EP1961188A2 - Systeme de distribution controlee de contenus - Google Patents

Systeme de distribution controlee de contenus

Info

Publication number
EP1961188A2
EP1961188A2 EP06842133A EP06842133A EP1961188A2 EP 1961188 A2 EP1961188 A2 EP 1961188A2 EP 06842133 A EP06842133 A EP 06842133A EP 06842133 A EP06842133 A EP 06842133A EP 1961188 A2 EP1961188 A2 EP 1961188A2
Authority
EP
European Patent Office
Prior art keywords
content
provider
user
access
rights
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP06842133A
Other languages
German (de)
English (en)
Inventor
Eric Barault
Nicolas Bihannic
Armand Vandenbussche
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Orange SA
Original Assignee
France Telecom SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by France Telecom SA filed Critical France Telecom SA
Publication of EP1961188A2 publication Critical patent/EP1961188A2/fr
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/10Flow control between communication endpoints
    • H04W28/14Flow control between communication endpoints using intermediate storage
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data

Definitions

  • the present invention relates to a controlled distribution system of content acquired by a user from a content provider and accessible through at least one access provider.
  • the invention finds a particularly advantageous application in the field of controlling access to multimedia content and its dissemination to users that can be simultaneously connected to several types of networks, especially when they are in a mobility situation. and nomadism.
  • the invention therefore aims to guarantee the suppliers of multimedia content that their content will not be misused on a telecommunications network. It also allows end users to control access to their surroundings, for example, to unwanted content.
  • the system according to the invention is designed so that the user enjoys the flexibility of telecommunications networks. It can thus use different network access, such as the mobile network, including GPRS, a local area network WLAN, or a fixed broadband network of the xDSL type, to access its contents and / or to broadcast them in accordance with the rights it will have subscribed with the supplier of multimedia content.
  • the system according to the invention allows the user to dispose of its contents and to disseminate them, even if it is in a situation of mobility or nomadism and therefore does not access the telecommunications network by its nominal line.
  • OMA Open Mobile Alliance
  • DRM Digital Right Management
  • a personalization of the contents by marking with a watermark specific to a given acquisition, gathering data relating to the acquired content, to the acquisition itself, and to the user, in particular his rights on the acquired content,
  • the OMA imposes strong constraints on the equipment and in particular on the mobile terminal which processes the DRM message. Therefore, the reuse of data is difficult to envisage by the intrinsic architecture, so that the portability of this solution to other terminals remains problematic in particular in a fixed network environment.
  • the system does not have the capacity to integrate heterogeneous marking technologies: only the marking technology proposed by the DRM service provider is admissible.
  • the system is centralized around the content control provider's database. Its sizing is critical as regards the relationship between, on the one hand, the abundance of flows between the analysis devices, or probes, and the DRM service provider and, on the other hand, the strong constraint of keeping a time limit of short answer to a request from a probe.
  • the system can detect watermarks only at the user, on a specific equipment, forcing the end user to be equipped with a dedicated hardware for reading.
  • the system does not detect or interrupt the illegal exchange of content during its transfer.
  • the system does not discriminate the rights of the user depending on the network access used. - The system does not detect or notify a content provider the detection of an illegal exchange of content, as long as the content is not read in the installation of the end user.
  • each participant (distributor, operator, seller, end user) manages a database that contains the rights of use of the user for the contents of this participant.
  • the problem to be solved by the object of the present invention is to propose a controlled distribution system of a content acquired by a user from a content provider and accessible through at least one access provider, said system comprising a content control provider adapted to receive from said content provider and store in a centralized database at least data relating to the rights of the user on the acquired content, which would include the integration of constraints of a multi-network environment in which the user would like to have the acquired content regardless of the access network used, and to optimize the exchanges between the flow analysis probes and the content control provider so as to reduce the response time to a request from a probe about the rights of the user.
  • the solution to the technical problem posed consists, according to the present invention, in that said access provider comprises a local database able to receive from said content control provider said data relating to the rights of the user, and a data protection device. decision-making able to analyze flows issued by said user and to decide whether said transmitted streams are in accordance with the rights of the user registered in said local database.
  • the controlled distribution system conforms to the The invention provides a decentralized architecture obtained by associating a local database with each access provider. It is understood that, in this way, the response time to a query of a decision-making device with respect to the rights of the user is fast since the response to the request emanates in this case from the local database of the provider. access and not the central database of the content control provider.
  • the invention provides that said access provider is able to provide an aggregated presence function of the content control provider with information. the presence of the user on an access point, and in that the content control provider is able to supply the local database of the access provider with the data relating to the rights of said user present on said access point. 'access.
  • This particularly advantageous arrangement makes it possible to provide the local database only the data relating to the only users connected to the access provider with which said local database is associated.
  • said centralized database is able to receive access control data to said content. These data are defined by the user with a service provider according to a profile allowing him for example to exercise a parental control on the acquired contents.
  • said access control data is provided to the local database of the access provider concerned so that the decision-making device, or probe, can check whether the access to the content by said third party user is allowed or not.
  • said centralized database is adapted to receive broadcast control data of said content.
  • said broadcast control data are marking characteristics of said acquired content.
  • the invention also relates to a content control provider in a controlled distribution system of content acquired by a user from a content provider, which is remarkable in that said content control provider is able to provide a database data provider's local data provider user rights data on the acquired content.
  • said content control provider is able to receive from said access provider a user's presence information on an access point and to supply the local database of said access provider the data. relating to the rights of the said user present on the said access point.
  • said content control provider is able to receive and store in a centralized database access control data to said content.
  • said content control provider is able to receive and store in a centralized database broadcast control data of said content.
  • the invention also relates to an access provider in a controlled distribution system for a content acquired by a user from a content provider, which is remarkable in that said access provider includes a local database capable of storing data relating to the rights of the user on the acquired content, and a decision-making device able to analyze flows sent by said user and to decide whether said transmitted streams comply with said rights of use of the user.
  • said access provider is able to provide an aggregated presence function of a content control provider with information on the presence of the user on an access point.
  • Figure 1 is a general diagram of a controlled distribution system according to the invention.
  • Figure 2 is a diagram illustrating the provisioning of the local database of an ISP.
  • Figure 3 is a diagram illustrating the provisioning of the content control provider for content access control.
  • Figure 4 is an implementation schema for content access control.
  • Fig. 5 is a content tagging scheme for content broadcast control.
  • Fig. 6 is an implementation scheme for content broadcast control.
  • FIG. 7 is a diagram of an application of the system according to the invention to a user in situation of mobility or nomadism.
  • FIG. 1 shows a system for the controlled distribution of a content, for example a multimedia file that a user has acquired from a content provider. This content is accessible by the user through at least one access provider, the invention being of particular interest when the user can access the content acquired through several access providers, as will be seen later about mobility and nomadism.
  • the access technologies that can be considered here are the mobile network, including GPRS, local area networks WLAN, and fixed broadband network such as ADSL.
  • the controlled distribution system, object of the invention comprises a content control provider which itself comprises a control system responsible for exchanging useful data with the content provider and the provider. access.
  • These data are stored in a centralized database and concern, on the one hand, information provided by the content provider such as data relating to the acquired content, data relating to the acquirer, in particular an identification of the network of data.
  • the access provider comprises a local database in which information provided by the content control provider, including the rights data of the user, as well as the data provider can be stored.
  • the user's network identity and the user's network identifier which can be the IP address of the user on an IP network.
  • the access provider comprises a decision-making device able to analyze by means of a probe the flows sent by the user so as to decide whether the transmitted streams comply with the rights of the user such as they have been registered in the local database.
  • An advantage of the local database is that it may contain only the information about the users who are actually connected to the considered network.
  • the sequence of steps is as follows: 1 -
  • the network under consideration proposes a procedure called "network attachment function" that allows the user to connect.
  • the network attachment function informs the local database that a new user has logged on.
  • This database is responsible for matching the network information provided by the network attachment function with the information that will be provided in step 5 by the control system of the content control provider.
  • the network data to be entered in the local database at this point are:
  • the network identifier which is the interrogation key of the decision-making system during the processing of the flows sent by the user
  • the function of attachment to the network informs a function, called presence, the presence of the identified user from its network identity.
  • the exchanged data is the network identity of the user.
  • the presence function notifies a function, called aggregate presence, of the content control provider, the attachment of the user using the user's network identity and the identification of the network, or point d network access, which is extracted from the network identifier.
  • the data exchanged are: - the network identity of the user,
  • the network access point as network identification.
  • the aggregated presence function aggregates, for a given user, all of its network identities and its network locations, and notifies the control system of the content control provider of the presence of the user on the network of the user. access considered.
  • the data exchanged are:
  • control system retrieves from the centralized database all the useful data relating to the characteristics of the content acquired by the user, whose associated rights for the access point in question and the access rights of the user in the case of controlling access to content. 5- The control system sends all of these useful data to the local database.
  • the sequence of steps is as follows: 1 -
  • the emitted streams to be processed are directed by a probe to a PDP decision point ("Policy Decision Point"),
  • the PDP checks with the local database if the network identifier corresponds to a controlled distribution service relating to a user, with the possibility of keeping in memory this result to overcome future verifications that relate to the same identifier network.
  • the PDP queries the local database from the network identifier and the characteristics of the stream to be processed.
  • the local database then provides service rights.
  • the PDP can recover all the rights, regardless of the characteristics of the stream to be processed.
  • the information is then stored in memory and then avoid the repetition of step 2 at each flow processing for this network identifier.
  • this last variant requires the implementation of an update mechanism by the local database as soon as the information (characteristics of the flow to be processed and corresponding rights) associated with this identifier are modified.
  • the PDP informs a PEP ("Policy Enforcement Point") execution point of the policy to apply for the user-issued stream.
  • PEP Policy Enforcement Point
  • the PDP informs the control system about the event and its processing relative to the user based on the user's network identity.
  • the user's network identity belongs to the data of the local database (step 1a of the database supply). local data) and was retrieved by consulting the local database in Step 2.
  • the content control provider is then responsible for notifying the processing of the users for which the content providers have subscribed to the distribution control services. It retrieves the additional information necessary for the notification by consultation of the centralized database, the interrogation key of this centralized database being the network identity of the user.
  • the content controlled distribution system that has just been generically described with reference to FIGS. 1 and 2 can be applied to various instantiations, such as the access control to the contents and the distribution of the contents, which will be presented successively. below.
  • An example of access control is parental control when accessing web pages.
  • the goal is to control the websites visited by a third-party user identified during his attachment to the network.
  • the control can be done during the request of the page, in the upstream direction of the request, or during the descent of the data to the terminal of the user.
  • the user provides the characteristics of the control that he wishes to carry out to the access control service provider.
  • the control characteristics will relate to the identity of the third party user (s) to which the control applies.
  • the control characteristics as well as the network identity of the user or third-party users are provided by the service provider to the content control provider.
  • the access control service provider when subscribing to the service, the access control service provider must provide the identity of the user to the content control provider. This then matches the identity of the user with his network identity.
  • Step (0) corresponds to the supply phase that has just been described in relation to FIG. 3, in which the user indicates the characteristics of the control that he wishes to see performed.
  • the user may be a parent and the third-party user is a child who connects to web pages.
  • the decision-making device is positioned between the user and the content provider at the ISP. This device analyzes the flows coming from the user as well as the downstream flows coming from the Web servers. The decision-making can thus be carried out either on the requests of the user (1) or on the responses of the web servers (2).
  • the decision-making device may, according to the customer's request, block the flow and / or warn the user.
  • the access provider sends (3) the information to the content control provider that relays (4) to the service provider, which sends it (5) to the user.
  • FIGS. 5 and 6 An application of the controlled distribution system according to the invention to the diffusion of contents is illustrated in FIGS. 5 and 6.
  • the purpose of this application is to provide a content provider that the file it provides to a user will be broadcast according to the rights to which the user has subscribed.
  • the control of the diffusion of contents is carried out thanks to a mechanism known as marking of the contents.
  • the marking relates in particular to data which makes it possible to discriminate the contents and on the associated rights, in particular the persons authorized to receive these contents.
  • the content provider may mark (1b) the content itself or have it tagged (1a) by the content control provider or by a third party entity, this is done at the level of the content provider. "Marking of content” shown in Figure 5. In the event that the marking is not carried out by the content control provider, the third party performing the marking must have knowledge of the identity of the user in order to customize the marking. The marked content will then be sent to the content provider for distribution to the user.
  • the user's ISP Before the file is sent by the content provider, the user's ISP must first provide (3) the user's network identity to the content control provider. It can thus match the service identity of the user and his network identity.
  • the following information is provisioned (4) and associated with the service identity of the user:
  • the actual broadcast control is then performed in accordance with FIG. 6.
  • the decision-making device is positioned between the users A and B at the access provider.
  • the decision-making device goes back (2) the information to the content control provider that relays it (3) to the content provider.
  • the latter can inform (4) the purchaser of the content of the anomaly detected.
  • the content provider notifies (5) the content control provider of the changes on the profiles of the users.
  • FIG. 7 illustrates how the controlled distribution system which has just been described advantageously applies to the mobility or nomadic situation of the user.
  • the consideration of mobility and nomadism is made possible by the implementation of network mechanisms exploiting the advantages of presence functions that make it possible to determine the location of the user.
  • the initial descent of the information in local database, corresponding to the network A operated by the access provider A, is carried out as described with reference to FIG.
  • the user information contained in the initial local database of access provider A is only cleared after a timeout has been exhausted

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Technology Law (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Storage Device Security (AREA)

Abstract

Système de distribution contrôlée, en accès et en diffusion, d'un contenu acquis par un utilisateur auprès d'un fournisseur de contenus et accessible à travers au moins un fournisseur d'accès multitechnologies, ledit système comprenant un fournisseur de contrôle de contenus apte à recevoir dudit fournisseur de contenus et à stocker dans une base de données centralisée au moins des données relatives aux droits de l'utilisateur sur le contenu acquis. Selon l'invention, ledit fournisseur d'accès comprend une base de données locale apte à recevoir dudit fournisseur de contrôle de contenus lesdites données relatives aux droits de l'utilisateur, et un dispositif de prise de décision apte à analyser des flux émis par ledit utilisateur et à décider si lesdits flux émis sont conformes aux droits de l'utilisateur inscrits dans ladite base de données locale. Application au contrôle de l'accès à des contenus multimédia et à leur diffusion auprès d'utilisateurs en situation de mobilité et de nomadisme à travers plusieurs types de réseaux ou auprès d'utilisateurs simultanément connectés à plusieurs types de réseaux..

Description

SYSTEME DE DISTRIBUTION CONTROLEE DE CONTENUS
La présente invention concerne un système de distribution contrôlée d'un contenu acquis par un utilisateur auprès d'un fournisseur de contenus et accessible à travers au moins un fournisseur d'accès.
L'invention trouve une application particulièrement avantageuse dans le domaine du contrôle de l'accès à des contenus multimédia ainsi qu'à leur diffusion auprès d'utilisateurs pouvant être connectés simultanément à plusieurs types de réseaux, notamment lorsqu'ils sont en situation de mobilité et de nomadisme.
L'invention vise donc à garantir aux fournisseurs de contenus multimédia que leurs contenus ne seront pas abusivement diffusés sur un réseau de télécommunications. Elle permet également aux utilisateurs finaux de contrôler l'accès de leur entourage, par exemple, à des contenus non désirés.
De plus, le système selon l'invention est conçu pour que l'utilisateur bénéficie de la souplesse des réseaux de télécommunications. Il peut ainsi utiliser différents accès réseau, tels que le réseau mobile, GPRS notamment, un réseau local WLAN, ou encore un réseau fixe haut débit du type xDSL, pour accéder à ses contenus et/ou pour les diffuser conformément aux droits qu'il aura souscrits auprès du fournisseur de contenus multimédia. Dans ce contexte, le système selon l'invention permet à l'utilisateur de disposer de ses contenus et de les diffuser, alors même qu'il se trouve en situation de mobilité ou de nomadisme et n'accède donc pas au réseau de télécommunications par sa ligne nominale.
Poussée par une croissance soutenue du taux de pénétration des connexions à Internet à haut débit, l'intégration exponentielle des moyens de communication numérique dans la vie quotidienne est à l'origine d'une rupture dans les usages de consommation des individus. Avec l'explosion de la vente en ligne de contenus multimédias, la protection des droits d'auteurs est plus que jamais une demande forte des fournisseurs de contenus.
D'autre part, les utilisateurs finaux éprouvent davantage aujourd'hui le besoin d'un contrôle d'intégrité et de conformité des données qu'ils leur parviennent par rapport à leurs attentes, ainsi qu'un contrôle du périmètre de diffusion de leurs données personnelles.
De plus, dans un univers informatique diversifié en architectures variées telles que les architectures client/serveur ou « peer to peer », le besoin de contrôle des contenus diffusés et de protection de l'utilisateur s'inscrit dans un environnement nomade où l'utilisateur se voit offert une multitude de canaux d'accès à ses ressources habituelles : GPRS, xDSL, etc.
Dans ce contexte, les solutions à toutes ces préoccupations doivent parvenir à :
- préserver la génération de valeurs autour de la diffusion de contenus multimédias sur Internet,
- permettre à l'utilisateur l'accès à ses données depuis n'importe quel réseau d'accès selon les droits souscrits pour ces données,
- garantir la conformité et l'intégrité des données reçues par l'utilisateur par rapport à ses attentes, - protéger les données personnelles des clients contre les diffusions abusives.
Dans cette perspective, des techniques de cryptage de l'information et de transfert associés sont aujourd'hui disponibles en nombre mais n'intègrent pas l'ensemble des exigences d'un environnement complexe où l'utilisateur souhaite bénéficier ou faire bénéficier de ses contenus à travers plusieurs réseaux d'accès.
Parmi ces mécanismes, l'Alliance Mobile Ouverte ou « Open Mobile Alliance » (OMA), forum d'industriels créé en 2002, spécifie des techniques basées sur l'utilisation de DRM (« Digital Right Management ») pour réglementer le transport de contenus uniquement pour les réseaux mobiles. Ces mécanismes peuvent prendre plusieurs formes distinctes, à savoir :
- le blocage de tout transfert du message reçu selon la méthode dite « Forward-Lock », - la création d'un message DRM qui associe le contenu et les règles appliquées à ce dernier, selon la méthode dite « Combined Delivery »,
- le contenu et les règles d'usage associées ne sont plus transmis dans le même message DRM, selon la méthode dite « Separate Delivery ». Ce mécanisme permet d'identifier deux applications pertinentes : d'une part, la modification des droits d'usage d'un utilisateur pour un contenu média donné sans nécessité de renvoi de ce dernier, et, d'autre part, le partage d'un contenu multimédia entre plusieurs utilisateurs auxquels on peut alors affecter des droits particuliers puisque les droits et le contenu ne sont pas portés dans le même message.
Par opposition à ces techniques à base de cryptage, la demande de brevet français n° 04 51981 associe :
- une personnalisation des contenus par marquage avec un filigrane propre à une acquisition donnée, regroupant des données relatives au contenu acquis, à l'acquisition proprement dite, et à l'utilisateur, notamment ses droits sur le contenu acquis,
- une détection des contenus ainsi marqués assurée par des fournisseurs d'accès au réseau qui transporte les contenus multimédia,
- une analyse de la légitimité des transferts des flux émis par les utilisateurs au moyen de requêtes des fournisseurs d'accès auprès d'une base de données centralisée gérée par un fournisseur de contrôle de contenus,
- le principe de notification, vers les fournisseurs de contenus, des anomalies rencontrées entre les contenus analysés et les droits associés.
On peut citer également la demande de brevet américain n° 2002/0186844 qui propose :
- une personnalisation des contenus délivrés par marquage avec un filigrane caractérisant complètement le contexte de la distribution,
- un ensemble de base de données regroupant l'ensemble des droits des acteurs de la distribution sur le contenu marqué (droits du distributeur, de l'opérateur, du vendeur, de l'utilisateur final),
- une détection des contenus marqués assurée par un équipement localisé chez l'utilisateur final et réalisée lors de la lecture du contenu par l'utilisateur final, - un procédé centralisé de vérification des droits de l'utilisateur final sur le contenu lors de sa lecture.
Toutefois, ces systèmes connus de distribution contrôlée de contenus présentent un certain nombre d'inconvénients. Concernant les mécanismes basés sur l'OMA, on observera que :
- L'OMA impose de fortes contraintes sur les équipements et notamment sur le terminal mobile qui traite le message DRM. Dès lors, la réutilisation des données est difficilement envisageable de par l'architecture intrinsèque, de sorte que la portabilité de cette solution vers d'autres terminaux reste problématique notamment en environnement de réseaux fixes.
- La mise en place d'un modèle fermé et spécifique aux réseaux mobiles peut s'avérer préjudiciable aux fournisseurs de contenus. En effet, un utilisateur jugera plus attrayante une solution qui fédère plusieurs technologies de son environnement. Une conséquence directe serait la sélection d'un fournisseur de contenus qui autorise l'usage du contenu dans un environnement le plus large au sens des technologies d'accès et des situations d'utilisation comme le nomadisme.
- Au sein d'une même technologie d'accès, le lien très étroit entre les mécanismes de création du message DRM et son exécution possible par le terminal présente des risques forts d'incompatibilité des différentes solutions mises en oeuvre par les fournisseurs de contenus et réduit alors l'accessibilité aux contenus des portails.
- Ces mécanismes n'ont pas la capacité de protéger les droits associés aux données personnelles des utilisateurs ; seuls les contenus émis par des fournisseurs de contenus sont susceptibles d'être contrôlés.
- Enfin, les solutions basées uniquement sur un cryptage de l'information perdent leur intérêt dès lors que les algorithmes embarqués peuvent être fraudés.
La solution décrite dans la demande de brevet français n° 04 51981 présente les limitations suivantes :
- Le système n'a pas la capacité d'intégrer des technologies de marquage hétérogènes : seule la technologie de marquage proposée par le fournisseur de service DRM est recevable. - Le système est centralisé autour de la base de données du fournisseur de contrôle de contenus. Son dimensionnement est critique quant au rapport entre, d'une part, l'abondance des flux entre les dispositifs d'analyse, ou sondes, et le fournisseur de service DRM et, d'autre part, la contrainte forte de conserver un délai de réponse court à une requête d'une sonde.
Les limitations suivantes peuvent être identifiées dans la demande de brevet américain n° 2002/0186844 :
- Le système ne permet de détecter les filigranes que chez l'utilisateur, sur un équipement spécifique, contraignant l'utilisateur final d'être équipé d'un matériel dédié à sa lecture.
- Le système ne permet pas de détecter, ni d'interrompre, l'échange illicite d'un contenu pendant son transfert.
- Le système ne permet pas de discriminer les droits de l'utilisateur en fonction de l'accès réseau utilisé. - Le système ne permet pas de détecter ni de notifier auprès d'un fournisseur de contenus la détection d'un échange illicite de contenu, tant que ledit contenu n'est pas lu dans l'installation de l'utilisateur final.
- Le système ne permet pas aux acteurs de la chaîne de distribution du contenu de s'abstraire de la complexité du dispositif mis en œuvre pour s'assurer de la gestion des DRM. En effet, chaque participant (distributeur, opérateur, vendeur, utilisateur final) gère une base de données qui contient les droits d'usage de l'utilisateur pour les contenus relevant de ce participant.
Enfin, il faut également remarquer qu'aucun des systèmes connus n'a la capacité de contrôler les contenus reçus par l'utilisateur final pour en vérifier la conformité par rapports à des critères préétablis par ce même utilisateur.
Aussi, le problème à résoudre par l'objet de la présente invention est de proposer un système de distribution contrôlée d'un contenu acquis par un utilisateur auprès d'un fournisseur de contenus et accessible à travers au moins un fournisseur d'accès, ledit système comprenant un fournisseur de contrôle de contenus apte à recevoir dudit fournisseur de contenus et à stocker dans une base de données centralisée au moins des données relatives aux droits de l'utilisateur sur le contenu acquis, qui permettrait notamment d'intégrer les contraintes d'un environnement multi réseaux d'accès dans lequel l'utilisateur souhaiterait pouvoir disposer du contenu acquis quel que soit le réseau d'accès utilisé, et d'optimiser les échanges entre les sondes d'analyse de flux et le fournisseur de contrôle de contenus de manière à réduire le délai de réponse à une requête émanant d'une sonde concernant les droits de l'utilisateur.
La solution au problème technique posé consiste, selon la présente invention, en ce que ledit fournisseur d'accès comprend une base de données locale apte à recevoir dudit fournisseur de contrôle de contenus lesdites données relatives aux droits de l'utilisateur, et un dispositif de prise de décision apte à analyser des flux émis par ledit utilisateur et à décider si lesdits flux émis sont conformes aux droits de l'utilisateur inscrits dans ladite base de données locale.
Ainsi, tout en respectant le principe de transparence entre l'utilisateur et les divers fournisseurs de contenus du fait de la présence d'un point d'entrée unique constitué par le fournisseur de contrôle de contenus, le système de distribution contrôlée conforme à l'invention offre une architecture décentralisée obtenue en associant une base de données locale à chaque fournisseur d'accès. On comprend que, de cette manière, le temps de réponse à une requête d'un dispositif de prise de décision quant aux droits de l'utilisateur soit rapide puisque la réponse à la requête émane dans ce cas de la base de données locale du fournisseur d'accès considéré et non de la base de données centralisée du fournisseur de contrôle de contenus.
De manière à simplifier encore la structure de la base de données opérationnelle, à savoir la base de données locale, l'invention prévoit que ledit fournisseur d'accès est apte à fournir à une fonction de présence agrégée du fournisseur de contrôle de contenus une information de présence de l'utilisateur sur un point d'accès, et en ce que le fournisseur de contrôle de contenus est apte à fournir à la base de données locale du fournisseur d'accès les données relatives aux droits dudit utilisateur présent sur ledit point d'accès. Cette disposition particulièrement avantageuse permet de ne fournir à la base de données locale que les données relatives aux seuls utilisateurs connectés au fournisseur d'accès auquel est associée ladite base de données locale. Selon l'invention, ladite base de données centralisée est apte à recevoir des données de contrôle d'accès audit contenu. Ces données sont définies par l'utilisateur auprès d'un fournisseur de service selon un profil lui permettant par exemple d'exercer un contrôle parental sur les contenus acquis. Lors d'une connexion d'un utilisateur tiers, lesdites données de contrôle d'accès sont fournies à la base de données locale du fournisseur d'accès concerné de manière que le dispositif de prise de décision, ou sonde, puisse vérifier si l'accès au contenu par ledit utilisateur tiers est autorisé ou non.
De même, s'agissant de la diffusion du contenu acquis, il est prévu par l'invention que ladite base de données centralisée est apte à recevoir des données de contrôle de diffusion dudit contenu. En particulier, lesdites données de contrôle de diffusion sont des caractéristiques de marquage dudit contenu acquis.
L'invention concerne également un fournisseur de contrôle de contenus dans un système de distribution contrôlée d'un contenu acquis par un utilisateur auprès d'un fournisseur de contenus, remarquable en ce que ledit fournisseur de contrôle de contenus est apte à fournir à une base de données locale d'un fournisseur d'accès de l'utilisateur des données relatives aux droits de l'utilisateur sur le contenu acquis. Selon l'invention, ledit fournisseur de contrôle de contenus est apte à recevoir dudit fournisseur d'accès une information de présence de l'utilisateur sur un point d'accès et à fournir à la base de données locale dudit fournisseur d'accès les données relatives aux droits dudit utilisateur présent sur ledit point d'accès. Selon l'invention, ledit fournisseur de contrôle de contenus est apte à recevoir et à stocker dans une base de données centralisée des données de contrôle d'accès audit contenu.
Selon l'invention, ledit fournisseur de contrôle de contenus est apte à recevoir et à stocker dans une base de données centralisée des données de contrôle de diffusion dudit contenu.
L'invention concerne également un fournisseur d'accès dans un système de distribution contrôlée d'un contenu acquis par un utilisateur auprès d'un fournisseur de contenus, remarquable en ce que ledit fournisseur d'accès comprend une base de données locale apte à stocker des données relatives aux droits de l'utilisateur sur le contenu acquis, et un dispositif de prise de décision apte à analyser des flux émis par ledit utilisateur et à décider si lesdits flux émis sont conformes audits droits d'utilisation de l'utilisateur. Selon l'invention, ledit fournisseur d'accès est apte à fournir à une fonction de présence agrégée d'un fournisseur de contrôle de contenus une information de présence de l'utilisateur sur un point d'accès.
La description qui va suivre en regard des dessins annexés, donnés à titre d'exemples non limitatifs, fera bien comprendre en quoi consiste l'invention et comment elle peut être réalisée.
La figure 1 est un schéma général d'un système de distribution contrôlée conforme à l'invention.
La figure 2 est un schéma illustrant l'approvisionnement de la base de données locale d'un fournisseur d'accès. La figure 3 est un schéma illustrant l'approvisionnement du fournisseur de contrôle de contenus pour le contrôle d'accès de contenus.
La figure 4 est un schéma d'implémentation pour le contrôle d'accès de contenus.
La figure 5 est un schéma de marquage de contenus pour le contrôle de diffusion de contenus.
La figure 6 est un schéma d'implémentation pour le contrôle de diffusion de contenus.
La figure 7 est un schéma d'une application du système conforme à l'invention à un utilisateur en situation de mobilité ou de nomadisme. Sur la figure 1 est représenté un système pour la distribution contrôlée d'un contenu, un fichier multimédia par exemple qu'un utilisateur a acquis auprès d'un fournisseur de contenus. Ce contenu est accessible par l'utilisateur à travers au moins un fournisseur d'accès, l'invention présentant un intérêt particulier lorsque l'utilisateur peut accéder au contenu acquis à travers plusieurs fournisseurs d'accès, comme on le verra plus loin à propos de la mobilité et du nomadisme. Parmi les technologies d'accès qui peuvent être envisagées ici, on citera le réseau mobile, GPRS notamment, les réseaux locaux WLAN, et le réseau fixe haut débit tel que l'ADSL. Comme le montre la figure 1 , le système de distribution contrôlée, objet de l'invention, comprend un fournisseur de contrôle de contenus qui comprend lui-même un système de contrôle chargé d'échanger des données utiles avec le fournisseur de contenus et le fournisseur d'accès. Ces données sont stockées dans une base de données centralisée et concernent, d'une part, des informations fournies par le fournisseur de contenus comme des données relatives au contenu acquis, des données relatives à l'acquéreur, en particulier une identification du réseau d'accès, plus précisément le point d'accès d'un réseau, et des données relatives au droits de l'utilisateur sur le contenu acquis, y compris les droits éventuels en faveur d'utilisateurs tiers, et, d'autre part, des informations fournies par le fournisseur d'accès, essentiellement l'identité réseau de l'utilisateur qui sera utilisée dans les échanges entre le fournisseur de contrôle de contenus et le fournisseur d'accès.
On peut voir sur la figure 1 que le fournisseur d'accès comprend une base de données locale dans laquelle peuvent être stockées des informations fournies par le fournisseur de contrôle de contenus, notamment les données relatives aux droits de l'utilisateur, ainsi que l'identité réseau de l'utilisateur et l'identifiant réseau de l'utilisateur, laquelle peut être l'adresse IP de l'utilisateur sur un réseau IP. En outre, le fournisseur d'accès comprend un dispositif de prise de décision apte à analyser au moyen d'une sonde les flux émis par l'utilisateur de manière à décider si les flux émis sont conformes aux droits de l'utilisateur tels qu'ils ont été inscrits dans la base de données locale.
Un avantage de la base de données locale est qu'elle peut ne contenir que les informations relatives aux utilisateurs qui sont effectivement connectés au réseau considéré.
Le mécanisme d'approvisionnement de la base de données locale permettant de réaliser cet avantage va maintenant être décrit en regard de la figure 2.
La séquence des étapes est la suivante : 1 - Le réseau considéré propose une procédure appelée "fonction d'attachement au réseau »" permettant à l'utilisateur de se connecter. Dès que l'attachement au réseau est réalisé : 1 a- la fonction d'attachement au réseau informe la base de données locale qu'un nouvel utilisateur s'est connecté. Cette base de données a la charge d'assurer la correspondance entre les informations réseau fournies par la fonction d'attachement au réseau et les informations qui seront fournies à l'étape 5 par le système de contrôle du fournisseur de contrôle de contenus. Les données réseau à inscrire dans la base de données locale à ce stade sont:
- l'identité réseau de l'utilisateur qui est la clé de correspondance avec l'étape 5, - l'identifiant réseau qui est la clé d'interrogation du système de prise de décision lors du traitement des flux émis par l'utilisateur,
1 b- la fonction d'attachement au réseau informe une fonction, dite de présence, de la présence de l'utilisateur identifié à partir de son identité réseau. La donnée échangée est l'identité réseau de l'utilisateur. 2- La fonction de présence notifie une fonction, dite de présence agrégée, du fournisseur de contrôle de contenus, de l'attachement de l'utilisateur en utilisant l'identité réseau de l'utilisateur et l'identification du réseau, ou point d'accès réseau, qui est extraite de l'identifiant réseau. Les données échangées sont: - l'identité réseau de l'utilisateur,
- le point d'accès réseau comme identification du réseau.
3- La fonction de présence agrégée agrège, pour un utilisateur donné, l'ensemble de ses identités réseau et ses localisations réseaux, et notifie le système de contrôle du fournisseur de contrôle de contenus de la présence de l'utilisateur sur le réseau d'accès considéré. Les données échangées sont:
- l'identité réseau de l'utilisateur,
- le point d'accès réseau.
4- A partir de ces deux informations, le système de contrôle récupère auprès de la base de données centralisée l'ensemble des données utiles relatives aux caractéristiques du contenu acquis par l'utilisateur dont les droits associés pour le point d'accès considéré et les droits d'accès de l'utilisateur dans le cas du contrôle de l'accès aux contenus. 5- Le système de contrôle envoie l'ensemble de ces données utiles à la base de données locale.
6- Ces données sont alors écrites dans la base de données locale avec comme référence l'identité réseau de l'utilisateur. Dans le cas où le même utilisateur se connecte à un deuxième réseau, cette même séquence est exécutée pour ce deuxième réseau.
Le mécanisme de prise de décision concernant le contrôle des flux émis par l'utilisateur va maintenant être décrit en regard de la figure 1.
La séquence des étapes est la suivante : 1 - Les flux émis à traiter sont dirigés par une sonde vers un point de stratégie de décision PDP ("Policy Décision Point »),
2- Le PDP vérifie auprès de la base de données locale si l'identifiant réseau correspond à un service de distribution contrôlée relatif à un utilisateur, avec possibilité de garder en mémoire ce résultat pour s'affranchir de vérifications ultérieures qui porteraient sur ce même identifiant réseau.
Dans le cas positif, le PDP interroge la base de données locale à partir de l'identifiant réseau et des caractéristiques du flux à traiter. La base de données locale fournit alors les droits relatifs au service. Dans une variante de l'invention, lors de la première requête portant sur cet identifiant réseau, le PDP peut récupérer l'ensemble des droits, indépendamment des caractéristiques du flux à traiter. Les informations sont alors mises en mémoire et évitent ensuite la répétition de l'étape 2 à chaque traitement de flux concernant cet identifiant réseau. Toutefois, cette dernière variante oblige la mise en œuvre d'un mécanisme de mise à jour par la base de données locale dès que les informations (caractéristiques du flux à traiter et droits correspondants) associées à cet identifiant sont modifiées.
3- Le PDP informe un point d'exécution PEP (« Policy Enforcement Point ») de la stratégie à appliquer pour le flux émis par l'utilisateur.
4- Le PDP informe le système de contrôle sur l'événement et son traitement relatif à l'utilisateur sur la base de l'identité réseau de l'utilisateur. On remarquera que l'identité réseau de l'utilisateur appartient aux données de la base de données locale (étape 1 a de l'approvisionnement de la base de données locale) et a été récupérée en consultant la base de données locale à l'étape 2.
5- Le fournisseur de contrôle de contenus a ensuite la charge de notifier des traitements concernant les utilisateurs pour lesquels les fournisseurs de contenus ont souscrit aux services de contrôle de distribution. Il récupère le complément d'informations nécessaires à la notification par consultation de la base de données centralisée, la clé d'interrogation de cette base centralisée étant l'identité réseau de l'utilisateur.
Le système de distribution contrôlé de contenus qui vient d'être décrit de manière générique en référence aux figures 1 et 2 peut s'appliquer à différentes instanciations, comme le contrôle d'accès aux contenus et la diffusion des contenus, lesquels vont être présentés successivement ci- dessous.
Un exemple de contrôle d'accès porte sur le contrôle parental lors de l'accès à des pages Web. Le but est de contrôler les sites Internet visités par un utilisateur tiers identifié lors de son attachement au réseau. Le contrôle peut s'effectuer lors de la demande de la page, dans le sens montant de la requête, ou lors de la descente des données vers le terminal de l'utilisateur.
L'approvisionnement du fournisseur de contrôle de contenus est réalisé conformément à la figure 3 :
1 - L'utilisateur fournit les caractéristiques du contrôle qu'il souhaite effectuer au fournisseur du service de contrôle d'accès. Les caractéristiques du contrôle porteront sur l'identité de l'(des) utilisateur(s) tiers sur laquelle s'applique le contrôle. 2- Les caractéristiques du contrôle ainsi que l'identité réseau de l'utilisateur ou des utilisateurs tiers sont fournies par le fournisseur de service au fournisseur de contrôle de contenus.
De plus, lors de la souscription au service, le fournisseur de service de contrôle d'accès doit fournir l'identité de l'utilisateur au fournisseur de contrôle de contenus. Celui-ci fait alors la correspondance entre l'identité de l'utilisateur et son identité réseau.
Le contrôle d'accès proprement dit est réalisé comme représenté la figure 4. L'étape (0) correspond à la phase d'approvisionnement qui vient d'être décrite en relation avec la figure 3, dans laquelle l'utilisateur indique les caractéristiques du contrôle qu'il souhaite voir effectué. L'utilisateur peut être dans le cas présent un parent et l'utilisateur tiers est un enfant qui se connecte à des pages Web.
Le dispositif de prise de décision est positionné entre l'utilisateur et le fournisseur de contenus au niveau du fournisseur d'accès. Ce dispositif analyse les flux montants en provenance de l'utilisateur ainsi que les flux descendants en provenance des serveurs Web. La prise de décision peut ainsi s'effectuer soit sur les requêtes de l'utilisateur (1 ) soit sur les réponses des serveurs Web (2).
Lors de la détection d'une anomalie, le dispositif de prise de décision peut, suivant la demande du client, bloquer le flux et/ou prévenir l'utilisateur.
Dans ce dernier cas, le fournisseur d'accès envoie (3) l'information au fournisseur de contrôle de contenus qui la relaie (4) au fournisseur du service, lequel la fait parvenir (5) à l'utilisateur.
Une application du système de distribution contrôlée conforme à l'invention à la diffusion des contenus est illustrée sur les figures 5 et 6.
Le but de cette application est de pouvoir assurer à un fournisseur de contenus que le fichier qu'il fournit à un utilisateur sera diffusé suivant les droits auxquels l'utilisateur a souscrit.
Le contrôle de la diffusion de contenus s'effectue grâce à un mécanisme dit de marquage des contenus. Le marquage porte notamment sur des données qui permettent de discriminer les contenus et sur les droits associés, en particulier les personnes autorisées à recevoir ces contenus.
Dans ce contexte, le fournisseur d'un contenu peut marquer (1 b) lui- même le contenu ou le faire marquer (1 a) par le fournisseur de contrôle de contenus ou par une entité tierce, cette opération s'effectue au niveau du « Marquage du contenu » indiqué sur la figure 5. Dans le cas où le marquage n'est pas effectué par le fournisseur de contrôle de contenus, l'entité tierce effectuant le marquage devra avoir connaissance de l'identité de l'utilisateur afin de personnaliser le marquage. Le contenu marqué sera ensuite envoyé au fournisseur de contenus pour distribution à l'utilisateur.
Avant l'envoi du fichier par le fournisseur de contenus, le fournisseur d'accès de l'utilisateur doit au préalable fournir (3) l'identité réseau de l'utilisateur au fournisseur de contrôle de contenus. Celui-ci peut ainsi faire la correspondance entre l'identité service de l'utilisateur et son identité réseau.
Dans la base de données centralisée, les informations suivantes sont approvisionnées (4) et associées à l'identité service de l'utilisateur :
- les droits de l'utilisateur associés à chaque contenu fourni (2) par chacun des fournisseurs de contenus,
- les caractéristiques personnalisées du marquage,
- l'identité réseau l'utilisateur.
Le contrôle de diffusion proprement dit s'effectue alors conformément à la figure 6. Le dispositif de prise de décision est positionné entre les utilisateurs A et B au niveau du fournisseur d'accès.
Lors de la détection d'une anomalie relative aux droits de transfert (1 ) du contenu entre les deux utilisateurs, ce mécanisme restant valable lors d'une diffusion de ce contenu vers plusieurs utilisateurs finaux, le dispositif de prise de décision remonte (2) l'information vers le fournisseur de contrôle de contenus qui la relaie (3) au fournisseur de contenus. Ce dernier peut informer (4) l'acquéreur du contenu de l'anomalie détectée. Dans le cas où l'utilisateur A régularise ses droits après notification de l'étape 4, le fournisseur de contenus notifie (5) le fournisseur de contrôle de contenus des modifications sur les profils des utilisateurs.
Le schéma de la figure 7 illustre comment le système de distribution contrôlée qui vient d'être décrit s'applique de manière avantageuse à la situation de mobilité ou de nomadisme de l'utilisateur.
La prise en compte de la mobilité et du nomadisme est rendue possible par la mise en œuvre de mécanismes réseaux exploitant les avantages des fonctions de présence qui permettent de déterminer la localisation de l'utilisateur. La descente initiale des informations en base de données locale, correspondant au réseau A opéré par le fournisseur d'accès A, s'effectue comme décrit en regard de la figure 2.
Si l'utilisateur change de lieu géographique et que son point d'accès au réseau est modifié, l'utilisateur se déplaçant du réseau A vers le réseau B opéré par le fournisseur d'accès B (rappelons que l'opérateur du réseau B peut être l'opérateur du réseau A ou un autre opérateur, l'invention ayant vocation à être multi-réseaux et multi-opérateurs de réseau), alors lors de l'attachement au nouveau point du réseau B, un cycle de descente d'informations dans la nouvelle base de données locale, celle du fournisseur d'accès B, est enclenché. Ce mécanisme comprend les étapes 6 à 10 qui correspondent exactement aux étapes 1 à 5.
Les informations de l'utilisateur contenues dans la base de données locale initiale du fournisseur d'accès A ne sont effacées qu'après épuisement d'une temporisation

Claims

REVENDICATIONS
1. Système de distribution contrôlée d'un contenu acquis par un utilisateur auprès d'un fournisseur de contenus et accessible à travers au moins un fournisseur d'accès, ledit système comprenant un fournisseur de contrôle de contenus apte à recevoir dudit fournisseur de contenus et à stocker dans une base de données centralisée au moins des données relatives aux droits de l'utilisateur sur le contenu acquis, caractérisé en ce que ledit fournisseur d'accès comprend une base de données locale apte à recevoir dudit fournisseur de contrôle de contenus lesdites données relatives aux droits de l'utilisateur, et un dispositif de prise de décision apte à analyser des flux émis par ledit utilisateur et à décider si lesdits flux émis sont conformes aux droits de l'utilisateur inscrits dans ladite base de données locale.
2. Système selon la revendication 1 , caractérisé en ce que ledit fournisseur d'accès est apte à fournir à une fonction de présence agrégée du fournisseur de contrôle de contenus une information de présence de l'utilisateur sur un point d'accès, et en ce que le fournisseur de contrôle de contenus est apte à fournir à la base de données locale du fournisseur d'accès les données relatives aux droits dudit utilisateur présent sur ledit point d'accès.
3. Système selon l'une des revendications 1 ou 2, caractérisé en ce que ladite base de données centralisée est apte à recevoir des données de contrôle d'accès audit contenu.
4. Système selon l'une quelconque des revendications 1 à 3, caractérisé en ce que ladite base de données centralisée est apte à recevoir des données de contrôle de diffusion dudit contenu.
5. Système selon la revendication 4, caractérisé en ce que lesdites données de contrôle de diffusion sont des caractéristiques de marquage dudit contenu acquis.
6. Fournisseur de contrôle de contenus dans un système de distribution contrôlée d'un contenu acquis par un utilisateur auprès d'un fournisseur de contenus, caractérisé en ce que ledit fournisseur de contrôle de contenus est apte à fournir à une base de données locale d'un fournisseur d'accès de l'utilisateur des données relatives aux droits de l'utilisateur sur le contenu acquis.
7. Fournisseur de contrôle de contenus selon la revendication 6, caractérisé en ce que ledit fournisseur de contrôle de contenus est apte à recevoir dudit fournisseur d'accès une information de présence de l'utilisateur sur un point d'accès et à fournir à la base de données locale dudit fournisseur d'accès les données relatives aux droits dudit utilisateur présent sur ledit point d'accès.
8. Fournisseur de contrôle de contenus selon l'une des revendications 6 ou 7, caractérisé en ce que ledit fournisseur de contrôle de contenus est apte à recevoir et à stocker dans une base de données centralisée des données de contrôle d'accès audit contenu.
9. Fournisseur de contrôle de contenus selon l'une quelconque des revendications 6 à 8, caractérisé en ce que ledit fournisseur de contrôle de contenus est apte à recevoir et à stocker dans une base de données centralisée des données de contrôle de diffusion dudit contenu.
10. Fournisseur d'accès dans un système de distribution contrôlée d'un contenu acquis par un utilisateur auprès d'un fournisseur de contenus, caractérisé en ce que ledit fournisseur d'accès comprend une base de données locale apte à stocker des données relatives aux droits de l'utilisateur sur le contenu acquis, et un dispositif de prise de décision apte à analyser des flux émis par ledit utilisateur et à décider si lesdits flux émis sont conformes audits droits d'utilisation de l'utilisateur.
1 1. Fournisseur d'accès selon la revendication 10, caractérisé en ce que ledit fournisseur d'accès est apte à fournir à une fonction de présence agrégée d'un fournisseur de contrôle de contenus une information de présence de l'utilisateur sur un point d'accès.
EP06842133A 2005-12-13 2006-12-08 Systeme de distribution controlee de contenus Withdrawn EP1961188A2 (fr)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0553859 2005-12-13
PCT/FR2006/051322 WO2007068848A2 (fr) 2005-12-13 2006-12-08 Systeme de distribution controlee de contenus

Publications (1)

Publication Number Publication Date
EP1961188A2 true EP1961188A2 (fr) 2008-08-27

Family

ID=36250744

Family Applications (1)

Application Number Title Priority Date Filing Date
EP06842133A Withdrawn EP1961188A2 (fr) 2005-12-13 2006-12-08 Systeme de distribution controlee de contenus

Country Status (3)

Country Link
US (1) US20090234857A1 (fr)
EP (1) EP1961188A2 (fr)
WO (1) WO2007068848A2 (fr)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110004915A1 (en) * 2009-07-02 2011-01-06 Nokia Corporation Method and apparatus for managing access to identity information
US9883446B2 (en) 2010-12-27 2018-01-30 Google Technology Holdings LLC Method and apparatus for mobile media optimization
US8874687B2 (en) * 2011-04-07 2014-10-28 Infosys Technologies, Ltd. System and method for dynamically modifying content based on user expectations
US9756395B1 (en) 2012-03-19 2017-09-05 Google Inc. Content rating and control
US9749813B2 (en) * 2012-12-17 2017-08-29 Radius Networks, Inc. System and method for associating a MAC address of a wireless station with personal identifying information of a user of the wireless station
GB2536067B (en) * 2015-03-17 2017-02-22 Openwave Mobility Inc Identity management
US10469997B2 (en) 2016-02-26 2019-11-05 Microsoft Technology Licensing, Llc Detecting a wireless signal based on context
US10475144B2 (en) 2016-02-26 2019-11-12 Microsoft Technology Licensing, Llc Presenting context-based guidance using electronic signs
US10452835B2 (en) 2016-06-30 2019-10-22 Microsoft Technology Licensing, Llc User-management of third-party user information

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6850252B1 (en) * 1999-10-05 2005-02-01 Steven M. Hoffberg Intelligent electronic appliance system and method
US6571282B1 (en) * 1999-08-31 2003-05-27 Accenture Llp Block-based communication in a communication services patterns environment
US7630986B1 (en) * 1999-10-27 2009-12-08 Pinpoint, Incorporated Secure data interchange
US7266704B2 (en) * 2000-12-18 2007-09-04 Digimarc Corporation User-friendly rights management systems and methods
US7260555B2 (en) * 2001-12-12 2007-08-21 Guardian Data Storage, Llc Method and architecture for providing pervasive security to digital assets
SE0202451D0 (sv) * 2002-08-15 2002-08-15 Ericsson Telefon Ab L M Flexible Sim-Based DRM agent and architecture

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See references of WO2007068848A3 *

Also Published As

Publication number Publication date
WO2007068848A2 (fr) 2007-06-21
US20090234857A1 (en) 2009-09-17
WO2007068848A3 (fr) 2007-12-21

Similar Documents

Publication Publication Date Title
US10693839B2 (en) Digital media content distribution blocking
FR3072802A1 (fr) Verification d'identite preservant la confidentialite
KR20090111821A (ko) 퍼시스턴트/익명의 식별자를 사용 네트워크 작업과 정보 처리 시스템 및 방법
WO2006134310A2 (fr) Procede et systeme de reperage et de filtrage d'informations multimedia sur un reseau
EP2294761A1 (fr) Procède de traçabilité et de résurgence de flux pseudonymises sur des réseaux de communication, et procède d'émission de flux informatif apte a sécuriser le trafic de données et ses destinataires
EP2797010A2 (fr) Système et procédé de stockage et de récupération de support d'interaction distribué
EP1961188A2 (fr) Systeme de distribution controlee de contenus
FR3103990A1 (fr) Procédés et applications de contrôle d’accès distribué à un réseau de télécommunications
EP1787475A1 (fr) Protection et controle de diffusion de contenus sur reseaux de telecommunications
FR2852753A1 (fr) Systeme de transmission de donnees client/serveur securise
EP1704700B1 (fr) Procede et systeme pour l' exploitation d'un reseau informatique destine a la publication de contenu
WO2023203291A1 (fr) Procedes, terminal et serveur de gestion de donnees personnelles
EP2630765B1 (fr) Procede d'optimisation du transfert de flux de donnees securises via un reseau autonomique
FR3019427A1 (fr) Procede de mise en cache d'un contenu dans un reseau de distribution de contenus
EP2464068B1 (fr) Système de gestion globale de filtrage personnalisé basé sur un circuit d'échange d'informations sécurisé et procédé associé
WO2014016478A1 (fr) Dispositif informatique de stockage de données privées totalement distribué en environnement hostile
EP1510904B1 (fr) Procédé et système d'évaluation du niveau de sécurité de fonctionnement d'un équipement électronique et d'accès conditionnel à des ressources
FR3131492A1 (fr) Authentification d’un evenement par certification et verification de fichiers multimedia
EP1648143B1 (fr) Procédé de mise en relation sans fil, sélective et spontanée d'au moins deux entités et équipement mettant en oeuvre ce procédé
FR2862170A1 (fr) Procede de transfert de donnees confidentielles en coeur de reseaux
EP3110109A1 (fr) Procédé et dispositif de mise à jour des capacités d'un objet connecté à un réseau de communications
FR3162335A1 (fr) Méthode de distribution de contenu multimédia et système associé
WO2004004294A1 (fr) Procede d'individualisation d'un terminal relie a au moins un serveur a travers un reseau
FR2835331A1 (fr) Procede de controle de l'exploitation de contenus numeriques par un module de securite ou une carte a puce comprenant ledit module
Trabelsi Services spontanés sécurisés pour l'informatique diffuse

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20080520

AK Designated contracting states

Kind code of ref document: A2

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LI LT LU LV MC NL PL PT RO SE SI SK TR

RIN1 Information on inventor provided before grant (corrected)

Inventor name: BARAULT, ERIC

Inventor name: VANDENBUSSCHE, ARMAND

Inventor name: BIHANNIC, NICOLAS

17Q First examination report despatched

Effective date: 20101210

DAX Request for extension of the european patent (deleted)
STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20120703