FR2910665A1 - DIGITAL RIGHTS MANAGEMENT SYSTEM - Google Patents

DIGITAL RIGHTS MANAGEMENT SYSTEM Download PDF

Info

Publication number
FR2910665A1
FR2910665A1 FR0655816A FR0655816A FR2910665A1 FR 2910665 A1 FR2910665 A1 FR 2910665A1 FR 0655816 A FR0655816 A FR 0655816A FR 0655816 A FR0655816 A FR 0655816A FR 2910665 A1 FR2910665 A1 FR 2910665A1
Authority
FR
France
Prior art keywords
action
document
type
identifier
provider
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
FR0655816A
Other languages
French (fr)
Inventor
Frederic Cuppens
Boulahia Nora Cuppens
Thierry Sans
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GROUPE ECOLES TELECOMM
Original Assignee
GROUPE ECOLES TELECOMM
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GROUPE ECOLES TELECOMM filed Critical GROUPE ECOLES TELECOMM
Priority to FR0655816A priority Critical patent/FR2910665A1/en
Priority to PCT/EP2007/064512 priority patent/WO2008074892A1/en
Publication of FR2910665A1 publication Critical patent/FR2910665A1/en
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

L'invention concerne un procédé de gestion de droits d'action sur un document numérique, comprenant l'émission d'une licence associée à un objet numérique nécessaire à utiliser pour exécuter une action sur le document, la licence définissant un droit restreignant une utilisation de l'objet à un type d'identifiant de personne susceptible de requérir l'action sur le document ou à un type d'action susceptible d'être mise en oeuvre sur le document ; caractérisé en ce que l'émission de la licence comprend une sélection du type d'identifiant dans une liste de types d'identifiant ou du type d'action dans une liste de types d'action, chaque type, d'action ou d'identifiant, étant associé à un fournisseur reconnaissable.L'invention concerne en outre un dispositif permettant de mettre en oeuvre un tel procédé, ainsi qu'un procédé et un terminal de détermination pour savoir si une action requise sur un document numérique reçu est permise ou non, et un système de distribution de documents numériques.A method for managing action rights on a digital document, comprising issuing a license associated with a digital object necessary to use to perform an action on the document, the license defining a right restricting a use the object to a type of person identifier that may require action on the document or to a type of action that can be implemented on the document; characterized in that the issuing of the license comprises a selection of the type of identifier in a list of identifier types or the type of action in a list of action types, each type, action type or action type. identifier, being associated with a recognizable supplier.The invention also relates to a device for implementing such a method, and a method and a terminal for determining whether a required action on a digital document received is permitted or no, and a digital document distribution system.

Description

1 L'invention concerne un procédé, un dispositif et un système de gestionThe invention relates to a method, a device and a management system

de droits sur un document numérique (ou DRM de l'acronyme anglo-saxon Digital Right Management ). Les systèmes de DRM permettent de protéger un document ou contenu numérique afin de le diffuser sur le terminal numérique d'un utilisateur. Des mécanismes de protection éprouvés sont utilisés pour garantir la confidentialité et l'intégrité du contenu aussi bien lors de son transport, lors de son stockage ou lors de sa consommation. Afin de protéger le contenu, un fournisseur de contenu, et éventuellement des distributeurs de contenu situés en aval dans la chaîne de distribution, définit une licence spécifiant qu'un utilisateur, porteur d'une certaine identité, a un certain droit d'action sur le contenu. Pour requérir une action sur un tel contenu protégé, un utilisateur utilisera une application DRM déterminée, embarquée sur son terminal et dédiée au système de DRM considéré. Cette application ira d'abord évaluer la licence associée au contenu. Si la licence accorde bien un droit à l'utilisateur sur l'action requise, l'application exécutera effectivement cette action sur le contenu. L'application DRM doit donc être de confiance et résistante aux modifications visant soit à outrepasser le processus de vérification de la licence soit à extraire le contenu de sa protection. A cette fin, le système DRM est conçu pour contraindre la définition de l'identité de l'utilisateur et la définition des actions. En particulier, les seules identités acceptées peuvent être celles qui sont associées à l'instance de chaque application de DRM afin de garantir leur authenticité et de les identifier individuellement, et les seules actions acceptées sont celles fournies par le système de DRM dans un Dictionnaire des Droits (encore nommé RDD de l'acronyme anglo-saxon Rights Data Dictionnary ). Le droit que définit le fournisseur de contenu dans sa licence, s'exprimant typiquement par le triplet < Identité ; Action ; Document >, est donc 2910665 2 limité par les informations définies par l'identité associée à chaque application et le dictionnaire de droits. Un objectif de l'invention est d'ouvrir les droits définis par le fournisseur de contenu à d'autres identités et à d'autres actions que celles définies par le 5 système DRM. Un autre objectif de l'invention est de faire bénéficier à des fournisseurs d'identité et d'actions du système DRM selon l'invention, en leur permettant de protéger aussi la distribution et la consommation de leurs identités et de leurs actions respectives. 10 A cet effet l'invention propose, selon un premier aspect, un procédé de gestion de droits d'exécuter une action sur un document numérique, le procédé comprenant l'émission d'au moins une licence associée à un objet numérique nécessaire à utiliser pour exécuter l'action sur le document, la au moins une licence définissant au moins un droit restreignant une utilisation de l'objet à : 15 (a) un type d'identifiant de personne susceptible de requérir l'action sur le document ; ou à (b) un type d'action susceptible d'être mise en oeuvre sur le document ; caractérisé en ce que l'émission de la licence comprend la constitution du au moins un droit comprenant, selon le cas (a) ou (b), une sélection du : 20 ù type d'identifiant dans une liste de types d'identifiant, chaque type d'identifiant étant associé à un fournisseur d'identifiants distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise ; ou du : ù type d'action dans une liste de types d'action, chaque type d'action étant 25 associé à un fournisseur d'actions distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise. D'autres caractéristiques optionnelles de ce procédé de gestion de droits sont : 2910665 3 - l'objet numérique est l'action, ou le document, ou un identifiant utilisé pour exécuter l'action sur le document, et le au moins un droit est restreint selon (a) si l'objet est l'action ou le document et le au moins un droit est restreint selon (b) si l'objet est l'identifiant ou le document ; 5 -l'objet est le document, et ledit au moins un droit restreint à la fois selon (a) et selon (b); l'objet est l'action à exécuter, ledit au moins un droit restreint selon (a) et restreint aussi à un type de document; -l'objet est un identifiant utilisé pour exécuter l'action sur le document, en ce 10 que ledit au moins un droit restreint selon (b) et restreint aussi à un type de document ; - le type de document est sélectionné parmi une liste de types de document sur lequel une action est susceptible d'être requise, chaque type de document étant associé à un fournisseur de documents distinct reconnaissable par des 15 moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise ; - la ou les licences sont encapsulées avec l'objet dans un contenu ; -alternativement, la ou les licences émises sont stockées dans une mémoire apte à communiquer avec un mécanisme de requête d'action, et les licences 20 sont associées à l'objet par des liens encapsulés avec l'objet dans un contenu, chaque lien constituant une adresse vers une zone de stockage d'une licence qui lui est associée ; - les licences sont stockées sur un serveur distant dudit mécanisme de requête ; 25 - les fournisseurs apposent en outre chacun une marque numérique les identifiant dans l'objet lui-même ou de façon encapsulée avec l'objet dans un contenu ou dans les licences qu'ils émettent, les moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise étant aptes à identifier un fournisseur à partir de cette marque ; 2910665 4 - alternativement ou en combinaison, les moyens de reconnaissance de fournisseur lorsqu'une action est requise sont aptes à identifier un fournisseur uniquement à partir du type de l'identifiant utilisé pour requérir l'action à exécuter (afin d'identifier un fournisseur d'identifiant), du type de l'action à 5 exécuter (afin d'identifier un fournisseur d'actions) ou éventuellement du type du document sur lequel on souhaite agir (afin d'identifier un fournisseur de documents) ; - chaque droit est défini par au moins le triplé suivant : < Identité ; Action ; Document >, Identité identifiant la personne ou un groupe de personnes à 10 qui le droit est associé, Action identifiant la nature de l'action requise par cette personne ou ce groupe de personnes, et Document identifiant le document sur lequel porte la requête d'action. Selon un deuxième aspect, l'invention propose un dispositif électronique permettant à un fournisseur ou à un distributeur de créer des droits 15 d'utilisation d'un objet numérique pour permettre de mettre en oeuvre une action sur un document numérique, le dispositif comprenant des moyens pour : ù écrire et émettre une licence définissant des droits numériques comportant au moins un droit restreignant l'utilisation de l'objet à un type d'identifiant ou à un type d'action, 20 ù sélectionner : un type d'identifiant parmi une liste de types d'identifiant de personne susceptible de requérir l'action sur le document, chaque type d'identifiant étant associé à un fournisseur d'identifiants distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est 25 requise; et/ou: un type d'action parmi une liste de types d'action susceptible d'être requise, chaque type d'action étant associé à un fournisseur d'actions distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise, 2910665 5 ù créer une association entre la licence et l'objet, ù émettre un identifiant propre au distributeur et l'encapsuler avec l'objet dans un contenu et/ou dans la licence, ù redistribuer le contenu. 5 D'autres caractéristiques optionnelles de ce dernier dispositif électronique sont : - le dispositif comprend en outre des moyens pour écrire et émettre la licence de sorte que ledit au moins un droit puisse aussi être restreint à un type de document sur lequel une action est susceptible d'être requise, et en ce qu'il 10 comprend en outre des moyens pour sélectionner le type de document dans une liste de types de documents, chaque type de document étant reconnaissable par des moyens de reconnaissance de fournisseur lorsqu'une utilisation de l'objet est requise ; - le dispositif comprend en outre des moyens pour émettre pour stockage la 15 licence vers un serveur, et en ce que ladite association entre la licence et l'objet comprend la création d'un lien encapsulé avec l'objet dans ledit contenu, un lien constituant une adresse vers une zone de stockage dans le serveur ; - alternativement, l'association entre la licence et le document comprend l'encapsulation de la licence avec l'objet dans le contenu ; 20 -le dispositif est un système de traitement automatisé de l'information. Selon un troisième aspect, l'invention propose un procédé pour déterminer si une action requise sur un document numérique reçu est permise ou non, l'action étant requise en utilisant nécessairement un objet numérique associé à au moins une licence définissant au moins une restriction d'utilisation 25 de l'objet à : (a) un type d'identifiant de personne susceptible de requérir l'action sur le document, le type d'identifiant étant associé à un fournisseur d'identifiants autorisé reconnaissable ; ou à 2910665 6 (b) un type d'action susceptible d'être mise en oeuvre sur le document, le type d'action étant associé à un fournisseur d'actions autorisé reconnaissable ; caractérisé en ce que le procédé comprend les étapes suivantes : - requérir l'exécution de l'action sur le document en appelant l'objet ; 5 - consulter la (ou les) licence(s) associée(s) à l'objet de sorte à identifier chaque restriction à l'utilisation de l'objet ; - s'il existe une restriction selon (a), identifier le type d'un identifiant utilisé pour requérir l'action et déterminer s'il est associé ou non audit fournisseur d'actions ; 10 - s'il existe une restriction selon (b), identifier le type de l'action requise et déterminer si elle est associée ou non audit fournisseur d'actions ; - déterminer si l'utilisation de l'objet est permise par la (ou les) licence(s) ; -exécuter l'action uniquement si un fournisseur autorisé a été associé à 15 chaque restriction et s'il n'existe plus d'autres restrictions. D'autres caractéristiques optionnelles de ce dernier procédé sont : l'objet numérique est l'identifiant, l'action ou le document, et il existe au moins une restriction selon (a) si l'objet est l'action ou le document et au moins une restriction selon (b) si l'objet est l'identifiant ou le document ; 20 - ladite détermination de fournisseur comprend la lecture de marque(s) numérique(s) encapsulée(s) avec l'objet dans un contenu, une marque numérique comportant un identifiant d'un fournisseur particulier; -alternativement, ladite détermination de fournisseur comprend une identification d'un fournisseur uniquement à partir du type de l'identifiant utilisé 25 pour requérir l'action (afin d'identifier un fournisseur d'identifiant) ou du type de l'action requise (afin d'identifier un fournisseur d'actions). Selon un quatrième aspect, l'invention propose un terminal électronique comprenant des moyens pour mettre ledit procédé pour déterminer si une action requise sur un document numérique reçu est permise ou non.  rights on a digital document (or DRM). DRM systems can protect a document or digital content for distribution on a user's digital device. Proven protection mechanisms are used to ensure the confidentiality and integrity of the contents both during transport, storage and consumption. In order to protect the content, a content provider, and possibly downstream content distributors in the distribution chain, defines a license specifying that a user, carrying a certain identity, has a certain right of action over the contents. To request action on such protected content, a user will use a specific DRM application, embedded on its terminal and dedicated to the DRM system considered. This app will first evaluate the license associated with the content. If the license grants the user a right to the required action, the application will actually perform that action on the content. The DRM application must therefore be trusted and resistant to changes intended either to override the process of verifying the license or to extract the content of its protection. To this end, the DRM system is designed to constrain the definition of the user's identity and the definition of actions. In particular, the only accepted identities may be those associated with the instance of each DRM application in order to guarantee their authenticity and to identify them individually, and the only accepted actions are those provided by the DRM system in a dictionary of Rights (still named RDD of the English acronym Rights Data Dictionary). The right that the content provider defines in its license, typically expressed by the <Identity <triplet; Action; Document>, so is 2910665 2 limited by the information defined by the identity associated with each application and the dictionary of rights. An object of the invention is to open the rights defined by the content provider to other identities and actions other than those defined by the DRM system. Another objective of the invention is to make identity and action providers benefit from the DRM system according to the invention, while also enabling them to protect the distribution and consumption of their identities and their respective actions. To this end, the invention proposes, according to a first aspect, a rights management method of executing an action on a digital document, the method comprising issuing at least one license associated with a digital object necessary to use. to perform the action on the document, the at least one license defining at least one right restricting use of the object to: (a) a type of person identifier that may require action on the document; or (b) a type of action that may be carried out on the document; characterized in that the issuing of the license comprises the constitution of the at least one right comprising, as the case may be (a) or (b), a selection of: 20 - type of identifier in a list of identifier types, each type of identifier being associated with a distinct identifier provider recognizable by provider recognition means when the use of the object is required; or the type of action in a list of action types, each action type being associated with a distinct action provider recognizable by provider recognition means when the use of the object is required . Other optional features of this rights management method are: 2910665 3 - the digital object is the action, or document, or identifier used to perform the action on the document, and the at least one right is restricted according to (a) whether the object is the action or the document and the at least one right is restricted according to (b) whether the object is the identifier or the document; 5 -the object is the document, and said at least one restricted right at a time according to (a) and according to (b); the object is the action to be performed, said at least one restricted right according to (a) and also restricted to a type of document; the object is an identifier used to execute the action on the document, in that said at least one restricted right according to (b) and also restricted to a type of document; the type of document is selected from a list of document types on which an action is likely to be required, each type of document being associated with a distinct document provider recognizable by provider recognition means when the use the object is required; the license or licenses are encapsulated with the object in a content; alternatively, the issued license or licenses are stored in a memory capable of communicating with an action request mechanism, and the licenses are associated with the object by links encapsulated with the object in a content, each link constituting an address to a storage area of a license associated with it; the licenses are stored on a remote server of said query mechanism; The suppliers also each affix a digital mark identifying them in the object itself or encapsulated with the object in a content or in the licenses they issue, the supplier recognition means when the use the object is required being able to identify a supplier from that brand; 2910665 4 - alternatively or in combination, the supplier recognition means when an action is required are able to identify a provider only from the type of identifier used to request the action to be performed (in order to identify a provider identifier), the type of action to be performed (in order to identify an action provider) or possibly the type of document on which one wishes to act (in order to identify a document provider); - each right is defined by at least the following triplet: <Identity; Action; Document>, Identity identifying the person or a group of persons to 10 who the right is associated, Action identifying the nature of the action required by that person or group of persons, and Document identifying the document to which the request relates action. According to a second aspect, the invention proposes an electronic device enabling a supplier or a distributor to create rights of use of a digital object to enable an action to be implemented on a digital document, the device comprising means for: writing and issuing a license defining digital rights comprising at least one right restricting the use of the object to a type of identifier or a type of action, selecting: a type of identifier among a list of person identifier types that may require action on the document, each type of identifier being associated with a distinct identifier provider recognizable by provider recognition means when the use of the object is 25 required; and / or: an action type from a list of action types that may be required, each action type being associated with a distinct action provider recognizable by provider recognition means when the use of the object is required, where to create an association between the license and the object, to issue an identifier specific to the distributor and to encapsulate it with the object in a content and / or in the license, to redistribute the content. Other optional features of the latter electronic device are: the device further comprises means for writing and issuing the license so that said at least one right can also be restricted to a type of document on which an action is likely and further comprising means for selecting the type of document from a list of document types, each type of document being recognizable by vendor recognition means when a use of the document type is detected. object is required; the device further comprises means for transmitting the license to a server for storage, and in that said association between the license and the object comprises the creation of a link encapsulated with the object in said content, a link constituting an address to a storage area in the server; - alternatively, the association between the license and the document includes the encapsulation of the license with the object in the content; The device is an automated information processing system. According to a third aspect, the invention proposes a method for determining whether a required action on a digital document received is allowed or not, the action being required necessarily using a digital object associated with at least one license defining at least one restriction of use of the object to: (a) a type of person identifier capable of requesting action on the document, the type of identifier being associated with a recognizable authorized credential provider; or (b) a type of action that can be implemented on the document, the action type being associated with a recognizable authorized action provider; characterized in that the method comprises the following steps: - requiring the execution of the action on the document by calling the object; 5 - consult the license (s) associated with the object so as to identify each restriction on the use of the object; if there is a restriction according to (a), identifying the type of an identifier used to request the action and determining whether or not it is associated with said action provider; 10 - if there is a restriction according to (b), identify the type of action required and determine whether or not it is associated with the said action provider; - determine whether the use of the object is permitted by the license (s); -execute the action only if an authorized supplier has been associated with each restriction and there are no further restrictions. Other optional features of the latter method are: the digital object is the identifier, the action or the document, and there is at least one restriction according to (a) whether the object is the action or the document and at least one restriction according to (b) whether the object is the identifier or the document; Said vendor determination comprises reading digital mark (s) encapsulated with the object in a content, a digital mark including an identifier of a particular provider; alternatively, said provider determination comprises an identification of a provider only from the type of identifier used to request the action (in order to identify an identifier provider) or the type of action required ( to identify an action provider). According to a fourth aspect, the invention proposes an electronic terminal comprising means for putting said method to determine whether a required action on a digital document received is allowed or not.

D'autres caractéristiques optionnelles de ce terminal électronique sont : 2910665 7 - le terminal mémorise un ou plusieurs identifiants susceptibles d'être utilisés ; - lesdits moyens pour exécuter une action sont tels qu'ils peuvent être complétés et/ou mis à jour par des composants additionnels (i.e. des plugins), ces composants additionnels contenant de nouvelles actions susceptibles d'être 5 requises ; - le terminal est un système de traitement automatisé de l'information. Selon un cinquième aspect, l'invention propose un Système de distribution et de manipulation de documents comprenant une chaîne de distribution comportant au moins un fournisseur d'objets numériques 10 nécessaires à utiliser pour exécuter une action sur un document, caractérisé en ce que le système est agencé pour : permettre à chaque fournisseur de concevoir et d'émettre au moins une licence propre associée à chaque objet numérique qu'il fournit, la au moins une licence définissant au moins un droit restreignant une 15 utilisation de l'objet à : (a) un type d'identifiant de personne susceptible de requérir l'action sur le document ; ou à (b) un type d'action susceptible d'être mis en oeuvre sur le document ; la conception de la licence comprenant la constitution du au moins un droit 20 comprenant, selon le cas (a) ou (b), la sélection du : type d'identifiant dans une liste de types d'identifiants, chaque type d'identifiant étant associé à un fournisseur d'identifiants distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise ; ou du : 25 type d'action dans une liste de types d'actions, chaque type d'action étant associé à un fournisseur d'actions distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise ; 2910665 8 ù donner la possibilité à un utilisateur du document de requérir et d'exécuter une action sur le document, d'utiliser des objets à cette fin, de consulter des licences associées aux objets, de reconnaître un fournisseur d'identifiants et d'actions utilisés; 5 ù d'autoriser ou non l'exécution de l'action selon que, respectivement, un fournisseur a été associé ou non à chaque droit de restriction contenu dans lesdites licences consultées. D'autres caractéristiques optionnelles de ce système sont : - le système est en outre agencé pour permettre à chaque fournisseur 10 d'émettre un identifiant propre et à l'embarquer dans le contenu ; - le système comprend en outre un serveur pour stocker les licences et gérer les échanges avec l'utilisateur ; - un objet est un identifiant, et le système comprend au moins un fournisseur et/ou un distributeur d'identifiants apte à concevoir et émettre au moins une 15 licence propre associée à chaque identifiant qu'il fournit, la licence définissant au moins un droit restreignant une utilisation de l'identifiant à ledit type d'action sélectionné et/ou à un type de document sur lequel une action est susceptible d'être requise ; - un objet est une action, et le système comprend au moins un fournisseur 20 et/ou distributeur d'actions apte à concevoir et émettre au moins une licence propre associée à chaque action qu'il fournit, la licence définissant au moins un droit restreignant une utilisation de l'action audit type d'identifiant sélectionné et/ou à un type de document sur lequel une action est susceptible d'être requise ; 25 - le type de document est sélectionné par le au moins un fournisseur et/ou distributeur dans une liste de types de document, chaque type de document étant associé à un fournisseur de documents distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise ; 2910665 9 - un objet est un document, et le système comprend au moins un fournisseur de documents apte à concevoir et émettre au moins une licence propre associée à un document qu'il fournit, la licence définissant au moins un droit restreignant une utilisation du document audit type d'identifiant sélectionné ; 5 et/ou audit type d'action sélectionné. D'autres caractéristiques, buts et avantages de l'invention pourront être lus dans la description qui suit, donnée ici à titre d'exemple non limitatif, et illustrée par les figures suivantes : La figure 1 représente schématiquement les liens de confiance pouvant 10 exister dans un système de distribution selon l'invention, celui-ci comprenant un fournisseur de contenu ( Art'East ), un fournisseur d'action ( Soft'Inc ), un fournisseur d'identité ( Pop'Mag ), un utilisateur ( Gloria ) utilisant une application de DRM ( Rendering Application ). La figure 2 représente un exemple de mise en oeuvre d'un système de 15 DRM selon l'invention lorsqu'un utilisateur identifié requiert une action sur un document reçu. Le système de DRM selon l'invention permet de protéger des objets numériques utilisés lorsqu'un utilisateur du système requiert et/ou exécute une action sur un document numérique au moyen de l'application de DRM, le 20 document numérique contenant les informations utiles souhaitées. De façon non limitative, un objet numérique peut être le document numérique lui-même sur lequel l'action est requise, l'action numérique requise elle-même, ou un identifiant numérique utilisé pour exécuter l'action sur le document par l'application de DRM.  Other optional features of this electronic terminal are: the terminal stores one or more identifiers that can be used; said means for performing an action are such that they can be completed and / or updated by additional components (i.e. plugins), these additional components containing new actions that may be required; the terminal is an automated information processing system. According to a fifth aspect, the invention proposes a system for distributing and manipulating documents comprising a distribution chain comprising at least one digital object provider 10 necessary to use to execute an action on a document, characterized in that the system is arranged to: allow each provider to design and issue at least one own license associated with each digital object it provides, the at least one license defining at least one right restricting use of the object to: a) a type of person identifier that may require action on the document; or (b) a type of action that may be carried out on the document; the license design comprising the constitution of the at least one right 20 comprising, as the case may be (a) or (b), the selection of: the type of identifier in a list of types of identifiers, each type of identifier being associated with a distinct credential provider recognizable by vendor recognition means when the use of the object is required; or the: type of action in a list of action types, each action type being associated with a distinct action provider recognizable by provider recognition means when the use of the object is required; To give the user of the document the ability to request and execute an action on the document, to use objects for this purpose, to consult the licenses associated with the objects, to recognize a provider of identifiers and to actions used; (5) whether to authorize the execution of the action according to whether, respectively, a supplier has been associated or not with each restriction right contained in said licenses consulted. Other optional features of this system are: the system is further arranged to allow each provider 10 to issue an own identifier and to embed it in the content; the system further comprises a server for storing the licenses and managing the exchanges with the user; an object is an identifier, and the system comprises at least one supplier and / or distributor of identifiers able to design and issue at least one own license associated with each identifier it provides, the license defining at least one right restricting use of the identifier to said selected type of action and / or a type of document on which an action is likely to be required; an object is an action, and the system comprises at least one supplier and / or share distributor able to design and issue at least one own license associated with each action it provides, the license defining at least one restricting right a use of the action at said selected identifier type and / or a type of document on which an action is likely to be required; The document type is selected by the at least one supplier and / or distributor in a list of document types, each type of document being associated with a distinct document provider recognizable by provider recognition means when the use the object is required; 2910665 9 - an object is a document, and the system includes at least one document provider capable of designing and issuing at least one own license associated with a document it provides, the license defining at least one right restricting a use of the document selected ID type audit; 5 and / or selected type of action. Other features, objects and advantages of the invention may be read in the description which follows, given here by way of non-limiting example, and illustrated by the following figures: FIG. 1 schematically represents the links of trust that may exist in a distribution system according to the invention, the latter comprising a content provider (Art'East), an action provider (Soft'Inc), an identity provider (Pop'Mag), a user (Gloria ) using a DRM application (Rendering Application). FIG. 2 shows an exemplary implementation of a DRM system according to the invention when an identified user requires an action on a received document. The DRM system according to the invention makes it possible to protect digital objects used when a user of the system requires and / or executes an action on a digital document by means of the application of DRM, the digital document containing the desired useful information. . In a nonlimiting manner, a digital object may be the digital document itself on which the action is required, the digital action required itself, or a numerical identifier used to execute the action on the document by the application. of DRM.

25 Un objet numérique protégé (document, identifiant, action) est typiquement conçu par un fournisseur de ces objets (fournisseur de documents, fournisseur d'identifiants, fournisseur d'actions). L'objet est alors distribué dans un réseau de distribution, par l'intermédiaire de distributeurs (distributeurs de documents, distributeurs d'identifiants, distributeurs d'actions), 30 ou directement à l'utilisateur.A protected digital object (document, identifier, action) is typically designed by a provider of these objects (document provider, credential provider, action provider). The object is then distributed in a distribution network, through distributors (document distributors, ID distributors, share distributors), or directly to the user.

2910665 10 Un objet numérique protégé est avantageusement inclus dans un contenu numérique, ce contenu pouvant en outre comprendre d'éventuels chiffrages, codages, liens, etc.. Pour obtenir la protection d'un objet numérique, celui-ci est typiquement 5 chiffré à l'aide d'une clé. Parallèlement, le fournisseur de l'objet émet une licence, associée à l'objet, contenant la clé symétrique permettant de réaliser le déchiffrage, et permettant ainsi d'agir sur l'objet. Cette clé n'est distribuée à l'utilisateur par l'intermédiaire de la licence que si cette dernière l'y autorise. De cette manière, seule cette licence permet donc à l'application de DRM 10 d'accéder à l'objet. Pour obtenir la clé, l'utilisateur doit y être autorisé par les droits définis dans la licence. Un droit définit les conditions pour permettre ou non une action requise par un utilisateur, porteur d'un certain identifiant, sur un document. Selon 15 l'invention, certaines des conditions consistent en des conditions d'utilisation d'un objet par l'utilisateur, cet objet étant nécessaire à l'exécution de l'action sur le document. Par exemple, un fournisseur de documents peut définir un droit, dans sa licence, autorisant l'utilisation d'un document qu'il fournit à condition que ce soit des personnes déterminées, i.e. ayant des identifiants 20 déterminés, qui requiert son utilisation. Une licence regroupe un ou plusieurs droits. Une licence peut être émise par un fournisseur de document, d'identifiant, d'action et/ou par un distributeur. Une licence peut s'exprimer en utilisant un langage de droits permettant 1) d'identifier l'utilisateur, 2) d'identifier l'action et 3) d'identifier le document 25 associé à cette licence : < Identité ; Action ; Document >. Une ou plusieurs licences sont par exemple associées à un objet par l'une et/ou par l'autre des techniques suivantes : - la ou les licences sont encapsulées avec l'objet dans le contenu ; - le contenu contient des liens encapsulés avec l'objet, chaque lien 30 constituant une adresse vers une zone de stockage d'une licence qui lui est 2910665 11 associée, la ou les licences étant stockées dans une mémoire, telle que par exemple un serveur distant, apte à communiquer avec l'application de DRM utilisée pour requérir une action sur un document. Lorsqu'un utilisateur veut mettre en oeuvre une action sur un document 5 donné, il lance une application de DRM spécifique dédiée au système de DRM considéré, qui est embarquée sur son terminal électronique. Cette application va d'abord évaluer la licence associée au contenu. Si l'utilisateur a bien un tel droit sur ce contenu, l'application va alors exécuter l'action correspondante sur le document. Seule cette application de DRM est 10 capable d'extraire le contenu protégé et d'appliquer une action. Cette application doit donc être choisie de confiance et résistante aux modifications visant soit à outrepasser le processus de vérification de la licence soit à extraire le contenu de sa protection. 1. Droits liés à l'Identité de l'utilisateur de contenu 15 Dans les systèmes de DRM connus, le seul moyen pour un fournisseur de document (aussi appelé fournisseur de contenu ou Content Provider , aussi noté pi ) de définir qui peut utiliser son document est limité par un identifiant unique, cet identifiant étant typiquement propre à l'instance de l'application de DRM utilisée.A protected digital object is advantageously included in a digital content, this content may further include possible encryptions, codings, links, etc. To obtain the protection of a digital object, it is typically encrypted to using a key. In parallel, the provider of the object issues a license, associated with the object, containing the symmetric key for performing the decryption, and thus to act on the object. This key is distributed to the user through the license only if the latter authorizes it. In this way, only this license allows the application of DRM 10 to access the object. To obtain the key, the user must be authorized by the rights defined in the license. A right defines the conditions to allow or not an action required by a user, carrying a certain identifier, on a document. According to the invention, some of the conditions consist in conditions of use of an object by the user, this object being necessary for the execution of the action on the document. For example, a document provider may define a right in its license to use a document provided by it, provided that it is a specified person, i.e. having identifiable identifiers, who requires its use. A license groups one or more rights. A license may be issued by a document, identifier, action provider and / or a distributor. A license may be expressed using a rights language to 1) identify the user, 2) identify the action, and 3) identify the document associated with that license: <Identity; Action; Document>. One or more licenses are for example associated with an object by one and / or by the other of the following techniques: the license or licenses are encapsulated with the object in the content; the content contains links encapsulated with the object, each link constituting an address to a storage area of a license which is associated with it, the license or licenses being stored in a memory, such as for example a server remote, able to communicate with the DRM application used to request an action on a document. When a user wants to implement an action on a given document 5, he launches a dedicated DRM application dedicated to the considered DRM system, which is embedded on its electronic terminal. This app will first evaluate the license associated with the content. If the user has such a right on this content, the application will then perform the corresponding action on the document. Only this DRM application is capable of extracting the protected content and applying an action. This application must therefore be chosen with confidence and resistant to modifications intended either to override the process of verification of the license or to extract the content of its protection. 1. Content User Identity Rights 15 In known DRM systems, the only way for a document provider (also called content provider or content provider, also known as pi) to define who can use its document is limited by a unique identifier, this identifier being typically specific to the instance of the DRM application used.

20 Or, les moyens d'identifier un utilisateur (personne physique ou morale) ne sont pas nécessairement uniques dans le monde numérique, mais sont plutôt multiples, et correspondent à une collection d'identifiants délivrés par différents organismes pour un même utilisateur. Un utilisateur peut donc être identifié par plusieurs identités comme, par 25 exemple, un code d'identité numérique civile délivrée par une organisation gouvernementale, un code de santé délivré par un organisme de santé, une identité bancaire (CB) délivrée par un organisme financier ou bancaire, une identité délivrée par un site Web (e.g. YahooTM ID, GoogleTM ID) ou autres. Afin d'ouvrir le système de DRM à toutes ces autres identités, l'invention 30 prévoit un droit restreignant une utilisation de l'objet (ici un document) à un type 2910665 12 d'identifiant de personne susceptible de requérir l'action sur le document sélectionné dans une liste de types d'identifiant possibles, chaque type d'identifiant étant associé à un fournisseur d'identifiants distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet 5 est requise. Plutôt que d'être limité à utiliser une identité propre au système de DRM, le système selon l'invention permet à un fournisseur de document de spécifier qu'un certain utilisateur peut utiliser son document s'il est porteur d'une identité d'un certain type délivrée par un fournisseur d'identité particulier.However, the means of identifying a user (natural or legal person) are not necessarily unique in the digital world, but are rather multiple, and correspond to a collection of identifiers issued by different organizations for the same user. A user can therefore be identified by several identities such as, for example, a civil digital identity code issued by a government organization, a health code issued by a health organization, a bank identity (CB) issued by a financial institution or banking, an identity issued by a website (eg YahooTM ID, GoogleTM ID) or others. In order to open the DRM system to all these other identities, the invention provides a right restricting a use of the object (here a document) to a person identifier type 2910665 12 that may require action on the selected document in a list of possible identifier types, each identifier type being associated with a distinct identifier provider recognizable by provider recognition means when the use of the object 5 is required. Rather than being limited to using an identity specific to the DRM system, the system according to the invention allows a document provider to specify that a certain user can use his document if he carries an identity of a certain type issued by a particular identity provider.

10 De ce fait, le système de DRM selon l'invention n'impose plus quelle identité est considérée comme de confiance par l'application mais c'est plutôt le fournisseur de document qui, au travers de la licence associée au document, spécifie quelle identité est de confiance. Ainsi, le fournisseur de document peut identifier l'utilisateur à partir d'un 15 ensemble d'informations a priori plus riche que l'identité considérée dans les applications existantes. Le système de DRM selon l'invention peut aussi être agencé pour permettre à un distributeur de document d'émettre une licence similaire à celle du fournisseur, et associée au document distribuée, si le fournisseur de 20 document l'y autorise. Le système DRM selon l'invention peut aussi être agencé pour permettre à un fournisseur et/ou à un distributeur d'actions d'émettre une licence similaire. Cette licence est toutefois ici associée à l'action fournie de sorte que, lorsque l'utilisateur appelle l'action, la licence soit évaluée. Un fournisseur et/ou 25 distributeur d'actions pourra donc n'autoriser une de leurs actions requises sur un document que pour les personnes qui s'identifient à l'aide d'un identifiant prévu dans la licence ù i.e. un identifiant fourni par un fournisseur d'identifiants prévu dans la licence. 2910665 13 2. Droits liés à l'Action requise par l'utilisateur de contenu On appelle typiquement Action un programme ou code. Le résultat d'une action peut être de nature à modifier le document lui-même sur lequel elle a été appliquée et/ou à modifier l'environnement physique de l'utilisateur au 5 travers d'un dispositif de sortie de son terminal numérique et/ou à modifier le mode de distribution du document. Une action peut par exemple être lire , écrire , distribuer , modifier , copier , effacer , etc. Dans les systèmes DRM connus, l'ensemble des actions pouvant être appliquées à un document est limité par le RDD du système de DRM 10 considéré. En effet, seul le code délivré par un certain organisme (typiquement celui délivrant l'application de DRM) est considéré comme de confiance. Un principe de ce mode de réalisation selon l'invention est d'ouvrir l'application de DRM à d'autres types de codes. A cet effet, l'invention prévoit un droit restreignant une utilisation de 15 l'objet (ici un document) à un type d'action (ou de code), susceptible d'être exécutée sur le document, sélectionné dans une liste de types d'action possibles, chaque type d'action étant associé à un fournisseur d'actions distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise.As a result, the DRM system according to the invention no longer imposes which identity is considered trusted by the application, but rather it is the document provider who, through the license associated with the document, specifies which identity is trustworthy. Thus, the document provider can identify the user from an information set that is a priori richer than the identity considered in the existing applications. The DRM system according to the invention can also be arranged to allow a document distributor to issue a license similar to that of the provider, and associated with the distributed document, if the document provider authorizes it. The DRM system according to the invention can also be arranged to allow a supplier and / or a distributor of shares to issue a similar license. However, this license is associated with the action provided so that when the user calls the action, the license is evaluated. A supplier and / or distributor of actions may therefore only authorize one of their required actions on a document for those who identify themselves using an identifier provided for in the license, ie an identifier provided by a user. credential provider provided in the license. 2910665 13 2. Rights Related to the Action Required by the Content User Action is typically called a program or code. The result of an action may be of a nature to modify the document itself on which it has been applied and / or to modify the physical environment of the user through an output device of his digital terminal and / or to modify the distribution mode of the document. An action can for example be read, write, distribute, modify, copy, delete, etc. In known DRM systems, the set of actions that can be applied to a document is limited by the RDD of the DRM system 10 considered. Indeed, only the code issued by a certain organization (typically the one delivering the application of DRM) is considered to be trusted. A principle of this embodiment according to the invention is to open the DRM application to other types of codes. For this purpose, the invention provides a right restricting use of the object (here a document) to a type of action (or code), which can be executed on the document, selected from a list of types possible actions, each action type being associated with a distinct action provider recognizable by provider recognition means when the use of the object is required.

20 Ces autres types d'action peuvent être du code interne ou du code externe fourni par un fournisseur d'action ( Rights Provider , aussi noté pr ) û il est à noter que le mot Right en syntaxe informatique signifie usuellement une Action sur un document, mais ne correspond pas au Droit tel qu'on l'entend dans cette demande.These other types of action may be internal code or external code provided by an action provider (Rights Provider, also noted pr) - it should be noted that the word Right in computer syntax usually means an Action on a document but does not correspond to the law as it is understood in this application.

25 Avantageusement, un code externe est fourni sous forme de composants additionnels (plugins). L'approche par plugins étant souple, on peut alors prévoir de distribuer à l'utilisateur une application minimale de DRM, à laquelle pourront s'ajouter différents plugins téléchargeables.Advantageously, an external code is provided as additional components (plugins). The plugins approach is flexible, so we can plan to distribute to the user a minimum application of DRM, to which can be added various downloadable plugins.

2910665 14 Suivant ses besoins, l'utilisateur pourra donc ajouter d'autres plugins à son application. Il pourra ainsi la compléter ou la mettre à jour selon, par exemple, les dernières avancées technologiques. Néanmoins, seuls des plugins de confiance peuvent être ajoutés à 5 l'application minimale de DRM. Par exemple, seul l'organisme fournissant l'application minimale pourrait être habilité à délivrer des plugins dits de confiance. Un fournisseur de document peut ainsi spécifier dans sa licence que seules les actions délivrées par un ou plusieurs fournisseurs d'action peuvent 10 être appliquées à son contenu. De façon pratique, le fournisseur de document va restreindre les droits d'actions sur un document aux actions d'un ou de plusieurs types d'actions déterminés, les actions d'un certain type d'actions étant fournies par un certain fournisseur d'action particulier. Le système de DRM selon l'invention peut aussi être agencé pour 15 permettre à un distributeur de contenu d'émettre une licence similaire, si le fournisseur de document l'y autorise. Le système de DRM selon l'invention peut aussi être agencé pour permettre à un fournisseur et/ou à un distributeur d'identifiants d'émettre une licence similaire. Cette licence est toutefois ici associée à l'identifiant fourni de 20 sorte que, lorsque l'identifiant est appelé, la licence soit évaluée. Un fournisseur et/ou distributeur d'identifiants pourra donc autoriser l'utilisation d'un de leurs identifiants que si l'action requise sur un document est autorisée par la licence û i.e. si c'est une action fournie par un fournisseur d'actions prévu dans la licence. Si l'application de DRM nécessite l'identification de l'utilisateur, celle-ci peut 25 alors rester en mode bloqué, et ne pas autoriser l'action sur le document. 3. Droits liés au Document sur lequel une action est requise par l'utilisateur de contenu En complément ou en alternative des différents droits exposés ci-dessus, le système de DRM selon l'invention peut être agencé pour permettre 30 à un fournisseur et/ou un distributeur d'identifiants, et/ou à un fournisseur et/ou 2910665 15 un distributeur d'actions, de restreindre dans sa licence un droit à un type de documents sur lesquels une action est susceptible d'être requise, ce type de documents pouvant provenir d'un fournisseur de documents particulier. 4. Le principe de la relation de confiance 5 Le système de DRM selon l'invention permet à des fournisseurs d'identifiant, d'action et/ou de contenu, de créer des relations de confiance. Le fournisseur dedocument peut ainsi spécifier dans sa licence qu'il fait confiance à un ou plusieurs fournisseurs d'identités pour identifier un utilisateur et/ou qu'il fait confiance à un ou plusieurs fournisseurs d'actions pour utiliser 10 son document. L'invention va même plus loin en considérant les identités et les actions comme des objets au même titre que les documents. En effet, dans les approches existantes, seul le fournisseur de document pouvait définir une licence valide associée au document. L'invention permet d'étendre ce principe 15 aux identités et aux actions tel que : un fournisseur d'identifiants peut spécifier une licence stipulant que seules certaines actions et/ou certains documents peuvent être utilisés avec les identifiants qu'il distribue. Il peut ainsi restreindre l'utilisation de ses identifiants ; et/ou : 20 - un fournisseur d'actions peut restreindre qui peut utiliser ses actions et/ou avec quel type de document. Il peut ainsi restreindre l'utilisation de ses actions. L'invention permet donc à chaque fournisseur, et chaque distributeur autorisé, de protéger et de distribuer un contenu, que ce soit un document, une 25 identité ou une action. Au final, l'application de DRM va interpréter toutes les licences correspondantes pour décider si un utilisateur, porteur d'une certaine identité, est autorisé ou non à exécuter une certaine action sur un document déterminé. Si les trois licences émises par les différents fournisseurs (identité, action, 30 contenu) autorisent la requête, l'application de DRM peut alors exécuter l'action 2910665 16 correspondante et ainsi délivrer le résultat à l'utilisateur, à moins que d'autres droits soient prévus dans les mêmes et/ou dans d'autres licences. Dans ce dernier cas, ces autres droits doivent aussi être consultées pour autoriser l'action. 5 5. Mise en oeuvre d'une application de DRM L'application de DRM selon l'invention peut être mise en oeuvre sur un terminal électronique, tel qu'un système de traitement automatisé de l'information, e.g. un ordinateur fixe ou portable, un téléphone portable, un téléphone intelligent (plus connu sous les termes Smart-phones), un PDA, ou 10 une chaîne hi fi, vidéo, etc. Cette application détermine si une action requise par l'utilisateur sur un document numérique reçu est permise ou non, l'action étant requise en utilisant nécessairement un objet numérique (e.g. document, action, identifiant) associé à au moins une licence définissant au moins une restriction selon l'invention.Depending on its needs, the user will be able to add other plugins to his application. It will be able to complete or update it according to, for example, the latest technological advances. Nevertheless, only trusted plugins can be added to the minimal DRM application. For example, only the organization providing the minimal application could be empowered to issue so-called trusted plugins. A document provider can thus specify in its license that only the actions delivered by one or more action providers can be applied to its content. In practical terms, the document provider will restrict the share rights on a document to the shares of one or more specific types of shares, the shares of a certain type of stock being provided by a certain supplier of shares. particular action. The DRM system according to the invention may also be arranged to enable a content distributor to issue a similar license, if the document provider authorizes it. The DRM system according to the invention can also be arranged to allow a supplier and / or distributor of identifiers to issue a similar license. However, this license is associated with the provided identifier so that when the identifier is called, the license is evaluated. An identifier provider and / or distributor may therefore authorize the use of one of their identifiers only if the action required on a document is authorized by the license, ie if it is an action provided by an action provider. provided in the license. If the DRM application requires the identification of the user, then the user can remain in blocked mode, and not allow the action on the document. 3. Rights Related to the Document on Which an Action is Required by the Content User In addition to or as an alternative to the various rights set forth above, the DRM system according to the invention may be arranged to allow a provider and / or or a distributor of identifiers, and / or a supplier and / or a distributor of shares, to restrict in his license a right to a type of documents on which an action is likely to be required, such documents that may come from a particular document provider. 4. The principle of the trust relationship The DRM system of the invention enables providers of identifier, action and / or content to create trust relationships. The document provider can thus specify in his license that he trusts one or more identity providers to identify a user and / or that he trusts one or more action providers to use his document. The invention goes even further by considering identities and actions as objects in the same way as documents. Indeed, in existing approaches, only the document provider could define a valid license associated with the document. The invention makes it possible to extend this principle to identities and actions such that: an identifier provider may specify a license stating that only certain actions and / or certain documents may be used with the identifiers it distributes. It can thus restrict the use of its identifiers; and / or: - an action provider can restrict who can use his actions and / or with what type of document. He can thus restrict the use of his actions. The invention thus allows each provider, and each authorized distributor, to protect and distribute content, be it a document, an identity or an action. In the end, the application of DRM will interpret all the corresponding licenses to decide whether a user, carrying a certain identity, is authorized or not to perform a certain action on a specific document. If the three licenses issued by the different providers (identity, action, content) authorize the request, the DRM application can then execute the corresponding action 2910665 16 and thus deliver the result to the user, unless other rights are provided for in the same and / or other licenses. In the latter case, these other rights must also be consulted to authorize the action. 5. Implementation of a DRM application The application of DRM according to the invention can be implemented on an electronic terminal, such as an automated information processing system, eg a fixed or portable computer. , a mobile phone, a smart phone (better known as Smart-phones), a PDA, or a hi-fi, video, etc. This application determines whether an action required by the user on a digital document received is allowed or not, the action being required necessarily using a digital object (eg document, action, identifier) associated with at least one license defining at least one restriction according to the invention.

15 Cette application met en oeuvre les étapes suivantes : (a) requérir l'exécution de l'action sur le document en appelant l'objet ; (b) consulter la (ou les) licence(s) associée(s) à l'objet de sorte à identifier chaque restriction à l'utilisation de l'objet ; (c) Différents cas de figures : 20 - s'il existe une restriction sur un type d'identifiant particulier, l'application de DRM appelle alors (ou a déjà appelé) un identifiant avant de pouvoir exécuter l'action. Optionnellement, cet identifiant est confirmé par des moyens d'authentification. Cette étape consiste alors à déterminer si cet identifiant appartient à un type d'identifiant autorisé par la licence ; et/ou 25 - s'il existe une restriction sur un type d'action particulier, identifier le type de l'action requise et déterminer alors si elle est autorisée par la licence ; et/ou - s'il existe une restriction sur un type de document particulier, identifier le type du document sur lequel une action est requise et déterminer s'il 30 est autorisé par la licence ; 2910665 17 (d) déterminer si l'utilisation de l'objet est permise par la (ou les) licence(s) ; (e) exécuter l'action uniquement si un fournisseur autorisé a été associé à 5 chaque restriction et s'il n'existe plus d'autres restrictions. Pour déterminer si l'utilisation de l'objet est autorisé par une restriction de la licence, il faut reconnaître le fournisseur (d'identifiant, d'action ou de document) lors de l'étape (c). Cette étape de reconnaissance de fournisseur comprend : 10 - la lecture de marque(s) numérique(s) encapsulée(s) avec le document dans un contenu et/ou dans les licences, une marque numérique comportant un identifiant d'un fournisseur particulier ; dans ce cas, ce sont les différents fournisseurs qui ont embarqués dans le contenu et/ou dans les licences leurs propres signatures ou identifiants ; et/ou 15 - une identification d'un fournisseur uniquement à partir du type de l'identifiant utilisé pour requérir l'action (afin d'identifier un fournisseur d'identifiant) ou du type de l'action requise (afin d'identifier le fournisseur de l'action) ou du type du document sur lequel on requiert une action (afin d'identifier le fournisseur du document). 20 6. Exemple et formalisation La figure 1 illustre un exemple de mode de réalisation de l'invention. Dans cet exemple, Pop'Mag est un site de musique en ligne. Il émet des identités PopMember aux membres de son site. Softlnc est l'auteur du plugin PowerPlayer permettant de lire un certain format de contenu musical.This application implements the following steps: (a) require the execution of the action on the document by calling the object; (b) consult the license (s) associated with the object so as to identify each restriction on the use of the object; (c) Different cases of figures: - if there is a restriction on a particular type of identifier, the DRM application then calls (or has already called) an identifier before the action can be executed. Optionally, this identifier is confirmed by authentication means. This step then consists in determining whether this identifier belongs to a type of identifier authorized by the license; and / or 25 - if there is a restriction on a particular type of action, identify the type of action required and then determine whether it is authorized by the license; and / or - if there is a restriction on a particular type of document, identify the type of document on which an action is required and determine whether it is authorized by the license; (D) determine whether the use of the object is permitted by the license (s); (e) perform the action only if an authorized supplier has been associated with each restriction and there are no further restrictions. To determine whether the use of the object is authorized by a restriction of the license, the provider (identifier, action or document) must be recognized in step (c). This provider recognition step comprises: 10 - the reading of digital mark (s) encapsulated (s) with the document in a content and / or in the licenses, a digital mark including an identifier of a particular provider; in this case, it is the different suppliers who have embedded their own signatures or identifiers in the content and / or in the licenses; and / or 15 - identification of a provider only from the type of identifier used to request the action (to identify an identifier provider) or type of action required (to identify the action provider) or the type of document on which action is required (to identify the document provider). 6. Example and Formalization Figure 1 illustrates an exemplary embodiment of the invention. In this example, Pop'Mag is an online music site. It issues PopMember identities to members of its site. Softlnc is the author of the PowerPlayer plugin for playing a certain format of music content.

25 Art'East est l'auteur du contenu musical Art-Song . Ce dernier a un partenariat avec Pop'Mag afin que ses lecteurs puissent lire sa musique. Pour éviter toute utilisation non autorisée de son contenu, il fait confiance au plugin PowerPlayer pour lire son contenu. Softlnc, quant à lui, n'émet aucune restriction quand au contenu qui peut être utilisé avec son plugin. Softlnc a 30 également un partenariat avec Pop'Mag afin que seuls ces lecteurs puissent 2910665 18 l'utiliser sans restriction. Pop'Mag, quant à lui, permet que ces licences soient utilisées pour accéder à n'importe quel contenu, néanmoins il ne veut pas que n'importe quelle action soit utilisée. En effet, l'action utilisée doit respecter la vie privée des utilisateurs et donc garder confidentielles les informations contenues 5 dans ces identités. Pour Pop'Mag, PowerPlayer est une action de confiance. Gloria est membre de Pop'Mag, elle a téléchargé le morceau ArtSong et désire le lire avec son application via le plugin PowerPlayer. D'après les différentes licences émises par Pop'Mag, Softlnc et Art'East, elle est autorisée à lire un tel contenu comme le montre la figure 2.Art'East is the author of the musical content Art-Song. The latter has a partnership with Pop'Mag so that his readers can read his music. To avoid unauthorized use of its content, it relies on the PowerPlayer plugin to read its content. Softlnc, meanwhile, does not issue any restrictions on the content that can be used with its plugin. Softlnc also has a partnership with Pop'Mag so that only these readers can use it without restriction. Pop'Mag, meanwhile, allows these licenses to be used to access any content, however it does not want any action to be used. Indeed, the action used must respect the privacy of the users and therefore keep confidential the information contained in these identities. For Pop'Mag, PowerPlayer is a trusted action. Gloria is a member of Pop'Mag, she downloaded the piece ArtSong and wants to read it with her application via the PowerPlayer plugin. According to the various licenses issued by Pop'Mag, Softlnc and Art'East, it is authorized to read such content as shown in Figure 2.

10 Dans cet exemple, Art'East va donc créer un contenu correspondant à la définition : [ArtSong]Art'East. Il va ensuite spécifier une licence autorisant Gloria à "lire" le contenu ArtSong. Pour cela, Gloria doit être porteuse d'une certaine identité fournie par Pop'Mag. Afin de lire ArtSong, Gloria doit utiliser un certain plugin distribué par Softlnc. Art'East doit donc émettre une licence 15 correspondant à la définition : [<[Gloria]Pop'Mag, [Power Player]Soft'täo, [ArtSong]A,-r'East>]Art'East. De la même manière, Soft'Inc va créer un plugin correspondant au droit "lire". Il va également définir une licence stipulant qui et quels contenus peuvent utiliser son plugin. Enfin, Pop'Mag en tant que fournisseur d'identité va lui créer une 20 identité pour Gloria et définir dans sa licence quel plugin et quel contenu peut l'utiliser. Une licence définit par ailleurs un ensemble de droits de permission à un certain utilisateur d'exécuter une certaine action sur un certain document. Une licence doit donc être exprimée dans un langage qui permette de 25 définir de tels droits. Le langage d'expression des licences (encore connu sous l'abréviation REL de l'acronyme anglo-saxon Rights Expression Language ) est avantageusement choisi pour être non-ambigu, compréhensible par une personne physique, et interprétable par le programme informatique de 30 l'application de DRM.In this example, Art'East will therefore create a content corresponding to the definition: [ArtSong] Art'East. He will then specify a license to allow Gloria to "read" ArtSong content. For this, Gloria must carry a certain identity provided by Pop'Mag. In order to read ArtSong, Gloria must use a certain plugin distributed by Softlnc. Art'East must therefore issue a license 15 corresponding to the definition: [<[Gloria] Pop'Mag, [Power Player] Soft'täo, [ArtSong] A, -r'East>] Art'East. In the same way, Soft'Inc will create a plugin corresponding to the right "to read". It will also define a license stipulating who and what content can use its plugin. Finally, Pop'Mag as an identity provider will create an identity for Gloria and define in its license what plugin and what content can use it. A license also defines a set of permission rights for a certain user to perform a certain action on a certain document. A license must therefore be expressed in a language which makes it possible to define such rights. The license expression language (also known by the abbreviation REL of the Anglo-Saxon acronym Rights Expression Language) is advantageously chosen to be unambiguous, understandable by a natural person, and interpretable by the 30-minute computer program. application of DRM.

2910665 19 La syntaxe du langage de licence utilisée ne sera pas détaillée ici ù l'invention étant indépendante du langage et de l'application support utilisée, seule sera précisée la formalisation des types d'assertions qu'un tel langage permet, afin de mettre en oeuvre le système de gestion de droits tel que décrit 5 précédemment. Un droit défini dans une licence écrite dans un tel langage est un triplé composé d'une description de l' identifiant ( Identity ) de l'utilisateur et du fournisseur de cet identifiant, d'une description de l'action ( Action ) et de du fournisseur de cette action, et d'une description du contenu ( Document ) et 10 du fournisseur de ce contenu. On peut donc formaliser une licence ( license ) et une permission ( Grant ) comme ceci : Identity, Action, Document sont des types de base License ::= [setOf(Grant)]Provider Grant ::= < [Identity]provider, [Action]provider, [Document]provider > 15 Provider ::= Identity Afin de formaliser le mécanisme d'interprétation des licences, un prédicat isPermitted est défini pour stipuler qu'un certain fournisseur d'objet (i.e. identité, action, contenu) autorise un utilisateur, porteur d'une certaine identité, à exécuter une certaine action sur un certain contenu. Pour cela, il doit 20 avoir spécifié dans sa licence une permission correspondant au triplé donné. Le prédicat isPermitted est formalisé comme suit : isPermitted ::= [Pro vider x Identity x Right x Content ù* Boolean] b [i : ID]Pi:Provider : Identity, [a : Action]Pr.Provider : Right, [d : Document]Pc:Provider Content 25 p E {pi,pr,pc}, [s : setOf(Grant)]p : License, g : Grant e s 1 g =< [I]Pi [a]Pr•, [d]Pc > ù> isPermitted(p, [i] pi, [a]Pr, [d]Pc.) Selon l'invention, l'application de DRM doit vérifier toutes les licences émises par les différents fournisseurs impliqués dans une requête donnée. Dans cet exemple, Gloria, en tant que "PopMember", veut lire le contenu "ArtSong" en utilisant le plugin 2910665 20 "PowerPlayer" sur son terminal numérique. L'application de DRM va alors vérifier les trois licences émises respectivement par Pop'Mag, Soft'Inc et Art'East. Toutes doivent autoriser la requête afin que Gloria puisse lire son contenu. Ce mécanisme de décision est formalisé avec les prédicats request, allow et deny définis comme suit : 5 request ::= [Identity x Right x Content ù* Boolean] allow ::= [Identity x Right x Document ù* Boolean] deny ::= [Identity x Right x Document ù* Boolean] V [I:ID]pj:Provider :Identity, [a:Action]Pr.Provider:Right, [d:Document]Pc:Provider :Content p E { p;,pr,pc}1 request([i]pj, [a]pr, [d]pr) A isPermitted(p, [i] pi, [a]pr, [d]Pc) 10 ù+ allow([i]Pj,[a]Pr,[d]Pc) V [i:ID]pj:Provider :Identity, [a:Action]Pr.Provider:Right, [d:Document]Pc:Provider :Content p E {pi, pr, pc} 1 request([i]Pj, [a]pr, [d]pr) A -1 isPermitted(p, [i] pi, [a]pr, [d]Pc) ù deny([i]Pj,[a]Pr,[d]Pc) 15 Le système de DRM selon l'invention permet ainsi de contribuer à améliorer l'interopérabilité.The syntax of the license language used will not be detailed here: the invention being independent of the language and of the support application used, only the formalization of the types of assertion that such a language allows, in order to implement implement the rights management system as described above. A right defined in a license written in such a language is a triplet composed of a description of the identifier (Identity) of the user and the provider of that identifier, a description of the action (Action) and of the provider of this action, and a description of the content (Document) and 10 of the provider of that content. So we can formalize a license and a grant like this: Identity, Action, Document are basic types License :: = [setOf (Grant)] Grant Provider :: = <[Identity] provider, [ Action] provider, [Document] provider> 15 Provider :: = Identity In order to formalize the mechanism for interpreting licenses, an isPermitted predicate is defined to stipulate that a certain object provider (ie identity, action, content) authorizes a user, carrying a certain identity, to perform a certain action on a certain content. For that, he must have specified in his license a permission corresponding to the given triplet. The isPermitted predicate is formalized as follows: isPermitted :: = [Pro empty x Identity x Right x Content ù * Boolean] b [i: ID] Pi: Provider: Identity, [a: Action] Pr.Provider: Right, [d : Document] Pc: Provider Content 25 p E {pi, pr, pc}, [s: setOf (Grant)] p: License, g: Grant es 1 g = <[I] Pi [a] Pr •, [d ] Pc> ù> isPermitted (p, [i] pi, [a] Pr, [d] Pc.) According to the invention, the application of DRM must check all the licenses issued by the different providers involved in a given request . In this example, Gloria, as "PopMember", wants to read the content "ArtSong" using the plugin 2910665 20 "PowerPlayer" on its digital terminal. The DRM application will then check the three licenses issued respectively by Pop'Mag, Soft'Inc and Art'East. All must authorize the request so that Gloria can read its contents. This decision mechanism is formalized with the request, allow, and deny predicates defined as follows: 5 request :: = [Identity x Right x Content ù * Boolean] allow :: = [Identity x Right x Document ù * Boolean] deny :: = [Identity x Right x Document ù * Boolean] V [I: ID] pj: Provider: Identity, [a: Action] Pr.Provider: Right, [d: Document] Pc: Provider: Content p E {p; pr, pc} 1 request ([i] pj, [a] pr, [d] pr) A isPermitted (p, [i] pi, [a] pr, [d] Pc) 10 ù + allow ([i] Pj, [a] Pr, [d] Pc) V [i: ID] pj: Provider: Identity, [a: Action] Pr.Provider: Right, [d: Document] Pc: Provider: Content p E {pi, pr, pc} 1 request ([i] Pj, [a] pr, [d] pr) A -1 isPermitted (p, [i] pi, [a] pr, [d] Pc) ù deny ([i] Pj, [a] Pr, [d] Pc) The DRM system according to the invention thus makes it possible to contribute to improving interoperability.

Claims (32)

REVENDICATIONS 1. Procédé de gestion de droits d'exécuter une action sur un document numérique, le procédé comprenant l'émission d'au moins une licence associée à un objet numérique nécessaire à utiliser pour exécuter l'action sur le document, la au moins une licence définissant au moins un droit restreignant une utilisation de l'objet à : (a) un type d'identifiant de personne susceptible de requérir l'action sur le document ; ou à (b) un type d'action susceptible d'être mise en oeuvre sur le document; caractérisé en ce que l'émission de la licence comprend la constitution du au moins un droit comprenant, selon le cas (a) ou (b), une sélection du : ù type d'identifiant dans une liste de types d'identifiant, chaque type d'identifiant étant associé à un fournisseur d'identifiants distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise ; ou du : ù type d'action dans une liste de types d'action, chaque type d'action étant associé à un fournisseur d'actions distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise.  A method of managing rights to perform an action on a digital document, the method comprising issuing at least one license associated with a digital object necessary to use to perform the action on the document, the at least one license defining at least one right restricting use of the object to: (a) a type of person identifier that may require action on the document; or (b) a type of action that may be carried out on the document; characterized in that the issuing of the license comprises the constitution of the at least one right comprising, as the case may be (a) or (b), a selection of the: ù type of identifier in a list of identifier types, each an identifier type being associated with a distinct identifier provider recognizable by provider recognition means when the use of the object is required; or the: type of action in a list of action types, each action type being associated with a distinct action provider recognizable by provider recognition means when the use of the object is required. 2. Procédé de gestion de droits selon la revendication précédente, caractérisé en ce que l'objet numérique est l'action, ou le document, ou un identifiant utilisé pour exécuter l'action sur le document, et en ce que le au moins un droit est restreint selon (a) si l'objet est l'action ou le document et le au moins un droit est restreint selon (b) si l'objet est l'identifiant ou le document. 2910665 22  2. rights management method according to the preceding claim, characterized in that the digital object is the action, or the document, or an identifier used to perform the action on the document, and in that the at least one right is restricted according to (a) whether the object is the action or the document and the at least one right is restricted according to (b) whether the object is the identifier or the document. 2910665 22 3. Procédé de gestion de droits selon la revendication 1, caractérisé en ce que l'objet est le document, et en ce que ledit au moins un droit restreint à la fois selon (a) et selon (b).  3. rights management method according to claim 1, characterized in that the object is the document, and in that said at least one right restricted both by (a) and (b). 4. Procédé de gestion de droits selon la revendication 1, caractérisé en ce 5 que l'objet est l'action à exécuter, et en ce que ledit au moins un droit restreint selon (a) et restreint aussi à un type de document.  A rights management method according to claim 1, characterized in that the object is the action to be performed, and in that said at least one restricted right according to (a) and also restricted to a document type. 5. Procédé de gestion de droits selon la revendication 1, caractérisé en ce que l'objet est un identifiant utilisé pour exécuter l'action sur le document, en ce que ledit au moins un droit restreint selon (b) et restreint aussi à un type de 10 document.  A rights management method according to claim 1, characterized in that the object is an identifier used to execute the action on the document, in that said at least one restricted right according to (b) and also restricted to a type of document. 6. Procédé de gestion de droits selon l'une des deux revendications précédentes, caractérisé en ce que le type de document est sélectionné parmi une liste de types de document sur lequel une action est susceptible d'être requise, chaque type de document étant associé à un fournisseur de 15 documents distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise.  6. Rights management method according to one of the two preceding claims, characterized in that the type of document is selected from a list of document types on which an action is likely to be required, each type of document being associated to a separate document provider recognizable by vendor recognition means when the use of the object is required. 7. Procédé de gestion de droits selon l'une des revendications précédentes, caractérisé en ce que la ou les licences sont encapsulées avec l'objet dans un contenu. 20  7. Rights management method according to one of the preceding claims, characterized in that the license or licenses are encapsulated with the object in a content. 20 8. Procédé de gestion de droits selon l'une des revendications 1 à 6, caractérisé en ce que la ou les licences émises sont stockées dans une mémoire apte à communiquer avec un mécanisme de requête d'action, et en ce que les licences sont associées à l'objet par des liens encapsulés avec l'objet dans un contenu, chaque lien constituant une adresse vers une zone de 25 stockage d'une licence qui lui est associée.  8. rights management method according to one of claims 1 to 6, characterized in that the issued license or licenses are stored in a memory capable of communicating with an action request mechanism, and in that the licenses are associated with the object by links encapsulated with the object in a content, each link constituting an address to a storage area of a license associated therewith. 9. Procédé de gestion de droits selon la revendication précédente, caractérisé en ce que les licences sont stockées sur un serveur distant dudit mécanisme de requête. 2910665 23  9. Rights management method according to the preceding claim, characterized in that the licenses are stored on a remote server of said query mechanism. 2910665 23 10. Procédé de gestion de droits selon l'une des revendications précédentes, caractérisé en ce que les fournisseurs apposent en outre chacun une marque numérique les identifiant dans l'objet lui-même ou de façon encapsulée avec l'objet dans un contenu ou dans les licences qu'ils émettent, 5 les moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise étant aptes à identifier un fournisseur à partir de cette marque.  10. Rights management method according to one of the preceding claims, characterized in that the suppliers additionally affix each a digital mark identifying them in the object itself or encapsulated with the object in a content or in the licenses they issue, 5 the means of recognition of the supplier when the use of the object is required being able to identify a supplier from this brand. 11. Procédé de gestion de droits selon l'une des revendications précédentes, caractérisé en ce que les moyens de reconnaissance de fournisseur lorsqu'une action est requise sont aptes à identifier un fournisseur 10 uniquement à partir du type de l'identifiant utilisé pour requérir l'action à exécuter (afin d'identifier un fournisseur d'identifiant), du type de l'action à exécuter (afin d'identifier un fournisseur d'actions) ou éventuellement du type du document sur lequel on souhaite agir (afin d'identifier un fournisseur de documents). 15  11. Rights management method according to one of the preceding claims, characterized in that the supplier recognition means when an action is required are able to identify a provider 10 only from the type of the identifier used to request the action to be performed (in order to identify an identifier provider), the type of action to be performed (in order to identify an action provider) or possibly the type of document on which one wishes to act (in order to identify an action provider); identify a document provider). 15 12. Procédé de gestion de droits selon l'une des revendications précédentes, caractérisé en ce que chaque droit est défini par au moins le triplé suivant : < Identité ; Action ; Document >, Identité identifiant la personne ou un groupe de personnes à qui le droit est associé, Action identifiant la nature de l'action requise par cette personne ou ce groupe de personnes, et 20 Document identifiant le document sur lequel porte la requête d'action.  12. rights management method according to one of the preceding claims, characterized in that each right is defined by at least the following triplet: <Identity; Action; Document>, Identity identifying the person or group of persons to whom the right is associated, Action identifying the nature of the action required by that person or group of persons, and 20 Document identifying the document to which the request relates. action. 13. Dispositif électronique permettant à un fournisseur ou à un distributeur de créer des droits d'utilisation d'un objet numérique pour permettre de mettre en oeuvre une action sur un document numérique, le dispositif comprenant des moyens pour : 25 ù écrire et émettre une licence définissant des droits numériques comportant au moins un droit restreignant l'utilisation de l'objet à un type d'identifiant ou à un type d'action, ù sélectionner : 2910665 24 un type d'identifiant parmi une liste de types d'identifiant de personne susceptible de requérir l'action sur le document, chaque type d'identifiant étant associé à un fournisseur d'identifiants distinct reconnaissable par des moyens de reconnaissance de 5 fournisseur lorsque l'utilisation de l'objet est requise; et/ou: un type d'action parmi une liste de types d'action susceptible d'être requise, chaque type d'action étant associé à un fournisseur d'actions distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est 10 requise, ù créer une association entre la licence et l'objet, ù émettre un identifiant propre au distributeur et l'encapsuler avec l'objet dans un contenu et/ou dans la licence, ù redistribuer le contenu. 15  An electronic device enabling a supplier or a distributor to create rights of use of a digital object to enable an action to be taken on a digital document, the device comprising means for: writing and issuing a document license defining digital rights having at least one right restricting the use of the object to an identifier type or action type, ù selecting: 2910665 24 a type of identifier from a list of identifier types a person likely to require action on the document, each type of identifier being associated with a distinct credential provider recognizable by vendor recognition means when the use of the object is required; and / or: an action type from a list of action types that may be required, each action type being associated with a distinct action provider recognizable by provider recognition means when the use of the object is required, to create an association between the license and the object, to issue an identifier specific to the distributor and to encapsulate it with the object in a content and / or in the license, to redistribute the content. 15 14. Dispositif électronique selon la revendication précédente, caractérisé en ce qu'il comprend en outre des moyens pour écrire et émettre la licence de sorte que ledit au moins un droit puisse aussi être restreint à un type de document sur lequel une action est susceptible d'être requise, et en ce qu'il comprend en outre des moyens pour sélectionner le type de document dans 20 une liste de types de documents, chaque type de document étant reconnaissable par des moyens de reconnaissance de fournisseur lorsqu'une utilisation de l'objet est requise.  14. Electronic device according to the preceding claim, characterized in that it further comprises means for writing and issuing the license so that said at least one right can also be restricted to a type of document on which an action is likely to and further comprising means for selecting the type of document from a list of document types, each type of document being recognizable by vendor recognition means when a use of the object is required. 15. Dispositif électronique selon l'une des deux revendications précédentes, caractérisé en ce qu'il comprend en outre des moyens pour émettre pour 25 stockage la licence vers un serveur, et en ce que ladite association entre la licence et l'objet comprend la création d'un lien encapsulé avec l'objet dans ledit contenu, un lien constituant une adresse vers une zone de stockage dans le serveur. 2910665 25  15. Electronic device according to one of the two preceding claims, characterized in that it further comprises means for transmitting for storage the license to a server, and in that said association between the license and the object comprises the creating a link encapsulated with the object in said content, a link constituting an address to a storage area in the server. 2910665 25 16. Dispositif électronique selon la revendication 13 ou 14, caractérisé en ce que l'association entre la licence et le document comprend l'encapsulation de la licence avec l'objet dans le contenu.  16. Electronic device according to claim 13 or 14, characterized in that the association between the license and the document includes the encapsulation of the license with the object in the content. 17. Dispositif électronique selon l'une des quatre revendications 5 précédentes, caractérisé en ce qu'il s'agit d'un système de traitement automatisé de l'information.  17. Electronic device according to one of the four preceding claims, characterized in that it is an automated data processing system. 18. Procédé pour déterminer si une action requise sur un document numérique reçu est permise ou non, l'action étant requise en utilisant nécessairement un objet numérique associé à au moins une licence définissant 10 au moins une restriction d'utilisation de l'objet à : (a) un type d'identifiant de personne susceptible de requérir l'action sur le document, le type d'identifiant étant associé à un fournisseur d'identifiants autorisé reconnaissable ; ou à (b) un type d'action susceptible d'être mise en oeuvre sur le document, 15 le type d'action étant associé à un fournisseur d'actions autorisé reconnaissable ; caractérisé en ce que le procédé comprend les étapes suivantes : requérir l'exécution de l'action sur le document en appelant l'objet ; -consulter la (ou les) licence(s) associée(s) à l'objet de sorte à identifier 20 chaque restriction à l'utilisation de l'objet ; - s'il existe une restriction selon (a), identifier le type d'un identifiant utilisé pour requérir l'action et déterminer s'il est associé ou non audit fournisseur d'actions ; - s'il existe une restriction selon (b), identifier le type de l'action requise et 25 déterminer si elle est associée ou non audit fournisseur d'actions ; - déterminer si l'utilisation de l'objet est permise par la (ou les) licence(s) ; 2910665 26 - exécuter l'action uniquement si un fournisseur autorisé a été associé à chaque restriction et s'il n'existe plus d'autres restrictions.  18. A method of determining whether a required action on a received digital document is permitted or not, the action being required necessarily using a digital object associated with at least one license defining at least one use restriction of the object to be : (a) a type of person identifier that may require action on the document, the type of identifier being associated with a recognizable authorized credential provider; or (b) a type of action that can be implemented on the document, the action type being associated with a recognizable authorized action provider; characterized in that the method comprises the steps of: requesting the execution of the action on the document by calling the object; -consult the license (s) associated with the object so as to identify each restriction on the use of the object; if there is a restriction according to (a), identifying the type of an identifier used to request the action and determining whether or not it is associated with said action provider; if there is a restriction according to (b), identify the type of action required and determine whether or not it is associated with said stock provider; - determine whether the use of the object is permitted by the license (s); 2910665 26 - perform the action only if an authorized supplier has been associated with each restriction and there are no further restrictions. 19. Procédé de détermination selon la revendication précédente, caractérisé en ce que l'objet numérique est l'identifiant, l'action ou le document, et en ce 5 qu'il existe au moins une restriction selon (a) si l'objet est l'action ou le document et au moins une restriction selon (b) si l'objet est l'identifiant ou le document.  19. Determination method according to the preceding claim, characterized in that the digital object is the identifier, the action or the document, and in that there exists at least one restriction according to (a) if the object is the action or document and at least one restriction according to (b) whether the object is the identifier or the document. 20. Procédé de détermination selon l'une des deux revendications précédentes, caractérisé en ce que ladite détermination de fournisseur 10 comprend la lecture de marque(s) numérique(s) encapsulée(s) avec l'objet dans un contenu et/ou dans la licence, une marque numérique comportant un identifiant d'un fournisseur particulier.  20. Determination method according to one of the two preceding claims, characterized in that said supplier determination 10 comprises the reading of digital mark (s) encapsulated (s) with the object in a content and / or in the license, a digital mark with an identifier of a particular supplier. 21. Procédé de détermination selon la revendication 18 ou 19, caractérisé en ce que ladite détermination de fournisseur comprend une identification d'un 15 fournisseur uniquement à partir du type de l'identifiant utilisé pour requérir l'action (afin d'identifier un fournisseur d'identifiant) ou du type de l'action requise (afin d'identifier un fournisseur d'actions).  21. A method of determining according to claim 18 or 19, characterized in that said provider determination comprises a provider identification only from the type of identifier used to request the action (in order to identify a provider identifier) or type of action required (to identify an action provider). 22. Terminal électronique comprenant des moyens pour mettre en oeuvre le procédé selon l'une des revendications 18 à 21. 20  22. Electronic terminal comprising means for implementing the method according to one of claims 18 to 21. 23. Terminal électronique selon la revendication précédente, caractérisé en ce qu'il mémorise un ou plusieurs identifiants susceptibles d'être utilisés.  23. Electronic terminal according to the preceding claim, characterized in that it stores one or more identifiers may be used. 24. Terminal électronique selon la revendication précédente, caractérisé en ce que lesdits moyens pour exécuter une action sont tels qu'ils peuvent être complétés et/ou mis à jour par des composants additionnels (i.e. des plugins), 25 ces composants additionnels contenant de nouvelles actions susceptibles d'être requises. 2910665 27  24. Electronic terminal according to the preceding claim, characterized in that said means for performing an action are such that they can be completed and / or updated by additional components (ie plugins), these additional components containing new data. actions that may be required. 2910665 27 25. Terminal électronique selon l'une des trois revendications précédentes, caractérisé en ce qu'il s'agit d'un système de traitement automatisé de l'information.  25. Electronic terminal according to one of the three preceding claims, characterized in that it is an automated information processing system. 26. Système de distribution et de manipulation de documents comprenant 5 une chaîne de distribution comportant au moins un fournisseur d'objets numériques nécessaires à utiliser pour exécuter une action sur un document, caractérisé en ce que le système est agencé pour : ù permettre à chaque fournisseur de concevoir et d'émettre au moins une licence propre associée à chaque objet numérique qu'il fournit, la au moins une 10 licence définissant au moins un droit restreignant une utilisation de l'objet à : (a) un type d'identifiant de personne susceptible de requérir l'action sur le document ; ou à (b) un type d'action susceptible d'être mis en oeuvre sur le document ; la conception de la licence comprenant la constitution du au moins un droit 15 comprenant, selon le cas (a) ou (b), la sélection du : type d'identifiant dans une liste de types d'identifiants, chaque type d'identifiant étant associé à un fournisseur d'identifiants distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise ; ou du : 20 type d'action dans une liste de types d'actions, chaque type d'action étant associé à un fournisseur d'actions distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise ; donner la possibilité à un utilisateur du document de requérir et 25 d'exécuter une action sur le document, d'utiliser des objets à cette fin, de consulter des licences associées aux objets, de reconnaître un fournisseur d'identifiants et d'actions utilisés, et d'autoriser ou non l'exécution de l'action 2910665 28 selon que, respectivement, un fournisseur a été associé ou non à chaque droit de restriction contenu dans lesdites licences consultées.  A document distribution and handling system comprising a distribution chain comprising at least one digital object provider necessary for use in performing an action on a document, characterized in that the system is arranged to: enable each provider to design and issue at least one own license associated with each digital object it provides, the at least one license defining at least one right restricting use of the object to: (a) a type of identifier person likely to require action on the document; or (b) a type of action that may be carried out on the document; the license design comprising the constitution of the at least one right comprising, as the case may be (a) or (b), the selection of: the type of identifier in a list of types of identifiers, each type of identifier being associated with a distinct credential provider recognizable by vendor recognition means when the use of the object is required; or type of action in a list of action types, each action type being associated with a distinct action provider recognizable by provider recognition means when the use of the object is required; provide a user of the document with the ability to request and execute an action on the document, to use objects for this purpose, to consult licenses associated with the objects, to recognize a provider of identifiers and actions used , and whether or not to authorize the execution of the action 2910665 28 according to whether, respectively, a supplier has been associated or not with each restriction right contained in said licenses consulted. 27. Système selon la revendication précédente, caractérisé en ce qu'il est en outre agencé pour permettre à chaque fournisseur d'émettre un identifiant 5 propre et à l'embarquer dans le contenu.  27. System according to the preceding claim, characterized in that it is further arranged to allow each provider to issue a unique identifier 5 and embed it in the content. 28. Système selon l'une des deux revendications précédentes, caractérisé en ce qu'il comprend en outre un serveur pour stocker les licences et gérer les échanges avec l'utilisateur.  28. System according to one of the two preceding claims, characterized in that it further comprises a server for storing licenses and manage exchanges with the user. 29. Système selon l'une des trois revendications précédentes, caractérisé 10 en ce qu'un objet est un identifiant, en ce qu'il comprend au moins un fournisseur et/ou un distributeur d'identifiants apte à concevoir et émettre au moins une licence propre associée à chaque identifiant qu'il fournit, la licence définissant au moins un droit restreignant une utilisation de l'identifiant à : ledit type d'action sélectionné ; et/ou à 15 un type de document sur lequel une action est susceptible d'être requise.  29. System according to one of the three preceding claims, characterized in that an object is an identifier, in that it comprises at least one supplier and / or an identifier distributor capable of designing and transmitting at least one own license associated with each identifier it provides, the license defining at least one right restricting use of the identifier to: said selected type of action; and / or to a type of document on which an action is likely to be required. 30. Système selon l'une des quatre revendications précédentes, caractérisé en ce qu'un objet est une action, en ce qu'il comprend au moins un fournisseur et/ou distributeur d'actions apte à concevoir et émettre au moins une licence 20 propre associée à chaque action qu'il fournit, la licence définissant au moins un droit restreignant une utilisation de l'action à : ledit type d'identifiant sélectionné ; et/ou à un type de document sur lequel une action est susceptible d'être requise. 25  30. System according to one of the four preceding claims, characterized in that an object is an action, in that it comprises at least one supplier and / or distributor of actions able to design and issue at least one license. own associated with each action it provides, the license defining at least one right restricting a use of the action to: said type of selected identifier; and / or to a type of document on which an action is likely to be required. 25 31. Système selon l'une des deux revendications précédentes, caractérisé en ce que le type de document est sélectionné par au moins un fournisseur et/ou distributeur dans une liste de types de document, chaque type de 2910665 29 document étant associé à un fournisseur de documents distinct reconnaissable par des moyens de reconnaissance de fournisseur lorsque l'utilisation de l'objet est requise.  31. System according to one of the two preceding claims, characterized in that the type of document is selected by at least one supplier and / or distributor in a list of document types, each type of document being associated with a supplier. separate document recognizable by vendor recognition means when the use of the object is required. 32. Système selon l'une des six revendications précédentes, caractérisé en 5 ce qu'un objet est un document, en ce qu'il comprend au moins un fournisseur de documents apte à concevoir et émettre au moins une licence propre associée à un document qu'il fournit, la licence définissant au moins un droit restreignant une utilisation du document à : - ledit type d'identifiant sélectionné ; et/ou à 10 - ledit type d'action sélectionné.  32. System according to one of the six preceding claims, characterized in that an object is a document, in that it comprises at least one document provider able to design and issue at least one own license associated with a document. it provides, the license defining at least one right restricting a use of the document to: - said type of identifier selected; and / or 10 - said selected type of action.
FR0655816A 2006-12-21 2006-12-21 DIGITAL RIGHTS MANAGEMENT SYSTEM Withdrawn FR2910665A1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
FR0655816A FR2910665A1 (en) 2006-12-21 2006-12-21 DIGITAL RIGHTS MANAGEMENT SYSTEM
PCT/EP2007/064512 WO2008074892A1 (en) 2006-12-21 2007-12-21 Digital right management method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0655816A FR2910665A1 (en) 2006-12-21 2006-12-21 DIGITAL RIGHTS MANAGEMENT SYSTEM

Publications (1)

Publication Number Publication Date
FR2910665A1 true FR2910665A1 (en) 2008-06-27

Family

ID=38266749

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0655816A Withdrawn FR2910665A1 (en) 2006-12-21 2006-12-21 DIGITAL RIGHTS MANAGEMENT SYSTEM

Country Status (2)

Country Link
FR (1) FR2910665A1 (en)
WO (1) WO2008074892A1 (en)

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
No Search *

Also Published As

Publication number Publication date
WO2008074892A1 (en) 2008-06-26

Similar Documents

Publication Publication Date Title
EP3343425B1 (en) System and method for the creation and management of decentralized authorizations for connected objects
EP3547203B1 (en) Method and system for managing access to personal data by means of an intelligent contract
Ibáñez et al. On blockchains and the general data protection regulation
US9595034B2 (en) System and method for monitoring third party access to a restricted item
WO2019086553A1 (en) Privacy management
US20070233601A1 (en) Systems and methods for protecting digital content
WO2015059669A1 (en) System and method for monitoring third party access to a restricted item
US20230004970A1 (en) Distributed Ledgers with Ledger Entries Containing Redactable Payloads
Bergquist Blockchain technology and smart contracts: privacy-preserving tools
US9239933B2 (en) Piracy prevention and usage control system using access-controlled encrypted data containers
US20230421377A1 (en) Systems and Methods for Node Facilitation, Communication, and Maintenance
US20230129900A1 (en) Systems and Methods for Protecting Against Token-Based Malicious Scripts
EP3903463A1 (en) Platform for securing data
CH716295A2 (en) A method of multiple signature of a transaction intended for a blockchain, by means of cryptographic keys distributed among the nodes of a peer-to-peer network.
EP2813962A1 (en) Method for controlling access to a specific service type and authentication device for controlling access to such a service type.
FR2910665A1 (en) DIGITAL RIGHTS MANAGEMENT SYSTEM
WO2008084154A2 (en) Processing of data associated with a digital service
CH716294A2 (en) Decentralized signature process, under biometric control and under conditions of personal identification and geolocation, of a transaction intended for a blockchain.
AlShawi Applying data mining techniques to improve information security in the cloud: a single cache system approach
Ghorbel et al. A hybrid approach for private data protection in the cloud
Katarahweire et al. A Multi-level Data Sensitivity Model for Mobile Health Data Collection Systems
CH716277A2 (en) Process for processing, within a blockchain and sub-enclave network, computer data encrypted by means of an encrypted application, subject to geolocation.
CH716276A2 (en) A method of processing, within a blockchain and sub-enclave network, computer data encrypted by means of an encrypted application, for an authorized third party.
WO2008074890A1 (en) Superdistribution model for digital right management
READER et al. CHALLENGES IN THE HEALTHCARE SECTOR

Legal Events

Date Code Title Description
ST Notification of lapse

Effective date: 20140829