CN102859529A - 许可证发行系统、客户端终端、服务器及许可证发行方法 - Google Patents

许可证发行系统、客户端终端、服务器及许可证发行方法 Download PDF

Info

Publication number
CN102859529A
CN102859529A CN2011800214645A CN201180021464A CN102859529A CN 102859529 A CN102859529 A CN 102859529A CN 2011800214645 A CN2011800214645 A CN 2011800214645A CN 201180021464 A CN201180021464 A CN 201180021464A CN 102859529 A CN102859529 A CN 102859529A
Authority
CN
China
Prior art keywords
licence
client terminal
key information
distribution
distribution request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011800214645A
Other languages
English (en)
Inventor
笹尾畅亮
石井孝治
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=44914449&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=CN102859529(A) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Publication of CN102859529A publication Critical patent/CN102859529A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
    • H04L9/0833Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/60Digital content management, e.g. content distribution
    • H04L2209/603Digital right managament [DRM]

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明适当地进行与针对客户端终端发行许可证相关的处理。一种许可证发行系统,在尽管客户端终端已发送了许可证发行请求但客户端终端未能取得来自服务器的许可证的情况下,客户端终端向服务器发送包含与第一次发送的许可证发行请求相同的密钥信息的许可证发行请求。并且,服务器将第一次的许可证发行请求中所包含的密钥信息存储在密钥信息存储部中,确认该密钥信息与第二次的许可证发行请求中所包含的密钥信息一致,并且重新发行许可证。客户端终端在取得许可证后,将许可证发行请求中所包含的密钥信息删除。

Description

许可证发行系统、客户端终端、服务器及许可证发行方法
技术领域
本发明涉及根据来自客户端终端的请求来发行许可证的许可证发行系统、客户端终端、服务器及许可证发行方法。
背景技术
过去公知有这样的方法(例如参照专利文献1、2),在通过网络向客户端终端发布音乐或影像等收费内容等时,向已付费的客户端终端发行视听用的许可证,根据来自持有该许可证的客户端终端的请求来发布内容。关于与该许可证的发行相关的一系列的处理,通常在发行许可证的服务器根据来自客户端终端的请求而发行了许可证后,进行来自客户端终端的许可证取得完成报告并结束。并且,在客户端终端侧由于某种情况而未能取得许可证的情况下,通过向发行许可证的服务器发送许可证的重发请求,进行取得服务器再次发行的许可证的处理。
现有技术文献
专利文献
专利文献1:日本特开2003-331145号公报
专利文献2:日本特开2009-140438号公报
发明内容
发明要解决的问题
但是,在进行上述的与许可证的发行相关的常规处理时存在如下问题。具体地讲,例如在虽然客户端终端已取得许可证,但是由于通信故障等服务器未能接收到来自客户端终端的许可证取得完成报告的情况下,服务器侧将接收不到来自客户端终端的许可证取得完成报告以及重发请求中的任何一个,因而导致持续等待来自客户端终端的答复的状态,致使服务器侧的负荷增加。
另外,根据上述的与许可证的发行相关的常规处理,即使客户端终端已取得许可证,如果客户端终端不发送许可证取得完成报告,则服务器侧不能掌握客户端终端已取得许可证。因此,在已经取得许可证的客户端终端向服务器发送了许可证重发请求时,服务器根据许可证重发请求而再次向客户端终端发行许可证。因此,客户端终端有可能不正当地进行许可证的取得。
本发明正是鉴于上述情况而提出的,其目的在于,提供适当地进行与针对客户端终端的许可证发行相关的处理的许可证发行系统、客户端终端、服务器及许可证发行方法。
用于解决问题的手段
为了达到上述目的,本发明的一个方式的许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,客户端终端具有:发行请求生成单元,其生成许可证发行请求,该许可证发行请求包括确定请求服务器发行的许可证的信息、确定客户端终端的信息、响应于客户端终端请求发行该许可证而生成的密钥信息;密钥信息保存单元,其将密钥信息与发行请求生成单元生成的确定许可证的信息相对应地进行保存;以及通信单元,其向服务器发送许可证发行请求,并且接收根据许可证发行请求从服务器发送的许可证,在通信单元处接收到许可证的情况下,密钥信息保存单元将与确定许可证的信息相对应地存储的密钥信息删除,在通信单元处未能接收到基于许可证发行请求的许可证的情况下,通信单元再次向服务器发送许可证发行请求,服务器具有:接收单元,其接收来自客户端终端的许可证发行请求;密钥信息存储单元,其将许可证发行请求中包含的密钥信息、与确定许可证的信息及确定客户端终端的信息相对应地进行存储;许可证发行判定单元,其根据来自客户端终端的许可证发行请求中包含的密钥信息、和在接收单元处接收到许可证发行请求之前被存储在密钥信息存储单元中的密钥信息,判断是否需要向客户端终端发行许可证发行请求中包含的确定许可证的信息所确定的许可证;以及许可证发行单元,其根据许可证发行判定单元的判定结果,向客户端终端发行许可证,在来自客户端终端的许可证发行请求中包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息一致的情况下,许可证发行判定单元指示许可证发行单元发行许可证,在来自客户端终端的许可证发行请求中所包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息不一致的情况下,许可证发行判定单元判断是否需要发行许可证,根据其结果来指示许可证发行单元发行许可证,并且将许可证发行请求中所包含的密钥信息重新存储在密钥信息存储单元中。
并且,本发明的一个方式的客户端终端是包含于许可证发行系统中的客户端终端,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,该客户端终端具有:发行请求生成单元,其生成许可证发行请求,该许可证发行请求包括确定请求服务器发行的许可证的信息、确定客户端终端的信息、响应于客户端终端请求发行该许可证而生成的密钥信息;密钥信息保存单元,其将密钥信息与发行请求生成单元生成的确定许可证的信息相对应地进行保存;以及通信单元,其向服务器发送许可证发行请求,并且接收根据许可证发行请求从服务器发送的许可证,在通信单元处接收到许可证的情况下,密钥信息保存单元将与确定许可证的信息相对应地存储的密钥信息删除,在通信单元处未能接收到基于许可证发行请求的许可证的情况下,通信单元再次向服务器发送许可证发行请求。
并且,本发明的一个方式的服务器是包含于许可证发行系统中的服务器,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,该服务器具有:接收单元,其接收从客户端终端发送的许可证发行请求,该许可证发行请求包括确定请求服务器发行的许可证的信息、确定客户端终端的信息、与确定该许可证的信息相对应的确定的密钥信息;密钥信息存储单元,其将许可证发行请求中包含的密钥信息、与确定许可证的信息及确定客户端终端的信息相对应地进行存储;许可证发行判定单元,其根据来自客户端终端的许可证发行请求中所包含的密钥信息、和在接收单元处接收许可证发行请求之前被存储在密钥信息存储单元中的密钥信息,判定是否需要向客户端终端发行许可证发行请求中包含的确定许可证的信息所确定的许可证;以及许可证发行单元,其根据许可证发行判定单元的判定结果,向客户端终端发行许可证,在来自客户端终端的许可证发行请求中所包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息一致的情况下,许可证发行判定单元指示许可证发行单元发行许可证,在来自客户端终端的许可证发行请求中包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息不一致的情况下,许可证发行判定单元判定是否需要发行许可证,根据其结果来指示许可证发行单元发行许可证,并且将许可证发行请求中所包含的密钥信息重新存储在密钥信息存储单元中。
在上述的许可证发行系统中,在尽管客户端终端已发送了许可证发行请求但客户端终端未能取得许可证的情况下,客户端终端向服务器发送包含与第一次发送的许可证发行请求相同的密钥信息的许可证发行请求。并且,服务器将第一次的许可证发行请求中包含的密钥信息存储在密钥信息存储单元中,确认该密钥信息与第二次的许可证发行请求中包含的密钥信息一致,并且重新发行许可证。另外,客户端终端在取得许可证后,将许可证发行请求中所包含的密钥信息删除。
这样,在本发明的一个方式的许可证发行系统中,许可证发行请求中包含的密钥信息被用作确定来自客户端终端的许可证发行请求的信息。并且,在客户端终端未能取得许可证的情况下,能够根据密钥信息是否相同来判定向服务器发送的许可证的重发请求是否是与第一次的许可证发行请求相同的请求。因此,服务器不需要持续等待来自客户端终端的答复的状态,服务器的负荷降低。
另外,客户端终端构成为在取得基于许可证发行请求的许可证后,将在许可证发行请求中使用的密钥信息删除,因而能够防止非法地进行许可证发行请求。因此,本发明的许可证发行系统能够适当地进行与针对客户端终端发行许可证相关的处理。
其中,也可以是这样的方式,许可证发行请求中包含的密钥信息是在对许可证发行请求进行加密时使用的随机数。
在这种情况下,与另外生成与在加密时使用的信息不同的信息作为密钥信息的情况相比,能够利用更少的信息实现许可证的再次发行。
并且,也可以是这样的方式,在来自客户端终端的许可证发行请求中包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息不一致的情况下,许可证发行判定单元确认客户端终端是否进行了与利用确定许可证的信息而确定出的许可证相关的付费处理,在客户端终端进行了付费处理的情况下,指示许可证发行单元发行许可证,并且将许可证发行请求中所包含的密钥信息重新存储在密钥信息存储单元中,在客户端终端没有进行付费处理的情况下,停止许可证的发行。
如上所述,通过根据是否对发送了许可证发行请求的许可证进行了付费处理来判定可否发行许可证,在进行了付费处理的情况下不重新进行付费,即可发行许可证。
并且,也可以是这样的方式,在来自客户端终端的许可证发行请求中包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息不一致的情况下,许可证发行判定单元指示客户端终端执行付费处理,在其结果是客户端终端进行了付费处理的情况下,指示许可证发行单元发行许可证,并且将许可证发行请求中所包含的密钥信息重新存储在密钥信息存储单元中,在客户端终端没有进行付费处理的情况下,停止许可证的发行。
如上所述,服务器根据是否对发送了许可证发行请求的许可证进行了付费处理来判定可否发行许可证,在是针对没有进行付费处理的许可证的发行请求的情况下,指示客户端终端执行付费处理,由此能够进一步催促客户端终端进行付费处理。
另外,本发明除了能够记述为如上所述的许可证发行系统、客户端终端及服务器的发明之外,也能够记述为如下所述的许可证发行方法的发明。该发明仅是类别不同,实质上是相同的发明,并且发挥相同的作用及效果。
即,本发明的一个方式的许可证发行方法是由许可证发行系统执行的许可证发行方法,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,该许可证发行方法包括:发行请求生成步骤,由客户端终端的发行请求生成单元生成许可证发行请求,该许可证发行请求包括确定请求服务器发行的许可证的信息、确定客户端终端的信息、响应于客户端终端请求发行该许可证的生成的密钥信息;密钥信息保存步骤,由客户端终端的密钥信息保存单元将密钥信息与发行请求生成单元生成的确定许可证的信息相对应地进行保存;以及通信步骤,由客户端终端的通信单元向服务器发送许可证发行请求,并且接收根据许可证发行请求从服务器发送的许可证,在密钥信息保存步骤中,当在通信步骤中接收到许可证的情况下,将与确定许可证的信息相对应地保存在密钥信息保存单元中的密钥信息删除,在通信步骤中,在通信单元处未能接收到基于许可证发行请求的许可证的情况下,再次向服务器发送许可证发行请求,该许可证发行方法还包括:接收步骤,由服务器的接收单元接收来自客户端终端的许可证发行请求;密钥信息存储步骤,由服务器的密钥信息存储单元将许可证发行请求中包含的密钥信息、与确定许可证的信息及确定客户端终端的信息相对应地进行存储;许可证发行判定步骤,由服务器的许可证发行判定单元根据来自客户端终端的许可证发行请求中包含的密钥信息、和在接收单元处接收许可证发行请求之前被存储在密钥信息存储单元中的密钥信息,判定是否需要向客户端终端发行许可证发行请求中包含的确定许可证的信息所确定的许可证;以及许可证发行步骤,由服务器的许可证发行单元根据许可证发行判定步骤中的判定结果,向客户端终端发行许可证,在许可证发行判定步骤中,在来自客户端终端的许可证发行请求中包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息一致的情况下,指示许可证发行单元发行许可证,在来自客户端终端的许可证发行请求中包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息不一致的情况下,判定是否需要发行许可证,根据其结果来指示许可证发行单元发行许可证,并且将许可证发行请求中包含的密钥信息重新存储在密钥信息存储单元中。
并且,本发明的一个方式是由包含于许可证发行系统中的客户端终端执行的许可证发行方法,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,该许可证发行方法包括:发行请求生成步骤,由发行请求生成单元生成许可证发行请求,该许可证发行请求包括确定请求服务器发行的许可证的信息、确定客户端终端的信息、响应于客户端终端请求发行该许可证而生成的密钥信息;密钥信息保存步骤,由密钥信息保存单元将密钥信息与发行请求生成单元生成的确定许可证的信息相对应地进行保存;以及通信步骤,由通信单元向服务器发送许可证发行请求,并且接收根据许可证发行请求从服务器发送的许可证,在密钥信息保存步骤中,当在通信步骤中接收到许可证的情况下,将与确定许可证的信息相对应地保存在密钥信息保存单元中的密钥信息删除,在通信步骤中,在通信单元处未能接收到基于许可证发行请求的许可证的情况下,再次向服务器发送许可证发行请求。
并且,本发明的一个方式是由包含于许可证发行系统中的服务器执行的许可证发行方法,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,该许可证发行方法包括:接收步骤,由接收单元接收从客户端终端发送的许可证发行请求,该许可证发行请求包括确定请求服务器发行的许可证的信息、确定客户端终端的信息、与确定该许可证的信息相对应的特定的密钥信息;密钥信息存储步骤,由密钥信息存储单元将许可证发行请求中包含的密钥信息、与确定许可证的信息及确定客户端终端的信息相对应地进行存储;许可证发行判定步骤,由许可证发行判定单元根据来自客户端终端的许可证发行请求中包含的密钥信息、和在接收单元处接收许可证发行请求之前被存储在密钥信息存储单元中的密钥信息,判定是否需要向客户端终端发行由许可证发行请求中包含的确定许可证的信息所确定的许可证;以及许可证发行步骤,由许可证发行单元根据许可证发行判定步骤中的判定结果,向客户端终端发行许可证,在许可证发行判定步骤中,在来自客户端终端的许可证发行请求中包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息一致的情况下,指示许可证发行单元发行许可证,在来自客户端终端的许可证发行请求中包含的密钥信息、和在密钥信息存储单元中与确定许可证的信息及确定客户端终端的信息相对应地存储的密钥信息不一致的情况下,判定是否需要发行许可证,根据其结果来指示许可证发行单元发行许可证,并且将许可证发行请求中包含的密钥信息重新存储在密钥信息存储单元中。
发明效果
根据本发明,能够提供适当地进行与针对客户端终端的许可证发行相关的处理的许可证发行系统、客户端终端、服务器及许可证发行方法。
附图说明
图1是说明本发明的一个实施方式的许可证发行系统的结构的框图。
图2是示出客户端终端的硬件结构的图。
图3是示出服务器的硬件结构的图。
图4是示出由客户端终端的密钥信息保存部保存的信息的示例的图。
图5是示出由服务器的密钥信息保存部保存的信息的示例的图。
图6是说明与许可证发行相关的处理的时序图。
图7是说明与通过客户端终端进行付费处理时的许可证发行相关的处理的时序图。
图8是说明与服务器对客户端终端指示付费处理时的许可证发行相关的处理的时序图。
图9是说明客户端终端的与许可证发行相关的处理的时序图。
图10是说明服务器的与许可证发行相关的处理的时序图。
具体实施方式
下面,参照附图详细说明用于实施本发明的一个方式。另外,在附图的说明中对相同的要素标注相同的标号,并省略重复说明。
图1是示出本发明的一个实施方式的许可证发行系统1的结构的图。如图1所示,许可证发行系统1构成为包括客户端终端10、以及根据来自客户端终端10的许可证发行请求向客户端终端10发行许可证的服务器20。客户端终端10和服务器20被连接成为例如能够通过互联网等网络进行数据的发送接收的状态。另外,许可证发行系统1的服务器20通常进行与针对多个客户端终端的许可证的发行相关的处理,但在本实施方式的说明中,限定为由多个客户端终端中的一台客户端终端10、和发行针对该客户端终端10的许可证的服务器20进行处理的结构。
首先,对由许可证发行系统1处理的许可证进行说明。所说许可证例如是指表示在客户端终端中视听(利用)通过网络而发布的影像数据等内容的权限的信息。在内容收费的情况下,期望视听的人员利用客户端终端等预先进行付费,由此取得该许可证。并且,内容被实施了加密和保护,例如已取得许可证的客户端终端只能在许可证所允许的范围内进行视听。因此,已取得许可证的客户端终端只能在许可证所规定的范围内视听内容,在超过所规定的范围时将不能进行内容的视听。
作为这种许可证中所包含的信息的一例,具体地讲可以举出以下的信息。即,可以举出用于独立地识别许可证的ID信息即许可证ID、用于确定许可证的形式的版本号、与内容的再现/利用条件相关的信息、用于独立地识别将内容加密的密钥的ID信息即加密密钥ID、将内容加密的密钥即加密密钥。另外,作为与再现/利用条件相关的信息可以举出内容的视听开始期限(时刻)及视听结束期限(时刻)、内容的可视听期间、内容的可视听次数、以及上述以外的与内容的再现/利用条件相关的控制信息。另外,不需要是上述信息全部包含于许可证中,也可以只包含一部分的信息。
并且,在对许可证所许诺的内容的视听附加了限制的情况下,已取得许可证的客户端终端在每次视听内容时进行是否是许可证的限制范围内的视听的确认。并且,在超过了许可证的限制范围的情况下,该许可证被视为无效的许可证。具体地讲,例如在超过了视听结束期限的情况下、使用该许可证的内容的视听次数超过了可视听次数(客户端终端在每次视听内容时计数其次数)的情况下、超过了许可证所规定的视听期间(在客户端终端中存储第一次视听开始时刻,并记录从该时刻起的视听期间)的情况下,许可证成为无效的许可证,被视为如果不重新取得许可证,即不能进行内容的视听。
在本实施方式中说明如下这样的情况,客户端终端10请求诸如上述示例的用于视听(利用)内容的许可证的发行,对此由服务器20向客户端终端10进行许可证的发行。
下面,对许可证发行系统1的客户端终端10进行说明。如图1所示,客户端终端10构成为包括发行请求生成部11(发行请求生成单元)、密钥信息生成部12(发行请求生成单元)、加密部13(发行请求生成单元)、密钥信息保存部14(密钥信息保存单元)以及通信部15(通信单元)。
图2是客户端终端10的硬件结构图。客户端终端10例如作为移动电话或PDA的移动通信终端来实现。在这种情况下,如图2所示,客户端终端10在物理上由CPU(Central Processing Unit:中央处理单元)101、RAM(Random Access Memory:随机存取存储器)102、ROM(Read Only Memory:只读存储器)103、操作部104、无线通信部105、显示器106、天线107构成。另外,客户端终端10也可以作为台式电脑等来实现。在这种情况下,如图3所示,客户端终端10在物理上由CPU 201、RAM202、ROM 203、通信模块204、辅助存储装置205构成。并且,这些构成要素进行工作,由此发挥后述的客户端终端10的各个功能。
返回到图1,对客户端终端10的各个功能部分进行说明。
发行请求生成部11具有生成请求信息的功能,该请求信息包含于许可证发行请求中,由确定许可证的信息和确定客户端终端10的终端识别信息构成。从客户端终端10向服务器20发送的许可证发行请求,是为了请求发行许可证而从客户端终端10向服务器20发送的请求。具体地讲,在许可证发行请求中包括:作为确定许可证的信息的许可证ID、作为确定发送许可证发行请求的客户端终端10的信息的终端识别ID、以及每当客户端终端10请求发行由许可证ID确定出的许可证时重新生成的密钥信息。其中,密钥信息是在后述的密钥信息生成部12中生成的,在发行请求生成部11中生成许可证发行请求中的密钥信息以外的信息即许可证ID和终端识别ID。
在客户端终端10的使用者(用户)通过操作客户端终端10来进行使与许可证取得相关的处理开始的指示时,发行请求生成部11以此为契机来开始生成请求信息。另外,许可证ID可以与在客户端终端10中使用的许可证相对应地预先存储在发行请求生成部11中,也可以根据用户进行的客户端终端10的操作来确定。并且,终端识别ID是客户端终端10固有的信息,因而是预先保存在客户端终端10中的信息。作为终端识别ID,例如在客户端终端10是移动电话的情况下,可以采用其电话号码等。
包括由发行请求生成部11生成的许可证ID和终端识别ID的请求信息被发送给加密部13。并且,基于使密钥信息生成部12开始生成密钥信息的目的,从发行请求生成部11通知密钥信息生成部12已通过发行请求生成部11开始与许可证发行请求相关的处理。
密钥信息生成部12具有以在发行请求生成部11中生成了许可证发行请求用的许可证ID和终端识别ID为契机而生成密钥信息的功能。密钥信息是每次客户端终端10请求服务器20重新发行许可证时生成的,例如使用预定位数的随机数。另外,密钥信息不限于随机数,也可以是由字符串构成的信息或其它类型的信息。在密钥信息生成部12中生成的密钥信息被发送给加密部13。
加密部13具有这样的功能:将由发行请求生成部11生成的许可证发行请求用的许可证ID和终端识别ID在包含由密钥信息生成部12生成的密钥信息的状态下进行加密。在本实施方式中,加密部13的加密是指事前将公用密钥嵌入客户端终端10中、或者在初始设定时利用与服务器共用的密钥将许可证ID和终端识别ID加密。其中,密钥信息是以使加密后的数据变复杂为目的而使用的,具体地讲例如使用随机数。通过在包含作为密钥信息而生成的随机数的状态下将许可证ID和终端识别ID加密,使得解码变困难,安全性提高。通过这样加密,生成包含许可证ID、终端识别ID和密钥信息的许可证发行请求。通过加密部13的加密而生成的许可证发行请求被发送给通信部15,同时密钥信息被发送给密钥信息保存部14。另外,在进行加密时也能够采用加密及其解码用的公开密钥和私密密钥这样成对的两个密钥的所谓公开密钥加密方式。
密钥信息保存部14被设于客户端终端10的安全模块内,具有保存在许可证发行请求的加密中使用的密钥信息的功能。具体地讲,如图4所示,在许可证发行请求中将确定请求服务器20发行的许可证的许可证ID与密钥信息相对应地进行保存。例如当在发送许可证发行请求时或者服务器20发行许可证时,发生了例如通信中丢失等某种异常,尽管已发送了许可证的发行请求但是未能取得许可证时,为了再次发送许可证发行请求而使用由密钥信息保存部14保存的密钥信息。在从通信部15通知了已取得利用许可证ID确定的许可证后,在该密钥信息保存部14中保存的密钥信息被从密钥信息保存部14中删除。
通信部15具有进行客户端终端10与服务器20之间的通信的功能,具体地讲,向服务器20发送许可证发行请求,并且接收根据该许可证发行请求从服务器20发送的许可证。并且,通信部15确认是否接收到与已发送的许可证发行请求对应的许可证,在没有接收到许可证的情况下,进行许可证发行请求的重发。此时,具体地讲,通信部15指示加密部13生成(加密部13的加密)使用了在密钥信息保存部14中保存的许可证ID和密钥信息的许可证发行请求,将由此生成的许可证发行请求发送给服务器20。关于上述处理的详细情况将在后面进行说明。
下面,对该许可证发行系统1的服务器20进行说明。服务器20构成为包括接收部21(接收单元)、许可证发行判定部22(许可证发行判定单元)、密钥信息存储部23(密钥信息存储单元)、付费处理部24(付费处理单元)、许可证处理部25(许可证发行单元)。
并且,如图3所示,服务器20在物理上由CPU 201、RAM 202、ROM 203、通信模块204、辅助存储装置205构成。并且,通过这些构成要素进行工作来发挥后述的客户端终端10的各个功能。
返回到图1,对服务器20的各个功能部分进行说明。
接收部21具有接收来自客户端终端10的许可证发行请求的功能。在该接收部21中接收到的许可证发行请求被发送给许可证发行判定部22。
许可证发行判定部22具有这样的功能:根据来自客户端终端10的许可证发行请求中所包含的密钥信息、和在接收部21接收许可证发行请求之前被存储在密钥信息存储部23中的密钥信息,判定是否需要基于在接收部21中接收到的许可证发行请求而向客户端终端10发送许可证。其中,许可证发行判定部22根据对许可证发行请求是来自客户端终端10的请求而且不是非法的请求的确认、以及用户对该许可证的付费状况,进行是否发行许可证的判定。具体地讲,许可证发行判定部22参照后述的密钥信息存储部23,并通过付费处理部24确认付费状况来进行判定。当在许可证发行判定部22中判定为能够发行许可证的情况下,通过将许可证ID和终端识别ID通知给许可证处理部35来进行许可证的发行指示。并且,当在许可证发行判定部22中判定为不能发行许可证的情况下,与许可证的发行相关的一系列的处理停止,根据需要将其结果通知给客户端终端10。关于其具体处理将在后面进行说明。
密钥信息存储部23具有这样的功能:将来自客户端终端10的许可证发行请求中所包含的密钥信息、与确定许可证的信息即许可证ID以及确定客户端终端10的信息即终端识别ID相对应地进行存储。具体地讲,如图5所示,终端识别ID、许可证ID以及密钥信息被相对应地存储。向该密钥信息存储部23中的信息存储是在由许可证发行判定部22进行了解码后进行的。被存储在该密钥信息存储部23中的信息表示从由终端识别ID确定出的客户端终端10向服务器20发送了由许可证ID确定出的许可证的发行请求,并且包括此时与它们相对应的密钥信息在内进行了加密。另外,在将存储在密钥信息存储部23中的信息删除的情况下,优选在存储了比通常有关许可证发行的处理所需要的时间足够长的时间后进行删除的方式。
付费处理部24具有进行基于用户的许可证有关的付费处理的功能。用户的付费方法能够采用各种方法。具体地讲,可以是对每个用户设置不限定为特定的许可证的户头,用户向该户头付费的方式,还可以是独立地进行特定的许可证发行用的付费的方式。另外,也可以是如包月契约或者包年契约那样确定了期间的契约,还可以是对多个许可证一并进行签约的所谓打包契约。即,在付费处理部24中管理用哪种方法进行有关许可证的发行的付费。在此,也可以是这样的方式:在用户没有进行有关许可证的发行的付费的情况下,将该结果通知许可证发行判定部22,由此请求发送了许可证发行请求的客户端终端10付费。然后,通过用户进行付费处理,服务器20的付费处理部24中信息被更新,从而能够进行许可证发行。关于这一系列的处理将在后面进行说明。另外,在本实施方式中说明了服务器20具有付费处理部24的结构,但也可以是这样的方式,即,设置与服务器20不同的付费服务器,在付费服务器与客户端终端10之间进行付费有关的处理。
许可证处理部25具有根据从许可证发行判定部22发送的许可证ID和终端识别ID向客户端终端10发行许可证的功能。在客户端终端10中通过取得从该许可证处理部25发行的许可证,能够利用许可证。
下面,对由许可证发行系统1的客户端终端10及服务器20执行的许可证发行方法进行说明。
首先,使用图6所示的用于说明与许可证发行相关的处理的时序图,对客户端终端10取得许可证时的基本流程进行说明。在图6所示的与许可证发行相关的处理中,客户端终端10的用户结束与许可证的发行相关的付费处理,其信息被存储在服务器20的付费处理部24中。
首先,在客户端终端10中进行构成许可证发行请求的请求信息的生成(S01,发行请求生成步骤)。在此,以用户进行的操作等为契机,在客户端终端10的发行请求生成部11中生成包括客户端终端10请求发行的许可证的许可证ID和终端识别ID在内的请求信息。从发行请求生成部11通知密钥信息生成部12与许可证发行请求相关的处理已开始,请求信息被发送给加密部13。然后,包括在密钥信息生成部12中生成的密钥信息在内地,由加密部13进行请求信息的加密,由此生成许可证发行请求(S02,发行请求生成步骤、密钥信息保存步骤)。并且,其中在生成许可证发行请求时使用的密钥信息与许可证ID相对应地被保存在密钥信息保存部14中。另外,在图6中,假设密钥信息是“r1”来进行以下的说明。
然后,从加密部13发送给通信部15的许可证发行请求从通信部15被发送给服务器20(S03,通信步骤)。在此,发送使用“r1”作为密钥信息的许可证发行请求。
服务器20的接收部21在接收到来自客户端终端10的许可证发行请求时,发送给许可证发行判定部22,进行有关许可证发行的判定(S04,许可证发行判定步骤)。在此,根据许可证发行请求中所包含的许可证ID、终端识别ID与密钥信息是否相对应地被存储在密钥信息存储部23中、以及是否进行了与该许可证的发行有关的付费,来进行判定。具体地讲,首先参照密钥信息存储部23,确认在从客户端终端10接收许可证发行请求以前已经存储的信息中不包含许可证ID、终端识别ID一致、而且密钥信息一致的信息。在此,在许可证发行请求中所包含的许可证ID、终端识别ID与密钥信息没有相对应地被存储的情况下,判定为从客户端终端10发送的许可证发行请求是第一次的请求。然后,通过询问付费处理部24来确认进行了与许可证有关的付费。
其结果是,在许可证发行判定部22判定为可以根据来自客户端终端10的许可证发行请求发行许可证的情况下,将该许可证发行请求中所包含的终端识别ID、许可证ID以及密钥信息相对应地存储在密钥信息存储部23中(S05,密钥信息存储步骤)。并且,在判定为不能发行许可证的情况下,停止以后的处理并结束一系列的处理。另外,也可以采用向客户端终端10通知处理已停止的方式。然后,从许可证发行判定部22向许可证处理部25发送许可证的发行指示,并向客户端终端10发行与许可证ID对应的许可证(S06,许可证发行步骤)。
其中,在通过客户端终端10安全取得许可证的情况下,进行许可证取得(S11)、密钥信息删除(S12)的处理,下面对由于通信中丢失等原因,客户端终端10未能取得从许可证处理部25发行(S06)的许可证的情况进行说明。
客户端终端10的通信部15在发送了许可证发行请求后,在经过了预定时间后进行是否已取得许可证的确认(S07)。该预定时间可以根据在进行通常的许可证处理时所需要的时间来确定。在此,在没有取得许可证的情况下,考虑到许可证发行请求没有安全到达服务器20、或者来自服务器20的许可证没有安全到达客户端终端10的可能性,通信部15包括被存储在密钥信息保存部14中的密钥信息在内地再次对请求信息进行加密,并将所生成的许可证发行请求发送给服务器20(S08,通信步骤)。此时加密时所包含的信息是在密钥信息保存部14中保存的密钥信息,因而包含与第一次的许可证发行请求相同的密钥信息“r1”。
另一方面,在服务器20的接收部21接收到来自客户端终端10的许可证发行请求时,在接收到来自客户端终端10的许可证发行请求时发送给许可证发行判定部22,进行与许可证发行相关的判定(S09,许可证发行判定步骤)。在此,在接收到第一次的许可证发行请求时已将终端识别ID、许可证ID及密钥信息存储在密钥信息存储部23中(S05),许可证发行判定部22参照密钥信息存储部23确认为存储了第二次的许可证发行请求中所包含的终端识别ID、许可证ID及密钥信息的组合。由此,许可证发行判定部22判定为第二次接收到(S08)的许可证发行请求是与第一次(S03)的许可证发行请求相同的请求,与第一次相同地从许可证发行判定部22向许可证处理部25发送许可证的发行指示,并向客户端终端10发行与许可证ID对应的许可证(S10,许可证发行步骤)。
然后,客户端终端10的通信部15取得许可证(S11,通信步骤)。并且,从通信部15将表示与许可证取得相关的一系列的处理已结束的信息、与许可证ID一起通知密钥信息保存部14,密钥信息保存部14根据该通知进行密钥信息的删除(S12,密钥信息保存步骤)。通过以上处理,客户端终端10完成了许可证的取得,在客户端终端10中能够利用该许可证。
下面,使用图7所示的时序图来说明由客户端终端10进行付费处理时的许可证发行的相关处理。在图7所示的许可证发行的相关处理中对如下情况进行说明,即,客户端终端10通过图6所示的处理而得到的许可证由于期限到期等而无效,在需要用户重新进行付费的状态下,客户端终端10重新取得相同的许可证。
首先,在客户端终端10中确认前次的许可证(通过图6所示的处理而得到的许可证)已无效(S21)。在这种情况下,需要在重新取得许可证之前进行付费,因而客户端终端10的用户与服务器20之间进行付费处理(S22)。由此,在服务器20的付费处理部24中记录了客户端终端10的用户已进行许可证相关的付费。
然后,与图6中的许可证发行的相关处理相同地,在客户端终端10的发行请求生成部11中进行构成许可证发行请求的请求信息的生成(S23,发行请求生成步骤)、在密钥信息保存部13中进行密钥信息的生成、在加密部13中进行加密、以及在密钥信息保存部14中的密钥信息的保存(S24,发行请求生成步骤、密钥信息保存步骤),将其结果所生成的许可证发行请求从客户端终端10发送给服务器20(S25,通信步骤)。在此,所发送的许可证发行请求是与图6所示的许可证发行请求不同的请求,因而许可证发行请求中所包含的密钥信息是与“r1”不同的“r2”。
另一方面,服务器20的接收部21在接收到来自客户端终端10的许可证发行请求时,在接收到来自客户端终端10的许可证发行请求时发送给许可证发行判定部22,进行许可证发行的相关判定(S26,许可证发行判定步骤)。在此,由于在接收到第一次的许可证发行请求时终端识别ID、许可证ID及密钥信息(“r1”)已被存储在密钥信息存储部23中,因而被存储在密钥信息存储部23中的密钥信息与此次的许可证发行请求中所包含的密钥信息(“r2”)不一致。因此,许可证发行判定部22进行客户端终端10的用户是否已向付费处理部24进行了付费处理的判定(S27)。
与此相对,由于用户已完成付费处理(S22),因而从付费处理部24通知该信息。由此,许可证发行判定部22判定为可以根据包含新的密钥信息的许可证发行请求来发行许可证。并且,根据该判定结果,密钥信息存储部23中的信息被更新(S28)。然后,从许可证处理部25向客户端终端10进行许可证的发行(S29,许可证发行步骤)。在客户端终端10的通信部15中取得许可证(S30,通信步骤)。并且,从通信部15将表示有关许可证取得的一系列的处理已结束的信息、与许可证ID一起通知密钥信息保存部14,密钥信息保存部14根据该通知进行密钥信息的删除(S31,密钥信息保存步骤)。通过以上处理,客户端终端10完成了许可证的取得,在客户端终端10中能够利用该许可证。
下面,使用图8所示的时序图来说明服务器20指示客户端终端10进行付费处理时的许可证发行的相关处理。图8所示的许可证发行的相关处理与图7所示的许可证发行的相关处理的不同之处如下所述。即,服务器20在接收到许可证发行请求后指示客户端终端10的用户付费。即,付费处理不是客户端终端10主动开始的,而是根据服务器20的付费处理请求而进行的。
首先,与图6所示的许可证发行的相关处理相同地,在客户端终端10的发行请求生成部11中进行构成许可证发行请求的请求信息的生成(S41,发行请求生成步骤)、在密钥信息保存部13中进行密钥信息的生成、在加密部13中进行加密、在密钥信息保存部14中进行密钥信息的保存(S42,发行请求生成步骤、密钥信息保存步骤),将其结果所生成的许可证发行请求从客户端终端10发送给服务器20(S43,通信步骤)。在此,所发送的许可证发行请求是与图6所示的许可证发行请求不同的请求,因而许可证发行请求中所包含的密钥信息是与“r1”不同的“r3”。
另一方面,服务器20的接收部21在接收到来自客户端终端10的许可证发行请求时,在接收到来自客户端终端10的许可证发行请求时发送给许可证发行判定部22,进行许可证发行的相关判定(S44,许可证发行判定步骤)。在此,密钥信息存储部23中在接收到第一次的许可证发行请求时存储了终端识别ID、许可证ID及密钥信息“r1”,因而存储在密钥信息存储部23中的密钥信息与此次的许可证发行请求中所包含的密钥信息(“r3”)不一致。因此,许可证发行判定部22进行客户端终端10的用户是否已向付费处理部24进行付费处理的判定(S45)。
与此相对,由于用户没有完成付费处理,因而从付费处理部24通知该情况。许可证发行判定部22根据来自该付费处理部24的通知,向客户端终端10发送付费处理请求(S46)。由此,在客户端终端10的用户与服务器20之间进行付费处理(S47)。
许可证发行判定部22根据已完成付费处理,许可证发行判定部22判定为可以根据包含新的密钥信息的许可证发行请求来发行许可证。并且,根据该判定结果,密钥信息存储部23中存储的密钥信息被更新为新的密钥信息(“r3”)(S48)。然后,从许可证处理部25向客户端终端10进行许可证的发行(S49,许可证发行步骤)。在客户端终端10的通信部15中取得许可证(S50,通信步骤)。并且,从通信部15将表示有关许可证取得的一系列的处理已结束的信息、与许可证ID一起通知密钥信息保存部14,密钥信息保存部14根据该通知进行密钥信息的删除(S51,密钥信息保存步骤)。通过以上处理,客户端终端10完成了许可证的取得,在客户端终端10中能够利用该许可证。
另外,也可以将如图7所示客户端终端10侧作为主体来开始付费处理的方式、和如图8所示通过由服务器20向客户端终端10发送付费处理请求来开始付费处理的方式相结合。并且,也可以是这样的方式,在服务器20侧管理客户端终端10利用的许可证的使用期限等,并在超过了使用期限的所许可的时刻将存储在密钥信息存储部23中的密钥信息无效化。
在此,关于由客户端终端10和服务器20针对许可证发行而分别进行的一系列的处理,使用图9及图10进行说明。该处理是与使用图6~图8说明的许可证发行系统的许可证发行的相关处理对应的处理。图9是说明客户端终端10的与许可证发行相关的处理的时序图。图10是说明服务器20的与许可证发行相关的处理的时序图。
首先,参照图9来说明在客户端终端10的处理中与许可证发行相关的处理。首先,在客户端终端10中开始与许可证发行请求相关的处理(S101)。然后,在客户端终端10中确认在该许可证发行请求中所使用的密钥信息是否被保存在密钥信息保存部14中(S102)。在此,在预先生成密钥信息并保存在密钥信息保存部14中的情况下,不需要生成密钥信息。另一方面,在没有保存密钥信息的情况下,由密钥信息生成部12生成密钥信息(S103),再经由加密部13将该信息保存在密钥信息保存部14中(S104)。然后,使用保存在密钥信息保存部14中的密钥信息(或者预先保存在密钥信息保存部14中的密钥信息)在加密部13中进行了加密后的许可证发行请求,被从客户端终端10发送给服务器20(S105)。
服务器20针对从客户端终端10发送给服务器20的许可证发行请求而发行许可证并确认客户端终端10是否已取得(S106),在已取得许可证的情况下,将保存在密钥信息保存部14中的密钥信息删除(S107)。并且,在没有取得许可证的情况下,再次发送许可证的发行请求(S105)。通过在客户端终端10中进行上述的处理,能够进行与许可证的发行(取得)相关的处理。
下面,参照图10来说明在服务器20的处理中与许可证发行相关的处理。服务器20的接收部21接收来自客户端终端10的许可证发行请求(S201),许可证发行请求被从接收部21发送给许可证发行判定部22。许可证发行判定部22首先参照密钥信息存储部23,确认在密钥信息存储部23中是否存储有与许可证发行请求中所包含的终端识别ID、许可证ID及密钥信息的组合一致的数据(S202)。在此,当在密钥信息存储部23中存储有一致的数据的情况下,按照后面所述通过许可证处理部25进行许可证发行(S206)。
另一方面,当在密钥信息存储部23中没有存储一致的数据的情况下,通过向付费处理部24询问,确认是否进行了与该许可证发行相关的付费处理(S203)。在此,在没有进行付费处理的情况下,请求客户端终端10进行付费处理(S204)。由此,在进行了与客户端终端10的许可证取得相关的付费处理后,将来自客户端终端10的许可证发行请求中所包含的终端识别ID、许可证ID及密钥信息以相对应的状态存储在密钥信息存储部23中(S205)。并且,通过向许可证处理部25发送许可证发行的指示,许可证处理部25发行许可证(S206),并发送给客户端终端10。
如上所述,根据本实施方式的许可证发行系统1,在尽管客户端终端10已发送了许可证发行请求但客户端终端10未能取得许可证的情况下,客户端终端10向服务器20发送包括密钥信息在内的与第一次的许可证发行请求相同的许可证发行请求。与此相对,服务器20将第一次的许可证发行请求中所包含的密钥信息存储在密钥信息存储部23中,并确认该密钥信息与第二次的许可证发行请求中所包含的密钥信息一致,重新发行许可证。另外,在客户端终端10取得许可证后,许可证发行请求中所包含的密钥信息被删除。
因此,在该许可证发行系统1中,许可证发行请求中所包含的密钥信息被用作确定来自客户端终端10的许可证发行请求的信息,服务器20能够判断所接收到的第二次的许可证发行请求是否是与第一次的许可证发行请求相同的请求,并能够进行许可证的重发(第二次的许可证的发行),能够适当地进行许可证的发行。并且,由于服务器20判断为该许可证的重发使用的许可证发行请求是与第一次的许可证发行请求相同的请求,因而能够避免判定为新的许可证的发行请求而被请求付费的情况。
并且,与过去的许可证发行系统的相关处理进行比较,过去在服务器中需要待机以确认客户端终端是否已取得许可证,但是在本实施方式的许可证发行系统中,在客户端终端未取得许可证的情况下,从客户端终端发送许可证的重发请求,因而服务器不需要用于确认客户端终端的许可证取得的待机时间,服务器20的负荷降低。
另外,由于采用了客户端终端10在取得许可证后将在许可证发行请求中使用的密钥信息删除的方式,因而能够防止自第二次开始非法地进行许可证发行请求。
并且,在上述的许可证发行系统1中,采用过去在加密部13的加密中使用的信息作为密钥信息,因而与另外生成与在进行加密时使用的信息不同的信息作为密钥信息的情况相比,能够利用更少的信息实现许可证的重发。并且,在客户端终端10与服务器20之间的通信中,以被加密的状态进行数据的发送接收,因而能够在客户端终端10与服务器20之间进行安全性高的通信。
以上对本发明的一个实施方式进行了说明,但本发明不限于上述实施方式,能够进行各种变更。
例如,在上述实施方式中说明了将用于确定许可证的请求信息加密来进行发送接收的方式,但许可证发行请求的加密不是必须的。并且,付费也不是必须的要素。即,在具有即使不进行付费、通过取得许可证即可视听的内容等的情况下,也可以是不进行与付费相关的一切处理的方式。
另外,将与加密相关的信息用作了密钥信息,但也可以是将不同于与加密相关的随机数的信息用作密钥信息的方式。但是,如果将在进行加密时使用的信息用作密钥信息,将能够降低服务器20的负荷。
标号说明
1许可证发行系统;10客户端终端;20服务器;11发行请求生成部;12密钥信息保护部;13加密部;14密钥信息存储部;15通信部;20服务器;21接收部;22许可证发行判定部;23密钥信息存储部;24付费处理部;25许可证处理部。

Claims (9)

1.一种许可证发行系统,其包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,
所述客户端终端具有:
发行请求生成单元,其生成许可证发行请求,该许可证发行请求包括确定请求所述服务器发行的许可证的信息、确定所述客户端终端的信息、以及响应于所述客户端终端请求发行该许可证而生成的密钥信息;
密钥信息保存单元,其将所述密钥信息与所述发行请求生成单元生成的确定所述许可证的信息相对应地进行保存;以及
通信单元,其向所述服务器发送所述许可证发行请求,并且接收根据所述许可证发行请求从所述服务器发送的所述许可证,
在所述通信单元处接收到所述许可证的情况下,所述密钥信息保存单元将与确定所述许可证的信息相对应地存储的所述密钥信息删除,
在所述通信单元处未能接收到基于所述许可证发行请求的所述许可证的情况下,所述通信单元再次向所述服务器发送所述许可证发行请求,
所述服务器具有:
接收单元,其接收来自所述客户端终端的所述许可证发行请求;
密钥信息存储单元,其将所述许可证发行请求中包含的密钥信息、与确定所述许可证的信息及确定所述客户端终端的信息相对应地进行存储;
许可证发行判定单元,其根据来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述接收单元处接收到所述许可证发行请求之前被存储在所述密钥信息存储单元中的密钥信息,判断是否需要向所述客户端终端发行由所述许可证发行请求中包含的确定所述许可证的信息所确定的所述许可证;以及
许可证发行单元,其根据所述许可证发行判定单元的判定结果,向所述客户端终端发行所述许可证,
在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息一致的情况下,所述许可证发行判定单元指示所述许可证发行单元发行所述许可证,在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息不一致的情况下,所述许可证发行判定单元判断是否需要发行所述许可证,根据其结果来指示所述许可证发行单元发行所述许可证,并且将所述许可证发行请求中包含的密钥信息重新存储在所述密钥信息存储单元中。
2.根据权利要求1所述的许可证发行系统,其特征在于,所述许可证发行请求中包含的所述密钥信息是在对所述许可证发行请求进行加密时使用的随机数。
3.根据权利要求1或2所述的许可证发行系统,其特征在于,
在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息不一致的情况下,所述许可证发行判定单元确认所述客户端终端是否进行了与利用确定所述许可证的信息而确定出的许可证相关的付费处理,在所述客户端终端进行了所述付费处理的情况下,指示所述许可证发行单元发行所述许可证,并且将所述许可证发行请求中包含的密钥信息重新存储在所述密钥信息存储单元中,在所述客户端终端没有进行所述付费处理的情况下,停止所述许可证的发行。
4.根据权利要求1或2所述的许可证发行系统,其特征在于,
在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息不一致的情况下,所述许可证发行判定单元指示所述客户端终端执行所述付费处理,在其结果是所述客户端终端进行了所述付费处理的情况下,指示所述许可证发行单元发行所述许可证,并且将所述许可证发行请求中包含的密钥信息重新存储在所述密钥信息存储单元中,在所述客户端终端没有进行所述付费处理的情况下,停止所述许可证的发行。
5.一种包含于许可证发行系统中的客户端终端,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,所述客户端终端具有:
发行请求生成单元,其生成许可证发行请求,该许可证发行请求包括确定请求所述服务器发行的许可证的信息、确定所述客户端终端的信息、响应于所述客户端终端请求发行该许可证而生成的密钥信息;
密钥信息保存单元,其将所述密钥信息与所述发行请求生成单元生成的确定所述许可证的信息相对应地进行保存;以及
通信单元,其向所述服务器发送所述许可证发行请求,并且接收根据所述许可证发行请求从所述服务器发送的所述许可证,
在所述通信单元处接收到所述许可证的情况下,所述密钥信息保存单元将与确定所述许可证的信息相对应地存储的所述密钥信息删除,
在所述通信单元处未能接收到基于所述许可证发行请求的所述许可证的情况下,所述通信单元再次向所述服务器发送所述许可证发行请求。
6.一种包含于许可证发行系统中的服务器,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,所述服务器具有:
接收单元,其接收从所述客户端终端发送的所述许可证发行请求,该许可证发行请求包括确定请求所述服务器发行的许可证的信息、确定所述客户端终端的信息、与确定该许可证的信息相对应的特定的密钥信息;
密钥信息存储单元,其将所述许可证发行请求中包含的密钥信息、与确定所述许可证的信息及确定所述客户端终端的信息相对应地进行存储;
许可证发行判定单元,其根据来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述接收单元处接收所述许可证发行请求之前被存储在所述密钥信息存储单元中的密钥信息,判断是否需要向所述客户端终端发行由所述许可证发行请求中包含的确定所述许可证的信息所确定出的所述许可证;以及
许可证发行单元,其根据所述许可证发行判定单元的判定结果,向所述客户端终端发行所述许可证,
在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息一致的情况下,所述许可证发行判定单元指示所述许可证发行单元发行所述许可证,在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息不一致的情况下,所述许可证发行判定单元判断是否需要发行所述许可证,根据其结果来指示所述许可证发行单元发行所述许可证,并且将所述许可证发行请求中包含的密钥信息重新存储在所述密钥信息存储单元中。
7.一种由许可证发行系统执行的许可证发行方法,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,该许可证发行方法包括:
发行请求生成步骤,由所述客户端终端的发行请求生成单元生成许可证发行请求,该许可证发行请求包括确定请求所述服务器发行的许可证的信息、确定所述客户端终端的信息、响应于所述客户端终端请求发行该许可证而生成的密钥信息;
密钥信息保存步骤,由所述客户端终端的密钥信息保存单元将所述密钥信息与所述发行请求生成单元生成的确定所述许可证的信息相对应地进行保存;以及
通信步骤,由所述客户端终端的通信单元向所述服务器发送所述许可证发行请求,并且接收根据所述许可证发行请求从所述服务器发送的所述许可证,
在所述密钥信息保存步骤中,当在所述通信步骤中接收到所述许可证的情况下,将与确定所述许可证的信息相对应地保存在所述密钥信息保存单元中的所述密钥信息删除,
在所述通信步骤中,在所述通信单元处未能接收到基于所述许可证发行请求的所述许可证的情况下,再次向所述服务器发送所述许可证发行请求,
该许可证发行方法还包括:
接收步骤,由所述服务器的接收单元接收来自所述客户端终端的所述许可证发行请求;
密钥信息存储步骤,由所述服务器的密钥信息存储单元将所述许可证发行请求中包含的密钥信息、与确定所述许可证的信息及确定所述客户端终端的信息相对应地进行存储;
许可证发行判定步骤,由所述服务器的许可证发行判定单元根据来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述接收单元处接收所述许可证发行请求之前被存储在所述密钥信息存储单元中的密钥信息,判断是否需要向所述客户端终端发行由所述许可证发行请求中包含的确定所述许可证的信息所确定出的所述许可证;以及
许可证发行步骤,由所述服务器的许可证发行单元根据所述许可证发行判定步骤中的判定结果,向所述客户端终端发行所述许可证,
在所述许可证发行判定步骤中,
在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息一致的情况下,指示所述许可证发行单元发行所述许可证,在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息不一致的情况下,判断是否需要发行所述许可证,根据其结果来指示所述许可证发行单元发行所述许可证,并且将所述许可证发行请求中包含的密钥信息重新存储在所述密钥信息存储单元中。
8.一种由包含于许可证发行系统中的客户端终端执行的许可证发行方法,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,该许可证发行方法包括:
发行请求生成步骤,由发行请求生成单元生成许可证发行请求,该许可证发行请求包括确定请求所述服务器发行的许可证的信息、确定所述客户端终端的信息、响应于所述客户端终端请求发行该许可证而生成的密钥信息;
密钥信息保存步骤,由密钥信息保存单元将所述密钥信息与所述发行请求生成单元生成的确定所述许可证的信息相对应地进行保存;以及
通信步骤,由通信单元向所述服务器发送所述许可证发行请求,并且接收根据所述许可证发行请求从所述服务器发送的所述许可证,
在所述密钥信息保存步骤中,当在所述通信步骤中接收到所述许可证的情况下,将与确定所述许可证的信息相对应地保存在所述密钥信息保存单元中的所述密钥信息删除,
在所述通信步骤中,在所述通信单元处未能接收到基于所述许可证发行请求的所述许可证的情况下,再次向所述服务器发送所述许可证发行请求。
9.一种由包含于许可证发行系统中的服务器执行的许可证发行方法,该许可证发行系统包括客户端终端、以及响应于来自该客户端终端的许可证发行请求而向该客户端终端发送许可证的服务器,其特征在于,该许可证发行方法包括:
接收步骤,由接收单元接收从所述客户端终端发送的所述许可证发行请求,该许可证发行请求包括确定请求所述服务器发行的许可证的信息、确定所述客户端终端的信息、与确定该许可证的信息相对应的特定的密钥信息;
密钥信息存储步骤,由密钥信息存储单元将所述许可证发行请求中包含的密钥信息、与确定所述许可证的信息及确定所述客户端终端的信息相对应地进行存储;
许可证发行判定步骤,由许可证发行判定单元根据来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述接收单元处接收所述许可证发行请求之前被存储在所述密钥信息存储单元中的密钥信息,判断是否需要向所述客户端终端发行由所述许可证发行请求中包含的确定所述许可证的信息所确定出的所述许可证;以及
许可证发行步骤,由许可证发行单元根据所述许可证发行判定步骤中的判定结果,向所述客户端终端发行所述许可证,
在所述许可证发行判定步骤中,
在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息一致的情况下,指示所述许可证发行单元发行所述许可证,在来自所述客户端终端的所述许可证发行请求中包含的密钥信息、和在所述密钥信息存储单元中与确定所述许可证的信息及确定所述客户端终端的信息相对应地存储的密钥信息不一致的情况下,判断是否需要发行所述许可证,根据其结果来指示所述许可证发行单元发行所述许可证,并且将所述许可证发行请求中包含的密钥信息重新存储在所述密钥信息存储单元中。
CN2011800214645A 2010-05-14 2011-05-11 许可证发行系统、客户端终端、服务器及许可证发行方法 Pending CN102859529A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2010112241A JP4909431B2 (ja) 2010-05-14 2010-05-14 ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法
JP2010-112241 2010-05-14
PCT/JP2011/060885 WO2011142397A1 (ja) 2010-05-14 2011-05-11 ライセンス発行システム、クライアント端末、サーバ、及びライセンス発行方法

Publications (1)

Publication Number Publication Date
CN102859529A true CN102859529A (zh) 2013-01-02

Family

ID=44914449

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011800214645A Pending CN102859529A (zh) 2010-05-14 2011-05-11 许可证发行系统、客户端终端、服务器及许可证发行方法

Country Status (7)

Country Link
US (1) US20130036160A1 (zh)
JP (1) JP4909431B2 (zh)
KR (1) KR20120128158A (zh)
CN (1) CN102859529A (zh)
BR (1) BR112012029013A2 (zh)
PE (1) PE20130956A1 (zh)
WO (1) WO2011142397A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105808359A (zh) * 2015-01-21 2016-07-27 佳能株式会社 用于传送更新的应用的传送管理服务器和传送管理方法
CN111699489A (zh) * 2018-02-13 2020-09-22 索尼公司 电子设备、信息处理装置、信息处理方法、程序和信息处理系统

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014078201A (ja) * 2012-10-12 2014-05-01 Citizen Holdings Co Ltd 実行規制システムおよび実行規制方法
JP5567722B1 (ja) * 2013-07-24 2014-08-06 利仁 曽根 ライセンス発行方法
US8886964B1 (en) * 2014-04-24 2014-11-11 Flexera Software Llc Protecting remote asset against data exploits utilizing an embedded key generator
CN111147260B (zh) * 2019-12-26 2023-01-20 国汽(北京)智能网联汽车研究院有限公司 一种车辆密钥生成及发行方法、装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004295875A (ja) * 2003-03-12 2004-10-21 Matsushita Electric Ind Co Ltd デジタルコンテンツ配信システム、権利管理サーバ及びユーザ端末
JP2004355332A (ja) * 2003-05-29 2004-12-16 Kyocera Communication Systems Co Ltd ログイン管理システムおよびその方法
CN1561025A (zh) * 2004-03-03 2005-01-05 北京北大方正电子有限公司 具有硬件适应性的数字内容与硬件绑定的方法
JP2008287522A (ja) * 2007-05-17 2008-11-27 Sankyo Co Ltd 電子マネーシステム

Family Cites Families (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4503143B2 (ja) * 1999-07-14 2010-07-14 パナソニック株式会社 電子チケットシステムとサービスサーバとモバイル端末
JP4120125B2 (ja) * 2000-02-01 2008-07-16 富士ゼロックス株式会社 利用許可証発行装置および方法
JP2001312325A (ja) * 2000-04-28 2001-11-09 Hitachi Ltd プログラムライセンスキー発行方法及び発行システム
JP2003248783A (ja) * 2002-02-22 2003-09-05 Nippon Telegr & Teleph Corp <Ntt> ディジタルコンテンツ販売におけるコンテンツ補償方法及びシステム及び購入制御端末及び認証課金サーバ及び販売サーバ
JP2003331145A (ja) * 2002-05-17 2003-11-21 Ntt Communications Kk コンテンツ販売方法及びコンテンツ販売プログラム
US7228567B2 (en) * 2002-08-30 2007-06-05 Avaya Technology Corp. License file serial number tracking
JP4039923B2 (ja) * 2002-09-20 2008-01-30 富士通株式会社 ソフトウェア実行管理装置、ソフトウェア実行管理方法、およびソフトウェア実行管理プログラム
EP1585249A1 (en) * 2003-01-14 2005-10-12 Matsushita Electric Industrial Co., Ltd. Content reproduction device, license issuing server, and content reproduction system
JP2004227042A (ja) * 2003-01-20 2004-08-12 Matsushita Electric Ind Co Ltd ライセンス配信サーバ、及びこれに接続されるライセンス再発行装置、並びに店頭サーバ
CN100367146C (zh) * 2003-03-12 2008-02-06 松下电器产业株式会社 数字内容分发系统、权限管理服务器及用户终端
JP4218451B2 (ja) * 2003-08-05 2009-02-04 株式会社日立製作所 ライセンス管理システム、サーバ装置および端末装置
JP4266897B2 (ja) * 2004-08-06 2009-05-20 オリンパス株式会社 ライセンス管理システム、ライセンス管理方法、ライセンス管理サーバ、及びライセンス管理ソフトウェア
JP4827467B2 (ja) * 2004-09-10 2011-11-30 キヤノン株式会社 ライセンス転送システム及びライセンス情報発行サーバ
CN101223536B (zh) * 2005-07-14 2010-05-26 松下电器产业株式会社 许可管理装置及方法
KR100763193B1 (ko) * 2005-10-13 2007-10-04 삼성전자주식회사 Drm 라이센스 제공 방법 및 시스템
KR100888594B1 (ko) * 2006-03-15 2009-03-16 삼성전자주식회사 라이센스 생성 방법 및 이를 이용한 컨텐츠 제공 방법 및 그 장치
US7603318B1 (en) * 2006-10-24 2009-10-13 Adobe Systems Incorporated License distribution
US20080244754A1 (en) * 2007-04-02 2008-10-02 Edward Curren System and Method for Software License Management for Concurrent License Management and Issuance
JP4948311B2 (ja) * 2007-08-01 2012-06-06 キヤノン株式会社 ライセンス管理システム、ライセンス管理方法、及びコンピュータプログラム
JP4919944B2 (ja) * 2007-12-10 2012-04-18 富士通株式会社 情報処理装置及びライセンス配信システム
CN101174295B (zh) * 2008-01-16 2010-09-01 北京飞天诚信科技有限公司 一种可离线的drm认证的方法及系统
JP2009230422A (ja) * 2008-03-21 2009-10-08 Canon Inc ライセンスファイル発行装置、画像処理装置、ライセンスファイル発行方法及びアプリケーションインストール方法
JP2009258860A (ja) * 2008-04-14 2009-11-05 Sony Corp 情報処理装置および方法、記録媒体、プログラム、並びに情報処理システム
JP5173563B2 (ja) * 2008-05-02 2013-04-03 キヤノン株式会社 ライセンス管理装置及び方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004295875A (ja) * 2003-03-12 2004-10-21 Matsushita Electric Ind Co Ltd デジタルコンテンツ配信システム、権利管理サーバ及びユーザ端末
JP2004355332A (ja) * 2003-05-29 2004-12-16 Kyocera Communication Systems Co Ltd ログイン管理システムおよびその方法
CN1561025A (zh) * 2004-03-03 2005-01-05 北京北大方正电子有限公司 具有硬件适应性的数字内容与硬件绑定的方法
JP2008287522A (ja) * 2007-05-17 2008-11-27 Sankyo Co Ltd 電子マネーシステム

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105808359A (zh) * 2015-01-21 2016-07-27 佳能株式会社 用于传送更新的应用的传送管理服务器和传送管理方法
CN105808359B (zh) * 2015-01-21 2020-03-03 佳能株式会社 用于传送更新的应用的传送管理服务器和传送管理方法
US11392671B2 (en) 2015-01-21 2022-07-19 Canon Kabushiki Kaisha Delivery management server and delivery management method for delivering updated application
CN111699489A (zh) * 2018-02-13 2020-09-22 索尼公司 电子设备、信息处理装置、信息处理方法、程序和信息处理系统

Also Published As

Publication number Publication date
WO2011142397A1 (ja) 2011-11-17
JP2011242870A (ja) 2011-12-01
KR20120128158A (ko) 2012-11-26
JP4909431B2 (ja) 2012-04-04
BR112012029013A2 (pt) 2016-07-26
PE20130956A1 (es) 2013-09-19
US20130036160A1 (en) 2013-02-07

Similar Documents

Publication Publication Date Title
US20210152363A1 (en) Blockchain recording methods and apparatuses, and computer devices
EP1134670A1 (en) Information transmission system, transmitter, and transmission method as well as information reception system, receiver and reception method
CN110390525B (zh) 区块链世界状态的直接访问方法及区块链节点
CN102859529A (zh) 许可证发行系统、客户端终端、服务器及许可证发行方法
CN102222049A (zh) 自加密存储设备的可扩展管理
KR20160024185A (ko) SE(Secure element)를 이용한 암호화폐 관리 시스템 및 그 방법
WO2007133024A1 (en) Method and apparatus for searching rights object and mapping method and mapping apparatus for the same
JP2010501092A (ja) ライセンスをバックアップおよび復元するための方法とシステム
US20050210499A1 (en) Distribution method, distribution program and storage media storing distribution program for contents, and terminal devices, for ad-hoc network
CN101165700A (zh) 提供drm内容和许可证的方法和设备及使用方法和设备
CN103942896A (zh) 一种在atm机上实现无卡取款的系统
CN113610528B (zh) 基于区块链的管理系统、方法、设备及存储介质
CN111291399B (zh) 数据加密方法、系统、计算机系统和计算机可读存储介质
CN102098401A (zh) 充值卡生成、充值、查询方法及系统
CN104937904A (zh) 针对全异卸载提供器的复制卸载
CN115066863A (zh) 用于利益拒绝系统中的跨账户设备密钥转移的系统和技术
JP2003233874A (ja) 決済システム
JP4385111B1 (ja) セキュリティレベル制御ネットワークシステム
US9363081B2 (en) License administration device and license administration method
KR102406388B1 (ko) 블록 체인 거래를 위한 분산 쉐어링 알고리즘 기반 암호화 키 관리 방법 및 이를 처리하는 단말 장치
CN104573765A (zh) 智能卡信息处理方法及装置
CN113619438A (zh) 一种充电桩互联互通方法、装置及计算机设备
US20040105547A1 (en) Software protection
JP4976891B2 (ja) Icカードシステム、その分割情報/秘密情報生成端末、プログラム
JP2008199206A (ja) 電子マネーシステム、その決済端末、プログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20130102