Device Authorization via Diagnostic Remediation

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Current digital rights management (DRM) systems face challenges in securely authorizing devices to consume protected media content, as they often result in false positives, compromising user privacy, or require manual user intervention, and are vulnerable to unauthorized access.

Innovation Solution

A method and apparatus that generate an authorization request from a device, including diagnostic and remedial data, which is transmitted to a remote authorization service for verification and remediation, allowing the device to determine its configuration and perform necessary actions to ensure secure content playback without compromising user privacy.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Reliability

If a local precondition check is performed prior to executing the decryption process, then device security is improved, but false positives require manual user intervention and application restart

Engineering Contradiction:
Improvedevice securityVSAvoiduser intervention requirement
Core Design Contradiction:
ReliabilityVSEase of operation

Solution Approach 1:

The system implements self-service by allowing the device to autonomously remediate unauthorized configurations through automated responses from the authorization server. When a precondition check fails, the device receives remediation instructions and automatically applies them without requiring user intervention or application restart, thus maintaining security while improving ease of operation.

Inventive Principle:
Principle #25Self-service

2Measurement precision

If device configuration information is transmitted to a remote authorization server, then authorization accuracy is improved, but user privacy is compromised

Engineering Contradiction:
Improveauthorization accuracyVSAvoiduser privacy
Core Design Contradiction:
Measurement precisionVSLoss of information

Solution Approach 1:

The system applies local quality by selectively transmitting only specific device configuration information that is necessary for authorization decisions, rather than transmitting all device data. This allows the remote authorization server to maintain high authorization accuracy while minimizing privacy loss by sending only the relevant minimal dataset required for security verification.

Inventive Principle:
Principle #3Local quality

3Reliability

If periodic online authorization is implemented, then DRM system security is improved, but system complexity increases

Engineering Contradiction:
ImproveDRM system securityVSAvoidsystem complexity
Core Design Contradiction:
ReliabilityVSDevice complexity

Solution Approach 1:

The system implements preliminary action by performing precondition checks and obtaining remediation instructions from the authorization server before content playback begins. This allows the device to be pre-configured with authorization status and remediation steps, simplifying the periodic online authorization process and reducing the complexity of implementing continuous security verification.

Inventive Principle:
Principle #10Preliminary action

Data Source

PatentUS10560439B2System and method for device authorization and remediation
Publication Date: 2020.02.11 ARRIS ENTERPRISES LLC
  • US10560439B2 patent drawing
  • US10560439B2 patent drawing
  • US10560439B2 patent drawing

AI summary

A method is provided for authorizing a device for consuming content. In method includes the steps of generating an authorization request, the authorization request for authorization data including device diagnostic data (instructions) an device remedial data (instructions), transmitting the authorization request from the device to an authorizing service, and authorizing or remediating the device according to an authorization response to the authorization request received from an authorization server.