JP2007318776A

Method and apparatus for encrypting media programs for later purchase and viewing

Abstract

Problem to be solved.To protect a media program. A system and method for storing and retrieving program material for later reproduction are disclosed. The method receives the receiver ID associated with the receiver key stored in the receiver's memory, determines the pairing key to encrypt the communication between the conditional access module and the receiver, and receives. It includes a step of encrypting the pairing key with the machine key and sending a message containing the encrypted pairing key to the receiver. The device comprises a receiver that receives a data stream that transmits a media encryption key and a media program encrypted according to the encrypted media encryption key, and a conditional access module that can be combined in communication with the receiver. I have. [Selection diagram] Fig. 11

Term

Projected expiry 26 June 2027.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

91 claims: 15 independent, 76 dependent

  1. 1
    複数のメディアプログラムと条件付アクセスモジュールとを受信するように構成されている受信機を対にして動作させる方法において、 受信機のメモリに記憶されている受信機キーに関連する受信機IDを受取り、 条件付アクセスモジュールと受信機との間の通信を暗号化するためのペアリングキーを決定し、 受信機キーによりペアリングキーを暗号化し、 暗号化されたペアリングキーを含むメッセージを受信機へ送信するステップを含んでいる方法。
  2. 2
    受信機により受信されるメディアプログラムはメディア暗号化キー(CW)にしたがって暗号化され、 条件付アクセスモジュールはペアリングキーにより暗号化されるメディア暗号化キー(CW)を受信機に通信する請求項1記載の方法。
  3. 3
    メッセ―ジはさらにペアリングキーを含み、 暗号化されたペアリングキーを含むメッセージを受信機へ送信するステップは、 メッセージを暗号化し、 メッセージを送信するステップを含んでいる請求項1記載の方法。
  4. 4
    メッセージはI/O判読不能アルゴリズムにしたがって暗号化される請求項3記載の方法。
  5. 5
    ペアリングキーと暗号化されたペアリングキーを生成するため条件付アクセスモジュールでメッセージを解読し、 条件付アクセスモジュール中にペアリングキーを記憶し、 暗号化されたペアリングキーを受信機に提供し、 受信機キーにより受信機中において暗号化されたペアリングキーを解読するステップをさらに含んでいる請求項3記載の方法。
  6. 6
    さらに、受信機中にペアリングキーを記憶するステップを含んでいる請求項5記載の方法。
  7. 7
    メディア暗号化キー(CW)と条件付アクセスモジュールにしたがって暗号化された複数のメディアプログラムを受信するように構成されている受信機を対にして動作させる方法において、 ペアリングキーと暗号化されたペアリングキーを含んでいる暗号化されたメッセージを受信し、 ペアリングキーと暗号化されたペアリングキーを生成するために条件付アクセスモジュールで暗号化されたメッセージを解読し、 条件付アクセスモジュール中にペアリングキーを記憶し、 暗号化されたペアリングキーを受信機に送信し、 暗号化されたペアリングキーを受信機中に記憶された受信機キーによって解読するステップを含んでいる方法。
  8. 8
    条件付アクセスモジュールでメディア暗号化キー(CW)を受信し、 ペアリングキーにしたがってメディア暗号化キー(CW)を暗号化し、 暗号化されたメディア暗号化キー(CW)を受信機へ送信するステップをさらに含んでいる請求項7記載の方法。
  9. 9
    条件付アクセスモジュールから暗号化されたメディア暗号化キー(CW)を受信し、 受信機に記憶されているペアリングキーにより暗号化されたメディア暗号化キー(CW)を解読し、 メディア暗号化キー(CW)によりメディアプログラムを解読するステップをさらに含んでいる請求項8記載の方法。
  10. 10
    メディア暗号化キーにしたがって暗号化されたメディアプログラムを含んでいるデータ流を受信し、 暗号化されたメディアプログラムを解読し、 コピー保護キーを生成し、 コピー保護キーを使用して解読されたデータ流を暗号化するステップを含んでいる記憶されたメディアプログラムへのアクセスを制御する方法。
  11. 11
    コピー保護キーは内容識別子とファミリーキーから生成される請求項10記載の方法。
  12. 12
    内容識別子はプログラムガイドから得られる請求項11記載の方法。
  13. 13
    内容識別子はユーザにより入力される請求項11記載の方法。
  14. 14
    内容識別子はメディアプログラムを特有に識別する請求項11記載の方法。
  15. 15
    内容識別子はさらにコピー制御情報を含んでいる請求項11記載の方法。
  16. 16
    さらに、暗号化されたファミリーキーを受信し、 メディアプログラム受信機に実質上特有に関連する受信機キーを使用してファミリーキーを解読するステップを含んでいる請求項10記載の方法。
  17. 17
    暗号化されたファミリーキーはメディアプログラム受信機の特有の識別子を含んでいるサービスリクエストに応答して受信される請求項16記載の方法。
  18. 18
    メディア暗号化キーは時間変化する請求項10記載の方法。
  19. 19
    コピー保護キーは転送モジュール中に記憶されている請求項10記載の方法。
  20. 20
    データ流は暗号化されたメディア暗号化キー(EI(CW))を含み、暗号化されたメディアプログラムを解読するステップは、 メディア暗号化キー(CW)を生成するために暗号化されたメディア暗号化キー(EI(CW))を解読し、 ペアリングキーにしたがって解読されたメディア暗号化キー(CW)を暗号化し、 ペアリングキーを使用して暗号化されたメディア暗号化キーEP(CW)を解読し、 メディア暗号化キー(CW)によりメディアプログラムを解読するステップを含んでいる請求項10記載の方法。
  21. 21
    第1の暗号化キーE1(CW)は条件付アクセスモジュールで解読され、条件付アクセスモジュールにおいてペアリングキーにしたがって暗号化される請求項20記載の方法。
  22. 22
    暗号化されたペアリングキーを受信し、 メディアプログラム受信機に実質上特有に関連されている受信機キーを使用して暗号化されたペアリングキーを解読するステップをさらに含んでいる請求項10記載の方法。
  23. 23
    さらに受信機中に解読されたペアリングキーを記憶するステップを含んでいる請求項22記載の方法。
  24. 24
    暗号化されたペアリングキーは、メディアプログラム受信機の特有の識別子を含むサービスリクエストに応答して受信される請求項22記載の方法。
  25. 25
    受信機キーはメディアプログラム受信機に特有である請求項22記載の方法。
  26. 26
    さらに、受信機に局部的にアクセス可能な記憶装置に暗号化されたデータ流を記憶するステップを含んでいる請求項10記載の方法。
  27. 27
    さらに、記憶装置に内容識別子を記憶するステップを含んでいる請求項26記載の方法。
  28. 28
    内容識別子とファミリーキーからコピー保護キーを生成し、 コピー保護キーを使用して暗号化されたデータ流を解読するステップをさらに含んでいる請求項16記載の方法。
  29. 29
    メディアプログラムの選択を受取り、 選択されたメディアプログラムに関連する内容識別子を読取るステップをさらに含んでいる請求項28記載の方法。
  30. 30
    コピー保護キーはセキュリティモジュールにおいて内容識別子とファミリーから生成される請求項28記載の方法。
  31. 31
    さらに、コピー保護キーを記憶するステップを含んでいる請求項28記載の方法。
  32. 32
    コピー保護キーは転送モジュール中に記憶されている請求項31記載の方法。
  33. 33
    さらに、暗号化されたデータ流を第2の受信機へ送信するステップを含んでいる請求項10記載の方法。
  34. 34
    内容識別子とファミリーキーから第2の受信機においてコピー保護キーを生成し、 コピー保護キーを使用して暗号化されたデータ流を解読するステップをさらに含んでいる請求項33記載の方法。
  35. 35
    第2の受信機でメディアプログラムの選択を受取り、 記憶装置からメディアプログラムに関連する内容識別子を読取るステップをさらに含んでいる請求項34記載の方法。
  36. 36
    コピー保護キーは第2の受信機のセキュリティモジュールにおいて生成される請求項34記載の方法。
  37. 37
    さらに、セッションキーを第2の受信機中に記憶するステップを含んでいる請求項34記載の方法。
  38. 38
    さらに、解読されたデータ流を第2の受信機に通信するように結合されたプレゼンテーション装置へ提供するステップを含んでいる請求項34記載の方法。
  39. 39
    メディア暗号化キー(CW)と暗号化されたメディア暗号化キー(CW)にしたがって暗号化されたメディアプログラムを含むデータ流を受信し、 内容識別子およびファミリーキーからコピー保護キー(CP)を生成し、 さらにコピー保護キー(CP)を使用してデータ流を暗号化するステップを含んでいるメディアプログラムへのアクセスを制御する方法。
  40. 40
    さらに、さらに暗号化されたデータ流を記憶するステップを含んでいる請求項39記載の方法。
  41. 41
    第1の暗号化キーは時間的に変化するキーである請求項39記載の方法。
  42. 42
    さらに、暗号化されたデータ流は受信機に局部的にアクセス可能な記憶装置に記憶される請求項41記載の方法。
  43. 43
    さらに、転送モジュール中にコピー保護キーを記憶するステップを含んでいる請求項42記載の方法。
  44. 44
    内容識別子はプログラムガイドから得られる請求項39記載の方法。
  45. 45
    内容識別子はユーザにより入力される請求項39記載の方法。
  46. 46
    内容識別子はメディアプログラムを特有に識別する請求項39記載の方法。
  47. 47
    内容識別子はさらにコピー制御情報を含んでいる請求項39記載の方法。
  48. 48
    さらに、暗号化されたファミリーキーを受信し、 メディアプログラム受信機に特有に関連する受信機キーを使用してファミリーキーを解読するステップを含んでいる請求項39記載の方法。
  49. 49
    暗号化されたファミリーキーはメディアプログラム受信機の特有の識別子を含んでいるサービスリクエストに応答して受信される請求項48記載の方法。
  50. 50
    受信機キーはユーザに読取り可能ではない請求項48記載の方法。
  51. 51
    内容識別子とファミリーキーからコピー保護キーを生成し、 記憶されたさらに暗号化されたデータ流を読取り、 メディア暗号化キー(CW)にしたがって暗号化されたメディアプログラムキーを生成し、暗号化されたメディア暗号化キーを生成するためにコピー保護キーを使用して記憶されたさらに暗号化されたデータ流を解読し、 暗号化されたメディア暗号化キーを解読し、ペアリングキーにしたがってメディア暗号化キーを再度暗号化し、 メディア暗号化キー(CW)を生成するためにペアリングキーを使用して再度暗号化されたメディア暗号化キーを解読し、 第1の暗号化キー(CW)を使用してメディアプログラムを解読するステップをさらに含んでいる請求項48記載の方法。
  52. 52
    メディア暗号化キーは条件付アクセスモジュールで解読され再度暗号化され、ペアリングキーは条件付アクセスモジュール中に記憶される請求項51記載の方法。
  53. 53
    再度暗号化されたメディア暗号化キーは条件付アクセスモジュールと取外し可能に通信するように結合されている受信機で解読され、記憶される請求項52記載の方法。
  54. 54
    さらにコピー保護キーを受信機中に記憶するステップを含んでいる請求項51記載の方法。
  55. 55
    第2の受信機でメディアプログラムの選択を受取り、 記憶装置からメディアプログラムに関連する内容識別子を読取るステップをさらに含んでいる請求項51記載の方法。
  56. 56
    メディア暗号化キーを生成するためにペアリングキーを使用して再度暗号化されたメディア暗号化キーを解読数ステップにおいて、 暗号化されたペアリングキーを受信し、 受信機キーを使用して暗号化されたペアリングキーを解読するステップを含んでいる請求項51記載の方法。
  57. 57
    暗号化されたペアリングキーは、受信機の特有の識別子を含むサービスリクエストに応答して受信される請求項56記載の方法。
  58. 58
    さらに、受信機中にペアリングキーを記憶するステップを含んでいる請求項56記載の方法。
  59. 59
    さらに、解読されたメディアプログラムをプレゼンテーション装置へ提供するステップを含んでいる請求項51記載の方法。
  60. 60
    さらに、コピー保護キーにしたがって解読されたメディアプログラムを再度暗号化し、 再度暗号化されたメディアプログラムを記憶し、 コピー保護キーにしたがって再度暗号化されたメディアプログラムを解読するステップを含んでいる請求項51記載の方法。
  61. 61
    さらに、内容識別子とファミリーキーからコピー保護キーを再生成するステップを含んでいる請求項60記載の方法。
  62. 62
    解読されたメディアプログラムはメディアプログラムを再度記憶することを必要とする少なくとも1組のコマンドに応答して再度暗号化される請求項61記載の方法。
  63. 63
    1組のコマンドは、 一時休止コマンドと、 巻き戻しコマンドと、 高速度早送りコマンドと、 リバースコマンドを含むグループから選択されたコマンドを含んでいる請求項62記載の方法。
  64. 64
    さらに、解読されたメディアプログラムをプレゼンテーション装置へ与えるステップを含んでいる請求項60記載の方法。
  65. 65
    さらに、解読されたメディアプログラムを第2の受信機へ与えるステップを含んでいる請求項60記載の方法。
  66. 66
    メディアプログラムを受信する装置において、 メディア暗号化キー(CW)および暗号化されたメディア暗号化キーにしたがって暗号化されたメディアプログラムを送信するデータ流を受信する受信機と、 受信機と通信するように結合可能な条件付アクセスモジュールとを具備しており、 受信機は、 ペアリングキー(PK)にしたがって条件付アクセスモジュールからメッセージを解読する第1の解読素子を含み、メッセージはメディア暗号化キー(CW)を含み、 条件付アクセスモジュールは、 暗号化されたメディア暗号化キー(CW)を解読するための第2の解読素子と、 ペアリングキー(PK)にしたがって受信機によりメッセージを暗号化するための第1の暗号化素子とを有する装置。
  67. 67
    メッセージはメディア暗号化キー(CW)を含んでいる請求項66記載の装置。
  68. 68
    受信機はさらに、受信機キー(RK)を有する秘密保護メモリを具備し、 データ流はさらに、受信機キー(RK)にしたがって暗号化されるペアリングキー(PK)を含み、 第1の解読素子はさらに、ペアリングキー(PK)を生成するために受信機キー(RK)により暗号化されたペアリングキー(PK)を解読する請求項66記載の装置。
  69. 69
    データ流はさらに、受信機キー(RK)にしたがって暗号化されたファミリーキー(FK)を含み、 第1の解読素子はさらに、ファミリーキー(FK)を生成するために受信機キー(RK)によって暗号化されたファミリーキー(FK)を解読する請求項68記載の装置。
  70. 70
    第1の解読素子はファミリーキーからコピー保護(CP)キーを生成する請求項69記載の装置。
  71. 71
    受信機はコピー保護(CP)キーにしたがってメディアプログラムを暗号化する第1の暗号化素子と、コピー保護(CP)キーにしたがってメディアプログラムを解読する第2の解読素子とを含んでいる請求項70記載の装置。
  72. 72
    さらに、受信機に結合され、コピー保護(CP)キーにしたがって暗号化されるメディアプログラムを記憶し検索するためのデータ記憶装置を具備している請求項71記載の装置。
  73. 73
    複数のメディアプログラムと条件付アクセスモジュールを受信するように構成されている受信機を対で動作させる装置において、 受信機のメモリ中に記憶されている受信機キーに関連する受信機IDを受取る手段と、 条件付アクセスモジュールと受信機との間の通信を暗号化するためのペアリングキーを決定する手段と、 ペアリングキーを受信機キーにより暗号化する手段と、 暗号化されたペアリングキーを含むメッセージを受信機へ送信する手段とを具備している装置。
  74. 74
    メッセージはさらに、ペアリングキーを含み、 暗号化されたペアリングキーを含んでいるメッセージを受信機へ送信する手段は、メッセージを暗号化する手段と、メッセージを送信する手段とを具備している請求項73記載の装置。
  75. 75
    さらに、ペアリングキーおよび暗号化されたペアリングキーを生成するために条件付アクセスモジュールにおいてメッセージを解読する手段と、 条件的アクセスモジュール中にペアリングキーを記憶する手段と、 暗号化されたペアリングキーを受信機へ提供する手段と、 受信機において暗号化されたペアリングキーを受信機キーにより解読する手段を具備している請求項74記載の装置。
  76. 76
    メディア暗号化キー(CW)と条件付アクセスモジュールにしたがって暗号化された複数のメディアプログラムを受信するように構成されている受信機を対で動作させる装置において、 ペアリングキーおよび暗号化されたペアリングキーを含んでいる暗号化されたメッセージを受信する手段と、 ペアリングキーおよび暗号化されたキーを生成するために条件付アクセスモジュールにおいて暗号化されたメッセージを解読する手段と、 ペアリングキーを条件付アクセスモジュールに記憶する手段と、 暗号化されたペアリングキーを受信へ送信し、受信機中に記憶されている受信機キーにより暗号化されたペアリングキーを解読する手段とを具備している装置。
  77. 77
    記憶されたメディアプログラムへのアクセスを制御する装置において、 メディア暗号化キーにしたがって暗号化されたメディアプログラムを含んでいるデータ流を受信する手段と、 暗号化されたメディアプログラムを解読する手段と、 コピー保護キーを生成する手段と、 コピー保護キーを使用して解読されたデータ流を暗号化する手段とを具備している装置。
  78. 78
    さらに、暗号化されたファミリーキーを受信する手段と、 メディアプログラム受信機に実質上特有に関連する受信機キーを使用してファミリーキーを解読する手段を具備している請求項77記載の装置。
  79. 79
    さらに、内容識別子とファミリーキーからコピー保護キーを生成する手段と、 コピー保護キーを使用して暗号化されたデータ流を解読する手段とを具備している請求項78記載の装置。
  80. 80
    データ流は暗号化されたメディア暗号化キー(EI(CW))を含み、メディアプログラムを解読する手段は、 メディア暗号化キーを生成するために暗号化されたメディア暗号化キー(EI(CW))を解読する手段と、 ペアリングキーにしたがって解読されたメディア暗号化キー(CW)を暗号化する手段と、 ペアリングキーを使用して暗号化されたメディア暗号化キーEP(CW)を解読する手段と、 メディア暗号化キー(CW)によりメディアプログラムを解読する手段とを具備している請求項77記載の装置。
  81. 81
    さらに、暗号化されたペアリングキーを受信する手段と、 メディアプログラム受信機に実質上特有に関連されている受信機キーを使用して暗号化されたペアリングキーを解読する手段を具備している請求項77記載の装置。
  82. 82
    メディアプログラムへのアクセスを制御する装置において、 メディア暗号化キー(CW)と暗号化されたメディア暗号化キー(CW)にしたがって暗号化されたメディアプログラムを含むデータ流を受信する手段と、 内容識別子およびファミリーキーからコピー保護キーを生成する手段と、 コピー保護キー(CP)を使用してデータ流をさらに暗号化する手段と、 受信機にコピー保護キー(CP)を記憶する手段とを具備している装置。
  83. 83
    さらに、暗号化されたファミリーキーを受信する手段と、 メディアプログラム受信機に実質上特有に関連されている受信機キーを使用してファミリーキーを解読する手段とを具備している請求項82記載の装置。
  84. 84
    さらに、内容識別子とファミリーキーからコピー保護キーを生成する手段と、 記憶されたさらに暗号化されたデータ流を読取る手段と、 メディア暗号化キー(CW)にしたがって暗号化されたメディアプログラムを生成し、暗号化されたメディア暗号化キーを生成するためにコピー保護キーを使用して記憶されたさらに暗号化されたデータ流を解読する手段と、 暗号化されたメディア暗号化キーを解読し、ペアリングキーにしたがってメディア暗号化キーを再度暗号化する手段と、 メディア暗号化キー(CW)を生成するためにペアリングキーを使用して再度暗号化されたメディア暗号化キーを解読する手段と、 第1の暗号化キー(CW)を使用してメディアプログラムを解読する手段とを具備している請求項83記載の装置。
  85. 85
    さらに、メディアプログラムの選択を第2の受信機で受取る手段と、 メディアプログラムに関連する内容識別子を記憶装置から読取る手段とを具備している請求項84記載の装置。
  86. 86
    メディア暗号化キーを生成するためにペアリングキーを使用して再度暗号化されたメディア暗号化キーを解読する手段は、 暗号化されたペアリングキーを受信する手段と、 受信機キーを使用して暗号化されたペアリングキーを解読する手段とを具備している請求項84記載の装置。
  87. 87
    さらに、解読されたメディアプログラムをプレゼンテーション装置へ与える手段を具備している請求項84記載の装置。
  88. 88
    さらに、コピー保護キーにしたがって解読されたメディアプログラムを再度暗号化する手段と、 再度暗号化されたメディアプログラムを記憶する手段と、 コピー保護キーにしたがって再度暗号化されたメディアプログラムを解読する手段とを具備している請求項84記載の装置。
  89. 89
    さらに、コピー保護キーを内容識別子とファミリーキーから再生成する手段を具備している請求項88記載の装置。
  90. 90
    解読されたメディアプログラムは、メディアプログラムを再度記憶することを必要とする1組のコマンドの少なくとも1つに応答して暗号化される請求項89記載の装置。
  91. 91
    メディアプログラムを送信し受信するシステムにおいて、 メディア暗号化キー(CW)および暗号化されたメディア暗号化キーにしたがって暗号化されたメディアプログラムを有するデータ流を送信する送信機と、 送信されたデータ流を受信するための受信機と、 受信機に通信するように結合可能である条件付アクセスモジュールとを具備し、 受信機は、 ペアリングキー(PK)にしたがって条件付アクセスモジュールからのメッセージを解読する第1の解読素子を含み、メッセージはメディア暗号化キー(CW)を含み、 条件付アクセスモジュールは、 暗号化されたメディア暗号化キー(CW)を解読するための第2の解読素子と、 ペアリングキー(PK)にしたがって受信機によってメッセージを暗号化するための第1の暗号化素子とを有しているシステム。
Independent claims91