两个人的电影免费视频_国产精品久久久久久久久成人_97视频在线观看播放_久久这里只有精品777_亚洲熟女少妇二三区_4438x8成人网亚洲av_内谢国产内射夫妻免费视频_人妻精品久久久久中国字幕

條件性訪問的系統(tǒng)和設(shè)備的制作方法

文檔序號(hào):7893632閱讀:136來源:國知局
專利名稱:條件性訪問的系統(tǒng)和設(shè)備的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及一種條件性訪問的設(shè)備和一種提供條件性訪問的方法。
MPEG傳輸流提供條件性訪問。這些流包含加密數(shù)據(jù)和使該加密數(shù)據(jù)能夠解密的消息。該消息包括所謂的ECM(授權(quán)控制消息),該授權(quán)控制消息包含用于解密該加密數(shù)據(jù)的控制字。該控制字被不斷地更新,使得必須與該加密數(shù)據(jù)一起包括一個(gè)ECM流。ECM中的控制字本身是使用一個(gè)授權(quán)密匙加密的。該消息還包括所謂的EMM(授權(quán)管理消息),該授權(quán)管理消息包含授權(quán)密匙。該EMM使用用戶特定的密匙加密。這意味著不同的EMM必須被廣播給不同的用戶。結(jié)果是,用于一個(gè)特定的用戶的EMM只能被偶爾地廣播。
條件訪問允許一個(gè)服務(wù)提供商以這種只有授權(quán)用戶(付費(fèi)用戶)能夠解密該加密數(shù)據(jù)的方式廣播媒體信息。為了那樣做,服務(wù)提供商向每個(gè)用戶提供一個(gè)接收設(shè)備。該接收設(shè)備包含一個(gè)能夠?yàn)橛脩艚饷蹺MM的安全設(shè)備,以便于允許該接收設(shè)備解密由該服務(wù)提供商廣播的ECM并由此轉(zhuǎn)而解碼該加密數(shù)據(jù)。該服務(wù)提供商強(qiáng)有力地保護(hù)安全設(shè)備(典型地,智能卡)以防被竄改,諸如獲得解密該EMM所需要的該密匙的副本。
典型地,不同的服務(wù)提供商每一個(gè)都操作它們自己的系統(tǒng),每個(gè)都擁有它們自己的提供商特定的解碼器、安全設(shè)備和廣播頻道。混合該系統(tǒng)會(huì)陷入危及訪問安全的風(fēng)險(xiǎn)中。例如,如果不同的服務(wù)提供商將在不同的條件下提供授權(quán)密匙,用戶會(huì)處理授權(quán)密匙選擇的問題。由于只恩能偶爾的廣播EMM,在授權(quán)密匙提供中的任何錯(cuò)誤只能在相對(duì)很長時(shí)間之后得以糾正。然而,例如在帶寬使用方面,使用單獨(dú)系統(tǒng)的安全是無效的。當(dāng)不同的服務(wù)提供商將相同的信息廣播到他們各自的用戶時(shí),例如,當(dāng)該服務(wù)提供商在能夠接收該相同信號(hào)的不同區(qū)域內(nèi)提供服務(wù)時(shí),需要雙倍的帶寬。
為了在沒有任何長期的低安全風(fēng)險(xiǎn)的情況下改善效率,現(xiàn)已知道,可通過廣播一個(gè)單獨(dú)的加密數(shù)據(jù)流,該加密數(shù)據(jù)流帶有多個(gè)消息流,每一個(gè)來自不同的服務(wù)提供商,每個(gè)流包含用于解密該加密數(shù)據(jù)的ECM和EMM。因此,所有服務(wù)提供商的用戶能夠解密相同的加密數(shù)據(jù)。同時(shí),因?yàn)槊總€(gè)服務(wù)提供商用他自己ECM提供控制字,并不危及安全。通過控制字的下一次改變來糾正在安全方面的任何降低,典型地,控制字的改變每10秒鐘發(fā)生一次。
為用戶提供具有存儲(chǔ)設(shè)備,諸如用于存儲(chǔ)條件訪問信息的硬盤,的條件訪問設(shè)備日益變得經(jīng)濟(jì)合算。該存儲(chǔ)設(shè)備可被用于時(shí)間轉(zhuǎn)換收視行為和多個(gè)影像。這種使用為條件訪問設(shè)備增加附加值,并且因此將期望該服務(wù)提供商可以對(duì)重放執(zhí)行控制。重放同樣導(dǎo)致困難,例如當(dāng)該授權(quán)密鑰在存儲(chǔ)該加密數(shù)據(jù)和該ECM的時(shí)間和重放它們的時(shí)間之間發(fā)生變化時(shí)。這意味著該授權(quán)密鑰不得不變回到一個(gè)舊的授權(quán)密鑰。
除了其它目的,本發(fā)明的一個(gè)目的是允許服務(wù)提供商對(duì)條件訪問執(zhí)行更靈活的控制。
本發(fā)明提供了一種如權(quán)利要求1所闡述的設(shè)備。根據(jù)本發(fā)明,使用了一個(gè)具有多個(gè)消息流的信號(hào),該消息流具有用于相同加密數(shù)據(jù)的解密信息。該設(shè)備在不同的操作模式中使用不同的消息流來提供對(duì)加密數(shù)據(jù)的訪問。例如,一個(gè)消息流可以被用于在該數(shù)據(jù)的實(shí)況再現(xiàn)期間解密該數(shù)據(jù),并且另一個(gè)消息流可以被用于在一個(gè)重放信號(hào)的再現(xiàn)期間解密相同數(shù)據(jù)。然而,當(dāng)該設(shè)備解密相同數(shù)據(jù)以便減少它的壓縮率時(shí),另一個(gè)消息流可以被用在代碼轉(zhuǎn)換期間。
該服務(wù)提供商發(fā)送具有該加密數(shù)據(jù)和多個(gè)具有解密信息的消息流的信號(hào),以便于每個(gè)消息流都可以獨(dú)立于其它消息流地解密該數(shù)據(jù)。授權(quán)每個(gè)解密設(shè)備用一組可能授權(quán)中的一個(gè)解密該數(shù)據(jù),該授權(quán)組包括使用一個(gè)或活個(gè)授權(quán),該授權(quán)使用來自于該設(shè)備所特有的流組合中的任何一個(gè)消息。優(yōu)選的,該組還包括使用一個(gè)單獨(dú)的流的權(quán)限,例如用于實(shí)時(shí)重放。通過提供相關(guān)的授權(quán)密匙來實(shí)現(xiàn)授權(quán),例如在EMM中,而且可能經(jīng)由附加信道,諸如經(jīng)由因特網(wǎng)。因此,例如,可以授權(quán)一個(gè)設(shè)備只使用用于實(shí)況再現(xiàn)模式中的消息流,允許該設(shè)備只執(zhí)行實(shí)況再現(xiàn)??梢允跈?quán)另一設(shè)備使用用于實(shí)況再現(xiàn)的流和用于重放的流,允許設(shè)備執(zhí)行再現(xiàn)的兩種模式。
該服務(wù)提供商可以使用不同的時(shí)間點(diǎn)來改變?cè)撓⒘髦胁煌⒘鞯氖褂玫氖跈?quán)。例如,用于重放模式的該消息授權(quán)可以用于在某一期間內(nèi)的信號(hào)廣播,而用于實(shí)況再現(xiàn)模式的該消息授權(quán)被有規(guī)則地替換。
下列附圖將更詳細(xì)地描述根據(jù)本發(fā)明的該設(shè)備和方法的這些以及其他有利方面。


圖1示出了一種用于對(duì)加密數(shù)據(jù)提供條件性訪問的設(shè)備;圖2說明一個(gè)具有多個(gè)消息流的信號(hào);圖3示出一個(gè)信號(hào)分發(fā)系統(tǒng)。
圖1示出了一種用于對(duì)加密數(shù)據(jù)提供條件性訪問的設(shè)備;該設(shè)備具有用于接收包含該加密數(shù)據(jù)的信號(hào)的輸入端11、多路復(fù)用器10、數(shù)據(jù)解碼器12和以串聯(lián)形式耦合的再現(xiàn)單元14。而且,該設(shè)備包含模式選擇單元16、安全設(shè)備17、錄制預(yù)處理器18和存儲(chǔ)設(shè)備19。該耦合模式選擇單元16被耦合到安全設(shè)備17、多路復(fù)用器10、存儲(chǔ)設(shè)備19和再現(xiàn)單元14的控制輸入。安全設(shè)備17與數(shù)據(jù)解碼器12一起耦合于多路復(fù)用器10的輸出。安全設(shè)備17具有耦合于數(shù)據(jù)解碼器12的控制字輸入的控制字輸出。輸入端11通過存儲(chǔ)預(yù)處理器18與存儲(chǔ)設(shè)備19耦合。存儲(chǔ)設(shè)備19具有耦合于多路復(fù)用器10的重放輸出。
在操作中,該設(shè)備處理諸如MPEG流之類的條件性訪問信號(hào)。數(shù)據(jù)解碼器12和安全設(shè)備17一起作為條件訪問解碼器操作,該條件訪問解碼器能夠從該信號(hào)中解密數(shù)據(jù),假如呈現(xiàn)了一個(gè)被授權(quán)以用于安全設(shè)備17中的適當(dāng)?shù)氖跈?quán)密鑰。該設(shè)備工作在多個(gè)操作模式中的一個(gè)可選模式中。模式選擇單元16選擇操作模式,并且指示該設(shè)備的其余部分以選擇的模式進(jìn)行工作。將說明兩種操作模式實(shí)況再現(xiàn)模式和重放模式。
在實(shí)況再現(xiàn)模式中,在輸入端11接收的信號(hào)通過多路復(fù)用器10被傳送到數(shù)據(jù)解碼器12。數(shù)據(jù)解碼器12從該信號(hào)中解密數(shù)據(jù),并將已解密的數(shù)據(jù)傳送給再現(xiàn)單元14。再現(xiàn)單元14包含例如一個(gè)顯示屏幕以顯示視頻數(shù)據(jù),如果該加密數(shù)據(jù)代表一個(gè)視頻信號(hào)。在實(shí)況再現(xiàn)模式中,模式選擇單元16命令多路復(fù)用器10將來自輸入端11的信號(hào)傳送到數(shù)據(jù)解碼器12和安全設(shè)備17。模式選擇單元16命令安全設(shè)備17從來自于信號(hào)的用于實(shí)況再現(xiàn)的消息中抽取解密信息,并且安全設(shè)備17將從該消息中獲得的控制字傳送給數(shù)據(jù)解碼器12以從該信號(hào)中解碼加密數(shù)據(jù)。
在重放模式中,一個(gè)存儲(chǔ)在存儲(chǔ)設(shè)備19中的信號(hào)被檢索并通過多路復(fù)用器10被傳送到數(shù)據(jù)解碼器12。數(shù)據(jù)解碼器12從該信號(hào)中解密數(shù)據(jù),并將已解密的數(shù)據(jù)傳送給再現(xiàn)單元14。在重放模式中,模式選擇單元16命令多路復(fù)用器10將來自存儲(chǔ)設(shè)備19的信號(hào)傳送到數(shù)據(jù)解碼器12和安全設(shè)備17。模式選擇單元16命令存儲(chǔ)設(shè)備19重放該數(shù)據(jù),模式選擇單元16命令多路復(fù)用器10傳送來自于存儲(chǔ)設(shè)備19的數(shù)據(jù),并且模式選擇單元16命令安全設(shè)備17從來自于信號(hào)的用于重放的消息中抽取解密信息。安全設(shè)備17將從該消息中獲得的控制字傳送給數(shù)據(jù)解碼器12以從該信號(hào)中解碼加密數(shù)據(jù)。
圖2舉例說明了在輸入端11接收的一個(gè)信號(hào)24。例如,該信號(hào)是一個(gè)MPEG傳輸流。該信號(hào)包含加密數(shù)據(jù)和具有解密信息(例如,ECM授權(quán)控制消息)的消息20、22。該信號(hào)作為一個(gè)時(shí)間函數(shù)處理,從左到右示出。時(shí)間被分成連續(xù)的時(shí)間間隔26a、b。在每個(gè)時(shí)間間隔26a、b中,加密數(shù)據(jù)用不同的方式被加密,并且數(shù)據(jù)解碼器12需要不同的控制字來分別地解密每個(gè)時(shí)間間隔中的數(shù)據(jù)。例如在MPEG傳輸流中,典型地,該時(shí)間間隔持續(xù)10秒鐘。控制字被包括在信號(hào)24中的消息20、22中。原則上,具有相同控制字(或多個(gè)控制字)的多個(gè)信息被包括該流中以用于每個(gè)時(shí)間間隔26a、b中(信息的數(shù)量只是象征性地示出,例如在MPEG流中,大約每隔0.1秒發(fā)送一個(gè)ECM)。更具體地說,每個(gè)ECM包含兩個(gè)控制字,一個(gè)用于解密當(dāng)前數(shù)據(jù),下一個(gè)將來的控制字用于在下一次改變控制字之后解密數(shù)據(jù)。伴隨有指示器的該數(shù)據(jù)指示應(yīng)該使用那個(gè)控制字。
在消息22、24中的控制字是加密的。安全設(shè)備17解密來自于部分消息22、24中的控制字,并將當(dāng)前需要的已解密控制字提供給接收解碼器12以控制對(duì)來自信號(hào)的加密數(shù)據(jù)的解碼。由安全設(shè)備17提供的控制字在每個(gè)新的時(shí)間間隔26a、b開始時(shí)變化,在該新的時(shí)間間隔26a、b開始處需要一個(gè)新的控制字。
圖2示出了多個(gè)具有相同控制字的消息流20、22。第一個(gè)流包含第一消息20,并且第二個(gè)流包含第二消息22。每個(gè)特定流都相應(yīng)于一個(gè)不同的授權(quán)密鑰,該授權(quán)密鑰是解密來自于特定流中的消息20、22的控制字所需要的。消息流20、22中的任何一個(gè)在其本身上都足以對(duì)解密已加密數(shù)據(jù)的控制字進(jìn)行解碼。依賴于所選擇的操作模式,模式控制單元16來指示安全設(shè)備17應(yīng)使用哪個(gè)消息流20、22。例如在實(shí)況再現(xiàn)模式中可以使用第一消息流20,而在重放模式中可以使用第二消息流22,假如呈現(xiàn)了一個(gè)被授權(quán)以用于安全設(shè)備17中的相應(yīng)的授權(quán)密鑰。因此,通過在安全設(shè)備17中的擁有不同授權(quán)密匙來使能每個(gè)操作模式。
安全設(shè)備17可以使用任何方式從該信號(hào)中選擇適當(dāng)?shù)南ⅰT谝粋€(gè)具體實(shí)施例中,每個(gè)具有解密信息的消息包含一個(gè)指示該消息屬于哪個(gè)流的標(biāo)識(shí)符。在這種情況下,安全設(shè)備只需要從攜帶流的標(biāo)識(shí)符的消息中解密控制字,該流的標(biāo)識(shí)符是為模式選擇單元16所指示的模式選出的。
模式控制單元優(yōu)選地具有用戶接口(未示出)以用于選擇操作模式。另外,另外,該用戶接口可以用于命令將在輸入端11接收的信號(hào)存儲(chǔ)在存儲(chǔ)設(shè)備19中。在這種情況下,該信號(hào)可以被預(yù)處理,例如可以通過為打算在實(shí)況再現(xiàn)期間使用的消息流移動(dòng)消息20。因此,總而言之,通過保證具有用于解密實(shí)況流的解密信息的消息不存在于所存儲(chǔ)的流中的方式來提高抗竄改。
盡管已經(jīng)從一種實(shí)況再現(xiàn)模式和一種重放模式的角度舉例說明了本發(fā)明,在不脫離本發(fā)明的情況下可以使用另外的模式。這些模式中一些可以將相同的消息流作為該模式的另一個(gè)消息流使用,或者它們可以使用不同的消息流(未在圖2中示出)。例如,該設(shè)備可以擁有一個(gè)用于壓縮視頻流的代碼轉(zhuǎn)換模式,諸如一個(gè)MPEG信號(hào),在其中加密數(shù)據(jù)被解碼,并且被解碼的數(shù)據(jù)被代碼轉(zhuǎn)換,例如,以高壓縮比將數(shù)據(jù)轉(zhuǎn)換為低比特率在這種情況下,代碼轉(zhuǎn)換單元可以是再現(xiàn)單元14的一部分,例如以計(jì)算機(jī)程序的形式,或者可以是存儲(chǔ)設(shè)備19的一部分,或者可以被獨(dú)立地提供。選擇單元16命令該代碼轉(zhuǎn)換單元對(duì)數(shù)據(jù)進(jìn)行代碼轉(zhuǎn)換,并且同時(shí)命令安全設(shè)備17使用來自于與代碼轉(zhuǎn)換相關(guān)的消息流的解密信息。
此外,雖然使用一個(gè)多路復(fù)用器和一個(gè)安全設(shè)備舉例說明了本發(fā)明,該多路復(fù)用器和該安全設(shè)備由相同的控制設(shè)備共同控制,以便于可以共同執(zhí)行ECM選擇和信號(hào)源選擇,可以理解,這種共同控制是不必要的。該安全設(shè)備可以使用對(duì)具有解密信息的一個(gè)特定消息流的存在與否的檢測來選擇適當(dāng)?shù)南⒘?。也就是說,不需要通過相同的控制裝置,諸如多路復(fù)用器,來直接控制。例如,當(dāng)具有用于解密“實(shí)況”流的解密信息的消息沒有與該流一同存儲(chǔ)時(shí),因?yàn)榘踩O(shè)備缺少具有用于“實(shí)況”接收的解密信息的消息流,當(dāng)安全設(shè)備接收表面上是存儲(chǔ)的信息時(shí),其可以自動(dòng)地選擇用于存儲(chǔ)流的解密信息的信息,如果被授權(quán)這么做的話。
圖3示出一個(gè)具有分發(fā)單元30和多個(gè)圖1中所示類型的設(shè)備32a-c的信號(hào)分發(fā)系統(tǒng)。該分發(fā)單元30通過一個(gè)廣播信道耦合于設(shè)備32a-c的輸入。另外,該分發(fā)單元具有到相應(yīng)設(shè)備中的安全設(shè)備的聯(lián)結(jié)(未示出)。這些聯(lián)結(jié)耦合可以暫時(shí)通過電話線或通過因特網(wǎng)耦合。
在操作中,該分發(fā)系統(tǒng)利用設(shè)備32a-c使用不同消息流來獲得用于不同模式中的控制字的事實(shí)。分發(fā)單元30向每個(gè)設(shè)備32a-c提供其自己的特定的授權(quán)密匙組合,以便解密不同的消息流20、22,藉此以不同的模式操作。因此依賴于用戶費(fèi)用的支付,不同的用戶,使用不同的設(shè)備30a-c之一,可以在不同的模式上操作。當(dāng)用戶希望觀看存儲(chǔ)的數(shù)據(jù)時(shí),用于從存儲(chǔ)中重放的授權(quán)密鑰可以在要求時(shí)被明確提供。
權(quán)利要求
1.一種用于處理包含加密數(shù)據(jù)流和多個(gè)單獨(dú)識(shí)別的消息流的信號(hào)的設(shè)備,每個(gè)消息流包含用于對(duì)該加密數(shù)據(jù)的公共部分進(jìn)行解密的解密信息,該設(shè)備包括用于該信號(hào)的輸入端;存儲(chǔ)設(shè)備,該設(shè)備用于存儲(chǔ)和檢索信號(hào)或部分信號(hào);再現(xiàn)單元;模式選擇單元,用于從包括實(shí)況再現(xiàn)模式和重放模式的多個(gè)模式中選擇操作模式,以用于分別當(dāng)從輸入端接收到和從存儲(chǔ)設(shè)備檢索到信號(hào)時(shí)使用再現(xiàn)單元來再現(xiàn)信號(hào);解碼器,用于使用一個(gè)可選擇的消息流解密該加密數(shù)據(jù),如果被授權(quán)使用所述的可選擇的消息流,該解碼器根據(jù)所選擇的操作模式來選擇消息流。
2.根據(jù)權(quán)利要求1所述的設(shè)備,該存儲(chǔ)設(shè)備被安排在存儲(chǔ)信號(hào)期間從該信號(hào)中阻塞不同于該解碼器在重放模式下選擇的消息流的至少一個(gè)消息流。
3.根據(jù)權(quán)利要求2所述的設(shè)備,該解碼器被安排根據(jù)在存儲(chǔ)期間從該信號(hào)中阻塞的至少一個(gè)消息流的存在與否來檢測所選擇的操作模式。
4.根據(jù)權(quán)利要求1所述的設(shè)備,其中該設(shè)備包括代碼轉(zhuǎn)換器,所述的多個(gè)模式包括代碼轉(zhuǎn)換模式,該設(shè)備被安排成在該模式選擇單元選擇該代碼轉(zhuǎn)換模式時(shí)來對(duì)該信號(hào)進(jìn)行代碼轉(zhuǎn)換。
5.一種分發(fā)包含加密數(shù)據(jù)流的信號(hào)的方法,該方法包括包括多個(gè)單獨(dú)識(shí)別的消息流在該流中,每個(gè)消息流包含用于對(duì)加密數(shù)據(jù)的公共部分進(jìn)行解密的解密信息;分發(fā)授權(quán)信息到該流的接收器,提供給每個(gè)接收器一個(gè)所選擇的授權(quán),該授權(quán)是從包括至少一個(gè)授權(quán)的一組授權(quán)中選出的,使用消息流的組合以解碼該加密數(shù)據(jù),將被選擇的授權(quán)依賴于在用于各自授權(quán)之一的各自權(quán)利的接收器中的有效性。
6.一種信號(hào)分發(fā)系統(tǒng),用于分發(fā)包含加密數(shù)據(jù)流的信號(hào),該系統(tǒng)包括一個(gè)信號(hào)裝配單元,被安排成包括多個(gè)單獨(dú)識(shí)別的消息流在該流中,每個(gè)消息流包含用于對(duì)加密數(shù)據(jù)的公共部分進(jìn)行解密的解密信息;一個(gè)傳輸單元,用于廣播該裝配的信號(hào);一個(gè)授權(quán)信息分發(fā)單元,用于將授權(quán)信息分發(fā)到該流的接收器,向每個(gè)接收器提供一個(gè)已選擇的授權(quán),該授權(quán)被從包括至少一個(gè)授權(quán)的一組授權(quán)中選擇,以便使用消息流的組合來解碼該加密數(shù)據(jù),將被選擇的授權(quán)依賴于在用于各自授權(quán)之一的各自權(quán)利的接收器中的有效性。
全文摘要
一種包含加密數(shù)據(jù)流和多個(gè)單獨(dú)識(shí)別的消息流(20、22)的信號(hào)(24)。消息流(20、22)中的每一個(gè)都包含用于對(duì)加密數(shù)據(jù)的公共部分進(jìn)行解密的解密信息。在接收和記錄設(shè)備中,模式選擇單元(16)從包括實(shí)況再現(xiàn)模式和重放模式的多個(gè)模式中選出一個(gè)操作模式,以在分別接收到實(shí)況和當(dāng)從存儲(chǔ)器中重放時(shí)用再現(xiàn)單元(14)來再現(xiàn)該信號(hào)。解碼器(14)使用一個(gè)可選擇的消息流對(duì)加密數(shù)據(jù)進(jìn)行解密。解碼器(14)根據(jù)所選擇的操作模式來選擇消息流。
文檔編號(hào)H04N7/167GK1647530SQ03808628
公開日2005年7月27日 申請(qǐng)日期2003年4月3日 優(yōu)先權(quán)日2002年4月19日
發(fā)明者B·J·范里恩索埃維, F·L·A·J·坎佩曼, A·M·A·里卡爾特 申請(qǐng)人:皇家飛利浦電子股份有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1
淮滨县| 无极县| 陕西省| 黔西| 台湾省| 凤城市| 博客| 交口县| 四子王旗| 唐山市| 报价| 商洛市| 敦化市| 兴城市| 襄汾县| 独山县| 吉安市| 渑池县| 仙游县| 辽阳市| 青冈县| 昌邑市| 祁门县| 枝江市| 乐都县| 岢岚县| 钦州市| 富锦市| 岳西县| 湟源县| 福清市| 东乡| 阿拉尔市| 丁青县| 绵竹市| 华宁县| 循化| 贵港市| 红安县| 台中县| 当阳市|