JP2004527937A

Method for tracing traitor receivers in a broadcast encryption system

Abstract

Problem to be solved.To provide a method for tracing a tracer / receiver in a broadcast encryption system. The method involves using a fake key to encode a plurality of subsets representing receivers in the system. Subsets are derived from the tree using a subset cover system, and the traitor receiver is associated with one or more endangered keys obtained by a potentially cloned pirate receiver. Pirates to determine the identity of a traitor receiver by using a clone of a receiver to generate an appropriate set of subsets, or to decrypt data with a compromised key. Prevent receiver clones from being useful.

JP2004527937A, drawing sheet 1
Sheet 1 of 1

Term

Term ended

Projected expiry passed 23 January 2022, 4.7 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

12 claims: 2 independent, 10 dependent

  1. 1
    ブロードキャスト暗号化システムで、少なくとも1つの関連する一意の危険にさらされた暗号化解除鍵を有する少なくとも1つのトレイタ・レシーバを識別するか使用不可にする方法であって、葉を定義するツリーから導出された部分集合の集合を受け取ることであって、各葉が、めいめいのレシーバを表す、受け取ることと、トレイタ・レシーバを表す少なくとも1つの葉を含むものとして部分集合の集合から少なくとも1つのトレイタ部分集合を識別することと、トレイタ部分集合を使用し、トレイタ・レシーバを識別するか使用不可にすることとを含む方法。
  2. 2
    トレイタ部分集合が少なくとも1つのトレイタ・レシーバを表すかどうかを判定し、そうである場合に、トレイタ部分集合を2つの子集合に分割することをさらに含む、請求項1に記載の方法。
  3. 3
    トレイタ部分集合がフロンティア集合の要素であるかどうかを判定し、そうである場合に、フロンティア集合から補間部分集合を除去することをさらに含む、請求項2に記載の方法。
  4. 4
    識別するか使用不可にする動作が、部分集合の集合の複数の部分集合を偽鍵を用いてエンコードすることを含む、請求項1に記載の方法。
  5. 5
    確率を使用して、部分集合の集合に対する二分探索を実行することをさらに含む、請求項4に記載の方法。
  6. 6
    二分探索が、最初のj個の部分集合に偽鍵が含まれる時にメッセージを暗号化解除する確率p j と、最初のj-1個の部分集合に偽鍵が含まれる時にメッセージを暗号化解除する確率p j-1 との間の差が、少なくとも所定の確率と等しいかどうかを判定することによって終了する、請求項5に記載の方法。
  7. 7
    トレイタ部分集合が、-p j-1 -p j - p/mである時に識別され、ここで、mが、部分集合の集合に含まれる集合の数である、請求項6に記載の方法。
  8. 8
    部分集合の集合が、レシーバのグループの各レシーバに、めいめいの私用情報I u を割り当てることと、少なくとも1つのセッション暗号化鍵Kを選択することと、取消済み集合Rに含まれないレシーバを、関連する部分集合鍵L i1 、...、L im を有する互いに素な部分集合S i1 、...、S im の集合に分割することと、セッション鍵Kおよび偽鍵を、部分集合鍵L i1 、...、L im を用いて暗号化することとによって生成される、請求項1に記載の方法。
  9. 9
    ツリーが、ルートおよび複数のノードを含み、各ノードが、関連する鍵を有し、各レシーバが、レシーバを表す葉とルートとの間の直接パス内のすべてのノードから鍵を割り当てられる、請求項8に記載の方法。
  10. 10
    ツリーが、ルートおよび複数のノードを含み、各ノードが、ラベルの集合に関連付けられ、各レシーバが、レシーバとルートとの間の直接パスからぶら下がるが直接パスに含まれないすべてのノードからラベルを割り当てられる、請求項8に記載の方法。
  11. 11
    取消済み集合Rが、スパニング・ツリーを定義し、方法が、カバー・ツリーTをスパニング・ツリーとして初期化することと、カバー・ツリーTが多くとも1つのノードを有するまで、繰り返して、カバー・ツリーTからノードを除去し、カバー・ツリーTにノードを追加することとを含む、請求項10に記載の方法。
  12. 12
    コンピュータ・システムにロードされ、実行される時に、請求項1ないし11のいずれかに記載の方法のステップをコンピュータに実行させるコンピュータ・プログラム。
Independent claims12