用于处理数字广播传输流的方法和多媒体单元

    公开(公告)号:CN103975604A

    公开(公告)日:2014-08-06

    申请号:CN201280053994.2

    申请日:2012-10-05

    发明人: B·温德林

    摘要: 本发明涉及一种用于管理由通过个人标识符识别的多媒体单元(30)通过网络(50)从广播设备(20)接收的数字广播传输流(10)的处理的方法。该多媒体单元可连接到与多媒体单元相关联的安全模块(38)。该多媒体单元还可通过具有返回路径(43)的IP连接(45)连接到服务器(40)。传输流(10)包括加扰的内容包(15)和解扰内容包所需的、加扰的条件访问消息(12)。该方法包括以下步骤:取决于选择命令,将条件访问消息(12)从多媒体单元(30)通过返回路径(43)发送到服务器(40)或者从多媒体单元(30)发送到安全模块(38)以进行处理,验证多媒体单元(30)的认证和/或分配给多媒体单元(30)的访问权限的有效性;如果认证失败或者如果分配的权限无效,则阻止条件访问消息(12)的任何进一步的处理,在多媒体单元(30)处安全地获得对应于条件访问消息(12)的控制数据(13),在多媒体单元(30)处借助控制数据(13)解扰音频/视频/数据内容包(15)。

    管理设施仪表通信的系统和方法

    公开(公告)号:CN103827636A

    公开(公告)日:2014-05-28

    申请号:CN201280042699.7

    申请日:2012-08-30

    IPC分类号: G01D4/00

    摘要: 用于管理网络内的设施仪表通信的方法,该网络包括多个设施仪表(U1-U8),所述多个设施仪表(U1-U8)中的每个都通过至少一个中间数据集中器(C1-C4)与至少一个设施管理中心(P1-P3)相关联并与其连接,每个设施仪表由设施仪表标识符Uid来标识并适于产生设施仪表消息DTupu,c并将其发送给由数据集中器标识符DCid标识的目标数据集中器,每个目标数据集中器适于产生报告并将其发送给由管理中心标识符Pid标识的所述管理中心,该方法包括步骤:-将来自于设施仪表(U1-U8)的设施仪表消息DTupu,c发送给所述目标数据集中器(C1-C4),所述设施仪表消息DTupu,c包含由所述设施仪表所报告的计量数据测量结果DTup、所述设施仪表标识符Uid、所述目标数据集中器标识符DCid和所述管理中心标识符Pid;-基于若干计量数据测量结果DTup,确定计量计数器差异消费值ΔCPT,其通过由所述设施仪表在时间间隔ΔDT内测量的两个计量计数器消费指数CPT的差值来计算,-从目标数据集中器向所述设施仪表相关联的设施管理中心(P1-P3),发送至少包含所述计量计数器差异消费值ΔCPT的报告。

    在Boneh-Franklin方案中生成私钥的方法

    公开(公告)号:CN101889412B

    公开(公告)日:2013-02-27

    申请号:CN200880119219.6

    申请日:2008-12-04

    IPC分类号: H04L9/30 H04L9/08

    摘要: 本发明的目的是提出一种典型Boneh-Franklin方案的替换方案以便简化不对称密钥的生成和使用。根据本发明,提出了一种在具有可跟踪私钥的公钥如密方案中利用在乘法群Z/qZ内执行所有算术运算根据最大合并系数生成由公共分量和秘密分量形成的第j个私钥的方法,其中,Q是素数,所述公共分量被定义为:并且所述秘密分量被定义为: 其中rj和αj是群Z/qZ中的随机值。

    向接收设备发送可执行代码的方法和执行该代码的方法

    公开(公告)号:CN101822038B

    公开(公告)日:2013-01-02

    申请号:CN200880105402.0

    申请日:2008-07-09

    摘要: 本发明涉及一种向与接收设备本地连接的安全模块发送可执行代码的方法,所述安全模块包括微控制器和存储器。所述存储器包括至少一个用来保存能够被所述微控制器执行的指令的可执行区域,和至少一个不可执行区域,在不可执行区域中所述微控制器不能执行指令,所述方法的特征在于包括如下步骤:将可执行代码分割为多个块;向所述块中加入该块的至少一个管理代码以形成扩展块;将扩展块的内容导入用于被在接收设备中处理的类型的消息中,以使得可执行代码全部被包含在多个消息中;向接收设备发送消息,所述消息包含不同于第一扩展块的扩展块之一;处理所述消息以便从中提取扩展块;将可执行代码和所接收块的所述至少一个管理代码存储在存储器的可执行区域;执行所述扩展块的至少一个管理代码,该管理代码使得将所述块的内容转移到存储器的不可执行区域;重复前面步骤直至除第一块以外的所有扩展块都被存储在存储器中;向接收设备发送包含第一扩展块的消息;处理所述消息以便从中提取扩展块;将所接收块的可执行代码存储在存储器的可执行区域。本发明还涉及一种执行该代码的方法。

    安全的片上系统
    98.
    发明授权

    公开(公告)号:CN101346930B

    公开(公告)日:2012-06-20

    申请号:CN200680048898.3

    申请日:2006-12-21

    IPC分类号: H04L12/22 H04L29/06

    CPC分类号: H04L63/0428 G06F21/72

    摘要: 本发明的目的在于提供一种用于处理数据的安全片上系统,该片上系统至少包括中央处理单元、输入通道和输出通道、加密/解密引擎和存储器,其特征在于,所述输入通道包括加密所有进来的数据的输入加密模块,所述输出通道包括解密所有出去的数据的输出解密模块,所述中央处理单元从输入加密模块接收被加密的数据并将其存储在存储器中,而当处理所存储的数据时,所述中央处理单元从存储器中读取所存储的数据,请求在加密/解密引擎中对其进行解密,处理所述数据并请求通过加密/解密引擎对结果进行加密和存储加密的结果,向输出解密模块输出该结果以进行解密,以及经由输出通道输出解密的结果。

    保障解码单元中的音频/视频内容的访问的方法

    公开(公告)号:CN102396241A

    公开(公告)日:2012-03-28

    申请号:CN201080016277.3

    申请日:2010-04-22

    IPC分类号: H04N21/4623

    摘要: 本发明涉及由真的解码单元对音频/视频内容进行解密所需的密钥的产生。它特别地涉及一种用于保障由控制中心管理并由至少一个内容密钥进行加密的广播内容的接收的方法,所述内容密钥或允许恢复所述内容密钥的数据被发送给解码单元并由对于解码单元共同的传输密钥加密,每个解码单元具有由控制中心已知的至少一个环境参数,所述解码单元从控制中心接收对于所有解码单元共同并包括加密传输密钥的第一消息以及关于所述解码单元并包括专用于所述解码单元的校正数据的第二消息,使用环境参数和校正数据进行传输密钥的解密。

    激活芯片组上至少一种功能的方法及执行该方法的芯片组

    公开(公告)号:CN102354351A

    公开(公告)日:2012-02-15

    申请号:CN201110193198.6

    申请日:2011-06-03

    IPC分类号: G06F21/00 H04L9/32

    摘要: 本发明涉及一种用于激活芯片组功能的方法,该芯片组包括至少一个存储器和负责加密操作的计算模块,该存储器至少包含种子,该计算模块包含至少一种加密算法,该方法包括步骤:-接收分段密钥(SK)、共用密钥(GK)和共用加密算法选择器(GCAS)中的至少一个;-将种子、所接收的分段密钥(SK)、公用密钥(GK)和共用加密算法选择器(GCAS)中的至少两个发送至计算模块,所述种子、所述所接收的分段密钥、所述共用密钥和所述共用加密算法选择器通过至少两个不同机构提供;-通过使用计算模块的所述至少一种加密算法中的一种,和种子(Sd)、分段密钥(SK)、共用密钥(GK)和共用加密算法选择器(GCAS)中的至少两个元素,在计算模块中产生临时密钥(SKtemp);-通过计算模块接收激活消息;-通过计算模块(CM)接收所述消息的识别码,所述消息的识别码(MAC)使用临时密钥(SKtemp)来计算;-使用消息的识别码(MAC)和临时密钥(SKtemp)验证所接收的消息的可靠性;-如果所接收的消息是可靠的则激活芯片组的相应功能(F1,F2,F3);-如果所接收的消息是不可靠的则拒绝激活芯片组的所述相应功能。