发明名称 用于评估存储在安全模块中的用户权限的方法
摘要 本发明的目的包括降低从一个接收频道到另一个接收频道的切换时间。事实上,因为在多媒体单元或者解码器的安全模块中储存的不同权限的数量非常高,所以这种降低是特别明显的。当用户在通过电子节目指南提出的服务中选择了服务时,为了提取与服务关联的访问条件,访问控制模块探查所储存的服务信息表。该访问条件使得能够确定存储在访问控制模块的权限表中的满足访问条件的权限的索引。访问控制模块将由此确定的索引单独地或与控制信息相伴地传送至安全模块。该索引使得安全模块能够快速发现权限,然后在将控制消息解密之后将该权限与包括在控制消息中的访问条件进行比较。
申请公布号 CN101874406B 申请公布日期 2012.05.23
申请号 CN200880117558.0 申请日期 2008.11.25
申请人 纳格拉影像股份有限公司 发明人 X·卡雷尔;S·埃拉尔;C·沃兹;J·科沙尔
分类号 H04N21/418(2011.01)I;H04N21/438(2011.01)I;H04N21/45(2011.01)I;H04N21/4623(2011.01)I;G06F21/00(2006.01)I 主分类号 H04N21/418(2011.01)I
代理机构 中国国际贸易促进委员会专利商标事务所 11038 代理人 陈华成
主权项 一种用于评估存储在与多媒体单元STB关联的安全模块SM中的用户权限的方法,该多媒体单元STB包括:对服务的广播加密数字数据的接收机和具有存储器M1的中央访问控制模块CAK,该存储器M1能够存储与中央访问控制模块链接的安全模块SM的用户权限表Td的副本以及存储包含服务描述符DES的服务信息表SI,所述服务描述符DES包括访问所述服务的条件,所述访问控制模块CAK一方面接收至少一个针对安全模块SM的加密控制消息ECM,另一方面接收所选服务的一个描述符DES,所述加密控制消息ECM包含至少一个对服务的访问条件CA和至少一个控制字CW,所述方法的特征在于其包含如下步骤:‑通过访问控制模块CAK探查服务信息表SI,并从所述描述符DES提取对所选服务的至少一个访问条件CA;‑在权限表Td中搜索与和所选服务关联的权限D相对应的索引In;‑当所述搜索给出肯定的结果时,向所述安全模块SM传送权限D的索引In;‑通过安全模块SM解密控制消息ECM并提取包含在控制消息ECM中的访问条件CA;‑通过由索引In指定的权限启动在所述安全模块SM的权限表Td中的验证,来验证在所述安全模块SM中存在的权限。
地址 瑞士舍索-苏尔-洛桑