CN1604522A - 基于公共密钥密码术的创建域的方法 - Google Patents

基于公共密钥密码术的创建域的方法 Download PDF

Info

Publication number
CN1604522A
CN1604522A CNA2004100803232A CN200410080323A CN1604522A CN 1604522 A CN1604522 A CN 1604522A CN A2004100803232 A CNA2004100803232 A CN A2004100803232A CN 200410080323 A CN200410080323 A CN 200410080323A CN 1604522 A CN1604522 A CN 1604522A
Authority
CN
China
Prior art keywords
equipment
server
content
territory
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2004100803232A
Other languages
English (en)
Other versions
CN100474806C (zh
Inventor
刘容国
金明宣
崔良林
张容珍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics Co Ltd filed Critical Samsung Electronics Co Ltd
Publication of CN1604522A publication Critical patent/CN1604522A/zh
Application granted granted Critical
Publication of CN100474806C publication Critical patent/CN100474806C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0822Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using key encryption key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computing Systems (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Computer And Data Communications (AREA)

Abstract

一种基于公共密钥密码术创建域的方法,包括:由提供内容的服务器提供请求内容的设备列表,并由用户从该列表中选择设备;由服务器发送关于撤销的设备的鉴别信息到该设备;由已经接收到鉴别信息的设备从鉴别信息中提取保密值,使用提取的保密值准备证书,并发送该设备的设备信息和证书到服务器;由服务器核实该证书并且使用该设备信息创建域ID和域密钥;由服务器使用该设备的唯一公共密钥加密域ID和域密钥并发送加密的域ID和域密钥到该设备;和由该设备使用该设备的唯一密钥恢复域密钥。

Description

基于公共密钥密码术的创建域的方法
本申请要求于2003年10月1日在韩国知识产权局提交的10-2003-0068364号韩国专利申请的优先权,该申请全部公开于此以资参考。
                         技术领域
根据本发明的方法涉及创建域,更具体地说,涉及基于公共密钥密码术创建唯一的域以防止内容被未授权的第三人非法使用。
                         背景技术
数字和通信技术的发展已经起到普及各种各样的音频或视频内容的作用。随着各种各样内容的普及,提出了各种各样的技术用于保护内容以防被非法再现和未授权传播。具体地说,存在着已开发的用于加密内容的技术并且仅特定的设备能使用预定的规则解密被加密的内容。例如,这些技术包括DVD内容扰码系统、可记录媒体内容拷贝保护(CPRM)、数字发送内容保护(DTCP)、高清晰内容保护(HDCP)、内容保护系统体系(CPSA)、和数字版权管理(DRM)等等。
具体地说,随着家庭网络领域的发展,已经提出多个用于保护家庭网络上的内容的技术。这些技术的典型例子包括:由汤姆逊(Thomson)公司提出的“智能版权(SmartRight)”、由西高(Sysco)公司提出的“OCCAM(公开的条件内容访问管理)”、以及由IBM公司提出的“xCP(可扩展内容保护)集群协议”。
“智能版权”是通过其使组成家庭网络的每一设备具有包括公共密钥证书的灵巧卡,并通过使用这些灵巧卡在这些设备之中交换证书来创建用于家庭网络的密钥的技术。
“OCCAM”是通过其家庭网络中的各个设备能通过使用用于每个内容的唯一的“票”使用内容的技术。
“xCP集群协议”是基于广播加密的技术,通过使用该技术,采用称作“集群”的域的概念,并且属于同一集群的设备能够自由地使用这些设备之中的内容。
图1是示意性地表示在家庭网络中基于“xCP集群协议”的内容再现处理的例子的流程图。
家庭网络中的设备形成对应于用于家庭网络的唯一域的概念的集群(100)。在这些设备之中,具有媒体密钥块(以下称为“MKB”)并且能执行对向该集群注册的其他设备的授权的设备称作“服务器”。
如果在集群形成之后消费者购买能再现内容的设备并且将其安装在他的/她的家中,则该设备自动确定哪个集群当前存在于他的/她的家庭网络中。然后,该设备请求属于以前形成的集群的服务器验证该设备本身(110)。
如果该服务器接受验证请求,则该服务器加密要被发送的内容,然后发送该加密的内容到已经请求验证的设备(120)。然后,该设备接收并解密加密的内容(130)。
图2是具体地表示在家庭网络中基于“xCP集群协议”的内容再现处理例子的流程图。
首次连接给定家庭网络的服务器创建用于家庭网络的绑定ID(以下称为“IDb”)(200)。IDb可能是服务器的唯一的标识符,其在制造该服务器的时候建立,或者由用户任意建立。当IDb被如此建立时,形成用IDb识别的集群。
当设备想使用存在于服务器中的内容时,该设备通过使用其自己的设备密钥设置从该服务器的MKB中提取媒体密钥(以下称为“Km”)(210)。其后,该设备通过使用在步骤210中提取的“Km”以及其自己的标识符IDp来创建其自己的唯一密钥Kp(212)。
当该设备想要通过授权时,其请求该服务器授权该设备本身(214)。具体地说,该设备将其自己的唯一“IDp”(IDp使用“Kp”获得)、表明设备种类的“类型”、以及该“类型”的散列值,即h=MAC(IDp‖类型)Kp,发送到存在于该集群中的服务器或该家庭网络外部的授权服务器。
该服务器从Km和IDp获得Kp′,并且检查使用Kp′获得的散列值h′=MAC(IDp‖类型)Kp′是否与已经从该设备接收到的值h相同。
如果确定值h与值h′相等,则该服务器发送通过使用Kp加密IDb获得的E(IDb)Kp以及该设备的唯一标识符IDp到该设备,然后将IDp添加到该服务器的授权表“auth.tab”中。通过从自该服务器接收的E(IDb)Kp中提取IDb可完成对该设备的授权(216)。
该设备授权完成后,该服务器加密将被发送到该设备的内容(120)。使用IDb、auth.tab和Km,绑定密钥(以下称为“Kb”)被首先创建(220)。这里,Kb满足方程式,Kb=H[IDbH[auth.tab],Km]。
Kb被创建以后,该服务器使用用于保护内容的标题密钥(以下称为“K1”)加密内容(222)。同时,每个内容包含:包括拷贝控制信息、关于该内容是否允许被发送到外部的信息、使用该内容的权限、有效的使用周期等等用法规则信息(UR)。使用Kb,UR信息和Kt被加密,以生成E(Kt*H[UR]Kb)(224)。
同时,设备从服务器接收“auth.tab”,并且使用以前提取的Km和IDb从Kb=H[IDbH[auth.tab],Km]获得Kb(230)。此外,从E(KtH[UR]Kb)提取Kt(232)之后,使用提取的Kt解密从服务器接收的内容(234)。
在如上描述的xCP集群协议的操作中,所有能够与该服务器通信的设备能够自动连接一个域而不需要选择将要连接该域的设备的处理。此外,因为IDb是固定的,所以甚至当该设备在该域之外时,Kb,Kt等的值能被计算。然而,其不方便在于无论何时每个设备创建其的新Kb,该设备应从服务器接收auth.tab来计算新的Kb。因此,有必要通过建立独立的家庭域并将用户引入设备授权中来更安全的保护内容。
                         发明内容
尽管本发明目的在于解决相关技术中的问题,但本发明的实施例不需要解决这样的问题。本发明的目的在于提供一种通过在域的形成中直接引入用户,更安全地创建独立于外部的域,并且防止内容被未授权的第三人非法使用的方法。
根据用于实现前述示例性目的的本发明,提供一种基于公共密钥密码术创建域的方法,包括:第一步骤,由提供内容的服务器提供请求内容的设备列表,并由用户从列表中选择设备;第二步骤,由服务器发送关于撤销的设备鉴别的信息到选择的设备;第三步骤,由已经接收到信息的设备从信息中提取保密值,使用提取的保密值准备证书,并且发送设备信息和设备证书到服务器;第四步骤,由该服务器核实证书并使用设备信息创建域ID和域密钥;第五步骤,由该服务器使用该设备的唯一公共密钥加密域ID和域密钥,并且发送该加密的域ID和域密钥到该设备;和第六步骤,由该设备使用该设备的唯一密钥恢复域密钥。此时,第四步骤可包括:由服务器核实证书和准备包括设备信息的验证列表;使用设备信息和由服务器生成的随机码创建域ID和域密钥。最好地,但不是必要地,设备信息包括设备ID和该设备的唯一公共密钥。
                         附图说明
通过下面结合附图对示例性和非限定性的给定实施例进行的描述,本发明的上述和其他目的和特点将会变得更加清楚,其中:
图1是示意性地表示在家庭网络中基于“xCP群集协议”的内容再现处理的例子的流程图;
图2是清楚地表示在家庭网络中基于“xCP群集协议”的内容再现处理的例子的流程图;
图3是表示根据本发明的基于公共密钥密码术创建域的方法的示例性的视图。
                         具体实施方式
以下,参照附图来详细描述根据本发明的示例性的实施例基于公共密钥密码术创建域的方法。
其间,为描述本发明,假设可请求提供内容的服务器向该设备提供内容每个设备,具有当其被生产时分配的一套其自己的密钥和公共密钥或公共密钥创建功能。此时,该密钥可被用于从由广播加密方法提供的保密信息块(以下称为“SIB”)提取保密值。该SIB与用于核实是否撤销设备的信息相对应。该撤销的设备不能从SIB提取该保密值,而合法设备能提取公共密钥。
图3示例性地表示根据本发明基于公共密钥密码术创建域的方法。
在单一域中,存在形成该域的服务器320。该服务器320通过广播加密方式的方法从外部服务器310接收SIB(332)。其后,当设备330通过无线或有线网络通知服务器它们存在于该域中或者服务器320本身找到设备330,服务器320能够在该域中识别设备330的存在(334)。
当服务器320通过将其们显示在该服务器的显示单元上来向用户提供已经被该服务器识别的设备时,该用户选择在显示的设备之中的他想要向该域注册的设备330(336)。然后,服务器320发送已经从外部服务器310接收的SIB到由用户选择的设备330(338)。每个已经收到SIB的设备330从SIB提取保密值(340),提取的保密值用于准备能够证明该设备是否被撤销的证书(342)。该设备的证书用于证明该设备已经正确地从SIB提取保密值,保密值可以是其自己的ID,其自己的公共密钥加密值,或诸如此类,并因此证明该设备是合法的设备。
当每个设备330发送其自己的证书、唯一标识符(ID)和公共密钥到服务器320时(344),为了核实该设备是合法设备,服务器320核实该证书(346)。然后,服务器320准备记录已验证设备的唯一标识符(ID)和公共密钥的授权列表(348)。可被验证的设备数由内容提供者限制。
另一方面,服务器320首先发送SIB到由该服务器识别的设备,然后核实已经准备好证书的设备330的证书。其后,该服务器通过该服务器的显示单元向用户提供已被识别的设备和核实结果,然后,在已被验证的设备之中该用户能选择待包括于该域中的设备,以便该服务器能准备只包括被选设备的验证列表。
服务器320准备验证列表之后,该服务器使用包括在验证列表中的关于设备的信息和由服务器自己生成的随机码创建唯一域ID和域密钥(350)。使用服务器的唯一值和验证列表创建域ID,并且即使在同一域中,各服务器可有不同的域ID。另外,域ID被用作区别一个域与其他域的鉴别器。域密钥是在那些仅仅属于由用户选择而形成的域的设备之中的共享密钥,并且每当在组成该域的成员中发生改变,域密钥都被不可预知地改变。
服务器320通过使用存在于该域中的被验证设备330各自的公共密钥来加密域ID和域密钥,然后发送该加密的域ID和域密钥到已被验证的设备330(352)。设备330使用其们自己的密钥恢复该域密钥(354)。从而,最终形成了使用该内容的域。
当共享该内容的域形成时,服务器320使用依次使用域密钥加密的内容密钥加密该内容。想要使用该内容的设备使用域密钥解密加密的内容,从而使用该内容。
使用根据本发明的基于公共密钥密码术创建域的方法,用户能直接创建域,从而构造出独立于外部的域。另外,因为域密钥使用验证列表和随机码作为输入值而被创建,所以每当存在于该域中的设备发生改变,域密钥也被改变。从而,其优点在于能更安全地限值内容的使用。
尽管本发明是结合附图中表示的实施例来描述的,但是很明显对于本领域的技术人员,在不脱离本发明的技术精神和范围的情况下,可以对其进行各种替代和修改。因此,本发明不受这里描述的示例性的实施例和附图的限制。

Claims (8)

1、一种基于公共密钥密码术创建域的方法,包括:
由提供内容的服务器提供请求内容的一个或多个设备的列表,并由用户从列表选择被选设备;
由提供内容的服务器发送关于一个或多个被撤销的设备的鉴别的信息到被选设备;
由被选设备从接收到的信息提取保密值,使用提取的保密值准备证书,并且发送被选设备的设备信息和证书到提供内容的服务器;
由提供内容的服务器核实证书并使用设备信息创建域ID和域密钥;
由提供内容的服务器使用被选设备的唯一公共密钥加密域ID和域密钥,并且发送该加密的域ID和域密钥到被选设备;和
由被选设备使用被选设备的唯一密钥恢复域密钥。
2、如权利要求1所述的方法,其中,核实证书以及创建域ID和域密钥的步骤包括:
由提供内容的服务器核实证书和准备包括设备信息的验证列表;和
使用设备信息和由提供内容的服务器生成的随机码创建域ID和域密钥。
3、如权利要求1所述的方法,其中,设备信息包括被选设备的设备ID和唯一公共密钥。
4、如权利要求2所述的方法,其中,设备信息包括被选设备的设备ID和唯一公共密钥。
5、基于公共密钥密码术创建域的方法,包括:
由提供内容的服务器发送关于被撤销的设备鉴别的鉴别信息到一个或多个已经识别出该提供内容的服务器的设备;
由已经接收到鉴别信息的每个设备从鉴别信息中提取一个或多个保密值,每个设备准备其们自己的证书,并发送设备信息和证书到提供内容的服务器;
由提供内容的服务器核实该设备的证书并向用户提供已识别的设备的列表和该设备的验证结果的列表;
由用户从被验证的设备之中,选择一个或多个被选设备放到该域,并且由提供内容的服务器基于被选设备和关于被选设备的设备信息准备验证列表;
由提供内容的服务器使用包括在验证列表中的设备信息创建域ID和域密钥;
由提供内容的服务器使用被选设备的唯一公共密钥加密域ID和域密钥,并且发送加密的域ID和域密钥到被选设备;和
由被选设备使用被选设备的唯一密钥恢复域密钥。
6、如权利要求5所述的方法,其中,创建域ID和域密钥的步骤包括使用设备信息和由服务器生成的随机码创建域ID和域密钥。
7、如权利要求5所述的方法,其中,每个被选设备的设备信息包括设备ID和唯一公共密钥。
8、如权利要求6所述的方法,其中,每个被选设备的设备信息包括设备ID和唯一公共密钥。
CNB2004100803232A 2003-10-01 2004-09-29 基于公共密钥密码术的创建域的方法 Expired - Fee Related CN100474806C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020030068364A KR100567822B1 (ko) 2003-10-01 2003-10-01 공개 키 기반 구조를 이용한 도메인 형성 방법
KR1020030068364 2003-10-01

Publications (2)

Publication Number Publication Date
CN1604522A true CN1604522A (zh) 2005-04-06
CN100474806C CN100474806C (zh) 2009-04-01

Family

ID=34309537

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2004100803232A Expired - Fee Related CN100474806C (zh) 2003-10-01 2004-09-29 基于公共密钥密码术的创建域的方法

Country Status (5)

Country Link
US (1) US7996322B2 (zh)
EP (1) EP1521422B1 (zh)
JP (1) JP4098742B2 (zh)
KR (1) KR100567822B1 (zh)
CN (1) CN100474806C (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101336535B (zh) * 2005-12-27 2011-10-12 法国电信公司 管理dnssec请求的服务器和方法
CN1996834B (zh) * 2006-01-03 2012-05-30 三星电子株式会社 获取域信息和与域相关的数据的方法和设备
CN101171791B (zh) * 2005-05-09 2012-10-24 三星电子株式会社 根据广播加密方案有效地对数字内容加密/解密的方法和设备
WO2013026415A1 (zh) * 2011-08-25 2013-02-28 华为终端有限公司 家庭网络设备的管理方法、控制设备和家庭网络设备
CN103119890A (zh) * 2010-07-30 2013-05-22 惠普发展公司,有限责任合伙企业 用于提供证书的系统和方法

Families Citing this family (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100493904B1 (ko) * 2003-09-18 2005-06-10 삼성전자주식회사 다수의 기기를 지원하는 drm 라이센스 방법
KR100579515B1 (ko) 2004-10-08 2006-05-15 삼성전자주식회사 브로드캐스트 암호화를 위한 키 생성 장치 및 방법
US7533258B2 (en) 2005-01-07 2009-05-12 Cisco Technology, Inc. Using a network-service credential for access control
US7500269B2 (en) * 2005-01-07 2009-03-03 Cisco Technology, Inc. Remote access to local content using transcryption of digital rights management schemes
KR100643325B1 (ko) * 2005-02-18 2006-11-10 삼성전자주식회사 네트워크 및 그의 도메인 설정방법
KR20060109237A (ko) * 2005-04-13 2006-10-19 삼성전자주식회사 라이센스 정보에 기초하여 컨텐트의 사용을 제어하기 위한암호화/복호화 방법 및 장치
EP1765012A1 (fr) * 2005-09-14 2007-03-21 Nagravision S.A. Méthode de vérification d'un dispositif cible relié à un dispositif maître
FR2892222A1 (fr) * 2005-10-17 2007-04-20 Thomson Licensing Sa Methode de gravure, de mise a disposition et de distribution securisee de donnees numeriques, dispositif d'acces et graveur.
KR100656402B1 (ko) * 2005-11-26 2006-12-11 한국전자통신연구원 디지털 콘텐츠를 안전하게 배포하는 방법 및 그 장치
US7730181B2 (en) 2006-04-25 2010-06-01 Cisco Technology, Inc. System and method for providing security backup services to a home network
KR100860404B1 (ko) * 2006-06-29 2008-09-26 한국전자통신연구원 다중 도메인 홈네트워크 환경에서의 디바이스 인증 방법 및장치
KR101366277B1 (ko) * 2006-09-07 2014-02-20 엘지전자 주식회사 도메인에서 ro 이동을 위한 멤버쉽 확인 방법 및 장치
US8601555B2 (en) * 2006-12-04 2013-12-03 Samsung Electronics Co., Ltd. System and method of providing domain management for content protection and security
EP1968316A1 (en) * 2007-03-06 2008-09-10 Nagravision S.A. Method to control the access to conditional access audio/video content
US8006295B2 (en) * 2007-06-28 2011-08-23 Microsoft Corporation Domain ID service
EP2063375B1 (en) * 2007-11-23 2017-09-20 Orange Authentication system and method using electronic tags
KR100960122B1 (ko) 2007-12-17 2010-05-27 한국전자통신연구원 디바이스의 불법 사용 방지 시스템 및 방법
KR100947119B1 (ko) * 2007-12-26 2010-03-10 한국전자통신연구원 인증서 검증 방법, 인증서 관리 방법 및 이를 수행하는단말
DE602008002891D1 (de) * 2008-02-11 2010-11-18 Nagravision Sa Methode zur Aktualisierung und Verwaltung einer Anwendung für die Verarbeitung von audiovisuellen Daten in einer Multimediaeinheit über ein Modul mit bedingtem Zugriff
US8104091B2 (en) 2008-03-07 2012-01-24 Samsung Electronics Co., Ltd. System and method for wireless communication network having proximity control based on authorization token
US8755521B2 (en) * 2008-05-09 2014-06-17 Apple Inc. Security method and system for media playback devices
US20100287231A1 (en) * 2008-11-11 2010-11-11 Esignet, Inc. Method and apparatus for certifying hyperlinks
US8971535B2 (en) * 2010-05-27 2015-03-03 Bladelogic, Inc. Multi-level key management
US9337999B2 (en) * 2011-04-01 2016-05-10 Intel Corporation Application usage continuum across platforms
EP2727329B1 (en) 2011-07-01 2017-08-23 Nagravision S.A. A method for playing repeatable events on a media player
FR2981531A1 (fr) * 2011-10-14 2013-04-19 France Telecom Procede de transfert du controle d'un module de securite d'une premiere entite a une deuxieme entite
US10142108B2 (en) * 2013-06-17 2018-11-27 Qube Cinema, Inc. Copy protection scheme for digital audio and video content authenticated HDCP receivers
JP6127996B2 (ja) * 2014-01-31 2017-05-17 株式会社Jvcケンウッド 端末装置、管理装置、通信システム、プログラム、通信方法
EP3318001B1 (en) * 2015-06-30 2019-08-14 Telefonaktiebolaget LM Ericsson (PUBL) Methods and devices for handling hash-tree based data signatures
KR20210133087A (ko) * 2020-04-28 2021-11-05 삼성전자주식회사 데이터의 안전한 폐기 기능을 제공하는 스토리지 장치 및 그 동작방법

Family Cites Families (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US61206A (en) * 1867-01-15 Improved dough-kneader
US186844A (en) * 1877-01-30 Improvement in corn-planters
US20030051136A1 (en) * 1995-11-06 2003-03-13 Pavel Curtis Multimedia coordination system
US5949877A (en) * 1997-01-30 1999-09-07 Intel Corporation Content protection for transmission systems
JP2001514834A (ja) * 1997-03-10 2001-09-11 ガイ・エル・フィールダー 安全決定性暗号鍵発生システムおよび方法
US6513117B2 (en) * 1998-03-04 2003-01-28 Gemstar Development Corporation Certificate handling for digital rights management system
US6438235B2 (en) * 1998-08-05 2002-08-20 Hewlett-Packard Company Media content protection utilizing public key cryptography
JP2001144744A (ja) 1999-11-12 2001-05-25 Deijitei Minimi:Kk データ配信システムおよびデータ再生端末装置
KR20010111374A (ko) 2000-06-10 2001-12-17 구자홍 인터넷을 통한 가전기기의 콘텐츠 제공 장치 및 방법
US20030133576A1 (en) * 2000-10-18 2003-07-17 Frederic Grumiaux Generation of a common encryption key
US6732106B2 (en) * 2000-12-08 2004-05-04 Matsushita Electric Industrial Co., Ltd. Digital data distribution system
US7266704B2 (en) 2000-12-18 2007-09-04 Digimarc Corporation User-friendly rights management systems and methods
JPWO2002050737A1 (ja) 2000-12-20 2004-04-22 ソニー株式会社 情報処理方法およびその装置、記録媒体並びにプログラム
CA2371124A1 (en) * 2001-02-09 2002-08-09 Itaru Kawakami Information processing method/apparatus and program
EP1370921A2 (en) * 2001-03-12 2003-12-17 Koninklijke Philips Electronics N.V. Receiving device for securely storing a content item, and playback device
JP2002279102A (ja) 2001-03-15 2002-09-27 Hitachi Ltd コンテンツ流通システム、コンテンツ復号化鍵配信サーバ、コンテンツ配信方法、コンテンツ再生装置、および、プログラム記録媒体
US20020146237A1 (en) * 2001-04-06 2002-10-10 General Instrument Corporation Portable content by way of a set-top device/home-gateway
US20020157002A1 (en) * 2001-04-18 2002-10-24 Messerges Thomas S. System and method for secure and convenient management of digital electronic content
US7222104B2 (en) * 2001-05-31 2007-05-22 Contentguard Holdings, Inc. Method and apparatus for transferring usage rights and digital work having transferrable usage rights
JP2003069560A (ja) 2001-08-23 2003-03-07 Kyocera Communication Systems Co Ltd 認証システム、情報端末、加入者識別子発行装置、公開鍵登録装置、認証方法、プログラムおよび記録媒体
JP2003069561A (ja) 2001-08-24 2003-03-07 Sanyo Electric Co Ltd 利用者認証システム
US20030061206A1 (en) 2001-09-27 2003-03-27 Richard Qian Personalized content delivery and media consumption
JP3864247B2 (ja) 2001-10-19 2006-12-27 インターナショナル・ビジネス・マシーンズ・コーポレーション ネットワークシステム、端末装置、情報の配信方法及び復号方法
FR2834406A1 (fr) * 2001-12-28 2003-07-04 Thomson Licensing Sa Procede de mise a jour d'une liste de revocation de cles, d'appareils ou de modules non-conformes dans un systeme de diffusion securise de contenu
US7899187B2 (en) * 2002-11-27 2011-03-01 Motorola Mobility, Inc. Domain-based digital-rights management system with easy and secure device enrollment

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101171791B (zh) * 2005-05-09 2012-10-24 三星电子株式会社 根据广播加密方案有效地对数字内容加密/解密的方法和设备
CN101336535B (zh) * 2005-12-27 2011-10-12 法国电信公司 管理dnssec请求的服务器和方法
CN1996834B (zh) * 2006-01-03 2012-05-30 三星电子株式会社 获取域信息和与域相关的数据的方法和设备
CN103119890A (zh) * 2010-07-30 2013-05-22 惠普发展公司,有限责任合伙企业 用于提供证书的系统和方法
WO2013026415A1 (zh) * 2011-08-25 2013-02-28 华为终端有限公司 家庭网络设备的管理方法、控制设备和家庭网络设备

Also Published As

Publication number Publication date
EP1521422A3 (en) 2008-03-05
US20050075986A1 (en) 2005-04-07
CN100474806C (zh) 2009-04-01
US7996322B2 (en) 2011-08-09
EP1521422A2 (en) 2005-04-06
JP4098742B2 (ja) 2008-06-11
JP2005108182A (ja) 2005-04-21
KR20050032324A (ko) 2005-04-07
EP1521422B1 (en) 2015-04-01
KR100567822B1 (ko) 2006-04-05

Similar Documents

Publication Publication Date Title
CN100474806C (zh) 基于公共密钥密码术的创建域的方法
RU2352985C2 (ru) Способ и устройство для санкционирования операций с контентом
RU2447498C2 (ru) Улучшенный доступ к домену
US7725720B2 (en) Method for generating and managing a local area network
US20080195548A1 (en) License Data Structure and License Issuing Method
JP4409946B2 (ja) スクランブルされたデータに対するアクセスを制御するためのリモート管理用対話型プロトコル
KR101406350B1 (ko) 클라이언트 도메인 내에서의 디지털 콘텐츠의 이용을관리하기 위한 방법 및 이 방법을 실행하는 디바이스
CN101977190B (zh) 数字内容加密传送方法以及服务器端
US7509682B2 (en) Copy protection method and system for digital media
US20020169973A1 (en) Copy protection method and system for digital media
CN103237010B (zh) 以加密方式提供数字内容的服务器端
JP2003158514A (ja) デジタル著作物保護システム、記録媒体装置、送信装置及び再生装置
US20100161974A1 (en) Master terminal capable of registering and managing terminals of personal use scope, and method and system using the same
US7987361B2 (en) Method of copying and decrypting encrypted digital data and apparatus therefor
CN103237011B (zh) 数字内容加密传送方法以及服务器端
EP1620993B1 (en) Class-based content transfer between devices
EP1145243A2 (en) Copy protection by message encryption
Al-Husainy MAC address as a key for data encryption
JP2001274784A (ja) コンテンツ情報伝送方法、コンテンツ情報記録方法、コンテンツ情報伝送装置、コンテンツ情報記録装置、伝送媒体、及び記録媒体
JP2001274785A (ja) コンテンツ情報復号化方法、コンテンツ情報復号化装置
CN111314317A (zh) 一种基于区块链的数字内容回放管理系统
KR20070022019A (ko) 개선된 도메인 매니저 및 도메인 디바이스
JP2006201986A (ja) デジタルコンテンツのコピー制御方法および管理装置
MXPA06008255A (en) Method of authorizing access to content

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20090401

Termination date: 20180929