CN1723501A - 公开密钥媒体密钥块 - Google Patents

公开密钥媒体密钥块 Download PDF

Info

Publication number
CN1723501A
CN1723501A CNA2003801056184A CN200380105618A CN1723501A CN 1723501 A CN1723501 A CN 1723501A CN A2003801056184 A CNA2003801056184 A CN A2003801056184A CN 200380105618 A CN200380105618 A CN 200380105618A CN 1723501 A CN1723501 A CN 1723501A
Authority
CN
China
Prior art keywords
key
content
group
private cipher
symmetric
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2003801056184A
Other languages
English (en)
Other versions
CN1723501B (zh
Inventor
C·埃利森
B·特劳
M·里普利
G·格劳恩克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Intel Corp
Original Assignee
Intel Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Intel Corp filed Critical Intel Corp
Publication of CN1723501A publication Critical patent/CN1723501A/zh
Application granted granted Critical
Publication of CN1723501B publication Critical patent/CN1723501B/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/10Digital recording or reproducing
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/00188Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised devices recording or reproducing contents to/from a record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00224Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is obtained from a remote server
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00253Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00217Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
    • G11B20/00253Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier
    • G11B20/00362Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is stored on the record carrier the key being obtained from a media key block [MKB]
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00485Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier
    • G11B20/00492Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11BINFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
    • G11B20/00Signal processing not specific to the method of recording or reproducing; Circuits therefor
    • G11B20/00086Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
    • G11B20/0021Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
    • G11B20/00485Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier
    • G11B20/00492Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted
    • G11B20/00528Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted wherein each title is encrypted with a separate encryption key for each title, e.g. title key for movie, song or data file
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • H04L9/0897Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage involving additional devices, e.g. trusted platform module [TPM], smartcard or USB
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Storage Device Security (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)

Abstract

受保护的内容的分发是通过以下方式而实现的:第一实体生成一组非对称密钥对、通过从该组非对称密钥对中为每个被创建的私有密钥组选择私有密钥组合来创建多个私有密钥组、以及把所述私有密钥组分发给回放设备。第二实体产生包括加密内容和公开密钥媒体密钥决的受保护的内容、用该组非对称密钥对中的每个公开密钥来加密对称内容密钥以形成公开密钥媒体密钥块、以及用该对称内容密钥来加密内容标题以形成加密的内容。回放设备存储一个私有密钥组、接收受保护的内容、以及当回放设备所存储的私有密钥组中所选定的一个私有密钥成功地解密了在所接收到的受保护内容的公开密钥媒体密钥块中存储的加密对称内容密钥时,解密并且播放在所述受保护内容中存储的内容标题。

Description

公开密钥媒体密钥块
背景
1.领域
本发明总地涉及内容保护,并且更具体地,涉及向授权的接收器分发密钥。
2.描述
密码技术可被用来保护分发的内容。在一种用于保护数字多用途盘(DVD)上的内容的系统中,单个的对称密钥被指配给各个DVD播放器制造商。DVD播放器使用嵌入在设备内部的共享对称密钥来解密DVD上的内容并且为用户播放它。这种方案促进了匿名,因为共享的密钥不能被用来识别个体用户的设备。然而,如果制造商的设备中的某一个被攻击并且共享对称密钥被泄露,那么该密钥可能被传送给其它人来盗印该内容。为了尝试阻止这种行为,该制造商可能希望撤销对该密钥的授权,由此防止对该共享密钥的进一步使用。然而,撤销单个的共享密钥将使得该制造商的所有设备都不能工作。因此,尽管支持匿名,但这种方案实际上不支持被泄露密钥的撤销。
另一种系统为每一个设备使用个体的对称密钥。当密钥被泄露时,泄露的密钥可以被添加到撤销列表中。撤销列表可以被传送给回放设备以便于该设备可以知道它的密钥已经被撤销了,并且因此可以防止对内容的回放。然而,随着时间的流逝,当很多密钥被撤销时,要发送给回放设备的关于泄露密钥的撤销列表可能变大而且无法管理。此外,在管理撤销列表的实体和每个回放设备之间必须存在通信路径。如果回放设备的数目变大(以千计或者以百万计),则更新的撤销列表的分发变得难以解决。另外,具有用于唯一设备的个体密钥可能带来保密方面的问题,因为用户的设备不被认作是匿名的。
需要一种克服现有系统不足的、用来向回放设备分发密钥的技术。这样的技术应当允许有效地撤销泄露的密钥,并且还促进用户及其设备的匿名。而且,这样的技术应当适用于“离线”的非交互的场景,其中到所述回放设备没有可用的直接通信链路。
附图概述
从以下对本发明的详细描述中,本发明的特性和优点将变得显而易见,其中:
图1是根据本发明的实施例的、利用公用密钥媒体密钥块来分发内容的系统的图;
图2是图示根据本发明的实施例来生成并分发密钥组给回放设备的流程图;
图3是图示根据本发明的实施例来生成并分发公用密钥媒体密钥块连同内容的流程图;以及
图4是图示根据本发明的实施例来接收并处理公用密钥媒体密钥块和加密内容的流程图。
详细描述
本发明的实施例包括一种方法和装置,用于从内容制作器向回放设备分发公用密钥媒体密钥块和加密内容、以便于可以撤销用来获取对加密内容的访问的密码密钥,但是支持回放设备的匿名。本发明的实施例对于存储媒体(诸如DVD)上内容的分发的非交互、离线信道,以及诸如无线电和电视(TV)的单路信道可能是有用的。
在本说明书中提及本发明的“一个实施例”或者“实施例”意味着结合该实施例所描述的特定的特性、结构或者特征被包括在本发明的至少一个实施例中。因此,在本说明书全文中不同地方呈现的短语“在一个实施例中”的出现不必是都指同一个实施例。
在一个场景中,内容制作器期望以受保护的格式来分发有价值的内容给很多的内容消费者。内容制作器希望被分发的内容是采用只对授权的回放设备可读的格式。利用对称和非对称技术的组合,内容制作器可以在分发之前使用密码方法来加密内容。可以利用对称的内容密钥来加密内容,因为回放设备利用对称的内容密钥来连续地解密大量的内容数据在计算上可以比利用非对称方法更有效。在内容消费地点解密内容所需要的对称内容密钥必须以某种方式被传送给在该地点的授权的回放设备。非常期望在传输到回放设备期间对称的内容密钥受到保护,并且在接收时也受到保护。在一个实施例中,每个内容标题可以由内容制作器用不同的对称内容密钥来加密(如这里使用的,内容标题指单个的可消费的产品,例如电影、电视节目、唱片集等等)。也就是说,特定内容标题的所有拷贝可以用相同的对称内容密钥来加密。如果这个对称内容密钥被泄露,该内容标题的其它拷贝都处于危险中,但是其它的内容标题则不这样。在另一个实施例中,内容标题的拷贝组可以用不同的对称内容密钥来加密。如果特定的对称内容密钥被泄露,则只有跟这个密钥相关联的拷贝组中的那些拷贝处于危险中,但是其它的拷贝和标题则不这样。
在一个实施例中,通过在把对称内容密钥分发给回放设备之前利用非对称密钥对的公开密钥和适当的公开密钥加密算法来加密对称内容密钥,从而可以保护对称内容密钥。相应的私有密钥由设备制造商在制造回放设备时存储在回放设备中,以用于在内容回放期间解密被加密的对称内容密钥。当内容被分发到诸如DVD的存储媒体上时,被称作媒体密钥块的DVD上的数据结构可被用来存储加密的对称内容密钥。当内容通过单路广播网络(例如无线电或者电视(空中、电缆或者卫星))被分发时,媒体密钥块可以包括内容数据的一个或多个第一分组。
为了促进更好的安全性,可以使用多个用于保护对称内容密钥的非对称密钥对。私有密钥组可以由设备制造商在制造回放设备时以安全的方式存储在回放设备上。私有密钥中所选定的一个可被用来解密用于内容标题拷贝的被加密的对称内容密钥。当回放设备接收到内容时,回放设备读取媒体密钥块并且使用私有密钥中所选定的一个来解密对称内容密钥。解密的对称内容密钥然后在回放期间被用来解密内容。
当内容制作器知道私有密钥组中的某一个已经暴露时,这典型地是通过“黑客”未授权的活动所致,则期望撤销对被泄露的私有密钥的授权并且转而使用存储在回放设备内的密钥组中的另一个密钥以用于以后所有内容的分发。在现有的技术方法中,关于撤销的私有密钥的信息将被传送给回放设备,以帮助防止更多的未授权的内容回放。然而,这需要在内容制作器/分配器和回放设备之间的“在线的”、交互的并且双向的通信路径,以便于回放设备中的私有密钥组可以被更新。当内容被分发到诸如DVD的存储媒体上时、并且/或者当在内容制作器和回放设备之间不存在双向通信路径时,很难完成有效的撤销。然而,本发明的实施例实现了有效的撤销方案、同时仍然为回放设备提供匿名。
图1是根据本发明的实施例的、利用公开密钥媒体密钥块系统来分发内容的系统的图。内容制作器10期望向回放设备14分发受保护的内容12。内容制作器10可以是产生和/或分发内容的任何实体。例如,如这里所使用的,内容制作器可以是电影工作室、电视(TV)节目制作公司、电影或TV发行人、作家、画家、唱片艺术家、唱片公司、出版者、TV广播网络、或者创建和/或分发内容的任何个人或实体。受保护的内容12包括采用如这里描述的保护格式的内容16。内容16可以是以现在已知的或者今后开发出的任何内容格式表示出来的任何数据。在一个实施例中,内容可以被存储并分发到现在已知的或者今后开发出的任何适当的存储媒体上。在一个实施例中,存储媒体包括数字多用途盘(DVD)。在另一个实施例中,受保护的内容通过单路广播传输机制被分发给回放设备。回放设备14包括用于接收受保护的内容并且再现该内容以便用户理解的任何设备。在各种实施例中,回放设备可包括个人计算机(PC)、TV、个人录像机(PVR)、DVD播放器、手持计算机、个人数字助理(PDA)、机顶盒、蜂窝式手机、Internet tablet(因特网输入板)、电子书设备、或者能够接收和再现内容的任何其它消费电子设备。
在一个实施例中,可以有很多回放设备,它们在这里被记作M。回放设备的数目可以非常大,例如数亿台设备(例如,在108量级上)。密钥生成实体定义了一组N个公开/私有密钥对(K1,K2,K3,...KN)18。该密钥对可以跟现在已知的或者今后开发出的任何公开密钥加密/解密算法一起使用。在一个实施例中,该实体可以是内容制作器10。在其它实施例中,该实体可以是内容分发器、出版者、广播网络、制造商等等。在一个实施例中,N个密钥对可以由中央管理机构实体生成,公开密钥可以被公布,并且私有密钥可以被分发给设备制造商。在一个实施例中,中央管理机构可以是促进内容分发安全的组织。在一个实施例中,密钥对的数目N可以是106量级的(例如,以百万计)。密钥生成实体创建20出J组私有密钥对(S1,S2,S3,...SJ)22。J组私有密钥22中的每一组可包括从N个密钥对的组中选择的L个私有密钥。在一个实施例中,L可以是16,然而,在其它实施例中,可以使用其它大小的L。组的数目J可以介于1到N!/(L!*(N-L)!)之间。可以根据所选择的分配方案来分配每个组。例如,组Si中的私有密钥可以由制造商随机地从N中分配并划分成小组,或者通过使用随机的、树、或者矩阵密钥分配方案根据布局(geography)来进行分配。其它密钥分配方法在本发明的范围之内。
唯一的私有密钥组S可以由实体分发24给回放设备。当制造回放设备时,制造商把来自组J中的唯一的私有密钥组Si26存储在回放设备中。在一个实施例中,组Si26可被存储在回放设备内的可信平台模块(TPM)中。TPM可以提供防止篡改的安全性。每个回放设备包括唯一的私有密钥组Si26,它来自可能来自N个密钥对的J组私有密钥。在制造完之后,回放设备通过正常的商业渠道被分发给用户。
图2是图示根据本发明的实施例来生成并分发密钥组给回放设备的流程图。在块100处,诸如内容制作器的密钥生成实体生成一组N个密钥对。在块102处,该实体通过从N中为每个组选择多个私有密钥来创建J个私有密钥组(S1,S2,...,SJ)。应当指出的是,N中特定的私有密钥可以是S中多个组的成员。在块104处,该实体分发J个密钥组中的一个或多个。在一个实施例中,该实体可以将所选择的唯一的组Si分发给单独的回放设备。以这种方式,设备制造商所制造的每个回放设备可以包括唯一的私有密钥组。
返回来参考图1,当内容制作器10期望分发内容16时,内容制作器利用对称内容密钥30来加密28该内容以产生加密的内容32。加密的内容32可被存储为要分发给回放设备的受保护的内容12的一部分。内容制作器还生成34公开密钥媒体密钥块36、并且将该公开密钥媒体密钥块作为分发给回放设备的受保护的内容的一部分而包括在其内。公开密钥媒体块包括存储N个项的数据结构(例如,诸如表格)。数据结构中的每个项包括对称内容密钥CK30,该对称内容密钥被来自N的公开/私有密钥对中的公开密钥之一加密,以便于所有的公开密钥都被使用并且每个公开密钥只被使用一次。因此,数据结构包括(E(CK,K1),E(CK,K2),...,E(CK,KN))。在一个实施例中,也可以计算对称内容密钥的散列值并且将其插入到公开密钥媒体密钥块中。
图3是图示根据本发明的实施例来生成并分发公开密钥媒体密钥块的流程图。在块110处,内容制作器通过用来自N个密钥对中的每个公开密钥来加密对称内容密钥从而为内容标题生成公开密钥媒体密钥块。这导致数据结构具有N个条目,每个条目存储由N个公开密钥之一加密的对称内容密钥。可选地,内容制作器也可以计算对称内容密钥的散列值并且把该散列值包括在公开密钥媒体密钥块中。在一个实施例中,内容制作器可以自主地核对被撤销的对称内容密钥并且用虚密钥(dummy key)(例如,零)取代公开密钥媒体密钥块中被撤销的条目。在一个实施例中,内容制作器可以预订一个尝试识别被泄露的设备和密钥的业务。在块112处,内容制作器利用对称内容密钥和公开密钥加密算法来加密内容。然后在块114处,加密的内容和公开密钥媒体密钥块可以一起被分发。
返回来参考图1,当回放设备14(制造的M个回放设备中的一个)接收到受保护的内容时,该回放设备使用从它的私有密钥组Si中所选择的私有密钥(KA,KB,...,KL)之一来访问公开密钥媒体密钥块36中相应于所选择的私有密钥的条目。可以利用所选择的私有密钥以及相应的解密算法对该条目处被加密的对称内容密钥进行解密。一旦被解密,回放设备就可以利用被解密的对称内容密钥来解密被加密的内容32并且回放38内容16。
图4是图示根据本发明的实施例来接收并处理公开密钥媒体密钥块和加密内容的流程图。在块120处,回放设备接收受保护的内容。在一个实施例中,受保护的内容被存储在诸如DVD的存储媒体上。在另一个实施例中,受保护的内容通过广播媒体被接收。在块122处,公开密钥媒体密钥块可以从受保护的内容中被读取。在块124处,利用从存储在回放设备的TPM内的私有密钥组Si中选择的私有密钥,回放设备解密相关的被加密的对称内容密钥。如上面指出的,在一个实施例中,内容制作器可以把对称内容密钥的散列值包括在公开密钥媒体密钥块中。在块126处,回放设备确定被解密的对称内容密钥是不是有效的。在一个实施例中,这可以包括(利用跟内容制作器相同的散列算法)计算被解密的对称内容密钥的散列值并且比较这个散列和来自公开密钥媒体密钥块中的散列值。如果两个散列值相匹配,则该私有密钥被认为是有效的(即,没有被撤销),并且在块128处继续进行处理。也可以使用其它确定被解密的对称密钥的有效性的方法。在这个块中,回放设备利用被解密的对称内容密钥来解密被加密的内容。在块130处,回放设备播放该内容以便用户理解,并且回放处理在块132处结束。如果在块126处,被解密的对称内容密钥被确定是无效的,则在块134处进行核对以确定在回放设备内的组Si中是否有更多的私有密钥可供使用。如果在私有密钥组Si中有更多的私有密钥可用,则在块136处可以从组Si中选择另一个尚未被选择过的私有密钥,并且处理继续尝试利用新选择的私有密钥来解密被加密的对称内容密钥。这个过程可以继续进行直到对称内容密钥已经被成功地解密或者直到Si中所有的私有密钥都被试过为止。如果在这个回放设备上没有更多的私有密钥可供使用(例如,有效地解密被加密的对称内容密钥),则处理在块132处结束。在这种情形下,回放设备不能播放所述内容。
当内容制作器变得意识到来自N个密钥对的组中的特定的私有密钥被泄露时,内容制作器可以撤销对该私有密钥的授权。在一个实施例中,这可以通过用新的密钥对来替换N个密钥对中相应于被撤销的私有密钥的密钥对而实现。对于在这个替换动作之后分发的所有新的内容,可以用新的公开密钥来加密分发的对称内容密钥。将不使用相应于被撤销的私有密钥的公开密钥来使得存储在现有回放设备上的撤销的私有密钥将能够被用来成功地解密被加密的对称内容密钥。此外,通过用新的密钥对替换被撤销的密钥对,可供使用的密钥对的总数目没有下降。甚至是在被撤销的设备上,现有的内容将仍然播放。然而,撤销的设备将不能够播放新的内容。改变对称密钥对广播内容并不真正有助,因为它是被泄露的。
列入黑名单的密钥的数目取决于检测泄露的机制。如果冒牌制造商利用来自一个或多个泄露的设备的密钥来生产设备,则在冒牌设备中的所有密钥可被列入黑名单。在一个公开密钥变得太普及并且因此假设其被泄露并被广为分发的在线情况下,可以只有一个密钥被列入黑名单。
在另一个实施例中,对被泄露的私有密钥的撤销可以通过如下方式来实现:在以后分发的所有受保护内容中用已知的标记值(例如零)取代公开密钥媒体密钥块的条目中相应于撤销的密钥对的加密对称密钥。当回放设备尝试解密公开密钥媒体密钥块条目中与泄露的私有密钥相关联的标记值时,将检测到无效的解密并且不会发生回放。这样,尽管私有密钥被泄露,但以后分发的所有受保护的内容仍可以是安全的。然而,该实施例具有这样的缺点:随着时间的流逝,由于响应于对系统的攻击而撤销密钥,结果降低了有效的密钥对的数目。
在另一个实施例中,由于密钥被撤销,当少数的“合法”回放设备的组Si只包括都已经被撤销的私有密钥时,有可能将致使它们无法操作来用于解密新分发的内容。这些设备将仍然能够播放现有的内容。根据本发明的实施例,通过适当地选择密钥对的数目N和每个组Si中的私有密钥的数目(在这里被称为L),撤销合法设备的可能性可被最小化。假设回放设备的数目M不能被严格地控制(也就是说,制造商将期望制造并销售跟消费者需求量所要求的一样多的回放设备)。令R代表被撤销的私有密钥的预期数目。令Ev代表被撤销的合法回放设备的可容许的预期数目。在一个实施例中,期望Ev<1.0(这意味着不会出现致使合法回放设备无法操作来用于解密现有的内容)。
下面的表达式可用来选择被存储在回放设备内的组Si中的私有密钥的数目L:
L>(1n(Ev)-1n(M))/(1n(R)-1n(N))。
匿名对于本发明的实施例的好处包括:在线定制的内容不暴露消费者的身份(提供单个公开密钥的人)。密钥可以属于许多设备。同样在订户列表的情况下也是这样的,其中每个订户提供一个公开密钥,并且内容只对那些属于一个或者多个用户的密钥加密。对于一个所有密钥都被使用的广播场景,不存在匿名问题一每个人都可能得到内容、并且对内容的访问由某些其它机制(例如CD销售,有线预订等)保护。
通过使用本发明的实施例,回放设备制造商可以生成它自己的嵌入到其回放设备中的私有密钥组并且(通过例如张贴在因特网上)公布相应的公开密钥。本发明消除了对集中式安全密钥生成工具的需要,并且避免了与这样的方案相关的安全漏洞。一旦公开密钥被公布,任何人都能够使用这些公开密钥来变成受保护的内容制作器。这些新的内容制作器能够制作内容、如这里描述地加密该内容,并且制造商的回放设备将能够解密并回放受保护的内容。因此,使用本发明的内容制作器的数目可以是无限制的。
这里所描述的技术不受限于任何特定的硬件或者软件配置;它们可以在任何计算或者处理环境中找到适用性。所述技术可以以硬件、软件、或者二者的组合来实现。这些技术可以以在可编程机器上执行的程序来实现,其中可编程机器诸如:移动或者固定计算机、个人数字助理、机顶盒、蜂窝式手机和寻呼机、以及其它电子设备(包括诸如DVD播放器和CD播放器的消费电子设备),所述的每一种机器包括:处理器、处理器可读取的存储媒体(包括易失性的和非易失性的存储器和/或存储元件)、至少一个输入设备、以及一个或多个输出设备。程序代码被应用到利用输入设备引入的数据以履行所描述的功能并且生成输出信息。该输出信息可被应用到一个或多个输出设备。本领域的技术人员可认识到,本发明可以利用多种计算机系统配置来实行,包括多处理器系统、小型计算机、大型计算机等等。本发明也可以在分布式计算环境中实行,其中任务由通过通信网络链接的远程处理设备来履行。
每个程序可以以高级程序或者面向对象的编程语言来实现,以与处理系统进行通信。然而,如果期望的话,程序可以以汇编或者机器语言来实现。在任何情形下,所述语言都可被编译或者解译。
程序指令可被用来促成多用途的或者专用的处理系统,其中利用这些指令对该系统进行编程以履行这里所描述的操作。替代地,所述操作可以由包含用于履行所述操作的硬连线逻辑的特定硬件部件来履行,或者由被编程的计算机部件和定制的硬件部件的任意组合来履行。这里所描述的方法可以被提供为计算机程序产品,该产品可以包括具有存储于其上的指令的机器可读媒体,其中所述指令可被用来编程处理系统或其它电子设备以履行所述的方法。这里使用的术语“机器可读媒体”应当包括能够存储或编码供机器执行的指令序列、并且导致机器履行这里所描述的任一方法的任何媒体。术语“机器可读媒体”因此应当包括,但不限于:固态存储器、光盘和磁盘、以及编码数据信号的载波。此外,在本领域中通常把一种形式或者另一种形式的(例如程序、进程、过程、应用、模块、逻辑等等)软件说成是采取行动或者导致结果。这样的表达只是陈述处理系统执行软件导致处理器履行产生结果的动作的一种简略方式。
尽管已参考示范性实施例对本发明进行了描述,但并不打算让该描述被看作是具有限制意义。本发明的示范性实施例以及其它实施例的多种修改,对于本发明所属领域的技术人员来说是显而易见的,这些修改被认为是位于本发明的精神和范围之内。

Claims (33)

1.一种系统,包括:
第一实体,用来生成一组非对称密钥对、通过从该组非对称密钥对中为每个被创建的私有密钥组选择私有密钥的组合来创建多个私有密钥组、以及分发所述私有密钥组;
第二实体,用来通过用该组非对称密钥对中的每个公开密钥加密对称内容密钥以形成公开密钥媒体密钥块并且通过用所述对称内容密钥加密内容标题以形成加密内容,从而产生包括所述加密内容和所述公用密钥媒体密钥块的受保护的内容;以及
回放设备,用来存储一个私有密钥组、接收所述受保护的内容、以及当该回放设备所存储的私有密钥组中被选定的一个私有密钥成功地解密了存储在所接收到的受保护内容的所述公开密钥媒体密钥块中的加密对称内容密钥时,解密并播放存储在所述受保护的内容中的内容标题。
2.根据权利要求1所述的系统,其中所述第一实体和所述第二实体是相同的实体。
3.根据权利要求1所述的系统,其中从该组非对称密钥对中选择的私有密钥组合对于每个被创建的组是唯一的。
4.根据权利要求1所述的系统,其中所述回放设备在制造该回放设备时存储所述私有密钥组。
5.根据权利要求1所述的系统,其中所述受保护的内容被存储在DVD上并且被分发给所述回放设备。
6.根据权利要求1所述的系统,其中所述受保护的内容被广播给所述回放设备。
7.根据权利要求1所述的系统,其中所述回放设备不能与所述第二实体通信。
8.根据权利要求1所述的系统,其中通过用新的密钥对来替换该组非对称密钥对中被泄露的密钥对而撤销一个密钥对。
9.一种方法,包括:
生成一组非对称密钥对;
通过从该组非对称密钥对中为每个被创建的私有密钥组选择私有密钥组合来创建多个私有密钥组;以及
将所述私有密钥组分发给回放设备。
10.根据权利要求9所述的方法,其中所选择的私有密钥组合对于每个被创建的组是唯一的。
11.根据权利要求9所述的方法,还包括通过用该组非对称密钥对中新的密钥对来替换被撤销的密钥对而撤销该组非对称密钥对中被泄露的密钥对。
12.一种分发受保护内容的方法,包括:
用一组非对称密钥对中的每个公开密钥来加密对称的内容密钥以形成公开密钥媒体密钥块;
用所述对称内容密钥来加密内容标题以形成加密的内容;
将所述公开密钥媒体密钥块和所述加密内容作为受保护的内容来分发。
13.根据权利要求12所述的方法,还包括计算所述对称内容密钥的散列值并且将计算出的散列值存储在所述公开密钥媒体密钥块中。
14.根据权利要求12所述的方法,还包括在存储媒体上存储所述受保护的内容,以及其中分发所述受保护的内容包括分发该存储媒体给回放设备。
15.根据权利要求14所述的方法,其中所述存储媒体包括DVD。
16.根据权利要求12所述的方法,其中分发所述受保护的内容包括把所述受保护的内容广播给回放设备。
17.根据权利要求12所述的方法,还包括通过用已知的标记值取代相应于所述被撤销密钥对的公用密钥媒体密钥块的条目中的加密对称内容密钥,而撤销被泄露的密钥对。
18.一种通过回放设备访问受保护内容的方法,该方法包括:
存储从一组非对称密钥对中选择的私有密钥组;
接收受保护的内容,该受保护的内容包括公开密钥媒体密钥块和用对称内容密钥加密的内容,该公开密钥媒体密钥块包括用该组非对称密钥对中的每个公开密钥加密的所述对称内容密钥;
使用从回放设备所存储的私有密钥组中选择的第一私有密钥来解密所述公开密钥媒体密钥块中的所述对称内容密钥,该对称内容密钥先前被用该组非对称密钥对中的相应的公开密钥进行加密;
当由该回放设备存储的、所选择的第一私有密钥成功地解密了存储在所接收到的受保护内容的公开密钥媒体密钥块中的所述加密对称密钥时,利用该解密的对称内容密钥来解密存储在所述受保护的内容中的加密内容;以及
播放所述解密的内容。
19.根据权利要求18所述的方法,还包括当所述第一私有密钥没有成功地解密所述加密的对称内容密钥时,则从该回放设备所存储的私有密钥组中选择第二私有密钥。
20.根据权利要求19所述的方法,还包括当该回放设备所存储的私有密钥组中的私有密钥都没有成功地解密所述公开密钥媒体密钥块中的加密对称密钥时,则终止所述加密内容的尝试回放。
21.一种物品,包括:具有多个机器可访问指令的存储媒体,其中当所述指令被处理器执行时,该指令生成一组非对称密钥对、通过从该组非对称密钥对中为每个被创建的私有密钥组选择私有密钥组合来创建多个私有密钥组、并且把所述私有密钥组分发给回放设备。
22.根据权利要求21所述的物品,还包括这样的指令,其用于通过用该组非对称密钥对中新的密钥对来替换被撤销的密钥对而撤销该组非对称密钥对中被泄露的密钥对。
23.一种物品,包括:具有多个机器可访问指令的存储媒体,其中当所述指令被处理器执行时,该指令用一组非对称密钥对中的每个公开密钥来加密对称内容密钥以形成公开密钥媒体密钥块、用该对称内容密钥来加密内容标题以形成加密的内容、并且导致将所述公开密钥媒体密钥块和所述加密的内容作为受保护的内容而进行分发。
24.根据权利要求23所述的物品,还包括这样的指令,其用于计算所述对称内容密钥的散列值并且将计算出的散列值存储在所述公开密钥媒体密钥块中。
25.根据权利要求23所述的物品,还包括用于在另一个存储媒体上存储所述受保护的内容的指令,并且其中分发所述受保护的内容包括导致把所述另外的存储媒体分发给回放设备。
26.根据权利要求23所述的物品,还包括这样的指令,其用于通过用已知的标记值取代相应于被撤销密钥对的公开密钥媒体密钥块的条目中的加密对称内容密钥而撤销被泄露的密钥对。
27.一种物品,包括:具有多个机器可访问指令的存储媒体,其中当所述指令被处理器执行时,该指令则:存储从一组非对称密钥对中选择的私有密钥组;接收受保护的内容,该受保护的内容包括公开密钥媒体密钥块和用对称内容密钥加密的内容,该公开密钥媒体密钥块包括用该组非对称密钥对中的每个公开密钥加密的对称内容密钥;使用从回放设备所存储的私有密钥组中选择的第一私有密钥来解密所述公开密钥媒体密钥块中的所述对称内容密钥,该对称内容密钥先前被用该组非对称密钥对中的相应的公开密钥进行加密;当由回放设备存储的、所选择的第一私有密钥成功地解密了在所接收到的受保护内容的公开密钥媒体密钥块中存储的所述加密对称密钥时,利用该解密的对称内容密钥来解密存储在所述受保护内容中的加密内容,并且播放所述解密的内容。
28.根据权利要求27所述的物品,还包括这样的指令,其用于当所述第一私有密钥没有成功地解密所述加密的对称内容密钥时,从回放设备所存储的私有密钥组中选择第二私有密钥。
29.根据权利要求28所述的物品,还包括这样指令,其用于当回放设备所存储的私有密钥组中的私有密钥都没有成功地解密所述公开密钥媒体密钥块中的加密对称密钥时,终止所述加密内容的尝试回放。
30.一种物品,包括:
利用对称内容密钥加密的内容;以及
密钥块,其包括用一组非对称密钥对中的每个公开密钥分开加密的对称内容密钥。
31.根据权利要求30所述的物品,还包括所述对称内容密钥的散列值。
32.根据权利要求30所述的物品,还包括用来存储所述加密内容和所述密钥块的存储媒体。
33.根据权利要求32所述的物品,其中所述存储媒体包括DVD。
CN2003801056184A 2002-12-10 2003-11-06 保护内容的方法和系统及分发和访问受保护内容的方法 Expired - Fee Related CN1723501B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US10/316,595 US7305711B2 (en) 2002-12-10 2002-12-10 Public key media key block
US10/316,595 2002-12-10
PCT/US2003/036062 WO2004053867A2 (en) 2002-12-10 2003-11-06 Public key media key block

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN201010275673XA Division CN101977108B (zh) 2002-12-10 2003-11-06 公开密钥媒体密钥块

Publications (2)

Publication Number Publication Date
CN1723501A true CN1723501A (zh) 2006-01-18
CN1723501B CN1723501B (zh) 2010-12-01

Family

ID=32468895

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201010275673XA Expired - Fee Related CN101977108B (zh) 2002-12-10 2003-11-06 公开密钥媒体密钥块
CN2003801056184A Expired - Fee Related CN1723501B (zh) 2002-12-10 2003-11-06 保护内容的方法和系统及分发和访问受保护内容的方法

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201010275673XA Expired - Fee Related CN101977108B (zh) 2002-12-10 2003-11-06 公开密钥媒体密钥块

Country Status (8)

Country Link
US (2) US7305711B2 (zh)
EP (1) EP1570475A2 (zh)
JP (2) JP4494215B2 (zh)
KR (1) KR100692344B1 (zh)
CN (2) CN101977108B (zh)
AU (1) AU2003295467A1 (zh)
TW (1) TWI233289B (zh)
WO (1) WO2004053867A2 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1988539B (zh) * 2006-11-22 2010-06-23 夏团利 基于无线数字广播通道的分类内容有偿分发的系统和方法
CN102301645A (zh) * 2011-06-29 2011-12-28 华为技术有限公司 维护llc层加解密参数的方法及装置

Families Citing this family (107)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9520993B2 (en) * 2001-01-26 2016-12-13 International Business Machines Corporation Renewable traitor tracing
US7725945B2 (en) * 2001-06-27 2010-05-25 Intel Corporation Discouraging unauthorized redistribution of protected content by cryptographically binding the content to individual authorized recipients
US7305711B2 (en) * 2002-12-10 2007-12-04 Intel Corporation Public key media key block
US8352725B1 (en) * 2003-04-21 2013-01-08 Cisco Technology, Inc. Method and apparatus for managing secure communications
KR100999769B1 (ko) * 2003-06-18 2010-12-08 파나소닉 주식회사 암호화 가상패키지의 재생장치, 재생방법 및 프로그램
GB2404486A (en) * 2003-07-31 2005-02-02 Sony Uk Ltd Access control for digital storage medium content
CN1839609A (zh) * 2003-08-20 2006-09-27 松下电器产业株式会社 内容再现系统
US20070258595A1 (en) * 2004-03-11 2007-11-08 Universal Electronics Inc. Syncronizing Device-Specific Encrypted Data to and from Mobile Devices Using Detachable Storage Media
JP2005268931A (ja) * 2004-03-16 2005-09-29 Matsushita Electric Ind Co Ltd 情報セキュリティ装置及び情報セキュリティシステム
US8266429B2 (en) * 2004-07-20 2012-09-11 Time Warner Cable, Inc. Technique for securely communicating and storing programming material in a trusted domain
US8312267B2 (en) 2004-07-20 2012-11-13 Time Warner Cable Inc. Technique for securely communicating programming content
US7602914B2 (en) * 2004-08-18 2009-10-13 Scientific-Atlanta, Inc. Utilization of encrypted hard drive content by one DVR set-top box when recorded by another
JP2006071695A (ja) * 2004-08-31 2006-03-16 Yamatake Corp 暗号化、復号化プログラム及び暗号システム。
US7454021B2 (en) * 2004-10-29 2008-11-18 Hewlett-Packard Development Company, L.P. Off-loading data re-encryption in encrypted data management systems
JP5013477B2 (ja) * 2004-11-09 2012-08-29 トムソン ライセンシング 別個の記憶媒体上のコンテンツの結合
TWI277870B (en) * 2004-11-22 2007-04-01 Toshiba Corp Copyright management method, information recording/reproducing method and device, and information recording medium and method of manufacturing the medium
US8099369B2 (en) 2004-12-08 2012-01-17 Ngna, Llc Method and system for securing content in media systems
US8121952B2 (en) * 2004-12-10 2012-02-21 International Business Machines Corporation System, method, and service for delivering multimedia content by means of a permission to decrypt titles on a physical media
KR20060081337A (ko) * 2005-01-07 2006-07-12 엘지전자 주식회사 비밀키를 이용한 암호화 및 복호화 방법
KR20060081647A (ko) * 2005-01-10 2006-07-13 엘지전자 주식회사 기록매체, 로컬 스토리지를 이용한 기록매체 재생방법 및재생장치
WO2006073259A2 (en) * 2005-01-10 2006-07-13 Lg Electronics Inc. Recording medium, and method and apparatus for reproducing data from recording medium using local storage
US7971070B2 (en) * 2005-01-11 2011-06-28 International Business Machines Corporation Read/write media key block
US20060159269A1 (en) * 2005-01-20 2006-07-20 Matsushita Electric Industrial Co., Ltd. Cryptographic system for resource starved CE device secure upgrade and re-configuration
JP4672437B2 (ja) * 2005-05-24 2011-04-20 株式会社東芝 コンテンツ再生装置、コンテンツ再生方法およびコンテンツ再生プログラム
JP2007013440A (ja) * 2005-06-29 2007-01-18 Toshiba Corp メディア鍵生成方法、メディア鍵生成装置、再生装置、及び記録再生装置
JP4654806B2 (ja) * 2005-07-15 2011-03-23 ソニー株式会社 情報処理装置、情報記録媒体製造装置、情報記録媒体、および方法、並びにコンピュータ・プログラム
JP4596256B2 (ja) * 2005-08-02 2010-12-08 ソニー株式会社 送受信システムおよび方法、送信装置および方法、受信装置および方法、並びにプログラム
JP2007193477A (ja) * 2006-01-18 2007-08-02 Kddi Corp コンテンツ保護装置及びプログラム
US8296583B2 (en) * 2006-02-24 2012-10-23 Drakez Tokaj Rt. L.L.C. Physical digital media delivery
US8601590B2 (en) * 2006-04-27 2013-12-03 Panasonic Corporation Content distribution system
US9680686B2 (en) 2006-05-08 2017-06-13 Sandisk Technologies Llc Media with pluggable codec methods
US20070266443A1 (en) * 2006-05-12 2007-11-15 Hitachi Global Storage Technologies Netherlands B.V. Certified HDD with network validation
US7788727B2 (en) * 2006-10-13 2010-08-31 Sony Corporation System and method for piggybacking on interface license
US20080091615A1 (en) * 2006-10-16 2008-04-17 Samsung Electronics Co., Ltd. Contents service apparatus and method
US8520850B2 (en) 2006-10-20 2013-08-27 Time Warner Cable Enterprises Llc Downloadable security and protection methods and apparatus
US8732854B2 (en) 2006-11-01 2014-05-20 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
US8621540B2 (en) 2007-01-24 2013-12-31 Time Warner Cable Enterprises Llc Apparatus and methods for provisioning in a download-enabled system
KR20080084046A (ko) * 2007-03-14 2008-09-19 삼성전자주식회사 컨텐트의 조건부 복호화 방법 및 그 장치
US7945052B2 (en) * 2007-03-29 2011-05-17 Gary Stephen Shuster Method of distributing a decryption key in fixed-content data
US7876895B2 (en) * 2007-05-09 2011-01-25 International Business Machines Corporation System, method, and service for performing unified broadcast encryption and traitor tracing for digital content
KR20090064698A (ko) * 2007-12-17 2009-06-22 한국전자통신연구원 신뢰 플랫폼 모듈을 이용한 drm 방법 및 시스템
JP5393038B2 (ja) * 2008-03-04 2014-01-22 キヤノン株式会社 情報処理装置、情報処理方法及びシステム
ES2338083B1 (es) * 2008-04-02 2011-10-13 Universitat Rovira I Virgili Procedimiento seguro en tiempo real para la transmision de datos de comunicacion.
US8108928B2 (en) 2008-06-20 2012-01-31 International Business Machines Corporation Adaptive traitor tracing
US8122501B2 (en) 2008-06-20 2012-02-21 International Business Machines Corporation Traitor detection for multilevel assignment
US8422684B2 (en) * 2008-08-15 2013-04-16 International Business Machines Corporation Security classes in a media key block
US9230109B2 (en) * 2008-10-07 2016-01-05 Microsoft Technology Licensing, Llc Trusted platform module security
US8571209B2 (en) 2009-01-19 2013-10-29 International Business Machines Recording keys in a broadcast-encryption-based system
US9602864B2 (en) 2009-06-08 2017-03-21 Time Warner Cable Enterprises Llc Media bridge apparatus and methods
US9866609B2 (en) 2009-06-08 2018-01-09 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
WO2011017260A1 (en) * 2009-08-07 2011-02-10 Jay Maller Teired key communication system and method in support of controlled vendor message processing
US10177934B1 (en) 2009-09-04 2019-01-08 Amazon Technologies, Inc. Firmware updates inaccessible to guests
US9565207B1 (en) 2009-09-04 2017-02-07 Amazon Technologies, Inc. Firmware updates from an external channel
US8214653B1 (en) * 2009-09-04 2012-07-03 Amazon Technologies, Inc. Secured firmware updates
US8887144B1 (en) 2009-09-04 2014-11-11 Amazon Technologies, Inc. Firmware updates during limited time period
US8601170B1 (en) 2009-09-08 2013-12-03 Amazon Technologies, Inc. Managing firmware update attempts
US8971538B1 (en) 2009-09-08 2015-03-03 Amazon Technologies, Inc. Firmware validation from an external channel
US8102881B1 (en) 2009-09-08 2012-01-24 Amazon Technologies, Inc. Streamlined guest networking in a virtualized environment
US8640220B1 (en) 2009-09-09 2014-01-28 Amazon Technologies, Inc. Co-operative secure packet management
US8300641B1 (en) 2009-09-09 2012-10-30 Amazon Technologies, Inc. Leveraging physical network interface functionality for packet processing
US8959611B1 (en) 2009-09-09 2015-02-17 Amazon Technologies, Inc. Secure packet management for bare metal access
US8381264B1 (en) 2009-09-10 2013-02-19 Amazon Technologies, Inc. Managing hardware reboot and reset in shared environments
JP5436257B2 (ja) * 2010-02-15 2014-03-05 日本電信電話株式会社 配信システム及び配信・受信方法及び配信装置及び受信装置及び配信プログラム及び受信プログラム
US9906838B2 (en) 2010-07-12 2018-02-27 Time Warner Cable Enterprises Llc Apparatus and methods for content delivery and message exchange across multiple content delivery networks
JP5424060B2 (ja) * 2010-09-08 2014-02-26 日本電気株式会社 情報記録装置及びその制御方法
DE102011083062A1 (de) * 2011-09-20 2013-03-21 Hoccer GmbH System und Verfahren zur sicheren spontanen Übermittlung vertraulicher Daten über unsichere Verbindungen und Vermittlungsrechner
US8611532B2 (en) * 2011-10-27 2013-12-17 Verizon Patent And Licensing Inc. Managing media content decryption keys in encrypted media content distribution systems and methods
WO2013089728A1 (en) * 2011-12-15 2013-06-20 Intel Corporation Method, device, and system for securely sharing media content from a source device
US9135464B2 (en) * 2011-12-28 2015-09-15 Samsung Electrônica da Amazônia Ltda. Secure storage system for distributed data
KR101311287B1 (ko) * 2012-02-21 2013-09-25 주식회사 파수닷컴 전자책 생성 장치 및 방법, 그리고 전자책 무결성 검증 장치 및 방법
US8862155B2 (en) 2012-08-30 2014-10-14 Time Warner Cable Enterprises Llc Apparatus and methods for enabling location-based services within a premises
KR20150067215A (ko) * 2012-10-10 2015-06-17 레드.컴 인코포레이티드 비디오 분배 및 플레이백
US9565472B2 (en) 2012-12-10 2017-02-07 Time Warner Cable Enterprises Llc Apparatus and methods for content transfer protection
US10368255B2 (en) 2017-07-25 2019-07-30 Time Warner Cable Enterprises Llc Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks
US9066153B2 (en) 2013-03-15 2015-06-23 Time Warner Cable Enterprises Llc Apparatus and methods for multicast delivery of content in a content delivery network
US9313568B2 (en) 2013-07-23 2016-04-12 Chicago Custom Acoustics, Inc. Custom earphone with dome in the canal
US9537836B2 (en) 2013-10-31 2017-01-03 Eco-Mail Development, Llc System and method for secured content delivery
US10177912B2 (en) * 2014-05-09 2019-01-08 Sony Corporation Content individualization
US9430667B2 (en) * 2014-05-12 2016-08-30 Microsoft Technology Licensing, Llc Managed wireless distribution network
US9621940B2 (en) 2014-05-29 2017-04-11 Time Warner Cable Enterprises Llc Apparatus and methods for recording, accessing, and delivering packetized content
US11540148B2 (en) 2014-06-11 2022-12-27 Time Warner Cable Enterprises Llc Methods and apparatus for access point location
EP2963854A1 (en) * 2014-07-02 2016-01-06 SECVRE GmbH Device for secure peer-to-peer communication for voice and data
US10028025B2 (en) 2014-09-29 2018-07-17 Time Warner Cable Enterprises Llc Apparatus and methods for enabling presence-based and use-based services
US9935833B2 (en) 2014-11-05 2018-04-03 Time Warner Cable Enterprises Llc Methods and apparatus for determining an optimized wireless interface installation configuration
US9893885B1 (en) 2015-03-13 2018-02-13 Amazon Technologies, Inc. Updating cryptographic key pair
US9674162B1 (en) 2015-03-13 2017-06-06 Amazon Technologies, Inc. Updating encrypted cryptographic key pair
US9516000B2 (en) * 2015-03-27 2016-12-06 International Business Machines Corporation Runtime instantiation of broadcast encryption schemes
US9479340B1 (en) * 2015-03-30 2016-10-25 Amazon Technologies, Inc. Controlling use of encryption keys
US10003467B1 (en) 2015-03-30 2018-06-19 Amazon Technologies, Inc. Controlling digital certificate use
JP6966439B2 (ja) 2015-11-20 2021-11-17 ジェネテック インコーポレイテッド メディア・ストリーミング
EP3896899A1 (en) 2015-11-20 2021-10-20 Genetec Inc. Secure layered encryption of data streams
US9986578B2 (en) 2015-12-04 2018-05-29 Time Warner Cable Enterprises Llc Apparatus and methods for selective data network access
US9918345B2 (en) 2016-01-20 2018-03-13 Time Warner Cable Enterprises Llc Apparatus and method for wireless network services in moving vehicles
US10492034B2 (en) 2016-03-07 2019-11-26 Time Warner Cable Enterprises Llc Apparatus and methods for dynamic open-access networks
US10820198B2 (en) 2016-03-18 2020-10-27 Raymond Edward Ozzie Providing low risk exceptional access with verification of device possession
EP3437322B1 (en) * 2016-03-18 2020-11-04 Raymond E. Ozzie Providing low risk exceptional access
NZ746878A (en) * 2016-04-01 2022-11-25 Jpmorgan Chase Bank Na Systems and methods for providing data privacy in a private distributed ledger
US10586023B2 (en) 2016-04-21 2020-03-10 Time Warner Cable Enterprises Llc Methods and apparatus for secondary content management and fraud prevention
US10164858B2 (en) 2016-06-15 2018-12-25 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and diagnosing a wireless network
US11190344B2 (en) 2017-01-25 2021-11-30 Salesforce.Com, Inc. Secure user authentication based on multiple asymmetric cryptography key pairs
US10356088B1 (en) * 2017-01-25 2019-07-16 Salesforce.Com, Inc. User authentication based on multiple asymmetric cryptography key pairs
US10645547B2 (en) 2017-06-02 2020-05-05 Charter Communications Operating, Llc Apparatus and methods for providing wireless service in a venue
US10638361B2 (en) 2017-06-06 2020-04-28 Charter Communications Operating, Llc Methods and apparatus for dynamic control of connections to co-existing radio access networks
US10860743B2 (en) * 2017-10-26 2020-12-08 VYRTY Corporation Encryption scheme for making secure patient data available to authorized parties
KR102515891B1 (ko) * 2018-06-11 2023-03-29 삼성전자주식회사 전자장치, 그 제어방법 및 기록매체
RU2704725C1 (ru) * 2018-11-09 2019-10-30 Общество с ограниченной ответственностью "Цифра" Способ предоставления медиаконтента и система сервиса для его осуществления
US11743241B2 (en) * 2020-12-30 2023-08-29 International Business Machines Corporation Secure data movement

Family Cites Families (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4803725A (en) 1985-03-11 1989-02-07 General Instrument Corp. Cryptographic system using interchangeable key blocks and selectable key fragments
JPH0817380B2 (ja) 1993-02-22 1996-02-21 日本電気株式会社 秘密情報通信方法及び秘密情報通信装置
US5883958A (en) * 1996-04-01 1999-03-16 Sony Corporation Method and device for data decryption, a method and device for device identification, a recording medium, a method of disk production, and a method and apparatus for disk recording
JPH1065662A (ja) 1996-04-01 1998-03-06 Sony Corp データ復号方法および装置、認証方法、記録媒体、ディスク製造方法、記録方法、並びに記録装置
US5991399A (en) * 1997-12-18 1999-11-23 Intel Corporation Method for securely distributing a conditional use private key to a trusted entity on a remote system
JPH11220462A (ja) 1998-01-30 1999-08-10 Toppan Printing Co Ltd 暗号処理装置及び復号処理装置並びに記録媒体
US6118873A (en) 1998-04-24 2000-09-12 International Business Machines Corporation System for encrypting broadcast programs in the presence of compromised receiver devices
US6438235B2 (en) * 1998-08-05 2002-08-20 Hewlett-Packard Company Media content protection utilizing public key cryptography
US6959288B1 (en) * 1998-08-13 2005-10-25 International Business Machines Corporation Digital content preparation system
CN1231911C (zh) * 1998-10-08 2005-12-14 松下电器产业株式会社 用于实现超发行的系统
JP2000148939A (ja) 1998-11-16 2000-05-30 Nec Software Ltd Idカードセキュリティシステムとその装置と方法
US7162452B1 (en) * 1999-03-25 2007-01-09 Epstein Michael A Key distribution via a memory device
JP3471654B2 (ja) * 1999-04-06 2003-12-02 富士通株式会社 ライセンスサーバ、著作権者システム、利用者システム、システム、記録媒体およびコンテンツ利用制御方法
US6801999B1 (en) * 1999-05-20 2004-10-05 Microsoft Corporation Passive and active software objects containing bore resistant watermarking
US6886098B1 (en) * 1999-08-13 2005-04-26 Microsoft Corporation Systems and methods for compression of key sets having multiple keys
US7065216B1 (en) * 1999-08-13 2006-06-20 Microsoft Corporation Methods and systems of protecting digital content
US6772340B1 (en) * 2000-01-14 2004-08-03 Microsoft Corporation Digital rights management system operating on computing device and having black box tied to computing device
AU2001250976A1 (en) * 2000-03-24 2001-10-08 Votehere, Inc. Verifiable, secret shuffles of encrypted data, such as elgamal encrypted data for secure multi-authority elections
JP4457474B2 (ja) * 2000-04-04 2010-04-28 ソニー株式会社 情報記録装置、情報再生装置、情報記録方法、情報再生方法、および情報記録媒体、並びにプログラム提供媒体
US7093128B2 (en) * 2000-04-06 2006-08-15 Sony Corporation Information recording/reproducing apparatus and method
JP4595182B2 (ja) * 2000-09-07 2010-12-08 ソニー株式会社 情報記録装置、情報再生装置、情報記録方法、情報再生方法、および情報記録媒体、並びにプログラム提供媒体
US7089426B1 (en) * 2000-09-26 2006-08-08 Ati Technologies, Inc. Method and system for encryption
JP4622087B2 (ja) 2000-11-09 2011-02-02 ソニー株式会社 情報処理装置、および情報処理方法、並びにプログラム記憶媒体
US7039803B2 (en) * 2001-01-26 2006-05-02 International Business Machines Corporation Method for broadcast encryption and key revocation of stateless receivers
US7509682B2 (en) * 2001-02-05 2009-03-24 Lg Electronics Inc. Copy protection method and system for digital media
JP2002271314A (ja) 2001-03-09 2002-09-20 Sony Corp 端末装置および方法、情報処理装置および方法、情報処理システム、記録媒体、並びにプログラム
US20020157002A1 (en) * 2001-04-18 2002-10-24 Messerges Thomas S. System and method for secure and convenient management of digital electronic content
JP4174191B2 (ja) * 2001-04-19 2008-10-29 日本電気株式会社 著作権保護システム及びその方法
US7017064B2 (en) * 2001-05-09 2006-03-21 Mosaid Technologies, Inc. Calculating apparatus having a plurality of stages
US6980651B2 (en) * 2001-06-19 2005-12-27 Thomson Licensing Method for using an access card to create a secure sub-network on a public network
US7131004B1 (en) * 2001-08-31 2006-10-31 Silicon Image, Inc. Method and apparatus for encrypting data transmitted over a serial link
US20030204738A1 (en) * 2002-04-30 2003-10-30 Morgan Stephen Paul System and method for secure distribution of digital content via a network
US7305711B2 (en) * 2002-12-10 2007-12-04 Intel Corporation Public key media key block

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1988539B (zh) * 2006-11-22 2010-06-23 夏团利 基于无线数字广播通道的分类内容有偿分发的系统和方法
CN102301645A (zh) * 2011-06-29 2011-12-28 华为技术有限公司 维护llc层加解密参数的方法及装置
WO2012103720A1 (zh) * 2011-06-29 2012-08-09 华为技术有限公司 维护llc层加解密参数的方法及装置

Also Published As

Publication number Publication date
JP2009219141A (ja) 2009-09-24
JP2006509466A (ja) 2006-03-16
US7845015B2 (en) 2010-11-30
TW200420074A (en) 2004-10-01
US20080075284A1 (en) 2008-03-27
WO2004053867A3 (en) 2004-09-23
CN101977108B (zh) 2013-08-21
TWI233289B (en) 2005-05-21
JP4855498B2 (ja) 2012-01-18
CN101977108A (zh) 2011-02-16
AU2003295467A8 (en) 2004-06-30
US20040109569A1 (en) 2004-06-10
AU2003295467A1 (en) 2004-06-30
KR20050088413A (ko) 2005-09-06
WO2004053867A2 (en) 2004-06-24
CN1723501B (zh) 2010-12-01
KR100692344B1 (ko) 2007-03-12
EP1570475A2 (en) 2005-09-07
JP4494215B2 (ja) 2010-06-30
US7305711B2 (en) 2007-12-04

Similar Documents

Publication Publication Date Title
CN1723501B (zh) 保护内容的方法和系统及分发和访问受保护内容的方法
CN100446020C (zh) 提供数字版权管理许可证的方法和系统
CN101271501B (zh) 数字媒体文件的加解密方法及装置
CN101268652B (zh) 可更新的背叛者跟踪
CN100538716C (zh) 用于使用逻辑分区管理加密的内容的系统及方法
CN1329909C (zh) 安全的单驱动器复制方法和设备
CN1209892C (zh) 保护内容数据的装置和方法
CN101103587A (zh) 安全和便利处理密码绑定状态信息的系统和方法
CN101262332A (zh) 用于在移动装置和主机装置之间相互认证的方法和系统
CN101151606A (zh) 基于许可证信息控制内容使用的加密/解密方法和设备
CN103380589A (zh) 终端装置、服务器装置、内容记录控制系统、记录方法以及记录许可与否控制方法
CN103988463A (zh) 信息处理装置、信息存储装置、信息处理系统和信息处理方法以及程序
CN100364002C (zh) 读或写用户数据的设备和方法
CN100394419C (zh) 对加密的数字数据进行复制和解密的方法及其设备
GB2353682A (en) Cryptographic key management
CN1333975A (zh) 通过标志加密的拷贝保护
WO2010119549A1 (ja) コンテンツデータ再生システム、及び記録装置
CN102693377B (zh) 内容数据再现系统及其利用履历收集系统
CN101685485A (zh) 一种版权保护文件转录的管理方法及安全硬件单元
EP2225845A1 (en) Method for recording and restoring a ciphered content by a processing unit

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20101201

Termination date: 20181106

CF01 Termination of patent right due to non-payment of annual fee