KR20110025567A - A method for processing a digital content and a digital broadcast receiving system - Google Patents

A method for processing a digital content and a digital broadcast receiving system Download PDF

Info

Publication number
KR20110025567A
KR20110025567A KR1020090083691A KR20090083691A KR20110025567A KR 20110025567 A KR20110025567 A KR 20110025567A KR 1020090083691 A KR1020090083691 A KR 1020090083691A KR 20090083691 A KR20090083691 A KR 20090083691A KR 20110025567 A KR20110025567 A KR 20110025567A
Authority
KR
South Korea
Prior art keywords
content
host
module
processing
encryption key
Prior art date
Application number
KR1020090083691A
Other languages
Korean (ko)
Inventor
곽원기
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Priority to KR1020090083691A priority Critical patent/KR20110025567A/en
Publication of KR20110025567A publication Critical patent/KR20110025567A/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04HBROADCAST COMMUNICATION
    • H04H40/00Arrangements specially adapted for receiving broadcast information
    • H04H40/18Arrangements characterised by circuits or components specially adapted for receiving
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/434Disassembling of a multiplex stream, e.g. demultiplexing audio and video streams, extraction of additional data from a video stream; Remultiplexing of multiplex streams; Extraction or processing of SI; Disassembling of packetised elementary stream
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/4367Establishing a secure communication between the client and a peripheral device or smart card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/438Interfacing the downstream path of the transmission network originating from a server, e.g. retrieving MPEG packets from an IP network
    • H04N21/4382Demodulation or channel decoding, e.g. QPSK demodulation

Abstract

PURPOSE: A method for processing digital contents and a digital broadcast receiving system are provided to enhance the efficiency of a system by omitting a verification procedure for the contents downloaded from a host. CONSTITUTION: A reception unit receives contents, and a demodulation unit transfers the contents within a demodulated broadcasting signal to a module connected to a host. A content processing unit(308) receives the contents transferred from a security channel and releases a secure control operation. A demultiplexing unit(303) receives and demultiplexes the digital broadcasting signal for which the secure control operation is released. A decoder(304) decodes the contents within the demultiplexed digital broadcasting signal, and a display unit(305) displays the decoded contents.

Description

디지털 컨텐츠 처리 방법 및 디지털 방송 수신 시스템{A METHOD FOR PROCESSING A DIGITAL CONTENT AND A DIGITAL BROADCAST RECEIVING SYSTEM}Digital content processing method and digital broadcasting reception system {A METHOD FOR PROCESSING A DIGITAL CONTENT AND A DIGITAL BROADCAST RECEIVING SYSTEM}

본 발명은 디지털 컨텐츠 처리 방법 및 디지털 방송 수신 시스템에 관한 것으로, 더욱 상세하게는 호스트에서 임의의 컨텐츠를 안전하게 다운로드 받아 처리하는 방법 및 상기 호스트를 포함하는 디지털 방송 수신 시스템에 관한 것이다.The present invention relates to a digital content processing method and a digital broadcast receiving system, and more particularly, to a method for securely downloading and processing arbitrary content from a host and a digital broadcast receiving system including the host.

디지털 방송 시대가 도래하면서 아날로그 방송 시대에 비해 컨텐츠의 양이 폭발적으로 증가하였으며, 더불어 그러한 디지털 컨텐츠의 보호에 대한 관심 역시 높아지고 있다.With the advent of the digital broadcasting era, the amount of contents has explosively increased compared to the analog broadcasting era, and the interest in protecting such digital contents is also increasing.

종래 디지털 컨텐츠를 보호하는 방법으로는 디지털 워터마킹(digital watermarking) 기술이 주로 사용되었다. 다만, 디지털 워터마킹은 해당 컨텐츠에 대한 저작권 보호, 위조나 변조 판별, 불법 복제 추적과 같은 기능을 주로 하고 있다.Conventionally, digital watermarking technology has been mainly used as a method of protecting digital content. Digital watermarking, however, is mainly used for copyright protection, counterfeit or forgery, and illegal copy tracking of the contents.

다만, 종래에는 그러한 컨텐츠도 시큐리티가 보장되지 않는 일반 데이터 채널을 통해 전달되어 외부에 노출되는 빈도가 높고 그로 인한 공격의 대상이 되는 경우가 많아 컨텐츠 보호와 관련된 문제가 발생할 여지가 있었다. 따라서 수신 측 에서는 컨텐츠가 수신되어도 이를 검증해야 하는 불편함이 있었다.However, in the related art, such a content is also transmitted through a general data channel which is not guaranteed to be secured, and thus the frequency of exposure to the outside is high and the target of the attack is high. Therefore, there was an inconvenience in that the receiving side should verify the content even if it is received.

상기와 같은 문제를 해결하기 위해 종래에는 인증 등의 보안 기능을 높이기 위해서는 플러그인과 같은 추가적인 하드웨어의 지원이 필요하였다. 다만, 이는 점차 소형화, 간단화 되어 가는 디지털 기기의 추세에 역행할 뿐만 아니라 비용 부담의 문제, 시스템 효율의 문제도 발생한다.In order to solve the above problems, in order to increase security functions such as authentication, it was necessary to support additional hardware such as a plug-in. However, this not only counters the trend of digital devices that are becoming smaller and simpler, but also causes cost burden and system efficiency.

특히, Pay TV의 경우와 같이, 사용되는 컨텐츠가 과금과 연관이 있어 해당 컨텐츠에 대한 복제(copy)나 불법적인 사용에 대한 원천적인 보호가 필요한 경우에는 컨텐츠가 제대로 보호되지 않으면, 저작권 관련 문제, 과금 관련 문제 등 방송 사업자나 수신기 제조업체 등에 심각한 경제적 피해를 주는 문제점이 있다.In particular, in the case of Pay TV, when the content used is related to billing and requires original protection against copying or illegal use of the content, if the content is not properly protected, a copyright related issue, There is a problem of serious economic damage to broadcasting companies and receiver manufacturers, such as billing-related problems.

상기와 같은 문제점을 해결하기 위하여, 본 발명은 디지털 컨텐츠를 처리하는 방법 및 디지털 방송 수신 시스템을 제공하는 것을 목적으로 한다.In order to solve the above problems, an object of the present invention is to provide a method for processing digital content and a digital broadcast receiving system.

본 발명은 시큐어 제어를 통해 호스트에서 안전하게 컨텐츠를 다운로드 받을 수 있도록 하는 것을 다른 목적으로 한다.Another object of the present invention is to enable secure download of content from a host through secure control.

본 발명은 상기와 같이 호스트에서 안전하게 다운로드 받을 수 있도록 시큐어 제어를 통한 시큐리티 채널을 통함으로써 호스트에서 다운로드 받은 컨텐츠에 대한 검증 과정을 생략하도록 하여 시스템의 효율을 높이고자 하는 것을 또 다른 목적으로 한다.Another object of the present invention is to increase the efficiency of the system by omitting the verification process for the content downloaded from the host by way of the security channel through the security control so that it can be safely downloaded from the host as described above.

본 발명은 추가적인 하드웨어의 지원없이 간단한 소프트웨어의 업그레이드만으로 호스트에서 안전하게 컨텐츠를 다운로드 할 수 있는 방법을 제공하는 것을 또 다른 목적으로 한다.Another object of the present invention is to provide a method for safely downloading content from a host by simply upgrading software without supporting additional hardware.

본 발명은 호스트에서 안전하게 컨텐츠를 다운로드 받음으로써 송신측에서 과금 및 컨텐츠를 제어할 수 있도록 하는 것을 또 다른 목적으로 한다.Another object of the present invention is to enable the sender to control billing and content by safely downloading content from a host.

본 발명은 디지털 컨텐츠 처리 방법 및 디지털 방송 수신 시스템에 관한 것으로, 본 발명에 따라 호스트에서 연결된 모듈로부터 임의의 컨텐츠를 다운로드 받아 처리하는 방법의 일 예는, 수신되는 컨텐츠를 모듈로 전송하는 단계; 상기 모듈과 상호 인증하는 단계; 상기 인증된 모듈에서 시큐어 제어를 통해 형성된 시큐리 티 채널을 통해 컨텐츠를 다운로드 받는 단계; 및 상기 다운로드 받은 컨텐츠에 대한 시큐어 제어를 해제하고, 해당 컨텐츠를 처리하는 단계;를 포함하여 이루어진다.The present invention relates to a digital content processing method and a digital broadcast receiving system. According to the present invention, an example of a method for downloading and processing arbitrary content from a module connected to a host includes: transmitting the received content to a module; Mutually authenticating with the module; Downloading content through a security channel formed through secure control in the authenticated module; And releasing the secure control of the downloaded content and processing the corresponding content.

이때, 상기 인증된 모듈에서 시큐어 제어를 통해 형성된 시큐리티 채널을 통해 컨텐츠를 다운로드 받는 단계는, 상기 모듈과 호스트에서 각각 난수를 생성하고 자신의 식별자 정보를 추출하는 단계와; 상기 생성된 각 난수와 상기 추출된 식별자 정보를 서로 교환하는 단계와; 상기 교환된 각 난수와 식별자 정보에 근거하여 기 정의된 암호화 알고리즘에 따라 암호화 키를 생성하는 단계를 포함하여 이루어질 수 있다.In this case, downloading the content through the security channel formed through the security control in the authenticated module may include generating random numbers and extracting identifier information of the module and the host, respectively; Exchanging each of the generated random numbers and the extracted identifier information; And generating an encryption key according to a predefined encryption algorithm based on each of the exchanged random numbers and identifier information.

그리고 상기 인증된 모듈에서 시큐어 제어를 통해 형성된 시큐리티 채널을 통해 컨텐츠를 다운로드 받는 단계는, 상기 모듈로부터 동기 신호를 수신하는 단계와; 상기 수신된 동기 신호에 따라 동기를 맞추는 단계를 더 포함하여 이루어질 수 있다.The downloading of content through a security channel formed through secure control in the authenticated module may include: receiving a synchronization signal from the module; The synchronization may be further performed according to the received synchronization signal.

또한, 상기 모듈은, 상기 호스트로부터 상기 임의의 컨텐츠를 수신하고, 상기 수신된 임의의 컨텐츠를 상기 생성된 암호화 키를 이용하여 암호화할 수 있다.The module may receive the arbitrary content from the host and encrypt the received arbitrary content using the generated encryption key.

그리고 상기 모듈은 패어로 동작하는 수신 제한 모듈과 스마트 카드를 포함할 수 있다.The module may include a reception restriction module and a smart card operating as a pair.

또한, 상기 스마트 카드는, 사용자가 상기 임의의 컨텐츠의 제공자들로부터 구매한 내역 및 디스크램블을 위한 키 값을 저장할 수 있다.In addition, the smart card may store a key value for the descrambling and the details that the user purchased from the providers of the arbitrary content.

그리고 상기 모듈은, 상기 호스트에 대한 인증 성공 여부를 상기 호스트로 메시지 형태로 전송할 수 있다.The module may transmit whether the authentication of the host is successful to the host in the form of a message.

또한, 상기 호스트는, 상기 모듈로부터 전송되는 메시지에 근거하여 상호 인증 성공이 확인되면, 상기 수신된 메시지에 응답하여 싱크(sync)를 맞출 수 있다.In addition, the host may synchronize with the received message when it is confirmed that the mutual authentication is successful based on the message transmitted from the module.

본 발명의 다른 관점에서 디지털 방송 수신 시스템의 일 예는, 수신되는 임의의 컨텐츠를 상기 모듈로 전송하고, 상기 모듈과의 사이에 상호 인증을 통해 인증된 모듈에서 시큐어 제어되어 형성된 시큐리티 채널을 통해 컨텐츠를 다운로드 받고, 다운로드 받은 컨텐츠에 대한 시큐어 제어를 해제하여 해당 컨텐츠를 처리하는 호스트와; 상기 호스트로부터 임의의 컨텐츠를 수신하고, 상기 호스트와 상호 인증하여 인증된 호스트에서만 상기 컨텐츠를 처리할 수 있도록 시큐어 제어하여 컨텐츠가 전달되는 시큐리티 채널을 형성하는 모듈을 포함하여 구성할 수 있다.In another aspect of the present invention, an example of a digital broadcast receiving system includes transmitting content received through a secure channel to a module, and securely controlling the content in a module authenticated through mutual authentication with the module. A host for downloading the content, releasing secure control on the downloaded content, and processing the corresponding content; And a module for receiving arbitrary content from the host, mutually authenticating with the host, and controlling the content so that only the authorized host can process the content to form a security channel through which the content is delivered.

이때, 상기 호스트는, 상기 임의의 컨텐츠를 수신하는 수신부; 상기 수신한 방송 신호를 복조하고, 복조된 방송 신호 내 컨텐츠를 상기 모듈로 전송하는 복조부; 상기 모듈로부터 시큐어 제어되어 형성된 시큐리티 채널을 통해 전달되는 컨텐츠를 수신하여 시큐어 제어 해제하는 컨텐츠 처리부; 상기 시큐어 제어 해제된 디지털 방송 신호를 수신하여 역다중화하는 역다중화부; 상기 역다중화된 디지털 방송 신호 내 컨텐츠를 디코딩하는 디코더; 및 상기 디코딩된 컨텐츠를 디스플레이하는 디스플레이부를 포함할 수 있다.At this time, the host, the receiving unit for receiving the arbitrary content; A demodulator for demodulating the received broadcast signal and transmitting content in the demodulated broadcast signal to the module; A content processing unit which receives the content delivered through the security channel formed by the security control from the module and releases the security control; A demultiplexer configured to receive and demultiplex the secure control-released digital broadcast signal; A decoder for decoding content in the demultiplexed digital broadcast signal; And a display unit for displaying the decoded content.

그리고 상기 모듈은, 상기 호스트로부터 임의의 컨텐츠를 수신하고 스크램블된 디지털 방송 신호를 디스크램블하는 수신 제한 모듈; 상기 디스크램블을 위한 키 값을 전달하는 스마트 카드; 상기 시큐어 제어를 위한 암호화 키 값을 생성하고 사용자 인증을 하는 사용자 인증부; 및 상기 인증된 호스트로 상기 디스크램블된 컨텐츠에 시큐어 제어를 하는 시큐어 제어부를 포함할 수 있다.The module may further include: a reception restriction module configured to receive arbitrary content from the host and descramble a scrambled digital broadcast signal; A smart card transferring a key value for the descramble; A user authentication unit generating an encryption key value for the secure control and authenticating a user; And a secure control unit configured to secure control of the descrambled content to the authenticated host.

또한, 상기 모듈과 호스트는, 각각 난수를 생성하고 자신의 식별자 정보를 추출하여 서로 교환할 수 있다.In addition, the module and the host may generate random numbers, extract their identifier information, and exchange them with each other.

그리고 상기 모듈과 호스트는, 상기 교환된 난수와 식별자 정보에 근거하여 기 정의된 암호화 알고리즘에 따라 암호화 키 값을 생성할 수 있다.The module and the host may generate an encryption key value according to a predefined encryption algorithm based on the exchanged random number and identifier information.

또한, 상기 모듈과 호스트는, 상기 생성된 암호화 키 값을 서로 교환하고, 교환된 암호화 키 값이 서로 일치하는지 판단할 수 있다.The module and the host may exchange the generated encryption key values with each other, and determine whether the exchanged encryption key values coincide with each other.

그리고 상기 모듈은, 상기 교환된 암호화 키 값이 서로 일치하면, 해당 호스트를 정당한 사용자로 판단하고 동기 신호를 상기 호스트로 메시지 형태로 전송할 수 있다.When the exchanged encryption key values coincide with each other, the module may determine the host as a legitimate user and transmit a synchronization signal to the host in the form of a message.

또한, 상기 호스트는, 상기 모듈로부터 수신된 암호화 키 값이 자신이 생성한 키 값과 서로 일치하면, 상기 동기 신호에 응답하여 동기를 맞출 수 있다.The host may synchronize in response to the synchronization signal when the encryption key values received from the module coincide with the key values generated by the host.

본 발명에 따른 디지털 컨텐츠를 처리하는 방법 및 디지털 방송 수신 시스템에 의하면,According to the method and the digital broadcasting reception system for processing digital content according to the present invention,

첫째, 시큐어 제어를 통해 호스트에서 안전하게 컨텐츠를 다운로드 받을 수 있는 효과가 있다.First, secure control has the effect of downloading content securely from the host.

둘째, 호스트에서 다운로드 받은 컨텐츠에 대한 검증 과정을 생략하도록 하여 시스템의 효율을 높일 수 있는 효과가 있다.Second, it is possible to omit the verification process for the content downloaded from the host to increase the efficiency of the system.

셋째, 추가적인 하드웨어의 지원 없이 간단한 소프트웨어의 업그레이드만으로 호스트에서 안전하게 컨텐츠를 다운로드 할 수 있는 효과가 있다.Third, there is an effect that the content can be safely downloaded from the host by simple software upgrade without additional hardware support.

넷째, 호스트에서 안전하게 컨텐츠를 다운로드 받음으로써 송신측에서 과금 및 컨텐츠를 제어할 수 있는 효과가 있다.Fourth, there is an effect that the transmitter can control the charging and the content by safely downloading the content from the host.

본 발명에서 사용되는 용어는 본 발명에서의 기능을 고려하면서 가능한 현재 널리 사용되는 일반적인 용어를 선택하였으나, 이는 당해 기술분야에 종사하는 기술자의 의도 또는 관례 또는 새로운 기술의 출현 등에 따라 달라질 수 있다. 또한, 특정한 경우는 출원인이 임의로 선정한 용어도 있으며, 이 경우 해당되는 발명의 설명 부분에서 상세히 그 의미를 기재할 것이다. 따라서 본 발명에서 사용되는 용어는 단순한 용어의 명칭이 아닌 그 용어가 가지는 의미와 본 발명의 전반에 걸친 내용을 토대로 정의되어야 한다.The terms used in the present invention have been selected as general terms widely used as possible in consideration of the functions in the present invention, but may vary according to the intention or custom of a person skilled in the art or the emergence of a new technology. In addition, in certain cases, there is also a term arbitrarily selected by the applicant, in which case the meaning will be described in detail in the description of the invention. Therefore, the terms used in the present invention should be defined based on the meanings of the terms and the contents throughout the present invention, rather than the names of the simple terms.

본 명세서에서 사용되는 용어의 정의Definition of terms used in this specification

본 명세서에서 "시큐어 제어(security control)"라 함은, 특히 인증된 호스트와 시큐리티 모듈 간 컨텐츠의 안전한 송수신을 위한 일련의 처리 과정을 의미하는 것으로, 이에 대한 보다 자세한 설명은 해당 부분에서 상세하게 설명하고 여기서는 생략한다.As used herein, the term "security control" refers to a series of processes for securely transmitting and receiving content between an authenticated host and a security module, and a detailed description thereof will be described in detail in the relevant part. And omit it here.

본 명세서에서 "시큐리티 채널(security channel)"이라 함은, 일반적으로 데이터가 전달되는 경로를 채널이라는 개념으로 볼 때 그러한 채널의 개념을 차용한 것으로, 물리적인 채널을 의미하기보다는 상술한 시큐어 제어(secure control)를 통하여 형성되는 소프트웨어적인 채널의 개념을 의미한다.In the present specification, the term "security channel" refers to a channel through which data is transmitted. In general, the term "security channel" adopts the concept of a channel, and does not mean a physical channel. It refers to the concept of software channels formed through secure control.

이하 첨부된 도면을 참조하여, 본 발명에 따라 디지털 컨텐츠 처리 방법 및 디지털 방송 수신 시스템에 대하여 상세하게 설명한다.Hereinafter, a digital content processing method and a digital broadcast reception system according to the present invention will be described in detail with reference to the accompanying drawings.

본 명세서에서는 디지털 방송 수신 시스템의 호스트(Host)에서 임의의 컨텐츠(contents)를 안전(secure)하게 다운로드(download) 받아 처리하는 방법에 대해 설명한다.In the present specification, a method of securely downloading and processing arbitrary contents from a host of a digital broadcasting reception system will be described.

디지털 방송 시스템Digital broadcasting system

도 1은 본 발명에 따른 디지털 방송 시스템의 일 예를 설명하기 위해 도시한 개념도이다.1 is a conceptual diagram illustrating an example of a digital broadcasting system according to the present invention.

도 1을 참조하면, 디지털 방송 시스템은 컨텐츠 제공자(Contents Provider)(10), 서비스 제공자(Service Provider)(20), 네트워크 제공자(Network Provider)(30) 및 소비자(Customer)(40)을 포함한다.Referring to FIG. 1, the digital broadcasting system includes a contents provider 10, a service provider 20, a network provider 30, and a customer 40. .

컨텐츠 제공자(10)는, 컨텐츠를 제작하고 제작된 컨텐츠를 서비스 제공자(20)로 전달한다.The content provider 10 produces content and delivers the produced content to the service provider 20.

서비스 제공자(20)는, 컨텐츠 제공자(10)로부터 제공되는 컨텐츠의 서비스를 위한 환경을 제공한다. 여기서, 상기 서비스 제공자(20)는 예를 들어, TV 방송국, 라디오 방송국 등을 들 수 있다.The service provider 20 provides an environment for service of content provided from the content provider 10. Here, the service provider 20 may be, for example, a TV station, a radio station, and the like.

네트워크 제공자(30)는, 컨텐츠를 서비스하기 위한 송신단으로서 서비스 제공자(20)와 컨텐츠를 소비하기 위한 수신단으로서 소비자(40)를 연결시키는 매개체로서 그를 위한 네트워크 환경을 제공한다.The network provider 30 provides a network environment therefor as a medium for connecting the service provider 20 as a transmitting end for serving the content and the consumer 40 as a receiving end for consuming the content.

상기에서, 서비스 제공자(20)는, 컨텐츠를 직접 제공함으로써 컨텐츠 제공자(10)와 중첩될 수 있으며, 또한 네트워크 환경까지 제공함으로써 네트워크 제공자(30)와 중첩될 수도 있다.In the above, the service provider 20 may overlap with the content provider 10 by directly providing content, and may also overlap with the network provider 30 by providing a network environment.

소비자(40)는, 서비스되는 컨텐츠를 소비하는 영역이다. 이러한 소비자(40)는 예를 들어, 디지털 방송 수신 시스템을 들 수 있다.The consumer 40 is an area for consuming serviced content. Such a consumer 40 may be, for example, a digital broadcast receiving system.

본 명세서에서 디지털 방송 수신 시스템은 예를 들어, 셋톱박스(Set-top Box)와 호스트를 포함한다. 또한, 상기 셋톱박스 또는 호스트에는 특정 기능을 수행하기 위하여 다양한 모듈이 착탈 가능하다.In the present specification, the digital broadcast reception system includes, for example, a set-top box and a host. In addition, the set-top box or host can be attached to a variety of modules to perform a specific function.

그리고 이하 본 명세서에서는 설명의 편의를 위해, 호스트는 디지털 텔레비전 수신기(digital television receiver)를 예로 하고, 모듈은 수신 제한 모듈(Conditional Access Module; CAM)을 예로 하여 설명한다.In the following specification, for convenience of description, the host will be described by using a digital television receiver as an example, and the module will be described by using a conditional access module (CAM) as an example.

이상 임의의 컨텐츠가 제작되어 서비스되고 소비되는 과정에 대한 개념을 간단하게 설명하였다.The concept of a process in which arbitrary content is produced, serviced, and consumed is briefly explained.

전술한 바와 같이, 종래에는 컨텐츠를 보호하기 위해 디지털 워터마킹 기술을 이용하는 것이 일반적이었다. 다만, 이러한 방법에 의하더라도 컨텐츠가 전달되는 특정 경로에 시큐리티가 보장되지 않는다면 컨텐츠의 노출 빈도는 높아져 외부로부터의 공격의 목표가 되어 컨텐츠의 신뢰도에 영향을 줄 수 있다.As mentioned above, it has conventionally been the use of digital watermarking techniques to protect content. However, even with this method, if security is not ensured in a specific path through which the content is delivered, the frequency of exposure of the content becomes high, which may be an attack from the outside, which may affect the reliability of the content.

비록 디지털 워터마킹 기술에 의할 경우 사후적으로 제재할 수는 있다고 하더라도 원천적인 컨텐츠 자체의 보호에는 미흡하여, 컨텐츠를 제작하는 제작자의 창작 의지를 꺾을 수 있으며, 저작권 등과 관련하여 많은 분쟁의 여지가 있어 송수신단 모두에 컨텐츠 제작 및 소비 과정에서 야기되는 많은 문제로 인해 불편을 끼칠 수 있다.Although digital watermarking technology can be used to sanction afterwards, the protection of the original content itself is insufficient, and the creator's willingness to create content can be defeated, and there is much room for dispute regarding copyright. As a result, many problems caused by the contents production and consumption process may be inconvenient for both the transmitter and the receiver.

따라서, 본 발명에서는 상기와 같은 문제로 인해 발생되는 컨텐츠 보호의 문제를 해결하고자 한다. 이하 본 발명에 대해 보다 상세하게 기술하면 다음과 같다.Therefore, the present invention is intended to solve the problem of content protection caused by the above problems. Hereinafter, the present invention will be described in more detail.

우선 본 발명에 따라 구성한 디지털 방송 시스템에 대해 설명하면, 다음과 같다.First, a digital broadcasting system constructed according to the present invention will be described.

도 2는 본 발명의 일 실시 예에 따라 구성한 디지털 방송 시스템의 구성 블록도이다.2 is a block diagram illustrating a digital broadcast system constructed in accordance with an embodiment of the present invention.

도 2를 참조하면, 디지털 방송 시스템은 크게 송신단과 수신단으로 구분된다. 송신단(200)은 컨텐츠 제공자(210)와 서비스 제공자(220)를 포함하여 구성되고, 수신단(250)은 호스트(260)와 모듈(270)을 포함하여 구성된다.Referring to FIG. 2, a digital broadcasting system is largely divided into a transmitter and a receiver. The transmitter 200 includes a content provider 210 and a service provider 220, and the receiver 250 includes a host 260 and a module 270.

여기서, 송신단은 컨텐츠를 지상파(terristrial), 케이블(cable), 위성(satellite), 및 IP(Internet Protocol) 등과 같은 다양한 매체를 통하여 서비스할 수 있다. 또한, 수신단은 호스트와 모듈 이외에 상기 호스트에서 출력되는 컨텐츠를 수신 가능한 기타 기기(280)가 적어도 하나 이상 더 포함될 수 있다. 다만, 이하에서는 컨텐츠는 설명의 편의를 위해 컨텐츠가 포함된 디지털 방송 신호도 포함하는 의미로 사용된다.Here, the transmitting end may serve content through various media such as terrestrial, cable, satellite, and Internet Protocol (IP). In addition, the receiving end may further include at least one other device 280 capable of receiving content output from the host in addition to the host and the module. However, hereinafter, the content is used to mean a digital broadcast signal including the content for convenience of description.

헤드엔드(220)는 컨텐츠 제공자(210)로부터 제공되는 컨텐츠를 수신단의 호스트(260)로 전송한다. 이때, 헤드엔드(220)는 상기 컨텐츠에 수신 제한을 위하여 스크램블링(scrambling) 하여 상기 호스트(260)로 전송할 수 있다.The headend 220 transmits the content provided from the content provider 210 to the host 260 of the receiving end. At this time, the headend 220 may be scrambling to the host 260 to restrict the reception of the content.

호스트(260)는 수신되는 컨텐츠를 탈착된 모듈(170)로 전달하고, 상기 모듈(270)은 상기 전달된 컨텐츠를 본 발명에 따라 시큐어 제어(secure control) 하고, 상기 시큐어 제어된 컨텐츠는 다시 호스트(260)로 전달된다. 본 명세서에서는 시큐어 제어되지 않은 컨텐츠가 일반 데이터 채널을 통해 호스트로 전송되는 경우와 구분하기 위해 시큐어 제어된 컨텐츠가 전달되는 경우에는 시큐리티 채널(security channel)이라는 용어를 사용한다. 다만, 전술한 바와 같이, 시큐리티 채널은 물리적인 데이터 채널의 의미는 아니며, 상기와 같이 컨텐츠가 전달되는 과정에서 해당 컨텐츠가 시큐어 제어된 경우를 의미한다. 다만, 시큐어 제어에 대한 보다 상세한 설명은 후술한다.The host 260 delivers the received content to the detached module 170, and the module 270 securely controls the delivered content according to the present invention, and the secure controlled content is again hosted by the host. Is passed to 260. In this specification, the term security channel is used when secure control content is delivered to distinguish the case where the content that is not secure control is transmitted to the host through the general data channel. However, as described above, the security channel does not mean a physical data channel, but means a case where the corresponding content is secure controlled in the process of delivering the content as described above. However, a more detailed description of the secure control will be described later.

호스트(260)는 상기 시큐리티 채널을 통해 전달된 컨텐츠를 처리하여 사용자 등에게 제공한다.The host 260 processes the content delivered through the security channel and provides the same to a user.

이상 도 2에서는 디지털 방송 시스템에 대하여 간략하게 살펴 보았다. 다만, 본 발명은 주로 수신단을 구성하고 있는 호스트(260)와 모듈(270) 사이의 컨텐츠의 전달 과정에 대한 것으로 이하에서는 본 발명에 따라 호스트에서 임의의 컨텐츠를 모듈로부터 안전하게 다운로드 받을 수 있는 방법 및 디지털 방송 수신 시스템에 대해 기술한다.2 has briefly described a digital broadcasting system. However, the present invention mainly relates to a process of delivering content between the host 260 and the module 270 constituting the receiving end. Hereinafter, a method for safely downloading any content from a module according to the present invention and a module; The digital broadcast reception system will be described.

디지털 방송 수신 시스템Digital broadcast receiving system

도 3은 본 발명에 따라 구성한 디지털 방송 수신 시스템 블록도의 일 예이다.3 is an example of a block diagram of a digital broadcast reception system constructed in accordance with the present invention.

다만, 도 3에서는 본 발명과 관련하여 필요한 구성 요소만 도시하고 그 외의 구성 요소는 미도시 하였으나, 디지털 텔레비전 수신기의 일반적인 구성을 참조하여 더 포함될 수 있다.In FIG. 3, only components necessary for the present invention are illustrated and other components are not shown, but may be further included with reference to a general configuration of a digital television receiver.

도 3을 참조하면, 수신 시스템은 크게 호스트(Host)(260)와 시큐리티 모듈(Security Module)(270)로 구분된다.Referring to FIG. 3, the receiving system is largely divided into a host 260 and a security module 270.

호스트(260)는, 튜너부(tuner)(301), 복조부(demodulator)(302), 역다중화부(demultiplexer)(303), A/V 디코더(Audio/Video decoder)(304), 디스플레이부(display unit)(305), 저장부(storage unit)(306), UI 처리부(user interface (UI) processing unit)(307) 및 컨텐츠 처리부(contents processing unit)(308)를 포함한다.The host 260 includes a tuner unit 301, a demodulator 302, a demultiplexer 303, an A / V decoder 304, and a display unit. display unit 305, storage unit 306, user interface (UI) processing unit 307, and content processing unit 308.

시큐리티 모듈(270)은, 패어(pair)로 동작하는 CAM(smart card/CAM)(311)과 스마트 카드(312), 사용자 인증부(authentication unit)(313), 시큐어 제어부(secure control unit)(314) 및 시큐어 처리부(315)를 포함한다.The security module 270 includes a smart card / CAM 311 and a smart card 312 operating as a pair, a user authentication unit 313, and a secure control unit ( 314 and a secure processing unit 315.

튜너부(301)는, 특정 채널을 튜닝하여 헤드엔드(220)로부터 임의의 컨텐츠 및 그에 관한 시그널링 정보가 포함된 디지털 방송 신호를 수신한다. 이때, 상기 수신되는 디지털 방송 신호는 예를 들어, 헤드엔드(220)에서 수신 제한을 위해 스 크램블링 되어 있을 수 있다.The tuner 301 tunes a specific channel and receives a digital broadcast signal including arbitrary content and signaling information thereof from the headend 220. In this case, the received digital broadcast signal may be, for example, scrambled to limit reception at the head end 220.

복조부(302)는, 튜너부(301)에서 튜닝된 채널을 통해 수신된 디지털 방송 신호를 복조하고, 복조된 디지털 방송 신호를 시큐리티 모듈(270)로 전송한다. 여기서, 상기 복조부(302)는 수신된 디지털 방송 신호의 변조 방식에 대응하여 복조한다. 또한, 상기 복조부(302)는 예를 들어, 일반적인 방송 신호의 경우 즉, 상기 시큐리티 모듈(270)의 처리가 필요하지 않는 경우에는 상기 시큐리티 모듈로 복조된 디지털 방송 신호를 전송하지 않고 바이패스(bypass)할 수 있다.The demodulator 302 demodulates the digital broadcast signal received through the channel tuned by the tuner 301, and transmits the demodulated digital broadcast signal to the security module 270. Here, the demodulator 302 demodulates corresponding to the modulation scheme of the received digital broadcast signal. In addition, the demodulator 302 bypasses the demodulated digital broadcast signal without transmitting the demodulated digital broadcast signal to the security module in the case of a general broadcast signal, that is, when the processing of the security module 270 is not necessary. can be bypassed).

다음으로, 호스트(260)와 시큐리티 모듈(270) 사이에 시큐어 제어를 통한 시큐리티 채널을 형성하는 과정에 대해 설명한다. 상기 시큐리티 채널을 형성하기 위해서는 우선 상기 호스트(260)와 시큐리티 모듈(270) 사이에는 사용자 인증이 선행되어야 한다. 다만, 시큐리티 모듈(270)은 상기 호스트(260)로부터 수신한 디지털 방송 신호가 스크램블된 경우에는 상기 사용자 인증 절차와 동시에 또는 별개로 스마트 카드(312)를 이용하여 디스크램블링(descrambling)을 수행할 수 있다.Next, a process of forming a security channel through the security control between the host 260 and the security module 270 will be described. In order to form the security channel, user authentication must first be performed between the host 260 and the security module 270. However, when the digital broadcast signal received from the host 260 is scrambled, the security module 270 may perform descrambling using the smart card 312 simultaneously or separately from the user authentication procedure. have.

스마트 카드(312)는, 사용자가 컨텐츠 제공자로부터 컨텐츠를 구매한 내역 또는 디스크램블을 위한 키 값을 저장할 수 있다.The smart card 312 may store a key value for descrambling or details of a user purchasing content from a content provider.

CAM(311)은 호스트(260)를 통해 수신된 디지털 방송 신호가 예를 들어, 헤드엔드(220)에서 수신 제한을 위해 스크램블링되었다고 판단된 경우, 상기 스마트 카드(312)로 디스크램블을 위한 키 값과 사용자 인증을 위한 정보를 요청한다.When the CAM 311 determines that the digital broadcast signal received through the host 260 has been scrambled, for example, by the headend 220 to restrict reception, a key value for descrambling to the smart card 312 is performed. And request information for user authentication.

스마트 카드(312)는 CAM(311)의 요청에 따라 기 저장된 디스크램블을 위한 키 값을 추출하여 전달하고, CAM(311)은 상기 스마트 카드(312)로부터 전달되는 디 스크램블을 위한 키 값에 근거하여 수신된 디지털 방송 신호에 대한 스크램블을 디스크램블 한다.The smart card 312 extracts and transmits a key value for pre-stored descramble according to a request of the CAM 311, and the CAM 311 is based on a key value for descrambling transmitted from the smart card 312. And descrambles the received digital broadcast signal.

상술한 바와 같이, 사용자 인증 절차는 스마트 카드(312)의 정보에 근거하여 상기 디스크램블링 절차와 동시에 수행될 수 있다. 또는 사용자 인증 절차는 컨텐츠에 대한 시큐어 제어 과정에 포함될 수 있다.As described above, the user authentication procedure may be performed simultaneously with the descrambling procedure based on the information of the smart card 312. Alternatively, the user authentication procedure may be included in the secure control process for the content.

우선, 호스트(260)와 CAM(270)은 각각 난수를 생성하고 자신의 식별자 정보(Host ID, Module ID)를 추출한다. 그리고 상기 생성된 난수와 식별자 정보(Host ID, Module ID)가 포함된 메시지를 서로 교환한다.First, the host 260 and the CAM 270 generate random numbers and extract their identifier information (Host ID, Module ID), respectively. The generated random number and a message including identifier information (Host ID, Module ID) are exchanged with each other.

호스트(260)와 모듈(270)은 서로 교환된 난수와 식별자 정보에 근거하여 기 정해진 암호화 알고리즘을 사용하여 각각 암호화 키를 생성한다. 여기서, 기 정해진 암호화 알고리즘은 예를 들어, 해쉬 알고리즘(hash algorithm)을 들 수 있다. 다만, 이에 한정되는 것은 아니다.The host 260 and the module 270 generate encryption keys using predetermined encryption algorithms based on the random number and identifier information exchanged with each other. Here, the predetermined encryption algorithm may be, for example, a hash algorithm. However, the present invention is not limited thereto.

호스트(260)와 모듈(270)은 생성된 암호화 키를 서로 교환한다. 이렇게 교환된 암호화 키는 각각 자신이 생성한 암화화 키와 비교함으로써 서로 인증을 할 수 있다. 예를 들어, 모듈(270)은 교환 과정을 통해 수신된 호스트(260)의 암호화 키와 자신이 호스트로부터 수신된 난수와 식별자 정보에 근거하여 생성한 암호화 키가 일치하는 경우에는 해당 호스트가 정당한 사용자로 판단할 수 있다.Host 260 and module 270 exchange the generated encryption keys with each other. The encryption keys thus exchanged can authenticate each other by comparing with the encryption key generated by each of them. For example, if the encryption key of the host 260 received through the exchange process and the encryption key generated based on the random number and identifier information received from the host match, the module 270 is a legitimate user. Judging by

따라서, 모듈(270)은 전술한 바와 같이, 판단 결과 호스트(260)로부터 수신된 암호화 키와 자신이 생성한 암호화 키가 일치하는 경우 해당 호스트를 정당한 사용자로 판단하여 해당 호스트만이 전송할 컨텐츠를 처리할 수 있도록 시큐어 제 어를 한다. 즉, 모듈(270)은 디스크램블 된 디지털 방송 신호를 상기 생성한 암호화 키를 이용하여 암호화하여 호스트로 전달한다.Therefore, as described above, when the encryption key received from the host 260 and the encryption key generated by the module match as described above, the module 270 determines the host as a legitimate user and processes only the host to transmit content. Secure control to do so. In other words, the module 270 encrypts the descrambled digital broadcast signal using the generated encryption key and transmits the descrambled digital broadcast signal to the host.

상술한 인증 절차 수행의 결과로 해당 호스트가 정당한 사용자로서 판단되어 사용자 인증에 성공하면, 모듈(270)은 해당 호스트와의 동기화를 위한 동기 신호(sync)를 전송하고, 호스트(260)는 상기 동기 신호에 응답(ack) 신호를 전송함으로써 서로 동기를 맞춘다.If the host is determined to be a legitimate user as a result of performing the above-described authentication procedure, and the user authentication is successful, the module 270 transmits a synchronization signal for synchronization with the host, and the host 260 synchronizes the synchronization. Synchronize with each other by sending an ack signal to the signal.

상기와 같이, 호스트(260)와 모듈(270) 사이에 동기를 맞추고 나면 본 발명에 따른 소프트웨어적인 시큐리티 채널이 형성된다.As described above, after synchronizing between the host 260 and the module 270, a software security channel according to the present invention is formed.

이와 같은 일련의 과정을 본 명세서에서는 시큐어 제어라는 용어를 사용한다. 또한, 시큐리티 채널은 전술한 바와 같이, 물리적인 채널을 의미하는 것이 아니라 시큐어 제어를 통해 해당 컨텐츠를 정당한 사용자만이 처리할 수 있도록 소프트웨어적으로 처리하여 전달하는 의미로, 채널이란 용어를 차용한다.This series of processes is referred to herein as the term secure control. In addition, as described above, the security channel does not mean a physical channel, but rather means a software process so that only the right user can process the content through secure control. The term channel is borrowed.

호스트(260)의 컨텐츠 처리부(308)는 상기와 같이 시큐리티 채널을 통해 모듈(270)로부터 시큐어 제어되어 전달되는 컨텐츠가 수신되면, 자신이 구비한 암호화 키를 이용하여 시큐어 제어되어 전달되는 컨텐츠를 처리할 수 있게 된다.When the content processing unit 308 of the host 260 receives the content that is securely controlled and transmitted from the module 270 through the security channel as described above, the content processing unit 308 processes the content that is securely controlled using the encryption key provided by the host 260. You can do it.

역다중화부(303)는, 컨텐츠 처리부(308)에서 시큐어 제어 해제된 방송 신호를 수신하여 역다중화한다. 여기서, 역다중화되는 디지털 방송 신호에는 예를 들어, 임의의 컨텐츠에 관한 오디오 및 비디오 데이터와 상기 오디오 및 비디오 데이터의 재생과 관련된 시그널링 정보(signaling information)가 포함될 수 있다. 역다중화부(303)는 시그널링 정보의 처리에 관해서는 시그널링 정보 처리부(미도시) 의 제어를, 오디오 및 비디오 데이터의 처리에 관해서는 컨텐츠 처리부(308)의 제어를 받아 처리할 수 있다. 여기서 역다중화부(303)는 상기 컨텐츠 처리부(308)의 제어에 따라 역다중화된 오디오 데이터 및 비디오 데이터를 A/V 디코더(304) 또는 저장부(305)로 전송한다.The demultiplexer 303 receives and demultiplexes the broadcast signal released by the content processing unit 308. Here, the demultiplexed digital broadcast signal may include, for example, audio and video data related to arbitrary content and signaling information related to reproduction of the audio and video data. The demultiplexer 303 may process the control of the signaling information processing unit (not shown) for the processing of the signaling information and the control of the content processing unit 308 for the processing of the audio and video data. The demultiplexer 303 transmits the demultiplexed audio data and video data to the A / V decoder 304 or the storage 305 under the control of the content processor 308.

시그널링 정보 처리부(signaling information processing unit) (미도시)는, 역다중화된 시그널링 정보를 수신하여 디코딩한다. 여기서 시그널링 정보 처리부(미도시)는 디코딩된 시그널링 정보를 저장부(306)에 일시 저장하고, 관련 오디오 데이터 및 비디오 데이터의 재생시에 활용될 수 있다.The signaling information processing unit (not shown) receives and decodes the demultiplexed signaling information. The signaling information processing unit (not shown) may temporarily store the decoded signaling information in the storage unit 306 and may be used when reproducing related audio data and video data.

A/V 디코더(304)는 역다중화부(303)에서 역다중화된 방송 신호 내 A/V 신호를 수신하여 디코딩하고, 저장부(306)에 저장한 이후에 출력하거나 또는 즉시 디스플레이부(305)를 통해 출력할 수 있다.The A / V decoder 304 receives and decodes the A / V signal in the demultiplexed broadcast signal by the demultiplexer 303, outputs the signal after being stored in the storage 306 or immediately displays the display 305. Can be output via

UI 처리부(307)는 외부의 사용자 등의 입력을 수신하여 컨텐츠 처리부(308) 및 기타 입력된 사용자의 요청에 대응하는 구성 블록과 통신할 수 있다.The UI processing unit 307 may receive an input of an external user or the like and communicate with the content processing unit 308 and other building blocks corresponding to a request of the input user.

시스템 디코더(미도시)는, 튜너(301), A/V 디코더(304), 컨텐츠 처리부(308) 등 시스템 내 각 구성요소를 제어할 뿐만 아니라 시스템의 전반적인 제어에 관여한다.The system decoder (not shown) not only controls each component in the system, such as the tuner 301, the A / V decoder 304, and the content processor 308, but also participates in the overall control of the system.

디스플레이부(305)는, A/V 디코더(304)에서 디코딩되어 출력되는 오디오 데이터 및 비디오 데이터를 각각 또는 싱크를 맞추어 출력한다.The display unit 305 outputs audio data and video data decoded and output by the A / V decoder 304 respectively or in sync.

호스트에서 디지털 Digital on host 컨텐츠를Content 처리하는 방법 How to deal

본 발명에 따라 호스트에서 디지털 컨텐츠를 처리하는 방법은, 크게 디스크램블링 단계, 사용자 인증 단계, 시큐리티 채널 형성 단계 및 호스트에서 상기 생성된 안전 채널을 통해 컨텐츠를 다운로드 받아 처리하는 과정을 포함하여 이루어진다. 다만, 각 단계에서의 순서는 경우에 따라 시간적인 선후가 바뀌어 처리될 수도 있으며 반드시 상술한 순서에 따라 시간적인 선후 관계가 고정되는 것은 아니다.According to the present invention, a method of processing digital content in a host includes a descrambling step, a user authentication step, a security channel forming step, and a process of downloading and processing content through the generated secure channel at the host. However, the order in each step may be processed by changing the temporal aftermath in some cases, and the temporal aftermath relation is not necessarily fixed according to the above-described order.

도 4는 본 발명에 따라 임의의 컨텐츠를 다운로드 받아 처리하는 방법을 설명하기 위해 도시한 순서도이다.4 is a flowchart illustrating a method of downloading and processing arbitrary content according to the present invention.

도 4를 참조하면, 호스트에서 원하는 디지털 컨텐츠를 수신하여 처리하기 위해 상기 호스트는 우선 모듈로부터 사용자 인증을 받아야 한다. 이때, 모듈은 수신된 방송 신호가 스크램블 된 경우에는 스마트 카드의 정보를 이용하여 디스크램블링을 수행할 수 있다.Referring to FIG. 4, in order to receive and process desired digital content from a host, the host must first receive user authentication from a module. In this case, when the received broadcast signal is scrambled, the module may perform descrambling using information of the smart card.

모듈은 수신된 컨텐츠에 대하여 시큐어 제어를 할지 여부를 판단하기 위해 해당 호스트가 정당한 사용자인지 여부를 판단한다. 이를 위해 호스트에 대한 사용자 인증 절차를 수행하는 것이다. 즉, 모듈은 호스트가 정당한 사용자인지 판단하기 위해 스마트 카드에 사용자 인증과 관련된 정보를 요청하고(S401), 상기 요청된 정보를 스마트 카드로부터 수신하여 해당 호스트가 정당한 사용자인지 판단한다(S402).The module determines whether the host is a legitimate user to determine whether to perform secure control on the received content. To do this, the user authentication procedure for the host is performed. That is, the module requests information related to user authentication to the smart card to determine whether the host is a legitimate user (S401), and receives the requested information from the smart card to determine whether the host is a legitimate user (S402).

상기 S402 단계 판단 결과 사용자 인증에 실패하면, 인증 실패 결과와 함께 해당 모듈의 CAM과 스마트카드에 대한 정보를 UI 등을 통해 표시(S403)한다. 호스 트는 상기 표시에 근거하여 사용자 인증에 관한 정보를 다시 수집하여 사용자 인증 절차를 수행할 수 있다.If the user authentication fails as a result of the step S402 determination, the information on the CAM and the smart card of the module is displayed through the UI, etc. together with the authentication failure result (S403). The host may perform the user authentication procedure by re-collecting information on user authentication based on the indication.

상기 S402 단계 판단 결과 해당 호스트가 정당한 자격이 있는 것으로 판단되어 상기 모듈과의 통신을 통한 사용자 인증에 성공하면, 상기 모듈은 상기 호스트로부터 수신된 방송 신호를 다운로드 경로의 안정성을 확보하기 위해 시큐어 제어 과정을 수행한다.If the host determines that the host is legitimately qualified as a result of the step S402, and the user authentication is successful through the communication with the module, the module secure control process to secure the stability of the download path of the broadcast signal received from the host. Do this.

즉, 상기 호스트와 모듈은 각각 시큐어 제어를 위한 난수를 발생시키고(S404), 발생된 난수와 함께 각각의 식별자를 포함하여 상호 교환한다(S405).That is, the host and the module generate random numbers for secure control, respectively (S404), and interchange with each other along with the generated random numbers (S405).

상기 호스트와 모듈은 상호 교환된 난수와 식별자에 근거하여 각각 시큐어 제어를 위한 암호화 키를 생성한다.The host and the module generate encryption keys for secure control, respectively, based on the interchanged random number and the identifier.

이후 호스트는, 상기 모듈에서 생성되어 전송된 암호화 키를 검증하고 상기 모듈에서 호스트에서 생성되어 전송된 암호화 키에 대한 검증에 성공하면 동기화를 위한 동기 신호에 대하여 동기를 확인한다(S406). 이때, 상기 판단 결과 만약 암호화 키의 검증에 실패하면 시큐어 제어를 위한 정보를 UI를 통해 표시할 수 있다(S407).Thereafter, when the host verifies the encryption key generated and transmitted by the module and successfully verifies the encryption key generated and transmitted by the host in the module, the host checks the synchronization with respect to the synchronization signal for synchronization (S406). In this case, if the verification of the encryption key fails as a result of the determination, information for secure control may be displayed through the UI (S407).

모듈은 상기 S405 단계 이후에 생성된 암호화 키에 따라 호스트로 전송할 방송 신호에 대하여 시큐어 제어를 함으로써, 시큐어 채널은 형성된다. 이후 상기 S406 단계에서 판단 결과 모듈로부터 전송된 암호화 키의 검증에 성공하면 동기 신호를 응답하고, 상기 동기 신호에 따라 시큐어 채널을 통해 전송되는 방송 신호를 수신한다.The module controls the broadcast signal to be transmitted to the host according to the encryption key generated after step S405, thereby forming a secure channel. Thereafter, in step S406, if the verification of the encryption key transmitted from the module is successful, the synchronization signal is returned, and a broadcast signal transmitted through the secure channel is received according to the synchronization signal.

이후 호스트는 시큐어 제어되어 수신된 방송 신호에 대하여 시큐어 제어를 해제할 지 여부를 판단한다(S408).Thereafter, the host determines whether to release secure control with respect to the broadcast signal that has been securely controlled (S408).

상기 S408 단계 판단 결과 만약 시큐어 제어를 해제하지 않는 경우에는 해당 컨텐츠의 처리 여부를 UI를 통해 표시하여 사용자 등에게 알린다(S409).If it is determined in step S408 that the security control is not released, whether or not the corresponding content is processed is displayed on the UI to inform the user (S409).

그러나 상기 S408 단계 판단 결과 만약 시큐어 제어를 해제하는 경우에는 컨텐츠 처리부(308)에 컨텐츠에 대한 처리를 한 후 AV 처리를 하고 관련된 UI를 처리하여(S410), 처리된 컨텐츠를 출력한다(S411).However, if it is determined in step S408 that the security control is released, the content processing unit 308 processes the content, performs AV processing, and processes the associated UI (S410), and outputs the processed content (S411).

이상과 같이 본 발명은 비록 한정된 실시예와 도면에 의해 설명되었으나, 본 발명은 상기의 실시예에 한정되는 것은 아니며, 이는 본 발명이 속하는 분야에서 통상의 지식을 가진 자라면 이러한 기재로부터 다양한 수정 및 변형이 가능하다. 따라서, 본 발명 사상은 아래에 기재된 특허청구범위에 의해서만 파악되어야 하고, 이의 균등 또는 등가적 변형 모두는 본 발명 사상의 범주에 속한다고 할 것이다.As described above, the present invention has been described by way of limited embodiments and drawings, but the present invention is not limited to the above-described embodiments, which can be variously modified and modified by those skilled in the art to which the present invention pertains. Modifications are possible. Accordingly, the spirit of the present invention should be understood only by the claims set forth below, and all equivalent or equivalent modifications thereof will belong to the scope of the present invention.

도 1은 본 발명에 따른 디지털 방송 시스템의 일 예를 설명하기 위해 도시한 개념도,1 is a conceptual diagram illustrating an example of a digital broadcasting system according to the present invention;

도 2는 본 발명의 일 실시 예에 따라 구성한 디지털 방송 시스템의 구성 블록도,2 is a block diagram of a digital broadcast system constructed in accordance with an embodiment of the present invention;

도 3은 본 발명에 따라 구성한 디지털 방송 수신 시스템 블록도, 그리고3 is a block diagram of a digital broadcast reception system constructed in accordance with the present invention; and

도 4는 본 발명에 따라 임의의 컨텐츠를 다운로드 받아 처리하는 방법을 설명하기 위해 도시한 순서도이다.4 is a flowchart illustrating a method of downloading and processing arbitrary content according to the present invention.

Claims (16)

호스트에서 연결된 모듈로부터 임의의 컨텐츠를 다운로드 받아 처리하는 방법에 있어서,In the method for downloading and processing arbitrary content from the module connected in the host, 수신되는 컨텐츠를 모듈로 전송하는 단계;Transmitting the received content to the module; 상기 모듈과 상호 인증하는 단계;Mutually authenticating with the module; 상기 인증된 모듈에서 시큐어 제어를 통해 형성된 시큐리티 채널을 통해 컨텐츠를 다운로드 받는 단계; 및Downloading content through a security channel formed through secure control in the authenticated module; And 상기 다운로드 받은 컨텐츠에 대한 시큐어 제어를 해제하고, 해당 컨텐츠를 처리하는 단계;를 포함하여 이루어진 호스트에서 임의의 컨텐츠를 처리하는 방법.And releasing secure control of the downloaded content and processing the corresponding content. 제1항에 있어서,The method of claim 1, 상기 인증된 모듈에서 시큐어 제어를 통해 형성된 시큐리티 채널을 통해 컨텐츠를 다운로드 받는 단계는,The downloading of content through a security channel formed through secure control in the authenticated module may include: 상기 모듈과 호스트에서 각각 난수를 생성하고 자신의 식별자 정보를 추출하는 단계와;Generating random numbers in the module and the host and extracting their identifier information; 상기 생성된 각 난수와 상기 추출된 식별자 정보를 서로 교환하는 단계와;Exchanging each of the generated random numbers and the extracted identifier information; 상기 교환된 각 난수와 식별자 정보에 근거하여 기 정의된 암호화 알고리즘에 따라 암호화 키를 생성하는 단계를 포함하여 이루어지는 호스트에서 임의의 컨텐츠를 처리하는 방법.And generating an encryption key according to a predefined encryption algorithm based on each of the exchanged random numbers and identifier information. 제2항에 있어서,The method of claim 2, 상기 인증된 모듈에서 시큐어 제어를 통해 형성된 시큐리티 채널을 통해 컨텐츠를 다운로드 받는 단계는,The downloading of content through a security channel formed through secure control in the authenticated module may include: 상기 모듈로부터 동기 신호를 수신하는 단계와;Receiving a synchronization signal from the module; 상기 수신된 동기 신호에 따라 동기를 맞추는 단계를 더 포함하여 이루어지는 호스트에서 임의의 컨텐츠를 처리하는 방법.And synchronizing according to the received sync signal. 제3항에 있어서,The method of claim 3, 상기 모듈은,The module, 상기 호스트로부터 상기 임의의 컨텐츠를 수신하고,Receive the arbitrary content from the host, 상기 수신된 임의의 컨텐츠를 상기 생성된 암호화 키를 이용하여 암호화하는 호스트에서 임의의 컨텐츠를 처리하는 방법.And processing any content at the host encrypting the received arbitrary content using the generated encryption key. 제3항에 있어서,The method of claim 3, 상기 모듈은 패어로 동작하는 수신 제한 모듈과 스마트 카드를 포함하는 호스트에서 임의의 컨텐츠를 처리하는 방법.The module is a method for processing any content in a host including a smart card and a reception restriction module operating as a pair. 제5항에 있어서,The method of claim 5, 상기 스마트 카드는,The smart card, 사용자가 상기 임의의 컨텐츠의 제공자들로부터 구매한 내역 및 디스크램블을 위한 키 값을 저장하는 호스트에서 임의의 컨텐츠를 처리하는 방법.A method for processing arbitrary content at a host that stores a user's purchases from providers of the arbitrary content and key values for descrambling. 제3항에 있어서,The method of claim 3, 상기 모듈은,The module, 상기 호스트에 대한 인증 성공 여부를 상기 호스트로 메시지 형태로 전송하는 호스트에서 임의의 컨텐츠를 다운로드 받는 방법.A method for downloading arbitrary content from a host that transmits a successful authentication of the host to the host in the form of a message. 제7항에 있어서,The method of claim 7, wherein 상기 호스트는,The host, 상기 모듈로부터 전송되는 메시지에 근거하여 상호 인증 성공이 확인되면, 상기 수신된 메시지에 응답하여 싱크(sync)를 맞추는 호스트에서 임의의 컨텐츠를 다운로드 받는 방법.If the mutual authentication success is confirmed based on the message transmitted from the module, and downloads arbitrary content from the host that synchronizes in response to the received message. 디지털 방송 수신 시스템에 있어서,In a digital broadcast receiving system, 수신되는 임의의 컨텐츠를 상기 모듈로 전송하고, 상기 모듈과의 사이에 상호 인증을 통해 인증된 모듈에서 시큐어 제어되어 형성된 시큐리티 채널을 통해 컨텐츠를 다운로드 받고, 다운로드 받은 컨텐츠에 대한 시큐어 제어를 해제하여 해당 컨텐츠를 처리하는 호스트와;Sends any received content to the module, downloads the content through a security channel formed by secure control in an authenticated module through mutual authentication with the module, and releases secure control on the downloaded content. A host for processing content; 상기 호스트로부터 임의의 컨텐츠를 수신하고, 상기 호스트와 상호 인증하여 인증된 호스트에서만 상기 컨텐츠를 처리할 수 있도록 시큐어 제어하여 컨텐츠가 전달되는 시큐리티 채널을 형성하는 모듈을 포함하여 구성되는 디지털 방송 수신 시스템.And a module configured to receive arbitrary content from the host, mutually authenticate with the host, and securely control the content so that only the authorized host can process the content to form a security channel through which the content is delivered. 제9항에 있어서,10. The method of claim 9, 상기 호스트는,The host, 상기 임의의 컨텐츠를 수신하는 수신부;Receiving unit for receiving the arbitrary content; 상기 수신한 방송 신호를 복조하고, 복조된 방송 신호 내 컨텐츠를 상기 모듈로 전송하는 복조부;A demodulator for demodulating the received broadcast signal and transmitting content in the demodulated broadcast signal to the module; 상기 모듈로부터 시큐어 제어되어 형성된 시큐리티 채널을 통해 전달되는 컨텐츠를 수신하여 시큐어 제어 해제하는 컨텐츠 처리부;A content processing unit which receives the content delivered through the security channel formed by the security control from the module and releases the security control; 상기 시큐어 제어 해제된 디지털 방송 신호를 수신하여 역다중화하는 역다중화부;A demultiplexer configured to receive and demultiplex the secure control-released digital broadcast signal; 상기 역다중화된 디지털 방송 신호 내 컨텐츠를 디코딩하는 디코더; 및A decoder for decoding content in the demultiplexed digital broadcast signal; And 상기 디코딩된 컨텐츠를 디스플레이하는 디스플레이부를 포함하는 디지털 방송 수신 시스템.And a display unit for displaying the decoded content. 제9항에 있어서,10. The method of claim 9, 상기 모듈은,The module, 상기 호스트로부터 임의의 컨텐츠를 수신하고 스크램블된 디지털 방송 신호 를 디스크램블하는 수신 제한 모듈;A reception restriction module for receiving arbitrary content from the host and descrambled scrambled digital broadcast signal; 상기 디스크램블을 위한 키 값을 전달하는 스마트 카드;A smart card transferring a key value for the descramble; 상기 시큐어 제어를 위한 암호화 키 값을 생성하고 사용자 인증을 하는 사용자 인증부; 및A user authentication unit generating an encryption key value for the secure control and authenticating a user; And 상기 인증된 호스트로 상기 디스크램블된 컨텐츠에 시큐어 제어를 하는 시큐어 제어부를 포함하는 디지털 방송 수신 시스템.And a secure controller configured to secure the descrambled content to the authenticated host. 제9항에 있어서,10. The method of claim 9, 상기 모듈과 호스트는,The module and host, 각각 난수를 생성하고 자신의 식별자 정보를 추출하여 서로 교환하는 디지털 방송 수신 시스템.A digital broadcasting reception system for generating random numbers and exchanging their identifier information with each other. 제12항에 있어서,The method of claim 12, 상기 모듈과 호스트는,The module and host, 상기 교환된 난수와 식별자 정보에 근거하여 기 정의된 암호화 알고리즘에 따라 암호화 키 값을 생성하는 디지털 방송 수신 시스템.And generating an encryption key value according to a predefined encryption algorithm based on the exchanged random number and identifier information. 제13항에 있어서,The method of claim 13, 상기 모듈과 호스트는,The module and host, 상기 생성된 암호화 키 값을 서로 교환하고, 교환된 암호화 키 값이 서로 일 치하는지 판단하는 디지털 방송 수신 시스템.And exchanging the generated encryption key values, and determining whether the exchanged encryption key values match each other. 제14항에 있어서,The method of claim 14, 상기 모듈은,The module, 상기 교환된 암호화 키 값이 서로 일치하면, 해당 호스트를 정당한 사용자로 판단하고 동기 신호를 상기 호스트로 메시지 형태로 전송하는 디지털 방송 수신 시스템.And if the exchanged encryption key values coincide with each other, determining the host as a legitimate user and transmitting a synchronization signal to the host in the form of a message. 제15항에 있어서,The method of claim 15, 상기 호스트는,The host, 상기 모듈로부터 수신된 암호화 키 값이 자신이 생성한 키 값과 서로 일치하면, 상기 동기 신호에 응답하여 동기를 맞추는 디지털 방송 수신 시스템.And if the encryption key value received from the module coincides with the key value generated by the module, synchronizing in response to the synchronization signal.
KR1020090083691A 2009-09-04 2009-09-04 A method for processing a digital content and a digital broadcast receiving system KR20110025567A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020090083691A KR20110025567A (en) 2009-09-04 2009-09-04 A method for processing a digital content and a digital broadcast receiving system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020090083691A KR20110025567A (en) 2009-09-04 2009-09-04 A method for processing a digital content and a digital broadcast receiving system

Publications (1)

Publication Number Publication Date
KR20110025567A true KR20110025567A (en) 2011-03-10

Family

ID=43933086

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020090083691A KR20110025567A (en) 2009-09-04 2009-09-04 A method for processing a digital content and a digital broadcast receiving system

Country Status (1)

Country Link
KR (1) KR20110025567A (en)

Similar Documents

Publication Publication Date Title
CA2622505C (en) Method for verifying a target device connected to a master device
KR101081160B1 (en) Method and apparatus for protecting the transfer of data
US8160248B2 (en) Authenticated mode control
KR101406350B1 (en) Method for managing consumption of digital contents within a client domain and devices implementing this method
EP2802152B1 (en) Method for secure processing a stream of encrypted digital audio / video data
EP2724546B1 (en) Receiver software protection
EP2113152B1 (en) A conditional access system
KR100969668B1 (en) Method for Downloading CAS in IPTV
WO2012072707A1 (en) Control word protection
GB2489672A (en) Authentication certificate distribution to set top boxes
CN103444195A (en) Content encryption
US20110252440A1 (en) Interoperability of set top box through smart card
US9055339B2 (en) System, apparatus, and method for conditional broadcast reception without cablecard
CN101335579A (en) Method implementing conditional reception and conditional receiving apparatus
KR101280740B1 (en) Method to secure access to audio/video content in a decoding unit
JP2007028519A (en) Broadcast receiver and broadcast receiving method
JP5400564B2 (en) Receiving apparatus and content re-encryption method
TW201203991A (en) Protection method, decrypting method, recording medium and terminal for this protection method
KR20110025567A (en) A method for processing a digital content and a digital broadcast receiving system
CN100588244C (en) Method and system for implementing broadcasting network condition receiving
KR20080016038A (en) A method and an apparatus for exchanging message
JP2006074686A5 (en)
KR20110028784A (en) A method for processing digital contents and system thereof
JP2007036380A (en) Receiver, cas module and distribution method
KR101138126B1 (en) Cas system and method for iptv

Legal Events

Date Code Title Description
WITN Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid