CN101617520A - 条件接收系统 - Google Patents

条件接收系统 Download PDF

Info

Publication number
CN101617520A
CN101617520A CN200880005780A CN200880005780A CN101617520A CN 101617520 A CN101617520 A CN 101617520A CN 200880005780 A CN200880005780 A CN 200880005780A CN 200880005780 A CN200880005780 A CN 200880005780A CN 101617520 A CN101617520 A CN 101617520A
Authority
CN
China
Prior art keywords
main frame
code
conditional access
output stream
access module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200880005780A
Other languages
English (en)
Other versions
CN101617520B (zh
Inventor
B·C·W·卡格
J·A·C·伯恩森
M·C·M·缪詹
M·C·夫洛特
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Top Victory Investments Ltd
Original Assignee
Koninklijke Philips Electronics NV
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninklijke Philips Electronics NV filed Critical Koninklijke Philips Electronics NV
Publication of CN101617520A publication Critical patent/CN101617520A/zh
Application granted granted Critical
Publication of CN101617520B publication Critical patent/CN101617520B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/235Processing of additional data, e.g. scrambling of additional data or processing content descriptors
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/254Management at additional data server, e.g. shopping server, rights management server
    • H04N21/2541Rights Management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/434Disassembling of a multiplex stream, e.g. demultiplexing audio and video streams, extraction of additional data from a video stream; Remultiplexing of multiplex streams; Extraction or processing of SI; Disassembling of packetised elementary stream
    • H04N21/4348Demultiplexing of additional data and video streams
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/435Processing of additional data, e.g. decrypting of additional data, reconstructing software from modules extracted from the transport stream
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4627Rights management associated to the content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • H04N21/63345Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8358Generation of protective data, e.g. certificates involving watermark
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Storage Device Security (AREA)
  • Television Systems (AREA)
  • Computer And Data Communications (AREA)
  • Communication Control (AREA)

Abstract

一种条件接收系统,其包括配置为接收输入数据流并且将该输入数据流提供给条件接收模块的主机,所述条件接收模块配置为:处理输入数据流并且将对应的输出流提供给主机,其特征在于,主机和条件接收模块配置为:在检测嵌入到输出流中的代码时参与彼此之间的认证协议。

Description

条件接收系统
发明背景
在条件接收(conditional access)音频和视频传输系统中,通常以保护的形式传输(视听的或其他)数据。于是,只有选定的客户设备(比如,机顶盒、数字电视机、个人计算机或移动电话)才能呈现、拷贝或以其他方式使用数据。典型地,这涉及对输入数据进行解码(descrambling)或解密(descrypting)。为了安全的原因,这些解码操作通常需要使用智能卡或其他拥有正确解码密钥的独立的条件接收模块。
大多数这样的条件接收系统是依据数字视频广播(DVB)公共接口(CI)标准EN50221和ETSI TS101699建立的。按照这些标准的术语,在下面客户设备称为“主机”,而智能卡或其他条件接收模块称为CAM(“条件接收模块”的缩写)。应当理解,本发明也可以与根据其他标准操作的条件接收系统或专有系统结合使用。
CAM对输入数据进行解码并将结果提供给主机以进一步使用。该方法的问题在于,来自CAM的输出可以明文地(in the clear)捕获或转移,这是不希望的。
为了解决这个问题,已经考虑了保护CAM的输出。如果CAM以重新加密加密形式将输出传输到主机,明文数据不再可能从CAM到主机的传输中被捕获或转移。用于重新加密的密钥优选地由CAM和主机共同确定,这意味着主机和模块需要验证彼此的真实性。这种保护方案可能变成由DVB或类似组织限定的新标准的研究内容。
同时,需要向后兼容。如果CAM和主机中任何一个检测到另一个不支持上述保护方案,其必须恢复到现有的标准。
发明内容
本发明首次认识到,这种向后兼容性的需要导致了安全的风险。检测过程只能通过CAM与主机之间的信息交换来完成。该信息必然处于未保护状态(in the clear),因为CAM和主机无法建立安全信道。这种安全信道在现有的DVB CI标准中没有完全限定。攻击者现在可以例如通过拦截用于启动认证协议的信息或消息的请求来操纵该信息交换。
所述安全风险在于,缺少适当的响应也可能由下述事实引起:另一方只能根据现有的DVB标准操作并且不支持数据的受保护交换。向后兼容性的需要规定数据随后明文传输。从而攻击者可以取得数据。
为了解决这个安全风险,本发明提供一种如权利要求1所要求的条件接收系统。该系统基于以下认识:检测嵌入到数据流中的唯一代码比用于尝试检测保护方案是否被支持的CAM与主机之间的任何信息交换更具鲁棒性。根据该认识,本发明提出了:在检测嵌入到输入或输出中的该唯一代码时,主机和条件接收模块参与彼此之间的认证协议。
优选地,代码通过水印的方式嵌入。由于水印不必携带任何信息,所以它可以是难以删除的高质量、低可见性/可听性的水印。满足这些要求的水印方案本身是公知的。
在实施例中,条件接收模块配置为:在将输出提供给主机之前将代码嵌入到输出中,且其中,主机配置为:在检测嵌入到输出中的代码时启动与条件接收模块的认证协议。该实施例允许CAM通过将代码嵌入到输出中来启动其对于受保护数据通信的支持。
在该实施例中,优选地,主机进一步地配置为:在检测嵌入到输出中的代码时中断对输出的接收。检测代码的存在表示:主机正与支持受保护数据通信的CAM进行通信。随后明文输出的传送不是必需的,并且甚至表示对主机与CAM之间通信的干扰(tamper)。因此,这种传输应当终止,优选地尽快地终止。
在另一个实施例中,条件接收模块配置为:在检测嵌入到输出中的代码时启动与主机的认证协议(authentication protocol)。在该实施例中,代码在CAM接收到加密数据流之前被插入。现在,代码用作这样的指示:在成功认证之后,输出只可能提供给主机。通常,输出随后将以加密(scrambled)的形式提供。
在该另一个实施例的变形中,条件接收模块配置为:避免在认证协议已经成功完成之前将输出提供给主机。
在又一个实施例中,条件接收模块配置为:在认证协议中使用商定的密钥加密输出,并且将加密输出提供给主机。许多认证协议存在提供商定密钥的能力。随后该密钥可以用来在将输出提供给主机之前对其进行重新加密(rescramble),从而保护数据流。
在一个实施例中,主机配置为:将对于主机是唯一的的另一个代码嵌入到由条件接收模块提供的输出中。假如使得输出的明文、未加密版本可用而不需要认证,这实现了主机识别。
优选地,代码通过水印嵌入到输出中。在没有关于水印位于哪里的特定信息的情况下,水印难以检测并且甚至更加难以删除。在某些情况下,水印检测需要知道特定密钥。可替代地,通过在输出中的元数据字段中记录代码来将代码嵌入到输出中。其他嵌入代码的方法也是可能的。
在一个实施例中,主机配置为:检测输入数据流中的嵌入代码。这具有如下优点:检测嵌入代码可以在主机中容易地实现,因为这种检测需要对输入数据流进行很少的处理。
优选地,在该实施例中,嵌入代码表示在输入数据流中存在至少一个信息元素,并且其中,主机配置为:当检测嵌入代码并且无法获得来自由条件接收模块提供给主机的输出流中的至少一个信息元素时,限制其与条件接收模块的交互。上述实施例的优点在于,主机可以快速地检测嵌入代码,并且随后处理标记其存在的信息。被干扰的CAM不能保留该信息,因为主机知道期待它。当使用认证元素时,CAM甚至不能操纵它。
附图说明
参照在附图中示出的说明性实施例,本发明的这些和其他方面将显而易见并被阐明,其中:
图1示意性示出条件接收系统;
图2示意性示出该系统的第一实施例;
图3示意性示出该系统的第二实施例;
在整个附图中,相同的参考数字表示相似或对应的特征。附图中表示的一些特征典型地在软件中实现,并且同样地代表软件实体,比如,软件模块或对象。
具体实施方式
本发明具有在需要条件接收数据的任何领域中的应用。这包括但不限于数字电视和广播。
图1示意性示出条件接收系统100的实施例。系统包括操作地耦合到条件接收模块或CAM 110的主机101。主机在图1中示出为机顶盒,其接收来自数据转发器(headend)120的数字条件接收电视信号,并将输出电视信号提供给显示屏130,但是本领域技术人员将认识到许多其他实施例也是可能的。例如,条件接收系统100可以通过将主机101设置为显示屏130的一部分来集成,例如在集成的数字电视或集成的数字电视机的情况下。可替代地,主机101可以设置为移动电话或个人计算机或许多其他设备中任意一种的一部分。数字条件接收信号还可以包括音频或数据,并且可以从存储介质中读取或从因特网或任何其他源中接收。
主机101包括接收器102,其接收加密数据流,并且将该加密数据流提供给CAM 110。优选地,该加密数据流包含在MPEG-2传送流中,虽然,当然也可以使用其他传送和/或编码协议或方案。CAM110对加密数据流进行解码,并将对应的输出提供给主机101,其中,解码模块103例如通过将MPEG-2程序流转换为视听信号来对输出进行解码,并且将解码的输出提供给显示屏130。这些操作本身是众所周知的,且将不进行进一步的详细描述。
优选实施例遵守上述DVB CI标准,虽然原则上任何条件接收系统和任何加密/解码或加密/解密机制可以与本发明一起使用。最重要的是,CAM 110根据恰当的机制操作,从而使得可以将对应于输入数据的适当输出提供给主机101。
可替代地,代替加密,输入数据流可以明文提供。在这种情况下,在嵌入代码之前当然不需要任何解码。
根据本发明,主机101和CAM110配置为:在检测嵌入到输出中的代码时参与彼此之间的认证协议。代码的存在是表示认证协议将被执行。
在图2中示出的第一实施例中,CAM 110包括嵌入模块115,其在将输出提供给主机之前将代码嵌入到输出中。优选地,通过水印嵌入代码,虽然代码也可以设置在元数据中,比如,DVB-CI系统中的表。嵌入代码可以要求使用水印密钥或秘密,这取决于所使用的水印算法。而且,嵌入代码通常要求首先将加密的输入数据进行解码。
如图2所示,嵌入模块115耦接到解码模块114的输出,该解码模块又耦接到接收模块111,通过该接收模块从主机101接收加密数据。解码模块114通常可以利用具有必要的解码或解密密钥的存储介质113。可替代地,必要的密钥可以从智能卡或其他设备中提供,或从外部位置下载。必要的密钥可以设置与数字签名对象相结合或者甚至在数字签名对象中,所述数字签名对象表示关于输出的一个或多个容许(许可)动作。
嵌入模块115的输出耦合到发射模块119的输入,该发射模块将具有嵌入代码的解码输出提供给主机101。在该实施例中,主机101包括代码检测器104,其处理输出,以检测在解码输出中存在或者没有嵌入代码。检测嵌入代码可能需要上述的水印密钥或秘密(secret)。如果检测到嵌入代码,代码检测器104将信号发送到认证模块105,以启动与CAM110中的对应的认证模块118的认证协议。
当执行协议时,对输出的传输、解码和/或进一步处理可以暂停或不暂停。该选择取决于许多因素,比如,完全执行协议所需的时间。如果这至多耗费几秒,可以接受的是,在执行协议的同时继续进行对输出的传输、解码和进一步处理。这确保了:如果协议是成功的,用户的观看体验不被打断。如果协议不能成功完成,用户将仅仅得到几秒钟价值的信息。
如果协议成功完成,认证模块105向解码模块103发送信号:对输出的解码和进一步处理可以开始或继续。
优选地,主机101在检测嵌入到输出中的代码时中断对明文输出的接收。这减少了对该明文输出的非授权获取的可能性。随后,输出可以以加密或编码(scramble)的形式来代替提供。
在图3中示出的第二实施例中,CAM110包括代码检测器104,其耦合到认证模块118。在该实施例中,CAM 110在检测嵌入到由解码模块114提供的解码数据中的代码时启动与主机的认证协议。在成功认证之后,输出将提供给主机101。
在该实施例中,假设在CAM接收数据流之前已经嵌入了代码。实现该假设的优选的方法是,使得数据转发器(DVB中的术语)或其他发射器嵌入代码。可替代地,代码可以由有关音频或视频数据的提供者来嵌入。
对于该实施例的一个选项是:配置发射模块119,以避免在认证协议已经成功完成之前将输出提供给主机101。这确保了输出将不提供给非授权主机101。这可以通过例如配置代码检测器104来向发射模块119发出何时可以向主机101提供输出的信号来实现。
另一个选项是:配置CAM 110以在认证协议中使用商定的密钥加密输出,并且将加密输出提供给主机。这当然要求使用也规定密钥商定或密钥建立的认证协议。可能的选项是Diffie-Hellman和Guillou-Quisquater,虽然,当然也可以使用其他协议。
对于认证不成功或者主机不响应启动认证协议的请求的情况,几个选项存在于该实施例中。第一选项是根本不提供任何输出。第二选项是提供降级的、低质量版本的输出。例如,视频质量可以从例如高清降低到标准电视质量,或可以提供所有视频帧的仅仅一部分。音频质量可以通过类似的方法降低。音频甚至可以完全省略,因此提供仅有视频的输出。
操作可以限制于仅仅所谓的“免费播放(free-to-air)”内容,仅仅以非加密形式提供的内容,或保护要求低的其他内容。这种非加密或“免费播放”内容可以表示:如果在重传之前对内容进行加密才允许进行重传。在这种情况下,当认证不成功时,这种内容的输出可以停止。
另一个选项是:向CAM 110提供嵌入模块(未示出),通过该嵌入模块可以在将输出提供给主机之前将唯一的代码嵌入到输出中。虽然现在输出可以通过非授权方式处理,但是输出的分配现在可以至少归因于该特定的CAM。
又一个选项是:在认证协议中使用商定的密钥加密输出,并且将加密输出提供给主机101,正如以上已经叙述的。
除了上述任何方案之外或在上述任何方案的可替代的方案中,CAM 110可以例如通过将主机101的标识符加入到黑名单或从白名单中删除,或通过将主机101的标识符报告给受信的第三方(其随后将标识符加入到黑名单或从白名单中删除)来撤销主机101。
在另一个实施例中,主机101包括另一个代码嵌入器(未示出),其将对于主机是唯一的另一个代码嵌入到由CAM110提供的输出中。这种另一个唯一代码可以是例如设置在主机101中只读存储器中的序列号。这再次实现了在输出非授权的另一个分配情况下的跟踪。
在可替代实施例中,代码已经嵌入到输入数据流中。如上参照图1所述,输入数据流首先由主机101接收,并且随后传给CAM110。在该实施例中,主机101在数据流传给CAM 110之前检测嵌入代码。如果检测到代码,主机101参与与CAM110的上述认证协议。
在该实施例中,优选地,嵌入代码包括具有认证元素的信息,从而允许如源自授权服务提供者的信息的认证,比如,由服务提供者创建的数字签名或者信息认证代码(MAC)。
在该实施例中,优选地,嵌入代码包括一个或多个信息元素,比如版本号、表示黑名单或白名单信息在流中可用的标记、表示拷贝管理信息或正确数据在流中可用的标记、或表示需要对数据进行重新加密的标记。如果检测到标记中的任何一个,主机101预期所表示的信息在流中可用,如由CAM110中的发射模块119所返回的。
嵌入标记可以设置在输入数据流中的某个预定位置处,例如,每隔几秒钟或在特定类型的每个表或帧之后。这使嵌入标记更容易检测。
受干扰的(tampered)CAM 110不能删除流中的黑名单、白名单、拷贝管理或其他信息,因为主机101预期该信息在输出中。如果信息设有认证元素,比如,由服务提供商创建的数字签名或消息认证码(MAC),信息也不能被操控。
当然,主机101还可以直接从输入流中提取黑名单、白名单、拷贝管理或其他信息。然而,这具有如下缺点:提取这样的信息是复杂且耗时的。
如果代码存在但在输出中没有找到被认为如标记表示的、存在的信息,对于主机101与CAM 110之间认证失败的情况,主机101应当通过与上述选项相似的方式来限制其与条件接收模块的交互。
应当注意,上述实施例说明而非限制本发明,并且本领域技术人员将能够设计出许多可替代的实施例而不脱离所附权利要求的范围。例如,虽然上面已经在DVB类型的条件接收系统的情况下提出了本发明,但是本发明同样可以很好地用在提供更复杂形式的数字版权管理的系统中,比如开放移动联盟(OMA)数字版权管理2.0版。特别是当DRM用于具有单向通信的系统(比如,电视机或无线电广播)中时,本发明可以适用。
作为另一个实例,代码检测器104可以尝试以多个时间间隔检测代码。这允许检测器104忽略在多个检测尝试的一些处检测代码的失败。它还允许主机101和CAM 110周期性地彼此重新认证。
虽然上面已经使用了单词“加密”,但是这表示在没有特定知识(比如密钥)的情况下使得信号不可理解的任何信号转换。在适于DVB的条件接收系统中,将使用通用加密算法。DRM系统通常使用诸如AES、3DES或DES等的加密方案。
在权利要求中,位于括号之间的任何附图标记不应当被解释为限制权利要求。单词“包括”不排除存在不同于权利要求中所列出的元件或步骤。在元件之前的单词“一”不排除存在多个这样的元件。本发明可以通过包括若干分立元件的硬件,及通过适当编程的计算机实现。
在列出若干装置的设备权利要求中,这些装置中的若干个可以由一个或者相同项的硬件来体现。在相互不同的从属权利要求中叙述某些措施的这个起码事实不表示这些措施的组合不能被有利地使用。

Claims (12)

1.一种条件接收系统,包括:
配置为接收输入数据流并将该输入数据流提供给条件接收模块的主机,所述条件接收模块配置为处理输入数据流并且将对应的输出流提供给主机,
其特征在于:
所述主机和条件接收模块配置为在检测嵌入到输入数据流中或输出流中的代码时参与彼此之间的认证协议。
2.权利要求1的系统,其中,所述条件接收模块配置为在将输出流提供给主机之前将代码嵌入到输出流中,并且
其中,所述主机配置为在检测嵌入到输出流中的代码时启动与条件接收模块的认证协议。
3.权利要求2的系统,其中,所述主机进一步配置为在检测嵌入到输出流中的代码时中断对输出流的接收。
4.权利要求1的系统,其中,所述条件接收模块配置为在检测嵌入到输出流中的代码时启动与主机的认证协议。
5.权利要求4的系统,其中,所述条件接收模块配置为,避免在认证协议已经成功完成之前将输出流提供给主机。
6.权利要求4的系统,其中,所述条件接收模块配置为,在未能成功认证主机时撤销主机。
7.权利要求1的系统,其中,所述条件接收模块配置为,在认证协议中使用商定的密钥加密输出流,并且将加密输出流提供给主机。
8.权利要求1的系统,其中,所述主机配置为将对主机是唯一的另一个代码嵌入到由条件接收模块提供的输出流中。
9.权利要求1的系统,其中,所述代码已经通过水印嵌入到输出流中。
10.权利要求1的系统,其中,所述主机配置为检测输入数据流中的嵌入代码。
11.权利要求1的系统,其中,所述嵌入代码表示在输入数据流中存在至少一个信息元素,并且其中,所述主机配置为:在检测嵌入代码并且未能从由条件接收模块提供给主机的输出流中获得所述至少一个信息元素时,限制其与条件接收模块的交互。
12.权利要求1的系统,其中,用于嵌入代码的认证元素与嵌入代码一起提供。
CN2008800057801A 2007-02-21 2008-02-18 条件访问系统 Expired - Fee Related CN101617520B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP07102763.5 2007-02-21
EP07102763 2007-02-21
PCT/IB2008/050576 WO2008102295A1 (en) 2007-02-21 2008-02-18 A conditional access system

Publications (2)

Publication Number Publication Date
CN101617520A true CN101617520A (zh) 2009-12-30
CN101617520B CN101617520B (zh) 2013-05-08

Family

ID=39591543

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2008800057801A Expired - Fee Related CN101617520B (zh) 2007-02-21 2008-02-18 条件访问系统

Country Status (9)

Country Link
US (1) US20100070991A1 (zh)
EP (1) EP2113152B1 (zh)
JP (1) JP2010519827A (zh)
KR (1) KR20090111846A (zh)
CN (1) CN101617520B (zh)
BR (1) BRPI0807731A2 (zh)
MX (1) MX2009008876A (zh)
RU (1) RU2477572C2 (zh)
WO (1) WO2008102295A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102724568A (zh) * 2011-03-28 2012-10-10 索尼公司 认证凭证
CN109040853A (zh) * 2018-09-04 2018-12-18 国微集团(深圳)有限公司 一种数字流媒体指纹水印保护方法及装置

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9043829B2 (en) * 2009-10-07 2015-05-26 At&T Intellectual Property I, Lp Synchronization of user interactive events with on-screen events during playback of multimedia stream
EP2362635B1 (en) * 2010-02-25 2013-04-03 Irdeto B.V. Disabling a cleartext control word loading mechanism in a conditional access system
US9088888B2 (en) * 2010-12-10 2015-07-21 Mitsubishi Electric Research Laboratories, Inc. Secure wireless communication using rate-adaptive codes
JP6066994B2 (ja) * 2012-03-22 2017-01-25 サターン ライセンシング エルエルシーSaturn Licensing LLC 受信装置、受信方法、プログラム、復号処理装置、受信処理システムおよび情報処理装置
GB2500612A (en) * 2012-03-26 2013-10-02 Sony Corp Receiving and Selectively Decoding Received Audio/Video Content According to a Security Indicator
EP2797335A1 (en) 2013-04-26 2014-10-29 Nagravision S.A. Method to watermark a compressed content encrypted by at least one content key
EP2797333A1 (en) * 2013-04-26 2014-10-29 Nagravision S.A. Method for watermarking media content and system for implementing this method
EP2797334A1 (en) 2013-04-26 2014-10-29 Nagravision S.A. Method and device to embed watermark in uncompressed video data
US9736521B2 (en) * 2013-12-23 2017-08-15 Qualcomm Incorporated Using timed transport stream for receiver-side inter-device communication

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2180470C2 (ru) * 1996-05-31 2002-03-10 Томсон Консьюмер Электроникс, Инк. Обработка цифровых данных и информации программных указателей
US7039802B1 (en) * 1997-06-06 2006-05-02 Thomson Licensing Conditional access system for set-top boxes
AU732576C (en) 1997-06-06 2001-11-22 Thomson Consumer Electronics, Inc Conditional access system for set-top boxes
US6069647A (en) * 1998-01-29 2000-05-30 Intel Corporation Conditional access and content security method
JP2001297038A (ja) * 2000-04-11 2001-10-26 Toshiba Corp データ記憶装置および記録媒体並びに記録媒体制御方法
US7023858B2 (en) * 2000-04-14 2006-04-04 Sony Corporation Data delivery in set-top box
US7228427B2 (en) * 2000-06-16 2007-06-05 Entriq Inc. Method and system to securely distribute content via a network
BR0116360B1 (pt) * 2000-12-22 2015-01-06 Nagravision Sa Método de controle de comparação
US20020157002A1 (en) * 2001-04-18 2002-10-24 Messerges Thomas S. System and method for secure and convenient management of digital electronic content
ES2355207T3 (es) * 2001-09-10 2011-03-23 Koninklijke Philips Electronics N.V. Procedimiento y dispositivo para proporcionar acceso condicional.
DE10216384A1 (de) * 2002-04-12 2003-10-30 Scm Microsystems Gmbh Zugangskontrollnetzwerk
US7181010B2 (en) * 2002-05-24 2007-02-20 Scientific-Atlanta, Inc. Apparatus for entitling remote client devices
AU2003259240A1 (en) * 2002-07-26 2004-02-16 Green Border Technologies, Inc. Transparent configuration authentication of networked devices
US7200868B2 (en) * 2002-09-12 2007-04-03 Scientific-Atlanta, Inc. Apparatus for encryption key management
US7801820B2 (en) * 2003-01-13 2010-09-21 Sony Corporation Real-time delivery of license for previously stored encrypted content
JP2006074686A (ja) * 2004-09-06 2006-03-16 Toshiba Corp チューナーモジュール、デジタル放送受信装置、およびデジタル放送番組コンテンツ保護方法
US7383438B2 (en) * 2004-12-18 2008-06-03 Comcast Cable Holdings, Llc System and method for secure conditional access download and reconfiguration
TWI281825B (en) * 2005-10-18 2007-05-21 Univ Nat Taiwan Right management system and method for digital broadcasting

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102724568A (zh) * 2011-03-28 2012-10-10 索尼公司 认证凭证
CN109040853A (zh) * 2018-09-04 2018-12-18 国微集团(深圳)有限公司 一种数字流媒体指纹水印保护方法及装置

Also Published As

Publication number Publication date
RU2009135053A (ru) 2011-03-27
EP2113152B1 (en) 2015-04-08
MX2009008876A (es) 2009-08-28
CN101617520B (zh) 2013-05-08
EP2113152A1 (en) 2009-11-04
WO2008102295A1 (en) 2008-08-28
BRPI0807731A2 (pt) 2014-06-03
KR20090111846A (ko) 2009-10-27
JP2010519827A (ja) 2010-06-03
RU2477572C2 (ru) 2013-03-10
US20100070991A1 (en) 2010-03-18

Similar Documents

Publication Publication Date Title
CN101617520B (zh) 条件访问系统
US9215505B2 (en) Method and system for secure processing a stream of encrypted digital audio/video data
US8954722B2 (en) Enforcing software updates in an electronic device
US10015564B2 (en) Method to watermark a compressed content encrypted by at least one content key
KR20100100929A (ko) 디지털 텔레비전 제한수신시스템 및 관련 처리과정
KR20160002778A (ko) 미디어 콘텐츠를 워터마킹하기 위한 방법 및 그 방법을 구현하기 위한 시스템
US8565427B2 (en) Enforcing software independent content protection in an electronic device
US7865960B2 (en) Digital literary work protection system and digital literary work protection method
US9363482B2 (en) Method to enforce watermarking instructions in a receiving device
KR101803975B1 (ko) 메시지의 보안 전송을 위한 방법
CN102396241B (zh) 保障解码单元中的音频/视频内容的访问的方法
JP2011091538A (ja) 受信装置及びコンテンツの再暗号化方法
US7802106B2 (en) Method and system for guaranteeing the integrity of at least one software program which is transmitted to an encryption/decryption module and recording media for implementing same
JP2007036380A (ja) 受信装置、casモジュール、配信方法
KR20110083163A (ko) 교환가능형 제한수신 시스템에서의 보안 프로토콜 제공 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: TP VISION HOLDING B.V.

Free format text: FORMER OWNER: ROYAL PHILIPS ELECTRONICS N.V.

Effective date: 20120822

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20120822

Address after: Holland Ian Deho Finn

Applicant after: TP VISION HOLDING B.V.

Address before: Holland Ian Deho Finn

Applicant before: Koninklijke Philips Electronics N.V.

C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20210407

Address after: Chinese No. 108 Wai Yip Street, Kwun Tong Kowloon Hongkong Sibao International Building 12 floor 1208-16 room

Patentee after: Top Victory Investments Ltd.

Address before: Eindhoven, Netherlands

Patentee before: TP VISION HOLDING B.V.

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20130508