亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

采用智能卡的安全性改進(jìn)的存取控制系統(tǒng)的制作方法

文檔序號:7567657閱讀:181來源:國知局

專利名稱::采用智能卡的安全性改進(jìn)的存取控制系統(tǒng)的制作方法
技術(shù)領(lǐng)域
:本發(fā)明涉及存取控制系統(tǒng),該系統(tǒng)有一個集成電路(IC)卡,或“靈巧”卡,用來限制對信號處理應(yīng)用中的信息的存取。諸如付費電視系統(tǒng)之類的系統(tǒng)包括存取控制子系統(tǒng),限制對某些節(jié)目或頻道的訪問。只有被授權(quán)(即付了費)的用戶才允許觀賞節(jié)目。限制訪問的一種方法是通過例如對信號擾頻或加密來修改信號。擾頻通常包括采用諸如移去同步脈沖的方法來修改信號的形式。加密包括根據(jù)特定的密碼算法修改信號中包括的數(shù)據(jù)分量。只有授權(quán)訪問的個人才給予去擾頻或解密信號所需要的“密匙”。下面將采用加密和解密來總體代表存取控制技術(shù),包括密碼術(shù)和擾頻。存取控制系統(tǒng)可能包括一個集成電路(IC)卡或“智能”卡。智能卡是大小與信用卡相同的一種塑料卡,在塑料內(nèi)嵌入了一個信號處理IC。智能卡插在將信號與卡內(nèi)的IC相耦合的一個讀卡機中。國際標(biāo)準(zhǔn)組織(ISO)的標(biāo)準(zhǔn)7816對IC卡接口作出了規(guī)定。ISO標(biāo)準(zhǔn)7816-2特別指出,將通過如圖2A所示置于卡表面的八個觸點來實現(xiàn)與卡的電接口。觸點處的八個信號中的其中六個被定義為VCC(電源電壓)、RST(復(fù)位信號)、CLK(時鐘信號)、GND(接地)、VPP(卡IC中程序設(shè)計存儲器的程序設(shè)計電壓)、I/O(串行數(shù)據(jù)輸入/輸出)。保留兩個觸點供將來使用。對智能卡觸點分配信號被示于圖2B。智能卡中的IC處理的數(shù)據(jù)如作為存取控制協(xié)議一部分的保密控制信息。IC包括一個控制微機,如摩托羅拉半導(dǎo)體公司的6805處理器,它包括ROM、EEPROM和RAM存儲器。該處理器執(zhí)行各種保密控制功能,包括資格管理和為信號中的加密數(shù)據(jù)分量的解密產(chǎn)生密鑰。資格管理包括修改存儲在卡中說明卡所有人的資格(即用戶有權(quán)訪問的節(jié)目和服務(wù))的信息。處理器根據(jù)包括在輸入信號的資格管理信息(EMM)中的資格信息來加入和刪除資格。EMM數(shù)據(jù)通常指示對某項特定服務(wù)的資格,如一個特定頻道中的所有節(jié)目,或由一項服務(wù)提供的特定節(jié)目(例如一個特定頻道上的電影)。由于EMM涉及相對而言較長的資格,因此EMM通常不頻繁出現(xiàn)在信號中。一旦授權(quán)使用一項服務(wù)或節(jié)目,對該服務(wù)或節(jié)目的解密只能在產(chǎn)生了解密密鑰后發(fā)生。密鑰是根據(jù)也包括在輸入信號中的資格控制信息(ECM)來產(chǎn)生的。ECM為處理器執(zhí)行的密鑰產(chǎn)生子程序提供初始數(shù)據(jù)。當(dāng)服務(wù)提供方每次改變加密密鑰時,ECM數(shù)據(jù)就包括在信號中,使得有資格存取的系統(tǒng)可以產(chǎn)生相應(yīng)的新解密密鑰。為了阻止對加密信號的未授權(quán)存取,密鑰頻繁改變,如每兩秒鐘改變一次。因此,ECM數(shù)據(jù)在信號中頻繁出現(xiàn)。EMM和ECM數(shù)據(jù)通過ISO標(biāo)準(zhǔn)7816接口的串行I/O端傳送到智能卡進(jìn)行處理。串行I/O端也用于將產(chǎn)生的密鑰由卡送到視頻信號處理通道中的解密單元。解密器對輸入信號的數(shù)據(jù)分量(例如視頻和音頻數(shù)據(jù))解密,采用密鑰來產(chǎn)生被解密的(或“明文”)輸出信號。解密過程是加密過程的逆過程,例如采用密碼算法的逆算法來重新插入同步脈沖或解密數(shù)據(jù)。被解密的數(shù)據(jù)由信號處理頻道作進(jìn)一步的處理,來產(chǎn)生適合分別耦合到諸如顯像管和揚聲器之類的輸出裝置的視頻和音頻信號。在視頻信號處理通道中加上解密功能包括向系統(tǒng)加入解密硬件。該硬件可以包括在顧客的電子(CE)裝置中,如電視機中,也可以放在獨立譯碼單元中,如分線盒中。包括了解密硬件的CE裝置或單獨的譯碼單元被專用于特定的存取控制系統(tǒng)。例如,該硬件可能只適合解密特定類型的加密算法。如果例如由于保密的原因,服務(wù)提供方?jīng)Q定改變?yōu)橐粋€不同的存取控制系統(tǒng),這時需要改變解密硬件,即修改CE裝置和/或替代譯碼單元,這是一項很費錢且困難的任務(wù)。另外,在智能卡與使用智能卡的系統(tǒng)之間傳送數(shù)據(jù)為黑客提供了攻擊保密系統(tǒng)的機會。由于安全性控制IC被嵌入智能卡中,黑客不能直接訪問IC,因而無法破壞保密算法。試圖對智能卡去分層來訪問IC會破壞IC。然而,黑客能夠監(jiān)視數(shù)據(jù)在智能卡與系統(tǒng)的其它部分之間的傳輸。通過監(jiān)視數(shù)據(jù)傳送,黑客可截取傳送到外部解密器的密匙數(shù)據(jù),從而損害存取控制系統(tǒng)。類似地,黑客能夠監(jiān)視資格數(shù)據(jù)向智能卡和自智能卡的傳送。通過檢測輸入到智能卡的資格數(shù)據(jù)與從智能卡輸出的資格信息之間的改變,黑客可獲得關(guān)于在智能卡中所使用的存取控制算法的信息。本發(fā)明的目的部分在于認(rèn)識上述問題,部分在于提供解決這些問題的手段。根據(jù)本發(fā)明的一方面,智能卡處理輸入信號的第一和第二信號分量以產(chǎn)生對應(yīng)的第一和第二處理信號。將第二處理信號與輸入信號的第一信號分量組合產(chǎn)生來自智能卡的輸出信號。根據(jù)本發(fā)明的另一方面,將輸入信號的第一信號分量與第二處理信號組合以產(chǎn)生第一信號分量與輸出信號中的第二處理分量之間的預(yù)定定時關(guān)系。根據(jù)本發(fā)明的另一方面,在將輸入信號的第一信號分量與第二處理信號組合之前將其延遲使得輸出信號呈現(xiàn)預(yù)定定時關(guān)系。根據(jù)本發(fā)明的另一方面,預(yù)定定時關(guān)系基本上與輸入信號的第一和第二信號分量間存在的定時關(guān)系相同。根據(jù)本發(fā)明的另一方面,在與第二處理信號組合之前,輸入信號的第一信號分量通過一先進(jìn)先出存儲器延遲,該先進(jìn)先出存儲器包括在智能卡中。根據(jù)本發(fā)明的另一方面,輸入信號的第一和第二信號分量包括加密信息。第一和第二處理信號包括對應(yīng)于輸入信號的第一和第二信號分量中的加密信息的解密信息。根據(jù)本發(fā)明的另一方面,輸入信號的第一信號分量包含訪問付費服務(wù)的加密資格數(shù)據(jù),例如付費電視頻道,輸入信號的第二信號分量包含由訪問付費服務(wù)提供者提供的加密數(shù)據(jù),例如加密的視頻或音頻數(shù)據(jù)。參考附圖可以更好地理解本發(fā)明圖1以方框圖的形式示出了一個信號處理系統(tǒng),它包括同時提供資格處理和解密的一個智能卡;圖2A示出了根據(jù)ISO標(biāo)準(zhǔn)7816-2在智能卡表面的信號觸點的位置;圖2B示出了根據(jù)ISO標(biāo)準(zhǔn)7816-2將智能卡接口信號分配給圖2A所示的信號觸點的情況;圖3示出了包括在由圖1所示的系統(tǒng)處理的信號中的數(shù)據(jù)所呈現(xiàn)的格式;圖4以方框圖的形式示出了包括在適合與圖1所示的系統(tǒng)一起使用的智能卡中的信號處理功能的一個實施例;圖5至圖8示出了在圖1所示系統(tǒng)的各種操作模式中信號經(jīng)過圖4所示的智能卡的路徑;包括本發(fā)明的一個智能卡存取控制系統(tǒng)的實施例將參考圖1方框圖所示的示例性視頻信號處理系統(tǒng)來進(jìn)行描述。圖1中所示的系統(tǒng)包括可以在各種信號處理系統(tǒng)中發(fā)現(xiàn)的信號處理功能。一個特別的例子是由湯姆森消費電子公司研制的DSS直播衛(wèi)星電視系統(tǒng)。對包括基于智能卡的存取控制系統(tǒng)的收費電視服務(wù)來說,希望獲得該服務(wù)的用戶與服務(wù)提供方聯(lián)系,支付服務(wù)費并得到一張智能卡。發(fā)給用戶的卡中帶有初始資格信息,存儲在卡的EEPROM中。資格信息可以包括識別用戶的數(shù)據(jù)和指定初始存取資格范圍的數(shù)據(jù)(例如用戶付費的持續(xù)時間和/或特定節(jié)目)。另外,在卡存儲器中存儲了特定應(yīng)用密鑰產(chǎn)生軟件。存儲在卡中的資格信息可以由服務(wù)提供方采用插在信號某些部分的資格管理信息(EMM)和資格控制信息(ECM)在遠(yuǎn)程進(jìn)行修改。EMM包括指示用戶已經(jīng)付費的預(yù)訂(長期訪問)和現(xiàn)付現(xiàn)看(單個節(jié)目訪問)服務(wù)的信息。通過在EMM數(shù)據(jù)中包括與存儲在特定智能卡中的識別信息相應(yīng)的識別信息,可以將EMM指示給一個特定的智能卡。ECM包括的數(shù)據(jù)如產(chǎn)生解密密鑰所需要的初始數(shù)據(jù)。因此,一個特定節(jié)目的信號包括含有視頻和音頻數(shù)據(jù)的加密數(shù)據(jù)分量以及含有EMM和ECM的控制信息分量。當(dāng)用戶希望訪問收費電視服務(wù)時,圖1中的智能卡180被插入讀卡機190。讀卡機190耦合智能卡180和包括圖1中單元100至170的信號處理通道之間的信號。詳細(xì)地說,讀卡機190連接到如ISO標(biāo)準(zhǔn)7816-2所述位于智能卡180表面的8個端子(見圖2)。由讀卡機190建立的連接在智能卡180和信號處理通道之間產(chǎn)生了接口187。根據(jù)下面將要描述的本發(fā)明的一個方面,接口187中的八個信號包括信號184,即智能卡180的一個高速數(shù)據(jù)輸入/輸出(I/O)端口,和信號182,ISO標(biāo)準(zhǔn)IC卡接口信號的子集。采用調(diào)諧器100將接收器調(diào)到適當(dāng)?shù)念l道,可以選擇需要的節(jié)目或服務(wù)。調(diào)諧器100由微控制器160根據(jù)用戶的輸入進(jìn)行控制。例如,微控制器160可以從用戶操縱的一個遙控器(圖1中沒有示出)接收頻道選擇信號。響應(yīng)該頻道選擇信號,微控制器160產(chǎn)生控制信號,使調(diào)諧器100調(diào)到選擇的頻道。調(diào)諧器100的輸出被耦合到前向糾錯器(FEC)110。FEC110監(jiān)控錯誤控制信息,如已調(diào)諧信號中的奇偶校驗位,來發(fā)現(xiàn)錯誤,并根據(jù)錯誤控制協(xié)議糾錯。微控制器160被耦合到FEC110來監(jiān)控信號中錯誤的發(fā)生,并控制對錯誤的處理。FEC110也執(zhí)行模/數(shù)轉(zhuǎn)換(ADC)功能,將調(diào)諧器100的模擬輸出轉(zhuǎn)換為FEC110輸出端的一個數(shù)字信號。傳送單元120處理來自FEC110的信號,以便檢查和分離已調(diào)諧信號中的各類數(shù)據(jù)。信號中的數(shù)據(jù)可以被排列成各種格式。圖3示出了一個數(shù)據(jù)格式范例,用作下面描述的基礎(chǔ)。圖3中所示的信號包括以數(shù)據(jù)字節(jié)包的形式安排的數(shù)據(jù)流,即“包”數(shù)據(jù)。每個包相關(guān)于已調(diào)諧頻道的數(shù)據(jù)流中的一類特定信息或信息子流。例如,信號包括節(jié)目指南信息包、控制信息(例如ECM或EMM)包、視頻信息包和音頻信息包。一個特定的包所相關(guān)的子流由包括在每個包的標(biāo)題部分的數(shù)據(jù)定義。每個包的有效負(fù)載部分包括包數(shù)據(jù)。圖3中所示的示例性數(shù)據(jù)格式包括標(biāo)題中的兩個字節(jié)(16位)數(shù)據(jù)和在有效負(fù)載中的186個字節(jié)數(shù)據(jù)。在每個包中標(biāo)題的第一個十二位是節(jié)目識別(PID)數(shù)據(jù)位。PID數(shù)據(jù)識別與有效負(fù)載數(shù)據(jù)相關(guān)的數(shù)據(jù)子流。由PID數(shù)據(jù)提供的信息的一個例子如下表1其它PID值識別其它頻道的視頻和音頻數(shù)據(jù)。作為調(diào)諧過程的一部分,微控制器160參考存儲在微控制器的存儲器中的PID“映像”,來確定與調(diào)諧的頻道相關(guān)的PID值。該適當(dāng)?shù)腜ID值被裝入傳送單元120的PID寄存器。例如,當(dāng)選擇頻道101時,微控制器160訪問存儲的PID映像,確定頻道101的視頻和音頻數(shù)據(jù)分別關(guān)于PID值10和11,并將值10和11裝入傳送單元120中的相應(yīng)視頻和音頻PID寄存器。將輸入包中的PID值與存儲在PID寄存器中的PID值進(jìn)行比較,來確定每個包的有效負(fù)載內(nèi)容。微控制器160可以根據(jù)“節(jié)目指南”包(PID值為1)中PID與頻道相關(guān)的信息來更新PID映像數(shù)據(jù)。每個包的標(biāo)題的最后四位對有效負(fù)載內(nèi)容作進(jìn)一步的定義如下表2</tables>ECM標(biāo)志在例如邏輯1是有效的,指示有效負(fù)載包括諸如產(chǎn)生密鑰的初始數(shù)據(jù)之類的ECM數(shù)據(jù)。ENC標(biāo)志有效指示有效負(fù)載被加密,因此必須予以解密。密鑰標(biāo)志確定兩個密鑰A和B中的哪個密鑰要用來對有效負(fù)載解密(如邏輯0指示密鑰A,邏輯1指示密鑰B)。密鑰標(biāo)志的使用將在下面參考圖7進(jìn)行描述。圖1中的傳送單元120響應(yīng)圖3中所示的包時鐘信號來抽取并處理標(biāo)題數(shù)據(jù)。由FEC110產(chǎn)生包時鐘信號并與數(shù)據(jù)流同步。包時鐘信號的每次轉(zhuǎn)變指示一個包的開始。傳送單元120在每次包時鐘信號轉(zhuǎn)變之后處理標(biāo)題數(shù)據(jù)的16位,來確定包有效負(fù)載的目的地。例如,傳送單元120將包含EMM(PID值為4)和ECM的有效負(fù)載經(jīng)由微控制器160傳送到智能卡180中的保密控制器183。視頻和音頻數(shù)據(jù)被導(dǎo)向信號分離器/解密器130,以便解密并分離為視頻和音頻信號。節(jié)目指南數(shù)據(jù)(PID值為1)被導(dǎo)向微控制器160,用于PID映像更新。保密控制器183處理EMM和ECM數(shù)據(jù)。來提供包括資格管理和密鑰生成的訪問控制功能。保密控制器183被包括在集成電路(IC)181中,而且包括一個微處理器,如摩托羅拉公司的6805處理器。資格管理包括處理EMM數(shù)據(jù),來確定如何和何時更新存儲在IC181中的資格信息,即加上或刪除資格。ECM數(shù)據(jù)提供保密控制器183產(chǎn)生解密密鑰所需要的初始值。當(dāng)保密控制器183產(chǎn)生密鑰之后,該密鑰被經(jīng)由微控制器160傳送到解密器130,在此對來自調(diào)諧頻道的輸入信號的加密數(shù)據(jù)分量,如視頻和音頻節(jié)目數(shù)據(jù),進(jìn)行解密。根據(jù)下面將要進(jìn)一步描述的本發(fā)明的原理,解密功能也可以由IC181中包括的解密器185來提供。解密的視頻和音頻數(shù)據(jù)分別在視頻解壓縮器140和音頻解壓縮器145中予以解壓縮,節(jié)目數(shù)據(jù)采用眾多公知的數(shù)據(jù)壓縮算法中的任意一個在節(jié)目源中進(jìn)行壓縮。解壓縮器140和145是壓縮算法的逆作用。視頻和音頻解壓縮器140和145的輸出被耦合到相應(yīng)的視頻和音頻信號處理器150和155。音頻信號處理器155包括的功能如立體聲信號的產(chǎn)生和數(shù)/模轉(zhuǎn)換,用于將解壓縮器145中的數(shù)字輸出信號轉(zhuǎn)換為能夠耦合到揚聲器(圖1中沒有示出)的來自處理器155的模擬音頻輸出信號AOUT。視頻信號處理器150還包括數(shù)/模轉(zhuǎn)換功能,能夠?qū)⒔鈮嚎s器140的數(shù)字輸出轉(zhuǎn)換為適合顯示在顯像管之類的顯示器上的模擬視頻輸出信號VOUT。視頻處理器150還提供需要在信號VOUT中包括由OSD處理器170產(chǎn)生的屏幕顯示(OSD)信號的信號轉(zhuǎn)換。OSD信號代表例如圖形信息,如要被包括在顯示的圖像中的頻道號顯示。視頻處理器150中的視頻開關(guān)將OSD信號多路轉(zhuǎn)換為產(chǎn)生要求的顯示所需要的信號VOUT。OSD處理器170的操作由微控制器160控制。再看圖1所示系統(tǒng)的存取控制特性,通過參考圖4所示的智能卡IC181的方框圖,可以更好地理解智能卡180的特性和功能。圖4中與圖1相同的標(biāo)號代表相同或相似的特征。在圖4中,集成電路181包括保密控制器183,它包含中央處理單元(CPU)421、RAM426、ROM425、EPROM423和串行I/O單元424。CPU421可以是摩托羅拉公司制造的6805處理器。密鑰產(chǎn)生和資格管理軟件被存儲在ROM425和EFPROM423中。指示當(dāng)前資格的數(shù)據(jù)也存儲在EEPROM423中,并根據(jù)收到的信號中的資格管理信息(EMM)的內(nèi)容來進(jìn)行修改。當(dāng)圖1中的傳送處理器120檢測到EMM包(包PID值為4)時,圖1中的微控制器160經(jīng)由串行I/O單元424將包有效負(fù)載傳送到保密控制器183。CPU421傳送有效負(fù)載中的EMM數(shù)據(jù)到RAM426,CPU421處理EMM數(shù)據(jù)并相應(yīng)地修改存儲在EEPROM423中的資格數(shù)據(jù)。包括資格控制信息(ECM)-由包標(biāo)題中ECM標(biāo)志有效來指示-的包有效負(fù)載經(jīng)由微控制器160和串行I/O單元424從傳送單元120傳送到保密控制器183。任何類型的包,如EMM、視頻或音頻,都可以包括ECM。ECM數(shù)據(jù)用來為一特定類型數(shù)據(jù)產(chǎn)生解密密鑰。例如,在一個EMM包中的ECM數(shù)據(jù)被用來產(chǎn)生一個EMM解密密鑰。當(dāng)傳送到保密控制器183時,ECM數(shù)據(jù)被存儲在RAM426中,直到由CPU421處理為止。存儲在EEPROM423和ROM425中的密鑰產(chǎn)生軟件由CPU421采用RAM426中的ECM數(shù)據(jù)進(jìn)行處理來產(chǎn)生一個特定的密鑰。ECM數(shù)據(jù)提供密鑰產(chǎn)生算法需要的初始值之類的信息。產(chǎn)生的密鑰被存儲在RAM426中,直到由CPU421經(jīng)串行I/O單元324和微控制器160傳送到解密器130為止。EMM和ECM數(shù)據(jù)可以被加密,如由包標(biāo)題中有效的加密標(biāo)志ENC所指示的那樣。加密數(shù)據(jù)在被傳送到用于資格管理或密鑰產(chǎn)生過程的保密控制器183之前,從傳送單元120送到解密器130進(jìn)行解密。已描述的IC181的特征和操作是公知智能卡系統(tǒng)所具有的。然而,如上所述,使用智能卡外部的解密單元(如解密器130)會大大降低系統(tǒng)保密性,并使改變解密硬件不方便。圖1和圖4中所示的結(jié)構(gòu)包括相比于公知的智能卡系統(tǒng)能顯著改進(jìn)保密性的特征。詳細(xì)地說,智能卡180的IC181包括解密單元185和高數(shù)據(jù)速率同步接口184,后者包括單獨的串行數(shù)據(jù)輸入和串行數(shù)據(jù)輸出線路。解密器185和接口184的組合使得在智能卡180內(nèi)進(jìn)行各種存取控制處理成為可能。圖1中,讀卡機190經(jīng)由標(biāo)號分別為182和184的智能卡接口187的端口將來自微控制器160的ISO標(biāo)準(zhǔn)接口信號165和來自傳送單元120的高速接口信號125耦合到智能卡180。圖4示出了包括在接口187中的信號。ISO標(biāo)準(zhǔn)信號182包括圖4中的電源、接地、復(fù)位和串行I/O信號(相應(yīng)于圖2B中的VCC、GND、RST和I/O)。高速接口信號184包括高速數(shù)據(jù)輸入和數(shù)據(jù)輸出信號、包時鐘信號和高頻(如50兆赫)時鐘信號。ISO標(biāo)準(zhǔn)信號VPP(程序設(shè)計電壓)由包時鐘信號取代,使得接口187(包括高速和低速接口)可以采用圖2A所示的8個觸點的ISO標(biāo)準(zhǔn)結(jié)構(gòu)來實現(xiàn)。去除信號VPP不妨礙圖1所示的系統(tǒng)與不包括解密器185和高速數(shù)據(jù)接口184的現(xiàn)有的ISO標(biāo)準(zhǔn)智能卡一起運行?,F(xiàn)有的智能卡通常包括不需要單獨的程序設(shè)計電壓的EEPROM電路。當(dāng)需要編制程序時,“供給泵”特征從卡電源電壓產(chǎn)生需要的程序設(shè)計電壓,因此,對大多數(shù)現(xiàn)有的ISO標(biāo)準(zhǔn)智能卡來說,由ISO標(biāo)準(zhǔn)所規(guī)定的VPP信號是一個“未使用”端子。將系統(tǒng)與現(xiàn)有的智能卡一起使用需要修改系統(tǒng)的操作,因此,不會用到高速接口184和解密器185。只需改變控制器160的控制軟件就可以實現(xiàn)所需要的修改。解密器185響應(yīng)高頻時鐘信號在高數(shù)據(jù)速率下操作,而保密控制器183需要低頻時鐘信號。IC181中的分頻器422對50兆赫時鐘信號分頻,產(chǎn)生適合保密控制器183的低頻時鐘信號。因此,單一的高頻時鐘信號起定信號的作用,用于控制保密控制器183和解密器185的操作。采用分頻器422避免了將8個智能卡接口信號中的2個專用于分離高頻和低頻時鐘信號。解密器185包括傳送譯碼單元472、PID&amp;ECM濾波單元474和EMM地址濾波單元476,用于提供與上面描述的圖1所示的傳送單元120相似的功能。接口187的高速數(shù)據(jù)輸入和數(shù)據(jù)輸出信號將輸入信號的高速數(shù)據(jù)流耦合在傳送單元120和解密器185之間。在智能卡180內(nèi)包括傳送單元120的功能,使得智能卡180能以輸入信號的高數(shù)據(jù)速率來處理輸入的數(shù)據(jù)包。數(shù)據(jù)輸入和包時鐘信號都被耦合到單元472。響應(yīng)包時鐘信號的每次轉(zhuǎn)變,單元472處理標(biāo)題數(shù)據(jù)的16位。標(biāo)題的前12位是指派給PID&amp;ECM濾波單元474的節(jié)目識別(PID)數(shù)據(jù)。對包括在調(diào)諧頻道中的每類包,單元474將包的PID數(shù)據(jù)與存儲在單元474中的PID值進(jìn)行比較。類似于上面描述的傳送單元120的操作(見上面的表1及其相關(guān)的描述),單元474中的PID比較確定有效負(fù)載包括哪類數(shù)據(jù),如節(jié)目指南、EMM、視頻或音頻。識別當(dāng)前調(diào)諧信號中的包類型的PID值被存儲在單元474的寄存器中。作為上面描述的對圖1所示系統(tǒng)進(jìn)行調(diào)諧處理的一部分,寄存器被裝載。詳細(xì)地說,微控制器160訪問如上所述被存儲的PID“映像”,并將與當(dāng)前調(diào)諧頻道相關(guān)的PID值經(jīng)由信號182和智能卡180中的保密控制器183傳送到單元474中的寄存器。在保密控制器183和解密器185的功能(如單元474)之間傳送數(shù)據(jù)是經(jīng)由圖4中沒有示出的IC181內(nèi)部的一條數(shù)據(jù)總線進(jìn)行的。智能卡180如何處理有效負(fù)載數(shù)據(jù)是由單元474中PID比較的結(jié)果和由單元472抽取的包標(biāo)題的13-16位的內(nèi)容共同決定的。采用上面相關(guān)于頻道101的例子(見表1),PID數(shù)據(jù)識別微控制器160進(jìn)行處理以更新PID映像的節(jié)目指南數(shù)據(jù)(PID=1),保密控制器183進(jìn)行處理以修改資格的EMM數(shù)據(jù)(PID=4)、視頻數(shù)據(jù)(PID=10)和音頻數(shù)據(jù)(PID=11)。標(biāo)題的13-16位控制智能卡180中與保密相關(guān)的操作(見表2及其描述)。如果第13位(ECM標(biāo)志)有效,那么有效負(fù)載包括需要由保密控制器183進(jìn)行密鑰產(chǎn)生處理的ECM數(shù)據(jù)。如果第15位(ENC標(biāo)志)有效,那么有效負(fù)載被加密并且在解密器185中的解密單元478中解密。第16位確定是密鑰A還是密鑰B被用于單元478中進(jìn)行解密。加密狀態(tài)位ENC確定解密單元478如何對有效負(fù)載數(shù)據(jù)進(jìn)行處理。沒有加密的有效負(fù)載數(shù)據(jù)不加改變地從智能卡180的高速數(shù)據(jù)輸入端經(jīng)由解密單元478到高速數(shù)據(jù)輸出端。被加密的數(shù)據(jù)由單元478以數(shù)據(jù)速率解密。被解密的視頻和音頻數(shù)據(jù)被傳送到智能卡180的高速數(shù)據(jù)輸出端。在每個被解密的音頻或視頻包中,包標(biāo)題中的ENC位被設(shè)置為邏輯“0”,指示包被“清除”,即被解密。為了保證未被授權(quán)的用戶不訪問與解密的資格或密匙相關(guān)的數(shù)據(jù),被解密的EMM或ECM數(shù)據(jù)不經(jīng)由高速數(shù)據(jù)輸出端送到智能卡180外部。對于智能卡而言一種方法是在智能卡的輸出端從數(shù)據(jù)流簡單地除去EMM或ECM數(shù)據(jù)分量。然而,通過監(jiān)視在智能卡180數(shù)據(jù)輸入端和輸出端之間的數(shù)據(jù)流中數(shù)據(jù)發(fā)生的變化,黑客能獲得關(guān)于在智能卡180中發(fā)生的處理的有用信息。例如,黑客可以假定由智能卡從數(shù)據(jù)流中除去的信息屬于與智能卡相關(guān)的服務(wù)。這一問題是這樣來克服的,將ENC位設(shè)定為邏輯1,使原始加密的EMM或ECM控制信息分量從高速數(shù)據(jù)輸入端通過智能卡180到高速數(shù)據(jù)輸出端。更具體地說,用一個解密器478處理(例如,解密)輸入信號的第一信號分量,諸如加密的ECM或EMM控制信息等,以產(chǎn)生諸如密鑰生成所需的解密數(shù)據(jù)的第一處理信號。諸如第一處理信號中密鑰信息一類的信息被解密器478用來處理輸入信號的第二分量,以產(chǎn)生代表例如解密的視頻或音頻數(shù)據(jù)的第二處理信號。將輸入信號的第一信號分量與第二處理信號組合以產(chǎn)生來自智能卡180的輸出數(shù)據(jù)流。因此,例如,在輸入信號中的加密資格信息可被解密并被智能卡180所采用,但是輸出端的相應(yīng)數(shù)據(jù)未改變,從而減少了可能被監(jiān)視該數(shù)據(jù)流的黑客獲得的信息。為了進(jìn)一步使智能卡180中發(fā)生的處理的特性模糊不清,在再次插入到輸出數(shù)據(jù)流中之前將輸入信號的原始分量延遲。該延遲確保加密控制信息(例如EMM和/或ECM)與智能卡180數(shù)據(jù)輸出信號中的解密數(shù)據(jù)(例如視頻和/或音頻數(shù)據(jù))之間的定時關(guān)系基本上與加密控制信息和智能卡180中數(shù)據(jù)輸入信號中加密數(shù)據(jù)之間的定時關(guān)系相同。結(jié)果,黑客更難于通過監(jiān)視數(shù)據(jù)流確定諸如內(nèi)部解密延遲一類的智能卡180的特性。在圖4中原始加密數(shù)據(jù)經(jīng)先進(jìn)先出(FIFO)存儲器477和路由器479被延遲并再次插入數(shù)據(jù)流中。至FIFO477的輸入數(shù)據(jù)信號是在解密器478數(shù)據(jù)輸入端的信號。通過FIFO477的延遲能夠由控制處理器183調(diào)節(jié)以通過FIFO477提供對應(yīng)于在解密器478中執(zhí)行的特定解密算法的延遲。例如,在開始從FIFO讀出數(shù)據(jù)之前,通過分別在FIFO中存儲更多或更少數(shù)據(jù)可增加或減少通過FIFO477的延遲。路由器479在控制處理器183的控制下將來自FIFO477的延遲數(shù)據(jù)與來自解密器478的解密數(shù)據(jù)組合以產(chǎn)生來自智能卡180的數(shù)據(jù)輸出信號。路由器479可包含一個多路復(fù)用器,用于響應(yīng)控制處理器183提供的控制信號有選擇地將FIFO的輸出或解密器的輸出耦合到智能卡180的數(shù)據(jù)輸出端。在解密單元478中被解密的EMM和ECM數(shù)據(jù)被暫時存儲在保密控制器183的RAM426中,直到保密控制器183對其進(jìn)行資格管理和密鑰產(chǎn)生處理為止。圖1中的傳送單元120從智能卡180的高速數(shù)據(jù)輸出終端接收數(shù)據(jù)(既可以是沒改變的,也可以是被解密的)。對每個包的PID值進(jìn)行檢查,并將有效負(fù)載傳送到圖1的適當(dāng)功能裝置(如微控制器160或解壓縮器140和145)作進(jìn)一步的處理。智能卡180的操作由圖1中微控制器160的命令進(jìn)行控制,該命令經(jīng)由ISO標(biāo)準(zhǔn)串行接口傳輸?shù)街悄芸?80。實際上,微控制器160是主處理器,而保密控制器183是從屬處理器。例如,微控制器160傳送PID信息到智能卡180,并指示智能卡解密相應(yīng)的數(shù)據(jù)流中的數(shù)據(jù)。對于適當(dāng)類型的數(shù)據(jù)處理,如資格處理、密鑰生成和解密,保密控制器183通過核查資格和配置智能卡180來予以響應(yīng)。此外,微控制器160請求關(guān)于解密是否正在進(jìn)行的狀態(tài)信息。命令通過串行I/O端傳送到智能卡180中的保密控制器183。命令所要求的任何響應(yīng)經(jīng)由串行I/O端返回到微控制器160。因此,串行I/O信號在系統(tǒng)和智能卡180之間起控制信號的作用,而高速數(shù)據(jù)接口在卡和系統(tǒng)之間提供高速輸入和輸出數(shù)據(jù)信號。在微控制器160和智能卡180之間的串行通信是根據(jù)ISO標(biāo)準(zhǔn)7816-3中提供的協(xié)議來進(jìn)行的。智能卡通過發(fā)送一個協(xié)議類型號T到系統(tǒng)來通知系統(tǒng)將要采用的規(guī)定協(xié)議。詳細(xì)地說,當(dāng)卡被插入讀卡機時,讀卡機給卡供電,并通過啟動復(fù)位信號來對卡復(fù)位。卡用ISO標(biāo)準(zhǔn)7816-3第6節(jié)中規(guī)定的“復(fù)位應(yīng)答”數(shù)據(jù)序列來響應(yīng)復(fù)位信號。對復(fù)位的應(yīng)答包括一個接口字節(jié)TDi,字節(jié)TDi的四個最低有效位定義協(xié)議類型號T(參見ISO標(biāo)準(zhǔn)7816-3第6.1.4.3節(jié))。圖1所示系統(tǒng)的協(xié)議類型為類型T=5。該協(xié)議在ISO標(biāo)準(zhǔn)中被劃分為“保留”,即目前沒作定義。對圖1所示的系統(tǒng)來說,協(xié)議類型5與協(xié)議類型0(在ISO標(biāo)準(zhǔn)7816-3第8節(jié)定義的異步半雙工協(xié)議)一樣,除了串行I/O的波特率被確定的方式之外。卡接口處的串行I/O以根據(jù)表6按ISO標(biāo)準(zhǔn)7816-3確定的速率進(jìn)行。波特率計算是根據(jù)保密控制器183的時鐘速率來計算的。對現(xiàn)有的智能卡來說,保密控制器183的時鐘頻率等于卡的時鐘管腳處的時鐘頻率fs。如圖4所示,智能卡180包括分頻器422,用于將高速數(shù)據(jù)輸入時鐘的速率Fin用因子N來劃分,即Fin/N,為保密控制器183建立時鐘速率。因此,對協(xié)議類型5來說,ISO標(biāo)準(zhǔn)7816-3的表6通過定義fs=Fin/N來修正。與協(xié)議類型為0時一樣,類型為5的協(xié)議的所有命令由微控制器160啟動。命令由一個5字節(jié)的標(biāo)題開始,該標(biāo)題包括一個一字節(jié)的指令分類標(biāo)志(CLA)、一個一字節(jié)的指令(INS)、一個兩字節(jié)的參數(shù)(P1,P2)(如地址)、以及一個一字節(jié)的數(shù)字(P3),后者用于定義作為命令的一部分并跟隨在標(biāo)題之后的數(shù)據(jù)字節(jié)數(shù)。對圖1所示的系統(tǒng)來說,不需要參數(shù)P1,P2,因此這些字節(jié)“沒有關(guān)系”。因而命令具有以下形式CLA|INS|-|-|P3|數(shù)據(jù)(P3字節(jié))智能卡160識別的命令包括一個狀態(tài)命令和一個PID傳送命令。智能卡160通過提供卡的處理狀態(tài),例如該卡是否完成了密鑰的生成或卡是否正在解密數(shù)據(jù),來響應(yīng)來自微處理器160的狀態(tài)命令。微控制器160采用PID傳送命令來傳送與調(diào)諧的頻道相關(guān)的PID號。其它命令,如傳送EMM和ECM數(shù)據(jù)的命令、與密鑰相關(guān)的命令和“購貨提議”命令,也是可能的,這將在下面進(jìn)行說明。下面將參考圖5至圖8來更詳細(xì)地描述智能卡180,特別是解密器185的操作。當(dāng)調(diào)到一個新的頻道時,微控制器160從PID映像向智能卡180傳送新頻道的PID值,如圖5所示。PID數(shù)據(jù)傳送采用包括N個PID值的一個PID傳送命令來進(jìn)行,其中N在命令標(biāo)題的字節(jié)P3中指定。命令和PID值經(jīng)智能卡180的串行數(shù)據(jù)端和串行輸入/輸出單元424傳送。CPU421接收PID值,并將該數(shù)據(jù)指向解密器185的寄存器474中適當(dāng)?shù)腜ID寄存器。在信號可以被解密前,用戶必須有資格訪問,并且必須將正確的密鑰裝入解密器185。在傳送PID數(shù)據(jù)到智能卡180之后,保密控制器183將PID值與存儲在EEPROM423中的資格數(shù)據(jù)進(jìn)行比較,看用戶是否有資格訪問調(diào)諧的頻道。假定用戶有資格,那么下一步驟就是密鑰生成。密鑰生成包括處理ECM數(shù)據(jù)。因此ECM必須被接收并處理,以便在音頻和視頻數(shù)據(jù)可以被解密之前產(chǎn)生密鑰。加密ECM數(shù)據(jù)的目的是為了減少未授權(quán)密鑰產(chǎn)生的可能性。發(fā)行卡時在卡的EEPROM423中存儲了解密ECM的密鑰。如圖6所示。ECM密鑰由CPU421從EEPROM423傳送到解密單元478中的ECM密鑰寄存器。如果用戶沒有資格訪問調(diào)諧的頻道,那么必須在密鑰生成和解密可以發(fā)生之前接收資格。資格可以經(jīng)由EMM來接收。識別一個特定智能卡的“地址”在卡發(fā)行時被存儲在卡的EMM地址單元476中。通過在EMM中包括的地址信息,服務(wù)提供方可以將EMM指向特定的卡。智能卡將EMM中的地址信息與單元476中存儲的卡地址進(jìn)行比較,來檢測指向卡的EMM信息。如果用戶沒有資格,那么保密控制器183在EMM數(shù)據(jù)被接收的情況下配置卡,以便進(jìn)行EMM處理。在ECM密鑰的情況下,發(fā)行的卡在EEPROM423中存儲了一個EMM密鑰。在圖6中,EMM密鑰由CPU421從EEPROM423傳送到解密單元478中的EMM密鑰寄存器。圖1的傳送單元120的加密EMM數(shù)據(jù)經(jīng)由高速數(shù)據(jù)輸入端口輸入到卡中。在檢查了單元476中的EMM地址后,指定給卡的EMM數(shù)據(jù)在解密單元478中進(jìn)行解密。被解密的EMM數(shù)據(jù)被暫時存儲在RAM426中,并由CPU421來處理,以更新存儲在EEPROM423中的資格數(shù)據(jù)。在當(dāng)PID值被裝入后,資格就存在了,ECM密鑰在解密器185的適當(dāng)位置,卡準(zhǔn)備解密ECM數(shù)據(jù)并產(chǎn)生音頻和視頻密鑰。在圖7中,信號中的ECM數(shù)據(jù)由智能卡180經(jīng)由高速數(shù)據(jù)輸入端接收,并由傳送譯碼單元472檢測。ECM數(shù)據(jù)指向解密器478,在該處先前裝入的ECM密鑰被用來解密ECM數(shù)據(jù)。被解密的ECM數(shù)據(jù)從解密器478傳送到RAM424。當(dāng)可以得到被解密的ECM數(shù)據(jù)時,CPU421執(zhí)行存儲在EEPROM423和ROM425中的密鑰生成算法,采用RAM424中解密的ECM數(shù)據(jù)來產(chǎn)生視頻和音頻密鑰,產(chǎn)生的密鑰被傳送到解密器478中適當(dāng)?shù)囊曨l和音頻密鑰寄存器。如圖7所示,解密器478包括用于視頻的兩個密鑰寄存器,視頻密鑰A和B,和用于音頻的兩個密鑰寄存器,音頻密鑰A和B。用密鑰A還是密鑰B來解密特定的包由包標(biāo)題中的密鑰標(biāo)志位決定(見上面的表2)。采用“多密鑰”特征可以在現(xiàn)有的密鑰被用于解密數(shù)據(jù)時允許產(chǎn)生一個新的密鑰。在保密控制器183中處理ECM數(shù)據(jù)來產(chǎn)生一個新密鑰以及將該新密鑰傳送到解密器478中的密鑰寄存器需要在CPU421中有足夠數(shù)量的指令周期。如果在生成和傳送新密鑰時暫停解密,那么處理延遲會要求收看節(jié)目的某人觀察被解密的圖像,直到新密鑰位于解密器478中適當(dāng)?shù)奈恢脼橹?。同時具有密鑰寄存器A和B,可以允許采用一個密鑰寄存器(例如密鑰寄存器A)中的密鑰來解密數(shù)據(jù),同時生成一個新的密鑰,并將其裝入第二個密鑰寄存器(如密鑰寄存器B)。在通過發(fā)送ECM數(shù)據(jù)啟動密鑰生成之后,服務(wù)提供方等待一個時間周期,該周期足以保證在加密包采用新密鑰B之前在解密器478中產(chǎn)生密鑰B。密鑰標(biāo)志通知解密器185何時開始采用新密鑰。在圖5、6、7所示操作之后,解密鑰478已經(jīng)被啟動。它有處理在調(diào)諧頻道中被加密的數(shù)據(jù)所需要的所有密鑰信息,包括EMM、ECM、視頻和音頻數(shù)據(jù)。圖8示出了在進(jìn)行數(shù)據(jù)處理時信號流。被加密的數(shù)據(jù)經(jīng)由高速串行數(shù)據(jù)輸入端進(jìn)入智能卡180,該數(shù)據(jù)采用先前裝入的密鑰在解密器478中解密。例如,如果傳送單元472從一個輸入包的標(biāo)題確定有效負(fù)載數(shù)據(jù)是與視頻密鑰A相關(guān)的視頻數(shù)據(jù),那么包有效負(fù)載采用視頻密鑰A在解密器478中被解密。被解密的數(shù)據(jù)經(jīng)由高速串行數(shù)據(jù)輸出端從智能卡180直接輸出。注意圖8中的數(shù)據(jù)處理不需要解密單元185和保密控制單元183之間的交互作用,這使得解密器478可以以輸入信號的高數(shù)據(jù)速率處理數(shù)據(jù)。在保密控制器183中與解密單元478的解密特征相結(jié)合的密鑰生成為智能卡180提供了處理被加密信號的完全可能性,所述加密可以采用多種算法來實現(xiàn),包括數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)算法和Rivest-Shamir-Adlemann(RSA)算法。通過提供與智能卡180中的處理相關(guān)的各種存取控制,與保密相關(guān)的數(shù)據(jù)(如密鑰數(shù)據(jù))不必傳送到智能卡180之外。結(jié)果,與采用智能卡外部的解密器的系統(tǒng)相比,保密性能被顯著地提高。盡管使用智能卡180內(nèi)的解密器185有優(yōu)勢,外部解密器,如圖1中的解密器130,也還是可以使用的??赡苄枰獠拷饷芷鱽韺崿F(xiàn)所描述的智能卡與現(xiàn)有的付費電視系統(tǒng)兼容,該付費電視系統(tǒng)在智能卡180中產(chǎn)生密鑰并將該密鑰傳送到解密器130。另一方面,也可以同時采用解密器185和解密器130。例如,可以采用兩個不同的密鑰兩次加密信號來加強保密性。一個被兩次加密的信號可以采用圖1中所示的系統(tǒng)解密,步驟如下采用第一密鑰在解密器185中對信號解密一次,傳送部分譯碼的數(shù)據(jù)到解密器130,采用第二密鑰在解密器130中對信號第二次解密。第二密鑰會在智能卡180中產(chǎn)生并傳送到解密器130。對包括解密器130的應(yīng)用(即密鑰數(shù)據(jù)被傳送到智能卡180之外的應(yīng)用)來說,提供命令來經(jīng)由串行I/O接口在控制器160和智能卡180之間傳輸密鑰數(shù)據(jù)。例如,微控制器160在一個命令中將ECM數(shù)據(jù)送到智能卡,而用狀態(tài)命令請求密鑰生成的狀態(tài)。當(dāng)狀態(tài)數(shù)據(jù)指示密鑰生成完成之后,另一個命令請求密鑰數(shù)據(jù),并且卡通過發(fā)送密鑰數(shù)據(jù)到控制器160來進(jìn)行響應(yīng)。由此,密鑰被傳送到解密器130。對所描述的實施例可以進(jìn)行各種修改。例如,對本領(lǐng)域的技術(shù)人員來說,顯然可以理解本發(fā)明可以適用于所描述那些之外的其它信號和系統(tǒng)。例如,圖3中所示以外的視頻系統(tǒng)和視頻信號協(xié)議有上面所述的DSS衛(wèi)星系統(tǒng)和高清晰度電視(HDTV)。所述類型的存取控制系統(tǒng)也可應(yīng)用于諸如蜂窩式電話系統(tǒng)一類的信號處理系統(tǒng)中,在這類系統(tǒng)中,處理資格可包括確定用戶是否被授權(quán)訪問一蜂窩式電話系統(tǒng),如果如此,就處理加密的蜂窩式電話信號。諸如蜂窩式電話系統(tǒng)一類的應(yīng)用包括除了處理進(jìn)入的信號外還產(chǎn)生向外發(fā)出的信號。產(chǎn)生向外發(fā)出的信號要求加密。如果將適當(dāng)?shù)募用苘浖鎯υ谥悄芸?80的EEPROM和ROM中所述智能卡能夠加密數(shù)據(jù)。因此,本發(fā)明可應(yīng)用于象電話系統(tǒng)或有線電視系統(tǒng)中“頭端”應(yīng)用一類的信號源應(yīng)用中。這些和其它修改均在所附權(quán)利要求書的范圍內(nèi)。權(quán)利要求1.一種智能卡包括一個用于接收包括第一和第二信號分量的輸入信號的第一端子;用于提供輸出信號的第二端子;用于處理所述第一信號分量產(chǎn)生第一處理信號并響應(yīng)所述第一處理信號處理所述第二加密分量以產(chǎn)生第二處理信號的裝置;以及用于組合所述輸入信號的所述第一信號分量與所述第二處理信號產(chǎn)生所述輸出信號的裝置。2.根據(jù)權(quán)利要求1所述的智能卡,其中用于組合所述輸入信號的所述第一信號分量與所述第二處理信號的所述裝置產(chǎn)生所述第一信號分量與所述輸出信號中的所述第二處理信號之間的一種預(yù)定定時關(guān)系。3.根據(jù)權(quán)利要求2所述的智能卡,其中用于組合所述輸入信號的所述第一信號分量與所述第二處理信號的所述裝置包含用于延遲所述第一信號分量以產(chǎn)生相對于所述第二處理信號實際上呈現(xiàn)所述預(yù)定定時關(guān)系的延遲信號的裝置;以及用于組合所述延遲信號與所述第二處理信號以產(chǎn)生所述輸出信號的裝置。4.根據(jù)權(quán)利要求3所述的智能卡,其中所述輸入信號在所述第一信號分量與所述第二信號分量之間呈現(xiàn)一種輸入定時關(guān)系;以及所述預(yù)定定時關(guān)系實際上與所述輸入定時關(guān)系相同5.根據(jù)權(quán)利要求4所述的智能卡,其中所述輸入信號的所述第一和第二信號分量包含相應(yīng)的第一和第二加密信號分量,而所述第一和第二處理信號包含相應(yīng)的第一和第二解密信號。6.根據(jù)權(quán)利要求5所述的智能卡,其中用于延遲所述輸入信號的所述第一信號分量的所述裝置包含一個先進(jìn)先出存儲器。7.根據(jù)權(quán)利要求6所述的智能卡,還包含響應(yīng)所述第一解密信號用于產(chǎn)生控制信息的裝置;用于產(chǎn)生所述第一和第二解密信號的所述裝置響應(yīng)所述控制信息產(chǎn)生所述第二解密信號。8.根據(jù)權(quán)利要求7所述的智能卡,其中用于產(chǎn)生所述第一和第二解密信號的所述裝置、用于產(chǎn)生所述控制信息的所述裝置和用于組合所述第一加密信號分量和所述第二解密信號以產(chǎn)生所述輸出信號的所述裝置被包括在一個安裝在所述智能卡中的IC中;以及所述第一端和第二端被設(shè)置在所述智能卡的表面。9.根據(jù)權(quán)利要求8所述的智能卡,還包含一個設(shè)置在用于接收定時信號的所述智能卡的所述表面上的第三端子;用于產(chǎn)生所述第一和第二解密信號的所述裝置響應(yīng)所述定時信號以第一數(shù)據(jù)率處理所述輸入信號以便以所述第一數(shù)據(jù)率產(chǎn)生所述輸出信號。10.根據(jù)權(quán)利要求9所述的智能卡,其中所述第一數(shù)據(jù)率超過10兆赫茲。11.根據(jù)權(quán)利要求9所述的智能卡,其中用于產(chǎn)生所述控制信息的所述裝置以第二數(shù)據(jù)率處理所述第一解密信號以產(chǎn)生所述控制信息。12.根據(jù)權(quán)利要求11所述的智能卡其中所述第一數(shù)據(jù)率大于所述第二數(shù)據(jù)率。13.根據(jù)權(quán)利要求12所述的智能卡,還包含一個耦合來接收所述定時信號以與所述第二數(shù)據(jù)率相關(guān)的頻率產(chǎn)生時鐘信號的分頻器;用于產(chǎn)生所述控制信息的所述裝置響應(yīng)所述時鐘信號產(chǎn)生所述控制信息。14.根據(jù)權(quán)利要求5所述的智能卡,其中所述第一加密信號分量包含訪問付費服務(wù)的資格管理信息;以及所述第二加密信號分量包含由所述訪問付費服務(wù)提供的數(shù)據(jù)。15.根據(jù)權(quán)利要求14所述的智能卡,其中所述訪問付費服務(wù)包含付費電視服務(wù);所述資格管理信息包含電視節(jié)目資格信息;以及由所述訪問付費服務(wù)提供的所述數(shù)據(jù)包含電視節(jié)目數(shù)據(jù)。16.根據(jù)權(quán)利要求9所述的智能卡,其中所述第一、第二和第三端子包括在按照ISO標(biāo)準(zhǔn)7816-2的所述智能卡的所述表面上設(shè)置的多個端子中。17.根據(jù)權(quán)利要求16所述的智能卡,其中所述智能卡呈現(xiàn)按照ISO標(biāo)準(zhǔn)7816-1的機械特性。全文摘要一種包括用于解密資格信息和數(shù)據(jù)的解密器的智能卡,通過控制數(shù)據(jù)流的資格信息部分經(jīng)過該智能卡的方式形成改進(jìn)的存取控制。以加密的形式將被解密并用在智能卡中作為諸如密鑰生成一類的功能的資格數(shù)據(jù)再插入來自智能卡的高速輸出數(shù)據(jù)信號中。一種可變延遲器件包括在智能卡中用于在加密的資格數(shù)據(jù)再次插入到數(shù)據(jù)流中時進(jìn)行控制。改變該延遲允許建立再插入數(shù)據(jù)與數(shù)據(jù)流中從智能卡輸出的其它數(shù)據(jù)之間的所需定時關(guān)系。例如,可使輸出數(shù)據(jù)流中加密的資格數(shù)據(jù)與輸入數(shù)據(jù)流中存在的其它數(shù)據(jù)基本上呈現(xiàn)相同的定時關(guān)系。文檔編號H04N5/00GK1158202SQ95195110公開日1997年8月27日申請日期1995年8月4日優(yōu)先權(quán)日1994年8月19日發(fā)明者約翰·W·錢尼申請人:湯姆森消費電子有限公司
網(wǎng)友詢問留言 已有0條留言
  • 還沒有人留言評論。精彩留言會獲得點贊!
1