CN101192263A - 信息处理系统及方法 - Google Patents

信息处理系统及方法 Download PDF

Info

Publication number
CN101192263A
CN101192263A CNA2007101269759A CN200710126975A CN101192263A CN 101192263 A CN101192263 A CN 101192263A CN A2007101269759 A CNA2007101269759 A CN A2007101269759A CN 200710126975 A CN200710126975 A CN 200710126975A CN 101192263 A CN101192263 A CN 101192263A
Authority
CN
China
Prior art keywords
information
authority
electronic
distribution
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2007101269759A
Other languages
English (en)
Inventor
川井美一
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujifilm Business Innovation Corp
Original Assignee
Fuji Xerox Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fuji Xerox Co Ltd filed Critical Fuji Xerox Co Ltd
Publication of CN101192263A publication Critical patent/CN101192263A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H04L9/3213Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/603Digital right managament [DRM]

Abstract

本发明提供了一种信息处理系统及方法。所述信息处理系统包括:权限发行单元,其发行利用电子信息的权限;电子授权信息发行单元,其发行其中设置有表示由所述权限发行单元发行的权限的参考信息的电子授权信息;权限获取单元,其基于设置在由所述电子授权信息发行单元发行的电子授权信息中的参考信息来获取由所述权限发行单元发行的权限;以及电子信息利用单元,其在所述权限获取单元获取的权限的范围内利用电子信息。

Description

信息处理系统及方法
技术领域
本发明涉及信息处理系统、电子授权信息发行装置、电子信息利用装置、权限发行装置、信息处理方法、电子授权信息发行方法、电子信息利用方法以及权限发行方法。
背景技术
近来,计算机、网络和通信技术的发展已经导致对数字内容(下文简称为“内容”)的使用急速增加,同时造成极为容易复制并发布内容的状况。为了处理这种状况,提出了通过利用加密等来保护内容并向合法用户发行电子许可证或电子执照而用于版权保护并防止信息泄漏的系统。
根据传统提出的方法,在试图利用内容的计算机上验证发行的电子许可证的有效性。如果确认有效(即,如果许可证不是伪造的),则允许在电子许可证上描述的权限范围内利用内容(参见图10和图11)。这里使用的术语“权限”包括操作相关的权限(例如,浏览、打印或编辑内容的权限),以及允许使用内容的一般条件(例如,有效期、使用次数以及允许利用内容的用户和组)。在大多数情况下,只要防止对权限进行篡改,就无需隐藏权限的具体内容。
电子许可证包含与内容解密钥一起的权限,该权限是在发行电子许可证时根据用户信息而设置的(参见图12)。因此,为了改变权限,必须使现有的电子许可证无效并且重新发行其中具有最近设置的权限的电子许可证。例如,在组G1的成员(用户)被赋予浏览和打印内容的权限而不属于该组的成员仅被赋予浏览的权限、并且组G1的成员(用户)转出该组的情况下,就必须使保存在该用户的计算机中的现有电子许可证无效,并且必须重新发行新的许可证。必须针对每个用户执行该过程。如果有多个用户转出该组,就必须针对他们中的每一个单独执行该过程(参见图13)。
电子许可证只能由电子许可证发行者重新发行。这是因为电子许可证包含诸如内容解密钥的信息。另一方面,电子许可证中包含的权限不是由电子许可证发行者确定的,而通常是由内容创建者确定的或根据预定政策而确定的。因此,电子许可证发行者需要在设置重新发行的电子许可证中的权限时检查这样确定的权限。
从以上描述明显看出,根据传统技术,即使在只需要改变权限而内容不发生改变的情况下(像如上所述用户转移的情况下),也必须重新发行除了权限之外没有任何其它改变的电子许可证。
另外,即使有多个用户在改变前后具有相同的权限,也必须针对每个用户执行改变权限的过程。
专利文献1:日本特开平10-93550号公报
发明内容
本发明的一个目的在于提供一种信息处理系统,该信息处理系统被设计成通过将电子授权信息与权限分开地进行管理而容易改变权限。本发明还提供一种信息处理系统、电子授权信息发行装置、电子信息利用装置、权限发行装置、信息处理方法、电子授权信息发行方法、电子信息利用方法以及权限发行方法。
为了实现上述目的,本发明的第一方面提供一种信息处理系统,该信息处理系统包括:权限发行单元,该权限发行单元发行利用电子信息的权限;电子授权信息发行单元,该电子授权信息发行单元发行其中设置有表示由所述权限发行单元发行的权限的参考信息的电子授权信息;权限获取单元,该权限获取单元基于设置在由所述电子授权信息发行单元发行的电子授权信息中的参考信息来获取由所述权限发行单元发行的权限;以及电子信息利用单元,该电子信息利用单元在所述权限获取单元获取的权限的范围内利用电子信息。
本发明的第二方面提供根据第一方面的信息处理系统,其中:所述电子授权信息发行单元从所述权限发行单元获取用于识别权限的识别符,并且发行其中设置有所述识别符的电子授权信息;并且所述权限获取单元从所述权限发行单元获取与设置在由所述电子授权信息发行单元发行的电子授权信息中的权限识别符相对应的权限。
本发明的第三方面提供根据第一方面的信息处理系统,该信息处理系统还包括存储由所述权限获取单元获取的权限的存储器,其中所述电子信息利用单元在所述存储器存储的权限的范围内利用电子信息。
本发明的第四方面提供根据第三方面的信息处理系统,其中如果由所述权限发行单元发行的权限发生任何改变,则所述权限获取单元获取改变后的权限以更新存储在所述存储器中的权限。
本发明的第五方面提供根据第一方面的信息处理系统,其中权限以一对多的关系与设置在电子授权信息的多个项中的参考信息相关联。
本发明的第六方面提供信息处理系统,该信息处理系统包括:权限发行装置,该权限发行装置发行利用电子信息的权限;电子授权信息发行装置,该电子授权信息发行装置发行电子授权信息;以及电子信息利用装置,该电子信息利用装置利用电子信息,所述权限发行装置包括:权限信息发行单元,该权限信息发行单元发行表示所述权限的具体内容的权限信息;和权限参考信息发行单元,该权限参考信息发行单元发行表示所述权限信息的参考信息,所述电子授权信息发行装置包括:参考信息获取单元,该参考信息获取单元获取由所述权限参考信息发行单元发行的表示权限信息的参考信息;和电子授权信息发行单元,该电子授权信息发行单元发行其中设置有由所述参考信息获取单元获取的参考信息的电子授权信息,所述电子信息利用装置包括:权限信息获取单元,该权限信息获取单元基于设置在由所述电子授权信息发行单元发行的电子授权信息中的参考信息来获取由所述权限信息发行单元发行的权限信息;和电子信息利用单元,该电子信息利用单元在所述权限信息获取单元获取的权限信息所规定的范围内利用电子信息。
本发明的第七方面提供一种电子授权信息发行装置,该电子授权信息发行装置包括:电子授权信息生成单元,该电子授权信息生成单元生成电子授权信息;参考信息获取单元,该参考信息获取单元从权限发行装置获取表示权限的参考信息;以及电子授权信息发行单元,该电子授权信息发行单元在将由所述参考信息获取单元获取的参考信息设置在由所述电子授权信息生成单元生成的电子授权信息中之后发行电子授权信息。
本发明的第八方面提供一种电子信息利用装置,该电子信息利用装置包括:电子授权信息请求单元,该电子授权信息请求单元请求发行电子授权信息;权限获取单元,该权限获取单元基于设置在响应于所述电子授权信息请求单元的请求而发行的电子授权信息中的表示权限的参考信息来从权限发行装置获取权限;验证单元,该验证单元对响应于所述电子授权信息请求单元的请求而发行的电子授权信息的有效性进行验证;以及电子信息利用单元,当所述验证单元确定电子授权信息有效时,该电子信息利用单元在所述权限获取单元获取的权限的范围内利用电子信息。
本发明的第九方面提供根据本发明第八方面的电子信息利用装置,该电子信息利用装置还包括用于存储由所述权限获取单元获取的权限的存储器,其中所述电子信息利用单元在所述存储器存储的权限的范围内利用电子信息,并且如果由所述权限发行装置发行的权限发生任何改变,则所述权限获取单元获取改变后的权限以更新存储在所述存储器中的权限。
本发明的第十方面提供一种权限发行装置,该权限发行装置包括:参考信息发行单元,该参考信息发行单元响应于来自电子授权信息发行装置的请求,发行针对表示权限的具体内容的权限信息的参考信息;以及权限信息发行单元,该权限信息发行单元发行与设置在由所述电子授权信息发行装置发行的电子授权信息中的参考信息相对应的权限信息。
本发明的第十一方面提供一种信息处理方法,该信息处理方法包括以下步骤:发行利用电子信息的权限;发行其中设置有表示所发行的权限的参考信息的电子授权信息;基于设置在所发行的电子授权信息中的参考信息来获取所发行的权限;以及在获取的权限的范围内利用电子信息。
本发明的第十二方面提供根据本发明第十一方面的信息处理方法,该信息处理方法还包括如下步骤:获取用于识别权限的识别符,并且发行其中设置有所述识别符的电子授权信息;并且获取与设置在所发行的电子授权信息中的权限识别符相对应的权限。
本发明的第十三方面提供根据本发明第十一方面的信息处理方法,该信息处理方法还包括如下步骤:存储获取的权限;并且在存储的权限的范围内利用电子信息。
本发明的第十四方面提供根据本发明第十三方面的信息处理方法,该信息处理方法还包括如下步骤:如果所发行的权限发生任何改变,就获取改变后的权限以更新所存储的权限。
本发明的第十五方面提供根据本发明第十一方面的信息处理方法,其中权限以一对多的关系与设置在电子授权信息的多个项中的参考信息相关联。
本发明的第十六方面提供一种信息处理方法,该信息处理方法包括以下步骤:发行表示权限的具体内容的权限信息;发行表示权限信息的参考信息;获取表示所发行的权限信息的参考信息;发行其中设置有所获取的参考信息的电子授权信息;基于设置在所发行的电子授权信息中的参考信息来获取所发行的权限信息;以及在所获取的权限信息规定的范围内利用电子信息。
本发明的第十七方面提供一种电子授权信息发行方法,该电子授权信息发行方法包括以下步骤:生成电子授权信息;从权限发行装置获取表示权限的参考信息;以及在将所获取的参考信息设置在所生成的电子授权信息中之后发行电子授权信息。
本发明的第十八方面提供一种电子信息利用方法,该电子信息利用方法包括以下步骤:请求发行电子授权信息;响应于所述请求,基于设置在所发行的电子授权信息中的表示权限的参考信息而从权限发行装置获取权限;对响应于所述请求而发行的所述电子授权信息的有效性进行验证;以及当确定电子授权信息有效时,在获取的所述权限的范围内利用电子信息。
本发明的第十九方面提供根据本发明第十八方面的电子信息利用方法,该电子信息利用方法还包括存储所获取的权限的步骤,其中在所存储的权限的范围内利用电子信息,并且如果所发行的权限发生任何改变,就获取改变后的权限以更新所存储的权限。
本发明的第二十方面提供一种权限发行方法,该权限发行方法包括以下步骤:响应于请求而发行针对表示权限的具体内容的权限信息的参考信息;以及发行与设置在所发行的电子授权信息中的参考信息相对应的权限信息。
如在第一方面中所描述的信息处理系统并不将权限本身设置在电子授权信息中。因此,与不提供这种构造的情况相比,可以更加容易地改变权限。因此,可减轻加在系统管理者等上的负担。
如在第二方面中所描述的信息处理系统与不提供这种构造的情况相比,能够更容易地改变权限,从而可减轻加在系统管理者等上的负担。
与不提供这种构造的情况不同,如在第三方面中所描述的信息处理系统使得不必每次在利用电子信息之前都获取权限。
如在第四方面中所描述的信息处理系统与不提供这种构造的情况相比,能够更加准确地反映权限的具体内容的任何改变。
如在第五方面中所描述的信息处理系统与不提供这种构造的情况相比,能够更加迅速而容易地改变权限。
如在第六方面中所描述的信息处理系统并不将权限本身设置在电子授权信息中。因此,与不提供这种构造的情况相比,可以更加容易地改变权限。因此,可减轻加在系统管理者等上的负担。
如在第七方面中所描述的电子授权信息发行装置可以通过将表示从权限发行装置获取的权限的参考信息设置在电子授权信息中而发行该参考信息。
如在第八方面中所描述的电子信息利用装置可以在基于设置在电子授权信息中的表示权限的参考信息而获取的权限的范围内利用电子信息。
如在第九方面中所描述的电子信息利用装置与不提供这种构造的情况相比,可以更加准确地反映权限的具体内容的任何改变。
如在第十方面中所描述的权限发行装置可以通过发行表示电子授权信息的参考信息并且发行与设置在电子授权信息中的参考信息相对应的权限信息,而与权限分开地发行电子授权信息。
如在第十一方面中所描述的信息处理方法并不将权限本身设置在电子授权信息中。因此,与不提供这种构造的情况相比,可以更加容易地改变权限。因此,可减轻加在系统管理者等上的负担。
如在第十二方面中所描述的信息处理方法与不提供这种构造的情况相比,可以更容易地改变权限,从而可减轻加在系统管理者等上的负担。
与不提供这种构造的情况不同,如在第十三方面中所描述的信息处理方法使得不必每次在利用电子信息之前都获取权限。
如在第十四方面中所描述的信息处理方法与不提供这种构造的情况相比,可以更加准确地反映权限的具体内容的任何改变。
如在第十五方面中所描述的信息处理方法与不提供这种构造的情况相比,可以更加迅速而容易地改变权限。
如在第十六方面中所描述的信息处理方法并不将权限本身设置在电子授权信息中。因此,与不提供这种构造的情况相比,可以更加容易地改变权限。因此,可减轻加在系统管理者等上的负担。
如在第十七方面中所描述的电子授权信息发行方法可以通过将表示从权限发行装置获取的权限的参考信息设置在电子授权信息中而发行该参考信息。
如在第十八方面中所描述的电子信息利用方法可以在基于设置在电子授权信息中的表示权限的参考信息而获取的权限的范围内利用电子信息。
如在第十九方面中所描述的电子信息利用方法与不提供这种构造的情况相比,可以更加准确地反映权限的具体内容的任何改变。
如在第二十方面中所描述的权限发行方法可以通过发行表示电子授权信息的参考信息并且发行与设置在电子授权信息中的参考信息相对应的权限信息,而与权限分开地发行电子授权信息。
附图说明
下面将基于以下附图来详细描述本发明的示例性实施例,附图中:
图1是示出根据本发明的信息处理系统的整体构成的示例的图;
图2是示出电子许可证的构成的示例的图;
图3是示出图1所示的客户终端10的功能性构成的一部分的图;
图4是示出图1所示的许可证发行服务器20的功能性构成的一部分的图;
图5是示出图1所示的权限发行服务器30的功能性构成的一部分的图;
图6是示出在改变权限信息时的图像的图;
图7是示出图1所示的信息处理系统中的处理流程的第一图;
图8是示出图1所示的信息处理系统中的处理流程的第二图;
图9是示出根据本发明的变型例的图;
图10是示出现有技术的第一图;
图11是示出现有技术的第二图;
图12是示出现有技术的第三图;并且
图13是示出现有技术的第四图。
具体实施方式
参照附图,将详细描述与信息处理系统、电子授权信息发行装置、电子信息利用装置、权限发行装置、信息处理方法、电子授权信息发行方法、电子信息利用方法和权限发行方法相关的本发明的优选实施例。
图1是示出根据本发明的信息处理系统的整体构成的示例的图。
该信息处理系统具有通过诸如LAN(局域网)或WAN(广域网)的网络互相连接的客户终端10、许可证发行服务器20以及权限发行服务器30。另外,在需要时可将内容提供服务器等连接到网络。这些服务器均包括用作主控制装置的CPU(中央处理单元)、用作主存储装置的ROM(只读存储器)或RAM(随机存取存储器)、用作辅助存储装置的硬盘、用作输入/输出接口的键盘和鼠标、显示器、用作通信接口的LAN板等等。
客户终端10是由用户操作的通用计算机。用户在该终端上利用各种内容。为了利用内容,用户需要获得由许可证发行服务器20发行的电子许可证(电子授权信息)。利用公钥对内容进行加密(密封)。
许可证发行服务器20执行这样的功能,即,响应于来自客户终端10的许可证发行请求而发行电子许可证。电子许可证具有作为允许利用内容的证书的功能。如图2所示,在电子许可证中设置有表示权限信息(表示权限的具体内容的信息)的参考信息(本实施例中为权限识别符)和用于对内容进行解密的密钥。这意味着权限本身没有被写入电子许可证。
权限发行服务器30执行发行权限的功能。具体地说,权限发行服务器30响应于来自许可证发行服务器20的权限发行请求而发行权限识别符,并且响应于来自客户终端10的权限发行请求(包含权限识别符)而发行与权限识别符相对应的权限信息。这里使用的术语“权限信息”包括操作相关的信息(例如,浏览、打印或编辑内容的权限)以及允许使用内容的一般条件(例如,有效期、使用次数以及允许利用内容的用户和组)。
下面将简要描述利用内容的处理的流程。
利用内容需要电子许可证。因此,在第一步中,从客户终端10向许可证发行服务器20发送许可证发行请求。在接收到该请求后,许可证发行服务器20生成电子许可证,并向权限发行服务器30发送权限发行请求。
在接收到请求后,权限发行服务器30返回权限识别符作为对该请求的响应。如上所述,权限识别符是表示权限信息的参考信息。在接收到参考识别符后,许可证发行服务器20生成电子许可证,同时在生成的电子许可证中设置权限识别符和用于解密内容的密钥(解密钥),并将该电子许可证返回给客户终端10作为对许可证发行请求的响应。
然后客户终端10获取设置在电子许可证中的权限识别符,并从权限发行服务器30获取与权限识别符相对应的权限信息。对权限信息的获取是通过客户终端10向权限发行服务器30发送包含权限识别符的权限发行请求而执行的。
在获得权限信息后,客户终端10通过利用用户证明信息验证电子许可证的有效性来进行离线认证。如果验证确定有效,则利用设置在电子许可证中的密钥对内容进行解密,并且允许用户在由权限信息规定的范围内利用内容。
以上是对根据本发明的信息处理系统的整体构成的描述。然而,图1所示的信息处理系统的构成仅是一示例,本发明并不限于此。例如,许可证发行服务器20和权限发行服务器30执行的功能可以封装在一个终端中。权限发行服务器30可以是内容创建者的终端。
下面将描述客户终端10、许可证发行服务器20和权限发行服务器30的功能构成的一部分。首先,将参照图3来描述客户终端10。
客户终端10包括多个处理功能单元,即许可证请求单元11、权限信息获取单元12、许可证验证单元13、内容利用单元14以及存储器15。
许可证请求单元11执行向许可证发行服务器20请求发行电子许可证的功能。对发行电子许可证的请求是通过许可证请求单元11向许可证发行服务器20发送许可证发行请求而执行的。许可证发行请求包含称为令牌(token)的用户证明信息以及用于识别公钥的公钥ID。
权限信息获取单元12执行从权限发行服务器30获取权限信息的功能。对权限信息的获取是通过权限信息获取单元12向权限发行服务器30发送权限发行请求而执行的。权限发行请求包含设置在电子许可证中的权限识别符。通过发送该权限发行请求,权限信息获取单元12能够从权限发行服务器30获取与权限识别符相对应的权限信息。
许可证验证单元13执行验证电子许可证的有效性的功能。电子许可证验证是通过利用用户证明信息进行离线认证来执行的。如果验证确定电子许可证有效,则允许用户在与设置在电子许可证中的权限识别符相对应的权限信息所规定的范围内利用内容。相反,如果由于对电子许可证的篡改等导致不能确定电子许可证有效,则禁止用户使用内容。
内容利用单元14执行利用内容的功能。在与设置在电子许可证中的权限识别符相对应的权限信息所规定的范围内利用内容。例如,当权限信息中允许浏览和打印时,允许用户在利用内容时浏览和打印内容,但不允许复制内容。
存储器15执行存储各种数据的功能。存储器15存储内容、用户证明信息、电子许可证、权限信息等等。内容可通过存储在许可证发行服务器20中的公钥进行加密,并且通过设置在电子许可证中的与内容相对应的密钥进行解密。电子许可证和权限信息分别是由许可证发行服务器20和权限发行服务器30发行的。以上是对客户终端10的处理功能的描述。
下面将参照图4来描述许可证发行服务器20。
许可证发行服务器20包括各种处理功能单元,即存储器21、许可证生成单元22、密钥生成单元23、权限识别符获取单元24以及许可证发行单元25。
存储器21执行存储公钥的功能。每个内容都通过存储在存储器21中的公钥进行加密。在内容中并有公钥ID,与公钥ID相关联地提供公钥。
许可证生成单元22执行生成电子许可证的功能。基于在来自客户终端10的许可证发行请求中包含的用户证明信息、以及与公钥ID相对应的公钥的公钥信息生成电子许可证。
密钥生成单元23执行生成用于解密内容的密钥的功能。基于在来自客户终端10的许可证发行请求中包含的用户证明信息、以及由许可证生成单元22生成的电子许可证生成密钥。
权限识别符获取单元24执行从权限发行服务器30获取权限识别符的功能。对权限识别符的获取是通过权限识别符获取单元24向权限发行服务器30发送权限发行请求而执行的。权限发行请求包含来自客户终端10的许可证发行请求中所包含的用户证明信息和公钥ID。
许可证发行单元25执行发行电子许可证的功能。对电子许可证的发行是通过在许可证生成单元22生成的电子许可证中设置由密钥生成单元23生成的密钥和由权限识别符获取单元24获取的权限识别符、并且将电子许可证发送至许可证发行请求源或客户终端10而执行的。以上是对许可证发行服务器20的处理功能的描述。
下面将参照图5来描述权限发行服务器30。
权限发行服务器30包括各种处理功能单元,即存储器31、权限发行单元32以及权限注册改变单元33。
存储器31执行存储与权限相关的信息的功能。存储器31存储用于与用户证明信息和公钥ID相关联地管理权限识别符的权限识别符管理表31a、以及用于与权限识别符相关联地管理权限信息的权限信息管理表31b。
权限发行单元32执行发行权限的功能,并且包括:权限识别符发行单元32a,其响应于来自许可证发行服务器20的权限发行请求来发行权限识别符;和权限信息发行单元32b,其响应于来自客户终端10的权限发行请求来发行权限信息。权限识别符发行单元32a基于在来自许可证发行服务器20的权限发行请求中包含的用户证明信息和公钥ID来搜索权限识别符管理表31a,并发行(返回)与用户证明信息和公钥ID相对应的权限识别符。权限信息发行单元32b基于在来自客户终端10的权限发行请求中所包含的权限识别符来搜索权限信息管理表31b,并发行(返回)与权限识别符相对应的权限信息。向由权限信息发行单元32b发行的权限信息施加权限发行服务器30的签名。
权限注册改变单元33执行注册或改变存储在存储器33中的权限信息的功能。基于通过设置在权限发行服务器30中的输入单元(例如,键盘或鼠标)给出的指示,或者基于由外部装置通过网络给出的指示,来进行注册或改变。即使通过权限注册改变单元33改变权限信息,如图6所示,也仅改变与权限识别符相对应的权限信息。因此,不会改变设置在电子许可证中的权限识别符。以上是对权限发行服务器30的处理功能的描述。虽然上面针对在存储器31中预先存储与权限相关的信息的情况进行了描述,但也可以动态地响应于来自许可证发行服务器20或客户终端10的权限发行请求来生成权限识别符和权限信息。
下面将参照图7来描述图1所示的信息处理系统的操作。这里将描述在客户终端10利用内容时的操作的流程。
客户终端10获取用户证明信息(步骤S101),并从待利用的内容获取公钥ID(步骤S102)。许可证请求单元11生成包含用户证明信息和公钥ID的许可证发行请求,并将许可证发行请求发送至许可证发行服务器20(步骤S103)。
在接收到许可证发行请求(步骤S104)后,许可证发行服务器20从请求中获取用户证明信息和公钥ID。然后权限识别符获取单元24生成包含用户证明信息和公钥ID的权限发行请求,并将该权限发行请求发送至权限发行服务器30(步骤S105)。
在权限发行服务器30接收到该请求后,权限识别符发行单元32a获取与用户证明信息和公钥ID相对应的权限识别符,并将该权限识别符返回许可证发行服务器20(步骤S106)。从而权限识别符获取单元24获取与用户证明信息和公钥ID相对应的权限识别符。
在许可证发行服务器20获取权限识别符后,许可证生成单元22生成电子许可证,同时密钥生成单元生成用于解密内容的密钥。在对电子许可证和密钥的生成完成后,许可证发行单元25将权限识别符和密钥设置在生成的电子许可证中(步骤S107),并将该电子许可证发送至许可证发行请求源,或称客户终端10(步骤S108)。
在接收到电子许可证后,客户终端10从许可证检索权限识别符(步骤S109)。权限信息获取单元12生成包含该权限识别符的权限发行请求,并将该权限发行请求发送至权限发行服务器30(步骤S110)。
在权限发行服务器30接收到权限发行请求(步骤S111)后,权限信息发行单元32b从该请求中检索权限识别符,获取与权限识别符相对应的权限信息,并向其施加签名(步骤S112)。然后权限发行服务器30将权限信息发送至权限发行请求源,或称客户终端10(步骤S113)。
在客户终端10接收到权限信息(步骤S114)后,许可证验证单元13验证电子许可证的有效性(步骤S115)。该验证是通过利用用户证明信息进行离线认证而进行的。如果验证确定电子许可证有效,则允许内容利用单元14在权限信息规定的范围内利用内容(步骤S116)。
以上是对利用内容的操作流程的描述。该处理操作在首次利用内容之前仅执行一次。对于后续的内容利用,只执行步骤S115和S116,直到权限信息中表示的针对内容的使用次数或有效期满,或者直到权限到期。这是因为曾获得的电子许可证和权限信息被存储在客户终端(在其中的存储器15)中,并且在所存储的权限信息规定的范围内利用内容直到权限到期。因此,即使在容许的使用次数或有效期满之前改变权限信息,也不能反映出该改变。
参照图8,将描述用于更新权限信息的操作。这里将描述关于客户终端10向权限发行服务器30查询权限信息的情况作为更新权限信息的操作的示例。假设客户终端10已经保持有内容和与内容相对应的电子许可证。
客户终端10在权限信息获取单元12处生成包含权限识别符的权限信息查询请求,并将该权限信息查询请求发送至权限发行服务器30(步骤S201)。在权限发行服务器30接收到查询请求(步骤S202)后,权限信息发行单元32b从请求中检索权限识别符,获取与权限识别符相对应的权限信息,并向其施加签名(步骤S203)。权限发行服务器30将该权限信息发送至权限发行请求源,或称客户终端10(步骤S204)。
客户终端10在权限信息获取单元12处接收权限信息(步骤S205),并确定该权限信息是否已经从现有的权限信息发生改变(步骤S206)。如果发生任何改变,则客户终端10更新现有的权限信息(步骤S207)。
以上是对用于更新权限信息的操作的描述。对权限信息的更新例如可在客户终端10中给出利用内容的指示的定时进行,或者在客户终端10起动的定时进行。然而,该定时不限于此。可通过在权限信息发生改变后由权限发行服务器30通知改变后的权限信息来更新权限信息。在这种情况下,权限发行服务器30可通过利用电子邮件等给出该通知。
虽然已经描述了本发明的示例性代表实施例,但本发明不限于以上描述和附图中示出的实施例。应理解,可以在不脱离本发明的精神和范围的情况下进行各种改变和变型。下面将描述一些可能的变型。
1)在发行电子许可证时无需发行权限信息。换言之,可首先只获取电子许可证,稍后请求权限信息。由于权限本身没有设置在电子许可证中,故而这是可行的。
2)权限信息可由设置权限的一方通过电子邮件等发送,使得用户对其进行设置。由于权限本身没有设置在电子许可证中,并且在许多情况下权限信息的具体内容由于其性质而可以毫无问题的公开,故而这是可行的。
3)权限信息可以以一对多的关系与电子许可证相关联。如图9所示,当对于多个电子许可证设置相同权限时,向那些电子许可证发行同样的权限识别符。
4)虽然以上实施例是针对将权限识别符用于表示权限信息的参考信息的情况进行描述的,但参考信息不限于此,而可以是任何信息,只要其能够作为权限信息的参考即可。例如,除权限识别符之外,参考信息可以包含表示存储有权限信息的终端的URL等。
5)虽然以上实施例是针对客户终端10在验证电子许可证的有效性时利用保存在终端中的用户证明信息进行离线认证的情况进行描述的,但也可通过外部装置来验证电子许可证的有效性(在线认证)。
6)在以上实施例中描述的由客户终端10、许可证发行服务器20和权限发行服务器30进行的处理操作可以通过安装在计算机中的程序来执行。该程序不仅可由诸如通信网络的通信装置提供,而且可通过将其存储在诸如CD-ROM的记录介质中来提供。
本发明的信息处理系统可普遍应用于利用电子授权信息的信息处理系统、电子授权信息发行装置、电子信息利用装置、权限发行装置、信息处理方法、电子授权信息发行方法、电子信息利用方法以及权限发行方法。
对本发明示例性实施例的前述描述是为了例示和描述的目的而提供的。其并非旨在穷举或者将本发明限于所公开的确切形式。显然,许多修改和变型对于本领域技术人员是显而易见的。选择并描述这些示例性实施例是为了最好地说明本发明的原理及其实际应用,从而使得本领域其他技术人员能够理解本发明的适用于所构想特定用途的各种实施例和各种变型例。旨在由所附权利要求及其等同物来限定本发明的范围。

Claims (20)

1.一种信息处理系统,该信息处理系统包括:
权限发行单元,该权限发行单元发行利用电子信息的权限;
电子授权信息发行单元,该电子授权信息发行单元发行其中设置有表示由所述权限发行单元发行的权限的参考信息的电子授权信息;
权限获取单元,该权限获取单元基于设置在由所述电子授权信息发行单元发行的电子授权信息中的参考信息来获取由所述权限发行单元发行的权限;以及
电子信息利用单元,该电子信息利用单元在所述权限获取单元获取的权限的范围内利用电子信息。
2.根据权利要求1所述的信息处理系统,其中:
所述电子授权信息发行单元从所述权限发行单元获取用于识别权限的识别符,并且发行其中设置有所述识别符的电子授权信息;并且
所述权限获取单元从所述权限发行单元获取与设置在由所述电子授权信息发行单元发行的电子授权信息中的权限识别符相对应的权限。
3.根据权利要求1所述的信息处理系统,该信息处理系统还包括存储由所述权限获取单元获取的权限的存储器,
其中,所述电子信息利用单元在所述存储器存储的权限的范围内利用电子信息。
4.根据权利要求3所述的信息处理系统,其中,如果由所述权限发行单元发行的权限发生任何改变,则所述权限获取单元获取改变后的权限以更新存储在所述存储器中的权限。
5.根据权利要求1所述的信息处理系统,其中,所述权限以一对多的关系与设置在多项电子授权信息中的参考信息相关联。
6.一种信息处理系统,该信息处理系统包括:
权限发行装置,该权限发行装置发行利用电子信息的权限;
电子授权信息发行装置,该电子授权信息发行装置发行电子授权信息;以及
电子信息利用装置,该电子信息利用装置利用电子信息,
所述权限发行装置包括:
权限信息发行单元,该权限信息发行单元发行表示所述权限的具体内容的权限信息;和
权限参考信息发行单元,该权限参考信息发行单元发行表示所述权限信息的参考信息,
所述电子授权信息发行装置包括:
参考信息获取单元,该参考信息获取单元获取由所述权限参考信息发行单元发行的表示权限信息的参考信息;和
电子授权信息发行单元,该电子授权信息发行单元发行其中设置有由所述参考信息获取单元获取的参考信息的电子授权信息,
所述电子信息利用装置包括:
权限信息获取单元,该权限信息获取单元基于设置在由所述电子授权信息发行单元发行的电子授权信息中的参考信息来获取由所述权限信息发行单元发行的权限信息;和
电子信息利用单元,该电子信息利用单元在所述权限信息获取单元获取的权限信息所规定的范围内利用电子信息。
7.一种电子授权信息发行装置,该电子授权信息发行装置包括:
电子授权信息生成单元,该电子授权信息生成单元生成电子授权信息;
参考信息获取单元,该参考信息获取单元从权限发行装置获取表示权限的参考信息;以及
电子授权信息发行单元,该电子授权信息发行单元在将由所述参考信息获取单元获取的参考信息设置在由所述电子授权信息生成单元生成的电子授权信息中之后发行该电子授权信息。
8.一种电子信息利用装置,该电子信息利用装置包括:
电子授权信息请求单元,该电子授权信息请求单元请求发行电子授权信息;
权限获取单元,该权限获取单元基于设置在响应于所述电子授权信息请求单元的请求而发行的电子授权信息中的表示权限的参考信息来从权限发行装置获取权限;
验证单元,该验证单元对响应于所述电子授权信息请求单元的请求而发行的电子授权信息的有效性进行验证;以及
电子信息利用单元,当所述验证单元确定了电子授权信息有效时,所述电子信息利用单元在所述权限获取单元获取的权限的范围内利用电子信息。
9.根据权利要求8所述的电子信息利用装置,该电子信息利用装置还包括存储由所述权限获取单元获取的权限的存储器,
其中,所述电子信息利用单元在所述存储器存储的权限的范围内利用电子信息,并且
如果由所述权限发行装置发行的权限发生任何改变,则所述权限获取单元获取改变后的权限以更新存储在所述存储器中的权限。
10.一种权限发行装置,该权限发行装置包括:
参考信息发行单元,该参考信息发行单元响应于来自电子授权信息发行装置的请求,发行针对表示权限的具体内容的权限信息的参考信息;和
权限信息发行单元,该权限信息发行单元发行与设置在由所述电子授权信息发行装置发行的电子授权信息中的参考信息相对应的权限信息。
11.一种信息处理方法,该信息处理方法包括以下步骤:
发行利用电子信息的权限;
发行其中设置有表示所发行的权限的参考信息的电子授权信息;
基于设置在所发行的电子授权信息中的参考信息来获取所发行的权限;以及
在获得的所述权限的范围内利用电子信息。
12.根据权利要求11所述的信息处理方法,该信息处理方法还包括如下步骤:
获取用于识别权限的识别符,并且发行其中设置有所述识别符的电子授权信息;并且
获取与设置在所发行的电子授权信息中的权限识别符相对应的权限。
13.根据权利要求11所述的信息处理方法,该信息处理方法还包括如下步骤:
存储获得的所述权限;并且
在存储的所述权限的范围内利用电子信息。
14.根据权利要求13所述的信息处理方法,该信息处理方法还包括如下步骤:
当发行的所述权限发生任何改变时,获取改变后的权限以更新所存储的权限。
15.根据权利要求11所述的信息处理方法,其中,所述权限以一对多的关系与设置在多项电子授权信息中的参考信息相关联。
16.一种信息处理方法,该信息处理方法包括以下步骤:
发行表示权限的具体内容的权限信息;
发行表示所述权限信息的参考信息;
获取表示发行的所述权限信息的参考信息;
发行其中设置有获取的所述参考信息的电子授权信息;
基于设置在所发行的电子授权信息中的参考信息来获取发行的所述权限信息;并且
在获得的所述权限信息所规定的范围内利用电子信息。
17.一种电子授权信息发行方法,该电子授权信息发行方法包括以下步骤:
生成电子授权信息;
从权限发行装置获取表示权限的参考信息;以及
在将获得的所述参考信息设置在所生成的电子授权信息中之后发行该电子授权信息。
18.一种电子信息利用方法,该电子信息利用方法包括以下步骤:
请求发行电子授权信息;
基于设置在响应于所述请求而发行的所述电子授权信息中的表示权限的参考信息来从权限发行装置获取权限;
对响应于所述请求而发行的所述电子授权信息的有效性进行验证;以及
当确定了电子授权信息有效时,在获得的所述权限的范围内利用电子信息。
19.根据权利要求18所述的电子信息利用方法,该电子信息利用方法还包括如下步骤:
存储获得的所述权限,其中
在存储的所述权限的范围内利用电子信息,并且
如果发行的所述权限发生任何改变,则获取改变后的权限以更新所存储的权限。
20.一种权限发行方法,该权限发行方法包括以下步骤:
响应于请求而发行针对表示权限的具体内容的权限信息的参考信息;并且
发行与设置在发行的电子授权信息中的所述参考信息相对应的权限信息。
CNA2007101269759A 2006-11-28 2007-07-02 信息处理系统及方法 Pending CN101192263A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2006320380 2006-11-28
JP2006320380A JP4826449B2 (ja) 2006-11-28 2006-11-28 情報処理システム、電子許可情報発行装置、権利発行装置

Publications (1)

Publication Number Publication Date
CN101192263A true CN101192263A (zh) 2008-06-04

Family

ID=39465516

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2007101269759A Pending CN101192263A (zh) 2006-11-28 2007-07-02 信息处理系统及方法

Country Status (4)

Country Link
US (1) US20080127332A1 (zh)
JP (1) JP4826449B2 (zh)
KR (1) KR100918242B1 (zh)
CN (1) CN101192263A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109800545A (zh) * 2017-11-16 2019-05-24 航天信息股份有限公司 一种基于国密算法保护计算机软件的方法和系统

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4873658B2 (ja) * 2007-09-18 2012-02-08 キヤノンマーケティングジャパン株式会社 画像形成装置、認証システム、認証方法、プログラム及びコンピュータ読み取り可能な記憶媒体
US20140067676A1 (en) * 2012-09-04 2014-03-06 Microsoft Corporation Management of digital receipts
WO2016178088A2 (en) * 2015-05-07 2016-11-10 Cyber-Ark Software Ltd. Systems and methods for detecting and reacting to malicious activity in computer networks
US11645384B2 (en) 2021-03-03 2023-05-09 Bank Of America Corporation System for electronic data obfuscation and protection using independent destructible data objects

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08263438A (ja) * 1994-11-23 1996-10-11 Xerox Corp ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法
US5629980A (en) * 1994-11-23 1997-05-13 Xerox Corporation System for controlling the distribution and use of digital works
US5592611A (en) * 1995-03-14 1997-01-07 Network Integrity, Inc. Stand-in computer server
US5825884A (en) * 1996-07-01 1998-10-20 Thomson Consumer Electronics Method and apparatus for operating a transactional server in a proprietary database environment
EP1018084B1 (en) * 1996-07-25 2011-12-07 Xcelera Inc. Web serving system with primary and secondary servers
US5991306A (en) * 1996-08-26 1999-11-23 Microsoft Corporation Pull based, intelligent caching system and method for delivering data over a network
US6219692B1 (en) * 1997-03-21 2001-04-17 Stiles Invention, L.L.C. Method and system for efficiently disbursing requests among a tiered hierarchy of service providers
US6223209B1 (en) * 1997-09-30 2001-04-24 Ncr Corporation Distributed world wide web servers
US6226618B1 (en) * 1998-08-13 2001-05-01 International Business Machines Corporation Electronic content delivery system
US7010808B1 (en) * 2000-08-25 2006-03-07 Microsoft Corporation Binding digital content to a portable storage device or the like in a digital rights management (DRM) system
US20040039704A1 (en) * 2001-01-17 2004-02-26 Contentguard Holdings, Inc. System and method for supplying and managing usage rights of users and suppliers of items
US7028009B2 (en) * 2001-01-17 2006-04-11 Contentguardiholdings, Inc. Method and apparatus for distributing enforceable property rights
AU1547402A (en) * 2001-02-09 2002-08-15 Sony Corporation Information processing method/apparatus and program
US20020166056A1 (en) * 2001-05-04 2002-11-07 Johnson William C. Hopscotch ticketing
US6876984B2 (en) * 2001-05-31 2005-04-05 Contentguard Holdings, Inc. Method and apparatus for establishing usage rights for digital content to be created in the future
US7395245B2 (en) * 2001-06-07 2008-07-01 Matsushita Electric Industrial Co., Ltd. Content usage management system and server used in the system
US7421411B2 (en) * 2001-07-06 2008-09-02 Nokia Corporation Digital rights management in a mobile communications environment
JP2003085321A (ja) * 2001-09-11 2003-03-20 Sony Corp コンテンツ利用権限管理システム、コンテンツ利用権限管理方法、および情報処理装置、並びにコンピュータ・プログラム
US7191216B2 (en) * 2001-10-03 2007-03-13 Nokia Corporation System and method for controlling access to downloadable resources
US7502945B2 (en) * 2002-06-28 2009-03-10 Microsoft Corporation Using a flexible rights template to obtain a signed rights label (SRL) for digital content in a rights management system
US7860802B2 (en) * 2005-02-01 2010-12-28 Microsoft Corporation Flexible licensing architecture in content rights management systems
JP4797709B2 (ja) * 2005-03-11 2011-10-19 ブラザー工業株式会社 情報配信システム、ノード装置、及び解除データ発行方法等

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109800545A (zh) * 2017-11-16 2019-05-24 航天信息股份有限公司 一种基于国密算法保护计算机软件的方法和系统

Also Published As

Publication number Publication date
JP2008134819A (ja) 2008-06-12
JP4826449B2 (ja) 2011-11-30
US20080127332A1 (en) 2008-05-29
KR20090000333A (ko) 2009-01-07
KR100918242B1 (ko) 2009-09-21

Similar Documents

Publication Publication Date Title
CN108900464B (zh) 电子装置、基于区块链的数据处理方法和计算机存储介质
US5935246A (en) Electronic copy protection mechanism using challenge and response to prevent unauthorized execution of software
CN103906054A (zh) 物联网软件功能模块授权方法及系统
CN102945355A (zh) 基于扇区映射的快速数据加密策略遵从
CN104580316A (zh) 软件授权管理方法及系统
CN102855452A (zh) 基于加密组块的快速数据加密策略遵从
JP2010517448A (ja) セキュアファイル暗号化
CN112887273B (zh) 一种密钥管理方法及相关设备
EP3161704A1 (en) Composite document access
CN101641702A (zh) 结合人类参与的安全数据存储与检索
US6651169B1 (en) Protection of software using a challenge-response protocol embedded in the software
JP2007226470A (ja) 権限管理サーバ、権限管理方法、権限管理プログラム
CN113127915A (zh) 数据加密脱敏方法、装置、电子设备及存储介质
CN101192263A (zh) 信息处理系统及方法
CN114386104A (zh) 一种存储敏感数据的方法、数据读取方法和装置
CN113221154A (zh) 服务密码获取方法、装置、电子设备及存储介质
CN111737747A (zh) 数据库保密方法、装置、设备及计算机存储介质
CN111934882B (zh) 基于区块链的身份认证方法、装置、电子设备及存储介质
CN111506915A (zh) 授权访问的控制方法、装置和系统
JP2006120089A (ja) データ管理システム及びデータ管理方法
CN112988888A (zh) 密钥管理方法、装置、电子设备及存储介质
CN112559988A (zh) 基于区块链的图书借阅方法、装置、设备和可读存储介质
JP4153709B2 (ja) アクセス管理方法
JP4946726B2 (ja) 文書操作システムおよび管理装置およびプログラム
CN112286553B (zh) 用户锁的升级方法、装置、系统、电子设备和存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20080604