JP2007036625A - Content distribution method, content receiver, content transmitter and restricted receiving module - Google Patents

Content distribution method, content receiver, content transmitter and restricted receiving module Download PDF

Info

Publication number
JP2007036625A
JP2007036625A JP2005216515A JP2005216515A JP2007036625A JP 2007036625 A JP2007036625 A JP 2007036625A JP 2005216515 A JP2005216515 A JP 2005216515A JP 2005216515 A JP2005216515 A JP 2005216515A JP 2007036625 A JP2007036625 A JP 2007036625A
Authority
JP
Japan
Prior art keywords
content
key
information
encrypted
emm
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005216515A
Other languages
Japanese (ja)
Inventor
Osamu Yoshida
治 吉田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Priority to JP2005216515A priority Critical patent/JP2007036625A/en
Publication of JP2007036625A publication Critical patent/JP2007036625A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a content distribution method capable of reducing exchange between a broadcast station and a key management center in update of information about an agreement of pay broadcast or new installation thereof, a content receiver, a content transmitter, a restricted reception module, and a system. <P>SOLUTION: In this content transmission reception method, a pair of a public key and a secret key is generated per ID in the key management center 31, and the pair is managed as an ID management database 311. In issuing an IC card; an ID, and a public key and a secret key corresponding thereto are written into the IC card, and the IC card is distributed. At the same time, a list of the ID and the public key is publicized to a broadcast station 32. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

この発明はコンテンツ配信方法、コンテンツ受信装置、コンテンツ送信装置及び限定受信モジュールに関し、特に暗号化されたディジタルコンテンツ放送を受信するディジタル放送受信装置、送信するディジタル放送送信装置、配信方法及び限定受信モジュールに関する。   The present invention relates to a content distribution method, a content reception device, a content transmission device, and a conditional access module, and more particularly to a digital broadcast reception device that receives an encrypted digital content broadcast, a digital broadcast transmission device that transmits, a distribution method, and a conditional reception module. .

近年、通信衛星や放送衛星を用いた衛星ディジタル放送や地上波ディジタル放送が行われている。   In recent years, digital satellite broadcasting and terrestrial digital broadcasting using communication satellites and broadcasting satellites have been performed.

衛星ディジタル放送では有料放送が行われており、チャンネル単位、番組単位、時間単位など様々な方法で視聴制御を可能にする限定受信システムが運用されている(例えば、特許文献1参照)。この限定受信システムでは、利用者の契約状態等に応じた個別契約情報を受信装置に伝送し、受信装置や受信装置に挿入して用いるICカードに設定する。以下、ICカード等のセキュリティモジュールに設定する場合も含めて受信装置に設定すると説明する。   In satellite digital broadcasting, pay broadcasting is performed, and a limited reception system that allows viewing control by various methods such as channel units, program units, and time units is operated (see, for example, Patent Document 1). In this limited reception system, individual contract information corresponding to the user's contract status or the like is transmitted to the receiving device, and set in the receiving device or an IC card to be inserted into the receiving device. Hereinafter, it will be described that the setting is made in the receiving apparatus including the case where the setting is made in a security module such as an IC card.

各受信装置に伝送する個別の視聴契約情報はEMM(Entitlement Management Message)データと呼ばれている。EMMデータには受信装置固有のID(Identification)番号が付加されている。EMMデータは、受信装置固有のID毎にユニークなマスタ鍵(Km)により暗号化された後、放送信号に多重されて放送局側のセンタ装置から各受信装置へ伝送される。   Individual viewing contract information transmitted to each receiving device is called EMM (Entitlement Management Message) data. An ID (Identification) number unique to the receiving apparatus is added to the EMM data. The EMM data is encrypted with a unique master key (Km) for each ID unique to the receiving device, multiplexed on a broadcast signal, and transmitted from the center device on the broadcast station side to each receiving device.

また、映像、音声、データ等のコンテンツは、スクランブル鍵(Ks)によりスクランブル化された後、放送信号に多重されて放送局側のセンタ装置から各受信装置へ伝送される。スクランブル鍵(Ks)はEMMデータの一部として伝送されるワーク鍵(Kw)によって暗号化された後、ECM(Entitlement Control Message)として放送信号に多重されて放送局側のセンタ装置から各受信装置へ伝送される。   In addition, contents such as video, audio, and data are scrambled by a scramble key (Ks), multiplexed on a broadcast signal, and transmitted from the center device on the broadcast station side to each receiving device. The scramble key (Ks) is encrypted by a work key (Kw) transmitted as a part of EMM data, and then multiplexed as an ECM (Entitlement Control Message) on a broadcast signal and transmitted from the center device on the broadcast station side to each receiving device. Is transmitted to.

現在、国内のディジタル放送はARIB-STD B25に準拠した方式で運用されており、上述したようなECM、EMMを利用した3重鍵構造になっている。ここで使用される暗号方式は共通鍵暗号方式であり、情報の送り手と受け手が同じ鍵を共有することで暗号化された情報を送受するものである。   At present, domestic digital broadcasting is operated in a system compliant with ARIB-STD B25, and has a triple key structure using ECM and EMM as described above. The encryption method used here is a common key encryption method, in which an information sender and a receiver share the same key to send and receive encrypted information.

図10は、ICカード5を発行管理する鍵管理センタ31、放送を行う放送局32、放送を受信する受信装置1、受信装置1に接続されるICカード5間での情報のやり取りを示した図である。鍵管理センタ31はICカード5に固有のID1(51)とマスタ鍵Km1(54)を埋め込んでICカード5を発行する。発行されたICカード5が接続された受信機で番組を視聴するための契約が行われると、放送局32から鍵管理センタ31にワーク鍵Kw321を含むEMMを対象のICカード5のKm1(54)で暗号化する依頼を行い、暗号化されたEMM322を放送経由で配信する。EMM322を受信した受信装置1はそれをICカード5に送り、ICカード5では設定されているKm1(54)で復号化し、Kw321を記憶する。番組視聴時はKs323で暗号化されたコンテンツを復号するために、ECM325をICカード5に送り、ICカード5ではKw321でECM325を復号してKs323を抽出し、それを受信装置1に返し、それを受けた受信装置1ではそのKs323で暗号化コンテンツ324を復号する。   FIG. 10 shows the exchange of information among the key management center 31 that issues and manages the IC card 5, the broadcasting station 32 that performs broadcasting, the receiving device 1 that receives broadcasting, and the IC card 5 that is connected to the receiving device 1. FIG. The key management center 31 issues the IC card 5 by embedding ID1 (51) and master key Km1 (54) unique to the IC card 5. When a contract for viewing a program is made with the receiver to which the issued IC card 5 is connected, the EMM including the work key Kw 321 is transmitted from the broadcasting station 32 to the key management center 31 as Km1 (54 ) And the encrypted EMM 322 is distributed via broadcast. The receiving apparatus 1 that has received the EMM 322 sends it to the IC card 5, decrypts it with the set Km 1 (54) in the IC card 5, and stores Kw 321. When viewing the program, in order to decrypt the content encrypted with Ks323, the ECM325 is sent to the IC card 5, the IC card 5 decrypts the ECM325 with Kw321, extracts Ks323, and returns it to the receiving device 1, The receiving device 1 that has received the message decrypts the encrypted content 324 using the Ks323.

このように、共通鍵を使用した限定受信方式では、各放送局32とICカード5を管理する鍵管理センタ31は独立しており、これによりマスタ鍵の情報が外部にでないことでセキュリティを高めている。   As described above, in the conditional access system using a common key, each broadcast station 32 and the key management center 31 that manages the IC card 5 are independent, so that the master key information is not external, thereby improving security. ing.

その他にも、セキュリティを高める方法として、暗号化鍵を管理センタで管理し、コンテンツ配信サイトとユーザに送られた暗号鍵を使って暗号化コンテンツの配信、復号化するシステムも考えられている(例えば、特許文献1参照)。
特開2003−8563号公報
In addition, as a method for improving security, a system in which an encryption key is managed by a management center and encrypted content is distributed and decrypted using an encryption key sent to a content distribution site and a user is also considered ( For example, see Patent Document 1).
JP 2003-8563 A

しかしながら、放送局は契約情報を設定するごとに平文のEMMを鍵管理センタに送り対象となるKmで暗号化を行ってもらう必要があり、放送局の数の増加や加入者の増加に伴って、この間のトラフィックが増加してボトルネックになる可能性がある。   However, every time the broadcast station sets contract information, it is necessary to send a plain text EMM to the key management center for encryption with the target Km, and with the increase in the number of broadcast stations and subscribers. During this time, traffic may increase and become a bottleneck.

したがって本発明は、契約情報の更新や新規設定の際に放送局と鍵管理センタのやり取りを軽減することを目的とする。   Therefore, an object of the present invention is to reduce exchanges between a broadcasting station and a key management center when contract information is updated or newly set.

また、この発明は、既存の方式と本発明の方式を同時に行う場合でも動作可能な受信装置を提供することを目的とする。   Another object of the present invention is to provide a receiving apparatus that can operate even when the existing scheme and the scheme of the present invention are performed simultaneously.

本発明は、上記目的を達成するため、ICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールを使用して特定の加入者に対してコンテンツを提供するコンテンツ配信方法において、加入者に対応した前記限定受信モジュールのID管理と鍵の発行管理を行う鍵管理センタで、前記限定受信モジュール毎に異なるIDと公開鍵と秘密鍵のペアを生成し、前記限定受信モジュールに前記IDと前記公開鍵と前記秘密鍵のペアを設定して加入者に配布し、前記IDと前記公開鍵のリストを放送局に対して公開し、コンテンツを配信する前記放送局では加入者毎の視聴契約情報やコンテンツ視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成し、これを前記公開鍵のリストから前記加入者の持つコンテンツ受信装置に接続された前記限定受信モジュールのIDに対応した前記公開鍵で暗号化して送信し、前記コンテンツはスクランブル鍵(Ks)で暗号化して配信し、前記Ksと前記コンテンツの視聴条件を示した番組情報を含む共通情報(ECM)を生成し、さらに前記ワーク鍵(Kw)で暗号化して送信し、コンテンツ受信装置では、放送波もしくは通信路から接続されている前記限定受信モジュールのIDに対応した前記EMM、暗号化された前記コンテンツ及び前記ECMを受信し、前記EMM、前記ECMは接続された前記限定受信モジュールに入力し、前記ECMを入力した出力で前記Ksが得られた場合には暗号化された前記コンテンツを前記Ksで復号して出力し、前記限定受信モジュールでは前記EMMが入力された場合には自身に設定されている前記秘密鍵で復号して前記Kw及び前記契約情報を取得して記憶し、前記ECMが入力された場合には前記Kwで復号して得られる前記番組属性情報と前記EMMを受信して取得した前記契約情報を比較して視聴可能な状態であれば前記Ksを前記コンテンツ受信装置に対して出力することで特定の加入者に対してのみ前記コンテンツを提供することを可能にするコンテンツ配信方法を提供する。   In order to achieve the above object, the present invention provides content to a specific subscriber using a conditional access module composed of an IC card, a memory card incorporating a CPU, a hardware shape such as LSI, or software. In the content distribution method provided, a key management center that performs ID management and key issuance management of the conditional access module corresponding to a subscriber generates a pair of ID, public key, and private key that is different for each conditional access module. The ID / public key / private key pair is set in the conditional access module and distributed to subscribers, the ID / public key list is released to a broadcasting station, and the content is distributed. The broadcast station uses a work key for decrypting encryption applied to viewing contract information for each subscriber and common information (ECM) related to content viewing control. Kw) is generated and the individual information (EMM) is generated and encrypted from the public key list with the public key corresponding to the ID of the conditional access module connected to the content receiver of the subscriber. The content is encrypted and distributed with a scramble key (Ks), and common information (ECM) including program information indicating the Ks and the viewing condition of the content is generated, and further encrypted with the work key (Kw). The content receiving apparatus receives the EMM corresponding to the ID of the conditional access module connected from a broadcast wave or a communication channel, the encrypted content and the ECM, and receives the EMM and the ECM. Is input to the connected conditional access module, and if the Ks is obtained from the output of the ECM, it is encrypted before The content is decrypted with Ks and outputted, and when the EMM is inputted, the conditional access module obtains and stores the Kw and the contract information by decrypting with the secret key set in itself. When the ECM is input, the program attribute information obtained by decrypting with the Kw and the contract information obtained by receiving the EMM are compared and the content can be viewed if the Ks is the content. Provided is a content distribution method that enables the content to be provided only to a specific subscriber by outputting to a receiving device.

また、本発明は、ICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールを使用して特定の加入者に対して放送波もしくは通信ネットワークでコンテンツを提供するコンテンツ配信方法において、加入者に対応した前記限定受信モジュールのID管理と鍵の発行管理を行う鍵管理センタでは、前記限定受信モジュール毎に異なるIDと公開鍵と秘密鍵のペア及び前記限定受信モジュール毎に異なる共通鍵を生成し、前記限定受信モジュールに前記IDと前記公開鍵と秘密鍵のペアと前記共通鍵の少なくともいずれかを設定し、前記共通鍵と前記公開鍵と秘密鍵のペアとのいずれか或いは双方を設定したかを示す属性情報を設定して前記加入者に配布し、前記IDと前記公開鍵のリストを放送局に対して公開し、第1の放送局グループでは前記加入者ごとの視聴契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成し、これを前記公開鍵リストから前記加入者の持つ前記限定受信モジュールのIDに対応した前記公開鍵で暗号化し、さらに暗号方式を識別する情報を非暗号部に設定してこれを第1の暗号化EMMとして送信し、第2の放送局グループでは前記加入者ごとの視聴契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成し、これを前記鍵管理センタに入力し、前記鍵管理センタによって前記加入者の持つ前記限定受信モジュールのIDに対応した前記共通鍵による暗号化と暗号方式を識別する情報が非暗号部に設定された個別情報を受信して、これを第2の暗号化EMMとして送信し、さらにコンテンツは前記第1、第2の放送局グループいずれの場合でもスクランブル鍵(Ks)で暗号化して配信し、前記Ksと前記コンテンツの視聴条件を示した番組情報を含む共通情報(ECM)を生成し、これを前記Kwで暗号化して送信し、コンテンツ受信装置では、放送波もしくは通信ネットワークから前記第1、第2の放送局グループより配信される前記第1、第2の暗号化EMM、ECM、暗号化されたコンテンツを受信し、前記限定受信モジュールから得られるIDと属性情報により、前記第1、第2の暗号化EMMをフィルタリングして前記限定受信モジュールに入力し、前記限定受信モジュールでは入力された第1、もしくは第2の暗号化EMMに示される暗号方式識別情報と自身に設定されている前記属性情報を比較して復号可能な方式であり、復号鍵が存在する場合に設定された復号鍵で復号し、Kwや視聴契約情報を記憶し、前記コンテンツ受信装置から前記限定受信モジュールにECMが入力された場合にはKwで復号して得られる番組情報と前記第1、第2のいずれかの暗号化EMMを受信して記憶した契約情報を比較して視聴可能な状態であればKsを受信機に対して出力することで特定の加入者に対してのみコンテンツを提供することを可能にするコンテンツ配信方法を提供する。   In addition, the present invention provides an IC card, a memory card with a built-in CPU, a limited reception module composed of a hardware shape or software such as LSI, and provides content to a specific subscriber over a broadcast wave or a communication network. In the content distribution method for providing the ID, the key management center that performs ID management and key issuance management of the conditional access module corresponding to a subscriber, a pair of ID, public key, and private key that is different for each conditional access module, and A different common key is generated for each conditional access module, and at least one of the ID, the public key and private key pair, and the common key is set in the conditional access module, and the common key, public key, and private key are set. Set attribute information indicating whether or not both or both of the pairs are set and distribute to the subscriber, and the ID The public key list is disclosed to broadcasting stations, and the first broadcasting station group decrypts the encryption applied to the viewing contract information for each subscriber and the common information (ECM) related to content viewing control. The individual information (EMM) including the work key (Kw) is generated, encrypted from the public key list with the public key corresponding to the ID of the conditional access module possessed by the subscriber, and the encryption method is identified. The information to be transmitted is set in the non-encrypted part and transmitted as the first encrypted EMM. In the second broadcasting station group, the viewing contract information for each subscriber and the common information (ECM) related to the viewing control of the content are stored. Individual information (EMM) including a work key (Kw) for decrypting the applied encryption is generated, input to the key management center, and the subscriber has the subscriber by the key management center Receives the individual information in which the information for identifying the encryption by the common key corresponding to the ID of the constant reception module and the encryption method is set in the non-encrypted part, transmits this as the second encrypted EMM, and further the contents Is encrypted with a scramble key (Ks) in both the first and second broadcasting station groups and distributed, and generates common information (ECM) including program information indicating the viewing conditions of the Ks and the content. The content reception apparatus transmits the first and second encrypted EMMs, ECMs, which are distributed from the first and second broadcast station groups from a broadcast wave or a communication network. The encrypted content is received, the first and second encrypted EMMs are filtered by the ID and attribute information obtained from the conditional access module, and the limited content is received. In a method that can be decrypted by comparing the encryption method identification information indicated in the first or second encrypted EMM and the attribute information set in the input to the reception module. Yes, when there is a decryption key, decrypt with the set decryption key, store Kw and viewing contract information, and decrypt with Kw when ECM is input from the content receiver to the conditional access module The program information obtained is compared with the contract information stored after receiving the first or second encrypted EMM, and if it is in a viewable state, Ks is output to the receiver. Provided is a content distribution method that makes it possible to provide content only to subscribers.

更に、本発明は、ICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールを使用して特定の加入者に対してコンテンツを提供するコンテンツ配信方法において、加入者に対応した前記限定受信モジュールのID管理と鍵の発行管理を行う鍵管理センタで、前記限定受信モジュール毎に異なるIDと公開鍵のペアを生成し、前記限定受信モジュールに前記IDと前記公開鍵のペアを設定して加入者に配布し、前記IDと前記公開鍵のリストを放送局に対して公開し、コンテンツを配信する放送局では加入者との前記公開鍵を使用したセキュアな通信により、一時的に生成した共通鍵を前記放送局と受信装置で共有し、前記共通鍵でコンテンツ視聴のための共通情報(ECM)を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を暗号化して送信し、コンテンツはスクランブル鍵(Ks)で暗号化して配信し、前記Ksと前記コンテンツの視聴条件を示した番組属性情報を共通情報(ECM)として前記ワーク鍵(Kw)で暗号化して送信し、前記受信装置では、放送波もしくは通信路から接続されている前記限定受信モジュールのIDに対応したEMM、暗号化されたコンテンツ及びECMを受信し、前記EMM、前記ECMは接続された前記限定受信モジュールに入力し、前記ECMを入力した出力でKsが得られた場合には暗号化されたコンテンツを前記Ksで復号して出力し、前記限定受信モジュールでは前記EMMが入力された場合には自身に記憶されている秘密鍵で復号して前記Kw及び契約情報を取得して記憶し、前記ECMが入力された場合には前記Kwで復号して得られる番組属性情報と前記契約情報を比較して視聴可能な状態であれば前記Ksを前記受信装置に対して出力することで特定の加入者に対してのみコンテンツを提供することを可能にするコンテンツ配信方法を提供する。   Furthermore, the present invention provides an IC card, a memory card with a built-in CPU, a content distribution method for providing content to a specific subscriber using a conditional access module configured by hardware or software such as LSI. In the key management center that performs ID management and key issuance management of the conditional access module corresponding to the subscriber, a different ID and public key pair is generated for each conditional access module, and the ID is assigned to the conditional access module. And the public key pair are set and distributed to the subscriber, the list of the ID and the public key is made public to the broadcasting station, and the public key with the subscriber is used in the broadcasting station that distributes the content A common key that is temporarily generated is shared between the broadcasting station and the receiving device through secure communication, and the common information for viewing content with the common key. The individual information (EMM) including the work key (Kw) for decrypting the ECM) is encrypted and transmitted, the content is encrypted by the scramble key (Ks) and distributed, and the Ks and the viewing condition of the content are indicated. The program attribute information is encrypted and transmitted as common information (ECM) with the work key (Kw), and the receiving device receives an EMM corresponding to an ID of the conditional access module connected from a broadcast wave or a communication path, The encrypted content and the ECM are received, the EMM and the ECM are input to the connected conditional access module, and if Ks is obtained from the output from which the ECM is input, the encrypted content is converted into the encrypted content. When the EMM is input to the conditional access module, the KMM decrypts it with the private key stored in the KMM and outputs it. The contract information is acquired and stored, and when the ECM is input, the program attribute information obtained by decoding with the Kw is compared with the contract information, and the Ks is received if the contract information can be viewed. Provided is a content distribution method that enables content to be provided only to a specific subscriber by outputting to an apparatus.

また、本発明は、加入者毎の視聴契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成するEMM生成部と、鍵管理センタから公開される公開鍵リストを参照する公開鍵リスト参照部と、EMMを配信するICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールのIDに対応した公開鍵で前記生成したEMMを暗号化して出力するEMM暗号化部と、スクランブル鍵(Ks)でコンテンツを暗号化するコンテンツ暗号化部と、前記Ksと前記コンテンツの視聴条件を示した番組情報を含む共通情報(ECM)を生成するECM生成部と、前記ECMを前記Kwで暗号化するECM暗号化部と、前記暗号化されたコンテンツ、暗号化されたEMM、暗号化されたECMを配信する配信部を備えたコンテンツ送信装置を提供する。   Further, the present invention generates individual information (EMM) including a work key (Kw) for decrypting encryption applied to common contract information (ECM) related to viewing contract information for each subscriber and content viewing control. An EMM generation unit, a public key list reference unit that references a public key list released from the key management center, an IC card that distributes an EMM, a memory card that incorporates a CPU, and a hardware shape or software such as an LSI An EMM encryption unit that encrypts and outputs the generated EMM with a public key corresponding to the ID of the conditional access module, a content encryption unit that encrypts content with a scramble key (Ks), the Ks and the An ECM generating unit that generates common information (ECM) including program information indicating content viewing conditions, and encrypting the ECM with the Kw Provided with the ECM encryption unit that, the encrypted content, encrypted EMM, the content transmission device which includes a distribution unit for distributing the encrypted ECM.

また、本発明は、加入者毎の視聴契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成するEMM生成部と、鍵管理センタから公開される公開鍵リストを参照する公開鍵リスト参照部と、EMMを配信するICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールのIDに対応した公開鍵で前記生成したEMMを暗号化して出力する第1の暗号化EMM生成部と、前記EMMを鍵管理センタに送り、暗号化されたEMMを受信する第2の暗号化EMM生成部と少なくともいずれかの暗号化EMM生成部と、前記第1の暗号化EMM生成部と第2の暗号化EMM生成部のどちらで暗号化したかを示す暗号識別情報を前記EMMの非暗号部分に設定する暗号識別情報設定部と、スクランブル鍵(Ks)でコンテンツを暗号化するコンテンツ暗号化部と、前記Ksと前記コンテンツの視聴条件を示した番組情報を含む共通情報(ECM)を生成するECM生成部と、前記ECM生成部において生成されたECMを前記Kwで暗号化するECM暗号化部と、前記暗号化されたコンテンツ、前記第1、第2の暗号化EMMのいずれか、及び暗号化されたECMを配信する配信部を備えたコンテンツ送信装置を提供する。   Further, the present invention generates individual information (EMM) including a work key (Kw) for decrypting encryption applied to common contract information (ECM) related to viewing contract information for each subscriber and content viewing control. An EMM generation unit, a public key list reference unit that references a public key list released from the key management center, an IC card that distributes an EMM, a memory card that incorporates a CPU, and a hardware shape or software such as an LSI A first encrypted EMM generation unit that encrypts and outputs the generated EMM with a public key corresponding to the ID of the conditional access module to be sent, and sends the EMM to the key management center and receives the encrypted EMM A second encrypted EMM generator, at least one of the encrypted EMM generators, a throat of the first encrypted EMM generator and the second encrypted EMM generator A cipher identification information setting unit that sets cipher identification information indicating whether the content has been encrypted in the non-encrypted part of the EMM, a content encryption unit that encrypts content with a scramble key (Ks), the Ks and the content An ECM generation unit that generates common information (ECM) including program information indicating the viewing conditions, an ECM encryption unit that encrypts the ECM generated in the ECM generation unit with the Kw, and the encrypted Provided is a content transmission apparatus including a distribution unit that distributes content, one of the first and second encrypted EMMs, and the encrypted ECM.

更に、本発明は、鍵管理センタから公開されるコンテンツ受信装置または接続されるICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールのIDと公開鍵の設定状況を示す公開鍵リストを参照し、前記コンテンツ受信装置もしくは前記コンテンツ受信装置に接続される前記限定受信モジュールのIDに対応した公開鍵で暗号化通信を行う暗号化通信部と、前記暗号化通信部における暗号化通信において前記コンテンツ受信装置との間で鍵の共有を行う鍵共有化部と、加入者からのコンテンツ配信申し込みに対して、契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成するEMM生成部と、前記共有化した鍵でEMMを暗号化するEMM暗号化部と、スクランブル鍵(Ks)でコンテンツを暗号化するコンテンツ暗号化部と、前記Ksと前記コンテンツの視聴条件を示した番組属性情報を共通情報(ECM)を生成するECM生成部と前記ECMを前記ワーク鍵(Kw)で暗号化するECM暗号化部と、前記暗号化されたコンテンツ、暗号化されたEMM、暗号化されたECMを配信する配信部を備えたコンテンツ送信装置を提供する。   Furthermore, the present invention provides a content receiving device disclosed from a key management center or an IC card to be connected, a memory card incorporating a CPU, an ID and disclosure of a limited receiving module configured by hardware such as LSI or software. Referring to a public key list indicating a setting status of a key, an encrypted communication unit that performs encrypted communication with a public key corresponding to an ID of the conditional access module connected to the content receiving device or the content receiving device; A key sharing unit that shares a key with the content receiving device in encrypted communication in the encrypted communication unit, and common information related to contract information and content viewing control for a content distribution application from a subscriber Individual information (EMM) including a work key (Kw) for decrypting the encryption applied to (ECM) is generated. An EMM generation unit that performs encryption, an EMM encryption unit that encrypts EMM with the shared key, a content encryption unit that encrypts content with a scramble key (Ks), and viewing conditions for the Ks and the content ECM generation unit for generating common information (ECM) for the program attribute information, ECM encryption unit for encrypting the ECM with the work key (Kw), the encrypted content, the encrypted EMM, the encryption Provided is a content transmission apparatus including a distribution unit that distributes the converted ECM.

また、本発明は、放送波もしくは通信路から暗号化されたコンテンツ、このコンテンツの視聴制御に関わる共通情報(ECM)、視聴契約に関わる個別情報(EMM)を受信する受信手段と、コンテンツの視聴制御および契約管理を行うICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールと情報送受を行うインターフェース手段と、このインターフェース手段に接続された前記限定受信モジュールから少なくとも前記限定受信モジュールのID、個別情報の復号可能な暗号方式を特定する情報を含む前記限定受信モジュール属性情報を取得する手段と、前記個別情報受信手段で受信した個別情報を前記限定受信モジュール属性情報を参照して、少なくとも前記限定受信モジュールのID、個別情報の復号可能な暗号方式を特定する情報に一致した前記個別情報をフィルタリングする手段と、前記インターフェース手段に接続された前記限定受信モジュールに対して前記フィルタリングされた個別情報を前記限定受信モジュール内に記憶させるために、前記インターフェース手段に接続された前記限定受信モジュールへ前記フィルタリングされた個別情報送信する個別情報送信手段と、前記暗号化されたコンテンツを復号するための復号鍵を取得するために、前記インターフェース手段に接続された前記限定受信モジュールへ前記共通情報を送信する共通情報送信手段と、この共通情報送信手段による前記共通情報の送信に対して前記限定受信モジュールから送信された、前記暗号化されたコンテンツを復号するための復号鍵を、前記インターフェース手段を介して取得する復号鍵取得手段と、この復号鍵取得手段により取得された前記復号鍵を用いて前記暗号化されたコンテンツを復号するコンテンツ復号手段と、このコンテンツ復号手段により復号されたコンテンツを再生するコンテンツ再生手段を備えたことを特徴とする受信装置を提供する。   The present invention also provides a receiving means for receiving content encrypted from a broadcast wave or a communication channel, common information (ECM) related to viewing control of the content, individual information (EMM) related to a viewing contract, and content viewing. An IC card for control and contract management, a memory card with a built-in CPU, a limited reception module composed of hardware or software such as LSI, an interface means for transmitting and receiving information, and the limitation connected to the interface means Means for acquiring the conditional access module attribute information including at least an ID of the conditional access module and information for specifying an encryption method capable of decrypting the individual information from the reception module; and the individual information received by the individual information receiving means. Refer to the receiving module attribute information, at least before Filtering the individual information that matches the ID of the conditional access module, the information that specifies the encryption method capable of decrypting the individual information, and the filtered individual information for the conditional access module connected to the interface unit For storing the information in the conditional access module, the personal information transmitting means for transmitting the filtered individual information to the conditional access module connected to the interface means, and the decryption for decrypting the encrypted content. In order to obtain a key, common information transmission means for transmitting the common information to the conditional access module connected to the interface means, and transmission of the common information by the common information transmission means from the conditional reception module Sent encrypted content A decryption key obtaining unit for obtaining a decryption key for decrypting the content, and a content decrypting unit for decrypting the encrypted content using the decryption key obtained by the decryption key obtaining unit And a receiving apparatus comprising content reproducing means for reproducing the content decrypted by the content decrypting means.

また、本発明は、放送波もしくは通信路から暗号化されたコンテンツ、このコンテンツの視聴制御に関わる共通情報(ECM)、視聴契約に関わる個別情報(EMM)を受信する受信手段と、コンテンツの視聴制御および契約管理を行うICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールと情報送受を行うインターフェース手段と、このインターフェース手段に接続された前記限定受信モジュールから少なくとも前記限定受信モジュールのID、前記限定受信モジュール内に設定されている公開鍵を含む前記限定受信モジュール属性情報を取得する手段と、前記通信路で前記放送局と前記限定受信モジュールから取得した前記公開鍵を用いて暗号化通信を行う手段と、前記暗号化通信手段で前記個別情報を復号するための鍵を共有する鍵共有手段と、この鍵共有手段で共有した鍵を前記インターフェース手段に接続された前記限定受信モジュールに送信する共有鍵送信手段と、前記個別情報受信手段で受信した個別情報を前記限定受信モジュール属性情報を参照して、少なくとも前記限定受信モジュールのIDに一致した前記個別情報をフィルタリングする手段と、前記通信路でインターフェース手段に接続された前記限定受信モジュールに対して前記フィルタリングされた個別情報を前記限定受信モジュール内に記憶させるために、前記インターフェース手段に接続された前記限定受信モジュールへ前記フィルタリングされた個別情報送信する個別情報送信手段と、前記暗号化されたコンテンツを復号するための復号鍵を取得するために、前記インターフェース手段に接続された前記限定受信モジュールへ前記共通情報を送信する共通情報送信手段と、この共通情報送信手段による前記共通情報の送信に対して前記限定受信モジュールから送信された、前記暗号化されたコンテンツを復号するための復号鍵を、前記インターフェース手段を介して取得する復号鍵取得手段と、この復号鍵取得手段により取得された前記復号鍵を用いて前記暗号化されたコンテンツを復号するコンテンツ復号手段と、このコンテンツ復号手段により復号されたコンテンツを再生するコンテンツ再生手段を備えたことを特徴とする受信装置を提供する。   The present invention also provides a receiving means for receiving content encrypted from a broadcast wave or a communication channel, common information (ECM) related to viewing control of the content, individual information (EMM) related to a viewing contract, and content viewing. An IC card for control and contract management, a memory card with a built-in CPU, a limited reception module composed of hardware or software such as LSI, an interface means for transmitting and receiving information, and the limitation connected to the interface means Means for obtaining the conditional access module attribute information including at least an ID of the conditional access module from the reception module and a public key set in the conditional reception module; and from the broadcasting station and the conditional access module on the communication path. Encrypted communication is performed using the acquired public key. And a key sharing means for sharing a key for decrypting the individual information by the encrypted communication means, and a sharing for transmitting the key shared by the key sharing means to the conditional access module connected to the interface means A means for filtering the individual information received by the individual information receiving means with reference to the conditional access module attribute information, and filtering the individual information that matches at least the ID of the conditional access module; Transmitting the filtered individual information to the conditional access module connected to the interface means for storing the filtered individual information in the conditional reception module for the conditional access module connected to the interface means Individual information transmitting means and the encrypted content In order to obtain a decryption key for decryption, common information transmission means for transmitting the common information to the conditional access module connected to the interface means, and transmission of the common information by the common information transmission means The decryption key acquisition means for acquiring the decryption key for decrypting the encrypted content transmitted from the conditional access module via the interface means, and the decryption key acquired by the decryption key acquisition means There is provided a receiving apparatus comprising: a content decrypting unit that decrypts the encrypted content using the content decoding unit; and a content reproducing unit that reproduces the content decrypted by the content decrypting unit.

更に、本発明は、コンテンツの視聴制御および契約管理を行うICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールであって、前記限定受信モジュールのIDと、少なくとも1つ以上の個別情報を復号するための個別情報復号鍵と前記復号鍵の種別を識別する復号鍵識別情報と、少なくとも契約に関わる情報とコンテンツの視聴制御に関わる共通情報(ECM)を復号するための共通情報復号鍵とを記憶する不揮発性メモリと、受信装置と情報送受を行うインターフェース手段と、このインターフェース手段を介して前記個別情報を前記受信装置から受信する個別情報受信手段と、前記個別情報に記載される暗号鍵識別情報と前記不揮発性メモリに記憶している少なくとも1つ以上の復号鍵識別情報を比較する比較手段と、この比較手段で前記暗号鍵識別情報と同じ値の復号鍵識別情報があると判断された場合に前記復号鍵識別情報で示される個別情報復号鍵で前記個別情報を復号する手段と、前記復号した個別情報から少なくとも前記契約に関わる情報と前記共通情報復号鍵を前記不揮発性メモリに記憶する手段と、前記インターフェース手段を介してコンテンツの視聴制御に関わる共通情報(ECM)を前記受信装置から受信する共通情報受信手段と、前記共通情報を前記共通情報復号鍵で復号し、前記契約に関わる情報と視聴制御に関わる情報を比較して視聴判定を行う手段と、この視聴判定手段で視聴可能と判断される場合にはスクランブル鍵(Ks)を前記受信装置に送信する手段とを備えたことを特徴とする限定受信モジュールを提供する。   Furthermore, the present invention is a conditional access module comprising a hardware shape or software such as an IC card for performing content viewing control and contract management, a memory card incorporating a CPU, and an LSI, An ID, an individual information decryption key for decrypting at least one or more pieces of individual information, decryption key identification information for identifying the type of the decryption key, at least information related to a contract, and common information (ECM related to content viewing control) ), A non-volatile memory for storing a common information decryption key, an interface unit for transmitting / receiving information to / from the receiving device, and an individual information receiving unit for receiving the individual information from the receiving device via the interface unit And encryption key identification information described in the individual information and stored in the nonvolatile memory Comparison means for comparing at least one or more decryption key identification information, and an individual indicated by the decryption key identification information when the comparison means determines that there is decryption key identification information having the same value as the encryption key identification information Means for decrypting the individual information with an information decryption key; means for storing at least information related to the contract and the common information decryption key in the nonvolatile memory from the decrypted individual information; and Common information receiving means for receiving common information (ECM) related to viewing control from the receiving device, decrypting the common information with the common information decryption key, and comparing information related to the contract with information related to viewing control Means for performing viewing determination, and means for transmitting a scramble key (Ks) to the receiving device when the viewing determination means determines that viewing is possible. Providing conditional access module, characterized in that the.

なお、装置に係る本発明は方法に係る発明としても成立し、方法に係る本発明は装置に係る発明としても成立する。   The present invention relating to the apparatus is also established as an invention relating to a method, and the present invention relating to a method is also established as an invention relating to an apparatus.

また、装置または方法に係る本発明は、コンピュータに当該発明に相当する手順を実行させるための(あるいはコンピュータを当該発明に相当する手段として機能させるための、あるいはコンピュータに当該発明に相当する機能を実現させるための)プログラムとしても成立し、該プログラムを記録したコンピュータ読み取り可能な記録媒体としても成立する。   Further, the present invention relating to an apparatus or a method has a function for causing a computer to execute a procedure corresponding to the invention (or for causing a computer to function as a means corresponding to the invention, or for a computer to have a function corresponding to the invention. It can also be realized as a program (for realizing the program), and can also be realized as a computer-readable recording medium on which the program is recorded.

本発明によれば、放送局と鍵管理センタ間の情報のやり取りを軽減できることと、従来の方式と本発明の方式を1つの限定受信モジュールで実現することが可能となる。   According to the present invention, the exchange of information between the broadcasting station and the key management center can be reduced, and the conventional method and the method of the present invention can be realized by one conditional access module.

以下、図面を参照しながら本発明の実施の形態について説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

[第1の実施の形態]
(システムの構成)
図1は、本発明に係る受信装置1及びディジタル放送の受信環境を表す外観図である。受信装置1には、ディジタル放送電波を受信するアンテナ2と、有料放送の受信履歴を放送事業者に対して送信するためや放送事業者からコンテンツを取得するための通信回線3とが接続されている。
[First Embodiment]
(System configuration)
FIG. 1 is an external view showing a receiving apparatus 1 and a receiving environment for digital broadcasting according to the present invention. Connected to the receiving device 1 are an antenna 2 for receiving digital broadcast radio waves and a communication line 3 for transmitting a pay broadcast reception history to a broadcaster or for acquiring content from the broadcaster. Yes.

また、受信装置1には、コンテンツ画像を表示するモニタ141、コンテンツ音声を発生するスピーカ151、後述する限定受信用のICカード5を挿入するためのカードスロット161、リモコン4からの赤外線信号を受信するリモコン受信部191を備える。   In addition, the receiving device 1 receives a monitor 141 that displays content images, a speaker 151 that generates content audio, a card slot 161 for inserting an IC card 5 for limited reception described later, and an infrared signal from the remote controller 4. A remote control receiving unit 191 is provided.

アンテナ2にて受信した有料ディジタル放送の電波はアンテナ2にて受信されると、受信装置1へ送られ、カードスロット161に挿入されたICカード5で視聴判定が行われ、視聴可能であればデスクランブル用の鍵がICカードから受信機に渡され、受信装置1では有料ディジタル放送のコンテンツ信号はデスクランブルされ、モニタ141より画像の表示が、スピーカにより音声の発生が可能となる。   When the paid digital broadcast radio wave received by the antenna 2 is received by the antenna 2, it is sent to the receiving device 1, viewing judgment is performed by the IC card 5 inserted in the card slot 161, and if viewing is possible. The descrambling key is transferred from the IC card to the receiver, and the content signal of the pay digital broadcast is descrambled in the receiving device 1, and the display of the image from the monitor 141 can be generated by the speaker.

視聴する番組等の選択はユーザがリモコン4を操作することによりなされる。   The user selects a program to be viewed by operating the remote controller 4.

なお、図1においては、アンテナ2はBS放送を受信するためのパラボラアンテナとして描かれているが、本発明はこれに限定されず地上波放送を受信するものであってもよい。また、ケーブルテレビによりディジタル放送を受信するよう構成されるものであってもよく、この場合には、アンテナ2の代わりにCATV端子に接続されることとなる。   In FIG. 1, the antenna 2 is depicted as a parabolic antenna for receiving a BS broadcast, but the present invention is not limited to this and may receive a terrestrial broadcast. Moreover, it may be configured to receive a digital broadcast by cable television. In this case, it is connected to the CATV terminal instead of the antenna 2.

通信回線3は、放送局側のサーバーにアクセスするためのものであり、電話線や光回線、LAN等の通信手段に特に制限はない。   The communication line 3 is for accessing a server on the broadcasting station side, and there is no particular limitation on communication means such as a telephone line, an optical line, and a LAN.

(受信装置1の内部構成)
図2は、本発明の第1の実施形態に係る受信装置の構成を示すブロック図である。
(Internal configuration of receiving apparatus 1)
FIG. 2 is a block diagram showing the configuration of the receiving apparatus according to the first embodiment of the present invention.

図2において、受信装置1は、チューナ部11、デスクランブラ12、TSデコード部13、映像音声デコード部14、表示処理部15、制御部16、キー入力部17、ICカードI/F部18、メモリ部19、通信処理部20から構成されている。   In FIG. 2, the receiving device 1 includes a tuner unit 11, a descrambler 12, a TS decoding unit 13, a video / audio decoding unit 14, a display processing unit 15, a control unit 16, a key input unit 17, an IC card I / F unit 18, The memory unit 19 and the communication processing unit 20 are included.

チューナ部11は、受信装置1に入力された放送波から所望のチャンネルを選局し、この選局したチャンネルのトランスポートストリーム(以下、TSと記す)をデスクランブラ12へ出力する。TSはコンテンツ保護のためにスクランブルされている。   The tuner unit 11 selects a desired channel from the broadcast wave input to the receiving device 1, and outputs a transport stream (hereinafter referred to as TS) of the selected channel to the descrambler 12. The TS is scrambled for content protection.

デスクランブラ12は、チューナ部11から入力されたTSをデスクランブルしてTSデコード部13へ出力する。   The descrambler 12 descrambles the TS input from the tuner unit 11 and outputs it to the TS decoding unit 13.

TSデコード部13は、デスクランブラ12から入力されたTSから必要なパケットを分離し、この分離したパケットから更に、放送番組信号(映像、音声)の抽出や各種多重データ(各種SI(Service Information)データやECM、EMM等)を分離する。   The TS decoding unit 13 separates necessary packets from the TS input from the descrambler 12, and further extracts broadcast program signals (video, audio) and various multiplexed data (various SI (Service Information)) from the separated packets. Data, ECM, EMM, etc.).

TSデコード部13は、分離した放送番組信号(映像、音声)は映像音声デコード部14に出力する。   The TS decoding unit 13 outputs the separated broadcast program signal (video, audio) to the video / audio decoding unit 14.

表示処理部15は、TSデコード部13から入力された放送番組信号(映像、音声)のデコードを行い、図示しない外部のモニタに出力し表示・音声再生させる。   The display processing unit 15 decodes the broadcast program signal (video, audio) input from the TS decoding unit 13 and outputs it to an external monitor (not shown) for display / audio reproduction.

また、表示処理部15は、TSデコード部13で分離されたSIデータから構成されたEPG画面を表示や、各種エラー情報の表示等ユーザとのインターフェース機能を果たす機能についても備えている。   The display processing unit 15 also has a function of performing an interface function with the user such as displaying an EPG screen composed of SI data separated by the TS decoding unit 13 and displaying various error information.

キー入力部17は、リモコン(リモートコントローラ)4等のユーザインターフェース機器からの赤外線等による遠隔操作信号を受信する機能を有している。   The key input unit 17 has a function of receiving a remote operation signal by infrared rays or the like from a user interface device such as a remote controller (remote controller) 4.

メモリ部19はRAM、不揮発性メモリで構成される。   The memory unit 19 includes a RAM and a nonvolatile memory.

通信処理部20は、イーサーネット等のネットワーク回線に接続され、ネットワークを介してデータの送受を行うものであり、コンテンツ配信事業者のサーバーからコンテンツの受信、ECMやEMMを受信する機能のほか端末リストを取得する機能を有している。   The communication processing unit 20 is connected to a network line such as Ethernet and transmits / receives data via the network. The communication processing unit 20 receives a content from a server of a content distribution company and receives an ECM and an EMM, as well as a terminal. Has a function to obtain a list.

制御部16は、上記した各機能を制御する機能を有しており、バス接続やシリアル通信接続等で各機能をコントロールする。   The control unit 16 has a function of controlling each function described above, and controls each function by bus connection, serial communication connection, or the like.

ICカードI/F部18は、ISO規格であるISO7816に準拠したICカードインターフェースである。   The IC card I / F unit 18 is an IC card interface compliant with ISO 7816, which is an ISO standard.

ICカード5は契約管理や視聴制御を行うものであり、CPU、ROM、RAM、不揮発性メモリ、ISO規格であるISO7816に準拠したインターフェースで構成される。不揮発性メモリには少なくともカードID、カード固有の鍵があらかじめ設定されている。   The IC card 5 performs contract management and viewing control, and includes a CPU, a ROM, a RAM, a non-volatile memory, and an interface conforming to ISO 7816, which is an ISO standard. At least a card ID and a card-specific key are set in advance in the nonvolatile memory.

制御部16の制御によりTSデコード部13でTSから分離されたEMMやECMがICカードI/F部18を介してICカードに出力される。   Under the control of the control unit 16, the EMM or ECM separated from the TS by the TS decoding unit 13 is output to the IC card via the IC card I / F unit 18.

ICカード5では、EMMが入力された場合には、カード固有の鍵で復号して、ワーク鍵(Kw)等契約により取得される情報を不揮発性メモリに記憶し、ECMが入力された場合には不揮発性メモリに記憶しているワーク鍵で復号して、番組を視聴可能かどうかの判定後、スクランブル鍵(Ks)を出力する。   In the IC card 5, when the EMM is input, it is decrypted with a key unique to the card, and information obtained by contract such as a work key (Kw) is stored in the nonvolatile memory, and when the ECM is input. Decrypts with the work key stored in the non-volatile memory, and outputs a scramble key (Ks) after determining whether or not the program can be viewed.

制御部16が、このスクランブル鍵(Ks)をデスクランブラ12にセットすることにより、コンテンツのデスクランブルが行われて視聴可能な状態となる。   When the control unit 16 sets the scramble key (Ks) in the descrambler 12, the content is descrambled and becomes viewable.

(コンテンツ配信システムの構成)
図3は、本発明の第1の実施形態に係るコンテンツ配信システムの構成を示す機能ブロック図である。
(Content distribution system configuration)
FIG. 3 is a functional block diagram showing the configuration of the content distribution system according to the first embodiment of the present invention.

鍵管理センタ31はIDごとに公開鍵と秘密鍵のペアを生成し、ID管理データベース(DB)311として管理する。ICカード5の発行時にID51と対応した公開鍵(Kmp)52と秘密鍵(Kmc)53のペアを書き込み、加入者に配布する。さらに放送局32に対しては加入者に配布したICカード5のIDと公開鍵(Kmp)リスト312を公開する。   The key management center 31 generates a public key / private key pair for each ID and manages it as an ID management database (DB) 311. When the IC card 5 is issued, a pair of public key (Kmp) 52 and secret key (Kmc) 53 corresponding to ID 51 is written and distributed to the subscriber. Further, the ID of the IC card 5 distributed to the subscriber and the public key (Kmp) list 312 are made public to the broadcasting station 32.

加入者は放送局32からのコンテンツを視聴したい場合には、受信装置1を介してICカード5のID51を通知してその放送局32に対して契約申し込みを行い、EMMの受信を待つ。   When the subscriber wants to view content from the broadcasting station 32, the subscriber notifies the ID 51 of the IC card 5 via the receiving apparatus 1, makes a contract application to the broadcasting station 32, and waits for reception of the EMM.

放送局32は契約申し込みに対してECMの暗号を解くための鍵であるKw321を含む契約情報を記述したEMMを生成し、通知されたIDに対応した公開鍵(Kmp)52でこれを暗号化し、暗号化されたEMM322を配信する。   The broadcasting station 32 generates an EMM describing contract information including Kw 321 which is a key for decrypting the ECM for the contract application, and encrypts the EMM with the public key (Kmp) 52 corresponding to the notified ID. Distribute the encrypted EMM 322.

受信機はICカード5のID51が記載されたEMM322を受信するとICカード5に送信し、ICカード5では設定されている秘密鍵(Kmc)53で復号してKw321他の契約情報を自身の記憶領域に記憶する。   When the receiver receives the EMM 322 in which the ID 51 of the IC card 5 is described, it transmits the EMM 322 to the IC card 5, which decrypts the secret key (Kmc) 53 set in the IC card 5 and stores the contract information of the Kw 321 and others. Store in the area.

コンテンツは放送局32からスクランブル鍵Ks323で暗号化され、暗号化コンテンツ324(スクランブルされたコンテンツ)として配信されるが、受信装置1はこれを受信するとともに並行して配信されるKw321で暗号化されたECM325を受信する。ECM325を受信した場合には、これをICカード5に送信し、これを受けたICカード5ではKw321でECM325を復号し、得られたKs323を受信装置1に返信する。   The content is encrypted from the broadcasting station 32 with a scramble key Ks323 and distributed as encrypted content 324 (scrambled content). The receiving device 1 receives this and encrypts it with Kw321 distributed in parallel. ECM 325 is received. When the ECM 325 is received, the ECM 325 is transmitted to the IC card 5, and the IC card 5 receiving the ECM 325 decrypts the ECM 325 with Kw 321 and returns the obtained Ks 323 to the receiving device 1.

受信装置1では受信したKs323で暗号化コンテンツ324の復号を行い、コンテンツ326が再生される。   The receiving apparatus 1 decrypts the encrypted content 324 using the received Ks 323 and reproduces the content 326.

このようにEMMの暗号化、復号化に公開鍵アルゴリズムを使用することにより、各放送局と鍵管理センタ間でEMMの暗号化を依頼しなくても放送局でEMMの暗号化が可能になり、契約申し込みに対する応答性の向上、作業工程の削減が図れる。   Thus, by using the public key algorithm for encryption and decryption of EMM, it is possible to encrypt EMM at the broadcasting station without requesting encryption of EMM between each broadcasting station and the key management center. , Improve responsiveness to contract applications and reduce work processes.

(第2の実施の形態)
図4は、第2の実施の形態を示す図である。なお、図4の各構成部においては、第1の実施の形態と同一の機能を有するものには同一番号を付してある。
(Second Embodiment)
FIG. 4 is a diagram illustrating a second embodiment. In addition, in each component of FIG. 4, the same number is attached | subjected to what has the same function as 1st Embodiment.

放送局32は、受信装置1との間に通信手段を有している。また、メモリ部19の不揮発性メモリには鍵管理センタで発行された端末IDと公開鍵、秘密鍵のペアが記憶されている。受信装置1からはポータルサイトに接続し、お互いの公開鍵と秘密鍵を使用して認証及び暗号化を行いSSL通信を実行する。SSL通信によりセキュアなセッションが確立するので放送局32と受信装置1はKskを安全に共有することができる。放送局32は第1の実施の形態と同様に契約申し込みに対してECMの暗号を解くための鍵であるKw321を含む契約情報を記述したEMM322を生成し、今度は共有したKsk暗号化して配信する。   The broadcasting station 32 has communication means with the receiving device 1. The nonvolatile memory of the memory unit 19 stores a pair of terminal ID, public key, and secret key issued by the key management center. The receiving apparatus 1 connects to the portal site, performs authentication and encryption using each other's public key and private key, and executes SSL communication. Since a secure session is established by SSL communication, the broadcasting station 32 and the receiving device 1 can safely share Ksk. As in the first embodiment, the broadcasting station 32 generates an EMM 322 describing contract information including Kw 321 that is a key for decrypting the ECM for the contract application, and this time the shared Ksk encrypted and distributed. To do.

受信装置1は共有したKskをICカード5に送り、さらにICカード5のID51が記載された暗号化されたEMM322を受信するとICカード5に送信する。ICカード5では、暗号化されたEMM322をKskで復号して、Kwや契約情報を自身の記憶領域に記憶する。   The receiving device 1 sends the shared Ksk to the IC card 5 and further receives the encrypted EMM 322 in which the ID 51 of the IC card 5 is described, and sends it to the IC card 5. The IC card 5 decrypts the encrypted EMM 322 with Ksk and stores Kw and contract information in its own storage area.

また、図5はICカード5を受信装置1対してトークン機能として動作させる場合であり、この場合、受信装置1はSSL通信を行う際にICカード5から公開鍵を取得し、上述と同様に暗号化処理等を行うが、署名の生成等秘密鍵を使った処理が必要な場合はデータをICカード5に送信し、ICカード5で処理した結果を受信する動作を行う。これにより直接ICカード5と通信を行っているのと同様になり、受信装置1に公開鍵と秘密鍵を設定する必要はなくなる。
(第3の実施の形態)
次に、本発明の第3の実施の形態について説明する。第3の実施の形態は、すでに共通鍵によるEMMの配信が確立しているシステムに本発明を追加する場合の形態を示す。
FIG. 5 shows a case where the IC card 5 is operated as a token function with respect to the receiving apparatus 1. In this case, the receiving apparatus 1 acquires a public key from the IC card 5 when performing SSL communication, and the same as described above. Encryption processing or the like is performed, but when processing using a secret key such as signature generation is required, data is transmitted to the IC card 5 and an operation of receiving a result processed by the IC card 5 is performed. As a result, communication with the IC card 5 is performed directly, and there is no need to set a public key and a secret key in the receiving device 1.
(Third embodiment)
Next, a third embodiment of the present invention will be described. The third embodiment shows an embodiment in which the present invention is added to a system in which EMM distribution using a common key has already been established.

以下、第3の実施の形態の構成は第1の実施の形態と同じであるため説明を省略し、第1の実施の形態と異なる部分についてのみ説明をする。   Hereinafter, since the configuration of the third embodiment is the same as that of the first embodiment, the description thereof will be omitted, and only the parts different from the first embodiment will be described.

図6は、本発明の第3の実施形態に係るコンテンツ配信システムの構成を示す機能ブロック図である。   FIG. 6 is a functional block diagram showing the configuration of the content distribution system according to the third embodiment of the present invention.

放送局郡A32aはBS/CS、地上波ディジタル放送の放送局であり、放送局郡B32bはFTTH、ADSLなどの通信ネットワークを利用してコンテンツの配信を行う放送局(ここで記載している放送局はコンテンツの配信を行う事業者を総称して明示しており、放送免許を取得した放送局に限らない)である。放送局郡Aの各放送局は共通鍵によるEMMの配信を行っており、そのシステム上で新たに放送局郡Bが運用を行う場合について説明する。   Broadcasting station group A32a is a broadcasting station for BS / CS and terrestrial digital broadcasting, and broadcasting station group B32b is a broadcasting station that distributes content using a communication network such as FTTH and ADSL (the broadcasting described here). The station collectively indicates the business that distributes the content, and is not limited to the broadcasting station that has acquired the broadcasting license). Each broadcasting station in broadcasting station group A distributes EMM using a common key, and the case where broadcasting station group B newly operates on the system will be described.

鍵管理センタ31はID51ごとに共通鍵Km54、公開鍵(Kmp)52と秘密鍵(Kmc)53のペアを生成してデータベースとして管理する。さらに放送局郡B32bに対して発行したICカード5のID51と公開鍵(Kmp)52のリストを公開する。   The key management center 31 generates a pair of a common key Km54, a public key (Kmp) 52, and a secret key (Kmc) 53 for each ID 51 and manages it as a database. Further, a list of ID 51 and public key (Kmp) 52 of the IC card 5 issued to the broadcasting station group B 32b is made public.

加入者は放送局郡B32bのコンテンツを視聴したい場合には、受信装置1を介してICカード5のID51を通知してその放送局に対して契約申し込みを行い、EMMが受信されるのを待つ。   When the subscriber wants to view the contents of the broadcasting station group B32b, the subscriber notifies the ID 51 of the IC card 5 via the receiving apparatus 1, makes a contract application to the broadcasting station, and waits for the EMM to be received. .

放送局32bは契約申し込みに対してECMの暗号を解くための鍵であるKw321bを含む契約情報を記述したEMMを生成し、通知されたID51に対応した公開鍵(Kmp)52でこれを暗号化してEMM322bとして配信する。   The broadcasting station 32b generates an EMM describing contract information including Kw 321b which is a key for decrypting the ECM for the contract application, and encrypts the EMM with the public key (Kmp) 52 corresponding to the notified ID 51. And distributed as EMM322b.

受信装置1はICカード5と通信を行い、ICカード5のID51や属性情報を取得する。属性情報としてはたとえば共通鍵54による復号機能を持っているカードをTypeA、公開鍵52の復号機能を持っているものをTypeBと定義して、どちらか一方の機能のみを持っている場合は属性=TypeAもしくは属性=TypeB、両方備えている場合には属性=TypeA+TypeBとするような情報である。
このICカード5の属性のTypeA、TypeBという表記は一つの例であり、何らかの属性情報がある場合がTypeB、なにもない場合がTypeAというように、公開鍵での復号に対応したICカード5のみこの情報を持つことにしてもよい。
The receiving device 1 communicates with the IC card 5 and acquires the ID 51 and attribute information of the IC card 5. As attribute information, for example, a card having a decryption function using the common key 54 is defined as Type A, and a card having the decryption function of the public key 52 is defined as Type B. = TypeA or attribute = TypeB, if both are provided, the information is such that attribute = TypeA + TypeB.
The notation of Type A and Type B of the attribute of the IC card 5 is one example, and the IC card 5 that supports decryption with a public key, such as Type B when there is some attribute information and Type A when there is nothing. You may only have this information.

受信装置1はICカード5のID51が記載されたEMM322bを受信すると、受信したEMM322bの属性情報をチェックし、属性がTypeAであればTypeAのEMMを送るコマンドAで、TypeBであればTypeBのEMMを送るコマンドを選択するが、ここでは、TypeBのEMMをICカード5に送信するようにコマンドBを選択する。ICカード5ではコマンドAで送られてきたデータに対しては設定されている共通鍵Km54で復号し、コマンドBで送られてきた場合は設定されている秘密鍵(Kmc)53で復号してKw321や契約情報を不揮発性メモリ25に記憶する。   When the receiving device 1 receives the EMM 322b in which the ID 51 of the IC card 5 is described, the attribute information of the received EMM 322b is checked. If the attribute is Type A, the command A sends an EMM of Type A. If Type B, the EMM of Type B In this example, the command B is selected so that the Type B EMM is transmitted to the IC card 5. The IC card 5 decrypts the data sent by the command A with the set common key Km54, and when sent by the command B, decrypts it with the set secret key (Kmc) 53. Kw321 and contract information are stored in the nonvolatile memory 25.

以下、ECMの取得からコンテンツの復号までは第一の実施形態と同じであるので、説明は省略する。   Hereinafter, the process from the acquisition of the ECM to the decryption of the content is the same as that in the first embodiment, and thus the description thereof is omitted.

また、属性情報の表記方法としてはカードのIDそのものに属性情報を含める方法もある。たとえはID“00XX-XXXX-XXXX-XXXX-XXXX”であれば共通鍵の復号のみ可能なカード、ID“01XX-XXXX-XXXX-XXXX-XXXX”であれば公開鍵の復号のみ可能なカード、ID“11XX-XXXX-XXXX-XXXX-XXXX”であれば共通鍵と公開鍵のどちらもサポートしたカードと定義することで表現することができる。受信機ではEMMのID情報部分をフィルタリングして上位ビットの値が“00”であればコマンドA、上位ビットの値が“01”ならばコマンドBでICカードにEMMを送るといったものである(送信するEMMでは上位ビットの値が“11”は使用しない)。   In addition, as a method of expressing attribute information, there is a method of including attribute information in the card ID itself. For example, if the ID is “00XX-XXXX-XXXX-XXXX-XXXX”, the card can only decrypt the common key. If the ID is “01XX-XXXX-XXXX-XXXX-XXXX”, the card can only decrypt the public key. An ID “11XX-XXXX-XXXX-XXXX-XXXX” can be expressed by defining a card that supports both a common key and a public key. In the receiver, the EMM ID information part is filtered, and if the upper bit value is “00”, the command A is sent, and if the upper bit value is “01”, the EMM is sent to the IC card by the command B ( In the EMM to be transmitted, the value of the upper bit is not “11”).

さらに、別の方法として、送信側では暗号方式をコード化した(たとえばTypeA=0x00、TypeB=0x80等)情報を暗号鍵識別情報としてEMM内の非暗号領域に表現して送信する方法がある。この場合、受信機側で事前にICカードの属性を取得して処理分岐の判断をせずに常に同じコマンドでICカードに送ることになる。
ICカード5の不揮発性メモリ25にはカードのIDと、EMMを復号するための鍵(公開鍵と秘密鍵のペアもしくは共通鍵の少なくともいずれか)とどの暗号方式の復号が可能な鍵が格納されているかを示す復号鍵識別情報が事前に格納されており、EMMが受信機から送られてきた際にはEMM内の暗号鍵識別情報と不揮発性メモリ25内の復号鍵識別情報を比較し、一致する鍵を持っている場合には対応する暗号方式と復号鍵で復号処理を行い、ECMを復号するためのワーク鍵や契約情報は不揮発性メモリ25に記憶される。
Furthermore, as another method, there is a method in which information on which the encryption method is coded (for example, Type A = 0x00, Type B = 0x80, etc.) is expressed as encryption key identification information in a non-encryption area in the EMM on the transmission side. In this case, the attribute of the IC card is acquired in advance on the receiver side, and it is always sent to the IC card with the same command without judging the processing branch.
The non-volatile memory 25 of the IC card 5 stores the card ID, a key for decrypting the EMM (a public key / private key pair or at least one of a common key), and a key that can be decrypted by any encryption method. Decryption key identification information indicating whether or not it has been stored in advance, and when the EMM is sent from the receiver, the encryption key identification information in the EMM and the decryption key identification information in the nonvolatile memory 25 are compared. If they have matching keys, decryption processing is performed with the corresponding encryption method and decryption key, and the work key and contract information for decrypting the ECM are stored in the nonvolatile memory 25.

(ID管理データベース)
図7(a)は、鍵管理センタ31のID管理DB311におけるDBテーブルの一例である。図7(a)にあるように、管理されているID毎に属性、Km、Kmp、Kmcの各データが配列されている。属性がAの場合にはKmのみが格納され、属性がBの場合にはKmpとKmcが格納される。属性がABの場合には両方に対応するため全ての鍵が格納されている。
(ID management database)
FIG. 7A is an example of a DB table in the ID management DB 311 of the key management center 31. As shown in FIG. 7A, the attribute, Km, Kmp, and Kmc data are arranged for each managed ID. When the attribute is A, only Km is stored, and when the attribute is B, Kmp and Kmc are stored. When the attribute is AB, all keys are stored to support both.

図7(b)は、鍵管理センタ31から放送局郡Bに送信される公開鍵リスト312の一例である。図7(a)に示すDBテーブルのうち、公開鍵に関するデータの部分のみが抽出された構成になっており、公開鍵の与えられたIDとそれに対応する公開鍵が格納されている。   FIG. 7B is an example of the public key list 312 transmitted from the key management center 31 to the broadcasting station group B. In the DB table shown in FIG. 7A, only the data portion related to the public key is extracted, and the ID given the public key and the corresponding public key are stored.

(受信時の動作フロー)
次に、本発明に係る受信装置1の第2の実施の形態における放送受信時の動作フローの一例を図面を参照しつつ説明する。
(Operation flow when receiving)
Next, an example of an operation flow at the time of broadcast reception in the second embodiment of the receiving apparatus 1 according to the present invention will be described with reference to the drawings.

図8は、ICカード5を最初に挿入した際の初期設定動作のフローである。   FIG. 8 is a flowchart of the initial setting operation when the IC card 5 is first inserted.

最初に、ICカードとの通信がなされる(ステップS101)。受信装置1は、カードスロットに挿入されたICカード5との回路を接続し、通信を開始する。   First, communication with the IC card is performed (step S101). The receiving device 1 connects a circuit with the IC card 5 inserted into the card slot and starts communication.

次に、受信装置1は、ICカード5のIDと属性の取得及び記憶を行う(ステップS102)。受信装置1は、ICカード5に格納されたID及び属性を呼び出し、自己のメモリに記憶させる。その後、本フローの処理を終了する。   Next, the receiving device 1 acquires and stores the ID and attribute of the IC card 5 (step S102). The receiving device 1 calls the ID and attribute stored in the IC card 5 and stores them in its own memory. Then, the process of this flow is complete | finished.

また、図9は、共通鍵、公開鍵、いずれの方法を用いても受信可能な受信装置及びICカードを用いた場合におけるEMMの受信動作のフローである。   FIG. 9 is a flow of the EMM reception operation in the case of using a reception device and an IC card that can be received using either a common key or a public key.

最初に、ICカードに格納されたIDを用いて、受信したEMMのフィルタリングを行う(ステップS111)。受信したEMMには、全ての受信対象者のEMMが含まれているので、その中から当該IDに対応するEMMの抽出が必要となる.   First, the received EMM is filtered using the ID stored in the IC card (step S111). Since the received EMM includes EMMs of all recipients, it is necessary to extract the EMM corresponding to the ID from among them.

次に、対象のEMMを受信したか否かの判断がなされる(ステップS112)。対象のEMMをまだ受信していないと判別した場合には(S112:NO)この処理を繰り返し、対象のEMMを受信したと判別した場合には(S112:YES)、続いてEMMの属性を判断する(ステップS113)。EMMの属性がAであると判別した場合には(S113:A)、コマンドAでデータをICカードへ送り(ステップS114)、EMMの属性がBであると判別した場合には(S113:B)、コマンドBでデータをICカードへ送る(ステップS115)。   Next, it is determined whether or not the target EMM has been received (step S112). If it is determined that the target EMM has not been received yet (S112: NO), this process is repeated. If it is determined that the target EMM has been received (S112: YES), then the attribute of the EMM is determined. (Step S113). If it is determined that the EMM attribute is A (S113: A), data is sent to the IC card by command A (step S114), and if it is determined that the EMM attribute is B (S113: B) ), Data is sent to the IC card by command B (step S115).

なお、上述した受信装置1は、限定受信用のICカードを使用する構成で説明しているが、本発明はICカードに限らず、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュール等を使用するものであってもよい。   The above-described receiving apparatus 1 has been described with a configuration using an IC card for limited reception. However, the present invention is not limited to an IC card, but a hardware shape such as a memory card incorporating an CPU, an LSI, or the like. A conditional access module configured by software or the like may be used.

また、本発明は上記実施形態そのままに限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で構成要素を変形して具体化できる。また、上記実施形態に開示されている複数の構成要素の適宜な組み合わせにより、種々の発明を形成できる。例えば、実施形態に示される全構成要素から幾つかの構成要素を削除してもよい。さらに、異なる実施形態にわたる構成要素を適宜組み合わせてもよい。   Further, the present invention is not limited to the above-described embodiments as they are, and can be embodied by modifying the constituent elements without departing from the scope of the invention in the implementation stage. In addition, various inventions can be formed by appropriately combining a plurality of constituent elements disclosed in the embodiment. For example, some components may be deleted from all the components shown in the embodiment. Furthermore, constituent elements over different embodiments may be appropriately combined.

本発明に係る受信装置1及びディジタル放送の受信環境を表す外観図である。1 is an external view showing a receiving device 1 and a digital broadcasting receiving environment according to the present invention. FIG. 本発明に係る受信装置1の内部構成を示すブロック図である。It is a block diagram which shows the internal structure of the receiver 1 which concerns on this invention. 本発明の第1の実施形態に係るコンテンツ配信システムの構成を示す機能ブロック図である。It is a functional block diagram which shows the structure of the content delivery system which concerns on the 1st Embodiment of this invention. 本発明の第2の実施形態に係るコンテンツ配信システムの構成を示す機能ブロック図である。It is a functional block diagram which shows the structure of the content delivery system which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係るコンテンツ配信システムの別の構成を示す機能ブロック図である。It is a functional block diagram which shows another structure of the content delivery system which concerns on the 2nd Embodiment of this invention. 本発明の第3の実施形態に係るコンテンツ配信システムの構成を示す機能ブロック図である。It is a functional block diagram which shows the structure of the content delivery system which concerns on the 3rd Embodiment of this invention. (a)は、鍵管理センタ31のID管理DB311におけるDBテーブルの一例、鍵管理センタ31から放送局郡Bに送信される公開鍵リスト312の一例である。(A) is an example of a DB table in the ID management DB 311 of the key management center 31 and an example of a public key list 312 transmitted from the key management center 31 to the broadcasting station group B. ICカード5を最初に挿入した際の初期設定動作のフローである。It is a flow of initial setting operation when the IC card 5 is first inserted. 共通鍵、公開鍵、いずれの方法を用いても受信可能な受信装置及びICカードを用いた場合におけるEMMの受信動作のフローである。It is a flow of the reception operation of the EMM in the case of using a reception device and an IC card that can be received using any method of a common key and a public key. 従来の形態に係るコンテンツ配信システムの別の構成を示す例。The example which shows another structure of the content delivery system which concerns on the conventional form.

符号の説明Explanation of symbols

1、受信装置 2、アンテナ 3、電話回線端末 4、リモコン 5、ICカード
11、CPU 12、メモリ 13、信号変換部 14、画像表示部 15、音声発生部
16、カード用I/F 17、受信部 18、電話モデム 19、リモコン用I/F
20、メイン内部バス
DESCRIPTION OF SYMBOLS 1, Receiver 2, Antenna 3, Telephone line terminal 4, Remote control 5, IC card 11, CPU 12, Memory 13, Signal conversion unit 14, Image display unit 15, Audio generation unit 16, Card I / F 17, Reception Part 18, Telephone modem 19, Remote control I / F
20, main internal bus

Claims (9)

ICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールを使用して特定の加入者に対してコンテンツを提供するコンテンツ配信方法において、
加入者に対応した前記限定受信モジュールのID管理と鍵の発行管理を行う鍵管理センタで、前記限定受信モジュール毎に異なるIDと公開鍵と秘密鍵のペアを生成し、前記限定受信モジュールに前記IDと前記公開鍵と前記秘密鍵のペアを設定して加入者に配布し、前記IDと前記公開鍵のリストを放送局に対して公開し、
コンテンツを配信する前記放送局では加入者毎の視聴契約情報やコンテンツ視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成し、これを前記公開鍵のリストから前記加入者の持つコンテンツ受信装置に接続された前記限定受信モジュールのIDに対応した前記公開鍵で暗号化して送信し、前記コンテンツはスクランブル鍵(Ks)で暗号化して配信し、前記Ksと前記コンテンツの視聴条件を示した番組情報を含む共通情報(ECM)を生成し、さらに前記ワーク鍵(Kw)で暗号化して送信し、
コンテンツ受信装置では、放送波もしくは通信路から接続されている前記限定受信モジュールのIDに対応した前記EMM、暗号化された前記コンテンツ及び前記ECMを受信し、前記EMM、前記ECMは接続された前記限定受信モジュールに入力し、前記ECMを入力した出力で前記Ksが得られた場合には暗号化された前記コンテンツを前記Ksで復号して出力し、
前記限定受信モジュールでは前記EMMが入力された場合には自身に設定されている前記秘密鍵で復号して前記Kw及び前記契約情報を取得して記憶し、前記ECMが入力された場合には前記Kwで復号して得られる前記番組属性情報と前記EMMを受信して取得した前記契約情報を比較して視聴可能な状態であれば前記Ksを前記コンテンツ受信装置に対して出力することで特定の加入者に対してのみ前記コンテンツを提供することを可能にするコンテンツ配信方法。
In a content distribution method for providing content to a specific subscriber by using a limited reception module composed of an IC card, a memory card incorporating a CPU, a hardware shape or software such as LSI,
A key management center that performs ID management and key issuance management of the conditional access module corresponding to a subscriber, generates a pair of different ID, public key, and private key for each conditional access module, and A pair of ID, the public key and the private key is set and distributed to the subscriber, and the list of the ID and the public key is made public to a broadcasting station,
The broadcasting station that distributes content generates individual information (EMM) including work key (Kw) for decrypting encryption applied to viewing contract information for each subscriber and common information (ECM) related to content viewing control. Then, this is encrypted and transmitted from the public key list with the public key corresponding to the ID of the conditional access module connected to the content receiving device of the subscriber, and the content is scrambled key (Ks) Encrypted and distributed, generates common information (ECM) including program information indicating the Ks and the viewing conditions of the content, further encrypted with the work key (Kw) and transmitted,
The content receiving apparatus receives the EMM corresponding to the ID of the conditional access module connected from a broadcast wave or a communication channel, the encrypted content and the ECM, and the EMM and the ECM are connected to each other. When the Ks is obtained from the input to the conditional access module and the ECM is input, the encrypted content is decrypted with the Ks and output.
In the conditional access module, when the EMM is input, the KMM and the contract information are acquired and stored by decrypting with the secret key set in the EMM, and when the ECM is input, the KMM and the contract information are acquired. If the program attribute information obtained by decrypting with Kw and the contract information obtained by receiving the EMM are compared with each other for viewing, the Ks is output to the content receiving device. A content distribution method that makes it possible to provide the content only to subscribers.
ICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールを使用して特定の加入者に対して放送波もしくは通信ネットワークでコンテンツを提供するコンテンツ配信方法において、
加入者に対応した前記限定受信モジュールのID管理と鍵の発行管理を行う鍵管理センタでは、前記限定受信モジュール毎に異なるIDと公開鍵と秘密鍵のペア及び前記限定受信モジュール毎に異なる共通鍵を生成し、前記限定受信モジュールに前記IDと前記公開鍵と秘密鍵のペアと前記共通鍵の少なくともいずれかを設定し、前記共通鍵と前記公開鍵と秘密鍵のペアとのいずれか或いは双方を設定したかを示す属性情報を設定して前記加入者に配布し、前記IDと前記公開鍵のリストを放送局に対して公開し、
第1の放送局グループでは前記加入者ごとの視聴契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成し、これを前記公開鍵リストから前記加入者の持つ前記限定受信モジュールのIDに対応した前記公開鍵で暗号化し、さらに暗号方式を識別する情報を非暗号部に設定してこれを第1の暗号化EMMとして送信し、
第2の放送局グループでは前記加入者ごとの視聴契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成し、これを前記鍵管理センタに入力し、前記鍵管理センタによって前記加入者の持つ前記限定受信モジュールのIDに対応した前記共通鍵による暗号化と暗号方式を識別する情報が非暗号部に設定された個別情報を受信して、これを第2の暗号化EMMとして送信し、
さらにコンテンツは前記第1、第2の放送局グループいずれの場合でもスクランブル鍵(Ks)で暗号化して配信し、前記Ksと前記コンテンツの視聴条件を示した番組情報を含む共通情報(ECM)を生成し、これを前記Kwで暗号化して送信し、
コンテンツ受信装置では、放送波もしくは通信ネットワークから前記第1、第2の放送局グループより配信される前記第1、第2の暗号化EMM、ECM、暗号化されたコンテンツを受信し、前記限定受信モジュールから得られるIDと属性情報により、前記第1、第2の暗号化EMMをフィルタリングして前記限定受信モジュールに入力し、
前記限定受信モジュールでは入力された第1、もしくは第2の暗号化EMMに示される暗号方式識別情報と自身に設定されている前記属性情報を比較して復号可能な方式であり、復号鍵が存在する場合に設定された復号鍵で復号し、Kwや視聴契約情報を記憶し、
前記コンテンツ受信装置から前記限定受信モジュールにECMが入力された場合にはKwで復号して得られる番組情報と前記第1、第2のいずれかの暗号化EMMを受信して記憶した契約情報を比較して視聴可能な状態であればKsを受信機に対して出力することで特定の加入者に対してのみコンテンツを提供することを可能にするコンテンツ配信方法。
Content distribution method for providing content to a specific subscriber over a broadcast wave or a communication network using a limited reception module composed of an IC card, a memory card incorporating a CPU, a hardware shape or software such as LSI In
In the key management center that performs ID management and key issuance management of the conditional access module corresponding to a subscriber, a pair of a different ID, public key, and private key for each conditional access module and a common key that differs for each conditional access module And at least one of the ID, the public key / private key pair, and the common key is set in the conditional access module, and one or both of the common key, the public key / private key pair is set. Set attribute information indicating whether or not is set and distribute it to the subscriber, publish the list of the ID and the public key to a broadcasting station,
In the first broadcasting station group, individual information (EMM) including a work key (Kw) for decrypting encryption applied to viewing contract information for each subscriber and common information (ECM) related to content viewing control is provided. Generated and encrypted from the public key list with the public key corresponding to the ID of the conditional access module possessed by the subscriber, and further sets information for identifying the encryption method in the non-encryption part. As an encrypted EMM
In the second broadcasting station group, individual information (EMM) including a work key (Kw) for decrypting encryption applied to the viewing contract information for each subscriber and common information (ECM) related to content viewing control is provided. Generated and input to the key management center, and the key management center stores information identifying the encryption and encryption method using the common key corresponding to the ID of the conditional access module of the subscriber in the non-encryption unit. Receive the set individual information and send it as a second encrypted EMM,
Further, the content is encrypted with a scramble key (Ks) in both the first and second broadcasting station groups and distributed, and common information (ECM) including the Ks and program information indicating viewing conditions of the content is provided. Generated, encrypted with Kw and sent,
The content receiving apparatus receives the first and second encrypted EMMs and ECMs and encrypted contents distributed from the first and second broadcasting station groups from a broadcast wave or a communication network, and the limited reception. Filtering the first and second encrypted EMMs according to the ID and attribute information obtained from the module and inputting them to the conditional access module,
The conditional access module is a method capable of decrypting by comparing the encryption method identification information indicated in the input first or second encrypted EMM with the attribute information set in itself, and has a decryption key To decrypt with the decryption key set, and store Kw and viewing contract information,
When ECM is input from the content receiving device to the conditional access module, program information obtained by decrypting with Kw and contract information stored by receiving either the first or second encrypted EMM are stored. A content distribution method that makes it possible to provide content only to a specific subscriber by outputting Ks to a receiver if it can be viewed in comparison.
ICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールを使用して特定の加入者に対してコンテンツを提供するコンテンツ配信方法において、
加入者に対応した前記限定受信モジュールのID管理と鍵の発行管理を行う鍵管理センタで、前記限定受信モジュール毎に異なるIDと公開鍵のペアを生成し、前記限定受信モジュールに前記IDと前記公開鍵のペアを設定して加入者に配布し、前記IDと前記公開鍵のリストを放送局に対して公開し、
コンテンツを配信する放送局では加入者との前記公開鍵を使用したセキュアな通信により、一時的に生成した共通鍵を前記放送局と受信装置で共有し、前記共通鍵でコンテンツ視聴のための共通情報(ECM)を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を暗号化して送信し、コンテンツはスクランブル鍵(Ks)で暗号化して配信し、前記Ksと前記コンテンツの視聴条件を示した番組属性情報を共通情報(ECM)として前記ワーク鍵(Kw)で暗号化して送信し、
前記受信装置では、放送波もしくは通信路から接続されている前記限定受信モジュールのIDに対応したEMM、暗号化されたコンテンツ及びECMを受信し、前記EMM、前記ECMは接続された前記限定受信モジュールに入力し、前記ECMを入力した出力でKsが得られた場合には暗号化されたコンテンツを前記Ksで復号して出力し、
前記限定受信モジュールでは前記EMMが入力された場合には自身に記憶されている秘密鍵で復号して前記Kw及び契約情報を取得して記憶し、前記ECMが入力された場合には前記Kwで復号して得られる番組属性情報と前記契約情報を比較して視聴可能な状態であれば前記Ksを前記受信装置に対して出力することで特定の加入者に対してのみコンテンツを提供することを可能にするコンテンツ配信方法。
In a content distribution method for providing content to a specific subscriber by using a limited reception module composed of an IC card, a memory card incorporating a CPU, a hardware shape or software such as LSI,
In the key management center that performs ID management and key issuance management of the conditional access module corresponding to a subscriber, a different ID and public key pair is generated for each conditional access module, and the ID and the Set up a public key pair and distribute it to subscribers, publish the list of IDs and public keys to broadcast stations,
A broadcast station that distributes content shares a temporarily generated common key between the broadcast station and the receiving device by secure communication with the subscriber using the public key, and uses the common key for content viewing. The individual information (EMM) including the work key (Kw) for decrypting the information (ECM) is encrypted and transmitted, the content is encrypted and distributed with the scramble key (Ks), and the viewing conditions for the Ks and the content Is transmitted with the work key (Kw) encrypted as common information (ECM),
The receiving apparatus receives an EMM corresponding to an ID of the conditional access module connected from a broadcast wave or a communication channel, encrypted content and ECM, and the conditional access module connected to the EMM and the ECM. If Ks is obtained from the output obtained by inputting the ECM, the encrypted content is decrypted by the Ks and output.
In the conditional access module, when the EMM is input, the KMM and the contract information are obtained by decrypting with the secret key stored in the EMM, and when the ECM is input, the Kw is used. If the program attribute information obtained by decryption is compared with the contract information, the content can be provided only to a specific subscriber by outputting the Ks to the receiving device if it can be viewed. Content delivery method that enables.
加入者毎の視聴契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成するEMM生成部と、
鍵管理センタから公開される公開鍵リストを参照する公開鍵リスト参照部と、
EMMを配信するICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールのIDに対応した公開鍵で前記生成したEMMを暗号化して出力するEMM暗号化部と、
スクランブル鍵(Ks)でコンテンツを暗号化するコンテンツ暗号化部と、
前記Ksと前記コンテンツの視聴条件を示した番組情報を含む共通情報(ECM)を生成するECM生成部と、
前記ECMを前記Kwで暗号化するECM暗号化部と、前記暗号化されたコンテンツ、暗号化されたEMM、暗号化されたECMを配信する配信部を備えたコンテンツ送信装置。
An EMM generating unit that generates individual information (EMM) including a work key (Kw) for decrypting encryption applied to common information (ECM) related to viewing contract information and content viewing control for each subscriber;
A public key list reference unit for referring to a public key list disclosed from the key management center;
An EMM cipher that encrypts and outputs the generated EMM with a public key corresponding to an ID of a conditional access module composed of an IC card that distributes EMM, a memory card with built-in CPU, or a hardware shape or software such as LSI And
A content encryption unit that encrypts content with a scramble key (Ks);
An ECM generating unit that generates common information (ECM) including program information indicating the Ks and the viewing condition of the content;
A content transmission apparatus comprising: an ECM encryption unit that encrypts the ECM with the Kw; and a distribution unit that distributes the encrypted content, the encrypted EMM, and the encrypted ECM.
加入者毎の視聴契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成するEMM生成部と、
鍵管理センタから公開される公開鍵リストを参照する公開鍵リスト参照部と、
EMMを配信するICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールのIDに対応した公開鍵で前記生成したEMMを暗号化して出力する第1の暗号化EMM生成部と、
前記EMMを鍵管理センタに送り、暗号化されたEMMを受信する第2の暗号化EMM生成部と少なくともいずれかの暗号化EMM生成部と、
前記第1の暗号化EMM生成部と第2の暗号化EMM生成部のどちらで暗号化したかを示す暗号識別情報を前記EMMの非暗号部分に設定する暗号識別情報設定部と、
スクランブル鍵(Ks)でコンテンツを暗号化するコンテンツ暗号化部と、
前記Ksと前記コンテンツの視聴条件を示した番組情報を含む共通情報(ECM)を生成するECM生成部と、
前記ECM生成部において生成されたECMを前記Kwで暗号化するECM暗号化部と、前記暗号化されたコンテンツ、前記第1、第2の暗号化EMMのいずれか、及び暗号化されたECMを配信する配信部を備えたコンテンツ送信装置。
An EMM generating unit that generates individual information (EMM) including a work key (Kw) for decrypting encryption applied to common information (ECM) related to viewing contract information and content viewing control for each subscriber;
A public key list reference unit for referring to a public key list disclosed from the key management center;
First, the generated EMM is encrypted and output with a public key corresponding to the ID of a conditional access module composed of an IC card for distributing EMM, a memory card incorporating a CPU, a hardware shape such as LSI or software, and the like. An encrypted EMM generator of
A second encrypted EMM generator and at least one encrypted EMM generator that sends the EMM to the key management center and receives the encrypted EMM;
A cryptographic identification information setting unit that sets cryptographic identification information indicating whether the first encrypted EMM generation unit or the second encrypted EMM generation unit is encrypted in a non-encrypted part of the EMM;
A content encryption unit that encrypts content with a scramble key (Ks);
An ECM generating unit that generates common information (ECM) including program information indicating the Ks and the viewing condition of the content;
An ECM encryption unit that encrypts the ECM generated by the ECM generation unit with the Kw, the encrypted content, one of the first and second encrypted EMMs, and an encrypted ECM. A content transmission apparatus including a distribution unit for distribution.
鍵管理センタから公開されるコンテンツ受信装置または接続されるICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールのIDと公開鍵の設定状況を示す公開鍵リストを参照し、前記コンテンツ受信装置もしくは前記コンテンツ受信装置に接続される前記限定受信モジュールのIDに対応した公開鍵で暗号化通信を行う暗号化通信部と、
前記暗号化通信部における暗号化通信において前記コンテンツ受信装置との間で鍵の共有を行う鍵共有化部と、
加入者からのコンテンツ配信申し込みに対して、契約情報やコンテンツの視聴制御に関わる共通情報(ECM)に施された暗号を復号するためのワーク鍵(Kw)を含む個別情報(EMM)を生成するEMM生成部と、
前記共有化した鍵でEMMを暗号化するEMM暗号化部と、スクランブル鍵(Ks)でコンテンツを暗号化するコンテンツ暗号化部と、
前記Ksと前記コンテンツの視聴条件を示した番組属性情報を共通情報(ECM)を生成するECM生成部と前記ECMを前記ワーク鍵(Kw)で暗号化するECM暗号化部と、前記暗号化されたコンテンツ、暗号化されたEMM、暗号化されたECMを配信する配信部を備えたコンテンツ送信装置。
Indicates the setting status of the ID and public key of the conditional access module configured by a content receiving device or a connected IC card, a memory card with built-in CPU, a hardware shape such as LSI or software, etc. An encrypted communication unit that refers to a public key list and performs encrypted communication with a public key corresponding to an ID of the content receiving device or the conditional access module connected to the content receiving device;
A key sharing unit for sharing a key with the content receiving device in encrypted communication in the encrypted communication unit;
In response to a content distribution application from a subscriber, individual information (EMM) including a work key (Kw) for decrypting contract information and common information (ECM) related to content viewing control is generated. An EMM generator,
An EMM encryption unit that encrypts EMM with the shared key; a content encryption unit that encrypts content with a scramble key (Ks);
The ECM generation unit that generates common information (ECM), the ECM encryption unit that encrypts the ECM with the work key (Kw), and the encrypted program attribute information indicating the viewing conditions of the Ks and the content. Content transmission apparatus comprising a distribution unit that distributes encrypted content, encrypted EMM, and encrypted ECM.
放送波もしくは通信路から暗号化されたコンテンツ、このコンテンツの視聴制御に関わる共通情報(ECM)、視聴契約に関わる個別情報(EMM)を受信する受信手段と、
コンテンツの視聴制御および契約管理を行うICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールと情報送受を行うインターフェース手段と、
このインターフェース手段に接続された前記限定受信モジュールから少なくとも前記限定受信モジュールのID、個別情報の復号可能な暗号方式を特定する情報を含む前記限定受信モジュール属性情報を取得する手段と、
前記個別情報受信手段で受信した個別情報を前記限定受信モジュール属性情報を参照して、少なくとも前記限定受信モジュールのID、個別情報の復号可能な暗号方式を特定する情報に一致した前記個別情報をフィルタリングする手段と、
前記インターフェース手段に接続された前記限定受信モジュールに対して前記フィルタリングされた個別情報を前記限定受信モジュール内に記憶させるために、前記インターフェース手段に接続された前記限定受信モジュールへ前記フィルタリングされた個別情報送信する個別情報送信手段と、
前記暗号化されたコンテンツを復号するための復号鍵を取得するために、前記インターフェース手段に接続された前記限定受信モジュールへ前記共通情報を送信する共通情報送信手段と、
この共通情報送信手段による前記共通情報の送信に対して前記限定受信モジュールから送信された、前記暗号化されたコンテンツを復号するための復号鍵を、前記インターフェース手段を介して取得する復号鍵取得手段と、
この復号鍵取得手段により取得された前記復号鍵を用いて前記暗号化されたコンテンツを復号するコンテンツ復号手段と、
このコンテンツ復号手段により復号されたコンテンツを再生するコンテンツ再生手段を備えたことを特徴とする受信装置。
Receiving means for receiving content encrypted from a broadcast wave or communication channel, common information (ECM) related to viewing control of the content, and individual information (EMM) related to a viewing contract;
An IC card for content viewing control and contract management, a memory card with a built-in CPU, a limited receiving module configured by hardware or software such as LSI, and an interface means for sending and receiving information;
Means for acquiring the conditional access module attribute information including at least the ID of the conditional access module connected to the interface means and information for specifying an encryption method capable of decrypting the individual information;
The individual information received by the individual information receiving means is filtered with reference to the conditional access module attribute information, and the individual information that matches at least the ID of the conditional access module and the information specifying the encryption method that can decrypt the individual information is filtered. Means to
In order to store the filtered individual information in the conditional access module for the conditional access module connected to the interface means, the filtered individual information to the conditional access module connected to the interface means Individual information transmitting means for transmitting;
Common information transmitting means for transmitting the common information to the conditional access module connected to the interface means to obtain a decryption key for decrypting the encrypted content;
Decryption key acquisition means for acquiring, via the interface means, a decryption key for decrypting the encrypted content transmitted from the conditional access module in response to the transmission of the common information by the common information transmission means. When,
Content decrypting means for decrypting the encrypted content using the decryption key obtained by the decryption key obtaining means;
A receiving apparatus comprising content reproducing means for reproducing the content decrypted by the content decrypting means.
放送波もしくは通信路から暗号化されたコンテンツ、このコンテンツの視聴制御に関わる共通情報(ECM)、視聴契約に関わる個別情報(EMM)を受信する受信手段と、
コンテンツの視聴制御および契約管理を行うICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールと情報送受を行うインターフェース手段と、
このインターフェース手段に接続された前記限定受信モジュールから少なくとも前記限定受信モジュールのID、前記限定受信モジュール内に設定されている公開鍵を含む前記限定受信モジュール属性情報を取得する手段と、
前記通信路で前記放送局と前記限定受信モジュールから取得した前記公開鍵を用いて暗号化通信を行う手段と、
前記暗号化通信手段で前記個別情報を復号するための鍵を共有する鍵共有手段と、
この鍵共有手段で共有した鍵を前記インターフェース手段に接続された前記限定受信モジュールに送信する共有鍵送信手段と、
前記個別情報受信手段で受信した個別情報を前記限定受信モジュール属性情報を参照して、少なくとも前記限定受信モジュールのIDに一致した前記個別情報をフィルタリングする手段と、
前記通信路でインターフェース手段に接続された前記限定受信モジュールに対して前記フィルタリングされた個別情報を前記限定受信モジュール内に記憶させるために、前記インターフェース手段に接続された前記限定受信モジュールへ前記フィルタリングされた個別情報送信する個別情報送信手段と、
前記暗号化されたコンテンツを復号するための復号鍵を取得するために、前記インターフェース手段に接続された前記限定受信モジュールへ前記共通情報を送信する共通情報送信手段と、
この共通情報送信手段による前記共通情報の送信に対して前記限定受信モジュールから送信された、前記暗号化されたコンテンツを復号するための復号鍵を、前記インターフェース手段を介して取得する復号鍵取得手段と、
この復号鍵取得手段により取得された前記復号鍵を用いて前記暗号化されたコンテンツを復号するコンテンツ復号手段と、
このコンテンツ復号手段により復号されたコンテンツを再生するコンテンツ再生手段を備えたことを特徴とする受信装置。
Receiving means for receiving content encrypted from a broadcast wave or communication channel, common information (ECM) related to viewing control of the content, and individual information (EMM) related to a viewing contract;
An IC card for content viewing control and contract management, a memory card with a built-in CPU, a limited receiving module configured by hardware or software such as LSI, and an interface means for sending and receiving information;
Means for obtaining the conditional access module attribute information including at least an ID of the conditional access module from the conditional access module connected to the interface means and a public key set in the conditional reception module;
Means for performing encrypted communication using the public key acquired from the broadcast station and the conditional access module on the communication path;
Key sharing means for sharing a key for decrypting the individual information by the encrypted communication means;
Shared key transmitting means for transmitting the key shared by the key sharing means to the conditional access module connected to the interface means;
Means for filtering the individual information that matches at least the ID of the limited reception module with reference to the limited reception module attribute information for the individual information received by the individual information reception unit;
In order to store the filtered individual information in the conditional access module for the conditional access module connected to the interface means in the communication path, the filtered information is sent to the conditional access module connected to the interface means. Individual information transmitting means for transmitting individual information;
Common information transmitting means for transmitting the common information to the conditional access module connected to the interface means to obtain a decryption key for decrypting the encrypted content;
Decryption key acquisition means for acquiring, via the interface means, a decryption key for decrypting the encrypted content transmitted from the conditional access module in response to the transmission of the common information by the common information transmission means. When,
Content decrypting means for decrypting the encrypted content using the decryption key obtained by the decryption key obtaining means;
A receiving apparatus comprising content reproducing means for reproducing the content decrypted by the content decrypting means.
コンテンツの視聴制御および契約管理を行うICカード、CPUを内蔵したメモリカード、LSIのようなハードウェア形状もしくはソフトウェアで構成される限定受信モジュールであって、
前記限定受信モジュールのIDと、少なくとも1つ以上の個別情報を復号するための個別情報復号鍵と前記復号鍵の種別を識別する復号鍵識別情報と、少なくとも契約に関わる情報とコンテンツの視聴制御に関わる共通情報(ECM)を復号するための共通情報復号鍵とを記憶する不揮発性メモリと、
受信装置と情報送受を行うインターフェース手段と、
このインターフェース手段を介して前記個別情報を前記受信装置から受信する個別情報受信手段と、
前記個別情報に記載される暗号鍵識別情報と前記不揮発性メモリに記憶している少なくとも1つ以上の復号鍵識別情報を比較する比較手段と、
この比較手段で前記暗号鍵識別情報と同じ値の復号鍵識別情報があると判断された場合に前記復号鍵識別情報で示される個別情報復号鍵で前記個別情報を復号する手段と、
前記復号した個別情報から少なくとも前記契約に関わる情報と前記共通情報復号鍵を前記不揮発性メモリに記憶する手段と、
前記インターフェース手段を介してコンテンツの視聴制御に関わる共通情報(ECM)を前記受信装置から受信する共通情報受信手段と、前記共通情報を前記共通情報復号鍵で復号し、前記契約に関わる情報と視聴制御に関わる情報を比較して視聴判定を行う手段と、この視聴判定手段で視聴可能と判断される場合にはスクランブル鍵(Ks)を前記受信装置に送信する手段とを備えたことを特徴とする限定受信モジュール。
An IC card for content viewing control and contract management, a memory card with a built-in CPU, a limited reception module configured by hardware such as LSI or software,
For the ID of the conditional access module, the individual information decryption key for decrypting at least one or more pieces of individual information, the decryption key identification information for identifying the type of the decryption key, and at least the information related to the contract and the viewing control of the content A non-volatile memory for storing a common information decryption key for decrypting related common information (ECM);
Interface means for sending and receiving information to and from the receiving device;
Individual information receiving means for receiving the individual information from the receiving device via the interface means;
Comparing means for comparing the encryption key identification information described in the individual information with at least one or more decryption key identification information stored in the nonvolatile memory;
Means for decrypting the individual information with the individual information decryption key indicated by the decryption key identification information when the comparison means determines that there is decryption key identification information having the same value as the encryption key identification information;
Means for storing at least information related to the contract and the common information decryption key in the nonvolatile memory from the decrypted individual information;
Common information receiving means for receiving common information (ECM) related to content viewing control from the receiving device via the interface means, decrypting the common information with the common information decryption key, and information related to the contract and viewing And a means for judging viewing by comparing information related to control, and a means for transmitting a scramble key (Ks) to the receiving device when the viewing judging means judges that viewing is possible. Conditional access module.
JP2005216515A 2005-07-26 2005-07-26 Content distribution method, content receiver, content transmitter and restricted receiving module Pending JP2007036625A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005216515A JP2007036625A (en) 2005-07-26 2005-07-26 Content distribution method, content receiver, content transmitter and restricted receiving module

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005216515A JP2007036625A (en) 2005-07-26 2005-07-26 Content distribution method, content receiver, content transmitter and restricted receiving module

Publications (1)

Publication Number Publication Date
JP2007036625A true JP2007036625A (en) 2007-02-08

Family

ID=37795338

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005216515A Pending JP2007036625A (en) 2005-07-26 2005-07-26 Content distribution method, content receiver, content transmitter and restricted receiving module

Country Status (1)

Country Link
JP (1) JP2007036625A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008150710A1 (en) * 2007-05-31 2008-12-11 Microsoft Corporation Content distribution infrastructure
KR101440585B1 (en) 2012-12-20 2014-09-17 코나아이 (주) Memory card with encryption functions

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008150710A1 (en) * 2007-05-31 2008-12-11 Microsoft Corporation Content distribution infrastructure
KR101440585B1 (en) 2012-12-20 2014-09-17 코나아이 (주) Memory card with encryption functions

Similar Documents

Publication Publication Date Title
EP2461539B1 (en) Control word protection
US5627892A (en) Data security scheme for point-to-point communication sessions
US7401232B2 (en) Content playback apparatus method and program and key management apparatus and system
US7149308B1 (en) Cryptographic communications using in situ generated cryptographic keys for conditional access
US8160248B2 (en) Authenticated mode control
US9294446B2 (en) Content encryption
US20120254618A1 (en) Authentication certificates
US7937587B2 (en) Communication terminal apparatus and information communication method
US9402108B2 (en) Receiver software protection
WO2011120901A1 (en) Secure descrambling of an audio / video data stream
US7836300B2 (en) Security integrated circuit
KR20100069373A (en) Conditional access system and method exchanging randon value
JP4521392B2 (en) Pay television systems associated with decoders and smart cards, rights revocation methods in such systems, and messages sent to such decoders
JP2007036625A (en) Content distribution method, content receiver, content transmitter and restricted receiving module
WO2022039059A1 (en) Reception device, terminal device, control method, and transmission device
JP7174633B2 (en) Content distribution device, mobile terminal, receiving device and their programs
JP5143186B2 (en) Information communication method and server
KR20080016038A (en) A method and an apparatus for exchanging message
JP2008092178A (en) Receiver, transmitter, and authentication method
JP5200892B2 (en) Information processing apparatus, information processing method, receiving apparatus, receiving method, program, and receiving system
KR20160067722A (en) Method for tramsmitting message between distributed authorization server and cam authentication sub-system and rcas headend
JP2008278221A (en) Transmission and receiving method, transmission method, receiving method, and receiver