数字权利管理方法及集成电路技术

技术编号:4107440 阅读:175 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及数字权利管理方法及集成电路,其中用于实施数字权利管理的特定用途集成电路(ASIC)包括从服务器请求加密数字数据并对该数据进行解密的处理器、以及用于把解密数据转换为模拟信号的播放器。优选地,ASIC是防窜改的。优选地,ASIC的所有管理代码储存在ASIC的ROM上。一种用于接收、解密并显示加密数字数据的装置包括ASIC、以及用于与服务器通信的收发器、用于显示模拟信号的显示机构、以及用于储存加密数据的非易失性存储器。一种用于储存和显示数字数据的系统包括服务器和装置。优选地,服务器配置为只向装置发送加密数字数据和相关的解密密钥。(*该技术在2023年保护过期,可自由使用*)

【技术实现步骤摘要】

本专利技术涉及特定用途集成电路(ASIC),并更具体地涉及有助于对版权资料进行数 字权利管理的ASIC。术语“数字权利管理”(DRM) —般包含对专有数据的安全分配、推广和销售,其中, 专有数据例如为(但不限于)音频和视频数字内容。DRM对内容拥有者和内容消费者附加 一些责任。内容拥有者必须创建数字作品,通过加密而保护数字作品,并分配加密的数字作 品。消费者把加密的数字作品下载到他/她的平台,并为解密和使用加密数字作品的许可 证付费。对远程平台如移动电话、个人计算机、机顶盒或音频播放器实施DRM的方式如下1.仅软件保护在平台的操作系统中集成的软件模块控制验证和数据解密。此解 决方案的主要缺陷是缺少存储秘密密钥并执行验证和解密的安全元件,其中,所述秘密密 钥用于验证和解密。此解决方案的另一缺陷是加密计算不是在安全、封闭的环境中进行。黑 客可通过简单地探查平台总线而拷贝和复制解密数据。2.安全系统整个DRM处理由一个或多个硬件保护(协)处理器执行。此解决方 案提供更高级的安全性。图1为DRM系统的高级局部示意图,其中,DRM系统包括用于储存和分发加密数 字音频或视频数据的服务器48以及远程平台10。在如图1所示的DRM平台的特定实施例 中,服务器48位于蜂窝电话网络的基站46,并且,远程平台10是包括与基站46通信的收发 器12和天线14的移动电话。移动电话10的总体操作由基于微处理器的控制器16和受硬 件保护的加密协处理器18联合控制。控制器16通常包括两个微处理器一个用于控制收 发器12的微处理器;以及,用于控制移动电话10的其它组件的另一微处理器。在图1中, 加密协处理器18表示为用户标识模块(SIM),SIM例如用于基于GSM标准的移动电话系统 中。控制器16使用收发器12和天线14向基站46中的服务器48发送请求(包括用户标 识和支付指令),以下载加密的数字音频或视频数据。作为响应,服务器48向移动电话10 发回加密的数字音频数据。控制器16使用天线14和收发器12接收加密的数字数据,并接 着把加密数字数据储存在非易失性存储器22中,非易失性存储器22例如为磁性硬盘、闪存 或EEPR0M。对于形状因数,非易失性存储器22可以是插件芯片,或可替代地是移动器件, 如MMC卡或SD卡。当移动电话10的用户希望播放数据时,控制器16从存储器22检索加 密数字数据。接着,加密数字数据用SIM 18解密,并且,解密的数字数据发送给播放器20。 例如,如果下载的数据是音频数据,播放器20就可以是MP3播放器。播放器20接着把解密 的数字音频数据转换为模拟信号,可选地放大该模拟信号,并把模拟信号发送给扬声器24, 扬声器24把音频信号转换为可听声音。组件12、16、18、20和22通常实现为通过一根或多根公共总线26相互通信的独立 集成电路。一般认为最安全形式的DRM取决于公共密钥基础结构。优选地,使用非对称算法 如RSA来向基站执行远程平台10的验证,并使用对称算法如DES来执行对数字音频数据的 加密和解密。远程平台10对加密数字数据解密所需的DES加密密钥在由基站发送给远程 平台10之前,用非对称算法加密。在图1所示远程平台10的实施例中,SIM 18用作硬件保护DRM协处理器。SIM 18 通过控制器16和收发器12向基站验证远程平台10,并对DES密钥解密。控制器16使用解 密的DES密钥对储存在存储器22中的加密数字数据进行解密,并接着把解密的数字数据发 送给播放器20。实施远程平台10的验证和远程平台10的加密功能所需的所有密钥储存 在SIM 18中。此实施例的主要缺陷是控制器16以清除格式向播放器20发送数字数据,从 而,黑客可通过简单地探查总线26而拷贝和复制数字数据。已知远程平台10的两个替代实施例,其中,独立的加密协处理器如SIM 18不用于 实施任一个加密功能。在远程平台10的第一替代实施例中,控制器16是硬件保护DRM处理器,并且,所 有的加密功能由控制器16处理。控制器16向基站验证远程平台10,对储存在存储器22中 的加密的数字数据进行解密,并把解密的数字数据发送给播放器20。实施加密功能所需的 所有密钥储存在控制器16中。此替代实施例的主要缺陷与图1实施例的主要缺陷相同控 制器16以清除格式向播放器20发送数字数据,从而,黑客可通过简单地探查总线26而拷 贝和复制数字音频数据。在远程平台10的第二替代实施例中,在控制器16和播放器20之间分配加密功 能,从而,控制器16和播放器20都用作硬件保护DRM处理器。控制器16向基站验证远程 平台10,并向播放器20发送加密的数字数据。播放器20对加密的数字数据进行解密。验 证所需的密钥储存在控制器16中。解密所需的密钥储存在播放器20中。此替代实施例的 主要缺陷是额外增加两个具备加密能力的组件的费用。与图1实施例相比,两个替代实施例的另外缺陷是图1的控制器16和播放器20 是纯逻辑集成电路。两个替代实施例的控制器16以及第二替代实施例的播放器20还必须 包括它们自己的读/写非易性存储器,从而,如果需要,可取代秘密的加密密钥。在另外的 纯逻辑集成电路中集成非易失性存储器大幅增加集成电路的成本。
技术实现思路
因而,普遍认为需要一种克服目前已知系统上述缺点的用于远程平台的硬件保护 DRM ASIC,此ASIC也是非常有利的。根据本专利技术,提供一种数字权利管理方法,包括利用耦合到闪存装置并且包括处 理器和播放器的集成电路,播放器经由集成电路内部的总线连接到处理器,集成电路由处 理器利用并在其控制之下(i)请求加密的数字数据,加密的数字数据被接收并且以编码 的格式被存储在闪存装置中,(ii)从闪存装置检索加密的数字数据,并且通过解密所检索 的加密的数字数据产生解密的数字数据,(iii)通过解码解密的数字数据产生解码的解密 的数字数据,和(iv)将解码的解密的数字数据发送到播放器,在播放器中将解码的解密的数字数据转换为模拟信号,其中经由集成电路内部的总线将解码的解密的数字数据发送到 播放器阻止拦截解码的解密的数字数据,以防止非法拷贝解码的解密的数字数据。根据本专利技术,提供一种用于数字权利管理的方法,包括在具有闪存和集成电路的 装置中,(a)利用集成电路以㈧从闪存检索加密的数字数据,加密的数据被编码,⑶通 过解密加密的数字数据产生解密的数字数据,和(C)通过解码解密的数字数据产生解码的 数字数据,和(b)利用集成电路将解码的数字数据转换为模拟信号,其中,利用集成电路阻 止拦截解码的数字数据,以防止非法拷贝解码的数字数据。优选地,利用集成电路以请求加密的数字数据,包括向加密的数字数据的源验证 装置,和一旦接收到加密的数字数据,就将其存储在闪存中,加密的数字数据被接收并且以 编码的格式存储在闪存中。优选地,利用集成电路以监视窜改至少一个集成电路,和响应于检测到窜改至少 一个集成电路,重置至少一个集成电路。优选地,利用集成电路包括利用集成电路中的处理器,处理器由存储在集成电路 中的非易失性存储器内的管理代码控制。优选地,利用集成电路以解密加密的数字数据包括使用集成电路上的协处理器。优选地,数字数据包括音频数据,并且模拟信号因此是模拟音频信号。优选地本文档来自技高网
...

【技术保护点】
一种数字权利管理方法,包括:利用耦合到闪存装置并且包括处理器和播放器的集成电路,所述播放器经由集成电路内部的总线连接到处理器,所述集成电路由处理器利用并在其控制之下:(i)请求加密的数字数据,加密的数字数据被接收并且以编码的格式被存储在闪存装置中,(ii)从闪存装置检索加密的数字数据,并且通过解密所检索的加密的数字数据产生解密的数字数据,(iii)通过解码解密的数字数据产生解码的解密的数字数据,和(iv)将解码的解密的数字数据发送到播放器,在播放器中将解码的解密的数字数据转换为模拟信号,其中经由集成电路内部的总线将解码的解密的数字数据发送到播放器阻止拦截解码的解密的数字数据,以防止非法拷贝解码的解密的数字数据。

【技术特征摘要】
US 2002-8-8 60/401,753一种数字权利管理方法,包括利用耦合到闪存装置并且包括处理器和播放器的集成电路,所述播放器经由集成电路内部的总线连接到处理器,所述集成电路由处理器利用并在其控制之下(i)请求加密的数字数据,加密的数字数据被接收并且以编码的格式被存储在闪存装置中,(ii)从闪存装置检索加密的数字数据,并且通过解密所检索的加密的数字数据产生解密的数字数据,(iii)通过解码解密的数字数据产生解码的解密的数字数据,和(iv)将解码的解密的数字数据发送到播放器,在播放器中将解码的解密的数字数据转换为模拟信号,其中经由集成电路内部的总线将解码的解密的数字数据发送到播放器阻止拦截解码的解密的数字数据,以防止非法拷贝解码的解密的数字数据。2.一种用于数字权利管理的方法,包括 在具有闪存和集成电路的装置中,(a)利用集成电路以(A)从闪存检索加密的数字数据,加密的数据被编码,(B)通过解密加密的数字数据产生解密的数字数据,和(C)通过解码解密的数字数据产生解码的数字数据,和(b)利用集成电路将解码的数字数据转换为模拟信号,其中,利用集成电路阻止拦截解码的数字数据,以防止非法拷贝解码的数字数据。3.如权利要求2所述的方法,进一步包括 利用集成电路以请求加密的数字数据,包括向加密的数字数据的源验证所述装置,和 一旦接收到加密的数字数据,就将其存储在闪存中,加密的数字数据被接收并且以编 码的格式存储在闪存中。4.如权利要求3所述的方法,还包括 利用集成电路以监视窜改至少一个集成电路,和响应于检测到窜改至少一个集成电路,重置所述至少一个集成电路。5.如权利要求3所述的方法,其中利用集成电路包括利用集成电路中的处理器,所述 处理器由存储在集成电路中的非易失性存储器内的管理代码控制。6.如权利要求5所述的方法,其中利用集成电路以解密加密的数字数据包括使用集成 电路上的协处理器。7.如权利要求2-6中任一项所述的方法,其中数字数据包括音频数据,并且模拟信号 因此是模拟音频信号。8.如权利要求7所述的方法,其中模拟音频信号应用到音频变换器,其中由此生成可听声音。9.如权利要求2-6中任一项所述的方法,其中数字数据包括视频数据,并且模拟信号 因此是模拟视频信号。10.如权利要求9所述的方法,其中模拟视频信号应用到视频屏幕,其中由此生成可视视频图像。11.如权利要求3所述的方法,其中用于向加密的数字数据的源验证所述装置的验证 密钥存储在闪存中。12.如权利要求11所述的方法,其中存储在闪存中的验证密钥用存储在集成电路中的 非易失性存储器内的唯一密钥进行加密。13.如权利要求3所述的方法,其中用于向加密的数字数据的源验证所述装置的验证 密钥存储在集成电路中的非易失性存储器内。14.一种用于数字权利管理的方法,包括 在包括闪存和集成电路的装置中,(a)由集成电路从闪存检索加密的数据,加密的数据被编码;和(b)从集成电路输出模拟信号,通过以下步骤在集成电路内由加密的数据产生模拟信号(i)通过解密加密的数据产生编码的未加密数据, ( )通过解码编码的未加密数据产生未加密数据,和 (iii)将未加密数据转换为模拟信号,其中,在集成电路内产生模拟信号阻止拦截未加密数据,以防止非法拷贝未加密数据。15.如权利要求14所述的方法,其中集成电路是防窜改ASIC。16.如权利要求14所述的方法,其中集成电路包括代码。17.如权利要求14所述的方法,其中集成电路包括处理装置和经由集成电路内部的总 线耦合到所述处理装置的播放器。18.如权利要求14所述的方法,其中闪存和集成电路包含在公共封装中的装置内。19.如权利要求14所述的方法,还包括由显示机构使用输出的模拟信号。20.如权利要求14所述的方法,其中模拟信号代表音频。21.如权利要求14所述的方法,其中模拟信号代表视频或音频-视频。22.如权利要求14所述的方法,进一步包括 请求加密的数据;和一旦由所述装置接收到加密的数据,就将其存储在闪存中,加密的数据被接收并且以 编码的格式存储。23.如权利要求22所述的方法,其中请求进一步包括利用集成电路向加密的数据的源 验证所述装置。24.如权利要求23所述的方法,其中向服务器验证所述装置。25.如权利要求23所述的方法,其中验证包括向源发送存储在集成电路上非易失性存 储器中的验证密钥。26.如权利要求14所述的方法,其中解密包括使用存储在集成电路上非易失性存储器 中的解密密钥。27.如权利要求14所述的方法,还包括从所述装置外部接收至少一个解密密钥和解密 数字数据,并且将接收到的解密密钥存储在与集成电路相关联的非易失性存储器中。28.如权利要求17所述的方法,其中处理装置包括一个或更多个协处理器。29.如权利要求23所述的方法,其中用于向加密的数据的源验证所述装置的验证密钥存储在闪存中。30.如权利要求29所述的方法,其中存储在闪存中的验证密钥用存储在集成电路中的 非易失性存储器内的唯一密钥进行加密。31.如权利要求23所述的方法,其中用于向加密的数据的源验证所述装置的验证密钥 存储在集成电路中的非易失性存储器内。32.如权利要求27所述的方法,其中用存储在集成电路中的非易失性存储器内的唯一 密钥对存储在与集成电路相关联的非易失性存储器内的至少一个解密密钥进行加密。33.一种保护数据的方法,所述方法包括在具有闪存和电子电路的便携式电子装置中,利用电子电路从被加密和编码的数字数 据产生模拟信号,所述模拟信号通过以下步骤产生a)从闪存检索数字数据;b)通过解密数字数据产生未加密编码的数据;c)通过解密未加密编码的数据产生未加密数据;和d)将未加密数据转换为模拟信号,所述模拟信号对于传递到便携式电子装置的显示机 构是有用的,其中,利用电子电路阻止拦截未加密数据,从而防止其非法拷贝。34.如权利要求33所述的方法,进一步利用电子电路以e)请求数字数据;和f)将数字数据存储在闪存中用于随后使用,以加密的、编码的格式接收数字数据。35.如权利要求34所述的方法,其中请求数字数据进一步包括利用电子电路以向加密 的数据的源验证所述装置。36.如权利要求35所述的方法,其中向服务器验证所述装置。37.如权利要求34所述的方法,其中请求数字数据包括从所述装置的外部请求加密的 和编码的数字数据,并且向加密的和编码的数字数据的源验证所述装置。38.如权利要求37所述的方法,其中验证所述装置包括向源发送存储在非...

【专利技术属性】
技术研发人员:达尼达瑞尔
申请(专利权)人:晟碟以色列有限公司
类型:发明
国别省市:IL[以色列]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1