EP1609313B1

System and method for partially encrypted multimedia stream

Abstract

This record has no abstract on file.

EP1609313B1, drawing sheet 1
Sheet 1 of 1

Term

Term ended

Expired 8 March 2024, 2.5 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

11 claims: 11 independent, 0 dependent

  1. 1
    A method for multimedia transmission, comprising:generating a copy of a multimedia stream to render first and second clear streams having identical predetermined portions;determining locations of the predetermined portions at least in one of the streams using corresponding offsets from at least one packet identifier, PID;storing the offsets in a critical packet offset table (16);sending the first clear stream to a first conditional access, CA, component (20) (34) to encrypt the entire first clear stream to render a completely encrypted first stream (36);obtaining a first encrypted version of the predetermined portions from the completely encrypted first stream based on the determined locations of the predetermined portions;using the determined locations of the predetermined portions in the second clear stream from the critical packet offset table, to encrypt the predetermined portions using a second CA component (24) leaving the remaining portions of the second clear stream unencrypted to render a partially encrypted second stream (40) including a second encrypted version of the predetermined portions;andinserting the first encrypted version of the predetermined portions, obtained from the completely encrypted first stream using the critical packet offset table, into the partially encrypted second stream for transmission thereof (42) adjacent to the second encrypted versions of the predetermined portions identified by the offsets stored in the critical packet table, the offsets being used for identifying the locations of the encrypted predetermined portions in the completely encrypted first stream for obtaining them and inserting them into the partially encrypted second stream. Procédé de transmission multimédia, comprenant : la génération d'une copie d'un flux multimédia pour rendre des premier et second flux en clair ayant des parties prédéfinies identiques ;la détermination d'emplacements des parties prédéfinies au moins dans un des flux à l'aide de décalages correspondants à partir d'au moins un identifiant de paquet, PID ;la mémorisation des décalages dans une table de décalages de paquets critiques (16) ;l'envoi du premier flux en clair vers un premier composant d'accès confidentiel, CA (20) (34) pour chiffrer tout le premier flux en clair pour rendre un premier flux entièrement chiffré (36) ;l'obtention d'une première version chiffrée des parties prédéfinies à partir du premier flux entièrement chiffré sur la base des emplacements déterminés des parties prédéfinies ;l'utilisation des emplacements déterminés des parties prédéfinies dans le second flux en clair à partir de la table de décalages de paquets critiques, pour chiffrer les parties prédéfinies à l'aide d'un second composant CA (24) laissant non chiffrées les parties restantes du second flux en clair pour rendre un second flux partiellement non chiffré (40) comprenant une seconde version chiffrée des parties prédéfinies ;etl'insertion de la première version chiffrée des parties prédéfinies, obtenues à partir du premier flux entièrement chiffré en utilisant la table de décalages de paquets critiques, dans le second flux partiellement chiffré pour sa transmission (42) de façon adjacente aux secondes versions chiffrées des parties prédéfinies identifiées par les décalages mémorisés dans la table de paquets critiques, les décalages étant utilisés pour identifier les emplacements des parties prédéfinies chiffrées dans le premier flux entièrement chiffré pour les obtenir et les insérer dans le second flux partiellement chiffré. Verfahren zur Multimediaübertragung, das Folgendes umfasst: Generieren einer Kopie eines Multimediastroms zum Rendern eines ersten und eines zweiten Klartextstroms mit identischen vorher bestimmten Abschnitten;Bestimmen von Stellen der vorher bestimmten Abschnitte mindestens in einem der Ströme unter Nutzung korrespondierender Offsets von mindestens einem Packet-Identifier, PID;Speichern der Offsets in einer für Offsets kritischer Pakete vorgesehenen Tabelle (16);Senden des ersten Klartextstroms an eine erste CA-Komponente (CA = Conditional Access) (20) (34) zum Verschlüsseln des gesamten ersten Klartextstroms, um einen vollständig verschlüsselten ersten Strom zu rendern (36) ;Erhalten einer ersten verschlüsselten Version der vorher bestimmten Abschnitte aus dem vollständig verschlüsselten ersten Strom basierend auf den bestimmten Stellen der vorher bestimmten Abschnitte;Nutzen der bestimmten Stellen der vorher bestimmten Abschnitte im zweiten Klartextstrom aus der für Offsets kritischer Pakete vorgesehenen Tabelle, um die vorher bestimmten Abschnitte unter Nutzung einer zweiten CA-Komponente (24) zu verschlüsseln, während die übrigen Abschnitte des zweiten Klartextstroms unverschlüsselt bleiben, um einen teilweise verschlüsselten zweiten Strom, der eine zweite verschlüsselte Version der vorher bestimmten Abschnitte enthält, zu rendern (40);undEinfügen der ersten verschlüsselten Version der vorher bestimmten Abschnitte, die aus dem vollständig verschlüsselten ersten Strom unter Nutzung der für Offsets kritischer Pakete vorgesehenen Tabelle erhalten wird, in den teilweise verschlüsselten zweiten Strom zu dessen Übertragung (42) neben den zweiten verschlüsselten Versionen der vorher bestimmten Abschnitte, die durch die Offsets, die in der für kritische Pakete vorgesehenen Tabelle gespeichert sind, identifiziert werden, wobei die Offsets zum Identifizieren der Stellen der verschlüsselten vorher bestimmten Abschnitte im vollständig verschlüsselten ersten Strom, um sie zu erhalten und in den teilweise verschlüsselten zweiten Strom einzufügen, genutzt werden.
  2. 2
    Procédé selon la revendication 1, comprenant la transmission du second flux partiellement chiffré vers plusieurs boîtiers décodeurs sur un câble. The method of Claim 1, comprising transmitting the partially encrypted second stream to plural set-top boxes over cable. Verfahren nach Anspruch 1, das Übertragen des teilweise verschlüsselten zweiten Stroms an mehrere Set-Top-Boxen über Kabel umfasst.
  3. 3
    Procédé selon la revendication 1, comprenant la radiodiffusion sans fil du second flux partiellement chiffré vers plusieurs récepteurs. The method of Claim 1, comprising wirelessly broadcasting the partially encrypted second stream to plural receivers. Verfahren nach Anspruch 1, das drahtloses Rundsenden des teilweise verschlüsselten zweiten Stroms an mehrere Empfänger umfasst.
  4. 4
    Procédé selon la revendication 1, dans lequel le premier composant CA (20) est un composant existant fourni par un titulaire. The method of Claim 1, wherein the first CA component (20) is a legacy component provided by an incumbent. Verfahren nach Anspruch 1, wobei die erste CA-Komponente (20) eine von einem etablierten Unternehmen bereitgestellte Legacy-Komponente ist.
  5. 5
    Procédé selon la revendication 1, dans lequel les décalages sont en nombres entiers de paquets à partir d'au moins un PID. The method of Claim 1, wherein the offsets are in integral numbers of packets from at least one PID. Verfahren nach Anspruch 1, wobei die Offsets Offsets in ganzen Zahlen von Paketen von mindestens einem PID sind.
  6. 6
    Procédé selon la revendication 1, dans lequel les parties prédéfinies chiffrées obtenues à partir du premier flux entièrement chiffré sont insérées de façon adjacente aux parties prédéfinies chiffrées à l'aide du second composant CA (24) dans le second flux partiellement chiffré. The method of Claim 1, wherein the encrypted predetermined portions obtained from the completely encrypted first stream are inserted adjacent to the predetermined portions encrypted using the second CA component (24) in the partially encrypted second stream. Verfahren nach Anspruch 1, wobei die verschlüsselten vorher bestimmten Abschnitte, die aus dem vollständig verschlüsselten ersten Strom erhalten werden, neben den vorher bestimmten Abschnitten, die unter Nutzung der zweiten CA-Komponente (24) verschlüsselt werden, in den teilweise verschlüsselten zweiten Strom eingefügt werden.
  7. 7
    A system (10) for dual partial encryption of a digital data stream, comprising:means (18) for copying the stream to render first and second streams;means (14) for determining locations of predetermined portions at least in one of the streams using corresponding offsets from at least one packet identifier, PID;means (16) for storing the offsets in a critical packet offset table;first legacy conditional access, CA, means (20) for encrypting the entire first stream to render a fully encrypted first stream including a first encrypted version of the predetermined portions;second conditional access, CA, means (24) for encrypting only the predetermined portions of the second stream using the determined locations of the predetermined portions in the second clear stream from the critical packet offset table to render a partially encrypted second stream including a second encrypted version of the predetermined portions and leaving the remaining portions of the second clear stream unencrypted;andmeans (24) for inserting the first encrypted version of the predetermined portions from the fully encrypted first stream into the partially encrypted second stream so that the first encrypted version of the predetermined portions and the second encrypted versions of the predetermined portions are adjacent to each other in the partially encrypted second stream identified by the offsets stored in the critical packet table, the offsets being used for identifying the locations of the encrypted predetermined portions in the fully encrypted first stream for obtaining them and inserting them into the partially encrypted second stream. System (10) zur doppelten teilweisen Verschlüsselung eines digitalen Datenstroms, das Folgendes umfasst: Mittel (18) zum Kopieren des Stroms zum Rendern eines ersten und eines zweiten Stroms;Mittel (14) zum Bestimmen von Stellen von vorher bestimmten Abschnitten mindestens in einem der Ströme unter Nutzung korrespondierender Offsets von mindestens einem Packet-Identifier, PID;Mittel (16) zum Speichern der Offsets in einer für Offsets kritischer Pakete vorgesehenen Tabelle;erste Legacy-CA-Mittel (CA = Conditional Access) (20) zum Verschlüsseln des gesamten ersten Stroms, um einen ganz verschlüsselten ersten Strom, der eine erste verschlüsselte Version der vorher bestimmten Abschnitte enthält, zu rendern;zweite CA-Mittel (24) zum Verschlüsseln nur der vorher bestimmten Abschnitte des zweiten Stroms unter Nutzung der bestimmten Stellen der vorher bestimmten Abschnitte im zweiten Klartextstrom aus der für Offsets kritischer Pakete vorgesehenen Tabelle, um einen teilweise verschlüsselten zweiten Strom, der eine zweite verschlüsselte Version der vorher bestimmten Abschnitte enthält, zu rendern, und zum Unverschlüsseltlassen der übrigen Abschnitte des zweiten Klartextstroms;undMittel (24) zum Einfügen der ersten verschlüsselten Version der vorher bestimmten Abschnitte aus dem ganz verschlüsselten ersten Strom in den teilweise verschlüsselten zweiten Strom, sodass die erste verschlüsselte Version der vorher bestimmten Abschnitte und die zweiten verschlüsselten Versionen der vorher bestimmten Abschnitte in dem teilweise verschlüsselten zweiten Strom, der durch die Offsets, die in der für kritische Pakete vorgesehenen Tabelle gespeichert sind, identifiziert wird, nebeneinander sind, wobei die Offsets zum Identifizieren der Stellen der verschlüsselten vorher bestimmten Abschnitte im ganz verschlüsselten ersten Strom, um sie zu erhalten und in den teilweise verschlüsselten zweiten Strom einzufügen, genutzt werden. Système (10) pour un chiffrement partiel double d'un flux de données numériques, comprenant : des moyens (18) pour copier le flux pour rendre des premier et second flux ;des moyens (14) pour déterminer des emplacements de parties prédéfinies au moins dans un des flux à l'aide de décalages correspondants à partir d'au moins un identifiant de paquet, PID ;des moyens (16) pour mémoriser les décalages dans une table de décalages de paquets critiques ;des premiers moyens d'accès conditionnel, CA, existants (20) pour chiffrer tout le premier flux pour rendre un premier flux entièrement chiffré comprenant une première version chiffrée des parties prédéfinies ;des seconds moyens d'accès conditionnel, CA, existants (24) pour chiffrer uniquement les parties prédéfinies du second flux à l'aide des emplacements déterminés des parties prédéfinies dans le second flux en clair à partir de la table de décalages de paquets critiques pour rendre un second flux entièrement chiffré comprenant une seconde version chiffrée des parties prédéfinies et laissant non chiffrées les parties restantes du second flux en clair ;etdes moyens (24) pour insérer la première version chiffrée des parties prédéfinies à partir du premier flux entièrement chiffré dans le second flux partiellement chiffré de sorte que la première version chiffrée des parties prédéfinies et les secondes versions chiffrées des parties prédéfinies soient adjacentes entre elles dans le second flux partiellement chiffré identifié par les décalages mémorisés dans la table de paquets critiques, les décalages étant utilisés pour identifier les emplacements des parties prédéfinies chiffrées dans le premier flux entièrement chiffré pour les obtenir et les insérer dans le second flux partiellement chiffré.
  8. 8
    System nach Anspruch 7, das ferner Mittel (26) zum Übertragen des teilweise verschlüsselten zweiten Stroms umfasst. Système selon la revendication 7, comprenant en outre des moyens (26) pour transmettre le second flux partiellement chiffré. The system of Claim 7, further comprising means (26) for transmitting the partially encrypted second stream.
  9. 9
    System nach Anspruch 7, das Mittel (26) zum Übertragen des teilweise verschlüsselten zweiten Stroms an mehrere Set-Top-Boxen über Kabel umfasst. Système selon la revendication 7, comprenant des moyens (26) pour transmettre le second flux partiellement chiffré vers plusieurs boîtiers décodeurs sur un câble. The system of Claim 7, comprising means (26) for transmitting the partially encrypted second stream to plural set-top boxes over cable.
  10. 10
    System nach Anspruch 7, das Mittel (26) zum drahtlosen Rundsenden des teilweise verschlüsselten zweiten Stroms an mehrere Empfänger umfasst. Système selon la revendication 7, comprenant des moyens (26) pour la radiodiffusion sans fil du second flux partiellement chiffré vers plusieurs récepteurs. The system of Claim 7, comprising means (26) or wirelessly broadcasting the partially encrypted second stream to plural receivers.
  11. 11
    System nach Anspruch 7, wobei die Offsets in ganzen Zahlen von Paketen von mindestens einem PID sind. Système selon la revendication 7, dans lequel les décalages sont en nombres entiers de paquets à partir d'au moins un PID. The system of Claim 7, wherein the offsets are in integral numbers of packets from at least one PID.