BRPI0412397A

Apparatus and method for a secure broadcast system

Abstract

"EQUIPMENT AND METHOD FOR A SAFE BROADCAST SYSTEM". Equipment and a method for providing an access key used for a controlled access broadcast service are described. In one aspect, a method for secure processing on a device (Figure 4, unit 430) that securely stores a secret key (Figure 4, Kc) comprises receiving a plurality of challenges from a network, generating a plurality of keys for encryption based on the secret key and the plurality of challenges, and generate an access key based on the plurality of keys for encryption.

BRPI0412397A, drawing sheet 1
Sheet 1 of 8

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Published
  4. Today

6 claims: 4 independent, 2 dependent

  1. 1
    CLAIMS REIVINDICAÇÕES 1. A method for secure processing on a device that securely stores a secret key, the method comprising:1. Um método para processamento seguro em um dispositivo que armazena de forma segura uma chave secreta, o método compreendendo: receber uma pluralidade de desafios provenientes de uma rede;receive a plurality of challenges from a network;generate a plurality of keys for encryption based on the secret key and the plurality of challenges;and generate an access key based on the plurality of keys for encryption. gerar uma pluralidade de chaves para cifragem com base na chave secreta e na pluralidade de desafios;e gerar uma chave de acesso com base na pluralidade de chaves para cifragem.
  2. 4
    4/7 4/7 19. The equipment according to claim 18, in which the SIM stores a 128-bit subscriber authentication key as the secret key and generates keys for 64-bit encryption; and where the processor generates a 128-bit broadcast access key using two keys for encryption. 19. O equipamento, de acordo com a reivindicação 18, no qual o SIM armazena uma chave de autenticação de assinante de 128 bits como a chave secreta e gera chaves para cifragem de 64 bits; e em que o processador gera uma chave de acesso a broadcast de 128 bits usando duas chaves para cifragem. 20. The equipment according to claim 15 or any of claims 16 and 17 when dependent on it, in which the ICC is a universal subscriber identity module (USIM) of a mobile phone using the Universal Mobile Telecommunications System standard. 20. O equipamento, de acordo com a reivindicação 15 ou qualquer uma das reivindicações 16 e 17 quando dependentes da mesma, no qual a ICC é um módulo de identidade de assinante universal (USIM) de um telefone móvel usando o padrão Sistema de Telecomunicações Móveis Universal. 21. The equipment according to claim 20, in which the USIM stores a 128-bit subscriber authentication key as the secret key and generates keys for 64-bit encryption; and where the processor generates a 128-bit broadcast access key using two keys for encryption. 21. O equipamento, de acordo com a reivindicação 20, no qual o USIM armazena uma chave de autenticação de assinante de 128 bits como a chave secreta e gera chaves para cifragem de 64 bits; e em que o processador gera uma chave de acesso a broadcast de 128 bits usando duas chaves para cifragem. 22. The equipment according to claim 15 or any of claims 16 to 21 when dependent on it, in which the receiver receives encrypted broadcast content; and where the processor generates a broadcast access key to decrypt the broadcast content. 22. O equipamento, de acordo com a reivindicação 15 ou qualquer uma das reivindicações 16 a 21 quando dependentes da mesma, no qual o receptor recebe conteúdo de broadcast criptografado; e em que o processador gera uma chave de acesso a broadcast para decriptografar o conteúdo de broadcast. 23. Equipment for secure processing in a device having mechanisms for securely storing a secret key, the equipment comprising:23. Equipamento para processamento seguro em um dispositivo possuindo mecanismos para armazenar de forma segura uma chave secreta, o equipamento compreendendo: mecanismos para gerar uma pluralidade de chaves para cifragem com base em uma pluralidade de desafios recebidos a partir de uma rede e da chave secreta;e mecanismos para gerar uma chave de acesso com base na pluralidade de chaves para cifragem. mechanisms for generating a plurality of keys for encryption based on a plurality of challenges received from a network and the secret key;and mechanisms for generating an access key based on the plurality of keys for encryption. 24. The equipment according to claim 23, further comprising: 24. O equipamento, de acordo com a reivindicação 23, compreendendo adicionalmente:
  3. 5
    5/7 mecanismos para usar a pluralidade de desafios e a chave secreta para gerar uma pluralidade de respostas de autenticação; e mecanismos para enviar pelo menos uma resposta de autenticação para a rede. 5/7 mechanisms to use the plurality of challenges and the secret key to generate a plurality of authentication responses; and mechanisms for sending at least one authentication response to the network. 25. The equipment according to claim 24, further comprising:25. O equipamento, de acordo com a reivindicação 24, compreendendo adicionalmente: mecanismos para descartar quaisquer respostas de autenticação não enviadas à rede. mechanisms to discard any authentication responses not sent to the network. 26. The equipment according to claim 23 or any of claims 24 and 25 when dependent on it, in which the mechanisms for generating the passkey include: 26. O equipamento, de acordo com a reivindicação 23 ou qualquer uma das reivindicações 24 e 25 quando dependentes da mesma, no qual os mecanismos para gerar a chave de acesso compreendem: mecanismos para concatenar a pluralidade de chaves para cifragem. mechanisms to concatenate the plurality of keys for encryption. 27. The equipment according to claim 23 or any of claims 24 and 25 when dependent on it, in which the mechanisms for generating the passkey include: 27. O equipamento, de acordo com a reivindicação 23 ou qualquer uma das reivindicações 24 e 25 quando dependentes da mesma, no qual os mecanismos para gerar a chave de acesso compreendem: mecanismos para usar uma função Hash sobre a pluralidade de chaves para cifragem. mechanisms for using a hash function on the plurality of keys for encryption. 28. The equipment according to claim 23 or any one of claims 24 to 27 when dependent on it, in which the mechanisms for generating the passkey generate a passkey for broadcasting;and where the equipment additionally comprises: 28. O equipamento, de acordo com a reivindicação 23 ou qualquer uma das reivindicações 24 a 27 quando dependentes da mesma, no qual os mecanismos para gerar a chave de acesso geram uma chave de acesso a broadcast;e em que o equipamento compreende adicionalmente: 29. An article of manufacture for use in a computer system incorporating a system that securely stores a secret key and receives a plurality of challenges from a network, the article of manufacture comprising a machine-readable medium having 29. Um artigo de manufatura para uso em um sistema de computador incorporando um sistema que armazena de forma segura uma chave secreta e recebe uma pluralidade de desafios a partir de uma rede, o artigo de manufatura compreendendo um meio legível por máquina possuindo
  4. 6
    6/7 machine incorporated in code mechanisms readable by means comprising:6/7 máquina incorporados no mecanismos de código legível por meio compreendendo: machine-readable code mechanisms incorporated in the machine-readable medium to generate a plurality of keys for encryption based on the plurality of challenges and the secret key;and machine-readable code mechanisms incorporated into the machine-readable medium to generate a passkey based on the plurality of keys for encryption. mecanismos de código legível por máquina incorporados no meio legível por máquina para gerar uma pluralidade de chaves para cifragem com base na pluralidade de desafios e na chave secreta;e mecanismos de código legível por máquina incorporados no meio legível por máquina para gerar uma chave de acesso com base na pluralidade de chaves para cifragem. 30. The article of manufacture according to claim 29, further comprising: 30. O artigo de manufatura, de acordo com a reivindicação 29, compreendendo adicionalmente: machine-readable code mechanisms incorporated in the machine-readable medium to use the plurality of challenges and the secret key to generate a plurality of authentication responses;and machine-readable code mechanisms incorporated into the machine-readable medium to send at least one authentication response to the network. mecanismos de código legível por máquina incorporados no meio legível por máquina para usar a pluralidade de desafios e a chave secreta para gerar uma pluralidade de respostas de autenticação;e mecanismos de código legível por máquina incorporados no meio legível por máquina para enviar pelo menos uma resposta de autenticação à rede. 31. The article of manufacture according to claim 30, further comprising: 31. 0 artigo de manufatura, de acordo com a reivindicação 30, compreendendo adicionalmente: machine-readable code mechanisms embedded in the machine-readable medium to discard any authentication responses not sent to the network. mecanismos de código legível por máquina incorporados no meio legível por máquina para descartar quaisquer respostas de autenticação não enviadas à rede. 32. The article of manufacture, according to claim 29, in which the machine-readable code mechanisms for generating the passkey comprise: 32. O artigo de manufatura, de acordo com a reivindicação 29, no qual os mecanismos de código legível por máquina para gerar a chave de acesso compreendem: machine-readable code mechanisms incorporated in the machine-readable medium to concatenate the plurality of keys for encryption. mecanismos de código legível por máquina incorporados no meio legível por máquina para concatenar a pluralidade de chaves para cifragem. 33. The article of manufacture according to claim 29, in which machine-readable code mechanisms for generating the passkey comprise: 33. O artigo de manufatura, de acordo com a reivindicação 29, no qual mecanismos de código legível por máquina para gerar a chave de acesso compreendem: Ί / Ί machine-readable code mechanisms in the machine-readable medium to use a hash function over the plurality of keys for encryption. Ί/Ί mecanismos de código legível por máquina no meio legível por máquina para usar uma função Hash sobre a pluralidade de chaves para cifragem. 34. The manufacturing article according to claim 29, in which the system receives encrypted broadcast content, in which the machine-readable code mechanisms for generating the passkey generate a broadcast passkey;and in which the article of manufacture additionally comprises: 34. O artigo de manufatura, de acordo com a reivindicação 29, no qual o sistema recebe conteúdo de broadcast criptografado, em que os mecanismos de código legível por máquina para gerar a chave de acesso geram uma chave de acesso de broadcast;e em que o artigo de manufatura compreende adicionalmente: machine-readable code mechanisms incorporated in the machine-readable medium to decrypt broadcast content based on the broadcast access key. mecanismos de código legível por máquina incorporados no meio legível por máquina para decriptografar o conteúdo de broadcast com base na chave de acesso a broadcast. 1/6 1/6 2/6 2/6 200 200 Ο :<+.· w Ο: <+. · W 3/6 3/6 310 , _, Encrypted: 310 ,_, Criptografado: