CN1235131C - 数据再生装置和数据再生模块 - Google Patents

数据再生装置和数据再生模块 Download PDF

Info

Publication number
CN1235131C
CN1235131C CNB008146268A CN00814626A CN1235131C CN 1235131 C CN1235131 C CN 1235131C CN B008146268 A CNB008146268 A CN B008146268A CN 00814626 A CN00814626 A CN 00814626A CN 1235131 C CN1235131 C CN 1235131C
Authority
CN
China
Prior art keywords
mentioned
data
key
processing unit
decryption processing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB008146268A
Other languages
English (en)
Other versions
CN1382291A (zh
Inventor
畑中正行
蒲田顺
畠山卓久
长谷部高行
小谷诚刚
古田茂树
穴泽健明
日置敏昭
金森美和
堀吉宏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Columbia Music Performing Arts Co
Fujitsu Ltd
Sanyo Electric Co Ltd
Original Assignee
Fujitsu Ltd
Nippon Columbia Co Ltd
Sanyo Electric Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd, Nippon Columbia Co Ltd, Sanyo Electric Co Ltd filed Critical Fujitsu Ltd
Publication of CN1382291A publication Critical patent/CN1382291A/zh
Application granted granted Critical
Publication of CN1235131C publication Critical patent/CN1235131C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/60Substation equipment, e.g. for use by subscribers including speech amplifiers
    • H04M1/6033Substation equipment, e.g. for use by subscribers including speech amplifiers for providing handsfree use or a loudspeaker mode in telephone sets
    • H04M1/6041Portable telephones adapted for handsfree use
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones

Abstract

便携电话机(100),将所发布的加密内容数据和加密内容密钥存储到存储器(110)。从存储器(110)所读出的加密内容数据,由Kp保持单元(1540)保持的密钥数据Kp、由解密处理单元(1530)来解密,而后被取入音乐再生模块(1500)。解密处理单元(1520),由从解密处理单元(1530)所抽出的内容密钥Kc解密从存储器(110)所读出的加密内容数据后,再生内容数据Dc。

Description

数据再生装置和数据再生模块
技术领域
本发明涉及由便携电话网等数据发布系统所发布的发布数据的再生装置,更特定的说,是涉及能对所发布的数据保护著作权的数据再生装置。
背景技术
近年来,由于Internet等信息通信网等的进步,由使用便携电话机的面向个人的终端,可以做到各用户很容易地访问网络信息。
在这样的信息通信中由数字信号传输信息。因此,例如即使是在各个个人用户在拷贝了在上述那样的信息通信网中所传输的音乐数据或图像数据的场合,也可以在基本上不产生由那样的拷贝所造成的音质和图像质量的劣化的情况下、进行数据的拷贝。
故此,在这样的信息通信网上,在传递存在有音乐数据或图像数据等的著作权的创作的场合,如果不采取适当的对著作权保护的措施,恐怕著作权拥有者的权利要遭受严重的侵害。
另一方面,如果将著作权保护的目的视为至高无上、而使通过急剧扩大的数字信息通信网不能进行著作物数据的发布,那么,就其根本来说,对于在著作物的复制时可以征收一定的著作权费的著作权拥有者来说,反而是不利的。
可是,在进行通过上述那样的数字信息通信网的音乐数据等的著作权数据的发布的场合,各用户,将这样所发布的数据记录到某种记录装置上之后,要用再生装置再生。
作为这样的记录装置,例如,可以采用象存储插件那样地电气上可写入和消除数据的介质。
再者,作为再生发布数据的装置,在使用用于接受这样的数据发布中的便携电话机本身的场合,或者,记录装置象存储插件等那样地从接收发布的装置可拆装的场合,也可以使用专用的再生装置。
这种场合,为了著作权拥有者的权利保护,在记录介质中必须要实施这样的安全保密对策:在没有著作权拥有者允诺的情况下,不能将这样地接收到发布的内容数据(音乐数据等)自由地从相应的记录介质转移到其他的记录介质。
不仅如此,这样地支付了正当的所值费用之后才接受内容数据的发布的用户以外的人,在从相应记录介质进行音乐数据的再生时,假如在再生装置侧从外部可以自由地读出内容数据,那么,就给著作权拥有者的权利保护以及正当的用户侧的权利保护带来障碍。
发明内容
本发明的目的,是提供这样的数据再生装置:在再生被发布并保存在了记录装置中的音乐数据等的著作物数据的再生装置中,具有防止用户以外的人擅自对该著作物数据进行访问的功能。
为了达到这样的目的,本发明相关的数据再生装置,是用于将加密内容数据解密后进行内容数据再生的数据再生装置,具有数据再生单元和数据存储单元。
数据再生单元,再生加密内容数据。数据存储单元,存储加密内容数据和对用于解密加密内容数据的内容密钥、实施了用数据再生单元固有的第1解密密钥可解密的加密的加密内容密钥、并输出到数据再生单元。
数据再生单元,包含:会话密钥发生单元、第1加密处理单元、第1解密处理单元、第1密钥保持单元、第2解密处理单元和第3解密处理单元。
会话密钥发生单元,对于数据存储单元生成为了取得内容密钥每次访问都被更新的会话密钥。第1加密处理单元,用在数据存储单元中可解密的、且用数据再生单元固有的公开加密密钥加密会话密钥后提供给数据存储单元。第1解密处理单元,使用会话密钥来解密、用会话密钥加密过之后从数据存储单元取得的加密内容密钥。
第1密钥保持单元,预先保持第1解密密钥。第2解密处理单元,用第1密钥保持单元所保持的第1解密密钥对来自第1解密处理单元的输出进行解密处理,以此抽出内容密钥。第3解密处理单元,接收从数据存储单元所读出的加密内容数据、用在第2解密处理单元所抽出的内容密钥解密后抽出内容数据。
若依照本发明的其他方式,用于将加密内容数据解密后进行内容数据再生的数据再生装置,具有数据再生单元和数据存储单元。
数据再生单元,用用于解密加密内容数据的内容密钥、解密加密内容数据后再生内容数据。数据存储单元,存储加密内容数据和内容密钥,对于为了取得内容密钥在每次访问中都不同的第1会话密钥、实施用数据再生单元固有的固有解密密钥可解密的加密后、供给数据再生单元。
数据再生单元,包含:第1密钥保持单元、第1解密处理单元、第1会话密钥发生单元、第1密码处理单元、第2解密处理单元和第3解密处理单元。
第1密钥保持单元,预先保持固有解密密钥。第1解密处理单元,用作为来自第1密钥保持单元输出的固有解密密钥进行解密处理。第1会话密钥发生单元,对于数据存储单元生成为了取得内容密钥每次访问都被更新的第2会话密钥。第1密码处理单元,在第1解密处理单元、解密实施了用由数据存储单元所供给的固有解密密钥可解密的加密的第1会话密钥,由被解密的第1会话密钥、加密第2会话密钥后提供给数据存储单元。第2解密处理单元,对于被实施用固有解密密钥可解密的加密、且用第2会话密钥加密之后从数据存储单元所供给的内容密钥,进行关于第2会话密钥的解密。第1解密处理单元,用固有解密密钥对于来自第2解密处理单元的输出再次进行解密处理,由此,抽出内容密钥。第3解密处理单元,接收从数据存储单元所供给的加密内容数据、用在第1解密处理单元所抽出的内容密钥解密后、抽出内容数据。
若依照本发明的另外的其他方式,用于将加密内容数据解密后进行内容数据再生的数据再生装置,具有数据再生单元和数据存储单元。
数据再生单元,用用于解密加密内容数据的内容密钥、解密加密内容数据后再生内容数据。数据存储单元,存储加密内容数据和内容密钥,且对于为了取得加密内容数据在每次访问中都不同的第1会话密钥、实施用数据再生单元固有的固有解密密钥可解密的加密后、供给数据再生单元。
数据再生单元,具有:密钥保持单元、第1解密处理单元、会话密钥发生单元、第1加密处理单元、第2解密处理单元和第3解密处理单元。
密钥保持单元,预先保持固有解密密钥。第1解密处理单元,用固有解密密钥解密并抽出、实施了用由数据存储单元所供给的固有解密密钥可解密的加密的第1会话密钥。会话密钥发生单元,对于数据存储单元生成为了取得内容密钥每次访问都被更新的第2会话密钥。第1加密处理单元,用第1会话密钥加密第2会话密钥后提供给数据存储单元。第2解密处理单元,对于用第2会话密钥加密后从数据存储单元所供给的内容密钥,进行关于第2会话密钥的解密。第3解密处理单元,接收从数据存储单元所供给的加密内容数据、根据第2解密处理单元的输出进行解密后抽出内容数据。
若依照本发明的另外的其他方式,用于将加密内容数据解密后进行内容数据再生的数据再生装置中装载的数据再生模块,具有:第1密钥保持单元、第1解密处理单元、会话密钥发生单元、加密处理单元、第2解密处理单元和第3解密处理单元。
第1密钥保持单元,预先保持数据再生模块固有的第1解密密钥。第1解密处理单元,用第1解密密钥解密并抽出、在每次为取得作为用于解密加密内容数据的解密密钥的内容密钥的访问都实施了由第2解密密钥可解密的加密处理并由数据再生模块外部所供给的第1会话密钥。会话密钥发生单元,对于数据再生模块的外部生成为取得内容密钥每次访问都被更新的第2会话密钥。加密处理单元,用第1会话密钥加密第2会话密钥后提供给数据再生模块的外部。第2解密处理单元,用第2会话密钥解密用第2会话密钥加密后、从数据再生模块的外部所供给的内容密钥。第3解密处理单元,接收从数据再生模块的外部所供给的加密内容数据、根据第2解密处理单元的输出进行解密后抽出内容数据。
若依照本发明的另外的其他方式,是这样的一种数据再生装置:安装有数据记录单元,该数据记录单元,存储加密内容数据和作为用于解密加密内容数据后获得内容数据的解密密钥的内容密钥、并且对为取得加密内容数据在每次访问中都不同的第1会话密钥实施由数据再生装置固有的固有解密密钥可解密的加密后供给数据再生装置;用被存储在了数据记录装置中的加密内容密钥、再生被存储在了数据记录装置中的加密内容数据,具有:第1接口、密钥保持单元、第1解密处理单元、会话密钥发生单元、加密处理单元、第2解密处理单元和第3解密处理单元。
第1接口,装载数据记录装置,且在与数据记录装置之间进行数据的交换。密钥保持单元,预先保持数据再生装置固有的固有密钥。第1解密处理单元,用固有解密密钥解密并抽出、为取得内容密钥的每次访问都被更新、且实施了由数据再生装置固有的固有密钥可解密的加密后由数据记录装置所供给的第1会话密钥。会话密钥发生单元,生成为取得对于数据记录装置的加密内容密钥每次访问都被更新的第2会话密钥。加密处理单元,用第1会话密钥加密第2会话密钥后提供给数据记录装置。第2解密处理单元,用第2会话密钥解密用第2会话密钥加密后、从数据记录装置所供给的内容密钥。第3解密处理单元,接收从数据记录装置所读出的加密内容数据、根据第2解密处理单元的输出进行解密后抽出内容数据。
因此,依据本申请发明相关的数据再生装置,具有对于正规的用户在存储器中存储的内容数据,第三者很难进行不正当访问发布数据的结构,所以,著作权拥有者和正当用户,可以防止由于擅自进行的不正当的处理而使利益受到侵害。
附图说明
图1是用于概略说明本发明的信息发布系统的整体结构的概念图。
图2是用于说明图1所示的便携电话机100的结构的概略框图。
图3是说明用于在便携电话机100内从加密内容数据再生音乐的再生处理的流程图。
图4是用于说明本发明实施例2的便携电话机200的结构的概略框图。
图5是用于归纳说明在图4所示的便携电话机200中所使用的用于通信的密钥数据等的特性的图。
图6是用于说明图4所示的存储插件120的结构的概略框图。
图7是说明用于在便携电话机200内从加密内容数据再生音乐的再生处理的流程图。
图8是用于说明本发明实施例3的便携电话机300的结构的概略框图。
图9是用于归纳说明在图8所示的便携电话机300中所使用的用于通信的密钥数据等的特性的图。
图10是用于说明图8所示的存储插件130的结构的概略框图。
图11是说明用于在便携电话机300内从加密内容数据再生音乐的再生处理的流程图。
图12是用于说明本发明实施例4的便携电话机400的结构的概略框图。
图13是用于归纳说明在图12所示的便携电话机400中所使用的用于通信的密钥数据等的特性的图。
图14是用于说明图12所示的存储插件140的结构的概略框图。
图15是说明用于从被保持在存储插件140的加密内容数据、作为音乐输出到外部的再生处理的流程图。
图16是用于说明本发明实施例5的便携电话机500的结构的概略框图。
图17是用于说明图16所示的存储插件150的结构的概略框图。
图18是说明用于从被保持在存储插件150的加密内容数据、作为音乐输出到外部的再生处理的流程图。
图19是用于说明本发明实施例6的便携电话机600的结构的概略框图。
图20是用于归纳说明在图19所示的便携电话机600中所使用的用于通信的密钥数据等的特性的图。
图21是用于说明图19所示的存储插件160的结构的概略框图。
图22是说明用于从被保持在存储插件160的加密内容数据、作为音乐输出到外部的再生处理的流程图。
实施方式
下面,结合附图来说明本发明的实施例。
[实施例1]
[系统的整体结构]
图1,是用于概略说明本发明的信息发布系统的整体结构的概念图。
另外,在下面是以通过便携电话网、将加密过的音乐数据发布给各用户的数据发布系统的构成为例子进行说明,但正如在下面说明中所清楚表明的那样,本发明并不局限于这样的场合、也可以是将加密过的其他著作物信息数据、例如图像数据等的著作物信息数据,解密并形成普通文后进行再生。
另外,此处,作为便携电话网,假定是也包括PHS(Personal HandyPhone)等的简易便携电话网在内的电话网。
参照图1,管理存在有著作权的音乐数据的发布服务器10,由指定的加密方式加密音乐数据(以下,也叫做内容数据)之后,将这样的加密数据提供给用于发布信息的发布传递者20的便携电话公司。
发布传递者20,通过自己的便携电话网,将来自各用户的发布请求中继给发布服务器10。发布服务器10,一旦有发布请求,就通过便携电话公司20的便携电话网、对各用户的便携电话机发布所要求的加密音乐数据即内容数据。
另外,譬如说用户1,通过连接到了便携电话机100上的耳机140可以收听这样被再生过的音乐数据。
在下面,我们将这样的发布服务器10和发布传递者(便携电话公司)20合在一起,总称为音乐服务器30。
另外,将从这样的音乐服务器30、向各便携电话终端传输音乐信息的“处理”称之为“发布”。
而且,在发布传递者20中,假如按每发布1个曲子的音乐数据来计次数,以此,发布传递者20作为便携电话机的通话费,来征收用户每次接收(下载)著作物数据时发生的著作权费用,那么,著作权拥有者确保著作权费就变得简单易行。
而且,这样的著作物数据的发布,由于是通过便携电话网这样一个封闭系统进行的,所以,与Internet等开放系统相比,有容易采取著作权保护措施的优点。
[发布服务器10的构成]
在图1中发布服务器10,具有:发布信息数据库304,用于保持按指定的方式加密过音乐数据的(内容数据)内容数据或内容密钥等的发布信息;计费收费数据库302,用于保持按每个用户访问音乐数据的次数的收费信息;内容密钥加密处理单元316,用于由公开加密密钥KPp加密用于解密加密内容数据的内容密钥Kc;控制器312,用于通过发布信息数据库304和收费数据库302以及数据总线BS1进行数据的收发、控制发布服务器10的动作;通信装置350,通过通信网、用于在发布服务器10和发布传递者20间进行数据的收发。
即,由发布信息数据库304,输出将内容数据Dc加密成由作为解密密钥的内容密钥Kc可解密状态的加密内容数据[Dc]Kc、和内容密钥Kc。控制器312,控制内容密钥加密处理单元316,通过通信装置350将由公开加密密钥KPp加密过这个内容密钥Kc的[Kc]Kp提供给发布传递者20。
在此处,[Y]X这样的表记,表示将数据Y变换成了由密钥X可解密的加密的数据。另外,将在加密处理、解密处理中所用的“Key”也都称之为“密钥”。
[终端(便携电话机)的构成]
图2,是用于说明图1所示的便携电话机100的结构的概略方框图。
便携电话机100,具有:天线1102,用于接收由便携电话网无线传送的信号;发送接收单元1104,用于接收来自天线1102的信号并转换成基带信号,或者调制来自便携电话机的数据后提供给天线1102;控制器1106,用于控制数据总线BS2、和通过数据总线BS2控制便携电话机100的动作;键盘1108,包含有用于将来自外部的指示提供给便携电话机100的触摸键或拨号键等;显示1110,用于将由控制器1106等输出的信息作为可视化信息提供给用户;语音再生单元1112,用于在通常的通话动作中、根据通过数据总线BS2所提供的接收数据再生语音。
便携电话机100,还具有:用于存储来自服务器30的加密内容数据[Dc]Kc和加密内容密钥[Kc]Kp的存储器110、和音乐再生模块1500。这个音乐再生模块1500,包含有:Kp保持单元1540,对应于公开加密密钥KPp、保持可解密由密钥KPp加密过的数据的秘密(私有)解密密钥Kp;解密处理单元1530,用于从存储器110接收并解密从音乐服务器30所传送的由公开加密密钥KPp加密过的内容密钥[Kc]Kp;解密处理单元1520,用于根据由解密处理单元1530所解密抽出的内容密钥Kc、解密由音乐服务器30所发布的被存储在存储器110中的加密内容数据[Dc]Kc;音乐再生单元1508,用于接收来自解密处理单元1520的被解密过的内容数据、按照编码内容数据的编码方式如MP3(MPEG1 Audio Layer III)、AC3等的数字压缩编码方式的再生步骤再生音乐数据;混合单元1510,用于接受音乐再生单元1508的输出和语音再生单元1112的输出、根据动作方式有选择的输出、或将两者混合起来输出;数模转换单元1512,用于接受混合单元1510的输出、并将其变换为用于输出到外部的模拟信号。
便携电话机100,还包含有用于接收数字模拟转换单元1512的输出、连接到耳机140的连接端子1514。
另外,为了说明的简要,只记载了与本发明的音乐数据的发布相关的方框,而关于便携电话机本来具有的通话功能的方框,一部分被省略掉了。
另外,在图2所示的结构中,如果进行来自外部的不正当的敞口处理,由于内部数据的抹掉或内部电路的破坏,可以采用将音乐再生单元1508、Kp保持单元1540、解密处理单元1530以及解密处理单元1520,嵌入到对于第三者来说不能读出其领域内存在的电路内的数据的模块TRM中的结构。这样的模块,一般被称之为抗窜改模块(TamperResistance Module)。
通过采用这样的结构,至少从外部不能参照解密密钥和被做成了普通文的数据,所以,从外部难以非法取得便携电话机100的加密方式和秘密解密密钥,安全保密性提高了。
再者,在图2中也可以将相当于用实线框起来的区域的音乐再生模块1500,做成TRM。如果采用这样的结构,对于存在有音乐数据等的著作权的数据的最终的数字数据,也能进行保护。
[再生处理]
图3,是说明用于在便携电话机100内、由存储器110所保持的加密内容数据、解密内容数据后、作为音乐输出到外部的再生处理的流程图。
参照图3,依据来自便携电话的键盘1108等的用户的指示,将再生请求提供给控制器1106(步骤S100)。
根据这个再生请求,控制器1106,控制存储器110并读出加密内容密钥[Kc]Kp(步骤S102)。
接着,解密处理单元1530,进行对由存储器110所读出的加密内容密钥[Kc]Kp的解密处理(步骤S104)。
在解密处理单元1530中可解密、抽出内容密钥Kc的场合(步骤S106),将处理移到下一步,另方面,在被判断为不能解密的场合,处理结束(步骤S110)。
在解密处理单元1530中可解密、抽出内容密钥Kc的场合,控制器1108,控制存储器110,读出加密内容数据[Dc]Kc后,提供给解密处理单元1520,解密处理单元1520,由解密密钥Kc进行解密处理,生成变成了普通文的内容数据Dc后提供给音乐再生单元1508。在音乐再生单元1508中,由内容数据Dc所再生的音乐信号,经由混合单元,由数字模拟转换器1512将其转换成模拟信号后从连接端子1514输出到外部。
通过采用上述结构,在作为再生装置的便携电话机100内的存储器110中,只是保持着加密内容数据和加密内容密钥,所以,即使是假定从外部读出了这个存储器110内的存储内容,也不能再生音乐。
而且,由存储器110提供给解密处理单元1520和1530的数据,也是这样的被加密过的数据,所以,即使是假定由外部检测到了数据总线BS2上的信号,也不能再生音乐。
再者,传输被变成普通文的音乐数据的部分,如上所述,使用抗窜改模块构成的,所以,是一种从这部分不能将音乐数据读出到外部的结构。
因而,采用图2所示的便携电话机100的结构,可以保护防止用不正当手段复制内容数据后、进行再生或发布。
[实施例2]
图4,是用于说明本发明的实施例2的便携电话机200的结构的概略方框图、是与实施例1的图2可对比的图。
图2所示的便携电话机100的结构和便携电话机200的结构的不同点,如下所述。
首先,在图4中,在便携电话机200中,采用了这样的结构:安装有用于接收并存储由便携电话机200所接受的加密内容数据、进而在对加密内容数据和加密内容密进行了指定的加密处理之后、提供给便携电话机200中的音乐再生模块1500的可拆装的存储插件120。适应这点,便携电话机200,还备有用于控制存储插件120和数据总线BS2间的数据交换的存储器接1200。
另外,在便携电话机200的构成中,音乐再生模块1500的构成,也与便携电话机100的结构不同。
即,便携电话机200的音乐再生模块1500,包含有:会话密钥发生单元1502,当存储插件120和便携电话其他部分间的数据交换时,由随机数等发生用于加密在数据总线BS2上所交换的数据的、在后将要说明的会话密钥Ks;加密处理单元1504,用于加密由会话密钥发生单元1502所生成的会话密钥Ks后、提供给数据总线BS2;解密处理单元1506,对于会话密钥Ks解密并输出由数据总线BS2从存储插件120所传送的、由公开加密密钥KPp和会话密钥Ks所加密的内容密钥Kc;Kp保持单元1540,对应于公开加密密钥KPp、保持可解密由密钥KPp加密过的数据的秘密(私有)解密密钥Kp;解密处理单元1530,用于接收解密处理单元1506的输出、解密从存储插件120所传输的、由公开加密密钥KPp加密过的内容密钥[Kc]Kp;解密处理单元1520,用于根据由解密处理单元1530所解密抽出的内容密钥Kc、解密由服务器30所发布的被存储在存储插件120中的加密内容数据[Dc]Kc;音乐再生单元1508,用于接收来自解密处理单元1520的被解密过的内容数据Dc、再生由音乐服务器30所发布的音乐数据;混合单元1510,用于接受音乐再生单元1508的输出和语音再生单元1112的输出、根据动作方式有选择的输出、或将两者混合起来输出;数模转换单元1512,用于接受混合单元1510的输出、并将其变换为用于输出到外部的模拟信号。
便携电话机200的其他部分,与实施例1的便携电话机100的结构是同样的,所以,在同一部分中附有同样的符号不重复其说明。
另外,在图4中,为了说明的简要也只记载了与本发明的音乐数据的发布相关的方框,而关于便携电话机本来具有的通话功能的方框,一部分被省略掉了。
另外,在图4所示的构成中,也可以采用将音乐再生单元1508、Kp保持单元1540、解密处理单元1530、解密处理单元1520、解密处理单元1506、加密处理单元1504、以及Ks发生单元1502,嵌入到TRM中的结构。
通过采用这样的结构,至少从外部不能参照解密密钥和被做成了普通文的数据,所以,从外部难以非法取得便携电话机200的加密方式和秘密解密密钥,安全保密性提高了。
再者,在图4中也可以将相当于用实线框起来的区域中的音乐再生模块1500,做成TRM。如果采用这样的结构,对于存在有音乐数据等的著作权的内容数据的最终的数字数据,也能进行保护。
[加密/解密密钥的构成]
图5,是用于归纳说明在图4所示的便携电话机200中所使用的用于通信的密钥数据等的特性图。
首先,在图4所述的结构中,作为管理存储插件120内的数据的密钥,有:存储插件固有的公开加密密钥KPm、和与用于解密由公开加密密钥KPm加密过的数据的密钥KPm非对称的秘密解密密钥Km。
此处,所谓密钥KPm和密钥Km非对称,指的是由多个公开加密密钥KPm加密过的数据,能由与密钥KPm不同的、由KPm不能容易类推的解密密钥Km解密。
故此,当存储插件120和便携电话机200间的会话密钥的授受时,如后面所述要使用密码密钥Km和解密密钥KPm。
再者,作为用于在存储插件外的数据的授受中的秘密保持的密码密钥,使用便携电话机这样的再生装置固有的公开加密密钥LPp,和作为音乐再生模块管理的密钥、可以解密用该密钥KPp加密过的数据的、与密钥KPp非对称的秘密解密密钥Kp,以及在各次通信中使用在Ks发生器1502中所生成的共通密钥Ks。
此处,共通密钥Ks,例如,在每次进行用于便携电话机200和存储插件120间的内容数据的授受的访问时在Ks发生器1502中发生。
以下,我们将这样的通信的单位或访问的单位称之为“会话”,将共通密钥Ks也叫做“会话密钥”。
因此,会话密钥Ks在各次通信会话中就具有固有的值,在音乐再生模块1500中被管理。
再者,对于被记录在存储插件120中的著作物数据,首先,有作为用于加密内容数据(音乐数据)本身的共通密钥的内容密钥Kc,由这个内容密钥Kc解密(普通文处理)加密内容数据。
存在有著作权的内容数据Dc,如上所述,例如是音乐数据,将用内容密钥Kc可解密这个内容数据的数据称之为加密内容数据[Dc]Kc。
另外,从发布服务器10向便携电话机200发布内容密钥Kc的场合,这个内容密钥Kc,至少要由公开加密密钥KPp进行加密,作为这个加密内容密钥[Kc]Kp被存储在存储插件120中。
[存储插件的构成]
图6,是用于说明图4所示的存储插件120的结构的概略方框图。
存储插件120,具有:数据总线BS3,通过端子1202在和存储器接口1200之间交换信号;KPm保持单元1401,用于保持公开加密密钥KPm的值、将公开加密密钥KPm输出到数据总线BS3;Km保持单元1402,用于保持对应于插卡120的秘密解密密钥Km;解密处理单元1404,从由存储器接口1200提供给数据总线BS3的数据中,通过由秘密解密密钥Km进行解密处理,抽出会话密钥Ks;存储器1412,用于接受并存储由公开加密密钥Kp加密了的内容密钥Kc和由内容密钥Kc加密了的加密内容数据[Dc]Kc;加密处理单元1406,用于根据由解密处理单元1404所抽出的会话密钥Ks加密来自存储器1412的输出后提供给数据总线BS3;控制器1420,用于控制存储插件120的动作。
另外,图6的存储插件120内,如果进行来自外部的不正当的敞口处理,由于内部数据的抹掉或内部电路的破坏,也可以采用嵌入到对于第三者来说不能读出其领域内存在的电路内的数据的模块TRM中的结构。
[再生处理]
图7,是说明用于在便携电话机200内、由存储插件120所保持的加密内容数据、解密音乐信息、作为音乐输出到外部的再生处理的流程图。
参照图7,依据来自便携电话的键盘1108等的用户的指示,对存储插件120输出再生请求(步骤S200)。
在存储插件120中,根据这个再生请求,控制器1420,由KPm保持单元1401,通过数据总线BS3、端子1202和存储器接1200,对便携电话机200发送公开加密密钥KPm(步骤S202)。
在便携电话机200中,一旦接收来自插卡120的密钥KPm(步骤S204),在Ks发生单元1502生成会话密钥Ks(步骤S206)、加密处理单元1504,由密钥KPm、加密会话密钥Ks后生成加密会话密钥[Ks]KPm,通过数据总线SB3,对插卡120进行发送(步骤S208)。
存储插件120,接收由便携电话机200所生成的加密会话密钥[Ks]KPm,在解密处理单元1404中由秘密解密密钥Km解密,抽出会话密钥Ks(步骤S210)。
接着,存储插件120,从存储器1412,读出内容密钥[Kc]Kp(步骤S212)。
接着,存储插件120,由在加密处理单元1406抽出的会话密钥Ks,加密加密内容密钥[Kc]Kp,将被加密过的加密内容密钥[Kc]Kp]Ks提供给数据总线BS2(步骤S214)。
便携电话机200的解密处理单元1506,由会话密钥Ks对从存储插件120发送来的被加密过的加密内容密钥[[Kc]Kp]Ks进行解密处理,这样,得到密码密钥[Kc]Kp(步骤S216)。
再者,便携电话机200的解密处理单元1530,根据来自Kp保持单元1540的密钥Kp,进行数据[Kc]Kp的解密处理(步骤S218)。
解密处理单元1530由解密处理、抽出了内容密钥Kc的场合(步骤S220),处理前进到下一步骤S222,不能抽出的场合(步骤S220),处理结束(步骤S226)。
解密处理单元1530由解密处理、抽出了内容密钥Kc的场合,存储插件120,从存储器1412,读出加密内容数据[Dc]Kc,提供给数据总线BS2(步骤S222)。
便携电话机200的解密处理单元1520,由所处出的内容密钥Kc解密处理加密内容数据[Dc]Kc后生成普通文的内容数据Dc,音乐再生单元1508,再生内容数据Dc后提供给混合单元1510。数字模拟转换单元1512,接收来自混合单元1510的数据后转换成模拟信号,将所再生的音乐输出到外部,处理结束(步骤S226)。
通过采用这样的结构,就可以根据在便携电话机200中所生成的会话密钥加密过内容密钥之后,从此处插卡120发送到便携电话机200进行再生动作。
借助上述结构,除了收到实施例1的便携电话机100的效果外,在实施例2的便携电话机200中,对于便携电话机200,由于采用了将发布数据存储到了可拆装的存储插件内,所以,只要在接收发布或再生的时候安装上存储插件就行,因此,从重量的观点来看并没有损失作为便携式设备的方便性。
而且,便携电话机和存储插件间的数据的交换,是在由会话密钥加密过之后来进行,所以,提高了对于数据的安全保密性,可以保护著作权拥有者和用户双方的权利。
再者,接收发布后,将存储插件安装到另外的再生装置上,这样也可以进行再生,用户的音乐数据利用的自由度提高了。
[实施例3]
图8,是用于说明本发明的实施例3的便携电话机300的结构的概略方框图,是与实施例2的图4可对比的图。
图8所示的实施例3的便携电话机300的结构和实施例2的便携电话机200的结构的不同点,如下所述。
首先,在图8中,在便携电话机300中,采用了这样的结构:安装有用于接收并存储由便携电话机300所接受的加密过的音乐数据、进而进行了指定的加密处理之后、将加密内容数据和加密内容密钥提供给便携电话机300中的音乐再生模块1500的、可拆装的存储插件130。
存储插件130,如后面所述,在由此处插卡130本身生成会话密钥Ks 2这点上,与存储插件120是不同的。
另外,在便携电话机300的构成中,音乐再生模块1500的构成,也与便携电话机200的结构不同。
即,便携电话机300的音乐再生模块1500,包含有:会话密钥发生单元1552,当存储插件130和便携电话其他部分间的数据交换的时、由随机数等来发生用于加密在数据总线BS2上所交换的数据的会话密钥Ks1;加密处理单元1554,用于用于自存储插件130的会话密钥Ks 2加密由会话密钥发生单元1552所生成的会话密钥Ks1后、提供给数据总线BS2;解密处理单元1556,对于会话密钥Ks1解密并输出由数据总线BS2从存储插件130所传送的、由公开加密密钥KPp和会话密钥Ks1所加密的内容密钥Kc;切换电路1550,将由控制器1106控制的、由数据总线SB2所传送的加密过的存储插件130的会话密钥[Ks2]Kp或由解密处理单元1556输出的加密内容密钥[Kc]Kp其中之一提供给用于解密由公开加密密钥KPp所加密过的数据的解密处理单元1530。
加密处理单元1554,接收在解密处理单元1530中由秘密解密密钥Kp解密后所抽出的存储插件130的会话密钥Ks2,用会话密钥Ks2对由会话密钥发生单元1552所生成的会话密钥Ks1进行加密处理。
便携电话机300的其他部分,与实施例2的便携电话机200的结构是同样的,所以,在同一部分中附有同样的符号不重复其说明。
另外,在图8中,为了说明的简要也只记载了与本发明的音乐数据的发布相关的方框,而关于便携电话机本来具有的通话功能的方框,一部分被省略掉了。
另外,在图8所示的构成中,也可以采用将音乐再生单元1508、Kp保持单元1540、解密处理单元1530、解密处理单元1520、解密处理单元1556、加密处理单元1554、会话密钥发生单元1502以及切换电路1550,嵌入到TRM中的结构。
通过采用这样的结构,至少从外部不能参照解密密钥和被做成了普通文的数据,所以,从外部难以非法取得便携电话机300的加密方式和秘密解密密钥,安全保密性提高了。
另外,也可以将图8中相当于用实线框起来的音乐再生模块1500,做成TRM。若采用这样的结构,对于存在有音乐数据等的著作权的内容数据的最终的数字数据,也可以进行保护。
[加密/解密密钥的构成]
图9,是用于归纳说明在图8所示的便携电话机300中所使用的用于通信的密钥数据等的特性图。
首先,在图8所示的结构中,作为管理存储插件130内的数据的密钥,有:存储插件固有的公开加密密钥KPm、和与用于解密由公开加密密钥KPm加密过的数据的密钥KPm非对称的秘密解密密钥Km、以及存储插件130生成的各会话中固有的会话密钥Ks2。
故此,当存储插件130和便携电话机300间的会话密钥的交换时,如后面所述要使用这些密码密钥Km、解密密钥KPm和会话密钥Ks2。
再者,作为用于在存储插件外的数据的交换中的秘密保持的密码密钥,使用在便携电话机这样的再生装置固有的公开加密密钥的、在数据发布时与内容数据一起被发布的、如后面说明的被存储在内存插卡13中的公开加密密钥KPp,和作为音乐再生模块管理的密钥、可以解密用该密钥KPp加密过的数据的、与密钥KPp非对称的秘密解密密钥Kp,以及在各次访问中使用在会话密钥发生器1552中所生成的共通密钥的会话密钥Ks1。
会话密钥Ks1也具有各通信会话固有的值,在音乐再生模块1500中管理。
再者,对于被记录在存储插件130中的著作物数据,首先,有作为用于加密音乐数据(内容数据)本身的共通密钥的内容密钥Kc,由这个内容密钥Kc解密(普通文处理)加密内容数据。
另外,从发布服务器10向便携电话机300、发布内容密钥Kc的场合,这个内容密钥Kc,至少要由公开加密密钥KPp进行加密,在存储插件130中是作为这个加密内容密钥[Kc]Kp被存储的。
再者,存在有著作权的内容数据Dc,将这个内容数据作为用内容密钥Kc可解密的加密内容数据[Dc]Kc存储到了存储插件130中。
[存储插件的构成]
图10,是用于说明图8所示的存储插件130的结构的概略方框图。
存储插件130,具有:数据总线BS3,通过端子1202在和存储器接口1200之间交换信号;会话密钥发生单元1450,用于每次会话生成会话密钥Ks2;加密处理单元1452,用于用公开加密密钥KPp加密会话密钥Ks2、并提供给数据总线BS3;解密处理单元1454,从由存储器接口1200提供给数据总线BS 3的数据[Ks1]Ks2中,通过由会话密钥Ks2进行解密处理,抽出来自便携电话机300的会话密钥Ks1;存储器1412,从数据总线BS3接受并存储公开加密密钥KPp、由公开加密密钥KPp加密过的内容密钥[Kc]Kp和由内容密钥Kc加密了的加密内容数据[Dc]Kc等3个;加密处理单元1456,用于根据由解密处理单元1454所抽出的会话密钥Ks1加密来自存储器1412的输出并将其提供给数据总线BS3;控制器1420,用于控制存储插件130的动作。
另外,图10的存储插件130内,如果进行来自外部的不正当的敞口处理,由于内部数据的抹掉或内部电路的破坏,也可以采用嵌入到对于第三者来说不能读出其领域内存在的电路内的数据的模块TRM中的结构。
[再生处理]
图11,是说明用于在便携电话机300内、由存储插件120所保持的加密内容数据、解密音乐信息、作为音乐输出到外部的再生处理的流程图。
参照图11,依据来自便携电话的键盘1108等的用户的指示,对存储插件130输出再生请(步骤S300)。
在存储插件130中,根据这个再生请求,控制器1420,控制会话密钥发生单元1450使之发生会话密钥Ks2(步骤S302)。根据控制器1420的控制,加密处理单元1452由公开加密密钥KPp加密这个会话密钥Ks2后生成加密会话密钥[Ks2]Kp,通过数据总线SB3、端子1202、和存储器接口1200,对便携电话机300发送这个加密会话密钥[Ks2]Kp(步骤S304)。
在便携电话机300中,一旦接收来自插卡130的加密会话密钥[Ks2]Kp,通过切换电路1550解密处理单元1530接收并解密加密会话密钥[Ks2]Kp获得会话密钥Ks2(步骤S306)。
在便携电话机300中,在会话密钥生成单元1552生成会话密钥Ks1(步骤S308),加密处理单元1554,由在步骤S 306中所抽出的会话密钥Ks2、加密会话密钥Ks1并生成加密会话密钥[Ks1]Ks2后,通过数据总线BS2,对插卡130进行发送(步骤S310)。
存储插件130,接收由便携电话及300所生成的、且被加密过的会话密钥[Ks1]Ks2,在解密处理单元1454由会话密钥Ks2解密、并抽出会话密钥Ks1(步骤S312)。
接着,存储插件130,从存储器1412读出加密内容密钥[Kc]Kp(步骤S314),在加密处理单元1456,由抽出的会话密钥Ks1,加密加密内容密钥[Kc]Kp,通过数据总线BS3将加密过的加密内容密钥[Kc]Kp提供给数据总线BS2(步骤S316)。
便携电话机300的解密处理单元1556,对从存储插件130发送来的被加密过的加密内容密钥[[Kc]Kp]Ks1、由会话密钥Ks1进行解密处理,由此,得到加密内容密钥[Kc]Kp(步骤S 318)。
再者,便携电话机300的解密处理单元1530,通过切换电路1550接收加密内容密钥[Kc]Kp、根据来自Kp保持单元1540的密钥Kp,进行加密内容密钥[Kc]Kp的解密处理(步骤S320)。
解密处理单元1530由解密处理、能能抽出内容密钥Kc的场合(步骤S322),处理前进到下一步骤S324,不能抽出的场合(步骤S322),处理结束(步骤S330)。
解密处理单元1530由解密处理、抽出了内容密钥Kc的场合,存储插件130,从存储器1412,读出加密内容数据[Dc]Kc,通过数据总线BS3提供给数据总线BS2(步骤S324)。
便携电话机300的解密处理单元1520,由所抽出的内容密钥Kc解密处理加密内容数据[Dc]Kc后、生成普通文的内容数据Dc,音乐再生单元1508,再生内容数据Dc后提供给混合单元1510。数字模拟转换单元1512,接收来自混合单元1510的数据并转换成模拟信号,将所再生的音乐输出到外部(步骤S328),处理结束(步骤S330)。
通过采用这样的结构,根据在便携电话机300中所生成的会话密钥Ks1加密过加密内容密钥[Kc]Kp之后,就可以从存储插件130发送到便携电话机300进行再生动作。而且,在存储插件130中由每次会话中所生成的会话密钥Ks2加密之后,在存储插件130和便携电话机300之间进行会话密钥Ks1的交换,所以,比实施例2,可以更进一步提高安全保密性,保护著作权拥有者和用户的双方权利。
另外,借助上述结构,在实施例3的便携电话机300中,对于便携电话机300,由于采用了将发布数据存储到了可拆装的存储插件内,所以,只要在接收发布或再生的时候安装上存储插件就行,因此,从重量的观点来看作为便携式设备的方便性并没有受到损失。
再者,接收发布后,将存储插件安装到另外的再生装置上,这样,也可以进行再生,用户的音乐数据利用的自由度提高了。
[实施例4]
图12,是用于说明本发明的实施例4的便携电话机400的结构的概略方框图,是与实施例3的图8可对比的图。
图12所示的实施例4的便携电话机400的结构和实施例3的便携电话机300的结构的不同点,如下所述。
即,在图12中,在便携电话机400中,采用了这样的结构:安装有用于接收并存储由便携电话机400所接受的加密加密内容数据和加密内容密钥、进而进行了指定的加密处理之后、提供给便携电话机400中的音乐再生模块1500的、可拆装的存储插件140。存储插件140,如后面所述,在对便携电话机400认证功能这点上,与实施例3的存储插件130是不同的。
另外,在便携电话机400的构成中,音乐再生模块1500的构成,也与便携电话机300的结构不同。
即,便携电话机400的音乐再生模块1500,采用了还具有[KPp、Crtf]Kpma保持单元1560的结构:当存储插件140和便携电话其他部分间的数据交换的时候,为了实现对于便携电话机400的认证功能,由系统中共通的公开解密密钥(公开认证密钥)Kpma加密并保持作为再生装置的便携电话机400的类别(种类)中固有的公开加密密钥KPp和认证数据Crtf。
便携电话机400的其他部分,与实施例3的便携电话机300的结构是同样的,所以,在同一部分中附有同样的符号不重复其说明。
另外,在图12中,为了说明的简要也只记载了与本发明的音乐数据的发布相关的方框,而关于便携电话机本来具有的通话功能的方框,一部分被省略掉了。
另外,在图12所示的构成中,可以采用将音乐再生单元1508、Kp保持单元1540、解密处理单元1530、解密处理单元1520、解密处理单元1556、加密处理单元1554、会话密钥发生单元1552、切换电路1550以及[KPp、Crtf]Kpma保持单元1560,嵌入到TRM中的结构。
通过采用这样的结构,至少从外部不能变更或参照认证数据、解密密钥和被做成了普通文的数据,所以,从外部难以非法取得便携电话机400的加密方式和秘密解密密钥,安全保密性提高了。
另外,也可以将图12中相当于用实线框起来的音乐再生模块1500,做成TRM。若采用这样的结构,即使对于存在有音乐数据等的著作权的内容数据的最终的数字数据,也可以进行保护。
[加密/解密密钥的构成]
图13,是用于归纳说明在图12所示的便携电话机400中所使用的用于通信的密钥数据等的特性图。
首先,在图12所示的结构中,作为用于管理存储插件130内的数据的密钥,有:系统固有的公开加密密钥、具有认证密钥功能的KPma,以及存储插件140生成的作为各会话固有的共通密钥的会话密钥Ks2。
再者,作为用于在存储插件外的数据的交换中的秘密保持的密码密钥,作为音乐再生模块管理的密钥,使用在便携电话机这样的再生装置的种类中是固有的公开加密密钥的、如上所述的、以密钥KPma加密过的形式存储到了便携电话机400中的[KPp、Crtf]Kpma保持单元1560的公开加密密钥KPp,和可以解密用该密钥KPp加密过的数据的、与密钥KPp非对称的秘密解密密钥Kp,以及在各次访问中使用在会话密钥发生器1552中所生成的共通密钥的会话密钥Ks1。
会话密钥Ks1在各通信会话中也就具有固有的值,在音乐再生模块1500中被管理。
另外,所谓“再生装置的类别”,是在每个再生装置、或每种(制造厂家、制造批号)再生装置中,用于区别这个再生装置的。
再者,对于被记录在存储插件130中的著作物数据,首先,有作为用于加密音乐数据(内容数据)本身的共通密钥的内容密钥Kc,由这个内容密钥Kc解密(普通文处理)加密内容数据。
另外,从发布服务器10向便携电话机400发布内容密钥Kc的场合,这个内容密钥Kc,至少要由公开加密密钥KPp进行加密,在存储插件140中是作为这个加密内容密钥[Kc]Kp被存储的。
再者,存在有著作权的内容数据Dc,将这个内容数据作为用内容密钥Kc可解密的加密内容数据[Dc]Kc、存储到了存储插件140中。
[存储插件的构成]
图14,是用于说明图12所示的存储插件140的结构的概略方框图。
存储插件140的结构,与实施例3的存储插件130的结构的不同点,首先,是采用了这样的结构:具有用于对于受控制器1420控制的、数据总线BS3上的数据进行由公开解密密钥KPma实施的解密处理、进行来自便携电话机140的公开加密密钥KPp和认证数据Crtf的获取的解密处理单元1460。因此,加密处理单元1452,根据来自解密处理单元1460的公开加密密钥KPp进行加密处理。
再者,在存储插件140中的存储器1412中,取代存储插件130的场合所保持的公开加密密钥KPp,而是存储着公开解密密钥KPma。因此,解密处理单元1460,根据存储器1412中所保持的公开解密密钥KPma进行解密处理。
存储插件140的其他部分,与实施例3的存储插件130的结构是同样的,所以,在同一部分中附有同样的符号不重复其说明。
另外,图14的存储插件140内,如果进行来自外部的不正当的敞口处理,由于内部数据的抹掉或内部电路的破坏,也可以采用嵌入到对于第三者来说使其不能读出其领域内存在的电路内的密钥等的模块TRM中的结构。
[再生处理]
图15,是说明用于在便携电话机400内、由存储插件140所保持的加密内容数据、再生音乐后输出到外部的再生处理的流程图。
参照图15,进行再处理的说明。依据来自便携电话的键盘1108等的用户的指示,一旦给出了再生请求(步骤S400),从便携电话机400的[KPp、Crtf]Kpma保持单元1560对于存储插件140输出数据[KPp、Crtf]Kpma(步骤S402)。
在存储插件140中,用解密处理单元1460解密这个数据[KPp、Crtf]Kpma,得到公开加密密钥KPp和认证数据Crtf(步骤S406)。控制器1420,根据认证数据Crtf进行便携电话机400的认证(步骤S406)、如果便携电话机400是合法的设备将处理移到步骤S408,如果便携电话机400不是合法的设备的场合,不进行再生所需的动作结束处理(步骤S434)。
在便携电话机400是合法的设备的场合,控制器1420,控制会话密钥发生单元1450使之发生会话密钥Ks2(步骤S408)。依据控制器1420的控制,加密处理单元1452由公开加密密钥KPp加密这个会话密钥Ks2后生成加密会话密钥[Ks2]Kp,通过数据总线BS3、端子1202和存储器接口1200,对便携电话机400发送这个加密会话密钥[Ks2]Kp(步骤S410)。
在便携电话机400中,一旦接收来自插卡140的加密会话密钥[Ks2]Kp,通过切换电路1550解密处理单元1530接收并解密加密会话密钥[Ks2]Kp获得会话密钥Ks2(步骤S412)。
在便携电话机400中,在会话密钥生成单元1552生成会话密钥Ks1(步骤S414),加密处理单元1554,由在步骤S412中所抽出的会话密钥Ks2、加密会话密钥Ks1、生成加密会话密钥[Ks1]Ks2,通过数据总线BS 2,对插卡140进行发送(步骤S416)。
存储插件140,接收由便携电话机400所生成的、且被加密过的会话密钥[Ks1]Ks2,在解密处理单元1454由会话密钥Ks 2解密,抽出会话密钥Ks1(步骤S418)。
接着,存储插件140,从存储器1412读出加密内容密钥[Kc]Kp(步骤S420),在加密处理单元1456,由抽出的会话密钥Ks1,加密加密内容密钥[Kc]Kp,通过数据总线BS 3将被加密过的加密内容密钥[[Kc]Kp]Ks1提供给数据总线BS2(步骤S422)。
便携电话机400的解密处理单元1556,对从存储插件140发送的被加密过的加密内容密钥[[Kc]Kp]Ks1、由会话密钥Ks1进行解密处理,由此,得到加密内容密钥[Kc]Kp(步骤S424)。
再者,便携电话机400的解密处理单元1530,通过切换电路1550接收加密内容密钥[Kc]Kp、根据来自Kp保持单元1540的密钥Kp,进行数据钥[Kc]Kp的解密处理(步骤S426)。
解密处理单元1530,在由解密处理抽出了内容密钥Kc的场合(步骤S428),处理前进到下一步骤S430,不能抽出的场合(步骤S428),处理结束(步骤S434)。
解密处理单元1530由解密处理、抽出了内容密钥Kc的场合,存储插件140,从存储器1412,读出加密内容数据[Dc]Kc,通过数据总线BS3提供给数据总线BS2(步骤S430)。
便携电话机300的解密处理单元1520,由所抽出的内容密钥Kc解密处理加密内容数据[Dc]Kc后、生成普通文的内容数据Dc,音乐再生单元1508,再生内容数据Dc后提供给混合单元1510。数字模拟转换单元1512,接收来自混合单元1510的数据并转换成模拟信号,将所再生过的音乐输出到外部(步骤S432),处理结束(步骤S434)。
通过采用这样的结构,除了便携电话机300和存储插件130所收到的效果外,根据来自便携电话机400的数据[KPp,Crft]KPma,存储插件140只在存储插件140的认证结果、判断为合法的设备的便携电话机400和存储插件140间进行再生动作,所以可望提高系统的安全保密性和保护著作权拥有者的著作权。
[实施例5]
图16,是用于说明本发明的实施例5的便携电话机500的结构的概略方框图,是与实施例4的图12可对比的图。
图16所示的实施例5的便携电话机500的结构和实施例4的便携电话机400的结构的不同点,如下所述。
即,在图16中,在便携电话机500中,取代存储插件140,安装了存储插件150,再者,从存储插件150对便携电话机500发送内容密钥Kc的场合,作为由会话密钥Ks1加密过的数据[Kc]Ks1被发送。因此,象实施例4的场合那样,在内容密钥Kc发送的时候,并不是由密钥KPp和密钥Ks1进行了双重加密,所以,可以独立地进行由密钥Ks1的解密处理和由密钥Kp的解密处理,在图16所示的便携电话机500中省略了切换开关1550。
即,便携电话机500的音乐再生模块1500,具有:Kp保持单元1540,用于保持秘密(私有)解密密钥Kp;解密处理单元1530,用于由密钥Kp解密从存储插件150通过数据总线BS2所提供的数据[Ks2]Kp;会话密钥发生单元1552,当存储插件150和便携电话其他部分问的数据交换的时候,由随机数等来发生用于加密在数据总线BS2上所交换的数据的会话密钥Ks1;加密处理单元1554,用于用于自存储插件150的会话密钥Ks2加密由会话密钥发生单元1552所生成的会话密钥Ks1、并提供给数据总线BS2;解密处理单元1556,对于会话密钥Ks1解密并输出由数据总线BS2从存储插件150所传送的、由会话密钥Ks1所加密的内容密钥Kc;解密处理单元1520,用于根据由解密处理单元1556所输出的内容密钥Kc、解密通过数据总线BS2从存储插件150所提供的加密内容数据[Dc]Kc并提供给音乐再生单元1508;[KPp、Crtf]Kpma保持单元1560,当存储插件150和便携电话其他部分间的数据交换的时候,为了实现对便携电话机500的认证功能,由系统中共通的公开解密密钥Kpma加密并保持作为再生装置的便携电话机500的类别(种类等)中固有的公开加密密钥KPp和认证数据Crtf。
便携电话机500的其他部分,与实施例4的便携电话机400的结构是同样的,所以,在同一部分中附有同样的符号不重复其说明。
另外,在图16中,为了说明的简要也只记载了与本发明的音乐数据的发布相关的方框,而关于便携电话机本来具有的通话功能的方框,一部分被省略掉了。
另外,在图16所示的构成中,也可以采用将音乐再生单元1508、Kp保持单元1540、解密处理单元1530、解密处理单元1520、解密处理单元1556、加密处理单元1554、会话密钥发生单元1552、以及[KPp、Crtf]Kpma保持单元1560,嵌入到TRM中的结构。
通过采用这样的结构,至少从外部不能变更或参照认证数据、解密密钥和被做成了普通文的数据,所以,从外部难以非法取得便携电话机500的加密方式和秘密解密密钥,安全保密性提高了。
另外,也可以将图16中相当于用实线框起来的音乐再生模块1500,做成TRM。若采用这样的结构,对于存在有音乐数据等的著作权的内容数据的最终的数字数据,也可以进行保护。
[存储插件的构成]
图17,是用于说明图16所示的存储插件150的结构的概略方框图。
存储插件150的结构,与实施例4的存储插件140的结构的不同点,首先,是在于内容密钥Kc不是在存储器1412中被加密、而是以普通文的数据存储在了存储器1412中。
存储插件150的其他部分,与实施例4的存储插件140的结构是同样的,所以,在同一部分中附有同样的符号不重复其说明。
另外,图17的存储插件150内,如果进行来自外部的不正当的敞口处理,由于内部数据的抹掉或内部电路的破坏,也可以采用嵌入到对于第三者来说使其不能读出其领域内存在的电路内的数据等的模块TRM中的结构。
[再生处理]
图18,是说明用于在便携电话机500内、由存储插件150所保持的加密内容数据、解密音乐信息、作为音乐输出到外部的再生处理的流程图。
参照图18,进行关于再处理的说明。依据来自便携电话的键盘1108等的用户的指示,一旦给出了再生请求(步骤S500),对于存储插件150从便携电话机500的[KPp、Crtf]Kpma保持单元1560输出数据[KPp、Crtf]Kpma(步骤S502)。
在存储插件150中,用解密处理单元1460解密这个数据[KPp、Crtf]Kpma,得到公开加密密钥KPp和认证数据Crtf(步骤S506)。控制器1420,根据认证数据Crtf进行便携电话机500的认证(步骤S506)、如果便携电话机500是合法的设备将处理移到步骤S508,如果便携电话机400不是合法的设备的场合,不进行再生所需的动作结束处理(步骤S534)。
在便携电话机500是合法的设备的场合,控制器1420,控制会话密钥发生单元1450使之发生会话密钥Ks2(步骤S508)。依据控制器1420的控制,加密处理单元1452由公开加密密钥KPp加密这个会话密钥Ks2后生成加密会话密钥[Ks2]Kp,通过数据总线BS3、端子1202和存储器接口1200,对便携电话机500发送这个加密会话密钥[Ks2]Kp(步骤S510)。
在便携电话机500中,一旦接收来自插卡150的加密会话密钥[Ks2]Kp,通过切换电路1550解密处理单元1530接收并解密加密会话密钥[Ks2]Lp获得会话密钥Ks2(步骤S512)。
在便携电话机500中,在会话密钥生成单元1552生成会话密钥Ks1(步骤S514),加密处理单元1554,由在步骤S512中所抽出的会话密钥Ks2、加密会话密钥Ks1生成数据[Ks1]Ks2,通过数据总线BS2,对插卡140进行发送(步骤S516)。
存储插件150,接收由便携电话机500所生成的、且被加密过的会话密钥[Ks1]Ks2,在解密处理单元1454中由会话密钥Ks 2解密,抽出会话密钥Ks 1(步骤S518)。
接着,存储插件150,从存储器1412读出内容密钥Kc(步骤S520)。
接着,存储插件150,在加密处理单元1456中,由抽出的会话密钥Ks1,加密内容密钥Kc,通过数据总线BS3将加密内容密钥[Kc]Ks1提供给数据总线BS2(步骤S522)。
便携电话机500的解密处理单元1556,对从存储插件150发送的被加密过的加密内容密钥[Kc]Ks1、由会话密钥Ks1进行解密处理,由此,得到内容密钥Kc(步骤S524)。
存储插件150,从存储器1412,读出加密内容数据[Dc]Kc,通过数据总线BS 3提供给数据总线BS2(步骤S530)。
便携电话机500的解密处理单元1520,由所抽出的内容密钥Kc解密处理加密内容数据[Dc]Kc后、生成普通文的内容数据Dc,音乐再生单元1508,再生内容数据Dc后提供给混合单元1510。数字模拟转换单元1512,接收来自混合单元1510的数据并转换成模拟信号,将所再生过的音乐输出到外部(步骤S532),处理结束(步骤S534)。
通过采用这样的结构,与实施例4的便携电话机400和存储插件130所收到的效果同样,根据来自便携电话机500的数据[KPp,Crtf]KPma,只在存储插件150的认证结果、判断为合法的设备的便携电话机400和存储插件150间进行再生动作,所以可以用更简易的结构来实现著作权拥有者的著作权的保护。
[实施例6]
图19,是用于说明本发明的实施例6的便携电话机600的结构的概略方框图,是与实施例5的图16可对比的图。
图19所示的实施例6的便携电话机600的结构和实施例5的便携电话机500的结构的不同点,如下所述。
即,在图19中,在便携电话机600中,采用了这样的结构:还具有:Kcom保持单元1570,用于保持系统共通的秘密解密密钥Kcom;以及解密处理单元1572,接受解密处理单元1556的输出,由秘密解密密钥Kcom解密获得内容密钥Kc,并提供给解密处理单元1520。
即,在实施例5中,从存储插件150对便携电话机500发送内容密钥Kc的场合,是作为由会话密钥Ks1加密过的数据[Kc]Ks1被发送的,相反,在实施例6中,从存储插件160对便携电话机600发送内容密钥Kc的场合,是作为被加密成由秘密解密密钥Kcom和会话密钥Ks1可解密的内容密钥[[Kc]Kcom]Ks1被发送的。
便携电话机600的其他部分,与实施例5的便携电话机500的结构是同样的,所以,在同一部分中附有同样的符号不重复其说明。
另外,在图19中,为了说明的简要也只记载了与本发明的音乐数据的发布相关的方框,而关于便携电话机本来具有的通话功能的方框,一部分被省略掉了。
另外,在图19所示的构成中,也可以采用将音乐再生单元1508、Kp保持单元1540、解密处理单元1530、解密处理单元1520、解密处理单元1556、加密处理单元1554、会话密钥发生单元1552、[KPp、Crtf]Kpma保持单元1560、Kcom保持单元解密处理单元1572,嵌入到TRM中的结构。
通过采用这样的结构,至少从外部不能得到认证数据、解密密钥和被做成了普通文的内容数据,安全保密性提高了。
另外,也可以将图19中相当于用实线框起来的音乐再生模块1500,做成TRM。若采用这样的结构,对于存在有音乐数据等的著作权的内容数据的最终的数字数据也可以进行保护。
[加密/解密密钥的构成]
图20,是用于归纳说明在图19所示的便携电话机600中所使用的用于通信的密钥数据等的特性图。
首先,在图19所示的结构中,作为用于管理存储插件160内的数据的密钥,有:系统固有的公开解密密钥KPma,以及存储插件160生成的各会话固有的会话密钥Ks2。
再者,作为用于在存储插件外的数据的交换中的秘密保持的密码密钥,作为音乐再生模块管理的密钥,使用在便携电话机这样的再生装置的类别中是固有的公开加密密钥的、以密钥KPma加密过的形式存储到了便携电话机600中的[KPp、Crtf]Kpma保持单元1560的公开加密密钥KPp,和可以解密用该密钥KPp加密过的数据的、与密钥KPp非对称的秘密解密密钥Kp,和系统中共通的秘密解密密钥Kcom,以及在各次访问中在会话密钥发生器1552中所生成的共通密钥的会话密钥Ks1。
会话密钥Ks1在各通信会话中也就具有固有的值,在音乐再生模块1500中被管理。
再者,对于被记录在存储插件160中的著作物数据,首先,有作为用于加密音乐数据(内容数据)本身的共通密钥的内容密钥Kc,由这个共通密钥Kc解密(普通文处理)加密内容数据。
另外,从发布服务器10向便携电话机600、发布内容密钥Kc的场合,这个内容密钥Kc,至少要被加密成由秘密解密密钥Kcom可解密的,在存储插件160中是作为这个加密内容密钥[Kc]Kcom被存储的。
再者,存在有著作权的内容数据Dc,将这个内容数据作为用内容密钥Kc可解密的加密内容数据[Dc]Kc、存储到了存储插件160中。
[存储插件的构成]
图21,是用于说明图19所示的存储插件160的结构的概略方框图。
存储插件160的结构,与实施例5的存储插件150的结构的不同点,首先,是在于内容密钥Kc在存储器1412中是作为加密数据[Kc]Kcom来存储的。
存储插件160的其他部分,与实施例5的存储插件150的结构是同样的,所以,在同一部分中附有同样的符号不重复其说明。
另外,图21的存储插件160内,如果进行来自外部的不正当的敞口处理,由于内部数据的抹掉或内部电路的破坏,也可以采用嵌入到对于第三者来说使其不能读出其领域内存在的电路内的数据等的模块TRM中的结构。
[再生处理]
图22,是说明用于在便携电话机600内、由存储插件160所保持的加密内容数据、再生音乐后输出到外部的再生处理的流程图。
参照图22,依据来自便携电话的键盘1108等的用户的指示,一旦给出了再生请求(步骤S600),从便携电话机600的[KPp、Crtf]Kpma保持单元1560对于存储插件160输出数据[KPp、Crtf]Kpma(步骤S602)。
在存储插件160中,用解密处理单元1460解密这个数据[KPp、Crtf]Kpma,得到公开加密密钥KPp和认证数据Crtf(步骤S606)。控制器1420,根据认证数据Crtf进行便携电话机600的认证(步骤S606)、如果便携电话机600是合法的设备将处理移到步骤S608,如果便携电话机600不是合法的设备的场合,不进行用于再生的动作结束处理(步骤S634)。
在便携电话机600是合法的设备的场合,控制器1420,控制会话密钥发生单元1450使之发生会话密钥Ks2(步骤S608)。依据控制器1420的控制,加密处理单元1452由公开加密密钥KPp加密这个会话密钥Ks2后生成加密会话密钥[Ks2]Kp,通过数据总线BS3、端子1202和存储器接口1200,对便携电话机600发送这个加密会话密钥[Ks2]Kp(步骤S610)。
在便携电话机600中,一旦接收来自插卡160的加密会话密钥[Ks2]Kp,通过切换电路1550解密处理单元1530接收并解密加密会话密钥[Ks2]Kp获得会话密钥Ks29(步骤S612)。
在便携电话机600中,在会话密钥生成单元1552生成会话密钥Ks1(步骤S614),加密处理单元1554,由在步骤S612中所抽出的会话密钥Ks2、加密会话密钥Ks1生成加密会话密钥[Ks1]Ks2,通过数据总线BS2,对插卡160进行发送(步骤S616)。
存储插件160,接收由便携电话及600所生成的、且被加密过的会话密钥[Ks1]Ks2,在解密处理单元1454由会话密钥Ks2解密,抽出会话密钥Ks1(步骤S618)。
接着,存储插件160,从存储器1412读出加密内容密钥[Kc]Kcom(步骤S620)。
接着,存储插件160,在加密处理单元1456,由抽出的会话密钥Ks1,加密加密内容密钥[Kc]Kcom,通过数据总线BS 3将被加密过的加密内容密钥[[Kc]Kcom]Ks1提供给数据总线BS2(步骤S622)。
便携电话机600的解密处理单元1556,对从存储插件160发送的被加密过的加密内容密钥[[Kc]Kcom]Ks1、由会话密钥Ks1进行解密处理,由此,得到加密内容密钥[Kc]Kcom(步骤S624)。
再者,便携电话机600的解密处理单元1572,从解密处理单元1556接收加密内容密钥[Kc]Kcom、根据来自Kcom保持单元1570的密钥Kcom,进行数据钥[Kc]Kcom的解密处理(步骤S626)。
解密处理单元1572,在由解密处理抽出了内容密钥Kc的场合(步骤S628),处理前进到下一步骤S630,不能抽出的场合(步骤S628),处理结束(步骤S634)。
解密处理单元1572由解密处理、抽出了内容密钥Kc的场合,存储插件160,从存储器1412,读出加密内容数据[Dc]Kc,通过数据总线BS3提供给数据总线BS2(步骤S630)。
便携电话机600的解密处理单元1520,由所抽出的内容密钥Kc解密处理加密内容数据[Dc]Kc后、生成普通文的内容数据Dc,音乐再生单元1508,再生内容数据Dc后提供给混合单元1510。数字模拟转换单元1512,接收来自混合单元1510的数据并转换成模拟信号,将所再生过的音乐输出到外部(步骤S632),处理结束(步骤S634)。
通过采用这样的结构,与实施例4的便携电话机400和存储插件140所收到的效果同样,根据来自便携电话机600的数据[KPp,Crft]KPma,只在存储插件160的认证结果、判断为合法的设备的便携电话机600和存储插件160间进行进行再生动作,所以可望提高系统的安全保密性和保护著作权拥有者的著作权。
上面,详细说明并例示了这个发明,但要清楚理解,这仅仅是用于例示,并非是限定,发明的精神和范围只由后附的申请的范围来限定。

Claims (41)

1.一种用于解密加密内容数据并进行内容数据的再生的数据再生装置(200);
包括
数据再生单元(1500),用于再生上述加密内容数据;
数据存储单元(120),用于存储上述加密内容数据和对用于解密上述加密内容数据的内容密钥、实施了用上述数据再生单元固有的第1解密密钥可解密的加密的加密内容密钥,并输出到上述数据再生单元,
上述数据再生单元,包含
会话密钥发生单元(1502),生成对于上述数据存储单元为取得上述内容密钥每次访问都被更新的会话密钥;
第1加密处理单元(1504),用于将上述会话密钥在上述数据存储单元中可解密、且由上述数据存储单元固有的公开加密密钥加密后提供给上述数据存储单元;
第1解密处理单元(1506),使用上述会话密钥、解密在用上述会话密钥加密后从上述数据存储单元取得的上述加密内容密钥;
第1密钥保持单元(1540),预先保持上述第1解密密钥;
第2解密处理单元(1530),通过用上述第1密钥保持单元所保持的上述第1解密密钥、对于来自上述第1解密处理单元的输出进行解密处理,来抽出上述内容密钥;
第3解密处理单元(1520),用于接收从上述数据存储单元所读出的上述加密内容数据、用在上述第2解密处理单元所抽出的内容密钥解密后抽出内容数据。
2.权利要求1记载的数据再生装置,其中
上述内容数据,是以用于削减数据量的编码方式所编码过的编码音乐数据,
上述数据再生单元,还包含
音乐再生单元(1508),从上述编码音乐数据根据上述编码方式再生音乐数据;
数字模拟转换单元(1512),将再生过的上述音乐数据转换成模拟信号。
3.权利要求1记载的数据再生装置,其中
上述数据再生单元,设置在第三者不能读出的安全区域。
4.权利要求1记载的数据再生装置,其中
上述数据存储单元(120),包括
记录单元(1412),用于保持提供给上述数据存储单元的数据;
第2密钥保持单元(1401),保持上述数据存储单元固有的上述公开加密密钥,并可以供给上述数据再生单元;
第3密钥保持单元(1402),保持用于解密由上述公开加密密钥所加密过的数据的第2解密密钥;
第4解密处理单元(1404),用于使用上述第2解密密钥、解密从上述数据再生单元由上述公开加密密钥加密后所传送的上述第1会话密钥;
第2加密处理单元(1406),用于由在上述第4解密处理单元所抽出的上述第1会话密钥、加密并输出被存储在上述记录单元的加密内容密钥。
5.权利要求1记载的数据再生装置,其中
上述数据存储单元,对于上述数据再生单元可以拆装。
6.一种用于解密加密内容数据并进行内容数据的再生的数据再生装置(300、400),包括
数据再生单元(1500),用于使用解密上述加密内容数据用的内容密钥、解密上述加密内容数据后再生内容数据;
数据存储单元(130、140),存储上述加密内容数据和上述内容密钥、且对于为了取得上述内容密钥在每次访问中都不同的第1会话密钥、实施用上述数据再生单元固有的固有解密密钥可解密的加密后、供给上述数据再生单元,
上述数据再生单元,包含
第1密钥保持单元(1540),预先保持上述固有解密密钥;
第1解密处理单元(1530),用作为来自上述第1密钥保持单元的输出的上述固有解密密钥进行解密处理;
第1会话密钥发生单元(1522),生成对于上述数据存储单元为了取得上述内容密钥每次访问都被更新的第2会话密钥;
第1密码处理单元(1554),用于在上述第1解密处理单元解密实施了用由上述数据存储单元所供给的上述固有解密密钥可解密的加密的上述第1会话密钥,由被解密过的上述第1会话密钥、加密上述第2会话密钥后提供给上述数据存储单元;
第2解密处理单元(1556),对于实施了用上述固有解密密钥可解密的加密、且用上述第2会话密钥加密过之后从上述数据存储单元所供给的上述内容密钥,进行关于上述第2会话密钥的解密,
上述第1解密处理单元,用上述固有解密密钥对于来自上述第2解密处理单元的输出再次进行解密处理、以此抽出上述内容密钥,
还包含
第3解密处理单元(1520),用于接收从上述数据存储单元所供给的上述加密内容数据、由在上述第1解密处理单元所抽出的内容密钥解密后、抽出内容数据。
7.权利要求6记载的数据再生装置,其中
上述内容数据,是以用于削减数据量的编码方式所编码过的编码音乐数据,
上述数据再生单元,还包含
音乐再生单元,从上述编码音乐数据根据上述编码方式再生音乐数据;
数字模拟转换单元,将再生过的上述音乐数据转换成模拟信号。
8.权利要求7记载的数据再生装置,其中
上述数据再生单元,至少上述第1密钥保持单元、上述第1解密处理单元、上述第2解密处理单元和上述第3解密处理单元,设置在第三者不能读出的安全区域。
9.权利要求6记载的数据再生装置,其中
上述数据存储单元(130、140),包括
记录单元(1412),用于存储提供给上述数据存储单元的数据;
第2会话密钥发生单元(1450),发生上述第1会话密钥;
第2加密处理单元(1452),由用于实施由上述数据再生单元固有且上述固有解密密钥可解密的加密的公开加密密钥进行加密处理;
第4解密处理单元(1454),用于用上述第1会话密钥、解密从上述数据再生单元由上述第1会话密钥加密后所传送的上述第2会话密钥;
第3加密处理单元(1456),用于由在上述第4解密处理单元所抽出的上述第1会话密钥、进行加密处理并输出,
在上述第2加密处理单元加密上述记录单元所存储的上述内容密钥、在上述第3加密处理单元再次加密后、供给上述数据再生单元。
10.权利要求6记载的数据再生装置,其中
上述数据存储单元,是对于上述数据再生单元可以拆装的存储插件。
11.权利要求9记载的数据再生装置,其中
上述数据再生装置,还包括
认证数据保持单元(1560),与上述数据再生单元固有的认证数据一起对上述公开加密密钥实施在上述数据存储单元由认证密钥可解密的加密并保持、并供给上述数据存储单元,
上述数据存储单元(140),包含:
第5解密处理单元(1460),用于解密并抽出由上述认证密钥加密后、从上述数据再生单元所提供的上述认证数据和上述公开加密密钥;
控制单元(1420),根据由上述第5解密处理单元所抽出的上述认证数据、对输出上述认证数据的数据再生单元进行判断是否输出上述内容密钥的认证处理。
12.一种用于解密加密内容数据并进行内容数据的再生的数据再生装置(500、600),包括
数据再生单元,用于用解密上述加密内容数据用的内容密钥、解密上述加密内容数据后、再生内容数据,
数据存储单元(150,160),存储上述加密内容数据和上述内容密钥、且对于为了取得上述加密内容数据在每次访问中都不同的第1会话密钥、实施由上述数据再生单元固有的固有解密密钥可解密的加密后、供给上述数据再生单元,
上述数据再生单元,包括
密钥保持单元(1540),预先保持上述固有解密密钥;
第1解密处理单元(1530),用上述固有解密密钥、解密并抽出实施了用从上述数据存储单元所供给的上述固有解密密钥可解密的加密的上述第1会话密钥;
会话密钥发生单元(1552),生成对于上述数据存储单元为取得上述内容密钥在每次访问都被更新的第2会话密钥;
第1加密处理单元(1554),用于由上述第1会话密钥加密上述第2会话密钥并提供给上述数据存储单元;
第2解密处理单元(1556),对于用上述第2会话密钥加密后从上述数据存储单元所供给的上述内容密钥、进行关于上述第2会话密钥的解密;
第3解密处理单元(1520),用于接收从上述数据存储单元所供给的上述加密内容数据、根据上述第2解密处理单元的输出解密后抽出内容数据。
13.权利要求12记载的数据再生装置,还包括
认证数据保持单元(1560),对作为上述数据再生单元固有且用于实施由上述固有解密密钥可解密的加密的密码密钥的公开加密密钥和上述数据再生单元固有的认证数据、实施了由认证密钥可解密的加密之后进行保持、且可对上述数据存储单元输出。
14.权利要求13记载的数据再生装置,其中
上述数据存储单元,从上述数据再生装置是可以拆装的。
15.权利要求12记载的数据再生装置,其中
上述内容密钥,实施由在上述数据再生装置中预先所规定的第2解密密钥可解密的加密,并被存储到上述记录单元,
上述数据再生单元,还包括用于由预先所规定的第2解密密钥解密的第5解密处理单元(1572),
上述第5解密处理单元,
作为输入接收、对实施可用上述第2解密密钥解密的加密之后再用上述第2会话密钥加密之后从上述数据存储单元所供给的上述内容密钥、上述第2解密处理单元进行关于上述第2会话密钥的解密的结果,并由上述第2解密密钥解密、提供给上述第3解密处理单元。
16.权利要求12记载的数据再生装置,其中
上述数据存储单元,对于上述数据再生单元可以拆装。
17.权利要求12记载的数据再生装置,其中
上述数据再生装置,还包括连接到便携电话网的接口。
18.权利要求17记载的数据再生装置,其中
上述数据再生装置,还包括用于通过上述接口进行通话的通话处理单元。
19.权利要求12记载的数据再生装置,其中
上述数据存储单元,是对于上述数据再生单元可以拆装的存储插件。
20.权利要求12记载的数据再生装置,其中
上述数据再生单元,至少上述密钥保持单元、上述第1解密处理单元、上述第2解密处理单元和上述第3解密处理单元,设置在第三者不能读出的安全区域。
21.权利要求12记载的数据再生装置,其中
上述数据存储单元(150,160),包括
记录单元(1412),用于存储提供给上述数据存储单元的数据;
第2会话密钥发生单元(1450),发生上述第1会话密钥;
第2加密处理单元(1452),由上述内容数据再生单元固有且用于实施由上述固有解密密钥可解密的加密的公开加密密钥、来加密在上述第2会话密钥发生单元生成的上述第1会话密钥;
第4解密处理单元(1454),用于用上述第1会话密钥、解密从上述数据再生单元用上述第1会话密钥加密后所传送的上述第2会话密钥;
第3加密处理单元(1456),用于由在上述第4解密处理单元所抽出的上述第2会话密钥、进行加密处理并输出,
在上述第3加密处理单元加密上述记录单元所存储的上述内容密钥后、供给上述数据再生单元。
22.权利要求13记载的数据再生装置,其中
上述数据存储单元(150,160),包括
记录单元(1412),用于存储提供给上述数据存储单元的数据;
第4解密处理单元(1460),用于由上述认证密钥解密实施了可由上述认证密钥解密的加密的上述公开加密密钥和上述认证数据后、抽出上述公开密钥和上述认证数据;
控制单元(1420),根据在上述第4解密处理单元所抽出的上述认证数据、对输出上述认证数据的数据再生单元进行判断是否输出上述内容密钥的认证处理的控制;
第2会话密钥发生单元(1450),发生上述第1会话密钥;
第2加密处理单元(1452),由在上述第4解密处理单元所抽出的上述公开加密密钥、来加密在上述第2会话密钥发生单元生成了的上述第1会话密钥;
第4解密处理单元(1454),用于用上述第1会话密钥、解密从上述数据再生单元用上述第1会话密钥加密后所传送的上述第2会话密钥;
第3加密处理单元(1456),用于由在上述第4解密处理单元所抽出的上述第2会话密钥、进行加密处理并输出,
在上述第3加密处理单元加密上述记录单元所存储的上述内容密钥后、供给上述数据再生单元。
23.一种安装在用于将加密内容数据解密后进行内容数据再生的数据再生装置中的数据再生模块(1500),包括
第1密钥保持单元(1540),预先保持上述数据再生模块固有的第1解密密钥;
第1解密处理单元(1530),用上述第1解密密钥解密并抽出、在每次为取得作为用于解密上述加密内容数据的解密密钥的内容密钥的访问都实施可由上述第2解密密钥解密的加密处理并由上述数据再生模块外部所供给的第1会话密钥;
会话密钥发生单元(1552),对于上述数据再生模块的外部生成为取得上述内容密钥而每次访问都被更新的第2会话密钥;
加密处理单元(1554),用上述第1会话密钥加密上述第2会话密钥并提供给上述数据再生模块的外部;
第2解密处理单元(1556),用上述第2会话密钥、解密用上述第2会话密钥加密后、从上述数据再生模块的外部所供给的上述内容密钥;
第3解密处理单元(1520),用于接收从上述数据再生模块的外部所供给的上述加密内容数据,根据上述第2解密处理单元的输出进行解密并抽出内容数据。
24.权利要求23记载的数据再生模块,还包括
认证数据保持单元(1560),对上述数据再生模块固有且作为可用上述第1解密密钥解密的密码密钥的公开加密密钥和上述数据再生模块固有的认证数据、实施在上述数据再生模块的外部可由认证密钥解密的加密并保持、并可对上述数据再生模块的外部输出。
25.权利要求23记载的数据再生模块,其中
上述内容密钥,由上述第2会话密钥加密并从上述数据再生模块的外部输入,上述第2解密处理单元(1556),将解密结果作为用于解密上述加密内容数据的内容密钥提供给上述第3解密处理单元(1520)。
26.权利要求23记载的数据再生模块,其中
上述内容密钥,被实施可用上述第1解密密钥解密的加密、且由上述第2会话密钥加密后从上述数据再生模块的外部输入,
上述第1解密处理单元,用上述第1解密密钥、再次解密用作为上述第2解密处理单元(1556)的输出的上述第1解密密钥可解密的加密过的内容密钥、并抽出上述内容密钥、而后提供给上述第3解密处理单元(1520)。
27.权利要求23记载的数据再生模块,其中
上述内容密钥,被实施可用上述第2解密密钥解密的加密、且由上述第2会话密钥加密后从上述数据再生模块的外部输入,
上述数据再生模块,还包括
第2密钥保持单元(1570),预先保持上述第2解密密钥;
第4解密处理单元(1572),用上述第2解密密钥、解密被实施了用从上述第2解密处理单元(1556)输出的上述第2解密密钥可解密的加密的上述内容密钥,并抽出上述内容密钥后、提供给上述第3解密处理单元(1520)。
28.权利要求23记载的数据再生模块,其中
上述内容数据,是以用于削减数据量的编码方式所编码过的编码数据,
上述数据再生模块,还包含
从上述编码数据根据上述编码方式再生数据的再生单元(1808)。
29.权利要求23记载的数据再生模块,其中
上述内容数据,是以用于削减数据量的编码方式所编码过的编码音乐数据,
上述数据再生模块,还包含
从上述编码音乐数据根据上述编码方式再生音乐数据的音乐再生单元(1808),
将再生过的上述音乐数据转换成模拟信号的数字模拟转换单元(1512)。
30.权利要求23记载的数据再生模块,其中
上述数据再生模块,是抗窜改模块。
31.一种数据再生装置(300、400、500、600),安装有存储加密内容数据和作为用于解密上述加密内容数据后而获得内容数据的解密密钥的内容密钥、且对为取得上述加密内容数据每次访问都不同的第1会话密钥、实施由数据再生装置固有的固有解密密钥可解密的加密后供给上述数据再生装置的数据记录装置(130、140、150、160)、并用上述数据记录装置中所存储的内容密钥来再生上述数据记录装置中所存储的上述加密内容数据,
包括
第1接口(1200),安装有上述数据记录装置、并且用于在与上述数据记录装置间进行数据交换;
密钥保持单元(1540),预先保持上述数据再生装置固有的固有密钥;
第1解密处理单元(1530),用上述固有解密密钥解密并抽出、每次为取得上述内容密钥的访问都被更新、且实施了由上述数据再生装置固有的上述固有解密密钥可解密的加密后由上述数据记录装置所供给的第1会话密钥;
会话密钥发生单元(1552),生成对于上述数据记录装置为取得上述加密内容密钥在每次访问中都被更新的第2会话密钥;
加密处理单元(1554),用于用上述第1会话密钥加密上述第2会话密钥后提供给上述数据记录装置;
第2解密处理单元(1556),用上述第2会话密钥解密用上述第2会话密钥加密后从上述数据记录装置所供给的上述内容密钥;
第3解密处理单元(1520),用于接收从上述数据记录装置所读出的上述加密内容数据、并根据上述第2解密处理单元的输出解密后抽出内容数据。
32.权利要求31记载的数据再生装置,还包括
认证数据保持单元(1560),对上述数据再生装置固有、且作为可用上述第1解密密钥解密的密码密钥的公开加密密钥和上述数据再生装置固有的认证数据实施在上述数据记录装置中由认证密钥可解密的加密之后进行保持、并对上述数据记录装置输出。
33.权利要求31记载的数据再生装置,其中
上述内容密钥,用上述第2会话密钥加密后由上述数据记录装置(150)供给,
上述第2解密处理单元(1556),将解密结果作为用于解密上述加密内容数据的内容密钥、提供给上述第3解密处理单元(1520)。
34.权利要求31记载的数据再生装置,其中
上述内容密钥,被实施可用上述第1解密密钥解密的加密、并且用上述第2会话密钥加密后从上述数据记录装置(130、140)供给,
上述第1解密处理单元,再用上述第1解密密钥对用作为上述第2解密处理单元(1556)的输出的上述第1解密密钥可解密的被加密过的内容密钥进行解密并抽出上述内容密钥后、提供给上述第3解密处理单元(1520)。
35.权利要求31记载的数据再生装置,其中
上述内容密钥,被实施可用上述第2解密密钥解密的加密、并且用上述第2会话密钥加密后从上述数据记录装置(160)供给,
上述数据再生装置,还包括
第2密钥保持单元(1570),预先保持上述第2解密密钥;
第4解密处理单元(1572),用上述第2解密密钥、对被实施了用从上述第2解密处理单元(1556)所输出的上述第2解密密钥可解密的加密的上述内容密钥进行解密、抽出上述内容密钥后、提供给上述第3解密处理单元(1520)。
36.权利要求31记载的数据再生装置,其中
上述内容数据,是以用于削减数据量的编码方式所编码过的编码数据,
上述数据再生装置,还包含
从上述编码数据根据上述编码方式再生数据的再生单元(1808)。
37.权利要求31记载的数据再生装置,其中
上述内容数据,是以用于削减数据量的编码方式所编码过的编码音乐数据,
上述数据再生装置,还包含
音乐再生单元(1808),从上述编码音乐数据根据上述编码方式再生音乐数据;
数字模拟转换单元(1512),将再生过的上述音乐数据转换成模拟信号。
38.权利要求31记载的数据再生装置,其中
上述数据再生装置,还包括连接到便携电话网的第2接口。
39.权利要求38记载的数据再生装置,其中
上述数据再生装置,还包括用于通过上述第2接口进行通话的通话处理单元。
40.权利要求31记载的数据再生装置,其中
上述数据再生装置,具有第三者不能读出的安全区域,
至少上述第1密钥保持单元、上述第1解密处理单元、上述第2解密处理单元和上述第3解密处理单元,设置在上述安全区域。
41.权利要求31记载的数据再生装置,其中
上述数据再生装置,具有第三者不能读出的安全区域,
至少上述第1密钥保持单元、上述第2密钥保持单元、上述第1解密处理单元、上述第2解密处理单元、上述第3解密处理单元和上述第2解密处理单元,设置在上述安全区域。
CNB008146268A 1999-08-30 2000-08-29 数据再生装置和数据再生模块 Expired - Fee Related CN1235131C (zh)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
JP24358399 1999-08-30
JP243583/99 1999-08-30
JP34370799 1999-12-02
JP343707/99 1999-12-02

Publications (2)

Publication Number Publication Date
CN1382291A CN1382291A (zh) 2002-11-27
CN1235131C true CN1235131C (zh) 2006-01-04

Family

ID=26536330

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB008146268A Expired - Fee Related CN1235131C (zh) 1999-08-30 2000-08-29 数据再生装置和数据再生模块

Country Status (7)

Country Link
US (1) US7203312B1 (zh)
EP (1) EP1221691A4 (zh)
JP (1) JP4010482B2 (zh)
CN (1) CN1235131C (zh)
AU (1) AU6734100A (zh)
TW (1) TW588297B (zh)
WO (1) WO2001016933A1 (zh)

Families Citing this family (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3820581B2 (ja) * 2001-04-04 2006-09-13 ソニー株式会社 情報処理装置および方法、記録媒体、プログラム、並びに記録装置
KR100565916B1 (ko) 2001-06-12 2006-03-30 리서치 인 모션 리미티드 이동 데이터 통신 장치와 교환을 위해 보안 이메일을압축하는 시스템 및 방법
CN1717697B (zh) 2001-06-12 2012-01-25 捷讯研究有限公司 压缩安全电子邮件用于与移动通信设备交换的系统和方法
JP2004532590A (ja) 2001-06-12 2004-10-21 リサーチ イン モーション リミテッド 証明書の管理および送信のシステムおよび方法
US20040205248A1 (en) * 2001-07-10 2004-10-14 Herbert A Little System and method for secure message key caching in a mobile communication device
CN101232504B (zh) 2001-08-06 2012-09-19 捷讯研究有限公司 用于处理已编码消息的系统和方法
DE10159398A1 (de) 2001-12-04 2003-06-12 Giesecke & Devrient Gmbh Speichern von und Zugreifen auf Daten in einem Mobilgerät und einem Benutzermodul
US8229118B2 (en) * 2003-11-07 2012-07-24 Qualcomm Incorporated Method and apparatus for authentication in wireless communications
US7836301B2 (en) * 2004-03-10 2010-11-16 Harris Steven M Computer program for securely viewing a file
EP1770535A4 (en) 2004-07-06 2009-07-15 Panasonic Corp RECORDING MEDIUM AND INFORMATION PROCESSING DEVICE AND INFORMATION PROCESSING METHOD FOR THE RECORDING MEDIUM
US9094429B2 (en) 2004-08-10 2015-07-28 Blackberry Limited Server verification of secure electronic messages
US7631183B2 (en) 2004-09-01 2009-12-08 Research In Motion Limited System and method for retrieving related certificates
US7549043B2 (en) 2004-09-01 2009-06-16 Research In Motion Limited Providing certificate matching in a system and method for searching and retrieving certificates
KR100677152B1 (ko) * 2004-11-17 2007-02-02 삼성전자주식회사 사용자 바인딩을 이용한 홈 네트워크에서의 콘텐츠 전송방법
US7814161B2 (en) 2006-06-23 2010-10-12 Research In Motion Limited System and method for handling electronic mail mismatches
US8132014B2 (en) * 2006-08-29 2012-03-06 Xerox Corporation Image archiver
US9064135B1 (en) * 2006-12-12 2015-06-23 Marvell International Ltd. Hardware implemented key management system and method
WO2009086669A1 (en) * 2007-12-29 2009-07-16 Thomson Licensing System and method for data transmission
JP2009252250A (ja) * 2008-04-01 2009-10-29 Alpine Electronics Inc コンテンツ再生装置およびコンテンツ再生方法
US20100312810A1 (en) * 2009-06-09 2010-12-09 Christopher Horton Secure identification of music files
CH701238B1 (it) 2009-06-10 2013-12-13 Luca Romelli Metodo di taratura di un dispositivo a tubo flessibile precariato di liquido collegato ad un sensore di pressione.
WO2011064883A1 (ja) * 2009-11-27 2011-06-03 株式会社東芝 メモリチップ
CN103582889B (zh) * 2011-06-06 2015-11-25 株式会社索思未来 内容数据再生方法及缩略图图像生成方法
JP5947295B2 (ja) * 2011-06-13 2016-07-06 パナソニック株式会社 端末装置、サーバ装置、コンテンツ記録制御システム、記録方法及び記録許否制御方法
DK3021545T3 (da) * 2014-11-14 2020-04-06 Gn Hearing As Høreapparat med en autentificeringsprotokol
US10616697B2 (en) * 2014-11-14 2020-04-07 Gn Resound A/S Hearing instrument with an authentication protocol
KR101840013B1 (ko) * 2017-10-20 2018-03-19 주식회사 단솔플러스 음파 통신을 이용한 근거리 결제 시스템

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6253042A (ja) 1985-09-02 1987-03-07 Nippon Telegr & Teleph Corp <Ntt> 暗号鍵の配送方式
JP3073590B2 (ja) 1992-03-16 2000-08-07 富士通株式会社 電子化データ保護システム、使用許諾者側装置および使用者側装置
JPH0869419A (ja) 1994-08-30 1996-03-12 Shimadzu Corp デジタルデータの記録装置および記録媒体
JPH08186667A (ja) 1995-01-05 1996-07-16 Matsushita Electric Ind Co Ltd デジタル情報記録システム
ATE441897T1 (de) * 1995-02-13 2009-09-15 Intertrust Tech Corp Systeme und verfahren zur verwaltung von gesicherten transaktionen und zum schutz von elektronischen rechten
JPH0926798A (ja) 1995-07-12 1997-01-28 Kanda Tsushin Kogyo Co Ltd Phs通信カラオケシステム
JPH09326166A (ja) * 1996-06-06 1997-12-16 Mitsubishi Electric Corp 著作権保護方法及び著作権保護システム
JP3093678B2 (ja) * 1996-06-28 2000-10-03 株式会社東芝 暗号化方法、復号方法、記録再生装置、復号装置、復号化ユニット装置及び記録媒体の製造方法
JPH1040172A (ja) * 1996-07-25 1998-02-13 Toshiba Corp コンピュータシステム及びデータ転送方法
JPH10136123A (ja) 1996-10-31 1998-05-22 Hitachi Zosen Corp 音楽データ配信サービスシステム
US6131162A (en) * 1997-06-05 2000-10-10 Hitachi Ltd. Digital data authentication method
JPH11328033A (ja) 1998-05-20 1999-11-30 Fujitsu Ltd ライセンス委譲装置
JP3216607B2 (ja) * 1998-07-29 2001-10-09 日本電気株式会社 デジタル著作物流通システム及び方法、デジタル著作物再生装置及び方法、並びに記録媒体
US6226618B1 (en) * 1998-08-13 2001-05-01 International Business Machines Corporation Electronic content delivery system
JP2000341263A (ja) * 1999-05-27 2000-12-08 Sony Corp 情報処理装置及び方法
US6697944B1 (en) * 1999-10-01 2004-02-24 Microsoft Corporation Digital content distribution, transmission and protection system and method, and portable device for use therewith

Also Published As

Publication number Publication date
TW588297B (en) 2004-05-21
WO2001016933A1 (fr) 2001-03-08
CN1382291A (zh) 2002-11-27
US7203312B1 (en) 2007-04-10
AU6734100A (en) 2001-03-26
EP1221691A1 (en) 2002-07-10
EP1221691A4 (en) 2008-04-09
JP4010482B2 (ja) 2007-11-21

Similar Documents

Publication Publication Date Title
CN1235131C (zh) 数据再生装置和数据再生模块
CN100340079C (zh) 数据再生设备
CN1277364C (zh) 数据记录装置、数据供给装置及数据传送系统
CN1217509C (zh) 内容数据存储装置
CN1248143C (zh) 存储插件
CN1294719C (zh) 信息提供设备和方法、以及信息处理设备和方法
CN1231885C (zh) 数据分发系统及其所用数据供给装置、终端装置以及记录装置
CN1423871A (zh) 数据分配系统及其采用的记录介质
CN1433612A (zh) 数据传送系统及该系统所使用的记录装置
CN1310462C (zh) 通过对数据加密来保护数据的数据保护系统
CN1396568A (zh) 数字作品保护系统、记录媒体装置、发送装置和重放装置
CN1735939A (zh) 内容发布系统、记录设备和方法、重放设备和方法及程序
CN1445977A (zh) 可任意设定机密数据的记录区域的记忆装置
CN1433611A (zh) 数据传输系统及用于该系统的记录装置
CN1855112A (zh) 内容信息提供服务器、系统和方法及内容再现设备和方法
CN1324487C (zh) 数据存储设备
CN1488114A (zh) 可将通过软件取得的加密内容数据和许可证转移到其他装置的数据终端装置
CN1493030A (zh) 可复原只容许唯一存在的专用数据的数据记录装置
CN1274107C (zh) 加密数据分发系统
CN100343831C (zh) 能够不重叠地存储多个历史信息项的数据存储设备
CN1841997A (zh) 信息处理分布系统、信息处理装置和信息处理分布方法
CN1969551A (zh) 内容利用方法和内容记录装置
CN1183685A (zh) 加密译码方法,记录重放装置及记录媒体
CN1716218A (zh) 信息处理设备、验证处理方法、和计算机程序
CN101065923A (zh) 加密内容再生装置、加密内容再生方法、程序及存放该程序的记录介质

Legal Events

Date Code Title Description
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: FUJITSU LIMITED; SANYO ELECTRIC CO., LTD.

Free format text: FORMER OWNER: FUJITSU LIMITED; COLUMBIA MUSIC PERFORMING ARTS CO., LTD.; SANYO ELECTRIC CO., LTD.

Effective date: 20080509

C41 Transfer of patent application or patent right or utility model
C56 Change in the name or address of the patentee

Owner name: FUJITSU LIMITED; COLUMBIA MUSIC PERFORMING ARTS CO

Free format text: FORMER NAME OR ADDRESS: FUJITSU LIMITED; JAPAN COLOMBIA CO., LTD.; SANYO ELECTRIC CO., LTD.

CP03 Change of name, title or address

Address after: Kawasaki County of Kanagawa City, Japan

Co-patentee after: Columbia Music Performing Arts Co.

Patentee after: FUJITSU Ltd.

Co-patentee after: Sanyo Electric Co.,Ltd.

Address before: Kawasaki City, Kanagawa Prefecture, Japan

Co-patentee before: Nippon Columbia Co.,Ltd.

Patentee before: FUJITSU Ltd.

Co-patentee before: Sanyo Electric Co.,Ltd.

TR01 Transfer of patent right

Effective date of registration: 20080509

Address after: Kawasaki, Kanagawa, Japan

Co-patentee after: Sanyo Electric Co.,Ltd.

Patentee after: FUJITSU Ltd.

Address before: Kawasaki County of Kanagawa City, Japan

Co-patentee before: Columbia Music Performing Arts Co.

Patentee before: FUJITSU Ltd.

Co-patentee before: Sanyo Electric Co.,Ltd.

C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20060104

Termination date: 20130829