[发明专利]白盒实现有效

专利信息
申请号: 200980114984.3 申请日: 2009-02-27
公开(公告)号: CN102067080A 公开(公告)日: 2011-05-18
发明(设计)人: W·P·A·J·米基尔斯;P·M·H·M·A·戈里森 申请(专利权)人: 耶德托公司
主分类号: G06F7/72 分类号: G06F7/72
代理公司: 中国国际贸易促进委员会专利商标事务所 11038 代理人: 刘倜
地址: 荷兰霍*** 国省代码: 荷兰;NL
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 实现
【说明书】:

技术领域

发明涉及使得实体能够计算求幂的结果的方法。

背景技术

因特网为用户提供方便的对数字内容的访问。由于通过因特网向消费者提供内容的灵活性,当前趋势是为消费电子(CE)产品配备访问因特网以获取要呈现的媒体内容的能力。这样的CE产品包括,但不限于,数字机顶盒、数字TV、游戏控制台、PC,以及,越来越多地,诸如PDA、移动电话之类的手持式设备以及诸如便携式MP3播放器之类的移动存储器和呈现设备。因特网不是用于分发数字内容的唯一媒体。还广泛地使用其他数字内容分发渠道,例如,使用通过卫星、陆地经空(terrestrial air)、和/或有线电视网的数字视频广播(DVB)和数字音频广播(DAB)。因特网及其他数字分发媒体对于享有版权的内容的使用产生了对保护内容提供商的利益的安全的挑战。尤其是,期望具有可以用来保证(warrant)内容提供商的版权和商业模式的技术手段。越来越多地使用被加载了合适的软件的处理器来操作CE平台。这样的软件可以包括用于呈现(回放)诸如音频和/或视频之类的数字内容的功能的主要部分。对回放软件的控制是实施内容拥有者的利益的一种方式,包括可以使用内容的条款及条件。传统上,许多CE平台(除PC和PDA外)是封闭的,现今越来越多的平台至少部分地是开放的,允许计算机程序员检查软件以及对软件进行修改。在这样的开放系统(包括个人计算机)中,可以假设某些用户具有对提供对内容的访问的硬件和软件的完全控制。此外,某些用户可以具有大量的时间和资源来攻击并绕过任何内容保护机制。结果,内容提供商必须跨其中不是所有的用户或设备都能够被信任的团体的怀恶意的网络来将内容递送给合法用户。

通常,数字权限管理(digital rights management)系统使用基于根据密钥来处理数据流的块密码(block cipher)的加密技术。可以由接收器使用同一个密钥或者另一密钥来解密这样的内容。可以使这样的密码在消费电子产品中的实现模糊,以使得攻击者更难以找到密钥的值。通常用于许多不同种类的应用中的密码的示例有DES、AES、RSA,以及WO9967918中所公开的方法。

被设计为使得特定关键的数据对这样的用户隐藏的软件应用被称作“白盒实现”。具体而言,白盒实现可以被以这样的方式设计,即,使攻击者更加难以了解软件应用中所使用的密码密钥的值。通常,白盒实现也试图对具有对执行环境的完全控制(例如,通过使用调试器)的用户隐藏诸如密码密钥之类的数据。

关于密钥处理,为进行回放,媒体播放器必须从许可证(license)数据库取得解密密钥。然后,它必须将此解密密钥存储在存储器中某处,以用于解密被加密的内容。这给攻击者留下攻击密钥的两个选择。首先,对许可证数据库访问功能的反向工程可能导致黑盒软件(即,攻击者不必理解软件功能的内部工作),允许攻击者从所有许可证数据库取得资产密钥(asset key)。其次,通过观察在内容解密过程中对存储器的访问,可以取得该资产密钥。在两种情况下,密钥都被视为被泄密。

Stanley Chow、Philip Eisen、Harold Johnson以及Paul C.VanOorschot所著的“White-Box Cryptography and an AESImplementation”(Selected Areas in Cryptography:9th AnnualInternational Workshop,SAC 2002,St.John′s,Newfoundland,Canada,August 15-16,2002),以及Stanley Chow、Phil Eisen、HaroldJohnson以及Paul C.van Oorschot所著的在“A White-Box DESImplementation for DRM Applications”(Digital Rights Management:ACM CCS-9 Workshop,DRM 2002,Washington,DC,USA,November 18,2002)(下面,这两个出版物将统称为“Chow”),公开了这样的方法,其意图通过以下的组合来隐藏密钥:利用表示构成(composition)而非各单个步骤的随机双射来对其表进行编码,以及通过将密码边界进一步推到包含应用程序中来扩展密码边界。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于耶德托公司,未经耶德托公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200980114984.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top