用于授权条件接入的方法和设备的制作方法

文档序号:6563082阅读:128来源:国知局
专利名称:用于授权条件接入的方法和设备的制作方法
技术领域
本发明涉及授权条件接入到加密的数字数据产品的方法,包括在安全设备中存储至少一组权利(entitlement),每个权利包括产品识别号和期满信息,使用控制字从包括用于解密加密的数字数据产品的装置的译码器系统接收权利控制消息,每个权利控制消息包括产品识别号,以及在第一模式,响应于包括产品识别号的权利控制消息,如果产品识别号对应于在包括表示权利有效的期满信息的所存储的权利中的产品识别号,则返回至少一个控制字,以及在第二模式,同样响应于包括产品识别号的权利控制消息,如果产品识别号对应于在包括表示权利已到期的期满信息的所存储的权利中的产品识别号,并且如果计数器是处在初始值与预定值之间的一个值,则将计数器逐步调节到所述预定值并返回至少一个控制字。
本发明还涉及用于授权条件接入到加密的数字数据产品的系统,包括授权装置,包括用于存储至少一组权利的安全存储器,每个权利包括产品识别号和期满信息;和接口,用来接口到包括用于解密加密的数字数据产品的装置的译码器系统,该接口使得授权装置能够接收包括各个产品识别号的权利控制消息,其中授权装置被安排为在至少第一和第二模式之一下工作,其中在第一模式,授权装置响应于通过接口接收的、包括产品识别号的权利控制消息,如果产品识别号对应于在包括表示权利有效的期满信息的所存储的权利中的产品识别号,则返回至少一个控制字,以及其中在第二模式,授权装置同样响应于通过接口接收的、包括产品识别号的权利控制消息,如果产品识别号对应于在包括表示权利已到期的期满信息的所存储的权利中的产品识别号,并且如果计数器是处在初始值与预定值之间的一个值,则将计数器逐步调节到所述预定值并返回至少一个控制字。
本发明还涉及数字消息。
本发明还涉及计算机程序。
背景技术
这样的方法和系统的实施方式的例子是从EP-A1-1 094 667获知的。该文件描述用于操作用于广播应用的条件接入系统的方法。条件接入系统包括多个用户,每个用户具有终端,包括条件接入模块和用于存储权利的安全装置,每个权利表示接收权利的用户被允许观看的服务。权利管理消息(EMM)被发送到一个安全装置或一组安全装置,所述EMM每一个都提供一个权利和相应的期满日期。权利根据它们的期满日期,通过发送更新期满日期的EMM而被周期性地刷新。通过发送一组延长EMM到全体安全装置,避免由于没有接收到刷新EMM而造成的权利到期。每个延长EMM向安全装置表示在预定的第一时间段内(即,期满日期在规定的天数内)的所有权利可以在预定的第二时间段内保持为有效的。这样,所有智能卡的权利都被延长了第二时间段。
已知方法的问题在于,如果用户的设备在较长的时间内被关断,则它非常不适合于避免“消隐(black-outs)”。因为不经常发送EMM(包括延长EMM),所以长时间处于关断的终端只有在它被打开并在相对较长的时间内保持接通以接收刷新EMM(如果第一时间段还未过去则是延长EMM)后才开始译码广播信号。这个问题在开始部署移动电话手机的广播服务时变为更加严重,因为这些设备为了节省电池功率常常在相对较长的时间内是关断的。

发明内容
本发明的目的是提供上述类型的方法、系统、数字消息和计算机程序,它们帮助避免出现长时间的由于到期的权利不能被及时更新造成不能接入加密的数字数据产品。
这个目的是藉助于根据本发明的方法达到的,该方法的特征在于在接收到包括与包括表示权利到期的期满信息的所存储的权利中的产品识别号相对应的产品识别号的权利控制消息后,将计数器设置为初始值,开始在第二模式下工作。
安全装置是具有使它抗篡改(tamper-proof)和/或防篡改(tamper-evident)的特性的装置,这些特性可以用软件或硬件实施。因此,安全装置包括用于阻止未授权的人改变被存储在其中的数据的特性。期满信息可以仅代表一个时间点,该时间点与安全装置或译码器系统中的计时系统所指示的当前时间或日期之间的关系给出了到期或有效的指示。在这种情形下,指示权利有效的期满信息对应于未来某一时间点的指示。
因为第二模式的操作在接收到权利控制消息后开始,所以任何消隐将与正常情况持续一样长,因为解密的开始常常被延迟,直至译码器系统响应于第一权利控制消息从授权装置接收到控制字为止。与包括表示权利已到期的期满信息的所存储的权利中的产品识别号相对应的产品识别号触发第二工作模式的改变。因此,计数器只在需要时才被初始化。因为它被逐步调节,即朝着预定值递增或递减,并且控制字只在计数器处在初始值与预定值之间时才被提供,所以到期权利的延长仅仅是有限的使用时间段。因此,在长时期内不能避开条件接入。
在一个实施方式中,初始值是基于被存储在安全装置中的数值。
因此,第二工作模式的可用性不依赖于某一具体消息在某一具体时间段内的接收。初始值定义了即使在长时间段内没有接收到外部通信也可以开始的宽限期的长度。
在一个实施方式中,通过搜索存储在安全装置中并表示多译码器模式的数据,并通过把第一数值乘以从这样的数据导出的倍数(如果找到这样的数据的话),获得初始值。
这样,对于被授权在多译码器模式下工作的安全装置,允许更长的宽限期。这样的装置适合于结合个人视频记录器或具有时移能力的集成接收机译码器一起使用。
在一个实施方式中,计数器通过在第二模式下返回的控制字被调节预定的量。
该实施方式考虑了在查找正确的权利控制消息(ECM)流时在集成接收机译码器中发生的所谓的非页面锁定工作模式。在这样的模式下,安全装置被提供给许多不同的ECM,直至它开始返回控制字为止。方法的上述特征阻止计数器在非页面锁定工作模式下太快地达到预定值。
在一个实施方式中,在第二模式下的工作仅仅在确定所存储的权利组中的每个权利都包括表示相应权利到期的期满信息后才开始。
因此,要区别以下两种情形因为用户不再被授权接入相关的产品,因而一个权利已到期的情形;因为安全装置不能接收更新的期满信息,因而所有的权利已到期的情形。应当指出,安全装置可以存储几组权利。例如,智能卡通常包括多个扇区。在一个扇区内的权利在本说明书中通常对应于一组权利。
在一个实施方式中,在至少第一和第二模式下,响应于第一类型的权利管理消息,更新被包括在存储的权利组中的一权利中的期满信息,所述第一类型的权利管理消息标识与包括在所述权利中的产品识别号相对应的产品并且是从译码器系统转发到安全装置的。
这限制了在第二工作模式中花费的时间量。计数器不会这样快地达到预定值。
在一个实施方式中,一旦接收到第二类型的权利管理消息,就从存储的权利组中删除一权利,所述第二类型的权利管理消息标识与包括在所述权利中的产品识别号相对应的产品并且是从译码器系统转发到安全装置的。
这防止在一个权利到期的情形下,由于不再允许用户接入相关的产品,而使第二工作模式变为永存的。
在一个实施方式中,其中译码器系统包括用于在某个通信信道上取回权利管理消息的调谐器,所述方法包括向译码器系统提供在第二工作模式开始后把调谐器设置到某个通信信道的请求。
这确保有足够的时间接收删除或修改在存储的权利组中的权利的任何权利管理消息(EMM)。在第二工作模式下花费的时间量被进一步限制。
一个实施方式包括在确定在组中的每个存储的权利都包括表示权利有效的期满信息后从第二模式下的工作切换到第一模式下的工作。
因此,不那么快地达到预定的计数器值。另外,确保了连续的工作,因为当计数器达到预定值时控制字的供应被停止,同时仍保持第二模式。
在一个实施方式中,初始值是基于从译码器系统转发到安全装置的消息得到的数值,或者是基于被存储在安全装置中并响应于译码器系统转发到安全装置的消息而被修改的数值。
所述消息提供了用于重新初始化初始值的手段。这允许潜在地无限制数目的、延长的安全装置非使用的时间段,而当使用再次开始时不出现消隐。
根据另一方面,根据本发明的系统的特征在于授权装置被配置成在接收到包括与包括表示权利到期的期满信息的所存储的权利中的产品识别号相对应的产品识别号的权利控制消息后,将计数器设置为初始值,以开始在第二模式下工作。
初始值可以是基于被存储在安全装置中的数值,或者是基于被包括在权利控制消息中的数值。这样,保证快速开始解密,但是需要安全装置介入的事实确保接入仍旧依赖于授权。
在一个实施方式中,授权装置被配置成执行根据本发明的方法。
系统的实施方式还包括用于经由译码器系统和连接到译码器系统的网络链路,把传送代表新的计数器值的信息以及格式被安排为促使授权装置在新的计数器值的基础上建立初始值的权利消息传递到授权装置的系统。
这允许潜在地无限制数目的、延长的安全装置非使用的时间段,而当使用再次开始时不出现消隐。
根据本发明的另一方面,提供了在从服务器到根据本发明的系统的定义中包括的译码器系统和授权装置中的至少一个的数据链路上传输的数字消息,该数字消息传送代表新的计数器值的信息并且格式被安排为促使授权装置在新的计数器值的基础上建立初始值。
根据本发明的另一方面,计算机程序包括一组指令,当被包含在机器可读介质中时,所述指令能够使系统具有执行根据本发明的方法的信息处理能力。


现在参照附图更详细地解释本发明,其中图1示意地图示了包括条件接入系统的组件的头端系统;图2示意地图示了与条件接入系统的其他部分相结合的接收机/译码器;以及图3是图示授权条件接入的方法中的多个步骤的流程图。
具体实施例方式
在图1上作为例子示出的头端系统1适于生成加密数字数据产品以及在解密该加密数字数据产品时使用的权利消息。在一种实施方式中,加密数字数据产品是配备有实施数字权限管理(DRM)系统的单独信息的文件。这样的信息规定了可以由加密数据产品组成的使用的类型。文件可被记录在数据载体例如光盘或磁盘上。替换地,它们可以由接收机通过例如包括蜂窝移动电话网、卫星网络和/或有线或地面广播网络的通信网被下载。在另一种实施方式中,如图1所示,加密数字数据产品包括一组一个或多个数字数据流,该数字数据流由包括头部和有效载荷的数字数据包组成。头部包含指示数据包属于的数据流的识别号。在这里被用于说明的常见的实施方案中,数字数据产品是包括一个或多个MPEG-2传输流的产品。这样的数据流的形式本身例如是从国际标准ISO/IEC 13818-1获知的。包括一个或多个流的加密传输流(TS)包的加密产品通过蜂窝移动电话网以及卫星、有线或地面广播网中的任何一个或多个,以单播、组播或广播的形式被提供给接收机,其中在蜂窝移动电话网的情况下,TS包例如以因特网协议(IP)包的形式传送。
图1所示的头端系统遵守用于数字视频广播的Simulcrypt标准。从存储系统2中获得属于一个节目的、包括一个或多个基本内容数据流的数字数据流,例如视频和音频成分。在本文中节目是一系列数据流。提供有时基的这些数据流具有共同的时基,打算用于如基本流中的定时信息所指示的同步呈现。
复接系统3执行输入数据流的时间复接,并提供MPEG-2传输流作为输出。MPEG-2传输流由一系列TS包形成。每个包的有效载荷传送属于单个基本流的一个或多个数据单元。
除了来自存储系统2的基本流以外,复接系统3接收来自PSI生成器4的节目专用信息(PSI)、来自ECM生成器5的权利控制消息(ECM)流、和来自EMM生成器6的权利管理消息(EMM)流。条件接入供应者(CA供应者)操作自定义PSI生成器7,它向PSI生成器4提供节目专用信息。几个其它CA供应者的条件接入系统(未示出)可被包括在头端系统1中,因此PSI生成器4和自定义PSI生成器7是存在的。所图示的与一个CA供应者的条件接入系统有关的系统包括自定义PSI生成器7、ECM生成器5和EMM生成器6。
头端系统1还包括控制字(CW)生成器8,用于生成加密密钥序列,在这里称为控制字。网络管理系统9控制各种组件的操作。
由CW生成器8生成的控制字被提供到同步系统10。同步系统10提供控制字到ECM生成器,反过来接收ECM。每个ECM包括至少一组密钥信息,使得条件接入系统的授权装置能够从它得到控制字。ECM在由复接系统生成的复接输出中的单独标识的TS包流中被提供。它们藉助于被包括在复接中的节目专用信息被链接到它们提供访问的节目。
同步系统10还提供控制字到扰码系统11,扰码系统11对由复接系统2输出所获得的至少一些MPEG-2 TS包的有效载荷的至少若干部分进行扰码。由同步系统10执行的一个功能是将ECM流与扰码后的MPEG-2传输流同步。在一个实施方式中,通过MPEG-2 TS包中的时间戳来实现同步,由此提供承载ECM的TS包和承载带有公共时基的内容数据的扰码TS包。同步可能受承载ECM的TS包流与承载扰码内容数据的TS包流的复接次序以及用于在复接中保持TS包的顺序的系统的影响。可以看到,在其它实施方式中,密钥消息在单独的信道上被播出,参考时间被用来同步该密钥消息流与承载内容数据的TS包流。
在所说明的实施方案中,ECM承载代表控制字并在会话密钥下被加密的数据。ECM生成器5从EMM生成器6获得会话密钥,EMM生成器6在密钥载送型的EMM中包括会话密钥,所述会话密钥被定址到用户和用户组,或更精确地,获得被发往用户的接入令牌。这里要讨论的所有类型的EMM在由复接系统3产生的MPEG-2传输流内以已知的方式被发送到用户。
扰码系统11至少扰码TS包的有效载荷的一部分。不同的控制字值被用于对应于控制字周期的连续的节目片段。ECM中的数据(包括同步信息)把加密控制字与相关的控制字周期链接起来,以使接收机能够得到用于解密某个节目片段的正确的控制字值。这对于包括文件而不是数据流的加密数字数据产品同样成立。文件也可以被划分成有序的片段序列,其中连续的片段在不同的控制字值下被加密。
由复接系统3产生的复接输出包括与各个节目相对应的多组数据流。对应于一个节目的每组数据流与其它节目无关地被加密,并具有它自己的ECM序列。与不同的节目有关的ECM可以在一个TS包流中被传送(即,在头部中具有公共的包标识符的包中)。每个ECM连同使控制字可被取出的一组密钥信息一起载送对于节目唯一的、并与ECM中的那组密钥信息有关的产品识别号。
图2以非常简明的方式图示了包括接收机/译码器13的用户设备12。应当看到,这里描述的系统和方法具体地可修改用于实施被包括在诸如蜂窝电话手机(未示出)的移动设备中的用户设备。这是因为用户设备不需要连续地处于它从头端接收数据(具体地是EMM和ECM)的模式中。效果是节省移动设备中的电池功率。
在所图示的实施方式中,接收机/译码器13包括网络接口14和调谐器/解调器15,用于实现到头端系统1的物理链路。该实施方式适用于在卫星、有线或地面广播链路上的传输。在其它实施方式中,如上所述,链路是建立在蜂窝电话网之上,在这种情形下,到网络的物理接口是不同的。
多路分接器16在处理单元17的指挥下滤出属于节目的TS包。按照已知的方式,从调谐器/解调器15得到的数字数据流中的节目映射表包含与属于所述节目和ECM与EMM流的TS包的头部中的那些相对应的包识别号值。因此,得到具有至少部分被扰码的有效载荷的EMM、ECM和TS包。
接收机/译码器13包括到授权装置的接口18,所述授权装置即具有智能卡19形状的接入令牌。智能卡19仅仅是这样的授权装置的一个例子。在其它实施方式中,使用条件接入模块与智能卡的组合。在另一个实施方式中,智能卡19的功能在移动电话手机的用户识别模块(SIM)卡的一个扇区上被提供。在又一个实施方式中,智能卡19的功能被体现在包括用于由处理单元17或在接收机/译码器13内的另一个处理器执行的软件模块的接入令牌。在这样的实施方式中,代码和/或数据加密解密(obfuscation)技术被用来使包括处理单元17的系统和软件模块的可执行代码安全地避过代码反向工程的企图。单独的物理授权装置也可以省去。在通常的情形下,将提供额外的保护硬件部件来保护授权装置的存储器和数据处理单元,例如智能卡19的处理单元20和非易失性存储器21,这里被显示为单独的组件。
在所图示的实施方式中,接收机/译码器13的接口18与智能卡19的接口22协同工作,智能卡19因而是分开的便携式授权装置。
图3图示了由用作条件接入系统的授权装置的智能卡19执行的方法的例子。被存储在智能卡19中的计算机程序代码配置智能卡19执行所说明的方法,智能卡19把权利表23存储在它的存储器21中。在表23中的对应于权利的每个条目包括产品识别号和代表时间点的数据,例如日期和任选的时间。
应当指出,智能卡19可以存储诸如所显示的表23那样的几个表。这是智能卡19包括多个扇区的情形。每个表23因此形成单独的一组权利,每个组通常属于不同的CA供应者。
表23填充有响应于第一类型的EMM的条目。这些EMM也是由条件接入系统的EMM生成器6生成的。它们包括代表产品识别号和相关的期满信息的数据。在接收到由接收机/译码器13转发到智能卡19的、表示所涉及的产品的第二类型的EMM后,从表23中删除权利。为了得到第一和第二类型的EMM以及载送密钥的EMM,处理单元17把适当的调谐命令提供到调谐器/解调器和/或多路分接器16。后者的介入是必需的,因为EMM通常是在分开的信道上(即,在复接中单独标识的TS包流中)发送的。在EMM被带外接收的实施方式中,由处理单元发出另一种类型的命令到另一种类型的调谐装置(未示出)。
第一类型的EMM包括更新被包括在已存储在表23中的权利中的期满信息的EMM,它们以15分钟以上的时间间隔被发送到接收机/译码器13。因此,接收机/译码器13必须在相当长的时间段内被接通和调谐,以保证获得表23中的权利的完整更新。如果用户设备12仅仅在短的时间段内被使用,则很有可能在表23中不是所有的权利都被更新。CA供应者为了安全的原因也可以选择在若干短时间段内授予权利。这也增大了表23中的一个或多个权利在续展权利的第一类型的EMM被转发到智能卡19之前到期的可能性。
为了允许即使在用于节目的权利已到期时仍继续接入到节目,智能卡19能够实施所谓的宽限期。在宽限期的持续期内,智能卡19工作在这里被称为第二工作模式的模式下,该第二工作模式区别于第一或正常工作模式。
由智能卡19使用的方法的如图3所示的详细实施方式在这里仅仅作为一个例子被使用。在第一步骤24,智能卡19接收ECM。ECM由接收机/译码器13经由接口18、22被转发到智能卡19。它包括产品识别号以及与解扰码器25用来解密对应于控制字周期的节目流片段的控制字相对应的至少一组加密密钥信息。在第二步骤26,智能卡19从ECM中取出产品识别号。
在第三步骤27,智能卡19检验在表23中是否存在包括对应的产品识别号的权利。不管智能卡19是工作在第一模式还是第二模式,如果ECM中的产品识别号对应于表23中权利中的产品识别号,则智能卡19只进行解密并返回EMC中的控制字。因此,如果不存在这样的权利,则方法重新开始于第一步骤24,在其中接收下一个ECM。
如果找到在ECM中标识的权利,则智能卡19检验至少该权利的有效性。在所图示的实施方式中,至少如果对应于所标识的产品的权利已到期,则智能卡19检验包括在表23中的所有权利的有效性。在第四步骤28,进行有效性检验。在一个实施方式中,智能卡19采用实时时钟,包括在每个权利中的期满信息表示时间点。因此,通过与从实时时钟得到的当前时间值进行比较来确定期满信息是表示权利到期还是有效的。在另一个实施方式中,当前时间是由智能卡19从ECM中的时间戳导出的时间。在另一个实施方式中,期满信息是一个计数值,当每个ECM被接收和处理时,计数值被调节预定的量,以生成用于解密在权利中标识的产品的片段的控制字。
在所图示的实施方式中,如果智能卡19处在正常工作模式并且包括与ECM中的产品识别号相对应的产品识别号的权利已到期,但不是所有其它权利都到期,则ECM不再被处理。对下一个ECM执行第一步骤24。另一方面,如果智能卡19处在正常工作模式并且包括与ECM中的产品识别号相对应的产品识别号的权利包括表示权利有效的期满信息,则执行解密ECM中的密钥信息组的步骤29,接着进行将消息中的清楚的控制字返回到解扰码器25的步骤30。
在所图示的实施方式中,如果包括与ECM中的产品识别号相对应的产品识别号的权利包括表示权利已到期的期满信息,并且如果在表23中所有其它权利同样已到期,则智能卡进入第二工作模式。宽限期开始。附带提及,在另一个实施方式中,如果仅仅在ECM中标识的产品的权利已到期,则宽限期已经开始。在又一个实施方式中,到期的权利可以有一个阈值数目,超过该数目时智能卡19开始工作在第二模式。
为了开始在第二模式工作,计数器31被设置为初始值(步骤32)。在一个变例中,初始值是从在第一步骤24接收的ECM中编码的数值导出的。在该实施方式中,ECM因此被用作从头端系统1发送到智能卡19的数字消息,并传送代表新的计数器值的信息。ECM具有适当的格式,以促使智能卡19在新的计数器值的基础上建立计数器31的初始值。在另一个实施方式中,初始值是基于被存储在智能卡19的存储器21中的数值。存储在存储器21中的数值在智能卡19初始化时被编程。为了避免不得不返回智能卡19,存储在存储器21中的数值在接收到第三类型的EMM后被更新。在一个实施方式中,代替被存储在存储器21中的数值的新数值被编码在EMM中。因此,头端系统1发送第三类型EMM形式的数字数据消息,以促使智能卡19用新的数值代替所存储的数值。
在某些实施方式中,用户设备12包括基本上同时解密多个节目的功能。这些实施方式包括个人视频记录器和机顶盒或带有时移能力的数字电视机。如果适当的权利存在,即,准许接入多个加密节目的权利存在的话,单个智能卡19被用来授权对这些节目中的每一个进行解密。在这种情形下,初始值通过乘以代表可被同时解密的产品的数目的整数而得到。
在智能卡19工作在第二模式时,智能卡检验(步骤33)计数器31是否具有处在初始值与预定的最终值(本例中的nil)之间的某个值。如果是的话,则计数器被调节预定的量(步骤34),假设也执行解密控制字并把控制字返回到接收机/译码器13的步骤35、36的话。只有在返回控制字时计数器31才被递减。效果是当智能卡工作在非页面锁定模式时,计数器31不会非常快地达到数值nil。在非页面锁定模式,接收机/译码器13的处理单元17不用产品识别号过滤由多路分接器取得的ECM,而是提供包括不同产品识别号的ECM。
智能卡19一直工作在第二工作模式,直至被包括在表23中所有的权利被删除或者被提供给表示权利有效的新的期满信息为止。然后,如果在执行第三步骤27后确定在表的所有权利中的期满信息都表示所关心的权利是有效的,则智能卡19从第二工作模式切换到第一工作模式。代表计数器31的当前数值的信息被存储在存储器21(在图3上未明显示出)中。
在至少一个实施方式中,在开始工作在第二模式后,智能卡19发出请求到接收机/译码器13,以保持调谐到藉以传送第二类型EMM的信道(即,基本流)。在一个实施方式中,所述请求指定一个时间段或一组产品识别号,以确保接收机/译码器13保持调谐足够长。在另一个实施方式中,在设置计数器的步骤32时,错误消息被返回到接收机/译码器13,错误消息导致接收机/译码器13的用户界面上的输出。该输出对用户形成一个在某个时间段内不关断用户设备的请求。
因此,确保了被存储在表23中的权利被更新,同时智能卡19继续授权解密用户想要的产品。消隐被防止。最终效果是避免了电话呼叫到求助台或用户管理中心以续展权利的情况。
本发明不限于这里详细描述的实施方式,而是可以在所附权利要求的范围内变化。例如,在数字数据产品使用非对称密码被加密的场合,ECM将包括与用来加密数字数据产品或数字数据产品一部分的密钥形成密钥对的密钥。解扰码器25可被包括在智能卡19中,或者包括在智能卡19与接收机/译码器13之间的单独的条件接入模块中。在实施DRM系统的实施方式中,智能卡19响应于包括产品识别号的请求,在数字权限管理对象中发出解密密钥,该请求对应于ECM。数字权限管理对象包括与这里详细描述的实施方式中的控制字相对应的密钥。
权利要求
1.一种授权条件接入到加密数字数据产品的方法,包括在安全装置(19,21)中存储至少一组(23)权利,每个权利包括产品识别号和期满信息,使用控制字从包括用于解密加密的数字数据产品的装置(25)的译码器系统(13)接收权利控制消息,每个权利控制消息包括产品识别号,以及在第一模式,响应于包括产品识别号的权利控制消息,如果该产品识别号对应于在包括表示权利有效的期满信息的所存储的权利中的产品识别号,则返回至少一个控制字,以及在第二模式,同样响应于包括产品识别号的权利控制消息,如果该产品识别号对应于在包括表示权利到期的期满信息的所存储的权利中的产品识别号,并且如果计数器(31)是处在初始值与预定值之间的一个值,则逐步调节所述计数器(31)到所述预定值并返回至少一个控制字,其特征在于在接收到包括与包括表示权利到期的期满信息的所存储的权利中的产品识别号相对应的产品识别号的权利控制消息后,将所述计数器(31)设置为初始值,以开始在第二模式下工作。
2.根据权利要求1的方法,其中,所述初始值是基于被存储在所述安全装置(19,21)中的数值。
3.根据权利要求1或2的方法,其中,通过搜索被存储在所述安全装置(19,21)中、指示多译码器模式的数据,并且如果这样的数据被找到的话,通过把第一数值乘以从这样的数据导出的倍数,而获得所述初始值。
4.根据权利要求1到3的任一项的方法,其中,在第二模式下随着每个控制字被返回,所述计数器被调节预定的量。
5.根据前述权利要求的任一项的方法,其中,仅仅在确定在所存储的权利组(23)中的每个权利都包括表示相应权利到期的期满信息后才开始在第二模式下工作。
6.根据前述权利要求的任一项的方法,其中,在至少第一和第二模式下,响应于第一类型的权利管理消息,更新被包括在所存储的权利组(23)的权利中的期满信息,所述第一类型的权利管理消息标识与包括在所述权利中的产品识别号相对应的产品并且是由所述译码器系统(13)转发到安全装置(19)的。
7.根据前述权利要求的任一项的方法,其中,在接收到第二类型的权利管理消息后,从所存储的权利组(23)中删除权利,所述第二类型的权利管理消息标识与包括在所述权利中的产品识别号相对应的产品并且是由译码器系统(13)转发到安全装置(19)的。
8.根据前述权利要求的任一项的方法,其中,所述译码器系统(13)包括用于在某个通信信道上取回权利管理消息的调谐器(15-17),所述方法包括在第二模式的工作开始后,向所述译码器系统(13)提供将所述调谐器(15-17)设置到所述某个通信信道的请求。
9.根据前述权利要求的任一项的方法,包括在确定在所述组(23)中的每个存储的权利都包括表示权利有效的期满信息后,从第二模式下的工作切换到第一模式下的工作。
10.根据前述权利要求的任一项的方法,其中,所述初始值是基于从译码器系统(13)转发到安全装置(19)的消息得到的数值,或者是基于被存储在安全装置(19)中并响应于由译码器系统(13)转发到安全装置(19)的消息而被修改的数值。
11.一种用于授权条件接入到加密的数字数据产品的系统,包括授权装置(19),包括安全存储器(21),用于存储至少一组(23)权利,每个权利包括产品识别号和期满信息;和接口(22),用来接口到包括用于解密加密的数字数据产品的装置(25)的译码器系统(13),该接口(22)使得所述授权装置(19)能够接收包括相应产品识别号的权利控制消息,其中,所述授权装置(19)被安排成在至少第一和第二模式之一下工作,其中在第一模式,所述授权装置(19)响应于通过所述接口(22)接收的、包括产品识别号的权利控制消息,如果该产品识别号对应于在包括表示权利有效的期满信息的所存储的权利中的产品识别号,则返回至少一个控制字,以及其中在第二模式,所述授权装置(19)同样响应于通过接口(22)接收的、包括产品识别号的权利控制消息,如果该产品识别号对应于在包括表示权利到期的期满信息的所存储的权利中的产品识别号,并且如果计数器(31)是处在初始值与预定值之间的一个值,则逐步调节所述计数器(31)到所述预定值并返回至少一个控制字,其特征在于,所述授权装置(19)被配置为在接收到包括与在包括表示权利到期的期满信息的所存储的权利中的产品识别号相对应的产品识别号的权利控制消息后,将所述计数器(31)设置为初始值,以开始在第二模式下工作。
12.根据权利要求11所述的系统,其中,所述授权装置(19)被配置为执行根据权利要求1-10的任一项所述的方法。
13.根据权利要求11或12所述的系统,还包括系统(6,7),用于将载送代表新的计数器值的信息并设置为促使授权装置(19)在该新的计数器值的基础上建立初始值的格式的权利消息经由译码器系统(13)和到译码器系统(13)的网络链路传递到授权装置(19)。
14.一种用于在从服务器(1)到如权利要求11-13的任一项中定义的译码器系统(13)和授权装置(19)中的至少一个的数据链路上传输的数字消息,载送代表新的计数器值的信息,并设置为促使授权装置(19)在该新的计数器值的基础上建立初始值的格式。
15.一种计算机程序,包括一组指令,当包含在机器可读介质中时,能够使系统具有执行根据权利要求1-10中任一项所述的方法的信息处理能力。
全文摘要
一种授权条件接入到加密数字数据产品的方法,包括在安全设备中存储至少一组权利,每个权利包括产品识别号和期满信息;使用控制字从包括用于解密的装置的译码器系统接收权利控制消息;在第一模式,响应于权利控制消息,如果该产品识别号对应于在包括表示权利有效的期满信息的存储的权利中的产品识别号,则返回至少一个控制字,在第二模式,如果产品识别号对应于在包括表示权利到期的期满信息的存储的权利中的产品识别号,并且如果计数器处在初始值与预定值之间,则逐步调节计数器到预定值并返回至少一个控制字。若接收的权利控制消息的产品识别号对应于包括表示权利到期的期满信息的存储权利,则计数器被设置为初始值,开始在第二模式下工作。
文档编号G06F21/10GK101047830SQ200610149240
公开日2007年10月3日 申请日期2006年11月17日 优先权日2006年3月31日
发明者杰拉尔德·J·德克, 沃纳·S·斯特里登, 阿尔伯特-詹·波斯查 申请人:耶德托存取公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1