-
公开(公告)号:CN102752636A
公开(公告)日:2012-10-24
申请号:CN201210044869.7
申请日:2012-02-23
Applicant: 中央电视台 , 国家广播电影电视总局广播科学研究院 , 北京永新视博数字电视技术有限公司
IPC: H04N21/235 , H04N21/81
Abstract: 本发明为一种条件接收系统发送端的根密钥的生成方法,包括:安全数据管理平台为条件接收厂商分配Vendor_SysID,每个条件接收厂商对应一个或多个特定的Vendor_SysID;芯片厂商向安全数据管理平台提供SCK初步处理机制,由安全数据管理平台根据述SCK初步处理机制、Vendor_SysID和安全数据管理平台提供的芯片安全密钥SCK生成第一中间密钥SCKv;芯片厂商提供厂商分离机制,由芯片厂商根据厂商分离机制、由安全数据管理平台提供的Vendor_SysID和由芯片厂商提供的芯片掩膜密钥SMK生成第二中间密钥Seedv;安全数据管理平台将SCKv发送到条件接收厂商,芯片厂商将Seedv发送到条件接收厂商,芯片厂商向条件接收厂商提供根密钥派生机制,由条件接收厂商根据根密钥派生机制、SCKv和Seedv生成根密钥。
-
公开(公告)号:CN102752636B
公开(公告)日:2015-01-21
申请号:CN201210044869.7
申请日:2012-02-23
Applicant: 中央电视台 , 国家广播电影电视总局广播科学研究院 , 北京永新视博数字电视技术有限公司
IPC: H04N21/235 , H04N21/81
Abstract: 本发明为一种条件接收系统发送端的根密钥的生成方法,包括:安全数据管理平台为条件接收厂商分配Vendor_SysID,每个条件接收厂商对应一个或多个特定的Vendor_SysID;芯片厂商向安全数据管理平台提供SCK初步处理机制,由安全数据管理平台根据述SCK初步处理机制、Vendor_SysID和安全数据管理平台提供的芯片安全密钥SCK生成第一中间密钥SCKv;芯片厂商提供厂商分离机制,由芯片厂商根据厂商分离机制、由安全数据管理平台提供的Vendor_SysID和由芯片厂商提供的芯片掩膜密钥SMK生成第二中间密钥Seedv;安全数据管理平台将SCKv发送到条件接收厂商,芯片厂商将Seedv发送到条件接收厂商,芯片厂商向条件接收厂商提供根密钥派生机制,由条件接收厂商根据根密钥派生机制、SCKv和Seedv生成根密钥。
-
公开(公告)号:CN106803980A
公开(公告)日:2017-06-06
申请号:CN201710116619.2
申请日:2017-02-28
Applicant: 国家新闻出版广电总局广播科学研究院 , 北京永新视博数字电视技术有限公司 , 北京数码视讯科技股份有限公司 , 深圳市海思半导体有限公司
IPC: H04N21/418 , H04N21/426 , H04N21/4623 , H04N21/266
CPC classification number: H04N21/26606 , H04N21/26613 , H04N21/4182 , H04N21/42623 , H04N21/4623
Abstract: 本发明实施例公开了一种加密控制字的保护方法、硬件安全模块、主芯片和终端,应用于包括前端和终端的可下载条件接收系统,终端包括主芯片和硬件安全模块,该方法包括:接收主芯片发送的硬件安全模块授权管理消息和加密控制字,其中,硬件安全模块授权管理消息中包括用于解密加密控制字的密钥;根据硬件安全模块授权管理消息和硬件安全模块中存储的硬件安全模块根密钥,对加密控制字进行解密,得到控制字;根据硬件安全模块中存储的重加密密钥对控制字进行重加密,得到重加密控制字;将重加密控制字发送到主芯片,以便主芯片根据前端发送的主芯片授权管理消息解密重加密控制字,得到控制字。本发明实施例利用该硬件安全模块增强了DCAS的安全性。
-
公开(公告)号:CN106803980B
公开(公告)日:2019-01-11
申请号:CN201710116619.2
申请日:2017-02-28
Applicant: 国家新闻出版广电总局广播科学研究院 , 北京永新视博数字电视技术有限公司 , 北京数码视讯科技股份有限公司 , 深圳市海思半导体有限公司
IPC: H04N21/418 , H04N21/426 , H04N21/4623 , H04N21/266
Abstract: 本发明实施例公开了一种加密控制字的保护方法、硬件安全模块、主芯片和终端,应用于包括前端和终端的可下载条件接收系统,终端包括主芯片和硬件安全模块,该方法包括:接收主芯片发送的硬件安全模块授权管理消息和加密控制字,其中,硬件安全模块授权管理消息中包括用于解密加密控制字的密钥;根据硬件安全模块授权管理消息和硬件安全模块中存储的硬件安全模块根密钥,对加密控制字进行解密,得到控制字;根据硬件安全模块中存储的重加密密钥对控制字进行重加密,得到重加密控制字;将重加密控制字发送到主芯片,以便主芯片根据前端发送的主芯片授权管理消息解密重加密控制字,得到控制字。本发明实施例利用该硬件安全模块增强了DCAS的安全性。
-
-
-