JP2009027681A - Transmission apparatus, reception apparatus and transmission/reception apparatus - Google Patents
Transmission apparatus, reception apparatus and transmission/reception apparatus Download PDFInfo
- Publication number
- JP2009027681A JP2009027681A JP2007266835A JP2007266835A JP2009027681A JP 2009027681 A JP2009027681 A JP 2009027681A JP 2007266835 A JP2007266835 A JP 2007266835A JP 2007266835 A JP2007266835 A JP 2007266835A JP 2009027681 A JP2009027681 A JP 2009027681A
- Authority
- JP
- Japan
- Prior art keywords
- information
- key
- ecm
- generating
- emm
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 230000005540 biological transmission Effects 0.000 title claims abstract description 85
- 238000000926 separation method Methods 0.000 claims description 43
- 238000000605 extraction Methods 0.000 claims description 16
- 239000000284 extract Substances 0.000 description 27
- 238000010586 diagram Methods 0.000 description 16
- 230000006870 function Effects 0.000 description 5
- 125000004122 cyclic group Chemical group 0.000 description 4
- 230000007257 malfunction Effects 0.000 description 1
- 238000000034 method Methods 0.000 description 1
- 230000008054 signal transmission Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/45—Management operations performed by the client for facilitating the reception of or the interaction with the content or administrating data related to the end-user or to the client device itself, e.g. learning user preferences for recommending movies, resolving scheduling conflicts
- H04N21/462—Content or additional data management, e.g. creating a master electronic program guide from data received from the Internet and a Head-end, controlling the complexity of a video stream by scaling the resolution or bit-rate based on the client capabilities
- H04N21/4623—Processing of entitlement messages, e.g. ECM [Entitlement Control Message] or EMM [Entitlement Management Message]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/40—Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
- H04N21/43—Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
- H04N21/44—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs
- H04N21/4405—Processing of video elementary streams, e.g. splicing a video clip retrieved from local storage with an incoming video stream or rendering scenes according to encoded video stream scene graphs involving video stream decryption
Landscapes
- Engineering & Computer Science (AREA)
- Multimedia (AREA)
- Signal Processing (AREA)
- Databases & Information Systems (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
Abstract
Description
本発明は、ディジタルオーディオビデオ情報を含むコンテンツ配信及び放送に関わる送信装置、受信装置及び送受信装置に関する。 The present invention relates to a transmission apparatus, a reception apparatus, and a transmission / reception apparatus related to content distribution and broadcasting including digital audio video information.
図8は、従来例における送信装置と受信装置を有する送受信装置の構成を示すブロック図である。図8に示す従来の送信装置1500において、送信すべきMPEG−2ビデオ(ISO/IEC13818−2)に準拠したディジタルビデオビットストリーム1は、暗号化手段1504に入力される。この暗号化手段1504にはECM/EMM生成手段1501から鍵1503が入力される。従来例におけるECM/EMM生成手段1501は、限定受信情報を含む共通情報であるECM(Entilement Control Message)と個別情報であるEMM(Entitlement Management Message)とで構成されるECM/EMM情報1502及び鍵1503を抽出する。暗号化手段1504は鍵1503を用いてディジタルビデオビットストリーム1を暗号化し、暗号化ディジタルビデオビットストリーム1505を多重化手段1506へ出力する。多重化手段1506は暗号化ディジタルビデオビットストリーム1505とECM/EMM情報1502とをMPEG−2 TS(Transport Stream)に多重化して多重化情報1507を出力する。変調手段1508は多重化情報1507をOFDM(直交周波数多重変調)によって変調し、送信装置1500は生成された変調信号1509を受信装置1600に送信する。
FIG. 8 is a block diagram showing a configuration of a transmission / reception apparatus having a transmission apparatus and a reception apparatus in a conventional example. In the
従来の受信装置1600において、復調手段1601は変調信号1509を復調して多重化情報1602を出力する。分離手段1603は多重化情報1602からECM/EMM情報1604と暗号化ディジタルビデオビットストリーム1607とを出力する。ECM/EMM抽出手段1605は分離されたECM/EMM情報1604から鍵情報1606を抽出して、復号手段1608に供給する。復号手段1608は、鍵情報1606を用いて暗号化ディジタルビデオビットストリーム1607を復号し、出力ディジタルビデオビットストリーム1609を生成する。
In conventional
図8に示す従来の送信装置1500において、ディジタルビデオビットストリーム1は暗号化手段1504において鍵1503を用いて暗号化され、暗号化ディジタルビデオビットストリーム1505が生成されて、多重化手段1506に送られる。
また、従来のECM/EMM生成手段1501においては、番組の視聴可否についての情報と鍵1503とを含む共通情報ECMと、ECMの暗号を解くための情報と受信契約情報とを含む個別情報EMMとをあわせたECM/EMM情報1502が生成され多重化手段1506に送られる。暗号化ディジタルビデオビットストリーム1505とECM/EMM情報1502とは多重化手段1506によって多重化され、多重化情報1507として変調手段1508に入力される。変調手段1508においては、OFDM変調が施されて変調信号1509を生成し、出力する。
In the
Further, in the conventional ECM / EMM generation means 1501, common information ECM including information on whether or not to view a program and a key 1503, individual information EMM including information for decrypting the ECM and reception contract information are provided. ECM /
一方、従来の受信装置1600において、復調手段1601は変調信号1509を復調して、多重化情報1602を出力する。分離手段1603は、復調された多重化情報1602から復調ECM/EMM情報1604と復調暗号化ディジタルビデオビットストリーム1607とを抽出する。ECM/EMM抽出手段1605は、分離されたECM/EMM情報1604から、鍵情報1606を抽出して復号手段1608に供給する。復号手段1608は、鍵情報1606を用いて暗号化ディジタルビデオビットストリーム1607を復号して出力ディジタルビデオビットストリーム1609を出力する。
前記の背景技術において説明した従来の送受信装置は、ECM/EMMに基づくディジタル放送の中で使用する範囲に限定されている。しかしながら、携帯電話やIP(Internet Protocol)伝送での使用が期待されるOMA(Open Mobile Alliance)のDRMでは、ISO14496−12ファイルフォーマット形式で暗号化コンテンツとともに権利情報と鍵情報とを含む権利オブジェクト情報をファイル化したものとなっている。従って、OMA DRMで用いられているような権利オブジェクトを、背景技術で説明したディジタル放送で伝送することはできず、両者の互換性を実現することができなかった。
本発明は、上記課題を考慮し、ECM/EMMによる保護の仕組みと権利オブジェクトによる保護の仕組みとの互換性を実現した送信装置、受信装置及び送受信装置を提供することを目的とするものである。
The conventional transmission / reception apparatus described in the background art is limited to a range used in digital broadcasting based on ECM / EMM. However, in OMA (Open Mobile Alliance) DRM, which is expected to be used for mobile phones and IP (Internet Protocol) transmission, rights object information including rights information and key information together with encrypted content in the ISO 14496-12 file format format. Is a file. Therefore, the rights object as used in OMA DRM cannot be transmitted by the digital broadcasting described in the background art, and compatibility between the two cannot be realized.
In view of the above-described problems, an object of the present invention is to provide a transmission device, a reception device, and a transmission / reception device that realize compatibility between a protection mechanism based on ECM / EMM and a protection mechanism based on a rights object. .
前述の課題を解決して目的を達成するために、本発明に係る第1の観点の送信装置は、
入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
前記入力ディジタル情報を前記第2の鍵で暗号化して第2の暗号化情報を生成する第2の暗号化手段と、
第1の権利情報を生成する第1の権利情報生成手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクトを生成する権利オブジェクト識別情報生成手段と、
第3の鍵を生成するとともに生成した前記第3の鍵と前記権利オブジェクトと前記権利オブジェクト識別情報と受信装置識別情報とを含む第1のEMM(Entilement Management Message)を生成し暗号化して第1のEMM情報を生成する第1のEMM生成手段と、
前記第1の鍵を含む第1のECM(Entilement Control Message)を生成し、生成した前記第1のECMを前記第3の鍵で暗号化して第1のECM情報を生成する第1のECM生成手段と、
前記第1のECM情報と前記第1のEMM情報と前記第1の暗号化情報と前記第2の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、を具備する。
In order to solve the above-described problems and achieve the object, a transmission apparatus according to a first aspect of the present invention includes:
First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
Second encryption means for encrypting the input digital information with the second key to generate second encrypted information;
First right information generating means for generating first right information;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating a rights object for identifying the rights object;
A third key is generated and a first EMM (Entirement Management Message) including the generated third key, the rights object, the rights object identification information, and the receiving device identification information is generated and encrypted to generate a first key. First EMM generating means for generating EMM information of
First ECM generation that generates a first ECM (Entirement Control Message) including the first key, and generates the first ECM information by encrypting the generated first ECM with the third key. Means,
Multiplexing means for multiplexing the first ECM information, the first EMM information, the first encrypted information, the second encrypted information, and the first right information to output multiplexed information And.
本発明に係る第2の観点の送信装置は、入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
第1の権利情報を生成する第1の権利情報生成手段と、
前記入力ディジタル情報を前記第2の鍵で暗号化して第2の暗号化情報を生成する第2の暗号化手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクト識別情報を生成する権利オブジェクト識別情報生成手段と、
第3の鍵を生成するとともに生成した前記第3の鍵と受信装置識別情報と第2のEMMを生成して暗号化し、第2のEMM情報を生成する第2のEMM生成手段と、
前記第1の鍵と前記権利オブジェクトと前記権利オブジェクト識別情報とを含む第2のECMを生成し、生成した前記第2のECMを前記第3の鍵によって暗号化して第2のECM情報を生成する第2のECM生成手段と、
前記第2のECM情報と前記第2のEMM情報と前記第1の暗号化情報と前記第2の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、を具備する。
A transmission apparatus according to a second aspect of the present invention includes: a first encryption unit that encrypts input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
First right information generating means for generating first right information;
Second encryption means for encrypting the input digital information with the second key to generate second encrypted information;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating rights object identification information for identifying the rights object;
A second EMM generating unit that generates and encrypts the third key, the reception device identification information, and the second EMM, and generates second EMM information;
Generating a second ECM including the first key, the rights object, and the rights object identification information, and generating the second ECM information by encrypting the generated second ECM with the third key; Second ECM generation means for
Multiplexing means for multiplexing the second ECM information, the second EMM information, the first encrypted information, the second encrypted information, and the first right information to output multiplexed information And.
本発明に係る第3の観点の受信装置は、入力多重化情報を分離して、暗号化された第1のECM情報と暗号化された第1のEMM情報と第1の暗号化情報と第2の暗号化情報とPMT情報とを出力する分離手段と、
前記第1のEMM情報から受信装置識別情報と権利オブジェクトと第3の鍵とを抽出する第1のEMM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第3の鍵を用いて前記第1のECM情報から第1のECMを復号して第1の鍵を出力する第1のECM復号手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記第2の権利情報に基づき前記第2の鍵を用いて前記第2の暗号化情報を復号する第2の復号手段と、を具備する。
A receiving apparatus according to a third aspect of the present invention separates input multiplexed information, and encrypts the first ECM information, the encrypted first EMM information, the first encrypted information, and the first encrypted information. Separating means for outputting the encrypted information and the PMT information of 2;
First EMM decryption means for extracting receiving device identification information, a rights object, and a third key from the first EMM information;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
First ECM decryption means for decrypting the first ECM from the first ECM information using the third key and outputting the first key;
First rights information extraction means for extracting first rights information from the PMT information;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
Second decryption means for decrypting the second encrypted information using the second key based on the second right information.
本発明に係る第4の観点の受信装置は、入力多重化情報を分離して、暗号化された第2のECM情報と暗号化された第2のEMM情報と第1の暗号化情報と第2の暗号化情報とPMT情報とを出力する分離手段と、
前記第2のEMM情報から受信装置識別情報と第3の鍵を抽出する第2のEMM復号手段と、
前記第3の鍵を用いて前記第2のECM情報から第2のECMを復号して権利オブジェクトと第1の鍵とを抽出する第2のECM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記第2の権利情報に基づき前記第2の鍵を用いて前記第2の暗号化情報を復号する第2の復号手段と、を具備する。
A receiving apparatus according to a fourth aspect of the present invention separates input multiplexed information, and performs encrypted second ECM information, encrypted second EMM information, first encrypted information, and first encrypted information. Separating means for outputting the encrypted information and the PMT information of 2;
Second EMM decryption means for extracting receiving device identification information and a third key from the second EMM information;
Second ECM decryption means for decrypting a second ECM from the second ECM information using the third key to extract a rights object and a first key;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
First rights information extraction means for extracting first rights information from the PMT information;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
Second decryption means for decrypting the second encrypted information using the second key based on the second right information.
本発明に係る第5の観点の送受信装置は、送信装置と受信装置とを具備する送受信装置であって、
前記送信装置は、
入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
前記入力ディジタル情報を前記第2の鍵で暗号化して第2の暗号化情報を生成する第2の暗号化手段と、
第1の権利情報を生成する第1の権利情報生成手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクト識別情報を生成する権利オブジェクト識別情報生成手段と、
第3の鍵を生成するとともに生成した前記第3の鍵と前記権利オブジェクトと前記権利オブジェクト識別情報と受信装置識別情報とを含む第1のEMM(Entilement Management Message)を生成し暗号化して第1のEMM情報を生成する第1のEMM生成手段と、
前記第1の鍵を含む第1のECM(Entilement Control Message)を生成し、生成した前記第1のECMを前記第3の鍵で暗号化して第1のECM情報を生成する第1のECM生成手段と、
前記第1のECM情報と前記第1のEMM情報と前記第1の暗号化情報と前記第2の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、を有し、
前記受信装置は、
入力多重化情報を分離して、暗号化された第1のECM情報と暗号化された第1のEMM情報と第1の暗号化情報と第2の暗号化情報とPMT情報とを出力する分離手段と、
前記第1のEMM情報から受信装置識別情報と権利オブジェクトと第3の鍵とを抽出する第1のEMM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第3の鍵を用いて前記第1のECM情報から第1のECMを復号して第1の鍵を出力する第1のECM復号手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記第2の権利情報に基づき前記第2の鍵を用いて前記第2の暗号化情報を復号する第2の復号手段と、を有する。
A transmission / reception device according to a fifth aspect of the present invention is a transmission / reception device comprising a transmission device and a reception device,
The transmitter is
First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
Second encryption means for encrypting the input digital information with the second key to generate second encrypted information;
First right information generating means for generating first right information;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating rights object identification information for identifying the rights object;
A third key is generated and a first EMM (Entirement Management Message) including the generated third key, the rights object, the rights object identification information, and the receiving device identification information is generated and encrypted to generate a first key. First EMM generating means for generating EMM information of
First ECM generation that generates a first ECM (Entirement Control Message) including the first key, and generates the first ECM information by encrypting the generated first ECM with the third key. Means,
Multiplexing means for multiplexing the first ECM information, the first EMM information, the first encrypted information, the second encrypted information, and the first right information to output multiplexed information And having
The receiving device is:
Separation of separating input multiplexed information and outputting encrypted first ECM information, encrypted first EMM information, first encrypted information, second encrypted information, and PMT information Means,
First EMM decryption means for extracting receiving device identification information, a rights object, and a third key from the first EMM information;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
First ECM decryption means for decrypting the first ECM from the first ECM information using the third key and outputting the first key;
First rights information extraction means for extracting first rights information from the PMT information;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
Second decryption means for decrypting the second encrypted information using the second key based on the second right information.
本発明に係る第6の観点の送受信装置は、送信装置と受信装置を具備する送受信装置であって、
前記送信装置は、
入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
第1の権利情報を生成する第1の権利情報生成手段と、
前記入力ディジタル情報を前記第2の鍵で暗号化して第2の暗号化情報を生成する第2の暗号化手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクト識別情報を生成する権利オブジェクト識別情報生成手段と、
第3の鍵を生成するとともに生成した前記第3の鍵と受信装置識別情報と第2のEMMを生成して暗号化し、第2のEMM情報を生成する第2のEMM生成手段と、
前記第1の鍵と前記権利オブジェクトと前記権利オブジェクト識別情報とを含む第2のECMを生成し、生成した前記第2のECMを前記第3の鍵によって暗号化して第2のECM情報を生成する第2のECM生成手段と、
前記第2のECM情報と前記第2のEMM情報と前記第1の暗号化情報と前記第2の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、を有し、
前記受信装置は、
入力多重化情報を分離して、暗号化された第2のECM情報と暗号化された第2のEMM情報と第1の暗号化情報と第2の暗号化情報とPMT情報とを出力する分離手段と、
前記第2のEMM情報から受信装置識別情報と第3の鍵を抽出する第2のEMM復号手段と、
前記第3の鍵を用いて前記第2のECM情報から第2のECMを復号して権利オブジェクトと第1の鍵とを抽出する第2のECM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記第2の権利情報に基づき前記第2の鍵を用いて前記第2の暗号化情報を復号する第2の復号手段と、を有する。
A transmission / reception device according to a sixth aspect of the present invention is a transmission / reception device including a transmission device and a reception device,
The transmitter is
First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
First right information generating means for generating first right information;
Second encryption means for encrypting the input digital information with the second key to generate second encrypted information;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating rights object identification information for identifying the rights object;
A second EMM generating unit that generates and encrypts the third key, the reception device identification information, and the second EMM, and generates second EMM information;
Generating a second ECM including the first key, the rights object, and the rights object identification information, and generating the second ECM information by encrypting the generated second ECM with the third key; Second ECM generation means for
Multiplexing means for multiplexing the second ECM information, the second EMM information, the first encrypted information, the second encrypted information, and the first right information to output multiplexed information And having
The receiving device is:
Separation of separating input multiplexed information and outputting encrypted second ECM information, encrypted second EMM information, first encrypted information, second encrypted information, and PMT information Means,
Second EMM decryption means for extracting receiving device identification information and a third key from the second EMM information;
Second ECM decryption means for decrypting a second ECM from the second ECM information using the third key to extract a rights object and a first key;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
First rights information extraction means for extracting first rights information from the PMT information;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
Second decryption means for decrypting the second encrypted information using the second key based on the second right information.
本発明に係る第7の観点の送信装置は、入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクト識別情報を生成する権利オブジェクト識別情報生成手段と、
前記権利オブジェクトと前記権利オブジェクト識別情報と受信装置識別情報とを含む第3のEMM(Entilement Management Message)を生成し暗号化して第3のEMM情報を生成する第3のEMM生成手段と、
前記第1の鍵を含む第3のECM(Entilement Control Message)を生成し、生成した前記第3のECMを前記第2の鍵で暗号化して第3のECM情報を生成する第3のECM生成手段と、
前記第3のECM情報と前記第3のEMM情報と前記第1の暗号化情報とを多重化して多重化情報を出力する多重化手段と、を具備する。
According to a seventh aspect of the present invention, there is provided a transmitting apparatus that includes: a first encryption unit that encrypts input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating rights object identification information for identifying the rights object;
A third EMM generating means for generating a third EMM information by generating and encrypting a third EMM (Entirement Management Message) including the rights object, the rights object identification information, and the receiving device identification information;
A third ECM generation that generates a third ECM (Entirement Control Message) including the first key and encrypts the generated third ECM with the second key to generate third ECM information. Means,
And multiplexing means for multiplexing the third ECM information, the third EMM information, and the first encrypted information to output multiplexed information.
本発明に係る第8の観点の送信装置は、入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
受信装置識別情報を含む第4のEMM(Entilement Management Message)を生成し暗号化して第4のEMM情報を生成する第4のEMM生成手段と、
前記第1の鍵を含む第3のECM(Entilement Control Message)を生成し、生成した前記第3のECMを前記第2の鍵で暗号化して第3のECM情報を生成する第3のECM生成手段と、
前記第3のECM情報と前記第4のEMM情報と前記第1の暗号化情報とを多重化して多重化情報を出力する多重化手段と、
前記権利オブジェクトを送る相手先の認証を行う第1の認証手段と、
前記第1の認証手段の認証情報を送受信するとともに前記権利オブジェクトを送信する第1の通信手段と、を具備する。
According to an eighth aspect of the present invention, there is provided a transmitting apparatus that includes a first encryption unit that encrypts input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
A fourth EMM generating means for generating a fourth EMM information by generating and encrypting a fourth EMM (Entirement Management Message) including the receiving device identification information;
A third ECM generation that generates a third ECM (Entirement Control Message) including the first key and encrypts the generated third ECM with the second key to generate third ECM information. Means,
Multiplexing means for multiplexing the third ECM information, the fourth EMM information, and the first encrypted information to output multiplexed information;
First authentication means for authenticating a destination to which the rights object is sent;
And first communication means for transmitting and receiving the right object as well as transmitting and receiving authentication information of the first authentication means.
本発明に係る第9の観点の送信装置は、 入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
第1の権利情報を生成する第1の権利情報生成手段と
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
受信装置識別情報と第2の鍵を含む第5のEMM(Entilement Management Message)を生成し暗号化して第5のEMM情報を生成する第5のEMM生成手段と、
前記第2の鍵を含む第3のECM(Entilement Control Message)を生成し、生成した前記第3のECMを前記第2の鍵で暗号化して第3のECM情報を生成する第3のECM生成手段と、
前記第3のECM情報と前記第5のEMM情報と前記第1の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、
前記権利オブジェクトを送る相手先の認証を行う第1の認証手段と、
前記第1の認証手段の認証情報を送受信するとともに前記権利オブジェクトを送信する第1の通信手段と、を具備する。
A transmission device according to a ninth aspect of the present invention comprises: a first encryption unit that encrypts input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
A first right information generating means for generating first right information; a second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Fifth EMM generating means for generating fifth EMM information by generating and encrypting a fifth EMM (Entirement Management Message) including the receiving device identification information and the second key;
A third ECM generation that generates a third ECM (Entirement Control Message) including the second key and encrypts the generated third ECM with the second key to generate third ECM information. Means,
Multiplexing means for multiplexing the third ECM information, the fifth EMM information, the first encrypted information, and the first right information to output multiplexed information;
First authentication means for authenticating a destination to which the rights object is sent;
And first communication means for transmitting and receiving the right object as well as transmitting and receiving authentication information of the first authentication means.
本発明に係る第10の観点の受信装置は、 入力多重化情報を分離して、暗号化された第3のECM情報と暗号化された第3のEMM情報と第1の暗号化情報を出力する分離手段と、
前記第3のEMM情報から受信装置識別情報と権利オブジェクトとを抽出する第3のEMM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第2の鍵を用いて前記第3のECM情報から第3のECMを復号して第1の鍵を出力する第3のECM復号手段と、
前記第2の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第3の復号手段と、を具備する。
A receiving apparatus according to a tenth aspect of the present invention separates input multiplexed information and outputs encrypted third ECM information, encrypted third EMM information, and first encrypted information Separating means to
Third EMM decryption means for extracting receiving device identification information and rights object from the third EMM information;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
Third ECM decryption means for decrypting a third ECM from the third ECM information using the second key and outputting a first key;
And third decryption means for decrypting the first encrypted information using the first key based on the second right information.
本発明に係る第11の観点の受信装置は、入力多重化情報を分離して、暗号化された第4のECM情報と暗号化された第4のEMM情報と第1の暗号化情報とを出力する分離手段と、
前記第4のEMM情報から受信装置識別情報を抽出する第4のEMM復号手段と、
権利オブジェクトを受信する相手先の認証を行う第2の認証手段と、
前記第2の認証手段の認証情報を送受信するとともに前記権利オブジェクトを受信する第2の通信手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第2の鍵を用いて前記第4のECM情報から第4のECMを復号して第1の鍵を出力する第4のECM復号手段と、
前記第2の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第3の復号手段と、を具備する。
A receiving apparatus according to an eleventh aspect of the present invention separates input multiplexed information, and obtains encrypted fourth ECM information, encrypted fourth EMM information, and first encrypted information. Separating means for outputting;
Fourth EMM decoding means for extracting receiving device identification information from the fourth EMM information;
A second authentication means for authenticating the other party receiving the rights object;
Second communication means for transmitting and receiving authentication information of the second authentication means and receiving the rights object;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
Fourth ECM decryption means for decrypting the fourth ECM from the fourth ECM information using the second key and outputting the first key;
And third decryption means for decrypting the first encrypted information using the first key based on the second right information.
本発明に係る第12の観点の受信装置は、 入力多重化情報を分離して、暗号化された第3のECM情報と暗号化された第3のEMM情報と第1の暗号化情報とを出力する分離手段と、
前記第3のEMM情報から受信装置識別情報と権利オブジェクトとを抽出する第3のEMM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第2の鍵を用いて前記第3のECM情報から第3のECMを復号して第1の鍵を出力する第3のECM復号手段と、
前記第2の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第3の復号手段と、
前記入力多重化情報と前記権利オブジェクトとを出力する第1の出力手段と、を具備する。
A receiving apparatus according to a twelfth aspect of the present invention separates input multiplexed information, and obtains encrypted third ECM information, encrypted third EMM information, and first encrypted information. Separating means for outputting;
Third EMM decryption means for extracting receiving device identification information and rights object from the third EMM information;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
Third ECM decryption means for decrypting a third ECM from the third ECM information using the second key and outputting a first key;
Third decryption means for decrypting the first encrypted information using the first key based on the second right information;
First output means for outputting the input multiplexed information and the rights object.
本発明に係る第13の観点の受信装置は、入力多重化情報を分離して、暗号化された第3のECM情報と暗号化された第5のEMM情報と第1の暗号化情報とPMT情報とを出力する分離手段と、
前記第5のEMM情報から受信装置識別情報と第2の鍵を抽出する第5のEMM復号手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第2の鍵を用いて前記第3のECM情報から第3のECMを復号して第1の鍵を出力する第3のECM復号手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記入力多重化情報を出力する第2の出力手段と、を具備する。
A receiving apparatus according to a thirteenth aspect of the present invention separates input multiplexed information, and encrypts third ECM information, encrypted fifth EMM information, first encrypted information, and PMT. Separating means for outputting information;
Fifth EMM decryption means for extracting receiving device identification information and a second key from the fifth EMM information;
First rights information extraction means for extracting first rights information from the PMT information;
Third ECM decryption means for decrypting a third ECM from the third ECM information using the second key and outputting a first key;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
Second output means for outputting the input multiplexed information.
本発明に係る第14の観点の送受信装置は、送信装置と受信装置と外部装置とを具備する送受信装置であって、
前記送信装置は、入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
第1の権利情報を生成する第1の権利情報生成手段と
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
受信装置識別情報と第2の鍵を含む第5のEMM(Entilement Management Message)を生成し暗号化して第5のEMM情報を生成する第5のEMM生成手段と、
前記第2の鍵を含む第3のECM(Entilement Control Message)を生成し、生成した前記第3のECMを前記第2の鍵で暗号化して第3のECM情報を生成する第3のECM生成手段と、
前記第3のECM情報と前記第5のEMM情報と前記第1の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、
前記権利オブジェクトを送る相手先の認証を行う第1の認証手段と、
前記第1の認証手段の認証情報を送受信するとともに前記権利オブジェクトを送信する第1の通信手段と、を有し、
前記受信装置は、入力多重化情報を分離して、暗号化された第3のECM情報と暗号化された第5のEMM情報と第1の暗号化情報とPMT情報とを出力する分離手段と、
前記第5のEMM情報から受信装置識別情報と第2の鍵を抽出する第4のEMM復号手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第2の鍵を用いて前記第5のECM情報から第5のECMを復号して第1の鍵を出力する第5のECM復号手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記入力多重化情報を出力する第2の出力手段と、を有し、
前記外部装置は、権利オブジェクトを受信する相手先の認証を行う第3の認証手段と、
前記第3の認証手段の認証情報を送受信するとともに前記権利オブジェクトを受信する第3の通信手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第2の鍵を用いて前記第3のECM情報から第3のECMを復号して第1の鍵を出力する第3のECM復号手段と、
前記第2の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第2の復号手段と、を具備する。
A transmitter / receiver according to a fourteenth aspect of the present invention is a transmitter / receiver comprising a transmitter, a receiver, and an external device,
The transmitting device encrypts input digital information with a first key to generate first encrypted information; and
Second key generating means for generating a second key;
A first right information generating means for generating first right information; a second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Fifth EMM generating means for generating fifth EMM information by generating and encrypting a fifth EMM (Entirement Management Message) including the receiving device identification information and the second key;
A third ECM generation that generates a third ECM (Entirement Control Message) including the second key and encrypts the generated third ECM with the second key to generate third ECM information. Means,
Multiplexing means for multiplexing the third ECM information, the fifth EMM information, the first encrypted information, and the first right information to output multiplexed information;
First authentication means for authenticating a destination to which the rights object is sent;
First communication means for sending and receiving the authentication information of the first authentication means and transmitting the rights object;
The receiving device separates the input multiplexed information and outputs the encrypted third ECM information, the encrypted fifth EMM information, the first encrypted information, and the PMT information; ,
Fourth EMM decryption means for extracting receiving device identification information and a second key from the fifth EMM information;
First rights information extraction means for extracting first rights information from the PMT information;
Fifth ECM decryption means for decrypting the fifth ECM from the fifth ECM information using the second key and outputting the first key;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
And second output means for outputting the input multiplexed information.
The external device includes a third authentication unit that performs authentication of a destination that receives the rights object;
Third communication means for transmitting / receiving authentication information of the third authentication means and receiving the rights object;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
Third ECM decryption means for decrypting a third ECM from the third ECM information using the second key and outputting a first key;
Second decryption means for decrypting the first encrypted information using the first key based on the second right information.
本発明に係る送信装置、受信装置及び送受信装置においては、ECM/EMMによる保護の仕組みとOMA DRMで用いられているような権利オブジェクトによる保護の仕組みとの互換性を実現するという従来にない格別の効果を有する。 In the transmission device, the reception device, and the transmission / reception device according to the present invention, an unprecedented special case of realizing compatibility between the protection mechanism by ECM / EMM and the protection mechanism by rights object as used in OMA DRM. It has the effect of.
以下、本発明に係る送信装置、受信装置及び送受信装置の好適な実施の形態について添付の図1及び図2を用いて説明する。 DESCRIPTION OF EXEMPLARY EMBODIMENTS Hereinafter, preferred embodiments of a transmission device, a reception device, and a transmission / reception device according to the present invention will be described with reference to FIGS.
(実施の形態1)
図1は、本発明に係る実施の形態1の送信装置100と受信装置200を有する送受信装置の構成を示すブロック図である。
図1に示す実施の形態1の送信装置100は例えばオペレータによって運用されるビデオサーバであり、入力ディジタル情報であるディジタルビデオビットストリーム1は、第1の暗号化手段2において第1の鍵5を用いて暗号化されて、第1の暗号化情報である第1の暗号化ディジタルビデオビットストリーム3が生成される。生成された第1の暗号化ディジタルビデオビットストリーム3は、多重化手段30に送られる。また、ディジタルビデオビットストリーム1は第2の暗号化手段28において第2の鍵11を用いて暗号化されて、第2の暗号化情報である第2の暗号化ディジタルビデオビットストリーム29が生成される。そして、生成された第2の暗号化ディジタルビデオビットストリーム29は多重化手段30に送られる。
実施の形態1の送信装置には、さらに、第1の鍵5と暗号化された第1のECM情報7を抽出生成する第1のECM生成手段6と、第1の権利情報9を生成する第1の権利情報生成手段8と、第2の鍵11を生成する第2の鍵生成手段10と、第2の権利情報13を生成する第2の権利情報生成手段12と、権利オブジェクト15を生成する権利オブジェクト生成手段14と、権利オブジェクト識別情報17を生成する権利オブジェクト識別情報生成手段16と、権利オブジェクト15と権利オブジェクト識別情報17を含み暗号化された第1のEMM情報19と第3の鍵20を生成する第1のEMM生成手段18と、多重化手段30からの第1の多重化情報31をOFDM(直交周波数多重変調)によって変調する変調手段32と、が設けられている。
(Embodiment 1)
FIG. 1 is a block diagram showing a configuration of a transmission / reception apparatus including
The
The transmission apparatus according to the first embodiment further generates first ECM generation means 6 for extracting and generating the
一方、受信装置200は、消費者側のセットトップボックスであり、復調手段49は受信した第1の変調信号33を復調して、第1の多重化情報50を分離手段51に供給する。分離手段51は、第1の多重化情報50から第1のEMM情報52と第1のECM情報55とPMT(Program Map Table)情報59と第1の暗号化情報である第1の暗号化ディジタルビデオビットストリーム62と第2の暗号化情報である第2の暗号化ディジタルビデオビットストリーム79を分離する。また、受信装置200には、第1のEMM情報52が入力される第1のEMM復号手段53と、第1のEMM復号手段53が抽出した第3の鍵54が供給され第1の鍵58を抽出する第1のECM復号手段57と、第1のEMM復号手段53からの権利オブジェクト71が入力されて第2の鍵73と第2の権利情報データ76とを分離する権利オブジェクト分離手段72と、第2の権利情報データ76から第2の権利情報78を抽出する第2の権利情報解読手段77と、第2の鍵73と第2の権利情報78とに基づいて第2の暗号化ディジタルビデオビットストリーム79を復号して第2のディジタルビデオビットストリーム81を出力する第2の復号手段80と、PMT情報59から第1の権利情報61を抽出する第1の権利情報抽出手段60と、分離された第1の暗号化ディジタルビデオビットストリーム62を第1の鍵58と第1の権利情報61とに基づいて復号し、第1のディジタルビデオビットストリーム64を出力する第1の復号手段63と、が設けられている。
On the other hand, the receiving
図1に示す送信装置100において、入力ディジタル情報であるディジタルビデオビットストリーム1は、第1のECM生成手段6によって生成された第1の鍵5を用いて第1の暗号化手段2によって暗号化され、第1の暗号化ディジタルビデオビットストリーム3として出力される。
第1のECM生成手段6によって生成される第1のECMの構造を表1に示す。表1に示すように、第1のECMにおいては、ECMセクションヘッダに続き、ECMが格納されている。ECMは、固定部、可変部によって構成される。固定部には、プロトコル番号、事業体識別情報に続いて、第1の鍵5が格納されている。
In the
Table 1 shows the structure of the first ECM generated by the first ECM generation means 6. As shown in Table 1, in the first ECM, an ECM is stored following the ECM section header. The ECM is composed of a fixed part and a variable part. The fixed part stores the
第1のEMM生成手段18によって生成される第3の鍵20によって第1のECMを暗号化することにより第1のECM情報7が生成され、多重化手段30に送られる。
第1の権利情報生成手段8は、第1の権利情報9を生成して多重化手段30に送る。多重化手段30は、第1の権利情報9をPMT(Program Map Table)情報に格納して多重化する。第1の権利情報9は、コピー制御情報CCI(Copy Control Information)であり、2ビットによってコピー制御を行い、コピーフリー、一世代コピー、コピーノーモア、コピー禁止の情報を含んでいる。この場合、第1の権利情報9はPMTに多重されるのでクリアテキスト形式となっており、保護されていない。
The first ECM information 7 is generated by encrypting the first ECM with the third key 20 generated by the first EMM generation means 18, and sent to the multiplexing means 30.
The first right information generation means 8 generates first
一方、ディジタルビデオビットストリーム1は、第2の鍵生成手段10によって生成された第2の鍵11を用いて第2の暗号化手段28によって暗号化され、第2の暗号化ディジタルビデオビットストリーム29として出力される。第2の鍵11は権利オブジェクト生成手段14に送られる。第2の権利情報生成手段12は第2の権利情報13を生成して権利オブジェクト生成手段14に送る。第2の権利情報13はXML(eXtensible Markup Language)で記述されているものとする。権利オブジェクト生成手段14は、第2の鍵11と第2の権利情報13を含む権利オブジェクト情報15を生成して第1のEMM生成手段18に送る。
On the other hand, the digital video bitstream 1 is encrypted by the
権利オブジェクト識別情報生成手段16によって権利オブジェクトであることを示す権利オブジェクト識別情報17が生成されて第1のEMM生成手段18に加えられる。第1のEMM生成手段18は、権利オブジェクト識別情報17と権利オブジェクト15を含む第1のEMMを暗号化して第1のEMM情報19を生成して、多重化手段30に送る。第2の権利情報13は第1のEMMの1部として暗号化され保護されることになる。
Rights object
表2に第1のEMMの構造を示す。表2に示すように、第1のEMMにおいては、EMMセクションヘッダに続き、EMM1〜EMMnのデータが格納されている。EMM1は、固定部と可変部とに分かれる。固定部には、受信契約情報である受信装置200のカードID(受信装置識別情報)、関連情報のバイト長、プロトコル番号、限定受信放送運用上の事業体を識別するコードである事業体識別情報、更新する時に増加する番号である更新番号、有効期限情報が格納されている。可変部に、ディスクリプタ”EncKey descriptor“を記述し、第3の鍵を格納する。また、権利オブジェクト識別情報17に相当するディスクリプタ”RO descriptor” を記述しその後に、第2の鍵と第2の権利情報とを含む権利オブジェクトを記述する。受信装置200では、可変部において、ディスクリプタ”RO descriptor”が記述されていれば、上記権利オブジェクトが存在することを知ることができる。
CRC(Cyclic Redundancy Code)はチェック用コードである。
Table 2 shows the structure of the first EMM. As shown in Table 2, in the first EMM, data of EMM1 to EMMn is stored following the EMM section header. The EMM 1 is divided into a fixed part and a variable part. In the fixed part, the card ID (receiving device identification information) of the receiving
CRC (Cyclic Redundancy Code) is a check code.
多重化手段30は、第1の暗号化ディジタルビデオビットストリーム3、第2の暗号化ディジタルビデオビットストリーム29、第1のECM情報7、第1のEMM情報19、及び第1の権利情報9を多重化して、その第1の多重化情報31を変調手段32に供給する。変調手段32は第1の多重化情報31に直交周波数多重変調を施して第1の変調信号33を受信装置200に出力する。
The multiplexing
一方、受信装置200においては、受信した第1の変調信号33が復調手段49によって復調されて第1の多重化情報50を出力する。分離手段51は、復調された第1の多重化情報50から、第1のEMM情報52と、第1のECM情報55と、PMT情報59と、第1の暗号化ディジタルビデオビットストリーム62と、第2の暗号化ディジタルビデオビットストリーム79とを分離する。第1の権利情報抽出手段60はPMT情報59から第1の権利情報61を抽出して第1の復号手段63に供給する。
On the other hand, in the receiving
第1のEMM情報52は第1のEMM復号手段53に加えられる。第1のEMM復号手段53は表2に示される受信装置200のカードID(受信装置識別情報)、関連情報のバイト長、プロトコル番号、限定受信放送運用上の事業体を識別するコードである事業体識別情報、更新する時に増加する番号である更新番号、有効期限情報を抽出するとともに、第1のEMMの構造における可変部のディスクリプタ”EncKey descriptor”を検出し、その後の第3の鍵54を抽出して第1のECM復号手段57に加える。第1のECM復号手段57は、暗号化された第1のECM情報55を第3の鍵54を用いて復号し、第1の鍵58を出力する。
The
第1の復号手段63は、第1の鍵58と第1の権利情報61とを用いて第1の暗号化ディジタルビデオビットストリーム62を復号し、第1のディジタルビデオビットストリーム64として出力する。
また、第1のEMM復号手段53は、可変部のディスクリプタ”RO descriptor”を検出して権利オブジェクト71を抽出して権利オブジェクト分離手段72に供給する。この場合、ディスクリプタ形式であるため、もし、”RO descriptor”がなくても第1のEMM復号手段53は“EncKey descriptor”のみを処理するので誤動作は生じない。
The first decryption means 63 decrypts the first encrypted
Further, the first EMM decrypting means 53 detects the variable part descriptor “RO descriptor”, extracts the
権利オブジェクト分離手段72は、第2の鍵73を抽出して第2の復号手段80に供給し、第2の権利情報データ76を抽出して第2の権利情報解読手段77に供給する。第2の権利情報解読手段77は、XML表現の第2の権利情報データ76から第2の権利情報78を解読し、抽出して、第2の復号手段80に供給する。
第2の復号手段80は第2の鍵73と第2の権利情報78によって第2の暗号化ディジタルビデオビットストリーム79を復号し、第2のディジタルビデオビットストリーム81を出力する。
The rights object separation means 72 extracts the second key 73 and supplies it to the second decryption means 80, extracts the second
The second decryption means 80 decrypts the second encrypted
以上のように、受信装置200において、PMTに格納した第1の権利情報61とECM/EMM内に含まれた鍵情報とによる第1の暗号化ディジタルビデオビットストリーム62の解読と、権利オブジェクト識別情報によって識別する権利オブジェクト71を含むECM/EMMに含まれる権利情報と鍵とによる第2の暗号化ディジタルビデオビットストリーム79の解読とを両立させることができる。このため、本発明に係る実施の形態1の送受信装置においては、ECM/EMMの枠組みによるコンテンツ保護と、OMA DRMのような権利オブジェクトを用いたコンテンツ保護との互換性を受信装置個別の保護の仕組みとして実現することができる。
As described above, in the receiving
(実施の形態2)
図2は、本発明に係る実施の形態2の送信装置300と受信装置400を有する送受信装置の構成を示すブロック図である。図2において、前述の実施の形態1の送受信装置と同じ機能、構成を有するものには同じ符号を付し、その説明は実施の形態1における説明を援用する。実施の形態2の送受信装置において、実施の形態1の送受信装置と大きく異なる点は、送信装置300における第2のECM生成手段21と第2のEMM生成手段23、及び受信装置400における第2のEMM復号手段67と第2のECM復号手段69の構成である。
(Embodiment 2)
FIG. 2 is a block diagram showing a configuration of a transmission / reception apparatus including
実施の形態2の送受信装置における送信装置300において、第2のEMM生成手段23は第3の鍵20と暗号化された第2のEMM情報24を生成し、第3の鍵20を第2のECM生成手段21に供給し、第2のEMM情報24を多重化手段30に供給する。第2のECM生成手段21は、権利オブジェクト15と第3の鍵20が入力されて、第1の鍵5と暗号化された第2のECM情報22を生成する。多重化手段30は第2の多重化情報34を生成して変調手段32に供給する。変調手段32においては、多重化情報34が変調され第2の変調信号36が生成され、受信装置400に送信される。
In the transmitting
一方、実施の形態2の送受信装置における受信装置400において、受信された第2の変調信号36が復調手段49で復調され、復調された第2の多重化情報65が分離手段51に入力される。分離手段51は、復調された第2の多重化情報65からPMT(Program Map Table)情報59と第1の暗号化ディジタルビデオビットストリーム62と第2の暗号化ディジタルビデオビットストリーム79、そして第2のEMM情報66と第2のECM情報68とを抽出分離する。分離手段51において分離された第2のEMM情報66は、第2のEMM復号手段67に送られ、第3の鍵54が抽出される。第2のEMM復号手段67が抽出した第3の鍵54は、第2のECM情報68とともに第2のECM復号手段69に送られて、第1の鍵58と権利オブジェクト71が抽出される。
On the other hand, in receiving
図2に示した送信装置300においては、入力ディジタル情報であるディジタルビデオビットストリーム1が、第2のECM生成手段21によって生成された第1の鍵5を用いて第1の暗号化手段2によって暗号化され、第1の暗号化ディジタルビデオビットストリーム3として出力される。
In the
第2の鍵11は第2の鍵生成手段10によって生成され、権利オブジェクト生成手段14と第2の暗号化手段28に送られる。第2の権利情報生成手段12は第2の権利情報13を生成して権利オブジェクト生成手段14に供給する。権利オブジェクト生成手段14は、第2の鍵11と第2の権利情報13を含む権利オブジェクト15を生成して、第2のECM生成手段21に供給する。
The second key 11 is generated by the second key generation means 10 and sent to the rights object generation means 14 and the second encryption means 28. The second right
権利オブジェクト識別情報生成手段16によって権利オブジェクト15であることを示す権利オブジェクト識別情報17が生成されて、第2のECM生成手段21に加えられる。
第2のECM生成手段21によって生成される第2のECMの構造を表3に示す。表3に示すように、第2のECMにおいては、ECMセクションヘッダに続き、ECMが格納されている。ECMは、固定部、可変部によって構成される。固定部には、プロトコル番号、事業体識別情報に続き、第1の鍵5が格納されている。
Rights object
Table 3 shows the structure of the second ECM generated by the second ECM generation means 21. As shown in Table 3, in the second ECM, the ECM is stored following the ECM section header. The ECM is composed of a fixed part and a variable part. The fixed part stores the
可変部に、権利オブジェクト識別情報17に相当する”RO descriptor” を記述し、その後に、第2の鍵11と第2の権利情報13とを含む権利オブジェクト15を記述する。受信装置400では、可変部において、”RO descriptor”が記述されていれば、上記権利オブジェクトが存在することを知ることができる。権利オブジェクト15は共通情報であるECMに格納されるので、実施の形態1とは異なり権利オブジェクト15が共通情報として格納されていることになる。
In the variable part, “RO descriptor” corresponding to the rights
第2のECM生成手段21は、権利オブジェクト15と権利オブジェクト識別情報17を含む第2のECMを、第2のEMM生成手段23によって生成される第3の鍵20によって暗号化して、第2のECM情報22を生成する。生成された第2のECM情報22は、多重化手段30に送られる。
The second ECM generation means 21 encrypts the second ECM including the
また、第2の鍵生成手段10によって生成された第2の鍵11は第2の暗号化手段28に送られ、ディジタルビデオビットストリーム1の暗号化に用いられる。第2の暗号化手段28において暗号化されたディジタルビデオビットストリーム1は、第2の暗号化ディジタルビデオビットストリーム29として多重化手段30に送られる。
The second key 11 generated by the second key generation means 10 is sent to the second encryption means 28 and used for encryption of the digital video bitstream 1. The digital video bitstream 1 encrypted by the
表4に第2のEMMの構造を示す。表4に示すように、第2のEMMにおいては、EMMセクションヘッダに続き、EMM1〜EMMnのデータが格納されている。EMM1は、固定部と可変部とに分かれている。固定部は、受信契約情報である受信装置400のカードID(受信装置識別情報)、関連情報のバイト長、プロトコル番号、限定受信放送運用上の事業体を識別するコードである事業体識別情報、個別情報が更新する時に増加する番号である更新番号、個別情報の有効期限情報が格納されている。可変部に、“EncKey descriptor”と記述し、その後に第3の鍵を格納する。
Table 4 shows the structure of the second EMM. As shown in Table 4, in the second EMM, data of EMM1 to EMMn is stored following the EMM section header. The EMM 1 is divided into a fixed part and a variable part. The fixed unit is a receiving
第1の権利情報生成手段8は、第1の権利情報9を生成して多重化手段30に供給する。多重化手段30は、第1の権利情報9をPMTに多重する。ここで、第1の権利情報9は、コピー制御情報CCI(Copy Control Information)であり、2ビットによってコピー制御を行い、コピーフリー、一世代コピー、コピーノーモア、コピー禁止の情報を含んでいる。
The first right
多重化手段30は、第1の暗号化ディジタルビデオビットストリーム3、第2の暗号化ディジタルビデオビットストリーム29、第2のECM情報22、第2のEMM情報24、及び第1の権利情報9を多重化して第2の多重化情報34を生成し、生成された第2の多重化情報34を変調手段32に供給する。変調手段32は第2の多重化情報34に直交周波数多重変調を施して第2の変調信号36を出力する。
The multiplexing means 30 stores the first encrypted
一方、受信装置400においては、受信した第2の変調信号36が復調手段49によって復調されて第2の多重化情報65が生成される。生成された第2の多重化情報65は分離手段51に入力される。分離手段51は、復調された第2の多重化情報65から、第1の暗号化ディジタルビデオビットストリーム62と、第2の暗号化ディジタルビデオビットストリーム79と、PMT情報59と、第2のEMM情報66と、第2のECM情報68とをそれぞれ分離する。第2のEMM情報66は第2のEMM復号手段67に送られる。第2のEMM復号手段67は、表4に示す受信装置400のカードID(受信装置識別情報)、関連情報のバイト長、プロトコル番号、限定受信放送運用上の事業体を識別するコードである事業体識別情報、更新する時に増加する番号である更新番号、有効期限情報を抽出するとともに、第2のEMMの構造における可変部の”EncKey descriptor”を検出し、その後の第3の鍵54を抽出して第2のECM復号手段69に送られる。
On the other hand, in the receiving
第2のECM復号手段69は、第3の鍵54を用いて、暗号化された第2のECM情報68を復号し第2のECMを得て、第1の鍵58を第1の復号手段63に送る。
第2のECM復号手段69は表3に示した第2のECMの構造における可変部において”RO descriptor”を検出して権利オブジェクト71を抽出して権利オブジェクト分離手段72に加える。
The second ECM decrypting means 69 decrypts the encrypted
The second ECM decryption means 69 detects “RO descriptor” in the variable part in the structure of the second ECM shown in Table 3, extracts the
権利オブジェクト分離手段72は、第3の鍵73を抽出して、第2の復号手段80に送り、第2の権利情報データ76を抽出して第2の権利情報解読手段77に送る。第2の権利情報解読手段77は第2の権利情報78を抽出して第2の復号手段80に供給する。
第2の復号手段80は第3の鍵73と第2の権利情報78によって第2の暗号化ディジタルビデオビットストリーム79を復号し第2のディジタルビデオビットストリーム81を出力する。
The rights object separation means 72 extracts the third key 73 and sends it to the second decryption means 80, extracts the second
The second decryption means 80 decrypts the second encrypted
以上のように、受信装置400において、PMTに格納した第1の権利情報61とECM/EMM内に含まれた鍵情報とによる第1の暗号化ディジタルビデオビットストリーム62の解読と、権利オブジェクト識別情報によって識別する権利オブジェクト71を含むECM/EMMに含まれる権利情報と鍵とによる第2の暗号化ディジタルビデオビットストリーム79の解読とを両立させることができる。このため、本発明に係る実施の形態2の送受信装置においては、ECM/EMMの枠組みによるコンテンツ保護とOMA DRMのような権利オブジェクトを用いたコンテンツ保護との互換性をサービス共通の仕組みとして実現することができる。
As described above, the receiving
尚、上記実施の形態1及び実施の形態2において、権利オブジェクト自体として既に暗号化されたものを用いても同様に成立することは明らかである。
また、上記実施の形態1及び実施の形態2においては、ディジタルビデオビットストリームの場合について説明したが、ディジタルオーディオビットストリームにおいても同様に成立することは明らかである。
また、実施の形態1及び実施の形態2では、第1のディジタルビデオビットストリーム及び第2のディジタルビデオビットストリームが混在する場合を説明したが、第2のディジタルビデオビットストリームのみが存在する場合においても成立することは明らかである。
In the first embodiment and the second embodiment, it is obvious that the same holds true even if the already encrypted rights object is used.
In the first and second embodiments, the case of a digital video bit stream has been described, but it is obvious that the same holds true for a digital audio bit stream.
In the first embodiment and the second embodiment, the case where the first digital video bit stream and the second digital video bit stream are mixed has been described. However, in the case where only the second digital video bit stream exists. It is clear that
(実施の形態3)
図3は、本発明に係る実施の形態3の送信装置500と受信装置600を有する送受信装置の構成を示すブロック図である。なお、図3において、前述の各実施の形態における送受信装置と実質的に同様の機能、構成を有するものには同じ符号を付し、その説明は該当する実施の形態の説明を援用して、実施の形態3では詳細な説明は省略する。
図3に示す実施の形態3の送信装置500において、入力ディジタル情報であるディジタルビデオビットストリーム1は、第1の暗号化手段2において第1の鍵5を用いて暗号化されて、第1の暗号化情報である第1の暗号化ディジタルビデオビットストリーム3が生成される。生成された第1の暗号化ディジタルビデオビットストリーム3は、多重化手段30に送られる。
(Embodiment 3)
FIG. 3 is a block diagram showing a configuration of a transmission / reception apparatus having
In the
実施の形態3の送信装置には、さらに、第1の鍵5と暗号化された第3のECM情報507を生成する第3のECM生成手段506と、第2の鍵11を生成する第2の鍵生成手段10と、第2の権利情報13を生成する第2の権利情報生成手段12と、権利オブジェクト15を生成する権利オブジェクト生成手段14と、権利オブジェクト15と権利オブジェクト識別情報17とを含み暗号化された第3のEMM情報519を生成する第3のEMM生成手段518と、多重化手段30からの第3の多重化情報531をOFDM(直交周波数多重変調)によって変調する変調手段32と、が設けられている。
The transmission apparatus according to the third embodiment further includes a third
一方、受信装置600において、復調手段49は受信した第3の変調信号533を復調して、第3の多重化情報650を分離手段51に供給する。分離手段51は、復調された第3の多重化情報650から第3のEMM情報652と第3のECM情報655と第1の暗号化ディジタルビデオビットストリーム62とを分離する。また、受信装置600には、第3のEMM情報652が入力される第3のEMM復号手段653と、第3のEMM復号手段653からの権利オブジェクト671が入力されて第2の鍵73と第2の権利情報データ76とを分離する権利オブジェクト分離手段72と、権利オブジェクト分離手段72が分離した第2の鍵73が供給され第1の鍵58を抽出する第3のECM復号手段657と、第2の権利情報データ76から第2の権利情報78を抽出する第2の権利情報解読手段77と、分離された第1の暗号化ディジタルビデオビットストリーム62を第1の鍵58と第2の権利情報78とに基づいて復号し、第1のディジタルビデオビットストリーム64を出力する第3の復号手段663と、が設けられている。
On the other hand, in the receiving
図3に示す送信装置500において、入力ディジタル情報であるディジタルビデオビットストリーム1は、第3のECM生成手段506によって生成された第1の鍵5を用いて第1の暗号化手段2によって暗号化され、第1の暗号化ディジタルビデオビットストリーム3として多重化手段30に送られる。
第3のECM生成手段506によって生成される第3のECMの構造は表1と同様である。
第2の鍵生成手段10によって生成される第2の鍵11によって第3のECMを暗号化することにより第3のECM情報507が生成され、多重化手段30に送られる。
In the
The structure of the third ECM generated by the third
The
一方、第2の鍵生成手段10によって生成された第2の鍵11は権利オブジェクト生成手段14に送られる。第2の権利情報生成手段12は第2の権利情報13を生成して権利オブジェクト生成手段14に送る。第2の権利情報13はXML(eXtensible Markup Language)で記述されているものとする。権利オブジェクト生成手段14は、第2の鍵11と第2の権利情報13を含む権利オブジェクト情報15を生成して第3のEMM生成手段518に送る。
On the other hand, the second key 11 generated by the second key generation means 10 is sent to the rights object generation means 14. The second right
第3のEMM生成手段518は、権利オブジェクト15を含む第3のEMMを暗号化して第3のEMM情報519を生成して、多重化手段30に送る。第2の権利情報13は第1のEMMの1部として暗号化され保護されることになる。
The third EMM generation means 518 encrypts the third EMM including the
表5に第3のEMMの構造を示す。表5に示すように、第3のEMMは、表2に示す第1のEMMの構造と比べ、可変部の構成が異なっており、可変部に、権利オブジェクト識別情報17に相当するディスクリプタ”RO descriptor” を記述し、その後に、第2の鍵と第2の権利情報とを含む権利オブジェクトが記述されている。受信装置600では、可変部において、ディスクリプタ”RO descriptor”が記述されていれば、上記権利オブジェクトが存在することを知ることができる。
CRC(Cyclic Redundancy Code)はチェック用コードである。
Table 5 shows the structure of the third EMM. As shown in Table 5, the third EMM has a variable part configuration different from that of the first EMM shown in Table 2, and the variable part includes a descriptor “RO corresponding to the rights
CRC (Cyclic Redundancy Code) is a check code.
多重化手段30は、第1の暗号化ディジタルビデオビットストリーム3、第3のECM情報507、第3のEMM情報519を多重化して、その第3の多重化情報531を変調手段32に供給する。変調手段32は第1の多重化情報531に直交周波数多重変調を施して第3の変調信号533を受信装置600に出力する。
The multiplexing
一方、受信装置600においては、受信した第3の変調信号533が復調手段49によって復調されて第3の多重化情報650を出力する。分離手段51は、復調された第3の多重化情報650から第3のEMM情報652と、第3のECM情報655と、第1の暗号化ディジタルビデオビットストリーム62とを分離する。
On the other hand, in the receiving
第3のEMM情報652は第3のEMM復号手段653に加えられる。第3のEMM復号手段653は、表5に示される受信装置600のカードID(受信装置識別情報)、関連情報のバイト長、プロトコル番号、限定受信放送運用上の事業体を識別するコードである事業体識別情報、更新する時に増加する番号である更新番号、有効期限情報を抽出するとともに、第3のEMMの構造における可変部のディスクリプタ”RO descriptor”を検出して権利オブジェクト671を抽出して権利オブジェクト分離手段72に供給する。
The
権利オブジェクト分離手段72は、第2の鍵73を抽出して第3のECM複合手段657に供給し、第2の権利情報データ76を抽出して第2の権利情報解読手段77に供給する。第3のECM復号手段657は、第2の鍵73によって復号して第3のECMを抽出し、第1の鍵58を第3の復号手段663に供給する。第2の権利情報解読手段77は、第2の権利情報データ76から第2の権利情報78を解読し、抽出して、第3の復号手段663に供給する。
The rights object separation means 72 extracts the second key 73 and supplies it to the third ECM combination means 657, extracts the second
第3の復号手段663は、第1の鍵58と第2の権利情報78とを用いて第1の暗号化ディジタルビデオビットストリーム62を復号し、第1のディジタルビデオビットストリーム64として出力する。
以上のように、受信装置600において、権利オブジェクト671を含むECM/EMMに含まれる権利情報と鍵とによる第1の暗号化ディジタルビデオビットストリーム62の解読を実現することができる。このため、本発明に係る実施の形態3の送受信装置においては、ECM/EMMと、OMA DRMのような権利オブジェクトを用いたコンテンツ保護の仕組みを利用する保護の仕組みとして実現することができる。
The third decryption means 663 decrypts the first encrypted
As described above, the receiving
(実施の形態4)
図4は、本発明に係る実施の形態4の送信装置700と受信装置800を有する送受信装置の構成を示すブロック図である。なお、図4において、前述の各実施の形態における送受信装置と実質的に同様の機能、構成を有するものには同じ符号を付し、その説明は該当する実施の形態の説明を援用して、実施の形態4では詳細な説明は省略する。
図4に示す実施の形態4の送信装置700において、入力ディジタル情報であるディジタルビデオビットストリーム1は、第1の暗号化手段2において第1の鍵5を用いて暗号化されて、第1の暗号化情報である第1の暗号化ディジタルビデオビットストリーム3が生成される。生成された第1の暗号化ディジタルビデオビットストリーム3は、多重化手段30に送られる。
(Embodiment 4)
FIG. 4 is a block diagram showing a configuration of a transmission / reception apparatus including
In the
実施の形態4の送信装置700には、さらに、第1の鍵5と暗号化された第3のECM情報507を生成する第3のECM生成手段506と、第2の鍵11を生成する第2の鍵生成手段10と、第2の権利情報13を生成する第2の権利情報生成手段12と、権利オブジェクト15を生成する権利オブジェクト生成手段14と、暗号化された第4のEMM情報719を生成する第4のEMM生成手段718と、多重化手段30からの第4の多重化情報731をOFDM(直交周波数多重変調)によって変調する変調手段32と、権利オブジェクト15を送る相手先の認証を行う第1の認証手段736と、第1の認証手段736の認証情報を送受信するとともに権利オブジェクト15を送信する第1の通信手段734と、が設けられている。
The
一方、受信装置800において、復調手段49は受信した第4の変調信号733を復調して、第4の多重化情報850を分離手段51に供給する。分離手段51は、第4の多重化情報850から第4のEMM情報852と第3のECM情報655と第1の暗号化情報である第1の暗号化ディジタルビデオビットストリーム62とを分離する。また、受信装置800には、第4のEMM情報852が入力される第4のEMM復号手段853と、第2の通信手段870から権利オブジェクト871が入力されて第2の鍵73と第2の権利情報データ76とを分離する権利オブジェクト分離手段72と、第2の鍵73が供給され第1の鍵58を抽出する第4のECM復号手段857と、第2の権利情報データ76から第2の権利情報78を抽出する第2の権利情報解読手段77と、分離された第1の暗号化ディジタルビデオビットストリーム62を第1の鍵58と第2の権利情報78とに基づいて復号し、第1のディジタルビデオビットストリーム64を出力する第3の復号手段663と、権利オブジェクトを受信し、その相手先の認証を行う第2の認証手段873と、第2の認証手段873の認証情報を送受信するとともに権利オブジェクトを受信する第2の通信手段870と、が設けられている。また、第1の通信手段734と第2の通信手段870の間で通信情報735が送られる。通信情報735は、有線インタネット、無線インタネットあるいは携帯端末のように電波を介してもよい。
On the other hand, in the receiving
図4に示す送信装置700において、入力ディジタル情報であるディジタルビデオビットストリーム1は、第3のECM生成手段506によって生成された第1の鍵5を用いて第1の暗号化手段2によって暗号化され、第1の暗号化ディジタルビデオビットストリーム3として出力される。
In the
第3のECM生成手段506によって生成される第3のECMの構造は、前述の表1と同様である。
第2の鍵生成手段10によって生成される第2の鍵11によって第3のECMを暗号化することにより第3のECM情報507が生成され、多重化手段30に送られる。
The structure of the third ECM generated by the third
The
一方、第2の鍵生成手段10によって生成された第2の鍵11は権利オブジェクト生成手段14に送られる。第2の権利情報生成手段12は第2の権利情報13を生成して権利オブジェクト生成手段14に送る。第2の権利情報13はXML(eXtensible Markup Language)で記述されているものとする。権利オブジェクト生成手段14は、第2の鍵11と第2の権利情報13を含む権利オブジェクト情報15を生成して第1の通信手段734に送る。第1の通信手段734は、権利オブジェクト15に変調を施して通信情報735として出力する。
On the other hand, the second key 11 generated by the second key generation means 10 is sent to the rights object generation means 14. The second right
第4のEMM生成手段718は、第4のEMMを暗号化して第4のEMM情報719を生成して、多重化手段30に送る。
表6に第4のEMMの構造を示す。表6に示すように、第4のEMMは、前述の表5に示す第1のEMMの構造と比べ、可変部の構成が異なっており、可変部に、ディスクリプタ”RO descriptor”と権利オブジェクトを含まない。 CRC(Cyclic Redundancy Code)はチェック用コードである。
The fourth EMM generation means 718 encrypts the fourth EMM to generate
Table 6 shows the structure of the fourth EMM. As shown in Table 6, the fourth EMM is different in the configuration of the variable part from the structure of the first EMM shown in Table 5 above, and the descriptor “RO descriptor” and the rights object are added to the variable part. Not included. CRC (Cyclic Redundancy Code) is a check code.
多重化手段30は、第1の暗号化ディジタルビデオビットストリーム3、第3のECM情報507、第4のEMM情報719を多重化して、その第4の多重化情報731を変調手段32に供給する。変調手段32は第4の多重化情報731に直交周波数多重変調を施して第4の変調信号733を受信装置800に出力する。
The multiplexing
一方、受信装置800においては、受信した第4の変調信号733が復調手段49によって復調されて第4の多重化情報850を出力する。分離手段51は、復調された第4の多重化情報850から第4のEMM情報852と、第3のECM情報655と、第1の暗号化ディジタルビデオビットストリーム62とを分離する。
On the other hand, in the receiving
第4のEMM情報852は第4のEMM復号手段853に加えられる。第4のEMM復号手段853は表6に示される受信装置800のカードID(受信装置識別情報)、関連情報のバイト長、プロトコル番号、限定受信放送運用上の事業体を識別するコードである事業体識別情報、更新する時に増加する番号である更新番号、有効期限情報を抽出する。
The
第2の認証手段873は、第2の通信手段870、第1の通信手段734を経由して、第1の認証手段736に認証要求を出す。第1の認証手段736、第2の認証手段873は、要求と応答を通じて正当性を確認し、正当性が確認された後、第1の通信手段734は権利オブジェクト15を第2の通信手段870に送り、第2の通信手段870は受信した権利オブジェクト871を権利オブジェクト分離手段72に送る。
The
権利オブジェクト分離手段72は、第2の鍵73を抽出して第4のECM複合手段857に供給し、第2の権利情報データ76を抽出して第2の権利情報解読手段77に供給する。第2の権利情報解読手段77は、第2の権利情報データ76から第2の権利情報78を解読し、抽出して、第3の復号手段663に供給する。
The rights object separation means 72 extracts the second key 73 and supplies it to the fourth ECM combination means 857, extracts the second
第3の復号手段663は、第1の鍵58と第2の権利情報78とを用いて第1の暗号化ディジタルビデオビットストリーム62を復号し、第1のディジタルビデオビットストリーム64として出力する。
The third decryption means 663 decrypts the first encrypted
以上のように、受信装置800において、権利オブジェクト871とECM/EMMに含まれる鍵とによる第1の暗号化ディジタルビデオビットストリーム62の解読を実現することができる。このため、本発明に係る実施の形態4の送受信装置においては、ECM/EMMと、OMA DRMのような権利オブジェクトを第4の変調信号733とは別線路によって伝送するコンテンツ保護の仕組みを利用する保護の仕組みとして実現することができる。これによって、コンテンツを一旦、受信装置800に蓄積しておき、使用する時点において、送信装置700から権利オブジェクトを受け取りことが可能となり、受信装置800として携帯端末を用いる場合に格段の利便性を提供する。
As described above, the receiving
(実施の形態5)
図5は、本発明に係る実施の形態5の送信装置500と受信装置900と外部装置674を有する送受信装置の構成を示すブロック図であり、受信装置900と外部装置674はホームネットワークを構成している。図5において、前述の各実施の形態における送受信装置と実質的に同様の機能、構成を有するものには同じ符号を付し、その説明は該当する実施の形態の説明を援用して、実施の形態5では詳細な説明は省略する。
(Embodiment 5)
FIG. 5 is a block diagram showing a configuration of a transmission / reception device having
図5に示す実施の形態5の送信装置500は、本発明の実施の形態3の送信装置500と同様の構成である。
一方、受信装置900は、基本的に本発明の実施の形態3と同様であるが、第1の出力手段672を有する点が異なる。第1の出力手段672は、第3の多重化情報650を第1の出力信号673として外部装置674に送る。外部装置674は、例えば携帯電話、携帯ビデオプレーアのような携帯端末である。また、第1の出力信号673は、物理的には、イーサネット(登録商標)のような有線、又は「802.11b」のような無線でもよい。
The
On the other hand, receiving
以上のように、受信装置900において、権利オブジェクト識別情報によって識別する権利オブジェクト671を含むECM/EMMに含まれる権利情報と鍵とにより、第1の暗号化ディジタルビデオビットストリーム62の解読を実現することができる。それに加えて、外部装置674にECM/EMMと、OMA DRMのような権利オブジェクトを用いたコンテンツ保護の仕組みによりコンテンツを出力することが可能となる。
As described above, the receiving
(実施の形態6)
図6は、本発明に係る実施の形態6の送信装置1000と受信装置1100と外部装置1200とを有する送受信装置の構成を示すブロック図である。図6において、前述の各実施の形態における送受信装置と実質的に同様の機能、構成を有するものには同じ符号を付し、その説明は該当する実施の形態の説明を援用して、実施の形態6では詳細な説明は省略する。
図6に示す実施の形態6の送信装置1000において、入力ディジタル情報であるディジタルビデオビットストリーム1は、第1の暗号化手段2において第1の鍵5を用いて暗号化されて、第1の暗号化情報である第1の暗号化ディジタルビデオビットストリーム3が生成される。生成された第1の暗号化ディジタルビデオビットストリーム3は、多重化手段30に送られる。
(Embodiment 6)
FIG. 6 is a block diagram showing a configuration of a transmission / reception apparatus including
In the
実施の形態6の送信装置1000には、さらに、第1の鍵5と暗号化された第3のECM情報507を生成する第3のECM生成手段506と、第2の鍵11を生成する第2の鍵生成手段10と、第2の権利情報13を生成する第2の権利情報生成手段12と、権利オブジェクト15を生成する権利オブジェクト生成手段14と、暗号化された第5のEMM情報1019を生成する第5のEMM生成手段1018と、第1の権利情報9を生成する第1の権利情報生成手段8と、多重化手段30からの第4の多重化情報1031をOFDM(直交周波数多重変調)によって変調して第5の変調信号1033を出力する変調手段32と、が設けられている。
The
一方、受信装置1100において、復調手段49は受信した第5の変調信号1033を復調して、第5の多重化情報1150を分離手段51に供給する。分離手段51は、第5の多重化情報1150から、第5のEMM情報1152と、第3のECM情報655と、PMT(Program Map Table)情報59と、第1の暗号化情報である第1の暗号化ディジタルビデオビットストリーム62とをそれぞれ分離する。また、受信装置1100には、第5のEMM情報1152が入力される第5のEMM復号手段1153と、第2の鍵73が供給され第1の鍵58を抽出する第3のECM復号手段657と、PMT(Program Map Table)情報59から第1の権利情報61を抽出する第1の権利情報抽出手段60と、分離された第1の暗号化ディジタルビデオビットストリーム62を第1の鍵58と第1の権利情報61とに基づいて復号し、第1のディジタルビデオビットストリーム64を出力する第1の復号手段63と、第5の多重化情報1150が入力される第2の出力手段1101と、が設けられている。第2の出力手段1101は、第2の出力信号1102を出力し、この信号伝送は物理的には、イーサネット(登録商標)のような有線、又は「802.11b」のような無線でもよく、受信装置1100とともにホームネットワークの1部を構成している。
On the other hand, in the
外部装置1200は、例えば、携帯電話、携帯ビデオプレーヤ、車載端末であり、その構成を図7に示す。図7は実施の形態6における外部装置1200の構成を示すブロック図である。外部装置1200は、受信装置1100の第2の出力手段1101から第5の多重化情報1150を、第2の出力信号1102として受信するとともに、送信装置1000の第1の通信手段734から権利オブジェクト情報15を通信信号735として受信する。図7に示すように、外部装置1200は、第1の入力手段1249、分離手段51、第2の復号手段80、第3のECM復号手段657、第3の通信手段1270、第3の認証手段1273、権利オブジェクト分離手段72、第2の権利情報解読手段77、を有する。
The
図6に示す送信装置1000において、入力ディジタル情報であるディジタルビデオビットストリーム1は、第3のECM生成手段506によって生成された第1の鍵5を用いて第1の暗号化手段2によって暗号化され、第1の暗号化ディジタルビデオビットストリーム3として出力される。
第3のECM生成手段506によって生成される第3のECMの構造は、前述の表1と同様である。第2の鍵生成手段10によって生成される第2の鍵11によって第3のECMを暗号化することにより第3のECM情報507が生成され、多重化手段30に送られる。
In the
The structure of the third ECM generated by the third
一方、第2の鍵生成手段10によって生成された第2の鍵11は権利オブジェクト生成手段14に送られる。第2の権利情報生成手段12は第2の権利情報13を生成して権利オブジェクト生成手段14に送る。第2の権利情報13はXML(eXtensible Markup Language)で記述されているものとする。権利オブジェクト生成手段14は、第2の鍵11と第2の権利情報13を含む権利オブジェクト15を生成して第1の通信手段734に送る。第1の通信手段734は、権利オブジェクト15に変調を施して通信情報735として出力する。
On the other hand, the second key 11 generated by the second key generation means 10 is sent to the rights object generation means 14. The second right
第5のEMM生成手段1018は、第5のEMMを暗号化して第5のEMM情報1019を生成して、多重化手段30に送る。
表7に第5のEMMの構造を示す。表7に示すように、第5のEMMは、可変部に、ディスクリプタ“EncKey descriptor”と第2の鍵を有する。CRC(Cyclic Redundancy Code)はチェック用コードである。
The fifth EMM generation means 1018 encrypts the fifth EMM to generate
Table 7 shows the structure of the fifth EMM. As shown in Table 7, the fifth EMM has the descriptor “EncKey descriptor” and the second key in the variable part. CRC (Cyclic Redundancy Code) is a check code.
多重化手段30は、第1の暗号化ディジタルビデオビットストリーム3、第3のECM情報507、第5のEMM情報1019を多重化して、第5の多重化情報1031を変調手段32に供給する。変調手段32は第5の多重化情報1031に直交周波数多重変調を施して第5の変調信号1033を受信装置1100に出力する。
The multiplexing
一方、受信装置1100においては、受信した第5の変調信号1033が復調手段49によって復調されて第5の多重化情報1150を出力する。分離手段51は、復調された第5の多重化情報1150から第5のEMM情報1152と、第3のECM情報655と、PMT(Program Map Table)情報59と、第1の暗号化ディジタルビデオビットストリーム62とを分離する。
On the other hand, in the
第5のEMM情報1152は、第5のEMM復号手段1153に加えられる。第5のEMM復号手段1153は表7に示される受信装置1100のカードID(受信装置識別情報)、関連情報のバイト長、プロトコル番号、限定受信放送運用上の事業体を識別するコードである事業体識別情報、更新する時に増加する番号である更新番号、有効期限情報を抽出する。
The
第5のEMM復号手段1153は第2の鍵73を抽出して第3のECM復号手段657に供給し、第3のECM復号手段657は第1の鍵58を抽出して第1の復号手段63に供給する。
第1の復号手段63は、第1の鍵58と第1の権利情報61とを用いて第1の暗号化ディジタルビデオビットストリーム62を復号し、第1のディジタルビデオビットストリーム64として出力する。
The fifth
The first decryption means 63 decrypts the first encrypted
第2の出力手段1101は、第5の多重化情報1150を外部装置1200に第2の出力信号1102として出力する。
外部装置1200においては、第1の入力手段1249が第5の多重化情報1150を受信装置1100からの第2の出力信号1102として受け取り、その信号を第6の多重化情報1250として分離手段51へ供給する。分離手段51は、第6の多重化情報1250を第3のECM情報655と第2の暗号化ディジタルビデオビットストリーム79に分離し、第2の暗号化ディジタルビデオビットストリーム79を第2の復号手段80に出力する。
The
In the
外部装置1200の第3の認証手段1273は、第3の通信手段1270及び送信装置1000の第1の通信手段734を経由して送信装置1000の第1の認証手段736と認証を行い、認証が成立した後、権利オブジェクト15を受信して、権利オブジェクト分離手段72によって第2の権利オブジェクト76を分離する。第2の権利オブジェクト76は、第2の権利情報解読手段77によって解読されて、解読された第2の権利情報78が第2の復号手段80に出力される。また、第3のECM復号手段657は、第2の鍵73によって第3のECM情報655を復号し、第1の鍵58を抽出する。抽出された第1の鍵58は第2の復号手段80に供給される。
The
第2の復号手段80は、第2の権利情報78に基づいて、第2の暗号化ディジタルビデオビットストリーム79を第1の鍵58によって解読し、第2のディジタルビデオビットストリーム81を出力する。
Based on the second
以上のように、実施の形態6の送受信装置においては、ECM/EMMに含まれる鍵による第1の暗号化ディジタルビデオビットストリーム3の解読を実現することができる。権利オブジェクト15には第1の権利情報とは異なる権利が含まれるため、携帯端末のような外部装置1200においては、オペレータ側から新たに取得した第1の権利情報9によって許諾される受信装置1100での復号とは異なる許諾に基づく復号が可能となる。これによって、コンテンツを一旦、受信装置1100、例えばセットトップボックスに蓄積しておき、外部装置1200、例えば携帯端末や車載端末に無線LANを経由して転送し、外部装置1200は、コンテンツを使用する時点において、送信装置1000から、例えば、電波を経由して権利オブジェクトを受け取ることが可能となる。したがって、実施の形態6の送受信装置は、格段の利便性を提供することが可能な構成となる。
As described above, in the transmission / reception apparatus according to the sixth embodiment, the decryption of the first encrypted
本発明は、ECM/EMMによる保護の仕組みを用いるディジタル放送において、OMA DRMのような権利オブジェクトによる保護の仕組みを用いる著作権管理を併用する場合に特に有用である。 The present invention is particularly useful in the case of using together with copyright management using a protection mechanism using rights objects such as OMA DRM in digital broadcasting using a protection mechanism using ECM / EMM.
1 ディジタルビデオビットストリーム
2 第1の暗号化手段
5 第1の鍵
6 第1のECM生成手段
8 第1の権利情報生成手段
10 第2の鍵生成手段
11 第2の鍵
12 第2の権利情報生成手段
14 権利オブジェクト生成手段
16 権利オブジェクト識別情報生成手段
18 第1のEMM生成手段
20 第3の鍵
21 第2のECM生成手段
23 第2のEMM生成手段
28 第2の暗号化手段
30 多重化手段
32 変調手段
49 復調手段
51 分離手段
53 第1のEMM復号手段
54 第3の鍵
57 第1のECM復号手段
58 第1の鍵
60 第1の権利情報抽出手段
63 第1の復号手段
67 第2のEMM復号手段
69 第2のECM復号手段
72 権利オブジェクト分離手段
73 第3の鍵
77 第2の権利情報解読手段
80 第2の復号手段
506 第3のECM生成手段
518 第3のEMM生成手段
653 第3のEMM復号手段
657 第3のECM復号手段
672 第1の出力手段
718 第4のEMM生成手段
734 第1の通信手段
736 第1の認証手段
853 第4のEMM復号手段
857 第4のECM復号手段
870 第2の通信手段
873 第2の認証手段
1018 第5のEMM生成手段
1101 第2の出力手段
1153 第5のEMM復号手段
1200 外部装置
DESCRIPTION OF SYMBOLS 1 Digital
Claims (14)
第2の鍵を生成する第2の鍵生成手段と、
前記入力ディジタル情報を前記第2の鍵で暗号化して第2の暗号化情報を生成する第2の暗号化手段と、
第1の権利情報を生成する第1の権利情報生成手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクト識別情報を生成する権利オブジェクト識別情報生成手段と、
第3の鍵を生成するとともに生成した前記第3の鍵と前記権利オブジェクトと前記権利オブジェクト識別情報と受信装置識別情報とを含む第1のEMM(Entilement Management Message)を生成し暗号化して第1のEMM情報を生成する第1のEMM生成手段と、
前記第1の鍵を含む第1のECM(Entilement Control Message)を生成し、生成した前記第1のECMを前記第3の鍵で暗号化して第1のECM情報を生成する第1のECM生成手段と、
前記第1のECM情報と前記第1のEMM情報と前記第1の暗号化情報と前記第2の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、を具備する送信装置。 First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
Second encryption means for encrypting the input digital information with the second key to generate second encrypted information;
First right information generating means for generating first right information;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating rights object identification information for identifying the rights object;
A third key is generated and a first EMM (Entirement Management Message) including the generated third key, the rights object, the rights object identification information, and the receiving device identification information is generated and encrypted to generate a first key. First EMM generating means for generating EMM information of
First ECM generation that generates a first ECM (Entirement Control Message) including the first key, and generates the first ECM information by encrypting the generated first ECM with the third key. Means,
Multiplexing means for multiplexing the first ECM information, the first EMM information, the first encrypted information, the second encrypted information, and the first right information to output multiplexed information And a transmission apparatus.
第2の鍵を生成する第2の鍵生成手段と、
第1の権利情報を生成する第1の権利情報生成手段と、
前記入力ディジタル情報を前記第2の鍵で暗号化して第2の暗号化情報を生成する第2の暗号化手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクト識別情報を生成する権利オブジェクト識別情報生成手段と、
第3の鍵を生成するとともに生成した前記第3の鍵と受信装置識別情報と第2のEMMを生成して暗号化し、第2のEMM情報を生成する第2のEMM生成手段と、
前記第1の鍵と前記権利オブジェクトと前記権利オブジェクト識別情報とを含む第2のECMを生成し、生成した前記第2のECMを前記第3の鍵によって暗号化して第2のECM情報を生成する第2のECM生成手段と、
前記第2のECM情報と前記第2のEMM情報と前記第1の暗号化情報と前記第2の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、を具備する送信装置。 First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
First right information generating means for generating first right information;
Second encryption means for encrypting the input digital information with the second key to generate second encrypted information;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating rights object identification information for identifying the rights object;
A second EMM generating unit that generates and encrypts the third key, the reception device identification information, and the second EMM, and generates second EMM information;
Generating a second ECM including the first key, the rights object, and the rights object identification information, and generating the second ECM information by encrypting the generated second ECM with the third key; Second ECM generation means for
Multiplexing means for multiplexing the second ECM information, the second EMM information, the first encrypted information, the second encrypted information, and the first right information to output multiplexed information And a transmission apparatus.
前記第1のEMM情報から受信装置識別情報と権利オブジェクトと第3の鍵とを抽出する第1のEMM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第3の鍵を用いて前記第1のECM情報から第1のECMを復号して第1の鍵を出力する第1のECM復号手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記第2の権利情報に基づき前記第2の鍵を用いて前記第2の暗号化情報を復号する第2の復号手段と、を具備する受信装置。 Separation of separating input multiplexed information and outputting encrypted first ECM information, encrypted first EMM information, first encrypted information, second encrypted information, and PMT information Means,
First EMM decryption means for extracting receiving device identification information, a rights object, and a third key from the first EMM information;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
First ECM decryption means for decrypting the first ECM from the first ECM information using the third key and outputting the first key;
First rights information extraction means for extracting first rights information from the PMT information;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
And a second decryption unit configured to decrypt the second encrypted information using the second key based on the second right information.
前記第2のEMM情報から受信装置識別情報と第3の鍵を抽出する第2のEMM復号手段と、
前記第3の鍵を用いて前記第2のECM情報から第2のECMを復号して権利オブジェクトと第1の鍵とを抽出する第2のECM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記第2の権利情報に基づき前記第2の鍵を用いて前記第2の暗号化情報を復号する第2の復号手段と、を具備する受信装置。 Separation of separating input multiplexed information and outputting encrypted second ECM information, encrypted second EMM information, first encrypted information, second encrypted information, and PMT information Means,
Second EMM decryption means for extracting receiving device identification information and a third key from the second EMM information;
Second ECM decryption means for decrypting a second ECM from the second ECM information using the third key to extract a rights object and a first key;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
First rights information extraction means for extracting first rights information from the PMT information;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
And a second decryption unit configured to decrypt the second encrypted information using the second key based on the second right information.
前記送信装置は、
入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
前記入力ディジタル情報を前記第2の鍵で暗号化して第2の暗号化情報を生成する第2の暗号化手段と、
第1の権利情報を生成する第1の権利情報生成手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクト識別情報を生成する権利オブジェクト識別情報生成手段と、
第3の鍵を生成するとともに生成した前記第3の鍵と前記権利オブジェクトと前記権利オブジェクト識別情報と受信装置識別情報とを含む第1のEMM(Entilement Management Message)を生成し暗号化して第1のEMM情報を生成する第1のEMM生成手段と、
前記第1の鍵を含む第1のECM(Entilement Control Message)を生成し、生成した前記第1のECMを前記第3の鍵で暗号化して第1のECM情報を生成する第1のECM生成手段と、
前記第1のECM情報と前記第1のEMM情報と前記第1の暗号化情報と前記第2の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、を有し、
前記受信装置は、
入力多重化情報を分離して、暗号化された第1のECM情報と暗号化された第1のEMM情報と第1の暗号化情報と第2の暗号化情報とPMT情報とを出力する分離手段と、
前記第1のEMM情報から受信装置識別情報と権利オブジェクトと第3の鍵とを抽出する第1のEMM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第3の鍵を用いて前記第1のECM情報から第1のECMを復号して第1の鍵を出力する第1のECM復号手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記第2の権利情報に基づき前記第2の鍵を用いて前記第2の暗号化情報を復号する第2の復号手段と、を有する送受信装置。 A transmission / reception device comprising a transmission device and a reception device,
The transmitter is
First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
Second encryption means for encrypting the input digital information with the second key to generate second encrypted information;
First right information generating means for generating first right information;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating rights object identification information for identifying the rights object;
A third key is generated and a first EMM (Entirement Management Message) including the generated third key, the rights object, the rights object identification information, and the receiving device identification information is generated and encrypted to generate a first key. First EMM generating means for generating EMM information of
First ECM generation that generates a first ECM (Entirement Control Message) including the first key, and generates the first ECM information by encrypting the generated first ECM with the third key. Means,
Multiplexing means for multiplexing the first ECM information, the first EMM information, the first encrypted information, the second encrypted information, and the first right information to output multiplexed information And having
The receiving device is:
Separation of separating input multiplexed information and outputting encrypted first ECM information, encrypted first EMM information, first encrypted information, second encrypted information, and PMT information Means,
First EMM decryption means for extracting receiving device identification information, a rights object, and a third key from the first EMM information;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
First ECM decryption means for decrypting the first ECM from the first ECM information using the third key and outputting the first key;
First rights information extraction means for extracting first rights information from the PMT information;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
And a second decryption unit configured to decrypt the second encrypted information using the second key based on the second right information.
前記送信装置は、
入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
第1の権利情報を生成する第1の権利情報生成手段と、
前記入力ディジタル情報を前記第2の鍵で暗号化して第2の暗号化情報を生成する第2の暗号化手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクトを生成する権利オブジェクト識別情報生成手段と、
第3の鍵を生成するとともに生成した前記第3の鍵と受信装置識別情報と第2のEMMを生成して暗号化し、第2のEMM情報を生成する第2のEMM生成手段と、
前記第1の鍵と前記権利オブジェクトと前記権利オブジェクト識別情報とを含む第2のECMを生成し、生成した前記第2のECMを前記第3の鍵によって暗号化して第2のECM情報を生成する第2のECM生成手段と、
前記第2のECM情報と前記第2のEMM情報と前記第1の暗号化情報と前記第2の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、を有し、
前記受信装置は、
入力多重化情報を分離して、暗号化された第2のECM情報と暗号化された第2のEMM情報と第1の暗号化情報と第2の暗号化情報とPMT情報とを出力する分離手段と、
前記第2のEMM情報から受信装置識別情報と第3の鍵を抽出する第2のEMM復号手段と、
前記第3の鍵を用いて前記第2のECM情報から第2のECMを復号して権利オブジェクトと第1の鍵とを抽出する第2のECM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記第2の権利情報に基づき前記第2の鍵を用いて前記第2の暗号化情報を復号する第2の復号手段と、を有する送受信装置。 A transmission / reception device comprising a transmission device and a reception device,
The transmitter is
First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
First right information generating means for generating first right information;
Second encryption means for encrypting the input digital information with the second key to generate second encrypted information;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating a rights object for identifying the rights object;
A second EMM generating unit that generates and encrypts the third key, the reception device identification information, and the second EMM, and generates second EMM information;
Generating a second ECM including the first key, the rights object, and the rights object identification information, and generating the second ECM information by encrypting the generated second ECM with the third key; Second ECM generation means for
Multiplexing means for multiplexing the second ECM information, the second EMM information, the first encrypted information, the second encrypted information, and the first right information to output multiplexed information And having
The receiving device is:
Separation of separating input multiplexed information and outputting encrypted second ECM information, encrypted second EMM information, first encrypted information, second encrypted information, and PMT information Means,
Second EMM decryption means for extracting receiving device identification information and a third key from the second EMM information;
Second ECM decryption means for decrypting a second ECM from the second ECM information using the third key to extract a rights object and a first key;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
First rights information extraction means for extracting first rights information from the PMT information;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
And a second decryption unit configured to decrypt the second encrypted information using the second key based on the second right information.
第2の鍵を生成する第2の鍵生成手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
前記権利オブジェクトであることを識別する権利オブジェクト識別情報を生成する権利オブジェクト識別情報生成手段と、
前記権利オブジェクトと前記権利オブジェクト識別情報と受信装置識別情報とを含む第3のEMM(Entilement Management Message)を生成し暗号化して第3のEMM情報を生成する第3のEMM生成手段と、
前記第1の鍵を含む第3のECM(Entilement Control Message)を生成し、生成した前記第3のECMを前記第2の鍵で暗号化して第3のECM情報を生成する第3のECM生成手段と、
前記第3のECM情報と前記第3のEMM情報と前記第1の暗号化情報とを多重化して多重化情報を出力する多重化手段と、を具備する送信装置。 First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Rights object identification information generating means for generating rights object identification information for identifying the rights object;
A third EMM generating means for generating a third EMM information by generating and encrypting a third EMM (Entirement Management Message) including the rights object, the rights object identification information, and the receiving device identification information;
A third ECM generation that generates a third ECM (Entirement Control Message) including the first key and encrypts the generated third ECM with the second key to generate third ECM information. Means,
A transmission apparatus comprising: multiplexing means for multiplexing the third ECM information, the third EMM information, and the first encrypted information to output multiplexed information.
第2の鍵を生成する第2の鍵生成手段と、
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
受信装置識別情報を含む第4のEMM(Entilement Management Message)を生成し暗号化して第4のEMM情報を生成する第4のEMM生成手段と、
前記第1の鍵を含む第3のECM(Entilement Control Message)を生成し、生成した前記第3のECMを前記第2の鍵で暗号化して第3のECM情報を生成する第3のECM生成手段と、
前記第3のECM情報と前記第4のEMM情報と前記第1の暗号化情報とを多重化して多重化情報を出力する多重化手段と、
前記権利オブジェクトを送る相手先の認証を行う第1の認証手段と、
前記第1の認証手段の認証情報を送受信するとともに前記権利オブジェクトを送信する第1の通信手段と、を具備する送信装置。 First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
Second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
A fourth EMM generating means for generating a fourth EMM information by generating and encrypting a fourth EMM (Entirement Management Message) including the receiving device identification information;
A third ECM generation that generates a third ECM (Entirement Control Message) including the first key and encrypts the generated third ECM with the second key to generate third ECM information. Means,
Multiplexing means for multiplexing the third ECM information, the fourth EMM information, and the first encrypted information to output multiplexed information;
First authentication means for authenticating a destination to which the rights object is sent;
A transmission apparatus comprising: first communication means for transmitting / receiving authentication information of the first authentication means and transmitting the rights object.
第2の鍵を生成する第2の鍵生成手段と、
第1の権利情報を生成する第1の権利情報生成手段と
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
受信装置識別情報と第2の鍵を含む第5のEMM(Entilement Management Message)を生成し暗号化して第5のEMM情報を生成する第5のEMM生成手段と、
前記第2の鍵を含む第3のECM(Entilement Control Message)を生成し、生成した前記第3のECMを前記第2の鍵で暗号化して第3のECM情報を生成する第3のECM生成手段と、
前記第3のECM情報と前記第5のEMM情報と前記第1の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、
前記権利オブジェクトを送る相手先の認証を行う第1の認証手段と、
前記第1の認証手段の認証情報を送受信するとともに前記権利オブジェクトを送信する第1の通信手段と、を具備する送信装置。 First encryption means for encrypting input digital information with a first key to generate first encrypted information;
Second key generating means for generating a second key;
A first right information generating means for generating first right information; a second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Fifth EMM generating means for generating fifth EMM information by generating and encrypting a fifth EMM (Entirement Management Message) including the receiving device identification information and the second key;
A third ECM generation that generates a third ECM (Entirement Control Message) including the second key and encrypts the generated third ECM with the second key to generate third ECM information. Means,
Multiplexing means for multiplexing the third ECM information, the fifth EMM information, the first encrypted information, and the first right information to output multiplexed information;
First authentication means for authenticating a destination to which the rights object is sent;
A transmission apparatus comprising: first communication means for transmitting / receiving authentication information of the first authentication means and transmitting the rights object.
前記第3のEMM情報から受信装置識別情報と権利オブジェクトとを抽出する第3のEMM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第2の鍵を用いて前記第3のECM情報から第3のECMを復号して第1の鍵を出力する第3のECM復号手段と、
前記第2の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第3の復号手段と、を具備する受信装置。 Separation means for separating the input multiplexed information and outputting the encrypted third ECM information, the encrypted third EMM information, and the first encrypted information;
Third EMM decryption means for extracting receiving device identification information and rights object from the third EMM information;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
Third ECM decryption means for decrypting a third ECM from the third ECM information using the second key and outputting a first key;
And a third decryption unit configured to decrypt the first encrypted information using the first key based on the second right information.
前記第4のEMM情報から受信装置識別情報を抽出する第4のEMM復号手段と、
権利オブジェクトを受信する相手先の認証を行う第2の認証手段と、
前記第2の認証手段の認証情報を送受信するとともに前記権利オブジェクトを受信する第2の通信手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第2の鍵を用いて前記第4のECM情報から第4のECMを復号して第1の鍵を出力する第4のECM復号手段と、
前記第2の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第3の復号手段と、を具備する受信装置。 Separating means for separating the input multiplexed information and outputting the encrypted fourth ECM information, the encrypted fourth EMM information, and the first encrypted information;
Fourth EMM decoding means for extracting receiving device identification information from the fourth EMM information;
A second authentication means for authenticating the other party receiving the rights object;
Second communication means for transmitting and receiving authentication information of the second authentication means and receiving the rights object;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
Fourth ECM decryption means for decrypting the fourth ECM from the fourth ECM information using the second key and outputting the first key;
And a third decryption unit configured to decrypt the first encrypted information using the first key based on the second right information.
前記第3のEMM情報から受信装置識別情報と権利オブジェクトとを抽出する第3のEMM復号手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第2の鍵を用いて前記第3のECM情報から第3のECMを復号して第1の鍵を出力する第3のECM復号手段と、
前記第2の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第3の復号手段と、
前記入力多重化情報と前記権利オブジェクトとを出力する第1の出力手段と、を具備する受信装置。 Separating means for separating the input multiplexed information and outputting the encrypted third ECM information, the encrypted third EMM information, and the first encrypted information;
Third EMM decryption means for extracting receiving device identification information and rights object from the third EMM information;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
Third ECM decryption means for decrypting a third ECM from the third ECM information using the second key and outputting a first key;
Third decryption means for decrypting the first encrypted information using the first key based on the second right information;
A receiving device comprising: first output means for outputting the input multiplexed information and the rights object.
前記第5のEMM情報から受信装置識別情報と第2の鍵を抽出する第5のEMM復号手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第2の鍵を用いて前記第3のECM情報から第3のECMを復号して第1の鍵を出力する第3のECM復号手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記入力多重化情報を出力する第2の出力手段と、を具備する受信装置。 Separating means for separating the input multiplexed information and outputting the encrypted third ECM information, the encrypted fifth EMM information, the first encrypted information, and the PMT information;
Fifth EMM decryption means for extracting receiving device identification information and a second key from the fifth EMM information;
First rights information extraction means for extracting first rights information from the PMT information;
Third ECM decryption means for decrypting a third ECM from the third ECM information using the second key and outputting a first key;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
And a second output means for outputting the input multiplexed information.
前記送信装置は、入力ディジタル情報を第1の鍵で暗号化して第1の暗号化情報を生成する第1の暗号化手段と、
第2の鍵を生成する第2の鍵生成手段と、
第1の権利情報を生成する第1の権利情報生成手段と
第2の権利情報を生成する第2の権利情報生成手段と、
前記第2の権利情報及び前記第2の鍵を含む権利オブジェクトを生成する権利オブジェクト生成手段と、
受信装置識別情報と第2の鍵を含む第5のEMM(Entilement Management Message)を生成し暗号化して第5のEMM情報を生成する第5のEMM生成手段と、
前記第2の鍵を含む第3のECM(Entilement Control Message)を生成し、生成した前記第3のECMを前記第2の鍵で暗号化して第3のECM情報を生成する第3のECM生成手段と、
前記第3のECM情報と前記第5のEMM情報と前記第1の暗号化情報と前記第1の権利情報とを多重化して多重化情報を出力する多重化手段と、
前記権利オブジェクトを送る相手先の認証を行う第1の認証手段と、
前記第1の認証手段の認証情報を送受信するとともに前記権利オブジェクトを送信する第1の通信手段と、を有し、
前記受信装置は、入力多重化情報を分離して、暗号化された第3のECM情報と暗号化された第5のEMM情報と第1の暗号化情報とPMT情報とを出力する分離手段と、
前記第5のEMM情報から受信装置識別情報と第2の鍵を抽出する第4のEMM復号手段と、
前記PMT情報から第1の権利情報を抽出する第1の権利情報抽出手段と、
前記第2の鍵を用いて前記第5のECM情報から第5のECMを復号して第1の鍵を出力する第5のECM復号手段と、
前記第1の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第1の復号手段と、
前記入力多重化情報を出力する第2の出力手段と、を有し、
前記外部装置は、権利オブジェクトを受信する相手先の認証を行う第3の認証手段と、
前記第3の認証手段の認証情報を送受信するとともに前記権利オブジェクトを受信する第3の通信手段と、
前記権利オブジェクトから第2の鍵と第2の権利情報データとを抽出する権利オブジェクト分離手段と、
前記第2の権利情報データから第2の権利情報を抽出する第2の権利情報解読手段と、
前記第2の鍵を用いて前記第3のECM情報から第3のECMを復号して第1の鍵を出力する第3のECM復号手段と、
前記第2の権利情報に基づき前記第1の鍵を用いて前記第1の暗号化情報を復号する第2の復号手段と、を有する送受信装置。 A transmission / reception device comprising a transmission device, a reception device, and an external device,
The transmitting device encrypts input digital information with a first key to generate first encrypted information; and
Second key generating means for generating a second key;
A first right information generating means for generating first right information; a second right information generating means for generating second right information;
A rights object generating means for generating a rights object including the second rights information and the second key;
Fifth EMM generating means for generating fifth EMM information by generating and encrypting a fifth EMM (Entirement Management Message) including the receiving device identification information and the second key;
A third ECM generation that generates a third ECM (Entirement Control Message) including the second key and encrypts the generated third ECM with the second key to generate third ECM information. Means,
Multiplexing means for multiplexing the third ECM information, the fifth EMM information, the first encrypted information, and the first right information to output multiplexed information;
First authentication means for authenticating a destination to which the rights object is sent;
First communication means for sending and receiving the authentication information of the first authentication means and transmitting the rights object;
The receiving device separates the input multiplexed information and outputs the encrypted third ECM information, the encrypted fifth EMM information, the first encrypted information, and the PMT information; ,
Fourth EMM decryption means for extracting receiving device identification information and a second key from the fifth EMM information;
First rights information extraction means for extracting first rights information from the PMT information;
Fifth ECM decryption means for decrypting the fifth ECM from the fifth ECM information using the second key and outputting the first key;
First decryption means for decrypting the first encrypted information using the first key based on the first right information;
And second output means for outputting the input multiplexed information.
The external device includes a third authentication unit that performs authentication of a destination that receives the rights object;
Third communication means for transmitting / receiving authentication information of the third authentication means and receiving the rights object;
Rights object separation means for extracting a second key and second rights information data from the rights object;
Second right information decoding means for extracting second right information from the second right information data;
Third ECM decryption means for decrypting a third ECM from the third ECM information using the second key and outputting a first key;
And a second decryption unit configured to decrypt the first encrypted information using the first key based on the second right information.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007266835A JP2009027681A (en) | 2007-06-21 | 2007-10-12 | Transmission apparatus, reception apparatus and transmission/reception apparatus |
EP08158014A EP2034729A2 (en) | 2007-06-21 | 2008-06-11 | Transmitting apparatus, receiving apparatus, and transmitting and receiving apparatus |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007163611 | 2007-06-21 | ||
JP2007266835A JP2009027681A (en) | 2007-06-21 | 2007-10-12 | Transmission apparatus, reception apparatus and transmission/reception apparatus |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2009027681A true JP2009027681A (en) | 2009-02-05 |
Family
ID=40205960
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007266835A Pending JP2009027681A (en) | 2007-06-21 | 2007-10-12 | Transmission apparatus, reception apparatus and transmission/reception apparatus |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP2009027681A (en) |
CN (1) | CN101330337A (en) |
-
2007
- 2007-10-12 JP JP2007266835A patent/JP2009027681A/en active Pending
-
2008
- 2008-06-20 CN CNA2008101253755A patent/CN101330337A/en active Pending
Also Published As
Publication number | Publication date |
---|---|
CN101330337A (en) | 2008-12-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7519811B1 (en) | Data transmission controlling method and data transmission system | |
US7356147B2 (en) | Method, system and program product for attaching a title key to encrypted content for synchronized transmission to a recipient | |
CN101719910B (en) | Terminal equipment for realizing content protection and transmission method thereof | |
US9167293B2 (en) | Electronic device and method of transmitting content item | |
JP2008512924A (en) | How to provide conditional access | |
JP2019004478A (en) | Transmitter and receiver | |
TW200410535A (en) | Terminal, data distribution system comprising such a terminal and method of re-transmitting digital data | |
US20150078551A1 (en) | Reception device, reception method, program, decryption processing device, reception processing system, and information processing device | |
US9641910B2 (en) | Compression and decompression techniques for DRM license information delivery | |
GB2553295A (en) | Managing communications between a broadcast receiver and a security module | |
JP2015154238A5 (en) | ||
JP6090972B2 (en) | ENCRYPTION DEVICE, DECRYPTION DEVICE, ENCRYPTION PROGRAM, AND DECRYPTION PROGRAM | |
WO2007055534A1 (en) | Method for transmitting/receiving encryption information in a mobile broadcast system, and system therefor | |
JP2004023600A (en) | Repeater | |
EP2034729A2 (en) | Transmitting apparatus, receiving apparatus, and transmitting and receiving apparatus | |
KR20010042257A (en) | Transmission system | |
JP2009027681A (en) | Transmission apparatus, reception apparatus and transmission/reception apparatus | |
KR102451242B1 (en) | Method and apparatus for providing broadcast service | |
WO2005060259A2 (en) | Method and device for distributing av content in download type file format | |
US20060274895A1 (en) | Transmitter apparatus for mpeg-4 ipmp extended isma media stream | |
JP4562417B2 (en) | MPEG-4 IPMP extended ISMA media stream transmitter | |
CN112449749B (en) | Digital content transmitting apparatus, digital content transmitting method, digital content receiving apparatus, digital content receiving method | |
JP2008187691A (en) | Content distribution system and method | |
JP2014033281A (en) | Encryption apparatus, decryption apparatus, encryption program and decryption program | |
JP2004056436A (en) | Transmitter and receiver |