TW589896B - System for securely delivering pre-encrypted content on demand with access control - Google Patents

System for securely delivering pre-encrypted content on demand with access control Download PDF

Info

Publication number
TW589896B
TW589896B TW091100678A TW91100678A TW589896B TW 589896 B TW589896 B TW 589896B TW 091100678 A TW091100678 A TW 091100678A TW 91100678 A TW91100678 A TW 91100678A TW 589896 B TW589896 B TW 589896B
Authority
TW
Taiwan
Prior art keywords
content
encrypted
encrypted content
encryption
patent application
Prior art date
Application number
TW091100678A
Other languages
English (en)
Inventor
Nicol Chung Pang So
John I Okimoto
Annie On-Yee Chen
Lawrence W Tang
Akiko Wakabayashi
Original Assignee
Gen Instrument Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Gen Instrument Corp filed Critical Gen Instrument Corp
Application granted granted Critical
Publication of TW589896B publication Critical patent/TW589896B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/234Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
    • H04N21/2347Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption
    • H04N21/23473Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption by pre-encrypting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/21Server components or server architectures
    • H04N21/222Secondary servers, e.g. proxy server, cable television Head-end
    • H04N21/2225Local VOD servers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/231Content storage operation, e.g. caching movies for short term storage, replicating data over plural servers, prioritizing data for deletion
    • H04N21/23106Content storage operation, e.g. caching movies for short term storage, replicating data over plural servers, prioritizing data for deletion involving caching operations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/234Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs
    • H04N21/2347Processing of video elementary streams, e.g. splicing of video streams or manipulating encoded video stream scene graphs involving video stream encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/254Management at additional data server, e.g. shopping server, rights management server
    • H04N21/2541Rights Management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/254Management at additional data server, e.g. shopping server, rights management server
    • H04N21/2543Billing, e.g. for subscription services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/26606Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/266Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
    • H04N21/26606Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM]
    • H04N21/26609Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing entitlement messages, e.g. Entitlement Control Message [ECM] or Entitlement Management Message [EMM] using retrofitting techniques, e.g. by re-encrypting the control words used for pre-encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/414Specialised client platforms, e.g. receiver in car or embedded in a mobile appliance
    • H04N21/4143Specialised client platforms, e.g. receiver in car or embedded in a mobile appliance embedded in a Personal Computer [PC]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/44Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
    • H04N21/4405Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/442Monitoring of processes or resources, e.g. detecting the failure of a recording device, monitoring the downstream bandwidth, the number of times a movie has been viewed, the storage space available from the internal hard disk
    • H04N21/44204Monitoring of content usage, e.g. the number of times a movie has been viewed, copied or the amount which has been watched
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/45Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
    • H04N21/462Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
    • H04N21/4627Rights management associated to the content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/47End-user applications
    • H04N21/472End-user interface for requesting content, additional data or services; End-user interface for interacting with content, e.g. for content reservation or setting reminders, for requesting event notification, for manipulating displayed content
    • H04N21/47202End-user interface for requesting content, additional data or services; End-user interface for interacting with content, e.g. for content reservation or setting reminders, for requesting event notification, for manipulating displayed content for requesting content on demand, e.g. video on demand
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/47End-user applications
    • H04N21/472End-user interface for requesting content, additional data or services; End-user interface for interacting with content, e.g. for content reservation or setting reminders, for requesting event notification, for manipulating displayed content
    • H04N21/47211End-user interface for requesting content, additional data or services; End-user interface for interacting with content, e.g. for content reservation or setting reminders, for requesting event notification, for manipulating displayed content for requesting pay-per-view content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/633Control signals issued by server directed to the network components or client
    • H04N21/6332Control signals issued by server directed to the network components or client directed to client
    • H04N21/6334Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key
    • H04N21/63345Control signals issued by server directed to the network components or client directed to client for authorisation, e.g. by transmitting a key by transmitting keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/637Control signals issued by the client directed to the server or network components
    • H04N21/6377Control signals issued by the client directed to the server or network components directed to server
    • H04N21/63775Control signals issued by the client directed to the server or network components directed to server for uploading keys, e.g. for a client to communicate its public key to the server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/64Addressing
    • H04N21/6405Multicasting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/65Transmission of management data between client and server
    • H04N21/658Transmission by the client directed to the server
    • H04N21/6587Control parameters, e.g. trick play commands, viewpoint selection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8355Generation of protective data, e.g. certificates involving usage data, e.g. number of copies or viewings allowed
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/85Assembly of content; Generation of multimedia applications
    • H04N21/854Content authoring
    • H04N21/8549Creating video summaries, e.g. movie trailer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/162Authorising the user terminal, e.g. by paying; Registering the use of a subscription channel, e.g. billing
    • H04N7/165Centralised control of user terminal ; Registering at central
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/167Systems rendering the television signal unintelligible and subsequently intelligible
    • H04N7/1675Providing digital key or authorisation information for generation or regeneration of the scrambling sequence
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/16Analogue secrecy systems; Analogue subscription systems
    • H04N7/173Analogue secrecy systems; Analogue subscription systems with two-way working, e.g. subscriber sending a programme selection signal
    • H04N7/17309Transmission or handling of upstream communications
    • H04N7/17336Handling of requests in head-ends

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Signal Processing (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Human Computer Interaction (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Description

589896
本發明概有關於内容通訊範疇,而特別是關於透過通訊 網路以傳送隨選式視訊内容。 用以將隨選視訊内容傳遞給各用戶端的傳統式系統現已 漸為廣知。VOD (隨選視訊)是一種互動式服務,其中可根 據隨選方式,依需要透過網路(即有線系統)而將内容(即如 視訊)傳遞給各用戶。用戶可在任何時刻訂購並接收節目内 容,而無須依循於預定的播放時刻表。用戶通常會被提供 類似於VCR的動作控制功能,即如像是暫停(凍結視框)、慢 動作、向前掃描及慢速倒播《通常,可讓用戶在一時窗時 段裡,如24小時内,多次地觀看所購賣的節目。v〇D模仿 (甚或優於)租用影帶的控制及便利程度。對於V〇D服務為防 範未經授權的存取,實作本項目之系統將會提供某種形式 的條件性存取。 控制存取 實作VOD的系統可提供將内容存取限制為僅對經授權之 用戶的功能性,因所傳遞而作為服務之一部份的内容,一 般是被視為彼等之所有人的有價智慧財產權。在有線及衛 星電視,這種功能性被稱為條件性存取。條件性存取會要 求一種用以將用戶歸分成不同類別的可信賴機制,和一種 用以回拒未經授權用戶存取的強化機制。而通常會是利用 加密方式來作為拒絕未經授權用戶内容存取的機制(相對 於載波信號)。 服務項目等級化(Tiering) 為對經授權與未經授權用戶,以及不同授權級別加以區 -6 - 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 589896 發明説明 分,會採取一種服務類別概念。「tier」在傳統的有線或 衛星電視技術術語中,是指一種服務類別。而此名詞也可 視為是一授權單位,或是可為授與、叫用、或另加管理之 存取優權。 鍵值管理 , 裝 在一採用加密作業的系統中,鍵值管理是指用於處置加 费鍵值的所有特性,包括其等的產生、配送、再新、逾期 及消滅等。鍵值管理之目的,係為確保各方可精確獲得彼 等既經一存取控制政策而所授權之加密鍵值。在此,將藉 由鍵值配送之審慎控制來施行此存取控制。在一有線系統 的條件式存取系統中,可利用兩種類別的控制訊息來實作 出條件式存取:執權控制訊息(ECM)及執權管理訊息(EMM)。 執權管理訊息
EMM是可載送存取優權給用戶終端的控制訊息。與ECM (執權控制訊息)不同的是,該者係被嵌入於傳送多工且會 被廣播到多重用戶,而此EMM會被單一定址發送給各個用戶 終端。亦即,EMM係經標指於一特定用戶。在一典型的實作 方式裡,EMM包含有關於週期鍵值的資訊,以及可讓用戶終 端存取一稍後所傳送之ECM的資訊。週期鍵值通常是週期性 、可控制接收單元(如機頂盒等)對於内容的存取。當週期 鍵值逾期後,則直到該週期鍵值確經再新之前,沒有機頂 盒可對該内容予以解密。EMM也可定義各位用戶的等級。如 即以有線服務為例,一第一 EMM可存取HBOTM、ESPN™和CNN™ ,而第二 EMM可存取 ESPNTM、TNNTM&BETTM等等。 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 589896 A7 B7 發明説明( 執權控制訊息 2條件式存取系統中’各個内容串流會被關聯到一個 电”:項基本功能的ECM串流’即:⑴對於相關之内容 其存取要求(亦即為存取一特定節目將會要求哪 :優權:,⑵載送用戶終端所需要以計算(各)加密鍵值的 ^ δ這—疋在计算内谷解密過程中所需要的。ECM會沿於 /、:關之内容串流的頻帶内(in-band)所傳送。通常,· 會错-「週期鍵值」所加密保護,此者會一般是以類型為 的方式而週期性地改變。而即如前述,此週期鍵值通 常是在ECM之前由EMM所配發。 加密 在、、同路中,例如像是有線系統,會將載波信號廣播至 用戶終端(又稱為機頂盒)群眾。而為防止未經授權存取服 務項通5會運用加密技術。當内容被加密後,就會變成 對於並未擁有適當加密鍵值的人類或裝置而言無可辨知。 條件式存取系統的基本功能即為於對向用戶終端群眾的鍵 值配送加以控制,俾確保各個終端僅能計算出該者既獲授 權之各服務項目的鍵值。傳統上,在廣播服務中,加密裝 置會被放在將信號置於配送網路之前的信號路徑上。之後 ’加密裝置會以即時方式對信號及其内容加密。這項技術 屬可接受者’這是因為大量的用戶共享著相同(而卻相當少 量的)内容串流。 然對於VOD,即時性加密會不利地耗佔較高的成本與空間 一中等大小的網路,像是有線系統,或會具有例如50, 000
589896 A7 """'_______ ___B7 五、發明説明(5 ) 用戶。利用常用的估計值1〇%尖峰同時使用,則會有約5, 〇〇〇 用戶在尖峰時段裡同時地其使用會期。典型的加密裝置 可處理/量的傳送多工(數位載波)。但如為處理這種系統 内的大峰使用’則將會需要相當大量的這種即時性加密裝 置。这麼大量的裝置不僅會顯著地提高系統成本,並且也 會佔用空間需求也是不易克服。 從而,艮P出現-種需求,可解決前述有關於用以安全地 傳遞預加岔内谷之傳統方式的問題,而本發明確可滿足這 項需求。 發明概要 本發明各種特性可呈現在具有存取控制,而用以安全地 傳送隨選式加密内容的系統内。不同於採取即時性加密作 業之相關技藝系統’本發明之具體實施例可在將内容配送 到點對點、點對多點系統或者多重廣播系統(即如有線系 統)上之前,按離線方式對其内容加密(通常是在使用者請 求該内容前)。本系統可讓内容在—集中式設施處加密一次 ,而得為運用於不同的點對點系統上。且本發明中的預加 密内容可極佳i也具有無限的使用壽纟。系統會週期性地執 行稱為ECM修改的運算,讓該内容可應用在多重系統内且 :於同一系統中多次使用。在ECM修改過程中所處理的資料 f實屬少數(約儘為數千個位元組故無須再處理其預加 达内谷。會疋一項顯著優勢,因為數千個位元組僅代表 典型2小時視訊節目大小的微小部份,該者的大小或可高達 二十4思(3 Giga)位元級。 -9-
589896 A7 ____ B7 五、發明説明(6 ) 根據本發明之第一特性,兹揭示一款用以透過通訊網路 ’隨選式地將内容傳遞至用戶終端之系統。該系統包含一 内容備製模組,用以按離線方式將該内容預加密俾構成既 經預加岔之内容;一隨選式模組,可接收來自於該内容備 製模組的經預加密之内容,並且在經授權後將該預加密内 谷傳送到用戶終端處;一加密再新系統,介接於該隨選式 模組,可產生出執權控制訊息,能夠在一指定時段内讓該 預加密内容得以解密;以及一條件式存取系統,用以提供 一週期性鍵值給該加密再新系統,供以產生該執權控制訊 息’該者可載送至用戶終端處,而這是為計算該週期性鍵 值俾以對該預加密内容進行解密所需要的資訊。 根據本發明之另一特性,茲揭示一種將内容從頭端傳遞 至位於其一或多個有線系統内之用戶終端的方法。本方法 牽涉到如下步驟,即接收來自於第一有線系統内第一用戶 終端對於該内容的請求;在該接收步驟之前,先行預加密 該内容以構成預加密内容;產生一含有各項用以對該内容 加密之參數的加密紀錄;根據該加密紀錄與第一鍵值資訊 ,產生其一或更多控制訊息供以存取至該預加密内容;以 及將與相關該其一或更多控制訊息之預加密内容傳送到第 一用戶終端以供對該預加密内容進行解密。 根據本發明之另一特性,該方法更包含接收一來自於第 二有線系統内第二用戶終端的請求,並根據該加密紀錄及 一第二鍵值,產生出其一或更多控制訊息以供該第二用戶 終端存取至該預加密内容。 -10 - 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 589896
根據本發明之另一特性,該鍵值資訊是藉由一 取系統所提供,可利用該鍵值資訊以控制該第一 。而在進一步的特性裡,該鍵值係屬週期性,且 期間内屬有效者。而又進_纟,當該條件式存取 該第一鍵值時,此指定期間可為於其隨即之前、 或者是緊隨其後。 根據本發明之另一特性,該其一或更多控制訊 執權控制訊息,供以載送資訊給該第一用戶終端 鍵值。 條件式存 用戶終端 於一指定 系統改變 與其同時 息係第一 以計算其 根據本發明之另一特性,該方法包含修改一對預加密内 谷之第二執權控制訊息的步驟,供以於該第一鍵值資訊逾 期後可存取到該預加密内容。 根據本發明之另一特性,該修改第二執權控制訊息的步 驟係與該第一鍵值改變成為第二鍵值互為同步。 根據本發明之另一特性,該方法包括提供來自於一加密 再新系統的各項參數,該者可產生其一或更多執權控制訊 息’且產生一加密紀錄的步驟是由一離線加密系統所進行 ’以及在該第一有線系統内提供第一及第二服務等級,俾 進一步限制存取該預加密内容。 根據本發明之另一特性,該方法含有產生一第一執權控 制訊息,供以該第一用戶終端僅得於第一服務等級裡存取 該預加密内容,以及產生一第二執權控制訊息,供以的一 第二用戶終端僅得於第二服務等級裡存取該預加密内容等 步驟。 -11 - 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐)
裝 訂
根據本發明之另一特性,茲 ,^ Λ,’、 牙人用以透過通訊網路 ,隨選式地將第一及第二内容僂说^ “ 用戶終端K统。該 系統包含一裝置,可用以按離 内宜值堪Μ 咕按離線方式預加密該第-及第二 内合俾構成第一及第二預加 該第-預加密内容之第—加密纪;2 生關於 内容之第-…你 和對於該第二預加密 ^ 可用以產生第一及第二執 權訊息,供以分別地對該等第一 一 寻第及第二預加密内容進行解 在,條件式存取系統,可用以裎桩6人丄 ^ ^ ^ ^ 裢供包含在由該產生裝置 獲之第-及第二執權訊息内的資訊;以及一裝置,可 用:接收來自於該預加密裝置的預加密内纟,並將該第一 及第-加密紀錄傳送到用以產生之裝置處,而如此可產生 供以傳送至該用戶終端的第—及第二執權訊息。 根據本發明之另特性,茲揭示一種用以產生一第三執 權訊息之裝置,在此該第三執權訊息係為在該第一執權訊 息逾期後,能夠存取至該第一預加密内容。 根據本發明之另一特性,茲揭示一種供第一及第二有線 系統控制各用戶對先前既經離線方式所加密之預加密内容 進行存取的方法。該方法包括如下步驟即接收來自於該 一有線系統的第一加密資訊;接收一加密紀錄,其中含有 各項在加密俾以構成該預加密内容之過程中所運用的參數 •,及根據該第一加密資訊及該第一加密紀錄,對於該第一 有線系統產生一第一控制訊息,俾提供存取該預加密内容。 根據本發明之另一特性,本發明係一款用以透過點對點 通訊網路,隨選式地將内容傳遞至用戶終端之系統,本系 -12-本紙張尺度適财@ @家標準(CNS) Α4規格(210X297公 589896 A7 B7 五、發明説明( 統^含·一離線加密系統,其中具有一軟體,此者含有其 :或更多指令,以於接收到來自該用戶終端的内容請求之 刖對該内容預加密俾構成預加密内容;一視訊隨選系統 其中包含軟體’此者含有其一或更多指令俾以接收來自 該離線加密系統的預加密内容,並可將該預加密内容傳送 至該用戶終端處;及一加密再新系統,介接於該離線加密 系統,以提供用於加密該内容之加密參數且介接於該視 訊隨選系統,俾產生出執權控制訊息,供以能夠在一指定 時段内讓該預加密内容得以解密,其中該執權控制訊息係 利用週期性鍵值所產生而得。 根據本發明之另一特性,該加密再新系統可產生第一及 第二版本的執權控制訊息,以供分別地按照第一及第二等 級來存取該預加密内容。 根據本發明之另一特性,該加密再新系統可提供一種回 叫機制’能夠標示出該隨選視訊系統應與該加密再新系統 進行接觸的時間。 根據本發明之另一特性,該方法包含維護一第一、第二 及第三有線系統及其定址資訊的列表。 尤以’本發明可併入所有的點對點服務項目(即如隨選視 訊)的優點,而令未經授權者無法存取到内容,因為並無預 先定義之時程,並且本v〇D服務屬互動式而僅會被傳遞至單 一用戶。即如前述,本發明之具體實施例可供僅需於一集 中式設施處對該内容加密乙次,而可適用在不同的點對點 系統中,且該預加密内容具有無限的使用壽命。此外,多 -13- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐)
裝 訂
線 589896 A7 B7 五、發明説明( 重内容可為預加密以供本發明各單元所處理及配送。同時 ,可藉包含用戶終端的等級來提供進一步的安全保護。 圖式簡單說明 圖1為根據本發明之第一具體實施例,用以將預加密内容 傳遞至一用戶終端之系統架構圖; 圖2為根據本發明之第一具體實施例,用以EM修改之步 驟的示範性流程圖; 圖3為根據本發明之示範性具體實施例,如圖1供以按離 線方式進行内容加密之内容備製系統區塊圖; 圖4如圖1之加密再新系統的示範性具體實施例; 圖5為根據如圖1示範性具體實施例,用以安全地通訊傳 送該預加密内容之網路區塊圖; 圖6為如圖4之視訊加密再新仲介的序列圖,其中顯示牽 涉到處理該VOD系統交易之各物件的VOD系統交易伺服微程 式(servlet)初始化序列。 可藉由參酌於本規格其餘部分及後載附圖,而得進一步 了解本揭發明之性質及優點。參考本規格其餘部分,包含 各附圖及申請專利範圍,將可深悉本發明其他特性及優點 。本發明的進一步特性及優點,連同本發明各式具體實施 例之結構與運作,既已於後文中依照該等附圖而詳細說明 。在該等圖式中,相同的參考編號係指等同或功能性相仿 諸元。 本發明詳細說明 本發明第一具體實施例揭示一款具存取控制,而用可將 -14- 本紙張尺度適用中國國家標準(CNS) A4規格(210X 297公釐)
裝 訂
589896 A7
加密内容依隨選方式安全傳遞之系統。該系統可於透過— 點對點通訊系統(即如有線系統)以配發内容之前將該内容 預加密。内容會於集中式設施處被加密乙次,而得為運用 於不同的點對點系統上。在此雖係參酌於點對點系統所說 明’然本發明確亦可適用在點對多點的系統内。本發明中 的預加密内容可極為有利地具有無限的使用壽命。本系統 可週期性地執行一項稱為ECM (執權控制訊息)的運作,可 進行修改俾以保持該預加密内容為可用。 簡言之,本系統包含一内容備製模組,用以按離線方式 將該内容預加密俾構成既經預加密之内容。該預加密内容 會被傳送至一視訊隨選式模組,可儲存該内容,而在經授 權後將該者傳送到用戶終端處。一加密再新系統介接於該 視訊隨選式模组,可進行ECM修改。該ECM修改程序可利用 一鍵值產生出執權控制訊息,能夠在一指定時段内讓該預 加密内容得以解密。該鍵值(通常為週期性)是由一條件式 存取系統所產生,並被傳送到該加密再新系統,供以進行 該ECM修改程序。經修改後,該執權控制訊息會將為計算該 週期性鍵值以對該預加密内容進行解密所需之資訊載送至 用戶終端處。 圖1為根據本發明之第一具體實施例,用以將加密内容傳 遞至一用戶終端之系統架構1〇〇。 除其他元件外,該系統架構1〇〇含有一内容備製系統 (CPS) 102用以預加密内容、一隨選視訊(v〇D)系統1〇8,以 存放經加密之節目俾按於隨選方式配送至各用戶、一條件 -15- I紙張尺度適用中國國家標準(CNS) A4規格(210X 297公釐)---— A7 B7 j存取系統110,以控制其一或更多可賦予存取至預加密内 容之權利的鍵值、一加密再新系統ERS丨04,以接收來自該 隨選視訊系統之請求,俾產生預加密内容的新執權控制訊 息、一配送網路112以配送内容,以及一互動網路114,^ 提供用戶與本内容系統之間的雙向互動。雖未以圖示出, 對於熟諳本項技藝之人士而言,應即知悉確亦可運用其他 諸元及排置方式以達到本系統架構100的各項功能性。例如 ’可將VOD系統直接地輕接於CAS 11 〇,並且各項功能性可 被併入兩者單元内,這是因為這兩項單元通常會位在有線 系統的頭端處。 在運作上’會女裝該VOD系統108以提供v〇j)服務給各用戶 。在播放則,該VOD系統108需先經過ERS 104的註冊程序。 這會對該ERS建立出該VOD系統108的識別項,以便該者可對 於此VOD系統安裝產生出適當及妥切的特定回應。一旦既已 完成此VOD系統註冊作業後,就會將内容增附到該voj)系統 内,並可供各用戶取用。原始清晰内容,即如電影,係來 自於内容供應廠商,並於CPS 102開始進入到VOD内。在此 ,會利用一「離線式加密系統(OLES)」(未以圖示)來對該原 始清晰内容加密,該者會對此内容予以預加密,以備置該 VOD系統108的傳遞作業。該OLES也會產生一相關於該加密 内容的加密紀錄。注意該VOD系統可一直保存該加密紀錄連 同此預加密内容,因為此項目可供識別出其内容,俾利稍 後在該VOD系統108内進行處理及解密。 一旦該清晰内容於OLES處經加密後,就會將產獲之預加 -16· 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 589896 A7
在内谷及其相關加密紀錄遞交給該權系統iQ8, 在本地伺服器内。而為有利者,可將多重個系統耦: CPS 102,以令將内容加衆接於 &乙次而即可配送至各系統處。該
V 0 D系統1 〇 8會負責俘在兮:¾¾ l — A ^ 賞貝貝保存該預加密内容並連同其相關加密纪 錄。在用戶能夠從其住處中請求或觀賞該預加密内容之ί ’該勵系統1 08會呈交一份咖請求給ERS i 04,該者即: 有對於所欲之預加密内容的加密紀錄。 3 該ERS 104會對適當的ECM回應以一肥同步編號或是回 叫時間。會針對於特定預加密内容、該系統運作於其内 之特定點對點系、统,以及特定時段而產生多個ecm。在此, 會利用由控制著各機頂盒的條件式存取系統(即如本例中 的CAS 110)所提供之鍵值(通常為週期性),來對該等 進行加密保護。每當被符序傳出至―用戶肖,該系統 (108)就會將所接獲的ECM,連同該預加密内容,一起插入 串流内。这些ECM會被插置於具有該内容的串流之内。 應可觀察到這些由該ERS 104所回返給該V0D系統1〇8處 的ECM,僅限在一有限時段之内可為有效且得用於該預加密 内容者-其精確時間是由該CAS 11〇所決定而無法事先預 知。如此,連同該等ECM所回返的回叫時間,即表示著該v〇d 系統108應檢查ERS俾以確知所有預加密内容的ECM是否加 以更新的時間。當該VOD系統收到此回叫時間後,即應將該 者收存並追蹤與目前時間相互比對。倘既已觸抵此回叫時 間,而該VOD系統108在此其間又尚未接觸該ERS 1〇4,則該 VOD系統108會嘴試接觸到該ERS 1〇4,即使是該者尚無新的 -17- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐)
裝 訂
線 589896 A7 B7 五、發明説明(14 ) ECM請求需加滿足亦然。 内容備製系統(CPS) 在圖1裡,該内容備製系統(CPS) 102係一集中式設施, 可供以根據該VOD系統(VOD) 108,和該「條件式存取系統 (CAS)」110的要求來備製内容。CPS 102會將内容按照適合 於健存在視訊飼服器上並供以配送至用戶終端的格式(如 MPEG-2)編碼。對於既已按適當格式之可用内容,則可略除 這項編碼步驟。而CPS 102也可根據CAS 110規格用以對數 位編碼内容進行加密。 本加岔程序牽涉到產生其一或一系列的加密鍵值。作為 本加密程序的一部份,這些加密鍵值,或是產生作業過程 中的各項參數’會被儲存在稱為加密紀錄的資料結構内。 該加密紀錄會被加密處理所保護,以防止對於該等鍵值的 未經授權存取。CPS 102可將各項加密節目連同其相關加密 紀錄予以包裹,其中可另外封包含關於此内容之有用而非 屬關鍵性的資訊。這些資訊可包括節目標題、由不同廢商 所指配之節目識別項、編碼參數、節目長度等等。CPS 1〇2 可伺服許多個有線系統或多重個點對點系統。如上所述的 内谷備製程序可產生經編碼及加密的内容,可隨即跨於各 式地理區域而配送至各個仰⑽處。内容檔案配送的數種可 能方式包括像是透過實體媒介、網路檔案傳送或衛星檔案 傳送等。 圖中雖未示出,該CPS 1〇2包括一可用以執行前揭功能性 的OLES (離線加密作業)裝置。此〇LES利用其一或更多非即 -18 - t紙張尺度適用中國國家標準(CNS) A4規格(21〇χ 297公釐)---- 589896
裝 時H、或離線方式、加密裝置以將内容加密。某一給定似s 了產生得用以對内容加密的節目特定性加密鍵值。該0LES 疋由實體女王f生所保濩’包括實體存取控制及安全封裝。 此OLES可運作為像是接受來自於ERS的控制供應參數,其中 含有加密資訊以支援内容加密;根據加密控制參數與系統 :態士選取其一或更多加密鍵值,而這些鍵值會被用來加 岔該節目内谷,產生一加畨紀錄,此者含有關於用以内容 加密之鍵值的資訊。該紀錄本身會被加密以維護加密錄的 女全性;利用選定的鍵值來對該節目内容加密;並且將該 加密内容與加密紀錄提供給該cps,以供後續傳送到至少一 處 VODS。 訂
線 典型地,在執行加密作業之前,〇LES會移由ERS ι〇4所註 冊及授權。ERS 104會提供其中含有〇LES的各項授權及組態 參數的可擦拭式媒體碟片,而在初始設定的過程裡將會處 理這些-貝料。該OLES可利用各種加密模式,包含j)c-II,此 為美國加州聖地牙哥士 Motorola公司所提供的一種私屬性 系統,而此通稱為加密階層,與用以於眾多控制軟體、加 密和解密裝置間進行通訊之私屬訊息集。此外,可利用一 種「選取封包」運作模式,其中某些輸入MPEG封包並不會 經過加密。當在此模式下運作時,MPEG封包標頭内的傳送 擾碼控制欄位中的數值"〇〇"表示此封包不會被加密。如果 在封包TSCF裡出現"1Γ或”1〇”數值,則該〇LES會對該封包 加密。 同時,其他模式尚包括令該0LES支援一種批次作業模式 -19 - 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 589896 A7 B7 五、發明説明(16 ) ,在此模式下待予加密之内容會被複製到OLES原生檔案系 統内,即如NTFS,以及一種即時性串流加密模式,在此模 式下會透過該網路介面,將含有節目的MPEG相容傳送串流 遞交到OLES。即如前述,作為加密處理程序的一部份,用 於俾等產生作業中的各個加密鍵值或是參數,會被OLES儲 存在稱為加密紀錄的資料結構裡。 單元名稱 單元數值 產生裝置 T i 11eIdCode 字串 0LES軟體 ContentT i 11 e 字串 0LES軟體 Encrypt ionTime 時間 0LES軟體 OLESId 長整數 0LES安全裝置 Label 整數 0LES安全裝置 Encrypt i onMode 整數 0LES安全裝置 EncryptedDataVersion 整數 0LES安全裝置 EncryptedDataBlock 鍵值大小 0LES安全裝置 表I說明根據本發明之一加密紀錄具體實施例
此OLES能夠以離線方式處理一MPEG内容,藉此該原始内 容既經完全編碼,且可從一伺服器處(即如V0D或其他伺服 器)取得,或是既已被置放在該OLES系統上。CPS 102的一 種示範性具體實施例可進一步參考圖3說明。對於熟諳本項 技藝之人士,應即明瞭上述指導原理僅屬示範性,且亦可 採用其他擁有不同原理之具體實施例。 隨選視訊(V0D)系統 -20- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) ________ Β7 五、發明説明(17 ) 該VOD系統1 〇8包含其一或更多既經調適於隨選視訊應用 之視訊伺服器。這些伺服器可收存供以按隨選方式配送至 各用戶處之加密節目。此後,預加密節目會被路由處理且 經串流傳送到確經授權之用戶處。此外,VOD系統108可接 受來自於用戶終端的洽購請求,並依情況適當地核可且授 權該等洽購請求。在有些實例中,於同意該等洽購請求後 ,此者可暫時存放該等V0D洽購,一直到由該用戶提出請 求。 除暫時收存洽購外,V〇d系統1〇8可接受來自於用戶終端 的動作控制請求,並按之藉由控制將内容傳往用戶的串流 作業來執行該等請求。在一第一具體實施例裡,系統1 〇 8 管理相關於隨選視訊及像是頻寬管理等等的系統資源。例 如VOD系統1〇8介接於内容系統1〇〇之其他部份以提供不同 之功能。例如,該者可介接於一 V0DCA 122,此者能夠啟引 該用戶終端以提供對於用戶之使用者介面的。或進一步, 該VOD系統1〇8可通訊耦接於「帳務系統(BS)」,以回報洽 購資料,以及接往「加密再新系統(ERS)」以週期性地請求 預加密節目的ECM。 該VOD系統108通常會常駐於有線系統内。然而,組成該 VOD系統1〇8之設備的精確位置確屬可變,而不致影響到本 發明運作。在一利用混合光纖有線(HFC)技術所建構之有線 系統裡’該VOD系統1 08可位於其頭端處。或另者,該v〇D 系統108可令其設備位於許多位置處,包括頭端與網路上的 配送集線器。該VOD系統1 〇8可被置放於外處並可飼服其一 -21 - 本紙張尺度適用中國國家標準(CNS) A4規格(210X 297公釐) 589896 A7 B7
五、發明説明(18 或更多的有線系統。該VOD系統一般係屬業界眾知項目,從 而在此不予贅述。如是,該VOD系統1〇8可包含現可講得^ 項,包含硬體及軟體及/或根據本發明具體實施例所自*丁之 軟體。 條件式存取系統(CAS) 即如前述,該内容系統100包含一條件式存取系統(CAS) 110。該CAS 110可藉將EMM供應給用戶終端,並對於非v〇D 服務產生ECM,而供允該用戶終端存取預加密内容。CASu〇 的其他功能包含控制有線系統内的即時性加密裝置;將(經 排程之)週期鍵值出現變化回報給加密再新系統(如後文所 述),以及傳送有線特定式加密參數(即如週期性鍵值)給該 加密再新系統以啟動進行ECM修改。如前述般,週期性鍵值 通常為週期性,控制著像是機頂盒等接收單元對於内容的 存取。當該週期性鍵值逾期時,一直到該週期性鍵值既經 再新前,並無機頂盒可解密内容。CASU〇可位在單一處所 或是外離位置,且可伺服多數個有線系統,而在此情況下 ,CAS 110可作為多重邏輯條件式存取系統。此外,cAS 11〇 可介接於「帳務系統」以取得各個用戶的授權資訊,並回 報洽購資料給該「帳務系統」。CAS系統一般係屬業界眾知 項目且可包含現可購得品項。同時,對於即如程式設計 人員等熟諳本項技藝之人士,確可發展出為以容納本發明 所必需之程式碼。 帳務系統(BS) BS 106介接於該¥01)系統108及該CAS 110兩者,以提供如
589896 A7 B7 五、發明説明(19 下功能:(1 )接受來自於各用戶的訂閱及服務變動請求;(2) 維護用戶帳目資訊;(3)帳單寄送各用戶;(4)介接於該VOD 系統1 08以提供後者用戶授權狀態,並收集來自於後者的隨 選視訊洽購資訊;及(5)提供用戶授權狀態、服務及事件定 義資訊,並收集洽購資訊。雖未於圖中示出,此BS 106可 為多個位於個別地理位置的實體品項。 加密再新系統(ERS) 即如圖1所述,ERS 104介接於CPS 102、VOD系統108及CAS 110。ERS 104可提供待加配送到該VOD系統108與其他授權 VOD個體之預加密内容,同時在各個CAS 11〇内提供存取控 制。該ERS可執行ECM再新(ECM修改),而這會與出現在各個 參與CAS 110之内週期性時段行離事件同步。週期性時段是 一種名目週期,於此其間裡由該CAS 110所用來保護Ecm配 送的週期性鍵值係屬有效。 在直到執行一初始ECM「再新」作業之前,來自於CPS的 加密内容非屬可用。為讓該内容第一次成為可用,V〇DS 108 會接觸ERS 1 04以取得第一組的ECM。此後,將會週期性地 執行ECM再新作業,以保持相關於在該v〇D系統1〇8上的各内 容標頭之有效ECM。ERS 104功能包括產生加密控制參數以 初始化OLES裝置;與於不同點對點系統中的cas相互通訊; 接受來自於一 VOD系統的請求以產生預加密内容的ECM ;計 算修改後的ECM;送出經修改後的ECM給提出請求之v〇d系統 ,以及維護適當參數的資料庫。該ERS 1〇4亦可介接於該v0D 系統10 8 ’以將有關於(經排程之)週期性鍵值變動的資訊傳 -23- 本紙張尺度適用中國國家標準(CNS) A4規格(21〇x 297公爱)
裝 訂
線 589896
A7 B7 五、發明説明(20 送給該V0D系統108。 可利用硬體、軟體或其組合來實作該ERS 104。例如,數 種平台,像是Sun/Solaris™及如JavaTlv^編碼程式語言, 和如Windows NTTM、Net BSD™等作業系統,皆可運用於本 發明。 配送網路 配送網路112係一點對點式網路,可配發信號給該系統中 用戶的各者或其子集合。該配送網路112可例如由混合光纖 有線(HFC)技術所組成。例如在一 HFC系統中,廣播信號會 被從頭端(中央局)配發到許多個第二階設施(配送集線器) 。各個集線器又再會配送載波給許多個光纖節點。在一種 典型的配置方式裡,這種從頭端到光纖節點層級的配送媒 體為光學纖維線路。用戶住家會透過一同轴電纜而連接到 光纖集線器。在一些配送設施層級上(集線器、光纖節點或 提他配送設備),隨選視訊載波會被廣播到由該配送設施所 伺服之用戶終端群眾的子集合。這通常會出現在光纖節點 層級。這種排置方式可提供隨選視訊載波頻率在諸如跨於 光纖節點上的重用性,因為不同的光纖節點廣播不同的隨 選視訊載波給彼等所伺服的用戶。 互動式網路 互動式網路114可傳訊耦接於該V0D系統108與機頂盒120 ,以提供用戶終端與該V0D系統108之間的雙向通訊功能。 該互動式網路114可分享該配送網路112的某些實體基礎架 構0 -24- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐)
裝 訂
線 589896 A7 ____B7 五、發明説明(21 ) 内容備製作業 内谷備製作業是於CPS 102處所執行,該者具有其一或更 多的(離線方式)加密裝置,以進行真正的加密作業。該離 線加密裝置可產生用以加密内容,並由實體安全設備(實體 存取控制或安全包封)所保護的節目特定性加密鍵值。内容 備製處理的加密部分包含如下步驟:(丨)將加密參數供應給 離線加後裝置’該等是由ERS 1 04所提供。這些參數可被用 來例如藉由加密作業來保護加密紀錄。(2)離線加密裝置會 (根據組態設定而定)選取其一或更多可被用來對内容加密 的加後鍵值^ (3)離線加密裝置產生一經加密之加密紀錄, 其中包含關於用以對節目加密之鍵值的資訊。(4)離線加密 裝置利用(各)鍵值將節目加密,以及(5)將經加密的内容加 以紀錄,且連同於加密紀錄一起封裝。 將隨選内容傳遞給用戶 具有機頂盒120而意欲洽購内容的用戶,可叫用一位在機 頂盒群眾120之用戶終端内的VODC A (VOD客戶端應用程式) 122。該VODCA 122將使用者介面呈現給用戶,讓用戶可從 一洽購項目選單内進行選取。用戶叫用一 VODCA 122功能, 以進行選購,之後會將一洽購請求傳送到VOD系統1〇8。此 洽購請求包含關於用戶及所洽購品項的資訊。該VOD系統 108會檢查為滿足該項洽購所需之資源的可用性,以及該用 戶的授權狀態。 如資源確為可用且該用戶既以根據存取控制政策所授權 ,則此項洽購請求會被認可通過。否則該請求會被否決, -25- 本紙張尺度適用中國國家標準(CNS) A4規格(210X297公釐)
裝 訂
線 589896 A7 B7 五、發明説明(22 ) 並結束此處理程序。倘該請求既經認可,該v〇D系統1〇8會 將洽購的同意結果通訊傳知該用戶,並配置及指配資源給 該VOD會期,包括資料路徑與載波頻寬。此外,該v〇d系統 108會將為取得服務所需之資訊,.即如虛擬頻道編號(具有 對於載波頻率的相應性之識別碼,和在傳送多工内的節目 識別貝料),通訊傳知該機頂盒。該機頂盒12〇會執行諧調 及服務取得作作業。該V0D系統1〇8會查核其資料庫以擷取 與該預加密節目相關之ECM,稍後這些項節目會連同於該節 目而被串流傳送到該機頂盒12〇。這些ECM就是先前從該ers 104所取得者。 動作控制 當用戶叫用一動作控制功能時,v〇DCA122會送出一動作 控制請求給該VOD系統108。假使該動作控制請求係為慢動 作、向前掃描或向後掃描,該v〇D系統1〇8可程式設計該視 訊伺服器以改變節目的播放模式。如果該動作控制請求係 為暫停,則該VOD系統1〇8會書藏註記(紀錄)該節目的目前 位置,並控制該視訊伺服器以停止串流傳送。該v〇D系統1〇8 會啟動一計時器以偵測延長暫停的情況。如果該計時器確 已逾期,則該VOD系統1〇8會毀除此目前V〇D會期,並撤回相 關資源。如果該動作控制請求係為播放/復播,則該系 統108會檢查該會期狀態。如果目前會期既已因過時因素而 $毀除,則該VOD系統1〇8會執行一會期建立程序,即與同 思洽購的情況相同。若否,則該v〇D系統i 〇8會重置該(暫 停)計時器,並控制該視訊伺服器而自該書籤註記處恢復内 -26 - 本紙張尺度M規格(21〇 X 297公釐) 589896 A7 B7 五、發明説明(23 容串流傳送。 ECM修改 圖2係根據本發明一具體實施例之各項ecm修改步驟的示 範性流程圖。 ECM修改係為產生並擷取各預加密内容之ecm的步驟,以 令彼等可為適用於不同有線系統内,且即使是週期性鍵值 出現改變亦同。這是由座落於ERS 104處的伺服器所執行, 該者確屦一安全性環境。 在區塊202處,内容會在收到來自於用戶終端的請求之前 先被加密。該内容會於集中式設施處(且在將其配送到各個 經授權之頭端處以前)被預加密一次。該ERS 1〇4供應離線 式加搶裝置於CPS 102内,而各加密控制參數,除了其他功 能外,會令該ERS 104從由CPS所產生之加密紀錄擷取出資 訊。在此,這項供應作業只需偶爾進行,或甚僅一次即足 夠。實不需要對於每一個來自於該V0D系統1〇8的ECM修改作 業請求皆加以執行。 在區塊204處,會產生出各個用以内容加密之參數的加密 紀錄。該VOD系統108建立一接往ERS 104的安全連線。為令 一預加密節目能夠針對一特定時段而可用於一特定系統, 該VOD系統108會送出加密紀錄給ers 1〇4。 在區塊206處,ERS 104會對於利用與此有線系統相關之 週期性鍵值(或是該CAS的其他所需參數)的預加密節目,產 生出其一或更多ECM。在此,會依照彼等為有效,直到該目 標系統的週期性鍵值改變為止之方式來產生這(些)ecm。 -27·
589896 A7 B7 五、發明説明(24 ) 該VOD系統108可將按預加密内容所加修改的ECM予以收存。 在決策區塊208,該V0D系統108會檢查來自於V0DCA 122 ( 如圖1)的所請求内容之授權狀態。假使該授權檢查失敗, 則該VOD系統108會結束此程序。若否,此程序繼續進行。 在區塊210,該VOD系統108會將經修改的ECM及預加密内 容送出給該用戶。 令ECM修改結果舆週期性鍵值變動同步 由於ECM係經一週期性鍵值而加密方式保護,因此彼等的 使用壽命會受限於該週期性鍵值有效日期(雖然彼等的使 用壽命或一授其他因素所限)。由於有線系統的週期性鍵值 會改變,因此會需要修改新的ECM以供對節目加密。從而, ECM修改作業需要與週期性鍵值再新處理程序同步。 在產生出新的週期性鍵值後而在目前週期性鍵值逾期前 ,該CAS 110會透過一經保全之通訊頻道,以將此新的週期 性鍵值及其有效時段通訊傳知給ERS 104。這個通訊作業會 出現在該目前週期性鍵值逾期之前至少t i分鐘。該VQJ)系統 1 08會週期性地與ERS 104通訊,以對新近引入及/或現存的 預加密節目執行ECM修改作業,以對週期性鍵值變化的經排 程發生結果,或兩者,進行檢查。該V〇j)系統1〇8與ERS 104 通訊以執行上述功能,而其頻繁度並不會少於每七分鐘一 -人。或另者,ERS 1 04可維護一份VOD系統(及定址資訊)列
表,並將類別變動的經排程發生結果傳送給所到影響的y〇D 系統。 存取控制 -28- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 裝 訂
線 589896 A7 B7 五、發明説明(25 ) 不同於廣播服務,在隨選視訊裡某一時刻上僅單一用戶 終端會調選到一内容串流。這可供新型,但不適用於廣播 服務的存取控制方式。在根據本發明之一具體實施例中, 存取控制疋由CAS 110及VOD系統108所執行。藉由利用emm ’ CAS 110會令能夠處理各ECM之用戶終端,限制為僅有在 有線系統内該等既經授權可進行此項者。這可防止盜竊裝 置仿偽成經授權裝置。根據C AS的功能而定,可進一步藉由 服務取權化的方式,將經授權用戶終端再加細切分組。 由於僅有單一用戶終端會接收一内容串流,該v〇D系統 108可藉由檢查該用戶的授權狀態且拒絕將内容伺服至用 戶終端’以斥除對未經授權用戶提供服務。為防止並未參 與特定VOD會期的用戶終端選調進入一含有一 節目的内 容串流内,所有既已配置給VOD會期的虛擬頻道,都會被標 示為「隱藏性」。用戶終端的「前一頻道」與「後一頻道」 控制無法選調到該等隱藏頻道;這些只能藉由執行於一用 戶終端上的(經授權)軟體應用程式所選調獲存取。只有相 符款式的用戶終端(即如不允許手動選調至隱藏頻道的用 戶終端)會被允許訂閱VOD。這項限制是一種程序性控制。 由於不相符的裝置並不被允許訂閱VOD,從而彼等會因無法 處理相關的ECM,被防止存取到預加密節目。 可對如美國專利5, 627, 892内所述之相關技藝加以調適 ’俾提供本發明一具體實施例的存取控制。為利用相關技 藝發明’會為保護VOD節目而產生許多依據於用戶數的服務 取權。適當數目的取權係依照可接收含有VOD節目之特定載 -29 - 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公爱) 發明説明 波的用戶數而定。例如,假設預加密節目係按照光纖層級 而廣播,那麼一般500到1〇〇〇用戶會能夠存取到載波(但不 必然能夠存取到内容),100個取權或為一可接受的取權數 卩如由後文中顯見’取權數會影響到存取控制的安全性 。通吊’較高的取權數值可提供較高的安全性。 在一具體實施例裡,會在一有線系統内設妥N個取權(俾購 成一池庫)來控制VOD存取。各個含有V0D節目的載波只會被 廣播到用戶群眾中的較少部分,例如常見的實作方式為屬 光纖層級者。系統内的各個用戶終端會被以隨機或似隨機 的方式,授權以該池庫裡N個服務取權中之恰好一項。這種 授權指配的效果是,僅有(一廣播節點内的)少數用戶能夠 被CAS所引動,能夠對存置於一特定取權之預加密v〇D節目 進行解密。 當該VOD系統108請求(某一特定預加密目的)ECM時,ers 104會產生N個版本的ECM,各者可依照存取要求而標示出在 該池庫内的不同等級。當一用戶洽購一預加密V〇d節目時, 該VOD系統108會查核其資料庫,並擷取相關於該經洽購之 節目的ECM版本,且(在該等N個可能項之中)標示出該用戶 終端既經按其所授權的特定VOD服務等級。該ECM可供用戶 終端對該節目予以解密。然後,再將這些ECM多工分置到會 被傳送至用戶處的内容串流内。 圖3為根據本發明示範性具體實施例,用以按離線方式對 内容加密之CPS 102圖。在圖3裡,可從VOD伺服器302處獲 得原始内容,而此者也會作為該加密檔案的目標。在將該 -30- 本紙張尺度適用中國國家標準(CNS) A4規格(210X297公釐) 589896 A7 B7 五、發明説明 加密内容物寫入VOD内容伺服器302之前,經編碼的檔案會 先被加密及驗證。雖未以圖示,然客戶端3〇6可常駐k〇les 304之外。這種組態方式並不限於具有可提供來源内容物, 以及作為該加密内容目的地之單一實體裝置;彼等實可為 個別的槽案祠服器。該客戶端可透過一經由TCp/ I p所定義 之API來控制該加密會期。也有可能採取預加密作業的串流 傳送模式,其中内容會被從像是視訊(或為類比式影帶)之 原始内容的來源處,透過一mpeg編碼器,而被「串流傳送」 到OLES以執行加密作業,並最後存放在一 伺服器上。本 系統可對使用者提供一種「即時性」的作業感受。外部的 應用程式可控制内容處理路徑上的各項裝置。按此組態, 該OLES會在完成編碼處理程序前,先處理來自於該編碼器 的資料。接著,OLES會在完成編碼處理程序前,將加密内 容輸出提供給VOD伺服器。該客戶端可透過例如經TCP/IP 所定義的API來控制該加密會期。 在此,可透過例如乙太網路來連接作業_流傳送模式與 批次性處理模式兩者的實體介面。原始清晰内容的來源(來 源内容伺服器)及加密内容的目標裝置,可連同OLES 304 而設駐於一私有網路區段内。如此可對於與團體話務流量 所共享之網路,提供出最高的網路通量。可藉由人工互動 方式來完成OLES 304向ERS 104註冊作業,在此情況下無須 建立該等兩者間的實體連線。在此情況下,可利用一種可 抽取式媒體(即如軟碟)來支援ERS 104與OLES (CPS 102) 間的連線。OLES現場工程師可從該〇LES擷取出某些所需資 -31 - 本紙張尺度適用中國國家標準(CNS) A4規格(210X 297公釐)
裝 訂
線 589896 A7 B7 五、發明説明(28 ) 料,並將此連同(自除該OLES軟體以外之來源處所收集的) 其他必要資訊供應給ERS。該ERS會產生一個由OLES現場工 程師輸入到OLES内的OLES註冊檔案以完成註冊程序。此 OLES註冊檔案包含如下資訊,像是獨具性0LES ID、可用加 密類型、加密會期編號、加密資訊等,且實不限於此。 OLES客戶端可藉由既經定義之Ap〗來控制〇LES加密會期 。此API可支援遠端運作而無須裝置於客戶端處的特殊性客 戶端應用程式。此者亦可讓客戶端提供自訂式軟體以令加 密作業能夠自動化進行。該API支援可令加密會期啟動及停 止(包括供應定義一新會期所需之所有資料)的作業功能, 並且能夠擷取目前加密會期的狀態。該〇LES可提供一種能 夠顯示在實作出該API之網頁瀏覽器(像是NetscapeTM或是 Internet Expl〇rerTM)上的圖形使用者介面。可利用安全 性法則(即如使用者名稱/密碼ACL)來保護對於客戶端功能 的存取作業。 該OLES硬體平台可為商購可用之為處理器式電腦,該者 係經承載於一適於架置在標準19,,設備機殼内之基座上,具 800 MHz、1 GB記憶體、35 GB硬碟空間及一 10/100 Base - T乙太網路卡。客戶端經由既經定義之八?1來命令及控制一 OLES加密會期。〇LES可提供瀏覽器適用之圖形使用者介面 ’此項可實作出客戶端API,含有各種像是令以停止該目前 加會期之指令。 現凊參考示範性内容指導原理。如下表丨丨將說明對V0D 内容之内容導引。 -32- 本紙張尺度適财s國家標準(CNS) M規格(2lG χ 297公爱) 589896 A7
描述 將原始清晰内容資料按二進 位檔案格式被輸入到0LES 附註 ^ π —~~--—__ 含有一序列完整188位元組 MPEG-2傳送封包之内容樓案, 此者可構成一 MPEG-2相容的「 單一節目傳送串流(SPTS) | 一~~--—-- 内谷播案具有按名目速率每 秒8次所嵌入之「節目相關表 (PAT)」及「節目映對表(PMT), ----—--- . '~—__ 對於串流模式運作,内容檔案 通常是以「節目相關表(PAT) 」及「節目映對表(PMT)」為 開始 ----—-------- 為進行加密作業,將會要求 該PAT及PMT。串流模式會無 法提供對於輸入進行預掃描 發現彼等的偻It 為可支援選擇性加密,該基本 串流封包標頭的傳送擾碼控 制欄位會被設定為” 〇 〇"二進 位值以按清晰方式傳通該封 包,以及被設定為’’ 1 X,,二進位 值以令該封包屬經加密性
表II 加密速率 通常會按約3 Mbps的速率來對各内容檔案加以編碼。所 希望者是一個兩小時(播放時間)影片被加密為15分鐘。這 -33- 本紙張尺度適用中國國豕標準(CNS) A4規格(210 X 297公营) 589896 A7 B7 五、發明説明(30 表示根據編碼速率的重播時間對加密時間之1/8因數。這項 要求並未將(即如從一網路磁碟機處)讀取檔案的時間列入 考慮;此值僅考慮到即如為呈現於該0LES上之檔案加密所 需時間。如下所述之速率要求係每秒多少封包。這可提供 一種與内容檔案無關的加密速率陳述方式。該0LES能夠按 照名目速率每秒18, 000封包的速率來執行加密作業。0LES 可依照對目前加密型態的組態設定,來更換擾碼控制欄位 的工作鍵值同位位元。其一重點需加注意者,即前揭導引 僅屬示範性且可視需要加以修改。 選擇性加密 選擇性加密是指根據標頭内傳輸擾碼控制位元的加密封 包(即如MPEG)處理程序。可達到每秒18, 〇〇〇封包的選擇性 加密速率。OLES會根據MPEG標頭内所發現之傳輪擾碼控制 位元的數值來提供執行選擇性加密選項。該擾碼控制糊位 具有如下的加密定義:I· 〇〇 -不需對此封包加密;π. 1χ -對此封包加密。對於熟諳本項技藝之人士而言,應即知 悉上述導引僅屬示範性,而其他具體實施例確可具有不同 導引實作方式。 完全加密 完全加密是指對每一個MPEG封包均予加密的程序,無論 標頭内傳輸擾碼控制位元的數值為何皆然。OLES可提供無 論其傳輸擾碼控制位元的數值為何,所有的基本串流封包 皆予加密之選項。 加密檔案 -34- 本紙張尺度適用中國國家標準(CNS) A4規格(210X 297公釐)
線 589896 A7 ____B7 五、發明説明(31 ) 在一具體實施例中,OLES會對於各個連續性加密會期產 生一加密VOD内容檔案及一加密紀錄。此加密紀錄會被寫進 一的格式化檔案内,使得可利用文字編輯器(如MS Word) 來觀看此檔案内容。在一具體實施例中,會透過一可抽取 式媒體(即如軟碟或CD ROM),將這些檔案傳送到該加密檔 案目標處。該加密紀錄檔案内容可屬ASCII文字或利用文字 編輯器可觀看的形式。 圖4為一如圖1之ERS 104的示範性具體實施例。在此圖4 中,該ERS 104的各單元包括其一或更多的VERB (V0D加密 再新)系統402,以及其一或更多安全ECM修改器404。來自 於V0D系統的網際網路420訊務會在抵達該VERB 402之前, 先經一第一防火牆406所過濾。該VERB剖析各項請求(如第 一具體實施例中的XML請求),查核並將資訊儲存在資料庫 422内,且通訊傳知該ECM修改器Zeuses。VERB 402接往該 ECM修改器的連線會被第二防火牆408所過濾。除其他單元 外,網頁伺服器412設駐於該VERB内以伺服該V0D系統請求 。同樣地,除其他單元外,網頁伺服器416 (未以圖示)設 駐於各個ECM修改器内,以伺服來自該VERB 402的請求。此 外,可於各個Zeuses内裝設一 ASIC (應用特定性積體電路) 安全晶片(未以圖示),此為美國加州聖地牙哥市Motorola 公司的產品,以執行ECM修改程序中所必要的加密與解密作 業。該AS 1C可於一晶片内執行加密與解密作業,俾提供安 全性且防範被複製。 VERB舆Zeus間的介面協定 -35- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐)
589896 A7 B7 五、發明説明(32 ) 在一本發明示範性具體實施例裡,該VERB 402與Zeus 404 間的介面在一具體實施例中可為依「超文字傳輸協定 (HTTP)」,此為一應用層級無態性之物件導向協定。例如 ,欲將一請求送出給Zeus,該VERB可幕知之Zeus URL執行 一項HTTP POST。其來自於Zeus的回覆會按「對該POST之 HTTP回應」所傳送。該VERB請求/回應組對會與該HTTP POST/回應組對直接地對映。 0LES註冊請求 這項訊息是在當0LES向ERS註冊時從VERB送往Zeus者,且 其中含有如下的資訊,即OLES ID、0LES「控制位元組」及 其他資訊。會被送到該ZEUS而作為POST輸出串流之一部份 的字串為: msgtype=olesregistration&olesid=value&olescontro lbyte=value&olesencryptoptions=value&olesminencryp tcount^value&olesmaxencryptcount^value&olesencrypt or=value&olesdecryptor=value, 其中數值係該欄位的真實數值。如果無解密器,則不會出 〇165(16(^7?1:〇1*名稱/數值組對。假使該01^3「控制位元組 」被設定成「單板」模式,或是如該者被設定成「雙板」 但無解密器帶加註冊時,就會出現如此狀況。然亦可為其 他訊息,像是0LES註冊重播、傳遞EMM請求、ECM修改請求 、ECM修改重播而無任何限制。 V0D系统及加密再新系統互動 後列數節將說明該V0D系統108與ERS 104間對於各正常 -36- 本紙張尺度適用中國國家標準(CNS) A4規格(210X297公釐)
裝 訂
線 589896 A7 B7 五、發明説明(33 ) 運作特性的各種互動方式。 初始ECM請求 現參考圖1,其中該VOD系統108從該CPS 102處收到按預 加密内容形式之新的内容(例如,最近發行的電影),並連 同其相關加密紀錄。然而,在將該内容提供給各用戶前, 該¥00系統會請求一個自該£1^104而得的£0^1初始設定。為 此,該VOD系統108會(對逐一内容項目地)將一個其中含有 適當加密紀錄之ECM請求送出給該ERS。回覆於此,該ERS 104會將一個含有適當ECM的ECM「回覆」,並連同一叫回時 間及該ERS同步編號,送出給該VOD系統。 在一具體實施例裡,ECM「請求」及ECM「回應」會被包 封在一 ERS Payload (酬載)内,且實際供允多重同時性 ECMRequest (請求)/ECMResponse(回應)。換言之,如有必 要,該V0D系統可對於多重内容項目請求ECM。並且,由ERS 所產生的ECM僅具有限的使用壽命。同時,倘有需要,由一 新近安裝V0D系統所提供的ERS之第一個ERSPayload裡可包 含ECM請求。不過,所希望者為來自於一新近安裝置V0D系 統的初始ERSPay load裡並不含有任何ECM Request,俾以於 需要ECM之前,可先確認出該V0D系統與ERS之間的適當互 動。 回叫時間機制舆ERS同步編號 所有對於該V0D系統108的有效ERS「交易回應」皆含有一 經標定於「協調全球時間(UTC)」内之回叫時間。此UTC格 式如下: -37- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 裝 訂
線 589896 A7 B7 五、發明説明(34 )
CCYY-MM-DDThh : mm : ssZ ” CCn表示本世紀,M YY"為年度,"MM”為月份,"DD’為日 期。字母” T”表示日期/時間分隔子,而’’ hhn、” mm"、n ssn 分別為時、分、秒。時間格式係利用「協調全球時間(UTC)」 所標定。緊接其後註記有一字母”Z",這是表示採用「協調 全球時間」。此回叫時間表示下一次該VOD系統應與該ERS 接觸的時間。如果在該VOD系統送出一 ERSPayload交易請求 給該ERS之前就已通過此回叫時間,則該V0D系統108就必須 送出一個請求給該ERS。 在正常運作下,會在一般時段間隔將新的内容增加到該 V0D系統108内;如此,該V0D系統也會在一般時段間隔將一 ECM「請求」送給該ERS。但是,假使在觸抵早先的回叫時 間前,該V0D系統將一新的ECM「請求」送出該ERS,則會在 ERSPayload交易回應裡收到新的回叫時間。這個新的回叫 時間會令先前的回叫時間歸屬無效。不過,如果並沒有將 新的内容加入該V0D系統,並且觸抵了最後一次收到的回叫 時間,則該V0D系統就必須與該ERS進行接觸。 請求ERS同步編號/ECM使用壽命及再新ECM請求 所有由ERS對該V0D系統所產生的ECM都擁有一個有限的 使用壽命。這個使用壽命的時限是由CAS 110所決定,該者 可在任何時刻結束ECM使用壽命,但具一緩衝時段,而無需 事先知會。如此,V0D系統可週期性地將該者對一特定預加 密内容所儲存的ECM予以再新。由於ECM使用壽命無法事先 預知,因此ERS藉所有回應提供一 ERS同步編號給V0D系統; -38- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐)
裝 訂
線 589896 A7 B7 五、發明説明(35 ) 這個ERS同步編號表示對於所產生之ECM的目前使用壽命時 段。注意在一特定使用壽命時段内所產生的所有ECM會共享 相同的壽命結束點;該等都會在同一時點上結束。 ERS同步編號舆ECM使用壽命 VOD系統利用此ERS同步編號來追蹤ECM使用壽命,方式如 下:該系統紀錄所收到按各個ECM集合的ERS同步編號。每 當收到任何來自於ERS的新回應時,被收含在該項回應内的 ERS同步編號會被視為目前ERS同步編號。所有先前由該VOD 系統所儲存,而具有一於此目前ERS同步編號並不相符之 ERS同步編號的ECM皆屬逾期且可被再新。注意該VOD系統具 有一緩衝時段,於此時段裡,舊ERS同步編號的ECM仍可正 常運作。不過,當該VOD系統知悉此目前ERS同步編號既經 改變時,就應該開始要對所有該者預期將會使用的ECM進行 刷新。一般而言,此緩衝時段至少會延展到提供經更新ERS 同步編號之回應裡的次一個既收回叫時間。 VOD系統可對ERS提出任何請求;當交易完成無誤時,總 是會回返一 ERS同步編號。倘若該VOD系統因回叫時間確已 逾期而向請求該ERS同步編號,則所回返的ERS同步編號可 表示先前請求的ECM既已逾期。ERS總是會提供一回叫時間 ,使得該VOD系統在隨於ECM使用壽命逾期後之緩衝時段結 束前就需要與該ERS接觸。例如,該VOD系統可按如下方方 式來追蹤ERS同步編號。首先,對於新的預加密内容提出一 初始ECM「請求」;而所回返的ERS同步編號為5。該VOD系 統將此ERS同步編號紀錄於所產生之各ECM,且每當要將預 -39- 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 裝
589896 A7 B7 五、發明説明(36 ) 加密内容輪送至一客戶處時就利用彼等。v〇D系統也會將回 應内的回叫時間加以記錄,並設立一計時器俾於觸抵回叫 時間之刻可令屬逾期。 在本例中’並未將新的預加密内容加入到該V〇D系統内, 從而僅倒數計時,一直到觸抵該回叫時間。一旦破已觸抵 該回叫時間’該VOD系統就會需要接觸該ERs。由於並未加 入新的預加密内容,因此該V〇d系統僅向該ers請求ERS同步 編號。在本範例中,會回返一ERSPayl〇ad3易回應,並連 同經更新的ERS同步編號,6 ;這表示先前ERS同步編號(5) 既已逾期’且將再新所有相關於該ERS同步編號(或任何不 等於6的其他ERS同步編號)的ECM。接著,該VOD系統會以額 外的ECM請求來再新各ECM。 藉由一進一步範例,該V〇d系統可按如下方式來追蹤該 ERS同步編號。同樣,對於新的預加密内容提出一初始ecm 「請求」;而所回返的ERS同步編號為5。即如上例,該VOD 系統會此ERS同步編號記錄於所產生的ECM,且每當要將預 加密内容輪送至一客戶處時就利用彼等。V〇D系統也會將回 應内的回叫時間加以記錄,並設立一計時器俾於觸抵回叫 時間之刻可令屬逾期。不同於前一範例,本例裡會將額外 的新預加密内容加入到該V0D系統内。如此,會提出一 ECM 「請求」以獲得對於此新預加密内容的各ECM。所回返的ERS 同步編號現為6,表示先前ERS同步編號(5)既已逾期,且將 所有具該ERS同步編號(或任何其他不等於6者)的ECM予以 再新。接著,該V0D系統會如前例般以額外的ECM「請求」 -40- 本紙張尺度通用中國國家標準(CNS) A4規格(210 X 297公釐) _ 装 訂
線 589896 A7 B7 五、發明説明(37 ) 來再新各ECM。 VOD系統的ECM處理 在該VOD系統所收到來自於ERS的ECM「回應」裡,含有多 重個待予連同於供以消費者於自宅内觀看之預加密内容而 送出的ECM訊息(一 ECM集合)。這些ECM會被該VOD系統插入 訊息串流中,且相符於正常MPEG-2訊息串流要求。詳細地 說,ECM「回應」裡所回返之集合的各個個別ECM可被插置 於該ECMPID的適當位置處,且各訊息與前一訊息彼此按離 於至少一經標定之時間量而互為時間相隔。 在將ECM插入訊息串流私屬區段内前,可對各資料欄位其 一者加以修飾。該ECMData單元含有稱為 「 ProgramNumberOf f set」的單元,此項可依自該訊息起點起 算之位元組位移值的方式來給定該「節目號碼」的位置。 此24位元數值可被替換為其他特定於該V0D系統之數值以 修改該請求。如此值既經替換,則會重新計算位在此訊息 結尾處的32位元CRC。 V0D系统/ERS介面規格 底下章節中將說明V0D系統與ERS間所採用的之標準低階 協定。此¥00系統與£1^間的介面可為基於吖?/1?、33乙、 HTTPS與XML。XML可被用來於V0D系統與ERS間傳遞資料。即 如前述,在本發明之一具體實施例裡,該ERS利用XML文件 來交換作為基礎協定模型。ERS協定訊息係有效之XML文件 ,具有單一 ERSPayload根點單元,以及描述出可能運作方 式與資料的結構化標籤階層。 -41 - 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 裝 訂
線 589896 A7 B7 五、發明説明(38 ) ERSPayload交換是按如下方式利用HTTP所執行。為送出 一 ERSPayload/HTTP 請求,該 V0D 系統執行一 HTTP POST 至一 與該ERS相關的已知URL處。每一個邏輯運算皆以該V0D系統 送出一請求為開始。在此,是利用一 ECMRequest XML單元 來標定ECM請求,而利用一ECMRequest單元來標定ECM回應 。對於 ERSPayload/HTTP,會在 HTTP POST 裡送出一 ECMRequest,而會於到該POST之HTTPResponse中,送出對 於此項ECMRequest的ECMResponse。如是,ECM請求/回應組 對總是會直接映對到HTTP POST/回應組對。 底下為該協定的虛擬程式碼表示式,以說明出現HTTP POST應用的情況。單一個ERSPayload對應於單一個HTTP POST/回應傳送層交易。 (1) VODS ERS (HTTP POST): 〈ERSPayload〉 <Verl一0> <ECMRequest>Contents of request…</ECMRequest> </Verl一0> 〈/ERSPayload〉 (2) VODS ERS (對於該 POST 的 HTTP 回應): 〈ERSPayload〉 <Ver1一0〉 <ECMResponse>Contents of ECM information...</ECMResponse> <Verl一0> 〈/ERSPayload〉 -42- 本紙張尺度適用中國國家標準(CNS) A4規格(210x 297公釐) 裝 訂
589896 A7 B7 五、發明説明(39 ) 該ERS/VODS介面協定可供於單一酬載訊息内傳送多重請 求或回應。這可將往復行旅盡可能地減至最少。例如,一 具有八項影片帶加修改之VOD系統可於單一 HTTP POST/回 應通訊裡,送出所有八個ECM請求,並接收所有八個ECM回 應。底下為可用來將XML交易從V0D系統通訊傳送到ERS之樣 本HTTP語法: POST/VODSTransaction HTTP/L 1 Host:vodsys1.vodcompany. com Authorization:Basic dm9kczpwYXNzd28yZA=
From:admin@vodsysl. vodcompany. com Content-Type:application/x-www-form~urlencoded Content-Length :30 xm1 data = SomeXmlTransact i onData 可參酌RFC 2396裡關於URL編碼(為於送出至ERS前建構 出該HTTP請求所需者)詳細資訊,以及RFC 2616内對於 HTTP /1 · 1的詳細資訊。 V0D系统/ERS介面協定 在一示範性具體實施例裡,該V0D系統/ERS介面協定係按 XML所標定。「XML法則」定義了該V0D系統與ERS之間依協 定交易所交換之XML文件的文法。該V0D系統與ERS在剖析或 處理該文件的任何部份之前,會先收到整個XML文件。這可 確保不會發生因僅處理部份的XML文件所造成的錯誤。應注 意到協定係經設計以支援多個同時性版本。這可如<Ver XX〉標籤所標示者,(總會是ERSPayload的第一子代單元) -43- 本紙張尺度適用中國國家標準(CNS) A4規格(210X 297公釐) 589896 A7
’在此,XX為目前所支援的協定版本,而被指配至〜 v〇D系統以供運用。XML法則含有目前<Ver χχ>標籤, 援最新近協定版本與先前的<Ver XX〉標藏,俾提供& 容性。而該最新近的協定版本為:<Ver 1.〇>。 特定 後相 行旅於該ERTS及VOD系統之間的各式XML協定交易 下方式表示: 單元名稱··表示欄位或是XML單元組對的名稱。例如 使此項經標定之「單元名稱」為「ERSPayload」,目,丨1 應的 XML單元組對會是 ’’〈ERSPay load〉〈/ERSPay load \ 該組對的較短形式"〈/ERSPayload >,,)。 先 屬性名稱··表示與該標定單元相關之XML屬性的名稱 方向流:表示出從發送端到接收端的交易資料方向# 而即使是協定要求需在往復方向上呈現出該單元或;I# ^ 此交易資料對於接收端而言確實極具意義。經要求需從Vqd 系統傳送到ERS的XML單元或屬性可表示如ERSV0DS。而在雙 向上皆屬必要之單元或屬性資訊則可表示為V0DSERS。 必要項目:表示目前XML單元或屬性是否為必要呈現於其 做 目前情境之内者。最外層單元,ERSPay load,可發展出行 旅於該ERS及V0D系統之間的所有交易。當從V0D系統遞送交 易給該ERS,以及當從ERS遞送回應給V0D系統時’此 ERSPay load單元總為必要項目(因其為最外層者)。 單元數值:此項目表示與「單元名稱」或「屬性名稱」 相關的型態及/或數值(或是數值範圍)。在某些情況下’或 僅為知會性質以表示可如何運用此「單元名稱」或「屬性 -44- 本紙張尺度適用中國國家標準(CNS) A4規格(210X 297公釐)
裝 線 589896 五、發明説明(43 的縮寫。在此雖提出其範例作為說明,然亦可採用其他各 種的互動方式。例如’ ERSXffllParser可產生ERSR^eSt (握 存一項來自於一 VODS之交易請求)、ERSXffllErr〇rHandler (處理當剖析XML文件時所發現的錯誤)及D〇MParser (一種 XML剖析程式)❶雖未以圖示,然倘確經實證為納入本發明 所需要,可由如程式設計人員等熟諳本項技藝人士,發展 出用以進行增附和修飾之軟體程式碼。按此,本發明確可 提供一種具存取控制之安全遞送隨選式預加密内容的系 統。 裝 訂 前文雖屬本發明示範性特定具體實施例之詳細說明,然 他款具體實施例亦可適用無誤。如是,前揭說明不應被視 為限制本發明範圍,而係確應由後載申請專利範圍及其完 整等同項目疇域所界定。例如,本規格所參考者係一點對 點通訊系統,即如有線系統者,然對於熟諳本項技藝人士 ’應即知悉本發明亦適用於多點及多重廣播系統。 線 47-本紙張尺度適用中國國家標準(CNS) A4規格(210X 297公釐)

Claims (1)

  1. 1 .— 種用以透過通訊網路隨選式地將内容傳遞至用戶一 系統,該系統包含: 、% S -内容備製模組’用以按離線方式將該内容預 成經預加密之内容; 千領 一隨選式模組’可接收及儲存來自㈣内容備製模組的 經預加密之内容,並且在經授權後將該預加密内容 用戶終端處;
    一加密再新系統,介接於該隨選式模組,可產生出執權 控制訊息,能夠在一指定時段内讓該預加密内容得以解密 :以及 一條件式存取系統,用以提供一週期性鍵值給該加密再 新系統,供以產生該執權控制訊息,以將資訊傳送至用戶 終端處’而此資訊係包含該週期性鍵值,以對該預加密内 容進行解密。
    2.如申請專利範圍第1項之系統,其中該通訊網路係一有線系 統’可用以將音訊/視訊内容從一有線集中局端配送到所有 用戶終端或其子集合。 3 · 一種將内容從其一或更多有線系統傳遞至位於該有線系統 内之用戶終端的方法’該有線系統係通訊搞接於一離線加 密裝置,該方法包含: 由第一有線系統接收來自於第一有線系統内第一用戶 終端對於該内容的請求; 在該接收請求之步驟前,先行由離線加密裝置對該内容 進行預加密以構成預加密内容; 本紙張足度適用中國國家標準(CNS) A4規格(210 X 297公釐) 申W專利祀園 產生一含有各項用以對該内容加密之參數的加密紀錄; 根據該加密紀錄與第一鍵值資訊,產生其一或更多控制 訊息供以存取至該預加密内容;以及 將與相關該其一或更多控制訊息之預加密内容傳送到 第一用戶終端以供對該預和密内容進行解密。 4.如申請專利範圍第3項之方法,更包含: 由一第二有線系統,接收來自該第二有線系統内的第二 用戶終端的請求,以及 根據該加密紀錄與第二鍵值資訊,產生其一或更多控制 Λ息’供允该弟二用戶終端存取此預加密内容。 5 ·如申請專利範圍第3項之方法,其中該第一鍵值資訊是由利 用該鍵值資訊以控制該第一用戶終端之條件式存取系統所 提供。 6·如申請專利範圍第5項之方法,其中該鍵值資訊係屬週期性 ’且於一設定時段内為有效者。 7. 如申請專利範圍第6項之方法,其中該設定時段係緊領於、 同時或緊隨於該第一鍵值,並係由該條件式存取系統所改 變。 8. 如申請專利範圍第3項之方法,其中該其一或更多控制訊息 ,係一供以載送資訊至該第一用戶終端俾計算鍵值之第一 執權控制訊息。 9. 如申請專利範圍第3項之方法,更包含: 經一設定時段後改變該第一鍵值資訊,且回報該第_有 線系統的鍵值變動。 -2 - 本紙張尺度適用中國國家標準(CNS) Α4規格(210X297公釐)— '' -- 589896
    六、申請專利範圍 10·如申請專利範圍第3項之方法,更包含: 修改對該預加密内容的第二執權控制訊息,以供於該第 一鍵值資訊逾期後可存取至該預加密内容。 11·如申請專利範圍第10項之方法,修改該第二執權控制訊息 係利用一第二鍵值資訊。 12·如申請專利範圍第丨丨項之方法,修改該第二執權控制訊息 之步驟,與將第一鍵值資訊改變為第二鍵值資訊同步。 13·如申請專利範圍第3項之方法,更包含·· 提供來自於一加密再新系統的各項參數,該系統可產生 其一或更多執權控制訊息。 14.如申請專利範圍第13項之方法,其中產生一加密紀錄的步 驟係藉一離線加密系統。 15·如申請專利範圍第4項之方法,更包含: 提供該第一有線系統内的第一及第二服務等級,以進一 步限制對於該預加密内容的存取。 16.如申請專利範圍第15項之方法,更包含: 產生一第一執權控制訊息,令一第一用戶終端僅得在第 一服務取權内存取該預加密内容;以及 產生一第二執權控制訊息,令一第二用戶終端僅得在第 二服務取權内存取該預加密内容。 17·如申請專利範圍第3項之方法,其中該預加密步驟是利用一 第三鍵值所執作,且該加密紀錄含有關於該第三鍵值的資 訊。 18·如申請專利範圍第17項之方法,更包含轉譯該第三鍵值為 -3- 本紙張义度適用中國國家標準(CMS) A4規格(210X297公釐) 589896 A B c D 申m專利托圍 第一鍵值資訊。 19. 一種用以透過通訊網路隨選式地將第一及第二内容傳遞至 用戶終端之系統,該系統包含: 一預加密裝置,用以按離線方式預加密該第一及第二内 客俾構成第一及第二預加密内容,及用以產生一相關於該 第一預加密内容之第一加密紀錄,和該第二預加密内容之 第二加密紀錄; 一產生裝置,可用以產生第一及第二執權訊息,供以分 別地對該等第一及第二預加密内容進行解密; 一條件式存取系統’可用以提供包含在由該產生裝置所 產獲之第一及第二執權訊息内的資訊;以及 接收裝置’用以接收來自於該預加密裝置的預加密内 容’並將該第一及第二加密紀錄傳送到產生裝置,以產生 供以傳送至該用戶終端的第一及第二執權訊息。 20_如申請專利範圍第19項之系統,其中更包含一種用以產生 一第三執權訊息之裝置。 21.如申凊專利範圍第20項之系統,其中該第三執權訊息係為 在該第一執權訊息逾期後,能夠存取至該第一預加密内容 〇 22·—種利用加密再新系統之方法,該方法可供第一及第二通 訊系統控制用戶對先前按離線方式所加密之預加密内容的 存取,該方法包含: 藉由該加密再新系統,接收來自於該第一通訊系統的第 一加密資訊; -4 - 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 589896
    :身瓜甘鍵頁 日申請專利範圍 A8 B8 C8 D8 ^接收一加密紀錄,其中含有各項在加密俾以構成該預加 密内容之過程中所運用的參數;及 根據孩第一加密資訊及該第一加密紀錄,對於該第一通 系、光產生第一把制訊息’俾提供存取該預加密内容。 23·如申請專利範圍第22項之方法,其中更包含: 藉由該加密再新系統,接收來自於第二通訊系統的第二 加密資訊; 接收一加密紀錄,其中含有各項在加密俾以構成該預加 密内容之過程中所運^用的參數;及 根據該第二加密資訊及該第二加密紀錄,對於該第二通 訊系統產生一第二控制訊息,俾提供存取該預加密内容。 24·如申請專利範圍第22項之方法,t包含當第—控制訊息逾 期時產生一第三控制訊息,以提供存取至該預加密内容。 25·如申請專利範圍第22項之方法,更包含: 擷取相關於該預加密内容的執權控制訊息;以及 當該預加密内容節目確屬洽購時,對經授權用戶標定一 等級。 26·如申凊專利範圍第22項之方法,更包含提供一回叫時間機 27.如申凊專利範圍第22項之方法,更包含維護一第一、第二 及第二通訊系統及其定址資訊的列表。 28·如申請專利範圍第22項之方法,其中更包含指配用戶等級 ,使彳于僅一經指定數量的用戶能夠共享於一光纖節點内的 各個用戶等級。 -5- 本紙張尺度適用中國國家標準(CMS) A4規格(210 X 297公釐) 589896
    29. —種用以透過點對點通訊網路隨選式地將内容傳遞至用戶 終端之系統,包含: 一離線加密系統,其中具有一軟體,具有一或多個指令 ’以於接收到來自該用戶終端的内容請求之前,對該内容 預加舍俾構成預加密内容; 一視訊隨選系統,其中包含軟體,具有一或多個指令, 俾以接收來自該離線加密系統的預加密内容,並可將該預 加密内容傳送至該用戶終端處;以及 一加密再新系統,介接於該離線加密系統,以提供用於 加密該内容之加密參數,且介接於該視訊隨選系統,俾產 生出執權控制訊息,供以能夠在一指定時段内讓該預加密 内容得以解密,其中該執權控制訊息係利用週期性鍵值所 產生而得。 30. 如申請專利範圍第29項之系統,更包含一條件式存取系統 ’此者具有介接於一帳務系統的軟體,以根據用戶洽購資 料來協碉用戶對於該預加密内容的存取。 31. 如申請專利範圍第29項之系統,更包含一互動系統,此者 包含一軟體,其内備有多項用以提供該用戶系統與隨選視 訊系統間雙向式用戶互動作業之指令。 32·如申μ專利範圍弟29項之系統,更包含其一或更多服務等 級以確保該預加密内容。 33.如申請專利範圍第29項之系統’該加密再新系統可產生第 一及第二版本的執權控制訊息,以分別依第一及第二等級 來存取該預加密内容。 -6 - 本紙張尺度適用中國國家標準(CNS) Α4規格(210 X 297公釐)' --— 34.如申請專利範圍第29項之系統,更包含: :取相關於該預加密内容的執權控制訊息,並且 加*内各即目確屬洽購時,對經授權用戶標定—等級。 I:請專利範圍第29項之系統,其中該加密再新系統可提 二回叫時間機制,指示出該隨選視訊系統需接觸該加密 再新系統的次一時刻。 36. 如申請專利範圍第30項之系統,其中該隨選視訊系統及該 條件式存取系統可為解除耦接。 37. 如申凊專利範圍第3〇項之系統,其中該隨選視訊系統及該 H <存取系統可含有第_有線系統’各者可通訊鶴接於 該加密再新系統。 38. 如申請士利範圍第37項之系統,更包含一第二有線系統, 具有一第二條件式存取系統及第二隨選視訊系統,各者可 通訊耦接於該加密再新系統。 39·—種用以將預加密内容從第一及第二通訊系統傳遞至用戶 之方法,該方法包含: 於一集中式設施處,且在配送至該第一及第二通訊系統 前’將内容予以預加密乙次; 如該第一通訊系統係經授權以接收該内容,則傳送該内 容至該第一通訊系統; 由該第一通訊系統收存該内容; 如該第二通訊系統係經授權以接收該内容,則傳送該内 容至該第二通訊系統;以及 由該第二通訊系統收存該内容,其中該内容會在該第一 本紙張尺度適用中國國家標準(CNS) A4規格(210 X 297公釐) 589896 iF7r7:s U:」u.:r换 111 六、申請專利範圍
    用戶請求時,由該第一通訊系統配送到位在該第一通訊系 統内的第一用戶處,並且其中當請求時,該内容可由該第 二通訊系統配送到位在該第二通訊系統内的第二用戶處。 40.如申請專利範圍第3 9項之方法,其中在將内容傳送到該第 一及第二通訊系統之前,會先將該預加密内容加密。
    本紙張尺度適用中國國家標率(CNS) A4規格(210X 297公釐) 589896 ,彳X IX
    第091100678號專利申請案 中文圖式替換頁(92年12月)
    加密再新系統 VOD加密再新代理者 M12 404. L 網頁伺服器 私屬網路 Hercules 防火牆B 私屬網路 •422 資料庫 •408 404 404 ZEUS ZEUS ZEUS 安全 安全 安全 ECM修正器 ECM修正器 ECM修正器 589896 h£正镇絲百 夢/上月 >曰 r 502^] 第091100678號專利申請案 中文圖式替換頁(92年12月) 112A- 機頂盒 H] 網 FC 路 .WA 條件式 帳務 接取系統 108A 系統
    π 内容 内容 供應商 備製系統 500圖5 L 有線系統 /冷
    帳務 1086 ( 條件+ HFC 系統 接取系統 網路 112Γ- 機頂盒一120& j VODS 交易伺服器 .610 資料庫連結 管理員 .602 604 606 r608 ERS VDOS 交易資訊 ERSXML CT0R . | | Γ CT0R ^ r CT0R . f CTOR . nj 圖6
TW091100678A 2001-01-18 2002-01-17 System for securely delivering pre-encrypted content on demand with access control TW589896B (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US26308701P 2001-01-18 2001-01-18
US09/898,184 US20020083438A1 (en) 2000-10-26 2001-07-03 System for securely delivering encrypted content on demand with access contrl

Publications (1)

Publication Number Publication Date
TW589896B true TW589896B (en) 2004-06-01

Family

ID=26949649

Family Applications (1)

Application Number Title Priority Date Filing Date
TW091100678A TW589896B (en) 2001-01-18 2002-01-17 System for securely delivering pre-encrypted content on demand with access control

Country Status (7)

Country Link
US (1) US20020083438A1 (zh)
EP (1) EP1354476A2 (zh)
CN (1) CN1529987A (zh)
BR (1) BR0206590A (zh)
CA (1) CA2435316A1 (zh)
TW (1) TW589896B (zh)
WO (1) WO2002058398A2 (zh)

Families Citing this family (106)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6697489B1 (en) 1999-03-30 2004-02-24 Sony Corporation Method and apparatus for securing control words
US7730300B2 (en) 1999-03-30 2010-06-01 Sony Corporation Method and apparatus for protecting the transfer of data
US7565546B2 (en) * 1999-03-30 2009-07-21 Sony Corporation System, method and apparatus for secure digital content transmission
US7240359B1 (en) * 1999-10-13 2007-07-03 Starz Entertainment, Llc Programming distribution system
US8806549B1 (en) 1999-10-13 2014-08-12 Starz Entertainment, Llc Pre-storing a portion of a program to allow user control of playback
US7809849B2 (en) * 1999-10-13 2010-10-05 Starz Entertainment, Llc Pre-storing multiple programs with user control of playback
US7039614B1 (en) 1999-11-09 2006-05-02 Sony Corporation Method for simulcrypting scrambled data to a plurality of conditional access devices
US6701528B1 (en) * 2000-01-26 2004-03-02 Hughes Electronics Corporation Virtual video on demand using multiple encrypted video segments
WO2002033975A2 (en) * 2000-10-15 2002-04-25 Sonicblue Incorporated Method and system for dynamic ad placement
US20020048371A1 (en) * 2000-10-24 2002-04-25 Ryuichi Iwamura Method and system for secure digital decoder with secure key distribution
US6978022B2 (en) * 2000-10-26 2005-12-20 General Instrument Corporation System for securing encryption renewal system and for registration and remote activation of encryption device
EP1334617B1 (en) 2000-11-14 2015-04-01 Cisco Technology, Inc. Networked subscriber television distribution
US8127326B2 (en) 2000-11-14 2012-02-28 Claussen Paul J Proximity detection using wireless connectivity in a communications system
ITMO20010038A1 (it) * 2001-03-06 2002-09-06 Elopak Systems Apparato e metodo per la lavorazione di materia plastica e contenitore di prodotto fluido
US7151831B2 (en) 2001-06-06 2006-12-19 Sony Corporation Partial encryption and PID mapping
US7747853B2 (en) 2001-06-06 2010-06-29 Sony Corporation IP delivery of secure digital content
US7895616B2 (en) 2001-06-06 2011-02-22 Sony Corporation Reconstitution of program streams split across multiple packet identifiers
US7159231B1 (en) * 2001-08-01 2007-01-02 Cisco Technology, Inc. Intermission content
US8068610B2 (en) * 2001-11-21 2011-11-29 General Instrument Corporation Method and system for providing security within multiple set-top boxes assigned for a single customer
FR2833121B1 (fr) * 2001-12-05 2004-02-13 France Telecom Procede de distribution de cles de dechiffrement de donnees numeriques embrouillees
US7292690B2 (en) * 2002-01-02 2007-11-06 Sony Corporation Video scene change detection
US7215770B2 (en) * 2002-01-02 2007-05-08 Sony Corporation System and method for partially encrypted multimedia stream
US7302059B2 (en) * 2002-01-02 2007-11-27 Sony Corporation Star pattern partial encryption
US7823174B2 (en) 2002-01-02 2010-10-26 Sony Corporation Macro-block based content replacement by PID mapping
US7218738B2 (en) * 2002-01-02 2007-05-15 Sony Corporation Encryption and content control in a digital broadcast system
US7765567B2 (en) 2002-01-02 2010-07-27 Sony Corporation Content replacement by PID mapping
US7233669B2 (en) * 2002-01-02 2007-06-19 Sony Corporation Selective encryption to enable multiple decryption keys
US7039938B2 (en) * 2002-01-02 2006-05-02 Sony Corporation Selective encryption for video on demand
US7292691B2 (en) * 2002-01-02 2007-11-06 Sony Corporation Progressive video refresh slice detection
US20030140257A1 (en) * 2002-01-22 2003-07-24 Petr Peterka Encryption, authentication, and key management for multimedia content pre-encryption
US8082588B2 (en) * 2002-03-15 2011-12-20 Nagravision S.A. Secured storage method of encrypted data on a personal digital recorder
US20030204856A1 (en) * 2002-04-30 2003-10-30 Buxton Mark J. Distributed server video-on-demand system
US20040268410A1 (en) * 2003-06-11 2004-12-30 Starz Encore Group Llc Subscription video on demand delivery
US7516470B2 (en) 2002-08-02 2009-04-07 Cisco Technology, Inc. Locally-updated interactive program guide
CA2498346C (en) * 2002-09-09 2011-11-22 Sony Electronics Inc. Selective encryption for video on demand
US8818896B2 (en) 2002-09-09 2014-08-26 Sony Corporation Selective encryption with coverage encryption
US7908625B2 (en) 2002-10-02 2011-03-15 Robertson Neil C Networked multimedia system
US7360235B2 (en) 2002-10-04 2008-04-15 Scientific-Atlanta, Inc. Systems and methods for operating a peripheral record/playback device in a networked multimedia system
US7545935B2 (en) * 2002-10-04 2009-06-09 Scientific-Atlanta, Inc. Networked multimedia overlay system
US8046806B2 (en) 2002-10-04 2011-10-25 Wall William E Multiroom point of deployment module
DE10250641A1 (de) * 2002-10-30 2004-05-13 Siemens Ag Auf- und abwärtskompatible Schemaevolution
US8572408B2 (en) 2002-11-05 2013-10-29 Sony Corporation Digital rights management of a digital device
US7724907B2 (en) * 2002-11-05 2010-05-25 Sony Corporation Mechanism for protecting the transfer of digital content
US8645988B2 (en) 2002-12-13 2014-02-04 Sony Corporation Content personalization for digital content
US8667525B2 (en) 2002-12-13 2014-03-04 Sony Corporation Targeted advertisement selection from a digital stream
US20040133908A1 (en) * 2003-01-03 2004-07-08 Broadq, Llc Digital media system and method therefor
US7487532B2 (en) 2003-01-15 2009-02-03 Cisco Technology, Inc. Optimization of a full duplex wideband communications system
US8094640B2 (en) 2003-01-15 2012-01-10 Robertson Neil C Full duplex wideband communications system for a local coaxial network
GB2399724B (en) * 2003-03-15 2005-04-27 Hewlett Packard Development Co Method and system for regulating access to a service
US7343013B2 (en) * 2003-12-16 2008-03-11 Sony Corporation Composite session-based encryption of video on demand content
US7853980B2 (en) 2003-10-31 2010-12-14 Sony Corporation Bi-directional indices for trick mode video-on-demand
US7930757B2 (en) * 2003-10-31 2011-04-19 Adobe Systems Incorporated Offline access in a document control system
US8627489B2 (en) 2003-10-31 2014-01-07 Adobe Systems Incorporated Distributed document version control
US20050105732A1 (en) * 2003-11-17 2005-05-19 Hutchings George T. Systems and methods for delivering pre-encrypted content to a subscriber terminal
US7801303B2 (en) * 2004-03-01 2010-09-21 The Directv Group, Inc. Video on demand in a broadcast network
US20050216941A1 (en) * 2004-03-26 2005-09-29 Primedia Workplace Learning, Lp System and method for controlling video-on-demand content
TW200603629A (en) * 2004-04-22 2006-01-16 Nagravision Sa Method for processing contents intended for diffusion
CN100384251C (zh) * 2004-08-02 2008-04-23 华为技术有限公司 用户授权方法及其授权系统
US8041190B2 (en) 2004-12-15 2011-10-18 Sony Corporation System and method for the creation, synchronization and delivery of alternate content
US7895617B2 (en) 2004-12-15 2011-02-22 Sony Corporation Content substitution editor
US7386128B2 (en) * 2004-12-29 2008-06-10 General Instrument Corporation Conditional access system providing access to multiple programs or services
US7477740B2 (en) * 2005-01-19 2009-01-13 International Business Machines Corporation Access-controlled encrypted recording system for site, interaction and process monitoring
US8291224B2 (en) * 2005-03-30 2012-10-16 Wells Fargo Bank, N.A. Distributed cryptographic management for computer systems
WO2007120155A1 (en) * 2005-05-12 2007-10-25 Kylin Tv, Inc. Internet protocol television
EP1737237A1 (de) * 2005-06-22 2006-12-27 Siemens Aktiengesellschaft Verfahren und Anordnung zum Wiedergeben von Medieninhalten
EP1742473A1 (fr) * 2005-07-06 2007-01-10 Nagra France Sarl Méthode de transmission d'un flux de données numériques et de messages de contrôle associés audit flux à destination d'équipements mobiles
US8832047B2 (en) 2005-07-27 2014-09-09 Adobe Systems Incorporated Distributed document version control
US20070079342A1 (en) * 2005-09-30 2007-04-05 Guideworks, Llc Systems and methods for managing local storage of on-demand content
US7876998B2 (en) 2005-10-05 2011-01-25 Wall William E DVD playback over multi-room by copying to HDD
US8185921B2 (en) * 2006-02-28 2012-05-22 Sony Corporation Parental control of displayed content using closed captioning
EP1840779B1 (en) * 2006-03-31 2013-03-20 Irdeto Access B.V. Method and device for authorising conditional access
JP2007304720A (ja) * 2006-05-09 2007-11-22 Fuji Xerox Co Ltd コンテンツ利用管理システム、コンテンツ提供システム、及びコンテンツ利用装置
EP1863285A1 (fr) * 2006-05-29 2007-12-05 Nagra France Sas Procédé de traitement de messages de contrôle d'accès
US9225761B2 (en) * 2006-08-04 2015-12-29 The Directv Group, Inc. Distributed media-aggregation systems and methods to operate the same
US9178693B2 (en) * 2006-08-04 2015-11-03 The Directv Group, Inc. Distributed media-protection systems and methods to operate the same
US8885823B2 (en) * 2006-09-25 2014-11-11 General Instrument Corporation Method and apparatus for delivering encrypted on-demand content without use of an application defined protocol
CN101163227B (zh) * 2006-10-13 2010-06-23 中兴通讯股份有限公司 一种实现点播电视节目加密的方法
RU2339077C1 (ru) * 2007-03-13 2008-11-20 Олег Вениаминович Сахаров Способ функционирования системы условного доступа для применения в компьютерных сетях и система для его осуществления
CN101202884B (zh) * 2007-06-06 2010-09-15 深圳市同洲电子股份有限公司 一种多节目输出控制方法、装置及设备
US8837723B2 (en) * 2007-06-18 2014-09-16 General Instrument Corporation Method and apparatus for use in a downloadable conditional access system
US8584212B1 (en) 2007-11-15 2013-11-12 Salesforce.Com, Inc. On-demand service security system and method for managing a risk of access as a condition of permitting access to the on-demand service
US8875259B2 (en) * 2007-11-15 2014-10-28 Salesforce.Com, Inc. On-demand service security system and method for managing a risk of access as a condition of permitting access to the on-demand service
US20090157891A1 (en) * 2007-12-13 2009-06-18 General Instrument Corporation Method and Apparatus for Inserting Time-Variant Data into a Media Stream
US7877525B1 (en) 2008-05-02 2011-01-25 Sprint Communications Company L.P. Resuming media objects delivered via progressive downloading services upon data loss events
US9215422B2 (en) * 2008-05-20 2015-12-15 Broadcom Corporation Video processing system with conditional access module and methods for use therewith
EP2150049A1 (en) * 2008-07-30 2010-02-03 Koninklijke KPN N.V. Virtually increasing the number of content broadcast channels
US9413664B1 (en) * 2008-09-23 2016-08-09 Spring Communications Company L.P. Resuming media objects delivered via streaming services upon data loss events
US8423071B1 (en) * 2008-11-25 2013-04-16 Sprint Communications Company L.P. Resuming media objects delivered via live streaming services upon data reduction events
US9288210B2 (en) * 2009-01-26 2016-03-15 Microsoft Technology Licensing, Llc Revocable object access
US9106468B1 (en) * 2009-01-30 2015-08-11 Sprint Communications Company L.P. Transferring media objects from one device to another device
CN101583083B (zh) 2009-06-01 2011-11-30 中兴通讯股份有限公司 一种实时数据业务的实现方法和实时数据业务系统
US8613008B2 (en) * 2010-01-11 2013-12-17 Lead Technology Capital Management, Llc System and method for broadcasting media
US20110302611A1 (en) * 2010-06-07 2011-12-08 Mark Kenneth Eyer Scripted Interactivity for Non-Real-Time Services
EP2659423A4 (en) * 2010-12-31 2014-09-17 Akamai Tech Inc EXPANSION OF DATA CONFIDENTIALITY IN A GAME APPLICATION
US9185331B2 (en) * 2011-08-23 2015-11-10 Echostar Technologies L.L.C. Storing multiple instances of content
EP2645711A1 (en) 2012-03-28 2013-10-02 Nagravision S.A. Method to bind the use of a television receiver to a particular network
US9052863B2 (en) * 2012-08-14 2015-06-09 Seiko Epson Corporation ePOS printing
US9218476B1 (en) * 2012-11-07 2015-12-22 Amazon Technologies, Inc. Token based one-time password security
US20150237398A1 (en) * 2014-02-18 2015-08-20 Kylintv, Inc. Internet protocol television
US9954848B1 (en) 2014-04-04 2018-04-24 Wells Fargo Bank, N.A. Central cryptographic management for computer systems
US9781084B2 (en) 2015-01-23 2017-10-03 Arris Enterprises Llc Reducing start-up delay in streaming media sessions
TWI581599B (zh) * 2015-04-30 2017-05-01 鴻海精密工業股份有限公司 金鑰生成系統、資料簽章與加密系統和方法
US10860304B2 (en) * 2015-10-27 2020-12-08 Airwatch Llc Enforcement of updates for devices unassociated with a directory service
US11900090B2 (en) 2015-10-27 2024-02-13 Airwatch Llc Enforcement of updates for devices unassociated with a directory service
CN112654037A (zh) * 2020-12-17 2021-04-13 安徽维德工业自动化有限公司 一种基于5g通信技术的工业网络安全加密处理方法
US20240323488A1 (en) * 2023-03-24 2024-09-26 Charter Communications Operating, Llc Machine Time Wrap Solution

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6252964B1 (en) * 1995-04-03 2001-06-26 Scientific-Atlanta, Inc. Authorization of services in a conditional access system
JP4491069B2 (ja) * 1995-10-31 2010-06-30 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 時間シフト限定アクセス
US6487390B1 (en) * 1996-12-18 2002-11-26 Clubcom, Inc. System and method for interactive on-demand information
UA56279C2 (uk) * 1997-11-04 2003-05-15 Джорджія Тек Ресерч Корпорейшн Система і спосіб підтримки синхронізації за часом у мережі цифрового відео
KR100252972B1 (ko) * 1997-12-31 2000-04-15 구자홍 한정수신 시스템
US6256393B1 (en) * 1998-06-23 2001-07-03 General Instrument Corporation Authorization and access control of software object residing in set-top terminals
US6363149B1 (en) * 1999-10-01 2002-03-26 Sony Corporation Method and apparatus for accessing stored digital programs
US6415031B1 (en) * 1999-03-12 2002-07-02 Diva Systems Corporation Selective and renewable encryption for secure distribution of video on-demand
US6229895B1 (en) * 1999-03-12 2001-05-08 Diva Systems Corp. Secure distribution of video on-demand
CA2368195A1 (en) * 1999-03-31 2000-10-05 Diva Systems Corporation Method and apparatus for performing impulse authorizations within a video on demand environment
MXPA01010808A (es) * 1999-05-04 2002-05-14 Gen Instrument Corp Metodo y aparato para el control de acceso de servicios de television sobre pedido precodificados.
US7257227B2 (en) * 2000-10-26 2007-08-14 General Instrument Corporation System for denying access to content generated by a compromised off line encryption device and for conveying cryptographic keys from multiple conditional access systems
US6978022B2 (en) * 2000-10-26 2005-12-20 General Instrument Corporation System for securing encryption renewal system and for registration and remote activation of encryption device

Also Published As

Publication number Publication date
WO2002058398A3 (en) 2003-02-27
WO2002058398A2 (en) 2002-07-25
US20020083438A1 (en) 2002-06-27
CA2435316A1 (en) 2002-07-25
EP1354476A2 (en) 2003-10-22
BR0206590A (pt) 2006-01-17
CN1529987A (zh) 2004-09-15

Similar Documents

Publication Publication Date Title
TW589896B (en) System for securely delivering pre-encrypted content on demand with access control
US10848806B2 (en) Technique for securely communicating programming content
US6978022B2 (en) System for securing encryption renewal system and for registration and remote activation of encryption device
US7995603B2 (en) Secure digital content delivery system and method over a broadcast network
CN102577421B (zh) 用于使用社交tv服务识别的内容的数字版权管理保护
US20090180614A1 (en) Content protection of internet protocol (ip)-based television and video content delivered over an ip multimedia subsystem (ims)-based network
KR20030060923A (ko) 멀티미디어 콘텐츠의 콘텐츠 권리 및 조건의 시행 방법
US11490161B2 (en) Content rights management for mobile devices
KR20050103516A (ko) 조건부 액세스 개인용 비디오 레코더
US20090044241A1 (en) Broadcasting content protection/management system
WO2008125023A1 (fr) Système, procédé de protection et serveur pour réaliser un service de canal virtuel
US20200106778A1 (en) Content Authorization and Delivery
JP2005530405A (ja) メディアを流すためのアクセス制御および鍵管理システム
WO2005076531A1 (fr) Systeme et procede d'informations multimedia a la demande
EP1290885B1 (en) Secure digital content delivery system and method over a broadcast network
CN101160965A (zh) 实现网络电视节目预览的方法、加密装置、版权中心系统和用户终端设备
US11166081B2 (en) Content rights management for mobile devices
CN118646934A (zh) 一种iptv综合广播系统的实现方法和装置
KR100872171B1 (ko) 수신 제한 동작을 지원하기 위한 복수개 채널들의 계층적그룹핑 방법 및 이를 위한 장치
CN112600833A (zh) 点播影院dcp播放设备私钥的云端分布存储系统及方法
IL152435A (en) Secure digital content delivery system and method over a broadcast network
KR20080069789A (ko) 방송 수신기 및 복사 방지 인증 방법

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees