CN1675878A - 用于保护存储内容的移动网络鉴权 - Google Patents

用于保护存储内容的移动网络鉴权 Download PDF

Info

Publication number
CN1675878A
CN1675878A CNA038193086A CN03819308A CN1675878A CN 1675878 A CN1675878 A CN 1675878A CN A038193086 A CNA038193086 A CN A038193086A CN 03819308 A CN03819308 A CN 03819308A CN 1675878 A CN1675878 A CN 1675878A
Authority
CN
China
Prior art keywords
medium
network
key
identifier
authenticating unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA038193086A
Other languages
English (en)
Inventor
D·P·凯利
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Koninklijke Philips NV
Original Assignee
Koninklijke Philips Electronics NV
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninklijke Philips Electronics NV filed Critical Koninklijke Philips Electronics NV
Publication of CN1675878A publication Critical patent/CN1675878A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及保护存储在存储媒体(7)中的内容免于未经授权的访问的方法,所述存储媒体(7)可由可连接到网络(1)的便携装置(2)的驱动器(D)来访问。为了提供防范未经授权访问的高级保护,建议使用网络(1)的鉴权过程产生密钥(ck),用于对存储在所述存储媒体(7)中的内容加密和解密。具体来说,本发明用于移动电话网,其中鉴权密钥(ak)存储在移动电话(2)使用的SIM卡(8)中。

Description

用于保护存储内容的移动网络鉴权
本发明涉及用于保护存储在存储媒体中的内容免受未经授权的访问的方法和装置,所述存储媒体可由可连接到网络的便携装置的驱动器来访问。此外,本发明还涉及用于访问这种内容的方法和装置以及用于实现所述方法的计算机程序。本发明特别涉及包含用于访问可拆卸存储媒体的驱动器的移动电话。
下几代便携装置、例如特别是移动电话将包括用于访问诸如小波形因数光(SFFO)盘、可拆卸硬盘或半导体存储器之类的可拆卸存储媒体的驱动器。这些可拆卸存储媒体将用来存储用户的私人数据,诸如照片、视频、医疗记录或其它信息。要求之一是,保护这种用户内容免于未经授权的访问,使得如果存储媒体丢失或被盗,存储内容不可被任何人读取。为了提供这种保密性保护,最好是只有记录该内容的用户才能够访问该内容。保护还应当经过改进,使得用户不会例如由于忘记密钥或密码而轻易失去对内容的访问权。此外,用户应当能够选择是否要保护内容。
因此,本发明的一个目的是提供一种用于保护内容的方法和装置,它满足上述要求,并且保证保护存储在存储媒体中的内容免受未经授权的访问。此外,还提供一种用于访问这种内容的方法和装置。
根据本发明,这个目的通过保护存储在存储媒体中的内容免于未经授权的访问的方法来实现,所述存储媒体可由可连接到网络的便携装置的驱动器来访问,所述方法包括以下步骤:
-向所述便携装置内或所述网络内的鉴权单元发送所述存储媒体或用户的标识符,
-所述鉴权单元内的鉴权算法利用所述标识符和鉴权密钥产生密钥,
-把所述密钥从所述鉴权单元发送到所述驱动器,
-利用所述密钥来加密要保护的内容,以及
-把已加密内容存储到所述存储媒体中。
根据本发明,这个目的还通过用于保护存储在存储媒体中的内容免于未经授权的访问的装置来实现,所述存储媒体存储机器可读标识符,所述装置包括:
-用于把所述装置连接到网络的部件,
-用于访问所述存储媒体、特别是用于从所述存储媒体读取内容以及向其中写入内容的驱动器,
-用于向所述装置内或所述网络内的鉴权单元发送所述存储媒体或用户的标识符的发送器,用于接收在所述鉴权单元内由鉴权算法利用所述标识符和鉴权密钥所产生的密钥并用于把所述密钥发送给所述驱动器的接收器,以及
-用于利用所述密钥加密要保护的内容、以便存储到所述存储媒体中的加密部件。
本发明基于以下思想:使用对网络内的所述便携装置鉴权、特别是当该便携装置连接到网络时所用的鉴权方法,用于产生以后在必要时可用来加密内容的密钥。诸如用于移动电话网的鉴权过程之类的这种鉴权过程极为安全。破解移动电话网中使用的鉴权算法将允许用户拨打电话,但向其他用户计费。因此,这种鉴权算法的保护等级非常高,并且被认为在使用根据本发明所建议的用于产生加密密钥的鉴权算法时,足以保护用户的数据。
在从属权利要求中定义了本发明的优选实施例。访问根据本发明的保护内容的方法所保护的内容的方法包括以下步骤:
-向所述便携装置内或所述网络内的鉴权单元发送所述存储媒体或用户的标识符,
-所述鉴权单元内的鉴权算法利用所述标识符和鉴权密钥产生密钥,
-把所述密钥从所述鉴权单元发送到所述驱动器,以及
-利用所述密钥对要访问的内容解密。
一种用于访问按照根据本发明的保护内容的方法来保护的内容的装置包括:
-用于把所述装置连接到网络的部件,
-用于访问所述存储媒体、特别是用于从所述存储媒体读取内容以及向其中写入内容的驱动器,
-用于向所述装置内或所述网络内的鉴权单元发送所述存储媒体或用户的标识符的发送器,用于接收在所述鉴权单元内由鉴权算法利用所述标识符和鉴权密钥所产生的密钥并用于把所述密钥发送给所述驱动器的接收器,以及
-用于利用所述密钥对要访问的内容解密的解密部件。
本发明还涉及用于实现根据本发明的方法的计算机程序。
根据本发明的优选实施例,鉴权单元是便携装置的一部分,即,移动电话中的SIM(用户身份模块)卡读取器。因此,为了产生密钥,标识符在便携装置内从内部发送到鉴权单元,即SIM卡读取器,在其中利用鉴权过程产生密钥。因此,采用预定义的鉴权算法和鉴权密钥,鉴权密钥最好是只有鉴权单元和网络知道的共享秘密密钥、特别是网络内的鉴权示例,它们提供防止入侵的高安全性。
在一个备选实施例中,鉴权单元是网络的组成部分。在此实施例中,标识符必须被传送给网络中的所述鉴权单元,鉴权单元在产生密钥之后将其重新发送到便携装置。如果不仅便携装置而且不可直接连接到特定网络的其它装置、如PC都能够读取存储媒体,则这是特别有用的。这样,可允许PC通过附加设备、例如通过利用便携装置或者经由互联网向网络发送标识符,如根据另一个实施例所建议的那样。然后,在网络中,产生密钥并送回给PC,PC则能够对存储媒体的数据加密和/或解密。
最好是网络和便携装置知道的秘密密钥的鉴权密钥或者直接存储在鉴权单元中或者存储在可拆卸鉴权存储器、如SIM卡中,正如移动电话网的情况那样。
根据本发明的其它实施例,存储媒体是诸如光盘、可拆卸硬盘或半导体存储卡等可拆卸记录载体,或者是诸如半导体存储器或不可拆卸硬盘等不可拆卸存储媒体。在后一种情况下,鉴权密钥宜存储在便携装置内的鉴权单元可读的可拆卸鉴权存储器中,而不是直接存储在鉴权单元中。
现在参照附图对本发明进行更详细的说明,附图中
图1表示流程图,说明根据本发明的保护内容的方法,以及
图2表示移动电话网以及多个可连接到所述网络的不同便携装置。
在GSM移动电话网中,各用户必须被网络识别之后,才可拨打电话。如果这个鉴权过程不安全,则可能假冒另一个用户拨打电话,费用则计入其帐户。网络不是针对实际移动电话而是针对移动电话中的用户身份模块(SIM)卡进行鉴权。SIM卡是可***任何移动电话的智能卡,从而允许用户在更换移动电话时保留相同的预订和号码。
鉴权通过在网络、具体是鉴权中心(AuC)与SIM之间具有在此应用中一般称作鉴权密钥的共享秘密来工作。这个鉴权密钥对各个用户是不相同的。鉴权根据查询和响应协议进行工作。网络通过向SIM发送号码对它进行查询。SIM采用这个特定用户的鉴权密钥和所定义的鉴权算法来产生响应,该响应被送回到网络。网络的鉴权中心采用用户的密钥执行同样的计算,并确认结果。如果用户的响应匹配鉴权中心的计算结果,则用户通过了鉴权,并且可以开始使用网络、即进行电话呼叫。
作为下一代移动网络的UMTS在鉴权中心与SIM之间具有与GSM中所称的鉴权和密钥符合(AKA)过程相似的过程,它在UMTS中称作USIM。
图1和图2通过移动通信***、如GSM***的实例说明本发明,其中移动电话包括用于访问可拆卸或不可拆卸存储媒体的驱动器。图1说明根据本发明、用于访问移动电话中这种存储媒体的方法的步骤。在第一步骤S1,在能够使用移动电话之前,用户必须将其PIN输入移动电话。此后,在步骤S2,移动电话通过使用如上所述的鉴权过程向网络鉴权该用户。在成功鉴权之后,该移动电话可使用。
在通过移动电话中的驱动器访问存储媒体之前,在步骤S3,存储在存储媒体中的唯一标识符、如序列号由驱动器读取。标识符id可能实际上是唯一的或者可能在统计上是唯一的,例如从大的可能性范围中随机选取,使得实际上它是唯一的。但是,对于特定应用,不一定要求标识符id是唯一的。此外,标识符不需要存储在存储媒体中,但也可能是用户的标识符、如用户的PIN。
这个标识符用作对鉴权过程的查询,即,在步骤S4,该标识符被发送到位于便携装置(移动电话)内或者网络(移动电话网)内的鉴权单元AU。在其中,在步骤S5,利用所发送的标识符id以及步骤S2中用于用户鉴权的鉴权密钥ak来产生响应。把这些参数作为对已经在步骤S2中用于鉴权的鉴权算法的输入,鉴权单元AU产生密钥ck。
此后,密钥ck被送回到便携装置的驱动器D(S6),其中,它或者用于对内容加密(S71)并把已加密内容存储到存储媒体上(S81),或者用于从存储媒体读取已加密内容(S72),以及在再现之前对读取内容进行解密(S82)。
在鉴权密钥存储在可拆卸SIM卡中的移动电话的情况下,所建议的解决方案确保存储在存储媒体中的加密内容仅在用户的SIM卡存在时才可被解密。没有用户的SIM卡,存储在存储媒体中的加密内容不可读,从而有效地保护用户的数据。在任何情况下,为了读取加密内容,必要的是,鉴权密钥对用户是可用的以及鉴权过程可被执行。
万一用来对存储媒体中数据加密的实际加密算法极弱,从而让电脑黑客可确定所用的密钥并因而具有此用户的查询/响应对,电脑黑客仍然不可能确定鉴权密钥,因为鉴权过程经过设计,使得了解单个、甚至若干个查询/响应对是不够的。如果有人具有SIM卡,则有可能确定存储媒体的密钥;但是,本解决方案被预期作为保密性保护而不是复制保护解决方案。因此,假定一旦某个人具有SIM卡,则他可读取内容。但是,电脑黑客仍然需要用户的PIN以访问SIM卡。
一般来说,同一个密钥被用于对要存储在存储媒体中的整个内容进行加密。但是,也能够对存储媒体的不同部分使用不同的密钥,例如通过结合标识符id与存储媒体段的起始地址或存储在首标中的子标识符,并把它用作鉴权算法的输入。
图2表示根据GSM标准的移动电话网1,许多移动电话2、3、4以及个人计算机5可与其连接。下面将说明本发明的不同实施例。
移动电话2包括SIM卡读取器21,用于读取SIM卡8。在SIM卡8上存储了鉴权密钥,它是与GSM网络1的鉴权中心AuC共享、用于当移动电话2连接到网络1时对其鉴权的秘密密钥。移动电话2还包括驱动器D,用于读取数据和/或将数据存储到可拆卸存储媒体7,在所示实例中,可拆卸存储媒体7可以是小波形因数光盘。盘7包括驱动器D可读的唯一标识符,例如存储在盘7的特定区域中的序列号。此外,提供传送单元22用于把读出标识符从驱动器D传送到SIM卡读取器21,在其中,利用SIM卡8的鉴权密钥以及盘7的标识符作为输入,由鉴权算法产生密钥。此后,所产生的密钥由第二传送单元23送回到驱动器D。然后,所接收的密钥可由驱动器D用于加密要存储在盘7中的数据,或者用于对从盘7读取的数据进行解密。值得注意的是,加密也可在驱动器之外的分开部件中进行。
代替可拆卸存储媒体7和适当的驱动器D,移动电话也可能包括驱动器D,用于读取如对于移动电话3所示的不可拆卸存储媒体,其中存储媒体9是不可拆卸的,例如硬盘或半导体存储器。在这种情况下,不是利用存储在媒体9中的标识符,最好是SIM卡8的PIN以及存储在其中的鉴权密钥共同用作鉴权算法的输入。
由于本解决方案不是用于复制保护,因此用户能够自由复制其个人信息。这样,用户可从包含SIM的任何装置复制内容,以及移动电话可通过有线或无线连接把该数据输出到另一装置。这包括通过无线网络本身传送数据。
读取未设计为连接到移动网络1、因此不支持SIM 8的装置、例如PC 5中的存储媒体更为困难。通过经由到PC的接口进行连接,如对于可采用接口24连接到PC 5的移动电话4所示,可避免这个问题。但是,如果PC 5具有支持盘7的驱动器D,则用户会希望能够读取它们以及还在其中进行记录,但存储在其中的内容受到保护。这可通过在PC 5中提供允许用户例如经由互联网6连接到移动网络1的固定部分的部件来解决。这样,用于访问盘7的密钥可由网络1、具体是鉴权中心AuC通过采用经由传送单元22通过互联网6从PC 5传送的盘7的标识符来产生。此外,可使用鉴权中心AuC可用的鉴权密钥。然后,所产生的密钥从网络经由互联网6送回到PC 5中的接收单元25,使得驱动器D可访问存储在盘7中的内容。
在这种情况下,显然,网络1必须通过互联网6对用户鉴权;但有许多技术可进行这个操作。或者,可定义一个协议来允许移动电话4把所产生的密钥传递给PC 5,使得PC 5可存储用户盘的查询/响应对,从而允许将来没有移动电话4时对它们进行访问。允许用户以这种方式从PC 5读取盘具有另一个优点,即,如果SIM卡被盗或遗失,则用户仍然可从其盘中读取内容。
本发明提供对于以加密形式存储在存储媒体中的内容的未经授权访问的高级保护。所用鉴权过程极为安全,因此可有利地用于产生对内容加密的密钥。
本发明不限于图中所示的特定实施例。本发明不仅可应用于移动电话连接到的移动电话网,而且可应用于便携装置可连接到的、采用与以上所述相似或相同的查询-响应鉴权过程的其它网络。

Claims (15)

1.一种保护存储在存储媒体中的内容免于未经授权的访问的方法,所述存储媒体可由可连接到网络(1)的便携装置的驱动器(D)来访问,所述方法包括以下步骤:
-向所述便携装置内或者所述网络内的鉴权单元(Auc)发送所述存储媒体或用户的标识符(id),
-由所述鉴权单元(Auc)内的鉴权算法利用所述标识符(id)和鉴权密钥(ak)产生密钥(ck),
-把所述密钥(ck)从所述鉴权单元(Auc)发送到所述驱动器(D),
-利用所述密钥(ck)对要保护的内容进行加密,以及
-把所述已加密内容存储到所述存储媒体中。
2.如权利要求1所述的方法,其特征在于,所述标识符(id)以机器可读形式存储到所述存储媒体中,并在发送到所述鉴权单元(Auc)之前被读取。
3.如权利要求1所述的方法,其特征在于,所述鉴权单元是所述便携装置的组成部分。
4.如权利要求1所述的方法,其特征在于,所述鉴权密钥(ak)存储在所述鉴权单元内或者存储到所述鉴权单元可读取的可拆卸鉴权存储器、特别是SIM卡中。
5.如权利要求1所述的方法,其特征在于,所述鉴权单元(Auc)是所述网络的组成部分。
6.如权利要求1所述的方法,其特征在于,所述存储媒体是可拆卸的记录载体,诸如光盘、可拆卸硬盘或半导体存储卡。
7.如权利要求1所述的方法,其特征在于,所述存储媒体是不可拆卸的存储媒体,诸如半导体存储器或不可拆卸硬盘。
8.如权利要求1所述的方法,其特征在于,所述便携装置是移动电话,所述鉴权单元是SIM卡读取器,所述网络是移动电话网,以及所述鉴权算法对应于所述移动电话网用来对移动电话鉴权的算法。
9.如权利要求8所述的方法,其特征在于,所述标识符(id)是用户的PIN。
10.如权利要求1所述的方法,其特征在于,所述标识符(id)经由互联网以及从互联网到所述网络的链路、特别是经由连接到互联网的计算机,从所述便携装置发送到所述鉴权单元(Auc)。
11.一种用于保护存储在存储媒体中的内容免于未经授权的访问的装置,所述存储媒体存储机器可读标识符(id),所述装置包括:
-用于把所述装置连接到网络的部件,
-用于访问所述存储媒体、特别是用于从所述存储媒体读取内容以及向其中写入内容的驱动器(D),
-用于向所述装置内或者所述网络内的鉴权单元(Auc)发送所述存储媒体或用户的标识符(id)的发送器,
-用于接收在所述鉴权单元(Auc)内由鉴权算法采用所述标识符(id)和鉴权密钥(ak)产生的密钥(ck)以及用于把所述密钥(ck)发送给所述驱动器(D)的接收器,以及
-用于利用所述密钥(ck)对要保护的内容加密、以便存储到所述存储媒体中的加密部件(D)。
12.一种访问以加密形式存储到存储媒体中的内容的方法,所述存储媒体可由可连接到网络的便携装置的驱动器(D)来访问,所述方法包括以下步骤:
-向所述便携装置内或者所述网络内的鉴权单元(Auc)发送所述存储媒体或用户的标识符(id),
-由所述鉴权单元(Auc)内的鉴权算法利用所述标识符(id)和鉴权密钥(ak)产生密钥(ck),
-把所述密钥(ck)从所述鉴权单元(Auc)发送到所述驱动器(D),以及
-利用所述密钥(ck)对要访问的内容解密。
13.一种用于访问存储到防止未经授权的访问的存储媒体中的内容的装置,包括:
-用于把所述装置连接到网络的部件,
-用于访问所述存储媒体、特别是用于从所述存储媒体读取内容以及向其中写入内容的驱动器(D),
-用于向所述装置内或者所述网络内的鉴权单元(Auc)发送所述存储媒体或用户的标识符(id)的发送器,
-用于接收在所述鉴权单元(Auc)内由鉴权算法采用所述标识符(id)和鉴权密钥(ck)产生的密钥(ck)以及用于把所述密钥(ck)发送给所述驱动器(D)的接收器,以及
-用于利用所述密钥(ck)对要访问的内容解密的解密部件(D)。
14.如权利要求11或13所述的装置,其特征在于,所述装置是移动电话,所述鉴权单元是SIM卡读取器,所述网络是移动电话网,以及所述鉴权算法对应于所述移动电话网用来对移动电话鉴权的算法。
15.计算机程序,包含计算机程序代码部件,用于当所述程序在计算机上运行时使计算机执行如权利要求1或12所述的方法的步骤。
CNA038193086A 2002-08-20 2003-08-04 用于保护存储内容的移动网络鉴权 Pending CN1675878A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP02078437.7 2002-08-20
EP02078437 2002-08-20

Publications (1)

Publication Number Publication Date
CN1675878A true CN1675878A (zh) 2005-09-28

Family

ID=31896919

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA038193086A Pending CN1675878A (zh) 2002-08-20 2003-08-04 用于保护存储内容的移动网络鉴权

Country Status (8)

Country Link
US (1) US20050235143A1 (zh)
EP (1) EP1532765A1 (zh)
JP (1) JP2005536938A (zh)
KR (1) KR20050065534A (zh)
CN (1) CN1675878A (zh)
AU (1) AU2003250441A1 (zh)
TW (1) TW200421095A (zh)
WO (1) WO2004019552A1 (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101459512B (zh) * 2007-12-11 2010-11-10 结行信息技术(上海)有限公司 通过不受信任通讯渠道对智能卡安装/初始化应用的方法
CN101375290B (zh) * 2006-02-03 2011-10-19 高通股份有限公司 无线通信中用于内容保护的方法和设备
CN101227271B (zh) * 2008-01-25 2012-03-07 中兴通讯股份有限公司 一种内容的加密解密方法及装置
CN101535987B (zh) * 2005-10-11 2013-03-13 苹果公司 具有多条内容的媒体存储结构在内容分发***中的使用
CN104918115A (zh) * 2014-03-12 2015-09-16 迪斯尼企业公司 播放多许可媒体内容的方法及***

Families Citing this family (43)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4578132B2 (ja) * 2004-03-26 2010-11-10 大日本印刷株式会社 携帯型情報記憶媒体のシステム
JP2005316284A (ja) * 2004-04-30 2005-11-10 Hitachi Ltd 携帯端末とデータ保護システム
US7765404B2 (en) * 2004-06-29 2010-07-27 Nokia Corporation Providing content in a communication system
US20060020556A1 (en) * 2004-07-01 2006-01-26 Hamnen Jan H System and method for distributing electronic content utilizing electronic license keys
JP3845106B2 (ja) * 2005-03-14 2006-11-15 株式会社エヌ・ティ・ティ・ドコモ 携帯端末、及び、認証方法
JP4687329B2 (ja) * 2005-08-23 2011-05-25 セイコーエプソン株式会社 情報端末、及び、電池残量算出方法
CN100450305C (zh) * 2006-01-07 2009-01-07 华为技术有限公司 一种基于通用鉴权框架的安全业务通信方法
US8341397B2 (en) * 2006-06-26 2012-12-25 Mlr, Llc Security system for handheld wireless devices using-time variable encryption keys
US20080040806A1 (en) * 2006-08-08 2008-02-14 Michael D. Kotzin Method and apparatus for securing unprotected content files from unauthorized use
AU2007292874B2 (en) * 2006-09-08 2013-11-21 Rhode Island Hospital Treatment, prevention, and reversal of alcohol-induced liver disease
US20080115211A1 (en) * 2006-11-14 2008-05-15 Fabrice Jogand-Coulomb Methods for binding content to a separate memory device
US20080114880A1 (en) * 2006-11-14 2008-05-15 Fabrice Jogand-Coulomb System for connecting to a network location associated with content
US20080115225A1 (en) * 2006-11-14 2008-05-15 Fabrice Jogand-Coulomb System for allowing multiple users to access preview content
US8763110B2 (en) 2006-11-14 2014-06-24 Sandisk Technologies Inc. Apparatuses for binding content to a separate memory device
US20080114772A1 (en) * 2006-11-14 2008-05-15 Fabrice Jogand-Coulomb Method for connecting to a network location associated with content
US7522176B2 (en) * 2006-11-14 2009-04-21 Microsoft Corporation Dynamically generating mini-graphs to represent style and template icons
US20080114692A1 (en) * 2006-11-14 2008-05-15 Fabrice Jogand-Coulomb System for allowing content protected by a first DRM system to be accessed by a second DRM system
US8079071B2 (en) 2006-11-14 2011-12-13 SanDisk Technologies, Inc. Methods for accessing content based on a session ticket
US8327454B2 (en) * 2006-11-14 2012-12-04 Sandisk Technologies Inc. Method for allowing multiple users to access preview content
US8478988B2 (en) * 2007-05-15 2013-07-02 At&T Intellectual Property I, L.P. System and method for authentication of a communication device
WO2009004411A1 (en) * 2007-07-04 2009-01-08 Freescale Semiconductor, Inc. Communication device with secure storage of user data
WO2009025747A1 (en) * 2007-08-21 2009-02-26 Packetvideo Corp. Mobile media router and method for using same
KR100963854B1 (ko) * 2008-03-20 2010-06-16 주식회사 더존씨앤티 심 카드의 데이터 처리 시스템 및 방법
SG164299A1 (en) * 2009-02-25 2010-09-29 Dallab S Pte Ltd Security management service
US9032058B2 (en) 2009-03-13 2015-05-12 Assa Abloy Ab Use of SNMP for management of small footprint devices
US20100235900A1 (en) * 2009-03-13 2010-09-16 Assa Abloy Ab Efficient two-factor authentication
US8510552B2 (en) 2010-04-07 2013-08-13 Apple Inc. System and method for file-level data protection
US8788842B2 (en) 2010-04-07 2014-07-22 Apple Inc. System and method for content protection based on a combination of a user PIN and a device specific identifier
KR101959738B1 (ko) * 2012-05-24 2019-03-19 삼성전자 주식회사 장치 식별자와 사용자 인증 정보에 기반한 보안 키 생성 장치
CN102866960A (zh) * 2012-09-05 2013-01-09 中兴通讯股份有限公司 一种在存储卡中实现加密的方法、解密的方法和装置
ES2625254T3 (es) * 2012-11-02 2017-07-19 Morpho Cards Gmbh Tarjeta con chip de telecomunicaciones
CN103813333B (zh) * 2014-02-21 2017-12-19 天地融科技股份有限公司 一种基于协商密钥的数据处理方法
US10505721B2 (en) 2014-09-26 2019-12-10 British Telecommunications Public Limited Company Secure virtualized data volumes
WO2016046324A1 (en) * 2014-09-26 2016-03-31 British Telecommunications Public Limited Company Secure object access
US10719346B2 (en) 2016-01-29 2020-07-21 British Telecommunications Public Limited Company Disk encryption
WO2017129660A1 (en) 2016-01-29 2017-08-03 British Telecommunications Public Limited Company Secure data storage
EP3408778B1 (en) 2016-01-29 2020-08-19 British Telecommunications public limited company Disk encryption
US10990690B2 (en) 2016-01-29 2021-04-27 British Telecommunications Public Limited Company Disk encryption
WO2019206524A1 (en) 2018-04-25 2019-10-31 British Telecommunications Public Limited Company Data message sharing
US11411726B2 (en) 2018-05-24 2022-08-09 British Telecommunications Public Limited Company Cryptographic key generation using multiple random sources
US11451387B2 (en) 2018-05-24 2022-09-20 British Telecommunications Public Limited Company Cryptographic key generation and storage
US11102203B1 (en) * 2018-10-02 2021-08-24 Silego Technology Inc. Method of authenticating a device
GB2588130A (en) * 2019-10-08 2021-04-21 Eseye Ltd Loading security information with restricted access

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH03198182A (ja) * 1989-12-27 1991-08-29 Hitachi Maxell Ltd Icカードデータ処理システム
US5412718A (en) * 1993-09-13 1995-05-02 Institute Of Systems Science Method for utilizing medium nonuniformities to minimize unauthorized duplication of digital information
JP2000115732A (ja) * 1998-09-30 2000-04-21 Kyocera Corp 携帯型テレビ電話
JP2000181803A (ja) * 1998-12-18 2000-06-30 Fujitsu Ltd 鍵管理機能付電子データ保管装置および電子データ保管方法
US7340055B2 (en) * 1999-12-02 2008-03-04 Sanyo Electric Co., Ltd. Memory card and data distribution system using it
JP2001211442A (ja) * 2000-01-27 2001-08-03 Victor Co Of Japan Ltd コンテンツ情報伝送方法、コンテンツ情報記録方法、コンテンツ情報伝送装置、コンテンツ情報記録装置、伝送媒体、及び記録媒体
EP1168185A3 (en) * 2000-05-08 2004-01-02 Nokia Corporation Method for protecting a memory card, and a memory card
JP4305593B2 (ja) * 2000-07-17 2009-07-29 ソニー株式会社 データ記録再生方法および装置、データ記録装置および方法
JP2002123273A (ja) * 2000-10-16 2002-04-26 Sony Corp 情報端末装置
WO2002047080A2 (en) * 2000-12-07 2002-06-13 Sandisk Corporation System, method, and device for playing back recorded audio, video or other content from non-volatile memory cards, compact disks or other media
US20020091931A1 (en) * 2001-01-05 2002-07-11 Quick Roy Franklin Local authentication in a communication system
US7668315B2 (en) * 2001-01-05 2010-02-23 Qualcomm Incorporated Local authentication of mobile subscribers outside their home systems
JP3748052B2 (ja) * 2001-06-06 2006-02-22 三菱電機株式会社 コンテンツ配信サーバ及びコンテンツ受信端末及び暗号鍵通信装置及びコンテンツ通信システム及びコンテンツ通信方法及び暗号鍵通信方法及びプログラム及びプログラムを記録したコンピュータ読み取り可能な記録媒体
JP2003162691A (ja) * 2001-11-26 2003-06-06 Sony Corp データ処理システム、メモリデバイス、データ処理装置、およびデータ処理方法、並びにコンピュータ・プログラム
JP2004040717A (ja) * 2002-07-08 2004-02-05 Matsushita Electric Ind Co Ltd 機器認証システム

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101535987B (zh) * 2005-10-11 2013-03-13 苹果公司 具有多条内容的媒体存储结构在内容分发***中的使用
CN101375290B (zh) * 2006-02-03 2011-10-19 高通股份有限公司 无线通信中用于内容保护的方法和设备
CN101459512B (zh) * 2007-12-11 2010-11-10 结行信息技术(上海)有限公司 通过不受信任通讯渠道对智能卡安装/初始化应用的方法
CN101227271B (zh) * 2008-01-25 2012-03-07 中兴通讯股份有限公司 一种内容的加密解密方法及装置
CN104918115A (zh) * 2014-03-12 2015-09-16 迪斯尼企业公司 播放多许可媒体内容的方法及***
CN104918115B (zh) * 2014-03-12 2020-06-16 迪斯尼企业公司 播放多许可媒体内容的方法及***

Also Published As

Publication number Publication date
WO2004019552A1 (en) 2004-03-04
KR20050065534A (ko) 2005-06-29
TW200421095A (en) 2004-10-16
EP1532765A1 (en) 2005-05-25
JP2005536938A (ja) 2005-12-02
AU2003250441A1 (en) 2004-03-11
US20050235143A1 (en) 2005-10-20

Similar Documents

Publication Publication Date Title
CN1675878A (zh) 用于保护存储内容的移动网络鉴权
CN1218598C (zh) 移动通信装置和数据隐蔽方法
CN1156765C (zh) 对本地保持的数据提供访问控制的保密机制
US8266378B1 (en) Storage device with accessible partitions
CN100343844C (zh) 数据配送装置和数据配送用的终端装置
EP1728352B1 (en) Secure data transfer
US9807065B2 (en) Wireless device and computer readable medium for storing a message in a wireless device
US20070150736A1 (en) Token-enabled authentication for securing mobile devices
US20070016743A1 (en) Secure storage device with offline code entry
CN1889426B (zh) 一种实现网络安全存储与访问的方法及***
CN109688133B (zh) 一种基于免账号登录的通信方法
CN106997439A (zh) 基于TrustZone的数据加解密方法、装置及终端设备
CN101282218B (zh) 分体式终端、及其主机加密及子机解密主机信息的方法
CN1171015A (zh) 条件存取***和允许这种存取的智能卡
CN1820482A (zh) 产生并管理局域网的方法
US8639873B1 (en) Detachable storage device with RAM cache
CN102457561B (zh) 数据访问方法及使用该数据访问方法的设备
CN106992851A (zh) 基于TrustZone的数据库文件口令加解密方法、装置及终端设备
US20080112563A1 (en) Apparatus and method for dynamic ciphering in a mobile communication system
CN1910531A (zh) 数据资源的密钥控制使用的方法和***、相关网络以及计算机程序产品
EP2065830B1 (en) System and method of controlling access to a device
US8320570B2 (en) Apparatus and method for generating secret key
WO2019216847A2 (en) A sim-based data security system
CN1914679A (zh) 授权用户获得对以加密形式存储在存储介质上的内容的访问权的设备和方法
CN106209381A (zh) 一种照片加解密方法及其***

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication