DK175677B1 - System til at muliggöre dekodning på selektiv abonnentbasis i et abonnent-kommunikationsnetværk - Google Patents

System til at muliggöre dekodning på selektiv abonnentbasis i et abonnent-kommunikationsnetværk Download PDF

Info

Publication number
DK175677B1
DK175677B1 DK200400817A DKPA200400817A DK175677B1 DK 175677 B1 DK175677 B1 DK 175677B1 DK 200400817 A DK200400817 A DK 200400817A DK PA200400817 A DKPA200400817 A DK PA200400817A DK 175677 B1 DK175677 B1 DK 175677B1
Authority
DK
Denmark
Prior art keywords
signal
subscriber
encoded
key
conductor
Prior art date
Application number
DK200400817A
Other languages
English (en)
Inventor
Klein S Gilhousen
Michael V Harding
Jerrold A Heller
Robert Darrel Blakeney Ii
Original Assignee
Gen Instrument Corp
Titan Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from US06/618,917 external-priority patent/US4712238A/en
Application filed by Gen Instrument Corp, Titan Corp filed Critical Gen Instrument Corp
Priority to DK200400817A priority Critical patent/DK175677B1/da
Publication of DK200400817A publication Critical patent/DK200400817A/da
Application granted granted Critical
Publication of DK175677B1 publication Critical patent/DK175677B1/da

Links

Description

DK 175677 B1 l
Opfindelsen har generelt relation til dekodningssystemer for abonnentkommunikationsnetværk og angår især systemer, der gør det muligt at dekode på selektiv abonnementsbasis.
5 Selektive abonnementabonnent-kommunikationsnetværk gør det muligt at dekode signaler på forudbetalingsbasis og/eller på impulsbasis.
I én type forudbetalingsdekodningssystem er en dekoder ved abonnentterminalen indrettet til at dekode alle kommunikationer modtaget over en given kommunikationska-10 nal, såsom alle de programmer, der er rundtspredt over en given TV-kanal. Når tjenesten er afbrudt, må en dekoder modificeres for at forhindre dekodning af signaler modtaget over den givne kanal. I en anden type forudbetalingsdekodningssystem er dekodning gjort mulig ved hjælp af et aktiveringssignal adresseret til dekoderen ved abonnentterminalen.
15
Typiske impulsabonnent-kommunikationsnetværks dekodningssystemer er beskrevet i US-A-2.573.349 (Miller), US-A-2.788.387 (Druz), US-A-2.864.885 (Morris), US-A-2.866.962 (Ellett), US-A-3.53l.586 (Bass), US-A-3.736.369 (Vogelman), US-A-3.916.091 (Kirk) og US-A-4.130.833 (Chomet).
20
Bass beskriver et impulskøbssystem for et abonnent TV-netværk, i hvilket et debetsignal relateret til seerprisen for et givet TV-program er transmitteret til den enkelte abonnentterminal og signalbehandlet i relation til en indikation af abonnentens etablerede kredit for at fastslå, om abonnenten er autoriseret til at se det givne program. I Bass et 25 al-systemet er abonnentkredit etableret i afhængighed af en indføring af mønter i en møntmekanisme i abonnentterminalen. Efter at en abonnent har accepteret et givet program for betragtning, er programmet slettet eksempelvis af tekniske årsager, og et kreditsignal er transmitteret til abonnentterminalen for at genskabe abonnentens etablerede kredit med et passende beløb.
30
H DK 175677 B1 I
I I
Druz beskriver et impulskøbssystem for et abonnent TV-netværk, i hvilket et prissig- I
nal, der indeholder debiteringsinformation relateret til omkostningerne ved at se et gi- I
vet program, er transmitteret til abonnenterne og ved accept af en abonnent af pro- I
grammet for betragtning og debiteringsinformationen er registreret ved hjælp af en re- I
H 5 gistreringsanordning ved abonnentterminalen. Den registrerede debiteringsinformation I
er opsamlet eller aflæst fra registreringsanordningen periodisk, og abonnenten er efter- I
følgende debiteret for de totale omkostninger for programmer valgt til betragtning un- I
H der den tidligere periode. I
Η 10 Begge disse kendte systemer kræver en vis type efter-betragtningsopsamling fra abon- I
nenten. Med Bass-systemet må mønter opsamles fra den enkelte abonnents møntmeka- I
nisme og med Druz-systemet må den registrerede debiteringsinformation opsamles fra I
H den enkelte abonnents registreringsanordning. I
15 A G Mason beskriver i artiklen "A pay-Per-View Conditional Access System for DBS I
By Means Of Secure Over-Air Credit Transmissions", International Conference on Se- I
cure Communication Systems, London, 22.-23. februar 1984, pp 66-70, et system til at I
forhindre, at en abonnent bliver i stand til at dekode et kodet signal ved svig, som f.eks. I
ved at substituere et andet signal for et første kontrolsignal, der er transmitteret fra en I
I 20 central station og modtaget i en abonnentterminal, i hvilken det første kontrolsignal er I
signalbehandlet med et andet kontrolsignal og må have en forudbestemt relation til det I
andet kontrolsignal for at kunne dekode det kodede signal ved hjælp af abonnenttermi- I
nalen. Det første kontrolsignal er signalbehandlet i den centrale station med et givet I
nøglesignal, der er anvendt i abonnentterminalen for dekodning af det kodede signal til I
25 at tilvejebringe et kodet signal, der transmitteres til abonnentsignalen. Det kodede sig- I
I nal er signalbehandlet i abonnentterminalen med det givne nøglesignal for at dekode I
det første signal for signalbehandling med det andet kontrolsignal. I
Den foreliggende opfindelse tilvejebringer et system til at forhindre, at en abonnent I
I 30 sættes i stand til at dekode et kodet signal gennem svig, ved at substituere et andet sig- I
nal med det første kontrolsignal, der er transmitteret fra og modtaget i henholdsvis en I
3 DK 175677 B1 central station og en abonnentterminal, som er en del af et abonnent-kommunikationsnetværk, hvori terminalen er arrangeret således, at det første kontrolsignal er signalbehandlet i terminalen med et andet kontrolsignal og må have en forudbestemt relation til det andet kontrolsignal for at muliggøre en dekodning af det kodede signal ved 5 abonnentterminalen, idet systemet omfatter organer i den centrale station for signalbehandling af det første kontrolsignal med et givet nøglesignal, der er anvendt i abonnentterminalen for dekodning af det kodede signal til at tilvejebringe et kodet signal og organer i abonnentterminalen for signalbehandling af det kodede signal, kendetegnet ved organer i den centrale station for transmission af et ikke-kodet første kontrolsignal -til 10 abonnentstationen, og organer i abonnentterminalen for signalbehandling af det transmitterede, ikke-kodede første kontrolsignal med det givne nøglesignal eller det kodede signal til tilvejebringelse af et nøglesignal, der er anvendt i abonnentterminalen for dekodning af det kodede signal, 15 idet hvert nøglesignal, det første kontrolsignal og det andet kontrolsignal er separate signaler.
Foretrukne træk ved opfindelsen er angivet i underkravene.
20 Opfindelsen vil nu blive beskrevet under henvisning til tegningen, hvor fig. I er et kombineret funktions- og flowblokdiagram af en autorisationsprocessor til systemet ifølge opfindelsen, 25 fig. 2 er et funktionsblokdiagram af et nøglesignal-krypteringssystem i en rundspredningsterminal af et abonnentkommunikationsnetværk indeholdende systemet ifølge opfindelsen, fig. 3 er et funktionsblokdiagram af et nøglesignal-dekrypteringssystem i en abonnent-30 terminal, der indeholder autorisationsprocessoren i fig. 1, og
I DK 175677 B1 I
I I
H fig. 4 er et funktionsblokdiagram af en informationsprocessor, som tilvejebringer kre- I
H ditsignaler, der er transmitteret til de respektive abonnentterminaler i systemet ifølge I
opfindelsen. I
H 5 Den foretrukne udførelsesform for opfindelsen er inkluderet i en autorisationsproces- I
sor, som er beskrevet under henvisning til fig. 1. Autorisationsprocessoren er inkluderet : I
i en abonnentterminal i et abonnent-TV-netværk, som f.eks. er beskrevet i EP-A-0 127 I
381. Autorisationsprocessoren i fig. 1 gør det muligt at dekode et modtaget kodet TV- I
signal på impulskøbsbasis eller på basis af forudbetaling. I
I 10 I
Autorisationsprocessoren modtager et program-prissignal på linie 10 og et kreditsignal I
på linie 11. Prissignalet indikerer debiteringen for dekodning af et givet modtaget kodet I
TV-signal og er tilført til alle abonnentterminaleme i et abonnent-TV-netværk. Kredit- I
signaler er unikke for hver abonnent og er individuelt adresseret til de respektive abon- I
I 15 nentterminaler i netværket. Hvert kreditsignal indikerer den akkumulerede kredit, der I
er tildelt til den respektive abonnent. I
Autorisationsprocessoren indeholder et kreditregister 12, en overstrømsdetektionsan- I
I ordning 13, et debetregister 14, et additionsregister 15 og en sammenligningsenhed 16. I
I 20 Kreditregisteret 12 registrerer kreditsignalet modtaget på linie 11. Debitregisteret 14 I
I registrerer de akkumulerede debiteringer fra dekode signaler accepteret af den respek- I
tive abonnent for dekodning. Additionsregisteret 15 adderer og registrerer summen af I
I debiteringer indikeret ved hjælp af programprissignalet på linie 10 og de akkumulerede I
I debiteringer registreret i debetregisteret 14. Sammenligningsenheden 16 sammenligner I
I 25 kreditsignalet registreret i kreditregisteret 12 med summen af additionen registreret i I
additionsregisteret 15 for at fastslå, om abonnenten har tilstrækkelig kredit til at betale I
I I
I for dekodning af det kodede signal. Hvis det ved en sådan sammenligning er fastslået, : I
I I I
I at den akkumulerede kredit indikeret ved hjælp af kreditsignalet registreret i kreditregi- j I
I steret 12 ikke er mindre end summen af additionen registreret i additionsregisteret 15, I
I 30 er et kreditrådighedssignal tilvejebragt på linie 17 til en visningsdriver og logisk kreds- I
I løb 19. Hvis det ved en sådan sammenligning er fastslået, at en sådan akkumuleret kre- I
DK 175677 B1 j 5 dit er mindre end en sådan sum, er et utilstrækkeligt kreditsignal tilvejebragt på linie 20 til visningsdriveren og det logiske kredsløb 19.
Visningsdriveren og det logiske kredsløb 19 tilvejebringer signaler på linie 21 for kon-5 trol af indholdet af en visning på en videovisningsanordning 22, såsom TV-apparatet, der er forbundet til abonnentterminalen. Alternativt kan visningsanordningen være en alfanumerisk visning på frontpanelet af dekoderenheden. Autorisationsprocessoren modtager også et programmaskesignal på linie 23 og et autorisationsordsignal på linie 24. Programmaskesignalet er et 56 bit signal, der er unikt for hvert kodet program, der 10 er rundspredt over abonnent-TV-netværket. Programmaskesignalet er tilført til alle abonnentterminaleme i netværket. Autorisationsordsignalet er et 56 bit ordsignal, der er individuelt adresseret til de respektive abonnentterminaler i netværket. Hvis den respektive abonnent regelmæssigt modtager alle de kodede programmer på den givne TV-kanal, vil autorisationsordsignalet, der er adresseret til den respektive abonnentter-15 minal matche programmaskesignalet, der er tilført til alle abonnentterminaleme i netværket i den foreskrevne grad. Hvis den respektive abonnent ikke er en regelmæssig abonnent til alle de kodede programmer på den givne kanal, vil autorisationsordet, der er adresseret til den respektive abonnentterminal og modtaget på linie 24, ikke matche programmaskesignalet, der er modtaget på linie 23.
20
Autorisationsprocessoren indeholder en anden sammenligningsenhed 25, som sammenligner det modtagne programmaskesignal på linie 23 med det modtagne autorisationsordsignal på linie 24. Hvis de sammenlignede signaler ikke matcher i den foreskrevne grad, er et ikke-forudbetalingssignal tilvejebragt på linie 24 til visningsdriveren og det 25 logiske kredsløb 19. Når de sammenlignede signaler ikke matcher, er et forudbetalingssignal tilvejebragt på linie 27 til en aktiveringsport 29.
Sammenligningsenheden 25 består af logiske AND-porte og de tilsvarende bit fra programmaskesignalet på linie 23 sammenlignes med autorisationsordsignalet på linie 24 30 og der foretages en logisk OR-signalbehandling af resultaterne af den logiske AND-operation. En overensstemmelse i én af de tilsvarende bitpar resulterer i, at forudbeta-
I DK 175677 B1 I
I 6 I
lingssignalet tilføres på linie 27. Typisk vil forskellige bitpositioner i autorisationsord- I
signalet svare til forskellige TV-kanaler og/eller programmer. Et autorisationsordsignal I
for en given dekoder inkluderer en "TRUE" bit i bitpositionen angivet for hvert pro- I
gram og/eller kanal, for hvilken der er blevet forudbetalt for en tjeneste. Programma- I
5 skesignalet inkluderer en "TRUE” bit i hver position svarende til et givet program I
og/eller en given kanal. - I
En af bitene af programmaskesignalet på leder 23 indikerer om det modtagne kodede
I TV-signal kan dekodes på impulskøbsbasis. Hvis dette er tilfældet er der i denne bit- I
I 10 position tilvejebragt et impulskøbsignal, som via leder 30 tilføres til visningsdriveren I
I og det logiske kredsløb 19. I
Visse bit af programmaskesignalet og autorisationsordsignalet kan give yderligere au- I
I torisationsfunktioner, såsom mulighed for stereolyd og udvælgelse af forskellige sprog. I
I I
I Visningsdriveren og det logiske kredsløb 19 indeholder logiske kredsløb, der dikterer I
I indholdet af de signaler, der via leder 21 tilføres til visningsanordningen 22. Ved tilve- I
jebringelse af et kreditrådighedssignal på leder 17 bliver der tilvejebragt et ikke- I
I forudbetalingssignal på leder 26, og et impulskøbsignal tilvejebringes på leder 30 og I
I 20 visningsdriveren, og det logiske kredsløb tilfører via leder 31 et aktiveringssigna! til en I
I acceptafbryder 32 og tilfører desuden et signal til leder 21, der resulterer i at visnings- I
I anordningen 22 over for abonnenten indikerer, at denne har mulighed for at få det ko- I
dede TV-signal vist på impulskøbsbasis. I
I 25 Abonnenten kan indikere, at han har accepteret valget ved kun at aktivere afbryderen I
I 32, når denne er aktiveret af aktiveringssignalet på leder 31. Hvis abonnenten accepte- I
I ! rer valget, tilføres der via leder 33 et acceptsignal til aktiveringsporten 29. Det accepte- I
I rede signal på leder 33 tilføres også til visningsdriveren og det logiske kredsløb 19, der I
I reagerer derpå ved at give anledning til, at visningsanordningen kort indikerer anerken- I
I 30 delsen af abonnentens accept. Det dekodede TV-signal er derefter vist på den givne I
I TV-kanal. I
7 DK 175677 B1
Hvis abonnenten ved aktivering af afbryderen 32 indikerer, at valget ikke er accepteret, tilføres der via leder 34 et signal til visningsdriveren og det logiske kredsløb 19, der reagerer derpå ved at give anledning til, at visningsanordningen 22 kort indikerer aner-5 kendelsen af abonnentens manglende accept. Derefter ser man kun en blank skærm på den givne TV-kanal. Visningsdriveren og det logiske kredsløb 19 reagerer på det utilstrækkelige kreditsignal på leder 20 ved at give anledning til, at visningsanordningen 22 kort indikerer, at abonnentens kredit ikke er tilstrækkelig til at muliggøre en dekodning af det kodede signal. Alternativt kan visningen kontinuert indikere, at der ikke er 10 tilladelse til at vise programmet, enten fordi der ikke er forudbetalt, eller som følge af, at der ikke er tilstrækkelig kredit.
Det accepterede signal på leder 33 er desuden tilført til aktiveringsindgangen af debetregisteret 14, idet det giver anledning til at den registrerede sum i additionsregisteret 15 15 indføres i debetregisteret 14. Derved øges de akkumulerede regninger i debetregisteret 14 med regningen indikeret ved programprissignalet modtaget via leder 10.
Anordningen 13 til detektion af overskridelse er koblet til additionsregisteret 15 for at detektere, når den aritmetiske grænse af debetregisteret 14 vil blive overskredet ved en 20 forøgelse af de akkumulerede regninger i debetregisteret 14 med regningen indikeret ved hjælp af programprissignalet på leder 10 og ved at tilvejebringe et overskridelsessignal på leder 18 ved en sådan detektion. Visningsdriveren og det logiske kredsløb 19 reagerer på overskridelsessignalet 18 ved at forhindre, at der tilføres et aktiveringssignal på leder 31 i afhængighed af et kreditrådighedssignal på leder 17. Abonnenter vil 25 derved ikke kunne indføre falske pris- og kreditsignaler i autorisationsprocessoren for at øge debetregisteret 14, indtil det overskrides for derved at lagre et beløb mindre end de aktuelt akkumulerede regninger tilskrevet abonnentens terminal.
Når enten forudbetalingssignalet er tilvejebragt på leder 27, eller det accepterede signal 30 er tilvejebragt på leder 33 til aktiveringsportens indgangslinie 35, tilvejebringer aktiveringsporten 29 et dekrypteret og dekodet kanalnøglesignal fra leder 36 til leder 37 og
I DK 175677 B1 I
I I
I muliggør derved en dekodning af det kodede TV-signal. Betydningen af at overføre
dette nøglesignal til leder 37 er forklaret i det følgende under henvisning til fig. 2 og 3. I
Fig. 2 og 3 viser krypterings- og dekrypteringssystememe i sendeterminalen og den en- I
I 5 kelte abonnentterminal af et abonnent-TV-netværk i forbindelse med hvilke systemerne I
ifølge opfindelsen vil kunne anvendes. Krypterings- og dekrypteringssystememe i fig. I
I 2 og 3 er især egnet til at forhindre, at en abonnent bliver i stand til at foretage en de-
kodning af det kodede signal ved svig ved en substitution af andre signaler for en eller I
flere af det respektive transmitterede programmaskesignal, autorisationsordsignalet, I
I 10 programprissignalet og kreditsignalet modtaget ved abonnentens terminal for at opnå I
H en overensstemmelse ved den nævnte sammenligning og/eller for at give anledning til,
at der tilføres et kreditrådighedssignal, når abonnentens kredit ikke er tilstrækkelig. I
En nøglestrømsgenerator 39 i krypteringssystemet af sendeterminalen (fig. 2) frem- I
Η 15 bringer et nøglestrømssignal på leder 40, der anvendes til at kode TV-signalet. Et iden- I
I tisk nøglestrømssignal skal reproduceres på leder 42 ved hjælp af nøglestrømsgenerato- I
I ren 44 i dekrypteringssystemet af abonnentterminalen (fig. 3) for at dekoderen i abon- I
I nentterminalen skal kunne dekode det kodede TV-signal. I
20 Nøglestrømsgeneratoren 39 af krypteringssystemet - se fig. 2 - genererer nøglestrøms-
I signalet på leder 40 ved at signalbehandle et begyndelsesvektor (IV) rammetællesignal I
I på leder 45 i overensstemmelse med Data Encryption Standard (DES) algoritmen ved I
I at algoritmen nøgles ved hjælp et arbejdsnøglesignal på leder 46. I
I 25 En arbejdsnøglegenerator 47 genererer arbejdsnøglesignalet på leder 46 ved at signal- I
I behandle rammetællesignalet på leder 45 i overensstemmelse med DES-algoritmen ved
I at algoritmen nøgles ved hjælp af et kanalnøglesignal på leder 49. Kanalnøglesignalet I
I på leder 49 er tilvejebragt ved hjælp af en ikke vist styrecomputer ved sendeterminalen. I
30 Kanalnøglesignalet på leder 49 krypteres for transmission til abonnentterminaleme. En I
I kanalnøglegenerator 50 krypterer kanalnøglesignalet ved at generere et krypteret ka- I
9 DK 175677 B1 nalnøglesignal på leder 51 ved en signalbehandling af et kodet kanalnøglesignal på leder 52 i overensstemmelse med DES algoritmen ved at algoritmen nøgles ved hjælp af et kodet kategorinøglesignal på leder 54.
5 I forbindelse med skemaet til at forhindre dekodning ved svig ved en substitution af programmaskesignalet, autorisationsordsign'alet, programsignalet og/eller kreditsignalet er programmaskesignalet på leder 55 anvendt til at kode kanalnøglesignalet på leder 49 ved en eksklusiv ELLER-signalbehandlign af kanalnøglesignalet på leder 49 med programmaskesignalet på leder 55 til tilvejebringelse af et kanalnøglesignal på leder 52. I 10 forbindelse med samme skema er det kodede kategorinøglesignal på leder 54 tilvejebragt ved eksklusiv ELLER-signalbehandling af et kategorinøglesignal på leder 56 ved hjælp af styrecomputeren med et programprissignal tilvejebragt på leder 57 ved hjælp af styrecomputeren. Programprissignalet på leder 57 er også tilvejebragt ved hjælp af styrecomputeren.
15
Symbolerne 59,60, 61 og 62 i fig. 2 repræsenterer eksklusive ELLER-elementer.
Kategorinøglesignalet på leder 56 er krypteret for transmission til abonnentterminalerne. Inden en sådan kryptering udføres, er kategorinøglesignalet på leder 56 kodet ved 20 en eksklusiv ELLER-signalebehandling med et kreditsignal på leder 64 ved hjælp af styrekomputeren for derved at tilvejebringe et kodet kategorinøglesignal på leder 65.
Dette ligger i det førnævnte skema.
Positionen af bitene af kategorinøglesignalet på leder 56, der underkastes en eksklusiv 25 ELLER-signalbehandling med kreditsignalet på leder 64, må være forskellig fra positionen af bitene af kategorinøglesignalet på leder 56, der underkastes en eksklusiv ELLER-signalbehandling med programprissignalet på leder 57. Udledningen af kreditsignalet vil blive beskrevet i det følgende i forbindelse med fig. 4. 1
Kategorinøglegeneratoren 66 krypterer katekorinøgiesignalet ved at generere et antal unikke krypterede kategorinøglesignaler på leder 67 ved at signalbehandle det kodede
I DK 175677 B1 I
I I
kategorinøglesignal på leder 65 i overensstemmelse med DES algoritmen ved at algo- I
( ritmen nøgles ved hjælp af et tilsvarende antal kodede unikke abonnentnøglesignaler på I
! leder 69. Abonnentnøglesignaleme er unikke i henseende til de enkelte abonnettermi- I
naler. I
I 5 I
I Et antal unikke abonnentnøglesignaler tilvejebringes på leder 70 ffa et abonnentnøgle- I
register 71 ved at der opnås adgang til registeret 71 ved hjælp af et antal af de respek- I
I tive abonnentadresser tilvejebragt på leder 72 ved hjælp af styrecomputeren. Abon- I
I nentnøglesignaleme på leder 70 underkastes en eksklusiv ELLER-behandling med et I
I 10 autorisationsordsignal på leder 74 ved hjælp af styrecomputeren til tilvejebringelse af
I de kodede abonnentnøglesignaler på leder 69. Autorisationsordsignalet på leder 74, der I
I anvendes til kodning af abonnentnøglesignalet på leder 70, kan evt. svare til program- I
I maskesignalet på leder 55 afhængigt af, om abonnentterminalen svarende til det indivi- I
I duelle abonnentnøglesignal under dekodning er tildelt en abonnent som er en regel- I
I 15 mæssig abonnent af alle programmerne på den givne TV-kanal. Brugen af autorisation- H
I sordsignaleme på leder 77 fremgår også af det fornævnte skema. I
I Styrecomputeren tilfører også et abonnentnøgle-generingsnummer til leder 75, der er I
I unikt i henseende ti) senderen. I
I 20 I
I Kombinationen af kreditsignalet på leder 64, det krypterede kategorinøglesignal på le- I
I der 67, abonnentadressen på leder 72 og autorisationsordsignalet på leder 74, der alle I
I har relation til en given abonnentterminal, transmitteres samlet som en kategoriom- I
I nøglingsmeddelelse, der addresseres til en given abonnentterminal ved hjælp af abon- I
25 nentadressen i en sådan meddelelse. De unikke kategoriomnøglingsmeddelelser bliver I
I følgelig transmitteret til hver af abonnentterminaleme. I
Når antallet af alternative autorisationsfunktioner og antallet af alternative programmer I
og/eller kanaler, der er tilført til abonnenterne over netværket, overstiger de 56 bit, er I
I 30 positioner af autorisationsordsignaleme tilvejebragt og indeholdt i separate katego- I
11 DK 175677 B1 riomnøglingsmeddelelser adresseret til hver af de respektive abonnentterminaler, hvor de lagres ved modtagelse.
Programmaskesignalet på leder 55, det krypterede kanalnøglesignal på leder 51 og pro-5 gramprissignalet på leder 57 har alle relation til abonnentterminaleme og transmitteres samlet som en kanalomnøglingsmeddelelse til alle abonnentterminaleme. Kanalom-nøglingsmeddelelsen indeholder også et kategoriomnøgle-adressesignal på leder 76 for udvælgelse af en af de lagrede kategoriomnøgle-meddelelser fra lageret i abonnentterminalen i overensstemmelse med hvilken programmer og/eller kanaler og autorisati-10 onsfunktioner er indikeret ved hjælp af TRUE biten i de respektive bit-positioner af programmaskesignalet på leder 55. Rammetællesignalet på leder 45 og abonnentnøgle-generingsnummeret på leder 75 er også transmitteret til alle abonnentterminaleme.
Krypteringssystemet i fig. 2, den måde, hvorpå rammetællesignalet, kanalom-15 noglingsmeddelelsen, kategoriomnøglingsmeddelelseme og abonnentnøglegene-ringsnummeret behandles yderligere inden transmission og brugen af nøglestrømssignalet til kodning af TV-signalet, er beskrevet mere detaljeret i den ovennævnte USA patentansøgning nr, 498.800. 1 2 3 4 5 6 7 8 9 10 11
Dckrypteringssystemet af den enkelte abonnentterminal indeholder som vist i fig. 3 en 2 autorisationsprocessor 77, en hukommelse for omnøglingsmeddelelser 78 og aktive 3 ringsporten 29. Autorisationsprocessoren 77 er beskrevet ovenfor i forbindelse med fig.
4 1. Registeret for omnøglingsmeddelelser 78 lagrer alle de forskellige omnøglingsmed 5 delelser adresseret til den givne abonnentterminal.
6 7
Dekrypteringssystemet af den enkelte abonnentterminal modtager rammetællesignalet 8 på leder 79, programmaskesignalet på leder 23, det krypterede kanalnøglesignal på le 9 der 80, programmaskesignalet på leder 10, kreditsignalet på leder 11, det krypterede 10 kanalnøglesignal på leder 81, autorisationsordsignalet på leder 24 og abonnentnøglege- 11 neringsnummeret på leder 82 og kategoriomnøglingsadressesignalet på leder 83. Kreditsignalet på leder 11, det krypterede kategorinøglesignal på leder 81 og autorisations-
DK 175677 B1 I
ordsignalet på leder 24 udledes fra den lagerposition af hukommelsen 78, hvortil der er I
opnået adgang ved hjælp af adressesignalet på leder 83. I
Det modtagne abonnentnøglegeneringsnummer på leder 82 kombineres med abonnent- H
5 adressen på leder 84 fra et abonnentadresseregister 85 til tilvejebringelse af et abon- I
nentnøglegeneringssignal på leder 86. I
To bit i en given position af det udledte abonnentnøgle-generingsnummer på leder 82 I
er også tilvejebragt på leder 87 for tilgang til en given adresse i en "abonnentnøgle- H
10 kimhukommelse" 88. Hukommelsen 88 lagrer fire "abonnentnøgle-kimsignaler", der er H
unikke i henseende til abonnenten og tilvejebringer et foreskrevet nøgle-kimsignal på H
leder 89 i overensstemmelse med adressen på leder 87. H
En abonnentnøglegenerator 90 reproducerer abonnentnøglesignalet på leder 91 svaren- H
15 de til abonnentnøglesignalet på leder 70 i systemet i fig. 2, der blev anvendt til at kryp- I
tere det krypterede kategorinøglesignal i kategoriomnøglingsmeddelelsen adresseret til I
den givne abonnent og modtaget på leder 81. I
Abonnentnøglegeneratoren 90 genererer abonnentnøglesignalet på leder 91 ved at sig- I
20 nalbehandle abonnentnøglegeneringssignalet på leder 86 i overensstemmelse med DES H
algoritmen ved at algoritmen nøgles ved hjælp af det foreskrevne nøgle-kimsignal på H
j leder 89. I
Det ovennævnte system til gengivelse af abonnentnøglesignaler ved brug af lagrede H
25 nøgle-kimsignaler fremgår af US patentansøgning nr. 589.741, indleveret den 15. marts H
1984 med titlen "Descrambler Subscriber Key Production Utilizin Key Seeds Stored In H
Descrambler". H
Abonnentnøglesignalet på leder 91 underkastes en eksklusiv ELLER-signalbehandling H
30 med det modtagne autorisationsordsignal modtaget på leder 24 til tilvejebringelse af et H
13 DK 175677 B1 kodet abonnentnøglesignal på leder 92 svarende til abonnentnøglesignalet for den givne abonnent på leder 69 i systemet i fig. 2.
En kategorinøglegenerator 94 dekrypterer det krypterede kategorinøglesignal på leder 5 80 ved at generere et kodet kategorinøglesignal på leder 95 svarende til signalet på le der 65 i systemet i fig. 2 ved at signalbehandle det krypterede kategorinøglesignal på leder 81 i overensstemmelse med DES algoritmen ved at algoritmen nøgles ved hjælp af abonnentnøglesignalet på leder 92.
10 Det kodede kategorinøglesignal på leder 95 underkastes en eksklusiv ELLER-signalbehandling med det modtagne kreditsignal på leder 11 til tilvejebringelse af et dekodet kategorinøglesignal på leder 96 svarende til kategorinøglesignalet på leder 56 i systemet i fig. 2.
15 Symbolerne 97,98,99 og 100 i fig. 3 angiver eksklusive ELLER-elementer.
Det dekodede kategorinøglesignal på leder 96 underkastes en eksklusiv ELLER-signalbehandling med det modtagne programprissignal på leder 10 til tilvejebringelse af et kodet kategorinøglesignal på leder 101 svarende til det kodede kategori-20 nøglesignal på leder 54 i systemet i fig. 2.
En kanalnøglegenerator 102 dekrypterer det krypterede kanalnøglesignal modtaget på leder 80 ved at generere et kodet kanalnøglesignal på leder 104 svarende til signalet på leder 52 i systemet i fig. 2 ved at signalbehandle det krypterede kanalnøglesignal på le-25 der 80 i overensstemmelse med DES algoritmen ved at algoritmen nøgles ved hjælp af det kodede kategorinøglesignal på leder 101.
Det kodede kanalnøglesignal på leder 104 underkastes en eksklusiv ELLER-signalbehandling med programmaskesignalet på leder 23 til tilvejebringelse af et deko-30 det kanalnøglesignal på leder 36 svarende til kanalnøglesignalet på leder 49 i systemet i fig. 2.
DK 175677 B1 I
Aktiveringsporten 29 overfører kun kanalnøglesignalet fra leder 36 til leder 37, når H
indgangsled'eren 35 af aktiveringsporten 29 enten modtager et forudbetalingssignal el- H
ler et acceptsignal fra autorisationsprocessoren 77, der er beskrevet i forbindelse med H
5 fig. I. I
En arbejdsnøglegenerator 106 genererer et arbejdsnøglesignal på leder 107 svarende til H
arbejdsnøglesignalet på leder 46 i systemet i fig. 2 ved at signalbehandle rammetælle- H
signalet på leder 79 i overensstemmelse med DES algoritmen ved at algoritmen nøgles H
10 ved hjælp af kanalnøglesignalet på leder 37. H
Nøglestrømsgeneratoren 44 genererer et nøglestrømssignal på leder 42 svarende til H
nøglestrømssignalet på leder 40 i systemet i fig. 2 ved at signalbehandle rammetælle- H
signalet på leder 79 i overensstemmelse med DES algoritmen ved at algoritmen nøgles H
15 ved hjælp af arbejdsnøglesignalet på leder 107. H
, Abonnentnøgle-kimhukommelsen 88 og debetregisteret 14 af den enkelte abonnent- H
terminal er indeholdt i en ikke-flygtig RAM af en integreret kredsløbskort, der har en H
arkitektur, der forhindrer adgang til debetregisteret uden for chippen. Chippen skal væ- H
20 re i stand til at foretage beregnings-, sammenlignings- og autorisationsfunktioner af au- H
torisationsprocessoren 77, der er beskrevet i forbindelse med fig. 1, og dekrypterings- H
og dekodningsfunktioner af nøglesignal-dekrypteringssystememe i fig. 3. En chip af H
typen TMS70C40 fra Texas Instruments foretrækkes. Denne chip er modificeret til H
brug i systemet ifølge opfindelsen ved at sætte acceptinstruktioneme uden for chippen H
25 ud af funktion. Derved undgås accept af instruktioner til aflæsning af den sikre hu- H
kommelse. H
En mere detaljeret beskrivelse af dekrypteringssystemet i fig. 3 og brugen af nøglesy-
stemet til dekodning af det modtagne kodesignal fremgår af US patentansøgning nr. H
30 498.800. I
15 DK 175677 B1 I fig. I er et debetsignal på leder 109, der indikerer indholdene af debetregisteret, tilført til visningsdriveren og det logiske kredsløb 19, som efter anmodning fra operatøren tilfører et signal på leder 21 til visningen 22, der derved kan indikere de opsummerede regninger for abonnentterminalen. Abonnenten bliver derved i stand til at registrere in-5 formation om akkumulerede regninger og transmittere samme til radiostationen ved forespørgsel, eksempelvis når betjeningen er afbrudt, når abonnentens terminaludstyr er overført til en anden abonnent eller ved betaling af abonnentens periodiske regning.
Denne information om akkumulerede regninger anvendes af sendestationen til at løse eventuelle uoverensstemmelser vedrørende notaerne, og som kunne opstå med abon-10 nenten eller for at lette beregningen afen godskrivning, når betjeningen afbrydes eller udstyret overføres.
For at verificere den information om akkumulerede regninger, der tilføres'til sendestationen af abonnenten, er autorisationsinformationen også vist på visningen 22 for kopi-15 ering og overføring til sendestationen af abonnenten. Autorisationsinformationen vises i afhængighed af et autorisationssignal tilvejebragt på leder 110 til visningsdriveren og det logiske kredsløb 19 ved hjælp af en legaliseringsgenerator 111. Legaliseringsgeneratoren 111 genererer et legaliseringssignal på leder 110 ved at signalbehandle debetsignalet på leder 109 i overensstemmelse med DES algoritmen ved at algoritmen nøg-20 les ved hjælp af abonnentnøglesignalet på leder 91.
i 1 et abonnent-TV-netværk med et tovejs kommunikationsled imellem sendeterminalen og abonnentterminalen kan debetsignalet på leder 109 og/eller legaliseringssignalet på leder 110 lagres i en ikke vist hukommelse i abonnentterminalen, og der kan opnås ad-25 gang til denne ved en ordre til at transmittere til sendeterminalen.
Der refereres igen til systemet, i hvilket abonnenten registrerer og transmitterer den viste information vedrørende akkumulerede regninger og legaliseringsinformationen ved modtagelse af abonnentens påstand vedrørende akkumulerede regninger og ægthedsin-30 formation, idet sendestationen indfører samme i styrecomputeren. Styrecomputeren omsætter den indførte information til debet- og legaliseringssignaler med samme for-
DK 175677 B1 I
mat som signalerne tilført til visningsdriveren og det logiske kredsløb 19 på ledere 109 I
og 110. I
De konverterede debet- og legaliseringssignaler i styrecomputeren - se fig. 4 - tilføres I
5 til ledere 114 og 115. Debetsignalet indføres i et debetregister 116, og legaliserings,- I
signalet indføres i et legaliseringsregister 117. Debetsignalet fra debetregisteret 116 . I
signalebehandles ved hjælp af en debetgenerator 118 i overensstemmelse med DES al- I
goritmen ved at algoritmen nøgles ved hjælp af abonnentnøglesignalet på leder 70, der I
er relateret til abonnentterminalen hørende til den abonnent, der transmitterede legalise- I
10 ringsinformationen. Debetgeneratoren 118 genererer derved et legaliseringsdebetsignal H
på leder 119, hvilket signal sammenlignes med legaliseringssignalet i legaliseringsregi-
steret 117 ved hjælp af en sammenligningsenhed 120. Ved overensstemmelse er infor- I
mationen fra abonnenten verificeret, og der tilføres et signal til leder 121, der muliggør H
en indføring af indholdene af debetregisteret 116 i en debethukommelse 122. H
Fig. 4 illustrerer hvorledes et kreditsignal for en given abonnent er tilvejebragt på leder H
64 - se fig. 2 - for transmission til abonnentterminalen.
En indikation af beløbet af den enkelte betaling foretaget af en given abonnent indføres
20 i styrecomputeren for tilførsel af et betalingssignal på leder 122 til et additionsregister H
124. Additionsregisteret 124 adderer og registrerer summen af beløbet indikeret ved
hjælp afbetalingssignalet på leder 124 og et beløb lagret i en betalingshukommelse I
125, der øges med beløbet af den enkelte betaling. Når betjeningen af abonnenten på- I
begyndes, er begyndelsesbeløbet i betalingshukommelsen 125 det beløb, der da er lag- I
25 ret i debethukommelsen 122 for den tilsvarende abonnentterminal. Når beløbet af hver I
ny betaling indføres i styrecomputeren, bliver summen registreret i additionsregisteret I
124 i betalingshukommelsen 125 for derved at øge den lagrede betalingsregistrering I
med beløbet af den nye betaling. I 1
Et signal, der indikerer beløbet af en kredit af en given abonnent, er tilvejebragt på le- I
der 126 og lagret i en kredithukommelse 127. Et additionsregister 128 opsummerer og I
17 DK 175677 B1 registrerer værdien af kreditten fra kredithukommelsen 124, og beløbet lagret i betalingshukommelsen 125 for tilvejebringelse af kreditsignalet på leder 64, der indikerer den akkumulerede kredit for den givne abonnent.
5 Når betjeningen af den givne abonnent er fuldført, er størrelsen af eventuelle refusioner bestemt ved hjælp af et differensregister 129, der registrerer og på leder 130 tilfører et signal, der indikerer differencen i beløbene lagret i betalingshukommelsen 125 og debethukommelsen 122.

Claims (5)

1. System til at forhindre at en abonnent bliver i stand til at dekode et kodet signal H 5 ved svig, som f.eks. substitution af et andet signal med et første kontrolsignal, der er I transmitteret fra og modtaget i henholdsvis en central station og en abonnentterminal, I H som er en del af et abonnent-kommunikationsnetværk, hvori terminalen er arrangeret H I således, at det første kontrolsignal er signalbehandlet i terminalen med et andet kontrol- I I signal og må have en forudbestemt relation til det andet kontrolsignal for at muliggøre I I 10 en dekodning af det kodede signal ved hjælp af abonnentterminalen, idet systemet H I omfatter organer i den centrale station for signalbehandling af det første kontrolsignal I med et givet nøglesignal, der er anvendt i abonnentterminalen for dekodning af det H I kodede signal til tilvejebringelse af et kodet signal og organer i abonnentterminalen for H I signalbehandling af det kodede signal, kendetegnet ved I I 15 organer i den centrale station til transmission af et ikke-kodet første kontrolsignal til I I abonnentstationen, I I og organer i abonnentterminalen for signalbehandling af det transmitterede kodede H I første kontrolsignal ved det givne nøglesignal eller det kodede signal til at tilvejebringe I et nøglesignal, der er anvendt i abonnentterminalen for dekodning af det kodede signal, H I 20 idet hvert nøglesignal, det første kontrolsignal og det andet kontrolsignal er separate I I signaler. H
2. System ifølge krav 1, kendetegnet ved, at det første kontrolsignal er et maske- I I signal {PM}, der er unikt relateret til det kodede signal, og det andet signal er et autori- I I 25 sationssignal {AW}, der indikerer, om abonnenten er autoriseret til at dekode det ko- I I dede signal, at maskesignalet {PM} er signalbehandlet i den centrale station med det I I givne nøglesignal {CH } til tilvejebringelse af det kodede signal (CH(PM)}, at det ko- I I dede maskesignal {PM} og det kodede signal {CH(PM)} er transmitteret til abonnent- I I terminalen, og at det ikke-kodede maskesignal {PM} er signalbehandlet med det kode- I I 30 de signal {CH(PM)} i abonnentterminalen til at tilvejebringe det givne nøglesignal I I {CH}. I 19 DK 175677 B1
3. System ifølge krav l, kendetegnet ved, at det første kontrolsignal er et autorisationssignal ( AW), der indikerer, om abonnenten er autoriseret til at dekode det kodede signal, og det andet kontrolsignal er et maskesignal {PM}, der er unikt relateret til det 5 kodede signal, at autorisationssignalet {AW} er signalbehandlet med det givne nøgle-i signal {SU} i den centrale station til tilvejebringelse af det kodede signal {SU(AW)}, og at det kodede signal {SU(AW)} er anvendt i den centrale station til kryptering af et ' andet nøglesignal {CA(CR)} for transmission til abonnentterminalen, at det ikke-kodede autorisationskanal {AW} og det krypterede andet nøglesignal er transmitteret 10 til abonnentterminalen, og at det ikke-kodede autorisationssignal {AW} er signalbehandlet i abonnentterminalen med det givne nøglesignal {SU} til tilvejebringelse af det kodede signal {SU(AW)}, som er anvendt i abonnentterminalen til at dekryptere det andet nøglesignal {CA(CR)}, som er anvendt i abonnentterminalen til dekodning af det kodede signal. 15
4. System ifølge krav 1, kendetegnet ved, at det første signal er et prissignal {PC}, der indikerer debiteringen for dekodning af det kodede signal, og det andet kontrolsignal er et kreditsignal {CR}, der indikerer den kredit, der er til rådighed for abonnenten, at prissignalet {PC} er signalbehandlet med det givne nøglesignal {CA} i den centrale 20 station til tilvejebringelse af det kodede signal {CA(PC)}, at det ikke-kodede signal {CA(PC)} er anvendt i den centrale station til kryptering af et andet nøglesignal {CH(PM)} for transmission til abonnentterminalen, at det kodede prissignal {PC} og de krypterede andre nøglesignaler er transmitteret til abonnentterminal, og at det ikke kodede prissignal {PC} er signalbehandlet i abonnentterminalen med det givne nøgle-25 signal til tilvejebringelse af det kodede signal {CA(PC)}, som er anvendt i abonnentterminalen til at dekryptere det andet nøglesignal {CH(PM)}, som er anvendt i abon-nentterminalen til dekodning af det kodede signal.
5. System ifølge krav 1, kendetegnet ved, at det første kontrolsignal er et kreditsig-30 nal {CR}, der indikerer den kredit, der er til rådighed for abonnenten, og det andet kontrolsignal er et prissignal {PC}, der indikerer debiteringen for dekodning af det kodede I DK 175677 B1 I I 20 I H signal, at kreditsignalet {CR} er signalbehandlet i den centrale station med det givne I I nøglesignal {CA} til tilvejebringelse af det kodede signal {CA(CR)}, at det ikke- I I kodede kreditsignal {CR.} og det kodede signal (CA(CR)} er transmitteret til abon- I nentterminalen, og at det ikke-kodede kreditsignal {CR} er signalbehandlet med et ko- I 5 det signal (CA(CR)} i abonnentterminalen til tilvejebringelse af det givne nøglesignal I I {CA}. . I I 10 I I ! H
DK200400817A 1984-06-08 2004-05-25 System til at muliggöre dekodning på selektiv abonnentbasis i et abonnent-kommunikationsnetværk DK175677B1 (da)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DK200400817A DK175677B1 (da) 1984-06-08 2004-05-25 System til at muliggöre dekodning på selektiv abonnentbasis i et abonnent-kommunikationsnetværk

Applications Claiming Priority (6)

Application Number Priority Date Filing Date Title
US61891784 1984-06-08
US06/618,917 US4712238A (en) 1984-06-08 1984-06-08 Selective-subscription descrambling
DK247985 1985-06-03
DK198502479A DK175419B1 (da) 1984-06-08 1985-06-03 Anlæg til dekodning i et abonnent-kommunikationsnetværk
DK200400817 2004-05-25
DK200400817A DK175677B1 (da) 1984-06-08 2004-05-25 System til at muliggöre dekodning på selektiv abonnentbasis i et abonnent-kommunikationsnetværk

Publications (2)

Publication Number Publication Date
DK200400817A DK200400817A (da) 2004-05-25
DK175677B1 true DK175677B1 (da) 2005-01-10

Family

ID=32510035

Family Applications (1)

Application Number Title Priority Date Filing Date
DK200400817A DK175677B1 (da) 1984-06-08 2004-05-25 System til at muliggöre dekodning på selektiv abonnentbasis i et abonnent-kommunikationsnetværk

Country Status (1)

Country Link
DK (1) DK175677B1 (da)

Also Published As

Publication number Publication date
DK200400817A (da) 2004-05-25

Similar Documents

Publication Publication Date Title
DK175419B1 (da) Anlæg til dekodning i et abonnent-kommunikationsnetværk
CN101129068B (zh) 迭代加密块的方法
EP0950319B2 (en) Preventing replay attacks on digital information distributed by network service providers
US4802215A (en) Security system for television signal encryption
EP0450841B1 (en) Video control system
US6725459B2 (en) Descrambling device for use in a conditional access system
USRE39166E1 (en) External security module for a television signal decoder
US5046092A (en) Video control system for transmitted programs
US7336784B2 (en) Multimedia decoder method and system with authentication and enhanced digital rights management (DRM) where each received signal is unique and where the missing signal is cached inside the storage memory of each receiver
JPH04150333A (ja) 放送受信制御方式
MXPA04002726A (es) Sistema de acceso condicionado para la transmision de dtv usando claves multiples para diferentes proveedores y areas de servicio.
CN1332933A (zh) 本地网络复制保护系统
EP2104346A1 (en) A method and system for processing broadcast signal and a receiving terminal of broadcast signal
PL193782B1 (pl) Urządzenie do telewizji płatnej oraz dekoder główny urządzenia do telewizji płatnej
DK175677B1 (da) System til at muliggöre dekodning på selektiv abonnentbasis i et abonnent-kommunikationsnetværk
WO2008031292A1 (fr) Procédé de chiffrement pour disque dur dans un décodeur de système de câblodistribution
CA1303208C (en) System for enabling descrambling on a selective-subscription basis in a subscriber communication network
US20060059507A1 (en) Method for storing and transmitting data generated by security module
CN1571509A (zh) 一种多媒体信息安全控制的方法
JPH01245727A (ja) 有料方式デコーダ及びその初期情報設定方法

Legal Events

Date Code Title Description
PUP Patent expired