JP2005175652A - Content distribution system - Google Patents

Content distribution system Download PDF

Info

Publication number
JP2005175652A
JP2005175652A JP2003409790A JP2003409790A JP2005175652A JP 2005175652 A JP2005175652 A JP 2005175652A JP 2003409790 A JP2003409790 A JP 2003409790A JP 2003409790 A JP2003409790 A JP 2003409790A JP 2005175652 A JP2005175652 A JP 2005175652A
Authority
JP
Japan
Prior art keywords
metadata
content
signature
information
author
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003409790A
Other languages
Japanese (ja)
Inventor
Kosuke Yasuhoso
康介 安細
Takaaki Yamada
隆亮 山田
Isao Echizen
功 越前
Hiroshi Kurihara
寛 栗原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2003409790A priority Critical patent/JP2005175652A/en
Publication of JP2005175652A publication Critical patent/JP2005175652A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a content distribution system for safely and efficiently distributing contents even when an intermediate are employed for the distribution. <P>SOLUTION: An author apparatus embeds a hash value of a signature of metadata including a public key certificate of a distribution destination and right permission information to contents as an electronic watermark and thereafter distributes the resulting contents to an intermediate apparatus. The intermediate apparatus signs the metadata including the public key certificate of the distribution destination and the right permission information and distributes the resulting metadata to a viewer apparatus. The viewer apparatus verifies the signature, the metadata and the electronic watermark and thereafter reproduces / utilizes the contents. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は,デジタルコンテンツの著作権保護システムに関し,特に,コンテンツにメタデータを付加し,そのメタデータに関連した情報を電子透かしで埋め込み安全に流通させる著作権保護技術に関する。   The present invention relates to a copyright protection system for digital content, and more particularly, to a copyright protection technology for adding metadata to content and embedding information related to the metadata with a digital watermark and distributing it safely.

近年,画像や音楽などのコンテンツがディジタル化され,記憶媒体あるいは通信媒体を介して流通されるようになってきた。このようなディジタル化されたコンテンツ情報の著作権を保護するために,著作権情報や権利情報等をメタデータとしてコンテンツに確実に付加し,メタデータの内容に沿ったコンテンツ流通がなされることが不可欠である。   In recent years, contents such as images and music have been digitized and distributed via storage media or communication media. In order to protect the copyright of such digitized content information, copyright information, rights information, etc. can be reliably added to the content as metadata, and the content can be distributed according to the content of the metadata. It is essential.

従来の著作権保護技術として,コピー制御情報等のメタデータの電子署名もしくはハッシュ値を電子透かしでコンテンツに埋め込み,コンテンツの不正使用を防止する技術がある(例えば,特許文献1参照)。具体的には,対象とするコンテンツのコピー制御情報,送信元ID,送信先IDなどの情報をメタデータとして付加し,メタデータの改ざんを防ぐために必要であれば電子署名を施し,作成した電子署名もしくはメタデータのハッシュ値を電子透かしで埋め込む。コンテンツを利用する際には,メタデータの署名が付加されている場合には,署名の検証をすることで,メタデータの改ざん検知を行うことができ,さらにコンテンツから検出した電子透かしと署名もしくはハッシュを比較することで,メタデータとコンテンツの正当性を検証することが可能となる。電子透かしの特性から,コンテンツが圧縮などのメディア変換等により変換された場合においても,上記の正当性を検証することが可能となる。   As a conventional copyright protection technique, there is a technique for embedding an electronic signature or hash value of metadata such as copy control information in a content with a digital watermark to prevent unauthorized use of the content (for example, see Patent Document 1). Specifically, information such as copy control information, transmission source ID, and transmission destination ID of the target content is added as metadata, and an electronic signature is applied if necessary to prevent falsification of the metadata. Embed signature or metadata hash value with digital watermark. When using content, if the signature of the metadata is added, the signature can be verified to detect tampering of the metadata, and the digital watermark detected from the content and the signature or signature can be detected. By comparing the hashes, it is possible to verify the validity of the metadata and the content. From the characteristics of the digital watermark, it is possible to verify the validity even when the content is converted by media conversion such as compression.

また,従来の電子署名技術として,メッセージデータに関与者の識別子を加えたデータに電子署名を付加してからデータを回覧することで,回覧経路情報の改ざんを防止しつつ,回覧途中の情報追加を可能とする技術がある(例えば,特許文献2参照)。   In addition, as a conventional electronic signature technology, by adding the electronic signature to the message data plus the participant's identifier, the data is circulated to prevent the alteration of the circulation route information and add information during the circulation. There is a technology that makes it possible (see, for example, Patent Document 2).

特開2003−122726号公報JP 2003-122726 A

特開平7−162451号公報JP-A-7-162451

特許文献1のような著作権保護技術を用いた従来のコンテンツ流通システムにおいて,コンテンツの著作権情報,権利情報などの付加情報によって構成されるメタデータをコンテンツと一緒に送信する際,著作者装置はメタデータの改ざん防止のためにメタ情報に電子署名を施していた。   In a conventional content distribution system using a copyright protection technique such as Patent Document 1, when transmitting metadata composed of additional information such as content copyright information and rights information together with the content, the author device Used digital signatures to prevent metadata tampering.

視聴者装置は,受信したメタデータの署名を検証することで改ざんされていないことを確認し,検出した電子透かし情報と署名もしくはハッシュ値と比較することで正当性を確認した後,権利情報等に従って,コンテンツを利用していた。ここで,コンテンツの利用とは,コンテンツの形態に依存する。例えば,コンテンツが静止画の場合は,表示,印刷等が,動画の場合は,視聴,録画等が,音声の場合は,再生,録音等が,コンテンツの利用を意味する。   The viewer device verifies that the received metadata has not been tampered with by verifying the signature, compares the detected digital watermark information with the signature or hash value, confirms the validity, and then rights information, etc. The content was used according to Here, the use of content depends on the form of the content. For example, when the content is a still image, display, printing, etc., when it is a moving image, viewing, recording, etc., and when it is audio, playback, recording, etc. mean use of the content.

しかし,従来の構成では,仲介者装置をはさんでコンテンツを流通させる場合,仲介者装置が新たな権利情報の制限等を付加することが不可能であった。もしくは,不特定の仲介者装置が,権利情報を追加または更新することができるような構成にしてしまうと,コンテンツの不正利用が可能となってしまうことが問題である。   However, in the conventional configuration, when the content is distributed through the mediator device, it has been impossible for the mediator device to add restrictions on new rights information. Alternatively, if an unspecified intermediary device is configured so that the right information can be added or updated, the content can be illegally used.

また,仲介者装置を挟まずに直接各視聴者装置にメタデータの内容を変えてコンテンツを配信する場合,メタデータの署名がそれぞれ異なるため,配信毎に電子透かしを埋め込み直す必要がある。一般的に,映像コンテンツ等への電子透かし埋め込みは処理が重く,時間がかかるため,視聴者装置毎に電子透かしを埋め込み直すのは実際の運用において問題である。   In addition, when content is distributed directly to each viewer device without intermediary devices, the signature of the metadata is different, so it is necessary to re-embed the digital watermark for each distribution. In general, embedding a digital watermark into video content or the like is heavy in processing and takes time, so re-embedding the digital watermark for each viewer device is a problem in actual operation.

また,一般的に安全と言われている電子署名のビット長は,現在,RSAで1024ビット,楕円曲線暗号で160ビットであり,今後さらに長くなることが予想される。しかし,一般的に映像コンテンツに電子透かしで埋め込めるビット数は64〜100ビット程度である。このため署名そのものを電子透かしで埋め込むことは困難である。   Also, the bit length of an electronic signature, which is generally said to be secure, is currently 1024 bits for RSA and 160 bits for elliptic curve cryptography, and is expected to become even longer in the future. However, in general, the number of bits that can be embedded in video content with a digital watermark is about 64 to 100 bits. For this reason, it is difficult to embed the signature itself with a digital watermark.

本発明は,上記問題を解決し,著作者装置と視聴者装置の間に仲介者装置を挟んだ場合でも,コンテンツを安全にかつ効率よく流通させる著作権保護技術を提供する。   The present invention solves the above problems and provides a copyright protection technique that allows content to be distributed safely and efficiently even when an intermediary device is sandwiched between the author device and the viewer device.

本発明のコンテンツ流通システムにおいて,著作者装置は,作成,もしくは保持しているコンテンツのメタデータを作成し,作成したメタデータに著作者の秘密鍵を用いて電子署名を施し,この署名のハッシュ値(例えば64bit)をコンテンツに電子透かし情報として埋め込み,透かし情報入りのコンテンツとメタデータと署名を仲介者装置に配信する。   In the content distribution system of the present invention, the author device creates metadata of the created or retained content, applies an electronic signature to the created metadata using the author's private key, and hashes the signature A value (for example, 64 bits) is embedded as digital watermark information in the content, and the content including the watermark information, metadata, and signature are distributed to the mediator device.

著作者装置の作成するメタデータには,コンテンツの著作権情報,配信先への権利許諾情報,著作者の公開鍵証明書,配信先仲介者の公開鍵証明書等を記載する。著作者装置が作成するメタデータに含まれる著作者の公開鍵証明書の代わりに著作者の公開鍵や著作者の識別子であっても良く,配信先の公開鍵証明書の代わりに配信先の公開鍵や配信者の識別子であっても良い。   In the metadata created by the author device, the copyright information of the content, the right permission information to the delivery destination, the public key certificate of the author, the public key certificate of the delivery destination broker, etc. are described. Instead of the author's public key certificate included in the metadata created by the author device, the author's public key or the author's identifier may be used. It may be a public key or a distributor's identifier.

次に仲介者装置は,上記配信された透かし情報入りコンテンツとメタデータと署名を受信し,メタデータと署名から署名の検証を行う。署名が正しい場合には,透かし情報入りコンテンツより埋め込まれている署名のハッシュ値を検出し,受信したメタデータに含まれる著作者装置が作成したメタデータの署名のハッシュ値と比較する。上記透かし情報入りコンテンツから検出された署名のハッシュ値と上記著作者装置が作成したメタデータの署名のハッシュ値の両者が等しい場合には,メタデータに記載されているメタデータに従いコンテンツを利用する。次に仲介者装置が視聴者装置にコンテンツを配信するときは,新たにコンテンツのメタデータを作成し,作成したメタデータに仲介者の秘密鍵を用い電子署名を施し,上記透かし情報入りコンテンツと作成したメタデータと署名を視聴者装置に配信する。   Next, the intermediary device receives the distributed content with watermark information, metadata, and signature, and verifies the signature from the metadata and signature. If the signature is correct, the hash value of the signature embedded from the content with watermark information is detected and compared with the hash value of the signature of the metadata created by the author device included in the received metadata. If both the hash value of the signature detected from the watermark information-containing content and the hash value of the signature of the metadata created by the author device are equal, the content is used according to the metadata described in the metadata . Next, when the mediator device delivers content to the viewer device, it newly creates metadata for the content, applies an electronic signature to the created metadata using the mediator's private key, Distribute the created metadata and signature to the viewer device.

仲介者装置がメタデータと署名から署名の検証を行うには,メタデータに含まれる著作者の公開鍵証明書を用いてメタデータと署名の検証を行う。メタデータに著作者の公開鍵証明書ではなく公開鍵または識別子が含まれていた場合は,第3者機関の認証局装置から著作者の公開鍵証明書を入手し,著作者の公開鍵を検証した後,署名の検証を行う。これにより,コンテンツの流通過程でメタデータが改ざんされていないことが確認できる。   In order for the intermediary device to verify the signature from the metadata and signature, the metadata and signature are verified using the public key certificate of the author included in the metadata. If the metadata includes a public key or identifier instead of the author's public key certificate, obtain the author's public key certificate from the third party authority's certificate authority device and obtain the author's public key. After verification, the signature is verified. As a result, it can be confirmed that the metadata has not been tampered with during the content distribution process.

仲介者装置の作成するメタデータには,受信したメタデータと署名,追記するコンテンツの著作権情報,配信先視聴者への権利許諾情報,配信先視聴者の公開鍵証明書を記載する。仲介者装置が作成するメタデータに含まれる権利許諾情報は,受信したメタデータに記載されている権利許諾情報の範囲を超えた記述を出来ないように制御する。例えば,受信したメタデータに3ヶ月の利用許可が記載されているとき,作成するメタデータに1年の利用許可を記載することが出来ないよう制御する。   In the metadata created by the mediator device, the received metadata and signature, the copyright information of the content to be added, the right permission information for the distribution destination viewer, and the public key certificate of the distribution destination viewer are described. The rights permission information included in the metadata created by the intermediary device is controlled so that description beyond the scope of the rights permission information described in the received metadata cannot be made. For example, when the usage permission for 3 months is described in the received metadata, control is performed so that the usage permission for 1 year cannot be described in the created metadata.

また,仲介者装置が作成したメタデータに署名を施すのに使用する秘密鍵は,受信したメタデータに含まれる仲介者の公開鍵に対応した秘密鍵とする。これにより,メタデータに記載された公開鍵に対応した秘密鍵を持っている仲介者装置のみが新しいメタデータの作成が可能となる。   Also, the secret key used for signing the metadata created by the mediator device is a secret key corresponding to the mediator's public key included in the received metadata. As a result, only an intermediary device having a secret key corresponding to the public key described in the metadata can create new metadata.

次に視聴者装置は,配信された透かし情報入りコンテンツとメタデータと署名を受信し,メタデータと署名から署名の検証を行う。署名が正しい場合には,透かし情報入りコンテンツより埋め込まれている署名のハッシュ値を検出し,受信したメタデータに含まれる著作者装置が作成したメタデータの署名のハッシュ値と比較する。上記コンテンツから検出された署名と上記著作者装置が作成したメタデータの署名の両者が等しい場合には,メタデータに記載されている情報の検証を行い,視聴者への権利許諾情報に従いコンテンツを利用および視聴する。   Next, the viewer apparatus receives the distributed watermarked content, metadata, and signature, and verifies the signature from the metadata and signature. If the signature is correct, the hash value of the signature embedded from the content with watermark information is detected and compared with the hash value of the signature of the metadata created by the author device included in the received metadata. If both the signature detected from the content and the signature of the metadata created by the author device are equal, the information described in the metadata is verified, and the content is determined according to the right permission information for the viewer. Use and watch.

視聴者装置がメタデータと署名から署名の検証を行うには,まずメタデータに含まれる仲介者の公開鍵証明書を用いてメタデータと署名の検証を行い,次にメタデータに含まれる著作者の公開鍵証明書を用いて,メタデータに含まれる著作者装置が作成したメタデータと署名を検証する。メタデータに著作者または仲介者の公開鍵証明書ではなく公開鍵または識別子が含まれていた場合は,第3者機関の認証局装置から著作者または仲介者の公開鍵証明書を入手し,著作者または仲介者の公開鍵を検証した後,それぞれの署名の検証を行う。これにより,コンテンツの流通過程でメタデータが改ざんされていないことが確認できる。   To verify the signature from the metadata and signature, the viewer device first verifies the metadata and signature using the mediator's public key certificate included in the metadata, and then verifies the signature included in the metadata. Using the author's public key certificate, the metadata and signature created by the author device included in the metadata are verified. If the metadata includes a public key or identifier instead of the author's or intermediary's public key certificate, obtain the author's or intermediary's public key certificate from the third party authority's certificate authority device. After verifying the public key of the author or intermediary, verify each signature. As a result, it can be confirmed that the metadata has not been tampered with during the content distribution process.

視聴者装置がメタデータに記載されている情報を検証するには,メタデータに含まれる仲介者装置が作成した権利許諾情報が著作者装置の作成した権利許諾情報の範囲を超えていないことをそれぞれの権利許諾情報を比較することで検証する。   In order for the viewer device to verify the information described in the metadata, it is necessary that the right permission information created by the mediator device included in the metadata does not exceed the scope of the right permission information created by the author device. Verify by comparing each license information.

例えば,著作者装置の作成した権利許諾情報には記載されていない新たな権利許諾が,仲介者装置が作成する権利許諾情報に記載されていたり,著作者装置の作成した権利許諾情報に記載されている期間(たとえば3ヶ月)を超える視聴許可期間(たとえば6ヶ月)が,仲介者装置の作成する権利許諾情報に記載されていたりする場合は,権利許諾情報の範囲を超えていると判断する。   For example, a new right permission that is not described in the right permission information created by the author device is described in the right permission information created by the mediator device, or is written in the right permission information created by the author device. If the viewing permission period (for example, 6 months) exceeding the specified period (for example, 3 months) is described in the rights permission information created by the intermediary device, it is determined that the scope of the rights permission information is exceeded. .

また,視聴者装置がコンテンツを利用または視聴する際,メタデータに含まれる視聴者の公開鍵に対応した秘密鍵を持っていない場合には,コンテンツが利用または視聴できないように制御する。   Further, when the viewer apparatus uses or views the content, if the secret key corresponding to the viewer's public key included in the metadata is not possessed, the content is controlled so that the content cannot be used or viewed.

秘密鍵の所持を確認する方法としては,任意のデータを視聴者の公開鍵で暗号化した暗号化データを,対応する秘密鍵を用いて復号したデータが,当該任意のデータと等しいことを確認する方法がある。また別の方法としては,コンテンツを視聴者の公開鍵で暗号化することで,当該視聴者の公開鍵に対応した秘密鍵を所持していない場合には,コンテンツを復号できないようにしても良い。ここで,コンテンツを公開鍵で暗号化する方法として,コンテンツをコンテンツ鍵(共通鍵暗号鍵)を用いて暗号化し,当該コンテンツ鍵を視聴者の公開鍵で暗号化した暗号化コンテンツ鍵をコンテンツと一緒に配信し,当該視聴者は公開鍵に対応した秘密鍵を用いて,暗号化コンテンツ鍵を復号した後,コンテンツ鍵を用いてコンテンツを復号するようにしても良い。   As a method of confirming possession of the private key, confirm that the encrypted data obtained by encrypting the arbitrary data with the viewer's public key and the decrypted data using the corresponding private key are equal to the arbitrary data. There is a way to do it. As another method, the content may be encrypted with the viewer's public key so that the content cannot be decrypted unless the private key corresponding to the viewer's public key is possessed. . Here, as a method of encrypting the content with the public key, the content is encrypted using the content key (common key encryption key), and the encrypted content key obtained by encrypting the content key with the viewer's public key is used as the content. The content may be distributed together, and the viewer may decrypt the content using the content key after decrypting the encrypted content key using the secret key corresponding to the public key.

なお,各検証処理において,検証結果が正しくない場合は,以降の処理を中止することが望ましい。さらに,配信元の著作者装置または仲介者装置または第3者機関装置に通報するようにしても良い。   In each verification process, if the verification result is not correct, it is desirable to stop the subsequent processes. Further, it may be notified to the author device, the mediator device or the third party organization device as the distribution source.

また,著作者装置が電子透かし情報を挿入する際,メタデータの署名のハッシュ値の他に,コンテンツの著作権情報,配信先への権利許諾情報,著作者の公開鍵証明書,著作者の情報,配信先の公開鍵証明書,配信先の情報などの内,任意の一つ以上を一緒に電子透かし情報として挿入しても良い。   In addition, when the author device inserts digital watermark information, in addition to the hash value of the signature of the metadata, the copyright information of the content, the license information to the distribution destination, the author's public key certificate, the author's public key certificate, Any one or more of the information, the public key certificate of the distribution destination, and the information of the distribution destination may be inserted together as the digital watermark information.

また,仲介者装置は,受け取った透かし情報入りコンテンツに,コンテンツの著作権情報,配信先への権利許諾情報,著作者の公開鍵証明書,著作者の情報,配信先の公開鍵証明書,配信先の情報などの内,任意の一つ以上を電子透かし情報として挿入しても良い。   In addition, the mediator device adds the copyright information of the received watermark information, the copyright information of the content, the right permission information to the distribution destination, the public key certificate of the author, the information of the author, the public key certificate of the distribution destination, Any one or more of the distribution destination information may be inserted as digital watermark information.

また,著作者装置,仲介者装置,視聴者装置は,コンテンツを配信及び受信する際に,メタデータの情報を第3者機関装置のデータベースもしくは各者装置が持つデータベースに格納するようにしても良い。   In addition, the author device, the mediator device, and the viewer device may store the metadata information in the database of the third party organization device or the database of each person device when distributing and receiving the content. good.

また,仲介者装置は,権利許諾情報で許可されていれば,他の仲介者装置に配信してもよい。その場合は,配信先視聴者の公開鍵証明書の代わりに配信先の他の仲介者の公開鍵証明書をメタデータに記載し,配信先の他の仲介者装置は,署名の検証を行う際,メタデータに含まれる仲介者の署名も検証する必要がある。視聴者装置は,複数の仲介者装置を挟んでコンテンツを受信した場合,署名を検証する際,メタデータに含まれる全ての署名を検証し,メタデータに記載されている情報の検証する際には,全ての権利許諾情報が,その配信元の権利許諾情報の範囲を超えていないことを検証する。   Further, the intermediary device may be distributed to other intermediary devices if permitted by the right permission information. In that case, instead of the public key certificate of the distribution destination viewer, the public key certificate of the other intermediary of the distribution destination is described in the metadata, and the other intermediary device of the distribution destination verifies the signature. At this time, it is necessary to verify the signature of the mediator included in the metadata. When the viewer device receives the content across a plurality of mediator devices, the viewer device verifies all the signatures included in the metadata when verifying the signature, and verifies the information described in the metadata. Verifies that all of the license information does not exceed the scope of the license information of the distribution source.

また,著作者装置が仲介者装置を兼ねても良い。すなわち,著作者装置はまず一度自分自身へ配信を行い,自分が仲介者装置となり情報を付加した後,視聴者装置または次の仲介者装置に配信を行う。これにより,電子透かし情報を挿入し直すことなく,異なる視聴者へ異なる権利許諾情報等を与えつつ,コンテンツを配信することが可能となる。   The author device may also serve as the mediator device. That is, the author device first distributes itself to itself, and after it becomes an intermediary device and adds information, it distributes to the viewer device or the next mediator device. This makes it possible to distribute content while giving different rights permission information to different viewers without reinserting the digital watermark information.

本発明によれば,メタデータに配信先の公開鍵証明書と権利許諾情報を入れ,そのメタデータの署名のハッシュ値をコンテンツに電子透かしで埋め込むことで,仲介者装置を挟んだ場合でも安全にコンテンツを流通されることが可能となる。また,著作者装置が仲介者装置を兼ねることで,電子透かし情報を挿入しなおすことなく,異なる視聴者装置へ異なる権利許諾情報を与えつつ安全にコンテンツを配信することが可能となる。   According to the present invention, the public key certificate of the delivery destination and the right permission information are put in the metadata, and the hash value of the signature of the metadata is embedded in the content with a digital watermark, so that even when the mediator device is sandwiched, it is safe. It is possible to distribute content to the Internet. In addition, since the author device also serves as an intermediary device, it is possible to safely distribute content while giving different rights permission information to different viewer devices without re-inserting digital watermark information.

図1は,本実施形態の概略構成を示す図である。図1が示すように,本実施例の適用形態は,著作者101の著作者装置104と,仲介者102の仲介者装置105と,視聴者103の視聴者装置106とを有している。   FIG. 1 is a diagram showing a schematic configuration of the present embodiment. As shown in FIG. 1, the application form of this embodiment includes an author device 104 of the author 101, an intermediary device 105 of the mediator 102, and a viewer device 106 of the viewer 103.

なお,本実施例に関わる著作者装置104と仲介者装置105と視聴者装置106は,それぞれ図4,図5,図6の構成を持ち,CPU401と,ROM402と,入力装置403と,出力装置404と,通信装置405と,メモリ406とを有している。CPU401は,各装置の全体の動作を制御する装置である。入力装置403は,DVD,CD−ROM,HDDなどの記録媒体上や有線や無線などの通信媒体上の画像データ等の入力を行う装置やキーボード,マウス等である。出力装置404は,映像出力を行うディスプレイや音声出力を行うスピーカ等である。通信装置405は,インターネットやイントラネットなどのネットワーク,または,SCSIやRS422などの専用信号線を介して他の処理装置との通信および制御を行う装置である。メモリ406は,各処理を制御する際に,その為の各種処理プログラムや画像データなどのデータを格納する記憶装置である。   The author device 104, the mediator device 105, and the viewer device 106 according to the present embodiment have the configurations shown in FIGS. 4, 5, and 6, respectively. The CPU 401, the ROM 402, the input device 403, and the output device. 404, a communication device 405, and a memory 406. The CPU 401 is a device that controls the overall operation of each device. The input device 403 is a device, a keyboard, a mouse, or the like that inputs image data on a recording medium such as a DVD, CD-ROM, or HDD, or a communication medium such as wired or wireless. The output device 404 is a display that outputs video, a speaker that outputs audio, or the like. The communication device 405 is a device that performs communication and control with other processing devices via a network such as the Internet or an intranet, or a dedicated signal line such as SCSI or RS422. The memory 406 is a storage device that stores various processing programs and data such as image data for controlling each process.

著作者装置104のメモリ406には,図4に示すとおり,透かし挿入部109,配信部110,署名作成部111,メタデータ作成部112を格納しており,コンテンツ格納領域407,メタデータ格納領域408を有している。   As shown in FIG. 4, the memory 406 of the author device 104 stores a watermark insertion unit 109, a distribution unit 110, a signature creation unit 111, and a metadata creation unit 112. A content storage area 407, a metadata storage area 408.

仲介者装置105のメモリ406には,図5に示すとおり,署名透かし検証部113,メタデータ検証部114,メタデータ作成部115,署名作成部111,配信部110を格納しており,コンテンツ格納領域407,メタデータ格納領域408を有している。   The memory 406 of the mediator apparatus 105 stores a signature watermark verification unit 113, a metadata verification unit 114, a metadata generation unit 115, a signature generation unit 111, and a distribution unit 110 as shown in FIG. An area 407 and a metadata storage area 408 are provided.

視聴者装置106のメモリ406には,図6に示すとおり,署名透かし検証部113,メタデータ検証部114,再生部115を格納しており,コンテンツ格納領域407,メタデータ格納領域408を有している。   As shown in FIG. 6, the memory 406 of the viewer device 106 stores a signature watermark verification unit 113, a metadata verification unit 114, and a playback unit 115, and has a content storage area 407 and a metadata storage area 408. ing.

上記各装置の各処理部は,CPU401がメモリ406に格納されているプログラムを実行することにより,それぞれの装置上で具現化される。上記プログラムは,あらかじめ,上記メモリ406や外部記憶装置に格納されていても良いし,必要なときに,着脱可能で当該情報処理装置が利用可能な記憶媒体,または,ネットワークまたはネットワーク上を伝搬する搬送波といった当該情報処理装置が利用可能な通信媒体を介して,導入されてもよい。また,各装置の機能一部または全てをハードウェアによって実現してもよい。   Each processing unit of each device is implemented on each device by the CPU 401 executing a program stored in the memory 406. The program may be stored in advance in the memory 406 or an external storage device, or propagates on a removable storage medium that can be used by the information processing apparatus or a network or a network when necessary. It may be introduced via a communication medium such as a carrier wave that can be used by the information processing apparatus. Also, some or all of the functions of each device may be realized by hardware.

著作者装置104のメタデータ作成部112は,配信しようとするコンテンツ107のメタデータMAを作成する。メタデータMAには,コンテンツの著作権情報,配信先仲介者102への権利許諾情報,著作者101の公開鍵証明書,配信先仲介者102の公開鍵証明書等が含まれる。   The metadata creation unit 112 of the author device 104 creates metadata MA of the content 107 to be distributed. The metadata MA includes the copyright information of the content, the right permission information for the delivery destination mediator 102, the public key certificate of the author 101, the public key certificate of the delivery destination mediator 102, and the like.

メタデータMAに含まれるコンテンツの著作権情報とは,コンテンツの著作権に関する情報で,例えばコンテンツの属性情報(コンテンツの名称,所在,作者,寄与者,作成日時,フォーマット,著作者ID,配信先ID等の内,必要と判断するものを一つ以上)などを記載する。また,メタデータに含まれる配信先への権利許諾情報とは,配信先に許諾する権利情報であり,例えばコンテンツの利用期限,再配信可能な回数,視聴期限,視聴可能な回数,再配信先の限定,コンテンツの販売価格,コピーの可否などの内,必要と判断するものを一つ以上記載する。また,著作者101の公開鍵証明書の代わりに著作者101の公開鍵または識別子であっても良く,配信先仲介者102の公開鍵証明書の代わりに配信先仲介者102の公開鍵または識別子であっても良い。   The copyright information of the content included in the metadata MA is information related to the copyright of the content. For example, content attribute information (content name, location, author, contributor, creation date, format, author ID, distribution destination) Enter one or more IDs etc. that are deemed necessary). Further, the right permission information to the distribution destination included in the metadata is the right information granted to the distribution destination. List at least one of the following restrictions, the selling price of the content, and the availability of copying. Also, the public key or identifier of the author 101 may be used instead of the public key certificate of the author 101, and the public key or identifier of the delivery destination broker 102 instead of the public key certificate of the delivery destination broker 102. It may be.

メタデータMAを作成した後,署名作成部111は,メタデータMAに署名Aを施す。署名Aを施すのに使用する著作者101の秘密鍵は,メタデータMAに含まれる著作者101の公開鍵に対応する秘密鍵を使用する。   After creating the metadata MA, the signature creation unit 111 applies a signature A to the metadata MA. As the secret key of the author 101 used for applying the signature A, a secret key corresponding to the public key of the author 101 included in the metadata MA is used.

次に,透かし挿入部109は,上記配信しようとするコンテンツ107に,電子透かしで署名Aのハッシュ値(例えば64bit)を挿入し,透かし情報入りコンテンツ108を作成する。透かし挿入部109は,署名Aのハッシュ値の他に,メタデータに含まれるコンテンツの著作権情報,配信先への権利許諾情報,著作者の公開鍵証明書,配信先の公開鍵証明書や著作者の情報,配信先の情報などを一緒に電子透かしとして挿入しても良い。   Next, the watermark insertion unit 109 inserts a hash value (for example, 64 bits) of the signature A with a digital watermark into the content 107 to be distributed to create a content 108 with watermark information. In addition to the hash value of the signature A, the watermark insertion unit 109 copyright information of the content included in the metadata, copyright permission information to the distribution destination, the author's public key certificate, the distribution destination public key certificate, The author's information, distribution destination information, etc. may be inserted together as a digital watermark.

配信部110は,作成された透かし情報入りコンテンツ108とメタデータMAと署名Aをメタデータに記載された配信先仲介者102の仲介者装置105に配信する。   The distribution unit 110 distributes the created watermark information-containing content 108, the metadata MA, and the signature A to the mediator device 105 of the distribution destination mediator 102 described in the metadata.

仲介者装置105は,まず配信された透かし情報入りコンテンツ108と署名AとメタデータMAを受信し,署名透かし検証部113は,署名Aの検証と,透かし情報入りコンテンツから検出した署名のハッシュ値と署名Aのハッシュ値との比較による検証を行い,検証結果が正しくなければ,以降の処理を中止する。   First, the mediator device 105 receives the distributed content information 108 including the watermark information, the signature A, and the metadata MA, and the signature watermark verification unit 113 verifies the signature A and the hash value of the signature detected from the content including the watermark information. And the hash value of signature A are compared, and if the verification result is not correct, the subsequent processing is stopped.

メタデータ検証部114は,メタデータMAに含まれる権利許諾情報,配信先IDなどを検証し,検証結果が正しくなければ,以降の処理を中止する。また,メタデータMAに含まれる仲介者102の公開鍵証明書に対応する仲介者102の秘密鍵を持っているかを検証し,検証結果が正しくなければ,以降の処理を中止する。   The metadata verification unit 114 verifies the right permission information, the delivery destination ID, and the like included in the metadata MA. If the verification result is not correct, the subsequent processing is stopped. Further, it is verified whether the mediator 102 has the private key corresponding to the public key certificate of the mediator 102 included in the metadata MA. If the verification result is not correct, the subsequent processing is stopped.

メタデータ作成部112は,メタデータMBを作成する。メタデータMBには,署名A,メタデータMA,コンテンツの著作権情報,配信先視聴者103への権利許諾情報,配信先視聴者103の公開鍵証明書等が含まれる。   The metadata creation unit 112 creates metadata MB. The metadata MB includes a signature A, metadata MA, content copyright information, rights permission information for the distribution destination viewer 103, a public key certificate of the distribution destination viewer 103, and the like.

メタデータMBに含まれるコンテンツの著作権情報とは,コンテンツの著作権に関する情報で,例えばコンテンツの属性情報(コンテンツの名称,所在,作者,寄与者,作成日時,フォーマット,配信先ID等の内,必要と判断するものを一つ以上)などを記載する。また,メタデータに含まれる配信先への権利許諾情報とは,配信先に許諾する権利情報であり,例えばコンテンツの利用期限,再配信可能な回数,視聴期限,視聴可能な回数,再配信先の限定,コンテンツの販売価格,コピーの可否などの内,必要と判断するものを一つ以上記載する。また,配信先の公開鍵証明書の代わりに配信先の公開鍵または識別子を用いても良い。   The copyright information of the content included in the metadata MB is information related to the copyright of the content. For example, content attribute information (content name, location, author, contributor, creation date, format, distribution destination ID, etc.) , One or more items deemed necessary). Further, the right permission information to the distribution destination included in the metadata is the right information granted to the distribution destination. List at least one of the following restrictions, the selling price of the content, and the availability of copying. Further, the public key or identifier of the distribution destination may be used instead of the public key certificate of the distribution destination.

メタデータMBを作成した後,署名作成部111は,メタデータMBに署名Bを施す。署名Bを施すのに使用する仲介者102の秘密鍵には,メタデータMBに含まれる仲介者102の公開鍵に対応する秘密鍵を使用する。   After creating the metadata MB, the signature creation unit 111 applies a signature B to the metadata MB. As the secret key of the intermediary 102 used to apply the signature B, a secret key corresponding to the public key of the intermediary 102 included in the metadata MB is used.

配信部110は,受信した透かし情報入りコンテンツ108とメタデータMBと署名Bをメタデータに記載された配信先視聴者103の視聴者装置106に配信する。   The distribution unit 110 distributes the received watermark information-containing content 108, the metadata MB, and the signature B to the viewer device 106 of the distribution destination viewer 103 described in the metadata.

視聴者装置106は,配信された透かし情報入りコンテンツ108と署名BとメタデータMBを受信し,署名透かし検証部113は,署名Bの検証とメタデータMBに含まれる署名Aの検証と透かし情報入りコンテンツから検出した署名のハッシュ値と署名Aのハッシュ値の検証を行い,検証結果が正しくなければ,以降の処理を中止する。   The viewer apparatus 106 receives the distributed content 108 including the watermark information, the signature B, and the metadata MB, and the signature watermark verification unit 113 verifies the signature B, verifies the signature A included in the metadata MB, and the watermark information. The signature hash value detected from the incoming content and the hash value of signature A are verified. If the verification result is not correct, the subsequent processing is stopped.

メタデータ検証部114は,メタデータMBに含まれる権利許諾情報,配信先ID及びメタデータMAに含まれる権利許諾情報,配信先IDなどを検証し,検証結果が正しくなければ,以降の処理を中止する。また,メタデータMBに含まれる視聴者103の公開鍵証明書に対応する視聴者103の秘密鍵を持っているかを検証し,検証結果が正しくなければ,以降の処理を中止する。   The metadata verification unit 114 verifies the right permission information, the distribution destination ID and the right permission information included in the metadata MA, the distribution destination ID, and the like included in the metadata MB. If the verification result is not correct, the metadata verification unit 114 performs the subsequent processing. Discontinue. Also, it is verified whether the viewer 103 has the private key of the viewer 103 corresponding to the public key certificate of the viewer 103 included in the metadata MB. If the verification result is not correct, the subsequent processing is stopped.

再生・利用部115は,メタデータMBに含まれる視聴者103への権利許諾情報に従い,透かし情報入りコンテンツ108を再生または利用する。視聴者103への権利許諾情報の範囲を超える様な場合は,再生または利用を停止する。   The reproduction / use unit 115 reproduces or uses the watermark information-containing content 108 in accordance with the right permission information for the viewer 103 included in the metadata MB. When it exceeds the scope of the right permission information for the viewer 103, the reproduction or use is stopped.

図2は本実施形態の署名透かし検証部113の処理手順を示すフローチャートである。
ステップ201で,配信された透かし情報入りコンテンツ,署名,メタデータを受信し,ステップ202へ進む。
ステップ202では,メタデータに含まれる公開鍵証明書の検証を行い,検証に成功した場合はステップ203に進み,失敗した場合には以降の処理を中止し終了する。メタデータに公開鍵証明書ではなく公開鍵または識別子しか含まれていなかった場合には,第3者機関装置より公開鍵証明書を入手し,検証しても良い。
ステップ203では,ステップ202にて検証した公開鍵を用いて,署名の検証を行い,検証に成功した場合はステップ204に進み,失敗した場合には以降の処理を中止し終了する。
ステップ204では,メタデータ中に,これまでに経由した著作者装置104または仲介者装置105の作成したメタデータと署名が内包されているかを調べ,内包されている場合は,内包されているメタデータと署名に対し,ステップ202からの処理を行う。内包されていないときは,そのメタデータは著作者装置が作成したメタデータであると判断し,ステップ205に進む。
ステップ205では,透かし情報入りコンテンツより,透かし情報を検出し,検出した場合はステップ206に進み,検出しなかった場合には以降の処理を中止し終了する。
ステップ206では,ステップ205で検出した透かし情報と著作者の署名Aのハッシュ値を比較し,一致した場合はステップ207に進み,不一致した場合には以降の処理を中止し終了する。
ステップ207では,透かし情報入りコンテンツ,署名,メタデータをそれぞれ次の処理部に送信した後,処理を終了する。
FIG. 2 is a flowchart showing a processing procedure of the signature watermark verification unit 113 of this embodiment.
In step 201, the distributed content including watermark information, signature, and metadata are received, and the process proceeds to step 202.
In step 202, the public key certificate included in the metadata is verified. If the verification is successful, the process proceeds to step 203. If the verification is unsuccessful, the subsequent processes are stopped and the process ends. If the metadata includes only the public key or identifier instead of the public key certificate, the public key certificate may be obtained from the third party organization apparatus and verified.
In step 203, the signature is verified using the public key verified in step 202. If the verification is successful, the process proceeds to step 204. If the verification is unsuccessful, the subsequent processing is stopped and the process is terminated.
In step 204, it is checked whether the metadata and signature created by the author device 104 or the mediator device 105 that have been passed are included in the metadata, and if included, the included metadata. The processing from step 202 is performed on the data and signature. If not included, it is determined that the metadata is metadata created by the author device, and the process proceeds to step 205.
In step 205, the watermark information is detected from the content including the watermark information. If it is detected, the process proceeds to step 206. If not detected, the subsequent processing is stopped and terminated.
In step 206, the watermark information detected in step 205 is compared with the hash value of the author's signature A. If they match, the process proceeds to step 207. If they do not match, the subsequent processing is stopped and terminated.
In step 207, the watermark information-containing content, signature, and metadata are transmitted to the next processing unit, and then the process ends.

図3は本実施形態のメタデータ検証部114の処理手順を示すフローチャートである。
ステップ301で,署名,メタデータを受信し,ステップ302に進む。
ステップ302では,メタデータに含まれる権利許諾情報の整合性検証を行い,検証が成功した場合はステップ303に進み,失敗した場合には以降の処理を中止し終了する。権利許諾情報の整合性検証とは,それぞれの権利許諾情報が,配信元の配信者装置が作成した権利許諾情報の範囲を超えた権利許諾を行っていないかを全ての権利許諾情報について検証する処理である。
ステップ303では,メタデータに含まれる最終配信者の公開鍵に対応する秘密鍵を所持しているかを検証し,検証が成功した場合はステップ304に進み,失敗した場合には以降の処理を中止し終了する。
ステップ304では,署名,メタデータを次の処理部に送信した後,処理を終了する。
FIG. 3 is a flowchart showing the processing procedure of the metadata verification unit 114 of this embodiment.
In step 301, the signature and metadata are received, and the process proceeds to step 302.
In step 302, the consistency verification of the right permission information included in the metadata is performed. If the verification is successful, the process proceeds to step 303. If the verification is unsuccessful, the subsequent processes are stopped and the process ends. Consistency verification of rights and license information is to verify all rights and rights information for whether or not each right and rights information has been granted a license that exceeds the scope of the rights and rights information created by the distributor device of the distribution source. It is processing.
In step 303, it is verified whether or not the private key corresponding to the public key of the final distributor included in the metadata is possessed. If the verification succeeds, the process proceeds to step 304. Then exit.
In step 304, after the signature and metadata are transmitted to the next processing unit, the processing is terminated.

上記のように本実施形態では,メタデータに配信先の公開鍵証明書を含むことにより,仲介者装置を挟んだ場合でも,安全にコンテンツを流通させることが可能となる。   As described above, in the present embodiment, by including the public key certificate of the delivery destination in the metadata, it is possible to distribute the content safely even when the mediator device is sandwiched.

なお,上記実施形態において,各処理の検証結果が正しくない場合は,以降の処理を中止し,配信元の著作者または仲介者または第3者機関に通報するようにしても良い。具体的には,仲介者装置105および視聴者装置106に通報処理部を設け,検証結果が正しくなかったメタデータおよび透かし情報入りコンテンツおよび通報情報を配信元の著作者装置または仲介者装置または第3者機関装置に送信すればよい。   In the above-described embodiment, when the verification result of each process is not correct, the subsequent process may be stopped, and the distribution source author, mediator, or third party organization may be notified. Specifically, the intermediary device 105 and the viewer device 106 are provided with a notification processing unit, and the metadata and watermark information-containing content and the notification information whose verification results are not correct are transmitted from the author device, mediator device or first What is necessary is just to transmit to a three-party engine apparatus.

また,透かし挿入部109で電子透かしを挿入する際,署名Aのハッシュ値の他に,コンテンツの著作権情報,配信先への権利許諾情報,著作者の公開鍵証明書,著作者の情報,配信先の公開鍵証明書,配信先の情報,署名などの内,必要と判断するものを一つ以上,一緒に電子透かしとして挿入しても良い。   In addition, when the watermark is inserted by the watermark insertion unit 109, in addition to the hash value of the signature A, the copyright information of the content, the right permission information to the distribution destination, the author's public key certificate, the author's information, Of the public key certificate of the distribution destination, the information of the distribution destination, and the signature, one or more items determined to be necessary may be inserted together as a digital watermark.

また,仲介者装置105において,配信部110にて配信を行う前に,透かし情報入りコンテンツ108に対し,署名B,コンテンツの著作権情報,配信先への権利許諾情報,著作者の公開鍵証明書,著作者の情報,配信先の公開鍵証明書,配信先の情報,署名,当該署名のハッシュ値などの内,必要と判断するものを一つ以上,電子透かし情報として挿入しても良い。具体的には,仲介者装置105の署名透かし処理部113と配信部110の間に,透かし挿入部を設け,上記情報を透かし情報入りコンテンツに電子透かしで挿入すればよい。   In the mediator device 105, before delivery by the delivery unit 110, for the content 108 with watermark information, the signature B, the copyright information of the content, the right permission information to the delivery destination, and the public key certificate of the author One or more of the documents, author information, public key certificate of the distribution destination, distribution destination information, signature, hash value of the signature, etc. deemed necessary may be inserted as digital watermark information. . Specifically, a watermark insertion unit may be provided between the signature watermark processing unit 113 and the distribution unit 110 of the mediator device 105, and the above information may be inserted into the content with watermark information as a digital watermark.

また,著作者装置104,仲介者装置105,視聴者装置106は,配信部110でコンテンツを配信する際,または署名透かし検証部113でコンテンツを受信する際に,メタデータを第3者機関のデータベースに格納もしくは,各者がデータベースを持ち,このデータベースへメタデータを格納するようにしても良い。   In addition, the author device 104, the mediator device 105, and the viewer device 106 receive the metadata of the third party organization when the content is distributed by the distribution unit 110 or when the content is received by the signature watermark verification unit 113. It may be stored in a database, or each person may have a database, and metadata may be stored in this database.

また,著作者101が著作者装置104と仲介者装置105の両方を有していても良い。これにより,著作者は,まず著作者装置104により,配信先を自分自身つまり著作者101として,仲介者装置105へ配信し,次に仲介者装置105により,視聴者装置106へ配信する。このようにすることで,電子透かし情報を挿入し直すことなく,異なる視聴者装置106へ異なる権利許諾情報を与えつつ,コンテンツを配信することが可能となる。   The author 101 may have both the author device 104 and the mediator device 105. Thus, the author first distributes the distribution destination to himself / herself, that is, the author 101 by the author device 104 to the mediator device 105, and then distributes to the viewer device 106 by the mediator device 105. In this way, it is possible to distribute content while giving different rights permission information to different viewer apparatuses 106 without re-inserting digital watermark information.

本発明のシステムの概略構成図。The schematic block diagram of the system of this invention. 図1における署名透かし検証部113の詳細を示すフローチャート。2 is a flowchart showing details of a signature watermark verification unit 113 in FIG. 1. 図2におけるメタデータ検証部114の詳細を示すフローチャート。The flowchart which shows the detail of the metadata verification part 114 in FIG. 図1における著作者装置104の概略構成図。The schematic block diagram of the author apparatus 104 in FIG. 図1における仲介者装置105の概略構成図。The schematic block diagram of the mediator apparatus 105 in FIG. 図1における視聴者装置106の概略構成図。The schematic block diagram of the viewer apparatus 106 in FIG.

符号の説明Explanation of symbols

101:著作者,102:仲介者,103:視聴者,104:著作者装置,105:仲介者装置,106:視聴者装置,107:コンテンツ,108:透かし情報入りコンテンツ,109:透かし挿入部,110:配信部,111:署名作成部,112:メタデータ作成部,113:署名透かし検証部,114:メタデータ検証部,115:再生・利用部,401:CPU,402:ROM,403:入力装置,404:出力装置,405:通信装置,406:メモリ,407:コンテンツ格納領域,408:メタデータ格納領域 101: author, 102: mediator, 103: viewer, 104: author device, 105: mediator device, 106: viewer device, 107: content, 108: content with watermark information, 109: watermark insertion unit, 110: Distribution unit, 111: Signature creation unit, 112: Metadata creation unit, 113: Signature watermark verification unit, 114: Metadata verification unit, 115: Playback / use unit, 401: CPU, 402: ROM, 403: Input Device, 404: output device, 405: communication device, 406: memory, 407: content storage area, 408: metadata storage area

Claims (9)

著作者装置から仲介者装置へ配信するコンテンツの配信方法において,
著作者装置による,
著作者の公開鍵証明書と仲介者の公開鍵証明書と権利許諾情報を含むメタデータを作成するステップと,
当該メタデータに当該著作者の秘密鍵で署名を施すステップと,
当該コンテンツに当該署名のハッシュ値を電子透かしで挿入するステップと,
当該電子透かし入りコンテンツと当該メタデータと当該署名を前記仲介者装置に送信するステップと,を有する。
In the distribution method of content distributed from the author device to the mediator device,
By author device,
Creating metadata including the public key certificate of the author, the public key certificate of the intermediary, and the license information;
Signing the metadata with the author's private key;
Inserting a hash value of the signature into the content with a digital watermark;
Transmitting the digital watermarked content, the metadata, and the signature to the mediator device.
第1の仲介者装置から第2の仲介者装置へ配信するコンテンツの配信方法において,
前記第1の仲介者装置による,
コンテンツおよび署名およびメタデータを受信するステップと,
当該署名を検証するステップと,
メタデータに含まれる全ての署名を検証するステップと,
当該コンテンツから電子透かし情報を検出し,検出した透かし情報と著作者の署名のハッシュ値を比較し検証するステップと,
当該メタデータに含まれる権利許諾情報を検証するステップと,
当該メタデータと,当該署名と,配信先となる前記第2の仲介者の公開鍵証明書と,権利許諾情報を含むメタデータを作成するステップと,
当該作成したメタデータに当該第1の仲介者の秘密鍵で署名を施すステップと,
当該コンテンツと当該作成したメタデータと当該前記第1の仲介者の秘密鍵で作成した署名を前記第2の仲介者装置に送信するステップと,を有する。
In a content delivery method for delivering content from a first mediator device to a second mediator device,
By the first intermediary device,
Receiving content and signatures and metadata;
Verifying the signature;
Verifying all signatures contained in the metadata;
Detecting digital watermark information from the content, comparing the detected watermark information with the hash value of the author's signature,
Verifying the license information contained in the metadata;
Creating metadata including the metadata, the signature, the public key certificate of the second intermediary serving as a distribution destination, and rights grant information;
Signing the created metadata with the first intermediary's private key;
Transmitting the content, the created metadata, and a signature created with the secret key of the first mediator to the second mediator device.
仲介者装置から視聴者装置へ配信するコンテンツの配信方法において,
前記仲介者装置による,
コンテンツおよび署名およびメタデータを受信するステップと,
当該署名を検証するステップと,
メタデータに含まれる全ての署名を検証するステップと,
当該コンテンツから電子透かし情報を検出し,検出した透かし情報と著作者の署名のハッシュ値を比較し検証するステップと,
当該メタデータに含まれる権利許諾情報を検証するステップと,
当該メタデータと,当該署名と,前記視聴者の公開鍵証明書と,権利許諾情報と,を含むメタデータを作成するステップと,
当該作成したメタデータに前記仲介者の秘密鍵で署名を施すステップと,
当該コンテンツと当該作成したメタデータと当該前記仲介者の秘密鍵で作成した署名とを前記視聴者装置に送信するステップと,を有する。
In a method for distributing content distributed from an intermediary device to a viewer device,
By the mediator device,
Receiving content and signatures and metadata;
Verifying the signature;
Verifying all signatures contained in the metadata;
Detecting digital watermark information from the content, comparing the detected watermark information with the hash value of the author's signature,
Verifying the license information contained in the metadata;
Creating metadata including the metadata, the signature, the viewer's public key certificate, and rights grant information;
Signing the created metadata with the broker's private key;
Transmitting the content, the created metadata, and a signature created with the mediator's private key to the viewer apparatus.
仲介者装置から視聴者装置へ配信されるコンテンツの受信方法において,
前記視聴者装置による,
コンテンツおよび署名およびメタデータを受信するステップと,
当該署名を検証するステップと,
メタデータに含まれる全ての署名を検証するステップと,
当該コンテンツから電子透かし情報を検出し,検出した透かし情報と著作者の署名のハッシュ値を比較するステップと,
当該メタデータに含まれる権利許諾情報を検証するステップと,
当該権利許諾情報に従ってコンテンツを利用するステップとを有する。
In a method for receiving content distributed from an intermediary device to a viewer device,
By the viewer device,
Receiving content and signatures and metadata;
Verifying the signature;
Verifying all signatures contained in the metadata;
Detecting digital watermark information from the content and comparing the detected watermark information with the hash value of the author's signature;
Verifying the license information contained in the metadata;
Using the content according to the right permission information.
請求項2または請求項3または請求項4に記載のコンテンツ配信または受信方法において,
受信した前記コンテンツに対する不正が検出された場合に,当該コンテンツに対する処理を中止し,前記著作者装置または前記仲介者装置または第3者装置に対し,当該不正に関する情報を通報するステップを有する。
In the content delivery or reception method according to claim 2, claim 3, or claim 4,
When fraud is detected for the received content, the processing for the content is stopped, and the author device, the mediator device, or the third party device is notified of information related to the fraud.
請求項1または請求項2または請求項3に記載のコンテンツ配信方法において,
コンテンツの著作権情報,配信先への権利許諾情報,著作者の公開鍵証明書,著作者の情報,配信先の公開鍵証明書,配信先の情報,署名,該署名のハッシュ値の内,任意の一つ以上を追加で電子透かし情報として挿入するステップを有する。
In the content delivery method according to claim 1, claim 2, or claim 3,
Copyright information of contents, copyright permission information to distribution destination, author's public key certificate, author's information, distribution destination public key certificate, distribution destination information, signature, hash value of the signature, There is a step of additionally inserting any one or more as digital watermark information.
請求項1または請求項2または請求項3または請求項4に記載のコンテンツ配信または受信方法において,
コンテンツを配信または受信する際に,メタデータの情報を第3者機関装置のデータベースもしくは各者装置が持つデータベースに格納するステップを有する。
In the content delivery or reception method according to claim 1, claim 2, claim 3, or claim 4,
When distributing or receiving content, the method includes a step of storing metadata information in a database of a third party organization apparatus or a database held by each party apparatus.
著作者装置から仲介者装置へ配信するコンテンツの配信方法において,
前記著作者装置による,
著作者の公開鍵証明書と第1の権利許諾情報を含むメタデータを作成するステップと,
当該メタデータに当該著作者の秘密鍵で署名を施すステップと,
当該コンテンツに当該署名のハッシュ値を電子透かしで挿入するステップと,
当該メタデータと,当該署名と,配信先となる前記仲介者の公開鍵証明書と,第2の権利許諾情報を含むメタデータを作成するステップと,
当該作成したメタデータに当該著作者の秘密鍵で署名を施すステップと,を有する。
In the distribution method of content distributed from the author device to the mediator device,
According to the author device,
Creating metadata including the author's public key certificate and the first rights grant information;
Signing the metadata with the author's private key;
Inserting a hash value of the signature into the content with a digital watermark;
Creating metadata including the metadata, the signature, the public key certificate of the intermediary serving as a distribution destination, and second right permission information;
Signing the created metadata with the secret key of the author.
著作者装置と,仲介者装置と,視聴者装置とからなるコンテンツの配信システムにおいて,
前記著作者装置は,
著作者の公開鍵証明書と仲介者の公開鍵証明書と権利許諾情報を含むメタデータを作成する手段と,
当該メタデータに当該著作者の秘密鍵で署名を施す手段と,
当該コンテンツに当該署名のハッシュ値を電子透かしで挿入する手段と,
前記メタデータと前記署名と前記コンテンツを前記仲介者装置に送信する手段と,を有し,
前記仲介者装置は,
前記メタデータと前記署名と前記コンテンツを受信する手段と,
当該署名を検証する手段と,
当該メタデータに含まれる全ての署名を検証する手段と,
当該コンテンツから電子透かし情報を検出し,検出した透かし情報と著作者の署名のハッシュ値を比較し検証する手段と,
当該メタデータに含まれる権利許諾情報を検証する手段と,
当該メタデータと,当該署名と,前記視聴者の公開鍵証明書と,権利許諾情報と,を含む新たなメタデータを作成する手段と,
当該作成した新たなメタデータに前記仲介者の秘密鍵で新たな署名を施す手段と,
前記メタデータと前記署名と前記コンテンツを前記視聴者装置に送信する手段と,を有し,
前記視聴者装置は,
コンテンツおよび新たな署名および新たなメタデータを受信する手段と,
当該新たな署名を検証する手段と,
前記新たなメタデータに含まれる全ての署名を検証する手段と,
当該コンテンツから電子透かし情報を検出し,検出した透かし情報と著作者の署名のハッシュ値を比較する手段と,
当該新たなメタデータに含まれる権利許諾情報を検証する手段と,
当該権利許諾情報に従ってコンテンツを再生する手段と,を有する。
In a content distribution system comprising an author device, an intermediary device, and a viewer device,
The author device is
Means for creating metadata including the author's public key certificate, the intermediary's public key certificate, and rights grant information;
Means for signing the metadata with the author's private key;
Means for inserting a hash value of the signature into the content with a digital watermark;
Means for transmitting the metadata, the signature, and the content to the mediator device;
The intermediary device is:
Means for receiving the metadata, the signature and the content;
Means for verifying the signature;
Means for verifying all signatures contained in the metadata;
Means for detecting digital watermark information from the content and comparing the detected watermark information with the hash value of the author's signature;
Means for verifying the license information contained in the metadata;
Means for creating new metadata including the metadata, the signature, the viewer's public key certificate, and rights grant information;
Means for applying a new signature to the created new metadata with the mediator's private key;
Means for transmitting the metadata, the signature, and the content to the viewer device;
The viewer device is:
A means of receiving content and new signatures and new metadata;
Means for verifying the new signature;
Means for verifying all signatures included in the new metadata;
Means for detecting digital watermark information from the content and comparing the detected watermark information with the hash value of the author's signature;
Means for verifying the license information contained in the new metadata;
Means for reproducing the content in accordance with the right permission information.
JP2003409790A 2003-12-09 2003-12-09 Content distribution system Pending JP2005175652A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003409790A JP2005175652A (en) 2003-12-09 2003-12-09 Content distribution system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003409790A JP2005175652A (en) 2003-12-09 2003-12-09 Content distribution system

Publications (1)

Publication Number Publication Date
JP2005175652A true JP2005175652A (en) 2005-06-30

Family

ID=34731030

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003409790A Pending JP2005175652A (en) 2003-12-09 2003-12-09 Content distribution system

Country Status (1)

Country Link
JP (1) JP2005175652A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2007029285A1 (en) * 2005-09-01 2007-03-15 Mitsubishi Denki Kabushiki Kaisha Data delivery system, issuance apparatus, terminal apparatus and intermediate node
CN100458819C (en) * 2005-09-09 2009-02-04 佳能株式会社 Image processing method, image processing apparatus, and storage medium
JP2015026362A (en) * 2013-07-25 2015-02-05 富士通株式会社 Data distribution path verification
CN111383109A (en) * 2018-12-29 2020-07-07 北京奇虎科技有限公司 Copyright transaction method and device for picture

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2007029285A1 (en) * 2005-09-01 2007-03-15 Mitsubishi Denki Kabushiki Kaisha Data delivery system, issuance apparatus, terminal apparatus and intermediate node
JPWO2007029285A1 (en) * 2005-09-01 2009-03-12 三菱電機株式会社 Data distribution system, issuing device, terminal device, and intermediate node
CN100458819C (en) * 2005-09-09 2009-02-04 佳能株式会社 Image processing method, image processing apparatus, and storage medium
JP2015026362A (en) * 2013-07-25 2015-02-05 富士通株式会社 Data distribution path verification
CN111383109A (en) * 2018-12-29 2020-07-07 北京奇虎科技有限公司 Copyright transaction method and device for picture
CN111383109B (en) * 2018-12-29 2024-04-12 三六零科技集团有限公司 Picture copyright trading method and device

Similar Documents

Publication Publication Date Title
US11664984B2 (en) Method and system for secure distribution of selected content to be protected on an appliance-specific basis with definable permitted associated usage rights for the selected content
US11868447B2 (en) Method and system for secure distribution of selected content to be protected
US8601590B2 (en) Content distribution system
US8619982B2 (en) Method and system for secure distribution of selected content to be protected on an appliance specific basis
KR100459147B1 (en) Proprietary watermark system for secure digital media and content distribution
TW514844B (en) Data processing system, storage device, data processing method and program providing media
EP1630998A1 (en) User terminal for receiving license
JP5154830B2 (en) Content distribution system
KR20060038462A (en) Content identification for broadcast media
JP2009533908A (en) Method and apparatus for delivering encoded content
JP2004193843A (en) Device, method, and program for content delivery and device, method, and program for reproducing content
EP3673390B1 (en) Identifying copyrighted material using embedded copyright information
JP4734324B2 (en) Access authorization across multiple devices
JP2005346658A (en) Original content generation device, derivative content generation device, derivative content use device, original content generation method, derivative content generation method, derivative content use method and verification method
JP2000172648A (en) Device and method for protecting digital information and storage medium with digital information protection program recorded therein
JP2000324329A (en) Contents id provision system
JP2005175652A (en) Content distribution system
JP4017150B2 (en) Content distribution device
CN103583014A (en) Terminal device, content recording system, title key recording method, and computer program
JP2006127349A (en) Digital copyright management apparatus and program
JP2005020608A (en) Content distribution system
US20240143792A1 (en) Method and system for secure distribution of selected content to be protected
KR20080019863A (en) Method for embedding codes to contents and apparatus therefor
JPH11212461A (en) Electronic watermark system and electronic information delivery system
Lopez Pimentel et al. Symmetric cryptography protocol for signing and authenticating digital documents