CN107787493A - 用于通过广播信道启用内容保护的方法和装置 - Google Patents

用于通过广播信道启用内容保护的方法和装置 Download PDF

Info

Publication number
CN107787493A
CN107787493A CN201680036096.4A CN201680036096A CN107787493A CN 107787493 A CN107787493 A CN 107787493A CN 201680036096 A CN201680036096 A CN 201680036096A CN 107787493 A CN107787493 A CN 107787493A
Authority
CN
China
Prior art keywords
receiver
message
data
hash
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201680036096.4A
Other languages
English (en)
Other versions
CN107787493B (zh
Inventor
I.布瓦齐兹
林荣权
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics Co Ltd filed Critical Samsung Electronics Co Ltd
Publication of CN107787493A publication Critical patent/CN107787493A/zh
Application granted granted Critical
Publication of CN107787493B publication Critical patent/CN107787493B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • G06F21/1075Editing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/234Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
    • H04N21/2347Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/234Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
    • H04N21/2347Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption
    • H04N21/23476Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption by partially encrypting, e.g. encrypting the ending portion of a movie
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/235Processing of additional data, e.g. scrambling of additional data or processing content descriptors
    • H04N21/2351Processing of additional data, e.g. scrambling of additional data or processing content descriptors involving encryption of additional data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/254Management at additional data server, e.g. shopping server, rights management server
    • H04N21/2541Rights Management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/258Client or end-user data management, e.g. managing client capabilities, user preferences or demographics, processing of multiple end-users preferences to derive collaborative data
    • H04N21/25808Management of client data
    • H04N21/25816Management of client data involving client authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/26613Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing keys in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/435Processing of additional data, e.g. decrypting of additional data, reconstructing software from modules extracted from the transport stream
    • H04N21/4353Processing of additional data, e.g. decrypting of additional data, reconstructing software from modules extracted from the transport stream involving decryption of additional data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/4405Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/4405Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption
    • H04N21/44055Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption by partially decrypting, e.g. decrypting a video stream that has been partially encrypted
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4623Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4627Rights management associated to the content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • H04N21/63345Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/647Control signaling between network components and server or clients; Network processes for video distribution between server and clients, e.g. controlling the quality of the video stream, by dropping packets, protecting content from unauthorised alteration within the network, monitoring of network load, bridging between two different networks, e.g. between IP and wireless
    • H04N21/64715Protecting content from unauthorized alteration within the network
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2149Restricted operating environment

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Graphics (AREA)
  • Computing Systems (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

一种用于接收媒体许可的接收器,包括:通信单元,被配置为从服务器接收包括广播媒体数据的第一消息,所述广播媒体数据包括受保护的至少一部分,并且从服务器接收包括经加密许可数据的第二消息;控制器,被配置为从接收器的内容解密模块(CDM)生成对指示经加密许可数据的第三消息的请求,识别第二消息中的一个或多个散列码,并且基于在一个或多个散列码与第三消息的散列之间的映射识别用于接收器的经加密许可数据。

Description

用于通过广播信道启用内容保护的方法和装置
技术领域
本公开一般涉及广播的媒体内容。更具体地说,本公开涉及通过广播信道启用内容保护。
背景技术
通用加密(CENC)指定一种一般加密,该一般加密可以由一个或多个数字权利和密钥管理系统(DRM系统)利用,以使用不同的DRM系统来启用相同的文件的解密。CENC是包括用于国际标准化组织(ISO)基础媒体文件(ISOBMFF)的流加密和流加密参数的存储的一般的加密方案。CENC的优点在于提供将内容加密从密钥获取去耦来加密内容的通用的方式。这为多个DRM系统提供了支持。
CENC机制仅对媒体样本或其部分进行加密,并且不对诸如文件和轨道结构框的ISOBMFF元数据加密,以使玩家能够正确认识和读取文件并获取任何所需的许可。CENC支持诸如高级视频编码(AVC)和高效视频编码(HEVC)的基于网络抽象层(NAL)的视频编码格式的加密。因此,CENC提供了子样本加密能力,其中只有子样本的视频数据是加密的,而NAL报头不是加密的。这种灵活性可用于提供视频的免费预览、启用视频的编辑和处理、或者提供对诸如音频的某些服务组件的免费访问。通过向“mdat”中的样本内的加密字节范围提供偏移,玩家可以容易地处理文件并将加密的语块传递给解密器用于解密和回放。
发明内容
技术问题
本领域存在对通过广播信道启用内容保护的需要。
问题解决方案
在一个实施例中,提供了一种用于接收媒体许可的接收器。所述接收器包括通信单元和控制器。通信单元被配置为接收包括至少一部分受保护的广播媒体数据,并接收包括经加密许可数据的许可信令消息。控制器被配置为从接收器的内容解密模块(CDM)生成对消息的请求;识别许可信令消息中的一个或多个散列码;以及基于许可信令消息中的一个或多个散列码与来自CDM的消息的散列之间的映射来识别用于接收器的经加密许可数据。
在另一个实施例中,提供了一种用于由接收器接收媒体许可的方法。该方法包括接收广播媒体数据,广播媒体数据包括受保护的至少一部分,并从接收器的CDM请求消息。该方法还包括接收包括经加密许可数据的许可信令消息,并识别许可信令消息中的一个或多个散列码。此外,该方法包括基于许可信令消息中的一个或多个散列码与来自CDM的消息的散列之间的映射来识别用于接收器的经加密许可数据。
在又一个实施例中,提供了一种用于提供媒体许可的服务器。服务器包括控制器和通信单元。通信单元被配置为在控制器的控制下将包括(i)经加密许可数据和(ii)许可消息散列的许可信令消息发送给接收器或接收器群组,所述许可消息散列指示用于识别经加密许可数据的接收器或接收器群组的散列码。
在又一个实施例中,一种用于接收媒体许可的接收器包括:通信单元,被配置为从服务器接收包括广播媒体数据的第一消息,所述广播媒体数据包括受保护的至少一部分,并且从服务器接收包括经加密许可数据的第二消息;以及控制器,被配置为从接收器的内容解密模块(CDM)生成对指示经加密许可数据的第三消息的请求,识别第二消息中的一个或多个散列码,基于该一个或多个散列码与第三消息的散列之间的映射识别用于接收器的经加密许可数据。
在又一个实施例中,一种用于由接收器接收媒体许可的方法包括:从服务器接收包括广播媒体数据的第一消息,所述广播媒体数据包括受保护的至少一部分;从服务器接收包括经加密许可数据的第二消息,从接收器的CDM生成对指示经加密许可数据的第三消息的请求,识别第二消息中的一个或多个散列码,并基于该一个或多个散列码与第三消息的散列之间的映射来识别用于接收器的经加密许可数据。
在又一个实施例中,一种用于提供媒体许可的服务器包括:控制器和通信单元,该通信单元被配置为向接收器发送包括经加密许可数据和消息中的散列的消息,消息中的散列指示用于识别经加密许可数据的接收器的一个或多个散列码。
本发明的有益效果
根据本公开,提供了装置和方法,使得接收器可以访问受保护媒体数据。
附图说明
为了更完整地理解本公开及其优点,现在参考以下结合附图的描述,其中相同的附图标记表示相同的部件:
图1示出了可以实现本公开的各种实施例的示例通信系统;
图2示出了根据本公开的用于在广播信道上启用内容保护的系统的示例架构;
图3示出了根据本公开的用于由接收器接收媒体许可的示例过程的流程图;
图4示出了根据本公开的示例电子设备;
图5示出了根据本公开的用于由接收器接收媒体许可的另一示例过程的流程图;以及
图6示出了根据本公开的用于由服务器发送消息的示例过程的流程图。
具体实施方式
在进行用于实施本发明的下面的最佳实施方式之前,阐述遍及本专利文件使用的某些词语和短语的定义可能是有利的。术语“耦合”及其派生词是指两个或更多个元件之间的任何直接或间接的通信,不管这些元件是否彼此物理接触。术语“发送”、“接收”和“通信”及其派生词包含直接和间接通信两者。术语“包括”和“包含”及其派生词意味着包括但不限于。术语“或”是包含性的、意思是和/或。短语“与...相关联”及其派生词意味着包括、包括在...内、与...互联、包含、包含在...内、连接到或与...连接、耦合到或与...耦合、可与...通信、与...协作、交织、并置、与...接近、绑定到或与...绑定、具有、具有...属性、与...具有关系或与...相关、等等。术语“控制器”是指控制至少一个操作的任何设备、系统或其部分。这样的控制器可以以硬件或硬件和软件和/或固件的组合来实现。与任何特定控制器相关联的功能性可以是集中式的或分布式的,而无论是本地还是远程。当与项目列表一起使用时,短语“至少一个”意味着可以使用一个或多个所列项目的不同组合,并且可能仅需要列表中的一个项目。例如,“A、B和C中的至少一个”包括以下组合中的任一个:A、B、C、A和B、A和C、B和C以及A和B和C。
而且,下面描述的各种功能可以由一个或多个计算机程序来实现或支持,每个计算机程序由计算机可读程序代码形成并且以计算机可读介质体现。术语“应用”和“程序”是指适于以合适的计算机可读程序代码实现的一个或多个计算机程序、软件组件、指令集、过程、功能、对象、类、实例、相关数据或其一部分。短语“计算机可读程序代码”包括任何类型的计算机代码,包括源代码、目标代码和可执行代码。短语“计算机可读介质”包括能够被计算机访问的任何类型的介质,诸如只读存储器(ROM)、随机存取存储器(RAM)、硬盘驱动器、光盘(CD)、数字视频光盘(DVD)或任何其他类型的存储器。“非暂时性”计算机可读介质排除传输暂时性电信号或其他信号的有线、无线、光学或其他通信链路。非暂时性计算机可读介质包括数据可以被永久地存储的介质和数据可以被存储并且随后被重写的介质,诸如可重写光盘或可擦除存储器设备。
遍及本专利文件提供了对其他某些词语和短语的定义。本领域的普通技术人员应该理解,在许多情况下(如果不是大多数情况下),这样的定义适用于如此定义的词语和短语的以前以及将来的使用。
下文讨论的图1至图6以及用于描述本专利文件中的本公开的原理的各种实施例仅作为说明,而不应被解释为以任何方式限制本公开的范围。本领域技术人员将会理解,本公开的原理可以在任何适当布置的通信系统中实现。
为了使解密起作用,本公开的实施例认识到CENC在ISOBMFF中提供以下信息:
●密钥识别符:在单个密钥用于整个轨道的情况下,密钥ID与轨道中的每个加密样本相关联;
●初始化向量(IV):IV用于语义的随机化和去除,并且用于强保护。对于每个样本,IV是已知的,以便能够构建解密密钥;以及
●许可获取信息:关于许可获取的信息特定于每个DRM系统。媒体播放器应用需要支持至少一个提供对加密流的访问的DRM系统。
本公开的实施例认识并考虑到CENC定义了将先前的信息存储在ISOBMFF中的方式。可以提供密钥识别符:当单个密钥应用于整个轨道时,作为轨道加密框“tenc”中的default_KID;作为用于使用样本组描述框“sgpd”在样本分组结构中提供的、共享相同加密密钥的一组样本的密钥。用于每个样本的IV作为“mdat”或“senc”中样本辅助信息的一部分与关于加密语块(encrypted chunk)的位置的信息一起提供。许可获取信息作为保护系统特定报头框“pssh”的一部分提供,其中每个DRM系统由SystemID识别。“pssh”框还提供了所提供的密钥识别符列表和描述了如何获取由支持的密钥识别符识别的密钥的不透明系统特定信息。
基于上述内容,本公开的实施例认识并考虑到需要许可信息来访问由某些DRM系统保护的内容。这对于接收广播的媒体数据的接收器来说尤其具有挑战性,所述广播的媒体数据在没有返回信道的纯粹的广播信道上受保护。因此,本公开的实施例使得能够在包括纯粹的广播信道的通信系统中进行内容保护。
图1示出了其中可以实现本公开的各种实施例的示例通信系统100。图1中所示的通信系统100的实施例仅用于说明。可以使用通信系统100的其他实施例而不脱离本公开的范围。
如图1所示,系统100包括网络102,其促进系统100中的各个组件之间在一个或多个通信信道上进行通信。网络102可以在网络地址之间传递互联网协议(IP)分组、帧中继帧或其他信息。网络102可以包括一个或多个局域网(LAN);城域网(MAN);广域网(WAN);诸如互联网的全球网络的全部或部分;或者在一个或多个位置的任何其他通信系统或系统。
在各种实施例中,网络102包括用于向客户端设备106-115传递媒体数据(例如,视频、图片、音频内容)的广播和宽带网络和通信信道。网络102的广播元件(诸如电缆和卫星通信链路)向客户端设备106-115提供媒体数据的广播,这通常是单向的,例如从一个或多个服务器104到客户端设备106-115。网络102可以包括任何数量的广播链路、信道和设备,诸如,例如卫星、无线、有线和光纤网络链路和设备。宽带网络102b为客户端设备106-115提供对媒体数据的宽带访问,这通常是双向的,例如从一个或多个服务器104到客户端设备106-115来回。宽带网络102b可以包括任何数量的宽带链路、信道和设备,诸如,例如互联网、无线、有线和光纤网络链路和设备。
网络102促进一个或多个服务器104与各种客户端设备106-115之间的通信。服务器104中的每一个包括可以为一个或多个客户端设备提供计算服务的任何合适的计算或处理设备。例如,服务器104中的每一个可以包括一个或多个处理设备、存储指令和数据的一个或多个存储器以及促进在网络102上通信的一个或多个网络接口。例如,服务器104中的一个或多个可以包括使用广播信道在网络102中的广播网络上广播媒体数据的广播服务器。在另一个示例中,服务器104中的一个或多个可以包括使用例如DASH MPEG媒体传输(MMT)在网络102中的宽带网络上广播或单播媒体数据的服务器。在另一个示例中,服务器104中的一个或多个可以是用于DRM系统的许可服务器,所述许可服务器为在网络102中分布的受保护媒体数据提供许可数据,如下面更详细地讨论的。
每个客户端设备106-115表示通过网络102与至少一个服务器或其他(一个或多个)计算设备交互的任何合适的计算或处理设备。在该示例中,客户端设备106-115包括连接到互联网的计算机或电视机106、移动电话或智能手机108、个人数字助理(PDA)110、膝上型计算机112、平板计算机114;以及机顶盒和/或电视机115。然而,可以在通信系统100中使用任何其他或附加的客户端设备。在该示例中,一些客户端设备108-114与网络102间接通信。例如,客户端设备108-110经由一个或多个基站116,诸如蜂窝基站或eNodeB进行通信。同样,客户端设备112-115经由一个或多个无线接入点118,诸如IEEE 802.11无线接入点进行通信。注意,这些仅用于说明,并且每个客户端设备可以直接与网络102通信,或者经由任何合适的(一个或多个)中间设备或(一个或多个)网络与网络102间接通信。
如下面将更详细讨论的,机顶盒和/或电视机115通过纯粹的广播信道(例如,没有返回信道的单向广播通信信道)接收媒体数据。服务器104中的一个或多个为在网络102中分布的受保护媒体数据提供许可数据,以启用在纯粹的广播信道上的内容保护。
尽管图1示出了通信系统100的一个示例,但是可以对图1进行各种改变。例如,系统100可以以任何合适的布置包括任何数量的每个组件。通常,计算和通信系统以各种各样的配置出现,图1不将本公开的范围限制于任何特定配置。虽然图1示出了可以使用本专利文件中公开的各种特征的一个操作环境,但是这些特征可以在任何其他合适的系统中使用。
图2示出了根据本公开的用于在广播信道上启用内容保护的系统200的示例架构。图1中所示的通信系统100的实施例仅用于说明。可以使用通信系统100的其他实施例而不脱离本公开的范围。
在说明性实施例中,系统200包括向接收器215提供信息的服务器205和210。例如,服务器205和210可以是图1中服务器104的示例实现。在该示例中,服务器205是许可服务器205,其生成用于受保护媒体数据的许可并将其提供给接收器215。例如,服务器205可以是用于DRM系统的、使用CENC技术、媒体文件加密、解密密钥等来控制对受保护媒体数据的访问的服务器。DRM系统可以是专有的,并且使用DRM内容的其他用户和操作者未知的技术或秘密技术来保护媒体内容。广播服务器210向包括接收器215的各种客户端设备(例如,诸如客户端设备106-115)提供媒体内容。在一些情况下,服务器205和210可以是相同的服务器或者可以处于单个运营商或内容提供商的控制之下。
接收器215包括媒体播放器应用220,该媒体播放器应用220接收媒体内容并将其呈现给接收器115的用户。在该实施例中,接收器215使用指定允许接收器215通过Javascript控件安全地对经加密媒体内容解密的应用编程接口(API)的加密媒体扩展(EME)。例如,EME 225指定JavaScript API,其启用应用220以促进在作为位于接收器215中的DRM系统代理的内容解密模块(CDM)230与位于网络上某处的许可服务器205之间交换解密密钥,以支持加密媒体内容的回放。
CDM 230是为接收器215执行内容解密的组件。CDM 230在可信环境235中操作并将解密的帧传递到安全解码器用于向用户呈现。可信环境235是接收器215的一部分,可信环境235是安全的并且被DRM系统创建或批准,以保护受保护媒体数据的解密免受暴露或规避。例如,可信环境235可以包括与应用220的电路物理上分离的分立电路,或者可以使用公共硬件作为从接收器215中的其他组件安全操作的虚拟机或对象。在正常操作期间,当常规回放检测到媒体内容被加密时,接收器215调用EME 225中的扩展。在检索到用于加密媒体内容的许可之后,应用220用包含一个或多个密钥及其对应密钥id的许可数据来更新MediaKeySession对象240。MediaKeySession对象240将许可245传递给CDM 230,用于在解密受保护的媒体内容中使用。
本公开的实施例认识并考虑到用于内容保护的某些过程将不能在纯粹的广播环境中工作。例如,可能需要返回信道来连接到许可服务器205并检索许可245。本公开的实施例认识到诸如使用HTTP通信的互联网通信可被用于许可检索。
因此,本公开的实施例基于返回信道的可用性向一个或多个接收器提供安全地广播许可。例如,如果接收器215没有通过单播检索到许可,则许可服务器205可以加密许可文件并将其广播到接收器215以解密并传递到CDM 235。
在这些实施例中,EME 225识别出媒体数据受保护,例如至少一部分被加密,并且需要密钥来解密和播放媒体数据。EME 225(例如,使用generateRequest方法)生成请求250并将其发送给CDM 230,用于CDM 230识别媒体所需的许可(或密钥),这通常是保护媒体的DRM系统特有的。CDM 230返回指示所需许可的消息255。传统上,该消息255可以被发送到许可服务器205以供许可服务器205根据请求供应许可。然而,对于没有返回信道的广播信道,在需要时接收器215可能不能请求许可。
因此,本公开的实施例提供用于广播媒体数据的许可。许可服务器205和/或广播服务器210可以在向接收器215广播媒体数据的同时、之前或稍后广播许可信令消息260。例如,DRM系统(例如,与服务器205相关联)为每个单个接收器递送许可,所述许可用针对该接收器的公钥加密并且由generateRequest方法返回的消息255的散列(hash)识别。许可信令消息260包括用于目标接收器或接收器群组的一个或多个许可。特别地,许可信令消息260包括许可消息散列以及经加密许可数据,该许可消息散列指示用于为所包括的(一个或多个)许可识别目标接收器或接收器群组的许可消息散列码。下面的表1中提供了许可信令消息的示例语法。
表1:
本示例许可信令消息中的字段包括:
●message_id-16位无符号整数字段,指示LS消息的识别符;
●版本-8位无符号整数字段,指示LS消息的版本;
●length-32位无符号整数字段,指示LS消息的长度(以字节为单位),从下一个字段的开始到LS消息的最后一个字节计数。值“0”对此字段无效;
●license_message_hash_length-8位无符号整数字段,指示许可消息散列的以字节为单位的长度;
●license_message_hash-N3字节的整数字段,指示用于为包含的许可识别目标接收器或接收器群组的许可消息散列码;
●license_data_length-16位无符号整数字段,指示经加密许可数据的长度;以及
●license_data-N4字节的无符号整数字段,指示与在消息中包含散列值的许可消息对应的加密许可。使用目标接收器或接收器群组的证书加密许可。
继续上面的消息255的讨论,接收器215不是将从CDM 230接收到的消息255发送到服务器205或210,而是对消息255进行散列,并使用消息255的散列作为密钥来识别指向接收器215或接收器215的群组之一的许可消息。例如,接收器215可以按照地理区域、订阅包、设备类型等进行分组,以减少被广播的唯一识别的许可的数量。接收器215使用由EME 225(例如,从generateRequest方法)返回的消息255来定位作为信令(例如,来自服务器205和/或210的MMT信令)的一部分而递送的许可245并且通过MediaKeySession对象240的更新方法将许可245传递到CDM 230。
许可信令消息260由接收器215接收并存储在广播许可检索器(BLR)265中。例如,BLR 265可以存储散列码和对应的经加密许可数据。BLR最初配置有接收器215的证书,其中包括接收器215的公钥。BLR 265通过由CDM 230提供的请求消息255的散列映射来识别指向接收器215的消息260。当指向接收器215的消息被定位时,接收器215解密许可245并且将许可245传递到MediaKeySession对象240,该MediaKeySession对象240转而将许可245传递给CDM 230用于内容解密。
例如,接收器215可以使用来自(一个或多个)许可信令消息260的(一个或多个)散列码和由CDM 230返回的消息255的散列之间的映射来识别打算给接收器215的经加密许可数据。考虑到CDM 230和许可服务器205是DRM系统的代理,许可消息散列由CDM 255以与由许可服务器205从许可信令消息生成散列码的相同或类似的方式生成,并且(一个或多个)散列生成算法可以是DRM系统特定的。
图3示出了根据本公开的各种实施例的用于接收媒体许可的过程。例如,图3中描绘的过程可以由图2中的接收器215执行。该过程也可以由图1中的客户端设备106-115中的任何一个或图4的电子设备400实现。
该过程从接收器接收广播媒体数据开始(步骤305)。例如,在步骤305中,接收器可以接收至少一部分受保护的媒体数据。该接收器可以是机顶盒、电视机或者其他接收广播的设备,在一些实施例中该广播不具有返回信道。接收器传递所接收的媒体数据以例如通过媒体播放器应用播放。
接收器识别出广播媒体数据的至少一部分受保护(步骤310)。例如,在步骤310中,接收器可以识别出一些或全部媒体内容被加密,或者接收器的CDM需要许可或密钥来访问媒体数据。接收器从CDM请求消息(步骤315)。例如,在步骤315中,接收器可以使用generateRequest方法来请求用于识别接收器所需的许可的消息以供接收器访问内容。接收器从CDM生成消息的散列(步骤320)。
接收器接收许可信令消息(步骤325)。例如,在步骤325中,接收器可以接收许可信令消息,该许可信令消息包括使用接收器或接收器群组的公钥加密的经加密许可数据。可以在接收器没有请求许可信令消息的情况下在接收器处接收许可信令消息。例如,可以通过广播信道接收经加密许可数据,该广播信道不具有用于接收器请求许可的返回信道。许可信令消息还可以包括指示包括在许可信令消息中的许可消息散列的长度的许可消息散列长度字段以及指示包括在许可信令消息中的经加密许可数据的长度的许可数据长度字段。
接收器识别在许可信令消息中的(一个或多个)散列码(步骤330)。例如,在步骤330中,接收器可以从许可信令消息中的许可消息散列中识别散列码,该许可信令消息指示经加密许可数据的接收器或接收器群组。接收器存储(一个或多个)散列码和许可信令消息数据(步骤335)。例如,在步骤335中,接收器可以将(一个或多个)散列码和许可数据存储在BLR 265中。
接收器将来自步骤320的消息的散列映射到来自步骤335的存储的(一个或多个)散列码之一(步骤340)。例如,在步骤340中,并非将消息从CDM发送到许可服务器,接收器可以执行该映射以识别已经与媒体数据一起广播的许可。虽然这种映射在接收器215不具有返回信道(例如,非连接互联网的或传统机顶盒或电视机)的实施例中是有利的,但是这种识别广播许可的映射仍然可以在返回信道可用(例如,在连接互联网的设备中)的实施例中实现。
接收器基于映射,在许可信令消息中识别用于接收器的经加密许可数据(步骤345)。例如,在步骤345中,接收器可以根据许可信令消息中的一个或多个散列码与来自CDM的消息的散列之间的映射,将用于接收器的经加密许可数据识别为与匹配的散列码对应。
接收器解密经加密许可数据(步骤350)。例如,在步骤350中,接收器可以使用接收器的私钥对经加密许可数据进行解密。接收器利用CDM使用解密的许可数据来访问受保护媒体数据(步骤355)。例如,在步骤355中,接收器可以将解密的许可数据传递给CDM以解密经加密媒体数据,或者可以将经加密许可数据传递给CDM以供CDM解密和使用。例如,解密的许可数据可以包括一个或多个加密密钥,DRM可以使用该加密密钥来解密由接收器接收到的经加密的广播内容,并且媒体内容可以由接收器播放并呈现给用户。在这些实施例中,许可数据可以是DRM特定的,并且是CDM之外的组件未知或不可用的。
虽然图3示出了用于接收媒体许可的过程的示例,但是可以对图3进行各种改变。这些步骤的编号并不一定意味着步骤的特定次序。例如,尽管示出为一系列步骤,但图3中的各个步骤可以重叠、并行发生、以不同的次序发生、多次发生或者在一些实施例中被省略。例如,接收和处理许可信令消息(例如,步骤325-335)的任何步骤可以在接收和处理广播媒体数据(例如,步骤305-320)的任何步骤之前、期间或之后发生。
图4示出了根据本公开的通信系统100中的示例电子设备400。特别地,电子设备400示出了可以被包括在图1中的服务器104或者客户端设备106-115中的任何一个中的示例组件。
如图4所示,电子设备400包括总线系统405、其支持至少一个控制器410、至少一个存储设备415、至少一个通信单元420和至少一个输入/输出(I/O)单元425之间的通信。
控制器410执行可以被加载到存储器430中的指令。控制器410可以以任何合适的布置包括任何适当的(一个或多个)数量和(一个或多个)类型的处理器或其他设备。控制器410的示例类型包括微处理器、微控制器、数字信号处理器、现场可编程门阵列、专用集成电路以及离散电路。例如,控制器410可实现由接收器215或服务器205及210中的任一者执行的操作。在另一示例中,控制器410可如上所述解密和/或解码接收到的媒体数据。
存储器430和永久性存储435是存储设备415的示例,其代表能够存储和促进信息(诸如在临时或永久基础上的数据、程序代码和/或其他适当的信息)的检索的任何(一个或多个)结构。存储器430可以代表随机存取存储器或任何其他合适的(一个或多个)易失性或非易失性存储设备。永久性存储435可以包含支持数据的较长期存储的一个或多个组件或设备,诸如只读存储器、硬盘驱动器、闪存或光盘。例如,存储器430可以包含用于实现许可信令消息生成或者来自许可信令消息的散列码到来自CDM的消息的散列的映射的指令。
通信单元420支持与其他系统或设备的通信。例如,通信单元420可以包括促进通过网络102的通信的网络接口卡、电缆调制解调器、广播接收器或无线收发器。通信单元420可以通过任何合适的(一个或多个)物理或无线通信链路支持通信。
I/O单元425允许输入和输出数据。例如,I/O单元425可以通过键盘、鼠标、小键盘、触摸屏或其他合适的输入设备提供用于用户输入的连接。I/O单元425还可以将输出发送到显示器、打印机或其他合适的输出设备。
图5示出了根据本公开的接收器接收媒体许可的另一个示例过程的流程图。
接收器从服务器接收包括广播媒体数据的第一消息,该广播媒体数据包括受保护的至少一部分(步骤505)。在一个实施例中,接收器可以是机顶盒或电视机。
接收器从服务器接收包括经加密许可数据的第二消息(步骤510)。经加密许可数据使用接收器的公钥进行加密。第二消息还包括指示第二消息中的散列的长度的第一字段和指示第二消息中的经加密许可数据的长度的第二字段。通过没有返回信道的广播信道接收经加密许可数据。在一个实施例中,在接收器没有请求第二消息的情况下从服务器接收第二消息。
接收器生成对第三消息的请求,来自接收器的CDM的第三消息指示经加密许可数据(步骤515)。接收器生成来自CDM的消息的散列。第二消息中的散列指示一个或多个散列码。
接收器识别第二消息中的一个或多个散列码(步骤520)。一个或多个散列码指示经加密许可数据的接收器。接收器将一个或多个散列码存储在BLR中。
接收器基于一个或多个散列码与第三消息的散列之间的映射来识别接收器的经加密许可数据(步骤525)。接收器将消息的散列与一个或多个散列码中的一个匹配。接收器将接收器的经加密许可数据识别为与匹配的散列码相对应。接收器使用接收器的私钥对经加密许可数据进行解密。接收器用CDM使用解密的许可数据来访问受保护媒体数据。
图6示出了根据本公开的由服务器发送消息的示例过程的流程图。
服务器生成消息,该消息包括经加密许可数据和消息中的指示用于识别经加密许可数据的接收器的一个或多个散列码的散列(步骤605)。经加密许可数据使用接收器的公钥进行加密。该消息还包括指示第二消息中的散列的长度的第一字段和指示消息中的经加密许可数据的长度的第二字段。
服务器向接收器发送消息(步骤610)。服务器将消息发送给接收器,许可数据用于接收器访问受保护媒体数据。服务器从许可服务器接收消息。服务器将消息发送到接收器,并且向接收器广播受保护媒体数据,许可数据用于接收器访问受保护媒体数据。
虽然已经利用示例性实施例描述了本公开,但是可以向本领域技术人员建议各种改变和修改。旨在本公开包含落入所附权利要求的范围内的这种改变和修改。
因此,本公开的范围不应限于上述示例性实施例并由其限定,并且应该不仅由所附权利要求限定,而且由权利要求的范围的等同物来限定。

Claims (15)

1.一种用于接收媒体许可的接收器,所述接收器包括:
通信单元,被配置为:
从服务器接收包括广播媒体数据的第一消息,所述广播媒体数据包括受保护的至少一部分;以及
从服务器接收包括经加密许可数据的第二消息;以及
控制器,被配置为:
从接收器的内容解密模块(CDM)生成对指示经加密许可数据的第三消息的请求;
识别第二消息中的一个或多个散列码;以及
基于一个或多个散列码与第三消息的散列之间的映射来识别用于接收器的经加密许可数据。
2.根据权利要求1所述的接收器,其中控制器被配置为:
生成来自CDM的消息的散列;
将所述消息的散列与一个或多个散列码中的一个进行匹配;以及
将用于接收器的经加密许可数据识别为与匹配的散列码相对应。
3.根据权利要求1所述的接收器,其中控制器进一步被配置为:
使用接收器的私钥对经加密许可数据进行解密;以及
利用CDM使用解密的许可数据来访问受保护媒体数据。
4.一种用于由接收器接收媒体许可的方法,所述方法包括:
从服务器接收包括广播媒体数据的第一消息,所述广播媒体数据包括受保护的至少一部分;
从服务器接收包括经加密许可数据的第二消息;
从接收器的内容解密模块(CDM)生成对指示经加密许可数据的第三消息的请求;
识别第二消息中的一个或多个散列码;以及
基于一个或多个散列码与第三消息的散列之间的映射来识别用于接收器的经加密许可数据。
5.根据权利要求4所述的方法,其中基于映射识别用于接收器的经加密许可数据包括:
生成来自CDM的消息的散列;
将所述消息的散列与一个或多个散列码中的一个进行匹配;以及
将用于接收器的经加密许可数据识别为与匹配的散列码相对应。
6.根据权利要求4所述的方法,还包括:
使用接收器的私钥对经加密许可数据进行解密;以及
利用CDM使用解密的许可数据来访问受保护媒体数据。
7.根据权利要求1所述的接收器或根据权利要求4所述的方法,其中使用接收器的公钥对经加密许可数据进行加密。
8.根据权利要求1所述的接收器或根据权利要求4所述的方法,其中一个或多个散列码指示经加密许可数据的接收器。
9.根据权利要求1所述的接收器或根据权利要求4所述的方法,
其中第二消息还包括指示第二消息中的散列的长度的第一字段和指示第二消息中的经加密许可数据的长度的第二字段,并且
其中第二消息中的散列指示一个或多个散列码。
10.根据权利要求1所述的接收器或根据权利要求4所述的方法,
在接收器没有请求第二消息的情况下从服务器接收第二消息。
11.根据权利要求1所述的接收器或根据权利要求4所述的方法,
其中经加密许可数据通过没有返回信道的广播信道接收,以及
其中接收器是机顶盒或电视机。
12.一种用于提供媒体许可的服务器,所述服务器包括:
控制器;以及
通信单元,被配置为将包括经加密许可数据和消息中的散列的消息发送到接收器,消息中的散列指示用于为经加密许可数据识别接收器的一个或多个散列码。
13.根据权利要求12所述的服务器,
其中控制器被配置为生成消息;以及
其中通信单元被配置为经由广播服务器向接收器发送消息,所述广播服务器广播包括受保护媒体数据的另一消息,接收器使用许可数据来访问受保护媒体数据。
14.根据权利要求12所述的服务器,其中通信单元被配置为:
从许可服务器接收消息;以及
将消息发送给接收器;以及
向接收器广播包括受保护媒体数据的另一消息,接收器使用许可数据来访问受保护媒体数据。
15.根据权利要求12所述的服务器,
其中使用接收器的公钥对经加密许可数据进行加密,以及
其中消息进一步包括指示消息中的散列的长度的第一字段和指示消息中的经加密许可数据的长度的第二字段。
CN201680036096.4A 2015-06-15 2016-06-14 用于通过广播信道启用内容保护的方法和装置 Active CN107787493B (zh)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US201562175852P 2015-06-15 2015-06-15
US62/175,852 2015-06-15
US14/992,990 2016-01-11
US14/992,990 US10528707B2 (en) 2015-06-15 2016-01-11 Enabling content protection over broadcast channels
PCT/KR2016/006280 WO2016204473A1 (en) 2015-06-15 2016-06-14 Method and apparatus for enabling content protection over broadcast channels

Publications (2)

Publication Number Publication Date
CN107787493A true CN107787493A (zh) 2018-03-09
CN107787493B CN107787493B (zh) 2022-01-21

Family

ID=57517170

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201680036096.4A Active CN107787493B (zh) 2015-06-15 2016-06-14 用于通过广播信道启用内容保护的方法和装置

Country Status (6)

Country Link
US (1) US10528707B2 (zh)
EP (1) EP3308551B1 (zh)
JP (1) JP6612899B2 (zh)
KR (1) KR102534013B1 (zh)
CN (1) CN107787493B (zh)
WO (1) WO2016204473A1 (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR3048538B1 (fr) * 2016-03-03 2018-11-09 Ingenico Group Procede d'execution et de traitement de donnees, dispositif et programme d'ordinateur correspondant
US11032589B1 (en) * 2016-08-09 2021-06-08 Google Llc Methods, systems, and media for ensuring consumption of portions of media content
US20180373847A1 (en) * 2017-06-26 2018-12-27 Qualcomm Incorporated Broadcast DRM License Support for Receive Only Devices
US11172268B2 (en) 2017-07-31 2021-11-09 Samsung Electronics Co., Ltd. Method and apparatus for providing broadcast service
JP7389446B2 (ja) * 2019-05-13 2023-11-30 株式会社I.Meisters 暗号化/復号化装置、暗号化/復号化方法並びに該方法を実行するためのコンピュータプログラム
US11601716B2 (en) 2020-03-03 2023-03-07 Arris Enterprises Llc Smart notification for over-the-top (OTT) streaming among multiple devices

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060149683A1 (en) * 2003-06-05 2006-07-06 Matsushita Electric Industrial Co., Ltd. User terminal for receiving license
US20060274898A1 (en) * 2005-06-07 2006-12-07 Pedlow Leo M Jr Key table and authorization table management
US20070300310A1 (en) * 2003-03-18 2007-12-27 Sony Corporation Of Japan Method and system for implementing digital rights management
CN101611578A (zh) * 2006-12-18 2009-12-23 Ubc媒体集团 构建和处理数据文件请求的方法

Family Cites Families (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4797918A (en) * 1984-05-09 1989-01-10 Communications Satellite Corporation Subscription control for television programming
US5343527A (en) 1993-10-27 1994-08-30 International Business Machines Corporation Hybrid encryption method and system for protecting reusable software components
JP4649760B2 (ja) * 2000-05-31 2011-03-16 ソニー株式会社 コンテンツ・コピー管理システム及び方法、情報処理装置及び方法、並びに、記憶媒体
EP1209592A1 (en) 2000-11-28 2002-05-29 Hewlett-Packard Company, A Delaware Corporation Method and apparatus for distributing electronic content
US7085850B2 (en) * 2001-08-22 2006-08-01 International Business Machines Corporation Stateless message processing scheme for network processors interactions
JP2003174446A (ja) 2001-12-05 2003-06-20 Canon Inc ソフトウェアのライセンス認証方法
JP2003333507A (ja) 2002-05-09 2003-11-21 Mitsubishi Electric Corp 受信機及びコピー制御方法
JP2005533416A (ja) 2002-07-09 2005-11-04 カレイドスケイプ・インコーポレイテッド 暗号化されたデジタルコンテンツの安全な提示方法
US7779482B1 (en) 2003-02-07 2010-08-17 iGware Inc Delivery of license information using a short messaging system protocol in a closed content distribution system
JP4422981B2 (ja) 2003-06-12 2010-03-03 パナソニック株式会社 暗号通信システム
US7949877B2 (en) 2003-06-30 2011-05-24 Realnetworks, Inc. Rights enforcement and usage reporting on a client device
US20050066355A1 (en) 2003-09-19 2005-03-24 International Business Machines Corporation System and method for satellite broadcasting and receiving encrypted television data signals
TWI324875B (en) 2003-12-31 2010-05-11 Green Packet Berhad Method of managing digital rights and a computer
US7496956B1 (en) * 2005-01-05 2009-02-24 Symantec Corporation Forward application compatible firewall
WO2006095726A1 (ja) 2005-03-11 2006-09-14 Brother Kogyo Kabushiki Kaisha 情報配信システム、ノード装置、及び解除データ発行方法等
JP5090790B2 (ja) 2006-06-07 2012-12-05 株式会社リコー 機器、ライセンス管理方法、ライセンス管理プログラム、及びライセンス管理システム
KR20080010906A (ko) * 2006-07-28 2008-01-31 삼성전자주식회사 라이센스 관리 방법 및 그 장치
US7917963B2 (en) * 2006-08-09 2011-03-29 Antenna Vaultus, Inc. System for providing mobile data security
EP2225848B1 (en) 2008-03-10 2012-08-15 NDS Limited Key distribution system
US20090313704A1 (en) * 2008-06-12 2009-12-17 Condel International Technologies Inc. Content management methods and systems
US8423779B2 (en) 2009-02-23 2013-04-16 Wms Gaming, Inc. Compounding security with a security dongle
US8751800B1 (en) 2011-12-12 2014-06-10 Google Inc. DRM provider interoperability
GB201305734D0 (en) 2013-03-28 2013-05-15 Irdeto Bv Enabling a content receiver to access encrypted content

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20070300310A1 (en) * 2003-03-18 2007-12-27 Sony Corporation Of Japan Method and system for implementing digital rights management
US20060149683A1 (en) * 2003-06-05 2006-07-06 Matsushita Electric Industrial Co., Ltd. User terminal for receiving license
US20060274898A1 (en) * 2005-06-07 2006-12-07 Pedlow Leo M Jr Key table and authorization table management
CN101611578A (zh) * 2006-12-18 2009-12-23 Ubc媒体集团 构建和处理数据文件请求的方法

Also Published As

Publication number Publication date
WO2016204473A1 (en) 2016-12-22
EP3308551A4 (en) 2018-05-30
EP3308551B1 (en) 2021-12-22
US20160364551A1 (en) 2016-12-15
CN107787493B (zh) 2022-01-21
KR20180008516A (ko) 2018-01-24
JP2018527775A (ja) 2018-09-20
KR102534013B1 (ko) 2023-05-18
EP3308551A1 (en) 2018-04-18
US10528707B2 (en) 2020-01-07
JP6612899B2 (ja) 2019-11-27

Similar Documents

Publication Publication Date Title
CN107787493A (zh) 用于通过广播信道启用内容保护的方法和装置
KR101611848B1 (ko) 콘텐츠 전송 및 전달 시에 콘텐츠 암호화 및 권한 관리의 시그널링 및 취급
JP5966216B2 (ja) コンテンツ暗号化をアップグレードするための方法
CN105247811B (zh) 用于保护内容的方法、信息提供系统及接收设备
US8259936B2 (en) Generating a traffic encryption key
KR20190045344A (ko) 블록체인 기반의 디지털 권리 관리
CN101719910B (zh) 一种实现内容保护的终端设备及其传输方法
JP2008512924A (ja) 限定受信を提供する方法
US20140082658A1 (en) Terminal based on conditional access technology
US20150124964A1 (en) Conditional entitlement processing for obtaining a control word
WO2002100037A1 (fr) Appareil et procede destines a un systeme ipmp(gestion et protection de la propriete intellectuelle) souple et commun de fourniture et de protection de contenu
CN106845160A (zh) 一种用于智能操作系统的数字版权管理(drm)方法和系统
KR20110004333A (ko) 스트림에서의 레코딩가능한 콘텐트의 프로세싱
US20110113443A1 (en) IP TV With DRM
KR20110004332A (ko) 스트림에서의 레코딩가능한 콘텐트의 프로세싱
CN104951706A (zh) 用于存储内容的方法和装置
CN104735049A (zh) 用于在家庭网络中分配多媒体内容的系统和方法
US11308242B2 (en) Method for protecting encrypted control word, hardware security module, main chip and terminal
TWI523534B (zh) 發送與接收多媒體內容之方法
KR20080007678A (ko) Drm 권리 객체의 효율적인 암호화 및 복호화를 위한장치 및 방법
US10387628B2 (en) Accessing content at a device
US10075419B2 (en) Method and device to protect a decrypted media content before transmission to a consumption device
KR101743928B1 (ko) 방송수신기 환경에서의 복수의 방송콘텐츠 보호기술 운영시스템 및 그 운영방법
CN102216939A (zh) 系统可更新性消息传输
KR20110016038A (ko) 색인을 이용한 콘텐츠 생성 방법 및 장치

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant