JP2005514717A - マルチメディアのマルチキャスト伝送の受信器に一意の透かしの生成 - Google Patents

マルチメディアのマルチキャスト伝送の受信器に一意の透かしの生成 Download PDF

Info

Publication number
JP2005514717A
JP2005514717A JP2003559071A JP2003559071A JP2005514717A JP 2005514717 A JP2005514717 A JP 2005514717A JP 2003559071 A JP2003559071 A JP 2003559071A JP 2003559071 A JP2003559071 A JP 2003559071A JP 2005514717 A JP2005514717 A JP 2005514717A
Authority
JP
Japan
Prior art keywords
receiver
watermark
source
data
data packet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2003559071A
Other languages
English (en)
Inventor
デル フェーン,ミヒール ファン
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Koninklijke Philips NV
Original Assignee
Koninklijke Philips Electronics NV
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninklijke Philips Electronics NV filed Critical Koninklijke Philips Electronics NV
Publication of JP2005514717A publication Critical patent/JP2005514717A/ja
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/065Network architectures or network communication protocols for network security for supporting key management in a packet data network for group communications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/61Network physical structure; Signal processing
    • H04N21/6106Network physical structure; Signal processing specially adapted to the downstream path of the transmission network
    • H04N21/6125Network physical structure; Signal processing specially adapted to the downstream path of the transmission network involving transmission via Internet
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/64Addressing
    • H04N21/6405Multicasting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8358Generation of protective data, e.g. certificates involving watermark
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/103Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for protecting copy right

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Multimedia (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Editing Of Facsimile Originals (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Storage Device Security (AREA)
  • Television Systems (AREA)

Abstract

マルチキャスト伝送を用いて効率よくマルチメディアデータを分配する方法、装置、及びシステムであって、各受信器には、透かしの形式の独自の一意の識別子と、更に、例えば、DRM規則に従うためのグローバル情報である追加情報が同じ透かし内に与えられる。

Description

発明の詳細な説明
[発明の属する技術分野]
本発明は、複数の受信器へのマルチメディアの伝送の分野に関り、より具体的には、そのようなメディアのマルチキャスト伝送の受信器に一意の透かしを生成する方法及び装置に係る。本願明細書及び図面で用いるように、「マルチメディア」という用語は、一般的に、データパケットのストリームの形式で配られるビデオ、音声等の任意のタイプのメディアであり得る。
[背景]
マルチキャスト伝送は、一般的に、インターネット環境における分散型ネットワークにおけるマルチメディアの効率のよい1つから複数へ又は複数から複数への伝送を与える。ソースは、マルチメディアを、一般的に、1つのIP宛先アドレスにより識別される受信器群にパケットデータの形式で伝送する。マルチキャスト伝送は、スケーラビリティによってマルチメディアの大規模伝送によく適している。即ち、分散型ネットワークにリンクする各ネットワークは、受信器の数に関係なく、各データパケットの1つのコピーを運搬すればよい。
認証及び機密保持は、データの暗号化によって解決することができるが、非暗号化されたデータを、他の受信器に再伝送する受信器では依然として問題がある。基本的な暗号化では、情報を保護するのに十分ではない。不正コピーがどこからきたのかを検出する1つの方法は、指紋法、即ち、一般的には、コピーを受信する受信器を識別する透かしである一意の情報を、オリジナルのデータの各コピーに埋め込む方法である。
ユニキャスト伝送では、必要なコピー数は、受信器数に応じて増加され、これは、当然ながら、大規模伝送について欠点となる。しかし、僅かに異なるコピーを各受信器に伝送することができるので、どこから不正コピーが発生したのかをトレースすることは容易である。
「Large Scale Distributed Watermarking of multicast media through encryption」(Parvianninen Roland, Parnes Peter, Department of Computer Science/Center for Distance Spanning Technology, 2001)には、マルチキャストセッションの各受信器が、マルチキャスト伝送のスケーラビリティを依然として維持しながら、様々な一意の透かしを有するデータのストリームを受信する方法を開示する。透かしが入れられたストリームは、ストリームの非許可コピーを作る受信器をトレースするために用いることができる。しかし、この文書は、例えば、デジタル著作権管理規則(DRM)に従うために必要な追加情報をデータストリーム中に与える方法は開示しない。追加情報の導入は、画像、ビデオシーケンス、又は音声の知覚品質に有意に影響を与えないといった多数の基本要件を満たさなければならない。更に、追加情報の導入は、色変換、幾何学変換、並進又は回転、JPEG/MPEGといったデータ圧縮、ノイズ、D/A変換、A/D変換、画像平滑化等の画像、ビデオシーケンス、又は音声に適用可能な変換及び/又は作業に対しロバストでなければならない。
[発明の概要]
本発明は、マルチメディアのマルチキャスト伝送の受信器に一意の透かしを生成し、更に、メディアに有意に可視及び/又は可聴なアーチファクトをもたらすことなく、例えば、DRM規則に従うために追加情報を与える方法を提供することを目的とする。
本発明によると、この目的は、追加情報を格納するためのマルチビット容量を単層(single layer)において有するデータパケット形式のマルチメディアデータのマルチキャスト伝送の受信器に一意の透かしを生成する方法において実現される。主な利点は、透かしの1つの単層で、著作権情報といったグローバル情報と、ユーザ特定情報の両方を、最小の信号劣化で埋め込むことができる点である。このようにすると、一般的に、多層における多数の透かしを埋め込むことが回避することができる。このことは重要であり、何故なら、例えば、互いに積み重ねることによって透かしを埋め込むことは、メディアのコンテンツにおける知覚可能なアーチファクトをもたらす潜在的な源であるからである。
非マルチキャスト環境では、単純に、追加情報のために透かしビットの一部を割当て、また、一般的に指紋情報であるユーザ特定情報のために透かしビットの一部を割当てることによる異なる解決策を用いてもよい。しかし、本発明は、マルチキャスト環境において適用されるので、そのような解決策は、この文書ではこれ以上説明しない。
本発明は更に、上に開示した方法を実行する装置及びシステムを提供する。
本発明の一部の好適な実施例の第1の面では、本発明は、マルチキャスト環境において1つの単一透かしアルゴリズムによって指紋と著作権透かしを組合わせる効率のよい方法を与える。本発明の別の面では、より多くの透かしも用い得る。例えば、様々なデータパケットには、様々なアルゴリズムからの透かしが埋め込まれてもよい。これは、依然として単層透かしであるが、異なる透かしアルゴリズムを有する。
本発明の一部の好適な実施例の第2の面では、本発明は、伝送の前に送信される一連のランダム暗号化鍵によって決められる各データパケットのコピーを与える。このコピーには、受信器はアクセスを有する。
本発明の一部の好適な実施例の第3の面では、本発明は、各データパケットの2つ以上のコピーを与える。
本発明の1つの好適な実施例によると、データパケット形式のマルチメディアデータのマルチキャスト伝送の受信器に一意の透かしを生成する方法が提供され、この方法は、
−少なくとも第1の透かし及び第2の透かしである様々な透かしをそれぞれ有する各データパケットの少なくとも2つの異なるコピーを、ソースから伝送する段階と、
−好適には異なる暗号化鍵によって異なるようにコピーを暗号化する段階と、
−2つの暗号化されたコピーのうち1つのみへのアクセスを各受信器に与え、それにより、各受信器に、第1及び第2の透かしを有するデータパケットを有する一意の結果として得られるデータストリームを与え、第1の透かし及び第2の透かしが結果として得られるデータストリーム内にあるオーダが一意の透かしを与える段階と、
−データストリームに、追加情報を格納するためのマルチビット容量を単層において与える段階を有する。
追加情報は、著作権情報、製作者情報、及び所有者情報といったグローバル情報であることが好適である。
ソースと受信器は、インターネットのような分散型ネットワークによって互いにリンクされることが好適である。
本発明の一部の好適な実施例の第4の面では、本発明は、一般的には、GPRS−ネットワーク又は3−Gネットワークといった移動電話網である無線に基づいた分散型ネットワークによって互いにリンクされるソースと受信器を提供する。
本発明の1つの好適な実施例では、更に、マルチキャスト伝送の複数の受信器にマルチメディアデータを伝送するソースが提供され、ソースは、伝送及び暗号化手段を更に有するか又は伝送及び暗号化手段に接続可能であるオペレーショナル手段を有し、伝送及び暗号化手段とオペレーショナル手段は共に、
−データパケットiを読取りし、
−データパケットiの2つの透かし入りコピーV[i]、V[i]を作成し、
−2つの暗号化鍵SK[2i−1]及びSK[2i]を得、
−データパケットiの透かし入りコピーを暗号化し:C[i]=E(V[i],SK[2i−1])及びC[i]=E(V[i],SK[2i])、
−データパケットを用いて、一般的に、著作権といった追加のグローバル情報を付加し、
−iと共に、C[i]とC[i](ただし、i=1,2,…,k)を、ネットワークを介して受信器に伝送する。
この方法によって、指紋及びグローバル透かしは、1つの単一透かしアルゴリズムを用いて与えることができるか、又は、複数の透かしアルゴリズムを、単層透かしを依然として埋め込みながら用い得る。
本発明の一部の好適な実施例の第5の面では、本発明は、ソフトウェアとして実施されるオペレーショナル手段、伝送手段、及び暗号化手段を提供する。
本発明の1つの好適な実施例では、受信及び復号化手段を有するマルチメディアを受信する受信器が更に提供され、受信及び復号化手段と受信器は共に、
−2つのパケット:C[i]とC[i]を受信し、
−パケットiの復号化鍵:RK[i]を得、
−RKr[i]で両方のパケットを復号化しようと試み、
−グローバル情報を受信し、それにより、1つのパケットのみが適切なデータパケットに復号化され:Vji[i]=D(Cj[i],RKr[i]),ただしjiε{0,1}、
−Vji[i]を復号化しレンダリングする。
本発明の別の好適な実施例では、受信手段は、2つ以上のデータパケットを受信するよう構成されるか、及び/又は、復号化手段は、2つ以上のデータパケットを復号化するよう構成される。
本発明の1つの好適な実施例では、ソースと、受信器と、データパケット形式のマルチメディアデータのマルチキャスト伝送の受信器に一意の透かしを生成する方法を実現するための介在分散型ネットワークとを有するシステムが更に提供され、このシステムにおける方法は、
−少なくとも第1の透かし及び第2の透かしである様々な透かしをそれぞれ有する各データパケットの少なくとも2つの異なるコピーを、ソースから伝送する段階と、
−好適には異なる暗号化鍵によって異なるようにコピーを暗号化する段階と、
−2つの暗号化されたコピーのうち1つのみへのアクセスを各受信器に与え、それにより、各受信器に、第1及び第2の透かしを有するデータパケットを有する一意の結果として得られるデータストリームを与え、第1の透かし及び第2の透かしが結果として得られるデータストリーム内にあるオーダが一意の透かしを与える段階と、
−データストリームに、追加情報を格納するためのマルチビット容量を単層において与える段階とを有する。
指紋付きメディアデータストリームは、メディアコンテンツの不正の複製を低減し得る。何故なら、メディアストリームの発生源又は購入者を識別することが出来るからである。これは、不正行為阻止ハードウェアを実施することの不可能な純粋なソフトウェアソリューションのための唯一のオプションであることが可能である。
本発明の重要な面は、トラッキングのための両方の識別子を与え、追加情報を有する1つの単一の透かしを提供することである。本発明の上述及び他の面は、以下に説明する実施例を参照しながら、明らかにし且つ説明する。
[好適な実施例の説明]
図1は、例えば、サーバであるソース1と、例えば、クライアントであり、そのうち3つのみを図示する受信器R、R、…、Rを有するIPマルチキャストシステムを示す。受信器の数は、一般的に、一般的なインターネットマルチキャスト環境において、100,000以上であるが、それに制限されない。ソース1と受信器R、R、…、Rは、インターネットといった分散型ネットワーク2によって互いにリンクされる。当然ながら、他のタイプのネットワークも可能であるが、この実施例と共にはこれ以上開示しない。
ソース1は、オペレーショナル手段10内に設けられるk個のデータパケット:P[1]、P[2]、…、P[k]と、暗号化アルゴリズムEにアクセスしなければならない。オペレーショナル手段10は更に、カバーオブジェクトP=D(E(P,K),K)であるよう伝送及び暗号化手段20を有するか又は伝送及び暗号化手段20に接続可能である。つまり、E(P,K)は、k番目のデータパケットP[k]を、暗号化/復号化鍵バンクk及びD(P,K)によって暗号化し、復号化手段30は、暗号化/復号化鍵バンクk及びD(P,K)によって、カバーオブジェクトPを復号化する。透かし入れアルゴリズムW:P=W(P,w),w=U(P)と、第1の透かしw及び第2の透かしw(図2に示す)である少なくとも2つの異なる透かしも必要である。透かしの数は、2つに制限されず、任意の好適な数であることが可能である。しかし、本願明細書及び図面では、簡潔さのために2つの透かしのみを記載する。更に、透かしは、一定である必要はなく、また、本発明の1つの好適な実施例によると、透かしは、同一でない限り時間と共に変化することが可能であり、ソースは、透かしの記録を取る。
ソース1は、それぞれ異なる透かしw、wを有する各データパケットP[1]、P[2]、…、P[k]の少なくとも2つの異なるコピーV[i]、V[i]を送信する。データパケットP[1]、P[2]、…、P[k]の両方のコピーV[i]、V[i]は、2つの異なるランダム暗号化鍵SK[1]、SK[2]、…、SK[2K]によって暗号化される。暗号化されたデータパケットは、次に、以下「IPマルチキャスト」と称する好適にはインターネット環境における分散型ネットワーク2を介するマルチキャスト伝送によって、全ての受信器R、R、…、Rに送信される。任意の所与の受信器R、R、…、Rは、1つのデータパケットの暗号化鍵のうちの1つのみへのアクセスを有する。
透かし入れアルゴリズムWは、透かしwを、カバーオブジェクトP内に埋め込み、また、検出アルゴリズムUは、マークされたオブジェクトPから透かし(w)を抽出する。透かし(w)が依然としてあるか否かを検出する検出アルゴリズム:U(Pw,w)=B,Bε{真,偽}を代わりに用いることも可能である。ソースは、メディアストリームのデータパケットを伝送することを可能にするために、2kのランダム暗号化鍵SK[1]、SK[2]、…、SK[2k]を必要とする。受信器R、R、…、Rは、これらの鍵SK[1]、SK[2]、…、SK[2k]のうちk個へのアクセスを有し、受信器鍵RKは、RK[i]=SK[2i−1]、又は、RK[i]=SK[2i]であり、ただし、i={1,2,…,k}である。
図1では、暗号化鍵の伝送は、詳細に示していない。様々なストラテジをこのために実施し得る。例えば、鍵は、チャネルが認証可能な場合には、インターネットを介して伝送され得る。
本発明の1つの好適な実施例によると、データパケットkを伝送するために、ソース1は、以下の方法段階を実行する。
−データパケットi:P[i]を読取りする
−データパケットiの2つの透かし入りコピー:V[i]、V[i]を作成する
−2つの暗号化鍵:SK[2i−1]とSK[2i]を得る
−データパケットiの透かし入りコピー:V[i]、V[i]を暗号化する:C[i]=E(V[i],SK[2i−1])及びC[i]=E(V[i],SK[2i])
−データパケットを用いて著作権といった追加のグローバル情報を付加する
−iと共に、C[i]とC[i]を伝送する
図2は、ソースから伝送されるデータパケットのメディアストリームの一例を示す。第1のパケットP[1]と、k番目のパケットP[k]は、どのように各パケットが、2つの異なる透かしwとwがそれぞれ入れられる2つの異なる暗号化されたパケットV[i]、V[i]を有するのかを説明するために示す。
図1を再び参照する。受信器側において、本発明の1つの好適な実施例によると、各受信器R、R、…、Rは、両方のパケットを受信し、方法段階によって以下のようなやり方でそれらを復号化しようとする。
−2つのパケット:C[i]とC[i]を受信する
−パケットiの復号化鍵:RK[i]を得る
−RKr[i]で両方のパケットを復号化しようと試みる
−グローバル情報を受信し、それにより、1つのパケットのみが適切なデータパケットに復号化される:Vji[i]=D(Cj[i],RKr[i]),ただしjiε{0,1}
−Vji[i]を復号化しレンダリングする
各データパケットについて、受信器は、透かし入りパケットのうちまさしく1つを復号化することができる。2つのパケットのうちどちらかということは、ソースが受信器に割当てた鍵によって決められる。
図3は、マルチメディアマルチキャスト伝送の受信器から伝送可能な指紋付きメディアストリームSの一例を示す。メディアストリームは、様々な透かしを有するデータパケットを有する。第1の受信器Rからのストリームは、別の受信器からのストリームに対応しない。従って、各受信器は、独自の指紋付けされた結果としてのストリームを有することになる。
受信器がアクセスを有する鍵が全ての受信器のうち一意であり、且つ、ソースによって既知であると、そのユーザに対しての一意のアイデンティティストリングを定義付けすることができる:
Idr=Br[1],Br[2],…,Br[k],ただし、Br[i]ε(1,0)。
アイデンティティストリングは、受信器に与えられる鍵と、受信器からの結果としてのストリームの両方から、ソースによって導出されることが可能である。ソースが受信器に送信した鍵から:
RKr[i]=SK[2i―1]である場合、Br[i]=0
RKr[i]=SK[2i]である場合、Br[i]=1
である。
ユーザへの結果としてのストリームから:
U(Vji)=wである場合、Br[i]=0
U(Vji)=wである場合、Br[i]=1
[i]又はC[i]のいずれも受信されない又は復号化されない場合、Br[i]=不確定
である。
例えば、パケット損失、又は、受信器が遅くに同調したことによって、受信器が全てのパケットを受信しない場合、アイデンティティストリングは、完全に一致するわけではない。nが十分に大きければ、部分的なアイデンティティストリングは、一部のビットが不確定であっても全ての受信器の中で一意であるよう十分に長くあり得る。
各データパケットについて2つのコピーが送信されなければならないので、ソースと受信器に対して帯域幅占有率は、2倍とならなければならない。帯域幅は、最適化によって減少可能であることが好適である。当然ながら、2つ以上のコピーが送信されるならば、他の需要も発生する。これも、本発明の範囲内である。
任意の所与の時間において、2つの透かし入りパケットのうちの一方のみが、1つの受信器について実際に有用であり、というのは、もう一方のパケットは復号化することができないからである。2つのコピーが様々なマルチキャストグループに送信される場合、受信器は、グループとしてグループに参加する又は離れることによってグループ間をホップすることができ、正しいパケットは変化で伝送される。このアプローチでは、各受信器に鍵だけでなく、どのストリームを受信するのかも送信する必要がある。この場合、各鍵に1つの追加ビットが必要となる。これも本発明の範囲内であるが、これ以上は開示しない。というのは、残念ながら、IPマルチキャスト伝送のための参加/離脱の待ち時間は、現在、このアプローチには大きすぎるからである。更に、1つ以上の受信器が同じネットワークセグメント上にある場合、最大の節約が失われる。
透かし入れの別の方法は、xパケット毎の1つに透かしを入れ、従って、オリジナルストリームの帯域幅の(1+1/x)倍に帯域幅要件を減少する方法であり得る。残念ながら、xが大きければ、悪意のある受信者が、これらの透かしが入れられたパケットを取り除き、結果として得られる劣化されたストリームを再伝送し得る。従って、透かし入りパケットの除去を阻止するよう劣化が十分に大きくなることを確実にすることが必要である。このことの一例としては、MPEGビデオストリームのIフレームのみに透かしを入れるか、又は、映画の最後の10分間のみに透かしを入れることである。このことも本発明の範囲内である。
受信器は、好適には、SSL/TLSによって保護されるダウンロード可能なファイルか、又は、フロッピー(登録商標)又はCD−ROM上でユーザに届けられ、ユーザが登録すると、アウトオブバンド手段によって分配される長期鍵として取扱われることが可能である。これらの解決策は全て、アクセスの取り消しが考慮に入れられると、問題がある。鍵も、ユーザに連続的にストリーミングされることが可能であり、このことは、本発明の範囲内である。
各受信器が必要とする鍵の量は、必要とされるセキュリティに依存する。1つの受信器に対する鍵の全サイズは、鍵*鍵サイズである。暗号確実な乱数発生器も、ソースにおいて必要な記憶装置を更に減少する代わりにビットマスクを生成することができる。
攻撃者が、識別不可能な透かし入りストリームを作成するために十分なパケットを得るためには十分な量の鍵を解読しなければならなくなるので、鍵は、56ビット鍵であることが好適である。当然ながら、任意の他の好適なビット数も、本発明から逸脱することなく当業者には明らかである。鍵は、ソースによって伝送前に生成され、ファイルに格納されることが好適である。
透かしを取り除くこと、又は、暗号を解読することは、相当時間することができないと想定する。更に、攻撃者は、サーバに侵入することによってソースから非透かし入りストリームを盗むこともできないと想定する。暗号アルゴリズムが解読されると、攻撃者は、最後の透かし入りストリームを選択し、トレイタトレーシングを不可能にすることができるが、暗号アルゴリズムが念入りに、且つ、十分に大きい鍵サイズで選択され、また、鍵が適切に生成されると、このことは回避することができる。受信器に対するアクセスを取り消しする問題は考慮されないが、これは、新しい鍵が伝送されることを必要とする。
十分に大きい数の受信器pが協働すると、ストリームのうちの1つからのオリジナルビットの少なくともk/pは、常に残る。このことは解決可能であるが、従来技術においてよく説明されているので、この文書では触れない。
例えば、本発明は、MPEG−1オーディオ圧縮規格を用いたマルチキャストを介するオーディオ伝送のための現行のジャバアプリケーションシステムにおいて実施することが可能である。暗号アルゴリズムとして「ブローフィッシュ」が選択されることが好適である。
アクティブネットワーク素子、又は、不正行為防止機能付きスマートカードは必要ではない。指紋を構成する透かしは、特定のビット数に固定されない又は形式的に制限されないが、ロバスト性のために透かし入れアルゴリズムが必要とする任意の形式であることが可能である。攻撃を回避するために、1つのメディアストリーム中の透かし数を増加することも可能である。
特許請求項において用いるように、「有する」又は「含有する」又はそれらの組合わせは、「有するが、必ずしもそれに制限されない」を意味する。
本発明の1つの好適な実施例によるシステムを示す図である。 ソースから伝送されるデータパケットのメディアストリームの一例を示す図である。 マルチメディアマルチキャスト伝送の受信器から伝送可能な指紋付きメディアストリームの一例を示す図である。

Claims (15)

  1. データパケット形式のマルチメディアデータのマルチキャスト伝送の受信器に一意の透かしを生成する方法であって、
    少なくとも第1の透かし及び第2の透かしである様々な透かしをそれぞれ有する各データパケットの少なくとも2つの異なるコピーを、ソースから伝送する段階と、
    好適には異なる暗号化鍵によって異なるように前記コピーを暗号化する段階と、
    前記2つの暗号化されたコピーのうち1つのみへのアクセスを各受信器に与え、それにより、各受信器に、第1及び第2の透かしを有するデータパケットを有する一意の結果として得られるデータストリームを与え、前記第1の透かし及び第2の透かしが前記結果として得られるデータストリーム内にあるオーダが前記一意の透かしを与える段階と、
    前記データストリームに、追加情報を格納するためのマルチビット容量を単層において与える段階と、
    を有する方法。
  2. 前記追加情報は、グローバル情報である請求項1記載の方法。
  3. 前記追加情報は、著作権情報、製作者情報、及び所有者情報のうち少なくとも1つである請求項2記載の方法。
  4. 前記ソースと前記受信器は、インターネットのような分散型ネットワークによって互いにリンクされる請求項1記載の装置。
  5. 1つの受信器がアクセスを有する前記コピーは、伝送の前に送信される一連のランダム暗号化鍵によって決定される請求項1記載の方法。
  6. 前記鍵は、前記ソースによって伝送の前に生成され、ファイルに格納される請求項5記載の方法。
  7. 生成される前記透かしは、同一でない限り時間と共に変化し、前記ソースは前記透かしの記録を取る請求項1記載の方法。
  8. 生成される前記透かしは、2つ以上である請求項1記載の方法。
  9. 前記受信器に与えられる鍵と前記結果として得られるストリームの両方から前記ソースによって導出されるアイデンティティストリングも生成される請求項1記載の方法。
  10. 映画の最後の10分間に透かしを入れるように全てのパケットに透かしを入れるわけではないようにすることによって、帯域幅占有率は、最適化によって減少される請求項1記載の方法。
  11. マルチキャスト伝送の受信器にマルチメディアデータを伝送するソースであって、
    前記ソースは、伝送及び暗号化手段を更に有するか又は前記伝送及び暗号化手段に接続可能であるオペレーショナル手段を有し、前記伝送及び暗号化手段と前記オペレーショナル手段は共に、
    データパケットi:P[i]を読取りし、
    前記データパケットiの2つの透かし入りコピー:V[i]、V[i]を作成し、
    2つの暗号化鍵:SK[2i−1]とSK[2i]を得、
    前記データパケットiの前記透かし入りコピー:V[i]、V[i]を暗号化し:C[i]=E(V[i],SK[2i−1])及びC[i]=E(V[i],SK[2i])、
    前記データパケットを用いて、一般的に、著作権といった追加のグローバル情報を付加し、
    前記iと共に、前記C[i]と前記C[i](ただし、i=1,2,…,k)を、ネットワークを介して前記受信器に伝送するソース。
  12. 前記オペレーショナル手段、伝送手段、及び暗号化手段は、ソフトウェアとして実施される請求項11記載のソース。
  13. 受信及び復号化手段を有し、マルチメディアを受信する受信器であって、
    前記受信及び復号化手段と前記受信器は共に、
    少なくとも2つのパケット:C[i]とC[i]を受信し、
    パケットiの復号化鍵:RK[i]を得、
    RKr[i]で両方のパケットを復号化しようと試み、
    グローバル情報を受信し、それにより、1つのパケットのみが適切なデータパケットに復号化され:Vji[i]=D(Cj[i],RKr[i]),ただしjiε{0,1}、
    Vji[i]を復号化しレンダリングする、受信器。
  14. ソースと、受信器と、データパケット形式のマルチメディアデータのマルチキャスト伝送の受信器に一意の透かしを生成する方法を実現するための介在分散型ネットワークとを有するシステムであって、
    前記方法は、
    第1の透かし及び第2の透かしである様々な透かしをそれぞれ有する各データパケットの少なくとも2つの異なるコピーを、ソースから伝送する段階と、
    好適には異なる暗号化鍵によって異なるように前記コピーを暗号化する段階と、
    前記2つの暗号化されたコピーのうち1つのみへのアクセスを各受信器に与え、それにより、各受信器に、第1及び第2の透かしを有するデータパケットを有する一意の結果として得られるデータストリームを与え、前記第1の透かし及び第2の透かしが前記結果として得られるデータストリーム内にあるオーダが前記一意の透かしを与える段階と、
    前記データストリームに、追加情報を格納するためマルチビット容量を単層において与える段階とを有する、システム。
  15. 前記ソースは、サーバであり、前記受信器は、クライアントである請求項14記載のシステム。
JP2003559071A 2002-01-11 2002-12-09 マルチメディアのマルチキャスト伝送の受信器に一意の透かしの生成 Withdrawn JP2005514717A (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP02075093 2002-01-11
PCT/IB2002/005273 WO2003058876A2 (en) 2002-01-11 2002-12-09 Generation of a watermark being unique to a receiver of a multicast transmission of multimedia

Publications (1)

Publication Number Publication Date
JP2005514717A true JP2005514717A (ja) 2005-05-19

Family

ID=8185519

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003559071A Withdrawn JP2005514717A (ja) 2002-01-11 2002-12-09 マルチメディアのマルチキャスト伝送の受信器に一意の透かしの生成

Country Status (9)

Country Link
US (1) US20050141704A1 (ja)
EP (1) EP1472815B1 (ja)
JP (1) JP2005514717A (ja)
KR (1) KR20040077713A (ja)
CN (1) CN1613228A (ja)
AT (1) ATE329427T1 (ja)
AU (1) AU2002353297A1 (ja)
DE (1) DE60212195T2 (ja)
WO (1) WO2003058876A2 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011142630A (ja) * 2010-01-05 2011-07-21 Irdeto Corporate Bv 限定受信システムにおけるデジタル信号のバリアントのブロードキャスティング

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9520993B2 (en) 2001-01-26 2016-12-13 International Business Machines Corporation Renewable traitor tracing
US20050193205A1 (en) * 2004-01-09 2005-09-01 Widevine Technologies, Inc. Method and system for session based watermarking of encrypted content
CN1320797C (zh) * 2004-04-23 2007-06-06 清华大学 一种数字内容大规模直播的方法
CN1965584A (zh) * 2004-06-08 2007-05-16 皇家飞利浦电子股份有限公司 补偿由移动的物体引起的水印不规律
US7904723B2 (en) * 2005-01-12 2011-03-08 Interdigital Technology Corporation Method and apparatus for enhancing security of wireless communications
US7630497B2 (en) * 2005-09-19 2009-12-08 International Business Machines Corporation System and method for assigning sequence keys to a media player to enable hybrid traitor tracing
US7711114B2 (en) * 2005-09-19 2010-05-04 International Business Machines Corporation System and method for assigning sequence keys to a media player to enable flexible traitor tracing
KR101222671B1 (ko) * 2005-10-26 2013-01-18 톰슨 라이센싱 다중 보안 레벨에서 위성 서비스를 전달하기 위한 시스템 및 방법
CN103945169B (zh) * 2005-10-26 2018-09-28 汤姆森许可贸易公司 用于以多个安全等级传送卫星服务的系统和方法
US8364720B2 (en) 2005-12-21 2013-01-29 Digimarc Corporation Content metadata directory services
CN100442835C (zh) * 2005-12-27 2008-12-10 浪潮电子信息产业股份有限公司 一种视频节目的数字版权和数字水印保护方法
JP2009530700A (ja) * 2006-03-15 2009-08-27 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ サーバから医療データを取得するためのデジタル権利管理
GB2452021B (en) * 2007-07-19 2012-03-14 Vodafone Plc identifying callers in telecommunication networks
US8805689B2 (en) 2008-04-11 2014-08-12 The Nielsen Company (Us), Llc Methods and apparatus to generate and use content-aware watermarks
US8122501B2 (en) * 2008-06-20 2012-02-21 International Business Machines Corporation Traitor detection for multilevel assignment
US8108928B2 (en) * 2008-06-20 2012-01-31 International Business Machines Corporation Adaptive traitor tracing
CN101635623B (zh) * 2008-07-25 2011-11-23 财团法人工业技术研究院 多层级数据加密与解密系统及其方法
US8422684B2 (en) * 2008-08-15 2013-04-16 International Business Machines Corporation Security classes in a media key block
WO2010025546A1 (en) 2008-09-03 2010-03-11 4473574 Canada Inc. Apparatus, method, and system for digital content and access protection
WO2010025779A1 (en) 2008-09-08 2010-03-11 Telefonaktiebolaget L M Ericsson (Publ) Provision of marked data content to user devices of a communications network
US8571209B2 (en) 2009-01-19 2013-10-29 International Business Machines Recording keys in a broadcast-encryption-based system
US20110066437A1 (en) * 2009-01-26 2011-03-17 Robert Luff Methods and apparatus to monitor media exposure using content-aware watermarks
US8414391B2 (en) * 2010-03-22 2013-04-09 Igt Communication methods for networked gaming systems
US9165162B2 (en) * 2012-12-28 2015-10-20 Infineon Technologies Ag Processor arrangements and a method for transmitting a data bit sequence
US9628830B1 (en) * 2014-12-22 2017-04-18 Sorenson Media, Inc. Automatic content recognition (ACR) fingerprinting and video encoding

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6983051B1 (en) * 1993-11-18 2006-01-03 Digimarc Corporation Methods for audio watermarking and decoding
US6233684B1 (en) * 1997-02-28 2001-05-15 Contenaguard Holdings, Inc. System for controlling the distribution and use of rendered digital works through watermaking
US6141753A (en) * 1998-02-10 2000-10-31 Fraunhofer Gesellschaft Secure distribution of digital representations
AU2067101A (en) * 1999-12-15 2001-06-25 Sun Microsystems, Inc. A method and apparatus for watermarking digital content
JP3748352B2 (ja) * 1999-12-16 2006-02-22 富士通株式会社 データ運用方法、画像生成方法のプログラムを記録する記録媒体、画像復元方法のプログラムを記録する記録媒体
WO2001057868A1 (en) * 2000-02-01 2001-08-09 Koninklijke Philips Electronics N.V. Embedding a watermark in an information signal
US7426750B2 (en) * 2000-02-18 2008-09-16 Verimatrix, Inc. Network-based content distribution system
EP1134977A1 (en) * 2000-03-06 2001-09-19 Irdeto Access B.V. Method and system for providing copies of scrambled content with unique watermarks, and system for descrambling scrambled content

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011142630A (ja) * 2010-01-05 2011-07-21 Irdeto Corporate Bv 限定受信システムにおけるデジタル信号のバリアントのブロードキャスティング
US9532006B2 (en) 2010-01-05 2016-12-27 Irdeto B.V. Broadcasting variants of digital signals in a conditional access system

Also Published As

Publication number Publication date
CN1613228A (zh) 2005-05-04
AU2002353297A1 (en) 2003-07-24
EP1472815A2 (en) 2004-11-03
KR20040077713A (ko) 2004-09-06
WO2003058876A2 (en) 2003-07-17
ATE329427T1 (de) 2006-06-15
EP1472815B1 (en) 2006-06-07
WO2003058876A3 (en) 2004-06-10
DE60212195D1 (de) 2006-07-20
US20050141704A1 (en) 2005-06-30
AU2002353297A8 (en) 2003-07-24
DE60212195T2 (de) 2007-04-19

Similar Documents

Publication Publication Date Title
EP1472815B1 (en) Generation of a watermark being unique to a receiver of a multicast transmission of multimedia
Parviainen et al. Large scale distributed watermarking of multicast media through encryption
KR101321971B1 (ko) 콘텐츠의 안전한 배포를 위한 방법, 장치 및 시스템
JP4907450B2 (ja) 完全性を保障するビデオストリームを提供する装置および方法
Lin et al. Advances in digital video content protection
US20020150239A1 (en) Method for personalized encryption in an un-trusted environment
JP5309206B2 (ja) コンテンツ頒布システムにおいてマルチメディア・コンテンツのロンダリングおよび再パッケージングを防止する方法
JP5791905B2 (ja) 限定受信システムにおけるデジタル信号のバリアントのブロードキャスティング
KR102206142B1 (ko) 미디어 콘텐츠를 워터마킹하기 위한 방법 및 그 방법을 구현하기 위한 시스템
US20170353745A1 (en) Secure media player
JP2001320360A (ja) ストリームの連続性の強化
KR20020065376A (ko) 디지털 미디어의 복제 제어 방법
BRPI0920571B1 (pt) método e sistema para compartilhamento seguro de cópias gravadas de um programa audiovisual de difusão múltipla usando técnicas de embaralhamento e marcação
JP5423512B2 (ja) 放送型データストリーム保護システム、方法及びユーザ端末特定プログラム
US20150043577A1 (en) Distributing content to multiple receivers using multicast channels
Luh et al. New paradigms for effective multicasting and fingerprinting of entertainment media
Qiao Multimedia security and copyright protection
Lin et al. An overview of security issues in streaming video
Wu et al. Run-time Performance Evaluation for a secure MPEG System Supporting Both Selective Watermarking and Encryption
JP2007088614A (ja) コンテンツ暗号化装置およびコンテンツ復号化装置
Chang et al. Combined encryption and watermarking approaches for scalable multimedia coding
Yongliang et al. Multimedia security in the distributed environment
Sun et al. AACS-compatible multimedia joint encryption and fingerprinting: Security issues and some solutions
Vanmathi et al. Distortion Tolerance Data Hiding using Optimization Technique
Baaziz et al. Attacks on collusion-secure fingerprinting for multicast video protocols

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20051206

A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20070830