JP2001358706A - Copyright protection system, enciphering device, decoding device and recording medium - Google Patents

Copyright protection system, enciphering device, decoding device and recording medium

Info

Publication number
JP2001358706A
JP2001358706A JP2001106539A JP2001106539A JP2001358706A JP 2001358706 A JP2001358706 A JP 2001358706A JP 2001106539 A JP2001106539 A JP 2001106539A JP 2001106539 A JP2001106539 A JP 2001106539A JP 2001358706 A JP2001358706 A JP 2001358706A
Authority
JP
Japan
Prior art keywords
decryption
key
restriction
random number
content
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2001106539A
Other languages
Japanese (ja)
Other versions
JP4731034B2 (en
Inventor
Osamu Shibata
修 柴田
Tsutomu Sekibe
勉 関部
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2001106539A priority Critical patent/JP4731034B2/en
Publication of JP2001358706A publication Critical patent/JP2001358706A/en
Application granted granted Critical
Publication of JP4731034B2 publication Critical patent/JP4731034B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a system for preventing illegal decoding of digital contents which are recorded on a recording medium and have decoding limit. SOLUTION: In a communication system consisting of an enciphering device and a decoding device which share a contents key perform cipher communication by using the contents key, the enciphering device and the decoding device mutually authenticate that the opposite devices are a legitimate device with mutual authentication and also share a time varying key form a random number used for the mutual authentication. The decoding limit such as the number of reproducing times data stored in the decoding device is enciphered with the time varying key, transferred to the decoding device while security is conducted, also updated by both devices and the decoding limit is shared. In the case of loading contents, the cipher communication is performed by using a contents key generated from the updated decoding limitation.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、解読制限を持った
音楽、画像、映像、ゲームなどのディジタルコンテンツ
を機器間で共通鍵を共有化して暗号通信を行う通信シス
テムにおいて、解読制限の更新が不正に行われた場合に
解読できないようにしたものであり、共通鍵に解読制限
の更新情報を関連させることによって著作物を保護する
著作物保護システム、暗号化装置、復号化装置および記
録媒体に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a communication system for encrypting digital contents such as music, images, videos, games, and the like having a decryption restriction by sharing a common key between devices. A copyright protection system, an encryption device, a decryption device, and a recording medium for protecting a copyrighted work by associating a common key with decryption restriction update information. .

【0002】[0002]

【従来の技術】近年、ディジタル情報圧縮技術の進展と
インターネットに代表されるグローバルな通信インフラ
の爆発的な普及によって音楽、画像、映像、ゲームなど
のコンテンツをディジタル情報として通信回線を利用し
て各家庭に配信することが実現されはじめた。
2. Description of the Related Art In recent years, with the development of digital information compression technology and the explosive spread of a global communication infrastructure represented by the Internet, contents such as music, images, videos, games and the like have been used as digital information by using communication lines. Delivery to homes has begun to be realized.

【0003】通信回線を利用したディジタル情報の配信
サービスは、媒体によらないデータだけの流通形態であ
るため、配信サービス形態の自由度が飛躍的に向上し、
単にコンテンツ情報を配信するだけでなく、使用回数、
使用期間などの使用制限付きで配信させるなど、多用な
形態で流通させることが可能である。
A digital information distribution service using a communication line is a distribution form of only data that does not depend on a medium, so that the degree of freedom of the distribution service form is greatly improved.
More than just delivering content information,
It can be distributed in various forms, such as distribution with use restrictions such as use period.

【0004】ディジタルコンテンツの著作権者の権利や
流通業者の利益を保護した流通配信システムを確立する
ために、通信の傍受、盗聴、なりすましなどによる不正
入手や、受信したデータを記憶した記録媒体における違
法複製、違法改ざんなどの不正行為を防止することが課
題となり、正規システムの判別、データスクランブルを
行なう暗号/認証などの著作物保護技術が必要となる。
[0004] In order to establish a distribution system that protects the rights of the copyright holder of digital contents and the interests of distributors, illegal acquisition by eavesdropping, eavesdropping, and spoofing of communications, and recording media on which received data is stored are used. The problem is to prevent illegal acts such as illegal duplication and tampering, and copyright protection technology such as encryption / authentication for discriminating an authorized system and data scrambling is required.

【0005】著作物保護技術については従来より種々な
ものが知られており、代表的なものとしてデータの暗号
化装置と復号化装置間で乱数、応答値の交換を行ない相
互に正当性を認証し合い、正当である場合のみデータを
送信するチャレンジレスポンス型の相互認証技術があ
る。
[0005] Various copyright protection techniques have been known in the past, and as a typical example, a random number and a response value are exchanged between a data encryption device and a data decryption device to mutually authenticate the legitimacy. There is a challenge-response mutual authentication technology that transmits data only when it is valid.

【0006】本明細書において「解読制限」とは、暗号
化装置から復号化装置に転送されたコンテンツを使用
(再生して音をだすとか)してよいかの情報を意味す
る。例えば、再生回数付きのコンテンツの場合、解読制
限は回数情報である。
[0006] In the present specification, "decryption restriction" means information on whether the content transferred from the encryption device to the decryption device may be used (for example, to reproduce sound). For example, in the case of a content with the number of times of reproduction, the decryption limit is frequency information.

【0007】「解読制限の更新」とは、解読制限の更新
則を意味する。例えば、再生回数付きのコンテンツの場
合、暗号化装置から復号化装置に転送される解読制限
(N回使用可能)の回数情報を1つ減らすことを意味す
る。
[0007] "Updating the decoding restriction" means the rule of updating the decoding restriction. For example, in the case of a content with the number of times of reproduction, this means that the number of times of information on the decryption limit (usable N times) transferred from the encryption device to the decryption device is reduced by one.

【0008】「解読制限の更新情報」とは、更新された
解読制限を意味する。例えば、再生回数付きのコンテン
ツの場合、暗号化装置から復号化装置に転送される解読
制限(N回使用可能)が、解読制限の更新によって、解
読制限の回数情報が「N−1回使用可能」と書きかえら
れた情報をさす。
[0008] "Decryption restriction update information" means an updated decryption restriction. For example, in the case of a content with the number of times of reproduction, the decryption limit (usable N times) transferred from the encryption device to the decryption device becomes “N−1 times available” "Is the information rewritten.

【0009】特に解読制限を持ったディジタルコンテン
ツを、前述の相互認証技術を用いて暗号通信を行なうシ
ステムを考えた場合、暗号化装置と復号化装置間で相互
に正当性を認証し合い、正当であると確認された時のみ
解読制限を暗号化装置から復号化装置に暗号通信で転送
し、復号化装置は解読制限を解釈して解読可能であるか
を判定するとともに解読制限を更新し、更新された解読
制限の更新情報を暗号化装置に暗号通信で送信したの
ち、コンテンツを暗号化装置から暗号通信で復号化装置
へロードし、ロードされたコンテンツを解読して使用す
るのが一般的に行なわれる方法である。
[0009] In particular, in the case of a system in which digital content having a decryption restriction is encrypted using the above-described mutual authentication technology, mutual validity is authenticated between the encrypting device and the decrypting device, and the validity is verified. Only when it is confirmed that the decryption limit is transferred by encryption communication from the encryption device to the decryption device, the decryption device interprets the decryption limit and determines whether the decryption is possible and updates the decryption limit, In general, after transmitting the updated decryption restriction update information to the encryption device by encryption communication, the content is loaded from the encryption device to the decryption device by encryption communication, and the loaded content is decrypted and used. It is a method performed in.

【0010】[0010]

【発明が解決しようとする課題】ここで課題となるの
は、解読制限の更新が正常に行なわれること、即ち復号
化装置によって更新された解読制限の更新情報が正規の
暗号化装置によって受け取られることである。解読制限
の更新が正常に行なわれていないと、即ち、復号化装置
によって更新された解読制限の更新情報が正規の暗号化
装置によって受け取られず、その代わりに正規の暗号化
装置になりすました別の偽者の暗号化装置によって受け
取られると、正規の暗号化装置で解読制限が更新される
ことなく正規の暗号化装置からロードされたコンテンツ
が復号化装置によって解読されるという不正行為が成立
する。従って、復号化装置によって更新された解読制限
の更新情報が正規の暗号化装置によって受け取られず、
その代わりに正規の暗号化装置になりすました別の偽者
の暗号化装置によって受け取られた場合には、正規の暗
号化装置からロードされたコンテンツを復号化装置が解
読することができないシステムが必要となる。
The problem here is that the decryption limit is updated normally, that is, the decryption limit update information updated by the decryption device is received by the authorized encryption device. That is. If the decryption limit has not been updated successfully, i.e., the decryption limit update information updated by the decryption device will not be received by the legitimate encryption device, but will instead impersonate the legitimate encryption device. When received by the impersonator's encryption device, a fraudulent act in which the content loaded from the authorized encryption device is decrypted by the decryption device without updating the decryption restriction by the authorized encryption device is established. Therefore, the decryption restriction update information updated by the decryption device is not received by the legitimate encryption device,
Instead, a system is needed that does not allow the decryption device to decrypt the content loaded from the legitimate encryption device if it is received by another fake encryption device impersonating the legitimate encryption device. Become.

【0011】前述の相互認証技術では、通信する機器が
正規なものかを判定するだけであり、解読制限の更新が
正常に行なわれたかを判定し、不正行為を防止すること
ができない。即ち、解読制限の更新情報を正規の暗号化
装置が受け取らず、正規の暗号化装置になりすました別
の偽者の暗号化装置が受け取った結果、正規の暗号化装
置で解読制限が更新されていないにもかかわらず、復号
化装置は正規の暗号化装置が送信したコンテンツを不正
に解読するという行為を防止することができない。
In the above-described mutual authentication technique, it is only necessary to determine whether the communicating device is legitimate, and it is not possible to determine whether or not the decryption restriction has been updated normally, and to prevent fraudulent acts. That is, the decryption restriction is not updated by the legitimate encryption device as a result of the decryption restriction update information not being received by the legitimate encryption device and being received by another fake encryption device impersonating the legitimate encryption device. Nevertheless, the decryption device cannot prevent an act of illegally decrypting the content transmitted by the legitimate encryption device.

【0012】本発明の目的は、解読制限の更新を確実に
行なうとともに、ディジタルコンテンツの不正解読を防
止する著作物保護システム、暗号化装置、復号化装置お
よび記録媒体を提供することにある。
It is an object of the present invention to provide a copyright protection system, an encryption device, a decryption device, and a recording medium for reliably updating the decryption restriction and preventing unauthorized decryption of digital contents.

【0013】本発明の他の目的は、復号化装置によって
更新された解読制限の更新情報が正規の暗号化装置にな
りすました別の偽者の暗号化装置によって受け取られた
場合には、正規の暗号化装置からロードされたコンテン
ツを復号化装置が解読することができない著作物保護シ
ステム、暗号化装置、復号化装置および記録媒体を提供
することにある。
[0013] Another object of the present invention is to provide a system in which, when update information of a decryption restriction updated by a decryption device is received by another fake encryption device impersonating a legitimate encryption device, a legitimate cryptographic device is used. An object of the present invention is to provide a copyright protection system, an encryption device, a decryption device, and a recording medium in which a decryption device cannot decrypt contents loaded from a decryption device.

【0014】[0014]

【課題を解決するための手段】本発明に係る著作物保護
システムは、コンテンツ鍵を用いて暗号通信を行う暗号
化装置および復号化装置から構成される著作物保護シス
テムであって、前記暗号化装置は、コンテンツを記憶す
るコンテンツ記憶手段と、第1解読制限を更新して得ら
れる第2解読制限に基づいて前記コンテンツ鍵を生成す
る第1コンテンツ鍵生成手段と、前記コンテンツを前記
コンテンツ鍵に基づいて暗号化し、暗号化コンテンツを
出力する第1暗号化手段とを具備し、前記復号化装置
は、前記第2解読制限から前記コンテンツ鍵を生成する
第2コンテンツ鍵生成手段と、前記暗号化コンテンツを
前記第2コンテンツ鍵生成手段により生成された前記コ
ンテンツ鍵を用いて復号化する第1復号化手段とを具備
することを特徴とし、そのことにより上記目的が達成さ
れる。
A copyright protection system according to the present invention is a copyright protection system comprising an encryption device and a decryption device for performing encrypted communication using a content key. The apparatus includes: a content storage unit that stores a content; a first content key generation unit that generates the content key based on a second decryption restriction obtained by updating a first decryption restriction; First encryption means for encrypting based on the content and outputting encrypted content, the decryption device comprising: a second content key generation means for generating the content key from the second decryption restriction; A first decryption unit for decrypting the content using the content key generated by the second content key generation unit. The objects can be achieved.

【0015】前記復号化装置は、前記第1解読制限を解
読制限更新則に基づいて前記第2解読制限に更新する解
読制限更新手段と、前記第2解読制限を時変鍵に基づい
て暗号化し、第1暗号化解読制限を出力する第2暗号化
手段とをさらに具備し、前記暗号化装置は、前記第2暗
号化手段から転送される前記第1暗号化解読制限を前記
時変鍵に基づいて復号化し、前記第2解読制限を生成す
る第2復号化手段とをさらに具備し、前記第1コンテン
ツ鍵生成手段は、前記第2復号化手段により生成された
前記第2解読制限に基づいて前記コンテンツ鍵を生成し
てもよい。
[0015] The decryption device may include a decryption restriction updating unit that updates the first decryption restriction to the second decryption restriction based on a decryption restriction update rule, and encrypts the second decryption restriction based on a time-varying key. And second encryption means for outputting a first encryption / decryption restriction, wherein the encryption device sets the first encryption / decryption restriction transferred from the second encryption means to the time-variable key. Second decryption means for decrypting based on the second decryption restriction, the first content key generation means based on the second decryption restriction generated by the second decryption means. May be used to generate the content key.

【0016】前記暗号化装置は、共通鍵を記憶する第1
共通鍵記憶手段と、前記第1解読制限を記憶する解読制
限記憶手段と、第1乱数を生成する第1乱数発生手段
と、前記第1乱数と前記復号化装置から転送される第2
乱数とを用いて前記復号化装置と相互認証処理を行なう
第1相互認証処理手段と、前記第1相互認証処理手段に
おける認証受理をうけて前記第1乱数と前記第2乱数と
から前記時変鍵を生成する第1時変鍵生成手段と、前記
第1解読制限を前記時変鍵を用いて暗号化して第2暗号
化解読制限を出力する第3暗号化手段とをさらに具備
し、前記復号化装置は、前記共通鍵を記憶する第2共通
鍵記憶手段と、前記第2乱数を生成する第2乱数発生手
段と、前記第2乱数と前記第1乱数とを用いて前記暗号
化装置と相互認証を行なう第2相互認証処理手段と、前
記第2相互認証処理手段における認証受理をうけて前記
第2乱数と前記第1乱数とから前記時変鍵を生成する第
2時変鍵生成手段と、前記第2暗号化解読制限を前記時
変鍵を用いて復号化する第3復号化手段とをさらに具備
してもよい。
[0016] The encryption device may include a first key for storing a common key.
A common key storage unit, a decryption restriction storage unit that stores the first decryption restriction, a first random number generation unit that generates a first random number, and a second random number that is transferred from the first random number and the decryption device.
First mutual authentication processing means for performing mutual authentication processing with the decryption device using a random number, and receiving the authentication by the first mutual authentication processing means; A first time-varying key generating means for generating a key, and a third encrypting means for encrypting the first decryption restriction using the time-variable key and outputting a second encrypted decryption restriction, The decryption device includes a second common key storage unit that stores the common key, a second random number generation unit that generates the second random number, and the encryption device that uses the second random number and the first random number. Second mutual authentication processing means for performing mutual authentication with the second mutual authentication processing means, and second time-varying key generation for generating the time-variant key from the second random number and the first random number in response to the authentication being accepted by the second mutual authentication processing means Means for decrypting the second decryption restriction using the time-varying key Third decoding means and may further include a that.

【0017】前記復号化装置は、前記第1解読制限を解
読制限更新則に基づいて第2解読制限に更新する第1解
読制限更新手段をさらに具備し、前記第2コンテンツ鍵
生成手段は、前記第1解読制限更新手段により更新され
た前記第2解読制限に基づいて前記コンテンツ鍵を生成
し、前記暗号化装置は、前記復号化装置の第1解読制限
更新手段における解読制限の更新をうけて、前記第1解
読制限を解読制限更新則に従って前記第2解読制限に更
新する第2解読制限更新手段をさらに具備し、前記第1
コンテンツ鍵生成手段は、前記第2解読制限更新手段に
より更新された前記第2解読制限に基づいて前記コンテ
ンツ鍵を生成してもよい。
[0017] The decryption device may further comprise a first decryption restriction updating means for updating the first decryption restriction to a second decryption restriction based on a decryption restriction update rule, and wherein the second content key generation means comprises: The content key is generated based on the second decryption restriction updated by the first decryption restriction update unit, and the encryption device receives the update of the decryption restriction in the first decryption restriction update unit of the decryption device. And a second decryption limit updating means for updating the first decryption limit to the second decryption limit in accordance with a decryption restriction update rule,
The content key generation unit may generate the content key based on the second decryption restriction updated by the second decryption restriction update unit.

【0018】前記暗号化装置は、前記共通鍵を記憶する
第1共通鍵記憶手段と、前記第1解読制限を記憶する解
読制限記憶手段と、第1乱数を生成する第1乱数発生手
段と、前記第1乱数と前記復号化装置から転送される第
2乱数とを用いて前記復号化装置と相互認証を行なう第
1相互認証処理手段と、前記第1相互認証処理手段にお
ける認証受理をうけて前記第1乱数と前記第2乱数とか
ら時変鍵を生成する第1時変鍵生成手段と、前記第1解
読制限を前記時変鍵を用いて暗号化して暗号化解読制限
を出力する第2暗号化手段とをさらに具備し、前記復号
化装置は、前記共通鍵を記憶する第2共通鍵記憶手段
と、前記第2乱数を生成する第2乱数発生手段と、前記
第2乱数と前記第1乱数とを用いて前記暗号化装置と相
互認証を行なう第2相互認証処理手段と、前記第2相互
認証処理手段における認証受理をうけて前記第2乱数と
前記第1乱数とから前記時変鍵を生成する第2時変鍵生
成手段と、前記暗号化解読制限を前記時変鍵を用いて復
号化する第2復号化手段とをさらに具備し、そのことに
より上記目的が達成される。
[0018] The encryption device includes: first common key storage means for storing the common key; decryption restriction storage means for storing the first decryption restriction; first random number generation means for generating a first random number; A first mutual authentication processing unit for performing mutual authentication with the decryption device using the first random number and a second random number transferred from the decryption device, and receiving the authentication in the first mutual authentication processing unit. A first time-varying key generating means for generating a time-varying key from the first random number and the second random number; and a second means for encrypting the first decryption restriction using the time-variable key and outputting an encrypted decryption restriction. 2 encryption means, wherein the decryption device comprises: a second common key storage means for storing the common key; a second random number generation means for generating the second random number; A second step of performing mutual authentication with the encryption device using a first random number; Mutual authentication processing means; second time-variant key generation means for generating the time-variant key from the second random number and the first random number in response to the authentication being accepted by the second mutual authentication processing means; A second decryption means for decrypting the restriction by using the time-varying key, whereby the object is achieved.

【0019】前記第2解読制限更新手段は、予め前記第
1解読制限を第2解読制限に更新し、前記第2解読制限
更新手段は、前記第1コンテンツ鍵生成手段に更新され
た前記第2解読制限を出力し、前記第1コンテンツ鍵生
成手段は、前記第2解読制限から前記コンテンツ鍵を生
成し、前記第2解読制限更新手段は、前記第1暗号化手
段の処理が開始されたことをうけて、前記解読制限記憶
手段に前記第2解読制限を格納してもよい。
The second decryption restriction update means updates the first decryption restriction to the second decryption restriction in advance, and the second decryption restriction update means updates the second decryption restriction updated by the first content key generation means. Outputting the decryption restriction, the first content key generation means generating the content key from the second decryption restriction, and the second decryption restriction updating means starting the processing of the first encryption means Then, the second decryption restriction may be stored in the decryption restriction storage means.

【0020】前記第1および第2時変鍵生成手段は、前
記第1および第2乱数と前記共通鍵に基づいて前記時変
鍵を生成してもよい。
The first and second time-varying key generating means may generate the time-varying key based on the first and second random numbers and the common key.

【0021】前記第1および第2コンテンツ鍵生成手段
は、前記第2解読制限と前記時変鍵とに基づいて前記コ
ンテンツ鍵を生成してもよい。
[0021] The first and second content key generating means may generate the content key based on the second decryption restriction and the time-varying key.

【0022】前記暗号化装置および前記復号化装置は、
前記暗号化装置および前記復号化装置の入出力データ系
列に基づいてデータ系列鍵を生成する第1および第2デ
ータ系列鍵生成手段をそれぞれさらに具備し、前記第1
および第2時変鍵生成手段は、前記第1および第2乱数
と前記データ系列鍵とに基づいて前記時変鍵を生成して
もよい。
The encryption device and the decryption device are
First and second data sequence key generation means for generating a data sequence key based on input / output data sequences of the encryption device and the decryption device, respectively,
And the second time-varying key generation means may generate the time-varying key based on the first and second random numbers and the data sequence key.

【0023】前記暗号化装置および前記復号化装置は、
前記暗号化装置および前記復号化装置の入出力データ系
列に基づいてデータ系列鍵を生成する第1および第2デ
ータ系列鍵生成手段をそれぞれさらに具備し、前記第1
および第2時変鍵生成手段は、前記第1および第2乱数
と前記共通鍵と前記データ系列鍵とに基づいて前記時変
鍵を生成してもよい。
The encryption device and the decryption device are
First and second data sequence key generation means for generating a data sequence key based on input / output data sequences of the encryption device and the decryption device, respectively,
And the second time-varying key generation means may generate the time-varying key based on the first and second random numbers, the common key, and the data sequence key.

【0024】前記暗号化装置および前記復号化装置は、
前記暗号化装置および前記復号化装置の入出力データ系
列に基づいてデータ系列鍵を生成する第1および第2デ
ータ系列鍵生成手段をそれぞれさらに具備し、前記第1
および第2コンテンツ鍵生成手段は、前記第2解読制限
と前記データ系列鍵とに基づいて前記コンテンツ生成鍵
を生成してもよい。
[0024] The encryption device and the decryption device may include:
First and second data sequence key generation means for generating a data sequence key based on input / output data sequences of the encryption device and the decryption device, respectively,
And the second content key generation means may generate the content generation key based on the second decryption restriction and the data sequence key.

【0025】前記暗号化装置および前記復号化装置は、
前記暗号化装置および前記復号化装置の入出力データ系
列に基づいてデータ系列鍵を生成する第1および第2デ
ータ系列鍵生成手段をそれぞれさらに具備し、前記第1
および第2コンテンツ鍵生成手段は、前記第2解読制限
と前記時変鍵と前記データ系列鍵とに基づいて前記コン
テンツ生成鍵を生成してもよい。
[0025] The encryption device and the decryption device include:
First and second data sequence key generation means for generating a data sequence key based on input / output data sequences of the encryption device and the decryption device, respectively,
And the second content key generation means may generate the content generation key based on the second decryption restriction, the time-varying key, and the data sequence key.

【0026】前記第1および第2相互認証処理手段は、
チャレンジレスポンス型の認証プロトコルに基づく通信
により相互に相手機器が正当な機器であることを認証し
てもよい。
The first and second mutual authentication processing means include:
It is also possible to mutually authenticate that the other device is a legitimate device by communication based on a challenge response type authentication protocol.

【0027】本発明に係る暗号化装置は、コンテンツ鍵
を用いて復号化装置と暗号通信を行う暗号化装置であっ
て、前記暗号化装置は、コンテンツを記憶するコンテン
ツ記憶手段と、第1解読制限を更新して得られる第2解
読制限に基づいて前記コンテンツ鍵を生成するコンテン
ツ鍵生成手段と、前記コンテンツを前記コンテンツ鍵に
基づいて暗号化し、暗号化コンテンツを出力する第1暗
号化手段とを具備し、そのことにより上記目的が達成さ
れる。
[0027] An encryption device according to the present invention is an encryption device for performing encrypted communication with a decryption device using a content key, wherein the encryption device includes a content storage means for storing content, and a first decryption device. Content key generation means for generating the content key based on a second decryption restriction obtained by updating the restriction; first encryption means for encrypting the content based on the content key and outputting encrypted content; Which achieves the above object.

【0028】前記暗号化装置は、前記復号化装置から転
送される第1暗号化解読制限を時変鍵に基づいて復号化
し、前記第2解読制限を生成する復号化手段をさらに具
備し、前記コンテンツ鍵生成手段は、前記復号化手段に
より生成された前記第2解読制限に基づいて前記コンテ
ンツ鍵を生成してもよい。
[0028] The encryption device may further include a decryption means for decrypting the first decryption restriction transferred from the decryption device based on a time-varying key, and generating the second decryption restriction. The content key generation unit may generate the content key based on the second decryption restriction generated by the decryption unit.

【0029】前記暗号化装置は、共通鍵を記憶する共通
鍵記憶手段と、前記第1解読制限を記憶する解読制限記
憶手段と、第1乱数を生成する第1乱数発生手段と、前
記第1乱数と前記復号化装置から転送される第2乱数と
を用いて前記復号化装置と相互認証処理を行なう相互認
証処理手段と、前記相互認証処理手段における認証受理
をうけて前記第1乱数と前記第2乱数とから前記時変鍵
を生成する時変鍵生成手段と、前記第1解読制限を前記
時変鍵を用いて暗号化して第2暗号化解読制限を出力す
る第2暗号化手段とをさらに具備してもよい。
The encryption device includes a common key storage unit that stores a common key, a decryption restriction storage unit that stores the first decryption restriction, a first random number generation unit that generates a first random number, and the first random number generation unit. Mutual authentication processing means for performing mutual authentication processing with the decryption device using a random number and a second random number transferred from the decryption device; and receiving the first random number upon authentication reception by the mutual authentication processing means. Time-varying key generation means for generating the time-varying key from a second random number, and second encryption means for encrypting the first decryption restriction using the time-variable key and outputting a second encrypted decryption restriction. May be further provided.

【0030】前記暗号化装置は、前記復号化装置の解読
制限の更新をうけて、前記第1解読制限を解読制限更新
則に従って前記第2解読制限に更新する解読制限更新手
段をさらに具備し、前記コンテンツ鍵生成手段は、前記
解読制限更新手段により更新された前記第2解読制限に
基づいて前記コンテンツ鍵を生成してもよい。
[0030] The encryption device further comprises a decryption restriction updating means for receiving the update of the decryption restriction of the decryption device and updating the first decryption restriction to the second decryption restriction in accordance with the decryption restriction update rule. The content key generation unit may generate the content key based on the second decryption restriction updated by the decryption restriction update unit.

【0031】前記暗号化装置は、前記共通鍵を記憶する
共通鍵記憶手段と、前記第1解読制限を記憶する解読制
限記憶手段と、第1乱数を生成する第1乱数発生手段
と、前記第1乱数と前記復号化装置から転送される第2
乱数とを用いて前記復号化装置と相互認証を行なう相互
認証処理手段と、前記相互認証処理手段における認証受
理をうけて前記第1乱数と前記第2乱数とから時変鍵を
生成する時変鍵生成手段と、前記第1解読制限を前記時
変鍵を用いて暗号化して暗号化解読制限を出力する第2
暗号化手段とをさらに具備してもよい。
The encryption device includes a common key storage unit that stores the common key, a decryption restriction storage unit that stores the first decryption restriction, a first random number generation unit that generates a first random number, 1 random number and the second transferred from the decryption device
Mutual authentication processing means for performing mutual authentication with the decryption device using a random number; and a time-variant key generating a time-variable key from the first random number and the second random number upon receiving authentication by the mutual authentication processing means. Key generating means, and a second means for encrypting the first decryption restriction using the time-varying key and outputting an encrypted decryption restriction
An encryption unit may be further provided.

【0032】前記解読制限更新手段は、予め前記第1解
読制限を第2解読制限に更新し、前記解読制限更新手段
は、前記コンテンツ鍵生成手段に更新された前記第2解
読制限を出力し、前記コンテンツ鍵生成手段は、前記第
2解読制限から前記コンテンツ鍵を生成し、前記解読制
限更新手段は、前記第1暗号化手段の処理が開始された
ことをうけて、前記解読制限記憶手段に前記第2解読制
限を格納してもよい。
The decryption restriction updating means updates the first decryption restriction to the second decryption restriction in advance, and the decryption restriction updating means outputs the updated second decryption restriction to the content key generation means, The content key generation means generates the content key from the second decryption restriction, and the decryption restriction updating means stores the decryption restriction storage means in response to the start of the processing of the first encryption means. The second decryption restriction may be stored.

【0033】前記時変鍵生成手段は、前記第1および第
2乱数と前記共通鍵に基づいて前記時変鍵を生成しても
よい。
[0033] The time-varying key generation means may generate the time-varying key based on the first and second random numbers and the common key.

【0034】前記コンテンツ鍵生成手段は、前記第2解
読制限と前記時変鍵とに基づいて前記コンテンツ鍵を生
成してもよい。
[0034] The content key generation means may generate the content key based on the second decryption restriction and the time-varying key.

【0035】前記暗号化装置は、前記暗号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段をさらに具備し、前記時変鍵生成手段
は、前記第1および第2乱数と前記データ系列鍵とに基
づいて前記時変鍵を生成してもよい。
The encryption device further includes data sequence key generation means for generating a data sequence key based on the input / output data sequence of the encryption device, wherein the time-varying key generation means comprises The time-varying key may be generated based on two random numbers and the data sequence key.

【0036】前記暗号化装置は、前記暗号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段をさらに具備し、前記時変鍵生成手段
は、前記第1および第2乱数と前記共通鍵と前記データ
系列鍵とに基づいて前記時変鍵を生成してもよい。
The encryption device further includes data sequence key generation means for generating a data sequence key based on the input / output data sequence of the encryption device, wherein the time-varying key generation means comprises The time-varying key may be generated based on two random numbers, the common key, and the data sequence key.

【0037】前記暗号化装置は、前記暗号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段をさらに具備し、前記コンテンツ鍵生成
手段は、前記第2解読制限と前記データ系列鍵とに基づ
いて前記コンテンツ生成鍵を生成してもよい。
[0037] The encryption device further comprises a data sequence key generation means for generating a data sequence key based on the input / output data sequence of the encryption device. The content generation key may be generated based on the data sequence key.

【0038】前記暗号化装置は、前記暗号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段をさらに具備し、前記コンテンツ鍵生成
手段は、前記第2解読制限と前記時変鍵と前記データ系
列鍵とに基づいて前記コンテンツ生成鍵を生成してもよ
い。
[0038] The encryption device further includes data sequence key generation means for generating a data sequence key based on the input / output data sequence of the encryption device. The content generation key may be generated based on the time-varying key and the data sequence key.

【0039】本発明に係る復号化装置は、コンテンツ鍵
を用いて暗号化装置と暗号通信を行う復号化装置であっ
て、前記復号化装置は、第2解読制限から前記コンテン
ツ鍵を生成するコンテンツ鍵生成手段と、暗号化コンテ
ンツを前記コンテンツ鍵生成手段により生成された前記
コンテンツ鍵を用いて復号化する第1復号化手段とを具
備し、そのことにより上記目的が達成される。
[0039] A decryption device according to the present invention is a decryption device that performs cipher communication with an encryption device using a content key, wherein the decryption device generates a content key from a second decryption restriction. A key generation unit and a first decryption unit for decrypting the encrypted content using the content key generated by the content key generation unit are provided, whereby the object is achieved.

【0040】前記復号化装置は、前記第1解読制限を解
読制限更新則に基づいて前記第2解読制限に更新する解
読制限更新手段と、前記第2解読制限を時変鍵に基づい
て暗号化し、第1暗号化解読制限を出力する暗号化手段
とを具備してもよい。
[0040] The decryption device may include a decryption restriction updating unit that updates the first decryption restriction to the second decryption restriction based on a decryption restriction update rule, and encrypts the second decryption restriction based on a time-varying key. , An encryption means for outputting the first encryption / decryption restriction.

【0041】前記復号化装置は、前記共通鍵を記憶する
共通鍵記憶手段と、前記第2乱数を生成する乱数発生手
段と、前記第2乱数と第1乱数とを用いて前記暗号化装
置と相互認証を行なう相互認証処理手段と、前記相互認
証処理手段における認証受理をうけて前記第2乱数と前
記第1乱数とから前記時変鍵を生成する時変鍵生成手段
と、第1暗号化解読制限を前記時変鍵を用いて復号化す
る第2復号化手段とを備えてもよい。
The decryption device includes a common key storage unit for storing the common key, a random number generation unit for generating the second random number, and the encryption device using the second random number and the first random number. Mutual authentication processing means for performing mutual authentication, time-variant key generation means for generating the time-variant key from the second random number and the first random number in response to the authentication being accepted by the mutual authentication processing means, Second decryption means for decrypting the decryption restriction using the time-varying key may be provided.

【0042】前記復号化装置は、前記第1解読制限を解
読制限更新則に基づいて第2解読制限に更新する解読制
限更新手段をさらに備え、前記コンテンツ鍵生成手段
は、前記解読制限更新手段により更新された前記第2解
読制限に基づいて前記コンテンツ鍵を生成してもよい。
The decryption device further comprises a decryption restriction updating means for updating the first decryption restriction to a second decryption restriction based on a decryption restriction update rule, and the content key generating means is provided by the decryption restriction updating means. The content key may be generated based on the updated second decryption restriction.

【0043】前記復号化装置は、前記共通鍵を記憶する
第2共通鍵記憶手段と、前記第2乱数を生成する第2乱
数発生手段と、前記第2乱数と第1乱数とを用いて前記
暗号化装置と相互認証を行なう相互認証処理手段と、前
記相互認証処理手段における認証受理をうけて前記第2
乱数と前記第1乱数とから前記時変鍵を生成する時変鍵
生成手段と、暗号化解読制限を前記時変鍵を用いて復号
化する第2復号化手段とを具備してもよい。
The decryption device includes a second common key storage unit that stores the common key, a second random number generation unit that generates the second random number, and the second random number generation unit that uses the second random number and the first random number. Mutual authentication processing means for performing mutual authentication with the encryption device, and receiving the authentication in the mutual authentication processing means,
The time-variant key generating means for generating the time-variable key from the random number and the first random number, and second decryption means for decrypting the encryption / decryption restriction using the time-variable key may be provided.

【0044】前記時変鍵生成手段は、前記第1および第
2乱数と前記共通鍵に基づいて前記時変鍵を生成しても
よい。
[0044] The time-varying key generation means may generate the time-varying key based on the first and second random numbers and the common key.

【0045】前記コンテンツ鍵生成手段は、前記第2解
読制限と前記時変鍵とに基づいて前記コンテンツ鍵を生
成してもよい。
[0045] The content key generation means may generate the content key based on the second decryption restriction and the time-varying key.

【0046】前記前記復号化装置は、前記復号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段をさらに具備し、前記時変鍵生成手
段は、前記第1および第2乱数と前記データ系列鍵とに
基づいて前記時変鍵を生成してもよい。
The decryption device further comprises data sequence key generation means for generating a data sequence key based on the input / output data sequence of the decryption device, wherein the time-varying key generation means comprises The time-varying key may be generated based on a second random number and the data sequence key.

【0047】前記復号化装置は、前記復号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段をさらに具備し、前記時変鍵生成手段
は、前記第1および第2乱数と前記共通鍵と前記データ
系列鍵とに基づいて前記時変鍵を生成してもよい。
The decryption device further comprises data sequence key generation means for generating a data sequence key based on the input / output data sequence of the decryption device, wherein the time-varying key generation means comprises The time-varying key may be generated based on two random numbers, the common key, and the data sequence key.

【0048】前記復号化装置は、前記復号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段をさらに具備し、前記コンテンツ鍵生成
手段は、前記第2解読制限と前記データ系列鍵に基づい
て前記コンテンツ生成鍵を生成してもよい。
[0048] The decryption device further comprises a data sequence key generation means for generating a data sequence key based on the input / output data sequence of the decryption device. The content generation key may be generated based on the data sequence key.

【0049】前記復号化装置は、前記復号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段をさらに具備し、前記コンテンツ鍵生成
手段は、前記第2解読制限と前記時変鍵と前記データ系
列鍵とに基づいて前記コンテンツ生成鍵を生成してもよ
い。
[0049] The decryption device further comprises a data sequence key generation means for generating a data sequence key based on the input / output data sequence of the decryption device. The content generation key may be generated based on the time-varying key and the data sequence key.

【0050】本発明に係る記録媒体は、コンテンツ鍵を
用いて暗号化装置と暗号通信を行う手段としてコンピュ
ータを機能させるためのプログラムを記録した記録媒体
であって、前記プログラムは、第2解読制限から前記コ
ンテンツ鍵を生成するコンテンツ鍵生成手段、暗号化コ
ンテンツを前記コンテンツ鍵生成手段により生成された
前記コンテンツ鍵を用いて復号化する第1復号化手段、
として前記コンピュータを機能させ、そのことにより上
記目的が達成される。
The recording medium according to the present invention is a recording medium for recording a program for causing a computer to function as means for performing encrypted communication with an encryption device using a content key. Content key generation means for generating the content key from the first, first decryption means for decrypting the encrypted content using the content key generated by the content key generation means,
The above function is achieved, thereby achieving the above object.

【0051】前記プログラムは、前記第1解読制限を解
読制限更新則に基づいて前記第2解読制限に更新する解
読制限更新手段、前記第2解読制限を時変鍵に基づいて
暗号化し、第1暗号化解読制限を出力する暗号化手段、
として前記コンピュータをさらに機能させてもよい。
[0051] The program includes a decryption restriction updating means for updating the first decryption restriction to the second decryption restriction based on a decryption restriction update rule, and encrypts the second decryption restriction based on a time-varying key. Encryption means for outputting the decryption restriction,
The above-mentioned computer may further function.

【0052】前記プログラムは、前記共通鍵を記憶する
共通鍵記憶手段、前記第2乱数を生成する乱数発生手
段、前記第2乱数と第1乱数とを用いて前記暗号化装置
と相互認証を行なう相互認証処理手段、前記相互認証処
理手段における認証受理をうけて前記第2乱数と前記第
1乱数とから前記時変鍵を生成する時変鍵生成手段、第
1暗号化解読制限を前記時変鍵を用いて復号化する第2
復号化手段、として前記コンピュータをさらに機能させ
てもよい。
The program performs common authentication with the encryption device using a common key storage unit for storing the common key, a random number generation unit for generating the second random number, and the second random number and the first random number. Mutual authentication processing means, time-variant key generation means for generating the time-variant key from the second random number and the first random number in response to the authentication being accepted by the mutual authentication processing means, and setting the first encryption / decryption restriction to the time-variable key. Second decryption using key
The computer may further function as decoding means.

【0053】前記プログラムは、前記第1解読制限を解
読制限更新則に基づいて第2解読制限に更新する解読制
限更新手段として前記コンピュータをさらに機能させ、
前記コンテンツ鍵生成手段は、前記解読制限更新手段に
より更新された前記第2解読制限に基づいて前記コンテ
ンツ鍵を生成してもよい。
[0053] The program further causes the computer to function as a decryption restriction update unit that updates the first decryption restriction to a second decryption restriction based on a decryption restriction update rule.
The content key generation unit may generate the content key based on the second decryption restriction updated by the decryption restriction update unit.

【0054】前記プログラムは、前記共通鍵を記憶する
第2共通鍵記憶手段、前記第2乱数を生成する第2乱数
発生手段、前記第2乱数と第1乱数とを用いて前記暗号
化装置と相互認証を行なう相互認証処理手段、前記相互
認証処理手段における認証受理をうけて前記第2乱数と
前記第1乱数とから前記時変鍵を生成する時変鍵生成手
段、暗号化解読制限を前記時変鍵を用いて復号化する第
2復号化手段、として前記コンピュータをさらに機能さ
せてもよい。
The program includes a second common key storage unit for storing the common key, a second random number generation unit for generating the second random number, and the encryption device using the second random number and the first random number. Mutual authentication processing means for performing mutual authentication, time-variant key generation means for generating the time-variant key from the second random number and the first random number in response to the authentication being accepted by the mutual authentication processing means, The computer may further function as second decryption means for decrypting using the time-varying key.

【0055】前記時変鍵生成手段は、前記第1および第
2乱数と前記共通鍵に基づいて前記時変鍵を生成しても
よい。
[0055] The time-varying key generation means may generate the time-varying key based on the first and second random numbers and the common key.

【0056】前記コンテンツ鍵生成手段は、前記第2解
読制限と前記時変鍵とに基づいて前記コンテンツ鍵を生
成してもよい。
[0056] The content key generation means may generate the content key based on the second decryption restriction and the time-varying key.

【0057】前記プログラムは、前記復号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段として前記コンピュータをさらに機能さ
せ、前記時変鍵生成手段は、前記第1および第2乱数と
前記データ系列鍵とに基づいて前記時変鍵を生成しても
よい。
[0057] The program further causes the computer to function as data sequence key generation means for generating a data sequence key based on the input / output data sequence of the decryption device. The time-varying key may be generated based on a second random number and the data sequence key.

【0058】前記プログラムは、前記復号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段として前記コンピュータをさらに機能さ
せ、前記時変鍵生成手段は、前記第1および第2乱数と
前記共通鍵と前記データ系列鍵とに基づいて前記時変鍵
を生成してもよい。
The program further causes the computer to function as data sequence key generation means for generating a data sequence key based on the input / output data sequence of the decryption device. The time-varying key may be generated based on a second random number, the common key, and the data sequence key.

【0059】前記プログラムは、前記復号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段として前記コンピュータをさらに機能さ
せ、前記コンテンツ鍵生成手段は、前記第2解読制限と
前記データ系列鍵に基づいて前記コンテンツ生成鍵を生
成してもよい。
The program further causes the computer to function as data sequence key generation means for generating a data sequence key based on the input / output data sequence of the decryption device. And the content generation key may be generated based on the data sequence key.

【0060】前記プログラムは、前記復号化装置の入出
力データ系列に基づいてデータ系列鍵を生成するデータ
系列鍵生成手段として前記コンピュータをさらに機能さ
せ、前記コンテンツ鍵生成手段は、前記第2解読制限と
前記時変鍵と前記データ系列鍵とに基づいて前記コンテ
ンツ生成鍵を生成してもよい。
[0060] The program further causes the computer to function as data sequence key generation means for generating a data sequence key based on the input / output data sequence of the decryption device. The content generation key may be generated based on the time-varying key and the data sequence key.

【0061】[0061]

【発明の実施の形態】以下に本発明の原理と実施の形態
を添付の図面を用いて説明する。本発明では、ディジタ
ルコンテンツの暗号通信に用いる共通鍵の生成に解読制
限を用いる。
DESCRIPTION OF THE PREFERRED EMBODIMENTS The principle and embodiments of the present invention will be described below with reference to the accompanying drawings. In the present invention, decryption restriction is used for generating a common key used for digital content encryption communication.

【0062】(実施の形態1)図1は、本発明の実施の
形態1における構成図を示し暗号化装置101と復号化
装置102が暗号通信を行なうシステム100を示す。
(Embodiment 1) FIG. 1 shows a configuration diagram in Embodiment 1 of the present invention, and shows a system 100 in which an encryption device 101 and a decryption device 102 perform encrypted communication.

【0063】暗号化装置101は、共通鍵UKを記憶す
る共通鍵記憶部103と、解読制限を記憶する解読制限
記憶部111と、コンテンツCTを記憶するコンテンツ
記憶部121と、乱数R1を生成する乱数発生部105
と、乱数R1と復号化装置102から転送される乱数R
2と共通鍵UKとを用いて復号化装置102と相互認証
処理を行なう相互認証処理部107と、相互認証処理部
107における相互認証処理に応答して乱数R1と乱数
R2とから相互認証処理が実行される度に可変な時変鍵
VKを生成する時変鍵生成部109と、解読制限S1を
時変鍵VKを用いて暗号化して暗号化解読制限S2を出
力する暗号化部113と、復号化装置102の暗号化部
116から転送される暗号化解読制限S3を時変鍵VK
を用い解読制限S4に復号化し、解読制限記憶部111
に書き込む復号化部115と、解読制限S4からコンテ
ンツ鍵CKを生成するコンテンツ鍵生成部117と、コ
ンテンツCTをコンテンツ鍵CKに基づいて暗号化し、
暗号化コンテンツS5を出力する暗号化部119とを備
える。
The encryption device 101 generates a common key storage unit 103 for storing a common key UK, a decryption restriction storage unit 111 for storing decryption restrictions, a content storage unit 121 for storing contents CT, and a random number R1. Random number generator 105
And the random number R1 and the random number R transferred from the decryption device 102
2 and a common key UK, a mutual authentication processing unit 107 that performs mutual authentication processing with the decryption device 102, and a mutual authentication processing is performed by the random number R1 and the random number R2 in response to the mutual authentication processing in the mutual authentication processing unit 107 A time-varying key generation unit 109 that generates a variable time-varying key VK each time it is executed, an encryption unit 113 that encrypts the decryption restriction S1 using the time-varying key VK and outputs an encrypted decryption restriction S2, The decryption limit S3 transferred from the encryption unit 116 of the decryption device 102 is
, And the decryption restriction storage unit 111
, A content key generation unit 117 that generates a content key CK from the decryption restriction S4, and encrypts the content CT based on the content key CK.
An encryption unit 119 that outputs the encrypted content S5.

【0064】復号化装置102は、共通鍵UKを記憶す
る共通鍵記憶部104と、乱数R2を生成する乱数発生
部106と、乱数R2と乱数R1と共通鍵UKを用いて
暗号化装置101と相互認証処理を行なう相互認証処理
部108と、相互認証処理部108における相互認証処
理に応答して乱数R2と乱数R1とから時変鍵VKを生
成する時変鍵生成部110と、暗号化解読制限S2を時
変鍵VKを用いて復号化する復号化部114と、復号化
部114で復号化した解読制限S1を解読制限更新則に
基づいて解読制限S4に更新する解読制限更新部112
と、解読制限S4を時変鍵VKを用いて暗号化し、暗号
化解読制限S3を出力する暗号化部116と、解読制限
S4からコンテンツ鍵CKを生成するコンテンツ鍵生成
部118と、暗号化コンテンツS5をコンテンツ鍵CK
を用いて復号化し、コンテンツCTを出力する復号化部
120とを備える。
The decryption device 102 includes a common key storage unit 104 for storing a common key UK, a random number generation unit 106 for generating a random number R2, and an encryption device 101 using the random number R2, the random number R1, and the common key UK. A mutual authentication processing unit 108 for performing a mutual authentication process, a time-varying key generation unit 110 for generating a time-varying key VK from the random number R2 and the random number R1 in response to the mutual authentication process in the mutual authentication processing unit 108, A decryption unit 114 that decrypts the restriction S2 using the time-varying key VK, and a decryption restriction update unit 112 that updates the decryption restriction S1 decrypted by the decryption unit 114 to the decryption restriction S4 based on the decryption restriction update rule.
An encryption unit 116 that encrypts the decryption restriction S4 using the time-varying key VK and outputs an encrypted decryption restriction S3; a content key generation unit 118 that generates a content key CK from the decryption restriction S4; S5 is the content key CK
And a decryption unit 120 that decrypts the content CT and outputs the content CT.

【0065】暗号化装置101、復号化装置102はと
もに共通鍵記憶部103、104を備え同一の共通化鍵
UKを保持する。尚、予め共通化鍵UKは同一共通鍵と
して共通鍵記憶部103、104に記憶されていてもよ
いし、作成プロセスにより同一の共通化鍵UKを作成し
てもよい。
Both the encryption device 101 and the decryption device 102 have common key storage units 103 and 104 and hold the same common key UK. The common key UK may be stored in advance in the common key storage units 103 and 104 as the same common key, or the same common key UK may be created by a creation process.

【0066】暗号化装置101は、解読制限S1を記憶
する解読制限記憶部111とコンテンツCTを記憶する
コンテンツ記憶部121を備える。なお、これら共通鍵
記憶部103、解読制限記憶部111、コンテンツ記憶
部121は外部から直接アクセスすることができないプ
ロテクト領域に配置されている。
The encryption apparatus 101 includes a decryption restriction storage unit 111 for storing the decryption restriction S1 and a content storage unit 121 for storing the content CT. The common key storage unit 103, the decryption restriction storage unit 111, and the content storage unit 121 are arranged in a protected area that cannot be directly accessed from outside.

【0067】図2は、実施の形態1のシステムの処理手
順を示すフローチャートである。以下図1および図2を
参照して、暗号化装置101と復号化装置102とを含
むシステム100の処理手順を説明する。
FIG. 2 is a flowchart showing a processing procedure of the system according to the first embodiment. The processing procedure of the system 100 including the encryption device 101 and the decryption device 102 will be described below with reference to FIGS.

【0068】暗号化装置101、復号化装置102は、
互いに独立に乱数R1、R2を発生する乱数発生部10
5、106を備え、互いの乱数R1、R2を交換し、乱
数R1と共通化鍵UKを用いて応答値V1を作成し、乱
数R2と共通化鍵UKを用いて応答値V2を作成し、応
答値V1、V2を交換し、比較することによって相互に
相手機器が正当な機器であることを認証するチャレンジ
レスポンス型の相互認証を相互認証処理部107、10
8で行なう(S201)。
The encryption device 101 and the decryption device 102
A random number generator 10 for generating random numbers R1 and R2 independently of each other
5 and 106, exchange each other's random numbers R1 and R2, create a response value V1 using the random number R1 and the common key UK, create a response value V2 using the random number R2 and the common key UK, A challenge-response mutual authentication is performed by exchanging and comparing the response values V1 and V2 to mutually authenticate that the other device is a legitimate device.
8 (S201).

【0069】相互認証処理部107、108によって相
手機器が正当であることを確認する認証確立が成立した
か否かが判断される(S202)。認証確立が成立しな
いと判断された場合には(S202でNO)、処理は終
了する。認証確立が成立したと判断された場合には(S
202でYES)、時変鍵生成部109、110は互い
の乱数R1、R2から相互認証毎に変化する同一の時変
鍵VKを生成する(S203)。その後、暗号化装置1
01内の解読制限記憶部111に格納されている解読制
限S1を時変鍵VKを用いて暗号化部113で暗号化し
て暗号化解読制限S2を復号化装置102に転送する
(S204)。
It is determined by the mutual authentication processing units 107 and 108 whether or not authentication has been established for confirming that the other device is valid (S202). If it is determined that the authentication has not been established (NO in S202), the process ends. If it is determined that the authentication has been established (S
(YES in 202), the time-varying key generation units 109 and 110 generate the same time-varying key VK that changes for each mutual authentication from the mutual random numbers R1 and R2 (S203). After that, the encryption device 1
01, the decryption restriction S1 stored in the decryption restriction storage unit 111 is encrypted by the encryption unit 113 using the time-varying key VK, and the encrypted decryption restriction S2 is transferred to the decryption device 102 (S204).

【0070】復号化部114は受信した暗号化解読制限
S2を同じく時変鍵VKを用いて復号化する(S20
5)。復号化部114にて復号化された解読制限S1を
解読制限更新部112は解読制限更新則に従って更新し
(S206)、更新された解読制限S4を時変鍵VKを
用いて暗号化して(S207)暗号化解読制限S3を暗
号化装置101に転送する。復号化部115は、転送さ
れた暗号化解読制限S3を時変鍵VKを用いて復号化し
て更新された解読制限S4を得て、解読制限記憶部11
1に格納する(S208)。
The decryption unit 114 decrypts the received decryption restriction S2 using the same time-varying key VK (S20).
5). The decryption restriction update unit 112 updates the decryption restriction S1 decrypted by the decryption unit 114 according to the decryption restriction update rule (S206), and encrypts the updated decryption restriction S4 using the time-varying key VK (S207). ) Transfer the decryption restriction S3 to the encryption device 101. The decryption unit 115 decrypts the transferred encrypted decryption restriction S3 using the time-varying key VK to obtain an updated decryption restriction S4, and
1 (S208).

【0071】コンテンツ鍵生成部117は解読制限S4
からコンテンツ鍵CKを生成する(S209)。コンテ
ンツ記憶部121に格納されているコンテンツCTを暗
号化装置101から復号化装置102に転送する場合、
暗号化部119はコンテンツ鍵CKを用いてコンテンツ
CTを暗号化する(S210)。コンテンツ鍵生成部1
18は解読制限S4からコンテンツ鍵CKを生成する
(S211)。復号化装置内復号化部120はコンテン
ツ鍵CKを用いて暗号化コンテンツS5を復号する(S
212)。
The content key generation unit 117 determines the decryption limit S4
Then, a content key CK is generated (S209). When transferring the content CT stored in the content storage unit 121 from the encryption device 101 to the decryption device 102,
The encryption unit 119 encrypts the content CT using the content key CK (S210). Content key generation unit 1
18 generates a content key CK from the decryption restriction S4 (S211). The decryption unit 120 in the decryption device decrypts the encrypted content S5 using the content key CK (S
212).

【0072】なお、本実施の形態では、1回の認証確立
後コンテンツを暗号化装置から復号化装置に転送する例
を示したが、認証確立後、送復号化装置間でコンテンツ
転送が発生する毎に相手機器が正当であることを確認す
る相互認証を行うようにしてもよい。また、時変鍵VK
の生成に、相互認証に用いた乱数R1、R2を用いた
が、応答値V1、V2を用いてもかまわない。
In this embodiment, an example has been described in which the content is transferred from the encryption device to the decryption device after one authentication is established. However, after the authentication is established, the content transfer occurs between the transmission and decryption devices. Mutual authentication for confirming that the partner device is valid may be performed each time. In addition, the time-varying key VK
Are generated using the random numbers R1 and R2 used for mutual authentication, but the response values V1 and V2 may be used.

【0073】また、解読制限、コンテンツの暗号化およ
び復号化に用いる方法は異なるアルゴリズムでも同一の
アルゴリズムのものを用いてよく、例えばDES(Da
taEncryption Standard)などを
用いればよい。
The same algorithm may be used for the decryption restriction and the content encryption / decryption, even if different algorithms are used. For example, DES (Da
taEncryption Standard) or the like may be used.

【0074】また、時変鍵、コンテンツ鍵の生成に用い
る方法は異なるアルゴリズムでも同一のアルゴリズムの
ものを用いてよく、例えばSHA(Secure Ha
shAlgorithm)などの一方向性の関数を用い
ればよい。
The same algorithm may be used for generating the time-varying key and the content key, even if different algorithms are used. For example, SHA (Secure Ha
A one-way function such as (shAlgorithm) may be used.

【0075】なお本実施の形態では本発明を分かりやす
く説明するために、送受信を相互認証処理部107、1
08、暗号化部113、復号化部114、復号化部11
5、暗号化部116、暗号化部119、復号化部120
が行っている例を示しているが。実際の送受信は、制御
部122、123で管理されることが一般的である。後
述する実施の形態でも同様である。
In this embodiment, transmission and reception are performed by mutual authentication processing sections 107 and 1 in order to easily explain the present invention.
08, encryption unit 113, decryption unit 114, decryption unit 11
5, encryption unit 116, encryption unit 119, decryption unit 120
Shows an example of what is going on. In general, actual transmission and reception are managed by the control units 122 and 123. The same applies to embodiments described later.

【0076】以上のように、本実施の形態の著作物保護
システムは、著作物であるコンテンツCTの転送におい
て、解読制限の更新情報(解読制限S4)を関連させて
コンテンツの暗号通信を行うので、正しく解読制限S1
の更新処理を行わないと、コンテンツCTを解読できな
いという効果がある。
As described above, the copyright protection system of the present embodiment performs content encryption communication in connection with the decryption restriction update information (decryption restriction S4) in the transfer of the content CT which is a literary work. , Correctly decryption restrictions S1
Unless the update process is performed, the content CT cannot be decrypted.

【0077】(実施の形態2)図3は、本発明の実施の
形態2における著作物保護システム200を示す。図2
において図1と同一の構成要素には同一の参照符号を付
し、説明を省略する。
(Embodiment 2) FIG. 3 shows a copyright protection system 200 according to Embodiment 2 of the present invention. FIG.
In FIG. 7, the same components as those in FIG. 1 are denoted by the same reference numerals, and description thereof will be omitted.

【0078】著作物保護システム200では、図1で示
した著作物保護システム100のように解読制限更新部
112で更新された解読制限S4を暗号化/復号化を行
なって転送し、解読制限記憶部111に格納するのでは
なく、暗号化装置201内にも解読制限更新部223を
備える。
In the copyright protection system 200, the decryption restriction S4 updated by the decryption restriction update unit 112 is encrypted / decrypted and transferred as in the copyright protection system 100 shown in FIG. A decryption restriction update unit 223 is provided in the encryption device 201 instead of being stored in the unit 111.

【0079】復号化装置202の解読制限更新部212
は、解読制限S1の更新を命令する解読制限更新指令C
Cだけを解読制限更新部223に転送する。解読制限更
新部223は転送された解読制限更新指令CCを受けと
り、解読制限S1を更新し、更新した解読制限S4を解
読制限記憶部211に格納する。
The decryption limit update unit 212 of the decryption device 202
Is a decryption limit update command C for instructing the update of the decryption limit S1.
Only C is transferred to the decryption limit update unit 223. The decryption restriction update unit 223 receives the transferred decryption restriction update command CC, updates the decryption restriction S1, and stores the updated decryption restriction S4 in the decryption restriction storage unit 211.

【0080】以上のように、本実施の形態の著作物保護
システム200は、コンテンツ鍵CKの生成に関連する
更新された解読制限S4を復号化装置202から暗号化
装置201へ転送する必要がないため、解読制限S4の
秘匿性を高めることができる。また、更新された解読制
限S4の転送に係わる暗号化部、復号化部を削除するこ
とができるためシステム規模を小さくできるという効果
がある。
As described above, the copyright protection system 200 of the present embodiment does not need to transfer the updated decryption restriction S4 related to the generation of the content key CK from the decryption device 202 to the encryption device 201. Therefore, the confidentiality of the decryption restriction S4 can be improved. Further, since the encryption unit and the decryption unit related to the transfer of the updated decryption restriction S4 can be deleted, there is an effect that the system scale can be reduced.

【0081】(実施の形態3)図4は、本発明の実施の
形態3における著作物保護システム300を示す。図3
において図1と同一の構成には同一の符号を付し説明を
省略する。
(Embodiment 3) FIG. 4 shows a copyrighted work protection system 300 according to Embodiment 3 of the present invention. FIG.
In FIG. 7, the same components as those in FIG.

【0082】著作物保護システム300では、図2で示
した著作物保護システム200のように解読制限更新部
212からの更新指令CCをうけて暗号化装置201内
の解読制限更新部223によって解読制限S1を更新す
るのではなく、予め暗号化装置301内の解読制限記憶
部311に格納されている解読制限S1を解読制限更新
部323によって更新する。コンテンツ鍵生成部117
が更新された解読制限S4を用いてコンテンツ鍵CKを
生成し、暗号化部319がコンテンツCTの暗号化を開
始することに応答して、解読制限更新部323は解読制
限記憶部311に更新された解読制限S4を格納する。
In the copyright protection system 300, like the copyright protection system 200 shown in FIG. 2, the decryption restriction update unit 223 in the encryption apparatus 201 receives the update command CC from the decryption restriction update unit 212. Instead of updating S1, the decryption restriction updating unit 323 updates the decryption restriction S1 previously stored in the decryption restriction storage unit 311 in the encryption device 301. Content key generation unit 117
Generates the content key CK using the updated decryption restriction S4, and in response to the encryption unit 319 starting encrypting the content CT, the decryption restriction update unit 323 is updated to the decryption restriction storage unit 311. The decryption limit S4 is stored.

【0083】以上のように、本実施の形態の著作物保護
システム300は、復号化装置302からの指令で解読
制限S1を更新するのではなく、予め解読制限更新部3
23が解読制限S1を更新し、かつコンテンツ鍵生成部
117がデータ転送鍵CKを生成するので、処理ステッ
プを短縮できるという効果がある。
As described above, the copyright protection system 300 according to the present embodiment does not update the decryption limit S1 with the command from the decryption device 302, but instead updates the decryption limit update unit 3 in advance.
23 updates the decryption restriction S1, and the content key generation unit 117 generates the data transfer key CK, so that the processing steps can be shortened.

【0084】(実施の形態4)図5は、本発明の実施の
形態4における著作権保護システム400を示す。図4
において図1と同一の構成には同一の符号を付し説明を
省略する。
(Embodiment 4) FIG. 5 shows a copyright protection system 400 according to Embodiment 4 of the present invention. FIG.
In FIG. 7, the same components as those in FIG.

【0085】著作権保護システム400では、時変鍵生
成部409、410における時変鍵VKの生成におい
て、乱数R1、R2に加えて共通鍵UKを用いる。な
お、時変鍵VKは、例えば、乱数R1、R2、共通鍵U
Kを排他的論理和で結合し、一方向性関数による変換を
行なって生成すればよい。
In the copyright protection system 400, in generating the time-varying key VK in the time-varying key generation units 409 and 410, the common key UK is used in addition to the random numbers R1 and R2. The time-varying key VK is, for example, a random number R1, R2, a common key U
K may be generated by combining K by exclusive OR and performing conversion by a one-way function.

【0086】以上のように、本実施の形態の著作権保護
システム400によれば、外部でモニタ可能な乱数R
1、R2だけから時変鍵VKを生成するのではなく、秘
密な共通鍵UKを関連付けるようにして時変鍵VKを生
成しているので時変鍵VKの類推が容易でなく、時変鍵
VKの秘匿性を向上させることができるという効果があ
る。
As described above, according to the copyright protection system 400 of the present embodiment, the random number R
The time-varying key VK is not generated from only R1 and R2, but the time-varying key VK is generated by associating the secret common key UK. Therefore, it is not easy to analogize the time-varying key VK. There is an effect that the confidentiality of VK can be improved.

【0087】(実施の形態5)図6は、本発明の実施の
形態5における著作権保護システム500を示す。図5
において図1と同一の構成には同一の符号を付し説明を
省略する。
(Embodiment 5) FIG. 6 shows a copyright protection system 500 according to Embodiment 5 of the present invention. FIG.
In FIG. 7, the same components as those in FIG.

【0088】著作権保護システム500では、コンテン
ツ鍵生成部517、518におけるコンテンツ鍵CKの
生成において、更新された解読制限S4に加えて時変鍵
VKを用いる。なお、コンテンツ鍵CKは、例えば、解
読制限S4、時変鍵VKを排他的論理和で結合し、一方
向性関数による変換を行なって生成すればよい。
In the copyright protection system 500, in generating the content key CK in the content key generation units 517 and 518, a time-varying key VK is used in addition to the updated decryption restriction S4. The content key CK may be generated, for example, by combining the decryption restriction S4 and the time-varying key VK with an exclusive OR, and performing conversion using a one-way function.

【0089】以上のように、本実施の形態の著作権保護
システム500によれば、更新された解読制限S4だけ
から時変鍵CKを生成するのではなく、相互認証毎に時
系列的に変化する時変鍵VKを関連付けるようにし、時
変鍵CKを生成しているので、よりコンテンツの暗号化
の強度を向上させることができるという効果がある。
As described above, according to the copyright protection system 500 of the present embodiment, instead of generating the time-varying key CK only from the updated decryption restriction S4, the Since the time-varying key VK is associated with the time-varying key CK and the time-varying key CK is generated, there is an effect that the strength of content encryption can be further improved.

【0090】(実施の形態6)図7は、本発明の実施の
形態6における著作権保護システム600を示す。図6
において図1と同一の構成には同一の符号を付し説明を
省略する。
(Embodiment 6) FIG. 7 shows a copyright protection system 600 according to Embodiment 6 of the present invention. FIG.
In FIG. 7, the same components as those in FIG.

【0091】著作物保護システム600では、暗号化装
置601および復号化装置602に入力または出力され
る入出力データの全体または一部(ここでは、乱数R
1、R2、応答値V1、V2、暗号化解読制限S2、S
3、暗号化コンテンツS5)からデータ系列鍵TK1を
生成するデータ系列鍵生成部625、626を暗号化装
置601および復号化装置602に備える。時変鍵生成
部609、610およびコンテンツ鍵生成部617、6
18における鍵の生成にデータ系列鍵TK1を加える。
In the copyright protection system 600, the whole or a part of the input / output data input or output to the encryption device 601 and the decryption device 602 (here, the random number R
1, R2, response values V1, V2, encryption / decryption restrictions S2, S
3. The encryption device 601 and the decryption device 602 include data sequence key generation units 625 and 626 that generate the data sequence key TK1 from the encrypted content S5). Time-varying key generation units 609 and 610 and content key generation units 617 and 6
The data sequence key TK1 is added to the key generation at 18.

【0092】なお、データ系列鍵TK1は、例えば、各
入出力データのHighまたはLowをカウントして生
成すればよい。また、時変鍵VKは、例えば、乱数R
1、R2、データ系列鍵TK1を排他的論理和で結合
し、一方向性関数による変換を行なって生成すればよ
い。また、コンテンツ鍵CKは、解読制限S4、データ
系列鍵TK1を排他的論理和で結合し、一方向性関数に
よる変換を行なって生成すればよい。また、入出力され
る入出力データの全てからデータ系列鍵TK1を生成す
る必要はなく、そのうちの一部から生成するようにして
もかまわない。
The data series key TK1 may be generated, for example, by counting High or Low of each input / output data. The time-varying key VK is, for example, a random number R
1, R2, and the data series key TK1 may be combined by exclusive OR, and may be generated by performing conversion using a one-way function. Further, the content key CK may be generated by combining the decryption restriction S4 and the data sequence key TK1 with an exclusive OR, and performing a conversion using a one-way function. Further, it is not necessary to generate the data sequence key TK1 from all of the input / output data to be input / output, and it is also possible to generate the data series key TK1 from a part of them.

【0093】以上のように、本実施の形態の著作権保護
システム600は、暗号化装置および復号化装置に入出
力される入出力データを監視し、入出力データから各装
置に共通なデータ系列鍵TK1を生成し、生成されたデ
ータ系列鍵TK1を各コンテンツ鍵の生成に関連付ける
ようにしている。暗号通信の対象となる暗号化装置と復
号化装置との間で入出力データが同一である必要がある
ため、通信のなりすましを防止することができるという
効果がある。
As described above, the copyright protection system 600 according to the present embodiment monitors input / output data input / output to / from an encryption device and a decryption device, and, based on the input / output data, a data sequence common to each device. A key TK1 is generated, and the generated data sequence key TK1 is associated with generation of each content key. Since the input / output data needs to be the same between the encryption device and the decryption device to be encrypted, there is an effect that communication spoofing can be prevented.

【0094】(実施の形態7)図8は、本発明の実施の
形態7における構成図を示し暗号化装置101と復号化
装置102が暗号通信を行なうシステム800を示す。
図8を参照して、暗号化装置および復号化装置が直接接
続されて使用される態様を説明する。実施の形態1で前
述した構成要素と同一の構成要素には同一の参照符号を
付している。これらの構成要素についての詳細な説明は
省略する。
(Embodiment 7) FIG. 8 is a block diagram showing Embodiment 7 of the present invention, and shows a system 800 in which an encryption device 101 and a decryption device 102 perform encrypted communication.
With reference to FIG. 8, an aspect in which the encryption device and the decryption device are directly connected and used will be described. The same components as those described in the first embodiment are denoted by the same reference numerals. A detailed description of these components will be omitted.

【0095】システム800は、コンテンツを再生する
コンテンツ再生装置801とコンテンツ再生装置801
に装着された実施の形態1で前述した暗号化装置101
とを含む。コンテンツ再生装置801は、実施の形態1
で前述した復号化装置102と復号化装置102によっ
て復号されたコンテンツを再生する再生部802とを含
む。
The system 800 includes a content reproducing device 801 for reproducing content and a content reproducing device 801.
Encryption device 101 described in the first embodiment attached to
And The content reproducing device 801 is similar to the content reproducing device 801 of the first embodiment.
And the playback unit 802 that plays back the content decrypted by the decryption device 102.

【0096】このように、実施の形態1で前述した復号
化装置102は、コンテンツを再生するコンテンツ再生
装置801に含まれ得る。実施の形態1で前述した暗号
化装置101は、コンテンツ再生装置801に装着して
使用される。コンテンツ再生装置801に装着された暗
号化装置101とコンテンツ再生装置801に含まれる
復号化装置102とは、実施の形態1で前述したように
暗号通信を行なう。
As described above, the decoding device 102 described in the first embodiment can be included in the content reproducing device 801 that reproduces content. The encryption device 101 described in the first embodiment is used by being attached to the content reproduction device 801. The encryption device 101 mounted on the content playback device 801 and the decryption device 102 included in the content playback device 801 perform the encryption communication as described in the first embodiment.

【0097】コンテンツ再生装置801は、携帯電話で
あり得る。コンテンツ再生装置801はオーディオプレ
ーヤーであってもよく、パーソナルコンピュータであっ
てもよい。暗号化装置101は、メモリカードであり得
る。暗号化装置101は、実施の形態2〜6で前述した
暗号化装置201〜601のいずれかであってもよく、
復号化装置102は、実施の形態2〜6で前述した復号
化装置202〜602のいずれかであってもよいこと
は、言うまでもない。
[0097] Content reproduction device 801 can be a mobile phone. The content reproduction device 801 may be an audio player or a personal computer. The encryption device 101 can be a memory card. The encryption device 101 may be any of the encryption devices 201 to 601 described in Embodiments 2 to 6,
It goes without saying that the decoding device 102 may be any of the decoding devices 202 to 602 described in the second to sixth embodiments.

【0098】復号化装置102は、実施の形態1〜6で
前述したように復号化装置を動作させるためのプログラ
ムを記録した記録媒体803から読み出したプログラム
により動作し得る。記録媒体803は、CD−ROMで
あり得る。
The decoding apparatus 102 can operate by a program read from the recording medium 803 on which a program for operating the decoding apparatus is recorded as described in the first to sixth embodiments. The recording medium 803 can be a CD-ROM.

【0099】図9は、本発明の実施の形態7における他
の構成図を示し暗号化装置101と復号化装置102が
暗号通信を行なうシステム800を示す。図8を参照し
て、暗号化装置および復号化装置が電気通信回線により
接続されて使用される態様を説明する。実施の形態1お
よび実施の形態7の図8で前述した構成要素と同一の構
成要素には同一の参照符号を付している。これらの構成
要素についての詳細な説明は省略する。
FIG. 9 shows another configuration diagram according to the seventh embodiment of the present invention, and shows a system 800 in which the encryption device 101 and the decryption device 102 perform encrypted communication. With reference to FIG. 8, an aspect in which the encryption device and the decryption device are used by being connected by an electric communication line will be described. The same components as those described in the first and seventh embodiments with reference to FIG. 8 are denoted by the same reference numerals. A detailed description of these components will be omitted.

【0100】図9を参照して、システム900は、コン
テンツを再生するコンテンツ再生装置801と、サーバ
901と、コンテンツ再生装置801とサーバ901と
を接続する電気通信回線903とを含む。コンテンツ再
生装置801は、実施の形態1で前述した復号化装置1
02と復号化装置102によって復号されたコンテンツ
を再生する再生部802とを含む。サーバ901は、サ
ーバ901に装着された実施の形態1で前述した暗号化
装置101を含む。
Referring to FIG. 9, system 900 includes a content reproducing device 801 for reproducing content, a server 901, and an electric communication line 903 for connecting content reproducing device 801 and server 901. The content reproduction device 801 is a decryption device 1 described in the first embodiment.
02 and a playback unit 802 that plays back the content decrypted by the decryption device 102. The server 901 includes the encryption apparatus 101 mounted on the server 901 and described in the first embodiment.

【0101】このようにコンテンツを再生するコンテン
ツ再生装置801とサーバ901とは、電気通信回線9
03を介して接続されている。暗号化装置101は、サ
ーバ901に装着して使用される。サーバ901に装着
された暗号化装置101とコンテンツ再生装置801に
含まれる復号化装置102とは、電気通信回線903を
介して実施の形態1で前述したように暗号通信を行な
う。
The content reproducing apparatus 801 for reproducing the content and the server 901 are connected to the electric communication line 9.
03 is connected. The encryption device 101 is mounted on a server 901 and used. The encryption device 101 mounted on the server 901 and the decryption device 102 included in the content reproduction device 801 perform encrypted communication via the electric communication line 903 as described in the first embodiment.

【0102】電気通信回線903は、インターネットで
あり得る。電気通信回線903は、ローカルエリアネッ
トワーク(LAN)であってもよい。
[0102] Telecommunications line 903 can be the Internet. The electric communication line 903 may be a local area network (LAN).

【0103】図8で示した態様と同様に、コンテンツ再
生装置801は、携帯電話であり得る。コンテンツ再生
装置801はオーディオプレーヤーであってもよく、パ
ーソナルコンピュータであってもよい。暗号化装置10
1は、メモリカードであり得る。暗号化装置101は、
実施の形態2〜6で前述した暗号化装置201〜601
のいずれかであってもよく、復号化装置102は、実施
の形態2〜6で前述した復号化装置202〜602のい
ずれかであってもよいことは、言うまでもない。
As in the embodiment shown in FIG. 8, content reproducing apparatus 801 can be a mobile phone. The content reproduction device 801 may be an audio player or a personal computer. Encryption device 10
1 may be a memory card. The encryption device 101
Encryption devices 201 to 601 described in the second to sixth embodiments
Needless to say, the decoding device 102 may be any of the decoding devices 202 to 602 described in the second to sixth embodiments.

【0104】図8で示した態様と同様に、復号化装置1
02は、復号化装置102を実施の形態1〜6で前述し
たように動作させるためのプログラムを記録した記録媒
体803から読み出したプログラムにより動作し得る。
As in the case of the embodiment shown in FIG.
02 can be operated by a program read from the recording medium 803 in which the program for operating the decoding device 102 as described in the first to sixth embodiments is recorded.

【0105】図9では暗号化装置101および復号化装
置102が電気通信回線903を介して接続されて使用
される態様を説明したが、本発明はこれに限定されな
い。暗号化装置101および復号化装置102は、無線
通信回線を介して接続されていてもよい。
FIG. 9 illustrates the mode in which the encryption device 101 and the decryption device 102 are connected and used via the electric communication line 903, but the present invention is not limited to this. The encryption device 101 and the decryption device 102 may be connected via a wireless communication line.

【0106】[0106]

【発明の効果】以上のように本発明によれば、解読制限
の更新を確実に行なうとともに、ディジタルコンテンツ
の不正解読を防止する著作物保護システム、暗号化装
置、復号化装置および記録媒体を提供することができ
る。
As described above, according to the present invention, a copyright protection system, an encryption device, a decryption device, and a recording medium for securely updating the decryption restriction and preventing unauthorized decryption of digital contents are provided. can do.

【0107】また本発明によれば、復号化装置によって
更新された解読制限の更新情報が正規の暗号化装置にな
りすました別の偽者の暗号化装置によって受け取られた
場合には、正規の暗号化装置からロードされたコンテン
ツを復号化装置が解読することができない著作物保護シ
ステム、暗号化装置、復号化装置および記録媒体を提供
することができる。
Further, according to the present invention, if the decryption restriction update information updated by the decryption device is received by another forgery encryption device impersonating the legitimate encryption device, the legitimate encryption It is possible to provide a copyright protection system, an encryption device, a decryption device, and a recording medium in which a decryption device cannot decrypt content loaded from the device.

【0108】さらに本発明によれば、著作物であるコン
テンツの転送において、解読制限の更新情報を関連させ
て暗号通信を行うので、正しく解読制限の更新処理を行
わないと、コンテンツを解読できないという効果を奏す
る著作物保護システム、暗号化装置、復号化装置および
記録媒体を提供することができる。
Further, according to the present invention, in the transfer of the content which is a literary work, the encrypted communication is performed in association with the update information of the decryption restriction. It is possible to provide a copyrighted work protection system, an encryption device, a decryption device, and a recording medium that provide advantageous effects.

【0109】さらに本発明によれば、データ転送鍵の生
成に関連する更新された解読制限を復号化装置から暗号
化装置へ転送しなくても良いため、解読制限の秘匿性を
高めることができ、また、更新された解読制限の転送に
係わる暗号化部、復号化部を削除することができるため
システム規模を小さくできるという効果を奏する著作物
保護システム、暗号化装置、復号化装置および記録媒体
を提供することができる。
Further, according to the present invention, it is not necessary to transfer the updated decryption restriction relating to the generation of the data transfer key from the decryption device to the encryption device, so that the confidentiality of the decryption restriction can be improved. Also, a copyright protection system, an encryption device, a decryption device, and a recording medium that can reduce the system scale because the encryption unit and the decryption unit related to the transfer of the updated decryption restriction can be deleted. Can be provided.

【0110】さらに本発明によれば、復号化装置からの
指令で解読制限を更新するのではなく、予め暗号化装置
が解読制限を更新し、かつデータ転送鍵を生成している
ので、処理ステップを短縮できるという効果を奏する著
作物保護システム、暗号化装置、復号化装置および記録
媒体を提供することができる。。
Further, according to the present invention, the decryption limit is not updated by a command from the decryption device, but the decryption limit is updated in advance and the data transfer key is generated. , A copyright protection system, an encryption device, a decryption device, and a recording medium can be provided. .

【0111】さらに本発明によれば、外部でモニタ可能
な乱数だけから時変鍵を生成するのではなく、秘密な共
通鍵を関連付けるように時変鍵を生成しているので時変
鍵の類推が容易でなく、時変鍵の秘匿性を向上させるこ
とができるという効果を奏する著作物保護システム、暗
号化装置、復号化装置および記録媒体を提供することが
できる。
Further, according to the present invention, a time-varying key is generated not only from a random number that can be monitored externally but from a time-variable key so as to associate a secret common key. It is possible to provide a copyrighted work protection system, an encryption device, a decryption device, and a recording medium that are not easy to use and can improve the confidentiality of a time-varying key.

【0112】さらに本発明によれば、暗号化装置および
復号化装置に入出力される入出力データを監視し、入出
力データから各装置に共通なデータ系列鍵を生成し、生
成されたデータ系列鍵を各コンテンツ鍵の生成に関連付
けるようにしているので、通信のなりすましを防止する
ことができるという効果を奏する著作物保護システム、
暗号化装置、復号化装置および記録媒体を提供すること
ができる。
Further, according to the present invention, input / output data input / output to / from the encryption device and the decryption device is monitored, a data sequence key common to each device is generated from the input / output data, and the generated data sequence key is generated. Since the key is associated with the generation of each content key, a copyright protection system that has an effect of preventing communication spoofing,
An encryption device, a decryption device, and a recording medium can be provided.

【図面の簡単な説明】[Brief description of the drawings]

【図1】実施の形態1に係るシステムの構成を示す構成
図である。
FIG. 1 is a configuration diagram showing a configuration of a system according to a first embodiment.

【図2】実施の形態1に係るシステムの処理手順を示す
フローチャートである。
FIG. 2 is a flowchart showing a processing procedure of the system according to the first embodiment.

【図3】実施の形態2に係るシステムの構成を示す構成
図である。
FIG. 3 is a configuration diagram showing a configuration of a system according to a second embodiment.

【図4】実施の形態3に係るシステムの構成を示す構成
図である。
FIG. 4 is a configuration diagram showing a configuration of a system according to a third embodiment.

【図5】実施の形態4に係るシステムの構成を示す構成
図である。
FIG. 5 is a configuration diagram showing a configuration of a system according to a fourth embodiment.

【図6】実施の形態5に係るシステムの構成を示す構成
図である。
FIG. 6 is a configuration diagram showing a configuration of a system according to a fifth embodiment.

【図7】実施の形態6に係るシステムの構成を示す構成
図である。
FIG. 7 is a configuration diagram showing a configuration of a system according to a sixth embodiment.

【図8】実施の形態7に係るシステムの構成を示す構成
図である。
FIG. 8 is a configuration diagram showing a configuration of a system according to a seventh embodiment.

【図9】実施の形態7に係るシステムの他の構成を示す
構成図である。
FIG. 9 is a configuration diagram showing another configuration of the system according to the seventh embodiment.

【符号の説明】[Explanation of symbols]

101、201、301、401、501、601
暗号化装置 102、202、302、402、502、602
復号化装置 103、104 共通鍵記憶部 105、106 乱数発生部 107、108 相互認証処理部 109、110、609、610 時変鍵生成部 111、211、311 解読制限記憶部 112、212、223、323 解析制限更新部 113、116、119 暗号化部 114、115、120 復号化部 117、118、617、618 コンテンツ鍵生成
部 625、626 データ系列鍵生成部
101, 201, 301, 401, 501, 601
Encryption device 102, 202, 302, 402, 502, 602
Decryption devices 103, 104 Common key storage units 105, 106 Random number generation units 107, 108 Mutual authentication processing units 109, 110, 609, 610 Time-varying key generation units 111, 211, 311 Decryption restriction storage units 112, 212, 223, H.323 Analysis restriction update unit 113, 116, 119 Encryption unit 114, 115, 120 Decryption unit 117, 118, 617, 618 Content key generation unit 625, 626 Data sequence key generation unit

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06F 17/60 302 G06F 17/60 512 512 H04L 9/00 601B 601E Fターム(参考) 5B017 AA03 AA07 BA07 BB10 CA15 CA16 5B082 EA11 GA11 5J104 AA01 AA13 AA16 EA01 EA04 EA18 JA03 NA02 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) G06F 17/60 302 G06F 17/60 512 512 H04L 9/00 601B 601E F-term (Reference) 5B017 AA03 AA07 BA07 BB10 CA15 CA16 5B082 EA11 GA11 5J104 AA01 AA13 AA16 EA01 EA04 EA18 JA03 NA02

Claims (47)

【特許請求の範囲】[Claims] 【請求項1】 コンテンツ鍵を用いて暗号通信を行う暗
号化装置および復号化装置から構成される著作物保護シ
ステムであって、 前記暗号化装置は、コンテンツを記憶するコンテンツ記
憶手段と、 第1解読制限を更新して得られる第2解読制限に基づい
て前記コンテンツ鍵を生成する第1コンテンツ鍵生成手
段と、 前記コンテンツを前記コンテンツ鍵に基づいて暗号化
し、暗号化コンテンツを出力する第1暗号化手段とを具
備し、 前記復号化装置は、前記第2解読制限から前記コンテン
ツ鍵を生成する第2コンテンツ鍵生成手段と、 前記暗号化コンテンツを前記第2コンテンツ鍵生成手段
により生成された前記コンテンツ鍵を用いて復号化する
第1復号化手段とを具備することを特徴とする著作物保
護システム。
1. A copyright protection system comprising an encryption device and a decryption device that perform encrypted communication using a content key, wherein the encryption device includes: a content storage unit that stores content; First content key generation means for generating the content key based on the second decryption restriction obtained by updating the decryption restriction; and first encryption for encrypting the content based on the content key and outputting encrypted content. The decryption device comprises: a second content key generation unit configured to generate the content key from the second decryption restriction; and the encrypted content generated by the second content key generation unit. A copyright protection system comprising: first decryption means for decrypting using a content key.
【請求項2】 前記復号化装置は、前記第1解読制限を
解読制限更新則に基づいて前記第2解読制限に更新する
解読制限更新手段と、 前記第2解読制限を時変鍵に基づいて暗号化し、第1暗
号化解読制限を出力する第2暗号化手段とをさらに具備
し、 前記暗号化装置は、前記第2暗号化手段から転送される
前記第1暗号化解読制限を前記時変鍵に基づいて復号化
し、前記第2解読制限を生成する第2復号化手段をさら
に具備し、 前記第1コンテンツ鍵生成手段は、前記第2復号化手段
により生成された前記第2解読制限に基づいて前記コン
テンツ鍵を生成する、請求項1記載の著作物保護システ
ム。
2. The decryption device according to claim 1, wherein the decryption device updates the first decryption restriction to the second decryption restriction based on a decryption restriction update rule; and the second decryption restriction is based on a time-varying key. Second encryption means for encrypting and outputting a first encryption / decryption restriction, wherein the encryption device changes the first encryption / decryption restriction transferred from the second encryption means to the time-varying A second decryption unit that decrypts based on the key to generate the second decryption restriction, wherein the first content key generation unit performs the second decryption restriction generated by the second decryption unit. The copyright protection system according to claim 1, wherein the content key is generated based on the content key.
【請求項3】 前記暗号化装置は、共通鍵を記憶する第
1共通鍵記憶手段と、 前記第1解読制限を記憶する解読制限記憶手段と、 第1乱数を生成する第1乱数発生手段と、 前記第1乱数と前記復号化装置から転送される第2乱数
とを用いて前記復号化装置と相互認証処理を行なう第1
相互認証処理手段と、 前記第1相互認証処理手段における認証受理をうけて前
記第1乱数と前記第2乱数とから前記時変鍵を生成する
第1時変鍵生成手段と、 前記第1解読制限を前記時変鍵を用いて暗号化して第2
暗号化解読制限を出力する第3暗号化手段とをさらに具
備し、 前記復号化装置は、前記共通鍵を記憶する第2共通鍵記
憶手段と、 前記第2乱数を生成する第2乱数発生手段と、 前記第2乱数と前記第1乱数とを用いて前記暗号化装置
と相互認証を行なう第2相互認証処理手段と、 前記第2相互認証処理手段における認証受理をうけて前
記第2乱数と前記第1乱数とから前記時変鍵を生成する
第2時変鍵生成手段と、 前記第2暗号化解読制限を前記時変鍵を用いて復号化す
る第3復号化手段とさらに具備する、請求項2記載の著
作物保護システム。
3. The encryption device includes: a first common key storage unit that stores a common key; a decryption restriction storage unit that stores the first decryption restriction; and a first random number generation unit that generates a first random number. Using the first random number and the second random number transferred from the decryption device to perform a mutual authentication process with the decryption device;
Mutual authentication processing means; first time-variable key generation means for generating the time-variant key from the first random number and the second random number in response to authentication acceptance by the first mutual authentication processing means; The restriction is encrypted using the time-varying key and the second
A third encryption unit that outputs an encryption / decryption limit; the decryption device stores a second common key storage unit that stores the common key; and a second random number generation unit that generates the second random number. Second mutual authentication processing means for performing mutual authentication with the encryption device using the second random number and the first random number; and receiving the authentication in the second mutual authentication processing means, A second time-varying key generation unit that generates the time-varying key from the first random number, and a third decryption unit that decrypts the second encryption / decryption restriction using the time-varying key. The copyright protection system according to claim 2.
【請求項4】 前記復号化装置は、前記第1解読制限を
解読制限更新則に基づいて第2解読制限に更新する第1
解読制限更新手段をさらに具備し、 前記第2コンテンツ鍵生成手段は、前記第1解読制限更
新手段により更新された前記第2解読制限に基づいて前
記コンテンツ鍵を生成し、 前記暗号化装置は、前記復号化装置の第1解読制限更新
手段における解読制限の更新をうけて、前記第1解読制
限を解読制限更新則に従って前記第2解読制限に更新す
る第2解読制限更新手段をさらに具備し、 前記第1コンテンツ鍵生成手段は、前記第1解読制限更
新手段により更新された前記第2解読制限に基づいて前
記コンテンツ鍵を生成する、請求項1記載の著作物保護
システム。
4. The decoding apparatus according to claim 1, wherein the decoding device updates the first decryption restriction to a second decryption restriction based on a decryption restriction update rule.
Further comprising a decryption restriction update unit, wherein the second content key generation unit generates the content key based on the second decryption restriction updated by the first decryption restriction update unit; A second decryption restriction updating unit configured to update the first decryption restriction to the second decryption restriction in accordance with the decryption restriction update rule in response to the update of the decryption restriction in the first decryption restriction updating unit of the decoding device; The copyright protection system according to claim 1, wherein the first content key generation unit generates the content key based on the second decryption restriction updated by the first decryption restriction update unit.
【請求項5】 前記暗号化装置は、前記共通鍵を記憶す
る第1共通鍵記憶手段と、 前記第1解読制限を記憶する解読制限記憶手段と、 第1乱数を生成する第1乱数発生手段と、 前記第1乱数と前記復号化装置から転送される第2乱数
とを用いて前記復号化装置と相互認証を行なう第1相互
認証処理手段と、 前記第1相互認証処理手段における認証受理をうけて前
記第1乱数と前記第2乱数とから時変鍵を生成する第1
時変鍵生成手段と、 前記第1解読制限を前記時変鍵を用いて暗号化して暗号
化解読制限を出力する第2暗号化手段とをさらに具備
し、 前記復号化装置は、前記共通鍵を記憶する第2共通鍵記
憶手段と、 前記第2乱数を生成する第2乱数発生手段と、 前記第2乱数と前記第1乱数とを用いて前記暗号化装置
と相互認証を行なう第2相互認証処理手段と、 前記第2相互認証処理手段における認証受理をうけて前
記第2乱数と前記第1乱数とから前記時変鍵を生成する
第2時変鍵生成手段と、 前記暗号化解読制限を前記時変鍵を用いて復号化する第
2復号化手段とをさらに具備する、請求項4記載の著作
物保護システム。
5. The encryption device, wherein: the first common key storage means for storing the common key; a decryption restriction storage means for storing the first decryption restriction; and a first random number generation means for generating a first random number. First mutual authentication processing means for performing mutual authentication with the decryption device using the first random number and a second random number transferred from the decryption device; and accepting authentication in the first mutual authentication processing device. And generating a time-varying key from the first random number and the second random number.
A time-variable key generating unit; and a second encrypting unit that encrypts the first decryption restriction using the time-variable key and outputs an encrypted decryption restriction. Second random number storage means for generating the second random number, and a second mutual key for performing mutual authentication with the encryption device using the second random number and the first random number. Authentication processing means; second time-varying key generation means for generating the time-variant key from the second random number and the first random number in response to the authentication being accepted by the second mutual authentication processing means; 5. The copyright protection system according to claim 4, further comprising: a second decryption unit that decrypts the encrypted data using the time-varying key.
【請求項6】 前記第2解読制限更新手段は、予め前記
第1解読制限を第2解読制限に更新し、 前記第2解読制限更新手段は、前記第1コンテンツ鍵生
成手段に更新された前記第2解読制限を出力し、 前記第1コンテンツ鍵生成手段は、前記第2解読制限か
ら前記コンテンツ鍵を生成し、 前記第2解読制限更新手段は、前記第1暗号化手段の処
理が開始されたことをうけて、前記解読制限記憶手段に
前記第2解読制限を格納する、請求項5記載の著作物保
護システム。
6. The second decryption restriction update unit updates the first decryption restriction to a second decryption restriction in advance, and the second decryption restriction update unit updates the first decryption restriction update unit to the first content key generation unit. The second decryption restriction is output, the first content key generation unit generates the content key from the second decryption restriction, and the second decryption restriction update unit starts processing of the first encryption unit. 6. The copyright protection system according to claim 5, wherein the second decryption restriction is stored in the decryption restriction storage means in response to the request.
【請求項7】 前記第1および第2時変鍵生成手段は、
前記第1および第2乱数と前記共通鍵に基づいて前記時
変鍵を生成する、請求項3記載の著作物保護システム。
7. The first and second time-varying key generation means,
The copyright protection system according to claim 3, wherein the time-varying key is generated based on the first and second random numbers and the common key.
【請求項8】 前記第1および第2コンテンツ鍵生成手
段は、前記第2解読制限と前記時変鍵とに基づいて前記
コンテンツ鍵を生成する、請求項3記載の著作物保護シ
ステム。
8. The copyright protection system according to claim 3, wherein the first and second content key generation means generates the content key based on the second decryption restriction and the time-varying key.
【請求項9】 前記暗号化装置および前記復号化装置
は、前記暗号化装置および前記復号化装置の入出力デー
タ系列に基づいてデータ系列鍵を生成する第1および第
2データ系列鍵生成手段をそれぞれさらに具備し、 前記第1および第2時変鍵生成手段は、前記第1および
第2乱数と前記データ系列鍵とに基づいて前記時変鍵を
生成する、請求項3記載の著作物保護システム。
9. The encryption device and the decryption device include first and second data sequence key generation means for generating a data sequence key based on an input / output data sequence of the encryption device and the decryption device. 4. The copyrighted work protection according to claim 3, further comprising: each of the first and second time-varying key generation means generating the time-varying key based on the first and second random numbers and the data sequence key. 5. system.
【請求項10】 前記暗号化装置および前記復号化装置
は、前記暗号化装置および前記復号化装置の入出力デー
タ系列に基づいてデータ系列鍵を生成する第1および第
2データ系列鍵生成手段をそれぞれさらに具備し、 前記第1および第2時変鍵生成手段は、前記第1および
第2乱数と前記共通鍵と前記データ系列鍵とに基づいて
前記時変鍵を生成する、請求項3記載の著作物保護シス
テム。
10. The encryption device and the decryption device are provided with first and second data sequence key generation means for generating a data sequence key based on input / output data sequences of the encryption device and the decryption device. The first and second time-varying key generation means each further comprising: the first and second time-varying key generation means generating the time-variant key based on the first and second random numbers, the common key, and the data sequence key. Copyright protection system.
【請求項11】 前記暗号化装置および前記復号化装置
は、前記暗号化装置および前記復号化装置の入出力デー
タ系列に基づいてデータ系列鍵を生成する第1および第
2データ系列鍵生成手段をそれぞれさらに具備し、 前記第1および第2コンテンツ鍵生成手段は、前記第2
解読制限と前記データ系列鍵とに基づいて前記コンテン
ツ生成鍵を生成する、請求項3記載の著作物保護システ
ム。
11. The encryption device and the decryption device include first and second data sequence key generation means for generating a data sequence key based on input / output data sequences of the encryption device and the decryption device. The first and second content key generation means further comprises:
The copyright protection system according to claim 3, wherein the content generation key is generated based on a decryption restriction and the data sequence key.
【請求項12】 前記暗号化装置および前記復号化装置
は、前記暗号化装置および前記復号化装置の入出力デー
タ系列に基づいてデータ系列鍵を生成する第1および第
2データ系列鍵生成手段をそれぞれさらに具備し、 前記第1および第2コンテンツ鍵生成手段は、前記第2
解読制限と前記時変鍵と前記データ系列鍵とに基づいて
前記コンテンツ生成鍵を生成する、請求項3記載の著作
物保護システム。
12. The encryption device and the decryption device include first and second data sequence key generation means for generating a data sequence key based on an input / output data sequence of the encryption device and the decryption device. The first and second content key generation means further comprises:
The copyright protection system according to claim 3, wherein the content generation key is generated based on decryption restrictions, the time-varying key, and the data sequence key.
【請求項13】 前記第1および第2相互認証処理手段
は、チャレンジレスポンス型の認証プロトコルに基づく
通信により相互に相手機器が正当な機器であることを認
証する、請求項3記載の著作物保護システム。
13. The copyright protection device according to claim 3, wherein said first and second mutual authentication processing means mutually authenticate that the other device is a valid device by communication based on a challenge response type authentication protocol. system.
【請求項14】 コンテンツ鍵を用いて復号化装置と暗
号通信を行う暗号化装置であって、 前記暗号化装置は、コンテンツを記憶するコンテンツ記
憶手段と、 第1解読制限を更新して得られる第2解読制限に基づい
て前記コンテンツ鍵を生成するコンテンツ鍵生成手段
と、 前記コンテンツを前記コンテンツ鍵に基づいて暗号化
し、暗号化コンテンツを出力する第1暗号化手段とを具
備することを特徴とする暗号化装置。
14. An encryption device that performs encrypted communication with a decryption device using a content key, wherein the encryption device is obtained by updating content storage means for storing content and a first decryption restriction. Content key generating means for generating the content key based on a second decryption restriction; and first encrypting means for encrypting the content based on the content key and outputting encrypted content. Encryption device.
【請求項15】 前記暗号化装置は、前記復号化装置か
ら転送される第1暗号化解読制限を時変鍵に基づいて復
号化し、前記第2解読制限を生成する復号化手段をさら
に具備し、 前記コンテンツ鍵生成手段は、前記復号化手段により生
成された前記第2解読制限に基づいて前記コンテンツ鍵
を生成する、請求項14記載の暗号化装置。
15. The encryption device further includes a decryption unit that decrypts the first decryption restriction transferred from the decryption device based on a time-varying key and generates the second decryption restriction. 15. The encryption device according to claim 14, wherein the content key generation unit generates the content key based on the second decryption restriction generated by the decryption unit.
【請求項16】 前記暗号化装置は、共通鍵を記憶する
共通鍵記憶手段と、 前記第1解読制限を記憶する解読制限記憶手段と、 第1乱数を生成する第1乱数発生手段と、 前記第1乱数と前記復号化装置から転送される第2乱数
とを用いて前記復号化装置と相互認証処理を行なう相互
認証処理手段と、 前記相互認証処理手段における認証受理をうけて前記第
1乱数と前記第2乱数とから前記時変鍵を生成する時変
鍵生成手段と、 前記第1解読制限を前記時変鍵を用いて暗号化して第2
暗号化解読制限を出力する第2暗号化手段とをさらに具
備する、請求項15記載の暗号化装置。
16. The encryption device, wherein: a common key storage unit that stores a common key; a decryption restriction storage unit that stores the first decryption restriction; a first random number generation unit that generates a first random number; Mutual authentication processing means for performing mutual authentication processing with the decryption device using a first random number and a second random number transferred from the decryption device; and receiving the authentication by the mutual authentication processing means, the first random number A time-varying key generating means for generating the time-varying key from the second random number, and encrypting the first decryption restriction using the time-varying key.
The encryption device according to claim 15, further comprising: a second encryption unit that outputs a decryption restriction.
【請求項17】 前記暗号化装置は、前記復号化装置の
解読制限の更新をうけて、前記第1解読制限を解読制限
更新則に従って前記第2解読制限に更新する解読制限更
新手段をさらに具備し、 前記コンテンツ鍵生成手段は、前記解読制限更新手段に
より更新された前記第2解読制限に基づいて前記コンテ
ンツ鍵を生成する、請求項14記載の暗号化装置。
17. The encryption apparatus further comprises a decryption restriction update unit that receives the update of the decryption restriction of the decryption apparatus and updates the first decryption restriction to the second decryption restriction according to a decryption restriction update rule. 15. The encryption device according to claim 14, wherein the content key generation unit generates the content key based on the second decryption restriction updated by the decryption restriction updating unit.
【請求項18】 前記暗号化装置は、前記共通鍵を記憶
する共通鍵記憶手段と、 前記第1解読制限を記憶する解読制限記憶手段と、 第1乱数を生成する第1乱数発生手段と、 前記第1乱数と前記復号化装置から転送される第2乱数
とを用いて前記復号化装置と相互認証を行なう相互認証
処理手段と、 前記相互認証処理手段における認証受理をうけて前記第
1乱数と前記第2乱数とから時変鍵を生成する時変鍵生
成手段と、 前記第1解読制限を前記時変鍵を用いて暗号化して暗号
化解読制限を出力する第2暗号化手段とをさらに具備す
る、請求項17記載の暗号化装置。
18. The encryption device, comprising: a common key storage unit that stores the common key; a decryption restriction storage unit that stores the first decryption restriction; a first random number generation unit that generates a first random number; Mutual authentication processing means for performing mutual authentication with the decryption device using the first random number and a second random number transferred from the decryption device; and receiving the authentication by the mutual authentication processing means, the first random number Time-variant key generation means for generating a time-variant key from the second random number, and second encryption means for encrypting the first decryption restriction using the time-variable key and outputting an encrypted decryption restriction. 18. The encryption device according to claim 17, further comprising:
【請求項19】 前記解読制限更新手段は、予め前記第
1解読制限を第2解読制限に更新し、 前記解読制限更新手段は、前記コンテンツ鍵生成手段に
更新された前記第2解読制限を出力し、 前記コンテンツ鍵生成手段は、前記第2解読制限から前
記コンテンツ鍵を生成し、 前記解読制限更新手段は、前記第1暗号化手段の処理が
開始されたことをうけて、前記解読制限記憶手段に前記
第2解読制限を格納する、請求項17記載の暗号化装
置。
19. The decryption restriction update means updates the first decryption restriction to the second decryption restriction in advance, and the decryption restriction update means outputs the updated second decryption restriction to the content key generation means. The content key generation means generates the content key from the second decryption restriction, and the decryption restriction updating means receives the processing of the first encryption means and stores the decryption restriction storage. 18. The encryption device according to claim 17, wherein said second decryption restriction is stored in a means.
【請求項20】 前記時変鍵生成手段は、前記第1およ
び第2乱数と前記共通鍵に基づいて前記時変鍵を生成す
る、請求項16記載の暗号化装置。
20. The encryption apparatus according to claim 16, wherein said time-varying key generation means generates said time-varying key based on said first and second random numbers and said common key.
【請求項21】 前記コンテンツ鍵生成手段は、前記第
2解読制限と前記時変鍵とに基づいて前記コンテンツ鍵
を生成する、請求項16記載の暗号化装置。
21. The encryption device according to claim 16, wherein said content key generation means generates said content key based on said second decryption restriction and said time-varying key.
【請求項22】 前記暗号化装置は、前記暗号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段をさらに具備し、 前記時変鍵生成手段は、前記第1および第2乱数と前記
データ系列鍵とに基づいて前記時変鍵を生成する、請求
項16記載の暗号化装置。
22. The encryption device further includes a data sequence key generation unit that generates a data sequence key based on an input / output data sequence of the encryption device, wherein the time-varying key generation unit includes the first key. 17. The encryption device according to claim 16, wherein the time-varying key is generated based on a second random number and the data sequence key.
【請求項23】 前記暗号化装置は、前記暗号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段をさらに具備し、 前記時変鍵生成手段は、前記第1および第2乱数と前記
共通鍵と前記データ系列鍵とに基づいて前記時変鍵を生
成する、請求項16記載の暗号化装置。
23. The encryption device further includes data sequence key generation means for generating a data sequence key based on an input / output data sequence of the encryption device, wherein the time-varying key generation means comprises 17. The encryption device according to claim 16, wherein the time-varying key is generated based on a second random number, the common key, and the data sequence key.
【請求項24】 前記暗号化装置は、前記暗号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段をさらに具備し、 前記コンテンツ鍵生成手段は、前記第2解読制限と前記
データ系列鍵とに基づいて前記コンテンツ生成鍵を生成
する、請求項16記載の暗号化装置。
24. The encryption device further includes a data sequence key generation unit that generates a data sequence key based on an input / output data sequence of the encryption device, wherein the content key generation unit is configured to execute the second decryption. 17. The encryption device according to claim 16, wherein the content generation key is generated based on a restriction and the data sequence key.
【請求項25】 前記暗号化装置は、前記暗号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段をさらに具備し、 前記コンテンツ鍵生成手段は、前記第2解読制限と前記
時変鍵と前記データ系列鍵とに基づいて前記コンテンツ
生成鍵を生成する、請求項16記載の暗号化装置。
25. The encryption device further includes a data sequence key generation unit that generates a data sequence key based on an input / output data sequence of the encryption device, wherein the content key generation unit is configured to execute the second decryption. 17. The encryption device according to claim 16, wherein the content generation key is generated based on a restriction, the time-varying key, and the data sequence key.
【請求項26】 コンテンツ鍵を用いて暗号化装置と暗
号通信を行う復号化装置であって、 前記復号化装置は、第2解読制限から前記コンテンツ鍵
を生成するコンテンツ鍵生成手段と、 暗号化コンテンツを前記コンテンツ鍵生成手段により生
成された前記コンテンツ鍵を用いて復号化する第1復号
化手段とを具備することを特徴とする復号化装置。
26. A decryption device for performing encrypted communication with an encryption device using a content key, wherein the decryption device generates the content key from a second decryption restriction, and a decryption device. A first decryption unit for decrypting content using the content key generated by the content key generation unit.
【請求項27】 前記復号化装置は、前記第1解読制限
を解読制限更新則に基づいて前記第2解読制限に更新す
る解読制限更新手段と、 前記第2解読制限を時変鍵に基づいて暗号化し、第1暗
号化解読制限を出力する暗号化手段とをさらに具備す
る、請求項26記載の復号化装置。
27. The decryption device, comprising: a decryption restriction updating unit that updates the first decryption restriction to the second decryption restriction based on a decryption restriction update rule; and the second decryption restriction is based on a time-varying key. 27. The decryption device according to claim 26, further comprising: encryption means for encrypting and outputting the first decryption restriction.
【請求項28】 前記復号化装置は、前記共通鍵を記憶
する共通鍵記憶手段と、 前記第2乱数を生成する乱数発生手段と、 前記第2乱数と第1乱数とを用いて前記暗号化装置と相
互認証を行なう相互認証処理手段と、 前記相互認証処理手段における認証受理をうけて前記第
2乱数と前記第1乱数とから前記時変鍵を生成する時変
鍵生成手段と、 第1暗号化解読制限を前記時変鍵を用いて復号化する第
2復号化手段とをさらに備える、請求項27記載の復号
化装置。
28. The decryption device, wherein: the common key storage means for storing the common key; a random number generation means for generating the second random number; and the encryption using the second random number and the first random number. Mutual authentication processing means for performing mutual authentication with a device; time-variable key generation means for generating the time-variant key from the second random number and the first random number in response to acceptance of authentication by the mutual authentication processing means; 28. The decryption device according to claim 27, further comprising: second decryption means for decrypting the decryption restriction using the time-varying key.
【請求項29】 前記復号化装置は、前記第1解読制限
を解読制限更新則に基づいて第2解読制限に更新する解
読制限更新手段をさらに備え、 前記コンテンツ鍵生成手段は、前記解読制限更新手段に
より更新された前記第2解読制限に基づいて前記コンテ
ンツ鍵を生成する、請求項26記載の復号化装置。
29. The decryption device further comprises a decryption restriction update unit that updates the first decryption restriction to a second decryption restriction based on a decryption restriction update rule, and the content key generation unit performs the decryption restriction update. The decryption device according to claim 26, wherein the content key is generated based on the second decryption restriction updated by a means.
【請求項30】 前記復号化装置は、前記共通鍵を記憶
する第2共通鍵記憶手段と、 前記第2乱数を生成する第2乱数発生手段と、 前記第2乱数と第1乱数とを用いて前記暗号化装置と相
互認証を行なう相互認証処理手段と、 前記相互認証処理手段における認証受理をうけて前記第
2乱数と前記第1乱数とから前記時変鍵を生成する時変
鍵生成手段と、 暗号化解読制限を前記時変鍵を用いて復号化する第2復
号化手段とをさらに具備する、請求項29記載の復号化
装置。
30. A decryption device comprising: a second common key storage unit that stores the common key; a second random number generation unit that generates the second random number; and a second random number and a first random number. Authentication processing means for performing mutual authentication with the encryption device, and time-varying key generation means for generating the time-varying key from the second random number and the first random number upon receiving authentication from the mutual authentication processing means. 30. The decryption device according to claim 29, further comprising: a second decryption unit configured to decrypt the decryption restriction using the time-varying key.
【請求項31】 前記時変鍵生成手段は、前記第1およ
び第2乱数と前記共通鍵に基づいて前記時変鍵を生成す
る、請求項28記載の復号化装置。
31. The decryption apparatus according to claim 28, wherein said time-varying key generation means generates said time-varying key based on said first and second random numbers and said common key.
【請求項32】 前記コンテンツ鍵生成手段は、前記第
2解読制限と前記時変鍵とに基づいて前記コンテンツ鍵
を生成する、請求項28記載の復号化装置。
32. The decryption device according to claim 28, wherein said content key generation means generates said content key based on said second decryption restriction and said time-varying key.
【請求項33】 前記前記復号化装置は、前記復号化装
置の入出力データ系列に基づいてデータ系列鍵を生成す
るデータ系列鍵生成手段をさらに具備し、 前記時変鍵生成手段は、前記第1および第2乱数と前記
データ系列鍵とに基づいて前記時変鍵を生成する、請求
項28記載の復号化装置。
33. The decryption device further comprises a data sequence key generation means for generating a data sequence key based on an input / output data sequence of the decryption device, wherein the time-varying key generation means comprises: 29. The decryption device according to claim 28, wherein the time-varying key is generated based on first and second random numbers and the data sequence key.
【請求項34】 前記復号化装置は、前記復号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段をさらに具備し、 前記時変鍵生成手段は、前記第1および第2乱数と前記
共通鍵と前記データ系列鍵とに基づいて前記時変鍵を生
成する、請求項28記載の復号化装置。
34. The decryption device further comprises data sequence key generation means for generating a data sequence key based on the input / output data sequence of the decryption device, wherein the time-varying key generation means 29. The decryption device according to claim 28, wherein the time-variant key is generated based on a second random number, the common key, and the data sequence key.
【請求項35】 前記復号化装置は、前記復号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段をさらに具備し、 前記コンテンツ鍵生成手段は、前記第2解読制限と前記
データ系列鍵に基づいて前記コンテンツ生成鍵を生成す
る、請求項28記載の復号化装置。
35. The decryption device further comprises a data sequence key generation unit that generates a data sequence key based on an input / output data sequence of the decryption device, wherein the content key generation unit is configured to perform the second decryption. The decryption device according to claim 28, wherein the content generation key is generated based on a restriction and the data sequence key.
【請求項36】 前記復号化装置は、前記復号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段をさらに具備し、 前記コンテンツ鍵生成手段は、前記第2解読制限と前記
時変鍵と前記データ系列鍵とに基づいて前記コンテンツ
生成鍵を生成する、請求項28記載の復号化装置。
36. The decryption device further comprises data sequence key generation means for generating a data sequence key based on an input / output data sequence of the decryption device, wherein the content key generation means is configured to execute the second decryption. The decryption device according to claim 28, wherein the content generation key is generated based on a restriction, the time-varying key, and the data sequence key.
【請求項37】 コンテンツ鍵を用いて暗号化装置と暗
号通信を行う手段としてコンピュータを機能させるため
のプログラムを記録した記録媒体であって、 前記プログラムは、第2解読制限から前記コンテンツ鍵
を生成するコンテンツ鍵生成手段、 暗号化コンテンツを前記コンテンツ鍵生成手段により生
成された前記コンテンツ鍵を用いて復号化する第1復号
化手段、として前記コンピュータを機能させる記録媒
体。
37. A recording medium recording a program for causing a computer to function as means for performing encrypted communication with an encryption device using a content key, wherein the program generates the content key from a second decryption restriction. A storage medium for causing the computer to function as first content decryption means for decrypting the encrypted content using the content key generated by the content key generation means.
【請求項38】 前記プログラムは、前記第1解読制限
を解読制限更新則に基づいて前記第2解読制限に更新す
る解読制限更新手段、 前記第2解読制限を時変鍵に基づいて暗号化し、第1暗
号化解読制限を出力する暗号化手段、として前記コンピ
ュータをさらに機能させる、請求項37記載の記録媒
体。
38. A decryption restriction updating means for updating the first decryption restriction to the second decryption restriction based on a decryption restriction update rule, encrypting the second decryption restriction based on a time-varying key, 38. The recording medium according to claim 37, further causing the computer to function as encryption means for outputting the first decryption restriction.
【請求項39】 前記プログラムは、前記共通鍵を記憶
する共通鍵記憶手段、 前記第2乱数を生成する乱数発生手段、 前記第2乱数と第1乱数とを用いて前記暗号化装置と相
互認証を行なう相互認証処理手段、 前記相互認証処理手段における認証受理をうけて前記第
2乱数と前記第1乱数とから前記時変鍵を生成する時変
鍵生成手段、 第1暗号化解読制限を前記時変鍵を用いて復号化する第
2復号化手段、として前記コンピュータをさらに機能さ
せる、請求項38記載の記録媒体。
39. The program, comprising: a common key storage unit that stores the common key; a random number generation unit that generates the second random number; and a mutual authentication with the encryption device using the second random number and the first random number. A time-varying key generating means for generating the time-varying key from the second random number and the first random number in response to the authentication being accepted by the mutual authentication processing means; 39. The recording medium according to claim 38, further causing the computer to function as second decryption means for decrypting using a time-varying key.
【請求項40】 前記プログラムは、前記第1解読制限
を解読制限更新則に基づいて第2解読制限に更新する解
読制限更新手段として前記コンピュータをさらに機能さ
せ、 前記コンテンツ鍵生成手段は、前記解読制限更新手段に
より更新された前記第2解読制限に基づいて前記コンテ
ンツ鍵を生成する、請求項37記載の記録媒体。
40. The program further causes the computer to function as a decryption restriction update unit that updates the first decryption restriction to a second decryption restriction based on a decryption restriction update rule. The recording medium according to claim 37, wherein the content key is generated based on the second decryption restriction updated by the restriction updating unit.
【請求項41】 前記プログラムは、前記共通鍵を記憶
する第2共通鍵記憶手段、 前記第2乱数を生成する第2乱数発生手段、 前記第2乱数と第1乱数とを用いて前記暗号化装置と相
互認証を行なう相互認証処理手段、 前記相互認証処理手段における認証受理をうけて前記第
2乱数と前記第1乱数とから前記時変鍵を生成する時変
鍵生成手段、 暗号化解読制限を前記時変鍵を用いて復号化する第2復
号化手段、として前記コンピュータをさらに機能させ
る、請求項40記載の記録媒体。
41. The program, wherein the program stores a second common key storing means for storing the common key, a second random number generating means for generating the second random number, and the encryption using the second random number and the first random number. Mutual authentication processing means for performing mutual authentication with a device; time-variable key generation means for generating the time-variant key from the second random number and the first random number in response to the authentication being accepted by the mutual authentication processing means; 41. The recording medium according to claim 40, further causing the computer to function as a second decryption unit that decrypts the data using the time-varying key.
【請求項42】 前記時変鍵生成手段は、前記第1およ
び第2乱数と前記共通鍵に基づいて前記時変鍵を生成す
る、請求項39記載の記録媒体。
42. The recording medium according to claim 39, wherein said time-varying key generation means generates said time-varying key based on said first and second random numbers and said common key.
【請求項43】 前記コンテンツ鍵生成手段は、前記第
2解読制限と前記時変鍵とに基づいて前記コンテンツ鍵
を生成する、請求項39記載の記録媒体。
43. The recording medium according to claim 39, wherein said content key generation means generates said content key based on said second decryption restriction and said time-varying key.
【請求項44】 前記プログラムは、前記復号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段として前記コンピュータをさらに機
能させ、 前記時変鍵生成手段は、前記第1および第2乱数と前記
データ系列鍵とに基づいて前記時変鍵を生成する、請求
項39記載の記録媒体。
44. The program further causes the computer to function as data sequence key generation means for generating a data sequence key based on an input / output data sequence of the decryption device, wherein the time-varying key generation means 40. The recording medium according to claim 39, wherein the time-varying key is generated based on first and second random numbers and the data sequence key.
【請求項45】 前記プログラムは、前記復号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段として前記コンピュータをさらに機
能させ、 前記時変鍵生成手段は、前記第1および第2乱数と前記
共通鍵と前記データ系列鍵とに基づいて前記時変鍵を生
成する、請求項39記載の記録媒体。
45. The program further causes the computer to function as data sequence key generation means for generating a data sequence key based on an input / output data sequence of the decryption device, wherein the time-varying key generation means 40. The recording medium according to claim 39, wherein the time-varying key is generated based on first and second random numbers, the common key, and the data sequence key.
【請求項46】 前記プログラムは、前記復号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段として前記コンピュータをさらに機
能させ、 前記コンテンツ鍵生成手段は、前記第2解読制限と前記
データ系列鍵に基づいて前記コンテンツ生成鍵を生成す
る、請求項39記載の記録媒体。
46. The program further causes the computer to function as a data sequence key generation unit that generates a data sequence key based on an input / output data sequence of the decryption device. The recording medium according to claim 39, wherein the content generation key is generated based on a decryption restriction and the data sequence key.
【請求項47】 前記プログラムは、前記復号化装置の
入出力データ系列に基づいてデータ系列鍵を生成するデ
ータ系列鍵生成手段として前記コンピュータをさらに機
能させ、 前記コンテンツ鍵生成手段は、前記第2解読制限と前記
時変鍵と前記データ系列鍵とに基づいて前記コンテンツ
生成鍵を生成する、請求項39記載の記録媒体。
47. The program further causes the computer to function as data sequence key generation means for generating a data sequence key based on an input / output data sequence of the decryption device, wherein the content key generation means The recording medium according to claim 39, wherein the content generation key is generated based on a decryption restriction, the time-varying key, and the data sequence key.
JP2001106539A 2000-04-06 2001-04-04 Copyright protection system, encryption device, decryption device, and recording medium Expired - Fee Related JP4731034B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001106539A JP4731034B2 (en) 2000-04-06 2001-04-04 Copyright protection system, encryption device, decryption device, and recording medium

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
JP2000105525 2000-04-06
JP2000105525 2000-04-06
JP2000-105525 2000-04-06
JP2001106539A JP4731034B2 (en) 2000-04-06 2001-04-04 Copyright protection system, encryption device, decryption device, and recording medium

Publications (2)

Publication Number Publication Date
JP2001358706A true JP2001358706A (en) 2001-12-26
JP4731034B2 JP4731034B2 (en) 2011-07-20

Family

ID=26589627

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001106539A Expired - Fee Related JP4731034B2 (en) 2000-04-06 2001-04-04 Copyright protection system, encryption device, decryption device, and recording medium

Country Status (1)

Country Link
JP (1) JP4731034B2 (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004242214A (en) * 2003-02-07 2004-08-26 Sony Corp Compression cipher device, decoding/decompression device, compression cipher and decoding/decompression device, compression cipher method, decoding/decompression method, compression cipher, and decoding/decompression method
JP2005204093A (en) * 2004-01-16 2005-07-28 Hitachi Ltd Content transmitter, content receiver, and content transmission method
WO2006041082A1 (en) * 2004-10-13 2006-04-20 Matsushita Electric Industrial Co., Ltd. Regular content check method, content transmission/reception system, transmitter, and receiver
US7519179B2 (en) 2003-05-29 2009-04-14 Sony Corporation Information transmission apparatus and method, information reception apparatus and method, and information-providing system
US7644265B2 (en) 2003-06-10 2010-01-05 Hitachi, Ltd. Content transmitting device, content receiving device and content transmitting method
JP2010124376A (en) * 2008-11-21 2010-06-03 Mitsubishi Electric Corp Authentication apparatus and encryption processing device
US7836507B2 (en) 2004-03-19 2010-11-16 Hitachi, Ltd. Contents transmitter apparatus, contents receiver apparatus and contents transmitting method
KR101420940B1 (en) 2012-12-17 2014-07-17 한국항공우주연구원 Apparatus and method for encryption against spoofing

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10260902A (en) * 1997-03-18 1998-09-29 Fujitsu Ltd Information protecting method
JPH11283327A (en) * 1997-05-13 1999-10-15 Toshiba Corp Information recording device and information reproducing device and accounting device and judging device and updating device and information utilizing device and key distributing device and recording medium
JP2001016195A (en) * 1999-04-27 2001-01-19 Matsushita Electric Ind Co Ltd Information utilization controller
JP2001211442A (en) * 2000-01-27 2001-08-03 Victor Co Of Japan Ltd Contents information transmission method, contents information recording method, contents information transmitter, contents information recorder, transmission medium, and recording medium

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10260902A (en) * 1997-03-18 1998-09-29 Fujitsu Ltd Information protecting method
JPH11283327A (en) * 1997-05-13 1999-10-15 Toshiba Corp Information recording device and information reproducing device and accounting device and judging device and updating device and information utilizing device and key distributing device and recording medium
JP2001016195A (en) * 1999-04-27 2001-01-19 Matsushita Electric Ind Co Ltd Information utilization controller
JP2001211442A (en) * 2000-01-27 2001-08-03 Victor Co Of Japan Ltd Contents information transmission method, contents information recording method, contents information transmitter, contents information recorder, transmission medium, and recording medium

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004242214A (en) * 2003-02-07 2004-08-26 Sony Corp Compression cipher device, decoding/decompression device, compression cipher and decoding/decompression device, compression cipher method, decoding/decompression method, compression cipher, and decoding/decompression method
JP4622208B2 (en) * 2003-02-07 2011-02-02 ソニー株式会社 Compression encryption and decryption restoration apparatus, compression encryption and decryption restoration method
US7519179B2 (en) 2003-05-29 2009-04-14 Sony Corporation Information transmission apparatus and method, information reception apparatus and method, and information-providing system
US8145895B2 (en) 2003-05-29 2012-03-27 Sony Corporation Information transmission apparatus and method, information reception apparatus and method, and information-providing system
US7644265B2 (en) 2003-06-10 2010-01-05 Hitachi, Ltd. Content transmitting device, content receiving device and content transmitting method
US8225084B2 (en) 2003-06-10 2012-07-17 Hitachi, Ltd. Content transmitting device, content receiving device and content transmitting method
US8468350B2 (en) 2004-01-16 2013-06-18 Hitachi, Ltd. Content transmission apparatus, content reception apparatus and content transmission method
JP2005204093A (en) * 2004-01-16 2005-07-28 Hitachi Ltd Content transmitter, content receiver, and content transmission method
US8010792B2 (en) 2004-01-16 2011-08-30 Hitachi, Ltd. Content transmission apparatus, content reception apparatus and content transmission method
US7836507B2 (en) 2004-03-19 2010-11-16 Hitachi, Ltd. Contents transmitter apparatus, contents receiver apparatus and contents transmitting method
US8209534B2 (en) 2004-03-19 2012-06-26 Hitachi, Ltd. Contents transmitter apparatus, contents receiver apparatus and contents transmitting method
JP4725070B2 (en) * 2004-10-13 2011-07-13 パナソニック株式会社 Regular content confirmation method, content transmission / reception system, transmitter, and receiver
JP2006115083A (en) * 2004-10-13 2006-04-27 Matsushita Electric Ind Co Ltd Regular content confirming method
WO2006041082A1 (en) * 2004-10-13 2006-04-20 Matsushita Electric Industrial Co., Ltd. Regular content check method, content transmission/reception system, transmitter, and receiver
US8510844B2 (en) 2004-10-13 2013-08-13 Panasonic Corporation Authorized content verification method, content transmission/reception system, transmitter, and receiver
JP2010124376A (en) * 2008-11-21 2010-06-03 Mitsubishi Electric Corp Authentication apparatus and encryption processing device
KR101420940B1 (en) 2012-12-17 2014-07-17 한국항공우주연구원 Apparatus and method for encryption against spoofing

Also Published As

Publication number Publication date
JP4731034B2 (en) 2011-07-20

Similar Documents

Publication Publication Date Title
EP1372317B1 (en) Authentication system
EP2267628B1 (en) Token passing technique for media playback devices
US7529938B2 (en) Method, apparatus and system for performing authentication according to challenge-response protocol using scrambled access information
US7224805B2 (en) Consumption of content
US5995624A (en) Bilateral authentication and information encryption token system and method
US7134026B2 (en) Data terminal device providing backup of uniquely existable content data
US20060195402A1 (en) Secure data transmission using undiscoverable or black data
JP4709987B2 (en) Data transmission method, portable storage device and device
EP1271875A1 (en) Device arranged for exchanging data, and method of manufacturing
US7617402B2 (en) Copyright protection system, encryption device, decryption device and recording medium
JP2005080315A (en) System and method for providing service
WO1998045975A9 (en) Bilateral authentication and information encryption token system and method
JP2004072721A (en) Authentication system, key registering device and method
JP4713745B2 (en) Authentication communication apparatus and authentication communication system
JP4731034B2 (en) Copyright protection system, encryption device, decryption device, and recording medium
JP2008287488A (en) Data distributing and preserving unit
US20030065930A1 (en) Encryption/decryption apparatus and method
KR100737173B1 (en) One time passwrod generator and the authentication apparatus using said one time password generator
JP3327368B2 (en) User password authentication method
WO2003005174A1 (en) Consumption of digital data content with digital rights management
JP2004048596A (en) Portable communication terminal and information transmission/reception method
JP2002149061A (en) Rental contents distribution system and method therefor
WO2004054208A1 (en) Transferring secret information
JP4626001B2 (en) Encrypted communication system and encrypted communication method
JP2002300156A (en) Electronic information processing method, its program, and recording medium for recording the program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080131

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110215

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110311

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110329

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110419

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140428

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4731034

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees