MÉTODO Y APARATO PARA CONTROLAR EL NÚMERO DE DISPOSITIVOS INSTALADOS EN UN DOMINIO AUTORIZADO.

Método para controlar el número de dispositivos (21, 22, 23, 24,

31, 41, 42, 51) instalados en un dominio autorizado (1) que contiene al menos un dispositivo maestro (200), siendo dicho dispositivo maestro capaz de almacenar valores máximos de: - el número total Límite_total de dispositivos a instalarse en el dominio autorizado; - el número total Límite_local de dispositivos a instalarse en proximidad local del dispositivo maestro y - el número total Límite_remoto de dispositivos a instalarse remotamente al mencionado dispositivo maestro; comprendiendo dicho método, cuando el dispositivo maestro recibe una petición de instalación desde un nuevo dispositivo, las etapas de: verificar (502) que el Límite_total no ha sido alcanzado y, en caso de verificación positiva, comprobar (506, 510) si el nuevo dispositivo está en proximidad local del dispositivo maestro y en caso que el nuevo dispositivo sea encontrado para ser local, verificar (520) que el Límite_local no ha sido alcanzado antes de permitir la instalación local, en caso que el nuevo dispositivo sea encontrado para ser remoto, verificar (516) que el Límite_remoto no ha sido alcanzado antes permitir la instalación remota

Tipo: Patente Internacional (Tratado de Cooperación de Patentes). Resumen de patente/invención. Número de Solicitud: PCT/EP2007/001336.

Solicitante: THOMSON LICENSING.

Nacionalidad solicitante: Francia.

Dirección: 1, RUE JEANNE D'ARC 92443 ISSY-LES-MOULINEAUX CEDE FRANCIA.

Inventor/es: DURAND, ALAIN.

Fecha de Publicación: .

Fecha Solicitud PCT: 15 de Febrero de 2007.

Clasificación Internacional de Patentes:

  • G06F21/00N7D
  • H04L29/06S10
  • H04N7/24N

Clasificación PCT:

  • G06F21/00 FISICA.G06 CALCULO; CONTEO.G06F PROCESAMIENTO ELECTRICO DE DATOS DIGITALES (sistemas de computadores basados en modelos de cálculo específicos G06N). › Disposiciones de seguridad para la protección de computadores, sus componentes, programas o datos contra actividades no autorizadas.
  • H04L12/28 ELECTRICIDAD.H04 TECNICA DE LAS COMUNICACIONES ELECTRICAS.H04L TRANSMISION DE INFORMACION DIGITAL, p. ej. COMUNICACION TELEGRAFICA (disposiciones comunes a las comunicaciones telegráficas y telefónicas H04M). › H04L 12/00 Redes de datos de conmutación (interconexión o transferencia de información o de otras señales entre memorias, dispositivos de entrada/salida o unidades de tratamiento G06F 13/00). › caracterizados por la configuración de los enlaces, p. ej. redes locales (LAN), redes extendidas (WAN) (redes de comunicación inalámbricas H04W).
  • H04L29/06 H04L […] › H04L 29/00 Disposiciones, aparatos, circuitos o sistemas no cubiertos por uno solo de los grupos H04L 1/00 - H04L 27/00. › caracterizadas por un protocolo.
  • H04N7/00 H04 […] › H04N TRANSMISION DE IMAGENES, p. ej. TELEVISION. › Sistemas de televisión (detalles H04N 3/00, H04N 5/00; métodos y arreglos, para la codificación, decodificación, compresión o descompresión de señales de vídeo digital H04N 19/00; distribución selectiva de contenido H04N 21/00).

Países PCT: Austria, Bélgica, Suiza, Alemania, Dinamarca, España, Francia, Reino Unido, Grecia, Italia, Liechtensein, Luxemburgo, Países Bajos, Suecia, Mónaco, Portugal, Irlanda, Eslovenia, Finlandia, Rumania, Chipre, Lituania, Letonia, Ex República Yugoslava de Macedonia, Albania.

MÉTODO Y APARATO PARA CONTROLAR EL NÚMERO DE DISPOSITIVOS INSTALADOS EN UN DOMINIO AUTORIZADO.

Fragmento de la descripción:

Campo de la invención

La presente invención se refiera generalmente a la protección de contenidos en redes de comunicaciones y más particularmente a la gestión de dominios autorizados.

Antecedentes de la invención

La noción de dominio autorizado (DA) ha sido recientemente definida como un conjunto de dispositivos pertenecientes a los miembros de una misma unidad familiar para recibir, almacenar o consumir contenidos. En este contexto la unidad familiar no debería ser vista como una sola ubicación (la casa principal). Un dominio autorizado puede incluir además dispositivos ubicados en una casa de vacaciones, en un coche o incluso en dispositivos de mano.

La figura 1, ilustra un ejemplo de un dominio autorizado 1 que consta de un conjunto de dispositivos ubicados en la casa principal 2: una televisión digital 21, un ordenador personal 23, una consola de juegos 24 y una unidad de almacenamiento 22; otra televisión digital 31 situada en una segunda casa 3; dispositivos móviles tales como una agenda personal digital 41 y un reproductor portátil 42 que pueden haberse traído desde fuera de la casa y un dispositivo móvil 51 situado en un coche 5 (por ejemplo un reproductor de video portátil). Los contenidos pueden ser suministrados a los dispositivos del dominio autorizado de varias maneras: puede ser una difusión de contenidos recibida, por ejemplo a través de una antena 6; puede ser un contenido de banda ancha bajo demanda recibido a través de una red abierta tal como

Internet 7 o puede ser un contenido almacenado en un soporte tal como un disco óptico 8.

Varios grupos (por ejemplo el Forum TV-Anytime o DVBCPT- Protección técnica de contenidos difundidos por video digital subgrupo de la organización DVB) han trabajado en años anteriores en la noción de dominio autorizado. Las soluciones de implementación han sido también propuestas por

la industria tal como la propuesta SmartRight™ (la información sobre ésta se puede encontrar en www.smartright.org).

Dentro de un dominio autorizado, los dispositivos son a menudo distinguidos dependiendo de la función que cumplen de acuerdo al contenido. En el sistema SmartRight™, por ejemplo, el contenido entra en el dominio autorizado desde un dispositivo de acceso (también llamado dispositivo de adquisición), se almacena dentro de una entidad de almacenamiento y es consumida o exportada por un dispositivo de presentación. Entidades funcionalmente similares son definidas en el sistema DVB-CPCM (“CPCM” entendido como “protección de contenido y gestión de copia”), actualmente especificado por la DVB-CPT, y son ilustradas en la figura 2.

En la figura 2, un contenido de entrada 110, servido por un proveedor de contenidos, entra en el dominio autorizado 100 a través de un punto de adquisición 101. Esta entidad realiza algunas acciones en el contenido de entrada para obtener un contenido 120, específico para el dominio autorizado. Este contenido específico DA 120 puede ser almacenado dentro del dominio autorizado por medio de una entidad de Almacenamiento 102 para ser consumido más tarde. Puede ser procesada por medio de una entidad de procesamiento 103 (por ejemplo, realizar una compresión para transmitir el contenido a un dispositivo de baja resolución). Finalmente este contenido específico DA puede ser consumido por medio de

un punto de consumo 104 donde el contenido es presentado (por ejemplo, en forma de sonido e imágenes) a un usuario para obtener lo que se denomina contenido consumido 130. El contenido específico DA puede ser también exportado por medio de un punto de exportación 105 para obtener un contenido exportado 140, el cual ya no estará más protegido por las reglas del dominio autorizado pasando a estar protegido por otro sistema. Por supuesto, también es posible implementar dos o más de las funcionalidades descritas anteriormente en un único aparato (por ejemplo un equipo decodificador con un disco duro interno que al mismo tiempo es punto de adquisición y entidad de almacenamiento; una televisión digital integrada con una salida analógica es un punto de consumo y punto de exportación).

Ha de tenerse en cuenta que un contenido específico DA está vinculado a un dominio autorizado del cual ese contenido ha sido obtenido, si dicha vinculación es requerida por el proveedor de contenidos (derechos de uso adjuntos al contenido de entrada por ejemplo). Esto significa que dicho contenido específico DA puede ser consumido en cualquier punto de consumo del dominio autorizado pero no puede ser consumido en cualquier dispositivo de un dominio autorizado diferente.

La gestión del dominio autorizado es por ello muy importante para limitar el tamaño y/o la extensión del dominio autorizado. Los usuarios deberían, de hecho, estar interesados en dominios autorizados ilimitados con la finalidad de ser capaces de compartir sus contenidos con otros, pero los proveedores de contenido requieren que el tamaño del dominio autorizado esté limitado solamente a las necesidades de los miembros de una sola unidad familiar.

Una solución sencilla sería limitar el número total de dispositivos dentro de un dominio autorizado pero es difícil

estimar el número “normal” de dispositivos para una sola unidad familiar. Además, tener en cuenta solo el número de dispositivos tendría efectos secundarios indeseables. Por ejemplo, dos entidades de almacenamiento de 1 Mbyte cada una (por ejemplo llaveros USB) contarían como dos dispositivos mientras que una entidad de almacenamiento de 10 Gbytes (por ejemplo un disco duro) sólo contaría como un dispositivo.

Otra solución básica es la sugerida en EP 1564621A1.

Por lo tanto, existe la necesidad de una solución segura para limitar el tamaño o la extensión de un dominio autorizado que pasaría inadvertido y seria invisible para una mayoría de usuarios honestos pero que prevendría que usuarios deshonestos la sorteasen.

Sumario de la invención

La invención está dirigida a un método para controlar el número de dispositivos instalados en un dominio autorizado que contiene por lo menos un dispositivo maestro, siendo el mencionado dispositivo maestro capaz de almacenar valores máximos de:

- el número total Límite_total de dispositivos a instalarse en un dominio autorizado;

- el número total Límite_local de dispositivos a instalarse en proximidad local del dispositivo maestro y

- el número total Límite_remoto de dispositivos a instalarse remotamente al mencionado dispositivo maestro;

- comprendiendo dicho método, cuando el dispositivo maestro recibe una petición de instalación procedente de un nuevo dispositivo, las etapas de:

verificar que el Límite_total no ha sido alcanzado y en caso de verificación positiva, comprobar que el nuevo

dispositivo está en proximidad local del dispositivo maestro y,

en caso que el nuevo dispositivo encontrado sea local, verificar que el Límite_local no ha sido alcanzado antes de permitir la instalación local,

en caso que el nuevo dispositivo sea remoto, verificar que el Límite_remoto no ha sido alcanzado antes de permitir la instalación remota.

De acuerdo a las realizaciones particulares de la invención:

- el valor máximo Límite_local es mayor que el valor máximo Límite_remoto;

- el valor máximo Límite_total es mayor que la suma de los valores máximos Límite_local y Límite_remoto.

De acuerdo a otra realización, el dispositivo maestro es además capaz de almacenar los valores actuales del número Cómputo_local de dispositivos instalados en el dominio autorizado en proximidad local del dispositivo maestro; el número Cómputo_Remoto de dispositivos instalados remotamente al mencionado dispositivo maestro en el dominio autorizado; y comprendiendo además dicho método, en caso que el nuevo dispositivo sea encontrado para ser local y en caso que el número Cómputo_local sea igual o mayor que el Límite_local, una etapa de comprobación de que, el número de dispositivos instalados en el dominio autorizado y que están conectados en este momento en proximidad local del dispositivo maestro, es mayor que un quórum predeterminado del número Cómputo_local; donde el nuevo dispositivo se instala localmente cuando dicha comprobación sea positiva.

De acuerdo a otras realizaciones particulares:

- el cómputo_local se incrementa cuando el nuevo dispositivo es instalado localmente; o el cómputo_remoto se...

 


Reivindicaciones:

1. Método para controlar el número de dispositivos (21, 22, 23, 24, 31, 41, 42, 51) instalados en un dominio autorizado (1) que contiene al menos un dispositivo maestro (200), siendo dicho dispositivo maestro capaz de almacenar valores máximos de:

- el número total Límite_total de dispositivos a instalarse en el dominio autorizado;

- el número total Límite_local de dispositivos a instalarse en proximidad local del dispositivo maestro y

- el número total Límite_remoto de dispositivos a instalarse remotamente al mencionado dispositivo maestro;

comprendiendo dicho método, cuando el dispositivo maestro recibe una petición de instalación desde un nuevo dispositivo, las etapas de:

verificar (502) que el Límite_total no ha sido alcanzado y,

en caso de verificación positiva, comprobar (506, 510) si el nuevo dispositivo está en proximidad local del dispositivo maestro y

en caso que el nuevo dispositivo sea encontrado para ser local, verificar (520) que el Límite_local no ha sido alcanzado antes de permitir la instalación local,

en caso que el nuevo dispositivo sea encontrado para ser remoto, verificar (516) que el Límite_remoto no ha sido alcanzado antes permitir la instalación remota.

2. Método de acuerdo a la reivindicación 1, donde el valor máximo Límite_local es mayor que el valor máximo Límite_remoto.

3. Método de acuerdo a cualquiera de las reivindicaciones 1 o 2, donde el valor Límite_total es mayor

que la suma de los valores máximos Límite_local y Límite_remoto.

4. Método de acuerdo a cualquiera de las reivindicaciones 1 a 3, donde el dispositivo maestro es además capaz de almacenar valores actuales de:

- el número Cómputo_local de dispositivos instalados en el dominio autorizado en proximidad local del dispositivo maestro; y

- el número Cómputo_remoto de dispositivos instalados en el dominio autorizado remotamente al mencionado dispositivo maestro;

comprendiendo dicho método además, en caso que el nuevo dispositivo sea encontrado para ser local y en el caso que el número Cómputo_local sea igual o mayor que el valoe Límite_local, una etapa de comprobación de que el número de dispositivos instalados en el dominio autorizado, y cuáles de éstos están conectados en este momento en proximidad local del dispositivo maestro, es mayor que un quórum predeterminado del número Cómputo_local;

donde el nuevo dispositivo se instala localmente cuando dicha comprobación es positiva.

5. Método de acuerdo a la reivindicación 4, donde la etapa de comprobación del número de dispositivos instalados en el dominio autorizado, y cuales están conectados en este momento en proximidad local al dispositivo maestro, es mayor que el quórum predeterminado del Cómputo_local, comprende:

la difusión a todos los dispositivos del dominio autorizado, de un mensaje de descubrimiento que contiene un identificador de dominio autorizado y un número aleatorio;

recepción de mensajes procedentes de los dispositivos del dominio autorizado conteniendo el mencionado número aleatorio y el identificador del dispositivo que responde, estando dicho mensaje protegido por datos de autenticación;

verificación de la validez de los mensajes recibidos usando los datos de autenticación; y

para cada uno de los mensajes válidos recibidos desde un dispositivo del dominio autorizado, comprobar si el dispositivo que ha enviado el mensaje válido está en proximidad local del dispositivo maestro;

realizar un cómputo del número de dispositivos que habiendo enviado mensajes válidos se encuentran en proximidad local del dispositivo maestro; y

comprobar que el mencionado número es mayor que el quórum predeterminado del número Cómputo_local.

6. Método de acuerdo a cualquiera de las reivindicaciones 4 o 5, donde el quórum predeterminado del número Cómputo_local es la mitad del número Cómputo_local.

7. Método de acuerdo a cualquiera de la reivindicaciones 4 a 6, donde el quórum predeterminado está basado en el número total Cómputo_total de dispositivos instalados en el dominio autorizado en vez de en el número Cómputo_local.

8. Método de acuerdo a cualquiera de las reivindicaciones 4 a 7, donde: el número Cómputo_local se incrementa cuando el nuevo dispositivo se instala localmente; o

el número Cómputo_remoto se incrementa cuando el nuevo dispositivo se instala remotamente.

9. Método de acuerdo a la reivindicación 8, donde el número Cómputo_local o el número Cómputo_remoto se incrementan solamente cuando el nuevo dispositivo es capaz de consumir y/o exportar contenidos.

10. Método de acuerdo a la reivindicación 9, donde el número Cómputo_local o el número Cómputo_remoto se incrementan en una unidad cuando el nuevo dispositivo es capaz de consumir y exportar contenidos.

11. Método de acuerdo a una de las reivindicaciones 9 o 10 donde, cuando un dispositivo que fue instalado remotamente en el dominio autorizado, es encontrado para estar en proximidad local del dispositivo maestro, entonces el número Cómputo_local se incrementa mientras el número Cómputo_remoto se reduce.

12. Método de acuerdo a cualquiera de las reivindicaciones 4 a 11, donde dicho método comprende una etapa de división de la funcionalidad de dispositivo maestro entre dos aparatos,

comprendiendo la mencionada etapa de división, la división de los valores máximos Límite_total, Límite_local y Límite_remoto y los valores actuales Cómputo_local y Cómputo_remoto entre los dos dispositivos maestros.

13. Método de acuerdo a la reivindicación 12 donde el número autorizado de divisiones de la funcionalidad de dispositivo maestro se limita a un número predeterminado.

14. Aparato (200) que contiene funcionalidades de dispositivo maestro para controlar el número de dispositivos (21, 22, 23, 24, 31, 41, 42, 51) instalados en un dominio autorizado (1) que comprende:

una memoria (202) capaz de almacenar valores máximos de:

- el número total Límite_total de dispositivos a instalarse en el dominio autorizado;

- el número total Límite_total de dispositivos a instalarse en proximidad local del dispositivo maestro y

- el número total Límite_remoto de dispositivos a

instalarse remotamente al mencionado dispositivo maestro; y también capaz de almacenar valores actuales de:

- el número Cómputo_local de dispositivos instalados en el dominio autorizado en proximidad local del dispositivo maestro; y

- el número Cómputo_remoto de dispositivos instalados en el dominio autorizado remotamente al mencionado dispositivo maestro; y

- medios (201, 203, 204) para implementar el método de acuerdo a cualquiera de las reivindicaciones 1 a 13 para controlar la instalación de nuevos dispositivos en el dominio autorizado.


 

Patentes similares o relacionadas:

UN PROCEDIMIENTO PARA EL ACCESO DEL TERMINAL MÓVIL A LA RED WLAN Y PARA LA COMUNICACIÓN DE DATOS A TRAVÉS DE LA CONEXIÓN INALÁMBRICA DE FORMA SEGURA, del 11 de Noviembre de 2011, de CHINA IWNCOMM CO., LTD: Un procedimiento para el acceso seguro del terminal móvil a la Red de Área Local Inalámbrica, WLAN, y para la comunicación de datos segura a través de […]

PROCESADOR DE SEGURIDAD, UN PROCEDIMIENTO Y UN SOPORTE DE GRABACIÓN PARA CONFIGURAR EL COMPORTAMIENTO DE ESTE PROCESADOR, del 10 de Agosto de 2011, de VIACCESS: Procesador de seguridad para un decodificador adecuado para recibir una señal multimedia codificada con la ayuda de una palabra de control, siendo […]

ACTIVACIÓN CONTROLADA DE FUNCIÓN, del 6 de Julio de 2011, de INTRINSIC ID B.V: Un procedimiento de activación controlada de al menos una función en un producto o componente en una posición remota, cuya activación requiere que un elemento de datos de activación […]

SISTEMA Y MÉTODO PARA ACCEDER DE MANERA GLOBAL Y SEGURA A INFORMACIÓN UNIFICADA EN UNA RED DE ORDENADORES, del 28 de Febrero de 2011, de VISTO CORPORATION: Sistema de servidor capaz de proporcionar, a un terminal remoto solicitante , acceso a un servicio proporcionado por un motor de servicios y a un elemento de […]

Imagen de 'SISTEMA DE COMUNICACIÓN CON CONFIDENCIALIDAD MEJORADA'SISTEMA DE COMUNICACIÓN CON CONFIDENCIALIDAD MEJORADA, del 7 de Enero de 2011, de SAGEM MOBILES: Sistema de telecomunicación que incluye: - un primer medio de comunicación apto para comunicar con una red de transferencia de datos y destinado a estar a disposición de un […]

Imagen de 'SUPERVISION PATERNA DE CONTENIDOS DIGITALES'SUPERVISION PATERNA DE CONTENIDOS DIGITALES, del 18 de Octubre de 2010, de THOMSON LICENSING: Método para emitir un comando de consulta de supervisión paterna para determinar un objeto de medios en curso de presentación en un primer dispositivo, […]

Imagen de 'TERMINAL DE TELECOMUNICACION CON DOS ESPACIOS DE EJECUCION'TERMINAL DE TELECOMUNICACION CON DOS ESPACIOS DE EJECUCION, del 11 de Octubre de 2010, de FRANCE TELECOM TRUSTED LOGIC: Dispositivo informático con interfaz de usuario, que comprende unos medios de realización de una serie de aplicaciones, incluyendo estos medios en particular un primer espacio […]

LICENCIA DE UN APARATO DE CONVERSIÓN DE INFORMACIÓN, del 27 de Diciembre de 2011, de PANASONIC CORPORATION: Un método para convertir la primera información de licencia (Dlc1) que contiene al menos una primera y segunda informaciones de admisión de uso (Dlw11, Dlw12) para permitir […]

Utilizamos cookies para mejorar nuestros servicios y mostrarle publicidad relevante. Si continua navegando, consideramos que acepta su uso. Puede obtener más información aquí. .