【技术实现步骤摘要】
【国外来华专利技术】用于在接待网络内安全重新分发条件访问内容的系统
本公开一般而言涉及保护媒体内容不被未授权实体使用或复制的领域。更具体而言,本公开涉及在私有网络内安全重新分发条件访问媒体内容,这种媒体内容通常已经以加密格式从公共网络接收。
技术介绍
在接待环境中,比如宾馆、医院、各种校园和娱乐设施、或者甚至监狱等,条件访问媒体内容(诸如付费电视(PayTV)内容)通常在订户位置处的中央点(例如宾馆中的中央处理室)处被接收和解密,并且然后以明文被重新分发到接待环境内部网络内的多个呈现设备(例如,重新分发到宾馆的一个或多个建筑物中的所有电视机)。这为恶意用户提供了在无需支付并且使进一步的用户也无需支付的情况下进一步以明文重新分发内容的机会。根据其中部署现有的专有方案的系统,加密内容由接待环境内的本地内容服务器解密。当内容在接待网络内被重新分发时,该系统提供对内容的保护。本地服务器重新加密内容并在网络内分发它。与这种系统相关联的缺点是重新加密是根据专有标准进行的,这要求服务器以及重新加密内容将被交付到的所有设备必须专门调整,以与专有方案一起工作。保护本质上通过在重新分发中涉及的设备之间共享关于专有方案的信息来提供。存在其它专有方案,并且这些专有方案也基于在重新分发中涉及的设备之间共享关于专有系统的信息。在所有这些方案中,服务器(源)和用户设备(信宿)必须被专门调整,以便允许方案起作用。共享这种信息的一种方式是使服务器生成将用作重新加密密钥的计算的一部分的值,并且然后将生成的值传递给用户设备,使得用户设备也可以计算重新加密密钥。仍然存在对于用于在接待网络内安全分发条件访问内容的系统 ...
【技术保护点】
一种源设备(SRC),用于接收包括媒体内容的输入传输流(TS_IN)并且用于经由输出传输流(TSO_SRC)将所述媒体内容的至少部分的加扰版本转发到至少一个信宿设备(SNK1、SNK2),所述输入传输流(TS_IN)还包括至少一个公共信息,所述源设备包括:传输流解码器,被配置成至少过滤来自所述输入传输流(TS_IN)的公共信息;加扰模块(SCR),用于使用加扰密钥对媒体内容(CT)的至少一部分进行加扰;以及传输流编码器,用于构建包括加扰媒体内容的输出传输流(TSO_SRC);其特征在于:所述公共信息是加密值;以及由所述源设备(SRC)计算的加扰密钥至少使用加密形式的公共信息的全部或部分,所述传输流编码器被配置成在所述输出传输流(TSO_SRC)中还包括所述公共信息。
【技术特征摘要】
【国外来华专利技术】2015.02.17 EP 15155378.11.一种源设备(SRC),用于接收包括媒体内容的输入传输流(TS_IN)并且用于经由输出传输流(TSO_SRC)将所述媒体内容的至少部分的加扰版本转发到至少一个信宿设备(SNK1、SNK2),所述输入传输流(TS_IN)还包括至少一个公共信息,所述源设备包括:传输流解码器,被配置成至少过滤来自所述输入传输流(TS_IN)的公共信息;加扰模块(SCR),用于使用加扰密钥对媒体内容(CT)的至少一部分进行加扰;以及传输流编码器,用于构建包括加扰媒体内容的输出传输流(TSO_SRC);其特征在于:所述公共信息是加密值;以及由所述源设备(SRC)计算的加扰密钥至少使用加密形式的公共信息的全部或部分,所述传输流编码器被配置成在所述输出传输流(TSO_SRC)中还包括所述公共信息。2.如权利要求1所述的源设备(SRC),所述输入传输流还包括与所述公共信息具有不同值的至少一个其他公共信息,所述源设备(SRC)还被配置成当接收到其他公共信息时基于所述其他公共信息重新计算加扰密钥,并且当源设备在构建输出传输流时开始使用重新计算出的加扰密钥时,在输出传输流(TSO_SRC)中包括同步信息。3.如前述权利要求中任何一项所述的源设备(SRC),其中所述输入传输流和所述输出传输流是工业标准格式,所述公共信息基于ECM的全部或部分。4.如权利要求3所述的源设备(SRC),还被配置成管理所述输出传输流内的至少一个分组报头中的一个或多个位的字段,从而提供所述同步信息。5.如权利要求4所述的源设备(SRC),其中所述字段是两位传输加扰控制字段(TSC)。6.如前述权利要求中任何一项所述的源设备,其中所述加扰密钥的计算还包括使用私有算法和秘密值。7.如权利要求6所述的源设备(SRC),还包括被预初始化以存储所述私有算法和所述秘密值的服务器存储器(SM)。8.如前述权利要求中任何一项所述的源设备(SRC),其中所述输入传输流的至少部分被加密,所述源设备还包括将所述输入传输流的至少部分解密以提供媒体内容的密码模块(DECR)。9.一种信宿设备(SNK1、SNK2),用于安全地接收包括媒体内容和至少一个公共信息的传输流(TSO_SRC),所述公共信息是加密值,所述媒体内容的至少部分通过加扰密钥被加扰,其特征在于所述信宿设备(SNK1、SNK2)被配置成:至少使用加密形式的公共信息的全部或部分来计算密码密钥;以及使用所述密码密钥解扰加扰内容的至少部分;所述信宿设备被配置成当接收到传输流内的同步信息时,开始使用所述密码密钥来执行所述解扰。10.如权利要求9所述的信宿设备(SNK1、SNK2),其中所述传输流是MPEG格式,所述公共信息是ECM,所述信宿设备(SNK1、SNK2)还被配置成检测所述ECM的值的改变并且使用改变的ECM的至少全部或部分来计算其他密码密钥,所述同步信息被编码在传输流(TSO_SRC)中的传输加扰控制位(TSC)内,从而将值赋予同步信息,所述信宿设备被配置成取决于所述同步信息的值来停止使用所述密码密钥并且开始使用所述其他密码密钥。11.如权利要求10所述的信宿设备,其中所述密码密钥或所述其他密码密钥的计算还包括使用私有算法和秘密值。12.如权利要求11所述的信宿设备(SNK1、SNK2),还包括客户端存储器,所述客户端存储器用所述私有算法和所述秘密值进行预初始化。13.一种系统,包括:如权利要求1所述的源设备(SRC);以及如权利要求8所述的至少一个信宿设备(SNK1、SNK2);所述源设备被配置成接收包括内容和至少一个公共信息的输入传输流,以及向信宿设备发送包括根据加扰密钥加扰的内容的至少部分和...
【专利技术属性】
技术研发人员:S·罗欧,
申请(专利权)人:思玛德TV股份有限公司,
类型:发明
国别省市:瑞士,CH
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。