ES2398347T3

Encryption/decryption of program data but not psi data

Abstract

Triple wrap decryption method to decrypt an encrypted message (PKMS, MKMS) to give decrypted data that have sequential first, second, third and fourth decrypted data parts, in which the encrypted message has sequential first, second, third and fourth encrypted parts , the method comprising: receiving, from a transmitter (8), the encrypted message (PKMS, MKMS); decrypt (in 242) together the first and fourth encrypted parts according to a first key to produce first intermediate decrypted data and the fourth part of decrypted data, in which one half of the decryption result is the first intermediate decryption data and the other half is the quarter of decrypted data, in which a quarter of decrypted data includes one third of a decrypted message; process (in 236) the first intermediate decrypted data through a first EXCLUSIVE OR operator to which a Hash value is applied as the second key to produce a first operator output; decrypt (in 244) together the first operator output and the third part encrypted according to a third key to produce second intermediate decrypted data and the third part of decrypted data, in which one half of the decryption result is the second intermediate decryption data and the another half is later part of decrypted data, in which the third part of decrypted data includes one third of the decrypted message; process (in 238) the second intermediate decrypted data through a second EXCLUSIVE operator to which a Hash value is applied as the fourth key to produce a second operator output; decrypt (in 246) together the second operator exit and the second part encrypted according to a fifth key to produce third intermediate decrypted data and the second part of decrypted data, in which the middle of the decryption result is the third intermediate decryption data and the another half is the second part of decrypted data, in which the second part of decrypted data includes a third of the decrypted message; and, process (in 240) the third intermediate decrypted data by means of a third EXCLUSIVE OR operator to which a Hash value is applied as the sixth key to produce the first part of decrypted data, in which the first part of decrypted data includes an initial value.

ES2398347T3, drawing sheet 1
Sheet 1 of 11

Term

Term ended

Projected expiry passed 18 May 2026, 0.4 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

18 claims: 1 independent, 17 dependent

  1. 1
    ES 2 398 347 T3 REIVINDICACIONES 1. Método de descifrado de triple envoltura para descifrar un mensaje cifrado (PKMS, MKMS) para dar datos descifrados que tienen partes de datos descifrados primera, segunda, tercera y cuarta secuenciales, en el que el mensaje cifrado tiene partes cifradas primera, segunda, tercera y cuarta secuenciales, comprendiendo el método:recibir, desde un transmisor (8), el mensaje cifrado (PKMS, MKMS);descifrar (en 242) juntas las partes cifradas primera y cuarta según una primera clave para producir primeros datos descifrados intermedios y la cuarta parte de datos descifrados, en el que una mitad del resultado de descifrado son los primeros datos de descifrado intermedios y la otra mitad es la cuarta parte de datos descifrados, en el que la cuarta parte de datos descifrados incluye un tercio de un mensaje descifrado;procesar (en 236) los primeros datos descifrados intermedios mediante un primer operador EXCLUSIVE OR a los que se aplica un valor Hash como segunda clave para producir una primera salida de operador;descifrar (en 244) juntas la primera salida de operador y la tercera parte cifrada según una tercera clave para producir segundos datos descifrados intermedios y la tercera parte de datos descifrados, en el que una mitad del resultado de descifrado son los segundos datos de descifrado intermedios y la otra mitad es la tercera parte de datos descifrados, en el que la tercera parte de datos descifrados incluye un tercio del mensaje descifrado;procesar (en 238) los segundos datos descifrados intermedios mediante un segundo operador EXCLUSIVE OR a los que se aplica un valor Hash como cuarta clave para producir una segunda salida de operador;descifrar (en 246) juntas la segunda salida de operador y la segunda parte cifrada según una quinta clave para producir terceros datos descifrados intermedios y la segunda parte de datos descifrados, en el que una mitad del resultado de descifrado son los terceros datos de descifrado intermedios y la otra mitad es la segunda parte de datos descifrados, en el que la segunda parte de datos descifrados incluye un tercio del mensaje descifrado;y, procesar (en 240) los terceros datos descifrados intermedios mediante un tercer operador EXCLUSIVE OR a los que se aplica un valor Hash como sexta clave para producir la primera parte de datos descifrados, en el que la primera parte de datos descifrados incluye un valor inicial.
  2. 2
    Método según la reivindicación 1, en el que la primera parte de datos descifrados comprende un valor inicial (IV) para su comparación con un valor inicial usado durante el cifrado.
  3. 3
    Método según la reivindicación 2, comprendiendo el método además detectar errores de descifrado como resultado de una comparación de la primera parte de datos descifrados con un valor inicial usado durante el cifrado.
  4. 4
    Método según la reivindicación 2, en el que las partes de datos descifrados segunda, tercera y cuarta comprenden información de control, y en el que la información de control incluye punteros de dirección que apuntan a ubicaciones de memoria en una memoria de receptor.
  5. 5
    Método según la reivindicación 2, en el que la segunda parte de datos descifrados comprende información de control, en el que la información de control incluye punteros de dirección que apuntan a ubicaciones de memoria en una memoria de receptor, en el que las partes de datos descifrados tercera y cuarta comprenden una clave de programa, y comprendiendo el método además:recibir datos de programa cifrados (en 182);y, descifrar los datos de programa cifrados (en 184) según la clave de programa.
  6. 6
    Método según la reivindicación 2, en el que la segunda parte de datos descifrados comprende información de control, y en el que las partes de datos de entrada tercera y cuarta comprenden una clave de modificación (MK) que se usa para descifrar una clave de programa (PK) que se usa para descifrar datos de programa.
  7. 7
    Método según la reivindicación 1, en el que las claves segunda, cuarta y sexta son más cortas que las claves primera, tercera y quinta.
  8. 8
    Método según la reivindicación 1, en el que las claves segunda, cuarta y sexta tienen una longitud que es la mitad de la longitud de las claves primera, tercera y quinta.
  9. 9
    Método según la reivindicación 1, que comprende además:ES 2 398 347 T3 recibir una clave de programa antes del mensaje cifrado;recibir, desde el transmisor, datos cifrados en el flujo de transporte MPEG;y, sincronizar, en respuesta al mensaje cifrado recibido, el uso de la clave de programa para descifrar los datos cifrados recibidos.
  10. 10
    Método según la reivindicación 9, en el que la recepción de un mensaje cifrado comprende recibir un mensaje cifrado actual, en el que la recepción de una clave de programa comprende recibir una señal de clave de programa en el flujo de transporte MPEG antes de recibir el mensaje cifrado actual, y en el que la señal de clave de programa contiene la clave de programa recibida.
  11. 11
    Método según la reivindicación 10, en el que la clave de programa recibida del transmisor está cifrada, y en el que la sincronización del uso de la clave de programa para descifrar los datos cifrados recibidos comprende;descifrar la clave de programa cifrada;y, descifrar los datos cifrados recibidos según la clave de programa descifrada.
  12. 12
    Método según la reivindicación 11, en el que el descifrado de la clave de programa cifrada comprende descifrar la clave de programa cifrada según una clave de modificación, comprendiendo el método además recibir una señal de clave de modificación que se recibe en una señal recibida antes de recibir una señal de clave de programa, y en el que la señal de sincronización de clave de modificación contiene la clave de modificación.
  13. 13
    Método según la reivindicación 9, en el que el mensaje cifrado recibido se descifra tras sincronizar el uso de la clave de programa para descifrar los datos cifrados recibidos mediante el mensaje cifrado recibido.
  14. 14
    Método según la reivindicación 1, que comprende además:recibir una clave de programa cifrada;descifrar la clave de programa cifrada según una o más de las partes de datos descifrados primera, segunda, tercera y cuarta;y, descifrar los datos cifrados recibidos según la clave de programa descifrada.
  15. 15
    Método según la reivindicación 14, en el que el mensaje cifrado comprende un primer mensaje cifrado recibido en el flujo de transporte MPEG, en el que la recepción de una clave de programa cifrada comprende recibir la clave de programa cifrada en un segundo mensaje cifrado tras recibirse el primer mensaje cifrado, en el que el descifrado de la clave de programa cifrada comprende descifrar la clave de programa cifrada según una clave de modificación, y en el que la clave de modificación está contenida en el primer mensaje cifrado.
  16. 16
    Método según la reivindicación 1, que comprende además:recibir una pluralidad de claves de programa;rotar las claves de programa según un patrón, en el que el patrón es una secuencia de rotación de repetición;y, descifrar datos recibidos basándose en las claves de programa rotadas, en el que la rotación de las claves hace que se usen diferentes secuencias de las mismas claves en el descifrado de los datos recibidos.
  17. 17
    Método según la reivindicación 16, que comprende además recibir una identificación del patrón desde un transmisor.
  18. 18
    Método según la reivindicación 1, que comprende además:recibir al menos un programa cifrado y datos PSI no cifrados, en el que los datos PSI no cifrados se refieren al programa cifrado;localizar el programa cifrado según los datos PSI no cifrados;y, descifrar el programa cifrado localizado según una clave de programa.
Independent claims18