容Ka(C)係連同此區塊Kr(Ka)傳輸網路之一或多個解碼器,相關之安全模組使用網路密鑰(Kr)從區塊Kr(Ka)擷取隨機密鑰(Ka)。此密鑰(Ka)允許(諸)解碼器解碼內容以執行例如電視機上的重建。
加密的內容Ka(C)亦可經由可移除之支援(如硬碟、光及/或磁碟、快閃記憶體)自一解碼器傳輸至相同網路之另一者。事實上,以隨機密鑰(Ka)加密之內容Ka(C)可因網路的所有單元的安全模組已知的網路密鑰(Kr)而解密並且其允許從授權區塊Kr(Ka)取得隨機密鑰(Ka)。
於第2圖中之本地網路包含連接至廣播伺服器(SD)以及至許可伺服器(SL)之子網路(SR1、SR2)之集合。各子網路包含連接諸如解碼器(STB11…、STB21…)的複數個單元之至少一主解碼器/記錄器(STB10、STB20)。一給定子網路(SR1、SR2)之所有單元分享包含於個別的安全模組(SM10、SM11…,SM20、SM21…)中之與該子網路有關之密鑰(Kr、1Kr2)。許可伺服器(SL),其亦可整合至廣播伺服器(SD)中,具有並且管理所有與其連接之子網路的密鑰。此外,為根據相同許可伺服器(SL)之子網路成員之單元的所有安全模組具有該伺服器(SL)的公鑰(Kpub)。
於子網路(SR1、SR2)中廣播的內容在解密後藉由主單元(STB10、STB20)的安全模組產生之隨機密鑰(Ka)再次加密,即如同上述之情況。授權區塊[Kr1(Ka),infoC,sign(infoC,Kpri)]進一步包含,除了以子網路之密鑰(Kr1)加密之隨機密鑰(Ka),由許可伺服器(SL)之私鑰(Kpri)署名的辨識內容的資訊區塊(infoC)。資訊區塊之簽名sign(infoC,Kpri)係由例如藉由對該區塊執行之單向散列函數H所獲得的認證碼H(infoC)並以許可伺服器(SL)之私鑰(Kpri)加密所組成。它亦可由對稱碼產生之認證碼訊息認證碼(Message Authentication Code)所組成。
此簽名sign(infoC,Kpri)允許子網路之解碼器的安全模組驗證內容之真實性,藉由比對接收到並以伺服器(SL)的公鑰解密之認證碼以及由接收到之資訊塊(infoC)計算得來的認證碼。
由子網路(SR2)之解碼器/記錄器再次加密之內容可由屬於相同本地網路之另一子網路(SR1)得到。事實上,藉由例如顯示於他/她的電視機上之節目表得知訊息之子網路(SR1)之使用者可選擇子網路(SR2)上可得的內容(C)。係與授權區塊[Kr2(Ka),info(C),sign(infoC,Kpri)]一起接收此內容,其之隨機密鑰(Ka)係無法被解密,因其係由原始子網路(SR2)之密鑰(Kr2)所加密的。
欲允許此內容之解密,解碼器(STB11)之安全模組(SM11)需要來自許可伺服器(SL)之新的授權區塊。接收到之此授權區塊[Kr2(Ka),info(C),sign(infoC,Kpri)]係接著傳輸至許可伺服器(SL),其藉由資訊區塊info(C)以及它的簽名sign(infoC,Kpri)驗證其真實性。在成功的驗證後,許可伺服器(SL)傳輸至解碼器(STB11),作為回應,重建之授權區塊[Kr1(Ka),info(C),sign(infoC,Kpri)],其包含以有關之子網路的密鑰(即為Kr1)加密之隨機密鑰(Ka)以及由許可伺服器(SL)所簽署之資訊區塊(infoC)。可由上述方法執行接收到之新區塊之真實性的驗證。當區塊被視為真實的,亦即可由許可伺服器(SL)辨別者,解碼器(STB11)之安全模組(SM11)用對應子網路(SR1)之密鑰(Kr1)擷取隨機密鑰(Ka)並解碼內容(C)。
欲辨識出產生授權區塊之子網路,授權區塊會包含有關子網路之辨別碼以及用該子網路之密鑰對區塊資料組執行之簽名。於範例中,由提供內容之子網路的辨別碼IDSR2使授權區塊[Kr2(Ka),info(C),sign(infoC,Kpri)]更完整,給出結果為[Kr2(Ka),info(C),sign(infoC,Kpri),IDSR2,sign(B,Kr2)],其中sign(B,Kr2)代表用子網路(SR2)之密鑰(Kr2)對所有資料(B)或在該簽名之前的區塊(Kr2(Ka),info(C),sign(infoC,Kpri),IDSR2)之元件執行之簽名。當接收到此種區塊時,許可伺服器(SL)可驗證該簽名,因其具有密鑰(Kr2)並且為了請求內容之子網路(SR1)的解碼器(STB11)產生所需之授權區塊[Kr1(Ka),info(C),sign(infoC,Kpri),sign(B,Kpri)],其中sign(B,Kpri)代表用許可伺服器(SL)的私鑰(Kpri)對區塊執行之簽署。藉由簽名sign(B,Kpri)使解碼器(STB11)之安全模組(SM11)得以驗證區塊之來源,因為該模組可用本地區塊中所有單元皆可得到之許可伺服器(SL)的公鑰(Kpub)將簽名解密。
原則上,於授權區塊中,諸如加密密鑰之秘密資料係以秘密密鑰或接收者之公鑰加密,同時資料或資訊係經簽名以允許在傳輸後以及密鑰解密前驗證它們的真實性。
失敗的驗證係由伺服器登記並可發送錯誤訊息至有關的子網路並例如由解碼器之一透過電視機的螢幕上之顯示予以表示。
根據一較佳實施例,子網路之密鑰(Kr1、Kr2…)形成非對稱密鑰對(Kpubr1、Kprir1、Kpubr2、Kprir2…)。每一對之公鑰(Kpubr1、Kpubr2…)儲存於許可伺服器(SL)中同時對應的私鑰(Kprir1、Kprir2…)儲存於各子網路(SR1、SR2…)之個別的單元(DRV1、STB11、STB12…,DRV2、STB21、STB22…)之安全模組(SM10、SM11、SM12…,SM20、SM21、SM22…)。因此,於伴隨著內容(C)之授權區塊中,(諸)隨機密鑰(Ka)係以子網路之公鑰加密,其中該內容已被再次加密。
在自一子網路(SR2)至另一子網路(SR1)之內容(C)的傳輸期間,由原始子網路(SR2)之解碼器(STB21)的安全模組(SM21)產生的授權區塊包含下列元件:以子網路(SR2)之公鑰(Kpubr2)的加密之隨機密鑰(Ka)、Kpubr2(Ka)、資訊區塊(infoC)連同用伺服器之私鑰執行之其的簽名(infoC,sign(infoC,Kpri))、子網路(SR2)之辨別碼IDSR2、用伺服器之公鑰加密之隨機密鑰Kpub(Ka)以及以子網路(SR2)之私鑰執行這些構件之集合的簽名sign(B,Kprir2)。因為許可伺服器(SL)沒有子網路(SR2)之私鑰(Kprir2),其無法解密由私鑰(Kpubr2)加密之隨機密鑰,因此安全模組(SM21)提供許可伺服器(SL)用它的公鑰Kpub加密之隨機密鑰。許可伺服器(SL)即可藉由其所擁有之子網路(SR2)之公鑰(Kpubr2)驗證區塊[Kpubr1(Ka),infoC,sign(infoC,Kpri),sign(B,Kpri)]之真實性。在成功驗證後,此子網路藉由使用它的私鑰(Kpri)解密隨機密鑰(Ka)以產生區塊[Kpubr1(Ka),infoC,sign(infoC,Kpri),sign(B,Kpri)],該密鑰以第一子網路(SR1)之公鑰(Kpubr1)再次加密。
目標解碼器(STB11)之安全模組(SM11)以伺服器(SL)之公鑰Kpub驗證區塊[Kpubr1(Ka),infoC,sign(infoC,Kpri),sign(B,Kpri)]之真實性並接著以對應公鑰(Kpubr1)之子網路(SRl)的私鑰(Kprirl)解密隨機密鑰(Ka)。
根據一實施例,無論在如第1圖中所示之家庭網路中或如第2圖中之本地網路的子網路中,隨機密鑰(Ka)可於再次加密過程改變。例如,可根據內容之種類以及/或給定內容之加密期間週期性地以及/或亦可根據加密之內容區塊的數量執行密鑰之改變。例如,針對每一種內容(運動、電影、綜藝等等)、每五分鐘或亦可每1000個加密之內容區塊之密鑰的改變。於此情況中,傳輸的控制區塊包含內容加密用之整組的密鑰以及/或允許獲得該些密鑰的演算法,以網路密鑰(分別為子網路密鑰Kr1、Kr2)加密此組或演算法。
根據另一實施例,授權區塊亦可包含使用與此區塊關聯的內容的條件。這些條件,主要由許可伺服器以及較佳由後者所簽署,包含例如可復原或觀賞內容之最後期限。亦可將使用者對於內容之利用程度的限制包含於這些條件中,例如,授權的輸出埠、授權的形式、觀賞次數或製造副本的可能性以及授權之副本的數量等等。亦可施加將內容傳輸至其他子網路之可能性的程度之限制。
此方法不僅應用於自一子網路至另一子網路之線上內容傳輸,亦應用於以可移除之資料支援執行之傳輸,其中儲存於屬於一子網路之一單元的資料由另一子網路讀取。除了再次加密內容外,支援包含在與原始子網路的單元儲存之期間接收到之授權區塊。在讀取之後,此區塊係送至子網路共同之許可伺服器作驗證以及新的授權區塊之產生,該新的授權區塊包含用受領的子網路之密鑰加密的內容之至少一隨機加密密鑰。
SD...廣播伺服器
HD,HD1,HD2...硬碟
DVR...數位電視解碼器/紀錄器
STB1、STB2、STB3、STB11…STB13、STB21…STB23...解碼器
C...內容
Kr...網路密鑰
Ka...隨機密鑰
SM0、SM1、SM2、SM3...安全模組
SL...許可伺服器
SR1、SR2...子網路
STB10、STB20...主解碼器/紀錄器
Kpub...公鑰
Kpri...私鑰
Kr1,Kr2...密鑰
D...數位音頻/視頻資料
DVR,DVR1,DVR2...多媒體單元
由上述參照以非限制性之範例給出之附圖的實施方式將可更了解本發明。
第1圖顯示連接至廣播伺服器之家庭網路之方塊圖,其包含與一組解碼器鏈結之音頻/視頻資料記錄器。
第2圖顯示本地網路之方塊圖,其包含廣播伺服器以及連接至一組子網路的許可伺服器,各子網路包含與一組解碼器鏈結之音頻/視頻資料記錄器。
SD...廣播伺服器
HD...硬碟
STB1、STB2、STB3...解碼器
C...內容
Kr...網路密鑰
Ka...隨機密鑰
SM0、SM1、SM2、SM3...安全模組
D...數位音頻/視頻資料
DVR...多媒體單元
Claims (19)
- 一種於本地網路中傳輸數位資料的方法,包含下列之構件:具有內容(C)儲存機構(HD)之至少一第一多媒體單元(DVR)以及欲復原該內容(C)之至少一第二多媒體單元(STB1、STB2、STB3),該第一多媒體單元一方面連接至經加密的數位音頻/視頻資料(D)之廣播伺服器(SD)以及另一方面至該第二多媒體單元(STB1、STB2、STB3),各構件擁有包含網路密鑰(Kr)之安全模組(SM0、SM1、SM2、SM3),該第一多媒體單元(DVR)接收並解碼形成由該廣播伺服器(SD)廣播之內容(C)的該經加密的資料並且再次加密先前解密之該內容(C),該方法之特徵在於以隨機密鑰(Ka)再次加密該內容(C)並將該內容(C)傳輸至該第二多媒體單元(STB1、STB2、STB3),該再次加密之內容Ka(C)係連同包含以該網路密鑰(Kr)加密之該隨機密鑰(Ka)的授權區塊Kr(Ka),該第二多媒體單元(STB1、STB2、STB3)解密該授權區塊Kr(Ka)並擷取用以解密該內容(C)之該隨機密鑰(Ka)。
- 如申請專利範圍第1項之方法,其中由音頻/視頻數位資料解碼器/記錄器構成之該第一多媒體單元(DVR)儲存由該隨機密鑰(Ka)再次加密之資料於大量記憶體中以及/或傳輸該資料至由數位電視解碼器構成之該第二多媒體單元(STR1、STB2、STB3)。
- 如申請專利範圍第2項之方法,其中該第二多媒體 單元(STB1、STB2、STB3)係配備有至少一可移除之資料儲存支援的記錄器/讀取器以及/或至少一固定或可移除之硬碟。
- 如申請專利範圍第1項之方法,其中該第一多媒體單元(DVR)根據包含於與該單元(DVR)關聯之該安全模組(SM0)中之權利以藉由擷取自控制訊息(ECM)的控制字(CW)解密由該伺服器(SD)廣播之內容(C),該經解密之內容係在其儲存及/或朝向該第二多媒體單元(STB1、STB2、STB3)之傳輸以前立即以由該安全模組(SM0)產生之該隨機密鑰(Ka)再次加密。
- 如申請專利範圍第1項之方法,其中該本地網路包含由子網路(SR1、SR2)構成之至少一構件,其包含具有內容儲存機構(HD1、HD2)之至少一第一多媒體單元(DVR1、DVR2),該第一多媒體單元(DVR1、DVR2)係連接至欲復原該內容(C)之至少一第二多媒體單元(STB11…、STB13,STB21…、STB23),該子網路(SR1、SR2)連接至經加密的音頻/視頻數位資料之廣播伺服器(SD)以及至許可伺服器(SL),該子網路之各單元具有安全模組(SM10…、SM13,SM20…、SM23),其包含該子網路(SR1、SR2)的個人密鑰以及對應與該許可伺服器(SL)有關聯之私鑰(Kpri)的公鑰(Kpub),該方法之特徵在於其包含下列步驟:由該廣播伺服器(SD)將形成內容(C)之經加密的資料傳輸至該許可伺服器(SL),其添加一辨別碼至該內 容(C),由該子網路(SR1、SR2)的該第一多媒體單元(DVR1、DVR2)接收並解密該內容(C),將先前解密之該內容(C)由隨機密鑰(Ka)再次加密,形成授權區塊[Kr1(Ka),infoC,sign(infoC,Kpri)],包含辨別該內容(C)之至少一資訊區塊(infoC)、許可伺服器(SL)之簽名區塊sign(infoC,Kpri)以及由該子網路之該個人密鑰(Kr1)加密之該隨機密鑰(Ka),傳輸該再次加密的內容Ka(C)連同該授權區塊[Kr1(Ka),infoC,sign(infoC,Kpri)]至該第二多媒體單元,藉由該資訊區塊(infoC)及該許可伺服器(SL)之簽名區塊sign(infoC,Kpri)以驗證該內容(C)之真實性,由該第二多媒體單元擷取該授權區塊[Kr1(Ka),infoC,sign(infoC,Kpri)]之該隨機密鑰(Ka)並以該隨機密鑰(Ka)解密該內容(C)。
- 如申請專利範圍第5項之方法,其中由音頻/視頻數位資料解碼器/記錄器構成之子網路(SR1,SR2)的該第一多媒體單元(DVR1,DVR2)將以該隨機密鑰(Ka)再次加密的該資料儲存於大量記憶體中以及/或將之傳輸至由數位電視解碼器的第二多媒體單元(STB11…、STB13,STB21…、STB23)。
- 如申請專利範圍第5項之方法,其中子網路之該第一多媒體單元(DVR1、DVR2)根據包含於與該單元(DVR1、DVR2)關聯之該安全模組(SM10、SM20)中之權利藉由源自控制訊息ECM的控制字CW解密由伺服器廣播之內容(C),該解密之內容係在其之儲存以及/或朝向該第二多媒體單元之傳輸以前立即以由該安全模組(SM10、SM20)產生之該隨機密鑰(Ka)再次加密。
- 如申請專利範圍第5項之方法,其中該許可伺服器(SL)之該簽名區塊sign(infoC,Kpri)形成有從該資訊區塊(infoC)計算而得的授權碼,該碼以該許可伺服器(SL)的私鑰(Kpri)加密。
- 如申請專利範圍第5項之方法,其中該安全模組以該許可伺服器(SL)的該簽名區塊sign(infoC,Kpri)驗證該內容(C)的真實性,藉由比對接收到並由該伺服器之公鑰(Kpub)解密之該授權碼以及從該接收到之資訊區塊(infoC)計算出來的該授權碼。
- 如申請專利範圍第5項之方法,其中根據下列步驟由依賴相同之許可伺服器(SL)的第二子網路(SR2)使第一子網路(SR1)的單元(STB11)可取得內容(C):從該第一子網路(SR1)之該單元(STB11)發送從該第二子網路(SR2)接收到之授權區塊[Kr2(Ka),infoC,sign(infoC,Kpri),IDSR2,sign(B,Kr2)]至該許可伺服器(SL), 由該許可伺服器(SL)藉由使用該第二子網路之密鑰(Kr2)對在該簽名sign(B,Kr2)之前的該區塊之所有的資料(B)執行之該簽名sign(B,Kr2)驗證該授權區塊[Kr2(Ka),infoC,sign(infoC,Kpri),IDSR2,sign(B,Kr2)]之真實性,於成功驗證的情況中,產生包含以第一網路(SR1)之密鑰(Kr1)加密之至少該內容(C)的該隨機加密密鑰(Ka)之新的授權區塊[Kr1(Ka),infoC,sign(infoC,Kpri),sign(B,Kpri)]並且傳輸至該第一子網路(SR1)的單元(STB11),驗證接收到之該新的授權區塊[Kr1(Ka),infoC,sign(infoC,Kpri),sign(B,Kpri)]的真實性並且以由該單元(STB11)之該安全模組(SM11)以該第一子網路(SR1)的密鑰(Kr1)自該區塊擷取之隨機密鑰(Ka)解密該內容(C)。
- 如申請專利範圍第10項之方法,其中藉由可移除之資料支援由依賴相同之許可伺服器(SL)的第二子網路(SR2)使第一子網路(SR1)的單元(STB11)可取得內容(C),該內容(C)係由該第二子網路(SR2)之單元(STB21)儲存於該可移除之資料支援上並由該第一子網路(SR1)的單元(STB11)讀取。
- 如申請專利範圍第5項之方法,其中各子網路(SR1、SR2…)的個人密鑰(Kr1、Kr2…)形成非對稱密鑰對(Kpubr1、Kprir1、Kpubr2、Kprir2),每一對之 公鑰(Kpubr1、Kpubr2)儲存於該許可伺服器(SL)同時對應的(Kprir1、Kprir2)儲存於各子網路(SR1、SR2…)之個別的單元(DRV1、STB11、STB12…,DRV2、STB21、STB22…)的安全模組(SM10、SM11、SM12…,SM20、SM21、SM22…)中。
- 如申請專利範圍第12項之方法,其中源自於該第二子網路(SR2)之該授權區塊[Kpubr2(Ka),infoC,sign(infoC,Kpri),IDSR2,Kpub(Ka),sign(B,Kprir2)]包含以該許可伺服器(SL)之該公鑰(Kpub)加密的至少該隨機密鑰(Ka)以及已經產生該區塊於其中之該第二子網路(SR2)的辨別碼(IDSR2)。
- 如申請專利範圍第13項之方法,其中由該許可伺服器(SL)藉由使用該第二子網路(SR2)之公鑰(Kpubr2)對該區塊之資料執行之該簽名sign(B,Kprir2)驗證該授權區塊[Kpubr2(Ka),infoC,sign(infoC,Kpri),IDSR2,Kpub(Ka),sign(B,Kprir2)]之真實性並且使用它的私鑰(Kpri)解密該隨機密鑰(Ka)產生欲針對該第一子網路(SR1)之新的授權區塊[Kpubr1(Ka),infoC,sign(infoC,Kpri),sign(B,Kpri)],該隨機密鑰係以第一子網路(SR1)之該公鑰(Kpubr1)再次加密。
- 如申請專利範圍第14項之方法,其中由該接收單元(STB11)之該安全模組(SM11)以該許可伺服器(SL)之該公鑰Kpub驗證該接收到之區塊[Kpubr1(Ka),infoC,sign(infoC,Kpri),sign(B,Kpri)]之真實性並且接著 以對應該第一子網路(SR1)之該公鑰(Kpubr1)之該第一子網路(SR1)之該私鑰(Kprir1)解密該隨機密鑰(Ka)。
- 如申請專利範圍第1項之方法,其中該隨機密鑰(Ka)係根據內容以及/或時間的週期性以及/或根據加密之資料區塊的數量改變。
- 如申請專利範圍第16項之方法,其中該授權區塊包含用於將內容加密之整組的隨機密鑰以及/或允許獲得該些密鑰之演算法,此組以及/或演算法係以該網路密鑰或該子網路密鑰加密。
- 如申請專利範圍第5項之方法,其中該授權區塊包含與該區塊關聯之該內容的使用條件,該些條件係由該許可伺服器建立並簽署。
- 如申請專利範圍第18項之方法,其中該些條件包含可使用內容之最後期限以及/或使用者使用該內容之可能性的程度之限制以及/或該內容的傳輸至該本地網路之其他子網路的可能性之程度的限制。
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP04106646A EP1672831A1 (fr) | 2004-12-16 | 2004-12-16 | Méthode de transmission de données numériques dans un réseau local |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| TW200640216A TW200640216A (en) | 2006-11-16 |
| TWI407748B true TWI407748B (zh) | 2013-09-01 |
Family
ID=34930070
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| TW094144336A TWI407748B (zh) | 2004-12-16 | 2005-12-14 | 傳輸數位資料於本地網路中之方法 |
Country Status (16)
| Country | Link |
|---|---|
| US (1) | US7769171B2 (zh) |
| EP (2) | EP1672831A1 (zh) |
| JP (1) | JP2008524890A (zh) |
| KR (1) | KR101192007B1 (zh) |
| CN (1) | CN101080896B (zh) |
| AR (1) | AR051721A1 (zh) |
| AT (1) | ATE431025T1 (zh) |
| BR (1) | BRPI0517196B1 (zh) |
| CA (1) | CA2590000C (zh) |
| DE (1) | DE602005014389D1 (zh) |
| ES (1) | ES2324422T3 (zh) |
| MX (1) | MX2007007171A (zh) |
| PT (1) | PT1834442E (zh) |
| RU (1) | RU2007121322A (zh) |
| TW (1) | TWI407748B (zh) |
| WO (1) | WO2006064017A1 (zh) |
Families Citing this family (49)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EA015549B1 (ru) * | 2003-06-05 | 2011-08-30 | Интертраст Текнолоджис Корпорейшн | Переносимая система и способ для приложений одноранговой компоновки услуг |
| EP1662788A1 (fr) * | 2004-11-24 | 2006-05-31 | Nagravision SA | Unité de traitement de données audio/vidéo numériques et méthode de contrôle d'accès audites données |
| US9626667B2 (en) * | 2005-10-18 | 2017-04-18 | Intertrust Technologies Corporation | Digital rights management engine systems and methods |
| EA200901153A1 (ru) * | 2005-10-18 | 2010-04-30 | Интертраст Текнолоджиз Корпорейшн | Системы и способы на основе механизма управления цифровыми правами |
| US8433926B2 (en) * | 2005-12-22 | 2013-04-30 | General Instrument Corporation | Method and apparatus for storing and retrieving encrypted programming content using an asymmetric key arrangement |
| US8406426B2 (en) | 2005-12-22 | 2013-03-26 | General Instrument Corporation | Method and apparatus for storing and retrieving encrypted programming content such that it is accessible to authorized users from multiple set top boxes |
| US8127130B2 (en) * | 2006-04-18 | 2012-02-28 | Advanced Communication Concepts, Inc. | Method and system for securing data utilizing reconfigurable logic |
| BRPI0621945A2 (pt) * | 2006-07-24 | 2011-10-18 | Thomson Licensing | método, aparelho e sistema para distribuição segura de conteúdo |
| US8869188B2 (en) * | 2007-07-24 | 2014-10-21 | The Directv Group, Inc. | Method and system for remotely controlling content at a set top box |
| US9060096B2 (en) * | 2007-07-26 | 2015-06-16 | The Directv Group, Inc. | Method and system for forming a content stream with conditional access information and a content file |
| US20090031371A1 (en) * | 2007-07-26 | 2009-01-29 | The Directv Group, Inc. | Method and system for forming a formatted content stream |
| US7500008B1 (en) | 2008-01-17 | 2009-03-03 | International Business Machines Corporation | Video stream recording prevention |
| US8707021B2 (en) * | 2008-02-27 | 2014-04-22 | Nec Corporation | Data recording device, data recording method to be used in same, and data record controlling computer program |
| FR2930390B1 (fr) * | 2008-04-21 | 2010-04-16 | Etsem Ltd | Procede de diffusion securisee de donnees numeriques vers un tiers autorise. |
| CN101577595B (zh) * | 2008-05-09 | 2011-07-13 | 中兴通讯股份有限公司 | 一种多媒体广播业务中节目流密钥加密的方法及系统 |
| US9160988B2 (en) * | 2009-03-09 | 2015-10-13 | The Nielsen Company (Us), Llc | System and method for payload encoding and decoding |
| CN101771808B (zh) * | 2009-12-30 | 2013-01-02 | 四川长虹电器股份有限公司 | 有线数字电视fta机顶盒的使用控制方法 |
| US8819208B2 (en) * | 2010-03-05 | 2014-08-26 | Solidfire, Inc. | Data deletion in a distributed data storage system |
| CN101931948A (zh) * | 2010-08-06 | 2010-12-29 | 公安部第三研究所 | 一种短程无线传感通信节点器 |
| CN101951513A (zh) * | 2010-09-19 | 2011-01-19 | 公安部第一研究所 | 数字视频解码系统 |
| US20120079270A1 (en) * | 2010-09-29 | 2012-03-29 | Navin Patel | Hardware-Assisted Content Protection for Graphics Processor |
| FR2972318B1 (fr) * | 2011-03-02 | 2013-03-29 | Viaccess Sa | Procede de protection d'un contenu multimedia enregistre |
| AU2012242895B2 (en) | 2011-04-11 | 2015-07-02 | Intertrust Technologies Corporation | Information security systems and methods |
| FR2974475B1 (fr) * | 2011-04-19 | 2015-06-05 | Viaccess Sa | Procede de protection d'un contenu multimedia enregistre |
| US9185331B2 (en) * | 2011-08-23 | 2015-11-10 | Echostar Technologies L.L.C. | Storing multiple instances of content |
| US9838269B2 (en) | 2011-12-27 | 2017-12-05 | Netapp, Inc. | Proportional quality of service based on client usage and system metrics |
| US9054992B2 (en) | 2011-12-27 | 2015-06-09 | Solidfire, Inc. | Quality of service policy sets |
| CN102546184B (zh) * | 2012-02-17 | 2015-05-27 | 北京海联捷讯科技股份有限公司 | 传感网内消息安全传输或密钥分发的方法和系统 |
| US9847979B2 (en) * | 2013-03-15 | 2017-12-19 | Verimatrix, Inc. | Security and key management of digital content |
| JP6022073B2 (ja) | 2013-10-09 | 2016-11-09 | 三菱電機株式会社 | 暗号システム、再暗号化鍵生成装置及び再暗号化装置 |
| EP2869578A1 (fr) * | 2013-11-01 | 2015-05-06 | Nagravision S.A. | Méthode et dispositif de distribution de licences multimédias au sein d un système de distribution d un service multimédia sécurisé |
| US10503510B2 (en) | 2013-12-27 | 2019-12-10 | Intel Corporation | SM3 hash function message expansion processors, methods, systems, and instructions |
| US20150244795A1 (en) | 2014-02-21 | 2015-08-27 | Solidfire, Inc. | Data syncing in a distributed system |
| US9798728B2 (en) | 2014-07-24 | 2017-10-24 | Netapp, Inc. | System performing data deduplication using a dense tree data structure |
| US9317719B2 (en) | 2014-09-04 | 2016-04-19 | Intel Corporation | SM3 hash algorithm acceleration processors, methods, systems, and instructions |
| US9671960B2 (en) | 2014-09-12 | 2017-06-06 | Netapp, Inc. | Rate matching technique for balancing segment cleaning and I/O workload |
| US10133511B2 (en) | 2014-09-12 | 2018-11-20 | Netapp, Inc | Optimized segment cleaning technique |
| US9658854B2 (en) | 2014-09-26 | 2017-05-23 | Intel Corporation | Instructions and logic to provide SIMD SM3 cryptographic hashing functionality |
| WO2016051591A1 (ja) * | 2014-10-03 | 2016-04-07 | 株式会社 東芝 | 再暗号化鍵生成装置、再暗号化装置、暗号化装置、復号装置及びプログラム |
| US9836229B2 (en) | 2014-11-18 | 2017-12-05 | Netapp, Inc. | N-way merge technique for updating volume metadata in a storage I/O stack |
| US9720601B2 (en) | 2015-02-11 | 2017-08-01 | Netapp, Inc. | Load balancing technique for a storage array |
| US9762460B2 (en) | 2015-03-24 | 2017-09-12 | Netapp, Inc. | Providing continuous context for operational information of a storage system |
| US9710317B2 (en) | 2015-03-30 | 2017-07-18 | Netapp, Inc. | Methods to identify, handle and recover from suspect SSDS in a clustered flash array |
| US9740566B2 (en) | 2015-07-31 | 2017-08-22 | Netapp, Inc. | Snapshot creation workflow |
| US10929022B2 (en) | 2016-04-25 | 2021-02-23 | Netapp. Inc. | Space savings reporting for storage system supporting snapshot and clones |
| US10642763B2 (en) | 2016-09-20 | 2020-05-05 | Netapp, Inc. | Quality of service policy sets |
| CN112565656B (zh) * | 2020-11-27 | 2023-05-23 | Oppo广东移动通信有限公司 | 视频通话方法、装置、系统、电子设备及存储介质 |
| US11405684B1 (en) * | 2021-01-08 | 2022-08-02 | Christie Digital Systems Usa, Inc. | Distributed media player for digital cinema |
| US12142046B2 (en) * | 2022-02-28 | 2024-11-12 | Motorola Solutions, Inc. | Method and system for enhancing authenticity detail of captured video |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20030002675A1 (en) * | 2001-06-29 | 2003-01-02 | Graunke Gary L. | Method and apparatus for simultaneous encryption and decryption of publicly distributed media |
| US20040032950A1 (en) * | 2002-08-15 | 2004-02-19 | Graunke Gary L. | Method and apparatus for composable block re-encryption of publicly distributed content |
| WO2004068493A1 (en) * | 2003-01-31 | 2004-08-12 | Nds Limited | Virtual smart card device, method and system |
Family Cites Families (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6741991B2 (en) * | 1994-09-30 | 2004-05-25 | Mitsubishi Corporation | Data management system |
| US6229895B1 (en) * | 1999-03-12 | 2001-05-08 | Diva Systems Corp. | Secure distribution of video on-demand |
| FI19992197A7 (fi) * | 1999-10-12 | 2001-04-30 | Sonera Oyj | Varmenteiden jakelu |
| US20020150248A1 (en) * | 2001-03-06 | 2002-10-17 | Kovacevic Branko D. | System for digital stream reception via memory buffer and method thereof |
| US8656178B2 (en) * | 2002-04-18 | 2014-02-18 | International Business Machines Corporation | Method, system and program product for modifying content usage conditions during content distribution |
-
2004
- 2004-12-16 EP EP04106646A patent/EP1672831A1/fr not_active Withdrawn
-
2005
- 2005-12-13 US US11/301,028 patent/US7769171B2/en active Active
- 2005-12-14 CA CA2590000A patent/CA2590000C/en not_active Expired - Lifetime
- 2005-12-14 PT PT05850454T patent/PT1834442E/pt unknown
- 2005-12-14 KR KR1020077013534A patent/KR101192007B1/ko not_active Expired - Lifetime
- 2005-12-14 DE DE602005014389T patent/DE602005014389D1/de not_active Expired - Lifetime
- 2005-12-14 MX MX2007007171A patent/MX2007007171A/es active IP Right Grant
- 2005-12-14 CN CN2005800428916A patent/CN101080896B/zh not_active Expired - Fee Related
- 2005-12-14 WO PCT/EP2005/056775 patent/WO2006064017A1/fr not_active Ceased
- 2005-12-14 JP JP2007546054A patent/JP2008524890A/ja not_active Withdrawn
- 2005-12-14 AT AT05850454T patent/ATE431025T1/de not_active IP Right Cessation
- 2005-12-14 TW TW094144336A patent/TWI407748B/zh not_active IP Right Cessation
- 2005-12-14 ES ES05850454T patent/ES2324422T3/es not_active Expired - Lifetime
- 2005-12-14 EP EP05850454A patent/EP1834442B1/fr not_active Expired - Lifetime
- 2005-12-14 RU RU2007121322/09A patent/RU2007121322A/ru not_active Application Discontinuation
- 2005-12-14 BR BRPI0517196-2A patent/BRPI0517196B1/pt active IP Right Grant
- 2005-12-15 AR ARP050105261A patent/AR051721A1/es active IP Right Grant
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20030002675A1 (en) * | 2001-06-29 | 2003-01-02 | Graunke Gary L. | Method and apparatus for simultaneous encryption and decryption of publicly distributed media |
| US20040032950A1 (en) * | 2002-08-15 | 2004-02-19 | Graunke Gary L. | Method and apparatus for composable block re-encryption of publicly distributed content |
| WO2004068493A1 (en) * | 2003-01-31 | 2004-08-12 | Nds Limited | Virtual smart card device, method and system |
Also Published As
| Publication number | Publication date |
|---|---|
| CA2590000A1 (en) | 2006-06-22 |
| BRPI0517196B1 (pt) | 2019-06-18 |
| DE602005014389D1 (de) | 2009-06-18 |
| CN101080896B (zh) | 2012-02-01 |
| KR20070086247A (ko) | 2007-08-27 |
| MX2007007171A (es) | 2007-08-14 |
| EP1834442B1 (fr) | 2009-05-06 |
| WO2006064017A1 (fr) | 2006-06-22 |
| JP2008524890A (ja) | 2008-07-10 |
| RU2007121322A (ru) | 2009-01-27 |
| ES2324422T3 (es) | 2009-08-06 |
| CN101080896A (zh) | 2007-11-28 |
| US7769171B2 (en) | 2010-08-03 |
| AR051721A1 (es) | 2007-01-31 |
| TW200640216A (en) | 2006-11-16 |
| CA2590000C (en) | 2013-11-19 |
| KR101192007B1 (ko) | 2012-10-16 |
| US20060136718A1 (en) | 2006-06-22 |
| EP1672831A1 (fr) | 2006-06-21 |
| PT1834442E (pt) | 2009-08-07 |
| ATE431025T1 (de) | 2009-05-15 |
| EP1834442A1 (fr) | 2007-09-19 |
| BRPI0517196A2 (pt) | 2017-04-11 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| TWI407748B (zh) | 傳輸數位資料於本地網路中之方法 | |
| KR100924106B1 (ko) | 디지털 데이터를 소스로부터 수신기로 안전하게 송신하는방법 | |
| MXPA01010347A (es) | Metodo de y aparato para proporcionar la comunicacion segura de datos digitales entre dispositivos. | |
| JP2008510431A (ja) | Dvrセットトップボックスによる、別のdvrセットトップボックスによって記録された、暗号化されたハードドライブコンテンツの利用 | |
| US8996870B2 (en) | Method for protecting a recorded multimedia content | |
| JP2002521879A (ja) | 複数のディジタルオーディオビジュアル装置間での安全な情報通信のための方法および装置 | |
| JP2004248232A (ja) | コンテンツを再生する再生装置、再生方法、プログラム、鍵管理装置及び鍵管理システム | |
| JP2008510430A (ja) | 第二のdvrセットトップボックスを利用しての、dvrセットトップボックスからの暗号化されたハードドライブコンテンツの回収と移動 | |
| JP2005149129A (ja) | ライセンス管理方法、情報処理装置および方法、並びにプログラム | |
| CN1643915B (zh) | 在个人数字记录器上安全存储加密数据的方法 | |
| KR20040101450A (ko) | 개인용 디지털 레코더 상에 저장된 암호화된 콘텐트의권한을 관리하기 위한 방법 | |
| TW200410540A (en) | Validity verification method for a local digital network key | |
| US9058837B2 (en) | Method and apparatus for managing contents | |
| JP4495685B2 (ja) | コンテンツ送信装置、及び、コンテンツ送信プログラム | |
| JP2010220093A (ja) | 放送受信装置、放送設備、放送システム、及び放送受信方法 | |
| JP5110942B2 (ja) | 情報保護システム | |
| JP2001251290A (ja) | データ放送システムとコンテンツの配信、蓄積、再生方法 | |
| JP5342680B2 (ja) | 受信装置 | |
| JP2005520412A (ja) | コマンドメッセージを生成するローカルアクションのためのリモートコントロールプロトコル | |
| JP4542518B2 (ja) | コンテンツ利用制御送信装置、コンテンツ利用制御受信装置、コンテンツ利用制御システム、コンテンツ利用制御送信プログラムおよびコンテンツ利用制御受信プログラム | |
| JP2004215190A (ja) | 情報処理装置および方法、記録媒体、プログラム、並びに情報提供システムおよび情報提供方法 | |
| JP2006157970A (ja) | 鍵管理装置、鍵管理方法、プログラム及び鍵管理システム | |
| KR20160003462A (ko) | 지상파 프로그램 보호 및 전송 방법 및 장치 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| MM4A | Annulment or lapse of patent due to non-payment of fees |