CN102623030B - 记录装置以及内容数据再现系统 - Google Patents

记录装置以及内容数据再现系统 Download PDF

Info

Publication number
CN102623030B
CN102623030B CN201210080820.7A CN201210080820A CN102623030B CN 102623030 B CN102623030 B CN 102623030B CN 201210080820 A CN201210080820 A CN 201210080820A CN 102623030 B CN102623030 B CN 102623030B
Authority
CN
China
Prior art keywords
key
controller
mentioned
encrypted
device keys
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201210080820.7A
Other languages
English (en)
Other versions
CN102623030A (zh
Inventor
松川伸一
加藤拓
笠原章裕
嵩比呂志
近藤敦志
佐藤顺
三浦顕彰
坂本广幸
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Publication of CN102623030A publication Critical patent/CN102623030A/zh
Application granted granted Critical
Publication of CN102623030B publication Critical patent/CN102623030B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1012Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to domains
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1014Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to tokens
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/72Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/85Protecting input, output or interconnection devices interconnection devices, e.g. bus-connected or in-line devices
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00094Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers
    • G11B20/00115Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised record carriers wherein the record carrier stores a unique medium identifier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00246Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is obtained from a local device, e.g. device key initially stored by the player or by the recorder
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00253Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier
    • G11B20/00362Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier the key being obtained from a media key block [MKB]
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00485Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier
    • G11B20/00492Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00855Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server
    • G11B20/00862Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a step of exchanging information with a remote server wherein the remote server can grant the permission to use a content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1011Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B2220/00Record carriers by type
    • G11B2220/17Card-like record carriers
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B2220/00Record carriers by type
    • G11B2220/60Solid state media
    • G11B2220/61Solid state media wherein solid state memory is used for storing A/V content

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Mathematical Physics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Storage Device Security (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)

Abstract

本发明提供一种记录装置以及内容数据再现系统,其对内容数据进行加密而存储,该记录装置具备:存储部,其存储各种数据;控制器,其控制上述存储部。控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照控制器密钥及标识信息生成针对每个控制器所特有的控制器特有密钥。存储部存储:利用多个设备密钥的集合即设备密钥组对媒体密钥进行加密而成的MKB;用控制器特有密钥对设备密钥组进行加密而成的加密设备密钥组;唯一地确定上述设备密钥组的设备密钥组索引。控制器具备:解密部,其用控制器特有密钥对加密设备密钥组进行解密而得到设备密钥组;ID生成部,其根据标识信息与设备密钥组索引,制作媒体ID;认证处理部,其依照设备密钥组、媒体ID以及MKB在与外部之间进行认证处理。

Description

记录装置以及内容数据再现系统
本申请是于2010年3月10日提交的申请号为201010135712.6、名称为“记录装置以及内容数据再现系统”的专利申请的分案申请。
本申请基于2009年4月16日提交的在先日本专利申请No.2009-99870、2009年8月7日提交的在先日本专利申请No.2009-184176并要求其优先权,在此以引用方式将其全部内容并入本文。
技术领域
本发明涉及能够排除内容数据的非法利用并且能够对内容数据进行再现的内容数据再现系统以及其中使用的记录装置。
背景技术
近年来,伴随着信息化社会的发展,向用户终端分发将书、新闻、音乐或动画等电子化而得到的内容并能够阅览内容的内容分发系统被广泛使用。
但是,电子化的内容(以下简称为内容)由于能够容易地复制,所以易于产生无视著作权的非法行为。从保护内容不受这样的非法行为使用的观点出发,通常利用加密密钥对内容进行加密而记录,并在再现时进行解密。在这种内容保护技术中,有CPRM(Content Protection for RecordableMedia,可记录媒体的内容保护)。另外,提出了内容密钥通过两种密钥双重地进行加密的加密双重密钥方式(例如参照专利文献1:日本特开2005-341156号公报)。这种加密双重密钥方式例如在MQbic(注册商标)中被使用。在加密密钥中,记录媒体所特有的密钥、例如媒体特有密钥,被安全地存储在存储媒体的隐秘区域中,从外部不能进行任何访问。因此,即使例如仅非法地复制了加密内容密钥,非法复制者如果没有媒体特有密钥,则也不能利用内容数据。
但是,在这样的媒体特有密钥通过某种手段被非法地读出并被提供给非法卡制造业者时,其结果会出现复制正规的卡而得到的复制卡,从而可能会造成内容数据被非法地利用。
发明内容
本发明的一种方式的记录装置,对内容数据进行加密而存储,具备:存储部,其存储各种数据;以及控制器,其控制上述存储部。上述控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照上述控制器密钥以及上述标识信息生成针对每个控制器所特有的控制器特有密钥。上述存储部存储:利用多个设备密钥的集合即设备密钥组对媒体密钥进行加密而成的MKB;用上述控制器特有密钥对上述设备密钥组进行加密而成的加密设备密钥组;以及唯一地确定上述设备密钥组的设备密钥组索引。上述控制器具备:解密部,其用上述控制器特有密钥对上述加密设备密钥组进行解密而得到设备密钥组;ID生成部,其根据上述标识信息与上述设备密钥组索引,制作媒体ID;以及认证处理部,其依照上述设备密钥组、上述媒体ID以及MKB在与外部之间进行认证处理。
本发明的另一种方式的记录装置,对内容数据进行加密而存储,具备:存储部,其存储各种数据;以及控制器,其控制上述存储部。上述控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照上述控制器密钥、上述标识信息以及被提供的秘密信息生成针对每个控制器所特有的控制器特有密钥。上述存储部存储:利用多个设备密钥的集合即设备密钥组对媒体密钥进行加密而成的MKB;用上述控制器特有密钥对上述设备密钥组进行加密而成的加密设备密钥组;以及唯一地确定上述设备密钥组的设备密钥组索引。上述控制器具备:解密部,其用上述控制器特有密钥对上述加密设备密钥组进行解密而得到设备密钥组;ID生成部,其根据上述标识信息与上述设备密钥组索引,制作媒体ID;以及认证处理部,其依照上述设备密钥组、上述媒体ID以及MKB在与外部之间进行认证处理。
本发明的一种方式的内容数据再现系统,具备:记录装置,其对内容数据进行加密而存储;以及主机装置,其构成为能够对加密的内容数据进行解密而再现,其中,上述记录装置具备:存储部,其存储各种数据;以及控制器,其控制上述存储部。上述控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照上述控制器密钥以及上述标识信息生成针对每个控制器所特有的控制器特有密钥。上述存储部存储:利用多个设备密钥的集合即设备密钥组对媒体密钥进行加密而成的MKB;用上述控制器特有密钥对上述设备密钥组进行加密而成的加密设备密钥组;以及唯一地确定上述设备密钥组的设备密钥组索引。上述控制器具备:解密部,其用上述控制器特有密钥对上述加密设备密钥组进行解密而得到设备密钥组;ID生成部,其根据上述标识信息与上述设备密钥组索引,制作媒体ID;以及第一认证处理部,其依照上述设备密钥组、上述媒体ID以及MKB在与上述主机装置之间进行认证处理。上述主机装置具备:记录部,其存储上述设备密钥组以及上述MKB;以及第二认证处理部,其依照上述设备密钥组以及上述MKB在与上述记录装置之间进行认证处理。
附图说明
图1示出本发明的第一实施方式的内容数据再现系统的整体结构。
图2示出图1所示的系统中的各种数据的向存储器10的写入步骤。
图3说明MKB生成部502的结构例。
图4说明第一实施方式的变形例。
图5是本发明的第二实施方式的内容数据再现系统的特征部分的说明。
具体实施方式
接下来,参照附图,对本发明的实施方式进行详细说明。
图1具备:作为本发明的第一实施方式的记录装置的一个例子的存储卡100;以及能够使用该存储卡100的数据对内容数据进行再现的主机装置200。存储卡100具备存储器10、对其进行控制的控制器20以及接口部30。
存储卡100具备秘密记录部11与通常记录部12。
秘密记录部11是例如在完成了存储卡100与主机装置200之间的认证处理的情况下能够访问的记录部。在该实施方式中,秘密记录部11存储有MKB(Media Key Block,媒体密钥块)、加密设备密钥Enc(Kcu:Kds)、设备密钥组索引Kds Index以及作为第一密钥的加密标题密钥Enc(Kmu:Kt)。
MKB是用设备密钥组Kds对媒体密钥Km进行加密而得到的,其中设备密钥组Kds是对主机装置200、作为秘密密钥设置的设备密钥Kd的集合体,媒体密钥Km用作为用于内容加密的基础密钥。另外,加密设备密钥Enc(Kcu:Kds),用后述的控制器特有密钥Kcu对设备密钥组Kds进行加密而生成。设备密钥组索引Kds Index是分配给设备密钥组Kds的参照序号,其唯一地确定设备密钥组Kds。
控制器20被提供控制器密钥Kc与特有的标识信息即序列号SN。根据该控制器密钥Kc与序列号SN,生成控制器20所特有的控制器特有密钥Kcu。
控制器密钥Kc的数据被设定为例如针对每个生产批次不同的数据。另外,序列号SN被设定为针对每个芯片不同的序号。因此,控制器特有密钥Kcu成为针对每个不同的控制器而不同的特有的(控制器特有的)数据。
另一方面,通常记录部12是无需进行认证处理而能够自由地访问的记录部,其例如存储有用作为第一密钥的标题密钥Kt对内容数据Content进行加密而成的加密内容数据Enc(Kt:Content)。
控制器20具备存储部21、秘密计算部22、加密解密部23、第一认证处理部24以及ID生成部25。
存储部21存储有控制器20所特有的控制器密钥Kc以及序列号SN。
秘密计算部22根据该控制器密钥Kc以及序列号SN,生成控制器特有密钥Kcu。作为一个例子,能够将控制器密钥Kc以及序列号SN作为单向性函数的输入值来进行运算,并将其输出值作为控制器特有密钥Kcu。
加密解密部23进行:用控制器特有密钥Kcu对设备密钥组Kds进行加密的工作;以及使用控制器特有密钥Kcu对加密设备密钥组Enc(Kcu:Kds)进行解密的工作。另外,其还负责用控制器密钥Kc对加密设备密钥组Enc(Kc:Kds)进行解密的工作,其中加密设备密钥组Enc(Kc:Kds)是用控制器密钥Kc对设备密钥组Kds进行加密而成的。
第一认证处理部24用设备密钥组Kds对MKB进行解密而得到媒体密钥Km,进而利用依照媒体ID的散列处理来生成媒体特有密钥Kmu,依照其一致/不一致来执行认证工作。即,第一认证处理部24依照设备密钥组Kds、MKB以及媒体ID在与外部之间执行认证处理。另外,通过接口部30、50、安全通道,发送接收媒体特有密钥Kmu。ID生成部25根据序列号SN、设备密钥组索引Kds Index,生成该媒体ID。
另一方面,主机装置200具有秘密记录部41、加密解密部42以及第二认证处理部43。秘密记录部41存储有上述的设备密钥组Kds、设备密钥组索引Kds Index以及MKB。
加密解密部42负责:用媒体特有密钥Kmu对标题密钥Kt进行加密而生成加密标题密钥Enc(Kmu:Kt)等的加密工作;以及使用控制器密钥Kc对加密设备密钥组Enc(Kc:Kds)进行解密等的解密工作。第二认证处理部43用设备密钥组Kds对MKB进行解密而得到媒体密钥Km,进而利用依照从ID生成部25接收的媒体ID的散列处理来生成媒体特有密钥Kmu,依照其一致/不一致执行认证工作。
这样,在本实施方式的内容数据再现系统中,在存储卡100中的控制器20中,依照控制器20的控制器密钥Kc以及序列号SN,生成控制器特有密钥Kcu。控制器密钥Kc、秘密计算部22的算法仅控制器制造企业知晓,并且它们在控制器20中,在被封装的芯片内,以外部不可读出的形式存储。根据控制器密钥Kc以及序列号SN生成的控制器特有密钥Kcu也仅在控制器20的内部使用,而外部不可读出。
而且,在存储器10中,用该控制器特有密钥Kcu对设备密钥组Kds进行加密并进行存储。用控制器20所特有的控制器特有密钥Kcu,对用于认证处理的信息进行加密,该认证处理使用了MKB。因此,只要控制器制造企业不向外部泄露控制器密钥Kc的信息,则在使用了MKB的认证处理中就无法进行非法处理,所以能够严格地保护内容数据不被非法利用。
接下来,参照图2,对图1所示的数据的向存储器10的写入步骤进行说明。设备密钥组Kds、设备密钥组索引Kds Index从密钥管理中心500提供并经由控制器20写入到存储器10中。另外,虽然在图2中省略了图示,但存储卡100与具有预定的通信功能的设备连接,被设定为能够写入来自密钥管理中心500的数据的状态。
构成存储卡100的存储器10以及控制器20从存储器制造企业300、控制器制造企业400提供。在本实施方式中,控制器制造企业400具有上述的控制器密钥Kc以及序列号SN的信息,其向密钥管理中心500供给该控制器密钥Kc。
密钥管理中心500具备设备密钥数据库501、MKB生成部502以及加密部503。设备密钥数据库501存储有多个设备密钥Kd以及设备密钥Kd的索引Kd Index。MKB生成部502按照从设备密钥数据库501供给的设备密钥Kd以及索引Kd Index生成MKB。加密部503从设备密钥数据库501被供给设备密钥组Kds,生成用内容密钥Kc对该设备密钥组Kds进行加密而得到的加密设备密钥组Enc(Kc:Kds)。
控制器20在加密解密部23的一部分即解密部23B中,使用控制器密钥Kc对该加密设备密钥组Enc(Kc:Kds)进行解密而得到设备密钥组Kds。另外,秘密计算部22使用序列号SN以及控制器密钥Kc,生成控制器特有密钥Kcu。加密解密部23的一部分即加密部23A,使用该控制器特有密钥Kcu对设备密钥组Kds进行加密而生成加密设备密钥组Enc(Kcu:Kds),并存储在秘密记录部11中。在秘密记录部11中,还存储有上述MKB以及设备密钥组索引Kds Index。
这样,在存储器10中,设备密钥组Kds利用控制器20所特有的控制器特有密钥Kcu被进行加密并存储。由于控制器特有密钥Kcu是在控制器20内由秘密计算部22根据控制器密钥Kc以及序列号SN制作的,所以向外部泄露的危险小,因此能够安全地存储MKB的设备密钥组。
接下来,参照图3,对MKB生成部502的结构例进行说明。该MKB生成部502具备加密部504、版本生成部505、合成部506、密钥生成部507以及单向性函数运算部508。
加密部504用媒体密钥Km1或Km0对从设备密钥数据库501供给的设备密钥Kdi1、Kdi2、...Kdj1、Kdj2、...进行加密。此处,设备密钥Kdi1、Kdi2...是提供给主机装置200的设备密钥,设备密钥Kdj1、Kdj2...是提供给存储卡100的设备密钥。
版本生成部505是生成MKB的版本信息的部分。通过用版本信息区分所制作的MKB的新旧,利用更新的MKB,从而能够使更多的非法设备成为无效化。合成部506具有合成由加密部504生成的加密媒体密钥而生成MKB,并且附加版本信息的功能。
密钥生成部507生成上述的媒体密钥Km1。单向性函数运算部508对单向性函数输入上述媒体密钥Km1并进行运算,生成媒体密钥Km0。
另外,在上述说明中,设备密钥组Kds及其他信息被加密而存储在存储卡100的秘密记录部11中,但也可以代之,而例如如图4所示,在连接了存储卡100的主机装置200的秘密记录部41中,暂时存储设备密钥组Kds、设备密钥组索引Kds Index、MKB等,之后在进行了加密后传送给存储器10的秘密记录部11。
接下来,参照图5,对本发明的第二实施方式进行说明。在本实施方式中,在代替秘密计算部22而具备秘密计算部22’这一点上,与第一实施方式不同,但其他相同。该秘密计算部22’除了序列号SN以及控制器密钥Kc以外,还被输入对控制器20提供的秘密信息SEC而生成控制器特有密钥Kcu。例如,生成使序列号SN与秘密信息SEC连结在一起而成的数据SNSEC,并将该SNSEC与控制器密钥Kc作为输入值而进行单向性函数的运算。输出值被设定为控制器特有密钥Kcu。
以上,说明了发明的实施方式,但本发明并不限于此,而能够在不脱离发明的主旨的范围内,进行各种变更、追加等。

Claims (3)

1.一种记录装置,其对内容数据进行加密而存储,其特征在于,具备:
存储部,其存储各种数据;以及
控制器,其控制上述存储部,
其中,上述控制器构成为具有控制器密钥以及特有的标识信息,并且能够依照上述控制器密钥以及上述标识信息生成针对每个控制器所特有的控制器特有密钥,
从上述记录装置的外部输入利用上述控制器密钥对设备密钥组进行加密而成的第1加密设备密钥组,利用上述控制器内的上述控制器密钥对上述第1加密设备密钥组进行解密,利用上述控制器特有密钥对解密后得到的设备密钥组进行加密而生成第2加密设备密钥组,在上述存储部记录上述第2加密设备密钥组,
在进行上述记录装置和外部的认证处理时,使用从上述存储部将上述第2加密设备密钥组读出到上述控制器并利用上述控制器特有密钥对上述第2加密设备密钥组进行解密而获得的上述设备密钥组。
2.根据权利要求1所述的记录装置,其特征在于:
上述存储部具备存储上述第2加密设备密钥组的秘密记录部和存储对内容数据进行加密而成的加密内容数据的通常记录部。
3.根据权利要求1所述的记录装置,其特征在于:
上述控制器具有使用将上述控制器密钥和上述标识信息作为输入的单向性函数生成上述控制器特有密钥的秘密计算部。
CN201210080820.7A 2009-04-16 2010-03-10 记录装置以及内容数据再现系统 Expired - Fee Related CN102623030B (zh)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
JP099870/2009 2009-04-16
JP2009099870 2009-04-16
JP184176/2009 2009-08-07
JP2009184176A JP2010268417A (ja) 2009-04-16 2009-08-07 記録装置及びコンテンツデータ再生システム

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN2010101357126A Division CN101866668B (zh) 2009-04-16 2010-03-10 记录装置以及内容数据再现系统

Publications (2)

Publication Number Publication Date
CN102623030A CN102623030A (zh) 2012-08-01
CN102623030B true CN102623030B (zh) 2015-03-04

Family

ID=42958355

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201210080820.7A Expired - Fee Related CN102623030B (zh) 2009-04-16 2010-03-10 记录装置以及内容数据再现系统
CN2010101357126A Expired - Fee Related CN101866668B (zh) 2009-04-16 2010-03-10 记录装置以及内容数据再现系统

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN2010101357126A Expired - Fee Related CN101866668B (zh) 2009-04-16 2010-03-10 记录装置以及内容数据再现系统

Country Status (3)

Country Link
US (3) US8578177B2 (zh)
JP (1) JP2010268417A (zh)
CN (2) CN102623030B (zh)

Families Citing this family (58)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102422301A (zh) * 2010-03-11 2012-04-18 松下电器产业株式会社 记录系统、再现系统、密钥分发服务器、记录装置、记录介质装置、再现装置、记录方法及再现方法
EP2579178A1 (en) * 2010-06-04 2013-04-10 Panasonic Corporation Controller, control method, computer program, program recording medium, recording apparatus, and method of manufacturing recording apparatus
KR101305740B1 (ko) * 2010-09-10 2013-09-16 삼성전자주식회사 비휘발성 저장 장치의 인증 방법 및 장치
JP2012084071A (ja) 2010-10-14 2012-04-26 Toshiba Corp デジタルコンテンツの保護方法、復号方法、再生装置、記憶媒体、暗号装置
JP5198539B2 (ja) 2010-11-05 2013-05-15 株式会社東芝 記憶装置、アクセス装置およびプログラム
JP5664236B2 (ja) 2010-12-29 2015-02-04 ソニー株式会社 データ記憶装置、情報処理装置、および情報処理方法、並びにプログラム
JP5289476B2 (ja) * 2011-02-04 2013-09-11 株式会社東芝 通信装置および鍵算出装置
KR101944468B1 (ko) * 2011-04-04 2019-04-30 삼성전자주식회사 컨텐츠를 보호하기 위한 방법, 호스트 장치, 저장 장치 및 기계로 읽을 수 있는 저장 매체
JP5159916B2 (ja) * 2011-04-28 2013-03-13 株式会社東芝 ホスト
JP5050114B1 (ja) 2011-04-28 2012-10-17 株式会社東芝 情報記録装置
WO2012158453A1 (en) 2011-05-16 2012-11-22 Panasonic Corporation Duplication judgment device and duplication management system
US9385871B2 (en) * 2011-05-23 2016-07-05 Samsung Electronics Co., Ltd Method and apparatus for authenticating a non-volatile memory device
US8661527B2 (en) 2011-08-31 2014-02-25 Kabushiki Kaisha Toshiba Authenticator, authenticatee and authentication method
KR20130050696A (ko) 2011-11-08 2013-05-16 삼성전자주식회사 메모리 시스템
JP5275432B2 (ja) 2011-11-11 2013-08-28 株式会社東芝 ストレージメディア、ホスト装置、メモリ装置、及びシステム
KR101878682B1 (ko) * 2011-11-14 2018-07-18 삼성전자주식회사 컨텐츠를 보호하기 위한 방법 및 저장 매체
JP5204291B1 (ja) 2011-12-02 2013-06-05 株式会社東芝 ホスト装置、装置、システム
JP5112555B1 (ja) * 2011-12-02 2013-01-09 株式会社東芝 メモリカード、ストレージメディア、及びコントローラ
JP5100884B1 (ja) 2011-12-02 2012-12-19 株式会社東芝 メモリ装置
JP5204290B1 (ja) 2011-12-02 2013-06-05 株式会社東芝 ホスト装置、システム、及び装置
US9767298B2 (en) 2012-01-12 2017-09-19 Sony Corporation Information storage device, information processing system, information processing method, and program
JP5275482B2 (ja) 2012-01-16 2013-08-28 株式会社東芝 ストレージメディア、ホスト装置、メモリ装置、及びシステム
JP4991971B1 (ja) * 2012-03-08 2012-08-08 株式会社東芝 被認証装置及びその認証方法
KR20130140948A (ko) * 2012-05-17 2013-12-26 삼성전자주식회사 저장 장치의 식별자에 기반한 컨텐츠의 암복호화 장치 및 방법
US8949621B2 (en) 2012-06-14 2015-02-03 Kabushiki Kaisha Toshiba Memory device authentication
US8751814B2 (en) 2012-06-14 2014-06-10 Kabushiki Kaisha Toshiba Device
US8995657B2 (en) 2012-06-14 2015-03-31 Kabushiki Kaisha Toshiba Device and method for certifying one's own authenticity
US8726024B2 (en) 2012-06-14 2014-05-13 Kabushiki Kaisha Toshiba Authentication method
US8627455B1 (en) * 2012-06-14 2014-01-07 Kabushiki Kaisha Toshiba Manufacturing method of a memory device to be authenticated
US8650398B2 (en) * 2012-06-14 2014-02-11 Kabushiki Kaisha Toshiba Device authentication using restricted memory
US8938616B2 (en) 2012-06-14 2015-01-20 Kabushiki Kaisha Toshiba Authentication method
US8948400B2 (en) 2012-06-15 2015-02-03 Kabushiki Kaisha Toshiba Host device
US20130336477A1 (en) * 2012-06-15 2013-12-19 Kabushiki Kaisha Toshiba Medium
US8693694B2 (en) 2012-06-15 2014-04-08 Kabushiki Kaisha Toshiba Information recording device
US20130336479A1 (en) 2012-06-15 2013-12-19 Kabushiki Kaisha Toshiba Information recording device
US8762717B2 (en) 2012-06-15 2014-06-24 Kabushiki Kaisha Toshiba Authentication device
US8898463B2 (en) 2012-06-15 2014-11-25 Kabushiki Kaisha Toshiba Device
US8989374B2 (en) 2012-06-15 2015-03-24 Kabushiki Kaisha Toshiba Cryptographic device for secure authentication
US20130336478A1 (en) 2012-06-15 2013-12-19 Kabushiki Kaisha Toshiba Authentication method
US8782440B2 (en) 2012-08-15 2014-07-15 International Business Machines Corporation Extending the number of applications for accessing protected content in a media using media key blocks
JP5443575B2 (ja) * 2012-10-04 2014-03-19 株式会社東芝 メモリカード、ホスト装置、及びシステム
JP5433757B2 (ja) * 2012-10-04 2014-03-05 株式会社東芝 メモリ装置、ホスト装置、及びシステム
US9201811B2 (en) 2013-02-14 2015-12-01 Kabushiki Kaisha Toshiba Device and authentication method therefor
US8984294B2 (en) 2013-02-15 2015-03-17 Kabushiki Kaisha Toshiba System of authenticating an individual memory device via reading data including prohibited data and readable data
US20140237245A1 (en) * 2013-02-21 2014-08-21 Kabushiki Kaisha Toshiba Device and authentication method therefor
US20140245010A1 (en) * 2013-02-25 2014-08-28 Kabushiki Kaisha Toshiba Device and authentication method therefor
US20140245024A1 (en) * 2013-02-28 2014-08-28 Kabushiki Kaisha Toshiba Device and authentication method therefor
US20140281543A1 (en) * 2013-03-12 2014-09-18 Kabushiki Kaisha Toshiba Host device configured for authentication with memory device
US20140281570A1 (en) * 2013-03-13 2014-09-18 Kabushiki Kaisha Toshiba Method of performing an authentication process between data recording device and host device
US9256551B2 (en) 2013-08-09 2016-02-09 Apple Inc. Embedded encryption/secure memory management unit for peripheral interface controller
DE102013109902A1 (de) * 2013-09-10 2015-03-12 Deutsche Telekom Ag Verfahren und Datenspeichersystem zum Schutz eines Festkörper-Datenspeichers gegen unauthorisierten Zugriff
WO2015075796A1 (ja) 2013-11-21 2015-05-28 株式会社 東芝 コンテンツ管理システム、ホスト装置及びコンテンツ鍵アクセス方法
JP5971820B2 (ja) 2014-12-24 2016-08-17 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation データを利用する方法及び装置
CN105450392B (zh) 2015-12-04 2019-01-25 四川九洲电器集团有限责任公司 一种用于确定密钥对的方法及装置、数据处理方法
US10876510B2 (en) * 2016-03-02 2020-12-29 Gentherm Incorporated Systems and methods for supplying power in a hybrid vehicle using capacitors, a battery and one or more DC/DC converters
US10778654B2 (en) * 2016-09-16 2020-09-15 Arris Enterprises Llc Method and apparatus for protecting confidential data in an open software stack
CN108123804B (zh) * 2017-12-29 2021-03-26 广州汇智通信技术有限公司 一种数据解密的执行方法、装置及介质
CN108390756A (zh) * 2018-03-12 2018-08-10 临沂大学 一种阿米巴管理模式运行系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1294457A (zh) * 1999-10-26 2001-05-09 国际商业机器公司 用不可访问的唯一密钥对储存的数据进行加密/解密
JP2005341156A (ja) * 2004-05-26 2005-12-08 Toshiba Corp 記憶媒体変換方法、プログラム及び機器
CN1716426A (zh) * 2004-06-18 2006-01-04 株式会社东芝 用于保护内容的方法、设备和程序
CN101185133A (zh) * 2005-05-24 2008-05-21 株式会社东芝 用于回放内容的装置、方法以及计算机程序产品

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0697931A (ja) * 1992-09-14 1994-04-08 Fujitsu Ltd パーソナル通信端末登録制御方式
JP2000022680A (ja) * 1998-07-07 2000-01-21 Open Loop:Kk ディジタルコンテンツ流通方法及びコンテンツを再生可能に記録した記録媒体
JP3389186B2 (ja) * 1999-04-27 2003-03-24 松下電器産業株式会社 半導体メモリカード及び読み出し装置
JP4011792B2 (ja) * 1999-06-16 2007-11-21 株式会社東芝 記録方法、再生方法、記録装置、再生装置及び記録媒体
US7013010B2 (en) * 2000-12-29 2006-03-14 Intel Corporation Method and apparatus for optimally formatting media key blocks stored on media with high transfer latencies
US20020141577A1 (en) * 2001-03-29 2002-10-03 Ripley Michael S. Method and system for providing bus encryption based on cryptographic key exchange
US8204226B2 (en) * 2002-10-18 2012-06-19 Kabushiki Kaisha Toshiba Encoding and recording apparatus, playback apparatus, and program
CN100524253C (zh) * 2002-12-06 2009-08-05 索尼株式会社 记录和再现装置、数据处理装置及记录、再现和处理系统
JP2004208088A (ja) * 2002-12-26 2004-07-22 Matsushita Electric Ind Co Ltd デバイス鍵復号化装置、デバイス鍵暗号化装置、デバイス鍵暗号復号化装置、デバイス鍵復号化方法、デバイス鍵暗号化方法、デバイス鍵暗号復号化方法、及びそのプログラム
JP2005196926A (ja) * 2004-01-09 2005-07-21 Toshiba Corp 記録媒体、記録媒体書込装置、記録媒体読取装置、記録媒体書込方法、および記録媒体読取方法
EP1612637A1 (fr) * 2004-06-29 2006-01-04 Nagracard S.A. Module de sécurité et méthode de personnalisation d'un tel module de sécurité
JP4634158B2 (ja) * 2005-01-20 2011-02-16 株式会社テクノ菱和 除電装置付き粉体用篩装置
JP2007143022A (ja) * 2005-11-22 2007-06-07 Toshiba Corp コンテンツデータ配信方法及びこれに用いられる通信端末
TWI324349B (en) * 2006-07-26 2010-05-01 Atp Electronics Taiwan Inc Secure protable storage device and control method for the same
WO2008018457A1 (fr) * 2006-08-10 2008-02-14 Panasonic Corporation Contrôleur de mémoire, carte mémoire sécurisée et système de carte mémoire sécurisée
US8423794B2 (en) * 2006-12-28 2013-04-16 Sandisk Technologies Inc. Method and apparatus for upgrading a memory card that has security mechanisms for preventing copying of secure content and applications
KR20090000624A (ko) * 2007-03-09 2009-01-08 삼성전자주식회사 호스트 디바이스와의 상호 인증 방법 및 그 시스템
JP4890309B2 (ja) * 2007-03-19 2012-03-07 株式会社リコー 情報処理装置及び情報保護方法
JP2008269088A (ja) * 2007-04-17 2008-11-06 Toshiba Corp プログラム情報提供システム、プログラム情報提供方法、プログラム情報提供方法に用いられる記録媒体
US8761402B2 (en) * 2007-09-28 2014-06-24 Sandisk Technologies Inc. System and methods for digital content distribution
JP5248153B2 (ja) * 2008-03-14 2013-07-31 株式会社東芝 情報処理装置、方法及びプログラム
US8571209B2 (en) * 2009-01-19 2013-10-29 International Business Machines Recording keys in a broadcast-encryption-based system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1294457A (zh) * 1999-10-26 2001-05-09 国际商业机器公司 用不可访问的唯一密钥对储存的数据进行加密/解密
JP2005341156A (ja) * 2004-05-26 2005-12-08 Toshiba Corp 記憶媒体変換方法、プログラム及び機器
CN1716426A (zh) * 2004-06-18 2006-01-04 株式会社东芝 用于保护内容的方法、设备和程序
CN101185133A (zh) * 2005-05-24 2008-05-21 株式会社东芝 用于回放内容的装置、方法以及计算机程序产品

Also Published As

Publication number Publication date
US9083512B2 (en) 2015-07-14
CN102623030A (zh) 2012-08-01
US20140040634A1 (en) 2014-02-06
US20150261941A1 (en) 2015-09-17
US20100268953A1 (en) 2010-10-21
CN101866668A (zh) 2010-10-20
US8578177B2 (en) 2013-11-05
CN101866668B (zh) 2012-05-23
JP2010268417A (ja) 2010-11-25

Similar Documents

Publication Publication Date Title
CN102623030B (zh) 记录装置以及内容数据再现系统
US8393005B2 (en) Recording medium, and device and method for recording information on recording medium
CN100514471C (zh) 用器件访问移动介质上的加密内容的方法和系统
US7058819B2 (en) Data processing system, data processing method, and program providing medium
CN100418316C (zh) 信息处理系统及方法
US20070121950A1 (en) Data processing system, data processing method, and program providing medium
US9319389B2 (en) Data recording device, and method of processing data recording device
CN101867564A (zh) 记录装置以及内容数据分发系统
CN100376091C (zh) 用于加密消息数据的接收设备和信息处理方法
JP2004185152A (ja) ライセンス移動装置及びプログラム
CN103635911A (zh) 用于保护内容的存储器件和主机设备及其方法
US9413532B2 (en) Information recording device
CN1985465A (zh) 存储介质处理方法、存储介质处理装置和程序
US8971529B2 (en) Information recording device
US9294285B2 (en) Information recording device
US20100166189A1 (en) Key Management Apparatus and Key Management Method
CN100364002C (zh) 读或写用户数据的设备和方法
KR20010043582A (ko) 기록 액세스시에 위치와 키를 무작위화하여 저장매체 상에복제 방지를 하는 방법 및 장치
US20140281570A1 (en) Method of performing an authentication process between data recording device and host device
JP2002368732A (ja) 暗号化情報記録システム及び暗号化情報再生システム
US8929547B2 (en) Content data reproduction system and collection system of use history thereof
CN102396179A (zh) 内容数据再现系统、以及记录装置
US20130336477A1 (en) Medium
US8948400B2 (en) Host device
JP2010146635A (ja) コンテンツ記録再生装置並びにコンテンツの書き込み及び読み出し方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20150304

Termination date: 20170310