JP2006074686A - Tuner module, digital broadcast receiver, and digital broadcasting program contents protecting method - Google Patents

Tuner module, digital broadcast receiver, and digital broadcasting program contents protecting method Download PDF

Info

Publication number
JP2006074686A
JP2006074686A JP2004258610A JP2004258610A JP2006074686A JP 2006074686 A JP2006074686 A JP 2006074686A JP 2004258610 A JP2004258610 A JP 2004258610A JP 2004258610 A JP2004258610 A JP 2004258610A JP 2006074686 A JP2006074686 A JP 2006074686A
Authority
JP
Japan
Prior art keywords
digital broadcast
electronic device
authentication
program content
tuner module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2004258610A
Other languages
Japanese (ja)
Other versions
JP2006074686A5 (en
Inventor
Takuji Kimura
琢二 木村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Priority to JP2004258610A priority Critical patent/JP2006074686A/en
Publication of JP2006074686A publication Critical patent/JP2006074686A/en
Publication of JP2006074686A5 publication Critical patent/JP2006074686A5/ja
Withdrawn legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a tuner module, digital broadcast receiver, and digital broadcasting program contents protecting method in which a copyright is protected by preventing illegal copy and transfer of broadcasting program contents received from a digital broadcast. <P>SOLUTION: The digital broadcast receiver is comprised of a tuner module 11 and a personal computer 21. The tuner module 11 generates broadcasting program contents by tuning to and demodulating a received digital broadcasting signal and performing code error correction, encrypts the contents and transmits them to the personal computer 21. Furthermore, mutual authentication with the personal computer 21 is performed using an authentication parameter multiplexed on the digital broadcasting signal. By updating the authentication parameter, transmission of the broadcasting program contents is stopped by judging no establishment of the mutual authentication, illegal reception of the broadcasting program contents is excluded, and the protection of the copyright is attained. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、電子機器と接続して使用するチューナーモジュール、デジタル放送受信装置
、およびデジタル放送番組コンテンツ保護方法に関する。
The present invention relates to a tuner module, a digital broadcast receiving apparatus, and a digital broadcast program content protection method used by being connected to an electronic device.

近年、パーソナルコンピュータ(以下、パソコンと云う)は、高度なAV(Audio
Visual )機能を搭載しており、TV放送受信用のチューナーモジュールをパソコ
ンに接続することで、パソコンのLCDディスプレイ上に放送番組コンテンツを表示させ
て視聴したり、放送番組コンテンツをHDDに録画することが一般的になっている。また
、TV放送はアナログ放送からデジタル放送に移行しており、パソコンに接続して使用さ
れるチューナーモジュールも、デジタル放送用が望まれている。
In recent years, personal computers (hereinafter referred to as personal computers) have become advanced AV (Audio).
Visual) function, and by connecting a TV broadcast receiving tuner module to a personal computer, the broadcast program content can be displayed on the LCD display of the personal computer for viewing or recorded on the HDD. Has become commonplace. Also, TV broadcasting has shifted from analog broadcasting to digital broadcasting, and a tuner module used by connecting to a personal computer is also desired for digital broadcasting.

ところが、デジタル放送では、放送番組コンテンツがデジタル化されて伝送、処理され
ることから、その画質や音声に劣化が殆どなく、その複製が容易であり、不正に複製、転
送されて著作権が侵害される虞がある。一般的にパソコンは、外部機器とも容易に接続で
きるUSB2.0、PCIバスなどの汎用インターフェースを備えていること、およびソ
フトウェアも自由に選択して搭載することができることから、受信した放送番組コンテン
ツを不正に複製、転送される危険性が高いと云える。
However, in digital broadcasting, broadcast program content is digitized, transmitted, and processed, so there is almost no deterioration in image quality and sound, it is easy to duplicate, and illegally copied and transferred to infringe copyright. There is a risk of being. Generally, a personal computer has a general-purpose interface such as USB 2.0 and a PCI bus that can be easily connected to external devices, and software can be freely selected and installed. It can be said that there is a high risk of unauthorized duplication and transfer.

従って、放送番組コンテンツの著作権の保護の対策として、チューナーモジュールをパ
ソコン等の汎用インターフェースに接続して放送番組コンテンツを受信する場合、汎用イ
ンターフェース上を伝送する放送番組コンテンツ、およびHDDなどに録画する放送番組
コンテンツを暗号化したり、パソコンに搭載されるデジタル放送受信用ソフトウェアには
、不正な改ざんが行われないように耐タンパ性を持たせることが要求される(例えば、特
許文献1参照)。
Therefore, as a measure for protecting the copyright of the broadcast program content, when receiving the broadcast program content by connecting the tuner module to a general-purpose interface such as a personal computer, the program is recorded on the broadcast program content transmitted on the general-purpose interface and the HDD. It is required that the broadcast program content is encrypted or the digital broadcast receiving software installed in the personal computer has tamper resistance so as not to be tampered with (see, for example, Patent Document 1).

従来のデジタル放送受信装置の構成を図7に示す。デジタル放送受信装置100は、パ
ソコン120とこのパソコン120に接続されたチューナーモジュール101から構成さ
れている。アンテナ103からのデジタル放送信号は、チューナー部104に入力される
。チューナー部104は、選局、復調、および符号誤り訂正を行い、トランスポート・ス
トリームを生成して、デスクランブル処理部105に入力する。デスクランブル処理部1
05は、トランスポート・ストリームに有料放送限定受信用に掛けられているスクランブ
ルを解除し、放送番組コンテンツを生成する。この放送番組コンテンツは、暗号化部10
6に入力されて暗号化された後、PCIバス121を介して、パソコン120に送付され
る。また、周辺制御部108は、CAS(Conditional Access Sy
stem)方式のICカード110からICカードI/F部109を介して、暗号化鍵を
取得し、暗号化部106に出力する。暗号化部106は、この暗号化鍵を用いて放送番組
コンテンツを暗号化する。
A configuration of a conventional digital broadcast receiving apparatus is shown in FIG. The digital broadcast receiving apparatus 100 includes a personal computer 120 and a tuner module 101 connected to the personal computer 120. A digital broadcast signal from the antenna 103 is input to the tuner unit 104. The tuner unit 104 performs channel selection, demodulation, and code error correction, generates a transport stream, and inputs the transport stream to the descramble processing unit 105. Descramble processing unit 1
05 cancels the scramble applied to the pay stream limited reception on the transport stream, and generates broadcast program content. This broadcast program content is stored in the encryption unit 10
6, the data is encrypted and then sent to the personal computer 120 via the PCI bus 121. In addition, the peripheral control unit 108 is provided with CAS (Conditional Access Sy
The encryption key is acquired from the IC card 110 of the (stem) system via the IC card I / F unit 109 and output to the encryption unit 106. The encryption unit 106 encrypts the broadcast program content using this encryption key.

パソコン120が受け取った暗号化された放送番組コンテンツは、デジタル放送受信制
御処理手段126の一つである暗号復号処理手段129にて暗号が復号され、MPEG2
デコード手段131にてデコードされる。デコードされた放送番組コンテンツの映像デー
タは表示コントローラ132に出力され、変換されてLCDディスプレイ134に表示さ
れる。また、デコードされた放送番組コンテンツの音声データはサウンドコントローラ1
35にてD/A変換され出力されて、スピーカ136を鳴動させる。
特開2001−45432号公報(第7頁、図2)
The encrypted broadcast program content received by the personal computer 120 is decrypted by the encryption / decryption processing means 129, which is one of the digital broadcast reception control processing means 126, and MPEG2
Decoded by the decoding means 131. The decoded video data of the broadcast program content is output to the display controller 132, converted, and displayed on the LCD display 134. The audio data of the decoded broadcast program content is the sound controller 1
D / A conversion is performed at 35 and output, and the speaker 136 is sounded.
JP 2001-45432 A (page 7, FIG. 2)

しかしながら、従来のデジタル放送受信装置においては、耐タンパ性を備えたデジタル
放送受信用ソフトウェアであっても、パソコンのようなオープンなアーキテクチャーで動
作するソフトウェアあるかぎり改ざんされる危険性がある。デジタル放送受信用ソフトウ
ェア内の暗号化鍵等が解読され、放送番組コンテンツの複製や公衆回線への転送等、不正
に利用された場合、特定のデジタル放送受信用ソフトウェアがハッキング、改ざんされた
ことを察知しても、直ぐに放送番組の受信動作を停止させるなどの対策手段が無いという
問題があった。
However, in the conventional digital broadcast receiving apparatus, even tamper-resistant digital broadcast receiving software has a risk of being tampered with as long as the software operates on an open architecture such as a personal computer. If the encryption key, etc. in the digital broadcast receiving software is decrypted and used illegally, such as by copying broadcast program content or transferring it to the public line, the fact that the specific digital broadcast receiving software has been hacked or altered. Even if it was detected, there was a problem that there was no countermeasure such as immediately stopping the receiving operation of the broadcast program.

本発明は、上記問題を解決するためになされたものであり、あらかじめデジタル放送信
号にインターフェースを介して接続される機器間の認証に用いるパラメータを多重化して
おき、この認証パラメータをもとに、チューナーモジュールとパソコン本体の間で相互認
証を行い、認証の結果によりチューナーモジュールからパソコン本体への放送番組コンテ
ンツの伝送を制御することにより、放送局側で直ちに不正な利用がなされているデジタル
放送受信装置の番組受信を排除することができる。このための放送番組コンテンツの著作
権を保護するチューナーモジュール、デジタル放送受信装置およびデジタル放送番組コン
テンツ保護方法を提供するものである。
The present invention has been made to solve the above-mentioned problem. Parameters used for authentication between devices connected to a digital broadcast signal through an interface in advance are multiplexed, and based on the authentication parameters, Receiving digital broadcasts that are improperly used by the broadcast station immediately by performing mutual authentication between the tuner module and the PC and controlling the transmission of broadcast program content from the tuner module to the PC based on the authentication result The program reception of the device can be eliminated. For this purpose, a tuner module, a digital broadcast receiving apparatus, and a digital broadcast program content protection method for protecting the copyright of broadcast program content are provided.

上記の課題を解決するため、本発明によるチューナーモジュールは、電子機器と接続し
て使用されるデジタル放送受信のチューナーモジュールであって、受信したデジタル放送
信号を選局するチューナー部と、前記チューナー部で選局したデジタル放送信号を復調し
てトランスポート・ストリームを生成する復調部と、前記トランスポート・ストリームか
らコンテンツ保護あるいは限定受信のために放送番組コンテンツに施されているスクラン
ブルを解除するデスクランブル処理部と、前記トランスポート・ストリームに多重化され
ている認証パラメータを抽出する手段と、前記電子機器との間で前記認証パラメータを用
いて相互認証する手段と、前記デスクランブル処理部から出力されたトランスポート・ス
トリームの放送番組コンテンツを暗号化する手段と、暗号化した前記放送番組コンテンツ
を前記電子機器に伝送するインターフェースとを具備し、前記電子機器との相互認証の結
果に基づいて、前記放送番組コンテンツの伝送を制御することを特徴とする。
In order to solve the above problems, a tuner module according to the present invention is a digital broadcast reception tuner module used by being connected to an electronic device, and a tuner unit that selects a received digital broadcast signal; and the tuner unit A demodulator for demodulating the digital broadcast signal selected in step 1 to generate a transport stream, and descrambling for descrambling broadcast program content for content protection or limited reception from the transport stream A processing unit, means for extracting authentication parameters multiplexed in the transport stream, means for mutual authentication with the electronic device using the authentication parameters, and output from the descramble processing unit Broadcast stream content of the transport stream An encryption unit; and an interface for transmitting the encrypted broadcast program content to the electronic device, and controlling transmission of the broadcast program content based on a result of mutual authentication with the electronic device. Features.

また、本発明によるデジタル放送受信装置は、デジタル放送信号を受信するチューナー
モジュールと電子機器とがインターフェースを介して接続される構成のデジタル放送受信
装置において、前記チューナーモジュールは、チューナー部で選局したデジタル放送信号
を復調してトランスポート・ストリームを生成する復調部と、前記トランスポート・スト
リームから、コンテンツ保護あるいは限定受信のために放送番組コンテンツに施されてい
るスクランブルを解除するデスクランブル処理部と、前記トランスポート・ストリームに
多重化されている認証パラメータを抽出する手段と、前記電子機器との間で前記認証パラ
メータを用いて相互認証する手段と、前記デスクランブル処理部から出力されたトランス
ポート・ストリームの放送番組コンテンツを暗号化する手段と、暗号化した前記放送番組
コンテンツを前記インターフェースを介して前記電子機器へ伝送する手段とを具備し、前
記電子機器は、前記チューナーモジュールと相互認証する手段と、前記チューナーモジュ
ールから前記インターフェースを介して、暗号化された前記放送番組コンテンツを受信す
る手段と、前記暗号化された放送番組コンテンツの暗号を解除する手段と、前記暗号を解
除する手段から出力された放送番組コンテンツから映像、音声を復号する手段と、前記映
像、音声を復号する手段からの出力を表示装置およびスピーカに出力する手段とを具備し
、前記チューナーモジュールと前記電子機器は、相互認証を行い、該相互認証の結果に基
づいて、前記チューナーモジュールから前記電子機器への前記放送番組コンテンツの伝送
を制御することを特徴とする。
The digital broadcast receiving apparatus according to the present invention is a digital broadcast receiving apparatus having a configuration in which a tuner module that receives a digital broadcast signal and an electronic device are connected via an interface, and the tuner module is selected by a tuner unit. A demodulator that demodulates a digital broadcast signal to generate a transport stream, and a descramble processor that de-scrambles broadcast program content for content protection or limited reception from the transport stream; Means for extracting authentication parameters multiplexed in the transport stream, means for mutual authentication with the electronic device using the authentication parameters, and transport output from the descrambling processing unit・ Stream broadcast programs Means for encrypting content, and means for transmitting the encrypted broadcast program content to the electronic device via the interface, wherein the electronic device mutually authenticates with the tuner module, and the tuner The broadcast program output from the module for receiving the encrypted broadcast program content from the module via the interface, the means for releasing the encryption of the encrypted broadcast program content, and the means for releasing the encryption Means for decoding video and audio from the content, and means for outputting the output from the video and audio decoding means to a display device and a speaker; the tuner module and the electronic device perform mutual authentication; Based on the result of the mutual authentication, the tuner module can And controlling the transmission of broadcast program content.

さらに、本発明によるデジタル放送受信装置は、デジタル放送信号を受信するチューナ
ーモジュールと電子機器がインターフェースを介して接続される構成のデジタル放送受信
装置において、前記デジタル放送信号を選局、復調、誤り訂正したトランスポート・スト
リームから、多重化された認証パラメータを抽出する手段と、放送に多重された受信制御
情報から、前記デジタル受信装置での放送番組コンテンツの受信を制限させられた、ある
いは、制限させられることが予定されていることを検出する検出手段と、前記電子機器が
、前記検出手段の結果により、搭載されているデジタル放送受信ソフトウェアのアップデ
ートを促す情報を出力する手段と、を具備することを特徴とする。
Furthermore, the digital broadcast receiving apparatus according to the present invention is a digital broadcast receiving apparatus having a configuration in which a tuner module that receives a digital broadcast signal and an electronic device are connected via an interface, and the digital broadcast signal is selected, demodulated, and error-corrected. The reception of broadcast program content at the digital receiver is restricted or restricted by means for extracting multiplexed authentication parameters from the transport stream and reception control information multiplexed on the broadcast. Detecting means for detecting that it is scheduled to be performed, and means for outputting information that prompts the electronic device to update the installed digital broadcast receiving software based on the result of the detecting means. It is characterized by.

さらにまた、本発明による放送番組コンテンツ保護方法は、放送局から送信されるデジ
タル放送信号に認証パラメータを多重化する手段と、受信したデジタル放送信号から多重
化された認証パラメータを抽出する手段と、前記認証パラメータを用いて、チューナーモ
ジュールと電子機器との間で相互認証を行う手段と、受信した放送番組コンテンツを暗号
化して、前記電子機器に伝送する手段と、前記相互認証の結果により前記電子機器への伝
送を制御する制御手段とを備えたデジタル放送システムに係るデジタル放送番組コンテン
ツ保護方法において、前記放送局が前記認証パラメータを定期的に、あるいは必要に応じ
て更新することで、前記チューナーモジュールと前記電子機器の間の相互認証の成立を制
御し、前記相互認証が成立ない場合には、前記チューナーモジュールは、前記放送番組コ
ンテンツの前記電子機器への伝送を停止することを特徴とする。
Furthermore, the broadcast program content protection method according to the present invention includes means for multiplexing authentication parameters on a digital broadcast signal transmitted from a broadcasting station, means for extracting authentication parameters multiplexed from the received digital broadcast signal, Means for performing mutual authentication between the tuner module and the electronic device using the authentication parameter; means for encrypting the received broadcast program content and transmitting the encrypted content to the electronic device; and In a digital broadcast program content protection method according to a digital broadcast system comprising control means for controlling transmission to a device, the tuner updates the authentication parameter periodically or as needed, so that the tuner The mutual authentication between the module and the electronic device is controlled, and the mutual authentication is not established Expediently, the tuner module is characterized by stopping the transmission to the electronic apparatus of the broadcast program content.

本発明によれば、放送局がデジタル放送信号に多重化する認証パラメータを更新するこ
とにより、電子機器とそれに接続されたチューナーモジュール間の相互認証の成立を制御
することができ、これにより番組コンテンツの不正な利用が発覚した放送受信装置の番組
受信を排除することが可能となり、放送番組コンテンツの著作権を保護することができる
According to the present invention, it is possible to control establishment of mutual authentication between an electronic device and a tuner module connected thereto by updating an authentication parameter multiplexed by a broadcasting station on a digital broadcast signal, whereby program content It is possible to eliminate the program reception of the broadcast receiving apparatus that has been discovered to be used illegally, and the copyright of the broadcast program content can be protected.

以下、本発明の実施例を説明する。   Examples of the present invention will be described below.

以下、本発明によるチューナーモジュール、デジタル放送受信装置、およびデジタル放
送番組コンテンツ保護方法の実施例について図1乃至図6を用いて説明する。なお、本発
明は、以下の実施例に限定されるものではない。
Embodiments of a tuner module, a digital broadcast receiving apparatus, and a digital broadcast program content protection method according to the present invention will be described below with reference to FIGS. The present invention is not limited to the following examples.

図1は本発明の実施例に係るブロック図である。本発明の実施例に係わるデジタル放送
受信装置は、パソコン(請求項に記載の電子機器の一実施例)21とこのパソコン21に
接続して使用されるチューナーモジュール11から構成されている。チューナーモジュー
ル11は、アンテナ12から入力されたデジタル放送信号を選局するためのチューナー部
13と、このチューナー部13により選局された信号を復調し、誤り符号訂正する復調部
14と、この復調部14により復調された信号のスクランブルを解除するデスクランブル
処理部15と、このデスクランブル処理部15によりスクランブル解除された信号を暗号
化する暗号化処理部16と、この暗号化処理部16により暗号化された信号をパソコン2
1へ伝送するインターフェース19とを備えている。また、デジタル放送信号から認証パ
ラメータを含むEMM(Entitlement Management Messag
e、個別制御情報)パケットなどを取り出すフィルタリング部17と、接続されたパソコ
ン21との相互認証を処理する認証処理制御部18を備えている。
FIG. 1 is a block diagram according to an embodiment of the present invention. A digital broadcast receiving apparatus according to an embodiment of the present invention includes a personal computer (one embodiment of an electronic device described in claims) 21 and a tuner module 11 used by being connected to the personal computer 21. The tuner module 11 includes a tuner unit 13 for selecting a digital broadcast signal input from the antenna 12, a demodulation unit 14 for demodulating the signal selected by the tuner unit 13, and correcting the error code, and the demodulation unit 14 The descrambling processing unit 15 for descrambling the signal demodulated by the unit 14, the encryption processing unit 16 for encrypting the signal descrambled by the descrambling processing unit 15, and the encryption processing unit 16 Computer 2
1 is provided. In addition, EMM (Entitlement Management Message) including authentication parameters from digital broadcast signals
e, individual control information) A filtering unit 17 that extracts packets and the like, and an authentication processing control unit 18 that processes mutual authentication with the connected personal computer 21 are provided.

パソコン21は、CPU28、主メモリ27、ホストCPUブリッジ29、I/Oコン
トローラ24、HDD25、キーボード26、インターフェースコントローラ22、PC
Iバス27、およびAGPバス42などの構成を備えている。また、LCDディスプレイ
(請求項に記載の表示装置の一実施例)39に放送番組コンテンツなどを表示させる表示
コントローラ37と、表示データを記憶するVRAM38と、スピーカ41を鳴動させる
ためのサウンドコントローラ40を備えている。また、パソコン21に搭載されたデジタ
ル放送受信ソフトウェアに従って、CPU21は、チューナーモジュール11から受け取
った暗号化された信号を復号する暗号復号手段34と、この復号した信号をデコードする
MPEG2デコード手段35と、チューナーモジュール11と相互認証する相互認証処理
手段36と、EPG(放送番組ガイド)処理手段33と、チューナーモジュール制御手段
31と、GUI(グラフィック・ユーザー・インターフェース)処理手段32などから構
成されるデジタル放送受信制御処理手段30を備えている。
The personal computer 21 includes a CPU 28, main memory 27, host CPU bridge 29, I / O controller 24, HDD 25, keyboard 26, interface controller 22, and PC.
Configurations such as an I bus 27 and an AGP bus 42 are provided. In addition, a display controller 37 for displaying broadcast program content and the like on an LCD display (an embodiment of a display device described in claims), a VRAM 38 for storing display data, and a sound controller 40 for causing a speaker 41 to sound are provided. I have. Further, in accordance with the digital broadcast receiving software installed in the personal computer 21, the CPU 21 decrypts the encrypted signal received from the tuner module 11, and the MPEG2 decoding means 35 for decoding the decrypted signal. Digital broadcasting comprising mutual authentication processing means 36 for mutual authentication with the tuner module 11, EPG (broadcast program guide) processing means 33, tuner module control means 31, GUI (graphic user interface) processing means 32, etc. Reception control processing means 30 is provided.

以下に本実施例の動作を図1を参照し、さらに詳しく説明する。アンテナ12は、放送
局あるいは放送衛星から送られてくるデジタル放送の電波を受信して、チューナー部13
に送出する。チューナー部13は、その入力を中間周波数に変換し、ユーザーの視聴する
チャンネルを選局し、選局した信号を復調部14に送出する。復調部14は、その信号を
A/D変換し、QPSK(Quardrature Phase Shoft Seyi
ng)方式で変調されている信号を復調し、伝送経路等で発生した符号誤りを訂正して、
MPEG2規格に準拠したトランスポート・ストリームを生成し、デスクランブル処理部
15に送出する。デスクランブル処理部15は、このトランスポート・ストリームに有料
放送番組の不正な視聴を防止して正規のユーザーのみが受信できるようにする受信限定方
式によるスクランブルが施されている場合、このトランスポート・ストリームのスクラン
ブルを解除する。なお、スクランブルの解除は、CAS(Conditional Ac
cess System)方式のICカードなどを使用して、正規のユーザーであること
を認証し、スクランブル解除鍵を作成し、その解除鍵により、トランスポート・ストリー
ムのスクランブルを解除し、有料放送番組の受信と視聴ができるようになっている。
Hereinafter, the operation of the present embodiment will be described in more detail with reference to FIG. The antenna 12 receives digital broadcast radio waves transmitted from a broadcast station or a broadcast satellite, and receives a tuner unit 13.
To send. The tuner unit 13 converts the input into an intermediate frequency, selects a channel to be viewed by the user, and sends the selected signal to the demodulation unit 14. The demodulator 14 performs A / D conversion on the signal, and performs QPSK (Quadrature Phase Shift Seii).
ng) Demodulate the signal modulated by the system, correct the code error that occurred in the transmission path, etc.
A transport stream compliant with the MPEG2 standard is generated and sent to the descrambling processing unit 15. If the descramble processing unit 15 is scrambled by a reception-restricted system that prevents unauthorized viewing of a pay broadcast program and allows only a legitimate user to receive the transport stream, Unscramble the stream. Note that descrambling is performed by CAS (Conditional Ac
Authenticate that the user is a legitimate user using an IC card of the cess System), create a descrambling key, and use that unlocking key to descramble the transport stream and receive pay broadcast programs And can be viewed.

暗号化処理部16は、スクランブルが解除されたトランスポート・ストリームを暗号化
し、汎用のインターフェース19(実施例ではUSB2.0)を介して、パソコン21に
伝送する。放送番組コンテンツを含むトランスポート・ストリームを暗号化して後、イン
ターフェース19に伝送することにより、もし、インターフェース19上のデータが盗み
取られたとしても、暗号化されているため、不正な視聴や複製を防ぐことができる。
The encryption processing unit 16 encrypts the descrambled transport stream and transmits it to the personal computer 21 via the general-purpose interface 19 (USB 2.0 in the embodiment). By encrypting the transport stream including the broadcast program content and then transmitting it to the interface 19, even if the data on the interface 19 is stolen, it is encrypted, so unauthorized viewing or copying Can be prevented.

フィルタリング部17は、トランスポート・ストリームに多重化されているEMMパケ
ットを取り出して、認証処理制御部18に送出する。認証処理制御部18は、EMMパケ
ットから認証パラメータを取得する。また、認証処理制御部18は、この認証パラメータ
を用いて、パソコン21との間で、相互認証処理と行い、伝送する放送番組コンテンツを
暗号化するための暗号化鍵の共有を行う。相互認証が成立した場合、暗号化鍵を暗号化処
理部に送出し、暗号化した放送番組コンテンツをパソコン21に伝送することを許可する
The filtering unit 17 extracts the EMM packet multiplexed in the transport stream and sends it to the authentication processing control unit 18. The authentication processing control unit 18 acquires an authentication parameter from the EMM packet. Further, the authentication processing control unit 18 performs mutual authentication processing with the personal computer 21 using this authentication parameter, and shares an encryption key for encrypting broadcast program content to be transmitted. When mutual authentication is established, an encryption key is sent to the encryption processing unit, and transmission of the encrypted broadcast program content to the personal computer 21 is permitted.

一方、相互認証が成立しない場合、チューナーモジュール11は、放送番組コンテンツ
をパソコン21に伝送することを停止し、パソコン21は、デジタル放送受信用ソフトウ
ェアのアップデートをユーザーに促す。なお、詳細な説明は省略するが認証処理制御部1
8では、チューナーモジュール11全体の制御等もあわせて行っている。
On the other hand, if the mutual authentication is not established, the tuner module 11 stops transmitting the broadcast program content to the personal computer 21, and the personal computer 21 prompts the user to update the digital broadcast receiving software. Although detailed description is omitted, the authentication processing control unit 1
In FIG. 8, the entire tuner module 11 is also controlled.

以下に、パソコン21の動作を説明する。ユーザーから視聴するチャンネルの指示をG
UI処理手段32を介して受けたチューナーモジュール制御手段31は、チューナーモジ
ュール11に対して、相互認証とチャンネル選局およびデジタル放送番組の受信を要求す
る。相互認証処理手段36は、デジタル放送受信用ソフトウェアの該当バージョンに固有
なデジタル放送受信ソフトウェア識別パラメータを用いて、チューナーモジュール11の
認証処理制御部18との間で相互認証と暗号化鍵の共有を行う。
Hereinafter, the operation of the personal computer 21 will be described. G indicates the channel to be viewed by the user
The tuner module control unit 31 received via the UI processing unit 32 requests the tuner module 11 to perform mutual authentication, channel selection, and reception of a digital broadcast program. The mutual authentication processing means 36 uses the digital broadcast reception software identification parameter specific to the corresponding version of the digital broadcast reception software to share mutual authentication and encryption key with the authentication processing control unit 18 of the tuner module 11. Do.

相互認証が成立した場合、暗号化された放送番組コンテンツをインターフェース19、
インターフェースコントローラ22、PCIバス23を介して受け取ることができる。暗
号復号手段34は、暗号化された放送番組コンテンツを復号し、MPEG2デコード手段
35に送出する。MPEG2デコード手段35は、MPEG−2規格に基づいて圧縮され
た放送番組コンテンツを元の映像データと音声データに伸長し、映像データは表示コント
ローラ37に、音声データはサウンドコントローラ40にAGPバス42を介して送出す
る。表示コントローラ37は、映像データをVRAM38に一時記憶させると共に、LC
Dディスプレイ39に表示させる。サウンドコントローラ40は、音声データをD/A変
換し、スピーカ41を鳴動させる。EPG処理手段33は、放送番組コンテンツの中から
放送番組ガイド情報を取り出して、番組一覧表の作成、選局、録音予約などに使用する。
If mutual authentication is established, the encrypted broadcast program content is transferred to the interface 19,
It can be received via the interface controller 22 and the PCI bus 23. The encryption / decryption means 34 decrypts the encrypted broadcast program content and sends it to the MPEG2 decoding means 35. The MPEG2 decoding means 35 decompresses broadcast program content compressed based on the MPEG-2 standard into the original video data and audio data. The video data is sent to the display controller 37, and the audio data is sent to the sound controller 40 via the AGP bus 42. To send out. The display controller 37 temporarily stores the video data in the VRAM 38 and LC
It is displayed on the D display 39. The sound controller 40 D / A converts the audio data and causes the speaker 41 to sound. The EPG processing means 33 extracts broadcast program guide information from the broadcast program content and uses it for creating a program list, channel selection, recording reservation, and the like.

相互認証が成立しない場合、パソコン21は放送番組コンテンツを受け取ることができ
ない。相互認証処理手段36は、GUI処理手段30を介して、相互認証が成立せずデジ
タル放送を視聴できないため、デジタル放送受信用ソフトウェアのアップデートを促すメ
ッセージをLCDディスプレイ39に表示して、ユーザーに知らせる。
If mutual authentication is not established, the personal computer 21 cannot receive broadcast program content. Since the mutual authentication is not established and the digital broadcast cannot be viewed via the GUI processing means 30, the mutual authentication processing means 36 displays a message prompting the user to update the digital broadcast receiving software on the LCD display 39 to notify the user. .

次に、図2にデジタル放送信号に含まれるデータと情報の概要を示す。デジタル放送信
号には、映像データと音声データに加えて、相互認証で用いる認証パラメータを含んだE
MM情報などが多重化されている。
Next, FIG. 2 shows an outline of data and information included in the digital broadcast signal. The digital broadcast signal includes an authentication parameter used for mutual authentication in addition to video data and audio data.
MM information and the like are multiplexed.

図3は、トランスポート・ストリームのフォーマットを示す。トランスポート・ストリ
ームは、188バイトのトランスポート・ストリームパケット(以下、TSパケットと云
う)の連続した信号である。TSパケットは、4バイト(32ビット)のヘッダーと18
4バイトのペイロードから構成されており、ヘッダー内のPID(Packet ID)
13ビットにて、このTSパケットが何のTSパケットか(映像データ、音声データ、
EMM情報など)を区別している。デジタル受信装置10は、このPIDにもとに、必要
なTSパケットをフィルタリングして、そのペイロードの情報を処理する。
FIG. 3 shows the format of the transport stream. The transport stream is a continuous signal of 188-byte transport stream packets (hereinafter referred to as TS packets). A TS packet has a 4-byte (32-bit) header and 18
It consists of a 4-byte payload, and PID (Packet ID) in the header
In 13 bits, what TS packet this TS packet is (video data, audio data,
EMM information). Based on this PID, the digital receiving apparatus 10 filters necessary TS packets and processes the information of the payload.

以下に、図4のフローチャートを参照して、相互認証に用いる認証パラメータの取得手
順について説明する。チューナーモジュールは、PID値が0x01のパケットをトラン
スポート・ストリームからフィルタリングし(ステップ401)、CAT(Condit
ional Access table)セッションのパケットを取り出す(ステップ4
02)。CATセッションデータから、CA(Conditional Access)
ディスクリプタ形式で記述されているEMMパケットのPIDを取り出す(ステップ40
3)。
Hereinafter, an acquisition procedure of authentication parameters used for mutual authentication will be described with reference to the flowchart of FIG. The tuner module filters packets with a PID value of 0x01 from the transport stream (step 401), and CAT (Condit)
(ional access table) Takes out a session packet (step 4).
02). CA (Conditional Access) from CAT session data
The PID of the EMM packet described in the descriptor format is taken out (Step 40).
3).

チューナーモジュールは、このEMMパケットのPID値を用いて、トランスポート・
ストリームからフィルタリングし(ステップ404)、EMMパケットを取り出し(ステ
ップ405)、EMMセッションデータを取得する(ステップ405)。EMMセッショ
ンデータには、チューナーモジュール(受信機)のメーカー、機種、バージョン毎に割り
当てられたIDとその認証パラメータ情報がセットで組み込まれている。チューナーモジ
ュールは、このEMMセッションデータから、当該チューナーモジュールのIDに対応す
る認証パラメータ情報を取り出す(ステップ407)。この認証パラメータ情報には、上
記のIDに一致するチューナーモジュールのみが復号できる暗号が、あらかじめ掛けられ
ている。チューナーモジュールは、この暗号化されている認証パラメータ情報を復号し、
認証パラメータを取得する(ステップ408)。なお、本実施例では、認証パラメータが
EMMパケットに含まれることで説明したが、SI(Service Infomati
on)情報に含まれてもよい。
The tuner module uses the PID value of this EMM packet to
Filtering from the stream (step 404), taking out the EMM packet (step 405), and obtaining EMM session data (step 405). In the EMM session data, an ID assigned for each manufacturer, model, and version of the tuner module (receiver) and its authentication parameter information are incorporated as a set. The tuner module extracts authentication parameter information corresponding to the ID of the tuner module from the EMM session data (step 407). The authentication parameter information is preliminarily encrypted with a cipher that can be decrypted only by the tuner module that matches the ID. The tuner module decrypts the encrypted authentication parameter information,
An authentication parameter is acquired (step 408). In this embodiment, the authentication parameter is described as being included in the EMM packet. However, SI (Service Information) is used.
on) may be included in the information.

次に、図5に示すフローチャートを参照して、本実施例によるチューナーモジュール1
1とパソコン21間の相互認証と暗号化鍵共有の手順について説明する。チューナーモジ
ュール11は、乱数を生成し(ステップ501)、相互認証処理と放送番組コンテンツの
暗号化鍵作成のもとになる認証セッション鍵Aを作成する(ステップ502)。また、図
4を参照して説明した手順に従って、認証パラメータを取得し(ステップ503)、この
認証パラメータを用いて、チューナーモジュール11が相互認証用に保持しているチュー
ナーモジュール識別パラメータ(請求項に記載の第1の認証用パラメータの一実施例)を
更新する(ステップ504)。そして、認証セッション鍵Aをデータにし、チューナーモ
ジュール識別パラメータを鍵にして暗号化した(ステップ505)暗号化データをパソコ
ン21に伝送する。
Next, referring to the flowchart shown in FIG. 5, the tuner module 1 according to the present embodiment.
A procedure for mutual authentication and encryption key sharing between 1 and the personal computer 21 will be described. The tuner module 11 generates a random number (step 501), and creates an authentication session key A that is a basis for mutual authentication processing and creation of an encryption key for broadcast program content (step 502). Further, according to the procedure described with reference to FIG. 4, an authentication parameter is obtained (step 503), and using this authentication parameter, a tuner module identification parameter (for claims) held by the tuner module 11 for mutual authentication is used. One example of the described first authentication parameter is updated (step 504). Then, the authentication session key A is used as data, and the tuner module identification parameter is used as a key (step 505). The encrypted data is transmitted to the personal computer 21.

一方、パソコン21は、チューナーモジュール11から受け取った暗号化データを、デ
ジタル放送受信ソフトウェアがそのバージョン毎に固有に保持しているデジタル放送受信
ソフトウェア識別パラメータ(請求項に記載の第2の認証用パラメータの一実施例)(ス
テップ551)を鍵にして復号し(ステップ552)、認証セッション鍵Bを作成する(
ステップ553)。以上の手順にて、チューナーモジュール11とパソコン21の双方が
、認証セッション鍵AとBを作成する。そして、この双方の認証セッション鍵が、正しい
鍵(同一の鍵)か否かを以下の手順にて相互認証する。
On the other hand, the personal computer 21 receives the encrypted data received from the tuner module 11 in the digital broadcast reception software identification parameter (second authentication parameter described in claims) Example) (step 551) is decrypted using the key (step 552), and an authentication session key B is created (step 552)
Step 553). Through the above procedure, both the tuner module 11 and the personal computer 21 create authentication session keys A and B. Then, mutual authentication is performed by the following procedure to determine whether or not both authentication session keys are correct (same key).

チューナーモジュール11は、乱数を生成し(ステップ506)、相互認証処理に用い
る認証用データAを作成し(ステップ507)、その認証用データAをパソコン21に伝
送するとともに、その認証用データAを認証セッション鍵Aを鍵にして暗号化する(ステ
ップ509)。一方、パソコン21は、乱数を生成し(ステップ554)、相互認証処理
に用いる認証用データBを作成し(ステップ555)、その認証用データBをチューナー
モジュール11に伝送するとともに、その認証用データBを認証セッション鍵Bを鍵にし
て暗号化する(ステップ556)。
The tuner module 11 generates a random number (step 506), creates authentication data A for use in mutual authentication processing (step 507), transmits the authentication data A to the personal computer 21, and transmits the authentication data A to the personal computer 21. Encryption is performed using the authentication session key A as a key (step 509). On the other hand, the personal computer 21 generates a random number (step 554), creates authentication data B used for the mutual authentication process (step 555), transmits the authentication data B to the tuner module 11, and the authentication data. B is encrypted using the authentication session key B as a key (step 556).

チューナーモジュール11は、パソコン21から受信した認証用データBを認証セッシ
ョン鍵Aを鍵にして暗号化し(ステップ508)、暗号化した認証用データBをパソコン
21へ返送する。一方、パソコン21は、チューナーモジュール11から受信した認証用
データAを認証セッション鍵Bを鍵にして暗号化し(ステップ557)、暗号化した認証
用データAをチューナーモジュール11へ返送する。チューナーモジュール11は、自身
の認証セッション鍵Aにて暗号化した認証用データAと、パソコン21が認証セッション
鍵Bにて暗号化した認証用データAとを比較する(ステップ510)。
The tuner module 11 encrypts the authentication data B received from the personal computer 21 using the authentication session key A as a key (step 508), and returns the encrypted authentication data B to the personal computer 21. On the other hand, the personal computer 21 encrypts the authentication data A received from the tuner module 11 using the authentication session key B as a key (step 557), and returns the encrypted authentication data A to the tuner module 11. The tuner module 11 compares the authentication data A encrypted with its own authentication session key A with the authentication data A encrypted by the personal computer 21 with the authentication session key B (step 510).

一方、パソコン21は、自身の認証セッション鍵Bにて暗号化した認証用データBと、
チューナーモジュールが認証セッション鍵Aにて暗号化した認証用データBとを比較する
(ステップ558)。双方の比較結果の一致(Yes)の論理積をとり(ステップ515
)、双方の比較結果が一致した場合、認証セッション鍵AとBは同じと判断し、相互認証
が成立する(ステップ516)。一方、双方の比較結果の少なくても一方が一致しない場
合、認証セッション鍵AとBに相違があると判断し、認証を成立させない。
On the other hand, the personal computer 21 has authentication data B encrypted with its own authentication session key B, and
The tuner module compares the authentication data B encrypted with the authentication session key A (step 558). The logical product of coincidence (Yes) of the comparison results of the two is obtained (step 515).
) If both comparison results match, it is determined that the authentication session keys A and B are the same, and mutual authentication is established (step 516). On the other hand, if at least one of the comparison results does not match, it is determined that there is a difference between the authentication session keys A and B, and authentication is not established.

相互認証が成立した場合、チューナーモジュール11は、認証セッション鍵Aを鍵にし
て暗号化した認証用データBと、認証セッション鍵Aを鍵にして暗号化した認証用データ
Aとの排他的論理和をとり(ステップ511)、その出力データを認証セッション鍵Aを
鍵にして暗号化し(ステップ512)、伝送する放送番組コンテンツの暗号化に用いる暗
号セッション鍵Aを作成する(ステップ513)。一方、パソコン21は、認証セッショ
ン鍵Bを鍵にして暗号化した認証用データAと、認証セッション鍵Bを鍵にして暗号化し
た認証用データBとの排他的論理和をとり(ステップ559)、その出力データを認証セ
ッション鍵Bを鍵にして暗号化し(ステップ560)、暗号化された放送番組コンテンツ
の復号に用いる暗号セッション鍵Bを作成する(ステップ561)。
When mutual authentication is established, the tuner module 11 performs an exclusive OR operation between the authentication data B encrypted using the authentication session key A and the authentication data A encrypted using the authentication session key A. (Step 511), the output data is encrypted using the authentication session key A as a key (step 512), and an encryption session key A used to encrypt the broadcast program content to be transmitted is created (step 513). On the other hand, the personal computer 21 performs an exclusive OR of the authentication data A encrypted using the authentication session key B and the authentication data B encrypted using the authentication session key B (step 559). The output data is encrypted using the authentication session key B as a key (step 560), and an encrypted session key B used to decrypt the encrypted broadcast program content is created (step 561).

以下に、図6のフローチャートを参照して、デジタル放送受信ソフトウェアのアップデ
ートの要因、作業手順、および方法についてまとめて説明する。デジタル放送受信ソフト
ウェアのアップデートが発生する要因としては、1)デジタル放送受信ソフトウェアの改
ざんを未然に防止するための定期的なアップデート、2)耐タンパ性を向上させたデジタ
ル放送受信ソフトウェアの改良版へのアップデート、3)デジタル放送受信ソフトウェア
の改ざんが察知された場合、改ざん対策版への緊急のアップデートなどがある(ステップ
601)。
Hereinafter, with reference to the flowchart of FIG. 6, factors, work procedures, and methods for updating the digital broadcast receiving software will be described together. The factors that cause the update of the digital broadcast reception software are 1) regular updates to prevent tampering of the digital broadcast reception software, and 2) the improved version of the digital broadcast reception software with improved tamper resistance. 3) When tampering with digital broadcast receiving software is detected, there is an urgent update to a tamper proof version (step 601).

また、デジタル放送受信ソフトウェアのソフトウェアメーカー、および放送番組コンテ
ンツを送信する放送局のアップデートの準備としては、1)デジタル放送受信ソフトウェ
アのアップデート版の作成とリリース準備、2)ユーザーへのアップデート実施の告知(
メール、ホームページなど)、3)デジタル放送信号に多重化している認証パラメータの
更新による相互認証不成立とユーザーへのアップデートの促しなどがある(ステップ60
2)。
In addition, preparations for updating the software manufacturer of the digital broadcast receiving software and the broadcasting station that transmits the broadcast program content are as follows: 1) Preparation of the update version of the digital broadcast receiving software and preparation for release, 2) Notification of the update execution to the user (
(Email, homepage, etc.) 3) Mutual authentication failure due to update of authentication parameters multiplexed on digital broadcast signal, prompting user to update, etc. (step 60)
2).

更に、アップデートの方法としては、1)デジタル放送受信ソフトウェアを起動時、イ
ンターネットを介して自動確認、自動アップデート、2)ソフトウェアメーカーのホーム
ページからダウンロードし、アップデート、3)電子メールによるアップデート、4)郵
送メディアによるアップデート、5)デジタル放送のダウンロードサービスによるアップ
デート、などがある(ステップ603)。ユーザーは、上記のいずれかの方法によって、
パソコン21に搭載しているデジタル放送受信ソフトウェアをアップデートすることによ
り、放送番組コンテンツを継続して視聴することができる。
Furthermore, the update methods are as follows: 1) When digital broadcast reception software is started up, automatic confirmation via the Internet, automatic update, 2) download from software manufacturer's website, update, 3) update by e-mail, 4) mailing Update by media, 5) Update by digital broadcast download service, etc. (step 603). The user can either
By updating the digital broadcast receiving software installed in the personal computer 21, the broadcast program content can be continuously viewed.

以上の本発明による実施例により、デジタル放送受信ソフトウェアの改ざんを察知した
場合、認証パラメータを更新し、相互認証を不成立にさせることで、チューナーモジュー
ルからパソコンへの放送番組コンテンツの伝送を行わないように制御し、これにより放送
番組コンテンツの視聴を制限し、また放送番組コンテンツの不正な複製や公衆回線への転
送等の不正な利用を防止して、著作権を保護することができる。また、定期的に、認証パ
ラメータを更新することにより、デジタル放送受信ソフトウェアの不正な改ざんによる不
正利用を未然に防止して、著作権を保護することができる。さらに、デジタル放送受信ソ
フトウェアを、より耐タンパ性を高めた改良版にアップデートすることにより、著作権の
保護をより高めることができる。さらにまた、デジタル放送受信ソフトウェアへのアップ
デートすることにより、放送番組コンテンツを継続して視聴する、あるいは再開すること
ができる。
According to the embodiment of the present invention described above, when tampering with the digital broadcast receiving software is detected, the broadcast parameter content is not transmitted from the tuner module to the personal computer by updating the authentication parameter and disabling mutual authentication. Thus, the viewing of the broadcast program content is restricted, and the copyright can be protected by preventing unauthorized use such as unauthorized duplication of the broadcast program content or transfer to the public line. Further, by periodically updating the authentication parameter, it is possible to prevent unauthorized use due to unauthorized tampering with the digital broadcast receiving software, thereby protecting the copyright. Furthermore, copyright protection can be further enhanced by updating the digital broadcast receiving software to an improved version with higher tamper resistance. Furthermore, the broadcast program content can be continuously viewed or resumed by updating to the digital broadcast reception software.

本発明の実施例におけるデジタル放送受信装置のブロック図。The block diagram of the digital broadcast receiver in the Example of this invention. 本発明の実施例におけるデジタル放送信号の概要図。The schematic diagram of the digital broadcast signal in the Example of this invention. 本発明の実施例におけるトランスポート・ストリームのフォーマット図。The format figure of the transport stream in the Example of this invention. 本発明の実施例における認証パラメータ取得の手順を示すフローチャート。The flowchart which shows the procedure of the authentication parameter acquisition in the Example of this invention. 本発明の実施例における相互認証の手順を示すフローチャート。The flowchart which shows the procedure of the mutual authentication in the Example of this invention. 本発明の実施例におけるデジタル放送受信ソフトウェアのアップデート処理を示すフローチャート。The flowchart which shows the update process of the digital broadcast reception software in the Example of this invention. 従来のデジタル放送受信装置の構成を示すブロック図。The block diagram which shows the structure of the conventional digital broadcast receiver.

符号の説明Explanation of symbols

10 デジタル放送受信装置
11 チューナーモジュール
12 アンテナ
13 チューナー部
14 復調部
15 デスクランブル部
16 暗号化処理部
17 フィルタリング部
18 認証処理制御部
19 インターフェース
21 パソコン
22 インターフェースコントローラ
23 PCIバス
24 I/Oコントローラ
25 HDD
26 キーボード
27 主メモリ
28 CPU
29 ホストPCIブリッジ
30 デジタル放送受信制御処理手段
31 チューナーモジュール制御手段
32 GUI処理手段
33 EPG処理手段
34 暗号復号手段
35 MPEG2デコード手段
36 相互認証手段
37 表示コントローラ
38 VRAM
39 LCDディスプレイ
40 サウンドコントローラ
41 スピーカ
42 AGPバス
DESCRIPTION OF SYMBOLS 10 Digital broadcast receiver 11 Tuner module 12 Antenna 13 Tuner part 14 Demodulator 15 Descrambler 16 Encryption processing part 17 Filtering part 18 Authentication process control part 19 Interface 21 Personal computer 22 Interface controller 23 PCI bus 24 I / O controller 25 HDD
26 Keyboard 27 Main memory 28 CPU
29 Host PCI bridge 30 Digital broadcast reception control processing means 31 Tuner module control means 32 GUI processing means 33 EPG processing means 34 Encryption / decryption means 35 MPEG2 decoding means 36 Mutual authentication means 37 Display controller 38 VRAM
39 LCD display 40 Sound controller 41 Speaker 42 AGP bus

Claims (12)

電子機器と接続して使用されるデジタル放送受信のチューナーモジュールであって、
受信したデジタル放送信号を選局するチューナー部と、
前記チューナー部で選局したデジタル放送信号を復調してトランスポート・ストリームを
生成する復調部と、
前記トランスポート・ストリームからコンテンツ保護あるいは限定受信のために放送番組
コンテンツに施されているスクランブルを解除するデスクランブル処理部と、
前記トランスポート・ストリームに多重化されている認証パラメータを抽出する手段と、
前記電子機器との間で前記認証パラメータを用いて相互認証する手段と、
前記デスクランブル処理部から出力されたトランスポート・ストリームの放送番組コンテ
ンツを暗号化する手段と、
暗号化した前記放送番組コンテンツを前記電子機器に伝送するインターフェースとを具備
し、
前記電子機器との相互認証の結果に基づいて、前記放送番組コンテンツの伝送を制御する
ことを特徴とするチューナーモジュール。
A digital broadcast receiving tuner module used in connection with an electronic device,
A tuner unit that tunes the received digital broadcast signal;
A demodulator that demodulates the digital broadcast signal selected by the tuner unit to generate a transport stream;
A descrambling processing unit for descrambling broadcast program content for content protection or limited reception from the transport stream;
Means for extracting authentication parameters multiplexed in the transport stream;
Means for mutual authentication with the electronic device using the authentication parameter;
Means for encrypting the broadcast program content of the transport stream output from the descrambling processing unit;
An interface for transmitting the encrypted broadcast program content to the electronic device,
A tuner module that controls transmission of the broadcast program content based on a result of mutual authentication with the electronic device.
デジタル放送信号を受信するチューナーモジュールと電子機器とがインターフェースを
介して接続される構成のデジタル放送受信装置において、
前記チューナーモジュールは、チューナー部で選局したデジタル放送信号を復調してトラ
ンスポート・ストリームを生成する復調部と、
前記トランスポート・ストリームから、コンテンツ保護あるいは限定受信のために放送番
組コンテンツに施されているスクランブルを解除するデスクランブル処理部と、
前記トランスポート・ストリームに多重化されている認証パラメータを抽出する手段と、
前記電子機器との間で前記認証パラメータを用いて相互認証する手段と、
前記デスクランブル処理部から出力されたトランスポート・ストリームの放送番組コンテ
ンツを暗号化する手段と、
暗号化した前記放送番組コンテンツを前記インターフェースを介して前記電子機器へ伝送
する手段とを具備し、
前記電子機器は、前記チューナーモジュールと相互認証する手段と、
前記チューナーモジュールから前記インターフェースを介して、暗号化された前記放送番
組コンテンツを受信する手段と、
前記暗号化された放送番組コンテンツの暗号を解除する手段と、
前記暗号を解除する手段から出力された放送番組コンテンツから映像、音声を復号する手
段と、
前記映像、音声を復号する手段からの出力を表示装置およびスピーカに出力する手段とを
具備し、
前記チューナーモジュールと前記電子機器は、相互認証を行い、前記相互認証の結果に基
づいて、前記チューナーモジュールから前記電子機器への前記放送番組コンテンツの伝送
を制御することを特徴とするデジタル放送受信装置。
In a digital broadcast receiving apparatus having a configuration in which a tuner module that receives a digital broadcast signal and an electronic device are connected via an interface,
The tuner module includes a demodulator that demodulates a digital broadcast signal selected by the tuner unit and generates a transport stream;
A descrambling processing unit for descrambling broadcast program content for content protection or limited reception from the transport stream;
Means for extracting authentication parameters multiplexed in the transport stream;
Means for mutual authentication with the electronic device using the authentication parameter;
Means for encrypting the broadcast program content of the transport stream output from the descrambling processing unit;
Means for transmitting the encrypted broadcast program content to the electronic device via the interface;
The electronic device includes means for mutual authentication with the tuner module;
Means for receiving the encrypted broadcast program content from the tuner module via the interface;
Means for decrypting the encrypted broadcast program content;
Means for decoding video and audio from broadcast program content output from the means for releasing the encryption;
Means for outputting the output from the means for decoding the video and audio to a display device and a speaker;
The tuner module and the electronic device perform mutual authentication, and control transmission of the broadcast program content from the tuner module to the electronic device based on a result of the mutual authentication. .
前記チューナーモジュールと前記電子機器の間で行う相互認証において、
前記チューナーモジュールは、前記認証パラメータから生成される第1の認証用パラメー
タを、前記電子機器は、あらかじめ保持している第2の認証用パラメータを用いることを
特徴とする請求項2に記載のデジタル放送受信装置。
In mutual authentication performed between the tuner module and the electronic device,
3. The digital device according to claim 2, wherein the tuner module uses a first authentication parameter generated from the authentication parameter, and the electronic device uses a second authentication parameter held in advance. Broadcast receiving device.
前記チューナーモジュールと前記電子機器の間での相互認証の手順にて、前記インター
フェースに伝送する放送番組コンテンツの暗号化鍵を共有し、前記暗号化鍵を用いて、放
送番組コンテンツを暗号化することを特徴とする請求項2に記載のデジタル放送受信装置
In the mutual authentication procedure between the tuner module and the electronic device, the encryption key of the broadcast program content transmitted to the interface is shared, and the broadcast program content is encrypted using the encryption key. The digital broadcast receiver according to claim 2.
前記トランスポート・ストリームに多重化されている認証パラメータが更新された場合
、前記チューナーモジュールは、前記第1の認証用パラメータを更新し、前記第1の認証
パラメータを用いて前記電子機器との相互認証を行った結果、認証が成立しなかった場合
には、放送番組コンテンツの前記インターフェースでの伝送を停止して、前記電子機器か
らの放送番組コンテンツの視聴を制限することを特徴とする請求項3に記載のデジタル放
送受信装置。
When the authentication parameter multiplexed in the transport stream is updated, the tuner module updates the first authentication parameter, and uses the first authentication parameter to exchange data with the electronic device. The transmission of the broadcast program content through the interface is stopped and the viewing of the broadcast program content from the electronic device is restricted when the authentication is not established as a result of the authentication. 3. The digital broadcast receiving apparatus according to 3.
前記電子機器は、前記デジタル放送受信ソフトウェアのアップデートを促す情報を前記
表示装置およびスピーカから出力する手段を具備し、
前記相互認証の結果、認証が成立しなかった場合には、前記電子機器から前記デジタル放
送受信ソフトウェアのアップデートを促す情報を出力することを特徴とする請求項2に記
載のデジタル放送受信装置。
The electronic device comprises means for outputting information prompting an update of the digital broadcast receiving software from the display device and a speaker,
3. The digital broadcast receiving apparatus according to claim 2, wherein if the authentication is not successful as a result of the mutual authentication, the electronic device outputs information prompting to update the digital broadcast receiving software.
デジタル放送信号を受信するチューナーモジュールと電子機器がインターフェースを介
して接続される構成のデジタル放送受信装置において、
前記デジタル放送信号を選局、復調、誤り訂正したトランスポート・ストリームから、多
重化された認証パラメータを抽出する手段と、
放送に多重された受信制御情報から、前記デジタル受信装置での放送番組コンテンツの受
信を制限させられた、あるいは、制限させられることが予定されていることを検出する検
出手段と、
前記電子機器が、前記検出手段の結果により、搭載されているデジタル放送受信ソフトウ
ェアのアップデートを促す情報を出力する手段と、
を具備することを特徴とするデジタル放送受信装置。
In a digital broadcast receiving apparatus configured to connect a tuner module that receives a digital broadcast signal and an electronic device via an interface,
Means for extracting multiplexed authentication parameters from a transport stream obtained by tuning, demodulating, and error correcting the digital broadcast signal;
Detecting means for detecting that reception of broadcast program content in the digital reception device is restricted or scheduled to be restricted from reception control information multiplexed in broadcast;
Means for outputting information that prompts the electronic device to update the installed digital broadcast receiving software according to the result of the detection means;
A digital broadcast receiver characterized by comprising:
前記トランスポート・ストリームに多重化されている共通制御情報あるいは個別制御情
報内のパラメータを調べることにより、放送番組コンテンツの伝送を停止させた、あるい
は、停止させることが予定されていることを検出することを特徴とする請求項7に記載の
デジタル放送受信装置。
By detecting parameters in the common control information or individual control information multiplexed in the transport stream, it is detected that transmission of broadcast program content has been stopped or is scheduled to be stopped. The digital broadcast receiver according to claim 7.
放送局から送信されるデジタル放送信号に認証パラメータを多重化する手段と、
受信したデジタル放送信号から多重化された認証パラメータを抽出する手段と、
前記認証パラメータを用いて、チューナーモジュールと電子機器との間で相互認証を行う
手段と、
受信した放送番組コンテンツを暗号化して、前記電子機器に伝送する手段と、
前記相互認証の結果により前記電子機器への伝送を制御する制御手段とを備えたデジタル
放送システムに係るデジタル放送番組コンテンツ保護方法において、
前記放送局が前記認証パラメータを定期的に、あるいは必要に応じて更新することで、前
記チューナーモジュールと前記電子機器の間の相互認証の成立を制御し、
前記相互認証が成立しない場合には、前記チューナーモジュールは、前記放送番組コンテ
ンツの前記電子機器への伝送を停止することを特徴とするデジタル放送番組コンテンツ保
護方法。
Means for multiplexing authentication parameters in a digital broadcast signal transmitted from a broadcast station;
Means for extracting multiplexed authentication parameters from the received digital broadcast signal;
Means for performing mutual authentication between the tuner module and the electronic device using the authentication parameter;
Means for encrypting the received broadcast program content and transmitting it to the electronic device;
In a digital broadcast program content protection method according to a digital broadcast system comprising a control means for controlling transmission to the electronic device according to the result of the mutual authentication,
The broadcast station updates the authentication parameter periodically or as necessary to control establishment of mutual authentication between the tuner module and the electronic device,
The digital broadcast program content protection method, wherein the tuner module stops transmission of the broadcast program content to the electronic device when the mutual authentication is not established.
前記電子機器に搭載されているデジタル放送受信ソフトウェアのアップデートを促す情
報を出力する手段を具備し、
前記相互認証が成立しなかった場合には、前記デジタル放送受信ソフトウェアのアップデ
ートを促す情報を出力する手段の指示に従って、更新された認証パラメータに対応したよ
り耐タンパ性の高いデジタル放送受信ソフトウェアにアップデートすることで、前記相互
認証を成立させることを特徴とする請求項9に記載のデジタル放送番組コンテンツ保護方
法。
Comprising means for outputting information prompting an update of the digital broadcast receiving software installed in the electronic device,
If the mutual authentication is not established, update to the digital broadcast receiving software with higher tamper resistance corresponding to the updated authentication parameter according to the instruction of the means for outputting information prompting the update of the digital broadcast receiving software. The digital broadcast program content protection method according to claim 9, wherein the mutual authentication is established.
前記相互認証が成立した場合、前記認証パラメータを用いて、前記チューナーモジュー
ルと前記電子機器との間で暗号化鍵の生成および共有を行い、
前記チューナーモジュールは、前記暗号化鍵を用いて、受信した放送番組コンテンツを暗
号化して前記電子機器に伝送し、
前記電子機器は前記暗号化鍵を用いて放送番組コンテンツを復号することを特徴とする請
求項9に記載の放送番組コンテンツ保護方法。
When the mutual authentication is established, the authentication parameter is used to generate and share an encryption key between the tuner module and the electronic device,
The tuner module encrypts the received broadcast program content using the encryption key and transmits it to the electronic device,
The broadcast program content protection method according to claim 9, wherein the electronic device decrypts the broadcast program content using the encryption key.
送出するデジタル放送信号に多重化する共通制御情報あるいは個別制御情報内に、前記
デジタル放送受信装置での相互認証を不成立にする情報、もしくは相互認証の不成立が予
定されている情報を付加し、
前記チューナーモジュールは前記相互認証手順の中で、前記視聴制限に関する情報を前記
電子機器に伝送し、
前記電子機器は、前記視聴制限に関する情報を受信した場合には、前記電子機器に搭載さ
れているデジタル放送受信ソフトウェアのアップデートを促す情報を出力することを特徴
とする請求項9に記載のデジタル放送番組コンテンツ保護方法。
In the common control information or individual control information to be multiplexed with the digital broadcast signal to be transmitted, information that makes mutual authentication unsuccessful in the digital broadcast receiving device, or information that is scheduled to fail mutual authentication, is added,
In the mutual authentication procedure, the tuner module transmits information on the viewing restriction to the electronic device.
10. The digital broadcast according to claim 9, wherein the electronic device outputs information that prompts an update of digital broadcast reception software installed in the electronic device when the information on the viewing restriction is received. Program content protection method.
JP2004258610A 2004-09-06 2004-09-06 Tuner module, digital broadcast receiver, and digital broadcasting program contents protecting method Withdrawn JP2006074686A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004258610A JP2006074686A (en) 2004-09-06 2004-09-06 Tuner module, digital broadcast receiver, and digital broadcasting program contents protecting method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004258610A JP2006074686A (en) 2004-09-06 2004-09-06 Tuner module, digital broadcast receiver, and digital broadcasting program contents protecting method

Publications (2)

Publication Number Publication Date
JP2006074686A true JP2006074686A (en) 2006-03-16
JP2006074686A5 JP2006074686A5 (en) 2007-10-11

Family

ID=36154766

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004258610A Withdrawn JP2006074686A (en) 2004-09-06 2004-09-06 Tuner module, digital broadcast receiver, and digital broadcasting program contents protecting method

Country Status (1)

Country Link
JP (1) JP2006074686A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008225713A (en) * 2007-03-12 2008-09-25 Hitachi Ltd Computer system
JP2008278122A (en) * 2007-04-27 2008-11-13 Buffalo Inc Method and program for reproducing broadcast program content
JP2010519827A (en) * 2007-02-21 2010-06-03 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ Conditional access system
JP2012054959A (en) * 2011-10-03 2012-03-15 Hitachi Ltd Digital broadcast reception system, digital broadcast reception apparatus, reception control apparatus, digital broadcast reception method, and program

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010519827A (en) * 2007-02-21 2010-06-03 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ Conditional access system
JP2008225713A (en) * 2007-03-12 2008-09-25 Hitachi Ltd Computer system
JP2008278122A (en) * 2007-04-27 2008-11-13 Buffalo Inc Method and program for reproducing broadcast program content
JP2012054959A (en) * 2011-10-03 2012-03-15 Hitachi Ltd Digital broadcast reception system, digital broadcast reception apparatus, reception control apparatus, digital broadcast reception method, and program

Similar Documents

Publication Publication Date Title
JP4698106B2 (en) System and method for copy protection of transmitted information
EP2113152B1 (en) A conditional access system
EP2925007B1 (en) Information processing device and information processing method
JP2003198527A (en) Information reproducing device and secure module
JP3998178B2 (en) Content copyright protection device and program thereof
US20100115547A1 (en) System, apparatus, and method for conditional broadcast reception without cablecard
JP2006135589A (en) Digital broadcast receiver and method
JP4174326B2 (en) Security module, conditional access apparatus, conditional access method and conditional access program
JP2000295541A (en) Broadcast receiver, method for processing contract information of the broadcast receiver, and recording medium for contract information processing program for the broadcast receiver
JP4690696B2 (en) Digital broadcast receiving apparatus and method
JP2006074209A (en) Apparatus and method of receiving broadcasting and broadcasting transmitting/receiving system
JP2006074686A (en) Tuner module, digital broadcast receiver, and digital broadcasting program contents protecting method
JP2007028519A (en) Broadcast receiver and broadcast receiving method
JP2006074686A5 (en)
JP4547773B2 (en) Data distribution system and method, and data receiving apparatus and method
JP4112342B2 (en) Tuner module, receiving system, and encryption processing method
JP5098292B2 (en) Content decryption key extraction method and content reception device
KR101217225B1 (en) Broadcast processing apparatus and method thereof
JP2008160520A (en) Data transmitting device, data receiving device, and data transmission method
JP2005020218A (en) License information transmission apparatus, license information transmission program, license information transmission method and license information receiver, license information reception program, and license information reception method
JPH1079730A (en) Decoder
JP5159455B2 (en) Broadcast receiving apparatus and method
JP4597252B2 (en) Video information receiving apparatus, video information receiving method, and video information transmitting / receiving method
JP4607941B2 (en) Broadcast transmission / reception method, broadcast reception method
JP2002237788A (en) Digital broadcast receiver

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070829

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070829

A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20081219