説明

ナグラビジョン エス アーにより出願された特許

1 - 10 / 20


【課題】条件付きアクセスコンテンツの放送システムにおいて、暗号化データを解読するための秘密キーの安全な転送方法を提供する。
【解決手段】サーバは暗号化された制御語とともに暗号化されたコンテンツを受信機に送出する。また、サーバは基準時間カウンタを備え、受信機が戻り通信路を用いて所定のウインドウ内に検証メッセージを送り返したか否かを検証する。検証が肯定的な場合、サーバは制御語を解読するためのキー情報を含むキーメッセージを受信機へ送り返す。受信機はキーメッセージからキー情報を抽出し、制御語を解読して暗号化されたコンテンツを解読する。 (もっと読む)


【課題】ハードウェアのリバースエンジニアリングを十分に困難にする高度なセキュリティを提供する一方で、ハードウェア内でデジタル暗号アルゴリズムを実現する方法及び装置を提供する。
【解決手段】少なくとも1つの第1のデジタル値(XD)を少なくとも1つの第1のアナログ値(XA)に変換するステップと、少なくとも1つの第2のデジタル値(KD)を少なくとも1つのアナログ鍵値(KA)に変換するステップと、少なくとも1つの第1のアナログ値(XA)及び前記少なくとも1つのアナログ鍵値(KA)上で、少なくとも1つのアナログ出力値(RA)を与えるためにアナログ機能(F)を実行するステップと、デジタル暗号機能の前記実行結果を表わすデジタル出力値(RD)を与えるためにアナログ出力値(RA)を変換するステップとを含む。 (もっと読む)


試験装置TDによってセキュアドチップSCへのアクセスを認証する方法。試験装置は少なくとも1つの共通鍵CK及び1つの試験鍵TKを格納し、セキュアドチップSCは同じ共通鍵CK及び試験鍵TKへの暗号関数の適用から生じる基準ダイジェストF(TK)を格納する。本方法は、試験装置TDによって、セキュアドチップSCにより生成されたチャレンジRを受信するステップと、試験装置TDによって、双方向数値演算(op)を適用することにより、受信されたチャレンジRを試験鍵TKと組み合わせ、共通鍵CKでその結果(TK op R)を暗号化し、暗号CK(TK op R)を得るステップと、暗号CK(TK op R)をセキュアドチップSCに送信するステップと、セキュアドチップSCによって、共通鍵CKで暗号CK(TK op R)を解読し、チャレンジRで、試験装置TDによって以前に用いられた数値演算(op)の逆演算(op−1)を適用することによって、試験鍵TKを表すイメージ鍵TK′を得るステップと、暗号一方向性関数でイメージ鍵TK′の予想されるダイジェストF(TK′)を算出するステップと、予想されたダイジェストF(TK′)を基準ダイジェストF(TK)と比較することによって有効性を確認するステップと、イメージ鍵TK′のダイジェストF(TK′)と基準ダイジェストF(TK)の比較の結果がポジティブである場合には、試験装置TDによって、試験モードでセキュアドチップSCにアクセスするステップと、を含む。 (もっと読む)


本発明の目的は、一方ではキーメッセージにおいて規定される受信条件を施行して、他方ではこの種の装置の受信装置又はユーザの特徴及び特性に基づいて複雑な受信条件を処理するために、受信器のセキュリティモジュールのセキュリティ手段に、より少ない程度に依存するための方法を提案することである。従って、受信器により受信される放送番組に対する受信規則を管理センターが施行する方法が提案される。前記番組の受信は受信キーにより解除され、前記管理センターは受信器に関する複数のブール肯定及び否定属性を管理する。方法は、1つの肯定ブール属性を、前記属性を受ける権利がある1つの受信器に、及びロード状態をそれに関連させる段階と、1つの否定ブール属性を、前記属性を受ける権利がない前記受信器に、及びロード状態をそれに関連させる段階と、前記否定ブール属性のセットを対象とする少なくとも第2放送暗号化方式を規定して、各否定ブール属性に、対応する復号キーマテリアルを関連させる段階と、ブール論理積又は論理和のうちの少なくとも1つによって、前記肯定ブール属性のうちの少なくとも1つと前記否定ブール属性のうちの少なくとも1つとを組み合わせることによって、番組に関する受信条件を属性に関するブール演算式として表す段階と、前記ブール演算式による2つの複合放送暗号化方式を用いて受信キーを暗号化することによって、受信器に放送される少なくとも1つの暗号を生成する段階とを含む。
(もっと読む)


本発明は、データ処理システムにおいてデジタル情報を記憶装置からメモリモジュールに確実にロードするためのシステム及び方法を記載し、前記データ処理システムは、少なくとも1つの記憶装置と、1つのメモリモジュールと、少なくとも1つのプロセッサと、を備え、前記データ処理システムは更に、プロセッサとメモリモジュールとの間に接続されるメモリ・アクセス・コントローラ・モジュールと、プロセッサ、メモリモジュール、記憶装置、及びメモリ・アクセス・コントローラに接続される安全なメモリ管理モジュールと、を備える。データを求めるプロセッサによる要求は安全なメモリ管理モジュールに渡され、データを記憶装置からメモリモジュールにロードし、プロセッサがデータにアクセスするようにメモリ・アクセス・コントローラを構成する。 (もっと読む)


本発明は条件付きアクセスコンテンツ(C)の使用を制御する方法に関するものであり、前記コンテンツは管理センター(CG)に接続している複数のマルチメディアユニット(STB)に送られる。方法は、制御されるコンテンツ使用タイプを規定する段階と、これらの制御されたコンテンツ使用タイプに対する条件値を設定することによって、少なくとも2つの制御されたコンテンツ使用タイプに対する一組の使用規則(UR)を規定する段階と、前記少なくとも2つの制御されたコンテンツ使用タイプの1つの使用規則を関連付けることによって、少なくとも2つのコンテンツプロファイル(CP)を規定する段階と、コンテンツプロファイル(CP)を含む管理メッセージを前記管理センターにリンクした少なくとも1組のマルチメディアユニット(STB)に送る段階と、コンテンツプロファイル(CP)を関係のマルチメディアユニットに格納する段階と、条件付きアクセスコンテンツ(C)を送り、コンテンツ(C)にリンクされることになっているコンテンツプロファイル(CP)を決定するための手段を少なくとも含む制御メッセージ(ECM)を一緒に送る段階と、更に、マルチメディアユニットによる暗号化されたコンテンツ(C)及び対応する制御メッセージ(ECM)の受信に応じて、コンテンツにリンクされることになっているコンテンツプロファイルを決定するための手段を引き出す段階と、マルチメディアユニットにおいて、コンテンツにリンクされることになっているコンテンツプロファイルを決定するための手段に対応するコンテンツプロファイルを検索する段階と、コンテンツにリンクされることになっているコンテンツプロファイルに含まれる使用規則に従ってマルチメディアユニットによって、コンテンツ(C)を使用する段階とを含む。本発明は更に、前記方法を実施するためのマルチメディアユニットに関する。
(もっと読む)


本発明の目的は、放送サービスの受信に対する契約の更新のために必要な帯域幅を減らす方法を提案することである。この目的は、セキュリティモジュールを含む少なくとも1つの受信機用の複数のプロダクトに対する契約の割当及び管理のための方法により達成され、このモジュールは固有識別アドレスUA0を含み、この方法は管理センターにより実施され、次の段階を含む。複数の組の受信契約者識別番号ABを規定する段階であって、各組は1つのプロダクトと関連付けられる段階、一組の受信契約者識別番号を受信契約者のグループに分割する段階、新しい受信契約者の初期化時に、所望のプロダクトに関連した利用できる受信契約者識別番号ABkを検索する段階、この利用できる番号が以前既に割り当てられたかどうかを決定する段階、そうである場合は、禁止期間が以前の契約の終了と新しい契約の開始の間に経過したかどうかを決定し、もしそうでなければ、新しい番号を検索する段階、新しい受信契約者の固有識別アドレスUA0に従ってアドレス指定され、前記プロダクトに対する権利と同様に彼のプロダクトの受信契約者識別番号ABkを含む、彼への初期化メッセージを送る段階、受信契約者識別番号ABkを含むグループに対するプロダクトのためのグループ権利更新メッセージを作成する段階であって、このメッセージは、この受信契約者ABkを含むグループ・ヘッダ及びグループ・メンバーの各々を個々にアドレス指定することを可能にするビットマップから成る段階、ビットマップを圧縮し、圧縮したビットマップをメッセージに加える段階、及び更新メッセージを送る段階。 (もっと読む)


本発明は、制御語(CW)により暗号化されたデータ(CT)へのアクセス制御方法に関し、これらの制御語は、制御メッセージ(ECM)に入られた状態でセキュリティモジュールによって受信され、暗号化データオペレーティングユニットに返送される。これらの制御メッセージ(ECM)は少なくとも1つの第1制御語(CW1)及び第2制御語(CW2)を含み、これらの制御語によりそれぞれ、暗号有効期間(CP)と呼ばれる所定の期間、暗号化データ(CT)へのアクセスが可能である。この方法は、− 少なくとも1つのオペレーティングユニットに前記暗号化データを送信する工程と、− 制御メッセージ(ECM)を前記オペレーティングユニットに送信する工程であって、少なくとも2つの所定の制御語(CW1、CW2)を含むそのような制御メッセージ(ECM)が、前記第1制御語(CW1)により暗号化されたデータの送信後かつ前記第2制御語(CW2)により暗号化されたデータの送信の前にオペレーティングユニットに送信される工程とを含む。前記方法は、オペレーティングユニットへの前記第1制御語(CW1)により暗号化されたデータの送信と、前記第1制御語(CW1)及び前記第2制御語(CW2)を含む制御メッセージ(ECM)の送信との間のずれの時間が暗号有効期間の75%を上回ることを特徴とする。 (もっと読む)


【課題】 本発明の目的は、配信ネットワークに接続されたユーザユニット内で、あるセキュリティモジュールが新しいモジュールと取り替えられた時、前者のモジュールに特有な情報を回収できるようにすることである。
【解決手段】 この目的は、ユーザユニットに接続され、ユニークな識別子及び作動状態を表す情報を含み、第2セキュリティモジュールと取り替えられる第1セキュリティモジュールにより生成される情報の保存及び送信方法であって、‐第1モジュール内に含まれ送信に用いられる特定の情報を判別する工程と、‐これらの情報をユーザユニットに転送する工程と、‐これらの情報をユーザユニット内に保存する工程と、‐第1セキュリティモジュールを第2セキュリティモジュールと取り替える工程と、‐ユーザユニットを送信ネットワーク上に接続する工程と、‐第2セキュリティモジュールと管理センタとの間の通信を初期化する工程と、‐ユーザユニットが、第1モジュールの識別子、並びに前記第1モジュールに特有な情報を含むデータブロックを、第2モジュールによって送信されたブロックの中に挿入する工程を含む方法により達成される。
(もっと読む)


本発明の目的は、保存から読み出しまでの経過時間の如何に関わらずデジタルビデオレコーダにより保存されたコンテンツをローカルエリアネットワークのデコーダから読むこと、及び保存されたコンテンツをあるネットワークから別のネットワークに不正に転送又はコピーすることを防止することである。この目的は、コンテンツ(C)の保存手段(HD)を有する第1マルチメディアユニット(DVR)と、コンテンツ(C)を再生するようになっている少なくとも1つの第2マルチメディアユニット(STB1、STB2、STB3)からなる構成要素を具備し、前記第1マルチメディアユニットが、暗号化されたデジタルオーディオ/ビデオデータ(D)の配信サーバー(SD)と第2マルチメディアユニット(STB1、STB2、STB3)とに接続され、各構成要素が、ネットワーク鍵(Kr)を含むセキュリティモジュール(SM0、SM1、SM2、SM3)を有し、前記第1マルチメディアユニットが、配信サーバー(SD)から配信されるコンテンツ(C)を形成する暗号化されたデータを受信し解読し、あらかじめ解読されたコンテンツ(C)を再暗号化する、ローカルエリアネットワーク内のデジタルデータの送信方法により達成される。本方法は、コンテンツが、ランダム鍵(Ka)により再暗号化され、ネットワーク(Kr)を使用して暗号化されたランダム鍵(Ka)を含む許可ブロックKr(Ka)が添付されて第2マルチメディアユニット(STB1、STB2、STB3)に送信され、前記第2マルチメディアユニット(STB1、STB2、STB3)が許可ブロックKr(Ka)を解読し、コンテンツ(C)を解読するのに使用するランダム鍵(Ka)を抽出することを特徴とする。 (もっと読む)


1 - 10 / 20