TW201014249A - Systems and methods for key management - Google Patents

Systems and methods for key management Download PDF

Info

Publication number
TW201014249A
TW201014249A TW097151422A TW97151422A TW201014249A TW 201014249 A TW201014249 A TW 201014249A TW 097151422 A TW097151422 A TW 097151422A TW 97151422 A TW97151422 A TW 97151422A TW 201014249 A TW201014249 A TW 201014249A
Authority
TW
Taiwan
Prior art keywords
group
key
user device
broadcast
recipient
Prior art date
Application number
TW097151422A
Other languages
English (en)
Inventor
King Hang Wang
Chin-Der Chen
Hung-Min Sun
Yih Sien Kao
Original Assignee
Ind Tech Res Inst
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ind Tech Res Inst filed Critical Ind Tech Res Inst
Publication of TW201014249A publication Critical patent/TW201014249A/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • H04L9/0833Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
    • H04L9/0836Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key using tree structure or hierarchical structure
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • H04L9/3066Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy involving algebraic varieties, e.g. elliptic or hyper-elliptic curves
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/601Broadcast encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Mathematical Physics (AREA)
  • Physics & Mathematics (AREA)
  • Pure & Applied Mathematics (AREA)
  • Mathematical Optimization (AREA)
  • Computing Systems (AREA)
  • Mathematical Analysis (AREA)
  • General Physics & Mathematics (AREA)
  • Algebra (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Description

JLTW29793twf.doc/n 201014249 六、發明說明: 【發明所屬之技術領域】 本發明係有關於金錄管理的系統與方法。 【先前技術】 參 廣播系統可能為有條件存取糸統,其將數位媒體廣播 至有存取權之用戶裝置。舉例而言,數位付費電視之廣播 糸統使付服務供商能夠依據服務封裝方法提供各種付費 服務,所述付費服務是祕經由衛星或賴傳輸之視訊資 料及音訊㈣。所述魏資料及音訊資料通f㈣金矯加 密。用戶裝置需要用錢來解密已加密之視訊 音訊 資料。 、 圖= 明廣播系統所執行之習知服務封裝方法100。 通常,廣播糸統提供多個資料/內六 4㈣条站…… 内合通逼。舉例而言’在圖 1中’廣播糸^供八個資料/内容通道叫勝卜Ch-2
、…、=H)2_8。每—通道Ch i勝L 二8均可定義為獨立資源。 依據I知服務封裝方法、、 卜㈤购…邙^播系統除提供通道叫 個通道封包,諸如第-、第_及^2·8之外,可進而提供多 m ο β 乐—及弟三通道封包G-1 104-卜 G_21〇«及G们G4_3。舉例而言 =
可包含通道Ch-Ι购、Ch弟通道封包1〇M 通道対包G-2H)4_2可包含Ch-61()26弟-ιΛΟ . ^道 Ch-2 1〇2-2、Ch-3 102-3 及
Ch-4 1〇2-4,且第三通道封句p 2 m 了匕G-3 104-3可包含通道Ch-2 201014249 rjz.7/wnTW 29793twf.doc/n 102-2、Ch-4 102-4 及 Ch-5 102-5。每一通道封包 104-1、G_2 104-2及G-3 104-3可定義為一資源群組。 每一通道 Ch-1 102-卜 Ch-2 102-2、….、Ch-8 102-8 及 通道封包G-1 104小G-2 104-2及G-3 104-3可進而定義為 接收方群組。因此,在圖1中存在十一個接收方群組: 包含八個通道 Ch-1 102-1、Ch-2 102-2、…、〇1-8 102-8 及 三個通道封包G-1 1〇4-卜G-2 104-2及G-3 104-3。用戶裝 ❹ 置可預訂接收方群組中之一或多者。舉例而言,若用戶裝 置之使用者對於通道 Ch-1 102-1、Ch-2 102-2、Ch-3 102-3 及Ch-6 102-6之内容感興趣,則用戶裝置可預訂分別對應 於通道Ch-3 104-3及通道封包G-1 104-1的第一接收方群 組及第二接收方群組。 圖2 s兒明習知廣播方法200。依據習知廣播方法2〇〇, 廣播系統可自廣播側(即廣播系統)向接收侧(即用戶裝 置)廣播已拌碼之資料202、授權控制訊息(entitlement control message ’以下簡稱為ECM) 204、第一授權管理訊 藝 息(first entitlement management message ’ 以下簡稱為 EMM1 ) 206 以及第二授權管理訊息(sec〇n(j entitiement management message,以下簡稱為 EMM2) 208。 在廣播侧’依據同步訊號Ssyncffi隨機訊號來加密或拌 碼原始資料(例如數位媒體資料)之通道(步驟21〇)並 廣播已拌碼之資料202。第一偽隨機產生器(pseudorandom generator ’以下簡稱為prg)依據控制字碼(c〇ntr〇i word, 以下簡稱為CW)產生隨機訊號(步驟211)。用對應於通 l iW 29793twf.doc/n 201014249 道之授權金输(authorization key,以下簡稱為AK)來加 密CW (步驟212),並在ECM訊息204内廣播已加密之 CW。通常諸如資料/内容通道之每一獨立資源可具有一 AK。用對應於接收方群組(包含所述通道)之接收方群組 金錄(receiver group key,RGK)來加密所述AK (步驟 2H),並在EMM1訊息206内廣播已加密之AK。通常每 一接收方群組可具有一 RGK。用主私密金餘(master private key ’以下間稱為MPK )來加密所織RGK (步驟216 ) ’並 在EMM2訊息206内廣播已加密之RGK。通常每一用戶 裝置可具有或被提供有MPK。MPK對於每一用戶裝置是 唯一的。 在接收側,用MPK解密接收到之EMM2訊息208以 擷取RGK (步驟220)。舉例而言,可將MPK儲存於提供 至用戶裝置的智慧卡内。隨後用所擷取之RGK來解密接 收到之EMM1訊息206以操取AK (步驟224 ),並用所祿 取之AK來解密接收到之ECM訊息204以擷取CW(步驟 Ο 226)。進而將所擷取之CW輸入至第二偽隨機產生器 (pseudorandom generator ’ PRG)以產生隨機訊號(步驟 227) ’依據同步訊號ssync使用所述隨機訊號來解拌碼接收 到之已拌碼資料202 ’以獲得原始資料(步驟228)。 出於安全目的,通常例如每個月更新接收方群組的 RGK。此外,當新用戶裝置預訂接收方群組或現存用戶裝 置自接收方群組取消預訂時,可能亦需更新RGK。舉例而 言,當新用戶裝置預訂接收方群組時,廣播系統更新接收 5 201014249 lW_c/n 方群組之RGK,以防新用戶裝置在更新之前獲得rgk以 解密在新用戶裝置預訂接收方群之前廣播的資料。更舉例 而言,當現存用戶裝置對於接收方群組之預訂到期時,廣 播系統更新接收方群組之RGK,使得用戶裝置不可在預二 到期後解密資料。進一步舉例而言,當現存用戶裝置在預 訂到期前取消預訂或改變至另一接收方群組時,廣播系統 更新接收方群組之RGK,使得用戶裝置不可在取消或改變 ❹ 之後解密資料。 ' 每當更新接收方群組之RGK時,廣播系統需向預訂 接收方群組之用戶裝置廣播EMM2訊息,其包含更新後之 RGK。當EMM2訊息之資料量增加時,廣播系統之廣 擔可能增加。 ^ ' 【發明内容】 根據本發明,提供一種廣播系統的金鑰管理方法,包 括.產生由廣播系統所提供之接收方群組之接收方群組金 ❹ 鑰(receiver group key,RGK)種子及多個參數;以及依 據所述接收方群組金鑰種子值及所述多個參數來計算接收 方群組之RGK。 亦根據本發明,提供一種廣播系統的廣播方法,包括: 產生由廣播系統所提供之接收方群組的接收方群組金餘 (receiver group key ’ RGK)種子;依據所述接收方群組金 鑰種子值計算接收方群組之RGK ;使用計算出之RGK來 计异資料通道之授權金錄(authorization key,AK);以及 6 201014249 ------i*TW29793twf.doc/n 廣播包含已加密之AK的授權管理訊息(entitlement management message,EMM ) 〇 進而根據本發明,提併一種用戶裝置存取自廣播系統 廣播之資料通道的方法,包括:自廣播系統接收授權管理
訊息(entitlement management message,EMM)’ 所述 EMM 包含對應於所述通道之已加密之授權金鑰(authorization key,AK);依據接收方群組金鑰種子值及多個金鑰來計算 接收方群組之接收方群組金鑰(receiver group key, RGK)’接收方群組包含所述通道;以及使用計算出之RGK 來解密已加密之AK。 進而根據本發明,提供一種用於提供多個接收方群組 的廣播系統,所述系統用以:為每一所述多個接收方群產 生一接收方群組金錄(receiver group key,RGK)種子; 以及依據相應接收方群組金鑰種子值為每一所述多個接收 方群計算一 RGK。 應瞭解,前述一般說明及以下詳細說明均僅為例示性 及解釋性的,而並不限制所主張的本發明。 【實施方式】 現在將詳細參照例示性實施例,附圖中說明了例示性 實施例之實例。以下說明是關於附圖,其中不同圖中之相 同標號指代相同或相似之元件,除非用其它方式來表示。 以下對於例示性實施例之說明中闡述的符合本發明之實施 方案並不代表所有符合本發明之實施方案。實情為,所述 7 2〇l〇14249iiW29793twfd〇c/n 實施方案僅為符合與隨附申請專利範圍内敍述之本發明有 關之態樣的系統及方法的實例。 圖3說明根據例示性實施例之用以提供廣播系統之改 良效此的廣播方法300。舉例而言,所述廣播系統可提供 多個接收方群組’諸如通道或通道封包,每一通道封包具 有多個通道。 參看圖3 ’廣播系統廣播已拌碼之資料3〇2、授權控制 參 訊息(entitlement control message,ECM) 304 以及第一授 權管理訊息(first entitlement management message,EMM 1) 306。廣播系統可更包含廣播第二授權管理訊息(sec〇nd entitlement management message,EMM2) 308。 在符合本發明之例示性實施例中,廣播系統依據同步 訊號Ssync用隨機訊號來加密(例如拌碼)諸如數位媒體資 料之原始資料通道,以產生已拌碼之資料302(步驟310), 並廣播已拌碼之資料302。第一偽隨機產生器 (pseudorandom generator,PRG)依據控制字碼(a control O word,CW)產生隨機訊號(步驟311)。廣播系統用對應 於通道之授權金鑰(authorization key ’ AK)來加密CW(步 驟312),並廣播包含已加密之CW的ECM訊息304。廣 播系統亦用對應於包含通道之接收方群組RGi並隨時間, 而改變的接收方群組金鑰(receiver group key ’ RGK) 來加密AK (步驟314),並廣播包含已加密之AK 的EMM1訊息306。 在一個例示性實施例中’廣播系統產生多個接收方群 201014249 ---------1W 29793twf.doc/n 組金餘種子值(i= 1,2,…,N,其中N為廣播系統 k供之接收方群組的總數)或初始RGK,其中一者會提供 給母一所述多個接收方群組。舉例而言,廣播系統可隨機 產生多個接收方群組金鑰種子值及丨,2.....N)。 廣播系統依據相應接收方群組金錄種子值及似;:Λσζ· (i = 2….·N)為每一所述多個接收方群組計算一 RGK。舉例而 吕’廣播系統可例如每天為接收方群組RGi計算及 φ 以便每天更新及6。因此,及隨時間變化。亦舉 例而言,更新計算是依據接收方群組尺(玉之接收方群組金 鑰種子值,下文進一步說明此種更新計算。 在符合本發明之例示性實施例中,廣播系統可向預訂 接收方群之一者的用戶裝置指派用於接收方群組之該者的 接收方群組金鑰種子值。舉例而言,對於預訂接收方群組 RGi之用戶裝置U0,廣播系統向用戶裝置11〇指派用於接 收方群組RGi的接收方群組金鑰種子值。 若用戶裝置uo在預訂到期之前自接收方群組RGi取 ^ ’肖預訂,則廣播系統可依據隨機數值更新接收方群組金錄 種子值eGiGG,·(步驟316) ’並使用下述金錄更新方法來 加密所述隨機數值。廣播系統進一步廣播EMM2訊息 308 ’包含已加密之隨機數值’使得預訂接收方群組RGi 之其餘用戶裝置對應地接收已加密之隨機數值、解密已加 禮之隨機數值並使用隨機數值來更新接收方群組金鑰種子 褒 RGKRGi。 然而’若用戶裝置U0在預訂到期時自接收方群組RGi l W 29793twf.doc/n 201014249 取消預訂’則廣播系統無需廣播EMM2訊息308。如上所 述,廣播系統可每天計算接收方群組RGi之及,以 便每天更新。因此,及(7&G/,之值隨時間變化。用 戶裝置U0使用下述金鑰導出方法,依據接收方群組金鑰 種子值及G7^Gi•及多個金鑰執行實質相同的更新計算,並因 此獲得接收方群組RGi之。舉例而言,可將接收 方群組RGi之接收方群組金鑰種子值及G&Gi及所述多個 參 金鑰儲存於提供至用戶裝置U0的智慧卡320内,使得用 戶裝置U0可使用所述接收方群組金鑰種子值及所 述多個金鑰來計算。 然而,與廣播系統不同,用戶裝置U〇僅可在預訂期 間依據金鑰導出方法來執行更新計算。當預訂到期時,用 戶裝置U0將無法執行更新計算。換言之,在預訂到期時, 用戶裝置U0自動撤銷。 仍參看圖3’在預訂期間,用戶裝置U0依據所述接收 方群組金鑰種子值及及所述多個金鑰來計算 _ (步驟322)。舉例而言,用戶裝置u〇可包含用以計算 之值的RGK產生器(RGK generator,RGKG)。 用戶裝置U0接收EMM1訊息306並用及G心Gl,,之計算出 的值來解密接收到的EMM1訊息306,以擷取AK (步驟 324)。用戶裝置U0亦接收ECM訊息304並用所擷取之 AK來解密接收到之ECM訊息304以擷取CW(步驟326)。 依據所擷取之CW,第二偽隨機產生器(pseudorandom generator’ PRG)產生隨機訊號(步驟327)。用戶裝置U0 .ii'W29793twf.doc/n 201014249 進步接收已摔碼之資料302,並依據同步訊號Ssync使用 15¾機afL號來對接收到之已拌碼資料302進行解拌碼以獲得 原始資料(步驟328)。 在符合本發明之例示性實施例中,為使用廣播方法 300之廣播系統提供多個金餘管理方法。金鑰管理方法可 包含初始化方法、金鑰指派方法、上述金鑰導出方法以及 上述金鑰更新方法。下文中進一步說明此等金鑰管理方法。
圖4說明根據例示性實施例之金鍮管理用的初始化方 法400。依據初始化方法4〇〇,廣播系統在系統電力開啟期 間產生多個接收方群組金鑰種子值(其中之一會提供至每 一接收方群組)以及多個參數。舉例而言,廣播系統依 與橢圓曲線密碼學(elliptic curve crypt〇gmphy,ECC)中 之雙線性崎函數以麟散對_題有關之密碼學方法 產生所述多個參數。 —ί看圖4’廣播系統選擇第—質數&及第二質數卜並 又疋專=a與b之乘積的數字n,即n = axb (步驟搬)。 ’數字&與b可為大f數。廣播系統在第η次橢 雜始!tΕ上疋位點1"(步驟404)’並在橢圓曲、缘ε上識別 雙線性配對函數e (步驟406)。 廣播系統亦選擇大數字z,例如z=1〇6 (步驟働)。 f播系統進—步隨機選擇第—非零整數s及第二非愛整數 曰相其斟每㈣者均小於數字11 (步驟41〇)。整數S與數字η it if 整數k與數字η亦為相對質數。此外,廣 播糸、、4產衫個接收方群組金鑰鮮值,其中之―會提供 11
201014249 Q -W 29793twf.doc/n 給每一接收方群組(步驟412)。步驟402至步驟412可用 不同順序執行。舉例而言’可首先執行步驟412,接下來 執行步驟402至步驟410。 在一例示性實施例中’依據初始化方法400,廣播系 統可進一步產生多個樹狀結構’其中之一會提供給每一接 收方群組。舉例而言,當用戶襞置U0在預訂到期前自接 收方群RGi取消預訂時,接收方群RGi之樹狀結構可提供 0 私密金鑰以更新接收方群組金鑰種子值尺。 圖5說明根據例示性實施例由廣播系統產生之例示性 樹狀結構500。例示性樹狀結構500是廣播系統針對接收 方群RGi產生的二元樹。僅出於說明之目的,假定最多四 個用戶裝置將預訂接收方群組RGi。 參看圖5 ’樹狀結構500具有多個節點VO、VI、...、 V6,其中節點V3、V4、V5及V0為葉節點。在所說明之 實施例中,可向葉節點指派用戶裝置。因此,樹狀結構5〇〇 中之四個葉節點V3、V4、V5及V6構成預訂接收方群組 霸 RGi之四個用戶裝置。 雖點Vi (1=0, 1,…,6)每一者與一質數相關聯, 貝數evz在圖5中繪示為經過標記。舉例而言’節點V0與 貝數2相關聯,即= 2。亦舉例而言,節點V6與質數 17相關聯’即εν<5=17。分別用於節點VO、V卜…、及 之質數ev/(i = 〇,l,...,6)為公開資訊,且可用於依據 等式(1)及(2)產生私密金鑰/w (i= i,2…6),其每一 者與節點VI,V2,...,及V6之一相關聯: ' 12 201014249 iW29793twf.doc/n L (mod n) 等式(1) 等式(2) 且非零整數,〜為對應於節點Vi之臨時數值, 且僅用於說明目的,
兩個以上數字之乘^模數運算子,且Π騎兩個或 ^ 運鼻。等式(2)展示對應於節點Vi i U於第—值與第二值之間的比率,第一值為 =於树狀結構500内之所有節點ν〇、νι、…,及%之質 =二2.....加的乘積,第二值為用於節點Vi之質數^ t,、分別祕_ Vi之後代節點ν·ί之質數的乘積。 若即點Vi為葉節點例如節點V6且因此無後代節點,則第 二值將為節點Vi之質數ev/。
★舉例而言,對應於節點V1之臨時數值evl等於第一值 與第一值之間的比率。第—值等於用於樹狀結構500内之 所有節點V0、V卜…,及V6之質數〜力.. .εν6的乘積, 即第一值等於2χ3χ5χ7χΐΐχΐ3χΐ7。第二值等於節點 VI之質數ev;與分別用於節點V1之後代節點%之質數的 乘積。在所說明之實施例中,節點V3及V4為節點V1之 後代節點。因此’第二值等於3x7xU。結果,對應於節點 vi之臨時數值〜等於 x5xl3xl7。 亦舉例而言’對應於節點V6之臨時數值〜j等於第— 13 201014249 r j^/uuiiTW 29793twf.doc/n 值與第二值之間的比率。第一值等於樹狀結構500内之所 有節點VO、VI、…,及V6之質數ενό的乘積, 即第一值等於2x3x5x7x11x13x17。第二值等於節點V6之 質數ενβ與節點V6之後代節點Vj之質數的乘積。然而, 在所說明之實施例中,節點V6為葉節點,且因此無後代 節點。因此’第二值等於節點V6之質數%6,即17。因此, 對應於節點V6之臨時數值ενό等於
(2χ3χ5χ7χ11χ13χ17)/17=2χ3χ5χ7χ11χ13。 、 如上所述’分別用於節點ν〇、V卜…,及V6之質數 〜心=〇, 1 .···.6)為公開資訊。因此,用於葉節點V3、V4、 V5及V6之私密金鑰、/以、及z叩可每一者自用於節 點VI及V2之私您金鑰心及h導出。舉例而言,葉節點 V3之私密金鑰^可依據質數〜及〜自母代節點%之 私密^鑰^導出。然而,節點V1之私密金输^可能不 可自節點V3之私密金鑰、導出,其為密碼學中基於職 ^符合本發明之例示性實_巾,依據錢指派方 法,廣播系統向自開始時間"至結束時間。預訂 二裝置指派多個金細於接收方群之該者 的=群組金鑰種子值之—。舉例而言,開始時間"斑 每—者相對於執行纽電力啟動時之時間 在所說明之實施例中 戶裝置U0,廣播系統向用 對於預訂接收方群組RGi之用 戶裝置U0指派金繪滅p、 14 201014249 A W29793tw£d〇c/n ph +綠、"及G以及接收方群組 金鑰種子值及,其中s、^;、尸、α及&為在上述初始 化方法下產生之參數。可將此等金鑰及接收方群組金鑰種 子值及•儲存於提供至用戶裝置υ〇的智慧卡内。 此外,廣播系統向樹狀結構内對應於用戶裝置u〇預 訂之接收方群組之一的葉節點之一指派用戶裝置u〇。舉例 而言,廣播系統向樹狀結構500内對應於接收方群組RGi 之葉節點V6指派用戶裝置u〇。 廣播系統進一步例如在用戶裝置u〇執行向廣播系統 之註冊時向用戶裝置uo指派私密金鑰心(i=1,2,…6) 之舉例而5,廣播系統向用戶裝置U0指派用戶裝置 u 〇已指派的節點v6之同輩節點之私密金錄。在所說明之 實施例中,廣播系統向用戶裝置uo指派節點^之私密 =V節點V5為節•點V6之同輩節點。亦舉例而言,廣 播糸统向帛彳裝f u〇m度觸點v _ ❹ 即節點,母代節點之相鄰節點):= =說明之實施針,節點%之母代節點為節_錄 二二之相鄰節點為。因此’廣播系統 點V1之私密金鑰而,廣播系襄置用u〇 裝置加指派用戶裝置U0已指派的節白用戶 ,上私密金,派之後,指派給葉節點 裝置U〇知曉樹狀、、吉構500内之每用戶 鑰或可導出所述私密金輪。舉例而言、的私密金 葉節點V5之私密金鑰人5。亦舉例^ 裳置ϋ0知曉 例而S,可如上所述依據 15 201014249 -*JTW29793twf.doc/n 質數〜及〜根據節點Vi之私密金鑰/f7來導出葉^ V3之私密金鑰/κ?。然而,用戶裝置u〇並不知曉用户、=點 U0已指派的節點V6之私密金鑰/印。換而言之,若將又置 裝置指派給樹狀結構5〇〇内之葉節點之一,則該用戶】戶 知曉樹狀結構500内每一其餘葉節點之私密金鑰或可^置 =述私密金鑰,而非該用戶裝置所指派之葉節點的私密^ 、在符合本發明之例示性實施例中,依據金鑰 法,廣播糸統计异母一接收方群組的RGK。舉例而士方 播系統依據接收謂組金输種子值抓^及 之參數來計算接收方群組RGi之。 夕中 在一例示性實施例中’廣播系統依據以 天計算接收方軸RGi之職^,母 RGKRGi,t .. 吏母天更新 ❹ rgk_=(rgkrgi 严, 等式(3) 等式(4) 丁Kt=e(P,P)(el+b,s, 其中7¾為計鼻出之金餘,e、ρ、α、办 初始化方法下產生之參數,且,為相及ζ為在上述 動時之時間的當前時間。@此,^^執彳讀統電力啟 用戶裝置财依齡式⑴間變化。 接收方群組RGi之及。舉例 亚因此獲得 ° t = tl+x = 16 201014249 X ί W X Λ TW 29793twf.doc/n i2-y(3c22印’其中ί為當萷時間。在所說明之實施例中, 用戶裝置U0使用儲存於智慧卡内之金输、,尸、户、 K b 尸、、"及G來執行以下計算: A = at1P x (ka + Mr/ = f^at1+xP = /^a^P 地 ' 等 式(5)
S = ^χ*%ζΑ2ρ X (ka+b/ky = ^κγόζΑ2*γΡ - ^bz'lP 等式(6)
c = X (s/k)x = (st1+x/kx)P = (sl/kx)P 等式(7)
e(A+B, C) = e ((kW + kx bz't )P,(s1 /kx )P) =〇((31+0^)^5^) = e(P,P)(e’+bi~V 等式(8) 糁 下產及C為臨時數值,且6為上述初始化方法 質上ί=8Λ中由用戶褒置uo計算之啦+及〇的值實 用戶择罢、工(4)中由廣播系統計算之金鑰7^。因此, 金輪在依據等*⑸1⑻執行計算後獲得 式(3)執行Q。用戶裝置U0進一步基於等 不二二並:此獲得接收方群組之職_。 來執行計管播 用戶裴置U〇可依據等式(5)至(8) 依據等式且因此僅在預訂期間(即,當時) 為金鑰j+執行計算。將開始時間"及結束時間G作 子於提供至用戶裝置u〇的智慧卡内。當預 17 TW29793twf.doc/n 201014249 訂到期時’用戶裝置U0將無法執行計算。換而言之,用 戶裝置U0在預訂到期時自動撤銷。 在符合本發明之例示性實施例中,依據金鑰更新方 法,當用戶裝置在預訂到期時自接收方群組之一者取消預 訂時’廣播系統更新對應於則欠方群、组之該者的接收方群 組金鑰種子值之一。舉例而言,當用戶裝置uo在預訂到 期之前自接收方群組RGi取消預訂時,廣播系統依據隨機 φ 數值更新接收方群組RGi之接收方群組金餘種子值 及Gi^Gl。廣播系統進一步加密所述隨機數值,並將包含已 加密之隨機數值的EMM2訊息306 (圖3)廣播至其它用 戶裝置。 ' 再次參看圖5 ’僅出於說明目的,假定用戶裝置uj、 U2及U3以及用戶裝置u〇預訂接收方群組RGi,且因此 被分別指派給對應於接收方群組RGi的樹狀結構500之葉 節點 V3、V4、V5 及 V6。 在所說明之實施例中,當用戶裝置U0自接收方群組 φ RGi取消預訂時,廣播系統產生隨機數值X,並依據隨機 數值X更新接收方群組RGi之接收方群組金鑰種子值 。舉例而言,廣播系統使用以下等式來更新接收方 群組金鑰種子值及。 RGKRGi' = (RGKRGiJ^,等^式(9) 其中•'為接收方群組RGi之經更新的RGK。 18 1W 29793twf.doc/n 201014249 廣播系統亦用用戶裝置U0已指派的節點V6之私密金 鑰Μ來加密數字X,並向其它預訂接收方群組RGi之用 戶裝置(即,用戶裝置m、u2&u3)廣播包含已加密之 數字X的EMM2訊息308 (圖3)。廣播系統進一步依據 以下等絲㈣每-者與節(¥ένι,ν2.....&V6之—相關聯 之私密金鑰/w(i=l,2,...,6)。 Ινί = Wf (mod η). 等式 CIO) 其中η為在上軸始化方法巾產生之數字,且人 更新之/w。 用戶裝置m、U2及U3接收包含已加密之數字χ的 o (圖3)°如上所述’對於指派給樹狀結構 500之^點之:的用戶裂置,該用戶裳置知曉樹狀結構 500内母-其餘葉節點之私密金鑰或可導出所述私密金 鑰。在所說明之實施例中,用戶裝置m及仍分別指派仏 可依據節點V2之減金“ 導出葉即點V 6之私密錢Λ 6。指派給 之 m、U2及U3母一者可解密已加密之數 x,並亦依據等式(9)來更新接收方群电金鍮U 。此外,用戶農置m、U2及U3金_ 字X來依據等式(1〇)更新其相應所指 ς 熟習此項技術者藉由考慮此處揭露之本==明及 19 201014249 rw 29793twf.doc/n 實踐而將容易明白本發明的其它實施例。本申請案意欲涵 蓋對本發明之遵循本發明之一般原理且包含屬於此項技術 中之已知或慣例實踐内的與本發明之偏離的任何更改、使 用或調適。希望僅將說明書及實例視為例示性的,本發明 之真正範疇及精神由隨附申請專利範圍指示。 將明白,本發明不限於上文已描述並在附圖中說明之 確切構造,且在不偏離本發明之範疇的情況下可對其進行 各種修改及變化。希望本發明之範輕受隨㈣請 圍之限制。 【圖式簡單說明】 附圖併入本說明書並構成本說明書的一部分,附圖與 說明内容一起說明本發明之實施例,並用以解釋本發明^ 原採。 圖1說明廣播系統執行之習知服務封裝方法。 圖2說明習知廣播方法。 又
法0 法 圖3說明根據例示性實施例之廣播系統用的廣播方 圖4說明根據例示性實施例之金解則的初始化方 性樹根據例示性實施例之由廣播系统產生的例 【主要元件符號說明】 20 i i W 29793twf.doc/n 201014249 100 :服務封裝方法 200:廣播方法 202 :已拌碼之資料 204 :授權控制訊息(ECM) 206:第一授權管理訊息(EMM1) 208 :第二授權管理訊息(EMM2) 210〜228 :步驟 300:廣播方法 ® 302 :已拌碼之資料 304 :授權控制訊息(ECM) 306:第一授權管理訊息(EMM1) 308 :第二授權管理訊息(EMM2) 310〜328 :步驟 320 :智慧卡 400:初始化方法 402〜412 :方法步驟 〇 500 :樹狀結構
Ch-1 102-1 〜Ch-8 102-8 :通道 G-1 104-1、G-2 104-2、G-3 104-3 :通道封包 V0〜V6 :節點 21

Claims (1)

  1. 201014249 α 1 W 29793twf.doc/n 七、申請專利範圍: 1. 一種金鑰管理方法,適於一廣播系統,該金鑰管理 方法包括: 產生一接收方群組金鑰種子值與多個參數值給由該廣 播系統所提供的一接收方群組;以及 依據該接收方群組金鑰種子值及該些參數值以計算該 接收方群組的一接收方群組金錄。 2. 如申請專利範圍第1項所述之金鑰管理方法,更包 括: 隨機產生該接收方群組金餘種子值。 3. 如申請專利範圍第1項所述之金錄管理方法,更包 括: 依據一橢圓曲線以及該橢圓曲線上之—雙線性配對函 數來產生該些參數。 4. 如申請專利範圍第1項所述之金餘管理方法,更包 括: 向預訂該接收方群組的一用戶裝置指派該接收方群組 金鑰種子值以及多個金鑰,所述每一個金鑰係由該些參數 中的多者所產生。 5. 如申請專利範圍第4項所述之金鑰管理方法,更包 括: 若該用戶裝置在該用戶裝置之預訂到期之前自該接收 方群組取消預訂時,則更新該接收方群組的該接收方群組 金餘種子值。 22 l I'W 29793twf.doc/n 201014249 括·· 6.如申請專利範圍第4項所述之金餘管理方法,更包 -扭====== % 鲁 至讀用鑰種子值以及該些金鑰儲存於提供 /用戶裝置的一智慧卡内。 括:8.如申請專利範圍第i項所述之金錄管理方法,更包 '樹狀結構; 而該些私密名 為該接收方群組產生包含多個節點之 向每—個節點指派一質數;以及 鑰其依據該指派的質數產生多個私密金鑰 /、中之—會提供給每一個節點。 該4bt如申請專利範圍第8項所述之金鑰管理方法,其1 巾點包含多個葉節點,而該金鑰管理方法更包括: 戶类^該些葉節點其中之—指派預訂該接收方群組的-月 衣罝;以及 該用向該用戶裝置指派該些私密金鑰中的多者藉以使卷 點的或者可導出該些葉節點中之每-其餘葉*丨 當讀1〇.如申請專利範圍第9項所述之金鑰管理方法,其4 級^:戶裝置在該用戶裝置之預訂到期之前自該接收方君 4預訂時,該金鑰管理方法更包括: -i l'W 29793twf.doc/n 201014249 括 更新該接收方群組的該接收方群組金鑰種子值。 ιι_如申請專利範㈣ίο項所述之錢㈣方法,立 中更新該魏方雜的雜㈣雜金_子值的步魏 產生一隨機數值; 依據該隨機數值來更新該接收方群組金鑰種子值; 6 ❿ 使用所述該些葉節點之其中之—的該私密金输來對該 Ik機數值進行加密;以及 廣播該已加密的隨機數值。 12㈣料利_第u項所述之金鮮理方法,其 產生及接收方群組金输種子值的步驟包括: 包 產生該接收方群組金鑰種子值給一通道或一通道封 種廣播方法’適於-廣齡統,該廣龄法包括: 產生由該廣播系統所提供之一. 群組金論種子; 13. 接收方群組的—接收方 程于; =據雜㈣雜錢軒綺⑽魏树組的一 接收方群組金餘; j用該已叶异出的接收方群組金鑰而對一資料通 一授權金鑰進行加密;以及 ' 廣播包含該已加密之授權金鑰的一授權管理訊息。 如申喷專利範圍第13項所述之廣播方法,更包括 金鑰該触謂_—好裝置指派該接收方辦 15’如申喷專利範圍第14項所述之廣播方法,更包括 24 201014249 29793twf.doc/n 若該用戶裝置在該用戶裝置之預訂到期之前自該接收 方群組取消預訂時,則更新該接收方群組金輪種子^。 16.如申請專利範圍第15項所述之廣播方法,其中所 述更新該接收方群組金鑰種子值的步驟包括: 產生一隨機數值; 依據該隨機數值來更新邊接收方群組金鍮種子值· 對該隨機數值進行加密;以及 廣播該已加密的隨機數值。 參 17·如申請專利範圍第14項所述之廣播方法,更包括: 在該用戶裝置之預訂到期時,計算該接收方群組沒有 廣播5亥已计异出之接收方群組金錄的該接收方群組金錄。 18. 如申請專利範圍第13項所述之廣播方法,更包括: 使用該授權金鑰來加密一控制字碼;以及 廣播包含該已欲之控制子碼的一授權控制訊息。 19. 如申睛專利範圍第18項所述之廣播方法,更包括: 依據該控制字碼來產生一隨機訊號; ❹ 使用該隨機机破對該資料通道進行加密;以及 廣播該已加密的資料通道。 20. 如申請專利範圍第19項所述之廣播方法,其中加 密該資料通道的步驟包括·· 使用該隨機訊號來拌碼該資料通道。 如申請專利範圍第13項所述之廣播方法,其中產 生由该廣播系統所提供之該接收方群組的該接收方群組金 餘種子之步驟包括: 產生該接收方群組金鑰種子值給一通道或一通道封 25 i ι W 29793twf.doc/n 201014249 包。 22.如申請專利範圍第13項所述之廣播方法,其中產 生由該廣播系統所提供之該接收方群組的該接收方群粗金 鑰種子之步驟包括: 產生由-數位廣播系統或一付費電視系統所提供之一 接收方群組的該接收方群組金鑰種子值。 Cl ❹ 23 -種用於用戶裝置存取自廣播系統廣播之資料通 運的方法,包括: 包含接收一授權管理訊息’該授權管理訊息 L S對應於该-貝料通道的一已加密過的授權金鑰; 依據接財群組金餘種子值以及乡個金餘計管 S群接收方群組金鑰,該接收方群組包含該資料 權 金錄=3算_接收方群組金鍮對該已加密的授 24. 如申請專利範圍第23項所述之用於用戶 自廣播系統廣播之資料通道的方法,更包括.^ 包含權:r息’該授權控制訊息 碼。使用該已解密的授權金鑰來解密該已加密的控制字 25. 如申請專利範圍第24項所述之用於用戶 自廣播系統廣播之資料通道的方法,更包括:&子 自該廣播系統接收一已拌碼的資料; 依據該已解密之控制字碼產生一隨機訊號;以及 26 201014249 iW29793twf.d〇c/n 使用該隨機訊號來解拌碼該已拌碼的資料。 26.如申凊專利範圍第23項所述之用於用戶裝置存取 自廣播系統廣播之資料通道的方法,其中將該接收方群組 金鑰種子值及該些金鑰儲存於提供至該用戶裝置的一智慧 卡内。 ‘ ' 27·如申請專利範圍第23項所述之用於用戶裝置存取 自廣播系統廣播之資料通道的方法,其中該用戶裝置為一 參 ❹ 第-用戶裝置’所述驗用戶裝置存取自廣齡^廣播 資料通道的方法更包括: 、 右一第二用戶裝置在該第二用戶裝置之預訂到期之前 自該接收方群組取消預訂時,則更新該接收方群組的談接 收方群組金鑰種子值。 自專利範圍第27項所述之用於用戶裳置存取 資料通道的方法,其中更新該接收方群 、,、的該接收方群組金鑰種子值的步驟包括: 機數Ϊ收對應於該第二用戶裝置之—受私密金鑰加密的隨 解进5亥已加密的隨機數值;以及 #===獅娜嫩轉組的_ 自廣^用戶裝置存取 第-用戶h 貝枓通道的方法,其中_戶裳置為-褒置,且該授權管理訊息為一第一授權; 27 丄 # 29793twf.doc/n 201014249 外當一第二用戶裝置對該接收方群組之預訂到期時,計 算該接收方群組不自該廣播系統接收—第二授 的該接收方群組金鑰。 訊心 、30. —種提供多個接收方群組的廣播系統,該廣播系統 用以: 為每一個接收方群組產生一接收方群組金鑰種子;以 及 鲁 參 依據該相應接收方群組金鳞種子值為每一個 組計算一接收方群組金錄。 31.如申請專利範圍第30項所述之廣播系統,更用以: 向預訂該些接收方群組之一者的用戶裝置指派該些接 收方群組之一者的該接收方群組金鑰種子值。 3j·如申請專利範圍第31項所述之廣播系統,更用以: 若該用戶裝置在該用戶裝置之預訂到期之前自該些接 組之—者取消預訂時,則更新所述該些接收方群組 之者的該接收方群組金鍮種子值。 33:如申請專利範圍第31項所述之廣播系統,更用以: 在该用戶裝置之預訂到期時,計算所述該些接收方 方 =有廣播該已計算出之接收方群組金賴該接收 廣播請專利範圍第%項所述之廣播系統,其中該 尹、播系、,充為一用於廣播數位媒體的數位廣播系统。 外如申請專利範圍第%項所述之廣播系統,其中該 廣播糸統為一付費電視系統。 28
TW097151422A 2008-09-24 2008-12-30 Systems and methods for key management TW201014249A (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US12/236,971 US20100074438A1 (en) 2008-09-24 2008-09-24 Systems and methods for key management

Publications (1)

Publication Number Publication Date
TW201014249A true TW201014249A (en) 2010-04-01

Family

ID=41493446

Family Applications (1)

Application Number Title Priority Date Filing Date
TW097151422A TW201014249A (en) 2008-09-24 2008-12-30 Systems and methods for key management

Country Status (3)

Country Link
US (1) US20100074438A1 (zh)
EP (1) EP2169872A2 (zh)
TW (1) TW201014249A (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ES2524075T3 (es) * 2010-03-03 2014-12-04 Nagravision S.A. Método para gestionar revocaciones en un grupo de terminales
NO335081B1 (no) * 2012-08-02 2014-09-08 Cypod Tech As Fremgangsmåte, system og anordning for smart tilgangskontroll for e-handelbetaling

Also Published As

Publication number Publication date
EP2169872A2 (en) 2010-03-31
US20100074438A1 (en) 2010-03-25

Similar Documents

Publication Publication Date Title
CN101019427B (zh) 提供对数字内容授权访问的系统和方法
JP4086782B2 (ja) ブロードキャスト・コンテンツへのアクセス
KR101192007B1 (ko) 로컬 네트워크의 디지털 데이터 전송 방법
EP1051036B1 (en) Cryptographic method and apparatus for restricting access to transmitted programming content using hash functions and program identifiers
CN101507272B (zh) 用于保护广播消息的安全模块的撤销方法
US7933414B2 (en) Secure data distribution
US8694783B2 (en) Lightweight secure authentication channel
CN103354998A (zh) 控制字保护
CA2742029A1 (en) Method and system for identity-based key management
JP4162237B2 (ja) 複数の復号化装置に対し選択的にメッセージを配信する暗号化通信システム、暗号化装置、復号化装置、暗号化方法、復号化方法、暗号化プログラム、及び復号化プログラム
CN106992871A (zh) 一种面向多群组的广播加密方法
CN1443421A (zh) 广播网上安全数字内容传送系统和方法
TWI523534B (zh) 發送與接收多媒體內容之方法
WO2019142824A1 (ja) 通信装置、サーバ装置、秘匿通信システム、その方法、及びプログラム
CN101061714B (zh) 用于提供对数字内容的授权访问的系统和方法
TW201014249A (en) Systems and methods for key management
CN101164274A (zh) 用于组密钥生成的方法和装置
US8054973B2 (en) User key management method for broadcast encryption (BE)
KR101512891B1 (ko) 컨텐츠 제공을 위한 서버 및 이의 동작 방법과 이에 관한 단말
JP5457979B2 (ja) 限定受信システム、メッセージ配信装置、メッセージ受信装置、メッセージ配信プログラムおよびメッセージ受信プログラム
Thatmann et al. A secure DHT-based key distribution system for attribute-based encryption and decryption
CN1703894A (zh) 用于在数字网络中更新对称密钥的简化方法
JP4598437B2 (ja) 復号情報生成装置及びそのプログラム、配信用コンテンツ生成装置及びそのプログラム、並びに、コンテンツ復号装置及びそのプログラム
KR101306211B1 (ko) 아이디 기반의 브로드캐스트 암호화 방법
JP4838809B2 (ja) 送信器と少なくとも1つの受信器との間のメッセージの送信方法、及びこの方法を実施するためのシステム