KR100679498B1 - 오브젝트와 자원에 대한 액세스 자격 부여 방법 - Google Patents
오브젝트와 자원에 대한 액세스 자격 부여 방법 Download PDFInfo
- Publication number
- KR100679498B1 KR100679498B1 KR1020027002750A KR20027002750A KR100679498B1 KR 100679498 B1 KR100679498 B1 KR 100679498B1 KR 1020027002750 A KR1020027002750 A KR 1020027002750A KR 20027002750 A KR20027002750 A KR 20027002750A KR 100679498 B1 KR100679498 B1 KR 100679498B1
- Authority
- KR
- South Korea
- Prior art keywords
- functional unit
- data
- rights
- functional
- information
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/436—Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
- H04N21/4367—Establishing a secure communication between the client and a peripheral device or smart card
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/443—OS processes, e.g. booting an STB, implementing a Java virtual machine in an STB or power management in an STB
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/80—Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
- H04N21/81—Monomedia components thereof
- H04N21/8166—Monomedia components thereof involving executable data, e.g. software
Landscapes
- Engineering & Computer Science (AREA)
- Multimedia (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
- Storage Device Security (AREA)
Abstract
Description
기능 유닛 ID | 기능 유닛 | 필요 요건 | 권리 |
604 | 셋톱 박스 | 아니오 | 이메일, 프린트 드라이버 등 |
612 | 이메일 | 예 | 프린터 드라이버 |
608 | 프린터 드라이버 | 예 | 프린터 포트 |
614 | 프린터 포트 | 예 | 없음 |
Claims (21)
- 조건부 액세스 시스템(100)에서 정보의 보안을 제공하는 방법에 있어서,하드웨어, 소프트웨어, 데이터, 컨텐츠 유닛 또는 이와 같은 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)을 제공하는 단계와,상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)과 관련된 필요 요건 데이터(508, 720)를 제공하는 단계와,셋톱 박스, 컴퓨터, 정보 기구, TV 디스플레이, 개인용 비디오 녹화기 또는 이와 같은 컨텐츠 수신기(108)에 데이터 스트림 또는 이와 같은 전송관(transmission conduit)을 액세스하는 자격을 부여하는 단계와,상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)과 관련된 권리 데이터(408, 716)를 수신하는 단계와,상기 권리 데이터(408, 716)를 상기 필요 요건 데이터(508, 720)와 연관시키는 단계와,상기 권리 데이터(408, 716)를 상기 필요 요건 데이터(508, 720)와 비교하여 검사하는 단계를 포함하는 정보 보안 방법.
- 제1항에 있어서, 상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)은 디지털 정보 또는 이와 같은 오브젝트(308, 608, 612, 616, 618, 620, 622, 624, 708, 712)와, 물리적 장치, 오브젝트, 또는 이와 같은 자원(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)의 컬렉션 중에 적어도 한 가지를 포함하는 정보 보안 방법.
- 제2항에 있어서, 상기 오브젝트(308, 608, 612, 616, 618, 620, 622, 624, 708, 712)는 소프트웨어, 드라이버, 펌웨어, 데이터, 비디오, 및 오디오 중 적어도 하나를 포함하는 정보 보안 방법.
- 제2항에 있어서, 상기 자원(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)은 오브젝트(308, 608, 612, 616, 618, 620, 622, 624, 708, 712)와 물리적 장치(604, 614, 704, 714) 중 적어도 한 가지를 포함하는 정보 보안 방법.
- 제1항에 있어서, 상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)의 출처를 인증하는 단계를 더 포함하는 정보 보안 방법.
- 제1항에 있어서, 만일 상기 권리가 상기 필요 요건 데이터(508, 720)를 만족한다면, 상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)의 사용에 대하여 허가를 부여하는 단계를 더 포함하는 정보 보안 방법.
- 제1항에 있어서, 상기 전송관에 대한 액세스 자격을 부여하는 단계는 상기 전송관을 통하여 지나가는 정보를 해독하는 단계를 더 포함하는 정보 보안 방법.
- 제1항에 있어서,상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)에 대한 필요 요건 데이터(508, 720)를 결정하는 단계를 더 포함하는 정보 보안 방법.
- 제1항에 있어서, 상기 컨텐츠 수신기와 관련된 권리 데이터(408, 716)를 결정하는 단계를 더 포함하는 정보 보안 방법.
- 제1항에 있어서, 제1 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)으로부터 제2 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)으로 권리를 승계할 수 있도록 허용하는 단계를 더 포함하는 정보 보안 방법.
- 제1항에 있어서, 상기 권리 데이터(408, 716)를 상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)으로 전송하는 단계를 더 포함하는 정보 보안 방법.
- 제1항에 있어서, 상기 권리 데이터(408, 716)를 상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)에 연관시키는 단계를 더 포함하는 정보 보안 방법.
- 제1항에 있어서, 상기 전송관에 대한 액세스 자격을 부여하는 단계는 상기 전송관으로 넘겨지는 정보를 암호화하는 단계를 포함하는 정보 보안 방법.
- 제1항에 있어서, 상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)을 인증하는 단계를 더 포함하는 정보 보안 방법.
- 조건부 액세스 시스템(100)을 위한 컨텐츠 수신기에 있어서,셋톱 박스, 컴퓨터, 정보 기구, TV 디스플레이, 개인용 비디오 녹화기 또는 이와 같은 본체(108)와,컨텐츠 제공자로부터 상기 본체(108)로 연결되는 암호화된 채널과,상기 본체 내의 하드웨어, 소프트웨어, 데이터, 컨텐츠 유닛 또는 이와 같은 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)과,상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)과 관련된 필요 요건 데이터(508, 720)와,상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)과 관련된 권리 데이터(408, 716)를 포함하고,상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)의 사용에 대하여 허가를 부여하기 위하여 상기 권리 데이터(408, 716)를 상기 필요 요건 데이터(508, 720)와 비교하여 검사하는 컨텐츠 수신기.
- 제15항에 있어서, 상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)은 오브젝트(308, 608, 612, 616, 618, 620, 622, 624, 708, 712)와 자원(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714) 중 적어도 한가지를 포함하는 컨텐츠 수신기.
- 제15항에 있어서, 제2 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)을 더 포함하고, 상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)의 상기 권리 데이터(408, 716)가 상기 제2 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)에 의해 승계되는 컨텐츠 수신기.
- 제15항에 있어서, 상기 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)의 출처가 인증되는 컨텐츠 수신기.
- 제1항에 있어서,제1 필요 요건 데이터(508, 720)와 관련된 제1 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)을 제공하는 단계와,제1 권리 데이터와 관련된 제2 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)을 제공하는 단계와,상기 제1 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)과 상기 제2 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714) 간의 상호 작용을 개시하는 단계와,상기 제1 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)과 상기 제2 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714) 간의 상호 작용의 개시에 응답하여 상기 제1 권리 데이터를 상기 제1 필요 요건 데이터(508, 720)와 비교하여 검사하는 단계와,상기 제2 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)이 상기 제1 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)을 사용하는 것을 허가하는 단계를 포함하는 정보 보안 방법.
- 제19항에 있어서, 상기 제1 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)과 상기 제2 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714) 중 적어도 한가지의 출처를 인증하는 단계를 더 포함하는 정보 보안 방법.
- 제19항에 있어서, 상기 제1 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714)과 상기 제2 기능 유닛(308, 604, 608, 612, 614, 616, 618, 620, 622, 624, 704, 708, 712, 714) 중 적어도 한가지를 전송하는 전송관에 대한 액세스 자격을 부여하는 단계를 더 포함하는 정보 보안 방법.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US15238599P | 1999-09-03 | 1999-09-03 | |
US60/152,385 | 1999-09-03 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20020028230A KR20020028230A (ko) | 2002-04-16 |
KR100679498B1 true KR100679498B1 (ko) | 2007-02-07 |
Family
ID=22542697
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020027002750A KR100679498B1 (ko) | 1999-09-03 | 2000-09-01 | 오브젝트와 자원에 대한 액세스 자격 부여 방법 |
Country Status (7)
Country | Link |
---|---|
EP (1) | EP1219108A1 (ko) |
KR (1) | KR100679498B1 (ko) |
CN (1) | CN1214620C (ko) |
AU (1) | AU7103600A (ko) |
CA (1) | CA2382576A1 (ko) |
HK (1) | HK1049421A1 (ko) |
WO (1) | WO2001019074A1 (ko) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020032903A1 (en) * | 2000-05-26 | 2002-03-14 | Sprunk Eric J. | Authorization using ciphertext tokens |
JP2002297452A (ja) * | 2001-03-30 | 2002-10-11 | Matsushita Electric Ind Co Ltd | 記録再生装置、制御方法、及び不正防止システム |
KR101138395B1 (ko) * | 2006-09-22 | 2012-04-27 | 삼성전자주식회사 | 콘텐트의 액세스 권리를 공유하는 방법 및 장치 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5968136A (en) * | 1997-06-05 | 1999-10-19 | Sun Microsystems, Inc. | Apparatus and method for secure device addressing |
EP0909094A1 (en) * | 1997-10-07 | 1999-04-14 | CANAL+ Société Anonyme | Multithread data processor |
US6125447A (en) * | 1997-12-11 | 2000-09-26 | Sun Microsystems, Inc. | Protection domains to provide security in a computer system |
-
2000
- 2000-09-01 WO PCT/US2000/024097 patent/WO2001019074A1/en not_active Application Discontinuation
- 2000-09-01 CN CNB008124035A patent/CN1214620C/zh not_active Expired - Fee Related
- 2000-09-01 EP EP00959771A patent/EP1219108A1/en not_active Withdrawn
- 2000-09-01 KR KR1020027002750A patent/KR100679498B1/ko active IP Right Grant
- 2000-09-01 CA CA002382576A patent/CA2382576A1/en not_active Abandoned
- 2000-09-01 AU AU71036/00A patent/AU7103600A/en not_active Abandoned
-
2003
- 2003-02-28 HK HK03101504.4A patent/HK1049421A1/zh unknown
Also Published As
Publication number | Publication date |
---|---|
AU7103600A (en) | 2001-04-10 |
HK1049421A1 (zh) | 2003-05-09 |
CN1214620C (zh) | 2005-08-10 |
CN1372756A (zh) | 2002-10-02 |
EP1219108A1 (en) | 2002-07-03 |
CA2382576A1 (en) | 2001-03-15 |
KR20020028230A (ko) | 2002-04-16 |
WO2001019074A1 (en) | 2001-03-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8904424B2 (en) | Object and resource security system | |
US20020112175A1 (en) | Conditional access for functional units | |
EP1228634B1 (en) | Intrusion detection for object security | |
US6993132B2 (en) | System and method for reducing fraud in a digital cable network | |
US20060020790A1 (en) | Authorization using ciphertext tokens in a content receiver | |
KR100679498B1 (ko) | 오브젝트와 자원에 대한 액세스 자격 부여 방법 | |
KR20020038807A (ko) | 객체 및 자원 보안 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20121227 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20140109 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20150109 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20160113 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20170123 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20180111 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20200114 Year of fee payment: 14 |