亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

特別是音頻信息的數(shù)字信息的受控分配的制作方法

文檔序號:6463167閱讀:219來源:國知局
專利名稱:特別是音頻信息的數(shù)字信息的受控分配的制作方法
技術(shù)領(lǐng)域
本發(fā)明涉及一種特別是音頻信息的數(shù)字信息的受控分配的方法,在該方法中數(shù)字信息利用密鑰來進(jìn)行加密并傳送給再現(xiàn)設(shè)備。
本發(fā)明還涉及提供訪問代碼的一種方法。
本發(fā)明還涉及一種包括具有加密形式的、特別是音頻信息的數(shù)字信息的信息載體。
本發(fā)明還涉及一種訪問信息。
本發(fā)明還涉及一種再現(xiàn)設(shè)備。
本發(fā)明還涉及一種訪問控制軟件產(chǎn)品。
數(shù)字信息的一種受控的分配方法可從WO 96/42154中得知。通常被稱為諸如音頻/視頻、圖形或計算機(jī)程序的內(nèi)容的數(shù)字信息是通過CD-ROM或通過服務(wù)器和網(wǎng)絡(luò)以加密的形式在用戶需要該信息時分配給用戶的,例如用戶可通過購買CD-ROM或通過互聯(lián)網(wǎng)下載該信息。解密該信息用的密鑰存放在稱作操作中心的中心位置的數(shù)據(jù)庫中。用戶必須和該中心通信并在作適當(dāng)?shù)闹Ц吨蟛趴赡苁盏浇饷苡玫拿荑€。用戶和中心之間的通信被認(rèn)為是并不能夠?qū)Ω`聽者保密的,因而必須用鑒別和加密技術(shù)使其保密,特別是因為需要發(fā)送的是用于解密被保護(hù)材料的密鑰。但是,這些技術(shù)是比較復(fù)雜的并需要在用戶和中心之間多次交換信息。這類信息可能需要相當(dāng)大量的比特來防止強(qiáng)力試錯法的攻擊。
本發(fā)明的一個目的是提供一種用于受控的信息分配裝置,它需要較少的復(fù)雜通信并能減輕上述問題。
為此目的,在開頭段落中所描述的用于受控的數(shù)字信息分配方法中,至少一部分的數(shù)字信息利用一個加密密鑰來進(jìn)行加密并傳送到一個再現(xiàn)設(shè)備,與此加密密鑰相對應(yīng)的一個解密密鑰被傳送到再現(xiàn)設(shè)備以解密該數(shù)字信息,再現(xiàn)設(shè)備具有一個公開的設(shè)備識別符和一個秘密的設(shè)備識別符,這個識別符和密鑰也存放在遠(yuǎn)程數(shù)據(jù)庫中,數(shù)字信息具有信息識別符,公開的設(shè)備識別符和信息識別符被傳送到一個訪問中心,遠(yuǎn)程數(shù)據(jù)庫或訪問中心產(chǎn)生一個個人化的、與信息識別符和秘密的設(shè)備識別符相關(guān)的訪問代碼,這個個人化的訪問代碼被傳送到再現(xiàn)設(shè)備,再現(xiàn)設(shè)備使用秘密的設(shè)備識別符和信息識別符來驗證該個人化的訪問代碼,并根據(jù)這一情況使用戶能夠利用該信息。其效果是,對信息的訪問可以通過個人化的訪問代碼來控制,這個代碼是一個簡單的代碼,它可以由個人用戶來操縱。僅僅只需要將一個簡單的、包括信息識別符和設(shè)備的公開識別符的消息傳送到中心去。該中心只需要送回給用戶一個簡單的消息,即個人化的訪問代碼。需要指出,解密密鑰沒有必要經(jīng)由有潛在危險的網(wǎng)絡(luò)來發(fā)送給用戶,而是可以用加密的數(shù)字信息傳送或者可以經(jīng)由一個單獨的通道傳送,這使得所有用來解密和訪問該內(nèi)容的關(guān)鍵材料已經(jīng)在再現(xiàn)設(shè)備中可供使用。符合恢復(fù)該內(nèi)容的條件的再現(xiàn)設(shè)備將利用這個個人化的訪問代碼像開關(guān)一樣來啟動所說的恢復(fù)功能。此外,這個訪問代碼對于其他不同的用戶(合法或非法的)是沒有什么用處的,因為它是被調(diào)諧到合法用戶的再現(xiàn)設(shè)備的。每個用戶必須獲得自己的個人化訪問代碼。
本發(fā)明還基于以下的認(rèn)識。通常的分配信息的機(jī)理并不適合于控制對不太有價值的內(nèi)容的訪問,特別是在僅僅有限的對中心位置的通信是可供使用的環(huán)境下。因此,發(fā)明人已經(jīng)發(fā)現(xiàn),將解密密鑰和內(nèi)容一起分配,并附加地需要一個簡單的外加訪問代碼,則可以改善內(nèi)容的擁有人所具有的對在用戶位置使用他的內(nèi)容的控制,而不需要在中心位置對一些消息的來回傳送。個人化的訪問代碼可以具有有限的長度,從而使它能夠易于傳送、記憶和在小鍵盤上鍵入。此外還需要指出,內(nèi)容和解密密鑰可以(自由地)復(fù)制給第二個用戶,但是第二用戶仍舊需要用于他的(相符合的)再現(xiàn)設(shè)備的個人化訪問代碼。
在本方法的一個優(yōu)選實施例中數(shù)字信息在數(shù)據(jù)網(wǎng)上具有訪問中心的地址。這允許用戶易于經(jīng)由網(wǎng)絡(luò)與訪問中心通信。
在本方法的另一個優(yōu)選實施例中公開的設(shè)備識別符及/或個人化訪問代碼是從一個有限的數(shù)字集合中非唯一地選擇的。這允許使用短的識別符和代碼,例如4個字符/數(shù)字,它們可以被用戶方便地掌握以便在鍵盤上鍵入或經(jīng)由聲音連接來傳送。
本發(fā)明的第二方面在于提供個人化訪問代碼的一種方法,其中要接收用于識別再現(xiàn)設(shè)備的公開設(shè)備識別符和用于識別數(shù)字信息的信息識別符,一個秘密的設(shè)備識別符可以根據(jù)公開的設(shè)備識別符從數(shù)據(jù)庫得到恢復(fù),個人化的訪問代碼可以根據(jù)信息識別符和秘密設(shè)備識別符而產(chǎn)生,以及個人化的訪問代碼被傳送到再現(xiàn)設(shè)備。
在本方法的另一個實施例中,個人化的訪問代碼的總數(shù)是有限的,或者個人化訪問代碼只在預(yù)定的時間周期內(nèi)被提供。這具有下列優(yōu)點,即數(shù)字信息的分配可以被控制在特定的用戶組中。
在本方法的還有一個實施例中,秘密的設(shè)備識別符是由多個數(shù)據(jù)庫之一來恢復(fù)的,其中至少一個數(shù)據(jù)庫是由再現(xiàn)設(shè)備的制造者維護(hù)的。它有這樣的優(yōu)點,即數(shù)字信息的分配可以由上述的制造者來控制。
本發(fā)明的第三方面在于這樣一種信息載體,它包括具有加密形式的數(shù)字信息(特別是音頻信息)、一個用于解密數(shù)字信息的解密密鑰、一個用于識別數(shù)字信息的信息識別符、以及一個訪問指示符,用于在允許訪問該數(shù)字信息之前指示對個人化訪問代碼的要求,該個人化訪問代碼是取決于信息識別符和再現(xiàn)設(shè)備的。它具有這樣的優(yōu)點,即經(jīng)由記錄載體的大量信息的分配可以通過訪問代碼來加以控制。
本發(fā)明的第四方面在于這樣一個訪問信號,它包括一個個人化的訪問代碼,以便通過使用一個用于在再現(xiàn)設(shè)備中解密數(shù)字信息的解密密鑰而能夠訪問處于加密形式下的數(shù)字信息(特別是音頻信息),該個人化的訪問代碼是和識別數(shù)字信息的信息識別符和再現(xiàn)設(shè)備有關(guān)的。這種信號具有這樣的優(yōu)點,即個人化的訪問代碼可以經(jīng)由發(fā)送通道或網(wǎng)絡(luò)來傳播。
本發(fā)明的第五方面在于這樣一種再現(xiàn)設(shè)備,它用于為用戶再現(xiàn)數(shù)字信息(特別是音頻信息),這種設(shè)備包括用于接收具有加密形式的數(shù)字信息、相應(yīng)的信息識別符和解密密鑰的裝置;使用解密密鑰來解密數(shù)字信息的裝置;一個包含公開的設(shè)備識別符和秘密的設(shè)備識別符的存儲器;用于接收個人化的訪問代碼并利用秘密設(shè)備識別符和信息識別符來驗證個人化訪問代碼的控制裝置;以及用于根據(jù)所說的驗證使用戶能訪問該信息的開關(guān)裝置。它具有這樣的優(yōu)點,即在收到訪問代碼后被分配的數(shù)字信息可以重新產(chǎn)生,從而向分配者提供一個附加的控制他的信息的使用的可能性。
在再現(xiàn)設(shè)備的一個實施例中該控制裝置包括一個基于塊密碼(block cipher)的散列函數(shù)。這有以下的優(yōu)點,即同一個塊密碼也可以用于設(shè)備中的其它密碼功能,例如對主信息的解密。
本發(fā)明的第六方面在于一種訪問控制軟件產(chǎn)品,該軟件產(chǎn)品用于使得能夠在再現(xiàn)設(shè)備上訪問加密的數(shù)字信息,該軟件產(chǎn)品具有用于接收個人化的訪問代碼的計算機(jī)可執(zhí)行的指令;秘密的設(shè)備識別符和信息識別符,利用該秘密的設(shè)備識別符和信息識別符可以驗證個人化的訪問代碼,并根據(jù)它們使用戶能夠訪問該信息。這具有這樣的優(yōu)點,即包括設(shè)備識別符和識別符的該軟件可以用于通用計算機(jī)以便允許訪問受控的分配的數(shù)字信息。
另外的優(yōu)點,按照本發(fā)明的優(yōu)選實施例在進(jìn)一步的附屬中給出。
本發(fā)明的這些和其它方面將在以下的敘述中通過參考作為例子而說明的實施例并參考附圖而變得明顯,在這些圖中

圖1表示一種記錄載體(1a為頂視圖,1b為截面圖),圖2表明一種讀設(shè)備,圖3表明提供個人化的訪問代碼,以及圖4表明一種單向函數(shù)。不同圖中相應(yīng)的元件有同樣的參考數(shù)字。
圖1a表示一個盤形的記錄載體,它具有軌道19和中心孔10。軌道19由在信息層上基本上平行的軌道所組成的圓圈按螺旋形狀進(jìn)行安排。記錄載體是光學(xué)可讀出的(被稱為光盤),并且是只讀類型的。信息是在信息層上由沿軌道以光學(xué)方式可檢測的標(biāo)記表示的,例如用模壓制成的凹痕。軌道包含位置信息(例如地址)以表明數(shù)據(jù)塊的位置。
圖1b是沿記錄載體11的線b-b所取的截面。其中在透明基片15上具有反射層16和保護(hù)層17。軌道14可以作為凹陷和凸起來實現(xiàn),沿著軌道的縱向具有標(biāo)記以便表示信息。
記錄載體11帶有由標(biāo)記表示的信息,這在用光學(xué)方式檢測時產(chǎn)生已調(diào)制的信號。調(diào)制信號被再劃分成為幀。一幀是預(yù)定數(shù)量的數(shù)據(jù),相當(dāng)于數(shù)據(jù)塊,它的前面有一個同步信號。數(shù)據(jù)塊包括數(shù)字信息,例如按照MP3音頻的預(yù)定格式的音頻或視頻信息。這種數(shù)字信息的一部分可以直接用再現(xiàn)設(shè)備例如MP3音頻播放器來重現(xiàn)。至少一部分的信息是用某種加密密鑰來加密的,且必須使用相應(yīng)的解密密鑰來解密該信息。解密密鑰必須傳送到再現(xiàn)設(shè)備,但最好應(yīng)是不能被不相符的設(shè)備讀出的,即不遵守分配系統(tǒng)的規(guī)則的設(shè)備不能讀出它。例如,標(biāo)準(zhǔn)的PC CD-ROM驅(qū)動器就應(yīng)該不能夠讀出在CD上的按照本發(fā)明而分配的數(shù)據(jù)所用的解密密鑰。在一個實施例中解密密鑰存放在導(dǎo)入?yún)^(qū)的保留區(qū)12中,例如,在標(biāo)準(zhǔn)的CD-ROM驅(qū)動器的可讀區(qū)域之外。在一個不同的實施例中解密密鑰被編碼在軌道的參數(shù)中,例如對軌道的位置在橫跨軌道縱向方向上的調(diào)制,即所謂的晃動。
圖2表示用來讀出記錄載體11的回放設(shè)備,這個記錄載體與圖1所示的記錄載體是相同的。這個設(shè)備具有驅(qū)動單元21,用于轉(zhuǎn)動記錄載體1,以及讀頭22,用于掃描在記錄載體上的軌道19。該設(shè)備具有定位單元25,用于將讀頭22按徑向(垂直于軌道的長度方向)粗略地定位于軌道上。讀頭包含一個已知類型的光學(xué)系統(tǒng)以便產(chǎn)生一個輻射束24,該輻射束24被導(dǎo)引穿過光學(xué)元件并聚焦在記錄載體的信息層上的一個輻射點23上。輻射束24是由輻射源(例如激光二極管)產(chǎn)生的。讀頭還包括一個聚焦執(zhí)行器以便使輻射束24的焦點沿著所說束的光學(xué)軸線移動,并且還包括一個跟蹤執(zhí)行器以便使光點23在徑向上精確地定位于軌道的中心。跟蹤執(zhí)行器可以包含例如用于徑向移動光學(xué)元件的線圈或用于改變反射元件相對于束24的光學(xué)軸線的角度的壓電元件,由信息層所反射的輻射被讀頭22中的通常類型的檢測器(例如四象限(four-quadrant)二極管)所檢測以產(chǎn)生一個讀信號和另外的檢測器信號,其中包括跟蹤誤差和聚焦誤差信號,它們被加到上述的跟蹤和聚焦執(zhí)行器。讀信號由讀單元27所處理以檢索數(shù)據(jù),這個讀單元是通常類型的,例如含有一個通道解碼器。在記錄載體上的數(shù)據(jù)可以是加密形式的。讀頭和讀單元構(gòu)成了用于接收具有加密形式的數(shù)字信息的裝置。從讀單元來的讀數(shù)據(jù)通過開關(guān)單元28連接到解密單元29。解密單元29有一個輸出端30,用于將已解密的數(shù)據(jù)輸出給用戶或另外的再生單元,例如被包括在再現(xiàn)設(shè)備中的或外置的音頻或視頻解壓縮單元(未示出)。讀設(shè)備還包括一個控制單元20,用于從用戶或主計算機(jī)接收命令并通過控制線26(例如總線)去控制所述設(shè)備,并且該讀設(shè)備連接到驅(qū)動單元21、定位單元25、讀單元27、開關(guān)單元28和解密單元29。為此,控制單元20包括有控制線路,例如微處理器、程序存儲器和控制門,以實施通常的控制步驟??刂茊卧?0也可以用含有邏輯電路的狀態(tài)機(jī)來實現(xiàn)。另外,控制單元20包括一個存儲器,它保持著一個公開的設(shè)備識別符Unique_Public_player_id UPPI以及一個相應(yīng)的秘密的設(shè)備識別符Unique_secret_player_id USPI。UPPI和USPI這一對是唯一地相結(jié)合的,并且僅在該設(shè)備和一個保密的數(shù)據(jù)庫中是已知的,例如由設(shè)備的制造者所保存。設(shè)備的操作參考圖3來說明。
在一個實施例中播放器具有通信單元201以便與訪問中心(例如電話網(wǎng)上的調(diào)制解調(diào)器或互聯(lián)網(wǎng)上的連接,如箭頭202所示)通信。下面所指明的由用戶執(zhí)行的步驟現(xiàn)在將經(jīng)由通信單元201來實施。
圖3表示個人化的訪問代碼的提供和使用。用戶32是原理性地表示的,該用戶32執(zhí)行下列步驟。首先(由箭頭35表明)從記錄載體11獲取一個叫做Unique_DisK_id UDI的信息識別符和(由箭頭41表明)從播放器31獲取Unique_Public_player_id UPPI,例如UDI和UPPI可通過人眼讀出或者UDI代碼可經(jīng)由播放器從記錄載體讀出。UDI也可以是團(tuán)體或藝術(shù)家的名字和光盤的標(biāo)題,它們可以在互聯(lián)網(wǎng)的網(wǎng)址上表示并選擇。其次(由箭頭36表示),用戶與一個訪問中心33(例如互聯(lián)網(wǎng)站或電話呼叫中心)聯(lián)系,并傳送UDI和UPPI。訪問中心33的地址也可以由記錄載體11提供或可以從另外一個來源(例如通過互聯(lián)網(wǎng))得知。第三(由箭頭37表示),訪問中心33與數(shù)據(jù)庫單元34通信,后者保持著UPPI和對應(yīng)的Unique_Secret_player_idUSPI。數(shù)據(jù)庫單元34執(zhí)行對函數(shù)f的計算以便計算Personal_Access_Code(個人訪問碼)PACPAC=f(UDI,USPI)。PAC傳送到訪問中心(由箭頭38表示)。函數(shù)f可以是例如一個帶密鑰的散列函數(shù),或者任何合適的加密的單向函數(shù)?;蛘遀SPI也可以傳送到訪問中心33從而讓f的計算在那里實施。最好是讓USPI在所有時間都通過使用加密方法而保持秘密。最好讓USPI保持在能抵御竄改的環(huán)境中以防止黑客讀出或修改USPI。像單元34這樣的數(shù)據(jù)庫由不同品牌的播放器的若干制造商來保持是有益的。在這種方式下制造商可以與用戶交流,并可由此而得到收益。訪問中心將把PAC傳送給用戶(由箭頭39表明)。訪問中心可以有利地對這種傳送增添附加的信息,例如附加的播放器控制數(shù)據(jù)或廣告。最后用戶將PAC送入播放器(由箭頭40表示),這時播放器就有了再生記錄載體11所需的全部信息?;蛘卟シ牌?1可以自動地與訪問中心33通信以提供UDI和USPI并獲得PAC,并進(jìn)一步通過內(nèi)置的顯示屏或聯(lián)接的監(jiān)視器或電視機(jī)為用戶顯示任何附加的信息。
如圖2所示的播放器在需要再生記錄載體時被安排去執(zhí)行下列步驟。首先記錄載體11被讀出以便檢測UDI及/或訪問中心的地址,例如一個在互聯(lián)網(wǎng)上的URL(通用資源位置)。這樣的數(shù)據(jù)是由控制單元20經(jīng)過讀頭22和讀單元27從記錄載體上檢索到的。UDI、URL、和UPPI可由控制單元20經(jīng)由一個接口傳送到訪問中心,例如直接地經(jīng)由內(nèi)置的電話調(diào)制解調(diào)器或網(wǎng)絡(luò)訪問單元,或者非直接地經(jīng)過用戶32使用顯示器和鍵盤,這個用戶可以使用電話或者帶互聯(lián)網(wǎng)連接的單獨的計算機(jī)。播放器經(jīng)由同一接口接收PAC并計算驗證函數(shù)g(UID,USPI)。函數(shù)g可以是與上面的函數(shù)f相同的,在這種情況下也必然在PAC的值上得出相同結(jié)果?;蛘咭部梢允褂煤瘮?shù)g2(UID,USPI,PAC),它導(dǎo)致產(chǎn)生一個可驗證的結(jié)果。如果計算的結(jié)果與收到的PAC值相對應(yīng),則播放器就使記錄載體的再生成為可能。計算和驗證是在控制單元20中實施的,控制單元20控制著開關(guān)單元28以使得信號能夠或不能被傳送到解密單元29。解密單元29還從控制單元20接收一個解密密鑰。解密密鑰可以從記錄載體11上的一個特殊區(qū)域(例如在導(dǎo)入段的保留區(qū))讀出,或者可以編碼在軌道的附加參數(shù)(例如盤的晃動)中?;蛘呓饷荑€可以從不同的來源檢索到,例如用戶的智能卡或記憶棒,或經(jīng)由像互聯(lián)網(wǎng)這樣的網(wǎng)絡(luò)。
在一個實施例中PAC可以通過在函數(shù)f和g中加入軌道號而成為對信息載體上的某一軌道所特有的,例如PAC=f(UDI,USPI,軌道號)。
在播放器的一個實施例中,控制單元20包括用來存放為一系列記錄載體所用的UID和PAC的存儲器。當(dāng)記錄載體需要再生時,首先檢驗存儲器以便檢索PAC是否存在。這時用戶就沒有必要保持、記憶或重新得到PAC值。
在一個實施例中開關(guān)單元28由控制單元20來操作,如果收到了一個錯誤的PAC,或者對同一個UDI收到了第二或第三個錯誤的PAC值之后則開關(guān)單元被保持阻塞一段時間。在最后一次嘗試被接收之前可以先發(fā)出一個警告消息。這樣一種延長的阻塞使任何用戶不敢用試錯的方式來確定PAC。
在本方法的一個實施例中可以使用長度有限的UPI并從一個有限的集合(例如2字符代碼或4位數(shù)代碼)中對其進(jìn)行選擇,以允許方便的通信。這樣的受到限制的代碼可能對播放器的品牌及/或類型的組合是唯一的。在另外的實施例中受限的UPPI可能只是基本上唯一的,即有些播放器可能有相同的UPPI,因為它在經(jīng)過一段時間后被重新用于另外的新制造的播放器。如果這些具有相同UPPI的播放器在同一地域或在同一時間發(fā)售,那么對需要保護(hù)的內(nèi)容(例如音樂)的擁有者也沒有實際上的不利之處,因為用戶一般仍會在需要時通過網(wǎng)絡(luò)獲得他們的PAC。最好是PAC也有受限制的長度,例如和UPPI有相同的長度。
在本方法的一個實施例中記錄載體具有一個與UDI相聯(lián)系的盤識別符SDI?;蛘呖梢允褂?部分的)解密密鑰。UDI和SDI對也存放在訪問中心。在計算PAC時函數(shù)f被擴(kuò)展成f=f(UDI,USPI,SDI)。播放器還從記錄載體讀出SDI以計算一個相應(yīng)的擴(kuò)展函數(shù)g。這具有這樣的優(yōu)點,即使USPI已被惡意的用戶所知曉,這樣的用戶仍然不能計算可能受危害的符合的播放器的PAC,因為SDI不可能容易地例如在標(biāo)準(zhǔn)的PC機(jī)上的非符合的播放器從記錄載體上讀出。
在產(chǎn)生PAC和驗證播放器的方法中使用的函數(shù)f和g的實施方案是一個合適的加密散列函數(shù),例如單向的函數(shù)y=x2mod N,這里N是一個公開的模數(shù)。這里N是兩個秘密的大素數(shù)的乘積(N=p*q)另一個可能性是由Diffie和Hellman(見“加密技術(shù)的新方向”,IEEETransactions on information theory vol.IT-22,No.6,1976年11月,p644-654)所推測的離散對數(shù)單向函數(shù)F(x)=αx in GF(p),這里α是GF(p)的素元。這里p是一個大素數(shù),并且p-1有一個大的素數(shù)因子。上述兩種實現(xiàn)方案帶有這樣的缺點,即自變量的大小(即要保密的比特數(shù))是相當(dāng)多的。在使用合適的秘密密鑰加密算法(例如DES,并且y=F(x)=xDES(x))的情況下可以在較少的比特數(shù)時實現(xiàn)一個實用的系統(tǒng)。這在圖4的電路中有說明。或者可以使用特殊設(shè)計的散列函數(shù)。散列函數(shù)最好是基于塊加密的(例如圖4中的DES),并且它也用在再現(xiàn)設(shè)備中的其它解密功能,例如主信息的解密。像SHA和MDS這樣的散列函數(shù)的合適例子還可以在Bruce Schneier的“應(yīng)用加密技術(shù),第二版協(xié)議、算法、和C源碼”1996,ISBN 0-471-12845-7,John wiley & Sons,Inc.,第18章“單向散列函數(shù)”中找到。
圖4表示基于秘密密鑰加密算法的單向函數(shù)發(fā)生器的實施。在輸入端51加上比特圖形x(例如UDI)并使用從密鑰輸入端53來的密鑰(例如USPI)在加密器52中進(jìn)行處理。加密器52可以是例如DES加密器。加密器52的輸出與輸入x由邏輯異或單元54進(jìn)行按位的異或運算,從而在輸出端55得到比特圖y(例如PAC)。UDI的輸入可以填充到適當(dāng)長度(8字節(jié)的倍數(shù))以便進(jìn)行DES的按塊操作。另外(部分的)USPI可以串聯(lián)到UDI上。
雖然本發(fā)明使用CD或DVD光學(xué)記錄格式的實施例作了解釋,但它可以用于信息單元的任何存儲格式。例如記錄載體也可以是一個磁性的盤或帶。應(yīng)該指出,本發(fā)明可以同時用硬件或軟件來實現(xiàn),而且在本申請中的詞“包括”并不排斥存在著除已經(jīng)列出的以外的其它元件或步驟,并且在元件之前的詞“一個”并不排斥存在著多個這樣的元件,任何參考符號并不限制權(quán)利要求的范圍,“裝置”可以由單獨一項或多項來表示,且若干“裝置”可以由同一項硬件來表示。此外,本發(fā)明的范圍不限于實施例,本發(fā)明在于上面所說明的每一個和所有的新的特征或特征的組合。
權(quán)利要求
1.用于受控地分配特別是音頻信息的數(shù)字信息的方法,其中-利用加密密鑰至少將一部分?jǐn)?shù)字信息進(jìn)行加密并傳送給再現(xiàn)設(shè)備,-將與加密密鑰對應(yīng)的解密密鑰傳送給再現(xiàn)設(shè)備以便解密該數(shù)字信息,-將公開的設(shè)備識別符和秘密的設(shè)備識別符提供給再現(xiàn)設(shè)備,還將該識別符和密鑰存儲在遠(yuǎn)程數(shù)據(jù)庫中,-將信息識別符提供給數(shù)字信息,-將公開的設(shè)備識別符和信息識別符傳送到一個訪問中心,-遠(yuǎn)程數(shù)據(jù)庫或訪問中心根據(jù)信息識別符和秘密的設(shè)備識別符產(chǎn)生個人化的訪問代碼,-將個人化訪問代碼傳送給該再現(xiàn)設(shè)備,以及-再現(xiàn)設(shè)備使用秘密的設(shè)備識別符和信息識別符驗證該個人化訪問代碼,并且根據(jù)所述驗證,使信息成為用戶可使用的。
2.權(quán)利要求1所要求的方法,其中公開的設(shè)備識別符、信息識別符和個人化訪問代碼是經(jīng)由數(shù)據(jù)網(wǎng)絡(luò)傳送的。
3.權(quán)利要求2所要求的方法,其中數(shù)字信息具有在數(shù)據(jù)網(wǎng)上的訪問中心的地址。
4.權(quán)利要求1所要求的方法,其中公開的設(shè)備識別符和/或個人化訪問代碼是從數(shù)字的一個有限集合中非唯一地選擇的。
5.提供可在權(quán)利要求1的方法中進(jìn)行使用的個人化訪問代碼的方法,其中-接收用于識別再現(xiàn)設(shè)備的公開的設(shè)備識別符和用于識別數(shù)字信息的信息識別符,-根據(jù)公開的設(shè)備識別符從數(shù)據(jù)庫中恢復(fù)秘密的設(shè)備識別符,-根據(jù)信息識別符和秘密的設(shè)備識別符產(chǎn)生個人化訪問代碼,-將個人化訪問代碼傳送給再現(xiàn)設(shè)備。
6.權(quán)利要求5所要求的方法,其中個人化訪問代碼的數(shù)量是受限的,或個人化訪問代碼僅在預(yù)定的時間段內(nèi)提供。
7.權(quán)利要求5所要求的方法,其中秘密的設(shè)備識別符是從多個數(shù)據(jù)庫之一中恢復(fù)的,這些數(shù)據(jù)庫中至少一個是由再現(xiàn)設(shè)備的制造商維護(hù)的。
8.權(quán)利要求1的方法所使用的信息載體,包括加密形式的數(shù)據(jù)信息,特別是音頻信息;用于解密該數(shù)字信息的解密密鑰;用于識別數(shù)字信息的信息識別符;以及用于指明在允許訪問該數(shù)字信息之前要求一個個人化訪問代碼的訪問指示符,該個人化訪問代碼與信息識別符及再現(xiàn)設(shè)備有關(guān)。
9.權(quán)利要求8所要求的信息載體,其中將訪問指示符設(shè)計成指示所述要求僅用于數(shù)字信息中選定的部分。
10.權(quán)利要求8或9所要求的信息載體,其中信息是由軌道上光學(xué)可讀的符號所表示的。
11.權(quán)利要求10所要求的信息載體,其中解密密鑰是由不同于光學(xué)可讀的符號的軌道參數(shù)所表示的,特別是由軌道晃動參數(shù)所表示的。
12.用于權(quán)利要求1的方法的訪問信號,包括使得能夠使用解密密鑰來訪問加密形式的、特別是音頻信息的數(shù)字信息的個人化訪問代碼,以便在再現(xiàn)設(shè)備中解密該數(shù)字信息,該個人化訪問代碼與識別數(shù)字信息的信息識別符和再現(xiàn)設(shè)備有關(guān)。
13.在權(quán)利要求1的方法中使用的再現(xiàn)設(shè)備,用于為用戶再現(xiàn)特別是音頻信息的數(shù)字信息,該設(shè)備包括-用于接收加密形式的數(shù)字信息、相應(yīng)的信息識別符和解密密鑰的裝置,-使用解密密鑰解密該數(shù)字信息的裝置,-包含公開的設(shè)備識別符和秘密的設(shè)備識別符的存儲器,-用于接收個人化訪問代碼和使用秘密設(shè)備識別符和信息識別符來驗證個人化訪問代碼的控制裝置,-用于根據(jù)上述驗證使用戶能訪問該信息的開關(guān)裝置。
14.權(quán)利要求13所要求的再現(xiàn)設(shè)備,其中控制裝置包括基于塊加密的散列函數(shù)。
15.權(quán)利要求13所要求的再現(xiàn)設(shè)備,該設(shè)備包括用于存儲至少一個信息識別符及相應(yīng)的個人化訪問代碼的訪問代碼存儲器,該驗證裝置被安排成用于從訪問代碼存儲器中讀出該個人化訪問代碼以便使能訪問在那些存儲器中已具有信息識別符的信息。
16.在權(quán)利要求1所要求方法中使用的訪問控制軟件產(chǎn)品,用于使能訪問再現(xiàn)設(shè)備上的加密的數(shù)字信息,該軟件產(chǎn)品具有計算機(jī)可執(zhí)行的指令以用于-接收個人化訪問代碼、秘密設(shè)備識別符和信息識別符,-使用秘密設(shè)備識別符和信息識別符來驗證該個人化訪問代碼,并根據(jù)它來使用戶能訪問該信息。
17.權(quán)利要求16所要求的訪問控制軟件產(chǎn)品,其中該軟件包括公開的設(shè)備識別符和秘密的設(shè)備識別符。
18.包括如權(quán)利要求16或17所要求的訪問控制軟件產(chǎn)品的記錄載體。
全文摘要
對特別是音頻的數(shù)字信息的分配按如下方式進(jìn)行控制。像CD這樣的信息載體(11)在分配時至少部分?jǐn)?shù)字信息是用加密密鑰來加密的。對應(yīng)于加密密鑰的解密密鑰也分配給用戶,例如存儲在CD的保留區(qū)內(nèi)。用戶在播放器(31)上重現(xiàn)音頻,播放器用解密密鑰來解密信息。但至少部分信息只是在播放器收到個人化代碼PAC(40)后才重現(xiàn)。PAC在遠(yuǎn)程的訪問中心例如互聯(lián)網(wǎng)站上產(chǎn)生。連接到中心和播放器存儲器的數(shù)據(jù)庫(34)保持著播放器識別符和秘密的播放器密鑰。用戶向訪問中心發(fā)送播放器識別符和識別CD的信息識別符,訪問中心用識別符和秘密播放器密鑰計算PAC。PAC傳送給播放器,后者用它自己的秘密播放器密鑰驗證PAC,并使重現(xiàn)由PAC保護(hù)的該部分信息成為可能。
文檔編號G06F21/10GK1386221SQ01801996
公開日2002年12月18日 申請日期2001年4月20日 優(yōu)先權(quán)日2000年5月10日
發(fā)明者F·L·A·J·卡珀曼, G·C·P·洛克霍夫 申請人:皇家菲利浦電子有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1