JP2007529147A

Apparatus and method for a secure broadcast system

Abstract

Devices and methods for supplying access keys used for controlled access broadcast services are disclosed. In one respect, a method for secure processing in a device that securely stores a private key is to receive multiple challenges from the network and generate multiple encryption keys based on the private key and multiple challenges. Includes generating access keys based on multiple encryption keys.

JP2007529147A, drawing sheet 1
Sheet 1 of 7

Term

Term ended

Projected expiry passed 8 July 2024, 2.2 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

34 claims: 10 independent, 24 dependent

  1. 1
    下記を具備する、秘密鍵を安全に記憶する装置における安全な処理のための方法:ネットワークから複数のチャレンジを受信する;秘密鍵および複数のチャレンジに基づいて複数の暗号化鍵を発生する;および前記複数の暗号化鍵に基づいて秘密鍵を発生する。
  2. 2
    さらに下記を具備する請求項1の方法:前記複数のチャレンジおよび前記秘密鍵を用いて複数の認証応答を発生する;および少なくとも1つの認証応答を前記ネットワークに送信する。
  3. 3
    前記ネットワークに送信されなかった任意の認証応答を破棄することをさらに具備する、請求項2の方法。
  4. 4
    複数のチャレンジを受信することは複数のランダム値を受信することを具備する、請求項1乃至3のいずれか1つの方法。
  5. 5
    前記アクセス鍵は暗号化鍵より長い、請求項1乃至4のいずれか1つの方法。
  6. 6
    前記アクセス鍵を発生することは、複数の暗号化鍵を連結することを具備する、請求項5の方法。
  7. 7
    前記アクセス鍵を発生することは、前記複数の暗号化鍵にハッシュ関数を使用することを具備する、請求項5の方法。
  8. 8
    前記ハッシュ関数は、前記複数の暗号化鍵を混合するためにSHA-1を具備する、請求項7の方法。
  9. 9
    前記秘密鍵を記憶することは、モバイル通信規格のためのグローバルシステムを用いて携帯電話の加入者アイデンティティモジュールに、秘密鍵として128ビットの加入者認証鍵を記憶することを具備する、請求項1乃至8のいずれか1つの方法。
  10. 10
    前記複数の暗号化鍵を発生することは64ビットの暗号化鍵を発生することを具備し;および 前記アクセス鍵を発生することは、2つの暗号化鍵を用いて128ビットのブロードキャストアクセス鍵を具備する、請求項9の方法。
  11. 11
    前記安全鍵を記憶することは、ユニバーサルモバイル通信システム規格を用いた携帯電話のユニバーサル加入者アイデンティティモジュールに、秘密鍵として128ビットの加入者認証鍵を記憶することを具備する、請求項1または請求項2乃至8のいずれか1つの方法。
  12. 12
    前記複数の暗号化鍵を発生することは、64ビットの暗号化鍵を発生することを具備し;および 前記アクセス鍵を発生することは、2つの暗号化鍵を用いて128ビットのブロードキャストアクセス鍵を発生することを具備する、請求項11の方法。
  13. 13
    前記アクセス鍵を発生することは、ブロードキャストアクセス鍵を発生することを具備し;前記方法はさらに、 暗号化されたブロードキャストコンテンツを受信し;および 前記ブロードキャストアクセス鍵に基づいて前記ブロードキャストコンテンツを復号することを具備する、請求項1乃至12のいずれか1つの方法。
  14. 14
    前記コンテンツを復号することは、 各チャレンジおよび前記ブロードキャストアクセス鍵に基づいて一時的な復号鍵を発生する;および 前記一時的な復号鍵を用いて前記ブロードキャストコンテンツを復号する;ことを具備する、請求項13の方法。
  15. 15
    下記を具備する携帯電話に使用するための装置:秘密鍵を安全に記憶し、前記秘密鍵およびネットワークから受信した複数のチャレンジに基づいて複数の暗号化キーを発生するように構成された集積回路カード(ICC);および 前記ICCと接続され、前記複数の暗号化鍵に基づいてアクセス鍵を発生するように構成されたプロセッサー。
  16. 16
    前記ICCに接続された送信機をさらに具備し、前記ICCは前記複数のチャレンジおよび前記秘密鍵を用いて複数の認証応答を発生し;および 前記送信機は、少なくとも1つの認証応答を前記ネットワークに送信するように構成される、請求項15の装置。
  17. 17
    前記チャレンジはランダム値を具備する、請求項15または請求項16の装置。
  18. 18
    前記ICCはモバイル通信規格のためのグローバルシステムを用いた携帯電話の加入者アイデンティティモジュール(SIM)である、請求項15または請求項16乃至17のいずれか1つの装置。
  19. 19
    前記SIMは、秘密鍵として128ビットの加入者認証鍵を記憶し、64ビットの暗号化鍵を発生する;および 前記プロセッサーは、2つの暗号化鍵を用いて128ビットのブロードキャストアクセス鍵を発生する、請求項18の装置。
  20. 20
    前記ICCは、ユニバーサルモバイル通信システム規格を用いた携帯電話のユニバーサル加入者アイデンティティモジュール(USIM)である、請求項15または請求項16乃至17のいずれか1つの装置。
  21. 21
    前記USIMは前記秘密鍵として128ビットの加入者認証鍵を記憶し、64ビットの暗号化鍵を発生し;および 前記プロセッサーは、2つの暗号化鍵を用いて128ビットのブロードキャストアクセス鍵を発生する。
  22. 22
    前記受信機は暗号化されたブロードキャストコンテンツを受信し;および前記プロセッサーは、ブロードキャストコンテンツを復号するためにブロードキャストアクセス鍵を発生する、請求項15、または請求項16乃至21の装置。
  23. 23
    下記を具備する、秘密鍵を安全に記憶する手段を有する装置における安全処理のための装置:ネットワークから受信した複数のチャレンジと前記秘密鍵に基づいて、複数の暗号化鍵を発生する手段;および 前記複数の暗号化鍵に基づいてアクセス鍵を発生する手段。
  24. 24
    前記複数のチャレンジと前記秘密鍵を用いて複数の認証応答を発生する手段;および少なくとも1つの認証応答を前記ネットワークに送信する手段をさらに具備する、請求項23の装置。
  25. 25
    前記ネットワークに送信されなかった任意の認証応答を破棄する手段をさらに具備する、請求項24の装置。
  26. 26
    前記アクセス鍵を発生する手段は、前記複数の暗号化鍵を連結する手段を具備する、請求項23または請求項24乃至25のいずれか1つの装置。
  27. 27
    前記アクセス鍵を発生する手段は、前記複数の暗号化鍵にハッシュ関数を使用する手段を具備する、請求項23、または請求項24乃至25のいずれか1つの装置。
  28. 28
    前記アクセス鍵を発生する手段は、ブロードキャストアクセス鍵を発生し;前記装置は、 暗号化されたブロードキャストコンテンツを受信する手段;および 前記ブロードキャストアクセス鍵に基づいて前記ブロードキャストコンテンツを復号する手段をさらに具備する、請求項23または請求項24乃至27のいずれか1つの装置。
  29. 29
    秘密鍵を安全に記憶し、ネットワークから複数のチャレンジを受信するシステムを具現化するコンピューターシステムに使用する製品であって、前記製品は、前記媒体に具現化された機械読み出し可能なコード手段を有する機械読み出し可能な媒体を具備し、下記を具備する製品:複数のチャレンジおよび秘密鍵に基づいて複数の暗号化鍵を発生するための、前記機械読み出し可能媒体に具現化された機械読み出し可能なコード手段;および 前記複数の暗号化鍵に基づいてアクセス鍵を発生するための、前記機械読み出し可能な媒体に具現化された機械読み出し可能なコード手段。
  30. 30
    前記複数のチャレンジと前記秘密鍵を用いて複数の認証応答を発生するための、前記機械読み出し可能な媒体に具現化された機械読み出し可能なコード手段;および 少なくとも1つの認証応答を前記ネットワークに送信するための、前記機械読み出し可能な媒体に具現化された機械読み出し可能なコード手段をさらに具備する、請求項29の製品。
  31. 31
    前記ネットワークに送信されなかった任意の認証応答を破棄するための、前記機械読み出し可能な媒体に具現化された機械読み出し可能なコード手段をさらに具備する、請求項30の製品。
  32. 32
    前記アクセス鍵を発生するための機械読み出し可能なコード手段は、前記複数の暗号化鍵を連結するための、前記機械読み出し可能な媒体に具現化された機械読み出し可能なコード手段。
  33. 33
    前記アクセス鍵を発生するための機械読み出し可能コード手段は、前記複数の暗号化鍵にハッシュ関数を使用するための、前記機械読み出し可能媒体に具現化された機械読み出し可能なコード手段を具備する、請求項29の製品。
  34. 34
    前記システムは暗号化されたブロードキャストコンテンツを受信し、前記アクセス鍵を発生するための前記機械読み出し可能なコード手段はブロードキャストアクセス鍵を発生し;および前記製品はさらに、前記ブロードキャストアクセス鍵に基づいて前記ブロードキャストコンテンツを復号するための、前記機械読み出し可能媒体に具現化された機械読み出し可能なコード手段を具備する、請求項29の製品。
Independent claims34