CN1308784C - 对存储在媒体中的计算机程序进行认证的方法 - Google Patents

对存储在媒体中的计算机程序进行认证的方法 Download PDF

Info

Publication number
CN1308784C
CN1308784C CNB02804990XA CN02804990A CN1308784C CN 1308784 C CN1308784 C CN 1308784C CN B02804990X A CNB02804990X A CN B02804990XA CN 02804990 A CN02804990 A CN 02804990A CN 1308784 C CN1308784 C CN 1308784C
Authority
CN
China
Prior art keywords
authentication
information
user
terminal equipment
customer terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB02804990XA
Other languages
English (en)
Other versions
CN1608233A (zh
Inventor
木本阳介
川西泉
冈田丰史
岛田宗毅
中村格
小卷贤二郎
金江和广
九保亮
中村光宏
涩谷亮一
佐佐木康男
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Interactive Entertainment Inc
Original Assignee
Sony Computer Entertainment Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Computer Entertainment Inc filed Critical Sony Computer Entertainment Inc
Publication of CN1608233A publication Critical patent/CN1608233A/zh
Application granted granted Critical
Publication of CN1308784C publication Critical patent/CN1308784C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]

Abstract

在执行软件的许可认证时,在用户的设备环境基础上,在用户端的客户终端设备以任意排列顺序传送多个ID到网络上的认证服务机器。该认证服务机器使用与为之进行许可认证的软件相对应的认证程序和ID发布程序执行许可认证并按照与该软件对应的ID形式发布ID。

Description

对存储在媒体中的计算机程序进行认证的方法
技术领域
本发明涉及认证方法、已经在其中存储了认证程序的存储媒体、认证程序、认证服务器、客户终端设备以及认证系统,优选地是当该认证系统被提供在一个用于对存储在诸如光盘(所述光盘包括CD-ROM、DVD-ROM等)、半导体存储器等中的计算机程序执行许可认证的许可认证系统中时。
背景技术
当前,为了防止对计算机程序作未经许可的复制,在使用或者安装时要求用户进行许可认证的软件不断增多。许可认证通常遵循以下步骤。
当用户把其中已经存储了预定计算机程序的媒体装载到客户终端设备时,该客户终端设备以所谓的自动运行方式从被装载的媒体中读出计算机程序,然后把程序存储到诸如硬盘的辅助存储媒体中并且从该媒体中读出认证向导(wizard)的程序,再根据这个程序在监视器设备上显示该认证向导的图像。
在该显示图像上,显示有根据客户终端设备中提供的计时器检测的“当前日期”的输入行、分别被赋予每个媒体的“安装标识号码(安装ID)”以及当用于该计算机程序的许可在管理中心方被通过时通知用户的“确认标识号码(确认ID)”。
根据显示图像上的显示内容,用户通过网络或者电话告知管理中心方“当前日期”和“安装ID”。
管理中心方确认由用户告知的“当前日期”,并且把由用户告知的“安装ID”和存储在数据库中的每个媒体的安装ID进行比较,以便检测由用户告知的该安装ID是否合法以及之前是否已经从具有该安装ID的媒体进行过安装。
当已经确定由用户告知的安装ID是合法的安装ID并且还没有从该具有安装ID的媒体进行过安装时,该管理中心方通过网络或电话通知用户批准该计算机程序许可的“确认ID”,并且登记所述“当前日期”、“安装ID”、“显示即将被安装的信息”以及在数据库中的“确认ID”。
接下来,用户把由该管理中心方通知的“确认ID”输入到显示图像中确认ID的输入行。因而,结束该许可认证过程。
当此类的认证过程不是合法地结束时,该客户端设备例如通过允许显示文件但是禁止新创建和编辑文件而限制使用被安装的计算机程序的所有功能或者部分功能。
因而,当用户期望使用计算机程序的所有功能时,他(或她)需要合法的结束该许可认证过程。因此,在用户一方执行的此类许可认证过程可以起到阻止对计算机程序作未经许可的复制。
然而,在执行传统的许可认证过程的认证系统中,从用户收集的信息事先是固定的,它们是“当前日期”、赋予媒体的“安装ID”等,并且该认证系统自身也被固定地配置成根据它收集的固定信息执行许可认证,在该认证系统中的缺点是不能灵活地适应规定中的改变。
本发明是为了解决以上问题而被提出的,并且一个目的就是提供认证方法、其中存储了认证程序的存储媒体、认证程序、认证服务机器、客户终端设备以及认证系统,所有这些都能够灵活地适应规定中的改变。
发明内容
本发明的特征在于:接受规定信息来规定要进行认证的认证目标;接受用于规定进行认证的用户的用户规定信息;选择与规定信息中所指示的认证目标相对应的认证程序;以及,根据为用户规定信息指示的用户所选择的认证程序对该认证目标进行认证处理。
也就是说,根据本发明,当客户终端设备进行认证时,认证服务机器选择与被认证的认证目标相对应的认证程序或标识信息发布程序并且执行认证处理或者标识信息的发布处理。这就能灵活地适应在客户终端设备端认证方法的规定或者标识信息的发布形式中的变化。
附图简介
图1是概略性表示本发明实施例的认证系统的系统结构的图;
图2是表示在本实施例的认证系统中配备的认证服务机器的软件系统配置的图;
图3是说明被存储在该认证服务机器的认证数据库中的应用程序管理衷所存储的内容的图;
图4是表示在本实施例的认证系统中配备的客户终端设备的软件系统配置的图;
图5是表示从该客户终端设备传送到该认证服务机器的认证信息包的数据结构的图;
图6是用于描述在认证信息包中的认证信息的序列顺序的图;
图7是用于描述该实施例的认证系统中的许可认证处理流程的流程图;
图8是表示从该认证服务机器返回到客户终端设备的认证结果信息包的数据结构的图;
图9是表示根据应用实例的认证系统的客户终端设备中的许可认证结果从应用许可认证时刻到执行期望软件的处理时刻的流程的流程图;
图10是用于描述在该应用实例的认证系统中从客户终端设备发送到认证服务机器的认证信息包的内容的图;
图11是表示在本应用实例的认证系统的该认证服务机器中从接收到认证信息到返回认证结果信息的流程的流程图;
图12是用于描述在本应用实例的认证系统中认证服务机器的认证数据库中提供的注册ID管理表所存储的内容的图;
图13是用于描述在本应用实例的认证系统中从认证服务机器返回到客户终端设备的该认证结果信息的内容的图。
实施本发明的最佳模式
本发明可以应用于图1中所示的认证系统。
认证系统的结构
图1中所示的认证系统包括:认证服务机器1,它被连接到诸如因特网的预定网络中,执行诸如软件的许可认证(一种用于认证它的用户是否是作为预定业务目标的合法用户)的多种认证处理;以及,相似地连接到预定网络的每个用户的客户终端设备2。
进而,客户终端设备2发送包含在认证处理中所使用的信息的认证信息包到认证服务机器1,并且,认证服务机器1发送认证结果信息包,它包括与根据接收的认证信息包执行的认证信息结果有关的信息。注意,在图1中显示的认证系统能够利用SSL(安全套接字层)等在认证服务机器1和客户终端设备2之间进行加密通信。
认证服务机器的结构
如图2中所示,作为基本部件,上述的认证服务机器1包括一个用于实现认证服务机器1的基本操作的操作系统、一个服务器端认证系统以及一个认证数据库(认证DB)。以上的服务器端认证系统具有:多种类型的ID分发程序,它们与认证目标的标识信息(ID)的发布形式相对应;以及,提供给每个认证目标的多种类型的认证程序。
以上的认证DB存储ID发布信息以及在认证处理中使用的信息。进而,在执行软件(应用程序)的许可认证时,该认证DB还存储应用程序管理表,在表里描述了用于每个软件的认证方法和ID发布程序。具体地说,应用程序管理表具有如图3中所示的结构并且存储了用于确定软件的软件ID(=媒体ID。也可以获得软件名称)、ID发布程序名称、以及在该软件的许可认证按照表的形式并且相应于每个软件被执行时使用的认证程序名称。
客户终端设备结构
以上的客户终端设备2被配置成视频游戏设备或者个人计算机设备,它包括一个网络接口和一个诸如硬盘驱动(HDD)等的辅助存储媒体,并且,客户终端设备2如图4所示,具有用于实现客户终端设备2的基本操作的操作系统、认证系统库、以及用于实现预定功能的应用程序。
以上的认证系统库从客户终端设备2或者从客户终端设备2和它的外围设备获得对应认证目标的认证信息,并把它传送到认证服务机器1。
以上的认证信息可以被用户输入。进而,以上的认证信息最好是用户可定义的信息,并且能够包括被唯一地赋给其中存储了MAC地址(媒体访问控制地址)或者应用程序的存储媒体的唯一ID(媒体ID),或者表示用户生日的数字或用户名字的字母。
客户终端设备的认证应用程序操作
在具有此类结构的认证系统中,当对期望的认证目标执行认证应用程序时,用户操作客户终端设备2以便输入(或者选择)认证目标,因而激活认证系统库。该认证系统库因而如下操作。注意,认证系统库可以被配置成在用户输入认证目标时自动激活(自动运行)。
首先,在认证目标被用户输入时,认证系统库获得对应被输入的认证目标的多个认证信息(认证信息1到认证信息n(n是自然数))。认证系统库使用版本信息指示该认证系统库的版本号码、使用认证类型信息指示在该认证目标的认证处理中使用的认证方法(认证程序),以及使用排列顺序类型信息指示多个获得的认证信息的排列顺序以便组成认证信息头段(参见图5)。
接下来,认证系统库通过参考获得的认证信息的号码而形成指示认证信息的号码(n)的信息号码段(参见图5)。在形成信息号码段以后,认证系统库按排列顺序类型信息指示的排列顺序来安排多个获得的认证信息以便形成认证信息段(参见图5)。在认证系统库形成认证信息头段、信息号码段以及认证信息段后,它将这些段打包并组成认证信息包以便将其传送到认证服务机器1。在多个认证信息被安排时,认证系统库可以根据用户指令或者设置通过混和不是认证信息的虚段来安排多个认证信息,然后组成认证信息段。
此处,用于以上每个排列顺序的排列顺序类型是由图6所示的表预先决定的,并且,认证系统库任意选择排列顺序类型,同时参考这个表以便按照与被选择的排列顺序类型相对应的顺序来排列多个认证信息。图6该表的例子中,认证目标是用户的信用卡,其中规定了第一到第三排列顺序类型以及诸如16位长的“信用卡号码”、8位长的“信用卡截止日期”和4位长的“用户名称”之类的三种认证信息类型。进而,在图中的数字“1”“2”“3”表示认证信息的排列顺序。
在认证信息按照图6所示的表进行排列的情况下,当选择第一排列顺序类型时,认证系统库按照16位长的信用卡号码,8位长的信用卡截止日期的顺序安排认证信息,从而组成24位长的认证信息段。进而,相似地,在选择第二种排列顺序类型时,认证系统库按照4位长的用户名称和16位长的信用卡号码的顺序安排认证信息,从而形成20位长的认证信息段;在选择第三种排列顺序类型时,认证系统库按照4位长的用户名称、8位长的信用卡截至日期以及16位长的信用卡号码安排认证信息,从而形成28位长的认证信息段。
如上所述,以上的客户终端设备2被配置成可以按照任意顺序安排对应认证目标的多个认证信息以便把它传送到认证服务机器1端。按照这种结构,即便在认证信息包被第三方截取时,也可以阻止从认证信息包内部分离出认证信息并分别读出认证信息,这样可以安全地实现数据通信。进而,当通过混和不是认证信息的虚段来安排认证信息时,可以使得正确读出认证信息变得困难,从而使得数据通信可以被更加安全地实现。
认证服务机器的认证处理操作
接下来,参考图7中的流程图,由客户终端设备2发送的认证信息包被用于描述在执行认证目标的认证处理时,认证服务机器的操作。
在认证服务机器1接收到从用户的客户终端设备2发送的认证信息包时,图7中的流程图开始,并且,这一处理继续到步骤S1的处理。
在步骤S1的处理中,认证服务机器1从接收的认证信息包的认证信息头段中读出版本信息。由此,完成步骤S1的处理,并且,这个认证处理从步骤S1的处理继续到步骤S2的处理。
在步骤S2的处理中,认证服务机器1参考读出的版本信息并判断客户终端设备2的认证系统库是否是该认证处理可以为之执行的版本。作为判断的结果,当版本是认证处理可以为之执行的时,认证服务机器1从步骤S2的处理将认证处理前进到步骤S4的处理。另一方面,在该版本是认证处理不能为之执行的情形下,认证服务机器1从步骤S2的处理将认证处理前进到步骤S3的处理。
认证服务机器1中包含了对应以前版本的认证系统库的认证程序,这样,也可以按照以前版本的认证系统库执行认证处理,并且,认证服务机器1被配置成不是按照特定版本的认证系统库来执行认证处理。
在步骤S3的处理中,认证服务机器1下载认证处理可以为之执行的新版本的认证系统库到客户终端设备2,并且升级客户终端设备2端的认证系统库。这允许客户终端设备2在以后执行认证处理,这样,完成一系列的认证处理。
在认证系统库被更新时,认证服务机器1可以传送诸如“安装新版本的认证系统库,再试认证处理应用程序”之类的出错消息到客户终端设备2,并且根据来自客户终端设备2的开始指令更新认证系统库。可替换地,用户可以自己从存储媒体(例如CD-ROM、DVD-ROM等)安装新版本的认证系统库到客户终端设备2。
在步骤S4的处理中,认证服务机器1参考认证信息头段中的排列顺序类型信息和认证类型信息,并且规定和读出构成认证信息段的相应认证信息。在相应的认证信息只能按排列顺序类型信息来规定的情况下,认证服务机器1可以不参考认证类型信息。具体地,认证服务机器1事先在认证DB中存储具有图6中所示的相同结构的表,并且,当客户终端设备2的认证系统库参考图6中所示的表以便安排认证信息时,认证服务机器1对排列顺序类型信息所指示的排列顺序类型和认证DB中的表所指示的排列顺序类型进行比较。认证服务机器1通过参考与被比较的排列顺序类型相对应的排列顺序读出构成认证信息段的相应认证信息。例如,当排列顺序类型是图6中所示的第三种排列顺序类型并且信用卡号码、信用卡截至日期和用户名分别为16、8和4比特长时,认证服务机器1读出28位长的认证信息段的最初4位数据作为用户名,接下来8位数据作为截至日期,最后的16位数据作为信用卡号码。因而,完成步骤S4的处理,并且,认证处理从步骤S4的处理继续到步骤S5的处理。
在步骤S5的处理中,认证服务机器1根据被包含在认证头段中的认证类型信息所指示的认证方法执行相应被读出的认证信息的认证处理。具体来说,作为步骤S4处理的结果,当认证服务机器1读出诸如“信用卡号码”、“信用卡截止日期”和“用户名”之类的三种类型的认证信息时,认证服务机器1对读出的信息和预先存储的诸如“信用卡号码”、“信用卡截止日期”以及“用户名”之类的信息进行比较,以便执行相应认证信息的认证处理。当所有的认证信息的认证都已经成功时,认证处理从步骤S5的处理继续到步骤S7的处理。另一方面,当部分或者所有的认证信息的认证失败时,认证处理从步骤S5的处理继续到步骤S6的处理。
在认证服务机器1具有多种认证程序在认证DB中的情况下,认证服务机器1从多个认证程序中选择由认证类型信息所指定的认证程序,并且根据选择的认证程序执行认证信息的认证处理。
在步骤S6的处理中,认证服务机器1发送诸如例如“认证未成功”之类的出错消息到用户的客户终端设备2。在这种情况下,没有对用户期望的认证目标执行认证,这样结束一系列的认证处理。
在步骤S7中,认证服务机器1发送认证结果到用户的客户终端设备2。因此,完成步骤S7中的处理,这样结束一系列的认证处理。
如上所述,认证服务机器1参考由用户终端设备2告知的认证系统库的版本信息,以便执行认证目标的认证处理。根据这种结构,客户终端设备2能够适当地改变认证系统库的版本,同时,认证服务机器1能够灵活地适应客户终端设备2端的认证系统库的版本改变。
进而,客户终端设备2把指示多个认证信息排列顺序的排列顺序类型信息和以任意顺序排列的多个认证信息一起传送,这样,认证服务机器1能够正确地读出构成认证信息段的相应认证信息。
而且,由于认证服务机器1在认证DB中存储了多个认证程序,认证服务机器1能够灵活地适应新的认证方法,同时能够通过校正和改进认证程序方便地校正和改进认证方法。
认证服务机器的认证结果通知操作
在发送认证结果到客户终端设备2时,认证服务机器1可以按任意顺序排列多个认证结果并把它们作为认证结果信息包传送到客户终端设备2端,与客户终端设备2把认证信息包传送到认证服务机器1时相似。按照这种处理,例如,即便当认证结果信息包被第三方截取时,也可以阻止从认证结果信息包中分离出认证结果并分别读出认证结果,这样可以安全地实现数据通信。
在这种情况下,按照如图8中所示的特定方式,认证服务机器1对认证结果头段、指示认证结果数目的信息数目段以及包含多个认证结果(认证结果1到认证结果n(n是自然数))的认证结果信息段打包以便组成认证结果信息包。此处认证结果头段配有指示在认证服务机器1端的认证处理程序版本号码的版本信息,以及指示要被传送到用户的客户终端设备2端的多个认证结果排列顺序的排列顺序类型信息。注意,认证结果的号码随认证类型信息指定的认证程序而变,并且,存储用于根据认证程序形成的号码的认证结果。
当用户的客户终端设备2接收到此类认证结果信息包时,该客户终端设备2根据在认证结果报头中的排列顺序类型信息指示的排列顺序,读出构成认证结果信息段的相应认证结果。该客户终端设备2根据读出的认证结果执行与该认证目标相对应的预定处理。
应用实例
上述认证系统可以被应用于软件(应用程序)许可认证。如图9的流程图中所示,在这种情况下,客户终端设备2的认证系统库获得与为之进行该许可认证的软件相对应的多个ID(步骤S11),并且组成认证信息包。该认证系统库然后发送所组成的认证信息包到认证服务机器1(步骤S12)。
注意,由于ID需要被认证系统获得,因此用户可定义信息是最佳的。例如,可以采用MAC地址。进而用户还可以人工输入ID或者另外选择已存在的ID。
在执行软件(应用程序)的许可认证的情况下,认证系统库组成具有如图10中所示结构的认证信息包。图10中所示的认证信息包与图5中所示的认证信息包不同,包含:媒体ID,它用于规定为之进行许可认证的软件;版本信息,它指示在客户终端设备2端使用的认证系统库的版本;认证类型信息,它用于指定与该软件相对应的认证程序;以及,ID类型信息,它用于指定获得的ID的类型以及在认证包头段中获得的ID的排列顺序。由于ID号码信息段以及ID信息段的结构和图5中所示的信息号码段以及认证信息号码段相同,故省略了对它们的解释。
在接收到认证信息包后,认证服务机器1通过参考认证头段中的ID类型信息从ID信息段中读出ID信息,并且根据相应的ID信息执行认证处理。认证服务机器1然后在认证许可时发布一个或多个注册ID,对注册ID和指示认证结果(认证结果信息包:图13)的信息打包,并把它发送回客户终端设备2。
在接收到认证结果信息包时,客户终端设备2执行与用户为之进行了许可认证的软件的认证结果相对应的处理,如图9的流程图中所示(步骤S14)。具体地,当接收到的认证结果是关于软件的许可应用的否定的认证结果时,客户终端设备2在监视器设备上显示诸如“许可未被认证”之类的出错消息,以指示该许可还未被认证。对于这种否定的认证结果,用户不能合法的使用该软件。反之,当接收到的认证结果是关于软件的许可应用的肯定的认证结果时,该客户终端设备2根据在认证服务机器1上发布的注册ID执行以下处理。
首先,直到许可被认证,当存储在软件中的应用程序的安装不被允许时,这种保护会被免除从而执行允许该应用程序被安装的处理。进而,直到许可被认证,当从软件中安装的应用程序的部分功能受到限制时,会进行这样的处理,其中,被限制使用的部分功能变成可用的并且因此使得所有功能都是可利用的。如上所述,软件许可已被认证的用户可以充分自由地使用软件的应用程序。
如上所述,客户终端设备2被配置成可以在软件许可被认证时以任意顺序排列与对其采取许可认证的软件相对应的多个ID,以便把它传送到认证服务机器1端。根据这种配置,即便在认证信息包被第三方截取时,也可以阻止从认证信息包内部分离出ID并分别读出ID,这样可以安全地实现数据通信。
进而,客户终端设备2把以任意顺序排列的多个ID和指示多个ID排列顺序的ID类型信息一起发送,这样,认证服务机器1能够正确的读出包含ID信息段的相应ID。
认证服务机器的许可认证操作
响应认证信息包的接收,认证服务机器1执行如下的许可认证。下面参考图11所示的流程图解释在执行许可认证时认证服务机器1的操作。
在流程图开始时,认证服务机器1首先读出在接收的认证信息包中的认证类型信息,并且根据来自存储在认证DB中的认证程序之中的认证类型信息所指定的认证程序执行下面的许可认证处理。许可认证处理的流程取决于认证类型信息所指定的认证程序。因而,应该认识到,后面所描述的许可认证处理的流程是这样的其中,对应于此流程的认证程序被指定为软件的认证程序并且只是作为一个例子。
也就是说,在本例的情况下,在步骤S21,认证服务机器1确认在接收的认证信息包中的每个ID。具体地,在这种情况下,在认证服务机器1的认证DB中,关于被每个用户使用的客户终端设备2及其外围设备等的相应ID预先被注册,并且,认证服务机器1通过相应ID的簇(ID组)来管理每个用户。
因而,在步骤S21中,认证服务机器1分别比较在接收的认证信息包中的相应ID和在认证DB中的用户分组中的相应ID,并且,当在接收的认证信息包中的相应ID和在认证DB中的用户分组中的相应ID都一致时,许可认证处理前进到步骤S22。即使接收认证信息包中的一个相应ID与认证DB中的用户分组中的每个ID都不相符,该许可认证处理就前进到步骤S25。
在步骤S25中,由于在以上的认证信息包中的相应ID和存储在认证DB中的用户ID分组的相应ID之间存在差别,故认证服务机器1返回诸如例如“许可不能被认证”等的出错消息到客户终端设备2并且结束图11中的流程图所示的许可认证处理。
接下来,当许可认证处理前进到步骤S22时,认证服务机器1确认媒体ID,以便确认唯一赋给作为用户许可的认证目标的软件的媒体ID是否是合法的媒体ID。具体来说,在认证服务机器1的认证DB中,将分别赋给软件制作者生产的相应媒体的唯一ID都存储起来。因而,在从认证报头中读出媒体ID时,认证服务机器1对读出的媒体ID和存储在认证DB中的每个ID进行比较.
从认证报头中读出的媒体ID不存在于存储在认证DB中的相应ID中,这意味着从认证报头中读出的媒体ID不是合法的媒体ID。认证服务机器1因此将许可认证处理前进到步骤S25。在这一步骤S25,诸如例如“许可不能被认证”之类的出错消息被返回到客户终端设备2,并且,结束图11中的流程图所示的许可认证处理。
反之,从认证报头中读出的媒体ID存在于存储在认证DB中的相应ID中,这意味着从认证报头中读出的媒体ID是合法的媒体ID。因此,认证服务机器1因此将许可认证处理前进到如下所述的注册ID的确认处理。
在步骤23,认证服务机器1确认注册ID以便确认注册ID是否已被分发到作为每个用户的许可认证目标的软件中。具体地,认证服务机器1的认证DB配有如图12中所示的注册ID管理表,它包括用于规定在以上ID组中的每个用户等的ID、用户许可被认证了的软件的媒体ID、当软件的许可已被认证时分发的注册ID等。
因而,认证服务机器1根据以上ID组通过参考注册ID管理表来规定用户,并且根据赋给认证信息报头的媒体ID检测注册ID是否已被分发到具有该媒体ID的软件。
用于媒体ID的注册ID并不存储在注册ID管理表中,这意味着注册ID还未被分发到具有该媒体ID的软件中。认证服务机器1因此根据赋给认证信息报头的媒体ID,参考就图3所述的应用程序管理表并且选择指定给该软件的ID分发程序,该软件具有来自图2中所示的多个ID分发程序中的媒体ID。
根据选择的ID分发程序,分发一个或者多个新的注册ID,并且,发布的注册ID被存储在注册ID管理表中。存储在注册ID管理表中的该注册ID将被用于下文中注册ID的确认处理。
反之,用于媒体ID的注册ID被存储在注册ID管理表中,这意味着注册ID已经被分发到具有该媒体ID的软件中。认证服务机器1因此将这一许可认证处理前进到步骤S25,并且返回诸如例如“软件的许可已被认证”之类的出错消息到客户终端设备2,这样,结束图11的流程图中所示的许可认证处理。
例如,当注册ID存在(已经被用于)具有媒体ID的软件时,就执行其它处理。例如,对应用程序的使用只在作为试验阶段的预定阶段才被允许。这些处理也取决于认证程序。
接下来,在结束这样的注册ID确认处理时,认证服务机器1形成确认结果信息包,并且把它返回到用户的客户终端设备2。
图13表示这种确认结果信息包的原理图。如图13中所示,通过将认证结果头段、指示分发注册ID数目的ID数目信息段以及一个或者多个注册ID(ID1到IDn:n是自然数)打包来构造确认结果信息包。图13中所示的例子中有多个注册ID被发布。进而,被随后赋给作为指示所发布的注册ID数目的信息的ID数目信息段的注册ID被构造成可以被求和以便得到由这个ID数目信息段指示的数目。
认证结果头段被构造成具有:指示认证程序版本的版本信息,该认证程序在来自客户终端设备2的认证信息在认证服务机器1端被处理时使用;确认结果信息(确认结果),该信息分别指示在上述步骤S21中的获得的认证信息确认结果、在步骤S22中获得的媒体ID确认结果和在步骤S23中获得的注册ID确认结果;以及,用于指定分发的注册ID排列顺序的ID类型信息(ID类型)。该ID类型信息是用于指定ID类型的信息,它用于指示来自诸如例如参考图6所述的第一ID类型到第三ID类型之类的多个ID类型中的所分发ID的排列顺序。
当客户终端设备2接收到这种认证结果信息时,客户终端设备2使用由这一认证结果信息所指定的版本的处理程序来根据该ID类型信息所指定的排列顺序读出相应注册ID并且根据认证系统库在诸如例如HDD之类的辅助存储媒体中存储和控制这个注册ID。
根据认证结果报头的认证结果信息,允许许可被认证了的软件应用程序进行安装,换句话说,被安装的应用程序使部分或者所有受限的功能可用。因此,在认证服务机器1和客户终端设备2中的许可认证被合法地结束,这样,用户能够充分自由使用期望的应用程序。
如上所述,在认证软件许可时,认证服务机器1被构造成可以按照任意顺序来排列与为其执行许可认证的软件相对应的多个注册ID,以便把它传送到客户终端设备2端。根据这种构造,即便在认证结果信息包被第三方截取时,也可以阻止从认证结果信息包内部分离出ID以及分别读出该ID,这样可以安全地实现数据通信。
进而,由于认证服务机器1在认证DB中存储了多个ID分发程序,故认证服务机器1能够灵活地适应新的ID发布方法,同时,能够通过校正和改进ID发布程序来校正和改进ID分发方法。
其它实施例
在上文中,介绍的实施例应用了由本发明人所作出的发明,这些描述和附图依照该实施例构成了本发明说明书的一部分,但是本发明并不限于此。
例如,在对上述实施例和应用例子的介绍中,许可认证是在安装应用程序时执行的或者是在被安装的应用程序的功能限制被解除时执行的,但是,例如在具有预定功能的程序通过在线服务被下载并且添加到已安装的应用程序时等等时,可以对用户进行上述许可认证。
进而,在认证系统库被保持安装在客户终端设备2中的情况下固定地使用指示将获得的认证信息类型与相应获得的认证信息的排列顺序之间的关系的表,或者该表可以在从认证服务器1等下载并被自动更新时使用。
进而,可以根据认证系统的结构等来适当地改变在以上的表中指示的排列顺序类型的类型或者认证信息项目的数目以及认证信息的排列顺序。
进而,根据认证目标可以把以上许可认证的时间设定在任意时间。
因而,甚至可以采用不同于以上实施例的其它实施例,并且可以在不脱离本发明技术精神的情况下,根据上述结构作出多种改进。
工业适用范围
本发明可以被应用在软件的许可认证处理中以及用于认证用户是否为预定业务目标的合法用户的处理中。

Claims (17)

1.一种认证方法,包括下列步骤:
接收特定信息,它用于规定请求认证的认证目标;
接收用户规定信息,它用于规定请求认证的用户;
选择与该特定信息指示的认证目标相对应的认证程序;以及
根据为用户规定信息所指示的用户所选择的上述认证程序,为认证目标执行认证处理,
所述认证方法还包括下列步骤:
接收以任意顺序传送的用于认证目标的认证处理的多个标识信息以及指示该任意顺序的顺序信息;以及
通过参考该顺序信息,识别接收的标识信息,以及
其中,认证处理和认证标识信息的发布处理是根据被识别的标识信息来执行的。
2.依照权利要求1的认证方法,还包括下列步骤:
选择与特定信息所指示的认证目标相对应的标识信息发布程序;以及
根据选择的标识信息发布程序,执行对指示认证目标已被认证的认证标识信息的发布处理。
3.依照权利要求1的认证方法,其中,接收多个标识信息的步骤包括这样的步骤:接收从用户的客户终端设备获得、或者从用户的客户终端设备及其外围设备中获得的多个标识信息,作为用于认证目标的认证处理的多个标识信息。
4.依照权利要求2的认证方法,还包括下列步骤:
执行指示认证目标已被认证的多个认证标识信息的发布处理;
形成指定信息,它用于指定多个发布的认证标识信息的传送顺序;以及
该指定信息与多个认证标识信息一起返回到请求该认证的用户的客户终端设备。
5.依照权利要求1的认证方法,还包括下列步骤:
接收至少形成了特定信息的客户终端设备的认证系统库的版本信息,以及
其中,认证处理和与该版本信息指示的版本对应的该认证标识信息的发布处理被执行。
6.一种认证服务机器,包括:
接收装置,它至少接收用于规定请求认证的认证目标的特定信息和用于规定请求认证的用户的用户规定信息;
认证程序选择装置,它用于选择与被接收装置接收的特定信息所指示的认证目标相对应的认证程序;以及
认证处理装置,它用于根据认证程序选择装置为被接收装置接收的用户规定信息所指示的用户选择的认证程序,为认证目标执行认证处理,
其中,接收装置接收以任意顺序传送的认证目标的认证处理所使用的多个标识信息以及指示该任意顺序的顺序信息,并且还包括识别装置,它用于通过参考顺序信息来识别相应的标识信息,以及
该认证处理装置根据被识别装置识别的标识信息执行认证处理、或者执行认证处理以及认证标识信息的发布处理。
7.依照权利要求6的认证服务机器,还包括:
发布程序选择装置,它用于选择与特定信息所指示的认证目标相对应的标识信息发布程序,以及
其中,该认证处理装置执行认证处理、发布指示认证目标已被认证的认证标识信息、并且根据发布程序选择装置所选择的标识信息发布程序把它返回到用户。
8.依照权利要求6的认证服务机器,其中,接收装置接收从用户的客户终端、或者从用户的客户端及外围设备获得的多个标识信息,作为用于认证目标的认证处理的多个标识信息。
9.依照权利要求7的认证服务机器,还包括:
发布装置,它用于发布指示认证目标已被认证的认证标识信息;以及
指定信息形成装置,它用于形成指定被发布装置发布的多个认证标识信息的传送顺序的指定信息,以及
其中,认证处理装置把指定信息和多个认证标识信息一起返回到请求认证的用户的客户终端设备。
10.依照权利要求6的认证服务机器,其中,该接收装置至少接收组成了该特定信息的客户终端设备的认证系统库的版本信息,以及
该认证处理装置执行认证处理和与版本信息所指示的版本相对应的认证标识信息的发布处理。
11.一种客户终端设备,它包括:
特定信息形成装置,它用于形成特定信息以便规定请求认证的认证目标;
用户规定信息形成装置,它用于形成用户规定信息以便规定请求许可认证的用户;
标识信息获得装置,它用于从该客户终端设备、或者从该客户终端设备及其外围设备获得多个标识信息;
指定信息形成装置,它用于形成指定信息以便指定由标识信息获得装置获得的多个标识信息的传送顺序;以及
传送装置,用于传送该特定信息、用户规定信息、多个标识信息以及指定信息。
12.依照权利要求11的客户终端设备,其中,该传送装置传送认证系统库的版本信息以便执行特定信息、用户规定信息、多个标识信息以及指定信息的形成、获取以及传送。
13.一种认证系统,它包括:
连接到预定网络的客户终端设备,它用于在执行认证目标的认证时至少传送用于规定用户的信息和用于规定请求认证的认证目标的信息;以及
连接到预定网络的认证服务机器,它在从客户终端设备请求认证时用于根据规定用户的信息来规定用户并且根据规定认证目标的信息通过选择与请求认证的认证目标相对应的认证程序来执行规定用户的认证处理,而且将认证信息返回给用户的客户终端,
其中客户终端设备以任意顺序排列从被用户使用的客户终端设备或者从被用户使用的客户终端设备及其外围设备获得的用于规定用户的多个信息,并把它与指示信息的任意顺序的信息一起传送到认证服务机器,以及
认证服务机器参考指示该任意顺序的信息,并识别从客户终端设备传送来的用于规定用户的信息以便把它用于认证。
14.依照权利要求13的认证系统,其中
该认证服务机器具有用于每个认证目标的标识信息发布程序,以及
该认证服务机器选择与已经请求认证的认证目标相对应的标识信息发布程序,并且发布与已为之实施认证的认证目标相对应的信息形式的标识信息到该特定用户。
15.依照权利要求13或14的认证系统,其中
客户终端设备具有与该系统相对应的认证系统库,以及
客户终端设备根据认证系统库,通过输入或读出信息,从被用户使用的客户终端设备获得存储在所述客户终端设备中的用于规定用户的信息,或者通过读出信息,从所述客户终端设备或外围设备获得存储在所述客户终端设备或外围设备中的用于规定用户的信息。
16.依照权利要求13的认证系统,其中,客户终端设备从多个排列顺序模式中选择一个排列顺序,并且按照选择的排列顺序排列用于规定用户的该信息。
17.依照权利要求13的认证系统,其中,
从客户终端设备传送到认证服务机器的信息至少被加入了用于规定用户的信息,以及组成和控制用于规定认证目标的信息的应用程序的版本信息,所述认证目标被认证,所述版本信息表示由所述客户终端设备包括的认证系统库的版本,以及
认证服务机器执行与该客户终端设备的应用程序的所述版本相对应的认证处理,所述版本由所述版本信息表示。
CNB02804990XA 2001-09-14 2002-06-19 对存储在媒体中的计算机程序进行认证的方法 Expired - Fee Related CN1308784C (zh)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
JP280775/2001 2001-09-14
JP2001280775 2001-09-14
JP2002149799A JP2003162339A (ja) 2001-09-14 2002-05-23 認証プログラム,認証プログラムを記憶した記憶媒体,認証サーバ装置,クライアント端末装置,認証システム及び認証方法
JP149799/2002 2002-05-23

Publications (2)

Publication Number Publication Date
CN1608233A CN1608233A (zh) 2005-04-20
CN1308784C true CN1308784C (zh) 2007-04-04

Family

ID=26622299

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB02804990XA Expired - Fee Related CN1308784C (zh) 2001-09-14 2002-06-19 对存储在媒体中的计算机程序进行认证的方法

Country Status (6)

Country Link
US (1) US20030056121A1 (zh)
EP (1) EP1426845A4 (zh)
JP (1) JP2003162339A (zh)
KR (1) KR20040032090A (zh)
CN (1) CN1308784C (zh)
WO (1) WO2003025719A1 (zh)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004046708A (ja) * 2002-07-15 2004-02-12 Sony Corp ソフトウェア提供システム、ソフトウェア提供サーバ、端末、制御プログラム、ソフトウェア提供方法、ソフトウェア利用方法、ソフトウェア提供プログラム、及びソフトウェア利用プログラム
US20040107170A1 (en) * 2002-08-08 2004-06-03 Fujitsu Limited Apparatuses for purchasing of goods and services
US7822688B2 (en) * 2002-08-08 2010-10-26 Fujitsu Limited Wireless wallet
JP2004102373A (ja) * 2002-09-05 2004-04-02 Hitachi Ltd アクセス管理サーバ、方法及びプログラム
US9489687B2 (en) * 2003-12-04 2016-11-08 Black Duck Software, Inc. Methods and systems for managing software development
US8700533B2 (en) * 2003-12-04 2014-04-15 Black Duck Software, Inc. Authenticating licenses for legally-protectable content based on license profiles and content identifiers
JP4874568B2 (ja) * 2004-05-14 2012-02-15 パナソニック株式会社 アプリケーション管理装置及び管理方法
JP2006031169A (ja) * 2004-07-13 2006-02-02 Oki Electric Ind Co Ltd ライセンス情報確認装置、ライセンス情報確認方法及びライセンス情報確認プログラム
JP5130526B2 (ja) * 2007-05-23 2013-01-30 ソフトバンクBb株式会社 認証システム、認証方法および認証プログラム
KR100915589B1 (ko) * 2007-07-12 2009-09-07 엔에이치엔비즈니스플랫폼 주식회사 보안 인증 시스템 및 방법
JP5060222B2 (ja) * 2007-09-11 2012-10-31 株式会社東芝 アカウント管理システム、基底アカウント管理装置、派生アカウント管理装置及びプログラム
JP4533935B2 (ja) * 2008-01-22 2010-09-01 日立ソフトウエアエンジニアリング株式会社 ライセンス認証システム及び認証方法
JP5227053B2 (ja) * 2008-03-14 2013-07-03 エヌ・ティ・ティ・コミュニケーションズ株式会社 認証システム、認証方法、サーバ装置、認証装置、プログラム
EP2159731A1 (en) * 2008-08-26 2010-03-03 Research In Motion Limited Authorization status for smart battery used in mobile communication device
JP5391937B2 (ja) * 2009-09-03 2014-01-15 株式会社リコー 画像形成装置、ライセンス処理方法、及びライセンス処理プログラム
JP5697330B2 (ja) * 2009-12-25 2015-04-08 ヤフー株式会社 複数要素認証を実施する認証サーバ及びその方法
JP5638365B2 (ja) 2010-06-08 2014-12-10 株式会社ソニー・コンピュータエンタテインメント コンテンツ保護システム
JP5645776B2 (ja) * 2011-08-23 2014-12-24 三菱電機株式会社 認証装置及び認証システム及び認証方法
JP6181558B2 (ja) * 2012-01-06 2017-08-16 キャピーインク キャプチャ提供方法及びプログラム
JP5962482B2 (ja) * 2012-12-13 2016-08-03 富士通株式会社 生体認証システム、生体認証方法、及び生体認証プログラム
US9069955B2 (en) * 2013-04-30 2015-06-30 International Business Machines Corporation File system level data protection during potential security breach
JP2015012494A (ja) * 2013-06-28 2015-01-19 パナソニックIpマネジメント株式会社 可視光通信システム
JP6264937B2 (ja) * 2014-02-25 2018-01-24 沖電気工業株式会社 通信装置、通信システム、及び通信方法
JP2018147327A (ja) * 2017-03-07 2018-09-20 ヤフー株式会社 生成装置、生成方法及び生成プログラム
CN112800004B (zh) * 2019-10-28 2023-06-16 浙江宇视科技有限公司 一种车牌算法库的控制方法、装置、设备和介质

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10143357A (ja) * 1996-11-11 1998-05-29 Hitachi Ltd ソフトウェア管理装置
WO2000029965A1 (fr) * 1998-11-16 2000-05-25 Saison Information Systems Co., Ltd. Procede et appareil d'authentification de reseau
CN1277400A (zh) * 1999-06-10 2000-12-20 日本电气株式会社 电子数据管理系统
JP2001056720A (ja) * 1999-08-18 2001-02-27 Nec Corp Idカード認証システム
JP2001067270A (ja) * 1999-08-27 2001-03-16 Nippon Telegr & Teleph Corp <Ntt> コンテンツ共有管理システムおよびコンテンツ保護方法およびこの方法を記録した記録媒体
US6243816B1 (en) * 1998-04-30 2001-06-05 International Business Machines Corporation Single sign-on (SSO) mechanism personal key manager
JP2001217821A (ja) * 2000-01-31 2001-08-10 Canon Inc データ処理方法及び装置並びに記憶媒体

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3361661B2 (ja) * 1995-09-08 2003-01-07 株式会社キャディックス ネットワーク上の認証方法
US5758068A (en) * 1995-09-19 1998-05-26 International Business Machines Corporation Method and apparatus for software license management
US6138237A (en) * 1997-09-04 2000-10-24 Bistream Inc. Apparatuses, methods, and media for authoring, distributing, and using software resources with purposely restricted use
JPH11224236A (ja) * 1998-02-05 1999-08-17 Mitsubishi Electric Corp 遠隔認証システム
US6173404B1 (en) * 1998-02-24 2001-01-09 Microsoft Corporation Software object security mechanism
US6044471A (en) * 1998-06-04 2000-03-28 Z4 Technologies, Inc. Method and apparatus for securing software to reduce unauthorized use
US7383205B1 (en) * 1999-03-27 2008-06-03 Microsoft Corporation Structure of a digital content package
US20020169874A1 (en) * 2001-05-09 2002-11-14 Batson Elizabeth A. Tailorable access privileges for services based on session access characteristics
JP3983035B2 (ja) * 2001-11-19 2007-09-26 富士通株式会社 ユーザ端末認証プログラム

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10143357A (ja) * 1996-11-11 1998-05-29 Hitachi Ltd ソフトウェア管理装置
US6243816B1 (en) * 1998-04-30 2001-06-05 International Business Machines Corporation Single sign-on (SSO) mechanism personal key manager
WO2000029965A1 (fr) * 1998-11-16 2000-05-25 Saison Information Systems Co., Ltd. Procede et appareil d'authentification de reseau
CN1277400A (zh) * 1999-06-10 2000-12-20 日本电气株式会社 电子数据管理系统
JP2001056720A (ja) * 1999-08-18 2001-02-27 Nec Corp Idカード認証システム
JP2001067270A (ja) * 1999-08-27 2001-03-16 Nippon Telegr & Teleph Corp <Ntt> コンテンツ共有管理システムおよびコンテンツ保護方法およびこの方法を記録した記録媒体
JP2001217821A (ja) * 2000-01-31 2001-08-10 Canon Inc データ処理方法及び装置並びに記憶媒体

Also Published As

Publication number Publication date
CN1608233A (zh) 2005-04-20
KR20040032090A (ko) 2004-04-14
WO2003025719A1 (fr) 2003-03-27
EP1426845A1 (en) 2004-06-09
EP1426845A4 (en) 2008-12-24
JP2003162339A (ja) 2003-06-06
US20030056121A1 (en) 2003-03-20

Similar Documents

Publication Publication Date Title
CN1308784C (zh) 对存储在媒体中的计算机程序进行认证的方法
US7506382B2 (en) Method and system for licensing a software product
CN100345113C (zh) 在一个安全处理环境中有条件地安装和执行服务的方法和系统
US8219828B2 (en) Methods and a device for secure software installation
JP4506837B2 (ja) 権限譲渡装置、権限譲渡システム、権限譲渡方法及び権限譲渡プログラム
US20100121731A1 (en) End-to-end digital media entitlement system
WO2002088991A1 (en) Method of protecting and managing digital contents and system for using thereof
US20110066972A1 (en) Information processing apparatus, program introduction assistance system and computer readable information recording medium
US9026626B2 (en) Management device, information processing system, management method, and storage medium
CN1873652A (zh) 保护数字内容的装置和方法,处理受保护的数字内容的装置和方法
CN1455891A (zh) 可实施相互信息提供的计算机系统及其使用方法
CN1474332A (zh) 经在线网络分销内容的方法和装置
US20070300309A1 (en) Contents-data using system
CN1777867A (zh) 使用增量压缩打补丁更新文件的系统和方法
CN1735862A (zh) 用于更新网络化环境中的安装组件的系统和方法
WO2002003654A1 (en) Content providing method, content providing server, and client terminal in a content providing infrastructure
CN1682204A (zh) 认证处理硬件、认证处理系统及使用管理硬件
CN1942845A (zh) 访问控制设备和电子设备
CN1633777A (zh) 用于安全分配程序内容的方法和装置
CN1379894A (zh) 自助终端
CN1779712A (zh) 信息通信系统及其装置
CN1832393A (zh) 基于数字版权管理系统的数字内容传播方法
WO2000042498A1 (fr) Procede et systeme permettant d&#39;executer un code mobile
US8234714B2 (en) Method and system for registering domain
KR101098159B1 (ko) 콘텐츠 배포 시스템 및 콘텐츠 배포 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C17 Cessation of patent right
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20070404

Termination date: 20130619