CN1579095A - 基线内容保护和复制管理数字视频广播的装置 - Google Patents

基线内容保护和复制管理数字视频广播的装置 Download PDF

Info

Publication number
CN1579095A
CN1579095A CNA028215478A CN02821547A CN1579095A CN 1579095 A CN1579095 A CN 1579095A CN A028215478 A CNA028215478 A CN A028215478A CN 02821547 A CN02821547 A CN 02821547A CN 1579095 A CN1579095 A CN 1579095A
Authority
CN
China
Prior art keywords
cpcm
content
instrument
dvb
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA028215478A
Other languages
English (en)
Inventor
申省梅
吉明
黄仲阳
陈奕俊
妹尾孝宪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Publication of CN1579095A publication Critical patent/CN1579095A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8355Generation of protective data, e.g. certificates involving usage data, e.g. number of copies or viewings allowed
    • H04N21/83555Generation of protective data, e.g. certificates involving usage data, e.g. number of copies or viewings allowed using a structured language for describing usage rules of the content, e.g. REL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/234Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
    • H04N21/2347Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/254Management at additional data server, e.g. shopping server, rights management server
    • H04N21/2541Rights Management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/435Processing of additional data, e.g. decrypting of additional data, reconstructing software from modules extracted from the transport stream
    • H04N21/4351Processing of additional data, e.g. decrypting of additional data, reconstructing software from modules extracted from the transport stream involving reassembling additional data, e.g. rebuilding an executable program from recovered modules
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/4405Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4623Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4627Rights management associated to the content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/81Monomedia components thereof
    • H04N21/8166Monomedia components thereof involving executable data, e.g. software
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8355Generation of protective data, e.g. certificates involving usage data, e.g. number of copies or viewings allowed
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8358Generation of protective data, e.g. certificates involving watermark
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Storage Device Security (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提出了一种基线DVB-CPCM,由此提供一种安全和可互操作的内容传递和传送设备。所提出的基线DVB-CPCM是一种将被实施在顺从CPCM装置中的单元,它由5个主要模块组成,并将用于端对端方案和装置之间的内容传送。这些模块是CPCM管理器,工具箱,权利管理模块,消息路由器和CAS-CPCM变换器。

Description

基线内容保护和复制管理数字视频广播的装置
技术领域
本发明涉及广播、内容分配、视频点播中使用的内容保护和复制管理,特别是在能够消费改内容和以保密方式在存储器中保存该内容的设备之间传递和传送受保护内容的应用。
背景技术
随着数字技术和媒体处理能力变得越来越先进,内容可以很容易地供消费者使用。与模拟媒体不同,数字媒体能够被以良好的质量拷贝无限量的次数。因而内容所有者或者内容运营者会非常担心内容是否能得到良好保护。
数字TV(DTV)广播在全世界已经得到广泛运用。但迄今为止还没有特别关注内容保护和安全性。然而,随着具有本地硬盘和象IEEE1394等的数字接口的新一代DTV-STB(机顶盒)投放市场,内容联盟、影视产业界以及媒体所有者正在开始担心内容保护与复制管理。在具有一个完善和非常安全的DTV-STB、安全的内容传递和传送机制以及安全的传输通道之前,他们将不允许为这种应用发行内容。因此,全世界各方,包括各标准团体如MPEG、DVB、TVAnytime、内容公司、CE(家用电器)制造商以及安全技术提供商等正聚集在一起共同研制开发能够共同操作和安全的端对端技术方案,以用于这种应用情况的内容保护和复制管理。
随着多媒体数据和内容可以在任何时间到达任何地方,因此内容分配和视频点播也变得越来越需要。用户欢迎其便利性和灵活性,因为这样可以使他们容易和有效地享受娱乐。
另一方面,内容所有者正试图满足消费者的需求,但是与此同时,他们也担心他们的版权被非法使用。因此存在着在两者间进行平衡的需求。
在MPEG标准化组中,人们正在努力实现对包含顺从终端的IPMP(知识产权管理和保护)系统的标准化。所有所述终端无论使用何种类型的IPMP工具,都可以播放遵从相同IPMP标准的被加密和保护的受保护内容。
DVB联盟还发出了CPCM(内容保护和复制管理)的建议号召,主要集中在以安全和共同操作的方式从操作方到接收机的内容传递以及从一个DVB-CPCM装置到另一个DVB-CPCM装置的内容传送。
作为DVB装置的当前的DVB接收机不能满足安全和共用操作的需求,特别是不能履行DVB接收机与如PVR等其它存储装置之间的内容传递,此问题目前还没有解决。
图1基本上显示了现有VDB接收机的现有技术,该图显示了内容如何通过专用的安全方式传递到DVB接收机。
本申请人提出的日本专利申请No.2001-265908和2001-058236公开了相关的发明。
设计一种以安全方式用于内容传递或传输的能共同使用和安全的设备;
设计一种以安全方式用于内容在这种装置之间传递的能共同使用和安全的设备。
在上述情况中,防止内容产权被非法使用,严格管理授权使用,以及使内容从一个设备传送到授权域内的另一个设备。
发明内容
根据本发明的设备具有以下元件。
使用标准化基线DVB-CPCM单元的装置,所述单元被实施在顺从CPCM设备中;
使用DVB-CPCM的子模块以及它们的功能和习性的装置;
使用一组消息的装置,该组消息用于内容传递、工具传递、顺从CPCM设备之间的相互鉴别、以及与专有CPCM工具对接(插入);
使用一组用于内容管理和域管理的标识符的装置;
使用CPCM信息以及在内容中承载的它们的子信息,以及用于这种信息的一组语法以及它们的语义,以指示嵌入保护信息和内容使用信息的受保护内容的格式的装置。内容供应商和业务运营者把它用作用其它信息包装内容的标准,同时CPCM设备制造商把它用作制造他们的顺从CPCM设备的规范。
使用统一的和一般的XML基本方案的装置,该方案能够被不同方表达各种使用权和规则。
根据本发明的设备,基线DVB-CPCM的发明解决了保护数字内容使之不被广播、复制和/或传递的问题,并提供了良好的互操作性。
本发明的基线DVB-CPCM是在顺从CPCM设备中实现的单元,并且包括实现由安全性和互操作性所要求的主要功能的5个模块。
为了向运营者和制造商提供遵从全球互操作性的规范,定义了CPCM控制信息和CPCM流,它包括CPCM工具目录,权利保持器和工具容器。在指定一个顺从CPCM设备中,发明了一个基线DVB-CPCM,它包括CPCM管理器,工具箱,权利管理,消息路由器以及CAS-CPCM变换器,以履行内容保护和复制管理的主要功能。
这里,为CPCM设备之间的内容或工具传送,以及为专有CPCM插入的对接,定义了消息传递接口和若干消息。
XML结构的或二进制的权利语言(binary rights language)可以被包含在CPCM权利保持器中,以提供与每个内容、程序或均匀基本流(evenelementary stream)相关联的使用规则。
附图说明
图1显示了使用不同CA系统接收受保护内容的现有DVB-STB的现有技术。
图2显示了具有端对端技术方案的本发明的DVB CPCM STB。
图3显示了CPCM受保护内容-MPEG2系统的结构。
图4显示了在广播情况下用于端对端技术方案的权利管理功能的示意图。
图5显示了在内容分配情况下用于端对端技术方案的权利管理功能的示意图。
图6显示了CPCM管理器的工具检索功能的示意图。
图7显示了CPCM设备之间的内容传送。
具体实施方式
在本发明中,重新提供了命名为“授权域”的参数,用于指定一个或多个局域网。只有授权域所指定的局域网内的重放/记录装置才能准许执行CPCM(内容保护和复制管理)受保护内容的重放和复制之一,以便内容可以在网络内的设备之间完全安全地传送。
授权域是在用户与内容供应商订立内容订购合同时定义的。合同的期限可以根据局域网的特征,比如在局域网指定的同一域内的装置的数量和/或类型改变。
例如,可以通过采用局域网内的装置的IP地址的一部分,来设置授权域。特别是,在装置具有IP地址“dvdplayer 1.seno.drl.mei.co.jp”的情况下,授权域可以是“seno.drl.mei.co.jp”。然后,可以授权所有具有IP地址“seno.drl.mei.co.jp”的装置执行已订约内容的重放和复制之一。需要注意的是,由一个域来指定装置之间连接的一个逻辑单元,不需要采用网络形式进行。
首先解释本发明的基本结构。
(1)在CPCM环境下的内容供应商方或者在运营者方:
1.使用现有的编码技术,如MPEG-2或MPEG-4对内容编码,利用现有规定的加密工具,如DES或AES进行加密。在编码前可以把复制控制的水印嵌入内容中。使用预定的加密工具再次对加密密钥进行加密,以得到被加密的加密密钥以及用来加密该加密密钥的许可密钥。
2.与此同时,生成内容ID(ContentID)。
3.根据使用什么工具来保护内容,形成由工具ID(ToolID)指示的CPCM工具目录。
4.CPCM权利保持器包含使用权和内容所有者指定的规则。可以对每件内容(通过使用内容ID),或对一件内容下的每个程序(通过使用MPEG2系统中的程序号),或对一个程序下的连贯的每个基本流(通过使用MPEG2系统中的elementary PID)特别制定这些使用权和规则。上述许可密钥可以被承载在CPCM权利保持器中,或者可以经由某些安全手段,返回通道或者智能卡将许可密钥传递给CPCM装置。
5.必要时,根据应用于不同控制点的细节保护和使用规则,建立CPCM控制图形;
6.通过以受保护的格式携带必需的CPCM工具,形成CPCM工具容器;
7.创建CPCM流,以保持上述已加密的加密密钥和任何用于保护的其它控制信息,比如时标、工具配置消息等。
将所有上述CPCM信息装入MPEG-2系统标准的PSI中,并且将其称作COCM控制信息。
(2)在同一CPCM环境下的内容接收机方:
受保护内容被传递到顺从CPCM装置,基线DVB-CPCM单元将通过激活其子模块运行:
1.权利管理模块将检索CPCM权利保持器信息。分析与内容关联的使用规则和状态,包括每个程序的使用权、基本流、以及内容(或程序)是否可以在相同授权域中的CPCM装置之间传递的复制信息。如果许可密钥被装入CPCM权利保持器中,则在权利管理模块作出该装置有权访问特定内容或程序的鉴别之后,还检索该许可密钥。如果未检索到,则通过安全装置,也许是智能卡来获得许可密钥。
2.CPCM管理器模块将检索CPCM工具目录,如果基线DVB-CPCM的工具箱中有这样的工具,则调用由目录中的ToolID指示的工具。如果在新工具或者升级工具情况下,没有这样的工具,则按以下三种方式进行遗漏工具的下载或者检索:向另一个CPCM装置发送工具请求(ToolRequest);从内容中检索工具(如果存在装入工具容器描述符中的工具);从URL站点远程检索遗漏的工具。重新获得的工具将被用作专用CPCM工具(插入)。
3.在只播放情况下,存储在缓存器或基线DVB-CPCM中的许可密钥将被调用,以便解密CPCM流中的已加密密钥。重构的密钥将被用来逐单位地(一个单位接一个单位地)同步解密已加密内容,以便不存储内容就直接播放受保护内容。
4.在除播放外的存储内容情况下,还将检索装入CPCM权利保持器中的使用规则和权利,并验证是否存在用于该程序或内容的复制权。在广播情况下,程序号如ProgramNumber被用来标识应用于哪个程序的使用权,而在内容分配情况下,ContentID将被用来标识应用于哪个内容的使用权。
在执行使用权验证之后,将以上述播放情况中指示的相同方式播放受保护内容。同时,将已加密内容与CPCM信息(CPCM工具目录,CPCM权利保持器,CPCM控制图形,CPCM工具容器,和加密密钥未被加密的CPCM流)一起保存到CPCM装置的存储器中。
(3)受保护内容在两个顺从CPCM装置之间传递:
假定受保护内容与CPCM控制信息一起存储在CPCM装置A中。CPCM装置B由相同用户拥有并被认为位于相同授权域中。
在内容分配情况下,与一个已注册用户相对应的相同的COCM_DomainID已经作为一个证书被颁发,并且当用户经由返回通道、智能卡或者其它装置订购内容时,把该COCM_DomainID注册到所有用户的CPCM装置上。
作为一个证书的该CPCM_DomainID被安全地发送、传递和注册到用户的CPCM装置中,或者经由插入智能卡注册到用户的COCM装置中。被注册在用户的CPCM装置的基线DVB-COCM中的该CPCM_DomainID被用作硬件的标识符或者授权域标识符。
在该注册处理中可以使用业务运营者指定的口令。根据用户自己的CPCM_DomainID和口令,把按次付费节目或者内容购买的帐单计在用户的账上。所有他的已注册CPCM装置都被认为是处于授权域与CPCM_DomainID的相同证书中。
在同一域中,每个CPCM装置还被指定一个CPCM_DeviceID,用于标识它自己并用作两个CPCM装置间消息发送和接收的地址。每个CPCM装置还将具有一个密钥生成模块,用它生成用来加密合解码CPCM流中的加密密钥的公共密钥和专用密钥。
当CPCM装置B想要获得被存储在CPCM装置A中的受保护内容/程序时,它将向装置A发送一个内容请求消息和以下各项:
a)被请求内容/程序的ContentID/ProgramNumber;
b)装置B中的CPCM_DomainID;
c)由装置B的基线DVB-CPCM生成的(或预先嵌入的)公共密钥-PublicKey联机;
d)装置B的CPCM_DeviceID;
装置A的基线DVB-CPCM接收具有CPCM_DomainID和PublicKey的内容请求消息,并将:
a)检验装置B是否处于授权域中。该检验是使用经由互鉴别消息传送的证书与装置B进行互鉴别完成的,或者仅仅用它自己的CPCM_DomainID检查已接收的CPCM_DomainID完成的;
b)检验是否存在具有ContentID/ProgramNumber(ProgramNumber用于广播情况)的这种内容/程序;
c)通过调用权利管理模块来检验装入CPCM权利保持器中的使用规则,检验是否存在对被请求的内容/程序的这种复制权;
d)如果经过了上述三个步骤,则用已接收的PublicKey加密被存储在装置A中COCM流所承载的加密密钥,并重组附着在受保护内容上的CPCM流;
e)最后将被请求的内容与可能改变某些CPCM信息的CPCM信息一起从装置A传送到装置B。
f)如果复制权是CPCM权利保持器中的一次复制,则把一次复制改变成不再复制;
g)如果复制权信息是通过加水印嵌入在影像中,则从工具箱中调用水印提取工具,以提取复制权信息。在此情况下,如果复制权是一次复制,则调用水印嵌入工具,将不再复制嵌入到同一影像内容上;
(4)CPCM工具在两个顺从CPCM装置之间传递:
假定CPCM工具被存入CPCM装置A中的基线DVB-CPCM的工具箱的模块中。
CPCM装置B接收受保护的内容并接收CPCM工具目录。但是当认为缺少ToolID所需的工具或者不能从装置B的基线DVB-CPCM的工具箱中找到该工具时,装置B将向装置A发送ToolRequest消息以请求这种工具,该消息包括:
a)装置B的CPCM_DomainID;
b)被请求工具的ToolID;
c)装置B的CPCM_DeviceID;
装置A中的CPCM权利管理模块接收具有CPCM_DomainID和ToolID的ToolRequest消息,并将:
a)检验装置B是否处于授权域中。该检验是使用仅由互鉴别消息传送的证书与装置B进行互鉴别完成的,或者仅仅用它自己的CPCM_DomainID检查已接收的CPCM_DomainID完成的;
b)通过查找存储在本地存储器(比如装置A的基线DVB-CPCM内部的RAM)中的工具表目录,检验是否存在具有ToolID的这种工具;
c)根据被请求工具的传递状态,检验是否允许将该工具传递给也在授权域中的其它装置;
d)如果经过了上述三个步骤,则把被请求的工具与其传递状态一起从装置A传送到装置B。
实施例
下面将参照附图说明本发明的优选实施例。
图1显示了目前的典型DTV系统的现有技术,在这里具有专用CA系统的DVB-STB被显示为一个接收机作为实例。
在单元1.0中,内容所有者向不同的运营者发行内容以及用于该内容的某些基本的和共同的使用规则;
在单元1.1中,运营者A使用他的工具和格式创建受保护内容,尽管在这里MPEG-2标准被用于音频、视频和系统编码。使用规则的格式、以及包括这里所用的保护工具的保护机制都基于专有规范A。所以,基于这种规范B的单元1.2中的CA模块必须连接到DVB-STB1,以便能够在单元1.3中接收和解释受保护内容,以及在单元1.4中消费受保护内容。
相同方式应用于运营者B和DVB-STB2。
在单元1.5中,运营者B使用他的工具和格式创建受保护内容,尽管在这里MPEG-2标准被用于音频、视频和系统编码。使用规则的格式、以及包括这里所用的保护工具的保护机制都基于专有规范B。所以,基于这种规范B的单元1.6中的CA模块必须连接到DVB-STB2,以便能够在单元1.7中接收和解释受保护内容,以及在单元1.8中消费受保护内容。
相同方式应用于运营者C和DVB-STB3。
在单元1.9中,运营者B使用他的工具和格式创建受保护内容,尽管在这里MPEG-2标准被用于音频、视频和系统编码。使用规则的格式、以及包括这里所用的保护工具的保护机制都基于专有规范C。所以,基于这种规范C的单元1.10中的CA模块必须连接到DVB-STB3,以便能够在单元1.11中接收和解释受保护内容,以及在单元1.12中消费该受保护内容。
从上述情况可知,如果DVB-STB 1想要接收和消费由除运营者A外的运营者B和C传递的内容,那么DVB-STB 1的用户就必须购买一个以上的CA系统,由此造成用户不愿意支付更多的费用。
另一方面,这种DVB-STB也不能通过执行相同的使用规则履行不同装置之间的安全内容存储和安全内容传递。
此外,在所有现存的CA系统之中没有任何可兼容性,以致同一DVB-STB能够从多个运营者接收和消费内容所需的费用对消费者来说,将是非常大的。
由于新一代DVB-STB将具有嵌入在STB中的本地存储器,因此不仅接收而且还存储所接收的内容。除此之外,在这种包括个人录像机(PVR)的装置之间传递的内容将成为需求。所以必须定义一种新的DVB装置,以实现从端到端以及这种装置之间的可互操作和安全的内容传递和传送。
端对端技术方案
根据本发明,未来的顺从DVB CPCM STB将包含一个被预先实施在或被嵌入在如图2所示的DVB STB中的基线DVB-CPCM模块。
图2示出了具有本发明的基线DVB-CPCM的基于DVB CPCM STB的端对端技术方案。基线DVB-CPCM被指定为,包括它的子功能模块、CPCM管理器、工具箱、权利管理模块(使用规则和规则分析器)、专用CAS(ECM和EMM)与CPCM使用规则状态及规则之间的CAS-CPCM容器、以及发送所述必需消息的消息路由器。
图3显示了由CPCM系统保护的MPEG-2内容的结构。
如图3所示,CPCM受保护内容将包含CPCM控制信息,其包括CPCM工具目录、CPCM权利保持器和CPCM工具容器以及CPCM流。CPCM控制信息被装入MPEG-2系统中的PSI(程序业务信息)中,而CPCM流被实施为特定的基本流。
有两种可能的用于上述DVB CPCM STB的使用情况。
1)在内容被标准化DVB CPCM系统保护和管理的情况中:
将用某些使用规则对内容编码和加密,并将被编码和加密的内容与依赖于用户订购的其它使用信息一起分配/发送给DVB CPCM STB。
在此,由于所有元素,如加密工具和使用规则编码,都基于CPCM系统,因此被嵌入STB中的基线DVB-CPCM将调用工具箱中的加密工具,由权利管理模块分析使用规则,然后处理受保护的内容。
再次对加密密钥加密并装入CPCM流中。该密钥用来加密该加密密钥,即把许可密钥装入权利保持器中,或者以某种安全方式(经由智能卡或者经由返回通道如调制解调器线路)使其为DVB CPCM STB所知。
本发明的顺从CPCM装置的基线DVB-CPCM中的权利管理模块将起到如图4和图5所示的以下功能。
在用于广播情况下的图4中,受保护内容与其CPCM信息被转送到单元1中的权利管理模块(RM),并且将在该模块中检索CPCM权利保持器。使用规则和可能许可密钥被装入CPCM权利保持器中。
在如图4所示的单元2的第一步骤中,RM对照授权用户接收以及已经注册到用户CPCM装置中的CPCM_DomainID来检查装入CPCM权利保持器中的内容,以检验该装置是否具备符合消费内容的条件。
如果上述检查结果是否定的,则RM将生成一个如单元3所示的输出消息,说:你未被授权。
如果上结果是肯定的,RM则在单元4中从权利保持器或者从的智能卡检索许可密钥,以准备对CPCM流中承载的已加密的加密密钥解密。
在下一步骤中,RM将在单元5中检查用于请求以及播放或播放和复制间的首选项。
在用户请求的“只播放”情况下,单元4中被检索的许可密钥将被转送到单元8,对已加密的加密密钥进行解密。以下步骤是,在单元9中对受保护内容解密以及在单元10中播放内容。
在用户请求的播放和复制情况中,RM将在单元6检索使用规则,以检验是否存在把当前内容(或广播情况下的程序)保存在顺从CPCM装置中的复制权。
如果上述检验结果是否定的,则RM将生成一个如单元7所示的输出消息,说:禁止复制和移动。
如果上面的结果是肯定的,那么单元4中的已检索的许可密钥将被转送到单元8,对已加密的加密密钥解密。以下的步骤是在单元9对受保护内容解密,并在单元10播放内容。同时,在单元11将重构的加密密钥保存在权利管理模块中,用于以后使用。在单元12,受保护内容被存储在CPCM装置的本地存储器中。
在用于内容分配情况的图5中,受保护内容与其CPCM信息被转送到单元1的权利管理(RM)模块,并且将在该模块中检索CPCM权利保持器。使用规则和可能的许可密钥被装入CPCM权利保持器中。
在如图5所示的单元2的第一步骤中,RM对照已经注册到用户CPCM装置中的CPCM_DomainID来检查装入CPCM权利保持器中的CPCM_DomianID,以检验该装置是否处于授权域中以及是否具备符合消费内容的条件。
如果上述检查结果是否定的,那么RM将生成一个如单元3所示的输出消息,说:你不在授权域中。
如果上结果是肯定的,那么RM在单元4中从权利保持器或者从智能卡检索许可密钥,以准备对CPCM流中承载的已加密的加密密钥进行解密。
在下一步骤中,RM在单元5中检查用于请求以及播放或播放和复制间的首选项。
在用户请求的“只播放”情况下,单元4中被检索的许可密钥将被转送到单元8,对已加密的加密密钥进行解密。以下步骤是,在单元9对受保护内容解密以及在单元10播放内容。
在用户请求的播放和复制情况中,RM将在单元6检索使用规则,以检验是否存在把当前内容(或广播情况下的程序)保存在顺从CPCM装置中的复制权。
如果上述检验结果是否定的,那么RM将生成一个如单元7所示的输出消息,说:禁止复制和移动。
如果上结果是肯定的,那么单元4中的已检索的许可密钥将被转送到单元8,对已加密的加密密钥解密。以下的步骤是在单元9对受保护内容解密,并在单元10播放内容。同时,在单元11将重构的加密密钥保存在权利管理模块中,用于以后使用。在单元12,受保护内容被存储在CPCM装置的本地存储器中。
图6显示了CPCM管理器如何检索工具,以及如何通过不同方式获得遗漏的工具。
如图6所示,在单元1CPCM工具目录被转送到CPCM管理模块,已检索被请求的工具。在单元2,将查看工具箱以搜索被请求的工具。如果被请求工具存在于工具箱中,则在单元3激活该工具运行。反之,则将检查CPCM工具容器是否存在该工具,如单元4所示。
如果在单元4可以找到被请求工具,那么将在单元5从CPCM工具容器中检索该工具并将其保存在工具箱中。反之,则将通过发送请求消息从另一个CPCM装置中获得被请求的工具。
如果接受工具请求,则在单元7将该工具传送并保存在工具箱中。反之,在单元8答复消息将告知失败的原因。
在单元9,将检查CPCM插入模块,以查看是否存在这种使用的被请求工具。如果没有,则在单元11中经由返回通道、URL或其它方式从远端方检索被请求的工具。
2)在专用CAS系统保护和管理内容的情况中:
内容将采用ECM中的控制字来加密,并与它们自己的EMM的格式一起发送给DVB CPCM STB。
由于ECM和EMM都基于CAS系统的专用格式,所以DVB STB中需要相应的专用CAS模块,以解密和处理受保护内容。
如图2所示,CPCM插入模块(CAS-CPCM变换器),比如具有顺从公共接口(CI)的智能卡由CA商家提供,以接收和播放这种内容。
CAS-CPCM变换器模块与顺从CPCM装置中的基线DVB-CPCM模块之间的通信经由DVB顺从公共接口(CI)予以实现。CAS是条件访问系统。
下面说明用于存储的CA系统与基线DVB-CPCM之间的映射。
在此情况下,如果内容正好用于播放,则不需要进行映射。然而,在此情况下,如果内容被准予存储在DVB CPCM STB中以用于今后在授权域中传递,则要求具有DVB顺从公共接口(CI)的CAS-CPCM变换器模块,把专用CA系统中使用的使用规则映射到使用规则的CPCM格式。除了映射使用规则之外,内容还需要被专用CA系统解密,然后由基线DVB-CPCM再次加密,以便把加密格式的内容与它们的CPCM控制信息(CPCM工具目录,CPCM权利保持器等)以及保持加密密钥和其它有关信息的CPCM流一起存储到STB中。
下表显示了用于端对端技术方案的图2所示的每个模块的功能。
            表1:图1中所示的每个模块的功能
模块名称 功能
运营者/服务器方
权利创造工具 基于使用规则编辑XML并将其变换成二进制格式
内容创造工具 对内容编码和编辑
加水印工具 将水印嵌入影像和声音上
MPEG-2编码器 创建MPEG-2顺从声音/影像/系统流
CPCM控制信息编码器 创建CPCM工具目录,CPCM权利保持器说明符,CPCM工具容器说明符,CPCM控制图形
CPCM工具 加密一个流,使CPCM控制信息等混编(散列)。
使用状态和规则编码器 根据用户的订购和域名等,选择和编码使用规则。
CPCM流生成器 对加密密钥进行加密。还可以把CPCM工具需要的其它信息插入具有适当水印的CPCM流。
专用CAS 操作任何专有CA系统。
接收机/客户机方
基线DVB-CPCM 一个标准化单元,包括在顺从CPCM装置中实现CPCM功能的若干子模块
CPCM管理器 管理工具箱,分析工具目录,检索CPCM工具;内容和域管理;
工具箱 保持所有现存CPCM工具;执行CPCM工具功能;
权利管理 基于被装入权利保持器说明符中的使用规则分析二
进制(XML选项),并控制内容的消费和复制。
消息路由器 基线DVB-CPCM内的一个概念上的实体,用于在专有CPCM工具或者CPCM装置之间提供消息传递接口。
CAS-CPCM变换器 经过DVB公共接口(CI)、再加密、形成CPCM流,将专有CAS使用规则变换成CPCM使用规则(CPCM权利保持器说明符)。
下面说明在CPCM装置之间的传送中使用的基线DVB-CPCM。
两个顺从CPCM装置之间的传送是通过被预先实施在所有CPCM装置中的标准化基线DVB-CPCM模块消息路由器实现的。如图7所示,经由消息传递接口进行通信,以提供互操作性。
经由消息路由器(MR)的消息提供CPCM装置之间的以下传送:
内容从一个装置传送到另一个装置;
CPCM工具从一个装置传递到另一个装置;
定义以下标识以在内容传递和权利授予期间用于内容管理和用户数据库管理。
        表2:为授权域中传递的内容定义的参数
为内容管理和授权域或用户数据库管理而定义的ID 定义和使用
ContentID 分配给每个内容用于内容管理的标识符
CPCM_DeviecID 分配给每个CPCM兼容装置的标识符,该标识符用作发送和接收消息的地址。
CPCM_DomainID 一旦用户注册就可以从运营者获得的一个标识符,该标识符用于同一授权域中的若干个CPCM装置。
假定一个已加密内容被存储在具有CPCM权利保持器的CPCM装置中,该权利保持器包含使用规则和加密密钥。
1)内容请求消息从CPCM装置B发送到CPCM装置A
现在, CPCM装置B经由消息路由器发送消息,以请求具有ContentID/ProgramNumber或可能的基本PID的某个内容以及它的CPCM_DomainID。除了这些参数之外, CPCM装置B还生成一对密钥,并将PublicKey与上述参数一起发送给 CPCM装置A,如表3所示。
           表3:内容请求消息
消息  长度 注释
ContentID/programNumber  4字节
CPCM_DomianID  4字节
PublicKey  16字节
2)验证-互鉴别
然后, CPCM装置A接收具有所有参数的该消息,在存储器中搜索ContentID/programNumber,并由基线DVB-CPCM中的CPCM权利管理模块对照它的CPCM_DomianID验证CPCM_DomianID。与此同时,检查用于被请求的内容/程序的使用规则,并通过发送答复消息给CPCM装置B,最终准许复制权和移动权。
表4中显示了包括差错报告的答复消息格式。
       表4:用于内容请求的答复消息
答复消息和代码 差错报告 注释
No  00 没有这样的内容。
No  01 你不在授权域中。
No  10 禁止复制/移动模式
Yes  11 允许传送
3)为加密密钥联机加密,以创建CPCM流
在结束上述权利鉴别之后,与内容一起存储在CPCM装置A中的加密密钥将被从 CPCM装置B接收的PublicKey加密,以形成CPCM流。
4)内容从 CPCM装置A传送到 CPCM装置B
现在,被请求内容与使用规则(可以改变)和已形成的CPCM流从CPCM装置A经由安全通道一起被保密地传送到 CPCM装置B
5)工具在 CPCM装置ACPCM装置B之间传递
CPCM装置B中的CPCM管理器检索被装入MPEG-2 TS流的PSI中的CPCM控制信息,以获得CPCM工具目录。CPCM管理器用 CPCM装置B中的工具箱检验CPCM工具目录,并且未发现由ToolID指示的工具。这可以发生在使用新的或升级CPCM工具,但是 CPCM装置B未实施的情况中。
在此情况下, CPCM装置B具有三种获得遗漏的CPCM工具的方式。
a)CPCM装置B经由消息路由器向CPCM装置A发送工具请求消息,以请求具有ToolID的工具。与此同时,它还向CPCM装置A发送它的CPCM_DomainID。工具请求消息格式如表5所示。
     表5:工具请求消息格式
工具请求消息     长度     注释
ToolID     2字节
CPCM_DomianID     4字节
CPCM装置A接收工具请求消息,它还可以选择与装置B进行互鉴别,并且利用ToolID检验工具箱,以用于如表6所示的传递许可状态。
           表6:CPCM装置的工具箱中的工具说明符
ToolID  数目 功能 传送状态
00000001  1 加密1 预实施的
00000002  2 加密2 预实施的
00000004  4 加密3 预实施的
00000006  6 数字标记 预实施的
000000010  10 水印嵌入 预实施的
000000011  11 水印嵌入 预实施的
000000012  12 水印检测 预实施的
000000020  20 加密20 从CPCM装置加载的
000000021  21 加密21 从内容流加载的
000000022  22 加密22 从插入模块加载的
000000023  23 加密23 从远程URL加载的
如果状态是“是”,则CPCM装置A将发送答复给CPCM装置B,接着向CPCM装置B发送具有其关联的说明的工具。
b)如表6中所示,也可从被装入CPCM工具容器的内容流中检索遗漏的工具;
c)如表6中所示,也可以从另一个CPCM装置中得到遗漏的工具;
d)如表6中所示,还可以经由返回通道或者其他方式从远程URL中检索遗漏的工具,这出自所建议的范围;
下面说明基线DVB-CPCM中的标准化部件。
下面的表7中列出了基线DVB-CPCM中使用的那些功能模块。
      表7:基线DVB-CPCM的功能模块
模块名称 功能说明 建议
1.CPCM管理器 内容管理授权域管理CPCM控制信息检索(工具目录,CPCM权利保持器,工具) 常规的
2.工具箱 保持CPCM工具和它们说明执行工具的功能 常规的
3.权利管理器 分析使用状态和规则(依据CPCM控制信息中的权利保持器说明符)并将它们与其ContentID存入一个安全表中 常规的
4.消息路由器 向CPCM装置提供消息接口;选择专有CPCM工具(CPCM插入)与装置之间的消息路由;选择CPCM装 常规的
置之间的路由。
5.CAS-CPCM变换器 经由CI把专有使用规则译码成CPCM权利保持器说明符;使用用于存储器的工具箱中的CPCM工具重新加密;形成CPCM流。 CPCM装置的选项;用于专用CAS的反向兼容;
消息格式的所有类型
如表7所示,除最后的模块外,包含其功能和行为的所有其它5个模块需要被常规化和标准化,以提供世界范围内的互操作性。
来自/到达CPCM装置与专有CPCM工具(插入)之间的消息路由器的消息格式将是常规的,它被用于内容传递、工具传递、CPCM装置之间的互鉴别、以及与CPCM插入的对接。
这里不定义基线DVB-CPCM内部的不同模块之间的接口,它属于实施事务。这里甚至也不定义基线DVB-CPCM与DVB STB之间的接口,只要基线DVB-CPCM履行了这里定义的所有功能。

Claims (13)

1.一种在完善的营业环境中使用的位于发送方的基线内容保护和复制管理的数字视频广播(DVB-CPCM)的设备,所述设备分配内容保护和复制管理(CPCM)受保护内容,其中用于内容保护和复制管理的内容保护和复制管理信息被附着到已加密的内容流,所述设备包括:
在内容所有者方或者运营者方生成所述已加密内容流的装置;
生成所述CPCM信息的装置,该CPCM信息指定一个被授权执行所述CPCM受保护内容的重放和复制之一的授权域;
通过把所述CPCM信息附着在所述已加密内容流来生成所述CPCM受保护内容的装置;和
传递所述CPCM受保护内容的装置。
2.一种位于接收机方的基线内容保护和复制管理的数字视频广播(DVB-CPCM)的设备,包括:
在内容保护和复制管理(CPCM)装置中,接收具有其CPCM信息和CPCM流的CPCM受保护内容流的装置,所述CPCM信息指定一个被授权执行所述CPCM受保护内容的重放和复制之一的授权域;
由所述CPCM装置检索所述CPCM信息的装置,以检验所述CPCM装置的基线数字视频广播(DVB)中的预注册信息,以查看所述CPCM装置是否处于授权域中;
用于通过所述CPCM装置检索所述CPCM信息,以解密所述已加密内容流的装置;
把内容以受保护的形式存储在所述CPCM装置中的装置;和
在鉴别所述CPCM装置和另一个顺从CPCM装置属于同一授权域之后,通过安全方式把CPCM受保护内容从所述CPCM装置传送到所述另一个顺从CPCM装置的装置。
3.一种在发送方用于端对端技术方案的基线内容保护和复制管理的数字视频广播(DVB-CPCM)的设备,包括:
在内容所有者方或者运营者方生成CPCM受保护内容流的装置;
利用工具ID码形成一个作为CPCM工具目录的工具目录以列出用来保护所述内容的所有工具的装置,所述工具ID码被分配给用于保护包括诸如加密,水印嵌入,水印检测,数字签名之类的所述内容的任何工具;
通过包括与特定格式中的所述内容有关的使用规则,复制权等,创建CPCM权利保持器的装置;
使用不同位置中的不同工具,创建一个CPCM控制图形以告知保护序列的装置;
创建CPCM工具容器以承载具有特定CPCM工具ID的CPCM工具的装置;
形成CPCM流以承载密钥信息,控制信息和时标信息的装置,所述这些信息与那些使用所述工具保护所述内容的信息有关;
与所述CPCM受保护内容流一起,按指定位置和指定格式在系统层中放置所述CPCM信息的装置,所述CPCM信息包括CPCM工具目录,CPCM权利保持器,CPCM控制图形,CPCM工具容器以及CPCM流;
分配内容ID作为运营者和用户双方的内容管理的内容标识符的装置;
以安全方式把所述CPCM受保护内容与它的所述CPCM信息传递给CPCM装置的装置,所述CPCM装置属于所述授权域,其中通过把CPCM_DomainID指定为用于授权域管理的CPCM域标识符来设置所述授权域。
4.一种接收机方的基线内容保护和复制管理的数字视频广播(DVB-CPCM)的设备,包括:
用于通过CPCM装置接收已发射的内容的装置;
用于授权所述CPCM装置查看它是否属于所述授权域的装置;
用于通过所述CPCM装置检索包括在所述已发射内容中的所述CPCM信息,以获得所述保护信息的装置;
在对用户的请求采取行动之前,通过所述CPCM装置验证内容的所述使用规则的装置;
通过从所述CPCM装置中调用CPCM工具,或者如果所述CPCM装置中没有被请求的CPCM工具则从专有CPCM插入模块中调用CPCM工具,由此使用所述已检索CPCM信息对所述CPCM受保护内容进行解密的装置;
为所述用户播放所述已解密内容的装置;和
如果所述用户请求存储内容,则把CPCM受保护内容与其CPCM信息存储在所述CPCM装置中的装置。
5.一种用于装置之间的内容传送的基线内容保护和复制管理的数字视频广播(DVB-CPCM用于)的装置,包括:
利用用于内容传送的若干参数的数据结构设置用于内容传送的一组消息的装置;
接收内容请求消息的装置,其中CPCM装置B发送所述内容请求消息与若干已定义参数,以请求来自CPCM装置A的内容传送;
验证装置,用所述CPCM装置A中预存的数据验证由所述CPCM装置A接收的所述若干参数,以鉴别所述CPCM装置A和B是否处于同一域中,被请求的内容是否在CPCM装置A中,是否存在这样的附在所述内容上的复制/移动权,其中所述预存数据是CPCM信息,用于指定一个被授权执行所述CPCM受保护内容的重放和复制之一的授权域;
在上述验证之后,由所述CPCM装置A向所述CPCM装置B发送用于不同情况的内容响应消息与若干答复消息的装置;和
如果上述答复是肯定的,以安全方式把被请求内容与其CPCM信息一起从所述CPCM装置A发送给所述CPCM装置B的装置。
6.一种用于CPCM工具传送的基线内容保护和复制管理的数字视频广播(DVB-CPCM)的装置,包括:
利用用于工具传送的若干参数的数据结构设置用于工具传送的一组消息的装置;
通过CPCM装置B发送工具请求消息与若干已定义参数,以请求来自CPCM装置A的工具传送的装置;
验证装置,用所述CPCM装置A中预存的数据验证由所述CPCM装置A接收的所述若干参数,以鉴别所述CPCM装置A和B是否处于同一域中,被请求的工具是否在CPCM装置A中,是否允许把被请求的工具传送给另一个CPCM装置,其中所述预存的数据是CPCM信息,用于指定一个被授权执行所述CPCM受保护内容的重放和复制之一的授权域;
在上述验证之后,通过所述CPCM装置A向所述CPCM装置B发送用于不同情况的工具响应消息与若干答复消息的装置;和
如果上述答复是肯定的,以安全方式把被请求的工具与其传送状态从所述CPCM装置A发送给所述CPCM装置B的装置;
其中如果上述答复是否定的,所述CPCM装置B从其它源中检索所述CPCM工具。
7.一种基线内容保护和复制管理的数字视频广播(DVB-CPCM)的装置,包括:
用于基线DVB-CPCM的内容保护和复制管理(CPCM)管理器模块,检索被放入已接收的内容流的系统层中的CPCM信息,并且处理所述CPCM工具目录以及检索由所述CPCM工具目录中的ToolID指示的CPCM工具;
用于基线DVB-CPCM的权利管理模块,检索用于域鉴别的所述CPCM权利保持器信息,使用规则验证,以及必要时检索对话密钥交付;
用于基线DVB-CPCM的工具箱模块,保持可能的已定义CPCM工具或者从其它源传送和检索到的工具,并激活被请求的工具以执行其功能;
用于基线DVB-CPCM的消息路由器模块,用作在CPCM装置之间发送和接收消息的消息接口,尤其是用于一个顺从CPCM装置与一个专有CPCM插入模块之间的通信;
用于基线DVB-CPCM的CAS-CPCM变换器模块,用于变换由经由用于反向兼容性的DVB顺从公共接口(CI)的现存有条件系统(CA)系统设置的使用规则;
用于基线DVB-CPCM的密钥生成器模块,生成一对用于安全内容传送的密钥。
8.根据权利要求3所述的在内容所有者方或者运营者方生成受保护内容流的基线DVB-CPCM的设备,还包括:
如果需要,使用诸如水印之类的所述CPCM工具将复制控制信息嵌入内容中的装置;
使用编码工具并根据如MPEG-2之类的现有格式对内容编码以形成内容流的装置;
使用所述CPCM工具对所述内容流加密以形成受保护内容的装置。
9.根据权利要求1所述的生成内容保护和复制管理(CPCM)控制信息并生成内容保护和复制管理(CPCM)流的基线DVB-CPCM的装置,包括:
利用被分配给任何用于保护所述内容的工具的工具ID(标识符)形成一个作为CPCM工具目录的工具目录,以列出用来保护所述内容的所有工具的装置,所述工具包括例如加密,水印嵌入,水印检测,数字签名;
通过包括以特定格式与所述内容有关的使用规则,复制权等,创建CPCM权利保持器的装置;
使用不同位置的不同工具,创建一个CPCM控制图形以告知保护序列的装置;
创建CPCM工具容器以承载具有某一CPCM工具ID的CPCM工具的装置;
形成CPCM流以承载密钥信息,控制信息,和时标信息的装置,所述的这些信息与使用所述工具保护所述内容的那些信息有关。
10.根据权利要求5所述的CPCM装置B发送内容请求消息与若干已定义参数,以请求来自另一个CPCM装置A的工具传送的基线DVB-CPCM的设备,还包括发送内容请求消息与用于被请求内容的ContentID,用于域鉴别的CPCM_DomainID,和用于对加密密钥加密的PublicKey的装置。
11.根据权利要求6所述的CPCM装置B发送工具请求消息与若干已定义参数,以请求来自另一个CPCM装置A的工具传送的基线DVB-CPCM的设备,还包括发送工具请求消息与用于被请求的工具的ToolID,用于域鉴别的CPCM_DomainID,和用于对所述工具加密的PublicKey的装置。
12.根据权利要求6所述的如果所述答复是否定的,从其它源检索所述CPCM工具的基线DVB-CPCM的设备,还包括以安全方式经由返回通道,已定义URL或者其它装置从所述其它源进行下载的装置。
13.根据权利要求5或6所述的发送内容请求消息以及发送工具请求消息的基线DVB-CPCM的装置,还包括:
把已定义CPCM_DeviceID用作CPCM装置标识符的装置,该CPCM装置标识符用于其在相同授权域内的CPCM装置;
使用所述CPCM_DeviceID把消息发送到具有所述CPCM_DeviceID的CPCM装置的装置,同时使用另一个CPCM_DeviceID用于消息发送者的地址。
CNA028215478A 2001-10-29 2002-10-28 基线内容保护和复制管理数字视频广播的装置 Pending CN1579095A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP330827/2001 2001-10-29
JP2001330827 2001-10-29

Publications (1)

Publication Number Publication Date
CN1579095A true CN1579095A (zh) 2005-02-09

Family

ID=19146496

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA028215478A Pending CN1579095A (zh) 2001-10-29 2002-10-28 基线内容保护和复制管理数字视频广播的装置

Country Status (6)

Country Link
US (1) US7299362B2 (zh)
EP (1) EP1442594A2 (zh)
KR (1) KR20040060950A (zh)
CN (1) CN1579095A (zh)
AU (1) AU2002343211A1 (zh)
WO (1) WO2003039155A2 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103400058A (zh) * 2006-01-03 2013-11-20 三星电子株式会社 用于导入包括多条使用约束信息的内容的设备和方法

Families Citing this family (76)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8990334B2 (en) * 2001-04-26 2015-03-24 Nokia Corporation Rule-based caching for packet-based data transfer
US9032097B2 (en) 2001-04-26 2015-05-12 Nokia Corporation Data communication with remote network node
US9143545B1 (en) 2001-04-26 2015-09-22 Nokia Corporation Device classification for media delivery
US8180904B1 (en) 2001-04-26 2012-05-15 Nokia Corporation Data routing and management with routing path selectivity
JP4468639B2 (ja) * 2002-02-05 2010-05-26 パナソニック株式会社 Mpegipmpコンテンツにおける権利の分配形ipmp装置メッセージングおよび多重化の方法
EP1499939A2 (en) * 2002-03-05 2005-01-26 Matsushita Electric Industrial Co., Ltd. A method of transferring information specifying a tool utilized for processing a content protected by ipmp
JP4211306B2 (ja) 2002-07-19 2009-01-21 パナソニック株式会社 送信装置、及び受信装置
US7203965B2 (en) 2002-12-17 2007-04-10 Sony Corporation System and method for home network content protection and copy management
KR100969721B1 (ko) * 2002-12-17 2010-07-12 소니 픽쳐스 엔터테인먼트, 인크. 중첩 멀티서버 네트워크 환경에서 액세스 제어 방법 및장치
US7934263B2 (en) 2002-12-17 2011-04-26 Sony Pictures Entertainment Inc. License management in a media network environment
EP1439697A1 (fr) * 2003-01-20 2004-07-21 Thomson Licensing S.A. Système de reception de données numériques diffusées comprenant un terminal numérique maítre, et au moins un terminal numérique esclave
FR2850512B1 (fr) * 2003-01-28 2005-03-11 Medialive Procede et systeme automatiques et adaptatifs d'analyse et d'embrouillage pour des flux video numeriques
EA015549B1 (ru) 2003-06-05 2011-08-30 Интертраст Текнолоджис Корпорейшн Переносимая система и способ для приложений одноранговой компоновки услуг
ES2428320T3 (es) * 2003-07-24 2013-11-07 Koninklijke Philips N.V. Arquitectura de dominio autorizado híbrido basado en personas y dispositivos
US20050071663A1 (en) 2003-09-26 2005-03-31 General Instrument Corporation Separation of copy protection rules for digital rights management
WO2005036882A1 (en) * 2003-10-14 2005-04-21 Matsushita Electric Industrial Co., Ltd. Mpeg-21 digital content protection system
ATE551837T1 (de) * 2003-12-02 2012-04-15 Panasonic Corp Verfahren und einrichtung zum verteilen von av- inhalt in einem dateiformat des download-typs
US7546641B2 (en) * 2004-02-13 2009-06-09 Microsoft Corporation Conditional access to digital rights management conversion
US20070124252A1 (en) * 2004-03-31 2007-05-31 Akio Higashi Reception device, transmission device, security module, and digital right management system
EP1621958A3 (en) 2004-07-19 2006-05-17 SONY DEUTSCHLAND GmbH Method for providing protected audio/video content
EP1619571A1 (en) * 2004-07-19 2006-01-25 Sony Deutschland GmbH Method for providing protected audio/video content
EP1619898A1 (en) * 2004-07-19 2006-01-25 Sony Deutschland GmbH Method for operating in a home network
US8266429B2 (en) 2004-07-20 2012-09-11 Time Warner Cable, Inc. Technique for securely communicating and storing programming material in a trusted domain
US8312267B2 (en) 2004-07-20 2012-11-13 Time Warner Cable Inc. Technique for securely communicating programming content
US7778927B2 (en) * 2004-07-21 2010-08-17 Sony Corporation Contents reproducing device, contents processing device, contents distribution server, contents reproducing method, contents processing method, and program
US8015613B2 (en) * 2004-09-17 2011-09-06 Sony Corporation System renewability message transport
US20090070883A1 (en) * 2004-09-17 2009-03-12 Mark Kenneth Eyer System renewability message transport
WO2006051043A1 (en) * 2004-11-10 2006-05-18 Thomson Licensing Method for securely binding content protection information to a content and method for verifying this binding
KR100784688B1 (ko) * 2005-01-26 2007-12-12 한국전자통신연구원 독립 인증 수단을 가지는 콘텐츠 실행 디바이스 콘텐츠 실행 방법 및 콘텐츠 재배포 방법
US9400875B1 (en) * 2005-02-11 2016-07-26 Nokia Corporation Content routing with rights management
JP4760101B2 (ja) * 2005-04-07 2011-08-31 ソニー株式会社 コンテンツ提供システム,コンテンツ再生装置,プログラム,およびコンテンツ再生方法
DE102005033285C5 (de) 2005-07-15 2019-11-07 Institut für Rundfunktechnik GmbH Consumer-Electronic-Gerät
DE102005033836B4 (de) * 2005-07-20 2009-11-19 Institut für Rundfunktechnik GmbH Verfahren zum Weiterleiten von Nutzungsberechtigungsinformationen
JP2009512096A (ja) * 2005-10-18 2009-03-19 インタートラスト テクノロジーズ コーポレイション デジタル著作権管理エンジンのシステムおよび方法
US20070204078A1 (en) * 2006-02-09 2007-08-30 Intertrust Technologies Corporation Digital rights management engine systems and methods
US9626667B2 (en) * 2005-10-18 2017-04-18 Intertrust Technologies Corporation Digital rights management engine systems and methods
US8774414B2 (en) 2005-11-10 2014-07-08 Samsung Electronics Co., Ltd. Method and apparatus for transmitting/receiving encryption information in a mobile broadcast system
KR101158155B1 (ko) * 2005-11-10 2012-06-19 삼성전자주식회사 휴대 방송 시스템에서 암호화 정보 송수신 방법 및 그에따른 시스템
JP4950901B2 (ja) 2005-11-11 2012-06-13 パナソニック株式会社 データ送信装置、データ受信装置及びデータ転送システム
US8275732B2 (en) * 2005-11-30 2012-09-25 Sony Corporation High definition multimedia interface transcoding system
US8565424B2 (en) 2006-04-12 2013-10-22 International Business Machines Corporation Secure non-invasive method and system for distribution of digital assets
EP1857952A1 (en) * 2006-05-18 2007-11-21 Vodafone Holding GmbH Method and mobile device for securely making digital content available from a mobile device to at least one other mobile device within a communication network
US8520850B2 (en) 2006-10-20 2013-08-27 Time Warner Cable Enterprises Llc Downloadable security and protection methods and apparatus
US8732854B2 (en) 2006-11-01 2014-05-20 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
EP2333688B1 (en) * 2007-01-10 2017-03-22 Sony Deutschland GmbH Method and device for determining a unique content instance identifier, unique content instance identifier and method and device for managing content licenses
US8621540B2 (en) 2007-01-24 2013-12-31 Time Warner Cable Enterprises Llc Apparatus and methods for provisioning in a download-enabled system
RU2339077C1 (ru) * 2007-03-13 2008-11-20 Олег Вениаминович Сахаров Способ функционирования системы условного доступа для применения в компьютерных сетях и система для его осуществления
JP5057820B2 (ja) * 2007-03-29 2012-10-24 株式会社東芝 デジタルストリームの記録方法、再生方法、記録装置、および再生装置
US20080270311A1 (en) * 2007-04-27 2008-10-30 General Instrument Corporation Method and Apparatus for Composing a Digital Rights Management License Format
US20080271076A1 (en) * 2007-04-27 2008-10-30 General Instrument Corporation Method and Apparatus for Switching Between Edge Device Resources in an SDV System
US20100218258A1 (en) * 2007-08-17 2010-08-26 Seong-Oun Hwang Contents protection providing method and protected contents consuming method and apparatus thereof
US20100251381A1 (en) * 2007-08-17 2010-09-30 Seong-Oun Hwang System renewability message providing method and system renewability message using method and apparatus thereof
US20110123025A1 (en) * 2008-06-06 2011-05-26 Alan John Sullivan Electronic rental service system and method for digital content
ES2399566T3 (es) * 2008-06-20 2013-04-02 Nagravision S.A. Método para controlar el uso de un contenido de acceso condicional y unidad multimedia para implementar dicho método
US20100091835A1 (en) * 2008-10-14 2010-04-15 Morris Robert P Method And System For Processing A Media Stream
WO2010119453A2 (en) * 2009-04-13 2010-10-21 Centre For Development Of Telematics (C-Dot) Interoperability of set top box through smart card
US9866609B2 (en) 2009-06-08 2018-01-09 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
US9602864B2 (en) 2009-06-08 2017-03-21 Time Warner Cable Enterprises Llc Media bridge apparatus and methods
US9906838B2 (en) 2010-07-12 2018-02-27 Time Warner Cable Enterprises Llc Apparatus and methods for content delivery and message exchange across multiple content delivery networks
WO2012142178A2 (en) 2011-04-11 2012-10-18 Intertrust Technologies Corporation Information security systems and methods
US9892202B2 (en) * 2012-01-25 2018-02-13 Microsoft Technology Licensing, Llc Web page load time reduction by optimized authentication
US9565472B2 (en) 2012-12-10 2017-02-07 Time Warner Cable Enterprises Llc Apparatus and methods for content transfer protection
US20140282786A1 (en) 2013-03-12 2014-09-18 Time Warner Cable Enterprises Llc Methods and apparatus for providing and uploading content to personalized network storage
US10368255B2 (en) 2017-07-25 2019-07-30 Time Warner Cable Enterprises Llc Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks
US9066153B2 (en) 2013-03-15 2015-06-23 Time Warner Cable Enterprises Llc Apparatus and methods for multicast delivery of content in a content delivery network
US9313568B2 (en) 2013-07-23 2016-04-12 Chicago Custom Acoustics, Inc. Custom earphone with dome in the canal
US9621940B2 (en) 2014-05-29 2017-04-11 Time Warner Cable Enterprises Llc Apparatus and methods for recording, accessing, and delivering packetized content
US11540148B2 (en) 2014-06-11 2022-12-27 Time Warner Cable Enterprises Llc Methods and apparatus for access point location
US9935833B2 (en) 2014-11-05 2018-04-03 Time Warner Cable Enterprises Llc Methods and apparatus for determining an optimized wireless interface installation configuration
US9986578B2 (en) 2015-12-04 2018-05-29 Time Warner Cable Enterprises Llc Apparatus and methods for selective data network access
US9918345B2 (en) 2016-01-20 2018-03-13 Time Warner Cable Enterprises Llc Apparatus and method for wireless network services in moving vehicles
JP6658000B2 (ja) * 2016-01-27 2020-03-04 株式会社リコー 情報処理装置、画像出力制御方法およびプログラム
US10492034B2 (en) 2016-03-07 2019-11-26 Time Warner Cable Enterprises Llc Apparatus and methods for dynamic open-access networks
US10164858B2 (en) 2016-06-15 2018-12-25 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and diagnosing a wireless network
US10645547B2 (en) 2017-06-02 2020-05-05 Charter Communications Operating, Llc Apparatus and methods for providing wireless service in a venue
US10638361B2 (en) 2017-06-06 2020-04-28 Charter Communications Operating, Llc Methods and apparatus for dynamic control of connections to co-existing radio access networks

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3080382B2 (ja) * 1990-02-21 2000-08-28 株式会社日立製作所 暗号通信システム
US6026164A (en) 1994-12-27 2000-02-15 Kabushiki Kaisha Toshiba Communication processing system with multiple data layers for digital television broadcasting
JP3288898B2 (ja) 1995-05-31 2002-06-04 株式会社東芝 ディジタルテレビジョン放送システム
WO1997028630A2 (en) * 1996-02-02 1997-08-07 Thomson Consumer Electronics, Inc. System and method for interfacing multiple electronic devices
JP3310173B2 (ja) 1996-08-02 2002-07-29 シャープ株式会社 符号化装置及び復号化装置
JP3265192B2 (ja) 1996-08-07 2002-03-11 シャープ株式会社 復号化装置及び復号化システム
JPH10257046A (ja) 1997-03-13 1998-09-25 Toshiba Corp 情報変換装置および情報変換方法
CN100534180C (zh) 1998-03-16 2009-08-26 联信技术公司 用于连续控制和保护媒体内容的方法和装置
JP4273535B2 (ja) 1998-05-12 2009-06-03 ソニー株式会社 データ伝送制御方法、データ伝送システム、データ受信装置及びデータ送信装置
US6298446B1 (en) * 1998-06-14 2001-10-02 Alchemedia Ltd. Method and system for copyright protection of digital images transmitted over networks
US6535919B1 (en) 1998-06-29 2003-03-18 Canon Kabushiki Kaisha Verification of image data
JP4392880B2 (ja) 1998-06-29 2010-01-06 キヤノン株式会社 認証装置及びその制御方法並びに記憶媒体
JP2000101853A (ja) 1998-09-21 2000-04-07 Fuji Photo Film Co Ltd 画像暗号化方法、画像暗号化装置、画像暗号化の手順を記録した記録媒体及び画像暗号化の画像ファイルを記録する記録媒体
JP3976932B2 (ja) 1999-03-31 2007-09-19 キヤノン株式会社 データ処理方法及び装置並びに記憶媒体
JP3754847B2 (ja) 1999-08-31 2006-03-15 キヤノン株式会社 データ処理方法、データ処理装置およびその記憶媒体
EP1079627A1 (en) 1999-08-27 2001-02-28 Canon Kabushiki Kaisha Copyright protection in MPEG-4 using digital watermarking
AU2001258831A1 (en) 2000-05-26 2001-12-03 Canon Kabushiki Kaisha Contents forming method and contents reproducing apparatus and method
JP2001359070A (ja) 2000-06-14 2001-12-26 Canon Inc データ処理装置、データ処理方法及びコンピュータ可読記憶媒体
JP4311899B2 (ja) * 2001-03-02 2009-08-12 パナソニック株式会社 コンテンツの配信および保護を行なう方法および装置
EP1398902A4 (en) 2001-06-04 2007-02-28 Matsushita Electric Ind Co Ltd DEVICE AND METHOD FOR A FLEXIBLE AND COMMON IPMP SYSTEM FOR PROVIDING AND PROTECTING CONTENTS
DE60215033T2 (de) * 2001-09-03 2007-05-10 Matsushita Electric Industrial Co., Ltd., Kadoma Gerät für ein flexibles und gemeinsames ipmp-system für mpeg-2 inhaltsverteilung und -schutz

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103400058A (zh) * 2006-01-03 2013-11-20 三星电子株式会社 用于导入包括多条使用约束信息的内容的设备和方法

Also Published As

Publication number Publication date
WO2003039155A3 (en) 2003-12-04
EP1442594A2 (en) 2004-08-04
KR20040060950A (ko) 2004-07-06
AU2002343211A1 (en) 2003-05-12
US20050022227A1 (en) 2005-01-27
WO2003039155A2 (en) 2003-05-08
US7299362B2 (en) 2007-11-20

Similar Documents

Publication Publication Date Title
CN1579095A (zh) 基线内容保护和复制管理数字视频广播的装置
CN1463517A (zh) 多媒体信息提供及保护用的灵活通用ipmp系统的装置及方法
CN1225912C (zh) 用于mpeg-2内容分配和保护的灵活且共用的ipmp系统的设备
CN1147784C (zh) 计算机
CN1306815C (zh) 内容使用条件管理系统
US8392333B2 (en) Method for providing protected audio/video content
CN1150762C (zh) 交互信息系统中鉴别发送应用的装置和方法
CN1287595C (zh) 内容的传递及保护的方法及装置
CN1293758C (zh) 数据分配系统及方法、数据接收装置及发送装置
CN1890976A (zh) 内容分发系统和分发方法以及内容处理设备和处理方法
CN1848944A (zh) 一种iptv系统、加密数字节目的发布、收看方法
CN1829950A (zh) 用于判断信息的使用许可的方法以及使用该方法的内容分发系统
CN1802813A (zh) 用于接收许可的用户终端
CN1902560A (zh) 内容分发系统,许可证分发方法和终端设备
CN1263669A (zh) 数字视听数据发送装置、接收装置、收发系统和媒体
CN1852420A (zh) 一种交互式网络电视系统实现数字版权管理的方法
CN1910923A (zh) 用于内容保护的方法和条件存取系统
CN1505899A (zh) 知识产权管理和保护(ipmp)系统的统一权限管理
CN1867923A (zh) 内容传送方法以及内容服务器
CN1839580A (zh) 信息分配系统
CN101044756A (zh) 内容接收装置、内容接收方法以及内容分发系统
CN1307417A (zh) 内容信息的传送与记录方法、装置、媒体及解密方法与装置
CN1706149A (zh) 内容再现装置、许可证发放服务器及内容再现系统
CN1628440A (zh) 分布式ipmp设备发送消息及在mpegipmp内容中携带权限的方法
CN1258920C (zh) 广播网上安全数字内容传送系统和方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication