KR100936885B1 - 다운로드 가능한 제한수신시스템에서의 상호 인증 방법 및그 장치 - Google Patents
다운로드 가능한 제한수신시스템에서의 상호 인증 방법 및그 장치 Download PDFInfo
- Publication number
- KR100936885B1 KR100936885B1 KR1020070127380A KR20070127380A KR100936885B1 KR 100936885 B1 KR100936885 B1 KR 100936885B1 KR 1020070127380 A KR1020070127380 A KR 1020070127380A KR 20070127380 A KR20070127380 A KR 20070127380A KR 100936885 B1 KR100936885 B1 KR 100936885B1
- Authority
- KR
- South Korea
- Prior art keywords
- session key
- information
- message
- security module
- shared session
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 67
- 238000012795 verification Methods 0.000 claims description 59
- 238000012790 confirmation Methods 0.000 claims description 26
- 230000004044 response Effects 0.000 claims description 11
- 230000006698 induction Effects 0.000 claims description 6
- 230000006870 function Effects 0.000 description 22
- 230000008569 process Effects 0.000 description 13
- 238000004891 communication Methods 0.000 description 7
- 238000005516 engineering process Methods 0.000 description 6
- 230000007547 defect Effects 0.000 description 5
- 230000005540 biological transmission Effects 0.000 description 4
- 238000011161 development Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 230000001939 inductive effect Effects 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 230000002457 bidirectional effect Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 239000002184 metal Substances 0.000 description 1
- 230000001172 regenerating effect Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000012827 research and development Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/085—Secret sharing or secret splitting, e.g. threshold schemes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/25—Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
- H04N21/266—Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
- H04N21/26613—Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel for generating or managing keys in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/16—Analogue secrecy systems; Analogue subscription systems
- H04N7/167—Systems rendering the television signal unintelligible and subsequently intelligible
- H04N7/1675—Providing digital key or authorisation information for generation or regeneration of the scrambling sequence
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Multimedia (AREA)
- Theoretical Computer Science (AREA)
- Databases & Information Systems (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Storage Device Security (AREA)
- Telephonic Communication Services (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
Claims (20)
- 보안모듈에서의, 다운로드가능한 제한수신시스템의 상호 간을 인증하기 위한 방법에 있어서,인증서버로부터 공유세션키 생성을 위한 세션키 생성 정보를 수신하는 단계;상기 세션키 생성 정보로부터 제1 공유세션키를 생성하고, 상기 생성된 제1 공유세션키에 대한 서명검증 메시지를 상기 인증서버로 전송하는 단계;상기 인증서버로부터 상기 서명검증 메시지로부터 생성된 제2 공유세션키에 대한 서명검증확인 메시지를 수신하는 단계; 및상기 서명검증확인 메시지로부터 상기 제1 공유세션키와 상기 제2 공유세션키의 동일 여부를 판단하여, 상호인증결과 정보를 생성하고, 상기 상호인증결과 정보를 기반으로 헤드엔드 시스템으로부터 CAS 소프트웨어를 수신하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제1항에 있어서,인증서버로부터 공유세션키 생성을 위한 세션키 생성 정보를 수신하는 상기 단계는,상기 인증서버로부터 인증표시 메시지를 수신하고, 상기 인증표시 메시지로부터 상기 인증서버의 공개키를 획득하여 상기 인증표시 메시지를 검증하는 단계; 및상기 인증서버로부터 다운로드 메시지를 수신하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제2항에 있어서,상기 인증서버로부터 다운로드 메시지를 수신하는 상기 단계는,상기 다운로드 메시지에 대한 서명 검증을 수행하는 단계; 및상기 인증서버로 세션키요청 메시지를 전송하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제2항에 있어서,상기 인증표시 메시지는 상기 인증서버의 인증서 정보, 또는 상기 CAS 소프트웨어의 버전 정보를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제2항에 있어서,상기 다운로드 메시지는 상기 CAS 소프트웨어의 업데이트를 위한 스케줄 정보, 세션 키 요청 정보, 또는 구매내역기록 요청 정보를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제3항에 있어서,상기 세션키요청 메시지는 보안모듈의 인증서 정보 또는 세션키생성유도 정 보를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제1항에 있어서,상기 세션키 생성 정보로부터 제1 공유세션키를 생성하고, 상기 생성된 제1 공유세션키에 대한 서명검증 메시지를 상기 인증서버로 전송하는 상기 단계는상기 인증서버로부터, 인증기관에서 생성된 제1 랜덤 값, 및 상기 인증기관에서 소정의 키 생성 알고리즘을 통하여 생성된 시드 값을 포함하는 세션키응답 메시지를 수신하는 단계; 및DCAS 호스트의 고유 정보, 상기 시드 값, 보안모듈에서 생성된 제2 랜덤 값, 또는 상기 보안모듈의 하드웨어/소프트웨어에 대한 버전 정보로부터 상기 제1 공유세션키를 생성하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제7항에 있어서,DCAS 호스트의 고유 정보, 상기 시드 값, 보안 모듈에서 생성된 제2 랜덤 값, 또는 상기 보안모듈의 하드웨어/소프트웨어에 대한 버전 정보로부터 상기 제1 공유세션키를 생성하는 상기 단계는,상기 고유 정보, 상기 제2 랜덤 값, 상기 하드웨어/소프트웨어의 상기 버전 정보, 또는 상기 시드 값을 입력 값으로 하는 해쉬 함수를 수행하는 단계;상기 해쉬 함수로부터 출력된 마스터 키 값을 입력 값으로 하는 랜덤 함수를 수행하는 단계; 및상기 랜덤 함수로부터 출력된 키 값의 임의의 비트를 상기 제1 공유세션키로 선택하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제8항에 있어서,상기 서명검증 메시지는 상기 DCAS 호스트의 상기 고유 정보, 상기 제2 랜덤 값, 또는 상기 하드웨어/소프트웨어의 상기 버전 정보를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제1항에 있어서,상기 서명검증확인 메시지로부터 상기 제1 공유세션키와 상기 제2 공유세션키의 동일 여부를 판단하여, 상호인증결과 정보를 생성하고, 상기 상호인증결과 정보를 기반으로 헤드엔드 시스템으로부터 CAS 소프트웨어를 수신하는 상기 단계는,초기 벡터 값 및 상기 제1 공유세션키로 암호화된 상기 서명검증확인 메시지를 대칭키 암호 알고리즘을 통하여 복호화하여 상호인증결과 정보를 생성하며, 상기 상호인증결과 정보를 상기 인증서버로 전송하는 단계; 및상기 인증서버로부터 상기 CAS 소프트웨어의 다운로드를 위한 다운로드 정보 메시지를 수신하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제10항에 있어서,상기 다운로드 정보 메시지는상기 CAS 소프트웨어가 저장된 서버의 IP 어드레스, 소프트웨어 식별정보, 프로토콜 정보, 또는 구매내역기록 요청 정보를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제10항에 있어서,상기 서명검증확인 메시지로부터 상기 제1 공유세션키와 상기 제2 공유세션키의 동일 여부를 판단하여, 상호인증결과 정보를 생성하고, 상기 상호인증결과 정보를 기반으로 헤드엔드 시스템으로부터 CAS 소프트웨어를 수신하는 상기 단계는,상기 다운로드 정보로부터 상기 CAS 소프트웨어를 다운로드 서버로부터 다운로드하고, 상기 CAS 소프트웨어에 대한 다운로드상태 정보를 포함하는 다운로드확인 메시지를 상기 인증서버로 전송하는 단계를 더 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제12항에 있어서,상기 다운로드 정보로부터 상기 CAS 소프트웨어를 다운로드 서버로부터 다운로드하고, 상기 CAS 소프트웨어에 대한 다운로드상태 정보를 포함하는 다운로드확인 메시지를 상기 인증서버로 전송하는 상기 단계는,구매내역기록 정보를 포함하는 구매내역 메시지를 상기 인증서버로 전송하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 인증서버에서의, 다운로드가능한 제한수신시스템의 상호 간을 인증하기 위한 방법에 있어서,인증기관으로부터 공유세션키 생성을 위한 세션키 생성 정보를 수신하고, 보안모듈로 상기 세션키 생성 정보를 전송하는 단계;상기 보안모듈로부터 상기 세션키 생성 정보로부터 생성된 제1 공유세션키에 대한 서명검증 메시지를 수신하는 단계; 및상기 서명검증 메시지로부터 제2 공유세션키를 생성하고, 상기 제2 공유세션키에 대한 서명검증확인 메시지를 상기 보안모듈로 전송하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제14항에 있어서,인증기관으로부터 공유세션키 생성을 위한 세션키 생성 정보를 수신하고, 보안모듈로 상기 세션키 생성 정보를 전송하는 상기 단계는,상기 인증기관에서 생성된 제1 랜덤 값, 또는 상기 인증기관에서 소정의 키 생성 알고리즘을 통하여 생성된 시드 값을 포함하는 세션키응답 메시지를 수신하는 단계; 및상기 세션키응답 메시지를 상기 보안모듈로 전송하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제15항에 있어서,상기 시드 값은 상기 보안모듈 및 상기 인증기관이 사전에 공유하고 있는 사전공유키를 입력 값으로 하여 상기 키 생성 알고리즘을 통하여 생성된 것임을 특징으로 하는 상호 인증 방법.
- 제15항에 있어서,상기 서명검증 메시지는 DCAS 호스트의 고유 정보, 상기 보안모듈에서 생성된 제2 랜덤 값, 또는 상기 보안모듈의 하드웨어/소프트웨어의 버전 정보를 포함하고,상기 서명검증 메시지로부터 제2 공유세션키를 생성하고, 상기 제2 공유세션키에 대한 서명검증확인 메시지를 상기 보안모듈로 전송하는 상기 단계는,상기 서명검증 메시지, 상기 시드 값, 및 상기 제1 랜덤 값으로부터 상기 제2 공유세션키를 생성하는 단계; 및상기 제2 공유세션키 및 초기 벡터 값을 입력으로 하여 소정의 대칭키 암호 알고리즘을 통하여 상기 고유 정보, 클라이언트 정보를 암호화하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제17항에 있어서,상기 서명검증 메시지, 상기 시드 값, 및 상기 제1 랜덤 값으로부터 상기 제2 공유세션키를 생성하는 상기 단계는,상기 DCAS 호스트의 상기 고유 정보, 상기 제2 랜덤 값, 상기 하드웨어/소프트웨어의 상기 버전 정보, 또는 상기 시드 값을 입력 값으로 하는 해쉬 함수를 수행하는 단계;상기 해쉬 함수로부터 출력된 마스터 키 값을 입력 값으로 하는 랜덤 함수를 수행하는 단계; 및상기 랜덤 함수로부터 출력된 키 값의 임의의 비트를 상기 제2 공유세션키로 선택하는 단계를 포함하는 것을 특징으로 하는 상호 인증 방법.
- 제17항에 있어서,상기 서명검증확인 메시지는 상기 DCAS 호스트의 상기 고유 정보, 상기 클라이언트 정보, 또는 상기 초기 벡터 값을 포함하는 것을 특징으로 하는 상호 인증 방법.
- 다운로드 가능한 제한수신시스템에서의 상호 간을 인증하기 위한 장치에 있어서,인증기관으로부터 수신한 공유세션키 생성을 위한 세션키 생성 정보로부터 제1 공유세션키를 생성하고, 상기 생성된 제1 공유세션키에 대한 서명검증 메시지를 생성하는 보안모듈; 및상기 서명검증 메시지를 수신하고 상기 서명검증 메시지로부터 제2 공유세션키를 생성하며, 상기 제2 공유세션키에 대한 서명검증확인 메시지를 상기 보안모듈 로 전송하는 인증서버를 포함하고,상기 보안모듈은 상기 제1 공유세션키와 상기 제2 공유세션키의 동일 여부를 판단하여, 상기 판단 결과로부터 상호인증결과 정보를 생성하고, 생성된 상기 상호인증결과 정보를 기반으로 헤드엔드 시스템으로부터 CAS 소프트웨어를 수신하는 것을 특징으로 하는 상호 인증 장치.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070127380A KR100936885B1 (ko) | 2007-12-10 | 2007-12-10 | 다운로드 가능한 제한수신시스템에서의 상호 인증 방법 및그 장치 |
US12/330,729 US8621218B2 (en) | 2007-12-10 | 2008-12-09 | Method and apparatus for mutual authentication in downloadable conditional access system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070127380A KR100936885B1 (ko) | 2007-12-10 | 2007-12-10 | 다운로드 가능한 제한수신시스템에서의 상호 인증 방법 및그 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20090060528A KR20090060528A (ko) | 2009-06-15 |
KR100936885B1 true KR100936885B1 (ko) | 2010-01-14 |
Family
ID=40722896
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070127380A Expired - Fee Related KR100936885B1 (ko) | 2007-12-10 | 2007-12-10 | 다운로드 가능한 제한수신시스템에서의 상호 인증 방법 및그 장치 |
Country Status (2)
Country | Link |
---|---|
US (1) | US8621218B2 (ko) |
KR (1) | KR100936885B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101248828B1 (ko) * | 2011-02-07 | 2013-04-01 | 주식회사 디지캡 | 교환가능형 제한수신 시스템에서 cas클라이언트에 대한 고유 식별자 할당 시스템 및 방법 |
Families Citing this family (28)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100947315B1 (ko) * | 2008-10-31 | 2010-03-30 | 주식회사 알티캐스트 | Dcas 기반 로밍 지원 방법 및 시스템 |
US8997252B2 (en) * | 2009-06-04 | 2015-03-31 | Google Technology Holdings LLC | Downloadable security based on certificate status |
KR101213301B1 (ko) | 2009-09-29 | 2012-12-17 | 한국전자통신연구원 | 다운로더블 제한 수신 시스템에서의 재인증 처리 장치 및 방법 |
KR101110679B1 (ko) * | 2009-10-27 | 2012-02-24 | 사단법인한국디지털케이블연구원 | 다운로드 가능한 제한수신시스템 환경에서의 인증서 배포 방법 및 시스템 |
KR101066977B1 (ko) * | 2009-12-30 | 2011-09-22 | 주식회사 디지캡 | 다운로드 기반의 수신제한 시스템에서 카스 이미지의 복제여부 판단 방법 |
KR101113055B1 (ko) * | 2010-01-13 | 2012-02-27 | 주식회사 코어트러스트 | 교환가능형 제한수신 시스템에서의 보안 프로토콜 제공 방법 |
KR20110110055A (ko) | 2010-03-31 | 2011-10-06 | 한국전자통신연구원 | 방송 또는 통신 채널별로 서로 다른 보안 클라이언트를 원격 설치 및 갱신하는 방법 및 장치 |
US8555059B2 (en) * | 2010-04-16 | 2013-10-08 | Microsoft Corporation | Secure local update of content management software |
KR101240189B1 (ko) * | 2011-01-13 | 2013-03-11 | 사단법인한국디지털케이블연구원 | 다운로드 가능한 제한수신 시스템에서의 단말 종류별 제한 수신 클라이언트 소프트웨어 다운로드 방법 |
KR101248816B1 (ko) * | 2011-01-28 | 2013-04-01 | 주식회사 씨앤앰 | 개방형 플랫폼을 위한 교환 가능형 제한수신 호스트 |
US9553725B2 (en) * | 2011-11-21 | 2017-01-24 | Combined Conditional Access Development And Support, Llc | System and method for authenticating data |
US8930700B2 (en) * | 2012-12-12 | 2015-01-06 | Richard J. Wielopolski | Remote device secure data file storage system and method |
US9276910B2 (en) * | 2013-11-19 | 2016-03-01 | Wayne Fueling Systems Llc | Systems and methods for convenient and secure mobile transactions |
KR101517909B1 (ko) * | 2013-12-13 | 2015-05-06 | 경북대학교 산학협력단 | 유헬스케어 무선 센서 네트워크를 위한 상호 인증 방법 |
US20160234554A1 (en) * | 2015-02-05 | 2016-08-11 | Electronics And Telecommunications Research Institute | Renewable conditional access system and request processing method for the same |
US9912655B2 (en) | 2015-03-27 | 2018-03-06 | Amazon Technologies, Inc. | Unmanned vehicle message exchange |
US9930027B2 (en) | 2015-03-27 | 2018-03-27 | Amazon Technologies, Inc. | Authenticated messages between unmanned vehicles |
US9663226B2 (en) | 2015-03-27 | 2017-05-30 | Amazon Technologies, Inc. | Influencing acceptance of messages in unmanned vehicles |
US9714088B2 (en) * | 2015-03-27 | 2017-07-25 | Amazon Technologies, Inc. | Unmanned vehicle rollback |
US10482036B2 (en) * | 2016-09-18 | 2019-11-19 | Winbond Electronics Corporation | Securely binding between memory chip and host |
US10440006B2 (en) | 2017-06-21 | 2019-10-08 | Microsoft Technology Licensing, Llc | Device with embedded certificate authority |
US10558812B2 (en) | 2017-06-21 | 2020-02-11 | Microsoft Technology Licensing, Llc | Mutual authentication with integrity attestation |
US12256024B2 (en) | 2017-06-21 | 2025-03-18 | Microsoft Technology Licensing, Llc | Device provisioning |
US10938560B2 (en) | 2017-06-21 | 2021-03-02 | Microsoft Technology Licensing, Llc | Authorization key escrow |
US11374760B2 (en) | 2017-09-13 | 2022-06-28 | Microsoft Technology Licensing, Llc | Cyber physical key |
FR3074592B1 (fr) * | 2017-12-01 | 2019-10-25 | Idemia Identity And Security | Procede de partage d'une cle servant a deriver des cles de session pour crypter et authentifier des communications entre un objet et un serveur |
US10911450B2 (en) * | 2018-04-20 | 2021-02-02 | Vulcan Inc. | Augmented reality service negotiation |
CN115459954A (zh) * | 2022-08-10 | 2022-12-09 | 国家电网有限公司客户服务中心 | 一种系统的认证方法及相关设备 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20010090167A (ko) * | 2000-03-23 | 2001-10-18 | 윤종용 | 패스워드를 기반으로 한 상호 인증 및 키 교환방법과 그장치 |
JP2005245010A (ja) | 1997-08-01 | 2005-09-08 | Scientific-Atlanta Inc | 条件付きアクセスシステムにおけるダウンロード情報のソース認証 |
KR20070057318A (ko) * | 2005-12-01 | 2007-06-07 | 주식회사 대우일렉트로닉스 | 케이블 셋탑 박스에서의 사용자 인증 방법 |
KR20080041369A (ko) * | 2006-11-07 | 2008-05-13 | 엘지전자 주식회사 | 디지털 방송 수신장치 및 그 방법 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001175606A (ja) * | 1999-12-20 | 2001-06-29 | Sony Corp | データ処理装置、データ処理機器およびその方法 |
GB2384402B (en) * | 2002-01-17 | 2004-12-22 | Toshiba Res Europ Ltd | Data transmission links |
US7383438B2 (en) * | 2004-12-18 | 2008-06-03 | Comcast Cable Holdings, Llc | System and method for secure conditional access download and reconfiguration |
US8520850B2 (en) * | 2006-10-20 | 2013-08-27 | Time Warner Cable Enterprises Llc | Downloadable security and protection methods and apparatus |
US8621540B2 (en) * | 2007-01-24 | 2013-12-31 | Time Warner Cable Enterprises Llc | Apparatus and methods for provisioning in a download-enabled system |
-
2007
- 2007-12-10 KR KR1020070127380A patent/KR100936885B1/ko not_active Expired - Fee Related
-
2008
- 2008-12-09 US US12/330,729 patent/US8621218B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005245010A (ja) | 1997-08-01 | 2005-09-08 | Scientific-Atlanta Inc | 条件付きアクセスシステムにおけるダウンロード情報のソース認証 |
KR20010090167A (ko) * | 2000-03-23 | 2001-10-18 | 윤종용 | 패스워드를 기반으로 한 상호 인증 및 키 교환방법과 그장치 |
KR20070057318A (ko) * | 2005-12-01 | 2007-06-07 | 주식회사 대우일렉트로닉스 | 케이블 셋탑 박스에서의 사용자 인증 방법 |
KR20080041369A (ko) * | 2006-11-07 | 2008-05-13 | 엘지전자 주식회사 | 디지털 방송 수신장치 및 그 방법 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101248828B1 (ko) * | 2011-02-07 | 2013-04-01 | 주식회사 디지캡 | 교환가능형 제한수신 시스템에서 cas클라이언트에 대한 고유 식별자 할당 시스템 및 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20090060528A (ko) | 2009-06-15 |
US8621218B2 (en) | 2013-12-31 |
US20090150672A1 (en) | 2009-06-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100936885B1 (ko) | 다운로드 가능한 제한수신시스템에서의 상호 인증 방법 및그 장치 | |
KR101261674B1 (ko) | 다운로드 제한 수신 시스템에서의 상호 인증 방법 및 장치 | |
US9438584B2 (en) | Provisioning DRM credentials on a client device using an update server | |
KR100945650B1 (ko) | 보안모듈 프로그램을 보호하기 위한 디지털 케이블 시스템및 그 방법 | |
KR100917720B1 (ko) | 디지털 멀티미디어 콘텐트 데이터를 안전하게 배포하는 방법 | |
KR101192007B1 (ko) | 로컬 네트워크의 디지털 데이터 전송 방법 | |
CN101902611B (zh) | 一种iptv数字版权保护的实现方法 | |
CN102802036B (zh) | 一种数字电视认证的系统及方法 | |
CN1812416B (zh) | 在客户域内管理数字内容的消费的方法及设备 | |
CN103067333A (zh) | 验证机顶盒接入身份的方法和认证服务器 | |
US9402108B2 (en) | Receiver software protection | |
US20220171832A1 (en) | Scalable key management for encrypting digital rights management authorization tokens | |
US20140337927A1 (en) | Authorization of media content transfer between home media server and client device | |
US9722992B2 (en) | Secure installation of software in a device for accessing protected content | |
US8417937B2 (en) | System and method for securely transfering content from set-top box to personal media player | |
WO2018157724A1 (zh) | 加密控制字的保护方法、硬件安全模块、主芯片和终端 | |
US10521564B2 (en) | Operating a device for forwarding protected content to a client unit | |
TW200410540A (en) | Validity verification method for a local digital network key | |
US20110179444A1 (en) | Apparatus and method for downloading conditional access images | |
US20100241863A1 (en) | Device for reproducing digital content, secure electronic entity, system comprising said elements and method for reproducing digital content | |
KR101456698B1 (ko) | 디지털 컨텐츠 제공 방법 및 방법 프로그램을 저장한기록매체, 디지털 컨텐츠 제공 시스템 및 가입자 단말 장치 | |
KR100947326B1 (ko) | Dcas 호스트 장치 및 이의 보안 강화 방법 | |
US20100235626A1 (en) | Apparatus and method for mutual authentication in downloadable conditional access system | |
KR101281928B1 (ko) | 다운로더블 제한 수신 시스템에서의 상호 인증 장치 및 방법 | |
JP2003244127A (ja) | デジタルコンテンツ処理装置、デジタル放送受信装置、デジタルコンテンツ処理システム、デジタル放送システム、デジタルコンテンツ処理方法、コンピュータ読み取り可能な記憶媒体及びコンピュータプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20071210 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20090929 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20091230 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20100106 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20100106 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20121206 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20121206 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20131209 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20131209 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20141229 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20141229 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20151228 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20151228 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20161228 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20161228 Start annual number: 8 End annual number: 8 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20181017 |