CN100565421C - 用于处理数字许可证的方法和设备 - Google Patents

用于处理数字许可证的方法和设备 Download PDF

Info

Publication number
CN100565421C
CN100565421C CNB2005800386735A CN200580038673A CN100565421C CN 100565421 C CN100565421 C CN 100565421C CN B2005800386735 A CNB2005800386735 A CN B2005800386735A CN 200580038673 A CN200580038673 A CN 200580038673A CN 100565421 C CN100565421 C CN 100565421C
Authority
CN
China
Prior art keywords
licence
equipment
license
content item
stray
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB2005800386735A
Other languages
English (en)
Other versions
CN101057202A (zh
Inventor
B·J·范里恩索弗
I·J·W·G·迪克休斯
C·E·黑曼斯
R·库彭斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Koninklijke Philips NV
Original Assignee
Koninklijke Philips Electronics NV
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninklijke Philips Electronics NV filed Critical Koninklijke Philips Electronics NV
Publication of CN101057202A publication Critical patent/CN101057202A/zh
Application granted granted Critical
Publication of CN100565421C publication Critical patent/CN100565421C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Mathematical Physics (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供了用于处理数字许可证的设备和对应方法,每个数字许可证与一个或多个内容项相关联,所述设备包括适用于检查与单个内容项或其拷贝相关联的多个许可证是否被指定为分散许可证的处理单元,其中该多个许可证存在于一设备组的至少一个设备上,并且如果分散许可证的数目大于1,则将指定为分散许可证的许可证合并成合并的单个许可证。

Description

用于处理数字许可证的方法和设备
技术领域
本发明涉及处理数字许可证(digital license)的方法。本发明涉及用于处理数字许可证的设备。另外,本发明涉及其上存储有使一个或多个处理单元执行依照本发明的方法的指令的计算机可读介质。
背景技术
内容分发(content distribution)技术(即因特网和可移动介质)的新近发展使得比以前更容易交换内容。用户的迅速采用显示这样的技术真的解决了他们的需要。内容提供者想保护进入数字流通的内容/内容项的版权。因此,近些年来,内容保护系统的数量迅速增加。
授权域(Authorized Domain,AD)的目标在于寻找服务内容所有者(想保护他们的版权)的兴趣和内容消费者的兴趣(想无限制的使用该(多个)内容项)两者的解决方案。基本原理是具有受控的网络环境,其中只要不跨越授权域的边界,就能够相对自由地使用内容。通常,授权域以家庭环境为中心,也称为家庭网络。当然,其它场景也是可能的。例如,用户可能在旅途中随身携带音频和/或视频的便携式设备(该设备内容有限),并且在他的旅馆房间内使用该设备来访问或下载在家中他个人的音频和/或视频系统中存储的其它内容。尽管该便携式设备在家庭网络的范围之外,但它仍是用户的授权域的一部分。这样,(基于设备的)授权域是允许该域内的设备访问内容,但是不允许任何其它设备访问内容的系统。还存在基于人和基于混合的授权域。
家庭网络可以定义为使用某种类型的网络技术(例如,以太网,IEEE 1394,蓝牙,802.11b,802.11g等)互连的一组设备。尽管网络技术允许不同的设备通信,但不足以允许设备互操作。为了能够做到这一点,设备需要能够发现和寻址网络中其它设备上存在的功能。这样的可互操作性由家庭联网的中间件提供。家庭联网中间件的例子有Jini,HAVi,通用即插即用(UPnP),AVC。
为了更广泛地介绍授权域的用途等,参考S.A.F.A.van denHeuvel,W.Jonker,F.L.A.J.Kamperman,P.J.Lenoir的论文“Management in Authorised Domains”(授权域中的安全内容管理),该文在2002年9月12-16日举行的荷兰Philips研究院的IBC 2002会议公开中,第467-474页。
另外,存在几种AD的变型。在所谓的基于设备的AD中,域由特定的设备和内容集合形成。域管理员(所述设备中的一个或多个)控制哪些设备可以加入该域。只有该域的特定集合的设备,被允许使用该域的内容,例如打开、复制、播放或导出所述内容。这种基于设备的AD的例子在相同申请人的国际专利申请WO 03/098931(代理人案卷号PHNL020455)和国际专利申请WO 04/027588(代理人案卷号PHNL030283)中给出。
另一类AD是所谓的基于人的授权域,其中该域是基于人而不是设备的。这种系统的例子在相同申请人的国际专利申请WO 04/038568(代理人纪要PHNL021063)中描述,其中内容与人相结合,然后人分组到域之中。
所谓基于混合授权域DRM系统将内容与包含设备和人的组联系。混合AD系统的例子可以在序列号为PCT/IB2004/051226的国际专利申请(代理人案卷号PHNL030926)和序列号为04101256.8的欧洲专利申请(代理人案卷号PHNL040315)中找到。
这样,授权域(AD)是共享(受控地)访问是该域一部分的多个内容项的设备和/或人的集合。AD的成员(即设备和/或用户)具有访问该内容的权力(当在许可证、(数字)权限等之中指定时,可以应用附加限制,比如限制观看者等于或大于18岁,只能在欧洲销售等),而非成员没有访问的权利。设备或用户通常至多只是一个AD的成员。内容项通常在DRM系统的控制下传送给用户。几种类型的DRM系统可以传送内容到单个AD。
通常使用许可证、权限等来控制对AD中的这些内容项的访问。取决于设计选择,AD可以例如是分布式系统,其中该AD中的几个设备除了实际内容项之外还存储和维护许可证、权限等。权限和/或许可证等可以是无声明的(stateless)或有声明(stateful)(即包括与内容项相关的权限/许可证的特定声明)。声明的一个例子是允许内容项播放的次数。这样的有声明的许可证/权限有时称为可计数的权限,即与使用、访问、再现、浏览等的次数相关的权限。单个授权域(AD)可以包括无声明的和有声明的许可证两者。如果给定内容项的权限、许可证等是无声明的,例如,它不对播放的次数计数,因而该内容项在该AD中可以需要播放多少次就能播放多少次,相关的许可证/权限等(和例如相关的内容项)可以复制到(该域内的)多个设备。但是,如果许可证、权限等是有声明的,那么通过分割相关许可证,对许可证、权限等(和例如相关的内容项)的复制施加限制。例如,一个包括允许5次播放给定内容项的权限的许可证可以分割为允许2次播放的许可证和允许3次播放的许可证。作为一个例子,这种情况可以是,例如当用户在旅途上随身携带是该授权域的成员的便携式设备用于再现、播放等给定内容项(具有相关的有声明的许可证/权限)的时候发生,该内容项同样复制到该便携式设备(例如,不利用或利用有限的网络功能/带宽)以便允许在旅途上本地访问、再现、播放等,且该域的其它用户/设备(例如在家)仍然能够访问该内容项。在这种情况下,需要分割内容项的有声明的许可证/权限,以便一个分割的许可证/权限被复制到该便携式设备(例如,与内容项一起),同时另一个分割的许可证/权限存储在该AD中的一个或多个设备上(例如在家中)。其它情况可能是,例如,(该AD的)几个用户想能够在他们各自的便携式设备上访问给定内容项等等。
在这样的环境中,系统或设备可能容易放松对许可证/权限的追踪,这可能导致这样的情况:尽管AD中仍然存在有效的许可证/权限(后面仅表示为许可证)但是不允许用户播放给定内容项,因为系统不能找到该许可证。对于上述的分布式系统和/或包括大量内容项的系统,尤其如此。另外,在播放或访问内容项的时候(即需要验证和实施(enforce)合适的许可证的时候),处理该内容项的任何分散的(stray)许可证可能太迟,因为不是所有相关许可证都可获得。发生这种情况可能因为,例如,许可证存储在断开连接或断开电源的设备上,或者简单地因为要正确处理分散的许可证耗时太久。在分布式AD中尤其如此,分布式AD中给定AD的设备可以定位在不同地理位置。由于内容必须在设备之间安全传送(例如通过使用加密操作)的事实,搜索和在设备之间传送许可证所需的时间也增加了。
类似这样的家庭网络例如,意图包括该家庭的每个成员的所有音乐片段、电影、图片、相片、文本文档/书等,随着在一般家庭中越来越多的内容将是数字形式,其将包括数目增长的内容项,由此导致要保持跟踪非常大量的内容项和许可证。家庭网络或AD也可以包括作为内容和/或许可证的备份服务器的服务器。
另外,由于对给定内容项(即AD中的给定内容项的所有拷贝)的跟踪可能丢失(例如由于未连接的或电源断开的设备),没有概览或简单方式来确定该内容项还留下多少(可计数的)权限,即还允许播放多少次。这使得用户难以知道何时购买另外的播放权限等。
发明内容
本发明的目的是提供处理数字许可证的设备(和对应方法),其解决一个或多个上述缺陷。另一个目的是以简单、灵活和有效的方式提供这些。
本发明提供了用于处理数字许可证的设备(和对应方法),每个数字许可证与一个或多个内容项相关联,所述设备包括一处理单元,其适用于:检查与单个内容项或其拷贝相关联的多个许可证是否被指定为分散许可证,其中该多个许可证存在于一组设备中的至少一个设备上;以及如果分散许可证的数目大于1,则将指定为分散许可证的(多个)许可证合并成合并的单个许可证。
这样,以有效方式使得分散许可证能够重用,保证用户不会遇到如下情况:由于系统不能找到相关许可证,而在AD中仍然存在有效许可证的情况下不允许用户播放给定内容项。
在一个优选实施例中,与给定内容项相关联的给定许可证在如下情况下被指定为分散许可证:所述给定许可证和相关联内容项不是存储在相同设备上,所述给定许可证只允许所述给定内容项的部分消费,所述给定许可证不是存储在所述相关内容项被访问的设备上,所述给定许可证不是存储在中央许可证存储装置中,所述给定许可证不是存储在家庭网络中预定数目的服务器之一上,所述给定许可证存储在用户的移动电话上,和/或所述给定许可证存储在便携式设备上。
取决于特定应用,还可能存在其它将许可证指定为分散许可证的方案。
在一个优选实施例中,通过可扩展元语言(XML)描述来实现每个许可证,所述描述规定了对于相关联的内容项允许哪些操作和允许它们多少次。
在一个优选实施例中,所述合并的单个许可证存储在存储相关联内容项的设备上、存储在存储有最多分散许可证的设备上、存储在存储有分散许可证的设备上、存储在访问相关内容的设备上、存储在中央许可证存储装置中、存储在家庭网络中预定数目的服务器之一上、存储在用户的移动电话上、或存储在便携式设备上。
这样,假定该合并的/收集的分散许可证在相关设备上容易获得。
在一个优选实施例中,所述设备组属于相同的授权域(AD)。
在一个优选实施例中,周期性地、以预定时间间隔和/或以访问内容项的预定次数、当连接设备时、当用户请求访问内容项时、和/或当用户想要购买另外的许可证时,进行对分散许可证和/或所述合并的检查。
这样,许可证被自动抢先收集,并且最小化了用户陷入尽管有(多个)有效许可证但是不能访问或者更受限地访问内容项的情况的风险。
在一个优选实施例中,对分散许可证和/或所述合并的检查使用通用即插即用(UPnP)进行。
依照本发明的方法的有利实施例在从属权利要求中定义,并且在下文详细描述。方法实施例对应于设备实施例,并且由于相同原因而具有相同优点。
另外,本发明还涉及其上存储有使一个或多个处理单元执行依照本发明的方法的指令的计算机可读介质。
附图说明
参考附图中所示的示范实施例,本发明的这些和其它方面将得以阐述并变得显而易见,其中:
图1示意性图解了设备、用户、内容项和许可证可以如何捆绑到授权域(AD);
图2示意性图解了与授权域(AD)中的给定内容项相关联的有声明许可证可以如何分割;
图3a、3b和3c示意性图解了依照本发明一个实施例如何处理分割的许可证的一个例子;
图4示意性图解了依照本发明一个实施例的设备实施例;
图5示意性图解了包括构成授权域(AD)并且依照本发明工作的设备和人的示范实施例。
具体实施方式
图1示意性图解了设备、用户、内容项和许可证可以如何捆绑到授权域(AD)。示出了授权域(AD)(100),其中多个设备(102)D1,D2,D3,…DM(M等于或大于1)和多个人/用户(103)P1,P2,P3,…PN(其中N等于或大于1)被捆绑到该AD。还示出了一个或多个数字许可证(L1,…LL),其中这些许可证规定了给定的人(和/或给定的一组人和/或捆绑到该域(100)的所有人)具有与多个内容项(104)C1,C2,C3,…CL(其中L等于或大于1)相关的哪些权限。如上所述,这样的许可证可以是有声明或无声明的。或者,一许可证可以与若干内容项相关联。该许可证可以,例如,将权限规定为播放(该域内的)电影5次,并且因而与该域内所有是电影的内容项相关联。
应注意到,实际上内容可以只通过用户操作设备而被访问/使用。在下文中,假定在该系统中使用的设备是兼容(compliant)且“公共”的设备。这意味着设备将遵守特定的操作规则(例如,不会在不受保护的数字接口上非法输出内容),并且设备的所有权不重要(公共)。将假定设备的兼容性管理,即兼容设备识别、设备的恢复能力、设备的撤销,是就位的(使用已知技术),并且这里不再考虑。
在这样的系统中通常有四个主要实体,可以如下实现:
-内容(C1,C2,C3,…CN):内容项优选是加密的(有多种选择,例如每个内容标题一个唯一密钥),并且可以在系统中的任何地方;内容项例如直接链接到许可证(例如以证书实现)。
-许可证(L1,…LL):内容提供者发布的列表、证书等,其授权人使用特定的内容权限(R)(属于某一段内容)。原则上,许可证可以在该系统中任何地方。在一个优选实施例中,许可证可以通过规定相关(多个)权限的可扩展元语言(XML)描述来实现,通过规定允许哪些操作(例如记录、复制一次、无限制复制、播放、观看、收听等),并且如果该权限是有声明的,规定对于相关内容项允许这些操作执行多少次,来规定所述相关权限。优选的,许可证还包括访问特定内容项的规则(限制观看者为18岁或以上,或只在欧洲销售等)。XML的派生或变型有,例如,DPRL(Digital Property Rights Language,数字产权语言),XrML(eXtensible rights Markuo Languge,可扩展权限标记语言)和ODRL(Open Digital Rights Language,开放式数字权限语言)等。许可证还可以包括加密密钥或其它为了访问特定(加密的/受保护的)内容项所必须的合适的保护措施,或与之相关联。
-设备(D1,D2,D3,…DM):可以用于对内容项进行播放、操作、记录、呈现、显示、修改等的设备。另外,(兼容)设备可以还优选通过个人化的身份识别设备(例如,诸如智能卡、移动电话、生物统计传感器等)识别用户,并且(例如,从该智能卡或从其它设备)收集证明允许该用户使用特定内容权限的证书。该内容权限可以从它所存储的智能卡(如果它存储在那里)获得,或从网络中的其它兼容设备获得(安全传送)。
-用户/人(P1,P2,P3…,PN):通过一些生物统计或优选的他/她佩戴、携带或有权访问的个人化的身份识别设备(例如,诸如智能卡、移动电话、包含智能卡的移动电话或唯一标识用户的其它类型的设备)来识别用户。包含智能卡的移动电话或具有存储装置的其它设备是优选的,因为其允许用户随身携带权限(用于在离线设备上访问内容)。该身份识别设备自身可以通过生物统计认证机制保护,使得合法用户之外的任何人都不能使用该身份识别设备。还可以使用公共密钥技术或零知识协议或其组合来识别用户。
优选地,授权的设备通过证书、列表等捆绑到AD(100)。同样,授权的人/用户也优选通过证书、列表等捆绑到AD(100)。内容项可以根据设计选择以许多不同方式捆绑到AD(100)。各种实现方式请见例如先前引用的文档。作为例子,内容被捆绑到该域的设备和/或该域的人。
图2示意性图解了与授权域(AD)中的给定内容项相关联的有声明的许可证可以如何分割。所示的授权域(AD)(100)包括多个设备(D1,D2,D3,…DM)(102),多个人/用户P1,P2,P3,…PN(103),和多个内容项C1,C2,C3,…CL(104)的多个许可证(L1,…LL)。该图对应于图1的图,不同之处在于,给定内容项(C1)的许可证(在图1中是L1)已经分割为内容项(C1)的两个(或更多)单独的许可证(L1,1,L1,2)(105’),当相关许可证包含声明(即实现或管理可计数的和/或有声明的权限)并且需要复制时,这是需要的。例如,当用户想要在远离(且未连接)家庭网络(如上所解释的)的便携式设备上访问内容项的时候,需要复制许可证。
在这样的环境中,该系统可能放松对这样的分割的许可证/权限的追踪,这可能导致尽管该AD中还存在有效的许可证/权限但是不允许用户播放给定内容项的情况,因为系统不能找到该许可证。对于分布式系统尤其如此,其中允许AD中的几个设备维持、处理和存储许可证。导致这种情况的原因有,例如存储许可证的设备未连接或关闭,网络断开,和/或只是因为在用户请求访问给定内容项时合并许可证花费太多时间。
图3a、3b、3c示意性图解了依照本发明一个实施例如何处理分割的许可证的一个例子;
图3a示出了三个设备D1,D2和D3(102),其中设备D1包含内容项C1(104)和与该内容项C1相关联的分割的许可证L1,1(105’)。设备D2包含内容项C4和分别与内容项C4和C1相关联的分割的许可证L4,1和L1,2。设备D3包含也与内容项C4相关联的分割的许可证L4,2,并且还类似于D2包含内容项C4(或更准确说,包含内容项C4的拷贝)。如以虚线标示的,该分割的许可证L4,2规定(在该例子中)只允许对相关内容项C4的部分消费的权限(即,部分访问、播放/观看/收听等)。部分消费意味着例如,对于包括10个场景/1小时15分钟的电影,只允许播放例如4个场景/30分钟,以及类似的例子。
在该特定实施例中,相关联的(多个)许可证和(多个)内容项通过使用对于该特定组合是唯一的标识符捆绑或链接在一起,尽管还存在这样做的许多其它方式。在所示的例子中,内容项C1以及分割的许可证L1,1和L1,2都包括唯一标识符ID1,而内容项C4(D2和D3上的拷贝)以及分割的许可证L4,1和L4,2包括唯一的标识符ID4。
在下文中,将以图3a作为起始点情况,参考图3b和3c解释本发明。
图3b示出了与图3a相同的元件。依照本发明,根据预定标准,确定该系统中的哪些许可证被指定或标识为分散许可证。优选地,将许可证指定为分散许可证(106)的标准是,该许可证没有存储在相关的内容项所存储的设备上,即该许可证和相关的内容项没有存储在相同设备上。依照本标准,设备D2中的许可证L1,2是分散许可证(106),以圆表示,因为内容项C1不在设备D2上。
依照本发明,将许可证指定/标识为分散许可证(106)的另一个优选标准(可以替代上述标准,或与其一起使用)是,许可证只允许对相关内容项的部分消费。依照该标准,设备D3中的许可证L4,2是分散许可证(106),以圆来标示,因为L4,2只允许对C4的部分消费(也用虚线标示)。
将许可证指定为分散许可证(106)的其它标准,尤其有例如,许可证没有存储在消费或/访问内容的设备上,许可证没有存储在中央许可证存储装置或家庭网络中的多个服务器之一上,许可证存储在便携式设备上,和/或许可证存储在该AD的用户的移动电话上等等。
确定给定内容项的所有分散许可证。对于系统的一些或所有内容项,可以规律或周期性地,例如当请求时,或在预定的时间/使用间隔之后,以预定的时间间隔和/或以对内容项的预定访问次数,在连接设备时,在用户请求访问内容项时,和/或在用户想要购买另外的许可证时,进行该确定。
该确定可以通过在系统中搜索具有与给定内容项相同的ID号的所有许可证,而简单有效地进行。在图3b中,对所有存在的内容项(C1,C4)的相关许可证的确定,将为内容项C1提供L1,1和L1,2(使用ID1),为内容项C4提供L4,1和L4,2(使用ID4)。使用上述标准,只有L1,2将被指定或标识为内容项C1的分散许可证,因为D2没有存储C1(L1,2允许完全消费),而L4,2是内容项C4的分散许可证,虽然C4和L4,2存储在相同设备上,但是L4,2没有规定对C4完全消费的权限。
在已经确定每个内容项的分散许可证(和其它相关许可证)之后,收集所确定的分散许可证,并且将之与其它分散许可证和/或非分散许可证合并。
许可证可以依照各种不同方案来收集。在一个实施例中,合并的许可证被存储在存储相关内容项的设备上。或者,合并的许可证可以存储在具有最多数目的分散许可证的设备上和/或存储非分散许可证的设备上(例如,如果若干设备具有所述相关内容项)。
图3c示出了该过程的结果,其示出的设备D1包含内容项C1和(非分割、非分散)许可证L1,设备D2包含内容项C4和(非分割、非分散)许可证L4,设备D3只包含内容项C4(因为D2包含最多数目的与C4相关的许可证)。
这样,以正确和有效的方式处理了分散许可证,保证了对分散许可证的再利用,并且用户不会陷入尽管该AD中仍然存在有效许可证/权限但是由于系统不能找到该相关许可证而不允许用户播放给定内容项的情况。
该例子的设备D1、D2、D3属于相同的授权域(AD)。但是,本发明本发明可应用于许可证被分割的所有情况。
图4示出了依照本发明的一个实施例的设备实施例。所示的处理数字许可证的设备(300)包括或有权访问一个或多个数字许可证(105;105’;106),如前所述,每个列出了允许对一个或多个相关内容项进行哪些操作和进行多少次,和ID号或相似信息和一个或多个内容项。还示出了形成用户组(302)的多个用户(103)。
设备(300)包括:存储器(309)和/或存储装置(306),用于短期和/或长期存储数据、信息、中间数据等;用于接收内容项(104)和数字许可证(105;105’;106)的通信装置(308);和可选的用于呈现内容项(104)给用户(103)的显示器(307)和/或扬声器(未示出)。依照本发明如前所述的并结合附图3a到3c,该设备(300)还包括微处理器/分散许可证识别器,和用于处理数字许可证/权限的合并器装置(311),和内容项。
不同单元可以通过数据/信息总线(305)或类似的结构通信。
图5示意性图解了包括构成授权域(AD)并且依照本发明工作的设备和人的示范实施例。所示的网络(508)支持例如在家庭中的多个设备的通信。该例子中的设备是电视机(504)、数字视频系统(510)、音乐设备(509)和便携式设备(507),它们通过无线接入点(506)与网络(508)无线(在该特定例子中,是小范围的)通信。还示出了用户/人(103)。
在这个例子中,授权域(100)除了电视机(504)、数字视频系统(510)、音乐设备(509)和便携式设备(507)之外还具有捆绑到它的用户(103),其中一个和多个设备如结合附图3a、3b、3c和4所述来动作,因而提供了对分散许可证的再利用。
在权利要求中,括号中的任何符号不应解释为对该权利要求的限制。词汇“包括”不排除在权利要求中所列出的元件或步骤之外的元件或步骤的存在。元件之前的词“一个”或“-”不排除多个这种元件的存在。
本发明可以通过包括若干不同元件的硬件和适当编程的计算机来实现。在列举若干装置的设备权利要求中,这些装置中的几个可以由一个和相同的硬件项实现。特定措施在相互不同的权利要求中阐述的事实并不表示不能使用这些措施的组合来获益。

Claims (14)

1.一种用于处理数字许可证的设备,每个数字许可证(105;105’;106)与一个或多个内容项(104)相关联,所述设备(300)包括处理单元(311),其适用于:
-检查与单个内容项(104)或其拷贝相关联的多个许可证(105;105’)是否被指定为分散许可证(106),其中该多个许可证(105;105’)存在于一组设备(D1,...DM)中的至少一个设备(102)上,和
-如果分散许可证(106)的数目大于1,将指定为分散许可证(106)的许可证合并为合并的单个许可证(105)。
2.如权利要求1所述的设备,其特征在于,将与给定内容项(104)相关联的给定许可证(105;105’)指定为分散许可证(106),如果:
-所述给定许可证(105;105’)与相关联的内容项(104)不是存储在相同设备(102)上,
-所述给定许可证(105;105’)只允许对所述给定内容项(104)的部分消费,
-所述给定许可证(105;105’)不是存储在访问相关联内容项(104)的设备上,
-所述给定许可证(105;105’)不是存储在中央许可证存储装置中,
-所述给定许可证(105;105’)不是存储在家庭网络的预定数目的服务器之一上,
-所述给定许可证(105;105’)存储在用户的移动电话上,和/或
-所述给定许可证(105;105’)存储在便携式设备上。
3.如权利要求1所述的设备,其特征在于,每个许可证(105;105’;106)通过可扩展元语言描述来实现,该描述规定允许对相关联的内容项(104)进行哪些操作和允许这些操作多少次。
4.如权利要求1所述的设备,其特征在于,所述合并的单个许可证(105)存储在
-存储相关联的内容项(104)的设备(102)上,
-存储有最多分散许可证的设备(102)上,
-存储有分散许可证的设备(102)上,
-相关联内容于其中被访问的设备(102)上,
-中央许可证存储装置上,
-家庭网络中预定数目的服务器之一上,
-用户的移动电话上,或
-便携式设备上。
5,如权利要求1所述的设备,其特征在于,所述设备组(D1,...DM)属于相同的授权域(AD)(100)。
6.如权利要求1所述的设备,其特征在于,
-周期性地,
-以预定的时间间隔和/或以对内容项的预定访问次数,
-当连接设备时,
-当用户请求访问内容项时,和/或
-当用户想要购买另外的许可证时,
进行对分散许可证(106)的所述检查和/或所述合并。
7.如权利要求1所述的设备,其特征在于,对分散许可证(106)的所述检查和/或所述合并使用通用即插即用来进行。
8.一种处理数字许可证的方法,每个数字许可证(105;105’;106)与一个或多个内容项(104)相关联,所述方法包括步骤:
-检查与单个内容项(104)或其拷贝相关联的多个许可证(105;105’)是否被指定为分散许可证(106),其中该多个许可证(105;105’)存在于一组设备(D1,...DM)中的至少一个设备(102)上,和
-如果分散许可证(106)的数目大于1,将指定为分散许可证(106)的许可证合并为合并的单个许可证(105)。
9.如权利要求8所述的方法,其特征在于,该方法还包括如下步骤:将与给定内容项(104)相关联的给定许可证(105;105’)指定为分散许可证(106),如果:
-所述给定许可证(105;105’)与相关联的内容项(104)不是存储在相同设备(102)上,
-所述给定许可证(105;105’)只允许对所述给定内容项(104)的部分消费,
-所述给定许可证(105;105’)不是存储在访问相关联内容项(104)的设备上,
-所述给定许可证(105;105’)不是存储在中央许可证存储装置上,
-所述给定许可证(105;105’)不是存储在家庭网络中预定数目的服务器之一上,
-所述给定许可证(105;105’)存储在用户的移动电话上,和/或
-所述给定许可证(105;105’)存储在便携式设备上。
10.如权利要求8所述的方法,其特征在于,每个许可证(105;105’;106)通过可扩展元语言描述来实现,该描述规定允许对相关联的内容项(104)进行哪些操作和允许这些操作多少次。
11.如权利要求8所述的方法,其特征在于,所述方法还包括步骤:将所述合并的单个许可证(105)存储在
-存储相关联的内容项(104)的设备(102)上,
-存储有最多分散许可证的设备(102)上,
-存储有分散许可证的设备(102)上,
-相关联内容于其中被访问的设备(102)上,
-中央许可证存储装置上,
-家庭网络中预定数目的服务器之一上,
-用户的移动电话上,或
-便携式设备上。
12.如权利要求8所述的方法,其特征在于,所述设备组(D1,...DM)属于相同的授权域(AD)。
13.如权利要求8所述的方法,其特征在于,
-周期性地,
-以预定的时间间隔和/或以对内容项的预定访问次数,
-当连接设备时,
-当用户请求访问内容项时,
-当用户想要购买另外的许可证时,
进行对分散许可证(106)的所述检查步骤和/或所述合并步骤。
14.如权利要求8所述的方法,其特征在于对所述分散许可证(106)的所述检查步骤和/或所述合并步骤使用通用即插即用来进行。
CNB2005800386735A 2004-11-11 2005-11-04 用于处理数字许可证的方法和设备 Expired - Fee Related CN100565421C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP04105687.0 2004-11-11
EP04105687 2004-11-11

Publications (2)

Publication Number Publication Date
CN101057202A CN101057202A (zh) 2007-10-17
CN100565421C true CN100565421C (zh) 2009-12-02

Family

ID=35841945

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2005800386735A Expired - Fee Related CN100565421C (zh) 2004-11-11 2005-11-04 用于处理数字许可证的方法和设备

Country Status (6)

Country Link
US (1) US20090077667A1 (zh)
EP (1) EP1815307A1 (zh)
JP (1) JP2008520025A (zh)
KR (1) KR20070085999A (zh)
CN (1) CN100565421C (zh)
WO (1) WO2006051463A1 (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101319491B1 (ko) * 2006-09-21 2013-10-17 삼성전자주식회사 도메인 정보를 설정하기 위한 장치 및 방법
US8117094B2 (en) 2007-06-29 2012-02-14 Microsoft Corporation Distribution channels and monetizing
JP4827894B2 (ja) * 2008-06-30 2011-11-30 株式会社ソニー・コンピュータエンタテインメント 情報処理装置
US20100057674A1 (en) * 2008-08-27 2010-03-04 Honeywell International, Inc. Floating licenses for a real time license system
CN104182659B (zh) * 2013-05-21 2018-01-26 北大方正集团有限公司 服务器、系统和数字权利合并方法
CN104392150B (zh) * 2014-10-28 2017-09-05 用友优普信息技术有限公司 软件授权的叠加控制装置和方法
US10521569B2 (en) * 2015-04-01 2019-12-31 Flexera Software Llc Method and apparatus for automatic license configuration updates
US20170177836A1 (en) * 2015-12-17 2017-06-22 Cisco Technology, Inc. Fractional entitlements
US10902093B2 (en) * 2016-05-12 2021-01-26 Koninklijke Philips N.V. Digital rights management for anonymous digital content sharing

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11219320A (ja) * 1998-02-03 1999-08-10 Toshiba Corp データ記録再生システム
JP3698968B2 (ja) * 2000-08-02 2005-09-21 株式会社ルネサステクノロジ 著作権保護機能つきハブ装置
US20020157002A1 (en) * 2001-04-18 2002-10-24 Messerges Thomas S. System and method for secure and convenient management of digital electronic content
JP2002358242A (ja) * 2001-05-31 2002-12-13 Victor Co Of Japan Ltd コンテンツのコピー管理方法及び記録再生装置
JP4177040B2 (ja) * 2001-07-17 2008-11-05 松下電器産業株式会社 コンテンツ利用装置及びネットワークシステム並びにライセンス情報取得方法
EP1407341B1 (en) * 2001-07-17 2016-08-31 Panasonic Intellectual Property Corporation of America Content usage device and network system, and license information acquisition method
US20030076957A1 (en) * 2001-10-18 2003-04-24 Nadarajah Asokan Method, system and computer program product for integrity-protected storage in a personal communication device
US7080043B2 (en) * 2002-03-26 2006-07-18 Microsoft Corporation Content revocation and license modification in a digital rights management (DRM) system on a computing device
JP4447821B2 (ja) * 2002-04-15 2010-04-07 ソニー株式会社 情報処理装置および方法
JP2006500652A (ja) * 2002-09-23 2006-01-05 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 証明書に基づく認証ドメイン
JP4217455B2 (ja) * 2002-10-15 2009-02-04 キヤノン株式会社 周辺装置、情報処理方法、および制御プログラム
JP4311068B2 (ja) * 2003-04-09 2009-08-12 パナソニック株式会社 コンテンツ配信システムおよびコンテンツ配信方法
JP2005141414A (ja) * 2003-11-05 2005-06-02 Sony Corp 情報処理システム、情報処理方法、及び情報処理装置

Also Published As

Publication number Publication date
EP1815307A1 (en) 2007-08-08
KR20070085999A (ko) 2007-08-27
WO2006051463A1 (en) 2006-05-18
CN101057202A (zh) 2007-10-17
JP2008520025A (ja) 2008-06-12
US20090077667A1 (en) 2009-03-19

Similar Documents

Publication Publication Date Title
CN100565421C (zh) 用于处理数字许可证的方法和设备
CN100419618C (zh) 基于混合的设备和人的授权域架构
CN100576148C (zh) 用于提供安全服务器密钥操作的系统和方法
KR100493904B1 (ko) 다수의 기기를 지원하는 drm 라이센스 방법
CN100557547C (zh) 用于产生授权域的方法和系统
JP4734257B2 (ja) 接続リンクされた権利保護
DE602004011282T2 (de) Versenden einer Herausgeber-Benutzungslizenz off-line in einem digitalen Rechtesystem
CN100451911C (zh) 许可源部件、许可目的地部件及其方法
WO2018020375A1 (en) Blockchain-implemented method and system
US20040267552A1 (en) System and method for controlling rights expressions by stakeholders of an item
CN102016863A (zh) 内容的嵌入许可证
JP2005506627A (ja) コンテンツ配布アプリケーションでのディジタル権利管理の方法およびシステム
EP1883202A2 (en) Apparatus and method for creating unique identifier
CN101278296A (zh) 改进的drm系统
KR100506530B1 (ko) 다수의 기기를 지원하는 drm 라이센스 방법
US20090165101A1 (en) Domain Membership Rights Object
CN101366036A (zh) 内容访问管理
CN101635725B (zh) 在重叠多服务器网络环境中用于访问控制的方法和装置
JP2005148971A (ja) コンテンツ利用システム及びコンテンツの著作権保護方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20091202

Termination date: 20101104