CN101939986A - 订户识别模块以及相关联的适于管理具有不确定的时长的节目的广播服务器 - Google Patents

订户识别模块以及相关联的适于管理具有不确定的时长的节目的广播服务器 Download PDF

Info

Publication number
CN101939986A
CN101939986A CN200880126699.9A CN200880126699A CN101939986A CN 101939986 A CN101939986 A CN 101939986A CN 200880126699 A CN200880126699 A CN 200880126699A CN 101939986 A CN101939986 A CN 101939986A
Authority
CN
China
Prior art keywords
validity
key
term
value
prolongation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200880126699.9A
Other languages
English (en)
Other versions
CN101939986B (zh
Inventor
A-M·普拉登
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Gemplus SA
Thales DIS France SA
Original Assignee
Gemplus Card International SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gemplus Card International SA filed Critical Gemplus Card International SA
Publication of CN101939986A publication Critical patent/CN101939986A/zh
Application granted granted Critical
Publication of CN101939986B publication Critical patent/CN101939986B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04HBROADCAST COMMUNICATION
    • H04H60/00Arrangements for broadcast applications with a direct linking to broadcast information or broadcast space-time; Broadcast-related systems
    • H04H60/09Arrangements for device control with a direct linkage to broadcast information or to broadcast space-time; Arrangements for control of broadcast-related services
    • H04H60/14Arrangements for conditional access to broadcast information or to broadcast-related services
    • H04H60/23Arrangements for conditional access to broadcast information or to broadcast-related services using cryptography, e.g. encryption, authentication, key distribution
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/068Network architectures or network communication protocols for network security for supporting key management in a packet data network using time-dependent keys, e.g. periodically changing keys
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04HBROADCAST COMMUNICATION
    • H04H60/00Arrangements for broadcast applications with a direct linking to broadcast information or broadcast space-time; Broadcast-related systems
    • H04H60/09Arrangements for device control with a direct linkage to broadcast information or to broadcast space-time; Arrangements for control of broadcast-related services
    • H04H60/11Arrangements for counter-measures when a portion of broadcast information is unavailable
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04HBROADCAST COMMUNICATION
    • H04H60/00Arrangements for broadcast applications with a direct linking to broadcast information or broadcast space-time; Broadcast-related systems
    • H04H60/29Arrangements for monitoring broadcast services or broadcast-related services
    • H04H60/32Arrangements for monitoring conditions of receiving stations, e.g. malfunction or breakdown of receiving stations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04HBROADCAST COMMUNICATION
    • H04H60/00Arrangements for broadcast applications with a direct linking to broadcast information or broadcast space-time; Broadcast-related systems
    • H04H60/35Arrangements for identifying or recognising characteristics with a direct linkage to broadcast information or to broadcast space-time, e.g. for identifying broadcast stations or for identifying users
    • H04H60/38Arrangements for identifying or recognising characteristics with a direct linkage to broadcast information or to broadcast space-time, e.g. for identifying broadcast stations or for identifying users for identifying broadcast time or space
    • H04H60/40Arrangements for identifying or recognising characteristics with a direct linkage to broadcast information or to broadcast space-time, e.g. for identifying broadcast stations or for identifying users for identifying broadcast time or space for identifying broadcast time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/418External card to be used in combination with the client device, e.g. for conditional access
    • H04N21/4182External card to be used in combination with the client device, e.g. for conditional access for identification purposes, e.g. storing user identification data, preferences, personal settings or data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4623Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/47End-user applications
    • H04N21/472End-user interface for requesting content, additional data or services; End-user interface for interacting with content, e.g. for content reservation or setting reminders, for requesting event notification, for manipulating displayed content
    • H04N21/47211End-user interface for requesting content, additional data or services; End-user interface for interacting with content, e.g. for content reservation or setting reminders, for requesting event notification, for manipulating displayed content for requesting pay-per-view content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • H04N21/63345Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N5/00Details of television systems
    • H04N5/76Television signal recording
    • H04N5/78Television signal recording using magnetic recording
    • H04N5/782Television signal recording using magnetic recording on tape
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06TIMAGE DATA PROCESSING OR GENERATION, IN GENERAL
    • G06T2201/00General purpose image data processing
    • G06T2201/005Image watermarking
    • G06T2201/0064Image watermarking for copy protection or copy management, e.g. CGMS, copy only once, one-time copy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/601Broadcast encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/062Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying encryption of the keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Human Computer Interaction (AREA)
  • Technology Law (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及用于广播视频类型的节目或内容的增值业务,更具体来说涉及移动电视(移动TV)。本发明提高在广播如下节目期间的业务连续性:所述节目具有不可预测的时长并且所述节目的广播已经进行了按次付费观看类型的购买。

Description

订户识别模块以及相关联的适于管理具有不确定的时长的节目的广播服务器
技术领域
本发明涉及用于广播视频节目或内容的增值业务,更具体来说涉及移动电视(移动TV)。通过这类技术,移动电话的用户例如可以在其电话的屏幕上观看视频节目,并且可能通过经由有线或无线链路与所述电话进行通信的耳机或一副眼镜来收听所述视频节目。
背景技术
为了提供这类应用,电信运营商使用专用资源、比如视频广播服务器(TV广播服务器)、移动无线电电信网络和/或广播网络、内容服务器和远程服务器来包含秘密。
为了能为所述业务开发票,运营商使用个人对象以便标识希望接收移动电视业务的用户。该个人对象是优选地为简称UICC(Universal Integrated Circuit Card(通用集成电路卡))的芯片卡形式的订户识别模块。该卡结合移动电信终端支持SIM(Subscriber Identity Module(订户识别模块))类型的应用。该移动通信终端被连接到通常为GSM/GPRS(Global System for Mobile Communications/General Packet Radio Service(全球移动通信系统/通用分组无线业务))类型的网络。
订户识别模块还可以为MMC(Multi-Media Card(多媒体卡))或SD(Secure Digital(安全数字))类型的卡的形式,或者甚至为使用例如USB(Universal Serial Bus(通用串行总线))协议连接到终端的软件保护器(dongle)或者密钥的形式。无论何种类型,所述模块都具有所需的个人数据,使得用户可以使用视频节目广播业务。
更具体来说,本发明以非限制性的方式适用于DVB(Digital Video Broadcasting(数字视频广播))、DMB(Digital Multimedia Broadcasting(数字多媒体广播))、ISDB-T(Integrated Services Digital Broadcasting-terrestrial(综合业务数字广播地面))、以及MBMS(Mobile Broadcast Multicast Service(移动广播组播业务))广播网络。拥有合适终端的用户接收通过这样的网络所广播的视频节目。所述节目在任何差别的情况下被广播给整个终端群。如果节目未保留版权(或者在未编码的情况下被广播),则每个人都可以观看所述节目。也称为收费节目的其它节目也称为需要每个用户进行个人订阅。如果用户还未办理这样的订阅,则其将不能观看该收费节目。
视频节目以由一个或多个内容提供商所建立的连续流的形式被广播。音频流和视频流利用时间戳(Timestamps)被同步。
然而,广播业务可以尤其是使用ESG(Electronic Service Guide(电子业务指南))而被部分地定制。使用ESG,表征视频节目的信息可以被传递,并且一些信息可以以菜单的形式被显示在终端的屏幕上。另外,还可以使用ESG传送考虑到用户的地理位置的信息(例如音乐会的日期)。因此,ESG给节目带来交互性。用户可以获得关于节目的附加信息,或者甚至可以被请求在节目期间进行投票或者进行电子购买。其还可以指示其希望观看的节目的语言。ESG对于广播运营商而言还是令人感兴趣的促销手段。交互性也可以被承载在其它广播消息(也称为通知消息)中。
所谓的收费节目内容被加密传送。使得能够对内容进行解密的传输(trafic)密钥与所述内容同时被传送。传输密钥随时间变化。其也被内容提供商加密。为了对传输密钥进行解密并且由此对内容进行解密,用户的订户识别模块包括一个或多个解密密钥(也称为业务密钥)。为了具有这样的业务密钥,所述用户必须已经办理了订阅。
所述订阅可以为不同种类。订阅可以是按月的,或者基于更短或更长的时间段。用户还可以选择“按次付费观看(Pay-per-View)”类型的方案,其为该方案付费以观看特定的节目。存在其它方案,比如购买代币,其中在观看时间期间在任何需要的时候使用所述代币。与“按次付费观看”类型的业务相关联的业务密钥被称为PEK(Program Encryption Key(节目加密密钥))。与订阅的时长相关联的业务密钥被称为SEK(Service Encryption Key(业务加密密钥))。通常,业务密钥通过拥有用户的识别模块的电信运营商的网络而被传递。业务密钥也可以通过内容广播网络被广播,或者在WIFI(Wireless Fidelity(无线保真))或ADSL(Asymmetric Digital Subscriber Line(非对称数字用户线))类型的网络上以点对点模式被传送。业务密钥显示出用户观看和收听内容的能力。
更具体来说,在购买(按次付费观看类型的)节目的情况下,用户/订户从广播服务器接收与等于节目的时长的有效期相关联的密钥PEK。因此,让我们以足球比赛为例。足球比赛的规定时长等于90分钟。更确切而言,该规定时长对应于被15分钟的第三时段隔开的两个45分钟的时段。在该也称为中场休息时间(half time)的第三时段期间,运动员得到一些休息,并且足球队的教练调整其战略。在一些竞赛期间,一个球队必须绝对获胜。相同的得分不能被接收。在两个45分钟的比赛时间段结束时,两个队都必须在各15分钟的两个新时段(也称为两个加时赛时段)中再次相遇。通常,不存在隔开所述两个新时段的时间段。球队仅仅交换其在场上的位置。在所述两个加时赛时段结束时,如果没有球队领先,则需要最后一个决定性的时段:运动员必须轮流射门直到运动员之一未射进,并且由此使其球队输给另一球队。在这类竞赛中,因此不可能预先知道节目的时长。可以考虑其它例子、比如辩论或文化节目,其真实时长可能或多或少是限定的和预先确定的。这类节目对于运营商而言意味着问题。事实上,如果运营商决定“加大”有效期,则其可能免费“提供”另一节目的几分钟。相反,太短和严格的时长有因剥夺节目的结尾而造成订户损失的风险。一般来说,运营商免费“给予”附加的几分钟。如果再次以足球比赛为例,则不能预期也不能管理加时赛时段或者甚至决定性的时段。根据现有技术,为了广播足球比赛,运营商通常选择115分钟的有效期加上几分钟。于是,加时赛时段被看作是与对应于规定时长的节目不同的节目。于是,在规定时间结束时,希望观看加时赛时段的订户必须“冲向”其终端的键盘,购买附加的时段,等待接收附加密钥PEK或者接收所述密钥的有效期的更新以便其可以观看该节目。如果大量的订户密切注意该节目,则用于接收承载密钥PEK/SEK和有效期的消息LTKM的网络可能饱和,并且订户错过宝贵的几分钟,这些订户可能因被剥夺了结尾而对其运营商生气。
发明内容
本发明的目的在于通过提供结合用户的终端主要被实施在订户识别模块处的简单解决方案来解决现有技术的缺点。于是,本发明提高在广播如下节目期间的业务连续性:所述节目的时长不能被预测并且所述节目的广播是按次付费观看类型的购买对象。
为此目的,首先提供一种用于收费节目广播业务的订户识别模块,所述模块旨在被集成在终端中或者与终端相连接,其中所述节目以至少一个加密内容消息和至少一个密钥消息的形式被广播,所述至少一个密钥消息尤其是承载时间戳和传输密钥的编码值,由此使得所述终端能够对所述加密内容消息进行解密,
所述模块包括:
-存储器,用于存储和同时输送业务密钥和与所述业务密钥相关联的有效期;
-密钥解码装置,用于使用所述业务密钥从编码值中推断出传输密钥的值;
-有效性控制装置,用于当且仅当所述时间戳被包括在这样的业务密钥的有效期内时给所述密钥解码装置输送业务密钥;
-调度装置,用于接收所述至少一个密钥消息、尤其是提取时间戳和传输密钥的编码值并且将所述时间戳和传输密钥的编码值分别传送给有效性控制装置和密钥解码装置;
所述订户识别模块的特征在于:
-该调度装置适于提取被包含在所述至少一个密钥消息中的、证明该节目是节目延长的、关于有效期的延长的信息并且将所述信息传送给有效性控制装置;
-该有效性控制装置适于解释所述关于有效期的延长的信息并且当且仅当所述信息证明该节目是节目延长时与时间戳的值无关地输送业务密钥。
作为替代方案,所述订户识别模块的该调度装置适于提取被包含在所述至少一个密钥消息中的延长的时间戳的值并且将所述值传送给有效性控制装置。类似地,该有效性控制装置适于当且仅当下列情况时输送业务密钥:
i.延长的时间戳的值被包含在所述业务密钥的有效期内,以及
ii.关于有效期的延长的信息与所述延长的时间戳的值一起被同时传送给有效性控制装置。
根据替代方案,该调度装置适于提取被包含在所述至少一个密钥消息中的延长的有效期的值并且将所述值传送给有效性控制装置。在这种情况下,该有效性控制装置适于当且仅当下列情况时输送业务密钥:
i.时间戳的值被包含在延长的有效期内;以及
ii.关于有效期的延长的信息与所述延长的有效期的值一起被同时传送给有效性控制装置。
根据这样的替代方案,该调度装置适于提取被包含在所述至少一个密钥消息中的初始有效期的值并且将所述值传送给有效性控制装置。在这种情况下,该有效性控制装置适于当且仅当下列情况时输送业务密钥:
i.时间戳的值被包含在延长的有效期内;以及
ii.关于有效期的延长的信息与所述延长的有效期的值一起被同时传送给有效性控制装置;以及
iii.所述初始有效期至少被包含在有效期内。
本发明还涉及一种终端,用于在该终端集成有先前所述的识别模块的情况下观看使用移动电视广播网络所广播的内容。
本发明还涉及一种使用广播网络进行广播的收费节目服务器,其包括用于使用下列项对声音和/或视觉内容进行编码的装置:
-第一加密密钥,用于对所述内容进行加密并且输送至少一个加密内容消息;
-第二加密密钥,用于对所述第一加密密钥进行加密并且输送至少一个密钥消息;
其特征在于,该编码装置将证明广播节目是节目延长的关于有效期的延长的信息添加到所述至少一个密钥消息。
作为替代方案,当且仅当所述至少一个密钥消息包括证明广播节目是节目延长的关于有效期的延长的信息时,根据本发明的服务器编码装置将延长的时间戳的值添加到所述至少一个密钥消息,并且所述延长的时间戳的值被包含在与第二加密密钥相关联的有效期内。
根据替代方案,当且仅当所述至少一个密钥消息包括证明广播节目是节目延长的、关于有效期的延长的信息时,该服务器编码装置将延长的有效期添加到所述至少一个密钥消息,并且时间戳的值被包含在所述延长的有效期内。
根据这样的替代方案,当且仅当所述至少一个密钥消息包括证明广播节目是节目延长的、关于有效期的延长的信息时,所述编码装置还可以将初始有效期添加到所述至少一个密钥消息。
附图说明
在阅读下面的描述并且检查附图时,其它特征和优点将更清楚地显现,在附图中:
-图1示出已知的移动电视系统;
-图2示出根据本发明的移动电视系统;
-图3描述根据现有技术和根据本发明的消息STKM;
-图4a示出根据第二实施方式对识别模块的描述;
-图4b示出根据第三实施方式对识别模块的描述;
-图4c示出根据第四实施方式对识别模块的描述。
具体实施方式
图1示出已知的移动电视系统。收费内容1从服务器10被广播。内容1预先使用编码器11被编码。编码内容2通过DVB-H类型的广播网络40被广播。因此,编码器11输送加密内容EC消息。编码器11还输送与所述加密内容消息相关联的消息STKM(Short-Term Key Message(短期密钥消息)),所述消息STKM尤其是包含传输密钥TEK(Traffic Key)的加密值XTEK。该传输密钥是解密密钥,其将最后被订户的终端20用于使得能够观看和收听广播内容1。由消息STKM所承载的值XTEK还尤其是使用业务密钥SEK(Service Encryption Key(业务加密密钥))或PEK(Program Encryption Key(节目加密密钥))被编码。
内容加密密钥(由此相关联的传输密钥TEK)有规律地随时间演变。密钥SEK或PEK根据比密钥TEK的时间段更长的时间段而演变。
经由网络40所广播的内容被已经办理了观看移动电视业务的订阅的用户的终端20接收。终端20包括订户识别模块30或者与订户识别模块30相连接。模块30优选地为UICC类型的芯片卡的形式。可替代地,模块30可以被完全集成在该终端中。模块30包括处理单元(图1中未示出)。模块30还包括存储器31,对所述存储器31的读取和写入访问被调节。存储器31存储密钥SEK或PEK的值。这样的密钥使用消息LTKM(Long-Term Key Message(长期密钥消息))通过无线电通信网络50(经由终端20)被传送给识别模块30。所述消息由服务器10来输送和广播。服务器10考虑由装置13所存储的与订户订阅相关的信息。消息LTKM在服务器10处由订阅管理装置12来准备。元素ESG(Electronic Service Guide(电子业务指南))也由装置12和50来广播。作为替代方案,元素ESG也可以由装置40来广播。
终端20使用内容解码装置21对加密内容EC消息进行解码。解码装置21使用内容解密密钥TEK(也称为传输密钥)。所述密钥TEK被由识别模块30所实施的密钥解码装置32输送。在由终端20传送给订户的模块的消息STKM中所包含的值XTEK的解码之后,密钥TEK被推断出。为了推断出密钥TEK,密钥解码装置32使用密钥SEK或PEK,其中所述密钥SEK或PEK的值被包含在存储器31中。
加密内容EC消息通过内容解码装置21被解码,并且被输送给该终端的视觉和声音再现装置22,使得订户可以欣赏所广播的收费内容1。
在存储器31中可以具有多个密钥PEK或SEK。所述消息STKM还包括用于向识别模块指示其必须使用的密钥PEK或SEK的标识符KsID(Service Key Identifier(业务密钥标识符)),以便解码装置32能够从消息STKM中推断出密钥TEK。结合图3描述了这样的标识符KsID,其中图3示出消息STKM的已知结构(a)。该标识符对应于消息STKM的元素101。该标识符可能通过调度装置33被传递给存储器31,以便存储器31输送由该标识符所指定的SEK或PEK。调度装置33可以为单向总线的形式,或者为负责将消息STKM的内容调度到订户的识别模块30的各个部件的任何设备的形式。
为了承载预先被编码的传输密钥TEK,消息STKM包括元素102,所述元素102含有对应于使用密钥SEK或PEK的加密功能的结果的值XTEK。符号“SEK/PEK(TEK)”表示所述操作。元素102承载密钥TEK的编码值XTEK。模块30的调度装置33将密钥TEK的加密值XTEK传送给解码器32以用于解码目的。
密钥SEK或者PEK可以与标记为KV的有效期相关联。这样的信息被订阅管理器12通过网络50传递给消息装置LTKM。有效期与密钥SEK或PEK相关联,并且被存储在存储器31中。
根据图3并且根据现有技术(aa),消息STKM包括元素100,所述元素100含有时间戳的值。为了能够使用密钥SEK或PEK并且由此推断出TEK,时间戳的值TS必须被包含在与所述密钥SEK或PEK相关联的有效期内。结合图1,包含在模块30中的有效性控制装置34由此使得能够仅在消息STKM的值TS被包含在密钥SEK或者PEK的有效期内时将密钥SEK或者PEK输送给解码装置32。
如果值TS未被包含在有效期KV内,则密钥解码装置32不能输送密钥TEK。因此,被包括在终端20中的内容解码装置21不能对EC消息进行解密。广播节目或者内容不是通过终端20中的装置22被明确地输送给订户,其中所述装置22负责视觉和/或声音再现。
作为例子,根据现有技术,当订户希望购买对特定节目、例如2007年2月14日21点至22点45分之间所广播的足球比赛的观看时,订阅管理器12输送消息LTKM,所述消息LTKM承载与从2007年2月14日21点延续至2007年2月14日22点45分的有效期相关联的密钥PEK。
为了不致于对其订户不利,运营商免费给予几分钟,使得订户在比赛中断的情况下不错过比赛的结局。因此,有效期可以被“加大”,并且结束于2007年2月14日22点50分。
为了在需要时提供对应于加时赛时段的附加时段,运营商要么提供不同的节目,要么提供对业务密钥的有效期的可能收费的更新。
于是,订户必须执行麻烦的和有风险的管理,以便能够观看整个足球比赛。
本发明提出通过使得能够摆脱在服务器10处的任何个人管理来解决该缺点。
本发明规定:
-结合图3,扩充消息STKM的内容;
-结合图2、4a、4b和4c,对订户识别模块30、并且更确切而言对有效性控制装置34进行适配,使得其可以考虑业务密钥的有效期的“虚拟”的延长。
订户可以在甚至没有察觉到已经实施本发明的情况下观看整个比赛。于是,其已经摆脱了为了享有节目延长而进行的任何操作。
图3示出根据本发明的一种实施方式的、STKM类型的经过扩充的消息(i)。因此,其包括附加的和可选的元素103。元素103在其存在时包括用于“延长”的信息“Ext”并且可能包括用于“针对延长的时间戳”的信息“TSe”。图3还示出根据本发明的另一实施方式(ii)的、STKM类型的经过扩充的消息(i)。因此,其包括附加的和可选的元素103。元素103在其存在时包括用于“延长”的信息“Ext”、用于“针对延长的密钥有效性”的信息“KVe”,并且可能包括用于“初始密钥有效性”的信息“KVi”。
存在用于实施本发明的多种实施方式。在不影响本发明的范围的情况下,将详细解释4种实施方式。然后将使用图4a分析根据模式(i)的经过扩充的消息STKM的利用、以及使用图4b和图4c分析根据模式(ii)的经过扩充的消息STKM的利用。
结合图2并且根据本发明,订户识别模块的调度装置33适于除了向存储器31传送标识符KsID以及向有效性控制装置34传送时间戳的值TS之外传送表明消息STKM与节目延长相关联的第一信息“Ext”。这样的信息来自消息STKM的元素103。调度装置33可以向有效性控制装置34传送可选地从元素103中所提取的值TSe。该值TSe对应于延长的时间戳的值。所述延长的时间戳的值目的在于代替消息STKM中所承载的时间戳TS的值以供有效性控制装置34使用。该值TS仍然被用于保持音频和视频流的同步。
有效性控制装置34的目的在于将元素100的值TS与所涉及的密钥SEK/PEK的有效期KV相比较。根据本发明,第一实施方式(b)在于对调度装置33进行适配,以便其将信息“Ext”传送给有效性控制装置。有效性控制装置34被适配,以便如果其识别出来自元素103的信息“Ext”的特征值,则无论所传送的值TS如何,其都输送密钥SEK/PEK。
根据第二实施方式(a),调度装置33还输送与信息“Ext”相关联的值TSe。于是,有效性控制装置34被适配以便其可以在实施与密钥有效期的比较操作时替代于信息TS而使用信息TSe。信息TSe由广播服务器10计算,以便可能使用标识符KsID来匹配被包含在密钥SEK/PEK的有效期内的值。为了结合图4a更好地理解这两种实施方式,将相继讨论模式(a)和(b)。
因此,根据优选实施方式(a),有效性控制装置34包括切换装置343,用于输送或不输送由存储器31所输送的密钥SEK/PEK。切换装置343利用由运算器341所输送的信息而被控制,所述运算器341的功能在于比较两个量值。第一量值是TS′,第二量值是所指定的密钥的有效期KV。比较运算器341在值TS′被包含在有效期KV内的情况下输送值“y”。如果情况不是如此,其回答“n”。当且仅当比较比较运算器341输送值“y”时切换装置343输送密钥。为了计算量值TS′,有效性控制装置34实施解码装置342。所述装置342的功能是输出其作为输入所接收的两个值之一。该选择通过利用一个参数来进行。该参数被赋予值“Ext”。值TS和TSe分别被路由到所述解码装置342的两个入口。因此,如果值“Ext”对应于节目延长的特征值,则解码装置342输出等于值TSe的值TS′。如果不是这样,则输出值TS′对应于值TS。在值TSe被确定为被包含在有效期KV内的情况下,则应当理解,无论值TS如何,有效性控制装置34都输送所指定的密钥SEK/PEK。让我们再次考虑足球比赛的例子。在规定时间内(这意味着在前115分钟内),相关联的消息STKM不包含元素103,其中元素103包括如下信息:所述信息的值是节目延长的特征。有效性控制装置使用值TS来(经由比较装置341)执行有效性测试。在前面的115分钟结束时,如果消息STKM不包含包括信息“Ext”、即节目延长的特征的元素103,则时间戳的值TS变成大于密钥的有效期KV的上限。运算器341输送不同于“y”的输出,并且切换装置343不再输送密钥SEK/PEK。传输密钥TEK不再被解码,并且由此解密节目不再被再现。相反,根据本发明,服务器10输送包括元素103的消息STKM,其中该元素103包括信息“Ext”、即节目延长的特征。该服务器还输送被包括在有效期内的值TSe。因此,运算器341输送等于“y”的输出,并且切换装置343输送密钥SEK/PEK。对传输密钥TEK的解码可以由密钥解码装置32来实施。解密节目的再现通过在终端20中实施内容解码装置21和负责视觉和声音再现的装置22而继续。
根据第二实施方式(b),有效性控制装置34包括切换装置343,用于输送或不输送由存储器31所输送的密钥SEK/PEK。切换装置343利用由解码装置345所输送的信息而被控制。所述解码装置345的功能在于输出其作为输入所接收的两个值之一。该选择通过利用一个参数来进行。该参数接收值“Ext”。第一输入接收值“y”。第二输入接收来自比较装置341的输出。所述比较装置341的功能在于比较两个量值。第一量值是TS,第二量值是所指定的密钥的有效期KV。如果值TS被包含在有效期KV内,则比较装置341输送值“y”。如果情况不是如此,则其回答“n”。当且仅当解码装置输送值“y”时,切换装置343输送密钥。在解码装置345的参数接收“Ext”的情况下,应当理解,无论值TS如何,控制装置34都输送所指定的密钥SEK/PEK。如果不是这样,则有效性控制装置34如现有技术中那样相对于所指定的密钥SEK/PEK的有效期来测试戳TS的相关性。因此,其预先实施比较装置。再次以足球比赛为例。在规定时间期间(即在前115分钟期间),相关联的消息STKM不包含任何元素103,其中元素103包括如下信息:所述信息的值是节目延长的特征。有效性控制装置使用值TS来(经由比较装置341)进行有效性测试。在前115分钟结束时,如果消息STKM不包含包括信息“Ext”、即节目延长的特征的元素103,则时间戳的值TS将大于密钥的有效期KV的上限。运算器341将输送不同于“y”的输出值。该值使用切换装置343通过解码装置345被传送。切换装置343不输送密钥SEK/PEK。传输密钥TEK不再被解码。解密节目的再现被中断。相反,根据本发明,服务器10输送包括元素103的消息STKM,其中所述元素103包含信息“Ext”、即节目延长的特征。运算器345输送等于“y”的输出值。与比较装置341所输送的值无关地,切换装置343输送密钥SEK/PEK。传输密钥TEK的解码可以由密钥解码装置32来实施。解密节目的再现通过在终端20中实施内容解码装置21和负责视觉和声音再现的装置22而继续。
实施方式(a)相对于实施方式(b)的优点之一在于限制密钥SEK或PEK的有效期的虚拟延长的可能性。尽管信息“Ext”的存在本身保证有效性的延长,但是实施方式(b)消除了该延长的任何条件。通过使用延长的时间戳TSe,运算器可以更精细地管理其供应的延长。事实上,让我们以一系列对抗辩论形式的移动电视节目为例。可以将供应分成与辩论一样多的子节目,并且由此为相同业务密钥确定不同的有效期。各个订户可以“购买”一个、两个或多个辩论。值TSe使得能够通过供应延长指定所涉及的辩论。由于该值TSe,不需要针对一个辩论而建立不同的业务密钥SEK/PEK,而这是实施方式(b)的唯一替代方案。事实上,根据实施方式(b),已经订购仅仅第一辩论的密钥(由此具有该密钥的被相应确定大小的有效期的)订户可以不仅免费利用第一辩论的供应延长,而且免费利用后面的辩论的供应延长。因此,解决方案(a)或(b)是互补的。
关于服务器10,足够的是,使用与给定有效期相关联的密钥SEK或PEK对节目延长进行编码,并且在与该内容相关联的消息STKM的元素103中明确指出:广播节目是“节目延长”类型的。如果需要,消息STKM还包括延长的时间戳TSe,其中所述时间戳TSe的值与情况相适配。
另外,可以提供有效性控制装置34的实施方式,使得有效性控制装置34可以具有结合图4a所公开的两种运行模式。因此,如果在元素103中存在一个证明消息STKM与节目延长相关联的信息“Ext”,则量值TSe的存在或不存在使得所述装置34能够自动地适配其配置以在存在延长的时间戳TSe的情况下实施配置(a)或者在仅仅存在信息“Ext”的情况下实施配置(b)。
结合图4b,根据一种实施方式(c),有效性控制装置34包括切换装置348,用于输送或不输送由存储器31交由其处理的密钥SEK/PEK。切换装置348使用由比较运算器347所输送的信息而被控制,所述比较运算器347的功能在于比较两个量值。第一量值是“KV′”,第二量值是时间戳的值TS。如果值TS被包含在有效期KV′内,则比较运算器347输送值“y”。如果情况不是这样,则其回答“n”。当且仅当比较运算器347输送值“y”时,切换装置348输送密钥。为了计算量值“KV′”,有效性控制装置34使用解码装置346。所述解码装置346的目的在于输出其作为输入所接收的两个值之一。该选择通过利用一个参数来进行。该参数接收值“Ext”。值KV和KVe分别被路由到所述解码装置347的两个输入端。因此,如果值“Ext”对应于节目延长的特征值,则解码装置347输送等于值KVe的输出值KV′。如果情况不是这样,则输出值KV′对应于值KV。在值TS被包含在有效期KVe内的情况下,则应当理解,无论值KV如何,有效性控制装置34都输送所指定的密钥SEK/PEK。再次以足球比赛为例。在规定时间期间(即在前115分钟期间),相关联的消息STKM不包含元素103,其中该元素103包括如下信息:所述信息的值是节目延长的特征。有效性控制装置34使用值TS和KV来(经由比较装置347)执行有效性测试。在前115分钟结束时,如果消息STKM不包含包括信息“Ext”、即节目延长的特征的元素103,则时间戳的值TS变成大于密钥的有效期KV的上限。运算器347输送不同于“y”的输出值,并且切换装置348不再输送密钥SEK/PEK。传输密钥TEK不再被解码,并且由此解密节目不再被再现。相反,根据本发明,服务器10输送包括元素103的消息STKM,其中元素103包括信息“Ext”、即节目延长的特征。该服务器还输送比最初所计划的(潜在地等于KV的)时段更长的时段KVe。于是,运算器347输送等于“y”的输出值,并且切换装置348输送密钥SEK/PEK。传输密钥TEK的解码可以由密钥解码装置32来实施。解密节目的再现通过在终端20中实施内容解码装置21和负责视觉和声音再现的装置22来继续。
参考图4c,根据一种实施方式(d),有效性控制装置34采用结合图4b所讨论的元件348、347、346。装置34还包括比较运算器349,所述比较运算器349的功能在于比较两个量值。第一量值是由存储器31所输送的有效期KV。第二量值是时段KVi。其对应于能够观看最初计划的节目的最小时段。在足球比赛的例子中,该时段KVi覆盖规定的时间段。值KVi由消息STKM来承载。KVi被调度装置33提取,并且被传递给有效性控制装置34。通常而言,时段KVi至少对应于时段KV。如果时段值KVi至少被包含在时段KV内,则比较运算器349输送值“y”。如果情况不是这样,则其回答“n”。当且仅当运算器348和349输送回答“y”时,比较运算器349和比较运算器348的相应回答被优选地交由逻辑门350(即负责输送输出、即回答“y”的装置)的输入端来处理。如果比较运算器348或349回答“n”,则门350输送回答“n”。所述门的输出控制切换装置348。当且仅当比较运算器347和比较运算器349输送值“y”时,切换装置348输送密钥。
参数KVi使得订户仅在所述用户预先购买了至少整个时段KVi时才能够享有有效期的延长。因此,KVi使得能够限制所述业务延长。
也可以提供有效性控制装置34的如下实施方式:所述有效性控制装置34可以具有结合图4b和4c所述的两种运行模式(c)和(d)。因此,如果在元素103中存在一个证明消息STKM与节目延长相关联的信息“Ext”,则量值KVi的存在或不存在使得所述装置34能够自动地适配其配置以在存在初始有效期KVi的情况下实施配置(d)或者在仅存在信息“Ext”和KVe的情况下实施配置(c)。
类似地,可能的是:有效性控制装置34根据由调度装置33提取并且交由所述有效性控制装置34处理的量值改变为配置(a)、(b)、(c)或(d)。
另外,图4a、4b和4c示出有效性控制装置34的四种实施方式的逻辑表示。在不限制本发明的情况下,其它方法或设备可以被设想用于限定所述装置34的实施。
有效性控制装置34还可以部分或整体地以软件形式被实施,所述软件由订户识别模块30的处理单元(在图2、4a、4b、4c中未示出)来执行。
本发明还适用于任何(广播类型的)广播系统,必须为该系统免费提供业务的有效期的延长的系统。
该延长也可以是可选的,并且仅在办理该订阅时才是可操作的。有效期的延长使得能够改善给订户提供的业务。

Claims (9)

1.一种用于收费节目广播业务(1)的订户识别模块(30),所述模块旨在被集成在终端(20)中或者与终端(20)相连接,所述节目以至少一个具有加密内容的消息(EC)和至少一个密钥消息(STKM)的形式被广播,所述至少一个密钥消息尤其是承载时间戳(TS)和传输密钥(TEK)的编码值(XTEK),使得所述终端能够对所述具有加密内容的消息(EC)进行解密,
所述模块包括:
-存储器(31),用于存储和同时输送业务密钥(SEK/PEK)和与所述业务密钥相关联的有效期(KV);
-密钥解码装置(32),用于使用所述业务密钥(SEK/PEK)从所述编码值(XTEK)中推断出所述传输密钥(TEK)的值;
-有效性控制装置(34),用于当且仅当所述时间戳被包括在这样的业务密钥的有效期内时给所述密钥解码装置(32)输送所述业务密钥(SEK/PEK);
-调度装置(33),用于接收所述至少一个密钥消息(STKM)、尤其是提取所述时间戳和所述传输密钥的编码值(XTEK)并且将所述时间戳和所述传输密钥的编码值(XTEK)分别传送给所述有效性控制装置(34)和所述密钥解码装置(32);
所述订户识别模块(30)的特征在于:
-所述调度装置(33)适于提取被包含在所述至少一个密钥消息(STKM)中的、证明该节目是节目延长的、关于有效期的延长的信息(103,Ext)并且将所述信息(103,Ext)传送给所述有效性控制装置(34);
-所述有效性控制装置(34)适于解释所述关于有效期的延长的信息(103,Ext)并且当且仅当所述信息(103,Ext)证明该节目是节目延长时与所述时间戳(100,TS)的值无关地输送所述业务密钥(SEK/PEK)。
2.根据权利要求1所述的模块,其特征在于:
-所述调度装置(33)适于提取被包含在所述至少一个密钥消息(STKM)中的延长的时间戳(103,TSe)的值并且将所述值传送给所述有效性控制装置(34);
-所述有效性控制装置(34)适于当且仅当下列情况时输送所述业务密钥(SEK/PEK):
i.延长的时间戳(103,TSe)的值被包含在所述业务密钥(SEK/PEK)的有效期内,以及
ii.关于有效期的延长的信息(103,Ext)与所述延长的时间戳(103,TSe)的值一起被同时传送给所述有效性控制装置(34)。
3.根据权利要求1所述的模块,其特征在于:
-所述调度装置(33)适于提取被包含在所述至少一个密钥消息(STKM)中的延长的有效期(103,KVe)的值并且将所述值传送给所述有效性控制装置(34);
-所述有效性控制装置适于当且仅当下列情况时输送所述业务密钥(SEK/PEK):
i.时间戳(100,TS)的值被包含在延长的有效期(103,KVe)内;以及
ii.关于有效期的延长的信息(103,Ext)与所述延长的有效期(103,KVe)的值一起被同时传送给所述有效性控制装置(34)。
4.根据权利要求3所述的模块,其特征在于:
-所述调度装置(33)适于提取被包含在所述至少一个密钥消息(STKM)中的初始有效期(103,KVi)的值并且将所述值传送给所述有效性控制装置(34);
-所述有效性控制装置(34)适于当且仅当下列情况时输送所述业务密钥(SEK/PEK):
i.时间戳(100,TS)的值被包含在延长的有效期(103,KVe)内;以及
ii.关于有效期的延长的信息(103,Ext)与所述延长的有效期(103,KVe)的值一起被同时传送给所述有效性控制装置(34);以及
iii.所述初始有效期(103,KVi)至少被包含在有效期(KV)内。
5.一种用于观看使用移动电视广播网络(40)所广播的内容(1)的终端(20),其特征在于,该终端集成有根据权利要求1至4之一所述的识别模块。
6.一种使用广播网络(40)进行广播的收费节目服务器,包括用于使用下列项对声音和/或视觉内容(1)进行编码的装置(11):
-第一加密密钥,用于对所述内容进行加密并且输送至少一个加密内容消息(EC);
-第二加密密钥(SEK/PEK),用于对所述第一加密密钥进行加密并且输送至少一个密钥消息(STKM);
其特征在于,所述编码装置(11)将证明广播节目是节目延长的、关于有效期的延长的信息(Ext,103)添加到所述至少一个密钥消息(STKM)。
7.根据权利要求6所述的服务器,其特征在于,当且仅当所述至少一个密钥消息包括证明广播节目是节目延长的、关于有效期的延长的信息(Ext,103)时,所述编码装置(11)将延长的时间戳(103,TSe)的值添加到所述至少一个密钥消息(STKM),并且所述延长的时间戳的值被包含在与所述第二加密密钥(SEK/PEK)相关联的有效期(KV)内。
8.根据权利要求6所述的服务器,其特征在于,当且仅当所述至少一个密钥消息(STKM)包括证明广播节目是节目延长的、关于有效期的延长的信息(Ext,103)时,所述编码装置(11)将延长的有效期(103,KVe)添加到所述至少一个密钥消息(STKM),并且时间戳(100,TS)的值被包含在所述延长的有效期(KVe)内。
9.根据权利要求8所述的服务器,其特征在于,当且仅当所述至少一个密钥消息(STKM)包括证明广播节目是节目延长的、关于有效期的延长的信息(Ext,103)时,所述编码装置(11)将初始有效期(103,KVi)添加到所述至少一个密钥消息(STKM)。
CN200880126699.9A 2007-12-07 2008-12-04 订户识别模块以及相关联的适于管理具有不确定的时长的节目的广播服务器 Expired - Fee Related CN101939986B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP07301647.9 2007-12-07
EP07301647A EP2068565A1 (fr) 2007-12-07 2007-12-07 Module d'identité d'abonné et serveur de diffusion associé, adaptés pour gérer des programmes d'une durée non déterminée
PCT/EP2008/066770 WO2009071616A1 (fr) 2007-12-07 2008-12-04 Module d'identite d'abonne et serveur de diffusion associe, adaptes pour gerer des programmes d'une duree non determinee

Publications (2)

Publication Number Publication Date
CN101939986A true CN101939986A (zh) 2011-01-05
CN101939986B CN101939986B (zh) 2013-04-03

Family

ID=39471775

Family Applications (1)

Application Number Title Priority Date Filing Date
CN200880126699.9A Expired - Fee Related CN101939986B (zh) 2007-12-07 2008-12-04 订户识别模块以及相关联的适于管理具有不确定的时长的节目的广播服务器

Country Status (4)

Country Link
US (1) US8774405B2 (zh)
EP (2) EP2068565A1 (zh)
CN (1) CN101939986B (zh)
WO (1) WO2009071616A1 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2068565A1 (fr) * 2007-12-07 2009-06-10 Gemplus Module d'identité d'abonné et serveur de diffusion associé, adaptés pour gérer des programmes d'une durée non déterminée
EP2259544B1 (en) * 2009-06-02 2012-08-08 Irdeto Access B.V. Controlling the validity period of a decryption key
SK500342010A3 (sk) 2010-07-30 2012-03-02 Logomotion, S. R. O. System and method of cashless payment when purchasing through TV channel
EP2638502A4 (en) * 2010-11-12 2014-11-12 Hewlett Packard Development Co DETERMINING THE AUTHORIZATION OF A SOFTWARE PRODUCT BASED ON A FIRST AND SECOND AUTHORIZATION ELEMENT

Family Cites Families (34)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA1338158C (en) * 1982-07-15 1996-03-12 John D. Lowry Encryption and decryption (scrambling and unscrambling) of video signals
US5974222A (en) * 1988-12-23 1999-10-26 Gemstar Development Corporation Apparatus and method using compressed codes for scheduling broadcast information recording
US6252964B1 (en) * 1995-04-03 2001-06-26 Scientific-Atlanta, Inc. Authorization of services in a conditional access system
US6073122A (en) * 1997-08-15 2000-06-06 Lucent Technologies Inc. Cryptographic method and apparatus for restricting access to transmitted programming content using extended headers
DE19961151A1 (de) * 1999-01-29 2000-08-03 Ibm Verfahren zum Erstellen und Lesen eines neuen Zertifikatstyps zur Zertifizierung von Schlüsseln
US6920559B1 (en) * 2000-04-28 2005-07-19 3Com Corporation Using a key lease in a secondary authentication protocol after a primary authentication protocol has been performed
US7028180B1 (en) * 2000-06-09 2006-04-11 Northrop Grumman Corporation System and method for usage of a role certificate in encryption and as a seal, digital stamp, and signature
JP2002109103A (ja) * 2000-09-29 2002-04-12 Toshiba Corp コンテンツ流通システムおよびコンテンツ流通方法
ES2295105T3 (es) * 2001-07-26 2008-04-16 Irdeto Access B.V. Sistema para la validacion de tiempo horario.
US7237108B2 (en) * 2001-09-26 2007-06-26 General Instrument Corporation Encryption of streaming control protocols and their headers
US20030099360A1 (en) * 2001-11-28 2003-05-29 Khoi Hoang Time-based encryption key
US7181612B1 (en) * 2002-01-17 2007-02-20 Cisco Technology, Inc. Facilitating IPsec communications through devices that employ address translation in a telecommunications network
US8082588B2 (en) * 2002-03-15 2011-12-20 Nagravision S.A. Secured storage method of encrypted data on a personal digital recorder
JP2005094244A (ja) * 2003-09-16 2005-04-07 Nippon Telegr & Teleph Corp <Ntt> 時刻証明書延長方法、時刻証明装置、時刻証明書延長プログラム、延長用時刻証明書検証プログラム、およびプログラム記録媒体
EP1693999A4 (en) * 2003-12-11 2011-09-14 Panasonic Corp PACK STATION DEVICE
JP2005217700A (ja) * 2004-01-29 2005-08-11 Sharp Corp 番組予約装置
CN1951061A (zh) * 2004-05-03 2007-04-18 诺基亚公司 Ip网络委托域中的身份处理
KR100692011B1 (ko) 2004-07-28 2007-03-09 엘지전자 주식회사 이동 통신 단말기 컨텐츠의 사용권 만료 기준을 갱신하는방법
US20060126848A1 (en) * 2004-12-15 2006-06-15 Electronics And Telecommunications Research Institute Key authentication/service system and method using one-time authentication code
JP2006180110A (ja) * 2004-12-21 2006-07-06 Nec Corp データ送信システム、データ送信方法、データ送信サーバ、データ受信端末、およびデータ送信プログラム
FR2880716A1 (fr) * 2005-01-13 2006-07-14 Gemplus Sa Personnalisation de service dans un dispositif terminal
FR2895631A1 (fr) * 2005-12-22 2007-06-29 Gemplus Sa Controle d'acces a des services diffuses dans un dispositif terminal
FR2895632A1 (fr) * 2005-12-22 2007-06-29 Gemplus Sa Controle d'acces a des services en mode multidiffusion dans un dispositif terminal
JP4823717B2 (ja) * 2006-02-28 2011-11-24 株式会社日立製作所 暗号通信システム、端末状態管理サーバ、暗号通信方法、および端末状態管理方法
EP1883228A1 (en) * 2006-07-26 2008-01-30 Gemplus A broadcast system with a local electronic service guide generation
EP1914989A1 (en) * 2006-10-18 2008-04-23 Gemplus Personalized video segment in broadcast world
JP2008113172A (ja) * 2006-10-30 2008-05-15 Hitachi Ltd コンテンツ送信装置、コンテンツ受信装置及びコンテンツ暗号化方法
US7945504B1 (en) * 2007-03-19 2011-05-17 Columbia Capital Management, L.L.C. Secure image bidding system
EP2037652A3 (en) * 2007-06-19 2009-05-27 Panasonic Corporation Methods and apparatuses for detecting whether user equipment resides in a trusted or a non-trusted access network
EP2068565A1 (fr) * 2007-12-07 2009-06-10 Gemplus Module d'identité d'abonné et serveur de diffusion associé, adaptés pour gérer des programmes d'une durée non déterminée
KR20090064698A (ko) * 2007-12-17 2009-06-22 한국전자통신연구원 신뢰 플랫폼 모듈을 이용한 drm 방법 및 시스템
EP2146528A1 (en) * 2008-07-15 2010-01-20 Gemplus Method for accessing a service offered from a token, corresponding token and system
EP2207284A1 (en) * 2009-01-07 2010-07-14 Gemalto SA A method for monitoring an audience measurement relating to data broadcast to a terminal, and corresponding terminal token and system
EP2355503A1 (en) * 2010-02-04 2011-08-10 Nagravision S.A. Method to manage members of at least one group of decoders having access to audio/video data

Also Published As

Publication number Publication date
CN101939986B (zh) 2013-04-03
US20100306795A1 (en) 2010-12-02
EP2068565A1 (fr) 2009-06-10
WO2009071616A1 (fr) 2009-06-11
US8774405B2 (en) 2014-07-08
EP2229776A1 (fr) 2010-09-22

Similar Documents

Publication Publication Date Title
US11627119B2 (en) Fine grain rights management of streaming content
US7680808B2 (en) Transmission apparatus, content reproduction apparatus, and content and license distribution system
US20020021809A1 (en) Receiver
US8060902B2 (en) System for receiving broadcast digital data comprising a master digital terminal, and at least one slave digital terminal
KR100962420B1 (ko) 암호화된 정보의 분배
CN101442664B (zh) 一种移动多媒体广播系统中预览节目的终端、系统及方法
EP2259544B1 (en) Controlling the validity period of a decryption key
US8306223B2 (en) Method and a system for transmitting encrypted control message based on mobile multimedia broadcast
US8806525B2 (en) Method to optimize reception of entitlement management messages in a Pay-TV system
CN101939986B (zh) 订户识别模块以及相关联的适于管理具有不确定的时长的节目的广播服务器
CN101771479B (zh) 对移动用户收看多媒体业务的行为进行统计的方法及装置
CN101385330A (zh) 在终端设备中分布式服务接入控制
US20050071866A1 (en) System for receiving broadcast digital data comprising a master digital terminal, and at least one slave digital terminal
CN101321261A (zh) 前端系统、用户终端及授权管理信息分发方法
CN1997147A (zh) 一种手机电视业务内容保护方法
CN100583990C (zh) 移动终端电视节目流密钥的设置方法及设置系统
KR20070089582A (ko) 페이 퍼 뷰 및 서비스 기반 방송 가입자를 위한 sek와pek의 관리 방법 및 그 통신 시스템
KR100948487B1 (ko) 이동통신망 기반의 방송시청 권한 부여 시스템 및 방법,그리고 이에 적용되는 서버
WO2009118231A1 (en) Method of recovering time for end user&#39;s events on a mobile terminal equipment
CN101682440A (zh) 移动电视终端中允许更多的显现频道可用的内容存储方法
CN109983778A (zh) 次要内容的安全差异化插入
Nidd et al. CA‐PK: conditional access for broadcast networks

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20130403

Termination date: 20151204

EXPY Termination of patent right or utility model