JP5363545B2

Technique for securely communicating and storing programming material in a trusted domain

Abstract

A trusted domain is established within which content received froma communications network, e. g., a cable TV network, is protected from unauthorized copying thereof, inaccordance with the invention. In an illustrative embodiment, the trusted domain includes a device associated with a user which receives content from the cable TV network. The contentmay be encrypted using a content key in accordance, e. g., with a 3 DES encryption algorithm before it is stored in the device. In addition, a first encryptedcontent key version and a second encrypted content key version are generated by respectively encrypting the content key with a public key associated with the device and another public key associated with the user, in accordance with public key cryptography. The first and second encrypted content key versions are stored in association with the encrypted content in the device storage. The encrypted content can be migrated from a first device to a second device, and can be decrypted in the second device in the second device is associated with the same user, and also provided with the second encrypted content key version.

Term

Projected expiry 11 October 2031.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Projected expiry

10 claims: 2 independent, 8 dependent

  1. 1
    第2デバイス158-2から暗号化されたコンテントをトランスポートされる第1デバイス158-1において,暗号化されたコンテントを使用するための方法であって,前記第1デバイスと前記第2デバイスの双方は一人のユーザーに関連しており,前記暗号化されたコンテントは,プライベート暗号化鍵を使って前記第1デバイス内で解読されるようになっており,本方法は, 前記第2デバイスから前記プライベート暗号化鍵の暗号化された第1バージョンを前記第1デバイスで受信するステップであって,該プライベート暗号化鍵の前記暗号化された第1バージョンは,前記第1および第2デバイスのユーザーに一意的に対応する第1公開暗号化鍵を使用して,前記プライベート暗号化鍵を暗号化することにより前記第2デバイスで発生される,ステップと, 前記第1デバイスから離間した装置225に前記プライベート暗号化鍵の前記暗号化された第1バージョンを前記第1デバイスが送信し,前記装置は,少なくとも前記プライベート暗号化鍵の前記暗号化された第1バージョンおよび前記ユーザーを示すデータに基づき,前記プライベート暗号化鍵をリカバーするステップと, 前記プライベート暗号化鍵の暗号化された第2バージョンを前記装置から前記第1デバイスで受信し,前記プライベート暗号化鍵の前記暗号化された第2バージョンは,前記第1デバイスに一意的に対応する第2公開暗号化鍵を使って前記リカバーされたプライベート暗号化鍵を暗号化することによって前記装置で発生されるステップと, 少なくとも前記プライベート暗号化鍵の前記暗号化された第2バージョンに基づき,前記暗号化されたコンテントを解読するため,前記プライベート暗号化鍵を前記第1デバイスがリカバーするステップとを含む,方法。
  2. 2
    前記コンテントは,娯楽プログラミングコンテントを含む,請求項1記載の方法。
  3. 3
    前記プライベート暗号化鍵は,DES技術に従ったシークレット鍵を含む,請求項1記載の方法。
  4. 4
    前記第1公開暗号化鍵は,公開鍵アルゴリズムに従った暗号化鍵を含む,請求項1記載の方法。
  5. 5
    前記第2公開暗号化鍵は,公開鍵アルゴリズムに従った暗号化鍵を含む,請求項1記載の方法。
  6. 6
    第2デバイスからの暗号化されたコンテントを受信する様に構成された 第1デバイス であって、 前記第1デバイスおよび前記 第2デバイスの双方は一人のユーザーに関連しており、前記暗号化されたコンテントはプライベート暗号化鍵を使って 前記第1デバイス で解読されるようになっており、 当該第1デバイス は、 前記第2デバイスから前記プライベート暗号化鍵の暗号化された第1バージョンを受信するよう構成された 第1手段 であって、当該プライベート暗号化鍵の 前記 暗号化された 第1バージョン は、 前記第1デバイスおよび前記 第2デバイスのユーザに一意的に対応する第1 公開 暗号化鍵を使って前記プライベート暗号化鍵を暗号化することにより前記第2デバイスで発生される 、第1手段と 、 前記第1デバイスから離間した装置225に前記プライベート暗号化鍵の前記暗号化された第1バージョンを送信するよう構成された 第2手段 であって、 前記装置 は少なくとも前記プライベート暗号化鍵の前記暗号化された第1バージョンと前記ユーザーを示すデータに基づいて前記プライベート暗号化鍵をリカバーする 第2手段 と、 前記プライベート暗号化鍵の前記暗号化された第2バージョンを 前記装置 から受信するよう構成された 第3手段 であって、前記プライベート暗号化鍵の 前記 暗号化された第2バージョンは、 前記第1デバイス に一意的に対応する第2 公開 暗号化鍵を使用して、前記リカバーされたプライベート暗号化鍵を暗号化することによって 前記装置 で発生される 第3手段 と、および 少なくとも前記プライベート暗号化鍵の 前記 暗号化された第2バージョンに基づいて暗号化されたコンテントを 解読するため、 前記プライベート暗号化鍵をリカバーするよう構成された 第4手段 、 とを備えたデバイス。
  7. 7
    前記コンテントは,娯楽プログラミングコンテントを含む,請求項6記載の装置。
  8. 8
    前記プライベート暗号化鍵は,DES技術に従ったシークレット鍵を含む,請求項7記載の装置。
  9. 9
    前記第1公開暗号化鍵は,公開鍵アルゴリズムに従った暗号化鍵を含む,請求項8記載の 装置 。
  10. 10
    前記第2公開暗号化鍵は,公開鍵アルゴリズムに従った暗号化鍵を含む,請求項9記載の装置。
Independent claims10