Способ и система обмена информацией между устройством записи и/или воспроизведения и удаленным модулем



Способ и система обмена информацией между устройством записи и/или воспроизведения и удаленным модулем
Способ и система обмена информацией между устройством записи и/или воспроизведения и удаленным модулем
Способ и система обмена информацией между устройством записи и/или воспроизведения и удаленным модулем
Способ и система обмена информацией между устройством записи и/или воспроизведения и удаленным модулем

Владельцы патента RU 2327207:

КОНИНКЛЕЙКЕ ФИЛИПС ЭЛЕКТРОНИКС Н.В. (NL)

Настоящее изобретение относится к области доступа к дополнительному контенту для пользователей, которые приобрели лицензионный носитель информации. Технический результат заключается в создании способа обмена информацией, который усовершенствует функционирование устройства (11) записи и/или воспроизведения, достигается за счет того, что в устройстве чтения/записи выполняют аутентификацию носителя информации, второй удаленный модуль (13) выполняет аутентификацию устройства (11) чтения/записи и передает данные об аутентификации на первый удаленный модуль (12). Первый удаленный модуль (12) посылает дополнительные данные в устройство чтения/записи. Устройство (11) записи и/или воспроизведения выполнено с возможностью обнаружения наличия носителя информации в устройстве записи и/или воспроизведения и аутентификации упомянутого носителя информации. 4 н. и 2 з.п. ф-лы, 4 ил.

 

ОБЛАСТЬ ТЕХНИКИ, К КОТОРОЙ ОТНОСИТСЯ ИЗОБРЕТЕНИЕ

Настоящее изобретение относится к способу обмена информацией по сети между устройством записи и/или воспроизведения, выполненным с возможностью считывания носителя информации, и первым удаленным модулем, содержащим дополнительные данные для этого носителя информации.

В частности, настоящее изобретение касается передачи данных между видеоплеером цифровых многофункциональных дисков (DVD) и web-сайтом по сети Internet.

ПРЕДШЕСТВУЮЩИЙ УРОВЕНЬ ТЕХНИКИ

DVD-Форум (DVD-Forum) учредил рабочую группу AH1-12 для стандартизации DVD, подключаемых к Всемирной Паутине (web), в дополнение к существующей спецификации DVD-видео. Принцип заключается в том, что DVD-видеодиск в соответствии с новой спецификацией будет издаваться со ссылками на web-сайты издателя, которые содержат дополнительные данные, непосредственно относящиеся к упомянутому конкретному DVD-видеодиску. Web-сайт может содержать, например, новые навигационные меню, которые могут быть загружены и использованы DVD-видеоплеером, содержащим DVD-видеодиск, вместо первоначальных меню. Обмен информацией между DVD-плеером и web-сайтом должен соответствовать требованиям киностудий, которые состоят в следующем:

- Осуществление доступа к дополнительным данным невозможно, если в DVD-плеере отсутствует DVD-видеодиск.

- Осуществление доступа к дополнительным данным невозможно после извлечения DVD-диска из DVD-плеера.

С указанной целью некоторые части дополнительных данных на web-сайте зашифрованы, чтобы гарантировать наличие DVD-видеодиска в DVD-плеере, поскольку только владельцы DVD-дисков вправе осуществлять доступ к упомянутым дополнительным данным. Когда DVD-плеер запрашивает дополнительные данные, web-сайт издателя должен выполнить этапы обнаружения наличия DVD-диска в DVD-плеере и аутентификации (установления подлинности) упомянутого DVD-диска. После этого упомянутый DVD-плеер должен выполнить этап дешифрования зашифрованной части дополнительных данных с помощью дешифровального ключа, посылаемого web-сайтом, если в плеере находится аутентифицированный диск. Дешифровальный ключ представляет собой либо случайное число, формируемое при каждом запросе пользователя, либо порцию исходных данных, находящихся на DVD-диске.

Описанные этапы могут замедлить работу DVD-плеера. Кроме того, они требуют дополнительных модулей шифрования и дешифрования, соответственно, на web-сайте и DVD-плеере.

СУЩНОСТЬ ИЗОБРЕТЕНИЯ

Задача настоящего изобретения заключается в создании способа обмена информацией, который усовершенствует функционирование устройства записи и/или воспроизведения.

С указанной целью способ обмена информацией согласно изобретению содержит этапы, на которых:

- обнаруживают наличие носителя информации в устройстве записи и/или воспроизведения и выполняют аутентификацию упомянутого носителя информации, причем эти этапы выполняются доверенным устройством записи и/или воспроизведения;

- выполняют аутентификацию доверенного устройства записи и/или воспроизведения, причем этот этап выполняется вторым удаленным модулем, выполненным с возможностью предоставления доверенному устройству записи и/или воспроизведения доступа к дополнительным данным.

В результате способ обмена информацией согласно изобретению упрощается, так как требуется только удостовериться в том, что устройство записи и/или воспроизведения признано доверенным перед передачей дополнительных данных. Такое доверенное устройство записи и/или воспроизведения выполнено с возможностью аутентификации носителя информации, который содержится в устройстве, что составляет отличие от предшествующего уровня техники, согласно которому за упомянутую аутентификацию отвечал первый удаленный модуль. Поэтому упомянутый первый удаленный модуль будет посылать в устройство записи и/или воспроизведения либо дешифровальный ключ для дешифрования зашифрованной части дополнительных данных, при этом упомянутый ключ является действительным в течение всего сеанса, в отличие от известного уровня техники, согласно которому ключ являлся действительным только для одного запроса, либо дешифрованные дополнительные данные. В результате улучшается обмен информацией между первым удаленным модулем и устройством записи и/или воспроизведения и усовершенствуется функционирование упомянутого устройства.

Настоящее изобретение относится также к системе обмена информацией, содержащей устройство записи и/или воспроизведения, выполненное с возможностью считывания носителя информации, первый удаленный модуль, содержащий дополнительные данные для этого носителя информации, и второй удаленный модуль, выполненный с возможностью аутентификации доверенного устройства записи и/или воспроизведения, при этом упомянутое устройство и упомянутые модули обмениваются информацией по сети.

Наконец, настоящее изобретение относится к удаленному модулю, выполненному с возможностью аутентификации доверенного устройства записи и/или воспроизведения и устройства записи и/или воспроизведения, входящего в состав упомянутой системы обмена информацией.

Перечисленные и другие аспекты настоящего изобретения очевидны из описания нижеприведенных вариантов осуществления.

ПЕРЕЧЕНЬ ЧЕРТЕЖЕЙ

Ниже следует подробное описание изобретения на примере, проиллюстрированном прилагаемыми чертежами, на которых:

фиг.1 - блок-схема, представляющая систему обмена информацией в соответствии с первым вариантом осуществления изобретения;

фиг.2 - блок-схема, представляющая систему обмена информацией в соответствии со вторым вариантом осуществления изобретения;

фиг.3 - блок-схема, представляющая систему обмена информацией в соответствии с третьим вариантом осуществления изобретения; и

фиг.4 - блок-схема, представляющая систему обмена информацией в соответствии с четвертым вариантом осуществления изобретения.

ПОДРОБНОЕ ОПИСАНИЕ ИЗОБРЕТЕНИЯ

Настоящее изобретение относится к способу обмена информацией между устройством записи и/или воспроизведения и удаленным модулем, соединенными друг с другом по сети.

С общей точки зрения, настоящее изобретение относится к архитектуре клиент/сервер. На стороне клиента устройство записи и/или воспроизведения представляет собой, например, домашний DVD-плеер или DVD-плеер персонального компьютера с подключением к Internet и встроенным в него стеком протоколов, либо мобильный телефон GPRS (службы пакетной передачи данных по радиосетям) или третьего поколения, оснащенный дисководом для малогабаритных оптических (SFFO) дисков. На стороне сервера удаленный модуль представляет собой компьютерную систему, обладающую web-службами или модулями-посредниками, исполняемыми в ней. Сеть, которая соединяет обе стороны, представляет собой сеть любого типа, основывающуюся на протоколе TCP/IP (протоколе управления передачей/межсетевом протоколе), например, протокол IPv4 или IPv6.

В частности, в нижеприведенном описании устройство записи и/или воспроизведения представляет собой DVD-видеоплеер, удаленный модуль представляет собой web-сайт, а сеть представляет собой сеть Internet.

Таким образом, система обмена информацией согласно изобретению содержит DVD-видеоплеер, выполненный с возможностью считывания носителя информации, и web-сайт, содержащий дополнительные данные для этого носителя информации. В рассматриваемом примере носитель информации представляет собой DVD-видеодиск, но специалистам в данной области техники очевидно, что настоящее изобретение не ограничивается DVD-дисками. Объем настоящего изобретения в общем включает в себя любой носитель информации, имеющий любой физический дисковый формат (например, диски CD, DVD, Blu-ray и т.д.), включая диски только для чтения, записываемые и перезаписываемые диски. Настоящее изобретение в общем относится к дискам, которые содержат информацию в разных форматах (например, видео, аудио, игры и т.д.).

Издатель отвечает за управление web-сайтом на основе входных данных от поставщика диска, при этом издатель и поставщик могут представлять собой в одно лицо или разные лица.

DVD-видеодиск содержит ссылки на web-сайты издателя. Когда такой диск вставлен в DVD-видеоплеер, клиенты могут комбинировать локальное DVD-видео с дополнительными данными, которые представляют собой расширенный контент (информационно значимое содержимое) Internet, непосредственно относящийся к данному конкретному DVD-видеодиску. Расширенный контент Internet представляет собой, например, новую версию DVD-меню, изображения, аудио или субтитры, синхронизированные с локальным DVD-видео. Расширенный контент Internet создается поставщиками DVD-дисков. Расширенный контент Internet называют также контентом для усовершенствованной навигации (ENAV).

Основой настоящего изобретения является то, что DVD-плеер является доверенным, а именно, данный плеер выполнен с возможностью обнаружения наличия DVD-диска в дисководе DVD-плеера и выполнения аутентификации упомянутого диска, т.е. принятия решения в отношении того, является ли диск легальной копией или нет. Обнаружение и аутентификация диска могут осуществляться с использованием процесса, широко известного специалистам в данной области техники. Например, DVD-плеер может проверять, не происходит ли изменения или очистки оглавления в течение одного сеанса для обнаружения наличия DVD-диска. Для аутентификации DVD-диска DVD-плеер может использовать специальные клейма тиражированных дисков и/или служебную область заготовки, в которую при изготовлении заносится уникальный для каждого диска штрихкод (BCA).

Согласно изобретению DVD-плеер может проверять наличие диска для web-сайта издателя, поэтому данный плеер может быть доверенным для упомянутого web-сайта. Web-сайт не должен выполнять шифрование, чтобы гарантировать наличие DVD-диска, а аутентификации между DVD-плеером и web-сайтом достаточно для идентификации плеера и удостоверения в том, что упомянутый плеер является доверенным плеером, чтобы послать дополнительные данные с web-сайта издателя непосредственно в доверенный DVD-плеер.

Если DVD-плеер является недоверенным DVD-плеером, web-сайт издателя не допустит непосредственного доступа к зашифрованным дополнительным данным. В результате, качество функционирования недоверенного DVD-плеера намного ниже, чем у доверенного DVD-плеера. Фактически недоверенный плеер должен будет проходить все необходимые этапы аутентификации и шифрования, а доверенный плеер сможет пропустить часть этих этапов.

Если DVD-диск, вставленный в недоверенный DVD-плеер, является неаутентифицированным, то web-сайт издателя будет посылать либо зашифрованные дополнительные данные без дешифровального ключа, либо совсем не будет посылать дополнительные данные в упомянутое устройство.

Для задач настоящего изобретения обязательной является возможность выполнять аутентификацию между плеером от фактически любого изготовителя и web-сайтом фактически любого издателя. Существует множество способов выполнения упомянутой процедуры аутентификации.

В первом варианте осуществления изобретения, изображенном на фиг.1, система обмена информацией согласно изобретению допускает прямую аутентификацию (10) между DVD-плеером (11) и web-сайтом (12) издателя.

Упомянутый первый вариант осуществления требует, чтобы каждый издатель DVD-видеодисков обладал способностью выполнять аутентификацию плеера от каждого изготовителя.

Во втором варианте осуществления изобретения, изображенном на фиг.2, система обмена информацией согласно изобретению допускает аутентификацию через web-сайт изготовителя.

DVD-плеер (11) соединяется с web-сайтом (13) изготовителя для выполнения процедуры аутентификации (10). Результат процедуры аутентификации посылается web-сайту (12) издателя, который в ответ посылает или не посылает дополнительные данные в DVD-плеер (12). Упомянутый второй вариант осуществления требует, чтобы каждый издатель DVD-видеодисков имел соединение с каждым изготовителем.

В третьем варианте осуществления изобретения, изображенном на фиг.3, система обмена информацией согласно изобретению допускает аутентификацию через web-сайт, общий для всех издателей, поддерживаемый, например, DVD-Форумом.

DVD-плеер (11) соединяется с web-сайтом (14) DVD-Форума для процедуры аутентификации (10). Результат процедуры аутентификации посылается в web-сайт (12) издателя, который в ответ посылает или не посылает дополнительные данные в DVD-плеер (11). Указанный третий вариант осуществления требует, чтобы общий web-сайт был выполнен с возможностью аутентификации плееров каждого изготовителя.

В четвертом варианте осуществления изобретения, представляющем собой предпочтительный вариант осуществления и изображенном на фиг.4, система обмена информацией согласно изобретению допускает аутентификацию через web-сайт изготовителя и web-сайт, общий для всех издателей.

Web-сайт (13) изготовителя выполняет аутентификацию (10) в отношении того, что DVD-плеер является одним из его плееров. Результат процедуры аутентификации передается в web-сайт (14) DVD-Форума. Web-сайт (14) DVD-Форума имеет соединение с каждым из web-сайтов (12) издателей дисков и с каждым из web-сайтов (13) изготовителей.

Ниже приведено подробное описание способа обмена информацией в соответствии с четвертым вариантом осуществления. Подробные описания первых трех вариантов осуществления отсутствуют, но могут быть легко выведены из этого описания специалистом в данной области техники.

Способ обмена информацией согласно упомянутому четвертому варианту осуществления содержит следующие этапы:

- DVD-плеер (11) соединяется с web-сайтом (13) изготовителя.

- Web-сайт (13) изготовителя выполняет аутентификацию в отношении того, что упомянутый плеер (11) является одним из его плееров.

- После аутентификации (10) DVD-плеер (11) передает запрос, содержащий унифицированный указатель информационного ресурса (URL) web-сайта, к которому плеер намерен осуществить доступ, в web-сайт изготовителя (13).

- Web-сайт (13) изготовителя соединяется с web-сайтом (14) DVD-Форума и указывает web-сайт, к которому он намерен осуществить доступ. Линия связи (20) является защищенной. Например, когда изготовитель лицензирует стандарт, ему также может быть назначен ключ для этой линии связи.

- Web-сайт (14) DVD-Форума осуществляет доступ к web-сайту (12) издателя и запрашивает идентификатор Id и ключ K для обмена информацией между DVD-плеером (11) и web-сайтом (12) издателя. Линия (30) связи между web-сайтом (14) DVD-Форума и web-сайтом (12) издателя является защищенной и устанавливается, например, когда издатель лицензирует стандарт.

- Web-сайт (14) DVD-Форума возвращает ключ K и идентификатор Id в web-сайт (13) изготовителя.

- Web-сайт (13) изготовителя возвращает идентификатор Id и ключ K в DVD-плеер (11). Поскольку для аутентификации между DVD-плеером (11) и web-сайтом (13) изготовителя требуется совместно используемая секретная информация, то это можно использовать для генерации ключа, обеспечивающего возможность защищенного обмена информацией между упомянутым плеером и упомянутым web-сайтом.

- DVD-плеер (11) может после этого непосредственно и в защищенном режиме обмениваться информацией (40) с web-сайтом (12) издателя с использованием ключа K и идентификатора Id и тем самым осуществлять доступ к дополнительным данным, соответствующим легальному DVD-диску, вставленному в дисковод данного плеера.

Основанием для использования идентификатора Id и ключа K является обеспечение возможности использования разных ключей для каждого сеанса, хотя в этом нет необходимости.

Процедура аутентификации основана на широко известных методиках защищенной аутентификации устройств. Например, сети мобильной телефонной связи, такие как GSM, выполнены с возможностью аутентификации отдельных абонентов даже несмотря на большое число абонентов. Данный процесс аутентификации описан в книге "an Introduction to GSM", S. M. Redl, M. K. Weber, M, W. Oliphant, Artech House Publishers, 1995, стр. 45-46. Аналогичную систему можно применять в настоящей системе обмена информацией, что позволило бы также аннулировать устройства записи и/или воспроизведения, например, в случае кражи.

Из четырех описанных вариантов осуществления четвертый вариант осуществления является наиболее предпочтительным для осуществления по следующим причинам:

- Каждый изготовитель отвечает за аутентификацию собственных плееров.

- Общий web-сайт, например web-сайт DVD-Форума, является основным для процедуры аутентификации, при этом данный web-сайт отвечает также за лицензирование стандарта. Поэтому аутентификацию легко связать с лицензированием стандарта.

- Каждый изготовитель имеет всего одно соединение с web-сайтом DVD-Форума и не обязан знать о каждом издателе.

- Каждый издатель имеет всего одно соединение с web-сайтом DVD-Форума и не обязан знать о каждом изготовителе.

Однако первые три варианта осуществления действуют быстрее четвертого варианта осуществления, поскольку для них требуются два промежуточных web-сайта для выполнения аутентификации DVD-плеера.

Кроме того, третий вариант осуществления обладает преимуществом с точки зрения получения лицензии, поскольку web-сайт DVD-Форума может по отдельности отслеживать устройства от изготовителя и, следовательно, может проверять, что количество доступных устройств от изготовителя не превосходит количества устройств, по которым оплачены лицензии.

Ни одну ссылку на позицию в нижеприведенной формуле изобретения не следует толковать как ограничение пункта формулы изобретения. Следует понимать, что использование глагола «содержать» и его спряжений не исключает наличия любых других этапов или элементов помимо тех, которые определены в любом пункте. Использование единственного числа для элемента или этапа не исключает наличия множества указанных элементов или этапов.

1. Способ аутентификации, выполняемый по сети между устройством (11) записи и/или воспроизведения, выполненным с возможностью считывания носителя информации, содержащего локальные данные, и первым удаленным модулем (12), содержащим дополнительные данные, связанные с локальными данными этого носителя информации, при этом способ содержит этапы, на которых:

посредством устройства записи и/или воспроизведения обнаруживают наличие носителя информации в устройстве записи и/или воспроизведения и выполняют аутентификацию упомянутого носителя информации,

посредством второго удаленного модуля выполняют аутентификацию устройства записи и/или воспроизведения с целью выявления того, является ли устройство записи и/или воспроизведения доверенным, и, посредством первого удаленного модуля, посылают дополнительные данные в устройство записи и/или воспроизведения по приему от второго удаленного модуля информации, указывающей, что устройство записи и/или воспроизведения является доверенным.

2. Система обмена информацией, содержащая устройство записи и/или воспроизведения, первый удаленный модуль и второй удаленный модуль, отличающийся от первого удаленного модуля, причем упомянутые устройство и модули обмениваются информацией через сеть, при этом устройство записи и/или воспроизведения выполнено с возможностью считывания носителя информации, обнаружения наличия носителя информации в устройстве записи и/или воспроизведения и аутентификации упомянутого носителя информации, второй удаленный модуль выполнен с возможностью аутентификации устройства записи и/или воспроизведения с целью выявления того, является ли устройство записи и/или воспроизведения доверенным, и первый удаленный модуль содержит дополнительные данные для носителя информации и выполнен с возможностью посылки этих дополнительных данных в устройство записи и/или воспроизведения по приему от второго удаленного модуля информации, указывающей, что устройство записи и/или воспроизведения является доверенным.

3. Система обмена информацией по п.2, которая содержит третий удаленный модуль (14) и в которой управление вторым удаленным модулем (13) осуществляется изготовителем устройств (11) записи и/или воспроизведения, при этом упомянутый третий удаленный модуль (14) обменивается информацией непосредственно со вторым удаленным модулем (13) и с первым удаленным модулем (12) по сети.

4. Система обмена информацией по п.2, в которой второй удаленный модуль непосредственно обменивается информацией с устройством (11) записи и/или воспроизведения и с первым удаленным модулем (12) по сети.

5. Второй удаленный модуль для аутентификации устройства (11) записи и/или воспроизведения, выполненного с возможностью считывать носитель информации, обнаруживать наличие носителя информации в устройстве записи и/или воспроизведения и выполнять аутентификацию упомянутого носителя информации, при этом второй удаленный модуль выполнен с возможностью обмена данными с первым удаленным модулем (12), содержащим дополнительные данные, и содержит:

средство для аутентификации устройства записи и/или воспроизведения с целью выявления того, является ли устройство записи и/или воспроизведения доверенным, и

средство для посылки в первый удаленный модуль информации, указывающей, что устройство записи и/или воспроизведения является доверенным, причем первый удаленный модуль выполнен с возможностью посылки дополнительных данных в устройство записи и/или воспроизведения по приему упомянутой информации.

6. Устройство (11) записи и/или воспроизведения, выполненное с возможностью считывания носителя информации, обмена информацией с первым удаленным модулем (12), содержащим дополнительные данные для этого носителя информации, и обмена информацией со вторым удаленным модулем, выполненным с возможностью аутентификации устройства записи и/или воспроизведения, при этом упомянутое устройство записи и/или воспроизведения содержит средство для обнаружения наличия носителя информации в устройстве записи и/или воспроизведения, средство для аутентификации упомянутого носителя информации, средство для обеспечения второму удаленному модулю возможности выявлять, является ли устройство записи и/или воспроизведения доверенным, и средство для приема дополнительных данных.



 

Похожие патенты:

Изобретение относится к групповому обмену сообщениями. .

Изобретение относится к системам беспроводной связи и может быть использовано для формирования локальных сетей для совместного использования информации. .

Изобретение относится к системам и способу частичного скремблирования потока данных. .

Изобретение относится к системам и способу частичного скремблирования потока данных. .

Изобретение относится к системам связи. .

Изобретение относится к области управления и/или регулирования удаленных систем. .

Изобретение относится к способу контроля и управления предоставленным в распоряжение IP-бюджетом пользователя в пакетно-ориентированной коммуникационной сети при оперативном определении оплаты передач данных, при котором в сетевом узле коммуникационной сети предусмотрена управляющая функция, которая управляет централизованным IP-бюджетом, предоставленным вычислителем оплаты и которая, в соответствии с предписаниями по определению оплаты от вычислителя оплаты, при использовании ресурсов передачи данных множества потоков данных нагружает централизованный бюджет в одном соотносимом с пользователем контексте, причем уровень нагрузки определяется в соответствии с потоком данных.

Изобретение относится к области защиты вычислительных сетей, в частности к способу обеспечения безопасности распределенной вычислительной сети. .

Изобретение относится к способам и устройству динамической регулировки пропускной способности передающего узла в сети связи Ethernet. .

Изобретение относится к области защиты информации и может быть использовано как на программном, так и на аппаратном уровне реализации в вычислительных и информационных системах для криптографической защиты информации в цифровой форме.

Изобретение относится к области защиты вычислительных сетей, в частности к способу обеспечения безопасности распределенной вычислительной сети. .

Изобретение относится к способам и системам обработки визуализируемой цифровой информации. .

Изобретение относится к области вычислительной техники и может быть использовано для доверенной загрузки компьютера и защиты от несанкционированного доступа (НСД) к информации, хранимой в персональных компьютерах и в компьютерных информационно-вычислительных системах.

Изобретение относится к области судебной экспертизы электронных носителей информации и, в частности, к обеспечению доступа к закрытой паролем информации, содержащейся в электронных записных книжках (ЭЗК).

Изобретение относится к протоколам взаимодействия равноправных объектов сетевой структуры и, в частности, касается защитных инфраструктур для протоколов взаимодействия равноправных объектов.

Изобретение относится к области техники защиты и контроля доступа к информации в автоматизированных системах управления. .

Изобретение относится к области электросвязи и вычислительной техники, а конкретней к способу обеспечения защиты информации, и может быть использовано, когда возникает необходимость защиты вычислительных сетей от несанкционированного проникновения и доступа к конфиденциальной информации.

Изобретение относится к системе обеспечения сайта портала и конкретно относится к системе, которая распространяет данные для отображения на экране запрошенного пользователем сайта портала.
Наверх