JP5770859B2 - オープンなコンピューティングプラットフォーム内でハードウェアのルート・オブ・トラストを構築し、保護されたコンテンツ処理を提供する方法およびシステム - Google Patents
オープンなコンピューティングプラットフォーム内でハードウェアのルート・オブ・トラストを構築し、保護されたコンテンツ処理を提供する方法およびシステム Download PDFInfo
- Publication number
- JP5770859B2 JP5770859B2 JP2013548432A JP2013548432A JP5770859B2 JP 5770859 B2 JP5770859 B2 JP 5770859B2 JP 2013548432 A JP2013548432 A JP 2013548432A JP 2013548432 A JP2013548432 A JP 2013548432A JP 5770859 B2 JP5770859 B2 JP 5770859B2
- Authority
- JP
- Japan
- Prior art keywords
- computing system
- client computing
- content
- encrypted
- key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 45
- 238000012545 processing Methods 0.000 title claims description 31
- 238000003860 storage Methods 0.000 claims description 16
- 238000004891 communication Methods 0.000 claims description 14
- 230000004044 response Effects 0.000 claims 8
- 230000006870 function Effects 0.000 description 14
- 239000003795 chemical substances by application Substances 0.000 description 11
- 238000007726 management method Methods 0.000 description 10
- 238000005516 engineering process Methods 0.000 description 9
- 230000007246 mechanism Effects 0.000 description 8
- 238000010586 diagram Methods 0.000 description 7
- 238000004519 manufacturing process Methods 0.000 description 7
- 230000007717 exclusion Effects 0.000 description 4
- 238000011144 upstream manufacturing Methods 0.000 description 3
- 239000004065 semiconductor Substances 0.000 description 2
- XUIMIQQOPSSXEZ-UHFFFAOYSA-N Silicon Chemical compound [Si] XUIMIQQOPSSXEZ-UHFFFAOYSA-N 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 239000000470 constituent Substances 0.000 description 1
- 230000006837 decompression Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000009826 distribution Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000012946 outsourcing Methods 0.000 description 1
- 230000036316 preload Effects 0.000 description 1
- 229910052710 silicon Inorganic materials 0.000 description 1
- 239000010703 silicon Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/436—Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
- H04N21/4367—Establishing a secure communication between the client and a peripheral device or smart card
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/12—Protecting executable software
- G06F21/121—Restricting unauthorised execution of programs
- G06F21/123—Restricting unauthorised execution of programs by using dedicated hardware, e.g. dongles, smart cards, cryptographic processors, global positioning systems [GPS] devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/72—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/436—Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
- H04N21/4363—Adapting the video stream to a specific local network, e.g. a Bluetooth® network
- H04N21/43632—Adapting the video stream to a specific local network, e.g. a Bluetooth® network involving a wired protocol, e.g. IEEE 1394
- H04N21/43635—HDMI
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/44—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
- H04N21/4408—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream encryption, e.g. re-encrypting a decrypted video stream for redistribution in a home network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/60—Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client
- H04N21/63—Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
- H04N21/633—Control signals issued by server directed to the network components or client
- H04N21/6332—Control signals issued by server directed to the network components or client directed to client
- H04N21/6334—Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
- H04N21/63345—Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/41—Structure of client; Structure of client peripherals
- H04N21/418—External card to be used in combination with the client device, e.g. for conditional access
- H04N21/4181—External card to be used in combination with the client device, e.g. for conditional access for conditional access
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Multimedia (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Technology Law (AREA)
- Remote Sensing (AREA)
- Radar, Positioning & Navigation (AREA)
- Mathematical Physics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Description
[項目1]
異なるセキュリティ特性および鍵要素を有する一つ以上の同時的な保護されたコンテンツストリームを含むコンテンツを、クライアントコンピューティングシステムで処理する方法であって、
上記クライアントコンピューティングシステムとサービスプロバイダサーバとの間にハードウェアに基づいたルート・オブ・トラストを確立する段階と、
暗号化されたコンテンツと、暗号化された上記コンテンツに対応付けられた暗号化されたタイトル鍵を有する鍵ブロブとを上記サービスプロバイダサーバから取得する段階と、
上記クライアントコンピューティングシステムのセキュリティプロセッサによって、上記クライアントコンピューティングシステム上でのコンテンツ処理を制御する段階と、
暗号化された上記コンテンツに対応付けられた暗号化された上記タイトル鍵を、保護されたチップツーチップデータインターフェースを介して、上記セキュリティプロセッサからグラフィックスエンジンに渡す段階と、
性能またはセキュリティを落とすことなく、暗号化された上記コンテンツを、全システムメモリ帯域幅で、保護された音声/映像経路を介して、上記グラフィックスエンジンに渡す段階と、
上記グラフィックスエンジン内で、上記セキュリティプロセッサから受け取った暗号化された上記タイトル鍵を使用して、暗号化された上記コンテンツを復号、デコード、および展開し、表示画像データを構成する段階と、
上記グラフィックスエンジン内で、上記表示画像データを再暗号化する段階と、
暗号化された上記表示画像データを、保護されたディスプレイインターフェースを介してディスプレイに渡す段階と
を備える方法。
[項目2]
上記ハードウェアに基づいたルート・オブ・トラストを確立する段階は、認証されたセッションを確立し、暗号化された上記コンテンツの使用権を含む少なくとも一つの鍵ブロブをプロビジョニングし、上記鍵ブロブを上記クライアントコンピューティングシステムに結び付けることによって、上記サービスプロバイダサーバと上記クライアントコンピューティングシステムとの相互認証を実行する段階を有し、
上記鍵ブロブは、暗号化された上記コンテンツに対応付けられた少なくとも一つの暗号化されたタイトル鍵を含む
項目1に記載の方法。
[項目3]
相互認証を実行する段階は、ゼロ知識証明の使用に基づいてユーザのプライバシーを保護する暗号化認証プロトコルを実行する段階を含む項目2に記載の方法。
[項目4]
上記暗号化認証プロトコルを実行する段階は、強化プライバシーID(EPID)認証プロトコルを実行する段階を含む項目3に記載の方法。
[項目5]
上記クライアントコンピューティングシステムの上記セキュリティプロセッサおよび上記ハードウェアに基づいたルート・オブ・トラストと上記サービスプロバイダサーバとの間に、上記暗号化認証プロトコルに基づいて、セキュアな通信チャネルをセットアップする段階をさらに備える項目3または4に記載の方法。
[項目6]
上記サービスプロバイダサーバから、上記セキュアな通信チャネルを介して、暗号化された上記コンテンツの使用に制限を課している鍵ブロブを受信する段階をさらに備える項目5に記載の方法。
[項目7]
上記セキュリティプロセッサによって上記鍵ブロブの署名を検証し、暗号化された上記コンテンツに対する使用制限を確認する段階をさらに備える項目6に記載の方法。
[項目8]
上記鍵ブロブは、特定の期間の間、上記クライアントコンピューティングシステムに結び付けられる項目6または7に記載の方法。
[項目9]
上記鍵ブロブに格納された暗号化された上記タイトル鍵を上記セキュリティプロセッサによって復号し、上記タイトル鍵を再暗号化し、再暗号化された上記タイトル鍵を、暗号化された上記コンテンツを復号するのに使用するべく、上記保護されたチップツーチップデータインターフェースを介して、上記グラフィックスエンジンに渡す段階をさらに備える項目6から8のいずれか1項に記載の方法。
[項目10]
暗号化された上記コンテンツを、上記グラフィックスエンジンによって、スライスごとに処理する段階をさらに備える項目1から9のいずれか1項に記載の方法。
[項目11]
上記グラフィックスエンジン内で復号された上記コンテンツのスライスは、上記クライアントコンピューティングシステムのローカルメモリに一時的に格納される前に、再暗号化される項目10に記載の方法。
[項目12]
上記ローカルメモリから暗号化された上記コンテンツのスライスを取得し、上記表示画像データを構成する前に、上記スライスを復号する段階をさらに備える項目11に記載の方法。
[項目13]
上記コンテンツは、それぞれが異なる暗号化コンテキストを有する複数の同時的な独立したコンテンツストリームを含む項目1から12のいずれか1項に記載の方法。
[項目14]
異なるセキュリティ特性および鍵要素を有する一つ以上の同時的な保護されたコンテンツストリームを含むコンテンツを処理するクライアントコンピューティングシステムであって、
複数のプロセッサコアおよびグラフィックスエンジンを有する第1コンポーネントと、
保護されたチップツーチップデータインターフェースによって上記第1コンポーネントに接続され、セキュリティプロセッサを有する第2コンポーネントと、
保護されたディスプレイインターフェースによって上記第2コンポーネントに接続されたディスプレイと
を備え、
上記複数のプロセッサコアのうち少なくとも一つは、メディアプレーヤアプリケーションを実行し、共有された秘密を有し、
上記メディアプレーヤアプリケーションは、上記クライアントコンピューティングシステムにネットワークを介して接続されたサービスプロバイダサーバから、暗号化されたコンテンツを取得し、
上記グラフィックスエンジンは、暗号化された上記コンテンツを保護された音声/映像経路を介して受け取り、
上記セキュリティプロセッサは、ファームウェアを実行して認証および鍵管理動作を提供し、上記共有された秘密を有し、上記クライアントコンピューティングシステムと上記サービスプロバイダサーバとの間にハードウェアに基づいたルート・オブ・トラストを提供し、暗号化された上記コンテンツに対応付けられた暗号化されたタイトル鍵を含む鍵ブロブを上記サービスプロバイダサーバから取得し、上記クライアントコンピューティングシステム上のコンテンツ処理を制御し、性能またはセキュリティを落とすことなく、暗号化された上記コンテンツに対応付けられた暗号化された上記タイトル鍵を、上記保護されたチップツーチップデータインターフェースを介して、全システムメモリ帯域幅で、上記グラフィックスエンジンに渡し、
上記グラフィックスエンジンは、上記セキュリティプロセッサから受け取った暗号化された上記タイトル鍵を使用して、暗号化された上記コンテンツを復号、デコード、および展開し、表示画像データを構成し、上記グラフィックスエンジン内で上記表示画像データを再暗号化し、暗号化された上記表示画像データを、上記保護されたディスプレイインターフェースを介して、上記ディスプレイに渡す
クライアントコンピューティングシステム。
[項目15]
上記セキュリティプロセッサは、認証されたセッションを確立し、暗号化された上記コンテンツの使用権を含み、かつ暗号化された上記コンテンツに対応付けられた少なくとも一つの暗号化されたタイトル鍵を含む少なくとも一つの鍵ブロブをプロビジョニングし、上記鍵ブロブを上記クライアントコンピューティングシステムに結び付けることによって、上記サービスプロバイダサーバと上記クライアントコンピューティングシステムとの相互認証を実行することにより、上記ハードウェアに基づいたルート・オブ・トラストを確立する項目14に記載のクライアントコンピューティングシステム。
[項目16]
相互認証の実行には、ゼロ知識証明の使用に基づいて、ユーザのプライバシーを保護する暗号化認証プロトコルの実行が含まれる項目15に記載のクライアントコンピューティングシステム。
[項目17]
上記暗号化認証プロトコルの実行には、強化プライバシーID(EPID)認証プロトコルの実行が含まれる項目16に記載のクライアントコンピューティングシステム。
[項目18]
上記セキュリティプロセッサは、上記クライアントコンピューティングシステムの上記セキュリティプロセッサおよび上記ハードウェアに基づいたルート・オブ・トラストと上記サービスプロバイダサーバとの間に、上記暗号化認証プロトコルに基づいて、セキュアな通信チャネルをセットアップする項目16または17に記載のクライアントコンピューティングシステム。
[項目19]
上記セキュリティプロセッサは、上記サービスプロバイダサーバから、上記セキュアな通信チャネルを介して、暗号化された上記コンテンツの使用に制限を課している鍵ブロブを受信する項目18に記載のクライアントコンピューティングシステム。
[項目20]
保護されたリアルタイムクロックをさらに備え、
上記セキュリティプロセッサは、上記鍵ブロブの署名を検証し、暗号化された上記コンテンツに対する使用制限を確認する
項目19に記載のクライアントコンピューティングシステム。
[項目21]
上記鍵ブロブは、特定の期間の間、上記クライアントコンピューティングシステムに結び付けられる項目19に記載のクライアントコンピューティングシステム。
[項目22]
上記セキュリティプロセッサは、上記鍵ブロブに格納された暗号化された上記タイトル鍵を復号し、上記タイトル鍵を再暗号化し、再暗号化された上記タイトル鍵を、暗号化された上記コンテンツを復号するのに使用するべく、上記保護されたチップツーチップデータインターフェースを介して、上記グラフィックスエンジンに渡す項目19から21のいずれか1項に記載のクライアントコンピューティングシステム。
[項目23]
上記グラフィックスエンジンは、暗号化された上記コンテンツをスライスごとに処理する項目14から22のいずれか1項に記載のクライアントコンピューティングシステム。
[項目24]
上記グラフィックスエンジンは、
コンテンツを暗号化および復号するメディア暗号化/復号エンジンと、
コンテンツをエンコードおよびデコードするメディアエンコード/デコードエンジンと、
保護されたメモリから読み出され、上記保護されたメモリに格納されるコンテンツのスライスを暗号化および復号するメモリ暗号化/復号エンジンと、
上記表示画像データを構成するグラフィックス構成エンジンと、
上記表示画像データを暗号化するディスプレイ暗号化/復号エンジンと、
暗号化された上記表示画像データを、上記保護されたディスプレイインターフェースを介して上記ディスプレイに送信するディスプレイエンジンと
を有する項目14から23のいずれか1項に記載のクライアントコンピューティングシステム。
[項目25]
上記保護されたチップツーチップデータインターフェースは、ダイレクトメディアインターフェース(DMI)リンクを含む項目14から24のいずれか1項に記載のクライアントコンピューティングシステム。
[項目26]
上記保護されたディスプレイインターフェースは、高帯域幅デジタルコンテンツ保護(HDCP)リンクを含む項目14から25のいずれか1項に記載のクライアントコンピューティングシステム。
[項目27]
上記保護されたディスプレイインターフェースは、保護されたワイヤレスディスプレイ(WiDi)リンクを含む項目14から26のいずれか1項に記載のクライアントコンピューティングシステム。
[項目28]
上記第2コンポーネントは、プラットフォーム制御ハブを含み、上記セキュリティプロセッサは、管理エンジンを含む項目14から27のいずれか1項に記載のクライアントコンピューティングシステム。
[項目29]
上記コンテンツは、それぞれが異なる暗号化コンテキストを有する複数の同時的な独立したコンテンツストリームを含む項目14から28のいずれか1項に記載のクライアントコンピューティングシステム。
[項目30]
クライアントコンピューティングシステムであって、
複数のプロセッサコアを備え、
上記複数のプロセッサコアのうち少なくとも一つは、メディアプレーヤアプリケーションを実行し、共有された秘密を有し、上記メディアプレーヤアプリケーションは、ネットワークを介して上記クライアントコンピューティングシステムに接続されたサービスプロバイダサーバから、暗号化されたコンテンツを取得し、
上記クライアントコンピューティングシステムは、
暗号化された上記コンテンツを、性能またはセキュリティを落とすことなく、保護された音声/映像経路を介して、全システムメモリ帯域幅で受信するグラフィックスエンジンと、
ファームウェアを実行して認証および鍵管理動作を提供し、上記共有された秘密を有し、上記クライアントコンピューティングシステムと上記サービスプロバイダサーバとの間にハードウェアに基づいたルート・オブ・トラストを提供し、暗号化された上記コンテンツに対応付けられた暗号化されたタイトル鍵を含む鍵ブロブを上記サービスプロバイダサーバから取得し、上記クライアントコンピューティングシステム上のコンテンツ処理を制御し、暗号化された上記コンテンツに対応付けられた暗号化された上記タイトル鍵を上記グラフィックスエンジンに渡すセキュリティプロセッサと
をさらに備え、
上記グラフィックスエンジンは、上記セキュリティプロセッサから受け取った暗号化された上記タイトル鍵を使用して、暗号化された上記コンテンツを復号、デコード、および展開し、表示画像データを構成し、上記グラフィックスエンジン内で上記表示画像データを再暗号化し、暗号化された上記表示画像データを保護されたディスプレイインターフェースを介してディスプレイに渡す
クライアントコンピューティングシステム。
[項目31]
上記セキュリティプロセッサは、認証されたセッションを確立し、暗号化された上記コンテンツの使用権を含み、かつ暗号化された上記コンテンツに対応付けられた少なくとも一つの暗号化されたタイトル鍵を含む少なくとも一つの鍵ブロブをプロビジョニングし、上記鍵ブロブを上記クライアントコンピューティングシステムに結び付けることによって、上記サービスプロバイダサーバと上記クライアントコンピューティングシステムとの相互認証を実行することにより、上記ハードウェアに基づいたルート・オブ・トラストを確立する項目30に記載のクライアントコンピューティングシステム。
Claims (27)
- 異なるセキュリティ特性および鍵要素を有する一つ以上の同時的な保護されたコンテンツストリームを含むコンテンツを、クライアントコンピューティングシステムで処理する方法であって、
前記クライアントコンピューティングシステムのプラットフォーム制御ハブ(PCH)内のセキュリティプロセッサで、前記クライアントコンピューティングシステムとサービスプロバイダサーバとの間にハードウェアに基づいたルート・オブ・トラストを確立する段階と、
前記クライアントコンピューティングシステムで、前記サービスプロバイダサーバの暗号化されたコンテンツに対応付けられた暗号化されたタイトル鍵を前記サービスプロバイダサーバから受信する段階と、
前記セキュリティプロセッサで、前記サービスプロバイダサーバから受信された暗号化された前記タイトル鍵を復号化する段階と、
前記セキュリティプロセッサで、復号化された前記タイトル鍵をストレージ鍵を用いて暗号化して、鍵ブロブを作成する段階と、
復号化された前記タイトル鍵を暗号化することに対応して、前記クライアントコンピューティングシステムのメモリに格納するために、前記セキュリティプロセッサから前記クライアントコンピューティングシステムの中央プロセッサに、前記鍵ブロブを送信する段階と、
前記クライアントコンピューティングシステムのユーザからの暗号化された前記コンテンツの実行の要求に応答して、前記セキュリティプロセッサで、前記中央プロセッサから前記鍵ブロブを受信する段階と、
前記セキュリティプロセッサで、前記ストレージ鍵を用いて暗号化された前記タイトル鍵である前記鍵ブロブを、内部のストレージ鍵を用いて復号化し、ハードウェア保護されたデータ経路を介して前記クライアントコンピューティングシステムのグラフィックスエンジンに、前記PCHと前記中央プロセッサとの間で共有される秘密に基づき暗号化されたタイトル鍵を送信する段階と、
前記グラフィックスエンジンで、暗号化された前記コンテンツを受信する段階と、
前記グラフィックスエンジンで、前記セキュリティプロセッサから受信された前記暗号化されたタイトル鍵を、前記PCHと前記中央プロセッサとの間で共有される前記秘密に基づいて復号化する段階と、
前記グラフィックスエンジン上で、復号化された前記タイトル鍵を用いて暗号化された前記コンテンツを復号化する段階と、
前記グラフィックスエンジン上で、暗号化された前記コンテンツを暗号化して再暗号化された前記コンテンツを生成することに対応して、再暗号化された前記コンテンツに基づいて構成された画像データを生成する段階と、
前記グラフィックスエンジンから、前記ハードウェア保護されたデータ経路を介して前記セキュリティプロセッサに、前記構成された画像データを送信する段階と、
前記セキュリティプロセッサから、保護されたディスプレイインターフェースを介して、前記構成された画像データをディスプレイに送信する段階と
を備える方法。 - 復号化された前記タイトル鍵を暗号化して前記鍵ブロブを作成する段階は、前記鍵ブロブを前記クライアントコンピューティングシステムに結び付ける段階を含む、請求項1に記載の方法。
- ハードウェアに基づいたルート・オブ・トラストを確立する段階は、ゼロ知識証明の使用に基づいてユーザのプライバシーを保護する暗号化認証プロトコルを実行する段階を含む請求項1または2に記載の方法。
- 前記暗号化認証プロトコルを実行する段階は、強化プライバシーID(EPID)認証プロトコルを実行する段階を含む請求項3に記載の方法。
- 前記クライアントコンピューティングシステムの前記セキュリティプロセッサおよび前記ハードウェアに基づいたルート・オブ・トラストと前記サービスプロバイダサーバとの間に、前記暗号化認証プロトコルに基づいて、セキュアな通信チャネルを確立する段階をさらに備える請求項3または4に記載の方法。
- 前記クライアントコンピューティングシステムで、前記サービスプロバイダサーバから暗号化された前記コンテンツの使用の制限を受信する段階をさらに備える請求項1から請求項5のいずれか1つに記載の方法。
- 前記中央プロセッサから前記鍵ブロブを受信することに対応して、前記セキュリティプロセッサ上で、前記鍵ブロブの署名および暗号化された前記コンテンツに対する使用の制限を検証する段階をさらに備える請求項6に記載の方法。
- 前記制限を検証する段階は、特定の期間の間、前記クライアントコンピューティングシステムに結び付けられた前記鍵ブロブを識別する段階を含む請求項7に記載の方法。
- 暗号化された前記コンテンツを受信する段階は、暗号化された前記コンテンツの少なくとも1つのスライスを受信する段階を含み、
暗号化された前記コンテンツを復号化する段階は、復号化された鍵ブロックの前記タイトル鍵を利用して暗号化された前記コンテンツの前記少なくとも1つのスライスを復号化する段階を含み、
前記構成された画像データを生成する段階は、前記少なくとも1つのスライスを暗号化して再暗号化されたコンテンツスライスを生成することに対応して、前記再暗号化されたコンテンツスライスに基づいて構成された画像データを生成する段階を含む、請求項1から8のいずれか1項に記載の方法。 - 前記コンテンツは、それぞれが異なる暗号化コンテキストを有する複数の同時的な独立したコンテンツストリームを含む請求項1から9のいずれか1項に記載の方法。
- 異なるセキュリティ特性および鍵要素を有する一つ以上の同時的な保護されたコンテンツストリームを含むコンテンツを処理するクライアントコンピューティングシステムであって、
複数のプロセッサコアおよびグラフィックスエンジンを有する第1コンポーネントと、
保護されたチップツーチップデータインターフェースによって前記第1コンポーネントに接続され、セキュリティプロセッサを有する第2コンポーネントと、
保護されたディスプレイインターフェースによって前記第2コンポーネントに接続されたディスプレイと
を備え、
前記セキュリティプロセッサが、前記クライアントコンピューティングシステムとサービスプロバイダサーバとの間にハードウェアに基づいたルート・オブ・トラストを確立し、
前記クライアントコンピューティングシステムが、前記サービスプロバイダサーバの暗号化されたコンテンツに対応付けられた暗号化されたタイトル鍵を前記サービスプロバイダサーバから受信し、
前記セキュリティプロセッサは、前記サービスプロバイダサーバから受信された暗号化された前記タイトル鍵を復号化し、復号化された前記タイトル鍵をストレージ鍵を用いて暗号化して鍵ブロブを作成し、復号化された前記タイトル鍵を暗号化することに対応して、前記クライアントコンピューティングシステムのメモリに格納するために、前記複数のプロセッサコアの少なくとも1つに、前記鍵ブロブを送信し、前記クライアントコンピューティングシステムのユーザからの暗号化された前記コンテンツの実行の要求に応答して、前記複数のプロセッサコアの少なくとも1つから前記鍵ブロブを受信し、前記ストレージ鍵を用いて暗号化された前記タイトル鍵である前記鍵ブロブを、内部のストレージ鍵を用いて復号化し、ハードウェア保護されたデータ経路を介して前記グラフィックスエンジンに、前記第2コンポーネントと前記複数のプロセッサコアの少なくとも1つとの間で共有される秘密に基づき暗号化されたタイトル鍵を送信し、
前記グラフィックスエンジンは、暗号化された前記コンテンツを受信し、前記セキュリティプロセッサから受信された前記暗号化されたタイトル鍵を、前記第2コンポーネントと前記複数のプロセッサコアの少なくとも1つとの間で共有される前記秘密に基づいて復号化し、復号化された前記タイトル鍵を用いて暗号化された前記コンテンツを復号化し、暗号化された前記コンテンツを暗号化して再暗号化された前記コンテンツを生成することに対応して再暗号化された前記コンテンツに基づいて構成された画像データを生成し、前記ハードウェア保護されたデータ経路を介して前記セキュリティプロセッサに、前記構成された画像データを送信し、
前記セキュリティプロセッサは、さらに、保護されたディスプレイインターフェースを介して、前記構成された画像データを前記ディスプレイに送信する、
クライアントコンピューティングシステム。 - 前記セキュリティプロセッサは、前記鍵ブロブを前記クライアントコンピューティングシステムに結び付ける、請求項11に記載のクライアントコンピューティングシステム。
- 前記ハードウェアに基づいたルート・オブ・トラストの確立には、ゼロ知識証明の使用に基づく、ユーザのプライバシーを保護する暗号化認証プロトコルの実行が含まれる請求項11または請求項12に記載のクライアントコンピューティングシステム。
- 前記暗号化認証プロトコルの実行には、強化プライバシーID(EPID)認証プロトコルの実行が含まれる請求項13に記載のクライアントコンピューティングシステム。
- 前記セキュリティプロセッサは、前記クライアントコンピューティングシステムの前記セキュリティプロセッサおよび前記ハードウェアに基づいたルート・オブ・トラストと前記サービスプロバイダサーバとの間に、前記暗号化認証プロトコルに基づいて、セキュアな通信チャネルを確立する請求項14に記載のクライアントコンピューティングシステム。
- 前記セキュリティプロセッサは、前記サービスプロバイダサーバから、前記セキュアな通信チャネルを介して、暗号化された前記コンテンツの使用の制限を受信する請求項15に記載のクライアントコンピューティングシステム。
- 保護されたリアルタイムクロックをさらに備え、
前記セキュリティプロセッサは、前記鍵ブロブの署名および暗号化された前記コンテンツに対する使用の制限を検証する
請求項16に記載のクライアントコンピューティングシステム。 - 前記セキュリティプロセッサは、特定の期間の間、前記クライアントコンピューティングシステムに結び付けられた前記鍵ブロブを識別することで、前記使用の制限を検証する、請求項17に記載のクライアントコンピューティングシステム。
- 前記グラフィックスエンジンは、暗号化された前記コンテンツの少なくとも1つのスライスを受信し、復号化された鍵ブロックの前記タイトル鍵を利用して暗号化されたコンテンツの前記少なくとも1つのスライスを復号化し、前記少なくとも1つのスライスを暗号化して再暗号化されたコンテンツスライスを生成することに対応して前記再暗号化されたコンテンツスライスに基づいて構成された画像データを生成する、請求項16から18のいずれか1項に記載のクライアントコンピューティングシステム。
- 前記グラフィックスエンジンは、
コンテンツを暗号化および復号するメディア暗号化/復号エンジンと、
コンテンツをエンコードおよびデコードするメディアエンコード/デコードエンジンと、
保護されたメモリから読み出され、前記保護されたメモリに格納されるコンテンツのスライスを暗号化および復号するメモリ暗号化/復号エンジンと、
前記構成された画像データを構成するグラフィックス構成エンジンと、
前記構成された画像データを暗号化するディスプレイ暗号化/復号エンジンと、
暗号化された前記構成された画像データを、前記保護されたディスプレイインターフェースを介して前記ディスプレイに送信するディスプレイエンジンと
を有する請求項12から19のいずれか1項に記載のクライアントコンピューティングシステム。 - 前記保護されたチップツーチップデータインターフェースは、ダイレクトメディアインターフェース(DMI)リンクを含む請求項12から20のいずれか1項に記載のクライアントコンピューティングシステム。
- 前記保護されたディスプレイインターフェースは、高帯域幅デジタルコンテンツ保護(HDCP)リンクを含む請求項12から21のいずれか1項に記載のクライアントコンピューティングシステム。
- 前記保護されたディスプレイインターフェースは、保護されたワイヤレスディスプレイ(WiDi)リンクを含む請求項12から22のいずれか1項に記載のクライアントコンピューティングシステム。
- 前記第2コンポーネントは、プラットフォーム制御ハブを含み、前記セキュリティプロセッサは、管理エンジンを含む請求項12から23のいずれか1項に記載のクライアントコンピューティングシステム。
- 前記コンテンツは、それぞれが異なる暗号化コンテキストを有する複数の同時的な独立したコンテンツストリームを含む請求項12から24のいずれか1項に記載のクライアントコンピューティングシステム。
- クライアントコンピューティングシステムであって、
複数のプロセッサコアと、
グラフィックスエンジンと、
セキュリティプロセッサを含むプラットフォーム制御ハブ(PCH)と
を備え、
前記セキュリティプロセッサが、前記クライアントコンピューティングシステムとサービスプロバイダサーバとの間にハードウェアに基づいたルート・オブ・トラストを確立し、
前記クライアントコンピューティングシステムが、前記サービスプロバイダサーバの暗号化されたコンテンツに対応付けられた暗号化されたタイトル鍵を前記サービスプロバイダサーバから受信し、
前記セキュリティプロセッサは、前記サービスプロバイダサーバから受信された暗号化された前記タイトル鍵を復号化し、復号化された前記タイトル鍵をストレージ鍵を用いて暗号化して、鍵ブロブを作成し、復号化された前記タイトル鍵を暗号化することに対応して前記クライアントコンピューティングシステムのメモリに格納するために、前記複数のプロセッサコアの少なくとも1つに、前記鍵ブロブを送信し、前記クライアントコンピューティングシステムのユーザからの暗号化された前記コンテンツの実行の要求に応答して、前記複数のプロセッサコアの少なくとも1つから前記鍵ブロブを受信し、前記ストレージ鍵を用いて暗号化された前記タイトル鍵である前記鍵ブロブを、内部のストレージ鍵を用いて復号化し、ハードウェア保護されたデータ経路を介して前記グラフィックスエンジンに、前記PCHと前記複数のプロセッサコアの少なくとも1つとの間で共有される秘密に基づき暗号化されたタイトル鍵を送信し、
前記グラフィックスエンジンは、暗号化された前記コンテンツを受信し、前記セキュリティプロセッサから受信された前記暗号化されたタイトル鍵を、前記PCHと前記複数のプロセッサコアの少なくとも1つとの間で共有される前記秘密に基づいて復号化し、復号化された前記タイトル鍵を用いて暗号化された前記コンテンツを復号化し、暗号化された前記コンテンツを暗号化して再暗号化された前記コンテンツを生成することに対応して再暗号化された前記コンテンツに基づいて構成された画像データを生成し、前記ハードウェア保護されたデータ経路を介して前記セキュリティプロセッサに、前記構成された画像データを送信し、
前記セキュリティプロセッサは、さらに、保護されたディスプレイインターフェースを介して、前記構成された画像データをディスプレイに送信する、
クライアントコンピューティングシステム。 - 前記セキュリティプロセッサは、前記鍵ブロブを前記クライアントコンピューティングシステムに結び付ける、請求項26に記載のクライアントコンピューティングシステム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US12/984,737 US8625788B2 (en) | 2011-01-05 | 2011-01-05 | Method and apparatus for building a hardware root of trust and providing protected content processing within an open computing platform |
US12/984,737 | 2011-01-05 | ||
PCT/US2011/067472 WO2012094196A2 (en) | 2011-01-05 | 2011-12-28 | Method and apparatus for building a hardware root of trust and providing protected content processing within an open computing platform |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015127710A Division JP5951857B2 (ja) | 2011-01-05 | 2015-06-25 | オープンなコンピューティングプラットフォーム内でハードウェアのルート・オブ・トラストを構築し、保護されたコンテンツ処理を提供する方法およびシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014508343A JP2014508343A (ja) | 2014-04-03 |
JP5770859B2 true JP5770859B2 (ja) | 2015-08-26 |
Family
ID=46381864
Family Applications (3)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2013548432A Active JP5770859B2 (ja) | 2011-01-05 | 2011-12-28 | オープンなコンピューティングプラットフォーム内でハードウェアのルート・オブ・トラストを構築し、保護されたコンテンツ処理を提供する方法およびシステム |
JP2015127710A Active JP5951857B2 (ja) | 2011-01-05 | 2015-06-25 | オープンなコンピューティングプラットフォーム内でハードウェアのルート・オブ・トラストを構築し、保護されたコンテンツ処理を提供する方法およびシステム |
JP2016114866A Active JP6170208B2 (ja) | 2011-01-05 | 2016-06-08 | オープンなコンピューティングプラットフォーム内でハードウェアのルート・オブ・トラストを構築し、保護されたコンテンツ処理を提供する方法およびシステム |
Family Applications After (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015127710A Active JP5951857B2 (ja) | 2011-01-05 | 2015-06-25 | オープンなコンピューティングプラットフォーム内でハードウェアのルート・オブ・トラストを構築し、保護されたコンテンツ処理を提供する方法およびシステム |
JP2016114866A Active JP6170208B2 (ja) | 2011-01-05 | 2016-06-08 | オープンなコンピューティングプラットフォーム内でハードウェアのルート・オブ・トラストを構築し、保護されたコンテンツ処理を提供する方法およびシステム |
Country Status (7)
Country | Link |
---|---|
US (3) | US8625788B2 (ja) |
EP (2) | EP2661716B1 (ja) |
JP (3) | JP5770859B2 (ja) |
KR (2) | KR101658959B1 (ja) |
CN (1) | CN103339957B (ja) |
TW (3) | TWI489848B (ja) |
WO (1) | WO2012094196A2 (ja) |
Families Citing this family (72)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8539240B2 (en) * | 2008-01-28 | 2013-09-17 | Seagate Technology Llc | Rights object authentication in anchor point-based digital rights management |
CN103201758A (zh) * | 2010-11-10 | 2013-07-10 | 斯玛特哈伯私人有限公司 | 经由未受保全公共电信基础设施执行金融交易的方法及装置 |
US8625788B2 (en) * | 2011-01-05 | 2014-01-07 | Intel Corporation | Method and apparatus for building a hardware root of trust and providing protected content processing within an open computing platform |
US8682750B2 (en) | 2011-03-11 | 2014-03-25 | Intel Corporation | Method and apparatus for enabling purchase of or information requests for objects in digital content |
US8976961B2 (en) * | 2011-04-11 | 2015-03-10 | Analog Devices, Inc. | Encryption topology for transporting multiple AV streams over a unified medium |
US8560453B2 (en) * | 2011-06-30 | 2013-10-15 | Intel Corporation | Method and apparatus for dynamic, real-time ad insertion based on meta-data within a hardware based root of trust |
US9767840B2 (en) * | 2011-08-18 | 2017-09-19 | Apple Inc. | Securing protected content during video playback |
KR101857791B1 (ko) * | 2011-08-30 | 2018-05-16 | 삼성전자주식회사 | 컴퓨팅 시스템, 및 상기 컴퓨팅 시스템을 동작하기 위한 방법 |
WO2013085517A1 (en) * | 2011-12-08 | 2013-06-13 | Intel Corporation | Method and apparatus for policy-based content sharing in a peer to peer manner using a hardware based root of trust |
WO2013089728A1 (en) * | 2011-12-15 | 2013-06-20 | Intel Corporation | Method, device, and system for securely sharing media content from a source device |
US8743224B2 (en) * | 2012-07-13 | 2014-06-03 | Intel Corporation | Context based management for secure augmented reality applications |
US9171170B2 (en) * | 2012-08-17 | 2015-10-27 | Broadcom Corporation | Data and key separation using a secure central processing unit |
US9152577B2 (en) * | 2012-08-17 | 2015-10-06 | Broadcom Corporation | Security central processing unit management of a transcoder pipeline |
US8782401B2 (en) * | 2012-09-26 | 2014-07-15 | Intel Corporation | Enhanced privacy ID based platform attestation |
US8954735B2 (en) | 2012-09-28 | 2015-02-10 | Intel Corporation | Device, method, and system for secure trust anchor provisioning and protection using tamper-resistant hardware |
US9355253B2 (en) | 2012-10-18 | 2016-05-31 | Broadcom Corporation | Set top box architecture with application based security definitions |
US9270692B2 (en) * | 2012-11-06 | 2016-02-23 | Mediatek Inc. | Method and apparatus for setting secure connection in wireless communications system |
JP6976682B2 (ja) | 2013-03-15 | 2021-12-08 | ビデリ、インコーポレイテッドVideri Inc. | デジタル・アートを表示、配信、鑑賞および制御し、画像形成するためのシステムおよび方法 |
WO2014144531A1 (en) * | 2013-03-15 | 2014-09-18 | General Instrument Corporation | Method and apparatus for secure storage and retrieval of live off disk media programs |
WO2014144930A2 (en) * | 2013-03-15 | 2014-09-18 | Videri Inc. | Systems and methods for distributing, viewing, and controlling digital art and imaging |
US9247316B2 (en) | 2013-04-23 | 2016-01-26 | Microsoft Technology Licensing, Llc | Protected media decoding using a secure operating system |
KR102100456B1 (ko) | 2013-05-09 | 2020-04-13 | 삼성전자주식회사 | 전자장치에서 디지털 저작권 관리 서비스를 제공하기 위한 장치 및 방법 |
CN103313142B (zh) * | 2013-05-26 | 2016-02-24 | 中国传媒大学 | 面向三网融合的视频内容安全责任认定方法 |
US9559851B2 (en) | 2013-06-13 | 2017-01-31 | Intel Corporation | Secure pairing for secure communication across devices |
US10142108B2 (en) * | 2013-06-17 | 2018-11-27 | Qube Cinema, Inc. | Copy protection scheme for digital audio and video content authenticated HDCP receivers |
US9111123B2 (en) | 2013-06-28 | 2015-08-18 | International Business Machines Corporation | Firmware for protecting data from software threats |
EP2827598A1 (en) * | 2013-07-18 | 2015-01-21 | OpenTV, Inc. | A system for receiving and decrypting streaming content |
US10182038B2 (en) | 2013-07-29 | 2019-01-15 | Mobitv, Inc. | Efficient common storage of partially encrypted content |
US10104342B2 (en) * | 2013-12-18 | 2018-10-16 | Intel Corporation | Techniques for secure provisioning of a digital content protection scheme |
EP3087520A4 (en) * | 2013-12-24 | 2017-08-16 | Intel Corporation | Content protection for data as a service (daas) |
US9111107B2 (en) | 2014-01-17 | 2015-08-18 | Sony Corporation | Computer ecosystem providing a process for determining trust in content sharing |
CN106416172B (zh) * | 2014-03-24 | 2020-03-27 | 诺基亚技术有限公司 | 用于内容管理的方法和装置 |
US9715590B2 (en) * | 2014-05-05 | 2017-07-25 | Analog Devices, Inc. | System and device for verifying the integrity of a system from its subcomponents |
US9672342B2 (en) | 2014-05-05 | 2017-06-06 | Analog Devices, Inc. | System and device binding metadata with hardware intrinsic properties |
US10432409B2 (en) | 2014-05-05 | 2019-10-01 | Analog Devices, Inc. | Authentication system and device including physical unclonable function and threshold cryptography |
US9946858B2 (en) | 2014-05-05 | 2018-04-17 | Analog Devices, Inc. | Authentication system and device including physical unclonable function and threshold cryptography |
US10063592B1 (en) | 2014-06-06 | 2018-08-28 | Amazon Technologies, Inc. | Network authentication beacon |
US10129299B1 (en) | 2014-06-06 | 2018-11-13 | Amazon Technologies, Inc. | Network beacon management of security policies |
US9590952B2 (en) | 2014-09-05 | 2017-03-07 | Microsoft Technology Licensing, Llc | Lossy data stream decoder |
US9430619B2 (en) * | 2014-09-10 | 2016-08-30 | Microsoft Technology Licensing, Llc | Media decoding control with hardware-protected digital rights management |
US9485241B2 (en) | 2014-11-21 | 2016-11-01 | Sprint Communications Company L.P. | Secure communication paths in data networks with tethered devices |
US9525672B2 (en) * | 2014-12-19 | 2016-12-20 | Amazon Technologies, Inc. | Multi-faceted compute instance identity |
US10205710B2 (en) * | 2015-01-08 | 2019-02-12 | Intertrust Technologies Corporation | Cryptographic systems and methods |
US20160300068A1 (en) * | 2015-04-07 | 2016-10-13 | Dell Products, Lp | System and Method to View Encrypted Information on a Security Enabled Display Device |
US10063375B2 (en) | 2015-04-20 | 2018-08-28 | Microsoft Technology Licensing, Llc | Isolation of trusted input/output devices |
CN104932389A (zh) * | 2015-05-21 | 2015-09-23 | 广州市纬志电子科技有限公司 | 一种中控主机的防伪方法及装置 |
US11423498B2 (en) * | 2015-12-16 | 2022-08-23 | International Business Machines Corporation | Multimedia content player with digital rights management while maintaining privacy of users |
JP6589996B2 (ja) * | 2016-01-15 | 2019-10-16 | 富士通株式会社 | セキュリティ装置および制御方法 |
US10511578B2 (en) * | 2016-03-04 | 2019-12-17 | Intel Corporation | Technologies for secure content display with panel self-refresh |
GB2549997B (en) * | 2016-04-19 | 2019-07-03 | Cisco Tech Inc | Management of content delivery in an IP network |
US10395013B2 (en) | 2016-05-11 | 2019-08-27 | Stmicroelectronics Sa | Method and device for enhancing the protection of a signal, in particular a multimedia signal, against a malicious attack |
FR3052009B1 (fr) * | 2016-05-31 | 2018-06-01 | Stmicroelectronics Sa | Procede et dispositif d'amelioration de la protection d'un signal multimedia contre une attaque malveillante. |
US10135622B2 (en) * | 2016-06-03 | 2018-11-20 | Intel Corporation | Flexible provisioning of attestation keys in secure enclaves |
US10250392B2 (en) * | 2016-07-01 | 2019-04-02 | Intel Corporation | Arbitrary base value for EPID calculation |
US10268844B2 (en) * | 2016-08-08 | 2019-04-23 | Data I/O Corporation | Embedding foundational root of trust using security algorithms |
CN106384025A (zh) * | 2016-11-29 | 2017-02-08 | 首影科技(深圳)有限公司 | 显示系统及内容安全发行及显示方法 |
US10367639B2 (en) | 2016-12-29 | 2019-07-30 | Intel Corporation | Graphics processor with encrypted kernels |
US10298553B2 (en) | 2017-03-31 | 2019-05-21 | Sprint Communications Company L.P. | Hardware trusted data communications over system-on-chip (SOC) architectures |
US10387687B2 (en) * | 2017-04-07 | 2019-08-20 | Nxp B.V. | Method for symbolic execution on constrained devices |
US10425235B2 (en) | 2017-06-02 | 2019-09-24 | Analog Devices, Inc. | Device and system with global tamper resistance |
US10958452B2 (en) | 2017-06-06 | 2021-03-23 | Analog Devices, Inc. | System and device including reconfigurable physical unclonable functions and threshold cryptography |
US11025627B2 (en) * | 2017-07-10 | 2021-06-01 | Intel Corporation | Scalable and secure resource isolation and sharing for IoT networks |
KR102106689B1 (ko) * | 2018-03-09 | 2020-05-04 | 한국과학기술원 | 사용자 데이터 보호를 제공하는 데이터 가용성 ssd 아키텍처 |
EP3752367B1 (en) * | 2018-04-30 | 2023-12-27 | Hewlett-Packard Development Company, L.P. | Cutting print media |
CN109168085B (zh) * | 2018-08-08 | 2021-01-08 | 瑞芯微电子股份有限公司 | 一种设备客户端视频流硬件保护方法 |
US11831786B1 (en) | 2018-11-13 | 2023-11-28 | Northrop Grumman Systems Corporation | Chain of trust |
US11374771B2 (en) * | 2019-03-08 | 2022-06-28 | Ares Technologies, Inc. | Methods and systems for implementing mixed protocol certificates |
US11410264B2 (en) * | 2019-09-27 | 2022-08-09 | Intel Corporation | Switchable image source in a hybrid graphics systems |
CN111859417B (zh) * | 2020-06-23 | 2024-03-29 | 天地融科技股份有限公司 | 一种安全显示控制的方法及装置 |
IT202100007808A1 (it) | 2021-03-30 | 2022-09-30 | Univ Degli Studi Padova | Dispositivo e sistema per la trasmissione protetta di un segnale video |
CN114090095B (zh) * | 2022-01-19 | 2022-05-24 | 苏州浪潮智能科技有限公司 | 一种多路服务器中cpu的bios加载方法及相关组件 |
WO2024145348A1 (en) * | 2022-12-30 | 2024-07-04 | Rivos Inc. | Stream processing for encrypted, integrity and replay-protected memory |
Family Cites Families (45)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5825879A (en) * | 1996-09-30 | 1998-10-20 | Intel Corporation | System and method for copy-protecting distributed video content |
US20020188570A1 (en) * | 1999-03-24 | 2002-12-12 | Donna Coningsby | Partial protection of content |
US7103574B1 (en) * | 1999-03-27 | 2006-09-05 | Microsoft Corporation | Enforcement architecture and method for digital rights management |
JP2000341263A (ja) * | 1999-05-27 | 2000-12-08 | Sony Corp | 情報処理装置及び方法 |
JP2002158985A (ja) | 2000-11-17 | 2002-05-31 | Hitachi Ltd | デジタルコンテンツ配布システム、デジタルコンテンツ配布方法、デジタルコンテンツ配布装置、情報処理装置、および、デジタルコンテンツ記録媒体 |
US7350228B2 (en) * | 2001-01-23 | 2008-03-25 | Portauthority Technologies Inc. | Method for securing digital content |
JP3925095B2 (ja) * | 2001-02-01 | 2007-06-06 | 株式会社日立製作所 | データ受信装置 |
US6934389B2 (en) * | 2001-03-02 | 2005-08-23 | Ati International Srl | Method and apparatus for providing bus-encrypted copy protection key to an unsecured bus |
US7073070B2 (en) * | 2001-06-29 | 2006-07-04 | Intel Corporation | Method and apparatus to improve the protection of information presented by a computer |
US20030030720A1 (en) * | 2001-08-10 | 2003-02-13 | General Instrument Corporation | Wireless video display apparatus and associated method |
JP2003187091A (ja) * | 2001-12-14 | 2003-07-04 | Sony Corp | 端末装置、販売網管理サーバ、コンテンツ販売方法およびコンテンツ販売システム |
US7376233B2 (en) * | 2002-01-02 | 2008-05-20 | Sony Corporation | Video slice and active region based multiple partial encryption |
US20040078584A1 (en) * | 2002-08-23 | 2004-04-22 | General Instrument Corp. | Interchip transport bus copy protection |
US20050144468A1 (en) * | 2003-01-13 | 2005-06-30 | Northcutt J. D. | Method and apparatus for content protection in a personal digital network environment |
US8064508B1 (en) | 2002-09-19 | 2011-11-22 | Silicon Image, Inc. | Equalizer with controllably weighted parallel high pass and low pass filters and receiver including such an equalizer |
US7293178B2 (en) * | 2002-12-09 | 2007-11-06 | Microsoft Corporation | Methods and systems for maintaining an encrypted video memory subsystem |
AU2003285634A1 (en) * | 2002-12-16 | 2004-07-09 | Koninklijke Philips Electronics N.V. | Method and apparatus to encrypt video data streams |
US7318236B2 (en) * | 2003-02-27 | 2008-01-08 | Microsoft Corporation | Tying a digital license to a user and tying the user to multiple computing devices in a digital rights management (DRM) system |
US7469346B2 (en) | 2003-06-27 | 2008-12-23 | Disney Enterprises, Inc. | Dual virtual machine architecture for media devices |
EP1645130A1 (en) * | 2003-07-04 | 2006-04-12 | Koninklijke Philips Electronics N.V. | Method of broadcasting multimedia content via a distribution network |
US7159112B1 (en) * | 2003-08-26 | 2007-01-02 | Nvidia Corporation | Decryption of graphics data in a graphics processing pipeline |
US7406598B2 (en) * | 2004-02-17 | 2008-07-29 | Vixs Systems Inc. | Method and system for secure content distribution |
US7634664B2 (en) * | 2005-02-15 | 2009-12-15 | Hewlett-Packard Development Company, L.P. | Devices, systems, and methods for secure download of data |
GB2424557A (en) * | 2005-03-24 | 2006-09-27 | Sony Uk Ltd | FPGA with hardware decryptor for configuration programme which adds second key to itself before re-encrypting and overwriting itself in memory when run |
US8825551B2 (en) * | 2005-04-21 | 2014-09-02 | Google Technology Holdings LLC | Digital rights management for local recording and home network distribution |
US9507919B2 (en) * | 2005-04-22 | 2016-11-29 | Microsoft Technology Licensing, Llc | Rights management system for streamed multimedia content |
JP2007056133A (ja) | 2005-08-24 | 2007-03-08 | Toyobo Co Ltd | ポリエステル重合触媒およびこれを用いて製造されたポリエステル並びにポリエステルの製造方法 |
EP1846863B1 (en) * | 2005-10-31 | 2010-04-21 | Nero AG | Hardware multimedia endpoint and personal computer |
CN1984298B (zh) * | 2005-12-14 | 2010-05-19 | 辉达公司 | 芯片组安全卸载引擎 |
KR101557251B1 (ko) * | 2006-05-09 | 2015-10-02 | 인터디지탈 테크날러지 코포레이션 | 무선 장치에 대한 안전 시간 기능 |
US7890747B2 (en) * | 2006-07-06 | 2011-02-15 | Accenture Global Services Limited | Display of decrypted data by a graphics processing unit |
US7890750B2 (en) * | 2006-07-06 | 2011-02-15 | Accenture Global Services Limited | Encryption and decryption on a graphics processing unit |
JP2008154075A (ja) * | 2006-12-19 | 2008-07-03 | Canon Inc | 映像処理装置およびその制御方法およびプログラムおよび記憶媒体 |
US8300818B2 (en) * | 2007-02-27 | 2012-10-30 | Sony Corporation | System and method for effectively protecting electronic content information |
CN101359986B (zh) * | 2007-04-30 | 2013-05-29 | 英特尔公司 | 用于根据双线性映射的直接匿名证明的装置和方法 |
US20090060182A1 (en) * | 2007-09-04 | 2009-03-05 | Thomas Killian | Apparatus and method for enhancing the protection of media content |
TW200929974A (en) * | 2007-11-19 | 2009-07-01 | Ibm | System and method for performing electronic transactions |
US9069990B2 (en) * | 2007-11-28 | 2015-06-30 | Nvidia Corporation | Secure information storage system and method |
US8646052B2 (en) | 2008-03-31 | 2014-02-04 | Intel Corporation | Method and apparatus for providing a secure display window inside the primary display |
US8233621B2 (en) * | 2008-06-16 | 2012-07-31 | Hitachi, Ltd. | Slice-based prioritized secure video streaming |
US20100014671A1 (en) * | 2008-06-19 | 2010-01-21 | General Instrument Corporation | Secure interchip transport interface |
CN102187682A (zh) * | 2008-10-15 | 2011-09-14 | 三菱电机株式会社 | 加密装置、解密装置、加密方法以及解密方法 |
US8868925B2 (en) * | 2008-12-09 | 2014-10-21 | Nvidia Corporation | Method and apparatus for the secure processing of confidential content within a virtual machine of a processor |
US8630412B2 (en) * | 2010-08-25 | 2014-01-14 | Motorola Mobility Llc | Transport of partially encrypted media |
US8625788B2 (en) | 2011-01-05 | 2014-01-07 | Intel Corporation | Method and apparatus for building a hardware root of trust and providing protected content processing within an open computing platform |
-
2011
- 2011-01-05 US US12/984,737 patent/US8625788B2/en active Active
- 2011-12-26 TW TW100148639A patent/TWI489848B/zh not_active IP Right Cessation
- 2011-12-26 TW TW104113283A patent/TWI562582B/zh active
- 2011-12-26 TW TW105129143A patent/TWI630813B/zh active
- 2011-12-28 JP JP2013548432A patent/JP5770859B2/ja active Active
- 2011-12-28 KR KR1020137020692A patent/KR101658959B1/ko active IP Right Grant
- 2011-12-28 CN CN201180066953.2A patent/CN103339957B/zh active Active
- 2011-12-28 KR KR1020167025473A patent/KR20160112019A/ko active Search and Examination
- 2011-12-28 EP EP11855191.0A patent/EP2661716B1/en active Active
- 2011-12-28 EP EP19191969.5A patent/EP3605372B1/en active Active
- 2011-12-28 WO PCT/US2011/067472 patent/WO2012094196A2/en active Application Filing
-
2013
- 2013-12-23 US US14/139,422 patent/US10028010B2/en active Active
-
2015
- 2015-06-25 JP JP2015127710A patent/JP5951857B2/ja active Active
-
2016
- 2016-06-08 JP JP2016114866A patent/JP6170208B2/ja active Active
-
2018
- 2018-05-31 US US15/994,751 patent/US10582256B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2014508343A (ja) | 2014-04-03 |
TW201714430A (en) | 2017-04-16 |
WO2012094196A2 (en) | 2012-07-12 |
CN103339957A (zh) | 2013-10-02 |
WO2012094196A3 (en) | 2013-01-24 |
JP6170208B2 (ja) | 2017-07-26 |
JP2015233287A (ja) | 2015-12-24 |
KR20160112019A (ko) | 2016-09-27 |
EP2661716A4 (en) | 2016-05-11 |
TW201543863A (zh) | 2015-11-16 |
EP3605372B1 (en) | 2024-01-17 |
US20190104338A1 (en) | 2019-04-04 |
EP3605372A1 (en) | 2020-02-05 |
US20140112471A1 (en) | 2014-04-24 |
US8625788B2 (en) | 2014-01-07 |
EP2661716B1 (en) | 2019-08-21 |
US10582256B2 (en) | 2020-03-03 |
EP2661716A2 (en) | 2013-11-13 |
KR20130118940A (ko) | 2013-10-30 |
US20120173877A1 (en) | 2012-07-05 |
KR101658959B1 (ko) | 2016-09-22 |
TW201240422A (en) | 2012-10-01 |
TWI489848B (zh) | 2015-06-21 |
CN103339957B (zh) | 2017-02-15 |
TWI562582B (en) | 2016-12-11 |
TWI630813B (zh) | 2018-07-21 |
US10028010B2 (en) | 2018-07-17 |
JP2016187201A (ja) | 2016-10-27 |
JP5951857B2 (ja) | 2016-07-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6170208B2 (ja) | オープンなコンピューティングプラットフォーム内でハードウェアのルート・オブ・トラストを構築し、保護されたコンテンツ処理を提供する方法およびシステム | |
US11580570B2 (en) | Method and apparatus for dynamic, real-time ad insertion based on meta-data within a hardware based root of trust | |
US9990473B2 (en) | Method and apparatus for policy-based content sharing in a peer to peer manner using a hardware based root of trust | |
AU2012275667A1 (en) | Method and apparatus for dynamic, real-time ad insertion based on meta-data within a hardware based root of trust | |
TWI461950B (zh) | 用以致能數位內容中之對象物件的採購或對數位內容中之對象物件的資訊請求之方法及設備 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140731 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140826 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20141113 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150224 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150408 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150526 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150625 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5770859 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |