Patents

Search tools Text Classification Chemistry Measure Numbers Full documents Title Abstract Claims All Any Exact Not Add AND condition These CPCs and their children These exact CPCs Add AND condition
Exact Exact Batch Similar Substructure Substructure (SMARTS) Full documents Claims only Add AND condition
Add AND condition
Application Numbers Publication Numbers Either Add AND condition

Zpusob a zarízení pro prenos dešifrovacích informací

Abstract

Každému kanálu pro prenos obrazových nebo zvukových signálu ve vícekanálovém systému placené televize prísluší autorizacní zprávy (ECM), které umožnují kanál v souhlasu s právy uživatele kanál dešifrovat. Pri prepínání kanálu je pro overení práv uživatele k novému kanálu k dispozici jen velmi krátký cas. Proto nelze k zašifrování použít složitých algoritmu. Systém kombinuje autorizacní informace pro daný kanál (ECM) s autorizacními informacemi pro skupinu kanálu (MECM). Zatímco pro jednokanálové autorizacní zprávy (ECM) je z hlediska casu nutné použít rychlý a tudíž méne zabezpecený šifrovacíalgoritmus, vícekanálové autorizacní zprávy (MECM) se mohou zašifrovat složitejším, casove nárocnejším, ale bezpecnejším algoritmem.

Classifications

H04N21/26606 Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
View 5 more classifications

Landscapes

Show more

CZ298949B6

Czechia

Other languages
English
Inventor
Kudelski@André
Sasselli@Marco

Worldwide applications
2001 KR BR HU CN US AT AU ES IL CZ EA CA PT EP JP SK PL UA DZ HK MX WO 2002 IL MA BG NO

Application CZ20021924A events

Description

Způsob a zařízení pro přenos dešifrovacích informací
Oblast techniky
Vynález se týká procesu a systému pro přenos dešifrovacích informací (dat) mezi řídicím centrem a předplatitelským dekodérem.
io Dosavadní stav techniky
Dekodéry, které jsou součástí zařízení u předplatitelů placené televize, obsahují šifrovací jednotky, které jsou schopné zpracovávat signály přicházející po kabelové trase nebo rádiovou cestou. Signály mohou být analogové nebo digitální.
Signály mohou být různých typů, například hlasové, obrazové nebo řídicí.
Do poslední kategorie patří správní zprávy (které se nazývají EMM zprávy), kterými se přenáší příkazy k dekodéru nebo skupině dekodérů, a řídicí zprávy (ECM zprávy), které mimo jiné pře20 náší autorizační informace potřebné pro dešifrování datových signálů.
Vynález se týká, autorizačních zpráv ECM, které umožňují dešifrování zvukových a obrazových signálů.
Nabídka předložená předplatiteli placené televize může zahrnovat mnoho kanálů, z nichž každý může být zašifrován pomocí jednoho nebo více konkrétních klíčů. Předplatitel si tedy může vybrat pouze jeden nebo několik kanálů a přitom nemít přístup ke kanálům ostatním, nepožadovaným.
Autorizační zprávy ECM se šifrují klíči, které odpovídají použitému řídicímu systému. Předplatitelský dekodér zahrnuje zabezpečovací šifrovací jednotku, která umí tyto zprávy dešifrovat. Z bezpečnostních důvodů se autorizační informace, které umožňují dešifrování užitečných signálů (zvuk a obraz), periodicky mění. Řídicí systém ECM zprávy odesílá v zašifrované podobě k šifrovací jednotce dekodéru, která zprávy dešifruje, provede autorizaci a podle přístupových práv předplatitele odešle informace potřebné k dešifrování zvuku a obrazu k dekodéru.
Výsledkem dešifrování v šifrovací jednotce je „řídicí slovo“ , dále jen CW (control word). Řídicí slovo řídí dekodér a předplatiteli se dostane požadovaných dat v dešifrované podobě.
Jak bylo naznačeno výše, řídicí slova se pravidelně mění. Brání se tím neoprávněnému přístupu k placeným datům. Řídicí slova se aktualizují v pravidelných intervalech o délce typicky mezi 1 a 20 sekundami. Tento interval se nazývá kryptoperioda.
Autorizační zprávy ECM se odesílají s vyšší frekvencí než je kryptoperioda, například každých
1 00 milisekund. Takový krátký interval je užitečný například při spuštění dekodéru nebo při přepínání kanálů.
Řídicí slovo je potřebné pro zobrazení požadovaného programu; případ, kdy by bylo nutné po zapnutí přijímače čekat například 5 sekund, než se obraz objeví, lze považovat za naprosto nepři50 jatelný.
Každý kanál má svá vlastní řídicí slova, takže při přepnutí přijímače na jiný kanál by bylo nutné čekat do konce kryptoperiody na přijetí další autorizační zprávy s dešifrovacími informacemi pro
-1 CZ 298949 B6 tento kanál. Jako ve výše uvedeném případě, by bylo i zde několikasekundové cekání na objevení se programu velmi nepříjemné.
Z popsaných důvodů se autorizační zprávy ECM odesílají s frekvencí mezi 5 a 20 za sekundu.
Při přepnutí kanálu musí být čas, který uplyne mezi požadavkem předplatitele a zobrazením požadovaného kanálu, krátký. Podle obvyklých standardů se považuje 500 milisekund za vyhovující dobu.
ίο V průběhu této doby probíhají následující kroky:
- nastavení zvukového, obrazového a řídicího filtru na nový kanál;
- čekání na další ECM zprávu se zašifrovaným řídicím slovem pro tento nový kanál;
- přijetí ECM zprávy a jej i odeslání k šifrovací jednotce pro dešifrování; a
- provedení dešifrovacího algoritmu šifrovací jednotkou a vrácení dešifrovaného řídicího slova, odeslání slova k dekodéru;
- zahájení MPEG dekomprese a cekání na zprávu „obraz úplný“ od synchronizace.
Je zřejmé, že kroky jsou zřetězené, jeden navazuje na druhý, a tudíž je nelze provádět současně. Každý z uvedených kroků má tudíž přímý vliv na trvání přepínací doby při změně kanálu.
Ví se také, že čím je šifrovací algoritmus bezpečnější, tím je delší a přibývá operací potřebných kjeho vypočtení. Na druhé straně dešifrování přímo ovlivňuje přepínací dobu, která je omezená a nelze ji ani z důvodů zlepšeného šifrování prodloužit. Proto bývá kvalita šifrovacího algoritmu většinou přizpůsobena dostupnému času na jeho výpočet, i když to v důsledku vede k menšímu zabezpečení přenášené informace.
Známý způsob řešení uvedeného problému je popsán v EP 0 583 202 a spočívá v odesílání, na daném kanále, autorizačních zpráv ECM nejen onoho konkrétního kanálu, ale i kanálů ostatních. ECM ostatních kanálů se odesílají s nižší frekvencí, aby se zabránilo zahlcení přenosové cesty.
Tento známý způsob má ale několik nedostatků. Kanál je zatížen většinou nepotřebnými zprávami, navíc je nutné tyto autorizační zprávy ukládat pro případ, že budou potřebné při přepínání kanálů. Navíc se neřeší možnost zvýšení kvality šifrování (a tudíž doby trvání dešifrovací operace) bez prodloužení přepínací doby.
Cílem vynálezu je přinést způsob a systém pro přenos dešifrovací informace, které zajistí větší úroveň zabezpečení řídicího slova pro dekodér, a to bez prodloužení doby, která je potřebná ke zpracování řídicího slova pro konkrétní kanál.
Podstata vynálezu
Uvedeného cíle vynálezu se v plném rozsahu dosáhne s pomocí řídicího slova, které se získá kombinací dešifrování autorizační zprávy ECM, která přísluší konkrétnímu kanálu, a dešifrování autorizační zprávy, která je společná skupině kanálů.
V dalším textu se budou zprávy příslušné konkrétním kanálům označovat jako „jednokanálové autorizační zprávy ECM“ a zprávy příslušné celé skupině kanálů jako „vícekanálové autorizační
-2CZ 298949 B6 zprávy MECM (Master ECM)“.
Algoritmus zpracování ECM zpráv je rychlý a proto je jeho bezpečnost omezená. Omezujícím parametrem je zejména přepínací doba, za kterou se obraz na právě zapnutém kanálu musí obje5 VÍt.
Podle vynálezu však výsledné řídicí slovo nezávisí jen na zpracování jednokanálové ECM zprávy. Šifrovací jednotka, která má zpracovávat jednokanálové ECM zprávy, musí obsahovat již dříve přijaté informace z vícekanálové MECM zprávy. Protože nezávisí na jednotlivých kaná10 lech, dešifruje se MECM zpráva pomocí systémového klíče.
V okamžiku změny nebo přepnutí z jednoho kanálu na druhý, se informace, obsažená v jednokanálové autorizační zprávě ECM, která přísluší nově nastavenému kanálu, spojí s informací obsaženou už vícekanálové autorizační zprávě MECM, která je již v šifrovací jednotce k dispozi15 ci. MECM je společná nejméně dvěma kanálům. Doba dešifrování MECM zprávy neovlivňuje přepínací dobu. Tedy, algoritmus pro zpracování MECM zpráv může být silnější a může vyžadovat více času, avšak neovlivní přepínací dobu, protože se jeho výpočet provádí mimo tuto přepínací dobu a tudíž nezpůsobí penalizaci přepínacího času. Jednoduchým použitím různého algoritmu se navíc zvyšuje úroveň zabezpečení systému.
Obsah vícekanálové autorizační zprávy MECM se může měnit se stejnou periodou jako obsah ECM zpráv (kryptoperioda) nebo v násobcích této periody.
Doba mezi dvěma jednokanálovými ECM zprávami je důležitá, protože přímo ovlivňuje výpočet maximální doby přepnutí mezi dvěma kanály. Pro vícekanálové MECM zprávy to ale neplatí, protože MECM zpráva je společná skupině kanálů, může být doba odesílání těchto zpráv delší. Jediným okamžikem, kdy je perioda MECM důležitá, je zapnutí dekodéru. Prakticky postačuje odesílat 1 až 2 MECM zprávy za sekundu.
Přehled obrázků
Vynález bude dále podrobně popsán na příkladných provedeních s odkazy na doprovodné výkresy, na nichž:
Na obr. 1 je znázorněno odesílání ECM a MECM zpráv na dvou kanálech A a B; a na obr. 2 je blokové schéma zabezpečovací šifrovací jednotky.
Příklady provedení vynálezu
Na obr. 1 jsou dvěma čarami schematicky znázorněny zprávy, které umožňují dešifrování zvukových a obrazových dat, na dvou kanálech. Na obr. 1 lze seznat v pravidelných intervalech přenos jednokanálových autorizační ECM zpráv. Na kanálu „A“ se v pravidelných intervalech přenáší jednokanálová autorizační ECM zpráva „A“, na kanálu „B“ se v pravidelných intervalech přenáší jednokanálová autorizační ECM zpráva „B“. Oběma kanálům „A“ a „B“ společné vícekanálové zprávy MECM se přenáší současně na obou kanálech.
Pokud systém, v němž se vynález použije, používá pro přenos dat a informací analogového vysílání, přenáší se jednokanálové ECM zprávy i vícekanálové MECM zprávy na zvláštních kanálech, každému kanálu přísluší samostatná frekvence. V digitálních systémech frekvence kanálům přiřazeny nejsou. Vícekanálové MECM zprávy se mohou přidat k jiným zprávám pro
-3CZ 298949 B6 tento kanál nebo se mohou přenášet v hlavním datovém toku bez toho, že by je bylo nutné opakovat na každém kanálu zvlášť.
V příkladě dle obr. 1 je frekvence odesílání vícekanálových MECM zpráv oproti frekvenci jednokanálových ECM zpráv poloviční. Frekvence vysílání vícekanálových MECM zpráv závisí především na ještě přijatelné dešifrovací době při prvním zapnutí dekodéru. K zahájení dešifrování signálů je nutné mít k dispozici alespoň jednu jednokanálovou ECM zprávu a alespoň jednu vícekanálovou MECM zprávu. Opakování MECM zprávy přibližně každou sekundu je ještě přijatelné a zbytečně nezatěžuje přenosová pásma systému. Po přijetí a zpracování MECM zprávy ío je tato okamžitě k dispozici při přepínání kanálů s novou zprávou (ECM).
Dalším aspektem vynálezu je, že bere v úvahu zmenšení kryptoperiody podle kanálů. Změnu řídicího slova lze provádět v různých okamžicích u příslušných kanálů. Například v kanálu „A“ se změní řídicí slovo CW z CW-A1 na CW-A2. K získání dešifrovaného řídicího slova je potom nutná vícekanálová zpráva MECM-2. Kanál „B“ ale pracuje stále s řídicím slovem CW-81, k jehož dešifrování je potřebná zpráva MECM-1. Proto každá vícekanálová MECM zpráva obsahuje informace příslušné několika kryptoperiodám, aby nebyly rozdíly v synchronizaci kanálů, kterým je zpráva společná.
Na obr. 2 je naznačeno zpracování informací z vícekanálová autorizační zprávy MECM. Jednokanálová ECM zpráva, která obsahuje řídicí slovo CW v zašifrované podobě, se odešle k šifrovací jednotce CU, kteráje schopna zprávu dešifrovat. K dešifrování zprávy ECM slouží parametry Pl, P2 až Pn, které popisují práva k systému obecně a ke konkrétnímu kanálu zvláště. Pomocí těchto parametrů jednotka vypočte řídicí slovo CW. Podle vynálezu se data přenášená zprávou
MECM buď mění parametry šifrovací jednotky, nebo jednotkou vypočtené řídicí slovo.
V jednom provedení vynálezu se konečné řídicí slovo CW získá logickou operací, která se provede s informacemi ze zpráv ECM a MECM. Operací může být například logické sčítání, odčítání, vylučování (XOR) nebo násobení.
V jednom provedení vynálezu se informace z vícekanálová zprávy MECM použije jako sekundární klíč pro dešifrování obsahu jednokanálových zpráv ECM.

Claims (10)
Hide Dependent

  1. 40 1. Vícekanálové přenosové zařízení zašifrovaných informací pro placenou televizi, které zahrnuje řídicí centrum a nejméně jednu předplatitelskou jednotku, řídicí centrum pro vysílání zašifrovaných signálů a jednokanálových autorizačních zpráv (ECM) zašifrovaných pro každý kanál, vyznačující se tím, že zahrnuje vícekanálové autorizační zprávy (MECM), které jsou společné pro skupinu kanálů, přičemž tyto zprávy jsou spojovány s jednokanálovými autorizační45 mi zprávami (ECM) právě přijímaného kanálu pro dešifrování tohoto kanálu.
  2. 2. Vícekanálové přenosové zařízení podle nároku 1,vyznačující se tím, že vícekanálové autorizační zprávy (MECM) jsou zašifrovány algoritmem, který je odlišný od algoritmu použitého k zašifrování jednokanálových autorizačních zpráv (ECM).
    -4CZ 298949 B6
  3. 3. Vícekanálové přenosové zařízení podle nároků 1 a 2, vyznačující se tím, že vícekanálové autorizační zprávy (MECM) jsou měněny s periodou, která je odlišná od periody jednokanálových autorizačních zpráv (ECM).
  4. 4. Vícekanálové přenosové zařízení podle nároků 1 až 3, vyznačující se tím, že informace obsazené ve vícekanálové autorizační zprávě (MECM) jsou kombinovány s informacemi obsaženými v jednokanálových autorizačních zprávách (ECM) v operaci, jakou je sčítání, odečítání, vylučování (XOR), násobení nebo kódování.
  5. 5. Vícekanálové přenosové zařízení podle nároků laž3, vyznačující se tím, že předplatitelská jednotka zahrnuje šifrovací jednotku (CU), která z jednokanálových autorizačních zpráv (ECM) určuje řídicí slova (CW), která předplatitelské jednotce umožňují dešifrovat zašifrované signály, kde obsah vícekanálových autorizačních zpráv (MECM) je zkombinován
    15 s parametry (Pl, P2 až Pn) šifrovacího výpočtu šifrovací jednotky (CU).
  6. 6. Způsob přenosu vícekanálových šifrovaných signálů pro placenou televizi, který zahrnuje kroky:
    20 - odeslání vícekanálových zašifrovaných signálů k předplatitelské jednotce;
    - odeslání jednokanálových autorizačních zpráv (ECM) zašifrovaných pro každý kanál;
    - dešifrování autorizačních zpráv (ECM) pro právě přijímaný kanál v šifrovací jednotce (CU),
    25 přičemž dešifrovaná informace představuje řídicí slova (CW), která jsou potřebná pro dešifrování signálů, které odpovídají právě přijímanému kanálu;
    vyznačující se t í m , že dále zahrnuje kroky:
    30 - odeslání vícekanálových autorizačních zpráv (MECM), které jsou společné pro skupinu kanálů;
    - dešifrování vícekanálových autorizačních zpráv (MECM) a spojení dešifrované informace s informací potřebnou pro získání řídicích slov (CW).
    35
  7. 7. Způsob přenosu vícekanálových šifrovaných signálů podle nároku 6, vyznačující se tím, že spojení se provede na vstupních parametrech (Pl, P2 až Pn) šifrovací jednotky (CU).
  8. 8. Způsob přenosu vícekanálových šifrovaných signálů podle nároku 6, vyznačující
    40 se tím, že spojení se provede podle výsledků získaných šifrovací jednotkou (CU).
  9. 9. Způsob přenosu vícekanálových šifrovaných signálů podle nároků 6 až 8, vyznačující se tím, že zahrnuje krok změny vícekanálových autorizačních zpráv (MECM) s periodou, která je odlišná od periody změny jednokanálových autorizačních zpráv (ECM).
  10. 10. Způsob přenosu vícekanálových šifrovaných signálů podle nároků 6 až 9, vyznačující se tím, že zahrnuje krok zašifrování vícekanálových autorizačních zpráv (MECM) algoritmem, který je odlišný od algoritmu zašifrování jednokanálových autorizačních zpráv (ECM).