EP0809402B1

External security module for a television signal decoder

Abstract

This record has no abstract on file.

EP0809402B1, drawing sheet 1
Sheet 1 of 9

Term

Term ended

Expired 30 January 2011, 15.6 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

25 claims: 25 independent, 0 dependent

  1. 1
    A decoder comprising a fixed security element (719), the fixed security element including a processor (713) to process a once-encrypted key (1061) based on a key (SSN0) to generate a working key (KOM1) and to process scrambled program data (1062) based on the working key to generate decoder control information (1058) useable for descrambling scrambled signals, the decoder further comprising a replaceable security module removably attachable to the decoder, the replaceable security module including a processor to process a twice-encrypted key based on a second key (SSN1) to generate a partially-decrypted key, the processor of the fixed security element processing the partially-decrypted key as the once-encrypted key so that the working key is recovered from the twice-encrypted key. Décodeur comprenant un élément de sécurité fixe (719), l'élément de sécurité fixe comprenant un processeur (713) pour traiter une clé cryptée une première fois (1061) sur la base d'une clé (SSN0) pour générer une clé de travail (KOM1) et pour traiter des données de programme brouillé (1062) sur la base de la clé de travail afin de générer des informations de commande de décodeur (1058) utilisables pour désembrouiller des signaux brouillés, le décodeur comprenant en outre un module de sécurité remplaçable pouvant être fixé de façon amovible au décodeur, le module de sécurité remplaçable comprenant un processeur pour traiter une clé cryptée deux fois sur la base d'une seconde clé (SSN1) afin de générer une clé partiellement décryptée, le processeur de l'élément de sécurité fixe traitant la clé partiellement décryptée en tant que clé cryptée une première fois de sorte que la clé de travail est récupérée à partir de la clé cryptée deux fois. Ein Decodierer mit einem festen Sicherheitselement (719), wobei das feste Sicherheitselement einen Prozessor (713) aufweist, um einen einfach chiffrierten Codeschlüssel (1061) auf der Grundlage eines Codeschlüssels (SSN0) zu verarbeiten, um einen Arbeits-Codeschlüssel (KOM1) zu erzeugen und verschlüsselte Programmdaten (1062) auf der Grundlage des Arbeits-Codeschlüssels zu verarbeiten, um Decodierer-Kontrollinformationen (1058), die zum Entschlüsseln von verschlüsselten Signalen verwendet werden können, zu erzeugen,und einem austauschbaren Sicherheitsmodul, das abnehmbar am Decodierer angebracht ist, wobei das austauschbare Sicherheitsmodul einen Prozessor aufweist, um einen zweifach chiffrierten Codeschlüssel auf der Grundlage eines zweiten Codeschlüssels (SSN1) zu verarbeiten, um einen teildechiffrierten Codeschlüssel zu erzeugen, wobei der Prozessor des festen Sicherheitselements den teildechiffrierten Codeschlüssel als einfach chiffrierten Codeschlüssel verarbeitet, sodass der Arbeits-Codeschlüssel aus dem zweifach chiffrierten Codeschlüssel regeneriert wird.
  2. 2
    A decoder according to claim 1, wherein the processor of the fixed security element comprises a secure processor with an internal memory to store the working key and configured so that the working key is unobservable. Decodierer nach Anspruch 1, dadurch gekennzeichnet, dass der Prozessor des festen Sicherheitselements einen sicheren Prozessor mit einem internen Speicher zum Speichern des Arbeits-Codeschlüssels aufweist und so gestaltet ist, dass der Arbeits-Codeschlüssel nicht beobachtet werden kann. Décodeur selon la revendication 1, dans lequel le processeur de l'élément de sécurité fixe comprend un processeur sécurisé avec une mémoire interne afin de mémoriser la clé de travail et configuré de telle sorte que la clé de travail ne puisse pas être observée.
  3. 3
    A decoder according to claim 1 or claim 2, wherein the processor of the fixed security element comprises a secure processor with an internal memory to store the first key (SSN0) and configured so that the first key is unobservable. Decodierer nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass der Prozessor des festen Sicherheitselements einen sicheren Prozessor mit einem internen Speicher zum Speichern des ersten Codeschlüssels (SSN0) aufweist und so gestaltet ist, dass der erste Codeschlüssel nicht beobachtet werden kann. Décodeur selon la revendication 1 ou la revendication 2, dans lequel le processeur de l'élément de sécurité fixe comprend un processeur sécurisé avec un mémoire interne, afin de mémoriser la première clé (SSN0) et configuré de manière à ce que la première clé ne puisse pas être observée.
  4. 4
    A decoder according to claim 1, 2 or 3, wherein the processor of the fixed security element is configured to generate successive decoder control information from successively processed scrambled program data while the working key remains unchanged. Decodierer nach Anspruch 1, 2 oder 3, dadurch gekennzeichnet, dass der Prozessor des festen Sicherheitselements so gestaltet ist, dass er aufeinander folgende Decodierer-Kontrollinformationen aus fortlaufend verarbeiteten verschlüsselten Programmdaten erzeugt, während der Arbeits-Codeschlüssel unverändert bleibt. Décodeur selon la revendication 1, 2 ou 3, dans lequel le processeur de l'élément de sécurité fixe est configuré pour générer les informations de commande de décodeur successives à partir de données de programme brouillé traitées de façon successive alors que la clé de travail reste inchangée.
  5. 5
    A decoder according to any of claims 1 to 4, wherein the processor of the replaceable security module comprises a secure processor with an internal memory to store the second key (SSN1) and configured so that the second key is unobservable. Decodierer nach einem der Ansprüche 1 bis 4, dadurch gekennzeichnet, dass der Prozessor des austauschbaren Sicherheitsmoduls einen sicheren Prozessor mit einem internen Speicher zum Speichern des zweiten Codeschlüssels (SSN1) aufweist und so gestaltet ist, dass der zweite Codeschlüssel nicht beobachtet werden kann. Décodeur selon l'une quelconque des revendications 1 à 4, dans lequel le processeur du module de sécurité remplaçable comprend un processeur sécurisé avec une mémoire interne, afin de mémoriser la seconde clé (SSN1) et configuré de manière à ce que la seconde clé ne puisse pas être observée.
  6. 6
    A decoder according to any of claims 1 to 5, wherein the decoder is a first decoder of a cable system, the cable system including at least one other decoder, each decoder of said at least one other decoder including an associated fixed security element, the replaceable security module of the first decoder being incapable of generating a once-encrypted key that can be processed by the fixed security element of any decoder of said at least one other decoder to generate the working key. Decodierer nach einem der Ansprüche 1 bis 5, dadurch gekennzeichnet, dass der Decodierer ein erster Decodierer eines Kabelnetzes ist, wobei das Kabelnetz mindestens einen weiteren Decodierer aufweist, wobei jeder Decodierer von dem mindestens einen weiteren Decodierer ein zugehöriges festes Sicherheitselement aufweist, wobei das austauschbare Sicherheitsmodul des ersten Decodierers keinen einfach chiffrierten Codeschlüssel erzeugen kann, der vom festen Sicherheitselement eines Decodierers von dem mindestens einen weiteren Decodierer verarbeitet werden kann, um den Arbeits-Codeschlüssel zu erzeugen. Décodeur selon l'une quelconque des revendications 1 à 5, dans lequel le décodeur est un premier décodeur d'un système à câble, le système à câble comprenant au moins un autre décodeur, chaque décodeur dudit au moins un autre décodeur comprenant un élément de sécurité fixe associé, le module de sécurité remplaçable du premier décodeur étant incapable de générer une clé cryptée une première fois qui puisse être traitée par l'élément de sécurité fixe d'un décodeur quelconque dudit au moins un autre décodeur en vue de générer la clé de travail.
  7. 7
    A decoder comprising a replaceable security module (1014), the replaceable security module including a processor (1051) to process a once-encrypted key (1061) based on a first key (SSN0) to generate a working key (KOM1) and to process scrambled program data (1062) based on the working key to generate decoder control information (1058) useable for descrambling scrambled signals, the decoder further comprising a fixed security element, the fixed security element including a processor to process a twice-encrypted key based on a second key (SSN1) to generate a partially-decrypted key, the processor of the replaceable security module processing the partially-decrypted key as the once-encrypted key so that the working key is recovered from the twice-encrypted key. Décodeur comprenant un module de sécurité remplaçable (1014), le module de sécurité remplaçable comprenant un processeur (1051) destiné à traiter une clé cryptée une première fois (1061) sur la base d'une première clé (SSN0) afin de générer une clé de travail (KOM1) et de traiter des données de programme brouillées (1062) sur la base de la clé de travail afin de générer des informations de commande de décodeur (1058) utilisables pour désembrouiller les signaux brouillés, le décodeur comprenant en outre un élément de sécurité fixe, l'élément de sécurité fixe comprenant un processeur pour traiter une clé cryptée deux fois sur la base d'une seconde clé (SSN1), afin de générer une clé partiellement décryptée, le processeur du module de sécurité remplaçable traitant la clé partiellement décryptée en tant que clé cryptée une première fois de façon à ce que la clé de travail soit récupérée à partir de la clé cryptée deux fois. Ein Decodierer mit einem austauschbaren Sicherheitsmodul (1014), wobei das austauschbare Sicherheitsmodul einen Prozessor (1051) aufweist, um einen einfach chiffrierten Codeschlüssel (1061) auf der Grundlage eines ersten Codeschlüssels (SSN0) zu verarbeiten, um einen Arbeits-Codeschlüssel (KOM1) zu erzeugen und verschlüsselte Programmdaten (1062) auf der Grundlage des Arbeits-Codeschlüssels zu verarbeiten, um Decodierer-Kontrollinformationen (1058), die zum Entschlüsseln von verschlüsselten Signalen verwendet werden können, zu erzeugen,und einem festen Sicherheitselement, wobei das feste Sicherheitselement einen Prozessor aufweist, um einen zweifach chiffrierten Codeschlüssel auf der Grundlage eines zweiten Codeschlüssels (SSN1) zu verarbeiten, um einen teildechiffrierten Codeschlüssel zu erzeugen, wobei der Prozessor des austauschbaren Sicherheitsmoduls den teildechiffrierten Codeschlüssel als einfach chiffrierten Codeschlüssel verarbeitet, sodass der Arbeits-Codeschlüssel aus dem zweifach chiffrierten Codeschlüssel regeneriert wird.
  8. 8
    A decoder according to claim 7, wherein the processor of the replaceable security module comprises a secure processor with an internal memory to store the working key and configured so that the working key is unobservable. Decodierer nach Anspruch 7, dadurch gekennzeichnet, dass der Prozessor des austauschbaren Sicherheitsmoduls einen sicheren Prozessor mit einem internen Speicher zum Speichern des Arbeits-Codeschlüssels aufweist und so gestaltet ist, dass der Arbeits-Codeschlüssel nicht beobachtet werden kann. Décodeur selon la revendication 7, dans lequel le processeur du module de sécurité remplaçable comprend un processeur sécurisé avec une mémoire interne, afin de mémoriser la clé de travail et configuré de manière à ce que la clé de travail ne puisse pas être observée.
  9. 9
    A decoder according to claim 7 or 8, wherein the processor of the replaceable security module comprises a secure processor with an internal memory to store the first key (SSN0) and configured so that the first key is unobservable. Decodierer nach Anspruch 7 oder 8, dadurch gekennzeichnet, dass der Prozessor des austauschbaren Sicherheitsmoduls einen sicheren Prozessor mit einem internen Speicher zum Speichern des ersten Codeschlüssels (SSN0) aufweist und so gestaltet ist, dass der erste Codeschlüssel nicht beobachtet werden kann. Décodeur selon la revendication 7 ou 8, dans lequel le processeur du module de sécurité remplaçable comprend un processeur sécurisé avec une mémoire interne afin de mémoriser la première clé (SSN0) et configuré de manière à ce que la première clé ne puisse pas être observée.
  10. 10
    A decoder according to claim 7, 8 or 9, wherein the processor of the replaceable security module is configured to generate successive decoder control information from successively processed scrambled program data while the working key remains unchanged. Decodierer nach Anspruch 7, 8 oder 9, dadurch gekennzeichnet, dass der Prozessor des austauschbaren Sicherheitsmoduls so gestaltet ist, dass er aufeinander folgende Decodierer-Kontrollinformationen aus fortlaufend verarbeiteten verschlüsselten Programmdaten erzeugt, während der Arbeits-Codeschlüssel unverändert bleibt. Décodeur selon la revendication 7, 8 ou 9, dans lequel le processeur du module de sécurité remplaçable est configuré de façon à générer des informations de commande de décodeur successives à partir de données de programme brouillées traitées successivement alors que la clé de travail reste inchangée.
  11. 11
    A decoder according to any of claims 7 to 10, wherein the processor of the fixed security element comprises a secure processor with an internal memory to store the second key (SSN1) and configured so that the second key is unobservable. Decodierer nach einem der Ansprüche 7 bis 10, dadurch gekennzeichnet, dass der Prozessor des festen Sicherheitselements einen sicheren Prozessor mit einem internen Speicher zum Speichern des zweiten Codeschlüssels (SSN1) aufweist und so gestaltet ist, dass der zweite Codeschlüssel nicht beobachtet werden kann. Décodeur selon l'une quelconque des revendications 7 à 10, dans lequel le processeur de l'élément de sécurité fixe comprend un processeur sécurisé avec une mémoire interne, afin de mémoriser la seconde clé (SSN1) et configuré de manière à ce que la seconde clé ne puisse pas être observée.
  12. 12
    A decoder according to any of claims 7 to 11, wherein the decoder is a first decoder of a cable system, the cable system including at least one other decoder, each decoder of said at least one other decoder including an associated replaceable security module, the fixed security element of the first decoder being incapable of generating a once-encrypted key that can be processed by the replaceable security module of any decoder of said at least one decoder to generate the working key. Decodierer nach einem der Ansprüche 7 bis 11, dadurch gekennzeichnet, dass der Decodierer ein erster Decodierer eines Kabelnetzes ist, wobei das Kabelnetz mindestens einen weiteren Decodierer aufweist, wobei jeder Decodierer von dem mindestens einen weiteren Decodierer ein zugehöriges austauschbares Sicherheitsmodul aufweist, wobei das feste Sicherheitselement des ersten Decodierers keinen einfach chiffrierten Codeschlüssel erzeugen kann, der vom austauschbaren Sicherheitsmodul eines Decodierers von dem mindestens einen weiteren Decodierer verarbeitet werden kann, um den Arbeits-Codeschlüssel zu erzeugen. Décodeur selon l'une quelconque des revendications 7 à 11, dans lequel le décodeur est un premier décodeur d'un système à câble, le système à câble comprenant au moins un autre décodeur, chaque décodeur dudit au moins un autre décodeur comprenant un module de sécurité remplaçable associé, l'élément de sécurité fixe du premier décodeur étant incapable de générer une clé cryptée une première fois qui puisse être traitée par le module de sécurité remplaçable d'un décodeur quelconque dudit au moins un décodeur afin de générer la clé de travail.
  13. 13
    A decoding method in a decoder comprising steps of:processing a twice-encrypted key in a processor of a removably attachable replaceable security module based on a first key (SSN1) to generate a partially-decrypted key;processing of the partially-decrypted key in a processor of a fixed security element as a once-encrypted key (1061) based on a second key (SSN0) to generate a working key (KOM1);andprocessing scrambled program data (1062) based on the working key to generate decoder control information (1058) useable for descrambling scrambled signals. Ein Decodierungsverfahren in einem Decodierer mit den Schritten Verarbeiten eines zweifach chiffrierten Codeschlüssels in einem Prozessor eines austauschbaren Sicherheitsmoduls, das abnehmbar angebracht werden kann, auf der Grundlage eines ersten Codeschlüssels (SSN1), um einen teildechiffrierten Codeschlüssel zu erzeugen;Verarbeiten des teildechiffrierten Codeschlüssels in einem Prozessor eines festen Sicherheitselements als einfach chiffrierter Codeschlüssel (1061) auf der Grundlage eines zweiten Codeschlüssels (SSN0), um einen Arbeits-Codeschlüssel (KOM1) zu erzeugen;undVerarbeiten von verschlüsselten Programmdaten (1062) auf der Grundlage des Arbeits-Codeschlüssels, um Decodierer-Kontrollinformationen (1058) zu erzeugen, die zum Entschlüsseln von verschlüsselten Signalen verwendet werden können. Procédé de décodage dans un décodeur, comprenant les étapes consistant à : traiter une clé cryptée deux fois dans un processeur d'un module de sécurité remplaçable pouvant être fixé de façon amovible sur la base d'une première clé (SSN1) afin de générer une clé partiellement décryptée,traiter la clé partiellement décryptée dans un processeur d'un élément de sécurité fixe en tant que clé cryptée une première fois (1061) sur la base d'une seconde clé (SSN0) afin de générer une clé de travail (KOM1), ettraiter des données de programme brouillées (1062) sur la base de la clé de travail afin de générer des informations de commande de décodeur (1058) utilisables pour désembrouiller des signaux brouillés.
  14. 14
    Decodierungsverfahren nach Anspruch 13, das außerdem einen Schritt des Speicherns des Arbeits-Codeschlüssels in einem internen Speicher des Prozessors des festen Sicherheitselements aufweist, sodass der Arbeits-Codeschlüssel nicht beobachtet werden kann. Procédé de décodage selon la revendication 13, comprenant en outre une étape consistant à mémoriser la clé de travail dans une mémoire interne du processeur de l'élément de sécurité fixe de manière à ce que la clé de travail ne puisse pas être observée. The decoding method of claim 13, further comprising a step of storing the working key in an internal memory of the processor of the fixed security element so that the working key is unobservable.
  15. 15
    Decodierungsverfahren nach Anspruch 13 oder 14, das außerdem einen Schritt des Speicherns des zweiten Codeschlüssels (SSN1) in einem internen Speicher des Prozessors des festen Sicherheitselements aufweist, sodass der zweite Codeschlüssel nicht beobachtet werden kann. Procédé de décodage selon la revendication 13 ou la revendication 14, comprenant en outre une étape consistant à mémoriser la seconde clé (SSN0) dans une mémoire interne du processeur de l'élément de sécurité fixe de manière à ce que la seconde clé ne puisse pas être observée. The decoding method of claim 13 or claim 14, further comprising a step of storing the second key (SSN0) in an internal memory of the processor of the fixed security element so that the second key is unobservable.
  16. 16
    Decodierungsverfahren nach einem der Ansprüche 13 bis 15, das außerdem einen Schritt des Speicherns des ersten Codeschlüssels (SSN1) in einem internen Speicher des Prozessors des austauschbaren Sicherheitsmoduls aufweist, sodass der erste Codeschlüssel nicht beobachtet werden kann. Procédé de décodage selon l'une quelconque des revendications 13 à 15, comprenant en outre une étape consistant à mémoriser la première clé (SSN1) dans une mémoire interne du processeur du module de sécurité remplaçable de manière à ce que la première clé ne puisse pas être observée. The decoding method of any of claims 13 to 15, further comprising a step of storing the first key (SSN1) in an internal memory of the processor of the replaceable security module so that the first key is unobservable.
  17. 17
    Decodierungsverfahren nach einem der Ansprüche 13 bis 16, das außerdem einen Schritt des Speicherns des zweiten Codeschlüssels (SSN1) in einem internen Speicher des Prozessors des festen Sicherheitselements aufweist, sodass der zweite Codeschlüssel nicht beobachtet werden kann. Procédé de décodage selon l'une quelconque des revendications 13 à 16, comprenant en outre une étape consistant à mémoriser la seconde clé (SSN0) dans une mémoire interne du processeur de l'élément de sécurité fixe de manière à ce que la seconde clé ne puisse pas être observée. The decoding method of any of claims 13 to 16, further comprising a step of storing the second key (SSN0) in an internal memory of the processor of the fixed security element so that the second key is unobservable.
  18. 18
    Decodierungsverfahren nach einem der Ansprüche 13 bis 17, dadurch gekennzeichnet, dass das feste Sicherheitselement ein erstes festes Sicherheitselement eines Kabelnetzes ist, wobei das Kabelnetz mindestens ein weiteres festes Sicherheitselement aufweist, undder Schritt des Verarbeitens eines zweifach chiffrierten Codeschlüssels den teildechiffrierten Codeschlüssel erzeugt, sodass der teildechiffrierte Codeschlüssel von keinem festen Sicherheitselement des mindestens einen weiteren festen Sicherheitselements als einfach chiffrierter Codeschlüssel verarbeitet werden kann, um den Arbeits-Codeschlüssel zu erzeugen. Procédé de décodage selon l'une quelconque des revendications 13 à 17, dans lequel :l'élément de sécurité fixe est un premier élément de sécurité fixe d'un système à câble, le système à câble comprenant au moins un autre élément de sécurité fixe, etl'étape de traitement d'une clé cryptée deux fois génère la clé partiellement décryptée de manière à ce que la clé partiellement décryptée ne puisse pas être traitée en tant que clé cryptée une première fois par tout élément de sécurité fixe quelconque du au moins un autre élément de sécurité fixe en vue de générer la clé de travail. The decoding method of any of claims 13 to 17, wherein: the fixed security element is a first fixed security element of a cable system, the cable system including at least one other fixed security element;andthe step of processing a twice-encrypted key generates the partially-decrypted key so that the partially-decrypted key cannot be processed as the once-encrypted key by any fixed security element of the at least one other fixed security element to generate the working key.
  19. 19
    A decoding method in a decoder comprising steps of:processing a twice-encrypted key in a processor of a fixed security element based on a first key (SSN1) to generate a partially-decrypted key;processing the partially-decrypted key in a processor of a removably attachable replaceable security module as a once-encrypted key (1061) based on a second key (SSN0) to generate a working key (KOM1);andprocessing scrambled program data (1062) based on the working key to generate decoder control information (1058) useable for descrambling scrambled signals. Ein Decodierungsverfahren in einem Decodierer mit den Schritten Verarbeiten eines zweifach chiffrierten Codeschlüssels in einem Prozessor eines festen Sicherheitselements auf der Grundlage eines ersten Codeschlüssels (SSN1), um einen teildechiffrierten Codeschlüssel zu erzeugen;Verarbeiten des teildechiffrierten Codeschlüssels in einem Prozessor eines austauschbaren Sicherheitsmoduls, das abanehmbar angebracht werden kann, als einfach chiffrierter Codeschlüssel (1061) auf der Grundlage eines zweiten Codeschlüssels (SSN1), um einen Arbeits-Codeschlüssel (KOM1) zu erzeugen;undVerarbeiten von verschlüsselten Programmdaten (1062) auf der Grundlage des Arbeits-Codeschlüssels, um Decodierer-Kontrollinformationen (1058) zu erzeugen, die zum Entschlüsseln von verschlüsselten Signalen verwendet werden können. Procédé de décodage dans un décodeur comprenant les étapes consistant à : traiter une clé cryptée deux fois d'un processeur d'un élément de sécurité fixe sur la base d'une première clé (SSN1) afin de générer une clé partiellement décryptée,traiter la clé partiellement décryptée dans un processeur d'un module de sécurité remplaçable pouvant être fixé de façon amovible en tant que clé cryptée une première fois (1061) sur la base d'une seconde clé (SSN0) afin de générer une clé de travail (KOM1), ettraiter des données de programme brouillées (1062) sur la base de la clé de travail afin de générer des informations de commande de décodeur (1058) utilisables pour le désembrouillage des signaux brouillés.
  20. 20
    Decodierungsverfahren nach Anspruch 19, das außerdem einen Schritt des Speicherns des Arbeits-Codeschlüssels in einem internen Speicher des Prozessors des austauschbaren Sicherheitsmoduls aufweist, sodass der Arbeits-Codeschlüssel nicht beobachtet werden kann. Procédé de décodage selon la revendication 19, comprenant en outre une étape consistant à mémoriser la clé de travail dans une mémoire interne du processeur du module de sécurité remplaçable de manière à ce que la clé de travail ne puisse pas être observée. The decoding method of claim 19, further comprising a step of storing the working key in an internal memory of the processor of the replaceable security module so that the working key is unobservable.
  21. 21
    Decodierungsverfahren nach Anspruch 19 oder 20, das außerdem einen Schritt des Speicherns des zweiten Codeschlüssels (SSN1) in einem internen Speicher des Prozessors des austauschbaren Sicherheitsmoduls aufweist, sodass der zweite Codeschlüssel nicht beobachtet werden kann. Procédé de décodage selon la revendication 19 ou la revendication 20, comprenant en outre une étape consistant à mémoriser la seconde clé (SSN0) dans une mémoire interne du processeur du module de sécurité remplaçable de manière à ce que la seconde clé ne puisse pas être observée. The decoding method of claim 19 or claim 20, further comprising a step of storing the second key (SSN0) in an internal memory of the processor of the replaceable security module so that the second key is unobservable.
  22. 22
    Decodierungsverfahren nach einem der Ansprüche 19 bis 21, das außerdem einen Schritt des Speicherns des ersten Codeschlüssels (SSN1) in einem internen Speicher des Prozessors des festen Sicherheitselements aufweist, sodass der erste Codeschlüssel nicht beobachtet werden kann. Procédé de décodage selon l'une quelconque des revendications 19 à 21, comprenant en outre une étape consistant à mémoriser la première clé (SSN1) dans une mémoire interne du processeur de l'élément de sécurité fixe de manière à ce que la première clé ne puisse pas être observée. The decoding method of any of claims 19 to 21, further comprising a step of storing the first key (SSN1) in an internal memory of the processor of the fixed security element so that the first key is unobservable.
  23. 23
    Decodierungsverfahren nach einem der Ansprüche 19 bis 22, das außerdem einen Schritt des Speicherns des zweiten Codeschlüssels (SSN1) in einem internen Speicher des Prozessors des austauschbaren Sicherheitsmoduls aufweist, sodass der zweite Codeschlüssel nicht beobachtet werden kann. Procédé de décodage selon l'une quelconque des revendications 19 à 22, comprenant en outre une étape consistant à mémoriser la seconde clé (SSN0) dans une mémoire interne du processeur du module de sécurité remplaçable de manière à ce que la seconde clé ne puisse pas être observée. The decoding method of any of claims 19 to 22, further comprising a step of storing the second key (SSN0) in an internal memory of the processor of the replaceable security module so that the second key is unobservable.
  24. 24
    Decodierungsverfahren nach einem der Ansprüche 19 bis 23, dadurch gekennzeichnet, dass das austauschbare Sicherheitsmodul ein erstes austauschbares Sicherheitsmodul eines Kabelnetzes ist, wobei das Kabelnetz mindestens ein weiteres austauschbares Sicherheitsmodul aufweist, undder Schritt des Verarbeitens eines zweifach chiffrierten Codeschlüssels den teildechiffrierten Codeschlüssel erzeugt, sodass der teildechiffrierte Codeschlüssel von keinem austauschbaren Sicherheitsmodul des mindestens einen weiteren austauschbaren Sicherheitsmoduls als einfach chiffrierter Codeschlüssel verarbeitet werden kann, um den Arbeits-Codeschlüssel zu erzeugen. Procédé de décodage selon l'une quelconque des revendications 19 à 23, dans lequel :le module de sécurité remplaçable est un premier module de sécurité remplaçable d'un système à câble, le système à câble comprenant au moins un autre module de sécurité remplaçable, etl'étape de traitement de la clé cryptée deux fois génère la clé partiellement décryptée de manière à ce que la clé partiellement décryptée ne puisse pas être traitée en tant que clé cryptée une première fois par un module de sécurité remplaçable quelconque du au moins un autre module de sécurité remplaçable en vue de générer la clé de travail. The decoding method of any of claims 19 to 23, wherein: the replaceable security module is a first replaceable security module of a cable system, the cable system including at least one other replaceable security module;andthe step of processing the twice-encrypted key generates the partially-decrypted key so that the partially-decrypted key cannot be processed as the once-encrypted key by any replaceable security module of the at least one other replaceable security module to generate the working key.
  25. 25
    Decodierungsverfahren nach einem der Ansprüche 13 bis 24, das außerdem einen Schritt des Wiederholens des Schritts des Verarbeitens von verschlüsselten Programmdaten aufweist, um aufeinander folgende Decodierer-Kontrollinformationen aus fortlaufend verarbeiteten verschlüsselten Programmdaten zu erzeugen, während der Arbeits-Codeschlüssel unverändert bleibt. Procédé de décodage selon l'une quelconque des revendications 13 à 24, comprenant en outre une étape consistant à répéter l'étape de traitement des données de programme brouillées afin de générer des informations de commande de décodeur successives provenant de données de programme brouillées traitées successivement alors que la clé de travail reste inchangée. The decoding method of any of claims 13 to 24, further comprising a step of repeating the step of processing scrambled program data to generate successive decoder control information from successively processed scrambled program data while the working key remains unchanged.
Independent claims25