Relatório Descritivo da Patente de Invenção para: "MÉTODO PARA INDUZIR ATUALIZAÇÃO DE UM PRODUTO EXPANSÍVEL". A presente invenção se refere a um método para a atualização de um produto expansível, particularmente no campo de cartões inteligentes.
Todos os operadores que usam sistemas eletrônicos e de computador são confrontados com a atualização de seus produtos e o gerenciamento de compatibilidade entre as diferentes versões. Essa questão é muito importante, visto que o número desses produtos é grande e distribuído em uma larga escala.
Como esses produtos são ligados, mesmo esporadicamente, a um centro de controle, a primeira abordagem dos operadores tem sido fazer esse software modificável através de downloading. Essa técnica tornou-se possível graças às memórias EEPROM ou Flash que aceitam reprogramação sem necessidade de um abastecimento de energia permanente.
Dessa maneira, quando novas funções aparecem, o downloading do novo software nesses produtos permite aos usuários se beneficiar dessas funções sem ter que retornar seus produtos para qualquer centro técnico.
Em uma configuração unidirecional, isto é, uma configuração em que apenas a ligação entre o operador e o usuário é possível, é difícil, mesmo impossível, determinar se todos os usuários receberam a atualização.
Desse modo, os operadores são forçados a gerenciar a compatibilidade com diversas versões em paralelo, de modo que os usuários que não receberam a atualização podem se beneficiar do serviço proposto.
Este exemplo pode mesmo ser intensificado quando da mudança da geração do produto, isto é, que uma substituição física do produto é necessária.
Para essa finalidade, os operadores enviam para os usuários a nova geração do produto com o convite de uso desse novo produto no lugar do anterior.
Quando um operador propõe um serviço cobrado, é muito difícil impor o uso do novo produto suprimindo toda a compatibilidade com o produto antigo. Isso resultará em criar insatisfação em seu cliente, que não se sente muito preocupado com considerações de aspectos técnicos.
Isso é porque os operadores, presentemente, estão limitados com receio de aborrecer seus clientes, para assegurar não só a compatibilidade entre as versões do software, mas também entre as gerações de materiais. Essa compatibilidade é cara, em termos de largura de banda, quando se comunicando com os produtos porque comandos devem ser enviados de acordo com todos os critérios das diferentes versões. 0 objetivo da presente invenção é um método que induz o usuário a atualizar seu produto logo que possível, e não quando o centro de controle pára de suportar a versão usada pelo usuário, causando o interrupção do serviço.
Esse objetivo é alcançado por um método para induzir a atualização de um módulo de segurança de uma geração anterior por aquele de uma nova geração em uma unidade de usuário conectada ao módulo de segurança e recebendo de um centro de controle uma corrente de dados, definindo uma pluralidade de serviços, caracterizado pelo fato de consistir em: - envio pelo centro de controle, na corrente de dados, um comando de orientação de substituição, incluindo as características mínimas do módulo de segurança da nova geração; - estabelecimento das características do módulo de segurança que está sendo usado e comparando com as características mínimas definidas no comando recebido, e de acordo com os resultados da comparação; - orientação do usuário para substituir o módulo de segurança.
De acordo com uma concretização, o produto é um cartão inteligente que controla o acesso a uma televisão paga. Esse cartão permite o fornecimento da informação necessária para descriptografar a corrente numérica e gerenciar as assinaturas para os diferentes serviços oferecidos pelo operador. Esse cartão é conectado a um decodificador de televisão paga que envia os sinais decodificados para um visor. O processo destinado a convencer o usuário a mudar seu cartão é iniciado pelo centro de controle que envia para os decodificadores de assinantes uma orientação de atualização através dos canais de comunicação usuais.
Desse modo, de acordo com a invenção, o serviço dado ao usuário não é interrompido, mas sofre interferência, momentaneamente, a fim de orientar o usuário a mudar seu cartão para uma versão mais recente.
De acordo com uma primeira concretização, essa indicação de interferência ou de advertência é realizada através da adição de uma mensagem no visor, durante um curto tempo, a fim de lembrar ao usuário para mudar seu cartão.
Esse aparecimento pode ser feito no comando do próprio cartão e ser repetido. A freqüência de repetição pode variar com o tempo de modo que a indicação de advertência se torna um aborrecimento para o usuário. Dessa maneira, por exemplo, de uma aparição por dia será aumentado até uma aparição por hora, se nenhuma ação for empreendida pelo usuário.
Essa indicação de advertência também é feita, vantajosamente, no início do decodificador.
Em lugar de uma mensagem de texto, é possível adicionar um pictograma, mesmo uma seqüência de figuras descrevendo os estágios para mudar o cartão.
De acordo com uma concretização, essa indicação de advertência não é feita na forma de uma mensagem, mas na forma de uma simulação de uma interrupção de recepção momentânea. Todo ou parte do visor sofre, brevemente, a interferência com um efeito notável pelo usuário. 0 usuário, então, estará pronto para substituir seu cartão logo que possível a fim de não ver mais as imagens desaparecendo.
Um meio simples de fazer essa função é usar as palavras de controle necessárias para decodificar a corrente numérica. 0 cartão, precisamente aquele que tem que ser substituído, calcula essas palavras de controle. Então, é possível que esse cartão não forneça uma palavra e provoque a interferência no visor, o decodificador sendo incapaz de decodificar a corrente numérica.
Alternativamente, essa palavra de controle pode ser dotada de um retardo, durante o qual o visor sofrerá interferência. É possível misturar ambos os meios de indicação de advertência, isto é, se o usuário não reagir ao convite feito na forma de uma mensagem, o método de cruzamento das figuras confirmará a necessidade de fazer a mudança.
Outros aspectos importantes da invenção são a determinação, por um lado, da versão de cartão e, por outro lado, do momento para executar a advertência.
Cartões inteligentes usados em decodificadores de televisão paga contêm uma base de dados relacionai. Essa organização é descrita no documento EP 0 616 714 e nos diz que a base não contém apenas os dados, mas também contém programas. Devido à organização relacionai dessa informação (dados e programas) é necessário realizar uma solicitação de informação para determinar qual é o estado da versão da base de dados.
Para determinar o momento conveniente para advertir o usuário, diversos critérios têm que ser levados em conta. Está claro que, se o usuário estiver vendo um filme que ele tenha comprado especialmente, estará fora de questão interferir com o prazer do usuário durante esse serviço. Será preferível escolher programas incluídos na assinatura básica e com um baixo caráter emocional, como oposto a uma competição esportiva. 0 centro de controle, nesse tipo de situação, não só envia um número de versão alvo como uma condição mínima para não interferir com a tela do usuário. 0 centro também pode condicionar essa versão à presença de certos programas na base de dados.
No caso onde o centro de controle receber informação de volta dos diferentes decodificadores, é possível para o centro determinar os cartões que precisam de uma atualização. 0 centro de controle tem meios para direcionar cada cartão nominativamente a fim de enviar um comando de inicialização do convite para o processo de mudança. Esse processo pode ser interrompido pela mudança real do cartão ou por um comando do centro de controle.
Outras formas de advertência, por exemplo, sonora, também podem ser usadas dentro do escopo desta invenção. O uso em um sistema de televisão paga não é a única aplicação possível. A generalização dos serviços pagos ligados à Internet também usa módulos de segurança conectados aos computadores dos usuários. Quando uma mudança é necessária, por exemplo, para integrar novas funções ou para mudar um algoritmo de criptografação, surge o mesmo problema e a presente invenção permite orientar o usuário para mudar o módulo de segurança.
Essa orientação tomará a forma de uma mensagem na tela, um som ou uma animação gráfica.
Outra possibilidade é reduzir as execuções do módulo de segurança a cada vez que ele é solicitado. Desse modo, uma redução das funções desse módulo é realizada, uma redução que é acompanhada por uma mensagem indicando ao usuário os meios para recuperar as execuções originais. A figura única ilustra o sistema de acordo com a invenção que compreende um centro de controle 1 ligado com uma ou diversas unidades de assinantes compostas de um receptor/ decodificador 2, um módulo de segurança 3 e um visor 4. Para o bom funcionamento das operações relacionadas com a segurança dos dados recebidos 5, mesmo os dados enviados 6, o módulo de segurança 3 é induzido a fornecer as chaves ou criptogramas requeridos.
Uma concretização consiste na inclusão da informação da mensagem de orientação de atualização dizendo ao usuário que ele se beneficiará de certas vantagens ou serviços suplementares após a mudança do módulo de segurança. Essas vantagens podem estar, por exemplo, na forma de um crédito suplementar, uma visualização gratuita de um filme ou de uma extensão do período de assinatura.
Em um sistema bidirecional (televisão paga, Internet) a atualização do módulo é detectada pelo centro de controle, que recebe os dados do novo módulo por meio do canal de retorno. O centro de controle, então, transmite os dados necessários para o módulo de segurança permitindo a introdução das vantagens ou serviços suplementares.
No caso onde não há canal de retorno (unidirecional) , a mudança do módulo não é detectada pelo centro de controle. A corrente de dados transmitida por este último, então, contém dados específicos destinados ao novo módulo, que inclui funções que estão prontas para oferecer essas vantagens ao usuário. Uma variante dessa implementação é possível pela introdução de condições para conceder serviços suplementares no módulo de segurança. Logo que ela inicia, verifica as condições de acesso que dão direito a esses serviços suplementares e, se essas condições forem satisfeitas, concede esses serviços. Ele pode ter, por exemplo, a forma de uma assinatura suplementar para um canal durante um tempo limitado a um mês.
REIVINDICAÇÕES