DE872077T1

Method and apparatus for providing conditional access in connection-oriented, interactive networks with a multiplicity of service providers

Abstract

This record has no abstract on file.

Term

Term ended

Projected expiry passed 22 August 2016, 10.1 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

10 claims: 2 independent, 8 dependent

  1. 1
    4DE../.EPQ 372 Patentansprüche:1. Eine in einem interaktiven Informationsdienstsystem auf Anforderung eines Kunden der Versorgung mit mindestens einem Video-, Audio- oder Datenprogramm durch einen Dienstanbieter (SP) und der Übertragung des angeforderten Programms in Programmlagerungspaketen zu einer mit dem Kunden verbundenen Gruppenkopfeinheit (STU) dienende Vorrichtung, die zwischen dem SP und der STU angeordnet ist, um zu gewährleisten, dass lediglich der Kunde zu dem Programm Zugriff hat, wobei die Vorrichtung umfasst: Mittel zum Empfang von Programmlagerungspaketen in einem ersten Netzwerkprotokoll von einer ersten Datenverbindung und zur Löschung der Pakete aus dem ersten Netzwerkprotokoll;Mittel zum Hinzufügen eines bedingten Zugriffes zu den Programmlagerungspaketen;und Mittel für die Wieder-Einkapselung der Programmlagerungspakete in einem zweiten Netzwerkprotokoll und zur Ausgabe der Programmlagerungspakete über eine zweite Datenverbindung.
  2. 2
    Vorrichtung nach Anspruch 1, worin die Mittel zum Empfang der Programmlagerungspakete umfassen:einen Empfänger zum Empfang von Programmlagerungspaketen von der ersten Datenverbindung;einen Pufferspeicher zur Speicherung der empfangenen Programmlagerungspakete in dem ersten Netzwerkprotokoll;und einen Prozessor zur Löschung der Programmlagerungspakete aus dem ersten Netzwerkprotokoll in Übereinstimmung mit einer Protokollabbildungsfunktion.
  3. 3
    Vorrichtung nach Anspruch 1, worin die Mittel zur Wieder-Einkapselung der Programmlagerungspakete umfassen:einen Prozessor zur Abbildung der Programmlagerungspakete in das zweite Netzwerkprotokoll in Übereinstimmung mit einer Protokollabbildungsfunktion;einen Pufferspeicher zur Speicherung eines Teils der zweiten Programmlagerungspakete in dem zweiten Netzwerkprotokoll;und einen Übertrager zur Ausgabe der zweiten Programmlagerungspakete über die zweite Datenverbindung. .:.··."%€.AE P O 87 2
  4. 4
    Vorrichtung nach Anspruch 1, worin die Mittel zur Ausführung eines bedingten Zugriffes umfassen:Mittel zur Auswahl von Programmlagerungspaketen, die ein vom Kunden angefordertes Programm umfassen;Mittel zur Verschlüsselung der ausgewählten Programmlagerungspakete gemäß einem ersten Verschlüsselungsalgorithmus unter Verwendung eines ersten Schlüssels;Mittel zur Verschlüsselung des ersten Schlüssels gemäß einem zweiten Verschlüsselungsalgorithmus unter Verwendung eines zweiten Schlüssels;Mittel zur Versorgung des Kunden mit dem verschlüsselten ersten Schlüssel;Mittel zur Verschlüsselung des zweiten Schlüssels gemäß einem offenen Verschlüsselungsalgorithmus unter Verwendung eines offenen Schlüssels entsprechend einem privaten Schlüssel, welcher in der dem Kunden zugeordneten STU gespeichert ist;und Mittel zur Versorgung des Kunden mit dem verschlüsselten zweiten Schlüssel.
  5. 5
    Vorrichtung nach Anspruch 4, worin die Mittel zur Ausführung eines bedingten Zugriffs weiters Mittel zur Bereitstellung einer digitalen Signatur umfassen, die auf dem zweiten Schlüssel basiert, der mit einem privaten Schlüssel entsprechend einem der SP zugeordneten offenen Schlüssel verschlüsselt ist, und wobei die STU die digitale Signatur nutzt, um die Quelle des zweiten Schlüssels zu überprüfen.
  6. 6
    Vorrichtung nach Anspruch 1, worin die Mittel zur Ausführung eines bedingten Zugriffes umfassen:Mittel zur Auswahl der Programmlagerungspakete, die das vom Kunden angeforderte Programm umfassen;Mittel zur Verschlüsselung der ausgewählten Programmlagerungspakete gemäß einem ersten Verschlüsselungsalgorithmus unter Verwendung eines ersten Schlüssels;Mittel zur Verschlüsselung des ersten Schlüssels gemäß einem zweiten Verschlüsselungsalgorithmus unter Verwendung eines zweiten Schlüssels;Mittel zur Zerlegung einer Verkettung des ersten Schlüssels und des zweiten Schlüssels gemäß einer Zerlegungsfunktion, um einen Authentifi- zierungscode zu erzeugen, aus dem die STU die Authentizität des ersten Schlüssels ermitteln kann;Mittel zur Versorgung des Kunden mit dem verschlüsselten ersten Schlüssel und dem Zerlegungsalgorithmus des mit dem zweiten Schlüssel verketteten ersten Schlüssels;Mittel zur Verschlüsselung des zweiten Schlüssels gemäß einem dritten Verschlüsselungsalgorithmus unter Verwendung eines dritten Schlüssels entsprechend dem privaten Schlüssel, welcher in der dem Kunden zugeordneten STU gespeichert ist;Mittel zur Bereitstellung einer auf dem zweiten Schlüssel basierenden digitalen Signatur, wobei die STU die digitale Signatur nutzt, um die Quelle des zweiten Schlüssels zu überprüfen;und Mittel zur Versorgung des Kunden mit dem verschlüsselten zweiten Schlüssel und der digitalen Signatur.
  7. 7
    Vorrichtung nach Anspruch 6, worin der dritte Verschlüsselungsalgorithmus einen offenen Verschlüsselungsalgorithmus enthält und worin darüber hinaus der dritte Schlüssel einen offenen Schlüssel enthält, welcher dem in der STU gespeicherten privaten Schlüssel 5 entspricht.
  8. 8
    Verfahren, um in einem digitalen Videoübermittlungssystem, in dem eine Vielzahl von Programmen bei einem Dienstanbieter (SP) in Transportpaketformat gespeichert ist und in einem ersten Protokollformat einem Netz zur Übertragung an einen Abonnenten übergeben wird, den SP mit dem Netz zu verbinden und einen bedingten Zugriff zu den Transportpaketen anzuwenden, umfassend:Auswählen von Programmlagerungspaketen, die ein vom Kunden angefordertes Programm beinhalten;Verschlüsseln der ausgewählten Programmlagerungspakete gemäß einem ersten Verschlüsselungsalgorithmus unter Verwendung eines ersten Schlüssels;Verschlüsseln des ersten Schlüssels gemäß einem zweiten Verschlüsselungsalgorithmus unter Verwendung eines zweiten Schlüssels;Versorgen des Kunden mit dem verschlüsselten ersten Schlüssel;Verschlüsseln des zweiten Schlüssels gemäß einem offenen Verschlüsselungsalgorithmus unter Verwendung eines offenen Schlüssels entsprechend einem privaten Schlüssel, welcher in der dem Kunden zugeordneten Gruppenkopfeinheit (STU) gespeichert ist;und Versorgen des Kunden mit dem verschlüsselten zweiten Schlüssel.
  9. 9
    Verfahren nach Anspruch 8, worin der Ausführungsschritt eines bedingten Zugriffs ferner den Schritt der Zerlegung der Verkettung des ersten Schlüssels und des zweiten Schlüssels gemäß einer Zerlegungsfunktion enthält, um einen Authentifizierungscode zu erzeugen, aus dem die STU die Authentizität des ersten Schlüssels erkennen kann.
  10. 10
    Verfahren nach Anspruch 8, worin der Ausführungsschritt eines bedingten Zugriffs ferner den Schritt der Bereitstellung einer digitalen Signatur umfasst, die auf dem zweiten Schlüssel basiert, der mit einem privaten Schlüssel verschlüsselt ist, welcher dem offenen Schlüssel entspricht, der der SP zugeordnet ist, wobei die STU die digitale Signatur nutzt, um die Quelle des zweiten Schlüssels zu überprüfen.