CN1613228A - 对多媒体的多播传输的接收机唯一的水印的产生 - Google Patents

对多媒体的多播传输的接收机唯一的水印的产生 Download PDF

Info

Publication number
CN1613228A
CN1613228A CNA028270029A CN02827002A CN1613228A CN 1613228 A CN1613228 A CN 1613228A CN A028270029 A CNA028270029 A CN A028270029A CN 02827002 A CN02827002 A CN 02827002A CN 1613228 A CN1613228 A CN 1613228A
Authority
CN
China
Prior art keywords
watermark
receiver
source
copy
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA028270029A
Other languages
English (en)
Inventor
M·范德费恩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Koninklijke Philips NV
Original Assignee
Koninklijke Philips Electronics NV
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninklijke Philips Electronics NV filed Critical Koninklijke Philips Electronics NV
Publication of CN1613228A publication Critical patent/CN1613228A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/065Network architectures or network communication protocols for network security for supporting key management in a packet data network for group communications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/61Network physical structure; Signal processing
    • H04N21/6106Network physical structure; Signal processing specially adapted to the downstream path of the transmission network
    • H04N21/6125Network physical structure; Signal processing specially adapted to the downstream path of the transmission network involving transmission via Internet
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/64Addressing
    • H04N21/6405Multicasting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8358Generation of protective data, e.g. certificates involving watermark
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/103Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for protecting copy right

Abstract

一种通过使用多播传输以有效的方式来分布多媒体数据的方法、装置以及系统,为此每一接收机配备有它自己的以水印形式的唯一的标识符以及附加信息,在相同的水印中,所述附加信息典型地为例如符合DRM规则的全局信息。

Description

对多媒体的多播传输的接收机唯一的水印的产生
发明领域
本发明涉及将多媒体传输到多个接收机的领域,并且特别涉及用于产生水印的方法和装置,该水印对于所述媒体的多播传输的接收机来说是唯一的。当在此使用时,术语“多媒体”可以是以数据分组流的形式典型分布的任一类型媒体,诸如视频、声音等等。
背景技术
多播传输在分布式网络中,典型地在因特网环境中提供有效的一对多或多对多的多媒体传输。源将数据分组形式的多媒体传输到典型地可以被单个IP目的地址识别的接收机组。由于有可缩放性,所以多播传输很适合于多媒体的大规模传输;不管接收机的数量如何,分布式网络中的每一网络链接仅必须传送每一数据分组的一个拷贝。
通过数据的加密能够解决验证和机密性问题;然而,关于接收机仍存在一个问题,即重传未加密的数据到其他接收机。基本的加密不足以保护信息。检测非法拷贝源自何人的一种方法是指纹识别,也就是将唯一信息(典型为水印)嵌入原始数据的每一拷贝中,由该唯一信息来识别接收该拷贝的接收机。
在单播传输中,所需拷贝的数量是接收机数量的倍数,这对于大规模传输来说当然隐含着缺陷。然而,这样很容易追踪非法拷贝源自何人,因为能将稍有不同的拷贝传输到每一个接收机。
在“Large Scale Distributed Watermarking of multicast mediathrough encryption”Parvianninen Roland,Parnes Peter,Departmentof Computer Science/Centre for Distance SpanningTechnology,2001中公开了一种方法,其中多播会话的每一接收机接收具有不同的唯一水印的数据流,同时仍旧保持多播传输的可缩放性。该加水印的流能够用于追踪那些制作该流的未授权拷贝的接收机。然而,该文献并未公开如何在数据流中提供附加的信息,所述附加信息是被要求来例如符合数字权限管理规则(DRM)。附加信息的实现必须满足许多基本的要求,诸如不能显著地影响图像、视频序列和声音的感知质量;其对于能够应用于图像、视频序列或声音的变换和/或运算必须是健壮的,所述变换和/或运算是诸如彩色变换、几何变换、平移或旋转、诸如JPEG/MPEG的数据压缩、噪声、D/A、A/D转换、图像平滑等等。
发明概要
本发明的一个目的是提供一种用于产生对于多媒体多播传输的接收机唯一的水印的方法,该方法也提供附加的信息以便例如符合DRM规则,而不会在媒体中引起有影响的视觉和/或听觉的人工产物。
根据本发明,这一目的在产生对于数据分组形式的多媒体数据多播传输的接收机来说唯一的水印的方法中实现,所述数据分组包括在单层中具有多位容量以用于存储附加信息的多媒体流。主要优点在于:通过水印的一个单层,可以以最小的信号降级来嵌入诸如版权信息的全局信息和用户所特定的信息。这样,便能够避免典型情况下在多层中进行多个水印的嵌入。这是重要的,因为例如通过将水印相互堆叠起来而嵌入多个水印是一个潜在的、在媒体的内容中引入可察觉到的人工产物的源。
在非多播环境中,可以使用一种不同的解决方案,它是通过简单地将其中的一部分水印位分配给附加信息,而将一部分位分配给用户所特定的信息来进行的,所述用户所特定的信息典型为指纹信息。然而,由于本发明是在多播环境中得到应用,所以这样的解决方案将不在本文档中进一步讨论。
本发明也提供用于执行上述公开的方法的装置和系统。
在其一些优选实施例的第一方面中,本发明提供一种在多播环境中借助于一单个水印算法而将指纹和版权水印相组合的有效方法。在本发明的另一方面中,同样也可能使用更多的水印。例如,不同的数据分组可以嵌有来自不同算法的水印。这仍是单层水印,但是是通过不同的水印算法。
在其一些优选实施例的第二方面中,本发明提供通过一随机加密密钥序列确定的、接收机已经访问的每一数据分组的拷贝,所述随机加密密钥序列先于传输而被发送。
在其一些实施例的第三方面中,本发明提供每一数据分组的两个以上的拷贝。
根据本发明的优选实施例,提供一种产生一个对于数据分组形式的多媒体数据多播传输的接收机唯一的水印的方法,所述方法包括以下步骤:
-从源传输具有不同水印的每一数据分组的至少两个不同拷贝,至少分别是第一水印和第二水印,
-对所述拷贝不同地加密,最好是借助不同的加密密钥,
-给每一接收机提供对所述两个拷贝中仅一个拷贝的访问,由此给每一接收机提供唯一的所合成的数据流,该数据流包括具有第一和第二水印的数据分组,其中第一和第二水印在所合成流中存在的顺序提供了该唯一水印,
-给该数据流提供在单层中的多位容量以用于存储附加信息。
优选地,附加信息是全局信息,诸如版权信息、生产者信息以及所有者信息。
优选地,源与接收机是借助分布式网络诸如因特网而链接在一起。
在其一些优选实施例的第四方面中,本发明提供通过基于无线电的分布式网络而链接在一起的源和接收机,所述基于无线电的分布式网络典型为移动电话网络,诸如GPRS网络或3G网络。
根据本发明的优选实施例,进一步提供一种用于传输多媒体数据到多播传输的接收机的源,所述源包括运算装置,所述运算装置进一步包括或可连接到传输和加密装置,它们一起:
-读取数据分组i,
-创建数据分组i的两个加水印的拷贝V0[i],V1[i],
-得到两个加密密钥SK[2i-1]和SK[2i],
-加密数据分组i的加水印拷贝,C0[i]=E(V0[i],SK[2i-1])和C1[i]=E(V1[i],SK[2i]),
-使用数据分组添加附加信息,典型地为诸如版权的全局信息,
-经由网络传输C0[i]和C1[i]连同i到接收机,其中i=1,2,...k。
借助于该方法,通过使用一单个水印算法而能够提供指纹和全局水印,或者当仍旧嵌有单层水印时,也可使用多个水印算法。
在其一些优选实施例的第五方面,本发明体提供作为软件实现的运算装置、传输装置以及加密装置。
根据本发明的优选实施例,进一步提供一种用于接收多媒体数据的接收机,该接收机包括接收和解密装置,它们一起:
-接收两个分组:C0[i]和C1[i],
-得到用于分组i的解密密钥:RKr[i],
-试图用密钥RKr[i]来解密两个分组,
-接收全局信息,
由此仅有一个分组将被解密成一个合适的数据分组:Vji[i]=D(Cj[i],RKr[i]),jiε{0,1},
-解码并且再现Vji[i]。
根据本发明的另一优选实施例,接收装置被安排来接收两个以上数据分组和/或解密装置被安排来解密两个以上的数据分组。
根据本发明的优选实施例,进一步提供一个包括源、接收机以及介于其间的分布式网络的系统,以实现一种产生一个对于数据分组形式的多媒体数据多播传输的接收机唯一的水印的方法,所述方法包括以下步骤:
-从源传输具有不同水印的每一数据分组的至少两个不同拷贝,至少分别是第一水印和第二水印,
-对所述拷贝进行不同地加密,最好是借助于不同的加密密钥,
-给接收机提供对所述两个拷贝中仅一个拷贝的访问,由此给每一接收机提供唯一的所合成数据流,该数据流包括具有第一和第二水印的数据分组,其中该第一和第二水印在所合成流中存在的顺序提供该唯一的水印,
-给该数据流提供在单层中的多位容量以用于存储附加信息。
一个加指纹的媒体数据流可减少媒体内容的非法复制,因为该媒体流的来源或购买者能够被识别。对于不可能实施抗篡改硬件的纯软件解决方案,这可以成为唯一的选项。
本发明的主要方面是提供一单个水印,所述水印提供用于跟踪的两个标识符并且包括附加的信息。参考下文中所述的实施例,本发明的这个和其他的方面将变得很明显。
附图的简要描述
图1是根据本发明的最优实施例的系统的示意性表示。
图2说明从源传输的数据分组的媒体流的实例。
图3说明可从多媒体多播传输的接收机传输的加指纹的媒体流的实例。
优选实施例的描述
图1示出了一个用于IP多播的系统,该系统包括源1,例如服务器,以及仅示出了三个客户,例如接收机R1,R2...Rn。在典型的因特网多播环境中,接收机的数量典型的大于100000,但并非限制于此。源1和接收机R1,R2...Rn借助于分布式网络2(诸如因特网)而链接在一起。当然其他类型的网络也是可能的,但是将不随同该实施例一起进一步地公开。
源1必须访问运算装置10所提供的k个数据分组:P[1],P[2],...P[k]和加密算法E,所述运算装置进一步包括或可连接到传输和加密装置20,以致于得到一个覆盖对象(cover object)P=D(E(P,K),K)。也就是说,E(P,K)用加密/解密密钥库k来加密第k个数据分组P[K],并且D(P,K)借助于解密装置30来解密该覆盖对象P。也要求有一个加水印算法W∶Pw=W(P,w),w=U(Pw)和至少两个不同的水印,第一水印w0和第二水印w1(图2所示)。水印的数量不限于两个,而能够是任何合适的数量。然而,为简单起见,这里只描述两个水印。此外,水印不必是恒定的并且根据本发明的优选实施例,只要水印不相同,它们便能够随时间而改变,并且源跟踪它们。
源1发送每一数据分组P[1],P[2],...P[k]的至少两个不同的拷贝V0[i],V1[i],每一拷贝具有不同的水印w0,w1。数据分组P[1],P[2],...P[k]的两个拷贝V0[i],V1[i]用两个不同的随机的加密密钥SK[1],SK[2]...SK[2k]来加密。然后,借助于多播传输、经由分布式网络2而将加密数据分组发送到所有的接收机R1,R2...Rn,优选地是在下文中称为“IP多播”的因特网环境中。任一给定的接收机R1,R2...Rk可访问一个数据分组的仅一个加密密钥。
水印算法W将水印w嵌入覆盖对象P中,并且检测算法U从被标记的对象P中提取水印(w)。代替地能够使用检测水印(w)是否仍然存在的检测算法:U(Pw,w)=B,Bε{真,假}。源需要2k个随机加密密钥SK[1],SK[2]...SK[2k]以便能够传输媒体流的数据分组。接收机R1,R2...Rn可访问这些密钥SK[1],SK[2]...SK[2k]中的k个密钥:接收机密钥RKr是RKr[i]=SK[2i-1]或RKr[i]=SK[2i],i={1,2,...k}。
在图1中,没有详细地示出加密密钥的传输。为此可使用不同的策略。例如,如果信道能被鉴权,那么可能经由因特网来传输密钥。
根据本发明优选的实施例,为传输数据分组k,源1执行以下的方法步骤:
-读取数据分组iP[i],
-创建数据分组i的两个加水印的拷贝V0[i],V1[i],
-得到两个加密密钥SK[2i-1]和SK[2i],
-加密数据分组i的加水印的拷贝V0[i],V1[i]为C0[i]=E(V0[i],SK[2i-1])和C1[i]=E(V1[i],SK[2i]),
-使用数据分组添加附加的全局信息,诸如版权,
-将C0[i]和C1[i]连同i一起传输。
图2说明了从源传输的数据分组的媒体流的实例。示出了第一分组P[1]和第k个分组P[k];以便说明每一分组如何包括两个不同的被加密分组V0[i],V1[i],上述不同的被加密数据分组分别具有两个不同的水印w0,w1
现在再一次参考图1。
在接收机侧,根据本发明的优选实施例,每一接收机R1,R2...Rk接收这两个分组并且借助于以下方法步骤试图以随后的方式对它们进行解密:
-接收两个分组C0[i]和C1[i],
-得到用于分组i的解密密钥:RKr[i],
-试图用解密密钥RKr[i]来解密这两个分组,
-接收全局信息,
由此仅有一个分组将被解密成一个适当的数据分组:Vji[i]=D(Cj[i],RKr[i]),jiε{0,1},
-解码并且再现Vji[i]。
对于每一数据分组,接收机将能够解码加水印的数据分组中的恰恰一个数据分组。是这两个数据分组中的哪一个,则由源已经指配给接收机的密钥来决定。
图3说明了可从多媒体多播传输的接收机所传输的加指纹的媒体流S的实例。该媒体流包括具有不同水印的数据分组。来自于第一接收机R1的流与来自于另一接收机的流不一致。所以,每一接收机将具有它自己的加指纹的所合成的流。
如果一个接收机可访问的密钥在所有的接收机间是唯一的并且被源所知道,那么能够定义用于那个用户的一个唯一的身份串(identitystring):
Idr=Br[1],Br[2],...Br[k],Br[i]ε(0,1)。
所述身份串能够通过源根据接收机被给定的两个密钥和来自于接收机的所合成流而导出。根据该密钥,源向接收机发送:
Br[i]=0,如果RKr[i]=SK[2i-1]
Br[i]=1,如果RKr[i]=SK[2i]
根据用于用户的所合成流:
Br[i]=0,如果U(Vji)=w0
Br[i]=1,如果U(Vji)=w1
Br[i]=未定义,如果C0[i]和C1[i]都没有被接收或解密
如果接收机没有接收所有的分组,则由于例如数据分组丢失或迟后调谐接收机,那么身份串将不会完全地匹配。如果n足够大,则尽管有一些位未定义,该部分身份串也将足够长,以使得在所有接收机间是唯一的。
由于不得不为每一数据分组发送两个拷贝,因此对于源和接收机来说,带宽的使用率将加倍。优选地,通过优化能够减少带宽。如果发送多于两个拷贝,则当然会出现在本发明的范围内的其他需求。
在任一给定的时间,两个加水印的分组中仅有一个分组对于单个接收机是实际有用的,因为另一个数据分组不能够被解密。如果在不同的多播组上发送两个拷贝,那么随着正确分组被在其上传输的组改变,接收机也可通过加入和离开各组而在组之间进行跳跃。在该方法中,不但有必要将密钥发送到每一接收机,而且要发送接收哪个流;在这样的情况中,对于每一密钥需要一额外的位。同样,这是在本发明的范围内,但将不会进一步公开,因为不幸地是,对于该方法而言,用于IP多播传输的加入/离开的等待时间普遍很长。同样,如果一个以上的接收机是在同一网段上,那么大多数的节省都会丧失。
加水印的可选方式能够是对每x个分组中的一(1)加水印,从而将带宽需求减少到原始流的带宽的(1+1/x)倍。不幸地是,如果x很大,则恶意的接收机能够移除这些加水印的分组并且重新发送所合成的降级的流。所以有必要保证降级是足够的大,以便阻止加水印的数据分组的移除。这样的一个实例是仅对MPEG视频流的I帧加水印或仅对一部电影的最后十分钟加水印。同样这也是在本发明的范围内。
接收机可被作为在用户登记时由带外装置所分发的长期密钥对待,或者是作为最好受到SSL/TLS保护的可下载文件,或者是在磁盘或只读光盘上递送给用户。当考虑撤销访问时,所有这些解决方案都有一些问题。所述密钥也能够连续地流播到用户,这也是在本发明的范围内的。
每一接收机所需要的密钥的量取决于所要求的安全性。用于一个接收机的密钥的总的大小是密钥*密钥大小。一个加密安全随机数字发生器也能够改而产生位屏蔽,以进一步减少在源处的存储需求。
优选的,密钥是56位密钥,因为攻击者将不得不破坏足够量的密钥以便得到足够的分组来创建一个不可识别的加水印的流。对于本领域技术人员来说,当然也可使用其他合适数量的位而不脱离本发明。最好由源先于传输而产生该密钥并且将其存储在文件中。
假设在适当的时间内,既不能移除水印也不能破坏加密。同样假设攻击者不能通过闯入服务器而从源窃取没有加水印的流。如果加密算法被破坏,那么攻击者能够选择最终的加水印的流并且使得不可能进行叛逆者跟踪,但是如果慎重选择加密算法且使该加密算法具有足够大的密钥大小,以及适当地产生该密钥,则能够避免这个问题。不再考虑对于接收机取消访问的问题;然而这将需要传输新的密钥。
如果足够大数量p的接收机协作,那么总是将保留来自于其中一个数据流的原始位的至少k/p。这可以被解决,但是在此文档中没有讨论,因为在现有技术中已经对其进行了明确的描述。
例如,本发明能够在一个现有的Java应用系统中实现,所述应用系统通过使用MPEG-1音频压缩标准的多播来进行音频传输。优选地,选择“Blowfish(河豚)”作为加密算法。
不需要有源网络元件或抗篡改智能卡。组成指纹的水印不被固定为某一数量的位或不在格式上被限制,而能够是水印算法为健壮性而要求的任一格式。为了避免攻击,也可能在一个媒体流中增加水印的数量。
如在随后的权利要求中所使用的那样,单词“包含”或“包括”或它们的连接的意思是“包括,但不一定限于”。

Claims (15)

1.一种产生一个对于数据分组形式的多媒体数据多播传输的接收机唯一的水印的方法,所述方法包括以下步骤:
-从源(1)传输具有不同水印的每一数据分组(P[1],P[2],...P[k])的至少两个不同拷贝(V0[i],V1[i]),至少分别是第一水印(w0)和第二水印(w1),
-对所述拷贝(V0[i],V1[i])不同地加密,最好是借助不同的加密密钥SK[1],SK[2],...SK[2k],
-给每一接收机(R1,R2...Rn)提供对所述两个加密的拷贝中仅一个拷贝的访问,由此给每一接收机(R1,R2...Rn)提供唯一的所合成数据流(S),所述数据流包括具有第一和第二水印(w0,w1)的数据分组,其中该第一和第二水印(w0,w1)在所合成流(S)中存在的顺序提供该唯一的水印,
-给该数据流(S)提供在单层中的多位容量以用于存储附加的信息。
2.根据权利要求1的方法,其中该附加信息是全局信息。
3.根据权利要求2的方法,其中该附加信息是版权信息、生产者信息以及所有者信息中的至少一个。
4.根据权利要求1的方法,其中源(1)和接收机(R1,R2...Rn)通过诸如因特网的分布式网络(2)而链接在一起。
5.根据权利要求1的方法,其中通过一个随机加密密钥序列(SK[1],SK[2],...SK[2k])来确定接收机可访问的拷贝(V0[i],V1[i]),所述随机加密密钥序列先于传输而被发送。
6.根据权利要求5的方法,其中由源(1)先于传输而产生该密钥(SK[1],SK[2],...SK[2k])并且将该密钥存储在文件中。
7.根据权利要求1的方法,其中只要水印不同,所述产生的水印就随时间而改变,并且源追踪它们。
8.根据权利要求1的方法,其中所产生的水印多于两个。
9.根据权利要求1的方法,其中也产生由源根据给予接收机的密钥和所合成流而导出的一个身份串。
10.根据权利要求1的方法,其中例如通过不对所有分组加水印、例如通过对一部电影的最后十分钟加水印,而通过优化来减少带宽的使用率。
11.一种用于传输多媒体数据到多播传输的接收机(R1,R2...Rn)的源(1),所述源包括运算装置(10),该运算装置进一步包括或者可连接到传输和加密装置(20),它们一起:
-读取数据分组iP[i],
-创建数据分组i的至少两个加水印的拷贝V0[i],V1[i],
-得到两个加密密钥SK[2i-1]和SK[2i],
-加密数据分组i的加水印的拷贝V0[i],V1[i]为C0[i]=E(V0[i],SK[2i-1])和C1[i]=E(V1[i],SK[2i]),
-使用数据分组添加附加信息,典型的为诸如版权的全局信息,
-经由网络传输C0[i]和C1[i]连同i到接收机(R1,R2...Rn),其中i=1,2,...k。
12.根据权利要求11的源,其中运算装置(10)、传输装置以及加密装置(20)被实施为软件。
13.一种用于接收多媒体数据的接收机,该接收机包括接收和解密装置(30),它们一起:
-接收至少两个数据分组:C0[i]和C1[i],
-得到用于数据分组i的解密密钥:RKr[i],
-试图用密钥RKr[i]来解密两个数据分组,
-接收全局信息,
由此仅有一个数据分组将被解密成一个合适的数据分组:Vji[i]=D(Cj[i],RKr[i]),jiε{0,1},
-解码并且再现Vji[i]。
14.一种包括源(1)、接收机(R1,R2...Rn)以及介于其间的分布式网络(2)的系统,用于实现一种产生对数据分组形式的多媒体数据多播传输的接收机(R1,R2...Rn)唯一的水印的方法,所述方法包括以下步骤:
-从源(1)传输具有不同水印的每一数据分组(P[1],P[2],...P[k])的至少两个不同的拷贝(V0[i],V1[i]),至少分别是第一水印(w0)和第二水印(w1),
-对所述拷贝进行不同地加密,最好是借助不同的加密密钥SK[1],SK[2],...SK[2k],
-给每一接收机(R1,R2...Rn)提供对所述两个拷贝(V0[i],V1[i])中仅一个拷贝的访问,由此给每一接收机提供唯一的所合成数据流(S),所述数据流包括具有第一和第二水印(w0,w1)的数据分组,其中第一和第二水印在所合成流(S)中存在的顺序提供该唯一的水印,
-给该数据流(S)提供在单层中的多位容量以用于存储附加信息。
15.根据权利要求14的系统,其中源是服务器而接收机是客户。
CNA028270029A 2002-01-11 2002-12-09 对多媒体的多播传输的接收机唯一的水印的产生 Pending CN1613228A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP02075093.1 2002-01-11
EP02075093 2002-01-11

Publications (1)

Publication Number Publication Date
CN1613228A true CN1613228A (zh) 2005-05-04

Family

ID=8185519

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA028270029A Pending CN1613228A (zh) 2002-01-11 2002-12-09 对多媒体的多播传输的接收机唯一的水印的产生

Country Status (9)

Country Link
US (1) US20050141704A1 (zh)
EP (1) EP1472815B1 (zh)
JP (1) JP2005514717A (zh)
KR (1) KR20040077713A (zh)
CN (1) CN1613228A (zh)
AT (1) ATE329427T1 (zh)
AU (1) AU2002353297A1 (zh)
DE (1) DE60212195T2 (zh)
WO (1) WO2003058876A2 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100442835C (zh) * 2005-12-27 2008-12-10 浪潮电子信息产业股份有限公司 一种视频节目的数字版权和数字水印保护方法
CN101635623B (zh) * 2008-07-25 2011-11-23 财团法人工业技术研究院 多层级数据加密与解密系统及其方法
CN103945169A (zh) * 2005-10-26 2014-07-23 汤姆森许可贸易公司 用于以多个安全等级传送卫星服务的系统和方法

Families Citing this family (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9520993B2 (en) 2001-01-26 2016-12-13 International Business Machines Corporation Renewable traitor tracing
US20050193205A1 (en) * 2004-01-09 2005-09-01 Widevine Technologies, Inc. Method and system for session based watermarking of encrypted content
CN1320797C (zh) * 2004-04-23 2007-06-06 清华大学 一种数字内容大规模直播的方法
WO2005122586A1 (en) * 2004-06-08 2005-12-22 Koninklijke Philips Electronics N.V. Compensating watermark irregularities caused by moved objects
US7904723B2 (en) * 2005-01-12 2011-03-08 Interdigital Technology Corporation Method and apparatus for enhancing security of wireless communications
US7630497B2 (en) * 2005-09-19 2009-12-08 International Business Machines Corporation System and method for assigning sequence keys to a media player to enable hybrid traitor tracing
US7711114B2 (en) * 2005-09-19 2010-05-04 International Business Machines Corporation System and method for assigning sequence keys to a media player to enable flexible traitor tracing
US8666071B2 (en) * 2005-10-26 2014-03-04 Thomson Licensing System and method for delivering satellite services at multiple security levels
JP5016610B2 (ja) 2005-12-21 2012-09-05 ディジマーク コーポレイション ルール駆動パンidメタデータルーティングシステム及びネットワーク
US20090151007A1 (en) * 2006-03-15 2009-06-11 Koninklijke Philips Electronics N.V. Digital rights management for retrieving medical data from a server
GB2452021B (en) * 2007-07-19 2012-03-14 Vodafone Plc identifying callers in telecommunication networks
US8805689B2 (en) 2008-04-11 2014-08-12 The Nielsen Company (Us), Llc Methods and apparatus to generate and use content-aware watermarks
US8108928B2 (en) * 2008-06-20 2012-01-31 International Business Machines Corporation Adaptive traitor tracing
US8122501B2 (en) * 2008-06-20 2012-02-21 International Business Machines Corporation Traitor detection for multilevel assignment
US8422684B2 (en) * 2008-08-15 2013-04-16 International Business Machines Corporation Security classes in a media key block
WO2010025546A1 (en) 2008-09-03 2010-03-11 4473574 Canada Inc. Apparatus, method, and system for digital content and access protection
WO2010025779A1 (en) 2008-09-08 2010-03-11 Telefonaktiebolaget L M Ericsson (Publ) Provision of marked data content to user devices of a communications network
US8571209B2 (en) 2009-01-19 2013-10-29 International Business Machines Recording keys in a broadcast-encryption-based system
US20110066437A1 (en) * 2009-01-26 2011-03-17 Robert Luff Methods and apparatus to monitor media exposure using content-aware watermarks
EP2341708B1 (en) 2010-01-05 2017-03-08 Irdeto B.V. Broadcasting variants of digital signals in a conditional access system
US8414391B2 (en) * 2010-03-22 2013-04-09 Igt Communication methods for networked gaming systems
US9165162B2 (en) * 2012-12-28 2015-10-20 Infineon Technologies Ag Processor arrangements and a method for transmitting a data bit sequence
US9628830B1 (en) 2014-12-22 2017-04-18 Sorenson Media, Inc. Automatic content recognition (ACR) fingerprinting and video encoding

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6983051B1 (en) * 1993-11-18 2006-01-03 Digimarc Corporation Methods for audio watermarking and decoding
US6233684B1 (en) * 1997-02-28 2001-05-15 Contenaguard Holdings, Inc. System for controlling the distribution and use of rendered digital works through watermaking
US6141753A (en) * 1998-02-10 2000-10-31 Fraunhofer Gesellschaft Secure distribution of digital representations
WO2001045410A2 (en) * 1999-12-15 2001-06-21 Sun Microsystems, Inc. A method and apparatus for watermarking digital content
JP3748352B2 (ja) * 1999-12-16 2006-02-22 富士通株式会社 データ運用方法、画像生成方法のプログラムを記録する記録媒体、画像復元方法のプログラムを記録する記録媒体
WO2001057868A1 (en) * 2000-02-01 2001-08-09 Koninklijke Philips Electronics N.V. Embedding a watermark in an information signal
US7426750B2 (en) * 2000-02-18 2008-09-16 Verimatrix, Inc. Network-based content distribution system
EP1134977A1 (en) * 2000-03-06 2001-09-19 Irdeto Access B.V. Method and system for providing copies of scrambled content with unique watermarks, and system for descrambling scrambled content

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103945169A (zh) * 2005-10-26 2014-07-23 汤姆森许可贸易公司 用于以多个安全等级传送卫星服务的系统和方法
CN103945169B (zh) * 2005-10-26 2018-09-28 汤姆森许可贸易公司 用于以多个安全等级传送卫星服务的系统和方法
CN100442835C (zh) * 2005-12-27 2008-12-10 浪潮电子信息产业股份有限公司 一种视频节目的数字版权和数字水印保护方法
CN101635623B (zh) * 2008-07-25 2011-11-23 财团法人工业技术研究院 多层级数据加密与解密系统及其方法

Also Published As

Publication number Publication date
KR20040077713A (ko) 2004-09-06
ATE329427T1 (de) 2006-06-15
AU2002353297A8 (en) 2003-07-24
WO2003058876A2 (en) 2003-07-17
EP1472815B1 (en) 2006-06-07
WO2003058876A3 (en) 2004-06-10
DE60212195D1 (de) 2006-07-20
JP2005514717A (ja) 2005-05-19
AU2002353297A1 (en) 2003-07-24
US20050141704A1 (en) 2005-06-30
DE60212195T2 (de) 2007-04-19
EP1472815A2 (en) 2004-11-03

Similar Documents

Publication Publication Date Title
CN1613228A (zh) 对多媒体的多播传输的接收机唯一的水印的产生
CN1168304C (zh) 数字本地网络的一种全球拷贝保护系统
KR101002100B1 (ko) 보호 매체 콘텐츠에 대한 액세스 특권의 다수 레벨 제어를위한 방법
CN1174578C (zh) 通过扰频进行数据确认的方法和采用该方法的确认系统
US20020150239A1 (en) Method for personalized encryption in an un-trusted environment
US20040199771A1 (en) Method for tracing a security breach in highly distributed content
US20120045054A1 (en) Method and apparatus for delivering watermarked digital media content to a user upon request
US11025977B2 (en) Constructing a transport stream
CN1685659A (zh) 流处理系统和流处理方法
CN1535014A (zh) 用于可升级媒体的可升级差错弹性drm
JP2008011535A (ja) 完全性を保障するビデオストリームを提供する装置および方法
KR20140146664A (ko) 어댑티브 스트리밍을 위한 세그먼트 암호화 및 키 유도를 시그널링하기 위한 시스템 및 방법
EP2829073B1 (en) Controlling access to ip streaming content
US20070038578A1 (en) Method and system for digital content distribution
CN1457600A (zh) 内容的传递及保护的方法及装置
CN1479484A (zh) 用于分层加密的设备和方法
WO2004084523A1 (en) Data file splitting
CN1744706A (zh) 一种保护宽带视音频广播内容的方法
Chu et al. Secure multicast protocol with copyright protection
EP2805328B1 (en) Distributing content to multiple receivers using multicast channels
Lin et al. An overview of security issues in streaming video
US11889164B2 (en) Watermarking video fragments into two or more variants
CN1547836A (zh) 本地数字网络、安装新设备的方法及数据广播和接收方法
EP4127985A1 (en) Digital watermarking in a content delivery network
US20240137624A1 (en) Watermarking multimedia fragments into two or more variants

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication