CN102623030B - 记录装置以及内容数据再现系统 - Google Patents
记录装置以及内容数据再现系统 Download PDFInfo
- Publication number
- CN102623030B CN102623030B CN201210080820.7A CN201210080820A CN102623030B CN 102623030 B CN102623030 B CN 102623030B CN 201210080820 A CN201210080820 A CN 201210080820A CN 102623030 B CN102623030 B CN 102623030B
- Authority
- CN
- China
- Prior art keywords
- key
- controller
- mentioned
- encrypted
- device keys
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000003860 storage Methods 0.000 claims description 27
- 238000000034 method Methods 0.000 abstract description 2
- 238000004519 manufacturing process Methods 0.000 description 6
- 230000015572 biosynthetic process Effects 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000009826 distribution Methods 0.000 description 1
- 230000001052 transient effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/101—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
- G06F21/1012—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to domains
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/101—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
- G06F21/1014—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to tokens
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/72—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/82—Protecting input, output or interconnection devices
- G06F21/85—Protecting input, output or interconnection devices interconnection devices, e.g. bus-connected or in-line devices
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00094—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers
- G11B20/00115—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers wherein the record carrier stores a unique medium identifier
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/0021—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/0021—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
- G11B20/00217—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
- G11B20/00246—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is obtained from a local device, e.g. device key initially stored by the player or by the recorder
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/0021—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
- G11B20/00217—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
- G11B20/00253—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier
- G11B20/00362—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier the key being obtained from a media key block [MKB]
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/0021—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
- G11B20/00485—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier
- G11B20/00492—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00855—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
- G11B20/00862—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server wherein the remote server can grant the permission to use a content
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/101—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
- G06F21/1011—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2107—File encryption
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B2220/00—Record carriers by type
- G11B2220/17—Card-like record carriers
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B2220/00—Record carriers by type
- G11B2220/60—Solid state media
- G11B2220/61—Solid state media wherein solid state memory is used for storing A/V content
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Mathematical Physics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Storage Device Security (AREA)
- Signal Processing For Digital Recording And Reproducing (AREA)
Abstract
本发明提供一种记录装置以及内容数据再现系统,其对内容数据进行加密而存储,该记录装置具备:存储部,其存储各种数据;控制器,其控制上述存储部。控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照控制器密钥及标识信息生成针对每个控制器所特有的控制器特有密钥。存储部存储:利用多个设备密钥的集合即设备密钥组对媒体密钥进行加密而成的MKB;用控制器特有密钥对设备密钥组进行加密而成的加密设备密钥组;唯一地确定上述设备密钥组的设备密钥组索引。控制器具备:解密部,其用控制器特有密钥对加密设备密钥组进行解密而得到设备密钥组;ID生成部,其根据标识信息与设备密钥组索引,制作媒体ID;认证处理部,其依照设备密钥组、媒体ID以及MKB在与外部之间进行认证处理。
Description
本申请是于2010年3月10日提交的申请号为201010135712.6、名称为“记录装置以及内容数据再现系统”的专利申请的分案申请。
本申请基于2009年4月16日提交的在先日本专利申请No.2009-99870、2009年8月7日提交的在先日本专利申请No.2009-184176并要求其优先权,在此以引用方式将其全部内容并入本文。
技术领域
本发明涉及能够排除内容数据的非法利用并且能够对内容数据进行再现的内容数据再现系统以及其中使用的记录装置。
背景技术
近年来,伴随着信息化社会的发展,向用户终端分发将书、新闻、音乐或动画等电子化而得到的内容并能够阅览内容的内容分发系统被广泛使用。
但是,电子化的内容(以下简称为内容)由于能够容易地复制,所以易于产生无视著作权的非法行为。从保护内容不受这样的非法行为使用的观点出发,通常利用加密密钥对内容进行加密而记录,并在再现时进行解密。在这种内容保护技术中,有CPRM(Content Protection for RecordableMedia,可记录媒体的内容保护)。另外,提出了内容密钥通过两种密钥双重地进行加密的加密双重密钥方式(例如参照专利文献1:日本特开2005-341156号公报)。这种加密双重密钥方式例如在MQbic(注册商标)中被使用。在加密密钥中,记录媒体所特有的密钥、例如媒体特有密钥,被安全地存储在存储媒体的隐秘区域中,从外部不能进行任何访问。因此,即使例如仅非法地复制了加密内容密钥,非法复制者如果没有媒体特有密钥,则也不能利用内容数据。
但是,在这样的媒体特有密钥通过某种手段被非法地读出并被提供给非法卡制造业者时,其结果会出现复制正规的卡而得到的复制卡,从而可能会造成内容数据被非法地利用。
发明内容
本发明的一种方式的记录装置,对内容数据进行加密而存储,具备:存储部,其存储各种数据;以及控制器,其控制上述存储部。上述控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照上述控制器密钥以及上述标识信息生成针对每个控制器所特有的控制器特有密钥。上述存储部存储:利用多个设备密钥的集合即设备密钥组对媒体密钥进行加密而成的MKB;用上述控制器特有密钥对上述设备密钥组进行加密而成的加密设备密钥组;以及唯一地确定上述设备密钥组的设备密钥组索引。上述控制器具备:解密部,其用上述控制器特有密钥对上述加密设备密钥组进行解密而得到设备密钥组;ID生成部,其根据上述标识信息与上述设备密钥组索引,制作媒体ID;以及认证处理部,其依照上述设备密钥组、上述媒体ID以及MKB在与外部之间进行认证处理。
本发明的另一种方式的记录装置,对内容数据进行加密而存储,具备:存储部,其存储各种数据;以及控制器,其控制上述存储部。上述控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照上述控制器密钥、上述标识信息以及被提供的秘密信息生成针对每个控制器所特有的控制器特有密钥。上述存储部存储:利用多个设备密钥的集合即设备密钥组对媒体密钥进行加密而成的MKB;用上述控制器特有密钥对上述设备密钥组进行加密而成的加密设备密钥组;以及唯一地确定上述设备密钥组的设备密钥组索引。上述控制器具备:解密部,其用上述控制器特有密钥对上述加密设备密钥组进行解密而得到设备密钥组;ID生成部,其根据上述标识信息与上述设备密钥组索引,制作媒体ID;以及认证处理部,其依照上述设备密钥组、上述媒体ID以及MKB在与外部之间进行认证处理。
本发明的一种方式的内容数据再现系统,具备:记录装置,其对内容数据进行加密而存储;以及主机装置,其构成为能够对加密的内容数据进行解密而再现,其中,上述记录装置具备:存储部,其存储各种数据;以及控制器,其控制上述存储部。上述控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照上述控制器密钥以及上述标识信息生成针对每个控制器所特有的控制器特有密钥。上述存储部存储:利用多个设备密钥的集合即设备密钥组对媒体密钥进行加密而成的MKB;用上述控制器特有密钥对上述设备密钥组进行加密而成的加密设备密钥组;以及唯一地确定上述设备密钥组的设备密钥组索引。上述控制器具备:解密部,其用上述控制器特有密钥对上述加密设备密钥组进行解密而得到设备密钥组;ID生成部,其根据上述标识信息与上述设备密钥组索引,制作媒体ID;以及第一认证处理部,其依照上述设备密钥组、上述媒体ID以及MKB在与上述主机装置之间进行认证处理。上述主机装置具备:记录部,其存储上述设备密钥组以及上述MKB;以及第二认证处理部,其依照上述设备密钥组以及上述MKB在与上述记录装置之间进行认证处理。
附图说明
图1示出本发明的第一实施方式的内容数据再现系统的整体结构。
图2示出图1所示的系统中的各种数据的向存储器10的写入步骤。
图3说明MKB生成部502的结构例。
图4说明第一实施方式的变形例。
图5是本发明的第二实施方式的内容数据再现系统的特征部分的说明。
具体实施方式
接下来,参照附图,对本发明的实施方式进行详细说明。
图1具备:作为本发明的第一实施方式的记录装置的一个例子的存储卡100;以及能够使用该存储卡100的数据对内容数据进行再现的主机装置200。存储卡100具备存储器10、对其进行控制的控制器20以及接口部30。
存储卡100具备秘密记录部11与通常记录部12。
秘密记录部11是例如在完成了存储卡100与主机装置200之间的认证处理的情况下能够访问的记录部。在该实施方式中,秘密记录部11存储有MKB(Media Key Block,媒体密钥块)、加密设备密钥Enc(Kcu:Kds)、设备密钥组索引Kds Index以及作为第一密钥的加密标题密钥Enc(Kmu:Kt)。
MKB是用设备密钥组Kds对媒体密钥Km进行加密而得到的,其中设备密钥组Kds是对主机装置200、作为秘密密钥设置的设备密钥Kd的集合体,媒体密钥Km用作为用于内容加密的基础密钥。另外,加密设备密钥Enc(Kcu:Kds),用后述的控制器特有密钥Kcu对设备密钥组Kds进行加密而生成。设备密钥组索引Kds Index是分配给设备密钥组Kds的参照序号,其唯一地确定设备密钥组Kds。
控制器20被提供控制器密钥Kc与特有的标识信息即序列号SN。根据该控制器密钥Kc与序列号SN,生成控制器20所特有的控制器特有密钥Kcu。
控制器密钥Kc的数据被设定为例如针对每个生产批次不同的数据。另外,序列号SN被设定为针对每个芯片不同的序号。因此,控制器特有密钥Kcu成为针对每个不同的控制器而不同的特有的(控制器特有的)数据。
另一方面,通常记录部12是无需进行认证处理而能够自由地访问的记录部,其例如存储有用作为第一密钥的标题密钥Kt对内容数据Content进行加密而成的加密内容数据Enc(Kt:Content)。
控制器20具备存储部21、秘密计算部22、加密解密部23、第一认证处理部24以及ID生成部25。
存储部21存储有控制器20所特有的控制器密钥Kc以及序列号SN。
秘密计算部22根据该控制器密钥Kc以及序列号SN,生成控制器特有密钥Kcu。作为一个例子,能够将控制器密钥Kc以及序列号SN作为单向性函数的输入值来进行运算,并将其输出值作为控制器特有密钥Kcu。
加密解密部23进行:用控制器特有密钥Kcu对设备密钥组Kds进行加密的工作;以及使用控制器特有密钥Kcu对加密设备密钥组Enc(Kcu:Kds)进行解密的工作。另外,其还负责用控制器密钥Kc对加密设备密钥组Enc(Kc:Kds)进行解密的工作,其中加密设备密钥组Enc(Kc:Kds)是用控制器密钥Kc对设备密钥组Kds进行加密而成的。
第一认证处理部24用设备密钥组Kds对MKB进行解密而得到媒体密钥Km,进而利用依照媒体ID的散列处理来生成媒体特有密钥Kmu,依照其一致/不一致来执行认证工作。即,第一认证处理部24依照设备密钥组Kds、MKB以及媒体ID在与外部之间执行认证处理。另外,通过接口部30、50、安全通道,发送接收媒体特有密钥Kmu。ID生成部25根据序列号SN、设备密钥组索引Kds Index,生成该媒体ID。
另一方面,主机装置200具有秘密记录部41、加密解密部42以及第二认证处理部43。秘密记录部41存储有上述的设备密钥组Kds、设备密钥组索引Kds Index以及MKB。
加密解密部42负责:用媒体特有密钥Kmu对标题密钥Kt进行加密而生成加密标题密钥Enc(Kmu:Kt)等的加密工作;以及使用控制器密钥Kc对加密设备密钥组Enc(Kc:Kds)进行解密等的解密工作。第二认证处理部43用设备密钥组Kds对MKB进行解密而得到媒体密钥Km,进而利用依照从ID生成部25接收的媒体ID的散列处理来生成媒体特有密钥Kmu,依照其一致/不一致执行认证工作。
这样,在本实施方式的内容数据再现系统中,在存储卡100中的控制器20中,依照控制器20的控制器密钥Kc以及序列号SN,生成控制器特有密钥Kcu。控制器密钥Kc、秘密计算部22的算法仅控制器制造企业知晓,并且它们在控制器20中,在被封装的芯片内,以外部不可读出的形式存储。根据控制器密钥Kc以及序列号SN生成的控制器特有密钥Kcu也仅在控制器20的内部使用,而外部不可读出。
而且,在存储器10中,用该控制器特有密钥Kcu对设备密钥组Kds进行加密并进行存储。用控制器20所特有的控制器特有密钥Kcu,对用于认证处理的信息进行加密,该认证处理使用了MKB。因此,只要控制器制造企业不向外部泄露控制器密钥Kc的信息,则在使用了MKB的认证处理中就无法进行非法处理,所以能够严格地保护内容数据不被非法利用。
接下来,参照图2,对图1所示的数据的向存储器10的写入步骤进行说明。设备密钥组Kds、设备密钥组索引Kds Index从密钥管理中心500提供并经由控制器20写入到存储器10中。另外,虽然在图2中省略了图示,但存储卡100与具有预定的通信功能的设备连接,被设定为能够写入来自密钥管理中心500的数据的状态。
构成存储卡100的存储器10以及控制器20从存储器制造企业300、控制器制造企业400提供。在本实施方式中,控制器制造企业400具有上述的控制器密钥Kc以及序列号SN的信息,其向密钥管理中心500供给该控制器密钥Kc。
密钥管理中心500具备设备密钥数据库501、MKB生成部502以及加密部503。设备密钥数据库501存储有多个设备密钥Kd以及设备密钥Kd的索引Kd Index。MKB生成部502按照从设备密钥数据库501供给的设备密钥Kd以及索引Kd Index生成MKB。加密部503从设备密钥数据库501被供给设备密钥组Kds,生成用内容密钥Kc对该设备密钥组Kds进行加密而得到的加密设备密钥组Enc(Kc:Kds)。
控制器20在加密解密部23的一部分即解密部23B中,使用控制器密钥Kc对该加密设备密钥组Enc(Kc:Kds)进行解密而得到设备密钥组Kds。另外,秘密计算部22使用序列号SN以及控制器密钥Kc,生成控制器特有密钥Kcu。加密解密部23的一部分即加密部23A,使用该控制器特有密钥Kcu对设备密钥组Kds进行加密而生成加密设备密钥组Enc(Kcu:Kds),并存储在秘密记录部11中。在秘密记录部11中,还存储有上述MKB以及设备密钥组索引Kds Index。
这样,在存储器10中,设备密钥组Kds利用控制器20所特有的控制器特有密钥Kcu被进行加密并存储。由于控制器特有密钥Kcu是在控制器20内由秘密计算部22根据控制器密钥Kc以及序列号SN制作的,所以向外部泄露的危险小,因此能够安全地存储MKB的设备密钥组。
接下来,参照图3,对MKB生成部502的结构例进行说明。该MKB生成部502具备加密部504、版本生成部505、合成部506、密钥生成部507以及单向性函数运算部508。
加密部504用媒体密钥Km1或Km0对从设备密钥数据库501供给的设备密钥Kdi1、Kdi2、...Kdj1、Kdj2、...进行加密。此处,设备密钥Kdi1、Kdi2...是提供给主机装置200的设备密钥,设备密钥Kdj1、Kdj2...是提供给存储卡100的设备密钥。
版本生成部505是生成MKB的版本信息的部分。通过用版本信息区分所制作的MKB的新旧,利用更新的MKB,从而能够使更多的非法设备成为无效化。合成部506具有合成由加密部504生成的加密媒体密钥而生成MKB,并且附加版本信息的功能。
密钥生成部507生成上述的媒体密钥Km1。单向性函数运算部508对单向性函数输入上述媒体密钥Km1并进行运算,生成媒体密钥Km0。
另外,在上述说明中,设备密钥组Kds及其他信息被加密而存储在存储卡100的秘密记录部11中,但也可以代之,而例如如图4所示,在连接了存储卡100的主机装置200的秘密记录部41中,暂时存储设备密钥组Kds、设备密钥组索引Kds Index、MKB等,之后在进行了加密后传送给存储器10的秘密记录部11。
接下来,参照图5,对本发明的第二实施方式进行说明。在本实施方式中,在代替秘密计算部22而具备秘密计算部22’这一点上,与第一实施方式不同,但其他相同。该秘密计算部22’除了序列号SN以及控制器密钥Kc以外,还被输入对控制器20提供的秘密信息SEC而生成控制器特有密钥Kcu。例如,生成使序列号SN与秘密信息SEC连结在一起而成的数据SNSEC,并将该SNSEC与控制器密钥Kc作为输入值而进行单向性函数的运算。输出值被设定为控制器特有密钥Kcu。
以上,说明了发明的实施方式,但本发明并不限于此,而能够在不脱离发明的主旨的范围内,进行各种变更、追加等。
Claims (3)
1.一种记录装置,其对内容数据进行加密而存储,其特征在于,具备:
存储部,其存储各种数据;以及
控制器,其控制上述存储部,
其中,上述控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照上述控制器密钥以及上述标识信息生成针对每个控制器所特有的控制器特有密钥,
从上述记录装置的外部输入利用上述控制器密钥对设备密钥组进行加密而成的第1加密设备密钥组,利用上述控制器内的上述控制器密钥对上述第1加密设备密钥组进行解密,利用上述控制器特有密钥对解密后得到的设备密钥组进行加密而生成第2加密设备密钥组,在上述存储部记录上述第2加密设备密钥组,
在进行上述记录装置和外部的认证处理时,使用从上述存储部将上述第2加密设备密钥组读出到上述控制器并利用上述控制器特有密钥对上述第2加密设备密钥组进行解密而获得的上述设备密钥组。
2.根据权利要求1所述的记录装置,其特征在于:
上述存储部具备存储上述第2加密设备密钥组的秘密记录部和存储对内容数据进行加密而成的加密内容数据的通常记录部。
3.根据权利要求1所述的记录装置,其特征在于:
上述控制器具有使用将上述控制器密钥和上述标识信息作为输入的单向性函数生成上述控制器特有密钥的秘密计算部。
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP099870/2009 | 2009-04-16 | ||
JP2009099870 | 2009-04-16 | ||
JP184176/2009 | 2009-08-07 | ||
JP2009184176A JP2010268417A (ja) | 2009-04-16 | 2009-08-07 | 記録装置及びコンテンツデータ再生システム |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2010101357126A Division CN101866668B (zh) | 2009-04-16 | 2010-03-10 | 记录装置以及内容数据再现系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102623030A CN102623030A (zh) | 2012-08-01 |
CN102623030B true CN102623030B (zh) | 2015-03-04 |
Family
ID=42958355
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210080820.7A Expired - Fee Related CN102623030B (zh) | 2009-04-16 | 2010-03-10 | 记录装置以及内容数据再现系统 |
CN2010101357126A Expired - Fee Related CN101866668B (zh) | 2009-04-16 | 2010-03-10 | 记录装置以及内容数据再现系统 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2010101357126A Expired - Fee Related CN101866668B (zh) | 2009-04-16 | 2010-03-10 | 记录装置以及内容数据再现系统 |
Country Status (3)
Country | Link |
---|---|
US (3) | US8578177B2 (zh) |
JP (1) | JP2010268417A (zh) |
CN (2) | CN102623030B (zh) |
Families Citing this family (58)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102422301A (zh) * | 2010-03-11 | 2012-04-18 | 松下电器产业株式会社 | 记录系统、再现系统、密钥分发服务器、记录装置、记录介质装置、再现装置、记录方法及再现方法 |
EP2579178A1 (en) * | 2010-06-04 | 2013-04-10 | Panasonic Corporation | Controller, control method, computer program, program recording medium, recording apparatus, and method of manufacturing recording apparatus |
KR101305740B1 (ko) * | 2010-09-10 | 2013-09-16 | 삼성전자주식회사 | 비휘발성 저장 장치의 인증 방법 및 장치 |
JP2012084071A (ja) | 2010-10-14 | 2012-04-26 | Toshiba Corp | デジタルコンテンツの保護方法、復号方法、再生装置、記憶媒体、暗号装置 |
JP5198539B2 (ja) | 2010-11-05 | 2013-05-15 | 株式会社東芝 | 記憶装置、アクセス装置およびプログラム |
JP5664236B2 (ja) | 2010-12-29 | 2015-02-04 | ソニー株式会社 | データ記憶装置、情報処理装置、および情報処理方法、並びにプログラム |
JP5289476B2 (ja) * | 2011-02-04 | 2013-09-11 | 株式会社東芝 | 通信装置および鍵算出装置 |
KR101944468B1 (ko) * | 2011-04-04 | 2019-04-30 | 삼성전자주식회사 | 컨텐츠를 보호하기 위한 방법, 호스트 장치, 저장 장치 및 기계로 읽을 수 있는 저장 매체 |
JP5159916B2 (ja) * | 2011-04-28 | 2013-03-13 | 株式会社東芝 | ホスト |
JP5050114B1 (ja) | 2011-04-28 | 2012-10-17 | 株式会社東芝 | 情報記録装置 |
WO2012158453A1 (en) | 2011-05-16 | 2012-11-22 | Panasonic Corporation | Duplication judgment device and duplication management system |
US9385871B2 (en) * | 2011-05-23 | 2016-07-05 | Samsung Electronics Co., Ltd | Method and apparatus for authenticating a non-volatile memory device |
US8661527B2 (en) | 2011-08-31 | 2014-02-25 | Kabushiki Kaisha Toshiba | Authenticator, authenticatee and authentication method |
KR20130050696A (ko) | 2011-11-08 | 2013-05-16 | 삼성전자주식회사 | 메모리 시스템 |
JP5275432B2 (ja) | 2011-11-11 | 2013-08-28 | 株式会社東芝 | ストレージメディア、ホスト装置、メモリ装置、及びシステム |
KR101878682B1 (ko) * | 2011-11-14 | 2018-07-18 | 삼성전자주식회사 | 컨텐츠를 보호하기 위한 방법 및 저장 매체 |
JP5204291B1 (ja) | 2011-12-02 | 2013-06-05 | 株式会社東芝 | ホスト装置、装置、システム |
JP5112555B1 (ja) * | 2011-12-02 | 2013-01-09 | 株式会社東芝 | メモリカード、ストレージメディア、及びコントローラ |
JP5100884B1 (ja) | 2011-12-02 | 2012-12-19 | 株式会社東芝 | メモリ装置 |
JP5204290B1 (ja) | 2011-12-02 | 2013-06-05 | 株式会社東芝 | ホスト装置、システム、及び装置 |
US9767298B2 (en) | 2012-01-12 | 2017-09-19 | Sony Corporation | Information storage device, information processing system, information processing method, and program |
JP5275482B2 (ja) | 2012-01-16 | 2013-08-28 | 株式会社東芝 | ストレージメディア、ホスト装置、メモリ装置、及びシステム |
JP4991971B1 (ja) * | 2012-03-08 | 2012-08-08 | 株式会社東芝 | 被認証装置及びその認証方法 |
KR20130140948A (ko) * | 2012-05-17 | 2013-12-26 | 삼성전자주식회사 | 저장 장치의 식별자에 기반한 컨텐츠의 암복호화 장치 및 방법 |
US8949621B2 (en) | 2012-06-14 | 2015-02-03 | Kabushiki Kaisha Toshiba | Memory device authentication |
US8751814B2 (en) | 2012-06-14 | 2014-06-10 | Kabushiki Kaisha Toshiba | Device |
US8995657B2 (en) | 2012-06-14 | 2015-03-31 | Kabushiki Kaisha Toshiba | Device and method for certifying one's own authenticity |
US8726024B2 (en) | 2012-06-14 | 2014-05-13 | Kabushiki Kaisha Toshiba | Authentication method |
US8627455B1 (en) * | 2012-06-14 | 2014-01-07 | Kabushiki Kaisha Toshiba | Manufacturing method of a memory device to be authenticated |
US8650398B2 (en) * | 2012-06-14 | 2014-02-11 | Kabushiki Kaisha Toshiba | Device authentication using restricted memory |
US8938616B2 (en) | 2012-06-14 | 2015-01-20 | Kabushiki Kaisha Toshiba | Authentication method |
US8948400B2 (en) | 2012-06-15 | 2015-02-03 | Kabushiki Kaisha Toshiba | Host device |
US20130336477A1 (en) * | 2012-06-15 | 2013-12-19 | Kabushiki Kaisha Toshiba | Medium |
US8693694B2 (en) | 2012-06-15 | 2014-04-08 | Kabushiki Kaisha Toshiba | Information recording device |
US20130336479A1 (en) | 2012-06-15 | 2013-12-19 | Kabushiki Kaisha Toshiba | Information recording device |
US8762717B2 (en) | 2012-06-15 | 2014-06-24 | Kabushiki Kaisha Toshiba | Authentication device |
US8898463B2 (en) | 2012-06-15 | 2014-11-25 | Kabushiki Kaisha Toshiba | Device |
US8989374B2 (en) | 2012-06-15 | 2015-03-24 | Kabushiki Kaisha Toshiba | Cryptographic device for secure authentication |
US20130336478A1 (en) | 2012-06-15 | 2013-12-19 | Kabushiki Kaisha Toshiba | Authentication method |
US8782440B2 (en) | 2012-08-15 | 2014-07-15 | International Business Machines Corporation | Extending the number of applications for accessing protected content in a media using media key blocks |
JP5443575B2 (ja) * | 2012-10-04 | 2014-03-19 | 株式会社東芝 | メモリカード、ホスト装置、及びシステム |
JP5433757B2 (ja) * | 2012-10-04 | 2014-03-05 | 株式会社東芝 | メモリ装置、ホスト装置、及びシステム |
US9201811B2 (en) | 2013-02-14 | 2015-12-01 | Kabushiki Kaisha Toshiba | Device and authentication method therefor |
US8984294B2 (en) | 2013-02-15 | 2015-03-17 | Kabushiki Kaisha Toshiba | System of authenticating an individual memory device via reading data including prohibited data and readable data |
US20140237245A1 (en) * | 2013-02-21 | 2014-08-21 | Kabushiki Kaisha Toshiba | Device and authentication method therefor |
US20140245010A1 (en) * | 2013-02-25 | 2014-08-28 | Kabushiki Kaisha Toshiba | Device and authentication method therefor |
US20140245024A1 (en) * | 2013-02-28 | 2014-08-28 | Kabushiki Kaisha Toshiba | Device and authentication method therefor |
US20140281543A1 (en) * | 2013-03-12 | 2014-09-18 | Kabushiki Kaisha Toshiba | Host device configured for authentication with memory device |
US20140281570A1 (en) * | 2013-03-13 | 2014-09-18 | Kabushiki Kaisha Toshiba | Method of performing an authentication process between data recording device and host device |
US9256551B2 (en) | 2013-08-09 | 2016-02-09 | Apple Inc. | Embedded encryption/secure memory management unit for peripheral interface controller |
DE102013109902A1 (de) * | 2013-09-10 | 2015-03-12 | Deutsche Telekom Ag | Verfahren und Datenspeichersystem zum Schutz eines Festkörper-Datenspeichers gegen unauthorisierten Zugriff |
WO2015075796A1 (ja) | 2013-11-21 | 2015-05-28 | 株式会社 東芝 | コンテンツ管理システム、ホスト装置及びコンテンツ鍵アクセス方法 |
JP5971820B2 (ja) | 2014-12-24 | 2016-08-17 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | データを利用する方法及び装置 |
CN105450392B (zh) | 2015-12-04 | 2019-01-25 | 四川九洲电器集团有限责任公司 | 一种用于确定密钥对的方法及装置、数据处理方法 |
US10876510B2 (en) * | 2016-03-02 | 2020-12-29 | Gentherm Incorporated | Systems and methods for supplying power in a hybrid vehicle using capacitors, a battery and one or more DC/DC converters |
US10778654B2 (en) * | 2016-09-16 | 2020-09-15 | Arris Enterprises Llc | Method and apparatus for protecting confidential data in an open software stack |
CN108123804B (zh) * | 2017-12-29 | 2021-03-26 | 广州汇智通信技术有限公司 | 一种数据解密的执行方法、装置及介质 |
CN108390756A (zh) * | 2018-03-12 | 2018-08-10 | 临沂大学 | 一种阿米巴管理模式运行系统 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1294457A (zh) * | 1999-10-26 | 2001-05-09 | 国际商业机器公司 | 用不可访问的唯一密钥对储存的数据进行加密/解密 |
JP2005341156A (ja) * | 2004-05-26 | 2005-12-08 | Toshiba Corp | 記憶媒体変換方法、プログラム及び機器 |
CN1716426A (zh) * | 2004-06-18 | 2006-01-04 | 株式会社东芝 | 用于保护内容的方法、设备和程序 |
CN101185133A (zh) * | 2005-05-24 | 2008-05-21 | 株式会社东芝 | 用于回放内容的装置、方法以及计算机程序产品 |
Family Cites Families (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0697931A (ja) * | 1992-09-14 | 1994-04-08 | Fujitsu Ltd | パーソナル通信端末登録制御方式 |
JP2000022680A (ja) * | 1998-07-07 | 2000-01-21 | Open Loop:Kk | ディジタルコンテンツ流通方法及びコンテンツを再生可能に記録した記録媒体 |
JP3389186B2 (ja) * | 1999-04-27 | 2003-03-24 | 松下電器産業株式会社 | 半導体メモリカード及び読み出し装置 |
JP4011792B2 (ja) * | 1999-06-16 | 2007-11-21 | 株式会社東芝 | 記録方法、再生方法、記録装置、再生装置及び記録媒体 |
US7013010B2 (en) * | 2000-12-29 | 2006-03-14 | Intel Corporation | Method and apparatus for optimally formatting media key blocks stored on media with high transfer latencies |
US20020141577A1 (en) * | 2001-03-29 | 2002-10-03 | Ripley Michael S. | Method and system for providing bus encryption based on cryptographic key exchange |
US8204226B2 (en) * | 2002-10-18 | 2012-06-19 | Kabushiki Kaisha Toshiba | Encoding and recording apparatus, playback apparatus, and program |
CN100524253C (zh) * | 2002-12-06 | 2009-08-05 | 索尼株式会社 | 记录和再现装置、数据处理装置及记录、再现和处理系统 |
JP2004208088A (ja) * | 2002-12-26 | 2004-07-22 | Matsushita Electric Ind Co Ltd | デバイス鍵復号化装置、デバイス鍵暗号化装置、デバイス鍵暗号復号化装置、デバイス鍵復号化方法、デバイス鍵暗号化方法、デバイス鍵暗号復号化方法、及びそのプログラム |
JP2005196926A (ja) * | 2004-01-09 | 2005-07-21 | Toshiba Corp | 記録媒体、記録媒体書込装置、記録媒体読取装置、記録媒体書込方法、および記録媒体読取方法 |
EP1612637A1 (fr) * | 2004-06-29 | 2006-01-04 | Nagracard S.A. | Module de sécurité et méthode de personnalisation d'un tel module de sécurité |
JP4634158B2 (ja) * | 2005-01-20 | 2011-02-16 | 株式会社テクノ菱和 | 除電装置付き粉体用篩装置 |
JP2007143022A (ja) * | 2005-11-22 | 2007-06-07 | Toshiba Corp | コンテンツデータ配信方法及びこれに用いられる通信端末 |
TWI324349B (en) * | 2006-07-26 | 2010-05-01 | Atp Electronics Taiwan Inc | Secure protable storage device and control method for the same |
WO2008018457A1 (fr) * | 2006-08-10 | 2008-02-14 | Panasonic Corporation | Contrôleur de mémoire, carte mémoire sécurisée et système de carte mémoire sécurisée |
US8423794B2 (en) * | 2006-12-28 | 2013-04-16 | Sandisk Technologies Inc. | Method and apparatus for upgrading a memory card that has security mechanisms for preventing copying of secure content and applications |
KR20090000624A (ko) * | 2007-03-09 | 2009-01-08 | 삼성전자주식회사 | 호스트 디바이스와의 상호 인증 방법 및 그 시스템 |
JP4890309B2 (ja) * | 2007-03-19 | 2012-03-07 | 株式会社リコー | 情報処理装置及び情報保護方法 |
JP2008269088A (ja) * | 2007-04-17 | 2008-11-06 | Toshiba Corp | プログラム情報提供システム、プログラム情報提供方法、プログラム情報提供方法に用いられる記録媒体 |
US8761402B2 (en) * | 2007-09-28 | 2014-06-24 | Sandisk Technologies Inc. | System and methods for digital content distribution |
JP5248153B2 (ja) * | 2008-03-14 | 2013-07-31 | 株式会社東芝 | 情報処理装置、方法及びプログラム |
US8571209B2 (en) * | 2009-01-19 | 2013-10-29 | International Business Machines | Recording keys in a broadcast-encryption-based system |
-
2009
- 2009-08-07 JP JP2009184176A patent/JP2010268417A/ja active Pending
-
2010
- 2010-03-04 US US12/717,458 patent/US8578177B2/en not_active Expired - Fee Related
- 2010-03-10 CN CN201210080820.7A patent/CN102623030B/zh not_active Expired - Fee Related
- 2010-03-10 CN CN2010101357126A patent/CN101866668B/zh not_active Expired - Fee Related
-
2013
- 2013-10-03 US US14/045,567 patent/US9083512B2/en not_active Expired - Fee Related
-
2015
- 2015-06-02 US US14/728,623 patent/US20150261941A1/en not_active Abandoned
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1294457A (zh) * | 1999-10-26 | 2001-05-09 | 国际商业机器公司 | 用不可访问的唯一密钥对储存的数据进行加密/解密 |
JP2005341156A (ja) * | 2004-05-26 | 2005-12-08 | Toshiba Corp | 記憶媒体変換方法、プログラム及び機器 |
CN1716426A (zh) * | 2004-06-18 | 2006-01-04 | 株式会社东芝 | 用于保护内容的方法、设备和程序 |
CN101185133A (zh) * | 2005-05-24 | 2008-05-21 | 株式会社东芝 | 用于回放内容的装置、方法以及计算机程序产品 |
Also Published As
Publication number | Publication date |
---|---|
US9083512B2 (en) | 2015-07-14 |
CN102623030A (zh) | 2012-08-01 |
US20140040634A1 (en) | 2014-02-06 |
US20150261941A1 (en) | 2015-09-17 |
US20100268953A1 (en) | 2010-10-21 |
CN101866668A (zh) | 2010-10-20 |
US8578177B2 (en) | 2013-11-05 |
CN101866668B (zh) | 2012-05-23 |
JP2010268417A (ja) | 2010-11-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102623030B (zh) | 记录装置以及内容数据再现系统 | |
US8393005B2 (en) | Recording medium, and device and method for recording information on recording medium | |
CN100514471C (zh) | 用器件访问移动介质上的加密内容的方法和系统 | |
US7058819B2 (en) | Data processing system, data processing method, and program providing medium | |
CN100418316C (zh) | 信息处理系统及方法 | |
US20070121950A1 (en) | Data processing system, data processing method, and program providing medium | |
US9319389B2 (en) | Data recording device, and method of processing data recording device | |
CN101867564A (zh) | 记录装置以及内容数据分发系统 | |
CN100376091C (zh) | 用于加密消息数据的接收设备和信息处理方法 | |
JP2004185152A (ja) | ライセンス移動装置及びプログラム | |
CN103635911A (zh) | 用于保护内容的存储器件和主机设备及其方法 | |
US9413532B2 (en) | Information recording device | |
CN1985465A (zh) | 存储介质处理方法、存储介质处理装置和程序 | |
US8971529B2 (en) | Information recording device | |
US9294285B2 (en) | Information recording device | |
US20100166189A1 (en) | Key Management Apparatus and Key Management Method | |
CN100364002C (zh) | 读或写用户数据的设备和方法 | |
KR20010043582A (ko) | 기록 액세스시에 위치와 키를 무작위화하여 저장매체 상에복제 방지를 하는 방법 및 장치 | |
US20140281570A1 (en) | Method of performing an authentication process between data recording device and host device | |
JP2002368732A (ja) | 暗号化情報記録システム及び暗号化情報再生システム | |
US8929547B2 (en) | Content data reproduction system and collection system of use history thereof | |
CN102396179A (zh) | 内容数据再现系统、以及记录装置 | |
US20130336477A1 (en) | Medium | |
US8948400B2 (en) | Host device | |
JP2010146635A (ja) | コンテンツ記録再生装置並びにコンテンツの書き込み及び読み出し方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20150304 Termination date: 20170310 |