CN101601058A - 内容交易管理服务器装置、内容提供服务器装置、终端装置及其程序 - Google Patents

内容交易管理服务器装置、内容提供服务器装置、终端装置及其程序 Download PDF

Info

Publication number
CN101601058A
CN101601058A CNA2008800037742A CN200880003774A CN101601058A CN 101601058 A CN101601058 A CN 101601058A CN A2008800037742 A CNA2008800037742 A CN A2008800037742A CN 200880003774 A CN200880003774 A CN 200880003774A CN 101601058 A CN101601058 A CN 101601058A
Authority
CN
China
Prior art keywords
content
data
unit
memory address
decruption key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2008800037742A
Other languages
English (en)
Inventor
恩田靖
加纳出亚
神谷大
久信田雄介
村上圭一
山田英树
山田和宏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Publication of CN101601058A publication Critical patent/CN101601058A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • G06Q20/123Shopping for digital content
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3823Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2135Metering
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/326Payment applications installed on the mobile devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/102Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Software Systems (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Marketing (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

一种内容交易管理服务器装置、内容提供服务器装置、终端装置及其程序,该内容交易管理服务器装置包括:存储器,其保存了对加密的内容数据进行解密时使用的解密密钥;信息的通信单元;支付请求接收单元,其通过通信单元接收第一存储地址和用户识别符,该第一存储地址指示其中保存有存储器中的加密的内容数据的解密密钥的存储区,该用户识别符识别作为加密的内容数据的购买者的用户;支付手续处理单元,其实施与由支付请求中的用户识别符所识别的用于购买加密的内容数据的交易有关的支付手续处理;解密密钥传送单元,在基于支付手续处理单元的支付手续处理完成之后,该解密密钥传送单元从存储器中读出保存在由支付请求中包括的第一存储地址所指示的存储区中的解密密钥,并通过通信单元将该解密密钥发送至支付请求的发送源。

Description

内容交易管理服务器装置、内容提供服务器装置、终端装置及其程序
技术领域
本发明涉及对加密的内容进行的交易。
背景技术
以通过预定的支付处理支付费用来换取向网络中的用户传送各种内容数据的系统得到了广泛的应用。已经提出了用于有效操作这些类型的系统的各种类型的机制。例如,在JP-A-2004-13743中所公开的数字内容交易支持系统中,将加密的内容数据保存在服务器装置中,并在购买者完成了支付处理之后,向购买者的终端发送该内容数据的解密密钥。
发明内容
此处应了解,当单独的实体(entity)销售原始内容数据时,这些实体很难有效地收取对这些数据进行的支付。即,经常需要通过以下步骤来实现销售:对原始的内容数据进行加密;将该加密的内容数据登记在网络的服务器装置中;通过对内容数据的申请人指定银行账户来要求存入对内容数据的支付,并在完成对确认接收到支付之后将解密密钥发送至申请人。
但是,在实施该机制时,要求内容数据的销售者执行诸如确认已接收支付的繁琐作业,并且,还存在无法立即向申请者提供其申请的内容数据的问题。
考虑到上述背景,本发明已经提出了一种有效地执行内容数据交易而不需要销售者或购买者执行繁琐的作业的机制。
根据本发明的一个方面,提供了一种内容交易管理服务器装置,该装置包括:存储单元,其保存用来对加密的内容数据进行解密的解密密钥;通信单元,其用于传递信息;支付请求接收单元,其通过所述通信单元来接收支付请求,该支付请求包括第一存储地址和用户识别符,该第一存储地址指示了其中存储有所述解密密钥的所述存储单元的存储区,所述用户识别符识别作为所述加密的内容数据的购买者的用户;支付手续处理单元,其执行与由包括在所述支付请求中的用户识别符所识别的用户购买所述加密的内容数据的交易有关的支付手续处理;以及解密密钥传送单元,其通过所述通信单元将所述解密密钥发送至所述支付请求的发送源,在所述支付手续处理单元完成了支付手续处理之后,从所述存储单元的存储区读出所发送的所述解密密钥,该存储区由包括在所述支付请求中的所述第一存储地址来指示。
根据该内容交易管理服务器装置的一个方面,能够有效地执行内容管理交易而不需要销售者或购买者执行繁琐的作业。
内容交易管理服务器装置的示例性实施方式还可以包括:内容数据接收单元,其通过所述通信单元接收内容数据以及指示外部设备的存储区的第二存储地址;加密单元,其通过对接收到的内容数据应用预定的加密密钥来生成加密的内容数据;存储控制单元,其控制所述存储单元保存解密密钥,该解密密钥是由所述加密单元在加密时使用的加密密钥的配对体;以及文件传送单元,其通过所述通信单元将定义文件和所述加密的内容数据发送至所述内容数据及第二存储地址的发送源,所述定义文件包括第二存储地址和指示其中保存有解密密钥的存储区的第一存储地址,由所述加密单元生成该加密的内容数据。
根据此内容交易管理服务器装置的一个方面,获取步骤的定义文件和加密的内容数据被发送至内容数据和第二存储地址的发送源。
此外,上述示例性实施方式还包括:内容数据接收单元,其通过所述通信单元接收包括多个数据集合的内容数据、指示外部设备的存储区的第二存储地址以及用于识别所述内容数据中包括的其中一个数据集合的数据集合识别符;加密单元,其通过对由所述数据集合识别符从所接收到的内容数据中指定的数据集合应用预定的加密密钥来生成加密的内容数据,该加密的内容数据包括加密的数据集合和非加密的内容数据;存储控制单元,其控制所述存储单元保存解密密钥,该解密密钥是所述加密单元在加密时所使用的加密密钥的配对体;以及文件传送单元,其通过所述通信单元将定义文件和所述加密的内容数据发送至所述内容数据和所述数据集合识别符的发送源,该定义文件包括所述第一存储地址、所述第二存储地址和所述数据集合识别符,由所述加密单元生成该加密的内容数据。
根据此内容交易管理服务器装置的一个方面,数据集合获取步骤的定义文件和加密的内容数据被发送至内容数据和数据集合识别符的发送源。
此外,上述示例性实施方式还包括:内容数据接收单元,其通过所述通信单元接收包括多个数据集合的内容数据以及用于指定包括在所述内容数据中的数据集合的数据集合识别符;加密单元,其用于生成包括加密的数据集合和非加密的内容数据的加密的内容数据,通过对由所述数据集合识别符从所接收到的内容数据中指定的数据集合应用预定的加密密钥来对该加密的数据集合进行加密;存储控制单元,其控制所述存储单元保存解密密钥,该解密密钥是由所述加密单元在加密时使用的加密密钥的配对体;以及文件传送单元,其通过所述通信单元向所述内容数据和所述数据集合识别符的发送源发送数据集合获取步骤的定义文件及加密的内容数据,该定义文件包括所述第一存储地址和所述数据集合识别符,所述加密的内容数据由所述加密单元生成。
根据此内容交易管理服务器装置的一个方面,获取步骤的定义文件和加密的内容数据被发送至内容数据和数据集合识别符的发送源。
根据本发明的另一个方面,提供了一种内容提供服务器装置,其包括:存储单元,其用于保存信息;通信单元,其用于传递信息;文件接收单元,其接收加密的内容数据和获取步骤的定义文件,该定义文件包括第一存储地址和第二存储地址,该第一存储地址指示其中保存有解密密钥的存储区,该解密密钥是用于生成所述加密的内容数据的加密密钥的配对体,所述第二地址指示所述存储单元中的存储区;存储控制单元,其控制存储区将所述加密的内容数据保存在由所述第二存储地址指示的存储区,并将所述定义文件保存在与所述存储区不同的另一个存储区;文件传送单元,其发送从所述存储单元中读出的定义文件;请求接收单元,其通过所述通信单元从所述定义文件的发送源中接收包括所述第二存储地址的下载请求;以及加密的内容数据传送单元,其通过所述通信单元向所述下载请求的发送源发送从由包括在所接收到的下载请求中的所述第二存储地址所指示的所述存储单元的存储区中读出的加密的内容数据。
根据此内容提供服务器装置的一个方面,加密的内容数据被发送至下载的请求的发送源。
根据本发明的另一个方面,提供了一种终端装置,该终端装置包括:存储单元,其保存用于识别终端装置的用户的用户识别符;通信单元,其用于传递信息;文件接收单元,其通过所述通信单元接收包括第一存储地址和第二存储地址的下载获取步骤的定义文件,所述第一存储地址指示其中保存有解密密钥的第一外部设备的存储区,该解密密钥是用于对内容数据进行加密的加密密钥的配对体,所述第二存储地址指示其中保存有所述加密的内容数据的第二外部设备的存储区,利用所述加密密钥来对所述加密的内容数据进行加密;支付请求传送单元,其通过所述通信单元向所述第一外部设备发送包括第一存储地址和用户识别符的支付请求,该第一存储地址包括在所述定义文件中,所述用户识别符从所述存储单元中读出;下载请求传送单元,其通过所述通信单元向所述第二外部设备发送包括所述第二存储地址的下载请求,该第二存储地址提取自所述定义文件;内容接收单元,其通过所述通信单元接收保存在由所述第二存储地址所指示的所述第二外部设备的存储区的加密的内容数据;解密密钥接收单元,其用于通过所述通信单元接收保存在由所述第一存储地址所指示的所述第一外部设备的存储区的解密密钥;以及解密单元,其通过对所接收到的加密的内容数据应用所接收到的解密密钥来对内容数据进行解密。
根据此终端装置的一个方面,通过对加密的内容数据应用所接收到的解密密钥来对内容数据进行解密。
根据本发明的另一个方面,提供了一种使计算机装置执行处理的程序,该计算机装置包括存储单元和通信单元,该存储单元用于保存用来识别终端装置的用户的用户识别符,该通信单元用于传递信息,该处理包括以下步骤:通过所述通信单元,接收包括第一存储地址和第二存储地址的下载获取步骤的定义文件,所述第一存储地址指示其中保存有解密密钥的第一外部设备的存储区,该解密密钥是用于对内容数据进行加密的加密密钥的配对体,所述第二存储地址指示其中保存有所述加密的内容数据的第二外部设备的存储区,利用所述加密密钥来对所述加密的内容数据进行加密;通过所述通信单元向所述第一外部设备发送包括第一存储地址和用户识别符的支付请求,该第一存储地址包括在所述定义文件中,所述用户识别符从所述存储单元中读出;通过所述通信单元向所述第二外部设备发送包括所述第二存储地址的下载请求,所述第二存储地址提取自所述定义文件;通过所述通信单元接收保存在由所述第二存储地址所指示的所述第二外部设备的存储区的加密的内容数据;通过所述通信单元接收保存在由所述第一存储地址所指示的所述第一外部设备的存储区的解密密钥;并且通过对所接收到的加密的内容数据应用所接收到的解密密钥来对内容数据进行解密。
根据此程序的一个方面,能够有效地执行内容数据交易而不需要销售者或购买者执行繁琐的作业。
附图说明
基于以下的附图具体介绍本发明的示例性实施方式,在附图中:
图1示出了内容交易系统的整体结构;
图2示出了移动终端的物理结构;
图3示出了移动终端的逻辑结构;
图4示出了内容交易管理服务器装置的硬件结构的示意图;
图5示出了内容提供服务器装置的硬件结构的示意图;
图6示出了内容登记服务处理的流程图;
图7示出了内容登记服务处理的流程图;
图8示出了出售内容登记画面;
图9示出了显示有CPF的图;
图10示出了显示有内容购买服务的处理的流程图;
图11示出了显示有内容购买服务的处理的个别示例的流程图;
图12示出了显示有内容购买服务的处理的个别示例的流程图;
参考标号:
11:控制器;12:发送和接收部  13:指令输入部;14:液晶显示器;15:CPU;16:RAM;16:ROM;17:ROM;18:EEPROM;
20:移动分组通信网;30:内容提供服务器装置30:相同的服务器装置31:控制器;32通信接口;33硬盘;34CPU;35:RAM;36:ROM;40:互联网通信网;50:网关服务器装置;60:内容交易管理服务器装置;60:内容交易服务器装置;61:控制器;62:通信接口;63:硬盘;64:CPU;65:RAM;66:ROM;70:支付系统;71:浏览器;72:邮件收发器(mailer)73:OS;74:Java执行环境; 77:类库 78:JVM;79:JAM
具体实施方式
下面说明本发明的示例性实施方式。
首先,定义在本示例性实施范式中使用的术语。“运营商”是指管理移动分组通信网的一方。“用户”是指与运营商签署了移动分组通信网的用户协议的一方。“内容提供商”是指提供以下服务的一方:在连接到互联网的服务器装置中,对用户上传的内容数据进行登记,并且响应于来自用户的购买请求来对这些内容数据进行下载。“内容数据”包括使用诸如例如,电子书籍、音乐、电影、视频剪辑(video clips)、网页等的文本、音乐和/或图像中的至少一个来呈现的信息。此外,“内容数据”的概念还可包括各种计算机程序(诸如游戏软件、Java(注册商标)程序等以及被称作API(Application Program Interface:应用程序接口)的函数组)。另外,“内容数据”还可以是例如玩家在角色扮演游戏中使用的各种道具(item)。实质上,在本示例性实施方式中,“内容数据”是指在支付手续完成之后提供给用户的电子信息。
与本示例性实施方式有关的内容交易系统的特征在于:首先向申请购买内容提供商的服务器装置中登记的内容数据的用户发送被称作CPF(contents payment file:内容支付文件)的唯一文件,通过按照CPF中的说明来执行随后的处理,使得从支付到内容数据的获取的步骤更容易。CPF用作定义获取内容数据的步骤的文件,或者换言之,用作获取步骤的定义文件。
图1示出了与本示例性实施方式有关的内容交易系统的整体结构。如图所示,该系统包括:与移动终端10连接的移动分组通信网20、与内容提供服务器装置30连接的互联网40、介于两个通信网之间的网关服务器装置50、用作网关服务器装置50的代理的内容交易管理服务器装置60和支付系统70。此外,如图所示,多个内容提供服务器装置30与互联网40连接。支付系统70是包括各种金融网络(例如,JBA(JapaneseBankers Association:日本银行家协会)网络或CAFIS(Credit and FinanceInformation System:信用和金融信息系统)网络(未示出))的系统。内容交易管理服务器装置60执行与内容数据的交易有关的支付手续处理,并请求支付系统70进行支付处理,支付系统70由此执行支付处理。
移动分组通信网20是按照符合协议(例如,TCP(transmission controlprotocol:传输控制协议)/IP(Internet Protocol:互联网协议)的简化协议或与经由TCP/IP实现的HTTP(hyper text transfer protocol:超文本传输协议)对应的协议等)的步骤传送数据的节点的集合。移动分组通信网20包括基站和分组用户处理装置。互联网40是按照符合TCP/IP或经由TCP/IP实现的HTTP、SMTP(simple mail transfer protocol:简单邮件传输协议)等的步骤传送数据的节点的集合,并且其包括服务器装置和路由器。
网关服务器装置50是在运营商的管理下,工作在将移动分组通信网20和互联网40相互连接的移动分组网关交换中心的计算机。从一个通信网的节点传送到另一个通信网的节点的数据在网关服务器装置50处进行了协议转换之后被发送至其他通信网的节点。
图2示出了移动终端10的物理结构。移动终端10包括控制器11(例如,文件接收单元、支付请求传送单元、下载请求传送单元、内容接收单元、解密密钥接收单元和解密单元)、发送和接收部12(例如,通信单元)、指令输入部13和液晶显示器14。
发送和接收部12在控制器11的控制下执行与移动分组通信网20的基站的无线通信。
指令输入部13包括诸如PB(push button:按钮)等的各种按钮和光标键。当用户执行输入操作时,指令输入部13向控制器11提供与该输入操作对应的信号。液晶显示器14包括诸如液晶显示面板等的显示装置。液晶显示器14在控制器11的控制下显示各种信息。
控制器11包括CPU 15、RAM 16、ROM 17和EEPROM 18(存储器的示例)。
CPU 15使用RAM 16作为工作区来执行存储在ROM 17和EEPROM18上的各种程序。
ROM 17保存预先安装的程序。预先安装的程序是指在制造移动终端10的过程中保存在ROM 17中的程序。例如,预先安装的程序可包括多任务操作系统(此后称作“多任务OS”)、Java(R)平台程序、和native应用程序。多任务操作系统是支持各种功能(诸如在基于TSS(Time-Sharing System:分时系统)实现多任务的虚拟并行执行所需的虚拟内存空间的分配)的操作系统。Java平台程序是根据CDC(ConnectedDevice Configuration:连接设备配置)准备的为了实现下述的Java执行环境的程序组。native应用程序是实现移动终端10的服务(诸如电话呼叫、浏览、发送和接收邮件等)的程序。native应用程序例如包括用于接收所提供的邮件发送和接收服务的邮件收发器应用程序(mailer application)、接收所提供的浏览服务的浏览器应用程序。
EEPROM 18包括Java应用程序存储区。Java应用程序被保存在该存储区。Java应用程序包括Jar(Java Archive:Java归档)文件和ADF(Application Descriptor File:应用程序描述符文件)。Jar文件包括程序主体,图像文件和用在实际程序的执行中的声音剪辑(sound clip)。程序主体描述了在Java执行环境下的处理的步骤。ADF描述了在程序安装或启动时使用的信息以及Jar文件的各种属性。Java应用程序例如由运营商编写并例如存储在内容交易管理服务器装置60或互联网40的服务器装置中。Java应用程序响应于来自移动终端10的请求而从服务器装置被下载下来。
此外,EEPROM 18存储了由运营商发行的用来唯一地识别用户的PIN(Personal Identity Number:个人识别码)。
图3示出了通过控制器11执行存储在ROM 16和EEPROM 18中的各种程序而实现的移动终端10的逻辑结构。如图所示,在执行各种程序的移动终端10的OS 73上实现了浏览器71、邮件收发器72和Java执行环境74。在EEPROM 18中,预留第一存储器75和第二存储器76。浏览器71和邮件收发器72由存储在ROM16中的native应用程序来实现。浏览器71和邮件收发器72提供以下功能:接收并解释按照HTML(HyperText Markup Language:超文本标记语言)格式描述的数据和发送及接收电子邮件等。
Java执行环境74通过存储在ROM 16中的Java平台程序来实现。Java执行环境74包括类库77、JVM(Java Virtual Machine:Java虚拟机)78、和JAM(Java Application Manager:Java应用程序管理器)79。类库77包括在单个文件中的程序模块组,各程序模块组被称作“类”并且具有高度通用性和专用功能。JVM 78是对于CDC(即,加载有多任务OS的便携式装置的配置)最优的JVM。JVM 78具有解释并执行包括在Java应用程序中的字节代码(byte code)的功能。JAM 79提供了对Java应用程序的下载和安装进行控制的功能。
第一存储器75包括其中保存有在JAM 79的控制下下载的Java应用程序(Jar文件和ADF)的存储区。第二存储器76包括用于在Java应用程序完成之后对在执行Java应用程序期间生成的数据进行保存的存储区。在第二存储器76,为安装的Java应用程序分配有独立的存储区。存储在分配至特定Java应用程序的特定存储区的数据只能由该Java应用程序进行重写,而其他的Java应用程序不能对该存储区进行重写。
图4示出了内容交易管理服务器装置60的硬件结构的示意图。服务器装置在运营商的管理下工作。如图所示,内容交易管理服务器装置60包括控制器61(例如,支付请求接收单元、支付手续处理单元、解密密钥传送单元、内容数据接收单元、加密单元、内容控制单元和文件传送单元)、通信接口62(例如,通信单元)和硬盘63(例如,存储器)。
控制器61包括CPU 64、RAM 65和ROM 66。
通信接口62根据诸如TCP/IP、HTTP等的协议对数据的发送和接收进行控制。
硬盘63保存支付服务控制程序63a、CPF生成服务控制程序63b、解密密钥数据库63c和内容购买应用程序63d。
支付服务控制程序63a是用于响应于来自购买内容数据的用户的移动终端10的请求而支付购买费用的程序。
CPF生成服务控制程序63b是用于响应于来自销售内容数据的用户的移动终端10的请求而对内容数据进行加密并生成CPF的程序。在下面的操作说明段落中对CPF的细节进行描述。
解密密钥数据库63c保存解密密钥,各解密密钥是在内容数据加密中使用的加密密钥的配对体。
内容购买应用程序63d是由运营商编写以供移动终端10下载的独特Java应用程序(Jar文件和ADF)。内容购买应用程序63d向JVM提供了诸如根据CPF支付购买费用或利用解密密钥对内容数据进行解密的功能。
图5示出了内容提供服务器装置30的硬件结构。内容提供服务器装置30在内容提供商的管理下工作。如图所示,内容提供服务器装置30包括控制器31(例如,文件接收单元、存储控制单元、请求接收单元和内容传送单元)、通信接口32(例如,通信单元)和硬盘33(例如,存储器)。
与内容交易管理服务器装置30相同,控制器31也包括CPU 34、RAM35和ROM 36,此外,通信接口32的设置也与上述服务器装置30的设置相同。
在硬盘33中预留有存储区,该存储区用于保存通过内容交易管理服务器装置60而被实施了加密的加密内容数据以及在加密期间由上述服务器装置60生成的CPF。
接着,介绍本示例性实施方式的操作。
本示例性实施方式的操作可以大致分成内容登记服务处理和内容购买服务处理。可以由下载了存储在内容交易管理服务器装置60中的内容购买应用程序63d的移动终端10启动这两个处理。一旦存在来自移动终端10的指令输入部13的打开内容购买应用程序63d的指令,则首先,在液晶显示器14上显示提示是选择内容登记服务还是内容购买服务的服务选择画面。在通过指令输入部13的下一步操作而选择了相应的内容登记服务或内容购买服务之后,开始了内容登记服务处理或内容购买服务处理。
图6和图7是示出了内容登记服务处理的流程图。
使用内容登记服务的用户操作他/她的移动终端10以将例如使用绘图应用程序和排版应用程序(composing application)等创建的内容数据保存在EEPROM 18中。用户在从内容提供商接收到对预留用于存储该内容数据的内容提供服务器装置30的存储区的所分配的URL(UniformResource Locator:统一资源定位符)之后,从服务选择画面选择内容登记服务。
当选择了内容登记服务时,移动终端10的控制器11向内容交易管理服务器装置60发送用于发送出售内容登记画面的请求(S100)。该请求通过移动分组通信网20和网关服务器装置被发送到内容交易管理服务器装置60。
当内容交易管理服务器装置60的控制器61接收到该请求时,控制器61向移动终端10发送出售内容登记画面的显示数据(S110)。该显示数据是利用HTML(Hyper Text Markup Language:超文本标记语言)来描述该出售内容登记画面的布局的数据。
当移动终端10的控制器11接收到该显示数据时,控制器11控制液晶显示器14显示该出售内容登记画面(S120)。
图8示出了出售内容登记画面的示例。在“出售的内容登记”字符串下方,画面包括用于输入内容名称的第一输入栏91、用于输入内容价格的第二输入栏92、用于输入所添加的内容的第三输入栏93和用于输入内容的URL的第四输入栏94,而在此之下显示有“登记”按钮。
用户参照该出售内容登记画面,通过操作指令输入部13来将用户希望登记的内容的名称和价格分别输入到第一输入栏91和第二输入栏92。然后,用户操作指令输入部13以发起添加保存在EEPROM 18中的内容数据的操作。由此,所添加的内容数据的文件名被输入第三输入栏93。此外,在将确保用于存储内容数据的、内容提供服务器装置30的工作区的URL输入至第四输入栏94之后,用户选择“登记”按钮。
当选择了“登记”按钮时,移动终端10的控制器11向内容交易管理服务器装置60发送内容登记请求以及所添加的内容数据,该内容登记请求包括:指示在第一输入栏91中输入的内容名称、输入到第二输入栏92的价格和输入到第四输入栏94的URL的数据(S130)。
当内容交易管理服务器装置60的控制器61接收到内容登记请求时,控制器61通过对包括在该请求中的内容数据应用固有的加密密钥来生成加密的内容数据(S140)。
接着,控制器61控制解密密钥数据库63c保存解密密钥,该解密密钥是在加密步骤140中使用的加密密钥的配对体(S150)。
此外,控制器61生成CPF(S160)。
图9示出了在步骤150中生成的CPF的示例。如图所示,CPF包括:指示内容名称的内容名称数据;指示价格的价格数据;指示其中保存有步骤150的解密密钥的解密密钥数据库63c的存储区的URL(此后将该URL称作“第一URL”,其是第一存储地址的示例)和输入出售内容登记画面的第四输入栏94的URL(此后将该URL称作“第二URL”,其是第二存储地址的示例)。
控制器61向移动终端10发送在步骤140中生成的加密的内容数据和在步骤160中生成的CPF(S170)。
当移动终端10的控制器11接收到加密的内容数据和CPF时,控制器11向内容提供服务器装置30发送包括该加密的内容数据和CPF的内容登记请求(S180)。这里,如图1所示,有多个内容提供服务器装置30与互联网通信网连接,但是这当中,该内容登记请求被发送至以下目的地:该目的地是接收到所分配的URL(Uniform Resource Locator:统一资源定位符)的内容提供服务器装置30。
当内容提供服务器装置30的控制器31接收到该内容登记请求时,该控制器从请求中识别出加密的内容数据和CPF(S190)。
控制器31控制硬盘33将在步骤190中识别的加密的内容数据保存在由步骤190中识别的CPF中包含的第二URL所指示的存储区(即,由提前分配用于存储内容数据的URL来指示该存储区)(S200)。
接着,控制器31控制硬盘33将在步骤190中识别的CPF保存在未使用的存储区(S210)。
控制器31向移动终端10发送登记完成消息,该登记完成消息包括其中在步骤210中保存了CPF的硬盘33的存储区的URL(此后将该URL称作“第三URL”)(S220)。
当移动终端10的控制器11接收到登记完成消息时,控制器11控制EEPROM 18对包括在该消息中的URL进行保存(S230)。
经过以上操作,完成了内容登记服务处理。
图10是示出了显示有内容购买服务的处理的流程图。
使用内容购买服务处理的用户在从利用内容登记服务在内容提供服务器设备30上已登记了加密的内容数据的单独用户那里获取了指示该内容数据的CPF的存储区的第三URL并且将该URL存储在他们的个人移动装置10的EEPROM 18上之后,从服务选择画面选择内容购买服务。
当选择了内容购买服务,移动终端10的控制器11读出存储在EEPROM 18中的第三URL并向内容提供服务器装置30发送包括该第三URL的CPF发送请求(S300)。
当内容提供服务器装置30的控制器31接收到该CPF发送请求时,控制器31向移动终端10发送由该请求中包含的第三URL所指示的硬盘33中保存的CPF(S310)。
当移动终端10的控制器11接收到该CPF时,控制器11从CPF中提取出内容名称数据、价格数据、第一URL和第二URL(S320)。
控制器11控制液晶显示器14显示按照预定的方式将步骤320中提取的内容名称数据和价格数据嵌入而得到的内容购买确认画面(S330)。
在内容购买确认画面上显示有由内容名称数据所指示的内容名称以及由价格数据指示的价格,其下显示有“您希望购买该内容吗?”的字符串和“购买”按钮。
用户参照该内容购买确认画面,通过操作指令输入部13选择“购买”按钮。
如果选择了“购买”按钮,则移动手持设备10的控制器11向内容交易管理服务器装置60发送支付请求,该支付请求包括在步骤320中提取的内容名称数据、价格数据和第一URL以及从EEPROM 18中读出的PIN码(S340)。
如果内容交易管理服务器装置60接收到支付请求,则控制器61执行内容数据的费用的支付处理(S350)。具体而言,控制器从移动分组网关交换中心的分组通信收费管理数据库中,识别与支付请求中包括的PIN码相对应的用户的通话收费记录,并将支付请求中包括的价格数据与保存在所识别的记录中的通话收费的总和相加。由此,内容数据的购买额被记录在由运营商向作为购买者的用户索要的通话费用(calling rate)中。通过这种方式,确定对用户索要的金额的处理是使用内容交易管理服务器装置60的支付手续处理。
此外,如果向支付系统70报告了通过这种类型的支付手续处理而确定的金额并请求了支付处理,则支付系统70从作为购买者的用户的银行账户中提取该金额数。此时,所使用的银行账户是当用户与运营商签署用户协议时预先登记的银行账户。
与此同时,控制器61执行处理以向作为销售者的用户提供与包括在支付请求中的价格数据相等的金额数。具体而言,控制器61从分组通信收费管理数据库中识别作为销售者的用户的通话收费记录,并且从存储在所识别的记录中的通话收费的总和中减去支付请求中包括的价格数据。由此,向作为销售者的用户索要的通话费用变为扣除了内容数据的销售总额的状态。而且,由上述的支付系统来支付其中扣除了销售总额的通话费用。此外,如果通话费用的总额在减去了价格数据之后变成了负数,则将该负数额登记在分组通信收费管理数据库中。在这种情况下,支付系统70可执行处理以通过将从购买者收取的金额用作资金(funds)而将该负数金额数存入作为销售者的用户的银行账户。
如果控制器61完成了支付处理,则控制器61将保存在由支付请求中包括的第一URL所指示的解密密钥数据库63c的存储区中的解密密钥读出,并且向移动终端10发送包括该解密密钥的支付完成消息(S360)。
如果移动终端10接收到该支付完成消息,则控制器11控制EEPROM18对包括在该消息中的解密密钥进行保存(S370)。
接着,控制器11向内容提供服务器装置30发送包括步骤320中提取的第二URL的下载请求(S380)。
如果内容提供服务器装置30接收到该下载请求,则控制器31向移动终端10发送保存在由该请求中包含的第二URL所指示的硬盘33的存储区中的加密的内容数据(S390)。
如果移动终端10接收到加密的数据内容,则控制器11通过将在步骤370被保存在EEPROM 18中并且从EEPROM 18中被读出的解密密钥应用于加密的内容数据而恢复出内容数据(S400)。响应于通过指令输入部13的预定操作(作为触发器)来播放该恢复的内容数据。
通过上述操作,完成了内容购买服务处理。
在上述本示例性实施方式中,当用户将原始内容数据从移动终端10发送至内容交易管理服务器装置60时,内容交易管理服务器装置60对该内容数据进行加密。该内容交易管理服务器装置60将通过加密获得的加密的内容数据和CFP发送到移动终端10。在内容提供服务器装置30上登记了该内容数据和CFP。CPF包括第一URL和第二URL,该第一URL是其中保存有在加密时使用的加密密钥的配对体的解密密钥的内容交易服务器装置60的存储区的URL。第二URL是其中保存有加密的内容数据的内容提供服务器装置30的存储区的URL。当购买内容的用户的移动终端10依次发送对包括在CPF中的第一URL和第二URL的请求时,自动执行从支付内容的酬金到获取该内容的处理。
按照这种方式,通过分别使移动终端10、内容交易管理服务器装置60和内容提供服务器装置30相互配合,并执行一系列与内容数据交易有关的操作,能够有效地执行内容数据交易而不需要销售者或购买者进行常规的繁琐的作业。
此外,以下是对于销售者和购买者来说各自的优点的进一步的详细介绍。
首先,销售者通过将内容数据登记在内容交易管理服务器装置60上能够容易地获得CPF和加密的内容数据。此外,销售者可以简单地通过使所获得的CPF和加密的内容数据相互配合并且将CPF和加密内容以可下载的状态保存在内容提供服务器装置30上的操作来出售该内容。因此,对于销售者来说优点是无需准备加密软件并且无需建立支付系统。
购买者可以通过接入内容提供服务器装置30并指定期望的内容数据来获得CPF,并且可以仅仅通过使用CPF的相当简单的操作来购买该内容数据。
首先,当购买者参照使用其个人移动终端10而获得的CPF并执行购买内容数据的操作时,移动终端10向内容交易管理服务器装置60发送包括PIN码和表示解密密钥的存储区的第一URL等的支付请求。响应于该请求,内容交易管理服务器装置60针对与PIN码对应的用户执行支付手续,并且还从由第一URL指示的存储区中读出解密密钥,将该解密密钥发送至移动终端10。在该阶段,购买者可以完成支付手续,该支付手续对于内容数据交易来说是完全必不可少(imperative),并且还可以获得对加密的内容数据进行解密所需要的解密密钥。如上所述,如果在支付手续完成的几乎同时获得了解密密钥,则后面所剩下的操作是获得该加密的内容数据的简单操作。
接着,购买者利用移动终端10执行请求加密的内容数据的操作。响应于该操作,移动终端10向内容提供服务器装置30发送包括第二URL的下载请求。响应于该请求,内容提供服务器装置30从由第二URL所指示的存储区中读出该加密的内容数据,并将其发送至移送终端10。移动终端10利用之前获得的解密密钥对加密的内容数据进行解密而获得该内容数据。通过这种方式,获取内容数据的操作与例如从网络中下载内容数据的标准步骤差异不大,因此给购买者带来的操作负担很小。
其他实施方式
本发明可以具有各种变型的示例性实施方式。还可以将下面的变型的示例的两个或更多个组合起来使用。
还可以采用如下设置:不将内容购买应用程序实现为在Java执行环境中工作的Java应用程序,而是将该内容购买应用程序作为native应用程序预先保存在移动终端10的ROM16中。
在上述的示例性实施方式中,在移动终端10(即,可以以移动分组通信网20为媒介接入互联网40的蜂窝移动电话(cellular phone handset))中实现了内容购买应用程序,但是即使在可直接接入互联网40的个人计算机上实现相同类型的应用程序,也可以得到类似的功能。
此外,在上述的示例性实施方式中,假设在内容提供服务器装置30上登记要出售的内容数据的个人(销售者)是与运营商签署了移动分组通信网的用户协议的一方(即,用户)。但是,销售者并不限于与运营商签署了移动分组通信网的用户协议的一方,可以仅是具有可以与内容交易管理服务器装置60和/或内容提供服务器装置30建立通信连接的通信终端的一方。
关于确定内容价格的方法,可以考虑有各种变化。在该示例性实施方式中,基于每个单独的内容来确定价格,但是还可以基于内容数据的使用时段来确定价格。具体而言,作为销售者的用户,当在出售内容登记画面中登记了内容价格时,登记时段和在该时段内使用该内容的行为的酬金(价格),并将这些提交给购买者。例如,如果销售者希望以100元/月的方式向购买者提供某个内容,则他们将“一个月”登记为“时段”,将“100元”登记为“价格”,并该信息被记录在CPF中。此时,购买者的移动终端10的控制器11根据CPF中的具体说明限制使用该内容的时段。即,控制器11允许在CPF中说明的时段中使用该内容(即,对内容数据进行启动、执行、播放、发送等),而一旦过了CPF中说明的时段,则控制器11不允许使用该内容。
此外,支付手续也存在各种变化。
在示例性实施方式中,用于支付的银行账户是当用户与运营商签署用户协议时提前登记的银行账户。但是,作为另选,例如,可以使用用户拥有的用作支付的信用卡的银行帐户,或者还可以使用通过在移动终端10上实现信用功能而使用的银行账户。
此外,可以使用在移动终端10上实现的电子值(electronic value)来进行支付。在这种情况下,内容交易管理服务器装置60的支付手续处理如下:
如果内容交易管理服务器装置60接收到支付请求,则控制器61向与支付请求中包括的PIN码对应的移动终端10请求与支付请求中包括的价格数据相等的电子值。响应于该请求,移动终端10从其中存储的电子值中减去所请求的电子值。如果移动终端10完成了减法操作,则移动终端10向内容交易管理服务器装置60报告该情况。
此外,支付不限于与使用货币,还可以使用可以转换成对用户的优惠的点数(point)。
此外,可以对内容数据中包含的一部分数据集合进行加密。例如,如果内容数据是提供角色扮演游戏的软件,则表示道具(例如,游戏中的人物使用的武器等)的数据是上述数据集合的一部分的示例。此时,除了在示例性实施方式中描述的第一URL和第二URL之外,CPF中还描述了添加到每个道具中的多个数据集合识别符(data-set identifier)。第一URL指示了对添加了数据集合识别符的数据集合的各个进行解密的解密密钥的存储区。
以下重点说明与上述示例性实施方式的不同之处。
在图6中,当选择了内容登记服务时,移动终端10的控制器11向内容交易管理服务器装置60发送传送出售内容登记画面的请求(S100)。如果内容交易管理服务器装置60接收到该请求,则控制器61向移动终端10发送出售内容登记画面的显示数据(S110)。如果移动终端10接收到该显示数据,则控制器11在液晶显示器14上显示该出售内容登记画面(S120)。此外,在图8中示出的用于输入内容名称的第一输入栏91、用于输入内容价格的第二输入栏92、用于输入所添加的内容的第三输入栏93和用于输入内容的URL的第四输入栏94以外,该出售内容登记画面还设置有用于输入分配给该数据集合(在此示例中是人物使用的道具)的数据集合识别符的第五输入栏。
用户参照该出售内容登记画面,在将他们登记的内容的内容名称和价格输入到第一输入栏91和第二输入栏92之后,通过操作指令输入部13执行添加存储在EEPROM 18中的内容数据的操作。由此,将要添加的内容数据的文件名输入到第三输入栏93。此外,在将确保用于存储内容数据的内容提供服务器装置30的存储区的URL输入到第四输入栏94,并且将分配给数据集合的数据集合识别符输入到第五输入栏之后,用户选择“登记”按钮。此外,可以输入多个数据集合识别符。当选择了“登记”按钮时,移动终端10的控制器11向内容交易管理服务器装置60发送内容登记请求以及所添加的内容数据,该内容登记请求包括:指示在第一输入栏91中输入的内容名称、输入到第二输入栏92的价格、输入到第四输入栏94的URL和输入到第五输入栏的数据集合识别符的数据(S130)。如果内容交易管理服务器装置60接收到内容登记请求,则控制器61通过只对包括在该请求的内容数据中的、分配有数据集合识别符的数据集合应用固有的加密密钥来生成加密的内容数据(S140)。因此,加密的内容数据包括加密的数据集合和非加密的数据集合。此时,如果存在多个数据集合识别符,则对分配有数据集合识别符的每个数据集合应用不同的加密密钥来进行加密。最后,控制器61将解密密钥保存在解密密钥数据库63c中,该解密密钥是在步骤140的加密中使用的加密密钥的配对体(S150)。
此外,控制器61生成CPF(S160)。除了指示内容名称的内容名称数据、指示价格的价格数据和第一URL及第二URL之外,CPF还包括上述数据集合识别符。控制器61向移动终端10发送在步骤140中生成的加密的内容数据和在步骤160中生成的CPF(S170)。如果移动终端10接收到加密的内容数据和CPF,则控制器11向内容提供服务器装置30发送包括该加密的内容数据和CPF的内容登记请求(S180)。如果内容提供服务器装置30接收到该内容登记请求,则控制器31从请求中识别加密的内容数据和CPF(S190)。接着,图7中,控制器31将步骤190中识别的加密的内容数据保存在由步骤190所识别的CPF中包含的第二URL所指示的硬盘33的存储区中(即,由提前分配用于存储内容数据的URL来指示的存储区)(S200)。
接着,控制器31将步骤190中所识别的CPF保存在硬盘33的未使用的存储区(S210)。控制器31向移动终端10发送登记完成消息,该登记完成消息包括其中在步骤210中存储了CPF的硬盘33的存储区的URL(此后将该URL称作“第三URL”)(S220)。如果移动终端10接收到交易完成消息,则控制器11控制EEPROM 18保存包括在该消息中的第三URL(S230)。
接着,参照图11介绍内容购买服务处理。在图11中,相同的参考标号用来表示与图10中的处理几乎完全相同的处理。
使用内容购买服务的用户在从利用内容登记服务在内容提供服务器设备30上登记了加密的内容数据的单独用户那里获取了指示该内容数据的CPF的存储区的第三URL并且将该第三URL保存在他们的个人移动终端10的EEPROM 18上之后,从服务选择画面中选择内容购买服务。当选择了内容购买服务时,移动终端10的控制器11从EEPROM 18中读出该第三URL并向内容提供服务器装置30发送包括该第三URL的CPF发送请求(S300)。如果内容提供服务器装置30接收到该CPF发送请求,则控制器31向移动终端10发送由该请求中包含的第三URL所指示的硬盘33中存储的CPF(S310)。
如果移动终端10接收到该CPF,则控制器11从CPF中提取出内容名称数据、价格数据、第一URL和第二URL(S320)。控制器11在液晶显示器14上显示按照预定形式将步骤320中提取的内容名称数据和价格数据嵌入而得到的内容购买确认画面(S330)。然后,当选择了“购买”按钮时,移动终端10的控制器向内容交易管理服务器装置60发送支付请求,该支付请求包括在步骤320中提取的内容名称数据和价格数据以及从EEPROM 18中读出的PIN码(S340)。如果内容交易管理服务器装置60接收到支付请求,则控制器61执行内容数据的费用的支付处理(S350),并向移动终端10发送支付完成消息(S360)。如果移动终端10接收到该支付完成消息,则控制器11向内容提供服务器装置30发送包括步骤320中提取的第二URL的下载请求(S380)。
如果内容提供服务器装置30接收到该下载请求,则控制器31向移动终端10发送保存在由该请求中包含的第二URL所指示的硬盘33的存储区中的加密的内容数据(S390)。如果移动终端10接收到加密的数据内容,则控制器11播放、打开并执行加密的内容数据(S410)。此时,由于只有加密的内容数据的一部分数据集合被加密,因此控制器11可以对加密的内容数据中除了已加密的部分之外的部分进行播放、打开和执行。用户在实现该内容数据(在此示例中为角色扮演游戏)的时候,将根据游戏的进程使用提前准备的道具。在这种情况下,当存在用户希望使用道具的指令时,控制器向内容交易管理服务器装置60发送包括与该道具的数据集合识别符相对应的第一URL和PIN码的请求(S420)。内容交易管理服务器装置60的控制器61执行由数据集合识别符所指定的道具的费用的支付处理。具体而言,控制器61从分组通信收费管理数据库中,识别与支付请求中包括的PIN码相对应的用户的通话收费记录,并将与该道具对应的预定价格数据与存储在所识别的记录中的通话收费的总和相加。由此,道具的购买额被记录在由运营商向作为购买者的用户索要的通话费用中。然后,当向支付系统70报告了通过完成这种类型的支付手续处理而识别的金额并且请求了支付处理时,支付系统70从作为购买者的用户的银行账户中提取该金额数。此时,控制器61执行处理以向作为销售者的用户提供与包括在支付请求中的价格数据相等的金额数。
如果控制器61完成了支付处理,则控制器11将保存在由上述请求中包括的第一URL所指示的解密密钥数据库63c的存储区中的解密密钥读出,并且向移动终端10发送包括该解密密钥的支付完成消息(S440)。如果移动终端10接收到该支付完成消息,则控制器11控制EEPROM 18对包括在该消息中的解密密钥进行保存(S450)。接着,控制器11通过对上述数据集合应用解密密钥而恢复出道具(S460),该解密密钥从EEPROM 18中被读出。所恢复的道具被人物用在角色扮演游戏中。
此外,在上述示例中,在CPF中描述了第一URL和数据集合识别符,但没有描述第二URL。在这种情况下,不通过内容提供服务器装置30向移动终端10提供加密的内容数据,而可以通过其他的任意方法来向移动终端10提供。最后,在移动终端保存了加密的内容数据之后,执行上述的图11中的S410以后的处理。
移动终端、内容交易管理服务器装置和内容提供服务器装置的硬件结构不限于图2、图4和图5所示的各个结构。在实现所要求的结构的前提下,这些装置可以具有任意类型的硬件结构。例如,在上述的示例性实施方式中,内容交易管理服务器装置60的控制器61包括多种功能,具体而言,包括支付请求接收单元、支付手续处理单元、解密密钥传送单元、内容数据接收单元、加密单元、存储控制单元和文件传送单元的功能。但是,可以使用与控制器61分离的硬件部件来实现这些功能中的至少一个。
可以将由上述示例性实施方式中的控制器11、控制器31或控制器61执行的程序设置为存储在计算机可读存储介质(诸如,磁记录介质(磁带、磁盘(HDD(Hard Disk Drive:硬盘驱动器))、FD(Floppy Disk:软盘)等);光记录介质(光盘(CD(Compact Disc:高密度磁盘))、DVD(DigitalVersatile Disc:数字多功能盘)等);磁光介质;半导体存储器(闪速ROM等)等)中的状态。此外,还可以通过诸如互联网的网络来下载程序。

Claims (7)

1、一种内容交易管理服务器装置,该内容交易管理服务器装置包括:
存储单元,其保存用来对加密的内容数据进行解密的解密密钥;
通信单元,其用于传递信息;
支付请求接收单元,其通过所述通信单元来接收支付请求,该支付请求包括第一存储地址和用户识别符,该第一存储地址指示了其中存储有所述解密密钥的所述存储单元的存储区,所述用户识别符识别作为所述加密的内容数据的购买者的用户;
支付手续处理单元,其执行与由包括在所述支付请求中的用户识别符所识别的用户购买所述加密的内容数据的交易有关的支付手续处理;以及
解密密钥传送单元,其通过所述通信单元将所述解密密钥发送至所述支付请求的发送源,在所述支付手续处理单元完成了所述支付手续处理之后,从所述存储单元的存储区读出所发送的所述解密密钥,该存储区由包括在所述支付请求中的所述第一存储地址来指示。
2、根据权利要求1所述的内容交易管理服务器装置,该内容交易管理服务器装置还包括:
内容数据接收单元,其通过所述通信单元接收内容数据以及指示外部设备的存储区的第二存储地址;
加密单元,其通过对接收到的内容数据应用预定的加密密钥来生成加密的内容数据;
存储控制单元,其控制所述存储单元保存解密密钥,该解密密钥是由所述加密单元在加密时使用的加密密钥的配对体;以及
文件传送单元,其通过所述通信单元将定义文件和所述加密的内容数据发送至所述内容数据及第二存储地址的发送源,所述定义文件包括第二存储地址和指示其中保存有所述解密密钥的存储区的第一存储地址,由所述加密单元生成该加密的内容数据。
3、根据权利要求1所述的内容交易管理服务器装置,该内容交易管理服务器装置还包括:
内容数据接收单元,其通过所述通信单元接收包括多个数据集合的内容数据、指示外部设备的存储区的第二存储地址以及用于识别所述内容数据中包括的其中一个数据集合的数据集合识别符;
加密单元,其通过对由所述数据集合识别符从所接收到的内容数据中指定的数据集合应用预定的加密密钥来生成加密的内容数据,该加密的内容数据包括加密的数据集合和非加密的内容数据;
存储控制单元,其控制所述存储单元保存解密密钥,该解密密钥是所述加密单元在加密时所使用的加密密钥的配对体;以及
文件传送单元,其通过所述通信单元将定义文件和所述加密的内容数据发送至所述内容数据和所述数据集合识别符的发送源,该定义文件包括所述第一存储地址、所述第二存储地址和所述数据集合识别符,由所述加密单元生成所述加密的内容数据。
4、根据权利要求1所述的内容交易管理服务器装置,该内容交易管理服务器装置还包括:
内容数据接收单元,其通过所述通信单元接收包括多个数据集合的内容数据以及用于指定包括在所述内容数据中的数据集合的数据集合识别符;
加密单元,其用于生成包括加密的数据集合和非加密的内容数据的加密的内容数据,通过对由所述数据集合识别符从所接收到的内容数据中指定的数据集合应用预定的加密密钥来对该加密的数据集合进行加密;
存储控制单元,其控制所述存储单元保存解密密钥,该解密密钥是由所述加密单元在加密时使用的加密密钥的配对体;以及
文件传送单元,其通过所述通信单元向所述内容数据和所述数据集合识别符的发送源发送数据集合获取步骤的定义文件及加密的内容数据,该定义文件包括所述第一存储地址和所述数据集合识别符,所述加密的内容数据由所述加密单元生成。
5、一种内容提供服务器装置,该内容提供服务器装置包括:
存储单元,其用于保存信息;
通信单元,其用于传递信息;
文件接收单元,其接收加密的内容数据和获取步骤的定义文件,该定义文件包括第一存储地址和第二存储地址,该第一存储地址指示其中保存有解密密钥的存储区,该解密密钥是用于生成所述加密的内容数据的加密密钥的配对体,所述第二地址指示所述存储单元中的存储区;
存储控制单元,其控制存储区将所述加密的内容数据保存在由所述第二存储地址指示的存储区,并将所述定义文件保存在与所述存储区不同的另一个存储区;
文件传送单元,其发送从所述存储单元中读出的定义文件;
请求接收单元,其通过所述通信单元从所述定义文件的发送源中接收包括所述第二存储地址的下载请求;以及
加密的内容数据传送单元,其通过所述通信单元向所述下载请求的发送源发送从由包括在所接收到的下载请求中的所述第二存储地址所指示的所述存储单元的存储区中读出的加密的内容数据。
6、一种终端装置,该终端装置包括:
存储单元,其保存用于识别终端装置的用户的用户识别符;
通信单元,其用于传递信息;
文件接收单元,其通过所述通信单元接收包括第一存储地址和第二存储地址的下载获取步骤的定义文件,所述第一存储地址指示其中保存有解密密钥的第一外部设备的存储区,该解密密钥是用于对内容数据进行加密的加密密钥的配对体,所述第二存储地址指示其中保存有加密的内容数据的第二外部设备的存储区,利用所述加密密钥来对所述加密的内容数据进行加密;
支付请求传送单元,其通过所述通信单元向所述第一外部设备发送包括第一存储地址和用户识别符的支付请求,该第一存储地址包括在所述定义文件中,所述用户识别符从所述存储单元中读出;
下载请求传送单元,其通过所述通信单元向所述第二外部设备发送包括所述第二存储地址的下载请求,该第二存储地址提取自所述定义文件;
内容接收单元,其通过所述通信单元接收保存在由所述第二存储地址所指示的所述第二外部设备的存储区的加密的内容数据;
解密密钥接收单元,其用于通过所述通信单元接收保存在由所述第一存储地址所指示的所述第一外部设备的存储区的解密密钥;以及
解密单元,其通过对所接收到的加密的内容数据应用所接收到的解密密钥来对内容数据进行解密。
7、一种使计算机装置执行处理的程序,该计算机装置包括存储单元和通信单元,该存储单元用于保存用来识别终端装置的用户的用户识别符,该通信单元用于传递信息,该处理包括以下步骤:
通过所述通信单元,接收包括第一存储地址和第二存储地址的下载获取步骤的定义文件,所述第一存储地址指示其中保存有解密密钥的第一外部设备的存储区,该解密密钥是用于对内容数据进行加密的加密密钥的配对体,所述第二存储地址指示其中保存有所述加密的内容数据的第二外部设备的存储区,利用所述加密密钥来对所述加密的内容数据进行加密;
通过所述通信单元向所述第一外部设备发送包括第一存储地址和用户识别符的支付请求,该第一存储地址包括在所述定义文件中,所述用户识别符从所述存储单元中读出;
通过所述通信单元向所述第二外部设备发送包括所述第二存储地址的下载请求,所述第二存储地址提取自所述定义文件;并且
通过所述通信单元接收保存在由所述第二存储地址所指示的所述第二外部设备的存储区的加密的内容数据;
通过所述通信单元接收保存在由所述第一存储地址所指示的所述第一外部设备的存储区的解密密钥;并且
通过对所接收到的加密的内容数据应用所接收到的解密密钥来对内容数据进行解密。
CNA2008800037742A 2007-02-08 2008-02-07 内容交易管理服务器装置、内容提供服务器装置、终端装置及其程序 Pending CN101601058A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2007029714A JP5073308B2 (ja) 2007-02-08 2007-02-08 コンテンツ取引管理サーバ装置、コンテンツ提供サーバ装置、端末装置及びそのプログラム
JP029714/2007 2007-02-08

Publications (1)

Publication Number Publication Date
CN101601058A true CN101601058A (zh) 2009-12-09

Family

ID=39681712

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2008800037742A Pending CN101601058A (zh) 2007-02-08 2008-02-07 内容交易管理服务器装置、内容提供服务器装置、终端装置及其程序

Country Status (5)

Country Link
US (2) US8626842B2 (zh)
EP (1) EP2120198A4 (zh)
JP (1) JP5073308B2 (zh)
CN (1) CN101601058A (zh)
WO (1) WO2008096808A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107911420A (zh) * 2017-10-27 2018-04-13 智慧海派科技有限公司 一种在智能终端间建立共享存储区的方法及系统

Families Citing this family (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4676453B2 (ja) * 2007-03-29 2011-04-27 株式会社エヌ・ティ・ティ・ドコモ 通信端末及びそのプログラム
US20090281854A1 (en) * 2008-05-07 2009-11-12 Chappen Michael C Interactive knowledge sales market database
EP2427993A2 (en) * 2009-05-05 2012-03-14 Koninklijke Philips Electronics N.V. Method for securing communications in a wireless network, and resource-restricted device therefor
JP5552942B2 (ja) * 2010-07-28 2014-07-16 富士通株式会社 情報送信装置、ネットワークシステム、情報送信方法および情報送信プログラム
US20140215071A1 (en) * 2011-08-18 2014-07-31 Lg Electronics Inc. Method and device for receiving content
US9015857B2 (en) * 2011-11-14 2015-04-21 Wave Systems Corp. Security systems and methods for encoding and decoding digital content
US9047489B2 (en) * 2011-11-14 2015-06-02 Wave Systems Corp. Security systems and methods for social networking
US20150207787A1 (en) * 2014-01-23 2015-07-23 Carin Rene Cannell Techniques for secure data transactions
US9537833B2 (en) 2014-12-31 2017-01-03 Google Inc. Secure host communications
US9760727B2 (en) * 2014-12-31 2017-09-12 Google Inc. Secure host interactions
US9547773B2 (en) 2014-12-31 2017-01-17 Google Inc. Secure event log management
JP6204933B2 (ja) * 2015-03-13 2017-09-27 株式会社smart−FOA 情報収集システム
CN105681309B (zh) * 2016-01-26 2018-06-19 腾讯科技(深圳)有限公司 一种信息处理方法、第一终端、第二终端及服务器
WO2017156417A1 (en) 2016-03-11 2017-09-14 Feng Youlin Systems and methods for data encryption and decryption
US10575160B2 (en) * 2016-03-30 2020-02-25 Vitrotv Hk Ltd Systems and methods for operating display devices with dual pathway connections
CN106204047A (zh) * 2016-06-30 2016-12-07 成都生辉电子科技有限公司 一种移动终端支付装置
US10419931B1 (en) 2016-08-25 2019-09-17 EMC IP Holding Company LLC Security for network computing environment using centralized security system
US10579696B2 (en) * 2018-02-22 2020-03-03 Inernational Business Machines Corporation Save session storage space by identifying similar contents and computing difference
US11184423B2 (en) * 2018-10-24 2021-11-23 Microsoft Technology Licensing, Llc Offloading upload processing of a file in a distributed system using a key that includes a hash created using attribute(s) of a requestor and/or the file
JP7208452B2 (ja) * 2018-12-10 2023-01-19 富士通株式会社 データ取引処理プログラム、データ取引処理装置、及びデータ取引処理方法
US11316851B2 (en) 2019-06-19 2022-04-26 EMC IP Holding Company LLC Security for network environment using trust scoring based on power consumption of devices within network
CN112118206B (zh) * 2019-06-19 2022-04-12 贵州白山云科技股份有限公司 一种解密方法、装置、系统、介质及设备
US11941155B2 (en) 2021-03-15 2024-03-26 EMC IP Holding Company LLC Secure data management in a network computing environment

Family Cites Families (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4039025A (en) * 1974-10-09 1977-08-02 Exxon Production Research Company Apparatus for anchoring an offshore structure
US4273068A (en) * 1978-08-21 1981-06-16 Global Marine, Inc. Connection of cold water riser pipes to supporting structures
US4907268A (en) * 1986-11-03 1990-03-06 Enigma Logic, Inc. Methods and apparatus for controlling access to information processed a multi-user-accessible digital computer
US5060263A (en) * 1988-03-09 1991-10-22 Enigma Logic, Inc. Computer access control system and method
US5218695A (en) * 1990-02-05 1993-06-08 Epoch Systems, Inc. File server system having high-speed write execution
US5269629A (en) * 1991-07-29 1993-12-14 Shell Oil Company Elastomeric swivel support assembly for catenary riser
US5447392A (en) * 1993-05-03 1995-09-05 Shell Oil Company Backspan stress joint
US5495411A (en) * 1993-12-22 1996-02-27 Ananda; Mohan Secure software rental system using continuous asynchronous password verification
JPH09114787A (ja) * 1995-10-23 1997-05-02 Nippon Telegr & Teleph Corp <Ntt> 情報流通方法及びシステム
US5826261A (en) * 1996-05-10 1998-10-20 Spencer; Graham System and method for querying multiple, distributed databases by selective sharing of local relative significance information for terms related to the query
US5875296A (en) * 1997-01-28 1999-02-23 International Business Machines Corporation Distributed file system web server user authentication with cookies
US5887659A (en) * 1997-05-14 1999-03-30 Dril-Quip, Inc. Riser for use in drilling or completing a subsea well
US6226618B1 (en) * 1998-08-13 2001-05-01 International Business Machines Corporation Electronic content delivery system
US20010016836A1 (en) * 1998-11-02 2001-08-23 Gilles Boccon-Gibod Method and apparatus for distributing multimedia information over a network
JP2001051960A (ja) * 1999-08-10 2001-02-23 Hitachi Ltd 部分的公開可能なコンテンツ作成方法、部分的公開可能なコンテンツ配信方法、および、記録媒体
JP2001103047A (ja) * 1999-09-30 2001-04-13 Pfu Ltd コンテンツ配布装置および記録媒体
JP3759455B2 (ja) * 1999-12-07 2006-03-22 三洋電機株式会社 データ再生装置
JP2001265361A (ja) * 2000-03-14 2001-09-28 Sony Corp 情報提供装置および方法、情報処理装置および方法、並びにプログラム格納媒体
JP4784795B2 (ja) * 2000-03-14 2011-10-05 ソニー株式会社 情報処理装置および方法、情報提供装置および方法、プログラム格納媒体、並びにプログラム
JP3568470B2 (ja) * 2000-09-21 2004-09-22 三洋電機株式会社 シェル型データ端末装置
JP3615485B2 (ja) * 2000-11-29 2005-02-02 松下電器産業株式会社 電子コンテンツ取引方法及びそのシステム
SG124290A1 (en) * 2001-07-23 2006-08-30 Ntt Docomo Inc Electronic payment method, system, and devices
JP2003174521A (ja) * 2001-12-07 2003-06-20 Ntt Docomo Inc 通信モジュール実行制御システム及び通信モジュール実行制御方法並びにアプリケーション実行制御システム及びアプリケーション実行制御方法
GB2387505B (en) * 2002-04-12 2005-11-23 Vodafone Plc Communication systems
JP2004013743A (ja) 2002-06-10 2004-01-15 Softbank Commerce Corp デジタルコンテンツの保護・販売支援システム
JP2004048533A (ja) 2002-07-15 2004-02-12 Ntt Data Corp ライセンス管理装置、ライセンス管理用データベース作成方法及びコンピュータプログラム
JP2004054451A (ja) * 2002-07-18 2004-02-19 Fuji Photo Film Co Ltd ディジタル・コンテンツ・システム
US20050177853A1 (en) * 2004-02-11 2005-08-11 Alio, Inc. System and Methodology for Distributed Delivery of Online Content in Response to Client Selections from an Online Catalog
JP4676749B2 (ja) * 2004-12-02 2011-04-27 パナソニック株式会社 データ処理装置
US8028322B2 (en) * 2005-03-14 2011-09-27 Time Warner Cable Inc. Method and apparatus for network content download and recording
JP4537882B2 (ja) * 2005-04-18 2010-09-08 株式会社東芝 情報端末装置
US20070156594A1 (en) * 2006-01-03 2007-07-05 Mcgucken Elliot System and method for allowing creators, artsists, and owners to protect and profit from content
US20080147821A1 (en) * 2006-12-19 2008-06-19 Dietrich Bradley W Managed peer-to-peer content backup service system and method using dynamic content dispersal to plural storage nodes

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107911420A (zh) * 2017-10-27 2018-04-13 智慧海派科技有限公司 一种在智能终端间建立共享存储区的方法及系统

Also Published As

Publication number Publication date
WO2008096808A1 (ja) 2008-08-14
JP5073308B2 (ja) 2012-11-14
US20130304652A1 (en) 2013-11-14
EP2120198A4 (en) 2011-01-26
US8626842B2 (en) 2014-01-07
EP2120198A1 (en) 2009-11-18
JP2008197747A (ja) 2008-08-28
US20110004555A1 (en) 2011-01-06

Similar Documents

Publication Publication Date Title
CN101601058A (zh) 内容交易管理服务器装置、内容提供服务器装置、终端装置及其程序
CN113592486B (zh) 基于云应用实例的支付方法、系统及相关设备
US7729925B2 (en) System and method for facilitating real time transactions between a user and multiple entities
CN100566245C (zh) 包括固定站和移动站的网络中内容的超分发方法和设备
US7466823B2 (en) Digital media distribution method and system
US6595342B1 (en) Method and apparatus for a biometrically-secured self-service kiosk system for guaranteed product delivery and return
KR101048729B1 (ko) 다목적 전자 결제 방법 및 시스템
US20030220841A1 (en) Method and system for merchant-to-merchant referrals and item brokering
US20020073042A1 (en) Method and apparatus for secure wireless interoperability and communication between access devices
US20020142815A1 (en) Method for creating a user profile through game play
US20040098740A1 (en) Method and apparatus for using a kiosk and a transaction device in an electronic commerce system
CN105099688A (zh) 一种电子账户的操作方法、支付页面的展示方法及装置
US20020070976A1 (en) Selectively disclosing and teaching previously unused features in a multi-function system
WO2002021266A1 (fr) Systeme serveur de distribution d&#39;informations, procede de distribution d&#39;informations et support d&#39;enregistrement
KR100538931B1 (ko) 피투피네트웍을 기반으로 하는 컨텐츠 거래방법 및 시스템
WO2001052212A1 (en) Secure electronic commerce system
CN101477666A (zh) 信息租用系统、信息租用提供商及其租用方法
US20020087474A1 (en) Electronic commerce system, electronic commerce method and storage medium
US7475042B2 (en) Provision of protected content files via payment system
JP2003177763A (ja) 音楽配信システム
Cervera Analysis of j2me for developing mobile payment systems
JP2001067401A (ja) オンライン課金方法および装置
EP1933268A2 (en) Content reproduction and settlement
CN109544131A (zh) 一种游戏商品管理方法及装置
WO2001065796A2 (en) Digital data distribution method and system

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Open date: 20091209