Nova Patents
EP2225848B1

Key distribution system

Abstract

This record has no abstract on file.

EP2225848B1, drawing sheet 1
Sheet 1 of 14

Term

2.4 yearsleft in the term

Expires 3 March 2029.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

18 claims: 18 independent, 0 dependent

  1. 1
    A key distribution system (10) for controlling access to content by a plurality of rendering devices (12) comprising:an epoch module (14) to provide a plurality of epochs (32), each of the epochs (32) including a plurality of service key periods (34);a service key module (16) to provide a plurality of service keys (30) so that, for each one of the epochs (32) a batch (28) of the service keys (30) is provided for employment in decryption of the content across the service key periods, (34) of the one epoch (32);a group module (18) to provide a plurality of group keys (44) for each of the epochs (32) such that: for each of the epochs (32) each of the rendering devices (12) is assigned one of the group keys (44) such that more than one of the rendering devices (12) may be assigned a same one of the group keys (44);for each of the epochs (32), the assignment of the group keys (44) groups together the rendering devices (12) having the same one group key (44), thereby defining a plurality of groups (40);each of the service keys (30) is valid across all the groups (40);and in different ones of the epochs (32), the rendering devices (12) are grouped differently;an encryption module (22) to encrypt, for each of the epochs (32), each of the service keys (30), in the batch (28) of the service keys (30) with each of the group keys (44), such that each of the service keys (30) is individually encrypted with a different one of the group keys (44) yielding a plurality of group-key-encrypted service keys (54) from each of the service keys (30);anda delivery module (24) to distribute to the rendering devices (12), for each one of the epochs (32), the group-key-encrypted service keys (54) for the batch (28) of the service keys (30) and the group keys (44) of the one epoch (32). Schlüsselverteilungssystem (10) zum Kontrollieren des Zugangs zu Inhalt durch mehrere Rendering-Geräte (12), das Folgendes umfasst: ein Epochenmodul (14) zum Bereitstellen mehrerer Epochen (32), wobei jede der Epochen (32) mehrere Service-Schlüssel-Perioden (34) beinhaltet;ein Service-Schlüssel-Modul (16) zum Bereitstellen mehrerer Service-Schlüssel (30), so dass für jede der Epochen (32) ein Batch (28) der Service-Schlüssel (30) für den Einsatz beim Entschlüsseln des Inhalts über die Service-Schlüssel-Perioden (34) der einen Epoche (32) bereitgestellt wird;ein Gruppenmodul (18) zum Bereitstellen mehrerer Gruppenschlüssel (44) für jede der Epochen (32), so dass: für jede der Epochen (32) jedem der Rendering-Geräte (12) einer der Gruppenschlüssel (44) zugewiesen wird, so dass mehr als einem der Rendering-Geräte (12) ein selber der Gruppenschlüssel (44) zugewiesen werden kann;wobei durch die Zuweisung der Gruppenschlüssel (44) für jede der Epochen (32) die Rendering-Geräte (12) mit demselben einen Gruppenschlüssel (44) miteinander gruppiert werden, um dadurch mehrere Gruppen (40) zu definieren;wobei jeder der Service-Schlüssel (30) über alle Gruppen (40) gültig ist;und die Rendering-Geräte (12) in unterschiedlichen der Epochen (32) unterschiedlich gruppiert werden;ein Verschlüsselungsmodul (22) zum Verschlüsseln, für jede der Epochen (32), jedes der Service-Schlüssel (30) in dem Batch (28) der Service-Schlüssel (30) mit jedem der Gruppenschlüssel (44), so dass jeder der Service-Schlüssel (30) individuell mit einem anderen der Gruppenschlüssel (44) verschlüsselt wird, um mehrere mit einem Gruppenschlüssel verschlüsselte Service-Schlüssel (54) von jedem der Service-Schlüssel (30) zu erhalten;undein Zustellmodul (24), um für jede der Epochen (32) die mit einem Gruppenschlüssel verschlüsselten Service-Schlüssel (54) für den Batch (28) der Service-Schlüssel (30) und der Gruppenschlüssel (44) der einen Epoche (32) auf die Rendering-Geräte (12) zu verteilen. Système de distribution de clés (10) pour contrôler l'accès à du contenu par une pluralité de dispositifs de rendu (12), comprenant : un module d'époques (14) pour procurer une pluralité d'époques (32), chacune des époques (32) englobant une pluralité de périodes de clés de service (34) ;un module de clés de service (16) pour fournir une pluralité de clés de service (30) de sorte que, pour chacune des époques (32), un lot (28) de clés de service (30) est fourni afin d'être utilisé lors du décryptage du contenu sur les périodes des clés de service (34) de ladite époque (32) ;un module de groupes (18) pour fournir une pluralité de clés de groupe (44) pour chacune des époques (32) de sorte que : pour chacune des époques (32), l'une des clés de groupe (44) est attribuée à chacun des dispositifs de rendu (12), de sorte qu'il est possible d'attribuer une même clé parmi les clés de groupe (44) à plus d'un seul des dispositifs de rendu (12) ;pour chacune des époques (32), l'attribution des clés de groupe (44) rassemble les dispositifs de rendu (12) possédant la même clé de groupe (44), ce qui permet par conséquent de définir une pluralité de groupes (40) ;chacune des clés de service (30) est valide sur la totalité des groupes (40) ;et dans différentes époques parmi les époques (32) les dispositifs de rendu (12) sont regroupés différemment ;un module de cryptage (22) qui sert, pour chacune des époques (32), à crypter chacune des clés de service (30) dans le lot (28) de clés de service (30) avec chacune des clés de groupe (44), de sorte que chacune des clés de service (30) est cryptée individuellement avec une clé différente parmi les clés de groupe (44), ce qui permet de produire une pluralité de clés de service cryptées par clés de groupe (54) à partir de chacune des clés de service (30) ;etun module de livraison (24) destiné à distribuer aux dispositifs de rendu (12), pour chacune des époques (32), les clés de service cryptées par clés de groupe (54) pour le lot (28) de clés de service (30) et les clés de groupe (44) de ladite époque (32).
  2. 2
    System (10) nach Anspruch 1, wobei das Service-Schlüssel-Modul (16) die Aufgabe hat, die Service-Schlüssel (30) so bereitzustellen, dass für jede der Epochen (32) der Batch (28) der Service-Schlüssel (30) für den Einsatz beim Entschlüsseln des Inhalts für mehrere Services (36) über die Service-Schlüssel-Perioden (34) für jede der Epochen (32) bereitgestellt wird, so dass ein anderer der Service-Schlüssel (30) in dem Batch (28) für jede unterschiedliche Kombination der Services (36) und der Service-Schlüssel-Perioden (34) gültig ist. Système (10) selon la revendication 1, le module de clés de service (16) étant exploité de façon à fournir les clés de service (30) de sorte que, pour chacune des époques (32), le lot (28) de clés de service (30) est fourni afin d'être utilisé lors du décryptage du contenu pour une pluralité de services (36) sur les périodes des clés de service (34) de chacune des époques (32), de sorte qu'une clé de service différente parmi les clés de service (30) se trouvant dans le lot (28) soit valide pour chaque différente combinaison de services (36) et de périodes de clés de service (34). The system (10) according to claim 1, wherein the service key module (16) is operative to provide the service keys (30) so that, for each one of the epochs (32), the batch (28) of the service keys (30) is provided for employment in decryption of the content for a plurality of services (36) across the service key periods (34) of each one of the epochs (32) such that a different one of the service keys (30) in the batch (28) is valid for each different combination of the services (36) and the service key periods (34).
  3. 3
    System (10) nach Anspruch 1 oder Anspruch 2, wobei das Zustellmodul (24) die Aufgabe hat, für jede der Gruppen (40) den Batch (28) der Service-Schlüssel (30) der einen Epoche (32) an die Rendering-Geräte (12) der einen Gruppe (40) in wenigstens einem Schlüsselpaket (78) zu verteilen. Système (10) selon la revendication 1 ou la revendication 2, le module de livraison (24) étant exploité de façon à distribuer, pour chacun des groupes (40), le lot (28) de clés de service (30) de ladite époque (32) aux dispositifs de rendu (12) dudit groupe (40) dans au moins un ensemble de clés (78). The system (10) according to claim 1 or claim 2, wherein the delivery module (24) is operative to distribute, for each one of the groups (40), the batch (28) of the service keys (30) of the one epoch (32) to the rendering devices (12) of the one group (40) in at least one key package (78).
  4. 4
    System (10) nach Anspruch 3, wobei das Zustellmodul (24) die Aufgabe hat, wenigstens einen zusätzlichen Service-Schlüssel (30) von einer Epoche nach der einen Epoche (32) in das wenigstens eine Schlüsselpaket (78) einzubeziehen, um eine Verlängerungsperiode für Inhaltszugang nach dem Ende der einen Epoche (32) zu erzeugen. Système (10) selon la revendication 3, le module de livraison (24) étant exploité de façon à englober au moins une clé de service supplémentaire (30) d'une époque après ladite époque (32) dans ledit au moins un ensemble de clés (78) de sorte à procurer une période de grâce pour l'accès au contenu après la fin de ladite époque (32). The system (10) according to claim 3, wherein the delivery module (24) is operative to include at least one additional service key (30) of an epoch after the one epoch (32) in the at least one key package (78) so as to provide a grace period for content access after the end of the one epoch (32).
  5. 5
    System (10) nach Anspruch 3 oder Anspruch 4, wobei das Epochenmodul (14) die Aufgabe hat, für jede der Epochen (32) einen Epochenschlüssel (84) bereitzustellen, wobei das Verschlüsselungsmodul (22) die Aufgabe hat, für jede der Gruppen (40) das wenigstens eine Schlüsselpaket (78) der einen Gruppe (40) mit dem Epochenschlüssel (84) der einen Epoche (32) zu verschlüsseln. Système (10) selon la revendication 3 ou la revendication 4, le module d'époques (14) étant exploité de façon à fournir, pour chacune des époques (32), une clé d'époque (84), le module de cryptage (22) étant exploité de façon à crypter, pour chacun des groupes (40), ledit au moins un ensemble de clés (78) dudit groupe (40) grâce à l'utilisation de la clé d'époque (84) de ladite époque (32). The system (10) according to claim 3 or claim 4, wherein the epoch module (14) is operative to provide, for each one of the epochs (32), an epoch key (84), the encryption module (22) being operative to encrypt, for each one of the groups (40), the at least one key package (78) of the one group (40) using the epoch key (84) of the one epoch (32).
  6. 6
    System (10) nach einem der Ansprüche 1-5, wobei das Gruppenmodul (18) die Aufgabe hat, die Gruppenschlüssel (44) zufällig/pseudozufällig den Rendering-Geräten (12) zuzuweisen. Système (10) selon l'une quelconque des revendications 1 à 5, le module de groupes (18) étant exploité de façon à attribuer les clés de groupe (44) aux dispositifs de rendu (12) de façon aléatoire/pseudo-aléatoire. The system (10) according to any of claims 1-5, wherein the group module (18) is operative to assign the group keys (44) to the rendering devices (12) randomly/pseudo-randomly.
  7. 7
    System (10) nach einem der Ansprüche 1-5, wobei:die Rendering-Geräte (12) die Aufgabe haben, durch Anwenden einer Funktion (50) mit Parametern (94) zu bestimmen, zu welcher der Gruppen (40) die Rendering-Geräte (12) gehören;unddas Zustellmodul (24) die Aufgabe hat, die Funktion (50) und/oder die Parameter (94) an die Rendering-Geräte (12) zu verteilen. Système (10) selon l'une quelconque des revendications 1 à 5 : les dispositifs de rendu (12) étant exploités de façon à déterminer à quel groupe, parmi les groupes (40), les dispositifs de rendu (12) appartiennent grâce à l'utilisation d'une fonction (50) dotée de paramètres (94) ;etle module de livraison (24) étant exploité de façon à distribuer la fonction (50) et/ou les paramètres (94) aux dispositifs de rendu (12). The system (10) according to any of claims 1-5, wherein: the rendering devices (12) are operative to determine to which of the groups (40) the rendering devices (12) belong by employing a function (50) having parameters (94);andthe delivery module (24) is operative to distribute the function (50) and/or the parameters (94) to the rendering devices (12).
  8. 8
    System (10) nach einem der Ansprüche 1-7, das ferner eine Verräterkennung (26) zum Identifizieren eines Verrätergerätes (72) der Rendering-Geräte (12) auf der Basis beinhaltet, dass das Verrätergerät (72) wenigstens einen der mit einem Gruppenschlüssel verschlüsselten Service-Schlüssel (54) und/oder wenigstens einen der Gruppenschlüssel (44) verteilt. Système (10) selon l'une quelconque des revendications 1 à 7, comprenant en outre un identifiant de traître (26) pour identifier un dispositif traître (72) parmi les dispositifs de rendu (12) sur la base du fait que le dispositif traître (72) assure la distribution d'au moins une clé parmi les clés de service cryptées par clés de groupe (54) et/ou d'au moins une des clés de groupe (44). The system (10) according to any of claims 1-7, further comprising a traitor identifier (26) to identify a traitor device (72) of the rendering devices (12) based on the to traitor device (72) distributing, at least one of the group-key-encrypted service keys (54) and/or at least one of the group keys (44).
  9. 9
    System (10) nach einem der Ansprüche 1-8, das ferner ein Perioden-Master-Schlüssel-Modul (20) zum Bereitstellen eines anderen Perioden-Master-Schlüssels (52) für jede der Service-Schlüssel-Perioden (34) in der einen Epoche (32) umfasst, wobei das Verschlüsselungsmodul (22) die Aufgabe hat, jeden der mit einem Gruppenschlüssel verschlüsselten Service-Schlüssel (54) mit dem Perioden-Master-Schlüssel (52) der einen Service-Schlüssel-Periode (34) des einen mit einem Gruppenschlüssel verschlüsselten Service-Schlüssels (54) weiter zu verschlüsseln. Système (10) selon l'une quelconque des revendications 1 à 8, comprenant en outre un module de clés-maîtres de période (20), afin de fournir, pour chacune des périodes de clé de service (34) se trouvant dans ladite époque (32), une différente clé-maître de période (52), alors que le module de cryptage (22) est exploité de façon à crypter en outre chacune des clés de service cryptées par clés de groupe (54) grâce à l'utilisation de la clé-maître de période (52) de ladite période de clé de service (34) de ladite clé de service cryptée par clé de groupe (54) en train d'être cryptée. The system (10) according to any of claims 1-8, further comprising a period master key module (20) to provide for each one of the service key periods (34) in the one epoch (32) a different period master key (52), the encryption module (22) being operative to further encrypt each one of the group-key-encrypted service keys (54) using the period master key (52) of the one service key period (34) of the one group-key encrypted service key (54) being encrypted.
  10. 10
    System (10) nach Anspruch 9, wobei das Zustellmodul (24) die Aufgabe hat, für jede der Service-Schlüssel-Perioden (34) den Perioden-Master-Schlüssel (52) für die eine Service-Schlüssel-Periode (34) nicht vor dem Beginn einer Service-Schlüssel-Periode unmittelbar vor der einen Service-Schlüssel-Periode (34) zu verteilen. Système (10) selon la revendication 9, le module de livraison (24) étant exploité de façon à distribuer, pour chacune des périodes de clé de service (34), la clé-maître de période (52) pour ladite période de clé de service (34) pas avant le démarrage d'une période de clé de service immédiatement avant ladite période de clé de service (34). The system (10) according to claim 9, wherein the delivery module (24) is operative to distribute, for each one of the service key periods (34), the period master key (52) for the one service key period (34) not before the start of a service key period immediately prior to the one service key period (34).
  11. 11
    System (10) nach Anspruch 9, wobei das Zustellmodul (24) die Aufgabe hat, für jede der Service-Schlüssel-Perioden (34) den Perioden-Master-Schlüssel (32) für die eine Service-Schlüssel-Periode (34) nicht vor dem Beginn der einen Service-Schlüssel-Periode (34) zu verteilen. Système (10) selon la revendication 9, le module de livraison (24) étant exploité de façon à distribuer, pour chacune des périodes de clé de service (34), la clé-maître de période (52) pour ladite période de clé de service (34) pas avant le démarrage de ladite période de clé de service (34). The system (10) according to claim 9, wherein the delivery module (24) is operative to distribute, for each one of the service key periods (34), the period master key (52) for the one service key period (34) not before the start of the one service key period (34).
  12. 12
    System (10) nach einem der Ansprüche 1-11, wobei:jedes der Rendering-Geräte (12) mit einem anderen Benutzerschlüssel (48) assoziiert ist;der Benutzerschlüssel (48) jedes der Rendering-Geräte (12) mit einem der Gruppenschlüssel (44) assoziiert ist;das Verschlüsselungsmodul (22) die Aufgabe hat, für jedes der Rendering-Geräte (12) den einen Gruppenschlüssel (44) des einen Rendering-Gerätes (12) mit dem Benutzerschlüssel (48) des einen Rendering-Gerätes (12) zu verschlüsseln, so dass ein mit einem Benutzerschlüssel verschlüsselter Gruppenschlüssel (66) für jedes der Rendering-Geräte (12) erhalten wird;unddas Zustellmodul (24) die Aufgabe hat, den mit dem Benutzerschlüssel verschlüsselten Gruppenschlüssel (66) jedes der Rendering-Geräte (12) zu den Rendering-Geräten (12) zu verteilen. Système (10) selon l'une quelconque des revendications 1 à 11 : chacun des dispositifs de rendu (12) étant associé à une clé d'utilisateur différente (48) ;la clé d'utilisateur (48) de chacun des dispositifs de rendu (12) étant associée à l'une des clés de groupe (44) ;le module de cryptage (22) étant exploité de façon à crypter, pour chacun des dispositifs de rendu (12), ladite clé de groupe (44) dudit dispositif de rendu (12) grâce à l'utilisation de la clé d'utilisateur (48) dudit dispositif de rendu (12), ce qui permet de produire une clé de groupe cryptée par clé d'utilisateur (66) pour chacun des dispositifs de rendu (12) ;etle module de livraison (24) étant exploité de façon à distribuer aux dispositifs de rendu (12) la clé de groupe cryptée par clé d'utilisateur (66) de chacun des dispositifs de rendu (12). The system (10) according to any of claims 1-11, wherein: each of the rendering devices (12) is associated with a different user key (48);the user key (48) of each of the rendering devices (12) is associated with one of the group keys (44);the encryption module (22) is operative to encrypt, for each one of the rendering devices (12), the one group key (44) of the one rendering device (12) using the user key (48) of the one rendering device (12), yielding a user-key-encrypted group key (66) for each of the rendering devices (12);andthe delivery module (24) is operative to distribute to the rendering devices (12) the user-key-encrypted group key (66) of each of the rendering devices (12).
  13. 13
    System (10) nach Anspruch 12, wobei:wenigstens einige der mit dem Benutzerschlüssel verschlüsselten Gruppenschlüssel (66) mit wenigstens einigen der Rendering-Geräte (12) assoziiert sind;unddas Zustellmodul (24) die Aufgabe hat, die wenigstens einigen mit einem Benutzerschlüssel verschlüsselten Gruppenschlüssel (66) ohne Identifizieren der wenigstens einigen Rendering-Geräte (12) der wenigstens einigen mit einem Benutzerschlüssel verschlüsselten Gruppenschlüssel (66) zu verteilen, so dass die wenigstens einigen Rendering-Geräte (12) durch eine Versuch-und-Fehler-Entschlüsselung der wenigstens einigen mit einem Benutzerschlüssel verschlüsselten Gruppenschlüssel (66) identifizieren müssen, welcher der wenigstens einigen mit einem Benutzerschlüssel verschlüsselten Gruppenschlüssel (66) mit welchem der wenigstens einigen Rendering-Geräte (12) assoziiert ist. Système (10) selon la revendication 12 : quelques-unes au moins des clés de groupe cryptées par clé d'utilisateur (66) étant associées à quelques-uns au moins des dispositifs de rendu (12) ;etle module de livraison (24) étant exploité de façon à distribuer lesdites quelques-unes au moins des clés de groupe cryptées par clé d'utilisateur (66) sans identifier lesdits quelques-uns au moins des dispositifs de rendu (12) des quelques-unes au moins des clés de groupe cryptées par clé d'utilisateur (66) de sorte que les quelques-uns au moins des dispositifs de rendu (12) ont besoin d'identifier quelle clé, parmi les quelques-unes au moins des clés de groupe cryptées par clé d'utilisateur (66), est celle qui est associée au dispositif de rendu, parmi les quelques-uns au moins des dispositifs de rendu (12), grâce à un décryptage par tâtonnement des quelques-unes au moins des clés de groupe cryptées par clé d'utilisateur (66). The system (10) according to claim 12, wherein: at least some of the user-key-encrypted group keys (66) are associated with at least some of the rendering devices (12);andthe delivery module (24) is operative to distribute the at least some user-key-encrypted group keys (66) without identifying the at least some rendering devices (12) of the at least some user-key-encrypted group keys (66) such that the at least some rendering devices (12) need to identify which one of the at least some user-key-encrypted group keys (66) is associated with which one of the at least some rendering devices (12) by trial and error decryption of the at least some user-key-encrypted group keys (66).
  14. 14
    System (10) nach Anspruch 13, wobei das Zustellmodul (24) die Aufgabe hat, Verifizierungsdaten zu den wenigstens einigen Rendering-Geräten (12) zu verteilen, so dass die wenigstens einigen Rendering-Geräte (12) ein Ergebnis der Versuch-und-Fehler-Entschlüsselung anhand der Verifizierungsdaten prüfen. Système (10) selon la revendication 13, le module de livraison (24) étant exploité de façon à distribuer des données de vérification aux quelques-uns au moins des dispositifs de rendu (12), de sorte que les quelques-uns au moins des dispositifs de rendu (12) vérifient un résultat du décryptage par tâtonnement par rapport aux données de vérification. The system (10) according to claim 13, wherein the delivery module (24) is operative to distribute verification data to the at least some rendering devices (12), so that the at least some rendering devices (12) check a result of the trial and error decryption against the verification data.
  15. 15
    System (10) nach einem der Ansprüche 1-14, wobei:das Gruppenmodul (18) die Aufgabe hat, mehrere Supergruppen (116) zu erzeugen, wobei eine der Supergruppen (116) die mehreren Gruppen (40) für die Rendering-Geräte (12) beinhaltet, eine andere der Supergruppen (116) mehrere andere Gruppen (40) für mehrere andere Rendering-Geräte (12) beinhaltet;das Gruppenmodul (18) die Aufgabe hat, mehrere andere Gruppenschlüssel (44) für jede der Epochen (32) bereitzustellen, um dadurch die anderen Gruppen (40) zu definieren, wobei die anderen Rendering-Geräte (12) in unterschiedlichen Epochen (32) unterschiedlich gruppiert werden;das Verschlüsselungsmodul (22) die Aufgabe hat, für jede der Epochen (32) jeden der Service-Schlüssel (30) in dem Batch (28) der Service-Schlüssel (30) mit jedem der anderen Gruppenschlüssel (44) so zu verschlüsseln, dass jeder der Service-Schlüssel (30) individuell mit einem unterschiedlichen der anderen Gruppenschlüssel (44) verschlüsselt wird, um mehrere mit einem anderen Gruppenschlüssel verschlüsselte Service-Schlüssel von jedem der Service-Schlüssel (30) zu erhalten;unddas Zustellmodul (24) die Aufgabe hat, die mit dem anderen Gruppenschlüssel verschlüsselten Service-Schlüssel für den Batch (28) der Service-Schlüssel (30) und die anderen Gruppenschlüssel (44) der einen Epoche (32) zu den anderen Rendering-Geräten (12) gemäß einem ersten Zustellplan zu verteilen. Système (10) selon l'une quelconque des revendications 1 à 14 : le module de groupes (18)) étant exploité de façon à créer une pluralité de supergroupes (116), l'un des supergroupes (116) englobant la pluralité de groupes (40) pour les dispositifs de rendu (12), un autre des supergroupes (116) englobant une pluralité d'autres groupes (40) pour une pluralité d'autres dispositifs de rendu (12) ;le module de groupes (18)) étant exploité de façon à fournir une pluralité d'autres clés de groupe (44) pour chacune des époques (32), ce qui permet par conséquent de définir les autres groupes (40), alors que dans des époques différentes parmi les époques (32) les autres dispositifs de rendu (12) sont groupés différemment ;le module de cryptage (22) étant exploité de façon à crypter, pour chacune des époques (32), chacune des clés de service (30) dans le lot (28) de clés de service (30) avec chacune des autres clés de groupe (44), de sorte que chacune des clés de service (30) est cryptée individuellement avec une clé différente parmi les autres clés de groupe (44), ce qui permet de produire une pluralité de clés de service cryptées par d'autres clés de groupe à partir de chacune des clés de service (30) ;etle module de livraison (24) étant exploité de façon à distribuer aux autres dispositifs de rendu (12), suivant un premier programme de livraison, les clés de service cryptées par d'autres clés de groupe pour le lot (28) de clés de service (30) et les autres clés de groupe (44) de ladite époque (32). The system (10) according to any of claims 1-14, wherein: the group module (18) is operative to create a plurality of supergroups (116), one of the supergroups (116) including the plurality of groups (40) for the rendering devices (12), another one of the supergroups (116) including a plurality of other groups (40) for a plurality of other rendering devices (12);the group module (18) is operative to provide a plurality of other group keys (44) for each of the epochs (32) thereby defining the other groups (40), in different ones of the epochs (32) the other rendering devices (12) are grouped differently:the encryption module (22) is operative to encrypt, for each of the epochs (32), each of the service keys (30) in the batch (28) of the service keys (30) with each of the other group keys (44), such that each one of the service keys (30) is individually encrypted with a different one of the other group keys (44) yielding a plurality of other-group-key-encrypted service keys from each one of the service keys (30);andthe delivery module (24) is operative to distribute the other-group-key-encrypted service keys for the batch (28) of the service keys (30) and the other group keys (44) of the one epoch (32) to the other rendering devices (12) according to a first delivery schedule.
  16. 16
    System (10) nach Anspruch 15, wobei:das Zustellmodul (24) die Aufgabe hat, die mit dem Gruppenschlüssel verschlüsselten Service-Schlüssel (54) für den Batch (28) der Service-Schlüssel (30) und der Gruppenschlüssel (44) der einen Epoche (32) zu den Rendering-Geräten (12) gemäß einem zweiten Zustellplan zu verteilen;undder erste Zustellplan sich von dem zweiten Zustellplan unterscheidet. Système (10) selon la revendication 15 : le module de livraison (24) étant exploité de façon à distribuer aux dispositifs de rendu (12), suivant un second programme de livraison, les clés de service cryptées par clés de groupe (54) pour le lot (28) de clés de service (30) et les clés de groupe (44) de ladite époque (32) ;etle premier programme de livraison étant différent du second programme de livraison. The system (10) according to claim 15, wherein: the delivery module (24) is operative to distribute the group-key-encrypted service keys (54) for the batch (28) of the service keys (30) and the group keys (44) of the one epoch (32) to the rendering devices (12) according to a second delivery schedule;andthe first delivery schedule is different from the second delivery schedule.
  17. 17
    System (10) nach einem der Ansprüche 1-14, wobei:das Gruppenmodul (18) die Aufgabe hat, mehrere Supergruppen (116) zu erzeugen, wobei eine der Supergruppen (116) die mehreren Gruppen (40) für die Rendering-Geräte (12) einer anderen der Supergruppen (116) mit mehreren anderen Gruppen (40) für mehrere andere Rendering-Geräte (12) beinhaltet;das Epochenmodul (14) die Aufgabe hat, mehrere andere Epochen (32) bereitzustellen, wobei jede der anderen Epochen (32) eine Anzahl der Service-Schlüssel-Perioden (34) beinhaltet, wobei die Epochen (32) an mehreren ersten Startdaten beginnen, wobei die anderen Epochen (32) mit mehreren zweiten Startdaten beginnen, wobei sich die ersten Startdaten von den zweiten Startdaten unterscheiden;das Service-Schlüssel-Modul (16) die Aufgabe hat, für jede der anderen Epochen (32) einen anderen Batch (28) der Service-Schlüssel (30) bereitzustellen;das Gruppenmodul (18) die Aufgabe hat, mehrere andere Gruppenschlüssel (44) für jede der anderen Epochen (32) bereitzustellen, um dadurch die anderen Gruppen (40) zu definieren, wobei in unterschiedlichen der anderen Epochen (32) die anderen Rendering-Geräte (12) unterschiedlich gruppiert werden;das Verschlüsselungsmodul (22) die Aufgabe hat, für jede der anderen Epochen (32) jeden der Service-Schlüssel (30) in dem anderen Batch (28) der Service-Schlüssel (30) mit jedem der anderen Gruppenschlüssel (44) zu verschlüsseln, so dass jeder der Service-Schlüssel (30) des anderen Batch (28) individuell mit einem anderen der anderen Gruppenschlüssel (44) verschlüsselt wird, so dass mehrere mit einem anderen Gruppenschlüssel verschlüsselte Service-Schlüssel von jedem der Service-Schlüssel (30) des anderen Batch (28) erhalten werden;unddas Zustellmodul (24) die Aufgabe hat, für jede der anderen Epochen (32) die mit einem anderen Gruppenschlüssel verschlüsselten Service-Schlüssel für den anderen Batch (28) der Service-Schlüssel (30) und der anderen Gruppenschlüssel (44) der einen Epoche (32) zu den anderen Rendering-Geräten (12) zu verteilen. Système (10) selon l'une quelconque des revendications 1 à 14 : le module de groupes (18) étant exploité de façon à créer une pluralité de supergroupes (116), l'un des supergroupes (116) englobant la pluralité de groupes (40) pour les dispositifs de rendu (12), un autre des supergroupes (116) englobant une pluralité d'autres groupes (40) pour une pluralité d'autres dispositifs de rendu (12) ;le module d'époques (14) étant exploité de façon à procurer une pluralité d'autres époques (32), chacune des autres époques (32) englobant un certain nombre des périodes de clés de service (34), les époques (32) commençant en fonction d'une pluralité de premières dates de départ, les autres époques (32) commençant en fonction d'une pluralité de secondes dates de départ, alors que les premières dates de départ sont différentes des secondes dates de départ ;le module de clés de service (16) étant exploité de façon à fournir, pour chacune des autres époques (32), un autre lot (28) de clés de service (30) ;le module de groupes (18)) étant exploité de façon à fournir une pluralité d'autres clés de groupe (44) pour chacune des autres époques (32), ce qui permet par conséquent de définir les autres groupes (40), alors que dans des époques différentes parmi les autres époques (32) les autres dispositifs de rendu (12) sont groupés différemment ;le module de cryptage (22) étant exploité de façon à crypter, pour chacune des autres époques (32), chacune des clés de service (30) dans l'autre lot (28) de clés de service (30) avec chacune des autres clés de groupe (44), de sorte que chacune des clés de service (30) de l'autre lot (28) est cryptée individuellement avec une clé différente parmi les autres clés de groupe (44), ce qui permet de produire une pluralité de clés de service cryptées par d'autres clés de groupe à partir de chacune des clés de service (30) de l'autre lot (28) ;etle module de livraison (24) étant exploité de façon à distribuer, pour chacune des autres époques (32), aux autres dispositifs de rendu (12), les clés de service cryptées par d'autres clés de groupe pour l'autre lot (28) de clés de service (30) et les autres clés de groupe (44) de ladite époque (32). The system (10) according to any of claims 1-14, wherein: the group module (18) is operative to create a plurality of supergroups (116), one of the supergroup (116) including the plurality of group (40) for the rendering devices (12), another one of the supergroups (116) including a plurality of other groups (40) for a plurality of other rendering devices (12);the epoch module (14) is operative to provide a plurality of other epochs (32) each of the other epochs (32) including a number of the service key periods (34), the epochs (32) commencing according to a plurality of first start dates, the other epochs (32) commencing according to a plurality of second start dates, the first start dates being different from the second start dates;the service key module (16) is operative to provide, for each of the other epochs (32), another batch (28) of the service keys (30);the group model (18) is operative to provide a plurality of other group keys (44) for each of the other epochs (32) thereby defining the other groups (40), in different ones of the other epochs (32) the other rendering devices (12) are grouped differently;the encryption module (22) is operative to encrypt, for each of the other epochs (32), each of the service keys (30) in the other batch (28) of the service keys (30) with each of the other group keys (44), such that each of the service keys (30) of the other batch (28) is individually encrypted with a different one of the other group keys (44) yielding a plurality of other-group-key-encrypted service keys from each one of the service keys (30) of the other batch (28), andthe delivery module (24) is operative to distribute, for each one of the other epochs (32), the other-group-key-encrypted service keys for the other batch (28) of the service keys (30) and the other group keys (44) of the one epoch (32) to the other rendering devices (12).
  18. 18
    A key distribution method for controlling access to content by a plurality of rendering devices (12), comprising:providing a plurality of epochs (32), each of the epochs (32) including a plurality of service key periods (34);providing a plurality of service keys (30) so that, for each one of the epochs (32), a batch (28) of the service keys (30) is provided for employment in decryption of the content across the service key periods (34) of the one epoch (32);providing a plurality of group keys (44) for each of the epochs (32) such that for each of the epochs (32), each of the rendering devices (12) is assigned one of the group keys (44) such that more than one of the rendering devices (12) may be assigned a same one of the group keys (44);for each of the epochs (32), the assignment of the group keys (44) groups together the rendering devices (12) having the same one group key (44), thereby defining a plurality of groups (40);each of the service keys (30) is valid across all the groups (40);and in different ones of the epochs (32), the rendering devices (12) are grouped differently;encrypting, for each of the epochs (32), each of the service keys (30), in the batch (28) of the service keys (30) with each of the group keys (44), such that each of the service keys (30) is individually encrypted with a different one of the group keys (44) yielding a plurality of group-key-encrypted service keys (54) from each of the service keys (30);anddistributing to the rendering devices (12);for each one of the epochs (32), the group-key-encrypted service keys (54) for the batch (28) the service keys (30) and the group keys (44) of the one epoch (32). Procédé de distribution de clés pour contrôler l'accès à du contenu par une pluralité de dispositifs de rendu (12), comprenant les opérations consistant à : procurer une pluralité d'époques (32), chacune des époques (32) englobant une pluralité de périodes de clés de service (34) ;fournir une pluralité de clés de service (30) de sorte que, pour chacune des époques (32), un lot (28) de clés de service (30) est fourni afin d'être utilisé lors du décryptage du contenu sur les périodes des clés de service (34) de ladite époque (32) ;fournir une pluralité de clés de groupe (44) pour chacune des époques (32) de sorte que : pour chacune des époques (32), l'une des clés de groupe (44) est attribuée à chacun des dispositifs de rendu (12), de sorte qu'il est possible d'attribuer une même clé parmi les clés de groupe (44) à plus d'un seul des dispositifs de rendu (12) ;pour chacune des époques (32), l'attribution des clés de groupe (44) rassemble les dispositifs de rendu (12) possédant la même clé de groupe (44), ce qui permet par conséquent de définir une pluralité de groupes (40) ;chacune des clés de service (30) est valide sur la totalité des groupes (40) ;et dans différentes époques parmi les époques (32) les dispositifs de rendu (12) sont regroupés différemment ;crypter, pour chacune des époques (32), chacune des clés de service (30) dans le lot (28) de clés de service (30) avec chacune des clés de groupe (44), de sorte que chacune des clés de service (30) est cryptée individuellement avec une clé différente parmi les clés de groupe (44), ce qui permet de produire une pluralité de clés de service cryptées par clés de groupe (54) à partir de chacune des clés de service (30) ;etdistribuer aux dispositifs de rendu (12), pour chacune des époques (32), les clés de service cryptées par clés de groupe (54) pour le lot (28) de clés de service (30) et les clés de groupe (44) de ladite époque (32). Schlüsselverteilungsverfahren zum Kontrollieren des Zugangs zu Inhalt durch mehrere Rendering-Geräte (12), das Folgendes beinhaltet: Bereitstellen mehrerer Epochen (32), wobei jede der Epochen (32) mehrere Service-Schlüssel-Perioden (34) beinhaltet;Bereitstellen mehrerer Service-Schlüssel (30), so dass für jede der Epochen (32) ein Batch (28) der Service-Schlüssel (30) für den Einsatz beim Entschlüsseln des Inhalts über die Service-Schlüssel-Perioden (34) der einen Epoche (32) bereitgestellt wird;Bereitstellen mehrerer Gruppenschlüssel (44) für jede der Epochen (32), so dass für jede der Epochen (32) jedem der Rendering-Geräte (12) einer der Gruppenschlüssel (44) zugewiesen wird, so dass mehr als einem der Rendering-Geräte (12) ein selber der Gruppenschlüssel (44) zugewiesen werden kann;für jede der Epochen (32) durch die Zuweisung der Gruppenschlüssel (44) die Rendering-Geräte (12) mit demselben einen Gruppenschlüssel (44) miteinander gruppiert werden, um dadurch mehrere Gruppen (40) zu definieren;jeder der Service-Schlüssel (30) über alle Gruppen (40) gültig ist;und in unterschiedlichen der Epochen (32) die Rendering-Geräte (12) unterschiedlich gruppiert werden;Verschlüsseln, für jede der Epochen (32), jedes der Service-Schlüssel (30) in dem Batch (28) der Service-Schlüssel (30) mit jedem der Gruppenschlüssel (44), so dass jeder der Service-Schlüssel (30) individuell mit einem anderen der Gruppenschlüssel (44) verschlüsselt wird, um mehrere mit einem Gruppenschlüssel verschlüsselte Service-Schlüssel (34) von jedem der Service-Schlüssel (30) zu erhalten;undVerteilen der mit einem Gruppenschlüssel verschlüsselten Service-Schlüssel (54) für den Batch (28) der Service-Schlüssel (30) und der Gruppenschlüssel (44) der einen Epoche (32) für jede der Epochen (32) an die Rendering-Geräte (12).
Independent claims18