專利名稱:條件訪問機制的控制的制作方法
技術領域:
本發(fā)明通常涉及提供使得能夠通過媒體接收機裝置訪問數據廣播(例如通過機頂盒(STB)或一體化數字電視(IDTV)訪問數字電視服務)的控制機制的方法和設備。
條件訪問是對經廣播網絡提供的信息服務進行訪問的控制。典型的例子是數字電視網絡,其中,個體訂戶有一組權利,用于接收在廣播網絡中提供的特定廣播媒體頻道。媒體在廣播時通常被加密,并且合適的媒體接收機裝置配備有密鑰,用于解密所需的數據。按照慣例,媒體接收機裝置(例如STB或IDTV)具有解密單元,并且使用某種合適的機制,使個體訂戶配備有必需的解密密鑰。已知的機制包括使用必須裝入STB中的讀卡器中的智能卡;通過固定電話線或通過使用廣播網絡自身來發(fā)送。
US 6,172,673B1描述了一種用于實現多媒體接收的多媒體終端和方法,其中解密加密傳輸所需的密鑰可以通過雙向通信系統(tǒng)(例如移動電話網絡)發(fā)送給用戶。用戶的移動電話使用適當的本地通信鏈路(例如有線、紅外或低功率無線鏈路)將密鑰發(fā)送給多媒體接收機。
WO02/21835A1描述了一種系統(tǒng),其中服務終端單元(例如STB)從服務源(例如數字多媒體廣播設備)接收單向廣播,并且為了例如用戶認證,移動電話通信網絡用于用戶和服務源之間的反饋路徑。移動電話可以使用按照藍牙或IEEE802.11b標準的無線方法和服務終端單元通信。
通常,現有技術已經認識到使用較低帶寬、雙向通信網絡(例如移動電話網絡)結合單向較高帶寬廣播網絡來提供訂戶和廣播設備之間的數據流的數據傳輸的有效性,對該數據流,數據傳輸不會受單向廣播網絡影響。
本發(fā)明的一個目的是為上述廣播網絡服務條件訪問機制提供增強的功能。
按照一個方面,本發(fā)明提供一種使得能夠由訂戶訪問信息服務的方法,包括步驟經第一通信信道將信息服務發(fā)送給接收機裝置;
使用第二通信信道在本地近程瞬態(tài)無線網絡內建立接收機裝置和一個或多個移動通信裝置之間的通信;和由接收機裝置在本地無線網絡內恢復存儲在所述一個或多個移動通信裝置上的訪問控制數據,該訪問控制數據使得能夠訪問經第一通信信道接收的一個或多個信息服務。
按照另一方面,本發(fā)明提供一種服務訪問控制裝置,包括接收機,用于經第一通信信道從訪問提供者接收信息服務;發(fā)送機/接收機單元,用于使用第二通信信道在本地近程瞬態(tài)無線網絡內與移動通信裝置進行通信;和裝置,用于在本地無線網絡內恢復存儲在所述一個或多個移動通信裝置上的訪問控制數據,和用于使用訪問控制數據以便能夠訪問經第一通信信道接收的信息服務。
按照另一方面,本發(fā)明提供一種操作移動電話的方法以便能夠訪問經第一通信信道發(fā)送給接收機裝置的信息服務,所述包括步驟將訪問控制數據存儲在移動電話上,該訪問控制數據使得能夠訪問由接收機裝置經第一通信信道接收的一個或多個信息服務;使用第二通信信道經本地近程瞬態(tài)無線網絡建立接收機裝置和移動電話之間的通信;和經本地無線網絡將訪問控制數據發(fā)送給接收機裝置,使得能夠訪問所述一個或多個信息服務。
現在將通過舉例并參考相應附圖來描述本發(fā)明的實施例,其中
圖1示出了具有按照本發(fā)明第一實施例的條件訪問控制機制的廣播媒體系統(tǒng)的示意圖;和圖2示出了圖1的一部分條件訪問控制機制的更詳細的圖。
參照圖1,服務提供者10經第一通信信道11將信息服務提供給多個訂戶,其中一個表示為20。信息服務可以包括例如電視廣播、無線電廣播、多媒體數據流、數據庫信息服務、互聯(lián)網服務。
第一通信信道11可以是任何適于以數字或模擬形式傳遞信息的介質。第一通信信道11優(yōu)選是使用例如無線電、微波、光纖或同軸電纜鏈路的高帶寬單向廣播信道。但是,也可以設想其它形式的通信,包括低帶寬和/或雙向通信信道。第一通信信道11可以使用任何適于分配包括簡單連續(xù)數據流的數字數據的已知數據傳輸標準,例如DVB(數字視頻廣播)標準。
在示出的實施例中,信息服務被提供給訂戶接收機裝置20,它的形式可以是衛(wèi)星接收機、地面電視接收機、機頂盒(STB)、DAB(數字音頻廣播)接收機、計算機或調制解調器。在優(yōu)選配置中,接收機裝置可以是多媒體家庭平臺(MHP)系統(tǒng)。
訂戶接收機20可以結合適合的顯示器21,例如IDTV(一體化數字電視)或適合的記錄/回放裝置(例如DVD或硬盤驅動記錄器),或形成上述合適裝置的一部分。可選地,訂戶接收機裝置也可以是獨立單元,與適合的顯示裝置(例如傳統(tǒng)電視機或計算機監(jiān)視器)連接。
在示出的實施例中,訂戶接收機裝置20包括解調器22,用于按照已知原理從第一通信信道11上廣播的信號中提取數字信息信號。按照慣例,該數字信息信號被加密,從而使得對它的訪問可以被服務提供者10控制。條件訪問系統(tǒng)23配備有一個合適的解密密鑰或一組解密密鑰,使得能夠解密該信息信號,從而使得個體訂戶有權接收。
更一般地,在已經向其提供預定訪問碼、訂戶識別碼或解密密鑰時,條件訪問系統(tǒng)23提供僅使得能夠(經由解多路復用器和解碼器,未示出)向顯示器21或其它媒體輸出裝置輸出有用的信息服務信號的條件訪問機制。
在本說明書中,我們通常將這樣的碼或密鑰稱為“訪問控制數據”,該表達是指包括任何能夠被條件訪問系統(tǒng)用于確定是否允許有用的信息服務信號(例如選定的電視或無線電臺)作為向訂戶的輸出的數據信號。應當理解,訪問控制數據可以包括條件訪問系統(tǒng)解密廣播信號所需的解密密鑰或多個解密密鑰,或者可以包括允許條件訪問系統(tǒng)使用已經在裝置內存儲的密鑰來解密廣播信號的用戶身份的口令或證明。為了增強安全性,如果需要,訪問控制數據可以包括結合接收機裝置20內提供的另一部分密鑰一起工作的部分解密密鑰。
在許多傳統(tǒng)系統(tǒng)中,解密密鑰通過已發(fā)給訂戶的智能卡來提供,該智能卡包含必需的訪問控制數據。要使用訂戶接收機裝置,用戶必須將智能卡插入接收機裝置中以便實現對所需信息服務的訪問。
這樣的接收機通常共享資源,例如由同一家庭的所有居住者或成員在家庭內共享。此外,它們通常不是便攜裝置,因此不能在住宅之間被訂戶方便地搬運使用。
在本發(fā)明中,已經認識到,移動電話迅速成為最個人化的裝置之一。它們很少被共享,家庭的多數成員擁有它們自己的移動電話。此外,移動電話的多數用戶差不多都隨身攜帶電話,并且由蜂窩電話服務提供者建立的網絡協(xié)議確保了用戶認證的高度確定性。
此外,現代移動電話通常配備有近程無線連網能力,使用低功率無線電或紅外通信信道。典型地,這樣的近程無線能力使用例如藍牙或IEEE802.11的標準提供。這些在不同類裝置之間提供相當高帶寬的特別瞬態(tài)連接。藍牙協(xié)議??梢员桓鞣N平臺上的應用程序使用。特別是,Java應用程序接口(JSR-82)意味著許多不同種類的、Java有效的裝置能夠訪問藍牙功能。這些既可以包括移動電話,也可以包括多媒體接收機裝置,例如數字電視接收機。
因此,在本發(fā)明中,建議信息服務的每個用戶應當將適當的訪問控制數據存儲在他們的移動電話上以供使用,優(yōu)選由用戶的移動電話附近的任何適當的信息服務接收機裝置來完成,所述信息服務通常被提供給接收機裝置20。
進一步參考圖1,每個用戶的移動電話30、31適于使用本地近程瞬態(tài)無線網絡與接收機裝置20進行通信。這在此描述為第二通信信道40。第二通信信道40可以按照上述的藍牙或IEEE802.11標準來提供。接收機裝置20包括發(fā)送機/接收機單元24,用于經該第二通信信道進行通信。
每個移動電話30、31按照已知協(xié)議使用傳統(tǒng)蜂窩電話網絡50連接蜂窩電話服務提供者60。如在此所述,這形成第三通信信道。
信息服務提供者10和蜂窩電話服務提供者60之間的通信鏈路70使得能夠在信息服務提供者10和信息服務的個體訂戶之間進行雙向通信,該信息服務是通過個體訂戶的移動電話30或31識別的。信息服務提供者10向每個訂戶提供適當的訪問控制數據,以便能夠通過指定的移動電話的持有者訪問經接收機裝置20(或任何其它接收機裝置,如果期望的話)發(fā)送的信息服務。在優(yōu)選配置中,訪問控制數據使用第三通信信道50發(fā)送給移動電話。
參考圖2,,每個移動電話30、31包括顯示器32、用于數據輸入的用戶鍵區(qū)33和用于存儲訪問控制數據以及任何需要的應用程序接口、Java或其它用于和訂戶接收機裝置20的發(fā)送機/接收機單元24通信的程序的存儲器34。
在第一使用模式中,接收機裝置20擔當從裝置,移動電話30擔當主裝置。訂戶將他們的移動電話帶入訂戶接收機裝置20的本地無線網絡(第二通信信道)收發(fā)器24的工作范圍內。為了經接收機裝置20接收預訂信息服務(例如付費電視頻道),電話的用戶使用鍵區(qū)33開始經第二通信信道與接收機裝置20的連接,從而使得兩個裝置都形成本地無線網絡的一部分。一旦信道開通,接收機裝置20從移動電話獲得訪問控制數據并將該數據傳遞給密鑰存儲器26,由條件訪問系統(tǒng)23使用。這使得條件訪問系統(tǒng)23能夠在輸出27提供希望的有用信息服務信號。
在可選的實施例中,訪問控制數據包括訂戶唯一的訂戶識別碼或認證碼。在接收代碼時,接收機裝置20比較將該代碼與為該代碼存儲的權利列表進行比較來確定哪個信息服務可以被激活以用于在輸出27發(fā)送有用信息服務信號。
然后,接收機裝置20周期地使用第二通信信道來再核查啟動此交易的移動電話30的連續(xù)出現。如果接收機裝置20檢測到移動電話從本地無線網絡去除,則接收機裝置例如通過刪除存儲器26中的密鑰或通過使相應于各用戶認證碼權利的輸出無效,禁止在輸出27進一步通過有用信息服務信號。
對連續(xù)出現的核查的周期性特性可以在定時的基礎上是規(guī)則的,或者例如與輸出的連續(xù)節(jié)目項的終止符合而是不規(guī)則的。在前者的情況中,應當理解,只要移動電話從接收機裝置20的附近或在激活后預定時間去除,就可以發(fā)生信息服務的發(fā)送的終止。在后者的情況中,僅當特定的激活發(fā)送被終止(例如在廣播的電視節(jié)目結束)時,才發(fā)生信息服務的發(fā)送的終止,而不管廣播期間的移動電話的去除。
應當理解,在任何給定的期間可以使用不止一個移動電話來激活一個或多個信息服務的發(fā)送,例如使得能夠觀看多個不同組的TV頻道。
在第二使用模式中,接收機裝置20擔當主裝置,而移動電話30擔當從裝置。訂戶將他們的移動電話帶入訂戶接收機裝置20的本地無線網絡(第二通信信道)收發(fā)器24的工作范圍內。接收機裝置20周期或連續(xù)地輪詢無線網絡以檢測其上的所有裝置。只要檢測到新的移動電話裝置,就經第二通信信道與其建立連接。接收機裝置20從移動電話獲得訪問控制數據,并將該數據傳給密鑰存儲器26,以供條件訪問系統(tǒng)23使用。這使得條件訪問系統(tǒng)能夠如前所述在輸出27提供希望的有用信息服務信號。
接收機裝置20周期或連續(xù)核查本地無線網絡以檢測所有先前檢測的移動電話的連續(xù)存在。如果接收機裝置20檢測到移動電話30從本地無線網絡去除,接收機裝置禁止在輸出27進一步提供相應于該移動電話權利的有用信息服務信號(除非網絡內剩余的另一移動電話也攜帶這種權利)。
相應于去除的移動電話的信息服務的發(fā)送的終止可以在移動電話從接收機裝置20的附近去除后立即發(fā)生、在此后的預定時間發(fā)生或在特定的激活發(fā)送結束時(例如在廣播的電視節(jié)目結束時)發(fā)生。
在第三使用模式時,接收機裝置從用戶接收例如通過傳統(tǒng)TV遙控單元(未示出)向控制單元28提供信息服務的請求。每次用戶請求新服務或信道,接收機裝置20就搜索無線網絡,尋找能夠由存儲其上的訪問控制數據使請求的服務或信道激活的移動電話。接收機裝置20獲得訪問控制數據并使得條件訪問系統(tǒng)23能夠在輸出27提供對應于請求的服務或信道的有用信息服務信號。
本地無線網絡內的移動電話的存在因此可以代替插入接收機裝置20中的智能卡。它可以用作授權用戶的連續(xù)存在的保證。這可以例如在廣播成人內容視頻材料時有效。如果成人訂戶的移動電話從接收機裝置20的附近去除,則除了授權給本地無線網絡中剩余的任何移動電話或一般不限制輸出的節(jié)目內容之外,接收機裝置將被禁止輸出任何進一步的節(jié)目內容。以這種方式,廣播電影的認證等級能夠參照接收機裝置附近的移動電話的用戶而增強。
應當理解,通過存儲在移動電話中的訪問控制數據為訂閱服務提供條件訪問機制,產生一種系統(tǒng),其中個體訂戶在他們的住家所在地之外(例如在訪問親友時)也能夠獲得對節(jié)目內容或信息服務的訪問。
還應當理解,因為移動電話30能夠經雙向(第三)通信信道50、60、70與服務提供者10通信,所以能夠在自發(fā)的基礎上將付費觀看解密密鑰發(fā)送給移動電話,并且因此能夠開出帳單。電話的訂戶識別模塊(SIM)卡可以用于用戶驗證。
還能夠提供專用于個體用戶而不是使用MHP裝置的家庭或團體的完全定制的信息服務。
在優(yōu)選實施方案中,接收機裝置20上的應用程序使用藍牙API來發(fā)現本地藍牙網絡(第二通信信道40)上的所有裝置。同樣可發(fā)現移動電話30、31并由接收機裝置識別。移動裝置的唯一標識符可以用作認證密鑰。從例如廣播轉盤式磁帶或從接收機裝置20的存儲器提取MIDP應用,并將其轉發(fā)到第二通信信道40上的移動電話30。MIDP應用開始在移動電話30上執(zhí)行。它使用藍牙API來開通與接收機裝置20的數據連接,并還可以使用第三通信信道50、70來開通與服務提供者10的連接,以發(fā)送解密密鑰或其它訪問控制數據。這可以包括涉及第二和第三通信信道的認證操作。服務提供者10可以周期地發(fā)送新密鑰或其它訪問控制數據給移動電話30。
其它實施例在所附權利要求的范圍內。
權利要求
1.一種使得能夠由訂戶訪問信息服務的方法,包括步驟經第一通信信道(11)將信息服務發(fā)送給接收機裝置(20);使用第二通信信道在本地近程瞬態(tài)無線網絡(40)內建立接收機裝置(20)和一個或多個移動通信裝置(30,31)之間的通信;和由接收機裝置(20)在本地無線網絡內恢復存儲在所述一個或多個移動通信裝置(30,31)上的訪問控制數據(34),該訪問控制數據使得能夠訪問經第一通信信道(11)接收的一個或多個信息服務。
2.如權利要求1的方法,進一步包括步驟周期地核查本地無線網絡(40)內新移動通信裝置(30,31)的存在;和恢復其上存儲的訪問控制數據(34)。
3.如權利要求1的方法,進一步包括步驟周期地核查本地無線網絡內先前識別的移動通信裝置(30,31)的缺席;和禁止使用先前從其接收的訪問控制數據。
4.如權利要求1的方法,其中在本地無線網絡(40)內建立接收機裝置(20)和任何一個或多個移動通信裝置(30,31)之間的通信的步驟由周期搜索新移動通信裝置的接收機裝置來啟動。
5.如權利要求1的方法,其中在本地無線網絡內建立接收機裝置(20)和任何一個或多個移動通信裝置(30)之間的通信的步驟由移動通信裝置來啟動。
6.如權利要求1至5中任一權利要求的方法,其中訪問控制數據(34)包括至少一個解密密鑰(26),用于解密廣播信息服務,并且進一步包括步驟使用所述解密密鑰來解密廣播信息服務。
7.如權利要求6的方法,進一步包括步驟在提供解密密鑰的移動通信裝置(30,31)離開本地無線網絡(40)時停止進一步的解密。
8.如權利要求1至5中任一權利要求的方法,其中訪問控制數據(34)包括訂戶識別碼,并且進一步包括步驟由接收機裝置(20)核查與接收的訂戶識別碼對應的訂戶的信息服務權利;和使得能夠訪問那些信息服務。
9.如權利要求8的方法,進一步包括步驟在提供訂戶識別碼的移動通信裝置(30,31)離開本地無線網絡(40)時禁止對那些信息服務進行訪問。
10.如權利要求1的方法,進一步包括步驟由接收機裝置(20)接收來自用戶的、提供所述信息服務之一的請求;由接收機裝置核查本地無線網絡內在其上已經存儲了與請求的服務對應的訪問控制數據(34)的移動通信裝置(30,31)的存在;和如果在本地無線網絡內找到這樣的移動通信裝置,則使得能夠訪問請求的信息服務;或如果在本地無線網絡內沒有找到這樣的移動通信裝置,則阻止訪問請求的信息服務。
11.如權利要求10的方法,進一步包括步驟由接收機裝置(20)周期地再核查本地無線網絡(40)內在其上已經存儲了與請求的服務對應的訪問控制數據(34)的移動通信裝置(30,31)的連續(xù)存在;和如果在本地無線網絡內找到這樣的移動通信裝置,則使得能夠繼續(xù)訪問請求的信息服務;或如果在本地無線網絡內不再找到這樣的移動通信裝置,則阻止繼續(xù)訪問請求的信息服務。
12.如權利要求1至12中任一權利要求的方法,其中第一通信信道(11)是以下任意之一衛(wèi)星廣播網絡、地面TV和/或無線電網絡、有線TV和/或無線電網絡、光纖通信路徑、互聯(lián)網服務網絡、以及電話或其它基于有線的網絡。
13.一種服務訪問控制裝置(20),包括接收機(20),用于經第一通信信道(11)從服務提供者(10)接收信息服務;發(fā)送機/接收機單元(24),用于使用第二通信信道在本地近程瞬態(tài)無線網絡(40)內和移動通信裝置(30,31)進行通信;和裝置(23,24),用于在本地無線網絡內恢復存儲在一個或多個移動通信裝置(30,31)上的訪問控制數據(34),和用于使用訪問控制數據,使得能夠訪問經第一通信信道(11)接收的信息服務。
14.如權利要求13的訪問控制裝置,進一步包括裝置(24),用于周期地核查本地無線網絡(40)內新移動通信裝置(30,31)的存在。
15.如權利要求13的訪問控制裝置,進一步包括裝置(24),用于周期地核查本地無線網絡(40)內先前識別的移動通信裝置(30,31)的缺席,并禁止使用先前從其中接收的訪問控制數據。
16.如權利要求13至15中任一權利要求的訪問控制裝置,其中訪問控制數據(34)包括至少一個解密密鑰(26),用于解密廣播信息服務,并且所述訪問控制裝置進一步包括解密單元(23),用于使用所述解密密鑰來解密廣播信息服務。
17.如權利要求16的訪問控制裝置,進一步包括裝置(23,24),用于在提供解密密鑰的移動通信裝置離開本地無線網絡時阻止進一步的解密。
18.如權利要求13至15中任一權利要求的訪問控制裝置,其中訪問控制數據(34)包括訂戶識別碼,并且進一步包括裝置(23),用于核查對應于接收的訂戶識別碼的訂戶的信息服務權利;和裝置(23),用于使得能夠訪問那些信息服務。
19.如權利要求18的訪問控制裝置,進一步包括裝置(23,24),用于在提供訂戶識別碼的移動通信裝置(30,31)離開本地無線網絡(40)時禁止對那些信息服務進行訪問。
20.如權利要求1的訪問控制裝置,進一步包括裝置,用于接收來自用戶的、提供所述信息服務之一的請求;裝置(24),用于核查本地無線網絡內在其上已經存儲了對應于請求的服務的訪問控制數據的移動通信裝置(30,31)的存在;和裝置(23),如果在本地無線網絡內找到這樣的移動通信裝置,則使得能夠訪問請求的信息服務,或者如果在本地無線網絡內沒有找到這樣的移動通信裝置,則阻止訪問請求的信息服務。
21.如權利要求20的訪問控制裝置,進一步包括裝置(24),用于周期地再核查本地無線網絡內在其上已經存儲了對應于請求的服務的訪問控制數據的移動通信裝置(30,31)的連續(xù)存在,如果在本地無線網絡內找到這樣的移動通信裝置,則使得能夠繼續(xù)訪問請求的信息服務,或者如果在本地無線網絡內不再找到這樣的移動通信裝置,則阻止繼續(xù)訪問請求的信息服務。
22.如權利要求13至21中任一權利要求的訪問控制裝置,并入以下任意之一內衛(wèi)星廣播接收機、TV接收機、機頂盒(STB)、收音機、計算機或調制解調器。
23.一種操作移動電話(30,31)的方法,使得能夠訪問經第一通信信道(11)發(fā)送給接收機裝置(20)的信息服務,所述包括步驟將訪問控制數據(34)存儲在移動電話上,訪問控制數據使得能夠訪問由接收機裝置經第一通信信道接收的一個或多個的信息服務;使用第二通信信道(40)經本地近程瞬態(tài)無線網絡建立接收機裝置(20)和移動電話(30)之間的通信;和經本地無線網絡將訪問控制數據發(fā)送給接收機裝置,使得能夠訪問所述一個或多個的信息服務。
24.如權利要求23的方法,進一步包括步驟經第三通信信道(50,60,70)由移動電話(30)接收所述訪問控制數據(34),所述第三通信信道包括蜂窩電話網絡。
25.如權利要求23或權利要求24的方法,其中訪問控制數據(34)包括一個或多個解密密鑰。
26.如權利要求23或權利要求24的方法,其中訪問控制數據(34)包括訂戶識別碼,該訂戶識別碼可由接收機使用以確定關于經第一通信信道接收的信息服務的一組訂戶權利。
27.如權利要求23的方法,進一步包括步驟在向其發(fā)送所述訪問控制數據之前搜索本地無線網絡上的任何激活的接收機裝置。
28.一種計算機程序產品,包括計算機可讀介質,其上具有在所述程序裝載到計算裝置上時適于使該計算裝置執(zhí)行權利要求1至12和23至27的任一過程的計算機程序代碼裝置。
29.一種可由電子通信分配的計算機程序,包括計算機程序代碼,在所述程序裝載到計算裝置上時適于使該計算裝置執(zhí)行權利要求1至12和23至27的任一過程。
全文摘要
一種使得能夠由訂戶訪問例如預訂電視的信息服務的方法。信息服務(例如電視或無線電廣播)經第一通信信道(例如衛(wèi)星、地面或有線廣播網絡)提供給接收機裝置。接收機裝置和一個或多個移動通信裝置之間的通信使用定義第二通信信道的本地近程瞬態(tài)無線網絡來建立。接收機裝置訪問存儲在本地無線網絡內的所述一個或多個移動通信裝置上的控制數據,該訪問控制數據使得能夠訪問經第一通信信道接收的一個或多個信息服務。
文檔編號H04N7/16GK1762158SQ200480006955
公開日2006年4月19日 申請日期2004年2月27日 優(yōu)先權日2003年3月15日
發(fā)明者R·J·霍爾茲沃思, I·本耶斯 申請人:皇家飛利浦電子股份有限公司