CN102414751A - 具有可更新内容保护的内容分布 - Google Patents

具有可更新内容保护的内容分布 Download PDF

Info

Publication number
CN102414751A
CN102414751A CN201080018992.0A CN201080018992A CN102414751A CN 102414751 A CN102414751 A CN 102414751A CN 201080018992 A CN201080018992 A CN 201080018992A CN 102414751 A CN102414751 A CN 102414751A
Authority
CN
China
Prior art keywords
variable
replay device
named
content
content file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201080018992.0A
Other languages
English (en)
Inventor
艾伦·马金
肯尼思·戈勒
杰弗里·布鲁斯·洛茨皮奇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Secure Content Storage Association LLC
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Publication of CN102414751A publication Critical patent/CN102414751A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00246Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is obtained from a local device, e.g. device key initially stored by the player or by the recorder
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00855Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00855Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
    • G11B20/00869Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server wherein the remote server can deliver the content to a receiving device
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0092Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which are linked to media defects or read/write errors
    • G11B20/00927Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which are linked to media defects or read/write errors wherein said defects or errors are generated on purpose, e.g. intended scratches
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/131Protocols for games, networked simulations or virtual reality
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/002Countermeasures against attacks on cryptographic mechanisms
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00094Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers
    • G11B20/00115Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers wherein the record carrier stores a unique medium identifier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00253Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier
    • G11B20/00362Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier the key being obtained from a media key block [MKB]
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/0042Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the copy protection scheme being related to a specific access protection standard
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/0042Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the copy protection scheme being related to a specific access protection standard
    • G11B20/00427Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the copy protection scheme being related to a specific access protection standard advanced access content system [AACS]
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/0042Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the copy protection scheme being related to a specific access protection standard
    • G11B20/00442Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the copy protection scheme being related to a specific access protection standard content protection for recordable media [CPRM]
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00731Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
    • G11B20/00746Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific number
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/16Obfuscation or hiding, e.g. involving white box
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/605Copy protection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Software Systems (AREA)
  • Technology Law (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Multimedia (AREA)
  • Storage Device Security (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

一种应用于重放装置中的内容文件的更新加密的方法,所述方法包括:确定将要在重放所述内容文件时使用的至少一个微码函数的指定变量;确定在所述重放装置上的内部存储器中是否存储有变量以确定所述指定变量是否被包括在所存储的变量中;如果所述指定变量未包括在所存储的变量中,则从位于与所述重放装置通信的媒体装置中的存储器中的变量储存器取回所述指定变量;以及使用所述指定变量访问所述内容文件。

Description

具有可更新内容保护的内容分布
相关申请
本申请是于2009年2月25日提交的美国临时专利申请61/155,489和于2009年3月10日提交的美国临时专利申请61/159,034的接续案,并且要求上述申请的优先权。
本申请与于2004年9月20日提交的共同未决的美国专利申请No.10/945,623相关,并且要求该申请的优先权,其以引用的方式并入本文。
背景技术
将诸如视频或音频内容的媒体内容打包到数字媒体文件已使内容的交换对于用户而言非常容易且便捷。然而,用户自由交换内容可能侵犯内容所有人的所有权。确保仅已授权用户交换已授权内容的一个领域是提供验证平台、用户以及内容的机制。在一个示例中,对用于接收和重放内容的硬件进行验证,并且该硬件可被称为“可信任的”。然而,在可信任的硬件的验证中仍然存在漏洞,从而允许盗版者及其他非法用户接收并且复制内容文件,侵犯版权并且犯下公开盗窃。
内容所有人也想要限制版权受保护内容的复制。存在许多使得版权受保护内容的传输非常困难的技术示例。当物理媒体被用于永久地或临时地将内容存储在例如电子购买、租用以及订阅电影服务行业模型中时,内容所有人或其获许可人使用各种加密绑定方法。这些方法典型地使用加密函数(function)中的唯一媒体或装置标识符或类似的播放器属性来保护内容免受复制或传输,从而使该内容据说是被绑定于装置。通常,这种内容的绑定基于特定的重放装置,这对于用户而言是不受欢迎的。用户可能想要在与已接收内容的装置的不同的装置上播放其内容或者用户可能想要在若干个个人装置之间传输内容。
作为当前技术的示例,通过被称为高级访问内容系统(AdvancedAccess Content System,AACS)的系统来保护蓝光电影光盘。对于该系统中所需的加密函数中的某些加密函数(例如,“AES-H”和“AES-G3”)而言,AACS定义了任意常数。AACS已公开它们所选的常数。这结果成了攻击者进行逆向工程播放器的裨益,因为它们仅寻找已公开常数并且查看这些常数参考何处以找到敏感的加密代码,作为找到密钥的第一步。
显然,可以将加密常数保存为机密信息。这由4C实体及其所谓可记录媒体的内容保护(Content Protection for Recordable Media,CPRM)的系统来实现。然而,数以百计的制造商和数以千计的工程师需要学习常数,因此他们不会长久地保密。
本领域的任何技术人员将承认,加密计算的精确细节通常是任意的并且可以进行变更而无需改变操作的基本安全性。例如,总是可以由加法操作来代替异或操作。同样,可以通过常数操作来变换密值而不会影响其安全性。诸如此类的变更如果它们保持机密,将对试图逆向工程的攻击者施以明显的障碍。
在现有技术中,于2007年10月31日提交的美国申请公开No.2008/0133938、序列号为No.11/981,977的美国专利“自行保护数字内容”公开了提供可更新性的另一种方式的示例。较之固件而言其方法在系统中以更高的级别进行操作,并且不允许低级别加密操作的改变。这没有提供针对逆向工程来找到密钥的保护。这也不防护不诚实雇员泄露机密信息。
一种方法涉及内容的对等操作,其中用户在他们自身之间传输数据。为了保护版权并且为了避免内容的盗版,可采用“非自治”对等系统。该系统为“非自治的”在于其包括这些机制:仅允许通过集中权限访问内容,同时允许用户在他们之间传输媒体内容。
可以在发明名称均为“经由对等操作的请求的媒体”的美国专利No.7,165,050和美国专利公开No.20060064386中找到非自治对等系统的示例。可以在于2/11/09提交的发明名称为“简单的非自治环境、水印以及认证”的美国专利申请No.12/369,708中找到可用在非自治对等系统中的组件的制造和绑定的方法的示例。
附图说明
图1示出了内容分布(distribution)系统的示例。
图2示出了内容保护方案的更新过程的实施例。
图3示出了使用可更新函数访问媒体装置上的安全内容的实施例。
具体实施方式
以下讨论使用可能变得混淆的若干术语。该讨论使用术语“媒体”和“媒体装置”来指代包含“内容”的非易失性存储装置。“内容”包括任何类型的经验内容,并且包括但不限于电影、电视节目、已记录的表演、视频文件、音频文件以及游戏。媒体可包括可移动媒体,诸如闪存驱动器、所谓的“拇指”驱动器、存储卡、嵌入式闪存以及记忆棒,但没有限制性,也不应受这些示例的任何暗示。
媒体装置可与“重放装置”接口连接,其中重放装置是具有也被称为处理器或片上系统(SoC)的控制器、存储器以及与不论是嵌入式媒体还是可移动媒体的媒体接口连接的能力的任何装置。示例包括但不限于电视、视频投影仪、数字录像机、机顶盒、自助服务机、个人计算机以及包括智能电话、媒体播放器、上网本以及平板电脑在内的移动计算装置。
尽管以下讨论可包括通常与本发明和以上申请中所陈述的简单非自治对等(Simple Non-Autonomous Peering,SNAP)系统相关联的示例和原理,但那些示例仅仅帮助理解此处的实施例并且提供此处实施例的可能实施方式的示例。
此处所描述的实施例允许快速且容易地改变对常数及其他加密计算的机密变化,即便是基于逐个电影。这些实施例甚至对制造商隐瞒这些细节,直到其在现场实际被使用为止。应当注意到,在背景技术中所讨论的SPDC方法和此处所讨论的方法可用于相同的系统中。SPDC的组件以远高于固件的级别操作,并且此处的实施例允许低级别加密函数的改变。
图1示出了具有可更新内容保护的内容分布系统10。在广泛分布系统中的可下载内容中出现的问题在于刷新或更新用于确保内容不被泄露的内容保护的能力。通过提供可更新保护方案,内容分布系统允许周期地和/或在当前内容保护方案被泄露时更新保护方案。
在图1中,内容准备和递送模块20准备跨域网络22而被递送到消费者装置的内容。内容准备和递送可包括与SNAP相关的特征,诸如在本发明及上述申请中所讨论的SNAP条带化(striping)和绑定方案或意在防止内容的盗版的任何其他类型的加密、编码或保护方案。内容准备和递送系统还可提供诸如内容的购买、租赁和订阅、对内容提供者的许可证计费和支出、更新内容库的服务。
如上所提及,重放装置30可以是任何类型的重放或内容访问装置。重放装置,作为此处所用的术语,包括可为可移动的或嵌入式的播放器31和媒体40。播放器30具有执行将进一步讨论主题的过程中的多个过程的处理器或片上系统(SoC)32。播放器30具有稍后将更加详细讨论的用于存储加密函数的变化的变量储存器36。
播放器31还接口连接至媒体装置40,该媒体装置40可由诸如记忆棒、SD卡或拇指驱动器的可移动媒体组成或者可以是嵌入式装置。媒体装置或媒体40具有在如将进一步更加详细讨论的可更新保护方案中所采用的变量选择器44和变量储存器42。
在SNAP环境示例中,播放器31通常将是具有SoC的已验证SNAP服从(compliant)装置,其中由装置制造商60安装的唯一密钥来识别SoC。同样,媒体装置40具有由媒体制造商50安装的唯一密钥。这些密钥的目的在于允许播放器31与媒体装置40之间的加密认证以形成重放装置30。此外,其允许内容准备和递送20与媒体装置40之间的认证。
在一个实施例中,加密认证基于诸如用于AACS和CPRM中的媒体密钥块。然而,诸如公钥/私钥的其他加密协议在本发明的范围之内。
变量储存器36和42存储预定数量的变量。作为此处所用的术语“变量”是用于得出访问内容的必要密钥和/或函数的微码的特定版本。此处所用的“微码函数”是指由播放器用于执行加密和其他媒体相关函数的一组固件指令、算法以及常数。在制造时,重放装置30可在其中存储有某些预定数量的这些变量。这些变量被加密地存储在播放器装置30和媒体装置40中。
另外,可存在若干不同类型的变量。在SNAP系统中,例如,可存在不同类型的变量。第一变量可用于得出与媒体装置相关的唯一代码,并且第二变量可结合用于媒体的另一唯一标识符来验证媒体。第三变量可用于得出对被下载到媒体的内容解锁或解密的密钥。根据内容的保护需要,可使用其他类型的变量,或者可在任何特定系统中不使用给出的示例变量。
由于预定数量的变量随着时间会被用尽,因此可更新保护方案提供根据需要更新变量的手段。该系统一般通过利用下载的内容发送新变量来将此实现。图1的媒体装置40存储用于重放装置重放的下载内容。
媒体具有在其中存储有更多变量的变量储存器42。另外,媒体持久地存储某种变量选择器44。这允许重放装置的SoC来确定何种变量用于得出各种微码函数变量。下面详细讨论该变量选择器的特定示例。变量选择器可被存储在变量储存器42中或可在媒体上的任何位置。
例如,设想最初对所有内容配置变量#1的系统。由于某些预定义时段的经过或由于担心变量#1已被泄露,变量#2变为激活。下载有新内容的变量选择器识别变量#2。如果重放装置不具有变量#2,其最初仅提供有变量#1,则重放装置可以访问媒体的持久储存器来访问变量#2。
在上述SNAP-特定的实施例中,变量选择器44由选择文件组成。该选择文件指定要被用于访问内容文件的变量文件和被用于解密变量文件的密钥。变量文件包含要被用于访问内容文件的微码函数变量。
由于选择文件包含加密密钥,因此其必须仅在播放器装置30与媒体装置40之间成功的加密认证之后才被递送。例如,在CPRM中,这可通过将选择文件存储在CPRM媒体装置的受保护区域中来得以实现。然而,在认证之后递送秘密信息的其他方法是公知的并且在本发明的范围之内。
注意到,由于变量对于SOC 32的指令组是唯一的,因此如果存在由系统支持的多于一种类型的SOC,则每个变量必须具有若干风格(flavor),其中每种类型的SOC一个风格。如果变量正在被递送在媒体装置40上在变量储存器42中,则其必须以系统支持的SOC的所有风格来递送。
在变量储存器42中将变量配置在现有的媒体上,并且在系统中定义新的SOC类型是可能的。在这种情况下,被配置在媒体装置上的变量将不包含适于新的SOC类型的风格。为了使具有新型SOC 32的重放装置30播放旧媒体装置40上的内容,这种重放装置30必须在其自身的变量储存器36具有先前被递送到媒体装置变量储存器42中的所有变量。
图2示出了该过程的实施例的流程图。在70,在下载内容或插入内容先前诸如在自助服务机已被下载至其的媒体装置时,重放装置访问媒体的持久储存器以确定所指定的变量。注意到,该过程可针对任何给定保护方案中所需的每种变量进行重复,并且选择器可被提供有每个内容文件,诸如对应于每个电影的内容文件,其中特定电影使用与存储在同一媒体上的其他电影不同的变量。
在72,一旦确定指定变量的版本或数量,就访问重放装置上的已存储的变量。过程的该部分可变得可选,由于装置可变得“意识到”所指定的变量版本将不存在于已存储的变量中并且其可能直接到媒体以取回正确的变量。可替换地,播放器可能不被提供有任何变量。
在74,重放装置,意指重放装置上的处理器或SoC,确定重放装置是否具有指定变量。如先前所提及的那样,该部分可能变得可选,因为时间前行并且已存储变量变得作废,或者如果重放装置未具有在制造时提供的任何变量。如果重放装置具有匹配的变量,则在84该变量被用于访问内容或执行其他加密或媒体相关的操作。如先前所讨论的那样,这可根据需要进行重复以访问不同类型的变量。
返回到74,如果重放装置未找到匹配的变量,则在80重放装置访问媒体上的持久储存器。这表明了该内容保护方案的可更新性,其中可周期性地或在发生已配置变量的怀疑泄露之后在媒体上配置新变量和新选择器。然后在84该新变量被用于访问内容。
将配置多于预定数量的变量并且之后授权新的平台或重放装置是可能的。稍后添加的新播放器将被提供至此所释放的所有变量。
在SNAP系统的特定示例中,可以看出变量将如何被用于访问内容,如在图2中的84所示的那样。图3示出了SNAP-特定的实施例的示例。在100,变量被用于解密媒体验证微码。在此示例中,媒体验证是两步过程。第一类型的变量被用于解密媒体的缺陷映射(map)。如先前所提及的那样,媒体的制造商可提供用于媒体某种唯一ID代码。缺陷映射经历一种形式的“混乱”,然后经历加密,该加密可被适当的变量解密和解码并且与媒体的实际缺陷映射相比较以确保它们相匹配。在102得出该函数。媒体验证过程中的第二步骤是使用媒体的硬件缺陷映射及某些其他特性,诸如其序列号等,以便在104得出硬件认证代码(HAC)。然后在106将此与现有的HAC相比较以进一步确保媒体是有效的。
另一类型的变量提供将密钥恢复以解密实际内容的函数。在SNAP示例中,在内容文件的每个实例中内容已被分段、加密并且条带化。所提供的密钥特定于具有对存储在媒体上的内容的特定加密和分段的特定实例。一旦使用适当的变量,就在108获得密钥并且在110解密条带化。
然而,如以上所提及的那样,所使用的不同类型和数量的变量以及不同数量的变量的版本取决于内容分布系统和该内容的保护需求。对于以上给出的具体示例而言没有任何限制,也不应有任何暗示。
按照这种方式,对于内容分布系统可以无限地更新内容保护方案。这允许系统是可升级的、牢靠的并且不大可能为盗版者所害。尽管以上讨论聚焦于可更新微码函数,但本领域的技术人员将理解其适用于其他加密概念,诸如媒体密钥束(MKB)和公钥/密钥对。
尽管已经关于这一点描述了在SNAP环境中用于可更新安全事务的方法和设备的特定实施例,但目的不在于这些具体参考被认为是对本发明范围的限制,除非在以下权利要求中所陈述的范围内。

Claims (19)

1.一种应用于重放装置中的内容文件的更新加密的受处理器控制的方法,所述重放装置具有被配置为执行指令的处理器,所述方法使得所述处理器进行:
确定将要在重放所述内容文件时使用的至少一个微码函数的指定变量;
确定在所述重放装置上的内部存储器中是否存储有变量以确定所述指定变量是否被包括在所存储的变量中;
如果所述指定变量未包括在所存储的变量中,则从位于与所述重放装置通信的媒体装置中的存储器中的变量储存器取回所述指定变量;以及
使用所述指定变量访问所述内容文件。
2.根据权利要求1所述的方法,其中,确定所述指定变量包括访问在其中中识别所述指定变量的选择文件。
3.根据权利要求2所述的方法,其中,访问所述选择文件包括访问位于所述媒体装置中的所述存储器中的变量储存器中的选择文件。
4.根据权利要求1所述的方法,其中,访问存储在所述重放装置上的变量包括访问在制造时就被加载在所述重放装置上的预定数量的变量。
5.根据权利要求1所述的方法,其中,从所述媒体装置上的所述存储器的变量储存器中取回所述指定变量包括取回在下载所述内容文件时就被载入到所述存储器中的指定变量。
6.根据权利要求1所述的方法,其中,确定在内部存储器中是否存储有变量包括确定在内部存储器中未存储变量。
7.根据权利要求1所述的方法,还包括:对至少一种其他类型的变量重复所述确定、访问、取回以及使用。
8.根据权利要求1所述的方法,其中,使用所述指定变量访问所述内容文件包括在重放所述内容文件之前使用所述指定变量验证所述媒体装置。
9.根据权利要求1所述的方法,其中,使用所述指定变量访问所述内容文件包括使用所述指定变量解密所述内容文件的段以允许所述内容文件的重放。
10.根据权利要求1所述的方法,还包括:在所述重放装置上存储所述指定变量。
11.根据权利要求1所述的方法,还包括:允许所述重放装置访问并且使用所述指定变量,但阻止所述重放装置存储所述指定变量。
12.一种重放装置,所述装置包括:
至少一个存储器,其具有变量储存器,所述变量储存器包括微码函数的至少一个变量;以及
处理器,其被配置为执行指示以便:
确定至少一个指定变量;
访问至少一个存储器的所述变量储存器以获取所述指定变量;以及
使用所述指定变量来解密被下载到与所述重放装置通信的媒体装置的内容文件。
13.根据权利要求12所述的重放装置,其中,所述至少一个存储器包括所述重放装置中的内部存储器和与所述处理器通信的媒体装置中之一。
14.根据权利要求13所述的重放装置,其中,所述内部存储器包括预定数量的变量。
15.根据权利要求12所述的重放装置,其中,所述媒体装置包括与所述内容文件一起下载的变量。
16.根据权利要求12所述的重放装置,其中,所述处理器通过访问所述变量储存器中的选择文件来确定至少一个指定变量,所述变量储存器位于所述媒体装置上。
17.根据权利要求16所述的重放装置,其中,所述处理器进一步被配置为执行指令以从所述选择文件获取密钥并且使用该密钥解密所述变量。
18.根据权利要求12所述的重放装置,其中,所述处理器被配置为确定被用于验证所述媒体装置的变量和被用于解密所述内容文件的变量。
19.根据权利要求12所述的重放装置,其中,所述重放装置包括播放器和媒体装置。
CN201080018992.0A 2009-02-25 2010-02-25 具有可更新内容保护的内容分布 Pending CN102414751A (zh)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US15548909P 2009-02-25 2009-02-25
US61/155489 2009-02-25
US15905409P 2009-03-10 2009-03-10
US61/159054 2009-03-10
PCT/US2010/025457 WO2010099351A1 (en) 2009-02-25 2010-02-25 Content distribution with renewable content protection

Publications (1)

Publication Number Publication Date
CN102414751A true CN102414751A (zh) 2012-04-11

Family

ID=42631935

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201080018992.0A Pending CN102414751A (zh) 2009-02-25 2010-02-25 具有可更新内容保护的内容分布

Country Status (5)

Country Link
US (1) US20120272068A9 (zh)
EP (1) EP2401867A4 (zh)
JP (1) JP2012518972A (zh)
CN (1) CN102414751A (zh)
WO (1) WO2010099351A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107810503A (zh) * 2015-07-01 2018-03-16 维亚塞斯公司 用于提供受保护多媒体内容的方法

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11734393B2 (en) 2004-09-20 2023-08-22 Warner Bros. Entertainment Inc. Content distribution with renewable content protection
US20060064386A1 (en) 2004-09-20 2006-03-23 Aaron Marking Media on demand via peering
US8793762B2 (en) 2004-09-20 2014-07-29 Secure Content Storage Association Llc Simple nonautonomous peering network media
CN102576570A (zh) * 2009-07-17 2012-07-11 安全内容储存联合有限责任公司 简单的非自主对等媒体克隆检测

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4577289A (en) * 1983-12-30 1986-03-18 International Business Machines Corporation Hardware key-on-disk system for copy-protecting magnetic storage media
US6092195A (en) * 1997-11-14 2000-07-18 Castlewood Systems, Inc. Encryption of defects map
JP3581001B2 (ja) * 1998-01-20 2004-10-27 富士通株式会社 記憶装置、記憶媒体及び識別情報記録方法
US6029259A (en) * 1998-06-15 2000-02-22 T.T.R. Technologies Ltd. Method and system for authenticating digital optical media
JP2001101083A (ja) * 1999-09-29 2001-04-13 Sony Corp 情報管理方法及び装置
JP2001216357A (ja) * 2000-02-01 2001-08-10 Toshiba Corp ソフトウェアのライセンス管理方法および電子機器並びに記録媒体
AU2001271302A1 (en) * 2000-06-12 2001-12-24 Zendit Encryption system that dynamically locates keys
JP4078792B2 (ja) * 2000-06-21 2008-04-23 ソニー株式会社 情報記録装置、情報再生装置、暗号処理キー更新方法、並びにプログラム提供媒体
KR100740360B1 (ko) * 2000-06-21 2007-07-16 소니 가부시끼 가이샤 정보 기록/재생 장치 및 방법
US7017044B1 (en) * 2000-08-02 2006-03-21 Maxtor Corporation Extremely secure method for keying stored contents to a specific storage device
US7987510B2 (en) * 2001-03-28 2011-07-26 Rovi Solutions Corporation Self-protecting digital content
US20020141582A1 (en) * 2001-03-28 2002-10-03 Kocher Paul C. Content security layer providing long-term renewable security
US7088823B2 (en) * 2002-01-09 2006-08-08 International Business Machines Corporation System and method for secure distribution and evaluation of compressed digital information
US7533027B2 (en) * 2002-04-02 2009-05-12 Warner Bros. Entertainment Inc. Methods and apparatus for uniquely identifying a large number of film prints
EP2270622B1 (en) * 2003-06-05 2016-08-24 Intertrust Technologies Corporation Interoperable systems and methods for peer-to-peer service orchestration
WO2005091552A1 (en) * 2004-03-16 2005-09-29 Majitek International Pte Ltd Digital rights management
WO2006077850A1 (ja) * 2005-01-18 2006-07-27 Matsushita Electric Industrial Co., Ltd. データ格納方法、データ再生方法、データ記録装置、データ再生装置および記録媒体
US8165302B2 (en) * 2005-06-07 2012-04-24 Sony Corporation Key table and authorization table management
JP4613739B2 (ja) * 2005-08-01 2011-01-19 ソニー株式会社 情報処理装置、情報処理方法、および情報記録媒体、並びにコンピュータ・プログラム
US20100002876A1 (en) * 2006-05-16 2010-01-07 Kyocera Corporation Encryption apparatus, decryption apparatus, licensing apparatus and content data generation method
JP4865418B2 (ja) * 2006-06-23 2012-02-01 キヤノン株式会社 ライセンス管理システム、管理サーバ装置、およびその制御方法、プログラム
DE102006044299B4 (de) * 2006-09-20 2014-11-13 Nokia Solutions And Networks Gmbh & Co. Kg Vorrichtung und Verfahren zur gesicherten Verteilung von Inhalten in einem Telekommunikationsnetzwerk
US7876895B2 (en) * 2007-05-09 2011-01-25 International Business Machines Corporation System, method, and service for performing unified broadcast encryption and traitor tracing for digital content
KR100807739B1 (ko) * 2007-05-18 2008-02-28 삼성전자주식회사 Drm 라이센스 저장 장치, 저장 시스템 및 저장 방법
JP4396737B2 (ja) * 2007-07-17 2010-01-13 ソニー株式会社 情報処理装置、コンテンツ提供システム、および情報処理方法、並びにコンピュータ・プログラム
US8260714B2 (en) * 2007-08-09 2012-09-04 Panasonic Corporation Terminal apparatus and system thereof

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107810503A (zh) * 2015-07-01 2018-03-16 维亚塞斯公司 用于提供受保护多媒体内容的方法
CN107810503B (zh) * 2015-07-01 2021-07-09 维亚塞斯公司 用于提供受保护多媒体内容的方法

Also Published As

Publication number Publication date
US20120272068A9 (en) 2012-10-25
WO2010099351A1 (en) 2010-09-02
EP2401867A1 (en) 2012-01-04
US20100218000A1 (en) 2010-08-26
EP2401867A4 (en) 2013-11-13
JP2012518972A (ja) 2012-08-16

Similar Documents

Publication Publication Date Title
US8949624B2 (en) Method and system for secure access to non-volatile memory
US7756272B2 (en) Interpreter using cryptographic values of a playback device's keys to authorize the playback device
US11734393B2 (en) Content distribution with renewable content protection
JP5200204B2 (ja) 高信頼性システムを含む連合型デジタル権限管理機構
US8694799B2 (en) System and method for protection of content stored in a storage device
US7440574B2 (en) Content encryption using programmable hardware
US20040228487A1 (en) Content reading apparatus
US8793762B2 (en) Simple nonautonomous peering network media
EP1067447A2 (en) Storage medium and contents protection method using the storage medium
US20050177740A1 (en) System and method for protecting a title key in a secure distribution system for recordable media content
US20030145183A1 (en) Applications for removable storage
JP2011511988A (ja) 簡易非自律ピアリング環境透かし、認証、及びバインド
CN102414751A (zh) 具有可更新内容保护的内容分布
US20100313034A1 (en) Information processing apparatus, data recording system, information processing method, and program
AU2008255221A1 (en) Storage apparatus, method for validating encrypted content and terminal apparatus
JP2005128960A (ja) コンテンツの再生装置及び方法
US20120290834A1 (en) Key distribution device, terminal device, and content distribution system
KR100996992B1 (ko) Drm이 적용된 컨텐츠를 저장 및 사용하기 위한 포터블저장매체 그리고 이를 구현하기 위한 방법 및 시스템
CN101019083A (zh) 用于保护内容的方法、设备和介质
KR20080084481A (ko) 디바이스간의 콘텐츠 전송 방법 및 그 시스템
KR20050016576A (ko) 안전한 저장을 위한 시스템
EP1942391A1 (en) Computer-readable medium, device and method for playing encrypted digital video
KR20060024652A (ko) 암호화된 멀티미디어 파일을 저장하는 기억 장치 및 그파일의 재생 방법
US20080165966A1 (en) Information Recording/Reproducing Device

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
ASS Succession or assignment of patent right

Free format text: FORMER OWNER: GOELLER KENNETH LOTSPEICH BRUCE JEFFREY

Effective date: 20120326

Owner name: SECURE CONTENT STORAGE JOINT CO., LTD.

Free format text: FORMER OWNER: MARKING AARON

Effective date: 20120326

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20120326

Address after: American California

Applicant after: Secure Content Storage Association LLC

Address before: oregon

Applicant before: Marking Aaron

Co-applicant before: Goeller Kenneth

Co-applicant before: Lotspiech Jeffrey Bruce

C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20120411