CN103748592B - 用于控制对受保护内容的访问的系统和方法 - Google Patents

用于控制对受保护内容的访问的系统和方法 Download PDF

Info

Publication number
CN103748592B
CN103748592B CN201180071997.4A CN201180071997A CN103748592B CN 103748592 B CN103748592 B CN 103748592B CN 201180071997 A CN201180071997 A CN 201180071997A CN 103748592 B CN103748592 B CN 103748592B
Authority
CN
China
Prior art keywords
equipment
content
interface
decryption
processor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201180071997.4A
Other languages
English (en)
Other versions
CN103748592A (zh
Inventor
J·曼加拉姆帕利
R·班吉恩瓦
V·戈库尔兰加恩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Intel Corp
Original Assignee
Intel Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Intel Corp filed Critical Intel Corp
Publication of CN103748592A publication Critical patent/CN103748592A/zh
Application granted granted Critical
Publication of CN103748592B publication Critical patent/CN103748592B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/72Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/85Protecting input, output or interconnection devices interconnection devices, e.g. bus-connected or in-line devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/4104Peripherals receiving signals from specially adapted client devices
    • H04N21/4112Peripherals receiving signals from specially adapted client devices having fewer capabilities than the client, e.g. thin client having less processing power or no tuning capabilities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/4402Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving reformatting operations of video signals for household redistribution, storage or real-time display
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/4405Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/442Monitoring of processes or resources, e.g. detecting the failure of a recording device, monitoring the downstream bandwidth, the number of times a movie has been viewed, the storage space available from the internal hard disk
    • H04N21/44231Monitoring of peripheral device or external card, e.g. to detect processing problems in a handheld device or the failure of an external recording device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/102Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/60Network streaming of media packets
    • H04L65/61Network streaming of media packets for supporting one-way streaming services, e.g. Internet radio
    • H04L65/612Network streaming of media packets for supporting one-way streaming services, e.g. Internet radio for unicast

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Multimedia (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Technology Law (AREA)
  • Mathematical Physics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Databases & Information Systems (AREA)
  • Automation & Control Theory (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Computing Systems (AREA)
  • Communication Control (AREA)
  • Storage Device Security (AREA)

Abstract

一种接收方包括用于接收内容的第一接口、用于耦接到设备的第二接口以及用于确定所述设备是否是兼容设备并且用于在确定所述设备是非兼容设备时防止经过所述第一接口接收的所述内容的至少一部分的解密的处理器。

Description

用于控制对受保护内容的访问的系统和方法
技术领域
本文描述的一个或多个实施例涉及内容保护。
背景技术
各种形式的数字和多媒体内容只能由授权(或者所谓的兼容)设备访问。当被授权时,解密技术用于在临时或永久的基础上向用户给出访问。然而,当无法认证设备时,访问被阻止,以便保护内容提供方的版权。尽管一直在努力开发更为复杂的安全方案,但是还是存在允许非法访问受保护内容的后门或不可预见的漏洞。
附图说明
图1示出了用于下载受保护内容的系统的示例。
图2示出了受保护内容的接收方的一个实施例。
图3示出了用于控制对受保护内容的访问的方法。
图4示出了用于控制对受保护内容的访问的另一方法。
图5示出了受保护内容的接收方的另一实施例。
图6示出了用于控制对受保护内容的访问的另一方法。
图7示出了用于下载受保护内容的系统的另一示例。
图8示出了用于控制内容的解密的设备的实施例。
具体实施方式
图1示出了用于下载内容的系统的示例。该系统包括内容提供方10、通信网络20、接收方30以及与该接收方通信的非兼容设备40。
内容提供方10可以提供任何类型的内容,包括受版权保护的数据和/或符合具体格式类型的信息。一种类型的内容包括受高带宽数字版权保护(HDCP)影响的数据。这一数据可以包括预先录制或现场的音乐、图像文件、视频文件、聊天和/或视频会议图像、游戏、数字文档、电子书、铃声、播客、应用或其它类型的节目或数字内容。
所述视频文件可以是广播、有线或卫星电视节目、运动图像专家组(MPEG)文件、AVI文件、Flash文件或符合其它类型格式的文件,这些格式包括但不局限于高清多媒体接口(HDMI)、数字视频接口(DVI)、或其它高清或视频格式。所述音频文件可以是运动图像专家组层-III(MP3)文件、窗波(.Wav)文件、或符合其它音频文件格式的文件。
来自内容提供方的数据可用于以一次性价格或订购费用进行下载,但是不必要求支付。并且,在其它实施例中,数据可以受不同于HDCP的内容保护形式影响,这些内容保护形式包括但不局限于数字传输内容保护(DTCP)、可录制媒体内容保护(CPRM)、预录制媒体内容保护(CPPM)、条件访问(CA)技术、内容加扰系统(CSS)和数字权利管理(DRM)。
为了保护所述内容,内容提供方可以包括或具有对各种类型加密软件的访问。这一软件可以以符合或者以其它方式对应于本文提及的格式和文件类型的各种数字证书、公钥和/或私钥为基础来对内容进行加密。
内容提供方可以包括或以其它方式耦接到传输方,该传输方用于在发生加密和认证之后经过网络传输受保护内容。根据一个示例,该传输方可以是用于将视频内容传输到移动电话的HDCP/HDMI接口。
通信网络20可以是任意类型的网络,包括互联网、移动通信网络、卫星网络或其组合。到内容提供方的连接15的类型可以取决于网络的类型。例如,如果所述网络是互联网,则连接15可以是无线连接或硬线连接,例如但不局限于有线或光纤连接。替代地,如果所述网络是卫星或移动网络,则该连接可以是无线连接。
接收方30可以是用户终端,例如移动电话、智能电话、个人数字助理、掌上电脑、移动平板或者便携式电脑、笔记本或台式电脑、数字录像机(DVR)或装配有用于接收下载的信息的通信能力的任何其它电子设备。在其它实施例中,所述接收方可以是有线或卫星公司的机顶盒,该机顶盒耦接到监视器、电视机、投影仪、扬声器或用于输出下载的内容的其它设备。在其它实施例中,所述接收方可以是多个商用游戏控制台中的任意一个。到通信网络的连接25可以是具有对应于连接15的相同类型的任何链接。
非兼容设备40是具有数据存储能力和/或显示、输出或以其它方式再现从内容提供方传输到接收方的受保护内容的能力的设备。设备40未被授权,在这一意义上讲,该设备是还没有被认证用于访问以便接收传输到接收方的受保护内容的设备。如下面将更加详细解释的,这一设备的用户因此能够违反版权或其它保护法律而浏览、使用或以其它方式获得对受保护内容的访问。
非兼容设备的示例包括外部显示设备、闪存驱动、硬盘驱动、数字录像机(例如,当用户终端是耦接到电视机的机顶盒时)、移动终端(例如,电话、智能电话、PDA、iPod、iPhone等等)、或笔记本或其它类型的计算机。
非兼容设备40可以经过连接35耦接到接收方,该连接35可以是短距离无线连接,例如,无线保真(WiFi),蓝牙或无线局域网(WLAN)链路,可移除或本地接口连接,例如通用串行总线(USB)或火线接口,串行高级技术附件(SATA)接口、诸如HDMI线的高清线,或多种其它类型的串行或并行数据连接中的任意一种。
在一些系统中,在诸如用户终端的内容接收方已经被内容提供方/传输方和/或接收方认证(确定是兼容的)之后并且在内容提供方(或其它内容源)和/或接收方已经开始对受保护内容进行加密和/或传输之后,当将未授权(非兼容)设备附接到所述终端时,该用户终端可以继续对受保护内容进行解密。这一情形会允许附接的设备经过连接35访问受保护内容,尽管该附接的设备处于非兼容状态,这等于偷窃了具有版权或受保护的材料。
这一漏洞也会潜在地允许附接的设备使用该用户终端的显示驱动器(例如,驻留在操作系统(OS)空间中的驱动器)来显示其非法获取的内容。例如,如果授权设备是闪存,则可以使用所述终端的显示驱动器来显示在该闪存中存储的受保护内容。
根据本文描述的一个或多个实施例,可以使用使接收方检测未授权设备的附接作为对内容进行解密的条件(或作为继续进行解密的条件)的技术来防止附接的设备对受保护内容的未授权的访问和/或显示。
图2示出了装配为实现上述技术的接收方30的一个实施例。该接收方包括第一接口31、处理器32、第二接口33、存储器34和输出设备36。这些元件可以实现用于控制对受保护内容的访问的方法的一个实施例。图3示出了要利用接收方元件描述的这一方法的操作。尽管图2的接收方适于实现这一方法,但是在其它实施例中可以使用不同类型的接收方。
第一接口31与要从接收方耦接到的内容提供方和网络接收的数据的格式兼容。根据一个示例,第一接口与内容提供方中或耦接到该内容提供方的用于传输受保护内容的传输方一样可以是HDCP/HDMI兼容的。在这一情况下,接口25可以是HDMI线。
处理器32执行各种操作,包括在认证处理期间与内容提供方交换信号,并且在设备40的非兼容状态的认证和检测之后控制受保护内容的接收和解密。所述处理器可以是用于执行这些以及将要讨论的其它功能的逻辑。这一逻辑可以在硬件、软件或其组合中实现。
所述认证处理可以例如涉及与内容提供方的握手序列的性能(方框310)。这一握手序列可以按照多种方式实现。一个示例是执行SIGMA会话建立。如果在服务提供方和接收方设备之间提供预共享的秘钥或预建立的公钥/私钥交换,则另一方式涉及交换证书。
在对接收方进行认证之后,内容提供方开始进行加密和传输,并且接收方开始接收受保护内容。例如,对从接收方到内容提供方的内容请求做出响应,可以将受保护内容发送到接收方。例如,当请求方向内容提供方发送请求以便下载电影、视频剪辑、音乐文件、应用或其它形式的内容时,这就会发生。此外或者可选地,可以调度所述内容以便将所述内容自动地从内容提供方发送到接收方(例如,在订阅或简易资讯聚合(RSS)馈送的情况下),或者以接收方中预定事件的发生为基础或根据预编程的进度表(例如,使用电子编程向导初始化的记录操作)进行发送。也可以应用其它示例。
在加密之后或在加密期间,接收方开始接收受保护内容(方框320)。然后关于是否应该对受保护内容进行解码做出决定(方框330)。根据一个实施例,这一决定以外部设备40是否在受保护内容的解密开始之前或之后不久就连接到(例如,物理地或经过无线链路)第二接口33(方框340)并且该外部设备是否被检测到是兼容设备(方框350)为基础。
根据一个实施例,兼容设备可以是被授权以便接收版权或其它受保护数据的设备(例如,具有接收这一数据的许可的设备),能够以特定的格式(例如,高清格式)再现数据的设备,或者上述二者。在其它实施例中,可以以不同的准则为基础来确定兼容性,例如,所述数据是否具有不同的格式或者是否受不同于HDCP的保护类型影响。
如果检测到该设备是兼容设备,则处理器允许开始受保护内容的解密(方框360)。可以将解密的内容存储在存储器34中,以便例如在流播放内容的情况下立即或者在可以被预先确定或者响应于用户命令的晚些时候在输出设备36上进行输出。所述输出设备可以是能够输出或以其它方式再现解密的内容的任何设备,包括显示器、扬声器或之前指示的另一类型的设备。
如果检测到该设备是非兼容设备,则处理器将防止执行解密处理(方框370)。如指示的,根据一个实施例,如果设备是非HDCP兼容和/或非HDMI兼容的,则可以确定该设备是非兼容的。前一种实例可以例如在外部设备不具有接收受保护内容的许可时存在。后一种实例可以例如在外部设备40不能够显示高清内容时存在。当然,这两种实例可以同时存在,即,外部设备40可以是非HDCP和非HDMI兼容的设备。
防止解密将防止内容被输出到接收方的用户。为了防止这一情形发生,并且同时防止非兼容设备接收受保护内容,在防止或终止解密之后,可以执行几个可选操作。
例如,如果以一种格式(例如,高清)接收到受保护内容,则处理器可以将该内容转换为不要求解密的另一格式(例如,低清)(方框380)。然后,可以将具有转换的格式的内容发送到输出设备36,用于在将该内容首先存储在存储器中或者不将该内容首先存储在存储器中的情况下来呈现给用户(方框385)。这一转换减轻了执行解密的需求,并且允许用户访问该内容的全部或部分,尽管按照不同的形式或格式。同时,可以允许将转换的内容的全部或部分按照未受保护或转换(例如,兼容)的形式或格式传输到或以其它方式存储在非兼容设备中(方框390)。
如果不能够转换到低分辨率或不同的格式,则处理器可以防止将数据的任何版本传输到该非兼容设备。
如果在方框340中没有检测到外部设备连接到接收方,则对受保护内容进行解密,将其存储在存储器中,和/或将其发送到输出设备用于呈现给用户(方框395)。将所述输出设备表示为包括在图2的接收方中。在其它实施例中,该输出设备可以是经过适当的链路或接口耦接到接收方的外部单元。
图4示出了在用于控制对受保护内容的访问的方法的另一实施例中的操作。这一实施例与图3的实施例类似,除了在已经开始解密之后采取了步骤以便防止非兼容设备访问或充分访问该受保护内容。
根据这一替代性方法,开始受保护内容的解密(方框425)。然后,关于是否应该停止解密处理做出确定(方框435)。如果检测到外部设备连接到接收方并且确定该外部设备是兼容的,则解密将继续(方框460),或者如果没有检测到外部设备连接到接收方,则解密将继续(方框495)。
如果检测到外部设备连接到接收方并且确定该外部设备为非兼容设备,则处理器停止该解密处理(方框470)。在这一情况下,可以终止整个处理,或者可以执行在可选方框380、385和390中的操作。
图5示出了可以包括在图1的系统中的接收方的另一实施例。这一接收方包括第一接口510、系统控制器520、功率管理器530、安全处理器540和存储器550。第一接口可以耦接到通信网络20以便接收受保护内容,并且系统控制器可以控制受保护内容在存储器中的存储和/或可以向显示控制器560发送控制信号,用于在显示器570上输出受保护内容。尽管将该显示器表示为内部显示器,但是在不同实施例中,可以将显示控制器耦接到外部显示器或用于输出受保护内容的其它设备。
将显示控制器耦接到第二接口580用于与外部设备40进行通信。显示控制器可以检测设备40是否是兼容设备,并且然后向功率管理器530发送指示这一检测结果的控制信号。以这一控制信号为基础,功率管理器向安全处理器590发送信息,该安全处理器590控制经过第一接口接收的受保护内容的解密。系统控制器可以例如经过进程间通信(IPC)机制595与安全处理器进行通信。
通过示例的方式,功率管理器可以包括在一些设备架构的北复合体或桥中,并且系统控制器可以包括在那些架构的南复合体或桥中。
图6示出了在用于控制对受保护内容的访问的方法的另一实施例中包括的操作。这一方法可以由图5的接收方或另一设备执行。初始操作包括检测外部设备40到接收方的第二接口580的连接(方框610)。例如,这一检测操作可以由显示控制器例如以功率单元中的显示使能中断机制的使用为基础来执行。如先前指示的,外部设备与接收方之间的连接可以是多个有线或无线连接中的任意一种。
一旦检测到到外部设备的连接,显示控制器560就可以生成并且向功率管理器530发送中断信号(方框620)。所述中断信号可以例如是热插拔事件中断的形式。响应于该中断信号,功率管理器生成通知信号以便通知系统控制器520外部设备已经连接到第二接口(方框630)。
系统控制器对附接通知信号做出响应来执行预定的处理操作(方框640)。这一操作包括确定是否设置或以其它方式指示了显示改变事件通知(方框650)。根据一种方案,安全引擎可以选择忽略这样的中断通知,例如,当没有处于受保护内容重放模式中时。当发生这一情况时,能够设置一标记以便防止系统控制单元(SCU)接收所述中断通知。可选地,能够将所有这样的中断转发到安全引擎用于发生处理。在处理期间,上述示例中的安全引擎(例如,安全处理器590)可以选择什么也不做。
如果没有检测到显示改变事件通知,则系统控制器例如继续执行以用户交互为基础的操作或者在检测到所述附接之前执行的操作(方框660)。
如果检测到显示改变事件通知,则系统控制器向安全处理器590发送指示这一检测结果的通知信号(方框670)。可以将所述通知信号经过IPC595或沿着另一路径发送到安全处理器。一旦接收,安全处理器就执行中断服务例程中的中断处理(方框680)。
然后,关于外部设备40是否是兼容设备做出确定(方框690)。这可以例如涉及确定设备40是否是HDCP兼容的、HDMI兼容的或者上述二者。可以例如以包括在从系统控制器设置到安全处理器的通知信号中的信息为基础来进行确定。替代地,可以以经过在系统控制器和安全处理器之间建立的邮箱机制发送的信号为基础来进行兼容性确定。
根据另一示例,安全处理器可以通过使用安全处理器、系统控制器和功率管理器之间的邮箱通信形式来确定设备40是否是HDCP兼容的设备。根据这一方案,安全处理器在使用邮箱中的预定协议请求这一信息之后,向系统控制器发送中断。安全处理器然后可以将这一信息格式化到功率管理器或其它功率单元,该功率管理器或者其它功率单元以适当的兼容性信息回复给系统控制器,该系统控制器然后将这一信息通信到安全处理器。例如,在附接的设备是外部设备的情况下,所述兼容性信息可以是显示器类型,例如HD显示器或不是。当然,在其它实施例中可以确定到除了HDMI和HDCP之外的保护格式或形式的兼容性。
如果确定该设备是非兼容设备,则安全处理器可以设置Do Not DCRYPT标记,以便使安全处理器或者防止初始化受保护内容的解密或者如果已经开始解密则停止对该受保护内容进行解密(方框700)。结果,可以拒绝设备40对受保护内容的访问,从而防止对受保护内容的窃取或其它形式的非授权访问。
在防止或停止解密之后,可以将该内容转换为内容的非受保护形式(例如,从HDMI到低分辨率内容),并且然后可以在显示器570上输出这一转换的内容,并且也将这一转换的内容传输到设备40,用于按照与一个或多个先前描述的实施例类似的方式进行显示和/或存储。替代地,如果不能够执行这样的转换,则安全处理器可以停止将内容传输到设备40和/或防止与这一设备的任何进一步通信。
一旦被设置,所述标记可以按照各种方式被清除。例如,当显示控制器检测到设备40已经与接收方断开时,可以清除该标记。在这一情况下,显示控制器可以生成用于重置该标记的要由安全处理器接收的信号。可选地,当将兼容设备随后连接到接收方的第二接口时,可以清除该标记。清除该标记还可以允许完成对受保护内容的解密,用于在显示器570上输出给用户。
如果确定该设备是兼容设备,则不设置该标记,并且可以初始化解密或者允许继续执行该解密。然后,可以在显示器570上输出解密的内容用于由用户浏览,并且也可以将解密的内容路由到外部设备40,该外部设备40也可以包括用于显示现在解密的内容的显示器。所述内容可以例如是高清视频或如本文描述的其它内容,并且可以按照加密或者解密或者如本文描述的以其它方式转换的形式来将该内容存储在存储器550中。作为接收内容的条件的接收方的认证处理可以可选地位于图7的操作之前,或者图7的操作可以包括该作为接收内容的条件的接收方的认证处理。
图7示出了用于下载内容的系统的另一实施例。该系统包括内容源710、接收方720、以及附接到该接收方的外部设备730。所述内容源可以是机顶盒、数字通用盘(DVD)播放器、高清或蓝光播放器、数字录像机、电脑游戏控制台或视频卡、摄像机或照相机、或另一数字内容的源。所述接收方可以与根据本文描述的任意实施例的接收方相对应并且执行本文描述的任意实施例的接收方的功能,并且附接的设备也是如此。
图8示出了用于控制内容的解密的设备800的实施例。该设备包括用于接收关于从第一接口接收的内容的第一信号的输入线801,用于接收指示外部设备到第二接口803的连接的第二信号的输入线802;以及耦接在第一接口和第二接口之间的处理器804。该处理器可以例如与图2的接收方中的处理器32、或图5的接收方中的安全处理器590或另一处理器相对应。
在操作中,该处理器在接收到至少第二信号之后确定该外部设备是否是非兼容设备,并且当确定该设备是非兼容设备时防止内容的解密。所述第一信号可以包括内容本身或者通知处理器已经接到该内容的信号。而且,所述处理器可以是硬件电路,或者可以是执行程序以便确定外部设备是否是非兼容设备或者以便防止内容的解密、或执行上述二者的处理器。在另一实施例中,所述处理器可以是硬件或软件的组合。
此外,尽管示出了两条输入线801和802,但是可以使用一条输入线来接收所述第一和第二信号。而且,该内容可以受数字版权保护的类型影响,并且在这一情况下,所述处理器可以确定所述设备与这一类型的数字版权保护不兼容。此外或者可选地,所述内容可以是高清视频格式,并且在这一情况下,所述处理器可以确定所述设备与高清视频格式不兼容。
此外,所述处理器可以在对内容的任何部分进行解密之前防止该内容的解密,或者可以在对该内容的第一部分进行解密之后防止该内容的第二部分的解密。在后一种情况下,在处理器确定外部设备是非兼容设备之前,可以对该内容的第一部分进行解密。
此外,用于接收第一信号的输入线、用于接收第二信号的输入线以及处理器可以全部位于相同的芯片上。在这一情况下,所述输入线可以是该芯片上的迹线、不同的输入端口或引线、或者甚至是该芯片的相同端口或引线。
根据另一实施例,计算机可读介质可以存储用于控制接收方的程序。可以将该程序存储在图2中的存储器34、图5中的存储器550或另一存储器中,这些存储器包括但不局限于先前提到的任何处理器或控制器的内部存储器。
该程序可以包括用于检测设备到接收方的连接的第一代码、用于确定该设备是非兼容设备的第二代码以及用于当确定该设备是所述非兼容设备时防止经过接口接收的内容的解密的第三代码。所述内容可以受数字版权保护的类型影响,可以具有高清视频格式,或者可以根据本文描述的其它格式或受保护形式中的任意一种进行配置。所述程序还可以包括用于执行本文描述实施例中包括的其它操作的附加代码。
根据至少一个实施例,通过安全处理器来做出关于是否对受保护内容进行解密的决定,这被认为是整个接收方最受信任的部分之一,并且因而提供没有漏洞可被利用的增加的机会,所述漏洞会导致对受保护内容的窃取或者其它形式的未授权访问。
根据至少一个实施例,术语“处理器”可以被认为涵盖单个设备,或者可以通常用于与执行本文描述的处理功能或其它操作的设备(例如,显示控制器560、功率管理器530、安全处理器590等等)的组合相对应。并且,术语“耦接”可以与直接的有线或无线连接、间接的有线或无线连接、或其组合相对应。
在本说明书中,对于“实施例”的任何提及都表示结合所述实施例描述的特定的特征、结构或特性包括在本发明的至少一个实施例中。这样的短语在说明书中各个地方的出现不必全部指代相同的实施例。进而,当结合任意实施例描述该特定的特征、结构或特性时,应当认为本领域普通技术人员可以结合其它实施例来实现这样的特征、结构或特性。可以将任一实施例的特征与本文描述的一个或多个其它实施例的特征进行组合以便形成附加实施例。
而且,为了容易理解,将某些功能方框划分为独立的方框;然而,不必将这些独立划分的方框解释为按照本文讨论或以其它方式呈现的顺序。例如,能够按照可选的顺序或者同时执行一些方框,等等。
尽管参照多个说明性实施例描述了本发明,但是应该理解,本领域普通技术人员能够设计落入本发明原理的精神和范围内的各种其它修改方案和实施例。更具体地说,在不偏离本发明的精神的情况下,在前述公开、附图和所附权利要求的范围内,能够在组件零件和/或主题组合布置方面进行合理的改变和修改。除了在组件零件和/或布置方面进行的改变和修改,替代用途对于本领域普通技术人员也是显而易见的。

Claims (23)

1.一种用于控制对受保护内容的访问的装置,包括:
用于接收内容的第一接口;
用于耦接到设备的第二接口;以及
处理器,用于开始对接收的内容的解密,在开始所述解密之后并且在所述设备耦接到所述装置之后确定所述设备是否是兼容设备,并且所述处理器用于当确定所述设备是非兼容设备时防止当前正在被解密的内容的进一步解密。
2.根据权利要求1所述的装置,其中:
所述当前正在被解密的内容受数字版权保护的类型影响,并且
所述处理器用于确定所述设备与所述数字版权保护的类型不兼容。
3.根据权利要求1所述的装置,其中:
所述当前正在被解密的内容具有高清视频格式,并且
所述处理器用于确定所述设备与所述高清视频格式不兼容。
4.根据权利要求1所述的装置,其中:
所述处理器用于在对所述内容的第一部分进行解密之后防止所述内容的第二部分的解密,并且
在所述处理器用于确定所述设备是非兼容设备之前,对所述内容的所述第一部分进行解密。
5.根据权利要求1所述的装置,进一步包括:
耦接到所述处理器的功率管理器,
其中,所述功率管理器用于向所述处理器发送指示所述设备的耦接的信号,并且其中,所述处理器用于在从所述功率管理器接收到所述信号之后确定所述设备是非兼容设备。
6.根据权利要求1所述的装置,进一步包括:
用于检测所述第二接口和所述设备之间的耦接的控制器,
其中,所述处理器用于在所述控制器检测到所述第二接口和非兼容设备之间的耦接之后确定所述设备是所述非兼容设备。
7.根据权利要求1所述的装置,其中,所述第二接口通过有线链路耦接到所述设备。
8.根据权利要求1所述的装置,其中,所述第二接口通过无线链路耦接到所述设备。
9.根据权利要求1所述的装置,其中,所述处理器用于在确定所述设备是非兼容设备之后将所述当前正在被解密的内容转换到非兼容格式,并且其中,经过输出设备以非兼容格式产生所述当前正在被解密的内容。
10.根据权利要求1所述的装置,其中,所述处理器用于在确定所述设备是非兼容设备之后将所述当前正在被解密的内容转换为非兼容格式,并且其中,经过所述第二接口以所述非兼容格式将所述当前正在被解密的内容发送到所述非兼容设备。
11.一种用于控制对受保护内容的访问的方法,包括:
经过第一接口接收内容;
开始对接收到的内容的解密;
检测设备到第二接口的耦接;
在所述解密开始之后并且在检测到所述耦接之后,确定所述设备是非兼容设备;并且
当确定所述设备是所述非兼容设备时,防止当前正在被解密的内容的进一步解密,其中,所述第一接口和所述第二接口包括在相同的接收方内。
12.根据权利要求11所述的方法,其中:
所述当前正在被解密的内容受数字版权保护的类型影响,并且
确定所述设备与所述数字版权保护的类型不兼容。
13.根据权利要求11所述的方法,其中:
所述当前正在被解密的内容具有高清视频格式,并且
确定所述设备与所述高清视频格式不兼容。
14.根据权利要求11所述的方法,其中,所述防止包括:
在对所述内容的第一部分进行解密之后,防止所述内容的第二部分的解密,其中,在确定所述设备是非兼容设备之前,对所述内容的所述第一部分进行解密。
15.根据权利要求11所述的方法,其中,所述第二接口通过有线链路耦接到所述设备。
16.根据权利要求11所述的方法,其中,所述第二接口通过无线链路耦接到所述设备。
17.根据权利要求11所述的方法,进一步包括:
在确定所述设备是所述非兼容设备之后,将所述当前正在被解密的内容转换到非兼容格式;并且
经过输出设备按照非兼容格式产生所述当前正在被解密的内容。
18.根据权利要求11所述的方法,进一步包括:
在确定所述设备是所述非兼容设备之后,将所述当前正在被解密的内容转换到非兼容格式,并且
经过所述第二接口以非兼容格式发送所述当前正在被解密的内容。
19.一种用于控制对受保护内容的访问的设备,包括:
第一逻辑,用于接收关于要从第一接口接收的内容的第一信号;
第二逻辑,用于接收指示外部设备到第二接口的耦接的第二信号;以及
耦接在所述第一接口和所述第二接口之间的第三逻辑,其中,所述第三逻辑用于开始对接收到的内容的解密,用于在所述解密开始之后并且在接收到至少所述第二信号之后确定所述外部设备是否是非兼容设备,并且用于在确定所述设备是非兼容设备时防止当前正在被解密的内容的进一步解密。
20.根据权利要求19所述的设备,其中,所述第一信号包括所述当前正在被解密的内容。
21.根据权利要求19所述的设备,其中,所述第三逻辑执行程序以便确定所述外部设备是否是所述非兼容设备或者以便防止所述当前正在被解密的内容的解密,或者执行确定所述外部设备是否是所述非兼容设备以及防止所述当前正在被解密的内容的解密这二者。
22.根据权利要求19所述的设备,其中:
所述当前正在被解密的内容受数字版权保护的类型影响,并且
所述第三逻辑用于确定所述设备与所述数字版权保护的类型不兼容。
23.根据权利要求19所述的设备,其中:
所述当前正在被解密的内容具有高清视频格式,并且
所述第三逻辑用于确定所述设备与所述高清视频格式不兼容。
CN201180071997.4A 2011-06-30 2011-10-28 用于控制对受保护内容的访问的系统和方法 Expired - Fee Related CN103748592B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
IN1859DE2011 2011-06-30
IN1859/DEL/2011 2011-06-30
PCT/US2011/058196 WO2013002821A1 (en) 2011-06-30 2011-10-28 System and method for controlling access to protected content

Publications (2)

Publication Number Publication Date
CN103748592A CN103748592A (zh) 2014-04-23
CN103748592B true CN103748592B (zh) 2017-05-31

Family

ID=47424465

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201180071997.4A Expired - Fee Related CN103748592B (zh) 2011-06-30 2011-10-28 用于控制对受保护内容的访问的系统和方法

Country Status (8)

Country Link
US (1) US10409962B2 (zh)
JP (2) JP5824581B2 (zh)
KR (2) KR20140019846A (zh)
CN (1) CN103748592B (zh)
DE (1) DE112011105393T5 (zh)
GB (1) GB2506043B (zh)
TW (1) TWI483135B (zh)
WO (1) WO2013002821A1 (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE112011105393T5 (de) 2011-06-30 2014-05-22 Intel Corp. Systen und Verfahren zum Steuern des Zugriffs auf geschützte Inhalte
GB2511779A (en) * 2013-03-13 2014-09-17 Knightsbridge Portable Comm Sp Data Security Device
US9185099B2 (en) * 2013-09-23 2015-11-10 Airwatch Llc Securely authorizing access to remote resources
JP6454353B2 (ja) * 2014-03-31 2019-01-16 メガチップス テクノロジー アメリカ コーポレーション コンバータ
US20160094893A1 (en) * 2014-09-25 2016-03-31 Airwatch Llc Rendering advertisements in client device for uninterrupted media content
US10133611B2 (en) * 2014-10-07 2018-11-20 Synopsys, Inc. Side channel communication hardware driver
US20170163664A1 (en) * 2015-12-04 2017-06-08 Bottomline Technologies (De) Inc. Method to secure protected content on a mobile device
DE102018100629A1 (de) * 2018-01-12 2019-07-18 Krohne Messtechnik Gmbh System mit einem elektrischen Gerät
US10733473B2 (en) 2018-09-20 2020-08-04 Uber Technologies Inc. Object verification for a network-based service
US10999299B2 (en) 2018-10-09 2021-05-04 Uber Technologies, Inc. Location-spoofing detection system for a network service
WO2020154216A1 (en) * 2019-01-21 2020-07-30 Helios Data Inc. Data management platform
CN109981735A (zh) * 2019-02-22 2019-07-05 唐伯春 基于邮箱实现文件加密存储、提取、共享的方法及系统
CN111723344B (zh) * 2020-05-26 2024-03-19 深圳数字电视国家工程实验室股份有限公司 数字内容保护方法、装置、电子设备及存储介质
FR3123530A1 (fr) * 2021-05-27 2022-12-02 Orange Procédé de gestion de la transmission d’un contenu protégé contre la copie à destination d’un dispositif de restitution.

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6550011B1 (en) * 1998-08-05 2003-04-15 Hewlett Packard Development Company, L.P. Media content protection utilizing public key cryptography
CN100365535C (zh) * 1995-02-13 2008-01-30 英特特拉斯特技术公司 用于安全交易管理和电子权利保护的系统和方法
US7895442B1 (en) * 2007-06-18 2011-02-22 Qurio Holdings, Inc. Interconnect device to enable compliance with rights management restrictions

Family Cites Families (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6948070B1 (en) * 1995-02-13 2005-09-20 Intertrust Technologies Corporation Systems and methods for secure transaction management and electronic rights protection
US20030040962A1 (en) * 1997-06-12 2003-02-27 Lewis William H. System and data management and on-demand rental and purchase of digital data products
JP3990789B2 (ja) * 1997-12-26 2007-10-17 キヤノン株式会社 通信装置及び制御方法
US7346580B2 (en) * 1998-08-13 2008-03-18 International Business Machines Corporation Method and system of preventing unauthorized rerecording of multimedia content
US6226618B1 (en) * 1998-08-13 2001-05-01 International Business Machines Corporation Electronic content delivery system
JP4024419B2 (ja) * 1999-03-11 2007-12-19 株式会社東芝 不正機器検出装置
JP2001051960A (ja) * 1999-08-10 2001-02-23 Hitachi Ltd 部分的公開可能なコンテンツ作成方法、部分的公開可能なコンテンツ配信方法、および、記録媒体
JP2001339383A (ja) * 2000-05-29 2001-12-07 Hitachi Ltd 認証通信用半導体装置
US7216290B2 (en) * 2001-04-25 2007-05-08 Amplify, Llc System, method and apparatus for selecting, displaying, managing, tracking and transferring access to content of web pages and other sources
US7253732B2 (en) * 2001-09-10 2007-08-07 Osann Jr Robert Home intrusion confrontation avoidance system
US7496540B2 (en) 2002-03-27 2009-02-24 Convergys Cmg Utah System and method for securing digital content
US20050144468A1 (en) * 2003-01-13 2005-06-30 Northcutt J. D. Method and apparatus for content protection in a personal digital network environment
US8711923B2 (en) * 2002-12-10 2014-04-29 Ol2, Inc. System and method for selecting a video encoding format based on feedback data
WO2004112004A2 (en) * 2003-06-17 2004-12-23 Nds Limited Multimedia storage and access protocol
KR100587547B1 (ko) 2004-04-07 2006-06-08 삼성전자주식회사 컨텐츠별로 싱크 디바이스로의 출력을 제어하는 소스디바이스 및 그 방법
WO2005103907A1 (ja) * 2004-04-21 2005-11-03 Matsushita Electric Industrial Co., Ltd. 記録装置、記録媒体及びコンテンツ保護システム
JP2004320793A (ja) * 2004-05-17 2004-11-11 Matsushita Electric Ind Co Ltd 管理基準作成方法、管理基準作成システム、及び記録媒体
JPWO2006038622A1 (ja) 2004-10-06 2008-08-07 日本電気株式会社 コンテンツ配信システム
US20060269056A1 (en) * 2005-05-19 2006-11-30 Bruce Montag Messaging interface for protected digital outputs
US20100161972A1 (en) * 2005-06-29 2010-06-24 Koninklijke Philips Electronics, N.V. Device and method for key block based authentication
JP4849885B2 (ja) * 2005-12-20 2012-01-11 株式会社ソニー・コンピュータエンタテインメント ビデオエンコード装置、ビデオエンコード方法ならびにそれを用いた電子機器
JP2008005168A (ja) 2006-06-21 2008-01-10 Toshiba Corp 情報処理装置および表示制御方法
US9025765B2 (en) * 2007-05-22 2015-05-05 Irdeto B.V. Data security
JP2009048585A (ja) * 2007-08-23 2009-03-05 Sony Corp 情報処理装置、および情報処理方法、並びにコンピュータ・プログラム
JP2009157891A (ja) * 2007-12-28 2009-07-16 Konica Minolta Business Technologies Inc 情報処理装置およびプログラム
KR100897790B1 (ko) * 2008-08-07 2009-05-15 (주)씨디네트웍스 하드웨어 아이디 정보를 이용한 디지털 콘텐츠의 보호 방법및 장치
JP4982512B2 (ja) * 2009-01-30 2012-07-25 株式会社東芝 情報処理装置及び情報制御方法
JP4883728B2 (ja) 2009-06-26 2012-02-22 株式会社バッファロー ストレージ装置、ストレージ装置の制御方法、およびコンピュータプログラム
US8640204B2 (en) * 2009-08-28 2014-01-28 Broadcom Corporation Wireless device for group access and management
US9106086B2 (en) * 2010-03-11 2015-08-11 Qualcomm Incorporated Detection and protection of devices within a wireless power system
US9736524B2 (en) * 2011-01-06 2017-08-15 Veveo, Inc. Methods of and systems for content search based on environment sampling
DE112011105393T5 (de) 2011-06-30 2014-05-22 Intel Corp. Systen und Verfahren zum Steuern des Zugriffs auf geschützte Inhalte

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100365535C (zh) * 1995-02-13 2008-01-30 英特特拉斯特技术公司 用于安全交易管理和电子权利保护的系统和方法
US6550011B1 (en) * 1998-08-05 2003-04-15 Hewlett Packard Development Company, L.P. Media content protection utilizing public key cryptography
US7895442B1 (en) * 2007-06-18 2011-02-22 Qurio Holdings, Inc. Interconnect device to enable compliance with rights management restrictions

Also Published As

Publication number Publication date
JP2014526075A (ja) 2014-10-02
GB201321944D0 (en) 2014-01-22
JP6091578B2 (ja) 2017-03-08
DE112011105393T5 (de) 2014-05-22
KR20150083925A (ko) 2015-07-20
GB2506043A (en) 2014-03-19
CN103748592A (zh) 2014-04-23
JP2016027497A (ja) 2016-02-18
TW201308119A (zh) 2013-02-16
JP5824581B2 (ja) 2015-11-25
TWI483135B (zh) 2015-05-01
US20140196159A1 (en) 2014-07-10
KR20140019846A (ko) 2014-02-17
GB2506043B (en) 2020-10-14
US10409962B2 (en) 2019-09-10
WO2013002821A1 (en) 2013-01-03
KR101824484B1 (ko) 2018-02-01

Similar Documents

Publication Publication Date Title
CN103748592B (zh) 用于控制对受保护内容的访问的系统和方法
US10306443B2 (en) Providing access to and enabling functionality of first device based on communication with second device
EP1810481B1 (en) Improved access to domain
US7529935B2 (en) Information communication device, information communication system, and computer program product for transmission control
JP2004535623A (ja) デジタル電子通信コンテンツを安全かつ便利に管理するためのシステムおよび方法
WO2007051498A1 (en) Hardware multimedia endpoint and personal computer
US8699706B2 (en) Method for generating rights object and device to perform the method, method for transmitting rights object and device to perform the method, and method for receiving rights object and device to perform the method
CN101507276A (zh) 具有可换个性适配器的能自动重配置多媒体系统
US20090060182A1 (en) Apparatus and method for enhancing the protection of media content
US20120030463A1 (en) Data secure system and method of storing and reading data
KR100996992B1 (ko) Drm이 적용된 컨텐츠를 저장 및 사용하기 위한 포터블저장매체 그리고 이를 구현하기 위한 방법 및 시스템
US8850183B1 (en) Interconnect device to enable compliance with rights management restrictions
JP2007293719A (ja) デジタルメディアサーバ及びホームネットワーク対応機器
US8020214B2 (en) Transmitter, receiver, and content transmitting and receiving method
US20130198771A1 (en) Source apparatus, control method of a source apparatus, sink apparatus, and control method of a sink apparatus
KR101435073B1 (ko) Drm 변환 시스템 및 그 제어 방법
Ruan et al. Unleashing premium entertainment with hardware-based content protection technology
EP1690375A1 (en) System and method for building home domain using smart card which contains information of home network member device
TW200921450A (en) Data protection device, system and method

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170531

Termination date: 20191028