CN100348038C - 多重匹配控制方法 - Google Patents

多重匹配控制方法 Download PDF

Info

Publication number
CN100348038C
CN100348038C CNB038227983A CN03822798A CN100348038C CN 100348038 C CN100348038 C CN 100348038C CN B038227983 A CNB038227983 A CN B038227983A CN 03822798 A CN03822798 A CN 03822798A CN 100348038 C CN100348038 C CN 100348038C
Authority
CN
China
Prior art keywords
parts
pairing
key
password
security code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB038227983A
Other languages
English (en)
Other versions
CN1685725A (zh
Inventor
雷切德·克森蒂尼
马科·萨塞利
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nagravision SARL
Original Assignee
Nagrakad S A
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nagrakad S A filed Critical Nagrakad S A
Publication of CN1685725A publication Critical patent/CN1685725A/zh
Application granted granted Critical
Publication of CN100348038C publication Critical patent/CN100348038C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/418External card to be used in combination with the client device, e.g. for conditional access
    • H04N21/4181External card to be used in combination with the client device, e.g. for conditional access for conditional access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/4367Establishing a secure communication between the client and a peripheral device or smart card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Storage Device Security (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Selective Calling Equipment (AREA)
  • Computer And Data Communications (AREA)
  • Lock And Its Accessories (AREA)

Abstract

本发明的目的是在主模块不能提供和管理中心的链接的环境下使一个保密模块和一个或多个主部件匹配。这是通过一种控制第一部件,例如可移动保密模块,和第二部件,例如主部件,之间的匹配的方法达到的。所述匹配包括利用单个匹配密钥保密数据交换。该方法包括检验这两个部件间的匹配并且若已实现匹配使用该单个匹配密钥。若不是这种情况,在第一部件为匹配数据保留的空间中寻找一个空的空间。若为此情况,启动匹配过程,其中发送一个包含在第二部件中的并含有专用于所述部件的标识符的密码。通过一个所有第一部件公用的密码密钥加密所述密码。通过第一部件解密该密码并且从中提取第二部件的标识符。生成一个基于该标识符的匹配密钥。在第一部件中存储用来和第二部件匹配的数据。

Description

多重匹配控制方法
技术领域
本发明涉及保密模块和主模块间的配对领域,尤其涉及这两个模块间的安全通信。
背景技术
配对是一种周知的在两个部件之间分享唯一秘密从而使这两个部件之间的通信不能由所有其它装置接近的机制。
在EP 1078524申请中说明该配对,由于存在只由这两个部件知道的唯一加密密钥这种配对允许保密模块和接收器的连接。
在允许一个保密模块和数个主设备连接的环境中,这种配对是不可能的,因为这太受限制。
文档WO 02/052515说明一种解决办法,其通过一个管理中心实现配对控制。只要管理中心授权,保密模块可以和任何设备配对。该解决办法假设存在一个允许管理中心向保密模块发送一个或多个报文的通道。
发明内容
从而,本发明的目的是在配对时不可能呼叫管理中心的环境下,即管理中心和保密模块之间不存在通道的环境下,使一个保密模块和一个或多个主设备配对。
通过一种第一部件(例如可移动保密模块)和第二部件(例如主设备)之间的配对控制方法达到该目的,该配对在于利用一个唯一配对密钥对数据交换进行保密,该方法包括:
检验两个部件间的配对,如果已经进行过配对,则使用该唯一配对密钥;若未进行过,
在该第一部件中为配对数据保留的位置中搜索一个自由位置并且在此情况下,
通过发送一个包含在该第二部件中的并且含有秘密密钥的密码启动配对过程,该密码是用第一和第二部件共用的密钥来加密的,
利用该第一部件解密该密码并从该密码提取所述秘密密钥,
由第一部件生成一个随机密钥并用所述秘密密钥对其进行加密,
将加密后的随机密钥发送到第二部件,
由第二部件使用所述秘密密钥解密加密后的随机密钥,
使用所述随机密钥作为配对密钥来加密第一和第二部件之间的通信,
在该第一部件中存储和该第二部件的配对数据。
根据本发明的另一个方面,提供了一种在第一部件(例如可移动保密模块)和第二部件(例如主设备)之间的配对控制方法,所述配对在于利用唯一配对密钥对数据交换进行保密,该方法包括步骤:
检验两个部件间的配对,如果已经进行了配对,则使用该唯一配对密钥;否则,
在第一部件中为配对数据保留的位置中搜索一个空闲位置,并且在此情况下,
通过发送一个包含在第二部件中的并且含有配对密钥的密码启动配对过程,该密码是用第一部件的秘密密钥加密的,
在第一部件内解密该密码并从该密码提取所述配对密钥,
使用该配对密钥来加密第一和第二部件之间的通信,
在第一部件中存储和第二部件的配对数据。
本方法包含两个重要特征。第一个特征是在保密模块(第一部件)中存储几个配对数据的可能性。为了防止同一个模块和数量不限的主设备配对,主动限制最大数量。
第二个特征是建立配对密钥的方式。最初,一个具体的保密模块不指定和某个具体的主设备配对。这是为何依据第一变型在主设备(第二部件)中用一个包含在每个加密模块里的密钥加密唯一标识符的原因。该标识符可以是该主设备的序列号、一个加密密钥、一个在个性化每个主设备期间随机生成的数字或者是它们的混合物。
依据一实施例,该密码包含一个可以为对称型或非对称型的秘密密钥。一旦通过保密模块解密,后者产生一个随机密钥,该随机密钥将是该配对密钥并用该秘密密钥加密它接着再把它发送到主设备。为了达到配对检验,最好在二个元件间交换的第一报文中包含主设备的唯一序列号。
在第二实施例中,配对密钥已经包含在第二部件发送的密码中。在此情况下,该配对密钥是唯一密钥,属于该主设备并且完全和保密模块无关。
本发明还涉及一种在保密模块中包含密码的方式。该保密模块要把该密码发送到主设备以便生成配对密钥。本情况中存储在主设备里的公用解密密钥被认为是存储在一个保密元件,例如保密存储器,里。
如果进行新配对,记录该配对数据并且其占据保密模块能接受的数个为不同配对准备的位置中的一个位置。该配对数据例如是带有配对密钥的主设备序列号。
由于位置的数量是有限的,可能要使该安全部件和一个新主设备连接时所有的位置都已使用。为了确定代替的位置,存在几种机制,即:
-与每个位置关联的一个活动计数器。每次保密模块和主设备之间配对协商时增加该计数器。在这种方式下最小的计数器确定使用最少的位置。所述位置就是要用新配对代替的位置。配对协商通常理解为对主模块加电并由保密模块请求信息。
-与每个位置关联的一个配对时序计数器。每次配对协商时,对应计数器取所有计数器中的最大值加1的值,若该计数器已是最大的则不修改。这样,具有最低值的计数器代表最先配对的位置。这就是要用新配对代替的位置。
在一实施例中,对于任何新配对或者任何配对改变(这发生在没有可使用的空位置时)引入一个保密码(PIN码)。一旦第一次把保密模块插入到主设备中该保密模块在该主设备中启动一个顺序,该顺序通过显示器装置请求用户引入该保密码。当用户引入正确的码时,该码接着传送到该保密模块,这是保密模块接受新配对的唯一有效情况。
依据该选取的变型,能在每次新配对和存储器位置的占据无关地要求该保密码。在另一变型中能在代替某已占据的位置的情况下强制该保密码介入。
预计数种判定该保密码的有效性的方法。在第一简化变型中,该保密码对于一个保密模块是固定的并且是对所述模块分配的。
在第二变型中,用户呼叫或者连接管理中心,后者向用户发送保密模块及主设备的唯一号码。该中心根据一个考虑到这两个变量即这两个唯一号码的算法计算保密码。该算法还包含在保密模块中以便检验保密码的符合性。可以在配对之前呼叫管理中心,从而当该模块和主设备连接时必需的码是可用的。
依据第三变型,该用来计算该码的算法基于保密模块的唯一号码以及一个递增索引(下标(index))。接着组合该码和主设备的唯一号码,从而得到然后要发送给用户供核准新配对的保密码。
可以根据公式:CS=G(K,(FN(UA)))=G(K,F((FN-1(UA))))确定该码,其中CS是保密码,UA是保密模块的唯一号码,N是递增索引,K是主设备的唯一号码,F是加密函数而G是将K介入CS的计算中的函数。
在此方式下必须每次配对都改变保密码。在模块存储器中存储函数FN-1(UA)的结果或者索引N的值以作为下次配对的起点。为了使该中心能正确计算保密码,必须使该中心和保密模块同步。为此,用户例如可在请求期间向该中心发送先前保密模块发送的索引N的值或函数FN-1(UA)的结果。当然,用户还必须向管理中心发送保密模块以及主设备的唯一号码。
但是,如果管理中心不能拿到保密模块中的索引N的值,所述中心可以发送一个不必和该保密模块的最近索引对应的保密码。由于该保密模块中存储的索引和该管理中心中存储的索引之间的不同,该管理中心中正确计算的保密码可能会被该保密模块拒绝。
在此情况下,能重新同步保密模块。例如如果管理中心已经提供一个从用户的主设备号码以及从递增索引12的密码产生的保密码,即该保密码已在该管理中心中,并且如果保密模块中存储的密码是索引8的密码,则该模块会计算与索引8、9、10、11、12对应的保密码以便通知从该人工引入的码产生的密码和某个较高索引的有效密码对应。该通知表示管理中心先前已发送了四个该保密模块的用户完全尚未用过的保密码。
当然当前索引(本例中为8)和管理中心索引(本例中为12)之间的索引差会限制在一个可接受的数上。为了找到正确的保密码,搜索几千种可能性是不成问题的。
要强调的是,通过定义CS=(FN(UA))(这对应于前面提到的用G(x,y)=y定义函数G的情况),该第三变型包括在保密码的计算中不让主设备的唯一号码介入的可能性。如果希望主设备号码和保密码无关该变型是有趣的。实际上,如果由于定义一个容易移动的模块容易找出保密模块的号码,要找出主设备的唯一号码更加困难,尤其当连接这两个部件前必须得到保密码时。
附图说明
通过参照唯一的图的下述详细说明会更好地理解本发明,该图给出一个非限制性的例子并且示出两个主要元件以及它们含有的数据。
具体实施方式
保密模块MS包括一个其中除其它外可得到配对数据的保密数据库DB。基准数据PDT1到PDTn占据从1到n的存储位置。注意模块MS中预期的位置数n可以等于1。
库DB还包含所有保密模块MS公用的能够解密密码CY的密钥k以及先前进行过的配对次数的索引N。
最初,主模块MH在保密型或自由访问型的存储器M里含有该索引。但是,为了避免一个主设备和另一个主设备混淆,该存储器最好是受保护的和难以存取的。
密码CY通过密钥k加密并且在一实施例中它包括序列号SN和标记PT,该保密模块知道标记PT的值。标记PT能使保密模块确保密码的有效性。标记PT是对所有密码公用的。依据另一变型,它对主设备是唯一的。密码CY还可以包含主设备的配对密钥MHKey,以后利用后者对模块MS和主设备间的数据传输进行保密。例如,一旦这两个模块知道该密钥,可以协商一个用来加密通信的会话密钥KS。当然,在这种情况下,还必须在主设备的存储器M中存储密钥MHKey,从而该存储器必须是保密的。
在保密模块MS的数据库DB中,数据PDT1至PDTn包括例如前面说明的活动(activity)或时序计数器。记着这些计数器在所有位置都使用的情况允许确定将被代替的位置。在采用活动计数器的情况下,作为一个例子可以使用三个位置,例如分别由主模块MHA、MHB和MHC进行的配对所分别占据的位置PDT1至PDT3。例如每次在保密模块MS和模块MHC之间进行配对协商时,增加计数器CPT3。
在其中使用从配对密钥KA生成的会话密钥KS的实施例中,应注意该配对可以动态演变,即要求在一给定使用周期后改变会话密钥KS;根据这两个实体(配对密钥,主模块密钥MHKey)之间配对期间发送的元素,生成新的会话密钥。接着可以对已产生过的会话密钥的数量计数并且可以把该数当成是活动计数器。
当对保密模块要求新的配对请求时,确定活动最少的计数器和清除该位置。当然,保密模块还可以包括所有计算和检验保密码所需的信息。

Claims (10)

1.一种在第一部件(MS)和第二部件(MH)之间的配对控制方法,所述配对在于利用唯一配对密钥(KA)对数据交换进行保密,该方法包括步骤:
检验两个部件间的配对,如果已经进行了配对,则使用该唯一配对密钥(KA);否则,
在第一部件(MS)中为配对数据保留的位置中搜索一个空闲位置(PDT),并在此情况下,
通过发送一个包含在第二部件(MH)中的并且含有秘密密钥的密码(CY)启动配对过程,该密码是用第一部件和第二部件共有的密钥加密的,
在第一部件内解密该密码(CY)并从该密码提取所述秘密密钥,
由第一部件生成一个随机密钥并用所述秘密密钥对其进行加密,
将加密后的随机密钥发送到第二部件,
由第二部件使用所述秘密密钥解密所述加密后的随机密钥,
使用所述随机密钥作为配对密钥(KA)来加密第一和第二部件之间的通信,
在第一部件(MS)中存储和第二部件的配对数据。
2.一种在第一部件(MS)和第二部件(MH)之间的配对控制方法,所述配对在于利用唯一配对密钥(KA)对数据交换进行保密,该方法包括步骤:
检验两个部件间的配对,如果已经进行了配对,则使用该唯一配对密钥(KA);否则,
在第一部件(MS)中为配对数据保留的位置中搜索一个空闲位置(PDT),并在此情况下,
通过发送一个包含在第二部件(MH)中的并且含有配对密钥(KA)的密码(CY)启动配对过程,该密码是用第一部件的秘密密钥(k)加密的,
在第一部件内解密该密码(CY)并从该密码提取所述配对密钥(KA),
使用该配对密钥(KA)来加密第一和第二部件之间的通信,
在第一部件(MS)中存储和第二部件的配对数据。
3.依据权利要求1或2的方法,其特征在于,配对密钥(KA)基于第二部件的标识符(SN)并基于第一部件(MS)的标记数据(PT)和/或基准数据(PDT)。
4.依据权利要求1或2的方法,其特征在于,该密码(CY)存储在第一部件(MS)并用一个各第二部件公用的秘密密钥(MHKey)加密。
5.依据权利要求1或2的方法,其特征在于,每个位置(PDT)包括一个活动计数器(CPT),每次基于该位置肯定检验配对期间更新该计数器,通过活动计数器(CPT)的值确定搜索要代替的位置。
6.依据权利要求1或2的方法,其特征在于,通过引入对第一部件发送的并由所述第一部件检验的保密码(PIN),来决定配对。
7.依据权利要求6的方法,其特征在于,该保密码属于每个第一部件并对于每个第一部件(MS)是唯一的。
8.依据权利要求6的方法,其特征在于,每次配对中所需的保密码是不同的,
9.依据权利要求6的方法,其特征在于,其包括步骤:
向管理中心发送第一部件的唯一标识符和第二部件的唯一标识符,
根据这两个标识符检验配对的符合性,并且通过管理中心计算对应的保密码(PIN),
向第二部件发送该保密码,
启动配对并请求引入保密码(PIN),
通过第一部件根据第一和第二部件的标识符计算需要的保密码,
比较该算出的码和已由用户引入的码,
如果二个码相同接受该配对。
10.依据权利要求9的方法,其特征在于,其包括根据这两个标识符和一个表示以前进行过的配对次数的索引(N)确定新保密码,而第一部件在它的存储器中存储该索引(N)。
CNB038227983A 2002-09-24 2003-09-19 多重匹配控制方法 Expired - Fee Related CN100348038C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CH16052002 2002-09-24
CH1605/02 2002-09-24

Publications (2)

Publication Number Publication Date
CN1685725A CN1685725A (zh) 2005-10-19
CN100348038C true CN100348038C (zh) 2007-11-07

Family

ID=32034704

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB038227983A Expired - Fee Related CN100348038C (zh) 2002-09-24 2003-09-19 多重匹配控制方法

Country Status (13)

Country Link
US (1) US7822205B2 (zh)
EP (1) EP1550308B1 (zh)
JP (1) JP2006500861A (zh)
KR (1) KR100975449B1 (zh)
CN (1) CN100348038C (zh)
AR (1) AR041358A1 (zh)
AT (1) ATE535100T1 (zh)
AU (1) AU2003263494A1 (zh)
BR (1) BR0314446A (zh)
CA (1) CA2498556C (zh)
MY (1) MY138993A (zh)
TW (1) TW200421811A (zh)
WO (1) WO2004030361A1 (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1626579A1 (en) * 2004-08-11 2006-02-15 Thomson Licensing Device pairing
US8850195B2 (en) * 2007-07-23 2014-09-30 Intertrust Technologies Corporation Tethered device systems and methods
US20090096573A1 (en) 2007-10-10 2009-04-16 Apple Inc. Activation of Cryptographically Paired Device
DE102008048984B4 (de) 2008-09-25 2012-08-09 Deutsches Zentrum für Luft- und Raumfahrt e.V. Sensor zur Erfassung von elektrischen Biopotentialen sowie medizinischer Apparat mit einem Sensor
KR101282416B1 (ko) * 2009-03-17 2013-07-04 한국전자통신연구원 다운로드형 수신제한 시스템, 보안모듈, 전송처리 모듈 및 이를 이용한 보안 인증방법
US8583930B2 (en) * 2009-03-17 2013-11-12 Electronics And Telecommunications Research Institute Downloadable conditional access system, secure micro, and transport processor, and security authentication method using the same
EP2458884A1 (en) * 2010-11-30 2012-05-30 Nagravision S.A. Secured remote control for audio/video receiver/decoder
EP2645729A1 (en) * 2012-03-30 2013-10-02 Nagravision S.A. Security device for Pay-TV receiver/decoder
KR102294118B1 (ko) * 2014-10-21 2021-08-26 삼성전자주식회사 보안 연결 장치 및 방법
DE202015003162U1 (de) * 2015-04-29 2016-08-01 Bks Gmbh System zur Zutrittsauthentifizierung an einem Zutrittspunkt eines Gebäudes oder eines Raumes
EP3236614B1 (en) 2016-04-20 2021-08-11 e.solutions GmbH Technique for connecting a mobile device to multiple devices of a vehicle-based system
EP3293979A1 (en) * 2016-09-09 2018-03-14 Nagravision S.A. Host rendering device tagging by a portable multimedia processing device
US20180139195A1 (en) * 2016-11-15 2018-05-17 David Isaacson System and method for pairing users with service providers
US11438315B1 (en) * 2021-06-15 2022-09-06 Lawrence Liu Methods, systems, apparatuses, and devices for providing durable forward confidentiality during communications between devices

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2000059222A1 (en) * 1999-03-30 2000-10-05 Sony Electronics, Inc. Method and apparatus for securing control words
CN1314047A (zh) * 1998-05-07 2001-09-19 纳格拉卡德股份有限公司 接收机和安全模块之间的匹配机制
CN1351789A (zh) * 1999-05-21 2002-05-29 国际商业机器公司 初始化无线设备间安全通信和对其专用配对的方法和装置

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2790748B2 (ja) * 1992-01-30 1998-08-27 松下電器産業株式会社 シリアルデータ通信装置
US5412718A (en) * 1993-09-13 1995-05-02 Institute Of Systems Science Method for utilizing medium nonuniformities to minimize unauthorized duplication of digital information
US5652613A (en) * 1995-06-07 1997-07-29 Lazarus; David Beryl Intelligent electronic program guide memory management system and method
US6026165A (en) 1996-06-20 2000-02-15 Pittway Corporation Secure communications in a wireless system
JP3630874B2 (ja) * 1996-09-13 2005-03-23 キヤノン株式会社 通信装置及びシステム及び方法
JP3595109B2 (ja) * 1997-05-28 2004-12-02 日本ユニシス株式会社 認証装置、端末装置、および、それら装置における認証方法、並びに、記憶媒体
US6351536B1 (en) * 1997-10-01 2002-02-26 Minoru Sasaki Encryption network system and method
WO1999043120A1 (en) * 1998-02-20 1999-08-26 Digital Video Express, L.P. Information access control system and method
JO2117B1 (en) 1998-07-15 2000-05-21 كانال + تيكنولوجيز سوسيته انونيم A method and device for the secure communication of information between a group of audio-visual devices that operate with numbers
US20020124176A1 (en) * 1998-12-14 2002-09-05 Michael Epstein Biometric identification mechanism that preserves the integrity of the biometric information
US6463537B1 (en) * 1999-01-04 2002-10-08 Codex Technologies, Inc. Modified computer motherboard security and identification system
EP1026898A1 (en) * 1999-02-04 2000-08-09 CANAL+ Société Anonyme Method and apparatus for encrypted transmission
US6367010B1 (en) * 1999-07-02 2002-04-02 Postx Corporation Method for generating secure symmetric encryption and decryption
MXPA02000405A (es) * 1999-07-14 2002-07-02 Thomson Licensing Sa Metodo y aparato para usar un unico juego de contrasenas en un sistema de television integrado.
JP2001186121A (ja) * 1999-12-27 2001-07-06 Nec Corp 通信装置、通信装置セット、認証方法および端末間ワイヤレス接続方法
JP4406994B2 (ja) * 2000-03-17 2010-02-03 ソニー株式会社 情報配信システム、情報受信装置及び情報蓄積方法
JP2001345796A (ja) * 2000-05-31 2001-12-14 Matsushita Electric Ind Co Ltd ファイル暗号復号装置
US6975729B1 (en) * 2000-08-15 2005-12-13 Sun Microsystems, Inc. Method and apparatus for facilitating use of a pre-shared secret key with identity hiding
US7185196B1 (en) * 2000-09-15 2007-02-27 Atheros Communications, Inc. Key caching system
US6996238B2 (en) * 2000-10-02 2006-02-07 Sony Corporation Method for generating and looking-up transaction keys in communication networks
DE60103427T2 (de) 2000-12-22 2005-06-02 Nagravision S.A. Übereinstimmungssteuerverfahren
US7181015B2 (en) * 2001-07-31 2007-02-20 Mcafee, Inc. Method and apparatus for cryptographic key establishment using an identity based symmetric keying technique

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1314047A (zh) * 1998-05-07 2001-09-19 纳格拉卡德股份有限公司 接收机和安全模块之间的匹配机制
WO2000059222A1 (en) * 1999-03-30 2000-10-05 Sony Electronics, Inc. Method and apparatus for securing control words
CN1351789A (zh) * 1999-05-21 2002-05-29 国际商业机器公司 初始化无线设备间安全通信和对其专用配对的方法和装置

Also Published As

Publication number Publication date
AU2003263494A1 (en) 2004-04-19
BR0314446A (pt) 2005-07-19
US7822205B2 (en) 2010-10-26
EP1550308B1 (fr) 2011-11-23
JP2006500861A (ja) 2006-01-05
AR041358A1 (es) 2005-05-11
KR100975449B1 (ko) 2010-08-11
ATE535100T1 (de) 2011-12-15
CN1685725A (zh) 2005-10-19
KR20050057400A (ko) 2005-06-16
EP1550308A1 (fr) 2005-07-06
WO2004030361A1 (fr) 2004-04-08
CA2498556A1 (fr) 2004-04-08
CA2498556C (fr) 2014-07-08
TW200421811A (en) 2004-10-16
US20060153386A1 (en) 2006-07-13
MY138993A (en) 2009-08-28

Similar Documents

Publication Publication Date Title
CN100348038C (zh) 多重匹配控制方法
CN100468438C (zh) 实现硬件和软件绑定的加密和解密方法
CN102223309B (zh) 基于报文载荷分片、加密、重排序的安全通讯系统及其安全通讯方法
CN1312991A (zh) 用于无线通信装置的鉴别的安全处理
CN1832398A (zh) 文件加密共享的方法和系统
CN102024123B (zh) 一种云计算中虚拟机镜像导入方法及装置
CN1820482A (zh) 产生并管理局域网的方法
CN105809046A (zh) 数据高效加密方法及系统
CN101855653A (zh) 锁管理系统
CN103427987A (zh) 数据加密的方法、数据验证方法及电子装置
US20120027202A1 (en) Adaptive and secure modular connection
CN102413463B (zh) 填充序列长度可变的无线媒体接入层鉴权和密钥协商方法
CN112787996B (zh) 一种密码设备管理方法及系统
US6088449A (en) Tri-signature security architecture systems and methods
CN1285195C (zh) 利用公共网络创建个人虚拟网络的方法
CN101047945A (zh) 移动通信系统及用户临时身份分发方法
CN116155491A (zh) 安全芯片的对称密钥同步方法及安全芯片装置
CN112511498B (zh) 一种数据加密、解密方法、装置及设备
CN112054905B (zh) 一种移动终端的安全通信方法及系统
CN101651549B (zh) 多媒体广播系统、安全播放多媒体广播内容的方法及系统
CN1571343A (zh) 一种多播/广播业务群组共享密钥的更新方法
CN1514572A (zh) 一种分布式数据加密方法
WO2016096554A1 (en) Method for authenticating attributes in a non-traceable manner and without connection to a server
CN1914679A (zh) 授权用户获得对以加密形式存储在存储介质上的内容的访问权的设备和方法
CN1916812A (zh) 利用机器码执行数据锁定的方法与系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: NAGRA IMAGE CO., LTD.

Free format text: FORMER NAME: NAGELAKADE CO., LTD.

CP01 Change in the name or title of a patent holder

Address after: Swiss shesuo - Suhl - Lausanne

Patentee after: Nagravision SA

Address before: Swiss shesuo - Suhl - Lausanne

Patentee before: Nagrakad S. A.

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20071107

Termination date: 20180919

CF01 Termination of patent right due to non-payment of annual fee