JP2003030054A - Recorder and program recording medium - Google Patents

Recorder and program recording medium

Info

Publication number
JP2003030054A
JP2003030054A JP2001218560A JP2001218560A JP2003030054A JP 2003030054 A JP2003030054 A JP 2003030054A JP 2001218560 A JP2001218560 A JP 2001218560A JP 2001218560 A JP2001218560 A JP 2001218560A JP 2003030054 A JP2003030054 A JP 2003030054A
Authority
JP
Japan
Prior art keywords
key
data
recording
encrypted
recording device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001218560A
Other languages
Japanese (ja)
Inventor
Toshinori Shimizu
俊徳 清水
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2001218560A priority Critical patent/JP2003030054A/en
Publication of JP2003030054A publication Critical patent/JP2003030054A/en
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

PROBLEM TO BE SOLVED: To transfer contents data from a certain recorder to a specific recorder as a claim of copyright when a plurality of pieces of equipment are connected on the same bus and when contents data the copyright of which is claimed is transferred from a certain recording medium to another recording medium. SOLUTION: This recorder is provided with a key generating means 65 to generate an encryption key to encrypt data and an encryption release key to release encryption of the encrypted data encrypted by the encryption key, a transmitting means 66 to transmit the encryption key to another recorder connected on the same bus and in which the data the copyright of which is claimed is recorded, and an encryption releasing means 61 in which the data the copyright of which is claimed by the other recorder is encrypted by the transmitted encryption key, to receive the encrypted data to be transmitted by the other recorder and to release the encryption of the received encrypted data by the encryption releasing key and a recording means to record the data the encryption of which is released.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、同一バス上に複数
の機器が接続されている場合に、著作権主張されたデー
タをある記録装置から他の記録装置に移動させることが
可能な記録装置に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a recording apparatus capable of moving copyrighted data from one recording apparatus to another recording apparatus when a plurality of devices are connected to the same bus. Regarding

【0002】[0002]

【従来の技術】ホームネットワークやデジタル化のニー
ズが急速に高まっている。このような状況にあって注目
され始めているのが、IEEE1394−1995およ
びIEEE1394a−2000(以下IEEE139
4バスと称す)である。これは、1995年にIEEE
で規格化され2000年に規格の一部が変更された高速
シリアルバス標準である。IEEE1394バスは、マ
ルチメディアデータ転送の特徴的な機能を備え、音声デ
ータ、映像データ、処理手続きデータおよびこれらの組
み合わせデータのリアルタイム転送を可能とするアイソ
クロナス(同期)データ転送(Isochronou
s)と、データ内容を補償する機能を持つアシンクロナ
ス(非同期)データ転送(Asynchronus)の
2つの転送方式を有する。アイソクロナスデータ転送方
式を用いるデータとしては、例えば、トランスポートス
トリーム、DVストリームおよびIEC958に基づく
音声ストリームなどがある。アシンクロナスデータ転送
方式は、例えば、機器のコマンドのやり取りに用いら
れ、一方の機器の要求に対する他方の機器の応答を相互
に非同期で行いコマンドの内容を補償する。
2. Description of the Related Art Needs for home networks and digitalization are rapidly increasing. Under such circumstances, attention is beginning to be given to IEEE 1394-1995 and IEEE 1394a-2000 (hereinafter referred to as IEEE 139).
4 buses). This is the IEEE
Is a high-speed serial bus standard that was standardized in 2000 and part of the standard was changed in 2000. The IEEE 1394 bus has a characteristic function of multimedia data transfer, and enables isochronous (synchronous) data transfer (Isochronou) that enables real-time transfer of audio data, video data, processing procedure data, and combination data thereof.
s) and asynchronous (asynchronous) data transfer (Asynchronous) having a function of compensating the data content. Examples of data using the isochronous data transfer method include a transport stream, a DV stream, and an audio stream based on IEC958. The asynchronous data transfer method is used, for example, for exchanging a command of a device, and asynchronously responds to the request of one device by the other device to compensate the content of the command.

【0003】このIEEE1394バスを用いてAVデ
ータなどをやり取りする際にコンテンツデータとして著
作権主張されている場合がある。コンテンツデータの著
作権主張情報は、CGMS(Copy Generat
ion Management System)、Di
gital copy control descri
pter、DTCP descripter(Digi
tal Transmission Content
Protection descriptor)をコン
テンツデータの内部に書き込むものと、コンテンツデー
タの著作権主張情報を参照してIEEE1394バスに
転送する際の著作権保護としてEMI情報(Encri
ption Mode Indicator)をアイソ
クロナスデータパケットのヘッダに付加するものとがあ
る。
There are cases where copyright is claimed as content data when AV data and the like are exchanged using the IEEE 1394 bus. The copyright assertion information of the content data is CGMS (Copy Generat).
Ion Management System), Di
digital copy control descri
pter, DTCP descriptor (Digi
tal Transmission Content
The EMI information (Encrib) is used as a copyright protection when the protection descriptor is written inside the content data and when the content data is transferred to the IEEE 1394 bus by referring to the copyright claim information of the content data.
In some cases, a Pition Mode Indicator) is added to the header of an isochronous data packet.

【0004】著作権主張情報は、基本的に、複製を禁止
する(Copy Never)、1回だけ複製を許可す
る(Copy One Generation)、複製
を禁止しない(Copy Free)の3通りと、1回
だけ複製を許可するデータが複製された状態を表しこれ
以上の複製を許可しない(No More Copy)
を追加した全部で4通りの情報で表すこととなってい
る。また、EMI情報は、一般的に、複数の著作権主張
されたコンテンツデータを同じパケットとしてIEEE
1394バスに転送する場合に、コンテンツデータの内
部に書き込まれている著作権主張情報の最も厳しい制限
をパケットヘッダに付加する(例えば、Copy Ne
verのデータとCopy Freeのデータが同じパ
ケットとして転送される場合に、EMI情報はCopy
Neverとなる)。
Basically, the copyright assertion information is prohibited once (Copy Never), allowed only once (Copy One Generation), and not prohibited (Copy Free). Only the copy is allowed, which means that the data has been copied and no further copying is allowed (No More Copy).
Will be represented by four types of information in total. In addition, the EMI information is generally an IEEE standard in which a plurality of copyrighted content data are contained in the same packet.
When transferring to the 1394 bus, the strictest limitation of the copyright assertion information written inside the content data is added to the packet header (for example, Copy Ne).
When the data of the “ver” and the data of the “Copy Free” are transferred as the same packet, the EMI information is “Copy”.
Never).

【0005】また、IEEE1394バスでは機器でコ
マンドのやり取りを行うことにより、接続相手が信用に
足りる機器か否かを判断するための機器認証を行うこと
ができる。具体的には、テレビモニタやSTB(Set
Top Box;衛星放送受信器)などのAVデータ
を記録しない装置には完全認証方式(Full Aut
hentication)による機器認証を行い、VT
RなどのAVデータを記録する機器には制限付き認証方
式(Restricted Authenticati
on)または拡張型制限付き認証方式(Enhance
d Restricted Authenticati
on)により機器認証を行う。この認証が成功した場合
には、お互いの機器が認証鍵(Authenticat
ionKey)を持つこととなって、この認証鍵を用い
て交換鍵(ExchangeKey)を暗号化してお互
いに交換した上で、この交換鍵と種鍵を用いて暗号解除
化鍵を生成し、認証を行った機器には種鍵を送信する方
法を用いる。
Further, in the IEEE 1394 bus, by exchanging commands between devices, it is possible to perform device authentication for determining whether or not the connection partner is a reliable device. Specifically, a TV monitor or STB (Set
A device that does not record AV data, such as a top box (satellite broadcast receiver), has a full authentication method (Full Auto).
device authentication based on the
For devices that record AV data such as R, a restricted authentication method (Restricted Authenticati
on) or extended restricted authentication method (Enhance)
d Restricted Authenticati
on) to perform device authentication. If this authentication is successful, the mutual devices will send the authentication key (Authenticat).
ionKey), the exchange key (ExchangeKey) is encrypted using this authentication key and exchanged with each other, and then the decryption key is generated using this exchange key and seed key to perform authentication. A method of transmitting a seed key is used for the equipment used.

【0006】また、種鍵は、定期的または不定期的に更
新され、交換鍵とから生成する暗号解除化鍵の信頼性を
高めている。IEEE1384バスで定期的に更新する
種鍵は、ODD種鍵とEVEN種鍵と呼ばれる2種類の
種鍵があって、機器認証を行った後これら2つの種鍵を
送信した上で、例えば、片方の種鍵がODD種鍵を使用
している場合には、ODD鍵を送信することによって、
EVEN鍵の使用に切り替えて、新しいODD鍵で古い
ODD鍵を更新する。これによって、機器間の鍵の同期
を容易にしている。また、これらのODD/EVEN種
鍵に関する情報は、アシンクロナスパケットヘッダにも
暗号化鍵情報(O/E)として付加し転送することとな
る。
Further, the seed key is updated regularly or irregularly to enhance the reliability of the decryption key generated from the exchange key. There are two types of seed keys called ODD seed key and EVEN seed key, which are regularly updated by the IEEE 1384 bus. After these two seed keys are transmitted after device authentication, for example, one If the seed key of is using the ODD seed key, by transmitting the ODD key,
Switch to using the EVEN key and update the old ODD key with the new ODD key. This facilitates key synchronization between devices. Further, the information regarding these ODD / EVEN seed keys is added to the asynchronous packet header as encryption key information (O / E) and transferred.

【0007】従来、IEEE1394バスでは上記機能
を用いて、著作権主張情報は、放送局などのコンテンツ
送信もとからのデータやパッケージメディアとしてのコ
ンテンツデータなどを、視聴する場合や別の記録媒体に
記録する場合に用いられてきた。
Conventionally, in the IEEE 1394 bus, the above-mentioned function is used, and the copyright assertion information is used for viewing data from a content transmission source such as a broadcasting station or content data as a package medium or for recording on another recording medium. It has been used when recording.

【0008】[0008]

【発明が解決しようとする課題】しかしながら、著作権
主張情報がCopy One Generationの
コンテンツを1回記録したデータ(著作権主張情報がN
o More Copyになっているコンテンツ)を、
何らかの理由で(例えば、容量的にその記録媒体上に領
域を明け渡さなければならない場合など)コンテンツを
移動したい場合には、コンテンツそれ自体を消去する以
外に方法はなかった。
However, the copyright claim information is data in which the content of Copy One Generation is recorded once (the copyright claim information is N
o Contents that are in More Copy)
For some reason (for example, when an area needs to be emptied on the recording medium due to capacity), there is no other way but to delete the content itself.

【0009】また、IEEE1394バスには複数のさ
まざまな機器が接続され、お互いにデータをやり取りす
る場合、記録装置が他の記録装置と著作権主張通りデー
タを移動することができないという課題がある。
Further, when a plurality of various devices are connected to the IEEE 1394 bus and data is exchanged with each other, there is a problem that the recording device cannot move the data according to the copyright claim with other recording devices.

【0010】また、著作権主張情報がCopy One
GenerationまたはCopy Neverの
場合、データを1回に限り映像化する手段を有すること
により、著作権主張情報をCopy One Gene
ration、Copy Neverとし、データを別
の記録媒体に移動することを可能にする特開2000−
149417が開示されているが、この手段を持つ同じ
装置が、同じIEEE1394バス上に複数存在した場
合には、複数の装置に記録され、著作権情報通りデータ
を移動することができないという課題がある。
Further, the copyright claim information is Copy One.
In the case of Generation or Copy Never, the copyright claim information is copied to the Copy One Gene by providing a means for visualizing the data only once.
position and copy never, which makes it possible to move data to another recording medium.
Although 149417 is disclosed, when a plurality of the same devices having this means exist on the same IEEE 1394 bus, there is a problem that the data is recorded in the plurality of devices and the data cannot be moved according to the copyright information. .

【0011】本発明は、このような状況を鑑みてなされ
たもので、同一バス上に複数の機器が接続されている場
合であって、著作権主張されているコンテンツデータを
ある記録媒体上から別の記録媒体上に移動したい場合
に、コンテンツデータ内部に書き込まれている著作権主
張情報を変えることなく移動でき、それぞれの機器間で
お互いにデータがやり取りされる場合においても、ある
記録装置から特定の記録装置へ著作権主張通りにコンテ
ンツデータを移動することを可能にすることを目的とす
る。
The present invention has been made in view of such a situation, and in a case where a plurality of devices are connected to the same bus, content data for which copyright is claimed is written from a certain recording medium. If you want to move to another recording medium, you can move without changing the copyright claim information written inside the content data, and even when data is exchanged between each device, from one recording device The purpose is to enable content data to be moved to a specific recording device as claimed by copyright.

【0012】[0012]

【課題を解決するための手段】前述の課題を解決するた
め、本発明に係る記録装置およびプログラム記録媒体
は、次のような手段を採用する。
In order to solve the above-mentioned problems, the recording device and the program recording medium according to the present invention employ the following means.

【0013】本発明の第1の要旨は、データを暗号化す
る暗号化鍵およびこの暗号化鍵で暗号化された暗号化デ
ータを暗号解除する暗号解除化鍵を生成する鍵生成手段
と、同一バス上に接続され著作権主張されたデータが記
録されている他の記録装置に暗号化鍵を送信する送信手
段と、送信した暗号化鍵によって他の記録装置で著作権
主張されたデータが暗号化されて、他の記録装置が送信
するその暗号化データを受信する受信手段と、受信した
暗号化データを暗号解除化鍵で暗号解除する暗号解除化
手段と、暗号解除されたデータを記録する記録手段とを
備えたことを特徴とする記録装置に関する。
The first gist of the present invention is the same as an encryption key for encrypting data and a key generation means for generating an encryption key for decrypting the encrypted data encrypted with this encryption key. The transmission means that transmits the encryption key to another recording device that is connected to the bus and records the copyright-claimed data, and the transmitted encryption key encrypts the copyright-claimed data in the other recording device. Receiving means for receiving the encrypted data transmitted by another recording device, decryption means for decrypting the received encrypted data with the decryption key, and recording the decrypted data The present invention relates to a recording device including a recording unit.

【0014】本発明の第2の要旨は、同一バス上に接続
された他の記録装置で著作権主張されたデータを暗号化
する暗号化鍵が生成されて、他の記録装置が送信するそ
の暗号化鍵を受信する受信手段と、記録されている著作
権主張されたデータを受信した暗号化鍵で暗号化する暗
号化手段と、暗号化された暗号化データを著作権主張さ
れたデータが記録されていた記録位置に記録する記録手
段と、暗号化された暗号化データを暗号化鍵が生成され
た他の記録装置に送信する送信手段とを備えたことを特
徴とする記録装置に関する。
A second aspect of the present invention is that an encryption key for encrypting data claimed by another recording device connected to the same bus is generated and transmitted by another recording device. The receiving means for receiving the encryption key, the encryption means for encrypting the recorded copyright-claimed data with the received encryption key, and the copyright-claimed data for the encrypted data The present invention relates to a recording device comprising: a recording device for recording at a recorded recording position; and a transmitting device for transmitting encrypted encrypted data to another recording device in which an encryption key is generated.

【0015】本発明の第3の要旨は、暗号解除化鍵は、
鍵生成手段で生成する交換鍵と種鍵とから生成すること
を特徴とする第1の要旨の記録装置に関する。
The third gist of the present invention is that the decryption key is
The recording apparatus according to the first aspect is characterized in that it is generated from the exchange key and the seed key generated by the key generation means.

【0016】本発明の第4の要旨は、暗号化鍵は、他の
記録装置から受信する交換鍵と種鍵とから生成すること
を特徴とする第2の要旨の記録装置に関する。
A fourth gist of the present invention relates to the recording device of the second gist, wherein the encryption key is generated from an exchange key and a seed key received from another recording device.

【0017】本発明の第5の要旨は、暗号化鍵および暗
号化解除化鍵は、機器認証後生成することを特徴とする
第1〜4のいずれかの要旨の記録装置に関する。
A fifth aspect of the present invention relates to the recording device according to any one of the first to fourth aspects, wherein the encryption key and the decryption key are generated after device authentication.

【0018】本発明の第6の要旨は、他の記録装置から
受信する交換鍵は、他の記録装置で機器認証により生成
された認証鍵で交換鍵が暗号化されて、他の記録装置か
ら送信されるその暗号化交換鍵を受信して、機器認証に
より生成した認証鍵で暗号化交換鍵を暗号解除して生成
することを特徴とする第4の要旨の記録装置に関する。
The sixth gist of the present invention is that the exchange key received from another recording device is encrypted by the authentication key generated by the device authentication in the other recording device, and the exchange key is encrypted from the other recording device. The recording apparatus according to the fourth aspect is characterized in that the encrypted exchange key to be transmitted is received, and the encrypted exchange key is decrypted with an authentication key generated by device authentication to generate the encrypted exchange key.

【0019】本発明の第7の要旨は、暗号化鍵または種
鍵は、更新可能であることを特徴とする第1〜6のいず
れかの要旨の記録装置に関する。
A seventh aspect of the present invention relates to the recording device according to any one of the first to sixth aspects, wherein the encryption key or seed key can be updated.

【0020】本発明の第8の要旨は、記録手段は、記録
されている著作権主張されたデータの記録位置情報を暗
号化データの記録位置情報で上書きすることを特徴とす
る第2、4、5、6または7のいずれかの要旨の記録装
置に関する。
An eighth aspect of the present invention is characterized in that the recording means overwrites the recording position information of the recorded copyright claimed data with the recording position information of the encrypted data. The present invention relates to a recording device according to any one of 5, 6, and 7.

【0021】本発明の第9の要旨は、記録手段は、記録
されている著作権主張されたデータの記録位置情報を消
去し、その消去した記録媒体上の位置に暗号化データの
記録位置情報を書き込むことを特徴とする第2、4、
5、6または7のいずれかの要旨の記録装置に関する。
A ninth aspect of the present invention is that the recording means erases the recording position information of the recorded data for which copyright is claimed, and the recording position information of the encrypted data is at the erased position on the recording medium. The second, fourth, characterized in that
The present invention relates to a recording device according to any one of 5, 6, and 7.

【0022】本発明の第10の要旨は、送信手段は、暗
号化データにEMI情報を付加することを特徴とする第
2、4、5、6、7、8または9のいずれかの要旨の記
録装置に関する。
The tenth gist of the present invention is the gist of any of the second, fourth, fifth, sixth, seventh, eighth, and ninth aspects characterized in that the transmitting means adds EMI information to the encrypted data. Recording device

【0023】本発明の第11の要旨は、バスは、IEE
E1394バスであることを特徴とする第1〜10のい
ずれかの要旨の記録装置に関する。
The eleventh aspect of the present invention is that the bus is IEEE
The present invention relates to a recording device according to any one of the first to tenth aspects, which is an E1394 bus.

【0024】本発明の第12の要旨は、記録装置の各構
成要素の全部または一部の機能をコンピュータに実行さ
せるためのプログラムを格納していることを特徴とする
プログラム記録媒体に関する。
A twelfth aspect of the present invention relates to a program recording medium, which stores a program for causing a computer to execute all or part of the functions of each component of the recording device.

【0025】[0025]

【発明の実施の形態】以下、本発明に係る記録装置およ
びプログラム記録媒体の実施の形態を図面に基づいて説
明する。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of a recording apparatus and a program recording medium according to the present invention will be described below with reference to the drawings.

【0026】図1〜図6は、本発明に係る記録装置の実
施の形態(1)を説明するものである。まず、記録装
置、STB、記録および暗号化記録が可能な記録装置
(以下、暗号化記録装置と呼ぶ)、暗号化鍵を生成して
記録するとともにこの暗号化鍵を送信可能な記録装置
(以下、鍵生成記録装置と呼ぶ)の概念について図1〜
図2に基づいて説明する。
1 to 6 illustrate an embodiment (1) of a recording apparatus according to the present invention. First, a recording device, an STB, a recording device capable of recording and encryption recording (hereinafter referred to as an encryption recording device), a recording device capable of generating and recording an encryption key and transmitting this encryption key (hereinafter referred to as “recording device”). , Referred to as a key generation / recording device).
A description will be given based on FIG.

【0027】図1は、シリアルバスとこのシリアルバス
に接続される従来の機器を示すブロック図である。デジ
タルバス11は、例えば、IEEE1394a−200
0に記載されているシリアルバス(以下、IEEE13
94バスと称す)であって、装置間でコマンドやデータ
のやり取りができるバスである。このデジタルバス11
には、STB12、デジタルTVモニタA13、記録装
置14、記録装置内蔵STB15、デジタルTVモニタ
B16などが接続されている。
FIG. 1 is a block diagram showing a serial bus and conventional equipment connected to the serial bus. The digital bus 11 is, for example, IEEE1394a-200.
0 serial bus (hereinafter referred to as IEEE13
94 bus), which is a bus capable of exchanging commands and data between devices. This digital bus 11
An STB 12, a digital TV monitor A 13, a recording device 14, a recording device built-in STB 15, a digital TV monitor B 16 and the like are connected to the.

【0028】ここで、STB12は、放送局から送られ
てくるAVデータを受信するとともにAVデータをデジ
タルバス11上に送信する。デジタルTVモニタA13
は、デジタルバス11から受信したAVデータを著作権
主張情報に基づいて映像化する。記録装置14は、デジ
タルバス11から受信したAVデータを著作権主張情報
に基づき記録するとともに著作権主張情報に基づきデジ
タルバス11に送信する。記録装置内蔵STB15は、
STB12と同様に放送局から送られてくるAVデータ
を受信するとともにAVデータをデジタルバス11上に
送信し、また、記録装置14と同様にデジタルバス11
から受信したAVデータを著作権主張情報に基づき記録
するとともに著作権主張情報に基づきデジタルバス11
に送信する。
Here, the STB 12 receives the AV data sent from the broadcasting station and sends the AV data onto the digital bus 11. Digital TV monitor A13
Visualizes the AV data received from the digital bus 11 based on the copyright claim information. The recording device 14 records the AV data received from the digital bus 11 based on the copyright claim information and transmits the AV data to the digital bus 11 based on the copyright claim information. STB15 with built-in recording device
Like the STB 12, the AV data sent from the broadcasting station is received and the AV data is transmitted onto the digital bus 11. Also, like the recording device 14, the digital bus 11 is transmitted.
The AV data received from the digital bus 11 is recorded based on the copyright claim information and the digital bus 11 is recorded based on the copyright claim information.
Send to.

【0029】次に、以上の構成において著作権主張情報
に基づくAVデータの映像化および記録動作について説
明する(ただし、著作権主張情報がCopy Free
の場合については説明を省略する)。
Next, the operation of visualizing and recording AV data based on the copyright claim information in the above configuration will be described (provided that the copyright claim information is Copy Free).
In the case of, the explanation is omitted).

【0030】デジタルTVモニタA13が著作権主張情
報に基づきAVデータを映像化する場合は、STB12
が受信したAVデータを暗号化データとしてそのパケッ
トヘッダにEMI情報を付加してデジタルバス11上に
送信する場合で、EMI情報の値がCopy Neve
r、 Copy One Generation、No
More Copyの場合であって、この暗号化デー
タを受信して暗号解除するために、STB12とコマン
ドのやり取りを行い、暗号解除化鍵を取得して暗号化デ
ータを暗号解除してAVデータを映像化する。なお、暗
号解除化鍵を取得できないまたはSTB12より鍵取得
が拒否されたデジタルTVモニタB16が存在したなら
ば、映像の表示だけを行う機器であったとしても映像化
することができない。
When the digital TV monitor A13 visualizes AV data based on the copyright claim information, STB12
When the AV data received by the device is transmitted as encrypted data to the digital bus 11 with EMI information added to the packet header, the value of the EMI information is Copy Never.
r, Copy One Generation, No
In the case of More Copy, in order to receive and decrypt this encrypted data, a command is exchanged with the STB 12, the decryption key is acquired, the encrypted data is decrypted, and the AV data is imaged. Turn into. If there is a digital TV monitor B16 for which the decryption key cannot be acquired or the key acquisition is rejected by the STB 12, even if the device only displays an image, it cannot be imaged.

【0031】記録装置14が著作権主張情報に基づきA
Vデータを記録する場合は、STB12が受信したAV
データを暗号化データとしてそのパケットヘッダにEM
I情報を付加してデジタルバス11上に送信する場合
で、EMI情報の値がCopyOne Generat
ionの場合に限られ、STB12より暗号解除化鍵を
入手した上で暗号解除し、暗号解除されたデジタルAV
データの内部に書き込まれているCGMS、Digit
al copy control descripte
rおよびDTCP descripterの著作権情報
がCopy One Generationであった場
合に記録する。
The recording device 14 sets A based on the copyright claim information.
When recording V data, the AV received by the STB 12
EM is added to the packet header as encrypted data
When I information is added and transmitted on the digital bus 11, the value of the EMI information is CopyOne General
Only in the case of Ion, the deciphered digital AV is obtained by deciphering after obtaining the deciphering key from STB12.
CGMS and Digit written inside the data
al copy control description
It is recorded when the copyright information of r and DTCP descriptor is Copy One Generation.

【0032】記録装置14が記録したAVデータを著作
権主張情報に基づいてデジタルバス11上に転送する場
合は、AVデータの内部に書き込まれているCGMS、
Digital copy control desc
ripterおよびDTCPdescripterの著
作権主張情報をCopy One Generatio
nからNo More Copy(またはCopy N
ever)に書き換えてアイソクロナスパケットヘッダ
のEMI情報の値をNo More Copyとした上
で、AVデータを暗号化してデジタルバス11に転送す
る。
When the AV data recorded by the recording device 14 is transferred onto the digital bus 11 based on the copyright claim information, the CGMS written inside the AV data,
Digital copy control desc
The copyright assertion information of ripter and DTCPdescriptor is copied in Copy One Generation.
n to No More Copy (or Copy N
The value of the EMI information in the isochronous packet header is set to No More Copy, and the AV data is encrypted and transferred to the digital bus 11.

【0033】記録装置内蔵STB15が著作権主張情報
に基づき記録する場合は、放送局から送られてくるAV
データを受信して記録する場合には、AVデータの内部
に書き込まれているCGMS、Digital cop
y control descripterおよびDT
CP descripterの著作権主張情報をCop
y One Generationであった場合に記録
する。また、EMI情報の値がCopy One Ge
nerationの場合に限られ、STB12より暗号
解除化鍵を入手した上で暗号解除し、暗号解除されたA
Vデータの内部に書き込まれているCGMS、Digi
tal copy control descript
erおよびDTCP descripterの著作権情
報がCopy One Generationであった
場合に記録する。
When the STB 15 with a built-in recording device records based on the copyright claim information, the AV sent from the broadcasting station
When receiving and recording data, CGMS and Digital cop written inside AV data are recorded.
y control descriptor and DT
Cop the copyright assertion information of CP descriptor
Record if y One Generation. In addition, the value of the EMI information is Copy One Ge.
Only in the case of negotiation, the decryption key is obtained from STB12 and then decrypted.
CGMS and Digi written inside V data
tal copy control description
er and DTCP descriptor copyright information is Copy One Generation.

【0034】記録装置内蔵STB15が著作権情報に基
づきデジタルバス11上に送信できる場合は、記録しな
い場合には、STB12と同様にデジタルバス11上に
送信し、記録する場合には、記録装置14と同様の操作
を行った上でデジタルバス11上に送信する。
When the STB 15 with a built-in recording device can transmit on the digital bus 11 based on the copyright information, when it does not record, it transmits on the digital bus 11 like the STB 12, and when recording, it records on the recording device 14. After performing the same operation as above, the data is transmitted to the digital bus 11.

【0035】ここで、記録装置内蔵STB15が容量的
にその記録媒体上の領域を別のコンテンツに明け渡した
いなどの理由によりコンテンツを記録装置14に移動し
たいとしても、上記著作権情報に基づいた方法ではデジ
タルAVデータを移動することができない。
Here, even if the STB 15 with a built-in recording device wants to move the content to the recording device 14 for the reason that the area on the recording medium is to be released to another content in terms of capacity, a method based on the above copyright information. Then, digital AV data cannot be moved.

【0036】図2は、シリアルバスとこのシリアルバス
に接続される本発明の記録装置を示すブロック図であ
る。デジタルバス11には、暗号化記録装置内蔵STB
21、鍵生成記録装置22および暗号化記録装置23が
接続されている。暗号化記録装置内蔵STB21および
鍵生成記録装置22は、記録装置内蔵STB15および
記録装置14と同様の機能を有し、著作権主張情報に基
づいた記録およびデータ送信が可能である。
FIG. 2 is a block diagram showing a serial bus and the recording apparatus of the present invention connected to this serial bus. The digital bus 11 has an STB with a built-in encryption recording device.
21, a key generation recording device 22, and an encryption recording device 23 are connected. The STB 21 with built-in encryption recording device and the key generation / recording device 22 have the same functions as the STB 15 with built-in recording device and the recording device 14, and are capable of recording and data transmission based on copyright claim information.

【0037】ここで、暗号化記録装置内蔵STB21が
容量的にその記録媒体上の領域を別のコンテンツに明け
渡したいなどの理由によりコンテンツを移動したい場
合、暗号化記録装置内蔵STB21と鍵生成記録装置2
2との間で移動に関するコマンドのやり取りを行い、鍵
生成記録装置22から暗号化記録装置内蔵STB21に
暗号化鍵を送り、暗号化記録装置内蔵STB21は、暗
号化記録を行った上でデジタルバス11に送信して暗号
化データを鍵生成記録装置22に送信する。鍵生成記録
装置22は、暗号化解除鍵で暗号化データを暗号解除し
AVデータとして記録する。
If the STB 21 with the built-in encryption recording device wants to move the content for reasons such as allocating the area on the recording medium to another content, the STB 21 with the built-in encryption recording device and the key generation recording device Two
A command relating to movement is exchanged with the device 2, and the encryption key is sent from the key generation recording device 22 to the STB 21 with a built-in encryption recording device. 11 and transmits the encrypted data to the key generation / recording device 22. The key generation / recording device 22 decrypts the encrypted data with the decryption key and records it as AV data.

【0038】また、暗号化データを暗号解除しAVデー
タにできるのは暗号解除鍵を持つ鍵生成記録装置22だ
けであって、暗号化データを記録している暗号化記録装
置内蔵STB21は、暗号化記録をしているものの暗号
解除化鍵を記録していないなめAVデータを得られな
い。
Further, only the key generation recording device 22 having the decryption key can decrypt the encrypted data into AV data, and the STB 21 with a built-in encryption recording device which records the encrypted data is encrypted. However, the AV data cannot be obtained because the decryption key is not recorded although the encrypted recording is performed.

【0039】また、デジタルTVモニタA13がAVデ
ータを映像化したいとしても、暗号化記録装置内蔵ST
B21との間では暗号解除化鍵が入手できないため映像
化できない。
Even if the digital TV monitor A13 wants to visualize the AV data, the ST with a built-in encryption recording device is used.
Since the decryption key cannot be obtained with B21, it cannot be visualized.

【0040】なお、暗号化記録装置23と鍵生成記録装
置22との間での著作権主張情報に基づいたAVデータ
の移動についても暗号化記録装置内蔵STB21と同様
である。
The movement of the AV data between the encryption recording device 23 and the key generation recording device 22 based on the copyright claim information is the same as that of the STB 21 with built-in encryption recording device.

【0041】次に、以上の構成において著作権主張情報
に基づくデータの移動方法について説明する。暗号化記
録装置23が著作権主張されたAVデータを通常の記録
装置と同様なフォーマットで記録しているものとし、こ
の著作権主張されたAVデータは、STB等から記録さ
れたものでも良いし、パッケージメディアとしてテープ
メディアなどに記録されたものでも良い。ただし、パッ
ケージメディアは、書き換えまたは消去および追記が可
能なものでなければならない。ここで、STBから記録
されたデジタルAVデータやパッケージメディアとして
のAVデータの内部に書き込まれている著作権主張情報
CGMS、Digital copy control
descripterおよびDTCP descri
pterは、NoMore CopyまたはCopy
Never(パッケージメディアの場合には、またはC
opy One Generation)となってい
る。
Next, a method of moving data based on the copyright claim information in the above configuration will be described. It is assumed that the encrypted recording device 23 records copyright-claimed AV data in the same format as an ordinary recording device, and the copyright-claimed AV data may be recorded from STB or the like. Alternatively, it may be recorded on a tape medium as a package medium. However, the package media must be rewritable, erasable, and recordable. Here, the copyright assertion information CGMS, Digital copy control written inside the digital AV data recorded from the STB and the AV data as the package medium.
descriptor and DTCP descriptor
pter is NoMore Copy or Copy
Never (or C for packaged media
It has become "opy One Generation".

【0042】暗号化記録装置23から鍵生成記録装置2
2へ著作権主張されたAVデータを移動したい場合、ま
ず、AVデータの移動に関するコマンドを鍵生成記録装
置22または暗号化記録装置23がデジタルバス11に
アシンクロナスパケットとして送信する。この移動に関
するコマンドの送信は、鍵生成記録装置22が送信して
も良いし、暗号化記録装置23が送信しても良い。この
コマンドに基づき、鍵生成記録装置22は、暗号化鍵と
暗号化解除化鍵を生成し、記録手段に記録する。次に、
鍵生成記録装置22は、暗号化鍵をデジタルバス11に
アシンクロナスパケットとして送信する。暗号化記録装
置23はデジタルバス11から暗号化鍵を受信し、記録
手段に記録されている移動したい著作権主張されたデー
タを暗号化鍵で暗号化する。暗号化データは暗号化記録
装置23の記録手段にAVデータを上書きまたは暗号化
する前のデータを利用できない状態に更新するとともに
暗号化データを記録する。そして、暗号化記録装置23
は、暗号化データに、EMI情報の値をCopy Ne
verまたはNo More Copyとした上でアイ
ソクロナスパケットヘッダに付加し、アイソクロナスチ
ャネルを要求し、チャネルIDとともにアイソクロナス
パケットとして送信する。鍵生成記録装置22は、チャ
ネルIDを確認して取得する暗号データのアイソクロナ
スパケットを受信する。鍵生成記録装置22は、受信し
た暗号化データのEMI情報を確認した上で記録してい
る暗号解除化鍵を用いて暗号解除し得られたAVデータ
を記録手段に記録する。
From the encryption recording device 23 to the key generation recording device 2
When it is desired to move the AV data whose copyright is claimed to 2, the key generation recording device 22 or the encryption recording device 23 first transmits a command relating to the movement of the AV data to the digital bus 11 as an asynchronous packet. The transmission of the command regarding the movement may be transmitted by the key generation recording device 22 or the encryption recording device 23. Based on this command, the key generation / recording device 22 generates an encryption key and a decryption key and records them in the recording means. next,
The key generation / recording device 22 transmits the encryption key to the digital bus 11 as an asynchronous packet. The encryption recording device 23 receives the encryption key from the digital bus 11, and encrypts the copyright-claimed data which is desired to be moved and which is recorded in the recording means with the encryption key. As for the encrypted data, the recording means of the encryption recording device 23 updates the data before overwriting or encrypting the AV data to an unusable state and records the encrypted data. The encryption recording device 23
Specifies the value of EMI information in the encrypted data by Copy Ne
It is added to the isochronous packet header after being set to "ver" or "No More Copy", requests the isochronous channel, and transmits it as an isochronous packet together with the channel ID. The key generation / recording device 22 receives the isochronous packet of the encrypted data that is acquired by checking the channel ID. The key generation / recording device 22 confirms the EMI information of the received encrypted data and then records the AV data obtained by decryption using the recorded decryption key in the recording means.

【0043】次に、鍵生成記録装置22および暗号化記
録装置23と同一のIEEE1394バス上に複数の機
器が接続されお互いにデータのやり取りが行われた場合
の動作について説明する。
Next, the operation when a plurality of devices are connected on the same IEEE 1394 bus as the key generation recording device 22 and the encryption recording device 23 and data is exchanged with each other will be described.

【0044】通常、著作権主張されたデジタルAVデー
タをIEEE1394バス上に送信する場合、そのデジ
タルAVデータは暗号化データとなっており、送信もと
と認証を行い暗号解除化鍵を入手することで暗号化デー
タを暗号解除しデジタルAVデータとして記録または映
像化することとなる。
Normally, when transmitting copyrighted digital AV data on the IEEE 1394 bus, the digital AV data is encrypted data, and it is necessary to authenticate with the transmission source to obtain a decryption key. Then, the encrypted data is decrypted and recorded or visualized as digital AV data.

【0045】ここで、記録装置14やデジタルTVモニ
タA13が暗号化データ送信もとの暗号化記録装置23
からの暗号化データの暗号解除を試みた場合、記録装置
14は、暗号化データのアイソクロナスパケットヘッダ
に付加されているEMIの値がCopy Neverま
たはNo More Copyとなっていることにより
AVデータを記録できない。また、デジタルTVモニタ
A13は、コマンドのやり取りを行い、暗号化記録装置
23より暗号解除化鍵を入手することができないため映
像化することができない。また、デジタルTVモニタA
13と同等の認証機能を持つ記録装置がIEEE139
4バス上に複数存在していたとしても、デジタルTVモ
ニタA13と同様に暗号解除化鍵を入手できず、AVデ
ータを記録することができない。したがって、著作権主
張されたAVデータを著作権に基づいて移動のみを行う
ことができる。
Here, the recording device 14 and the digital TV monitor A13 are the encrypted recording device 23 from which the encrypted data is transmitted.
When attempting to decrypt the encrypted data from the encrypted data, the recording device 14 records the AV data because the EMI value added to the isochronous packet header of the encrypted data is Copy Never or No More Copy. Can not. Further, the digital TV monitor A13 cannot exchange the commands and cannot visualize the decryption key from the encryption recording device 23. Also, digital TV monitor A
Recording device with authentication function equivalent to 13 is IEEE139
Even if a plurality of them exist on the four buses, the decryption key cannot be obtained and the AV data cannot be recorded, like the digital TV monitor A13. Therefore, it is possible to only move the claimed AV data based on the copyright.

【0046】次に、暗号解除化鍵の入手の際に行うコマ
ンドのやり取りについて説明する。従来の認証方法で
は、図3に示すように、お互いの機器が認証鍵を取得
し、交換鍵を交換した後、種鍵は暗号化データを送信す
る機器(例えば、記録装置内蔵STB15)が生成し、
暗号化データの暗号解除する機器(例えば、記録装置1
4)が受信する。
Next, the exchange of commands performed when obtaining the decryption key will be described. In the conventional authentication method, as shown in FIG. 3, after the mutual devices acquire the authentication key and exchange the exchange keys, the seed key is generated by the device that transmits the encrypted data (for example, the STB 15 with built-in recording device). Then
A device for decrypting encrypted data (for example, the recording device 1
4) receives.

【0047】本発明では、図4に示すように、暗号化デ
ータを取得し暗号解除する機器(例えば、鍵生成記録装
置22)が種鍵を送信し、暗号化データを送信する機器
(例えば、暗号化記録装置内蔵STB21)が種鍵を受
信する。
In the present invention, as shown in FIG. 4, a device (for example, the key generation / recording device 22) that acquires and decrypts encrypted data transmits a seed key and transmits the encrypted data (for example, the device). The STB 21) with the built-in encryption recording device receives the seed key.

【0048】また、機器認証するバスの信頼度のレベル
により、認証を行わないで暗号化鍵を取得するまたは交
換鍵および種鍵を取得しても良い。
Further, depending on the level of reliability of the bus for device authentication, the encryption key may be acquired or the exchange key and seed key may be acquired without authentication.

【0049】また、バスの信頼度のレベルにより、機器
認証を行った後、交換鍵の代わりに直接暗号化鍵を暗号
解除化し取得する。または、機器認証を行った後、交換
鍵を取得し交換鍵で暗号化された暗号化鍵を取得し、交
換鍵での暗号を解除化し取得する。または、機器認証を
行った後、交換鍵を取得し、交換鍵で暗号化された種鍵
を取得し、交換鍵での暗号を解除化し種鍵を得た後、暗
号化鍵生成により暗号化鍵を取得する。または、機器認
証だけ行った後、認証鍵を用いず交換鍵の代わりに直接
暗号化鍵を取得する。または、機器認証だけ行った後、
交換鍵の暗号化暗号解除化無しで取得し種鍵とから暗号
化鍵を取得しても良い。
Further, depending on the level of reliability of the bus, after the device authentication is performed, the encryption key is directly decrypted and obtained instead of the exchange key. Alternatively, after the device authentication is performed, the exchange key is obtained, the encryption key encrypted with the exchange key is obtained, and the encryption with the exchange key is released to obtain. Alternatively, after performing device authentication, obtain the exchange key, obtain the seed key encrypted with the exchange key, decipher the exchange key to obtain the seed key, and then encrypt by generating the encryption key. Get the key. Alternatively, after performing only the device authentication, the encryption key is directly obtained instead of the exchange key without using the authentication key. Or, after performing only device authentication,
The encryption key may be acquired without encryption and decryption of the exchange key, and the encryption key may be acquired from the seed key.

【0050】また、バスの信頼度を高めるために従来の
方法と同様に、定期的または不定期的に暗号化鍵を更新
するまたは種鍵を更新しても良い。
Further, in order to improve the reliability of the bus, the encryption key may be updated regularly or irregularly or the seed key may be updated as in the conventional method.

【0051】また、従来の認証方法によらず、暗号化記
録装置23と鍵生成記録装置22の対応する機器に予め
暗号化鍵を記録しておき、対応する装置の暗号化記録を
しても良い。
Further, regardless of the conventional authentication method, even if the encryption key is recorded in advance in the corresponding device of the encryption recording device 23 and the key generation recording device 22, the encryption recording of the corresponding device is performed. good.

【0052】なお、従来、記録装置である暗号化記録装
置23および鍵生成記録装置21には、制限付き認証方
式または拡張型制限付き認証方式を用いるが、完全認証
方式による機器認証を実施させたとしても今までの著作
権主張に基づく記録および映像化の手法に影響を与える
ものではない。
Conventionally, the encrypted recording device 23 and the key generation recording device 21, which are recording devices, use the restricted authentication method or the extended restricted authentication method, but the device authentication is performed by the complete authentication method. However, it does not affect the conventional recording and visualization methods based on copyright claims.

【0053】また、認証方式が十分に信用に足りる方法
とするならば、暗号化鍵と暗号解除化鍵として同一の鍵
を用いても良い。
If the authentication method is a method that is sufficiently reliable, the same key may be used as the encryption key and the decryption key.

【0054】次に、本発明の記録装置(鍵生成記録装置
22)の例として、記録媒体としてハードディスク装置
により実現する場合について、図5〜図6を用いて説明
する。図5は、本発明の記録装置(鍵生成記録装置2
2)を示したブロック図である。鍵生成記録装置22
は、デジタルインターフェース51、パケットコントロ
ール手段52、ハードディスクアクセス手段53、ハー
ドディスクコントロール手段54、ディスク媒体コント
ロール手段58から構成される。
Next, as an example of the recording device (key generation / recording device 22) of the present invention, a case where the recording medium is realized by a hard disk device will be described with reference to FIGS. FIG. 5 shows a recording device of the present invention (key generation recording device 2
It is the block diagram which showed 2). Key generation recording device 22
Is composed of a digital interface 51, packet control means 52, hard disk access means 53, hard disk control means 54, and disk medium control means 58.

【0055】デジタルインターフェース51は、AV機
器のコントロールコマンドの送信およびAVデータの送
信を行う手段であり、例えば、IEEE1394a−2
000に記載のシリアルバスである。パケットコントロ
ール手段52は、AVストリームデータをコントロール
する手段やコマンドの送受信に必要な認証処理を行う手
段を含む。ハードディスクアクセス手段53は、物理的
なハードディスクコントロール手段54を特定のアクセ
ス方法に従い動作させるためのインターフェース手段で
ある。ハードディスクコントロール手段54は、ディス
ク媒体55およびディスクヘッド56をディスクヘッド
コントロール手段57およびディスク媒体コントロール
手段58により物理的にコントロールするための手段で
ある。
The digital interface 51 is means for transmitting control commands for AV equipment and transmitting AV data, and is, for example, IEEE 1394a-2.
000. The packet control unit 52 includes a unit for controlling AV stream data and a unit for performing an authentication process necessary for transmitting / receiving a command. The hard disk access means 53 is an interface means for operating the physical hard disk control means 54 according to a specific access method. The hard disk control means 54 is means for physically controlling the disk medium 55 and the disk head 56 by the disk head control means 57 and the disk medium control means 58.

【0056】図6は、鍵生成記録装置22におけるパケ
ットコントロール手段52を示すブロック図である。パ
ケットコントロール手段52は、暗号解除化手段61、
ストリーム化手段62、EMI検出判定手段63、鍵管
理手段64、機器認証および鍵生成手段65、コマンド
コントロール手段66から構成される。
FIG. 6 is a block diagram showing the packet control means 52 in the key generation / recording device 22. The packet control means 52 includes a decryption means 61,
The stream forming unit 62, the EMI detection determining unit 63, the key managing unit 64, the device authentication and key generating unit 65, and the command control unit 66 are included.

【0057】暗号解除化手段61(受信手段)は、デジ
タルインターフェース51より暗号化データを受信して
暗号化データを解除する手段である。ストリーム化手段
62は暗号解除されたIEEE1394パケットをAV
データのストリーム化を行いハードディスクアクセス手
段53に転送する手段である。EMI検出判定手段63
は、デジタルインターフェース51から転送されるアイ
ソクロナスパケットヘッダからEMI情報部分を検出
し、また同パケットヘッダのODD/EVENフラグを
検出し、用いる暗号解除化鍵を判定する手段である。鍵
管理手段64は、暗号解除化鍵、種鍵および暗号化鍵を
関連付けて管理する手段である。機器認証および鍵生成
手段65は、機器認証を行い認証に必要な認証鍵、相手
機器と交換する交換鍵、暗号化鍵、暗号解除化鍵および
種鍵などを生成する手段である。コマンドコントロール
手段66(送信手段)は、相手装置とのコマンドのやり
取りおよびコマンドの内容によりハードディスクアクセ
ス手段53をコントロールする手段である。
The decryption means 61 (reception means) is means for receiving the encrypted data from the digital interface 51 and releasing the encrypted data. Streaming means 62 AVs the decrypted IEEE 1394 packet.
It is a means for streaming data and transferring it to the hard disk access means 53. EMI detection determination means 63
Is a means for detecting the EMI information part from the isochronous packet header transferred from the digital interface 51, detecting the ODD / EVEN flag of the packet header, and determining the decryption key to be used. The key management unit 64 is a unit that manages the descrambling key, the seed key, and the encryption key in association with each other. The device authentication / key generation means 65 is a means for performing device authentication and generating an authentication key required for authentication, an exchange key for exchanging with a counterpart device, an encryption key, a decryption key, and a seed key. The command control means 66 (transmission means) is means for controlling the hard disk access means 53 according to the exchange of commands with the partner device and the contents of the commands.

【0058】次に、以上のような構成における鍵生成記
録装置22の動作について説明する。著作権主張された
AVデータの移動を行う場合、移動したいコンテンツを
暗号化記録装置23にて全て暗号化記録した後、暗号化
データとして送信する場合について説明する。まず、コ
マンドコントロール手段66を用いて、AVデータの移
動に関するコマンドをやり取りし、同時に機器認証およ
び鍵生成手段65で認証鍵、交換鍵、種鍵から暗号化鍵
および暗号解除化鍵を生成する。交換鍵は、認証鍵によ
り暗号化されコマンドに従いアシンクロナスパケットと
してデジタルインターフェース51に送信し、種鍵も同
様に送信する。機器認証および鍵生成手段65は、定期
的または不定期的に種鍵を更新し、コマンドコントロー
ル手段に渡す。コマンドコントロール手段66は受け取
った種鍵をアシンクロナスパケットとしてデジタルイン
ターフェース51に送信する。機器認証および鍵生成手
段65は、種鍵を生成するとともに交換鍵と種鍵から暗
号化鍵および暗号解除化鍵を生成し、種鍵、暗号化鍵、
暗号解除化鍵を鍵管理手段64に渡す。鍵管理手段64
は、受け取った種鍵、暗号化鍵および暗号解除化鍵を受
け取った順番と関連付けをしてハードディスクアクセス
手段53に記録データとして渡す。以上の操作をAVデ
ータの暗号化記録完了に関するコマンドを受信するまで
繰り返し行う。
Next, the operation of the key generation / recording device 22 having the above configuration will be described. In the case of moving the copyrighted AV data, a case will be described in which all the contents to be moved are encrypted and recorded by the encryption recording device 23 and then transmitted as encrypted data. First, the command control unit 66 is used to exchange commands relating to the movement of AV data, and at the same time, the device authentication and key generation unit 65 generates an encryption key and a decryption key from an authentication key, an exchange key, and a seed key. The exchange key is encrypted by the authentication key and transmitted to the digital interface 51 as an asynchronous packet according to the command, and the seed key is also transmitted. The device authentication and key generation means 65 updates the seed key regularly or irregularly and passes it to the command control means. The command control means 66 transmits the received seed key to the digital interface 51 as an asynchronous packet. The device authentication and key generation means 65 generates a seed key, an encryption key and a decryption key from the exchange key and the seed key, and the seed key, the encryption key,
The decryption key is passed to the key management means 64. Key management means 64
Associates the received seed key, encryption key, and decryption key with the order in which they are received and passes them to the hard disk access means 53 as recording data. The above operation is repeated until a command regarding the completion of encrypted recording of AV data is received.

【0059】次に、コマンドコントロール手段66は、
全てのAVデータの暗号化記録完了に関するコマンドを
やり取りし、暗号化データ送信に関するコマンドのやり
取りを行った上で鍵管理手段64に暗号解除化鍵の読み
出しを通知する。鍵管理手段64は、コマンドコントロ
ール手段66からの通知により、ハードディスクアクセ
ス手段53から、最初に記録した各種鍵と関連データを
順に読み出し、暗号解除化手段61に登録する。EMI
検出判定手段63は、アシンクロナスパケットとして受
信した暗号化データのパケットヘッダにあるEMI情報
部分とODD/EVENフラグから送られてきた暗号化
データの暗号化鍵が更新されたことを判定し、暗号解除
手段61に登録している暗号解除鍵を切り替える信号を
通知する。EMI検出判定手段63は、同様に暗号化鍵
が更新されたことを鍵管理手段64に通知する。鍵管理
手段64は、次の順に該当する各種鍵と関連データをハ
ードディスクアクセス手段53から読み出し、使用後の
暗号解除化鍵を暗号解除手段61から削除し、暗号解除
手段61の同位置に登録する。暗号解除手段61は、E
MI検出判定手段63からの鍵切り替え信号の通知によ
り、定期的または不定期的に暗号解除化鍵を更新しなが
ら、デジタルインターフェース51から送信されてきた
暗号化データを暗号解除しストリーム化手段62に暗号
解除したパケットデータを送る。ストリーム化手段62
は、送られてきたパケットデータをストリーム化し、ハ
ードディスクアクセス手段53に記録するAVデータと
して渡す。以上の操作を暗号化データの受信が終了する
まで繰り返し行う。
Next, the command control means 66
A command relating to completion of encrypted recording of all AV data is exchanged, a command relating to transmission of encrypted data is exchanged, and then the key management means 64 is notified of reading of the decryption key. In response to the notification from the command control means 66, the key management means 64 sequentially reads out the various keys and related data recorded first from the hard disk access means 53 and registers them in the descrambling means 61. EMI
The detection determination means 63 determines that the EMI information part in the packet header of the encrypted data received as an asynchronous packet and the encryption key of the encrypted data sent from the ODD / EVEN flag have been updated, and decryption is performed. A signal for switching the descrambling key registered in the means 61 is notified. Similarly, the EMI detection determination means 63 notifies the key management means 64 that the encryption key has been updated. The key management means 64 reads out various relevant keys and related data from the hard disk access means 53 in the following order, deletes the used decryption key from the decryption means 61, and registers it at the same position of the decryption means 61. . The descrambling means 61 uses E
By the notification of the key switching signal from the MI detection determination means 63, the encrypted data transmitted from the digital interface 51 is decrypted and updated to the stream forming means 62 while updating the decryption key regularly or irregularly. Send the decrypted packet data. Streaming means 62
Stream the transmitted packet data and pass it as AV data to be recorded in the hard disk access means 53. The above operation is repeated until the reception of encrypted data is completed.

【0060】上記の説明では、移動したいコンテンツを
暗号化記録装置23にて全て暗号化記録した後、暗号化
データとして送信される場合について説明した。次に移
動したいコンテンツを暗号化記録装置23にて暗号化記
録しながら、暗号化データとして送信する場合について
説明する。鍵管理手段64は、EMI検出判定手段63
からの暗号鍵の更新される通知のスピードにより暗号解
除手段61に暗号解除化鍵を登録した後に、ハードディ
スクアクセス手段53に各種鍵と関連データを渡しても
良いし、渡さなくても良い。また、コマンドコントロー
ル手段66は、全てのAVデータの暗号化記録完了に関
するコマンドをやり取りしなくても良い。
In the above description, the case where the content to be moved is encrypted and recorded by the encryption recording device 23 and then transmitted as encrypted data has been described. Next, a case in which the content to be moved is encrypted and recorded by the encryption recording device 23 and is transmitted as encrypted data will be described. The key management means 64 is an EMI detection determination means 63.
After registering the deciphering key in the descrambling means 61 according to the speed of notification of updating of the cipher key from, various keys and related data may or may not be passed to the hard disk access means 53. Further, the command control unit 66 does not have to exchange a command regarding the completion of encrypted recording of all AV data.

【0061】次に、本発明に係る記録装置の実施の形態
(2)について説明する。図7〜図8は、本発明に係る
記録装置(暗号化記録装置23)の実施の形態(2)を
示すものである。なお、実施の形態(1)と同様の説明
は、同一符号を付すことで詳細を省略する。本発明に係
る記録装置の実施の形態(2)は、記録装置(暗号化記
録装置23)を例として、記録媒体としてハードディス
ク装置により実現するものである。
Next, the embodiment (2) of the recording apparatus according to the present invention will be described. 7 to 8 show an embodiment (2) of a recording device (encryption recording device 23) according to the present invention. Note that the same description as that of the embodiment (1) will be omitted by giving the same reference numerals. The embodiment (2) of the recording device according to the present invention is realized by a hard disk device as a recording medium, using the recording device (encryption recording device 23) as an example.

【0062】図7は、本発明に係る記録装置(暗号化記
録装置23)の構成を示すブロック図である。暗号化記
録装置23は、暗号化パケットコントロール手段72が
異なる以外は、図5の記録装置と同様である。暗号化パ
ケットコントロール手段72は、AVデータとして記録
しているストリームをコントロールする手段、AVデー
タを暗号化し暗号化データを送信する手段およびコマン
ドの送受信に必要な認証処理を行う手段を含む。
FIG. 7 is a block diagram showing the configuration of the recording device (encryption recording device 23) according to the present invention. The encrypted recording device 23 is the same as the recording device of FIG. 5 except that the encrypted packet control means 72 is different. The encrypted packet control means 72 includes means for controlling a stream recorded as AV data, means for encrypting AV data and transmitting encrypted data, and means for performing an authentication process necessary for transmitting and receiving commands.

【0063】図8は、暗号化記録装置23における暗号
化パケットコントロール手段72を示すブロック図であ
る。パケットコントロール手段72は、データ切り替え
手段81、暗号化およびEMI付加手段82、パケット
化手段83、記録データ化手段84、機器認証および鍵
生成手段85、コマンドコントロール手段86および記
録位置管理手段87から構成される。
FIG. 8 is a block diagram showing the encrypted packet control means 72 in the encrypted recording device 23. The packet control means 72 comprises a data switching means 81, an encryption and EMI addition means 82, a packetization means 83, a recording data conversion means 84, a device authentication and key generation means 85, a command control means 86 and a recording position management means 87. To be done.

【0064】データ切り替え手段81(送信手段)は、
デジタルインターフェース51へ転送するアイソクロナ
スパケットを暗号化およびEMI付加手段82によって
暗号化された暗号化データ、ハードディスクに記録され
たパケット化手段83からの暗号化データまたは選択し
ないを切り替える手段である。暗号化およびEMI付加
手段82は、パケット化手段83からのAVデータを暗
号化鍵で暗号化し、暗号化された暗号化データのアイソ
クロナスパケットヘッダにおけるEMI情報にEMI情
報の値としてCopy NeverまたはNo Mor
e Copyを付加し、用いる暗号化鍵に関する情報を
ODD/EVENに付加し、データ切り替え手段81お
よび記録データ化手段84に転送する手段である。パケ
ット化手段83は、記録位置管理手段87を通じてハー
ドディスクアクセス手段53から転送するAVストリー
ムをパケット化する手段である。記録データ化手段84
は、暗号化およびEMI付加手段82からの暗号化デー
タを記録に必要なデータ化を行い記録位置管理手段87
に暗号化データを転送する手段である。機器認証および
鍵生成手段85は、機器認証を行い認証に必要な認証
鍵、相手機器と交換する交換鍵、相手先より取得する種
鍵から暗号化鍵を生成する手段である。コマンドコント
ロール手段86(受信手段)は、相手装置とのコマンド
のやり取りおよびコマンドの内容によりハードディスク
アクセス手段53をコントロールする手段である。記録
位置管理手段87は、パケット化手段83に渡すAVデ
ータとして読み出したストリームの記録位置を管理し、
データ化手段84より得た暗号化データを記録装置に書
き込めるようにハードディスクアクセス手段53に転送
する手段である。
The data switching means 81 (transmitting means)
This is a unit for switching the isochronous packet transferred to the digital interface 51 to the encrypted data encrypted by the encryption and EMI adding unit 82, the encrypted data from the packetizing unit 83 recorded on the hard disk, or not selected. The encryption and EMI adding unit 82 encrypts the AV data from the packetizing unit 83 with the encryption key, and in the EMI information in the isochronous packet header of the encrypted data that has been encrypted, the value of the EMI information is Copy Never or No Mor.
This is means for adding e-copy, adding information about the encryption key to be used to ODD / EVEN, and transferring it to the data switching means 81 and the recording data converting means 84. The packetizing means 83 is means for packetizing the AV stream transferred from the hard disk access means 53 through the recording position management means 87. Recording data conversion means 84
Encrypts the encrypted data from the EMI adding means 82 and converts it into the data necessary for recording, and the recording position managing means 87
Is a means for transferring encrypted data to. The device authentication and key generation means 85 is a means for performing device authentication and generating an encryption key from an authentication key required for authentication, an exchange key exchanged with a counterpart device, and a seed key acquired from the counterpart. The command control means 86 (reception means) is means for controlling the hard disk access means 53 according to the exchange of commands with the partner device and the contents of the commands. The recording position management means 87 manages the recording position of the stream read as AV data to be passed to the packetizing means 83,
It is means for transferring the encrypted data obtained from the data converting means 84 to the hard disk access means 53 so that the encrypted data can be written in the recording device.

【0065】次に、以上のような構成における暗号化記
録装置23の動作について説明する。まず、著作権主張
されたAVデータの移動を行う場合、移動したいコンテ
ンツを暗号化記録装置23にて全て暗号化記録した後、
暗号化データとして送信する場合について説明する。
Next, the operation of the encryption recording device 23 having the above configuration will be described. First, when moving the AV data for which copyright is claimed, after all the content to be moved is encrypted and recorded by the encryption recording device 23,
The case of transmitting as encrypted data will be described.

【0066】コマンドコントロール手段86を用いてA
Vデータの移動に関するコマンドをやり取りし、同時
に、機器認証および鍵生成手段85から認証鍵を生成す
る。また、コマンドコントロール手段86は、定期的ま
たは不定期的に更新される種鍵をアシンクロナスパケッ
トとしてデジタルインターフェース51から受信し、機
器認証および鍵生成手段85に渡す。交換鍵も同様であ
る。機器認証および鍵生成手段85は受け取った種鍵と
交換鍵から暗号化鍵を生成し、暗号化鍵と種鍵を暗号化
およびEMI付加手段82に渡す。パケット化手段83
は、記録位置管理手段87を通じてAVストリームデー
タをハードディスクアクセス手段53から読み出し、パ
ケット化して暗号化およびEMI付加手段82に渡す。
暗号化およびEMI付加手段82は、鍵を登録でき、登
録された暗号化鍵のうち現在どの鍵を用いて暗号化して
いるかをペアとなる種鍵の持つ暗号化鍵に関するフラグ
として記憶する。また、暗号化およびEMI付加手段8
2は、機器認証および鍵生成手段85から定期的または
不定期的に暗号化鍵を渡されるが、この暗号化鍵が現在
用いている暗号化鍵と同種の鍵であるかを種鍵の持つ暗
号化鍵に関するフラグから判断した上で、現在用いてい
る暗号化鍵の次に登録された暗号化鍵を用いて暗号化す
るとともに現在まで用いていた暗号化鍵を破棄し、最後
に渡された暗号化鍵を登録する。暗号化およびEMI付
加手段82は、認証および鍵生成手段85から取得した
暗号化鍵を用いてAVデータを暗号化し、暗号化データ
におけるアイソクロナスパケットヘッダのEMI情報と
して、EMI情報の値にCopyNeverまたはNo
More Copyを付加し、暗号化鍵に関するフラ
グをODD/EVENに付加し、データ切り替え手段8
1およびデータ化手段に転送する。このとき、データ切
り替え手段81は、暗号化データをデジタルインターフ
ェース51に転送しない。データ化手段84は、暗号化
およびEMI付加手段82からの暗号化データを、ハー
ドディスクに記録するためのデータ化を行い、記録位置
管理手段87に転送する。記録位置管理手段87は、パ
ケット化手段83に渡すためのAVデータとして読み出
したストリームのハードディスク上の記録位置を管理
し、記録データ化手段84より得た暗号化データを記録
位置に書き込めるように、ハードディスクアクセス手段
53に転送する手段である。以上の操作をAVデータの
暗号化記録が完了するまで繰り返し行う。
A using the command control means 86
Commands for moving V data are exchanged, and at the same time, an authentication key is generated from the device authentication and key generation means 85. Further, the command control means 86 receives the seed key, which is regularly or irregularly updated, as an asynchronous packet from the digital interface 51 and passes it to the device authentication and key generation means 85. The same applies to the exchange key. The device authentication / key generation means 85 generates an encryption key from the received seed key and exchange key, and passes the encryption key and seed key to the encryption / EMI addition means 82. Packetizing means 83
Reads the AV stream data from the hard disk access means 53 through the recording position management means 87, packetizes it, and passes it to the encryption and EMI addition means 82.
The encryption and EMI adding unit 82 can register a key and stores which of the registered encryption keys is currently used for encryption as a flag related to the encryption key of the seed key forming a pair. Also, encryption and EMI addition means 8
An encryption key 2 is passed from the device authentication and key generation means 85 regularly or irregularly, and the seed key has whether the encryption key is the same type as the encryption key currently used. After judging from the flag related to the encryption key, the encryption key registered next to the encryption key currently used is used for encryption, the encryption key used up to now is discarded, and the encryption key passed at the end is passed. Register the encrypted key. The encryption / EMI addition unit 82 encrypts the AV data using the encryption key acquired from the authentication / key generation unit 85, and sets the value of the EMI information to CopyNever or No as the EMI information of the isochronous packet header in the encrypted data.
More Copy is added, a flag related to the encryption key is added to ODD / EVEN, and the data switching means 8
1 and the data conversion means. At this time, the data switching unit 81 does not transfer the encrypted data to the digital interface 51. The data conversion unit 84 converts the encrypted data from the encryption and EMI addition unit 82 into data for recording on the hard disk, and transfers the data to the recording position management unit 87. The recording position managing means 87 manages the recording position on the hard disk of the stream read as AV data to be passed to the packetizing means 83, and the encrypted data obtained by the recording data converting means 84 can be written at the recording position. It is a means for transferring to the hard disk access means 53. The above operation is repeated until the encrypted recording of AV data is completed.

【0067】次に、コマンドコントロール手段86は全
てのAVデータの暗号化記録完了に関するコマンドをや
り取りし、暗号化データ送信に関するコマンドのやり取
りを行った上でハードディスクアクセス手段53に暗号
化データの読み出しを通知する。パケット化手段83
は、ハードディスクアクセス手段53から転送する暗号
化データをデジタルバスに適合してパケット化する。デ
ータ切り替え手段81は、パケット化手段83からの暗
号化データを選択し、デジタルインターフェース51へ
アイソクロナスパケットとして送信する。以上の操作を
暗号化データの送信が終了するまで繰り返し行う。
Next, the command control means 86 exchanges a command regarding the completion of encrypted recording of all AV data, exchanges a command regarding the transmission of encrypted data, and then reads out the encrypted data to the hard disk access means 53. Notice. Packetizing means 83
Converts the encrypted data transferred from the hard disk access means 53 into a packet by conforming to the digital bus. The data switching means 81 selects the encrypted data from the packetizing means 83 and sends it to the digital interface 51 as an isochronous packet. The above operation is repeated until the transmission of encrypted data is completed.

【0068】ここで、記録位置管理手段87は、読み出
したAVデータと同じ位置に暗号化データを上書きする
処理をしても良い。このとき、記録する暗号化データが
読み出したAVデータのうち暗号化データを書き込まな
い領域には、AVデータとして読み出せないような処
理、例えば、データを消去するなどの処理をする。ま
た、暗号化データが読み出したAVデータより大きくな
る場合、残りの暗号化データを新しい空き領域に記録す
る。
Here, the recording position management means 87 may perform a process of overwriting the encrypted data at the same position as the read AV data. At this time, in the area where the encrypted data is not written, of the AV data from which the encrypted data to be recorded is read, a process such that the data cannot be read as the AV data, for example, a process of erasing the data is performed. If the encrypted data becomes larger than the read AV data, the remaining encrypted data is recorded in a new free area.

【0069】また、記録位置管理手段87は、読み出し
たAVデータを消去した上で、同じ位置に暗号化データ
を書き込む処理をしても良い。このとき、暗号化データ
が読み出したAVデータより大きくなる場合、残りの暗
号化データを新しい空き領域に記録する。
Further, the recording position management means 87 may erase the read AV data and then write the encrypted data at the same position. At this time, if the encrypted data becomes larger than the read AV data, the remaining encrypted data is recorded in a new free area.

【0070】また、記録位置管理手段87は、読み出し
たAVデータのハードディスク上の記録位置情報を暗号
化データの記録位置情報で上書きする処理をしても良
い。このとき、記録する暗号化データの記録位置情報の
数が読み出したAVデータの記録位置情報の数より少な
くなる場合、読み出したAVデータの記録位置情報を更
新する。また、暗号化データの記録位置情報の数が読み
出したAVデータの記録位置情報の数より多くなる場
合、残りの暗号化データの記録位置情報は、空いている
記録位置情報領域に記録する。
Further, the recording position management means 87 may perform a process of overwriting the recording position information of the read AV data on the hard disk with the recording position information of the encrypted data. At this time, if the number of pieces of recording position information of the encrypted data to be recorded is smaller than the number of pieces of recording position information of the read AV data, the recording position information of the read AV data is updated. If the number of pieces of recording position information of the encrypted data exceeds the number of pieces of recording position information of the read AV data, the remaining pieces of recording position information of the encrypted data are recorded in the empty recording position information area.

【0071】また、記録位置管理手段87は、読み出し
たAVデータの記録位置情報を消去した上で、暗号化デ
ータの記録位置情報を書き込む処理をしても良い。この
とき、暗号化データの記録位置情報の数が読み出したA
Vデータの記録位置情報の数より多くなる場合、残りの
暗号化データの記録位置情報は空いている記録位置情報
領域に記録する。
Further, the recording position managing means 87 may erase the recording position information of the read AV data and then write the recording position information of the encrypted data. At this time, the number of the recording position information of the encrypted data is read A
When the number is larger than the number of recording position information of V data, the recording position information of the remaining encrypted data is recorded in the vacant recording position information area.

【0072】次に、移動したいコンテンツを暗号化記録
装置23にて暗号化記録しながら暗号化データとして送
信する場合について説明する。データ切り替え手段81
は、暗号化およびEMI付加手段82が暗号化データを
記録データ化手段84に転送しているとき、暗号化デー
タをデジタルインターフェース51へアイソクロナスパ
ケットとして送信すれば良い。また、コマンドコントロ
ール手段86は、全てのAVデータの暗号化記録完了に
関するコマンドをやり取りしなくても良い。
Next, a case will be described in which the content to be moved is encrypted and recorded by the encryption recording device 23 and is transmitted as encrypted data. Data switching means 81
When the encryption / EMI adding means 82 is transferring the encrypted data to the recording data converting means 84, the encrypted data may be transmitted to the digital interface 51 as an isochronous packet. Further, the command control means 86 does not have to exchange a command regarding the completion of encrypted recording of all AV data.

【0073】なお、鍵生成記録装置22と、暗号化記録
装置23を別々の機器として説明したが、双方の機能を
持つ機器としても良い。
Although the key generation recording device 22 and the encryption recording device 23 are described as separate devices, they may be devices having both functions.

【0074】さらに、データの移動にリアルタイム性が
必要なければ、本発明の実施の形態の例に挙げたアイソ
クロナス転送ではなく、アシンクロナス転送方式を用い
ても良い。
Furthermore, if the data movement does not require real-time transfer, an asynchronous transfer method may be used instead of the isochronous transfer described in the embodiment of the present invention.

【0075】さらに、本発明の実施の形態のデジタルイ
ンターフェース手段51は、本発明の出力手段の例であ
り、IEEE1394インターフェースであっても良い
し、その他の規格のインターフェースであっても良い。
Further, the digital interface means 51 of the embodiment of the present invention is an example of the output means of the present invention, and may be an IEEE 1394 interface or an interface of other standard.

【0076】さらに、暗号化記録装置として本実施の形
態ではハードディスク装置を用いたが、書き換え可能ま
たは消去および追記可能であればVCR、光ディスク装
置、DVD−RAMなどの記録装置を用いても良い。
Further, although the hard disk device is used as the encryption recording device in this embodiment, a recording device such as a VCR, an optical disk device, a DVD-RAM or the like may be used if it is rewritable or erasable and additionally recordable.

【0077】さらに、本発明の記録装置では、Copy
Never、Copy OneGeneratio
n、No More Copyの各暗号化鍵/暗号化解
除鍵を異なる鍵とすると安全性を高めることができる。
Further, in the recording apparatus of the present invention, Copy
Never, Copy OneGeneration
The security can be improved by using different encryption keys / decryption keys for n and No More Copy.

【0078】さらに、本発明の記録装置では、Copy
Never、Copy OneGeneratio
n、No More Copyの各認証方式に異なる認
証方式を用いても良い。さらに安全性を高めることがで
きる。
Further, in the recording apparatus of the present invention, Copy
Never, Copy OneGeneration
Different authentication methods may be used for each of the n and No More Copy authentication methods. The safety can be further enhanced.

【0079】さらに、本発明の記録装置の各構成要素の
機能を専用のハードウエアで実現しても構わないし、コ
ンピュータのプログラムによってソフトウエアで実現し
ても良い。
Further, the function of each component of the recording apparatus of the present invention may be realized by dedicated hardware, or may be realized by software by a computer program.

【0080】さらに、本発明の記録装置の各構成要素の
全部または一部の機能をコンピュータに実行させるため
のプログラムを格納しているプログラム記録媒体も本発
明に属する。
Further, a program recording medium storing a program for causing a computer to execute all or some of the functions of each component of the recording apparatus of the present invention belongs to the present invention.

【0081】[0081]

【発明の効果】以上のように、本発明によれば、同一バ
ス上に複数の機器が接続されている場合であって、著作
権主張されているコンテンツデータをある記録媒体上か
ら別の記録媒体上に移動したい場合に、コンテンツデー
タ内部に書き込まれている著作権主張情報を変えること
なく移動でき、それぞれの機器間でお互いにデータがや
り取りされる場合においても、ある記録装置から特定の
記録装置へ著作権主張通りにコンテンツデータを移動す
ることができる効果がある。
As described above, according to the present invention, in the case where a plurality of devices are connected to the same bus, content data for which copyright is claimed is recorded from one recording medium to another recording medium. When you want to move to a medium, you can move without changing the copyright claim information written inside the content data, and even when data is exchanged between each device, a specific recording from a certain recording device There is an effect that the content data can be moved to the device as claimed by the copyright.

【図面の簡単な説明】[Brief description of drawings]

【図1】シリアルバスに接続される従来の機器を示すブ
ロック図である。
FIG. 1 is a block diagram showing a conventional device connected to a serial bus.

【図2】シリアルバスに接続される本発明の記録装置を
示すブロック図である。
FIG. 2 is a block diagram showing a recording apparatus of the present invention connected to a serial bus.

【図3】従来のAVデータの送受信器における機器認証
方法および各鍵の受け渡しについての説明図である。
FIG. 3 is an explanatory diagram of a device authentication method and delivery of each key in a conventional AV data transceiver.

【図4】本発明のAVデータの送受信器における機器認
証方法および各鍵の受け渡しについての説明図である。
FIG. 4 is an explanatory diagram of a device authentication method and delivery of each key in the AV data transceiver of the present invention.

【図5】本発明に係る記録装置の実施の形態(1)を示
すブロック図である。
FIG. 5 is a block diagram showing an embodiment (1) of a recording apparatus according to the present invention.

【図6】図5のパケットコントロール手段を示すブロッ
ク図である。
FIG. 6 is a block diagram showing the packet control means of FIG.

【図7】本発明に係る記録装置の実施の形態(2)を示
すブロック図である。
FIG. 7 is a block diagram showing an embodiment (2) of a recording apparatus according to the present invention.

【図8】図7の暗号化パケットコントロール手段を示す
ブロック図である。
8 is a block diagram showing the encrypted packet control means of FIG. 7. FIG.

【符号の説明】[Explanation of symbols]

11 デジタルバス 12 STB 13 デジタルTVモニタA 14 記録装置 15 記録装置内臓STB 16 デジタルTVモニタB 21 暗号化記録装置内臓STB 22 鍵生成記録装置 23 暗号化記録装置 51 デジタルインターフェース 52 パケットコントロール手段 53 ハードディスクアクセス手段 54 ハードディスクコントロール手段 55 ディスク媒体 56 ディスクヘッド 57 ディスクヘッドコントロール手段 58 ディスク媒体コントロール手段 61 暗号解除化手段 62 ストリーム化手段 63 EMI検出判定手段 64 鍵管理手段 65 機器認証および鍵生成手段 66 コマンドコントロール手段 72 暗号化パケットコントロール手段 81 データ切替え手段 82 暗号化およびEMI付加手段 83 パケット化手段 84 記録データ化手段 85 機器認証および鍵生成手段 86 コマンドコントロール手段 87 記録位置管理手段 11 digital bus 12 STB 13 Digital TV monitor A 14 Recording device 15 Recording device built-in STB 16 Digital TV monitor B 21 STB with built-in encryption recording device 22 Key generation recording device 23 Encrypted recording device 51 digital interface 52 Packet control means 53 Hard Disk Access Means 54 Hard disk control means 55 disk media 56 disk head 57 Disk head control means 58 disk medium control means 61 Decryption means 62 Streaming means 63 EMI detection determination means 64 Key management means 65 Device authentication and key generation means 66 Command control means 72 Encrypted packet control means 81 Data switching means 82 Encryption and EMI addition means 83 Packetization means 84 Recorded data conversion means 85 Device authentication and key generation means 86 Command control means 87 recording position management means

Claims (12)

【特許請求の範囲】[Claims] 【請求項1】 データを暗号化する暗号化鍵およびこの
暗号化鍵で暗号化された暗号化データを暗号解除する暗
号解除化鍵を生成する鍵生成手段と、同一バス上に接続
され著作権主張されたデータが記録されている他の記録
装置に暗号化鍵を送信する送信手段と、送信した暗号化
鍵によって他の記録装置で著作権主張されたデータが暗
号化されて、他の記録装置が送信するその暗号化データ
を受信する受信手段と、受信した暗号化データを暗号解
除化鍵で暗号解除する暗号解除化手段と、暗号解除され
たデータを記録する記録手段とを備えたことを特徴とす
る記録装置。
1. A copyright connected to the same bus as an encryption key for encrypting data and a key generation means for generating an encryption key for decrypting the encrypted data encrypted by this encryption key. Transmitting means for transmitting the encryption key to the other recording device in which the claimed data is recorded, and the data for which copyright is claimed by the other recording device is encrypted by the transmitted encryption key, and the other recording A receiving means for receiving the encrypted data transmitted by the apparatus, a decrypting means for decrypting the received encrypted data with a decryption key, and a recording means for recording the decrypted data A recording device characterized by.
【請求項2】 同一バス上に接続された他の記録装置で
著作権主張されたデータを暗号化する暗号化鍵が生成さ
れて、他の記録装置が送信するその暗号化鍵を受信する
受信手段と、記録されている著作権主張されたデータを
受信した暗号化鍵で暗号化する暗号化手段と、暗号化さ
れた暗号化データを著作権主張されたデータが記録され
ていた記録位置に記録する記録手段と、暗号化された暗
号化データを暗号化鍵が生成された他の記録装置に送信
する送信手段とを備えたことを特徴とする記録装置。
2. A reception in which an encryption key for encrypting copyright-claimed data is generated by another recording device connected to the same bus, and the encryption key transmitted by another recording device is received. Means, an encryption means for encrypting the recorded copyright-claimed data with the encryption key that has been received, and the encrypted encrypted data at the recording position where the copyright-claimed data was recorded. A recording device comprising: a recording device for recording and a transmitting device for transmitting encrypted encrypted data to another recording device in which an encryption key is generated.
【請求項3】 暗号解除化鍵は、鍵生成手段で生成する
交換鍵と種鍵とから生成することを特徴とする請求項1
に記載の記録装置。
3. The deciphering key is generated from the exchange key and seed key generated by the key generating means.
The recording device according to 1.
【請求項4】 暗号化鍵は、他の記録装置から受信する
交換鍵と種鍵とから生成することを特徴とする請求項2
に記載の記録装置。
4. The encryption key is generated from an exchange key and a seed key received from another recording device.
The recording device according to 1.
【請求項5】 暗号化鍵および暗号化解除化鍵は、機器
認証後生成することを特徴とする請求項1〜4のいずれ
か1項に記載の記録装置。
5. The recording apparatus according to claim 1, wherein the encryption key and the decryption key are generated after device authentication.
【請求項6】 他の記録装置から受信する交換鍵は、他
の記録装置で機器認証により生成された認証鍵で交換鍵
が暗号化されて、他の記録装置から送信されるその暗号
化交換鍵を受信して、機器認証により生成した認証鍵で
暗号化交換鍵を暗号解除して生成することを特徴とする
請求項4に記載の記録装置。
6. The encrypted exchange key received from another recording device is encrypted by an authentication key generated by device authentication in the other recording device, and the exchange key is transmitted from the other recording device. The recording device according to claim 4, wherein the recording device receives a key, and decrypts the encrypted exchange key with an authentication key generated by device authentication to generate the encrypted exchange key.
【請求項7】 暗号化鍵または種鍵は、更新可能である
ことを特徴とする請求項1〜6のいずれか1項に記載の
記録装置。
7. The recording apparatus according to claim 1, wherein the encryption key or the seed key can be updated.
【請求項8】 記録手段は、記録されている著作権主張
されたデータの記録位置情報を暗号化データの記録位置
情報で上書きすることを特徴とする請求項2、4、5、
6または7のいずれか1項に記載の記録装置。
8. The recording means overwrites the recording position information of recorded copyright claimed data with the recording position information of encrypted data.
The recording apparatus according to any one of 6 and 7.
【請求項9】 記録手段は、記録されている著作権主張
されたデータの記録位置情報を消去し、その消去した記
録位置に暗号化データの記録位置情報を書き込むことを
特徴とする請求項2、4、5、6または7のいずれか1
項に記載の記録装置。
9. The recording means erases the recording position information of the recorded copyright claimed data and writes the recording position information of the encrypted data at the erased recording position. Any one of 4, 5, 6 or 7
The recording device according to the item.
【請求項10】 送信手段は、暗号化データにEMI情
報を付加することを特徴とする請求項2、4、5、6、
7、8または9のいずれか1項に記載の記録装置。
10. The transmitting means adds EMI information to the encrypted data, as claimed in any one of claims 2, 4, 5, and 6.
The recording apparatus according to any one of 7, 8 and 9.
【請求項11】 バスは、IEEE1394バスである
ことを特徴とする請求項1〜10のいずれか1項に記載
の記録装置。
11. The recording apparatus according to claim 1, wherein the bus is an IEEE 1394 bus.
【請求項12】 記録装置の各構成要素の全部または一
部の機能をコンピュータに実行させるためのプログラム
を格納していることを特徴とするプログラム記録媒体。
12. A program recording medium, which stores a program for causing a computer to execute all or part of the functions of each component of the recording device.
JP2001218560A 2001-07-18 2001-07-18 Recorder and program recording medium Pending JP2003030054A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001218560A JP2003030054A (en) 2001-07-18 2001-07-18 Recorder and program recording medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001218560A JP2003030054A (en) 2001-07-18 2001-07-18 Recorder and program recording medium

Publications (1)

Publication Number Publication Date
JP2003030054A true JP2003030054A (en) 2003-01-31

Family

ID=19052728

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001218560A Pending JP2003030054A (en) 2001-07-18 2001-07-18 Recorder and program recording medium

Country Status (1)

Country Link
JP (1) JP2003030054A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005175709A (en) * 2003-12-09 2005-06-30 Sharp Corp Data transmitter and data receiver for transmitting and receiving encrypted data
JP2005242605A (en) * 2004-02-26 2005-09-08 Alpine Electronics Inc Data transfer device
WO2006073040A1 (en) * 2005-01-07 2006-07-13 Matsushita Electric Industrial Co., Ltd. Backup system, recording/reproduction device, backup device, backup method, program, and integrated circuit
WO2007046376A1 (en) * 2005-10-18 2007-04-26 Matsushita Electric Industrial Co., Ltd. Recording/reproducing device of transmitter and recording/reproducing device of receiver
JP2008521275A (en) * 2004-11-16 2008-06-19 サムスン エレクトロニクス カンパニー リミテッド Broadcast content receiving apparatus and method
US7589780B2 (en) 2002-04-26 2009-09-15 Olympus Optical Co., Ltd. Camera and image pick-up device unit used therefor having a sealing structure between a dust-proofing member and an image pick-up device
JP4950901B2 (en) * 2005-11-11 2012-06-13 パナソニック株式会社 Data transmission device, data reception device, and data transfer system
JP2015164041A (en) * 2006-06-27 2015-09-10 アップル インコーポレイテッド Method and system for authenticating accessory

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7589780B2 (en) 2002-04-26 2009-09-15 Olympus Optical Co., Ltd. Camera and image pick-up device unit used therefor having a sealing structure between a dust-proofing member and an image pick-up device
JP2005175709A (en) * 2003-12-09 2005-06-30 Sharp Corp Data transmitter and data receiver for transmitting and receiving encrypted data
JP4636791B2 (en) * 2003-12-09 2011-02-23 シャープ株式会社 Data transmitting apparatus and data receiving apparatus for transmitting / receiving encrypted data
JP2005242605A (en) * 2004-02-26 2005-09-08 Alpine Electronics Inc Data transfer device
JP4485223B2 (en) * 2004-02-26 2010-06-16 アルパイン株式会社 Data transfer device
JP2008521275A (en) * 2004-11-16 2008-06-19 サムスン エレクトロニクス カンパニー リミテッド Broadcast content receiving apparatus and method
WO2006073040A1 (en) * 2005-01-07 2006-07-13 Matsushita Electric Industrial Co., Ltd. Backup system, recording/reproduction device, backup device, backup method, program, and integrated circuit
US8065498B2 (en) 2005-01-07 2011-11-22 Panasonic Corporation Backup system, recording/reproduction device, backup device, backup method, program, and integrated circuit
WO2007046376A1 (en) * 2005-10-18 2007-04-26 Matsushita Electric Industrial Co., Ltd. Recording/reproducing device of transmitter and recording/reproducing device of receiver
JP4950901B2 (en) * 2005-11-11 2012-06-13 パナソニック株式会社 Data transmission device, data reception device, and data transfer system
JP2015164041A (en) * 2006-06-27 2015-09-10 アップル インコーポレイテッド Method and system for authenticating accessory

Similar Documents

Publication Publication Date Title
US6584552B1 (en) Recording/reproducing apparatus, program recorded medium, recorded medium, cache device, and transmitter
JP4512280B2 (en) Stream data playback device
US6782476B1 (en) Data processing apparatus and authentication method applied to the apparatus
EP1079628A2 (en) Copyrighted digital data management method and system
WO2003012611A1 (en) An apparatus for and method of invalidating or deleting digital conten after it expires by comparing the embedded time with a global time
JP2000004256A (en) Stream data processing system and limiting method for stream data
JP5001164B2 (en) Transmission-side recording / reproduction device, AV data transmission method, and program
US6463151B1 (en) Data transmission method, data receiving method, data transmission system and program recording medium
JP2000149417A (en) Recording and reproducing device, program recording medium, and recording medium
JP2007312328A (en) Copyright management system converting apparatus, communication system, program and recording medium
JP2003030054A (en) Recorder and program recording medium
US20040008731A1 (en) Audio-visual data recording/reproducing device
JP2008262640A (en) Recording/reproducing system and method for copying av data
JP4866874B2 (en) Data recording and playback method
JP4340708B2 (en) Digital broadcast signal recording / reproducing apparatus and digital broadcast signal recording / reproducing method
JP4636791B2 (en) Data transmitting apparatus and data receiving apparatus for transmitting / receiving encrypted data
US8020214B2 (en) Transmitter, receiver, and content transmitting and receiving method
JP4140428B2 (en) Access control apparatus, recording / reproducing system, access control method and program
JP4371986B2 (en) Recording / reproducing apparatus and file transfer method
JP5039769B2 (en) Content transmission / reception system, content transmission apparatus, and content transmission method
JP4032913B2 (en) I / O device
JP4340702B2 (en) Digital broadcast signal recording / reproducing apparatus and digital broadcast signal recording / reproducing method
JP4340709B2 (en) Digital signal reproducing apparatus and digital signal reproducing method
WO2007135751A1 (en) Protocol and copyright management system converting device, comunication system, program and recording medium
JP2000149416A (en) Recording and reproducing device, program recording medium, and recording medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20040611

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060110

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20061128