PL1946552T3

Method for securing data exchanged between a multimedia processing device and a security module

Abstract

This record has no abstract on file.

Term

0.1 yearsto projected expiry

Projected expiry 2 November 2026, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

15 claims: 5 independent, 10 dependent

  1. 1
    Patent claims Zastrzeżenia patentowe 1. A method of securing the data exchanged between the multimedia processing device (STB) and the security module (M), which security module (M) is managed by a management center having a list of private keys (PK) belonging to the multimedia processing device (STB), which the management center is established to establish security parameters between the mentioned multimedia processing device and the operator, which multimedia processing device (STB) receives an encrypted data stream and is responsible for decrypting and processing this data using a decryption key provided by the security module (M) to convert it into readable form, said multimedia processing device (STB) comprising private key (RK), characterized by the following steps:1. Sposób zabezpieczania danych wymienianych między urządzeniem przetwarzającym multimedia (STB) a modułem zabezpieczającym (M), który to moduł zabezpieczający (M) jest zarządzany przez centrum zarządzania, posiadające listę kluczy prywatnych (PK), należących do urządzenia przetwarzającego multimedia (STB), które to centrum zarządzania powołane jest do ustanowienia parametrów zabezpieczenia pomiędzy wymienionym urządzeniem przetwarzającym multimedia a operatorem, które to urządzenie przetwarzające multimedia (STB) otrzymuje strumień zaszyfrowanych danych i jest odpowiedzialne za odszyfrowanie i przetworzenie tych danych przy użyciu klucza deszyfrującego dostarczonego przez moduł zabezpieczający (M) w celu przekształcenia ich do postaci czytelnej, przy czym wymienione urządzenie przetwarzające multimedia (STB) obejmuje klucz prywatny (RK), znamienny tym, że obejmuje następujące kroki: - calculation by the management center of the security key (VK) formed by the irreversible function based on this private key (RK) of the multimedia processing device (STB) and the entity identifier (CAS_ID) assigned by the said management center to that operator, - obliczenie przez centrum zarządzania klucza zabezpieczającego (VK), utworzonego przez nieodwracalną funkcję opartą na tym kluczu prywatnym (RK) urządzenia przetwarzającego multimedia (STB) i na identyfikatorze podmiotu (CAS_ID), przydzielonym przez wymienione centrum zarządzania temu operatorowi, - loading said security key (VK) into the security module (M), which security module contains the entity identifier (CAS_ID), - załadowanie wymienionego klucza zabezpieczającego (VK) do modułu zabezpieczającego (M), który to moduł zabezpieczający zawiera identyfikator podmiotu (CAS_ID), - otrzymanie przez urządzenie przetwarzające multimedia (STB) wymienionego identyfikatora podmiotu (CAS_ID), zawartego w wymienionym module zabezpieczającym, - the multimedia processing device (STB) receives the subject identifier (CAS_ID) contained in the said security module, 1813-PAT-EP-PL PAT-1813-EP-E EP1946552 EP1946552 - calculation by said multimedia processing device (STB) of said security key (VK) using an irreversible private key (RK) function of said multimedia processing device (STB) and on the entity identifier (CAS_ID) received by this multimedia processing device, - obliczenie przez wymienione urządzenie przetwarzające multimedia (STB) wymienionego klucza zabezpieczającego (VK) przy użyciu nieodwracalnej funkcji opartej na kluczu prywatnym (RK) wymienionego urządzenia przetwarzającego multimedia (STB) i na identyfikatorze podmiotu (CAS_ID), otrzymanym przez to urządzenie przetwarzające multimedia, - using this security key (VK) to secure data exchanged between the multimedia processing device (STB) and the security module (M). - użycie tego klucza zabezpieczającego (VK) do zabezpieczenia danych wymienianych między urządzeniem przetwarzającym multimedia (STB) a modułem zabezpieczającym (M).
  2. 4
    The method according to claim The process of any one of claims 1 to 3, characterized in that the multimedia processing device (STB) comprises a decryption and decompression (DD) module in which a private key (RK) is initialized. 4. Sposób według zastrz. 1 do 3, znamienny tym, że urządzenie przetwarzające multimedia (STB) obejmuje moduł deszyfrujący i dekompresujący (DD) , w którym inicjalizowany jest klucz prywatny (RK).
  3. 6
    The method according to claim The method of any of claims 1 to 5, characterized in that said irreversible function is of the hash or MAC hash type. 6. Sposób według zastrz. 1 do 5, znamienny tym, że wymieniona funkcja nieodwracalna jest typu hash lub hash MAC. 1813-PAT-EP-PL PAT-1813-EP-E EP1946552 EP1946552
  4. 9
    A method according to claims processing multimedia allowing creation 9. Sposób według zastrz przetwarzające multimedia pozwalające na utworzenie 8, characterized in that the STB device) receives multimedia data of this list of identifiers (CAS_ID1 ... CAS_IDn). 8, znamienny tym, że urządzenie STB) otrzymuje dane multimedialne, tej listy identyfikatorów (CAS_ID1...CAS_IDn).
  5. 13
    Decryption and decompression module (DD), designed to be mounted in a multimedia processing device (STB) and comprising a central unit, a decryption unit and at least one private key (RK) and means to generate 13. Moduł deszyfrujący i dekompresujący (DD), przeznaczony do zamontowania w urządzeniu przetwarzającym multimedia (STB) i obejmujący jednostkę centralną, jednostkę deszyfrującą i co najmniej jeden klucz prywatny (RK) oraz środki do wygenerowania 1813-PAT-EP-PL PAT-1813-EP-E EP1946552 klucza zabezpieczającego (VK), obliczanego przy użyciu funkcji nieodwracalnej na podstawie klucza personalnego (RK) i identyfikatora podmiotu (CAS_ID), zapisanego w module zabezpieczającym (M) i otrzymanego przez wymieniony moduł deszyfrujący i dekompresujący (DD), przy czym wymieniony moduł zabezpieczający (M) przeznaczony jest do podłączenia do urządzenia przetwarzającego multimedia (STB) w celu przeprowadzania czynności autoryzacyjnych, znamienny tym, że obejmuje ponadto środki do otrzymywania z wymienionego modułu zabezpieczającego danych zaszyfrowanych tym samym kluczem zabezpieczającym (VK) obliczonym przez centrum zarządzania i załadowanym do wymienionego modułu zabezpieczającego (M). EP1946552 security key (VK), calculated using an irreversible function based on a personal key (RK) and entity identifier (CAS_ID), stored in the security module (M) and received by the said decryption and decompression module (DD), with the said security module (M) is intended to be connected to a multimedia processing device (STB) in order to carry out authorization operations, including that further includes means for receiving from said security module data encrypted with the same security key (VK) calculated by the management center and loaded into said security module (M).