专利名称:安全设备和建立分组功能的利记博彩app
技术领域:
本发明涉及计算机上的内安全容保护,具体涉及使用安全设备,如保护锁(dongle)或智能卡保护计算机上内容的安全。
技术背景Medveczky等的美国专利5,182,770中描述了使用多种特征标识码来标 识安装和软件组件的集成软件防盗版系统。将独立的安全设备连接至受保 护的计算机系统了并与之通信。交互地査询当前用户的正确授权。该方法 提供了经济的对许可权以及它们使用的复杂程序的跟踪。Anderson等的美国专利5,857,025中描述了基于分离处理器架构的设 备和方法为重要信息提供物理安全保护,其在发布关键信息之前实现必须 的协议。重要信息作为加密算法的密钥使用。它还提供了混乱加密算法, 其包括使用Lorenzian系统公式的六个参数的确定密钥空间。Davis等的美国专利6,088,450描述了无线鉴别系统,其根据授权用户 与节点的接近度控制节点的操作状态,节点可以是计算机、门控机制或任 何多状态产品。此无线鉴别系统包括在计算机中实现的安全设备以及授权 用户拥有的用户鉴别令牌("令牌")。在安全设备和令牌间配置质询/应 答协议。安全设备和令牌间第一次成功的质询/应答消息交换使得节点处 于使授权用户能够访问节点内容和/或网络资源的操作状态。以后周期性 发生的质询/应答消息交换用来检査拥有此令牌的授权用户是否已经离 开,从而使节点处于非操作状态。FROG分组(block)密码(参看tecapro.com/aesfrog.html)是隐藏了原 语(primitive)操作序列而密码本身已知的分组密码。其它密码仅将密钥作 为数据使用(它与明文组合生成密文),FROG既将密钥作为数据使用, 同时又将其作为指示如何组合这些数据的指令使用。实际中FROG使用密 钥的扩展版本作为程序。FROG本身作为解释器,对明文应用此密钥相关的程序来生成密文。所有上述公开中及本发明全问中,以及这些参考文献中引用的所有参 考文献在此一起参考并入。发明内容本发明旨在提供使用使用如保护锁或智能卡的安全设备而改进的方法 和系统,从而保护在通用计算机或其它内容呈现设备上的内容消费的安 全。"内容呈现(render)设备"中的"呈现"一词,在本发明描述和权利要求 书中使用的其所有语法形式中,指的是使内容通过一种或多种感知形式得 以感知的任何合适机制或方法。具体的,但不局限前述的一般化性,"呈 现"不仅指显示视频内容,还可以指播放音频内容。因此根据本发明的优选实施例提供保护内容安全的方法,此方法包 括在安全模块源与内容呈现设备间建立通信,从所述安全模块源向所述 内容呈现设备加载动态生成的伪唯一安全模块,在所述安全模块源与所述 动态生成的伪唯一安全模块间建立通信,以及从所述安全模块源向所述动 态生成的伪唯一安全模块传输解密密钥,从而能够解密己加密的内容,所 述加密的内容根据所述解密密钥进行加密。此外根据本发明的优选实施例,安全模块源包括安全设备。进一步根据本发明的优选实施例,安全装置源包括远程服务器。此外根据本发明的优选实施例,所述方法包括建立第一安全鉴别通 道,用于所述安全模块源与所述内容呈现设备间的安全通信。进一步根据本发明的优选实施例,此方法包括建立第二安全鉴别通 道,用于安全模块源与所述动态生成的伪唯一安全模块间的安全通信。进一步根据本发明的优选实施例,内容呈现设备还包括安全软件代理。进一步根据本发明的优选实施例,第一安全鉴别通道的建立包含在所 述安全模块源与所述安全软件代理间建立所述第一安全鉴别通道。 另外根据本发明的优选实施例,内容呈现设备包括通用计算机。 此外根据本发明的优选实施例,内容呈现设备包括机顶盒(STB)。进一步根据本发明的优选实施例,内容呈现设备包括数字视频摄录机(DVR)。进一步根据本发明的优选实施例,内容呈现设备包括DVD播放器。 另外根据本发明的优选实施例,动态生成的伪唯一安全模块包含软件 原语序列,所述软件原语序列中的每个软件原语可以顺序执行,所述多个 软件原语中的第一软件原语的输出包含所述多个软件原语中第二软件原语 的输入。此外根据本发明的优选实施例,动态生成的伪唯一安全模块通过下列步骤生成为所述安全模块源提供多个软件原语,以及从所述多个软件原语中组合出软件原语序列,以形成所述动态生成的伪唯一安全模块,其中 每个软件原语包含可以顺序执行的软件原语,所述多个软件原语中的第一 软件原语的输出包含所述多个软件原语中第二软件原语的输入。 根据本发明的另一优选实施例,还提供了保护内容安全的方法,此方法包括在安全模块源与内容呈现设备间建立通信,从所述安全模块源向 所述内容呈现设备加载动态生成的伪唯一安全模块,在所述安全模块源与 所述动态生成的伪唯一安全模块间建立通信,以及从所述安全模块源向所 述动态生成的伪唯一安全模块传输解密密钥,从而能够解密已加密的内 容,所述加密的内容根据所述解密密钥加密,其中所述动态生成的伪唯一 安全模块包含软件原语序列,所述软件原语序列中的每个软件原语能够顺 序执行,所述多个软件原语中的第一软件原语的输出包含所述多个软件原 语中第二软件原语的输入。进一步根据本发明的优选实施例,动态生成的伪唯一安全模块通过下 列步骤生成向所述安全模块源提供多个软件原语,以及从所述多个软件 原语中组合出软件原语序列,以形成所述动态生成的伪唯一安全模块,其 中每个软件原语包含可以顺序执行的软件原语,所述多个软件原语中的第 一软件原语的输出包含所述多个软件原语中第二软件原语的输入。根据本发明的另一优选实施例,还提供了构造动态生成的伪唯一安全 模块的方法,此方法包括向安全模块源提供多个软件原语,以及从所述 多个软件原语中组合出软件原语序列,以形成安全模块,其中所述多个软 件原语中的每个软件原语包含可以顺序执行的软件原语,所述多个软件原语中的第一软件原语的输出包含所述多个软件原语中第二软件原语的输 入。进一步根据本发明的优选实施例,此方法包括接收初始输入,将所 述初始输入输入至所述多个软件原语中的第一软件原语,顺序将所述多个 软件原语中上一个软件原语的输出输入至所述多个软件原语中的下一个软 件原语,直至所述多个软件原语的最后一个软件原语生成最终输出,以及 输出所述最终输出。此外根据本发明的优选实施例,安全模块至少部分根据最初输入生成 结果。另外根据本发明的优选实施例,结果至少部分根据多个软件原语的次 序得出。此外根据本发明的优选实施例,软件原语中至少有一个软件原语包括 散列函数。进一步根据本发明的优选实施例,为了形成所述安全模块,必须使用 包含所述多个软件原语的所有所述软件原语。进一步根据本发明的优选实施例,为了形成所述安全模块,所述多个 软件原语中的每个软件原语必须被使用一次且只能使用一次。另外根据本发明的优选实施例,为了形成所述安全模块,所述多个软 件原语中的每个软件原语可以被使用多于一次。此外根据本发明的优选实施例,为了形成所述安全模块,可以使用包 含所述多个软件原语的所述软件原语的任意子集。进一步根据本发明的优选实施例,为了形成所述安全模块,使用包含 所述多个软件原语的最小数量的所述软件原语。此外根据本发明的优选实施例,操作安全模块用于解密己加密的信息。另外根据本发明的优选实施例,加密的信息包括内容。 此外根据本发明的优选实施例,安全装置源包括安全设备。 进一步根据本发明的优选实施例,安全装置源包括远程服务器。 根据本发明的另一优选实施例,还提供了保护内容安全的设施,此设 施包括第一通信机制,用于在安全模块源与内容呈现设备间建立通信,动态生成的伪唯一安全模块加载器,用于从所述安全模块源向所述内容呈 现设备加载动态生成的伪唯一安全模块,第二通信机制,用于在所述安全 模块源与所述动态生成的伪唯一安全模块间建立通信,以及解密密钥传输 机制,用于从所述安全模块源向所述动态生成的伪唯一安全模块传输解密 密钥,从而能够解密己加密的内容,所述加密的内容根据所述解密密钥进 行加密。根据本发明的另一优选实施例,还提供了保护内容安全的设施,此设 施包括第一通信机制,用于在安全模块源与内容呈现设备间建立通信, 动态生成的伪唯一安全模块加载器,用于从所述安全模块源向所述内容呈 现设备加载动态生成的伪唯一安全模块,第二通信机制,用于在所述安全 模块源与所述动态生成的伪唯一安全模块间建立通信,以及解密密钥传输 机制,用于从所述安全模块源向所述动态生成的伪唯一安全模块传输解密 密钥,从而能够解密己加密的内容,所述加密内容根据所述解密密钥进行 加密,其中所述动态生成的伪唯一安全模块包含软件原语序列,所述软件 原语序列中每个软件原语能够被顺序执行,所述多个软件原语中的第一软 件原语的输出包含所述多个软件原语中第二软件原语的输入。根据本发明的另一优选实施例,还提供了构造动态生成的伪唯一安全 模块的系统,此系统包括包含在安全模块源中的多个软件原语,以及组 合器,用于组合所述多个软件原语中的软件原语序列,以形成安全模块, 其中,多个软件原语中的每个软件原语包含能够顺序执行的软件原语,所 述多个软件原语中的第一软件原语的输出包含所述多个软件原语中第二软 件原语的输入。
通过下面参考附图对本发明更详细的阐述,可以更充分地理解本发 明,其中图1的简化框图示出了根据本发明的优选实施例创建和操作的安全系统;图2的简化示意图示出图1中的安全模块源和内容呈现设备间的通信;图3至图5的简化流程图示出了图1中的系统的优选操作方法。
具体实施方式
参考图1,其示出的是根据本发明的优选实施例创建和操作的安全系 统的简化框图。图I中的系统包括安全模块源IO,安全软件代理20和安全 模块30。安全模块30优选地包含动态生成的伪唯一软件模块,它通过安全软件 代理20在运行时动态加载或添加。例如但不局限前述的一般性,安全模块 30优选地包含与操作系统无关及与执行位置无关的代码片断。安全模块30优选地由安全模块源10发送至通用计算机或其它内容呈 现设备40中的安全软件代理20。在本发明的一些优选实施例中,安全模 块源10优选包含安全设备。例如但不局限前述的一般性,如本领域己知 的,安全设备可以包含保护锁。在本发明的替代实施例中,安全模块源10优选地包含远程服务器。例 如但不局限前述的一般性,远程服务器可以包含广播数据转发器或内容提 供商。如果安全模块源10与远程服务器相连,安全模块源10优选地通过 LAN或全球网(比如但不限于因特网)与内容呈现设备40通信。内容呈现设备的非限定性实例包括如通用计算机、机顶盒(STB)、 数字视频摄录机(DVR) 、 DVD播放器等设备。安全软件代理20与"媒体 播放器"登软件相关,或者,在一些优选实施例中,它与包含在计算机或内 容呈现设备中的"媒体播放器"登软件的编解码器相关。本领域的技术人员可以理解,通常,密钥发布通常优选地在安全设备 或安全服务器间发生。本发明及的优选实施例中优选支持将内容加密密钥 从安全模块源10传输至内容呈现设备40的传输方法。还要理解的是,设计用于在内容呈现设备40上播放内容的软件应用可 以优选地包含软件应用。这种情况下,当安全模块30从安全模块源10到 来时,安全模块30然后可以启动软件应用,使得可以使用内容呈现设备 40。现在描述形成安全模块30的优选方法。安全模块30优选包含伪唯一 安全功能。伪唯一安全功能优选地利用安全模块源IO可用的多个软件原语(softwareprimitive)创建。多个软件原语中的每个原语优选能够与多个软 件原语中任何其它原语进行组合。例如但不局限前述的一般性,每个原语 能够顺序执行。多个原语子集或原语序列优选以随机或伪随机的方式组合 以形成安全模块30。例如但不局限前述的一般性,多个软件原语中的每个 原语可以包含具有特定初始值的公知散列函数。软件原语可以以任意顺序使用,也可以重复。例如,假定有5个软件 原语,A、 B、 C、 D和E,组合最多5个软件原语以形成安全模块30,不 需要用到所有的原语,安全模块30可以包含如 ACDBE;D;AEA;和 EBAAC。要理解,此处描述的从多个软件原语中组合单个原语可以生成很大数 量的原语组合。例如但不局限前述的一般性,如果安全设备有32个原语, 32个原语中的每个原语可以使用一次且只能使用一次,不限32个原语的 使用顺序,则有32!种可能的原语组合。在本发明的一些实施例中,优选地,安全模块源10可用且保存的多个 软件原语中的一些原语是加密的,而安全模块源10可用的多个软件原语中 的其它原语优选地没有加密。加密的原语优选地使用不同的加密密钥加 密,其加密方式优选地使得加密密钥是安全模块源10本身不可用,而是优选保存在集中机构处,如广播数据转发器上。或者,加密的软件原语优选 地本地加密。因此,在对安全设备进行反向工程攻击时,优选地要发现软 件原语的全集将十分困难。在本发明的一些优选实施例中,当安全模块源 10需要装配将发送至安全软件代理20的安全模块30时,安全模块源10 优选地从集中机构接收所有所需的解密密钥。当安全模块源10从集中机构 接收了所有所需的解密密钥时,安全模块源10优选使用解密后的原语用于 安全模块30的构造。如果由于一些原因无法得到解密密钥,安全模块源 10优选只使用未加密的原语进行安全模块30的创建。要理解,所需的解密 密钥优选通过合适的安全传输方法(如条件访问系统)的保护,从集中机 构进行安全传输。要理解安全模块30优选地除了执行上述内容解密功能之外,还可以执 行其它安全功能。例如但不局限前述的一般性,除了内容解密,安全模块30优选还可以至少执行密钥管理和计算;内容解码;许可证执行。安全模块源IO优选时时打乱多个软件原语,使加密过的软件原语成为 非加密的,以前的非加密软件原语使用集中机构提供的相同密钥进行加 密。还要理解,多个软件原语中的特定单个原语优选可以包含生成相同结 果的功能,但包含不同的程序代码,因此包含不同的程序代码模式(在本 领域也被称作"代码签名")。当安全模块30被发送至内容呈现设备40时,其优选与安全模块源10 进行通信,协商内容解密密钥的传递。安全模块30还优选包含可执行代 码,用于解密己加密的内容。安全模块30进一步优选包含内容访问商业规 则,例如但不局限前述的一般性,内容过期日期,在此日期之后内容不可 使用。因此对于每次内容解密密钥的传输,安全模块30中的可执行部分优 选是不同,或伪唯一的。因此,对于每个单独的内容密钥,都需要截获、 偷取及反向工程每个单独的安全模块30。为了使反向工程安全模块30的任何尝试都变得更复杂,安全模块源 10优选只允许安全模块30在有限时间窗内运行。安全模块源IO优选通过 运行内部定时器限制应答时间。要理解,内部定时器包括安全定时器。安 全模块30必须在有限时间窗结束之前向安全模块源10证明安全模块30已 经完成运行,优选通过将计算的结果通知安全模块源10实现。如果安全模 块30无法在有限时间窗结束前将计算结果呈现给安全模块源10,则安全 模块源10不再返回解密密钥。回到图1的讨论,在安全模块源10与内容呈现设备40间通信的第一 阶段,优选地在安全软件代理20与安全模块源10间建立第一级安全鉴别 通道(SAC) 50。然后,通过第一级SAC50,包含伪唯一安全功能的安全 模块30从安全模块源10上传至内容呈现设备40。在安全模块源10与内容呈现设备40间通信的第二阶段,优选的使用 此处描述的伪唯一安全功能,在内容呈现设备40中包含的安全模块30与 安全模块源10间建立第二级SAC 60。本领域的技术人员会理解,安全模块源IO自己创建使用的伪唯一安全功能与内容呈现设备40在安全模块30中使用的功能完全相同,从而使得 安全模块源10可以与安全模块30正确通信。在安全模块源10与安全模块30间建立第二级SAC 60后,安全模块源 10优选能够给安全模块30提供至少一个内容解密密钥。安全模块30优选 执行或控制内容的解密。同时参看图2,其示出的是图l中的安全模块源10与内容呈现设备40 间通信的示意图。在安全模块源10与内容呈现设备40间通信的第一阶段,优选发生通 信握手(步骤210)。具体的,安全模块源10与内容呈现设备40中包含的 安全软件代理20建立通信。在握手完成后,在安全模块源IO与安全软件 代理20间建立起第一级SAC 50(步骤220)。第一级SAC 50 —旦被建立, 则安全模块30从安全模块源10上传至内容呈现设备40 (步骤230)。安全模块30 —旦从安全模块源10上传至内容呈现设备40,安全模块 源10直接与安全模块30进行通信。在安全模块源10与安全模块30间通 信的第一阶段,优选发生通信握手(步骤240)。在握手完成后,优选在安 全模块源10与安全模块30间建立第二级SAC60 (步骤250)。安全模块 源10优选安全地将至少一个内容解密密钥传输给安全模块30(步骤260)。 接到该至少一个内容解密密钥后,安全模块30优选地能够解密已加密的内 容70(步骤270),从而生成明确的内容80,由内容呈现设备40进行呈现。图3至图5示出的是图1中系统操作的优选方法。在经过上面的讨论 后,相信图3至图5中的方法无需解释而自明。要理解,如果需要的话,本发明的软件组件可以用ROM(只读存储器) 形式实现。如果需要的话,软件组件通常可以使用传统技术实现成硬件形 式。要理解,为了清楚阐述的目的,在不同的实施例中进行说明的本发明 的各种特性还可以在单个实施例中进行组合。相反的,为了简单的目的, 在单个实施例中描述本发明的各种特性也可以分开或以任意适合的子集 合的方式提供。本领域的技术人员要理解,本发明不局限于上面特别示出或描述的内容。本发明的范围只由权利要求书限定。
权利要求
1、一种保护内容安全的方法,包含在安全模块源与内容呈现设备间建立通信;从所述安全模块源向所述内容呈现设备加载动态生成的伪唯一安全模块;在所述安全模块源与所述动态生成的伪唯一安全模块间建立通信;以及从所述安全模块源向所述动态生成的伪唯一安全模块传输解密密钥,从而能够解密已加密的内容,所述加密的内容根据所述解密密钥进行加密。
2、 根据权利要求1的方法,其中所述安全模块源包含安全设备。
3、 根据权利要求1的方法,其中所述安全模块源包含远程服务器。
4、 根据权利要求1至3中任意一项的方法,还包含建立第一安全鉴别 通道,用于所述安全模块源与所述内容呈现设备间的安全通信。
5、 根据权利要求1至4中任意一项的方法,还包含建立第二安全鉴别 通道,用于所述安全模块源与所述动态生成的伪唯一安全模块间的安全通 信。
6、 根据权利要求1至5中任意一项的方法,其中所述内容呈现设备还 包含安全软件代理。
7、 根据权利要求6的方法,其中所述第一安全鉴别通道的建立包含在 所述安全模块源与所述安全软件代理间建立所述第一安全鉴别通道。
8、 根据权利要求1至7中任意一项的方法,其中所述内容呈现设备包含通用计算机。
9、 根据权利要求1至7中任意一项的方法,其中所述内容呈现设备包 含机顶盒(STB)。
10、 根据权利要求1至7中任意一项的方法,其中所述内容呈现设备 包含数字视频摄录机(DVR)。
11、 根据权利要求1至7中任意一项的方法,其中所述内容呈现设备 包含DVD播放器。
12、 根据权利要求l至ll中任意一项的方法,其中所述动态生成的伪 唯一安全模块包含软件原语序列,所述软件原语序列中的每个软件原语可 以顺序执行,所述多个软件原语中的第一软件原语的输出包含所述多个软 件原语中第二软件原语的输入。
13、 根据权利要求l至ll中任意一项的方法,其中所述动态生成的伪 唯一安全模块通过下列步骤生成为所述安全模块源提供多个软件原语;以及从所述多个软件原语中组合出软件原语序列,以形成所述动态生成的 伪唯一安全模块,其中每个软件原语包含可以顺序执行的软件原语,所述多个软件原语 中的第一软件原语的输出包含所述多个软件原语中第二软件原语的输入。
14、 一种保护内容安全的方法,包含在安全模块源与内容呈现设备间建立通信;从所述安全模块源向所述内容呈现设备加载动态生成的伪唯一安全模块;在所述安全模块源与所述动态生成的伪唯一安全模块间建立通信;以及从所述安全模块源向所述动态生成的伪唯一安全模块传输解密密钥, 从而能够解密已加密的内容,所述加密的内容根据所述解密密钥加密,其中所述动态生成的伪唯一安全模块包含软件原语序列,所述软件原 语序列中的每个软件原语能够顺序执行,所述多个软件原语中的第一软件 原语的输出包含所述多个软件原语中第二软件原语的输入。
15、 根据权利要求14的方法,其中所述动态生成的伪唯一安全模块通过下列步骤生成向所述安全模块源提供多个软件原语;以及从所述多个软件原语中组合出软件原语序列,以形成所述动态生成的 伪唯一安全模块,其中每个软件原语包含可以顺序执行的软件原语,所述多个软件原语 中的第一软件原语的输出包含所述多个软件原语中第二软件原语的输入。
16、 一种构造动态生成的伪唯一安全模块的方法,包含.-向安全模块源提供多个软件原语;以及从所述多个软件原语中组合出软件原语序列,以形成安全模块, 其中所述多个软件原语中的每个软件原语包含可以顺序执行的软件原语,所述多个软件原语中的第一软件原语的输出包含所述多个软件原语中第二软件原语的输入。
17、 根据权利要求16的方法,进一步包含 接收初始输入;将所述初始输入输入至所述多个软件原语中的第一软件原语; 顺序将所述多个软件原语中上一个软件原语的输出输入至所述多个软件原语中的下一个软件原语,直至所述多个软件原语的最后一个软件原语生成最终输出;以及 输出所述最终输出。
18、 根据权利要求16或17的方法,其中所述安全模块至少部分根据所述初始输入生成结果。
19、 根据权利要求18的方法,其中所述结果还至少部分基于所述多个 软件原语的次序。
20、 根据权利要求16至19中任意一项的方法,其中所述软件原语中 至少一个软件原语包含散列函数。
21、 根据权利要求16至20中任意一项的方法,其中为了形成所述安 全模块,必须使用包含所述多个软件原语的所有软件原语。
22、 根据权利要求21的方法,其中为了形成所述安全模块,所述多个 软件原语中的每个软件原语必须被使用一次且只能使用一次。
23、 根据权利要求21的方法,其中为了形成所述安全模块,所述多个 软件原语中的每个软件原语可以被使用多于一次。
24、 根据权利要求16至20中任意一项的方法,其中为了形成所述安 全模块,可以使用包含所述多个软件原语的所述软件原语的任意子集。
25、 根据权利要求24的方法,其中为了形成所述安全模块,使用包含 所述多个软件原语的最小数量的所述软件原语。
26、 根据权利要求16和25中任意一项的方法,其中所述安全模块用 于解密已加密的消息。
27、 根据权利要求26的方法,其中所述加密的消息包含内容。
28、 根据权利要求16至27中任意一项的方法,其中所述安全模块源 包含安全设备。
29、 根据权利要求16至27中任意一项的方法,其中所述安全模块源 包含远程服务器。
30、 一种保护内容安全的装置,包含第一通信机制,用于在安全模块源与内容呈现设备间建立通信;动态生成的伪唯一安全模块加载器,用于从所述安全模块源向所述内 容呈现设备加载动态生成的伪唯一安全模块;第二通信机制,用于在所述安全模块源与所述动态生成的伪唯一安全 模块间建立通信;以及解密密钥传输机制,用于从所述安全模块源向所述动态生成的伪唯一 安全模块传输解密密钥,从而能够解密已加密的内容,所述加密的内容根 据所述解密密钥进行加密。
31、 一种保护内容安全的装置,包含-第一通信机制,用于在安全模块源与内容呈现设备间建立通信;动态生成的伪唯一安全模块加载器,用于从所述安全模块源向所述内 容呈现设备加载动态生成的伪唯一安全模块;第二通信机制,用于在所述安全模块源与所述动态生成的伪唯一安全 模块间建立通信;以及解密密钥传输机制,用于从所述安全模块源向所述动态生成的伪唯一 安全模块传输解密密钥,从而能够解密已加密的内容,所述加密内容根据 所述解密密钥进行加密,其中所述动态生成的伪唯一安全模块包含软件原语序列,所述软件原 语序列中每个软件原语能够被顺序执行,所述多个软件原语中的第一软件 原语的输出包含所述多个软件原语中第二软件原语的输入。
32、 一种构造动态生成的伪唯一安全模块的系统,包含 包含在安全模块源中的多个软件原语;以及组合器,用于组合所述多个软件原语中的软件原语序列,以形成安全模块,其中,多个软件原语中的每个软件原语包含能够被顺序执行的软件原 语,所述多个软件原语中的第一软件原语的输出包含所述多个软件原语中 第二软件原语的输入。
全文摘要
描述了一种保护内容安全的方法和系统,此方法包括在安全模块源与内容呈现设备间建立通信,从安全模块源往内容呈现设备加载动态生成的伪唯一安全模块,在安全模块源与动态生成的伪唯一安全模块间建立通信,从安全模块源往动态生成的伪唯一安全模块传输解密密钥,从而能够解密已加密内容,加密内容根据解密密钥加密。本发明还描述了相关方法和设施。
文档编号H04L9/28GK101278517SQ200680036934
公开日2008年10月1日 申请日期2006年9月27日 优先权日2005年10月6日
发明者E·维斯巴德, L·桑德勒, Y·塞拉 申请人:Nds有限公司