KR20070022207A - 통신망에 대한 액세스 제어방법 - Google Patents

통신망에 대한 액세스 제어방법 Download PDF

Info

Publication number
KR20070022207A
KR20070022207A KR1020067014468A KR20067014468A KR20070022207A KR 20070022207 A KR20070022207 A KR 20070022207A KR 1020067014468 A KR1020067014468 A KR 1020067014468A KR 20067014468 A KR20067014468 A KR 20067014468A KR 20070022207 A KR20070022207 A KR 20070022207A
Authority
KR
South Korea
Prior art keywords
access
user
communication network
data
software applications
Prior art date
Application number
KR1020067014468A
Other languages
English (en)
Inventor
데클란 피. 켈리
Original Assignee
코닌클리케 필립스 일렉트로닉스 엔.브이.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 코닌클리케 필립스 일렉트로닉스 엔.브이. filed Critical 코닌클리케 필립스 일렉트로닉스 엔.브이.
Priority to KR1020067014468A priority Critical patent/KR20070022207A/ko
Publication of KR20070022207A publication Critical patent/KR20070022207A/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Mathematical Physics (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

하부구조(40)에 대한 액세스를 제어하는 방법이 제공된다. 이 방법은 하부구조(40)에 통신가능하게 연결될 수 있는 단말(20)에 관한 것이다. 더구나, 단말(20)은 데이터 매체들(200a, 200b)을 수납할 수 있는 관련된 로컬 메모리 장치(70)에 연결될 수 있는 컴퓨터 프로세서(60)를 포함하도록 구성된다. 이 방법은, 1개 이상의 로컬 메모리 장치(70)와 하부구조(40)로부터 데이터 콘텐츠를 액세스하기 위해 단말(20)의 사용자(90)에게 심리스하게 적어도 부분적으로 동작가능한 1개 이상의 소프트웨어 애플리케이션을 프로세서(60)가 실행하도록 구성하는 제 1 단계를 포함한다. 하부구조(40, 50)에서 수신이 가능하거나 및/또는 하부구조(40, 50)에서 요청이 가능한 데이터 콘텐츠에 관해 컴퓨터 프로세서(60)가 적어도 부분적으로 제한된다.
액세스 제어, 데이터 매체, 하부구조, 로컬 메모리, 프라이버시 침해

Description

통신망에 대한 액세스 제어방법{METHOD OF CONTROLLING ACCESS TO A COMMUNICATION NETWORK}
본 발명은, 통신망들에 접속될 수 있는 장치들의 사용자들이 그들의 장치가 통신망들에 있는 데이터의 곱급원들에 연결된 것을 알지 못할 수도 있는 상태에서 통신망들에 대한 액세스를 제어하는 방법에 관한 것으로, 본 발명은 데이터 매체의 선택에 무관하게 인터넷에 대한 액세스를 제어하는 방법에 관한 것이지만, 이에 한정되는 것은 아니다. 더구나, 본 발명은, 상기한 방법에 따라 동작하도록 작동가능한 장치에 관한 것으로, 예를 들면, 본 발명은, 인터넷 등의 통신망들을 액세스하기 위한 소프트웨어 브라우저들을 포함하지 않지만, 장치의 사용자들이 액세스가 행해지고 있는 것을 반드시 알 필요가 없이, 사용자 소프트웨어, 예를 들어 이들 통신망들을 액세스할 수 있는 1개 이상의 자바 애플리케이션을 실행하도록 구성된 장치들에 관한 것이다.
인터넷과 이와 유사한 현재의 데이터 통신망들을 사용자가 데이터 콘텐츠를 공급하도록 구성된 통신망들의 데이터 서버들로부터 광범위한 주제를 액세스할 수 있게 한다. 종래에는 이와 같은 사용자들이, 서버들에 위치하는 정보를 액세스하기 위해 통신망들에 연결된 컴퓨터 하드웨어, 예를 들어, 랩탑 컴퓨터 상에서 실행되는 브라우저 소프트웨어 애플리케이션을 사용한다. 이들 브라우저 애플리케이션들이 전술한 서버들에 의해 제공된 특정한 카테고리들의 데이터 콘텐츠만을 액세스하도록 컴퓨터 하드웨어 상에서 구성될 수 있다는 것이 알려져 있다. 예를 들어, 블우저 애플리케이션은, 예를 들면 바이러스들에 의해 오염된 데이터 콘텐츠를 제공하거나 통상적으로 심미적으로 품위가 없는 것으로 생각되는 주제를 제공할 수 있는 사이트들의 액세스를 피하기 위해, 인터넷 상의 특정한 부류들의 웹사이트들을 제외하도록 구성될 수도 있다.
통신망을 거쳐 전자 콘텐츠에 대한 액세스를 제어하는 것이 공지되어 있다. 예를 들어, 유럽 특허출원 EP 1,267,243에는 데이터 콘텐츠 제공자로부터 원격지에 정보를 전송하는 방법이 기재되어 있다. 콘텐츠 제공자는 실행가능한 소프트웨어 프로그램(소프트웨어 애플리케이션), MP3 파일 등의 오디오, 정지영상 및 사진, 데이터 파일, 비디오 등의 데이터 콘텐츠와 이와 같은 종류의 데이터 콘텐츠를 제공하는 1개 이상의 데이터베이스를 포함한다. 사용자는 원격지에 위치하며, ROM 부분 및 RAM 부분을 갖는 인가용 하이브리드 광 디스크를 이용한다. ROM 부분은 저작권 침해자가 복사하기 어려우며 내부에 각인된 사전에 형성된 식별 서명을 포함한다. RAM 부분은 특정한 사용자를 위해 광 디스크를 개인화한 사용자 관련(user-specific) 암호화된 정보를 포함하도록 구성된다. 더구나, 이 암호화된 정보는 ROM 식별 서명과 결합하여 사용자 개인화된(user-personalized) 보안 서명을 제공한다. 사용자 개인화된 보안 서명을 제시하는 사용자를 인증하는 콘텐츠 제공자는 사용자가 사용하기 위해 콘텐츠 제공자로부터 원격지의 메모리에 선택된 정보를 다운로드하는 권한을 사용자가 갖고 있는지 여부를 판정할 수 있다. 따라서, 상기한 특허출원은, 예를 들어 지불 및/또는 데이터 콘텐츠에 대한 허여된 사용자 액세스 권한에 대한 보답으로, 1개 이상의 데이터베이스에 저장된 데이터 콘텐츠에 대한 사용자 액세스를 판정하는 문제를 해결하기 위한 것이다.
본 발명자는, 로컬 데이터 콘텐츠를 저장하기 위한 데이터 저장 용량 이외에 연산 용량을 그 위에 포함하는 원격지 컴퓨팅 장치, 예를 들어, 매체 플레이어와 관련하여 전술한 내용에 기재되어 있는 것과는 다소 다른 문제가 발생할 수 있다는 것을 알게 되었다. 이와 같은 원격지 컴퓨팅 장치는 장치 내부에 로컬로 저장된 데이터 콘텐츠를 액세스할 수 있으며, 및/또는 통신망, 예를 들어 인터넷의 1개 이상의 데이터베이스에 위치한 장치들로부터 원격지에 저장된 데이터 콘텐츠를 액세스할 수 있는 1개 이상의 소프트웨어 애플리케이션을 실행하도록 구성되는데, 이들 소프트웨어 애플리케이션들은 종래의 브라우저 소프트웨어 애플리케이션과 별개이다. 본 발명자가 상정하는 인터넷 등의 통신망에 연결될 수 있는 미래의 DVD 플레이어와 이와 유사한 전용 데이터 콘텐츠 제시장치에 관해서는, 장치들 상에 포함되는 명시적인 브라우저 소프트웨어가 존재하지 않는 경우가 많게 되는데, 이들 장치는 간편하게 자바 소프트웨어 애플리케이션들을 지원하는 자바 가상머신을 포함한다. 이와 같은 자바 애플리케이션은 자바 가상머신에 의해 지원되는 통신망 특징을 이용하기 위해 인터넷 액세스 API 등의 통신 소프트웨어, 예를 들어 응용 프로그램 인터페이스(API)를 호출할 수 있다. 현재의 DVD 플레이어에서는 포함된 명시적인 브라우저 애플리케이션 소프트웨어가 존재하지 않으므로, DVD 플레이어 상에서 실행되는 소프트웨어 애플리케이션들은, 이 애플리케이션들이 통신망 데이터 사이트에 액세스하는 것을 사용자가 알지 못하면서, 이 통신망 데이터 사이트에 액세스할 수 있다.
따라서, 원격지 컴퓨팅 장치들이 부적절하거나 아마도 해로운 데이터 콘텐츠의 다운로드가 일어나고 있다는 것을 이 원격지 컴퓨팅 장치들의 사용자들이 알지 못하거나 이러한 다운로드가 발생하는 것을 방지할 수 없으면서 이러한 다운로드를 컴퓨팅 장치들이 행할 수 있다는 것을 발견하였다. 이와 관련하여, 휴대용 컴퓨팅 장치들, 예를 들어 휴대폰과 DVD 플레이어 등의 휴대용 매체 플레이어 상에서 실행하는 소프트웨어 애플리케이션을 장착하고, 다수의 소스로부터 다양한 부류의 데이터 콘텐츠를 액세스할 때 그들의 사용자에게 심리스한 동작을 나타내는 것이 현재의 추세이다. 또 다른 문제로서, 사용자가 알아채지 못한 채 특정한 바람직하지 않은 소프트웨어 애플리케이션이 다운로드되는 것이 가능할 수도 있으며, 이 바람직하지 않은 애플리케이션은 제 3자가 사용자의 활동을 감시하여 사용자의 프라이버시를 침해할 수 있게 한다는 것을 본 발명자가 파악하였다. 본 발명자는, 사용자가 현재 익숙한 심리스한 형태의 동작을 달성하려고 시도하면서도, 다운로드된 데이터 콘텐츠의 선택의 더 큰 통제가 바람직하다는 것을 알게 되었다.
통신망 데이터베이스들, 예를 들어 인터넷 웹사이트들이 시간 경과에 따라 반드시 안정된 것은 아니며, 업그레이드 및 업데이트를 겪을 수 있다는 점에서 또 다른 문제가 발생하는데, 이와 같은 업그레이드와 업데이트는 사용자가 이것이 실현되었다는 것을 알지 못한 채 일어날 수 있다. 본 발명자는, 비호환성으로 인해 사용자의 장치를 오작동하게 할 수 있는 갱신된 소프트웨어를 갖는 웹사이트를 피할 수 있는 기회를 갖는 것이 유리하다는 것을 알게 되었다.
(발명의 요약)
결국, 본 발명의 목적은, 사용자들 및/또는 사용자의 장치들로부터 멀리 떨어진 1개 이사의 데이터베이스에서 다운로드된 데이터 콘텐츠의 더 큰 통제를 컴퓨팅 장치의 사용자들에게 제공하는 방법을 제공함에 있다.
본 발명의 제 1 국면에 따르면, 통신망에 대한 액세스 제어방법이 제공되는데, 이 방법은,
(a) 통신망에 통신가능하게 연결될 수 있으며 관련된 로컬 데이터 저장수단에 연결되는 컴퓨팅수단을 포함하도록 구성된 장치를 제공하는 단계와,
(b) 1개 이상의 상기 로컬 저장수단과 상기 통신망으로부터 데이터 콘텐츠를 액세스하기 위해 상기 장치의 사용자에게 심리스하게 적어도 부분적으로 동작가능한 1개 이상의 소프트웨어 애플리케이션을 상기 컴퓨팅수단이 실행하도록 구성하는 단계와,
(c) 상기 통신망에서 수신이 가능하거나 및/또는 상기 통신망에서 요청이 가능한 데이터 콘텐츠에 관해 상기 컴퓨팅수단이 적어도 부분적으로 제한되도록 구성하는 단계를 포함하는 것을 특징으로 한다.
본 발명은, 소프트웨어 애플리케이션이 장치 내부에 사용가능한 데이터를 액세스할 수 있을 때, 이 애플리케이션이 컴퓨팅 수단 내부로 무심코 로드될 수 있는 정도를 제한할 수 있다는 이점을 갖는다.
바람직하게는, 상기 방법에서, 상기 장치는 1개 이상의 브라우저 소프트웨어 애플리케이션 이외의 소프트웨어 수단에 의해 통신망과 통신하도록 구성된다. 브라우저 이외의 소프트웨어 수단의 사용은 특정한 부류의 제품, 예를 들어 DVD 플레이어 등의 전용 매체 플레이어에서 유리한데, 이때에는 사용자가 제품이 브라우저를 통해 이 제품으로부터 멀리 떨어진 데이터 소스를 액세스하는 것을 알지 못한 채, 이 제품의 사용자에게 심리스한 제품의 동작이 제공되어야 한다.
바람직하게는, 상기 방법에서, 장치는 다음의 카테고리 중에서 한 개 이상에 따라 제한될 수 있다:
(d) 통신망에 대한 액세스/액세스하지 않음,
(e) 사용자 인증을 겪는 통신망에 대한 액세스.
(f) 상기 장치와 관련되어 유지된 파라미터 목록에 규정된 통신망에 대한 액세스와,
(g) 저장수단과 호환되는 일정한 데이터 매체와 관련하여 규정된 통신망에 대한 액세스.
이들 카테고리들은 사용자에게 중요할 것 같은 주요한 액세스의 카테고리들을 검토한다는 점에서 유리하다.
바람직하게는, 상기 방법의 단계 (e)에서는, 통신망에 있는 새로 주어진 데 이터 콘텐츠 전달 사이트를 액세스해야 하는 적어도 첫 번째 경우에, 인증을 할 것인지 여부의 선택이 사용자에게 주어진다. 이와 같은 접근방식은, 장치 내부에서 나중에 명백히 심리스한 소프트웨어 애플리케이션의 실행을 가능하게 하면서도, 장치에 의해 사용가능한 데이터 콘텐츠의 소스의 선택에 대한 높은 수준의 초기 통제를 사용자에게 제공한다.
바람직하게는, 상기 방법에서는, 사용자가 장치에게 액세스할 수 있는 권한을 줄 수 있는 1개 이상의 유니폼 리소스 로케이터(Uniform Resource Locator: URL)를 사용자에게 제시할 수 있다. 특정한 URL에 대한 액세스의 이와 같은 규정은 사용자가 이 URL들에 의해 알려지는 알려진 문제가 있는 웹사이트들을 피할 수 있도록 한다.
바람직하게는, 상기한 방법에서는, 상기 장치가,
(h) 사용자의 선택과,
(i) 저장수단에 제시된 주어진 데이터 매체와 관련하여 결정된 액세스의 등급 중에서 적어도 한가지에 의해 무효화될 수 있는 통신망에 대한 디폴트 액세스 등급을 겪도록 설정될 수 있다.
바람직하게는, 상기 방법에서는, 상기 장치가 재부팅이나 전원 끊김 중에서 한가지 이상의 상태가 발생하였을 때, 통신망에 대한 디폴트 액세스 상태로 복귀하도록 동작한다.
바람직하게는, 상기 방법에서는, 상기 단계 (c)에서 컴퓨팅수단에 적용되는 부분적인 제한이, 통신망으로부터 장치 내부에 존재하는 데이터 콘텐츠에 대한 액 세스를 가능하게 하기 위해 컴퓨팅수단 상에서 실행가능한 소프트웨어 애플리케이션들이 통신망으로부터 상기 장치로 다운로드되는 것을 적어도 부분적으로 방지하도록 구성된다.
바람직하게는, 상기 방법에서는, 통신망에 대한 액세스의 등급이 저장수단에 재시된 1개 이상의 데이터 매체에 의존한다. 따라서, 사용자에 의해 장치 내부에 삽입된 각각의 데이터 매체는 이것들을 이에 대응하여 규정한 액세스 등급과 관련시킬 수 있다. 특정한 데이터 매체에 대한 액세스의 등급의 이와 같은 연결은, 이것이 장치와 함께 사용된 각각의 데이터 매체에 대해 사용자가 장치를 수동으로 명시적으로 재구성해야 할 필요성을 없앤다고 하는 이점을 갖는다. 이와 달리, 또는 이에 덧붙여, 상기한 액세스 등급은 1개 이상의 데이터 매체 상에 존재하는 특정한 파라미터들, 예를 들어 프로그램 데이터 콘텐츠의 특정한 카테고리를 표시하는 "Disney" 등의 키워드에 응답하여 결정될 수도 있다.
바람직하게는, 상기 통신망은 인터넷에 대응하고, 상기 장치는 휴대용 핸드헬드 장치 더욱 바람직하게는 광 디스크 데이터 매체 플레이어 또는 DVD 플레이어이다.
바람직하게는, 상기 방법에서는, 상기 저장수단이 데이터 매체로서 1개 이상의 광학 메모리 디스크, 전자 메모리 모듈과 자기 디스크를 수납하여 상기 컴퓨팅수단에 실행가능한 소프트웨어 애플리케이션들 및/또는 데이터 콘텐츠를 제공하도록 구성된다.
본 발명의 제 2 국면에 따르면, 통신망과 통신하는 장치가 제공되는데, 상기 장치는 관련된 로컬 데이터 저장수단에 연결되는 컴퓨팅수단을 포함하도록 구성되고, 상기 컴퓨팅수단은 1개 이상의 상기 로컬 저장수단과 상기 통신망으로부터 데이터 콘텐츠를 적어도 부분적으로 액세스할 수 있는 1개 이상의 소프트웨어 애플리케이션을 실행하기 위해 상기 장치의 사용자에게 심리스하게 동작하며, 상기 통신망에서 수신이 가능하거나 및/또는 상기 통신망에서 요청이 가능한 데이터 콘텐츠에 관해 상기 컴퓨팅수단이 적어도 부분적으로 제한되도록 구성된 것을 특징으로 한다.
이때, 본 발명의 범주를 벗어나지 않으면서 본 발명의 특징부들이 임의의 조합으로 결합될 수도 있다는 것은 자명하다.
다음의 첨부도면을 참조하여 본 발명의 일 실시예를 이하에서 설명한다:
도 1은 원격지 단말을 구비한 통신망의 예시도이고,
도 2는 데이터 콘텐츠 및/또는 소프트웨어를 단말에 제공하기 위해 데이터 매체들을 수납하도록 구성된 단말의 예시도이다.
본 발명에 관한 개요에서, 본 발명자는, 관련된 메모리 장치에 연결되고 제품을 제품으로부터 원격지에 배치된 1개 이상의 데이터베이스에 연결하기 위한 통신 인터페이스에도 연결된 컴퓨팅 장치를 포함하는 컴퓨터 기반의 제품이 바람직하 게는 하드웨어 및/또는 소프트웨어로 구현되고 제품의 사용자가 1개 이상의 데이터베이스, 예를 들면 인터넷에 연결된 1개 이상의 서버를 액세스하는 등급을 제어하는 특징을 구비하며, 예를 들어, 상기 제품은 바람직하게는 플레이어에 의해 제공된 DVD 데이터 매체 상에 저장된 소프트웨어를 실행할 수 있는 자바 가상머신을 포함하는 DVD 플레이어이고, 상기 데이터 매체는 실행가능한 소프트웨어 애플리케이션 및/또는 데이터 콘텐츠를 포함하는 것으로 예상하였다. 컴퓨팅 장치는, 동작시에, 1개 이상의 데이터베이스로부터 제품에 수신되거나 및/또는 제품으로부터 1개 이상의 데이터베이스로의 데이터 콘텐츠 요청에 따라 전송된 데이터 콘텐츠의 카테고리들의 다양한 수용 등급(degrees of acceptance)을 표시하기 위한 구성 파라미터들의 세트를 사용하여 구성될 수 있다. 이들 구성 파라미터들은 컴퓨팅 장치 상에서 실행될 수 있는 다양한 소프트웨어 애플리케이션에 대해 유리하게 선택될 수도 있는데, 예를 들면, 첫 번째 주어진 소프트웨어 애플리케이션은 장치의 사용자에 의해 1개 이상의 데이터베이스를 액세스하거나 및/또는 이 데이터베이스에서 데이터를 수신하도록 권한이 주어지는 한편, 두 번째 주어진 소프트웨어 애플리케이션은 1개 이상의 데이터베이스에 액세스하지 않도록 하는 권한이 주어질 수도 있다. 1개 이상의 데이터베이스 및/또는 1개 이상의 데이터베이스에서 받아들인 제한된 카테고리의 데이터에 대한 중간 등급의 액세스가 각각의 소프트웨어 애플리케이션마다 사용자에 의해 선택될 수도 있다. 더욱 바람직하게는, 제품 내부에의 1개 이상의 데이터 매체들의 삽입을 통해 소프트웨어 애플리케이션들이 제품 내에 도입된다. 추가적으로, 또는 이와 달리, 1개 이상의 소프트웨어 애플리케이션들이 1개 이상의 데이터베이스로부터 다운로드될 수 있다. 전술한 구성 파라미터들은 유리하게는 데이터 매체들 각각에 대해 설정될 수도 있으며, 예를 들어, 제품과 함께 사용가능한 각각의 DVD 데이터 매체는, 제품 내에서 실행될 때, 데이터 매체 상에 포함된 소프트웨어 애플리케이션들이 제품에서 멀리 떨어진 데이터베이스들에 저장되거나 및/또는 데이터 매체 상에 포함된 데이터를 액세스할 수 있는 등급을 제어하는 관련된 구성 파라미터들의 세트를 가질 수도 있다. 예를 들어, 일정한 데이터 매체, 예를 들면 필립스에 의해 개발된 특허품인 "블루레이" 광 디스크 데이터 매체를 제품 내에 삽입하는 사용자는, 데이터 매체 상에 기록된 소프트웨어 애플리케이션들이 1개 이상의 데이터베이스 상의 데이터 콘텐츠를 액세스할 수 있는 정도를 결정하는 그 데이터 매체에 대한 관련된 구성 파라미터들의 세트를 호출하게 된다. 따라서, 한 개의 데이터 매체가 그것의 소프트웨어 애플리케이션들이 인터넷 액세스를 하도록 구성되는 한편, 다른 데이터 매체가 그것의 소프트웨어 애플리케이션들이 인터넷에 대한 액세스가 거부되도록 구성될 수도 있다. 데이터 파라미터들은, 제품 내부에 포함된 다른 메모리, 예를 들어, 제품이 컴퓨팅 장치와 관련된 불휘발성 메모리에 저장될 수도 있다. 더구나, 구성 파라미터들은 사용자가 선택가능하거나 벤더가 선택가능하거나, 또는 다른 방식으로 선택가능할 수 있다.
본 발명을 더 구체적으로 설명하기 위해, 본 발명의 일 실시예를 도 1을 참조하여 이하에서 설명한다.
도 1에서, 통신망은 참조번호 10으로 총괄적으로 나타내었다. 통신망(10)은, 1개 이상의 액세스가능한 데이터베이스들을 제공하도록 동작하는 1개 이상의 서버 들, 예를 들어 서버 50을 포함하는 네트워크 기반구조(40)에 통신 링크(30)를 통해 연결되는 원격지 단말(20)을 포함한다. 통신 링크(30)는 무선 링크, 유선 링크, 광학 링크, 기타 링크, 또는 이들의 조합이며, 바람직하게는 무선 링크가 휴대폰 및/또는 특허기술인 블루투스와 유사한 방식으로 구현된다. 원격지 단말(20)은 바람직하게는 데이터 매체 플레이어, 예를 들면 DVD 플레이어로 구현된다.
단말(20)은 로컬 메모리 장치(70)와 사용자 인터페이스(80)에 연결된 컴퓨터 프로세서(CPU)(60)를 구비한다. 프로세서(CPU)(60)는 1개 이상의 자바 소프트웨어 애플리케이션을 실행하기 위한 자바 가상머신을 제공하도록 동작하는 것이 바람직하다. 더구나, 사용자 인터페이스(80)는 단말(20)의 사용자(90)와 상호작용하도록 동작한다. 더구나, 사용자 인터페이스(80)는 다음 중에서 적어도 한가지를 포함한다:
(a) 영상을 사용자(90)에게 제시하는 가상 인터페이스, 예를 들면 픽셀 액정표시장치(LCD),
(b) 사용자(90)를 시각적으로 감시하는 시각 센서, 예를 들면 소형 디지털 카메라,
(c) 사용자(90)의 근처에서 음향을 기록하는 음향 센서, 예를 들면 마이크로폰,
(d) 사용자(90)에 대해 음향을 발생하는 음향 변환기, 예를 들면 진동판 스피커 또는 압전(PZT) 음 발생 부재와,
(e) 단말(20)에 데이터를 입력하기 위해 사용자(90)에 의해 조작될 수 있는 1개 이상의 제어 스위치 및/또는 센서, 예를 들면 푸시버튼 어레이.
로컬 메모리 장치(70)는 1개 이상의 자기 하드 디스크 드라이브(HDD) 메모리 및 광 디스크 메모리이며, 더욱 바람직하게는, 디스크 메모리는 네덜란드의 필립스에 의해 고안된 특허기술인 "블루레이" 디스크 드라이브이다. 유리하게는, 메모리 장치(70)가 특허기술인 "블루레이" ROM 등의 착탈가능한 데이터 매체를 수납할 수 있다. 이에 덧붙여, 또는 이와 달리, 메모리 장치(70)는 불휘발성 반도체 메모리, 예를 들어 단기 데이터 버퍼링을 위한 데이터 캐시를 구비한다.
제 1의 바람직한 실시예에서, 단말(20)은 사용자(90)가 게임을 할 수 있는 "플레이 스테이션"이 되도록 구성된다. 어린이들은 단말(20)의 일상적인 사용자이므로, 어린이들이 특정한 카테고리들의 인터넷 데이터 콘텐츠, 예를 들어 폭력적인 장면이나 선정적인 장면들을 액세스하는 것을 방지하는 것이 바람직하다.
제 2의 바람직한 실시예에서는, 단말(20)이 사용자(90)가 구매용 상품을 선택하는 것을 돕는 휴대용 핸드헬드 쇼핑장치이다. 소프트웨어 애플리케이션들이 1개 이상의 서버(50)에서 로드하는 것을 방지하는 것이 바람직하다. 상기한 애플리케이션은 프로세서(60)가 사용자(90)가 행한 구매 선택 품목을 다운로드하도록 하므로, 사용자의 프라이버시를 침해한다.
제 3의 바람직한 실시예에서는, 단말(20)은 사고 현장에서 진료를 할 때 구급의료사가 사용하는 응급지원장치이다. 전술한 인터페이스(80)의 시각 센서를 사용하여, 충돌사고의 희생자들을 수용하기 위한 현장에서의 독립적인 평가와 조제를 위해, 충돌 현장의 영상들을 원격지, 예를 들면 병원으로 전송할 수도 있는데, 이때 충돌사고의 희생자의 신체의 끔찍한 영상이나 당황하게 하는 영상들이 단말(20)을 통해 하부구조(40)로 통신될 때에는, 제 3자의 소프트웨어 애플리케이션들이 우 연히 이와 같은 끔찍하거나 당황하게 하는 영상들을 제 3자, 예를 들어 신문에 전송하고 있는 단말에 다운로드되지 않도록 하는 것이 바람직한데, 이것은 이러한 제 3자가 나중에 이러한 영상들을 권한이 없이 공중에 공개할 수도 있기 때문이다.
제 4의 바람직한 실시예에서는, 상기한 단말(20)이, 예를 들면 현재의 "블루레이"형 광 디스크 포맷으로 구현되는 DVD 데이터 매체를 수용할 수 있는 휴대용 DVD 플레이어이다.
이러한 통신망(10)의 동작을 도 1을 참조하여 이하에서 설명한다.
컴퓨터 프로세서(60)는 1개 이상의 소프트웨어 애플리케이션들, 예를 들어 인터넷 액세스 API들을 포함하는 애플리케이션들이 실행가능한 단말(20) 내부의 환경을 생성할 수 있게 하는 운용체계(OS) 소프트웨어를 실행하는데, 이와 같은 운용체계는 제조중에 단말(20) 내부에 포함된 사용자가 액세스불가능한 ROM 내부에 저장하는 것이 바람직하며, 더욱 바람직하게는, 운용체계(OS)는 인터넷 API들을 포함하는 자바 소프트웨어 애플리케이션들을 실행할 수 있는 자바 가상머신을 포함하도록 구현된다. 다른 특징들 중에서, 운용체계(OS)는 메모리 장치(70) 내부에 삽입된 1개 이상의 데이터 매체에서 소프트웨어 애플리케이션들을 로드하여 프로세서(60) 상에서 실행되도록 동작한다. 로드된 소프트웨어 애플리케이션들은 인터페이스(80)를 통해 사용자(90)에게 전달되며, 삽입된 데이터 매체들에 저장된 데이터 콘텐츠를 액세스한다. 전술한 내용에서 설명한 것과 같이, 로드된 소프트웨어 애플리케이션들은 통신 링크(30)를 통해 1개 이상의 서버들(50)과 통신가능하여, 이 서버들에서 적어도 데이터 및/또는 실행가능한 소프트웨어 애플리케이션들, 예를 들면 소프 트웨어 API들을 액세스한다. 그후, 이와 같은 데이터 및/또는 실행가능한 소프트웨어 애플리케이션들은 통신 링크(30)를 통해 프로세서(60)의 랜덤 액세스 메모리(RAM)에 로드되며, 실행가능한 소프트웨어 애플리케이션의 경우에는, 이들 애플리케이션이 프로세서(60)에 의해 실행되어 주제를 사용자(90)에게 제시한다.
프로세서(60) 상에서 실행하는 소프트웨어 애플리케이션들은, 이들 애플리케이션들이 로컬 메모리 장치(70)에서 데이터를 액세스하고 있거나 하부구조(40)에서 데이터를 액세스하고 있는지에 대해 사용자(90)에게 "심리스하도록" 구성되는 것이 바람직하다. 이와 같은 심리스한 동작은 현재의 퍼스널 컴퓨터의 사용자가 인터넷 또는 이와 유사한 데이터 통신망들을 액세스할 목적으로 브라우저 소프트웨어를 명시적으로 호출하므로 사용자가 사용자의 컴퓨터가 언제 데이터 콘텐츠를 다운로드하고 있는지를 아는 현재의 퍼스널 컴퓨터(PC)와 구별되어야 하는데, 이와 같은 국면은 인터넷 등의 통신망들을 액세스하기 위해 명시적으로 호출된 브라우저 소프트웨어 애플리케이션을 실행하도록 구성된 종래의 컴퓨터와 본 발명을 본질적으로 구별한다. 그러나, 불법 소프트웨어 애플리케이션들이 어쩌면 하부구조(40)로부터 및/또는 메모리 장치(70)에서 무심코 다운로드되어 단말(20)에서 동시에 실행됨으로써, 메모리 장치(70)에 저장된 데이터 콘텐츠를 액세스하거나 인터페이스(80)에 의해 기록된 영상들 및/또는 음향들을 다운로드하여, 이것들을 통신 링크(30)를 통해 하부구조(40)로 전달하여, 이 하부구조에서 제 3 자들에 의해 액세스되어 사용자의 프라이버시를 침해할 수 있다는 점에서, 이 단말(20)의 심리스한 동작이 문제가 된다. 메모리 장치(70)에 저장된 데이터 콘텐츠가 개인 정보에 속하는 경우에는, 이 불법 소프트웨어 애플리케이션들이 이러한 개인정보를 액세스가능하게 만들어 사용자의 프라이버시를 침해할 수도 있다.
프라이버시 문제 이외에, 사용자(90)가 단지 메모리 장치(70)에 삽입된 데이터 매체 상에 기록된 영화를 인터페이스(80) 상에서 시청하기를 원할 때 인터넷 액세스가 사용자(90)에게 바이트 기준으로 요금이 청구되는 경우에는, 단말(20)로부터의 인터넷 액세스를 선택적으로 금지하는 것이 바람직하다.
전술한 총괄적인 개요에서 설명한 것과 같이, 단말(20)은 구성 파라미터들을 사용하여, 프로세서(60) 상에서 실행되는 소프트웨어 애플리케이션들이 하부구조(40), 예를 들면 인터넷으로부터 데이터 콘텐츠를 액세스하거나 및/또는 수용할 수 있는 정도를 조절하도록 구성된다. 바람직하게는, 다음과 같은 액세스 카테고리들을 허용하도록 구성 파라미터들의 등급이 매겨진다:
(A) 하부구조(40)에 대한 액세스를 하지 않음, 예를 들면 인터넷에 대한 액세스를 하지 않음,
(B) 예를 들면 사용자(90)가 단말(20) 상의 스위치(미도시)를 조작하여 응답함으로써, 하부구조(40)를 진행하여 액세스할 것인지 여부를 표시하기 위한 인터페이스(80) 상의 시각적인 선택 옵션을 사용자(90)에게 제시함으로써, 사용자(90)로부터의 명시적인 승인을 얻는 경우에만 하부구조(40)(예를 들면 인터넷)에 대한 액세스 가능한 것으로, 옵션사항으로, 전술한 시각적인 선택 옵션은 사용자(90)로부터의 승낙이 필요한 하부구조(40)의 사이트(예를 들면 인터넷 웹 사이트)가 제시된 유니폼 리소스 로케이터(URL) 상세내용을 포함한다.
(C) 하부구조 내부의 액세스하고자 하는 사이트가 단말(20)에 기록된 승인 목록에 포함된 경우에만 하부구조(40)(예를 들면 인터넷)에 대한 액세스를 허용하는 것으로, 이 목록은 바람직하게는 URL들의 목록으로 구현되는 한편, 하부구조(40)는 인터넷에 해당한다.
(D) 메모리 장치(70)에 삽입가능한 사용자의 1개 이상의 데이터 매체들, 예를 들어 블루레이 광학 메모리 디스크와 관련된 액세스 권한.
액세스 카테고리들 (A) 내지 (D)는 서로 양립할 수 없는 것은 아니며, 예를 들면, 카테고리 (C) 및 (D)와 함께 카테고리 (B)가 호출가능하다. 특히, 승인된 URL들의 목록에 관한 카테고리 (c)는 사용자(90)가 카테고리 (B)에서 액세스가 승인되는 것이 허용된 모드 URL일 수도 있다. 1개 이상의 카테고리들 (A) 내지 (D)를 따르는 구성 파라미터들을 이용함으로써, 사용자(90)는 특정한 인터넷 도메인들, 예를 들면 영화 스튜디오 웹 사이트들과, 특히, 예를 들면 광고 및 트랙킹(tracking) 사이트들에 대한 액세스를 허용할 수 있다.
전술한 구성 파라미터들은 사용자에 의해 설정될 수 있다. 이와 달리, 또는 이에 덧붙여, 구성 파라미터들은 단말(20)의 제조중에 제공되거나 설정된다. 따라서, 도 2에 도시된 것과 같이, 메모리 장치(70)에 의해 수용될 수 있는 제 1 데이터 매체(200a)가 카테고리 (B), (C) 및 (D)에 맞추어 구성되는 한편, 제 2 데이터 매체(200b)가 카테고리 (A)에만 맞추어 구성된다.
단말(20)은, 사용자(90)가 구성 파라미터들에 대한 디폴트 옵션을 설정할 수 있으며, 단말(20)의 사용의 현재 세션에 맞추어 이 구성 파라미터들을 수정할 수 있도록 동작하게 구성될 수 있다. 이와 같이 수정된 구성 파라미터들은, 각각의 데이터 매체, 예를 들어 광 디스크 ROM마다 사용자에 의해 설정되거나, 단말(20)이 사용자(90)에 의한 사용 세션 이후에 오프될 때까지 설정될 수 있는 것이 바람직하다.
본 발명의 한가지 바람직한 실시예에서는, 예를 들어, 마이크로소프트 윈도우즈 컴퓨터 환경("윈도우즈)는 마이크로소프트사의 상표명이다)에서 디폴트 언어를 설정하는 것과 유사하게, 구성 파라미터들은 사용자(90)에게 인터페이스(80) 상에 제시된 구성 메뉴에서 선택될 수 있다.
단말(20)은, 주어진 데이터 매체가 단말(20)에 나중에 재삽입될 때 추후에 사용하기 위해, 이 주어진 데이터 매체, 예를 들면 메모리 장치(70) 내부에 삽입된 광 디스크에 대해 사용자(90)에 의해 구현된 구성 파라미터들에 대한 변경을 기억하도록 동작하는 것이 바람직하다.
상기한 카테고리 (C)에서, 예를 들어 선택적으로 호출가능한 URL들의 보조 목록에, 인터페이스(80) 상에 제시된 URL 옵션들의 확인을 통해, 또는 예를 들어 현재 휴대폰에서 SMS 메시지를 입력하는 것과 유사한 방법으로 문자숫자 키패드를 사용하여, 사용자(90)가 URL 상세내용을 입력함으로써, 사용자(90)가 상기한 목록에 URL들을 추가하도록 허용되는 것이 바람직하다.
이때, 본 발명의 범주를 벗어나지 않으면서 전술한 본 발명의 실시예들이 변형이 허용된다는 것은 자명하다.
상기한 내용에서, 또한 첨부된 청구범위와 관련하여, "포함한다", "구비한 다", "포함된다", "갖는다"와, "이다" 등의 표현이 비한정적으로 해석되어야 하는데, 즉 명시적으로 개시되지 않은 1개 이상의 항목들 또는 구성요소들이 존재하는 것을 허용해야 한다. 또한, 단수형을 언급하는 것이 복수형을 언급하는 것으로 해석되어야 하며 이것의 역도 성립한다.

Claims (12)

  1. 통신망(40, 50)에 대한 액세스를 제어하는 방법으로서,
    (a) 통신망(40, 50)에 통신가능하게 연결될 수 있으며 관련된 로컬 데이터 저장수단(70, 200a, 200b)에 연결되는 컴퓨팅수단(60)을 포함하도록 구성된 장치(20)를 제공하는 단계와,
    (b) 1개 이상의 상기 로컬 저장수단(70, 200a, 200b)과 상기 통신망(40, 50)으로부터 데이터 콘텐츠를 액세스하기 위해 상기 장치(20)의 사용자(90)에게 심리스하게 적어도 부분적으로 동작가능한 1개 이상의 소프트웨어 애플리케이션을 상기 컴퓨팅수단(60)이 실행하도록 구성하는 단계와,
    (c) 상기 통신망(40, 50)에서 수신이 가능하거나 및/또는 상기 통신망(40, 50)에서 요청이 가능한 데이터 콘텐츠에 관해 상기 컴퓨팅수단(60)이 적어도 부분적으로 제한되도록 구성하는 단계를 포함하는 것을 특징으로 하는 액세스 제어방법.
  2. 제 1항에 있어서,
    상기 장치(20)는 1개 이상의 브라우저 소프트웨어 애플리케이션 이외의 소프트웨어 수단에 의해 통신망(40, 50)과 통신하도록 구성된 것을 특징으로 하는 액세스 제어방법.
  3. 제 1항에 있어서,
    상기 장치(20)는 다음의 카테고리 중에서 한 개 이상에 따라 제한가능한 것을 특징으로 하는 액세스 제어방법:
    (d) 통신망(40, 50)에 대한 액세스/액세스하지 않음,
    (e) 사용자(90) 인증을 겪는 통신망(40, 50)에 대한 액세스.
    (f) 상기 장치(20)와 관련되어 유지된 파라미터 목록에 규정된 통신망(40, 50)에 대한 액세스와,
    (g) 저장수단(70)과 호환되는 일정한 데이터 매체(200a, 200b)와 관련하여 규정된 통신망(40, 50)에 대한 액세스.
  4. 제 3항에 있어서,
    상기 단계 (e)에서, 통신망(40, 50)에 있는 새로 주어진 데이터 콘텐츠 전달 사이트(50)를 액세스해야 하는 첫 번째 경우에, 인증을 할 것인지 여부의 선택이 사용자(90)에게 주어지는 것을 특징으로 하는 액세스 제어방법.
  5. 제 4항에 있어서,
    사용자가 장치(20)에게 액세스할 수 있는 권한을 줄 수 있는 1개 이상의 유니폼 리 소스 로케이터(URL)를 사용자(90)에게 제시하는 것을 특징으로 하는 액세스 제어방법.
  6. 제 1항에 있어서,
    상기 장치(20)가,
    (h) 사용자(90)의 선택과,
    (i) 저장수단에 제시된 주어진 데이터 매체와 관련하여 결정된 액세스의 등급 중에서 적어도 한가지에 의해 무효화될 수 있는 통신망(40, 50)에 대한 디폴트 액세스 등급을 겪도록 설정가능한 것을 특징으로 하는 액세스 제어방법.
  7. 제 6항에 있어서,
    상기 장치(20)가 재부팅이나 전원 끊김 중에서 한가지 이상의 상태가 발생하였을 때, 통신망(40, 50)에 대한 디폴트 액세스 상태로 복귀하도록 동작하는 것을 특징으로 하는 액세스 제어방법.
  8. 제 1항에 있어서,
    통신망(40, 50)에 대한 액세스의 등급이 저장수단에 제시된 1개 이상의 데이터 매 체에 의존하는 것을 특징으로 하는 액세스 제어방법.
  9. 제 1항에 있어서,
    상기 단계 (c)에서 컴퓨팅수단(60)에 적용되는 부분적인 제한이, 통신망(40, 50)으로부터 장치(20) 내부에 존재하는 데이터 콘텐츠에 대한 액세스를 가능하게 하기 위해 컴퓨팅수단(60) 상에서 실행가능한 소프트웨어 애플리케이션들이 통신망(40, 50)으로부터 상기 장치(20)로 다운로드되는 것을 적어도 부분적으로 방지하도록 구성된 것을 특징으로 하는 액세스 제어방법.
  10. 제 1항에 있어서,
    상기 통신망(40, 50)은 인터넷에 대응하고, 상기 장치(20)는 휴대용 핸드헬드 장치 더욱 바람직하게는 광 디스크 데이터 매체 플레이어 또는 DVD 플레이어인 것을 특징으로 하는 액세스 제어방법.
  11. 제 1항에 있어서,
    상기 저장수단(70)이 데이터 매체로서 1개 이상의 광학 메모리 디스크, 전자 메모리 모듈과 자기 디스크를 수납하여 상기 컴퓨팅수단(60)에 실행가능한 소프트웨어 애플리케이션들 및/또는 데이터 콘텐츠를 제공하도록 구성된 것을 특징으로 하는 액세스 제어방법.
  12. 통신망(40, 50)과 통신하는 장치(20)로서,
    상기 장치(20)는 관련된 로컬 데이터 저장수단(70, 200a, 200b)에 연결되는 컴퓨팅수단(60)을 포함하도록 구성되고, 상기 컴퓨팅수단(60)은 1개 이상의 상기 로컬 저장수단(70, 200a, 200b)과 상기 통신망(40, 50)으로부터 데이터 콘텐츠를 적어도 부분적으로 액세스할 수 있는 1개 이상의 소프트웨어 애플리케이션을 실행하기 위해 상기 장치(20)의 사용자(90)에게 심리스하게 동작하며, 상기 통신망(40, 50)에서 수신이 가능하거나 및/또는 상기 통신망(40, 50)에서 요청이 가능한 데이터 콘텐츠에 관해 상기 컴퓨팅수단(60)이 적어도 부분적으로 제한되도록 구성된 것을 특징으로 하는 통신장치(20).
KR1020067014468A 2004-01-20 2005-01-13 통신망에 대한 액세스 제어방법 KR20070022207A (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020067014468A KR20070022207A (ko) 2004-01-20 2005-01-13 통신망에 대한 액세스 제어방법

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP04100167.8 2004-01-20
KR1020067014468A KR20070022207A (ko) 2004-01-20 2005-01-13 통신망에 대한 액세스 제어방법

Publications (1)

Publication Number Publication Date
KR20070022207A true KR20070022207A (ko) 2007-02-26

Family

ID=43653979

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020067014468A KR20070022207A (ko) 2004-01-20 2005-01-13 통신망에 대한 액세스 제어방법

Country Status (1)

Country Link
KR (1) KR20070022207A (ko)

Similar Documents

Publication Publication Date Title
US10645573B2 (en) Postponed carrier configuration
US9992322B2 (en) Method of enabling digital music content to be downloaded to and used on a portable wireless computing device
RU2439690C2 (ru) Программная передача приложений между телефонными трубками на основе лицензионной информации
TWI311880B (en) Method of providing access to encrypted content to one of a plurality of consumer systems, device for providing access to encrypted content and method of generating a secure content package
EP2373074B1 (en) Authorizing the activation of a mobile device based on purchase information
JP2011034582A (ja) コンピュータにて読み取り可能なコンテンツへのアクセスを、ダウンロード可能な証明書により制御するためのシステムおよび方法
KR101448122B1 (ko) 시간 기반 drm 권한 관리 장치 및 방법
KR20140068964A (ko) 자원 액세스 허가 기법
JP2010049420A (ja) 情報処理装置、情報処理方法、情報処理プログラムおよび情報処理システム
US20140237615A1 (en) Portable license server
EP2245828A2 (en) System and method for protecting content in a wireless network
AU2005222507A1 (en) Portable computing environment
US20080235767A1 (en) Method of Controlling Access to a Communication Network
US20080109364A1 (en) Method for enhancing DRM authority, enhanced DRM authority content, and portable terminal using the same
US20150052620A1 (en) Management of user rights to media content
KR20090054110A (ko) 휴대단말의 콘텐츠 권리객체 획득 방법 및 장치
KR20070022207A (ko) 통신망에 대한 액세스 제어방법
US9158899B2 (en) Terminal apparatus with DRM decoding function and DRM decoding method in terminal apparatus
US20080127315A1 (en) System and method for protecting copyrights of digital content
JP2005031803A (ja) コンテンツマネージメント装置,ネットワーク経由でのコンテンツの取得方法,プログラム
EP2728825B1 (en) Terminal apparatus with DRM decoding function and DRM decoding method in terminal apparatus
RU2402801C2 (ru) Переносная вычислительная среда
TW200835233A (en) Method and system for connecting to a network location associated with content
JP2004341655A (ja) リモートコンテンツアクセス装置
KR20060117778A (ko) Drm 기반의 vod 컨텐츠 서비스 방법 및 장치

Legal Events

Date Code Title Description
WITN Withdrawal due to no request for examination