NL1021434C2 - Werkwijze voor het verspreiden van gegevens tussen een lokale server en lokale randapparatuur. - Google Patents

Werkwijze voor het verspreiden van gegevens tussen een lokale server en lokale randapparatuur. Download PDF

Info

Publication number
NL1021434C2
NL1021434C2 NL1021434A NL1021434A NL1021434C2 NL 1021434 C2 NL1021434 C2 NL 1021434C2 NL 1021434 A NL1021434 A NL 1021434A NL 1021434 A NL1021434 A NL 1021434A NL 1021434 C2 NL1021434 C2 NL 1021434C2
Authority
NL
Netherlands
Prior art keywords
data
local server
local
peripheral device
distributing
Prior art date
Application number
NL1021434A
Other languages
English (en)
Other versions
NL1021434A1 (nl
Inventor
Arnaud Robert
Original Assignee
Nagravision Sa
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=4565882&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=NL1021434(C2) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Nagravision Sa filed Critical Nagravision Sa
Publication of NL1021434A1 publication Critical patent/NL1021434A1/nl
Application granted granted Critical
Publication of NL1021434C2 publication Critical patent/NL1021434C2/nl

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/418External card to be used in combination with the client device, e.g. for conditional access
    • H04N21/4181External card to be used in combination with the client device, e.g. for conditional access for conditional access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/43615Interfacing a Home Network, e.g. for connecting the client to a plurality of peripherals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/4405Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4623Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Communication Control (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Description

WERKWIJZE VOOR HET VERSPREIDEN VAN GEGEVENS TUSSEN EEN LOKALE SERVER EN LOKALE RANDAPPARATUUR
De onderhavige uitvinding houdt verband met de versprei-5 ding van informatie in elektronische vorm, in het bijzonder in het geval dat deze informatie onderworpen is aan gebruiksvoorwaarden.
De informatie kan van een verschillende soort zijn, zoals audio/video-, muziek-, programma- of spelinformatie.
10 Deze informatie wordt verspreid in gecodeerde vorm om de verspreiding daarvan te controleren. De informatie kan eveneens opgeladen worden vanaf internet of beschikbaar zijn op een draagbaar medium zoals een CD-ROM of DVD.
Het probleem waarover de onderhavige uitvinding zich 15 buigt betreft de verspreiding van de of elke ontcijfersleutel van deze informatie.
Volgens een bekende manier, in het bijzonder op het gebied van de verspreiding van videogegevens, worden de of elke sleutel gecodeerd door een geheime sleutel die in een veilig-20 heidseenheid is ingebouwd en doorgaat voor ontcijferbaar te zijn. Deze informatie wordt dus ontvangen door de multimedia-eenheid welke deze informatie wenst te gebruiken en waarmee de veiligheidseenheid is verbonden. De multimedia-eenheid brengt het bericht dat de sleutel die betrekking heeft op 25 deze informatie, bevat, over aan de veiligheidseenheid. Deze laatste controleert dat de bezitter van de veiligheidseenheid over de rechten beschikt om de informatie te ontcijferen.
Zo ja dan ontcijfert de veiligheidseenheid de sleutel en geeft deze terug aan de multimedia-eenheid opdat deze laatste 30 de informatie zou ontcijferen.
Deze werkwijze is toereikend voor een gebruik van informatie of gegevens in de multimedia-eenheid zoals in een be- λ n r\ A A Q Am 2 taalbare televisie-ontvanger. Eens de gegevens duidelijk zijn worden deze door de televisie weergegeven.
Deze werkwijze is niet aangepast voor het gebruik van dezelfde gegevens door huiselijke randapparaten. Onder huise-5 lijke randapparaten verstaat men alle randapparaten die verbonden zijn met een multimedia-eenheid in een beperkte geografische omgeving zoals een huis. Deze randapparaten kunnen een PC, een numerieke video-opnemer, een PALM-TOP of een andere MP3-opnemer, een mobiele telefoon of ander mobiel 10 multimedialeessysteem zijn.
In deze configuratie doet de multimedia-eenheid dienst als lokale server voor de verschillende randapparaten en stelt het probleem zich wanneer de gecodeerde of ontcijferde gegevens van deze eenheid naar een van de randapparaten moet 15 overgebracht worden.
Volgens het hierboven beschreven voorbeeld is deze functie eenvoudigweg verboden aangezien deze functie een weg opent voor een verspreiding naar andere gebruikers zonder dat de leverancier van de gegevens de toegang ervan kan controle-20 ren.
Volgens een ander schema dat gebruikt werd in het kader van het DRM (Digital Rights Management) concept, gebeurt de verspreiding tussen randapparaten in de gecodeerde vorm en zorgt een programma voor de ontcijfering. De documenten 25 W001/50225 en WOOO/13412 beschrijven een dergelijke werk wijze: om het recht te krijgen om de gegevens te ontcijferen, moet de gebruiker om een licentie verzoeken bij de leverancier, welke licentie vergezeld is van een ontcijfersleutel. Met deze licentie heeft de gebruiker toegang tot een gebrui-30 kersrecht volgens in de licentie gedefinieerde voorwaarden, doorgaans een recht op onbeperkte toegang voor privé-gebruik in de verschillende huiselijke randapparaten.
1021434« 3
Een van deze twee benaderingen laat misbruik van informatie tot buiten de huiselijke omgeving toe, terwijl de andere te beperkend is omdat elk gebruik buiten de centrale media-eenheid verboden wordt.
5 De onderhavige uitvinding beoogt de verspreiding binnens huis van gegevens met voorwaardelijke toegang zonder beperking toe te laten aan het type gebruikte terminal, waarbij gegarandeerd wordt dat deze verspreiding zich niet kan uitstrekken tot buiten de grens van het gebruikersgebied of tot 10 buiten de grens waartoe de randapparaten behoren.
Dit doel wordt bereikt door een werkwijze voor het verspreiden van gecodeerde gegevens tussen een lokale server die verbonden is met een of meer lokale randapparaten welke vei-ligheidsmiddelen omvatten, welke lokale server veiligheids-15 middelen omvat ter verkrijging van een eerste gebruiksrecht van deze gegevens, waarbij: - de gecodeerde gegevens van de lokale server naar een randapparaat overgebracht worden, - uit het eerste recht een tweede recht wordt afgeleid 20 dat overeenstemt met het deel dat noodzakelijk is voor de ontcijfering van de gegevens in de randapparaten, - het tweede recht gecodeerd wordt door de veiligheidsmo-dule via een koppelcoderingssleutel die eigen is aan het koppel gevormd door de veiligheidsmodule van de lokale server 25 en de veiligheidsmodule van het randapparaat, - dit tweede gecodeerde recht overgebracht wordt naar het lokaal randapparaat, - het tweede recht met behulp van de koppelcoderingssleutel ontcijferd wordt door de veiligheidsmiddelen van het 3 0 randapparaat, - de door het randapparaat ontvangen gecodeerde gegevens ontcijferd worden door middel van het tweede recht voor het beheer daarvan.
J A Λ J JA Λ 4
Deze werkwijze gebeurt in twee stappen. In een eerste stap heeft de lokale server toegang tot de service van de leverancier van gegevens ter verkrijging van het gebruiksrecht van de gegevens. Hiertoe bestaat een groot aantal op-5 lossingen, bijvoorbeeld, de aankoop op internet met een creditcard of de betaalbare televisie. Als antwoord zendt de leverancier een gecodeerd bericht dat de ontcijfersleutel van de gegevens bevat. Het ontcijferrecht kan eveneens geleverd worden in de vorm van een ontcijfer- en weergaveprogramma.
10 Deze uitwisseling gebeurt bij voorkeur door een protocol dat een asymmetrische sleutel gebruikt, waardoor gewaarborgd kan worden dat het bericht enkel ten aanzien van deze unieke gebruiker wordt overgebracht.
Het bericht wordt overgebracht naar de veiligheidsmodule 15 (bijvoorbeeld een chipkaart) die zorgt voor het ontcijferen van dit bericht en voor het afleiden van de sleutel uit dit bericht (of het ontcijferprogramma). Deze sleutel zal gebruikt worden voor het ontcijferen van de gegevens voor een gebruik door de lokale server.
20 Het sleutelconcept kan vervangen worden door het concept van softwarebeheer. Deze gegevens dienen inderdaad tot niets zonder het programma dat deze gegevens kan verwerken. In het geval dat de gegevens video-informatie zijn, zal de beheer-software een weergaveprogramma zijn.
25 Tijdens het gebruik van de gegevens in een lokaal randap- paraat, worden de gecodeerde gegevens overgebracht naar dit randapparaat. Volgens de werkwijze van de uitvinding bevat dit randapparaat eveneens een veiligheidsmodule die verschillende vormen kan aannemen: de veiligheidsmodule kan bestaan 30 uit een chipkaart of een onmiddellijk in het randapparaat geïntegreerde chip of een "software" oplossing.
De controle-informatie zoals de ontcijfersleutel of het ontcijferprogramma worden in gecodeerde vorm overgebracht 1021434· 5 naar de verschillende randapparaten die met de lokale server zijn verbonden. Deze codering gebeurt door een koppelcode-ringssleutel, dit wil zeggen een unieke sleutel die eigen is aan het koppel gevormd door de veiligheidsmodule van de loka-5 le server en de veiligheidsmodule van het randapparaat.
Op die manier kan enkel het betreffend randapparaat de controle-informatie die noodzakelijk is voor het beheer van de gegevens herkennen. Deze informatie wordt behandeld door de veiligheidsmodule van het randapparaat welke de weergave 10 van de video-uitzending of het spel dat voorafgaand werd verkregen van de leverancier, toe te laten.
Een kenmerk van de uitvinding is dus de veilige aankoop van gegevens en het onbeperkt gebruik van het beschouwde type randapparaat zolang deze maar beantwoorden aan de definitie 15 "huiselijk". Het op een klassieke manier verkregen recht wordt vervolgens overgebracht aan deze randapparaten waarbij de verspreiding gecontroleerd wordt dankzij de koppelcode-ringssleutel. De coderingssleutelwerkwijze is beschreven in het document WO 99/57901 en bestaat uit het genereren van een 20 unieke coderingssleutel tussen de veiligheidsmodule van de lokale server en de veiligheidsmodule van het randapparaat tijdens een initialisatiefase. Deze sleutel wordt in beide modules in het geheugen geplaatst en gebruikt voor de overdracht van gegevens.
25 Deze koppelcoderingssleutel kan ook een sessiesleutel zijn die gegenereerd wordt op vraag en gebaseerd is op de (symmetrische) koppelcoderingssleutels of een paar (asymmetrische) opgeslagen sleutels. Deze koppelcoderingssleutels zijn uniek en constant voor het samenstel gevormd door de 30 veiligheidsmodule van de lokale server en de veiligheidsmodule van het randapparaat. Wanneer een communicatie tussen de lokale server en het randapparaat geinitialiseerd wordt, worden de of elke koppelcoderingssleutel gebruikt hetzij voor Ί ΛΛ 4 Λ a _ 6 het coderen en ontcijferen van de gegevensstroom, hetzij voor het genereren van een sessiesleutel die uniek is voor het verbonden samenstel, maar niet constant is.
Indien een toestel met de lokale server wil communiceren, 5 moet het noodzakelijkerwijze een initialisatiefase doorlopen, gedurende welke fase de controles met betrekking tot de kwantiteit en het type toestel gebeuren.
De veiligheidsmiddelen van de lokale server moeten zorg dragen voor het besturen van de koppeling met elk randappa-10 raat. Om te vermijden dat de volledige wijk van een gebruiker als "huiselijk" beschouwd wordt, zal het aantal gekoppelde randapparaten beperkt zijn. Men kan zich eveneens een beperking van het type randapparaat voorstellen, bijvoorbeeld door het toelaten van één enkele PC.
^ ^ mogelijk dat een van de randapparaten geen veilig- heidsmodule heeft en dat de uitwisseling in gecodeerde vorm niet kan plaatshebben. Dit is bijvoorbeeld het geval voor een draagbare terminal voorzien van een klein scherm. In dit geval heeft de lokale server toelating om de gegevens ongeco-20 deerd in een gedegradeerde vorm te verzenden. Bij een video-transmissie zal de resolutie bijvoorbeeld lager zijn, maar voldoende om aan de draagbare terminal toe te laten om de video-informatie weer te geven met zijn scherm in de zwakke resolutiemode. Interceptie van een dergelijke transmissie 25 door derden vormt geen groot verspreidingsgevaar aangezien de inhoud geen hoge meerwaarde heeft.
In het geval van muziek en video-informatie kan deze degradatie hetzij kwalitatief hetzij kwantitatief gebeuren, bijvoorbeeld door slechts een deel van de inhoud te versprei-30 den.
Volgens een uitvoeringsvorm van deze variant, is het gebruiksrecht van deze gegevens verschillend in het geval dat de gegevens gecodeerd worden overgebracht. Dit recht kan de 1031434· < 7 vorm hebben van een andere ontcijfersleutel (of een andere ontcijfersoftware) dat enkel de gedeeltelijke ontcijfering van de gegevens toelaat, bijvoorbeeld één datagram op twee voor een video-signaal.
5 Volgens een ander geval heeft het randapparaat geen vei- ligheidsmodule zoals hierboven gedefinieerd maar worden de veiligheidsoperaties (ontcijfering, opslag van rechten en sleutels) via software geregeld. Dit type randapparaat kan bijvoorbeeld een draagbare telefoon zijn en wordt in een 10 afzonderlijke categorie ondergebracht waarvan het gebruik van verspreide gegevens bepaalde beperkingen kan hebben.
Volgens een bijzondere uitvoering van de uitvinding, associeert de leverancier van de inhoud een verspreidings-voorwaarde met het uitgezonden recht. Deze voorwaarde bepaalt 15 in welke mate het recht naar randapparaten kan doorgestuurd worden.
Volgens een gebruiksvoorbeeld van deze voorwaarde worden de volgende categorieën voorzien: - categorie A: geen enkele verspreiding van het recht is 20 toegestaan - categorie B: de verspreiding van het recht is slechts toegestaan indien het aantal gekoppelde randapparaten lager is dan een grens b (bijvoorbeeld 5) - categorie C: de verspreiding van het recht is slechts 25 toegestaan indien het aantal gekoppelde randapparaten lager is dan een grens c (bijvoorbeeld 10) - categorie D: de verspreiding van het recht is toegestaan zolang er maar één randapparaat van elk type randapparaat aanwezig is, (op die manier vermijdt men bijvoorbeeld de 30 verspreiding op verschillende MP3-lezers of naar verschillende numerieke video-opnemers) - categorie E: de ongecodeerde verspreiding zelfs in de gedegradeerde vorm is niet toegestaan J A A Λ Λ Α λ. _.
8 - categorie F: de verspreiding is slechts toegestaan naar randapparaten die een veiligheidsmodule hebben (cryptoproces-sor) .
Deze categorielijst is niet uitputtend en kan eveneens 5 gecombineerd worden. Een maximum transmissie-aantal naar de randapparaten kan worden ingebouwd.
Op die manier kan de leverancier de politiek die hij wenst te volgen met betrekking tot de huiselijke verspreiding, bepalen, waarbij hij verschillende prijzen kan gebrui-10 ken afhankelijk van de gekozen categorie.
De uitvinding zal beter worden begrepen aan de hand van de gedetailleerde volgende beschrijving die verwijst naar de tekening in bijlage welke gegeven is als illustratief geenszins beperkend voorbeeld, en welke de structuur beschrijft 15 waarin de werkwijze van de uitvinding wordt gebruikt.
In deze figuur stelt een inhoudsleverancier FC de gegevens DT ter beschikking. Volgens het hier getoonde voorbeeld gebeurt de overdracht tot aan de lokale server HS via internet. Deze laatste slaat lokaal de gegevens DT op voor gebruik 20 daarvan.
Het verkrijgen van het gebruiksrecht Dl van de gegevens DT kan tegelijkertijd met het opladen van de gegevens gebeuren. Het kan eveneens plaatshebben in een volgend tijdsinterval, of via een andere leverancier. De leverancier van de 25 gegevens DT kan inderdaad slechts een intermediair zijn en het kan noodzakelijk zijn om zich tot de bezitter van de rechten te wenden ter verkrijging van het gebruiksrecht.
Wanneer de aankoopprocedure voltooid is wordt het recht Dl in de veiligheidsmodule SM van de lokale server HS be-30 waard. Dit recht omvat aanduidingen in verband met de oorsprong van de gegevens, en de gebruiksvoorwaarden zoals deze hierboven werden beschreven. Om elke verplaatsing van de veiligheidsmodule SM naar een andere lokale server HS te 1021434* I, * 9 verbieden, wordt een koppelmechanisme tussen de veiligheids-module SM en de lokale server HS toegepast. De beschouwde veiligheidsmodule SM kan dan alleen nog met een lokale server communiceren, welke lokale server zelf geïnitialiseerd werd 5 met de module SM.
Volgens het geïllustreerde voorbeeld is de lokale server HS verbonden met een numerieke video-opnemer PVR, een PC, een zakcomputer (PALM-TOP) en een televisie TV. Elk randapparaat is gekoppeld met de lokale server HS en heeft dus een eigen 10 coderingssleutel ter beschikking. De elektronische blocnote NP heeft geen dergelijke module ter beschikking en de transmissie van gegevens DT kan slechts ongecodeerd gebeuren, maar in een mode met lagere kwaliteit.
Tijdens het gebruik van gegevens in een randapparaat, 15 brengt de lokale server, en meer in het bijzonder de veiligheidsmodule SM het recht D2 over dat het noodzakelijk deel vormt voor de ontcijfering van de gegevens DT in het randapparaat. Dit recht wordt in de veiligheidsmiddelen van de randapparaten opgeslagen.
20 Wanneer de gegevens DT en het recht D2 zich in het rand apparaat bevinden, kunnen deze gebruikt worden binnen de grenzen die afhankelijk zijn van de inhoud en de gebruiksregels. Bijvoorbeeld, een programma dat één maal werd betaald kan drie maal worden bekeken. Het ontvangen en geregistreerd 25 recht dat één programma-aankoop met zich meebrengt, houdt een maximaal weergave-aantal dat op drie is vastgesteld in.
De ontcijfering van de gegevens DT door het randapparaat kan door het randapparaat zelf gebeuren of door veiligheidsmiddelen van het randapparaat, afhankelijk van de gekozen 30 implementatie.
Volgens een variant van de uitvinding worden de door de leverancier FC aan de lokale server HS overgebrachte gebruiksgegevens overgedragen naar het randapparaat.
10
Wanneer het een aantal gebruiken betreft per randappa-raat, wordt de informatie die het recht D2 bevat door de veiligheidsmodule van het randapparaat behandeld.
Indien het aantal gebruiken gedefinieerd is onafhankelijk 5 van het type randapparaat, dan bevat het recht D2 een gebruiksrecht, waarbij elk nieuw gebruik noodzakelijkerwijze aangevraagd moet worden bij de veiligheidsmodule SM van de lokale server HS die de globale telling verzorgt, dit wil zeggen voor alle randapparaten samen.
10 Volgens een uitvoeringsvorm van de uitvinding, gebeurt de koppeling tussen de lokale server en de randapparaten door een unieke voor alle randapparaten gemeenschappelijke sleutel. De unieke koppelsleutel die in de lokale server is opgeslagen, wordt bij elke initialisatie met een nieuw randappa-15 raat overgebracht.
1021434H

Claims (10)

1. Werkwijze voor het verspreiden van gecodeerde gegevens (DT) tussen een lokale server (HS) die verbonden is met een 5 of meer lokale randapparaten welke veiligheidsmiddelen omvatten, welke lokale server (HS) veiligheidsmiddelen (SM) omvat ter verkrijging van een eerste gebruiksrecht (Dl) van deze gegevens (DT), met het kenmerk, dat: - de gecodeerde gegevens (DT) van de lokale server (HS) 10 naar een randapparaat overgebracht worden, - uit het eerste recht (Dl) een tweede recht wordt afgeleid dat overeenstemt met het deel dat noodzakelijk is voor de ontcijfering van de gegevens in de randapparaten, - het tweede recht (D2) gecodeerd wordt door de veilig-15 heidsmodule (SM) via een koppelcoderingssleutel die eigen is aan het koppel gevormd door de veiligheidsmodule van de lokale server en de veiligheidsmodule van het randapparaat, - dit tweede gecodeerde recht (D2) overgebracht wordt naar het lokaal randapparaat, 20. het tweede recht (D2) met behulp van de koppelcode ringssleutel ontcijferd wordt door de veiligheidsmiddelen van het randapparaat, - de door het randapparaat ontvangen gecodeerde gegevens (DT) ontcijferd worden door middel van het tweede recht (D2) 25 voor het beheer daarvan.
2. Werkwijze voor het verspreiden van gecodeerde gegevens (DT) volgens conclusie 1, met het kenmerk, dat het recht (Dl, D2) een software is voor het beheren van deze gegevens (DT).
3. Werkwijze voor het verspreiden van gecodeerde gegevens 30 (DT) volgens conclusie 1, met het kenmerk, dat het recht (Dl, D2) een ontcijfersleutel is.
4. Werkwijze voor het verspreiden van gecodeerde gegevens (DT) volgens de conclusies 1 tot 3, met het kenmerk, dat het ^ A Λ ΛΑ A — eerste recht (Dl) voorwaarden bevat voor het verspreiden naar de randapparaten, en dat de veiligheidsmodule van de lokale server de verspreiding van het tweede recht (D2) beperkt in functie van de verspreidingsvoorwaarden.
5. Werkwijze voor het verspreiden van gecodeerde gegevens (DT) volgens conclusie 4, met het kenmerk, dat de voorwaarden aanduidingen bevatten over de goedgekeurde randapparaten.
6. Werkwijze voor het verspreiden van gecodeerde gegevens (DT) volgens conclusie 4, met het kenmerk, dat de voorwaarden 10 aanduidingen bevatten over het veiligheidsniveau van de goedgekeurde randapparaten.
7. Werkwijze voor het verspreiden van gecodeerde gegevens (DT) volgens conclusie 4, met het kenmerk, dat de voorwaarden aanduidingen bevatten over het maximum aantal gebruiken van 15 de gegevens (DT).
8. Werkwijze voor het verspreiden van gecodeerde gegevens (DT) tussen een lokale server (HS) die verbonden is met één of meer lokale randapparaten, welke lokale server (HS) vei-ligheidsmiddelen (SM) omvat ter verkrijging van een gebruiks- 20 recht (Dl) van deze gegevens (DT), met het kenmerk, dat: - de gegevens (DT) door de lokale server (HS) worden ontcijferd en de kwaliteit ervan wordt verlaagd, - deze gedegradeerde gegevens overgebracht worden van de lokale server (HS) naar een randapparaat, 25 " deze gedegradeerde gegevens door het lokale randappa raat gebruikt worden.
9. Werkwijze voor het verspreiden van gecodeerde gegevens (DT) volgens conclusie 8, met het kenmerk, dat het recht (Dl) een ontcijfersleutel is waarmee de gegevens (DT) slechts 30 gedeeltelijk ontcijferd kunnen worden.
10. Werkwijze voor het verspreiden van gecodeerde gegevens (DT) volgens conclusie 8, met het kenmerk, dat het recht « * (Dl) een programma is voor het beheren van de gegevens dat de uitgangskwaliteit van het programma verlaagt. 1Ω214341
NL1021434A 2001-09-12 2002-09-12 Werkwijze voor het verspreiden van gegevens tussen een lokale server en lokale randapparatuur. NL1021434C2 (nl)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CH16822001 2001-09-12
CH16822001 2001-09-12

Publications (2)

Publication Number Publication Date
NL1021434A1 NL1021434A1 (nl) 2003-03-13
NL1021434C2 true NL1021434C2 (nl) 2003-03-25

Family

ID=4565882

Family Applications (1)

Application Number Title Priority Date Filing Date
NL1021434A NL1021434C2 (nl) 2001-09-12 2002-09-12 Werkwijze voor het verspreiden van gegevens tussen een lokale server en lokale randapparatuur.

Country Status (20)

Country Link
US (1) US7496764B2 (nl)
EP (1) EP1430711B1 (nl)
JP (1) JP2005503081A (nl)
KR (1) KR100984946B1 (nl)
CN (1) CN1264351C (nl)
AT (1) ATE426298T1 (nl)
BR (1) BRPI0212509B1 (nl)
CA (1) CA2460211C (nl)
DE (1) DE60231629D1 (nl)
ES (1) ES2322135T3 (nl)
HK (1) HK1071492A1 (nl)
IL (1) IL160831A0 (nl)
MY (1) MY141618A (nl)
NL (1) NL1021434C2 (nl)
PE (1) PE20030424A1 (nl)
PL (1) PL366659A1 (nl)
PT (1) PT1430711E (nl)
RU (1) RU2300850C2 (nl)
TW (1) TWI236250B (nl)
WO (1) WO2003024092A1 (nl)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7890771B2 (en) * 2002-04-17 2011-02-15 Microsoft Corporation Saving and retrieving data based on public key encryption
AU2003286146A1 (en) * 2003-10-31 2005-06-08 Telefonaktiebolaget Lm Ericsson (Publ) Method and devices for the control of the usage of content
US7519274B2 (en) 2003-12-08 2009-04-14 Divx, Inc. File format for multiple track digital data
US8472792B2 (en) * 2003-12-08 2013-06-25 Divx, Llc Multimedia distribution system
US7546641B2 (en) * 2004-02-13 2009-06-09 Microsoft Corporation Conditional access to digital rights management conversion
US7818350B2 (en) 2005-02-28 2010-10-19 Yahoo! Inc. System and method for creating a collaborative playlist
US7690045B2 (en) * 2005-09-15 2010-03-30 Microsoft Corporation On-the-fly contents-based access control system
US7844820B2 (en) * 2005-10-10 2010-11-30 Yahoo! Inc. Set of metadata for association with a composite media item and tool for creating such set of metadata
KR101401818B1 (ko) 2007-09-12 2014-05-30 소니 픽쳐스 엔터테인먼트, 인크. 하나 이상의 사용자 장치들에 대한 콘텐츠 배포 방법 및 시스템
CN101861583B (zh) 2007-11-16 2014-06-04 索尼克Ip股份有限公司 用于多媒体文件的分级及简化索引结构
GB2457253B (en) * 2008-02-07 2010-08-11 Ericsson Telefon Ab L M Controlling media distribution
US10236950B2 (en) 2009-02-27 2019-03-19 Qualcomm Incorporated Video transmission over SDMA
CA2659016A1 (en) * 2009-03-23 2010-09-23 Doug P. Horsley Polychromatic harmonica
US8402555B2 (en) 2010-03-21 2013-03-19 William Grecia Personalized digital media access system (PDMAS)
US20100185868A1 (en) * 2010-03-21 2010-07-22 William Grecia Personilized digital media access system
SG181251A1 (en) * 2010-11-17 2012-06-28 Samsung Sds Co Ltd Apparatus and method for selectively decrypting and transmitting drm contents
US8458459B2 (en) * 2011-02-14 2013-06-04 Morega Systems Inc. Client device and local station with digital rights management and methods for use therewith
US9374344B1 (en) * 2013-03-29 2016-06-21 Secturion Systems, Inc. Secure end-to-end communication system
US9355279B1 (en) 2013-03-29 2016-05-31 Secturion Systems, Inc. Multi-tenancy architecture
US9317718B1 (en) 2013-03-29 2016-04-19 Secturion Systems, Inc. Security device with programmable systolic-matrix cryptographic module and programmable input/output interface
US9524399B1 (en) 2013-04-01 2016-12-20 Secturion Systems, Inc. Multi-level independent security architecture
US10880741B2 (en) * 2013-07-23 2020-12-29 Capital One Services, Llc Automated bluetooth pairing
EP3284182B1 (en) * 2015-04-14 2020-11-04 Capital One Services, LLC Automated bluetooth pairing
US11283774B2 (en) 2015-09-17 2022-03-22 Secturion Systems, Inc. Cloud storage using encryption gateway with certificate authority identification
US10708236B2 (en) 2015-10-26 2020-07-07 Secturion Systems, Inc. Multi-independent level secure (MILS) storage encryption

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5835493A (en) * 1996-01-02 1998-11-10 Divicom, Inc. MPEG transport stream remultiplexer
EP0858184A3 (en) * 1997-02-07 1999-09-01 Nds Limited Digital recording protection system
JP2000004431A (ja) 1998-06-16 2000-01-07 Toshiba Corp 有料放送受信方法および装置
EP0969665B1 (en) 1998-06-22 2002-05-29 Alcatel In-home network for distributing data
JP3951464B2 (ja) 1998-07-28 2007-08-01 株式会社日立製作所 ディジタル信号処理装置
AU6131899A (en) 1998-08-31 2000-03-21 Digital Video Express, L.P. Watermarking system and methodology for digital multimedia content
CN1196330C (zh) 1998-08-31 2005-04-06 汤姆森许可公司 本地网络复制保护系统
KR100484209B1 (ko) * 1998-09-24 2005-09-30 삼성전자주식회사 디지털컨텐트암호화/해독화장치및그방법
JP3695992B2 (ja) 1999-06-04 2005-09-14 株式会社東芝 放送受信装置及びコンテンツ利用制御方法
JP4360026B2 (ja) 1999-10-25 2009-11-11 ソニー株式会社 データ処理装置、コンテンツ管理方法及び記憶媒体
US6850914B1 (en) 1999-11-08 2005-02-01 Matsushita Electric Industrial Co., Ltd. Revocation information updating method, revocation informaton updating apparatus and storage medium
WO2001050225A2 (en) 1999-12-30 2001-07-12 Nextaudio, Inc. System and method for multimedia content composition and distribution
AU2001239780A1 (en) 2000-02-17 2001-08-27 Minds@Work Video content distribution system including an interactive kiosk, a portable content storage device, and a set-top box
JP2001312374A (ja) * 2000-04-28 2001-11-09 Fujitsu Ltd 記憶装置及びアクセス制御方法
WO2002077770A2 (en) * 2001-03-22 2002-10-03 Prorail System and method for providing audit tracking

Also Published As

Publication number Publication date
JP2005503081A (ja) 2005-01-27
DE60231629D1 (de) 2009-04-30
NL1021434A1 (nl) 2003-03-13
CA2460211A1 (en) 2003-03-20
PL366659A1 (en) 2005-02-07
EP1430711A1 (fr) 2004-06-23
US20030051149A1 (en) 2003-03-13
CN1264351C (zh) 2006-07-12
ATE426298T1 (de) 2009-04-15
PE20030424A1 (es) 2003-06-16
RU2004107998A (ru) 2005-09-20
BR0212509A (pt) 2004-08-24
KR20040034694A (ko) 2004-04-28
CA2460211C (en) 2010-11-23
HK1071492A1 (en) 2005-07-15
PT1430711E (pt) 2009-05-19
CN1554182A (zh) 2004-12-08
IL160831A0 (en) 2004-08-31
WO2003024092A1 (fr) 2003-03-20
EP1430711B1 (fr) 2009-03-18
BRPI0212509B1 (pt) 2016-03-08
US7496764B2 (en) 2009-02-24
TWI236250B (en) 2005-07-11
KR100984946B1 (ko) 2010-10-01
RU2300850C2 (ru) 2007-06-10
MY141618A (en) 2010-05-31
ES2322135T3 (es) 2009-06-17

Similar Documents

Publication Publication Date Title
NL1021434C2 (nl) Werkwijze voor het verspreiden van gegevens tussen een lokale server en lokale randapparatuur.
US11922395B2 (en) Linked account system using personal digital key (PDK-LAS)
US8443206B2 (en) Method and apparatus for managing digital rights using portable storage device
US7305560B2 (en) Digital content security system
JP4996666B2 (ja) ディジタルキャッシュ管理システム
EP1509024B1 (en) Method for sharing rights objects between users
JP4944256B2 (ja) データ著作権管理装置
US7404088B2 (en) Digital content security system
TWI220620B (en) Method of protecting and managing digital contents and system for using thereof
US20030079133A1 (en) Method and system for digital rights management in content distribution application
US20020107806A1 (en) Content usage management system and content usage management method
WO2004061623A1 (en) Content rights management system
EP1667045B1 (en) Method for managing digital rights using portable storage device
GB2445852A (en) Distributing embedded Rights Objects to mobile devices
US20060242074A1 (en) Encrypting digital rights management protected content
JP2004297550A (ja) コンテンツ管理システム及びコンテンツ配信システム
JP4431306B2 (ja) 端末装置、テレビジョン会議データ管理方法、およびプログラム
JP2005149002A (ja) コンテンツ流通管理方法および装置
KR20080063610A (ko) 이동통신 시스템에서 컨텐츠의 미리보기를 관리하는 장치및 방법
JP2006325246A (ja) デジタルキャッシュ管理システム
JP4099461B2 (ja) データ著作権管理装置

Legal Events

Date Code Title Description
AD1A A request for search or an international type search has been filed
V1 Lapsed because of non-payment of the annual fee

Effective date: 20140401