ES2595384T3 - Control remoto seguro para receptor/descodificador de audio/video - Google Patents

Control remoto seguro para receptor/descodificador de audio/video Download PDF

Info

Publication number
ES2595384T3
ES2595384T3 ES11741552.1T ES11741552T ES2595384T3 ES 2595384 T3 ES2595384 T3 ES 2595384T3 ES 11741552 T ES11741552 T ES 11741552T ES 2595384 T3 ES2595384 T3 ES 2595384T3
Authority
ES
Spain
Prior art keywords
remote control
ird
control device
security
security device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES11741552.1T
Other languages
English (en)
Inventor
André Kudelski
Christophe Nicolas
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nagravision SARL
Original Assignee
Nagravision SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nagravision SA filed Critical Nagravision SA
Application granted granted Critical
Publication of ES2595384T3 publication Critical patent/ES2595384T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/167Systems rendering the television signal unintelligible and subsequently intelligible
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1011Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to devices
    • GPHYSICS
    • G08SIGNALLING
    • G08CTRANSMISSION SYSTEMS FOR MEASURED VALUES, CONTROL OR SIMILAR SIGNALS
    • G08C17/00Arrangements for transmitting signals characterised by the use of a wireless electrical link
    • G08C17/02Arrangements for transmitting signals characterised by the use of a wireless electrical link using a radio link
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/26613Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing keys in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/422Input-only peripherals, i.e. input devices connected to specially adapted client devices, e.g. global positioning system [GPS]
    • H04N21/42204User interfaces specially adapted for controlling a client device through a remote control device; Remote control devices therefor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4623Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2153Using hardware token as a secondary aspect
    • GPHYSICS
    • G08SIGNALLING
    • G08CTRANSMISSION SYSTEMS FOR MEASURED VALUES, CONTROL OR SIMILAR SIGNALS
    • G08C2201/00Transmission systems of control signals via wireless link
    • G08C2201/20Binding and programming of remote control devices
    • GPHYSICS
    • G08SIGNALLING
    • G08CTRANSMISSION SYSTEMS FOR MEASURED VALUES, CONTROL OR SIMILAR SIGNALS
    • G08C2201/00Transmission systems of control signals via wireless link
    • G08C2201/60Security, fault tolerance
    • G08C2201/61Password, biometric

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Selective Calling Equipment (AREA)

Abstract

Sistema que comprende un dispositivo de control remoto (RC) y un dispositivo de seguridad (IRD), ambos dispositivos que comparten una clave común (Ka), algoritmos (ALG) o protocolo específico de un par formado por el dispositivo de control remoto (RC) y el dispositivo de seguridad (IRD), la clave común (Ka) siendo generada, durante una fase de inicialización del dispositivo, basándose en al menos un identificador del dispositivo de control remoto (RC) o un identificador del dispositivo de seguridad (IRD) o el identificador del dispositivo de control remoto y el identificador del dispositivo de seguridad, el dispositivo de control remoto (RC) se configura para transmitir datos de forma inalámbrica a un receptor que comprende el dispositivo de seguridad, el dispositivo de control remoto (RC) estando emparejado con el dispositivo de seguridad (IRD) se caracteriza por el hecho de que éste comprende medios de encriptación y una memoria para memorizar la clave común (Ka), algoritmos (ALG) o protocolo, los datos enviados por el dispositivo de control remoto (RC) siendo encriptados por los medios de encriptación con la clave común (Ka), el dispositivo de seguridad (IRD) comprendiendo medios de desencriptación, una clave que corresponde con la clave común (Ka) y algoritmos (ALG) o protocolo, para desencriptar los datos recibidos, el dispositivo de control remoto (RC) comprende además un transmisor configurado para transmitir una solicitud de descarga de datos de emparejamiento al dispositivo de seguridad (IRD), dicho dispositivo de seguridad (IRD) estando configurado para enviar la solicitud a un centro de gestión, los datos de emparejamiento siendo transmitidos por el centro de gestión al dispositivo de control remoto (RC) por medio del dispositivo de seguridad (IRD).

Description

5
10
15
20
25
30
35
40
45
50
55
60
65
DESCRIPCION
Control remoto seguro para receptor/descodificador de audio/video Introduccion
[0001] La presente invencion se refiere al campo de receptor/descodificador para recepcion de television y en particular focalizado en el control remoto de dicho receptor/descodificador.
Antecedentes tecnicos
[0002] Un receptor/decodificador tambien llamado IRD (dispositivo receptor integrado) o descodificador de senales digitales es un aparato interno conectado a una senal de entrada para recibir canales de television.
La senal de entrada puede ser de diferentes tipos y proporcionada por varias fuentes tal como satelite, antena de recepcion terrestre, cable o conexiones IP.
[0003] La senal de entrada es luego procesada por el IRD para sintonizar o filtrar un canal solicitado por el usuario.
El IRD es generalmente conectado a una television que permite a un usuario observar el contenido visualizado de un canal de television seleccionado.
[0004] El IRD tambien puede comprender capacidades de grabacion generalmente en un disco duro y ejecuta varias tareas relacionadas con el acceso condicional al contenido.
Para tal fin, el IRD se puede conectar a un modulo de seguridad encargado del tratamiento de mensajes de derechos de acceso, control de las condiciones de acceso y liberacion de claves de autorizacion de acceso al contenido.
[0005] El IRD puede estar en la forma de un modulo directamente conectado en una ranura de conexion de la television, la senal de entrada siendo primero recibida y filtrada (o sintonizada) por la television y pasada al modulo que procesa las condiciones de acceso y la desencriptacion de la capa de seguridad.
[0006] El IRD es dirigido por un control remoto que permite la transmision de numerosas ordenes de usuario tales como: seleccion de un canal, introduccion de una contrasena en caso de control parental por ejemplo, activacion de una guia electronica de programas (EPG), gestion de parametros y perfiles de usuario, programacion de grabacion de contenidos, seleccion de varios modos de operaciones, etc.
[0007] El protocolo de comunicacion entre el IRD y el control remoto siendo conocido, algunos fabricantes proponen controles remotos compatibles teniendo caracteristicas mejoradas tal como la transmision de una pluralidad de dispositivos.
[0008] Un IRD no es solo usado en un dispositivo de consumo de sentido unico, sino que tambien se usa en un dispositivo interactivo para introducir ordenes para pedir productos, para participar en una encuesta o sencillamente para confirmar la presencia del usuario.
En este caso particular, el documento WO2009/109583 propone un mecanismo para recompensar a un usuario por observar publicidades.
Este documento describe la presentacion de un caracter pseudo-aleatorio para averiguar que un usuario real esta junto a la television antes que un control remoto modificado conectado a un sitio web que transmite automaticamente la respuesta adecuada a todos los controles remotos conectados sin requerir la presencia de ningun usuario.
[0009] El documento "Research of New Wireless Sensor Network Protocol: ZigBee RF4CE" Su Dong-Feng et al. divulga una especificacion estandarizada para controles remotos basados en RF que proporcionan una solucion para el sistema electronico del consumidor que presenta una simple red de comunicaciones de bajo coste y robusta para conectividad inalambrica en dos direcciones.
El protocolo ZigBee RF4CE sostiene un servicio de emparejamiento habilitado estableciendo un enlace de emparejamiento bajo peticion a partir de una aplicacion intercambiando un conjunto similar de informacion entre un originador y un nodo de red objetivo.
La aplicacion en el nodo objetivo puede elegir si aceptar el par y confirmar la solicitud de nuevo al nodo del originador.
Si la solicitud de emparejamiento tuvo exito, ambos nodos almacenan un enlace de emparejamiento en sus tablas de emparejamiento respectivas que permiten a un originador comunicarse con un objetivo y luego el objetivo comunica de nuevo al originador.
Cada entrada en la tabla de emparejamiento contiene toda la informacion necesaria para la capa de red para transmitir un marco al nodo objetivo.
Un emparejamiento dinamico de dispositivos por la creacion de un canal seguro entre estos es descrito.
La clave almacenada en los dispositivos es la misma para todos los dispositivos genuinos, por ejemplo un descodificador de senales digitales puede comunicar con todos los controles remotos genuinos ya que la clave es comun para todos los controles remotos genuinos.
5
10
15
20
25
30
35
40
45
50
55
60
65
Para evitar exponer la clave a piratas informaticos, cambia en cada establecimiento de una comunicacion y generalmente se basa o deriva de la clave comun.
[0010] El documento "A Secure and Robust Connectivity Architecture for Smart Devices and Applications", Taeshik Shon et al. divulga una arquitectura de conectividad que usa RF4CE (radiofrecuencia para electronica de consumo) basada en configuracion cero inalambrica y enfoque mejorado de acuerdo de clave.
El metodo de configuracion cero se requiere para proporcionar conexion simple y facil entre varios dispositivos soportados por Wi-Fi.
En particular para complementar las vulnerabilidades del esquema existente de acuerdo de claves de RF4CE un esquema de emparejamiento puede ser una buena alternativa.
Antes de que el proceso de emparejamiento inicie un terminal movil y dispositivo objetivo tal como un aparato de TV o un ordenador personal el hecho de que cada uno proporcione un certificado realizara un proceso de autentificacion mutuo.
Despues de terminar el proceso de autentificacion mutuo, la arquitectura de conectividad ejecuta la distribucion de semillas de claves bifasicas llamada de modo rapido y modo principal.
Primero, durante el modo rapido el dispositivo objetivo entrega N semillas generadas de forma aleatoria al terminal movil.
En cada lado, el terminal movil y dispositivo objetivo pueden seleccionar el mismo numero n de semillas entre las N semillas, y luego se usan para generar la misma clave de encriptacion de enlace.
Para seleccionar n semillas, cada nodo utiliza la funcion de mascara de seleccion aleatoria que genera un numero aleatorio con el tamano de 255 bits usando la direccion y el identificador del dispositivo unico previamente compartido en el procedimiento de autentificacion.
En segundo lugar, durante el modo principal, todas las semillas de claves hasta 255 se transmiten al terminal movil cada una encriptada usando claves de encriptacion de semillas diferentes.
Las claves de encriptacion de semillas son calculadas aplicando una funcion de derivacion en los parametros (direccion, identificador unico, numero aleatorio, semillas) del procedimiento de autentificacion mutuo.
Este procedimiento mejorado de emparejamiento usa claves multiples determinadas por N semillas transmitidas por el dispositivo objetivo al dispositivo movil.
Breve descripcion de la invencion
[0011] Un objetivo principal de la presente invencion es proporcionar una proteccion de la comunicacion entre el control remoto y el IRD de modo que solo un control remoto dado pueda transmitir ordenes a un IRD dado.
[0012] Este objetivo se consigue por un sistema que comprende un dispositivo de control remoto y un dispositivo de seguridad, ambos compartiendo una clave comun, algoritmos o protocolo especifico para un par formado por el dispositivo de control remoto y el dispositivo de seguridad, el dispositivo de control remoto que comprende medios para enviar datos de forma inalambrica a un receptor que comprende el dispositivo de seguridad, el dispositivo de control remoto que esta emparejado con el dispositivo de seguridad se caracteriza por el hecho de que los datos enviados por el dispositivo de control remoto hacia el receptor es especifico para el par formado por el dispositivo de control remoto y el dispositivo de seguridad, dicho dispositivo de control remoto comprendiendo medios de encriptacion y una memoria para memorizar una clave especifica, dichos datos siendo encriptados por los medios de encriptacion con la clave especifica, el dispositivo de seguridad comprendiendo medios de desencriptacion y una clave que corresponde con la clave especifica para desencriptar los datos recibidos.
[0013] Otro objeto de la invencion es una unidad de ordenador portatil que incluye una aplicacion configurada para compartir una clave comun, algoritmos o protocolo especifico para un par formado por el ordenador tableta y un dispositivo de seguridad distante de la unidad de ordenador portatil teniendo medios para enviar datos de forma inalambrica al dispositivo de seguridad, caracterizado por el hecho de que los datos enviados por la unidad de ordenador portatil hacia el dispositivo de seguridad son especificos del par formado por la unidad de ordenador portatil y el dispositivo de seguridad, la unidad de ordenador portatil comprende medios de encriptacion y una memoria para memorizar una clave especifica, dichos datos siendo encriptados por los medios de encriptacion con la clave especifica antes del envio al dispositivo de seguridad.
[0014] La proteccion se puede conceder por uno de los siguientes metodos:
- utilizar un protocolo de emparejamiento para emparejar el dispositivo de control remoto con el dispositivo de seguridad de manera que la seguridad pueda solo recibir ordenes de un dispositivo de control remoto autorizado que ha sido emparejado con el dispositivo de seguridad.
Este emparejamiento puede ser uno a uno o un emparejamiento por clases es decir un emparejamiento de un dispositivo de control remoto con un grupo de dispositivos de seguridad de un mismo usuario y/o situado en una misma acomodacion.
Este emparejamiento no es equivalente al emparejamiento estandar que se disena para evitar interferencias entre dispositivos de control remoto diferentes (por ejemplo protocolo de bluetooth).
Esto significa que solo equipo autorizado, con un algoritmo y/o clave autorizados puede ser emparejado.
[0015] Un proceso de inscripcion del dispositivo de control remoto se realiza durante una fase de initialization donde
5
10
15
20
25
30
35
40
45
50
55
60
65
datos de emparejamiento que incluyen una clave apropiada y algoritmo se definen en el dispositivo de control remoto al igual que en el dispositivo de seguridad.
Esta inicializacion puede realizarse en el proceso de fabricacion de ambos dispositivos o a traves del envio de la clave apropiada y algoritmo desde el dispositivo de seguridad al dispositivo de control remoto.
• el protocolo de emparejamiento puede ser una combinacion de un proceso de aprendizaje de un dispositivo de control remoto "maestro" y una clave y/o un algoritmo especifico que es especifico de la clase de dispositivos de seguridad (o especifico de un dispositivo de seguridad dado).
El proceso de inscripcion del dispositivo de control remoto esclavo sigue el mismo metodo que la inscripcion del dispositivo de control remoto maestro con el dispositivo de seguridad.
• utilizacion de un intercambio de datos bidireccional entre el dispositivo de seguridad y el dispositivo de control remoto transmitiendo los datos en la forma clara o encriptada y/o firmada usando criptografia o equivalente.
Este intercambio de datos dinamico se puede realizar al inicio o arranque del dispositivo de seguridad, y opcionalmente en una base regular entre el dispositivo de seguridad y el dispositivo de control remoto.
• utilizacion de una transmision de datos de sentido unico (o bidireccional) entre el dispositivo de control remoto y el dispositivo de seguridad con sincronizacion (por ejemplo temporal) y ordenes encriptadas y/o firmadas que no son previsibles para un observador externo.
• utilizacion de una transmision de datos de sentido unico (o bidireccional) entre el dispositivo de control remoto y el dispositivo de seguridad que es variable.
Una repeticion de un comando previamente enviado no resultara en la accion prevista.
[0016] Segun la presente invencion, el dispositivo que contiene datos emparejados tal como una clave, algoritmos o protocolo se llama dispositivo de seguridad y puede ser el dispositivo IRD mismo o un modulo de seguridad asociado al IRD, dependiendo de las distintas formas de realizacion.
[0017] El dispositivo de control remoto se puede completar por una unidad portatil dedicada provista de medios de comando de usuario tal como un teclado configurado para la activacion de un transmisor / receptor infrarrojo que intercambia datos encriptados entre el dispositivo de control remoto y el dispositivo de seguridad.
[0018] Segun una forma de realizacion, el dispositivo de control remoto se compone de una unidad de ordenador portatil que tiene medios para comunicar con redes externas y provisto de al menos una aplicacion de comando de usuario configurada para la activacion de un transmisor / receptor de radiofrecuencia que intercambia datos encriptados entre la unidad de ordenador portatil y el dispositivo de seguridad.
[0019] La unidad de ordenador portatil puede consistir en un ordenador portatil, un ordenador tableta portatil o un telefono inteligente.
[0020] El transmisor / receptor de radiofrecuencia puede ser de tipo Bluetooth, WiFi, o cualquier otro tipo de transmisor-receptor inalambrico que usa ondas de radio.
Breve descripcion de las figuras
[0021] La invencion sera mejor entendida con la siguiente descripcion detallada, que se refiere a las figuras anexas dadas como ejemplos no limitativos.
La Figura 1 muestra un dispositivo de control remoto que dirige un concentrador remoto al que se conecta bien uno o una pluralidad de otros dispositivos.
La Figura 2 muestra un dispositivo de control remoto universal y de propietario que dirige un dispositivo de seguridad.
La Figura 3 muestra un dispositivo de control remoto en relacion con un dispositivo intermedio conectado entre un dispositivo de seguridad y una television.
La Figura 4 ilustra una capa de encriptacion usada en el protocolo de comunicacion
La Figura 5 ilustra una caja donde dispositivos de control remoto multiples comunican usando una capa de encriptacion.
Descripcion detallada de la invencion
[0022] La figura 1 muestra una via particular de uso de un dispositivo de control remoto RC universal.
Un concentrador remoto HUB recibe ordenes del dispositivo remoto RC universal gracias a un receptor IR o RF. Comprende ademas un emisor IR (o emisor RF) que pasa las ordenes al dispositivo de seguridad IRD o a otro dispositivo tal como una television TV.
El papel del concentrador remoto HUB es filtrar y dirigir las ordenes directas enviadas por el dispositivo de control remoto RC al dispositivo apropiado.
Con un emparejamiento del dispositivo de control remoto RC con el dispositivo de seguridad IRD, este sistema ya no funcionara ya que el concentrador remoto HUB no conocera las claves necesarias, algoritmo o protocolo usado para comunicar con el dispositivo de seguridad IRD.
[0023] De una manera similar un sistema segun la figura 2 prohibira el uso de un dispositivo de control remoto
5
10
15
20
25
30
35
40
45
50
55
60
65
universal URC en particular cuando se conecta a Internet para recibir ordenes de un centro de gestion.
Este podria ser particularmente util cuando las encuestas son realizadas utilizando una politica de recompensa por la observacion de publicidades.
Con un dispositivo de control remoto RC personalizado o emparejado, solo una persona real puede pasar las ordenes y responder a las preguntas visualizadas en la pantalla.
[0024] Como se indica anteriormente, el dispositivo de control remoto RC genuino contiene una clave o una pluralidad de claves para encriptar la comunicacion con el IRD.
Una clave o una pluralidad de claves equivalente a una del dispositivo de control remoto se almacena en el IRD para desencriptar las ordenes.
El emparejamiento entre estos dos dispositivos se consigue cuando la clave (o claves) usadas para encriptar o desencriptar esta comunicacion es especifica del dispositivo de control remoto IRD establecido.
En vez de encriptacion, el protocolo entre el IRD y el dispositivo de control remoto puede ser especifico de este par de dispositivo.
El significado de unos datos recibidos por el IRD se obtiene gracias a una tabla de consulta donde los datos recibidos son la entrada de la tabla y los datos senalados por la entrada de los datos de salida de la tabla al igual que la orden correcta.
[0025] La figura 3 muestra un caso donde un recubrimiento se anade por un dispositivo intermedio MM encima de la imagen producida por el IRD en la pantalla de la television TV.
Este recubrimiento puede anadir informacion y/o publicidad relacionada con el programa visualizado corriente.
Este dispositivo intermedio MM se puede conectar a Internet y sustituir las publicidades que vienen del IRD por publicidades generadas por el proveedor del dispositivo intermedio MM.
De la misma manera, el dispositivo de control remoto emparejado prohibira el uso de un dispositivo de control remoto universal estandar en este caso.
[0026] El dispositivo de seguridad esta preferiblemente compuesto por un modulo de seguridad conectado de manera extraible, al receptor y configurado para el almacenamiento de al menos claves Ka, algoritmos ALG e informacion de protocolo requerida para el emparejamiento de dicho modulo de seguridad con el dispositivo de control remoto.
El receptor comprende asi medios para enviar datos recibidos del dispositivo de control remoto al modulo de seguridad y medios para recuperar del modulo de seguridad dichos datos recibidos en forma clara para ser procesados por el receptor.
El dispositivo de control remoto y el modulo de seguridad son luego tambien emparejados, es decir la misma clave Ka, algoritmos ALG o protocolo se almacenan en el modulo de seguridad y el dispositivo de control remoto RC.
[0027] El IRD recibe las ordenes del dispositivo de control remoto RC y las pasa al modulo de seguridad.
En cambio, el modulo de seguridad convierte estas ordenes del propietario en un comando generico comun para todos los IRD y ejecutable por el IRD.
[0028] El dispositivo de control remoto puede tener un transmisor IR (infrarrojo), un transmisor de radiofrecuencia o ambos.
El emparejamiento se puede activar con dos o mas IRD.
Segun una primera forma de realizacion, todos los IRD comparten el mismo secreto.
Las ordenes enviadas por el dispositivo de control remoto son por lo tanto comprensibles por todos los receptores.
En otra forma de realizacion, el dispositivo de control remoto comprende un selector que permite la seleccion de un dispositivo objetivo y la carga de los datos apropiados desde una memoria que almacena diferentes datos del dispositivo objetivo.
Cada dispositivo objetivo puede asi ser registrado con su propia capa de seguridad (claves o protocolo) que pueden ser consecutivamente cargados en el dispositivo objetivo.
Una inicializacion se realiza para cada dispositivo de la misma manera que para un dispositivo unico como se ha descrito anteriormente.
[0029] Como se ha ilustrado en la figura 5, el dispositivo de seguridad se puede emparejar con mas de un dispositivo de control remoto.
En este caso, el modulo de seguridad almacena en su memoria las claves especificas KM, KS1, KS2,...KSn, algoritmos ALG0, ALG1, ALG2,..., ALGn o protocolo para cada dispositivo de control remoto.
Un dispositivo de control remoto RCM maestro y una pluralidad de dispositivos de control remoto esclavos KS1, KS2,...KSn se pueden registrar en el modulo de seguridad y emparejar, las claves de los esclavos KS1, KS2,... KSn son generadas basandose en la llave maestra KM.
[0030] En una forma de realizacion preferida, el mensaje enviado por cada dispositivo de control remoto que contiene los datos de comando, comprende una cabecera con un identificador para indicar que dispositivo de control remoto esta enviando actualmente este mensaje.
El dispositivo de seguridad puede luego cargar la clave correcta KM, KS1, KS2,...KSn, algoritmo ALG0, ALG1, ALG2,..., ALGn o protocolo para recuperar la orden del usuario relacionada.
5
10
15
20
25
30
35
40
45
50
55
60
[0031] En la presente invention, el dispositivo de control remoto comprende una memoria para almacenar los distintos parametros (clave, algoritmos o protocolo) que pertenecen a la comunicacion del propietario con el receptor IRD.
En el caso de una clave especifica, el dispositivo de control remoto comprende medios de encriptacion y una memoria para almacenar la clave especifica.
En el caso de un protocolo o algoritmo especifico, el dispositivo de control remoto comprende un constructor de mensaje que se parametriza segun el protocolo o algoritmo especifico.
Este constructor de mensajes recibe los datos de comando del usuario desde el teclado y encapsula los datos de comando del usuario en un mensaje configurado segun un protocolo o algoritmo especifico.
El dispositivo de seguridad IRD, cuando recibe el mensaje lo procesa usando un interprete de mensajes que se parametriza por el protocolo o algoritmo especifico de modo que los datos de comando enviados por el usuario son recuperados.
[0032] Durante una fase de initialization el dispositivo de control remoto puede generar la clave especifica (o el parametro del protocolo o algoritmo especifico) y enviarla al dispositivo de seguridad.
Esta clave puede ser bien simetrica o asimetrica.
En caso de una clave asimetrica, el dispositivo de control remoto mantiene preferiblemente la clave privada y la clave publica se envia al dispositivo de seguridad.
Despues de este paso de inicializacion, el dispositivo de control remoto y el dispositivo de seguridad son emparejados.
[0033] En una forma de realization, la clave especifica puede ser generada, durante la fase de inicializacion, basandose en al menos un identificador del dispositivo de control remoto o un identificador del dispositivo de seguridad o el identificador del dispositivo de control remoto y el identificador del dispositivo de seguridad.
[0034] Segun una otra forma de realizacion, el dispositivo de control remoto se preinicializa por la clave, protocolo o algoritmo especifico.
Este dispositivo de control remoto comprende ademas un identificador.
El usuario luego envia el identificador de su dispositivo de control remoto a un centro de gestion junto con un identificador del receptor IRD, dispositivo de seguridad (o modulo de seguridad).
El centro de gestion prepara un mensaje tal como un EMM (mensaje de gestion de derechos) que contiene la clave, protocolo o algoritmo especifico hacia el receptor IRD que lee este mensaje y carga la clave, protocolo o datos de algoritmo en el dispositivo de seguridad.
El dispositivo de control remoto y el dispositivo de seguridad (receptor, modulo de seguridad) son asi emparejados.
[0035] Segun otra forma de realizacion relacionada con un dispositivo de control remoto compuesto por una unidad de ordenador portatil tal como un ordenador portatil, un ordenador portatil o un telefono inteligente, los datos de emparejamiento incluyendo al menos una clave, un algoritmo y protocolo pueden ser directamente descargados de un centro de gestion bajo solicitud del usuario.
Como la unidad de ordenador portatil dispone de una conexion a Internet por medio de una red movil inalambrica (WiFi, 3G, GPRS, EDGE, etc.), el usuario puede registrar el dispositivo de seguridad IRD que tiene que ser emparejado usando la aplicacion de control remoto previamente instalada en la unidad de ordenador portatil.
En respuesta al registro o solicitud, el centro de gestion envia los datos de emparejamiento necesarios a la unidad de ordenador portatil que los transmite al dispositivo de seguridad IRD.
El proceso de emparejamiento es luego completado cuando la aplicacion de control remoto comunica con el IRD para el almacenar y compartir los datos de emparejamiento con ambos dispositivos.
[0036] Segun otra forma de realizacion relacionada en particular con un dispositivo de control remoto compuesto por una unidad portatil dedicada para el control remoto solo sin ningun medio de comunicacion a redes externas, los datos de emparejamiento se proporcionan por el IRD que tiene medios de comunicacion al centro de gestion.
Una solicitud de descarga se puede enviar con el dispositivo de control remoto al dispositivo de seguridad IRD que transmite la solicitud al centro de gestion.
Una interfaz de usuario apropiada en la pantalla de la television conectada al IRD guia al usuario permitiendole introducir parametros para la solicitud y registro de IRD al igual que mensajes de visualization relacionados con la descarga de datos de emparejamiento.
Los datos de emparejamiento enviados por el centro de gestion luego seguiran el mismo camino en el orden inverso. Este procedimiento tambien se puede aplicar opcionalmente por un dispositivo de control remoto en la forma de un ordenador portatil, un ordenador tableta portatil o un telefono inteligente.
[0037] Los procedimientos de descarga son realizados no solo en el primer uso o fase de inicializacion del dispositivo de control remoto y el IRD sino tambien en cualquier actualization o renovation de los datos de emparejamiento por ejemplo cuando el software de IRD cambia.

Claims (9)

  1. 5
    10
    15
    20
    25
    30
    35
    40
    45
    50
    55
    60
    65
    REIVINDICACIONES
    1. Sistema que comprende un dispositivo de control remoto (RC) y un dispositivo de seguridad (IRD), ambos dispositivos que comparten una clave comun (Ka), algoritmos (ALG) o protocolo especifico de un par formado por el dispositivo de control remoto (RC) y el dispositivo de seguridad (IRD), la clave comun (Ka) siendo generada, durante una fase de inicializacion del dispositivo, basandose en al menos un identificador del dispositivo de control remoto (RC) o un identificador del dispositivo de seguridad (IRD) o el identificador del dispositivo de control remoto y el identificador del dispositivo de seguridad, el dispositivo de control remoto (RC) se configura para transmitir datos de forma inalambrica a un receptor que comprende el dispositivo de seguridad, el dispositivo de control remoto (RC) estando emparejado con el dispositivo de seguridad (IRD) se caracteriza por el hecho de que este comprende medios de encriptacion y una memoria para memorizar la clave comun (Ka), algoritmos (ALG) o protocolo, los datos enviados por el dispositivo de control remoto (RC) siendo encriptados por los medios de encriptacion con la clave comun (Ka), el dispositivo de seguridad (IRD) comprendiendo medios de desencriptacion, una clave que corresponde con la clave comun (Ka) y algoritmos (ALG) o protocolo, para desencriptar los datos recibidos, el dispositivo de control remoto (RC) comprende ademas un transmisor configurado para transmitir una solicitud de descarga de datos de emparejamiento al dispositivo de seguridad (IRD), dicho dispositivo de seguridad (IRD) estando configurado para enviar la solicitud a un centro de gestion, los datos de emparejamiento siendo transmitidos por el centro de gestion al dispositivo de control remoto (RC) por medio del dispositivo de seguridad (IRD).
  2. 2. Sistema segun la reivindicacion 1, caracterizado por el hecho de que el dispositivo de control remoto (RC) incluye una unidad portatil dedicada provista de medios de comando de usuario configurados para la activacion de un transmisor / receptor infrarrojo que intercambia datos encriptados entre el dispositivo de control remoto (RC) y el dispositivo de seguridad (IRD).
  3. 3. Sistema segun la reivindicacion 1, caracterizado por el hecho de que el dispositivo de control remoto (RC) incluye una unidad de ordenador portatil provista de al menos una aplicacion de comando de usuario configurada para la activacion de un transmisor / receptor de radiofrecuencia que intercambia datos encriptados entre la unidad de ordenador portatil y el dispositivo de seguridad (IRD).
  4. 4. Sistema segun la reivindicacion 3, caracterizado por el hecho de que la unidad de ordenador portatil es uno de entre un ordenador portatil, un ordenador tableta portatil o un telefono inteligente.
  5. 5. Sistema segun la reivindicacion 3 o 4, caracterizado por el hecho de que la aplicacion de comando del usuario del dispositivo de control remoto (RC) es posteriormente configurada para la descarga de los datos de emparejamiento incluyendo al menos una clave, algoritmo o protocolo de un centro de gestion bajo solicitud del usuario, dichos datos de emparejamiento siendo retransmitidos al dispositivo de seguridad (IRD) por el dispositivo de control remoto (RC).
  6. 6. Sistema segun alguna de las reivindicaciones 1 a 5, caracterizado por el hecho de que el dispositivo de control remoto (RC) comprende un constructor de mensajes parametrizado segun un algoritmo (ALG) o protocolo especifico, dicho constructor de mensajes encapsulando datos de comando del usuario en un mensaje configurado segun el algoritmo (ALG) o protocolo especifico, el dispositivo de seguridad (IRD), que comprende un interprete de mensajes que se parametriza por el algoritmo especifico (ALG) o protocolo de modo que los datos de comando del usuario son recuperados.
  7. 7. Sistema segun cualquiera de las reivindicaciones 1 a 6, caracterizado por el hecho de que el dispositivo de seguridad (IRD) se integra en el receptor.
  8. 8. Sistema segun cualquiera de las reivindicaciones 1 a 7, caracterizado por el hecho de que el dispositivo de seguridad (IRD) incluye un modulo de seguridad conectado de manera extraible al receptor, el modulo de seguridad siendo configurado para el almacenamiento de al menos claves, algoritmos e information de protocolo requeridos para el emparejamiento de dicho modulo de seguridad con el dispositivo de control remoto (RC), dicho receptor siendo configurado para transmitir datos recibidos del dispositivo de control remoto (RC) al modulo de seguridad y para recuperar del modulo de seguridad dichos datos recibidos en forma clara para ser procesados por el receptor.
  9. 9. Unidad de ordenador portatil que incluye una aplicacion configurada para compartir una clave comun (Ka), algoritmos (ALG) o protocolo especificos para un par formado por el ordenador portatil y un dispositivo de seguridad (IRD) distante de la unidad de ordenador portatil, la clave comun (Ka) siendo generada, durante una fase de inicializacion del dispositivo, basandose en al menos un identificador del dispositivo de control remoto (RC) o un identificador del dispositivo de seguridad (IRD) o el identificador del dispositivo de control remoto y el identificador del dispositivo de seguridad, la unidad de ordenador portatil se configura para transmitir datos de forma inalambrica al dispositivo de seguridad (IRD), caracterizada por el hecho de que este comprende medios de encriptacion y una memoria para memorizar la clave comun (Ka), algoritmos (ALG) o protocolo, dichos datos siendo encriptados por los medios de encriptacion con la clave comun (Ka) antes de su envio al dispositivo de seguridad (IRD), la unidad de ordenador portatil comprende ademas un transmisor configurado para transmitir una solicitud de descarga de datos
    de emparejamiento al dispositivo de seguridad (IRD), dicho dispositivo de seguridad (IRD siendo configurado para enviar la solicitud a un centro de gestion, los datos de emparejamiento siendo transmitidos por el centro de gestion a la unidad de ordenador portatil por medio del dispositivo de seguridad (IRD).
    5 10. Unidad de ordenador portatil segun la reivindicacion 9, caracterizada por el hecho de que es uno de entre un
    ordenador portatil, un ordenador tableta portatil o un telefono inteligente.
ES11741552.1T 2010-07-26 2011-07-22 Control remoto seguro para receptor/descodificador de audio/video Active ES2595384T3 (es)

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
US36747010P 2010-07-26 2010-07-26
US367470P 2010-07-26
EP10193145 2010-11-30
EP10193145A EP2458884A1 (en) 2010-11-30 2010-11-30 Secured remote control for audio/video receiver/decoder
PCT/EP2011/062684 WO2012013608A1 (en) 2010-07-26 2011-07-22 Secure remote control for audio/video receiver/decoder

Publications (1)

Publication Number Publication Date
ES2595384T3 true ES2595384T3 (es) 2016-12-29

Family

ID=43843141

Family Applications (1)

Application Number Title Priority Date Filing Date
ES11741552.1T Active ES2595384T3 (es) 2010-07-26 2011-07-22 Control remoto seguro para receptor/descodificador de audio/video

Country Status (11)

Country Link
US (1) US8837731B2 (es)
EP (2) EP2458884A1 (es)
CN (1) CN103098482B (es)
BR (1) BR112013001880B1 (es)
CA (1) CA2803469C (es)
DK (1) DK2599322T3 (es)
ES (1) ES2595384T3 (es)
HU (1) HUE029653T2 (es)
PL (1) PL2599322T3 (es)
PT (1) PT2599322T (es)
WO (1) WO2012013608A1 (es)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9794602B2 (en) * 2012-10-29 2017-10-17 Echostar Technologies L.L.C. Systems and methods for securely providing streaming media content on-demand
CN105703899A (zh) * 2014-11-27 2016-06-22 北京数码视讯科技股份有限公司 数据的传输、接收方法及装置
US9601006B2 (en) * 2015-07-30 2017-03-21 Roku, Inc. Universal remote control with automatic state synchronization

Family Cites Families (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6804357B1 (en) * 2000-04-28 2004-10-12 Nokia Corporation Method and system for providing secure subscriber content data
TW200421811A (en) * 2002-09-24 2004-10-16 Nagracard Sa Multiple pairing control method
US7724907B2 (en) * 2002-11-05 2010-05-25 Sony Corporation Mechanism for protecting the transfer of digital content
TW200509700A (en) * 2003-06-20 2005-03-01 Nagravision Sa Decoder and system for processing pay-TV data and process for managing at least two decoders
US20040264700A1 (en) * 2003-06-26 2004-12-30 International Business Machines Corporation Wireless bridge device for secure, dedicated connection to a network
EP1523188A1 (en) * 2003-10-06 2005-04-13 Canal + Technologies Portable security module pairing
US20100024003A1 (en) * 2005-05-26 2010-01-28 France Telecom Method for controlling connection of a peripheral to an access point, corresponding access point and peripheral
US7640577B2 (en) * 2006-02-14 2009-12-29 Sony Corporation System and method for authenticating components in wireless home entertainment system
US20070258395A1 (en) * 2006-04-28 2007-11-08 Medtronic Minimed, Inc. Wireless data communication protocols for a medical device network
CN102413374A (zh) * 2006-08-18 2012-04-11 索尼株式会社 具有可换个性适配器的能自动重配置多媒体系统
US8156545B2 (en) * 2007-02-09 2012-04-10 Sony Corporation Method and apparatus for authorizing a communication interface
JP2008177636A (ja) * 2007-01-16 2008-07-31 Smk Corp Rf通信システム
US8078787B2 (en) * 2007-06-22 2011-12-13 Apple Inc. Communication between a host device and an accessory via an intermediate device
US8160966B2 (en) * 2007-08-17 2012-04-17 King Fahd University Of Petroleum And Minerals Token based new digital cash protocols
GB2455059A (en) * 2007-10-09 2009-06-03 Symbian Software Ltd Transmitting device pairing information over multiple available out of band channels/interfaces
US8284094B2 (en) * 2008-01-30 2012-10-09 Panasonic Corporation Wireless control system
JP5003518B2 (ja) * 2008-02-04 2012-08-15 ソニー株式会社 遠隔制御システム、受信装置および遠隔制御方法
EP2098971A1 (en) 2008-03-04 2009-09-09 Nagravision S.A. Method for compensating a viewer of a broadcast programme for his presence during part of said broadcast programme
US8565431B2 (en) * 2008-03-17 2013-10-22 Sony Corporation System and method for scrambling wireless signals using a secure time value
KR20100006838A (ko) * 2008-07-10 2010-01-22 삼성전자주식회사 무선 통신방법, 이를 적용한 무선 통신장치 및 무선통신시스템
JP5316217B2 (ja) * 2009-05-19 2013-10-16 ソニー株式会社 データ送信方法および装置、データ通信方法および装置
US8555063B2 (en) * 2009-09-30 2013-10-08 Qualcomm Incorporated Method for establishing a wireless link key between a remote device and a group device
US9294800B2 (en) * 2010-05-10 2016-03-22 Comcast Cable Communications, Llc Intelligent remote control
US8738783B2 (en) * 2010-06-22 2014-05-27 Microsoft Corporation System for interaction of paired devices

Also Published As

Publication number Publication date
EP2599322A1 (en) 2013-06-05
DK2599322T3 (en) 2016-11-07
WO2012013608A1 (en) 2012-02-02
CA2803469C (en) 2017-05-30
BR112013001880B1 (pt) 2021-10-13
CN103098482B (zh) 2016-02-24
PL2599322T3 (pl) 2017-01-31
CN103098482A (zh) 2013-05-08
BR112013001880A2 (pt) 2016-05-24
PT2599322T (pt) 2016-10-14
HUE029653T2 (en) 2017-02-28
US20120051545A1 (en) 2012-03-01
EP2599322B1 (en) 2016-07-13
EP2458884A1 (en) 2012-05-30
US8837731B2 (en) 2014-09-16
CA2803469A1 (en) 2012-02-02

Similar Documents

Publication Publication Date Title
US8477948B2 (en) Method and apparatus for forming security channel in short range communication
ES2672340T3 (es) Sistema y método para asegurar las comunicaciones Máquina a Máquina
JP5086426B2 (ja) セキュリティレベルに基づくコンテンツ使用方法、コンテンツ共有方法及びデバイス
US8060016B2 (en) Wireless communication method, and wireless communication apparatus and wireless communication system using the same
KR101889495B1 (ko) 패시브 근거리 통신을 이용하는 무선 구성
KR102349605B1 (ko) 사용자 기기의 식별자에 기반하여 서비스를 제공하는 방법 및 장치
JP4519935B2 (ja) 情報通信方法、通信端末装置および情報通信システム
ES2575881T3 (es) Método para el rastreo de un dispositivo móvil en una unidad de visualización remota vía un centro de conmutación móvil y una cabecera
KR101762013B1 (ko) Two factor 통신 채널을 활용한 사물기기의 등록 및 비밀키 설정 방법
WO2008122906A1 (en) Wireless sensor network key distribution
KR20120104404A (ko) 디바이스들의 임시 등록
EP2791856A1 (en) Method, device, and system for securely sharing media content from a source device
JP5929834B2 (ja) 情報設定方法及び無線通信システム
CN102804828A (zh) 当注册到网络上时在两个设备之间传送设备描述符
ES2595384T3 (es) Control remoto seguro para receptor/descodificador de audio/video
JP2006191403A (ja) セキュリティ情報の交換方法およびレコーダ装置ならびにテレビ受像機
ES2667104T3 (es) Un método y sistema para crear un canal de comunicación seguro entre dos módulos de seguridad
KR20140059457A (ko) 텔레매틱스 시스템 및 그 정보 보안 방법
CN104734855A (zh) 一种智能密钥设备的通信方法、设备和系统
CN115297472A (zh) 网络接入认证方法、图像读取设备及终端设备
CN109600631A (zh) 视频文件的加密及公布方法与装置
KR101375306B1 (ko) 차량 제어 장치 및 방법
WO2014005534A1 (zh) 一种从数据提供方传输数据到智能卡的方法和系统
KR20120050369A (ko) 컨텐츠 송?수신 방법
JP5143186B2 (ja) 情報通信方法およびサーバ