国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      處理流中的可錄制內(nèi)容的制作方法

      文檔序號:7759225閱讀:112來源:國知局
      專利名稱:處理流中的可錄制內(nèi)容的制作方法
      技術(shù)領(lǐng)域
      本發(fā)明涉及處理流中的可錄制內(nèi)容,具體來講,不排他地涉及一種用于將根據(jù)有 條件訪問系統(tǒng)保護的可錄制內(nèi)容轉(zhuǎn)換為根據(jù)數(shù)字權(quán)利管理系統(tǒng)保護的內(nèi)容的方法和接收 器系統(tǒng)。本發(fā)明還涉及一種用于解密源于有條件訪問系統(tǒng)的錄制事件的至少一部分的方 法,用于這種接收器系統(tǒng)的數(shù)字權(quán)利管理狀理和有條件訪問代理,由所述接收器系統(tǒng)產(chǎn)生 的數(shù)據(jù)結(jié)構(gòu)和使用所述方法的計算機程序產(chǎn)品。
      背景技術(shù)
      為了融資,內(nèi)容提供商不斷地開發(fā)新型的多媒體服務(wù)。隨著數(shù)字視頻錄制(DVR) 和移動電視的出現(xiàn),這些新業(yè)務(wù)中的一種類型考慮合成廣播服務(wù)和下載服務(wù)。例如,訂戶可 獲得訂閱以接收流式服務(wù)以及此外存儲該流式服務(wù)用于回放。這種功能可以利用一個或多 個消費電子設(shè)備來實現(xiàn),例如用于訪問廣播信號的機頂盒以及(便攜式)媒體播放器,該媒 體播放器可以配置為連接到該機頂盒來下載包括內(nèi)容的媒體文件。廣播平臺通常使用有條件訪問(CA)系統(tǒng)對廣播流中的內(nèi)容進行訪問控制。為了 對流中的內(nèi)容加擾,CA系統(tǒng)使用為了加強安全性而定期更新的控制字(CW)。CA接收器可 以使用由CA系統(tǒng)與加擾的內(nèi)容流一起發(fā)送到CA接收器的所謂的授權(quán)控制消息(ECM)對加 擾的內(nèi)容進行解擾。ECM包括一個或多個加密形式的CW,其可以由CA接收器使用存儲在安 全設(shè)備(例如智能卡等等)中的私鑰來解密。ECM還可以包括用于訪問加擾內(nèi)容流中的一 個或多個程序的訂戶權(quán)利。另一方面,個人計算機和/或便攜式媒體播放器通常使用數(shù)字權(quán)利管理(DRM)系 統(tǒng)對諸如DVD、MPEG文件等等的內(nèi)容進行訪問控制。在DRM系統(tǒng)中,例如在用于移動電話 的開放移動聯(lián)盟(Open Mobile Alliance)的OMADRM系統(tǒng)或?qū)Ω顿M內(nèi)容進行訪問控制的 Windows Media DRM系統(tǒng)中,DRM權(quán)利發(fā)布者可向設(shè)備發(fā)布與單個加密內(nèi)容的使用相關(guān)聯(lián)的 權(quán)利對象(即包括條款和條件的許可)??梢耘c內(nèi)容分離地將這種權(quán)利對象傳送到所述設(shè) 備。因此,合成廣播流和下載服務(wù)需要不同訪問控制系統(tǒng)之間的接口以便仍然可保 證需要的安全水平。例如一種類型的接口可以被配置為將CA保護的廣播文件譯碼成DRM 保護的媒體文件。在兩個訪問控制系統(tǒng)之間的接口(所謂的橋)是已知的并且例如在 W02009/002643 和 EP1564622 中被描述。與已知接口有關(guān)的一個問題是在DRM系統(tǒng)下用于重新加密CA廣播和為了在存儲 的內(nèi)容一旦被轉(zhuǎn)換為DRM格式用來管理該存儲內(nèi)容而將權(quán)利對象關(guān)聯(lián)到內(nèi)容的密鑰的管 理。在例如機頂盒或便攜式媒體播放器的消費電子設(shè)備內(nèi)生成權(quán)利對象會引起明顯的安全 風險,因為對密鑰的訪問會允許針對任何已經(jīng)分配的內(nèi)容創(chuàng)建權(quán)利對象。因此,這些DRM密 鑰需要高級安全處理。另一個問題涉及如下要求在廣播期間,可能在隨機時間點開始錄制。因此,在廣 播傳輸期間的每個時間點,錄制和消耗事件所需的所有信息應(yīng)該可供系統(tǒng)中所有授權(quán)的CA接收器使用。應(yīng)該在不損害廣播網(wǎng)的帶寬的情況下將這個信息提供給這些接收器。然而,另一個問題涉及以下事實機頂盒可能需要連接到由不同DRM系統(tǒng)支持的 不同媒體播放器,同時保持需要的安全水平。因此,橋應(yīng)該能夠?qū)?nèi)容發(fā)送到其中實現(xiàn)了不 同DRM技術(shù)的多個設(shè)備(例如便攜式媒體播放器中的Windows Media DRM和移動電話中的 OMA DRM)ο因此,在本領(lǐng)域中需要高效且安全地處理流中的可錄制內(nèi)容的改進方法和系統(tǒng)。 此外,在本領(lǐng)域中需要CA系統(tǒng)和DRM系統(tǒng)之間的接口,其提供安全的密鑰管理系統(tǒng)和/或 增強的互操作性。

      發(fā)明內(nèi)容
      本發(fā)明的一個目的在于減少或消除在現(xiàn)有技術(shù)中已知的至少一個缺陷。在第一方 面中,本發(fā)明可以涉及一種將根據(jù)有條件訪問系統(tǒng)保護的可錄制內(nèi)容轉(zhuǎn)換為根據(jù)數(shù)字權(quán)利 管理系統(tǒng)保護的內(nèi)容的方法,其中該方法包括以下步驟接收流以及與所述流關(guān)聯(lián)的一個 或多個授權(quán)控制消息,至少一個所述授權(quán)控制消息包括用于解密所述流中的數(shù)據(jù)的至少一 個第一密鑰以及指示所述流中的一個或多個事件為可錄制的錄制信息;選擇至少一個可錄 制事件;使用所述第一密鑰解密與所述選擇的事件關(guān)聯(lián)的數(shù)據(jù)包;提供與所述數(shù)字權(quán)利管 理系統(tǒng)關(guān)聯(lián)的DRM密鑰;以及在所述DRM密鑰下加密所述數(shù)據(jù)包中的至少一部分數(shù)據(jù)包。 在一個實施例中,所述一個或多個授權(quán)控制消息還可包括用于識別所述可錄制事件中的內(nèi) 容的至少一個內(nèi)容識別符和/或所述第二密鑰信息,所述第二密鑰信息包括使所述接收器 能夠產(chǎn)生所述DRM密鑰的第二密鑰,并且所述一個或多個授權(quán)控制消息可選地還可包括用 于檢查存儲至少一個所述可錄制事件的授權(quán)的錄制訂閱信息。在另一個實施例中,該方法 可包括接收用于定位與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的服務(wù)器的位置信息的步驟。在又一個 實施例中,所述第二密鑰信息還包括密鑰參考,該密鑰參考由所述有條件訪問系統(tǒng)用來從 安全數(shù)據(jù)庫檢索所述第二密鑰,所述第二密鑰使所述有條件訪問系統(tǒng)能夠在所述接收器請 求解密所述加密的可錄制事件的情況下為所述接收器產(chǎn)生所述DRM密鑰。通過在授權(quán)控制消息中加入與數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的、經(jīng)諸如智能卡的安全設(shè) 備處理的密鑰信息并且通過將與該數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的服務(wù)器的位置信息發(fā)送到CA 接收器,可以實現(xiàn)密鑰分發(fā)方案,其確保對廣播流中的可錄制事件進行加密和解密所需的 所有敏感密鑰信息在CA控制系統(tǒng)的安全環(huán)境或者在CA接收器的安全設(shè)備(例如智能卡) 中存儲和/或產(chǎn)生。在一個實施例中,該方法可以包括如下步驟在存儲介質(zhì)上,優(yōu)選地在與所述數(shù)字 權(quán)利管理系統(tǒng)關(guān)聯(lián)的媒體文件中,存儲根據(jù)所述數(shù)字權(quán)利管理系統(tǒng)加密的所述數(shù)據(jù)包以及 所述關(guān)聯(lián)的錄制信息。其中在所述DRM密鑰下加密的所述數(shù)據(jù)包與至少一內(nèi)容識別符、密 鑰索引和用于定位與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的服務(wù)器的位置信息一起存儲。在另一個實施例中,可以使用包括配置為與安全設(shè)備通信的有條件訪問代理的接 收器,其中該方法還可以包括如下步驟在所述安全設(shè)備中在密鑰下解密所述授權(quán)控制消 息;當所述有條件訪問代理請求時,該安全設(shè)備在所述授權(quán)控制消息中把錄制信息的至少 一部分發(fā)送到所述有條件訪問代理。在另一個方面,本發(fā)明可涉及一種解密源于有條件訪問系統(tǒng)的錄制的內(nèi)容事件的至少一部分的方法,其中所述存儲的內(nèi)容事件可以是根據(jù)數(shù)字權(quán)利管理系統(tǒng)保護的,并且 其中該數(shù)字權(quán)利管理系統(tǒng)包括與所述有條件訪問系統(tǒng)的接口并且其中所述有條件訪問系 統(tǒng)配置為產(chǎn)生用于解密所述存儲的內(nèi)容事件的DRM密鑰。該方法可包括以下步驟選擇存 儲在存儲介質(zhì)上的至少一個內(nèi)容事件;提供與所述選擇的內(nèi)容事件關(guān)聯(lián)的錄制信息,所述 錄制信息包括用于識別所述存儲的內(nèi)容事件的至少一個內(nèi)容識別符以及使所述有條件訪 問系統(tǒng)能夠產(chǎn)生至少一個DRM密鑰的密鑰參考;提供與所述數(shù)字權(quán)利管理系統(tǒng)中的至少一 個服務(wù)器關(guān)聯(lián)的位置信息;經(jīng)由所述服務(wù)器將所述錄制信息發(fā)送到所述有條件訪問系統(tǒng); 接收由所述第一訪問控制系統(tǒng)產(chǎn)生的至少一個DRM密鑰;以及使用所述DRM密鑰解密所述 存儲的內(nèi)容事件以供消耗。因此,通過授權(quán)控制消息發(fā)送的錄制信息以及DRM服務(wù)器的位置信息與DRM加密 的內(nèi)容一起存儲在媒體文件中。這個方法允許安全地檢索解密存儲事件所需的DRM密鑰和 /或發(fā)布與接收器中的存儲事件關(guān)聯(lián)的權(quán)利對象。在一個實施例中,所述錄制信息可以與所述存儲事件一起存儲在所述存儲介質(zhì)上 的媒體文件中。在另一個方面,本發(fā)明可涉及一種用于接收在根據(jù)有條件訪問系統(tǒng)保護的內(nèi)容流 中的可錄制內(nèi)容并將所述內(nèi)容轉(zhuǎn)換成根據(jù)數(shù)字權(quán)利管理系統(tǒng)保護的內(nèi)容的接收器系統(tǒng),所 述內(nèi)容加密系統(tǒng)包括用于接收所述內(nèi)容流以及一個或多個關(guān)聯(lián)的授權(quán)控制消息的輸入 端,至少一個所述授權(quán)控制消息包括第一密鑰和錄制信息;用于檢測所述錄制信息中的錄 制識別符的錄制檢測器,所述錄制識別符表示所述廣播流中的一個或多個事件是可錄制 的;用于選擇由所述錄制檢測器識別的至少一個所述可錄制事件的選擇器;用于使用所述 第一密鑰解密所述廣播流中的至少一個數(shù)據(jù)包的有條件訪問解擾器;用于產(chǎn)生DRM密鑰的 DRM密鑰產(chǎn)生器;以及用于在所述DRM密鑰下加密與所選擇的可錄制事件關(guān)聯(lián)的數(shù)據(jù)包的 DRM加擾器。在一個實施例中,接收器系統(tǒng)還可以包括安全設(shè)備,該安全設(shè)備用于在存儲在所 述安全設(shè)備中的安全密鑰下解密所述授權(quán)控制消息。在另一個實施例中,所述錄制信息還可以包括用于識別所述可錄制事件中的內(nèi)容 的至少一個內(nèi)容識別符和/或第二密鑰信息,所述第二密鑰信息包括使所述DRM密鑰產(chǎn)生 器能夠產(chǎn)生所述DRM密鑰的第二密鑰。在又一個實施例中,該系統(tǒng)還可以包括用于至少接收用于定位與所述數(shù)字權(quán)利管 理系統(tǒng)關(guān)聯(lián)的至少一個服務(wù)器的位置信息的服務(wù)信息客戶機。在一個變體中,該接收器系統(tǒng)可以包括配置為管理根據(jù)所述有條件訪問系統(tǒng)對所 述授權(quán)控制消息和所述內(nèi)容流進行的解密的有條件訪問代理。在另一個變體中,所述有條 件訪問代理可被配置為管理將由所述DRM加擾器加密的所述數(shù)據(jù)包存儲在存儲介質(zhì)上的 媒體文件中,所述媒體文件是根據(jù)所述數(shù)字權(quán)利管理系統(tǒng)存儲的。在又一個變體中,所述有 條件訪問代理可被配置為在所述媒體文件中存儲內(nèi)容識別符和位置信息,所述內(nèi)容識別符 識別所述媒體文件中的內(nèi)容并且所述位置信息用于定位與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的 至少一個服務(wù)器。在又一個變體中,所述有條件訪問代理可被配置為使用戶能夠選擇存儲 事件并且響應(yīng)于所述選擇而觸發(fā)DRM狀理向所述服務(wù)器發(fā)送對與所述選擇的事件關(guān)聯(lián)的 至少一個DRM密鑰和/或?qū)ο髾?quán)利的請求。
      在一個實施例中,該接收器系統(tǒng)可包括與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的DRM代 理,所述DRM代理被配置為從與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的至少一個服務(wù)器接收和/或 請求至少一個或多個DRM密鑰和/或?qū)ο髾?quán)利;和/或與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的DRM 解擾器,所述DRM解擾器被配置為從所述DRM代理接收一個或多個DRM密鑰并且使用所述 一個或多個DRM密鑰對一個或多個存儲事件進行解擾。在又一方面中,本發(fā)明可涉及一種在上面的段落中定義的接收器系統(tǒng)中使用的 DRM代理。所述DRM代理可以被配置為從與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的至少一個服務(wù)器 請求至少一個或多個DRM密鑰和/或?qū)ο髾?quán)利,所述請求至少包括接收器識別符、內(nèi)容識別 符以及用于定位所述服務(wù)器的位置信息,并且所述代理還被配置為接收由所述有條件訪問 系統(tǒng)產(chǎn)生的至少一個或多個DRM密鑰和/或由所述服務(wù)器發(fā)布的一個或多個對象權(quán)利。在另一個方面中,本發(fā)明可涉及一種在上面的段落中定義的接收器系統(tǒng)中使用的 有條件訪問代理,所述代理被配置為選擇所述內(nèi)容流中的一個或多個可錄制事件,響應(yīng)于 所述選擇使用由所述有條件訪問系統(tǒng)發(fā)送到所述有條件訪問代理的所述授權(quán)控制消息中 的所述第二密鑰信息來產(chǎn)生DRM密鑰,并將所述DRM密鑰轉(zhuǎn)發(fā)到DRM加擾器以使所述DRM 加擾器能夠加密所述選擇的可錄制事件中的數(shù)據(jù)包。在一個實施例中,所述代理可被配置為選擇一存儲事件并且響應(yīng)于所述選擇而觸 發(fā)DRM代理向所述服務(wù)器發(fā)送對與所述選擇的事件關(guān)聯(lián)的至少一個DRM密鑰和/或?qū)ο髾?quán) 利的請求。在又一個方面中,本發(fā)明可涉及由如上面段落所描述的接收器系統(tǒng)產(chǎn)生的數(shù)據(jù)結(jié) 構(gòu),其中所述數(shù)據(jù)結(jié)構(gòu)包括在與數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的DRM密鑰下加密的一個或多個數(shù) 據(jù)包,所述數(shù)據(jù)結(jié)構(gòu)還包括使接收器能夠訪問所述數(shù)據(jù)結(jié)構(gòu)來定位所述數(shù)字權(quán)利管理系統(tǒng) 中的服務(wù)器以及經(jīng)由所述服務(wù)器請求所述有條件訪問系統(tǒng)產(chǎn)生所述DRM密鑰的位置信息 和密鑰參考,其中該密鑰參考參考數(shù)據(jù)庫中的第二密鑰,所述第二密鑰允許所述有條件訪 問系統(tǒng)產(chǎn)生所述DRM密鑰。本發(fā)明還可涉及包括軟件代碼部分的計算機程序產(chǎn)品,所述軟件代碼部分被配置 為當在計算機的存儲器中運行時,執(zhí)行在上面的段落中定義的方法步驟。本發(fā)明還可以涉及一種向接收器發(fā)送根據(jù)有條件訪問系統(tǒng)保護的流中的內(nèi)容的 方法,其中所述接收器配置為根據(jù)數(shù)字權(quán)利管理系統(tǒng)來存儲和消耗所述流中的內(nèi)容。該方 法可包括如下步驟提供用于在流中發(fā)送到所述接收器的至少一個可錄制事件;產(chǎn)生與所 述可錄制事件關(guān)聯(lián)的錄制信息,所述錄制信息至少包括使所述接收器能夠識別與所述可錄 制事件關(guān)聯(lián)的可錄制數(shù)據(jù)包的錄制識別符;產(chǎn)生與所述可錄制事件關(guān)聯(lián)的一個或多個授權(quán) 控制消息,所述授權(quán)控制消息包括所述錄制信息和用于解密所述廣播流中的數(shù)據(jù)的一個或 多個第一密鑰;以及將所述流和所述一個或多個授權(quán)控制消息發(fā)送到所述接收器。本發(fā)明 還涉及一種使用這種方法的內(nèi)容加密系統(tǒng)。使用授權(quán)控制消息中例如錄制標記和/或內(nèi)容ID散列的錄制信息,使得在不損害 廣播帶寬的情況下,可以不斷地通知接收器(即以從200毫秒到500毫秒的ECM的典型重 復(fù)率)通過內(nèi)容ID散列識別的數(shù)據(jù)是否是可錄制的。此外,它允許在服務(wù)或事件的錄制 狀態(tài)中進行動態(tài)改變以及迅速更新。而且,它允許授權(quán)的CA接收器的用戶在廣播期間的隨 機時間點發(fā)起按照DRM系統(tǒng)的錄制。
      7
      本發(fā)明的其它方面可涉及服務(wù)信息系統(tǒng)、在上面提及的內(nèi)容加密系統(tǒng)中使用的數(shù) 字權(quán)利管理服務(wù)器系統(tǒng)、由所述加密系統(tǒng)和接收器系統(tǒng)產(chǎn)生的數(shù)據(jù)結(jié)構(gòu)、嵌入在經(jīng)由計算 機系統(tǒng)的傳輸線和/或連接至計算機系統(tǒng)的數(shù)據(jù)網(wǎng)絡(luò)傳送的載波中的數(shù)據(jù)信號,所述數(shù)據(jù) 信號包括編碼了如上所述的計算機程序產(chǎn)品的至少一部分的數(shù)據(jù);以及涉及可由計算機系 統(tǒng)讀取的并且編碼了用于如上所述管理對計算機系統(tǒng)的一個或多個資源的安全訪問的計 算機程序產(chǎn)品的計算機程序存儲介質(zhì)。將參照附圖進一步說明本發(fā)明,附圖將示意性地示出根據(jù)本發(fā)明的實施例。應(yīng)該 理解的是,本發(fā)明不應(yīng)以任何方式局限于這些具體實施例。


      圖1示出了根據(jù)本發(fā)明一個實施例的用于向具有錄制和回放功能的接收器廣播 可錄制內(nèi)容的廣播系統(tǒng)的示意圖。圖2示出了根據(jù)一個實施例的廣播和錄制內(nèi)容的本發(fā)明的處理的示意圖。圖3示出了根據(jù)本發(fā)明一個實施例的處理的示意圖,其中先前錄制的內(nèi)容被消
      ^^ ο圖4示出了根據(jù)本發(fā)明的實施例的CA接收器系統(tǒng)的示意表示。
      具體實施例方式圖1示出了根據(jù)本發(fā)明一個實施例的用于向具有錄制和回放功能的接收器廣播 可錄制內(nèi)容的廣播系統(tǒng)100的示意性表示。在此實施例中,使用作為第一內(nèi)容保護系統(tǒng)的 有條件訪問(CA)系統(tǒng)將內(nèi)容發(fā)送到CA接收器,并使用作為第二內(nèi)容保護系統(tǒng)的DRM系統(tǒng) 來存儲和回放內(nèi)容。該CA系統(tǒng)通常包括首端系統(tǒng)102以及至少一個CA接收器104。該首端系統(tǒng)配置 為產(chǎn)生包括加擾內(nèi)容的廣播流并經(jīng)由廣播網(wǎng)106將該廣播流發(fā)送到CA接收器104,CA接收 器104配置為接收加擾的廣播流并解擾。該首端系統(tǒng)可從一個或多個內(nèi)容傳送系統(tǒng)108接收內(nèi)容,每個所述內(nèi)容傳送系統(tǒng) 被設(shè)置為傳送一個或多個服務(wù),包括例如廣播服務(wù)和/或諸如視頻點播(VoD)的其它多媒 體服務(wù)。每個服務(wù)可包括形成多媒體流的多個基本流?;玖骺砂ɡ缫纛l、視頻、字幕、 小程序或其它數(shù)據(jù)。首端系統(tǒng)包括用于管理為廣播內(nèi)容提供安全性的密碼系統(tǒng)的CA控制系統(tǒng)110,以 及用于產(chǎn)生允許廣播接收器的用戶選擇期望服務(wù)的電子服務(wù)指南的電子服務(wù)指南(ESG) 系統(tǒng)112。CA控制系統(tǒng)和ESG系統(tǒng)都適于提供期望的錄制和回放功能,這將在下文被更詳 細地描述。CA控制系統(tǒng)110中的控制字產(chǎn)生器(CWG) 176產(chǎn)生控制字CW并經(jīng)由連接118將該 CW發(fā)送到CA加擾器114以對由內(nèi)容傳送系統(tǒng)108提供的內(nèi)容進行加擾。CW還被提供給用 于產(chǎn)生授權(quán)控制消息(ECM)的授權(quán)控制消息產(chǎn)生器(ECMG) 178,該授權(quán)控制消息由CA系統(tǒng) 使用以將CW安全傳送到廣播接收器。ECM還包括CA訪問信息,從而允許CA系統(tǒng)檢查CA接 收器對于用于解擾CA保護的廣播中的內(nèi)容的CW,是否有授權(quán)。為了允許CA系統(tǒng)管理事件的錄制以及回放,在CA系統(tǒng)中實現(xiàn)離散內(nèi)容保護系統(tǒng)。在一個實施例中,該離散內(nèi)容保護系統(tǒng)是一種包括配置為與CA系統(tǒng)中的CA控制系統(tǒng)進行 通信的DRM服務(wù)器142的DRM型內(nèi)容保護系統(tǒng)。CA接收器中的DRM代理140配置為經(jīng)由雙 向網(wǎng)絡(luò)連接107與DRM服務(wù)器通信。業(yè)務(wù)信息系統(tǒng)(BIS) 116可向DRM服務(wù)器和CA控制系 統(tǒng)提供關(guān)于在CA系統(tǒng)和DRM系統(tǒng)下訂戶的授權(quán)和權(quán)利的信息。應(yīng)該理解的是,本發(fā)明不局限于如圖1所描述的系統(tǒng)。在不脫離本發(fā)明的范圍的 情況下存在許多變體。例如,在一個實施例中,DRM服務(wù)器可以位于CA系統(tǒng)的外部并且/或 者DRM代理可以位于單獨的DRM使能媒體播放器中,該媒體播放器配置為與關(guān)聯(lián)的CA接收 器通信。將在下面在圖4中更詳細地描述這種變體。CA系統(tǒng)可使用多個參數(shù)與DRM系統(tǒng)進行交互。為此,ECMG配置為將數(shù)字視頻錄制 (DVR)信息插入到要發(fā)送到CA接收器的ECM中。以下,包括DVR信息的ECM將被稱為增強 ECM。DVR信息可包括指示傳輸流中的一個內(nèi)容是否可錄制的指示符。以下這種可錄制 的內(nèi)容將被稱為可錄制事件。在一個實施例中,這種指示符被實現(xiàn)為ECM的報頭中的錄制 標記。此外,DVR信息可包括用于在ESG系統(tǒng)、CA系統(tǒng)和DRM系統(tǒng)之間為相同可錄制事件建 立鏈接的DVR內(nèi)容識別符(ID)??蛇x地,該DVR可包括可錄制事件的描述。在一個實施例 中,可以使用內(nèi)容ID散列(例如MD5散列)來代替DVR內(nèi)容ID本身。當使用大的DVR內(nèi) 容ID的時候,這種內(nèi)容ID散列允許減少帶寬影響。使用這種錄制標記和/或內(nèi)容ID散列,在不損害廣播帶寬的情況下,將不斷地通 知(即以從200毫秒到500毫秒的ECM的典型重復(fù)率)CA接收器通過內(nèi)容ID散列識別的 數(shù)據(jù)是否是可錄制的。此外,在其中服務(wù)或事件的錄制狀態(tài)中,它允許動態(tài)的改變以及迅速 的更新。DVR信息還可以包括由CA控制系統(tǒng)產(chǎn)生的DVR密鑰信息。DVR密鑰信息使得可以 生成由DRM系統(tǒng)使用來加密和解密存儲的事件的DRM密鑰。DVR密鑰信息可以包括由CA控 制系統(tǒng)中產(chǎn)生并存儲在連接至CA控制系統(tǒng)的安全密鑰數(shù)據(jù)庫174中的隨機數(shù)形成的DVR 密鑰。CA控制系統(tǒng)和CA接收器都使用共同的算法和DVR密鑰來計算相應(yīng)的DRM密鑰。DVR 密鑰信息還可以包括DVR密鑰索引。DVR密鑰識別數(shù)據(jù)庫中的DVR密鑰并且被CA系統(tǒng)和 DRM系統(tǒng)用來參考DVR密鑰。CA控制系統(tǒng)可在與安全密鑰數(shù)據(jù)庫分離的數(shù)據(jù)庫(未示出) 中存儲DVR索引以及相關(guān)的內(nèi)容識別符(例如,由ESG產(chǎn)生的DVR內(nèi)容ID)。如以下將參照 圖2更詳細地解釋的那樣,在ECM中插入DVR信息允許授權(quán)CA接收器的用戶在廣播期間的 隨機時間點啟動在DRM系統(tǒng)下的錄制。DVR信息還可包含DVR訂閱信息,在該DVR訂閱信息下可以錄制廣播事件。在特定 DVR訂閱下錄制的事件僅能被具有適當權(quán)利對象的CA設(shè)備訪問。CA加擾器114使用生成的CW對內(nèi)容進行加擾并且在傳輸流114 (例如MPEG型傳 輸流)中將該加擾的內(nèi)容和相關(guān)的增強ECM發(fā)送到一個或多個CA接收器104。該傳輸流可 包括傳輸流(TS)包的序列,每個包具有報頭和有效載荷,其中該有效載荷包括來自特定基 本流的數(shù)據(jù)的(加擾的)單元。首端系統(tǒng)可以根據(jù)如在2007年3月的ETSI TS 103. 197 VI. 4. 1中詳細描述的、 用于數(shù)字視頻廣播的Simulcrypt標準來實現(xiàn)。雖然通常采用首端來根據(jù)MPEG-2標準(國 際標準IS0/IEC 13818-1),經(jīng)由地面、衛(wèi)星或有線廣播系統(tǒng)來發(fā)送傳輸流(TS)包。此外,還
      9可以采用在此略述的方法和系統(tǒng)使用廣播、多播或點對點傳輸技術(shù)來向接收器提供互聯(lián)網(wǎng) 協(xié)議(IP)包中的加擾內(nèi)容。ESG系統(tǒng)112可產(chǎn)生用于支持CA接收器在DRM系統(tǒng)下存儲和回放內(nèi)容的ESG信息 146。ESG信息可包含關(guān)于可經(jīng)由CA系統(tǒng)訪問的事件(例如廣播、多媒體服務(wù)和/或內(nèi)容) 的描述性信息、以及表示事件是否可錄制的信息。ESG信息還可包含用于支持創(chuàng)建由DRM系統(tǒng)保護的錄制媒體文件的DVR元數(shù)據(jù)。 這種媒體文件可以具有如由OMA所定義的DRM內(nèi)容格式(DFC)。作為另一選擇或此外,還 可以使用與不同DRM系統(tǒng)一起使用的其它適當格式。該DVR元數(shù)據(jù)可包括DVR內(nèi)容識別符 (ID)和用于定位DRM服務(wù)器的DRM位置識別符。在一個實施例中,DRM位置識別符可以具 有URL的形式。ESG信息與傳輸流中的內(nèi)容是時間同步的,并經(jīng)由廣播網(wǎng)被發(fā)送到CA接收器。作為另一選擇,代替在ESG信息中將DRM位置識別符發(fā)送到CA接收器,該DRM位 置識別符還可以是由CA系統(tǒng)控制器插入在ECM中的DVR信息的一部分。在這種情況下,為 了降低CA接收器的安全設(shè)備中的ECM處理負荷,不是發(fā)出URL信號(其可包含高達255個 字節(jié)),而是可以將例如IP地址等等的小尺寸的位置識別符插入到ECM中。DRM服務(wù)器142被配置為將例如對象權(quán)利的形式的DRM權(quán)利與可錄制或錄制的廣 播事件相關(guān)聯(lián)。DRM服務(wù)器可與位于CA接收器104中或連接至CA接收器104的DRM代理 140通信。DRM代理管理由CA接收器在DRM系統(tǒng)下存儲并消耗的事件,包括與可錄制或錄 制的廣播事件關(guān)聯(lián)的數(shù)字權(quán)利的獲取和評估。使用在ESG信息中發(fā)送到CA接收器的DRM 位置信息,DRM代理可經(jīng)由雙向網(wǎng)絡(luò)107連接到DRM服務(wù)器,以從DRM服務(wù)器和/或該CA 系統(tǒng)請求允許DRM代理存儲可錄制事件和/或消耗在CA接收器138中的存儲介質(zhì)上的媒 體文件中存儲的廣播事件的信息。例如,DRM代理可以請求與由用戶選擇且由DVR內(nèi)容識別符識別的可錄制或錄制 的廣播事件關(guān)聯(lián)的一個或多個權(quán)利對象。每個權(quán)利對象可以與一個使用規(guī)則有關(guān),該使用 規(guī)則例如為無限制的回放但是不能從該CA設(shè)備轉(zhuǎn)發(fā)到另一個媒體播放器、或者播放錄制 內(nèi)容達特定時長。權(quán)利對象可以存儲在DRM客戶機的安全環(huán)境或安全設(shè)備中。此外,DRM代 理可以請求用于解密DRM保護的事件的DRM解密密鑰。為此,DRM服務(wù)器可以包括與CA控 制系統(tǒng)的接口 120,從而由CA控制系統(tǒng)產(chǎn)生的DRM密鑰可以經(jīng)由DRM服務(wù)器被發(fā)送到DRM 代理。CA接收器104配置為經(jīng)由包括調(diào)諧器/解調(diào)器(未示出)的網(wǎng)絡(luò)接口,接收包括 加擾包的流和增強ECM的流的傳輸流。CA接收器中的CA代理122管理CA接收器中的有條 件訪問事件,特別是首端和安全設(shè)備124 (例如可移除的智能卡、(U) SIM或提供智能卡的功 能的防篡改模塊)之間的使用一個或多個密鑰來解密ECM的通信。CA接收器還包括配置為從ESG系統(tǒng)112接收ESG信息146的ESG客戶機152。在 一個實施例中,該ESG信息可以經(jīng)由廣播網(wǎng)106 (例如在廣播流中)被發(fā)送到CA接收器。作 為另一選擇,在另一個實施例(未示出)中,該ESG信息可以經(jīng)由交互式網(wǎng)絡(luò)在帶外信號中 被發(fā)送到CA接收器。CA接收器可以包括用于濾出屬于用戶選擇的廣播服務(wù)的TS包的過濾器。包括與 所選服務(wù)關(guān)聯(lián)的增強ECM的過濾的TS包被路由到安全設(shè)備124,安全設(shè)備124包括用于使用存儲在存儲器128中的私鑰來解密包含在ECM中的信息(即,一個或多個CW、訪問信息、 和在用戶選擇的服務(wù)是可錄制服務(wù)的情況下的DVR信息)的處理器126。如果用戶選擇了可錄制服務(wù),則該安全設(shè)備可以基于增強ECM中的DVR信息(特 別是DVR訂閱信息)來檢查該用戶是否被允許錄制該服務(wù)。如果是這種情況,則該安全設(shè) 備可以使用增強ECM中的DVR密鑰信息中的DVR密鑰來產(chǎn)生DRM密鑰。該DRM密鑰是使用 與安全設(shè)備和CA控制系統(tǒng)共用的算法產(chǎn)生的,并允許在DRM系統(tǒng)下對廣播事件進行加密與 解密。如果該用戶被授權(quán)訪問并存儲廣播流中的內(nèi)容,那么該安全設(shè)備124可以向CA代理 122發(fā)送CW(如果CA代理請求的話,還發(fā)送DRM密鑰和DVR元數(shù)據(jù))以用于進一步處理,。CA代理可以將CW 156發(fā)送到CA解擾器130,用于產(chǎn)生可以使用媒體播放器136 向用戶顯示的明文內(nèi)容158。作為另一選擇或此外,如果用戶已經(jīng)表示應(yīng)錄制選擇的廣播事 件,那么可以由DRM加擾器132使用由CA代理發(fā)送到DRM加擾器的DRM密鑰160,將明文 內(nèi)容162重新加密成DRM加密的數(shù)據(jù)166。此外,CA代理可以使用DVR元數(shù)據(jù)在CA接收器 的存儲介質(zhì)138中創(chuàng)建文件條目,例如DFC文件條目。這個文件條目由DRM系統(tǒng)用來存儲 由DRM加擾器使用DRM密鑰加密的事件。該文件條目可以包括用于檢索用于解密該存儲內(nèi) 容的DRM密鑰的信息。這個信息可以包括DRM服務(wù)器的位置識別符(URL)、用于識別在DRM 加密密鑰下解密的內(nèi)容的所謂的DRM內(nèi)容識別符、以及DVR密鑰信息中的DVR密鑰索引,該 DVR密鑰索引提供對存儲在連接至CA控制系統(tǒng)的安全數(shù)據(jù)庫中的DVR密鑰的參考。因此, 僅僅DVR密鑰索引與DRM保護的媒體文件一起存儲。產(chǎn)生DRM密鑰(DVR密鑰)所需的密 鑰信息被存儲在CA控制系統(tǒng)的安全環(huán)境中。這種密鑰方案因此確保了所有敏感密鑰信息 被存儲在CA控制系統(tǒng)的安全環(huán)境或CA接收器的安全設(shè)備中和/或在CA控制系統(tǒng)的安全 環(huán)境或CA接收器的安全設(shè)備中產(chǎn)生。DRM內(nèi)容識別符是基于與錄制的內(nèi)容關(guān)聯(lián)的DVR內(nèi)容識別符(例如與安全設(shè)備 (例如智能卡)的序列號結(jié)合的DVR內(nèi)容識別符)而確定的。DRM內(nèi)容識別符因此表示用 于使用不同DRM密鑰以及被存儲在CA接收器中的廣播事件的每個錄制的唯一識別符。CA接收器可以包括DVR客戶機154,DVR客戶機154配置為允許用戶使用ESG來 瀏覽錄制事件以及選擇用于回放的可錄制內(nèi)容。DVR客戶機可以在它從用戶接收輸入信號 150時使用觸發(fā)信號182觸發(fā)DRM代理。該觸發(fā)信號可以觸發(fā)DRM代理與雙向網(wǎng)絡(luò)的DRM 服務(wù)器進行交互,以請求與選擇的存儲的廣播事件關(guān)聯(lián)的DRM密鑰和/或一個或多個對象 權(quán)利。為此,DRM代理可以配置為使用所選媒體文件的文件條目中的信息(即DRM服務(wù)器 的位置信息、DVR內(nèi)容識別符或它的散列、以及DVR密鑰索引),將對DRM密鑰和/或權(quán)利對 象的請求發(fā)送到DRM服務(wù)器。如果需要用于解密所述一個或多個事件的DRM密鑰,則DRM服務(wù)器可以將請求轉(zhuǎn) 發(fā)到CA控制系統(tǒng),CA控制系統(tǒng)使用該請求中的DVR內(nèi)容識別符和DVR密鑰索引來檢索存 儲在安全密鑰數(shù)據(jù)庫174中的關(guān)聯(lián)DVR密鑰并產(chǎn)生DRM密鑰。此外,如果需要與在該請求 中識別的錄制事件關(guān)聯(lián)的權(quán)利對象,則DRM服務(wù)器可以根據(jù)由BIS 116提供給DRM服務(wù)器 的權(quán)利信息來發(fā)布這種權(quán)利對象。DRM服務(wù)器可以配置為經(jīng)由交互式網(wǎng)絡(luò)在DRM響應(yīng)消息180中將DRM密鑰和/或 發(fā)布的權(quán)利對象發(fā)送回CA接收器的DRM代理140。DRM代理可以將DRM密鑰170轉(zhuǎn)發(fā)給 DRM解擾器以解密錄制的DRM保護的內(nèi)容并將明文內(nèi)容164提供給媒體播放器136。
      因此,在根據(jù)本發(fā)明的系統(tǒng)中,用于解密廣播事件的DRM密鑰的生成是由DRM系統(tǒng) 觸發(fā)的并發(fā)生在CA控制系統(tǒng)的安全環(huán)境內(nèi)。類似地,用于加密廣播事件的DRM密鑰的生成 是由CA代理觸發(fā)的并發(fā)生在安全設(shè)備的安全環(huán)境內(nèi)。此外,該方案可以利用多個DRM系統(tǒng) 實現(xiàn),其中由ESG系統(tǒng)發(fā)送到CA接收器中的ESG客戶機的DVR元數(shù)據(jù)包括與DVR內(nèi)容ID 關(guān)聯(lián)的DRM系統(tǒng)的位置信息,例如URL或IP地址。以下,將參照圖2至4更加詳細地描述產(chǎn)生和利用增強ECM的處理、將CA保護的 數(shù)據(jù)譯碼為DRM保護的數(shù)據(jù)的處理、將權(quán)利對象與錄制事件相關(guān)聯(lián)的處理以及這種錄制事 件的消耗。圖2示出了在如圖1所示的系統(tǒng)中廣播和錄制內(nèi)容的處理的示意性表示200,其中 該錄制是由ESG觸發(fā)的。具體來講,圖2例示了廣播事件的錄制,包括解擾、重新格式化、重 新加擾及其存儲。圖2沒有示出廣播系統(tǒng)中沒有參與這個處理的元件。在這個實施例中, CA接收器可以包括被配置為允許用戶標記用于錄制的事件(如果它們被表示為可錄制的 話)的DVR客戶機。在該處理的第一步驟202,把用于將廣播流中的內(nèi)容加密預(yù)定時間(所謂的加擾 周期(CP))的CW和與在加擾周期期間加擾的包關(guān)聯(lián)的增強ECM發(fā)送給CA加擾器。增強 ECM可以包括一個或多個加密的CW、利用如在DVBSimulcrypt協(xié)議中描述的正常ECM格式 化規(guī)則的CA訪問信息、以及如參照圖1討論的DVR信息。加擾的內(nèi)容和關(guān)聯(lián)的增強ECM隨后被封裝到IP包中,被多路復(fù)用成為傳輸流并經(jīng) 由廣播網(wǎng)絡(luò)(例如DVB-H網(wǎng)絡(luò))廣播到CA接收器中的CA代理(步驟204)。此外,ESG系 統(tǒng)可以經(jīng)由廣播網(wǎng)絡(luò)將ESG信息發(fā)送到CA代理(步驟206)。ESG信息可以與廣播流同步 地被發(fā)送到CA接收器。CA接收器中的ESG客戶機可以向用戶顯示表示可以錄制的事件的信息。如果選擇 了一個事件,則CA代理調(diào)諧到與該事件關(guān)聯(lián)的信道,選擇與該信道關(guān)聯(lián)的關(guān)聯(lián)增強ECM并 將選擇的ECM轉(zhuǎn)發(fā)到安全設(shè)備以用于進一步處理(步驟208)。該安全設(shè)備然后驗證該ECM是否有效,并且如果有效的話,則使用存儲在安全設(shè) 備中的秘密產(chǎn)品密鑰來提取相關(guān)CW(步驟210)。然后,如果該ECM的報頭信息表示該事件 是可錄制的,那么CA代理確定該CA接收器是否被授權(quán)錄制標記為可錄制的內(nèi)容。在一個 實施例中,CA代理可以通過比較DVR信息中的DVR訂閱信息與存儲在安全設(shè)備的存儲器或 CA代理中的對象權(quán)利,來檢查CA接收器是否被授權(quán)錄制事件。如果確定了該CA設(shè)備具有 錄制DVR訂閱下的事件的適當權(quán)利對象,那么該CA接收器被授權(quán)。然后,該安全設(shè)備將DVR 信息存儲在它的存儲器中,并且應(yīng)CA代理的請求把DVR密鑰信息發(fā)送到CA代理。該安全設(shè)備把CW返回給CA代理(步驟212)。CA代理將CW轉(zhuǎn)發(fā)到CA解擾器(步 驟214)并確定錄制功能是否是激活的。如果錄制功能沒有激活,則CA解擾器對廣播內(nèi)容 進行解密并將明文內(nèi)容轉(zhuǎn)發(fā)到媒體播放器以供消耗(未示出)。可以由DVR客戶機通過向CA代理發(fā)送觸發(fā)信號來激活CA接收器中的錄制功能以 開始廣播事件的錄制(步驟216)。該觸發(fā)信號可以包括錄制事件的識別信息(例如DVR內(nèi) 容ID)和DRM服務(wù)器的位置信息(例如URL)。CA代理可以處理來自DVR客戶機的觸發(fā)信 號并且可以隨后觸發(fā)DRM加擾器來啟動新的錄制會話。此外,DVR客戶機或CA代理可以將 DVR元數(shù)據(jù)傳遞到DRM加擾器以使其可以管理內(nèi)容的重新格式化以及存儲重新加密內(nèi)容的DCF文件的創(chuàng)建(步驟218)。此外,CA代理可以比較從安全設(shè)備接收回來的DVR內(nèi)容ID (或它的散列)和根據(jù) 從DVR客戶機接收的DVR內(nèi)容ID計算的MD5散列值。如果存在匹配,那么CA代理可以向 安全設(shè)備請求DVR加密密鑰,產(chǎn)生DRM密鑰并將該DRM密鑰連同其它需要的DVR參數(shù)一起 轉(zhuǎn)發(fā)到DRM加擾器(步驟220)。因此,在已經(jīng)確定該事件是可錄制的并且該CA接收器具有 正確的訂閱和/或權(quán)利對象并且內(nèi)容ID與從DVR客戶機接收的內(nèi)容ID匹配后,DRM密鑰 將由安全設(shè)備提供到CA接收器。然后,可以將明文內(nèi)容從CA解擾器轉(zhuǎn)發(fā)到DRM加擾器(步驟222),其中該明文 內(nèi)容在DRM密鑰下被重新加擾、重新格式化并被存儲在存儲介質(zhì)138的DCF文件中(步驟 224)。該明文內(nèi)容還可以從CA解擾器轉(zhuǎn)發(fā)到播放器,因為用戶可以在錄制的同時觀看內(nèi)容 (未示出)。存儲的媒體文件的文件條目包括DRM服務(wù)器的位置識別符(URL)、用于識別在 DRM加密密鑰下解密的內(nèi)容的識別符、以及對存儲在連接至CA控制系統(tǒng)的安全數(shù)據(jù)庫中的 DVR密鑰的參考。因此,DRM保護的媒體文件僅僅包括對用于查找密鑰信息的位置的參考。 產(chǎn)生DRM密鑰(即DVR密鑰)所需的密鑰信息被存儲在CA控制系統(tǒng)的安全環(huán)境中??梢詾槊總€加據(jù)周期(即特定CW有效的周期)重復(fù)步驟220至224,直到從安全 設(shè)備返回的內(nèi)容ID散列不再與當前錄制會話的內(nèi)容ID散列匹配,或者直到?jīng)]有內(nèi)容ID散 列從安全設(shè)備返回。此后DRM加擾器完成DCF媒體文件并通知CA代理和DVR客戶機成功 地完成了該錄制會話??梢栽谶x擇的存儲介質(zhì)上將錄制的內(nèi)容存儲為保護的OMA DRM 2.0 DCF文件。用 戶可以使用已有的權(quán)利對象或者從DRM服務(wù)器獲取新權(quán)利對象來訪問該DCF文件。應(yīng)理解的是,本發(fā)明不局限于參照圖2所述的處理。在一個變體(未示出)中, 錄制會話可以由用戶從信道內(nèi)部觸發(fā)。在這種情況下,用戶可以在一個或多個可錄制事件 內(nèi)的一些隨機點觸發(fā)錄制。用戶發(fā)起的錄制導(dǎo)致DVR客戶機觸發(fā)CA代理開始錄制并將合 適的DVR元數(shù)據(jù)提供到DRM加擾器。來自DVR客戶機的觸發(fā)還可以表示它是用戶發(fā)起的錄 制。錄制可以持續(xù)直到用戶決定停止錄制,或直到錯誤情況終止該錄制。當用戶終止錄制 時,DVR客戶機通知CA代理并同時通知DRM加擾器當前錄制會話應(yīng)被終止。如果CA代理 被觸發(fā)以停止錄制,則DRM加擾器完成DCF文件,并且CA設(shè)備代理被通知用于當前事件的 錄制會話已成功地完成。然后CA代理評估該用戶是否已經(jīng)選擇可錄制事件的進一步錄制。如果沒有,則它 從DVR客戶機檢索合適的元數(shù)據(jù)并繼續(xù)針對下一事件啟動新錄制會話以及創(chuàng)建新DCF文 件。圖3示出了預(yù)先錄制內(nèi)容并且消耗存儲的事件的處理的示意表示300。可選地,該 處理可以包括獲取訪問在DRM系統(tǒng)下存儲的事件的合適權(quán)利。在圖2中沒有示出廣播系統(tǒng) 中沒有參與這個處理的元件。在此實施例中,在其上回放內(nèi)容的CA接收器可以已經(jīng)具有有效的權(quán)利對象,或者 可以具有合適的連接性(例如連接到DRM服務(wù)器)來獲取權(quán)利對象。此外,CA接收器可以 具有例如包括在DRM代理或單獨的媒體管理器中的合適的應(yīng)用,該應(yīng)用將允許用戶瀏覽錄 制的或獲取的DRM保護的內(nèi)容以及選擇應(yīng)被回放的內(nèi)容。在此實施例中,假設(shè)容留DRM代 理的設(shè)備先前已經(jīng)使用合適的注冊協(xié)議向DRM服務(wù)器進行了注冊。
      13
      圖3中的處理通過用戶例如通過DVR客戶機請求消耗錄制的事件而開始(步驟 302)。作為響應(yīng),,CA代理將觸發(fā)發(fā)送到DRM代理,用于評估CA接收器的存儲介質(zhì)138中 的關(guān)聯(lián)DCF文件以及用于確定在該設(shè)備上是否存在合適且有效的權(quán)利對象(步驟304)。如果不存在適當?shù)臋?quán)利對象,那么DRM代理解析DCF文件中的DVR元數(shù)據(jù)來確定 它能獲取該權(quán)利的DRM服務(wù)器的URL (步驟306)。此后,DRM代理向DRM服務(wù)器的URL發(fā)起 web請求,例如HTTP GET (步驟308)。該請求可以包括DVR內(nèi)容ID、DVR密鑰索引以及接收 器識別符,例如安全設(shè)備的唯一序列號。此外,DRM服務(wù)器可以與設(shè)備的用戶進行交互以允 許選擇選項,以獲得繼續(xù)進行或出于其它目的的同意。DRM服務(wù)器從由DRM代理發(fā)送的URL提取查詢字符串并將該數(shù)據(jù)提交到CA控制系 統(tǒng)(步驟310),CA控制系統(tǒng)評估這些數(shù)據(jù),從安全密鑰數(shù)據(jù)庫查找需要的參數(shù),并產(chǎn)生合適 的DRM密鑰。如果CA控制系統(tǒng)進行的查找的任何部分失敗,則它通知DRM服務(wù)器,DRM服務(wù)器作 為響應(yīng)將適當?shù)腻e誤消息發(fā)送到DRM代理。否則,如果已經(jīng)成功地檢索到DRM密鑰,則DRM 服務(wù)器可以通過為請求方DRM代理準備合適的權(quán)利對象來驗證交易。將該權(quán)利對象和DRM 解密密鑰在DRM響應(yīng)消息中發(fā)送到請求方DRM代理(步驟312)。DRM代理評估與所請求的DCF文件關(guān)聯(lián)的權(quán)利對象并確定它是否有效以及表示的 權(quán)利是否足以允許訪問該內(nèi)容。如果權(quán)利對象是無效的,或如果該權(quán)利是不充分的,那么 DRM代理通知用戶并且終止該處理。如果權(quán)利對象是有效的,那么DRM代理授權(quán)消耗該錄制事件,從DRM響應(yīng)消息提取 DRM密鑰并將該DRM密鑰和DVR內(nèi)容ID轉(zhuǎn)發(fā)到DRM解擾器(步驟314)。使用DVR內(nèi)容ID 和DRM解密密鑰,該DRM解擾器檢索存儲在存儲介質(zhì)中的加密事件(步驟316),解密它并將 明文內(nèi)容轉(zhuǎn)發(fā)到媒體播放器以供消耗(步驟318)。在另一個變體中,可以在錄制事件這前 將權(quán)利對象發(fā)送到設(shè)備。應(yīng)該理解的是,本發(fā)明不限于參照圖1至3描述的實施例。例如,代替如圖1中所 示的DRM使能的CA接收器,可以使用CA接收器系統(tǒng)。該CA接收器系統(tǒng)可以包括配置為 處理增強ECM以及存儲DRM保護的事件的DRM使能的CA接收器;以及配置為與CA接收器 對接、從CA接收器接收DRM保護的事件、聯(lián)系DRM服務(wù)器并消耗所述事件的單獨的DRM使 能的媒體播放器。圖4例示了這種CA接收器系統(tǒng)400的一個示例,包括CA接收器402以 及單獨的DRM使能的媒體播放器404,優(yōu)選為便攜式媒體播放器。這種便攜式媒體播放器可 以是專用設(shè)備,或作為另一選擇可以是移動電話、PDA或個人計算機上的應(yīng)用。CA接收器包括連接至安全設(shè)備408的CA代理406、CA解擾器410、DRM解擾器412 以及存儲介質(zhì)414。DRM使能的媒體播放器404可以包括DRM代理416、DRM解擾器418、存 儲介質(zhì)420、媒體播放器422以及用于分別連接至DRM服務(wù)器和CA接收器的接口 424、426, 優(yōu)選是無線的。在此結(jié)構(gòu)中,CA接收器例如使用參照圖2所述的處理,接收并存儲可錄制 事件。CA接收器中的CA代理可以配置為允許媒體播放器向CA接收器注冊。此外,DRM使 能的媒體播放器可以配置為檢索存儲在CA接收器中的DRM加密的事件,檢索DRM解密密鑰 以及可選地檢索與錄制事件關(guān)聯(lián)的權(quán)利對象,以及消耗從CA接收器檢索的事件。在一個實 施例中,CA接收器可以配置為注冊多個DRM使能的媒體播放器。應(yīng)該理解的是,如圖4所示的CA接收器系統(tǒng)中的功能元件的位置可以在不脫離本發(fā)明的情況下改變。例如,在一個實施例中,與DRM服務(wù)器的所有通信可以由CA接收器管 理。為此,與DRM服務(wù)器通信的DRM代理位于CA代理中。此外,如圖1中所示的CA系統(tǒng)可 以包括幾個DRM服務(wù)器。作為另一選擇或此外,該CA系統(tǒng)可以連接至包括不同DRM方案的 一個或多個第三方的DRM系統(tǒng)。在下面項目中描述另外的實施例項目A —種向接收器發(fā)送根據(jù)有條件訪問系統(tǒng)保護的可錄制內(nèi)容的方法,所述 接收器被配置為用于根據(jù)數(shù)字權(quán)利管理系統(tǒng)存儲和消耗所述流中的內(nèi)容,該方法包括以下 步驟提供用于在內(nèi)容流中發(fā)送到所述接收器的至少一個可錄制事件;產(chǎn)生與所述可錄制 事件關(guān)聯(lián)的錄制信息,所述錄制信息至少包括使所述接收器能夠識別與所述可錄制事件關(guān) 聯(lián)的可錄制數(shù)據(jù)包的錄制識別符;產(chǎn)生與所述可錄制事件關(guān)聯(lián)的一個或多個授權(quán)控制消 息,所述授權(quán)控制消息包括所述錄制信息和用于解密所述內(nèi)容流中的數(shù)據(jù)的一個或多個第 一密鑰;以及將所述內(nèi)容流和所述一個或多個授權(quán)控制消息發(fā)送到所述接收器。根據(jù)項目A的方法,其中所述錄制信息還包括用于識別所述可錄制事件中的內(nèi)容 的至少一個內(nèi)容識別符。根據(jù)項目A或根據(jù)上面參考項目A的段落的方法,其中所述錄制信息還包括與所 述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的第二密鑰信息,該第二密鑰信息用于使所述接收器能夠產(chǎn)生至 少一個DRM密鑰以根據(jù)所述數(shù)字權(quán)利管理系統(tǒng)存儲所述可錄制事件的至少一部分。根據(jù)項目A的方法,其中所述第二密鑰信息包括用于產(chǎn)生DRM密鑰的第二密鑰、以 及當所述第二密鑰被存儲在與所述有條件訪問系統(tǒng)關(guān)聯(lián)的安全數(shù)據(jù)庫中時用于識別所述 第二密鑰的密鑰索引。根據(jù)項目A或根據(jù)上面參考項目A的任何段落的方法,該方法還包括如下步驟產(chǎn) 生用于定位與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的至少一個服務(wù)器的位置信息;在所述流中和/ 或在至少一個所述授權(quán)控制消息中將所述位置信息發(fā)送到所述接收器。根據(jù)項目A或根據(jù)上面參考項目A的任何段落的方法,其中所述內(nèi)容流由首端系 統(tǒng)產(chǎn)生,所述首端系統(tǒng)包括與數(shù)字權(quán)利管理服務(wù)器的接口,所述數(shù)字權(quán)利管理服務(wù)器與所 述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)。項目B —種用于向接收器發(fā)送根據(jù)有條件訪問系統(tǒng)保護的內(nèi)容流的內(nèi)容加密系 統(tǒng),其中所述接收器被配置為根據(jù)數(shù)字權(quán)利管理系統(tǒng)存儲和消耗所述內(nèi)容流中的至少一個 可錄制事件,所述內(nèi)容加密系統(tǒng)包括第一密鑰產(chǎn)生器,用于產(chǎn)生至少一個第一密鑰;加擾 器,用于使用所述第一密鑰產(chǎn)生加密的內(nèi)容流;服務(wù)信息系統(tǒng),用于識別所述內(nèi)容流中的至 少一個可錄制事件并且用于產(chǎn)生與所述可錄制事件關(guān)聯(lián)的至少一個錄制識別符,所述錄制 識別符使所述接收器能夠確定所述內(nèi)容流中的數(shù)據(jù)包是可錄制的;授權(quán)控制消息產(chǎn)生器, 用于產(chǎn)生包括至少一個第一密鑰和一個錄制識別符的授權(quán)控制消息;發(fā)送器,用于將所述 內(nèi)容流和所述一個或多個授權(quán)控制消息發(fā)送到所述接收器。根據(jù)項目B的內(nèi)容加密系統(tǒng),其中所述服務(wù)信息系統(tǒng)還被配置為產(chǎn)生用于識別所 述可錄制事件中的內(nèi)容的至少一個內(nèi)容識別符,所述內(nèi)容識別符由所述授權(quán)控制消息產(chǎn)生 器插入到至少一個所述授權(quán)控制消息中。根據(jù)項目B或根據(jù)上面參考項目B的段落的內(nèi)容加密系統(tǒng),所述系統(tǒng)還包括第二 密鑰產(chǎn)生器,該第二密鑰產(chǎn)生器用于產(chǎn)生與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的第二密鑰信息,所述第二密鑰信息使所述接收器能夠加密和在存儲介質(zhì)上存儲所述可錄制事件并隨后解 密所述錄制事件以用于消耗,所述第二密鑰信息由所述授權(quán)控制消息產(chǎn)生器插入到至少一 個所述授權(quán)控制消息中。根據(jù)項目B或根據(jù)上面參考項目B的任何段落的內(nèi)容加密系統(tǒng),其中所述服務(wù)信 息系統(tǒng)還被配置為產(chǎn)生用于定位所述數(shù)字權(quán)利管理系統(tǒng)中的至少一個服務(wù)器的位置識別 符,所述位置識別符由所述授權(quán)控制消息產(chǎn)生器插入在所述授權(quán)控制消息中,或者所述位 置識別符由所述加擾器插入在所述內(nèi)容流中。根據(jù)項目B或根據(jù)上面參考項目B的任何段落的內(nèi)容加密系統(tǒng),所述系統(tǒng)還包括 用于存儲所述第二密鑰信息中的第二密鑰的數(shù)據(jù)庫,所述第二密鑰使所述有條件訪問系統(tǒng) 能夠產(chǎn)生用于解密錄制事件的DRM密鑰。根據(jù)項目B或根據(jù)上面參考項目B的任何段落的內(nèi)容加密系統(tǒng),所述系統(tǒng)還包括 控制器,用于控制所述內(nèi)容流和所述關(guān)聯(lián)的授權(quán)控制消息的發(fā)送,所述控制器還包括用于 產(chǎn)生DRM密鑰的DRM密鑰產(chǎn)生器,所述DRM密鑰由所述接收器用來解密根據(jù)所述數(shù)字權(quán)利 管理系統(tǒng)存儲的事件。根據(jù)項目B或根據(jù)上面參考項目B的任何段落的內(nèi)容加密系統(tǒng),所述系統(tǒng)還包括 與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的服務(wù)器,所述服務(wù)器包括用于與所述控制器通信的接口和 用于與所述接收器通信的接口。項目C 一種用于根據(jù)項目B的內(nèi)容加密系統(tǒng)或在上面參考項目B的段落中定義 的任何內(nèi)容加密系統(tǒng)的服務(wù)信息系統(tǒng),優(yōu)選為電子服務(wù)指南系統(tǒng),所述系統(tǒng)包括內(nèi)容管理 器,用于識別內(nèi)容流中的一個或多個可錄制事件以及產(chǎn)生用于識別所述可錄制事件中的內(nèi) 容的至少一個內(nèi)容識別符;以及位置信息管理器,用于產(chǎn)生與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián) 的至少一個服務(wù)器的位置信息。項目D —種用于根據(jù)項目B的內(nèi)容加密系統(tǒng)或在上面參考項目B的段落中定義 的任何內(nèi)容加密系統(tǒng)的數(shù)字權(quán)利管理服務(wù)器系統(tǒng),所述服務(wù)器系統(tǒng)包括輸入端,用于從接 收器接收對DRM密鑰和/或權(quán)利對象的請求,所述請求至少包括與存儲在所述接收器的存 儲介質(zhì)上的事件關(guān)聯(lián)的內(nèi)容識別符、用于識別所述接收器的接收器識別符以及密鑰參考; 權(quán)利發(fā)布器,用于評估在所述請求中識別的所述接收器是否被授權(quán)了與所述存儲的內(nèi)容關(guān) 聯(lián)的權(quán)利對象,并且用于在所述接收器被授權(quán)的情況下向所述接收器分配至少一個權(quán)利對 象;與有條件訪問系統(tǒng)的接口,其中所述服務(wù)器被配置為經(jīng)由所述接口將所述密鑰參考發(fā) 送到所述有條件訪問系統(tǒng),所述密鑰參考使所述有條件訪問系統(tǒng)能夠檢索存儲在數(shù)據(jù)庫中 的第二密鑰并使用所述第二密鑰產(chǎn)生DRM密鑰。項目E —種由根據(jù)項目B的內(nèi)容加密系統(tǒng)或在上面參考項目B的段落中定義的 任何內(nèi)容加密系統(tǒng)產(chǎn)生的數(shù)據(jù)結(jié)構(gòu),所述數(shù)據(jù)包至少包括用于解密至少一部分所述內(nèi)容流 的第一密鑰、用于使接收所述數(shù)據(jù)包的接收器能夠至少產(chǎn)生DRM密鑰的第二密鑰、以及用 于識別所述可錄制事件中的內(nèi)容的至少一個內(nèi)容識別符,所述DRM密鑰用于將所述廣播流 中的可錄制事件存儲到在數(shù)字權(quán)利管理系統(tǒng)下保護的媒體文件中。項目F —種包括軟件代碼部分的計算機程序產(chǎn)品,所述軟件代碼部分被配置為 當在計算機的存儲器中運行時,執(zhí)行根據(jù)項目A的方法步驟或在參考項目A的上面的段落 中定義的任何方法步驟。
      16
      應(yīng)該理解的是,關(guān)于任何一個實施例(包括參照項目A-F描述的實施例)而描述 的任何特征可以被單獨使用或者與描述的其它特征結(jié)合使用,并且還可以與任何其它實施 例的一個或多個特征或者任何其它實施例的任何組合的一個或多個特征結(jié)合使用。此外, 還可以在不脫離在所附權(quán)利要求書中定義的本發(fā)明的范圍的情況下采用上面沒有描述的 等同物和變型。
      權(quán)利要求
      一種將根據(jù)有條件訪問系統(tǒng)保護的可錄制內(nèi)容轉(zhuǎn)換為根據(jù)數(shù)字權(quán)利管理系統(tǒng)保護的內(nèi)容的方法,該方法包括以下步驟 接收內(nèi)容流以及與所述內(nèi)容流關(guān)聯(lián)的一個或多個授權(quán)控制消息,至少一個所述授權(quán)控制消息包括用于解密所述內(nèi)容流中的數(shù)據(jù)的至少一個第一密鑰以及指示所述內(nèi)容流中的一個或多個事件為可錄制的錄制信息; 選擇至少一個可錄制事件; 使用所述第一密鑰解密與所述選擇的事件關(guān)聯(lián)的數(shù)據(jù)包; 提供與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的DRM密鑰;以及 在所述DRM密鑰下加密所述數(shù)據(jù)包中的至少一部分數(shù)據(jù)包。
      2.如權(quán)利要求1所述的方法,其中所述一個或多個授權(quán)控制消息還包括用于識別所述 可錄制事件中的內(nèi)容的至少一個內(nèi)容識別符和/或與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的第二 密鑰信息,所述第二密鑰信息包括使所述接收器能夠產(chǎn)生所述DRM密鑰的第二密鑰,并且 所述一個或多個授權(quán)控制消息可選地還包括用于檢查存儲至少一個所述可錄制事件的授 權(quán)的錄制訂閱信息。
      3.如權(quán)利要求1或2所述的方法,該方法還包括如下步驟-接收用于定位與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的數(shù)字權(quán)利管理服務(wù)器的位置信息。
      4.如權(quán)利要求1至3中任一項所述的方法,其中所述第二密鑰信息還包括密鑰參考,該 密鑰參考由所述有條件訪問系統(tǒng)用來從與所述有條件訪問系統(tǒng)關(guān)聯(lián)的數(shù)據(jù)庫檢索所述第 二密鑰,所述第二密鑰使所述有條件訪問系統(tǒng)能夠在所述接收器請求解密所述加密的可錄 制事件的情況下為所述接收器產(chǎn)生所述DRM密鑰。
      5.如權(quán)利要求1至4中任一項所述的方法,該方法還包括如下步驟-在存儲介質(zhì)上,優(yōu)選地在與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的媒體文件中,存儲根據(jù)所述 數(shù)字權(quán)利管理系統(tǒng)加密的所述數(shù)據(jù)包以及所述關(guān)聯(lián)的錄制信息。
      6.一種解密與源于有條件訪問系統(tǒng)的內(nèi)容流關(guān)聯(lián)的錄制事件的至少一部分的方法, 所述存儲事件是根據(jù)數(shù)字權(quán)利管理系統(tǒng)保護的,其中所述數(shù)字權(quán)利管理系統(tǒng)包括與所述有 條件訪問系統(tǒng)的接口,并且其中所述有條件訪問系統(tǒng)配置為產(chǎn)生用于解密所述存儲事件的 DRM密鑰,該方法包括以下步驟-選擇存儲在存儲介質(zhì)上的至少一個事件;_提供與所述選擇的事件關(guān)聯(lián)的錄制信息,所述錄制信息包括用于識別所述存儲事件 的至少一個內(nèi)容識別符以及使所述有條件訪問系統(tǒng)能夠產(chǎn)生至少一個DRM密鑰的密鑰參 考;-提供與所述數(shù)字權(quán)利管理系統(tǒng)中的至少一個服務(wù)器關(guān)聯(lián)的位置信息;-經(jīng)由所述服務(wù)器將所述錄制信息發(fā)送到所述有條件訪問系統(tǒng);-接收由所述有條件訪問系統(tǒng)產(chǎn)生的至少一個DRM密鑰;以及-使用所述DRM密鑰解密所述存儲事件以供消耗。
      7.一種用于接收在根據(jù)有條件訪問系統(tǒng)保護的內(nèi)容流中的可錄制內(nèi)容并將所述內(nèi)容 轉(zhuǎn)換為根據(jù)數(shù)字權(quán)利管理系統(tǒng)保護的內(nèi)容的接收器系統(tǒng),所述內(nèi)容加密系統(tǒng)包括-輸入端,用于接收所述內(nèi)容流以及一個或多個關(guān)聯(lián)的授權(quán)控制消息,至少一個所述授 權(quán)控制消息包括第一密鑰和錄制信息;-錄制檢測器,用于檢測所述錄制信息中的錄制識別符,所述錄制識別符表示所述廣播 流中的一個或多個事件是可錄制的;“選擇器,用于選擇由所述錄制檢測器識別的至少一個所述可錄制事件;“有條件訪問解擾器,用于使用所述第一密鑰解密所述廣播流中的至少一個數(shù)據(jù)包;-DRM密鑰產(chǎn)生器,用于產(chǎn)生DRM密鑰;以及-DRM加擾器,用于在所述DRM密鑰下加密與所選擇的可錄制事件關(guān)聯(lián)的數(shù)據(jù)包。
      8.如權(quán)利要求7所述的接收器系統(tǒng),其中所述錄制信息還包括用于識別所述可錄制 事件中的內(nèi)容的至少一個內(nèi)容識別符和/或第二密鑰信息,所述第二密鑰信息包括使所述 DRM密鑰產(chǎn)生器能夠產(chǎn)生所述DRM密鑰的第二密鑰。
      9.如權(quán)利要求7或8所述的接收器系統(tǒng),其中接收器系統(tǒng)包括配置為管理根據(jù)所述有 條件訪問系統(tǒng)對所述授權(quán)控制消息和所述內(nèi)容流進行的解密的有條件訪問代理,所述有條 件訪問代理還被配置為管理將由所述DRM加擾器加密的所述數(shù)據(jù)包存儲在存儲介質(zhì)上的 媒體文件中,所述媒體文件是根據(jù)所述數(shù)字權(quán)利管理系統(tǒng)存儲的。
      10.如權(quán)利要求9所述的接收器系統(tǒng),其中所述有條件訪問代理還配置為在所述媒體 文件中存儲內(nèi)容識別符和位置信息,所述內(nèi)容識別符識別所述媒體文件中的內(nèi)容并且所述 位置信息用于定位與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的至少一個服務(wù)器,并且成者其中所述有 條件訪問代理被配置為使用戶能夠選擇存儲事件并且響應(yīng)于所述選擇而觸發(fā)DRM代理向 所述服務(wù)器發(fā)送對與所述選擇的事件關(guān)聯(lián)的至少一個DRM密鑰和/或?qū)ο髾?quán)利的請求。
      11.如權(quán)利要求8至10中任一項所述的接收器系統(tǒng),該系統(tǒng)還包括-與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的DRM代理,所述DRM代理被配置為從與所述數(shù)字權(quán) 利管理系統(tǒng)關(guān)聯(lián)的至少一個服務(wù)器接收和/或請求至少一個或多個DRM密鑰和/或?qū)ο髾?quán) 利;和/或-與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的DRM解擾器,所述DRM解擾器被配置為從所述DRM代 理接收一個或多個DRM密鑰并且使用所述一個或多個DRM密鑰對一個或多個存儲事件進行 解擾。
      12.—種在如權(quán)利要求7至11中任一項所述的接收器系統(tǒng)中使用的數(shù)字權(quán)利管理代 理,所述代理被配置為從與所述數(shù)字權(quán)利管理系統(tǒng)關(guān)聯(lián)的至少一個服務(wù)器請求至少一個或 多個DRM密鑰和/或?qū)ο髾?quán)利,所述請求至少包括接收器識別符、內(nèi)容識別符以及用于定位 所述服務(wù)器的位置信息,并且所述代理還被配置為接收由所述有條件訪問系統(tǒng)產(chǎn)生的至少 一個或多個DRM密鑰和/或由所述服務(wù)器發(fā)布的一個或多個對象權(quán)利。
      13.一種在如權(quán)利要求7至11中任一項所述的接收器系統(tǒng)中使用的有條件訪問代理, 所述代理被配置為選擇所述內(nèi)容流中的一個或多個可錄制事件,響應(yīng)于所述選擇使用由所 述有條件訪問系統(tǒng)發(fā)送到所述有條件訪問代理的所述授權(quán)控制消息中的所述第二密鑰信 息來產(chǎn)生DRM密鑰,并將所述DRM密鑰轉(zhuǎn)發(fā)到DRM加擾器以使所述DRM加擾器能夠加密所 述選擇的一個或多個可錄制事件中的數(shù)據(jù)包。
      全文摘要
      本發(fā)明涉及處理流中的可錄制內(nèi)容。描述了用于處理發(fā)送到接收器的廣播流中的可錄制內(nèi)容的方法和系統(tǒng),其中所述廣播流是根據(jù)有條件訪問系統(tǒng)保護的,并且其中所述接收器被配置為根據(jù)數(shù)字權(quán)利管理系統(tǒng)存儲和消耗所述廣播流中的內(nèi)容。在此方法和系統(tǒng)中,經(jīng)由廣播網(wǎng)在一個或多個授權(quán)控制消息中向接收器發(fā)送錄制信息。使用授權(quán)控制消息中的錄制信息,該接收器能夠根據(jù)數(shù)字權(quán)利管理系統(tǒng)在存儲介質(zhì)上存儲廣播流中的可錄制事件并消耗所錄制的事件。
      文檔編號H04L29/06GK101945248SQ20101027479
      公開日2011年1月12日 申請日期2010年7月7日 優(yōu)先權(quán)日2009年7月7日
      發(fā)明者A·A·沃斯, G·基爾 申請人:耶德托存取公司
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評論。精彩留言會獲得點贊!
      1