JPH11289325A - Information distribution method and device therefor - Google Patents

Information distribution method and device therefor

Info

Publication number
JPH11289325A
JPH11289325A JP10092094A JP9209498A JPH11289325A JP H11289325 A JPH11289325 A JP H11289325A JP 10092094 A JP10092094 A JP 10092094A JP 9209498 A JP9209498 A JP 9209498A JP H11289325 A JPH11289325 A JP H11289325A
Authority
JP
Japan
Prior art keywords
information
user
key
encryption
identification information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP10092094A
Other languages
Japanese (ja)
Inventor
Yoshimi Suzuki
良実 鈴木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Priority to JP10092094A priority Critical patent/JPH11289325A/en
Publication of JPH11289325A publication Critical patent/JPH11289325A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To ensure the intensity of a cryptograph, even by using a standard ciphering system and to ensure security by preventing the acquisition of decoding key information due to illegal conspiracy or the like between users. SOLUTION: A user side transmits user identification information IP and request information to a transmitter, the transmitter obtains key information (K) and gives it to the user side by using a unidirectional function to be used in the public key ciphering technique, on the basis of a cryptographic key Ki regarding the demand information and the user identification information IP, the user side decodes the cryptographic key Ki on the basis of the key information (K) and the user identification information IP, and information which is enciphered on the basis of the cryptographic key Ki and is distributed by the transmitter is restored to a form that can be used on the basis of the decoded cryptographic key Ki.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】この発明は、ネットワークを
介して発信された一般的に暗号化された情報を特定の利
用者のみが復号して利用できる、情報の不正な受信利用
に対する安全性を向上させた情報配布方法および装置に
関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention improves the security against unauthorized reception of information, in which only a specific user can decrypt and use generally encrypted information transmitted via a network. And an apparatus for distributing information.

【0002】[0002]

【従来の技術】ネットワークを介して発信された暗号化
された情報を特定の利用者のみが利用できるようにした
情報の配布システムは、特に放送分野で多用されてい
る。図5は、従来の情報配布方法および装置として例え
ば特開平5−284499号公報に示された有料放送装
置を示すブロック図であり、図において、101は発信
元装置、102は通信衛星、104は発信すべき送信元
情報、105は暗号化手段、106は利用情報ごとの暗
号化・復号化鍵管理手段、107は通信手段、108は
課金処理手段、109は送信手段、110は送信元情報
104と暗号化手段105と送信手段109などを備え
たテレビ放送局、111は暗号化・復号化鍵管理手段1
06と通信手段107と課金処理手段108とを備えた
管理局である。
2. Description of the Related Art An information distribution system in which encrypted information transmitted via a network is made available only to a specific user is widely used especially in the broadcasting field. FIG. 5 is a block diagram showing a pay broadcasting apparatus disclosed in, for example, JP-A-5-284499 as a conventional information distribution method and apparatus. In FIG. 5, reference numeral 101 denotes a transmission source apparatus, 102 denotes a communication satellite, and 104 denotes a communication satellite. Source information to be transmitted, 105 is an encryption unit, 106 is an encryption / decryption key management unit for each use information, 107 is a communication unit, 108 is a billing unit, 109 is a transmission unit, and 110 is source information 104 And a television broadcasting station having an encryption unit 105 and a transmission unit 109, and 111 is an encryption / decryption key management unit 1
06, a communication unit 107, and a billing unit 108.

【0003】121は暗号化手段105の暗号化に対す
る復号化手段、122は受信手段、123は受信許可お
よび暗号情報を発信元装置101の通信手段107と送
受する通信手段、124は暗号化された放送情報を録画
する録画手段、125は復号化された情報を表示するデ
ィスプレイ装置、126は復号用の鍵を有している録画
再生制御手段である。127は復号化手段121、受信
手段122、通信手段123、録画手段124、ディス
プレイ装置125、録画再生制御手段126などを備え
た利用者側装置である。
Reference numeral 121 denotes decryption means for the encryption of the encryption means 105, 122 denotes reception means, 123 denotes communication means for transmitting / receiving reception permission and encryption information to / from the communication means 107 of the transmission source apparatus 101, and 124 denotes encrypted data. Recording means for recording the broadcast information, 125 is a display device for displaying the decrypted information, and 126 is a recording / playback control means having a decryption key. Reference numeral 127 denotes a user-side device including a decoding unit 121, a receiving unit 122, a communication unit 123, a recording unit 124, a display device 125, a recording and reproduction control unit 126, and the like.

【0004】次に動作について説明する。受信側では、
あらかじめ必要とする情報が決まれば、通信手段123
を介して管理局111に依頼を行い、必要な情報の暗号
復号化の鍵を知り、自己の録画再生制御手段126に取
り込む。その後、テレビ放送局等の発信元装置101で
は、番組対応の鍵を暗号化・復号化鍵管理手段106か
ら取り出し、送信元情報104を暗号化手段105によ
り暗号化し、送信手段109と通信衛星102を介して
利用者側装置127に発信する。次いで、利用者側装置
127では、発信側から与えられた暗号解読用のキー情
報を録画再生制御手段126から取り出し、復号化手段
121により情報を復号し再生することで、発信元の情
報を正しく解読してディスプレイ装置125に表示す
る。
Next, the operation will be described. On the receiving side,
If necessary information is determined in advance, the communication unit 123
A request is made to the management station 111 via the server, and a key for encryption / decryption of necessary information is known and taken into its own recording / playback control means 126. Thereafter, in the transmission source device 101 such as a television broadcasting station, a key corresponding to the program is extracted from the encryption / decryption key management unit 106, the transmission source information 104 is encrypted by the encryption unit 105, and the transmission unit 109 and the communication satellite 102 Is transmitted to the user-side device 127 via. Next, the user-side device 127 extracts the key information for decryption given from the transmitting side from the recording / reproduction control means 126, and decrypts and reproduces the information by the decryption means 121, so that the information of the transmission source can be correctly obtained. The data is decrypted and displayed on the display device 125.

【0005】[0005]

【発明が解決しようとする課題】従来の情報配布方法お
よび装置は以上のように構成されているので、他の利用
者が発信元から送られてくる情報を利用する場合には、
利用者側装置127の通信手段123で送受している暗
号鍵情報を傍受すれば、許可を得ずに前記情報を受信し
て復号することが可能になってしまうという課題があっ
た。また、利用者側での解読情報の横流し、悪意を持っ
た傍受者による不正傍受などの恐れがあり、このため各
個別利用者毎に暗号化を行う解決方法もあるが、衛星か
らの放送などの多数の利用者向け発信では実現するのが
容易でないという課題があった。
Since the conventional information distribution method and apparatus are configured as described above, when other users use the information sent from the transmission source,
If the encryption key information transmitted and received by the communication unit 123 of the user device 127 is intercepted, there is a problem that the information can be received and decrypted without obtaining permission. In addition, there is a risk that the decryption information will be circulated on the user side, and unauthorized eavesdropping by malicious eavesdroppers, etc.Therefore, there is a solution to encrypt each individual user, but broadcasting from satellites etc. However, there is a problem that it is not easy to realize the transmission for a large number of users.

【0006】この発明は上記のような課題を解決するた
めになされたもので、一度、利用者側と発信元の間で利
用の登録がなされれば利用者側のみで暗号の解読がで
き、さらにネットワーク上に流れる情報に標準的な暗号
方式を用いることができるとともに暗号の強度を確保す
ることができ、利用者間での不正結託等による解読キー
情報の取得を防止して安全性を確保できる情報配布方法
および装置を得ることを目的とする。
[0006] The present invention has been made to solve the above problems, and once the registration of use between the user side and the transmission source has been made, only the user side can decrypt the code. In addition, the standard encryption method can be used for the information flowing over the network and the strength of the encryption can be ensured, and the security is secured by preventing the acquisition of decryption key information due to unauthorized collusion among users. It is an object of the present invention to obtain a method and apparatus for distributing information.

【0007】[0007]

【課題を解決するための手段】この発明に係る情報配布
方法は、利用者側が情報利用に先立って当該利用者側を
識別する利用者識別情報と要求情報を発信元へ発信し、
前記利用者側から発信された前記利用者識別情報と、前
記要求情報に対する暗号鍵Kiをもとに、公開鍵暗号技
術で用いる一方向関数を用い前記発信元でキー情報
(K)を計算し、該計算したキー情報(K)を通信ネッ
トワークを経由して前記利用者側に与え、該与えられた
前記キー情報(K)と前記利用者識別情報をもとに、当
該利用者側で前記暗号鍵Kiを復号し、前記暗号鍵Ki
をもとに前記発信元で暗号化され前記発信元から通信ネ
ットワークを経由して配布された情報を、前記復号した
前記暗号鍵Kiをもとに前記利用者側で利用できる形態
に復元するようにしたものである。
According to an information distribution method according to the present invention, a user transmits user identification information for identifying the user and request information to a transmission source prior to use of the information.
Based on the user identification information transmitted from the user side and the encryption key Ki for the request information, key information (K) is calculated at the transmission source using a one-way function used in public key cryptography. Giving the calculated key information (K) to the user via a communication network, and based on the provided key information (K) and the user identification information, Decrypts the encryption key Ki, and decrypts the encryption key Ki;
The information encrypted by the source based on the information and distributed from the source via the communication network is restored to a form that can be used by the user based on the decrypted encryption key Ki. It was made.

【0008】この発明に係る情報配布方法は、利用者側
が情報利用に先立って当該利用者側の予め設定されてい
るIPアドレスを発信元へ利用者識別情報として発信す
るようにしたものである。
[0008] In the information distribution method according to the present invention, the user side transmits a preset IP address of the user side to the transmission source as user identification information before using the information.

【0009】この発明に係る情報配布方法は、利用者側
が情報利用に先立って外部入力可能な利用者毎に決めら
れている識別情報を発信元へ利用者識別情報として発信
するようにしたものである。
[0009] The information distribution method according to the present invention is such that the user side transmits, as user identification information, identification information determined for each user who can be externally input to the transmission source prior to use of the information. is there.

【0010】この発明に係る情報配布方法は、利用者側
から発信元へ利用者識別情報と要求情報を発信する通信
経路、および前記発信元から前記利用者側へ与えるキー
情報(K)の通信経路となる通信ネットワークを、前記
発信元から前記利用者側へ情報の配布を行うための通信
ネットワークと分離するようにしたものである。
[0010] The information distribution method according to the present invention provides a communication path for transmitting user identification information and request information from a user to a transmission source, and communication of key information (K) given from the transmission source to the user. A communication network serving as a route is separated from a communication network for distributing information from the transmission source to the user side.

【0011】この発明に係る情報配布装置は、発信元と
利用者側との間を接続する通信ネットワークと、利用者
側が情報利用に先立って発信元へ発信した当該利用者側
を識別する利用者識別情報と要求情報を受信し、受信し
た前記要求情報に対する暗号鍵Kiと前記利用者識別情
報をもとに、公開鍵暗号技術で用いる一方向関数を用い
てキー情報(K)を計算し、該計算したキー情報(K)
を前記利用者側へ与える利用者登録手段と、該利用者登
録手段により与えられたキー情報(K)と当該利用者側
の利用者識別情報とをもとに当該利用者側で前記暗号鍵
Kiを復号する暗号鍵復号化手段と、前記発信元で配布
する情報を前記暗号鍵Kiをもとに暗号化する暗号化手
段と、該暗号化手段で暗号化され前記発信元から通信ネ
ットワークを介して配布された情報を、前記暗号鍵復号
化手段により復号した前記暗号鍵Kiをもとに利用可能
な形態に復号する配布情報復号化手段とを備えるように
したものである。
[0011] An information distribution apparatus according to the present invention comprises a communication network for connecting a source and a user, and a user for identifying the user who transmitted the source to the source prior to using the information. Receiving identification information and request information, and calculating key information (K) using a one-way function used in public key cryptography based on the encryption key Ki and the user identification information for the received request information; The calculated key information (K)
Registering means for giving to the user, the key information (K) given by the user registering means and the user identification information of the user, and the encryption key on the user side. An encryption key decrypting means for decrypting Ki; an encrypting means for encrypting information distributed at the source based on the encryption key Ki; and a communication network encrypted by the encryption means and transmitted from the source. Distribution information decrypting means for decrypting information distributed via the encryption key Ki decrypted by the encryption key decrypting means into a usable form.

【0012】この発明に係る情報配布装置は、外部入力
可能な利用者毎に決められている識別情報を利用者識別
情報として、利用者側が情報利用に先立って発信元へ発
信するようにしたものである。
[0012] An information distribution apparatus according to the present invention is configured such that a user transmits to a transmission source prior to use of information as identification information determined for each user who can input externally as user identification information. It is.

【0013】この発明に係る情報配布装置は、利用者側
が情報利用に先立って発信元へ発信する利用者識別情報
と要求情報、および前記発信元から前記利用者側へ与え
るキー情報(K)が登録用通信ネットワークを介して送
受され、前記発信元から前記利用者側への情報の配布は
情報配布用通信ネットワークを介して送受されるように
したものである。
[0013] In the information distribution apparatus according to the present invention, the user side transmits user identification information and request information to the transmission source prior to use of the information, and key information (K) provided from the transmission source to the user side. The information is transmitted and received via the registration communication network, and the information is distributed from the transmission source to the user via the information distribution communication network.

【0014】[0014]

【発明の実施の形態】実施の形態1.以下、この発明の
実施の一形態を説明する。図1は、この実施の形態1の
情報配布装置の構成を示すブロック図である。図1にお
いて、1は発信元装置、2は第1の利用者側装置、3は
第2の利用者側装置、11は発信元装置1内の暗号化前
の発信情報、12は前記暗号化前の発信情報を暗号化す
るための第1の暗号化手段(暗号化手段)、18は送信
手段(利用者登録手段)である。19は利用者側装置に
おける受信手段(利用者登録手段)、21は第1の復号
化手段(配布情報復号化手段)、22は第2の暗号復号
化手段(暗号鍵復号化手段)、23は第1の利用者側装
置2の自局識別情報(IP)、24は第1の利用者側装
置2の利用者に個別に与えられたキー情報(K)、25
は復号化された表示情報である。また、第2の利用者側
装置3の構成も第1の利用者側装置2の構成と同様であ
るが、第1の利用者側装置2の符号23で示す自局識別
情報(IP)に対応した符号33で示す自局識別情報
(IP’)と、第1の利用者側装置2の符号24に対応
したキー情報(キー情報Kと無関係)34が異なってい
る。なお、90は通信ネットワークである。
DESCRIPTION OF THE PREFERRED EMBODIMENTS Embodiment 1 Hereinafter, an embodiment of the present invention will be described. FIG. 1 is a block diagram illustrating a configuration of the information distribution apparatus according to the first embodiment. In FIG. 1, 1 is a source device, 2 is a first user device, 3 is a second user device, 11 is transmission information before encryption in the source device 1, and 12 is the encrypted information. A first encryption unit (encryption unit) for encrypting the previous transmission information, and a transmission unit (user registration unit) 18. 19 is a receiving means (user registration means) in the user device, 21 is a first decrypting means (distribution information decrypting means), 22 is a second decrypting means (cryptographic key decrypting means), 23 Is the local station identification information (IP) of the first user-side device 2; 24 is key information (K) individually given to the user of the first user-side device 2;
Is decrypted display information. The configuration of the second user-side device 3 is the same as that of the first user-side device 2 except that the own-station identification information (IP) indicated by reference numeral 23 of the first user-side device 2 is used. The own station identification information (IP ′) indicated by the corresponding reference numeral 33 is different from the key information (irrelevant to the key information K) corresponding to the reference numeral 24 of the first user apparatus 2. In addition, 90 is a communication network.

【0015】図2は、この実施の形態1の情報配布装置
においてキー情報入手を行う際に必要な各機能をブロッ
ク化して示した機能ブロック図である。図2において図
1と同一または相当の部分については同一の符号を付し
説明を省略する。図2において41は第1の暗号化手段
12で配布する情報すなわち発信情報を暗号化するのに
使用する各要求情報に対応した暗号鍵(Ki)の表(利
用者登録手段)、42は第2の暗号化手段(利用者登録
手段)、43は受信手段(利用者登録手段)であり、発
信元装置1に構成されている。51は第1の利用著側装
置2の送信手段(利用者登録手段)、52は第1の利用
者側装置2から送信される要求情報である。
FIG. 2 is a functional block diagram showing functions necessary for obtaining key information in the information distribution apparatus according to the first embodiment in a block form. 2, the same or corresponding parts as those in FIG. 1 are denoted by the same reference numerals, and description thereof will be omitted. In FIG. 2, reference numeral 41 denotes a table (user registration means) of encryption keys (Ki) corresponding to information distributed by the first encryption means 12, that is, request information used to encrypt transmission information, The second encryption means (user registration means) 43 is a receiving means (user registration means), which is configured in the transmission source device 1. Reference numeral 51 denotes a transmission unit (user registration unit) of the first user-side device 2, and reference numeral 52 denotes request information transmitted from the first user-side device 2.

【0016】次に動作について説明する。先ず、利用者
は情報利用に先立って、発信元装置1に対し例えばIP
アドレスのような自局識別情報(IP)と、要求情報
(要求する情報)を送信手段により発信する。図2で
は、利用者側装置2の利用者が情報利用に先立って自局
識別情報(IP)23と要求情報(要求する情報)52
を、送信手段51により発信元装置1に対し発信する。
発信元装置1は、受信元である利用者側装置2が要求し
ている要求情報52に対する暗号鍵(Ki)を暗号鍵の
表41から調べるとともに、利用者の自局識別情報(I
P)を加味して、公開鍵暗号技術で用いる一方向関数を
用いた第2の暗号化手段42で暗号化鍵を与えるキー情
報(K)24をK=f(Ki,IP)で表される式
(1)で計算し、送信手段18および通信ネットワーク
90を経由して利用者側装置2に送信する。
Next, the operation will be described. First, prior to using the information, the user makes an IP
The transmission unit transmits own station identification information (IP) such as an address and request information (requested information). In FIG. 2, the user of the user-side apparatus 2 has its own station identification information (IP) 23 and request information (requested information) 52 prior to using the information.
Is transmitted to the transmission source device 1 by the transmission means 51.
The source device 1 checks the encryption key (Ki) for the request information 52 requested by the user device 2 as the reception source from the encryption key table 41, and also identifies the user's own station identification information (I
Taking into account P), the key information (K) 24 for giving the encryption key by the second encryption means 42 using the one-way function used in the public key encryption technique is represented by K = f (Ki, IP). Is calculated by the following equation (1) and transmitted to the user device 2 via the transmission means 18 and the communication network 90.

【0017】なお、前記式(1)は、例えば、代表的な
公開鍵暗号であるRSA暗号方式で用いるK=(Ki+
IP)**e mod n、つまり、KiとIPの和
を、nを法とする計算で(nを超えない整数)でe乗す
ることなどが一方向性関数として利用可能である。ここ
で、nは二つの大きな素数p,qの積であり、eは e*d=(p−1)*(q−1)*t+1 で表される式(2)の関係を満たすRSA方式の公開鍵
である。なお、前記式(2)において、dは復号に使う
鍵であり、tは整数である。ここで、Kの値はKiおよ
びIPから大きく変化するため、KとIPを知っていて
も、復号に使うdを知らなければKiを知ることは不可
能である。
The above equation (1) is, for example, K = (Ki +
IP) ** e mod n, that is, the sum of Ki and IP raised to the power e (an integer not exceeding n) in a calculation modulo n can be used as a one-way function. Here, n is a product of two large prime numbers p and q, and e is an RSA method that satisfies the relationship of equation (2) represented by e * d = (p−1) * (q−1) * t + 1. Public key. In the above equation (2), d is a key used for decryption, and t is an integer. Here, since the value of K greatly changes from Ki and IP, even if K and IP are known, it is impossible to know Ki without knowing d used for decoding.

【0018】このキー情報(K)24を利用者が入手
し、これ以降、キー情報(K)24を利用する。ここで
キー情報(K)の計算に一方向性関数を利用していれ
ば、キー情報(K)24と自局識別情報(IP)を利用
者が所有していても、この2つの情報からKiの情報を
復元することは難しい。従って、他の利用者にキー情報
(K)24が不正に横流しされても、他の利用者の自己
識別情報(IP’)に適合するキー情報(K’)を求め
ることは実質上不可能である。
The user obtains the key information (K) 24, and thereafter uses the key information (K) 24. Here, if the one-way function is used to calculate the key information (K), even if the user owns the key information (K) 24 and the own station identification information (IP), the two information can be used. It is difficult to restore Ki information. Therefore, even if the key information (K) 24 is illegally circulated to another user, it is practically impossible to obtain the key information (K ') that matches the self-identification information (IP') of the other user. It is.

【0019】次に、通常の情報の配信および利用を図2
をもとに説明する。通常、発信元装置1は、配布する情
報すなわち発信すべき発信情報11を情報項目毎に決め
た暗号鍵Kiにより第1の暗号化手段12で暗号化し
て、通信ネットワーク90上で放送的に流している。利
用者側装置では、利用したい情報に対して上記のように
してキー情報(K)24を入手する。この情報は、自局
識別情報(IP)23と併せて、第2の暗号復号化手段
22によりKi=f-1(k,IP)で表される式を用い
て暗号化鍵Kiを求める。ここで、RSA方式を用いた
場合の復号化は、 (Ki+IP):K**d mod n で示す式で行う。ここで、 (Ki+IP)**e**d mod n=(Ki+I
P) mod n と言う整数論上の性質を利用している。ここで、dを知
らない人間(およびコンピュータ)は、最高速の計算機
で計算しても数千年以上の時間を要し、計算量的に不可
能である。Ki+IPから、Kiを求めることはiを引
き算することで簡単にできる。
Next, the distribution and use of ordinary information will be described with reference to FIG.
It is explained based on. Normally, the transmission source device 1 encrypts the information to be distributed, that is, the transmission information 11 to be transmitted, by the first encryption means 12 using the encryption key Ki determined for each information item, and broadcasts the information on the communication network 90 in a broadcast manner. ing. The user device obtains the key information (K) 24 for the information to be used as described above. This information is used together with the own station identification information (IP) 23 to obtain an encryption key Ki by the second encryption / decryption means 22 using an expression represented by Ki = f -1 (k, IP). Here, decoding in the case of using the RSA method is performed by an equation represented by (Ki + IP): K ** d mod n. Here, (Ki + IP) ** e ** d mod n = (Ki + I
P) The property on the number theory called mod n is used. Here, a person (and a computer) who does not know d requires a time of several thousand years or more even if it is calculated by the fastest computer, and is impossible in terms of calculation amount. Obtaining Ki from Ki + IP can be easily performed by subtracting i.

【0020】次に、以上のようにして求めたネットワー
ク上の暗号解読鍵Kiを用いて、第1の復号化手段21
でネットワーク情報を利用できる形に復元し、表示情報
25として表示し、利用者側装置2の利用者が利用す
る。ここで、利用者側装置2の利用者がキー情報(K)
を別の利用者側装置3の利用者に渡した場合、利用者側
装置3の利用者がキー情報34として前記キー情報
(K)を入力しても、自局識別情報(IP’)33が異
なっているために、復号化のための暗号鍵(Ki)を求
めることはできない。また、上述した一方向性関数の特
性によりキー情報(K)24と自局識別情報(IP)2
3から、他の利用者が使えるキー情報を推定することは
実質上不可能である。
Next, using the decryption key Ki on the network obtained as described above, the first decryption means 21
To restore the network information to a usable form, display it as display information 25, and use it by the user of the user-side device 2. Here, the user of the user-side device 2 receives the key information (K).
Is passed to the user of another user device 3, even if the user of the user device 3 inputs the key information (K) as the key information 34, the own station identification information (IP ′) 33 Are different, the encryption key (Ki) for decryption cannot be obtained. Further, the key information (K) 24 and the own station identification information (IP) 2
From 3, it is practically impossible to estimate key information that can be used by other users.

【0021】さらに、この利用者側装置の実現に当たっ
ては、第2の暗号復号化手段22と第1の復号化手段を
同一の集積回路上で実現することにより、利用者による
情報取り出しを実質上不可能にすることは、現在のプロ
グラマブルな集積回路を用いれば容易に実現できる。
Further, in realizing this user-side device, the second encryption / decryption means 22 and the first decryption means are realized on the same integrated circuit, so that the information extraction by the user is substantially achieved. What is impossible can be easily realized by using a current programmable integrated circuit.

【0022】通信ネットワーク上の暗号方式は、以上の
説明でも明らかなように鍵Kiを完全に隠しているた
め、従来のDES方式などの秘匿鍵暗号技術が使用でき
るので、暗号化の強度を維持することと、暗号化および
復号化の簡単化が容易に実現できる。さらに、発信元装
置では許可を与えるとき以外は、利用者が誰であるかを
意識せずに暗号化した情報発信が可能であるので、放送
的なシステム構築を行う場合のメリットは大きい。
As is clear from the above description, since the encryption method on the communication network completely hides the key Ki, a conventional secret key encryption technique such as the DES method can be used, so that the encryption strength is maintained. And simplification of encryption and decryption can be easily realized. Further, the source device can transmit the encrypted information without being aware of the user except when giving permission, so that there is a great advantage in constructing a broadcast system.

【0023】以上のように、この実施の形態1によれ
ば、利用者側装置の利用者が情報利用に先立って発信元
装置1へ自局識別情報(IP)と要求情報(要求する情
報)を発信し、発信元装置1は、受信元である前記利用
者側装置が要求している要求情報に対する暗号鍵(K
i)と前記利用者の自局識別情報(IP)から公開鍵暗
号技術で用いる一方向関数を用いてキー情報(K)を計
算し、通信ネットワーク90を経由して前記利用者側装
置に与え、これ以降、前記利用者側装置の利用者は前記
与えられたキー情報(K)を利用し、当該キー情報
(K)と自局識別情報(IP)とをもとに暗号化鍵Ki
を求め、発信元装置1から前記利用者側装置へ情報の配
布を行うときには、前記暗号化鍵Kiをもとに前記配布
する情報を暗号化して前記利用者側装置へ情報の配布を
行い、前記利用者側装置では前記求めた暗号解読鍵Ki
を用いて前記配布された情報を利用できる形態に復号す
る。このため、一度、利用者側装置の利用者と発信元装
置の間で利用の登録がなされて前記利用者側装置の利用
者ヘキー情報(K)が与えられれば利用者側のみで暗号
の解読ができ、さらに通信ネットワーク上に流れる情報
に標準的な暗号方式を用いることができ、また一方向関
数を用いて前記キー情報(K)が生成されていることか
ら他の利用者は前記キー情報(K)から自己の利用者識
別情報に対応するキー情報を知ることは困難であり、ネ
ットワーク上に流れる情報に標準的な暗号方式を用いて
も暗号の強度を確保することができ、利用者間での不正
結託等による解読キー情報の取得が防止でき安全性が確
保できる情報配布方法および情報配布装置が得られる効
果がある。
As described above, according to the first embodiment, the user of the user-side device sends his / her own identification information (IP) and request information (requested information) to the transmission source device 1 before using the information. Is transmitted, and the transmission source device 1 transmits the encryption key (K) to the request information requested by the user side device as the reception source.
i) and key information (K) is calculated from the user's own station identification information (IP) using a one-way function used in public key cryptography, and given to the user side device via the communication network 90. Thereafter, the user of the user-side device uses the given key information (K), and uses the key information (K) and the own-station identification information (IP) to generate an encryption key Ki.
When distributing information from the transmission source device 1 to the user device, the information to be distributed is encrypted based on the encryption key Ki, and the information is distributed to the user device. In the user side device, the obtained decryption key Ki is obtained.
And decrypts the distributed information into a form that can be used. For this reason, once the registration of the use is made between the user of the user device and the transmission source device, and the key information (K) is given to the user of the user device, the encryption is decrypted only by the user. In addition, a standard encryption method can be used for the information flowing over the communication network, and since the key information (K) is generated using a one-way function, other users can use the key information (K). It is difficult to know the key information corresponding to the user identification information from (K). Even if a standard encryption method is used for the information flowing on the network, the encryption strength can be secured. There is an effect that an information distribution method and an information distribution apparatus that can prevent the acquisition of decryption key information due to illegal collusion between the users and secure security can be obtained.

【0024】実施の形態2.前記実施の形態1では、利
用者側装置の自局識別情報をIPアドレスのように装置
内部の情報とする形態としたが、図3に示すように、自
局識別情報を外部から入力できるようにする構成であっ
てもよい。このように構成した場合には、利用者が移動
した先での情報利用が可能になる情報配布装置が実現で
きる効果がある。また、教育システムにおいて利用する
場合には、成績情報などを社員番号などの個人毎の識別
符号で管理することが多いため、このような利用での自
局識別情報の入力は、利用者の負担増にもならず、実現
した場合の有効性が期待できる効果がある。
Embodiment 2 FIG. In the first embodiment, the self-station identification information of the user-side device is used as information inside the device like an IP address. However, as shown in FIG. 3, the self-station identification information can be input from outside. May be adopted. In the case of such a configuration, there is an effect that an information distributing apparatus that can use information at a place where a user has moved can be realized. In addition, when used in an educational system, grade information and the like are often managed by individual identification codes such as employee numbers, so input of own station identification information in such use is a burden on the user. There is an effect that the effectiveness when realized can be expected without increasing.

【0025】実施の形態3.以上、説明した各実施の形
態では、利用者の登録と情報の配布を同一の通信ネット
ワーク上で行なっていたが、これを図4に示すように登
録用の通信ネットワーク(登録用通信ネットワーク)9
1aと情報配布用の通信ネットワーク(情報配布用通信
ネットワーク)91bに分けることにより、放送などの
ように多量の情報を配布する場合には衛星放送などの大
量情報伝達回線が利用できるメリットもある。図4にお
いて、61は情報配布用の通信ネットワーク91bへ暗
号化された発信情報11を送信するための発信元装置1
の送信手段、62は通信ネットワーク91bから前記発
信情報11を利用者側装置2で受信するための受信手段
である。なお、テレビなどで実現した場合には、キー情
報の入力手段としてはリモコンのチャンネル番号設定用
の数値キーが利用可能である。
Embodiment 3 In each of the embodiments described above, user registration and information distribution are performed on the same communication network. However, as shown in FIG. 4, the registration communication network (registration communication network) 9 is used.
By dividing the communication network into a communication network 1a and a communication network for information distribution (communication network for information distribution) 91b, there is an advantage that a large amount of information transmission lines such as satellite broadcasting can be used when distributing a large amount of information such as broadcasting. In FIG. 4, reference numeral 61 denotes a transmission source device 1 for transmitting encrypted transmission information 11 to a communication network 91b for information distribution.
Is a receiving means for receiving the transmission information 11 from the communication network 91b by the user side device 2. Note that, when realized by a television or the like, a numerical key for setting a channel number of a remote controller can be used as a key information input unit.

【0026】[0026]

【発明の効果】以上のように、この発明によれば、利用
者側が情報利用に先立って当該利用者側を識別する利用
者識別情報と要求情報を発信元へ発信し、前記発信元で
は前記利用者識別情報と前記要求情報に対する暗号鍵K
iをもとに、公開鍵暗号技術で用いる一方向関数を用い
キー情報(K)を計算し、該キー情報(K)を通信ネッ
トワークを経由して前記利用者側に与え、前記発信元か
ら通信ネットワークを経由して配布された情報を前記利
用者側で利用するときには、当該利用者側で前記キー情
報(K)と前記利用者側の利用者識別情報をもとに前記
暗号鍵Kiを復号し、前記暗号鍵Kiをもとに暗号化さ
れ前記発信元から通信ネットワークを経由して配布され
た情報を、前記利用者側で前記復号した前記暗号鍵Ki
をもとに利用できる形態に復元するように構成したの
で、利用者側と発信元の間で利用の登録がなされれば利
用者側のみで暗号の解読ができ、特にキー情報(K)を
計算するのに一方向関数を用いていることから利用者側
で前記暗号鍵Kiを復号するためには、前記キー情報
(K)と前記利用者側の利用者識別情報のみでは不可能
であり、また他の利用者にとっても前記キー情報(K)
から自已の利用者識別情報に対応するキー情報を知るこ
とは困難であるので、ネットワーク上に流れる情報に標
準的な暗号方式を用いても暗号の強度を確保することが
でき、利用者間での不正結託等による解読キー情報の取
得を防止して安全性が確保できる効果がある。
As described above, according to the present invention, the user side transmits user identification information for identifying the user side and request information to the transmission source prior to use of the information, and the transmission source User identification information and encryption key K for the request information
Based on i, the key information (K) is calculated using a one-way function used in the public key cryptography, and the key information (K) is provided to the user via a communication network. When the information distributed via the communication network is used on the user side, the user uses the key information (K) and the encryption key Ki based on the user identification information on the user side. Decrypts the information encrypted based on the encryption key Ki and distributed from the source via the communication network, to the decrypted encryption key Ki on the user side.
Is configured so that it can be used on the basis of, if the registration of use is made between the user and the sender, the encryption can be decrypted only by the user, and especially the key information (K) Since the one-way function is used for the calculation, it is impossible to decrypt the encryption key Ki on the user side only with the key information (K) and the user identification information on the user side. And the key information (K) for other users.
Since it is difficult to know the key information corresponding to the user identification information of the user, the encryption strength can be secured even if a standard encryption method is used for the information flowing over the network, Thus, there is an effect that security can be ensured by preventing the acquisition of decryption key information due to illegal collusion or the like.

【0027】この発明によれば、利用者側が情報利用に
先立って発信元へ発信する利用者識別情報を、前記利用
者側の予め設定されているIPアドレスに構成したの
で、利用者側と発信元の間で利用の登録がなされれば利
用者側のみで当該利用者側のIPアドレスを用いて暗号
の解読ができ、特にキー情報(K)を計算するのに一方
向関数を用いていることから利用者側で前記暗号鍵Ki
を復号するためには、前記キー情報(K)と前記利用者
側のIPアドレスのみでは不可能であり、また他の利用
者にとっても前記キー情報(K)から自己のIPアドレ
スに対応するキー情報を知ることは困難であるので、ネ
ットワーク上に流れる情報に標準的な暗号方式を用いて
も暗号の強度を確保することができ、利用者間での不正
結託等による解読キー情報の取毎を防止して安全性が確
保できる効果がある。
According to the present invention, the user identification information to be transmitted to the transmission source by the user prior to use of the information is configured to the preset IP address of the user. If the registration of use is made between the devices, the decryption can be performed only by the user using the IP address of the user, and in particular, a one-way function is used to calculate the key information (K). Therefore, on the user side, the encryption key Ki
In order to decrypt the key information (K) and the IP address of the user, it is not possible to decrypt the key information (K). Because it is difficult to know the information, even if a standard encryption method is used for the information flowing on the network, the strength of the encryption can be ensured. This has the effect of preventing safety and ensuring safety.

【0028】この発明によれば、利用者側が情報利用に
先立って発信元へ発信する利用者識別情報を、外部入力
可能な利用者毎に決められている識別情報に構成したの
で、状況に応じて前記利用者が入力した前記識別情報を
用いて利用者側のみで暗号の解読ができ、さらに前記識
別情報を例えば社員番号などの個人毎の識別番号などに
するなど柔軟に選択でき、またキー情報(K)を計算す
るのに一方向関数を用いていることから利用者側で前記
暗号鍵Kiを復号するためには、前記キー情報(K)と
前記識別番号のみでは不可能であり、また他の利用者に
とっても前記キー情報(K)から自己の利用者識別情報
に対応するキー情報を知ることはより困難であるので、
ネットワーク上に流れる情報に標準的な暗号方式を用い
ても暗号の強度を確保することができ、利用者間での不
正結託等による解読キー情報の取得を防止して安全性が
確保できる効果がある。
According to the present invention, the user identification information to be transmitted to the transmission source by the user prior to the use of the information is configured as identification information determined for each user who can be input externally. Using the identification information input by the user, the user can decrypt the code only on the user side, and can also flexibly select the identification information, such as an identification number for each individual such as an employee number, for example. Since the one-way function is used to calculate the information (K), it is impossible for the user to decrypt the encryption key Ki only with the key information (K) and the identification number. Also, it is more difficult for other users to know the key information corresponding to the user's own identification information from the key information (K).
Even if a standard encryption method is used for the information flowing over the network, the strength of the encryption can be ensured, and the effect of preventing the acquisition of decryption key information due to unauthorized collusion between users and ensuring the security can be secured. is there.

【0029】この発明によれば、利用者側から発信元へ
利用者識別情報と要求情報を発信する通信経路、および
発信元から前記利用者側へ与えるキー情報(K)の通信
経路となる通信ネットワークを、発信元から前記利用者
側へ情報の配布を行うための通信経路となる通信ネット
ワークに対し分離するように構成したので、前記発信元
から前記利用者側へ情報の配布を行うための通信ネット
ワークには情報伝送量の大きな通信ネットワークを使用
でき、またネットワーク上に流れる情報に標準的な暗号
方式を用いても暗号の強度を確保することができて利用
者間での不正結託等による解読キー情報の取得を防止し
て安全性を確保できる効果がある。
According to the present invention, a communication path for transmitting user identification information and request information from a user to a transmission source and a communication path for key information (K) provided from the transmission source to the user side Since the network is configured to be separated from a communication network serving as a communication path for distributing information from the source to the user side, a network for distributing information from the source to the user side is provided. A communication network with a large amount of information can be used as the communication network. Even if a standard encryption method is used for the information flowing on the network, the strength of the encryption can be ensured. This has the effect of preventing the acquisition of decryption key information and ensuring security.

【0030】この発明によれば、発信元と利用者側との
間を接続する通信ネットワークと、利用者側が情報利用
に先立って発信元へ発信した当該利用者側を識別する利
用者識別情報と要求情報を受信し、受信した前記要求情
報に対する暗号鍵Kiと前記利用者識別情報をもとに、
公開鍵暗号技術で用いる一方向関数を用いてキー情報
(K)を計算し、該計算したキー情報(K)を前記利用
者側へ与える利用者登録手段と、該利用者登録手段によ
り与えられたキー情報(K)と当該利用者側の利用者識
別情報とをもとに当該利用者側で前記暗号鍵Kiを復号
する暗号鍵復号化手段と、前記発信元で配布する情報を
前記暗号鍵Kiをもとに暗号化する暗号化手段と、該暗
号化手段で暗号化され前記発信元から通信ネットワーク
を介して配布された情報を、前記暗号鍵復号化手段によ
り復号した前記暗号鍵Kiをもとに利用可能な形態に復
号する配布情報復号化手段とを備えるように構成したの
で、利用者側と発信元の間で利用の登録がなされれば利
用者側のみで暗号の解読ができ、特にキー情報(K)を
計算するのに一方向関数を用いていることから利用者側
で前記暗号鍵Kiを復号するためには、前記キー情報
(K)と前記利用者側の利用者識別情報のみでは不可能
であり、また他の利用者にとっても前記キー情報(K)
から自已の利用者識別情報に対応するキー情報を知るこ
とは困難であるので、ネットワーク上に流れる情報に標
準的な暗号方式を用いても暗号の強度を確保することが
でき、利用者間での不正結託等による解読キー情報の取
得を防止して安全性が確保できる効果がある。
According to the present invention, a communication network for connecting a source and a user, and user identification information for identifying the user who transmitted the source to the source prior to use of the information are provided. Upon receiving the request information, based on the encryption key Ki and the user identification information for the received request information,
User registration means for calculating key information (K) using a one-way function used in public key cryptography, and providing the calculated key information (K) to the user side; Key decryption means for decrypting the encryption key Ki on the user side based on the key information (K) and the user identification information on the user side; Encryption means for encrypting based on the key Ki; and the encryption key Ki obtained by decrypting the information encrypted by the encryption means and distributed from the source via the communication network by the encryption key decryption means. And a distribution information decrypting means for decrypting the information into a usable form based on the information, so that if the use is registered between the user and the sender, the encryption can be decrypted only by the user. Yes, especially one way to calculate key information (K) Since the user uses the key information (K) and the user identification information on the user side, it is impossible to decrypt the encryption key Ki on the user side because the number is used. Key information (K)
Since it is difficult to know the key information corresponding to the user identification information of the user, the encryption strength can be secured even if a standard encryption method is used for the information flowing over the network, Thus, there is an effect that security can be ensured by preventing the acquisition of decryption key information due to illegal collusion or the like.

【0031】この発明によれば、利用者側が情報利用に
先立って発信元へ発信した利用者識別情報を、外部入力
可能な利用者毎に決められている識別情報にするように
構成したので、状況に応じて利用者が入力した前記識別
情報を用いて利用者側のみで暗号の解読ができ、さらに
前記識別情報を例えば社員番号などの個人毎の識別番号
などにするなど柔軟に選択でき、またキー情報(K)を
計算するのに一方向関数を用いていることから利用者側
で前記暗号鍵Kiを復号するためには、前記キー情報
(K)と前記識別番号のみでは不可能であり、また他の
利用者にとっても前記キー情報(K)から自己の利用者
識別情報に対応するキー情報を知ることはより困難であ
るので、ネットワーク上に流れる情報に標準的な暗号方
式を用いても暗号の強度を確保することができ、利用者
間での不正結託等による解読キー情報の取得を防止して
安全性が確保できる効果がある。
According to the present invention, the user identification information transmitted from the user to the transmission source prior to the use of the information is configured to be identification information determined for each user who can input externally. Using the identification information input by the user according to the situation, the user can decrypt the code only on the user side, and furthermore, the identification information can be flexibly selected such as an individual identification number such as an employee number, In addition, since a one-way function is used to calculate the key information (K), it is impossible for the user to decrypt the encryption key Ki only with the key information (K) and the identification number. Since it is more difficult for other users to know the key information corresponding to the user's own identification information from the key information (K), a standard encryption method is used for the information flowing on the network. Even cryptographic It is possible to secure a degree, safety to prevent the acquisition of decryption key information by unauthorized collusion like among users there is an effect that can be secured.

【0032】この発明によれば、発信元と利用者側との
間を接続する通信ネットワークを、前記利用者側が情報
利用に先立って前記発信元へ発信する利用者識別情報と
要求情報の通信経路、および前記発信元から前記利用者
側へ与えるキー情報(K)の通信経路となる登録用通信
ネットワークと、前記発信元から前記利用者側へ情報の
配布を行うための通信経路となる情報配布用通信ネット
ワークとに分離するように構成したので、前記発信元か
ら前記利用者側へ情報の配布を行うための情報配布用通
信ネットワークには情報伝送量の大きな通信ネットワー
クを使用でき、またネットワーク上に流れる情報に標準
的な暗号方式を用いても暗号の強度を確保することがで
きて利用者間での不正結託等による解読キー情報の取得
を防止して安全性を確保できる効果がある。
According to the present invention, the communication network connecting the transmission source and the user side is provided with a communication path of the user identification information and the request information transmitted from the user side to the transmission source prior to the use of the information. And a registration communication network serving as a communication path for key information (K) given from the source to the user, and an information distribution serving as a communication path for distributing information from the source to the user. And a communication network for distributing information from the transmission source to the user side, a communication network having a large information transmission amount can be used. Even if a standard encryption method is used for the information flowing to the user, the strength of the encryption can be ensured, preventing the acquisition of decryption key information due to unauthorized collusion between users and ensuring security. There is an effect that can be secured.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 この発明の実施の形態1の情報配布装置の構
成を示すブロック図である。
FIG. 1 is a block diagram illustrating a configuration of an information distribution device according to a first embodiment of the present invention.

【図2】 この発明の実施の形態1の情報配布装置にお
いてキー情報入手を行う際に必要な各機能をブロック化
して示した機能ブロック図である。
FIG. 2 is a functional block diagram showing functions necessary for obtaining key information in the information distribution apparatus according to the first embodiment of the present invention in a block form.

【図3】 この発明の実施の形態2の情報配布装置にお
ける利用者側装置の構成を示すブロック図である。
FIG. 3 is a block diagram showing a configuration of a user-side device in an information distribution device according to a second embodiment of the present invention.

【図4】 この発明の実施の形態3の情報配布装置の構
成を示すブロック図である。
FIG. 4 is a block diagram illustrating a configuration of an information distribution device according to a third embodiment of the present invention.

【図5】 従来の情報配布方法および装置として特開平
5−284499号公報に示された有料放送装置を示す
ブロック図である。
FIG. 5 is a block diagram showing a pay broadcasting apparatus disclosed in Japanese Patent Application Laid-Open No. 5-284499 as a conventional information distribution method and apparatus.

【符号の説明】[Explanation of symbols]

12 第1の暗号化手段(暗号化手段)、18,51
送信手段(利用者登録手段)、19,43 受信手段
(利用者登録手段)、21 第1の復号化手段(配布情
報復号化手段)、22 第2の暗号復号化手段(暗号鍵
復号化手段)、41 要求情報に対応した暗号鍵(K
i)の表(利用者登録手段)、42 第2の暗号化手段
(利用者登録手段)、90 通信ネットワーク、91a
通信ネットワーク(登録用通信ネットワーク)、91
b 通信ネットワーク(情報配布用通信ネットワー
ク)。
12 First encryption means (encryption means), 18, 51
Transmitting means (user registration means), 19, 43 receiving means (user registration means), 21 first decryption means (distribution information decryption means), 22 second encryption / decryption means (encryption key decryption means) ), 41 Encryption key (K
Table i) (user registration means), 42 second encryption means (user registration means), 90 communication network, 91a
Communication network (communication network for registration), 91
b Communication network (information distribution communication network).

Claims (7)

【特許請求の範囲】[Claims] 【請求項1】 利用者側が情報利用に先立って当該利用
者側を識別する利用者識別情報と要求情報を発信元へ発
信する第1のステップと、 該第1のステップで発信された前記利用者識別情報と、
前記要求情報に対する暗号鍵Kiをもとに、公開鍵暗号
技術で用いる一方向関数を用い前記発信元でキー情報
(K)を計算する第2のステップと、 該第2のステップで計算したキー情報(K)を通信ネッ
トワークを経由して前記利用者側に与える第3のステッ
プと、 該第3のステップで与えられた前記キー情報(K)と前
記利用者側の利用者識別情報をもとに、当該利用者側で
前記暗号鍵Kiを復号する第4のステップと、 前記暗号鍵Kiをもとに前記発信元で配布する情報を暗
号化する第5のステップと、 該第5のステップで暗号化され前記発信元から通信ネッ
トワークを経由して配布された情報を、前記第4のステ
ップで復号した前記暗号鍵Kiをもとに前記利用者側で
利用できる形態に復元する第6のステップとを備えた情
報配布方法。
1. A first step in which a user transmits user identification information for identifying the user side and request information to a transmission source prior to use of the information, and the use transmitted in the first step. User identification information,
A second step of calculating key information (K) at the source using a one-way function used in public key cryptography based on an encryption key Ki for the request information; and a key calculated in the second step. A third step of providing information (K) to the user via a communication network; and the key information (K) provided in the third step and user identification information of the user. A fourth step of decrypting the encryption key Ki on the user side; a fifth step of encrypting information distributed at the source based on the encryption key Ki; Restoring the information encrypted in the step and distributed from the transmission source via the communication network to a form usable by the user based on the encryption key Ki decrypted in the fourth step; Information distribution method with steps Law.
【請求項2】 第1のステップで利用者側が情報利用に
先立って発信元へ発信する利用者識別情報は、前記利用
者側の予め設定されているIPアドレスであることを特
徴とする請求項1記載の情報配布方法。
2. The method according to claim 1, wherein the user identification information transmitted to the transmission source by the user prior to the use of the information in the first step is a preset IP address of the user. 1. The information distribution method described in 1.
【請求項3】 第1のステップで利用者側が情報利用に
先立って発信元へ発信する利用者識別情報は、外部入力
可能な利用者毎に決められている識別情報であることを
特徴とする請求項1記載の情報配布方法。
3. The method according to claim 1, wherein the user identification information transmitted to the transmission source by the user prior to the use of the information in the first step is identification information determined for each user who can input externally. The information distribution method according to claim 1.
【請求項4】 第1のステップで行う利用者側から発信
元へ利用者識別情報と要求情報を発信する通信経路、お
よび第3のステップにおける発信元から前記利用者側へ
与えるキー情報(K)の通信経路となる通信ネットワー
クは、発信元から前記利用者側へ情報の配布を行うため
の通信経路となる通信ネットワークに対し分離されてい
ることを特徴とする請求項1から請求項3のうちのいず
れか1項記載の情報配布方法。
4. A communication path for transmitting user identification information and request information from a user to a transmission source in a first step, and key information (K provided from the transmission source to the user in a third step) 4. The communication network according to claim 1, wherein the communication network serving as a communication path is separated from a communication network serving as a communication path for distributing information from a source to the user side. The information distribution method according to any one of the above.
【請求項5】 発信元と利用者側との間を接続する通信
ネットワークと、 利用者側が情報利用に先立って発信元へ発信した当該利
用者側を識別する利用者識別情報と要求情報を受信し、
受信した前記要求情報に対する暗号鍵Kiと前記利用者
識別情報をもとに、公開鍵暗号技術で用いる一方向関数
を用いてキー情報(K)を計算し、該計算したキー情報
(K)を前記利用者側へ与える利用者登録手段と、 該利用者登録手段により与えられたキー情報(K)と当
該利用者側の利用者識別情報とをもとに当該利用者側で
前記暗号鍵Kiを復号する暗号鍵復号化手段と、 前記発信元から配布する情報を当該発信元で前記暗号鍵
Kiをもとに暗号化する暗号化手段と、 該暗号化手段により暗号化され前記発信元から通信ネッ
トワークを介して配布された情報を、前記暗号鍵復号化
手段により復号した前記暗号鍵Kiをもとに利用可能な
形態に復号する配布情報復号化手段とを備えた情報配布
装置。
5. A communication network for connecting a transmission source and a user, and receiving user identification information and request information for identifying the user who transmitted the transmission to the transmission source prior to use of the information. And
Key information (K) is calculated using a one-way function used in public key cryptography based on the encryption key Ki and the user identification information for the received request information, and the calculated key information (K) is calculated. User registration means to be given to the user side; and the encryption key Ki on the user side based on key information (K) given by the user registration means and user identification information of the user side. Encryption key decryption means for decrypting the information, encryption means for encrypting information distributed from the source based on the encryption key Ki at the source, and encryption information encrypted by the encryption means from the source. An information distributing apparatus comprising: a distribution information decrypting unit that decrypts information distributed via a communication network into a usable form based on the encryption key Ki decrypted by the encryption key decrypting unit.
【請求項6】 利用者側が情報利用に先立って発信元へ
発信した利用者識別情報は、外部入力可能な利用者毎に
決められている識別情報であることを特徴とする請求項
5記載の情報配布装置。
6. The apparatus according to claim 5, wherein the user identification information transmitted by the user to the transmission source prior to use of the information is identification information determined for each user who can input externally. Information distribution device.
【請求項7】 発信元と利用者側との間を接続する通信
ネットワークは、 前記利用者側が情報利用に先立って前記発信元へ発信す
る利用者識別情報と要求情報の通信経路、および前記発
信元から前記利用者側へ与えるキー情報(K)の通信経
路となる登録用通信ネットワークと、 前記発信元から前記利用者側へ情報の配布を行うための
通信経路となる情報配布用通信ネットワークとに分離さ
れていることを特徴とする請求項5または請求項6記載
の情報配布装置。
7. A communication network for connecting between a transmission source and a user, comprising: a communication path of user identification information and request information transmitted by the user to the transmission source prior to use of the information; A registration communication network serving as a communication path for key information (K) originally given to the user side, and an information distribution communication network serving as a communication path for distributing information from the source to the user side. The information distribution apparatus according to claim 5, wherein the information distribution apparatus is separated from the information distribution apparatus.
JP10092094A 1998-04-03 1998-04-03 Information distribution method and device therefor Pending JPH11289325A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP10092094A JPH11289325A (en) 1998-04-03 1998-04-03 Information distribution method and device therefor

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP10092094A JPH11289325A (en) 1998-04-03 1998-04-03 Information distribution method and device therefor

Publications (1)

Publication Number Publication Date
JPH11289325A true JPH11289325A (en) 1999-10-19

Family

ID=14044870

Family Applications (1)

Application Number Title Priority Date Filing Date
JP10092094A Pending JPH11289325A (en) 1998-04-03 1998-04-03 Information distribution method and device therefor

Country Status (1)

Country Link
JP (1) JPH11289325A (en)

Similar Documents

Publication Publication Date Title
JP4086782B2 (en) Access to broadcast content
US7120696B1 (en) Cryptographic communications using pseudo-randomly generated cryptography keys
JP2000165373A (en) Enciphering device, cryptographic communication system, key restoration system and storage medium
JPH10301491A (en) Cipher communication method and system therefor
CN1215528A (en) Method for providing a secure communication between two devices and application of this method
US7937587B2 (en) Communication terminal apparatus and information communication method
TW200541285A (en) A secure key authentication and ladder system
US7167981B2 (en) Method of transmitting email, device for implementing same method, and storing medium storing program for transmitting email
KR100936458B1 (en) Device for processing and method for transmitting data encrypted for a first domain in a network belonging to a second domain
CN101883102A (en) Link generation method
KR20010093472A (en) Contents file cipher system
JPH10107832A (en) Cipher multi-address mail system
JP2002300158A (en) Right protection method in overall data distribution service
JP4740859B2 (en) Portable safety module pairing
US9026781B2 (en) System and method for data transmission
CN201515456U (en) Safe device, set-top box and receiving terminal for digital television receiving terminals
KR20060078768A (en) System and method for key recovery using distributed registration of private key
JPH09294120A (en) Access control method and system for ciphered shared data
JP4377619B2 (en) CONTENT DISTRIBUTION SERVER AND ITS PROGRAM, LICENSE ISSUING SERVER AND ITS PROGRAM, CONTENT DECRYPTION TERMINAL AND ITS PROGRAM, CONTENT DISTRIBUTION METHOD AND CONTENT DECRYPTION METHOD
JPH11187008A (en) Delivering method for cryptographic key
JPH11289325A (en) Information distribution method and device therefor
JP2020178185A (en) Content distribution device, mobile terminal, receiving device, and program thereof
JP2004013564A (en) Viewing frequency restricted contents generating device, viewing frequency restricted contents reproducing device and its program, viewing frequency restricted contents distributing method and its program
JP2001285278A (en) Encryption communication method and encryption communication system
JP2003244136A5 (en)