CN1867923A - 内容传送方法以及内容服务器 - Google Patents

内容传送方法以及内容服务器 Download PDF

Info

Publication number
CN1867923A
CN1867923A CNA2004800303013A CN200480030301A CN1867923A CN 1867923 A CN1867923 A CN 1867923A CN A2004800303013 A CNA2004800303013 A CN A2004800303013A CN 200480030301 A CN200480030301 A CN 200480030301A CN 1867923 A CN1867923 A CN 1867923A
Authority
CN
China
Prior art keywords
mentioned
protection
content
description
foregoing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2004800303013A
Other languages
English (en)
Inventor
申省梅
吉明
黄伸阳
妹尾孝宪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Publication of CN1867923A publication Critical patent/CN1867923A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/85Assembly of content; Generation of multimedia applications
    • H04N21/854Content authoring
    • H04N21/85403Content authoring by describing the content as an MPEG-21 Digital Item
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/442Monitoring of processes or resources, e.g. detecting the failure of a recording device, monitoring the downstream bandwidth, the number of times a movie has been viewed, the storage space available from the internal hard disk
    • H04N21/44204Monitoring of content usage, e.g. the number of times a movie has been viewed, copied or the amount which has been watched
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/80Generation or processing of content or additional data by content creator independently of the distribution process; Content per se
    • H04N21/83Generation or processing of protective or descriptive data associated with content; Content structuring
    • H04N21/835Generation of protective data, e.g. certificates
    • H04N21/8355Generation of protective data, e.g. certificates involving usage data, e.g. number of copies or viewings allowed

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Technology Law (AREA)
  • Data Mining & Analysis (AREA)
  • Mathematical Physics (AREA)
  • Storage Device Security (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

一种内容传送方法,包括:对内容进行用于保护该内容的著作权的保护处理的保护处理步骤;决定内容的使用条件的决定步骤;描述步骤,其以数字项声明形式来描述作为具有内容或内容的地址的第1数字项的能够在内部定义其他数字项的数字项,或定义在第1数字项内部的第2数字项;打包步骤,其将以数字项声明形式所描述的第1数字项或第2数字项进行打包;以及将打包了的第1数字项或第2数字项传送给用户终端的传送步骤;描述步骤中,在第1数字项中,描述有关于保护处理的描述以及关于使用条件的描述双方。

Description

内容传送方法以及内容服务器
技术领域
本发明涉及抑制内容传送方法以及传送内容的内容服务器。特别是,涉及一般的数字内容的相关数字著作权管理(DRM)或知识产权管理以及保护(IPMP),更详细地说,涉及任意的与数据格式无关的数字内容的保护以及管理。
背景技术
目前,各种网络在大范围被应用,因此除了使用CD、DVD之外,还要求能够提供相关网络,向用户分配或传送数字内容。对应的问题由内容所有者提出。通过这样的方法来确保销售内容是否安全。
随着硬盘或其他安装存储装置越来越多,问题在于:如何能够保证公正行使添加了内容保护技术的权利。
为了让通过各种网络的传输较为容易,而通过数字形式将内容打包,因此存在使用多种不同的数字格式,从而产生了不同数字格式中,怎样从能够相互使用保护技术这一问题。
同时,用户为了享受丰富的用户体验而购买相关权利的情况下,具有即使与朋友共享,用户也能够低费用方便地享受内容等多种要求。
由于内容所有者非常担心任意的违法拷贝,因此常有茅盾,由于目前市场上没有公开的保护技术,因此内容提供者通过独自的方法来保护内容。
这一点不但给销售内容的内容所有者带来了很大障碍,对于为了正好适合内容提供者所使用的各种保护技术,而制作不同版本的CE(家用电器)制造商来说,造成了大量花费。
MPEG-21为了能够在由大范围的网络以及不同的共同体所使用的装置之间,让数字内容通过且能够增加使用,而定义了通用框架。在网络或装置间使用的情况下的内容的保护方法,是在MPEG-21中非常重要的项目。该项目是MPEG-21的第4部分,称作MPEG-21IPMP(知识产权管理与保护)。
过去,在通过MPEG-4/2格式对内容进行打包的情况下,从事MPEG-4/2IPMP扩展的人,为了保护任意的内容,必需定义基于MPEG-4/2系统的内容保护方案。
MPEG-21中,定义了数字项(DI)作为用于具有标准描述、识别以及描述的任意数字内容的结构化数字对象,用作MPEG-21框架内的交互、分配、处理的基本单位。
数字项通过由数字项声明(Digital Item Declaration:DID)使用XML进行声明并描述。除了视频、音乐、图像等MPEG-21中作为媒体源所表现的数字内容之外,DID是具有各种功能的元数据(Meta Data)的弹性构造。这样的元数据例如描述媒体源格式,指定资源保护方案,赋予资源识别名,提供用户首选项。
除了DID技术的核心之外,其他的主要技术要么已经周密地开发出了,或正在开发。除了数字项识别(DII)、数字项适配(DIA)。知识产权管理与保护(IPMP)、REL(权利表达语言)/RDD(权利数据辞典)之外,ER(事件报告)均为广泛运用数字项的用法的重要技术。为了支持实际的媒体源消费,通过这些技术所定义的功能元数据,均能够进入到DID文档(DID document)中。
为了防止非法拷贝等对数字内容的著作权侵害,而进行加密等保护处理。上述DID文档中,关于IPMP的记录(以下称作“IPMP记录”),例如是进行上述保护处理时所使用的保护处理工具、或解除上述保护的保护解除工具的记录。用户侧终端对该IPMP记录进行解析。用户根据该解析结果,下载必要的保护解除工具,使用该保护解除工具来解除内容的保护,通过这样进行该内容的再生或印刷等处理。另外,由于保护处理工具与保护解除工具成对,因此即使在IMPM记录中所记录的是保护处理工具,也能够下载与其对应的保护解除工具。另外,保护处理工具例如是加密工具、电子水印嵌入工具、以及电子签名工具等,与其对应的保护解除工具,分别是解密工具、检测工具、以及核对工具。以下,“IPMP工具”是指上述保护处理工具或保护解除工具。
另外,REL是“约翰(John)可以在1个月内再生1个乐曲”这样的用户权利,换而言之,是规定内容的使用条件的语言。用户终端解析REL的描述。用户终端只能够在满足该REL描述所规定的使用条件的情况下,从能够进行该内容的再生或印刷等处理。
图1为说明以前的DID文档之一例的图。如图1所示,DID文档1.1具有在其内部设内容或内容的地址作为“资源”的数字项1.6。如图1所示,DVD文档1.1具有IPMP描述(1.2)。IPMP描述(1.2)中,记录了各个数字项1.6所需要的保护解除工具。另外,表示内容的使用条件的REL描述(未图示),描述了具有该内容或内容的地址的数字项1.6的描述符。
内容保护以及管理机构,为了反映出市场需求,特别是在MPEG-21领域的范围中,强烈要求能够对应通过很多不同的应用领域所生成的必要条件的大部分。
非专利文献1:发明者:フアング·ゾンヤン(Zhongyang Huang)、ジ·ミン(Ming Ji)·シエン·シエンメイ(Shengmei Shen)、妹尾孝憲、小暮拓世、上野孝文,“MPEG-21システムの装置(Appratus of a MPEG-21System)”に関する特許、内部特許番号Pat.028,2002年2月日本申请
非专利文献2:“MPEG-21デジタルアイテム宣言最終国際標準案(ISO/IEC 21000-2 MPEG-21 Digital Item Declaration FDIS)”,ISO/IECJTCl SC29/WG11/N4813,2002年5月
非专利文献3:“MPEG-21ア一キテクチヤ、シナリオ、及びIPMP必要条件(MPEG-21 Architecture,Scenarios and IPMP Requirements)”,ISO/IEC JTCI SC29/WG11/N5874,2003年7月
以前的DID文档中,关于特定的内容的IPMP描述与REL描述,与具有其内容或内容的地址的同一数字项并不一起描述,而是分别描述。但是,由于IPMP与REL描述是密不可分的关系,因此如果分别解析器描述,则存在效率较低,时间损失较大的问题。例如,在将如图1所示的DID文档传送给用户的情况下,用户终端从最初的描述开始顺次解析DID文档,也即按照图1中的左上、左下、右上、右下的顺序进行解析,因此首先解析IPMP描述(1.2)。如上所述,该IPMP描述中,各个数字项1.6中描述了各个数字项1.6中所需要的所有保护解除工具。用户终端下载由IPMP(1.2)所示的所有保护解除工具,之后,顺次解析各个数字项1.6的内容的相关REL描述。这种情况下,因各个数字项的REL描述的不同,有时候事先所下载的特定保护解除工具并不需要,存在为了下载该不需要的保护解除工具所花费的时间与费用变成了浪费这一问题。
发明内容
另外,本发明的目的在于解决以下问题。
MPEG-21IPMP的相关的必要条件是本发明的目的,是要解决的问题。
IPMP,具体的说MPEG-21IPMP,对描述符以及描述方案中的知识产权的管理以及保护进行支持。
IPMP,具体的说MPEG-21IPMP,提供在任何地方都能够再生内容的相互通用性。
IPMP,具体的说MPEG-21IPMP,对用于装置支持新的媒体格式、IPMP工具的升级的发现、请求、获取以及支持能够动态地进行。
IPMP,具体的说MPEG-21IPMP,提供参照作为语言的一部分的数字项描述,并核实外部的内容描述的机构。
IPMP,具体的说MPEG-21IPMP,提供与合成数字项的相关表现建立关联的机构。
IPMP,具体的说MPEG-21IPMP,提供参照数字项的容器或其他集合体的机构。
IPMP,具体的说MPEG-21IPMP,设立标志位使得特定的表现成为保护的对象。保送自身(如果需要)通过将数字项作为表现进行控制的IPMP系统来提供。
IPMP,具体的说MPEG-21IPMP,提供参照认证方案的机构。
IPMP,具体的说MPEG-21IPMP,提供保证IPMP与格式或数字项的传送信道无关的机构。
IPMP,具体的说MPEG-21IPMP,明确表现出与IPMP工具以及IMPM功能相关联的必要条件。
IPMP,具体的说MPEG-21IPMP,为了构建足以信赖的IPMP安装,需要识别出IPMP工具以及IPMP功能。
IPMP工具以及IPMP功能,是用来构建IPMP的可能终端或对等节点的组成部分。另外,还能够公布终端或对等节点的IPMP性能(IPMP工具以及IPMP功能)。通过这样,在通信终端或对等节点决定参加之前,能够调查其他终端或对等节点的IPMP性能。
本发明的目的在于解决上述问题,提供一种能够让用户高效且不会浪费时间地取得保护解除工具,进行内容的再生等的内容传送方法以及内容。
在内容的打包侧:
为了涉及所有与内容直接关联的权利以及保护信息,而导入IPMP控制图表的概念;
为了包含有内容的打包以及保护中所使用的权利以及保护信息,而定义IPMP控制图表或REL-IPMP控制图表作为保护元数据保持器;
在IPMP控制图表或REL-IPMP控制图表中加入权利以及条件;
在IPMP控制图表或REL-IPMP控制图表中加入内容加密信息;
在IPMP控制图表或REL-IPMP控制图表中加入电子水印信息;
在IPMP控制图表或REL-IPMP控制图表中加入权利保护信息;
在IPMP控制图表或REL-IPMP控制图表中加入用来对内容进行加密的密匙信息并显示;
在IPMP控制图表或REL-IPMP控制图表,或通过权利、DID或密匙位置所表示的任意场所中,加入密匙授权信息;
在IPMP控制图表或REL-IPMP控制图表中使用工具ID,表示使用哪一个IPMP工具进行加密、数字签名、电子水印;
使用内容ID或DII以及辅内容ID,将所保护的数字内容或其辅内容的相关权利与保护对应起来;
在DID容器或其他应用领域的其他适当场所,设置IPMP控制标志位为REL-IPMP控制标志位。
终端侧:
为了检索内容ID或辅内容ID,以及IPMP控制图表或REL-IPMP控制图表,而对DID进行语法解析;
为检索出与描述相关联的权利以及保护,而对IPMP控制图表或REL-IPMP控制图表进行语法解析;
调出用来保护内容或权利或其他元数据的IPMP工具;
从密匙数据保持器中直接或间接检索密匙信息;
从所保护的授权管理器检索密匙授权;
使用通过以上所得到的信息,让所保护的内容处于未受保护的状态,使用通过工具ID所表示的工具,确认权利的完整性;
对嵌入在内容中的权利以及条件进行语法解析;
检索电子水印的描述,进行后面的行为的准备。
本发明的相关第1内容传送方法,包括:第1保护处理步骤,对内容进行用于保护该内容的著作权的保护处理;决定步骤,决定上述内容的使用条件;第1描述步骤,以数字项声明形式来描述具有上述内容或上述内容的地址的、在内部能够定义其他数字项的第1数字项,或在内部定义了上述第1数字项的第2数字项;打包步骤,将以数字项声明形式所描述的上述第1数字项或第2数字项打包;以及传送步骤,将打包后的上述第1数字项或第2数字项传送给用户终端,上述第1描述步骤中,在上述第1数字项中,描述有关于上述保护处理的描述和关于上述使用条件的描述这二者。
最好让上述第1数字项中,关于上述使用条件的描述比关于上述保护处理的描述先描述,使得通过上述用户终端在关于上述保护处理的描述之前先解析关于上述使用条件的描述。
最好让上述第1描述步骤,包括:作为关于上述保护处理的描述,描述表示上述内容的著作权被保护的标志位与解除该保护的保护解除工具的信息的步骤。这种情况下的内容传送方法称作第2内容传送方法。
最好在上述第2内容传送方法中,让上述第1保护处理步骤,包括在上述内容中嵌入电子水印的步骤、对上述内容进行加密的步骤、以及对上述内容进行数字签名的步骤中的至少一个步骤;上述第1描述步骤,包括:作为关于上述保护处理的描述,对应于上述保护处理的种类,描述表示在上述内容中嵌入有电子水印的标志位与检测上述电子水印的检测工具的信息、表示上述内容被加密的标志位与解密上述内容的解密工具的信息、以及表示上述内容被数字签名的标志位与核实上述数字签名的核对工具的信息中的至少1个的步骤。这种情况下的内容传送方法称作第3内容传送方法。
最好在上述第3内容传送方法中,让上述第1保护处理步骤,包括使用加密密钥对上述内容进行加密的步骤;上述第1描述步骤,包括:作为关于上述保护处理的描述,描述表示上述内容被加密了的标志位、上述解密工具的信息、以及对上述内容进行了加密的加密密钥的信息的步骤。这种情况下的内容传送方法,称作第4内容传送方法。
最好在上述第4内容传送方法中,让上述第1保护处理步骤,包括对加密密钥进一步进行加密的步骤;上述第1描述步骤,还包括:作为关于上述保护处理的描述,描述对加密了的上述加密密钥进行解密的授权密匙的步骤。这种情况下的内容传送方法,称作第5内容传送方法。
最好在上述第1~第5中的任一个内容传送方法包括:第2保护处理步骤,其对关于上述使用条件的描述,进行用来保护该描述的著作权的保护处理;以及第2描述步骤,作为关于上述保护处理的描述其描述表示关于上述使用条件的描述的著作权被保护的标志位,以及解除该保护的保护解除工具的信息。
本发明的相关第1内容服务器,包括:保护处理部,其对内容进行用于保护该内容的著作权的保护处理;使用条件生成部,其生成上述内容的使用条件;描述部,其以数字项声明形式来描述具有上述内容或上述内容的地址的、在内部能够定义其他数字项的第1数字项,或在内部定义了上述第1数字项的第2数字项;打包部,其将以数字项声明形式所描述的上述第1数字项或第2数字项打包;以及传送部,其将打包后的上述第1数字项或第2数字项传送给用户终端,上述描述部,在上述第1数字项中,描述有关于上述使用条件的描述和关于上述保护处理的描述两者。
最好在上述第1内容服务器中,让上述描述部,作为关于上述保护处理的描述,描述了表示上述内容的著作权被保护的标志位与解除该保护的保护解除工具的信息。这种情况下的内容服务器称作第2内容服务器。
最好在上述第1及第2内容服务器中,让上述保护处理部,对关于上述使用条件的描述,进行用来保护该描述的著作权的保护处理;
上述描述部,作为关于上述保护处理的描述,描述了表示关于上述使用条件的描述的著作权被保护的标志位,与解除该保护的保护解除工具的信息。
通过基于本发明的内容传送方法以及内容服务器,在具有内容或内容的地址的数字项中描述关于该内容的IPMP描述与REL描述双方。通过这样,用户终端能够对每一个内容解析与该内容相关联的REL描述以及IPMP描述。因此,用户能够只取得为了处理该内容所必需的保护解除工具。另外,如果在数字项中让REL描述比IPMP描述先进行描述,由于用户终端能够先解析REL描述后解析IPMP描述,因此能够对应于REL描述只取得必要的保护解除工具。其结果是,用户能够高效且不浪费时间地取得保护解除工具进行内容的再生等。
本发明,在需要对权利以及条件保护内容的情况下,尤其是在相关内容是任意的数据形式,能够通过各种各样的网络进行发送的情况下,特别有用。
本发明,在相关保护需要通过内容ID与所保护的内容相关联的情况下,尤其是相关保护被定义为附加给使用内容ID或MPEG-21的DII所保护的内容的一系列的描述的情况下,非常有用。
本发明,在相关保护设置在除了内容的生成与内容的分配之外,由于内容的消费而明确、方便的一般的IPMP控制图表保持器或REL-IPMP控制图表保持器中的情况下,非常有用。相关保持器既可以保持在MPEG-21的静态文件格式的DID中,又可以为了RTP传送而保持在SDP中。
本发明在为了灵活性、可更新性以及扩展性,而能够使用所定义的IPMP工具以及外部IPMP工具的双方这样的,保护分别通过工具ID来指示的情况下非常有用。
附图说明
图1为说明现有技术可能包含的保护信息的相关DID构造的图。
图2为说明现有技术的MPEG-21IPMP结构的图。
图3为说明本发明的实施方式1的内容服务器的构成例的方框图。
图4为通过图3中所示的内容服务器20所进行的内容传送处理的流程图之一例。
图5为与个别权利以及保护相关的内容的打包的流程图。
图6为用于DID中所保存的权利以及保护的相关信息的IPMP控制图表。
图7为详细说明图4中所示的描述步骤的流程图之另一例。
图8为详细说明图7中所示的流程图的步骤S45的流程图。
图9为用于IPMP控制图表信息的相关保护以及打包的内容的终端处理的流程图。
图10为说明IPMP控制图表的处理的相关IPMP结构的图。
图11为与合成权利以及保护相关的内容的打包的流程图。
图12为用于DID中所保存的权利以及保护的相关信息的IPMP控制图表。
图13为详细说明图4中所示的描述步骤的流程图之另一例。
图14为用于REL-IPMP控制图表信息的相关保护以及打包的内容的终端处理的流程图。
图15为说明REL-IPMP控制图表的处理的相关IPMP结构的图。
图16为说明REL-IPMP控制图表中的权利与保护的布局的图。
图中:20-内容服务器,22-输入接口部,23-内容ID分配部,24-内容保护处理部,25-使用条件数据生成部,26-DID描述部,27-打包部,28-传送部,5.1-模块,5.2-模块,5.3-模块,5.4-模块,5.5-模块,5.6.-模块,5.7-模块,5.8-模块,5.9-模块,5.10-模块,5.11-模块,5.12-模块,5.13-模块,5.14-模块,5.15-模块。
具体实施方式
如图5所示,内容保护侧如果能够使用MPEG-21,则为了包括所有与通过内容识别符(CID)或DII所识别的内容直接相关联的权利以及保护的信息,而如图7所示,生成IPMP控制图表。
内容为了实现通过嵌入指纹、持续的关联性、CID或其他信息而达到著作权保护等一定的功能,能够使用一定的电子水印工具来实现电子水印。
能够通过具有工具IDXXX的IPMP工具来对内容进行加密。另外,xxx是为了表示使用了哪一种加密算法,而由RA(注册机关)所注册的编号。AES等缺省工具,是为了所安装的简单的硬件而定义的。作为结果所产生密匙信息,可以在IPMP控制图表中直接或通过表示出能够发现全体密匙信息数据的位置来保存。可以对加密密钥进一步进行加密,最终能够在IPMP控制图表、REL数据或其他权利表达数据、或DID自身、或密匙位置指示器指示保存在IPMP控制图表/REL/DID中的任意场所的任一个中,生成授权或直接保存。
但是,在所保护的内容为了进行同步而经网络传送时,关联内容段能够与密匙信息段一起打包。
在能够通过MPEG-21中所定义的REL等独立存在的技术标准或其他权利表现方法,来表现权利,为了其完整性能够通过数字签名对相关权利进行保护。
图9中所示的内容消费侧,与权利以及保护信息一起打包了的内容,接受IPMP控制图表的语法解析,其结果能够得知内容是否被保护,进而,还能够决定内容是否被加密、是否有电子水印、或是否保护权利。
调出相应的保护工具,通过所保护的对象来进行工作。工具可以是由MPEG-21标准所定义,也可以安装在装置中的成为基准的工具,还可以是具有著作权,通过能够从远程位置下载的工具ID来识别的工具。
工具通过所注册的工具ID来识别,生成对应的工具,或是通知给终端或装置的标志位,使其预先设置工具。
密匙信息被定义,被IPMP控制图表中直接或间接保持的密匙数据保持器中检索。在通过网络分配内容的情况下,密匙信息还可以与保护对象的对应内容段一起在段中获得。
能够从授权管理器得到授权信息。为了完全不暴露如何将授权从授权管理器中检索出来,授权管理器可以是耐攻击的实体。
权利以及内容处于没有通过使用上述密匙、密匙数据以及保护工具进行了保护的状态。为了能够进行权利以及条件的处理,需要以明确的形式获得权利以及条件,因此权利还要由权利分析器来进行结构分析。
所以,在具有赋予用户的权利的情况下,能够进行未受保护的内容的再生、编译、修订、删除或适配。
现有技术(参照非专利文献1以及非专利文献2),如图1所示,数字内容为了具有可关联的保护,而通过DID进行打包。
DID为了所定义的数字项,而定义了通过“容器”、“项”、“组件”、“锚”、“描述符”“条件”、“选择”、“选项”、“注释”、“声明”、“资源”、“段”、“语句(statement)”(例如图1的单元1.6、1.7、1.8)等一系列的抽象的项目以及概念所形成的有用模块(图1的单元1.1)。
图1中所示的模块1.2是对该容器内部所保护的所有项所使用的全体IPMP控制信息。模块1.3、1.4是与所保护的内容相关联的特定的保护信息。模块1.5是用来指定内容ID的DII。
关于现有技术的进一步改进点在于,DID处理各个要素间的静态关系,由于能够作为文件格式进行处理,因此能够将权利以及保护信息作为图5中所示的IPMP_控制_图表,与所保护的内容直接关联。
另外,密匙信息能够从与IPMP_控制_图表直接或间接关联的密匙数据保持器传送。另外,在内容通过网络进行发布的情况下,可以将密匙信息分段化。
能够加密的权利可以与保护信息分别或一起保持。
图2(参照非专利文献3)中示出了另一技术MPEG-21IPMP结构。
模块2.1的权利表达语言REL引擎,一旦被赋予了认证请求以及一系列的授权与路由权限,就成为决定REL认证的组件。REL引擎使用授权管理器,辅助解决认证核实。
模块2.2的数字项管理器,对数字项中的数字项声明进行语法解析。数字项管理器,还访问数字项所存在的场所,生成模块2.3的数字项实例。数字项管理器,将组装在数字项声明中的任意授权传达给授权管理器。
模块2.3的数字项实例,表示信任领域中的数字项。数字项实例包含有保存位置,如果可能的话,还包含有关于内容加密密钥的信息等数字项相关局部元数据。
模块2.4的授权管理器,通过对授权的持续状态及其认证或废弃状况进行管理,来支持REL引擎。授权管理器还承担授权的完整性的证明。
模块2.5的条件处理器,选择条件,评价条件并满足条件,一旦满足了条件,就开始执行认证了的动作(通过DIP处理器进行权利形式)。
模块2.6的IPMP用户对话管理器,(通过条件鉴别器)指挥数字项动作的调用,(通过REL引擎)获得适当的认证,(通过条件鉴别器)对是否平均了条件进行最初的确认。
模块2.7的权利的行使,是行使过权利的记录,也即数字项动作的调出记录。该记录由用户对话管理器来维持,用来将条件的充分与权利的行使关联起来。
模块2.8的数字项处理引擎,执行包括数字项方法(DIM)、模块2.9的数字项基本动作(DIBO)、以及模块2.10的数字项扩展动作(DIXO)的数字项动作。DIM由DIM引擎来执行,DIXO由DIXO引擎执行,DIBO由DIBO库执行。数字项处理引擎,对处理状态信息更新用户对话状态。
图2的最大的问题点在于,特别是在内容由多个工具进行保护,权利也由不同的工具进行保护时,没有作为处理、解释以及传输的对象的保护信息。对于内容怎样被保护,需要进行怎样的处理,没有进行明确说明。
图2的第2问题点在于,通过MPEG-21REL所定义的现有的REL引擎只对权利表现进行处理,因此来自授权管理器的数据流不应该通过RIEL引擎。授权管理器的输出,有可能包含有为了对作为图15中所示的IPMP管理器的必要的实体所控制的内容进行解密而使用的加密密钥。加密自身可以通过IPMP工具、DIP处理器、DIME、DIBO、或DIXO来进行。
图2的相关第3问题点在于,没有表示由REL所处理的这些REL数据来自哪里的数据流的指示。在通过MPEG-21REL格式进行表达的情况下,包含有权利条件的这样的权利表达,在DID容器中与DI一起作为元数据保持,能够由DI管理器来处理。DI管理器应当变更为按照定义了哪一个DID,只对信息进行语法解析的DID分析器。
根据两个事例设计了更好的权利以及保护。第1事例是,为了表达对应的权利以及条件,而使用现有的REL的情况,保护控制机构,考虑到包含有加密、电子水印、密匙管理的内容保护而定义。第2事例是,通过追加可能包含有加密、电子水印、密匙管理等的保护功能,而扩展现有的REL的情况。
下面对上述事例进行详细说明。
实施方式1
(具有个别权利以及保护的内容的打包与消费)
图3为说明基于本发明的实施方式1的内容服务器的构成例的方框图。如图3所示,基于本实施方式1的内容服务器20,具有输入接口部22、内容ID分配部23、内容保护处理部24、使用条件数据生成部25、DID描述部26、打包部27、以及传送部28。输入接口部22进行内容服务器20与外部装置之间的接口,经该输入接口部22从外部装置输入数字内容。内容ID分配部23,对所输入的内容分配确定该内容的内容ID。内容保护处理部24,对分配了内容ID的内容,进行例如加密或嵌入电子水印等的用来保护该内容的著作权的保护处理。该保护处理使用对应保护处理的种类的保护处理工具来进行。内容保护处理部24,给该保护处理工具以及与该保护处理工具成对的保护解除工具分配工具ID,经传送部28将该保护解除工具输出给外部装置。用户在需要时从该外部装置下载必要的保护解除工具。另外,如上所述,由于保护处理工具与保护解除工具成对,因此根据保护处理工具的工具ID能够得知保护解除工具。使用条件数据生成部25,生成表示数字内容的使用条件的数据。该使用条件数据,可以由内容的发送者从外部的输入装置(未图示)直接输入给使用条件数据生成部25。
DID描述部26,以数字项声明形式来描述具有分配有ID的内容或该内容的地址的数字项。另外,DID描述部26,在数字项中描述了关于由使用条件数据生成部25所输入的使用条件数据所表示的内容的使用条件的描述,以及关于对该内容所进行过的保护处理的描述。打包部27对以数字项声明形式所描述的数字项进行打包。传送部28将打包了的数字项传送给用户终端。另外,传送部28将内容保护处理部24所输出的保护解除工具输出到外部。数字项能够递归定义,也即能够定义自身中的其他数字项。DID描述部26,在具有上述内容或内容的地址的数字项的同一个数字项中,描述关于该内容的使用条件的描述以及关于该内容的保护处理的描述。
图4为说明由图3中所示的内容服务器20所进行的内容传送处理的流程图之一例。如图4所示,内容服务器20,由内容ID分配部23给所输入的内容分配ID(步骤S1),由内容保护处理部24对该内容进行由于内容的著作权保护的保护处理,同时给解除该保护的保护解除工具分配ID(步骤S2)。之后,由传送部28将该保护解除工具输出给外部的装置(步骤S3)。接下来,内容服务器20用使用条件数据生成部25决定该内容的使用条件(步骤S4)。接下来,内容服务器20,由DID描述部26以数字项声明形式来描述具有该内容或内容的地址的数字项(步骤S5)。此时,数字项中描述有上述保护解除工具的ID等保护解除工具的信息,以及上述使用条件。接下来,内容服务器20通过打包部27对该以数字项声明形式所描述的数字项进行打包(步骤S6)。最后,内容服务器20通过传送部28将该打包了的数字项传送给用户终端(步骤S7)。
图5中示出了关于权利以及保护方案的内容的打包侧。模块5.8的REL是为了将与条件有关的权利打包而使用的现有的权利表达语言。其他部分5.3、5.4、5.5、5.6、5.7、5.9、5.11、5.13为保护关联功能。最重要的部分位于作为IPMP控制图表的模块5.15。既可以保持在MPEG-21的DID容器中,又可以保持在不同应用领域的其他场所。
在内容需要通过网络进行传输的情况下,通常进行分段化以及加密,并作为资源保存在任一个场所,对应的时间变换的密匙,在模块5.9中作为密匙信息,直接或通过表示出其位置而间接保存在IPMP控制图表的密匙保持器中。
例如,在所保护的内容通过RTP进行传输时,可以将IPMP控制图表保持在SDP(段(section)描述协议)中,密匙信息保持在RTP头中,另外,用于视频以及音频包的特殊事例,只要被同步化了,就可以保持在时间变换的密匙以及所保护的视频或音频数据中。
模块5.1分配内容ID,这里,能够使用MPEG-21的DII。根据需要,可以使用子内容ID,在需要保护子内容的情况下,能够将保护与该子内容ID相关联。内容ID的分配由内容分配部23进行。
模块5.2为了得知内容是否被保护,是否是免费的,而在IPMP控制图表中设置标志位。模块5.3为了表示是否插入了电子水印,而在IPMP控制图表中设置标志位。这些标志位的设置,由DID描述部26进行。
在有嵌入在内容中的电子水印的情况下,模块5.4给用于该事例中所使用的WM工具分配了电子水印(WM)工具ID之后,记录工具ID,并设置在IPMP控制图表中。模块5.5生成包含有IPMP控制图表中所设置的电子水印接口或API关联信息的WM描述。WM工具ID的分配,由内容保护处理部24进行。另外,该WM工具ID对IPMP控制标志位的设置,以及上述WM描述的生成,由DID描述部26进行。
模块5.6决定内容是否加密,模块5.15中,将关于“是/否”的标志位设置在IPMP控制图表中。该标志位的设置,由DID描述部26进行。
模块5.9,在给用于该事例中所使用的加密工具分配了加密工具ID之后,记录工具ID,并设置在IPMP控制图表中。模块5.7在IPMP控制图表中直接设置密匙保持器的密匙信息,或通过保持器表示出其他位置来设置。加密工具ID的分配,由内容保护处理部24进行。另外,该加密工具ID在IPMP控制图表中的设置,以及上述密匙信息的设置,由DID描述部26进行。
模块5.11、5.13中,对加密密钥进行加密,将作为授权的密匙,最终设置在由IPMP控制图表、REL、DID或密匙位置1所表示的任意场所中。加密密钥的加密由内容保护处理部24进行,作为授权的密匙的设置,由DID描述部26进行。
模块5.8生成适于现有的REL标准的对应条件的相关权利,并进行打包,该部分可以由内容传送数值调整(value tune)的销售代理人来进行修改或编辑。上述权利的生成,由使用条件数据生成部25进行。
模块5.10通过对权利进行数字签名来保护权利的元数据。模块5.12分配用于电子签名的核实的工具ID,模块5.14在IPMP控制图表或DID、或通过密匙位置2所表示的任意场所中设置实体密匙。权利的数字签名,以及由于数字签名的核实的工具ID的分配,由内容保护处理部24进行。另外,实体密匙的设置,由DID描述部26进行。
图7中将模块5.15的详细内容,作为基于XML的方法为表现IPMP控制图表而使用的MPEG-21的事例中的例子进行了说明。DI(由DID6.1所声明的6.2)由两个数字项(6.3、6.4)所构成,各个数字项分别具有设置了各自的附加媒体源(6.9、6.10)的识别方案(6.5、6.6)。模块6.7表示上述IPMP控制图表,模块6.8赋予与资源相联系的实际权利表现(条件以及使用规则)。
下面对图6进行详细说明。图6为说明以DID形式所描述的数字项之一例的图。数字项能够递归定义,也即,在其自身中可以具有数字项。图6中所示的数字项6.2,包含有数字项(6.3、6.4)。数字项(6.3、6.4)的源(6.9、6.10)包含有数字内容或作为数字内容的所有者的所有源的地址。另外,语句(6.5、6.6)是用来指定各个内容ID的DII。另外,具有图6中所示的内容或内容的地址的数字项(6.3、6.4),成为第1数字项,多个第1数字项在内部所定义的数字项6.2,成为第2数字项。
如图6所示,具有内容或内容的地址的数字项(6.4)中,描述了关于该内容的IPMP描述(6.7)与REL(6.8)双方。表1中示出了IPMP描述(6.7)的意思。表1中,左栏示出了实际的描述,右栏示出了该描述的简单意思。
[表1]
  <Watermarking flag=“true”>   嵌入有电子水印(Watermarking)
  <Tool ID>11</Tool ID>   检测电子水印的工具,是工具ID为“11”的工具
  <WMInfo><API>OPIMA</API></WMInfo>   关于电子水印中所写入的信息的API(元数据的排列方式的格式),是“OPIMA”。
  <Encryption flag=”true”>   内容被加密
  <Tool ID>12</Tool ID>   对加密进行解密的工具,是工具ID为“12”的工具
  <Name>Default:AES</Name>   解密工具的名称是“Default:AES”
  <KeyData>KeyInformation</KeyData>   加密密钥信息的名称是“KeyInformation”
  <LicenseKey>URI:xxx</LicenseKey>   授权密匙设置在特定的场所(URI:xxx)中
如表1所示,IPMP描述中的“KeyInformation”,是对内容进行了加密的加密密钥的密匙信息。该加密密钥在传送给用户时,为了不被他人恶意使用,而进行了加密。授权密钥是用来解出该加密的密钥。上述IPMP描述中,描述了设置有该授权密钥的场所。
接下来,表2示出了REL描述(6.8)的意思。表2中,左栏示出了实际的描述,右栏示出了该描述的简单意思。
[表2]
  <grant><mx:play><validityInterval><not Before>2001-12-24T23:59:59</not Before><notAfter>2002-1-24T23:59:59<notAfter></validityInterval></grant>   只允许在2001年12月24日23时59分59秒到2002年1月24日23时59分59秒之间的期间内再生内容。
  <issuer><details><timeOflssue>2001-01-27T15:30:00</timeOflssue></details></issuer>   权利的发布日为2001年1月27日15时30分。
如图6所示,具有内容或内容的地址的数字项中,描述了关于该内容的IPMP描述与REL描述双方,因此用户终端可以只解析与该内容相关联的REL描述以及IPMP描述,用户终端可以只取得用来处理该内容的必要保护解除工具。
如图6所示,数字项中,在IPMP描述比REL描述前的情况下,用户终端先对IPMP描述进行解析。这种情况下,用户终端不管REL描述的内容如何,均进行保护解除工具的下载。例如,在接收到如图6所示的数字项的情况下,用户终端在所许可的内容的使用期间开始之前,进行必要的工具的下载与安装。这种情况下,用户终端在该使用期间开始之后进行内容的再生时,不需要下载保护解除工具,从而能够迅速再生内容。
另外,图7中示出了详细说明生成图6中所示的数字项的情况下的描述步骤(图4中通过步骤S5表示)的流程图的另一例。如图7所示,内容服务器20的DID描述部26,使用由内容ID分配部23所输入的ID的数据,描述分配给数字项的内容ID(步骤S41)。之后,使用由内容保护处理部24所输入的数据,判断内容中是否嵌入了电子水印(步骤S42),如果判断嵌入了电子水印(步骤S42中是),描述表示嵌入了电子水印的标志位,以及检测工具的信息例如检测工具的工具ID,作为IPMP描述(步骤S43)。另外,在判断没有嵌入时(步骤S42中的否),进入接下来的步骤S44。接下来,DID描述部26,使用由内容保护处理部24所输入的数据,判断内容是否被加密(步骤S44),如果判断被加密(步骤S44中是),则描述表示进行了加密的标志位等作为IPMP描述(步骤S45)。如果判断没有加密(步骤S44中的否),则进入接下来的步骤S46。接下来,DID描述部26使用由内容保护处理部24所输入的数据,判断内容是否进行了数字签名(步骤S46),如果判断进行了数字签名(步骤S46中是),则描述表示进行了数字签名标志位,以及核对工具的信息例如核对工具的工具ID,作为IPMP描述(步骤S47)。如果判断没有进行数字签名(步骤S46中的否),则进入接下来的步骤S48。最后,DID描述部26使用由使用条件数据生成部25所输入的数据,描述内容的使用条件,作为REL描述(步骤S48)。
图8为详细说明图7中所示的流程图的步骤S45的流程图。如果内容被加密(步骤S44中是),DID描述部26则描述表示内容被加密了的标志位、解密工具ID等解密工具的信息、以及加密密钥的信息,作为IPMP描述(步骤S451)。之后,再次使用由内容保护处理部24所输入的数据,判断加密密钥是否被进一步加密(步骤S452),如果判断被加密(步骤S452中是),则描述对加密密钥进行解密的授权密钥的信息作为IPMP描述(步骤S453)。如果判断没有加密(步骤S452中的否),则进入图7中所示的步骤S46。
另外,还可以对REL描述(权利的元数据)进行保护处理。这种情况下,DID描述部26使用由使用条件数据生成部25所输入的数据,生成REL描述,并将该REL描述输入给内容保护处理部24。内容保护处理部24对所输入的REL描述进行保护处理。此时,内容服务器20所进行的处理,与对内容进行保护处理的情况下的处理相同。具体的说,进行图4的步骤S2、S3所示的处理。之后,DID描述部26使用由内容保护处理部24所输入的数据,将对应于上述保护处理的种类的标志位,以及保护解除工具的信息,描述在数字项中。该描述处理在对内容进行保护处理的情况下,与DID描述部26所进行的处理相同。具体的说,进行图7中所示的步骤S42~S47的处理。
图9中示出了在能够由模块9.18消费所保护的内容之前,用来处理IPMP控制图表中所保持的保护以及打包信息的终端处理的流程图。
模块9.1,只在IPMP控制图表保持在MPEG-21的DID中的情况下需要DID服务器时,对DID以及IPMP控制图表信息进行语法解析。
在基于RTP网络的内容传送的情况下,在密匙信息随着时间变化时,为了得到除去密匙信息的权利以及保护描述信息,能够从SDP中检索IPMP控制图表。
模块9.2检测出内容是否被保护或是否免费。在内容免费的情况下,能够为了消费而由模块9.18进行再生。在非上述情况下,存在用来分别进入模块9.3、9.4、9.5并进行确认的3个分支。
模块9.3检测出权利是否被加密,模块9.4检测出内容是否被加密,模块9.5检测出内容中是否嵌入了电子水印。
在权利被保护的情况下,模块9.6调出具有工具ID的保护工具,模块9.7使用工具对权利的完整性进行确认。模块9.8中,在证明了完整性首尾良好的情况下,为了通过适于现有REL标准的REL引擎对权利进行语法分析,而将权利发送给模块9.9。
模块9.11对内容中所附加的权利以及条件进行处理,将所附加的权利与条件保存在缓存中。模块9.19中,对用户所要求的权利,是否违反了缓存中所存储的权利以及条件进行确认。
在存在权利中保持的授权的情况下,模块9.10可以具有被保护的耐攻击性(TR),从授权管理器检索出授权。
在内容被保护以及加密了的情况下,模块9.13调出通过保持在IPMP控制图表中的工具D所表示的加密工具,模块9.14检索密匙信息,模块9.12从授权管理器获得密匙授权。
这里,解密引擎为了将内容的保护去除而使用的实际的授权,由授权管理器提供,因此,如果授权管理器是终端的一部分或其他场所的任意场所,可以通过耐攻击技术进行保护。
加密工具,在大部分终端中能够定义为其实际安装中所使用的缺省,提供IPMP工具ID,使其能够选择特殊领域中的缺省加密工具以外的。平台在允许下载通过工具ID所指示的不同的加密工具并使用的情况下,在实现了不同领域中的相互通用性的同时,还能够实现扩展性、灵活性以及可更新性。
在基于各种网络的内容传送的情况下,可以从不同的场所检索密匙信息。这是由设置密匙信息的场所所左右的。在RTP头中设置密匙信息的情况下,能够通过RTP头获得,在作为视频以及音频数据等其他包设置的情况下,能够通过与视频以及音频中所使用的相同的规则来获得。在需要对视频以及音频的内容进行解密的情况下,需要同时获得时间变化的密匙信息。
模块9.15对具有所调出的工具、密匙数据以及授权的内容进行解密,并为了进行进一步的处理而传输给模块9.17。
模块9.5中,在检测出内容中嵌入有电子水印的情况下,模块9.16中调出以具有工具ID的电子水印工具以及接口为首的该元数据,实施符合用户的要求的行为准备。
最终,模块9.17根据所赋予的权利以及条件,行使用户所要求的权利,对作为模块9.15的输出的未受保护的内容进行作用。
图9中,耐攻击即使对作为用来获得未受保护的内容的内容解密,也提供授权、权利以及条件处理,为保护并准备权利的授权管理器的功能而使用。
图10中,示出了个别处理的REL以及具有IPMP控制图表的修订过的IPMP结构。如果将图9与图10的权利以及保护(与IPMP关联)的功能进行比较,则可以得知有很多图2的现有技术所欠缺的IPMP的相关功能。只将关于REL引擎的模块9.9、关于授权管理器的模块9.10、9.12以及关于条件处理的模块9.11这些图9中的蓝色方框,导入到图2中所示的现有技术中。这样的功能模块在图2中是模块2.1、模块2.4、以及模块2.5。
如图10所示,模块10.11为了对IPMP控制图表信息进行语法解析并处理而添加,对应的结果传达给模块10.4的授权管理器,与REL相关联的数据在确认其完整性之后,传递给模块10.1的REL引擎,为了进一步的内容保护以及电子水印信息的处理,而传递给模块10.3的DI接口。
模块10.12的解密、电子水印等,在通过DIME定义了相关方法的情况下,可以在模块10.8中进行,或在定义为DIBO的1个功能的情况下,在模块10.9中进行,在作为外部功能的情况下,可以在模块10.10中进行。
线10.14表示从IPMP控制图表处理模块向REL引擎的数据流向,线10.15表示从IPMP控制图表处理模块向DI接口的数据流向。
线10.16表示为了发行授权,而从授权管理器向模块10.12的未受保护的方框的数据流向。
模块10.13,是设置在与图2相比相同的可信领域中的事件报告引擎。
TR表示用于保护授权管理器动作以及条件处理动作的耐攻击模块。
其他模块与图2中所说明的类似。
实施方式2
(具有合成权利以及保护的内容的打包与消费)
本实施方式2的内容服务器,由于与实施方式1的内容服务器的构成及动作相同,因此省略说明。
这种情况下,权利与保护没有明确的界限,权利与保护混合在一起,可以认为IPMP控制图表是REL-IPMP控制图表。
现在的MPEG-21REL或其他的权利表达语言,除了内容的保护之外,没有明确定义内容的保护方法。这种情况下,现有的REL为了对相关保护信号发送进行支持,需要进行扩展。
如根据图5的图11所示,模块11.16通过对现有的REL标准进行扩展,而被看作对内容保护信号发送进行支持的REL+扩展,模块11.15被变更成REL-IPMP控制图表。模块11.8是现有的REL功能。
其他模块与以上所说明的功能相同。
如图11所示,示出了关于权利以及保护方案的内容的打包侧。模块11.8的REL是为了将与条件有关的权利打包而使用的现有的权利表达语言。其他部分11.3、11.4、11.5、11.6、11.7、11.9、11.11、11.13为保护关联功能。最重要的部分位于作为REL-IPMP控制图表的模块11.15。既可以保持在MPEG-21的DID容器中,在不同应用领域中使用的情况下也可以保持在其他场所。
在内容需要通过网络进行传输的情况下,通常进行分段化以及加密,并作为资源保存在任一个场所,对应的时间变换的密匙,在模块11.9中作为密匙信息,直接或通过表示出其位置而间接保存在REL-IPMP控制图表的密匙保持器中。
例如,在所保护的内容通过RTP进行传输时,可以将REL-IPMP控制图表保持在SDP(段描述协议)中,密匙信息也可以保持在RTP头中,另外,用于视频以及音频包的特殊事例,只要被同步化了,就可以保持在时间变换的密匙以及所保护的视频或音频数据中。
模块11.1确认内容ID,这里,能够使用MPEG-21的DII。模块11.2为了得知内容是否被保护,是否是免费的,而在REL-IPMP控制图表中设置标志位。模块11.3为了表示是否插入了电子水印,而在REL-IPMP控制图表中设置标志位。
在有嵌入在内容中的电子水印的情况下,模块11.4给用于该事例中所使用的WM工具分配了电子水印(WM)工具ID之后,记录工具ID,并设置在REL-IPMP控制图表中。模块11.5生成包含有REL-IPMP控制图表中所设置的电子水印接口或API关联信息的WM描述。
模块11.6决定内容是否加密,模块11.15中,将关于“是/否”的标志位设置在REL-IPMP控制图表中。
模块11.9,在给用于该事例中所使用的加密工具分配了加密工具ID之后,记录工具ID,并设置在REL-IPMP控制图表中。模块11.7在REL-IPMP控制图表中直接设置密匙保持器的密匙信息,或通过保持器表示出其他位置来设置。
模块11.11、11.13中,对加密密钥进行加密,将作为授权的密匙,最终设置在由IPMP控制图表、REL、DID或密匙位置1所表示的任意场所中。
模块11.8生成适于现有的REL标准的对应条件的相关权利,并进行打包,该部分可以由内容传送数值调整的销售代理人来进行修改或编辑。
模块11.10通过对权利进行数字签名来保护权利的元数据。模块11.12分配用于电子签名的核实的工具ID,模块11.14在REL-IPMP控制图表或通过DID、或密匙位置2所表示的任意场所中设置实体密匙。
图12中将模块11.15的详细内容,基于XML的方法在为了表现REL-IPMP控制图表而使用的MPEG-21的事例中,作为实施例进行了说明。该图与图6类似。代替图6中所示的模块6.7、6.8使用REL-IPMP控制图表(12.11),但由于表示出了所有的权利以及保护信息,而起到类似的功能。
这里,将REL IPMP扩展定义为不但包括权利表达,还包括权利描述,除了权利、条件之外,还表示出原理以及发行者,因此本来就进行了定义,从而从图12可以得知,除了现有的MPEG-21REL或其他权利表达语言之外还进行相关扩展。图12的XML表达中所表示的ipmx,是用于保护的REL的扩展部分。
图12为说明以DID形式所描述的其他数字项的例子的图。IPMP描述以及REL描述(12.11)的内容,与图6相同,但与图6不同的是,REL描述首先开始进行描述。这是由于DID描述部26在IPMP描述之前先描述REL描述。通过这样,由于用户终端对REL描述进行解析,后对IPMP描述进行解析,因此在下载保护解除工具之前,能够得知是否能够再生内容,也即是否是允许再生的期间。因此,在不允许再生的期间的情况下,由于不需要下载保护解除工具,因此能够省略下载所花费的时间以及费用。
另外,图13中示出了详细说明生成图12中所示的数字项的情况下的描述步骤(图4中通过步骤S5表示)的流程图的另一例。如图13所示,内容服务器20的DID描述部26,使用由内容ID分配部23所输入的ID的数据,描述分配给数字项的内容ID(步骤S51)。之后,使用由使用条件生成部25所输入的数据,描述内容的使用条件作为REL描述(步骤S52)。之后,DID描述部26,使用由内容保护处理部24所输入的数据,判断内容中是否嵌入了电子水印(步骤S53),如果判断嵌入了电子水印(步骤S53中是),描述表示嵌入了电子水印的标志位,以及检测工具的信息例如检测工具的工具ID,作为IPMP描述(步骤S54)。另外,在判断没有嵌入时(步骤S53中的否),进入接下来的步骤S55。接下来,DID描述部26,使用由内容保护处理部24所输入的数据,判断内容是否被加密(步骤S55),如果判断被加密(步骤S55中是),则描述表示进行了加密的标志位等作为IPMP描述(步骤S56)。如果判断没有加密(步骤S55中的否),则进入接下来的步骤S57。接下来,DID描述部26使用由内容保护处理部24所输入的数据,判断内容是否进行了数字签名(步骤S57),如果判断进行了数字签名(步骤S57中是),则描述表示进行了数字签名标志位,以及核对工具的信息,作为IPMP描述(步骤S58)。如果判断没有进行数字签名(步骤S57中的否),则结束处理。另外,图13的步骤S56中所示的处理,与对照图8所说明的处理相同。
关于某个内容的IPMP描述与REL描述,在具有该内容的数字项中描述了其双方,将该IPMP描述与REL描述限制在同一个包内,并传送给终端,这是本发明的特征,还能够应用于例如以下的情况。
在REL描述中,描述了某个内容能够通过多个分辨率进行收看,而IPMP描述中,对各个分辨率描述了解密该内容时所需要的所有解密工具的情况下,如果关于1个内容的IPMP描述与REL描述,分别记录在不同的数字项中,在接收侧对该REL描述与IPMP描述分别进行解释,则在解释了IPMP描述时,将以各个分辨率进行收看的情况下所需要的所有解密工具一并下载下来。这种情况下,存在用户即使希望以特定的1个分辨率进行收看,也下载了所有的解密工具,因此不使用的解密工具的传输花费了很多时间与费用,还需要确保用来保存不使用的工具的存储器这一问题。与此相对,如果将IPMP描述与REL描述,同时在具有该内容的数字项中进行描述,以同一个包进行传送,就能够只对用户所期望的分辨率下载必要的解密工具,具有能够使得用于解密工具的传输的时间以及费用最小,不需要将不需要的工具存储在存储器中这一效果。
如基于图9的图14所示,模块14.9看作为了通过扩展了的REL对内容保护进行支持的REL+扩展,模块14.9是现有的REL引擎。模块14.1被变更为REL-IPMP扩展图表,模块14.0在MPEG-21的情况下是不同的DID服务器。
其他模块与上述所说明的功能相同。
图14中示出了在能够由模块14.18消费所保护的内容之前,用来处理REL-IPMP控制图表中所保持的保护以及打包信息的终端处理的流程图。
模块14.1,只在REL-IPMP控制图表保持在MPEG-21的DID中的情况下,需要DID服务器时,对DID以及REL-IPMP控制图表信息进行语法解析。
在基于RTP网络的内容传送的情况下,在密匙信息随着时间变化时,为了得到除去密匙信息的权利以及保护描述信息,能够从SDP中检索REL-IPMP控制图表。
模块14.2检测出内容是否被保护或是否免费。在内容免费的情况下,能够为了消费而由模块14.18进行再生。在非上述情况下,存在用来分别进入模块14.3、14.4、14.5并进行确认的3个分支。
模块14.3检测出权利是否被加密,模块14.4检测出内容是否被加密,模块14.5检测出内容中是否嵌入了电子水印。
在权利被保护的情况下,模块14.6调出具有工具ID的保护工具,模块14.7使用工具对权利的完整性进行确认。模块14.8中,在证明了完整性首尾良好的情况下,为了通过适于现有REL标准的REL引擎对权利进行语法分析,而将权利发送给模块14.9。
模块14.11对内容中所附加的权利以及条件进行处理,将所附加的权利与条件保存在缓存中。模块14.19中,对用户所要求的权利,是否违反了缓存中所存储的权利以及条件进行确认。
在存在权利中保持的授权的情况下,模块14.10可以具有被保护的耐攻击性(TR),从授权管理器检索出授权。
在内容被保护以及加密了的情况下,模块14.13调出通过保持在REL-IPMP控制图表中的工具ID所表示的加密工具,模块14.14检索密匙信息,模块14.12从授权管理器获得密匙授权。
这里,解密引擎为了将内容的保护去除而使用的实际的授权,由授权管理器提供,因此,如果授权管理器是终端的一部分或其他场所的任意场所,可以通过耐攻击技术进行保护。
加密工具,在大部分终端中能够定义为其实际安装中所使用的缺省,提供IPMP工具ID,使其能够选择特殊领域中的缺省加密工具以外的。在允许平台下载通过工具ID所指示的不同的加密工具并使用的情况下,在实现了不同领域中的相互通用性的同时,还能够实现扩展性、灵活性以及可更新性。
在基于各种网络的内容传送的情况下,可以从不同的场所检索密匙信息。这是由设置密匙信息的场所所左右的。在RTP头中设置密匙信息的情况下,能够通过RTP头获得,在作为视频以及音频数据等其他包设置的情况下,能够通过与视频以及音频中所使用的相同的规则来获得。在需要对视频以及音频的内容进行解密的情况下,需要同时获得时间变化的密匙信息。
模块14.15对具有所调出的工具、密匙数据以及授权的内容进行解密,并为了进行进一步的处理而传输给模块14.17。
模块14.5中,在检测出内容中嵌入有电子水印的情况下,模块14.16中调出以具有工具ID的电子水印工具以及接口的该元数据,实施符合用户的要求的行为准备。
最终,模块14.17根据所赋予的权利以及条件,行使用户所要求的权利,对作为模块14.15的输出的未受保护的内容进行作用。
图14中,耐攻击即使对作为用来获得未受保护的内容的内容解密,也提供授权、权利以及条件处理,为保护权利的授权管理器的功能而使用。
图15中示出了具有REL-IPMP控制图表的修订过的IPMP结构。如果将图14与图15的权利以及保护(与IPMP关联)的功能进行比较,则可以得知有很多图2的现有技术所欠缺的IPMP的相关功能。只将关于REL引擎的模块14.9、关于授权管理器的模块14.10、14.12以及关于条件处理的模块14.11这些图14中的蓝色方框,导入到图2中所示的现有技术中。这样的功能模块在图2中是模块2.1、模块2.4、以及模块2.5。
如图15所示,模块15.11为了对IPMP控制图表信息进行语法解析并处理而添加,对应的结果传达给模块15.4的授权管理器,与REL相关联的数据在确认其完整性之后,传递给模块15.1的REL引擎,为了进一步的内容保护以及电子水印信息的处理,而传递给模块15.3的DI接口。
模块15.12的解密、电子水印等,在通过DIME定义了相关方法的情况下,可以在模块15.8中进行,或在定义为DIBO的1个功能的情况下,可以在模块15.9中进行,另外在作为外部功能的情况下,可以在模块15.10中进行。
线15.14表示从REL-IPMP控制图表处理模块向REL引擎的数据流向,线15.15表示从REL-IPMP控制图表处理模块向DI接口的数据流向。
线15.16表示为了发行授权,而从授权管理器向模块15.12的未受保护的方框的数据流向。
模块15.13,是设置在与图2相比相同的可信领域中的事件报告引擎。
TR表示用于保护授权管理器动作以及条件处理动作的耐攻击模块。
其他模块与图2中所说明的类似。
图16中,示出了IPMP控制图表或REL-IPMP控制图表中的权利以及保护的布局,除了内容ID、保护的对象的指示器、保护标志位、详细的权利以及条件之外,还将详细的保护描述设置并保持在该保持器中。
本发明对特定的实施方式进行了说明,但本领域技术人员清楚其他多种变形例、修正、以及其他运用。因此,本发明并不仅限于这里的特定公开,而只能够通过权利要求的范围来进行限定。

Claims (10)

1.一种内容传送方法,包括:
第1保护处理步骤,对内容进行用于保护该内容的著作权的保护处理;
决定步骤,决定上述内容的使用条件;
第1描述步骤,以数字项声明形式来描述具有上述内容或上述内容的地址的、在内部能够定义其他数字项的第1数字项,或在内部定义了上述第1数字项的第2数字项;
打包步骤,将以数字项声明形式所描述的上述第1数字项或第2数字项打包;以及
传送步骤,将打包后的上述第1数字项或第2数字项传送给用户终端,
上述第1描述步骤中,在上述第1数字项中,描述有关于上述保护处理的描述和关于上述使用条件的描述两者。
2.如权利要求1所述的内容传送方法,其特征在于:
在上述第1数字项中,关于上述使用条件的描述比关于上述保护处理的描述先描述,以使得由上述用户终端在关于上述保护处理的描述之前先解析关于上述使用条件的描述。
3.如权利要求1或2所述的内容传送方法,其特征在于:
在上述第1描述步骤,作为关于上述保护处理的描述,包括:描述了表示上述内容的著作权被保护的标志位与解除该保护的保护解除工具的信息的步骤。
4.如权利要求3所述的内容传送方法,其特征在于:
上述第1保护处理步骤,包括:在上述内容中嵌入电子水印的步骤、对上述内容进行加密的步骤、以及对上述内容进行数字签名的步骤中的至少一个步骤,
在上述第1描述步骤,作为关于上述保护处理的描述,包括:对应于上述保护处理的种类,描述了表示在上述内容中嵌有电子水印的标志位和检测上述电子水印的检测工具的信息、表示上述内容被加密的标志位和解密上述内容的解密工具的信息、以及表示上述内容被数字签名的标志位与核实上述数字签名的核对工具的信息中的至少1个的步骤。
5.如权利要求4所述的内容传送方法,其特征在于:
上述第1保护处理步骤,包括使用加密密钥对上述内容进行加密的步骤,
在上述第1描述步骤,作为关于上述保护处理的描述,包括:描述了表示上述内容被加密了的标志位、上述解密工具的信息、以及对上述内容进行了加密的加密密钥的信息的步骤。
6.如权利要求5所述的内容传送方法,其特征在于:
上述第1保护处理步骤,包括对加密密钥进一步进行加密的步骤,
在上述第1描述步骤,作为关于上述保护处理的描述,还包括:描述了对被加密后的上述加密密钥进行解密的授权密匙的信息的步骤。
7.如权利要求1~6中的任一个所述的内容传送方法,其特征在于,包括:
第2保护处理步骤,对关于上述使用条件的描述,进行用来保护该描述的著作权的保护处理;以及
第2描述步骤,作为关于上述保护处理的描述,描述了表示关于上述使用条件的描述的著作权被保护的标志位,以及解除该保护的保护解除工具的信息。
8.一种内容服务器,包括:
保护处理部,其对内容进行用于保护该内容的著作权的保护处理;
使用条件生成部,其生成上述内容的使用条件;
描述部,其以数字项声明形式来描述具有上述内容或上述内容的地址的、在内部能够定义其他数字项的第1数字项,或在内部定义了上述第1数字项的第2数字项;
打包部,其将以数字项声明形式所描述的上述第1数字项或第2数字项打包;以及
传送部,其将打包后的上述第1数字项或第2数字项传送给用户终端,
上述描述部,在上述第1数字项中,描述有关于上述使用条件的描述和关于上述保护处理的描述两者。
9.如权利要求8所述的内容服务器,其特征在于:
上述描述部,作为关于上述保护处理的描述,描述了表示上述内容的著作权被保护的标志位与解除该保护的保护解除工具的信息。
10.如权利要求8或9所述的内容服务器,其特征在于:
上述保护处理部,对关于上述使用条件的描述,进行用来保护该描述的著作权的保护处理,
上述描述部,作为关于上述保护处理的描述,描述了表示关于上述使用条件的描述的著作权被保护的标志位与解除该保护的保护解除工具的信息。
CNA2004800303013A 2003-10-14 2004-09-30 内容传送方法以及内容服务器 Pending CN1867923A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2003353691 2003-10-14
JP353691/2003 2003-10-14

Publications (1)

Publication Number Publication Date
CN1867923A true CN1867923A (zh) 2006-11-22

Family

ID=34431166

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2004800303013A Pending CN1867923A (zh) 2003-10-14 2004-09-30 内容传送方法以及内容服务器

Country Status (5)

Country Link
US (1) US20070143219A1 (zh)
EP (1) EP1675011A1 (zh)
KR (1) KR20060126958A (zh)
CN (1) CN1867923A (zh)
WO (1) WO2005036407A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112040268A (zh) * 2020-08-11 2020-12-04 福建天泉教育科技有限公司 支持自定义drm的视频播放方法、存储介质

Families Citing this family (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2007006090A1 (en) * 2005-07-08 2007-01-18 Smart Internet Technology Crc Pty Ltd Systems and methods for use in transforming electronic information into a format
KR100757845B1 (ko) 2006-02-13 2007-09-11 (주)잉카엔트웍스 클라이언트 기기로 암호화된 컨텐츠에 대응하는 라이센스를제공하는 방법 및 상기 방법을 채용한 drm 변환 시스템
US20090147960A1 (en) * 2006-03-17 2009-06-11 Matsushita Electric Industrial Co., Ltd. Content search device
US8619993B2 (en) * 2006-06-29 2013-12-31 Nokia Corporation Content protection for OMA broadcast smartcard profiles
US20080109369A1 (en) * 2006-11-03 2008-05-08 Yi-Ling Su Content Management System
US7707224B2 (en) 2006-11-03 2010-04-27 Google Inc. Blocking of unlicensed audio content in video files on a video hosting website
US8312558B2 (en) 2007-01-03 2012-11-13 At&T Intellectual Property I, L.P. System and method of managing protected video content
US8539543B2 (en) * 2007-04-12 2013-09-17 Microsoft Corporation Managing digital rights for multiple assets in an envelope
US20080256646A1 (en) * 2007-04-12 2008-10-16 Microsoft Corporation Managing Digital Rights in a Member-Based Domain Architecture
US9805374B2 (en) 2007-04-12 2017-10-31 Microsoft Technology Licensing, Llc Content preview
AU2008247347A1 (en) 2007-05-03 2008-11-13 Google Inc. Monetization of digital content contributions
US8611422B1 (en) 2007-06-19 2013-12-17 Google Inc. Endpoint based video fingerprinting
US9984369B2 (en) 2007-12-19 2018-05-29 At&T Intellectual Property I, L.P. Systems and methods to identify target video content
US8037256B2 (en) * 2007-12-20 2011-10-11 Advanced Micro Devices, Inc. Programmable address processor for graphics applications
US20110213720A1 (en) * 2009-08-13 2011-09-01 Google Inc. Content Rights Management
WO2011021909A2 (en) 2009-08-21 2011-02-24 Samsung Electronics Co., Ltd. Method and apparatus for providing contents via network, method and apparatus for receiving contents via network, and method and apparatus for backing up data via network, backup data providing device, and backup system
RU2518675C2 (ru) * 2009-08-21 2014-06-10 Самсунг Электроникс Ко., Лтд. Способ и устройство для предоставления контента через сеть, способ и устройство для приема контента через сеть, способ и устройство для резервного копирования данных через сеть, устройство предоставления данных резервного копирования и система резервного копирования
KR102132218B1 (ko) * 2013-09-24 2020-07-09 삼성전자 주식회사 신뢰하는 실행 환경에서의 보안 도메인 관리 방법 및 장치
US10200372B2 (en) * 2016-06-02 2019-02-05 Microsoft Technology Licensing, Llc Principal access determination in an enviroment

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5892900A (en) * 1996-08-30 1999-04-06 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US6298446B1 (en) * 1998-06-14 2001-10-02 Alchemedia Ltd. Method and system for copyright protection of digital images transmitted over networks
EP1304622A4 (en) * 2000-07-11 2004-10-13 Matsushita Electric Ind Co Ltd METHOD AND SYSTEM FOR CONTROLLING THE MOVEMENT OF CONTENT
JP4311899B2 (ja) * 2001-03-02 2009-08-12 パナソニック株式会社 コンテンツの配信および保護を行なう方法および装置
EP1244023A3 (en) * 2001-03-23 2003-09-24 LG Electronics, Inc. Method for configuring digital items
JP2003199063A (ja) * 2001-08-09 2003-07-11 Matsushita Electric Ind Co Ltd 知的財産管理・保護システムでの統合的権利管理
US20040093337A1 (en) * 2001-08-09 2004-05-13 Shen Sheng Mei Unified rights management for ipmp system
KR20040090389A (ko) * 2002-03-05 2004-10-22 마츠시타 덴끼 산교 가부시키가이샤 Mpeg-21 ipmp 실행방법
US20040034600A1 (en) * 2002-06-03 2004-02-19 Matsushita Electric Industrial Co., Ltd. Contents distribution system, contents distribution apparatus, terminal, and method of distributing contents

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112040268A (zh) * 2020-08-11 2020-12-04 福建天泉教育科技有限公司 支持自定义drm的视频播放方法、存储介质

Also Published As

Publication number Publication date
KR20060126958A (ko) 2006-12-11
US20070143219A1 (en) 2007-06-21
WO2005036407A1 (ja) 2005-04-21
EP1675011A1 (en) 2006-06-28

Similar Documents

Publication Publication Date Title
CN1867923A (zh) 内容传送方法以及内容服务器
CN1692651A (zh) Mpeg-21数字内容保护系统
CN1579095A (zh) 基线内容保护和复制管理数字视频广播的装置
CN1150762C (zh) 交互信息系统中鉴别发送应用的装置和方法
CN1225912C (zh) 用于mpeg-2内容分配和保护的灵活且共用的ipmp系统的设备
CN1463517A (zh) 多媒体信息提供及保护用的灵活通用ipmp系统的装置及方法
CN1802813A (zh) 用于接收许可的用户终端
CN1311589A (zh) 数字内容分配系统、漫游服务器、信息处理器及其方法
CN1533646A (zh) 信息处理设备和方法、信息提供设备和方法、使用权利管理设备和方法、记录介质和程序
CN1764883A (zh) 数据保护管理装置和数据保护管理方法
CN1795452A (zh) 信息服务器、信息设备、信息处理系统、信息处理方法和信息处理程序
CN1946080A (zh) 内容传输装置、内容传输方法及其使用的计算机程序
CN1910923A (zh) 用于内容保护的方法和条件存取系统
CN1700635A (zh) 信息处理系统、设备与方法,记录介质和程序
CN1364365A (zh) 认证通信装置及认证通信系统
CN1848944A (zh) 一种iptv系统、加密数字节目的发布、收看方法
CN1685706A (zh) 基于证书授权的域
CN1656803A (zh) 数字权利管理方法和系统
CN1848279A (zh) 信息处理装置、信息处理方法、以及计算机程序
CN1691588A (zh) 信息处理装置、信息处理方法以及计算机程序
CN1909450A (zh) 用于处理信息的方法、设备和程序
CN1909023A (zh) 发送/接收系统和方法、发送/接收装置和方法及所用程序
CN1882945A (zh) 许可管理方法、信息处理装置、信息处理方法和程序
CN1902560A (zh) 内容分发系统,许可证分发方法和终端设备
CN101048969A (zh) 用于扰乱密码函数的方法和系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication