EP1900211B1

Method and device for controlling access to encrypted data

Abstract

This record has no abstract on file.

EP1900211B1, drawing sheet 1
Sheet 1 of 3

Term

Term ended

Expired 6 July 2026, 0.2 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

15 claims: 5 independent, 10 dependent

  1. 1
    Méthode de contrôle d'accès à des données chiffrées par des mots de contrôle (CW), ces mots de contrôle étant reçus par un module de sécurité dans des messages de contrôle (ECM) et retournés à une unité d'exploitation (STB) des données chiffrées, cette méthode comprenant les étapes suivantes :- réception d'un premier message de contrôle (ECM1) comprenant au moins un mot de contrôle (CW) et une marque temporelle (TS), - réception d'un second message de contrôle (ECM2) consécutif au premier message de contrôle (ECM1), ce second message comprenant au moins un mot de contrôle (CW) et une marque temporelle (TS), - détermination d'une durée correspondant à la différence entre les marques temporelles (TS) des deux messages de contrôle consécutifs (ECM1, ECM2), - si cette durée est inférieure à durée pré-définie (CP), incrémentation d'un compteur d'erreurs (CE), - si cette durée est égale ou supérieure à ladite durée pré-définie, décrémentation dudit compteur d'erreurs (CE), - renvoi du mot de contrôle (CW) à l'unité d'exploitation (STB) après un temps d'attente dépendant de la valeur du compteur d'erreurs (CE).
  2. 2
    Méthode de contrôle d'accès selon la revendication 1, caractérisée en ce que la valeur de ladite durée pré-définie est contenue dans au moins l'un des messages de contrôle (ECM1, ECM2).
  3. 3
    Méthode de contrôle d'accès selon la revendication 1, caractérisée en ce que la valeur de ladite durée pré-définie est contenue dans un message de gestion (EMM).
  4. 4
    Méthode de contrôle d'accès selon la revendication 3, caractérisée en ce que la valeur de ladite durée pré-définie est commune à une pluralité de services sur lesquels sont diffusées les données chiffrées.
  5. 5
    Méthode de contrôle d'accès selon la revendication 1 ou 2, caractérisée en ce que la valeur de ladite durée pré-définie est égale à une durée pendant laquelle les données sont chiffrées avec le même mot de contrôle (CW).
  6. 6
    Méthode de contrôle d'accès selon l'une quelconque des revendications 1 à 5, caractérisée en ce que ledit premier message de contrôle (ECM1) comprend une valeur temporelle (TS), en ce que ledit second message de contrôle (ECM2) comprend une valeur temporelle (TS), et en ce que la durée séparant les deux messages de contrôle consécutifs correspond à la différence entre les marques temporelles (TS) de ces deux messages de contrôle.
  7. 7
    Méthode de contrôle d'accès selon l'une quelconque des revendications 1 à 5, caractérisée en ce que le module de sécurité et/ou l'unité d'exploitation contiennent une horloge et en ce que la durée séparant les deux messages de contrôle consécutifs correspond à la différence entre l'instant de réception dudit premier message de contrôle (ECM1) et l'instant de réception dudit second message de contrôle (ECM2), ces instants étant déterminés par ladite horloge.
  8. 8
    Méthode de contrôle d'accès selon la revendication 1, caractérisée en ce que le temps d'attente est nul lorsque la valeur du compteur d'erreurs (CE) est inférieure à un seuil prédéfini.
  9. 9
    Méthode de contrôle d'accès selon la revendication 1, caractérisée en ce que l'incrémentation de la valeur du compteur d'erreurs (CE) est réalisée selon une règle prédéfinie.
  10. 10
    Méthode de contrôle d'accès selon la revendication 1, caractérisée en ce que la décrémentation de la valeur du compteur d'erreurs (CE) est réalisée selon une règle prédéfinie.
  11. 11
    Méthode de contrôle d'accès selon les revendications 9 et 10, caractérisée en ce que la règle prédéfinie pour l'incrémentation de la valeur du compteur d'erreurs (CE) et celle pour la décrémentation de ce compteur d'erreurs (CE) sont différentes l'une de l'autre.
  12. 12
    Méthode de contrôle d'accès selon la revendication 11, caractérisée en ce que l'incrémentation de la valeur du compteur d'erreurs (CE) est plus rapide que la décrémentation.
  13. 13
    Méthode de contrôle d'accès selon la revendication 1, caractérisée en ce que, lorsque ledit module de sécurité a été réinitialisé, cette méthode comprend en outre les étapes suivantes :- détermination d'une date correspondant à la dernière date reçue par l'unité multimédia, - détermination de la date de réception d'un nouveau message de contrôle (ECM), - calcul de la différence entre ces deux dates, - si cette différence est inférieure à un temps de latence prédéfini, incrémentation de la valeur du compteur d'erreurs (CE).
  14. 14
    Méthode de contrôle d'accès selon la revendication 13, caractérisée en ce que , si la différence entre les deux dates est supérieure à un temps d'inactivité prédéfini, le compteur d'erreurs (CE) est réinitialisé.
  15. 15
    Dispositif de contrôle d'accès à des données chiffrées par des mots de contrôle (CW), ces mots de contrôle étant reçus par un module de sécurité dans des messages de contrôle (ECM) et retournés à une unité d'exploitation (STB) des données chiffrées, ce dispositif comprenant:- des moyens de réception d'un premier message de contrôle (ECM1) comprenant au moins un mot de contrôle (CW), - des moyens de réception d'un second message de contrôle (ECM2) consécutif au premier message de contrôle (ECM1), ce second message comprenant au moins un mot de contrôle (CW), - des moyens pour déterminer une durée séparant les deux messages de contrôle consécutifs (ECM1, ECM2), - des moyens pour incrémenter un compteur d'erreurs (CE) si cette durée est inférieure à durée pré-définie (CP), - des moyens pour décrémenter ledit compteur d'erreurs (CE) si cette durée est égale ou supérieure à ladite durée pré-définie. - et des moyens pour renvoyer le mot de contrôle (CW) à l'unité d'exploitation (STB) après un temps d'attente dépendant de la valeur du compteur d'erreurs (CE).
Independent claims15