BR112012005141A2 - método para restauração da administração do domínio de um domínio, sistema para restauração da administração do domínio de um domínio, servidor de registro de domínio e dispositivo para administração do domínio - Google Patents

método para restauração da administração do domínio de um domínio, sistema para restauração da administração do domínio de um domínio, servidor de registro de domínio e dispositivo para administração do domínio Download PDF

Info

Publication number
BR112012005141A2
BR112012005141A2 BR112012005141A BR112012005141A BR112012005141A2 BR 112012005141 A2 BR112012005141 A2 BR 112012005141A2 BR 112012005141 A BR112012005141 A BR 112012005141A BR 112012005141 A BR112012005141 A BR 112012005141A BR 112012005141 A2 BR112012005141 A2 BR 112012005141A2
Authority
BR
Brazil
Prior art keywords
domain
administration
registrar
administer
restoring
Prior art date
Application number
BR112012005141A
Other languages
English (en)
Other versions
BR112012005141B1 (pt
Inventor
Antonius Wilhelmus Van Gestel Henricus
Van Nieuwenhoven Marcel
Original Assignee
Koninl Philips Electronics Nv
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninl Philips Electronics Nv filed Critical Koninl Philips Electronics Nv
Publication of BR112012005141A2 publication Critical patent/BR112012005141A2/pt
Publication of BR112012005141B1 publication Critical patent/BR112012005141B1/pt

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/104Grouping of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/101Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities
    • G06F21/1012Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM] by binding digital rights to specific entities to domains
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6272Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database by registering files or documents with a third party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/436Interfacing a local distribution network, e.g. communicating with another STB or one or more peripheral devices inside the home
    • H04N21/43615Interfacing a Home Network, e.g. for connecting the client to a plurality of peripherals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8355Generation of protective data, e.g. certificates involving usage data, e.g. number of copies or viewings allowed
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2137Time limited access, e.g. to a computer or data

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Multimedia (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Databases & Information Systems (AREA)
  • Technology Law (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

a invenção se refere a um método e um sistema para restaurar a administração do domínio de um domínio (108) em que os direitos de acesso ao conteúdo são compartilhados entre um ou mais dispositivos (106, 110, 112, 118, 122, 124), em que a administração do domínio tenha sido realizada por um primeiro dispositivo para administração do domínio (106) e tenha sido interrompida por este primeiro dispositivo para administração do domínio (106). o primeiro dispositivo para administração do domínio ( 106) registra urna ou mais características do domínio de domínio ( 114) . após a interrupção da administração do domínio pelo primeiro dispositivo para administração do domínio (106), um segundo dispositivo para administração do domínio (118) envia urna solicitação ao servidor de registro de domínio (114) para a obtenção do direito de administrar o domínio (108). o servidor de registro de domínio (114) provê o direito de administrar o domínio (108) pelo menos urna ou mais das características registradas do domínio (108). a invenção ainda se refere a um servidor de registro de domínio (114) e um dispositivo para administração do domínio (106,118) para uso no sistema de restauração da administração do domínio.

Description

MÉTODO PARA RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO DE UM DOMÍNIO, SISTEMA PARA RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO DE UM DOMÍNIO, SERVIDOR DE REGISTRO DE DOMÍNIO E DISPOSITIVO PARA ADMINISTRAÇÃO DO DOMÍNIO
CAMPO DA INVENÇÃO
A invenção se refere a um método e um sistema para a restauração da administração do domínio de um domínio em que os direitos de acesso ao conteúdo são compartilhados entre um ou mais dispositivos, em que a administração do domínio tenha sido realizada por um primeiro dispositivo para administração do domínio. A invenção ainda se refere a um servidor de registro de domínio e um dispositivo para administração do domínio para uso no sistema de restauração da administração do domínio.
HISTÓRICO DA INVENÇÃO
Marlin se trata de uma plataforma de tecnologia de padrão aberto e conteúdo compartilhado criada pela Marlin Developer Community. A Marlin provê uma plataforma para Administração de Direitos Digitais em que são fornecidas tecnologias para controle de acesso que podem ser usadas em dispositivos e programas de computador. Por meio de licenciamento e encriptação, provedores de conteúdo, publicitários e/ou detentores de copyright podem proteger o conteúdo distribuído de acordo com o padrão da Marlin. O documento principal do padrão é a Marlin - Core Sistema Specification, criada pela Marlin Engineering Group e distribuída pela Marlin Community.
Os dispositivos de suporte para o padrão Marlin podem fazer o download do conteúdo por meio da tecnologia Marlin a partir de um provedor de conteúdo, caso o usuário do dispositivo tiver uma conta no provedor de conteúdo. Se a licença do conteúdo que foi feito o download permitir usar o conteúdo, e se o dispositivo tiver uma chave de
2/35 desencriptação, o dispositivo Marlin pode rodar o conteúdo para o usuário do dispositivo.
padrão Marlin introduz o conceito de um domínio Marlin. Um domínio Marlin é um grupo de dispositivos Marlin que compartilham um conjunto de conteúdo protegido. Todos os dispositivos no domínio Marlin têm os mesmos direitos de acesso ao conteúdo do domínio. O conteúdo obtido Marlin, com uma licença e uma chave de desencriptação, fica ligado ao domínio e não a dispositivos individuais.
Em um domínio Marlin, um dos dispositivos é o administrador do domínio. 0 administrador do domínio controla o domínio unindo novos dispositivos ao domínio ou liberando a ligação entre o domínio e os dispositivos que estão ligados ao domínio. Provedores de conteúdo confiam no administrador do domínio e exigem que o administrador do domínio evite o mau uso, por exemplo, limitando o número de dispositivos ligados ao domínio. Os dispositivos de um domínio Marlin estão conectados a uma rede compartilhada, ou compartilham a rede regularmente. Por exemplo, um usuário pode ter uma rede doméstica à qual a maioria dos dispositivos digitais está permanentemente conectada. Um dos dispositivos é o administrador do domínio, preferivelmente um dispositivo permanentemente conectado. O usuário também pode ter dispositivos portáteis digitais, que são conectados à rede quando os dispositivos estão no domicílio. Os dispositivos portáteis obtêm o conteúdo, as licenças e as chaves de desencriptação quando estiverem conectados à rede doméstica. Se os dispositivos portáteis não estiverem conectados à rede doméstica, podem rodar o conteúdo porque obtiveram as licenças e as chaves de desencriptação previamente.
Se o dispositivo em que o software ativo de administração do domínio reside quebrar, o domínio será danificado e provavelmente perdido. As funções de
3/35 administração do domínio central, como a ligação de dispositivos, conteúdo, licenças e chaves de desencriptação para o domínio são interrompidas. Muitas informações são perdidas, como as ligações entre o conteúdo e o domínio, e/ou as ligações entre os dispositivos e o domínio. Hoje, a única solução para superar a perda de um administrador de domínio é a criação de um novo domínio, que deve ser uma cópia do domínio original. Isso é trabalhoso, porque as ligações devem ser restauradas manualmente e os provedores de conteúdo devem ser contatados mais uma vez para obter permissão para a ligação do conteúdo ao novo domínio. Entretanto, provedores de conteúdo não desejam dar permissão para a ligação do conteúdo ao novo domínio sem receber pagamento pelo conteúdo. É quase impossível para um provedor de conteúdo descobrir se o domínio antigo está realmente perdido e decidir se o novo domínio deve ser confiável ou é fraudulento.
SUMÁRIO DA INVENÇÃO
É um objetivo da invenção restaurar de forma confiável um domínio rompido.
Um primeiro aspecto da invenção provê um método para a restauração da administração do domínio como definido na reivindicação 1. Um segundo aspecto da invenção provê um sistema para a restauração da administração do domínio como definido na reivindicação 13. São definidas realizações vantajosas nas reivindicações dependentes.
De acordo com um primeiro aspecto da invenção, o
método é provido para a restauração da administração do
domínio de um domínio em que os direitos de acesso ao
conteúdo são compartilhados entre um ou mais dispositivos, em que a administração do domínio tenha sido realizada por um primeiro dispositivo para administração do domínio. O método compreende uma etapa de registro de uma ou mais características do domínio em um servidor de registro de
4/35 domínio pelo primeiro dispositivo para administração do domínio antes que o primeiro dispositivo para administração do domínio interrompa a administração do domínio. 0 método ainda compreende a etapa de enviar uma solicitação para a obtenção do direito de administrar o domínio a partir de um segundo dispositivo para administração do domínio para o servidor de registro de domínio. Em outra etapa do método, o servidor de registro de domínio provê o direito de administrar o domínio com pelo menos uma ou mais das características registradas com o segundo dispositivo para administração do domínio.
O método evita a perda do domínio e a perda de dados importantes relacionados ao domínio. O primeiro dispositivo para administração do domínio, que está inicialmente administrando o domínio, registra uma ou mais características no servidor de registro de domínio. As informações fornecidas pelo primeiro dispositivo para administração do domínio são armazenadas no servidor de registro de domínio. Depois, a administração do dispositivo pode ser interrompida pelo primeiro dispositivo para administração do domínio, porque este está rompido, danificado ou, por exemplo, descartado pelo usuário. Devido à descontinuação da administração do domínio, são perdidas importantes informações relativas ao domínio e armazenadas no primeiro dispositivo para administração do domínio. Entretanto, o servidor de registro de domínio armazena a mais importante ou as mais importantes características do domínio que devam ser usadas para a restauração do domínio. Outro dispositivo, que é capaz de administrar o domínio, é instalado como um segundo dispositivo para administração do domínio. Para fazer o domínio operar no segundo dispositivo para administração do domínio, deve enviar ao servidor de registro de domínio uma solicitação para a obtenção do
5/35 direito para a administração do domínio. Subsequentemente, o servidor de registro de domínio pode fornecer o direito de administrar o domínio com o segundo dispositivo para administração do domínio. Com o direito de administrar o domínio, o servidor de registro de domínio provê pelo menos uma ou mais das características registradas do domínio. O segundo dispositivo para administração do domínio usa a pelo menos uma característica recebida do domínio para ajustar o domínio na forma originalmente administrada pelo primeiro dispositivo para administração do domínio. A perda de dados importantes exigidos para operar um domínio é evitada observando as etapas listadas acima.
O servidor de registro de domínio é preferivelmente operado por uma parte confiável pelos provedores de conteúdo. As informações registradas pelo primeiro dispositivo para administração do domínio são preferivelmente armazenadas com segurança e protegidas contra ataques fraudulentos.
O primeiro dispositivo para a administração de domínio e o segundo dispositivo para administração do domínio comunicam-se com o servidor de registro de domínio por meio de uma rede de dados. O registro de uma ou mais características, o envio de um pedido, o provimento do direito de administrar o domínio, e/ou a recusa do direito de administrar o domínio serão transmitidas em mensagens de dados por uma rede de dados a partir do dispositivo para administração dos domínios para o servidor de registro de domínio ou vice versa.
Não é necessário que o primeiro dispositivo para administração do domínio interrompa a administração do dispositivo, porque o software de administração do domínio não pode operar mais no primeiro dispositivo para administração do domínio. Em outra realização, o segundo dispositivo para administração do domínio gosta de assumir a
6/35 administração do domínio a partir do primeiro dispositivo para administração do domínio. Para interromper a administração do domínio pelo primeiro dispositivo para administração do domínio, o segundo dispositivo para administração do domínio pede ao primeiro dispositivo para administração do domínio para que desista de sua tarefa, ou o servidor de registro de domínio envia uma solicitação ao primeiro dispositivo para administração do domínio para interromper a administração do domínio.
Em uma realização, o servidor de registro de domínio provê o direito de administrar o domínio somente se o servidor de registro de domínio confiar no segundo dispositivo para administração do domínio. Em outra realização, o direito de administrar o domínio é explicitamente recusado pelo servidor de registro de domínio se este servidor não confiar no segundo dispositivo para administração do domínio. Confiar no dispositivo para administração do domínio significa que o servidor de registro de domínio confia no segundo dispositivo para administração do domínio de forma suficiente. Consequentemente, a não confiança no dispositivo significa não existir confiança suficiente.
Além de ser um servidor para a armazenagem de uma ou mais características do domínio, o servidor de registro de domínio é um servidor central que evita a má utilização e a fraude. O servidor de registro de domínio pode possivelmente detectar a desconfiança de uma solicitação de um dispositivo para administração do domínio na obtenção do direito de administrar o domínio. Se um dispositivo não é confiável, é uma indicação de uma possível fraude ou de possível má utilização. Nessas situações, é melhor não conceder o direito de administrar o domínio, porque os provedores de conteúdo estão somente desejando prover conteúdo a domínios que possam
7/35 ser restaurados usando o servidor de registro de domínio se este servidor combater a má utilização e a fraude. Por exemplo, se um segundo dispositivo para administração do domínio obtiver o direito de administrar o domínio, e o primeiro dispositivo para administração do domínio, que se supõe estar desligado, entrar em contato com o servidor de registro de domínio, estará inegavelmente claro para o servidor de registro de domínio que o primeiro dispositivo para administração do domínio ou o segundo dispositivo para administração do domínio não pode ser mais confiável. Nessa situação, dois dispositivos para administração dos domínios parecem administrar o domínio, o que não é permitido pelos provedores de conteúdo. Em outro exemplo, quando o servidor de registro de domínio recebe, em um curto período, uma pluralidade de pedidos para a restauração do domínio, é óbvio que os dispositivos para administração do domínio que enviam os pedidos não podem ser confiáveis.
Em uma realização, o direito de administrar o domínio é tanto um direito indefinido ou um direito temporário. A possibilidade de prover o direito temporário ou indefinido para a administração do domínio resulta na possibilidade de prover diferentes direitos para a administração do domínio aos diferentes tipos de dispositivos para administração do domínio. O servidor de registro de domínio pode diferenciar entre os diferentes tipos de segundos dispositivos para administração de domínios. O servidor de registro de domínio pode prover, por exemplo, um direito indefinido para a administração do domínio a um segundo dispositivo para administração do domínio que tenha o software de administração do domínio instalado de acordo com os padrões mais recentes de administração de direitos digitais, ou o direito temporário pode ser fornecido a dispositivos que tiverem instalados softwares mais antigos.
8/35
Em outra realização, os provedores de conteúdo podem pedir que um servidor de administração do domínio que estiver operando um dispositivo restaurado possa somente ter o direito temporário para a administração do domínio. Os provedores de conteúdo podem gostar do conceito de restauração da administração do domínio após a interrupção do dispositivo para administração do domínio, mas podem somente suportar esse conceito introduzindo outra condição: um domínio somente pode ser restaurado com base em um direito temporário para a administração do domínio.
Em ainda outra realização, o servidor de registro de domínio provê o direito temporário para a administração do domínio se o servidor de registro de domínio confiar de forma razoável no segundo dispositivo para administração do domínio. O servidor de registro de domínio provê um direito indefinido para a administração do domínio se o servidor de registro de domínio tiver grande confiança no segundo dispositivo para administração do domínio. Em outra realização, o direito de administrar o domínio é explicitamente recusado se o servidor de registro de domínio não confiar de forma suficiente no segundo dispositivo para administração do domínio.
Como a seguir descrito, o fato de que a decisão de conceder um direito temporário ou indefinido para a administração do domínio se baseia no quanto o servidor de registro de domínio confia no dispositivo para administração do domínio e introduz outro ponto no tempo em que o servidor de registro de domínio pode combater a fraude e a má utilização. É um ponto no tempo em que uma decisão anterior pode ser corrigida com base em novas decisões. Por exemplo, em uma realização, o primeiro servidor de registro de domínio pode ter sido reparado e o software de administração do domínio pode ter sido desinstalado no primeiro servidor de
9/35 registro de domínio. Durante o processo de remoção do software de administração do domínio, o primeiro dispositivo para administração do domínio forneceu ao registro do domínio um aviso de remoção do software. 0 conhecimento da remoção do software no primeiro dispositivo para administração do domínio resulta em maior confiança no segundo dispositivo para administração do domínio pelo servidor de registro de domínio.
Em outra realização, o método ainda compreende a etapa de solicitação do prolongamento do direito temporário para a administração do domínio pelo segundo dispositivo para administração do domínio, e ainda compreende a etapa de provimento do prolongamento do direito temporário para a administração do domínio pelo servidor de registro de domínio com o segundo dispositivo para administração do domínio.
O segundo dispositivo para administração do domínio que somente tem um direito temporário para a administração do domínio deve solicitar um prolongamento, ou não poderá continuar com a administração do domínio após o momento em que terminar o direito temporário para a administração do domínio. Além disso, o recebimento de uma solicitação para o prolongamento do direito temporário para a administração do domínio informa ao servidor de registro de domínio que o segundo dispositivo para administração do domínio ainda está operando e desejando administrar o domínio. O conhecimento do servidor de registro de domínio é assim atualizado por meio do recebimento do pedido.
Em outra realização, o prolongamento do direito temporário para a administração do domínio é somente provido se o servidor de registro de domínio confiar de forma razoável no segundo dispositivo para administraçao do domínio. Se o servidor de registro de domínio tiver grande confiança no segundo dispositivo para administração do
10/35 domínio, prolongará o direito temporário para a administração do domínio pelo provimento de um direito indefinido. Se o servidor de registro de domínio não confiar de forma suficiente no segundo dispositivo para administração do domínio, recusará o prolongamento do direito temporário para a administração do domínio.
O fato que um dispositivo para administração do domínio com um direito temporário para a administração de o domínio ter que solicitar o prolongamento deste direito introduz outra etapa de segurança, que pode ser usada pelo servidor de registro de domínio para combater a má utilização e a fraude. A decisão de conceder um direito indefinido para a administração de um dispositivo não pode ser cancelada, mesmo que aparente ser uma decisão incorreta. Recusando o prolongamento do direito temporário para a administração do domínio, o servidor de registro de domínio tem a capacidade de neutralizar o efeito de uma decisão incorreta ou de parar a administração do domínio por um dispositivo fraudulento para administração do domínio.
Em uma realização, o servidor de registro de domínio armazena, em um arquivo de domínio de dados históricos, um conjunto de atividades que são realizadas no servidor de registro de domínio com relação ao domínio. O servidor de registro de domínio faz uma análise do arquivo de domínio de dados históricos para determinar quanto o servidor de registro de domínio confia no segundo dispositivo para administração do domínio.
O servidor de registro de domínio que analisa o arquivo de domínio de dados históricos é bem capaz de decidir se o segundo dispositivo para administração do domínio é confiável ou não. O arquivo de domínio de dados históricos fornece informações confiáveis nas quais possa se basear a decisão de conceder o direito possivelmente temporário. Com
11/35 base em um conjunto de regras, que indicam valores de confiança positivos ou negativos a situações específicas que possam ser registradas no arquivo de domínio de dados históricos, o servidor de registro de domínio pode calcular 5 um valor de confiança para o segundo dispositivo para administração do domínio. O valor de confiança calculado pode ser comparado a valores pré-definidos. Se o valor calculado for menor que um primeiro valor pré-definido, não há confiança suficiente. Se o valor calculado for maior que um 10 segundo valor pré-definido, existe muita confiança. Ou então existe uma razoável confiança.
Como a relação entre um domínio e um provedor de conteúdo se baseia na confiança, outro servidor que estiver envolvido com a manutenção do domínio deve receber a 15 confiança dos provedores de conteúdo. Usando e analisando o arquivo de domínio de dados históricos, os provedores de conteúdo podem acreditar que o servidor de registro de domínio está usando um processo confiável para determinar a confiança de um dispositivo para administração do domínio, e 20 pode assim confiar ainda mais no servidor de registro de domínio e no domínio. Mais confiança entre um provedor de conteúdo e um domínio pode resultar, por exemplo, em receber permissão para unir mais dispositivos no domínio do provedor de conteúdo, ou em um menor preço para o conteúdo.
25 As inrmaÇÕes que estão armazenadas no arquivo de domínio de dados históricos podem compreender as informações relacionadas com uma ou mais das seguintes atividades: registro de uma ou mais características, recebimento de pedidos para a obtenção do direito de administrar o domínio, 30 resultados das análises anteriores, provimento e/ou a recusa do direito de administrar o domínio. Os itens das informações dessas atividades são, por exemplo: o momento em que a atividade ocorreu, o dispositivo para administração do
12/35 domínio com o qual a comunicação ocorreu, quais as exatas mformaçoes que foram registradas, indicadores dos locais onde a uma ou mais características foram armazenadas, etc. Deve ser notado que as informações no arquivo de domínio de 5 dados históricos não se limitam aos exemplos supramencionados. Basicamente, as informações armazenadas no arquivo de domínio de dados históricos são as informações exigidas para o combate das más utilizações e fraudes.
Uma análise do arquivo histórico de dados pode 10 incluir todos os tipos de análises estatísticas, por exemplo, o numero de pedidos recebidos para obter o direito de administrar o domínio, a frequência com a qual chegaram os pedidos para a obtenção do direito de administração, o número de recusas na obtenção do direito de administrar o domínio, 15 etc. Em outra análise, o servidor de registro de domínio pode construir uma lista de dispositivos para administração do domínio que são supostas como estando fora de ordem, incluindo as informações desde quando se supõe estarem fora de ordem. Essas informações podem ser combinadas com as 20 marcas temporários dos momentos em que o mesmo, ou outro, dispositivo para administração do domínio tentou entrar em contato com o servidor de registro de domínio. As realizações da analise não se limitam aos exemplos específicos mencionados acima. Uma análise baseada no uso de inteligência 25 artificial é outro exemplo. Ou, em outro exemplo, um operador do servidor de registro de domínio está envolvido na análise.
Em outra realização, o método ainda compreende a etapa de detecção de fraude com relação ao domínio por meio da analise do arquivo de domínio de dados históricos. Essa 30 analise é feita pelo servidor de registro de domínio. O método ainda compreende a etapa de inativação da administração do domínio pelo primeiro dispositivo para administração do domínio e/ou do segundo dispositivo para
13/35 administração do domínio pelo servidor de registro de domínio. Várias soluções podem ser usadas para inativar a administração do domínio. Em uma realização, é enviado um agente de inativação de domínio pelo servidor de registro de 5 domínio para o primeiro e/ou o segundo dispositivo para administração do domínio após a detecção da fraude cometida pelo respectivo primeiro e/ou segundo dispositivo para administração do domínio. O agente de inativação de domínio é uma peça de código de programa que é automaticamente 10 executada no respectivo primeiro e/ou segundo dispositivo para administração do domínio. A execução automática do codigo de programa do agente de inativação de domínio resulta na inativação da administração do domínio pelo respectivo primeiro e/ou segundo dispositivo para administração do 15 domínio.
A detecção de fraude e o envio do agente de inativação de domínio melhoram a confiabilidade do método para a restauração da administração do domínio. O envio do agente de inativação de domínio pelo servidor de registro de 20 domínio para o dispositivo para administração do domínio é fraudulento e resulta no término da fraude.
Como descrito na realização acima, a análise do arquivo de domínio de dados históricos pode incluir a combmaçao das marcas temporários dos dados de recepção do 25 dispositivo para administração dos domínios com as marcas temporários que representam o momento a partir de quando se supõem que o dispositivo para administração dos domínios está fora de serviço. Pode resultar na detecção da fraude cometida pelo primeiro dispositivo para administração do domínio se 30 este dispositivo tiver contato com o servidor de registro de domínio, apesar de se supor que o registro do domínio tenha estado fora de serviço por muito tempo. Pode também resultar na detecção de possível fraude cometida pelo segundo
14/35 dispositivo para administração do domínio se, em um curto período apos a concessão do direito de administrar o domínio com o segundo dispositivo para administração do domínio, tiverem sido recebidos muitos pedidos para a obtenção do 5 direito de administrar o domínio.
agente de inativação de domínio é executado no dispositivo para administração do domínio que recebe o agente de inativaçao de domínio. 0 agente de inativação de domínio contem instruções que são executadas pelo processador do agente de inativação de domínio de recepção. As instruções podem anular, por exemplo, o direito de administrar o domínio, ou podem adaptar os valores de variáveis estabelecidas no dispositivo para administração do domínio de recepção.
15 Etn outra realização, a uma ou mais características do domínio compreendem pelo menos um dos seguintes itens: nome do domínio, políticas do domínio, uma lista dos dispositivos ligados ao domínio, uma ou mais cópias das ligações entre os dispositivos do domínio e o domínio, uma ou 20 mais cópias das ligações entre o conteúdo e o domínio, uma ou mais cópias das licenças que pertencem ao conteúdo, uma ou mais copias das chaves de segurança que pertencem ao conteúdo, ou da senha do domínio. Deve ser notado que uma lista nao limita os tipos de características que podem ser 25 registradas no servidor de registro de domínio. Basicamente, todas as informações relativas ao domínio que tem um dispositivo para administração do domínio, podem ser registradas no servidor de registro de domínio. Em uma realizaçao, todas as informações que são necessárias para restaurar o domínio no segundo servidor de registro de domínio são registradas no servidor de registro de domínio.
Em outra realização, o domínio é um domínio Marlin e o primeiro e o segundo dispositivo para administração do
15/35 domínio são dispositivos Marlin.
Em outra realização do método para a restauração da administração do domínio, o servidor de registro de domínio é ainda disposto para a criação de novos domínios. O método ainda compreende as etapas de: solicitação da criação do domínio pelo primeiro dispositivo para administração do domínio no servidor de registro de domínio, criar o direito de administrar o domínio no servidor de registro de domínio, e prover o direito de administrar o domínio ao primeiro dispositivo para administração do domínio.
Esta realização aumenta a segurança do uso dos domínios. O servidor de registro de domínio cria o domínio, e o servidor de administração do domínio somente obtém o direito de administrar o domínio. Na realidade, o servidor de registro de domínio é o proprietário/criador do domínio e somente distribui o direito de administrar o domínio para outro dispositivo. É mais fácil retirar o direito de administrar o domínio que retirar a propriedade/autoria do domínio.
Em uma realização, o método ainda compreende a etapa de solicitar ao servidor de registro de domínio para desfazer o registro de pelo menos uma ou mais das características registradas do domínio pelo primeiro ou pelo segundo dispositivo para administração do domínio. O primeiro ou o segundo dispositivo para administração do domínio podem liberar as ligações entre o dispositivo para administração do domínio e o domínio. Por exemplo, quando um dispositivo quer ser movido de um primeiro para um segundo domínio, a ligação entre o primeiro domínio e o dispositivo deve ser liberada solicitando ao servidor de registro de domínio que desfaça o registro de algumas das características que foram registradas anteriormente. O servidor de registro de domínio que assim estar atualizado o máximo possível, o que ajuda na
16/35 restauração do domínio após a interrupção da administração do domínio do dispositivo inicial para administração do domínio.
O sistema de acordo com um segundo aspecto da invenção compreende um servidor de registro de domínio disposto para registrar uma ou mais características do domínio. A uma ou mais características são recebidas de um primeiro dispositivo para administração do domínio antes que o primeiro dispositivo para administração do domínio tenha interrompido a administração do domínio. O sistema ainda compreende um segundo dispositivo para administração do domínio disposto para enviar uma solicitação para a obtenção do direito para a administração do domínio. O segundo dispositivo para administração do domínio ainda está disposto para receber o direito de administrar o domínio com uma ou mais características do domínio. Em resposta à solicitação para a recepção da solicitação para a obtenção do direito de administrar o domínio, o servidor de registro de domínio está ainda disposto para prover, com o segundo dispositivo para administração do domínio, o direito de administrar o domínio com pelo menos uma ou mais das características registradas do domínio. O sistema de acordo com um segundo aspecto da invenção provê os mesmos benefícios do método de acordo com um primeiro aspecto da invenção.
Estes e outros aspectos da invenção ficam aparentes e serão explicados com referência às realizações a seguir descritas.
BREVE DESCRIÇÃO DOS DESENHOS
Nos desenhos:
A Fig. 1 mostra esquematicamente um domínio com dispositivos, um provedor de conteúdo e um servidor de registro de domínio,
A Fig. 2 mostra esquematicamente um método para a restauração da administração do domínio,
17/35
A Fig. 3 mostra esquematicamente uma primeira realização de um sistema para a restauração da administração do domínio,
A Fig. 4 mostra esquematicamente uma segunda realização de um sistema para a restauração da administração do domínio.
Deve ser notado que os itens indicados pelos mesmos números de referência nas diferentes Figuras têm as mesmas características estruturais e as mesmas funções, ou são de 10 mesmo sinal. Quando a função e/ou a estrutura desse item tiver sido explicada, não há necessidade para a repetição da explicação na descrição detalhada.
DESCRIÇÃO DETALHADA DAS REALIZAÇÕES
A primeira realização está mostrada na Fig. 1. uma 15 pluralidade de dispositivos 106, 110, 112, 118, 122, 124 está conectada a uma rede de área local 120. Os dispositivos 106, 110, 112, 118, 122, 124 sãos dispositivos digitais eletrônicos do domicílio de um usuário. A rede de área local 120 pode ser uma rede por fio, uma rede sem fio ou uma 20 combinação de ambas. Os dispositivos 106, 110, 112, 118, 122, 124 são membros do domínio 108 ou, em outras palavras, estão ligados ao domínio. O domínio 108 pode ser um domínio Marlin e os dispositivos 106, 110, 112, 118, 122, 124 podem ser dispositivos Marlin.
25 0 disP°sitivo 106 é um primeiro dispositivo para administração do domínio realizado em um computador pessoal. O dispositivo 118 é um segundo dispositivo para administração do domínio também realizado em um computador pessoal. Os dispositivos para administração dos domínios 106, 118 são 30 capazes de operar o software que administra o domínio 108. No caso de um domínio Marlin, o software de administração do domínio é realizado de acordo com as especificações da Marlin.
18/35
O dispositivo 110 é uma televisão capaz de exibir filmes e áudio. 0 dispositivo 112 é um console de jogos que pode exibir filmes, áudio e operar jogos. 0 dispositivo 124 é um computador portátil que pode exibir filmes, áudio, operar jogos e rodar programas. O dispositivo 122 é um telefone móvel que pode executar pequenos aplicativos e tocar áudio. Se o telefone móvel 122 e/ou o computador portátil 124 não estiverem nas vizinhanças da rede de área local 12 0, são desligados desta rede. Apesar de desligados, o telefone móvel 122 e o computador portátil 124 ainda ficam ligados ao domínio 108.
A rede de área local 120 tem uma conexão 116 com a rede de longa distância 104. A rede de longa distância 104 conecta a rede de área local a um servidor de conteúdo 102 de um provedor de conteúdo e a um servidor de registro de domínio 114. O servidor de registro de domínio 114 é mantido por uma parte confiável, pelo menos confiável pelo provedor de conteúdo, e em geral amplamente confiada pelos compradores do conteúdo. 0 servidor de conteúdo 102 pode fornecer conteúdo digital que esteja protegido contra má utilização por meio da tecnologia de Administração de Direitos Digitais Marlin.
O domínio 108 é inicialmente administrado pelo primeiro dispositivo para administração do domínio 106. 0 segundo dispositivo para administração do domínio 118 não está em serviço como administrador de domínio, sendo inicialmente só um membro normal do domínio 108. Em uma realização, o primeiro dispositivo para administração do domínio 106 cria o domínio 108 pede ao servidor de conteúdo 102 permissão para uso do conteúdo, que é trazido do provedor de conteúdo, no domínio 108. Em outra realização, o primeiro dispositivo para administração do domínio 106 envia ao servidor de registro de domínio 114 um pedido para criar o
19/35 domínio 108 e o servidor de registro de domínio 114 dá permissão para a administração do domínio 108 do primeiro dispositivo para administração do domínio 106. O provedor de conteúdo confia o servidor de registro de domínio 114 como 5 criador do domínio e automaticamente dá permissão para tocar/usar/executar o conteúdo obtido do servidor de conteúdo 102 em todos os dispositivos 106, 110, 112, 118, 122, 124 do domínio 108.
O primeiro dispositivo para administração do domínio 106 liga os dispositivos 110, 112, 118, 122, 124 no domínio, por exemplo, provendo para estes certificados de ligação com o domínio ou fornecendo uma senha do domínio compartilhado para todos esses dispositivos 110, 112, 118, 122, 124. Quando o usuário utilizar um dos dispositivos 106, lio, 112, 118, 122, 124, pode iniciar o contato com ó servidor de conteúdo 102 para obter conteúdo, por exemplo, vídeos, filmes, arquivos de músicas, jogos, aplicativos ou software para telefone móvel, o conteúdo é encriptado pelo servidor de conteúdo 102 e entregue ao dispositivo de obtenção. 0 dispositivo de obtenção, ou o primeiro dispositivo para administração do domínio 106, obtém a licença e a chave de desencriptação que são necessárias para tocar/usar/executar o conteúdo. A licença e a chave de desencriptação são ligadas ao domínio 108, não aos dispositivos individuais 106, 110, 112, 118, 122, 124. Em uma realizaçao, o primeiro dispositivo para administração do domínio armazena e administra o conjunto de licenças e chaves de desencriptação relacionadas com o conteúdo do domínio 108 e fornece licenças e chaves de desencriptação para os 30 dispositivos 106, 110, 112, 118, 122, 124 do domInio Em outra realizaçao, cada dispositivo individual 106, 110, 112, 118, 122, 124 armazena um subconjunto de licenças e chaves e as compartilha com todos esses dispositivos do domínio 108.
20/35
Se um dos dispositivos 106, 110, 112, 118, 122, 124 quiser tocar/usar/executar o conteúdo, pode ter armazenado o conteúdo, a licença e a chave de desencriptação, e se estiver ligado ao mesmo domínio ao qual a licença e a chave de desencriptação estiverem ligadas e as políticas de licença estiverem obedecidas, pode tocar/usar/executar o conteúdo. Em outra realização, o dispositivo 106, 110, 112, 118, 122, 124 deve baixar o conteúdo e/ou a licença e/ou a chave de desencriptação de outro dispositivo 110, 112, 118, 122, 124 ou do primeiro dispositivo para administração do domínio 106.
Logo depois da criação do domínio, ou em momento posterior, o primeiro dispositivo para administração do domínio 106 envia uma mensagem ao servidor de registro de domínio 114 com o qual o primeiro dispositivo para administração do domínio 106 registrar uma ou mais características do domínio 108 no servidor de registro de domínio 114. A uma ou mais características podem compreender um dos seguintes: o nome do domínio 108, políticas do domínio 108, uma lista de dispositivos 110, 112, 118, 122, 124 ligados ao domínio, cópias das ligações entre os dispositivos 110, 112, 118, 122, 124 e o domínio 108, cópias das licenças e chaves de desencriptação armazenadas no primeiro dispositivo para administração do domínio 106, a senha do domínio, etc. Dependendo da administração tecnologia especifica de direitos digitais usada para criar o domínio 108, estas e outras características são importantes para restaurar a administração do domínio. O primeiro dispositivo para administração do domínio 106 registra no servidor de registro de domínio 114 pelo menos a uma ou mais características que são necessárias para restaurar a administração do domínio. Em uma realização, o servidor de registro de domínio 114 foi o criador do domínio e o primeiro dispositivo para administração do domínio 106 deve registrar
21/35 somente essas importantes características das quais o servidor de registro de domínio 114 ainda não tinha ciência.
Se o domínio 108 estiver em operação, o primeiro dispositivo para administração do domínio 106 pode ligar novos dispositivos a este domínio. O novo conteúdo com licenças e chaves de desencriptação pode também ser ligado ao domínio 108. Em uma realização, o primeiro dispositivo para administração do domínio 10 6 registra a uma ou mais características do domínio 108 no servidor de registro de domínio 114 regularmente, de maneira que as informações armazenadas no servidor de registro de domínio 114 representam a real condição do domínio 108.
Após certo tempo, o primeiro dispositivo para administração do domínio 106 quebra e resulta na interrupção da administração do domínio pelo primeiro dispositivo para administração do domínio 106. Isto significa que o domínio 108 está danificado e/ou fora de serviço. Por exemplo, nenhum novo dispositivo pode ser ligado ao domínio 108, nenhum dos dispositivos para administração dos domínios correntes 110, 112, 118, 122, 124 pode deixar o domínio, conteúdo, licenças e chaves de desencriptação somente armazenadas no primeiro dispositivo para administração do domínio 106 são perdidas, assim como uma lista dos dispositivos membro 110, 112, 118, 122, 124 do domínio 108, que foi mantido pelo primeiro dispositivo para administração do domínio 10 6. Esta é uma situação inconveniente e pode levar a graves problemas se, por exemplo, o usuário quiser ver um filme no computador portátil 124, enquanto a licença e a chave de desencriptação do filme estiverem armazenadas no primeiro dispositivo para administração do domínio 106.
O usuário pode decidir que o computador pessoal 118, que já estava em uso no domicílio deva ser o administrador do domínio. O computador pessoal 118 é capaz de
22/35 operar o software de administração do domínio e o usuário ativa este software no computador pessoal 118. O computador pessoal 118, que se tornou o segundo dispositivo para administração do domínio 118, entra assim em contato com o 5 servidor de registro de domínio 114 e pede o direito de administrar o domínio 108.
Em resposta à solicitação para a recepção da solicitação de obtenção do direito de administrar o domínio 108, o servidor de registro de domínio 114 decide se confia 10 ou não confia no segundo dispositivo para administração do domínio 118. A decisão de se o segundo dispositivo para admimstraçao do domínio 118 é confiável pode se basear, por exemplo, em regras para a concessão do direito de administrar o domínio 108, ou nas informações providas pelo segundo 15 dispositivo para administração do domínio. Por exemplo, pode ser uma regra não permitir fornecer o direito de administrar o domínio 108 com o segundo dispositivo para administração do domínio 118 dentro de uma semana após o registro de uma ou mais características do primeiro dispositivo para 20 administração do domínio 106. Parece ser uma fraude se, em um curto período de tempo, o serviço do servidor de registro de domínio 114 for usado várias vezes para colocar outro dispositivo para administração do domínio em operação para o domínio 108. Pode ser outra regra que somente outro 25 dispositivo para administração do domínio seja confiável uma vez.
Se o segundo dispositivo para administração do domínio 118 for confiável pelo servidor de registro de domínio 114, o direito de administrar o domínio 108 é provido 30 para o segundo dispositivo para administração do domínio 118. Com o direito de administrar o domínio 108, o segundo dispositivo para administração do domínio 118 recebe a uma ou mais características registradas do domínio 108, que tiverem
23/35 sido previamente registradas no servidor de registro de domínio 114 pelo primeiro dispositivo para administração do domínio 106. A uma ou mais características registradas são usadas pelo segundo dispositivo para administração do domínio 5 118 para restaurar a administração do domínio 108. A uma ou mais características são carregadas no software de administração do domínio.
Se o segundo dispositivo para administração do domínio 118 não for confiável pelo servidor de registro de 10 domínio 114, o servidor de registro de domínio 114 recusa ao segundo dispositivo para administração do domínio 118 o direito de administrar o domínio 108. Em uma realização, pode ser enviada uma notificação de recusa pelo servidor de registro de domínio 114 para o segundo dispositivo para 15 administração do domínio 118, ou em outra realização, o servidor de registro de domínio 114 não responde o pedido de obtenção do direito de administrar o dispositivo.
Em outra realização, o direito fornecido para a administração do domínio 108 é um direito temporário. O 20 direito temporário para a administração do domínio 108 compreende o direito de administrar este domínio 108 por um período limitado ou o direito de administrá-lo até uma data especificada. Um pouco antes do final do período em que o segundo dispositivo para administração do domínio 118 receber 25 a permissão para a administração do domínio, o segundo dispositivo para administração do domínio 118 deve pedir o prolongamento do direito temporário para a administração do domínio 108 no servidor de registro de domínio 114. Em resposta à recepção de um pedido para prolongar o direito 30 temporário para a administração do domínio 108, o servidor de registro de domínio 114 deve decidir mais uma vez o quanto confia no segundo dispositivo para administração do domínio 118. Se não houver confiança, o prolongamento é recusado. Se
24/35 houver confiança acima de um nível específico, o servidor de registro de domínio 114 provê o prolongamento do direito de administrar o domínio 108. Se o segundo dispositivo para administração do domínio 118 for totalmente confiável, o servidor de registro de domínio 114 pode prover um direito indefinido para a administração do domínio.
Uma segunda realização é mostrada na Fig. 2. A Fig.
mostra esquematicamente um método 200 para a restauração da administração do domínio de um domínio. O método 200 é usado em um ambiente com um domínio de compartilhamento de conteúdo entre uma pluralidade de dispositivos. O domínio é administrado por um primeiro dispositivo para administração do domínio. Na etapa 208, o primeiro dispositivo para administração do domínio registra uma ou mais características do domínio em um servidor de registro de domínio. Depois, o primeiro dispositivo para administração do domínio interrompe a administração do domínio, por exemplo, como resultado de uma queda. Na etapa 210, um segundo dispositivo para administraçao do domínio envia ao servidor de registro de domínio uma solicitação para a obtenção do direito para a administraçao do domínio. Em resposta à solicitação para a recepção da solicitação para a obtenção do direito de administrar o domínio, o servidor de registro de domínio prove, na etapa 212, o direito de administrar o domínio com o segundo dispositivo para administração do domínio. Com o provimento do direito de administrar o domínio, a uma ou mais características registradas do domínio são providas com o segundo dispositivo para administração do domínio.
Em uma realizaçao opcional da etapa 212, o servidor de registro de domínio provê o direito de administrar o domínio com o segundo dispositivo para administração do domínio somente se o servidor de registro de domínio confiar no segundo dispositivo para administração do domínio. Se o
25/35 servidor de registro de domínio não confiar no segundo dispositivo para administração do domínio, o servidor de registro de domínio recusa o direito de administrar o domínio.
Em outra realização do método 200, o servidor de registro de domínio cria domínios. As outras etapas do método são feitas antes da etapa 208. Na etapa 202, o primeiro dispositivo para administração do domínio solicita a criação do domínio no servidor de registro de domínio. Em resposta à 10 recepção do pedido de criação, o servidor de registro de domínio cria, na etapa 204, o domínio e o direito de administrar o domínio. Na etapa 206, o direito de administrar o domínio é provido para o primeiro dispositivo para administração do domínio.
Em outra realização, o direito de administrar o domínio provido com o segundo dispositivo para administração do domínio é um direito temporário. Na etapa 214, o segundo dispositivo para administração do domínio solicita o prolongamento do direito temporário para a administração do 20 domínio no servidor de registro de domínio. Na etapa 216, o servidor de registro de domínio provê o prolongamento do direito temporário para a administração do domínio.
Em uma realização opcional da etapa 216, é ainda determinado se o servidor de registro de domínio ainda confia 25 no segundo dispositivo para administração do domínio. Se não houver suficiente confiança, o servidor de registro de domínio recusa o prolongamento do direito temporário para a administração do domínio. Se houver um nível razoável de confiança, o servidor de registro de domínio provê o 30 prolongamento do direito temporário para a administração do domínio com o segundo dispositivo para administração do domínio. Se o servidor de registro de domínio confiar totalmente no segundo dispositivo para administração do
26/35 domínio, um direito indefinido para a administração do domínio é provido com o segundo dispositivo para administração do domínio.
Em outra realização, o servidor de registro de domínio armazena todas as atividades realizadas pelo servidor de registro de domínio em relação ao domínio em um arquivo de domínio de dados históricos. O arquivo de domínio de dados históricos é analisado para determinar a quantidade de confiança que o servidor de registro de domínio tem com relação ao segundo dispositivo para administração do domínio. O método 200 para a restauração da administração do domínio ainda compreende a etapa 218 de detecção de fraude com relação ao domínio por meio da análise do arquivo de domínio de dados históricos.
A análise do arquivo de domínio de dados históricos pode incluir a combinação marcas temporários de dados de recepção do dispositivo para administração dos domínios com as marcas temporários que representam o momento a partir de quando o dispositivo para administração dos domínios é suposto estar fora de serviço. Pode resultar na detecção da fraude cometida pelo primeiro dispositivo para administração do domínio se este dispositivo tiver contato com o servidor de registro de domínio, enquanto o primeiro dispositivo para administração do domínio for suposto estar fora de serviço por um longo tempo. Pode também resultar na detecção de possível fraude cometida pelo segundo dispositivo para administração do domínio se muitas solicitações para a obtenção do direito de administrar o domínio forem recebidas após um curto período após o provimento do direito de administrar o domínio com o segundo dispositivo para administração do domínio. O recebimento de muitas solicitações para a obtenção do direito de administrar o domínio em um curto período indica que provavelmente todos os
27/35 requerentes da solicitação não devem ser confiáveis. Deve ser notado que a detecção de fraude pode se basear em um sistema com base em regras que detecta situações específicas em que um dos dispositivos para administração dos domínios é provavelmente fraudulento.
Se for detectada a fraude pelo primeiro dispositivo para administração do domínio e/ou pelo segundo dispositivo para administração do domínio, o servidor de registro de domínio envia, na etapa 220, um agente de inativação de domínio ao respectivo primeiro dispositivo para administração do domínio e/ou para o segundo dispositivo para administração do domínio. 0 primeiro dispositivo para administração do domínio e/ou o segundo dispositivo para administração do domínio têm um processador e o agente de inativação de domínio é uma peça de código de programa que é executado no processador do respectivo primeiro dispositivo para administração do domínio e/ou segundo dispositivo para administração do domínio. O resultado da execução da peça de código de programa é a inativação da administração do domínio pelo respectivo primeiro dispositivo para administração do domínio e/ou o segundo dispositivo para administração do domínio. A peça de código de programa pode compreender instruções para anular o direito de administrar o domínio no dispositivo para administração do domínio. A peça de código de programa também pode compreender instruções para alterar os valores das variáveis, por exemplo, a variável de um direito temporário para a administração do domínio que indique até que momento o dispositivo para administração do domínio pode administrar o domínio. Estabelecendo a data até quando o dispositivo para administração do domínio pode administrar o domínio em um momento no passado em que o direito temporário para a administração do domínio tiver expirado. Deve ser notado que os exemplos das instruções das
28/35 peças de código de programa não se limitam aos exemplos dados na realização. Cada tecnologia de administração específica de direitos digitais exige sua própria técnica específica para inativar a administração do domínio.
Uma terceira realização é mostrada na Fig. 3. A Fig. 3 mostra esquematicamente um primeiro sistema 302 para a restauração da administração do domínio. O primeiro sistema 302 compreende um primeiro dispositivo para administração do domínio 304, um servidor de registro de domínio 312 e um segundo dispositivo para administração do domínio 320. O primeiro dispositivo para administração do domínio e o segundo dispositivo para administração do domínio compreendem um meio de registro 306, 322 para registrar no servidor de registro de domínio 312, uma ou mais características do domínio que sejam administradas pelo respectivo dispositivo para administração do domínio, um transmissor de solicitações 308, 324 para enviar um pedido ao servidor de registro de domínio 312 para a obtenção do direito de administrar o domínio, e ambos os dispositivos para administração dos domínios compreendem um receptor com direito de administrar 310, 326 para a recepção do direito de administrar o domínio, com a recepção de uma ou mais características do domínio. O servidor de registro de domínio 312 compreende um armazenamento de dados 316 para armazenar um arquivo de domínio de dados históricos 314 e a uma ou mais características do domínio, um receptor de uma ou mais características 318 para a recepção do registro de uma ou mais características de um ou mais dispositivos para administração dos domínios, e um receptor da solicitação 330 para a recepção do pedido para a obtenção do direito de administrar o domínio de um ou mais dispositivos para administração dos domínios. O servidor de registro de domínio também compreende um transmissor de direito de administrar
29/35
328 para o provimento ou a recusa do direito de administrar o domínio com o provimento de uma ou mais características registradas do domínio para um ou mais dos dispositivos para administração dos domínios.
Em um caso típico de uso, o primeiro dispositivo para administração do domínio 304 administra o domínio. O domínio compreende uma pluralidade de dispositivos (não mostrados) que compartilham um conjunto de conteúdo. 0 primeiro dispositivo para administração do domínio 304 ligou a pluralidade de dispositivos ao domínio e armazena pelo menos um subconjunto das licenças e chaves de desencriptação que estão ligadas ao domínio. Em um momento específico, o primeiro dispositivo para administração do domínio 304 envia uma mensagem de registro 332 de seu meio de registro 306 para o receptor de uma ou mais características 318 do servidor de registro de domínio 312. A mensagem de registro serve para registrar uma ou mais características do domínio administradas pelo primeiro dispositivo para administração do domínio 304. 0 servidor de registro de domínio 312 armazena a uma ou mais características recebidas no armazenamento de dados 316 e atualiza o arquivo de domínio de dados históricos 314 com informações relacionadas à recepção da uma ou mais características, por exemplo, a marca temporário é registrada e um indicador de uma ou mais características no armazenamento de dados 316 é registrado no arquivo de domínio de dados históricos 314. A uma ou mais características contidas na mensagem de registro são, por exemplo, uma lista de dispositivos que estão ligados ao domínio e cópias das licenças e chaves de desencriptação armazenadas no primeiro dispositivo para administração do domínio 304.
Em um posterior momento no tempo, o segundo dispositivo para administração do domínio 320 entra em contato com o servidor de registro de domínio 312 após a
30/35 queda do primeiro dispositivo para administração do domínio 304. 0 transmissor de solicitações 324 do segundo dispositivo para administração do domínio 320 envia uma mensagem de solicitação ao receptor da solicitação 330 do servidor de registro de domínio 312. Depois, o servidor de registro de domínio 312 decide se o segundo dispositivo para administração do domínio é confiável. Isto pode ser feito por meio da análise do arquivo de domínio de dados históricos 314. A conclusão pode ser que o segundo dispositivo para administração do domínio é confiável porque o primeiro dispositivo para administração do domínio parece ter estado em operação por longo tempo e provavelmente caiu. Se o servidor de registro de domínio 312 confiar no segundo dispositivo para administração do domínio 320, o transmissor de direito de administrar 328 envia uma mensagem de provisão ao receptor com direito de administrar 326 do segundo dispositivo para administração do domínio 320. Esta mensagem de provisão provê o direito de administrar o domínio com o segundo dispositivo para administração do domínio 320 e provê a uma ou mais características registradas do domínio que foram guardadas no armazenamento de dados 316. Depois, o servidor de registro de domínio 312 atualiza o arquivo de domínio de dados históricos com informações relacionadas ao recebimento da mensagem de solicitação e envia a mensagem de provisão.
Pouco tempo depois, o transmissor de solicitações do primeiro dispositivo para administração do domínio 304 envia uma mensagem de solicitação ao receptor da solicitação 318 do servidor de registro de domínio 312 para a obtenção do direito de administrar o mesmo domínio que para o qual o direito de administrar o domínio tiver sido recentemente provido com o segundo dispositivo para administração do domínio 320. Por exemplo, o usuário pode ter reparado o
31/35 primeiro dispositivo para administração do domínio 304 e, após o reparo, o software de administração do domínio entra em contato com o servidor de registro de domínio 312. Por meio da análise do arquivo de domínio de dados históricos 314, o servidor de registro de domínio 312 descobre gue o primeiro dispositivo para administração do domínio 304 deve estar fora de serviço e não pode ser o dispositivo para administração do domínio de administração do domínio. Depois, o transmissor de direito de administrar 328 envia uma mensagem contendo a recusa do direito de administrar o domínio ao receptor com direito de administrar 310 do primeiro dispositivo para administração do domínio 304.
Uma quarta realização é mostrada na Fig. 4. A Fig.
mostra esquematicamente um segundo sistema 402 para a restauração da administração do domínio. O segundo sistema 402 compreende um primeiro dispositivo para administração do domínio 404, um servidor de registro de domínio 406 e um segundo dispositivo para administração do domínio 408. Uma pluralidade de transmissões de uma mensagem 412, 414, 416, 420, 422, 424, 426 é mostrada por meio de setas respectivas. A mensagem se origina do dispositivo onde a seta começa e é transmitida para o dispositivo que aponta a seta. A seta 418 com a letra t indica uma linha de tempo. Se a transmissão da mensagem 412, 414, 416, 420, 422, 424, 426 é colocada mais abaixo da linha de tempo, é transmitida em um momento posterior no tempo.
Nesta realização, o servidor de registro de domínio 406 deve também criar novos domínios. Para criar um novo domínio, o primeiro dispositivo para administração do domínio 404 transmite uma mensagem de solicitação de criação 412 ao servidor de registro de domínio 406 que compreende o pedido para criar o novo domínio. Se o servidor de registro de domínio 406 desejar criar o novo domínio e conceder o direito
32/35 de administrar o novo domínio para o primeiro dispositivo para administração do domínio 404, o servidor de registro de domínio 406 transmite a mensagem de provisão 414 para o primeiro dispositivo para administração do domínio 404. A mensagem de provisão 414 compreende o direito de administrar o domínio. 0 servidor de registro de domínio 406 cria um arquivo de domínio de dados históricos com informações referentes à criação do domínio e à provisão do direito de administrar o domínio ao primeiro dispositivo para administração do domínio 404.
Depois, quando o primeiro dispositivo para administração do domínio 404 tiver ligado, por exemplo, um novo dispositivo ao domínio e/ou tiver recebido, por exemplo, licenças e chaves de desencriptação de conteúdo, o primeiro dispositivo para administração do domínio 404 transmite uma primeira mensagem de registro 416 para o servidor de registro de domínio 406. A primeira mensagem de registro 416 compreende, por exemplo, as informações que o novo dispositivo adicionou ao domínio e/ou compreende, por exemplo, cópias das licenças e chaves de desencriptação. O servidor de registro de domínio 406 armazena as informações recebidas em uma armazenagem segura e atualiza o arquivo de domínio de dados históricos com informações referentes ao registro do domínio informações.
Após algum tempo, o segundo dispositivo para administração do domínio transmite uma mensagem de solicitação 422 ao servidor de registro de domínio 406. A mensagem de solicitação 422 compreende uma solicitação para a obtenção do direito para a administração do domínio. 0 servidor de registro de domínio 406 determina se confia no segundo dispositivo para administração do domínio e, no caso mostrado na Fig. 4, o segundo dispositivo para administração do domínio é confiável até certo ponto e o servidor de
33/35 registro de domínio 406 deseja dar ao segundo dispositivo para administração do domínio 408 um direito temporário para a administração do domínio. O servidor de registro de domínio 406 transmite uma mensagem de provisão 424 com o segundo dispositivo para administração do domínio 408. A mensagem de provisão 424 compreende o direito temporário para a administração do domínio e a uma ou mais características do domínio que são necessárias no segundo dispositivo para administração do domínio 408 para restaurarem a administração do domínio. Além disso, o servidor de registro de domínio 406 atualiza o arquivo de domínio de dados históricos com informações referentes à solicitação do pedido e à transmissão da provisão do direito de administrar o domínio.
Como o direito de administrar o domínio recebido pelo segundo dispositivo para administração do domínio 408 é somente temporário, este dispositivo deve renovar a provisão do direito de administrar o domínio. Após algum tempo, pelo menos antes do término do direito temporário para a administração do domínio, o segundo dispositivo para administração do domínio 408 transmite assim um prolongamento da mensagem de solicitação 426 ao servidor de registro de domínio 4 06. No exemplo mostrado na Fig. 4, o servidor de registro de domínio 406 ainda confia até certo ponto no segundo dispositivo para administração do domínio e deseja prolongar o direito temporário para a administração do domínio. O servidor de registro de domínio 406 responderá à recepção da mensagem de solicitação de prolongamento 426 com uma mensagem de solicitação de prolongamento 428 que compreende o prolongamento do direito temporário para a administração do domínio.
Entretanto, o primeiro dispositivo para administração do domínio 404 não estava fora de serviço e ainda administrava o domínio. O primeiro dispositivo para
34/35 administração do domínio 404 ligou, por exemplo, um novo dispositivo ao domínio e transmite uma segunda mensagem de registro 420 ao servidor de registro de domínio 406. A segunda mensagem de registro 420 compreende informações sobre a ligação do novo dispositivo ao domínio. Por meio da recepção de outra mensagem de registro do primeiro dispositivo para administração do domínio 404, o servidor de registro de domínio 406 detecta que pelo menos um dos dispositivos para administração dos domínios é fraudulento. È impossível que dois diferentes dispositivos para administração dos domínios estejam administrando o domínio. No exemplo mostrado na Fig. 4, o servidor de registro de domínio 406 decide que o primeiro dispositivo para administração do domínio 404 é confiável devido a ter sido o primeiro dispositivo que pediu a criação do domínio e porque o pedido para a administração do domínio do segundo dispositivo para administração do domínio 408 é provavelmente um ataque fraudulento ao domínio.
O resultado da detecção da fraude pelo segundo dispositivo para administração do domínio pode resultar tanto no não provimento do prolongamento do direito temporário para a administração do domínio como na transmissão de uma mensagem de inativação do domínio 430 para o segundo dispositivo para administração do domínio 408. A mensagem de inativação do domínio 430 é recebida por um processador 410 do segundo dispositivo para administração do domínio 408. A mensagem de inativação do domínio compreende um agente de inativação de domínio. 0 agente de inativação de domínio é uma peça do código de programa que é automaticamente executado pelo processador 410 do segundo dispositivo para administração do domínio 408. A operação do agente de inativação de domínio resulta em que a administração do domínio é interrompida pelo segundo dispositivo para
35/35 administração do domínio 408.
Deve ser notado que as realizações supramencionadas ilustram mais que os limites da invenção, e que os técnicos no assunto poderão projetar muitas realizações alternativas sem abandonar o escopo das reivindicações anexas.
Nas reivindicações, todos os sinais de referência colocados entre parênteses não serão entendidos como limitadores da reivindicação. 0 uso do verbo compreender e de suas conjugações não exclui ta presença de elementos ou de etapas além daquelas declaradas na reivindicação. O artigo a ou o que precede um elemento não exclui a presença de uma pluralidade desses elementos. A invenção pode ser realizada por meio de hardware que compreende vários elementos distintos, e por meio de um computador devidamente programado. Na reivindicação do dispositivo que enumera vários meios, vários desses meios podem ser integrados pelo mesmo item de hardware. 0 simples fato que determinadas medidas sao mencionadas em reivindicações dependentes mutuamente diferentes nao indica que uma combinação dessas medidas não possa ser usada com vantagens.

Claims (15)

  1. REIVINDICAÇÕES
    1. MÉTODO (200) PARA RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO DE UM DOMÍNIO (108) , caracterizado em que os direitos de acesso ao conteúdo são compartilhados entre um ou mais dispositivos (106, 110, 112, 118, 122, 124), em que a administração do domínio tenha sido realizada por um primeiro dispositivo para administração do domínio (106, 304, 404), o método compreende as etapas de:
    registro (208, 332, 416) de uma ou mais características do domínio (108) em um servidor de registro de domínio (114, 312, 406) pelo primeiro dispositivo para administração do domínio (106, 304, 404) antes que o primeiro dispositivo para administração do domínio (106, 304, 404) interrompa a administração do domínio (108), o servidor de registro de domínio (114, 312, 406) sendo disposto para criar domínios e para fornecer direitos para a administração de domínios, o primeiro dispositivo para administração do domínio (106, 3 04, 4 04) sendo disposto para unir os dispositivos ao domínio (108) ,
    - envio (210, 334, 422) de uma solicitação para a obtenção do direito de administrar o domínio a partir de um segundo dispositivo para administração do domínio (118, 320, 408) para o servidor de registro de domínio (114, 312, 406), provisão (212) , pelo servidor de registro de domínio (114, 312, 406), do direito de administrar o domínio com pelo menos uma ou mais das características registradas do domínio (108) com o segundo dispositivo para administração do domínio (118, 320, 408).
  2. 2. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 1, caracterizado em que o direito de administrar o domínio é somente provido se o servidor de registro de domínio (114, 312, 406) confiar no segundo dispositivo para administração do domínio (118, 320,
    2/6
    408) .
  3. 3. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 1, caracterizado em que o direito de administrar o domínio é um tanto um direito indefinido ou um direito temporário.
  4. 4. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 3, caracterizado em que o direito temporário para a administração do domínio é somente provido se o servidor de registro de domínio (114, 312, 406) confiar de forma razoável no segundo dispositivo para administração do domínio (118, 320, 408), e em que o servidor de registro de domínio (114, 312, 406) provê um direito indefinido para a administração do domínio se o servidor de registro de domínio tiver grande confiança no segundo dispositivo para administração do domínio (118, 320, 408) .
  5. 5. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 3, caracterizado em que o método compreende ainda as etapas de:
    solicitação (214, 426) do prolongamento do direito temporário para a administração do domínio pelo segundo dispositivo para administração do domínio (118, 320, 408) ,
    - provisão (216, 428) do prolongamento do direito temporário para a administração do domínio pelo servidor de registro de domínio (114, 312, 406) com o segundo dispositivo para administração do domínio (118, 320, 408).
  6. 6. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 5, caracterizado em que o prolongamento do direito temporário para a administração do domínio é somente provido se o servidor de registro de domínio (114, 312, 406) confiar de forma razoável no segundo dispositivo para administração do domínio, em que
    3/6 o servidor de registro de domínio (114, 312, 406) recusa ο prolongamento do direito temporário para a administração do domínio se o servidor de registro de domínio (114, 312, 406) não confiar de forma suficiente no segundo dispositivo para administração do domínio, e em que o servidor de registro de domínio (114, 312, 406) provê o prolongamento do direito temporário para a administração do domínio pelo provimento de um direito indefinido para a administração do domínio com o segundo dispositivo para administração do domínio (118, 320, 408) se o servidor de registro de domínio (114, 312, 406) tiver grande confiança no segundo dispositivo para administração do domínio (118, 320, 408).
  7. 7. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 2, 4 ou 6, caracterizado em que o servidor de registro de domínio (114, 312, 4 06) armazena (314) um conjunto de atividades em um arquivo de domínio de dados históricos, cujas atividades tiverem sido executadas no servidor de registro de domínio (114, 312, 406) com relação ao domínio (108), e em que o arquivo de domínio de dados históricos (314) é analisado pelo servidor de registro de domínio (114, 312, 406) para determinar a quantidade de confiança que o servidor de registro de domínio (114, 312, 406) tem no segundo dispositivo para administração do domínio (118, 320, 408).
  8. 8. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 7, caracterizado em que o método compreende ainda as etapas de:
    - detecção (218) de fraudes com relação ao domínio (108) por meio da análise do arquivo de domínio de dados históricos (314) no servidor de registro de domínio (114, 312, 406), e inativação da administração do domínio pelo primeiro dispositivo para administração do domínio (106, 304,
    4/6
    404) e/ou com o segundo dispositivo para administração do domínio (118, 320, 408) pelo servidor de registro de domínio (114, 312, 406).
  9. 9. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 1, caracterizado em que uma ou mais características do domínio (108) compreendem pelo menos um dos seguintes: nome do domínio (108), políticas do domínio (108), uma lista de ligações com o domínio, uma ou mais cópias das ligações entre os dispositivos do domínio (108) e o domínio (108) , uma ou mais cópias das ligações entre o conteúdo e o domínio (108) , uma ou mais cópias das licenças que pertencem ao conteúdo, uma ou mais cópias das chaves de segurança que pertencem ao conteúdo, ou da senha do domínio.
  10. 10. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 1, caracterizado em que o servidor de registro de domínio (114, 312, 406) é ainda disposto para a criação de novos domínios, o método compreende ainda as etapas de:
    - solicitação (202, 412) da criação do domínio (108) pelo primeiro dispositivo para administração do domínio (106, 304, 404) no servidor de registro de domínio (114, 312, 406) ,
    - criação (204) do direito de administrar o domínio no servidor de registro de domínio (114, 312, 406),
    - provisão (206, 414) do direito de administrar o domínio para o primeiro dispositivo de administração do domínio (106, 304, 404).
  11. 11. MÉTODO (200) PARA A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 1, caracterizado em que o método compreende ainda a etapa de:
    - solicitação ao servidor de registro de domínio (114, 312, 406) para desfazer o registro de pelo menos uma ou
    5/6 mais das características registradas do domínio (108) pelo primeiro dispositivo para administração do domínio (106, 304, 404) ou o segundo dispositivo para administração do domínio.
  12. 12. MÉTODO (200) PARA. A RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO, de acordo com a reivindicação 1, caracterizado em que o domínio (108) é um domínio Marlin e o primeiro dispositivo para administração do domínio (106, 304, 404) e o segundo dispositivo para administração do domínio (118, 320, 408) são dispositivos Marlin.
  13. 13. SISTEMA (302, 402) PARA RESTAURAÇÃO DA ADMINISTRAÇÃO DO DOMÍNIO DE UM DOMÍNIO (108), caracterizado em que os direitos de acesso ao conteúdo são compartilhados entre um ou mais dispositivos (106, 110, 112, 118, 122, 124), em que a administração do domínio tenha sido realizada por um primeiro dispositivo para administração do domínio (106, 304, 404), o sistema compreende:
    - um servidor de registro de domínio (114, 312,
    406) disposto para registrar uma ou mais características do domínio (108), a uma ou mais características sendo recebidas do primeiro dispositivo para administração do domínio (106, 304, 404) antes que o primeiro dispositivo para administração do domínio (106, 304, 404) interrompa a administração do domínio (108), o servidor de administração do domínio (114, 312, 406) sendo ainda disposto para criar domínios e prover direitos para a administração de domínios, e um segundo dispositivo para administração do domínio (118, 320, 408) disposto para enviar uma solicitação para a obtenção do direito para a administração do domínio e para receber o direito de administrar o domínio (108) com uma ou mais características do domínio (108), em que, em resposta à solicitação para a recepção da solicitação para a obtenção do direito de administrar o domínio, o servidor de registro de domínio (114, 312, 406)
    G/G está ainda disposto para prover, com o segundo dispositivo para administração do domínio (118, 320, 408), o direito de administrar o domínio com pelo menos uma ou mais das características registradas do domínio.
    5
  14. 14. SERVIDOR DE REGISTRO DE DOMÍNIO (114, 312,
    406), caracterizado por ser usado no sistema (302, 402) conforme definido na reivindicação 13.
  15. 15. DISPOSITIVO PARA. ADMINISTRAÇÃO DO DOMÍNIO (106, 118, 304, 320, 404, 408) , caracterizado por ser usado no 10 sistema (302, 402)conforme definido na reivindicação 13.
BR112012005141-5A 2009-09-11 2010-08-16 Método para restauração da administração do domínio de um domínio, sistema para restauração da administração do domínio de um domínio, servidor de registro de domínio e dispositivo para administração do domínio BR112012005141B1 (pt)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP09170094.8 2009-09-11
EP09170094 2009-09-11
PCT/IB2010/053685 WO2011030248A2 (en) 2009-09-11 2010-08-16 Method and system for restoring domain management

Publications (2)

Publication Number Publication Date
BR112012005141A2 true BR112012005141A2 (pt) 2020-02-04
BR112012005141B1 BR112012005141B1 (pt) 2020-12-15

Family

ID=43589893

Family Applications (1)

Application Number Title Priority Date Filing Date
BR112012005141-5A BR112012005141B1 (pt) 2009-09-11 2010-08-16 Método para restauração da administração do domínio de um domínio, sistema para restauração da administração do domínio de um domínio, servidor de registro de domínio e dispositivo para administração do domínio

Country Status (8)

Country Link
US (1) US9596243B2 (pt)
EP (1) EP2476077B1 (pt)
JP (1) JP5711238B2 (pt)
KR (1) KR101720939B1 (pt)
CN (1) CN102483786B (pt)
BR (1) BR112012005141B1 (pt)
RU (1) RU2544757C2 (pt)
WO (1) WO2011030248A2 (pt)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9338153B2 (en) * 2012-04-11 2016-05-10 Telecommunication Systems, Inc. Secure distribution of non-privileged authentication credentials
CN104765990B (zh) * 2015-03-11 2018-09-04 小米科技有限责任公司 智能设备管理账户的设置方法及装置
US20160275907A1 (en) * 2015-03-20 2016-09-22 Microsoft Technology Licensing, Llc Security schemes for electronic paper display devices
DE102015205406A1 (de) * 2015-03-25 2016-09-29 Siemens Aktiengesellschaft Vorrichtung, Verfahren und System zur Erfassung und Auflösung von Zeitinformationen unterschiedlicher administrativer Domänen
US10754960B2 (en) 2017-11-17 2020-08-25 Intel Corporation Support for increased number of concurrent keys within multi-key cryptographic engine
US10652208B2 (en) 2018-10-03 2020-05-12 Axonius Solutions Ltd. System and method for managing network connected devices
KR102509928B1 (ko) * 2022-07-29 2023-03-14 강원식 공공시설물 관리단말에 otp를 제공하는 방법 및 시스템
KR102479036B1 (ko) * 2022-07-29 2022-12-16 강원식 통합 재난 비상 방송 시스템에 otp를 제공하는 방법 및 시스템
KR102509931B1 (ko) * 2022-07-29 2023-03-14 강원식 주차 관제 시스템에 otp를 제공하는 방법 및 시스템

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4731000B2 (ja) * 1999-08-20 2011-07-20 パナソニック株式会社 データ再生装置、及びデータ再生方法
US20020157002A1 (en) * 2001-04-18 2002-10-24 Messerges Thomas S. System and method for secure and convenient management of digital electronic content
CA2502605A1 (en) * 2003-02-07 2004-08-19 Matsushita Electric Industrial Co., Ltd. Terminal device and data protection system using the same
JP4663992B2 (ja) 2003-02-07 2011-04-06 パナソニック株式会社 端末装置及びそれを備えたデータ保護システム
JP2007528658A (ja) * 2004-03-11 2007-10-11 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 改良されたドメインマネージャ及びドメイン装置
US20130152173A1 (en) * 2004-11-18 2013-06-13 Contentguard Holdings, Inc. Method, apparatus, and computer-readable medium for content access authorization
KR100644696B1 (ko) * 2005-03-14 2006-11-10 삼성전자주식회사 도메인 정보를 백업/복구하는 방법 및 장치
WO2006098569A1 (en) 2005-03-14 2006-09-21 Samsung Electronics Co., Ltd. Method and apparatus for backing up and restoring domain information
JP4920915B2 (ja) 2005-06-27 2012-04-18 キヤノン株式会社 情報処理装置、情報処理装置の制御方法及び制御プログラム
KR100765774B1 (ko) * 2006-01-03 2007-10-12 삼성전자주식회사 도메인 관리 방법 및 그 장치
CN101075877A (zh) * 2006-04-21 2007-11-21 株式会社泛泰 管理用户域的方法
KR20070104189A (ko) * 2006-04-21 2007-10-25 주식회사 팬택 사용자 도메인 관리 권한 위임 방법
BRPI0705068A (pt) * 2006-04-21 2008-04-29 Pantech Co Ltd método para gerenciar um domìnio de usuário
KR20080019362A (ko) * 2006-08-28 2008-03-04 삼성전자주식회사 대체 가능한 지역 도메인 관리 시스템 및 방법
US20080133414A1 (en) * 2006-12-04 2008-06-05 Samsung Electronics Co., Ltd. System and method for providing extended domain management when a primary device is unavailable
CN101232494A (zh) * 2007-01-26 2008-07-30 华为技术有限公司 触发终端设备在域管理器注册及加入域的方法及系统
WO2008100120A1 (en) * 2007-02-16 2008-08-21 Lg Electronics Inc. Method for managing domain using multi domain manager and domain system
JP4462343B2 (ja) * 2007-12-19 2010-05-12 富士ゼロックス株式会社 情報利用制御システム、情報利用制御装置、および情報利用制御プログラム
JP5009832B2 (ja) * 2008-02-25 2012-08-22 ソニー株式会社 コンテンツ利用管理システム、情報処理装置、および方法、並びにプログラム
EP2422503B1 (en) * 2009-04-20 2015-03-04 InterDigital Patent Holdings, Inc. System of multiple domains and domain ownership

Also Published As

Publication number Publication date
JP2013504801A (ja) 2013-02-07
CN102483786B (zh) 2015-11-25
US9596243B2 (en) 2017-03-14
BR112012005141B1 (pt) 2020-12-15
RU2012114167A (ru) 2013-10-27
EP2476077B1 (en) 2018-03-28
KR101720939B1 (ko) 2017-03-29
US20120167226A1 (en) 2012-06-28
EP2476077A2 (en) 2012-07-18
KR20120068901A (ko) 2012-06-27
JP5711238B2 (ja) 2015-04-30
CN102483786A (zh) 2012-05-30
WO2011030248A3 (en) 2011-06-09
WO2011030248A2 (en) 2011-03-17
RU2544757C2 (ru) 2015-03-20

Similar Documents

Publication Publication Date Title
BR112012005141A2 (pt) método para restauração da administração do domínio de um domínio, sistema para restauração da administração do domínio de um domínio, servidor de registro de domínio e dispositivo para administração do domínio
US8325927B2 (en) Anchor point-based digital content protection with an escrow anchor point
KR101709720B1 (ko) 전자 라이센스 관리
US8074287B2 (en) Renewable and individualizable elements of a protected environment
EP3323232B1 (en) Enabling setting up a secure peer-to-peer connection
CN102394941B (zh) 数据下载中的用户确认
KR20070062919A (ko) 특별하게 마킹된 컨텐트를 위한 애플리케이션의 잠금
JP2009519546A (ja) ノード内のユーザデータを保護するための方法およびシステム
JP2006228206A (ja) 識別された脆弱性を遮蔽するためのシステムおよび方法
CA3100647A1 (en) Identity management for software components through dynamic certificate requested based on a one-time certificate
WO2016165215A1 (zh) 应用程序加载代码签名的方法和装置
JP6042125B2 (ja) 情報処理装置およびプログラム
KR20060015552A (ko) 취소 리스트 갱신 방법
CN110365632A (zh) 计算机网络系统中的认证
WO2023249768A1 (en) Authentication using mutable data
US10560439B2 (en) System and method for device authorization and remediation
US20170116395A1 (en) Application program
US8881291B2 (en) System and method for inhibiting the processing of new code modules by an outdated runtime environment
KR20100044115A (ko) 디지털 저작권 관리에서 사용권리 이동 방법
Hu et al. Blockchain-based public ecosystem for auditing security of software applications
JP2005321850A (ja) ライセンス認証システム、ライセンス認証方法及びライセンス認証プログラム
JP2005227380A (ja) コンテンツ配信システム及びコンテンツ再生装置
JP2010072780A (ja) ストリーミング配信システム及びストリーミング配信方法
KR20230134361A (ko) 본인확인 관리서비스 제공 방법 및 이를 위한 시스템
WO2006115532A2 (en) Renewable and individualizable elements of a protected computing environment

Legal Events

Date Code Title Description
B06F Objections, documents and/or translations needed after an examination request according [chapter 6.6 patent gazette]
B25D Requested change of name of applicant approved

Owner name: KONINKLIJKE PHILIPS N.V. (NL)

B25G Requested change of headquarter approved

Owner name: KONINKLIJKE PHILIPS N.V. (NL)

B06U Preliminary requirement: requests with searches performed by other patent offices: procedure suspended [chapter 6.21 patent gazette]
B09A Decision: intention to grant [chapter 9.1 patent gazette]
B16A Patent or certificate of addition of invention granted [chapter 16.1 patent gazette]

Free format text: PRAZO DE VALIDADE: 10 (DEZ) ANOS CONTADOS A PARTIR DE 15/12/2020, OBSERVADAS AS CONDICOES LEGAIS.