TW201014249A - Systems and methods for key management - Google Patents
Systems and methods for key management Download PDFInfo
- Publication number
- TW201014249A TW201014249A TW097151422A TW97151422A TW201014249A TW 201014249 A TW201014249 A TW 201014249A TW 097151422 A TW097151422 A TW 097151422A TW 97151422 A TW97151422 A TW 97151422A TW 201014249 A TW201014249 A TW 201014249A
- Authority
- TW
- Taiwan
- Prior art keywords
- group
- key
- user device
- broadcast
- recipient
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 56
- 238000007726 management method Methods 0.000 claims description 28
- 238000013475 authorization Methods 0.000 claims description 25
- PCHJSUWPFVWCPO-UHFFFAOYSA-N gold Chemical compound [Au] PCHJSUWPFVWCPO-UHFFFAOYSA-N 0.000 claims description 21
- 239000010931 gold Substances 0.000 claims description 21
- 229910052737 gold Inorganic materials 0.000 claims description 21
- 238000004364 calculation method Methods 0.000 claims description 11
- 230000005540 biological transmission Effects 0.000 claims description 2
- 241000212346 Spermolepis Species 0.000 claims 1
- 230000032683 aging Effects 0.000 claims 1
- 239000002994 raw material Substances 0.000 claims 1
- 238000007789 sealing Methods 0.000 claims 1
- 238000011423 initialization method Methods 0.000 description 9
- 238000005538 encapsulation Methods 0.000 description 4
- 230000003203 everyday effect Effects 0.000 description 3
- 238000009795 derivation Methods 0.000 description 2
- 230000001360 synchronised effect Effects 0.000 description 2
- 230000006978 adaptation Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 239000010977 jade Substances 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 239000000463 material Substances 0.000 description 1
- 239000002184 metal Substances 0.000 description 1
- 229910052751 metal Inorganic materials 0.000 description 1
- 238000004806 packaging method and process Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
- H04L9/0833—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
- H04L9/0836—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key using tree structure or hierarchical structure
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3066—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
- H04L2209/601—Broadcast encryption
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Mathematical Physics (AREA)
- Physics & Mathematics (AREA)
- Pure & Applied Mathematics (AREA)
- Mathematical Optimization (AREA)
- Computing Systems (AREA)
- Mathematical Analysis (AREA)
- General Physics & Mathematics (AREA)
- Algebra (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Description
JLTW29793twf.doc/n 201014249 六、發明說明: 【發明所屬之技術領域】 本發明係有關於金錄管理的系統與方法。 【先前技術】 參 廣播系統可能為有條件存取糸統,其將數位媒體廣播 至有存取權之用戶裝置。舉例而言,數位付費電視之廣播 糸統使付服務供商能夠依據服務封裝方法提供各種付費 服務,所述付費服務是祕經由衛星或賴傳輸之視訊資 料及音訊㈣。所述魏資料及音訊資料通f㈣金矯加 密。用戶裝置需要用錢來解密已加密之視訊 音訊 資料。 、 圖= 明廣播系統所執行之習知服務封裝方法100。 通常,廣播糸統提供多個資料/內六 4㈣条站…… 内合通逼。舉例而言’在圖 1中’廣播糸^供八個資料/内容通道叫勝卜Ch-2
、…、=H)2_8。每—通道Ch i勝L 二8均可定義為獨立資源。 依據I知服務封裝方法、、 卜㈤购…邙^播系統除提供通道叫 個通道封包,諸如第-、第_及^2·8之外,可進而提供多 m ο β 乐—及弟三通道封包G-1 104-卜 G_21〇«及G们G4_3。舉例而言 =
可包含通道Ch-Ι购、Ch弟通道封包1〇M 通道対包G-2H)4_2可包含Ch-61()26弟-ιΛΟ . ^道 Ch-2 1〇2-2、Ch-3 102-3 及
Ch-4 1〇2-4,且第三通道封句p 2 m 了匕G-3 104-3可包含通道Ch-2 201014249 rjz.7/wnTW 29793twf.doc/n 102-2、Ch-4 102-4 及 Ch-5 102-5。每一通道封包 104-1、G_2 104-2及G-3 104-3可定義為一資源群組。 每一通道 Ch-1 102-卜 Ch-2 102-2、….、Ch-8 102-8 及 通道封包G-1 104小G-2 104-2及G-3 104-3可進而定義為 接收方群組。因此,在圖1中存在十一個接收方群組: 包含八個通道 Ch-1 102-1、Ch-2 102-2、…、〇1-8 102-8 及 三個通道封包G-1 1〇4-卜G-2 104-2及G-3 104-3。用戶裝 ❹ 置可預訂接收方群組中之一或多者。舉例而言,若用戶裝 置之使用者對於通道 Ch-1 102-1、Ch-2 102-2、Ch-3 102-3 及Ch-6 102-6之内容感興趣,則用戶裝置可預訂分別對應 於通道Ch-3 104-3及通道封包G-1 104-1的第一接收方群 組及第二接收方群組。 圖2 s兒明習知廣播方法200。依據習知廣播方法2〇〇, 廣播系統可自廣播側(即廣播系統)向接收侧(即用戶裝 置)廣播已拌碼之資料202、授權控制訊息(entitlement control message ’以下簡稱為ECM) 204、第一授權管理訊 藝 息(first entitlement management message ’ 以下簡稱為 EMM1 ) 206 以及第二授權管理訊息(sec〇n(j entitiement management message,以下簡稱為 EMM2) 208。 在廣播侧’依據同步訊號Ssyncffi隨機訊號來加密或拌 碼原始資料(例如數位媒體資料)之通道(步驟21〇)並 廣播已拌碼之資料202。第一偽隨機產生器(pseudorandom generator ’以下簡稱為prg)依據控制字碼(c〇ntr〇i word, 以下簡稱為CW)產生隨機訊號(步驟211)。用對應於通 l iW 29793twf.doc/n 201014249 道之授權金输(authorization key,以下簡稱為AK)來加 密CW (步驟212),並在ECM訊息204内廣播已加密之 CW。通常諸如資料/内容通道之每一獨立資源可具有一 AK。用對應於接收方群組(包含所述通道)之接收方群組 金錄(receiver group key,RGK)來加密所述AK (步驟 2H),並在EMM1訊息206内廣播已加密之AK。通常每 一接收方群組可具有一 RGK。用主私密金餘(master private key ’以下間稱為MPK )來加密所織RGK (步驟216 ) ’並 在EMM2訊息206内廣播已加密之RGK。通常每一用戶 裝置可具有或被提供有MPK。MPK對於每一用戶裝置是 唯一的。 在接收側,用MPK解密接收到之EMM2訊息208以 擷取RGK (步驟220)。舉例而言,可將MPK儲存於提供 至用戶裝置的智慧卡内。隨後用所擷取之RGK來解密接 收到之EMM1訊息206以操取AK (步驟224 ),並用所祿 取之AK來解密接收到之ECM訊息204以擷取CW(步驟 Ο 226)。進而將所擷取之CW輸入至第二偽隨機產生器 (pseudorandom generator ’ PRG)以產生隨機訊號(步驟 227) ’依據同步訊號ssync使用所述隨機訊號來解拌碼接收 到之已拌碼資料202 ’以獲得原始資料(步驟228)。 出於安全目的,通常例如每個月更新接收方群組的 RGK。此外,當新用戶裝置預訂接收方群組或現存用戶裝 置自接收方群組取消預訂時,可能亦需更新RGK。舉例而 言,當新用戶裝置預訂接收方群組時,廣播系統更新接收 5 201014249 lW_c/n 方群組之RGK,以防新用戶裝置在更新之前獲得rgk以 解密在新用戶裝置預訂接收方群之前廣播的資料。更舉例 而言,當現存用戶裝置對於接收方群組之預訂到期時,廣 播系統更新接收方群組之RGK,使得用戶裝置不可在預二 到期後解密資料。進一步舉例而言,當現存用戶裝置在預 訂到期前取消預訂或改變至另一接收方群組時,廣播系統 更新接收方群組之RGK,使得用戶裝置不可在取消或改變 ❹ 之後解密資料。 ' 每當更新接收方群組之RGK時,廣播系統需向預訂 接收方群組之用戶裝置廣播EMM2訊息,其包含更新後之 RGK。當EMM2訊息之資料量增加時,廣播系統之廣 擔可能增加。 ^ ' 【發明内容】 根據本發明,提供一種廣播系統的金鑰管理方法,包 括.產生由廣播系統所提供之接收方群組之接收方群組金 ❹ 鑰(receiver group key,RGK)種子及多個參數;以及依 據所述接收方群組金鑰種子值及所述多個參數來計算接收 方群組之RGK。 亦根據本發明,提供一種廣播系統的廣播方法,包括: 產生由廣播系統所提供之接收方群組的接收方群組金餘 (receiver group key ’ RGK)種子;依據所述接收方群組金 鑰種子值計算接收方群組之RGK ;使用計算出之RGK來 计异資料通道之授權金錄(authorization key,AK);以及 6 201014249 ------i*TW29793twf.doc/n 廣播包含已加密之AK的授權管理訊息(entitlement management message,EMM ) 〇 進而根據本發明,提併一種用戶裝置存取自廣播系統 廣播之資料通道的方法,包括:自廣播系統接收授權管理
訊息(entitlement management message,EMM)’ 所述 EMM 包含對應於所述通道之已加密之授權金鑰(authorization key,AK);依據接收方群組金鑰種子值及多個金鑰來計算 接收方群組之接收方群組金鑰(receiver group key, RGK)’接收方群組包含所述通道;以及使用計算出之RGK 來解密已加密之AK。 進而根據本發明,提供一種用於提供多個接收方群組 的廣播系統,所述系統用以:為每一所述多個接收方群產 生一接收方群組金錄(receiver group key,RGK)種子; 以及依據相應接收方群組金鑰種子值為每一所述多個接收 方群計算一 RGK。 應瞭解,前述一般說明及以下詳細說明均僅為例示性 及解釋性的,而並不限制所主張的本發明。 【實施方式】 現在將詳細參照例示性實施例,附圖中說明了例示性 實施例之實例。以下說明是關於附圖,其中不同圖中之相 同標號指代相同或相似之元件,除非用其它方式來表示。 以下對於例示性實施例之說明中闡述的符合本發明之實施 方案並不代表所有符合本發明之實施方案。實情為,所述 7 2〇l〇14249iiW29793twfd〇c/n 實施方案僅為符合與隨附申請專利範圍内敍述之本發明有 關之態樣的系統及方法的實例。 圖3說明根據例示性實施例之用以提供廣播系統之改 良效此的廣播方法300。舉例而言,所述廣播系統可提供 多個接收方群組’諸如通道或通道封包,每一通道封包具 有多個通道。 參看圖3 ’廣播系統廣播已拌碼之資料3〇2、授權控制 參 訊息(entitlement control message,ECM) 304 以及第一授 權管理訊息(first entitlement management message,EMM 1) 306。廣播系統可更包含廣播第二授權管理訊息(sec〇nd entitlement management message,EMM2) 308。 在符合本發明之例示性實施例中,廣播系統依據同步 訊號Ssync用隨機訊號來加密(例如拌碼)諸如數位媒體資 料之原始資料通道,以產生已拌碼之資料302(步驟310), 並廣播已拌碼之資料302。第一偽隨機產生器 (pseudorandom generator,PRG)依據控制字碼(a control O word,CW)產生隨機訊號(步驟311)。廣播系統用對應 於通道之授權金鑰(authorization key ’ AK)來加密CW(步 驟312),並廣播包含已加密之CW的ECM訊息304。廣 播系統亦用對應於包含通道之接收方群組RGi並隨時間, 而改變的接收方群組金鑰(receiver group key ’ RGK) 來加密AK (步驟314),並廣播包含已加密之AK 的EMM1訊息306。 在一個例示性實施例中’廣播系統產生多個接收方群 201014249 ---------1W 29793twf.doc/n 組金餘種子值(i= 1,2,…,N,其中N為廣播系統 k供之接收方群組的總數)或初始RGK,其中一者會提供 給母一所述多個接收方群組。舉例而言,廣播系統可隨機 產生多個接收方群組金鑰種子值及丨,2.....N)。 廣播系統依據相應接收方群組金錄種子值及似;:Λσζ· (i = 2….·N)為每一所述多個接收方群組計算一 RGK。舉例而 吕’廣播系統可例如每天為接收方群組RGi計算及 φ 以便每天更新及6。因此,及隨時間變化。亦舉 例而言,更新計算是依據接收方群組尺(玉之接收方群組金 鑰種子值,下文進一步說明此種更新計算。 在符合本發明之例示性實施例中,廣播系統可向預訂 接收方群之一者的用戶裝置指派用於接收方群組之該者的 接收方群組金鑰種子值。舉例而言,對於預訂接收方群組 RGi之用戶裝置U0,廣播系統向用戶裝置11〇指派用於接 收方群組RGi的接收方群組金鑰種子值。 若用戶裝置uo在預訂到期之前自接收方群組RGi取 ^ ’肖預訂,則廣播系統可依據隨機數值更新接收方群組金錄 種子值eGiGG,·(步驟316) ’並使用下述金錄更新方法來 加密所述隨機數值。廣播系統進一步廣播EMM2訊息 308 ’包含已加密之隨機數值’使得預訂接收方群組RGi 之其餘用戶裝置對應地接收已加密之隨機數值、解密已加 禮之隨機數值並使用隨機數值來更新接收方群組金鑰種子 褒 RGKRGi。 然而’若用戶裝置U0在預訂到期時自接收方群組RGi l W 29793twf.doc/n 201014249 取消預訂’則廣播系統無需廣播EMM2訊息308。如上所 述,廣播系統可每天計算接收方群組RGi之及,以 便每天更新。因此,及(7&G/,之值隨時間變化。用 戶裝置U0使用下述金鑰導出方法,依據接收方群組金鑰 種子值及G7^Gi•及多個金鑰執行實質相同的更新計算,並因 此獲得接收方群組RGi之。舉例而言,可將接收 方群組RGi之接收方群組金鑰種子值及G&Gi及所述多個 參 金鑰儲存於提供至用戶裝置U0的智慧卡320内,使得用 戶裝置U0可使用所述接收方群組金鑰種子值及所 述多個金鑰來計算。 然而,與廣播系統不同,用戶裝置U〇僅可在預訂期 間依據金鑰導出方法來執行更新計算。當預訂到期時,用 戶裝置U0將無法執行更新計算。換言之,在預訂到期時, 用戶裝置U0自動撤銷。 仍參看圖3’在預訂期間,用戶裝置U0依據所述接收 方群組金鑰種子值及及所述多個金鑰來計算 _ (步驟322)。舉例而言,用戶裝置u〇可包含用以計算 之值的RGK產生器(RGK generator,RGKG)。 用戶裝置U0接收EMM1訊息306並用及G心Gl,,之計算出 的值來解密接收到的EMM1訊息306,以擷取AK (步驟 324)。用戶裝置U0亦接收ECM訊息304並用所擷取之 AK來解密接收到之ECM訊息304以擷取CW(步驟326)。 依據所擷取之CW,第二偽隨機產生器(pseudorandom generator’ PRG)產生隨機訊號(步驟327)。用戶裝置U0 .ii'W29793twf.doc/n 201014249 進步接收已摔碼之資料302,並依據同步訊號Ssync使用 15¾機afL號來對接收到之已拌碼資料302進行解拌碼以獲得 原始資料(步驟328)。 在符合本發明之例示性實施例中,為使用廣播方法 300之廣播系統提供多個金餘管理方法。金鑰管理方法可 包含初始化方法、金鑰指派方法、上述金鑰導出方法以及 上述金鑰更新方法。下文中進一步說明此等金鑰管理方法。
圖4說明根據例示性實施例之金鍮管理用的初始化方 法400。依據初始化方法4〇〇,廣播系統在系統電力開啟期 間產生多個接收方群組金鑰種子值(其中之一會提供至每 一接收方群組)以及多個參數。舉例而言,廣播系統依 與橢圓曲線密碼學(elliptic curve crypt〇gmphy,ECC)中 之雙線性崎函數以麟散對_題有關之密碼學方法 產生所述多個參數。 —ί看圖4’廣播系統選擇第—質數&及第二質數卜並 又疋專=a與b之乘積的數字n,即n = axb (步驟搬)。 ’數字&與b可為大f數。廣播系統在第η次橢 雜始!tΕ上疋位點1"(步驟404)’並在橢圓曲、缘ε上識別 雙線性配對函數e (步驟406)。 廣播系統亦選擇大數字z,例如z=1〇6 (步驟働)。 f播系統進—步隨機選擇第—非零整數s及第二非愛整數 曰相其斟每㈣者均小於數字11 (步驟41〇)。整數S與數字η it if 整數k與數字η亦為相對質數。此外,廣 播糸、、4產衫個接收方群組金鑰鮮值,其中之―會提供 11
201014249 Q -W 29793twf.doc/n 給每一接收方群組(步驟412)。步驟402至步驟412可用 不同順序執行。舉例而言’可首先執行步驟412,接下來 執行步驟402至步驟410。 在一例示性實施例中’依據初始化方法400,廣播系 統可進一步產生多個樹狀結構’其中之一會提供給每一接 收方群組。舉例而言,當用戶襞置U0在預訂到期前自接 收方群RGi取消預訂時,接收方群RGi之樹狀結構可提供 0 私密金鑰以更新接收方群組金鑰種子值尺。 圖5說明根據例示性實施例由廣播系統產生之例示性 樹狀結構500。例示性樹狀結構500是廣播系統針對接收 方群RGi產生的二元樹。僅出於說明之目的,假定最多四 個用戶裝置將預訂接收方群組RGi。 參看圖5 ’樹狀結構500具有多個節點VO、VI、...、 V6,其中節點V3、V4、V5及V0為葉節點。在所說明之 實施例中,可向葉節點指派用戶裝置。因此,樹狀結構5〇〇 中之四個葉節點V3、V4、V5及V6構成預訂接收方群組 霸 RGi之四個用戶裝置。 雖點Vi (1=0, 1,…,6)每一者與一質數相關聯, 貝數evz在圖5中繪示為經過標記。舉例而言’節點V0與 貝數2相關聯,即= 2。亦舉例而言,節點V6與質數 17相關聯’即εν<5=17。分別用於節點VO、V卜…、及 之質數ev/(i = 〇,l,...,6)為公開資訊,且可用於依據 等式(1)及(2)產生私密金鑰/w (i= i,2…6),其每一 者與節點VI,V2,...,及V6之一相關聯: ' 12 201014249 iW29793twf.doc/n L (mod n) 等式(1) 等式(2) 且非零整數,〜為對應於節點Vi之臨時數值, 且僅用於說明目的,
兩個以上數字之乘^模數運算子,且Π騎兩個或 ^ 運鼻。等式(2)展示對應於節點Vi i U於第—值與第二值之間的比率,第一值為 =於树狀結構500内之所有節點ν〇、νι、…,及%之質 =二2.....加的乘積,第二值為用於節點Vi之質數^ t,、分別祕_ Vi之後代節點ν·ί之質數的乘積。 若即點Vi為葉節點例如節點V6且因此無後代節點,則第 二值將為節點Vi之質數ev/。
★舉例而言,對應於節點V1之臨時數值evl等於第一值 與第一值之間的比率。第—值等於用於樹狀結構500内之 所有節點V0、V卜…,及V6之質數〜力.. .εν6的乘積, 即第一值等於2χ3χ5χ7χΐΐχΐ3χΐ7。第二值等於節點 VI之質數ev;與分別用於節點V1之後代節點%之質數的 乘積。在所說明之實施例中,節點V3及V4為節點V1之 後代節點。因此’第二值等於3x7xU。結果,對應於節點 vi之臨時數值〜等於 x5xl3xl7。 亦舉例而言’對應於節點V6之臨時數值〜j等於第— 13 201014249 r j^/uuiiTW 29793twf.doc/n 值與第二值之間的比率。第一值等於樹狀結構500内之所 有節點VO、VI、…,及V6之質數ενό的乘積, 即第一值等於2x3x5x7x11x13x17。第二值等於節點V6之 質數ενβ與節點V6之後代節點Vj之質數的乘積。然而, 在所說明之實施例中,節點V6為葉節點,且因此無後代 節點。因此’第二值等於節點V6之質數%6,即17。因此, 對應於節點V6之臨時數值ενό等於
(2χ3χ5χ7χ11χ13χ17)/17=2χ3χ5χ7χ11χ13。 、 如上所述’分別用於節點ν〇、V卜…,及V6之質數 〜心=〇, 1 .···.6)為公開資訊。因此,用於葉節點V3、V4、 V5及V6之私密金鑰、/以、及z叩可每一者自用於節 點VI及V2之私您金鑰心及h導出。舉例而言,葉節點 V3之私密金鑰^可依據質數〜及〜自母代節點%之 私密^鑰^導出。然而,節點V1之私密金输^可能不 可自節點V3之私密金鑰、導出,其為密碼學中基於職 ^符合本發明之例示性實_巾,依據錢指派方 法,廣播系統向自開始時間"至結束時間。預訂 二裝置指派多個金細於接收方群之該者 的=群組金鑰種子值之—。舉例而言,開始時間"斑 每—者相對於執行纽電力啟動時之時間 在所說明之實施例中 戶裝置U0,廣播系統向用 對於預訂接收方群組RGi之用 戶裝置U0指派金繪滅p、 14 201014249 A W29793tw£d〇c/n ph +綠、"及G以及接收方群組 金鑰種子值及,其中s、^;、尸、α及&為在上述初始 化方法下產生之參數。可將此等金鑰及接收方群組金鑰種 子值及•儲存於提供至用戶裝置υ〇的智慧卡内。 此外,廣播系統向樹狀結構内對應於用戶裝置u〇預 訂之接收方群組之一的葉節點之一指派用戶裝置u〇。舉例 而言,廣播系統向樹狀結構500内對應於接收方群組RGi 之葉節點V6指派用戶裝置u〇。 廣播系統進一步例如在用戶裝置u〇執行向廣播系統 之註冊時向用戶裝置uo指派私密金鑰心(i=1,2,…6) 之舉例而5,廣播系統向用戶裝置U0指派用戶裝置 u 〇已指派的節點v6之同輩節點之私密金錄。在所說明之 實施例中,廣播系統向用戶裝置uo指派節點^之私密 =V節點V5為節•點V6之同輩節點。亦舉例而言,廣 播糸统向帛彳裝f u〇m度觸點v _ ❹ 即節點,母代節點之相鄰節點):= =說明之實施針,節點%之母代節點為節_錄 二二之相鄰節點為。因此’廣播系統 點V1之私密金鑰而,廣播系襄置用u〇 裝置加指派用戶裝置U0已指派的節白用戶 ,上私密金,派之後,指派給葉節點 裝置U〇知曉樹狀、、吉構500内之每用戶 鑰或可導出所述私密金輪。舉例而言、的私密金 葉節點V5之私密金鑰人5。亦舉例^ 裳置ϋ0知曉 例而S,可如上所述依據 15 201014249 -*JTW29793twf.doc/n 質數〜及〜根據節點Vi之私密金鑰/f7來導出葉^ V3之私密金鑰/κ?。然而,用戶裝置u〇並不知曉用户、=點 U0已指派的節點V6之私密金鑰/印。換而言之,若將又置 裝置指派給樹狀結構5〇〇内之葉節點之一,則該用戶】戶 知曉樹狀結構500内每一其餘葉節點之私密金鑰或可^置 =述私密金鑰,而非該用戶裝置所指派之葉節點的私密^ 、在符合本發明之例示性實施例中,依據金鑰 法,廣播糸統计异母一接收方群組的RGK。舉例而士方 播系統依據接收謂組金输種子值抓^及 之參數來計算接收方群組RGi之。 夕中 在一例示性實施例中’廣播系統依據以 天計算接收方軸RGi之職^,母 RGKRGi,t .. 吏母天更新 ❹ rgk_=(rgkrgi 严, 等式(3) 等式(4) 丁Kt=e(P,P)(el+b,s, 其中7¾為計鼻出之金餘,e、ρ、α、办 初始化方法下產生之參數,且,為相及ζ為在上述 動時之時間的當前時間。@此,^^執彳讀統電力啟 用戶裝置财依齡式⑴間變化。 接收方群組RGi之及。舉例 亚因此獲得 ° t = tl+x = 16 201014249 X ί W X Λ TW 29793twf.doc/n i2-y(3c22印’其中ί為當萷時間。在所說明之實施例中, 用戶裝置U0使用儲存於智慧卡内之金输、,尸、户、 K b 尸、、"及G來執行以下計算: A = at1P x (ka + Mr/ = f^at1+xP = /^a^P 地 ' 等 式(5)
S = ^χ*%ζΑ2ρ X (ka+b/ky = ^κγόζΑ2*γΡ - ^bz'lP 等式(6)
c = X (s/k)x = (st1+x/kx)P = (sl/kx)P 等式(7)
e(A+B, C) = e ((kW + kx bz't )P,(s1 /kx )P) =〇((31+0^)^5^) = e(P,P)(e’+bi~V 等式(8) 糁 下產及C為臨時數值,且6為上述初始化方法 質上ί=8Λ中由用戶褒置uo計算之啦+及〇的值實 用戶择罢、工(4)中由廣播系統計算之金鑰7^。因此, 金輪在依據等*⑸1⑻執行計算後獲得 式(3)執行Q。用戶裝置U0進一步基於等 不二二並:此獲得接收方群組之職_。 來執行計管播 用戶裴置U〇可依據等式(5)至(8) 依據等式且因此僅在預訂期間(即,當時) 為金鑰j+執行計算。將開始時間"及結束時間G作 子於提供至用戶裝置u〇的智慧卡内。當預 17 TW29793twf.doc/n 201014249 訂到期時’用戶裝置U0將無法執行計算。換而言之,用 戶裝置U0在預訂到期時自動撤銷。 在符合本發明之例示性實施例中,依據金鑰更新方 法,當用戶裝置在預訂到期時自接收方群組之一者取消預 訂時’廣播系統更新對應於則欠方群、组之該者的接收方群 組金鑰種子值之一。舉例而言,當用戶裝置uo在預訂到 期之前自接收方群組RGi取消預訂時,廣播系統依據隨機 φ 數值更新接收方群組RGi之接收方群組金餘種子值 及Gi^Gl。廣播系統進一步加密所述隨機數值,並將包含已 加密之隨機數值的EMM2訊息306 (圖3)廣播至其它用 戶裝置。 ' 再次參看圖5 ’僅出於說明目的,假定用戶裝置uj、 U2及U3以及用戶裝置u〇預訂接收方群組RGi,且因此 被分別指派給對應於接收方群組RGi的樹狀結構500之葉 節點 V3、V4、V5 及 V6。 在所說明之實施例中,當用戶裝置U0自接收方群組 φ RGi取消預訂時,廣播系統產生隨機數值X,並依據隨機 數值X更新接收方群組RGi之接收方群組金鑰種子值 。舉例而言,廣播系統使用以下等式來更新接收方 群組金鑰種子值及。 RGKRGi' = (RGKRGiJ^,等^式(9) 其中•'為接收方群組RGi之經更新的RGK。 18 1W 29793twf.doc/n 201014249 廣播系統亦用用戶裝置U0已指派的節點V6之私密金 鑰Μ來加密數字X,並向其它預訂接收方群組RGi之用 戶裝置(即,用戶裝置m、u2&u3)廣播包含已加密之 數字X的EMM2訊息308 (圖3)。廣播系統進一步依據 以下等絲㈣每-者與節(¥ένι,ν2.....&V6之—相關聯 之私密金鑰/w(i=l,2,...,6)。 Ινί = Wf (mod η). 等式 CIO) 其中η為在上軸始化方法巾產生之數字,且人 更新之/w。 用戶裝置m、U2及U3接收包含已加密之數字χ的 o (圖3)°如上所述’對於指派給樹狀結構 500之^點之:的用戶裂置,該用戶裳置知曉樹狀結構 500内母-其餘葉節點之私密金鑰或可導出所述私密金 鑰。在所說明之實施例中,用戶裝置m及仍分別指派仏 可依據節點V2之減金“ 導出葉即點V 6之私密錢Λ 6。指派給 之 m、U2及U3母一者可解密已加密之數 x,並亦依據等式(9)來更新接收方群电金鍮U 。此外,用戶農置m、U2及U3金_ 字X來依據等式(1〇)更新其相應所指 ς 熟習此項技術者藉由考慮此處揭露之本==明及 19 201014249 rw 29793twf.doc/n 實踐而將容易明白本發明的其它實施例。本申請案意欲涵 蓋對本發明之遵循本發明之一般原理且包含屬於此項技術 中之已知或慣例實踐内的與本發明之偏離的任何更改、使 用或調適。希望僅將說明書及實例視為例示性的,本發明 之真正範疇及精神由隨附申請專利範圍指示。 將明白,本發明不限於上文已描述並在附圖中說明之 確切構造,且在不偏離本發明之範疇的情況下可對其進行 各種修改及變化。希望本發明之範輕受隨㈣請 圍之限制。 【圖式簡單說明】 附圖併入本說明書並構成本說明書的一部分,附圖與 說明内容一起說明本發明之實施例,並用以解釋本發明^ 原採。 圖1說明廣播系統執行之習知服務封裝方法。 圖2說明習知廣播方法。 又
法0 法 圖3說明根據例示性實施例之廣播系統用的廣播方 圖4說明根據例示性實施例之金解則的初始化方 性樹根據例示性實施例之由廣播系统產生的例 【主要元件符號說明】 20 i i W 29793twf.doc/n 201014249 100 :服務封裝方法 200:廣播方法 202 :已拌碼之資料 204 :授權控制訊息(ECM) 206:第一授權管理訊息(EMM1) 208 :第二授權管理訊息(EMM2) 210〜228 :步驟 300:廣播方法 ® 302 :已拌碼之資料 304 :授權控制訊息(ECM) 306:第一授權管理訊息(EMM1) 308 :第二授權管理訊息(EMM2) 310〜328 :步驟 320 :智慧卡 400:初始化方法 402〜412 :方法步驟 〇 500 :樹狀結構
Ch-1 102-1 〜Ch-8 102-8 :通道 G-1 104-1、G-2 104-2、G-3 104-3 :通道封包 V0〜V6 :節點 21
Claims (1)
- 201014249 α 1 W 29793twf.doc/n 七、申請專利範圍: 1. 一種金鑰管理方法,適於一廣播系統,該金鑰管理 方法包括: 產生一接收方群組金鑰種子值與多個參數值給由該廣 播系統所提供的一接收方群組;以及 依據該接收方群組金鑰種子值及該些參數值以計算該 接收方群組的一接收方群組金錄。 2. 如申請專利範圍第1項所述之金鑰管理方法,更包 括: 隨機產生該接收方群組金餘種子值。 3. 如申請專利範圍第1項所述之金錄管理方法,更包 括: 依據一橢圓曲線以及該橢圓曲線上之—雙線性配對函 數來產生該些參數。 4. 如申請專利範圍第1項所述之金餘管理方法,更包 括: 向預訂該接收方群組的一用戶裝置指派該接收方群組 金鑰種子值以及多個金鑰,所述每一個金鑰係由該些參數 中的多者所產生。 5. 如申請專利範圍第4項所述之金鑰管理方法,更包 括: 若該用戶裝置在該用戶裝置之預訂到期之前自該接收 方群組取消預訂時,則更新該接收方群組的該接收方群組 金餘種子值。 22 l I'W 29793twf.doc/n 201014249 括·· 6.如申請專利範圍第4項所述之金餘管理方法,更包 -扭====== % 鲁 至讀用鑰種子值以及該些金鑰儲存於提供 /用戶裝置的一智慧卡内。 括:8.如申請專利範圍第i項所述之金錄管理方法,更包 '樹狀結構; 而該些私密名 為該接收方群組產生包含多個節點之 向每—個節點指派一質數;以及 鑰其依據該指派的質數產生多個私密金鑰 /、中之—會提供給每一個節點。 該4bt如申請專利範圍第8項所述之金鑰管理方法,其1 巾點包含多個葉節點,而該金鑰管理方法更包括: 戶类^該些葉節點其中之—指派預訂該接收方群組的-月 衣罝;以及 該用向該用戶裝置指派該些私密金鑰中的多者藉以使卷 點的或者可導出該些葉節點中之每-其餘葉*丨 當讀1〇.如申請專利範圍第9項所述之金鑰管理方法,其4 級^:戶裝置在該用戶裝置之預訂到期之前自該接收方君 4預訂時,該金鑰管理方法更包括: -i l'W 29793twf.doc/n 201014249 括 更新該接收方群組的該接收方群組金鑰種子值。 ιι_如申請專利範㈣ίο項所述之錢㈣方法,立 中更新該魏方雜的雜㈣雜金_子值的步魏 產生一隨機數值; 依據該隨機數值來更新該接收方群組金鑰種子值; 6 ❿ 使用所述該些葉節點之其中之—的該私密金输來對該 Ik機數值進行加密;以及 廣播該已加密的隨機數值。 12㈣料利_第u項所述之金鮮理方法,其 產生及接收方群組金输種子值的步驟包括: 包 產生該接收方群組金鑰種子值給一通道或一通道封 種廣播方法’適於-廣齡統,該廣龄法包括: 產生由該廣播系統所提供之一. 群組金論種子; 13. 接收方群組的—接收方 程于; =據雜㈣雜錢軒綺⑽魏树組的一 接收方群組金餘; j用該已叶异出的接收方群組金鑰而對一資料通 一授權金鑰進行加密;以及 ' 廣播包含該已加密之授權金鑰的一授權管理訊息。 如申喷專利範圍第13項所述之廣播方法,更包括 金鑰該触謂_—好裝置指派該接收方辦 15’如申喷專利範圍第14項所述之廣播方法,更包括 24 201014249 29793twf.doc/n 若該用戶裝置在該用戶裝置之預訂到期之前自該接收 方群組取消預訂時,則更新該接收方群組金輪種子^。 16.如申請專利範圍第15項所述之廣播方法,其中所 述更新該接收方群組金鑰種子值的步驟包括: 產生一隨機數值; 依據該隨機數值來更新邊接收方群組金鍮種子值· 對該隨機數值進行加密;以及 廣播該已加密的隨機數值。 參 17·如申請專利範圍第14項所述之廣播方法,更包括: 在該用戶裝置之預訂到期時,計算該接收方群組沒有 廣播5亥已计异出之接收方群組金錄的該接收方群組金錄。 18. 如申請專利範圍第13項所述之廣播方法,更包括: 使用該授權金鑰來加密一控制字碼;以及 廣播包含該已欲之控制子碼的一授權控制訊息。 19. 如申睛專利範圍第18項所述之廣播方法,更包括: 依據該控制字碼來產生一隨機訊號; ❹ 使用該隨機机破對該資料通道進行加密;以及 廣播該已加密的資料通道。 20. 如申請專利範圍第19項所述之廣播方法,其中加 密該資料通道的步驟包括·· 使用該隨機訊號來拌碼該資料通道。 如申請專利範圍第13項所述之廣播方法,其中產 生由该廣播系統所提供之該接收方群組的該接收方群組金 餘種子之步驟包括: 產生該接收方群組金鑰種子值給一通道或一通道封 25 i ι W 29793twf.doc/n 201014249 包。 22.如申請專利範圍第13項所述之廣播方法,其中產 生由該廣播系統所提供之該接收方群組的該接收方群粗金 鑰種子之步驟包括: 產生由-數位廣播系統或一付費電視系統所提供之一 接收方群組的該接收方群組金鑰種子值。 Cl ❹ 23 -種用於用戶裝置存取自廣播系統廣播之資料通 運的方法,包括: 包含接收一授權管理訊息’該授權管理訊息 L S對應於该-貝料通道的一已加密過的授權金鑰; 依據接財群組金餘種子值以及乡個金餘計管 S群接收方群組金鑰,該接收方群組包含該資料 權 金錄=3算_接收方群組金鍮對該已加密的授 24. 如申請專利範圍第23項所述之用於用戶 自廣播系統廣播之資料通道的方法,更包括.^ 包含權:r息’該授權控制訊息 碼。使用該已解密的授權金鑰來解密該已加密的控制字 25. 如申請專利範圍第24項所述之用於用戶 自廣播系統廣播之資料通道的方法,更包括:&子 自該廣播系統接收一已拌碼的資料; 依據該已解密之控制字碼產生一隨機訊號;以及 26 201014249 iW29793twf.d〇c/n 使用該隨機訊號來解拌碼該已拌碼的資料。 26.如申凊專利範圍第23項所述之用於用戶裝置存取 自廣播系統廣播之資料通道的方法,其中將該接收方群組 金鑰種子值及該些金鑰儲存於提供至該用戶裝置的一智慧 卡内。 ‘ ' 27·如申請專利範圍第23項所述之用於用戶裝置存取 自廣播系統廣播之資料通道的方法,其中該用戶裝置為一 參 ❹ 第-用戶裝置’所述驗用戶裝置存取自廣齡^廣播 資料通道的方法更包括: 、 右一第二用戶裝置在該第二用戶裝置之預訂到期之前 自該接收方群組取消預訂時,則更新該接收方群組的談接 收方群組金鑰種子值。 自專利範圍第27項所述之用於用戶裳置存取 資料通道的方法,其中更新該接收方群 、,、的該接收方群組金鑰種子值的步驟包括: 機數Ϊ收對應於該第二用戶裝置之—受私密金鑰加密的隨 解进5亥已加密的隨機數值;以及 #===獅娜嫩轉組的_ 自廣^用戶裝置存取 第-用戶h 貝枓通道的方法,其中_戶裳置為-褒置,且該授權管理訊息為一第一授權; 27 丄 # 29793twf.doc/n 201014249 外當一第二用戶裝置對該接收方群組之預訂到期時,計 算該接收方群組不自該廣播系統接收—第二授 的該接收方群組金鑰。 訊心 、30. —種提供多個接收方群組的廣播系統,該廣播系統 用以: 為每一個接收方群組產生一接收方群組金鑰種子;以 及 鲁 參 依據該相應接收方群組金鳞種子值為每一個 組計算一接收方群組金錄。 31.如申請專利範圍第30項所述之廣播系統,更用以: 向預訂該些接收方群組之一者的用戶裝置指派該些接 收方群組之一者的該接收方群組金鑰種子值。 3j·如申請專利範圍第31項所述之廣播系統,更用以: 若該用戶裝置在該用戶裝置之預訂到期之前自該些接 組之—者取消預訂時,則更新所述該些接收方群組 之者的該接收方群組金鍮種子值。 33:如申請專利範圍第31項所述之廣播系統,更用以: 在该用戶裝置之預訂到期時,計算所述該些接收方 方 =有廣播該已計算出之接收方群組金賴該接收 廣播請專利範圍第%項所述之廣播系統,其中該 尹、播系、,充為一用於廣播數位媒體的數位廣播系统。 外如申請專利範圍第%項所述之廣播系統,其中該 廣播糸統為一付費電視系統。 28
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US12/236,971 US20100074438A1 (en) | 2008-09-24 | 2008-09-24 | Systems and methods for key management |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| TW201014249A true TW201014249A (en) | 2010-04-01 |
Family
ID=41493446
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| TW097151422A TW201014249A (en) | 2008-09-24 | 2008-12-30 | Systems and methods for key management |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US20100074438A1 (zh) |
| EP (1) | EP2169872A2 (zh) |
| TW (1) | TW201014249A (zh) |
Families Citing this family (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| ES2524075T3 (es) * | 2010-03-03 | 2014-12-04 | Nagravision S.A. | Método para gestionar revocaciones en un grupo de terminales |
| NO335081B1 (no) * | 2012-08-02 | 2014-09-08 | Cypod Tech As | Fremgangsmåte, system og anordning for smart tilgangskontroll for e-handelbetaling |
-
2008
- 2008-09-24 US US12/236,971 patent/US20100074438A1/en not_active Abandoned
- 2008-11-04 EP EP08253597A patent/EP2169872A2/en not_active Withdrawn
- 2008-12-30 TW TW097151422A patent/TW201014249A/zh unknown
Also Published As
| Publication number | Publication date |
|---|---|
| EP2169872A2 (en) | 2010-03-31 |
| US20100074438A1 (en) | 2010-03-25 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN101019427B (zh) | 提供对数字内容授权访问的系统和方法 | |
| JP4086782B2 (ja) | ブロードキャスト・コンテンツへのアクセス | |
| KR101192007B1 (ko) | 로컬 네트워크의 디지털 데이터 전송 방법 | |
| EP1051036B1 (en) | Cryptographic method and apparatus for restricting access to transmitted programming content using hash functions and program identifiers | |
| CN101507272B (zh) | 用于保护广播消息的安全模块的撤销方法 | |
| US7933414B2 (en) | Secure data distribution | |
| US8694783B2 (en) | Lightweight secure authentication channel | |
| CN103354998A (zh) | 控制字保护 | |
| CA2742029A1 (en) | Method and system for identity-based key management | |
| JP4162237B2 (ja) | 複数の復号化装置に対し選択的にメッセージを配信する暗号化通信システム、暗号化装置、復号化装置、暗号化方法、復号化方法、暗号化プログラム、及び復号化プログラム | |
| CN106992871A (zh) | 一种面向多群组的广播加密方法 | |
| CN1443421A (zh) | 广播网上安全数字内容传送系统和方法 | |
| TWI523534B (zh) | 發送與接收多媒體內容之方法 | |
| WO2019142824A1 (ja) | 通信装置、サーバ装置、秘匿通信システム、その方法、及びプログラム | |
| CN101061714B (zh) | 用于提供对数字内容的授权访问的系统和方法 | |
| TW201014249A (en) | Systems and methods for key management | |
| CN101164274A (zh) | 用于组密钥生成的方法和装置 | |
| US8054973B2 (en) | User key management method for broadcast encryption (BE) | |
| KR101512891B1 (ko) | 컨텐츠 제공을 위한 서버 및 이의 동작 방법과 이에 관한 단말 | |
| JP5457979B2 (ja) | 限定受信システム、メッセージ配信装置、メッセージ受信装置、メッセージ配信プログラムおよびメッセージ受信プログラム | |
| Thatmann et al. | A secure DHT-based key distribution system for attribute-based encryption and decryption | |
| CN1703894A (zh) | 用于在数字网络中更新对称密钥的简化方法 | |
| JP4598437B2 (ja) | 復号情報生成装置及びそのプログラム、配信用コンテンツ生成装置及びそのプログラム、並びに、コンテンツ復号装置及びそのプログラム | |
| KR101306211B1 (ko) | 아이디 기반의 브로드캐스트 암호화 방법 | |
| JP4838809B2 (ja) | 送信器と少なくとも1つの受信器との間のメッセージの送信方法、及びこの方法を実施するためのシステム |