JP2009271570A - Content distribution system, content distribution method and server program in portable terminal equipment - Google Patents

Content distribution system, content distribution method and server program in portable terminal equipment Download PDF

Info

Publication number
JP2009271570A
JP2009271570A JP2008118642A JP2008118642A JP2009271570A JP 2009271570 A JP2009271570 A JP 2009271570A JP 2008118642 A JP2008118642 A JP 2008118642A JP 2008118642 A JP2008118642 A JP 2008118642A JP 2009271570 A JP2009271570 A JP 2009271570A
Authority
JP
Japan
Prior art keywords
content
server
authentication
authentication data
registration
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2008118642A
Other languages
Japanese (ja)
Inventor
Akira Nakayama
陽 中山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2008118642A priority Critical patent/JP2009271570A/en
Publication of JP2009271570A publication Critical patent/JP2009271570A/en
Withdrawn legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To enable a user who distributes content to set restriction for every user, and to enable a user who distributes content to easily change restriction even after distributing content. <P>SOLUTION: A content distribution system includes: a server device; portable terminal equipment for server registration equipped with the input means of biometrics data; and content distribution destination portable terminal equipment. The server device includes: a content storage means; an authentication data storage means for managing terminal authentication data for authenticating the portable terminal equipment for server registration and the content distribution destination portable terminal equipment and biometrics data for authenticating a user who uses each equipment; an access policy storage means for managing an access policy showing an authentication method necessary for accessing to the content; and a content inquiry confirmation means for authenticating the user, and for distributing the content to the content distribution destination portable terminal equipment. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、携帯端末装置におけるコンテンツ配布システム等に関する。   The present invention relates to a content distribution system or the like in a mobile terminal device.

近年、携帯電話機等の携帯端末装置において、音楽や動画等のデジタルコンテンツを扱う機会が多く、デジタルコンテンツを他のユーザの携帯端末装置に配布するには、赤外線や近距離無線、SD(Secure Digital)メモリカード等の外部記憶媒体の手段を用いることで可能であり、携帯端末装置を使用して、ユーザの携帯端末装置同士でのデジタルコンテンツの交換を制限することなく行うことができる。   In recent years, mobile terminal devices such as mobile phones have many opportunities to handle digital contents such as music and videos, and in order to distribute digital contents to other users' mobile terminal devices, infrared, short-range wireless, SD (Secure Digital This is possible by using means of an external storage medium such as a memory card, and can be performed using a portable terminal device without restricting the exchange of digital contents between the user's portable terminal devices.

しかし、デジタルコンテンツを配布するユーザは、デジタルコンテンツの配布後は、デジタルコンテンツの配布を制限することができない。また、この方法では、デジタルコンテンツを携帯端末装置同士で交換を行うため、デジタルコンテンツの配布するユーザが想定していないところへ流出する可能性がある。   However, a user who distributes digital content cannot restrict distribution of digital content after the distribution of digital content. Further, in this method, since digital contents are exchanged between portable terminal devices, there is a possibility that the user who distributes the digital contents will flow out to a place that is not assumed.

そこで、携帯端末装置向けの配布制限機能として、DRM(Digital Rights Management:デジタル著作権管理)という手段がある。しかし、当該DRM機能は、デジタルコンテンツが、携帯端末装置にデジタルコンテンツ配布時にバインド(関連)することが前提であることがほとんどであり、デジタルコンテンツ配布時以外にユーザにより制限を変更することができない。そのため、当該DRMは、ユーザの自由度が低いものである。例えば、ユーザが所持するデジタルコンテンツを他の携帯端末装置で一時的に使用したい場合等では、従来のDRMでは実現が困難である。   Therefore, there is a means called DRM (Digital Rights Management) as a distribution restriction function for portable terminal devices. However, in most cases, the DRM function is based on the premise that the digital content is bound (related) to the mobile terminal device when the digital content is distributed, and the restriction cannot be changed by the user other than when the digital content is distributed. . Therefore, the DRM has a low degree of user freedom. For example, when it is desired to temporarily use digital content possessed by a user with another mobile terminal device, it is difficult to realize with conventional DRM.

また、特許文献1には、外部端末は移動機経由で、個別認証サーバ及び共通認証サーバによる二段階の認証を経て、コンテンツサーバが提供するコンテンツのダウンロードを開始する技術について開示されている。
特開2004−336256号公報
Patent Document 1 discloses a technique in which an external terminal starts download of content provided by a content server through two-step authentication by an individual authentication server and a common authentication server via a mobile device.
JP 2004-336256 A

しかしながら、上記従来の技術では、コンテンツを配布するユーザが、ユーザごとに制限を設けることができず、またコンテンツ配布後は簡易に制限を変更することができないという問題点があった。   However, the above-described conventional technique has a problem that a user who distributes content cannot set a limit for each user, and cannot easily change the limit after content distribution.

そこで、本発明では、上記問題点に鑑みて為されたもので、その目的の一例は、コンテンツを配布するユーザが、ユーザごとに制限を設けることが可能であり、かつコンテンツを配布するユーザが、コンテンツ配布後であっても簡易に制限を変更することが可能となるようなコンテンツ配布システム等を提供することである。   Therefore, the present invention has been made in view of the above problems, and an example of the purpose is that a user who distributes content can set restrictions for each user, and a user who distributes content Another object of the present invention is to provide a content distribution system or the like that can easily change restrictions even after content distribution.

上記の課題を解決するために、請求項1に記載の発明は、サーバ装置と、生体認証データの入力手段を備えるサーバ登録用携帯端末装置と、コンテンツ配布先携帯端末装置と、を備えるコンテンツ配布システムにおいて、前記サーバ装置は、コンテンツを管理するコンテンツ記憶手段と、前記サーバ登録用携帯端末装置及び前記コンテンツ配布先携帯端末装置を認証するための端末認証データと、各当該装置を使用するユーザを認証するための生体認証データとを管理する認証データ記憶手段と、前記コンテンツへのアクセスに必要な認証方法を示すアクセスポリシーを管理するアクセスポリシー記憶手段と、前記サーバ登録用携帯端末装置からコンテンツの問合わせを受け取ると、前記認証データ記憶手段に記憶されている前記端末認証データ及び前記生体認証データと、前記サーバ登録用携帯端末装置を経由した前記コンテンツ配布先携帯端末装置からの問合わせ内容を示す生体認証データ及び端末認証データとが同一であるか否かについて認証を行い、同一である場合には前記コンテンツを前記コンテンツ配布先携帯端末装置に配布するコンテンツ問合せ確認手段と、を備え、前記サーバ登録用携帯端末装置は、前記生体認証データと前記端末認証データとを前記サーバ装置に登録する認証データ登録手段と、前記コンテンツ配布先携帯端末装置から前記サーバ登録用携帯端末装置を経由することにより、前記サーバ登録用携帯端末装置から設定された前記アクセスポリシー付きで前記端末認証データと前記生体認証データとを前記サーバ装置に登録する認証データ間接登録手段と、前記サーバ装置にコンテンツの問合せ・取得を行うコンテンツ問合せ手段と、を備えることを特徴とする。   In order to solve the above-mentioned problem, the invention according to claim 1 is a content distribution comprising a server device, a server registration portable terminal device comprising biometric authentication data input means, and a content distribution destination portable terminal device. In the system, the server device includes content storage means for managing content, terminal authentication data for authenticating the server registration portable terminal device and the content distribution destination portable terminal device, and a user who uses each of the devices. Authentication data storage means for managing biometric authentication data for authentication, access policy storage means for managing an access policy indicating an authentication method necessary for accessing the content, and content registration from the server registration portable terminal device When the inquiry is received, the terminal authentication data stored in the authentication data storage means is received. And the biometric authentication data and the biometric authentication data indicating the inquiry content from the content distribution destination mobile terminal device via the server registration mobile terminal device and the terminal authentication data are authenticated. Content inquiry confirmation means for distributing the content to the content distribution destination mobile terminal device if the content is the same, and the server registration mobile terminal device receives the biometric authentication data and the terminal authentication data. The authentication data registration means for registering in the server device and the access policy set from the server registration mobile terminal device by way of the content distribution destination mobile terminal device via the server registration mobile terminal device Authentication data indirect registration for registering terminal authentication data and the biometric authentication data in the server device And the step, characterized in that it comprises a content inquiry means to query and acquisition of content to the server device.

上記の課題を解決するために、請求項2に記載の発明は、請求項1に記載のコンテンツ配布システムにおいて、前記サーバ登録用携帯端末装置の前記認証データ登録手段は、近距離無線通信により前記生体認証データと前記端末認証データとを前記サーバ装置に登録することを特徴とする。   In order to solve the above-mentioned problem, the invention according to claim 2 is the content distribution system according to claim 1, wherein the authentication data registration means of the server registration portable terminal device uses the short-range wireless communication. Biometric authentication data and the terminal authentication data are registered in the server device.

上記の課題を解決するために、請求項3に記載の発明は、請求項1又は2に記載のコンテンツ配布システムにおいて、前記認証データ間接登録手段は、前記コンテンツ配布先携帯端末装置から近距離無線通信により前記サーバ登録用携帯端末装置を経由することにより、前記サーバ登録用携帯端末装置から設定された前記アクセスポリシー付きで前記端末認証データと前記生体認証データとを前記サーバ装置に登録することを特徴とする。   In order to solve the above-described problem, the invention according to claim 3 is the content distribution system according to claim 1 or 2, wherein the authentication data indirect registration means is connected to the content distribution destination portable terminal device from a short-range wireless communication device. Registering the terminal authentication data and the biometric authentication data in the server device with the access policy set from the server registration portable terminal device by way of the server registration portable terminal device by communication. Features.

上記の課題を解決するために、請求項4に記載の発明は、請求項1乃至3の何れか一項に記載のコンテンツ配布システムにおいて、前記コンテンツ問合せ手段は、ネットワーク通信により前記サーバ装置にコンテンツの問合せと取得を行うことを特徴とする。   In order to solve the above-described problem, the invention according to claim 4 is the content distribution system according to any one of claims 1 to 3, wherein the content inquiry means sends content to the server device through network communication. It is characterized by performing the inquiry and acquisition.

上記の課題を解決するために、請求項5に記載の発明は、請求項1乃至4の何れか一項に記載のコンテンツ配布システムにおいて、前記認証データ間接登録手段により前記コンテンツ配布先携帯端末装置から前記サーバ登録用携帯端末装置を経由して前記サーバ装置に登録後における場合にも、当該サーバ装置に予め登録された前記サーバ登録用携帯端末装置により前記コンテンツに含まれる認証レベルと前記アクセスポリシー記憶手段に記憶されている認証レベル条件とを変更することによって、既に登録された前記コンテンツ配布先携帯端末装置及び当該コンテンツ配布先携帯端末装置の前記ユーザからの前記アクセスポリシーを変更することを特徴とする。   In order to solve the above-described problem, the invention according to claim 5 is the content distribution system according to any one of claims 1 to 4, wherein the content distribution destination portable terminal device is used by the authentication data indirect registration means. Even after registration in the server device via the server registration mobile terminal device, the authentication level and the access policy included in the content by the server registration mobile terminal device registered in advance in the server device The content distribution destination mobile terminal device already registered and the access policy from the user of the content distribution destination mobile terminal device are changed by changing the authentication level condition stored in the storage means. And

上記の課題を解決するために、請求項6に記載の発明は、請求項1乃至5の何れか一項に記載のコンテンツ配布システムに備えられるサーバ装置として機能させることを特徴とする。   In order to solve the above problem, the invention described in claim 6 is characterized in that it functions as a server device provided in the content distribution system described in any one of claims 1 to 5.

上記の課題を解決するために、請求項7に記載の発明は、サーバ装置と、生体認証データの入力手段を備えるサーバ登録用携帯端末装置と、コンテンツ配布先携帯端末装置と、を備えるコンテンツ配布システムにおけるコンテンツ配布方法において、前記サーバ装置が、コンテンツを管理するコンテンツ記憶工程と、前記サーバ装置が、前記サーバ登録用携帯端末装置及び前記コンテンツ配布先携帯端末装置を認証するための端末認証データと、各当該装置を使用するユーザを認証するための生体認証データとを管理する認証データ記憶工程と、前記サーバ装置が、前記コンテンツへのアクセスに必要な認証方法を示すアクセスポリシーを管理するアクセスポリシー記憶工程と、前記サーバ登録用携帯端末装置が、前記生体認証データと前記端末認証データとを前記サーバ装置に登録する認証データ登録工程と、前記サーバ登録用携帯端末装置が、前記コンテンツ配布先携帯端末装置から前記サーバ登録用携帯端末装置を経由することにより、前記サーバ登録用携帯端末装置から設定された前記アクセスポリシー付きで前記端末認証データと前記生体認証データとを前記サーバ装置に登録する認証データ間接登録工程と、前記サーバ登録用携帯端末装置が、前記サーバ装置にコンテンツの問合せ・取得を行うコンテンツ問合せ工程と、前記サーバ装置が、前記サーバ登録用携帯端末装置からコンテンツの問合わせを受け取ると、前記認証データ記憶工程において記憶されている前記端末認証データ及び前記生体認証データと、前記サーバ登録用携帯端末装置を経由した前記コンテンツ配布先携帯端末装置からの問合わせ内容を示す生体認証データ及び端末認証データとが同一であるか否かについて認証を行い、同一である場合には前記コンテンツを前記コンテンツ配布先携帯端末装置に配布するコンテンツ問合せ確認工程と、を備えることを特徴とする。   In order to solve the above-mentioned problem, the invention according to claim 7 is a content distribution comprising: a server device; a server registration portable terminal device comprising biometric authentication data input means; and a content distribution destination portable terminal device. In the content distribution method in the system, the server device manages the content storage step, and the server device authenticates the server registration portable terminal device and the content distribution destination portable terminal device, and An authentication data storing step for managing biometric authentication data for authenticating a user who uses each of the devices, and an access policy for managing an access policy indicating an authentication method necessary for the server device to access the content A storage step; and the server registration portable terminal device includes the biometric authentication data and the Authentication data registration step for registering terminal authentication data in the server device, and the server registration mobile terminal device from the content distribution destination mobile terminal device via the server registration mobile terminal device, thereby registering the server An authentication data indirect registration step of registering the terminal authentication data and the biometric authentication data with the access policy set from the mobile terminal device for use in the server device, and the server registration mobile terminal device in the server device A content inquiry step for inquiring / acquiring content, and when the server device receives a content inquiry from the server registration portable terminal device, the terminal authentication data and the biometrics stored in the authentication data storage step Authentication data and the content that has passed through the server registration portable terminal device. Authentication is performed as to whether or not the biometric authentication data indicating the inquiry content from the distribution destination portable terminal device and the terminal authentication data are the same, and if they are the same, the content is distributed to the content distribution destination portable terminal device And a content inquiry confirmation step.

本発明によれば、サーバ装置に予め登録したユーザと携帯端末装置の組み合わせでのみサーバ登録を制限し、第三者による不正登録ができない。その理由は、サーバ装置への登録には、予めサーバ装置に登録されたユーザと携帯端末装置が必要であり、認証には近距離無線を使用し、間接的にサーバ装置に問合せを行うため、ユーザ同士が直接認証を行う必要がありそのため成りすまし等が困難なためである。   According to the present invention, server registration is limited only by a combination of a user and a mobile terminal device registered in advance in the server device, and unauthorized registration by a third party cannot be performed. The reason for this is that registration with the server device requires a user and a mobile terminal device registered in advance in the server device, and uses short-range wireless for authentication and indirectly inquires the server device. This is because it is necessary for users to authenticate directly, and thus impersonation is difficult.

また、本発明によれば、サーバ装置に予め登録されたユーザ自身が他のユーザや携帯端末装置に対して、自由にコンテンツのアクセス制限をかけることができる。その理由は、サーバ装置への登録の際に予めサーバ装置に登録されたユーザが、アクセスポリシーを決めサーバ装置に設定しておくことで、該当するユーザがサーバ装置にアクセスへのアクセス時に設定されたアクセスポリシーが適用されるためである。   Further, according to the present invention, a user registered in advance in the server device can freely restrict content access to other users and portable terminal devices. The reason is that the user registered in advance in the server device at the time of registration in the server device determines the access policy and sets it in the server device, so that the corresponding user is set when accessing the server device for access. This is because the access policy is applied.

また、本発明によれば、コンテンツへのアクセス権を登録した後でもアクセス権を変更することが可能である。その理由は、コンテンツへのアクセス権をサーバ装置側で管理しているため、サーバ装置側の権限を予めサーバ装置に登録されたユーザ自身が変更することができるためである。   Further, according to the present invention, it is possible to change the access right even after registering the access right to the content. The reason is that since the right to access the content is managed on the server device side, the user himself / herself registered in the server device in advance can change the authority on the server device side.

次に、本発明に好適な実施の形態について、図面に基づいて説明する。   Next, preferred embodiments of the present invention will be described with reference to the drawings.

なお、以下に説明する実施の形態は、携帯電話機におけるデジタルコンテンツ配布システムに対して本発明を適用した場合の実施の形態である。   The embodiment described below is an embodiment when the present invention is applied to a digital content distribution system in a mobile phone.

先ず、本発明の実施形態に係るコンテンツ配布システムの構成及び機能について、図1乃至3を用いて説明する。なお、図1は、本実施形態に係るコンテンツ配布システムの概要構成を示す外観図であり、図2は、本実施形態に係るコンテンツ配布システムの概要構成を示すブロック図であり、図3は、本実施形態に係るコンテンツ配布システムにおいて必要とされる情報を説明するための図である。   First, the configuration and function of the content distribution system according to the embodiment of the present invention will be described with reference to FIGS. 1 is an external view showing a schematic configuration of the content distribution system according to the present embodiment, FIG. 2 is a block diagram showing a schematic configuration of the content distribution system according to the present embodiment, and FIG. It is a figure for demonstrating the information required in the content distribution system which concerns on this embodiment.

図1及び2に示すように、本実施形態に係るコンテンツ配布システムS(コンテンツ配布システムの一例)は、認証・コンテンツ管理サーバ1(サーバ装置の一例)と、ユーザが利用可能な携帯電話機2(サーバ登録用携帯端末装置の一例)と、コンテンツが配布される先の携帯電話機2’(コンテンツ配布先携帯端末装置の一例)とを備えて構成されている。   As shown in FIGS. 1 and 2, a content distribution system S (an example of a content distribution system) according to the present embodiment includes an authentication / content management server 1 (an example of a server device) and a mobile phone 2 (a user can use). An example of a mobile terminal device for server registration) and a mobile phone 2 ′ to which content is distributed (an example of a content distribution destination mobile terminal device).

認証・コンテンツ管理サーバ1は、NFC(Near Field Communication:近距離無線通信)認証・処理部11と、認証登録・管理部12と、サーバ問合わせ処理部13(コンテンツ問合せ確認手段の一例)と、コンテンツへのアクセスに必要な認証方法を示すアクセスポリシー(アクセス条件)を管理するアクセスポリシーDB(Data Base)14(アクセスポリシー記憶手段の一例)と、携帯電話機2及び携帯電話機2’を認証するための端末認証データと、各当該装置を使用するユーザを認証するための生体認証データとを管理する認証データDB15(認証データ記憶手段の一例)と、コンテンツを管理するコンテンツDB16(コンテンツ記憶手段の一例)とを備えている。   The authentication / content management server 1 includes an NFC (Near Field Communication) authentication / processing unit 11, an authentication registration / management unit 12, a server inquiry processing unit 13 (an example of a content inquiry confirmation unit), To authenticate an access policy DB (Data Base) 14 (an example of an access policy storage unit) that manages an access policy (access condition) indicating an authentication method necessary for accessing content, and the mobile phone 2 and the mobile phone 2 ′ Authentication data DB 15 (an example of an authentication data storage unit) that manages terminal authentication data of the user and biometric authentication data for authenticating a user who uses each device, and a content DB 16 (an example of a content storage unit) that manages content ).

NFC認証・処理部11は、携帯電話機2との近距離無線通信を行う機能を有し、後述のNFC認証登録部21より認証データ登録要求8を受けると、認証登録・管理部12に引渡す。また、NFC認証・処理部11は、認証登録・管理部12より接続先情報6及びコンテンツ情報7を取得すると、これらをNFC認証登録部21に送付する。   The NFC authentication / processing unit 11 has a function of performing short-range wireless communication with the mobile phone 2. When receiving an authentication data registration request 8 from the NFC authentication registration unit 21 described later, the NFC authentication / processing unit 11 delivers the authentication data to the authentication registration / management unit 12. Further, upon obtaining the connection destination information 6 and the content information 7 from the authentication registration / management unit 12, the NFC authentication / processing unit 11 sends them to the NFC authentication registration unit 21.

認証登録・管理部12は、NFC認証・処理部11より受信した認証データ登録要求8に対して、生体認証データ81(生体認証データの一例)及び端末認証ID(Identification Data)82(端末認証データの一例)の夫々に認証IDを付加し、マスタの認証情報4として認証データDB15に格納する。また、コンテンツDB16のコンテンツのコンテンツ名と接続先情報とによりコンテンツ情報7を作成し、NFC認証・処理部11に送信する。   In response to the authentication data registration request 8 received from the NFC authentication / processing unit 11, the authentication registration / management unit 12 receives biometric authentication data 81 (an example of biometric authentication data) and a terminal authentication ID (Identification Data) 82 (terminal authentication data). 1), an authentication ID is added to each of them and stored in the authentication data DB 15 as master authentication information 4. Further, the content information 7 is created from the content name of the content in the content DB 16 and the connection destination information, and is transmitted to the NFC authentication / processing unit 11.

また、認証登録・管理部12は、サーバ問合わせ処理部13からの認証データ間接登録要求9に対して、認証データDB15に含まれるマスタの認証情報4と問合わせ生体認証データ91と問合わせ端末認証ID92を使用して認証を行い、合致した場合のみ登録生体認証データ93と登録端末認証ID94に認証ID41を付加した認証情報4として認証データDB15に格納する。同時に、同一の認証IDを認証ポリシー95に付加し、アクセスポリシー5としてアクセスポリシーDB14に登録を行う。登録が成功した場合は、サーバ問合わせ処理部13に登録完了の通知を行う。   Further, the authentication registration / management unit 12 responds to the authentication data indirect registration request 9 from the server inquiry processing unit 13 with the master authentication information 4 included in the authentication data DB 15, the biometric authentication data 91, and the inquiry terminal. Authentication is performed using the authentication ID 92, and only when it matches, the authentication data DB 15 is stored in the authentication data DB 15 as authentication information 4 in which the authentication ID 41 is added to the registered terminal authentication ID 94. At the same time, the same authentication ID is added to the authentication policy 95 and registered in the access policy DB 14 as the access policy 5. If the registration is successful, the server inquiry processing unit 13 is notified of the completion of registration.

更に、認証登録・管理部12は、サーバ問合わせ処理部13からのコンテンツ問合わせ要求10に対して、端末認証ID101と生体認証データ102に合致する認証情報4を認証データDB15より検索し、該当の認証情報4に含まれる認証ID41を取得する。取得した認証ID41に一致するアクセスポリシー5をアクセスポリシーDB14より検索し、取得する。取得したアクセスポリシー5をサーバ問合わせ処理部13に引渡す。   Further, the authentication registration / management unit 12 searches the authentication data DB 15 for authentication information 4 that matches the terminal authentication ID 101 and the biometric authentication data 102 in response to the content inquiry request 10 from the server inquiry processing unit 13. The authentication ID 41 included in the authentication information 4 is acquired. The access policy 5 that matches the acquired authentication ID 41 is retrieved from the access policy DB 14 and acquired. The acquired access policy 5 is delivered to the server inquiry processing unit 13.

サーバ問合わせ処理部13は、携帯電話機2とネットワーク通信を行う機能を有し、認証・問合わせ通信部23より認証データ間接登録要求9を受け取ると、認証登録・管理部12に認証データ間接登録要求9を引渡す。登録完了の通知を受けると、認証・問合わせ通信部23に登録完了通知を返却する。また、サーバ問合わせ処理部13は、認証・問合わせ通信部23よりコンテンツ問合わせ要求10を受け取ると、コンテンツ名103に合致するコンテンツ3をコンテンツDB16より取得する。   The server inquiry processing unit 13 has a function of performing network communication with the mobile phone 2. When receiving the authentication data indirect registration request 9 from the authentication / inquiry communication unit 23, the server inquiry processing unit 13 performs authentication data indirect registration in the authentication registration / management unit 12. Deliver request 9. When the registration completion notification is received, the registration completion notification is returned to the authentication / inquiry communication unit 23. When the server inquiry processing unit 13 receives the content inquiry request 10 from the authentication / inquiry communication unit 23, the server inquiry processing unit 13 acquires the content 3 matching the content name 103 from the content DB 16.

また、サーバ問合わせ処理部13は、コンテンツ問合わせ要求10を認証登録・管理部12に引渡し、アクセスポリシー5を取得する。   Further, the server inquiry processing unit 13 delivers the content inquiry request 10 to the authentication registration / management unit 12 and acquires the access policy 5.

そして、サーバ問合わせ処理部13は、取得したコンテンツ3に含まれる認証レベル33と一致する認証レベル条件522を検索し、コンテンツを送付してよいかを判断する。   Then, the server inquiry processing unit 13 searches for an authentication level condition 522 that matches the authentication level 33 included in the acquired content 3, and determines whether the content can be sent.

そして、サーバ問合わせ処理部13は、コンテンツ出力可能と判断した場合、コンテンツ本体32を認証・問合わせ通信部23を送付する。一方、コンテンツ出力不可と判断した場合は、出力不可である結果を認証・問合わせ通信部23を送付する。   When the server inquiry processing unit 13 determines that the content can be output, the server inquiry processing unit 13 sends the content body 32 to the authentication / inquiry communication unit 23. On the other hand, if it is determined that the content cannot be output, the authentication / inquiry communication unit 23 sends a result indicating that the content cannot be output.

アクセスポリシーDB14は、認証登録・管理部12より登録・参照されるアクセスポリシー5を格納するデータベースである。   The access policy DB 14 is a database that stores the access policy 5 registered / referenced by the authentication registration / management unit 12.

認証データDB15は、認証登録・管理部12より登録・参照されるマスタ認証情報及び認証情報4を格納するデータベースである。   The authentication data DB 15 is a database that stores master authentication information and authentication information 4 registered / referenced by the authentication registration / management unit 12.

コンテンツDB16は、サーバ問合わせ処理部13より参照されるコンテンツ3と、サーバへの問合わせ方法を示す接続先情報とを保持したデータベースである。   The content DB 16 is a database that holds the content 3 referred to by the server inquiry processing unit 13 and connection destination information indicating an inquiry method to the server.

携帯電話機2は、NFC認証登録部21(認証データ登録手段及び認証データ間接登録手段の一例)と、生体認証入力部22(入力手段の一例)と、認証・取得問合わせ通信部23(コンテンツ問合せ手段の一例)と、コンテンツ管理部24と、端末認証ID25と、接続先情報DB26と、コンテンツ情報DB27と、コンテンツ利用機能28と、コンテンツキャッシュ29とを備えている。   The mobile phone 2 includes an NFC authentication registration unit 21 (an example of an authentication data registration unit and an authentication data indirect registration unit), a biometric authentication input unit 22 (an example of an input unit), and an authentication / acquisition inquiry communication unit 23 (a content inquiry). An example), a content management unit 24, a terminal authentication ID 25, a connection destination information DB 26, a content information DB 27, a content use function 28, and a content cache 29.

NFC認証登録部21は、認証・コンテンツ管理サーバ1及び携帯電話機2’と近距離無線通信を行う機能を有し、NFC認証・処理部11と近距離無線通信を開始することで動作を開始し、生体認証入力部22に生体認証データ入力要求を行い、入力された生体認証データと、端末認証ID25より認証登録要求8を作成し、NFC認証・処理部11に送付する。結果として、NFC認証・処理部11より接続先情報6及びコンテンツ情報7を取得すると、接続先情報6を接続先情報DB6へ保存し、コンテンツ情報7をコンテンツ情報DBに格納する。   The NFC authentication registration unit 21 has a function of performing short-range wireless communication with the authentication / content management server 1 and the mobile phone 2 ′, and starts operation by starting short-range wireless communication with the NFC authentication / processing unit 11. Then, a biometric authentication data input request is made to the biometric authentication input unit 22, and an authentication registration request 8 is created from the input biometric authentication data and the terminal authentication ID 25 and sent to the NFC authentication / processing unit 11. As a result, when the connection destination information 6 and the content information 7 are acquired from the NFC authentication / processing unit 11, the connection destination information 6 is stored in the connection destination information DB 6, and the content information 7 is stored in the content information DB.

また、NFC認証登録部21は、携帯電話機2’と近距離無線通信を開始することでも動作を開始し、携帯電話機2’のNFC認証登録部21’より生体認証データと端末認証IDを取得すると、生体認証入力部22より携帯電話機2の生体認証データと端末認証ID25を取得する。   The NFC authentication registration unit 21 also starts operation by starting short-range wireless communication with the mobile phone 2 ′, and acquires biometric authentication data and a terminal authentication ID from the NFC authentication registration unit 21 ′ of the mobile phone 2 ′. Then, the biometric authentication data of the mobile phone 2 and the terminal authentication ID 25 are acquired from the biometric authentication input unit 22.

これらデータより間接認証登録要求9を作成し、認証・取得問合わせ通信部23に送信する。間接認証登録要求9の結果として、接続先情報6及びコンテンツ情報7を取得すると、これらを別の携帯電話機2’に引渡す。   An indirect authentication registration request 9 is created from these data and transmitted to the authentication / acquisition inquiry communication unit 23. When the connection destination information 6 and the content information 7 are acquired as a result of the indirect authentication registration request 9, they are delivered to another mobile phone 2 '.

生体認証入力部22は、生体認証入力装置を具備し、NFC認証登録部21及び認証・取得問合わせ通信部23からの生体認証データ入力要求に対して、入力を行う。   The biometric authentication input unit 22 includes a biometric authentication input device, and inputs biometric authentication data input requests from the NFC authentication registration unit 21 and the authentication / acquisition inquiry communication unit 23.

認証・取得問合わせ通信部23は、認証・コンテンツ管理サーバ1とネットワーク通信を行う機能を有し、NFC認証登録部21からの間接認証登録要求9に対して、携帯電話機2のユーザに認証レベルごとのアクセス権限を求め、認証ポリシー95を間接認証登録要求9に付加して、サーバ問合わせ処理部13に送信する。   The authentication / acquisition inquiry communication unit 23 has a function of performing network communication with the authentication / content management server 1, and in response to the indirect authentication registration request 9 from the NFC authentication registration unit 21, the authentication level is given to the user of the mobile phone 2. Each access authority is obtained, and the authentication policy 95 is added to the indirect authentication registration request 9 and transmitted to the server inquiry processing unit 13.

認証・取得問合わせ通信部23は、サーバ問合わせ処理部13より登録完了通知を受け取ると、該当の認証・コンテンツ管理サーバの接続先情報6及びコンテンツ情報7をコンテンツ管理部24より取得し、NFC認証登録部21に引渡す。   Upon receiving the registration completion notification from the server inquiry processing unit 13, the authentication / acquisition inquiry communication unit 23 acquires the connection destination information 6 and content information 7 of the corresponding authentication / content management server from the content management unit 24, and NFC Delivered to the authentication registration unit 21.

また、認証・取得問合わせ通信部23は、コンテンツ管理部24よりコンテンツ取得要求としてコンテンツ名、接続先情報6を受け取ると、生体認証入力部22より生体認証データ、端末認証ID25を取得し、コンテンツ問合わせ要求10を作成する。   Further, when the authentication / acquisition inquiry communication unit 23 receives the content name and the connection destination information 6 from the content management unit 24 as a content acquisition request, the authentication / acquisition inquiry communication unit 23 acquires biometric authentication data and terminal authentication ID 25 from the biometric authentication input unit 22. An inquiry request 10 is created.

認証・取得問合わせ通信部23は、作成したコンテンツ問合わせ要求10をサーバ問合わせ処理部13に送付する。サーバ問合わせ処理部13より取得した結果をコンテンツ管理部24に引渡す。   The authentication / acquisition inquiry communication unit 23 sends the created content inquiry request 10 to the server inquiry processing unit 13. The result acquired from the server inquiry processing unit 13 is delivered to the content management unit 24.

コンテンツ管理部24は、コンテンツ利用機能28よりコンテンツの利用要求が行われると、コンテンツ情報DB27よりコンテンツ情報7を取得し、ユーザに問合わせ可能なコンテンツを選択させる。   When a content use request is made from the content use function 28, the content management unit 24 acquires the content information 7 from the content information DB 27 and causes the user to select a content that can be inquired.

コンテンツ管理部24は、選択されたコンテンツ名のコンテンツがコンテンツキャッシュ29に存在する場合は、コンテンツキャッシュ29にあるコンテンツをコンテンツ利用機能に引渡す。   When the content with the selected content name exists in the content cache 29, the content management unit 24 delivers the content in the content cache 29 to the content use function.

コンテンツ管理部24は、選択されたコンテンツ名のコンテンツがコンテンツキャッシュ29に存在しない場合は、選択されたコンテンツ情報7のコンテンツ接続先を接続先情報DB26より取得し、コンテンツ取得要求としてコンテンツ名、接続先情報を認証・取得問合わせ通信部23に送付する。   When the content with the selected content name does not exist in the content cache 29, the content management unit 24 acquires the content connection destination of the selected content information 7 from the connection destination information DB 26, and the content name and connection as a content acquisition request. The destination information is sent to the authentication / acquisition inquiry communication unit 23.

コンテンツ管理部24は、問合わせ結果を受け取り、コンテンツ本体であった場合、コンテンツキャッシュ29にコンテンツを格納し、またコンテンツ利用機能28にもコンテンツを送付する。一方、コンテンツ取得不可の通知であった場合、コンテンツ利用機能28にコンテンツ取得不可の通知を行う。   The content management unit 24 receives the inquiry result, and if it is a content main body, the content management unit 24 stores the content in the content cache 29 and also sends the content to the content use function 28. On the other hand, if the notification is that content acquisition is not possible, the content usage function 28 is notified that content acquisition is not possible.

端末認証ID25は、携帯電話機2をユニークに識別するための識別子を示す。   The terminal authentication ID 25 indicates an identifier for uniquely identifying the mobile phone 2.

接続先情報DB26は、認証・コンテンツ管理サーバ1の接続先情報6を格納するデータベースである。   The connection destination information DB 26 is a database that stores the connection destination information 6 of the authentication / content management server 1.

コンテンツ情報DB27は、認証・コンテンツ管理サーバ1に格納されるコンテンツ情報7を格納するデータベースである。   The content information DB 27 is a database that stores content information 7 stored in the authentication / content management server 1.

コンテンツ利用機能28は、従来、携帯電話機に搭載される音楽プレーヤーや動画ビュアー等のコンテンツを利用する機能を示す。   The content use function 28 indicates a function of using content such as a music player or a video viewer that is conventionally installed in a mobile phone.

コンテンツキャッシュ29は、コンテンツ本体を一時的に格納するキャッシュである。コンテンツキャッシュにあるコンテンツは、一定時間利用が行われないと、キャッシュより削除される機能を有する。   The content cache 29 is a cache for temporarily storing the content body. The content in the content cache has a function of being deleted from the cache if it is not used for a certain period of time.

コンテンツ3は、図3に示すように、コンテンツ名31と、コンテンツ本体32と、認証レベル33とを含む。   As shown in FIG. 3, the content 3 includes a content name 31, a content body 32, and an authentication level 33.

また、認証情報4は、認証ID41と、認証データ42とを含む。ここで、認証ID41は、認証・コンテンツ管理サーバ1内で一意に設定されるIDを示す。また、認証データ42は、 認証IDに対する認証データである端末認証ID若しくは生体認証データを示す。   The authentication information 4 includes an authentication ID 41 and authentication data 42. Here, the authentication ID 41 is an ID uniquely set in the authentication / content management server 1. The authentication data 42 indicates terminal authentication ID or biometric authentication data that is authentication data for the authentication ID.

アクセスポリシー5は、認証ID51と、認証ポリシー52とを含む。ここで、認証ID51は、認証ID41と同一のものである。また、認証ポリシー52は、認証レベル521と、認証レベル条件522とを含む。また、認証ポリシー52は、認証ID51に対するコンテンツ利用条件を示す。また、認証レベル521は、認証を行うコンテンツ利用条件のレベルを示す。また、認証レベル条件522は、認証レベル521に対するコンテンツ利用条件を示す。   The access policy 5 includes an authentication ID 51 and an authentication policy 52. Here, the authentication ID 51 is the same as the authentication ID 41. The authentication policy 52 includes an authentication level 521 and an authentication level condition 522. The authentication policy 52 indicates a content use condition for the authentication ID 51. The authentication level 521 indicates the level of content usage conditions for authentication. An authentication level condition 522 indicates a content use condition for the authentication level 521.

コンテンツ情報7は、コンテンツ名71と、接続先情報72とを含む。ここで、コンテンツ名71は、認証・コンテンツ管理サーバ1で管理されるコンテンツのコンテンツ名を示す。また、接続先情報72は、認証・コンテンツ管理サーバ1の接続先を示す。   The content information 7 includes a content name 71 and connection destination information 72. Here, the content name 71 indicates the content name of the content managed by the authentication / content management server 1. The connection destination information 72 indicates a connection destination of the authentication / content management server 1.

認証登録要求8は、生体認証データ81と、端末認証ID82とを含む。ここで、生体認証データ81は、携帯電話機2にて入力された認証・コンテンツ管理サーバ1に登録するユーザの生体認証データを示す。また、端末認証ID82は、認証・コンテンツ管理サーバ1に登録する携帯電話機2をユニークに識別するための識別子を示す。   The authentication registration request 8 includes biometric authentication data 81 and a terminal authentication ID 82. Here, the biometric authentication data 81 indicates the biometric authentication data of the user registered in the authentication / content management server 1 input from the mobile phone 2. The terminal authentication ID 82 indicates an identifier for uniquely identifying the mobile phone 2 registered in the authentication / content management server 1.

間接認証登録要求9は、問合わせ生体認証データ91と、問合わせ端末認証ID92と、登録生体認証データ93と、登録端末認証ID94と、認証ポリシー95とを含む。ここで、問合わせ生体認証データ91は、認証登録要求8により登録したユーザであるかを確認するために、認証・コンテンツ管理サーバ1に登録されているマスタ認証情報と認証を行う生体認証データを示す。また、問合わせ端末認証ID92は、認証登録要求8により登録した携帯電話機であるかを確認するために、認証・コンテンツ管理サーバ1に登録されているマスタ認証情報と認証を行う端末認証IDを示す。また、登録生体認証データ93は、間接的に登録を行うユーザを認証するための生体認証データを示す。また、登録端末認証ID94は、間接的に登録を行う携帯電話機を識別するための端末認証IDを示す。また、認証ポリシー95は、間接的に登録を行うユーザ、携帯電話機に対するコンテンツアクセス条件を示す。   The indirect authentication registration request 9 includes inquiry biometric authentication data 91, inquiry terminal authentication ID 92, registered biometric authentication data 93, registration terminal authentication ID 94, and authentication policy 95. Here, the inquiry biometric authentication data 91 includes the master authentication information registered in the authentication / content management server 1 and the biometric authentication data for authentication in order to confirm whether the user is registered by the authentication registration request 8. Show. The inquiry terminal authentication ID 92 indicates the master authentication information registered in the authentication / content management server 1 and the terminal authentication ID for authentication in order to confirm whether the mobile phone is registered by the authentication registration request 8. . The registered biometric authentication data 93 indicates biometric authentication data for authenticating a user who performs registration indirectly. The registered terminal authentication ID 94 indicates a terminal authentication ID for identifying a mobile phone that performs registration indirectly. The authentication policy 95 indicates content access conditions for a user who registers indirectly and a mobile phone.

コンテンツ問合わせ要求10は、端末認証ID101と、生体認証データ102と、コンテンツ名103とを含む。ここで、端末認証ID101は、認証・コンテンツ管理サーバ1への登録を確認するために、携帯電話機2にユニークに設定された識別子を示す。また、生体認証データ102は、認証・コンテンツ管理サーバ1への登録を確認するために、携帯電話機2にて入力された生体認証データを示す。また、コンテンツ名103は、問合わせを行うコンテンツ名を示す。   The content inquiry request 10 includes a terminal authentication ID 101, biometric authentication data 102, and a content name 103. Here, the terminal authentication ID 101 indicates an identifier uniquely set in the mobile phone 2 in order to confirm registration in the authentication / content management server 1. The biometric authentication data 102 indicates biometric authentication data input by the mobile phone 2 in order to confirm registration in the authentication / content management server 1. The content name 103 indicates the content name to be inquired.

次に、本実施形態に係るコンテンツ配布システムSの動作について、図4乃至7を参照して詳細に説明する。   Next, the operation of the content distribution system S according to the present embodiment will be described in detail with reference to FIGS.

なお、図4は、本実施実施形態に係るコンテンツ配布システムSの動作のトリガとなるユーザの操作を示す図であり、図5は、操作Aの操作が行われた際の処理を示すフローチャートであり、図6は、操作Bの操作が行われた際の処理を示すフローチャートであり、図7は、操作Cの操作が行われた際の処理を示すフローチャートである。   FIG. 4 is a diagram illustrating a user operation that is a trigger for the operation of the content distribution system S according to the present embodiment, and FIG. 5 is a flowchart illustrating a process when the operation A is performed. FIG. 6 is a flowchart showing processing when the operation B is performed, and FIG. 7 is a flowchart showing processing when the operation C is performed.

図4において、操作Aは、携帯電話機2を利用するユーザが認証データを登録するために、携帯電話機2を認証・コンテンツ管理サーバ1のNFC受信部の通信範囲に近づけた場合を示している。また、操作Bは、操作Aにより認証済みの携帯電話機2と、認証・コンテンツ管理サーバ1に登録するために問合わせを行う携帯電話機2’とが近距離無線通信を開始した場合を示している。また、操作Cは、操作Bにより登録済みの携帯電話機2’にてコンテンツ利用機能28より利用するコンテンツを選択した場合を示している。   In FIG. 4, operation A shows a case where the user using the mobile phone 2 brings the mobile phone 2 close to the communication range of the NFC receiving unit of the authentication / content management server 1 in order to register authentication data. In addition, the operation B shows a case where the mobile phone 2 that has been authenticated by the operation A and the mobile phone 2 ′ that makes an inquiry for registration in the authentication / content management server 1 start short-range wireless communication. . Further, the operation C shows a case where the content to be used is selected by the content use function 28 on the cellular phone 2 ′ registered by the operation B.

ここで、操作Aの場合について、図5を参照して具体的に説明する。   Here, the operation A will be specifically described with reference to FIG.

図5において、操作Aが行われると、NFC認証登録部21が動作を開始し、生体認証入力部22に生体認証データ入力要求を行う。   In FIG. 5, when the operation A is performed, the NFC authentication registration unit 21 starts operation and makes a biometric authentication data input request to the biometric authentication input unit 22.

生体認証入力部22入力部は、生体認証データ入力要求によりユーザより生体認証データ81の取得を行い、当該生体認証データ81をNFC認証登録部21に引渡す。   The biometric authentication input unit 22 input unit acquires biometric authentication data 81 from the user in response to a biometric authentication data input request, and delivers the biometric authentication data 81 to the NFC authentication registration unit 21.

NFC認証登録部21は、引渡された生体認証データ81、端末認証ID82より認証登録要求8を作成し(ステップA1)、NFC認証・処理部11に送付する。   The NFC authentication registration unit 21 creates an authentication registration request 8 from the delivered biometric authentication data 81 and the terminal authentication ID 82 (step A1), and sends it to the NFC authentication / processing unit 11.

次いでNFC認証・処理部11は、NFC認証登録部21より認証データ登録要求8を受けると、認証登録・管理部12へ認証登録要求8を引渡し、認証登録・管理部12にて、生体認証データ81及び端末認証ID82の夫々に認証IDを付加し、マスタの認証情報4として認証データDB15に格納する。また、コンテンツDB16に格納されるコンテンツ3よりコンテンツ名と接続先情報6を取得し、コンテンツ情報7を作成する(ステップA2)。そして、認証登録・管理部12は、作成したコンテンツ情報7及び接続先情報6をNFC認証・処理部11に送信する。次いで、NFC認証・処理部11は、コンテンツ情報7をNFC認証登録部21に送信し、NFC認証登録部21は、コンテンツ認証登録・管理部12より接続先情報6、コンテンツ情報7を取得すると、接続先情報6を接続先情報DB6へ保存し、また、コンテンツ情報7をコンテンツ情報DBに格納する(ステップA3)。   Next, upon receiving the authentication data registration request 8 from the NFC authentication registration unit 21, the NFC authentication / processing unit 11 delivers the authentication registration request 8 to the authentication registration / management unit 12. The authentication ID is added to each of 81 and terminal authentication ID 82 and stored in the authentication data DB 15 as master authentication information 4. Further, the content name and the connection destination information 6 are acquired from the content 3 stored in the content DB 16, and the content information 7 is created (step A2). Then, the authentication registration / management unit 12 transmits the created content information 7 and connection destination information 6 to the NFC authentication / processing unit 11. Next, the NFC authentication / processing unit 11 transmits the content information 7 to the NFC authentication registration unit 21. When the NFC authentication registration unit 21 acquires the connection destination information 6 and the content information 7 from the content authentication registration / management unit 12, The connection destination information 6 is stored in the connection destination information DB 6, and the content information 7 is stored in the content information DB (step A3).

これにより、認証・コンテンツ管理サーバ1へのマスタとなる携帯電話機2の登録が完了する。   Thereby, the registration of the mobile phone 2 serving as the master in the authentication / content management server 1 is completed.

次に、操作Bの場合について、図6を参照して具体的に説明する。   Next, the operation B will be specifically described with reference to FIG.

図6において、操作Bが行われると、携帯電話機2及び2’の夫々に搭載されるNFC認証登録部21、21’より生体認証入力部22に対して生体認証データ入力を要求する。   In FIG. 6, when the operation B is performed, the NFC authentication registration units 21 and 21 ′ mounted on the mobile phones 2 and 2 ′ request biometric authentication data input to the biometric authentication input unit 22.

生体認証入力部22は、夫々の携帯電話機2及び2’のユーザに対して認証データの入力を要求する。   The biometric authentication input unit 22 requests the user of each mobile phone 2 and 2 'to input authentication data.

携帯電話機2’にて入力された生体認証データ(登録生体認証データ93)は、携帯電話機2’の端末認証ID(登録端末認証ID94)とともに、携帯電話機2のNFC認証登録部21に送信される。   The biometric authentication data (registered biometric authentication data 93) input by the mobile phone 2 ′ is transmitted to the NFC authentication registration unit 21 of the mobile phone 2 together with the terminal authentication ID (registered terminal authentication ID 94) of the mobile phone 2 ′. .

また、携帯電話機2にて入力された生体認証データ(問合わせ生体認証データ91)は、端末認証ID(問合わせ端末認証ID92)とともに、NFC認証登録部21に引渡される。引渡されたこれらデータより間接問合わせ登録要求9を作成し(ステップB1)、認証・取得問合わせ通信部23に送信する。   Further, the biometric authentication data (inquiry biometric authentication data 91) input by the cellular phone 2 is delivered to the NFC authentication registration unit 21 together with the terminal authentication ID (inquiry terminal authentication ID 92). An indirect inquiry registration request 9 is created from these transferred data (step B1) and transmitted to the authentication / acquisition inquiry communication unit 23.

認証・取得問合わせ通信部23は、間接問合わせ登録要求9を取得すると、携帯電話機2のユーザに認証レベルごとのアクセス権限を求め、認証ポリシー95を間接認証登録要求9に付加し、サーバ問合わせ処理部13に送信する。   Upon obtaining the indirect inquiry registration request 9, the authentication / acquisition inquiry communication unit 23 requests the access authority for each authentication level from the user of the mobile phone 2, adds an authentication policy 95 to the indirect authentication registration request 9, It transmits to the matching processing unit 13.

サーバ問合わせ処理部13は、認証・問合わせ通信部23より認証データ間接登録要求9を受け取ると、認証登録・管理部12に認証データ間接登録要求9を引渡す。   Upon receiving the authentication data indirect registration request 9 from the authentication / inquiry communication unit 23, the server inquiry processing unit 13 delivers the authentication data indirect registration request 9 to the authentication registration / management unit 12.

認証登録・管理部12は、認証データ間接登録要求9を受け取ると、認証データDB15に含まれるマスタの認証情報4と、問合わせ生体認証データ91及び問合わせ端末認証ID92とが同一であるか否かについて認証を行う(ステップB2)。   When receiving the authentication data indirect registration request 9, the authentication registration / management unit 12 determines whether the master authentication information 4 included in the authentication data DB 15, the inquiry biometric authentication data 91, and the inquiry terminal authentication ID 92 are the same. It authenticates about (step B2).

ステップB2において、マスタの認証情報4と問合わせ生体認証データ91と問合わせ端末認証ID92が合致すると認証した場合(ステップB2:YES)、登録生体認証データ93と登録端末認証ID94の夫々一意な認証ID41を付加した認証情報4を作成し、認証データDB15に格納する。同時に同一の認証IDを認証ポリシー95に付加し、アクセスポリシー5としてアクセスポリシーDB14に登録を行う(ステップB3)。そして、登録が成功した場合は、サーバ問合わせ処理部13に登録完了の通知を行う。   In step B2, if it is authenticated that the master authentication information 4, the query biometric authentication data 91 and the query terminal authentication ID 92 match (step B2: YES), each of the registered biometric authentication data 93 and the registered terminal authentication ID 94 is uniquely authenticated. Authentication information 4 to which ID 41 is added is created and stored in the authentication data DB 15. At the same time, the same authentication ID is added to the authentication policy 95 and registered as the access policy 5 in the access policy DB 14 (step B3). If the registration is successful, the server inquiry processing unit 13 is notified of the completion of registration.

一方、ステップB2において、マスタの認証情報4と問合わせ生体認証データ91と問合わせ端末認証ID92が合致しない場合(ステップB2:NO)、この処理は終了する。   On the other hand, if the master authentication information 4, the query biometric authentication data 91, and the query terminal authentication ID 92 do not match in step B2 (step B2: NO), this process ends.

サーバ問合わせ処理部13は、登録完了の通知を受けると、認証・問合わせ通信部23に登録完了通知を返却する。   Upon receiving the registration completion notification, the server inquiry processing unit 13 returns a registration completion notification to the authentication / inquiry communication unit 23.

認証・問合わせ通信部23は、登録完了通知を受け取ると、該当コンテンツ管理サーバの接続先情報6、コンテンツ情報7をコンテンツ管理部24より取得し、NFC認証登録部21に引渡す。   Upon receiving the registration completion notification, the authentication / inquiry communication unit 23 acquires the connection destination information 6 and the content information 7 of the corresponding content management server from the content management unit 24 and delivers them to the NFC authentication registration unit 21.

NFC認証登録部21は、取得した認証・コンテンツ管理サーバ1の接続先情報6及びコンテンツ情報7をそのまま携帯端末2’のNFC認証登録部21’に送信する。携帯電話機2’のNFC認証登録部21’は、取得した接続先情報6及びコンテンツ情報7を接続先情報DB26、コンテンツ情報DB27に夫々保存する(ステップB4)。   The NFC authentication registration unit 21 transmits the acquired connection destination information 6 and content information 7 of the authentication / content management server 1 to the NFC authentication registration unit 21 ′ of the mobile terminal 2 ′ as they are. The NFC authentication registration unit 21 'of the mobile phone 2' stores the acquired connection destination information 6 and content information 7 in the connection destination information DB 26 and the content information DB 27, respectively (step B4).

これにより、携帯電話機2’の認証データを認証・コンテンツ管理サーバ1に登録し、コンテンツ情報7や、コンテンツ取得のための接続先情報6を取得することを可能とする。   Thereby, the authentication data of the mobile phone 2 ′ can be registered in the authentication / content management server 1, and the content information 7 and the connection destination information 6 for content acquisition can be acquired.

次に、操作Cの場合について、図7を参照して具体的に説明する。   Next, the operation C will be specifically described with reference to FIG.

図7において、ミュージックプレイヤーや動画ビュアー等のコンテンツ利用機能28よりコンテンツの利用要求が行われると、コンテンツ情報DB27よりコンテンツ情報7を取得し、ユーザに問合わせ可能なコンテンツの選択を行わせる。そして、当該選択を行うことにより、該当のコンテンツがコンテンツキャッシュ29に格納されていないかの確認を行い、コンテンツが格納されていない場合に、操作Cが開始する。   In FIG. 7, when a content use request is made from the content use function 28 such as a music player or a video viewer, the content information 7 is acquired from the content information DB 27 and the user can select a content that can be inquired. Then, by performing the selection, it is confirmed whether or not the corresponding content is stored in the content cache 29, and the operation C starts when the content is not stored.

操作Cが行われることにより、認証・取得問合わせ通信部23は、コンテンツ管理部28よりコンテンツ問合わせ要求としてコンテンツ名103及び接続先情報6を受け取ると、生体認証入力部22に対して生体認証データの入力を求める。   When the operation C is performed, the authentication / acquisition inquiry communication unit 23 receives the content name 103 and the connection destination information 6 as a content inquiry request from the content management unit 28, and performs biometric authentication to the biometric authentication input unit 22. Prompt for data input.

生体認証入力部22は、生体認証データ入力要求により、ユーザから生体認証データ102の取得を行い、認証・取得問合わせ通信部23に引渡す。   The biometric authentication input unit 22 acquires the biometric authentication data 102 from the user in response to a biometric authentication data input request, and delivers it to the authentication / acquisition inquiry communication unit 23.

生体認証入力部22は、引渡されて取得した端末認証ID101、生体認証データ102、コンテンツ名103よりコンテンツ問合わせ要求10を作成し(ステップC1)、サーバ問合わせ処理部13に送付する。   The biometric authentication input unit 22 creates the content inquiry request 10 from the terminal authentication ID 101, the biometric authentication data 102, and the content name 103 acquired by delivery (step C1), and sends them to the server inquiry processing unit 13.

サーバ問合わせ処理部13は、認証・問合わせ通信部23よりコンテンツ問合わせ要求10を受け取ると、コンテンツ名103に合致するコンテンツ3をコンテンツDB16より検索し、コンテンツ3に含まれる認証レベル33を取得する(ステップC2)。   Upon receiving the content inquiry request 10 from the authentication / inquiry communication unit 23, the server inquiry processing unit 13 searches the content DB 16 for the content 3 that matches the content name 103, and acquires the authentication level 33 included in the content 3 (Step C2).

そしてサーバ問合わせ処理部13は、認証レベル33を取得後、コンテンツ問合わせ要求10を認証登録・管理部12に引渡す。   Then, after obtaining the authentication level 33, the server inquiry processing unit 13 delivers the content inquiry request 10 to the authentication registration / management unit 12.

認証登録・管理部12は、コンテンツ問合わせ要求10を受け取ると、端末認証ID101と生体認証データ102に合致する認証情報4を認証データDB15より検索し(ステップC3)、該当の認証情報4に含まれる認証ID41を取得する。   Upon receiving the content inquiry request 10, the authentication registration / management unit 12 searches the authentication data DB 15 for authentication information 4 that matches the terminal authentication ID 101 and the biometric authentication data 102 (step C 3), and is included in the corresponding authentication information 4. Authentication ID 41 is acquired.

ステップC3において、認証ID41を取得した場合は(ステップC3:YES)、認証ID41に一致するアクセスポリシー5をアクセスポリシーDB14より検索し、取得する(ステップC4)。そして、取得したアクセスポリシー5をサーバ問合わせ処理部13に引渡す。   In step C3, when the authentication ID 41 is acquired (step C3: YES), the access policy 5 matching the authentication ID 41 is searched from the access policy DB 14 and acquired (step C4). Then, the acquired access policy 5 is delivered to the server inquiry processing unit 13.

サーバ問合わせ処理部13は、認証登録・管理部12よりアクセスポリシー5を取得した場合、予め取得した認証レベル33に対応する認証レベル条件522を検索し、コンテンツのアクセス可否を判断する(ステップC5)。   When the server inquiry processing unit 13 acquires the access policy 5 from the authentication registration / management unit 12, the server inquiry processing unit 13 searches the authentication level condition 522 corresponding to the previously acquired authentication level 33 and determines whether or not the content can be accessed (step C5). ).

ステップC5において、コンテンツのアクセスが可能であると判断した場合は(ステップC5:YES)、コンテンツ本体32を認証・問合わせ通信部23に送付する(ステップC6−1)。   If it is determined in step C5 that the content can be accessed (step C5: YES), the content body 32 is sent to the authentication / inquiry communication unit 23 (step C6-1).

一方、ステップC5において、コンテンツのアクセスが不可であると判断した場合は(ステップC5:NO)、若しくは、ステップC3において、認証登録・管理部12より認証ID41なしである通知を受けた場合は(ステップC3:NO)、アクセスが不可である結果を認証・問合わせ通信部23に送付する(ステップC6−2)。   On the other hand, when it is determined in step C5 that the content cannot be accessed (step C5: NO), or in step C3, a notification indicating that there is no authentication ID 41 is received from the authentication registration / management unit 12 ( Step C3: NO), the result that access is impossible is sent to the authentication / inquiry communication unit 23 (step C6-2).

そして認証・問合わせ通信部23は、サーバ問合わせ処理部13より取得した結果をコンテンツ管理部24に引渡す。   Then, the authentication / inquiry communication unit 23 delivers the result acquired from the server inquiry processing unit 13 to the content management unit 24.

そしてコンテンツ管理部24は、取得した結果がコンテンツ本体であった場合、コンテンツキャッシュ29にコンテンツを格納し、またコンテンツ利用機能28にもコンテンツを送付する。一方、コンテンツ取得不可の通知であった場合、コンテンツ利用機能28にコンテンツ取得不可の通知を行う。   When the acquired result is the content main body, the content management unit 24 stores the content in the content cache 29 and also sends the content to the content use function 28. On the other hand, if it is a notification that the content cannot be acquired, the content use function 28 is notified that the content cannot be acquired.

これにより、コンテンツの選択によって認証・コンテンツ管理サーバ1への問合わせを行い、認証されたコンテンツのみを取得し、コンテンツの利用が可能となる。   As a result, the authentication / content management server 1 is inquired by selecting the content, and only the authenticated content is acquired and the content can be used.

以上により、操作Aにより予め認証・コンテンツ管理サーバ1にマスタの携帯電話機2を登録し、操作Bにて操作Aにてマスタ登録を行った携帯電話機2経由で認証・コンテンツ管理サーバ1へ登録を行い、操作Bにて登録した携帯電話機2’より認証・コンテンツ管理サーバ1に含まれるコンテンツを携帯電話機2より設定した条件にてコンテンツにアクセスすることを可能とする。   As described above, the master mobile phone 2 is registered in advance in the authentication / content management server 1 by the operation A, and the authentication / content management server 1 is registered via the mobile phone 2 in which the master registration is performed in the operation A by the operation B. The content contained in the authentication / content management server 1 can be accessed from the cellular phone 2 ′ registered in the operation B under the conditions set by the cellular phone 2.

以上説明したように、本実施形態によれば、従来携帯電話機に保存していたデジタルコンテンツを携帯電話機2や2’に保存できないようにし、認証・コンテンツ管理サーバ1で管理を行い、認証・コンテンツ管理サーバ1と端末・生体認証を行うことによりアクセスを可能とし、また、認証・コンテンツ管理サーバ1へのアクセス登録をコンテンツ配布者の携帯電話機2と直接近距離無線通信を使用して認証・コンテンツ管理サーバ1へ登録を行うことにより、コンテンツの配布者が意図しないユーザによる不正な認証・コンテンツ管理サーバ1への登録や、不正なコンテンツアクセスを防止することができる。よって、デジタルコンテンツの配布制限をより安全に行うことができる。   As described above, according to the present embodiment, digital content that has been stored in a conventional mobile phone cannot be stored in the mobile phone 2 or 2 ', and is managed by the authentication / content management server 1, and authentication / content is managed. Access is made possible by performing terminal / biometric authentication with the management server 1, and authentication / content registration for access to the authentication / content management server 1 is performed using the mobile phone 2 of the content distributor and direct short-range wireless communication. Registration to the management server 1 can prevent unauthorized authentication / registration to the content management server 1 and unauthorized access to content by a user who is not intended by the content distributor. Therefore, it is possible to more safely restrict distribution of digital content.

また、本実施形態によれば、認証・コンテンツ管理サーバ1に予め登録したユーザと携帯電話機2の組み合わせでのみにサーバ登録を制限し、第三者による不正登録ができない。その理由は、認証・コンテンツ管理サーバ1への登録には、予め認証・コンテンツ管理サーバ1に登録されたユーザと携帯電話機2が必要であり、認証には近距離無線通信を使用し、間接的に認証・コンテンツ管理サーバ1に問合わせを行うため、ユーザ同士が直接認証を行う必要がありそのため成りすまし等が困難なためである。   Further, according to the present embodiment, server registration is limited only to a combination of a user registered in advance in the authentication / content management server 1 and the mobile phone 2, and unauthorized registration by a third party cannot be performed. The reason is that registration to the authentication / content management server 1 requires the user and the mobile phone 2 registered in the authentication / content management server 1 in advance, and the authentication uses indirect radio communication and is indirect. In order to make an inquiry to the authentication / content management server 1, it is necessary for users to directly authenticate, and thus impersonation is difficult.

また、本実施形態によれば、認証・コンテンツ管理サーバ1に予め登録されたユーザ自身が他のユーザや携帯電話機2’に対して、自由にコンテンツのアクセス制限をかけることができる。その理由は、認証・コンテンツ管理サーバ1への登録の際に予め認証・コンテンツ管理サーバ1に登録されたユーザが、アクセスポリシーを決め、認証・コンテンツ管理サーバ1に設定しておくことで、該当するユーザが認証・コンテンツ管理サーバ1にアクセスへのアクセス時に設定されたアクセスポリシーが適用されるためである。   Further, according to the present embodiment, the user registered in advance in the authentication / content management server 1 can freely restrict the access of content to other users and the mobile phone 2 ′. The reason is that the user registered in the authentication / content management server 1 in advance at the time of registration in the authentication / content management server 1 determines the access policy and sets it in the authentication / content management server 1. This is because the access policy set at the time of access to the authentication / content management server 1 is applied to the authentication user / content management server 1.

また、本実施形態によれば、コンテンツへのアクセス権を登録した後でもアクセス権を変更することが可能である。その理由は、コンテンツへのアクセス権を認証・コンテンツ管理サーバ1側で管理しているため、認証・コンテンツ管理サーバ1側の権限を予め認証・コンテンツ管理サーバ1に登録されたユーザ自身が変更することができるためである。   Further, according to the present embodiment, it is possible to change the access right even after registering the access right to the content. The reason is that the access right to the content is managed on the authentication / content management server 1 side, so the authority on the authentication / content management server 1 side is changed in advance by the user who is registered in the authentication / content management server 1 in advance. Because it can.

なお、本発明は、上記実施形態に限定されるものではなく、その要旨を逸脱しない範囲において変更することが可能である。   In addition, this invention is not limited to the said embodiment, It can change in the range which does not deviate from the summary.

本実施形態に係るコンテンツ配布システムの概要構成を示す外観図である。1 is an external view showing a schematic configuration of a content distribution system according to the present embodiment. 本実施形態に係るコンテンツ配布システムの概要構成を示すブロック図である。1 is a block diagram showing a schematic configuration of a content distribution system according to the present embodiment. 本実施形態に係るコンテンツ配布システムにおいて必要とされる情報を説明するための図である。It is a figure for demonstrating the information required in the content distribution system which concerns on this embodiment. 本実施形態に係るコンテンツ配布システムの動作のトリガとなるユーザの操作を示す図である。It is a figure which shows user operation used as the trigger of operation | movement of the content distribution system which concerns on this embodiment. 操作Aの操作が行われた際の処理を示すフローチャートである。It is a flowchart which shows the process at the time of operation of operation A being performed. 操作Bの操作が行われた際の処理を示すフローチャートである。It is a flowchart which shows the process at the time of operation B operation being performed. 操作Cの操作が行われた際の処理を示すフローチャートである。It is a flowchart which shows the process when operation C of operation is performed.

符号の説明Explanation of symbols

1 認証・コンテンツ管理サーバ
11 NFC認証・処理部
12 認証登録・管理部
13 サーバ問合わせ処理部
14 アクセスポリシーDB
15 認証データDB
16 コンテンツDB
2 携帯電話機
21 NFC認証登録部
22 生体認証入力部
23 認証・取得問合わせ通信部
24 コンテンツ管理部
25 端末認証ID
26 接続先情報DB
27 コンテンツ情報DB
28 コンテンツ利用機能
29 コンテンツキャッシュ
1 Authentication / Content Management Server 11 NFC Authentication / Processing Unit 12 Authentication Registration / Management Unit 13 Server Query Processing Unit 14 Access Policy DB
15 Authentication data DB
16 Content DB
2 Mobile phone 21 NFC authentication registration unit 22 Biometric authentication input unit 23 Authentication / acquisition communication unit 24 Content management unit 25 Terminal authentication ID
26 Connection destination information DB
27 Content information DB
28 Content Usage Function 29 Content Cache

Claims (7)

サーバ装置と、生体認証データの入力手段を備えるサーバ登録用携帯端末装置と、コンテンツ配布先携帯端末装置と、を備えるコンテンツ配布システムにおいて、
前記サーバ装置は、
コンテンツを管理するコンテンツ記憶手段と、
前記サーバ登録用携帯端末装置及び前記コンテンツ配布先携帯端末装置を認証するための端末認証データと、各当該装置を使用するユーザを認証するための生体認証データとを管理する認証データ記憶手段と、
前記コンテンツへのアクセスに必要な認証方法を示すアクセスポリシーを管理するアクセスポリシー記憶手段と、
前記サーバ登録用携帯端末装置からコンテンツの問合わせを受け取ると、前記認証データ記憶手段に記憶されている前記端末認証データ及び前記生体認証データと、前記サーバ登録用携帯端末装置を経由した前記コンテンツ配布先携帯端末装置からの問合わせ内容を示す生体認証データ及び端末認証データとが同一であるか否かについて認証を行い、同一である場合には前記コンテンツを前記コンテンツ配布先携帯端末装置に配布するコンテンツ問合せ確認手段と、
を備え、
前記サーバ登録用携帯端末装置は、
前記生体認証データと前記端末認証データとを前記サーバ装置に登録する認証データ登録手段と、
前記コンテンツ配布先携帯端末装置から前記サーバ登録用携帯端末装置を経由することにより、前記サーバ登録用携帯端末装置から設定された前記アクセスポリシー付きで前記端末認証データと前記生体認証データとを前記サーバ装置に登録する認証データ間接登録手段と、
前記サーバ装置にコンテンツの問合せ・取得を行うコンテンツ問合せ手段と、
を備えることを特徴とするコンテンツ配布システム。
In a content distribution system comprising a server device, a mobile terminal device for server registration provided with biometric authentication data input means, and a content distribution destination mobile terminal device,
The server device
Content storage means for managing content;
Authentication data storage means for managing terminal authentication data for authenticating the mobile terminal device for server registration and the content distribution destination mobile terminal device, and biometric authentication data for authenticating a user who uses each device;
Access policy storage means for managing an access policy indicating an authentication method required for accessing the content;
Upon receiving a content inquiry from the server registration portable terminal device, the terminal authentication data and the biometric authentication data stored in the authentication data storage means, and the content distribution via the server registration portable terminal device Authentication is performed as to whether or not the biometric authentication data indicating the inquiry content from the destination mobile terminal device and the terminal authentication data are the same, and if they are the same, the content is distributed to the content distribution destination mobile terminal device. Content inquiry confirmation means;
With
The portable terminal device for server registration is
Authentication data registration means for registering the biometric authentication data and the terminal authentication data in the server device;
The terminal authentication data and the biometric authentication data with the access policy set from the server registration portable terminal device are passed through the server registration portable terminal device from the content distribution destination portable terminal device to the server. Authentication data indirect registration means for registering with the device;
Content inquiry means for inquiring / acquiring content to the server device;
A content distribution system comprising:
請求項1に記載のコンテンツ配布システムにおいて、
前記サーバ登録用携帯端末装置の前記認証データ登録手段は、近距離無線通信により前記生体認証データと前記端末認証データとを前記サーバ装置に登録することを特徴とするコンテンツ配布システム。
The content distribution system according to claim 1,
The content distribution system, wherein the authentication data registration means of the server registration portable terminal device registers the biometric authentication data and the terminal authentication data in the server device by short-range wireless communication.
請求項1又は2に記載のコンテンツ配布システムにおいて、
前記認証データ間接登録手段は、前記コンテンツ配布先携帯端末装置から近距離無線通信により前記サーバ登録用携帯端末装置を経由することにより、前記サーバ登録用携帯端末装置から設定された前記アクセスポリシー付きで前記端末認証データと前記生体認証データとを前記サーバ装置に登録することを特徴とするコンテンツ配布システム。
The content distribution system according to claim 1 or 2,
The authentication data indirect registration means includes the access policy set from the server registration mobile terminal device by passing through the server registration mobile terminal device by short-range wireless communication from the content distribution destination mobile terminal device. A content distribution system, wherein the terminal authentication data and the biometric authentication data are registered in the server device.
請求項1乃至3の何れか一項に記載のコンテンツ配布システムにおいて、
前記コンテンツ問合せ手段は、ネットワーク通信により前記サーバ装置にコンテンツの問合せと取得を行うことを特徴とするコンテンツ配布システム。
The content distribution system according to any one of claims 1 to 3,
A content distribution system, wherein the content inquiry means inquires and acquires content from the server device through network communication.
請求項1乃至4の何れか一項に記載のコンテンツ配布システムにおいて、
前記認証データ間接登録手段により前記コンテンツ配布先携帯端末装置から前記サーバ登録用携帯端末装置を経由して前記サーバ装置に登録後における場合にも、当該サーバ装置に予め登録された前記サーバ登録用携帯端末装置により前記コンテンツに含まれる認証レベルと前記アクセスポリシー記憶手段に記憶されている認証レベル条件とを変更することによって、既に登録された前記コンテンツ配布先携帯端末装置及び当該コンテンツ配布先携帯端末装置の前記ユーザからの前記アクセスポリシーを変更することを特徴とするコンテンツ配布システム。
The content distribution system according to any one of claims 1 to 4,
The server for mobile registration registered in advance in the server device even after registration in the server device via the mobile terminal device for server registration from the content distribution destination mobile terminal device by the authentication data indirect registration means The content distribution destination mobile terminal device and the content distribution destination mobile terminal device already registered by changing the authentication level included in the content and the authentication level condition stored in the access policy storage means by the terminal device A content distribution system for changing the access policy from the user.
請求項1乃至5の何れか一項に記載のコンテンツ配布システムに備えられるサーバ装置として機能させることを特徴とするサーバプログラム。   6. A server program that functions as a server device provided in the content distribution system according to claim 1. サーバ装置と、生体認証データの入力手段を備えるサーバ登録用携帯端末装置と、コンテンツ配布先携帯端末装置と、を備えるコンテンツ配布システムにおけるコンテンツ配布方法において、
前記サーバ装置が、コンテンツを管理するコンテンツ記憶工程と、
前記サーバ装置が、前記サーバ登録用携帯端末装置及び前記コンテンツ配布先携帯端末装置を認証するための端末認証データと、各当該装置を使用するユーザを認証するための生体認証データとを管理する認証データ記憶工程と、
前記サーバ装置が、前記コンテンツへのアクセスに必要な認証方法を示すアクセスポリシーを管理するアクセスポリシー記憶工程と、
前記サーバ登録用携帯端末装置が、前記生体認証データと前記端末認証データとを前記サーバ装置に登録する認証データ登録工程と、
前記サーバ登録用携帯端末装置が、前記コンテンツ配布先携帯端末装置から前記サーバ登録用携帯端末装置を経由することにより、前記サーバ登録用携帯端末装置から設定された前記アクセスポリシー付きで前記端末認証データと前記生体認証データとを前記サーバ装置に登録する認証データ間接登録工程と、
前記サーバ登録用携帯端末装置が、前記サーバ装置にコンテンツの問合せ・取得を行うコンテンツ問合せ工程と、
前記サーバ装置が、前記サーバ登録用携帯端末装置からコンテンツの問合わせを受け取ると、前記認証データ記憶工程において記憶されている前記端末認証データ及び前記生体認証データと、前記サーバ登録用携帯端末装置を経由した前記コンテンツ配布先携帯端末装置からの問合わせ内容を示す生体認証データ及び端末認証データとが同一であるか否かについて認証を行い、同一である場合には前記コンテンツを前記コンテンツ配布先携帯端末装置に配布するコンテンツ問合せ確認工程と、
を備えることを特徴とするコンテンツ配布方法。
In a content distribution method in a content distribution system comprising a server device, a mobile terminal device for server registration provided with biometric authentication data input means, and a content distribution destination mobile terminal device,
A content storage step in which the server device manages content;
Authentication in which the server device manages terminal authentication data for authenticating the server registration portable terminal device and the content distribution destination portable terminal device, and biometric authentication data for authenticating a user who uses each device A data storage process;
An access policy storage step in which the server device manages an access policy indicating an authentication method necessary for accessing the content;
An authentication data registration step in which the portable terminal device for server registration registers the biometric authentication data and the terminal authentication data in the server device;
The terminal authentication data with the access policy set from the server registration mobile terminal device when the server registration mobile terminal device passes through the server registration mobile terminal device from the content distribution destination mobile terminal device. And an authentication data indirect registration step of registering the biometric authentication data with the server device,
A content inquiry step in which the mobile terminal device for server registration inquires and acquires content from the server device;
When the server device receives a content inquiry from the server registration portable terminal device, the terminal authentication data and the biometric data stored in the authentication data storage step, and the server registration portable terminal device Authentication is performed as to whether or not the biometric authentication data and the terminal authentication data indicating the inquiry content from the content distribution destination mobile terminal device via the same are the same. Content inquiry confirmation process to be distributed to terminal devices;
A content distribution method comprising:
JP2008118642A 2008-04-30 2008-04-30 Content distribution system, content distribution method and server program in portable terminal equipment Withdrawn JP2009271570A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008118642A JP2009271570A (en) 2008-04-30 2008-04-30 Content distribution system, content distribution method and server program in portable terminal equipment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008118642A JP2009271570A (en) 2008-04-30 2008-04-30 Content distribution system, content distribution method and server program in portable terminal equipment

Publications (1)

Publication Number Publication Date
JP2009271570A true JP2009271570A (en) 2009-11-19

Family

ID=41438097

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008118642A Withdrawn JP2009271570A (en) 2008-04-30 2008-04-30 Content distribution system, content distribution method and server program in portable terminal equipment

Country Status (1)

Country Link
JP (1) JP2009271570A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016072952A (en) * 2014-09-25 2016-05-09 株式会社バッファロー Communication system, information processing device, communication method in information processing device, and program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016072952A (en) * 2014-09-25 2016-05-09 株式会社バッファロー Communication system, information processing device, communication method in information processing device, and program

Similar Documents

Publication Publication Date Title
US7941128B2 (en) Data backup system
US8321673B2 (en) Method and terminal for authenticating between DRM agents for moving RO
US9025769B2 (en) Method of registering smart phone when accessing security authentication device and method of granting access permission to registered smart phone
US8880876B2 (en) Use of application identifier and encrypted password for application service access
US20050137889A1 (en) Remotely binding data to a user device
US7921464B2 (en) Method of downloading contents and system thereof
CN101541002A (en) Web server-based method for downloading software license of mobile terminal
KR20130085560A (en) Method and apparatus for providing a cloud based digital rights management service and system thereof
WO2008029723A1 (en) Data use managing system
KR100834270B1 (en) Method and system for providing virtual private network services based on mobile communication and mobile terminal for the same
CN105917342A (en) Method for distribution of licenses based on geographical location
US20200286607A1 (en) Prescription data verification
JP2012203428A (en) Authentication system and authentication method
US11405398B2 (en) Information processing apparatus, information processing system, and information processing method
KR101066693B1 (en) Method for securing an electronic certificate
US8751673B2 (en) Authentication apparatus, authentication method, and data using method
US8050676B2 (en) Community management server, communication terminal, content transmission system, and content transmission method
EP1860586A1 (en) Method and managing unit for managing the usage of digital content, rendering device
JP2010531016A (en) System and method for managing smart cards
US20090150979A1 (en) Network system, network method, and terminal and program therefor
JP2009271570A (en) Content distribution system, content distribution method and server program in portable terminal equipment
JP2010282446A (en) System, management server, and method for the system
US7752318B2 (en) Method of exchanging secured data through a network
JP2004295365A (en) Program delivery system and method, program delivery server, and computer program
CN101136751B (en) Method for importing digital rights management data for user domain

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20110705