DOI QR코드

DOI QR Code

A Key Management Scheme without Re-encryption for Home-domain Contents Distribution in Open IPTV Environments

Open IPTV 환경에서 재암호화 과정 없는 댁내 컨텐츠 분배를 위한 키관리 기법

  • 정서현 (숭실대학교 정보통신전자공학부) ;
  • 노효선 (숭실대학교 정보통신전자공학부) ;
  • 이현우 (ETRI 융합미디어인프라연구팀) ;
  • 이정현 (숭실대학교 컴퓨터학부) ;
  • 정수환 (숭실대학교 정보통신 전자공학부)
  • Received : 2009.11.24
  • Accepted : 2010.05.18
  • Published : 2010.07.31

Abstract

Due to the advancement of IPTV technologies, open IPTV services are a step closer to becoming reality. In such service environment, users are able to enjoy IPTV services using a variety of devices available at their home domain. However, it is impossible to get such flexible services at their convenience unless each of devices is individually connected to Set-Top-Box (STB) because of Conditional Access System (CAS) or service providers otherwise allow STB to freely distribute decoded contents to every user devices attached to STB. In this paper, we propose a key management scheme for securely distributing contents from STB to multiple user devices at home domain. The proposed scheme also makes the service providers be able to control the access rights to each of user devices without installing individual STBs. It is achieved by computationally dividing a private key of RSA signature scheme into three parts and thus makes possible to distribute the contents scrambled through a underlying CAS mechanism without re-encrypting them that the existing scheme should employ. It improves significantly computation and communication complexities, maintaining it as secure as the existing schemes. Additionally, it prevents misbehaving users from illegally distributing the contents from STB to their devices available at home domain.

최근 IPTV 환경이 점차 개방형 IPTV로 발전함에 따라, 댁내에서 사용되는 IPTV 단말의 경우도 다양한 형태로 발전하고 있다. 이러한 환경에서 사용자는 노트북, 휴대폰, PDA와 같은 댁내에 존재하는 다양한 IPTV 서비스 가용 단말을 통해 IPTV를 시청할 수 있게 된다. 하지만, 방송 콘텐츠보호를 위해 셋탑박스 (STB)에 탑재된 CAS 기술로 인해 같은 댁내에서도 각 단말의 개수만큼의 STB를 필요로 하거나, STB에 연결가능한 모든 단말에는 CAS가 해제된 상태로 무제한 제공하여야 하는 것이 현재의 기술 수준이다. 본 논문에서는 추가적인 STB 설치 없이 댁내 사용자가 선택한 IPTV 가용 단말들로 컨텐츠를 재분배함과 동시에 서비스 사업자가 복수의 사용자 단말에 대하여 수신제어가 가능한 기술을 제안한다. 제안 기법은 RSA 서명의 개인키 분할 방식을 사용하여 STB에서 댁내 IPTV 단말로 전달되는 컨텐츠를 기존 CAS 시스템을 통해 스크램블링된 내용 그대로 재암호화과정 없이 전달할 수 있다. 따라서, 제안기법은 STB에서 사용자 단말 구간에 재암호화 기법을 활용하여 콘텐츠를 분배하는 기존 기법에 대비하여, 기존의 보안 수준을 유지하면서도 계산량 및 전송량 측면에서 기존 기술과 비교하여 많은 성능개선과 함께, 댁내에 재분배되는 컨텐츠에 대한 불법적인 유출을 방지하는 효과도 부수적으로 제공한다.

Keywords

References

  1. VOD/IPTV, http://www.tvover.net/2006/11/28/ How+To+Bui ld+Your+Own+I PTVVoD+System.aspx
  2. ITU-T FG IPTV-ID-0089, "EPG system architecture and it's requirements," July 2006.
  3. T-Commerce, http://www.iptvdictionary.com/iptv_dictionary_Television_Commerce_definition.html
  4. R. Sharpe, J. Heiles, L. Hong, M. Deschanel, W. Yiyan, J. Maisonneuve, and L. Wei, "An Overview of IPTV Standards Development," IEEE Transactions on Broadcasting, Vol 55, Issue 2, pp. 315-328, Jun. 2009. https://doi.org/10.1109/TBC.2009.2020451
  5. H. Imsook, Y. Jaeheung, C. Junkyun, J. Sanggu, and K. Soohyung, and C. Youngmin, "Adoption of IPTV under the convergence of broadcasting and telecommunications," Advanced Communication Technology, ICACT 2009, pp 15-18, Feb. 2009.
  6. ITU-T X.iptvsec-1, "Draft Recommendation X.iptvsec-1: IPTV security aspects," Apr. 2008.
  7. ITU-T X.iptvsec-2, "The draft Recommendation for X.iptvsec-2: Functional requirements and mechanisms for secure transcodable scheme of IPTV," Feb. 2009.
  8. ITU-T X.iptvsec-3, "Proposed third draft text on Recommendation X.iptvsec-3 : Key management framework for secure IPTV services," Feb. 2009.
  9. S. O. Hwang, "Content and Service Protection for IPTV," IEEE Transactions on Broadcasting, Vol 55, Issue 2, pp 425-436, Jun 2009. https://doi.org/10.1109/TBC.2009.2020446
  10. E. Cruselles, J.L. Melus, and M. Soriano, "An Overview of Security in Eurocrypt Conditional Access System," Global Telecommunications Conference, Nov. 1993.
  11. DRM, http://en.wikipedia.org/wiki/Digital_rights_ma nagement#cite_note-0.
  12. E. Shihab, C. Lin, W. Fengdan, A. Gulliver, and N. Tin, "Wireless Mesh Networks for In-Home IPTV Distribution," IEEE Network, Vol 22, Issue 1, pp. 52-57, Jan. 2008. https://doi.org/10.1109/MNET.2008.4435903
  13. Dan Boneh, Xuhua Ding, GeneTsudik, and Chi Ming Wong, "A Method for Fast Revocation of Public Key Certificates and Security Capabilities," In proceedings of USENIX Security, May 2001.
  14. NIST Special Publication 800-78-1, "Cryptographic Algorithms and Key Sizes for Personal Identity Verification," Aug. 2007.
  15. 이민섭, "현대암호학," 敎友社, 280p, 2007.
  16. Big O, http://en.wikipedia.org/wiki/Big_O_ notation

Cited by

  1. TTA.KO-07.0079 XCAS 프로토콜 A.1의 CAS 서비스 분리를 통한 CAS Client 개인화 메커니즘 vol.15, pp.11, 2010, https://doi.org/10.9708/jksci.2010.15.11.057