CN1788493A - 用于记录安全模块中经过的时间的方法 - Google Patents
用于记录安全模块中经过的时间的方法 Download PDFInfo
- Publication number
- CN1788493A CN1788493A CNA2004800131144A CN200480013114A CN1788493A CN 1788493 A CN1788493 A CN 1788493A CN A2004800131144 A CNA2004800131144 A CN A2004800131144A CN 200480013114 A CN200480013114 A CN 200480013114A CN 1788493 A CN1788493 A CN 1788493A
- Authority
- CN
- China
- Prior art keywords
- security module
- information
- time information
- time
- equipment
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 22
- 238000012545 processing Methods 0.000 claims abstract description 4
- 230000002123 temporal effect Effects 0.000 claims description 26
- 238000000205 computational method Methods 0.000 claims description 2
- 238000009418 renovation Methods 0.000 claims 1
- 238000012544 monitoring process Methods 0.000 abstract 1
- 230000005540 biological transmission Effects 0.000 description 4
- 230000003111 delayed effect Effects 0.000 description 4
- 230000033764 rhythmic process Effects 0.000 description 4
- 230000001360 synchronised effect Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 230000002950 deficient Effects 0.000 description 1
- 239000010453 quartz Substances 0.000 description 1
- 230000001105 regulatory effect Effects 0.000 description 1
- VYPSYNLAJGMNEJ-UHFFFAOYSA-N silicon dioxide Inorganic materials O=[Si]=O VYPSYNLAJGMNEJ-UHFFFAOYSA-N 0.000 description 1
- 230000002269 spontaneous effect Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/10—Digital recording or reproducing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/41—Structure of client; Structure of client peripherals
- H04N21/414—Specialised client platforms, e.g. receiver in car or embedded in a mobile appliance
- H04N21/4147—PVR [Personal Video Recorder]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/109—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by using specially-adapted hardware at the client
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/72—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
- G06F21/725—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits operating on a secure reference time value
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/0021—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/0021—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
- G11B20/00217—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source
- G11B20/00224—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier the cryptographic key used for encryption and/or decryption of contents recorded on or reproduced from the record carrier being read from a specific source wherein the key is obtained from a remote server
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/0021—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier
- G11B20/00485—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier
- G11B20/00492—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving encryption or decryption of contents recorded on or reproduced from a record carrier characterised by a specific kind of data which is encrypted and recorded on and/or reproduced from the record carrier wherein content or user data is encrypted
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/0071—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a purchase action
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00731—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction
- G11B20/0084—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving a digital rights management system for enforcing a usage restriction wherein the usage restriction can be expressed as a specific time or date
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/25—Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
- H04N21/266—Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
- H04N21/26606—Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/41—Structure of client; Structure of client peripherals
- H04N21/418—External card to be used in combination with the client device, e.g. for conditional access
- H04N21/4181—External card to be used in combination with the client device, e.g. for conditional access for conditional access
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/45—Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
- H04N21/462—Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
- H04N21/4623—Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/16—Analogue secrecy systems; Analogue subscription systems
- H04N7/162—Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
- H04N7/163—Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/16—Analogue secrecy systems; Analogue subscription systems
- H04N7/167—Systems rendering the television signal unintelligible and subsequently intelligible
- H04N7/1675—Providing digital key or authorisation information for generation or regeneration of the scrambling sequence
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Multimedia (AREA)
- Databases & Information Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Mathematical Physics (AREA)
- Technology Law (AREA)
- Storage Device Security (AREA)
- Signal Processing For Digital Recording And Reproducing (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
- Recording Measured Values (AREA)
- Burglar Alarm Systems (AREA)
- Arrangements For Transmission Of Measured Signals (AREA)
- Television Signal Processing For Recording (AREA)
- Measuring Volume Flow (AREA)
- Synchronisation In Digital Transmission Systems (AREA)
Abstract
本发明的目的是要提供一种方法,用于通过管理各种收到的使这些参数能够确定到期的日期和时间,监视安全模块中绝对意义上记录的权利的有效时期。这一目的是借助于记录安全模块中经过的时间周期的一种方法实现的,该安全模块插入在包括一个内部时钟的设备中,该设备接收通过包含在权利控制消息中的控制字加密的数字数据(ECM)。所述方法包括这样的步骤,从设备的内部时钟接收包含当前时间信息的数据,在安全模块中存储指示当前时间信息的当前数据,接收需要解密至少一个控制字的权利控制消息(ECM),读出在处理先前权利控制消息(ECM)时指示先前时间信息的先前数据,以及在当前信息指示的时间比先前信息晚时处理权利控制消息(ECM)。
Description
技术领域
本发明涉及插入用于接收加密数字数据设备中的安全模块领域。特别地,本发明方法的目的是要对安全模块提供日期和当前时间,并根据在设备中收到的或存储的数据的有效持续时间而管理解密权。
背景技术
这一方法例如用于用来接收并存储付费电视节目的数字视频记录器。
以下称为PVR(个人视频记录器)的数字视频记录器是装有硬盘的付费电视接收器/解码器,其允许存储加密的音/视频数字数据,以便稍后可被观看。
PVR诸如VHS型磁带视频记录器还设有快速前进和后退操作功能。这些功能例如允许在硬盘上记录的数据中搜索特定的序列,或在第一次观看之后返回记录的节目的开始。
存储的音频/视频数字数据以控制字CW被加密,该控制字包含在伴随加密的音频/视频数据的控制消息ECM(权利控制消息)中。在本发明的以下说明中这一组音频/视频数据和ECM被称为内容。以可拆卸的灵巧卡的形式或集成到PVR的访问控制模块或安全模块,包含分配给用户的对音频/视频数据解密的权利。
为了观看存储在硬盘上的内容,解码器借助于记录在安全模块中的权利管理消息EMM(权利管理消息)对所述内容解码,这些消息包括解密ECM所必须的密钥,该EMC含有用来解密内容的控制字CW。
由管理中心向PVR传送的数字数据流被加密,以便能够控制其使用并定义这种使用的条件。负责加密的控制字CW以规则的间隔(典型地是5和30秒钟之间)改变,以防止任何欺骗性的企图重新生成这一控制字。
于是PVR/解码器就能够使用这些控制字解密加密流,控制字是在控制消息ECM中发送的,并通过系统专用的传输密钥加密。
在控制消息ECM解密期间,验证对安全模块内容的访问权的存在性。这权限由向安全模块加载这种权限的管理消息EMM管理。
加密的内容使用的记帐一般基于订购原则,基于电视节目内容自发的或瞬间的购买,或基于按时间单位付费。
订购允许与一个或几个传输这些内容的广播频道相关的权限的定义,并如果该权限在他的安全模块中存在,则允许用户以明文观看它们。
还能够定义一类内容专用的权限,诸如影片,运动赛事或杂艺节目。用户能够购买将特别由这一权限管理的这一内容。这一付费被命名为“按收视付费”(PPV)。
参照按时间单位付费,安全模块包含根据用户实际消费记费的信用(credit)。例如不论频道或观看的内容为何每分钟将从这一信用记费一个单位。根据实现的技术还能够改变记帐单位,或者按持续时间,按分配的时间值,或者通过组合这两种参数,以使计价适应于消费内容的类型。
控制消息ECM不仅包含控制字CW,而且还包含这一字重新向PVR发送的条件。在控制字解密期间,将验证与包含在该消息中的访问条件相关的权限是否在安全模块中存在。只有当验证结果为肯定的时,控制字才返回PVR。包含在控制消息ECM中的控制字一般也以传输密钥加密。
总之,为了解密在给定时间传输的音频/视频数字数据流,以下三个要素是必须的:
-以一个或多个控制字CW加密的内容,
-包含控制字CW和访问条件的控制消息ECM,
-存储在安全模块中允许验证访问条件的对应的权限。
与该权限相关的访问条件可能在于验证持续时间,就是说能够以控制字解密内容的持续时间。当已经过了这一持续时间时,对用来解密内容的控制字的访问条件变为零其无效,并不再能够进行解密。
为了利用与访问条件相关的时间或持续时间参数,必须对安全基准时钟进行处理。权限验证的期限必须作为绝对时间而不是作为相对持续时间被控制。例如对加密内容24小时并存储在硬盘中的访问权限在确定的日期和时间开始,并在下一天相同的时间结束。这样对这一24小时期限授权是不够的,因为还有可能操作时钟以推迟当前日期一天,并永久受益24小时持续时间的权限。
当前日期和时间通过PVR的内部时钟也称为RTC(实际时间时钟)提供给安全模块,该时钟一般由电池供电,以允许其即使设备断开也可工作。
这一时钟可设置为先于当前值的日期和时间,以授权对有效性已过期的内容的观看。这样通过操弄PVR时钟,就能够使用修改的访问条件欺骗性地扩展安全模块中的权限。
这就是借助于管理消息EMM在安全模块中生成权限的问题,该权限在确定的时刻开始,并在一定的有效持续时间之后结束。在大部分情形下,PVR不具有反向信道将其链接到管理中心;通过直接来自管理中心的安全手段,当前日期和时间不能有规律地提供给安全模块。
该问题的另一方面在于这样的事实,即安全模块虽然具有安全存储器,但没有配置实际的时间时钟,并因而使用其自身的装置不能确定诸如24小时的实际持续时间。于是如果用户被授权在24小时期间访问一个服务,安全模块仍然要依赖于外部信息确定这一周期的期限。
发明内容
本发明的目的是要提出一种方法,以便借助于管理允许确定过期日期和时间的不同的接收到的参数,提供按对记录在安全模块中的权限有效持续时间进行绝对意义上的控制。
另一目的是要防止在一定的预定日期或时间之前或之后在安全模块中生成权限。
这些目的是通过一种在安全模块中的持续时间计算方法实现的,该安全模块插入在包括一个内部时钟的设备中;这一设备接收通过包含在控制消息ECM中的控制字加密的数字数据流,这一方法包括以下步骤:
-接收来自包含当前时间信息的设备的内部时钟的数据,
-在安全模块中存储表示当前时间信息的当前数据,
-接收要求解密至少一个控制字的控制消息ECM,
-读取在处理先前控制消息ECM的时刻表示先前时间信息的先前数据,
-在当前信息时间上领先于先前信息时处理控制消息ECM。
这样根据本发明的方法目的在于保证对于ECM的每一解密,时间向前进。
时间信息理解为意思是计数器的每一形式不一定对应于一个日期和/或时间。其要素是提供关于先于安全模块的实际时间的信息,以确定预定的持续时间。
所述的设备可以是一个数字电视解码器、数字式录像机PVR(个人视频记录器)或甚至个人计算机。
通过解码器产生的时间和日期不一定对应于通常使用的时间和日期。这样的一个例子通过24小时划分为1000的斯瓦奇节拍(SwacthBeat)提出。该解码器以3秒规则的节律产生脉冲(或滴答声)。这些信号被传送,并由解码器计算以形成其自身的在这系统中被识别的时间信息。这样这一参数的当前值大于先前值,允许时间超前的确定。当前值存储在存储器中,并在收到新的值时,只要新的时间信息时间上领先于当前时间信息,则新值代替当前值。这样对于每一脉冲,解码器确定当前时间信息,并向安全模块传送所述信息。安全模块更新其当前存储器的内容。
此外,时间信息在其允许区分该超前条件下可以以表示(压缩)或密码的形式存储,(增加一定的预定的数字或位或改变特定的前缀或后缀等。)。
当如在数字录像机PVR的情形下设备连接到管理中心时,管理中心可广播当前时间信息,以更新解码器的内部时钟。
根据优选的另一形式,本发明的方法用于数字式电视付费节目PVR的数字视频录像机,其包含一个永久的内部时钟RTC。
根据实施例的另一形式,在由安全模块接收新的时间信息期间,进一步验证这一信息与控制字解密时刻无关地先于先前收到的信息。实际上,包含这一时间信息的消息由解码器传输的节律是解码器专用的节律。这一附加的条件迫使时间继续提前。
PVR偶尔地连接到发出数字视频音频数据流的控制中心,该数据流通过包含在伴随所述音频视频数据的控制消息ECM中的控制字加密。这些控制消息还包含由于管理中心加密而被保护的时间信息。
安全模块包含用来验证访问条件的权限,该访问条件与控制字一同包含在控制消息ECM中。
只有表示来自PVR时钟的日期和时间的当前时间信息先于先前时间信息,包含在安全模块中的权限才准许ECM的解密。当内部PVR时钟被延迟时,这一条件不再能满足。实际上在这种情形下,没有有效权限不能进行记录在硬盘上的控制消息ECM的解密。只有PVR到管理中心的连接将允许借助于被广播的包含表示实际日期和时间的时间信息的ECM重新更新时钟。
根据一个实施例,PVR的日期和时间以使用对话密钥加密以避免值的任何修改的形式传送到安全模块。进行验证还为了防止使用虚设值更新。
附图说明
唯一的图1示出装有硬盘DD包含内部时钟RTC的PVR。
具体实施方式
可拆卸的安全模块SM发出必要的权限,以便解密来自管理中心CG的音频视频数据流,并解密记录在硬盘DD上的内容。除了权限有效持续时间之外,安全模块SM还包含由时钟RTC提供的有效开始日期/时间。
PVR一方面用作为被传送的音频视频数据流的在线解码器,另一方面,用作为数据记录器以便它们的后继观看。
在第一使用模式中,所述在线解码器,包含访问条件和时间信息的ECM基于一种持续时间足以管理权限,因为控制消息ECM已经包含允许确定权限持续时间的时间数据。
在第二模式中,其中内容被记录并稍后被观看,控制消息ECM的时间信息被忽略,这种情形下,来自解码器PVR的时间数据用于计算权限有效持续时间。
存储在安全模块中的当前时间用来计算以节目购买分配的权限的持续时间;这一购买借助于管理消息EMM管理。根据实施例的该类型,能够使得或者EMM消息的接收是在线的(在流中直接接收),或者使用存储在存储单元中的这种消息。在第一情形下,最好使用包含在这种消息中的时间信息,因为该信息直接来自管理中心,其被认为是安全的。要注意,尽管这看来是安全的,通过安全模块验证这一日期等于或较晚于最后知道的日期。
在第二情形下,存储的管理消息EMM不能用来更新安全模块的内部时钟,且正是最后知道的日期将用来计算分配给权限的持续时间。
根据本发明的方法中使用的控制消息ECM,除了内容类型和相关控制字的描述之外,还包含时间信息。在直接接收包含控制消息ECM的流的期间,时间信息将用来确定当前时间。
通过由解码器时钟提供的当前时间信息与表示控制字最后解密时刻的时间信息之间的差,确定准许控制字的解密的时间提前。这一差不能简单地等于(或接近于)控制字变化周期。实际上必须考虑,在快速运行模式中,例如这一周期乘以10。
这样这一差将在我们的例子中定义为接近控制字变化周期的1/10。
这一差值定义了实际有效性的膨胀比。例如当控制字变化周期为10秒钟,且快速运行速度与正常运行速度之间的比值为10时,差的最小值将为10秒除以10,即1秒钟。因而,只要其时钟先于最后控制字解密时刻一秒钟,安全模块将接受新控制字的解密。
潜在的欺骗行为在于以较低的节律向安全模块提供时间信息。这将通过在内部PVR时钟安装有较低频率的石英进行。安全模块在ECM解密期间不能先验地区分快速运行速度与正常运行速度。因而,权限的持续时间将乘以因子10,即例如持续时间延长到10天而不是预期的1天。
应当注意,这种情形下,将不再能够使用前进模式,因为控制字变化周期变得低于最小差值。
这一缺陷可被认为是容许的,因为用户已经至少一次购买了权限。此外,在更近的权限购买期间,存储在安全模块中的旧的时间信息,由表示购买的日期/时间的新时间信息代替。这样,被欺骗性延长的权限立即过期,且这一欺骗类型是受限的。
安全模块能够知道PVR被设置的模式,并这样调节两个控制字解密之间的最小持续时间。在快速运行模式下,这一持续时间将为1秒,而在处于正常运行模式时,这一持续时间固定在10秒钟。这样,欺骗的个人不仅要修改PVR时钟频率,而且要修改在PVR和安全模块之间传送的命令。
权限的有效性是通过安全模块从节目购买期间记录的时间信息确定的。因而推荐安全模块中的这一信息在每一购买时更新,否则记录在安全模块中的时间信息太旧的情形下,所生成的新的权限将有减少的有效周期。
由于安全模块不接受解码器PVR向所述模块提供先于时钟RTC当前信息的时间信息这一事实,这一时钟的管理必须适应一定的要求:
-PVR的时钟RTC最好以电池供电,以便即使当PVR断电时其仍保持工作。
-日期和时间的表示值通过时钟RTC传送到安全模块。
-这一时钟RTC的更新最好驱使当前时间前进,
-当PVR在线时,就是说当其连接到管理中心时,以PVR参照的日期和时间TDT描述表(时间和日期描述表)调节值。这表与包含在由管理中心广播的ECM的时间信息同步。
-PVR的用户不应直接调节时钟RTC。然而如果必须调节显示在PVR前面板屏幕上的日期和时间,则调节作为与时钟RTC当前值的差首先存储在非易失存储器中。然后将从这一存储的差计算将要显示的新的日期/时间。
-当PVR离线时,时钟RTC不应被修改,或至少相对于记录在安全模决中的值不被延迟。
-当PVR在线时并如果时钟RTC相对于表TDT的基准日期/时间被延迟,则时钟RTC在单一步骤被重新与这一基准同步。
-当时钟RTC关于基准TDT提前时,由于新的当前时间信息相对于存储在安全模块中的先前的时间信息将被延迟,不能指望如先前情形下的直接同步。使这两个信息集合之间的正差的条件不再被满足,且安全模块将不解密控制字。
例如当PVR的时钟RTC指示10.02.00时,PVR在10.00.00时刻被在线连接,即提前2分钟。等待解密控制字的差为10秒钟。
PVR发送如下消息:
在10.00.00的第一消息指示时间是10.02.01
在10.00.20的第二消息指示时间是10.02.10
在10.00.40的第三消息指示时间是10.02.20等。
在4分钟之后,PVR的时钟RTC与由管理中心指示的时间重新同步,同时根据记录在安全模块中的时间,保持解密存储在硬盘上的数据的可能性。
在个人计算机的情形下,本发明的方法用于从因特网下载文件,诸如软件,游戏,电影,及音乐。计算机装有安全模块,管理在限定的时间访问下载文件或使用所述文件的权限。通过计算机的内部时钟产生必要的时间信息,该内部时钟在计算机连接到因特网期间还可被更新。
Claims (9)
1.一种在安全模块中的持续时间计算方法,该安全模块插入在包括一个内部时钟的设备中;所述设备接收通过包含在控制消息ECM中的控制字加密的数字数据流,所述方法包括以下步骤:
-接收来自包含当前时间信息的设备的内部时钟的数据,
-在安全模块中存储表示当前时间信息的当前数据,
-接收要求解密至少一个控制字的控制消息ECM,
-读取在处理先前控制消息ECM的时刻表示先前时间信息的先前数据,
-在当前信息在时间上领先于先前信息时处理控制消息ECM。
2.根据权利要求1的方法,其特征在于,用于定义在时间上提前的条件通过控制字变化的频率确定。
3.根据权利要求1的方法,其特征在于,当前时间信息存储在存储器中,并在接收新的当前时间信息时,只要新的时间信息在时间上先于当前时间信息,则新的当前时间信息代替当前时间信息。
4.根据权利要求1到3的方法,其特征在于,时间信息确定日期和时间。
5.根据权利要求4的方法,其特征在于,安全模块的当前时间信息用来验证解密数字数据流所必须的权限的有效持续时间。
6.根据权利要求1的方法,其特征在于,设备当其连接到管理中心时接收时间信息,所述信息更新设备中的计数器,提供将被存储的表示日期和时间的值,然后与由设备的内部时钟产生的时间信息值比较。
7.根据权利要求6的方法,其特征在于,设备的内部时钟根据比较的结果被更新,新的值被传送到安全模块。
8.根据权利要求1的方法,其特征在于,当所述设备连接到管理中心时,通过由广播的控制消息ECM传送的时间信息更新设备的内部时钟。
9.根据权利要求1到8任何之一的方法,其特征在于,设备是用于数字付费电视节目的数字视频记录器PVR。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CH0843/03 | 2003-05-14 | ||
CH8432003 | 2003-05-14 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN1788493A true CN1788493A (zh) | 2006-06-14 |
CN100490529C CN100490529C (zh) | 2009-05-20 |
Family
ID=33438097
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CNB2004800131144A Expired - Fee Related CN100490529C (zh) | 2003-05-14 | 2004-05-12 | 用于记录安全模块中经过的时间的方法 |
Country Status (19)
Country | Link |
---|---|
US (1) | US8144867B2 (zh) |
EP (1) | EP1627530B1 (zh) |
JP (1) | JP2007504779A (zh) |
KR (1) | KR101042757B1 (zh) |
CN (1) | CN100490529C (zh) |
AT (1) | ATE344591T1 (zh) |
AU (1) | AU2004239939A1 (zh) |
BR (1) | BRPI0410302A (zh) |
CA (1) | CA2524674A1 (zh) |
DE (1) | DE602004003053T2 (zh) |
ES (1) | ES2276300T3 (zh) |
MX (1) | MXPA05012204A (zh) |
MY (1) | MY139276A (zh) |
PL (1) | PL1627530T3 (zh) |
PT (1) | PT1627530E (zh) |
RU (1) | RU2355124C2 (zh) |
TW (1) | TW200511860A (zh) |
UA (1) | UA84700C2 (zh) |
WO (1) | WO2004102967A1 (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101448303B (zh) * | 2007-11-26 | 2011-02-16 | 三星电子株式会社 | 使用下行链路虚拟控制块发送数据的方法和系统 |
CN102812410A (zh) * | 2010-03-16 | 2012-12-05 | 环球电子有限公司 | 便携式设备的电池节电系统及方法 |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1811415A1 (en) * | 2005-12-23 | 2007-07-25 | Nagracard S.A. | Secure system-on-chip |
US8656191B2 (en) | 2005-12-23 | 2014-02-18 | Nagravision S.A. | Secure system-on-chip |
EP1802030A1 (en) * | 2005-12-23 | 2007-06-27 | Nagracard S.A. | Secure system-on-chip |
GB0606962D0 (en) * | 2006-04-06 | 2006-05-17 | Vodafone Plc | Secure Module |
EP2124439A1 (fr) * | 2008-05-21 | 2009-11-25 | Nagravision S.A. | Méthode d'allocation et de gestion d'abbonements de réception de produits télédiffusés |
US8515063B2 (en) * | 2009-12-21 | 2013-08-20 | Motorola Mobility Llc | Coordinated viewing experience among remotely located users |
EP2566157A1 (en) | 2011-09-02 | 2013-03-06 | Nagravision S.A. | Method to optimize reception of entitlement management messages in a Pay-TV system |
JP5915046B2 (ja) * | 2011-09-15 | 2016-05-11 | ソニー株式会社 | 情報処理装置、および情報処理方法、並びにプログラム |
Family Cites Families (38)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4893248A (en) * | 1987-02-06 | 1990-01-09 | Access Corporation | Monitoring and reporting system for remote terminals |
JPH01278183A (ja) * | 1988-04-28 | 1989-11-08 | Canon Inc | デイジタル画像記録及び又は再生装置 |
US5282249A (en) * | 1989-11-14 | 1994-01-25 | Michael Cohen | System for controlling access to broadcast transmissions |
ES2105021T3 (es) * | 1992-09-14 | 1997-10-16 | Thomson Multimedia Sa | Metodo para el control de acceso. |
IL111151A (en) * | 1994-10-03 | 1998-09-24 | News Datacom Ltd | Secure access systems |
DE69535971D1 (de) * | 1994-07-08 | 2009-08-06 | Sony Corp | Empfang von Rundfunksignalen mit bedingtem Zugang |
US6002772A (en) * | 1995-09-29 | 1999-12-14 | Mitsubishi Corporation | Data management system |
US6577734B1 (en) * | 1995-10-31 | 2003-06-10 | Lucent Technologies Inc. | Data encryption key management system |
KR100629413B1 (ko) * | 1997-03-21 | 2006-09-27 | 까날 + (쏘시에떼 아노님) | 암호화된 방송신호의 수신기에 사용하는 스마트카드, 및 수신기 |
US7395545B2 (en) * | 1997-03-31 | 2008-07-01 | Macrovision Corporation | Method and apparatus for providing copy protection using a transmittal mode command |
WO1999007145A1 (en) * | 1997-08-01 | 1999-02-11 | Scientific-Atlanta, Inc. | Verification of the source of program of information in a conditional access system |
EP0912052A1 (en) * | 1997-09-25 | 1999-04-28 | CANAL+ Société Anonyme | Method and apparatus for recording of encrypted digital data |
US6987854B2 (en) * | 1997-09-25 | 2006-01-17 | Thomson Licensing S.A. | Method and apparatus for recording of encrypted digital data |
ID23916A (id) * | 1997-10-02 | 2000-05-25 | Canal Plus Sa | Metode dan perangkat untuk pemancaran arus data yang disandikan |
KR100252972B1 (ko) * | 1997-12-31 | 2000-04-15 | 구자홍 | 한정수신 시스템 |
EP0989557A4 (en) * | 1998-01-26 | 2009-12-23 | Panasonic Corp | APPARATUS, METHOD AND SYSTEM FOR RECORDING / REPRODUCING DATA, AND PROGRAM RECORDING MEDIA |
US7336712B1 (en) * | 1998-09-02 | 2008-02-26 | Koninklijke Philips Electronics N.V. | Video signal transmission |
ES2281120T3 (es) * | 1998-12-08 | 2007-09-16 | Irdeto Access B.V. | Sistema para el proceso de una señal de informacion. |
US7730300B2 (en) * | 1999-03-30 | 2010-06-01 | Sony Corporation | Method and apparatus for protecting the transfer of data |
CN1237743C (zh) * | 1999-05-19 | 2006-01-18 | 索尼公司 | 广播装置及方法、接收装置及方法、以及媒体 |
JP4269409B2 (ja) * | 1999-05-19 | 2009-05-27 | ソニー株式会社 | 受信装置および方法 |
JP2002300559A (ja) * | 2001-03-30 | 2002-10-11 | Ntt Comware Corp | 実放送時間情報の提供ならびに実時間情報に動的にリンクした放送番組情報の録画方法、およびその情報提供サーバ、録画端末装置 |
US7151831B2 (en) * | 2001-06-06 | 2006-12-19 | Sony Corporation | Partial encryption and PID mapping |
US7747853B2 (en) * | 2001-06-06 | 2010-06-29 | Sony Corporation | IP delivery of secure digital content |
WO2002102075A1 (en) * | 2001-06-08 | 2002-12-19 | Koninklijke Philips Electronics N.V. | Device and method for selectively supplying access to a service encrypted using a control word, and smart card |
SE520674C2 (sv) * | 2001-12-14 | 2003-08-12 | Television And Wireless Applic | Metod och system för villkorad access |
WO2003058956A1 (en) * | 2002-01-14 | 2003-07-17 | Koninklijke Philips Electronics N.V. | Distribution of encrypted information |
US7486793B2 (en) * | 2002-02-15 | 2009-02-03 | Nagracard S.A. | Invoicing management method of a service transmitted per time unit |
US20040054771A1 (en) * | 2002-08-12 | 2004-03-18 | Roe Glen E. | Method and apparatus for the remote retrieval and viewing of diagnostic information from a set-top box |
JP4077689B2 (ja) * | 2002-08-28 | 2008-04-16 | 日本放送協会 | コンテンツ送信方法、コンテンツ送信装置、コンテンツ送信プログラムおよびコンテンツ受信方法、コンテンツ受信装置、コンテンツ受信プログラム |
US7200868B2 (en) * | 2002-09-12 | 2007-04-03 | Scientific-Atlanta, Inc. | Apparatus for encryption key management |
US7724907B2 (en) * | 2002-11-05 | 2010-05-25 | Sony Corporation | Mechanism for protecting the transfer of digital content |
US7224310B2 (en) * | 2002-11-20 | 2007-05-29 | Nagravision S.A. | Method and device for the recognition of the origin of encrypted data broadcasting |
US20040178266A1 (en) * | 2003-03-12 | 2004-09-16 | Rightech Corporation . | Card reader display for cars |
JP4482380B2 (ja) * | 2003-06-19 | 2010-06-16 | パナソニック株式会社 | 視聴制御装置、視聴制御プログラム、セキュアモジュール |
US7194756B2 (en) * | 2003-06-20 | 2007-03-20 | N2 Broadband, Inc. | Systems and methods for provisioning a host device for enhanced services in a cable system |
EP1662789A1 (fr) * | 2004-11-29 | 2006-05-31 | Nagracard S.A. | Procédé de contrôle d'accès à des données à accès conditionnel |
EP2040411B1 (en) * | 2006-07-27 | 2017-01-18 | Intertrust Technologies Corporation | Terminal device, server device, and content distribution system |
-
2004
- 2004-05-07 TW TW093112937A patent/TW200511860A/zh unknown
- 2004-05-11 MY MYPI20041750A patent/MY139276A/en unknown
- 2004-05-12 EP EP04732374A patent/EP1627530B1/fr not_active Expired - Lifetime
- 2004-05-12 PL PL04732374T patent/PL1627530T3/pl unknown
- 2004-05-12 US US10/843,397 patent/US8144867B2/en active Active
- 2004-05-12 CA CA002524674A patent/CA2524674A1/en not_active Abandoned
- 2004-05-12 MX MXPA05012204A patent/MXPA05012204A/es active IP Right Grant
- 2004-05-12 JP JP2006530812A patent/JP2007504779A/ja not_active Withdrawn
- 2004-05-12 KR KR1020057021438A patent/KR101042757B1/ko not_active IP Right Cessation
- 2004-05-12 BR BRPI0410302-5A patent/BRPI0410302A/pt active Search and Examination
- 2004-05-12 RU RU2005134858/09A patent/RU2355124C2/ru not_active IP Right Cessation
- 2004-05-12 PT PT04732374T patent/PT1627530E/pt unknown
- 2004-05-12 DE DE602004003053T patent/DE602004003053T2/de not_active Expired - Lifetime
- 2004-05-12 AT AT04732374T patent/ATE344591T1/de active
- 2004-05-12 AU AU2004239939A patent/AU2004239939A1/en not_active Abandoned
- 2004-05-12 CN CNB2004800131144A patent/CN100490529C/zh not_active Expired - Fee Related
- 2004-05-12 WO PCT/IB2004/050651 patent/WO2004102967A1/fr active IP Right Grant
- 2004-05-12 ES ES04732374T patent/ES2276300T3/es not_active Expired - Lifetime
- 2004-12-05 UA UAA200510757A patent/UA84700C2/ru unknown
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101448303B (zh) * | 2007-11-26 | 2011-02-16 | 三星电子株式会社 | 使用下行链路虚拟控制块发送数据的方法和系统 |
CN102812410A (zh) * | 2010-03-16 | 2012-12-05 | 环球电子有限公司 | 便携式设备的电池节电系统及方法 |
CN102812410B (zh) * | 2010-03-16 | 2015-11-25 | 环球电子有限公司 | 便携式设备的电池节电系统及方法 |
Also Published As
Publication number | Publication date |
---|---|
JP2007504779A (ja) | 2007-03-01 |
RU2355124C2 (ru) | 2009-05-10 |
BRPI0410302A (pt) | 2006-05-23 |
WO2004102967A1 (fr) | 2004-11-25 |
PT1627530E (pt) | 2007-02-28 |
PL1627530T3 (pl) | 2007-03-30 |
US8144867B2 (en) | 2012-03-27 |
KR20060017780A (ko) | 2006-02-27 |
EP1627530A1 (fr) | 2006-02-22 |
MXPA05012204A (es) | 2006-02-08 |
DE602004003053T2 (de) | 2007-05-16 |
US20040240394A1 (en) | 2004-12-02 |
CA2524674A1 (en) | 2004-11-25 |
UA84700C2 (ru) | 2008-11-25 |
DE602004003053D1 (de) | 2006-12-14 |
ES2276300T3 (es) | 2007-06-16 |
ATE344591T1 (de) | 2006-11-15 |
CN100490529C (zh) | 2009-05-20 |
RU2005134858A (ru) | 2006-09-10 |
AU2004239939A1 (en) | 2004-11-25 |
EP1627530B1 (fr) | 2006-11-02 |
KR101042757B1 (ko) | 2011-06-20 |
TW200511860A (en) | 2005-03-16 |
MY139276A (en) | 2009-09-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101627627B (zh) | 控制对有条件访问的音频/视频内容的访问的方法 | |
US7024561B2 (en) | Contents recording apparatus, recording medium, contents reproducing apparatus, contents transmission method, transmission medium, and contents reception method | |
KR101081729B1 (ko) | 저작권 침해를 제어하고 쌍방향 컨텐츠를 인에이블시키기 위한 재프로그램가능한 보안 | |
KR100798199B1 (ko) | 데이터 처리 장치, 데이터 처리 시스템, 및 데이터 처리방법 | |
CN101504707B (zh) | 对数字权限条件访问的管理的转换 | |
WO2004114051A2 (ja) | 視聴制御装置、視聴制御プログラム、セキュアモジュール | |
WO2006009041A1 (ja) | 時刻認証装置、時刻認証方法、コンピュータプログラム、記録媒体、集積回路及び時刻認証システム | |
CN100344161C (zh) | 用于管理存储在个人数字记录器上的加密内容的权利的方法 | |
CN1316823C (zh) | 分发信息单元和访问方法,信息分发系统和设备,安全设备 | |
JP4976135B2 (ja) | 限定アクセス方法及び限定アクセス装置 | |
CN1788493A (zh) | 用于记录安全模块中经过的时间的方法 | |
CN1890971A (zh) | 条件访问式视频信号分发 | |
JP3874236B2 (ja) | コンテンツ記録装置、記録媒体、及びコンテンツ再生装置 | |
EP2885921A1 (en) | A system, device and method for rendering a targeted media content | |
JP2002074836A (ja) | マルチメディアデータの記録装置、オフィシャル時刻情報供給装置、再生装置、再生システム、記録方法、再生方法及び記憶媒体 | |
JP2009290319A (ja) | コンテンツ再生装置及びコンテンツ配信装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
C56 | Change in the name or address of the patentee |
Owner name: NAGRA IMAGE CO., LTD. Free format text: FORMER NAME: NAGELAKADE CO., LTD. |
|
CP01 | Change in the name or title of a patent holder |
Address after: Swiss shesuo - Suhl - Lausanne Patentee after: Nagravision SA Address before: Swiss shesuo - Suhl - Lausanne Patentee before: Nagrakad S. A. |
|
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20090520 Termination date: 20180512 |
|
CF01 | Termination of patent right due to non-payment of annual fee |