TW554627B - Method for operating a conditional access system for broadcast applications - Google Patents

Method for operating a conditional access system for broadcast applications Download PDF

Info

Publication number
TW554627B
TW554627B TW089127463A TW89127463A TW554627B TW 554627 B TW554627 B TW 554627B TW 089127463 A TW089127463 A TW 089127463A TW 89127463 A TW89127463 A TW 89127463A TW 554627 B TW554627 B TW 554627B
Authority
TW
Taiwan
Prior art keywords
key
emm
terminal
encrypted
search
Prior art date
Application number
TW089127463A
Other languages
English (en)
Inventor
Andrew Augustine Wajs
Robert Fransdonk
Original Assignee
Irdeto Access Bv
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Irdeto Access Bv filed Critical Irdeto Access Bv
Application granted granted Critical
Publication of TW554627B publication Critical patent/TW554627B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/442Monitoring of processes or resources, e.g. detecting the failure of a recording device, monitoring the downstream bandwidth, the number of times a movie has been viewed, the storage space available from the internal hard disk
    • H04N21/44236Monitoring of piracy processes or activities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/4367Establishing a secure communication between the client and a peripheral device or smart card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/163Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing by receiver means only
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/167Systems rendering the television signal unintelligible and subsequently intelligible
    • H04N7/1675Providing digital key or authorisation information for generation or regeneration of the scrambling sequence

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Health & Medical Sciences (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Virology (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Databases & Information Systems (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Mobile Radio Communication Systems (AREA)

Description

554627 五、創作說明(1) (新型所屬之技術領域) 本發明係指一種用以操作廣播用途之條件存取系統之 方法。 (先前技術) 廣播用途之條件存取系統係被,例如,用於付費電視 的經營’其中大家必須訂購始有權利觀看頻道、服務或比 賽。鑒於訂戶的數量眾多,因而在訂戶間所分送的安全裝 置數量也眾多’該等安全裝置易受未經許可人士的入侵, 企圖析取安全裝置的專用密鑰。該等安裝置一般是以智慧 卡的形式提供。如果未經許可人士或侵權者成功析取那一 專用密鑰,該智慧卡就被破解,侵權者即能透過網際網路 對全球分送密鑰,例如第一宗给Ββ政—_ & ^ 在绩或服務密鑰,而建立一個 侵權盜用的訂戶網路。 當服務提 追縱被破解的 已簽發的智慧卡數量執 種已知方法,是對一半 外一半發佈一 假或真密鑰, 半屬於被破解 慧卡的一半發佈一個假 鑰,如此又可 的智慧卡是在 斷被破解的智 取網路 慧卡的 謂的二 發佈一 權者將 的密鑰 步驟, 供業者確 智慧卡。 個真密鑰 而從侵權 的智慧卡 從侵權者 那一半。 慧卡。這 被破解智 行一種所 的智慧卡 。屆時侵 者所發佈 。於下一 密鑰,和 所發佈的 重複這些 種二進制 已被盜用 已知追蹤 進制搜尋 個假密鑰 在網際網 ’便能縮 再對找出 時,就需 方法是對 。依照這 ,和對另 路上發佈 小到那一 對另一半發佈 密鑰而 步驟, 搜尋的 這一半, 個真密 縮小成找出被破角 最後就能找出和卞 就是在才 個缺點
554627
五、創作說明(2) 尋期間,合法訂戶的螢幕會連續不斷的消隱。若是必須 複執行這類搜尋活動,且連續不斷的長期執行時,終 致訂戶的不滿意。 守 (發明内容) ▲、本發明旨在提供一種如前述型式的方法,其中會儘可 能減低,甚或安全避免發生合法訂戶之螢幕消隱的情形。 為此,本發明所提供之方法的特徵在於搜尋MM會被傳送 給至少一部份的終端機,該等EMM至少提供服務密鑰(ρ〇 和一假密鑰(PD1或PD2),至少搜尋EMM包括用以標識該 密鑰(PT和PD1或PD2)的標識符,具有密鑰(PT*PD1)的 一搜尋EMM係被傳送給第一部份的終端機,而具要密鑰 和PD2)的第二搜尋EMM係被傳送給第二部份的終端機, 識用以對加密第一密鑰(CW)予以解密之服務密鑰(ρτ) / EMM則是在正需要用第一密鑰(CW)對源訊號解密之 被傳送給所有安全裝置。 ^ 如此,所有合法訂戶一方的安全裝置即可在需 一密鑰對源訊號解密之前,及時接收對第一密鑰 之服務密鑰的標識…’合法訂戶的 ::: 情形。然而.,當侵權者接收到所用服務密鑰的ς = 4隱 無充分時間去預先發佈正確的密鑰。收到所用^務$ ’部 標識和以第一密餘解密之加密源訊费t η 雀鑰的 致無法透過網際網路分送。因此,如果侵 ^双短,以 有可用的密鑰,那麼視假密鑰的發佈速^而―,發佈其所 訂戶的螢幕就會重複消隱。蓉於侵權者會 非去金用 赞佈其所有可用
554627 五、創作說明(3) 的密鑰’習用的二進制搜尋就可用來找被破解的智慧卡。 依據本發明所提供之方法的另一實施例,係將一組搜尋 EMM傳送給終端機,各該搜尋EMM提供二個密鑰(ρτ和pD1 , PT和PD2,…,PT和PDN)。如此,視該組搜尋EMM的大小而 定,可將二進制搜尋中的反覆步驟數目大幅降低。 作為再一實施例,係將一組搜尋EMM傳送給至少一部 份的終端機,該組的各搜尋EMM包括一個不同的假密鑰 (P D)’且各Ε Μ Μ係被傳送給不同部份的終端機。 ^如此,不要幾個步驟,甚或只要一個步驟便能找·出侵 權者所用的被破解智慧卡,以致合法訂戶的螢幕雖會消 隱’但卻不會導致訂戶的不滿意。 在本發明所提供之方法的又一實施例中,加密源訊號 =括一資料封包流,其中包括至少一個資料封包的後續各 群組係使用後續的第一密鑰(Cwl,Cw2,·..,Cwi,…, :以加岔’各資料封包具有一個用以指明對該資料封 i解抢所用之第一密鑰(Cwi)的旗標,在正 E^CWii對源訊號解密之前,標識服務密繪(pt)的一個 檢克用以對下一加密第一密餘(Cwi)解密的-個標識 端=全Λ置,而資料封包則=二 在爾(Cwi-l)予以加也、。 如此,侵權者被迫要將假密铨 給其解碼器,α回應ECM。利用侵:的第-密鑰傳輸 錄,即可追蹤被破解的智慧卡ϋ所發佈的這個假密 貫際上,服務提供業者係
554627 五 創作說明(4) 使用前-第-密鑰來對下一資料封包加密,以 均可使用這個通常在解碼器中仍可用的前—一=戶 資料封包解密。 第也、餘來對 (實施方式) 如圖所示,在廣播用途中,有三家廣 (2)、(3)被聯結到一個多功器4 ’該多功器包括 卢 業者⑴、⑵、⑻所提供之廣播訊號予 了 = 壓縮的裝置。目而獲得的數位資料流係,例如,二馬與 MPEG-2標準而經多路傳輸到一個數位運送流中。二_ ,貫施例中,這數位運送流係在傳輸前利用一調變器不的 調,。③括多功能器4及調冑器5在内之設備的㈣人吏-, 負責將該訊號傳輸到一般大眾的接收設備,即範 -台電視機6。訊號可透過一種以上的電信頻冑,不、 星鏈路7、地面鏈路8或有線系統9予以傳輸。 可 中有一家以上可以是按照付費電視,即表示要、耒考卜3 予以經營的民營廣播業者。這表示想要觀看該廣播 播送節目的人們,必須訂購該廣播並付適當的費用 >、斤 存取廣播業者1-3所提供的任一廣播訊號時',\一 終端機10。對於要求服務的訂購而言,該終端 g * 一 條件存取模組11,—-個大致是以智慧卡形式提^= 被連接到條件存取模組丨丨的安全裝置12。至於終端 其餘部份均如所知者,因而在此不需詳述。 、 以第一圖所示的廣播用途為例,廣告業者1—3 採用條件存取系統並擁有眾多訂戶的付^電視經營可業以者是,
554627 五、創作說明(5) -------- 則擁有—台具備條件存取模組11和安全裝置12的終 = 10:該條件存取系統可使用一種如第二圖所示的密鑰 曰第二圖之左邊所示者係廣播業者一方,右邊所示者 咕I’ =戶一方。如圖所示,廣播業者利用加密器1 3將源訊 =σ岔,其中源訊號係利用第一密鑰或控制字CW予以加 抢。如此,即獲得可由多工器4予以多路傳輸的加密源訊 號。另在訂戶這一方,加密源訊號係在解密器丨4中使用第 一密鑰CW解密,以便獲得明碼源訊號。基於安全理由,密 錄CW通吊疋以咼速率變更,例如每十秒鐘即變更。 控制字或密鑰CW係使用如參照號碼][5所示的一服務密 餘ΡΤ予以加密的權利控制訊息(ECM)傳送給訂戶。這些加 密的ECM在訂戶一戶也是使用如參照號碼丨6所示的相同服 務密鑰PT予以解密。較高的層級,服務密鑰係係以使用如 參照號碼1 7所示之一種群組密鑰G予以加密的所謂權利管 理訊息(EMM)傳送,這些經加密的EMM在訂戶一方也是使用 如參照號碼1 8所示的相同群組密鑰G予以解密。最後,可 將群組密鑰分送給使用個別智慧卡密鑰和/或智慧卡定址 的訂戶。應瞭解的是,上述範例僅用以說明密鑰層次,但 並不以其為限。 在廣播業者1的叮戶間分送大量的智慧卡形式之安全 裝置1 2時,該等智慧卡易受未經許可人士或侵權者的人 侵,企圖從智慧卡析取秘密的個別密鍮。如果侵權者成功 析取那一個別密鑰,就能自由獲得條件存取系統中所用的 任一密鑰,並能透過網際網路將這些密鑰分送給他所非法
第10頁 554627 五、創作說明(6) 盗用網路的訂戶。 破解若ίΪ播業者1注意到有一個以上的安全裂置12已被 他肖b以下列方式開始搜尋遭破解的智慧卡。 取代用以分送服務密鑰PT的普通EMM,改為將姓姓从 搜尋,傳送給終端機1G,其中有個搜尋随會為將將_特個殊直的 服務狁鑰PT和一個偽的或假的密鑰PD1提供給—半的吖、 同樣包括吊jpM包括一個服務密錄標識符,^叟尋讓也 门樣匕括岔鑰PT,PD1或PD2的標識符。當然,人 會接,些搜尋EMM。在行將使用服。務密鑰PT 準備對控制字CW解密之前極短的時間,會發 一 標識符的EMM,據以指明對控制字cw解密' ^ 3 真的服務密鑰PT。 J用的在鑰,即 由包括服務密鑰PT標識符之ECM所提供的預篮. J控制字CW來對加密的源訊號予以解密之前,剛y在: 先將那控制字解密。這表示侵權者雖然也會收到服 =的標識符,但在發佈ECM時’卻無充分的時間在網 發,的讓。如果侵權者二在: 進一步的仃動,非法訂戶的螢幕每隔幾分鐘,甚 ^ 就會消隱。這表示侵權者被迫在傳輸Ecm 次成私鐘 佈對ECM解密所需的密餘。透過假密矯pDiJD2“ 發 即可利用如前述的連續反覆步驟來找出侵權者。、X佈, 刖述方法顯示出’因為合法訂戶的安全 時間使用正確的服務密鑰來對控制字“解密,所以分 554627 五、創作說明(7) 其螢幕不會發生消隱的優點。 為限制反覆步驟的次數,可用—組搜尋EMM,其中該 組的各EMM提供二個密鑰,即真的服務密鑰^和一個假 ^綱⑷⑽或…刚。t组的各_係被傳送給—個不同 ΪΪ:智慧卡,以便所發佈的這個假密鑰PD1立即就能指 明被破解的是那一群組的智慧卡。 作為防範侵權者的進一步複雜化,可應用下列方法, ::使用了加密源訊號的-些特性。大體上,加密資料流 =干資料封包’其中下一個資料封包或下一組資訊封 一個第一密鑰Cwi予以加密。該資料封包或該組 貝枓封包的標頭旗標指明解密所用之第一密鑰的序浐土, 以便終端機1 〇知道該用所提供的一 一 : =料封包解密。依據本發明,係傳送!二餘^ 月密鑰將是假㈣PD1或PD2其中_個。然而 士下:組資料封包則是用前一個第一密鑰Cwi-i予以加 t二 侵權者無法在不同的密鑰之間加以區別,因此中 ::某一特定密鎗的指示,,也無法預測其真假= ^解密密鑰的發佈,即可利用如前 = : = ΐ。在訂戶一方,資料封包的標頭 ==制子d ’以致讓終端機能正常運作。 成 :::反應極快速的系、统’讓侵權者 -權 錄而非,本身_,使用者方法的優點即;=第-密 在刖述方法的另一實施例中,可用一 被破解的安全裝置,其中該加密術能產生—組二:來, 各
554627 、創作說明(8) 2鑰均能對相同的加密電文予以解密。就這種加密術 i „鑰加密演算法或秘密分享演算法均可作為立 種加密:=種:密術本身並非本發明的一部份,*關這 「在術的進一步說明,請參閱Bruce Schneier所著的 f 用=密術(Applied Cryptography)」一書,尤其是 穷:。舉例來說,EMM係使用一種具有能對EMM解密之一組 :機多密鑰演算法予以加密。視該組密鑰的數目及終 ^目而定,各§終端機或各組終端機會被提供一個不 =的,以便侵權者如果重播這密料,$ 破:的安全裝置。另外也可將這種特別的加密 $用:源訊號,以便能用一組控制字口來取代一個控制 予L W,據以對加密的源訊號解密。 以秘密分旱演算法亦能達到相同結果,其中需要一個 2的份額來推論出獲取控制字所需的密鑰。'利用把不同 ::分送給不同的,终端機或不I组的終端冑 被 破解的安全裝置。 密鑰或份額的數目不必 終端機在不同群組的分配, 份額的順序而追縱被破解的 的方法,可用於本發明的所 大。只要改變分組結構,亦即 就能監視侵權者重播之密鑰或 女全裝置’這種改變分組結構 有前術實施例。 極少數合法訂戶之螢幕在搜尋被破解智慧卡期間會消 隱的情形若經認為可接受時,即可使用下列方法。將一組 特別的搜尋EMM分送給所有智慧卡,其中各組的仃戶均會 收到-個假服務密賴。侵權者將會分送這個/以標識那
554627 五 、創作說明(9) ^ 一組智慧卡被破解的假服務密鑰。於 分送另一組的假密鑰,就可找出址下一步驟在這群組中 在前述的各實施例中,所示的解的智慧卡。 裝置12係實際分開的裝置。但應瞭觝件存取模組11及安全 和/或安全裝置亦可以是終端機解的是,條件存取模組 程式設計而在終端機10中執行。一部份,或以適當的 模組11及安全裝置12並不以實沾=處所稱條件存取 太恭日日 舉貫施例僅用以說明本發明而已,非用以釗 本發明之範圍。舉凡不達本菸明# u ^匕非用以限制 變化,值® ^ 發明精神所從事的種種修改或 支化俱屬本發明申請專利範圍。
第14頁 554627 圖式簡單說明 第一圖所示者係實施本發明之方法的一種廣播用途之條件 存取系統實施例的示意圖。 第二圖所示者係用於第一圖之條件存取系統的密鑰層次範 例的示意圖。 圖號部份: (1)(2)(3)廣播業者 (5 )調變器 (7 )衛星鏈路 (9 )有線系統 〔11)條件存取模組 (1 3 )加密器 (1 5 ) (1 6 )權利控制訊息 (4)多功器 (6 )電視機 (8 )地面鏈路 (1 0 )終端機 (12)安全裝置 (14)解密器 (1 7) (1 8 )權利管理訊息
第15頁

Claims (1)

  1. 554627 六、申請專利範圍 1 · 一種用以操作廣播用途之條件存取系統之方法, 該條件存取系統包括幕多訂戶’各訂戶擁有一台包括一條 件存取模組及一安全裝置以供儲存各種權利的終端機,^ 中源訊號係利用第一密鑰(CW)予以加密,該第一密餘(cw') 是以高速率變更,經加密的源訊號則被播送以供終端機 收,各種權利控制訊息(ECM)被傳送給安全裝置,而談等 ECM包括使用一服務密鑰(pt)予以加密的第一密錄(c^, 另有各種權利管理訊息(EMM)被傳送給安全梦w, L Λ-4Γ ^ 〜1 提供對 加岔第一岔鑰(CW)予以解密所需的服務密鑰(ρτ),將用γ 獲得第一密鑰所需之不同密鑰傳送給不同的個別或群組= 端機,再監視侵權者提供的密鑰資訊,即可追蹤遭擅自= 用的被破解安全裝置,其特徵在於搜尋ΕΜΜ會被傳送1 少一部份的終端機,該等EMM至少提供服務密鑰(ρ :_ 假密鑰(PD1或PD2),至少搜尋EMM包括用以標識該等 (PT和ίΜΜ4Ρϋ2)的標識符,具有密餘(ρτ和pD1)的第 尋EMM係被傳送給第一部份的終端機,而具有密搜 PD2)的第二搜尋EMM係被傳送給第二部份的終端機’和 用以對加密第一密餘⑽予以解密之服務密鑰識 丽’則是在正需要用第一密鑰(cw)對源訊號解 , 始被傳送給所有安全裝置。 引 2.如申請專利範圍第i項所述 件存取系統之方法,其中加密、、馬a a ”用途之條 後續包含至少-個資料封包^ =號包括一資料封包流, 餘(⑴,Cw2,…,CW1,.二的。各群經係使用後續的第—密 Lwn)予以加密,各資料封包 554627 /、'申請專利範圍 具右 (& . 一個用以指明對該資料封包解密所用之第一密鑰 前%1 )的旗標,在正需要用第一密鑰(Cwi )、對源訊號解密之 第丄,識服務密鑰(PT)的一個ECM,會被用以對下一加密 ^ 也、輪(Cwi )解密的一個標識假密鑰(PD1或PD2)取代, 而$其分別傳送給第一及第二部份之終端機的安全裝置, 貝料封包則是使用前一個第一密鑰(Cwi-Ι)予以加密。 之 3·如申請專利範圍第1或2項所述用以操作廣播用途 條件存取系統之方法,其中係將一組搜尋EMM傳送給終 网’各該搜尋EMM提供二個密鑰(PT和PD1,PT和 PD2 ’ ,ΡΤ 和PDN)。 4. 如申請專利範圍第1項所)述用以操作廣播用途之條 立,取系統之方法,其中係組搜尋ΕΜΜ傳送給至少一 Ρ伤的終端機’該組的各搜尋EMM包括一個不同的假密鑰 (PD) ’且各EMM係被傳送給不同部份的終端機。 5. 如申請專利範圍第4項所述用以操作廣播用途之條 件存取系統之方法,其中終端機被分成若干群組,而在第 :搜尋步驟中,那組搜尋EMM中之搜細M的數目盘該 專終端機群組的數目一致。 〃 6. 如申請專利範圍第1項所述用,、;ρ〜承& 处+ ^ ^ ^ ^ ^ ^ 疋用以插作廣播用途之條 件存取系統之方法,其中源訊號岑ΡΓΜ , . 乂队Μ係用一種多密鑰或 秘密分享加密演算法予以加密,該、、宫瞀 吻肩异法具有分別斜加密 源訊號ECM予以解密所需的若干不同的紐――:⑴対力么 rr· 4笙其;丁门遂、或份額 (Ci ; Pi),該專右干不同的解密密鑰 傳送給至少一部份的終端機,以便$ ^ Μ & & , Pi)係被 1之不冋的終端機或不同群
    554627 六、申請專利範圍 組的終端機會按照預定的分配來接收不同的密鑰或份額 (Ci ; Pi)。 7. 如申請專利範圍第1、2、4、5或6項所述用以操作 廣播用途之條件存取系統之方法,其中各群組終端機中的 終端機分配具變化,以供追蹤被破解的安全裝置。
    第18頁
TW089127463A 1999-12-22 2000-12-21 Method for operating a conditional access system for broadcast applications TW554627B (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EP99204481A EP1111923A1 (en) 1999-12-22 1999-12-22 Method for operating a conditional access system for broadcast applications

Publications (1)

Publication Number Publication Date
TW554627B true TW554627B (en) 2003-09-21

Family

ID=8241059

Family Applications (1)

Application Number Title Priority Date Filing Date
TW089127463A TW554627B (en) 1999-12-22 2000-12-21 Method for operating a conditional access system for broadcast applications

Country Status (15)

Country Link
US (1) US7155611B2 (zh)
EP (2) EP1111923A1 (zh)
JP (1) JP4818559B2 (zh)
CN (2) CN1984312A (zh)
AU (1) AU776108B2 (zh)
BR (1) BR0008324A (zh)
CA (1) CA2364398C (zh)
HK (1) HK1047842B (zh)
HU (1) HUP0200126A2 (zh)
MX (1) MXPA01008522A (zh)
NZ (1) NZ513568A (zh)
RU (1) RU2001125927A (zh)
TW (1) TW554627B (zh)
WO (1) WO2001047271A2 (zh)
ZA (1) ZA200106073B (zh)

Families Citing this family (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100413682B1 (ko) * 2001-03-26 2003-12-31 삼성전자주식회사 암호화된 데이터를 포함한 데이터의 전송 및 수신 제어 방법
FR2825877B1 (fr) * 2001-06-12 2003-09-19 Canal Plus Technologies Procede de controle d'acces a un programme crypte
US20030200548A1 (en) * 2001-12-27 2003-10-23 Paul Baran Method and apparatus for viewer control of digital TV program start time
FR2835371B1 (fr) 2002-01-31 2004-04-16 Viaccess Sa Procede et dispositif de transmission de message de gestion de titre d'acces
KR20050057553A (ko) * 2002-09-27 2005-06-16 나그라비젼 에스에이 수신 제한 데이터 복호화 시스템
GB2394803A (en) * 2002-10-31 2004-05-05 Hewlett Packard Co Management of security key distribution using an ancestral hierarchy
US20040151315A1 (en) * 2002-11-06 2004-08-05 Kim Hee Jean Streaming media security system and method
FR2850822A1 (fr) * 2003-02-04 2004-08-06 Canal Plus Technologies Systeme de television a peage, procede de revocation de droits dans un tel systeme, decodeur et carte a puce associes, et message transmis a un tel decodeur
WO2004082286A1 (fr) * 2003-03-12 2004-09-23 Kudelski S.A. Systeme de television a peage, procede de diffusion de programmes audiovisuels brouilles, decodeur et carte a puce mettant en oeuvre ce procede
US9461825B2 (en) 2004-01-30 2016-10-04 Broadcom Corporation Method and system for preventing revocation denial of service attacks
US20050172132A1 (en) 2004-01-30 2005-08-04 Chen Sherman (. Secure key authentication and ladder system
US9094699B2 (en) * 2004-02-05 2015-07-28 Broadcom Corporation System and method for security key transmission with strong pairing to destination client
EP1564994A1 (fr) * 2004-02-13 2005-08-17 Nagravision S.A. Méthode de gestion des droits d'abonnés à un système de télévision à péage multi-operateurs
US7487349B2 (en) * 2004-04-23 2009-02-03 Nagracard S.A. Method for securing a ciphered content transmitted by a broadcaster
FR2872651B1 (fr) * 2004-07-01 2006-09-22 Viaccess Sa Procede de transmission d'un message contenant une description d'une action a executer dans un equipement recepteur
KR100693749B1 (ko) 2005-04-25 2007-03-12 에스케이 텔레콤주식회사 수신 제한 시스템의 운용을 위한 키 전송 및 인증 시스템및 방법
KR100732668B1 (ko) 2005-05-27 2007-06-27 삼성전자주식회사 접근 제한 시스템의 보안 디바이스와, 헤드 엔드 및 접근제한 시스템의 불법 사용을 제어하는 방법
KR100755435B1 (ko) * 2005-10-04 2007-09-04 삼성전자주식회사 디지털 방송 제한 수신 단말기 및 그 방법
KR100744340B1 (ko) * 2005-10-13 2007-07-30 삼성전자주식회사 디지털 방송 제한 수신 시스템 및 그 방법
KR101414348B1 (ko) * 2006-05-16 2014-07-01 교세라 가부시키가이샤 스트림 생성 방법 및 방송 수신 장치
FR2905215B1 (fr) * 2006-08-23 2009-01-09 Viaccess Sa Procede de transmission d'une donnee complementaire a un terminal de reception
US8824685B2 (en) * 2007-10-15 2014-09-02 Sony Corporation Method for detection of a hacked decoder
FR2923669B1 (fr) * 2007-11-09 2010-01-08 Viaccess Sa Procede de conditionnement et de controle d'acces a des contenus en codage hierarchique, processeur et emetteur pour ce procede
US8675872B2 (en) * 2007-11-28 2014-03-18 Echostar Technologies L.L.C. Secure content distribution apparatus, systems, and methods
US20090202079A1 (en) * 2008-02-11 2009-08-13 Nokia Corporation Method, apparatus and computer program product for providing mobile broadcast service protection
EP2227014B1 (en) * 2009-03-02 2019-10-02 Irdeto B.V. Securely providing secret data from a sender to a receiver
EP2227015B1 (en) 2009-03-02 2018-01-10 Irdeto B.V. Conditional entitlement processing for obtaining a control word
US8997252B2 (en) * 2009-06-04 2015-03-31 Google Technology Holdings LLC Downloadable security based on certificate status
US8949881B2 (en) * 2009-11-25 2015-02-03 Olivier Koemmerling Card sharing countermeasures
EP2373020A1 (en) 2010-03-29 2011-10-05 Irdeto B.V. Tracing unauthorized use of secure modules
CA2858311C (en) * 2010-12-07 2017-06-20 Intertech, Corp. Efficient authorization system for multi-channel broadcast program options
GB2487727A (en) * 2011-01-28 2012-08-08 Sony Europe Ltd Module for extracting decryption seed, generating a key and providing a secure host channel
US11418580B2 (en) 2011-04-01 2022-08-16 Pure Storage, Inc. Selective generation of secure signatures in a distributed storage network
US8627091B2 (en) * 2011-04-01 2014-01-07 Cleversafe, Inc. Generating a secure signature utilizing a plurality of key shares
US9503785B2 (en) 2011-06-22 2016-11-22 Nagrastar, Llc Anti-splitter violation conditional key change
US9332286B2 (en) 2011-10-28 2016-05-03 Irdeto B.V. Constructing a transport stream
US8719938B2 (en) * 2012-04-09 2014-05-06 Landis+Gyr Innovations, Inc. Detecting network intrusion using a decoy cryptographic key
GB2506219B (en) 2012-09-20 2016-06-29 Nds Ltd Method and system for prevention of control word sharing
US9392319B2 (en) * 2013-03-15 2016-07-12 Nagrastar Llc Secure device profiling countermeasures
GB201505438D0 (en) 2015-03-30 2015-05-13 Irdeto Bv Accessing content at a device

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0382238A (ja) * 1989-08-25 1991-04-08 Kondeishiyonaru Akusesu Technol Kenkyusho:Kk 暗号化鍵配送方法
JP3182617B2 (ja) * 1991-06-05 2001-07-03 沖電気工業株式会社 暗号化通信方式
US5177791A (en) * 1991-08-30 1993-01-05 International Business Machines Corp. Secure translation of usage-control values for cryptographic keys
US6157719A (en) * 1995-04-03 2000-12-05 Scientific-Atlanta, Inc. Conditional access system
KR100436610B1 (ko) * 1995-10-31 2004-09-23 코닌클리케 필립스 일렉트로닉스 엔.브이. 시간이동된조건부액세스
FR2750554B1 (fr) * 1996-06-28 1998-08-14 Thomson Multimedia Sa Systeme a acces conditionnel et carte a puce permettant un tel acces
FR2751817B1 (fr) * 1996-07-29 1998-09-11 Thomson Multimedia Sa Systeme a acces conditionnel utilisant des messages a cles de chiffrement multiples
US5937067A (en) * 1996-11-12 1999-08-10 Scientific-Atlanta, Inc. Apparatus and method for local encryption control of a global transport data stream
ID23380A (id) * 1997-03-21 2000-04-20 Canal & Siciete Anonyme Metode dan aparatus untuk mencegah akses yang curang dalam sistem akses bersyarat
WO1999019822A2 (en) * 1997-10-14 1999-04-22 Microsoft Corporation System and method for discovering compromised security devices
WO1999038325A2 (en) * 1998-01-23 1999-07-29 Koninklijke Philips Electronics N.V. Conditional access
IL123554A (en) * 1998-03-04 2003-01-12 Nds Ltd Key delivery in a secure broadcasting system
US7010125B2 (en) * 2001-01-26 2006-03-07 Interntional Business Machines Corporation Method for tracing traitor receivers in a broadcast encryption system

Also Published As

Publication number Publication date
CA2364398A1 (en) 2001-06-28
AU776108B2 (en) 2004-08-26
WO2001047271A2 (en) 2001-06-28
HK1047842A1 (en) 2003-03-07
JP4818559B2 (ja) 2011-11-16
BR0008324A (pt) 2002-01-29
EP1111923A1 (en) 2001-06-27
NZ513568A (en) 2003-11-28
RU2001125927A (ru) 2003-07-20
CN100366083C (zh) 2008-01-30
CN1357197A (zh) 2002-07-03
MXPA01008522A (es) 2003-06-06
US7155611B2 (en) 2006-12-26
WO2001047271A3 (en) 2002-01-17
HK1047842B (zh) 2008-10-31
HUP0200126A2 (hu) 2002-05-29
ZA200106073B (en) 2002-12-19
US20020126847A1 (en) 2002-09-12
AU4049501A (en) 2001-07-03
JP2003518843A (ja) 2003-06-10
CN1984312A (zh) 2007-06-20
CA2364398C (en) 2010-02-23
EP1238537A2 (en) 2002-09-11

Similar Documents

Publication Publication Date Title
TW554627B (en) Method for operating a conditional access system for broadcast applications
RU2547446C2 (ru) Способ доступа к услугам, осуществляемого абонентским модулем
US7769171B2 (en) Method for transmitting digital data in a local network
US8724808B2 (en) Method for secure distribution of digital data representing a multimedia content
JP2002016901A (ja) 放送受信方法および放送受信装置および情報配信方法および情報配信装置
KR100977106B1 (ko) 안전한 데이터 전송 프로세스 및 전자 모듈
MXPA04000571A (es) Sistema para recibir datos digitales de radiodifusion que comprende una terminal digital principal y al menos una terminal digital esclava.
MXPA04009312A (es) Protocolo de acoplamiento de tarjeta inteligente.
JP2004248232A (ja) コンテンツを再生する再生装置、再生方法、プログラム、鍵管理装置及び鍵管理システム
US8615650B2 (en) Control-word deciphering, transmission and reception methods, recording medium and server for these methods
KR100923479B1 (ko) 데이터 교환 네트워크 내에서의 스크램블링된 디지털데이터에 대한 액세스 제어 기능을 포함하는 송신 방법 및시스템
JP2004363724A (ja) 受信管理装置、放送受信装置、情報配信装置、情報配信方法およびプログラム
TW201203990A (en) Methods for decrypting, transmitting and receiving control words, recording medium and control word server to implement these methods
US20050071866A1 (en) System for receiving broadcast digital data comprising a master digital terminal, and at least one slave digital terminal
KR100927920B1 (ko) 제1 도메인의 암호화 데이터를 제2 도메인에 속하는네트워크에서 수신하여 처리하기 위한 방법
US9210137B2 (en) Local digital network, methods for installing new devices and data broadcast and reception methods in such a network
JP2006518134A (ja) デコーダ及びスマートカードに関連した有料テレビジョンシステム、そのようなシステムにおける権利失効方法、及びそのようなデコーダに送信されたメッセージ
Kim Secure communication in digital TV broadcasting
KR100497336B1 (ko) 공개키 기반 구조의 제한 수신 시스템에서의 자격관리메시지 변환 방법
TW201203991A (en) Protection method, decrypting method, recording medium and terminal for this protection method
JP2006115506A (ja) 情報配信方法及び情報配信装置
Lee et al. Efficient and secure communication between set-top box and smart card in IPTV broadcasting
KR101137631B1 (ko) 디지털 방송 수신기의 수신 제한 시스템 및 수신 제한 방법
CN101998163A (zh) 授权管理方法、终端设备和前端
KR20200118752A (ko) Uhd 방송 콘텐츠 보안 시스템

Legal Events

Date Code Title Description
GD4A Issue of patent certificate for granted invention patent
MM4A Annulment or lapse of patent due to non-payment of fees