CN1748419B - 扰频数据和/或服务的分配方法 - Google Patents

扰频数据和/或服务的分配方法 Download PDF

Info

Publication number
CN1748419B
CN1748419B CN2003801096957A CN200380109695A CN1748419B CN 1748419 B CN1748419 B CN 1748419B CN 2003801096957 A CN2003801096957 A CN 2003801096957A CN 200380109695 A CN200380109695 A CN 200380109695A CN 1748419 B CN1748419 B CN 1748419B
Authority
CN
China
Prior art keywords
password
terminal
slave terminal
slave
master
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2003801096957A
Other languages
English (en)
Other versions
CN1748419A (zh
Inventor
贝尔纳·勒巴尔斯
泰奥·范·阿尔斯特
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Viaccess SAS
Original Assignee
Viaccess SAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Viaccess SAS filed Critical Viaccess SAS
Publication of CN1748419A publication Critical patent/CN1748419A/zh
Application granted granted Critical
Publication of CN1748419B publication Critical patent/CN1748419B/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/4367Establishing a secure communication between the client and a peripheral device or smart card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/26606Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4623Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Communication Control (AREA)
  • Computer And Data Communications (AREA)
  • Compression, Expansion, Code Conversion, And Decoders (AREA)
  • Storage Device Security (AREA)
  • Circuits Of Receivers In General (AREA)
  • Inspection Of Paper Currency And Valuable Securities (AREA)
  • Saccharide Compounds (AREA)

Abstract

本发明涉及一种将扰频数据和/或服务分配给至少一主终端和连接于所述主终端的至少一从属终端的方法。该方法包括以下步骤:向主终端传输一第一密码SM,且向该从属终端传输与该第一密码SM是一一对应关系的一第二密码SS;并且仅当该第一密码SM已经预先存储在一从属终端内时,授权该从属终端接收所述数据和/或服务。

Description

扰频数据和/或服务的分配方法
技术领域
本发明属于在一网络内安全分配数据和/或服务的领域。
特别地,本发明涉及一种将扰频数据和/或服务分配给至少一主终端和连接于所述主终端的至少一从属终端的分配方法。
本发明还涉及一种扰频数据和/或服务的分配系统,包括一预定的管理中央模块,一访问权限管理消息(EMM)发生器,一扰频平台。
数据和/或服务被分配给至少一主终端和至少一从属终端,每个终端安装了一安全处理器。这些主从终端可以是计算机或装有解码器的音视频接收器。安全处理器为存储在计算机的存储器或一芯片卡的存储器内的软件。
背景技术
当一用户具有多个扰频数据和/或服务接收终端时,除了不同终端之间的物理连接或向后信道的使用(标识输入的电话号码或MAC(介质访问控制)地址或每个终端的@IP(因特网协议)之外,操作者没有一个简单的技术方案以控制向用户的不同终端分配独立的访问权限。
本发明的目的是提供给操作者一种简单的方法和系统,以可控制的方式将独立的访问权限分配给用户的不同终端。
发明内容
本发明提出一种分配扰频数据和/或服务给具有主终端和从终端的用户的方法,其中主终端与一主访问权限相关联,而从终端与取决于该主访问权限的辅助访问权限相关联。
根据本发明的方法的包括以下步骤:
—向主终端传输一第一密码SM,且向该从属终端传输与该第一密码SM是一一对应关系的一第二密码SS
—如果该第一密码SM已经预先存储在一从属终端内,授权该从属终端接收数据和/或服务。
以这种方式,用户可在先前已经获得访问权限的主终端上接收数据和/或服务;以及在已经获得与该主权限相关的一个访问权限的几个从终端上接收所述数据和/或服务的全部或部分,其中该访问权限可以与所述主权限相同,或者相对于所述主权限有所限制,或者是按照商业选择或每个终端(接收机包括双亲的,语言等方面的限制)的特定条件而限定的。
例如,操作者可分配一打折给一用户进行第二订购(假定该用户仅在他的第二终端上实际利用该订购)。通过这种方式,如果该第二订购使用时技术性地受制于该用户的第二终端,操作者可预防欺骗性地误使用该商业策略。
在本发明的一种优选实施方式中,根据本发明的方法包括以下步骤:
—定义一第一类型的权限管理消息(EMMm),以便向主终端传输该第一密码SM,并定义一第二类型的权限管理消息(EMMs)以便向每个从属终端传输该第二密码SS
—在该主终端中存储该第一密码SM,且在每个从属终端中存储该第二密码SS,并且对于从属终端的每次使用,
—如果该第二密码SS与存储在该从属终端内的密码SM不是一一对应的关系,要求将该第一密码SM记录在所述从属终端中。
优选地,根据本发明的方法还包括以可变频率产生一新的密码SM和与该新的密码SM成一一对应关系的一新的码SS的步骤。
在这种情况下,该方法包括以下步骤:
—定义一第一类型的权限管理消息(EMMm),以便向主终端传输该新的密码SM,并定义一第二类型的权限管理消息(EMMs)以便向每个从属终端传输该新的密码SS
—在该主终端中存储该新的密码SM,且在每个从属终端中存储该新的密码SS,且
对于从属终端的每次使用,
—如果该新的密码SS与存储在该从属终端内的密码SM不是一一对应的关系,
一要求将该新的密码SM记录在所述从属终端中。
在一种特别的实施方式中,每个终端连接一智能卡。
在另一个实施例中,所述智能卡与所述终端配对。
根据本发明的方法由分配扰频数据和/或服务的系统使用,该系统包括一中央用户管理模块,一权限管理消息(EMM)发生器和一扰频平台。
根据本发明,该系统还包括:
—向主终端赋与一第一密码SM,以及向每个从属终端赋与与该第一密码SM是一一对应关系的一第二密码SS的装置,
—用于在该第一密码SM已经预先存储在一从属终端内时授权该从属终端接收数据和/或服务的控制装置。
在一第一实施例变型中,根据本发明的系统只包括一主终端和一从属终端。
在一第二实施例变型中,根据本发明的系统包括多个主终端和多个从属终端。
附图说明
将通过结合附图对本发明的非限定性实施例进行的详细描述,本发明的其它特征和优点将会更明显,附图如下:
图1是使用本发明的方法的一系统示意图;
图2示意性地示出图1所示的系统的操作。
具体实施方式
为了说明根据本发明的方法,随后的说明书将描述向连接于一数字电视网的用户广播扰频音视频节目的情况。
图1示意性地示出第一用户的第一组终端2,4,和第二用户的第二组终端6,8,通过一传输网10连接于一广播系统12。
该广播系统包括一中央用户管理模块14,一密码发生器16和用于承载产生的密码的一EMM权限管理消息发生器18,以及一扰频平台20。
终端2,4,6和8分别连接各自的智能卡22,24,26,28,或与其配对。
密码发生器16包括一数据处理模块,其能定义一第一密码SM1和一第二密码SM2并根据该第一密码SM1计算出一第三密码SS1,以及根据该第二密码SM2计算出一第四密码SS2
中央用户管理模块14包括容纳每个用户信息的一数据库。这些信息例如涉及用户所注册的终端的数量和与每个终端有关的限制,例如已经获取的访问权或一终端可以接收的节目类型或接收时间的范围。
EMM发生器18包括一软件模块,其能产生EMM信息(@22,SM1),EMM(@24,SS1),EMM(@26,SM2),EMM(@28,SS2),用于承载密码SM1,SM2, SS1,SS2以及由该模块14分别为终端2,终端4,终端6和终端8定义的通过传输网10的接收条件。
EMM信息(@22,SM1),EMM(@24,SS1),EMM(@26,SM2),EMM(@28,SS2)以重复方式向用户终端传输。
为了接收这些EMM信息,密码SM1,SM2,SS1和SS2以及由该模块14定义的接收条件被输入各自的智能卡22,24,26,28中。这些智能卡和/或终端包括能区分主密码和从属密码的一软件程序。
附图2a至2c示意性地表示三种不同情况,其中扰频的音视频节目被传输至一用户,该用户配备连接一智能卡30的一主终端A和分别连接智能卡32,34和36的三个从属终端B,C和D。
在图2a所示的情况下,被扰频的节目被主终端A接收,在主终端A中被扰频的节目以传统方式通过在一权限控制消息ECM中以加密形式传输的一控制字被解扰频。在通过一预先记录在该智能卡30内的一用户密钥解码后,该权限控制消息(ECM)在该终端A中被处理。确定节目访问的ECM被该主终端A处理,这是因为与该主终端连接的智能卡具有一个与存储在该主终端A内的密码相同的主密码。以这种方式,可通过该卡或该终端来控制该卡和该终端的密码。
当在该智能卡内实施这种控制时,如果密码SM和SS是一一对应的关系,所述智能卡发送一个可在该终端上使用的解码的ECM;否则,就不向该终端发送这样的ECM。
相反的,如果是在该终端内实施这种控制时,该智能卡发送一经过解码的ECM,且该终端根据密码SM和SS是否是一一对应的关系,决定是否接受采用该ECM。
在图2a所示的情况下,该从属终端B的智能卡32包括一密码SS1,该密码与通过该智能卡30预先记录在该从属终端B内的密码SM1是一一对应的关系(箭头38)。
被扰频的节目由从属终端B被接收,在该终端B中被扰频的节目以传统方式借助于在一权限控制消息ECM中以加密形式传输的一控制字被解扰频。在通过一预先输入到该智能卡32内的一用户密钥解码后,该权限控制消息(ECM)在该终端B中被采用。确定节目存取的ECM被该从属终端B采用,这是因为与其相连的智能卡具有一从属密码,该密码以一一对应方式对应于存储在该从属终端B内的主密码。
以这种方式,可通过该智能卡或该终端无区别地执行对该智能卡和该终端的密码控制。
在图2b所示的情况下,密码SM1还没有被传送到从属终端C。不可能解扰频由该从属终端C所接收的扰频节目,这是因为从属终端C的智能卡34包括与密码SM1是一一对应关系的密码SS1
在图2c所示的情况下,传输给从属终端D的主密码SM2与输入到智能卡36内的密码SS1不相兼容,因此从属终端D不可能接收主终端A接收的被扰频的节目。
在不同情况下,无论何时用户想要使用一从属终端且在该从属终端中主密码不存在或与该智能卡的密码不匹配时,在屏幕上就会显示一通知,提示用户插入与该主终端链接的智能卡,以将该主密码传送到该从属终端。在该智能卡或该终端内驻留的软件程序检查主从密码的匹配性并在这些密码匹配的情况下授权该从属终端使用。
因而,任何一个没有经过主终端授权的从属终端都不能被使用。这可避免一不具有访问权限的终端偷偷接收被扰频的节目。

Claims (9)

1.一种将扰频数据和/或服务分配给至少一主终端和连接于所述主终端的至少一从属终端的方法,该方法的特征在于其包括以下步骤:
-定义一第一类型的权限管理消息EMMm,以便向所述主终端传输第一密码SM,以及定义一第二类型的权限管理消息EMMs,以便向每个从属终端传输与该第一密码SM是一一对应关系的第二密码SS
-向主终端传输该第一密码SM,且向每个从属终端传输该第二密码SS
-在该主终端中存储该第一密码SM且在每个从属终端中存储该第二密码SS
对于一个从属终端的每次使用,
-如果该第二密码SS与存储在该从属终端内的第一密码SM不是一一对应的关系,请求将该第一密码SM记录在所述从属终端中,
-仅当与该第二密码SS是一一对应关系的该第一密码SM已经预先存储在一从属终端内时,授权该从属终端接收所述数据和/或服务。
2.如权利要求1所述的方法,其特征在于还包括步骤:以可变频率产生一个新的第一密码SM和与该新的第一密码SM成一一对应关系的一个新的第二密码SS
3.如权利要求2所述的方法,其特征在于包括如下步骤:
-定义第一个类型的权限管理消息EMMm,以便向所述主终端传输所述新的第一密码SM,并定义一个第二类型的权限管理消息EMMs,以便向每个从属终端传输该新的第二密码SS
-在该主终端中存储该新的第一密码SM,且在每个从属终端中存储该新的第二密码SS,且
对于对从属终端的每次使用,
-如果该新的第二密码SS与预先存储在该从属终端内的第一密码SM不是一一对应的关系,则请求将该新的第一密码SM记录在所述从属终端中。
4.如上述权利要求1至3之一所述的方法,其特征在于:每个终端包括一个安全处理器。
5.如权利要求4所述的方法,其特征在于:该安全处理器是连接于该终端的一智能卡。
6.如权利要求5所述的方法,其特征在于:所述智能卡与所述终端配对。
7.一种向至少一个主终端和至少一个从属终端分配扰频数据和/或服务的系统,所述系统包括:
-定义一第一类型的权限管理消息EMMm,以便向所述主终端传输第一密码SM,以及定义一第二类型的权限管理消息EMMs,以便向每个从属终端传输与该第一密码SM是一一对应关系的第二密码SS的装置,
-向主终端传输该第一密码SM,且向每个从属终端传输该第二密码SS的装置,
-在该主终端中存储该第一密码SM且在每个从属终端中存储该第二密码SS的装置,
-对于一个从属终端的每次使用,如果该第二密码SS与存储在该从属终端内的第一密码SM不是一一对应的关系,请求将该第一密码SM记录在所述从属终端中的装置,以及仅当与该第二密码SS是一一对应关系的该第一密码SM已经预先存储在一从属终端内时,授权该从属终端接收所述数据和/或服务的装置。
8.如权利要求7所述的系统,其特征在于只包括一个主终端和一个从属终端。
9.如权利要求7所述的系统,其特征在于包括多个主终端和多个从属终端。
CN2003801096957A 2002-12-12 2003-12-11 扰频数据和/或服务的分配方法 Expired - Fee Related CN1748419B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
FR0215736A FR2848763B1 (fr) 2002-12-12 2002-12-12 Procede de distribution de donnees et/ou services embrouilles
FR02/15736 2002-12-12
PCT/FR2003/050161 WO2004056109A1 (fr) 2002-12-12 2003-12-11 Procede de distribution de donnees et/ou services embrouilles.

Publications (2)

Publication Number Publication Date
CN1748419A CN1748419A (zh) 2006-03-15
CN1748419B true CN1748419B (zh) 2011-03-23

Family

ID=32338731

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2003801096957A Expired - Fee Related CN1748419B (zh) 2002-12-12 2003-12-11 扰频数据和/或服务的分配方法

Country Status (10)

Country Link
US (1) US7827594B2 (zh)
EP (1) EP1570662B1 (zh)
CN (1) CN1748419B (zh)
AT (1) ATE358945T1 (zh)
AU (1) AU2003299419A1 (zh)
DE (1) DE60313029D1 (zh)
DK (1) DK1570662T3 (zh)
ES (1) ES2285256T3 (zh)
FR (1) FR2848763B1 (zh)
WO (1) WO2004056109A1 (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2866772B1 (fr) * 2004-02-20 2006-04-28 Viaccess Sa Procede d'appariement d'un terminal recepteur avec une pluralite de cartes de controle d'acces
FR2883683B1 (fr) * 2005-03-23 2007-07-06 Viaccess Sa Procede d'appariement entre un terminal et un processeur de securite, systeme et programme informatique pour la mise en oeuvre du procede
JP2008258890A (ja) * 2007-04-04 2008-10-23 Matsushita Electric Ind Co Ltd テレビジョン受信制御装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1997038530A1 (en) * 1996-04-03 1997-10-16 Digco B.V. Method for providing a secure communication between two devices and application of this method
US5748732A (en) * 1995-02-08 1998-05-05 U.S. Philips Corporation Pay TV method and device which comprise master and slave decoders
FR2779599A1 (fr) * 1998-06-04 1999-12-10 Dassault Automatismes Dispositif de television a peage equipe de plusieurs decodeurs avec distribution de droits d'acces
CN1259260A (zh) * 1997-06-06 2000-07-05 汤姆森消费电子有限公司 机顶盒的有条件访问系统
CN1317203A (zh) * 1998-07-15 2001-10-10 卡纳尔股份有限公司 多个数字音视频装置之间信息保密通信方法和装置

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4633309A (en) * 1985-05-06 1986-12-30 Oak Industries Inc. Cable television master/slave decoder control
US6405369B1 (en) * 1996-03-18 2002-06-11 News Datacom Limited Smart card chaining in pay television systems
US6978022B2 (en) * 2000-10-26 2005-12-20 General Instrument Corporation System for securing encryption renewal system and for registration and remote activation of encryption device
US8068610B2 (en) * 2001-11-21 2011-11-29 General Instrument Corporation Method and system for providing security within multiple set-top boxes assigned for a single customer

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5748732A (en) * 1995-02-08 1998-05-05 U.S. Philips Corporation Pay TV method and device which comprise master and slave decoders
WO1997038530A1 (en) * 1996-04-03 1997-10-16 Digco B.V. Method for providing a secure communication between two devices and application of this method
CN1259260A (zh) * 1997-06-06 2000-07-05 汤姆森消费电子有限公司 机顶盒的有条件访问系统
FR2779599A1 (fr) * 1998-06-04 1999-12-10 Dassault Automatismes Dispositif de television a peage equipe de plusieurs decodeurs avec distribution de droits d'acces
CN1317203A (zh) * 1998-07-15 2001-10-10 卡纳尔股份有限公司 多个数字音视频装置之间信息保密通信方法和装置

Also Published As

Publication number Publication date
FR2848763B1 (fr) 2005-03-18
US20060147042A1 (en) 2006-07-06
EP1570662B1 (fr) 2007-04-04
DK1570662T3 (da) 2007-08-13
AU2003299419A1 (en) 2004-07-09
ATE358945T1 (de) 2007-04-15
DE60313029D1 (de) 2007-05-16
EP1570662A1 (fr) 2005-09-07
ES2285256T3 (es) 2007-11-16
US7827594B2 (en) 2010-11-02
WO2004056109A1 (fr) 2004-07-01
FR2848763A1 (fr) 2004-06-18
CN1748419A (zh) 2006-03-15

Similar Documents

Publication Publication Date Title
CA2173176C (en) Data security scheme for point-to-point communication sessions
EP1486069B1 (en) Content playback apparatus, method, and program, and key management apparatus and system
US4531020A (en) Multi-layer encryption system for the broadcast of encrypted information
EP2317767A1 (en) Method for accessing services by a user unit
JP3742282B2 (ja) 放送受信方法および放送受信装置および情報配信方法および情報配信装置
CN1183198A (zh) 具有可重构存储器的信息终端
US20050089168A1 (en) Method and system for conditional access
CN1020534C (zh) 通信系统中使用的站
US9538222B2 (en) Device for the allocation and management of subscriptions for the reception of broadcast products
CN103975604A (zh) 用于处理数字广播传输流的方法和多媒体单元
US20060101526A1 (en) Method, system and terminal for receiving content with authorized access
EP1568226B1 (en) Messaging over mobile phone network for digital multimedia network
CN103370933A (zh) 用于优化付费电视系统中的权限管理消息的接收的方法
CN1748419B (zh) 扰频数据和/或服务的分配方法
US20070027817A1 (en) IC card, receiving apparatus, terminal list generating apparatus and terminal authentication method
CN1695374A (zh) 条件访问数据解密系统
CN1997147A (zh) 一种手机电视业务内容保护方法
JP4266220B2 (ja) 情報配信方法及び情報配信装置
JP2002300560A (ja) 限定受信システム、広域局契約管理装置及び地域局契約管理装置
CN101567738B (zh) 多媒体广播装置及多媒体广播的接收装置
CN100472990C (zh) 一种在移动多媒体广播系统中实现机卡绑定的方法
CN1722659B (zh) 处理多路复用中的数据的方法和系统以及解码多路复用的数据流的方法和系统
JP2007036625A (ja) コンテンツ配信方法、コンテンツ受信装置、コンテンツ送信装置及び限定受信モジュール
JP2006517045A (ja) セキュリティモジュールにより生成される情報の保存及び送信方法
KR20160096529A (ko) Rcas의 요청 처리 방법 및 갱신형 제한 인증 시스템

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20110323

Termination date: 20201211

CF01 Termination of patent right due to non-payment of annual fee