KR101413418B1 - Method and System for Acquiring TBK of changed terminal in Broadcast System using Smartcard - Google Patents

Method and System for Acquiring TBK of changed terminal in Broadcast System using Smartcard Download PDF

Info

Publication number
KR101413418B1
KR101413418B1 KR1020070117464A KR20070117464A KR101413418B1 KR 101413418 B1 KR101413418 B1 KR 101413418B1 KR 1020070117464 A KR1020070117464 A KR 1020070117464A KR 20070117464 A KR20070117464 A KR 20070117464A KR 101413418 B1 KR101413418 B1 KR 101413418B1
Authority
KR
South Korea
Prior art keywords
service
tbk
terminal
information
acquiring
Prior art date
Application number
KR1020070117464A
Other languages
Korean (ko)
Other versions
KR20090050822A (en
Inventor
이병래
정보선
황승오
Original Assignee
삼성전자주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 삼성전자주식회사 filed Critical 삼성전자주식회사
Priority to KR1020070117464A priority Critical patent/KR101413418B1/en
Priority to JP2010529884A priority patent/JP4917673B2/en
Priority to EP08850243.0A priority patent/EP2210364B1/en
Priority to US12/739,081 priority patent/US8615659B2/en
Priority to CN2008801164800A priority patent/CN101861711B/en
Priority to PCT/KR2008/006758 priority patent/WO2009064145A2/en
Publication of KR20090050822A publication Critical patent/KR20090050822A/en
Application granted granted Critical
Publication of KR101413418B1 publication Critical patent/KR101413418B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0877Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0431Key distribution or pre-distribution; Key agreement
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/601Broadcast encryption

Abstract

본 발명은 이동통신시스템에서 단말 바인딩 키 (Terminal Binding Key : TBK)획득 시스템에 있어서, 방송 서비스 분배/적응부(ServiceDistribution/Adaptation : BSD/A)로부터 각 서비스의 수신에 필요한 정보가 저장된 서비스 가이드를 수신하고, 상기 서비스 가이드를 이용하여 적어도 하나의 서비스에 가입한 후, 상기 서비스 가이드를 획득하기 위한 획득 정보 및 상기 가입한 서비스의 아이디(ID)를 스마트카드로 전송하는 제1 단말과, 상기 획득 정보 및 상기 가입한 서비스의 ID를 저장하여, 제2 단말로부터 수신된 상기 획득 정보를 획득하기 위한 제1 요청 메시지에 대한 응답메시지로 상기 획득 정보를 상기 제2 단말로 전송하고, 상기 제2 단말로부터 수신된 상기 가입한 서비스의 ID를 획득하기 위한 제2 요청 메시지에 대한 응답메시지로 상기 가입한 서비스의 ID를 상기 제2 단말로 전송하는 상기 스마트카드와, 상기 획득 정보에 따른 서비스 가이드를 요청하는 제3 요청메시지를 상기 BSD/A로 전송하여 상기 BSD/A로부터 상기 획득 정보에 따른 서비스 가이드를 수신하고, 상기 제2 요청 메시지를 상기 스마트카드로 전송하여 상기 가입한 서비스의 ID를 수신하고, 상기 획득 정보에 따른 서비스 가이드에서 상기 가입한 서비스의 ID를 이용하여 TBK 획득에 필요한 TBK 정보를 획득하고, 상기 TBK 정보를 이용하여 인증과정을 수행하여 상기 TBK를 획득하는 상기 제2 단말을 포함함을 특징으로 하는 TBK 획득 시스템이다.

Figure R1020070117464

BCAST, TBK, SMART CARD

The present invention relates to a terminal binding key (TBK) acquisition system in a mobile communication system, and more particularly, to a system and method for acquiring a terminal binding key (TBK) from a service guide / A first terminal for receiving acquisition information for subscribing to at least one service using the service guide and acquiring the service guide and an ID of the subscribed service to a smart card; And transmits the acquisition information to the second terminal in response to a first request message for acquiring the acquisition information received from the second terminal, The ID of the subscribed service in the response message to the second request message for obtaining the ID of the subscribed service received from the terminal A service guide according to the acquisition information is received from the BSD / A by transmitting the third request message requesting the service guide according to the acquisition information to the BSD / A to the second terminal, And transmits the second request message to the smart card to receive the ID of the subscribed service, acquires the TBK information necessary for TBK acquisition using the ID of the subscribed service in the service guide according to the acquisition information, And the second terminal for acquiring the TBK by performing an authentication process using the information.

Figure R1020070117464

BCAST, TBK, SMART CARD

Description

스마트 카드를 이용한 방송 시스템에서 변경된 단말의 암호화키 획득 방법 및 시스템{Method and System for Acquiring TBK of changed terminal in Broadcast System using Smartcard}TECHNICAL FIELD [0001] The present invention relates to a method and system for acquiring an encryption key of a terminal changed in a broadcasting system using a smart card,

본 발명은 휴대 방송 시스템에서의 암호화 정보 관리 방법에 관한 것으로, 특히, 스마트 카드를 사용하는 단말의 변경시, 새로운 단말이 암호화키를 획득하는시스템 및 방법에 관한 것이다. The present invention relates to a method of managing encrypted information in a mobile broadcast system, and more particularly, to a system and method in which a new terminal acquires an encryption key when a terminal using a smart card is changed.

일반적으로 방송 서비스(Broadcast Service)는 방송 서비스를 관리하는 서버에서 암호화된 서비스를 전송하고 다수의 단말기에서 이를 수신하는 것을 말한다. 이때, 다수의 단말기에서는 미리 가지고 있던 암호키를 이용하여 서버로부터 제공되는 암호화된 서비스를 복호화함으로써 해당 서비스를 이용할 수 있도록 한다.Generally, a broadcast service refers to transmitting an encrypted service from a server managing a broadcast service and receiving the encrypted service from a plurality of terminals. At this time, in a plurality of terminals, the encrypted service provided from the server is decrypted using the pre-stored encryption key so that the corresponding service can be used.

한편, 이러한 방송 서비스는 점차 유료 서비스로 바뀌어 가고 있는 추세이며, 무분별한 복제 배포를 차단하기 위한 저작권 보호 기술의 필요로 인해, 표준 기구인 3GPP(3rd Generation Partnership Project)나 오픈 모바일 얼라이언스(Open Mobile Alliance : OMA)에서는 사용자의 권한 정보(RO : Right Object)에 대한 유연성 및 편리성을 기반으로 다양한 기술을 도입하였다. Meanwhile, due to the need for copyright protection technology to prevent indiscriminate duplication of distribution, such standard services such as 3rd Generation Partnership Project (3GPP) and Open Mobile Alliance (3GPP) OMA) introduced a variety of technologies based on the flexibility and convenience of user rights information (RO).

이러한 기술로 OMA(Open Mobile Alliance) BCAST v1.0 표준의 스마트 카드 프로파일(Smartcard Profile)에서는 스마트 카드를 이용한 방송 서비스 및 컨텐츠 보호 기법을 제시하고 있다. 상기의 스마트 카드를 이용하면 권리 휴대(Rights Portability)가 가능하다. 상기 권리 휴대는 가입자 식별 모듈(Universal Subscribe Identity Module : 이하, SIM) 카드, 사용자 식별 모듈(User Identity Module : 이하, UIM)과 같은 스마트카드(Smartcard)에 상기 DRM 관련 정보 등을 저장함으로써 여러 단말기에서 기 가입한 방송용 컨텐츠를 재생할 수 있는 기능을 의미한다. 즉, 권리 휴대 기능은 스마트카드에 저장되어 있는 단말 바인딩 키(Terminal Binding Key : 이하, TBK)등의 DRM 관련 정보를 활용하여 여러 단말에서 사용자가 가입한 방송 서비스 및 컨텐츠를 활용할 수 있게 한다. With this technology, the Smart Card Profile of the Open Mobile Alliance (OMA) BCAST v1.0 standard proposes a broadcasting service and content protection technique using a smart card. Rights portability is possible using the above-mentioned smart card. The right portability stores the DRM related information in a smart card such as a Universal Subscriber Identity Module (SIM) card and a User Identity Module (UIM) Means a function capable of playing back the pre-installed broadcast content. That is, the rights portability function enables the terminals to utilize the broadcast service and contents subscribed by the users from various terminals by using the DRM related information such as the Terminal Binding Key (TBK) stored in the smart card.

그러면, 도 1을 참조하여 스마트 카드를 이용하여 방송 서비스 및 컨텐츠를 수신하는 방법을 살펴보기로 한다.
도1은 종래 단말이 BSM과 인증 과정을 수행하여 서비스를 수신하는 방법을 나타낸 도면이다.
Hereinafter, a method of receiving a broadcast service and contents using a smart card will be described with reference to FIG.
FIG. 1 is a diagram illustrating a conventional method in which a terminal performs an authentication process with a BSM to receive a service.

도 1을 참조하면, 110 단계에서 단말A(103)은 방송 서비스의 수신을 위한 가입자의 가입 정보를 관리하는 BSM(101)로부터 서비스에 관한 정보 및 파라미터등을 포함하는 서비스 가이드를 수신한다. 그리고, 115 단계에서 단말A(103)은 상기 BSM(101)과의 양방향 접속을 통해 GBA_U 를 수행한다. 상기 GBA_U는 3GPP TS 33.220에 정의된 단말과 스마트 카드 간 인증 기법이다. 그런 후, 120 단계에서 ㄷ단말 A(103)은 BSM(101)로부터 서비스 암호키(SEK)/서비스 인증키(SAK) 또는 프로그램 암호키(Program Encryption Key : PEK)/프로그램 인증키(Program Authentication Key : PAK)가 포함된 장기 키 메시지(Long-Term Key Message : LTKM)를 획득한다. 그러면, 125 단계에서 단말A(103)은 상기 획득한 LTKM을 스마트 카드(105)에 전송한다. Referring to FIG. 1, in step 110, the terminal A 103 receives a service guide including information on a service, parameters, and the like from the BSM 101 managing subscription information of a subscriber for receiving a broadcast service. In step 115, the terminal A 103 performs the GBA_U through the bidirectional connection with the BSM 101. [ The GBA_U is an authentication technique between a terminal and a smart card defined in 3GPP TS 33.220. In step 120, the terminal A 103 receives a service encryption key (SEK) / service authentication key (SAK) or a program encryption key (PEK) / program authentication key (BSK) from the BSM 101 : Long-Term Key Message (LTKM) containing the PAK (PAK). Then, in step 125, the terminal A 103 transmits the obtained LTKM to the smart card 105.

130 단계에서 단말A(103)은 BSM(101)과의 양방향 접속을 통해 TBK를 획득한다. 이동 단말(103)은 서비스 가이드로부터 TBK를 획득할 수 있는 Permission Issuer URL을 얻어낸다. 상기 Permission Issuer URL은 특정 BSM을 지칭한다. OMA BCAST v1.0에서는 브로드캐스트 컨텐츠 보호(Content Protection)시 안전한 단말임을 확인하기 위하여 TBK를 이용한다. 즉, BSM과 인증 과정을 거친 단말은 TBK를 획득하게 된다. 단말A(103)과 BSM(101)은 OMA BCAST v1.0에서 사용하고 있는 HTTPS(Secure HTTP)를 통하여 인증 및 안전한 채널을 형성하게 되며, BSM(101)은 TBK를 단말A(130)에게 전송한다. In step 130, the terminal A 103 acquires the TBK through a bidirectional connection with the BSM 101. The mobile terminal 103 obtains a Permission Issuer URL from which the TBK can be obtained from the service guide. The Permission Issuer URL refers to a specific BSM. OMA BCAST v1.0 uses TBK to confirm that it is a secure terminal for broadcast content protection (Content Protection). That is, the terminal that has undergone the authentication process with the BSM acquires the TBK. The terminal A 103 and the BSM 101 form an authentication and secure channel through HTTPS (Secure HTTP) used in the OMA BCAST v1.0. The BSM 101 transmits the TBK to the terminal A 130 do.

그리고, 135 단계에서 BSM(101)은 상기 암호화된 트래픽 암호키를 포함한 다른 파라미터들로 작성된 단기 키 메시지를 서비스 인증키로 전자 서명하여 완성된 단기 키메시지(STKM)를 생성하여 단말A(103)에 전송한다. 그러면, 140 단계에서 단말 A(103)은 상기 수신한 STKM을 스마트 카드(105)에 전송한다.In step 135, the BSM 101 generates a short-term key message (STKM) by digitally signing the short-term key message created with other parameters including the encrypted traffic encryption key with the service authentication key, send. Then, in step 140, the terminal A 103 transmits the received STKM to the smart card 105.

145 단계에서 스마트 카드(105)는 상기 수신한 SKTM으로부터 TEK를 검출하여 단말(103)로 전송한다. 150 단계에서 단말A(103)은 BSM(101)으로부터 전송되는 암호화된 서비스 및 컨텐츠를 상기 TEK를 이용하여 수신할 수 있다.In step 145, the smart card 105 detects a TEK from the received SKTM and transmits the TEK to the terminal 103. In step 150, the terminal A 103 can receive the encrypted service and contents transmitted from the BSM 101 using the TEK.

상기 145 단계에서 추출되는 TEK(Traffic Encryption Key)는 TBK에 의해 암호화 되어진 상태이므로, 기존에 TBK를 소유하고 있는 인증된 단말에서만 TBK 복호화가 이루어지게 한다.Since the TEK (Traffic Encryption Key) extracted in step 145 is encrypted by the TBK, the TBK decryption is performed only in the authenticated terminal that already owns the TBK.

그런데, 상술한 바와 같은 방법은 사용자가 단말을 변경하게 되면, 자신이 구매하여 사용하던 브로드캐스트 서비스의 사용이 불가능해지며, 새로운 단말에서 가입 과정을 다시 거쳐야 하는 불편함이 있다. However, the above-described method has a disadvantage that when a user changes a terminal, the broadcast service purchased and used by the user becomes impossible to use, and the subscription process is repeated again at a new terminal.

즉, TBK(Terminal Binding Key)는 스마트 카드 프로파일(Smartcard Profile)에서 인증된 단말에게 제공되는 암호키이다. 따라서, 사용자가 새로운 단말로 변경시, 새로운 단말에서도 TBK를 발급받아야 하는 방법이 구비되어야 한다. That is, the TBK (Terminal Binding Key) is a cryptographic key provided to a terminal authenticated in a smart card profile. Accordingly, when the user changes to a new terminal, a method for receiving a TBK from a new terminal must be provided.

그러나, OMA BCAST v1.0에서는 TBK 정보에 대하여 스마트 카드로의 전송에 대하여 명세를 하지 않고 있으며, 이는 Rights Portability 구현에 있어서 문제가 될 수 있다. 즉, 새로운 단말로 방송 서비스를 수신하려고 할 때, TBK가 요구되는 경우, 새로운 단말에서 TBK를 획득하여야 한다. 그러나, 현재 OMA BCAST v1.0 Enabler에서는 기존에 가입한 서비스 정보를 포함하고 있는 스마트카드가 새로운 단말에서 사용될 때, 새로운 단말이 어떻게 TBK를 획득하는지에 대하여서는 명세하지 않고 있다.However, OMA BCAST v1.0 does not specify the transmission of the TBK information to the smart card, which may be a problem in implementation of Rights Portability. That is, when receiving a broadcast service to a new terminal, when a TBK is required, a new terminal must acquire a TBK. However, at present, the OMA BCAST v1.0 Enabler does not specify how a new terminal acquires TBK when a smart card containing service information of an existing subscription is used in a new terminal.

따라서, 상술한 바와 같은 문제점을 극복하기 위한 본 발명의 목적은 권한 휴대성(Right Portability)를 위하여 서비스 가이드를 활용한 TBK 정보들의 단말과 스마트 카드간 관리 시스템 및 방법을 제공함에 있다.SUMMARY OF THE INVENTION Accordingly, it is an object of the present invention to provide a system and method for managing terminals and smart cards using TBK information using a service guide for right portability.

본 발명의 다른 목적은 권한 휴대성(Rights Portability) 구현을 위하여 TBK 정보의 스마트카드로의 저장 및 스마트카드로부터 새로운 단말로의 획득(retrieval) 장치 및 방법을 제공함에 있다.Another object of the present invention is to provide an apparatus and method for storing TBK information in a smart card and a method for retrieving information from a smart card to a new terminal in order to implement Rights Portability.

본 발명이 또 다른 목적은 스마트 카드 프로파일을 기반으로 변경된 단말에서 기존의 서비스와 관련된 TBK(Terminal Binding Key) 설정 장치 및 방법을 제공함에 있다. It is another object of the present invention to provide an apparatus and method for setting a terminal binding key (TBK) related to an existing service in a terminal that is changed based on a smart card profile.

삭제delete

삭제delete

본 발명의 시스템은 이동통신시스템에서 단말 바인딩 키(Terminal Binding Key : TBK) 획득 시스템에 있어서, 방송 서비스 분배/적응부(Service Distribution/Adaptation : BSD/A)로부터 각 서비스의 수신에 필요한 정보가 저장된 서비스 가이드를 수신하고, 상기 서비스 가이드를 이용하여 적어도 하나의 서비스에 가입한 후, 상기 서비스 가이드를 획득하기 위한 획득 정보 및 상기 가입한 서비스의 아이디(ID)를 스마트카드로 전송하는 제1 단말과, 상기 획득 정보 및 상기 가입한 서비스의 ID를 저장하여, 제2 단말로부터 수신된 상기 획득 정보를 획득하기 위한 제1 요청 메시지에 대한 응답메시지로 상기 획득 정보를 상기 제2 단말로 전송하고, 상기 제2 단말로부터 수신된 상기 가입한 서비스의 ID를 획득하기 위한 제2 요청 메시지에 대한 응답메시지로 상기 가입한 서비스의 ID를 상기 제2 단말로 전송하는 상기 스마트카드와, 상기 획득 정보에 따른 서비스 가이드를 요청하는 제3 요청메시지를 상기 BSD/A로 전송하여 상기 BSD/A로부터 상기 획득 정보에 따른 서비스 가이드를 수신하고, 상기 제2 요청 메시지를 상기 스마트카드로 전송하여 상기 가입한 서비스의 ID를 수신하고, 상기 획득 정보에 따른 서비스 가이드에서 상기 가입한 서비스의 ID를 이용하여 TBK 획득에 필요한 TBK 정보를 획득하고, 상기 TBK 정보를 이용하여 인증과정을 수행하여 상기 TBK를 획득하는 상기 제2 단말을 포함함을 특징으로 하는 TBK 획득 시스템이다.
본 발명의 방법은 이동통신시스템에서 단말 바인딩 키(Terminal Binding Key : TBK) 획득 방법에 있어서, 제1 단말에서 방송 서비스 분배/적응부(Service Distribution/Adaptation : BSD/A)로부터 각 서비스의 수신에 필요한 정보가 저장된 서비스 가이드를 수신하고, 상기 서비스 가이드를 이용하여 적어도 하나의 서비스에 가입한 후, 상기 서비스 가이드를 획득하기 위한 획득 정보 및 상기 가입한 서비스의 아이디(ID)를 스마트카드로 전송하는 과정과,상기 스마트카드에서 상기 획득 정보 및 상기 가입한 서비스의 ID를 저장하는 과정과, 제2 단말에서 상기 획득 정보에 따른 서비스 가이드를 요청하는 제3 요청메시지를 상기 BSD/A로 전송하여 상기 BSD/A로 전송하여 상기 BSD/A로부터 상기 획득 정보에 따른 서비스 가이드를 수신하는 과정과, 상기 제2 단말에서 상기 가입한 서비스의 ID를 획득하기 위한 제2 요청 메시지를 상기 스마트카드로 전송하여 상기 가입한 서비스의 ID를 수신하는 과정과, 상기 제2 단말에서 상기 획득 정보에 따른 서비스 가이드에서 상기 가입한 서비스의 ID를 이용하여 TBK 획득에 필요한 TBK 정보를 획득하고, 상기 TBK 정보를 이용하여 인증과정을 수행하여 상기 TBK를 획득하는 과정을 포함함을 특징으로 하는 TBK 획득 방법이다.
The system of the present invention is a terminal binding key (TBK) acquisition system in a mobile communication system, in which information required for reception of each service is stored from a service distribution / adaptation (BSD / A) A first terminal for receiving the service guide, subscribing to at least one service using the service guide, and acquiring acquisition information for acquiring the service guide and an ID of the subscribed service to the smart card; The acquisition information and the ID of the subscribed service and transmits the acquisition information to the second terminal in response to a first request message for acquiring the acquisition information received from the second terminal, In response to the second request message for obtaining the ID of the subscribed service received from the second terminal, Transmits a third request message requesting a service guide according to the acquisition information to the BSD / A to receive a service guide corresponding to the acquisition information from the BSD / A Transmits the second request message to the smart card to receive the ID of the subscribed service, acquires the TBK information necessary for TBK acquisition using the ID of the subscribed service in the service guide according to the acquisition information And the second terminal for acquiring the TBK by performing an authentication process using the TBK information.
A method for acquiring a Terminal Binding Key (TBK) in a mobile communication system, the method comprising the steps of: receiving a service from a service distribution / adaptation (BSD / A) Receiving service guide in which necessary information is stored, subscribing to at least one service using the service guide, acquiring acquisition information for acquiring the service guide, and transmitting the ID of the subscribed service to the smart card Storing the acquisition information and the ID of the subscribed service in the smart card; transmitting a third request message requesting a service guide according to the acquisition information from the second terminal to the BSD / A; BSD / A and receiving a service guide according to the acquisition information from the BSD / A; Receiving an ID of the subscribed service by transmitting a second request message for acquiring the ID of the subscribed service to the smart card; Obtaining TBK information necessary for TBK acquisition using the TBK information, and performing an authentication process using the TBK information to obtain the TBK.

삭제delete

본 발명으로 인하여 사용자가 새로운 단말을 이용하여 TBK가 요구되는 서비스 및 컨텐츠를 사용하고자 할 시, 새로운 단말에 TBK가 구비되어 안전한 서비스 및 컨텐츠의 사용을 가능하게 할 수 있다.According to the present invention, when a user desires to use a service and contents required for a TBK using a new terminal, a new terminal can be provided with a TBK to enable safe use of services and contents.

또한, 본 발명으로 인하여 기존에 사용자가 가입한 서비스를 변경된 단말에서도 사용할 수 있도록 하기 위하여, 변경된 단말에서 양방향 채널을 통하여 서비스 가이드를 수신할 수 있게 한다. In addition, the present invention allows a changed terminal to receive a service guide through a bi-directional channel in order to allow a user to use a service already subscribed to by a changed terminal.

이하 본 발명의 실시 예를 첨부된 도면을 참조하여 설명하면 다음과 같다. 후술될 상세한 설명에서는 상술한 기술적 과제를 이루기 위한 본 발명에 있어서 대표적인 실시 예를 제시할 것이다.Hereinafter, embodiments of the present invention will be described with reference to the accompanying drawings. DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS In the following detailed description, exemplary embodiments of the present invention will be described.

후술할 본 발명의 실시 예는 설명의 편의를 위해 비동기 이동 통신 시스템의 표준인 3GPP 또는 이동 단말의 어플리케이션 표준 기구인 OMA에서 정의하고 잇는 개체들의 명칭들을 사용할 것이나, 이러한 표준 및 명칭들이 본 발명의 범위를 한정하는 것은 아니며, 유사한 기술적 배경을 가지는 시스템에 적용이 가능함은 물론 이다The embodiments of the present invention will use the names of the entities defined in the 3GPP standard of the asynchronous mobile communication system or OMA, the application standard mechanism of the mobile terminal, for convenience of description, And is applicable to a system having a similar technical background

그러면, 본 발명이 적용될 시스템 구성을 도 2를 참조하여 살펴보기로 한다.Hereinafter, a system configuration to which the present invention is applied will be described with reference to FIG.

도 2는 휴대 방송 시스템의 네트워크 구성을 나타낸 블록도이다.2 is a block diagram showing a network configuration of a mobile broadcast system.

도 2에서 컨텐츠 공급자(Content Creation : CC)(210)는 방송 서비스(이하, "BCAST 서비스)의 공급자이며, 상기 BCAST 서비스는 종래 음성/영상 방송 서비스, 파일(음악 파일 또는 데이터 파일) 다운로드 서비스 등이 될 수 있다. BCAST 서비스 어플리케이션부(Service Application : BSA)(220)는 상기 컨텐츠 공급자(CC) (210)로부터 BCAST 서비스 데이터를 공급받아 도 2의 BCAST 네트워크에 적합한 형태로 가공하여, BCAST 서비스 데이터를 생성하는 역할은 물론 휴대 방송 서비스 안내에 필요한 표준화된 메타데이터를 생성하는 역할을 담당한다. In FIG. 2, a content provider (BC) 210 is a provider of a broadcast service (BCAST service), and the BCAST service is a conventional voice / video broadcast service, a file (music file or data file) The BCAST service application unit (BSA) 220 receives the BCAST service data from the content provider (CC) 210 and processes the BCAST service data into a form suitable for the BCAST network of FIG. 2, And also generates standardized metadata necessary for the guidance of the mobile broadcasting service.

도 2에서 BCAST 서비스 분배/적응부(Service Distribution/Adaptation : BSD/A)(230)는 상기 BCAST 서비스 어플리케이션부(BSA)로부터 공급받은 BCAST 서비스 데이터를 전송할 베어러(bearer)를 설정하고, BCAST 서비스의 전송 스케쥴을 결정하며 특히 본 발명의 실시 예에 따라 휴대 방송 안내를 생성하는 역할을 담당한다. BCAST 가입 관리부(BCAST Subscription Management : BSM)(240)는 BCAST 서비스의 수신을 위한 가입자의 가입 정보와 BCAST 서비스 제공 정보 및 BCAST 서비스를 수신하는 이동 단말에 대한 장치 정보를 관리한다.2, a BCAST Service Distribution / Adaptation (BSD / A) 230 establishes a bearer for transmitting BCAST service data supplied from the BCAST service application unit (BSA) Determines a transmission schedule, and plays a role of generating a mobile broadcast guide according to an embodiment of the present invention. The BCAST Subscription Management (BSM) 240 manages subscriber's subscription information for receiving the BCAST service, BCAST service provision information, and device information for the mobile terminal receiving the BCAST service.

도 2에서 이동 단말(Terminal)(250)은 BCAST 서비스를 수신할 수 있는 단말기이며, 단말기의 성능에 따라 셀룰러 네트워크와 연결될 수 있는 기능을 가진다. 2, a terminal 250 is a terminal capable of receiving a BCAST service and has a function of being able to be connected to a cellular network according to the performance of the terminal.

일반적으로 BCAST 서비스에서는 방송 서비스를 관리하는 서버에서 암호화된 서비스 데이터를 전송하면 다수의 이동 단말이 이를 수신한다. 이때 다수의 이동 단말은 단말내에 미리 저장된 소정 암호 키(encryption key)를 이용하여 상기 서버로부터 제공되는 암호화된 서비스 데이터를 복호화(decipher)함으로써 해당 서비스를 이용할 수 있다. 이와 관련하여 방송 컨텐츠 및 서비스를 암호화하는 방법은 크게 서비스 보호(Service Protection)와 컨텐츠 보호(Content Protection)의 두 가지 측면으로 구분된다. 여기서 상기 서비스 보호는 BCAST 서비스 분배/적응부(BSD/A)(230)와 이동 단말(250)간의 전송 채널의 보호를 의미하고, 상기 컨텐츠 보호는 BCAST 서비스 어플리케이션부(BSA)(220)와 이동 단말(250)간의 종단간 보호를 의미한다.Generally, in a BCAST service, a plurality of mobile terminals receive encrypted service data when a server managing the broadcast service transmits the encrypted service data. At this time, a plurality of mobile terminals can use the corresponding service by deciphering the encrypted service data provided from the server by using a predetermined encryption key stored in advance in the terminal. In this regard, the methods of encrypting broadcast contents and services are classified into two aspects, that is, service protection and content protection. Herein, the service protection refers to the protection of a transport channel between the BCAST service distribution / adaptation unit (BSD / A) 230 and the mobile terminal 250. The content protection is performed by the BCAST service application unit (BSA) End-to-end protection between terminals 250. FIG.

또한, 도 2에는 도시되어 있지 않지만, 단말은 스마트 카드를 내장 또는 외장의 형태로 구비하는데, 스마트카드의 종류로는 (U)SIM, (R-)UIM도 포함될 수 있다. Although not shown in FIG. 2, the terminal has a built-in smart card or an external smart card. The smart card may include (U) SIM and (R-) UIM.

그러면, 상술한 바와 같은 시스템 상에서 본 발명에 따른 변경된 단말의 암호화 획득 방법을 설명하기로 한다. A description will now be made of a method for acquiring the encryption of the changed terminal according to the present invention on the system as described above.

본 발명의 변경된 단말의 암호화 획득 방법은 두 가지 실시 예를 제안한다.The modified encryption method of the terminal of the present invention proposes two embodiments.

첫 번째 실시 예는 제2 단말에서 방송 채널을 통해 TBK 정보를 이용하여 TBK를 획득하는 방안이고, 두 번째 실시 예는 상호 채널을 통해 TBK 정보를 이용하여 TBK를 획득하는 방법을 설명하기로 한다.The first embodiment is a method for acquiring the TBK using the TBK information through the broadcast channel in the second terminal, and the second embodiment will describe a method for acquiring the TBK using the TBK information through the mutual channel.

그러면, 우선 본 발명의 첫 번째 실시 예에 따른 방송 채널(Broadcast Channel)을 통해 TBK 관련 정보를 이용하여 TBK를 획득하는 방법을 도 3을 참조하여 살펴보기로 한다.Hereinafter, a method of acquiring TBK using TBK related information through a broadcast channel according to a first embodiment of the present invention will be described with reference to FIG.

도 3을 참조하면, 310 단계에서 BSD/A(301)은 특정 방송 서비스에 가입된 단말A(303)에게 서비스 가이드를 전송한다. 그리고, 도면에는 도시되어 있지 않지만상기 단말 A(303)가 가입한 방송 서비스에 TBK가 요구되어지면, 단말 A(303)는 BSM(302)과의 인증을 거쳐 TBK를 획득한다. BSM(302)과의 인증 및 TBK 획득은 OMA BCAST v1.0 표준에 명세된 내용을 따른다. Referring to FIG. 3, in step 310, the BSD / A 301 transmits a service guide to the terminal A 303 subscribed to a specific broadcast service. Although not shown in the figure, when the TBK is requested for the broadcast service to which the terminal A 303 is subscribed, the terminal A 303 acquires the TBK through authentication with the BSM 302. Authentication with the BSM 302 and acquisition of the TBK follow the specifications specified in the OMA BCAST v1.0 standard.

320 단계에서 단말 A(303)는 가입된 서비스들의 ID를 나타내는 GlobalserviceID를 스마트카드(305)로 전송한다. 사용자는 330 단계에서 스마트카드(305)는 새로운 단말 B(304)와 연결을 설정한다. 그러면, 스마트 카드(305)는 340 단계에서 상기 가입된 서비스들의 ID를 상기 새로운 단말 B(304)로 전송한다. 350 단계에서 상기 단말 B(304)은 방송 채널을 통하여 BSD/A(301)로부터 서비스 가이드를 수신한다. In step 320, the terminal A 303 transmits a Globalservice ID indicating the IDs of the subscribed services to the smart card 305. In step 330, the smart card 305 establishes a connection with the new terminal B 304. Then, in step 340, the smart card 305 transmits the IDs of the subscribed services to the new terminal B 304. In step 350, the terminal B 304 receives a service guide from the BSD / A 301 through a broadcast channel.

360 단계에서 단말 B(304)는 상기 수신한 서비스 가이드에서 사용자가 가입한 서비스 ID들과 스마트 카드가 전송한 서비스 가이드를 비교하여 TBK 획득에 필요한 TBK 정보들을 검색한다. 이는 서비스 가이드 내에 TBK 관련 필드가 있는지 확인함으로써 이루어진다. In step 360, the terminal B 304 compares the service IDs subscribed by the user with the service guide transmitted by the smart card in the received service guide, and searches the TBK information necessary for TBK acquisition. This is done by checking if there is a TBK related field in the service guide.

360 단계에서, 상기 단말B(304)는 서비스 가이드에 포함된 TBK 정보 중 허가 이슈어 주소(Permission issuer URL)에 해당하는 BSM(302)와 연결하여 OMA BCAST v1.0에 정의된 HTTPS 인증 과정을 수행한다. 370단계에서 상기 TBK를 필요로 하는 서비스의 TBK를 획득한다. In step 360, the terminal B 304 connects with the BSM 302 corresponding to the permission issuer URL of the TBK information included in the service guide, and performs an HTTPS authentication process defined in the OMA BCAST v1.0 . In step 370, the TBK of the service requiring the TBK is acquired.

다음으로 본 발명의 두 번째 실시 예에 따른 상호 채널(interaction Channel)을 통해 TBK 관련 정보를 이용하여 TBK를 획득하는 과정을 나타낸 도면이다.Next, TBK is acquired using TBK-related information through an interaction channel according to the second embodiment of the present invention.

도 4를 참조하면, 410 단계에서 BSD/A(401)는 각 서비스의 수신에 필요한 정보가 저장된 서비스 가이드를 단말A(401)로 전송한다. 그리고, 420 단계에서 단말A(401)는 상기 서비스 가이드를 이용하여 적어도 하나의 서비스에 가입한 후, 상기 서비스 가이드를 획득하기 위한 서비스 가이드의 획득 정보 및 상기 가입한 서비스의 식별자(identifier)를 스마트카드(405)로 전송한다. Referring to FIG. 4, in step 410, the BSD / A 401 transmits to the terminal A 401 a service guide in which information necessary for receiving each service is stored. In step 420, the terminal A 401 subscribes to at least one service using the service guide, and acquires the service guide acquisition information for acquiring the service guide and the identifier of the subscribed service, To the card 405.

상기 서비스 가이드 획득 정보는, 가입된 서비스들에 관련된 서비스 가이드의 Fragment의 식별자(identifier) 및 상기 서비스 가이드를 획득할 수 있는 url 정보(SG Acquosotion URL)을 포함한다.
상기 스마트카드(405)는 상기 획득 정보 및 상기 가입한 서비스의 ID를 저장하고, 430 단계에서 스마트카드(405)는 새로운 단말 B(404)와 연결된다. 440 단계에서 단말B(404)는 스마트카드(405)로부터 TBK 관련 정보가 포함되어 있는 서비스 가이드의 Access Fragment 관련 식별자(identifier)를 획득하고, 서비스 가이드를 검색하거나 획득할 수 있는 URL 정보도 전송받는다. 이를 위해 440단계에서 단말 B(404)는 하기 “Retrieve 요청 메시지”를 스마트카드(405)에 전송하고, 이에 대한 응답으로 스마트카드(405)는 하기 “Retrieve 응답 메시지”를 단말(404)에 전달한다. 즉, “Retreive 요청 메시지”의 Tag 필드는 1로 지정되며“Retrieve 응답 메시지“에는 TBK 획득에 필요한 정보인 TBK ID와 Permission Issuer URI들이 포함되어 단말 B(404)로 전달 된다.
The service guide acquisition information includes an identifier of a fragment of a service guide related to the subscribed services and url information (SG Acquosotion URL) that can acquire the service guide.
The smart card 405 stores the acquisition information and the ID of the subscribed service. In step 430, the smart card 405 is connected to a new terminal B404. In step 440, the terminal B 404 acquires an identifier related to the Access Fragment of the service guide including the TBK related information from the smart card 405, and also receives the URL information capable of searching for or obtaining the service guide . For this, in step 440, the terminal B 404 transmits the following "Retrieve request message" to the smart card 405, and in response, the smart card 405 transmits the following "Retrieve response message" to the terminal 404 do. That is, the Tag field of the " Retreive request message " is set to 1, and the " Retrieve response message " includes TBK ID and Permission Issuer URI,

그리고 450 단계에서 단말 B(404)는 스마트카드(405)로부터 획득한 식별자(identifier) 및 URL 정보를 이용하여 BSD/A(401)에게 상기 획득 정보에 따른 서비스 가이드를 요청하는 서비스 가이드 요청 메시지를 전송한다. 460단계에서 단말 B(460)는 상기 BSD/A(401)로부터 상기 요청한 서비스 가이드를 수신한다.
470단계와 480단계에서 단말B(404)는 TBK 관련 정보 중 가입된 서비스의 ID를 나타내는 GlobalServiceID를 획득하기 위해 하기의 "Retrieve 요청 메시지“의 TAG 필드를 0으로 지정하여 스마트카드(405)로 전송한다. 단말B(404)는 스마트카드(405)로부터 GlobalServiseID가 포함된 하기의 "Retrieve 응답 메시지”를 수신한다. 490단계에서 단말 B(404)는 상기 수신한 서비스 가이드에서 GlobalServiceID를 이용하여 TBK 획득에 필요한 TBK 정보(TerminalBindingKeyID 및 PermissionIssuerURI 등)를 검색한다. 즉 단말B(404)는 서비스 가이드내에 TBK 관련 필드가 있는 확인함으로써 이루어 진다. 즉, 단말 B(404)는 서비스 가이드에 지정된 허가 이슈어 주소(Permission issuer URL)로 연결하여 OMA BCAST v1.0에 정의된 HTTPS 인증 과정을 거쳐 TBK를 획득할 수 있다.
In step 450, the terminal B 404 transmits a service guide request message requesting the service guide according to the acquisition information to the BSD / A 401 using the identifier and URL information acquired from the smart card 405 send. In step 460, the terminal B (460) receives the requested service guide from the BSD / A (401).
In step 470 and step 480, the terminal B 404 designates the TAG field of the "Retrieve request message" below as "0" to acquire the GlobalService ID indicating the ID of the subscribed service among the TBK related information and transmits it to the smart card 405 The terminal B 404 receives the following "Retrieve response message" containing the GlobalServiceID from the smart card 405. In step 490, the terminal B 404 searches TBK information (TerminalBindingKeyID, PermissionIssuerURI, etc.) necessary for TBK acquisition using the GlobalServiceID in the received service guide. That is, the terminal B 404 is made by confirming that the TBK related field is present in the service guide. In other words, the terminal B 404 can acquire the TBK through the HTTPS authentication process defined in the OMA BCAST v1.0 by connecting to the permission issuer URL specified in the service guide.

삭제delete

<Retrieve 요청 메시지 포맷><Retrieve request message format>

하기의 'Retrieve 요청 메시지'는 단말이 특정 정보를 스마트카드에게 요청할 때 사용되는 메시지이다. The 'Retrieve Request Message' below is a message used when the terminal requests specific information from the smart card.

NameName T
y
p
e
T
y
p
e
C
a
t
e
g
o
r
y
C
a
t
e
g
o
r
y
C
a
r
d
i
n
a
l
i
t
y
C
a
r
d
i
n
a
l
i
t
y
DescriptionDescription Data TypeData Type
RetrieveRequestRetrieveRequest EE Retrieve 요청 메시지 Retrieve request message RequestedRequested AA OO 1One 본 요청 메시지의 identifierIdentifier of this request message unsignedIntunsignedInt TagTag AA MM 1One 본 메시지가 요청하는 정보
0 Subscribed Service IDs
1 TBK Acquisition Information
Information requested by this message
0 Subscribed Service IDs
1 TBK Acquisition Information
unsignedByteunsignedByte

<Retrieve 응답 메시지 포맷><Retrieve response message format>

하기의 'Retrieve 응답 메시지'는 단말의 요청에 의해 스마트카드에서 전송하여 주는 메시지이다. The following 'Retrieve response message' is a message transmitted from the smart card at the request of the terminal.

NameName T
y
p
e
T
y
p
e
C
a
t
e
g
o
r
y
C
a
t
e
g
o
r
y
C
a
r
d
i
n
a
l
i
t
y
C
a
r
d
i
n
a
l
i
t
y
DescriptionDescription Data TypeData Type
RetrieveResponseRetrieveResponse EE Retrieve 응답 메시지Retrieve response message RequestedRequested AA MM 1One 본 요청 메시지의 identifierIdentifier of this request message unsignedIntunsignedInt GlobalStatusCodeGlobalStatusCode AA MM 1One RetrieveRequest 메시지 처리 결과에 대한 코드 값Code value for result of processing RetrieveRequest message unsignedByteunsignedByte Permission Issuer URIPermission Issuer URI AA OO 0..10..1 서비스 가이드 획득에 필요한 URLURL required to obtain service guide anyURIanyURI Fragment idFragment id AA OO 0..10..1 Fragment의 identifierIdentifier of fragment anyURIanyURI GlobalServiceIDGlobalServiceID AA OO 0..n0..n 서비스를 지칭하는 고유한 identifierA unique identifier for the service anyURIanyURI

도 4에서 설정된 방법은 TBK 획득에 사용되지만, 새로운 단말 B에서 전체 서비스 가이드 획득에 사용될 수 있다. 이를 위해서, 단말 B는 450단계에서 HTTP/1.1의 message body에 <key> - <value> 형식으로 값을 지정한다. 즉, <key>에는 "all"을 지정하고 <value>에는 "true"를 지정하여 BSD/A에게 전달한다. 이에 대한 응답으로 단말 B는 요청한 전체 서비스 가이드를 BSD/A로부터 수신할 수 있다.The method set in FIG. 4 is used for TBK acquisition, but can be used for acquiring the entire service guide in the new terminal B. To do this, the terminal B assigns a value in the message body of HTTP / 1.1 in the format of <key> - <value> in step 450. In other words, specify "all" for <key> and "true" for <value> to BSD / A. In response, the terminal B can receive the requested full service guide from the BSD / A.

도 1은 종래 기술에 따라 방송 서비스를 위한 암호화 키 획득 및 SAC 설정 방법을 설명하기 위한 신호 흐름도.1 is a signal flow diagram illustrating an encryption key acquisition and SAC establishment method for a broadcast service according to the prior art;

도 2는 휴대 방송 시스템의 구성을 도시한 도면.2 is a diagram showing a configuration of a mobile broadcast system;

도 3은 본 발명의 첫 번째 실시 예에 따라 브로드캐스트 채널을 통한 서비스 가이드 및 암호화 키 획득 방법을 설명하기 위한 신호 흐름도.3 is a signal flow diagram illustrating a service guide and an encryption key acquisition method over a broadcast channel in accordance with a first embodiment of the present invention.

도 4는 본 발명의 두 번째 실시 예에 따라 인터랙션 채널을 통해 서비스 가이드 및 암호화 키 획득 방법을 설명하기 위한 신호 흐름도.4 is a signal flow diagram illustrating a service guide and an encryption key acquisition method over an interaction channel according to a second embodiment of the present invention.

Claims (6)

이동통신시스템에서 단말 바인딩 키(Terminal Binding Key : TBK) 획득 시스템에 있어서,A system for acquiring a Terminal Binding Key (TBK) in a mobile communication system, 방송 서비스 분배/적응부(Service Distribution/Adaptation : BSD/A)로부터 각 서비스의 수신에 필요한 정보가 저장된 서비스 가이드를 수신하고, 상기 서비스 가이드를 이용하여 적어도 하나의 서비스에 가입한 후, 상기 서비스 가이드를 획득하기 위한 획득 정보 및 상기 가입한 서비스의 아이디(ID)를 스마트카드로 전송하는 제1 단말과,Receiving a service guide in which information necessary for reception of each service is stored from a service distribution / adaptation unit (BSD / A), subscribing to at least one service using the service guide, A first terminal for transmitting acquisition information for acquiring the ID of the subscribed service to the smart card, 상기 획득 정보 및 상기 가입한 서비스의 ID를 저장하여, 제2 단말로부터 수신된 상기 획득 정보를 획득하기 위한 제1 요청 메시지에 대한 응답메시지로 상기 획득 정보를 상기 제2 단말로 전송하고, 상기 제2 단말로부터 수신된 상기 가입한 서비스의 ID를 획득하기 위한 제2 요청 메시지에 대한 응답메시지로 상기 가입한 서비스의 ID를 상기 제2 단말로 전송하는 상기 스마트카드와,Storing the acquisition information and the ID of the subscribed service, transmitting the acquisition information to the second terminal in response to a first request message for acquiring the acquisition information received from the second terminal, The smart card transmitting the ID of the subscribed service to the second terminal in response to the second request message for obtaining the ID of the subscribed service received from the terminal, 상기 획득 정보에 따른 서비스 가이드를 요청하는 제3 요청메시지를 상기 BSD/A로 전송하여 상기 BSD/A로부터 상기 획득 정보에 따른 서비스 가이드를 수신하고, 상기 제2 요청 메시지를 상기 스마트카드로 전송하여 상기 가입한 서비스의 ID를 수신하고, 상기 획득 정보에 따른 서비스 가이드에서 상기 가입한 서비스의 ID를 이용하여 TBK 획득에 필요한 TBK 정보를 획득하고, 상기 TBK 정보를 이용하여 인증과정을 수행하여 상기 TBK를 획득하는 상기 제2 단말을 포함함을 특징으로 하는 TBK 획득 시스템.Transmits a third request message requesting a service guide according to the acquisition information to the BSD / A to receive a service guide according to the acquisition information from the BSD / A, and transmits the second request message to the smart card Acquiring TBK information necessary for TBK acquisition using the ID of the subscribed service in a service guide according to the acquisition information, performing an authentication process using the TBK information, And the second terminal acquiring the TBK from the second terminal. 제 1항에 있어서, The method according to claim 1, 상기 TBK 정보는, Wherein the TBK information comprises: 상기 가입한 서비스에 해당하는 TBK ID와, 상기 가입한 서비스에 해당하는 TBK를 발급 받을 수 있는 주소를 포함함을 특징으로 하는 TBK 획득 시스템.A TBK ID corresponding to the subscribed service, and an address capable of issuing a TBK corresponding to the subscribed service. 제1항에 있어서,The method according to claim 1, 상기 획득 정보는, The acquiring information includes: 상기 서비스 가이드를 획득할 수 있는 주소 및 상기 서비스 가이드의 플레그먼트(Fragment) ID를 포함함을 특징으로 하는 TBK 획득 시스템.An address from which the service guide can be obtained, and a fragment ID of the service guide. 이동통신시스템에서 단말 바인딩 키(Terminal Binding Key : TBK) 획득 방법에 있어서,A method for acquiring a Terminal Binding Key (TBK) in a mobile communication system, 제1 단말에서 방송 서비스 분배/적응부(Service Distribution/Adaptation : BSD/A)로부터 각 서비스의 수신에 필요한 정보가 저장된 서비스 가이드를 수신하고, 상기 서비스 가이드를 이용하여 적어도 하나의 서비스에 가입한 후, 상기 서비스 가이드를 획득하기 위한 획득 정보 및 상기 가입한 서비스의 아이디(ID)를 스마트카드로 전송하는 과정과,상기 스마트카드에서 상기 획득 정보 및 상기 가입한 서비스의 ID를 저장하는 과정과,The first terminal receives a service guide in which information necessary for reception of each service is stored from a service distribution / adaptation (BSD / A), subscribes to at least one service using the service guide Transmitting acquisition information for acquiring the service guide and an ID of the subscribed service to a smart card; storing the acquisition information and the ID of the subscribed service in the smart card; 제2 단말에서 상기 획득 정보에 따른 서비스 가이드를 요청하는 제3 요청메시지를 상기 BSD/A로 전송하여 상기 BSD/A로부터 상기 획득 정보에 따른 서비스 가이드를 수신하는 과정과,Receiving a service guide according to the acquisition information from the BSD / A by transmitting a third request message requesting a service guide according to the acquisition information to the BSD / A in a second terminal; 상기 제2 단말에서 상기 가입한 서비스의 ID를 획득하기 위한 제2 요청 메시지를 상기 스마트카드로 전송하여 상기 가입한 서비스의 ID를 수신하는 과정과,Transmitting a second request message for acquiring an ID of the subscribed service from the second terminal to the smart card to receive the ID of the subscribed service; 상기 제2 단말에서 상기 획득 정보에 따른 서비스 가이드에서 상기 가입한 서비스의 ID를 이용하여 TBK 획득에 필요한 TBK 정보를 획득하고, 상기 TBK 정보를 이용하여 인증과정을 수행하여 상기 TBK를 획득하는 과정을 포함함을 특징으로 하는 TBK 획득 방법.Acquiring the TBK information necessary for TBK acquisition using the ID of the subscribed service in the service guide according to the acquisition information at the second terminal and performing the authentication process using the TBK information to acquire the TBK Wherein the TBK acquisition method comprises the steps of: 제4항에 있어서,5. The method of claim 4, 상기 TBK 정보는, Wherein the TBK information comprises: 상기 가입한 서비스에 해당하는 TBK ID와, 상기 가입한 서비스에 해당하는 TBK를 발급 받을 수 있는 주소를 포함함을 특징으로 하는 TBK 획득 방법.A TBK ID corresponding to the subscribed service, and an address capable of issuing a TBK corresponding to the subscribed service. 제 4 항에 있어서, 상기 획득 정보는, 5. The method according to claim 4, 상기 서비스 가이드를 획득할 수 있는 주소 및 상기 서비스 가이드의 플레그먼트(Fragment) ID를 포함함을 특징으로 하는 TBK 획득 방법.An address from which the service guide can be obtained, and a fragment ID of the service guide.
KR1020070117464A 2007-11-16 2007-11-16 Method and System for Acquiring TBK of changed terminal in Broadcast System using Smartcard KR101413418B1 (en)

Priority Applications (6)

Application Number Priority Date Filing Date Title
KR1020070117464A KR101413418B1 (en) 2007-11-16 2007-11-16 Method and System for Acquiring TBK of changed terminal in Broadcast System using Smartcard
JP2010529884A JP4917673B2 (en) 2007-11-16 2008-11-17 System and method for obtaining a terminal binding key
EP08850243.0A EP2210364B1 (en) 2007-11-16 2008-11-17 System and method for acquiring terminal binding key
US12/739,081 US8615659B2 (en) 2007-11-16 2008-11-17 System and method for acquiring terminal binding key
CN2008801164800A CN101861711B (en) 2007-11-16 2008-11-17 System and method for acquiring terminal binding key
PCT/KR2008/006758 WO2009064145A2 (en) 2007-11-16 2008-11-17 System and method for acquiring terminal binding key

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020070117464A KR101413418B1 (en) 2007-11-16 2007-11-16 Method and System for Acquiring TBK of changed terminal in Broadcast System using Smartcard

Publications (2)

Publication Number Publication Date
KR20090050822A KR20090050822A (en) 2009-05-20
KR101413418B1 true KR101413418B1 (en) 2014-06-27

Family

ID=40859218

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020070117464A KR101413418B1 (en) 2007-11-16 2007-11-16 Method and System for Acquiring TBK of changed terminal in Broadcast System using Smartcard

Country Status (1)

Country Link
KR (1) KR101413418B1 (en)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006301887A (en) 2005-04-19 2006-11-02 Toshiba Corp Information storage reproduction system, its information terminal, and information backup device
US20070133805A1 (en) 2005-11-10 2007-06-14 Sung-Oh Hwang Method for transmitting/receiving encryption information in a mobile broadcast system, and system therefor
US20070177550A1 (en) 2005-07-12 2007-08-02 Hyeok Chan Kwon Method for providing virtual private network services to mobile node in IPv6 network and gateway using the same

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006301887A (en) 2005-04-19 2006-11-02 Toshiba Corp Information storage reproduction system, its information terminal, and information backup device
US20070177550A1 (en) 2005-07-12 2007-08-02 Hyeok Chan Kwon Method for providing virtual private network services to mobile node in IPv6 network and gateway using the same
US20070133805A1 (en) 2005-11-10 2007-06-14 Sung-Oh Hwang Method for transmitting/receiving encryption information in a mobile broadcast system, and system therefor

Also Published As

Publication number Publication date
KR20090050822A (en) 2009-05-20

Similar Documents

Publication Publication Date Title
CN101061666B (en) Method for managing digital rights in broadcast/multicast service
KR100724935B1 (en) Apparatus and method of interlock between entities for protecting contents, and the system thereof
CN101141246B (en) Service key obtaining method and subscription management server
US8412942B2 (en) Method and system for seamless SSID creation, authentication and encryption
US8488786B2 (en) Security method and device for managing access to multimedia contents
KR101465263B1 (en) Method for security key distrubution in broadcast system and the system therefor
KR100981568B1 (en) Apparatus and method protecting contents supported broadcast service between service provider and several terminals
US20080022411A1 (en) Method for local conditional access for mobile equipments
US8737990B2 (en) Method of local conditional access for mobile equipment
CN101945249A (en) But handle the recorded content in the stream
JP5367133B2 (en) Broadcast service / content protection method and system in portable broadcast system, and short-term key message generation method therefor
CN101171860A (en) Security method and device for managing access to multimedia contents
JP2009508431A (en) Inter-entity linking method and apparatus for service protection, and system thereof
EP1786125B1 (en) Method for transmitting/receiving encryption information in a mobile broadcast system, and system therefor
KR101413418B1 (en) Method and System for Acquiring TBK of changed terminal in Broadcast System using Smartcard
US8615659B2 (en) System and method for acquiring terminal binding key
US20120263301A1 (en) Method and apparatus for transmitting/receiving encryption information in a mobile broadcast system
EP2210364B1 (en) System and method for acquiring terminal binding key
KR20070078659A (en) Method for transmitting and receiving encryption key in mobile broadcasting system and system thereof
KR20080021185A (en) Method and system for transmitting encryption key message through interaction channel in broadcasting system
KR20200098164A (en) Security method and system for accessing multimedia contents
KR20070096531A (en) Encoding method in mobile broadcasting system and system thereof
KR20110107008A (en) Apparatus and method for supporting smartcard profile in mobile broadcating system
EP1780622A1 (en) An authentication token which implements DRM functionally with a double key arrangement
CN104243404A (en) Business content playing method, device, system and authentication device

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
LAPS Lapse due to unpaid annual fee