EP2269156A1 - Konzept zur effizienten verteilung einer zugangsberechtigungsinformation - Google Patents

Konzept zur effizienten verteilung einer zugangsberechtigungsinformation

Info

Publication number
EP2269156A1
EP2269156A1 EP09735531A EP09735531A EP2269156A1 EP 2269156 A1 EP2269156 A1 EP 2269156A1 EP 09735531 A EP09735531 A EP 09735531A EP 09735531 A EP09735531 A EP 09735531A EP 2269156 A1 EP2269156 A1 EP 2269156A1
Authority
EP
European Patent Office
Prior art keywords
service
authorization
message
service access
time
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
EP09735531A
Other languages
English (en)
French (fr)
Inventor
Birgit Bartel-Kurz
Stefan KRÄGELOH
Markus Prosch
Rinat Zeh
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fraunhofer Gesellschaft zur Foerderung der Angewandten Forschung eV
Original Assignee
Fraunhofer Gesellschaft zur Foerderung der Angewandten Forschung eV
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fraunhofer Gesellschaft zur Foerderung der Angewandten Forschung eV filed Critical Fraunhofer Gesellschaft zur Foerderung der Angewandten Forschung eV
Publication of EP2269156A1 publication Critical patent/EP2269156A1/de
Ceased legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • G06F21/1073Conversion
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules

Definitions

  • the present invention relates to a concept for the efficient distribution of an access authorization information for a digital rights management system or an access authorization system.
  • the present invention also relates to an apparatus and a method for controlling a service access authorization, a device and a method for providing an authorization message and a system for controlling a service access authorization.
  • DRM Digital Rights Management
  • DRM systems also known as DRM systems
  • DRM systems are procedures used to control the use and distribution of digital media. Above all with digitally available film and sound recordings, but also with software, electronic documents or electronic books, digital usage management is used. It enables providers using such digital rights management systems to monitor the use of their data, and new billing options, such as licensing and authorizing rights to use data rather than the data themselves.
  • a digital rights management system should help by allowing the use of data only in the framework defined by the respective rights holders, ie the license. Meanwhile, digital rights management systems are also used in many other areas, such as in business, to protect documents, also referred to as corporate rights management systems.
  • Digital rights management systems are a technical security measure to allow a rights holder of information goods to enforce the use of his property by users on the basis of a previously made usage agreement.
  • digital rights management systems allow the management of digital content beyond a flat-rate fee and allow for individual licensing or billing by frequency, duration or scope of use.
  • unlimited use can be restricted, on the other hand, business models are made available on request that were previously difficult to realize.
  • OMA DRM designated system of Open Mobile Alliance
  • digital rights management systems could also play a greater role in many other areas, such as the automotive sector, for example for software protection or for real-time navigation or online navigation, or in the area of embedded systems.
  • Digital rights management systems mostly use cryptographic methods for access control of digital content. This is realized, for example, by linking any digital content to a license by encryption. Without belonging to the digital content A valid license allows the user to purchase the device or disk, but not access the content.
  • the content management computer manages the digital content to be protected and encrypts it for use in a digital rights management system, thereby rendering the content unreadable for the time being.
  • the license management computer may, upon request, generate the required license along with the associated keys for user authentication and content decryption. If the user wishes to access protected content, he can request the license required for the reproduction by means of the digital rights management control from the license management computer. If the authenticity and integrity of the replay program are successfully verified, for example, the contents are decrypted with the key contained in the license, made readable in this way, and passed on to the replay program.
  • CA-systems “Conditional Access v systems or Conditional Access Systems” named include, for example, in pay television or Beußvideoabrufanwendun- gen systems used for encryption and decryption of the program content which is now also in other digital radio / Radiosystemen and vehicle assistance can be used.
  • the provider sends, for example, parallel to the user data separate data packets as management messages, which are also referred to as ECM messages.
  • ECM messages for example, a corresponding authorized recipient to calculate the valid at that time control word and submit to the content decoder. This can decrypt the received content.
  • an access authorization system is mapped, for example, by an authorization card bound to the customer in the form of a smartcard and a customer-anonymous access authorization module.
  • the module can filter the packets with administrative messages from the data stream and use the given information in conjunction with the authorization card to calculate the corresponding control word.
  • the logic of the conditional access system can be distributed to the module and to the authorization card. It is customary, for example, to provide customer-specific data on the authorization card and to make it non-readable by third parties.
  • the procedures may send administrative messages about the incoming data stream with administrative commands.
  • management messages also known as EMM messages, are used to selectively activate and deactivate the loyalty cards.
  • EMM messages are used to selectively activate and deactivate the loyalty cards.
  • conditional access systems examples include the "Betacrypt” and “Betacrypt II” digital pay-TV systems developed for an application called a D-Box, the pay-TV, broadband television and mobile applications system called “Videoguard” and a “Nagravision Aladin “system offering conditional access for both satellite and cable television.
  • conditional access German: “conditional access system” of the online lexicon Wikipedia of 12 March 2008
  • digital pay-TV systems English “PayTV”
  • Videoguard “Nagravision Aladin”
  • the article” conditional access system "from Wikipedia of 21 December 2007 mentions Betacrypt as another conditional access system that has since been replaced by the Betacrypt II system.
  • the access authorization messages can be encrypted so securely that decryption without a valid access key is either not economically feasible or technically almost impossible.
  • different individual conditional access systems can be separated from each other so that they do not interfere with each other.
  • Digital rights management systems and conditional access systems allow a service provider to distribute protected multimedia content to closed user groups, which can be disseminated through different systems, such as an analogue or digital video or audio broadcasting system, via a mobile communication system, through an Internet Protocol system or Digital multimedia broadcasting systems commonly used include Digital Video Broadcast (DVB) systems, GSM (Global System for Mobile Communications) systems, IP (Internet Protocol) Systems and DAB / DMB ("Digital Audio / Multimedia Broadcast” or Digital Audio / Multimedia Broadcasting) systems.
  • DVD Digital Video Broadcast
  • GSM Global System for Mobile Communications
  • IP Internet Protocol
  • DAB / DMB Digital Audio / Multimedia Broadcast
  • the contents can be encrypted before being distributed.
  • the usage rules and required cryptographic keys can be distributed.
  • the content can be grouped into services.
  • the users of a service are, for example, a group of people who can be managed on the sending side.
  • a user can access a service if they have the required permissions in their device or in a security component attached to the device, such as a device.
  • a common business model between a service provider and a service user is subscription access, for example, service entitlement is for a period of time and may be extended upon expiration if the service provider and service user continue to exist extension (V n) is done for example by means of a management message may refer to a particular service. It may contain parameters in which the extension period (n Start, End n), for example by means of an exten- sion start timing (Start n) and an extension end timing (End n ), can be encoded.
  • the end of an access authorization usually falls on the time of the expiration of a subscription.
  • Subscriber management systems that manage a plurality of subscriber data from service users of digital rights management systems or conditional access systems may require personalization to manage the subscriber data, where a user's device has a device identification, referred to herein as "g” for a particular service with a service identification , here referred to as “d”, may be assigned a service-dependent user identification, referred to herein as "i”, which may depend on the device identification and service identification.
  • i f (g, d)
  • f () is intended to denote an assignment function.
  • Other assignments in the personalization are also possible.
  • the device identification, the service identification and the user identification can be stored in a subscriber management system, also referred to as "Subscriber Management System".
  • the terminal knows, for example, its assigned device identification for the personalization of an additional service.
  • the device can permanently (or temporarily) store a list of service-dependent user identification, the list, for example, as a number sequence (di, ii), ..., (d n , i n ) of n pairs of service identification and User identification can be represented with an index from 1 to n.
  • the device knows its own user identification i for each active service with the service identification d and can be addressed via it.
  • the service-dependent user identification is, for example, temporary for the period for which a corresponding service authorization exists.
  • the object of the present invention is to provide a concept which enables an efficient distribution of service access authorization information.
  • a device for controlling a service access authorization according to claim 1 or a method according to claim 29 an apparatus for providing an authorization message according to claim 9 or a method thereof according to claim 30 or a system for controlling a service access authorization according to claim 18.
  • Some embodiments of the present invention are based on an apparatus for controlling a service access authorization for a user device with respect to an access-restricted service setting a period of time in response to a service message provided with a service-dependent user identifier in which the service access authorization exists depending on a predetermined period of time, which has elapsed since an end of a last authorization time interval. Some embodiments are further based on the fact that a device for providing an authorization message for a user device with respect to an access-restricted service uses a service-dependent user identifier for at least a predefined period of time after expiry of the authorization time interval of the user device to which the service-dependent user identifier was last assigned leaves.
  • Some embodiments are based on the recognition that re-released user identifiers may be remapped in a controlled manner so as to provide the required address space, i. H. to limit the number of possible service-dependent user identifiers, also referred to as i, and to ensure optimal group formation for efficient user addressing in the long term if necessary.
  • the address space constraint affects a smaller number of bits that must be transmitted to provide service access authority, for example, if the service dependent user identifiers can be represented as a sequence of bits.
  • a message comprising a service access authorization may be transmitted over a lower bandwidth channel, furthermore the subscriber management system needs to reserve a smaller number of records to manage the service dependent user identifiers.
  • the inventive method causes a satisfaction of the user, which can also be commonly referred to as a "good-user feeling".
  • a device can not receive an extension message if it remains off for an extended period of time or is in a location of insufficient reception quality, e.g. B. when parking the car in an underground car park or a holiday trip, when the device is installed, for example, in the vehicle.
  • Restrictions on ease of use are expected from users who have extended their subscription but whose device has not been ready to receive for a very long time, and therefore could not receive renewal messages.
  • the device may be excluded from service usage. The user can then, for example, contact his service provider in order to obtain a new user identification or to obtain a restoration of the parameters and keys deactivated in his device for the associated service for his old user identification still registered in the subscriber management system ,
  • 1a is a block diagram of an apparatus for controlling a service access authorization, according to an embodiment of the present invention
  • FIG. 1b is a block diagram of an apparatus for controlling service access authorization according to another embodiment of the present invention
  • FIG. 2a is a block diagram of a device for providing an authorization message, according to an embodiment of the present invention
  • FIG. 2b shows a block diagram of an apparatus for providing an authorization message, according to a further embodiment of the present invention.
  • FIG. 3 shows an exemplary embodiment in the form of a flow chart of a method for controlling a service access authorization
  • FIG. 4 shows an embodiment in the form of a flowchart of a method for providing a
  • FIG. 6a shows an example of a time extension of a service extension, wherein not all extension messages belonging to the subscription were received
  • 6b shows another example of a time extension of a service extension, wherein there is a period between a first and a second extension message in which no extension messages were received;
  • FIG. 7 a shows an example of a time sequence of a service extension with an extension alert, a device restart time and a
  • FIG. 7b shows an example of a time extension of a service extension with a first extension message, a second extension message, and a life support period
  • Fig. 8 shows an exemplary embodiment in the form of a block diagram of a system for controlling a service access authorization.
  • FIG. 1a shows a block diagram of an apparatus 100 for controlling a service access authorization for a user device in relation to an access-limited service, according to an exemplary embodiment of the present invention.
  • the device 100 comprises a service access authorization provider 101, wherein the service access authorization provider 101 is designed to determine a period in which the service access authorization 104 exists, and wherein the destination responds to an authorization message 103 provided with a service-dependent user identifier 102.
  • the service access authorization Providers 101 are configured to disable an authorization that allows to extend or reactivate the service access authorization 104 using the previous service-dependent user identifier 102, if since an end of the last authorization time interval 106 for which a service access authorization 104 has been granted by the Device 100 has been detected, at least a predetermined period has elapsed.
  • Another embodiment for deactivating authorization 105, which allows for extending or re-enabling service access authorization 104, is shown in FIG. 1b.
  • the device 100 comprises a service access authorization provider 101, who has an authorization authorization. 103, which comprises a service-dependent user identifier 102 and an authorization time interval 106 or an information which describes an authorization time interval 106.
  • the service access authorization provider 101 performs the following five steps, which are identified by their function blocks 111, 112, 113, 114 and 115.
  • the service access authorization provider 101 receives the authorization message 103 with the authorization time interval 106.
  • the service access authorization provider 101 compares the received authorization time interval 106 with the last authorization time interval 107 present in the device 100.
  • the elapsed time 120 is determined, which has elapsed since the end 121 of the last authorization time interval 107 and the start 122 of the received authorization time interval 106.
  • a third step 113 the service access authorization provider 101 compares the elapsed time 120 with the predetermined time period 123. If the elapsed time duration 120 is greater than or equal to the predetermined time duration 123, the service access authorization provider 101 executes a step 4a 114; on the other hand, if the elapsed time 120 is smaller than the predetermined time 123, the service access authorizer 101 executes step 4b 115.
  • step 4a 114 the renewal or reactivation authorization with the previous service-dependent user identifier 102 is deactivated 105.
  • step 4b 115, the service access authorization 104 is extended or reactivated, and the authorization for extending or Reactivate with the previous service dependent user identifier .102 is maintained.
  • the decisive parameter determining the behavior of the device 100 is the predetermined time duration 123, which is also referred to as the "keep alive period" or KAP
  • Reactivate with the previous service dependent user identifier 102 is disabled or maintained.
  • the exemplary embodiment of the device 100 for controlling a service access authorization can be used on the most varied devices, for example for an audio, video or multimedia service on a pay-TV system or a pay-per-view video system or on a driver assistance system, the systems being mounted on a mobile or permanently installed device can be implemented. Furthermore, the device 100 may be used for a data service or multimedia service on a mobile phone or for a paid and / or access controlled service on a portable or fixed computer with or without internet access.
  • the determination of the elapsed time 120 may also respond to a time when the device is turned on. Then, the elapsed time period 120 is determined from the time duration between the end 121 of the last authorization time interval 107 and a time at which the device 100 is switched on. This is the case, for example, when the device has been switched off since the end 121 of the last authorization interval 107 and is only switched on again at a later time.
  • the device has not received any extension messages sent by the service provider in the meantime, and that the elapsed time period 120 (since the last received extension message) decides whether the user may retain his service access authorization 104 or the authorization to extend the service access authorization using the previous service-dependent user identifier 102.
  • the service access authorization provider 101 receives, for example, an authorization message 103, which may comprise an activation or extension message, and determines therefrom an authorization time interval 106 having an authorization start time 122 and a permission end time 124.
  • the service access authorization provider 101 is designed to activate the service access authorization 104, if the authorization end time 124 is behind a current time measured in the device 100, ie if the service access authorization 104 is valid at the current time.
  • the authorization message 103 can also comprise a device identifier in addition to the service-dependent user identifier 102 and the authorization time interval 106, wherein the service access authorization provider 101, for example, first checks the device identifier received in the authorization message 103 before providing the authorization time interval 106 and assigns it a Device identifier of the terminal on which the device 100 is implemented compares, and reads out the authorization time interval 106 from the authorization message 103 upon agreement.
  • the service access provider 101 is configured to maintain the entitlement that allows to extend or re-enable the service access authorization 104 using the previous service-dependent user identifier 102. This is shown in step 4b 115. That is, after receiving an authorization message 103 and extending or reactivating the Service Access Authorization 104 extends the period of entitlement to renew or reactivate with the previous service-dependent user identifier 102 by the predetermined time period 123 beyond the end of the period for which service access authorization exists.
  • This predetermined time period 123 is also referred to as a life-support period or keep alive period or KAP.
  • the predetermined period of time 123 is a characteristic parameter of the device 100.
  • the service access authorization provider 101 is furthermore designed to deactivate the service access authorization 104 after the end of the authorization end time 121 if no renewed issuing of a service access authorization 104 by the device 100 was detected before or at the authorization end time 121. That is, at the end 121 of the last authorization time interval 107, the service access authorization 104 is deactivated, although the authorization to extend or reactivate the service access authorization with the previous service-dependent user identifier 102 is also retained. This privilege to extend or reactivate with the previous service dependent user identifier 102 is still maintained for another period of time corresponding to the predetermined time period 123.
  • Deactivation 105 of the renewal or reactivation privilege with the previous service-dependent user identifier 102 can be done, for example, by deleting or unreading or disabling the parameters or keys associated with the service access authorization 104 using the previous service-dependent user identifier 102.
  • the device 100 with the service access authorization divider 101 can be designed, for example, as an electronic circuit. It can be a computer or part of a computer or a circuit in a mobile phone, a fixed or portable computer, a Navigation system, a driver assistance system or a cable or satellite receiver.
  • FIG. 2a shows a block diagram of a device 200 for providing an authorization message for a user device in relation to an access-limited service, according to an exemplary embodiment of the present invention.
  • the device 200 comprises an identifier manager 201 and an authorization message creator 202.
  • the authorization message creator 202 is designed to generate an authorization message 103 in the form of an activation message for activating a service access authorization 104 or an extension message for extending a service access authorization 104, the activation message 103 or the Extension message 103 are provided with a service-dependent user identifier 102 provided by the identifier manager 201.
  • the identifier manager 201 is configured to leave a service-dependent user identifier 102 unused 203 for at least a predetermined period of time 123 after expiration of an entitlement time interval 106 of a user device to which the service-dependent user identifier 102 was last assigned, and to the service-dependent user identifier 102 after expiration of the predetermined period of time 123 for re-use by the authorization message creator 202 to release 204.
  • the identifier manager 201 comprises, for example, three blocks of service-dependent user identifiers: the first block 205 comprises assigned service-dependent user identifiers 102 in which the user device authorization time interval 106 is running; the second block 206 comprises unused 203 service-dependent user identifiers 102 in which the user device authorization time interval 106 has expired less than the predetermined time period 123, and the third block 207 includes for re-use released 204 service-dependent user identifiers 102.
  • a controller 208 within the identifier manager 201 controls which service-dependent user identifier 102 should be provided to the authorization message generator 202.
  • the controller 208 thereby controls the provision of associated service-dependent user identifiers 102 of the block 205 or unused 203 service-dependent user identifiers 102 of the block 206 or the provision of re-used 204 service-dependent user identifiers 102 of the block 207.
  • the authorization message creator 202 includes a block 210 for creating an activation or extension message with the service-dependent user identifier 102 provided by the identifier manager 201.
  • the device 200 provides a credential 103 with a service-dependent user identifier 102.
  • FIG. 2b shows a block diagram of a device 200 for providing an authorization message for a user device in relation to an access-limited service, according to a further embodiment of the present invention.
  • the authorization message creator 202 has the same structure as the authorization message creator 202 according to FIG. 2a.
  • the function of the controller 208 of FIG. 2a is explained in more detail in FIG. 2b with reference to the blocks 220, 221, 222 and 223.
  • the role of the identifier manager 201 is to provide a service-dependent user identifier 102, as represented by the block 220. This can also be done alternatively outside the identifier manager 201 or outside the device 200.
  • the provisioning comprises several functionalities.
  • a service-dependent user identifier 102 previously assigned to a terminal it is checked in block 221 whether the authorization time interval 106, 107 to which the service-dependent user identifier 102 is assigned has expired. If the authorization time interval 106, 107 (during which the previous user terminal has access to a service) has not yet expired, then the service-dependent user identifier 102 previously assigned to a terminal can be used to create activation or extension messages 103 for the previous user or user be used for the previous terminal. On the other hand, if the authorization time interval 106, 107 has expired, the service-dependent user identifier 102 remains unused for a given time period 123, this is indicated in the block 222. However, the service dependent user identifier 102 may be used before the expiration of the predetermined time period 123 from the end 121 of the authorization time interval 107 to renew the authorization time interval for the previous terminal.
  • the service dependent user identifier 102 may be reused, and now a new user may receive an authorization message 103 with the service dependent user identifier 102 previously assigned to another user. If the predetermined time period 123 has not yet expired, the service-dependent user identifier 102 can not be released for another user or for another terminal.
  • the identifier manager 201 then provides another service-dependent user identifier 102 for the other terminal, which can be checked for availability in, for example, blocks 221, 222 and 223 and, when available, be provided to the authorization message creator 202 such that the latter can create an authorization message 103 with the other service-dependent user identifier 102.
  • Authorization message creator 202 may be configured to provide a message 103 for activation or renewal of, for example, an audio, video, or multimedia system for a pay-TV system or a driver assistance system on a mobile or fixed device or a data service or multimedia service on a mobile phone or access-controlled and / or chargeable service on a portable or fixed computer with or without internet connection.
  • the authorization message creator 202 may further be configured to create the authorization message 103 with the service-dependent user identifiers 102, wherein the service-dependent user identifier 102 may, for example, be represented as a bit sequence.
  • the authorization message creator 202 may be configured to transmit the authorization message 103 with the service-dependent user identifiers 102 over a limited bandwidth message channel.
  • the authorization message creator 202 and the identifier manager 201 can be designed, for example, as electronic circuits.
  • Efficient control 208 effects efficient distribution of service access authorization information. This is done by relinquishing service dependent user identifier 102 for use by another user or user terminal after a predetermined period of time 123 in which they remain unused. This reduces the number of required service dependent user identifiers 102 needed to identify a service d on a device g.
  • the authorization message 103 which comprises the service-dependent user identifiers 102, can be transmitted with less bandwidth due to the reduced number of bits of the service-dependent user identifier 102. In addition, less storage space is needed to store the user data on a subscriber management system.
  • the identifier manager 201 is further configured to release the service-dependent user identifier 102 for reuse by another user or another terminal after expiration of the predetermined period of time 123.
  • the service dependent user identifier 102 may be reused after expiration of the predetermined time period 123 for a new subscription of another user or the same user.
  • the predetermined duration 123 may include a value in the range of three days to three months, i. H. the predetermined time period may be adapted to authorization time intervals typically encountered in pay-TV or subscription services in the area of mobile telephony, navigation systems, driver assistance systems or fee-based Internet services.
  • the authorization message 103 can be directed to several recipients, for example.
  • the transmission is a system typically referred to as a broadcast system, but it is also possible to provide the authorization message 103 to a group of users, or even to a single user.
  • the activation or extension message 103 may also be in a personalized form, such that the service-dependent user identifier 102 is dependent on the device identification of the device on which the service is running and on a service identification. Furthermore, the activation or extension message 103 in the Such that messages 103 are grouped together to users with the same authorization time interval 106 in a group. Thus, a clear presentation in the subscriber management system can be achieved, whereby users whose subscription must be extended at the same times, at the same time receive an extension message 103, the extension message 103 then needs to be sent only to those users who need an extension , The grouping makes it easy to keep the administration of the extension messages 103 clear in the subscriber management system and to avoid unnecessary extension messages 103.
  • the authorization time interval 106 can be specified by start time 122 and end time 124 or by start time 122 and time duration. Other options are also conceivable.
  • the method 300 includes the steps 301, 302, 303, 304, 305, and 306.
  • an authorization message 103 with a service-dependent user identifier 102 can be received.
  • the authorization start time 122 and the authorization end time 124 can be read from the authorization message 103.
  • the third step 303 follows, in which the authorization start time 122 can be compared with the authorization end time 121 of the last authorization time interval 107 for which a service access authorization 104 was present.
  • the fifth step 305 may be performed, in which the privilege to extend or reactivate with the previous service-dependent user identifier 102 may be disabled. If the predetermined time period 123 has not yet elapsed, the authorization to extend or reactivate with the previous service-dependent user identifier 102 can be retained in the sixth step 306, and an extension or reactivation of the service access authorization 104 can be carried out.
  • FIG. 4 shows an example in the form of a flowchart of a method 400 for providing an authorization message in relation to an access-limited service.
  • a possible service-dependent user identifier 102 can be provided in a first step 402, wherein it is subsequently checked whether the possible service-dependent user identifier 102 should actually be used.
  • a second step 403 it can be checked whether an authorization time interval 106, 107 of a terminal to which the service-dependent user identifier 102 is assigned has expired.
  • a third step 404 it can be arranged or not to use the service-dependent user identifier 102 for a given time period 123 or not for a terminal other than the one to which the service-dependent user identifier had previously been assigned .
  • a fourth step 405 it is possible to check whether the predetermined time period 123 has expired. If the predefined time period 123 has not yet expired, the method 400 may return to the first step 402, in which a service-dependent user identifier 102 may be provided, this time providing a different service-dependent user identifier than in the previous check. If the predetermined in the fourth step 405 Time period 123 has expired, then in a fifth step 406, an activation or extension message 103 may be created with the service-dependent user identifier 102 and this message 103 may be provided.
  • the same fifth step 406 may be performed in the case that in the second step 403 the authorization time interval 106, 107 of the terminal to which the service-dependent user identifier 102 is assigned has not yet expired. Also in this case, an activation or extension message 103 can be created in the fifth step 406 with the service-dependent user identifier 102.
  • the difference from the transition from the second step 403 to the fifth step 406 to the transition from the fourth step 405 to the fifth step 406 is that in the former case, the activation or extension message 103 is provided with the service-dependent user identifier 102 for the previous user while for the latter case the activation or extension message 103 is provided with the service dependent user identifier 102 for a new user, but may also include the previous user.
  • FIG. 5 shows an example of a time extension of a service extension by means of extension messages and illustrates the course of a service extension by means of the extension messages V k 500, V 1 501, V m 502 and V n , 503.
  • the end of the access authorization 504 indicates the time End n 517 on.
  • a service for which an access authorization exists can be extended by means of extension messages.
  • a service user receives an extension message V k 500 at a time 505, the extension message V k 500 comprising two parameters of an access authorization interval, start k 510 and end k 511, indicating the period of extension of the service access authorization.
  • the service user may receive in a period shortly before end ⁇ 511 an extension message Vi 501, which extends his access authorization for a period of time in the extension message Vi , 501 is indicated by the parameters Starti 512 and Endei 513.
  • the renewal message V x 501 can be transmitted repeatedly by the service provider several times shortly before the end of the respective subscription and allows the service user to extend his service access authorization. Since it is possible that the service user has not always turned on his device, or that he is in a place poor reception quality, for example, the extension message Vi 501 several times in succession at times shortly before the end of each subscription, ie end * sent.
  • the service provider can send him an extension message V n , 502 shortly before the end of the time endi 513, with which the service user obtains his service access authorization from the service user Time start m 514 can extend to the time end m 515. If the subscription is still valid, the service provider may transmit a further extension message V n 503, for example shortly before time end m 515, so that the service user can extend his service access authorization for the time interval Start n 516 to end n 517. For example, as shown in FIG.
  • the service provider does not, for example, communicate any further extension messages to the service user and the service user's service access authorization expires.
  • the respective service access authorization intervals 520, 521, 522 and 523 are, for example, temporally adjacent. However, this need not necessarily be the case Be a case.
  • time interval 521 and the time interval 520 there may be a short period in which the service user has no service access authorization, for example if he does not extend his subscription in time and an extension message 501 is not transmitted to him after the time k 501 of the first authorization interval 520 , 5 also shows that a service access authorization of a service user may depend on the fact that a message is transmitted to him by the service provider, and that the service user may be required to extend his service access authorization to request an extension message 500, 501 from the service provider. 502, 503 to receive. Without such, for example, the service user will not be able to maintain his service access entitlement.
  • Figure 6a shows a similar example of a service extension timeline, but not all extension messages associated with the subscription were received here. Unlike Fig. 5, the extension messages Vi 501 and V n , 502 have not been received. With the consequence that a service access authorization of the user for the authorization time interval 521, ie from starti 512 to endi 513 and for the authorization time interval 522, ie from start m 514 to end m 515 is not present.
  • the predetermined time period 123 is shown, and designated by KAP 600 or Keep Alive Period, wherein the predetermined time period 123 KAP 600 corresponds.
  • FIG. 6a shows the case in which the authorization start time 122 or 516 lies ahead of the authorization end time 121 or 511 of the last authorization time interval 107 or 520 extended by the predetermined time duration 123 or 600, respectively.
  • the privilege to extend or reactivate the service access authorization with the previous service-dependent user identifier 102 must be maintained.
  • service access 104 may be extended or re-activated at time start n 516. This can be seen in FIG. 6a from the fact that the time end * 511, which represents the authorization end time of the authorization interval 520 of the extension message V k 500, extended by the predetermined time KAP 600, results in a time later than the authorization start time start n 516 of the authorization time interval 523 of the extension message V n 503.
  • the service user may keep his previous service-dependent user identifier 102 and extend or reactivate the service access authorization.
  • Fig. 6b shows an alternative embodiment of the timing of a service extension compared to Fig. 6a. While in Fig. 6a, the two extension messages V 1 501 and V m 502 were marked as not received, they are not shown in Fig. 6b, that is, for example, several extension messages between V k 500 and V n 503 may not have been received.
  • a life support period also referred to as Keep Alive Period or KAP, is specified which corresponds to the predetermined period 123.
  • This life support period KAP is known to both the subscriber management system, which may also be referred to as the Subscriber Management System, and the terminal, which may either be notified of service activation or be of fixed size or may be determined from known parameters.
  • the life support period ie the keep alive period
  • the subscriber management system for a new subscription (eg a user other than the previous user or terminal).
  • the terminal can also be explained in the case of a device restart, as explained in more detail below in FIG. 7a, or upon receipt of an extension message V n 503 based on an authorization interval 523, denoted by an authorization start time, also called “start n ", and a permission end time "End n " is specified, check whether the life support period, ie KAP has already expired.
  • the life preservation period ie KAP 600, can be added.
  • the life support period KAP 600 is not yet expired.
  • interleaved extension messages V 1 501 and V m 502 were not received for one of the above reasons.
  • the terminal can make an extension.
  • the user identification is not yet reassigned by the subscriber management system.
  • the extension message is aimed at the previous user.
  • FIG. 7 a shows an example of a time extension of a service extension with an extension message V k 500, a device start time, designated here by T 700, and a life support period KAP 600, which terminates the authorization end time end k 511 of the authorization time interval 520 of the extension message V k 500 Time T 700 of the device restart is connected.
  • the terminal After the end of end * 511 of the authorization time interval 520 until the device restart T 700, a longer period of time has elapsed than is provided by the life support period KAP 600.
  • the device restart T 700 is here meant, for example, the time at which the device 100 is turned on. Since T 700 has already passed a longer time than provided by KAP 600, the terminal must deactivate 105 its authorization to extend or reactivate it with the previous service-dependent user identifier 102. It can be assumed that a service access authorization 104 with the previous service-dependent user identifier 102 is already assigned to another user.
  • the terminal should securely disable its parameters and keys stored for this service.
  • the user identification may have already been assigned by the subscriber management system to another user.
  • a received extension message V k 500 is shown;
  • the "Keep Alive Period" KAP 600 is already on expired, which can be expressed with a formula (end k + KAP ⁇ T).
  • the service parameters are deactivated.
  • FIG. 7b shows an example of a time extension of a service extension with two extension messages V k 500 and V n 503 and their relation to the life support period KAP 600.
  • the life support period KAP 600 has already expired, which started to run at the end of end k of the last authorization time interval 520 of the extension message V k 500.
  • the terminal should deactivate 105 its authorization to extend or reactivate it with the previous service-dependent user identifier 102.
  • the terminal should securely disable its parameters and / or keys stored for this service. This may be, for example, an extension message that is already addressed to the new user. If necessary, the user identification 102 has already been reassigned by the subscriber management system to another user. This is illustrated in FIG. 7b.
  • Received extension messages V k 500 and V n 503 indicate that at time start n 516 the keep alive period KAP 600 has already expired, which can be expressed with a formula (end k + KAP ⁇ start n ).
  • the access authorization is not extended. This can prevent that after re-awarding the vacant user ID 102, the user whose ID 102 is already invalid, ie the user also referred to as legacy users, can access the content again with his device.
  • the method presented here of reassigning user identifications 102 regulates how freed user identifications 102 can be reassigned.
  • the required address space can be limited and long-term optimal group formation can be guaranteed.
  • This function is not yet described in current digital rights management systems and conditional access systems, or CA or DRM systems, but can be used in a wide variety of systems, server or client side, d. H. from a control computer or from a computer to be controlled, find its application.
  • FIG. 8 shows an embodiment of a system 800 for controlling service access authorization in the form of a block diagram.
  • the system comprises a device 200 for providing an authorization message, a first device 100 for controlling a service access authorization 104 and a second device 100 for controlling a service access authorization 104.
  • the system 800 is configured to first assign a predetermined service-dependent user identifier 102 to the first service access authority control device 100 and to assign the predetermined service-dependent user identifier 102 after re-use of the second service access control device 100.
  • the system is further configured so that at most one of the first device 100 for controlling a service access right 104 and the second device 100 for controlling a service access right 104 is authorized to extend or re-enable the service access right 104 using a given service-dependent user identifier 102 and wherein the first device 100 for controlling a service access authorization 104 and the second device 100 for controlling a service access authorization 104 are coupled to the device 200 for providing an authorization message 103 in order to receive the authorization message 103.
  • the system 800 may be configured to receive the authorization message 103 via a digital video or audio broadcast system, a cellular system, a circuit-switched or packet-switched voice or data network, or an Internet Protocol system, a GSM, UMTS, or CDMA system, a GPS system to transmit a DSL system wired or wirelessly.
  • the system 800 may also include multiple devices 100 for controlling a service access right 104. It can be considered as a System may be configured of electronic circuits, and the authorization message 103 may be a data message provided by the device 200 for providing an authorization message 103 to the first device 100 for controlling a service access authorization 104, to the second device 100 for controlling a service access authorization 104 and to others existing devices 100 for controlling a service access authorization can be transmitted.
  • the service-dependent user identifier 102 may be represented as a bit sequence, wherein the range of the service-dependent user identifier 102 includes, for example, a smaller range than the product of the number of registered users in the system 800 and the number of registered services in the system 800. This may mean that without For example, for each user with a user device, a number of service-dependent user identifiers 102 should be kept available that correspond to the number of registered services in the system 800, ie, the number of services that the user can use. At full utilization of the system 800, each user may be assigned as many service-dependent user identifiers 102 as services are registered.
  • KAP 600 represents an essential parameter of the method according to the invention and the system 800.
  • KAP 600 can be specified in the device 200 for providing an authorization message 103 and at the service activation the first device 100 and to the second device 100 are transmitted.
  • KAP 600 can also be considered as a fixed size of the system 800 or can be determined from known parameters of the system 800.
  • a system 800 is conceivable in which KAP 600 is specified in one of the devices 100 and is transmitted from there to the other devices 100 and to the device 200.
  • the system 800 may also preferably be configured to temporarily assign the service-dependent user identifier 102 and to disable it after the service access authorization 104 has expired until the expiration of the predetermined time 123 for the user of the user device to which the service-dependent user identifier 102 was assigned last.
  • the system 800 can prevent a user with expired service access authorization 104 from still accessing the service access authorization 104 of another user with the same service-dependent user identifier 102, which has meanwhile been reassigned, by means of still existing access data.
  • the system 800 may be a cryptographic system that accesses the credential 103, for example, with a symmetric cryptographic key using, for example, an AES encryption algorithm, also referred to as an Advanced Encryption Standard, or using a DES encryption algorithm which is also referred to as the Data Encryption Standard, encrypted or partially encrypted.
  • the system 800 may be a digital rights management system, for example according to one of the standards OMA DRM, ETSI-EUROCRYPT or ISMA, the designation of the standards being already mentioned in an upper section.
  • the service access control system 800 may couple the device 200 to the first device 100 and to the second device 100.
  • the coupling can be done via a computer network, for example via Ethernet or IP protocols, the network can be wired or wirelessly realized.
  • the coupling via a cable network of a cable operator bers, a radio relay system, a satellite radio system, a mobile radio system, e.g. As a GSM system or a UMTS system or a CDMA system or a time-division multiplex system.
  • the coupling can also be effected via a LAN network, an MAN network, a WLAN network or via an optical transmission network.
  • a coupling via the power grid also referred to as powerline transmission is possible, as well as via an ATM network or by means of a DSL method.
  • device 200 may be server-side, e.g. H. control computer side and the first device 100 for controlling a service access authorization 104 and the second device 100 as a client side, d. H. belonging to the side to be controlled.
  • the method according to the invention can be implemented in hardware or in software.
  • the implementation may be on a digital storage medium, in particular a floppy disk or CD, with electronically readable control signals that may interact with a programmable computer system such that the corresponding method is executed.
  • the invention thus also consists in a computer program product with program code stored on a machine-readable carrier for carrying out the method according to the invention when the computer program product runs on a computer.
  • the invention can thus be realized as a computer program with a program code for carrying out the method when the computer program runs on a computer.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Storage Device Security (AREA)

Abstract

Eine Vorrichtung (100) zum Steuern einer Dienstzugangsberechtigung für eine Nutzervorrichtung in Bezug auf einen zugangsbeschränkten Dienst umfasst einen Dienstzugangsberechtigungsbereitsteller (101), wobei der Dienstzugangsberechtigungsbereitsteller (101) ausgelegt ist, um einen Zeitraum, in dem die Dienstzugangsberechtigung (104) besteht, ansprechend auf eine mit einem dienstabhängigen Nutzeridentif izierer (102) versehene Berechtigungsnachricht (103) einzustellen, und wobei der Dienstzugangsberechtigungsbereitsteller (101) ausgelegt ist, um eine Berechtigung, die es erlaubt, die Dienstzugangsberechtigung (104) unter Verwendung des bisherigen dienstabhängigen Nutzeridentif izierers (102) zu verlängern oder zu reaktivieren, zu deaktivieren (105), wenn seit einem Ende eines letzten Berechtigungszeitintervalls (106), für das eine Dienstzugangsberechtigung (104) durch die Vorrichtung (100) festgestellt wurde, zumindest eine vorgegebene Zeitdauer (123) verstrichen ist.

Description

Konzept zur effizienten Verteilung einer Zugangsberechtigungsinformation
Beschreibung
Die vorliegende Erfindung bezieht sich auf ein Konzept zur effizienten Verteilung einer Zugangsberechtigungsinformation für ein digitales Rechteverwaltungssystem oder ein Zugangsberechtigungssystem. Die vorliegende Erfindung bezieht sich auch auf eine Vorrichtung und ein Verfahren zum Steuern einer Dienstzugangsberechtigung, eine Vorrichtung und ein Verfahren zum Bereitstellen einer Berechtigungsnachricht sowie ein System zum Steuern einer Dienstzu- gangsberechtigung.
Digitale Rechteverwaltungssysteme („Digital Rights Management-Systeme) , auch als DRM-Systeme bezeichnet, sind Verfahren, mit denen die Nutzung und Verbreitung digitaler Medien kontrolliert werden soll. Vor allem bei digital vorliegenden Film- und Tonaufnahmen, aber auch bei Software, elektronischen Dokumenten oder elektronischen Büchern findet die digitale Nutzungsverwaltung Verwendung. Sie ermöglicht Anbietern, welche solche digitalen Rechteverwal- tungssysteme zur Nutzungskontrolle ihrer Daten einsetzen, neue Abrechnungsmöglichkeiten, um beispielsweise mittels Lizenzen und Berechtigungen sich Nutzungsrechte an Daten, anstatt der Daten selbst vergüten zu lassen.
Urheber und Verwerter haben häufig ein Interesse daran, die Verbreitung und Verwendung ihres geistigen Eigentums auch nach einer Weitergabe zu kontrollieren oder zu beschränken. Ein digitales Rechteverwaltungssystem soll dabei helfen, indem es die Verwendung von Daten nur in dem von den jewei- ligen Rechteinhabern definierten Rahmen, d. h. der Lizenz ermöglicht. Mittlerweile finden digitale Rechteverwaltungssysteme aber auch in vielen anderen Bereichen Anwendung, beispielsweise in Unternehmen, um Dokumente zu schützen, welche man auch als Unternehmensrechteverwaltungssysteme bezeichnet.
Digitale Rechteverwaltungssysteme stellen eine technische Sicherheitsmaßnahme dar, um einen Rechteinhaber von Informationsgütern die Möglichkeit zu geben, die Art der Nutzung seines Eigentums durch Nutzer auf Basis einer zuvor getrof- fenen Nutzungsvereinbarung technisch zu erzwingen.
Zusätzlich ermöglichen digitale Rechteverwaltungssysteme die Verwaltung von digitalen Inhalten über eine reine Pauschalvergütung hinaus und erlauben die individuelle Lizenzierung bzw. Abrechnung nach Häufigkeit, Dauer oder Umfang der Nutzung. Damit wird einerseits die unbegrenzte Nutzung einschränkbar, andererseits werden Geschäftsmodelle auf Anfrage ermöglicht, die vorher kaum zu realisieren waren.
Beispiele digitaler Rechteverwaltungssysteme sind das als
OMA DRM bezeichnete System des Open Mobile Alliance bzw.
OMA Standards in den Versionen OMA DRM Vl .0
(http: //www.openmobilealliance.org/Technical/release_progra m/drm_vl_O.aspx) , OMA DRM V2.0
(http: //www. openmobilealliance . org/technical/release_progra m/drm_v2_0.aspx) und OMA DRM V2.1
(http: //www. openmobilealliance . org/technical/release_progra m/drm_v2_l. aspx) , und das als EUROCRYPT bezeichnete System des ETSI-Standards EN 50094 in der Version BS EN 50094:1993 bzw. Eurocrypt BE EN 50094:1993
(http: //www. beuth.de/langanzeige/BS+EN+50094/9799264.html) .
Zusätzlich gibt es eine große Anzahl proprietärer digitaler
Rechteverwaltungssysteme, die teilweise auf offenen Platt- formen spezifiziert sind. Der Artikel „Digital rights management" (deutsch: „Digitale Rechteverwaltung") des Online-Lexikons Wikipedia vom 23. April 2008 gibt einen Überblick über digitale Rechteverwaltungssysteme und beschreibt kurz das „Fairplay" System des Herstellers „Apple" unter der Anwendungsbezeichnung „ITu- nes-Store" sowie das „Windows Media DRM" System des Herstellers „Microsoft".
Am weitesten verbreitet sind die digitalen Rechteverwal- tungssysteme „Fairplay" des Herstellers Apple, „Windows Media DRM" des Herstellers Microsoft und das OMA DRM System der Open Mobile Alliance Standardisierung. Diese ermöglichen eine genaue Einstellung der Berechtigungen und können für verschiedene Audio- und Videodateien verwendet werden. Der Marktführer Apple nutzt beispielsweise „Fairplay" in einer als „ITunes-Store" bezeichneten Anwendung. Andere Anbieter digitaler Inhalte sind beispielsweise Napster oder Musicload. Videobereitstellungsdienste verwenden vornehmlich das DRM-System des Herstellers Microsoft. Das OMA DRM System wird in fast jedem Mobiltelefon für Klingeltöne, Bilder, aber auch für mobile Musik- und Fernsehübertragungen, z. B. von den Inhalteanbietern Vodafone oder T-Mobile eingesetzt. Häufig werden die Systeme des OMA DRM und des Windows Media DRM kombiniert, um eine InterOperabilität zwischen Mobiltelefonen und PCs zu ermöglichen. Beispiele sind hier die Anbieter Musicload und Vodafone.
In Zukunft könnten digitale Rechteverwaltungssysteme auch in vielen anderen Bereichen, wie im Automobilbereich, beispielsweise zum Softwareschutz oder zur Echtzeitnavigation bzw. Onlinenavigation, oder im Bereich eingebetteter Systeme eine größere Rolle spielen.
Digitale Rechteverwaltungssysteme nutzen zur Zugriffskon- trolle digitaler Inhalte meist kryptographische Verfahren. Realisiert wird dies beispielsweise, indem ein beliebiger digitaler Inhalt durch Verschlüsselung eindeutig an eine Lizenz gebunden wird. Ohne die zum digitalen Inhalt gehöri- ge gültige Lizenz kann der Benutzer zwar das Gerät oder den Datenträger erwerben, nicht jedoch auf den Inhalt zugreifen. Der Inhaltverwaltungsrechner verwaltet beispielsweise die zu schützenden digitalen Inhalte und verschlüsselt diese zur Verwendung in einem digitalen Rechteverwaltungssystem, wodurch die Inhalte vorerst unlesbar werden. Der Lizenzverwaltungsrechner kann auf Anforderung die erforderliche Lizenz zusammen mit den zugehörigen Schlüsseln für die Benutzerauthentifizierung und Inhalteentschlüsselung erzeugen. Möchte der Benutzer auf einen geschützten Inhalt zugreifen, so kann er mittels der digitalen Rechteverwaltungssteuerung vom Lizenzverwaltungsrechner die zur Wiedergabe notwendige Lizenz anfordern. Falls Authentizität und Integrität des Wiedergabeprogramms erfolgreich verifiziert werden, so werden beispielsweise die Inhalte mit dem in der Lizenz enthaltenen Schlüssel entschlüsselt, auf diese Weise wieder lesbar gemacht und an das Wiedergabeprogramm weitergegeben.
Zugangsberechtigungssysteme oder Zugangsverschlüsselungssysteme, auch CA-Systeme („Conditional Accessv-Systeme bzw. Bedingte Zugangssysteme) benannt, umfassen beispielsweise die beim Bezahlfernsehen oder bei Bezahlvideoabrufanwendun- gen eingesetzten Systeme zur Ver- und Entschlüsselung der Programminhalte, welche mittlerweile auch in anderen digitalen Rundfunk-/Radiosystemen und zur Fahrzeugassistenz eingesetzt werden können.
Damit ein Empfänger in der Lage ist, die Inhalte zu ent- schlüsseln, benötigt er beispielsweise ein sich ständig änderndes Kontrollwort. Dieses Kontrollwort dem Empfänger zukommen zu lassen, und dabei nur bestimmte Empfänger zu adressieren, ist eine der Aufgaben der Zugangsberechtigungssysteme .
Der Anbieter sendet beispielsweise parallel zu den Nutzdaten gesonderte Datenpakete als Verwaltungsnachrichten, die auch als ECM-Nachrichten bezeichnet werden. Mittels dieser ECM-Nachrichten kann beispielsweise ein entsprechend autorisierter Empfänger das zu dieser Zeit gültige Kontrollwort errechnen und an den Inhaltedecoder übermitteln. Dieser kann damit den empfangenen Inhalt entschlüsseln. Auf der Empfängerseite wird ein Zugangsberechtigungssystem z.B. durch eine an den Kunden gebundene Berechtigungskarte in Form einer Smartcard und ein kundenanonymes Zugangsberechtigungsmodul abgebildet. Das Modul kann dabei die Pakete mit Verwaltungsnachrichten aus dem Datenstrom filtern und mittels der gegebenen Information in Verbindung mit der Berechtigungskarte das entsprechende Kontrollwort errechnen. Die Logik des Zugangsberechtigungssystems kann sich zum einen auf das Modul und zum Anderen auf die Berechtigungskarte verteilen. Üblich ist es beispielsweise, kunden- spezifische Daten auf der Berechtigungskarte vorzuhalten, und diese nicht auslesbar durch Dritte zu machen.
Zusätzlich zu der Information, die sich schon auf der Berechtigungskarte des Kunden befindet, können die Verfah- ren Verwaltungsnachrichten mit Verwaltungsbefehlen über den eingehenden Datenstrom senden. Diese Verwaltungsnachrichten, auch als EMM-Nachrichten bezeichnet, dienen dem gezielten Aktivieren und Deaktivieren der Kundenkarten. Es besteht hierbei auch die Möglichkeit, dem Kunden mehr oder weniger Rechte bezüglich einzelner Angebotspakete einzuräumen, ohne dass der Kunde die Berechtigungskarte tauschen muss .
Beispiele digitaler Zugangsberechtigungssysteme sind das „Betacrypt" und „Betacrypt II" System für digitales Bezahlfernsehen, das für eine als D-Box bezeichnete Anwendung entwickelt wurde, ferner das als „Videoguard" bezeichnete System für Bezahlfernsehen, Breitbandtelevision und mobile Anwendungen sowie ein als „Nagravision Aladin" bezeichnetes System, das sowohl für Satelliten- als auch Kabelfernsehen Zugangsberechtigungsverfahren anbietet . In dem Artikel „Conditional access" (deutsch: „Zugangsberechtigungssystem" des Online-Lexikons Wikipedia vom 12. März 2008 sind die digitalen Bezahlfernseh- (englisch „PayTV") Systeme „Videoguard" und „Nagravision Aladin" aufgezählt und in den verketteten Artikeln „Nagravision" vom 8. Januar 2008 und „VideoGuard" vom 20. April 2008 kurz beschrieben. Der Artikel „Conditional access System" aus Wikipedia vom 21. Dezember 2007 erwähnt Betacrypt als ein weiteres Zugangsberechtigungssystem, das inzwischen durch das Betacrypt II System ersetzt wurde.
Da in unidirektionalen Rundfunksystemen Empfänger üblicherweise nicht in der Lage sind, empfangene Meldungen zu bestätigen, und auch nicht immer eingeschaltet sind, müssen alle Nachrichten beispielsweise wiederholt gesendet werden, um eine hohe Empfangsqualität zu gewährleisten. Um einen hohen Sicherheitsstandard zu gewährleisten, können die Zugangsberechtigungsnachrichten so sicher verschlüsselt werden, dass eine Entschlüsselung ohne gültigen Zugangs- Schlüssel entweder ökonomisch nicht machbar oder technisch fast nicht möglich ist. Ferner können unterschiedliche individuelle Zugangsberechtigungssysteme derart voneinander getrennt werden, dass sie sich nicht gegenseitig beeinflussen.
Digitale Rechteverwaltungssysteme und Zugangsberechtigungssysteme ermöglichen einem Dienstebereitsteller („Dienstprovider"), geschützte Multimediainhalte an geschlossene Nutzergruppen zu verteilen. Die Verbreitung kann über unterschiedliche Systeme erfolgen, zum Beispiel über ein analoges oder digitales Video- oder Audiorundfunksystem, über ein Mobilfunkkommunikationssystem, über ein Internetprotokollsystem oder ein digitales Multimediaübertragungssystem. Gebräuchlich sind unter anderen DVB („Digital Video Broadcast" bzw. digitale Videorundfunk) Systeme, GSM („Global System for Mobile Communications" bzw. globales System zur mobilen Kommunikation) Systeme, IP (Internet Protokoll) Systeme und DAB/DMB („Digital Audio/Multimedia Broadcast" bzw. digitale Audio/Multimediarundfunk) Systeme.
Die Inhalte können vor der Verbreitung verschlüsselt wer- den. In zusätzlichen Verwaltungsnachrichten können die Nutzungsregeln, sowie erforderliche kryptographische Schlüssel verteilt werden. Die Inhalte können zu Diensten gruppiert werden. Die Nutzer eines Dienstes sind beispielsweise eine Gruppe von Personen, die auf der Sendeseite verwaltet werden können.
Ein Nutzer kann auf einen Dienst zugreifen, wenn er die erforderlichen Berechtigungen in seinem Gerät oder in einer dem Gerät angegliederten Sicherheitskomponente, z. B. einer Berechtigungskarte (Chipkarte) gespeichert hat. Die Berechtigung kann ein Nutzer im Rahmen eines Personalisierungs- prozesses erhalten.
Ein gängiges Geschäftsmodell zwischen einem Dienstebe- reitsteiler („Dienstprovider") und einem Dienstenutzer ist die Zugriffsregelung mittels eines Abonnements. Die Dienstberechtigung gilt beispielsweise für einen bestimmten Zeitraum und kann, falls zwischen Dienstebereitsteller und Dienstenutzer weiterhin ein Geschäftsverhältnis besteht, bei Ablauf verlängert werden. Die Verlängerung (Vn) geschieht beispielsweise mittels einer Verwaltungsnachricht, die sich auf einen bestimmten Dienst beziehen kann. Sie kann Parameter enthalten, in denen der Verlängerungszeitraum (Startn, Endn) , beispielsweise mittels eines Verlänge- rungsstartzeitpunkts (Startn) und eines Verlängerungsendzeitpunkts (Endn) , kodiert sein kann.
Wird ein digitales Rechteverwaltungssystem oder ein Zugangsberechtigungssystem in einer Umgebung eingesetzt, in der eine Mehrzahl an Empfängern das ausgesendete Signal empfangen können („Point-to-Multipoint" bzw. von einem Punkt zu vielen Punkten), z. B. ein digitales Rundfunksystem („digital broadcast" System), so kann sich eine Verlan- gerungsnachricht gleichzeitig an mehrere Dienstnutzer richten. Das bedeutet, eine Verlängerungsnachricht kann einen Adressbereich aufweisen, in dem sich eine Liste der zu verlängernden Dienstnutzer befindet. Bei diesen Dienst- nutzem kann sowohl der Zeitpunkt der Verlängerung, beispielsweise der 31. Dezember, als auch der Verlängerungszeitraum, beispielsweise 3 Monate identisch sein.
Wird ein Abonnement nicht verlängert, so wird beispielswei- se für den entsprechenden Dienstnutzer keine Verlängerungsnachricht versendet. Seine Zugriffsberechtigung erlischt.
Das Ende einer Zugriffsberechtigung fällt üblicherweise auf den Zeitpunkt des Ablaufs eines Abonnements.
Teilnehmerverwaltungssysteme, die eine Mehrzahl von Teilnehmerdaten von Dienstnutzern von digitalen Rechteverwaltungssystemen oder Zugangsberechtigungssystemen verwalten, können zur Verwaltung der Teilnehmerdaten eine Personali- sierung voraussetzen, bei der einem Gerät eines Nutzers mit einer Geräteidentifikation, hier als „g" bezeichnet für einen bestimmten Dienst mit einer Dienstidentifikation, hier als ,,d" bezeichnet, eine dienstabhängige Nutzeridentifikation, hier als „i" bezeichnet, zugewiesen werden kann, die von der Geräteidentifikation und der Dienstidentifikation abhängig sein kann. Als Formel ausgedrückt lautet dies: i=f(g,d), wobei mit ,,f()" eine Zuordnungsfunktion bezeichnet sein soll. Andere Zuordnungen bei der Personalisierung sind dabei auch möglich.
Auf der Sendeseite können in einem Teilnehmerverwaltungssystem, auch als „Subscriber Management System" bezeichnet, die Geräteidentifikation, die Diensteidentifikation und die Nutzeridentifikation gespeichert sein.
Das Endgerät kennt beispielsweise die ihm zugewiese Geräteidentifikation für die Personalisierung eines zusätzlichen Dienstes. Nach der Personalisierung von einer Mehrzahl von Diensten, beispielsweise der Anzahl n, kann das Gerät permanent (oder temporär) eine Liste dienstabhängiger Nutzeridentifikation speichern, wobei die Liste beispielsweise als Zahlenfolge (di, ii) , ..., (dn, in) von n Paaren aus Dienstidentifikation und Nutzeridentifikation mit einem Index von 1 bis n dargestellt werden kann. Für jeden aktiven Dienst mit der Dienstidentifikation d kennt das Gerät beispielsweise seine eigene Nutzeridentifikation i und kann darüber adressiert werden.
Die dienstabhängige Nutzeridentifikation ist beispielsweise temporär für den Zeitraum, für den eine entsprechende Dienstberechtigung vorliegt.
Die Aufgabe der vorliegenden Erfindung besteht darin, ein Konzept zu schaffen, das eine effiziente Verteilung einer Dienstzugangsberechtigungsinformation ermöglicht .
Diese Aufgabe wird durch eine Vorrichtung zum Steuern einer Dienstzugangsberechtigung gemäß Anspruch 1 oder ein Verfahren dazu gemäß Anspruch 29, eine Vorrichtung zum Bereitstellen einer Berechtigungsnachricht gemäß Anspruch 9 oder ein Verfahren dazu gemäß Anspruch 30 oder ein System zum Steuern einer Dienstzugangsberechtigung gemäß Anspruch 18 gelöst.
Einige Ausführungsbeispiele der vorliegenden Erfindung basieren darauf, dass eine Vorrichtung zum Steuern einer Dienstzugangsberechtigung für eine Nutzervorrichtung in Bezug auf einen zugangsbeschränkten Dienst einen Zeitraum, ansprechend auf eine mit einem dienstabhängigen Nutzeriden- tifizierer versehene Berechtigungsnachricht, einstellt, in dem die Dienstzugangsberechtigung besteht, wobei die Einstellung abhängig von einer vorgegebenen Zeitdauer, die seit einem Ende eines letzten Berechtigungszeitintervalls vergangen ist, sein kann. Einige Ausführungsbeispiele basieren ferner darauf, dass eine Vorrichtung zum Bereitstellen einer Berechtigungsnachricht für eine Nutzervorrichtung in Bezug auf einen zugangsbeschränkten Dienst einen dienstabhängigen Nutzeriden- tifizierer nach Ablauf des Berechtigungszeitintervalls der Nutzervorrichtung, der der dienstabhängige Nutzeridentifi- zierer zuletzt zugeordnet war, für zumindest eine vorgegebenen Zeitdauer unverwendet lässt.
Einige Ausführungsbeispiele basieren auf der Erkenntnis, dass wieder freigewordene Nutzeridentifizierer geregelt neu vergeben werden können, um so den benötigten Adressraum, d. h. die Zahl der möglichen dienstabhängigen Nutzeridentifi- zierer, auch als i bezeichnet, zu beschränken und um gege- benenfalls langfristig eine optimale Gruppenbildung zur effizienten Nutzeradressierung zu gewährleisten. Die Adressraumbeschränkung wirkt sich beispielsweise aus in einer geringeren Anzahl an Bits, die für die Bereitstellung der Dienstzugangsberechtigung übertragen werden müssen, wenn beispielsweise die dienstabhängigen Nutzeridentifizierer als eine Folge von Bits dargestellt werden können. Werden weniger Bits zur Übertragung der dienstabhängigen Nutzeridentifizierer benötigt, so kann eine Nachricht, die eine Dienstzugangsberechtigung umfasst, über einen Kanal mit geringerer Bandbreite übertragen werden, weiterhin braucht das Teilnehmerverwaltungssystem eine geringere Anzahl an Datensätzen zu reservieren um die dienstabhängigen Nutzeridentifizierer zu verwalten.
Mit dem erfindungsgemäßen Konzept kann verhindert werden, dass nach erneuter Vergabe der frei gewordenen Nutzeriden- tifizierer auch der Nutzer, dessen Nutzeridentifikation bereits ungültig ist, auch als „Altnutzer" bezeichnet, mit seinem Gerät wieder auf den Inhalt zugreifen kann. Außerdem kann verhindert werden, dass ein Nutzer, der sehr wohl sein Abonnement verlängert hat, dessen Endgerät jedoch die Verlängerungsnachricht noch nicht empfangen konnte, sofort von der weiteren Dienstnutzung ausgeschlossen ist. In anderen Worten, das erfindungsgemäße Verfahren bewirkt eine Zufriedenheit des Nutzers, was auch üblicherweise als „Good-User-Feeling" bezeichnet werden kann.
Dabei ist anzumerken, dass ein Gerät keine Verlängerungsmeldung empfangen kann, wenn es über einen längeren Zeitraum ausgeschaltet bleibt oder sich an einem Ort ungenügender Empfangsqualität befindet, z. B. beim Parken des Autos in einer Tiefgarage oder bei einer Urlaubsfahrt, wenn das Gerät beispielsweise im Fahrzeug eingebaut ist.
Einschränkungen im Bedienkomfort sind bei Nutzern zu erwarten, die zwar ihr Abonnement verlängert haben, aber deren Gerät über einen sehr langen Zeitraum nicht empfangsbereit war, und daher keine Verlängerungsmeldungen empfangen konnte. Bei diesen Nutzern kann das Gerät von der Dienstnutzung ausgeschlossen werden. Dann kann sich der Nutzer beispielsweise mit seinem Dienstebereitsteller in Verbindung setzen, um die Bereitstellung einer neuen Nutzeriden- tifikation zu erhalten oder um für seine alte, im Teilnehmerverwaltungssystem noch eingetragene Nutzeridentifikation eine Wiederherstellung der in seinem Gerät für den zugehörigen Dienst deaktivierten Parameter und Schlüssel zu erlangen.
Bevorzugte Ausführungsbeispiele der vorliegenden Erfindung werden nachfolgend Bezug nehmend auf die beiliegenden Zeichnungen detailliert erläutert. Es zeigen:
Fig. Ia ein Blockschaltbild einer Vorrichtung zum Steuern einer Dienstzugangsberechtigung, gemäß einem Ausführungsbeispiel der vorliegenden Erfindung;
Fig. Ib ein Blockschaltbild einer Vorrichtung zum Steuern einer Dienstzugangsberechtigung, gemäß einem weiteren Ausführungsbeispiel der vorliegenden Erfindung; Fig. 2a ein Blockschaltbild einer Vorrichtung zum Bereitstellen einer Berechtigungsnachricht, gemäß einem Ausführungsbeispiel der vorliegenden Erfindung;
Fig. 2b ein Blockschaltbild einer Vorrichtung zum Bereitstellen einer Berechtigungsnachricht, gemäß einem weiteren Ausführungsbeispiel der vorliegenden Erfindung;
Fig. 3 ein Ausführungsbeispiel in Form eines Flussdiagramms eines Verfahrens zum Steuern einer Dienstzugangsberechtigung;
Fig. 4 ein Ausführungsbeispiel in Form eines Flussdia- gramms eines Verfahrens zum Bereitstellen einer
Berechtigungsnachricht ;
Fig. 5 ein Beispiel eines zeitlichen Ablaufs einer Dienstverlängerung mittels Verlängerungsnachrich- ten;
Fig. 6a ein Beispiel eines zeitlichen Ablaufs einer Dienstverlängerung, wobei nicht alle zu dem Abonnement zugehörigen Verlängerungsnachrichten emp- fangen wurden;
Fig. 6b ein weiteres Beispiel eines zeitlichen Ablaufs einer Dienstverlängerung, wobei zwischen einer ersten und einer zweiten Verlängerungsnachricht ein Zeitraum vorliegt, in welchem keine Verlängerungsnachrichten empfangen wurden;
Fig. 7a ein Beispiel eines zeitlichen Ablaufs einer Dienstverlängerung mit einer Verlängerungsnach- rieht, einem Geräteneustartzeitpunkt und einer
Lebenserhaltungsperiode; Fig. 7b ein Beispiel eines zeitlichen Ablaufs einer Dienstverlängerung mit einer ersten Verlängerungsnachricht, einer zweiten Verlängerungsnachricht und einer Lebenserhaltungsperiode;
Fig. 8 ein Ausführungsbeispiel in Form eines Blockdiagramms eines Systems zum Steuern einer Dienstzugangsberechtigung .
Fig. Ia zeigt ein Blockschaltbild einer Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung für eine Nutzervorrichtung in Bezug auf einen zugangsbeschränkten Dienst, gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Die Vorrichtung 100 umfasst einen Dienstzugangsberechti- gungsbereitsteller 101, wobei der Dienstzugangsberechti- gungsbereitsteller 101 ausgelegt ist, um einen Zeitraum zu bestimmen, in dem die Dienstzugangsberechtigung 104 besteht, und wobei die Bestimmung anspricht auf eine mit einem dienstabhängigen Nutzeridentifizierer 102 versehene Berechtigungsnachricht 103. Der Dienstzugangsberechtigungs- bereitsteller 101 ist ausgelegt, um eine Berechtigung, die es erlaubt, die Dienstzugangsberechtigung 104 unter Verwendung des bisherigen dienstabhängigen Nutzeridentifizierers 102 zu verlängern oder zu reaktivieren, zu deaktivieren 105, wenn seit einem Ende des letzten Berechtigungszeitintervalls 106, für das eine Dienstzugangsberechtigung 104 durch die Vorrichtung 100 festgestellt wurde, zumindest eine vorgegebene Zeitdauer verstrichen ist. Ein weiteres Ausführungsbeispiel zur Deaktivierung 105 der Berechtigung, die ein Verlängern oder Reaktivieren der Dienstzugangsberechtigung 104 erlaubt, ist in Fig. Ib aufgeführt.
Fig. Ib zeigt ein Blockschaltbild einer Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung für eine Nutzervor- richtung in Bezug auf einen zugangsbeschränkten Dienst, gemäß einem weiteren Ausführungsbeispiel der vorliegenden Erfindung. Die Vorrichtung 100 umfasst einen Dienstzugangs- berechtigungsbereitsteller 101, der eine Berechtigungsnach- rieht 103 empfängt, welche einen dienstabhängigen Nutzeri- dentifizierer 102 und ein Berechtigungszeitintervall 106 bzw. eine Information, die ein Berechtigungszeitintervall 106 beschreibt, umfasst. In Abhängigkeit der Berechtigungs- nachricht 103 werden in dem Dienstzugangsberechtigungsbe- reitsteller 101 die folgenden fünf Schritte durchgeführt, welche durch ihre Funktionsblöcke 111, 112, 113, 114 und 115 gekennzeichnet sind.
In einem ersten Schritt 111 empfängt der Dienstzugangsbe- rechtigungsbereitsteller 101 die Berechtigungsnachricht 103 mit dem Berechtigungszeitintervall 106.
In einem zweiten Schritt 112 vergleicht der Dienstzugangs- berechtigungsbereitsteller 101 das empfangene Berechtigungszeitintervall 106 mit dem letzten Berechtigungszeitintervall 107, das in der Vorrichtung 100 vorliegt. Es wird die verstrichene Zeitdauer 120 bestimmt, die seit dem Ende 121 des letzten Berechtigungszeitintervalls 107 und dem Start 122 des empfangenen Berechtigungszeitintervalls 106 verstrichen ist.
In einem dritten Schritt 113 vergleicht der Dienstzugangs- berechtigungsbereitsteller 101 die verstrichene Zeitdauer 120 mit der vorgegebenen Zeitdauer 123. Ist die verstrichene Zeitdauer 120 größer oder gleich der vorgegebenen Zeitdauer 123, so führt der Dienstzugangsberechtigungsbereit- steller 101 einen Schritt 4a 114 aus; ist dagegen die verstrichene Zeitdauer 120 kleiner als die vorgegebene Zeitdauer 123, so führt der Dienstzugangsberechtigungsbe- reitsteller 101 einen Schritt 4b 115 aus.
In dem Schritt 4a 114 wird die Berechtigung zum Verlängern oder Reaktivieren mit dem bisherigen dienstabhängigen Nutzeridentifizierer 102 deaktiviert 105. In dem Schritt 4b, 115 wird die Dienstzugangsberechtigung 104 verlängert oder reaktiviert, und die Berechtigung zum Verlängern oder Reaktivieren mit dem bisherigen dienstabhängigen Nutzeri- dentifizierer .102 wird beibehalten.
Der entscheidende Parameter, der das Verhalten der Vorrich- tung 100 bestimmt, ist die vorgegebene Zeitdauer 123, die auch als Lebenserhaltungsperiode oder „Keep Alive Period" bzw. KAP bezeichnet wird. Über diesen Parameter steuert die
Vorrichtung 100, ob die Berechtigung zum Verlängern oder
Reaktivieren mit dem bisherigen dienstabhängigen Nutzeri- dentifizierer 102 deaktiviert 105 wird oder beibehalten wird.
Das Ausführungsbeispiel der Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung kann auf den verschiedens- ten Geräten eingesetzt werden, beispielsweise für einen Audio-, Video- oder Multimediadienst auf einem Bezahlfernsehsystem oder einem Bezahlvideosystem oder auf einem Fahrerassistenzsystem, wobei die Systeme auf einem mobilen oder fest eingebauten Gerät implementiert sein können. Weiterhin kann die Vorrichtung 100 für einen Datendienst oder Multimediadienst auf einem Mobiltelefon oder für einen gebührenpflichtigen und/oder zugangskontrollierten Dienst auf einem tragbaren oder fest stehenden Computer mit oder ohne Internetanschluss genutzt werden.
Statt des Startzeitpunkts 122 des Berechtigungszeitintervalls 106 kann die Bestimmung der verstrichenen Zeitdauer 120 auch auf einen Zeitpunkt, zu dem die Vorrichtung eingeschaltet wird, ansprechen. Dann bestimmt sich die verstri- chene Zeitdauer 120 aus der Zeitdauer zwischen dem Ende 121 des letzten Berechtigungszeitintervalls 107 und einem Zeitpunkt, zu dem die Vorrichtung 100 eingeschaltet wird. Dies ist beispielsweise dann der Fall, wenn das Gerät seit dem Ende 121 des letzten Berechtigungsintervalls 107 ausge- schaltet war und erst zu einem späteren Zeitpunkt wieder eingeschaltet wird. Dann kann es auftreten, dass das Gerät zwischenzeitlich bzw. inzwischen von dem Dienstebereitstel- ler gesendete Verlängerungsnachrichten nicht empfangen hat, und dass die inzwischen (seit der zuletzt empfangenen Verlängerungsήachricht) verstrichene Zeitdauer 120 darüber entscheidet, ob der Nutzer seine Dienstzugangsberechtigung 104 bzw. die Berechtigung zur Verlängerung der Dienstzu- gangsberechtigung unter Nutzung des bisherigen dienstabhängigen Nutzeridentifizierers 102 beibehalten darf.
Der Dienstzugangsberechtigungsbereitsteller 101 empfängt beispielsweise eine Berechtigungsnachricht 103, die eine Aktivierungs- oder Verlängerungsnachricht umfassen kann, und bestimmt daraus ein Berechtigungszeitintervall 106 mit einem Berechtigungsstartzeitpunkt 122 und einem Berechtigungsendzeitpunkt 124. Der Dienstzugangsberechtigungsbe- reitsteller 101 ist ausgelegt, um die Dienstzugangsberech- tigung 104 zu aktivieren, wenn der Berechtigungsendzeitpunkt 124 zeitlich hinter einer in der Vorrichtung 100 gemessenen aktuellen Zeit liegt, d.h., wenn die Dienstzugangsberechtigung 104 zur aktuellen Zeit gültig ist.
Die Berechtigungsnachricht 103 kann neben dem dienstabhängigen Nutzeridentifizierer 102 und dem Berechtigungszeitintervall 106 in einer weiteren Ausführung auch einen Gerä- teidentifizierer umfassen, wobei der Dienstzugangsberechti- gungsbereitsteller 101 beispielsweise vor dem Bereitstellen des Berechtigungszeitintervalls 106 erst den in der Berechtigungsnachricht 103 empfangenen Geräteidentifizierer überprüft und diesen mit einem Geräteidentifizierer des Endgeräts, auf dem die Vorrichtung 100 implementiert ist, vergleicht, und bei Übereinstimmung das Berechtigungszeit- intervall 106 aus der Berechtigungsnachricht 103 ausliest.
Der Dienstzugangsberechtigungsbereitsteller 101 ist ausgelegt, um die Berechtigung, die es erlaubt, die Dienstzugangsberechtigung 104 unter Verwendung des bisherigen dienstabhängigen Nutzeridentifizierers 102 zu verlängern oder zu reaktivieren beizubehalten. Dies ist in Schritt 4b 115 aufgezeigt. Das heißt, nach dem Empfang einer Berechtigungsnachricht 103 und Verlängerung bzw. Reaktivierung der Dienstzugangsberechtigung 104 erstreckt sich die Zeitdauer der Berechtigung zum Verlängern oder Reaktivieren mit dem bisherigen dienstabhängigen Nutzeridentifizierer 102 um die vorgegebene Zeitdauer 123 über das Ende des Zeitraums, für den eine Dienstzugangsberechtigung vorliegt, hinaus. Diese vorgegebene Zeitdauer 123 wird auch als Lebenserhaltungsperiode oder Keep Alive Period bzw. KAP bezeichnet. Die vorgegebene Zeitdauer 123 ist ein charakteristischer Parameter der Vorrichtung 100.
Der Dienstzugangsberechtigungsbereitsteller 101 ist weiterhin ausgelegt, um nach Ablauf des Berechtigungsendzeitpunkts 121 die Dienstzugangsberechtigung 104 zu deaktivieren 105, wenn vor oder zu dem Berechtigungsendzeitpunkt 121 keine erneute Erteilung einer Dienstzugangsberechtigung 104 durch die Vorrichtung 100 festgestellt wurde. Das heißt, mit dem Ende 121 des letzten Berechtigungszeitintervalls 107 wird die Dienstzugangsberechtigung 104 deaktiviert, wenngleich auch die Berechtigung zum Verlängern oder Reak- tivieren der Dienstzugangsberechtigung mit dem bisherigen dienstabhängigen Nutzeridentifizierer 102 beibehalten wird. Diese Berechtigung zum Verlängern oder Reaktivieren mit dem bisherigen dienstabhängigen Nutzeridentifizierer 102 wird noch für eine weitere Zeitdauer, die der vorgegebenen Zeitdauer 123 entspricht, aufrecht erhalten. Ein Deaktivieren 105 der Berechtigung zum Verlängern oder Reaktivieren mit dem bisherigen dienstabhängigen Nutzeridentifizierer 102 kann beispielsweise mittels eines Löschens oder Nicht- lesbarmachens oder Sperrens der zu der Dienstzugangsberech- tigung 104 unter Verwendung des bisherigen dienstabhängigen Nutzeridentifizierers 102 zugeordneten Parameter oder Schlüssel erfolgen.
Die Vorrichtung 100 mit dem Dienstzugangsberechtigungsbe- reitsteiler 101 kann beispielsweise als eine elektronische Schaltung ausgelegt sein. Sie kann ein Computer bzw. Teil eines Computers sein oder ein Schaltkreis in einem Mobiltelefon, einem feststehenden oder tragbaren Computer, einem Navigationssystem, einem Fahrerassistenzsystem oder einem Kabel- oder Satellitenempfänger.
Fig. 2a zeigt ein Blockschaltbild einer Vorrichtung 200 zum Bereitstellen einer Berechtigungsnachricht für eine Nutzervorrichtung in Bezug auf einen zugangsbeschränkten Dienst, gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Die Vorrichtung 200 umfasst einen Identifiziererverwalter 201 und einen Berechtigungsnachrichtenersteller 202. Der Berechtigungsnachrichtenersteller 202 ist ausgelegt, um eine Berechtigungsnachricht 103 in Form einer Aktivierungsnachricht zum Aktivieren einer Dienstzugangsberechtigung 104 oder einer Verlängerungsnachricht zum Verlängern einer Dienstzugangsberechtigung 104 zu erzeugen, wobei die Akti- vierungsnachricht 103 oder die Verlängerungsnachricht 103 mit einem durch den Identifiziererverwalter 201 bereitgestellten dienstabhängigen Nutzeridentifizierer 102 versehen sind. Der Identifiziererverwalter 201 ist ausgelegt, um einen dienstabhängigen Nutzeridentifizierer 102 nach Ablauf eines Berechtigungszeitintervalls 106 einer Nutzervorrichtung, der der dienstabhängige Nutzeridentifizierer 102 zuletzt zugeordnet war, für zumindest eine vorgegebene Zeitdauer 123 unverwendet 203 zu lassen, und um den dienstabhängigen Nutzeridentifizierer 102 nach Ablauf der vorgegebenen Zeitdauer 123 für eine erneute Verwendung durch den Berechtigungsnachrichtenersteller 202 freizugeben 204.
Der Identifiziererverwalter 201 umfasst beispielsweise drei Blöcke mit dienstabhängigen Nutzeridentifizierern: der erste Block 205 umfasst zugeordnete dienstabhängige Nutzeridentifizierer 102, bei denen das Berechtigungszeitintervall 106 der Nutzervorrichtung läuft, der zweite Block 206 umfasst unverwendete 203 dienstabhängige Nutzeridentifizie- rer 102, bei denen das Berechtigungszeitintervall 106 der Nutzervorrichtung um weniger als die vorgegebene Zeitdauer 123 abgelaufen ist, und der dritte Block 207 umfasst für eine erneute Verwendung freigegebene 204 dienstabhängige Nutzeridentifizierer 102.
Eine Steuerung 208 innerhalb des Identifiziererverwalters 201 steuert, welcher dienstabhängige Nutzeridentifizierer 102 dem Berechtigungsnachrichtenersteller 202 zur Verfügung gestellt werden soll. Die Steuerung 208 steuert dabei die Bereitstellung von zugeordneten dienstabhängigen Nutzeridentifizierern 102 des Blocks 205 oder von unverwendeten 203 dienstabhängigen Nutzeridentifizierern 102 des Blocks 206 oder die Bereitstellung von für eine erneute Verwendung freigegebenen 204 dienstabhängigen Nutzeridentifizierern 102 des Blocks 207.
Der Berechtigungsnachrichtenersteller 202 umfasst einen Block 210 zum Erstellen einer Aktivierungs- oder Verlängerungsnachricht mit dem von dem Identifiziererverwalter 201 bereitgestellten dienstabhängigen Nutzeridentifizierer 102. Somit stellt die Vorrichtung 200 eine Berechtigungsnach- rieht 103 bereit mit einem dienstabhängigen Nutzeridentifizierer 102.
Fig. 2b zeigt ein Blockschaltbild einer Vorrichtung 200 zum Bereitstellen einer Berechtigungsnachricht für eine Nutzer- Vorrichtung in Bezug auf einen zugangsbeschränkten Dienst, gemäß einem weiteren Ausführungsbeispiel der vorliegenden Erfindung. Der Berechtigungsnachrichtenersteller 202 ist gleichartig aufgebaut, wie der Berechtigungsnachrichte- nersteller 202 gemäß Fig. 2a. Die Funktion der Steuerung 208 aus Fig. 2a wird in Fig. 2b anhand der Blöcke 220, 221, 222 und 223 näher erläutert. Die Aufgabe des Identifiziererverwalters 201 ist es, einen dienstabhängigen Nutzeridentifizierer 102 bereitzustellen, was durch den Block 220 dargestellt ist. Dies kann auch alternativ außerhalb des Identifiziererverwalters 201 bzw. außerhalb der Vorrichtung 200 geschehen. Das Bereitstellen umfasst mehrere Funktionalitäten. Für einen bisher einem Endgerät zugeordneten dienstabhängigen Nutzeridentifizierer 102 wird im Block 221 geprüft, ob das Berechtigungszeitintervall 106, 107, dem der dienstabhängi- ge Nutzeridentifizierer 102 zugeordnet ist, abgelaufen ist. Falls das Berechtigungszeitintervall 106, 107 (während dessen das bisherige Benutzer-Endgerät Zugang zu einem Dienst hat) noch nicht abgelaufen ist, so kann der bisher einem Endgerät zugeordnete dienstabhängige Nutzeridentifi- zierer 102 zum Erstellen von Aktivierungs- oder Verlängerungsnachrichten 103 für den bisherigen Nutzer bzw. für das bisherige Endgerät verwendet werden. Ist das Berechtigungszeitintervall 106, 107 dagegen abgelaufen, so bleibt der dienstabhängige Nutzeridentifizierer 102 für eine vorgege- bene Zeitdauer 123 unverwendet, dies ist in dem Block 222 angegeben. Der dienstabhängige Nutzeridentifizierer 102 kann aber, vor Ablauf der vorgegebenen Zeitdauer 123 seit dem Ende 121 des Berechtigungszeitintervalls 107, verwendet werden, um das Berechtigungszeitintervall für das bisherige Endgerät zu erneuern.
In dem Block 223 wird schließlich geprüft, ob die vorgegebene Zeitdauer 123 abgelaufen ist. Falls die vorgegebene Zeitdauer 123 abgelaufen ist, kann der dienstabhängige Nutzeridentifizierer 102 erneut verwendet werden, wobei nun ein neuer Nutzer eine Berechtigungsnachricht 103 mit dem dienstabhängigen Nutzeridentifizierer 102 erhalten kann, der zuvor einem anderen Nutzer zugeteilt war. Ist die vorgegebene Zeitdauer 123 noch nicht abgelaufen, so kann der dienstabhängige Nutzeridentifizierer 102 nicht für einen anderen Nutzer bzw. für ein anderes Endgerät freigegeben werden. Der Identifiziererverwalter 201 stellt dann für das andere Endgerät einen anderen dienstabhängigen Nutzeridentifizierer 102 bereit, der beispielsweise in den Blöcken 221, 222 und 223 auf seine Verwendbarkeit hin geprüft werden kann, und bei Verwendbarkeit dem Berechti- gungsnachrichtenersteller 202 bereitgestellt wird, so dass dieser eine Berechtigungsnachricht 103 mit dem anderen dienstabhängigen Nutzeridentifizierer 102 erstellen kann.
Der Berechtigungsnachrichtenersteller 202 kann ausgelegt sein, um eine Nachricht 103 zur Aktivierung oder Verlängerung beispielsweise eines Audio-, Video- oder Multimedia- dάenstes für ein Bezahlfernsehsystem oder ein Fahrerassistenzsystem auf einem mobilen oder fest eingebauten Gerät oder einen Datendienst oder Multimediadienst auf einem Mobiltelefon oder einen zugangskontrollierten und/oder gebührenpflichtigen Dienst auf einem tragbaren oder feststehenden Computer mit oder ohne Internetanschluss zu erstellen.
Der Berechtigungsnachrichtenersteller 202 kann weiterhin ausgelegt sein, um die Berechtigungsnachricht 103 mit den dienstabhängigen Nutzeridentifizierern 102 zu erstellen, wobei die dienstabhängigen Nutzeridentifizierer 102 beispielsweise als eine Bitfolge dargestellt sein kann. Der Berechtigungsnachrichtenersteller 202 kann ausgelegt sein, um die Berechtigungsnachricht 103 mit den dienstabhängigen Nutzeridentifizierern 102 über einen Nachrichtenkanal mit begrenzter Bandbreite zu übertragen. Ferner können der Berechtigungsnachrichtenersteller 202 und der Identifizie- rerverwalter 201 beispielsweise als elektronische Schaltungen ausgelegt sein.
Durch die effiziente Steuerung 208 wird eine effiziente Verteilung einer Dienstzugangsberechtigungsinformation bewirkt. Dies geschieht dadurch, dass dienstabhängige Nutzeridentifizierer 102 nach einer vorgegebenen Zeitdauer 123, in dem diese unverwendet bleiben, wieder freigegeben werden zur Nutzung durch einen anderen Nutzer bzw. ein anderes Nutzer-Endgerät. Dadurch reduziert sich die Anzahl der benötigten dienstabhängigen Nutzeridentifizierer 102, die für die Identifizierung eines Dienstes d auf einem Gerät g benötigt werden. Die Berechtigungsnachricht 103, die die dienstabhängigen Nutzeridentifizierer 102 umfasst, lässt sich mit geringerer Bandbreite aufgrund der reduzierten Bitzahl der dienstabhängigen Nutzeridentifizierer 102 übertragen. Zusätzlich wird weniger Speicherplatz zur Speicherung der Nutzerdaten auf einem Teilnehmerverwal- tungssystem benötigt.
Der Identifiziererverwalter 201 ist weiterhin ausgelegt, um den dienstabhängigen Nutzeridentifizierer 102 nach Ablauf der vorgegebenen Zeitdauer 123 für die Wiederverwendung durch einen anderen Nutzer oder ein anderes Endgerät freizugeben. Nach Ablauf eines Abonnements eines bisherigen Nutzers der Nutzervorrichtung, der der dientabhängige Nutzeridentifizierer 102 zuletzt zugeordnet war, kann der dienstabhängige Nutzeridentifizierer 102 nach Ablauf der vorgegebenen Zeitdauer 123 für ein neues Abonnement eines anderen Nutzers oder desselben Nutzers wiederverwendet werden. Die vorgegebene Zeitdauer 123 kann beispielsweise einen Wert im Bereich von drei Tagen bis drei Monaten umfassen, d. h. die vorgegebene Zeitdauer kann an Berechti- gungszeitintervalle, wie sie typischerweise beim Bezahlfernsehen oder Abonnementdiensten im Bereich der Mobiltele- fonie, der Navigationssysteme, der Fahrerassistentsysteme oder gebührenpflichtiger Internetdienste auftreten, ange- passt werden. Die Berechtigungsnachricht 103 kann bei- spielsweise an mehrere Empfänger gerichtet sein. Beispielsweise handelt es sich bei der Übertragung um ein System, das typischerweise als Rundfunksystem oder „Broadcast System" bezeichnet wird. Es ist aber auch möglich, die Berechtigungsnachricht 103 einer Gruppe von Nutzern bereit- zustellen, oder auch nur einem einzigen Nutzer zu übermitteln.
Die Aktivierungs- oder Verlängerungsnachricht 103 kann auch eine personalisierte Form aufweisen, in der Art, dass der dienstabhängige Nutzeridentifizierer 102 von der Geräteidentifikation des Gerätes, auf dem der Dienst läuft, und von einer Dienstidentifikation abhängig ist. Weiterhin kann die Aktivierungs- oder Verlängerungsnachricht 103 in der Weise gruppiert werden, dass Nachrichten 103 an Nutzer mit dem gleichen Berechtigungszeitintervall 106 in einer Gruppe zusammengefasst werden. Damit kann eine übersichtliche Darstellung im Teilnehmerverwaltungssystem erreicht werden, wobei Nutzer, deren Abonnement zu den gleichen Zeitpunkten verlängert werden muss, zum gleichen Zeitpunkt eine Verlängerungsnachricht 103 erhalten, wobei die Verlängerungsnachricht 103 dann auch nur an diejenigen Nutzer gesendet zu werden braucht, die eine Verlängerung benötigen. Durch die Gruppierung ist es leicht möglich, im Teilnehmerverwaltungssystem die Verwaltung der Verlängerungsnachrichten 103 übersichtlich zu halten und unnötige Verlängerungsnachrichten 103 zu vermeiden.
Das Berechtigungszeitintervall 106 lässt sich mittels Startzeitpunkt 122 und Endzeitpunkt 124 spezifizieren oder auch mittels Startzeitpunkt 122 und Zeitdauer. Andere Möglichkeiten sind auch denkbar.
Fig. 3 zeigt ein Beispiel in Form eines Flussdiagramms eines Verfahrens zum Steuern einer Dienstzugangsberechtigung in Bezug auf einen zugangsbeschränkten Dienst. Das Verfahren 300 weist die Schritte 301, 302, 303, 304, 305 und 306 auf.
Im ersten Schritt 301 kann eine Berechtigungsnachricht 103 mit einem dienstabhängigen Nutzeridentifizierer 102 empfangen werden. Es schließt sich der zweite Schritt 302 an, in dem der Berechtigungsstartzeitpunkt 122 und der Berechti- gungsendzeitpunkt 124 aus der Berechtigungsnachricht 103 ausgelesen werden kann. Es folgt der dritte Schritt 303, in dem der Berechtigungsstartzeitpunkt 122 mit dem Berechtigungsendzeitpunkt 121 des letzten Berechtigungszeitintervalls 107, für das eine Dienstzugangsberechtigung 104 vorlag, verglichen werden kann. In einem folgenden vierten Schritt 304 kann geprüft werden, ob eine vorgegebene Zeitdauer 123 zwischen dem Berechtigungsstartzeitpunkt 122 und dem Berechtigungsendzeitpunkt 121 des letzten Berechti- gungszeitintervalls 107 oder zwischen dem Berechtigungsendzeitpunkt 121 und einem gegenwärtigen Zeitpunkt verstrichen ist. Falls die vorgegebene Zeitdauer 123 verstrichen ist, so kann der fünfte Schritt 305 ausgeführt werden, in dem die Berechtigung zum Verlängern oder Reaktivieren mit dem bisherigen dienstabhängigen Nutzeridentifizierer 102 deaktiviert 105 werden kann. Ist die vorgegebene Zeitdauer 123 noch nicht verstrichen, so kann im sechsten Schritt 306 die Berechtigung zum Verlängern oder Reaktivieren mit dem bisherigen dienstabhängigen Nutzeridentifizierer 102 beibehalten werden und es kann eine Verlängerung oder Reaktivierung der Dienstzugangsberechtigung 104 ausgeführt werden.
Fig. 4 zeigt ein Beispiel in Form eines Flussdiagramms eines Verfahrens 400 zum Bereitstellen einer Berechtigungsnachricht in Bezug auf einen zugangsbeschränkten Dienst. Nach einem Start 401 des Verfahrens 400 kann in einem ersten Schritt 402 ein möglicher dienstabhängiger Nutzeridentifizierer 102 bereitgestellt werden, wobei im Folgenden überprüft wird, ob der mögliche dienstabhängige Nutzeridentifizierer 102 tatsächlich verwendet werden soll. In einem zweiten Schritt 403 kann geprüft werden, ob ein Berechtigungszeitintervall 106, 107 eines Endgeräts, dem der dienstabhängige Nutzeridentifizierer 102 zugeordnet ist, abgelaufen ist. Ist dies der Fall, so kann in einem dritten Schritt 404 angeordnet bzw. festgestellt werden, den dienstabhängigen Nutzeridentifizierer 102 für eine vorgegebene Zeitdauer 123 nicht bzw. nicht für ein anderes Endgerät als dasjenige, dem der dienstabhängige Nutzeridentifi- zierer bisher zugewiesen war, zu verwenden. In einem vierten Schritt 405 kann geprüft werden, ob die vorgegebene Zeitdauer 123 abgelaufen ist. Ist die vorgegebene Zeitdauer 123 noch nicht abgelaufen, so kann das Verfahren 400 zu dem ersten Schritt 402 zurückspringen, in dem ein dienstabhän- giger Nutzeridentifizierer 102 bereitgestellt werden kann, wobei diesmal ein anderer dienstabhängiger Nutzeridentifizierer bereitgestellt werden sollte als bei der vorherigen Überprüfung. Ist die in dem vierten Schritt 405 vorgegebene Zeitdauer 123 abgelaufen, so kann in einem fünften Schritt 406 eine Aktivierungs- oder Verlängerungsnachricht 103 mit dem dienstabhängigen Nutzeridentifizierer 102 erstellt werden und diese Nachricht 103 bereitgestellt werden.
Der gleiche fünfte Schritt 406 kann ausgeführt werden für den Fall, dass in dem zweiten Schritt 403 das Berechtigungszeitintervall 106, 107 des Endgeräts, dem der dienstabhängige Nutzeridentifizierer 102 zugeordnet ist, noch nicht abgelaufen ist. Auch für diesen Fall kann eine Aktivierungs- oder Verlängerungsnachricht 103 in dem fünften Schritt 406 mit dem dienstabhängigen Nutzeridentifizierer 102 erstellt werden. Der Unterschied vom Übergang von dem zweiten Schritt 403 auf den fünften Schritt 406 zu dem Übergang von dem vierten Schritt 405 auf den fünften Schritt 406 ist, dass in dem ersteren Fall die Aktivierungs- oder Verlängerungsnachricht 103 mit dem dienstabhängigen Nutzeridentifizierer 102 für den bisherigen Nutzer bereitgestellt wird, während für den letzteren Fall die Aktivierungs- oder Verlängerungsnachricht 103 mit dem dienstabhängigen Nutzeridentifizierer 102 für einen neuen Nutzer bereitgestellt wird, der aber auch den bisherigen Nutzer umfassen kann.
Fig. 5 zeigt ein Beispiel eines zeitlichen Ablaufs einer Dienstverlängerung mittels Verlängerungsnachrichten und stellt den Ablauf einer Dienstverlängerung mittels der Verlängerungsnachrichten Vk 500, V1 501, Vm 502 und Vn, 503 dar. Das Ende der Zugriffsberechtigung 504 gibt der Zeit- punkt Enden 517 an. Ein Dienst für den eine Zugangsberechtigung besteht, kann mittels Verlängerungsnachrichten verlängert werden. In diesem Ausführungsbeispiel erhält ein Dienstnutzer zu einem Zeitpunkt 505 eine Verlängerungsnachricht Vk 500, wobei die Verlängerungsnachricht Vk 500 zwei Parameter eines Zugriffsberechtigungsintervalls, Startk 510 und Endek 511 umfasst, die angeben, welchen Zeitraum die Verlängerung der Dienstzugangsberechtigung umfasst. Hat der Dienstnutzer beispielsweise eine Verlängerung seiner Dienstzugangsberechtigung über den Zeitpunkt Ende* 511 hinaus veranlasst oder beantragt (z.B. durch eine Zahlung), so kann er in einem Zeitraum kurz vor Ende^ 511 eine Verlängerungsnachricht Vi 501 erhalten, die seine Zugangsbe- rechtigung um einen Zeitraum verlängert, der in der Verlängerungsnachricht Vi, 501 mittels der Parameter Starti 512 und Endei 513 angegeben ist. Die Verlängerungsnachricht Vx 501 kann mehrmals kurz vor Ende des jeweiligen Abonnements vom Dienstbereitsteller wiederholt übertragen werden und ermöglicht es dem Dienstnutzer seine Dienstzugangsberechtigung zu verlängern. Da es möglich ist, dass der Dienstnutzer sein Gerät nicht immer angeschaltet hat, oder dass er sich an einem Ort schlechter Empfangsqualität befindet, kann beispielsweise die Verlängerungsnachricht Vi 501 mehrmals hintereinander zu Zeitpunkten kurz vor dem Ende des jeweiligen Abonnements, d.h. Ende* gesendet werden.
Hat der Dienstnutzer seine Zugangsberechtigung beispielsweise bis zum Zeitpunkt Endei, 513 verlängert und sein Abonnement weiter verlängert, so kann der Dienstebe- reitsteller ihm kurz vor dem Ende des Zeitpunkts Endei 513 eine Verlängerungsnachricht Vn, 502 übermitteln, mit der der Dienstenutzer seine Dienstzugangsberechtigung von dem Zeitpunkt Startm 514 bis zu dem Zeitpunkt Endem 515 verlän- gern kann. Ist das Abonnement weiterhin gültig, so kann der Dienstebereitsteller eine weitere Verlängerungsnachricht Vn 503 übermitteln, beispielsweise kurz vor dem Zeitpunkt Endem 515, so dass der Dienstnutzer seine Dienstzugangsberechtigung für das Zeitintervall Startn 516 bis Enden 517 verlängern kann. Endet das Abonnement beispielsweise, wie in Fig. 5 aufgezeigt, zu dem Zeitpunkt Enden 517, der hier mit dem Ende der Zugriffsberechtigung 504 übereinstimmt, so übermittelt der Dienstebereitsteller beispielsweise keine weiteren Verlängerungsnachrichten an den Dienstnutzer und die Dienstzugangsberechtigung des Dienstenutzers erlischt. In Fig. 5 sind die jeweiligen Dienstzugangsberechtigungsin- tervalle 520, 521, 522 und 523 beispielsweise zeitlich angrenzend. Dies muss jedoch nicht notwendigerweise der Fall sein. Beispielsweise kann zwischen dem Zeitintervall 521 und dem Zeitintervall 520 ein geringer Zeitraum liegen, in dem der Dienstnutzer keine Dienstzugangberechtigung hat, beispielsweise wenn er sein Abonnement nicht rechtzeitig verlängert und eine Verlängerungsnachricht 501 erst nach dem Zeitpunkt Endek 501 des ersten Berechtigungsintervalls 520 zu ihm übermittelt wird. Fig. 5 zeigt aber auch auf, dass eine Dienstzugangsberechtigung eines Dienstnutzers davon abhängen kann, dass ihm eine Nachricht von dem Dienstbereitsteller übermittelt wird, und dass der Dienstnutzer für eine Verlängerung seiner Dienstzugangsberechtigung darauf angewiesen sein kann, von dem Dienstbereitsteller eine Verlängerungsnachricht 500, 501, 502, 503 zu erhalten. Ohne eine solche wird es dem Dienstnutzer bei- spielsweise nicht möglich sein, seine Dienstzugangsberechtigung aufrecht zu erhalten.
Fig. 6a zeigt ein ähnliches Beispiel eines zeitlichen Ablaufs einer Dienstverlängerung, wobei hier nicht alle zu dem Abonnement gehörigen Verlängerungsnachrichten empfangen wurden. Im Unterschied zu Fig. 5 sind die Verlängerungsnachrichten Vi 501 und Vn, 502 nicht empfangen worden. Mit der Konsequenz, dass eine Dienstzugangsberechtigung des Nutzers für das Berechtigungszeitintervall 521, d. h. von Starti 512 bis Endei 513 und für das Berechtigungszeitintervall 522, d. h. von Startm 514 bis Endem 515 nicht vorliegt. In Fig. 6a ist die vorgegebene Zeitdauer 123 aufgezeigt, und mittels KAP 600 oder Keep Alive Period bezeichnet, wobei die vorgegebene Zeitdauer 123 KAP 600 entspricht.
Fig. 6a zeigt den Fall, dass der Berechtigungsstartzeitpunkt 122 bzw. 516 zeitlich vor der um die vorgegebene Zeitdauer 123 bzw. 600 verlängerten Berechtigungsendzeit 121 bzw. 511 des letzten Berechtigungszeitintervalls 107 bzw. 520 liegt. Somit darf die Berechtigung zum Verlängern oder Reaktivieren der Dienstzugangsberechtigung mit dem bisherigen dienstabhängigen Nutzeridentifizierer 102 beibe- halten werden und die Dienstzugangsberechtigung 104 kann im Zeitpunkt Startn 516 verlängert oder reaktiviert werden. Man erkennt dies in Fig. 6a daran, dass der Zeitpunkt Ende* 511, der den Berechtigungsendzeitpunkt des Berechtigungsin- tervalls 520 der Verlängerungsnachricht Vk 500 darstellt, verlängert um die vorgegebene Zeitdauer KAP 600, einen Zeitpunkt ergibt, der zeitlich hinter dem Berechtigungsstartzeitpunkt Startn 516 des Berechtigungszeitintervalls 523 der Verlängerungsnachricht Vn 503 liegt. Der Dienstnut- zer darf seinen bisherigen dienstabhängigen Nutzeridentifi- zierer 102 beibehalten und die Dienstzugangsberechtigung verlängern oder reaktivieren.
Fig. 6b zeigt ein alternatives Ausführungsbeispiel des zeitlichen Ablaufs einer Dienstverlängerung gegenüber Fig. 6a. Während bei Fig. 6a die beiden Verlängerungsnachrichten V1 501 und Vm 502 als nicht empfangen gekennzeichnet wurden, sind diese in Fig. 6b nicht eingezeichnet, d. h. es können beispielsweise auch mehrere Verlängerungsnachrichten zwischen Vk 500 und Vn 503 nicht empfangen worden sein. In Fig. 6b wird eine Lebenserhaltungsperiode, auch als Keep Alive Period oder KAP bezeichnet, spezifiziert, welche der vorgegebenen Zeitdauer 123 entspricht. Diese Lebenserhaltungsperiode KAP ist sowohl dem Teilnehmerverwaltungssys- tem, das auch als „Subscriber Management System" bezeichnet werden kann, als auch dem Endgerät bekannt. Sie kann entweder bei der Dienstaktivierung mitgeteilt werden oder eine feste Größe sein oder sich aus bekannten Parametern ermitteln lassen.
Ist ein Abonnement eines Nutzers abgelaufen, so wird beispielsweise die Lebenserhaltungsperiode, d. h. die Keep Alive Period abgewartet, bevor die entsprechende Nutzeridentifikation vom Teilnehmerverwaltungssystem für ein neues Abonnement (z.B. eines anderen als des bisherigen Nutzers bzw. Endgeräts) wieder genutzt werden kann. Das Endgerät kann bei einem Geräteneustart, wie im folgenden in Fig. 7a näher erläutert oder bei einem Empfang einer Verlängerungsnachricht Vn 503 basierend auf einem Berechtigungsintervall 523, das durch einen Berechtigungsstartzeit- punkt, auch „Startn" bezeichnet, und einen Berechtigungsendzeitpunkt, auch „Enden" bezeichnet, spezifiziert ist, prüfen, ob die Lebenserhaltungsperiode, d. h. KAP schon abgelaufen ist. Dazu kann zum Ende Endek 511 des zuletzt gespeicherten Berechtigungszeitintervalls 520 die Lebenser- haltungsperiode, d. h. KAP 600 hinzuaddiert werden.
Falls die Summe aus Endek 511 und KAP 600 zeitlich hinter dem Geräteneustart (bzw. dem Zeitpunkt, zu dem der Geräteneustart erfolgt) bzw. dem Berechtigungsstartzeitpunkt Startn des aktuellen Berechtigungszeitintervalls 523 der Verlängerungsnachricht Vn 503 liegt, ist die Lebenserhaltungsperiode KAP 600 noch nicht abgelaufen. Gegebenenfalls wurden dazwischen liegende Verlängerungsnachrichten V1 501 und Vm 502 aus einem der oben angeführten Gründe nicht empfangen. Das Endgerät kann eine Verlängerung vornehmen. Die Nutzeridentifikation ist von dem Teilnehmerverwaltungssystem noch nicht neu vergeben. Die Verlängerungsnachricht richtet sich an den bisherigen Nutzer.
Das Beispiel in Fig. 6b zeigt empfangene Verlängerungsnachrichten Vk 500 und Vn 503; zum Zeitpunkt Startn 516 ist die Keep Alive Period KAP 600 noch nicht abgelaufen, d. h. als Formel ausgedrückt: (Endek + KAP < Startn) . Die Zugriffsberechtigung kann sich verlängern.
Es kann verhindert werden, dass ein Nutzer, der sehr wohl sein Abonnement verlängert hat, dessen Endgerät jedoch die Verlängerungsnachricht noch nicht empfangen konnte, sofort von der weiteren Dienstnutzung ausgeschlossen ist, d. h. die Zufriedenheit des Nutzers ist sichergestellt, was üblicherweise als Good-User-Feeling bezeichnet wird. Fig. 7a zeigt ein Beispiel eines zeitlichen Ablaufs einer Dienstverlängerung mit einer Verlängerungsnachricht Vk 500, einem Geräteneustartzeitpunkt, hier mit T 700 bezeichnet und einer Lebenserhaltungsperiode KAP 600, die den Berech- tigungsendzeitpunkt Endek 511 des Berechtigungszeitintervalls 520 der Verlängerungsnachricht Vk 500 mit dem Zeitpunkt T 700 des Geräteneustarts in Verbindung setzt. In diesem Ausführungsbeispiel ist zu sehen, dass nach dem Ende Ende* 511 des Berechtigungszeitintervalls 520 bis zum Geräteneustart T 700 bereits eine längere Zeitdauer verstrichen ist, als durch die Lebenserhaltungsperiode KAP 600 vorgesehen ist. Mit dem Geräteneustart T 700 ist hier beispielsweise der Zeitpunkt gemeint, zu dem die Vorrichtung 100 eingeschaltet wird. Da bis zu dem Zeitpunkt T 700 bereits eine längere Zeit verstrichen ist als durch KAP 600 vorgesehen ist, muss das Endgerät seine Berechtigung zum Verlängern oder Reaktivieren mit dem bisherigen dienstabhängigen Nutzeridentifizierer 102 deaktivieren 105. Es kann davon ausgegangen werden, dass eine Dienstzugangsberechti- gung 104 mit dem bisherigen dienstabhängigen Nutzeridenti- fizierer 102 bereits an einen anderen Nutzer vergeben ist.
Falls, wie in Fig. 7a aufgezeigt, die Summe aus dem Berechtigungsendzeitpunkt Endek 511 des zuletzt empfangenen Berechtigungszeitintervalls 520 und der Lebenserhaltungsperiode KAP 600 zu einem Zeitpunkt führt, der zeitlich vor dem Einschaltzeitpunkt der Vorrichtung 100 bzw. zu dem Geräteneustartzeitpunkt T 700 liegt, so ist die Lebenserhaltungsperiode KAP 600 bereits abgelaufen. Das Endgerät sollte seine zu diesem Dienst gespeicherten Parameter und Schlüssel sicher deaktivieren. Die Nutzeridentifikation kann von dem Teilnehmerverwaltungssystem bereits an einen anderen Nutzer vergeben worden sein.
In dem Beispiel gemäß Fig. 7a ist eine empfangene Verlängerungsnachricht Vk 500 dargestellt; zum Zeitpunkt des Geräteneustarts T 700 ist die „Keep Alive Period" KAP 600 schon abgelaufen, was mit einer Formel (Endek + KAP < T) ausgedrückt werden kann. Die Dienstparameter werden deaktiviert.
Fig. 7b zeigt ein Beispiel eines zeitlichen Ablaufs einer Dienstverlängerung mit zwei Verlängerungsnachrichten Vk 500 und Vn 503 sowie ihre Beziehung zur Lebenserhaltungsperiode KAP 600. In Fig. 7b ist bei Eintreffen der Verlängerungsnachricht Vn 503 mit dem zugehörigen Berechtigungsstartzeitpunkt Startn 516 die Lebenserhaltungsperiode KAP 600 bereits abgelaufen, welche mit dem Ende Endek des letzten Berechtigungszeitintervalls 520 der Verlängerungsnachricht Vk 500 zu laufen begann. Auch in diesem Fall sollte das Endgerät seine Berechtigung zum Verlängern oder Reaktivieren mit dem bisherigen dienstabhängigen Nutzeridentifizie- rer 102 deaktivieren 105.
Falls, wie in Fig. 7b aufgezeigt, bei Eintreffen einer Verlängerungsnachricht Vn 503 die Summe aus dem Berechtigungsendzeitpunkt Endek 511 des zuletzt empfangenen Berech- tigungszeitintervalls 520 und der Lebenserhaltungsperiode KAP 600 zu einem Zeitpunkt führt, der zeitlich vor dem Berechtigungsstartzeitpunkt Startn 516 der aktuell eingetroffenen Verlängerungsnachricht Vn 503 (oder zeitlich vor dem Eintreffen der Verlängerungsnachricht Vn 503) liegt, so ist die Lebenserhaltungsperiode KAP 600 bereits abgelaufen. Das Endgerät sollte seine zu diesem Dienst gespeicherten Parameter und/oder Schlüssel sicher deaktivieren. Es kann sich dabei beispielsweise um eine Verlängerungsnachricht handeln, die bereits an den neuen Nutzer gerichtet ist. Die Nutzeridentifikation 102 wurde gegebenenfalls von dem Teilnehmerverwaltungssystem bereits an einen anderen Nutzer neu vergeben. Dies ist in Fig. 7b verdeutlicht. Empfangene Verlängerungsnachrichten Vk 500 und Vn 503 zeigen auf, dass zum Zeitpunkt Startn 516 die Keep Alive Period KAP 600 schon abgelaufen ist, was mit einer Formel (Endek + KAP < Startn) ausgedrückt werden kann. Die Zugriffsberechtigung verlängert sich nicht. Damit kann verhindert werden, dass nach erneuter Vergabe der frei gewordenen Nutzeridentifikation 102 auch der Nutzer, dessen Identifikation 102 bereits ungültig ist, d. h. der auch als Altnutzer bezeichnete Nutzer, mit seinem Gerät wieder auf den Inhalt zugreifen kann.
Allerdings kann nicht verhindert werden, dass es sich um einen Nutzer handelt, der zwar sein Abonnement verlängert hat, aber dessen Gerät über einen sehr langen Zeitraum nicht empfangsbereit war, und daher von der Dienstnutzung ausgeschlossen wurde. Dieser Nutzer sollte sich mit seinem Dienstbereitsteller in Verbindung setzen um beispielsweise die Bereitstellung einer neuen Nutzeridentifikation 102 zu erhalten, oder um beispielsweise für seine alte, im Teil- nehmerverwaltungssystem noch eingetragene Nutzeridentifikation 102 eine Wiederherstellung der in seinem Gerät für den zugehörigen Dienst deaktivierten Parameter und Schlüssel zu erlangen.
Die hier vorgestellte Methode der Neuvergabe von Nutzeridentifikationen 102 regelt, wie frei gewordene Nutzeridentifikationen 102 neu vergeben werden können. Damit kann der benötigte Adressraum beschränkt werden und langfristig eine optimale Gruppenbildung gewährleistet werden. Diese Funkti- on ist bei gängigen digitalen Rechteverwaltungssystemen und Zugangsberechtigungssystemen, bzw. CA- oder DRM-Systemen, bisher nicht beschrieben, kann aber bei unterschiedlichsten Systemen, Server- oder clientseitig, d. h. von einem Steuerrechner oder von einem zu steuernden Rechner, seine Anwendung finden.
Die vorgestellte Methode setzt ein regelkonform operierendes Endgerät und ein regelkonform operierendes Teilnehmerverwaltungssystem, bzw. Subscriber Management System vor- aus . Das Konzept führt zu keinen Einschränkungen gängiger Geschäftsmodelle. Es wurde aufgrund von aktuellen Erfordernissen entwickelt und stellt eine zuverlässige Lösung dar. Fig. 8 zeigt ein Ausführungsbeispiel eines Systems 800 zum Steuern einer Dienstzugangsberechtigung in Form eines Blockdiagramms. Das System umfasst eine Vorrichtung 200 zum Bereitstellen einer Berechtigungsnachricht, eine erste Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104 sowie eine zweite Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104.
Das System 800 ist ausgelegt, um einen vorbestimmten dienstabhängigen Nutzeridentifizierer 102 zunächst der ersten Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104 zuzuweisen, und um den vorbestimmten dienstabhängigen Nutzeridentifizierer 102 nach einer Freigabe für eine erneute Verwendung der zweiten Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104 zuzuweisen. Das System ist weiterhin so ausgelegt, dass bei höchstens einer aus der ersten Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104 und der zweiten Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104 die Berechtigung zum Verlängern oder Reaktivieren der Dienstzugangsberechtigung 104 unter Verwendung eines vorgegebenen dienstabhängigen Nutzeridentifizierers 102 aktiv ist und wobei die erste Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104 und die zweite Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104 mit der Vorrichtung 200 zum Bereitstellen einer Berechtigungsnachricht 103 gekoppelt sind, um die Berechtigungsnachricht 103 zu empfangen.
Das System 800 kann beispielsweise ausgelegt sein, um die Berechtigungsnachricht 103 über ein digitales Video oder Audiorundfunksystem, ein Mobilfunksystem, ein leitungsver- mitteltes oder paketvermitteltes Sprach- oder Datennetz oder über ein Internetprotokollsystem, ein GSM, UMTS oder CDMA-System, ein GPS-System, ein DSL-System leitungsgebunden oder drahtlos zu übertragen. Das System 800 kann auch mehrere Vorrichtungen 100 zum Steuern einer Dienstzugangsberechtigung 104 umfassen. Es kann beispielsweise als ein System aus elektronischen Schaltungen ausgelegt sein, und die Berechtigungsnachricht 103 kann eine Datennachricht sein, die von der Vorrichtung 200 zum Bereitstellen einer Berechtigungsnachricht 103 zu der ersten Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104, zu der zweiten Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104 und zu weiteren vorhandenen Vorrichtungen 100 zum Steuern einer Dienstzugangsberechtigung übertragen werden kann.
Der dienstabhängige Nutzeridentifizierer 102 kann als eine Bitfolge dargestellt werden, wobei der Wertebereich des dienstabhängigen Nutzeridentifizierers 102 beispielsweise einen kleineren Bereich umfasst, als das Produkt aus der Anzahl registrierter Nutzer im System 800 und der Anzahl registrierter Dienste im System 800. Dies kann bedeuten, dass ohne Wiederverwendung des dienstabhängigen Nutzeriden- tifizierers 102 beispielsweise für jeden Nutzer mit einer Nutzervorrichtung eine Anzahl an dienstabhängigen Nutzeri- dentifizierern 102 vorgehalten werden sollte, die der Anzahl der registrierten Dienste im System 800, d. h. der Anzahl der Dienste, die der Nutzer nutzen kann, entspricht. Bei voller Auslastung des Systems 800 können jedem Nutzer so viele dienstabhängige Nutzeridentifizierer 102 zugewie- sen werden, wie Dienste registriert sind. Durch die erfindungsgemäße Idee, den dienstabhängigen Nutzeridentifizierer 102 wiederzuverwenden, braucht nicht die maximale Anzahl aller möglichen Kombinationen vorgehalten werden, sondern es reicht eine geringere Zahl. Die vorgegebene Zeitdauer 123 beziehungsweise die Lebenserhaltungsperiode bzw. der Keep Alive Period KAP 600 stellt einen wesentlichen Parameter des erfindungsgemäßen Verfahrens und des Systems 800 dar. Beispielsweise kann KAP 600 in der Vorrichtung 200 zum Bereitstellen einer Berechti- gungsnachricht 103 vorgegeben werden und bei der Dienstaktivierung an die erste Vorrichtung 100 und an die zweite Vorrichtung 100 übermittelt werden. KAP 600 kann aber auch als eine feste Größe des Systems 800 betrachtet werden oder sich aus bekannten Parametern des Systems 800 ermitteln lassen. Alternativ ist auch ein System 800 denkbar, in dem KAP 600 in einer der Vorrichtungen 100 vorgegeben wird und von dort aus zu den anderen Vorrichtungen 100 und zur Vorrichtung 200 übermittelt wird. Das System 800 kann auch vorzugsweise ausgelegt sein, den dienstabhängigen Nutzeri- dentifizierer 102 temporär zu vergeben und denselben nach Ablauf der Dienstzugangsberechtigung 104 bis zum Ablauf der vorgegebenen Zeit 123 für den Nutzer der Nutzervorrichtung, dem der dienstabhängige Nutzeridentifizierer 102 zuletzt zugeordnet war, zu sperren. Damit kann das System 800 verhindern, dass ein Nutzer mit abgelaufener Dienstzugangsberechtigung 104 mittels noch vorhandener Zugangsdaten auf die Dienstzugangsberechtigung 104 eines anderen Nutzers mit dem gleichen dienstabhängigen Nutzeridentifizierer 102, der mittlerweile neu vergeben wurde, zugreifen kann.
In einer bevorzugten Ausführung kann das System 800 ein kryptographisches System sein, das die Berechtigungsnach- rieht 103 beispielsweise mit einem symmetrischen kryp- tographischen Schlüssel unter Verwendung beispielsweise eines AES-Verschlüsselungsalgorithmus, der auch als Advanced Encryption Standard bezeichnet wird oder unter Verwendung eines DES-Verschlüsselungsalgorithmus, der auch als Data Encryption Standard bezeichnet wird, verschlüsselt oder teilweise verschlüsselt übertragen kann. Das System 800 kann ein digitales Rechteverwaltungssystem, beispielsweise gemäß einem der Standards OMA DRM, ETSI-EUROCRYPT oder ISMA sein, wobei die Bezeichnung der Standards in einem oberen Abschnitt bereits erwähnt wurde.
Das System 800 zum Steuern einer Dienstzugangsberechtigung kann die Vorrichtung 200 mit der ersten Vorrichtung 100 und mit der zweiten Vorrichtung 100 koppeln. Die Kopplung kann dabei über ein Computernetzwerk erfolgen, beispielsweise über Ethernet oder IP-Protokolle, wobei das Netzwerk drahtgebunden oder drahtlos realisiert sein kann. Beispielsweise kann die Kopplung über ein Kabelnetzwerk eines Kabelbetrei- bers, ein Richtfunksystem, ein Satellitenfunksystem, ein Mobilfunksystem, z. B. ein GSM-System oder ein UMTS-System oder ein CDMA-System oder ein Zeitmultiplex-System erfolgen. Die Kopplung kann auch über ein LAN-Netzwerk, ein MAN- Netzwerk, ein WLAN-Netzwerk oder über ein optisches Übertragungsnetzwerk bewirkt werden. Weiterhin ist eine Kopplung über das Stromnetz, auch als Powerline-Transmission bezeichnet möglich, sowie über ein ATM-Netzwerk oder auch mittels eines DSL-Verfahrens.
Das Konzept kann seinen Einsatz finden in Zugangsberechtigungssystemen bzw. Conditional Access Systemen oder in digitalen Rechteverwaltungssystemen bzw. DRM-Systemen und zwar sowohl serverseitig als auch clientseitig, wobei serverseitig sich auf die Seite des Steuerrechners bezieht und clientseitig sich auf die Seite des gesteuerten Rechners. Beispielsweise kann in dem Ausführungsbeispiel gemäß Fig. 8 die Vorrichtung 200 als serverseitig, d. h. steuer- rechnerseitig betrachtet werden und die erste Vorrichtung 100 zum Steuern einer Dienstzugangsberechtigung 104 sowie die zweite Vorrichtung 100 als clientseitig, d. h. der zu steuernden Seite angehörig sein.
Abhängig von den Gegebenheiten kann das erfindungsgemäße Verfahren in Hardware oder in Software implementiert werden. Die Implementierung kann auf einem digitalen Speichermedium, insbesondere einer Diskette oder CD, mit elektronisch auslesbaren Steuersignalen erfolgen, die so mit einem programmierbaren Computersystem zusammenwirken kön- nen, dass das entsprechende Verfahren ausgeführt wird. Allgemein besteht die Erfindung somit auch in einem Computerprogrammprodukt mit auf einem maschinenlesbaren Träger gespeicherten Programmcode zur Durchführung des erfindungsgemäßen Verfahrens, wenn das Computerprogrammprodukt auf einem Rechner abläuft. In anderen Worten ausgedrückt kann die Erfindung somit als ein Computerprogramm mit einem Programmcode zur Durchführung des Verfahrens realisiert werden, wenn das Computerprogramm auf einem Computer abläuft.

Claims

Patentansprüche
1. Vorrichtung (100) zum Steuern einer Dienstzugangsberechtigung für eine Nutzervorrichtung in Bezug auf ei- nen zugangsbeschränkten Dienst, mit folgenden Merkmalen:
einem Dienstzugangsberechtigungsbereitsteller (101), wobei der Dienstzugangsberechtigungsbereitsteller (101) ausgelegt ist, um einen Zeitraum, in dem die Dienstzugangsberechtigung (104) besteht, ansprechend auf eine mit einem dienstabhängigen Nutzeridentifizie- rer (102) versehene Berechtigungsnachricht (103) einzustellen, und wobei der Dienstzugangsberechtigungsbe- reitsteiler (101) ausgelegt ist, um eine Berechtigung, die es erlaubt, die Dienstzugangsberechtigung (104) unter Verwendung des bisherigen dienstabhängigen Nutzeridentifizierers (102) zu verlängern oder zu reaktivieren, zu deaktivieren (105) , wenn seit einem Ende eines letzten Berechtigungszeitintervalls (106), für das eine DienstZugangsberechtigung (104) durch die Vorrichtung (100) festgestellt wurde, zumindest eine vorgegebene Zeitdauer (123) verstrichen ist.
2. Vorrichtung (100) gemäß Anspruch 1, bei der der Dienstzugangsberechtigungsbereitsteller (101) ausgelegt ist, um die Dienstzugangsberechtigung (104) für einen Audiodienst, Videodienst, Multimediadienst oder Datendienst für ein Bezahlvideosystem oder für ein Fahrerassistenzsystem auf einem mobilen oder fest eingebauten Gerät oder für einen Datendienst auf einem Mobiltelefon oder für einen gebührenpflichtigen und/oder zugangskontrollierten Dienst auf einem tragbaren oder fest stehenden Computer mit oder ohne In- ternetanschluss bereitzustellen.
3. Vorrichtung (100) gemäß Anspruch 1 oder Anspruch 2, bei der der Dienstzugangsberechtigungsbereitsteller (101) ausgelegt ist, um ansprechend auf ein Einschalten der Vorrichtung (100) eine Berechtigung, die DienstZugangsberechtigung (104) unter Verwendung des bisherigen dienstabhängigen Nutzeridentifizierers (102) zu verlängern oder zu reaktivieren, zu deaktivieren (105), wenn zu einem Zeitpunkt, zu dem die Vorrichtung (100) eingeschaltet wird, seit dem Ende (121) des letzten Berechtigungszeitintervalls (107), für das eine Dienstzugangsberechtigung (104) durch die Vor- richtung (100) festgestellt wurde, zumindest die vorgegebene Zeitdauer (123) verstrichen ist.
4. Vorrichtung (100) gemäß einem der vorhergehenden Ansprüche, wobei der Dienstzugangsberechtigungsbereit- steller (101) ausgelegt ist, um aus einer empfangenen
Aktivierungsnachricht oder Verlängerungsnachricht
(103), die einen Geräteidentifizierer und einen dienstabhängigen Nutzeridentifizierer (102) umfasst, bei Übereinstimmung des Geräteidentifizierers mit ei- nem Geräteidentifizierer der Vorrichtung ein Berechtigungszeitintervall (106) zu bestimmen und die Dienstzugangsberechtigung (104) zu aktivieren, wenn ein Endzeitpunkt (124) des Berechtigungszeitintervalls (106) zeitlich hinter der aktuellen Zeit liegt, und wenn die Zeitdauer zwischen dem Startzeitpunkt (122) des Berechtigungszeitintervalls (106) und dem Endzeitpunkt (121) des vorhergehenden Berechtigungszeitintervalls (107), für das eine Dienstzugangsberechtigung (104) durch die Vorrichtung (100) festgestellt wurde, kürzer als die vorgegebene Zeitdauer (123) ist.
5. Vorrichtung (100) gemäß Anspruch 4, wobei der Dienst- zugangsberechtigungsbereitsteller (101) ausgelegt ist, um die Berechtigung, die Dienstzugangsberechtigung (104) unter Verwendung des bisherigen dienstabhängigen Nutzeridentifizierers (102) zu verlängern oder zu reaktivieren, um die vorgegebene Zeitdauer (123) zu ver¬ längern, wenn aufgrund einer Aktivierungsnachricht o- der Verlängerungsnachricht (103) durch die Vorrichtung (100) eine Dienstzugangsberechtigung (104) festgestellt wird.
6. Vorrichtung (100) gemäß einem der vorhergehenden Ansprüche, wobei der Dienstzugangsberechtigungsbereit- steller (101) ausgelegt ist, um nach Ablauf des Endzeitpunkts (124) des Berechtigungszeitintervalls (106) die Dienstzugangsberechtigung (104) zu deaktivieren, wenn zu dem Endzeitpunkt (124) keine erneute Dienstzu- gangsberechtigung (104) durch die Vorrichtung (100) festgestellt wurde.
7. Vorrichtung (100) gemäß einem der vorhergehenden Ansprüche, wobei der Dienstzugangsberechtigungsbereit- steller (101) ausgelegt ist, um ein Deaktivieren (105) der Berechtigung, die Dienstzugangsberechtigung unter Verwendung des bisherigen dienstabhängigen Nutzeriden- tifizierers (102) zu verlängern oder zu reaktivieren, mittels eines Löschens oder Nichtlesbarmachens oder Sperrens der zu der Dienstzugangsberechtigung (104) oder dem bisherigen dienstabhängigen Nutzeridentifi- zierer (102) zugeordneten Parameter oder Schlüssel zu bewirken.
8. Vorrichtung (100) gemäß einem der vorhergehenden Ansprüche, wobei der Dienstzugangsberechtigungsbereit- steller (101) als eine elektronische Schaltung ausgelegt ist.
9. Vorrichtung (200) zum Bereitstellen einer Berechtigungsnachricht für eine Nutzervorrichtung in Bezug auf einen zugangsbeschränkten Dienst, mit folgenden Merkmalen:
einem Berechtigungsnachrichtenersteller (202); und
einem Identifiziererverwalter (201), wobei der Berechtigungsnachrichtenersteller (202) ausgelegt ist, um eine Aktivierungsnachricht (103) zum Aktivieren einer Dienstzugangsberechtigung (104) oder eine Verlängerungsnachricht (103) zum Verlängern einer Dienstzugangsberechtigung (104) zu erzeugen, wobei die Aktivierungsnachricht (103) oder die Verlängerungsnachricht (103) mit einem durch den Identifiziererverwalter (201) bereitgestellten dienstabhängigen Nutze- ridentifizierer (102) versehen ist/
und wobei der Identifiziererverwalter (201) ausgelegt ist, um einen dienstabhängigen Nutzeridentifizierer
(102) nach Ablauf eines Berechtigungszeitintervalls (106) einer Nutzervorrichtung, der der dienstabhängige
Nutzeridentifizierer (102) zuletzt zugeordnet war, für zumindest eine vorgegebene Zeitdauer (123) unverwendet
(203) zu lassen, und um den dienstabhängigen Nutzeridentifizierer (102) nach Ablauf der vorgegebenen Zeit- dauer (123) für eine erneute Verwendung durch den Be- rechtigungsnachrichtenersteller (202) freizugeben
(204) .
10. Vorrichtung (200) gemäß Anspruch 9, bei der der Be- rechtigungsnachrichtenersteller (202) ausgelegt ist, um eine Nachricht (103) zur Aktivierung oder Verlängerung eines Audiodienstes, Videodienstes, Multimediadienstes oder Datendienstes für ein Bezahlvideosystem oder für ein Fahrerassistenzsystem auf einem mobilen oder fest eingebauten Gerät oder für einen Datendienst auf einem Mobiltelefon oder für einen gebührenpflichtigen und/oder zugangskontrollierten Dienst auf einem tragbaren oder feststehenden Computer mit oder ohne Internetanschluss zu erstellen.
11. Vorrichtung (200) gemäß einem der Ansprüche 9 oder 10, bei der der Berechtigungsnachrichtenersteller (202) ausgelegt ist, um die Berechtigungsnachricht (103) mit einem oder mehreren dienstabhängigen Nutzeridentifi- zierern (102) zu erstellen, wobei die dienstabhängigen Nutzeridentifizierer (102) als eine Bitfolge dargestellt sind, und bei der der Berechtigungsnachrichte- nersteller (202) als eine elektronische Schaltung ausgelegt ist, und bei der der Berechtigungsnachrichte- nersteller (103) ausgelegt ist, um die Nachricht (103) mit den dienstabhängigen Nutzeridentifizierern (102) über einen Nachrichtenkanal mit begrenzter Bandbreite zu übertragen, und wobei der Identifiziererverwalter (201) als eine elektronische Schaltung ausgelegt ist.
12. Vorrichtung (200) gemäß einem der Ansprüche 9 bis 11, wobei der Identifiziererverwalter (201) ausgelegt ist, um den dienstabhängigen Nutzeridentifizierer (102) nach Ablauf der vorgegebenen Zeitdauer (123) für die Wiederverwendung durch einen anderen Nutzer oder ein anderes Endgerät freizugeben.
13. Vorrichtung (200) gemäß einem der Ansprüche 9 bis 12, wobei der Identifiziererverwalter (201) ausgelegt ist, um nach Beendigung eines Abonnement eines Nutzers einer Nutzervorrichtung, der der dienstabhängige Nutzeridentifizierer (102) zuletzt zugeordnet war, den dienstabhängigen Nutzeridentifizierer (102) nach Ablauf der vorgegebenen Zeitdauer (123) seit Beendigung des Abonnements für ein neues Abonnement eines anderen Nutzers oder desselben Nutzers wiederzuverwenden.
14. Vorrichtung (200) gemäß einem der Ansprüche 9 bis 13, wobei der Identifiziererverwalter (201) ausgelegt ist, um der vorgegebenen Zeitdauer (123) einen Wert im Bereich von drei Tagen bis drei Monaten zuzuweisen.
15. Vorrichtung (200) gemäß einem der Ansprüche 9 bis 14, bei der der Berechtigungsnachrichtenersteller (202) ausgebildet ist, um eine Nachricht zu erzeugen, die an eine Mehrzahl von Empfängern gerichtet ist.
16. Vorrichtung (200) gemäß einem der Ansprüche 9 bis 15, bei der der Berechtigungsnachrichtenersteller (202) ausgelegt ist, um die Aktivierungsnachricht oder Ver- längerungsnachricht (103) derart zu personalisieren, dass der dienstabhängige Nutzeridentifizierer (102) von der Geräteidentifikation des Gerätes, auf dem der Dienst läuft, und von einer Dienstidentifikation abhängig ist, und wobei der Berechtigungsnachrichte- nersteller (202) ausgelegt ist, um mehrere Aktivierungsnachrichten oder Verlängerungsnachrichten (103) in der Weise zu gruppieren, dass Nachrichten (103) an Nutzer mit dem gleichen Berechtigungszeitintervall (106) in einer Gruppe zusammengefasst werden.
17. Vorrichtung (200) gemäß einem der Ansprüche 9 bis 16, bei der das Berechtigungszeitintervall (106) mittels eines Startzeitpunkts (122) und eines Endzeitpunkts (124) spezifiziert ist, oder mittels eines Startzeit- punkts (122) und einer Zeitdauer spezifiziert ist.
18. System (800) zum Steuern einer Dienstzugangsberechtigung (104) in Bezug auf einen zugangsbeschränkten Dienst, mit
einer Vorrichtung (200) zum Bereitstellen einer Berechtigungsnachricht (103) gemäß einem der Ansprüche 9-17;
einer ersten Vorrichtung (100) zum Steuern einer DienstZugangsberechtigung (104) gemäß einem der Ansprüche 1-8; und
einer zweiten Vorrichtung (100) zum Steuern einer DienstZugangsberechtigung (104) gemäß einem der Ansprüche 1-8, wobei das System (800) ausgelegt ist, um einen vorbestimmten dienstabhängigen Nutzeridentifizierer (102) zunächst der ersten Vorrichtung (100) zum Steuern einer DienstZugangsberechtigung (104) zuzuweisen, und um den vorbestimmten dienstabhängigen Nutzeridentifizierer (102) nach einer Freigabe für eine erneute Verwendung der zweiten Vorrichtung (100) zum Steuern einer Dienstzugangsberechtigung (104) zuzuweisen,
und wobei das System (800) so ausgelegt ist, dass bei höchstens einer aus der ersten Vorrichtung (100) zum Steuern einer DienstZugangsberechtigung (104) und der zweiten Vorrichtung (100) zum Steuern einer Dienstzugangsberechtigung (104) die Berechtigung zum Verlän- gern oder Reaktivieren der Dienstzugangsberechtigung (104) unter Verwendung eines vorgegebenen dienstabhängigen Nutzeridentifizierers (102) aktiv ist, und wobei die erste Vorrichtung (100) zum Steuern einer Dienstzugangsberechtigung (104) und die zweite Vorrichtung (100) zum Steuern einer Dienstzugangsberechtigung (104) mit der Vorrichtung (200) zum Bereitstellen einer Berechtigungsnachricht (103) gekoppelt sind, um die Berechtigungsnachricht (103) zu empfangen.
19. System (800) gemäß Anspruch 18, wobei das System (800) ausgelegt ist, um die Berechtigungsnachricht (103) ü- ber ein digitales Videorundfunksystem oder Audiorundfunksystem, über ein Mobilfunksystem, über ein lei- tungsvermitteltes oder paketvermitteltes Sprachnetz oder Datennetz, ein Internetprotokollsystem, ein GSM- System oder UMTS-System oder CDMA-System, ein GPS- System, ein DSL-System leitungsgebunden oder drahtlos zu übertragen.
20. System (800) gemäß einem der Ansprüche 18 oder 19, wobei das System (800) ausgelegt ist, um für die Vorrichtung (200) zum Bereitstellen einer Berechtigungsnachricht (103), für die erste Vorrichtung (100) zum Steuern einer Dienstzugangsberechtigung (104) und für die zweite Vorrichtung (100) zum Steuern einer Dienstzugangsberechtigung (104) dieselbe vorgegebene Zeitdauer (123) zu nutzen, und wobei das System (800) aus- gelegt ist, um die vorgegebene Zeitdauer (123) bei der Dienstaktivierung zu übermitteln oder als eine feste Größe des Systems (800) zu betrachten oder aus bekannten Parametern des Systems (800) zu ermitteln.
21. System (800) gemäß einem der Ansprüche 18 bis 20, bei dem die Vorrichtung (200) zum Bereitstellen einer Berechtigungsnachricht (103) ausgelegt ist, um einen dienstabhängigen Nutzeridentifizierer (102) bereitzustellen, der einen kleineren Wertebereich umfasst als das Produkt aus einer Anzahl an in dem System (800) registrierten Nutzern und einer Anzahl an in dem System (800) registrierten Dienste.
22. System (800) gemäß einem der Ansprüche 18 bis 21, wobei der Identifiziererverwalter (201) der Vorrichtung (200) zum Bereitstellen einer Berechtigungsnachricht (103) ausgelegt ist, um den dienstabhängigen Nutzeridentifizierer (102) vorübergehend zu vergeben und wobei das System (800) ausgelegt ist, um den dienstabhängigen Nutzeridentifizierer (102) nach Ablauf der DienstZugangsberechtigung (104) bis zum Ablauf der vorgegebenen Zeitdauer (123) für den Nutzer der Nutzervorrichtung, dem der dienstabhängige Nutzeridentifizierer (102) zuletzt zugeordnet war, zu sper- ren.
23. System (800) gemäß einem der Ansprüche 18 bis 22, wobei das System (800) ausgelegt ist, um die Berechtigungsnachricht (103) mit einem kryptographischen Schlüssel unter Verwendung eines Verschlüsselungsalgorithmus teilweise oder komplett zu verschlüsseln und teilweise oder komplett verschlüsselt zu übertragen.
24. System (800) gemäß Anspruch 23, wobei das System (800) ausgelegt ist, um die Berechtigungsnachricht (103) teilweise oder komplett verschlüsselt unter Verwendung eines Verschlüsselungsverfahrens zu übertragen.
25. System (800) gemäß einem der Ansprüche 18 bis 24, wobei das System (800) ausgelegt ist, um die Berechtigungsnachricht (103) unter Verwendung eines elektronischen Authentifizierungsverfahrens oder einer elektro- nischen Signatur zu kennzeichnen.
26. System (800) gemäß Anspruch 25, wobei das System (800) ausgelegt ist, um die Berechtigungsnachricht (103) zusammen mit einem Nachrichtenauthentifizierungscode zu übertragen.
27. System (800) gemäß einem der Ansprüche 18 bis 26, bei dem die Berechtigungsnachricht (103) gemäß einem der Standards OMA DRM, ETSI EUROCRYPT oder ISMA spezifi- ziert ist.
28. System (800) gemäß einem der Ansprüche 18 bis 27, bei dem verhindert wird, dass ein Nutzer mit abgelaufener DienstZugangsberechtigung (104) mittels noch vorhande- ner Zugangsdaten auf die Dienstzugangsberechtigung
(104) eines anderen Nutzers, die nach Ablauf der
DienstZugangsberechtigung (104) mit dem gleichen dienstabhängigen Nutzeridentifizierer (102) übertragen wird, zugreifen kann.
29. Verfahren (300) zum Steuern einer Dienstzugangsberechtigung (104) in Bezug auf einen zugangsbeschränkten Dienst, wobei das Verfahren (300) folgende Schritte aufweist :
Bestimmen eines Zeitraums, in dem die Dienstzugangsberechtigung (104) besteht, ansprechend auf eine mit ei- nem dienstabhängigen Nutzeridentifizierer (102) versehene Berechtigungsnachricht (103); und
Deaktivieren (105) einer Berechtigung, die Dienstzu- gangsberechtigung (104) unter Verwendung des bisherigen dienstabhängigen Nutzeridentifizierers (102) zu verlängern oder zu reaktivieren, wenn seit einem Ende eines letzten Berechtigungszeitintervalls (107) für das eine Dienstzugangsberechtigung (104) vorlag, zu- mindest eine vorgegebenen Zeitdauer (123) verstrichen ist.
30. Verfahren (400) zum Bereitstellen einer Berechtigungsnachricht (103) in Bezug auf einen zugangsbeschränkten Dienst, wobei das Verfahren (400) folgende Schritte aufweist :
Erzeugen einer Aktivierungsnachricht (103) zum Aktivieren einer Dienstzugangsberechtigung (104) oder ei- ner Verlängerungsnachricht (103) zum Verlängern einer Dienstzugangsberechtigung (104), wobei die Aktivierungsnachricht (103) oder die Verlängerungsnachricht (103) mit einem dienstabhängigen Nutzeridentifizierer (102) versehen ist;
Nichtverwenden des dienstabhängigen Nutzeridentifizierers (102) nach Ablauf eines Berechtigungszeitintervalls (106) einer Nutzervorrichtung, der der dienstabhängige Nutzeridentifizierer (102) zuletzt zugeordnet war, für zumindest eine vorgegebene Zeitdauer (123) ; und
nach Ablauf der vorgegebenen Zeitdauer (123) Freigeben des dienstabhängigen Nutzeridentifizierers (102) für das Erzeugen einer neuen Aktivierungsnachricht (103) oder einer neuen Verlängerungsnachricht (103).
1. Computerprogramm mit einem Programmcode zum Ausführen der Verfahren gemäß der Ansprüche 29 oder 30, wenn das Computerprogramm auf einem Computer läuft.
EP09735531A 2008-04-25 2009-04-21 Konzept zur effizienten verteilung einer zugangsberechtigungsinformation Ceased EP2269156A1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102008020832A DE102008020832B3 (de) 2008-04-25 2008-04-25 Konzept zur effizienten Verteilung einer Zugangsberechtigungsinformation
PCT/EP2009/002909 WO2009130007A1 (de) 2008-04-25 2009-04-21 Konzept zur effizienten verteilung einer zugangsberechtigungsinformation

Publications (1)

Publication Number Publication Date
EP2269156A1 true EP2269156A1 (de) 2011-01-05

Family

ID=40909991

Family Applications (1)

Application Number Title Priority Date Filing Date
EP09735531A Ceased EP2269156A1 (de) 2008-04-25 2009-04-21 Konzept zur effizienten verteilung einer zugangsberechtigungsinformation

Country Status (12)

Country Link
US (1) US9165121B2 (de)
EP (1) EP2269156A1 (de)
JP (1) JP5628149B2 (de)
KR (1) KR101283061B1 (de)
CN (1) CN102317947A (de)
AU (1) AU2009240212A1 (de)
BR (1) BRPI0907553B1 (de)
CA (1) CA2722249C (de)
DE (1) DE102008020832B3 (de)
MX (1) MX2010011610A (de)
RU (1) RU2505854C2 (de)
WO (1) WO2009130007A1 (de)

Families Citing this family (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8959605B2 (en) * 2011-12-14 2015-02-17 Apple Inc. System and method for asset lease management
JP6006533B2 (ja) 2012-05-25 2016-10-12 キヤノン株式会社 認可サーバー及びクライアント装置、サーバー連携システム、トークン管理方法
JP2014115907A (ja) 2012-12-11 2014-06-26 Canon Inc 情報処理システムおよびその制御方法、並びにプログラム
US9219997B2 (en) * 2013-10-24 2015-12-22 Lenovo Enterprise Solutions (Singapore) Pte. Ltd. Managing service subscriptions over a unidirectional transmission channel
CN104468825B (zh) * 2014-12-26 2018-06-26 湖南华凯文化创意股份有限公司 远程授权方法及系统
US20170116432A1 (en) * 2015-01-22 2017-04-27 Daniel Minoli System and methods for cyber-and-physically-secure high grade weaponry
US9693277B2 (en) 2015-04-03 2017-06-27 Kodacloud Inc. Method and system for selecting an access point for performing services corresponding to a client device
CN107122678A (zh) * 2017-04-28 2017-09-01 上海与德科技有限公司 保护产品参数的方法及装置
CN110049073B (zh) 2018-01-15 2021-01-05 华为技术有限公司 软件升级方法及系统
CN108390882A (zh) * 2018-02-26 2018-08-10 成都六零加信息技术有限公司 连接访问方法、装置及电子设备
US20200079463A1 (en) 2018-09-07 2020-03-12 Trvstper, Inc. Dual sided suspension assembly for a cycle wheel
US11230348B2 (en) 2018-09-25 2022-01-25 Specialized Bicycle Components, Inc. Trailing link cycle wheel suspension assembly having gas pistons with unequal gas piston areas
US11230347B2 (en) 2018-09-25 2022-01-25 Specialized Bicycle Components, Inc. Cycle wheel suspension assembly having gas pistons with unequal gas piston areas
US11230346B2 (en) 2018-09-25 2022-01-25 Specialized Bicycle Components Inc. Cycle wheel suspension assembly having gas pistons with unequal gas piston areas
US12319381B2 (en) 2018-09-25 2025-06-03 Specialized Bicycle Components, Inc. Trailing link cycle wheel suspension assembly having gas pistons with unequal gas piston areas
US11345432B2 (en) 2018-10-12 2022-05-31 Specialized Bicycle Components, Inc. Suspension assembly for a cycle having a fork arm with dual opposing tapers
US11273887B2 (en) 2018-10-16 2022-03-15 Specialized Bicycle Components, Inc. Cycle suspension with travel indicator
US10834088B2 (en) * 2018-11-28 2020-11-10 Microsoft Technology Licensing, Llc Seamless authorization flow for SaaS applications
US11524744B2 (en) 2019-04-09 2022-12-13 Specialized Bicycle Components, Inc. Cycle suspension with rotation sensor
US11509466B2 (en) * 2021-01-14 2022-11-22 Ford Global Technologies, Llc Transmission of authentication keys
WO2025034025A1 (ko) * 2023-08-09 2025-02-13 삼성전자 주식회사 사물 인터넷 기반 서비스를 제공하는 전자 장치 및 그 동작 방법

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020135801A1 (en) * 2000-12-08 2002-09-26 Gary Tessman Distributed image storage architecture

Family Cites Families (50)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2212574C (en) * 1995-02-13 2010-02-02 Electronic Publishing Resources, Inc. Systems and methods for secure transaction management and electronic rights protection
US5892900A (en) * 1996-08-30 1999-04-06 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US8171524B2 (en) * 1995-10-02 2012-05-01 Corestreet, Ltd. Physical access control
US5818915A (en) * 1996-11-01 1998-10-06 Ericsson, Inc. Recyclable cellular telephone and method and apparatus for supporting the use of a recyclable cellular telephone within a cellular telephone network
ID23380A (id) * 1997-03-21 2000-04-20 Canal & Siciete Anonyme Metode dan aparatus untuk mencegah akses yang curang dalam sistem akses bersyarat
US6070243A (en) * 1997-06-13 2000-05-30 Xylan Corporation Deterministic user authentication service for communication network
FI981902L (fi) * 1998-09-04 2000-03-05 Sonera Oyj Turvamoduuli, turvajärjestelmä ja matkaviestin
US6766305B1 (en) 1999-03-12 2004-07-20 Curl Corporation Licensing system and method for freely distributed information
JP2000276350A (ja) * 1999-03-29 2000-10-06 Toshiba Corp コンピュータ端末装置及びライセンス管理サーバ
RU2252451C2 (ru) * 1999-08-31 2005-05-20 Американ Экспресс Тревл Рилейтед Сервисиз Компани, Инк. Способ проведения трансакций, компьютеризованный способ защиты сетевого сервера, трансакционная система, сервер электронного бумажника, компьютеризованный способ выполнения онлайновых покупок (варианты) и компьютеризованный способ контроля доступа
ATE217136T1 (de) 1999-10-18 2002-05-15 Irdeto Access Bv Verfahren zum betreiben eines systems mit bedingtem zugang für rundfunkanwendungen
US6754482B1 (en) * 2000-02-02 2004-06-22 Lucent Technologies Inc. Flexible access authorization feature to enable mobile users to access services in 3G wireless networks
CA2413879C (en) 2000-05-31 2008-02-12 Nokia Corporation Method and apparatus for generating a connection identification
JP2002076350A (ja) 2000-08-29 2002-03-15 Matsushita Electric Ind Co Ltd 薄膜トランジスタの製造方法と液晶表示装置の製造方法およびエレクトロルミネッセンス表示装置の製造方法
JP4974405B2 (ja) * 2000-08-31 2012-07-11 ソニー株式会社 サーバ使用方法、サーバ使用予約管理装置およびプログラム格納媒体
JP3874602B2 (ja) 2000-11-09 2007-01-31 株式会社日立製作所 販売システム
JP2002189957A (ja) 2000-12-20 2002-07-05 Nec Fielding Ltd ソフトレンタル方式
WO2002102075A1 (en) * 2001-06-08 2002-12-19 Koninklijke Philips Electronics N.V. Device and method for selectively supplying access to a service encrypted using a control word, and smart card
JP2003018535A (ja) 2001-07-03 2003-01-17 Funai Electric Co Ltd デジタル情報記録再生装置
US20030018535A1 (en) * 2001-07-19 2003-01-23 Eisenberg Jeffrey Scott Method of marketing utilizing media and host computer to facililtate link between customer and retailer computers
US7065588B2 (en) * 2001-08-10 2006-06-20 Chaavi, Inc. Method and system for data transformation in a heterogeneous computer system
CA2397406C (en) * 2001-09-03 2009-07-07 Inventio Ag System for security control of persons/goods, and/or for transporting persons/goods, control device for commanding this system, and method of operating this system
WO2003055170A1 (en) * 2001-12-21 2003-07-03 International Business Machines Corporation Method and system for secure handling of electronic business transactions on the internet
AU2002359882A1 (en) * 2001-12-28 2003-07-24 Pegasus Development Corporation Wideband direct-to-home broadcasting satellite communications system and method
US7359943B2 (en) * 2002-01-22 2008-04-15 Yahoo! Inc. Providing instant messaging functionality in non-instant messaging environments
US20040019801A1 (en) * 2002-05-17 2004-01-29 Fredrik Lindholm Secure content sharing in digital rights management
FR2857316B1 (fr) * 2003-07-08 2006-08-18 Siemens Ag Systeme antivol electronique
JP4487508B2 (ja) 2003-07-16 2010-06-23 ソニー株式会社 情報処理装置および方法、並びにプログラム
JP4250510B2 (ja) * 2003-11-26 2009-04-08 株式会社東芝 コンテンツ配信サービス提供システムとそのコンテンツ配信装置及びユーザ端末装置
JP4442294B2 (ja) * 2004-04-09 2010-03-31 ソニー株式会社 コンテンツ再生装置,プログラム,コンテンツ再生制御方法
US7620185B2 (en) * 2004-09-15 2009-11-17 Nokia Corporation Preview of payable broadcasts
US7480567B2 (en) * 2004-09-24 2009-01-20 Nokia Corporation Displaying a map having a close known location
CN101036368A (zh) * 2004-10-05 2007-09-12 皇家飞利浦电子股份有限公司 建立安全许可的方法
WO2006048856A1 (en) * 2004-11-01 2006-05-11 Nds Limited Efficient and secure renewal of entitlements
US8438645B2 (en) 2005-04-27 2013-05-07 Microsoft Corporation Secure clock with grace periods
US8532304B2 (en) * 2005-04-04 2013-09-10 Nokia Corporation Administration of wireless local area networks
US20070223703A1 (en) * 2005-10-07 2007-09-27 Sanjeev Verma Method and apparatus for providing service keys within multiple broadcast networks
JP2007122464A (ja) 2005-10-28 2007-05-17 Brother Ind Ltd コンテンツ配信装置、及び、同装置の動作プログラム、及び、コンテンツ再生装置、及び、同装置の動作プログラム
US20070174429A1 (en) * 2006-01-24 2007-07-26 Citrix Systems, Inc. Methods and servers for establishing a connection between a client system and a virtual machine hosting a requested computing environment
CN1859084B (zh) * 2006-02-24 2011-04-20 华为技术有限公司 对微软媒体格式的点播流媒体数据进行加密和解密的方法
EP1840779B1 (de) * 2006-03-31 2013-03-20 Irdeto Access B.V. Verfahren und Vorrichtung zur Autorisierung eines bedingten Zuganges
US8561155B2 (en) * 2006-08-03 2013-10-15 Citrix Systems, Inc. Systems and methods for using a client agent to manage HTTP authentication cookies
US8074271B2 (en) * 2006-08-09 2011-12-06 Assa Abloy Ab Method and apparatus for making a decision on a card
US8095787B2 (en) * 2006-08-21 2012-01-10 Citrix Systems, Inc. Systems and methods for optimizing SSL handshake processing
US8413229B2 (en) * 2006-08-21 2013-04-02 Citrix Systems, Inc. Method and appliance for authenticating, by an appliance, a client to access a virtual private network connection, based on an attribute of a client-side certificate
US8234379B2 (en) * 2006-09-14 2012-07-31 Afilias Limited System and method for facilitating distribution of limited resources
US8362873B2 (en) * 2007-03-01 2013-01-29 Deadman Technologies, Llc Control of equipment using remote display
US8132247B2 (en) * 2007-08-03 2012-03-06 Citrix Systems, Inc. Systems and methods for authorizing a client in an SSL VPN session failover environment
US7996672B1 (en) * 2007-12-05 2011-08-09 Adobe Systems Incorporated Support for multiple digital rights management systems for same content
US8516602B2 (en) * 2008-04-25 2013-08-20 Nokia Corporation Methods, apparatuses, and computer program products for providing distributed access rights management using access rights filters

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020135801A1 (en) * 2000-12-08 2002-09-26 Gary Tessman Distributed image storage architecture

Also Published As

Publication number Publication date
JP5628149B2 (ja) 2014-11-19
CA2722249A1 (en) 2009-10-29
RU2505854C2 (ru) 2014-01-27
WO2009130007A1 (de) 2009-10-29
AU2009240212A1 (en) 2009-10-29
BRPI0907553A2 (pt) 2016-07-26
BRPI0907553B1 (pt) 2020-01-28
US9165121B2 (en) 2015-10-20
KR101283061B1 (ko) 2013-08-23
US20110093930A1 (en) 2011-04-21
CA2722249C (en) 2016-06-14
DE102008020832B3 (de) 2009-11-19
CN102317947A (zh) 2012-01-11
RU2010150048A (ru) 2012-07-27
JP2011519087A (ja) 2011-06-30
MX2010011610A (es) 2010-11-30
KR20110025643A (ko) 2011-03-10

Similar Documents

Publication Publication Date Title
DE102008020832B3 (de) Konzept zur effizienten Verteilung einer Zugangsberechtigungsinformation
DE60213650T2 (de) Zugriff auf verschlüsselten rundsendeinhalt
DE102007005636B4 (de) Verfahren zum Erzeugen eines Verkehr-Verschlüsselung-Schlüssels, Verfahren zum Übertragen von Daten, Einrichtungen zum Erzeugen eines Verkehr-Verschlüsselung-Schlüssels,Datenübertragungs-Anordnung
DE60214799T2 (de) System zur Sicherung eines Systems zur Erneuerung einer Verschlüsselung und zur Erfassung und Fernaktivierung eines Verschlüsselungsgerätes
DE102008008970B4 (de) Bordnetz-System eines Kraftfahrzeugs mit austauschbarem kryptografischen Schlüssel und/oder Zertifikat
EP2146285A1 (de) Verfahren zum betrieb eines systems mit zugangskontrolle zur verwendung in computernetzen und system zum ausführen des verfahrens
EP1264482A1 (de) Verfahren, kommunikationssystem und empfangsvorrichtung für die verrechnung von zugriffskontrollierten programmen und/oder daten von broadcastsendern
DE10308011A1 (de) Verfahren zum prämienbasierten Empfehlen von auf ein Mobilfunkendgerät herunterladbaren Inhaltsobjekten
WO2017153068A1 (de) Verfahren zur kontrolle des zugriffs auf elektronisch steuerbare einrichtungen
DE112013005761B4 (de) System und Verfahren zum Verwenden eines Autoradios zum Steuern der Lieferung von Premiuminhalt an ein Smartphone
EP3649625A1 (de) Verfahren zur delegation von zugriffsrechten
DE10216384A1 (de) Zugangskontrollnetzwerk
DE60024768T2 (de) Aktualisierung einer sperrliste um einem widersacher entgegenzuarbeiten
DE102005039361B4 (de) Verfahren und Vorrichtung zur Multicast-Übertragung von Programminformationen
WO2011154268A1 (de) Verfahren zur übertragung von daten sowie fahrzeug
DE102005040333A1 (de) Verfahren und Vorrichtung zur Erzeugung eines Inhaltdekodierungsschlüssels
EP1935198A1 (de) Freischaltung von hardware in einem managementsystem
DE60225721T2 (de) Verfahren zur zugriffskontrolle über spezifischen dienste via einem verteiler
DE60300660T2 (de) Verfahren und System für mobile Endgeräte zum Vergeben und Verwalten von mit einem gekauften Inhalt verbundenen Nutzungsrechten
EP2041923B1 (de) Verfahren und anordnung zur realisierung von zugangsnetzwerken zu einem öffentlichen netzwerk
DE102023001014B4 (de) System und Verfahren zum Bereitstellen von DRM-geschützten Mediendaten für mindestens ein Fahrzeug
EP1274267B1 (de) Fernaktivierungsverfahren für Programme
EP4199550B1 (de) Verfahren zum übermitteln eines nachrichteninhalts in verschlüsselter form zwischen einem ersten kommunikationsteilnehmer und wenigstens einem zweiten kommunikationsteilnehmer, system, telekommunikationsnetz, computerprogramm und computerlesbares medium
EP1618722B1 (de) Verfahren und vorrichtungen zur übermittlung von nutzdaten mit nutzungsrechten von einer teilnehmerstation per funk
EP2611221B1 (de) Verwaltung von Lizenzinformationen für ein Kommunikationsendgerät

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20101025

AK Designated contracting states

Kind code of ref document: A1

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL BA RS

DAX Request for extension of the european patent (deleted)
17Q First examination report despatched

Effective date: 20120306

REG Reference to a national code

Ref country code: DE

Ref legal event code: R003

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION HAS BEEN REFUSED

18R Application refused

Effective date: 20150304