JP2010087814A - Broadcast receiver, integrated circuit device, and method of canceling scramble of digital broadcast content signal - Google Patents

Broadcast receiver, integrated circuit device, and method of canceling scramble of digital broadcast content signal Download PDF

Info

Publication number
JP2010087814A
JP2010087814A JP2008254207A JP2008254207A JP2010087814A JP 2010087814 A JP2010087814 A JP 2010087814A JP 2008254207 A JP2008254207 A JP 2008254207A JP 2008254207 A JP2008254207 A JP 2008254207A JP 2010087814 A JP2010087814 A JP 2010087814A
Authority
JP
Japan
Prior art keywords
key
information
unit
channel
public key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2008254207A
Other languages
Japanese (ja)
Inventor
Hiroyuki Oguro
廣之 小黒
英一 ▲高▼田
Hidekazu Takada
Ikunori Moriya
郁紀 森谷
Yasuhiro Sakamoto
康広 坂本
Hoshi Osawa
方志 大澤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2008254207A priority Critical patent/JP2010087814A/en
Publication of JP2010087814A publication Critical patent/JP2010087814A/en
Withdrawn legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To enable flexible viewing control by providing a reception limiting method under a new condition in addition to the conventional reception limiting method in the unit of a channel. <P>SOLUTION: A broadcast receiver 4 includes: an encrypted data-receiving section 42 for receiving encrypted data (Lock-p) encrypted by a first key in a public/private key pair including a first key (K1-p1) and a second key (K1-p2); key information acquisition sections 35, 36 for acquiring key information given as a second key; a common information-receiving section 41 for receiving common information including a cancel key (Ks-p) for canceling a scramble applied to a broadcast content signal; and a cancel key supply section 44 for extracting, from the common information, the cancel key for canceling the scramble applied to the broadcast content signal associated with the encrypted data received by the encrypted data receiving section 42, and supplying the extracted cancel key to a decoder 45 when the encrypted data can be rightly decoded by the key information acquired by the key information acquisition sections 35, 36. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

放送信号の限定受信システムに関する。特に、放送コンテンツ信号にかけられたスクランブルを解除する解除キーへのユーザによるアクセスを制御する技術に関する。   The present invention relates to a broadcast signal conditional access system. In particular, the present invention relates to a technique for controlling access by a user to a release key for releasing scramble applied to a broadcast content signal.

一般的なBS放送システムやCS放送システムなどの、スクランブルが施された放送コンテンツ信号を配信する放送サービスでは限定受信システムが採用されている。限定受信システムでは、視聴サービスを受ける契約者と放送事業者との間で締結される視聴サービス契約において視聴できるコンテンツを特定する。契約者宅に設けたセットトップボックス、いわゆるSTBは、視聴サービス契約に定めたチャンネルのコンテンツ信号についてのみ、コンテンツ信号にかけられたスクランブルを解除する。   A conditional access system is employed in broadcasting services that distribute scrambled broadcast content signals, such as general BS broadcasting systems and CS broadcasting systems. In the conditional access system, content that can be viewed in a viewing service contract concluded between a contractor who receives a viewing service and a broadcaster is specified. A set-top box provided at the contractor's home, so-called STB, releases the scramble applied to the content signal only for the content signal of the channel defined in the viewing service contract.

従来の限定受信システムの視聴サービス契約では、視聴できるコンテンツがチャンネル単位で特定されており、STBは視聴サービス契約が締結されているチャンネルのコンテンツのみスクランブルを解除する。
STBによるスクランブル解除は、放送事業者からコンテンツ信号とともに配信される共通情報、個別情報にしたがって行われる。共通信号はECM(Entitlement Control Message)と呼ばれることがあり、個別情報はEMM(Management Control Massage)と呼ばれることがある。
In the viewing service contract of the conventional conditional access system, the content that can be viewed is specified in units of channels, and the STB only scrambles the content of the channel for which the viewing service contract is concluded.
The descrambling by the STB is performed according to common information and individual information distributed together with the content signal from the broadcaster. The common signal may be called ECM (Entitlement Control Message), and the individual information may be called EMM (Management Control Massage).

チャンネル単位で視聴できるコンテンツが特定される限定受信システムにおいて使用される共通情報及び個別情報の例をそれぞれ図1及び図2に示す。
共通情報は、放送事業者から配信される配信信号に含まれている各コンテンツ信号のチャネル番号(1〜n〜p)を指定するチャネル情報を格納するフールドと、各チャネルのコンテンツ信号にかけられたスクランブルを解除するスクランブル解除キー(Ks−1〜Ks−n〜Ks−p)を格納するフィールドとを備え、各チャネルに対してそれぞれ対応するスクランブル解除キーを関連付けるテーブル構造を有している。なお簡単のため、以下の説明においてスクランブル解除キーを単に「解除キー」と示すことがある。
Examples of common information and individual information used in a conditional access system in which content that can be viewed on a channel basis is specified are shown in FIGS. 1 and 2, respectively.
The common information is applied to the field storing channel information for specifying the channel number (1 to n to p) of each content signal included in the distribution signal distributed from the broadcaster and the content signal of each channel. And a field for storing descrambling keys (Ks-1 to Ks-n to Ks-p) for descrambling, and has a table structure for associating a corresponding descrambling key with each channel. For simplicity, the scramble release key may be simply referred to as “release key” in the following description.

個別情報は、配信信号に含まれている各コンテンツ信号のチャネル番号を指定するチャネル情報を格納するフィールドと、当該STBを使用する契約者が各チャネルのコンテンツを視聴できるか否かを「1」及び「0」の値によって指定する契約情報を格納するフィールドとを備え、各チャネルに対してそれぞれ対応する契約情報を関連付けるテーブル構造を有している。図2に示す個別情報の例は、契約者は、契約情報の値が「1」であるチャンネル「2」及び「8」について、放送事業者との間でこれらのチャンネルのコンテンツを視聴する視聴サービス契約を締結しており、契約情報の値が「0」であるチャンネル「1」及び「3」についてはコンテンツを視聴する視聴サービス契約を締結していないことを示している。   The individual information is “1” indicating a field for storing channel information for specifying a channel number of each content signal included in the distribution signal and whether or not a contractor using the STB can view the content of each channel. And a field for storing contract information designated by a value of “0”, and has a table structure for associating corresponding contract information with each channel. In the example of the individual information shown in FIG. 2, the contractor views the channels “2” and “8” whose contract information value is “1” and views the contents of these channels with the broadcaster. A service contract has been concluded, and for channels “1” and “3” whose contract information value is “0”, a viewing service contract for viewing content is not concluded.

STBは、配信信号から取り出した共通情報の中から、個別情報において視聴サービス契約が締結されていると指定されているチャンネル、すなわち契約情報の値が「1」であるチャンネルについてのみ解除キーを取り出し、コンテンツ信号のスクランブルを解除するデコーダに供給する。   The STB extracts the release key only from the common information extracted from the distribution signal for the channel designated as the viewing service contract in the individual information, that is, the channel whose contract information value is “1”. The content signal is supplied to a decoder for releasing the scramble.

なお、コンテンツ配信装置からコンテンツ及びコンテンツ属性情報を含んだ属性付きコンテンツがテレビ装置に提供され、テレビ装置が属性付きコンテンツを蓄積手段に蓄積し、番組視聴者3が番組を視聴する際に蓄積制御手段が、放送からのデジタル放送番組データから抽出したキーワードを用いてコンテンツ属性情報を検索することにより、蓄積された複数のコンテンツの中から番組内容と関連の強いコンテンツを選択して読み出すことが提案されている。   It should be noted that attributed content including content and content attribute information is provided from the content distribution device to the television device, the television device stores the attributed content in the storage means, and storage control is performed when the program viewer 3 views the program. Proposed to select and read content that is strongly related to program content from a plurality of stored content by searching for content attribute information using keywords extracted from digital broadcast program data from broadcasting Has been.

また、株式会社が管理または所有する第1のサーバとネットワークで接続された複数の第2のサーバと第2のサーバの各々とネットワークで接続された株主クライアントとの間で、株式会社の企業ID、株式会社の株式を所有する株主の株主ID、株主の持ち株数、株主クライアントが受信する映像を表示するための映像スクランブル解除鍵、及び株主名簿に記載のパスワードを暗号化して作成された参加IDと、株主が所有する株主パスワードとを、株主クライアントから上記第2のサーバへ送信し、第1のサーバは、参加IDを解析して企業ID、株主ID、持ち株数、映像スクランブル解除鍵、名簿パスワードを取得し、株主クライアントへ映像スクランブル解除鍵を返送し、映像スクランブル解除鍵でスクランブル解除して参照する株主総会映像情報の投票指示を株主クライアントから第2のサーバが受信すると、第2のサーバは持ち株数に応じた議決権を集計し、第2のサーバに接続された株主クライアントの有する議決権の合計を第1のサーバへ送信する、株主総会運営方法が提案されている。   In addition, the company ID of the corporation between the plurality of second servers connected to the first server managed or owned by the corporation via the network and the shareholder client connected via the network to each of the second servers. , Shareholder ID of shareholders who own shares, number of shares held by shareholders, video descrambling key for displaying video received by the shareholder client, and participation ID created by encrypting the password described in the shareholder list And the shareholder password owned by the shareholder are transmitted from the shareholder client to the second server, and the first server analyzes the participation ID to analyze the company ID, the shareholder ID, the number of shares held, the video descramble key, and the name list. Get password, send video descrambling key back to shareholder client, scramble with video descrambling key and browse When the second server receives the voting instruction for the video information of the main meeting from the shareholder client, the second server counts the voting rights according to the number of shares held, and the voting rights of the shareholder client connected to the second server. A method for managing a general meeting of shareholders is proposed in which the total is transmitted to a first server.

特開平2002−247472号公報Japanese Patent Laid-Open No. 2002-247472 特開平2002−197251号公報Japanese Patent Laid-Open No. 2002-197251

上述の通り、従来の限定受信システムでは、チャンネル単位で視聴サービス契約が締結されていた。このため、契約者による視聴の許可及び禁止を、チャンネル以外の他の条件を用いてフレキシブルに制御することができなかった。
開示のシステム、装置及び方法は、従来のチャンネル単位での受信限定方法に加えて、新たな条件による受信限定方法を提供することにより、よりフレキシブルな視聴制御を可能にすることを目的とする。
As described above, in the conventional conditional access system, a viewing service contract is concluded for each channel. For this reason, permission and prohibition of viewing by the contractor cannot be flexibly controlled using conditions other than the channel.
It is an object of the disclosed system, apparatus, and method to provide more flexible viewing control by providing a reception limitation method based on new conditions in addition to the conventional reception limitation method for each channel.

開示の装置及び方法では、放送コンテンツ信号のコンテンツ受信装置が、第1キーと第2キーとを含む公開鍵秘密鍵ペアの第1キーによって暗号化された暗号化データとスクランブルがかけられた放送コンテンツ信号と放送コンテンツ信号のスクランブルを解除する解除キーを含む共通情報とを放送局から受信し、第2キーとして与えられるキー情報を取得し、受信した暗号化データを取得したキー情報で正しく復号できるか否かを判定し、暗号化データを正しく復号できるとき、暗号化データに関連付けられた放送コンテンツ信号にかけられたスクランブルを解除する解除キーを共通情報から抽出し、抽出した解除キーで放送コンテンツ信号のスクランブルを解除する。   In the disclosed apparatus and method, the broadcast content signal content receiving apparatus scrambles the encrypted data encrypted by the first key of the public key private key pair including the first key and the second key. The content signal and the common information including the release key for releasing the scramble of the broadcast content signal are received from the broadcast station, the key information given as the second key is acquired, and the received encrypted data is correctly decrypted with the acquired key information. When the encrypted data can be correctly decrypted by determining whether or not it is possible, a release key for releasing the scramble applied to the broadcast content signal associated with the encrypted data is extracted from the common information, and the broadcast content is extracted with the extracted release key. Unscramble the signal.

開示の集積回路装置は、第1キーと第2キーとを含む公開鍵秘密鍵ペアの第1キーによって暗号化された暗号化データと第2キーとして与えられるキー情報と放送コンテンツ信号にかけられたスクランブルを解除する解除キーを含んだ共通情報とを外部から入力する入力部と、暗号化データをキー情報で正しく復号できるか否かを判定する判定部と、暗号化データをキー情報で正しく復号できるとき、共通情報から、暗号化データに関連付けられた放送コンテンツ信号にかけられたスクランブルを解除する解除キーを抽出する解除キー抽出部、を備える。   The disclosed integrated circuit device is subjected to the encrypted data encrypted by the first key of the public key private key pair including the first key and the second key, the key information given as the second key, and the broadcast content signal An input unit for inputting common information including a release key for descrambling from the outside, a determination unit for determining whether encrypted data can be correctly decrypted with the key information, and correctly decrypting the encrypted data with the key information When possible, a release key extracting unit is provided that extracts from the common information a release key for releasing the scramble applied to the broadcast content signal associated with the encrypted data.

従来のチャンネル単位での受信限定方法に加えて、新たな条件による受信限定方法が提供され、よりフレキシブルな視聴制御が可能になる。   In addition to the conventional reception limiting method for each channel, a reception limiting method based on a new condition is provided, which enables more flexible viewing control.

以下、添付する図面を参照して実施例を説明する。図3は、開示の放送配信システムの第1実施例の全体構成図である。本実施例では、特定の番組やCMを視聴した者に、特定の時間帯のスクランブル化された番組を視聴することが許可される。
放送配信システム1は、第1の放送局2及び第2の放送局3に設けられた、音声及び/又は映像のストリーム信号である放送コンテンツ信号を配信する装置と、認証局7に設けられる公開鍵データベース8及び認証サーバ9と、通信ネットワークNTと、第2の放送局3との間で視聴サービス契約を締結した契約者Aの契約者宅4に設けられるSTB5及びTV装置6とを備える。なお本明細書に添付された各図面において、簡単のため「データベース」を「DB」と標記することがある。
Hereinafter, embodiments will be described with reference to the accompanying drawings. FIG. 3 is an overall configuration diagram of the first embodiment of the disclosed broadcast distribution system. In this embodiment, a person who has watched a specific program or CM is allowed to view a scrambled program in a specific time zone.
The broadcast distribution system 1 includes a device that distributes broadcast content signals that are audio and / or video stream signals provided in the first broadcast station 2 and the second broadcast station 3, and a public that is provided in the authentication station 7. The key database 8 and the authentication server 9, the communication network NT, and the STB 5 and the TV device 6 provided in the contractor's home 4 of the contractor A who has concluded the viewing service contract with the second broadcasting station 3 are provided. In each drawing attached to this specification, “database” may be denoted as “DB” for simplicity.

公開鍵データベース8は、第2の放送局3が生成する公開鍵を第2の放送局3から受信して管理する。認証サーバ9は、契約者AのSTB5から通信ネットワークNTを介して送信される公開鍵の送信要求に応じて、第2の放送局3により作成され公開鍵データベース8に保存された公開鍵を、STB5に送信する。
なお、公開鍵データベース8に記憶される公開鍵は、特許請求の範囲に記載された公開鍵秘密鍵ペアの第2キーに対応する。公開鍵秘密鍵ペアとして生成された一対の鍵を公開鍵及び後述する秘密鍵として使用し、一対の鍵のうちどちらの鍵を公開鍵として使用してもよい。
また、認証サーバ9とSTB5との間の通信を確立する通信ネットワークNTは、インターネットでもよく、専用回線であってもよい。
The public key database 8 receives the public key generated by the second broadcasting station 3 from the second broadcasting station 3 and manages it. In response to a public key transmission request transmitted from the contractor A's STB 5 via the communication network NT, the authentication server 9 generates a public key created by the second broadcasting station 3 and stored in the public key database 8. Send to STB5.
The public key stored in the public key database 8 corresponds to the second key of the public key private key pair recited in the claims. A pair of keys generated as a public key / private key pair may be used as a public key and a secret key to be described later, and either of the pair of keys may be used as a public key.
The communication network NT that establishes communication between the authentication server 9 and the STB 5 may be the Internet or a dedicated line.

STB5は、第1の放送局2から通信伝送路C1を介して配信される放送コンテンツ信号及び第2の放送局3から通信伝送路C2を介して配信される放送コンテンツ信号を受信して、TV装置6により視聴可能な信号に変換する。通信伝送路C1及びC2は、BS放送やCS放送等で使用される無線通信回線であってもよく、CATV等で使用される優先通信回線でもよい。放送コンテンツ信号はデジタル信号であってもよくアナログ信号であってもよい。STB5の構成及び動作については後述する。   The STB 5 receives a broadcast content signal distributed from the first broadcast station 2 via the communication transmission path C1 and a broadcast content signal distributed from the second broadcast station 3 via the communication transmission path C2, The device 6 converts the signal into a viewable signal. The communication transmission paths C1 and C2 may be wireless communication lines used for BS broadcasting, CS broadcasting, or the like, or may be priority communication lines used for CATV or the like. The broadcast content signal may be a digital signal or an analog signal. The configuration and operation of the STB 5 will be described later.

図4は、図3に示す第2の放送局3に設けられる装置の構成を示す図である。図示するとおり第2の放送局3には、公開鍵秘密鍵ペア管理装置10と、コンテンツ情報供給装置14と、共通情報供給装置15と、個別情報生成装置16と、放送信号送信装置17と、個別契約情報データベース18を備える。   FIG. 4 is a diagram showing a configuration of a device provided in the second broadcasting station 3 shown in FIG. As shown, the second broadcasting station 3 includes a public key / private key pair management device 10, a content information supply device 14, a common information supply device 15, an individual information generation device 16, a broadcast signal transmission device 17, An individual contract information database 18 is provided.

公開鍵秘密鍵ペア管理装置10は、上記の公開鍵を含む公開鍵秘密鍵ペアの発行及び管理を行う。このため公開鍵秘密鍵ペア管理装置10は、公開鍵発行部11と、公開鍵秘密鍵ペア生成部12と、秘密鍵データベース13とを備える。
公開鍵秘密鍵ペア生成部12は、既存の公開鍵秘密鍵ペアの生成方法に従って公開鍵及び秘密鍵の対を生成する。秘密鍵は、特許請求の範囲に記載された公開鍵秘密鍵ペアの第1キーに対応する。秘密鍵は、秘密鍵データベース13に記憶され、公開鍵は公開鍵発行部11によって認証局7の公開鍵データベース8に送信され、公開鍵データベース8に保存される。
The public key / private key pair management device 10 issues and manages a public key / private key pair including the public key. Therefore, the public key / private key pair management apparatus 10 includes a public key issuing unit 11, a public key / private key pair generation unit 12, and a secret key database 13.
The public key / private key pair generation unit 12 generates a public key / private key pair in accordance with an existing public key / private key pair generation method. The private key corresponds to the first key of the public key private key pair described in the claims. The private key is stored in the private key database 13, and the public key is transmitted to the public key database 8 of the certificate authority 7 by the public key issuing unit 11 and stored in the public key database 8.

コンテンツ情報供給装置14は、放送コンテンツ信号を放送信号送信装置17に供給する。放送信号送信装置17に供給される放送コンテンツ信号はスクランブルがかけられており、共通情報供給装置15は、放送コンテンツ信号にかけられたスクランブルを解除する解除キーを含む共通情報、例えばECMを放送信号送信装置17に供給する。本実施例の共通情報は、図1に示したデータ構成を有する。   The content information supply device 14 supplies the broadcast content signal to the broadcast signal transmission device 17. The broadcast content signal supplied to the broadcast signal transmission device 17 is scrambled, and the common information supply device 15 transmits common information including a release key for releasing the scramble applied to the broadcast content signal, for example, ECM. Supply to device 17. The common information of this embodiment has the data configuration shown in FIG.

個別情報生成装置16は、個人契約情報データベース18に保存されている各契約者との視聴サービス契約の内容に従って、個別情報、例えばEMMを作成し、放送信号送信装置17に供給する。個別情報は、各契約者毎に生成され、放送信号送信装置17から配信される配信信号に含まれる各チャンネルの視聴可否を示す情報を含む。本実施例の個別情報生成装置16による個別情報の生成方法及びそのデータ内容については後述する。   The individual information generating device 16 creates individual information, for example, EMM, according to the contents of the viewing service contract with each contractor stored in the personal contract information database 18 and supplies it to the broadcast signal transmitting device 17. The individual information is generated for each contractor and includes information indicating whether or not each channel included in the distribution signal distributed from the broadcast signal transmission device 17 can be viewed. A method of generating individual information by the individual information generating device 16 of this embodiment and the data contents thereof will be described later.

放送信号送信装置17は、コンテンツ情報供給装置14から供給される放送コンテンツ信号、共通情報供給装置15から供給される共通情報、個別情報生成装置16から供給される個別情報、及びその他の付加情報を多重化した配信信号を、各契約者宅4のSTB5へ配信する。   The broadcast signal transmission device 17 receives a broadcast content signal supplied from the content information supply device 14, common information supplied from the common information supply device 15, individual information supplied from the individual information generation device 16, and other additional information. The multiplexed distribution signal is distributed to the STB 5 of each subscriber home 4.

図5は、図3に示す契約者宅4に設けられたSTB5の概略構成を示すブロック図である。図示するとおり、STB5は、CPU30と、ROM31と、揮発性RAM32と、不揮発性RAM33と、操作入出力部34と、通信インタフェース35を備える。
さらにSTB5は、信号分離部40と、共通信号検出部41と、個別信号検出部42と、付加信号検出部43と、CAS(Conditional Access System)制御部44と、デコーダ45と、レジスタ46を備える。STB5内の上記の各構成要素は、データバス51及び制御バス52にて接続されている。
FIG. 5 is a block diagram showing a schematic configuration of the STB 5 provided in the contractor's house 4 shown in FIG. As illustrated, the STB 5 includes a CPU 30, a ROM 31, a volatile RAM 32, a nonvolatile RAM 33, an operation input / output unit 34, and a communication interface 35.
Further, the STB 5 includes a signal separation unit 40, a common signal detection unit 41, an individual signal detection unit 42, an additional signal detection unit 43, a CAS (Conditional Access System) control unit 44, a decoder 45, and a register 46. . Each component in the STB 5 is connected by a data bus 51 and a control bus 52.

信号分離部40は、第2の放送局3の放送信号送信装置17から送信された、多重化された配信信号を、放送コンテンツ信号、共通情報、個別情報、及び付加情報へと分離する。放送コンテンツ信号はデコーダ45に供給され、共通情報、個別情報及び付加情報はそれぞれ共通情報検出部41、個別情報検出部42及び付加情報検出部43によって検出される。   The signal separation unit 40 separates the multiplexed distribution signal transmitted from the broadcast signal transmission device 17 of the second broadcast station 3 into a broadcast content signal, common information, individual information, and additional information. The broadcast content signal is supplied to the decoder 45, and the common information, individual information, and additional information are detected by the common information detector 41, the individual information detector 42, and the additional information detector 43, respectively.

ROM31には、STB5の動作を制御する制御プログラムが格納され、制御プログラムはCPU30によって実行される。揮発性RAM32は、制御プログラムを実行するためにCPU30が使用する一時的なデータ記憶領域として使用される。不揮発性RAM33には、後述するようにSTB5が認証局7から取得した公開鍵情報など、STB5の動作に必要なデータが格納される。   The ROM 31 stores a control program for controlling the operation of the STB 5, and the control program is executed by the CPU 30. The volatile RAM 32 is used as a temporary data storage area used by the CPU 30 to execute the control program. The nonvolatile RAM 33 stores data necessary for the operation of the STB 5 such as public key information acquired by the STB 5 from the certificate authority 7 as will be described later.

操作入力部34は、契約者AによるSTB5の操作入力を受け付けるユーザインタフェースであり、例えばSTB5の操作を行うためのリモコン装置や、STB5自体に設けられた操作キーであってよい。
通信インタフェース35は、通信ネットワークNTを経由する通信環境を実現する。本実施例では通信インタフェース35は、認証局7の認証サーバ9とSTB5との間の通信を確立する。
レジスタ46は、TV装置6において選択されたチャンネルを示すチャンネルの選択信号を、TV装置6から入力して保持する。
The operation input unit 34 is a user interface that accepts an operation input of the STB 5 by the contractor A, and may be, for example, a remote control device for operating the STB 5 or an operation key provided in the STB 5 itself.
The communication interface 35 realizes a communication environment via the communication network NT. In this embodiment, the communication interface 35 establishes communication between the authentication server 9 of the certificate authority 7 and the STB 5.
The register 46 receives a channel selection signal indicating the channel selected in the TV device 6 from the TV device 6 and holds it.

CPU30は、制御プログラムを実行することにより、共通情報検出部41及び個別情報検出部42によって検出された共通情報及び個別情報と、認証局7から取得され不揮発性RAM33に格納された公開鍵情報を、CAS制御部44へ入力する。
CAS制御部44は、個別情報と公開鍵情報に応じて、放送コンテンツ信号にかけられたスクランブルを解除する解除キーを共通情報から抽出し、デコーダ45に供給する。
デコーダ45は、供給された解除キーによって放送コンテンツ信号にかけられたスクランブルを解除し、得られた音声信号及び/又は映像信号をTV装置6へ出力する。
The CPU 30 executes the control program to obtain the common information and individual information detected by the common information detection unit 41 and the individual information detection unit 42, and the public key information acquired from the certificate authority 7 and stored in the nonvolatile RAM 33. , Input to the CAS control unit 44.
The CAS control unit 44 extracts a release key for releasing the scramble applied to the broadcast content signal from the common information according to the individual information and the public key information, and supplies it to the decoder 45.
The decoder 45 releases the scramble applied to the broadcast content signal by the supplied release key, and outputs the obtained audio signal and / or video signal to the TV device 6.

共通情報検出部41、個別情報検出部42及びCAS制御部44は、特許請求の範囲に記載された共通情報受信部、暗号化データ受信部及び解除キー供給部にそれぞれ対応する。CAS制御部44は集積回路として実現することが可能である。集積回路として実現されたCAS制御部44は、特許請求の範囲に記載された集積回路装置に対応する。   The common information detection unit 41, the individual information detection unit 42, and the CAS control unit 44 correspond to the common information reception unit, the encrypted data reception unit, and the release key supply unit described in the claims. The CAS control unit 44 can be realized as an integrated circuit. The CAS control unit 44 realized as an integrated circuit corresponds to the integrated circuit device described in the claims.

図6は、図5に示すROM31に記憶された制御プログラムをCPU30で実行することによって実現される機能のブロック図である。ROM31に記憶された制御プログラムを実行することにより、CPU30は、共通情報供給部60と、個別情報供給部61と、付加情報取得部62と、視聴履歴生成部63と、視聴条件判定部64と、公開鍵情報取得部65と、公開鍵情報供給部66として動作する。
なお、本実施例では、図6に示される上記の各機能をCPU30によるソフトウエア処理により実現するが、これらの機能を専用のハードウエアによって実現してもよい。
FIG. 6 is a block diagram of functions realized by the CPU 30 executing the control program stored in the ROM 31 shown in FIG. By executing the control program stored in the ROM 31, the CPU 30 includes a common information supply unit 60, an individual information supply unit 61, an additional information acquisition unit 62, a viewing history generation unit 63, and a viewing condition determination unit 64. The public key information acquisition unit 65 and the public key information supply unit 66 operate.
In the present embodiment, each of the above functions shown in FIG. 6 is realized by software processing by the CPU 30, but these functions may be realized by dedicated hardware.

共通情報供給部60は、図5に示す共通情報検出部41により検出された共通情報をCAS制御部44へ供給する。個別情報供給部61は、図5に示す個別情報検出部42により検出された個別情報をCAS制御部44へ供給する。
付加情報取得部62は、図5に示す付加情報検出部43が検出した付加情報を取得する。付加情報検出部43により検出される付加情報には、ROM31に記憶された制御プログラムの更新データや、契約者Aが第2の放送局3が配信する特定の番組を視聴できるようにしてよいか否かを判定するための視聴条件を示す視聴条件データが含まれる。付加情報取得部62は、プログラムの更新データをROM31に記憶し、視聴条件データを不揮発性RAM33に格納する。
The common information supply unit 60 supplies the common information detected by the common information detection unit 41 illustrated in FIG. 5 to the CAS control unit 44. The individual information supply unit 61 supplies the individual information detected by the individual information detection unit 42 illustrated in FIG. 5 to the CAS control unit 44.
The additional information acquisition unit 62 acquires additional information detected by the additional information detection unit 43 shown in FIG. The additional information detected by the additional information detection unit 43 may be update data of the control program stored in the ROM 31 or whether the contractor A can view a specific program distributed by the second broadcasting station 3. Viewing condition data indicating viewing conditions for determining whether or not is included. The additional information acquisition unit 62 stores program update data in the ROM 31, and stores viewing condition data in the nonvolatile RAM 33.

視聴履歴生成部63は、TV装置6から入力されレジスタ46に記憶されたTV装置6のチャンネルの選択信号を入力し、TV装置6によって視聴されたコンテンツの視聴履歴情報を生成する。視聴履歴情報は、例えば、視聴されたチャンネルを特定するチャンネル情報と、そのチャンネルの視聴を開始した開始時刻及び終了した終了時刻からなる時間帯情報の履歴を記録する情報であってよい。視聴履歴生成部63は、作成した視聴履歴情報を不揮発性RAM33に記憶する。   The viewing history generation unit 63 receives a channel selection signal of the TV device 6 input from the TV device 6 and stored in the register 46, and generates viewing history information of content viewed by the TV device 6. The viewing history information may be, for example, information for recording a history of time zone information including channel information that identifies a viewed channel and a start time and an end time when the channel is viewed. The viewing history generation unit 63 stores the created viewing history information in the nonvolatile RAM 33.

視聴条件判定部64は、付加情報取得部62により付加情報から取得され不揮発性RAM33に記憶された視聴条件データと、視聴履歴生成部63により生成され不揮発性RAM33に記憶された視聴履歴情報と、操作入力部34を介して行われたSTB5への操作入力を入力する。視聴条件判定部64は、視聴履歴情報及び操作入力に応じて、視聴条件データにより示された視聴条件を満たすか否かを判定する。視聴条件判定部64は、判定結果を公開鍵情報取得部65に通知する。   The viewing condition determining unit 64 includes viewing condition data acquired from the additional information by the additional information acquiring unit 62 and stored in the nonvolatile RAM 33, viewing history information generated by the viewing history generating unit 63 and stored in the nonvolatile RAM 33, An operation input to the STB 5 performed via the operation input unit 34 is input. The viewing condition determination unit 64 determines whether the viewing condition indicated by the viewing condition data is satisfied according to the viewing history information and the operation input. The viewing condition determination unit 64 notifies the public key information acquisition unit 65 of the determination result.

視聴条件が満足されているときには、公開鍵情報取得部65は、認証局7の認証サーバ9に、上記の特定の番組について予め生成された公開鍵情報の発行を要求し、認証サーバ9から公開鍵情報を受信する。公開鍵情報取得部65は、受信した公開鍵情報を不揮発性RAM33へ記憶する。公開鍵情報取得部65は、特許請求の範囲に記載されたキー情報取得部に対応する。
公開鍵情報供給部66は、現在不揮発性RAM33へ記憶されている公開鍵情報をCAS制御部44へ入力する。
When the viewing condition is satisfied, the public key information acquisition unit 65 requests the authentication server 9 of the certificate authority 7 to issue public key information generated in advance for the specific program, and the public key information is released from the authentication server 9. Receive key information. The public key information acquisition unit 65 stores the received public key information in the nonvolatile RAM 33. The public key information acquisition unit 65 corresponds to the key information acquisition unit described in the claims.
The public key information supply unit 66 inputs the public key information currently stored in the nonvolatile RAM 33 to the CAS control unit 44.

図7は、図5に示すCAS制御部44の概略構成を示すブロック図である。CAS制御部44は、個別情報保持部71と、公開鍵情報保持部72と、共通情報保持部73と、時刻条件判定部74と、復号可否判定部75と、解除キー抽出部76を備える。   FIG. 7 is a block diagram showing a schematic configuration of the CAS control unit 44 shown in FIG. The CAS control unit 44 includes an individual information holding unit 71, a public key information holding unit 72, a common information holding unit 73, a time condition determination unit 74, a decryption availability determination unit 75, and a release key extraction unit 76.

個別情報保持部71、公開鍵情報保持部72及び共通情報保持部73は、制御バス52の制御信号にしたがってデータバス51を介して、図6に示す個別情報供給部61、公開鍵情報供給部66及び共通情報供給部60からそれぞれ入力された個別情報、公開鍵情報及び共通情報を一時的に保持する。
CAS制御部44を集積回路装置として実現するとき、データバス51から、個別情報、公開鍵情報及び共通情報を入力する入力回路は、特許請求の範囲に記載される入力部に対応する。
The individual information holding unit 71, the public key information holding unit 72, and the common information holding unit 73 are connected to the individual information supply unit 61, the public key information supply unit shown in FIG. 66 and individual information, public key information, and common information respectively input from the common information supply unit 60 are temporarily stored.
When the CAS control unit 44 is realized as an integrated circuit device, an input circuit for inputting individual information, public key information, and common information from the data bus 51 corresponds to an input unit described in the claims.

時刻条件判定部74は、現在時刻が、後述する公開鍵情報に含まれる時間帯情報が示す時刻条件を満たすか否かを判定し、判定結果を解除キー抽出部76へ通知する。
復号可否判定部75は、後述する個別情報に含まれる暗号化された契約者IDを、公開鍵情報に含まれる公開鍵を用いて復号し、復号されたデータが、契約者Aの契約者IDと一致するか否かを判定することにより、暗号化された契約者IDを正しく復号できる否かを判定する。復号可否判定部75は、判定結果を解除キー抽出部76へ通知する。
The time condition determination unit 74 determines whether or not the current time satisfies the time condition indicated by the time zone information included in public key information described later, and notifies the release key extraction unit 76 of the determination result.
The decryption permission / prohibition determination unit 75 decrypts an encrypted contractor ID included in individual information, which will be described later, using a public key included in public key information, and the decrypted data is a contractor ID of the contractor A. It is determined whether or not the encrypted contractor ID can be correctly decrypted. The decryption propriety determination unit 75 notifies the determination result to the release key extraction unit 76.

解除キー抽出部76は、個別情報において各チャンネル毎に設定された契約情報を参照して、各チャンネル毎に視聴サービス契約が締結されているか否かを判定し、視聴サービス契約が締結されているチャンネルの解除キーを共通情報から抽出して、デコーダ45に供給する。   The release key extraction unit 76 refers to the contract information set for each channel in the individual information, determines whether or not the viewing service contract is concluded for each channel, and the viewing service contract is concluded. The channel release key is extracted from the common information and supplied to the decoder 45.

あるチャンネルに設定された契約情報が暗号化された契約者IDであるとき、解除キー抽出部76は、次の処理を行う。解除キー抽出部76は、暗号化された契約者IDが正しく復号できるか否かを判定した復号可否判定部75から判定結果を受信する。また、解除キー抽出部76は、復号された公開鍵と共に公開鍵情報に含まれていた時間帯情報が示す時刻条件を現在時刻が満たすか否かを判定した時刻条件判定部74から、判定結果を受信する。
暗号化された契約者IDが正しく復号され、時間帯情報が示す時刻条件を現在時刻が満たすとき、解除キー抽出部76は、個別情報において契約情報に暗号化された契約者IDが設定されたチャンネルの解除キーを共通情報から抽出して、デコーダ45に供給する。
When the contract information set for a certain channel is an encrypted contractor ID, the release key extraction unit 76 performs the following processing. The release key extracting unit 76 receives the determination result from the decryption permission / non-permission determining unit 75 that determines whether or not the encrypted contractor ID can be correctly decrypted. In addition, the release key extraction unit 76 determines whether the current time satisfies the time condition indicated by the time zone information included in the public key information together with the decrypted public key. Receive.
When the encrypted contractor ID is correctly decrypted and the current time satisfies the time condition indicated by the time zone information, the release key extraction unit 76 sets the encrypted contractor ID in the contract information in the individual information. The channel release key is extracted from the common information and supplied to the decoder 45.

以下、放送配信システム1の各構成要素の動作を説明する。図8は、第2の放送局2による図3に示す公開鍵データベース8への公開鍵情報の登録方法を示すフローチャートである。ステップS10において、図4に示す第2の放送局3に設けられた公開鍵秘密鍵ペア生成部12は、公開鍵K1−p2及び秘密鍵K1−p1からなる公開鍵秘密鍵ペアを生成する。   Hereinafter, the operation of each component of the broadcast distribution system 1 will be described. FIG. 8 is a flowchart showing a method for registering public key information in the public key database 8 shown in FIG. 3 by the second broadcasting station 2. In step S10, the public key / private key pair generation unit 12 provided in the second broadcasting station 3 shown in FIG. 4 generates a public key / private key pair composed of the public key K1-p2 and the secret key K1-p1.

ステップS11において、公開鍵秘密鍵ペア生成部12は、ステップS10で生成した公開鍵K1−p2を取得したSTB5に対して視聴を許可するコンテンツが配信される、チャンネル及び時間帯を決定する。以下の説明において、公開鍵K1−p2を取得したSTB5に対して視聴を許可されるコンテンツを、「サービスコンテンツ」と示すことがある。例えば公開鍵秘密鍵ペア生成部12は、特定の番組をサービスコンテンツとするとき、この番組を配信するチャンネル及び時間帯をステップS11で決定する。   In step S11, the public key / private key pair generation unit 12 determines a channel and a time zone in which content permitting viewing is distributed to the STB 5 that has acquired the public key K1-p2 generated in step S10. In the following description, content permitted to be viewed by the STB 5 that has acquired the public key K1-p2 may be referred to as “service content”. For example, when the public key / private key pair generation unit 12 sets a specific program as service content, the channel and time zone for distributing the program are determined in step S11.

公開鍵秘密鍵ペア生成部12は、ステップS10において生成された秘密鍵K1−p1と、サービスコンテンツを配信するチャンネル及び時間帯をそれぞれ表すチャネル情報及び時間帯情報を、秘密鍵データベース13に登録する。図9は、秘密鍵データベース13のデータ構成の構成例を示す図である。秘密鍵データベース13は、サービスコンテンツを配信するチャンネル及び時間帯を指定するチャンネル情報及び時間帯情報をそれぞれ格納するフィールドと、秘密鍵K1−p1を格納するフィールドを備える。そして、秘密鍵データベース13は、秘密鍵K1−p1に対して、サービスコンテンツのチャンネル情報及び時間帯情報を関連付けるテーブル構造を有している。   The public key / private key pair generation unit 12 registers the secret key K1-p1 generated in step S10 and the channel information and time zone information representing the channel and time zone for distributing the service content in the secret key database 13, respectively. . FIG. 9 is a diagram illustrating a configuration example of the data configuration of the secret key database 13. The private key database 13 includes a field for storing channel information and time zone information for designating a channel and a time zone for delivering service content, and a field for storing a private key K1-p1. The secret key database 13 has a table structure that associates channel information and time zone information of service content with the secret key K1-p1.

ステップS12において、公開鍵秘密鍵ペア生成部12は、ステップS10において生成された公開鍵K1−p2と、ステップS11で決定したチャネル情報及び時間帯情報を組み合わせた公開鍵情報を生成する。
ステップS13において公開鍵発行部11は、公開鍵秘密鍵ペア生成部12が生成した公開鍵情報を、認証局7の公開鍵データベース8に登録する。
In step S12, the public key / private key pair generation unit 12 generates public key information that combines the public key K1-p2 generated in step S10 with the channel information and time zone information determined in step S11.
In step S <b> 13, the public key issuing unit 11 registers the public key information generated by the public key / private key pair generation unit 12 in the public key database 8 of the certificate authority 7.

図10は、公開鍵データベース8のデータ構成の構成例を示す図である。公開鍵データベース8は、サービスコンテンツを配信するチャンネル及び時間帯を指定するチャンネル情報及び時間帯情報をそれぞれ格納するフィールドと、公開鍵K1−p2を格納するフィールドを備える。そして、公開鍵データベース8は、公開鍵K1−p2に対して、サービスコンテンツのチャンネル情報及び時間帯情報を関連付けるテーブル構造を有している。   FIG. 10 is a diagram showing a configuration example of the data configuration of the public key database 8. The public key database 8 includes a field for storing channel information and time zone information for designating a channel and a time zone for delivering service content, and a field for storing the public key K1-p2. The public key database 8 has a table structure that associates channel information and time zone information of service content with the public key K1-p2.

図11は第2の放送局3による個別情報の作成方法を示すフローチャートであり、図12は個別情報のデータ内容の例を示す図である。個別情報は、配信信号に含まれている各コンテンツ信号のチャネル番号を指定するチャネル情報を格納するフィールドと、契約者Aが各チャネルについて視聴サービス契約を結んでいるか否かを指定できる契約情報を格納するフィールドとを備え、各チャネルに対してそれぞれ対応する契約情報を関連付けるテーブル構造を有している。契約情報の値「1」は、対応するチャンネルについて視聴サービス契約を結んでいることを示し、契約情報の値「0」は、視聴サービス契約を結んでいないことを示す。   FIG. 11 is a flowchart showing a method of creating individual information by the second broadcasting station 3, and FIG. 12 is a diagram showing an example of data contents of the individual information. The individual information includes a field for storing channel information for specifying the channel number of each content signal included in the distribution signal, and contract information for specifying whether the contractor A has a viewing service contract for each channel. And a table structure for associating corresponding contract information with each channel. The contract information value “1” indicates that a viewing service contract is concluded for the corresponding channel, and the contract information value “0” indicates that a viewing service contract is not concluded.

ステップS21において第2の放送局3に設けられた個別情報生成装置16は、個人契約情報データベース18を参照し、契約者Aに関する個人契約情報を取得する。個人契約情報は、契約者Aの契約者IDと、第2の放送局3から配信される配信信号に含まれる各チャンネルのうち契約者Aとの間で視聴サービス契約が結ばれているチャンネルを指定する情報を含む。   In step S <b> 21, the individual information generating device 16 provided in the second broadcasting station 3 refers to the personal contract information database 18 and acquires personal contract information regarding the contractor A. The personal contract information includes the contractor ID of the contractor A and the channel in which the viewing service contract is concluded with the contractor A among the channels included in the distribution signal distributed from the second broadcasting station 3. Contains information to specify.

ステップS22において個別情報生成装置16は、秘密鍵データベース13を参照する。秘密鍵データベース13内に、まもなく配信される予定の又は現在配信されているサービスコンテンツに関するレコードが登録されている場合には、このレコードに格納された秘密鍵K1−p1を用いて契約者Aの契約者IDを暗号化する。秘密鍵K1−p1により暗号化された契約者Aの契約者IDをLock−pと示す。   In step S <b> 22, the individual information generating device 16 refers to the secret key database 13. When a record relating to service content that is scheduled to be distributed soon or is currently distributed is registered in the private key database 13, the contractor A uses the private key K1-p1 stored in this record. The contractor ID is encrypted. The contractor ID of the contractor A encrypted with the secret key K1-p1 is denoted as Lock-p.

個別情報生成装置16は、反復ループS23〜S29を、第2の放送局3から配信される配信信号に含まれる各チャンネル1〜Nについて繰り返す。各チャンネル毎に反復される処理のそれぞれにおいて対象となるチャンネルの番号を「i」と示す。
ステップS24において個別情報生成装置16は、チャンネルiが、契約者Aと視聴サービス契約を結んでいるチャンネルであるか否かを判定する。チャンネルiが契約者Aと視聴サービス契約を結んでいるチャンネルであるとき、ステップS25において個別情報生成装置16は、個別情報の、チャンネルiについて設けられたレコードの契約情報の値を「1」に設定し、チャンネルiについての処理を終了する。
The individual information generation device 16 repeats the iterative loops S23 to S29 for each channel 1 to N included in the distribution signal distributed from the second broadcasting station 3. The number of the target channel in each of the processes repeated for each channel is indicated as “i”.
In step S24, the individual information generating apparatus 16 determines whether or not the channel i is a channel that has a viewing service contract with the contractor A. When the channel i is a channel that has a viewing service contract with the contractor A, the individual information generating device 16 sets the contract information value of the record provided for the channel i to “1” in step S25. Set and end the process for channel i.

ステップS24の判定において、チャンネルiが、契約者Aと視聴サービス契約を結んでいるチャンネルでないとき、個別情報生成装置16は処理をステップS26に移す。
ステップS26において個別情報生成装置16は、チャンネルiが、サービスチャンネルであるか否かを判定する。ここでサービスチャンネルとは、サービスコンテンツが配信されるチャンネルのことをいう。例えば個別情報生成装置16は、チャンネルiが、ステップS22において暗号化された契約者ID(Lock−p)を作成したチャンネルであるか否かを判定することにより、チャンネルiがサービスチャンネルであるか否かを判定する。
If it is determined in step S24 that the channel i is not a channel that has a viewing service contract with the contractor A, the individual information generating device 16 moves the process to step S26.
In step S26, the individual information generating device 16 determines whether or not the channel i is a service channel. Here, the service channel refers to a channel through which service content is distributed. For example, the individual information generating device 16 determines whether or not the channel i is a service channel by determining whether or not the channel i is a channel that has created the subscriber ID (Lock-p) encrypted in step S22. Determine whether or not.

チャンネルiがサービスチャンネルであるとき、ステップS27において個別情報生成装置16は、個別情報の、チャンネルiについて設けられたレコードの契約情報の値をLock−pに設定し、チャンネルiについての処理を終了する。
図12に示す個別情報の例では、図9に示す秘密鍵データベース13において、チャンネルpに秘密鍵K1−p1が登録されているため、個別情報生成装置16は、チャンネルpがサービスチャンネルであると判定する。そして、個別情報生成装置16は、秘密鍵K1−p1を用いて暗号化した契約者ID(Lock−p)を、チャンネルpに対応する契約情報の値とする。
When the channel i is a service channel, the individual information generation device 16 sets the value of the contract information of the record provided for the channel i of the individual information to Lock-p in step S27, and ends the processing for the channel i. To do.
In the example of the individual information shown in FIG. 12, since the secret key K1-p1 is registered in the channel p in the secret key database 13 shown in FIG. 9, the individual information generating device 16 determines that the channel p is a service channel. judge. Then, the individual information generation device 16 uses the contractor ID (Lock-p) encrypted using the secret key K1-p1 as the value of the contract information corresponding to the channel p.

ステップS26の判定において、チャンネルiがサービスチャンネルでないとき、個別情報生成装置16は処理をステップS28に移す。ステップS28において個別情報生成装置16は、個別情報の、チャンネルiについて設けられたレコードの契約情報の値を「0」に設定し、チャンネルiについての処理を終了する。   If it is determined in step S26 that the channel i is not a service channel, the individual information generating device 16 moves the process to step S28. In step S28, the individual information generating device 16 sets the contract information value of the record provided for channel i of the individual information to “0”, and ends the process for channel i.

図13は、STB5によるスクランブル解除方法の第1例を示すフローチャートである。ステップS30において、図6に示す視聴条件判定部64は、不揮発性RAM33から、付加情報取得部62により取得された視聴条件データを取得する。視聴条件データは、第2の放送局3が配信するサービスコンテンツの視聴を契約者Aに許可する条件を示す。   FIG. 13 is a flowchart showing a first example of a descrambling method by STB5. In step S <b> 30, the viewing condition determination unit 64 illustrated in FIG. 6 acquires the viewing condition data acquired by the additional information acquisition unit 62 from the nonvolatile RAM 33. The viewing condition data indicates a condition for permitting the contractor A to view service content distributed by the second broadcasting station 3.

例えば、特定のCMや特定の番組を視聴したことを視聴条件としてよい。特定のCMや特定の番組を視聴したこと判定するために、例えば、特定のCMや特定の番組で提示されたパスワードがSTB5の操作入力部34から入力されたか否かを判定してよい。また特定のCMや特定の番組を視聴したこと判定するために、特定のCMや特定の番組が配信されたチャンネルを、配信された時間帯に視聴した視聴履歴情報が不揮発性RAM33に記憶されているか否かを判定してもよい。これらの具体的な判定条件もまた視聴条件と呼ぶ。   For example, the viewing condition may be that a specific CM or a specific program is viewed. In order to determine that a specific CM or a specific program has been viewed, for example, it may be determined whether or not a password presented in the specific CM or the specific program has been input from the operation input unit 34 of the STB 5. In addition, in order to determine that a specific CM or a specific program has been viewed, the viewing history information for viewing the channel to which the specific CM or the specific program has been distributed in the distributed time zone is stored in the nonvolatile RAM 33. It may be determined whether or not. These specific determination conditions are also called viewing conditions.

本実施例では、第1の放送局2から配信された特定の番組を視聴した視聴履歴情報が不揮発性RAM33に記憶されており、かつこの特定の番組で示されたパスワードをSTB5の操作入力部34から入力されたことを視聴条件とする。第1の放送局2から配信された特定の番組は、スクランブル化されたコンテンツでもスクランブル化されていないコンテンツでもよい。視聴条件データは、例えば、第1の放送局2から配信された特定の番組で示されたパスワードを示すパスワード情報と、この番組が配信されたチャンネルと時間帯を示すチャンネル情報及び時間帯情報である。   In the present embodiment, viewing history information for viewing a specific program distributed from the first broadcasting station 2 is stored in the nonvolatile RAM 33, and the password indicated by this specific program is input to the operation input unit of the STB 5 It is assumed that the input from 34 is a viewing condition. The specific program distributed from the first broadcasting station 2 may be scrambled content or non-scrambled content. The viewing condition data includes, for example, password information indicating a password indicated by a specific program distributed from the first broadcasting station 2, channel information indicating a channel and a time zone in which the program is distributed, and time zone information. is there.

ステップS31では、図6に示す視聴履歴生成部63が視聴履歴情報を作成する。本実施例では、視聴履歴情報は、例えば、視聴されたチャンネルを特定するチャンネル情報と、そのチャンネルの視聴を開始した開始時刻及び終了した終了時刻からなる時間帯情報を有する履歴情報である。
図13の示すフローチャートでは、視聴履歴生成部63による視聴履歴情報の作成処理をフローチャート中に示したが、本実施例では実際には、視聴履歴生成部63は周期的に視聴履歴情報の作成処理を行う。図14は、STB5による視聴履歴情報の作成方法を示すフローチャートである。
In step S31, the viewing history generation unit 63 shown in FIG. 6 creates viewing history information. In the present embodiment, the viewing history information is, for example, history information including channel information that identifies a viewed channel, and time zone information that includes a start time and an end time when viewing of the channel is started.
In the flowchart shown in FIG. 13, the viewing history information creation process by the viewing history generation unit 63 is shown in the flowchart. However, in the present embodiment, the viewing history generation unit 63 periodically creates the viewing history information creation process. I do. FIG. 14 is a flowchart showing a method of creating viewing history information by the STB 5.

ステップS40において視聴履歴生成部63は、周期的に以下のステップS41〜S44を開始する。ステップS41において視聴履歴生成部63は、現在不揮発性RAM33に記憶されている視聴履歴情報の最新のレコードの終了時刻の時刻情報を現在時刻に変更する。
ステップS42において視聴履歴生成部63は、TV装置6において選択されたチャンネルを示すチャンネルの選択信号をレジスタ46から入力し、最新のレコードのチャンネル情報とチャンネルの選択信号とが同一であるか否かを判定する。
In step S40, the viewing history generating unit 63 periodically starts the following steps S41 to S44. In step S41, the viewing history generation unit 63 changes the time information of the end time of the latest record of the viewing history information currently stored in the nonvolatile RAM 33 to the current time.
In step S42, the viewing history generation unit 63 inputs a channel selection signal indicating the channel selected in the TV device 6 from the register 46, and whether or not the channel information of the latest record and the channel selection signal are the same. Determine.

最新のレコードのチャンネル情報とチャンネルの選択信号とが同一である場合には、視聴履歴生成部63は処理をステップS44に移す。同一でない場合には、ステップS43において視聴履歴生成部63は視聴履歴情報の新しいレコードを作成し、処理をステップS44に移す。ステップS44では視聴履歴生成部63は、次回の視聴履歴情報の作成処理S31を開始する時刻を設定する。   If the channel information of the latest record and the channel selection signal are the same, the viewing history generating unit 63 moves the process to step S44. If they are not the same, the viewing history generating unit 63 creates a new record of viewing history information in step S43, and the process proceeds to step S44. In step S44, the viewing history generating unit 63 sets a time for starting the next viewing history information creating process S31.

図13に示すステップS32では、契約者Aが操作入力部34において入力した、第1の放送局2から配信された特定の番組で示されたパスワードの入力を受け付ける。ステップS33において、図6に示す視聴条件判定部64は、入力されたパスワードを操作入力部34から受信し、不揮発性RAM33から視聴履歴情報と視聴条件データを読み出す。   In step S <b> 32 shown in FIG. 13, the input of the password indicated by the specific program distributed from the first broadcasting station 2 input by the contractor A through the operation input unit 34 is accepted. In step S <b> 33, the viewing condition determination unit 64 illustrated in FIG. 6 receives the input password from the operation input unit 34, and reads viewing history information and viewing condition data from the nonvolatile RAM 33.

視聴条件判定部64は、操作入力部34から入力されたパスワードと視聴条件データに含まれたパスワード情報が一致し、かつ視聴条件データに含まれた時間帯情報が示す時間帯に視聴条件データに含まれたチャンネル情報のチャンネルを視聴していたことを、視聴履歴情報が示すとき、契約者Aはサービスコンテンツの視聴が可能であると判定し、そうでない場合には、契約者Aにはサービスコンテンツの視聴を禁止すると判定する。視聴条件判定部64は、判定結果を図6に示す公開鍵情報取得部65に通知する。   The viewing condition determination unit 64 sets the viewing condition data in the time zone indicated by the time zone information indicated by the time zone information included in the viewing condition data when the password input from the operation input unit 34 matches the password information included in the viewing condition data. When the viewing history information indicates that the channel of the included channel information has been viewed, the contractor A determines that the service content can be viewed. It is determined that viewing of the content is prohibited. The viewing condition determination unit 64 notifies the determination result to the public key information acquisition unit 65 shown in FIG.

ステップS33の判定において契約者Aはサービスコンテンツの視聴が可能であると判定されたとき、ステップS34において公開鍵情報取得部65は、サービスコンテンツの視聴を可能にする公開鍵情報の発行を認証サーバ9に要求し、認証サーバ9から公開鍵情報を受信する。公開鍵情報取得部65は、受信した公開鍵情報を不揮発性RAM33に記憶する。不揮発性RAM33に記憶された公開鍵情報は、公開鍵情報供給部66によって図7のCAS制御部44に供給される。   When it is determined in step S33 that the contractor A can view the service content, in step S34, the public key information acquisition unit 65 issues the public key information that enables viewing of the service content to the authentication server. 9 and the public key information is received from the authentication server 9. The public key information acquisition unit 65 stores the received public key information in the nonvolatile RAM 33. The public key information stored in the nonvolatile RAM 33 is supplied to the CAS control unit 44 in FIG. 7 by the public key information supply unit 66.

なお、認証局7の認証サーバ9が第2の放送局3から視聴条件データを受信し、公開鍵情報取得部6が公開鍵情報を要求する際に、公開鍵情報取得部65が操作入力部34から入力されたパスワード情報と視聴履歴情報を認証サーバ9に送信し、公開鍵情報を発行してよいか否かを、認証サーバ9によって判定するように構成してもよい。   When the authentication server 9 of the authentication station 7 receives the viewing condition data from the second broadcasting station 3, and the public key information acquisition unit 6 requests the public key information, the public key information acquisition unit 65 operates the operation input unit. The password information and viewing history information input from 34 may be transmitted to the authentication server 9, and the authentication server 9 may determine whether or not the public key information may be issued.

ステップS35において図7のCAS制御部44は、図6に示す共通情報供給部60から供給された共通情報から解除キーを取得する。図13の示すフローチャートでは、CAS制御部44による解除キーの取得処理をフローチャート中に示したが、本実施例では実際には、CAS制御部44は周期的に共通情報から解除キーを取得する。図15は、解除キーの取得方法を示すフローチャートである。   In step S35, the CAS control unit 44 in FIG. 7 acquires a release key from the common information supplied from the common information supply unit 60 shown in FIG. In the flowchart shown in FIG. 13, the release key acquisition process by the CAS control unit 44 is shown in the flowchart. However, in this embodiment, the CAS control unit 44 actually acquires the release key periodically from the common information. FIG. 15 is a flowchart illustrating a method for acquiring a release key.

ステップS50においてCAS制御部44は、周期的に以下のステップS51〜S62を開始する。CAS制御部44は、反復ループS51〜S61を、第2の放送局3から配信される配信信号に含まれる各チャンネル1〜Nについて繰り返す。各チャンネル毎に反復される処理のそれぞれにおいて対象となるチャンネルの番号を「i」と示す。
ステップS52において図7に示す解除キー抽出部76は、図6に示す個別情報供給部61から供給され、図7に示す個別情報保持部71に保持された個別情報から、チャンネルiに対応付けられている契約情報を取得する。
In step S50, the CAS control unit 44 periodically starts the following steps S51 to S62. The CAS control unit 44 repeats the iterative loops S <b> 51 to S <b> 61 for each channel 1 to N included in the distribution signal distributed from the second broadcasting station 3. The number of the target channel in each of the processes repeated for each channel is indicated as “i”.
In step S52, the release key extraction unit 76 shown in FIG. 7 is supplied from the individual information supply unit 61 shown in FIG. 6, and is associated with the channel i from the individual information held in the individual information holding unit 71 shown in FIG. Get contract information.

ステップS53において解除キー抽出部76は、契約情報の値が「1」又は暗号化された契約者ID(Lock−p)であるか否かを判定する。契約情報の値が「1」又は暗号化された契約者ID(Lock−p)でない場合には、解除キー抽出部76は処理をS61に移し、チャンネルiについての処理を終了する。   In step S <b> 53, the release key extraction unit 76 determines whether the value of the contract information is “1” or the encrypted contractor ID (Lock-p). If the value of the contract information is not “1” or the encrypted contractor ID (Lock-p), the release key extracting unit 76 moves the process to S61 and ends the process for the channel i.

ステップS54において解除キー抽出部76は、契約情報の値が暗号化された契約者ID(Lock−p)であるか否かを判定する。暗号化された契約者ID(Lock−p)でない場合には、解除キー抽出部76は処理をステップS59に移す。ステップS59において解除キー抽出部76は、図6に示す共通情報供給部60から供給され図7に示す共通情報保持部73に保持された共通情報から、チャンネルiのコンテンツにかけられたスクランブルを解除する解除キーを取得し、ステップS60において解除キーをデコーダ45へ供給し、チャンネルiについての処理を終了する。   In step S54, the release key extraction unit 76 determines whether or not the value of the contract information is an encrypted contractor ID (Lock-p). If it is not the encrypted contractor ID (Lock-p), the release key extraction unit 76 moves the process to step S59. In step S59, the release key extraction unit 76 releases the scramble applied to the content of the channel i from the common information supplied from the common information supply unit 60 shown in FIG. 6 and held in the common information holding unit 73 shown in FIG. The release key is acquired, and the release key is supplied to the decoder 45 in step S60, and the process for channel i is terminated.

ステップS54の判定において、契約情報の値が暗号化された契約者ID(Lock−p)であるとき、ステップS55において時刻条件判定部74は、公開鍵情報供給部66から供給され公開鍵情報保持部72に保持された、チャンネルiについて作成された公開鍵情報から時間帯情報を取得し、復号可否判定部75は、公開鍵情報から公開鍵K1−p2を取得する。   If it is determined in step S54 that the contract information value is the encrypted contractor ID (Lock-p), the time condition determination unit 74 is supplied from the public key information supply unit 66 and holds the public key information in step S55. The time zone information is acquired from the public key information created for the channel i held in the unit 72, and the decryption availability determination unit 75 acquires the public key K1-p2 from the public key information.

ステップS56において復号可否判定部75は、公開鍵K1−p2を用いて、契約情報の値である暗号化された契約者ID(Lock−p)の復号を行う。ステップS57において復号可否判定部75は、復号値が契約者Aの契約者IDと等しくなるか否かを判定し、判定結果を解除キー抽出部76へ出力する。復号値が契約者Aの契約者IDと異なるとき、解除キー抽出部76は処理をS61に移し、チャンネルiについての処理を終了する。   In step S56, the decryption propriety determination unit 75 decrypts the encrypted contractor ID (Lock-p), which is the value of the contract information, using the public key K1-p2. In step S <b> 57, the decryption permission determination unit 75 determines whether the decrypted value is equal to the contractor ID of the contractor A, and outputs the determination result to the release key extraction unit 76. When the decrypted value is different from the contractor ID of the contractor A, the release key extracting unit 76 moves the process to S61 and ends the process for the channel i.

ステップS58において時刻条件判定部74は、公開鍵情報取得された時間帯情報が示す時間帯内に現在時刻があるか否かを判定し、判定結果を解除キー抽出部76へ出力する。時間帯情報が示す時間帯内に現在時刻がないとき、解除キー抽出部76は処理をS61に移し、チャンネルiについての処理を終了する。   In step S <b> 58, the time condition determination unit 74 determines whether or not the current time is within the time zone indicated by the time zone information obtained from the public key information, and outputs the determination result to the release key extraction unit 76. When there is no current time within the time zone indicated by the time zone information, the cancel key extraction unit 76 moves the process to S61 and ends the process for channel i.

ステップS59において解除キー抽出部76は、図6に示す共通情報供給部60から供給され図7に示す共通情報保持部73に保持された共通情報から、チャンネルiのコンテンツにかけられたスクランブルを解除する解除キーを取得し、ステップS60において解除キーをデコーダ45へ供給し、チャンネルiについての処理を終了する。
ステップ62において、CAS制御部44は、次回の解除キーの取得処理を開始する時刻を設定する。
In step S59, the release key extraction unit 76 releases the scramble applied to the content of the channel i from the common information supplied from the common information supply unit 60 shown in FIG. 6 and held in the common information holding unit 73 shown in FIG. The release key is acquired, and the release key is supplied to the decoder 45 in step S60, and the process for channel i is terminated.
In step 62, the CAS control unit 44 sets a time to start the next release key acquisition process.

図16は、解除キーの取得方法の第1の説明図である。図示するとおり、STB5に与えられた個別情報において、チャンネル2のために作成されたレコード101の契約情報の値は、視聴サービス契約があることを示す「1」である。したがってステップS53及びS54における判定の結果、チャンネル2について処理S59及びS60が実行され、チャンネル2のための共通情報のレコード102に格納された解除キーKs−2がデコーダ45に入力される。   FIG. 16 is a first explanatory diagram of a release key acquisition method. As shown in the figure, in the individual information given to the STB 5, the value of the contract information of the record 101 created for the channel 2 is “1” indicating that there is a viewing service contract. Therefore, as a result of the determination in steps S53 and S54, the processing S59 and S60 are executed for the channel 2, and the release key Ks-2 stored in the common information record 102 for the channel 2 is input to the decoder 45.

個別情報において、チャンネルpのために作成されたレコード105の契約情報の値は、暗号化された契約者ID(Lock−p)である。したがってステップS53及びS54における判定の結果、チャンネルpについて処理S55〜S60が実行される。S56において、参照符号104で示した公開鍵情報の公開鍵K1−p2によってLock−pが復号される。ステップS57において復号値106が契約者ID107と同一であるか否かが判定される。同一であるときステップS59及びS60において、チャンネルpのための共通情報のレコード108に格納された解除キーKs−pがデコーダ45に入力される。   In the individual information, the contract information value of the record 105 created for the channel p is an encrypted contractor ID (Lock-p). Therefore, as a result of the determination in steps S53 and S54, processes S55 to S60 are executed for channel p. In S56, Lock-p is decrypted with the public key K1-p2 of the public key information indicated by reference numeral 104. In step S57, it is determined whether or not the decrypted value 106 is the same as the contractor ID 107. When they are the same, the release key Ks-p stored in the common information record 108 for the channel p is input to the decoder 45 in steps S59 and S60.

図13に示すステップS36において、デコーダ45は、コンテンツ信号にかけられたスクランブルを、CAS制御部44から供給された解除キーによって解除する。   In step S <b> 36 shown in FIG. 13, the decoder 45 releases the scramble applied to the content signal with the release key supplied from the CAS control unit 44.

本実施例の限定受信システムによれば、放送コンテンツ信号のスクランブルを解除する解除キーを付与するか否かを、適宜、公開鍵を付与するか否かによって制御することが可能になるため、契約内容によって半固定的に決定される従来の視聴制御よりも、よりフレキシブルな視聴制御が可能になる。   According to the conditional access system of the present embodiment, it becomes possible to control whether or not to give a release key for releasing the scramble of the broadcast content signal depending on whether or not to give a public key as appropriate. More flexible viewing control is possible than conventional viewing control determined semi-fixed according to the content.

本実施例のように、解除キーの使用を可能にする公開鍵を付与する際に、公開鍵に付随して、公開鍵の使用条件すなわち解除キーの取得条件もしくは解除キーの使用条件を与えてもよい。これらの条件は、たとえば視聴可能なチャンネルや時間帯であってよい。この場合には、特定の時間帯のコンテンツだけについて、例えば特定の番組だけについて、契約者による視聴の許可及び禁止を制御することが可能になる。   As in this embodiment, when a public key that allows the use of a release key is given, a public key usage condition, that is, a release key acquisition condition or a release key use condition is given along with the public key. Also good. These conditions may be a viewable channel or a time zone, for example. In this case, it becomes possible to control permission and prohibition of viewing by the contractor only for the content in a specific time zone, for example, only for a specific program.

また、本実施例のように、所定の視聴条件に従って公開鍵を付与するか否かを決定することによって視聴制御を行ってもよい。本実施例の限定受信システムによれば、特定の番組やCMを視聴した者に限って、特定の時間帯のスクランブル化されたコンテンツを視聴されることが可能となる。   Further, as in the present embodiment, viewing control may be performed by determining whether or not to provide a public key according to predetermined viewing conditions. According to the conditional access system of the present embodiment, only those who have watched a specific program or CM can view scrambled content in a specific time zone.

共通鍵で契約者IDを暗号化する場合よりも、公開鍵秘密鍵ペアによって契約者IDを暗号化及び復号化することによって、不正にスクランブルを解除することがより困難にすることができる。
もし共通鍵で契約者IDが暗号化及び復号する場合には、認証局7から共通鍵が契約者に配布される。このため、不正にスクランブルを解除しようとする第三者は、共通鍵を手に入れてしまえば、任意の契約者IDについて、第2の放送局3から配信されるべき暗号化された契約者ID(Lock−p)を自由に生成して、CAS制御部44に与えることができる。
しかし、秘密鍵によって契約者IDが暗号化されている場合には、認証局7から配布されている公開鍵を第三者が不正に入手したとしても、この第三者は、第2の放送局3から配信されるべき暗号化された契約者ID(Lock−p)を生成することはできない。
第2の放送局は、定期的に公開鍵秘密鍵ペアを更新することによって、認証局7から発行される公開鍵の有効期間を制限してもよい。
Encrypting and decrypting the contractor ID with the public key / private key pair makes it more difficult to illegally scramble than when encrypting the contractor ID with the common key.
If the contractor ID is encrypted and decrypted with the common key, the certificate authority 7 distributes the common key to the contractor. For this reason, if a third party who intends to unscramble illegitimately obtains a common key, the encrypted contractor to be distributed from the second broadcasting station 3 for any contractor ID An ID (Lock-p) can be freely generated and given to the CAS control unit 44.
However, if the contractor ID is encrypted with the secret key, even if the third party illegally obtains the public key distributed from the certificate authority 7, the third party The encrypted contractor ID (Lock-p) to be distributed from the station 3 cannot be generated.
The second broadcasting station may limit the validity period of the public key issued from the certification authority 7 by periodically updating the public key / private key pair.

図17は、開示の放送配信システムの第2実施例の全体構成図である。本実施例では、所定の視聴時間分の料金を支払ってプリペイドカードを購入した者に、スクランブル化されたコンテンツの視聴を許可する。本実施例では、プリペイドカードを購入することによりコンテンツの配信を受ける視聴サービス契約を予め契約者Aが放送局80と結び、かつ契約者Aがプリペイドカードを購入することが、放送局80が配信するスクランブル化されたコンテンツを契約者Aが視聴できる視聴条件とする。   FIG. 17 is an overall configuration diagram of a second embodiment of the disclosed broadcast distribution system. In this embodiment, a person who has purchased a prepaid card by paying a fee for a predetermined viewing time is permitted to view the scrambled content. In this embodiment, when the subscriber A concludes a viewing service contract for receiving content distribution by purchasing a prepaid card, and the subscriber A purchases the prepaid card. It is assumed that the subscriber A can view the scrambled content.

放送配信システム1は、図3を参照して説明した第2の放送局と同様の装置を有する放送局80と、プリペイドカード発行所81に設けられる公開鍵データベース83及びプリペイドカード発行装置84と、視聴サービス契約を締結した契約者Aの契約者宅4に設けられるSTB5及びTV装置6とを備える。   The broadcast distribution system 1 includes a broadcasting station 80 having the same device as the second broadcasting station described with reference to FIG. 3, a public key database 83 and a prepaid card issuing device 84 provided in a prepaid card issuing station 81, It includes an STB 5 and a TV device 6 provided in the contractor's home 4 of the contractor A who has signed the viewing service contract.

公開鍵データベース83は、図10を参照して説明した公開鍵データベース8と同様の構成の公開鍵情報を記憶しており、放送局80が生成する公開鍵を放送局80から受信して管理する。
プリペイドカード発行装置84は、公開鍵データベース83に格納された公開鍵情報をプリペイドカード82内の記憶媒体に登録する。契約者Aは、公開鍵情報が登録されたプリペイドカード82をプリペイドカード発行所81で購入することによって、公開鍵K1−p2を入手する。
The public key database 83 stores public key information having the same configuration as the public key database 8 described with reference to FIG. 10, and receives and manages the public key generated by the broadcast station 80 from the broadcast station 80. .
The prepaid card issuing device 84 registers the public key information stored in the public key database 83 in a storage medium in the prepaid card 82. The contractor A obtains the public key K1-p2 by purchasing the prepaid card 82 in which the public key information is registered at the prepaid card issuing office 81.

STB5は、放送局80から通信伝送路C3を介して配信される放送コンテンツ信号を受信して、TV装置6により視聴可能な信号に変換する。通信伝送路C3は、BS放送やCS放送等で使用される無線通信回線であってもよく、CATV等で使用される優先通信回線でもよい。放送コンテンツ信号はデジタル信号であってもよくアナログ信号であってもよい。   The STB 5 receives a broadcast content signal distributed from the broadcasting station 80 via the communication transmission path C3 and converts it into a signal that can be viewed by the TV device 6. The communication transmission line C3 may be a wireless communication line used for BS broadcasting or CS broadcasting, or may be a priority communication line used for CATV or the like. The broadcast content signal may be a digital signal or an analog signal.

図18は、図17に示す契約者宅4に設けられたSTB5の概略構成を示すブロック図である。STB5は、図5を参照して説明したSTBに類似する構成を有している。このため、同様の構成要素に同一の参照符号を付し、図5に示したSTBの構成要素と同じ機構を有する構成要素は説明を省略する。
図18に示すSTB5は、プリペイドカード発行所81で発行されたプリペイドカード82に対してデータの読み書きを行うことができるカードリーダライタ36を備える。カードリーダライタ36は、特許請求の範囲に記載された記録媒体アクセス部に対応する。
FIG. 18 is a block diagram showing a schematic configuration of the STB 5 provided in the contractor's house 4 shown in FIG. The STB 5 has a configuration similar to the STB described with reference to FIG. For this reason, the same reference numerals are assigned to the same components, and the description of the components having the same mechanism as the components of the STB shown in FIG. 5 is omitted.
The STB 5 shown in FIG. 18 includes a card reader / writer 36 that can read / write data from / to the prepaid card 82 issued at the prepaid card issuing station 81. The card reader / writer 36 corresponds to a recording medium access unit described in the claims.

図19は、図17に示すROM31に記憶されたプログラムをCPU30で実行することによって実現される機能のブロック図である。ROM31に記憶された制御プログラムを実行することにより、CPU30は、図6を参照して説明した共通情報供給部、個別情報供給部、付加情報取得部、視聴履歴生成部、及び公開鍵情報供給部とそれぞれ同様の、共通情報供給部60、個別情報供給部61、付加情報取得部62、視聴履歴生成部63、及び公開鍵情報供給部66として動作する。   FIG. 19 is a block diagram of functions realized by the CPU 30 executing the program stored in the ROM 31 shown in FIG. By executing the control program stored in the ROM 31, the CPU 30 causes the common information supply unit, individual information supply unit, additional information acquisition unit, viewing history generation unit, and public key information supply unit described with reference to FIG. Operate as the common information supply unit 60, the individual information supply unit 61, the additional information acquisition unit 62, the viewing history generation unit 63, and the public key information supply unit 66, respectively.

また、ROM31に記憶された制御プログラムを実行することにより、CPU30は、公開鍵情報取得部65として動作する。本実施例における公開鍵情報取得部65は、カードリーダライタ36を介してプリペイドカード82から読み出した公開鍵情報を、不揮発性RAM33に記憶する。
また公開鍵情報取得部65は、コンテンツを視聴した時間に応じて、プリペイドカード82に記録されている視聴可能残り時間を示す視聴可能時間情報を更新する。公開鍵情報取得部65は、特許請求の範囲に記載された視聴可能時間更新部に対応する。
なお、本実施例では、図19に示される上記の各機能をCPU30によるソフトウエア処理により実現するが、これらの機能を専用のハードウエアによって実現してもよい。
Further, the CPU 30 operates as the public key information acquisition unit 65 by executing the control program stored in the ROM 31. The public key information acquisition unit 65 in this embodiment stores the public key information read from the prepaid card 82 via the card reader / writer 36 in the nonvolatile RAM 33.
The public key information acquisition unit 65 updates the viewable time information indicating the remaining viewable time recorded in the prepaid card 82 according to the time when the content is viewed. The public key information acquisition unit 65 corresponds to the viewable time update unit described in the claims.
In the present embodiment, the above functions shown in FIG. 19 are realized by software processing by the CPU 30, but these functions may be realized by dedicated hardware.

図20は、図17に示すプリペイドカード82への公開鍵情報の登録方法を示すフローチャートである。放送局80に設けられた装置の構成は図4と同様である。ステップS70において、図4に示す公開鍵秘密鍵ペア生成部12は、公開鍵K1−p2及び秘密鍵K1−p1からなる公開鍵秘密鍵ペアを生成する。   FIG. 20 is a flowchart showing a method for registering public key information in the prepaid card 82 shown in FIG. The configuration of the apparatus provided in the broadcasting station 80 is the same as that shown in FIG. In step S70, the public key / private key pair generation unit 12 illustrated in FIG. 4 generates a public key / private key pair including the public key K1-p2 and the secret key K1-p1.

ステップS71において、公開鍵秘密鍵ペア生成部12は、公開鍵K1−p2が登録されたプリペイドカード82を購入した契約者Aが視聴できるチャンネル及び時間帯を決定する。公開鍵秘密鍵ペア生成部12は、ステップS70において生成された秘密鍵K1−p1と、ステップS71で決定したチャンネル及び時間帯をそれぞれ表すチャネル情報及び時間帯情報を、秘密鍵データベース13に登録する。秘密鍵データベース13のデータ構成は、図9を参照して説明したデータ構成と同様である。   In step S71, the public key / private key pair generation unit 12 determines a channel and a time zone that can be viewed by the contractor A who has purchased the prepaid card 82 in which the public key K1-p2 is registered. The public key / private key pair generation unit 12 registers the secret key K1-p1 generated in step S70 and the channel information and time zone information respectively representing the channel and time zone determined in step S71 in the secret key database 13. . The data structure of the secret key database 13 is the same as the data structure described with reference to FIG.

ステップS72において、公開鍵秘密鍵ペア生成部12は、ステップS70において生成された公開鍵K1−p2と、ステップS71で決定したチャネル情報及び時間帯情報を組み合わせた公開鍵情報を生成する。公開鍵発行部11は、公開鍵秘密鍵ペア生成部12が生成した公開鍵情報を、プリペイドカード発行所81の公開鍵データベース83に登録する。公開鍵データベース83のデータ構成は、図10を参照して説明したデータ構成と同様である。   In step S72, the public key / private key pair generation unit 12 generates public key information in which the public key K1-p2 generated in step S70 is combined with the channel information and time zone information determined in step S71. The public key issuing unit 11 registers the public key information generated by the public key / private key pair generation unit 12 in the public key database 83 of the prepaid card issuer 81. The data configuration of the public key database 83 is the same as the data configuration described with reference to FIG.

ステップS73においてプリペイドカード発行装置84は、公開鍵データベース83に登録された公開鍵情報と、プリペイドカード82を購入した契約者Aがコンテンツを視聴できる視聴可能時間を示す視聴可能時間情報とをプリペイドカード82に登録する。   In step S73, the prepaid card issuing device 84 uses the public key information registered in the public key database 83 and the viewable time information indicating the viewable time during which the contractor A who has purchased the prepaid card 82 can view the content. 82.

図21は放送局80による個別情報の作成方法を示すフローチャートである。ステップS81において放送局80に設けられた個別情報生成装置16は、個人契約情報データベース18を参照し、契約者Aに関する個人契約情報を取得する。個人契約情報は、契約者Aの契約者IDと、放送局80から配信される配信信号に含まれる各チャンネルのうち契約者Aとの間で視聴サービス契約が結ばれているチャンネルを指定する情報と、プリペイドカード82を購入することにより契約者Aが視聴できるチャンネルpを指定する情報を含む。   FIG. 21 is a flowchart showing a method for creating individual information by the broadcasting station 80. In step S <b> 81, the individual information generation device 16 provided in the broadcasting station 80 refers to the personal contract information database 18 and acquires personal contract information regarding the contractor A. The personal contract information is information that designates a channel for which a viewing service contract is concluded with the contractor A among the channels included in the distribution signal distributed from the broadcast station 80 and the contractor ID of the contractor A. And information specifying channel p that subscriber A can view by purchasing prepaid card 82.

ステップS82において個別情報生成装置16は、秘密鍵データベース13に登録されている秘密鍵を用いて契約者IDを暗号化する。
本実施例では、契約者Aは、プリペイドカード82を購入することによりチャンネルpを視聴する視聴サービス契約を放送局80と結んでおり、秘密鍵データベース13にはチャンネルpに関連付けられた秘密鍵K1−p1が登録されている。個別情報生成装置16が、秘密鍵K1−p1を用いて暗号化した契約者Aの契約者IDをLock−pとする。
In step S82, the individual information generating apparatus 16 encrypts the contractor ID using the secret key registered in the secret key database 13.
In this embodiment, the contractor A has a viewing service contract for viewing the channel p by purchasing the prepaid card 82 with the broadcasting station 80, and the secret key K 1 associated with the channel p is stored in the secret key database 13. -P1 is registered. The individual information generating device 16 sets the contractor ID of the contractor A encrypted using the secret key K1-p1 as Lock-p.

個別情報生成装置16は、反復ループS83〜S89を、放送局80から配信される配信信号に含まれる各チャンネル1〜Nについて繰り返す。各チャンネル毎に反復される処理のそれぞれにおいて対象となるチャンネルの番号を「i」と示す。
ステップS84において個別情報生成装置16は、チャンネルiが、契約者Aと視聴サービス契約を結んでいるチャンネルであるか否かを判定する。チャンネルiが契約者Aと視聴サービス契約を結んでいるチャンネルであるとき、ステップS85において個別情報生成装置16は、個別情報の、チャンネルiについて設けられたレコードの契約情報の値を「1」に設定し、チャンネルiについての処理を終了する。
The individual information generating device 16 repeats the iterative loops S83 to S89 for each channel 1 to N included in the distribution signal distributed from the broadcast station 80. The number of the target channel in each of the processes repeated for each channel is indicated as “i”.
In step S84, the individual information generating apparatus 16 determines whether or not the channel i is a channel that has a viewing service contract with the contractor A. When the channel i is a channel that has a viewing service contract with the contractor A, the individual information generating device 16 sets the contract information value of the record provided for the channel i to “1” in step S85. Set and end the process for channel i.

ステップS84の判定において、チャンネルiが、契約者Aと視聴サービス契約を結んでいるチャンネルでないとき、個別情報生成装置16は処理をステップS86に移す。
ステップS86において個別情報生成装置16は、チャンネルiが、プリペイドカード82を購入することにより視聴できるチャンネルpであるか否かを判定する。
If it is determined in step S84 that the channel i is not a channel that has a viewing service contract with the contractor A, the individual information generating device 16 moves the process to step S86.
In step S86, the individual information generating device 16 determines whether or not the channel i is the channel p that can be viewed by purchasing the prepaid card 82.

チャンネルiがプリペイドカード82により視聴できるチャンネルpであるとき、ステップS87において個別情報生成装置16は、個別情報の、チャンネルiについて設けられたレコードの契約情報の値をLock−pに設定し、チャンネルiについての処理を終了する。   When the channel i is the channel p that can be viewed by the prepaid card 82, in step S87, the individual information generating device 16 sets the contract information value of the record provided for the channel i of the individual information to Lock-p, and the channel The process for i ends.

ステップS86の判定において、チャンネルiがプリペイドカード82により視聴できるチャンネルpでないとき、個別情報生成装置16は処理をステップS88に移す。ステップS88において個別情報生成装置16は、個別情報の、チャンネルiについて設けられたレコードの契約情報の値を「0」に設定し、チャンネルiについての処理を終了する。   If it is determined in step S86 that the channel i is not the channel p that can be viewed by the prepaid card 82, the individual information generating device 16 moves the process to step S88. In step S88, the individual information generating device 16 sets the contract information value of the record provided for the channel i of the individual information to “0”, and ends the process for the channel i.

図22は、STB5によるスクランブル解除方法の第2例を示すフローチャートである。ステップS90において契約者Aは、カードリーダライタ36がプリペイドカード82へデータの読み書きができるような状態に、プリペイドカード82をSTB5へセットする。プリペイドカード82は接触式カードでもよく、非接触式カードでもよい。   FIG. 22 is a flowchart showing a second example of the descrambling method by STB5. In step S90, the contractor A sets the prepaid card 82 in the STB 5 so that the card reader / writer 36 can read / write data from / to the prepaid card 82. The prepaid card 82 may be a contact card or a non-contact card.

ステップS91において、STB5のCPU30は、プリペイドカード82から公開鍵情報を取得する。図22の示すフローチャートでは、CPU30による公開鍵情報の取得処理S91をフローチャート中に示したが、本実施例では実際には、CPU30は、処理S91を周期的に実行する。図23は、プリペイドカード82からの公開鍵情報の取得方法を示すフローチャートである。   In step S <b> 91, the CPU 30 of the STB 5 acquires public key information from the prepaid card 82. In the flowchart shown in FIG. 22, the public key information acquisition process S91 by the CPU 30 is shown in the flowchart. However, in the present embodiment, the CPU 30 actually executes the process S91 periodically. FIG. 23 is a flowchart showing a method for acquiring public key information from the prepaid card 82.

ステップS100においてCPU30は、周期的に以下のステップS101〜S109を開始する。ステップS101において図19に示す視聴履歴生成部63は、現在不揮発性RAM33に記憶されている視聴履歴情報の最新のレコードの終了時刻の時刻情報を現在時刻に変更する。
ステップS102において視聴履歴生成部63は、TV装置6において選択されたチャンネルを示すチャンネルの選択信号をレジスタ46から入力し、最新のレコードのチャンネル情報とチャンネルの選択信号とが同一であるか否かを判定する。
In step S100, the CPU 30 starts the following steps S101 to S109 periodically. In step S101, the viewing history generation unit 63 shown in FIG. 19 changes the time information of the end time of the latest record of the viewing history information currently stored in the nonvolatile RAM 33 to the current time.
In step S102, the viewing history generation unit 63 inputs a channel selection signal indicating the channel selected in the TV device 6 from the register 46, and whether or not the channel information of the latest record and the channel selection signal are the same. Determine.

最新のレコードのチャンネル情報とチャンネルの選択信号とが同一である場合には、視聴履歴生成部63は処理をステップS104に移す。同一でない場合には、ステップS103において視聴履歴生成部63は視聴履歴情報の新しいレコードを作成し、処理をステップS104に移す。   If the channel information of the latest record and the channel selection signal are the same, the viewing history generation unit 63 moves the process to step S104. If they are not the same, in step S103, the viewing history generating unit 63 creates a new record of viewing history information, and the process proceeds to step S104.

ステップS104において図19に示す公開鍵情報取得部65は、カードリーダライタ34を介してプリペイドカード82に記憶された視聴可能時間情報を参照する。視聴可能時間情報が示す視聴可能残り時間が0より大きいとき、公開鍵情報取得部65は、処理をステップS105に移す。
ステップS105において公開鍵情報取得部65は、TV装置6において選択されたチャンネルを示すチャンネルの選択信号をレジスタ46から入力し、カードリーダライタ34を介してプリペイドカード82に記憶された公開鍵情報を読み込む。公開鍵情報のチャンネル情報とチャンネルの選択信号が等しくないとき、公開鍵情報取得部65は、処理をステップS108に移す。
In step S104, the public key information acquisition unit 65 shown in FIG. 19 refers to the viewable time information stored in the prepaid card 82 via the card reader / writer 34. When the remaining viewable time indicated by the viewable time information is greater than 0, the public key information acquisition unit 65 moves the process to step S105.
In step S <b> 105, the public key information acquisition unit 65 inputs a channel selection signal indicating the channel selected in the TV device 6 from the register 46, and uses the public key information stored in the prepaid card 82 via the card reader / writer 34. Read. When the channel information of the public key information and the channel selection signal are not equal, the public key information acquisition unit 65 moves the process to step S108.

ステップS105の判定において公開鍵情報のチャンネル情報とチャンネルの選択信号が等しいとき、公開鍵情報取得部65は処理をステップS106に移す。ステップS106において公開鍵情報取得部65は、プリペイドカード82に現在記憶されている視聴可能時間情報が示す視聴可能残り時間から、CPU30により公開鍵情報の取得処理S91が行われる周期時間を差し引くことにより、新しい視聴可能残り時間を計算する。公開鍵情報取得部65は、カードリーダライタ34を介して新しい視聴可能残り時間をプリペイドカード82に書き込むことにより、視聴可能時間情報を更新する。   When the channel information of the public key information is equal to the channel selection signal in the determination of step S105, the public key information acquisition unit 65 moves the process to step S106. In step S106, the public key information acquisition unit 65 subtracts the period time during which the public key information acquisition process S91 is performed by the CPU 30 from the remaining viewable time indicated by the viewable time information currently stored in the prepaid card 82. Calculate the new viewable remaining time. The public key information acquisition unit 65 updates the viewable time information by writing a new viewable remaining time to the prepaid card 82 via the card reader / writer 34.

ステップS107において公開鍵情報取得部65は、公開鍵情報を不揮発性RAM33に記憶したのち、処理をステップS108に移す。
ステップS104の判定において視聴可能時間情報が示す視聴可能残り時間が0より大きくないとき、公開鍵情報取得部65は、不揮発性RAM33に記憶されている公開鍵情報を消去して、処理をステップS108に移す。
ステップS108において、CPU30は、次回の公開鍵情報の取得S91を開始する時刻を設定する。
In step S107, the public key information acquisition unit 65 stores the public key information in the nonvolatile RAM 33, and then moves the process to step S108.
When the viewable remaining time indicated by the viewable time information is not greater than 0 in the determination in step S104, the public key information acquisition unit 65 deletes the public key information stored in the nonvolatile RAM 33 and performs the process in step S108. Move to.
In step S <b> 108, the CPU 30 sets a time for starting the next public key information acquisition S <b> 91.

図22に示すステップS92において、図18に示すCAS制御部44は、図19に示す共通情報供給部60から供給された共通情報から解除キーを取得する。CAS制御部44による解除キーの取得処理は、図15を参照して説明した処理と同様である。図24は、解除キーの取得方法の第2の説明図である。   In step S92 shown in FIG. 22, the CAS control unit 44 shown in FIG. 18 acquires a release key from the common information supplied from the common information supply unit 60 shown in FIG. The release key acquisition process by the CAS control unit 44 is the same as the process described with reference to FIG. FIG. 24 is a second explanatory diagram of the release key acquisition method.

図示するとおり、STB5に与えられた個別情報において、通常の視聴サービス契約が結ばれているチャンネル2については、図16の説明と同様に解除キーKs−2がデコーダ45に入力される。
個別情報において、チャンネルpのために作成されたレコード202の契約情報の値は、暗号化された契約者ID(Lock−p)となっており、レコード202の契約情報の値は、チャンネルpがプリペイドカードを購入することにより視聴可能となるチャンネルであることを示す。
As shown in the figure, in the individual information given to the STB 5, the release key Ks-2 is input to the decoder 45 for the channel 2 for which a normal viewing service contract is made, as in the description of FIG.
In the individual information, the contract information value of the record 202 created for the channel p is an encrypted contractor ID (Lock-p), and the contract information value of the record 202 is the channel p. Indicates that the channel can be viewed by purchasing a prepaid card.

契約者がプリペイドカード82を購入してSTB5にセットすることにより、参照符号201に示す公開鍵情報が不揮発性メモリ33に格納される。この結果、公開鍵情報201の公開鍵K1−p2によってLock−pが復号される。そして復号値203が契約者ID204と同一であるか否かが判定され、同一であるときチャンネルpのための共通情報のレコード205に格納された解除キーKs−pがデコーダ45に入力される。
図22に示すステップS93において、デコーダ45は、コンテンツ信号にかけられたスクランブルを、CAS制御部44から供給された解除キーによって解除する。
When the contractor purchases the prepaid card 82 and sets it in the STB 5, the public key information indicated by the reference numeral 201 is stored in the nonvolatile memory 33. As a result, Lock-p is decrypted with the public key K1-p2 of the public key information 201. Then, it is determined whether or not the decrypted value 203 is the same as the contractor ID 204. When the decrypted value 203 is the same, the release key Ks-p stored in the common information record 205 for the channel p is input to the decoder 45.
In step S <b> 93 shown in FIG. 22, the decoder 45 releases the scramble applied to the content signal with the release key supplied from the CAS control unit 44.

本実施例の限定受信システムによれば、プリペイドカードを購入したか否かという条件に従って、公開鍵を付与するか否かが決定される、すなわち視聴制御が行われる。
また、プリペイドカードに記録された視聴可能残り時間に従って、公開鍵の使用の可否、すなわち解除キーの取得の可否、もしくは解除キーの使用の可否が決定される。すなわち視聴可能残り時間が、公開鍵の使用条件、すなわち解除キーの取得条件もしくは解除キーの使用条件となる。
本実施例では、所定の時間分だけプリペイドカードを購入した者に限って、視聴可能時間を指定してスクランブル化されたコンテンツの視聴を許可することが可能となる。
According to the conditional access system of this embodiment, whether or not to provide a public key is determined according to the condition of whether or not a prepaid card has been purchased, that is, viewing control is performed.
Further, according to the remaining viewable time recorded in the prepaid card, whether or not the public key can be used, that is, whether or not the release key can be acquired or whether or not the release key can be used is determined. In other words, the remaining viewable time becomes a public key use condition, that is, a release key acquisition condition or a release key use condition.
In this embodiment, only those who have purchased a prepaid card for a predetermined time can be allowed to view scrambled content by specifying a viewable time.

以上の実施例を含む実施形態に関し、更に以下の付記を開示する。
(付記1)
第1キーと第2キーとを含む公開鍵秘密鍵ペアの前記第1キーによって暗号化された暗号化データを受信する暗号化データ受信部と、
前記第2キーとして与えられるキー情報を取得するキー情報取得部と、
放送コンテンツ信号にかけられたスクランブルを解除する解除キーを含む共通情報を受信する共通情報受信部と、
前記暗号化データ受信部により受信した前記暗号化データを前記キー情報取得部により取得した前記キー情報で正しく復号できるとき、前記暗号化データに関連付けられた放送コンテンツ信号にかけられたスクランブルを解除する解除キーを前記共通情報から抽出して該放送コンテンツ信号のデコーダに供給する解除キー供給部と、
を備える、放送受信装置。
The following additional notes are further disclosed with respect to the embodiment including the above examples.
(Appendix 1)
An encrypted data receiving unit for receiving encrypted data encrypted by the first key of a public key / private key pair including a first key and a second key;
A key information acquisition unit for acquiring key information given as the second key;
A common information receiving unit for receiving common information including a release key for releasing the scramble applied to the broadcast content signal;
Release that cancels the scramble applied to the broadcast content signal associated with the encrypted data when the encrypted data received by the encrypted data receiving unit can be correctly decrypted with the key information acquired by the key information acquiring unit. A release key supply unit that extracts a key from the common information and supplies the key to a decoder of the broadcast content signal;
A broadcast receiving apparatus.

(付記2)
前記キー情報取得部は、前記キー情報を発行するキー情報発行サーバから通信ネットワークを介して前記キー情報を受信する付記1に記載の放送受信装置。
(Appendix 2)
The broadcast receiving device according to appendix 1, wherein the key information acquisition unit receives the key information from a key information issuing server that issues the key information via a communication network.

(付記3)
前記キー情報取得部は、前記キー情報発行サーバから前記キー情報とともに時間帯情報を受信し、
現時刻が前記時間帯情報により示される時間帯にあるとき、前記解除キー供給部が前記解除キーを供給する付記2に記載の放送受信装置。
(Appendix 3)
The key information acquisition unit receives time zone information together with the key information from the key information issuing server,
The broadcast receiving apparatus according to supplementary note 2, wherein the release key supply unit supplies the release key when a current time is in a time zone indicated by the time zone information.

(付記4)
前記キー情報取得部は、前記キー情報が記録された記録媒体へのデータの読み書きを行う記録媒体アクセス部を備える付記1に記載の放送受信装置。
(Appendix 4)
The broadcast receiving apparatus according to appendix 1, wherein the key information acquisition unit includes a recording medium access unit that reads and writes data from and on the recording medium on which the key information is recorded.

(付記5)
前記記録媒体には、視聴可能残り時間を示す視聴可能時間情報が記録され、
前記記録媒体アクセス部により読み取られた前記視聴可能時間情報が示す視聴可能残り時間がゼロでないとき、前記解除キー供給部が前記解除キーを供給する付記4に記載の放送受信装置。
(Appendix 5)
Viewable time information indicating the remaining viewable time is recorded on the recording medium,
The broadcast receiving apparatus according to appendix 4, wherein the release key supply unit supplies the release key when the remaining viewable time indicated by the viewable time information read by the recording medium access unit is not zero.

(付記6)
前記放送コンテンツ信号を視聴した時間を前記視聴可能残り時間から減じることにより前記視聴可能時間情報を更新する視聴可能時間更新部を備え、
前記記録媒体アクセス部は、更新された前記視聴可能時間情報を前記記録媒体に記録する付記5に記載の放送受信装置。
(Appendix 6)
A viewable time update unit that updates the viewable time information by subtracting the time of viewing the broadcast content signal from the remaining viewable time;
The broadcast receiving apparatus according to appendix 5, wherein the recording medium access unit records the updated viewable time information on the recording medium.

(付記7)
第1キーと第2キーとを含む公開鍵秘密鍵ペアの前記第1キーによって暗号化された暗号化データと、前記第2キーとして与えられるキー情報と、及び放送コンテンツ信号にかけられたスクランブルを解除する解除キーを含んだ共通情報と、を外部から入力する入力部、
前記暗号化データを前記キー情報で正しく復号できるか否かを判定する判定部、及び
前記暗号化データを前記キー情報で正しく復号できるとき、前記共通情報から、前記暗号化データに関連付けられた放送コンテンツ信号にかけられたスクランブルを解除する解除キーを抽出する解除キー抽出部、を備える集積回路装置。
(Appendix 7)
Encrypted data encrypted by the first key of a public key / private key pair including the first key and the second key, key information given as the second key, and scramble applied to the broadcast content signal An input unit for inputting common information including a release key to be released from the outside,
A determination unit that determines whether or not the encrypted data can be correctly decrypted with the key information, and a broadcast associated with the encrypted data from the common information when the encrypted data can be correctly decrypted with the key information. An integrated circuit device comprising: a release key extraction unit that extracts a release key for releasing scramble applied to a content signal.

(付記8)
前記入力部は、時間帯情報を外部から入力し、
解除キー抽出部は、現時刻が前記時間帯情報により示される時間帯にあるとき、前記解除キーを抽出する付記7に記載の集積回路装置。
(Appendix 8)
The input unit inputs time zone information from outside,
The integrated circuit device according to appendix 7, wherein the release key extraction unit extracts the release key when the current time is in a time zone indicated by the time zone information.

(付記9)
放送コンテンツ信号のコンテンツ受信装置が、
第1キーと第2キーとを含む公開鍵秘密鍵ペアの前記第1キーによって暗号化された暗号化データ、スクランブルがかけられた放送コンテンツ信号、及び該放送コンテンツ信号のスクランブルを解除する解除キーを含む共通情報を、放送局から受信し、
前記第2キーとして与えられるキー情報を取得し、
受信した前記暗号化データを取得した前記キー情報で正しく復号できるか否かを判定し、
前記暗号化データを正しく復号できるとき、前記暗号化データに関連付けられた放送コンテンツ信号にかけられたスクランブルを解除する解除キーを前記共通情報から抽出し、
抽出した前記解除キーで前記放送コンテンツ信号のスクランブルを解除する、放送コンテンツ信号のスクランブル解除方法。
(Appendix 9)
Broadcast content signal content receiver
Encrypted data encrypted by the first key of a public key private key pair including a first key and a second key, a scrambled broadcast content signal, and a release key for releasing the scramble of the broadcast content signal Receive common information from broadcast stations,
Obtaining key information given as the second key;
Determining whether the encrypted data received can be correctly decrypted with the acquired key information;
When the encrypted data can be correctly decrypted, a release key for releasing the scramble applied to the broadcast content signal associated with the encrypted data is extracted from the common information,
A descrambling method of a broadcast content signal, wherein the descrambling of the broadcast content signal is canceled with the extracted release key.

(付記10)
前記コンテンツ受信装置が、前記キー情報を発行するキー情報発行サーバから通信ネットワークを介して前記キー情報を受信することにより、前記キー情報を取得する付記9に記載のスクランブル解除方法。
(Appendix 10)
The descrambling method according to appendix 9, wherein the content receiving apparatus acquires the key information by receiving the key information from a key information issuing server that issues the key information via a communication network.

(付記11)
前記コンテンツ受信装置が、
前記キー情報とともに時間帯情報を前記キー情報発行サーバから受信し、
現時刻が前記時間帯情報により示される時間帯にあるとき前記解除キーを前記共通情報から抽出する付記10に記載のスクランブル解除方法。
(Appendix 11)
The content receiving device is
Receiving time zone information together with the key information from the key information issuing server;
The scramble release method according to supplementary note 10, wherein the release key is extracted from the common information when a current time is in a time zone indicated by the time zone information.

(付記12)
前記コンテンツ受信装置が、
前記キー情報と、視聴可能残り時間を示す視聴可能時間情報と、を所定の記録媒体から読み取り、
読み取られた前記視聴可能時間情報が示す視聴可能残り時間がゼロでないとき、前記解除キーを前記共通情報から抽出する付記9に記載のスクランブル解除方法。
(Appendix 12)
The content receiving device is
Read the key information and viewable time information indicating the remaining viewable time from a predetermined recording medium,
The scrambling release method according to appendix 9, wherein the release key is extracted from the common information when the remaining viewable time indicated by the read viewable time information is not zero.

(付記13)
前記コンテンツ受信装置が、
前記放送コンテンツ信号を視聴した時間を前記視聴可能残り時間から減じることにより前記視聴可能時間情報を更新し、
更新された前記視聴可能時間情報を前記記録媒体に記録する付記12に記載のスクランブル解除方法。
(Appendix 13)
The content receiving device is
Updating the viewable time information by subtracting the time of viewing the broadcast content signal from the viewable remaining time;
13. The descrambling method according to appendix 12, wherein the updated viewable time information is recorded on the recording medium.

限定受信システムで使用される共通情報の例を示す図である。It is a figure which shows the example of the common information used with a conditional access system. 限定受信システムで使用される個別情報の例を示す図である。It is a figure which shows the example of the separate information used with a conditional access system. 開示の放送配信システムの第1実施例の全体構成図である。1 is an overall configuration diagram of a first embodiment of a disclosed broadcast distribution system. 図3に示す第2の放送局に設けられる装置の構成を示す図である。It is a figure which shows the structure of the apparatus provided in the 2nd broadcasting station shown in FIG. 図3に示す契約者宅に設けられたSTBの概略構成を示すブロック図である。It is a block diagram which shows schematic structure of STB provided in the contractor's house shown in FIG. 図5に示すROMに記憶された制御プログラムをCPUで実行することによって実現される機能のブロック図である。It is a block diagram of the function implement | achieved by running the control program memorize | stored in ROM shown in FIG. 5 by CPU. 図5に示すCAS制御部の概略構成を示すブロック図である。It is a block diagram which shows schematic structure of the CAS control part shown in FIG. 図3に示す公開鍵データベースへの公開鍵情報の登録方法を示すフローチャートである。It is a flowchart which shows the registration method of the public key information to the public key database shown in FIG. 秘密鍵データベースのデータ構成の構成例を示す図である。It is a figure which shows the structural example of the data structure of a secret key database. 公開鍵データベースのデータ構成の構成例を示す図である。It is a figure which shows the structural example of the data structure of a public key database. 個別情報の作成方法の第1例を示すフローチャートである。It is a flowchart which shows the 1st example of the preparation method of separate information. 個別情報のデータ内容の例を示す図である。It is a figure which shows the example of the data content of individual information. STBによるスクランブル解除方法の第1例を示すフローチャートである。It is a flowchart which shows the 1st example of the descrambling method by STB. STBによる視聴履歴情報の作成方法を示すフローチャートである。It is a flowchart which shows the production method of viewing history information by STB. 解除キーの取得方法を示すフローチャートである。It is a flowchart which shows the acquisition method of a cancellation | release key. 解除キーの取得方法の第1の説明図である。It is the 1st explanatory view of the acquisition method of a release key. 開示の放送配信システムの第2実施例の全体構成図である。It is a whole block diagram of 2nd Example of the broadcast delivery system of an indication. 図17に示す契約者宅に設けられたSTBの概略構成を示すブロック図である。It is a block diagram which shows schematic structure of STB provided in the contractor's house shown in FIG. 図18に示すROMに記憶されたプログラムをCPUで実行することによって実現される機能のブロック図である。It is a block diagram of the function implement | achieved by running the program memorize | stored in ROM shown in FIG. 18 by CPU. 図17に示すプリペイドカードへの公開鍵情報の登録方法を示すフローチャートである。It is a flowchart which shows the registration method of the public key information to the prepaid card shown in FIG. 個別情報の作成方法の第2例を示すフローチャートである。It is a flowchart which shows the 2nd example of the preparation method of separate information. STBによるスクランブル解除方法の第2例を示すフローチャートである。It is a flowchart which shows the 2nd example of the descrambling method by STB. プリペイドカードからの公開鍵の取得方法を示すフローチャートである。It is a flowchart which shows the acquisition method of the public key from a prepaid card. 解除キーの取得方法の第2の説明図である。It is the 2nd explanatory view of the acquisition method of a release key.

符号の説明Explanation of symbols

1 放送配信システム
2、3 放送局
4 契約者宅
5 STB
6 TV装置
7 認証局
8 公開鍵DB
9 認証サーバ
C1、C2 通信伝送路
NT 通信ネットワーク
1 Broadcast distribution system 2, 3 Broadcasting station 4 Contractor's house 5 STB
6 TV device 7 Certification authority 8 Public key DB
9 Authentication server C1, C2 Communication transmission line NT Communication network

Claims (5)

第1キーと第2キーとを含む公開鍵秘密鍵ペアの前記第1キーによって暗号化された暗号化データを受信する暗号化データ受信部と、
前記第2キーとして与えられるキー情報を取得するキー情報取得部と、
放送コンテンツ信号にかけられたスクランブルを解除する解除キーを含む共通情報を受信する共通情報受信部と、
前記暗号化データ受信部により受信した前記暗号化データを前記キー情報取得部により取得した前記キー情報で正しく復号できるとき、前記暗号化データに関連付けられた放送コンテンツ信号にかけられたスクランブルを解除する解除キーを前記共通情報から抽出して該放送コンテンツ信号のデコーダに供給する解除キー供給部と、
を備える、放送受信装置。
An encrypted data receiving unit for receiving encrypted data encrypted by the first key of a public key / private key pair including a first key and a second key;
A key information acquisition unit for acquiring key information given as the second key;
A common information receiving unit for receiving common information including a release key for releasing the scramble applied to the broadcast content signal;
Release that cancels the scramble applied to the broadcast content signal associated with the encrypted data when the encrypted data received by the encrypted data receiving unit can be correctly decrypted with the key information acquired by the key information acquiring unit. A release key supply unit that extracts a key from the common information and supplies the key to a decoder of the broadcast content signal;
A broadcast receiving apparatus.
前記キー情報取得部は、前記キー情報を発行するキー情報発行サーバから通信ネットワークを介して前記キー情報を受信する請求項1に記載の放送受信装置。   The broadcast receiving apparatus according to claim 1, wherein the key information acquisition unit receives the key information from a key information issuing server that issues the key information via a communication network. 前記キー情報取得部は、前記キー情報が記録された記録媒体へのデータの読み書きを行う記録媒体アクセス部を備える請求項1に記載の放送受信装置。   The broadcast receiving apparatus according to claim 1, wherein the key information acquisition unit includes a recording medium access unit that reads / writes data from / to a recording medium in which the key information is recorded. 第1キーと第2キーとを含む公開鍵秘密鍵ペアの前記第1キーによって暗号化された暗号化データと、前記第2キーとして与えられるキー情報と、及び放送コンテンツ信号にかけられたスクランブルを解除する解除キーを含んだ共通情報と、を外部から入力する入力部、
前記暗号化データを前記キー情報で正しく復号できるか否かを判定する判定部、及び
前記暗号化データを前記キー情報で正しく復号できるとき、前記共通情報から、前記暗号化データに関連付けられた放送コンテンツ信号にかけられたスクランブルを解除する解除キーを抽出する解除キー抽出部、を備える集積回路装置。
Encrypted data encrypted by the first key of a public key / private key pair including the first key and the second key, key information given as the second key, and scramble applied to the broadcast content signal An input unit for inputting common information including a release key to be released from the outside,
A determination unit that determines whether or not the encrypted data can be correctly decrypted with the key information, and a broadcast associated with the encrypted data from the common information when the encrypted data can be correctly decrypted with the key information. An integrated circuit device comprising: a release key extraction unit that extracts a release key for releasing scramble applied to a content signal.
放送コンテンツ信号のコンテンツ受信装置が、
第1キーと第2キーとを含む公開鍵秘密鍵ペアの前記第1キーによって暗号化された暗号化データ、スクランブルがかけられた放送コンテンツ信号、及び該放送コンテンツ信号のスクランブルを解除する解除キーを含む共通情報を、放送局から受信し、
前記第2キーとして与えられるキー情報を取得し、
受信した前記暗号化データを取得した前記キー情報で正しく復号できるか否かを判定し、
前記暗号化データを正しく復号できるとき、前記暗号化データに関連付けられた放送コンテンツ信号にかけられたスクランブルを解除する解除キーを前記共通情報から抽出し、
抽出した前記解除キーで前記放送コンテンツ信号のスクランブルを解除する、放送コンテンツ信号のスクランブル解除方法。
Broadcast content signal content receiver
Encrypted data encrypted by the first key of a public key private key pair including a first key and a second key, a scrambled broadcast content signal, and a release key for releasing the scramble of the broadcast content signal Receive common information from broadcast stations,
Obtaining key information given as the second key;
Determining whether the encrypted data received can be correctly decrypted with the acquired key information;
When the encrypted data can be correctly decrypted, a release key for releasing the scramble applied to the broadcast content signal associated with the encrypted data is extracted from the common information,
A descrambling method of a broadcast content signal, wherein the descrambling of the broadcast content signal is canceled with the extracted release key.
JP2008254207A 2008-09-30 2008-09-30 Broadcast receiver, integrated circuit device, and method of canceling scramble of digital broadcast content signal Withdrawn JP2010087814A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008254207A JP2010087814A (en) 2008-09-30 2008-09-30 Broadcast receiver, integrated circuit device, and method of canceling scramble of digital broadcast content signal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008254207A JP2010087814A (en) 2008-09-30 2008-09-30 Broadcast receiver, integrated circuit device, and method of canceling scramble of digital broadcast content signal

Publications (1)

Publication Number Publication Date
JP2010087814A true JP2010087814A (en) 2010-04-15

Family

ID=42251325

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008254207A Withdrawn JP2010087814A (en) 2008-09-30 2008-09-30 Broadcast receiver, integrated circuit device, and method of canceling scramble of digital broadcast content signal

Country Status (1)

Country Link
JP (1) JP2010087814A (en)

Similar Documents

Publication Publication Date Title
CN100576904C (en) The method and apparatus that is used for the subsidiary conditions access server
JP3921598B2 (en) How to manage access to scrambled events
KR101495458B1 (en) Service key delivery in a conditional access system
JP2011019222A (en) Processing recordable content in stream
JP5710160B2 (en) Process recordable content in the stream
JP2002217894A (en) Method for data distribution service
JP3974921B2 (en) Content reproduction apparatus, computer program, and recording medium
KR20060125751A (en) License management method, information processing apparatus, information processing method, and program
KR20090090332A (en) Method of controlling the access to a scrambled digital content
JP2002044071A (en) Receiving method
JP2000295541A (en) Broadcast receiver, method for processing contract information of the broadcast receiver, and recording medium for contract information processing program for the broadcast receiver
JP2002101086A (en) Reception method
KR100981252B1 (en) System and method for a coupon, and server applied to the same
JP2007028519A (en) Broadcast receiver and broadcast receiving method
JP2004007185A (en) Broadcast receiver, information processor, communication equipment, and information distributing method
JP2014220800A (en) Limited reception device and limited reception system
JP4829718B2 (en) Service related information providing method, service related information providing apparatus, service providing system, computer program, and recording medium
JP4554806B2 (en) Reception method and transmission method
JP2010087814A (en) Broadcast receiver, integrated circuit device, and method of canceling scramble of digital broadcast content signal
KR101230267B1 (en) method for providing charged broadcasting service, broadcasting receiver and system
JP2007013685A (en) Ic card for conditional access broadcasting and receiving apparatus using the same
JP3545620B2 (en) Paid broadcast viewing information collection method, information collection method, broadcast receiver, transmission method
KR20010047389A (en) Method of entitlement management and entitlement control for various Pay-Per-View service in Pay-TV system
JP4709323B1 (en) Conditional reception system and card adapter
JP2002118547A (en) Data viewing service method

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20111206