CN1628447B

Signing and authentication devices and processes and corresponding products

Abstract

The present invention relates to a device and a method for signing digital streams (10), each digital stream (10) including content and signaling related to audiovisual information. The device applies encryption to a selectively determined descriptor of the signaling, called an authentication descriptor, to obtain a signature. The invention also relates to a corresponding authentication device and method. It is applied to the authentication of DVB/MPEG digital stream, especially for MHP.

CN1628447B, drawing sheet 1
Sheet 1 of 4

Term

Term ended

Expired 8 November 2022, 3.9 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

22 claims: 3 independent, 19 dependent

  1. 1
    一种签名设备(11),通过产生通过应用于数字流(10)的加密而获得的、要并入所述 数字流(10)中的至少一个签名,对要通过通信网络(5)传输的数字流进行签名,这些数字 流(10)中的每一个均包括几个信息实体,所述实体包括: -内容,至少与视听信息相关; -以及至少一个信令,由与所述内容的源、宿和结构相关的信息集合构成,由于网络要 求,所述信令能够可靠地在网络中进行修改,包含被称为描述符的必要数据结构,并主要通 过被称为表格的已排列编组构建, 其特征在于所述签名设备(11)包括用于在所述信令的描述符中有选择地确定描述符 的装置以及用于将所述加密应用于所确定的描述符的装置,所确定的描述符被称为认证描 述符,其保持不被网络头端中的重新复用步骤所触及。
  2. 2
    根据权利要求1所述的签名设备,其特征在于根据DVB和MPEG标准,构建所述数字 流(10)。
  3. 3
    根据权利要求2所述的签名设备,其特征在于根据MHP标准,构建所述数字流(10)。
  4. 4
    根据权利要求1所述的签名设备,其特征在于其设置用于将所述加密应用于任意信 令MPEG/DVB表格的认证。
  5. 5
    根据权利要求4所述的签名设备,其特征在于所述设备设置用于将所述加密应用于 以下表格中的至少一个的认证:节目映射表PMT、节目访问表PAT、条件访问表CAT、网络信 息表NIT、服务描述表SDT、事件信息表EIT、时间偏移量表TOT、应用程序信息表AIT和束关 联表ΒΑΤ ο
  6. 6
    根据权利要求5所述的签名设备,其特征在于所述设备设置用于将所述加密应用于 至少一个ΑΙΤ表格的认证。
  7. 7
    根据权利要求1所述的签名设备,其特征在于其包括使用户能够选择所述认证描述 符的装置(12) ο &根据权利要求1所述的签名设备,其特征在于其包括用于将所述认证描述符的地址 并入所述数字流(10)的装置(13)。
  8. 8
    9. 根据权利要求8所述的签名设备,其特征在于所述并入装置(13)用于将至少一个散 列描述符引入每个所述数字流(10)中,所述散列描述符包括至少一个摘要值,还包括用于 计算所述摘要值的所述认证描述符的地址,所述至少一个摘要值是通过将散列算法应用于 至少一个所述认证描述符而得到的,并被用于计算所述签名。
  9. 9
    10. 根据权利要求9所述的签名设备,其特征在于所述并入装置(13)用于根据树结构, 将所述散列描述符排列在所述数字流(10)中,通过具有较低等级的至少一个其他所述散 列描述符来计算至少一个所述散列描述符。
  10. 10
    11. 根据权利要求8所述的签名设备,其特征在于每个表格包括具有有限大小并分配 有号码的至少一个部分,并且每个部分包括将描述符连续引入该部分的至少一个环,所述 并入装置(13)用于通过至少提及所述部分号码以及出现次数而规定每个所述认证描述符 的地址,每个所述认证描述符属于给定部分的至少一个给定环、并具有分别针对这些环中 的每一个的至少一个出现次数。
  11. 11
    12. 一种签名方法,通过产生通过应用于数字流(10)的加密而获得的、要并入所述数 字流(10)中的至少一个签名,对要通过通信网络(5)传输的数字流进行签名,这些数字流 (10)中的每一个均包括几个信息实体,所述实体包括: -内容,至少与视听信息相关; -以及至少一个信令,由与所述内容的源、宿和结构相关的信息集合构成,由于网络要 求,所述信令能够可靠地在网络中进行修改,包含被称为描述符的必要数据结构,并主要通 过被称为表格的已排列编组构建, 其特征在于所述方法包括在所述信令的描述符中有选择确定描述符的步骤以及将所 述加密应用于所确定的描述符的步骤,所确定的描述符被称为认证描述符,其保持不被网 络头端中的重新复用步骤所触及。
  12. 12
    13. 根据权利要求12所述的签名方法,其特征在于根据DVB和MPEG标准,构建所述数 字流(10)。
  13. 13
    14. 根据权利要求13所述的签名方法,其特征在于根据MHP标准,构建所述数字流 (10)。
  14. 14
    15. 根据权利要求12所述的签名方法,其特征在于其设置用于将所述加密应用于任意 信令MPEG/DVB表格的认证。
  15. 15
    16. 根据权利要求15所述的签名方法,其特征在于所述方法设置用于将所述加密应用 于以下表格中的至少一个的认证:节目映射表PMT、节目访问表PAT、条件访问表CAT、网络 信息表NIT、服务描述表SDT、事件信息表EIT、时间偏移量表TOT、应用程序信息表AIT和束 关联表ΒΑΤ ο
  16. 16
    17. 根据权利要求16所述的签名方法,其特征在于所述方法设置用于将所述加密应用 于至少一个Αίτ表格的认证。 1&根据权利要求12所述的签名方法,其特征在于其包括使用户能够选择所述认证描 述符的步骤。
  17. 17
    19. 根据权利要求12所述的签名方法,其特征在于其包括用于将所述认证描述符的地 址并入所述数字流(10)的步骤。
  18. 18
    20. 根据权利要求19所述的签名方法,其特征在于所述并入步骤用于将至少一个散列 描述符引入每个所述数字流(10)中,所述散列描述符包括至少一个摘要值,还包括用于计 算所述摘要值的所述认证描述符的地址,所述至少一个摘要值是通过将散列算法应用于至 少一个所述认证描述符而得到的,并被用于计算所述签名。
  19. 19
    21. 根据权利要求20所述的签名方法,其特征在于所述并入步骤用于根据树结构,将 所述散列描述符排列在所述数字流(10)中,通过具有较低等级的至少一个其他所述散列 描述符来计算至少一个所述散列描述符。
  20. 20
    22. 根据权利要求19所述的签名方法,其特征在于每个表格包括具有有限大小并分配 有号码的至少一个部分,并且每个部分包括将描述符连续引入该部分的至少一个环,所述 并入步骤用于通过至少提及所述部分号码以及出现次数来规定每个所述认证描述符的地 址,所述每个所述认证描述符属于给定部分的至少一个给定环、并具有分别针对这些环中 的每一个的至少一个出现次数。
  21. 21
    23. 一种用于通过检查并入在数字流(10)中的至少一个签名对通过通信网络(5)接收 到的所述数字流(10)进行认证的认证设备(21),所述数字流(10)中的每一个均包括几个 信息实体,所述实体包括: -内容,至少与视听信息相关; -以及至少一个信令,由与所述内容的源、宿和结构相关的信息集合构成,由于网络要 求,所述信令能够可靠地在网络中进行修改,包含被称为描述符的必要数据结构,并主要通 过被称为表格的已排列编组构建, 其特征在于所述认证设备(21)包括在所述信令的描述符中有选择确定描述符的装置 以及用于将所述认证应用于所确定的描述符的装置,所确定的描述符被称为认证描述符, 其保持不被网络头端中的重新复用步骤所触及,以及由其计算所述签名, 所述认证设备(21)应用于包括通过根据权利要求1到11之一所述的签名设备(11) 所产生的签名的数字流(10)。
  22. 22
    24. 一种用于通过检查并入在数字流(10)中的至少一个签名对通过通信网络(5)接收 到的所述数字流(10)进行认证的方法,所述数字流(10)中的每一个均包括几个信息实体, 所述实体包括: -内容,至少与视听信息相关; -以及至少一个信令,由与所述内容的源、宿和结构相关的信息集合构成,由于网络要 求,所述信令能够可靠地在网络中进行修改,包含被称为描述符的必要数据结构,并主要通 过被称为表格的已排列编组构建, 其特征在于所述认证方法包括在所述信令的描述符中有选择确定描述符的步骤以及 将所述认证应用于所确定的描述符的步骤,所确定的描述符被称为认证描述符,其保持不 被网络头端中的重新复用步骤所触及,由其计算所述签名, 所述认证方法应用于包括通过根据权利要求1-11之一所述的签名设备(11)所产生的 签名的数字流(10)。
Independent claims22