【技术实现步骤摘要】
【国外来华专利技术】接收机软件保护
本专利技术涉及用于在接收机处获得解扰信息的方法和设备。本专利技术还涉及用于使得接收机能够获得解扰信息的方法和设备。
技术介绍
用于数字视频广播(DVB)传输的条件访问/数字权限管理(CA/DRM)系统是众所周知的,并且与付费电视(TV)服务相结合地广泛使用。此类系统向例如包含在机顶盒中的数字接收机或支持广播服务的移动终端提供包括一个或多个服务的广播流的安全传输。为了保护广播服务免受未授权观看,在发射机侧用一般称为控制字的加密密钥将数据分组加扰(加密)。CA/DRM系统实现控制字仅到已授权接收机的选择性分发。通过周期性地改变控制字、因此其仅在某个时段内有效来提供进一步安全性。通常使用所谓的授权控制消息(ECM)将控制字以加密形式发射到接收机。在接收机中,将ECM从传输流滤出并发送到安全的计算环境,称为CA/DRM客户端(例如,CA/DRM客户端可以是具有嵌入式软件的智能卡,或者其可以是在接收机内部执行的(可能混淆的)软件模块)。CA/DRM客户端随后使用较高级密钥将ECM解密,其是被授权访问与包括在ECM中的控制字相关联的TV频道的所有CA/DRM客户端所共用的。控制字被返回至接收机,其将控制字加载到解扰器以便将数据解扰。控制字剽窃是数字视频广播(DVB)系统中的显著问题。常见的攻击使用这样的事实,即控制字是将所有接收机上的内容解锁的共享密钥。敌方能够破解密钥输送基础设施的一部分以获得控制字并将控制字重新分发给未授权接收机。例如,有时敌方能够拦截从CA/DRM客户端发射到接收机中的解扰器的控制字并通过本地网络或通过因特网将其重新分发。重新分发 ...
【技术保护点】
一种在接收机处获得解扰信息的方法,该解扰信息用于使得能够对已加扰内容进行解扰,该方法包括:使用提供商验证秘钥来访问软件图像,所述软件图像已通过提供商使用对应于提供商验证秘钥的提供商签名秘钥来保证其安全;接收解扰信息的安全版本;使用被访问软件图像来从解扰信息的安全版本获得虚拟解扰信息;将虚拟解扰信息和所述提供商验证秘钥作为输入提供给密码函数以产生包括所述解扰信息的给定输出,其中,所述密码函数具有这样的性质,即以下是不可行的:确定包括签名秘钥和与签名秘钥相关联的验证秘钥的秘钥对和另一虚拟解扰信息,使得所确定验证秘钥和另一虚拟解扰信息映射到密码函数的给定输出。
【技术特征摘要】
【国外来华专利技术】2011.06.21 GB 1110492.41.一种在接收机处获得解扰信息的方法,该解扰信息用于使得能够对已加扰内容进行解扰,该方法包括:使用提供商验证密钥来访问软件图像,所述软件图像已通过提供商使用对应于提供商验证密钥的提供商签名密钥来保证其安全;接收虚拟解扰信息的安全版本;使用被访问软件图像来从所述虚拟解扰信息的安全版本获得所述虚拟解扰信息;将虚拟解扰信息和所述提供商验证密钥作为输入提供给密码函数以产生包括所述解扰信息的给定输出,其中,所述密码函数具有这样的性质:确定包括签名密钥和与签名密钥相关联的验证密钥的密钥对和包括所确定的验证密钥和另一虚拟解扰信息的用于密码函数的输入是不可行的,使得所述密码函数从所确定的输入产生所述给定输出。2.权利要求1的方法,其中,访问软件图像包括对所述软件图像进行验证和/或认证。3.权利要求1的方法,其中,所述软件图像被加密且其中访问软件图像包括:对用于对已加密软件图像进行解密的解密密钥进行验证和/或认证;以及使用已验证和/或已认证解密密钥来将软件图像解密。4.权利要求1-3中的任一项的方法,其中:所述虚拟解扰信息的安全版本是通过提供商使用第二提供商签名密钥来保证其安全的所述虚拟解扰信息;使用软件图像来从所述虚拟解扰信息的安全版本获得虚拟解扰信息包括使用对应于第二提供商签名密钥的第二提供商验证密钥来访问所述虚拟解扰信息的安全版本;以及所述提供包括将虚拟解扰信息、所述提供商验证密钥和所述第二提供商验证密钥作为输入提供给密码函数以产生包括所述解扰信息的给定输出,其中,所述密码函数具有这样的性质:确定包括第一签名密钥和与第一签名密钥相关联的第一验证密钥的第一密钥对、包括第二签名密钥和第二验证密钥的第二密钥对,和包括所确定的第一验证密钥、所确定的第二验证密钥和另一虚拟解扰信息的用于密码函数的输入是不可行的,使得所述密码函数从所确定的输入产生所述给定输出。5.权利要求4的方法,其中,所述第二提供商验证密钥等于提供商验证密钥。6.权利要求1-3中的任一项的方法,其中,提供商验证密钥和提供商签名密钥分别地是用于数字签名方案的公共密钥和私用密钥。7.权利要求1至3中的任一项所述的方法,其中,提供商验证密钥和提供商签名密钥是用于对称消息认证方案的密钥。8.一种用于使得接收机能够获得解扰信息的方法,该解扰信息用于使得能够对已加扰内容进行解扰,该方法包括:向接收机提供提供商验证密钥和软件图像,所述软件图像已通过提供商使用对应于提供商验证密钥的提供商签名密钥来保证其安全,所述提供商验证密钥用于访问所述软件图像;向接收机提供虚拟解扰信息的安全版本,其中,所述软件图像被布置成从所述虚拟解扰信息的安全版本获得所述虚拟解扰信息,其中,所述接收机被布置成执行密码函数,其中,将虚拟解扰信息和所述提供商验证密钥作为输入提供给密码函数产生了包括所述解扰信息的给定输出,其中,所述密码函数具有这样的性质:确定包括签名密钥和与签名密钥相关联的验证密钥的密钥对和包括所确定的验证密钥和另一虚拟解扰信息的用于密码函数的输入是不可行的,使得所述密码函数从所确定的输入产生所述给定输出。9.一种在接收机处获得解扰信息的装置,该解扰信息用于使得能够对已加扰内容进行解扰,该装置包括处理器,布置成:使用提供商验证密钥来访问软件图像,所述软件图像已通过提供商使用对应于提供商验证密钥的提供商签名密钥来保证其安全;接收虚拟解扰信息的安全版本;使用被访问软件图像来从所述虚拟解扰信息的安全版本获得所述虚拟解扰信息;将虚拟解扰信息和所述提供商验证密钥作为输入提供给密码函数以产生包括所述解扰信息的给定输出,其中,所述密码函数具有这样的性质:确定包括签名密钥和与签名密钥相关联的验证密钥的密钥对和包括所确定的验证密钥和另一虚拟解扰信息的用于密码函数的输入是不可行的,使得所述密码函数从所确定的输入产生所述给定输出。10.根据权利要求9所述的装置,其中,所述装置是智能卡或接收机的芯片组。11.一种用于使得接收机能够获得解扰信息的装置,该解扰信息用于使得能够对已加扰内容进行解扰,该装置包...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。