FR2812147A1 - Method of security processing of data flow such as e.g. MP3 data stream by transmitting processes data stream back to external device that recombines of processes part with major fraction to produce flux of output information - Google Patents

Method of security processing of data flow such as e.g. MP3 data stream by transmitting processes data stream back to external device that recombines of processes part with major fraction to produce flux of output information Download PDF

Info

Publication number
FR2812147A1
FR2812147A1 FR0009479A FR0009479A FR2812147A1 FR 2812147 A1 FR2812147 A1 FR 2812147A1 FR 0009479 A FR0009479 A FR 0009479A FR 0009479 A FR0009479 A FR 0009479A FR 2812147 A1 FR2812147 A1 FR 2812147A1
Authority
FR
France
Prior art keywords
flow
information
microcircuit
external device
separation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
FR0009479A
Other languages
French (fr)
Inventor
Francois Grieu
Jacques Moly
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Innovatron SA
Original Assignee
Innovatron SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Innovatron SA filed Critical Innovatron SA
Priority to FR0009479A priority Critical patent/FR2812147A1/en
Publication of FR2812147A1 publication Critical patent/FR2812147A1/en
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream, rendering scenes according to MPEG-4 scene graphs
    • H04N21/4402Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream, rendering scenes according to MPEG-4 scene graphs involving reformatting operations of video signals for household redistribution, storage or real-time display
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N1/32101Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N1/32144Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title embedded in the image data, i.e. enclosed or integrated in the image, e.g. watermark, super-imposed logo or stamp
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N1/32101Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N1/32144Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title embedded in the image data, i.e. enclosed or integrated in the image, e.g. watermark, super-imposed logo or stamp
    • H04N1/32149Methods relating to embedding, encoding, decoding, detection or retrieval operations
    • H04N1/32154Transform domain methods
    • H04N1/32187Transform domain methods with selective or adaptive application of the additional information, e.g. in selected frequency coefficients
    • H04N1/32192Transform domain methods with selective or adaptive application of the additional information, e.g. in selected frequency coefficients according to calculated or estimated visibility of the additional information in the image
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N1/00Scanning, transmission or reproduction of documents or the like, e.g. facsimile transmission; Details thereof
    • H04N1/32Circuits or arrangements for control or supervision between transmitter and receiver or between image input and image output device, e.g. between a still-image camera and its memory or between a still-image camera and a printer device
    • H04N1/32101Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title
    • H04N1/32144Display, printing, storage or transmission of additional information, e.g. ID code, date and time or title embedded in the image data, i.e. enclosed or integrated in the image, e.g. watermark, super-imposed logo or stamp
    • H04N1/32149Methods relating to embedding, encoding, decoding, detection or retrieval operations
    • H04N1/32267Methods relating to embedding, encoding, decoding, detection or retrieval operations combined with processing of the image
    • H04N1/32272Encryption or ciphering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/234Processing of video elementary streams, e.g. splicing of video streams, manipulating MPEG-4 scene graphs
    • H04N21/2347Processing of video elementary streams, e.g. splicing of video streams, manipulating MPEG-4 scene graphs involving video stream encryption
    • H04N21/23476Processing of video elementary streams, e.g. splicing of video streams, manipulating MPEG-4 scene graphs involving video stream encryption by partially encrypting, e.g. encrypting the ending portion of a movie
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/631Multimode Transmission, e.g. transmitting basic layers and enhancement layers of the content over different transmission paths or transmitting with different error corrections, different keys or with different transmission protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/81Monomedia components thereof
    • H04N21/8106Monomedia components thereof involving special audio data, e.g. different tracks for different languages
    • H04N21/8113Monomedia components thereof involving special audio data, e.g. different tracks for different languages comprising music, e.g. song in MP3 format
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8358Generation of protective data, e.g. certificates involving watermark
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/167Systems rendering the television signal unintelligible and subsequently intelligible
    • H04N7/1675Providing digital key or authorisation information for generation or regeneration of the scrambling sequence
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00485Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier
    • G11B20/00492Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted
    • G11B20/005Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted wherein only some specific parts of the content are encrypted, e.g. encryption limited to I-frames

Abstract

A small fraction of a transmission (120) is sent to a microchip, which decodes and watermarks (130,135) the small fraction. The processed part is transmitted (140) to an external device that recombines (150) of the processes part (A') with the major fraction (B) in order to produce a flux of an output information (A'+B) for MP3 decoding (160).

Description

L'invention concerne un procédé de traitement d'un flux d'informations nu-The invention relates to a method for processing a digital information flow.

mériques par un circuit de sécurité.  safety circuits.

Elle concerne particulièrement le traitement d'informations représentati-  It particularly concerns the processing of representative information.

ves de séquences reproductibles telles que séquences audio, vidéo, tex-  of reproducible sequences such as audio, video, tex-

tuelles ou analogues. On décrira l'invention principalement dans le cadre de séquences audio  tuelles or the like. The invention will be described mainly in the context of audio sequences.

car il s'agit là de l'application la plus immédiate compte tenu des capaci-  because this is the most immediate application given the capabilities

tés actuelles des réseaux de diffusion; toutefois, I'invention peut être  current broadcast network tees; however, the invention may be

transposée directement à l'acquisition d'autres types de séquences, no-  transposed directly to the acquisition of other types of sequences, no-

tamment de données vidéo (images fixes ou images animées de télévi-  as much video data (still images or moving pictures from television

sion) ou de séquences textuelles. Elle s'applique de la même façon à l'ac-  sion) or textual sequences. It applies in the same way to the ac-

quisition de séquences formant fichiers de données de nature informati-  sequence of sequences forming computerized data files

que, par exemple des données nécessaires au téléchargement d'un logi-  that, for example data necessary for downloading a software

ciel, ou pour permettre l'exécution par l'utilisateur d'un logiciel nécessitant un échange de données avec un site distant; cette application se prête  sky, or to allow the execution by the user of software requiring an exchange of data with a remote site; this app lends itself

notamment au domaine des jeux électroniques téléchargés.  especially in the area of downloaded electronic games.

Il arrive fréquemment que l'on souhaite effectuer un ou plusieurs traite-  It often happens that one wishes to carry out one or more milking

ments sur un tel flux d'informations, traitement(s) opéré(s) dans un micro-  information on such a flow of information, processing (s) carried out in a micro-

circuit de sécurité, par exemple le microcircuit d'une carte à puce, capable de stocker des informations dans une mémoire permanente et d'effectuer des calculs cryptographiques sur des informations (clefs) stockées dans  security circuit, for example the microcircuit of a smart card, capable of storing information in a permanent memory and of performing cryptographic calculations on information (keys) stored in

ce microcircuit, et non lisibles de l'extérieur du microcircuit.  this microcircuit, and not legible from the outside of the microcircuit.

Les traitements que l'on souhaite effectuer sont en particulier: - le déchiffrement et/ou le rechiffrement du flux; - le contrôle ou la génération d'un certificat ou signature électronique du flux;  The processing to be carried out is in particular: - the decryption and / or the re-encryption of the stream; - control or generation of a certificate or electronic signature of the flow;

- le "tatouage", à savoir l'encodage ou décodage d'une information auxi-  - "watermarking", namely the encoding or decoding of auxiliary information

liaire en filigrane du flux (c'est-à-dire superposant au flux une informa-  filial watermark (i.e. superimposing information on the flow

tion imperceptible aux sens humains, mais que l'on peut détecter par des moyens appropriés); de tels systèmes sont par exemple décrits dans le USA-5 687 191 (Solana Technology Development Corp.);  imperceptible to human senses, but which can be detected by appropriate means); such systems are for example described in USA-5,687,191 (Solana Technology Development Corp.);

- I'extraction ou ajout d'informations au flux par démultiplexage ou multi-  - extracting or adding information to the stream by demultiplexing or multi-

plexage;plex;

- toutes opérations habituellement effectuée dans un microcircuit de sé-  - all operations usually carried out in a dry microcircuit

curité, en particulier contrôles de toute nature, comptabilisation, paie-  curity, in particular controls of all kinds, accounting, pay-

ment, stockage.storage.

L'intérêt de réaliser ces opérations dans un microcircuit de sécurité est en général de cacher une partie des informations utilisées dans le traitement,  The advantage of carrying out these operations in a security microcircuit is generally to hide part of the information used in the processing,

et/ou de garantir que tel ou tel traitement est bien effectué selon des rè-  and / or to guarantee that such or such treatment is carried out according to

gles imposées. Ainsi, dans un exemple d'application que l'on exposera plus en détail par la suite, on souhaite qu'un flux de musique, numérisé et comprimé selon  imposed. Thus, in an example of application which will be explained in more detail below, it is desired that a stream of music, digitized and compressed according to

ISO/IEC 11172-3, soit chiffré, transmis à l'identique à plusieurs destinatai-  ISO / IEC 11172-3, either encrypted, transmitted identically to several recipients

res, déchiffré et tatoué par une information d'identification issue du micro-  res, deciphered and tattooed with identification information from the micro-

circuit confié à chaque utilisateur. L'intérêt d'effectuer les opérations de déchiffrement et de tatouage dans un microcircuit de sécurité, plutôt que dans un micro-ordinateur par exemple, est que l'on est ainsi assuré que le flux d'information déchiffré et non tatoué n'est pas accessible, pas plus  circuit entrusted to each user. The advantage of performing the decryption and watermarking operations in a security microcircuit, rather than in a microcomputer for example, is that it is thus ensured that the flow of decrypted and uns watermarked information is not not accessible any more

bien sûr que la clé de déchiffrement, ni celle servant à encoder le tatoua-  of course that the decryption key, nor that used to encode the tattoo-

ge. Le besoin de tels traitements ressort notamment du WO-A-00/11866 pour "Dispositif sécurisé décodeur d'informations chiffrées et comprimées"  ge. The need for such processing is apparent in particular from WO-A-00/11866 for "Secure device for decoding encrypted and compressed information"

(Innovatron SA), qui décrit une mise en oeuvre particulièrement avan-  (Innovatron SA), which describes a particularly advanced implementation

tageuse du déchiffrement et de la décompression des signaux au moyen  signal decryption and decompression tagger using

d'une carte à microcircuit.a microcircuit card.

On peut aussi considérer le problème consistant à extraire d'un flux audio ou vidéo des informations relatives à la gestion de droits d'exploitation, telles qu'identification du dispositif récepteur autorisé, nombre de copies  We can also consider the problem of extracting from an audio or video stream information relating to the management of exploitation rights, such as identification of the authorized receiving device, number of copies

autorisées, prix, et à effectuer des opérations telles que contrôle de l'iden-  authorized, prices, and to carry out operations such as identity control

tification et/ou des droits de copie, décrémentation du nombre de copies  tification and / or copy rights, decrementation of the number of copies

autorisées, paiement, tatouage du nombre de copies restant et/ou de l'i-  authorized, payment, watermarking of the number of copies remaining and / or the

dentifiant du dispositif récepteur autorisé pour l'information résultante. Le besoin de tels traitements est apparent dans le US-A-5 892 900 (Intertrust  dentifier of the authorized receiving device for the resulting information. The need for such treatments is apparent in US-A-5,892,900 (Intertrust

Technologies Corp.).Technologies Corp.).

Une réalisation selon les techniques courantes consisterait à transférer  An implementation according to current techniques would consist in transferring

I'information au microcircuit, y réaliser les traitements et restituer l'infor-  The microcircuit information, carry out the treatments there and restore the information

mation traitée. Elle se heurte à deux limitations pratiques:  mation treated. It faces two practical limitations:

- la vitesse de transmission des lecteurs de microcircuit existants: ceux-  - the transmission speed of existing microcircuit readers: those

ci communiquent habituellement avec un débit de 9,6 kbit/s, et le débit utile est encore plus faible, de l'ordre de 5 kbit/s, alors que, dans un exemple de musique comprimée à 128 kbit/s, il faudrait un débit bien plus élevé, de 256 kbit/s (le facteur 2 provenant du double flux entrant  these usually communicate with a bit rate of 9.6 kbit / s, and the useful bit rate is even lower, of the order of 5 kbit / s, whereas, in an example of music compressed at 128 kbit / s, it would be necessary a much higher bit rate of 256 kbit / s (factor 2 from the double incoming stream

et sortant), pour traiter l'information à la vitesse de l'écoute.  and outgoing), to process information at the speed of listening.

- la capacité de traitement (déchiffrement et tatouage) du microcircuit  - the processing capacity (decryption and watermarking) of the microcircuit

est limitée.is limited.

L'un des buts de l'invention est de pallier cette difficulté de mise en oeuvre pratique, par un moyen permettant de réduire la quantité d'informations  One of the aims of the invention is to overcome this difficulty of practical implementation, by a means making it possible to reduce the amount of information

échangées avec le microcircuit sans pour autant compromettre le carac-  exchanged with the microcircuit without compromising the character-

tère sécuritaire des traitements effectués dans le microcircuit - notam-  safety of the treatments carried out in the microcircuit - in particular -

ment sans accroître le risque de fraude.  without increasing the risk of fraud.

Essentiellement, I'invention propose de sélectionner une petite fraction de l'information (typiquement moins de 20 % et par exemple entre 5 % et 1 %, voire moins de 1 %) qui sera extraite du flux total pour transmission et traitement par le microcircuit, puis de la recombiner avec la partie non traitée du flux. La fraction du flux extraite pour traitement dans la carte  Essentially, the invention proposes to select a small fraction of the information (typically less than 20% and for example between 5% and 1%, even less than 1%) which will be extracted from the total flow for transmission and processing by the microcircuit , then recombine it with the untreated part of the flow. The fraction of the flow extracted for processing in the card

sera choisie de manière que sa présence soit importante, voire essen-  will be chosen so that its presence is significant, even essential

tielle, pour la bonne réalisation des fonctions voulues d'exploitation de  tielle, for the proper performance of the desired operating functions of

l'ensemble de l'information. Par exemple, dans le cas d'un flux de musi-  all of the information. For example, in the case of a music stream

que numérisée, en l'absence d'un traitement sécuritaire correct par la car-  than digitized, in the absence of a correct security treatment by the

te, des passages de la musique manqueraient périodiquement, ou se-  te, passages of music would periodically be missed, or

raient périodiquement déformés, rendant la reproduction de la musique  periodically distorted, making the reproduction of music

inacceptable.unacceptable.

De cette manière, il est possible d'effectuer des traitements relativement complexes (déchiffrement, tatouage, calcul de clé, etc.) avec des cartes à microcircuit et des lecteurs traditionnels, dont la capacité de traitement serait largement insuffisante pour permettre un traitement de l'ensemble  In this way, it is possible to perform relatively complex processing (decryption, watermarking, key calculation, etc.) with microcircuit cards and traditional readers, the processing capacity of which would be largely insufficient to allow processing of the data. 'together

du flux, ce qui rend possible la mise en oeuvre de ces traitements qui se-  of the flow, which makes it possible to implement these treatments which

raient autrement exclus.would otherwise be excluded.

Plus précisément, I'invention vise un procédé de traitement d'un flux d'in-  More specifically, the invention relates to a method for processing an information flow

formations par un microcircuit de sécurité, notamment un microcircuit de carte à puce, ce microcircuit coopérant avec un dispositif externe apte à produire le flux d'informations sous forme de données numériques et à  training by a security microcircuit, in particular a chip card microcircuit, this microcircuit cooperating with an external device capable of producing the flow of information in the form of digital data and

utiliser ce flux d'informations après traitement par le microcircuit, caracté-  use this information flow after processing by the microcircuit, character-

risé par les étapes suivantes: a) par le dispositif externe, production du flux d'information, b) par le dispositif externe, séparation du flux d'information incident en  laughed at by the following steps: a) by the external device, production of the information flow, b) by the external device, separation of the incident information flow into

deux fractions distinctes, avec une fraction mineure et une fraction ma-  two separate fractions, with a minor fraction and a ma-

jeure, la fraction majeure présentant une taille et/ou un débit d'infor-  jeure, the major fraction having a size and / or a flow of information

mation notablement supérieur à la fraction mineure,  significantly higher than the minor fraction,

c) transmission de la fraction mineure du dispositif externe au microcir-  c) transmission of the minor fraction from the external device to the microcir-

cuit, d) au sein du microcircuit, traitement sécuritaire de la fraction mineure, e) transmission de la fraction mineure traitée du microcircuit au dispositif externe, f) par le dispositif externe, recombinaison de la fraction mineure traitée avec la fraction majeure de manière à produire un flux d'informations sortant,  cooked, d) within the microcircuit, safe treatment of the minor fraction, e) transmission of the treated minor fraction from the microcircuit to the external device, f) by the external device, recombination of the minor fraction treated with the major fraction so as to produce an outgoing information flow,

g) par le dispositif externe, utilisation du flux d'informations sortant.  g) by the external device, use of the outgoing information flow.

Selon diverses mises en oeuvre subsidiaires avantageuses:  According to various advantageous subsidiary implementations:

- le traitement sécuritaire de l'étape d) est un traitement du groupe com-  - the safety treatment in step d) is a treatment for the group

prenant: déchiffrement ou chiffrement du flux; contrôle ou génération  taking: decryption or encryption of the stream; control or generation

d'un certificat ou signature électronique du flux; encodage ou décoda-  a certificate or electronic signature of the flow; encoding or decoding

ge d'une information auxiliaire tatouée dans le flux; extraction ou ajout d'une information au flux par démultiplexage ou multiplexage; contrôle de validité du flux; gestion de droits d'exploitation des informations du flux; combinaison de deux ou plusieurs des traitements précédents;  age of auxiliary information tattooed in the flow; extracting or adding information to the stream by demultiplexing or multiplexing; flow validity check; management of rights to use flow information; combination of two or more of the above treatments;

- le dispositif externe comporte un appareil source et un appareil utili-  - the external device comprises a source device and a device used

sateur distincts, le microcircuit coopérant avec l'appareil utilisateur, les étapes a) et b) sont mises en oeuvre dans l'appareil source, et l'étape f) est mise en oeuvre dans l'appareil utilisateur; - après l'étape b) de séparation et avant l'étape c) de transmission, il est  separate sator, the microcircuit cooperating with the user device, steps a) and b) are implemented in the source device, and step f) is implemented in the user device; - after step b) of separation and before step c) of transmission, it is

prévu une étape de traitement, notamment de chiffrement, de la frac-  provided for a processing step, in particular encryption, for the frac-

tion mineure (A) par le dispositif externe, l'étape d) de traitement sécu-  minor action (A) by the external device, step d) of secure processing

ritaire mise en oeuvre au sein du microcircuit étant une étape d'un traitement symétrique, notamment une étape de déchiffrement; - le traitement sécuritaire de l'étape d) inclut un transcodage de clé,  ritaire implemented within the microcircuit being a step of a symmetrical processing, in particular a step of deciphering; - the security processing in step d) includes a key transcoding,

comportant un déchiffrement avec une première clé puis un rechiffre-  comprising a decryption with a first key then a re-encryption

ment avec une seconde clé;ment with a second key;

- la séparation de l'étape b) comporte une séparation temporelle, opé-  the separation of step b) comprises a temporal separation, operated

rée par découpage du flux incident en intervalles de temps, et/ou une séparation fonction du contenu informationnel des données composant  rée by cutting the incident flow into time intervals, and / or a separation according to the informational content of the component data

le flux incident, opérée par extraction de champs de données de na-  the incident flow, operated by extraction of data fields from

ture prédéterminée; - la séparation de l'étape b) et/ou le traitement sécuritaire est fonction  predetermined ture; - separation of step b) and / or security treatment is a function

de paramètres influant la perceptibilité de la séparation et/ou du trai-  of parameters influencing the perceptibility of separation and / or treatment

tement et sélectionnés afin d'en réduire la perceptibilité;  and selected to reduce their perceptibility;

- le traitement sécuritaire de l'étape d) comprend également la produc-  - the safety treatment in step d) also includes the production

tion d'une clé apte à permettre le déchiffrement de la fraction majeure par le dispositif externe;  tion of a key able to allow the decryption of the major fraction by the external device;

- la taille et/ou le débit d'informations de la fraction mineure sont infé-  - the size and / or the information rate of the minor fraction is less

rieurs à 20 % du flux total, de préférence compris entre 5 % et 1 % du  less than 20% of the total flow, preferably between 5% and 1% of the

flux total, avantageusement inférieurs à 1 % du flux total.  total flow, advantageously less than 1% of the total flow.

On va maintenant décrire un exemple de mise en oeuvre de l'invention, en  We will now describe an example of implementation of the invention, in

référence aux dessins annexés.reference to the accompanying drawings.

La figure 1 illustre de façon schématique les différentes étapes du procé-  Figure 1 schematically illustrates the different stages of the process.

dé de l'invention.die of the invention.

La figure 2 illustre, sous forme de blocs fonctionnels, différents éléments  FIG. 2 illustrates, in the form of functional blocks, different elements

impliqués dans une mise en oeuvre particulière du procédé de l'invention.  involved in a particular implementation of the method of the invention.

La mise en ceuvre de l'invention implique, comme illustré figure 1, au moins deux organes distincts, à savoir un microcircuit de sécurité 100 et,  The implementation of the invention involves, as illustrated in FIG. 1, at least two separate organs, namely a safety microcircuit 100 and,

d'autre part, un ensemble que l'on appellera "dispositif externe" 200, cor-  on the other hand, a set which will be called "external device" 200, cor-

respondant à l'environnement extérieur, non sécurisé ou partiellement sé-  responding to the external environment, not secure or partially dry

curisé, de ce microcircuit 100.curized, of this microcircuit 100.

Le microcircuit de sécurité peut être par exemple un ST16SF48 de STMi-  The safety microcircuit can for example be an ST16SF48 from STMi-

croelectronics, encarté dans une carte selon ISO/IEC 7816-1 à -3 et relié à son environnement par un lecteur de carte à microcircuit conforme à  croelectronics, embedded in a card according to ISO / IEC 7816-1 to -3 and connected to its environment by a microcircuit card reader conforming to

ces standards ou de manière équivalente (aussi bien amovible que per-  these standards or equivalent (both removable and per-

manente), par exemple à travers un bus de type USB.  manente), for example through a USB type bus.

Dans l'exemple que l'on va décrire, le dispositif externe 200 est constitué d'un "appareil utilisateur" 210 et d'un "appareil source" 220 reliés entre eux par une voie de communication telle qu'une liaison Internet ou toute  In the example which will be described, the external device 200 consists of a "user device" 210 and a "source device" 220 connected together by a communication channel such as an Internet link or any

autre voie de télétransmission.another teletransmission channel.

Cette mise en oeuvre dans laquelle le dispositif externe 200 est constitué  This implementation in which the external device 200 consists

de deux organes distincts et distants 210 et 220 n'est cependant pas li-  of two separate and distant organs 210 and 220 is however not li-

mitative, et l'invention s'applique aussi bien au traitement d'informations  mitative, and the invention applies equally to the processing of information

produites et utilisées par un seul et même appareil.  produced and used by a single device.

Dans l'exemple que l'on va décrire, I'appareil utilisateur 210 peut notam-  In the example which will be described, the user device 210 can in particular

ment être un dispositif de type "tuner Internet" tel que décrit dans les WO-  ment be a device type "Internet tuner" as described in WO-

A-00/11867 pour "Procédé de délivrance certifiée d'une séquence audio, vidéo ou textuelle" (Innovatron SA) et WO-A-00/11868 pour "Procédé de  A-00/11867 for "Method of certified delivery of an audio, video or text sequence" (Innovatron SA) and WO-A-00/11868 for "Method of

délivrance et de paiement d'une séquence audio, vidéo ou textuelle" (In-  delivery and payment of an audio, video or text sequence "(In-

novatron SA). Ces demandes décrivent des moyens permettant d'acquérir pour écoute des séquences audio, typiquement des oeuvres musicales  novatron SA). These requests describe means making it possible to acquire, for listening, audio sequences, typically musical works.

telles que des morceaux de musique ou des plages individuelles d'un en-  such as music or individual tracks from one

registrement, convenablement sélectionnées par l'usager. Les morceaux  registration, suitably selected by the user. The pieces

de musique sont téléchargés sous forme de paquets de données numéri-  are downloaded as digital data packets

ques éventuellement signées, chiffrées et comprimées, et transmis depuis  ques possibly signed, encrypted and compressed, and transmitted from

un site central (appareil source) à l'appareil utilisateur.  a central site (source device) to the user device.

L'appareil utilisateur 210 comporte à cet effet des moyens, intégrés ou  The user device 210 for this purpose comprises means, integrated or

séparés, de reproduction sonore, divers circuits de décompression, dé-  separate, sound reproduction, various decompression circuits,

cryptage, paiement, contrôle d'accès, etc., notamment des circuits mettant en oeuvre une ou plusieurs cartes à microcircuit, ainsi que des moyens de connexion à un site distant (site central ou bien délocalisé en plusieurs sites). Le téléchargement est typiquement réalisé via Internet, c'est-à-dire  encryption, payment, access control, etc., in particular circuits implementing one or more microcircuit cards, as well as means of connection to a remote site (central site or else relocated to several sites). The download is typically carried out via the Internet, i.e.

par les réseaux mondiaux interconnectés reliant des sites et des utilisa-  by interconnected global networks connecting sites and users

teurs par des routages variables et multiples pour la transmission de don-  variable and multiple routes for data transmission

nées sous forme numérique.born in digital form.

L'appareil source 220 est par un exemple un micro-ordinateur configuré  The source device 220 is for example a configured microcomputer

en serveur Internet, ou même un simple support de stockage tel que cé-  as an Internet server, or even a simple storage medium such as this

dérom ou DVD-ROM.derom or DVD-ROM.

L'information originelle destinée à être traitée est tout d'abord numérisée et avantageusement comprimée et codée, par exemple, dans le cas de la  The original information intended to be processed is first digitized and advantageously compressed and coded, for example, in the case of

musique, par un codage ISO/IEC 11172-3 layer 3 ('MP3') (étape 105).  music, by ISO / IEC 11172-3 layer 3 ('MP3') coding (step 105).

De façon caractéristique de l'invention, le flux résultant 110 est ensuite séparé en deux fractions distinctes, une fraction mineure A (représentant par exemple entre 5 % et 1 % en volume du flux global), et une fraction majeure B (représentant donc respectivement entre 95 % et 99 % du flux global A+B). Le flux A est défini de manière à contenir des informations  Characteristically of the invention, the resulting flow 110 is then separated into two distinct fractions, a minor fraction A (representing for example between 5% and 1% by volume of the overall flow), and a major fraction B (therefore representing respectively between 95% and 99% of the overall flow A + B). Flow A is defined to contain information

nécessaires, voire indispensables, à une exploitation correcte du flux glo-  necessary, even essential, for a correct exploitation of the global flow

bal A+B. La séparation de l'étape 110 peut être opérée de différentes manières,  ball A + B. The separation of step 110 can be carried out in different ways,

qui peuvent au surplus être combinées entre elles.  which can also be combined with one another.

Dans une première variante, la séparation est une séparation temporelle.  In a first variant, the separation is a temporal separation.

L'information est alors divisée en intervalles de temps correspondant au  The information is then divided into time intervals corresponding to the

temps de transmission ou, pour un flux audio ou vidéo, au temps de res-  transmission time or, for an audio or video stream, the remaining time

titution aux sens humains. Une fraction prédéterminée de ces intervalles constitue A, et le reste B. Cette sélection temporelle trouve sa justification dans le fait qu'un message audio ou vidéo amputé périodiquement d'une partie significative de son contenu devient inutilisable. Par exemple, le  titution to human senses. A predetermined fraction of these intervals constitutes A, and the rest B. This temporal selection finds its justification in the fact that an audio or video message periodically amputated from a significant part of its content becomes unusable. For example, the

flux A retient des intervalles de 0,2 seconde toutes les 4 secondes.  flux A retains 0.2 second intervals every 4 seconds.

Comme le flux d'information audio ou vidéo est fréquemment, par son co-  As the flow of audio or video information is frequently, by its co-

dage même, structuré en trames représentant des intervalles de temps distincts (dénommés "frames" dans ISO/IEC 11172-3), ce découpage temporel revient alors à retenir pour le flux A une fraction des trames: par exemple, si une trame dure 0,025 s, alors le flux A retiendra 8 trames sur  even, structured in frames representing distinct time intervals (called "frames" in ISO / IEC 11172-3), this time division then amounts to retaining for the flow A a fraction of the frames: for example, if a frame lasts 0.025 s, then flow A will retain 8 frames on

160. Ceci est un exemple d'un cas o il peut être avantageux que la frac-  160. This is an example of a case where it may be advantageous for the frac-

tion mineur représente entre 5 % et 1 % du flux total A+B, cette fraction étant suffisamment importante pour assurer une dégradation inacceptable du contenu si elle n'est pas reproduite, tout en réduisant fortement la  minor proportion represents between 5% and 1% of the total A + B flow, this fraction being large enough to ensure an unacceptable degradation of the content if it is not reproduced, while greatly reducing the

charge du microcircuit.charge of the microcircuit.

Dans une seconde variante, la séparation est une séparation par nature d'informations.  In a second variant, the separation is a separation by nature of information.

Le flux d'information est divisé par un facteur 200, ce qui permet de ré-  The information flow is divided by a factor of 200, which allows

duire la charge du microcircuit à moins de 1 % du flux total A + B tout en garantissant la sécurité, en sélectionnant préférentiellement pour le flux A les informations de nature prédéterminée qui sont les plus importantes pour l'intelligibilité du flux par les sens humains et/ou celles adaptées au  reduce the load on the microcircuit to less than 1% of the total flow A + B while guaranteeing security, preferably selecting for flow A the information of predetermined nature which is most important for the intelligibility of the flow by human senses and / or those adapted to

traitement considéré et/ou celles nécessaires pour l'exploitation de l'en-  processing considered and / or those necessary for the operation of the

semble de l'information et/ou dont la reconstitution en cas d'altération est la plus difficile. Par exemple, selon ISO/IEC 11172-3 chaque trame est découpée en de nombreux champs, et pour rendre tout à fait inutilisable  seems to be information and / or whose reconstruction in the event of alteration is the most difficult. For example, according to ISO / IEC 11172-3 each frame is divided into numerous fields, and to make it completely unusable

un flux audio ISO/IEC 11172-3 layer III il suffit de chiffrer le champs Huf-  an ISO / IEC 11172-3 layer III audio stream just encrypt the Huf- field

fmancodebits (voir 2.4.1.7 de la norme, page 19), ou encore les seuls bits signx et signy, ou encore un nombre prédéterminé de bits signx et signy choisis comme étant ceux de certaines valeurs de l'indice /, par exemple comme un nombre prédéterminé de celles pour lesquelles Ixl et  fmancodebits (see 2.4.1.7 of the standard, page 19), or even the signx and signy bits alone, or a predetermined number of signx and signy bits chosen to be those of certain values of the index /, for example as a predetermined number of those for which Ixl and

IYI sont les plus grandes, éventuellement en se restreignant à un inter-  IYI are the largest, possibly restricting themselves to an inter-

valle de /.valley of /.

Dans le cas d'un traitement consistant en un tatouage, on retiendra dans  In the case of a treatment consisting of a tattoo, we will retain in

le flux A les informations codant les grandeurs qui, compte tenu du sys-  flow A the information coding the quantities which, taking into account the system

tème, sont à modifier pour l'inscription du filigrane il s'agira par exemple des informations dans une bande de fréquence prédéterminée et/ou celle dont l'amplitude est la plus grande et/ou la plus constante et/ou dans la  teme, are to be modified for the inscription of the watermark it will be for example information in a predetermined frequency band and / or that whose amplitude is the largest and / or the most constant and / or in the

limite d'un plafond de quantité ou de débit d'information prédéterminé li-  limit of a limit of quantity or flow of predetermined information li-

mitant la quantité d'information incluse dans le flux A.  reducing the amount of information included in flow A.

De plus, les deux variantes que l'on vient de décrire peuvent être combi-  In addition, the two variants just described can be combined

nées entre elles, de diverses façons. Ainsi:  born between them, in various ways. So:

- on peut simplement ne retenir qu'une fraction des informations ("sé-  - we can simply retain only a fraction of the information ("se-

lection par nature" ci-dessus) d'une fraction temporelle ("sélection temporelle" ci-dessus) du flux, ce qui multiple les effets de réduction du flux A. - on peut aussi effectuer une sélection temporelle selon l'adéquation au traitement à effectuer: on examine les intervalles de temps du flux  lection by nature "above) of a temporal fraction (" temporal selection "above) of the flux, which multiplies the reduction effects of flux A. - we can also make a temporal selection according to the adequacy to the treatment to perform: we examine the time intervals of the flow

pour déterminer leur adéquation au traitement à effectuer (tel que ta-  to determine their suitability for the treatment to be performed (such as ta-

touage) et l'on sélectionne préférentiellement ceux des intervalles du flux qui sont les plus aptes à subir le traitement (avec une dégradation minimale de la qualité perçue et/ou une meilleure capacité de codage, ces paramètres variant considérablement selon les intervalles de temps), dans la limite d'un plafond prédéterminé limitant la quantité d'information incluse dans le flux A. La combinaison des deux techniques de sélection peut permettre d'avoir pour A une fraction encore plus faible que 1% de l'information totale, ce  tapping) and preferentially select those of the intervals of the stream which are most apt to undergo the treatment (with a minimum degradation of the perceived quality and / or a better coding capacity, these parameters varying considerably according to the time intervals) , within the limit of a predetermined ceiling limiting the amount of information included in flow A. The combination of the two selection techniques can make it possible to have for A a fraction even lower than 1% of the total information, this

qui permet l'utilisation de microcircuits et de lecteurs de microcircuit ac-  which allows the use of microcircuits and microcircuit readers ac-

tuellement disponibles, sans attendre des progrès futurs de leurs perfor-  tually available, without waiting for future performance improvements

mances, tout en maintenant le niveau de sécurité requis pour le traitement  mances, while maintaining the level of security required for processing

(déchiffrement et tatouage).(deciphering and tattooing).

Avant transmission à l'appareil utilisateur, il est souvent utile de prévoir, au niveau du serveur, une étape supplémentaire 115 de traitement du flux A, par exemple une étape de chiffrement au moyen d'une clé secrète K et d'un algorithme symétrique.  Before transmission to the user device, it is often useful to provide, at the server level, an additional step 115 for processing the stream A, for example an encryption step using a secret key K and a symmetric algorithm. .

Les flux A et B ainsi préparés par le serveur source 220 sont alors trans-  The flows A and B thus prepared by the source server 220 are then trans-

mis à l'appareil utilisateur 210, qui reçoit donc concurremment ces deux flux A et B, par exemple multiplexés pour permettre leur transmission sur  set to the user device 210, which therefore receives these two streams A and B concurrently, for example multiplexed to allow their transmission over

un canal commun.a common channel.

À réception, le flux A est isolé et transmis (en 120) au microcircuit de sé-  On reception, flow A is isolated and transmitted (at 120) to the sewer microcircuit.

curité 100. Celui-ci déchiffre alors le flux A (étape 130) au moyen de la clé K qu'il contient ou qu'il est capable de recalculer. Si l'on souhaite en outre tatouer la musique avant de la restituer, le microcircuit opère ensuite un  curity 100. This then decrypts the flow A (step 130) by means of the key K which it contains or which it is capable of recalculating. If you also want to tattoo the music before playing it, the microcircuit then operates a

tatouage (étape 135) par inscription en filigrane dans le flux A d'un identi-  tattoo (step 135) by watermark inscription in stream A of an identi-

fiant propre au microcircuit (ou d'un autre identifiant spécifique à la carte et/ou à l'utilisateur)  reliable specific to the microcircuit (or another identifier specific to the card and / or the user)

Le flux résultant A' est transmis en retour (en 140) à l'appareil utilisateur.  The resulting stream A 'is transmitted back (at 140) to the user device.

Ce dernier combine les flux A' et B (étape 150) et transforme le tout en un signal sonore reproductible, par exemple par le décodage ISO/IEC  The latter combines the streams A 'and B (step 150) and transforms the whole into a reproducible sound signal, for example by ISO / IEC decoding

11172-3 layer 3 ('MP3') de l'étape 160.  11172-3 layer 3 ('MP3') from step 160.

Le procédé que l'on vient de décrire peut faire l'objet de différentes  The process just described can be the subject of different

adaptations ou améliorations.adaptations or improvements.

Ainsi, dans le cas d'une sélection temporelle, il peut être utile à une étape  So, in the case of a temporal selection, it can be useful at a stage

supplémentaire (située après le chiffrement 115) de réordonner les seg-  additional (located after encryption 115) to reorder the seg-

ments de manière à permettre une restitution la plus aisée possible, sans attente au début et avec un minimum de mémoire dans le dispositif de restitution. Prenons l'exemple de trames numérotées consécutivement de 01 à 30, les trames multiples de 10 faisant partie du flux A. Il sera utile à cette étape supplémentaire de réordonner le flux dans l'ordre:  in order to allow the easiest possible playback, without waiting at the start and with a minimum of memory in the playback device. Take the example of frames numbered consecutively from 01 to 30, multiple frames of 10 being part of flow A. It will be useful in this additional step to reorder the flow in order:

10 01 02 03 04 05 06 07 08 09 20 11 12 13 14 15 16 17 18 19 30 21 22  10 01 02 03 04 05 06 07 08 09 20 11 12 13 14 15 16 17 18 19 30 21 22

23 24 25 26 27 28 29.23 24 25 26 27 28 29.

De la sorte, la restitution sonore des trames n 01 à 09 pourra se faire pendant que la trame n 10 sera transmise et traitée par le microcircuit  In this way, the sound reproduction of the frames n 01 to 09 can be done while the frame n 10 is transmitted and processed by the microcircuit

(étapes 120 à 140), opérations relativement longues.  (steps 120 to 140), relatively long operations.

De même les trames n 20 et 30 seront traitées pendant la restitution des  Similarly frames # 20 and 30 will be processed during the restitution of the

trames n 11 à 19 et 20 à 29.frames 11 to 19 and 20 to 29.

Un autre perfectionnement consiste à combiner la technique de l'invention  Another improvement consists in combining the technique of the invention

avec une technique différente, en elle-même connue et utilisée notam-  with a different technique, in itself known and used in particular-

ment en télévision à péage, visant à réduire par un autre moyen la quanti-  Pay TV, which aims to reduce the quantification by another means

té d'informations manipulées par le microcircuit (mais dans le seul cas  t of information manipulated by the microcircuit (but in the only case

d'un traitement de déchiffrement conditionnel).  conditional decryption processing).

Dans cette technique connue: - on choisit une clé K (éventuellement variable dans le temps); - on chiffre le flux audio ou vidéo F avec cette clé K, produisant F'; - on chiffre la clé K avec une autre clé, produisant K' - on combine le flux F' et la clé K' par multiplexage; - on transmet l'ensemble à un décodeur; - le décodeur sépare F' et la clé K'; - le décodeur transmet la clé K' au microcircuit; - le microcircuit déchiffre la clé K', produisant K; - le microcircuit transmet la clé K au décodeur;  In this known technique: - a key K is chosen (possibly variable over time); - the audio or video stream F is encrypted with this key K, producing F '; - the key K is encrypted with another key, producing K '- the flow F' and the key K 'are combined by multiplexing; - the whole is transmitted to a decoder; - the decoder separates F 'and the key K'; - the decoder transmits the key K 'to the microcircuit; - the microcircuit decrypts the key K ', producing K; - the microcircuit transmits the key K to the decoder;

- le décodeur déchiffre le flux F', produisant le flux F d'origine.  - the decoder decrypts the stream F ', producing the original stream F.

On notera que dans cette technique connue l'information utile F (audio ou vidéo) ne transite pas dans le microcircuit, alors qu'elle le fera en partie  It will be noted that in this known technique the useful information F (audio or video) does not pass through the microcircuit, whereas it will do so in part

dans le système objet de la présente invention (avec l'avantage caracté-  in the system which is the subject of the present invention (with the characteristic advantage

ristique de permettre dans le microcircuit même un traitement arbitraire,  ristic to allow even an arbitrary processing in the microcircuit,

tel qu'un tatouage, de l'information utile).  such as a tattoo, useful information).

Ainsi, l'information restituée dans cette technique connue est identique à l'information d'origine, alors que l'invention permet son traitement partiel dans le microcircuit. En pratique, la combinaison de l'information issue du microcircuit et du flux principal se fait par déchiffrement dans la technique de la télévision à péage, alors qu'elle se fait par ajout ou multiplexage  Thus, the information restored in this known technique is identical to the original information, while the invention allows its partial processing in the microcircuit. In practice, the combination of information from the microcircuit and the main stream is done by decryption in the pay-TV technique, while it is done by addition or multiplexing.

dans une forme de l'invention.in one form of the invention.

On peut utilement combiner cette technique connue avec celle de la pré-  This known technique can usefully be combined with that of the pre-

sente invention, en particulier pour déchiffrer le flux B. On peut par exem-  invention, in particular to decipher the flow B. We can for example-

ple ajouter au système précédent les étapes suivantes: - au serveur source, en amont de l'étape 115 de chiffrement: - on choisit une clé aléatoire KB, - on chiffre le flux B avec KB, et - on multiplexe la valeur de KB avec A; - à l'étape 115, on chiffre KB et A ensemble avec K (on pourrait prévoir une étape séparée); - on transmet KB' et A chiffrés à l'appareil utilisateur (on pourrait prévoir une étape séparée); - à l'étape 120, on transmet KB' et A chiffrés ensemble au microcircuit de sécurité (on pourrait prévoir une étape séparée);  ple add the following steps to the previous system: - to the source server, upstream of the encryption step 115: - we choose a random key KB, - we encrypt stream B with KB, and - we multiplex the value of KB with AT; - in step 115, KB and A are encrypted together with K (a separate step could be provided); - KB 'and A encrypted are transmitted to the user device (a separate step could be provided); - in step 120, KB 'and A encrypted are transmitted together to the security microcircuit (a separate step could be provided);

- à l'étape 130, on déchiffre KB et A (on pourrait prévoir une étape sé-  - in step 130, KB and A are deciphered (a step could be provided

parée); - à l'étape 140, on transmet KB et A' à l'appareil utilisateur (on pourrait prévoir une étape séparée); - en amont de l'étape 150 de recombinaison: - on extrait la clé KB du flux A', de manière symétrique à celle du multiplexage par le serveur source; et - on déchiffre le flux B avec KB, de manière symétrique à celle du  adorned); - in step 140, KB and A ′ are transmitted to the user device (a separate step could be provided); - upstream of the recombination step 150: - the key KB of the stream A ′ is extracted, symmetrically to that of the multiplexing by the source server; and - we decipher the flow B with KB, symmetrically to that of

chiffrement par le serveur source.encryption by the source server.

On remarquera que, si l'on combine le chiffrement du flux B et la techni-  Note that, if we combine the encryption of stream B and the technique

que de réordonnancement des trames exposée plus haut, la clé KB chif-  than reordering the frames exposed above, the KB key encrypts

frant les trames n 11 à 19 doit être dans le bloc n 10, et non dans le  frant the frames n 11 to 19 must be in block n 10, and not in the

bloc n 20.block 20.

Il peut être utile de prévoir que le microcircuit déchiffre la clé K', donnant  It may be useful to provide for the microcircuit to decipher the key K ', giving

K, et la rechiffre d'une manière différente, donnant K".  K, and re-encrypts it in a different way, giving K ".

Par ailleurs, en supplément des clés de chiffrement, des informations liées au flux (telles que droits de reproduction) peuvent être extraites du  In addition, in addition to the encryption keys, information linked to the flow (such as reproduction rights) can be extracted from the

flux et traitées par le microcircuit.  flow and processed by the microcircuit.

Ainsi, le traitement 30 peut comprendre: - déchiffrement avec une première clé, et  Thus, the processing 30 can include: decryption with a first key, and

- rechiffrement avec une deuxième clé.  - re-encryption with a second key.

Ce transcodage de clef autorise par exemple le déchiffrement dans le dispositif utilisateur d'un flux en provenance du serveur, notamment après  This key transcoding authorizes for example the decryption in the user device of a stream coming from the server, in particular after

paiement, le rechiffrement limitant sa réutilisation ultérieure à un autre ap-  payment, the re-encryption limiting its subsequent re-use to another app

pareil spécifiquement désigné par la clé de rechargement (par exemple  similarly designated by the reload key (for example

un baladeur particulier).a particular player).

La figure 2 illustre, sous forme de blocs fonctionnels, différents éléments impliqués dans une mise en oeuvre particulière du procédé que l'on vient  FIG. 2 illustrates, in the form of functional blocks, different elements involved in a particular implementation of the process that we have just

de décrire.to describe.

Cette configuration est destinée à permettre la diffusion d'un contenu mul-  This configuration is intended to allow the distribution of multi-content

timédia (audio, vidéo, jeux, etc.) de l'appareil source (serveur) 220, o ce contenu multimédia est préparé et rendu disponible de la manière que l'on va décrire, vers l'appareil destinataire 210 d'un client: - en s'assurant que le contenu ne sera disponible que pour les clients qui se seront acquitté d'un droit de visualisation, - en permettant également de garantir les paiements et faire respecter les règles définies par les ayants-droit (par exemple un nombre limité de visualisations autorisées),  timedia (audio, video, games, etc.) from the source device (server) 220, where this multimedia content is prepared and made available as described, to the destination device 210 of a client : - by ensuring that the content will only be available to customers who have paid a viewing right, - by also making it possible to guarantee payments and enforce the rules defined by the rights holders (for example a limited number of authorized views),

- en procurant enfin une certaine traçabilité permettant, en cas de frau-  - finally providing a certain traceability allowing, in case of fraud

de, de pouvoir remonter au serveur et/ou déterminer l'acheteur à l'ori-  to be able to go back to the server and / or determine the buyer at the

gine de la copie.copy copy.

L'appareil destinataire 210 du client est un ensemble matériel et logiciel constitué autour d'un équipement de type connu tel que micro- ordinateur, décodeur de TV numérique (notamment du type "set top box"), ou encore  The client's receiving device 210 is a hardware and software assembly constituted around a known type of equipment such as a microcomputer, digital TV decoder (in particular of the "set top box" type), or else

téléphone portable apte à échanger des données numériques conformé-  mobile phone capable of exchanging consistent digital data

ment aux normes GSM, WAP, GPRS, UMTS ou autres.  GSM, WAP, GPRS, UMTS or other standards.

A cet équipement sont associés: - un logiciel d'application client 211, le microcircuit 100, - éventuellement un moyen de stockage de masse 213 tel que disque dur, mémoire flash, etc., - un périphérique 214 de restitution du contenu multimédia, par exemple  Associated with this equipment: - client application software 211, the microcircuit 100, - possibly a mass storage means 213 such as hard disk, flash memory, etc., - a peripheral 214 for rendering multimedia content, by example

moniteur de télévision, amplificateur audio, assistant numérique per-  television monitor, audio amplifier, personal digital assistant

* sonnel, graveur de disque compact, etc. Le contenu multimédia est tout d'abord préparé au niveau du serveur* staff, CD burner, etc. Multimedia content is first prepared at the server level

source 220 de la manière suivante.source 220 as follows.

Ce contenu, désigné "contenu de valeur" sur la figure 2, est accompagné de "règles d'usage" qui définissent les restrictions d'utilisation, le nombre de copies utilisées, la durée de péremption, etc. Ces règles peuvent être éventuellement des règles non spécifiques, appliquées par défaut lorsque le contenu de valeur n'est associé à aucune règle propre.  This content, designated "valuable content" in FIG. 2, is accompanied by "usage rules" which define the restrictions on use, the number of copies used, the expiration period, etc. These rules may possibly be non-specific rules, applied by default when the content of value is not associated with any specific rule.

Le contenu multimédia peut également comprendre des informations, dé-  Multimedia content can also include information,

signées "contenu sans valeur", ne nécessitant pas de mesures de protec-  signed "worthless content", not requiring protective measures

tion particulières, par exemple biographie de l'interprète, paroles d'une chanson, jaquette de présentation, etc. Les règles d'usage sont incorporées au contenu de valeur, par exemple et  particular tion, for example biography of the performer, lyrics of a song, presentation jacket, etc. Usage rules are incorporated into valuable content, for example and

de manière en elle-même connue par tatouage, puis l'ensemble est dé-  in itself known by tattooing, then the whole is de-

coupé en blocs, signé et chiffré, pour produire enfin: - d'une part le contenu de valeur, sous forme de blocs signés et chiffrés, ce contenu de valeur incorporant les règles d'usage,  cut into blocks, signed and encrypted, to finally produce: - on the one hand the valuable content, in the form of signed and encrypted blocks, this valuable content incorporating the rules of use,

- d'autre part, un "titre d'accès" associé, qui permettra de contrôler l'ac-  - on the other hand, an associated "access ticket", which will allow control of access

cès au contenu multimédia et sa restitution par l'appareil destinataire  access to multimedia content and its return by the receiving device

de la manière que l'on indiquera plus bas (le terme "titre" étant enten-  in the manner indicated below (the term "title" being understood

du dans son acception juridique (comme dans "titre de transport" ou  of in its legal meaning (as in "transport ticket" or

"titre de créance"), c'est-à-dire comme certificat constatant un acte ju-  "debt obligation"), that is to say as a certificate evidencing a deed

ridique ou matériel susceptible de produire des effets - ici l'autorisa-  ridiculous or material capable of producing effects - here the authorization

tion de reproduction ou de duplication du contenu), - et éventuellement le contenu sans valeur, simplement découpé en  content reproduction or duplication), - and possibly worthless content, simply cut into

blocs.blocks.

Cet ensemble de données est stocké par le serveur 220.  This data set is stored by the server 220.

La transaction serveur-client s'effectue de manière sécurisée entre le ser-  The server-client transaction is carried out securely between the service

veur et le microcircuit 100 selon des techniques en elles-mêmes connues, le logiciel d'application client 211 servant de passerelle entre le serveur et  veur and the microcircuit 100 according to techniques known per se, the client application software 211 serving as a gateway between the server and

le microcircuit.the microcircuit.

Pour assurer la sécurisation, le microcircuit et le serveur échangent des certificats, avec par exemple: - un premier certificat, du microcircuit vers le serveur, pour certifier que l'utilisateur du microcircuit a bien acquitté le prix correspondant au contenu de valeur précisément identifié, et - un second certificat, du serveur vers le microcircuit, pour transmettre à ce dernier le titre d'accès, ce titre pouvant éventuellement contenir une  To ensure security, the microcircuit and the server exchange certificates, with for example: - a first certificate, from the microcircuit to the server, to certify that the user of the microcircuit has paid the price corresponding to the content of precisely identified value, and - a second certificate, from the server to the microcircuit, for transmitting to the latter the access ticket, this ticket possibly containing a

clef de décryptage.decryption key.

Ces certificats sont signés et cryptés à l'aide de clefs conservées d'une  These certificates are signed and encrypted using keys kept from a

manière sécurisée dans le microcircuit et dans le serveur. Les transac-  securely in the microcircuit and in the server. The transactions

tions entre ces deux organes sont ainsi sécurisées, même au travers d'un  tions between these two bodies are thus secured, even through a

canal non sûr (réseau téléphonique, réseau câblé, Internet, etc.).  unsafe channel (telephone network, cable network, Internet, etc.).

Une fois ces opérations effectuées, I'ensemble des blocs du contenu de-  Once these operations have been carried out, all of the content blocks of-

mandé (contenu de valeur et contenu sans valeur) est transmis à l'appa-  mandated (valuable content and worthless content) is transmitted to the device

reil destinataire.reil recipient.

Toute opération en provenance ou à destination d'un périphérique, y com-  Any operation from or to a device, including

pris le périphérique de restitution local 214, ne peut se faire qu'au travers  taken the local rendering device 214, can only be done through

du microcircuit 100, ce dernier ne répondant à cet effet qu'à des com-  microcircuit 100, the latter responding only for this purpose to

mandes dûment signées et authentifiées.  mandates duly signed and authenticated.

Après préparation et transfert du contenu multimédia, I'appareil destinatai-  After preparation and transfer of multimedia content, the destination device

re dispose du contenu de valeur, crypté avec les règles qui doivent en ré-  re has valuable content, encrypted with the rules that must re

gir l'accès, et éventuellement d'un ensemble d'informations non secrètes  gir access, and possibly a set of non-secret information

(contenu sans valeur, qui peut être affiché par le périphérique de restitu-  (worthless content, which can be displayed by the playback device

tion 214, ou bien simplement ignoré).  tion 214, or simply ignored).

On va tout d'abord décrire une mise en oeuvre dans laquelle le contenu de valeur est restitué en "streaming" c'est-à-dire restitué sous une forme  We will first describe an implementation in which the valuable content is restored in "streaming" that is to say restored in a form

intelligible aux sens humains au fur et à mesure de sa réception, sensi-  intelligible to human senses as it is received, sensi-

blement à la vitesse à laquelle il est transmis, sans stockage permanent  at the speed at which it is transmitted, without permanent storage

dans le dispositif utilisateur (qui ne stocke qu'une quantité limitée d'infor-  in the user device (which stores only a limited amount of information

mations, par exemple correspondant à une seconde de restitution pour  mations, for example corresponding to one second of restitution for

amortir les fluctuations de courte durée du moyen de transmission).  absorb short-term fluctuations in the means of transmission).

Les blocs sont transmis à l'appareil destinataire qui émet une commande de déchiffrement au microcircuit en lui passant le bloc. Le microcircuit  The blocks are transmitted to the destination device which sends a decryption command to the microcircuit by passing the block to it. The microcircuit

n'accepte bien entendu ces commandes que si elles ont été convenable-  Of course, accepts these orders only if they have been suitable-

ment signées et authentifiées. Il calcule la signature du bloc et vérifie les conditions d'accès, en particulier le fait que l'utilisateur a bien le droit de recevoir le contenu en "streaming" et qu'il s'est bien acquitté du paiement des droits de lecture; il utilise pour cela le titre d'accès qu'il a reçu suite au paiement, avec les règles qui ont été tatouées et/ou incluses dans le  signed and authenticated. It calculates the signature of the block and checks the access conditions, in particular the fact that the user has the right to receive the content in "streaming" and that he has paid the payment of the reading rights; for this he uses the access ticket he received following payment, with the rules which have been tattooed and / or included in the

contenu de valeur.valuable content.

Conformément à la présente invention, le contenu de valeur incorporant les règles est divisé (étape 110 de la figure 1) en deux flux distincts A et B de façon pertinente, c'est-à-dire de manière à rendre inexploitable le flux  In accordance with the present invention, the content of value incorporating the rules is divided (step 110 of FIG. 1) into two distinct flows A and B in a relevant manner, that is to say so as to make the flow unusable.

B seul, ou le flux A+B, sans que A n'ait été ultérieurement traité par le mi-  B alone, or flow A + B, without A having been further processed by the mid-

crocircuit.crocircuit.

Le flux B (fraction majeure, typiquement 95 ou 99 % en volume du flux total A+B) est chiffré avec une première clé, ou éventuellement laissé en clair. En revanche, le flux A, qui doit être traité avec le maximum de sécurité,  Flow B (major fraction, typically 95 or 99% by volume of total flow A + B) is encrypted with a first key, or possibly left in the clear. On the other hand, flow A, which must be treated with maximum security,

est chiffré (étape 115 de la figure 1), de même que les règles et la pre-  is encrypted (step 115 in Figure 1), as are the rules and the first

mière clé précitées, de façon à n'être déchiffrable ultérieurement que par  key mentioned above, so that it can only be deciphered later by

le microcircuit de sécurité.the safety microcircuit.

De façon caractéristique de l'invention, seul le flux A est transmis au mi-  Characteristically of the invention, only the stream A is transmitted to the mid

crocircuit, ou il sera déchiffré et tatoué (étapes 130 et 135 de la figure 1).  crocircuit, or it will be deciphered and tattooed (steps 130 and 135 of figure 1).

Éventuellement, le microcircuit peut également rechiffrer le flux A avec  Optionally, the microcircuit can also re-encrypt flow A with

une clé associée au périphérique de restitution particulier 214.  a key associated with the particular restitution device 214.

Par ailleurs, le microcircuit restitue et transmet à l'appareil utilisateur la première clé précitée, c'est-à-dire celle qui permet le déchiffrement du flux  Furthermore, the microcircuit restores and transmits to the user device the first aforementioned key, that is to say the one which allows the decryption of the stream.

B au cas o celui-ci n'a pas été transmis en clair.  B in case this has not been transmitted in clear.

Ce déchiffrement du flux B est opéré à l'extérieur du microcircuit, dont les capacités mémoire et de traitement seraient insuffisantes pour assurer  This decryption of stream B is operated outside the microcircuit, the memory and processing capacities of which would be insufficient to ensure

cette opération en temps réel.this operation in real time.

Le périphérique 214 peut alors restituer le contenu multimédia.  The peripheral 214 can then reproduce the multimedia content.

Lorsque le "streaming" n'est pas possible ou pas souhaité, le contenu est simplement téléchargé, c'est-à-dire que les informations correspondantes sont stockées intégralement et de manière permanente dans le moyen de  When "streaming" is not possible or not desired, the content is simply downloaded, that is to say that the corresponding information is stored in full and permanently in the means of

stockage 213 pour restitution ultérieure.  storage 213 for later return.

La procédure décrite ci-dessus est alors adaptée de la manière suivante.  The procedure described above is then adapted as follows.

Le logiciel d'application client 211 sert de passerelle entre le serveur source 220, le microcircuit 100 et le périphérique de restitution 214. Le  The client application software 211 serves as a gateway between the source server 220, the microcircuit 100 and the playback device 214. The

périphérique 214 et le microcircuit 100 peuvent éventuellement s'identi-  device 214 and microcircuit 100 can possibly identify themselves

fier, par exemple par échange de certificats contenant des données aléa-  proud, for example by exchanging certificates containing random data

toires. Ils peuvent également échanger des clefs entre eux pour communi-  tories. They can also exchange keys with each other to communicate

quer de manière chiffrée.to quantify.

Le logiciel d'application client 211 transmet des commandes signées et  Client application software 211 transmits signed commands and

cryptées au microcircuit 100 en y attachant les blocs. Bien entendu, le mi-  encrypted in microcircuit 100 by attaching the blocks to it. Of course, the mid-

crocircuit n'accepte ces commandes que si elles ont été convenablement  crocircuit accepts these orders only if they have been properly

signées et authentifiées.signed and authenticated.

Le microcircuit calcule la signature du bloc et vérifie les conditions d'ac-  The microcircuit calculates the signature of the block and checks the conditions of access.

cès, en particulier le fait que l'utilisateur a bien le droit de copier le conte-  especially the fact that the user has the right to copy the content

nu et qu'il s'est bien acquitté du paiement des droits de lecture. Il utilise pour cela le titre d'accès qu'il a reçu suite au paiement, avec les règles  naked and that he has paid the reading rights. For this, he uses the access ticket he received following payment, with the rules

qui ont été tatouées ou incluses dans le contenu de valeur.  that have been tattooed or included in valuable content.

Si toutes les conditions sont bien respectées, le microcircuit déchiffre le flux A, le rechiffre éventuellement avec une clef associée au périphérique de restitution et transmet ce contenu au périphérique 213, qui peut alors stocker ce contenu multimédia, à partir duquel la restitution sera effectuée ultérieurement. Dans le cas o l'utilisateur tente de transférer le contenu téléchargé vers un autre moyen de stockage, le microcircuit 100 n'autorisera la recopie que pour un contenu dont il a les droits d'accès, à moins qu'il ne s'agisse  If all the conditions are well respected, the microcircuit decrypts the stream A, possibly re-encrypts it with a key associated with the playback device and transmits this content to the device 213, which can then store this multimedia content, from which the playback will be performed later . In the case where the user attempts to transfer the downloaded content to another storage means, the microcircuit 100 will only authorize the copying for content for which he has access rights, unless it is

d'un contenu marqué "libre de droits". Dans le cas o les droits sont pré-  content marked "royalty free". In case the rights are pre-

sents, il n'y a pas en principe de recopie, puisque le contenu est déjà  smells, there is in principle no copy, since the content is already

stocké sur le moyen de stockage de l'appareil de l'utilisateur.  stored on the storage device of the user's device.

Claims (13)

REVENDICATIONS 1. Un procédé de traitement d'un flux d'informations par un microcircuit de sécurité (100), notamment un microcircuit de carte à puce, ce microcircuit coopérant avec un dispositif externe (200) apte à produire le flux d'infor-  1. A method of processing an information flow by a security microcircuit (100), in particular a smart card microcircuit, this microcircuit cooperating with an external device (200) capable of producing the information flow. mations sous forme de données numériques et à utiliser ce flux d'informa-  digital data and to use this flow of information tions après traitement par le microcircuit, procédé caractérisé par les étapes suivantes: a) par le dispositif externe, production du flux d'information, b) par le dispositif externe, séparation (110) du flux d'information incident (A+B) en deux fractions distinctes, avec une fraction mineure (A) et une fraction majeure (B), la fraction majeure présentant une taille et/ou un débit d'information notablement supérieur à la fraction mineure,  after treatment with the microcircuit, process characterized by the following steps: a) by the external device, production of the information flow, b) by the external device, separation (110) of the incident information flow (A + B) in two distinct fractions, with a minor fraction (A) and a major fraction (B), the major fraction having a size and / or an information flow rate significantly greater than the minor fraction, c) transmission (120) de la fraction mineure du dispositif externe au mi-  c) transmission (120) of the minor fraction of the external device to the mid 1 5 crocircuit, d) au sein du microcircuit, traitement sécuritaire (130, 135) de la fraction mineure, e) transmission (140) de la fraction mineure traitée (A') du microcircuit au dispositif externe, f) par le dispositif externe, recombinaison (150) de la fraction mineure traitée (A') avec la fraction majeure (B) de manière à produire un flux d'informations sortant (A'+B), g) par le dispositif externe, utilisation (160) du flux d'informations sortant  1 5 crocircuit, d) within the microcircuit, safe treatment (130, 135) of the minor fraction, e) transmission (140) of the treated minor fraction (A ') of the microcircuit to the external device, f) by the external device , recombination (150) of the minor fraction processed (A ') with the major fraction (B) so as to produce an outgoing information flow (A' + B), g) by the external device, use (160) of the outgoing information flow (A'+B).(A '+ B). 2. Le procédé de la revendication 1, dans lequel le traitement sécuritaire de l'étape d) est un traitement du groupe comprenant: déchiffrement ou chiffrement du flux; contrôle ou génération d'un certificat ou signature électronique du flux; encodage ou décodage d'une information auxiliaire  2. The method of claim 1, in which the security processing of step d) is a processing of the group comprising: decryption or encryption of the stream; control or generation of a certificate or electronic signature of the flow; encoding or decoding of auxiliary information tatouée dans le flux; extraction ou ajout d'une information au flux par dé-  tattooed in the stream; extracting or adding information to the flow by de- multiplexage ou multiplexage; contrôle de validité du flux; gestion de droits d'exploitation des informations du flux; et combinaison de deux ou  multiplexing or multiplexing; flow validity check; management of rights to use flow information; and combination of two or plusieurs des traitements précédents.  many of the previous treatments. 3. Le procédé de la revendication 1 ou 2, dans lequel: - le dispositif externe comporte un appareil source (220) et un appareil  3. The method of claim 1 or 2, wherein: - the external device comprises a source device (220) and a device utilisateur (210) distincts, le microcircuit (100) coopérant avec l'appa-  separate user (210), the microcircuit (100) cooperating with the device reil utilisateur (210); - les étapes a) et b) sont mises en oeuvre dans l'appareil source; et  user reil (210); - steps a) and b) are implemented in the source device; and - I'étape f) est mise en oeuvre dans l'appareil utilisateur.  - step f) is implemented in the user device. 4. Le procédé de l'une des revendications 1 à 3, dans lequel, après l'éta-  4. The method of one of claims 1 to 3, wherein, after the step pe b) de séparation et avant l'étape c) de transmission, il est prévu une  eg b) of separation and before step c) of transmission, provision is made for étape (115) de traitement, notamment de chiffrement, de la fraction mi-  step (115) of processing, in particular encryption, of the mid-fraction neure (A) par le dispositif externe, I'étape d) de traitement sécuritaire mise  neure (A) by the external device, step d) of safe treatment put en oeuvre au sein du microcircuit étant une étape d'un traitement symétri-  implemented within the microcircuit being a step of a symmetrical treatment que, notamment une étape de déchiffrement (130).  that, in particular a decryption step (130). 5. Le procédé de la revendication 4, dans lequel le traitement sécuritaire de l'étape d) inclut un transcodage de clé, comportant un déchiffrement  5. The method of claim 4, wherein the security processing of step d) includes a key transcoding, comprising a decryption avec une première clé puis un rechiffrement avec une seconde clé.  with a first key then a re-encryption with a second key. 6. Le procédé de l'une des revendications 1 à 5, dans lequel la séparation  6. The method of one of claims 1 to 5, wherein the separation de l'étape b) comporte une séparation temporelle, opérée par découpage  of step b) comprises a temporal separation, operated by cutting du flux incident en intervalles de temps.  of the incident flow in time intervals. 7. Le procédé de l'une des revendications 1 à 6, dans lequel la séparation  7. The method of one of claims 1 to 6, wherein the separation de l'étape b) comporte une séparation fonction du contenu informationnel des données composant le flux incident, opérée par extraction de champs  of step b) comprises a separation according to the informational content of the data composing the incident flow, operated by extraction of fields de données de nature prédéterminée.  data of a predetermined nature. 8. Le procédé de l'une des revendications 1 à 7, dans lequel la séparation  8. The method of one of claims 1 to 7, wherein the separation de l'étape b) est une séparation à la fois temporelle et fonction du contenu  of step b) is a separation which is both temporal and a function of the content informationnel des données composant le flux incident, opérée par dé-  informational of the data composing the incident flow, operated by coupage du flux incident en intervalles de temps et extraction de champs  cutting the incident flow in time intervals and extracting fields de données de nature prédéterminée.  data of a predetermined nature. 9. Le procédé de l'une des revendications 1 à 8, dans lequel la séparation  9. The method of one of claims 1 to 8, wherein the separation de l'étape b) et/ou le traitement sécuritaire (130, 135) est fonction de pa-  of step b) and / or the safe treatment (130, 135) is a function of pa- ramètres influant la perceptibilité de la séparation et/ou du traitement et  rameters influencing the perceptibility of separation and / or treatment and sélectionnés afin d'en réduire la perceptibilité.  selected in order to reduce their perceptibility. 10. Le procédé de l'une des revendications 1 à 9, dans lequel le traite-  10. The method of one of claims 1 to 9, wherein the process- ment sécuritaire de l'étape d) comprend également la production d'une clé  safe step d) also includes the production of a key apte à permettre le déchiffrement de la fraction majeure (B) par le dispo-  able to allow the decryption of the major fraction (B) by the provision sitif externe.external sitive. 11. Le procédé de l'une des revendications 1 à 10, dans lequel la taille  11. The method of one of claims 1 to 10, wherein the size et/ou le débit d'informations de la fraction mineure (A) sont inférieurs à  and / or the information rate of the minor fraction (A) is less than % du flux total (A+B).% of total flow (A + B). 12. Le procédé de la revendication 11, dans lequel la taille et/ou le débit d'informations de la fraction mineure (A) sont compris entre 5 % et 1 % du  12. The method of claim 11, wherein the size and / or the information rate of the minor fraction (A) is between 5% and 1% of the flux total (A+B).total flow (A + B). 13. Le procédé de la revendication 11, dans lequel la taille et/ou le débit d'informations de la fraction mineure (A) sont inférieurs à 1 % du flux total  13. The method of claim 11, wherein the size and / or information rate of the minor fraction (A) is less than 1% of the total flow (A+B).(A + B).
FR0009479A 2000-07-19 2000-07-19 Method of security processing of data flow such as e.g. MP3 data stream by transmitting processes data stream back to external device that recombines of processes part with major fraction to produce flux of output information Pending FR2812147A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR0009479A FR2812147A1 (en) 2000-07-19 2000-07-19 Method of security processing of data flow such as e.g. MP3 data stream by transmitting processes data stream back to external device that recombines of processes part with major fraction to produce flux of output information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0009479A FR2812147A1 (en) 2000-07-19 2000-07-19 Method of security processing of data flow such as e.g. MP3 data stream by transmitting processes data stream back to external device that recombines of processes part with major fraction to produce flux of output information

Publications (1)

Publication Number Publication Date
FR2812147A1 true FR2812147A1 (en) 2002-01-25

Family

ID=8852696

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0009479A Pending FR2812147A1 (en) 2000-07-19 2000-07-19 Method of security processing of data flow such as e.g. MP3 data stream by transmitting processes data stream back to external device that recombines of processes part with major fraction to produce flux of output information

Country Status (1)

Country Link
FR (1) FR2812147A1 (en)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002063852A2 (en) * 2001-02-06 2002-08-15 Hewlett-Packard Company Method and apparatus for partial encryption of contents
WO2003085871A1 (en) * 2002-04-04 2003-10-16 Telefonaktiebolaget Lm Ericsson (Publ) Arrangements and methods for secure data transmission
WO2004032510A1 (en) * 2002-10-03 2004-04-15 Medialive Adaptive and progressive video stream scrambling
FR2848372A1 (en) * 2002-12-09 2004-06-11 Medialive Secure high quality TV screen picture transmission having digital stream read/generating position identifying server transmitting and server responding with complementary information following position
FR2850826A1 (en) * 2003-02-04 2004-08-06 Medialive Coded video sequence distribution method for telecommunication network, involves transmitting modified main flow and extra digital information from server to destination equipment
WO2004075533A2 (en) 2003-02-19 2004-09-02 Sony Electronics Inc. Method and system for copy protection
WO2004100532A1 (en) * 2003-05-02 2004-11-18 Medialive Method and device for securing transmission, recording and viewing of digital audiovisual packet flows
US7224310B2 (en) 2002-11-20 2007-05-29 Nagravision S.A. Method and device for the recognition of the origin of encrypted data broadcasting
EP1835744A1 (en) * 2006-03-13 2007-09-19 Axilia SA A method of compressing video data and server apparatus therefor
FR2908199A1 (en) * 2006-11-06 2008-05-09 Ubicmedia Soc Par Actions Simp METHOD AND APPARATUS FOR CONTROLLED EDITING AND BROADCAST OF COMPRESSED MULTIMEDIA FILES
FR2909507A1 (en) * 2006-12-05 2008-06-06 Medialive Sa Marked audio-visual sequence i.e. tattooing audio-visual flow, distributing method for e.g. global system for mobile communication network, involves transmitting modified main flow and tattooing complementary information to equipment
US7590242B2 (en) 2002-03-21 2009-09-15 Smardtv Sa Selective multimedia data encryption
US7613298B2 (en) 2002-10-03 2009-11-03 Medialive System and process for adaptive and progressive scrambling of video streams
CN101894555A (en) * 2010-04-09 2010-11-24 中山大学 Watermark protection method for MP3 file
EP2579589A1 (en) * 2010-06-02 2013-04-10 ZTE Corporation Encryption method for television service of mobile terminal, mobile terminal and server thereof

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5799082A (en) * 1995-11-07 1998-08-25 Trimble Navigation Limited Secure authentication of images
JPH1118070A (en) * 1997-06-26 1999-01-22 Matsushita Electric Ind Co Ltd Image compressing device, image extending device and transmission equipment
WO2000031964A1 (en) * 1998-11-20 2000-06-02 Telefonaktiebolaget Lm Ericsson (Publ) A method and a device for encryption of images

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5799082A (en) * 1995-11-07 1998-08-25 Trimble Navigation Limited Secure authentication of images
JPH1118070A (en) * 1997-06-26 1999-01-22 Matsushita Electric Ind Co Ltd Image compressing device, image extending device and transmission equipment
WO2000031964A1 (en) * 1998-11-20 2000-06-02 Telefonaktiebolaget Lm Ericsson (Publ) A method and a device for encryption of images

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
AGI I ; GONG L: "An empirical study of secure MPEG video transmissions", PROCEEDINGS OF THE SYMPOSIUM ON NETWORK AND DISTRIBUTED SYSTEM SECURITY, PROCEEDINGS OF INTERNET SOCIETY SYMPOSIUM ON NETWORK AND DISTRIBUTED SYSTEMS SECURITY, 22 February 1996 (1996-02-22) - 23 February 1996 (1996-02-23), San Diego, CA, USA, pages 137 - 144, XP002165339 *
KUNKELMANN T ; HORN U: "Video encryption based on data partitioning and scalable coding - a comparaison", INTERACTIVE DISTRIBUTED MULTIMEDIA SYSTEMS AND TELECOMMUNICATION SERVICES. 5TH INTERNATIONAL WORKSHOP, IDMS '98. PROCEEDINGS, PROCEEDINGS OF 5TH INTERNATIONAL WORKSHOP ON INTERACTIVE DISTRIBUTED MULTIMEDIA SYSTEMS AND TELECOMMUNICATION SERVICE,, 8 September 1998 (1998-09-08) - 11 September 1998 (1998-09-11), Oslo, Norway, pages 95 - 106, XP002165338 *
KUNKELMANN T ; REINEMA R: "A scalable security architecture for multimedia communication standards", PROCEEDINGS IEEE INTERNATIONAL CONFERENCE ON MULTIMEDIA COMPUTING AND SYSTEMS '97 (CAT. NO.97TB100141), PROCEEDINGS OF IEEE INTERNATIONAL CONFERENCE ON MULTIMEDIA COMPUTING AND SYSTEMS, 3 June 1997 (1997-06-03) - 6 June 1997 (1997-06-06), Ottawa, Ont., Canada, pages 660 - 661, XP002165340 *
PATENT ABSTRACTS OF JAPAN vol. 1999, no. 04 30 April 1999 (1999-04-30) *

Cited By (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6976166B2 (en) 2001-02-06 2005-12-13 Hewlett-Packard Development Company, L.P. Method and apparatus for partial encryption of content
WO2002063852A3 (en) * 2001-02-06 2002-12-12 Hewlett Packard Co Method and apparatus for partial encryption of contents
WO2002063852A2 (en) * 2001-02-06 2002-08-15 Hewlett-Packard Company Method and apparatus for partial encryption of contents
US7590242B2 (en) 2002-03-21 2009-09-15 Smardtv Sa Selective multimedia data encryption
WO2003085871A1 (en) * 2002-04-04 2003-10-16 Telefonaktiebolaget Lm Ericsson (Publ) Arrangements and methods for secure data transmission
WO2004032510A1 (en) * 2002-10-03 2004-04-15 Medialive Adaptive and progressive video stream scrambling
US7613298B2 (en) 2002-10-03 2009-11-03 Medialive System and process for adaptive and progressive scrambling of video streams
US7224310B2 (en) 2002-11-20 2007-05-29 Nagravision S.A. Method and device for the recognition of the origin of encrypted data broadcasting
FR2848372A1 (en) * 2002-12-09 2004-06-11 Medialive Secure high quality TV screen picture transmission having digital stream read/generating position identifying server transmitting and server responding with complementary information following position
WO2004056114A1 (en) * 2002-12-09 2004-07-01 Medialive Synchronisation of secure audiovisual streams
US7864759B2 (en) * 2002-12-09 2011-01-04 Nagra France Synchronization of secured audiovisual streams
WO2004073291A3 (en) * 2003-02-04 2004-11-18 Medialive Protection method and device for the secure distribution of audio-visual works
US8793722B2 (en) 2003-02-04 2014-07-29 Nagra France Protection method and device for the secure distribution of audio-visual works
WO2004073291A2 (en) * 2003-02-04 2004-08-26 Medialive Protection method and device for the secure distribution of audio-visual works
FR2850826A1 (en) * 2003-02-04 2004-08-06 Medialive Coded video sequence distribution method for telecommunication network, involves transmitting modified main flow and extra digital information from server to destination equipment
EP1595395A2 (en) * 2003-02-19 2005-11-16 Sony Electronics Inc. Method and system for copy protection
EP1595395B1 (en) * 2003-02-19 2016-04-13 Sony Electronics, Inc. Method and system for copy protection
WO2004075533A2 (en) 2003-02-19 2004-09-02 Sony Electronics Inc. Method and system for copy protection
US7613181B2 (en) 2003-05-02 2009-11-03 Daniel Lecomte Process and device for securing the transmission, recording and viewing of digital, audiovisual packetized streams
WO2004100532A1 (en) * 2003-05-02 2004-11-18 Medialive Method and device for securing transmission, recording and viewing of digital audiovisual packet flows
US8270402B2 (en) 2003-05-02 2012-09-18 Querell Data Limited Liability Company Process and device for securing the transmission, recording and viewing of digital audiovisual packetized streams
EP1835744A1 (en) * 2006-03-13 2007-09-19 Axilia SA A method of compressing video data and server apparatus therefor
WO2008065275A2 (en) * 2006-11-06 2008-06-05 Ubicmedia Method and device for the controlled editing and broadcasting of compressed multimedia files
WO2008065275A3 (en) * 2006-11-06 2008-09-12 Ubicmedia Method and device for the controlled editing and broadcasting of compressed multimedia files
US8370827B2 (en) 2006-11-06 2013-02-05 Ubicmedia Method and device for the controlled editing and broadcasting of compressed multimedia files
FR2908199A1 (en) * 2006-11-06 2008-05-09 Ubicmedia Soc Par Actions Simp METHOD AND APPARATUS FOR CONTROLLED EDITING AND BROADCAST OF COMPRESSED MULTIMEDIA FILES
WO2008081113A3 (en) * 2006-12-05 2008-08-21 Medialive Method and system for the secured distribution of audiovisual data by transaction marking
WO2008081113A2 (en) * 2006-12-05 2008-07-10 Medialive Method and system for the secured distribution of audiovisual data by transaction marking
US8442225B2 (en) 2006-12-05 2013-05-14 Nagra France Method and system for the secured distribution of audiovisual data by transaction marking
FR2909507A1 (en) * 2006-12-05 2008-06-06 Medialive Sa Marked audio-visual sequence i.e. tattooing audio-visual flow, distributing method for e.g. global system for mobile communication network, involves transmitting modified main flow and tattooing complementary information to equipment
CN101894555A (en) * 2010-04-09 2010-11-24 中山大学 Watermark protection method for MP3 file
EP2579589A1 (en) * 2010-06-02 2013-04-10 ZTE Corporation Encryption method for television service of mobile terminal, mobile terminal and server thereof
EP2579589A4 (en) * 2010-06-02 2014-05-14 Zte Corp Encryption method for television service of mobile terminal, mobile terminal and server thereof

Similar Documents

Publication Publication Date Title
EP1579686B1 (en) Personalized marking for protecting digital audiovisual streams
FR2812147A1 (en) Method of security processing of data flow such as e.g. MP3 data stream by transmitting processes data stream back to external device that recombines of processes part with major fraction to produce flux of output information
FR2715256A1 (en) Procedures for transmitting and receiving conditional access programs managed by the same operator.
WO2003026207A2 (en) Method and system for secure distribution of digital documents
FR2680589A1 (en) METHOD OF TRANSMITTING AND RECEIVING CUSTOM PROGRAMS.
EP1890493A1 (en) Method for revocating security modules used to secure broadcast messages
EP1733559A1 (en) Method and system for the secure diffusion of protected audiovisual flows to a dynamic group of receivers
WO2008081113A2 (en) Method and system for the secured distribution of audiovisual data by transaction marking
EP3114598B1 (en) Method for providing protected multimedia content to a terminal
WO2009092894A2 (en) Method and system for the secure distribution of audiovisual data by transactional marking
FR2889347A1 (en) Composite signal producing method for producer, involves encoding sound signal into encoded sound signal, by frequency shifting former signal towards high inaudible frequencies, so that encoded signal is diffusible in inaudible manner
EP3380983B1 (en) Method for the identification of security processors
EP1352523A1 (en) Method for storing encrypted data
FR2867928A1 (en) HIGHLY SECURE METHOD AND SYSTEM FOR DISTRIBUTING AUDIOVISUAL FLOWS
WO2009112771A1 (en) Method for displaying multimedia content with variable interference based on receiver/decoder local legislation
EP1994718B1 (en) Method and device for distributing secure digital audiovisual contents by interoperable solutions
WO2004100532A1 (en) Method and device for securing transmission, recording and viewing of digital audiovisual packet flows
EP1798974A1 (en) Method for transmitting conditional access content
WO2000011868A1 (en) Delivery and payment method for an audio, video or textual sequence
EP2087700A2 (en) Method and device for the controlled editing and broadcasting of compressed multimedia files
EP1554877A2 (en) Adaptive and progressive audio stream descrambling
FR2811503A1 (en) Multimedia delivery system tattoos client ID data in transmission improves traceability
EP1474923B1 (en) Method for monitoring access to content by a terminal, terminal, user rights server, distribution automaton, supplier server, data medium, and system associated therewith
FR2786973A1 (en) Security device for decoding compressed encrypted data has safe microcircuit in magnetic card separate from case and also includes decompression circuits
FR2911456A1 (en) Digital data distributing method for e.g. DVD, involves converting digital data, presented in non audio-visual digital format, into audio-visual digital format using conversion device, and implementing protection device