ES2972153T3 - Marcado de agua criptográfico de contenido en entornos de dispensación de combustible - Google Patents

Marcado de agua criptográfico de contenido en entornos de dispensación de combustible Download PDF

Info

Publication number
ES2972153T3
ES2972153T3 ES14858731T ES14858731T ES2972153T3 ES 2972153 T3 ES2972153 T3 ES 2972153T3 ES 14858731 T ES14858731 T ES 14858731T ES 14858731 T ES14858731 T ES 14858731T ES 2972153 T3 ES2972153 T3 ES 2972153T3
Authority
ES
Spain
Prior art keywords
content
watermarking
information
watermarked content
component
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES14858731T
Other languages
English (en)
Inventor
Giovanni Carapelli
Bruce Welch
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Gilbarco Inc
Original Assignee
Gilbarco Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gilbarco Inc filed Critical Gilbarco Inc
Application granted granted Critical
Publication of ES2972153T3 publication Critical patent/ES2972153T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09CCIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
    • G09C5/00Ciphering apparatus or methods not provided for in the preceding groups, e.g. involving the concealment or deformation of graphic data such as designs, written or printed messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/44008Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving operations for analysing video streams, e.g. detecting features or characteristics in the video stream
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management e.g. creating a master electronic programme guide from data received from the Internet and a Head-end or controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4627Rights management associated to the content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8358Generation of protective data, e.g. certificates involving watermark
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/106Enforcing content protection by specific content processing
    • G06F21/1063Personalisation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/608Watermarking

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Multimedia (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Software Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Technology Law (AREA)
  • Editing Of Facsimile Originals (AREA)
  • Image Processing (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Storage Device Security (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)

Abstract

Se proporcionan sistemas y métodos para marcar contenido con marca de agua y autenticar contenido con marca de agua. El contenido se representa en una pantalla mientras se obtiene información de marcas de agua incrustadas en partes del contenido. La información de la marca de agua se verifica para autenticar el contenido. Si el contenido no es auténtico, o no se autentica dentro de un período de tiempo, el contenido puede cancelarse o bloquearse para que no se reproduzca en la pantalla. (Traducción automática con Google Translate, sin valor legal)

Description

DESCRIPCIÓN
Marcado de agua criptográfico de contenido en entornos de dispensación de combustible
Campo técnico
El tema descrito en el presente documento se refiere en general a dispensadores de combustible, y más específicamente a la gestión de contenido empleado por dispensadores de combustible.
Antecedentes
Los dispensadores de combustible al por menor ofrecen entradas para datos de cliente de maneras rutinarias y específicas, tales como responder preguntas escritas de sí o no, pasar tarjetas de crédito, introducir códigos postales, etc. Si bien esto facilita el control sobre la recepción y la comunicación posterior de datos de cliente, los dispensadores no pueden utilizar diferentes aplicaciones o servicios comerciales deseados por los comerciantes minoristas para posiblemente aumentar los ingresos, mantener la fidelidad y ofrecer una experiencia de usuario única mientras se mantiene o garantiza un nivel de seguridad exigido por los organismos administrativos, tales como el consejo de seguridad de la industria de tarjetas de pago (PCI), Europay, Mastercard, Visa (EMV), etc. La introducción de dichas aplicaciones o servicios en los dispensadores de combustible puede comprometer la seguridad de los datos del cliente debido a la capacidad de dichas aplicaciones o servicios de posiblemente acceder a los mismos datos utilizados actualmente en los dispensadores para pagos u otras transacciones.
En este sentido, la autenticación de contenido en un dispensador de combustible, que puede incluir aplicaciones o servicios para ejecutar en el dispensador de combustible, multimedia para representar por el dispensador de combustible, etc., puede ser deseable para permitir el control sobre qué contenido se puede visualizar, ejecutar, etc. La autenticación se puede realizar antes de la ejecución o presentación, permitiendo que solo aplicaciones o servicios firmados por entidades específicas se ejecuten o presenten en el dispensador de combustible. En particular, los componentes del dispensador de combustible están configurados para verificar una firma de contenido cargado en los mismos, frente a una, o una base de datos de firmas permitidas, antes de permitir la ejecución. El dispensador de combustible normalmente requiere que el contenido esté firmado por una firma del fabricante para poder ejecutarse en el dispensador de combustible. Por lo tanto, el fabricante es responsable de revisar y probar las aplicaciones de terceros desarrolladas para el dispensador de combustible para garantizar el funcionamiento adecuado, la seguridad adecuada, etc., y firmar el contenido para su uso en el dispensador de combustible. Sin embargo, cuando el contenido se firma antes de la ejecución, cada dispositivo o los uno o varios procesadores relacionados que deseen ejecutar o presentar el contenido tienen que verificar la firma antes de continuar. Esto puede resultar complicado para procesadores que no se ocupan en proteger el contenido o que, de otro modo, pueden no tener la información necesaria para verificar las firmas.
La patente US 2010/027837 se refiere a la obtención de identificadores a partir de contenido multimedia.
Compendio
A continuación, se presenta un compendio simplificado de uno o más aspectos para proporcionar una comprensión básica de los mismos. Este compendio no es una visión general exhaustiva de todos los aspectos contemplados y no pretende identificar elementos clave o críticos de todos los aspectos ni delimitar el alcance de ninguno o todos los aspectos. Su único propósito es presentar algunos conceptos de uno o más aspectos de forma simplificada como preludio a la descripción más detallada que sigue.
Los aspectos descritos en este documento están dirigidos al uso de marcado de agua criptográfico para contenido ejecutado o bien representado en un dispositivo durante la ejecución o representación, para autenticar el contenido. Si el marcado de agua no es auténtico o no se autentica dentro de un período de tiempo determinado, por ejemplo, el contenido puede cancelarse o sino bloquearse su presentación. Por ejemplo, se puede proporcionar información de descripción de marcado de agua para cierto contenido a un dispositivo que verifica el marcado de agua del contenido, y el dispositivo puede determinar si el contenido está adecuadamente marcado con agua mientras el contenido se representa o ejecuta. Por ejemplo, el marcado de agua puede incluir colocar información de marcado de agua en uno o más cuadros de contenido (por ejemplo, cuando el contenido está relacionado con video) de modo que el marcado de agua se verifica a medida que se visualizan los cuadros. Cuando el contenido no se puede verificar, este se puede bloquear o cancelar, aunque pueda haber comenzado la representación o ejecución. A este respecto, la determinación de si autenticar el contenido es a nivel del procesador y, por lo tanto, el contenido se puede representar con o sin autenticación.
Para conseguir los fines anteriores y relacionados, los uno o más aspectos comprenden las características que se describen en su totalidad a continuación y se señalan particularmente en las reivindicaciones. La siguiente descripción y los dibujos adjuntos exponen en detalle ciertas características ilustrativas de los uno o más aspectos. Sin embargo, estas características son indicativas de sólo algunas de las diversas formas en que se pueden emplear los principios de diversos aspectos, y esta descripción pretende incluir todos esos aspectos y sus equivalentes.
Breve descripción de los dibujos
Los aspectos dados a conocer se describirán a continuación junto con los dibujos adjuntos, proporcionados para ilustrar y no limitar los aspectos dados a conocer, donde designaciones similares pueden indicar elementos similares, y en los que:
la figura 1 es un aspecto de un sistema de ejemplo para verificar información de marcado de agua en contenido representado.
la figura 2 es un aspecto de un sistema de ejemplo para representar contenido con marca de agua y verificar la autenticidad del contenido con marca de agua.
la figura 3 es un aspecto de un sistema de ejemplo para representar contenido en un módulo de pago universal. la figura 4 es un aspecto de un sistema de ejemplo para el marcado de agua de contenido.
la figura 5 es un aspecto del contenido de ejemplo que incluye información de marcado de agua integrada dentro del contenido e información de descripción relacionada.
la figura 6 es un aspecto de una metodología de ejemplo para controlar la representación de contenido basándose en la verificación de su autenticidad.
la figura 7 es un aspecto de una metodología de ejemplo para bloquear contenido que no puede autenticarse para que no se represente en una pantalla.
la figura 8 es un aspecto de una metodología de ejemplo para el marcado de agua de contenido.
la figura 9 es un aspecto de un sistema de ejemplo según aspectos descritos en el presente documento. la figura 10 es un aspecto de un entorno de comunicación de ejemplo según aspectos descritos en el presente documento.
Descripción detallada
A continuación se hará referencia en detalle a diversos aspectos, de los que se muestran uno o más ejemplos en los dibujos adjuntos. Cada ejemplo se proporciona a modo de explicación y no de limitación de los aspectos. De hecho, será evidente para los expertos en la técnica que se pueden realizar modificaciones y variaciones en los aspectos descritos, sin apartarse del alcance o espíritu de los mismos. Por ejemplo, las características ilustradas o descritas como parte de un ejemplo pueden usarse en otro ejemplo para producir un ejemplo adicional. Por tanto, se pretende que los aspectos descritos cubran aquellas modificaciones y variaciones que entren dentro del alcance de las reivindicaciones adjuntas y sus equivalentes.
En el presente documento se describen varios aspectos relacionados con el marcado de agua de contenido con información de autenticación para permitir determinar la autenticidad durante la representación o ejecución del contenido. A este respecto, el contenido puede incluir cierta información de marcado de agua, que puede incluir reemplazar ciertas partes del contenido con la información de marcado de agua (por ejemplo, reemplazar píxeles en uno o más cuadros de video con información de marcado de agua). Además, a este respecto, también se puede proporcionar información de descripción de marcado de agua para el contenido, que indica una ubicación de la información de marcado de agua con respecto al contenido. Además, en un ejemplo, la información de descripción de marcado de agua puede incluir una descripción de los valores o parámetros de marcado de agua para verificar el marcado de agua para autenticar el contenido. A este respecto, un dispositivo puede obtener la información de descripción de marcado de agua, determinar la información de marcado de agua a partir del contenido (mientras el contenido está siendo representado o ejecutado por el dispositivo, o un dispositivo relacionado) basándose en la información de descripción de marcado de agua, y autenticar el contenido basándose en la información de marcado de agua. Cuando el contenido es autenticado, el dispositivo o un dispositivo relacionado puede continuar representando o ejecutando el contenido. Cuando el contenido no es autenticado, o no es autenticado después de un período de tiempo, el dispositivo, o un dispositivo relacionado, puede bloquear o sino finalizar la representación o ejecución del contenido.
Tal como se utilizan en esta solicitud, los términos "componente", "módulo", "sistema", "dispositivo" y similares pretenden incluir una entidad relacionada con un ordenador, tal como, entre otros, hardware, firmware, una combinación de hardware y software, software o software en ejecución. Por ejemplo, un componente puede ser, entre otros, un proceso que se ejecuta en un procesador, un procesador, un objeto, un ejecutable, un hilo de ejecución, un programa y/o un ordenador. A modo de ilustración, tanto una aplicación que se ejecuta en un dispositivo informático como el dispositivo informático pueden ser un componente. Uno o más componentes pueden residir dentro de un proceso y/o hilo de ejecución y un componente puede estar localizado en un ordenador y/o distribuido entre dos o más ordenadores. Además, estos componentes pueden ejecutarse desde diversos medios legibles por ordenador que tienen varias estructuras de datos almacenadas. Los componentes pueden comunicarse mediante procesos locales y/o remotos, tales como según una señal que tiene uno o más paquetes de datos, tales como datos de un componente que interactúa con otro componente en un sistema local, sistema distribuido y/o a través de una red como internet, con otros sistemas a través de la señal.
Además, el tema se puede implementar como un método, aparato o artículo de fabricación usando programación estándar y/o técnicas de ingeniería para producir software, firmware, hardware o cualquier combinación de los mismos para controlar un ordenador para implementar el tema dado a conocer. El término "artículo de fabricación", tal como se utiliza en el presente documento, pretende abarcar un programa informático accesible desde cualquier dispositivo, soporte o medio legible por ordenador. Por ejemplo, los medios legibles por ordenador pueden incluir, entre otros, dispositivos de almacenamiento magnético (por ejemplo, disco duro, disquete, cintas magnéticas...), discos ópticos (por ejemplo, disco compacto (CD), disco versátil digital (DVD)...), tarjetas inteligentes y dispositivos de memoria flash (por ejemplo, tarjeta, memorias USB, unidad de llave...). Además, se debe apreciar que se puede emplear una onda portadora para transportar datos electrónicos legibles por ordenador, tales como las utilizadas para transmitir y recibir correo electrónico o para acceder a una red, tal como internet o una red de área local (LAN). Por supuesto, los expertos en la técnica reconocerán que se pueden realizar muchas modificaciones a esta configuración sin apartarse del alcance o espíritu del tema en cuestión.
Además, el término "o" pretende significar un "o" inclusivo y no de un "o" exclusivo. Es decir, salvo que se especifique lo contrario, o se desprenda del contexto, la expresión "X emplea A o B" pretende significar cualquiera de las permutaciones inclusivas naturales. Es decir, la expresión "X emplea A o B" se cumple en cualquiera de los siguientes casos: X emplea A; X emplea a B; o X emplea tanto A como B. Además, los artículos "un" y "una", tal como se usan en esta solicitud y las reivindicaciones adjuntas, generalmente deben interpretarse como "uno o más" salvo que se especifique lo contrario o se deduzca del contexto que se trata de una forma singular.
Se presentarán varios aspectos o características en términos de sistemas que pueden incluir una serie de dispositivos, componentes, módulos y similares. Debe entenderse y apreciarse que los diversos sistemas pueden incluir dispositivos, componentes, módulos, etc. adicionales y/o pueden no incluir todos los dispositivos, componentes, módulos, etc. discutidos en relación con las figuras. También se puede utilizar una combinación de estos enfoques.
La figura 1 ilustra un sistema de ejemplo 100 para autenticar contenido para ejecutar o representar, en base a marcado de agua en el contenido. El sistema 100 incluye un dispositivo seguro 102 que representa contenido en una pantalla 104. Un experto en la técnica reconocerá que el término "dispositivo seguro", en el contexto de los sistemas de pago electrónico, generalmente puede referirse a un dispositivo en el que no es posible acceder a 'secretos' (como claves criptográficas y/o códigos "PIN"...) que se guardan dentro del dispositivo. Cualquier intento de manipular un dispositivo seguro puede tener como resultado el borrado de los secretos antes de que puedan obtenerse. Dichos mecanismos antimanipulación en el dispositivo seguro pueden basarse en algunos componentes electrónicos reactivos capaces de monitorizar conmutadores de desmontaje, circuitos de malla, etc. para detectar manipulación y, en consecuencia, tomar las medidas adecuadas para borrar o desactivar de otro modo la memoria donde se almacenan los secretos. En un ejemplo, los dispositivos seguros pueden incluir dispositivos que cumplen con la seguridad de transacciones de pago (PTS) de la industria de tarjetas de pago (PCI) u otros estándares y/o especificaciones de entidades administrativas.
La pantalla 104, por ejemplo, puede incluir sustancialmente cualquier dispositivo de salida de vídeo, tal como una pantalla de cristal líquido (LCD), un diodo emisor de luz (LED) y/o dispositivos similares. Además, la pantalla 104 puede tener funcionalidad de entrada táctil para permitir la interacción con el contenido representado en la pantalla 104. A este respecto, el dispositivo seguro 102 puede autenticar el contenido representado en la pantalla 104 de manera que pueden mitigarse la presentación de contenido no autorizado (por ejemplo, contenido no autorizado que solicita la introducción de información confidencial).
El dispositivo seguro 102 puede incluir un componente de representación de contenido 106 para proporcionar contenido para representar en la pantalla 104 o para ejecutar de otro modo contenido que solicita el uso de la pantalla 104 para representar imágenes, vídeos, etc. El dispositivo seguro 102 también puede incluir un componente de verificación de marcado de agua 108 para obtener del contenido información de marcado de agua, y determinar si el contenido puede autenticarse basándose en la información de marcado de agua. Además, por ejemplo, el dispositivo seguro 102 puede incluir uno o más procesadores para ejecutar una o más instrucciones relacionadas con el contenido, relacionadas con la comunicación con otros dispositivos, tales como la pantalla 104, etc.
Según un ejemplo, el dispositivo seguro 102 puede recibir contenido para ejecutarlo o representarlo. El contenido puede ser una aplicación o servicio para ejecutar en el dispositivo seguro 102, multimedia para presentar mediante el dispositivo seguro - por ejemplo, mediante la pantalla 104 - y/o similares. Cuando el contenido incluye una aplicación o servicio, la aplicación o servicio puede hacer que se represente multimedia en la pantalla 104, por ejemplo. Dicho multimedia también pueden denominarse en general en el presente documento contenido. En cualquier caso, a medida que se recibe contenido, el componente de representación de contenido 106 puede ejecutar o sino representar el contenido. Esto puede incluir representar el contenido en la pantalla 104, ejecutar el contenido que solicita que se represente multimedia en la pantalla 104, etc. El contenido u otro multimedia pueden incluir datos de video o imagen, y los datos de video o imagen pueden tener información de marcado de agua presente en uno o más cuadros.
Por lo tanto, el componente de verificación de marcado de agua 108 puede determinar la información de marcado de agua a partir del contenido, a medida que el contenido se representa en la pantalla 104. Por ejemplo, el componente de verificación de marcado de agua 108 puede detectar ciertas características del contenido antes o mientras se envía a la pantalla 104 (por ejemplo,, en una o más capas de comunicación). En un ejemplo, el componente de verificación de marcado de agua 108 puede obtener datos representados en un enlace de comunicación entre el dispositivo seguro 102 y la pantalla 104, y puede obtener la información de marcado de agua a partir de los datos representados. Por ejemplo, cuando el contenido incluye datos de vídeo, el componente de representación de contenido 106 puede representar el vídeo en la pantalla 104, y el componente de verificación de marcado de agua 108 puede obtener información de marcado de agua de ciertas partes del vídeo representado, tales como uno o más cuadros, píxeles dentro de cuadros, etc.
A este respecto, por ejemplo, el componente de verificación de marcado de agua 108 puede obtener información de descripción de marcado de agua para el contenido, que puede especificar una descripción de los valores de marca de agua en la información de marcas de agua, ubicaciones dentro del contenido representado que incluye la información de marcado de agua, etc. Además, el componente de verificación de marcado de agua 108 puede recibir información relacionada con la autenticidad del marcado de agua. Por lo tanto, el componente de verificación de marcado de agua 108 puede obtener información de marcado de agua del contenido representado basándose en la información de descripción de marcado de agua recibida, y puede verificar la información de marcado de agua con la información recibida relacionada con la autenticidad del marcado de agua. Si el componente de verificación de marcado de agua 108 puede autenticar la información de marcado de agua, el componente de representación de contenido 106 puede continuar representando contenido en la pantalla 104. Sin embargo, si el componente de verificación de marcado de agua 108 no puede autenticar la información de marcado de agua (o no puede hacerlo dentro de un cierto período de tiempo), el componente de representación de contenido 106 puede bloquear o sino terminar el contenido representado en la pantalla 104.
En un ejemplo, como se describe más detalladamente en el presente documento, el componente de representación de contenido 106 y/o el componente de verificación de marcado de agua 108 (y/o las funciones de los mismos) se pueden implementar en un circuito integrado (IC), tal como una matriz de puertas programable en campo (FPGA) o otro circuito. El IC puede controlar un interruptor de hardware en la pantalla 104 para garantizar que solo se represente contenido autenticado en la pantalla 104 (por ejemplo, al menos después de un período de tiempo de espera durante en el que se tiene que verificar la autenticidad).
La figura 2 ilustra un sistema de ejemplo 200 para usar marcado de agua para autenticar contenido para representar en una pantalla. El sistema 200 incluye un dispositivo seguro 102 que representa contenido en una pantalla 104, como se describe, y un dispositivo multimedia 202 que puede proporcionar el contenido al dispositivo seguro 102. El dispositivo seguro 102 y el dispositivo multimedia 202 pueden ser, o pueden incluir uno o más procesadores configurados para realizar las funcionalidades de estos dispositivos y/o componentes relacionados, como se describe en este documento. El sistema 200 también incluye un componente de marcado de agua de contenido 204 para el marcado de agua de contenido, ejecutado por el dispositivo multimedia 202. Por ejemplo, el componente de marcado de agua de contenido 204 puede proporcionar contenido al dispositivo multimedia 202 e información de descripción de marcado de agua al dispositivo seguro 102 (por ejemplo, a petición de los dispositivos asociados 202 y 102 u otros). En otro ejemplo, el componente de marcado de agua de contenido 204 puede almacenar el contenido y/o la información de descripción de marcado de agua en uno o más almacenes de datos centralizados para su acceso por los dispositivos asociados 202 y 102.
El dispositivo seguro 102 incluye un componente de representación de contenido 106 y un componente de verificación de marcado de agua 108, como se describe, y también incluye un componente de recepción de información de marcado de agua 208 para recibir información de descripción de marcado de agua para cierto contenido. El componente de representación de contenido 106 puede incluir un conector de funciones 210 que gestiona una conexión con la pantalla 104. El conector de funciones 210 puede ser un interruptor de hardware, en un ejemplo, que puede activarse para permitir la comunicación entre el dispositivo seguro 102 y una pantalla u otro componente de salida, o desactivarse para impedir el acceso a la pantalla u otro componente de salida. Un conector de funciones adecuado se describe en la solicitud publicada de EE.UU. número 20090265638. Además, el dispositivo multimedia 202 puede incluir un componente de representación de contenido 212 para proporcionar contenido al dispositivo seguro 102 para su representación en la pantalla 104.
Según un ejemplo, el componente de representación de contenido 212 puede representar contenido para visualizar en la pantalla 104. Por ejemplo, el contenido se puede representar desde una aplicación que se ejecuta en el dispositivo multimedia 202, y el dispositivo multimedia 202 puede proporcionar el contenido al dispositivo seguro 102 para su representación en la pantalla 104. El dispositivo seguro 102 puede autenticar el contenido mientras representa el contenido en la pantalla 104 para determinar si permite que el contenido se sigua representando en la pantalla 104. Esto puede impedir que aplicaciones maliciosas o no autorizadas comprometan la pantalla 104 para obtener información confidencial. Por ejemplo, el componente de representación de contenido 106 puede comenzar a representar contenido en la pantalla 104, tal como se recibe desde el dispositivo multimedia 202. En un ejemplo, esto puede incluir conmutar el conector de funciones 210 para permitir la comunicación desde el componente de representación de contenido 106 a la pantalla 104.
A medida que el contenido del dispositivo multimedia 202 es recibido y representado por el componente de representación de contenido 106 en la pantalla 104, el componente de verificación de marcado de agua 108 puede obtener información de marcado de agua integrada dentro del contenido. Por ejemplo, cuando el contenido es video, ciertos cuadros y/o ciertos píxeles o colecciones de píxeles dentro de los cuadros pueden incluir información de marcado de agua. En un ejemplo, el componente de verificación de marcado de agua 108 puede usar información de descripción de marcado de agua recibida para el contenido, para determinar una ubicación de la información de marcado de agua dentro del contenido (por ejemplo, información de ubicación de píxeles en ciertos cuadros que se correlacionan con el marcado de agua, tales como parámetros de línea y posición, y/o similares), una descripción de los valores de marca de agua en la información de marcas de agua, etc. El componente de verificación de marcado de agua 108 puede obtener la información de marcado de agua y usar la información para autenticar el contenido. Por ejemplo, el componente de verificación de marcado de agua 108 puede comparar la información de marcado de agua con información de marcado de agua recibida, aplicar una función a la información de marcado de agua para obtener una salida que pueda autenticarse o verificarse de otro modo, y/o similares.
Se apreciará, en un ejemplo, que el contenido es vídeo (por ejemplo, audio/vídeo entrelazado (AVI), grupo de expertos en imágenes en movimiento (MPEG), etc.). Cuando el tipo de contenido está comprimido, como vídeo MPEG, la información de marcado de agua se puede integrar en los datos comprimidos en función de las ubicaciones especificadas en la información de descripción de marcado de agua. Por ejemplo, el componente de verificación de marcado de agua 108 puede extraer la información de marcado de agua del contenido de vídeo comprimido según las especificaciones MPEG, ubicaciones dadas u otras instrucciones/parámetros en la información de descripción de marcado de agua. A este respecto, el componente de verificación de marcado de agua 108 puede descomprimir datos extraídos del contenido MPEG para determinar la información de marcado de agua.
Cuando el componente de verificación de marcado de agua 108 autentica el contenido basándose en la marca de agua, el componente de representación de contenido 106 continúa representando el contenido desde el dispositivo multimedia 202 en la pantalla 104. Cuando el componente de verificación de marcado de agua 108 no autentica adecuadamente el contenido, el componente de representación de contenido 106 puede terminar o sino bloquear el contenido del dispositivo multimedia 202. En un ejemplo, bloquear el contenido puede incluir conmutar el conector de funciones 210 para deshabilitar la comunicación entre el componente de representación de contenido 106 y la pantalla 104. Por ejemplo, el componente de verificación de marcado de agua 108 puede terminar o sino bloquear el contenido para que no llegue al pantalla 104 donde se obtiene la información de marcado de agua, pero no se puede autenticar, cuando la información de marcado de agua no se obtiene adecuadamente dentro de un período de tiempo determinado, y/o similares. Debe apreciarse que la información de marcado de agua dentro del contenido puede representarse en la pantalla 104 tal como se recibió (por ejemplo, como valores de píxeles modificados sin relación con los píxeles circundantes).
Además, en un ejemplo, el componente de marcado de agua de contenido 204 puede realizar marcado de agua el contenido recibido de una o más fuentes. El proceso de marcado de agua realizado por el componente de marcado de agua de contenido 204, que se describe más detalladamente en el presente documento, puede incluir generar información de marcado de agua e integrar la información de marcado de agua dentro del contenido. El componente de marcado de agua de contenido 204 puede generar además información de descripción de marcado de agua, que puede indicar una descripción de los valores de marcado de agua, una ubicación de la información de marcado de agua dentro del contenido, etc. La información de descripción de marcado de agua también puede incluir, en un ejemplo, datos relacionados con la verificación de autenticidad de la aplicación basándose en la obtención de la información de marcado de agua. El componente de marcado de agua de contenido 204 puede proporcionar el contenido con marca de agua al dispositivo multimedia 202 y la información de descripción de marcado de agua al dispositivo seguro 102. En un ejemplo, el contenido con marca de agua y la información relacionada se pueden proporcionar a los dispositivos 202 y 102 previa solicitud. En otro ejemplo, el componente de marcado de agua de contenido 204 puede almacenar el contenido con marca de agua y la información de descripción de marcado de agua relacionada en bases de datos a las que se puede acceder mediante el dispositivo multimedia 202 y/o el dispositivo seguro 102.
Además, en un ejemplo, el componente de marcado de agua de contenido 204 puede cifrar la información de descripción de marcado de agua para almacenarla y/o proporcionarla al dispositivo seguro 102, que puede descifrar la información de descripción de marcado de agua. Por ejemplo, la información de cifrado/descifrado puede ser proporcionada por un fabricante o desarrollador del contenido (por ejemplo, una clave privada o un par de claves pública/privada) de modo que el dispositivo seguro 102 puede autenticar la información de descripción de marcado de agua como procedente del fabricante o desarrollador relacionado con el contenido. Además, la información de marcado de agua integrada en el contenido puede ser una firma digital del fabricante o desarrollador, que puede obtenerse y verificarse mediante el dispositivo seguro 102, como se describe, para autenticar el contenido como procedente del fabricante o desarrollador.
En cualquier caso, el componente de recepción de información de marcado de agua 208 puede obtener la información de descripción de marcado de agua para localizar la información de marcado de agua en el contenido con marca de agua. Cuando la información de descripción de marcado de agua está cifrada por el componente de marcado de agua de contenido 204, el componente de recepción de información de marcado de agua puede descifrar la información de descripción de marcado de agua. En un ejemplo, el dispositivo seguro 102 puede ser programado con claves de cifrado/descifrado por el fabricante, y el fabricante también puede gestionar el componente de marcado de agua de contenido 204. A este respecto, el componente de marcado de agua de contenido 204 puede cifrar la información de descripción de marcas de agua usando claves relacionadas con el dispositivo seguro 102. Además, como se describe más detalladamente en el presente documento, el componente de recepción de información de marcado de agua 208 puede comunicarse con el componente de marcado de agua de contenido 204 para recibir la información de descripción de marcado de agua a través de un enlace de comunicación seguro.
La figura 3 ilustra un sistema de ejemplo 300 para autenticar contenido con marca de agua. El sistema 300 incluye un módulo de pago universal (UPM) 302, que puede ser parte de un sistema de pago seguro en un dispositivo minorista, tal como un terminal de punto de venta (POS), y una pantalla 304 para representar contenido desde el UPM 302. El UPM 302 puede instalarse en un dispensador de combustible u otra máquina expendedora, en un ejemplo, y puede visualizar contenido en la pantalla 304 relacionado con una transacción actual, relacionado con un anuncio, relacionado con artículos a la venta en una tienda de conveniencia, y/ o similar. Por ejemplo, el UPM 302 puede reproducir vídeo para la pantalla 304 a través de señalización diferente de bajo voltaje (LVDS) o formatos de transmisión de vídeo digital similares o formatos de control de visualización. Además, la pantalla 304 puede ser una pantalla táctil que puede obtener entradas de usuario por medio de la interacción con la pantalla 304. El UPM 302 puede incluir un procesador principal 306 para realizar operaciones relacionadas con el procesamiento de pagos para transacciones u otras funciones. El UPM 302 también puede incluir una FPGA 308 programada con la funcionalidad de un dispositivo seguro 102, como se describe en el presente documento, y/o componentes relacionados (por ejemplo, componente de representación de contenido 106, componente de verificación de marcado de agua 108, componente de recepción de información de marcado de agua 208, etc.). El UPM 302 también incluye un conector de funciones 310 que se puede usar para deshabilitar el acceso a la pantalla 304 y la información de descripción de marcado de agua (WM) 312 almacenada en una memoria del UPM.
Según un ejemplo, el UPM 302 puede estar en un estado para el que requiere autenticación de contenido (por ejemplo, autenticando la información de marcado de agua). En un ejemplo, el UPM 302 puede entrar en dicho estado cuando la introducción del código de número de identificación personal (PIN) para una tarjeta de pago o la introducción de otra información confidencial es solicitada por la aplicación de pago o sino detectada por el UPM 302. El procesador principal 306 puede ordenar a la FPGA 308 realizar las funciones del dispositivo seguro 102, como se describe anteriormente. A este respecto, el procesador principal 306 puede ordenar a la FPGA 308 que identifique información de marcado de agua en la entrada de video recibida. Por ejemplo, el procesador principal 306 puede especificar una ubicación dentro de la entrada de video para que la FPGA 308 obtenga la información de marcado de agua, tal como un número de cuadro, posiciones en el cuadro, etc., especificándolo en la información de descripción de WM 312 para la entrada de video. Además, el procesador principal 306 puede proporcionar valores esperados de la información de marcado de agua a la FPGA 308 para verificar la información de marcado de agua obtenida en la información de descripción de WM 312. Como se ha descrito, por ejemplo, el procesador principal 306 puede obtener al menos una parte de la información de descripción de WM 312 como información de descripción de marcado de agua a partir del marcado de agua de contenido (por ejemplo, a partir de un componente de marcado de agua de contenido u otro dispositivo).
Si la FPGA 308 no detecta los valores esperados en la entrada de vídeo basándose en la información de descripción de WM 312 o bien no puede autenticar la información de marcado de agua obtenida, la FPGA 308 puede desactivar el conector de funciones 310 de manera que no se permita el acceso entre la FPGA 308 y la pantalla 304 para representar la entrada de vídeo recibida. En un ejemplo, la FPGA 308 puede desactivar el conector de funciones 310 después de que haya expirado un período de tiempo para verificar la autenticidad. Si la FPGA 308 puede autenticar la entrada de video (por ejemplo, basándose en la detección de valores esperados para la información de marcado de agua), el conector de funciones 310 puede permanecer activado para continuar con la reproducción de video en la pantalla 304.
La figura 4 ilustra un sistema de ejemplo 400 para el marcado de agua de contenido para autenticación mediante un dispositivo seguro al representar o ejecutar el contenido. El sistema 400 incluye un componente de marcado de agua de contenido 204 para el marcado de agua de contenido y la generación de información de descripción de marcado de agua relacionada. El componente de marcado de agua de contenido 204 puede incluir un componente de recepción de contenido 404 para obtener contenido para marcado de agua. El componente de marcado de agua de contenido 204 también puede incluir un componente de marcado de agua 406 para generar información de marcado de agua e integrar la información de marcado de agua en el contenido. El componente de marcado de agua de contenido 204 puede incluir además un componente de información de marcado de agua 408 para generar y proporcionar información de descripción de marcado de agua que describe la o las ubicaciones de la información de marcado de agua en el contenido, información con respecto a los valores que se esperan en la o las ubicaciones en el contenido, etc. El componente de marcado de agua de contenido 204 también incluye un componente de suministro de contenido 410 para proporcionar el contenido con marca de agua a un dispositivo, base de datos, etc.
Según un ejemplo, el componente de recepción de contenido 404 recibe contenido 412 para marcado de agua. Esto puede incluir recibir el contenido 412 previa solicitud o de otro modo. Además, el contenido 412 se puede almacenar en una fuente ubicada remotamente, en un ejemplo. El contenido 412 puede incluir contenido de vídeo (por ejemplo, AVI, MPEG, etc.), contenido de audio u otro contenido que pueda representarse en una pantalla u otro dispositivo de salida. El componente de marcado de agua 406 puede generar información de marcado de agua, tal como una firma digital que identifica una fuente del contenido u otra información criptográfica que puede usarse para verificar la autenticidad del contenido.
El componente de marcado de agua 406 puede integrar la información de marcado de agua en el contenido. Por ejemplo, esto puede incluir reemplazar partes del contenido con la información de marcado de agua, como píxeles dentro de uno o más cuadros de vídeo, valores de sonido en una secuencia de audio, etc. Se debe apreciar que cuando el tipo de contenido es compuesto, tal como MPEG, la información de marcado de agua se puede integrar en los datos comprimidos, como se describe en el presente documento. El componente de información de marcado de agua 408 puede generar información de descripción de marcado de agua que especifica la o las ubicaciones de la información de marcado de agua dentro del contenido (por ejemplo, que puede incluir información adicional o alternativa para localizar la información de marcado de agua en un formato de contenido específico, tal como ubicación dentro del contenido MPEG comprimido). La información de descripción de marcado de agua también puede especificar valores de marcado de agua que se esperan en el contenido (por ejemplo, valores indicativos de la firma digital u otro identificador para autenticar que el contenido proviene de la fuente).
El componente de información de marcado de agua 408 puede proporcionar la información de descripción de marcado de agua a una base de datos de información de descripción de WM 414 (por ejemplo, para su obtención mediante un dispositivo seguro) y/o puede transmitir la información de descripción de marcado de agua directamente a un dispositivo seguro (por ejemplo, UPM 420) a través del marco de comunicación 418. Por tanto, el dispositivo seguro puede ubicarse de forma remota, en un ejemplo. En cualquier caso, por ejemplo, el componente de información de marcado de agua 408 puede proporcionar la información de descripción de marcado de agua como datos cifrados para garantizar que las entidades autorizadas puedan recibir y procesar la información. Por ejemplo, el componente de información de marcado de agua 408 puede establecer una conexión segura con el UPM 420 a través del marco de comunicación 418 utilizando un enlace de comunicación cifrado. Por tanto, el componente de marcado de agua de contenido 204 puede ser, o incluir una funcionalidad de servidor seguro. En otros ejemplos, el componente 408 de información de marcado de agua puede almacenar la información de descripción de marcado de agua, cifrada en la base de datos 414 de información de descripción de WM.
El componente de suministro contenido 410 puede proporcionar el contenido con marca de agua a una base de datos de contenido con marca de agua 416 y/o a UPM 420, un dispositivo multimedia 202 u otro dispositivo a través del marco de comunicación 418. En un ejemplo, el dispositivo multimedia 202 puede comunicarse con el UPM 420 para representar el contenido con marca de agua, y el UPM 420 puede verificar la autenticidad del contenido durante la representación obteniendo la información de marcado de agua a partir del contenido con marca de agua basándose en la información de descripción de marcado de agua, como se describe. Por ejemplo, el UPM 420 puede proporcionar la funcionalidad del dispositivo seguro 102, aunque debe apreciarse que el UPM 420 también puede recibir y representar el contenido con marca de agua 416 desde el componente de marcado de agua de contenido 204 y/o la base de datos de contenido con marca de agua 416 directamente.
En otro ejemplo, el componente de marcado de agua de contenido 204 puede ser un servidor seguro alojado por un fabricante del UPM 420 y/o de un dispositivo relacionado dentro del cual está instalado el UPM 420 (por ejemplo, un dispensador de combustible, una máquina expendedora u otro dispositivo minorista). El servidor puede incluir un módulo de seguridad de hardware (HSM) con claves de cifrado para uno o más (o todos los) UPM 420 implementados por el fabricante. A este respecto, el componente de marcado de agua 406 puede generar la información de marcado de agua usando claves de cifrado para todos los UPM 402 o para uno específico. En este ejemplo, el componente de información de marcado de agua 408 puede enviar información de descripción de marcado de agua relacionada al UPM específico y/o el componente de suministro de contenido 410 puede reenviar el contenido con marca de agua al UPM específico o al dispositivo multimedia relacionado.
La figura 5 ilustra un cuadro de vídeo de ejemplo 500 con información de marcado de agua integrada e información de descripción de marcado de agua relacionada 502 para localizar y/o verificar la información de marcado de agua. El cuadro de video 500, en este ejemplo, incluye una pluralidad de colecciones de píxeles A, B, C y D que pueden modificarse en el cuadro de video 500 para incluir valores relacionados con la información de marcado de agua. Estas colecciones de píxeles se pueden representar en el cuadro de vídeo 500, en un ejemplo, anular, y/o similares. Como se ha descrito en el presente documento, un dispositivo seguro puede obtener la información de descripción de marcado de agua 502 asociada con el contenido con marca de agua, y puede extraer las colecciones de píxeles A, B, C y D del cuadro de video 500 mientras representa el contenido del video.
Por ejemplo, basándose en la información de descripción de marcado de agua 502, un dispositivo seguro puede determinar que una parte (por ejemplo, valor i) de la información de marcado de agua se puede encontrar en el cuadro xyz, en la línea a, los píxeles b-c, y una parte adicional (por ejemplo, valor j) en la línea m, píxeles n-o. Por consiguiente, el dispositivo seguro puede obtener los valores e intentar autenticar la información de marcado de agua. En un ejemplo, el dispositivo seguro puede verificar los valores i, j, etc. con valores recibidos en la información de descripción de marcado de agua. En otro ejemplo, los valores i, j, etc., cuando se combinan (por ejemplo, concatenan, o de otro modo) pueden formar una firma digital que puede autenticarse.
Además, por ejemplo, la información de marcado de agua puede aparecer dentro de un primer número de cuadros para garantizar que la información se obtenga antes de un tiempo de espera de autenticación o, de otro modo, antes de que el contenido se represente del todo.
Haciendo referencia a las figuras 6-8, se ilustran metodologías que se pueden utilizar según diversos aspectos descritos en el presente documento. Si bien, para simplificar la explicación, las metodologías se muestran y describen como una serie de actos, debe entenderse y apreciarse que las metodologías no están limitadas por el orden de los actos, ya que algunos actos pueden, según uno o más aspectos, ocurrir en diferente orden y/o simultáneamente con otros actos de los aquí mostrados y descritos. Por ejemplo, los expertos en la técnica comprenderán y apreciarán que, alternativamente, una metodología podría representarse como una serie de estados o eventos interrelacionados, como en un diagrama de estados. Además, no todos los actos ilustrados pueden ser necesarios para implementar una metodología según uno o más aspectos.
La figura 6 ilustra una metodología de ejemplo 600 para controlar la representación de contenido con marca de agua basándose en la autenticación de información de marcado de agua. En 602, el contenido recibido se puede representar en una pantalla. Como se ha descrito, el contenido puede recibirse desde un dispositivo multimedia y puede incluir información de marcado de agua para autenticar el contenido. El contenido puede comenzar a representarse durante el proceso de autenticación.
En 604, se recibe opcionalmente información de descripción de marcado de agua. Por ejemplo, esta información se puede recibir a través de un enlace seguro con un servidor de un fabricante de un dispositivo seguro, etc. La información de descripción de marcado de agua puede describir ubicaciones, valores esperados, etc. de la información de marcado de agua integrada en el contenido.
En 606, se puede obtener información de marcado de agua del contenido recibido. Por ejemplo, esto puede incluir localizar la información de marcado de agua, basándose, al menos en parte, en la información de descripción de marcado de agua recibida. En otros ejemplos, la información para localizar la información de marcado de agua puede ser conocida o preprogramada de otro modo por un fabricante. Como se ha descrito, por ejemplo, cuando el contenido es vídeo, la información de marcado de agua se puede integrar en píxeles de cuadros de modo que los valores de píxeles del vídeo dentro de los cuadros se reemplazan con valores de información de marcado de agua. Por lo tanto, en 606, la información de marcado de agua se extrae de los píxeles según lo indica la información de descripción de marcado de agua, o de otro modo conocido.
En 608, se autentica la información de marcado de agua. Como se ha descrito, esto puede incluir comparar valores en la información de marcado de agua con valores esperados (que pueden especificarse dentro de la información de descripción de marcado de agua o conocerse de otro modo). En otro ejemplo, autenticar la información de marcado de agua puede incluir verificar una firma generada a partir de la información de marcado de agua. Debe apreciarse que la autenticación de la información de marcado de agua en 608 puede incluir sustancialmente cualquier forma de verificación de la información de marcado de agua con valores conocidos, valores derivados de la información de marcado de agua, o sustancialmente cualquier tipo de autenticación (por ejemplo, desafío-respuesta, desafío mutuo, código de autenticación de mensaje (MAC), etc.).
En 610, se puede controlar si el contenido se representa en la pantalla en función de si la información de marcado de agua está autenticada. Por ejemplo, cuando la información de marcado de agua no está autenticada, o no lo hace dentro de un tiempo determinado, el contenido puede cancelarse o sino bloquearse su visualización. Cuando el contenido es autenticado, puede seguir representándose en la pantalla.
Debe apreciarse, sin embargo, que no es necesario que se produzca la autenticación del contenido y que un dispositivo puede representar el contenido sin autenticación. Sin embargo, si se necesita o se desea autenticación, la información de marcado de agua dentro del contenido se puede utilizar a este respecto para verificar la autenticidad, y se pueden realizar acciones en función de si el contenido es autenticado o no.
La figura 7 ilustra una metodología de ejemplo 700 para controlar la representación de contenido con marca de agua basándose en la autenticación de información de marcado de agua. En 702, el contenido recibido se puede representar en una pantalla. Como se ha descrito, el contenido puede recibirse desde un dispositivo multimedia y puede incluir información de marcado de agua para autenticar el contenido. El contenido puede comenzar a representarse mientras se realiza la autenticación.
En 704, se recibe opcionalmente información de descripción de marcado de agua. Por ejemplo, esta información se puede recibir a través de un enlace seguro con un servidor de un fabricante de un dispositivo seguro, etc. La información de descripción de marcado de agua puede describir ubicaciones, valores esperados, etc. de la información de marcado de agua integrada en el contenido.
En 706, se autentica la información de marcado de agua. Como se ha descrito, esto puede incluir comparar valores en la información de marcado de agua con valores esperados, autenticar la información de marcado de agua puede incluir verificar una firma generada a partir de la información de marcado de agua, etc.
En 708, se puede determinar si se alcanza un tiempo de espera. En este ejemplo, el tiempo de espera puede estar relacionado con un valor especificado para un período de tiempo durante el cual tiene que realizarse la autenticación antes de que se bloquee el contenido. Si no se ha alcanzado el tiempo de espera, se puede determinar si el contenido es autenticado en 710. Como se ha descrito, el contenido puede tener marcas de agua en varias áreas del contenido y, por lo tanto, no toda la información de marcado de agua se recibe en el mismo período de tiempo (por ejemplo, la información de marcado de agua se puede distribuir en varios cuadros de un vídeo). Por lo tanto, si el contenido no es auténtico en 710 (por ejemplo, porque aún no se ha recibido suficiente información de marcado de agua), la información de marcado de agua puede autenticarse nuevamente en 706 hasta que el contenido se autentique en 710, o hasta que se alcance el tiempo de espera en 708.
Si se alcanza el tiempo de espera en 708 sin que el contenido se autentique, se puede bloquear la representación del contenido en la pantalla en 712. Si el contenido se autentica en 710, el proceso finaliza y la representación del contenido en la pantalla no se interrumpe.
La figura 8 ilustra una metodología de ejemplo 800 para el marcado de agua de contenido. En 802, se puede recibir contenido para marcado de agua. Por ejemplo, el contenido se puede recibir en función de una solicitud o de otro modo. En 804, la información de marcado de agua se puede integrar dentro del contenido. Por ejemplo, la información de marcado de agua puede incluir uno o más valores generados que pueden superponerse al contenido (por ejemplo, como píxeles reemplazados en uno o más cuadros). La información de marcado de agua puede incluir valores que pueden usarse para generar una firma mediante un dispositivo seguro que obtiene la información. En 806, se puede generar información de descripción de marcado de agua que indica ubicaciones dentro del contenido de la información de marcado de agua. Como se ha descrito, la información de descripción de marcado de agua se puede generar para que incluya ubicaciones de cuadros y píxeles dentro del contenido de vídeo. Además, la información de descripción de marcado de agua puede incluir valores de la información de marcado de agua para su verificación mediante un dispositivo seguro que obtenga la información.
En 808, el contenido con marca de agua se puede comunicar a un dispositivo multimedia. El dispositivo multimedia puede representar el contenido con marca de agua en una pantalla (por ejemplo, a través de un dispositivo seguro o de otro modo), como se describe.
En 810, la información de descripción de marcado de agua se puede comunicar a un dispositivo seguro. Por ejemplo, la información de descripción de marcado de agua se puede cifrar para proteger la información para su comunicación al dispositivo seguro, que puede descifrar la información de descripción de marcado de agua. Además, en un ejemplo, se puede establecer un enlace seguro con el dispositivo seguro para comunicar la información de descripción de marcado de agua con el dispositivo seguro.
Para proporcionar un contexto para los diversos aspectos de la materia dada a conocer, las figuras 9 y 10, así como la siguiente discusión, pretenden proporcionar una descripción breve y general de un entorno adecuado en el que se pueden implementar los diversos aspectos de la materia dada a conocer. Si bien el tema se ha descrito anteriormente en el contexto general de instrucciones ejecutables por ordenador de un programa que se ejecuta en uno o más ordenadores, los expertos en la técnica reconocerán que la innovación en cuestión también se puede implementar en combinación con otros módulos de programa. Generalmente, los módulos de programa incluyen rutinas, programas, componentes, estructuras de datos, etc. que realizan tareas particulares y/o implementan tipos de datos abstractos particulares. Además, los expertos en la técnica apreciarán que los sistemas/métodos se pueden practicar con otras configuraciones de sistemas informáticos, incluidos sistemas informáticos de procesador único, multiprocesador o procesador multinúcleo, minidispositivos informáticos, ordenadores centrales, así como ordenadores personales, dispositivos informáticos portátiles (por ejemplo, asistente digital personal (PDA), teléfono, reloj...), electrónica industrial o de consumo programable o basada en microprocesadores, y similares. Los aspectos ilustrados también se pueden practicar en entornos informáticos distribuidos donde las tareas se realizan mediante dispositivos de procesamiento remoto que están conectados a través de una red de comunicaciones. Sin embargo, algunos, si no todos, los aspectos del tema reivindicado se pueden practicar en ordenadores independientes. En un entorno informático distribuido, los módulos de programa pueden ubicarse en dispositivos de almacenamiento de memoria tanto locales como remotos.
Haciendo referencia a la figura 9, un entorno a modo de ejemplo 900 para implementar diversos aspectos descritos en el presente documento incluye un ordenador 912 (por ejemplo, ordenador de escritorio, ordenador portátil, servidor, electrónica de consumo o industrial programable...). El ordenador 912 incluye una unidad de procesamiento 914, una memoria del sistema 916 y un bus del sistema 918. El bus del sistema 918 acopla componentes del sistema que incluyen, entre otros, la memoria del sistema 916, a la unidad de procesamiento 914. La unidad de procesamiento 914 puede ser cualquiera de varios microprocesadores disponibles. Debe apreciarse que se pueden emplear microprocesadores duales, multinúcleo y otras arquitecturas de multiprocesador, como unidad de procesamiento 914.
La memoria del sistema 916 incluye memoria volátil y no volátil. El sistema básico de entrada/salida (BIOS), que contiene las rutinas básicas para transferir información entre elementos dentro del ordenador 912, tal como durante el inicio, se almacena en una memoria no volátil. A modo de ilustración, y no de limitación, la memoria no volátil puede incluir memoria de sólo lectura (ROM). La memoria volátil incluye memoria de acceso aleatorio (RAM), que puede actuar como memoria caché externa para facilitar el procesamiento.
El ordenador 912 también incluye medios de almacenamiento informático extraíbles/no extraíbles, volátiles/no volátiles. La figura 9 ilustra, por ejemplo, el almacenamiento masivo 924. El almacenamiento masivo 924 incluye, entre otros, dispositivos como una unidad de disco magnético u óptico, una unidad de disquete, una memoria flash o una tarjeta de memoria. Además, el almacenamiento masivo 924 puede incluir medios de almacenamiento por separado o en combinación con otros medios de almacenamiento.
La figura 9 proporciona una o varias aplicaciones de software 928 que actúan como intermediarias entre usuarios y/u otros ordenadores y los recursos informáticos básicos descritos, en el entorno operativo adecuado 900. Dichas una o varias aplicaciones de software 928 incluyen uno o ambos sistemas y software de aplicación. El software del sistema puede incluir un sistema operativo, que puede almacenarse en el almacenamiento masivo 924, que actúa para controlar y asignar recursos del sistema informático 912. El software de aplicación aprovecha la gestión de recursos por el software del sistema a través de módulos de programa y datos almacenados en cualquiera o ambos de la memoria del sistema 916 y del almacenamiento masivo 924.
El ordenador 912 también incluye uno o más componentes de interfaz 926 que están acoplados comunicativamente al bus 918 y facilitan la interacción con el ordenador 912. A modo de ejemplo, el componente de interfaz 926 puede ser un puerto (por ejemplo, serie, paralelo, PCMCIA, USB, FireWire...) o una tarjeta de interfaz (por ejemplo, sonido, vídeo, red...) o similar. El componente de interfaz 926 puede recibir entradas y proporcionar salidas (cableadas o inalámbricas). Por ejemplo, se pueden recibir entradas desde dispositivos que incluyen, entre otros, un dispositivo señalador como un ratón, rueda de desplazamiento, lápiz óptico, panel táctil, teclado, micrófono, palanca de mando, controlador de juegos, antena parabólica, escáner, cámara, otro ordenador y similares. La salida también puede ser suministrada por el ordenador 912 al dispositivo o a los dispositivos de salida a través del componente de interfaz 926. Los dispositivos de salida pueden incluir pantallas (por ejemplo, tubo de rayos catódicos (CRT), pantalla de cristal líquido (LCD), diodo emisor de luz (LCD), plasma...), altavoces, impresoras y otros ordenadores, entre otras cosas.
Según un ejemplo, las una o varias unidades de procesamiento 914 pueden comprender o recibir instrucciones relacionadas con representar contenido con marca de agua, obtener y autenticar información de marcado de agua, integrar información de marcado de agua dentro del contenido, comunicar el contenido con marca de agua y/o la información de descripción de marcado de agua relacionada, etc. y/u otros aspectos descritos en el presente documento. Debe apreciarse que la memoria del sistema 916 puede contener adicional o alternativamente dichas instrucciones y las una o varias unidades de procesamiento 914 pueden utilizarse para procesar las instrucciones. Además, los uno o varios componentes de interfaz 926 pueden permitir interactuar con contenido, manejar ciertas funciones de los dispositivos descritos en el presente documento, etc., y el almacenamiento masivo 924 puede almacenar información para realizar las ciertas funciones, tal como contenido, información de descripción de marcado de agua, firmas, claves, etc. El sistema 900, o al menos el ordenador 912, puede incluir un dispositivo seguro 102, un dispositivo multimedia 104, un componente de marcado de agua de contenido 204, un UPM 302 u otros dispositivos, componentes o sistemas descritos en el presente documento, etc.
La figura 10 es un diagrama de bloques esquemático de un entorno informático de muestra 1000 con el que la innovación en cuestión puede interactuar. El entorno 1000 incluye uno o más clientes 1010. El o los clientes 1010 pueden ser hardware y/o software (por ejemplo, subprocesos, procesos, dispositivos informáticos). El entorno 1000 también incluye uno o más servidores 1030. Por lo tanto, el entorno 1000 puede corresponder a un modelo de servidor cliente de dos niveles o un modelo de múltiples niveles (por ejemplo, cliente, servidor de nivel medio, servidor de datos), entre otros modelos. El o los servidores 1030 también pueden ser hardware y/o software (por ejemplo, subprocesos, procesos, dispositivos informáticos). Los servidores 1030 pueden alojar subprocesos para realizar transformaciones empleando los aspectos de la innovación en cuestión, por ejemplo. Una posible comunicación entre un cliente 1010 y un servidor 1030 puede ser en forma de un paquete de datos transmitido entre dos o más procesos informáticos.
El entorno 1000 incluye un marco de comunicación 1050 que se puede emplear para facilitar las comunicaciones entre el o los clientes 1010 y el o los servidores 1030. Aquí, el o los clientes 1010 pueden corresponder a componentes de la aplicación del programa, y el o los servidores 1030 pueden proporcionar la funcionalidad de la interfaz y opcionalmente el sistema de almacenamiento, como se describió anteriormente. El o los clientes 1010 están conectados operativamente a uno o más almacenes de datos de clientes 1060 que pueden emplearse para almacenar información local para el o los clientes 1010. De manera similar, el o los servidores 1030 están conectados operativamente a uno o más almacenes de datos de servidor 1040 que pueden emplearse para almacenar información local de los servidores 1030.
A modo de ejemplo, uno o más clientes 1010 pueden ser un dispositivo seguro 102, un dispositivo multimedia 104, un UPM 302, etc. que solicitan contenido o información de descripción de marcado de agua relacionada al o a los servidores 1030, que pueden incluir un componente de marcado de agua de contenido 204 u otro servidor que puede almacenar o acceder a almacenamiento que comprende contenido, información de descripción de marcado de agua, etc., a través del marco de comunicación 1050. El o los servidores 1030 pueden, en un ejemplo, comunicar contenido, información de descripción de marcado de agua, etc. a través de un enlace seguro o no seguro, como se describe, al o a los clientes 1010 a través del marco de comunicación 1050, que pueden almacenar el contenido, información de descripción de marcado de agua, etc. en uno o varios almacenes de datos del cliente 1060.
Las diversas lógicas, bloques lógicos, módulos, componentes y circuitos ilustrativos descritos en relación con las realizaciones dadas a conocer en el presente documento se pueden implementar o realizar con un procesador de propósito general, un procesador de señales digitales (DSP), un circuito integrado de aplicación específica (ASIC), una matriz de puertas programable en campo (FPGA) u otro dispositivo lógico programable, puerta discreta o lógica de transistor, componentes de hardware discretos o cualquier combinación de los mismos diseñada para realizar las funciones descritas en este documento. Un procesador de propósito general puede ser un microprocesador, pero, como alternativa, el procesador puede ser cualquier procesador, controlador, microcontrolador o máquina de estados convencional. Un procesador también puede implementarse como una combinación de dispositivos informáticos, por ejemplo, una combinación de un DSP y un microprocesador, una pluralidad de microprocesadores, uno o más microprocesadores junto con un núcleo DSP o cualquier otra configuración similar. Además, al menos un procesador puede comprender uno o más módulos que se pueden hacer funcionar para realizar uno o más de los pasos y/o acciones descritas anteriormente. Se puede acoplar un medio de almacenamiento a modo de ejemplo al procesador, de modo que el procesador puede leer información desde, y escribir información en el medio de almacenamiento. Como alternativa, el medio de almacenamiento puede ser parte integral del procesador. Además, en algunos aspectos, el procesador y el medio de almacenamiento pueden residir en un ASIC.
En uno o más aspectos, las funciones, métodos o algoritmos descritos pueden implementarse en hardware, software, firmware o cualquier combinación de los mismos. Si se implementan en software, las funciones pueden almacenarse o transmitirse como una o más instrucciones o código en un medio legible por ordenador, que puede incorporarse a un producto de programa informático. Los medios legibles por ordenador incluyen tanto medios de almacenamiento informático como medios de comunicación, incluido cualquier medio que facilite la transferencia de un programa informático de un lugar a otro. Un medio de almacenamiento puede ser cualquier medio disponible al que pueda acceder un ordenador. A modo de ejemplo, y sin limitación, dichos medios legibles por ordenador pueden comprender memoria de acceso aleatorio (RAM), memoria de sólo lectura (ROM), ROM programable borrable eléctricamente (EEPROM), disco compacto (CD)-ROM u otro almacenamiento de disco óptico, almacenamiento en disco magnético u otros dispositivos de almacenamiento magnético, o cualquier otro medio que pueda usarse para transportar o almacenar código de programa deseado, en forma de instrucciones o estructuras de datos, y al que pueda acceder un ordenador. Disco, tal como se utiliza en el presente documento, incluye CD, disco láser, disco óptico, disco versátil digital (DVD), disquete y disco blu-ray donde los discos reproducen datos magnéticamente, u ópticamente con láseres. Las combinaciones de lo anterior también deben incluirse dentro del alcance de los medios legibles por ordenador.
Si bien uno o más aspectos se han descrito anteriormente, debe entenderse que todas y cada una de las realizaciones equivalentes de los aspectos presentados están incluidas dentro del alcance y espíritu de los mismos. Los aspectos representados se presentan únicamente a modo de ejemplo y no pretenden ser limitaciones sobre los diversos aspectos que se pueden implementar en vista de las descripciones. Por lo tanto, los expertos en esta técnica deberían entender que el tema presentado no se limita a estos aspectos, dado que se pueden realizar modificaciones. El alcance de la protección buscada está definido por las reivindicaciones adjuntas.

Claims (11)

REIVINDICACIONES
1. Un sistema de dispensación de combustible configurado para dispensar combustible y configurado además para autenticar el contenido para su visualización en el dispensador, que comprende:
una pantalla (104, 304);
un dispositivo seguro (102) acoplado a la pantalla (104, 304) para controlar el contenido (412) representado en la pantalla (104, 304); y
un dispositivo multimedia (202) que obtiene contenido con marca de agua para representar en la pantalla (104, 304), donde el contenido con marca de agua incluye información de marcado de agua integrada,
en el que el dispositivo seguro (102) comprende:
un componente de representación de contenido (106, 212) para recibir el contenido de marcado de agua desde el dispositivo multimedia (202) y representar el contenido con marca de agua en la pantalla (104, 304); y un componente de verificación de marcado de agua (108) para determinar la información de marcado de agua integrada en el contenido con marca de agua tal como se recibe desde el dispositivo multimedia (202) por el dispositivo seguro (102) y controlar si el contenido con marca de agua continúa representando en la pantalla (104, 304), basándose, al menos en parte, en la información de marcado de agua;
en el que el componente de verificación de marcado de agua (108) está configurado para:
determinar la información de marcado de agua integrada en el contenido con marca de agua a medida que se representa el contenido con marca de agua;
determinar si el contenido con marca de agua puede autenticarse. basándose en la información de marcado de agua;
terminar la representación del contenido con marca de agua en respuesta a una determinación de que el contenido con marca de agua no puede autenticarse basándose en la información de marcado de agua.
2. El sistema según la reivindicación 1, en el que el dispositivo seguro (102) comprende además un componente de recepción de información de marcado de agua (208) para obtener información de descripción de marcado de agua (502) para el contenido (412), que indica ubicaciones dentro del contenido con marca de agua que incluye la información de marcado de agua, y en el que el componente de verificación de marcado de agua (108) determina la información de marcado de agua al menos en parte extrayendo datos de las ubicaciones dentro del contenido con marca de agua a medida que el contenido con marca de agua se representa en la pantalla (104, 304).
3. El sistema según la reivindicación 2, en el que el componente de verificación de marcado de agua (108) extrae los datos de las ubicaciones dentro del contenido con marca de agua, basándose además en un tipo de contenido.
4. El sistema según la reivindicación 2, en el que el contenido con marca de agua es un vídeo y las ubicaciones se correlacionan con una pluralidad de píxeles en uno o más cuadros del vídeo.
5. El sistema según la reivindicación 2, en el que el componente de recepción de información de marcado de agua (208) recibe la información de descripción de marcado de agua (502) a través de un enlace seguro.
6. El sistema según la reivindicación 5, en el que el componente de recepción de información de marcado de agua (208) descifra la información de descripción de marcado de agua (502) tal como se recibe a través del enlace seguro.
7. El sistema según la reivindicación 1, en el que el componente de verificación de marcado de agua (108) autentica el contenido con marca de agua basándose, al menos en parte, en la información de marcado de agua y controla si el contenido con marca de agua se representa en la pantalla (104, 304), basándose, al menos en parte, en los resultados de la autenticación del contenido con marca de agua.
8. El sistema según la reivindicación 7, en el que el componente de verificación de marcado de agua (108) autentica el contenido con marca de agua basándose, al menos en parte, en comparar la información de marcado de agua con valores esperados para la información de marcado de agua.
9. El sistema según la reivindicación 7, en el que el componente de verificación de marcado de agua (108) autentica el contenido con marca de agua basándose, al menos en parte, en la autenticación de una firma generada por la información de marcado de agua.
10. El sistema según la reivindicación 7, en el que el componente de verificación de marcado de agua (108) bloquea la representación del contenido con marca de agua en la pantalla (104, 304) cuando el dispositivo seguro (102) no consigue autenticar con éxito el contenido con marca de agua dentro de un período de tiempo.
11. El sistema según la reivindicación 1, que comprende además un conector de funciones (210, 310) para conmutar una ruta de comunicación entre el dispositivo seguro (102) y la pantalla (104, 304), en el que el componente de verificación de marcado de agua (108) controla si el contenido con marca de agua se representa en la pantalla (104, 304) activando o desactivando el conector de funciones (210).
ES14858731T 2013-10-30 2014-10-30 Marcado de agua criptográfico de contenido en entornos de dispensación de combustible Active ES2972153T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US201361897368P 2013-10-30 2013-10-30
PCT/US2014/063165 WO2015066334A1 (en) 2013-10-30 2014-10-30 Cryptographic watermarking of content in fuel dispensing environments

Publications (1)

Publication Number Publication Date
ES2972153T3 true ES2972153T3 (es) 2024-06-11

Family

ID=52996831

Family Applications (1)

Application Number Title Priority Date Filing Date
ES14858731T Active ES2972153T3 (es) 2013-10-30 2014-10-30 Marcado de agua criptográfico de contenido en entornos de dispensación de combustible

Country Status (16)

Country Link
US (1) US9887845B2 (es)
EP (1) EP3063900B1 (es)
CN (1) CN105917612B (es)
AU (2) AU2014342209B2 (es)
BR (1) BR112016009725B1 (es)
CA (1) CA2929458C (es)
DK (1) DK3063900T3 (es)
EA (1) EA201690882A1 (es)
ES (1) ES2972153T3 (es)
FI (1) FI3063900T3 (es)
MX (1) MX2016005417A (es)
NZ (1) NZ720450A (es)
PL (1) PL3063900T3 (es)
PT (1) PT3063900T (es)
SG (1) SG11201603232VA (es)
WO (1) WO2015066334A1 (es)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2015118751A1 (ja) * 2014-02-06 2015-08-13 ソニー株式会社 情報処理装置、情報処理方法、プログラム、及びサーバ
US10313310B2 (en) * 2015-05-11 2019-06-04 Jack Chadowitz Secure gasoline storage tank gauge monitoring system
US10445971B2 (en) * 2016-07-27 2019-10-15 Wayne Fueling Systems Llc Methods, systems, and devices for secure payment and providing multimedia at fuel dispensers
US20190114733A1 (en) * 2017-10-12 2019-04-18 Red Hat, Inc. Display content currentness validation
US10769252B2 (en) * 2018-03-20 2020-09-08 Markany Inc. Method and apparatus for watermarking of digital content, method for extracting information
US11159323B1 (en) 2019-05-20 2021-10-26 Bank Of America Corporation Pseudonymous video data capture and query system
US10990695B2 (en) * 2019-09-05 2021-04-27 Bank Of America Corporation Post-recording, pre-streaming, personally-identifiable information (“PII”) video filtering system
WO2023075821A1 (en) * 2021-10-29 2023-05-04 Verifone, Inc. Systems, devices, and methods for detecting a potential tamper condition of a secure device
WO2023139599A1 (en) * 2022-01-20 2023-07-27 Ramachandra Satyamurthy Konanur Method and system for authenticating display content

Family Cites Families (78)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4200770A (en) 1977-09-06 1980-04-29 Stanford University Cryptographic apparatus and method
US4405829A (en) 1977-12-14 1983-09-20 Massachusetts Institute Of Technology Cryptographic communications system and method
US4797920A (en) 1987-05-01 1989-01-10 Mastercard International, Inc. Electronic funds transfer system with means for verifying a personal identification number without pre-established secret keys
US5228084A (en) 1991-02-28 1993-07-13 Gilbarco, Inc. Security apparatus and system for retail environments
CA2078020C (en) 1992-09-11 2000-12-12 Rodney G. Denno Combination pin pad and terminal
DE69533587T2 (de) 1994-05-26 2006-02-23 The Commonwealth Of Australia Gesicherte rechnerarchitektur
US6487661B2 (en) 1995-04-21 2002-11-26 Certicom Corp. Key agreement and transport protocol
US7224819B2 (en) * 1995-05-08 2007-05-29 Digimarc Corporation Integrating digital watermarks in multimedia content
US6226749B1 (en) 1995-07-31 2001-05-01 Hewlett-Packard Company Method and apparatus for operating resources under control of a security module or other secure processor
US6577734B1 (en) 1995-10-31 2003-06-10 Lucent Technologies Inc. Data encryption key management system
JP2000503154A (ja) 1996-01-11 2000-03-14 エムアールジェイ インコーポレイテッド デジタル所有権のアクセスと分配を制御するためのシステム
US5832206A (en) 1996-03-25 1998-11-03 Schlumberger Technologies, Inc. Apparatus and method to provide security for a keypad processor of a transaction terminal
US5889863A (en) 1996-06-17 1999-03-30 Verifone, Inc. System, method and article of manufacture for remote virtual point of sale processing utilizing a multichannel, extensible, flexible architecture
US5790410A (en) 1996-12-12 1998-08-04 Progressive International Electronics Fuel dispenser controller with data packet transfer command
US5996076A (en) 1997-02-19 1999-11-30 Verifone, Inc. System, method and article of manufacture for secure digital certification of electronic commerce
US6078888A (en) 1997-07-16 2000-06-20 Gilbarco Inc. Cryptography security for remote dispenser transactions
US6026492A (en) 1997-11-06 2000-02-15 International Business Machines Corporation Computer system and method to disable same when network cable is removed
US6199105B1 (en) 1997-12-09 2001-03-06 Nec Corporation Recovery system for system coupling apparatuses, and recording medium recording recovery program
US7047416B2 (en) 1998-11-09 2006-05-16 First Data Corporation Account-based digital signature (ABDS) system
US6685089B2 (en) 1999-04-20 2004-02-03 Gilbarco, Inc. Remote banking during fueling
US6442448B1 (en) 1999-06-04 2002-08-27 Radiant Systems, Inc. Fuel dispensing home phone network alliance (home PNA) based system
US6630928B1 (en) 1999-10-01 2003-10-07 Hewlett-Packard Development Company, L.P. Method and apparatus for touch screen data entry
US6360138B1 (en) 2000-04-06 2002-03-19 Dresser, Inc. Pump and customer access terminal interface computer converter to convert traditional pump and customer access terminal protocols to high speed ethernet protocols
US6736313B1 (en) 2000-05-09 2004-05-18 Gilbarco Inc. Card reader module with pin decryption
JP3552648B2 (ja) 2000-06-20 2004-08-11 インターナショナル・ビジネス・マシーンズ・コーポレーション アドホック無線通信用データ送受システム及びアドホック無線通信用データ送受方法
US20040172339A1 (en) 2000-09-20 2004-09-02 Snelgrove W. Martin Point of sale terminal
GB2368950B (en) 2000-11-09 2004-06-16 Ncr Int Inc Encrypting keypad module
US20020124170A1 (en) 2001-03-02 2002-09-05 Johnson William S. Secure content system and method
US20020138554A1 (en) 2001-03-26 2002-09-26 Motorola, Inc. Method for remotely verifying software integrity
WO2002082387A1 (en) 2001-04-04 2002-10-17 Microcell I5 Inc. Method and system for effecting an electronic transaction
US20020157003A1 (en) 2001-04-18 2002-10-24 Rouslan Beletski Apparatus for secure digital signing of documents
US20020153424A1 (en) 2001-04-19 2002-10-24 Chuan Li Method and apparatus of secure credit card transaction
US20040015958A1 (en) 2001-05-15 2004-01-22 Veil Leonard Scott Method and system for conditional installation and execution of services in a secure computing environment
US7730401B2 (en) 2001-05-16 2010-06-01 Synaptics Incorporated Touch screen with user interface enhancement
US7047223B2 (en) 2001-06-29 2006-05-16 Hewlett-Packard Development Company, L.P. Clear text transmission security method
US20030002667A1 (en) 2001-06-29 2003-01-02 Dominique Gougeon Flexible prompt table arrangement for a PIN entery device
US20030030720A1 (en) 2001-08-10 2003-02-13 General Instrument Corporation Wireless video display apparatus and associated method
US20030194071A1 (en) 2002-04-15 2003-10-16 Artoun Ramian Information communication apparatus and method
JP4102800B2 (ja) 2002-08-16 2008-06-18 富士通株式会社 取引端末装置および取引端末制御方法
ITFI20020190A1 (it) 2002-10-09 2004-04-10 Gilbarco S P A Controllore sicuro di punto vendita automatico (opt) conforme a specifiche emv
US7054829B2 (en) 2002-12-31 2006-05-30 Pitney Bowes Inc. Method and system for validating votes
US20050278533A1 (en) 2003-01-12 2005-12-15 Yaron Mayer System and method for secure communications
US20050097331A1 (en) * 2003-10-29 2005-05-05 Microsoft Corporation Post decode watermarking of media
US7370200B2 (en) 2004-01-30 2008-05-06 Hewlett-Packard Development Company, L.P. Validation for secure device associations
US7607576B2 (en) 2004-02-27 2009-10-27 Gilbarco, Inc. Local zone security architecture for retail environments
CN1950902A (zh) * 2004-05-04 2007-04-18 皇家飞利浦电子股份有限公司 跨越处理设备的访问授权
US7774232B2 (en) * 2004-09-30 2010-08-10 Alcatel-Lucent Usa Inc. Wireless distribution of content files
US20060089145A1 (en) 2004-10-27 2006-04-27 Infon Chen Wireless vehicle-specific data management
US20060179323A1 (en) 2005-02-04 2006-08-10 Xac Automation Corp. Method for substitution of prompts for an encrypting pin device
US7953968B2 (en) 2005-08-04 2011-05-31 Gilbarco Inc. System and method for selective encryption of input data during a retail transaction
DE602005011815D1 (de) 2005-09-29 2009-01-29 Research In Motion Ltd Kontoverwaltung in einem System und Verfahren zur Bereitstellung von Codesignierungs-Diensten
US20070255966A1 (en) 2006-05-01 2007-11-01 Vincenzo Condorelli Cryptographic circuit with voltage-based tamper detection and response circuitry
US8009032B2 (en) 2006-11-21 2011-08-30 Gilbarco Inc. Remote display tamper detection using data integrity operations
US20080172339A1 (en) * 2007-01-16 2008-07-17 Robert Thomas Cato Method and system for authenticating transactions
US9715683B2 (en) 2007-02-23 2017-07-25 Epona Llc System and method for controlling service systems
US8494903B2 (en) * 2007-03-16 2013-07-23 Activated Content Corporation Universal advertising model utilizing digital linkage technology “U AD”
US7881329B2 (en) 2007-05-25 2011-02-01 Sharp Laboratories Of America, Inc. Method and system for maintaining high reliability logical connection
US8060447B2 (en) * 2007-08-08 2011-11-15 Imation Corp. Method of providing transactions employing advertising based verification
US8332636B2 (en) 2007-10-02 2012-12-11 International Business Machines Corporation Secure policy differentiation by secure kernel design
EP2201475B1 (en) 2007-10-10 2020-07-29 Gilbarco Inc. System and method for controlling secure and non-secure content at dispenser or retail device
US10217181B2 (en) * 2008-10-30 2019-02-26 Mediaport Entertainment, Inc. Digital watermarking systems and methods
EP3046062B1 (en) 2009-01-18 2021-03-10 Gilbarco Inc. Payment processing system for use in a retail environment having segmented architecture
US8381597B2 (en) 2009-03-16 2013-02-26 Gilbarco, S.R.L. Inferential flow meter for use in fuel dispensing environments
CN102804234B (zh) 2009-06-09 2016-03-09 吉尔巴科公司 燃料分配器用户接口
US9147189B2 (en) 2009-08-20 2015-09-29 Gilbarco Inc. Secure reports for electronic payment systems
US8392846B2 (en) 2010-01-28 2013-03-05 Gilbarco, S.R.L. Virtual pin pad for fuel payment systems
US8605044B2 (en) 2010-02-12 2013-12-10 Maxim Integrated Products, Inc. Trusted display based on display device emulation
CN102947846A (zh) 2010-03-07 2013-02-27 吉尔巴科公司 燃料分配器支付系统和方法
AU2011285794B2 (en) 2010-08-03 2014-08-28 Gilbarco Inc. Fuel dispenser application framework
US9262760B2 (en) 2010-12-22 2016-02-16 Gilbarco Inc. Fuel dispensing payment system for secure evaluation of cardholder data
US9166586B2 (en) 2012-05-09 2015-10-20 Gilbarco Inc. Fuel dispenser input device tamper detection arrangement
US8786272B2 (en) 2011-05-11 2014-07-22 Gilbarco Inc. Fuel dispenser input device tamper detection arrangement
US20130246171A1 (en) * 2011-09-13 2013-09-19 Giovanni Carapelli Fuel Dispensing Environment Utilizing Mobile Payment
US10102401B2 (en) 2011-10-20 2018-10-16 Gilbarco Inc. Fuel dispenser user interface system architecture
US8533481B2 (en) * 2011-11-03 2013-09-10 Verance Corporation Extraction of embedded watermarks from a host content based on extrapolation techniques
US20130185214A1 (en) 2012-01-12 2013-07-18 Firethorn Mobile Inc. System and Method For Secure Offline Payment Transactions Using A Portable Computing Device
US8989376B2 (en) * 2012-03-29 2015-03-24 Alcatel Lucent Method and apparatus for authenticating video content
US11127001B2 (en) * 2013-05-09 2021-09-21 Wayne Fueling Systems Llc Systems and methods for secure communication

Also Published As

Publication number Publication date
MX2016005417A (es) 2017-03-01
EP3063900B1 (en) 2023-11-29
EP3063900A1 (en) 2016-09-07
EP3063900A4 (en) 2017-05-31
PT3063900T (pt) 2024-03-04
NZ720450A (en) 2021-07-30
BR112016009725A2 (es) 2017-08-01
CN105917612A (zh) 2016-08-31
AU2019204955A1 (en) 2019-07-25
EA201690882A1 (ru) 2016-11-30
AU2014342209A1 (en) 2016-06-09
FI3063900T3 (fi) 2024-02-29
US20150121082A1 (en) 2015-04-30
AU2014342209B2 (en) 2020-09-24
SG11201603232VA (en) 2016-05-30
CN105917612B (zh) 2021-02-05
PL3063900T3 (pl) 2024-04-29
CA2929458C (en) 2021-07-13
DK3063900T3 (da) 2024-03-04
BR112016009725B1 (pt) 2023-05-02
WO2015066334A1 (en) 2015-05-07
US9887845B2 (en) 2018-02-06
CA2929458A1 (en) 2015-05-07

Similar Documents

Publication Publication Date Title
ES2972153T3 (es) Marcado de agua criptográfico de contenido en entornos de dispensación de combustible
US11804956B2 (en) Methods and systems for cryptographic keys exchange
US10491379B2 (en) System, device, and method of secure entry and handling of passwords
CA3058240C (en) Cryptographic key management based on identity information
EP2775421B1 (en) Trusted terminal platform
ES2790645T3 (es) Sistema y método para autenticar a un usuario en un dispositivo
US20200051144A1 (en) Encrypted payment image
US20130198519A1 (en) Strong authentication token with visual output of pki signatures
ES2902434T3 (es) Método de ejecución y de procesamiento de datos, dispositivo y programa informático correspondiente
CN105308611B (zh) 用于加油环境中的销售点应用的自动内容签署