FR2846831A1 - Pseudo on-demand broadcast system, e.g. for video, transmitting information elements to all receivers for encrypted storage after filtering according to individual selection criteria - Google Patents

Pseudo on-demand broadcast system, e.g. for video, transmitting information elements to all receivers for encrypted storage after filtering according to individual selection criteria Download PDF

Info

Publication number
FR2846831A1
FR2846831A1 FR0213733A FR0213733A FR2846831A1 FR 2846831 A1 FR2846831 A1 FR 2846831A1 FR 0213733 A FR0213733 A FR 0213733A FR 0213733 A FR0213733 A FR 0213733A FR 2846831 A1 FR2846831 A1 FR 2846831A1
Authority
FR
France
Prior art keywords
encryption
housing
transmitter
recording
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR0213733A
Other languages
French (fr)
Other versions
FR2846831B1 (en
Inventor
Jean Noel Helal
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to FR0213733A priority Critical patent/FR2846831B1/en
Publication of FR2846831A1 publication Critical patent/FR2846831A1/en
Application granted granted Critical
Publication of FR2846831B1 publication Critical patent/FR2846831B1/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/262Content or additional data distribution scheduling, e.g. sending additional data at off-peak times, updating software modules, calculating the carousel transmission frequency, delaying a video stream transmission, generating play-lists
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/414Specialised client platforms, e.g. receiver in car or embedded in a mobile appliance
    • H04N21/4147PVR [Personal Video Recorder]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/433Content storage operation, e.g. storage operation in response to a pause request, caching operations
    • H04N21/4334Recording operations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream, rendering scenes according to MPEG-4 scene graphs
    • H04N21/4405Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream, rendering scenes according to MPEG-4 scene graphs involving video stream decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/47End-user applications
    • H04N21/472End-user interface for requesting content, additional data or services; End-user interface for interacting with content, e.g. for content reservation or setting reminders, for requesting event notification, for manipulating displayed content
    • H04N21/47211End-user interface for requesting content, additional data or services; End-user interface for interacting with content, e.g. for content reservation or setting reminders, for requesting event notification, for manipulating displayed content for requesting pay-per-view content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • H04N21/63345Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N5/00Details of television systems
    • H04N5/76Television signal recording
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N5/00Details of television systems
    • H04N5/76Television signal recording
    • H04N5/91Television signal processing therefor
    • H04N5/913Television signal processing therefor for scrambling ; for copy protection
    • H04N2005/91357Television signal processing therefor for scrambling ; for copy protection by modifying the video signal
    • H04N2005/91364Television signal processing therefor for scrambling ; for copy protection by modifying the video signal the video signal being scrambled
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N5/00Details of television systems
    • H04N5/76Television signal recording
    • H04N5/78Television signal recording using magnetic recording
    • H04N5/781Television signal recording using magnetic recording on disks or drums
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N9/00Details of colour television systems
    • H04N9/79Processing of colour television signals in connection with recording
    • H04N9/80Transformation of the television signal for recording, e.g. modulation, frequency changing; Inverse transformation for playback
    • H04N9/804Transformation of the television signal for recording, e.g. modulation, frequency changing; Inverse transformation for playback involving pulse code modulation of the colour picture signal components
    • H04N9/8042Transformation of the television signal for recording, e.g. modulation, frequency changing; Inverse transformation for playback involving pulse code modulation of the colour picture signal components involving data reduction

Abstract

A broadcaster (2) simultaneously transmits information elements (IEs), along with data describing them, via a network (1) to all user set-top boxes (8). A receiver (3) filters the IEs according to local criteria and then records selected information in a hard disc (5) without user intervention. Preferably the information is stored in an encrypted form and viewing is authorized by a control center (6) which receives details of the IEs that have been stored. The information storage selection criteria may be altered by the user via a presentation selection unit (4).

Description

- 1 La présente invention concerne un système d'émission réception pourThe present invention relates to a transmission-reception system for

mettre à la disposition d'un grand nombre d'utilisateurs, et au moyen d'un réseau de diffusion, des Informations Elémentaires (de gros volume, lEs) simultanément, de manière sure et apparemment sans délai lorsque la bande passante du réseau constitue une limitation. Dans toutes les situations ou beaucoup d'utilisateurs doivent pouvoir choisir et disposer d'flEs parmi un ensemble d'lEs mis à disposition par un centre de données au moyen d'un réseau, le délai de mise à disposition est difficilement maîtrisé. Dans certains cas (réseaux informatiques), la 10 transmission est traditionnellement réalisée en " point à point " entre l'émetteur et chaque récepteur. L'IE est consommée après téléchargement en mémoire locale ou en temps réel (streaming). La transmission semble immédiate mais la mobilisation du serveur de données et du réseau augmente proportionnellement au nombre d'utilisateurs, entraînant un délai d'obtention en 15 téléchargement plus grand ou une qualité d'obtention en temps réel insuffisante. La situation n'est pas véritablement améliorée par les systèmes qui visent à " mutualiser " les transmissions entre utilisateurs au moyen d'un réseau de diffusion " point à multipoint". Leur objectif est de décharger le serveur de données et le réseau en déterminant des groupes de récepteurs qui 20 ont choisi les mêmes lEs. Ce principe induit par nature un délai entre le choix et la mise à disposition d'une IE, délai statistiquement proportionnel au nombre de récepteurs " mutualisés " pour cette IE. Dans d'autres cas, (réseaux de télévision par satellite), la transmission est traditionnellement organisée en " point à multipoint" vers tous les récepteurs (broadcast) et l'IE est consommée 25 en temps réel (visualisation sur l'écran de télévision ou enregistrement). Les  make available to a large number of users, and by means of a broadcast network, Elementary Information (high volume, lE) simultaneously, in a safe and apparently prompt manner when the bandwidth of the network is limitation. In all the situations where many users must be able to choose and have access to a set of data available from a data center via a network, the delivery time is difficult to control. In some cases (computer networks), the transmission is traditionally carried out "point-to-point" between the transmitter and each receiver. IE is consumed after download in local memory or in real time (streaming). The transmission seems immediate but the mobilization of the data server and the network increases in proportion to the number of users, resulting in a delay in obtaining a larger download or an insufficient real time obtaining quality. The situation is not really improved by systems that aim to "mutualise" transmissions between users through a "point-to-multipoint" broadcast network. Their purpose is to unload the data server and the network by determining groups of receivers that have chosen the same IDs. This principle induces by nature a delay between the choice and the provision of an IE, a delay statistically proportional to the number of "shared" receivers for this IE. In other cases (satellite television networks), the transmission is traditionally organized in "point-to-multipoint" to all receivers (broadcast) and the IE is consumed in real time (viewing on the television screen or registration). The

services de type "Pay-Per-View" réalisent la " mutualisation " des utilisateurs en les invitant à se synchroniser sur les débuts des lEs et il est généralement nécessaire de répéter plusieurs fois la diffusion de chaque IE pour leur confort.  Pay-Per-View services achieve the "mutualisation" of the users by inviting them to synchronize on the beginnings of the IEs and it is generally necessary to repeat several times the diffusion of each IE for their comfort.

En résumé: le problème naît des limitations en bande passante du réseau et en 30 serveur de données lorsque le nombre d'utilisateurs augmente. Une solution  In summary: the problem arises from network bandwidth and data server limitations as the number of users increases. A solution

passe certainement par l'emploi de transmissions " point à multipoint " mais alors un délai non maîtrisé de mise à disposition des lEs choisis par les utilisateurs semble incontournable. Il en résulte une impossibilité de produire un système d'information sans délai pour la fourniture d'un service de transmission 35 d'IE à la demande en masse auprès d'un grand nombre d'utilisateurs.  certainly passes by the use of "point-to-multipoint" transmissions but then an uncontrolled delay of provision of the IES chosen by the users seems unavoidable. As a result, it is impossible to produce an information system without delay for the provision of a mass-demand IE transmission service to a large number of users.

-2 Le système selon l'invention permet de remédier partiellement à ces inconvénients en profitant d'une mémoire de stockage sur les équipements récepteurs. Il ne permet pas pour autant à tous les utilisateurs quel que soit leur 40 nombre de disposer de toute IE instantanément car cela est strictement impossible, dans l'hypothèse d'étude ou la bande passante du réseau constitue une limitation. Mais il permet, en s'appuyant sur des transmissions " point à multipoints ", de faire en sorte que l'utilisateur du récepteur puisse disposer immédiatement d'une IE qu'il désire parmi un ensemble d'lEs déjà enregistrées 45 (localement) dans son récepteur, et de faire en sorte que l'émetteur n'ait pas à répéter les transmissions d'lEs de manière à augmenter leur probabilité d'utilisation. Parallèlement le système selon l'invention assure la protection des  -2 The system according to the invention partially overcomes these disadvantages by taking advantage of a storage memory on the receiving equipment. It does not allow all users regardless of their number to have any IE instantly because this is strictly impossible in the assumption of study or bandwidth of the network is a limitation. But it allows, by relying on "point-to-multipoint" transmissions, to ensure that the user of the receiver can immediately have an IE he desires among a set of already registered 45 (locally) in its receiver, and to ensure that the transmitter does not have to repeat transmissions of lEs in order to increase their probability of use. In parallel, the system according to the invention ensures the protection of

contenus (IEs) enregistrés dans les récepteurs.  content (IEs) stored in the receivers.

1. Le système (figure 1) se compose selon une première caractéristique 50 d'un réseau de diffusion (1) qui permet à l'émetteur (2) de transmettre simultanément des données, et en particulier des lEs, vers des boîtiers (8) équipés d'un récepteur (3). Chaque transmission simultanée est initiée par l'émetteur (2) sur un canal connu a priori par les récepteurs (3, à l'inverse du modèle " client serveur " traditionnel ou des transactions sont initiées par les 55 récepteurs). 1.1 Selon une première variante de réalisation, le réseau de diffusion (1) réalise plusieurs transmissions simultanées sur plusieurs canaux simultanément, le nombre maximum de canaux étant limité par des caractéristiques physiques (bande passante, nombre de filtres électroniques des équipements de réception). 1.2 Selon une deuxième variante de réalisation, 60 le réseau de diffusion (1) dispose d'une voie de retour des récepteurs (3) vers l'émetteur (2). La méthode de transmission des données (protocole réseau) utilise cette voie de retour pour garantir l'acheminement de l'intégralité des données. Cette variante est indépendante du centre de contrôle (6) ci-après, bien qu'elle puisse correspondre (éventuellement pour partie) au même réseau 65 physique que celui-ci utilise (voir figure 1). 1.3 Selon une troisième variante de réalisation, le réseau de diffusion (1) transporte des données de manière chiffrée afin d'assurer leur confidentialité. Cette variante est indépendante des moyens enregistrement / chiffrement (5) et centre de contrôle (6) décrits ci après. 2. Le système se compose selon une deuxième caractéristique d'un émetteur (2) qui transmet les lEs les unes à la suite des autres sans délai sur un canal du réseau de diffusion (1). La totalité des lEs à diffuser constituant un -3 ensemble fini, l'émetteur reprend la transmission de la première IE après celle de la dernière sans délai, organisant ainsi un cycle infini. 2.1 Selon une 75 première variante de réalisation, l'émetteur (2) transmet des données descriptives des lEs en même temps que les IlEs. Ces données sont parties intégrantes de l'IE ou (de manière préférentielle) elles sont transmises par un autre canal du réseau de diffusion (1) en même temps que l'IE (voir la première variante de réalisation de 1). Les données descriptives d'une IE portent de 80 l'information sur la nature du contenu de cette IE. Il s'agit au minimum d'une identification textuelle qui permet à l'utilisateur de reconnaître chaque IE. Des données descriptives dites " particulières " portent également de l'information additionnelle servant à forcer le comportement des boîtiers (8), c'est à dire le comportement conjoint du récepteur (3) et du moyen d'enregistrement / 85 chiffrement (5). Il peut s'agir d'une priorité de l'IE affectée par l'émetteur (2), de sa popularité (estimation de la proportion d'utilisateurs ayant consommé l'IE, connue a priori ou mesurée grâce au centre de contrôle 6, voir la troisième variante de réalisation de 6) ou encore d'un ordre de verrouillage de l'IE (voir le moyen de présentation / sélection 4) dans le moyen d'enregistrement / 90 chiffrement (5), sans que cette liste ne soit limitative. Cette variante permet au concepteur du système d'organiser la promotion des lEs auprès des boîtiers (8) selon des critères répondants à un modèle d'information recherché. 2.2 Selon une deuxième variante de réalisation, l'émetteur (2) réalise la transmission cyclique de plusieurs ensembles d'lEs sur plusieurs canaux simultanément et 95 indépendamment en exploitant la première variante de réalisation du réseau de diffusion (1). 2.3 Selon une troisième variante de réalisation, l'émetteur (2) modifie l'ensemble des lEs diffusés dans le cycle pour adapter sa publication à des critères externes (choix éditoriaux), ou pour tenir compte des mesures de consommation des lEs (lorsque le centre de contrôle 6 est présent), ou encore 100 pour tenir compte de demandes d'utilisateurs effectuées par un moyen hors du champ de la présente invention (par exemple l'élection de nouvelles lEs à diffuser). 2.4 Selon une quatrième variante de réalisation lorsque le centre de contrôle (6) est présent, l'émetteur (2) fournit dans les informations descriptives particulières d'une IE le secret de chiffrement (clef de session) qui doit être 105 utilisé par les moyens d'enregistrement / chiffrement (5) des boîtiers (8). Cette variante suppose l'existence d'un réseau de communication entre l'émetteur (2) et le centre de contrôle (6) hors du champ de l'invention. L'émetteur (2) obtient par ce réseau l'identifiant unique du doublet de secrets et le secret de -4  1. The system (FIG. 1) is composed according to a first characteristic 50 of a broadcasting network (1) which enables the transmitter (2) to simultaneously transmit data, and in particular IES, to boxes (8). ) equipped with a receiver (3). Each simultaneous transmission is initiated by the transmitter (2) on a channel known a priori by the receivers (3, in contrast to the traditional "client server" model where transactions are initiated by the 55 receivers). 1.1 According to a first variant embodiment, the broadcast network (1) carries out several simultaneous transmissions on several channels simultaneously, the maximum number of channels being limited by physical characteristics (bandwidth, number of electronic filters of the reception equipment). 1.2 According to a second variant embodiment, the broadcast network (1) has a return path from the receivers (3) to the transmitter (2). The data transmission method (network protocol) uses this return channel to ensure the routing of all data. This variant is independent of the control center (6) below, although it may correspond (possibly partially) to the same physical network 65 that it uses (see Figure 1). 1.3 According to a third embodiment, the broadcast network (1) carries data in an encrypted manner to ensure their confidentiality. This variant is independent of the recording / encryption means (5) and control center (6) described below. 2. The system is composed according to a second characteristic of a transmitter (2) which transmits the ones one after the other without delay on a channel of the broadcast network (1). Since all the IES to be broadcast constitute a finite set, the transmitter resumes the transmission of the first IE after that of the last without delay, thus organizing an infinite cycle. 2.1 According to a first embodiment variant, the transmitter (2) transmits descriptive data of the IEs at the same time as the ISEs. These data are integral parts of the IE or (preferably) they are transmitted by another channel of the broadcast network (1) at the same time as the IE (see the first embodiment of 1). The descriptive data of an IE carries information about the nature of the content of this IE. It is at least a textual identification that allows the user to recognize each IE. Descriptive data known as "particular" also carry additional information serving to force the behavior of the boxes (8), ie the joint behavior of the receiver (3) and the recording / encryption means (5). . It can be a priority of the IE affected by the issuer (2), its popularity (estimate of the proportion of users who consumed IE, known a priori or measured through the control center 6 , see the third embodiment variant of 6) or else an IE lock command (see the presentation / selection means 4) in the recording / encoding means (5), without this list being be limiting. This variant allows the designer of the system to organize the promotion of the lEs to the housings (8) according to criteria responding to a desired information model. 2.2 According to a second variant embodiment, the transmitter (2) carries out the cyclic transmission of several sets of IES on several channels simultaneously and independently 95 by exploiting the first variant embodiment of the broadcasting network (1). 2.3 According to a third embodiment, the transmitter (2) modifies all the ls diffused in the cycle to adapt its publication to external criteria (editorial choice), or to take into account the consumption measures of the lEs (when the control center 6 is present), or else 100 to take account of user requests made by means outside the scope of the present invention (eg the election of new ones to be broadcast). 2.4 According to a fourth variant embodiment when the control center (6) is present, the transmitter (2) provides in the particular descriptive information of an IE the encryption secret (session key) to be used by the users. recording / encryption means (5) of the housings (8). This variant assumes the existence of a communication network between the transmitter (2) and the control center (6) outside the scope of the invention. The transmitter (2) gets through this network the unique identifier of the doublet of secrets and the secret of -4

chiffrement lui-même (selon la cinquième variante de réalisation du centre de 110 contrôle 6) qu'il transmet dans les données descriptives particulières avec l'IE.  encryption itself (according to the fifth embodiment of the control center 6) that it transmits in the particular descriptive data with the IE.

Cette variante laisse au concepteur du système selon l'invention la possibilité  This variant leaves the designer of the system according to the invention the possibility of

de faire chiffrer l'IE d'une manière commune par tous les boîtiers (8).  to have the IE encrypted in a common way by all the boxes (8).

3. Le système se compose selon une troisième caractéristique de récepteurs (3) dotés des moyens électroniques nécessaires à la réception des 115 données issues du réseau de diffusion (1), leur déchiffrement éventuel (selon la  3. The system is composed according to a third characteristic of receivers (3) equipped with the electronic means necessary for receiving the data from the broadcast network (1), their possible decryption (according to the

troisième variante de réalisation du réseau de diffusion 1), et leur filtrage. Le récepteur (3) est physiquement localisé dans le boîtier (8). Pour les besoins de la description de l'invention, le récepteur (3) est considéré comme doté d'une unité centrale de traitement (microprocesseur). Par convention et sans préjuger 120 d'autres possibilités de réalisations de l'invention, cette unité de traitement joue  third embodiment of the broadcast network 1), and their filtering. The receiver (3) is physically located in the housing (8). For the purposes of the description of the invention, the receiver (3) is considered to have a central processing unit (microprocessor). By convention and without prejudice to other possible embodiments of the invention, this processing unit plays

un rôle fédérateur des équipements situés dans le boîtier (8), c'est à dire le récepteur (3), le moyen d'enregistrement / chiffrement (5) et le moyen de consommation (7). Le récepteur (3) est également doté d'une électronique optionnelle de connexion via un réseau vers le centre de contrôle (6) et / ou 125 vers le moyen de présentation / sélection (4, voir deuxième variante de réalisation). Ce réseau n'est pas le réseau de diffusion (1), en ce sens que ce n'est pas un réseau de diffusion mais un support de transactions de type client serveur entre 8 et 6 ou entre 4 et 8. Il peut emprunter (éventuellement pour partie) le même réseau physique que (1). Ici également cette électronique de 130 connexion est affectée par convention au récepteur (3) pour les besoins de la  a federating role of the equipment located in the housing (8), ie the receiver (3), the recording / encryption means (5) and the consumption means (7). The receiver (3) is also provided with an optional connection electronics via a network to the control center (6) and / or 125 to the presentation / selection means (4, see second variant embodiment). This network is not the broadcast network (1), in the sense that it is not a broadcast network but a server-client type transaction support between 8 and 6 or between 4 and 8. It can borrow ( possibly partly) the same physical network as (1). Here also this connection electronics is assigned by convention to the receiver (3) for the purposes of the

description de l'invention. On devra retenir uniquement qu'elle est située dans le boîtier (8). Le récepteur (3) est réglé pour recevoir les lEs sur un canal donné du réseau de diffusion (1) et éventuellement les données de description sur un autre canal de ce réseau (selon la première variante de l'émetteur 2). Il opère 135 un processus d'écoute et de filtrage et lorsqu'une IE répond aux critères de  description of the invention. It should be remembered only that it is located in the housing (8). The receiver (3) is set to receive the lEs on a given channel of the broadcast network (1) and possibly the description data on another channel of this network (according to the first variant of the transmitter 2). It operates a listening and filtering process and when an IE meets the criteria of

sélection locaux (voir la première variante de réalisation ci-après), il transmet les données correspondantes issues du réseau de diffusion (1) vers le moyen enregistrement / chiffrement (5). L'unité de traitement du récepteur (3 ou éventuellement 5 lui-même) procède par remplacement des lEs enregistrées 140 antérieurement une fois la mémoire de stockage de (5) complètement remplie.  local selection (see the first embodiment variant below), it transmits the corresponding data from the broadcast network (1) to the recording / encryption means (5). The receiver processing unit (3 or possibly itself) proceeds by replacing the previously recorded ones 140 after the storage memory of (5) has been completely filled.

La stratégie quant au choix de/des l'IE(s) remplacée(s) utilise leur ancienneté, la quantité de mémoire potentiellement libérée et potentiellement toutes les informations descriptives et descriptives particulières disponibles dans le cas de la première variante du moyen caractéristique émetteur (2). Elle s'applique uniquement sur les lEs qui n'ont pas été verrouillées en mémoire par l'utilisateur (voir le moyen de présentation / sélection 4). L'algorithme correspondant à cette stratégie n'est pas en lui-même caractéristique de l'invention. L'unité de traitement du récepteur (3 ou éventuellement le moyen d'enregistrement / chiffrement 5 lui-même) ré-attribue l'espace mémoire 150 correspondant d'une IE une fois qu'elle a été transmise à l'utilisateur (pour la dernière fois autorisée, voir la quatrième variante ci-après) par l'intermédiaire du moyen de consommation (7). Lorsque le centre de contrôle (6) est présent, le récepteur (3) dispose d'un secret d'authentification du boîtier (8) auprès de (6, voir première variante de 6). Ce secret est stocké dans une mémoire 155 permanente localisée dans le boîtier (8) et autant que possible d'une manière cachée de tout équipement électronique externe. Il est important que le secret d'authentification ne puisse être découvert ni que le boîtier (8) dans son ensemble ne puisse être répliqué. Au moment de la consommation d'une IE par l'utilisateur, le récepteur (3) se connecte au centre de contrôle en utilisant le 160 secret d'authentification et une signature pour prouver l'identité du boîtier (8). Il transmet ensuite l'indication de consommation de l'IE, et lorsque le moyen enregistrement / chiffrement (5) réalise du chiffrement (voir la première variante de réalisation de 5), il reçoit (de manière confidentielle) le secret de déchiffrement associé au boîtier (8, voir le centre de contrôle 6). Lorsque le 165 centre de contrôle (6) n'est pas présent, le récepteur (3) ne dispose pas d'un  The strategy for choosing the replaced IE (s) uses their seniority, the amount of potentially freed memory and potentially any particular descriptive and descriptive information available in the case of the first variant of the sending feature means ( 2). It applies only to those that have not been locked in memory by the user (see Presentation / Selection 4). The algorithm corresponding to this strategy is not in itself characteristic of the invention. The receiver processing unit (3 or possibly the recording / encrypting means 5 itself) re-allocates the corresponding memory space 150 of an IE once it has been transmitted to the user (for the last time allowed, see the fourth variant below) via the means of consumption (7). When the control center (6) is present, the receiver (3) has an authentication secret of the housing (8) from (6, see first variant of 6). This secret is stored in a permanent memory 155 located in the housing (8) and as much as possible in a hidden manner from any external electronic equipment. It is important that the authentication secret can not be discovered or that the package (8) as a whole can not be replicated. At the time of the user's consumption of an IE, the receiver (3) connects to the control center using the authentication secret and a signature to prove the identity of the box (8). It then transmits the consumption indication of the IE, and when the recording / encryption means (5) performs encryption (see the first embodiment variant of 5), it receives (confidentially) the decryption secret associated with the housing (8, see control center 6). When the control center (6) is not present, the receiver (3) does not have a

secret d'authentification et le secret de déchiffrement éventuel et nécessaire à l'opération de consommation est alors obtenu localement (voir troisième variante ci-après). 3.1 Selon une première variante de réalisation, le récepteur filtre les données de description (selon la première variante de réalisation de 170 l'émetteur 2) et ne fait enregistrer par (5) que certaines lEs répondant à des  authentication secret and the possible deciphering secret necessary for the consumption operation is then obtained locally (see third variant below). 3.1 According to a first variant embodiment, the receiver filters the description data (according to the first variant embodiment of the transmitter 2) and does not record by (5) only certain IES corresponding to

critères de sélection. La vérification de ces critères est réalisée par l'unité de traitement du récepteur selon toute suite d'opérations syntaxique, arithmétique et logiques portant sur les données descriptives et des données de réglage du récepteur (3). Ces données de réglages sont prédéfinies dans une mémoire 175 permanente située dans le boîtier (8) ou elles sont saisies par l'utilisateur par l'intermédiaire du moyen de présentation / sélection (4, voir troisième variante de réalisation). Cette variante permet à l'utilisateur du boîtier (8) d'adapter le comportement d'enregistrement local de son boîtier (figure 2). 3.2 Selon une deuxième variante de réalisation, le récepteur (3) opère le filtrage et 180 l'enregistrement précédemment décrit sur plus d'un canal simultanément et -6  selection criteria. The verification of these criteria is performed by the receiver processing unit according to any sequence of syntactical, arithmetic and logical operations relating to the descriptive data and adjustment data of the receiver (3). These setting data are predefined in a permanent memory 175 located in the housing (8) where they are entered by the user via the presentation / selection means (4, see third variant embodiment). This variant allows the user of the housing (8) to adapt the local recording behavior of its housing (Figure 2). 3.2 According to a second variant embodiment, the receiver (3) operates the filtering and the recording previously described on more than one channel simultaneously and -6

indépendamment (première variante de réalisation du réseau de diffusion 1) .  independently (first variant embodiment of the broadcast network 1).

3.3 Selon une troisième variante de réalisation, le récepteur (3) fait réaliser ou non le chiffrement des contenus des lEs enregistrés par le moyen d'enregistrement / chiffrement (5). Dans l'affirmative et si le centre de contrôle 185 (6) n'est pas présent, le secret de chiffrement est (de manière préférentielle) conservé dans une mémoire permanente située dans le boîtier (8) ou (de manière non préférentielle) obtenu de l'utilisateur par le moyen de présentation / sélection (4). Dans l'affirmative également et si le centre de contrôle (6) est présent, le secret de chiffrement est (de manière préférentielle) obtenu de (6) 190 par l'intermédiaire de transactions prévues à cet effet, ou (de manière non préférentielle) obtenu de l'utilisateur par le moyen de présentation / sélection (4) et à l'initiative de l'utilisateur. Ce secret doit être autant que possible caché des systèmes électroniques externes lorsque le moyen d'enregistrement / chiffrement (5) utilise un algorithme symétrique (voir quatrième variante du 195 moyen 5, dans le cas contraire, il s'agit d'une clef publique). 3.4 Selon une  3.3 According to a third embodiment, the receiver (3) makes or not the encryption of the contents of lEs registered by the recording / encryption means (5). If so and if the control center 185 (6) is not present, the encryption secret is (preferentially) stored in a permanent memory located in the housing (8) or (non-preferentially) obtained of the user by the presentation / selection means (4). If so also and if the control center (6) is present, the encryption secret is (preferentially) obtained from (6) 190 through transactions provided for this purpose, or (non-preferentially ) obtained from the user by the presentation / selection means (4) and at the initiative of the user. This secret must be hidden as much as possible from external electronic systems when the means of registration / encryption (5) uses a symmetric algorithm (see fourth variant of the 195 means 5, otherwise it is a public key ). 3.4 According to one

quatrième variante de réalisation, le récepteur (3) ou le centre de contrôle (6) autorise plus d'une consommations successives d'une même IE (figure 3).  fourth embodiment, the receiver (3) or the control center (6) allows more than one successive consumption of the same IE (Figure 3).

Dans le premier cas, le nombre de consommations autorisées est issu des données descriptives particulières de l'IE ou il est prédéfini pour toutes les lEs. 200 Dans le deuxième cas, le nombre de consommations autorisées restant est transmis lors de la transaction avec le centre de contrôle (6) initiée par le récepteur (3) au moment de la consommation. 3. 5 Selon une cinquième variante de réalisation, le récepteur (3) fait réaliser le chiffrement de l'IE à partir d'un secret de chiffrement (clef de session) reçue dans les données 205 descriptives particulières. Il fait également mémoriser avec l'IE chiffrée l'identifiant unique du doublet de secrets (voir cinquième variante de réalisation du centre de contrôle 6). Cet identifiant est ultérieurement utilisé au moment de la consommation pour obtenir la clef de déchiffrement de IE du centre de  In the first case, the number of allowed consumptions comes from the particular descriptive data of the IE or it is predefined for all the lEs. 200 In the second case, the number of authorized consumptions remaining is transmitted during the transaction with the control center (6) initiated by the receiver (3) at the time of consumption. According to a fifth variant embodiment, the receiver (3) makes the encryption of the IE from an encryption secret (session key) received in the particular descriptive data 205. It also memorizes with the encrypted IE the unique identifier of the doublet of secrets (see fifth embodiment of the control center 6). This identifier is later used at the time of consumption to obtain the decryption key of IE from the center of

contrôle (6).control (6).

210 4. Le système se compose selon une quatrième caractéristique d'un  4. The system is composed according to a fourth characteristic of a

moyen de présentation et de sélection (4) des lEs enregistrées et de réglages du boîtier (8). L'utilisateur a la possibilité par son intermédiaire de visualiser les descriptions des lEs et d'envoyer des ordres vers l'unité centrale du récepteur (3, selon la convention de description). L'ordre de verrouillage d'une IE indique 215 à (3, ou indique à 3 d'indiquer au moyen d'enregistrement chiffrement 5) de ne  means of presentation and selection (4) of the recorded LEDs and settings of the housing (8). The user has the possibility through him to view the descriptions of the IDs and to send orders to the central unit of the receiver (3, according to the description convention). The lock order of an IE indicates 215 to (3, or indicates to 3 to indicate by means of encryption record 5) of not

plus la remplacer par une autre reçue à partir de cet instant et ce jusqu'à ce que -7 I'IE soit consommée (pour la dernière fois autorisée) ou déverrouillée. L'ordre de consommation indique à (3, ou indique à 3 d'indiquer au moyen d'enregistrement chiffrement 5) de transmettre l'IE vers l'utilisateur en utilisant le moyen de 220 consommation (7) et de ré attribuer l'espace mémoire correspondant ensuite (pour la dernière consommation autorisée, voir la quatrième variante de réalisation du récepteur 3). L'ordre de déverrouillage indique l'inverse de l'ordre de verrouillage (figure 3). La présentation des lEs à l'utilisateur comprend au minimum et pour chaque IE son identifiant et une indication de son état 225 (verrouillé ou non, nombre de fois qu'il a été consommé selon quatrième variante de réalisation du récepteur 3). 4.1 Selon une première variante de réalisation, la présentation comporte tout ou partie des informations descriptives connues du récepteur (3) et / ou déterminées par (3) et par le moyen d'enregistrement / chiffrement (5). 4.2 Selon une deuxième variante de réalisation le moyen de 230 présentation / sélection (4) est localisé dans le boîtier (8) ou il est distant du  and replace it with another received from that moment until the EI is consumed (for the last time allowed) or unlocked. The consumption order indicates to (3, or indicates to 3 to indicate by means of registration encryption 5) to transmit the IE to the user using the means of 220 consumption (7) and to reassign the corresponding memory space then (for the last authorized consumption, see the fourth embodiment of the receiver 3). The unlock command indicates the inverse of the lock command (Figure 3). The presentation of the IDs to the user comprises at least and for each IE its identifier and an indication of its state 225 (locked or not, number of times it has been consumed according to fourth embodiment of the receiver 3). 4.1 According to a first variant embodiment, the presentation comprises all or part of the descriptive information known to the receiver (3) and / or determined by (3) and by the recording / encryption means (5). 4.2 According to a second variant embodiment, the presentation / selection means (4) is located in the housing (8) or it is remote from the

boîtier (8) relié par un réseau au boîtier. Ce réseau n'est pas le réseau de diffusion (1), en ce sens que ce n'est pas un réseau de diffusion mais un support de transactions de type client serveur entre 4 et 8. Il peut emprunter (éventuellement pour partie) le même réseau physique que (1). Selon la 235 convention de description de l'invention, le moyen de connexion du récepteur (3)  housing (8) connected by a network to the housing. This network is not the broadcast network (1), in the sense that it is not a broadcast network but a server-client type transaction support between 4 and 8. It can borrow (possibly partly) the same physical network as (1). According to the convention of description of the invention, the connection means of the receiver (3)

est utilisé à cet effet. 4.3 Selon une troisième variante de réalisation, le moyen de présentation / sélection (4) permet à l'utilisateur de régler les critères de sélection des lEs (correspondant à la première variante de réalisation du récepteur 3). 4.4 Selon une quatrième variante de réalisation (non recommandée), le moyen de 240 présentation / sélection (4) permet à l'utilisateur de saisir le secret d'authentification logiquement associé au boîtier (8). 4.5 Selon une cinquième variante de réalisation (non recommandée) et si le moyen caractéristique (6) n'est pas présent, le moyen de présentation I sélection (4) permet de saisir le secret de chiffrement et le secret de déchiffrement associé au boîtier (8) , ainsi 245 que le secret de chiffrement à utiliser pour un équipement distant (voir la  is used for this purpose. 4.3 According to a third variant embodiment, the presentation / selection means (4) enables the user to adjust the selection criteria for the IES (corresponding to the first variant embodiment of the receiver 3). 4.4 According to a fourth variant embodiment (not recommended), the presentation / selection means (4) allows the user to enter the authentication secret logically associated with the box (8). 4.5 According to a fifth variant embodiment (not recommended) and if the characteristic means (6) is not present, the selection presentation means (4) makes it possible to enter the encryption secret and the decryption secret associated with the box ( 8), as well as the encryption secret to be used for a remote device (see

deuxième variante de réalisation de 7).  second embodiment of 7).

5. Le système se compose selon une cinquième caractéristique d'un moyen d'enregistrement des lEs avec chiffrement éventuel (5). Le moyen enregistrement / chiffrement (5) est physiquement localisé dans le boîtier (8). La 250 capacité de stockage est d'un ordre de grandeur minimum de 20 fois le volume maximum des lEs. Lorsque le récepteur (3) lui indique d'enregistrer une nouvelle -8 IE, le moyen d'enregistrement / chiffrement (5) reçoit du récepteur (3) les données de l'IE et les données descriptives associées éventuelles (selon la 255 première variante de réalisation de 2). 5.1 Selon une première variante de réalisation, le moyen d'enregistrement / chiffrement (5) chiffre ou non les données. Dans l'affirmative, il transforme les données d'une IE reçue du récepteur (3) à la volée par un algorithme réversible utilisant un secret de chiffrement logiquement associé au boîtier (8). Inversement au moment de 260 l'opération de consommation, lorsque le récepteur (3, sous l'effet du moyen de  5. The system is composed according to a fifth characteristic of a means for recording IES with possible encryption (5). The recording / encryption means (5) is physically located in the housing (8). The storage capacity is an order of magnitude minimum of 20 times the maximum volume of the ISs. When the receiver (3) instructs it to record a new -8 IE, the recording / encrypting means (5) receives from the receiver (3) the data of the IE and any associated descriptive data (according to the first 255 variant embodiment of 2). 5.1 According to a first embodiment, the recording / encryption means (5) encrypts or not the data. If so, it transforms the data of an IE received from the receiver (3) on the fly by a reversible algorithm using an encryption secret logically associated with the housing (8). Conversely, at the moment of the consumption operation, when the receiver (3, under the effect of the

présentation / sélection 4 et selon la convention de description) demande de consommer une IE, le moyen d'enregistrement / chiffrement (5) relit les données correspondants au contenu enregistré de l'IE, les déchiffre au moyen du secret de déchiffrement logiquement associé au boîtier (8) et les transmet 265 vers le moyen de consommation (7, voir première variante de réalisation). Le  presentation / selection 4 and according to the description convention) requests to consume an IE, the means of recording / encryption (5) reads the data corresponding to the registered content of the IE, decrypts them by means of the decryption secret logically associated with the housing (8) and transmits 265 to the consumption means (7, see first embodiment). The

moyen d'enregistrement / chiffrement (5) peut à la demande du récepteur (3, sous l'effet d'une demande du moyen de présentation / sélection 4 et selon la convention de description), réaliser le processus de lecture / déchiffrement précédent et en plus réaliser un re-chiffrement du contenu de l'IE au moyen 270 d'un autre secret de chiffrement logiquement associé à un autre boîtier (8),  means of recording / encryption (5) can at the request of the receiver (3, under the effect of a request of the means of presentation / selection 4 and according to the description convention), perform the preceding read / decrypt process and in addition to re-encrypting the content of the IE by means of another encryption secret logically associated with another box (8),

avant de le transmettre vers le moyen de consommation (7, voir deuxième variante de réalisation). Ici on considère pour le besoin de la description de l'invention que le moyen d'enregistrement / chiffrement (5) est en charge de la fonction re-chiffrement précédente. Il ne s'agit que d'une convention de 275 description qui ne préjuge pas d'autres réalisations possibles (voir aussi la  before transmitting it to the consumption means (7, see second variant embodiment). Here it is considered for the sake of the description of the invention that the recording / encrypting means (5) is in charge of the preceding re-encryption function. It is only a description convention that does not prejudge other possible realizations (see also

troisième variante de réalisation du moyen de consommation 7). 5.2 Selon une deuxième variante de réalisation, le moyen d'enregistrement / chiffrement (5) réalise plusieurs opérations simultanément comme a) enregistrement avec chiffrement b) lecture avec déchiffrement et c) re chiffrement. Il comprend 280 plusieurs moyens électroniques et/ou logiciels pour permettre que les opérations a+b (enregistrement de nouvelles lEs pendant la consommation de l'une d'entre elle), b+c (consommation par un équipement), ou plus soient possibles sans délai. 5. 3 Selon une troisième variante de réalisation, le moyen d'enregistrement / chiffrement (5) permet l'enregistrement chiffrement 285 indépendant de plusieurs lEs correspondant à plusieurs canaux selon la première variante du réseau de diffusion (1, cette variante pouvant s'envisager par logiciel en multiplexant dans le temps les processus de chiffrement). 5.4 Selon une quatrième variante de réalisation, le moyen d'enregistrement / chiffrement (5) utilise un algorithme à clef publique ou un algorithme 290 symétrique. L'algorithme lui-même n'est pas caractéristique de l'invention. 5.5 Selon une cinquième variante de réalisation (en particulier lorsque le centre de contrôle 6 n'est pas présent), le moyen d'enregistrement / chiffrement (5) conserve dans sa mémoire locale, ou dans une mémoire permanente située dans le boîtier (8), les secrets de chiffrement et de déchiffrement logiquement 395 associés au boîtier (8), et donc ne les obtient pas du récepteur (3). Il est  third embodiment of the consumption means 7). 5.2 According to a second variant embodiment, the recording / encryption means (5) performs several operations simultaneously as a) recording with encryption b) reading with decryption and c) re encryption. It includes 280 electronic and / or software means to allow operations a + b (recording new ones during the consumption of one of them), b + c (consumption by equipment), or more are possible without delay. According to a third variant embodiment, the recording / encryption means (5) allows the encryption recording 285 independent of several lEs corresponding to several channels according to the first variant of the broadcast network (1, this variant being able to consider software by time multiplexing the encryption process). 5.4 According to a fourth variant embodiment, the recording / encryption means (5) uses a public key algorithm or a symmetrical algorithm 290. The algorithm itself is not characteristic of the invention. 5.5 According to a fifth embodiment (in particular when the control center 6 is not present), the recording / encryption means (5) keeps in its local memory, or in a permanent memory located in the housing (8). ), the encryption and decryption secrets logically 395 associated with the housing (8), and therefore does not get them from the receiver (3). It is

important que ces secrets soient protégés des système électroniques externes.  important that these secrets be protected from external electronic systems.

5.6 Selon une sixième variante de réalisation (en particulier lorsque le centre de contrôle 6 est présent), le moyen d'enregistrement / chiffrement obtient du centre de contrôle (6) les secrets de chiffrement et de déchiffrement associés 300 au boîtier (8), et ce via le récepteur (3) selon la convention de description.  5.6 According to a sixth variant embodiment (in particular when the control center 6 is present), the recording / encrypting means obtains from the control center (6) the encryption and decryption secrets associated with the box (8), and this via the receiver (3) according to the description convention.

6. Le système se compose selon une sixième caractéristique optionnelle d'un centre de contrôle (6) qui vérifie la consommation effective des IlEs par les boîtiers (8). De manière optionnelle le centre de contrôle (6) fournit les secrets de chiffrement et de déchiffrement associés aux boîtiers. Il peut également 305 changer ces secrets au cours du temps. Le boîtier (8) est relié au centre de  6. The system is composed according to a sixth optional feature of a control center (6) which verifies the effective consumption of IlEs by the housings (8). Optionally, the control center (6) provides the encryption and decryption secrets associated with the boxes. It can also change these secrets over time. The housing (8) is connected to the center of

contrôle (6) par l'intermédiaire d'un réseau qui n'est pas le réseau de diffusion (1), en ce sens que ce n'est pas un réseau de diffusion mais un support de transactions de type client serveur entre (8) et (6) mais qui peut correspondre (éventuellement pour partie) le même réseau physique que (1). Pour les 310 besoins de la description et par convention, on considère que le boîtier (8)  control (6) via a network that is not the broadcast network (1), in the sense that it is not a broadcast network but a server-client type transaction medium between (8) ) and (6) but which may correspond (possibly partially) to the same physical network as (1). For the 310 needs of the description and by convention, it is considered that the housing (8)

utilise le moyen de connexion du récepteur (3) à cet effet. Lorsque le centre de contrôle (6) est présent, le récepteur (3) informe le centre de contrôle lors de chaque opération de consommation d'IE par une transaction. 6.1 Selon une première variante de réalisation, le centre de contrôle (6) présente un serveur 315 de transaction client serveur sécurisé ou non aux récepteurs (3). Dans  uses the connection means of the receiver (3) for this purpose. When the control center (6) is present, the receiver (3) informs the control center during each consumption operation of IE by a transaction. 6.1 According to a first variant embodiment, the control center (6) presents a client server transaction server 315 that is secure or not to the receivers (3). In

l'affirmative (recommandée), et lors de chaque transaction, le récepteur (3) prouve l'identité du boîtier (8) au moyen d'une signature électronique utilisant le secret d'authentification du boîtier (8, voir la description du récepteur 3) au centre de contrôle (6). Le centre de contrôle (6) reçoit l'indication de 320 consommation d'une IE et fournit éventuellement le secret de déchiffrement de  the affirmative (recommended), and during each transaction, the receiver (3) proves the identity of the housing (8) by means of an electronic signature using the authentication secret of the housing (8, see the description of the receiver 3) at the control center (6). The control center (6) receives the indication of 320 consumption of an IE and optionally provides the decryption secret of

l'IE de manière confidentielle. 6.2 Une deuxième variante de réalisation consiste pour le centre de contrôle (6) à utiliser un système de chiffrement à clef public ou symétrique (correspondant à la quatrième variante de 5). Dans le cas d'un algorithme à clef public, il faut retenir pour toutes les descriptions que  IE confidentially. 6.2 A second embodiment consists for the control center (6) to use a public or symmetric key encryption system (corresponding to the fourth variant of 5). In the case of a public key algorithm, we must remember for all descriptions that

- 1 0 325 le secret de chiffrement est une clef publique qui n'a pas à être protégée, que ce soit dans les transactions client serveur, ou dans les mémoires permanentes située dans le boîtier (8). 6.3 Une troisième variante de réalisation consiste pour le centre de contrôle (6) à informer l'émetteur (2) sur les mesures de consommation effectives des lEs par les boîtiers (8). On considère ici que 330 l'émetteur (2) et le centre de contrôle (6) sont reliés par un réseau hors du champ de l'invention. Cette possibilité est exploitée par l'émetteur (2) pour fournir des mesures effectives de popularité des lEs diffusées dans les données descriptives, et par le récepteur (3) pour en tenir compte dans les critères de sélection des IlEs. 6.4 Une quatrième variante de réalisation consiste pour le 335 centre de contrôle (6) à modifier les secrets de chiffrement des boîtiers (8) au cours du temps. Dans ce cas, il fournit le nouveau secret de chiffrement de chaque boîtier (8) au moment d'une transaction de consommation d'IE par ce boîtier et en même temps que l'ancien secret de déchiffrement, ou lors de transactions prévues à cet effet et initiées par les boîtiers (8). 6.5 Une 340 cinquième variante de réalisation consiste pour la centre de contrôle à attribuer  - 1 0 325 the encryption secret is a public key that does not have to be protected, whether in client server transactions, or in the permanent memories located in the housing (8). 6.3 A third embodiment consists for the control center (6) to inform the transmitter (2) on the effective consumption measurements of the lEs by the housings (8). It is considered here that the transmitter (2) and the control center (6) are connected by a network outside the scope of the invention. This possibility is exploited by the sender (2) to provide effective measures of popularity of the ls diffused in the descriptive data, and by the receiver (3) to take them into account in the selection criteria of lsEs. 6.4 A fourth embodiment consists for the 335 control center (6) to modify the encryption secrets of the housings (8) over time. In this case, it provides the new encryption secret of each box (8) at the time of an consumption transaction of IE by this box and at the same time as the old decryption secret, or during transactions provided for this purpose. effect and initiated by the housings (8). 6.5 A 340 variant embodiment consists for the control center to be allocated

et à fournir à l'émetteur (2, selon la quatrième variante de réalisation de l'émetteur) des secrets de chiffrement et de fournir aux boîtiers les secrets de déchiffrements correspondants. Le doublet est repéré de façon unique par un identifiant attribué par le centre de contrôle (6) et transmis avec la clef de 345 chiffrement à l'émetteur (2).  and to provide the transmitter (2, according to the fourth variant embodiment of the transmitter) encryption secrets and provide the boxes the corresponding decryption secrets. The doublet is uniquely identified by an identifier assigned by the control center (6) and transmitted with the encryption key 345 to the transmitter (2).

7. Le système se compose selon une septième caractéristique d'un moyen de consommation des lEs (7) par l'utilisateur. L'utilisateur est soit un équipement qu'on suppose non doté de moyen d'enregistrement numérique (en général indirectement un être humain), soit un autre équipement électronique 350 doté d'un moyen d'enregistrement numérique. L'équipement est relié par une interface au moyen de consommation (7). Le moyen de consommation (7) est physiquement localisé dans le boîtier (8). Sous l'effet d'une demande du moyen de présentation / sélection (4), le récepteur (3) utilise le moyen d'enregistrement / chiffrement (5) pour lire (et déchiffrer) l'IE et le moyen de consommation (7) 355 pour transmettre le contenu de l'IE vers l'extérieure du système (notez le  7. The system is composed according to a seventh characteristic of a means of consumption of lEs (7) by the user. The user is either a device that is assumed to have no digital recording means (usually indirectly a human being), or other electronic equipment 350 having a digital recording means. The equipment is connected via an interface to the consumption means (7). The consumption means (7) is physically located in the housing (8). Under the effect of a request of the presentation / selection means (4), the receiver (3) uses the recording / encryption means (5) to read (and decrypt) the IE and the consumption means (7). ) 355 to transmit the contents of the IE to the outside of the system (note the

caractère conventionnel pour la description de l'invention de ce rôlefédérateur du récepteur 3). 7.1 Selon une première variante de réalisation, le moyen de consommation (7) transmet l'IE " en clair ", éventuellement déchiffrée par (5), vers un équipement sans moyen d'enregistrement numérique (par exemple 360 vers un écran de visualisation dans le cas d'un utilisateur humain). Le moyen  conventional character for the description of the invention of this rolefederator of the receiver 3). 7.1 According to a first embodiment, the consumption means (7) transmits the IE "in clear", possibly decrypted by (5), to a device without digital recording means (for example 360 to a display screen in the case of a human user). The way

- 1I1- 1I1

de consommation effectue éventuellement une opération de traitement de décodage de I'IE pour qu'elle puisse être interprétée par l'équipement. 7. 2 Dans une deuxième variante de réalisation, le moyen de consommation (7) livre M'IE " embrouillée ", déchiffré par le moyen d'enregistrement chiffrement (5) puis re 365 chiffréerce même moyen (5, selon la convention de description utilisée pour le  The consumer may perform a decode processing operation of the IE so that it can be interpreted by the equipment. 7. 2 In a second variant embodiment, the consumption means (7) delivers M'IE "scrambled", decrypted by the encryption recording means (5) then re 365 encrypted even medium (5, according to the description convention used for the

moyen d'enregistrement / chiffrement 5 qui consiste à considérer que 7 ne dispose pas d'un moyen de chiffrement propre) pour un équipement doté de moyen d'enregistrement numérique vers l'interface. Cet équipement est considéré comme un autre boîtier au sens du secret de chiffrement. Le secret 370 est obtenue soit via le récepteur (3, selon la convention de description) du  means of recording / encryption 5 which considers that 7 does not have a clean encryption means) for a device with digital recording means to the interface. This equipment is considered another box in the sense of the encryption secret. The secret 370 is obtained either via the receiver (3, according to the description convention) of the

centre de contrôle (6), soit de l'équipement lui-même par le protocole de communication, soit par une saisie utilisateur par l'intermédiaire du moyen de présentation / sélection (4). 7.3 Dans une troisième variante de réalisation, le moyen de consommation (7) dispose d'un moyen propre pour réaliser le re375 chiffrement de l'IE vers l'équipement doté d'un moyen d'enregistrement numérique. Le secret de chiffrement est obtenu par les mêmes méthodes que  control center (6), either of the equipment itself by the communication protocol, or by a user input via the presentation / selection means (4). 7.3 In a third embodiment, the consumption means (7) has a means for realizing the re375 encryption of the IE to the equipment with a digital recording means. The encryption secret is obtained by the same methods as

dans la deuxième variante ci avant.  in the second variant above.

8 Le système se compose selon une huitième caractéristique d'un boîtier (8) qui regroupe le récepteur (3), le moyen enregistrement / chiffrement (5) et le 380 moyen de consommation (7). Le sens du boîtier (8) est que les 3 moyens  The system is composed according to an eighth characteristic of a housing (8) which groups the receiver (3), the recording / encryption means (5) and the consumer means (7). The meaning of the case (8) is that the three means

caractéristiques précédents sont localisés en son sein, et que les secrets de chiffrement et de déchiffrement sont logiquement associés au boîtier (8), soit par le centre de contrôle (6), soit par le fait qu'il sont conservés dans une mémoire permanente située dans le boîtier (8). On entend par local les 385 équipements situé dans le, et les fonctions réalisées à l'intérieur du, boîtier (8).  previous characteristics are located within it, and that the encryption and decryption secrets are logically associated with the housing (8), either by the control center (6), or by the fact that they are kept in a permanent memory located in the housing (8). By local is meant the 385 equipment located in the, and the functions performed inside the housing (8).

8.1 Selon une première variante de réalisation, le boîtier peut avoir ou non une  8.1 According to a first variant embodiment, the housing may or may not have a

réalité physique.physical reality.

Les dessins annexés illustrent l'invention: La figure 1 présente les composants du système. La figure 2 illustre le comportement de filtrage et 390 enregistrement de deux récepteurs. Sur cette figure, I'lEi,3 est enregistrée simultanément dans les deux boîtiers. La figure 3 présente les états successifs des emplacements mémoires correspondants aux lEs en réponse aux événements extérieures sur le boîtier (8). La figure 4 montre une architecture matérielle du boîtier (8) et du moyen de présentation sélection (4) dans laquelle 395 (4) est "proche" de (8) et dans laquelle le moyen de consommation (7) ne  The accompanying drawings illustrate the invention: Figure 1 shows the system components. Figure 2 illustrates the filter behavior and 390 registration of two receivers. In this figure, the EI, 3 is recorded simultaneously in both boxes. FIG. 3 shows the successive states of the memory locations corresponding to the IES in response to external events on the housing (8). FIG. 4 shows a hardware architecture of the housing (8) and of the selection presentation means (4) in which 395 (4) is "close" to (8) and in which the consumption means (7)

dispose pas de moyen de chiffrement propre (selon deuxième variante de 7).  has no means of clean encryption (according to second variant of 7).

- 12 L'invention est particulièrement destinée à la réalisation de systèmes de vidéo à la demande en télévision numérique ou en informatique. Dans le cas de la télévision numérique, elle peut être mise en oeuvre au moyen des décodeurs 400 ou Set Top Boxes (STB) de la dernière génération qui disposent d'un disque dur de forte capacité (de l'ordre 80 giga octets) et dont une partie serait alors réservée au fonctionnement de l'invention. Une IE telle qu'un programme vidéo de 1 h 30 en qualité MPEG2 à 2 Mbps correspond à environ 1, 5 giga octets donc 20 lEs correspondent à 30 giga octets. De plus des méthodes récentes de 405 compression MPEG2 (cas d'application en dehors de la norme qui spécifie un  The invention is particularly intended for the realization of video-on-demand systems in digital television or in computer science. In the case of digital television, it can be implemented using the last generation 400 or Set Top Boxes (STB) decoders which have a high capacity hard disk (of the order of 80 gigabytes) and part of which would then be reserved for the operation of the invention. An IE such as a 1 hour video program in MPEG2 quality at 2 Mbps corresponds to about 1, 5 gigabytes so 20 lEs correspond to 30 gigabytes. In addition to recent methods of MPEG2 405 compression (case of application outside the norm that specifies a

débit minimum de 1,5 Mbps), et MPEG4 permettent d'utiliser des débits d'encodages de l'ordre de 1 Mbps d'une qualité visuelle et sonore acceptable.  minimum bit rate of 1.5 Mbps), and MPEG4 allow to use encoding bit rates of the order of 1 Mbps of acceptable visual and sound quality.

L'émetteur (2) est un fournisseur de service (une chaîne de télévision numérique) qui diffuse un ensemble de fichiers programmes vidéo MPEG2 (les 410 lEs) selon la norme Digital Video Broadcasting (DVB) en DSM-CC (Data  The transmitter (2) is a service provider (a digital television channel) which broadcasts a set of MPEG2 video program files (the 410 lEs) according to Digital Video Broadcasting (DVB) in DSM-CC (Data

Storage Management, méthode de transmission pour les fichiers de données).  Storage Management, method of transmission for data files).

L'émetteur (2) diffuse également des données de descriptions de l'ensemble des sujets du cycle dans les tables normalisées "EIT schedule" du standard DVB (les applications interactives du genre EPG pour "Electronic Program 415 Guide" exploitent ce type de tables de données pour présenter aux utilisateurs  The transmitter (2) also broadcasts the description data of all the subjects of the cycle in the standardized tables "EIT schedule" of the DVB standard (the interactive applications of the EPG genre for "Electronic Program 415 Guide" exploit this type of tables data to present to users

les programmes à venir sur les différents services). Une application résidente du STB (ou une application interactive téléchargée à partir du service) opère le filtrage de ces descriptions et fait réaliser l'enregistrement des 'lEs dans le disque dur du STB. Le chiffrement (5) doit de préférence être réalisé par un 420 moyen électronique dédié couplé au disque dur de manière à permettre un  future programs on different services). A resident application of the STB (or an interactive application downloaded from the service) filters these descriptions and has the 'lEs' recorded in the STB's hard disk. The encryption (5) should preferably be realized by a dedicated electronic means 420 coupled to the hard disk so as to allow a

chiffrement déchiffrement à la volée. Il peut également être réalisé par logiciel mais dans ce cas, il est probablement nécessaire d'admettre les conséquences suivantes: 1) le moyen d'enregistrement sera inopérant pendant un délai lié à l'opération de chiffrement après chaque réception d'IE. 2) Il existera un temps 425 de latence nécessaire au déchiffrement du programme entre le choix et la consommation (notez cependant que ce temps est borné et ne dépend pas du nombre d'utilisateurs du système). Une possibilité consiste à utiliser et enregistrer directement le programme reçu en DVB TS (Transport Stream, méthode de transmission pour les données en temps réél). Lorsque le réseau 430 de diffusion (1) utilise du chiffrement (par un système de contrôle d'accès DVB), cette solution est plus facilement mise en òuvre que le chiffrement local. Elle correspond au cas ou les clefs de sessions sont transmises dans les données - 13 descriptives particulière de l'IE. Le chiffrement du programme n'est pas spécifique du STB dans lequel ce programme est enregistré. En d'autres 435 termes, tous les STB détiennent la même image chiffrée de l'IE. La présentation / sélection (4) est réalisée par le STB au moyen de son OSD (On Screen Display), moyen électronique en télévision numérique qui permet aux application interactives d'afficher de l'information sur l'écran de télévision en surimpression de la vidéo, et par la télécommande et les commandes de face 440 avant manuelles. Les programmes (IEs) peuvent être présentés de la même manière qu'une application EPG ou "Pay-per-View" dans le but d'unifier la perception qu'a l'utilisateur des programmes disponibles immédiatement (selon l'invention) et des programmes disponibles traditionnellement (c'est à dire) dans le future. Le centre de contrôle (6) est un serveur informatique sécurisé (par 445 exemple au moyen du protocole client serveur " Secure Socket Layer ", SSL) recevant une connexion initiée par le modem du STB et véhiculée par le réseau public terrestre par exemple. Pour l'authentification, chaque récepteur est muni d'une clef privée unique connue de lui seul. Cette clef est la seule information à protéger dans la mémoire permanente du STB. Les chiffrements utilisent par 450 exemple un algorithme à clef publique. La clef publique (utilisée pour le chiffrement) n'a pas à être protégées, seule les clefs privées le sont. Le centre de contrôle (6) gère donc uniquement la clef privée de chaque STB. Au moment de la consommation, le STB s'authentifie auprès de (6) puis obtient sa clef privée de déchiffrement de manière confidentielle et il est le seul à pouvoir le 455 faire. Le centre de contrôle (6) lui indique le nombre de consommation restantes autorisées en retour. Dans l'hypothèse de re-chiffrement vers un équipement distant, le STB utilise la clef publique de celui ci (qui n'est pas un secret). Cette clef est donc par exemple saisie par la télécommande, et vérifiée ou directement obtenue par le protocole entre équipements, ou encore obtenue 460 du centre de contrôle (6). La consommation locale est réalisée par relecture du  decryption encryption on the fly. It can also be realized by software but in this case, it is probably necessary to admit the following consequences: 1) the means of registration will be inoperative during a delay related to the encryption operation after each receipt of IE. 2) There will be a delay of 425 latency required to decrypt the program between choice and consumption (note however that this time is limited and does not depend on the number of users of the system). One possibility is to directly use and record the received program in DVB TS (Transport Stream, transmission method for real-time data). When the broadcast network 430 (1) uses encryption (by a DVB access control system), this solution is more easily implemented than the local encryption. It corresponds to the case where the session keys are transmitted in the particular descriptive data of the IE. Program encryption is not specific to the STB in which this program is registered. In other words, all STBs have the same encrypted image of the IE. The presentation / selection (4) is performed by the STB using its OSD (On Screen Display), an electronic means in digital television that allows interactive applications to display information on the television screen overprinting the television. video, and by the remote control and front 440 manual front controls. The programs (IEs) can be presented in the same way as an EPG application or "Pay-per-View" in order to unify the user's perception of the available programs immediately (according to the invention) and programs available traditionally (ie) in the future. The control center (6) is a secure computer server (for example by means of the "Secure Socket Layer" server client protocol, SSL) receiving a connection initiated by the STB's modem and carried by the terrestrial public network for example. For authentication, each receiver is provided with a unique private key known only to him. This key is the only piece of information to protect in STB's permanent memory. The ciphers use for example a public key algorithm. The public key (used for encryption) does not have to be protected, only private keys are protected. The control center (6) therefore manages only the private key of each STB. At the time of consumption, the STB authenticates itself to (6) then gets its secret decryption key confidentially and is the only one to be able to 455 do it. The control center (6) indicates the number of remaining consumption allowed in return. In the case of re-encryption to a remote device, the STB uses the public key of this one (which is not a secret). This key is for example entered by the remote control, and verified or directly obtained by the protocol between equipment, or obtained 460 from the control center (6). Local consumption is achieved by re-reading the

fichier sur le disque, déchiffrement à la volée, et alimentation des données TS sur l'entrée du circuit décodeur MPEG2 du STB. La consommation vers un équipement distant est la même opération excepté que les données sont dirigées (re-)chiffrées vers l'interface équipement du STB (une liaison parallèle 465 ou un port série haut débit comme USB).  file on the disk, decryption on the fly, and feed TS data to the MPEG2 decoder circuit input of the STB. Consumption to a remote device is the same except that data is directed (re-) encrypted to the STB's equipment interface (a 465 parallel link or a high-speed serial port such as USB).

Dans le cas de l'informatique, l'invention est mise en oeuvre au moyen des réseaux qui supportent les transmissions simultanées (capacité de transmettre simultanément le même message à plusieurs récepteurs). Il s'agit par exemple - 14 de l'extension multicast du protocole IPv4 selon le RFC1112 et du protocole 470 multicast " natif " dans IPv6. Le principe de réalisation est similaire à ce qui précède excepté qu'un ordinateur joue les rôles de (3), (5), (7) et (8). Il écoute et reçoit des fichiers audio vidéo (IEs) sur un canal IP multicast (adresse de classe D en lPv4). Le processus de chiffrement peut être réalisé par un équipement dédié couplé au disque dur ou par logiciel en acceptant alors 475 comme précédemment et probablement un temps mort après chiffrement de chaque IE, et un délai temporel borné entre le choix d'un programme et sa consommation. Une application possible de l'invention est de que le boîtier (8) constituent une tête de réseau assurant une fonction de cache mémoire entre un réseau multicast de faible bande passante (par exemple un canal sur un 480 réseau DVB-RCS par satellite ou par câble) et un réseau local (LAN) ou métropolitain (MAN) de forte bande passante. Le moyen de sélection / présentation (4) est réalisé par un poste de travail distant qui réalise le téléchargement du fichier programme au travers du réseau large bande (dans la mesure ou le réseau large bande supporte le nombre d'utilisateurs), le poste 485 de travail joue donc également le rôle d'un " autre équipement ". Le principe de livraison des contenus re- chiffrés par le boîtier pour un équipement distant  In the case of computing, the invention is implemented by means of networks that support simultaneous transmissions (ability to simultaneously transmit the same message to several receivers). This is for example - 14 of the multicast extension of the IPv4 protocol according to RFC1112 and the protocol 470 multicast "native" in IPv6. The realization principle is similar to the above except that a computer plays the roles of (3), (5), (7) and (8). It listens and receives video audio files (IEs) on a multicast IP channel (Class D address in lPv4). The encryption process can be performed by a dedicated equipment coupled to the hard disk or by software then accepting 475 as before and probably a dead time after encryption of each IE, and a limited time delay between the choice of a program and its consumption . One possible application of the invention is for the housing (8) to constitute a head-end providing a memory cache function between a low bandwidth multicast network (for example a channel on a satellite DVB-RCS network 480 or by cable) and a high bandwidth local area network (LAN) or metropolitan area network (MAN). The selection / presentation means (4) is realized by a remote workstation which carries out the downloading of the program file over the broadband network (to the extent that the broadband network supports the number of users), the station 485 work also plays the role of "other equipment". The principle of delivering the content recoded by the box for a remote device

garantit la sécurité des programmes téléchargés sur les postes de travail.  guarantees the security of the programs downloaded on the workstations.

-15-15

Claims (5)

REVENDICATIONS 1 1) Système d'émission réception permettant à un groupe de boîtiers électroniques (8) de disposer d'informations élémentaires (lEs) issues d'un émetteur électronique (2) par l'intermédiaire d'un réseau de diffusion (1) caractérisé en ce que les lEs sont filtrées par chaque récepteur (3) puis enregistrées spontanément, c'est à dire sans 5 intervention de l'utilisateur du boîtier (8), dans une mémoire de stockage (5) d'une capacité largement supérieure au volume de toute IE.  1 1) Transmitting-receiving system enabling a group of electronic boxes (8) to have elementary information (Ie) coming from an electronic transmitter (2) via a diffusion network (1) characterized in that the LEDs are filtered by each receiver (3) and then recorded spontaneously, ie without the intervention of the user of the box (8), in a storage memory (5) with a capacity much greater than volume of any IE. 2) Système selon la revendication 1 caractérisé en ce que le centre de2) System according to claim 1 characterized in that the center of contrôle (6) est informé et autorise les consommations d'IE par 10 l'utilisateur du boîtier (8).  control (6) is informed and authorizes the consumption of IE by the user of the housing (8). 3) Système selon la revendication 2 caractérisé en ce que les lEs sont enregistrés chiffrés dans les mémoires de stockages (5) des boîtiers (8).  3) System according to claim 2 characterized in that lEs are recorded encrypted in the storage memories (5) of the housings (8). 4) Système selon la revendication 1 caractérisé en ce que le centre de 15 contrôle et absent et les lEs sont enregistrés chiffrés dans les4) System according to claim 1 characterized in that the control center and absent and the lEs are recorded encrypted in the mémoires de stockages (5) des boîtiers (8).  storing memories (5) of the housings (8). ) Système selon la revendication 1 caractérisé en ce que l'émetteur (2)  System according to Claim 1, characterized in that the transmitter (2) réalise la transmission en cycle d'un ensemble d'lEs, chacune à destination du groupe de récepteurs (3) et simultanément entre les 20 récepteurs (3) au moyen d'un réseau de diffusion (1).  performs the cycle transmission of a set of IES, each to the group of receivers (3) and simultaneously between the receivers (3) by means of a diffusion network (1). 6) Système selon la revendication 1 caractérisé en ce que l'émetteur (2) transmet des données descriptives des lEs en même temps que les  6) System according to claim 1 characterized in that the transmitter (2) transmits descriptive data of the ES at the same time as the lEs au groupe de récepteurs au moyen du réseau de diffusion (1).  to the group of receivers by means of the broadcast network (1). 7) Système selon la revendication 6 caractérisé en ce que l'émetteur (2) 25 influe le comportement d'enregistrement des boîtiers (8) moyennant l'envoi d'une information de priorité associée à l'IE dans les données descriptives. 8) Système selon la revendication 6 caractérisé en ce que l'émetteur (2) influe le comportement d'enregistrement des boîtiers (8) moyennant 30 l'envoi d'une mesure de la popularité associée à I'IE dans les données descriptives. 9) Système selon la revendication 2 caractérisé en ce que l'émetteur (2)  7) System according to claim 6 characterized in that the transmitter (2) 25 influences the recording behavior of the housings (8) by sending a priority information associated with the IE in the descriptive data. 8) System according to claim 6 characterized in that the transmitter (2) influences the recording behavior of the housings (8) by sending a measure of the popularity associated with the IE in the descriptive data. 9) System according to claim 2 characterized in that the transmitter (2) utilise le centre de contrôle (6) pour déterminer la popularité des lEs.  uses the control center (6) to determine the popularity of the IDs. - 16- 16 )Système selon la revendication 5 caractérisé en ce que l'émetteur (2) 35 modifie l'ensemble des IlEs diffusés.  ) System according to claim 5 characterized in that the transmitter (2) 35 modifies all IlEs diffused. I 1)Système selon la revendication 1 caractérisé en ce que le boîtier (8) remplace les anciennes IlEs enregistrées dans la mémoire de stockage  I 1) System according to claim 1 characterized in that the housing (8) replaces the old IlEs stored in the storage memory (5) par les nouvelles reçues.(5) by the news received. 12)Système selon la revendication 6 caractérisé en ce que le boîtier (8) 40 dispose de critères de sélection, applicables sur des données descriptives des lEs et conditionnant l'enregistrement des IlEs dans le  12) System according to claim 6 characterized in that the housing (8) 40 has selection criteria, applicable on descriptive data of the ES and conditioning the registration of IlEs in the moyen de stockage (5).storage medium (5). 13)Système selon la revendication 11 caractérisé en ce que les lEs  13) System according to claim 11 characterized in that the lEs enregistrées dans le boîtier on un caractère non verrouillé ou verrouillé 45 indiquant si elle peuvent être remplacées ou non.  stored in the casing an unlocked or locked character 45 indicating whether or not they can be replaced. 14)Système selon la revendications 1 caractérisé en ce que  14) System according to claim 1 characterized in that l'acheminement de la totalité des données composant l'IE est garanti moyennant l'emploi d'un protocole de communication adéquat dans le  the routing of all the data composing the IE is guaranteed by the use of an adequate communication protocol in the réseau de diffusion (1).broadcast network (1). 15)Système selon les revendications 2 ou 3 caractérisé en ce que le  15) System according to claims 2 or 3 characterized in that the centre de contrôle (6) authentifie le boîtier (8) au moyen d'une  control center (6) authenticates the housing (8) by means of a signature numérique et d'un secret détenu par le boîtier (8).  digital signature and a secret held by the case (8). 16)Système selon les revendications 3 ou 4 caractérisé en ce que les  16) System according to claims 3 or 4 characterized in that the données correspondant à chaque IE sont enregistrées chiffrées dans 55 la mémoire (5) d'une manière spécifique du boîtier (8), c'est à dire au moyen d'un secret (ou d'une clef publique) différent pour chaque  data corresponding to each IE are stored encrypted in the memory (5) in a specific manner of the housing (8), ie by means of a different secret (or public key) for each boîtier (8).housing (8). 17)Système selon la revendications 3 caractérisé en ce que le centre de  17) System according to claim 3 characterized in that the center of contrôle (6) transmet le secret de déchiffrement au boîtier (8) pour que 60 le moyen d'enregistrement / chiffrement (5) déchiffre les lEs enregistrées.  control (6) transmits the decryption secret to the housing (8) so that the recording / encrypting means (5) decrypts the stored ones. 18)Système selon la revendications 4 caractérisé en ce que le boîtier (8)  18) System according to claim 4 characterized in that the housing (8) dispose d'un secret de déchiffrement qui est utilisé par le moyen  has a decryption secret that is used by the means d'enregistrement I chiffrement (5) pour déchiffrer les lEs enregistrées. 65 19)Système selon les revendications 6 caractérisé en ce que l'émetteur  registration I encryption (5) to decrypt the registered lEs. 65 19) System according to claims 6 characterized in that the transmitter (2) transmet aux boîtiers (8) le secret de chiffrement dans les données descriptives d'une IE, permettant ainsi un chiffrement identique de  (2) transmits to the boxes (8) the encryption secret in the descriptive data of an IE, thus allowing identical encryption of cette IE dans tous les boîtiers.this IE in all cases. - 17 20)Système selon la revendication 3 caractérisé en ce que le centre de contrôle modifie les secrets de chiffrement et de déchiffrement des  20) System according to claim 3 characterized in that the control center modifies the secrets of encryption and decryption of boîtiers (8) au cours du temps.casings (8) over time. 21)Système selon la revendication 1 caractérisé en ce que l'utilisateur du boîtier (8) consomme les lEs déjà enregistrées dans la mémoire de 75 stockage (5) par l'intermédiaire du moyen de consommation (7), avec  21) System according to claim 1 characterized in that the user of the housing (8) consumes lEs already stored in the storage memory (5) via the means of consumption (7), with ou sans mémorisation numérique.or without digital storage. 22)Système selon la revendication 21 caractérisé en ce que l'utilisateur du boîtier (8) utilise les lEs sans autre délai que le délai inhérent à la capacité de lecture et de déchiffrement local de l'IE par le moyen 80 d'enregistrement / chiffrement (5) et que le délai de traitement du  22) System according to claim 21, characterized in that the user of the box (8) uses the IEs without any other delay than the delay inherent in the capacity of reading and local decryption of the IE by the recording means 80. encryption (5) and that the processing time of the moyen de consommation (7).means of consumption (7). 23)Système selon la revendication 21 caractérisé en ce que l'utilisateur sans moyen d'enregistrement numérique du boîtier (8) consomme l'IE  23) System according to claim 21 characterized in that the user without digital recording means of the housing (8) consumes the IE sous forme déchiffrée.in deciphered form. 24)Système selon la revendication 21 caractérisé en ce que un utilisateur (équipement) doté d'une capacité d'enregistrement numérique des lEs,  24) System according to claim 21, characterized in that a user (equipment) equipped with a digital recording capacity of the IES, consomme l'IE sous forme (re-)chiffrée.  consumes IE in (re) encrypted form. )Système selon la revendication 24 caractérisé en ce le (re-)chiffrement est réalisé spécifiquement pour l'équipement, au moyen d'un secret ou 90 d'une clef de chiffrement transmis par l'équipement au moyen de  System according to claim 24, characterized in that the (re) encryption is realized specifically for the equipment, by means of a secret or an encryption key transmitted by the equipment by means of consommation (7).consumption (7). 26)Système selon les revendications 3 et 24 caractérisé en ce le (re) chiffrement est réalisé spécifiquement pour l'équipement, au moyen d'un secret ou d'une clef de chiffrement obtenue du centre de contrôle 95 (6).  26) System according to claims 3 and 24 characterized in that the (re) encryption is performed specifically for the equipment, by means of a secret or an encryption key obtained from the control center 95 (6). 27)Système selon les revendications 4 et 24 caractérisé en ce le (re) chiffrement est réalisé par un algorithme à clef publique pour l'équipement, et au moyen d'une clef publique saisie par l'intermédiaire 100 du moyen de présentation / sélection.  27) System according to claims 4 and 24 characterized in that the (re) encryption is performed by a public key algorithm for the equipment, and by means of a public key entered via the intermediary 100 of the presentation / selection means . 28)Système selon la revendications 13 caractérisé en ce que le moyen de  28) System according to claim 13 characterized in that the means of présentation / sélection (4) permet à l'utilisateur d'indiquer un ordre de verrouillage ou de déverrouillage sur chaque IE enregistrée au boîtier (5). - 18  presentation / selection (4) allows the user to indicate a lock or unlock command on each IE registered to the box (5). - 18 29)Système selon la revendications 12 caractérisé en ce que le moyen de  29) System according to claim 12 characterized in that the means of présentation I sélection (4) permet à l'utilisateur de saisir / modifier les  presentation I selection (4) allows the user to enter / edit the critères de sélection applicables par le boîtier (5) aux nouvelles lEs.  selection criteria applicable by the housing (5) to the new ones. 30)Système selon la revendication (1) caractérisé en ce que le moyen de  30) System according to claim (1) characterized in that the means of présentation I sélection (4) peut être distant du boîtier (8).  presentation I selection (4) can be remote from the housing (8). 31)Système selon les revendications 5, 6, 7, 8, 9,10, 28, 29, et 30  31) System according to claims 5, 6, 7, 8, 9, 10, 28, 29, and 30 caractérisé en ce que le processus de sélection des lEs dans chaque boîtier (8) dépend des lEs émis par l'émetteur (2), des réglages locaux 115 de ce boîtier, des informations descriptives d'lEs transmises par (2,  characterized in that the process of selecting the LEDs in each housing (8) depends on the LEDs emitted by the transmitter (2), the local settings 115 of this housing, the descriptive information of the ES transmitted by (2, dont les informations de forçage des comportement d'enregistrement des boîtiers), de sorte que les ensembles d'lEs enregistrés dans chaque moyen d'enregistrement / chiffrement (5) résulte effectivement d'un comportement interactif entre l'ensemble des utilisateurs des 120 boîtiers (8) et l'émetteur (2).  which information forcing the recording behavior of the boxes), so that the sets of eEs recorded in each recording / encryption means (5) actually results from an interactive behavior between all users of the 120 boxes (8) and the transmitter (2). 32)Système selon la revendication 1 caractérisé en ce que le récepteur (3) , le moyen d'enregistrement chiffrement (5) et le moyen de  32) System according to claim 1 characterized in that the receiver (3), the encryption recording means (5) and the means of consommation (7) sont localisés dans un boîtier (8).  consumption (7) are located in a housing (8).
FR0213733A 2002-11-04 2002-11-04 PSEUDO VIDEO ON DEMAND (PVOD) Expired - Lifetime FR2846831B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR0213733A FR2846831B1 (en) 2002-11-04 2002-11-04 PSEUDO VIDEO ON DEMAND (PVOD)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0213733A FR2846831B1 (en) 2002-11-04 2002-11-04 PSEUDO VIDEO ON DEMAND (PVOD)

Publications (2)

Publication Number Publication Date
FR2846831A1 true FR2846831A1 (en) 2004-05-07
FR2846831B1 FR2846831B1 (en) 2006-03-03

Family

ID=32104392

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0213733A Expired - Lifetime FR2846831B1 (en) 2002-11-04 2002-11-04 PSEUDO VIDEO ON DEMAND (PVOD)

Country Status (1)

Country Link
FR (1) FR2846831B1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011010297A2 (en) 2009-07-24 2011-01-27 Quadrille Ingenierie Method for broadcasting digital data
WO2013093846A1 (en) 2011-12-21 2013-06-27 Quadrille Ingenierie Method for broadcasting digital data

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1100266A2 (en) * 1999-11-10 2001-05-16 Hughes Electronics Corporation Method and apparatus for background caching of encrypted programming data for later playback
WO2001035410A1 (en) * 1999-11-10 2001-05-17 Thomson Licensing S.A. Editing and sharing system for rewritable disk media
US20020056102A1 (en) * 2000-03-23 2002-05-09 Hughes Electronics Corporation Personal video on-demand system and method

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1100266A2 (en) * 1999-11-10 2001-05-16 Hughes Electronics Corporation Method and apparatus for background caching of encrypted programming data for later playback
WO2001035410A1 (en) * 1999-11-10 2001-05-17 Thomson Licensing S.A. Editing and sharing system for rewritable disk media
US20020056102A1 (en) * 2000-03-23 2002-05-09 Hughes Electronics Corporation Personal video on-demand system and method

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2011010297A2 (en) 2009-07-24 2011-01-27 Quadrille Ingenierie Method for broadcasting digital data
EP2290955A2 (en) 2009-07-24 2011-03-02 Quadrille Ingénierie Method for distributing digital data
WO2013093846A1 (en) 2011-12-21 2013-06-27 Quadrille Ingenierie Method for broadcasting digital data

Also Published As

Publication number Publication date
FR2846831B1 (en) 2006-03-03

Similar Documents

Publication Publication Date Title
EP1834442B1 (en) Method for transmission of digital data in a local network
EP1305948B1 (en) Method for secure distribution of digital data representing a multimedia content
EP2027667B1 (en) Methods for broadcasting and receiving a scrambled multimedia programme, network head, terminal, receiver and security processor for these methods
EP0528730B1 (en) Method for emitting and receiving personalized programs
EP2052539B1 (en) Method of revocation of security modules used to secure broadcast messages
FR2876520A1 (en) METHOD AND DEVICE FOR PROVIDING ACCESS TO DATA AT A LOCATION OF AN INDIVIDUAL USER
FR2755810A1 (en) METHOD OF DATA CERTIFICATION BY SCRAMBLING AND CERTIFICATION SYSTEM USING SUCH A METHOD
FR2715256A1 (en) Procedures for transmitting and receiving conditional access programs managed by the same operator.
FR2792482A1 (en) LOCAL DIGITAL NETWORK, ESPECIALLY DOMESTIC DIGITAL NETWORK, AND METHOD FOR CREATING AND UPDATING SUCH A NETWORK
FR2974475A1 (en) METHOD FOR PROTECTING RECORDED MULTIMEDIA CONTENT
EP1454489A1 (en) Protocol for controlling the mode of accessing data transmitted in point-to-point or point-to-multipoint mode
EP2520042B1 (en) Methods for decrypting, transmitting and receiving control words, storage medium and server for said methods
FR2831737A1 (en) METHOD AND SYSTEM FOR TRANSMITTING WITH ACCESS CONTROL OF DIGITTED DIGITAL DATA IN A DATA EXCHANGE NETWORK
FR2836608A1 (en) Encoded data transfer process uses decoding and encoding with secrets specific to sending and receiving domains
FR2970134A1 (en) METHOD FOR TRANSMITTING AND RECEIVING MULTIMEDIA CONTENT
EP2273786B1 (en) Access control to digital content
FR2846831A1 (en) Pseudo on-demand broadcast system, e.g. for video, transmitting information elements to all receivers for encrypted storage after filtering according to individual selection criteria
FR2843257A1 (en) Scrambled broadcast MPEG digital word stream access control having transmit control access message and reread stream function key/further criterion and reception recording/reread only authorized following criteria verification.
EP2328316B1 (en) Access control to digital content
FR2845554A1 (en) DEVICE FOR SECURE TRANSMISSION OF HIGH QUALITY AUDIOVISUAL FILES
EP2334007A1 (en) Method of Data Decryption by a user equipment having a terminal and a security module
EP2265013A1 (en) Transmission of content to a client device comprising at least one decoding module and one security module
FR3001352A1 (en) Method for recording and playing broadcast digital service received in scrambled form by e.g. digital TV, involves generating replacement table, transferring output stream including table, and recording stream to host equipment
FR2968500A1 (en) Method for sharing digital TV signal recorded by digital recorders connected to telecommunication networks, involves generating transfer files containing fragments and reference mark, and permitting availability of files to recorders
FR2967852A1 (en) IP NETWORK BROADCAST ASSEMBLY OF DIGITAL VIDEO STREAMS ATTACHED TO IP TERMINALS DIRECTLY CONNECTED TO THIS NETWORK

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 14

PLFP Fee payment

Year of fee payment: 15

PLFP Fee payment

Year of fee payment: 16

PLFP Fee payment

Year of fee payment: 18

PLFP Fee payment

Year of fee payment: 19

PLFP Fee payment

Year of fee payment: 20