MX2010012637A - Metodo para la asignacion y la administracion de suscripciones para la recepcion de productos de emision. - Google Patents

Metodo para la asignacion y la administracion de suscripciones para la recepcion de productos de emision.

Info

Publication number
MX2010012637A
MX2010012637A MX2010012637A MX2010012637A MX2010012637A MX 2010012637 A MX2010012637 A MX 2010012637A MX 2010012637 A MX2010012637 A MX 2010012637A MX 2010012637 A MX2010012637 A MX 2010012637A MX 2010012637 A MX2010012637 A MX 2010012637A
Authority
MX
Mexico
Prior art keywords
message
new
product
subscriber
date
Prior art date
Application number
MX2010012637A
Other languages
English (en)
Inventor
Guy Moreillon
Original Assignee
Nagravision Sa
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nagravision Sa filed Critical Nagravision Sa
Publication of MX2010012637A publication Critical patent/MX2010012637A/es

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/26606Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4623Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Storage Device Security (AREA)

Abstract

La finalidad de la presente invención es proponer un método para reducir la anchura de banda necesaria para la renovación de suscripciones a la recepción de servicios de emisión. Esta finalidad se logra mediante un método para la asignación y la administración de suscripciones a una pluralidad de productos para al menos un receptor que comprende un módulo de seguridad; comprendiendo ese módulo una dirección de identificación individual UA0; efectuándose ese método por un centro de administración, y que comprende los siguientes pasos: definir una pluralidad de series de números de identificación de suscriptor AB; estando asociada cada serie con un producto; dividir una serie de números de identificación de suscriptor en grupos de suscriptores; buscar un número de identificación de suscriptor ABk disponible, relacionado con el producto deseado, en el momento de la inicialización de un nuevo suscriptor; determinar si este número disponible ya había sido asignado previamente; de ser así, determinar si ha transcurrido una duración de inhibición entre el final de la suscripción previa y el inicio de la nueva suscripción; si no, buscar un nuevo número; enviar un mensaje de inicialización al nuevo suscriptor, direccionado de acuerdo con su dirección de identificación individual UA0 y que contiene el número de identificación de suscriptor ABk de este producto, así como los derechos al producto; preparar un mensaje de renovación de derechos de grupo para el producto, al grupo que contiene el número de identificación de suscriptor ABk; comprendiendo este mensaje un encabezador de grupo que contiene ese ABk de suscriptor y un mapa de bits que permiten direccionar individualmente cada uno de los miembros de grupo; comprimir el mapa de bits y añadir el mapa de bits comprimido al mensaje; enviar el mensaje de renovación.

Description

MÉTODO PARA LA ASIGNACIÓN Y LA ADMINISTRACIÓN DE SUSCRIPCIONES PARA LA RECEPCIÓN DE PRODUCTOS DE EMISIÓN Campo de la Invención Esta invención se refiere a la administración de una serie de i suscriptores a servicios de emisión, sujetos a acceso cpndicional .
Antecedentes de la Invención I Los servicios visuales o de audio son trasmitidos en la forma de flujo de datos a receptores, tales como receptores domésticos (descodificador multimedia) o receptores móviles. A manera de ejemplo, un flujo de datos podría ser un servicio de datos de cambio de materiales, una predicción climática, televisión de usos ' generales, una emisión de eventos deportivos, etc. Estos contenidos pueden ser emitidos en unidades de usuario, tales como un decodificador de TV de paga, una computadora o incluso un teléfono móvil, un "multimedia manual", un PDA, un terminal de radio, de televisión, de multimedia.
! El flujo de datos digitales es encriptado a fin de permitir la restricción del uso y definir las condiciones de dicho uso. Esta encriptación se obtiene gracias a cifras de .control que son cambiadas a intervalos regulares (de entre 5 ? 30 segundos) a fin de disuadir cualquier ataque dirigido a descubrir dichas cifras de control .
Con la finalidad de permitir que la unidad de 'usuario descifre el flujo de datos encriptado por medio de i una cifra de control, ésta es enviada independientemente del 'flujo de datos en un mensaje de control (ECM) encriptado mediante una clave usada en el sistema, que permite la trasmisión entre el centro de administración (CASO) y el módulo de seguridad de la unidad de usuario. En realidad, se llevan a cabo las operaciones de seguridad en un módulo de seguridad (SC) que es un dispositivo a prueba de intromisiones. Este módulo procesa los mensajes relacionados I con los derechos del receptor.
En el momento de la desencriptación del mensaje de control (ECM) , se verifica el derecho de acceso al flujo de datos considerado, en el módulo de seguridad (SC) . La cifra I de control es regresada en claro a la unidad de usuario, únicamente cuando es positiva la verificación.
Como lo saben bien las personas con experiencia en la técnica, el módulo de seguridad puede ser realizado esencialmente de acuerdo con cualquiera de entre cuatro formas distintas. Una de dichas formas es una tarjeta de microprocesador, una tarjeta inteligente o, más generalmente, Un módulo electrónico (que tiene la forma de una llave, o un distintivo, etc.) . Dicho módulo es conectable y generalmente retirable del decodificador . La forma con un contacto eléctrico es la más usada; pero la versión sin contacto, por ejemplo, del tipo IS014443 también se usa. También puede t adoptar la forma de una tarjeta SD, microSD, MMC, barra de memoria o cualquier otra forma de tarjeta de memoria.
I En una segunda forma conocida, el módulo de seguridad está integrado en un paquete de circuito electrónico, montado generalmente de una manera permanente y no retirable, en la caja del descodif icador . Se hace una i alternativa de un paquete de circuito montado en un conector, tal como un conector de módulo SI .
En una tercera forma, el módulo de seguridad está integrado en un paquete de circuito integrado que tiene también otra función, por ejemplo, en el módulo de recomposición del decodificador , o en el microprocesador del d codificador .
! En una cuarta modalidad, el módulo de seguridad no I está efectuado físicamente, sino que su función es implementada en la forma de un software. Dado que, en los cuatro casos, si bien el nivel de seguridad difiere, la función es idéntica, se puede hacer referencia al módulo de seguridad, cualquiera que sea la manera en que se lleve a efecto su función, o la forma que adopte este módulo.
Los derechos de recepción generalmente son administrados por medio de mensajes de autorización (EMM) que son cargados en el módulo de seguridad (SM) . También son posibles otras posibilidades, tales como el envío de claves de desencriptación .
• Es bien sabido que dichos módulos de seguridad incluyen un número de identificación único UAD, cargado en la memoria durante una fase de inicialización . En el momento de la suscripción a un servicio de televisión, el * módulo de seguridad (SC) recibe un número de identificación de suscriptor UAl, que será usado posteriormente, en un método para 0 ireccional un grupo.
' De acuerdo con un ejemplo, en el que el tamaño del grupo de suscriptores es 512, los nueve bits inferiores del número de identificación de suscriptor UAl serán ignorados, y el receptor filtrará la dirección de UAl basado en los bits de mayor significancia que la del noveno bit., : Es el número UAl de identificación del suscriptor el que servirá para Q ireccional el módulo de seguridad en una base de grupo; tomando parte el número único UAO si es necesario que se direccione individualmente. Este es el caso en el momento de una modificación de la suscripción, por ejemplo, el registro en el módulo de seguridad de un derecho de suscripción para un nuevo producto.
De tal manera, el receptor configurará su filtro de mensaje a fin de dejar pasar los mensajes que contengan en el encabezado el número único de identificación UAO o el número de identificación de suscriptor UA1. Estos números son trasmitidos por el módulo de seguridad al receptor, a fin de iñicializar su filtro.
La administración de la suscripción se maneja de acuerdo con el principio de renovación de derechos, es decir, que los derechos están ligados con una fecha de expiración, después de la cual el módulo de seguridad rehúsa considerar sus derechos como válidos. A fin de que el suscriptor pueda cpntinuar aprovechando su suscripción sin interrupción, es necesario trasmitir un mensaje de renovación de derechos (en I tanto que el suscriptor tiene el derecho a recibirlo) , posponiendo la fecha de expiración para más adelante.
En la práctica, la duración de una renovación típicamente es de un mes, lo que significa que todos los receptores deben recibir un mensaje de renovación dentro de un mes. Puesto que se está en un ambiente de emisión, el centro de administración no sabe cuando se conectan los receptores, y esta es la razón por la que los mensajes son repetidos muchas veces.
Para reducir el número de mensajes que deben enviarse, se ha propuesto usar una dirección de grupo en lugar de una dirección individual. Tómese el ejemplo de un proveedor que propone cinco productos para la suscripción. Será necesario entonces enviar cinco mensajes de renovación dé derechos por grupo, comprendiendo cada mensaje las condiciones de renovación para un producto. Puesto que no todos los miembros de grupo se habrán suscrito al producto con que se relaciona ese mensaje, un mensaje de grupo comprende, de esa manera, un campo de mapa de bits de tipo, con un bit dedicado a cada miembro de los grupos . Si un grupo contiene 256 miembros, el campo de mapa de bits contendrá 256 bits, cada bits atribuido a un módulo de seguridad específico.
El módulo de seguridad, en el momento de recepción del mensaje de grupo, verificará primero si su propio bit es l| para saber si el comando de renovación está destinado a él. Si el bit es cero, ignorará el control de renovación o I incluso liberará el derecho de suscripción considerado por este mensaje.
! Es evidente que dicho mensaje está encriptado y que únicamente los módulos de seguridad tienen acceso a la clave para desencriptarlo . Además, el mensaje contiene datos de autenticación que aseguran que únicamente la autoridad designada puede generar dicho mensaje. Esto se efectúa gracias a la criptografía de clave asimétrica.
Uno de los problemas que se encuentran, por supuesto, es el gran número de mensajes de renovación que deben enviarse y, por consiguiente, el uso de anchura de banda disponible; usándose mejor ésta para servicios audiovisuales. En nuestro ejemplo con 5 productos, cada suscriptor suscrito a un producto, el mapa de bits estará lleno, en promedio al 20 por ciento con unos y hasta 80 por ciento con ceros, dado que los productos están distribuidos uniformemente entre los suscriptores . Esta es la situación iideal, y es más bien improbable. El mapa de bits, de hecho, tendrá una estructura impredecible; algunos grupos tendrán un número grande de participantes que se han suscrito a un producto específico, y otros grupos tendrá un número pequeño I de participantes que se han suscrito al mismo producto. Esta entropía hace muy difícil la compresión del mapa de bits.
Se puede imaginar la anchura de banda necesaria cuando más de dos millones de suscriptores deben ser administrados. Por lo tanto, una aproximación consiste en incrementar el tamaño de los grupos (1024 o más) para reducir el número de mensajes; pero entonces será necesario incrementar el tamaño de los mensajes para estar en capacidad de contener un mapa de bits de 1024 o incluso más; por lo que se tiene el efecto de incrementar la anchura de banda usada i por estos mensajes, y una reducción en la ganancia alcanzada por la técnica de envío de mensajes de grupo. Se puede ver que el incremento del tamaño de grupo únicamente puede ser íuna solución parcial .
: Otro problema que se ha observado es la velocidad de volatilidad de la base de cliente que se suscribe y luego ¦cancela su suscripción algunos meses después. El número de ¡ suscripción asignado inicialmente a dicho suscriptor ya no 'puede ser usado. En realidad, los derechos todavía están' presentes en el primer receptor (o módulo de seguridad) en el momento de terminación de la suscripción. Para burlar el sistema de control de acceso, el propietario simplemente necesita interrumpir la recepción de los mensajes que contienen un cero en el mapa de bits, que señalan un comando dé borrar. Si el número de suscripción es reasignado posteriormente a un segundo receptor, algunos meses después, I el primer receptor simplemente necesita conectarse a fin de poder recibir los mensajes de renovación, y para que los derechos se actualicen injustamente, lo que permite la recepción indebida de los servicios audiovisuales.
I ! A fin de evitar esto, el número asignado a cada suscriptor no se usa más después de que expira. La llegada dé nuevos suscriptores conduce a la creación de nuevos grupos, mientras que los grupos más antiguos se reducen y contienen únicamente unos pocos suscriptores, para los que, no obstante, es necesario enviar un mensaje de grupo.
; El documento US 6, 466,671 es una ilustración del método que conduce a un número enorme de mensajes de renovación .
I¡ Sumario de la Invención ¡ La finalidad de la presente invención es proponer un método para reducir la anchura de banda necesaria para la i renovación de las suscripciones a la recepción de servicios de emisión.
; Este objetivo se obtiene mediante un método para la asignación y la administración de suscripciones a una j pluralidad de productos para al menos un receptor, que comprende un módulo de seguridad; comprendiendo este módulo I una dirección de identificación única UAO ; siendo llevado a cabo este método por medio de un centro de administración, y que comprende los siguientes pasos: • definir una pluralidad de series de números de identificación de suscriptor AB; estando asociada cada serie con un producto; • dividir una serie de números de identificación de suscriptor en grupos de suscriptores ; , · buscar un número de identificación de suscriptor disponible ABk, relacionado con el producto deseado, en I ' el momento de la inicialización de un nuevo suscriptor; i · determinar si ese número disponible ya había sido asignado previamente; · si es así, determinar si ha transcurrido una duración de inhibición entre el final de la suscripción previa y el inicio de la nueva suscripción; si no es así, buscar un nuevo número ; i • · enviar un mensaje de inicialización al nuevo suscriptor direccionado, de acuerdo con su dirección de identificación única UAO y que contiene el número de identificación de suscriptor ABk de este producto, así como el derecho a dicho producto; | · preparar un mensaje de renovación de derechos de grupo para el producto, al grupo que contiene el número de : identificación de suscriptor ABk; comprendiendo este mensaje el encabezado de grupo que contiene el suscriptor ABk y un mapa de bits que permite direccionar ! individualmente cada uno de los miembros de grupo; : · comprimir el mapa de bits añadir el mapa de bits ' comprimido al mensaje; i • enviar el mensaje de renovación. ! por "producto" se quiere decir una suscripción a un canal de televisión, a una pluralidad de canales o a una serie de eventos de televisión (por ejemplo, una temporada de fútbol, series, episodios) .
De esa manera, el centro de administración no administra un rango de números de suscriptor, común para todos los productos, sino un rango específico por producto. Consecuentemente, los grupos que constituyen los suscriptores de un producto, en principio, estarán llenos. Ventajosamente, los mensajes de grupo afectarán una gran I mayoría de miembros de un grupo. Otra ventaja es que el mapa de bits será compresible, puesto que está formado, en mayor parte, por bits activos bits fijados a uno) . i La razones que conducen a un grupo que no está lleno son las siguientes: i : · la creación de un nuevo grupo en el momento en que llegan nuevos clientes; I · la cancelación, por un miembro del grupo; permaneciendo i todavía este número dentro de la duración de inhibición. i Breve Descripción de los Dibujos ; Se comprenderá mejor la invención gracias a la siguiente descripción detallada, y con referencia a los dibujos anexos, que se dan a ejemplo no limitativo; o sea: i La figura 1 muestra el caso de una renovación antes de la fecha de expiración.
La figura 2 muestra el caso de una renovación Idespués de la fecha de expiración.
! La figura 3 muestra el caso de un mensaje de renovación que llega después de la fecha de inhibición.
Déscripción Detallada de la Invención La invención está dividida en dos partes que cooperan entre sí.
I La primera parte de la invención es llevada a cabo en el centro de administración, y se basa en el método para la asignación de un número de suscriptor en el momento en que concluye un contrato. Este método es puesto en práctica en la modificación de un producto para un suscriptor, o la conclusión de una suscripción subsiguiente.
En el momento de la definición inicial de los números de rango por producto, se divide un rango en grupos (por ejemplo, 2048 miembros); se indexa cada número en una base de datos con datos de administración. Uno de esos datos está relacionado con la duración predeterminada de la nhibición mencionada más arriba.
La duración es usada por el módulo de seguridad de un miembro de un grupo, de acuerdo con el siguiente método: • recibir por lo menos un mensaje de renovación de derechos de grupo para al menos un producto, mediante el módulo de seguridad; siendo dicho módulo de seguridad un miembro del grupo; conteniendo este mensaje una fecha de expiración de los derechos de dicho producto y una fecha actual ,· • verificar que el mensaje de renovación de derechos de grupo autorice la renovación de los derechos de dicho módulo de seguridad; • verificar que la fecha actual sea anterior a una fecha de inhibición; de ser así: • reemplazar la fecha de expiración de los derechos con la ' fecha de expiración recibida; I ; · generar una nueva fecha de inhibición, sumando una duración de inhibición a la fecha de inhibición actual, de tal manera que la nueva fecha de inhibición sea ; posterior a la nueva fecha de expiración.
: Este módulo comprende una dirección única UAO y por lo menos una dirección de suscriptor ABx, que es asignada cuando alguien toma una suscripción para el producto X. Por lo tanto, el módulo recibirá tantas direcciones de suscriptor t como productos a los que se suscriba el suscriptor.
' Este método de direccionar es el que se usará para enviar mensajes personalizados (mensaje individual direccionado a UAO) o mensajes de grupo (mensajes compartidos, direccionados a ABn) . Un mensaje de grupo incluye en su encabezado un identificador de producto que es comparado, por el receptor, con la identificación de productos a los que se ha suscrito el suscriptor de este módulo de seguridad. El módulo de seguridad del suscriptor también será un miembro de este grupo para ese producto, a fin de recibir esta clase de mensaje. Puesto que este mensaje está direccionado a un grupo (usualmente de 256, 512, 1024 o incluso 2048 participantes), este mensaje incluye también datos que se relacionan con cada módulo de seguridad que tenga la forma de un mapa de bits. Se colocan 512 bits ;en el mensaje (por ejemplo, para 512 participantes) y cada ,módulo de seguridad sabe cuál de los bits es el que le ;concierne. El mensaje contiene la dirección inicial del mapa :de bits y los 512 bits del mapa de bits permite direccionar •específicamente los 512 participantes, a continuación de la ¡dirección inicial. De esa manera, el comando contenido en el ménsaje es direccionado a una subserie (o a la totalidad) del grupo designado por el mapa de bits. De acuerdo con esto, en caso de que se deba renovar un derecho, se coloca el bit en el mapa de bits y se fija a 1 para todos los miembros del grupo para los que se autoriza la renovación, y a cero para los demás .
En el momento de la recepción de un mensaje de renovación, una vez que se recibe el mensaje para este grupo, se verificará el módulo de seguridad en el mapa de bits si el comando que viene en el mensaje está direccionado a él. Una vez que se lleva a cabo esta verificación, se verifica la fecha de inhibición, a fin de determinar si este comando todavía es válido para el módulo de seguridad.
¡ Se debe notar que el mensaje de renovación incluye i una fecha actual, que se usará para comparación.
La figura 1 muestra el caso en que la fecha actual del mensaje expira antes de que finalice la fecha de expiración RDate para el derecho. La fecha actual del mensaje de renovación, al ser anterior a la fecha de i expiración, prologa el derecho, así como cuando la fecha de inhibición EDate, que se ilustra en la segunda línea. El periodo de autorización del servicio (o producto) relacionado con este derecho, está ilustrado en gris, lo que indica que no ha tenido lugar ninguna interrupción.
La figura 2 muestra el caso en que la fecha actual del mensaje de renovación queda después de la fecha de expiración RDate, pero antes de la fecha de inhibición EDate. Se puede ver en la parte gris que desde la primera fecha de ,expiración hasta la llegada del mensaje de renovación MSG, la autorización para el servicio está interrumpida. Una vez que se procesa el mensaje, se habilita la autorización hasta la nueva fecha de expiración RDate.
! En la figura 3 se ve el caso en que la fecha actual del mensaje de renovación está situada después de la fecha de inhibición EDate. En este caso se ignora la renovación y la última fecha de expiración define la finalización de la autorización para el servicio. 1 De acuerdo con una modalidad, un mensaje de renovación en el que el bit relacionado con el módulo de seguridad del mapa de bits está fijado a cero, provoca la actualización de la fecha de expiración RDate a la fecha actual del mensaje, y esto provoca la finalización de la autorización relacionada con el derecho. En realidad, los mensajes de control subsiguientes, que contienen las cifras de control y la descripción de los derechos necesarias para liberar esta cifra de control, comprenderán una fecha que será posterior a la fecha de expiración RDate. i De acuerdo con una modalidad, el módulo de seguridad incluye una sola fecha, que es la fecha de expiración RDate. Adicionalmente incluye una duración de inhibición, definida en uno o más dias o en uno o más meses, por ejemplo, lo que permite que el módulo de seguridad calcule la fecha de inhibición cuando se recibe un mensaje de renovación. De tal manera, se calcula la fecha de inhibición pomo la suma de la fecha de expiración RDate más la duración de la inhibición.
' Así pues, no es necesario actualizar dos fechas durante una operación de renovación. Se puede definir la duración de la inhibición en el momento de la inicial i zación ¡del módulo de seguridad, por ejemplo, con la carga inicial de los derechos .
De acuerdo con otra modalidad de la invención, la actualización de una nueva fecha de inhibición añadiendo una duración predefinida a la fecha de inhibición actual, se lleva a cabo en el centro de administración, y la nueva fecha dé inhibición está contenida en el mensaje de renovación. Se extrae la nueva fecha de inhibición para el mensaje se almacena en el módulo de seguridad.
Gracias al método descrito arriba, que trabaja en un módulo de seguridad, es posible ahora reutilizar un número de identificación de un suscriptor dado. Tómese el ejemplo de un suscriptor que finaliza su suscripción el día 30 de junio. La fecha de expiración RDate, por lo tanto, se fija ál 30 de junio, mediante la renovación de la fecha previa, fjor ejemplo, el 30 de mayo. Los mensajes de grupo destinados i ál grupo al que pertenece el módulo de seguridad, enviados durante el mes de junio, contendrán un cero en el bit del j mapa de bits que se relaciona con este módulo de seguridad. Ño se llevará a cabo ninguna renovación durante el mes de junio. La fecha de inhibición está fijada al 30 de julio, con una diferencia de un mes con relación a la fecha de expiración (1 mes = duración de la inhibición) .
. De esa manera, el sistema de administración puede atribuir el número de identificación de suscriptor ABk a otro suscriptor, sabiendo que después del 30 de julio, aun si se aceptara un mensaje de renovación por este módulo de eguridad (mapa de bits a 1) , no se llevaría a cabo la renovación. ¡ _ Así pues, gracias a este mecanismo, los miembros del grupo son en su totalidad suscriptores activos; siendo la única condición reservar el número de identificación de un suscriptor que haya terminado su suscripción durante el tiempo en que la fecha de inhibición ha pasado. En el momento de la asignación de un nuevo número de identificación de suscriptor relacionado con un producto dado, se dará preferencia a un grupo que no haya llegado al umbral, lo que permite la compresión eficiente del mapa de bits.
! A fin de que se comprima eficientemente el mapa de bits, debe ser homogéneo. Así, los números grandes de ceros consecutivos en el mapa de bits contribuyen a la homogeneidad. De la misma manera, un grupo que está lleno linealmente, con un suscriptor a continuación del anterior (por lo que se refiere al número de identificación de suscriptor) , permite una compresión óptima, ya que una parte consecutiva del mapa de bits está lleno con unos, y la otra ! parte está llena con ceros (0000000011111 ... 1111111) .
Por lo tanto, el mapa de bits de este grupo puede ser comprimido eficientemente a unos pocos bytes, pese al tamaño grande del grupo, más de 2048 bits (más de 256 bytes) .

Claims (4)

REIVINDICACIONES
1.- Método para la asignación y administración de suscripciones a ofertas de televisión de paga para al menos un receptor que comprende un módulo de seguridad; comprendiendo ese módulo una dirección de identificación individual (UAO) ; donde dicho método se lleva a cabo por un centro de administración, y comprende los siguientes pasos: I · dividir la oferta de televisión de paga en una : pluralidad de productos; estando asociado cada producto j con una suscripción individual; • definir una serie de números de identificación de 1 suscriptor (AB) ; estando asociada cada serie con un . producto; : · dividir una serie de números de identificación de suscriptor a grupos de suscriptores ; t ; · buscar un número de identificación de suscriptor ABk disponible, relacionado con el producto deseado, en el momento de la inicialización de una nueva suscripción; · determinar si este número disponible ya había sido asignado previamente; 1 · de ser así, determinar si ha transcurrido una duración i de inhibición entre la finalización de la suscripción previa y el inicio de la nueva suscripción; si no ha ¡ transcurrido, buscar un nuevo número; ! · enviar un mensaje de inicialización al nuevo suscriptor, ' direccionado de acuerdo con su dirección de identificación individual (UAO) y que contiene el número de identificación de suscriptor (ABk) de su producto, así como el derecho de suscripción a dicho producto; • preparar un mensaje de renovación de derechos de grupo ! para el producto, para el grupo que contiene el número í ABk de identificación de suscriptor; comprendiendo ese mensaje un encabezador de grupo que contiene ese ABk de suscriptor y un mapa de bits que permite direccionar individualmente a cada miembro del grupo; 1 · comprimir el mapa de bits y añadir el mapa de bits i comprimido al mensaje; • enviar el mensaje de renovación.
2.- Método para la asignación y la administración i de suscripciones de acuerdo con la reivindicación 1, que comprende además los siguientes pasos: • recibir por lo menos un mensaje de renovación de derechos de grupo para un producto, por el módulo de 1 seguridad; siendo el módulo de seguridad un miembro de ; dicho grupo; conteniendo ese mensaje una fecha de ; expiración para los derechos al producto y una fecha ; actual ; • verificar que el mensaje de renovación de los derechos 1 de grupo autorice la renovación de los derechos para el I módulo de seguridad mencionado; ' · verificar que la fecha actual sea anterior a una fecha de inhibición; de serlo: • reemplazar la fecha de expiración de los derechos con la fecha de expiración recibida; • generar una nueva fecha de inhibición, sumando una duración de inhibición a la fecha de inhibición actual, de tal manera que la nueva fecha de inhibición sea posterior a la nueva fecha de expiración.
3. - Método para la asignación y la administración dé suscripciones de acuerdo con la reivindicación 2, caracterizado porque la generación de la nueva fecha de inhibición incluye los siguientes pasos: ! · calcular en el centro de administración una nueva fecha I de inhibición, sumando una duración predeterminada a la fecha de inhibición actual; • insertar la nueva fecha de inhibición en el mensaje de ! renovación; i · extraer, mediante el módulo de seguridad, la nueva fecha de inhibición del mensaje de renovación, y actualizar la ¡ fecha de expiración en el módulo de seguridad.
4. - Método para la asignación y la administración de suscripciones de acuerdo con la reivindicación 2, caracterizado porque la actualización de la nueva fecha de inhibición incluye los siguientes pasos: ! · determinar una duración de inhibición por el centro de I I administración e insertar dicha duración de inhibición en el mensaje de inicialización de derechos; ! · extraer la duración de inhibición del mensaje de ¦ inicialización, por medio del módulo de seguridad, y guardarlo; ' · en el momento de actualizar la fecha de expiración, calcular la nueva fecha de inhibición, sumando la nueva fecha de expiración y la duración de la inhibición; • guardar la nueva fecha de inhibición en el módulo de seguridad . í RESUMEN DE LA INVENCIÓN i ! La finalidad de la presente invención es proponer un método para reducir la anchura de banda necesaria para la renovación de suscripciones a la recepción de servicios de emisión. Esta finalidad se logra mediante un método para la asignación y la administración de suscripciones a una pluralidad de productos para al menos un receptor que comprende un módulo de seguridad; comprendiendo ese módulo una dirección de identificación individual UAO ; efectuándose ese método por un centro de administración, 'y que comprende I los siguientes pasos: definir una pluralidad de series de números de identificación de suscriptor AB; estando asociada cada serie con un producto; dividir una serie de números de identificación de suscriptor en grupos de suscriptores ; buscar un número de identificación de suscriptor ABk disponible, relacionado con el producto deseado, en el momento de la inicialización de un nuevo suscriptor; ¡determinar si este número disponible ya había sido asignado previamente; de ser así, determinar si ha transcurrido una duración de inhibición entre el final de la suscripción previa y el inicio de la nueva suscripción; si no, buscar un ;nuevo número; enviar un mensaje de inicialización al nuevo suscriptor, direccionado de acuerdo con su dirección de identificación individual UAO y que contiene el número de identificación de suscriptor ABk de este producto, así como los derechos al producto; preparar un mensaje de renovación ¡'de derechos de grupo para el producto, al grupo que contiene el número de identificación de suscriptor ABk; comprendiendo este mensaje un encabezador de grupo que contiene ese ABk de suscriptor y un mapa de its que permiten direccionar individualmente cada uno de os miembros de grupo; ' comprimir el mapa de bits y añadir ;1 mapa de bits comprimido al mensaje; enviar el mensaje c renovación . i i RESUMEN La finalidad de la presente invención es proponer un método para reducir la anchura de banda necesaria para la renovación de suscripciones a la recepción de servicios de emisión. Esta finalidad se logra mediante un método para la ásignación y la administración de suscripciones a una pluralidad de productos para al menos un receptor que comprende un módulo de seguridad; comprendiendo ese módulo una dirección de identificación individual UAO; efectuándose ése método por un centro de administración, y que comprende los siguientes pasos: definir una pluralidad de series de números de identificación de suscriptor AB; estando asociada cada serie con un producto; dividir una serie de números de identificación de suscriptor en grupos de suscriptores; buscar un número de identificación de suscriptor ABk. disponible, relacionado con el producto deseado, en el momento de la inicialización de un nuevo suscriptor; determinar si este número disponible ya habla sido asignado previamente; de ser asi, determinar si ha transcurrido una duración de inhibición entre el final de la suscripción previa y el inicio de la nueva suscripción; si no, buscar un nuevo número; enviar un mensaje de inicialización al nuevo suscriptor, direccionado de acuerdo con su dirección de identificación individual UAO y que contiene el número de identificación de suscriptor ABk de este producto, asi como los derechos al producto; preparar un mensaje de renovación de derechos de grupo para el producto, al grupo que contiene el número de identificación de suscriptor ABk; comprendiendo este mensaje un encabezador de grupo que contiene ese ABk de súscriptor y un mapa de bits que permiten direccionar individualmente cada uno de los miembros de grupo; comprimir el mapa de bits y añadir el mapa de bits comprimido al mensaje; enviar el mensaje de renovación.
MX2010012637A 2008-05-21 2009-05-19 Metodo para la asignacion y la administracion de suscripciones para la recepcion de productos de emision. MX2010012637A (es)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP08156700A EP2124439A1 (fr) 2008-05-21 2008-05-21 Méthode d'allocation et de gestion d'abbonements de réception de produits télédiffusés
US5631408P 2008-05-27 2008-05-27
PCT/EP2009/056041 WO2009141328A1 (en) 2008-05-21 2009-05-19 Method for the allocation and management of substcriptions for the reception of broadcast products

Publications (1)

Publication Number Publication Date
MX2010012637A true MX2010012637A (es) 2010-12-14

Family

ID=39485108

Family Applications (1)

Application Number Title Priority Date Filing Date
MX2010012637A MX2010012637A (es) 2008-05-21 2009-05-19 Metodo para la asignacion y la administracion de suscripciones para la recepcion de productos de emision.

Country Status (9)

Country Link
US (2) US8484673B2 (es)
EP (2) EP2124439A1 (es)
JP (1) JP2011523273A (es)
KR (1) KR101529362B1 (es)
BR (1) BRPI0912999B1 (es)
CA (1) CA2724795C (es)
HK (1) HK1148151A1 (es)
MX (1) MX2010012637A (es)
WO (1) WO2009141328A1 (es)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2124439A1 (fr) 2008-05-21 2009-11-25 Nagravision S.A. Méthode d'allocation et de gestion d'abbonements de réception de produits télédiffusés
EP2395741A1 (en) * 2010-06-11 2011-12-14 Nagravision S.A. Method to manage the power setting of a receiver/decoder for pay-TV
EP2566157A1 (en) 2011-09-02 2013-03-06 Nagravision S.A. Method to optimize reception of entitlement management messages in a Pay-TV system
US9019896B2 (en) * 2012-04-23 2015-04-28 Qualcomm Incorporated Systems and methods for low overhead paging
CN103067369B (zh) * 2012-12-24 2016-03-30 华为技术有限公司 一种报文切割指示方法、系统及报文分析方法和系统
US20140244525A1 (en) * 2013-02-26 2014-08-28 Microsoft Corporation Entitlement cards and user license redemption in online services
US20150033251A1 (en) * 2013-07-26 2015-01-29 Electronics And Telecommunications Research Institute Network protocol for contents protection in digital cable broadcasting service and conditional access system using the protocol
CN110971693B (zh) * 2019-12-03 2023-09-15 迈普通信技术股份有限公司 一种事件发布方法及装置

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ID23380A (id) * 1997-03-21 2000-04-20 Canal & Siciete Anonyme Metode dan aparatus untuk mencegah akses yang curang dalam sistem akses bersyarat
HU229694B1 (en) * 1997-03-21 2014-05-28 Nagra France Sas Conditional access system
ATE232670T1 (de) * 1997-03-21 2003-02-15 Canal Plus Technologies Chipkarte und empfänger für den empfang von verschlüsselten rundfunksignalen
US7251617B1 (en) * 1998-12-28 2007-07-31 Walker Digital, Llc Method and apparatus for managing subscriptions
EP1109405A1 (en) * 1999-12-16 2001-06-20 CANAL+ Société Anonyme Communication with receiver/decoder
TW548983B (en) * 2000-10-26 2003-08-21 Gen Instrument Corp Initial viewing period for scalable authorization of streaming multimedia content
US7200868B2 (en) * 2002-09-12 2007-04-03 Scientific-Atlanta, Inc. Apparatus for encryption key management
ITFI20020193A1 (it) * 2002-10-16 2004-04-17 Technocell Ag Smart card per servizi ad accesso condizionato
TW200511860A (en) * 2003-05-14 2005-03-16 Nagracard Sa Duration computing method in a security module
BRPI0413480A (pt) 2003-08-13 2006-10-17 Thomson Licensing pré-processamento de dados de desembaralhamento para reduzir o tempo de alteração de canais
EP1638331A1 (fr) 2004-09-17 2006-03-22 Nagravision S.A. Procédé de gestion de moyens d'accès à des données à accès conditionnel
EP1662789A1 (fr) 2004-11-29 2006-05-31 Nagracard S.A. Procédé de contrôle d'accès à des données à accès conditionnel
ATE478489T1 (de) * 2005-02-14 2010-09-15 Irdeto Access Bv Verfahren zur steuerung der kommunikation zwischen einem kopfendstellensystem und mehreren kundensystemen
KR100723311B1 (ko) * 2005-06-15 2007-05-30 주식회사 케이티프리텔 인증키를 이용하여 중계기로부터의 지상파 dmb 신호를수신하는 방법
EP1775950A1 (fr) * 2005-10-11 2007-04-18 Nagravision S.A. Procédé de traitement de données à accès conditionnel et décodeur pour la mise en oeuvre de ce procédé
JP2007129575A (ja) 2005-11-04 2007-05-24 Sharp Corp デジタル放送受信装置およびデジタル放送受信システム
FR2894745B1 (fr) * 2005-12-13 2008-02-08 Viaccess Sa Processeur de securite et procedes d'inscription de titres d'acces et de cles cryptographiques
CN100525434C (zh) * 2005-12-31 2009-08-05 华为技术有限公司 一种在数字电视条件接收系统中对用户授权的方法
JP2009147608A (ja) 2007-12-13 2009-07-02 Sony Corp 撮像装置、撮像装置の制御方法、撮像装置の制御方法のプログラム及び撮像装置の制御方法のプログラムを記録した記録媒体
EP2124439A1 (fr) 2008-05-21 2009-11-25 Nagravision S.A. Méthode d'allocation et de gestion d'abbonements de réception de produits télédiffusés
EP2317767A1 (en) * 2009-10-27 2011-05-04 Nagravision S.A. Method for accessing services by a user unit

Also Published As

Publication number Publication date
CA2724795A1 (en) 2009-11-26
US20130291005A1 (en) 2013-10-31
BRPI0912999B1 (pt) 2020-11-10
KR20110020264A (ko) 2011-03-02
HK1148151A1 (en) 2011-08-26
JP2011523273A (ja) 2011-08-04
US8484673B2 (en) 2013-07-09
US20110099567A1 (en) 2011-04-28
BRPI0912999A2 (pt) 2017-05-23
CA2724795C (en) 2017-06-13
EP2124439A1 (fr) 2009-11-25
EP2289239A1 (en) 2011-03-02
KR101529362B1 (ko) 2015-06-16
EP2289239B1 (en) 2014-03-19
WO2009141328A1 (en) 2009-11-26
US9538222B2 (en) 2017-01-03

Similar Documents

Publication Publication Date Title
US9538222B2 (en) Device for the allocation and management of subscriptions for the reception of broadcast products
CN1465159B (zh) 用于内容数据的基于安全分组传输的方法、系统及客户机
KR101107338B1 (ko) 복수―운영자 유료 tv 시스템에 대한 가입자 권리의 관리방법
RU2541914C2 (ru) Способ управления декодерами по меньшей мере одной группы декодеров, имеющих доступ к аудиовизуальным данным
EP2317767A1 (en) Method for accessing services by a user unit
CN100525434C (zh) 一种在数字电视条件接收系统中对用户授权的方法
CN103370933A (zh) 用于优化付费电视系统中的权限管理消息的接收的方法
JP4611748B2 (ja) デジタル・マルチメディア網用の携帯電話網上での通信におけるメッセージ分配方法及びそれに使用するレシーバ・デコーダ
CN102273217A (zh) 用于数字广播服务的方法和装置
CN101946482B (zh) 用于分配系统中对非实时内容的有条件接入的方法和设备
EP2161931A1 (en) Method for the allocation and management of subscriptions for the reception of broadcast products
CN1997147A (zh) 一种手机电视业务内容保护方法
CN1741608A (zh) 一种在数字电视系统中实现机卡分离的方法
CA2824809C (en) Service key delivery system
CN101610120B (zh) 分配和管理对接收广播产品的订购的方法
CN1748419B (zh) 扰频数据和/或服务的分配方法
KR100952294B1 (ko) Cas 기반의 데이터베이스 관리 시스템 및 방법
JP2002305740A (ja) スクランブル制御方法

Legal Events

Date Code Title Description
FA Abandonment or withdrawal