CN1524362A - 加密帧的下一个包中的流加密信息冗余 - Google Patents
加密帧的下一个包中的流加密信息冗余 Download PDFInfo
- Publication number
- CN1524362A CN1524362A CNA028135113A CN02813511A CN1524362A CN 1524362 A CN1524362 A CN 1524362A CN A028135113 A CNA028135113 A CN A028135113A CN 02813511 A CN02813511 A CN 02813511A CN 1524362 A CN1524362 A CN 1524362A
- Authority
- CN
- China
- Prior art keywords
- frame
- information
- transmission
- transmission package
- deciphering
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04K—SECRET COMMUNICATION; JAMMING OF COMMUNICATION
- H04K1/00—Secret communication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/12—Transmitting and receiving encryption devices synchronised or initially set up in a particular manner
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/065—Encryption by serially and continuously modifying data stream elements, e.g. stream cipher systems, RC4, SEAL or A5/3
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
- Synchronisation In Digital Transmission Systems (AREA)
- Time-Division Multiplex Systems (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
通过传输介质传输基于帧的信息,同时将特定帧的有效负载信息分配到一个或多个传输包并通过帧加密密钥加密该帧的有效负载信息。每个传输包都配置有基于流加密的特有同步信息与能够解密相关加密传输包的帧加密密钥组合。特别是,传输冗余包含在邻接第一个传输包的第二个传输包中的基于流加密的同步信息,第一个传输包产生所考虑的基于流加密的特有同步信息。因此,基于流加密的同步信息可以用作解密第二个传输包的种子信息。
Description
技术领域
本发明涉及一种如权利要求1的前序部分中陈述的方法。虽然本发明原则上用于各种传输介质,但发明人考虑的特别应用是因特网。当前,由于带宽保存编码技术的发展,而且由于带宽本身的增加,迅速提高了通过因特网传输的信息内容的质量。内容提供商想要将价值非常高的内容出售给用户,随之产生的需要是提供一种关于所谓的条件访问或数字权利管理的方案。所有这种系统都会将内容项或其一部分加密,随后以只有授权的最终用户能够解密的方式管理解密钥。
背景技术
当前这种用户信息通常采用帧结构。特别是在视频内容的情况下,这样的帧通常很大,需要通过很多网络包顺次传输该帧的有效负载。重放内容的特殊方式在于内容一到达用户就会播放,而不是规定在播放之前下载整个数据文件。这种方法在接收端提供较快的访问,但通常不考虑重新传输特殊包。如果因为某些原因而丢失了数据,内容播放器必须靠自身执行一些修复操作。各种此类修复机制自然是已知的,但方法仍然不是最优的。
当前,最好是在帧级别实现加密。当然,可根据各种如MPEG等标准实现将用户或有效负载信息分配到一帧。在帧级别加密考虑到持久或端对端加密,两者都应用于传输内容和存储内容。当前,公认最好的加密多媒体信息的方法是使用流加密(stream cipher),特别是自同步的流加密。然后流加密通过对明文和密钥流的组合进行EXOR操作产生密文。随后加密流向后连接,参看图2,这当然表示编码器的内部状态,并考虑到随后的解码器同步。使用这种流加密,可以直接地加密传输包序列。实际上,自同步的流加密根据密文和一个密钥产生密钥流。启动密钥流的产生过程需要一个初始向量。
现在,虽然流加密原则上是自同步的,但丢失一个传输包就必然会同样丢失一个或多个后续传输包,乃至剩余的相关帧,或者根据某个标准,甚至是整个相关帧。实际上,在接收端,因为密码流失去同步,丢失一个传输包无疑也意味着会丢失下一个传输包。因为在很多情况下,内容解码器应该能够解码错误传输包之外的所有或几乎所有的信息,所以这会导致严重降低内容的质量。
发明内容
因此,连同其它情况,本发明的一个目的是通过使解码过程能够尽可能快地相对于同步密码流再同步,提高各个同步加密信息的接收可靠性,即使是在某个特殊传输包破坏的情况下亦能这样。另一方面,本发明提供了一些在帧级别上加密的优点,例如易于在接收端管理信息存储。
因此现在根据本发明的一个方面,其特征在于根据权利要求1的特征部分。
本发明还涉及一种对这种加密信息解密的方法,涉及一种加密或解密这种信息的设备,涉及一种加密和/或解密这种信息的系统,涉及一种存储这种使用这些方法的加密信息的有形载体,和涉及一种承载加密的有效负载信息、与这些方法一起使用的信号。从属权利要求引用了本发明了的其它有利方面。
附图说明
在下文参照优选实施方案的公开内容,特别是参照显示的附图,更为详细地讨论本发明的这些和其它方面和优点:
图1,本发明使用的加密格式;
图2,使用这些格式的加密设备;
图3,使用这些格式的解密设备;
图4,使用这些格式的加密和/或解密总系统。
具体实施方式
图1说明了本发明使用的加密格式。顶行涉及例如音频或视频等的用户信息,由一个帧20组成,帧20包括帧头FH和帧有效负载FP。这种帧序列不需要具有一致的有效负载数据量,但其大小会取决于应用的信息压缩程度。此外,对于所显示的帧结构,格式可能包括一个与应用相关的子帧格式,子帧格式图中没有进一步显示,但在下文中考虑的进一步加密/解密过程中没有值得注意的分割(division)的情况下,可以由各种子帧上构成进一步的帧分割(dividing of the frame)。这些子帧可能涉及另一种与所传输的有效负载涉及的应用相关的信息结构。
在第二行,帧20映射到三个传输包的序列22上,这个数量原则上是任意的。每个包的格式由适用的传输标准决定,通常所有的包具有如箭头24所示的相同的大小。在箭头24所示的包内,有包头PH和包有效负载PP。而且,同步信息SCS2由实际的包在其尾部的流加密状态决定,用于使相继的下一个包立即对于流加密过程同步。实际上,SCS2构成了加密数据的一部分。最后,包24包括同步信息SCS1,由前一个包在后者尾部的流加密状态决定,用于使相继的下一个包,即包24自身立即对于流加密过程同步。对于将启动同步的包,SCS1或者是不存在,或者是可能表示帧加密的初始向量。对于随后的包,SCS2是前面SCS2的重复。其它包的包格式是一致的。通过流加密同步信息的同步可以或不可以使相邻传输帧之间的边界。为简洁起见,省略了对各种格式的详细说明。
在图1右侧下方,再次画出了所讨论的帧的传输包。如果所有都正常,则这些包将是左侧传输包的准确复制。因此,通过对接收帧28的有效负载部分30解密来映射传输包26,对于有效负载部分32和34是同样情况的。下文将参照图2、3讨论当传输包部分或全部出现错误时发生的问题。
现在,图2说明了使用根据本发明的格式、基于流加密的加密设备。为简洁起见,只讨论对有效负载FP的处理。有效负载信息进入输入端80,例如逐位进入,但这不表示限制。标号82表示加密的异(EXCLUSIVE-OR)操作。在输出端84得到加密信息。为简洁起见,省略了所有对图1的包头PH的特定操作。此外,加密信息向后连接到本地加密状态信息寄存器86,随后使用在输入端90从本领域中公已知的一些提供商的机械装置中接收的加密密钥K加密,然后存储在寄存器92中,与输入端80接收的输入信息进行异(EXCLUSIVE_ORING)操作。开始时,寄存器86为零或为另外的可用信息,从而使用帧加密密钥K加密。来自寄存器92的信息称作密钥流。
单元82的异操作可以逐位执行,或者位并行执行,例如128位或其它适当数量。然后寄存器92的寄存器宽度相应增加,提供给中间存储寄存器86和92的时钟频率相应降低。在加密特定传输包的结尾,寄存器86包含基于流加密的编码的内部状态。为了将同步信息加入编码,以冗余的方式在相继的下一个传输包中传输这个信息。这意味着在接收端这个信息可用作初始化对下一个传输包进行解密的种子信息,即使是在没有以足够正确的方式接收到第一个传输包的情况下亦是如此。
图3说明了为使用上面公开的格式安排的解密设备,实际上与图2相当类似。在此加密的有效负载进入输入端94,分支到寄存器98,以存储在所考虑的传输包起始处提供的基于流加密的同步信息SCS1。而且要解密的信息送到异装置96。装置D 102接收帧解码密钥K’,K’与图2加密密钥K相反。而且,装置102接收来自寄存器98的信息,该信息是基于流加密的同步信息的正确接收版本,在其基础上执行解密。后两种信息的组合送到寄存器100。最后,通过寄存器100的输出与从端94接收的输入的异操作,再次重构出正确的数据。
因为以这种方式,不管前一个包的接收质量如何,关于加密的内部状态信息在接收端总是可用的,所以在两个连续传输包的加密之间没有强制的依赖性。在接收端不再需要系统记录加密状态;该状态在新传输包的起始处总是立即可用的。而且请注意,通常流加密机制是自同步的,但是这将花费一定的时间,如果传输包丢失,会导致丢失包之外的额外信息丢失。
图4说明了为使用根据本发明的格式安排的加/解密总系统。方块40表示数据产生装置,例如存储器、摄像机或其它。方块42表示产生或提供一个或多个帧加密密钥的装置。加密完全根据上面参照图2提出的线路在装置44中进行。加密数据通过介质46传送,介质可以是CD-ROM、DVD、因特网、广播或其它。在接收端,开关48的位置控制或送到解码装置50,或送到数据存储装置54。解码装置50根据上面参照图3讨论的线路运行。在通过从密钥提供装置52另外提供适当的帧解码密钥(一个或多个)解密之后,将解密的有效负载存储在数据存储装置54中。如果只在一个特定延迟之后进行解密,则数据存储装置将其适当内容或其部分内容提供给解码装置50。为简洁起见,没有进一步讨论与其它应用或用户装置的通信。
Claims (10)
1、一种方法,用于通过传输介质传输基于帧的信息,同时将特定帧的有效负载信息分配到一个或多个传输包并通过帧加密密钥将该帧的有效负载信息加密,以及为每个传输包提供基于流加密的特有同步信息,用于与能够解密相关的加密传输包的帧解密密钥组合,
该方法的特征在于,传输冗余包含在邻接第一个传输包的第二个传输包中的基于流加密的同步信息,第一个传输包产生所考虑的基于流加密的特有同步信息作为解密第二个传输包的种子信息。
2、一种从传输介质接收和解密基于帧的信息的方法,特定帧的有效负载信息分配到一个或多个传输包,并通过帧加密密钥加密这个帧的有效负载信息,为每个传输包提供基于流加密的特有同步信息,用于与能够解密相关的加密传输包的帧解密密钥组合,
该方法的特征在于,接收冗余包含在邻接第一个传输包的第二个传输包中的基于流加密的同步信息,第一个传输包产生所考虑的基于流加密的特有同步信息作为解密第二个传输包的种子信息。
3、如权利要求2中要求的方法,其中在所述接收时并在存储有效负载信息供随后使用之前,执行传输包的解密。
4、如权利要求2中要求的方法,其中在所述接收时存储没有解密的传输包,随后根据该帧执行解密。
5、一种通过传输介质传输基于帧的信息的设备,该设备包括将特定帧的有效负载信息分配到一个或多个传输包的分配装置,通过帧加密密钥加密该帧的有效负载信息的加密装置,和包括流加密装置,为每个传输包提供了基于流加密的特有同步信息,用于与能够解密相关的加密传输包的帧解密密钥组合,
该设备的特征在于,带有用于插入的插入装置,用于传输冗余包含在邻接第一个传输包的第二个传输包中的基于流加密的同步信息,第一个传输包产生所考虑的基于流加密的特有同步信息作为解密该第二个传输包的种子信息。
6、一种从传输介质接收和解密基于帧的信息的设备,特定帧的有效负载信息分配到一个或多个传输包,并通过一个帧加密密钥加密这个帧的有效负载信息,该设备包括为每个传输包解密的帧解密装置,每个传输包带有与流解密装置相关的、基于流加密的特有同步信息,用于与能够解密相关的加密传输包的帧解密密钥组合,
该设备的特征在于带有选择装置,用于选择冗余包含在邻接第一个传输包的第二个传输包中的基于流加密的同步信息,第一传输包产生所考虑的基于流加密的特有同步信息作为解密该第二个传输包的解密装置的种子信息。
7、一种系统,安排用于根据如权利要求1中所述的方法加密多个包的传输帧,并根据如权利要求2中所述的方法解密多个包的传输帧。
8、一种有形介质,包含如根据权利要求1中所述的方法加密,和/或安排用于根据如权利要求2中所述的方法解密的信息。
9、一种根据如权利要求1中所述的方法加密,和/或安排用于根据如权利要求2中所述的方法解密的可传输信号。
10、一种计算机程序产品,安排用于使处理器执行如权利要求1中所述的方法。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP01202608.4 | 2001-07-06 | ||
EP01202608 | 2001-07-06 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN1524362A true CN1524362A (zh) | 2004-08-25 |
Family
ID=8180606
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CNA028135113A Pending CN1524362A (zh) | 2001-07-06 | 2002-06-20 | 加密帧的下一个包中的流加密信息冗余 |
Country Status (8)
Country | Link |
---|---|
US (1) | US20040165722A1 (zh) |
EP (1) | EP1407574B1 (zh) |
JP (1) | JP4083678B2 (zh) |
KR (1) | KR100930036B1 (zh) |
CN (1) | CN1524362A (zh) |
AT (1) | ATE385092T1 (zh) |
DE (1) | DE60224803T2 (zh) |
WO (1) | WO2003005635A2 (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101479986B (zh) * | 2006-06-29 | 2012-11-07 | 京瓷株式会社 | 内容数据、发送装置、接收装置以及解码方法 |
CN105049941A (zh) * | 2015-06-24 | 2015-11-11 | 腾讯科技(深圳)有限公司 | 一种多媒体文件的处理方法及装置 |
CN105721147A (zh) * | 2016-03-09 | 2016-06-29 | 中国电子科技集团公司第三十三研究所 | 一种基于分组加密同步信息的自同步序列密码算法 |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040022391A1 (en) * | 2002-07-30 | 2004-02-05 | O'brien Royal | Digital content security system and method |
US20060233361A1 (en) * | 2003-03-25 | 2006-10-19 | Akio Hasegawa | Device, method, and program for encrypton and decryption and recording medium |
GB2439012B (en) * | 2005-04-07 | 2010-07-28 | Nds Ltd | Trick mode system for a personal video recorder |
JP2007053461A (ja) * | 2005-08-16 | 2007-03-01 | Sony Corp | 送受信システムおよび受信方法、受信装置および方法、並びに、プログラム |
KR100846787B1 (ko) * | 2006-02-15 | 2008-07-16 | 삼성전자주식회사 | 트랜스포트 스트림을 임포트하는 방법 및 장치 |
FR2898229B1 (fr) * | 2006-03-06 | 2008-05-30 | Eads Secure Networks Soc Par A | Synchronisation cryptographique entrelacee |
GB2528959C (en) * | 2014-08-07 | 2017-06-28 | Gurulogic Microsystems Oy | Encoder, decoder and methods |
US10104047B2 (en) * | 2015-04-08 | 2018-10-16 | Microsemi Solutions (U.S.), Inc. | Method and system for encrypting/decrypting payload content of an OTN frame |
EP3082290A1 (en) * | 2015-04-17 | 2016-10-19 | Gemalto Sa | Device for managing multiple accesses to a secure module of a system on chip of an apparatus |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
SE465797B (sv) * | 1990-03-07 | 1991-10-28 | Ericsson Telefon Ab L M | Foerfarande att oeverfoera synkroniseringsinformation vid krypterad oeverfoering i ett mobilradiosystem |
US5185796A (en) * | 1991-05-30 | 1993-02-09 | Motorola, Inc. | Encryption synchronization combined with encryption key identification |
AU7326694A (en) * | 1993-07-12 | 1995-02-13 | California Amplifier | Encryption/decryption process and apparatus for a multichannel television system |
US5319712A (en) * | 1993-08-26 | 1994-06-07 | Motorola, Inc. | Method and apparatus for providing cryptographic protection of a data stream in a communication system |
US5886645A (en) * | 1995-11-24 | 1999-03-23 | Motorola, Inc. | Method and apparatus for providing duplicate messages in an acknowledge-back communication system |
KR100458843B1 (ko) * | 1996-05-31 | 2005-06-08 | 톰슨 콘슈머 일렉트로닉스, 인코포레이티드 | 암호화된비디오데이터및암호화되지않은비디오데이터를처리하는적응디코딩시스템 |
FI112419B (fi) * | 1996-06-06 | 2003-11-28 | Nokia Corp | Menetelmä tiedonsiirron salaamiseksi |
JPH1141245A (ja) * | 1997-07-22 | 1999-02-12 | Fujitsu Ltd | 秘匿通信システム |
KR100266629B1 (ko) * | 1997-09-26 | 2000-09-15 | 김영환 | 스트림 엔사이퍼 및 디사이퍼 장치 |
KR100273231B1 (ko) * | 1997-09-29 | 2000-12-15 | 김영환 | 엔사이퍼및디사이퍼장치 |
EP0964572A1 (en) * | 1998-06-08 | 1999-12-15 | CANAL+ Société Anonyme | Decoder and security module for a digital transmission system |
US6980658B1 (en) * | 1999-09-30 | 2005-12-27 | Qualcomm Incorporated | Method and apparatus for encrypting transmissions in a communication system |
US20030156715A1 (en) * | 2001-06-12 | 2003-08-21 | Reeds James Alexander | Apparatus, system and method for validating integrity of transmitted data |
-
2002
- 2002-06-20 JP JP2003511472A patent/JP4083678B2/ja not_active Expired - Fee Related
- 2002-06-20 DE DE60224803T patent/DE60224803T2/de not_active Expired - Fee Related
- 2002-06-20 WO PCT/IB2002/002393 patent/WO2003005635A2/en active IP Right Grant
- 2002-06-20 US US10/482,145 patent/US20040165722A1/en not_active Abandoned
- 2002-06-20 KR KR1020037003338A patent/KR100930036B1/ko not_active IP Right Cessation
- 2002-06-20 EP EP02738488A patent/EP1407574B1/en not_active Expired - Lifetime
- 2002-06-20 AT AT02738488T patent/ATE385092T1/de not_active IP Right Cessation
- 2002-06-20 CN CNA028135113A patent/CN1524362A/zh active Pending
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101479986B (zh) * | 2006-06-29 | 2012-11-07 | 京瓷株式会社 | 内容数据、发送装置、接收装置以及解码方法 |
CN105049941A (zh) * | 2015-06-24 | 2015-11-11 | 腾讯科技(深圳)有限公司 | 一种多媒体文件的处理方法及装置 |
CN105049941B (zh) * | 2015-06-24 | 2017-06-30 | 广州酷狗计算机科技有限公司 | 一种多媒体文件的处理方法及装置 |
US10609430B2 (en) | 2015-06-24 | 2020-03-31 | Tencent Technology (Shenzhen) Company Limited | Method and device for processing multimedia file, and storage medium |
CN105721147A (zh) * | 2016-03-09 | 2016-06-29 | 中国电子科技集团公司第三十三研究所 | 一种基于分组加密同步信息的自同步序列密码算法 |
Also Published As
Publication number | Publication date |
---|---|
DE60224803T2 (de) | 2009-01-22 |
JP4083678B2 (ja) | 2008-04-30 |
KR20030045055A (ko) | 2003-06-09 |
EP1407574A2 (en) | 2004-04-14 |
EP1407574B1 (en) | 2008-01-23 |
WO2003005635A2 (en) | 2003-01-16 |
WO2003005635A3 (en) | 2003-10-23 |
DE60224803D1 (de) | 2008-03-13 |
US20040165722A1 (en) | 2004-08-26 |
ATE385092T1 (de) | 2008-02-15 |
JP2004534479A (ja) | 2004-11-11 |
KR100930036B1 (ko) | 2009-12-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20210329347A1 (en) | Systems and Methods for Secure Playback of Encrypted Elementary Bitstreams | |
AU2002364752B2 (en) | Digital content distribution system | |
US6460137B1 (en) | Encryption processing system | |
US7251833B2 (en) | Digital media delivery with local cache and streaming tokens | |
CN102761779B (zh) | 条件接收模块及其系统及向其发送加密数据的装置和方法 | |
KR20070095813A (ko) | 암호화된 데이터 스트림을 제공하는 방법 | |
CN1767032B (zh) | 使用暂时存储介质的多流设备和多流方法 | |
JP2004048676A (ja) | 受信側に対して同期送信するために暗号化済みコンテンツにタイトル鍵を添付する方法、システム、およびプログラム | |
JP2004516748A (ja) | Rtpヘッダにおける暗号化されたデータに対するポインタ | |
US20040075773A1 (en) | Scrambler, descrambler and the program for scrambling or descrambling | |
CN1524362A (zh) | 加密帧的下一个包中的流加密信息冗余 | |
CN1672412A (zh) | 加密的数字信号的存储 | |
US20180341777A1 (en) | Mpeg transport frame synchronization | |
US9544276B2 (en) | Method for transmitting and receiving a multimedia content | |
JP6793364B2 (ja) | コンテンツ復号装置、コンテンツ復号方法、受信装置及びプログラム | |
JP3579022B2 (ja) | 暗号化装置、及び復号化装置 | |
CN109561345B (zh) | 基于avs+编码格式的数字电影打包方法 | |
EP1499062B1 (en) | Individual video encryption system and method | |
JPH09510593A (ja) | 有料テレビジョンの信号受信システムのデータ暗号解読装置 | |
JPH09510592A (ja) | 有料テレビジョン信号受信システムのデータ暗号解読装置 | |
WO2005055511A1 (en) | Data encryption and distribution method and apparatus |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C12 | Rejection of a patent application after its publication | ||
RJ01 | Rejection of invention patent application after publication |
Open date: 20040825 |