JP2003157202A - Copyright protection system, recording device and decryption device - Google Patents

Copyright protection system, recording device and decryption device

Info

Publication number
JP2003157202A
JP2003157202A JP2002229221A JP2002229221A JP2003157202A JP 2003157202 A JP2003157202 A JP 2003157202A JP 2002229221 A JP2002229221 A JP 2002229221A JP 2002229221 A JP2002229221 A JP 2002229221A JP 2003157202 A JP2003157202 A JP 2003157202A
Authority
JP
Japan
Prior art keywords
decryption
encrypted content
recording
information
key
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2002229221A
Other languages
Japanese (ja)
Other versions
JP3837368B2 (en
Inventor
Toshihisa Nakano
稔久 中野
Toshiharu Harada
俊治 原田
Natsume Matsuzaki
なつめ 松崎
Makoto Tatebayashi
誠 館林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2002229221A priority Critical patent/JP3837368B2/en
Publication of JP2003157202A publication Critical patent/JP2003157202A/en
Application granted granted Critical
Publication of JP3837368B2 publication Critical patent/JP3837368B2/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)
  • Signal Processing For Digital Recording And Reproducing (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a copyright protection system capable of reproducing only original recording media by checking whether the recording media are original recording media or copy recording media. SOLUTION: A number unique to a medium is recorded on a recording medium 20 in an unrewritable state. A recording device 10 writes an encrypted content, an encrypted content key used to decrypt the encrypted content, and license information generated by reflecting both the encrypted content key and the unique media number on the recording medium 20. A reproduction device 30 acquires the unique media number, the encrypted content key and the license information recorded on the recording medium 20, judges whether the license information reflects both the unique media number and the encrypted content key. Only if the license information reflects both the unique media number and the encrypted content key, the reproduction device 30 decrypts the encrypted content key recorded on the recording medium 20, and decrypts the encrypted content by using the decrypted content key.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、媒体固有番号が記
録された書込み可能な記録型メディアを利用して、記録
型メディアに記録されたコンテンツの著作権を保護する
技術に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a technique for protecting the copyright of content recorded on a recordable medium by using a writable recordable medium having a medium unique number recorded therein.

【0002】[0002]

【従来の技術】近年、デジタル放送により放送される映
画等のコンテンツを受信して光ディスク等の記録媒体に
記録し、再生する機器を用いたコンテンツ利用形態が普
及している。その一方で、このような機器によって記録
媒体に記録されたコンテンツを、パーソナルコンピュー
タ等を利用して別の記録媒体に違法にコピーするケース
が増加している。
2. Description of the Related Art In recent years, a content usage mode using a device for receiving a content such as a movie broadcast by digital broadcasting, recording the content on a recording medium such as an optical disc, and reproducing the content has become widespread. On the other hand, there is an increasing number of cases where content recorded on a recording medium by such a device is illegally copied to another recording medium using a personal computer or the like.

【0003】この違法コピーされたコンテンツを再生不
能にする技術として、従来、図10に示す著作権保護シ
ステムが知られている。同図において著作権保護システ
ムは、コンテンツを暗号化して記録型メディア2000
に記録する記録機器1000と、記録型メディア200
0に記録された暗号化コンテンツを復号、再生する再生
機器3000とから構成される。
As a technique for rendering this illegally copied content unreproducible, a copyright protection system shown in FIG. 10 is conventionally known. In the figure, the copyright protection system encrypts the content and records on the recordable medium 2000.
Recording device 1000 for recording on a recording medium, and recordable medium 200
The playback device 3000 decrypts and plays back the encrypted content recorded in 0.

【0004】記録型メディア2000は、光ディスク等
の記録媒体であり、メディア固有番号が記録されたメデ
ィア固有番号領域2001を有する。メディア固有番号
は、各記録型メディア毎に固有の識別子で、記録型メデ
ィアの製造時に記録される。メディア固有番号領域20
01は、製造時の記録以後に当該メディア固有番号を書
き替えることができないよう保護されている。
The recordable medium 2000 is a recording medium such as an optical disk and has a medium unique number area 2001 in which a medium unique number is recorded. The media unique number is an identifier unique to each recordable medium and is recorded when the recordable medium is manufactured. Media unique number area 20
01 is protected so that the media unique number cannot be rewritten after recording at the time of manufacture.

【0005】記録機器1000は、外部からコンテンツ
を取得してコンテンツ格納部1004に格納する。記録
機器1000に記録型メディア2000が接続される
と、コンテンツ暗号部1005は、コンテンツ格納部1
004に格納されたコンテンツを読み出してコンテンツ
鍵により暗号化し、記録型メディア2000の暗号化コ
ンテンツ領域2003に記録する。コンテンツ鍵は、コ
ンテンツ鍵発生部1002で発生される乱数である。コ
ンテンツ鍵暗号部1003は、コンテンツ鍵をコンテン
ツ鍵暗号鍵で暗号化して記録型メディア2000の暗号
化コンテンツ鍵領域2002に記録する。コンテンツ鍵
暗号鍵は、鍵暗号鍵計算部1001により算出される鍵
である。鍵暗号鍵計算部1001は、メディア固有番号
領域2001に記録されたメディア固有番号とマスター
鍵とを用いてハッシュ関数によりコンテンツ鍵暗号鍵を
算出する。ここでマスター鍵は、記録機器1000と再
生機器3000とが第三者には秘密にして予め所有して
いる鍵である。
The recording device 1000 acquires content from the outside and stores it in the content storage unit 1004. When the recording medium 2000 is connected to the recording device 1000, the content encryption unit 1005 causes the content storage unit 1 to operate.
The content stored in 004 is read, encrypted with the content key, and recorded in the encrypted content area 2003 of the recordable medium 2000. The content key is a random number generated by the content key generation unit 1002. The content key encryption unit 1003 encrypts the content key with the content key encryption key and records it in the encrypted content key area 2002 of the recordable medium 2000. The content key encryption key is a key calculated by the key encryption key calculation unit 1001. The key encryption key calculation unit 1001 calculates a content key encryption key by a hash function using the media unique number recorded in the media unique number area 2001 and the master key. Here, the master key is a key that the recording device 1000 and the reproducing device 3000 secretly possess in advance to a third party.

【0006】図11は、鍵暗号鍵計算部1001の内部
の演算機構を示す。メディア固有番号はA点から入力さ
れ、DES暗号部4000においてマスター鍵格納部4
001に保持されるマスター鍵を用いてDES(Dat
a Encryption Standard)により
暗号化される。暗号化されたメディア固有番号は、排他
論理和回路4002においてメディア固有番号との排他
論理和が算出され、その結果がBより出力される。この
Bの出力がコンテンツ鍵暗号鍵である。
FIG. 11 shows an internal operation mechanism of the key encryption key calculator 1001. The media unique number is input from the point A, and the master key storage unit 4 in the DES encryption unit 4000 is input.
The DES (Dat
a Encryption Standard). The encrypted media unique number is subjected to exclusive OR with the media unique number in the exclusive OR circuit 4002, and the result is output from B. The output of this B is the content key encryption key.

【0007】再生機器3000に記録型メディア200
0が接続されると、鍵復号鍵計算部3001は、記録型
メディア2000のメディア固有番号領域2001から
メディア固有番号を取得し、記録機器1000の鍵暗号
鍵計算部1001と同様の演算により、コンテンツ鍵復
号鍵を算出する。鍵暗号鍵計算部1001と鍵復号鍵計
算部3001とのそれぞれが、同じ値のマスター鍵とメ
ディア固有番号とを用いていれば、コンテンツ鍵暗号鍵
とコンテンツ鍵復号鍵とは同じ値になる。
The recording device 200 is used as a reproducing device 3000.
When 0 is connected, the key decryption key calculation unit 3001 obtains the medium unique number from the medium unique number area 2001 of the recording medium 2000, and the content is calculated by the same calculation as the key encryption key calculation unit 1001 of the recording device 1000. Calculate the key decryption key. If each of the key encryption key calculation unit 1001 and the key decryption key calculation unit 3001 uses the same master key and medium unique number, the content key encryption key and the content key decryption key have the same value.

【0008】コンテンツ鍵復号部3002は、暗号化コ
ンテンツ鍵領域2002から暗号化コンテンツ鍵を読み
出し、それをコンテンツ鍵復号鍵で復号し、コンテンツ
鍵を得る。このコンテンツ鍵は、コンテンツ鍵一時格納
部3003に一時的に格納される。コンテンツ復号部3
004は、暗号化コンテンツ領域2003から暗号化コ
ンテンツを読み出し、それをコンテンツ鍵で復号し、コ
ンテンツを得る。
The content key decryption unit 3002 reads the encrypted content key from the encrypted content key area 2002 and decrypts it with the content key decryption key to obtain the content key. This content key is temporarily stored in the content key temporary storage unit 3003. Content decryption unit 3
004 reads the encrypted content from the encrypted content area 2003, decrypts it with the content key, and obtains the content.

【0009】デジタルAV処理部3005は、復号され
たコンテンツをアナログ音声画像データに変換し、外部
のスピーカやディスプレイ等に出力する。以上の構成に
より、再生機器3000は、暗号化の際に利用されたメ
ディア固有番号と同じメディア固有番号を利用した場合
にのみ、コンテンツ鍵を正しく復号することができる。
The digital AV processing section 3005 converts the decrypted contents into analog audio image data and outputs the analog audio image data to an external speaker or display. With the above configuration, the playback device 3000 can correctly decrypt the content key only when using the same media unique number as the media unique number used for encryption.

【0010】言い換えれば、暗号化の際に利用されたメ
ディア固有番号とは異なるメディア固有番号を利用して
も、コンテンツ鍵を正しく復号することはできない。よ
り具体的には、記録型メディア2000に記録された暗
号化コンテンツ鍵及び暗号化コンテンツを他の記録型メ
ディアにコピーし、当該他の記録型メディアを再生機器
3000が再生しようとした場合、記録型メディア20
00と当該他の記録型メディアとではメディア固有番号
が異なっているために、再生機器3000は他の記録型
メディアに記録された暗号化コンテンツ鍵から正しいコ
ンテンツ鍵を復号することができない。
In other words, even if a media unique number different from the media unique number used for encryption is used, the content key cannot be correctly decrypted. More specifically, when the encrypted content key and the encrypted content recorded on the recordable medium 2000 are copied to another recordable medium and the reproducer 3000 attempts to reproduce the other recordable medium, the record is performed. Type media 20
00 and the other recordable media have different media unique numbers, the reproducing apparatus 3000 cannot decrypt the correct content key from the encrypted content key recorded in the other recordable media.

【0011】このようにして従来の著作権保護システム
は、記録機器1000により記録されたオリジナルのコ
ンテンツのみ、再生機器3000がコンテンツ鍵を正し
く復号することができるようにし、コピーのコンテンツ
については再生機器3000が正しく復号できないよう
にすることで、違法コピーを無効にしている。
In this way, the conventional copyright protection system enables the reproducing apparatus 3000 to correctly decrypt the content key only for the original content recorded by the recording apparatus 1000, and for the copied content, the reproducing apparatus. The illegal copy is invalidated by preventing the 3000 from decoding correctly.

【0012】[0012]

【発明が解決しようとする課題】しかしながら再生機器
3000は、コンテンツがオリジナルのものであるかコ
ピーのものであるかを区別することができず、コピーの
コンテンツも復号する。コピーのコンテンツを再生した
場合には、正しく復号できていないために、本来のコン
テンツの内容とは異なる全くでたらめな映像や音声を出
力する。
However, the playback device 3000 cannot distinguish whether the content is original or copy, and decrypts the copied content. When the copied content is reproduced, the content is not correctly decoded, and therefore a completely random video or audio different from the original content is output.

【0013】このことにより、コピーされたコンテンツ
であることを知らずにそのコンテンツを利用しようとし
た利用者は、異常な再生の原因がコピーによるものであ
ることがわからずに、機器の故障と勘違いしてしまう場
合がある。また異常な再生により機器が破損する場合も
ある。上記に鑑みて本発明は、記録型メディアのコンテ
ンツがオリジナルのものかコピーのものかをチェックす
る機構を設け、そのチェック結果をもちいてオリジナル
のもののみ再生し、コピーのものを再生しない著作権保
護システムを提供することを目的とする。
As a result, a user who tries to use the content without knowing it is the copied content does not know that the cause of the abnormal reproduction is due to the copy, and misunderstands that the device is out of order. It may happen. In addition, the device may be damaged due to abnormal reproduction. In view of the above, the present invention provides a mechanism for checking whether the content of the recordable medium is the original content or the copy content, and using the check result, only the original content is reproduced, and the copy content is not reproduced. The purpose is to provide a protection system.

【0014】[0014]

【課題を解決するための手段】上記問題を解決するた
め、本発明の著作権保護システムは、記録媒体毎に異な
る媒体固有番号が記録された書き替え不能領域を有する
書込み可能な記録媒体に対して、暗号化されたコンテン
ツである暗号化コンテンツを記録する記録機器と、暗号
化コンテンツが記録された当該記録媒体から暗号化コン
テンツを読み出して復号する復号機器とからなる著作権
保護システムであって、前記記録機器は、記録媒体に記
録された媒体固有番号と前記暗号化コンテンツの復号に
必要な復号情報との両方を用いた特定の演算を行うこと
により、当該媒体固有番号と当該復号情報との両方を反
映した許諾情報を生成する生成手段と、前記許諾情報と
前記復号情報と前記暗号化コンテンツとを前記記録媒体
に記録する記録手段とを備え、前記復号機器は、記録媒
体に記録された媒体固有番号と復号情報と許諾情報との
全てを用いることにより、当該許諾情報が当該媒体固有
番号と当該復号情報との両方を用いて前記特定の演算に
より導出されるものであるか否かを判定する判定手段
と、前記判定手段により肯定判定された場合に限り、前
記記録媒体に記録された暗号化コンテンツを前記復号情
報を利用して復号する復号手段とを備える。
In order to solve the above problems, the copyright protection system of the present invention relates to a writable recording medium having a non-rewritable area in which a medium unique number which is different for each recording medium is recorded. A copyright protection system comprising a recording device for recording encrypted content, which is encrypted content, and a decryption device for reading and decrypting the encrypted content from the recording medium on which the encrypted content is recorded. The recording device performs a specific calculation using both the medium unique number recorded on the recording medium and the decryption information necessary for decrypting the encrypted content, to thereby obtain the medium unique number and the decryption information. Generating means for generating license information reflecting both of the above, and recording means for recording the license information, the decryption information, and the encrypted content in the recording medium. The decryption device uses all of the medium unique number recorded on the recording medium, the decryption information, and the license information so that the license information uses both the medium unique number and the decryption information. A judgment means for judging whether or not it is derived by a specific operation, and only when a positive judgment is made by the judgment means, the encrypted content recorded on the recording medium is used by using the decryption information. Decoding means for decoding.

【0015】また、前記復号情報は、前記復号情報を用
いて所定の演算を行うことにより、前記暗号化コンテン
ツを復号するための復号鍵を得ることができるものであ
り、前記復号手段は、前記復号情報に対して前記所定の
演算を行って復号鍵を得る復号鍵演算手段を備え、暗号
化コンテンツの復号においては、前記復号鍵を用いて前
記暗号化コンテンツからコンテンツを復号するよう構成
してもよい。
Further, the decryption information can obtain a decryption key for decrypting the encrypted content by performing a predetermined operation by using the decryption information, and the decryption means is the above-mentioned. Decryption key operation means for obtaining the decryption key by performing the predetermined operation on the decryption information is provided, and in decrypting the encrypted content, the decryption key is used to decrypt the content from the encrypted content. Good.

【0016】前記記録機器は、さらに、秘密鍵を外部か
ら取得することによりあるいは予め記憶していることに
より所有する記録機器側所有手段と、前記復号鍵を前記
秘密鍵を用いて秘密鍵暗号化方式により暗号化して、前
記復号情報を生成する復号鍵暗号化手段と、を備え、前
記復号機器は、さらに、前記記録機器が所有する秘密鍵
と同じ秘密鍵を外部から取得することによりあるいは予
め記憶していることにより所有する復号機器側所有手段
と、を備え、前記復号鍵演算手段は、前記復号情報を前
記秘密鍵を用いて秘密鍵暗号化方式により復号して、復
号鍵を得るよう構成してもよい。
The recording device further possesses a recording device side owning means possessing the private key by acquiring the private key from the outside or storing it in advance, and the private key encryption of the decryption key using the private key. And a decryption key encryption unit that generates the decryption information by encrypting with a method, and the decryption device further obtains the same private key as the private key owned by the recording device from the outside or in advance. A decryption device-side possessing unit that is possessed by being stored, and the decryption key computing unit obtains a decryption key by decrypting the decryption information using the secret key by a secret key encryption method. You may comprise.

【0017】前記記録機器の前記生成手段は、さらに、
前記特定の演算において、前記媒体固有番号と前記復号
情報との他、前記秘密鍵を用い、前記復号機器の前記判
定手段は、さらに、前記媒体固有番号と前記復号情報と
の他、前記復号機器側所有手段に所有される秘密鍵を用
いて、前記許諾情報が前記特定の演算により導出される
ものであるか否かを判定するよう構成してもよい。
The generating means of the recording device further comprises:
In the specific calculation, the secret key is used in addition to the medium unique number and the decryption information, and the determining unit of the decryption device further includes the medium unique number and the decryption information, and the decryption device. A private key possessed by the side possession means may be used to determine whether or not the license information is derived by the specific operation.

【0018】また、前記記録型メディアは、さらに、前
記書き替え不能領域に、特定のデバイス鍵を用いた場合
にのみ前記秘密鍵を正しく復号することのできる秘密鍵
情報が記録されており、前記記録機器側所有手段及び前
記復号機器側所有手段は、機器固有のデバイス鍵を予め
記憶するデバイス鍵記憶手段と、前記デバイス鍵記憶手
段に記憶されるデバイス鍵を用いて前記記録型メディア
の秘密鍵情報を復号する秘密鍵復号手段と前記秘密鍵復
号手段により前記秘密鍵が正しく復号できた場合にのみ
前記秘密鍵を記憶することにより秘密鍵を所有する秘密
鍵記憶手段とを備え、前記記録機器及び復号機器は、さ
らに、前記秘密鍵復号手段により前記秘密鍵が正しく復
号できなかった場合には、以降の各手段の処理を中止す
る中止手段を備えてもよい。
Further, in the recordable medium, secret key information capable of correctly decrypting the secret key only when a specific device key is used is recorded in the non-rewritable area. The recording device side possessing means and the decryption device side possessing means use a device key storage means for storing a device key unique to the device in advance, and a secret key of the recording medium by using the device key stored in the device key storage means. The recording device comprises: a private key decrypting means for decrypting information; and a private key storing means for storing the private key by storing the private key only when the private key is successfully decrypted by the private key decrypting means. Further, the decryption device further comprises a stopping means for stopping the processing of each of the following means when the secret key cannot be correctly decrypted by the secret key decrypting means. It may be.

【0019】また、前記復号機器において、前記判定手
段は、記録媒体に記録された媒体固有番号と復号情報と
を用いて、前記生成手段における前記特定の演算と同じ
演算を行うことにより、演算結果である参照許諾情報を
生成する生成部と、前記参照許諾情報と前記媒体固有番
号とを比較し、両者が一致する場合に肯定判定し、両者
が一致しない場合に否定判定する比較判定部とを備えて
もよい。
Further, in the decoding device, the determination means performs the same operation as the specific operation in the generation means by using the medium unique number recorded on the recording medium and the decryption information to obtain the operation result. And a comparison determination unit that compares the reference permission information with the medium unique number, makes an affirmative determination when the two match, and makes a negative determination when the two do not match. You may prepare.

【0020】また、前記記録機器において、前記生成手
段は、前記記録型メディアに記録される暗号化コンテン
ツ毎に、メディア固有番号と当該暗号化コンテンツにつ
いての復号情報とを用いて許諾情報を生成し、前記記録
手段は、暗号化コンテンツと復号情報と許諾情報とから
なる各組を対応付けて前記記録型メディアに記録し、前
記復号機器において、前記判定手段及び前記復号手段
は、前記記録型メディアに記録される前記各組毎にそれ
ぞれの処理を行うよう構成してもよい。
Further, in the recording device, the generating means generates license information for each encrypted content recorded on the recordable medium, using the medium unique number and the decryption information for the encrypted content. The recording means records each set of the encrypted content, the decryption information, and the permission information in association with each other on the recording medium, and in the decryption device, the determining means and the decrypting means are the recording medium. It may be configured such that each processing is performed for each of the groups recorded in Section 1.

【0021】また、前記記録機器において、前記生成手
段は、前記記録型メディアに記録される各暗号化コンテ
ンツに対応する復号情報の全てとメディア固有番号とを
用いて1つの許諾情報を生成するよう構成してもよい。
本発明の記録機器は、記録媒体固有の媒体固有番号が記
録された書き替え不能領域を有する書込み可能な記録媒
体に対して、暗号化されたコンテンツである暗号化コン
テンツを記録する記録機器であって、記録媒体に記録さ
れた媒体固有番号と前記暗号化コンテンツの復号に必要
な復号情報との両方を用いた特定の演算を行うことによ
り、当該媒体固有番号と当該復号情報との両方を反映し
た許諾情報を生成する生成手段と、前記許諾情報と前記
復号情報と前記暗号化コンテンツとを前記記録媒体に記
録する記録手段とを備える。
In the recording device, the generating means may generate one license information by using all the decryption information corresponding to each encrypted content recorded on the recording medium and the medium unique number. You may comprise.
The recording device of the present invention is a recording device for recording encrypted content, which is encrypted content, on a writable recording medium having a non-rewritable area in which a medium unique number unique to the recording medium is recorded. By performing a specific operation using both the medium unique number recorded on the recording medium and the decryption information necessary to decrypt the encrypted content, both the medium unique number and the decryption information are reflected. And a recording unit configured to record the license information, the decryption information, and the encrypted content on the recording medium.

【0022】本発明の復号機器は、記録媒体固有の媒体
固有番号が記録された書き替え不能領域を有し、暗号化
コンテンツと当該暗号化コンテンツの復号に利用される
ための復号情報と当該暗号化コンテンツの復号を許諾す
るか否かの判定に利用されるための許諾情報とが記録さ
れた記録媒体から暗号化コンテンツを読み出して復号す
る復号機器であって、記録媒体に記録された媒体固有番
号と復号情報と許諾情報との全てを用いることにより、
当該許諾情報が当該媒体固有番号と当該復号情報との両
方を用いて特定の演算により導出されるものであるか否
かを判定する判定手段と、前記判定手段により肯定判定
された場合に限り、前記記録媒体に記録された暗号化コ
ンテンツを前記復号情報を利用して復号する復号手段と
を備える。
The decryption device of the present invention has a non-rewritable area in which a medium unique number peculiar to a recording medium is recorded, and encrypted content, decryption information to be used for decrypting the encrypted content, and the relevant encryption. A decryption device for reading and decrypting encrypted content from a recording medium on which permission information used to determine whether or not to permit decryption of encrypted content is recorded, and is unique to the medium recorded on the recording medium. By using all of the number, decryption information and license information,
Only when the license information is a determination means for determining whether or not the license information is derived by a specific calculation using both the medium unique number and the decryption information, and when the determination means makes an affirmative determination, Decryption means for decrypting the encrypted content recorded on the recording medium using the decryption information.

【0023】[0023]

【発明の実施の形態】<第1実施形態>以下、本発明の
第1実施形態について図面を用いて説明する。 <構成>図1は、第1実施形態の著作権保護システム1
00の構成を示すブロック図である。
BEST MODE FOR CARRYING OUT THE INVENTION <First Embodiment> A first embodiment of the present invention will be described below with reference to the drawings. <Structure> FIG. 1 shows the copyright protection system 1 of the first embodiment.
It is a block diagram which shows the structure of 00.

【0024】同図において著作権保護システム100
は、記録型メディア20に暗号化コンテンツを記録する
記録機器10と記録型メディア20に記録された暗号化
コンテンツを復号して再生する再生機器30とから構成
される。以下では、まず記録型メディア20について説
明し、続いて記録機器10の構成及び再生機器30の構
成について説明する。 <記録型メディア20>記録型メディア20は、光ディ
スクであり、メディア固有番号が記録された書き替え不
可能なメディア固有番号領域21と、記録可能な記録領
域とを有する。
In the figure, the copyright protection system 100
Is composed of a recording device 10 for recording the encrypted content on the recording medium 20 and a reproducing device 30 for decoding and reproducing the encrypted content recorded on the recording medium 20. Below, the recording medium 20 will be described first, and then the configuration of the recording device 10 and the configuration of the reproducing device 30 will be described. <Recordable Medium 20> The recordable medium 20 is an optical disc and has a non-rewritable medium unique number area 21 in which a medium unique number is recorded and a recordable recording area.

【0025】メディア固有番号は、各記録型メディア毎
に固有の、64ビットの識別子で、記録型メディアの製
造時においてメディア固有番号領域21に書込まれる。
メディア固有番号領域21は、製造時の書込み以後に当
該メディア固有番号を書き替えることができないよう保
護されている。記録領域は、記録機器10により許諾情
報領域22、暗号化コンテンツ鍵領域23及び暗号化コ
ンテンツ領域24が確保され、記録機器10によって各
種データが記録される。
The media unique number is a 64-bit identifier unique to each recording medium and is written in the medium unique number area 21 when the recording medium is manufactured.
The medium unique number area 21 is protected so that the medium unique number cannot be rewritten after writing at the time of manufacture. In the recording area, the recording device 10 secures the license information area 22, the encrypted content key area 23, and the encrypted content area 24, and the recording device 10 records various data.

【0026】暗号化コンテンツ領域24には、記録機器
10により暗号化コンテンツが記録される。暗号化コン
テンツ鍵領域23には、記録機器10により暗号化コン
テンツ鍵が記録される。暗号化コンテンツ鍵は、再生機
器30が暗号化コンテンツを復号する際に必要とする情
報であり、コンテンツ鍵を暗号化したものである。コン
テンツ鍵は、コンテンツの暗号化及び復号で共通に用い
られる秘密鍵暗号方式の秘密鍵である。
In the encrypted content area 24, the encrypted content is recorded by the recording device 10. In the encrypted content key area 23, the encrypted content key is recorded by the recording device 10. The encrypted content key is information that the playback device 30 needs to decrypt the encrypted content, and is an encrypted content key. The content key is a secret key of a secret key cryptosystem that is commonly used for content encryption and decryption.

【0027】許諾情報領域22には、記録機器10によ
り許諾情報が記録される。許諾情報は、記録型メディア
20に記録されたデータが記録機器10による記録当初
のものであることを証明するための情報である。記録当
初のものであるとは、記録型メディアがオリジナルのも
のであって、他の記録媒体等からコピーされたものでは
ないことを意味する。再生機器30は、この許諾情報を
確認することにより、記録型メディアがオリジナルのも
のかコピーのものかを判別することができる。許諾情報
については後に詳しく説明する。 <記録機器10の構成>次に記録機器10の構成を説明
する。
In the license information area 22, the license information is recorded by the recording device 10. The license information is information for certifying that the data recorded on the recording medium 20 is the original data recorded by the recording device 10. The original recording means that the recording medium is the original recording medium and is not copied from another recording medium or the like. The playback device 30 can determine whether the recording medium is the original one or the copy one by confirming the permission information. The license information will be described later in detail. <Structure of Recording Device 10> Next, the structure of the recording device 10 will be described.

【0028】記録機器10は、マスター鍵格納部11、
コンテンツ鍵発生部12、コンテンツ鍵暗号部13、コ
ンテンツ格納部14、コンテンツ暗号部15及び許諾情
報計算部16を備える。マスター鍵格納部11は、56
ビットのマスター鍵が予め格納されたメモリである。マ
スター鍵は、記録機器10と再生機器30とが共通に、
外部には秘匿にして所有している鍵である。
The recording device 10 includes a master key storage unit 11,
A content key generation unit 12, a content key encryption unit 13, a content storage unit 14, a content encryption unit 15, and a license information calculation unit 16 are provided. The master key storage unit 11 has 56
This is a memory in which a bit master key is stored in advance. The master key is common to the recording device 10 and the reproduction device 30,
It is a key that is kept secret outside.

【0029】コンテンツ鍵発生部12は、乱数をコンテ
ンツ鍵として発生させる乱数発生器である。コンテンツ
鍵発生部12は、記録機器10の制御回路(図示せず)
が出力する起動信号を受信すると、56ビットのランダ
ムデータを1つ生成し、これをコンテンツ鍵として出力
する。コンテンツ鍵暗号部13は、コンテンツ鍵をマス
ター鍵で暗号化して記録型メディア20に記録するもの
である。暗号化アルゴリズムとしては、例えばDESを
用いている。コンテンツ鍵暗号部13は、コンテンツ鍵
発生部12により発生されたコンテンツ鍵とマスター鍵
格納部11に格納されているマスター鍵とを取得して、
コンテンツ鍵をマスター鍵で暗号化し、64ビットの暗
号化コンテンツ鍵を得る。そして記録型メディア20の
記録領域に暗号化コンテンツ鍵領域23を確保し、その
領域に暗号化コンテンツ鍵を記録する。
The content key generator 12 is a random number generator that generates a random number as a content key. The content key generation unit 12 is a control circuit (not shown) of the recording device 10.
When it receives the activation signal output by, it generates one 56-bit random data and outputs it as the content key. The content key encryption unit 13 encrypts the content key with the master key and records it on the recordable medium 20. For example, DES is used as the encryption algorithm. The content key encryption unit 13 acquires the content key generated by the content key generation unit 12 and the master key stored in the master key storage unit 11,
The content key is encrypted with the master key to obtain a 64-bit encrypted content key. Then, the encrypted content key area 23 is secured in the recording area of the recordable medium 20, and the encrypted content key is recorded in that area.

【0030】コンテンツ格納部14は、ハードディスク
の類の記憶装置であり、外部から入力されるコンテンツ
を記録、保持する。外部から入力される状況として、例
えば、衛星放送受信装置が、デジタル衛星放送により放
送されたデジタル映画コンテンツを受信して、そのコン
テンツをコンテンツ格納部14に蓄積させるという状況
である。
The content storage unit 14 is a storage device such as a hard disk, and records and holds contents input from the outside. The situation where the satellite broadcast receiving apparatus receives the digital movie content broadcast by digital satellite broadcasting and accumulates the content in the content storage unit 14 is an example of the situation where the content is input from the outside.

【0031】コンテンツ暗号部15は、コンテンツをコ
ンテンツ鍵で暗号化して記録型メディア20に記録する
ものである。暗号化アルゴリズムとしては、例えばDE
Sを用いている。コンテンツ暗号部15は、コンテンツ
鍵発生部12により発生されたコンテンツ鍵とコンテン
ツ格納部14に記録されているコンテンツとを取得し、
コンテンツを64ビットずつのブロックに区切り、各ブ
ロック毎にコンテンツ鍵で暗号化する。そして記録型メ
ディア20の記録領域に暗号化コンテンツ領域24を確
保し、その領域に、暗号化されたブロックの集合である
暗号化コンテンツを記録する。
The content encryption unit 15 encrypts the content with the content key and records it on the recordable medium 20. As the encryption algorithm, for example, DE
S is used. The content encryption unit 15 acquires the content key generated by the content key generation unit 12 and the content recorded in the content storage unit 14,
The content is divided into blocks of 64 bits, and each block is encrypted with a content key. Then, the encrypted content area 24 is secured in the recording area of the recordable medium 20, and the encrypted content, which is a set of encrypted blocks, is recorded in the area.

【0032】許諾情報計算部16は、許諾情報を生成す
る演算機構である。許諾情報計算部16は、まず、メデ
ィア固有番号領域21に記録されたメディア固有番号
と、コンテンツ鍵暗号部13による暗号化結果である暗
号化コンテンツ鍵と、マスター鍵格納部11に格納され
ているマスター鍵とを取得する。次にメディア固有番
号、マスター鍵及び暗号化コンテンツ鍵を連結して1つ
のビット列にし、そのビット列を入力としてSHA−1
(Secure Hash Algorithm1)等
のハッシュ関数による演算を行う。その結果、160ビ
ットのハッシュ値を得て、このハッシュ値を許諾情報と
する。最後に、記録型メディア20の記録領域に許諾情
報領域22を確保し、その領域に許諾情報を記録する。
The license information calculation unit 16 is an arithmetic mechanism for generating license information. The license information calculation unit 16 first stores the media unique number recorded in the media unique number area 21, the encrypted content key that is the result of encryption by the content key encryption unit 13, and the master key storage unit 11. Get the master key and. Next, the media unique number, the master key and the encrypted content key are concatenated into one bit string, and SHA-1 is input with this bit string as input.
A calculation is performed using a hash function such as (Secure Hash Algorithm 1). As a result, a 160-bit hash value is obtained, and this hash value is used as permission information. Finally, the license information area 22 is secured in the recording area of the recordable medium 20, and the license information is recorded in the area.

【0033】ここでハッシュ関数SHA−1について説
明する。ハッシュ関数SHA−1は、認証やデジタル署
名等に使われるハッシュ関数の一つである。この関数
は、2の64乗以下のデータから160ビットのハッシ
ュ値を生成する。ハッシュ関数SHA−1は、不可逆な
一方向関数を含むため、ハッシュ値から元のデータを再
現することはできない。また同じハッシュ値を生成する
別のデータを生成することは極めて困難である。この性
質を利用して、送信側はデータとデータから生成された
ハッシュ値とを受信側に送り、受信側は受信したデータ
からハッシュ値を生成して、生成したハッシュ値を受信
したハッシュ値と比較することで、通信途中でデータが
改ざんされていないかを検出することができる。
Here, the hash function SHA-1 will be described. The hash function SHA-1 is one of the hash functions used for authentication, digital signature, and the like. This function generates a 160-bit hash value from data of 2 64 or less. Since the hash function SHA-1 includes an irreversible one-way function, the original data cannot be reproduced from the hash value. Further, it is extremely difficult to generate another data that generates the same hash value. Utilizing this property, the sending side sends the data and the hash value generated from the data to the receiving side, the receiving side generates the hash value from the received data, and the generated hash value and the received hash value. By comparing, it can be detected whether the data has been tampered with during the communication.

【0034】ハッシュ関数SHA−1の性質により、許
諾情報は、許諾情報の生成に使われたメディア固有番
号、暗号化コンテンツ鍵及びマスター鍵以外の他の値か
ら生成することが困難であるといえる。つまり許諾情報
は、許諾情報の生成に使われたメディア固有番号、暗号
化コンテンツ鍵及びマスター鍵のすべてを反映している
こととなる。
Due to the nature of the hash function SHA-1, it can be said that it is difficult to generate the license information from values other than the media unique number, the encrypted content key and the master key used to generate the license information. . That is, the license information reflects all of the media unique number, the encrypted content key, and the master key used to generate the license information.

【0035】よって許諾情報は、許諾情報に反映された
メディア固有番号、暗号化コンテンツ鍵及びマスター鍵
が、メディア固有番号領域21に記録されたメディア固
有番号、暗号化コンテンツ鍵領域23に記録された暗号
化コンテンツ鍵、記録機器10が所有するマスター鍵の
それぞれと同じものであることにより、メディア固有番
号、暗号化コンテンツ鍵及びマスター鍵の正当性を証明
する。 <再生機器30の構成>次に再生機器30の構成を説明
する。
Therefore, in the license information, the media unique number, encrypted content key and master key reflected in the license information are recorded in the media unique number and encrypted content key area 23 recorded in the media unique number area 21. Since the encrypted content key and the master key owned by the recording device 10 are the same, the media unique number, the encrypted content key and the master key are certified. <Configuration of Playback Device 30> Next, the configuration of the playback device 30 will be described.

【0036】再生機器30は、マスター鍵格納部31、
コンテンツ鍵復号部32、コンテンツ復号部33、デジ
タルAV処理部34、参照許諾情報計算部35、比較部
36、第1スイッチ37、第2スイッチ38及びアラー
ム39を備える。マスター鍵格納部31は、56ビット
のマスター鍵が予め格納されたメモリである。このマス
ター鍵は記録機器10のマスター鍵格納部11に格納さ
れているものと同じ値である。
The playback device 30 includes a master key storage unit 31,
The content key decryption unit 32, the content decryption unit 33, the digital AV processing unit 34, the reference permission information calculation unit 35, the comparison unit 36, the first switch 37, the second switch 38, and the alarm 39. The master key storage unit 31 is a memory in which a 56-bit master key is stored in advance. This master key has the same value as that stored in the master key storage unit 11 of the recording device 10.

【0037】コンテンツ鍵復号部32は、記録型メディ
ア20に記録された暗号化コンテンツ鍵をマスター鍵で
復号するものである。コンテンツ鍵復号部32は、暗号
化コンテンツ鍵領域23に記録されている暗号化コンテ
ンツ鍵とマスター鍵格納部31に格納されているマスタ
ー鍵とを取得し、暗号化コンテンツ鍵をマスター鍵で復
号し、コンテンツ鍵を得る。
The content key decryption unit 32 decrypts the encrypted content key recorded on the recordable medium 20 with the master key. The content key decryption unit 32 acquires the encrypted content key recorded in the encrypted content key area 23 and the master key stored in the master key storage unit 31, and decrypts the encrypted content key with the master key. , Get the content key.

【0038】コンテンツ復号部33は、記録型メディア
20に記録された暗号化コンテンツをコンテンツ鍵で復
号してデジタルAV処理部34に出力するものである。
コンテンツ復号部33は、コンテンツ鍵復号部32によ
り復号されたコンテンツ鍵と暗号化コンテンツ領域24
に記録されている暗号化コンテンツとを取得し、暗号化
コンテンツを64ビットずつのブロックに区切り、各ブ
ロック毎にコンテンツ鍵で復号する。そして復号された
ブロックの集合であるコンテンツをデジタルAV処理部
34に出力する。
The content decryption section 33 decrypts the encrypted content recorded on the recordable medium 20 with the content key and outputs the decrypted content to the digital AV processing section 34.
The content decryption unit 33 includes the content key decrypted by the content key decryption unit 32 and the encrypted content area 24.
And the encrypted content recorded in (4) are divided, the encrypted content is divided into blocks of 64 bits, and each block is decrypted with the content key. Then, the content, which is a set of decrypted blocks, is output to the digital AV processing unit 34.

【0039】デジタルAV処理部34は、コンテンツ復
号部33からコンテンツを取得して、コンテンツをアナ
ログ音声画像データに変換し、外部のスピーカやディス
プレイ等に出力する。第1スイッチ37は、比較部36
からの制御に応じて開閉し、第1スイッチ37が閉じて
いるとき暗号化コンテンツ鍵領域23からコンテンツ鍵
復号部32へ暗号化コンテンツ鍵が読み出され、第1ス
イッチ37が開いているとき暗号化コンテンツ鍵の読み
出しが制止される。
The digital AV processing section 34 acquires the content from the content decoding section 33, converts the content into analog audio image data, and outputs the analog audio image data to an external speaker or display. The first switch 37 includes a comparison unit 36.
When the first switch 37 is closed, the encrypted content key is read from the encrypted content key area 23 to the content key decryption unit 32, and when the first switch 37 is open, the encryption is performed. The reading of the encrypted content key is stopped.

【0040】第2スイッチ38は、比較部36からの制
御に応じて開閉し、第2スイッチ38が閉じているとき
アラーム39に電源が供給され、開いているとき供給さ
れない。アラーム39は、電源が供給されているとき動
作して、警告音を発生させる回路である。
The second switch 38 is opened / closed under the control of the comparison section 36. When the second switch 38 is closed, power is supplied to the alarm 39, and when it is open, it is not supplied. The alarm 39 is a circuit which operates when power is supplied and generates a warning sound.

【0041】参照許諾情報計算部35は、許諾情報計算
部16と同じ演算を行って参照許諾情報を生成する演算
機構である。参照許諾情報計算部35は、メディア固有
番号領域21に記録されたメディア固有番号と、暗号化
コンテンツ鍵領域23に記録された暗号化コンテンツ鍵
と、マスター鍵格納部31に格納されているマスター鍵
とを取得する。次に、参照許諾情報計算部35は、メデ
ィア固有番号、マスター鍵及び暗号化コンテンツ鍵を連
結して1つのビット列にする。ここで各データを連結す
る順番は、許諾情報計算部16における連結の順番と同
じである。そして参照許諾情報計算部35は、そのビッ
ト列を入力としてSHA−1等のハッシュ関数による演
算を行う。その結果、160ビットのハッシュ値を得
て、このハッシュ値を参照許諾情報とする。
The reference permission information calculation unit 35 is a calculation mechanism that performs the same calculation as the permission information calculation unit 16 to generate reference permission information. The reference permission information calculation unit 35 uses the media unique number recorded in the media unique number area 21, the encrypted content key recorded in the encrypted content key area 23, and the master key stored in the master key storage unit 31. And get. Next, the reference permission information calculation unit 35 concatenates the media unique number, the master key and the encrypted content key into one bit string. Here, the order of connecting the respective data is the same as the order of connecting in the permission information calculation unit 16. Then, the reference permission information calculation unit 35 receives the bit string as an input and performs a calculation by a hash function such as SHA-1. As a result, a 160-bit hash value is obtained, and this hash value is used as reference permission information.

【0042】比較部36は、許諾情報領域22に記録さ
れた許諾情報と参照許諾情報計算部35により生成され
た参照許諾情報とを取得してそれら2つの値を比較し、
一致するときのみ暗号化コンテンツを復号させるよう制
御し、不一致のとき暗号化コンテンツの復号を制止して
アラーム39に警告音を発生させるよう制御する。より
詳しくは比較の結果、許諾情報と参照許諾情報とが一致
する場合、第1スイッチ37を閉じて暗号化コンテンツ
鍵領域23の暗号化コンテンツ鍵がコンテンツ鍵復号部
32に読み出されるようにする。これによりコンテンツ
鍵が復号され、コンテンツが復号及び再生される。
The comparison unit 36 acquires the permission information recorded in the permission information area 22 and the reference permission information generated by the reference permission information calculation unit 35, and compares the two values,
Only when they match, the encrypted content is controlled to be decrypted, and when they do not match, the decryption of the encrypted content is stopped and a warning sound is generated in the alarm 39. More specifically, as a result of the comparison, when the license information and the reference license information match, the first switch 37 is closed and the encrypted content key of the encrypted content key area 23 is read by the content key decryption unit 32. As a result, the content key is decrypted, and the content is decrypted and reproduced.

【0043】比較の結果、許諾情報と参照許諾情報とが
一致しない場合には、第1スイッチ37を開き、第2ス
イッチ38を閉じる。第1スイッチ37を開くことによ
り、暗号化コンテンツ鍵領域23の暗号化コンテンツ鍵
はコンテンツ鍵復号部32に読み出されないために、コ
ンテンツ鍵が復号されず、コンテンツも復号及び再生さ
れない。第2スイッチ38を閉じることにより、アラー
ム39に電源が供給され、アラーム39が動作する。
As a result of the comparison, when the license information and the reference license information do not match, the first switch 37 is opened and the second switch 38 is closed. By opening the first switch 37, the encrypted content key in the encrypted content key area 23 is not read by the content key decryption unit 32, so the content key is not decrypted, and the content is neither decrypted nor reproduced. By closing the second switch 38, power is supplied to the alarm 39 and the alarm 39 operates.

【0044】参照許諾情報計算部35及び比較部36
は、メディア固有番号領域21に記録されたメディア固
有番号と、暗号化コンテンツ鍵領域23に記録された暗
号化コンテンツ鍵と、マスター鍵格納部31に格納され
ているマスター鍵とのすべてが許諾情報領域22に記録
されている許諾情報に反映されているか否かを見極め、
反映している場合に限り暗号化コンテンツが復号される
ように各部を制御し、反映していない場合には暗号化コ
ンテンツの復号を制止し、警告音が発生されるよう制御
する。
Reference permission information calculation unit 35 and comparison unit 36
Is the license information including the media unique number recorded in the media unique number area 21, the encrypted content key recorded in the encrypted content key area 23, and the master key stored in the master key storage unit 31. Determine whether it is reflected in the license information recorded in the area 22,
Each unit is controlled so that the encrypted content is decrypted only when it is reflected, and when it is not reflected, the decryption of the encrypted content is stopped and a warning sound is generated.

【0045】参照許諾情報の生成に使われるメディア固
有番号、暗号化コンテンツ鍵、マスター鍵のそれぞれ
と、許諾情報の生成に使われるメディア固有番号、暗号
化コンテンツ鍵、マスター鍵のそれぞれとが、いずれも
同じ値である場合に限り、許諾情報と参照許諾情報とは
同じ値になる。逆に言えば、参照許諾情報の生成に使わ
れるメディア固有番号、暗号化コンテンツ鍵、マスター
鍵のそれぞれと、許諾情報の生成に使われるメディア固
有番号、暗号化コンテンツ鍵、マスター鍵のそれぞれと
で、いずれか1つでも異なっていれば、許諾情報と参照
許諾情報とは異なる値になる。 <動作>以上のように構成された記録機器10及び再生
機器30について、それぞれの動作を説明する。
Each of the media unique number, encrypted content key, and master key used to generate the reference license information and the media unique number, encrypted content key, and master key used to generate the license information are The license information and the reference license information have the same value only when is also the same value. Conversely speaking, the media unique number, encrypted content key, and master key used to generate the reference permission information, and the media unique number, encrypted content key, and master key used to generate the permission information, respectively. If any one of them is different, the license information and the reference license information have different values. <Operation> The operation of each of the recording device 10 and the reproducing device 30 configured as described above will be described.

【0046】図2は、記録機器10の処理手順を示すフ
ローチャートである。まず、コンテンツ鍵発生部12
は、コンテンツ鍵を生成する(ステップS201)。次
に、コンテンツ鍵暗号部13は、マスター鍵格納部11
からマスター鍵を読み出す(ステップS202)。
FIG. 2 is a flowchart showing the processing procedure of the recording device 10. First, the content key generation unit 12
Generates a content key (step S201). Next, the content key encryption unit 13 uses the master key storage unit 11
The master key is read from (step S202).

【0047】続いて、コンテンツ鍵暗号部13は、生成
されたコンテンツ鍵をマスター鍵で暗号化して、その結
果、暗号化コンテンツ鍵を得る(ステップS203)。
コンテンツ鍵暗号部13は、記録型メディア20の記録
領域に暗号化コンテンツ鍵領域23を確保し、その領域
に暗号化コンテンツ鍵を記録する(ステップS20
4)。
Subsequently, the content key encryption unit 13 encrypts the generated content key with the master key, and as a result, obtains the encrypted content key (step S203).
The content key encryption unit 13 secures the encrypted content key area 23 in the recording area of the recordable medium 20 and records the encrypted content key in the area (step S20).
4).

【0048】コンテンツ暗号部15は、コンテンツ格納
部14に格納されたコンテンツを読み出し、コンテンツ
を64ビットのブロックに区切りつつ、ブロック毎にコ
ンテンツ鍵で暗号化し、暗号化コンテンツを生成する
(ステップS205)。続いて、コンテンツ暗号部15
は、記録型メディア20に暗号化コンテンツ領域24を
確保し、その領域に生成された暗号化コンテンツを記録
する(ステップS206)。
The content encryption unit 15 reads out the content stored in the content storage unit 14, divides the content into 64-bit blocks, and encrypts each block with a content key to generate encrypted content (step S205). . Then, the content encryption unit 15
Secures the encrypted content area 24 in the recordable medium 20 and records the generated encrypted content in the area (step S206).

【0049】許諾情報計算部16は、記録型メディア2
0のメディア固有番号領域21からメディア固有番号を
読み出す(ステップS207)。続いて、許諾情報計算
部16は、読み出したメディア固有番号と、マスター鍵
格納部11のマスター鍵と、コンテンツ鍵暗号部13の
出力である暗号化コンテンツ鍵とを用いて、ハッシュ関
数により許諾情報を生成する(ステップS208)。
The license information calculation unit 16 is used for the recording medium 2
The media unique number is read from the media unique number area 21 of 0 (step S207). Then, the permission information calculation unit 16 uses the read media unique number, the master key of the master key storage unit 11, and the encrypted content key output from the content key encryption unit 13 to obtain the permission information by a hash function. Is generated (step S208).

【0050】最後に、許諾情報計算部16は、記録型メ
ディア20の記録領域に許諾情報領域22を確保し、そ
の領域に生成した許諾情報を記録する(ステップS20
9)。図3は、再生機器30の処理手順を示すフローチ
ャートである。参照許諾情報計算部35は、記録型メデ
ィア20のメディア固有番号領域21からメディア固有
番号を読み出し、暗号化コンテンツ鍵領域23から暗号
化コンテンツ鍵を読み出す。また比較部36は、許諾情
報領域22から許諾情報を読み出す(ステップS30
1)。
Finally, the license information calculating unit 16 secures the license information area 22 in the recording area of the recordable medium 20 and records the generated license information in the area (step S20).
9). FIG. 3 is a flowchart showing the processing procedure of the playback device 30. The reference permission information calculation unit 35 reads the medium unique number from the medium unique number area 21 of the recordable medium 20 and reads the encrypted content key from the encrypted content key area 23. Further, the comparison unit 36 reads the license information from the license information area 22 (step S30).
1).

【0051】次に、参照許諾情報計算部35は、マスタ
ー鍵格納部31からマスター鍵を読み出す(ステップS
302)。続いて、参照許諾情報計算部35は、メディ
ア固有番号と暗号化コンテンツ鍵とマスター鍵とを用い
て、ハッシュ関数により参照許諾情報を生成する。この
生成の演算手順は、ステップS208と同じである(ス
テップS303)。
Next, the reference permission information calculation unit 35 reads the master key from the master key storage unit 31 (step S
302). Subsequently, the reference permission information calculation unit 35 generates reference permission information by a hash function using the medium unique number, the encrypted content key, and the master key. The calculation procedure of this generation is the same as step S208 (step S303).

【0052】比較部36は、記録型メディア20から読
み出した許諾情報と参照許諾情報計算部35により生成
された参照許諾情報とを比較する(ステップS30
4)。比較部36は、比較の結果、許諾情報と参照許諾
情報とが一致する場合にはステップS306、S307
及びS308の処理を行い、許諾情報と参照許諾情報と
が一致しない場合にはステップS309の処理を行う。
The comparison unit 36 compares the permission information read from the recording medium 20 with the reference permission information generated by the reference permission information calculation unit 35 (step S30).
4). As a result of the comparison, the comparison unit 36 determines steps S306 and S307 when the permission information and the reference permission information match.
And S308, and if the license information and the reference license information do not match, the process of step S309 is performed.

【0053】ステップS305の比較の結果、許諾情報
と参照許諾情報とが一致する場合、比較部36は、第1
スイッチ37を閉じる。これによりコンテンツ鍵復号部
32は、暗号化コンテンツ鍵領域23から暗号化コンテ
ンツ鍵を読み出し、暗号化コンテンツ鍵をマスター鍵格
納部31に格納されたマスター鍵で復号して、コンテン
ツ鍵を得る(ステップS306)。
As a result of the comparison in step S305, if the license information and the reference license information match, the comparison unit 36
The switch 37 is closed. As a result, the content key decryption unit 32 reads the encrypted content key from the encrypted content key area 23, decrypts the encrypted content key with the master key stored in the master key storage unit 31, and obtains the content key (step S306).

【0054】続いて、コンテンツ復号部33は、暗号化
コンテンツ領域24から暗号化コンテンツを読み出し、
暗号化コンテンツをコンテンツ鍵復号部32で復号され
たコンテンツ鍵で復号して、コンテンツを得る(ステッ
プS307)。デジタルAV処理部34は、復号された
コンテンツを音声、映像信号として再生し、スピーカ
ー、ディスプレイ等に出力する(ステップS308)。
Subsequently, the content decryption unit 33 reads the encrypted content from the encrypted content area 24,
The encrypted content is decrypted with the content key decrypted by the content key decryption unit 32 to obtain the content (step S307). The digital AV processing unit 34 reproduces the decrypted contents as audio and video signals and outputs them to a speaker, a display, etc. (step S308).

【0055】ステップS305の比較の結果、許諾情報
と参照許諾情報とが不一致の場合、比較部36は、第1
スイッチ37を開き、第2スイッチ38を閉じる。これ
によりコンテンツ鍵復号部32は、暗号化コンテンツ鍵
の復号を行わない。このため暗号化コンテンツは復号及
び再生されない。一方、アラーム39に電源が供給さ
れ、アラーム39は、警告音を鳴らしてスピーカー等に
出力する(ステップS309)。<効果>以上のように
著作権保護システム100を構成することにより、再生
機器30は、次のような場合に記録型メディアの再生を
行わない。 (1)記録型メディアに記録された許諾情報の生成に使
用されたメディア固有番号と、参照許諾情報の生成に使
用されるメディア固有番号とが異なっている場合。
As a result of the comparison in step S305, if the license information and the reference license information do not match, the comparing unit 36 determines that the first
The switch 37 is opened and the second switch 38 is closed. As a result, the content key decryption unit 32 does not decrypt the encrypted content key. Therefore, the encrypted content cannot be decrypted or reproduced. On the other hand, power is supplied to the alarm 39, and the alarm 39 sounds a warning sound and outputs it to a speaker or the like (step S309). <Effect> By configuring the copyright protection system 100 as described above, the reproducing device 30 does not reproduce the recordable medium in the following cases. (1) The media unique number used to generate the license information recorded on the recordable medium is different from the media unique number used to generate the reference license information.

【0056】これは例えば、記録機器10により記録さ
れた記録型メディア20の許諾情報、暗号化コンテンツ
鍵及び暗号化コンテンツが、他の記録型メディアにコピ
ーされ、当該他の記録型メディアを再生機器30が再生
しようとした場合に起こる。他の記録型メディアのメデ
ィア固有番号は、記録型メディア20のメディア固有番
号と異なっているからである。 (2)記録型メディアに記録された許諾情報の生成に使
用された暗号化コンテンツ鍵と、参照許諾情報の生成に
使用された暗号化コンテンツ鍵とが異なっている場合。
For example, the permission information, the encrypted content key and the encrypted content of the recording medium 20 recorded by the recording device 10 are copied to another recording medium, and the other recording medium is reproduced by the reproducing device. It happens when 30 tries to play. This is because the media unique numbers of other recordable media are different from the media unique numbers of the recordable media 20. (2) The encrypted content key used to generate the license information recorded on the recordable medium and the encrypted content key used to generate the reference license information are different.

【0057】これは例えば、他の記録型メディアの暗号
化コンテンツ鍵及び暗号化コンテンツが、記録型メディ
ア20の暗号化コンテンツ鍵領域23及び暗号化コンテ
ンツ領域24それぞれに上書きコピーされ、その記録型
メディア20を再生機器30が再生しようとした場合に
起こる。他の記録型メディアに記録された暗号化コンテ
ンツ鍵が、記録型メディア20に最初に記録されていた
暗号化コンテンツ鍵と同じ値になることは極めて稀で、
異なっていることが殆どだからである。 (3)記録型メディアに記録された許諾情報の生成に使
用されたマスター鍵と、参照許諾情報の生成に使用され
たマスター鍵とが異なっている場合。
For example, the encrypted content key and the encrypted content of another recording medium are overwritten on the encrypted content key area 23 and the encrypted content area 24 of the recording medium 20, respectively, and the recording medium is recorded. This occurs when the reproducing device 30 tries to reproduce 20. It is extremely rare that the encrypted content key recorded on another recording medium has the same value as the encrypted content key initially recorded on the recording medium 20,
This is because most of them are different. (3) The master key used to generate the permission information recorded on the recordable medium is different from the master key used to generate the reference permission information.

【0058】これは例えば、記録機器10及び再生機器
30が所有しているマスター鍵を所有していない別の記
録機器により記録された記録型メディアを、再生機器3
0が再生しようとした場合におこる。マスター鍵は、著
作権保護システム100の機器以外には秘密にされてい
るので、マスター鍵が盗まれない限り、著作権保護シス
テム100の機器以外の他の機器が、再生機器30に再
生させるための記録型メディアを作成することはできな
い。
This is, for example, a case where a recording medium recorded by another recording device which does not own the master key owned by the recording device 10 and the reproducing device 30 is reproduced by the reproducing device 3.
It happens when 0 tries to play. The master key is kept secret except for the device of the copyright protection system 100. Therefore, unless the master key is stolen, another device other than the device of the copyright protection system 100 causes the playback device 30 to play back. Recordable media cannot be created.

【0059】以上のように再生機器30は、違法コピー
等で記録された記録型メディアの再生を行わず、記録機
器10により記録されたオリジナルの記録型メディアの
み再生するので、著作権保護システム100は、違法コ
ピー等によるコンテンツの流通を阻止することができ
る。 <第2実施形態>次に、本発明の第2実施形態について
説明する。
As described above, the reproduction device 30 does not reproduce the recordable medium recorded by illegal copying or the like, but reproduces only the original recordable medium recorded by the recording device 10, and therefore the copyright protection system 100. Can prevent distribution of contents by illegal copying or the like. <Second Embodiment> Next, a second embodiment of the present invention will be described.

【0060】上記第1実施形態では、記録機器10及び
再生機器30が、コンテンツの暗号化及び復号に必要と
されるマスター鍵を機器内部に予め保持している構成で
あった。記録機器10及び再生機器30が複数ある場合
には、各機器全てが同じマスター鍵を保持する構成であ
る。しかしこの構成は、1つの機器が物理的な攻撃を受
け、すなわち1つの機器の内部が解析されて、マスター
鍵が暴露されれば、そのマスター鍵は利用することがで
きなくなり、その機器だけでなく、同じマスター鍵を持
つ全ての機器が無効になる。
In the first embodiment, the recording device 10 and the reproducing device 30 have a structure in which the master key required for content encryption and decryption is held in advance in the device. When there are a plurality of recording devices 10 and playback devices 30, each device holds the same master key. However, in this configuration, if one device is physically attacked, that is, if the inside of one device is analyzed and the master key is exposed, the master key cannot be used, and only that device can be used. None, all devices with the same master key will be disabled.

【0061】そこで第2実施形態の著作権保護システム
は、第1実施形態の著作権保護システム100に改良を
加え、1つの記録機器又は再生機器が物理的な攻撃を受
けた場合であっても、そのことによって他の機器が無効
にならないようにした。主な改良点は以下である。すな
わち、 (1)記録機器及び再生機器の1台ずつに異なる値のデ
バイス鍵を割当て、それぞれの機器内部に保持させる。 (2)記録型メディアには、その製造時において、メデ
ィア鍵と呼ばれる鍵が加工されて記録されている。メデ
ィア鍵はコンテンツ鍵及びコンテンツの暗号化及び復号
に必要とされる鍵である。加工とは、後で詳しく説明す
るが、特定のデバイス鍵を用いた場合にのみ、加工され
たメディア鍵からメディア鍵を取り出すことができ、そ
れ以外のデバイス鍵を用いた場合には、加工されたメデ
ィア鍵からメディア鍵を取り出すことができないような
加工である。特定のデバイス鍵とは、記録型メディアの
製造時において物理的な攻撃を受けたことが報告されて
いない機器に保持されるデバイス鍵のことであり、それ
以外のデバイス鍵とは、物理的な攻撃を受けたことが報
告された機器に保持されるデバイス鍵のことである。 (3)記録機器は、保持しているデバイス鍵を用いて、
記録型メディアに記録されたメディア鍵の取得を試み
る。記録機器は、メディア鍵が取得できた場合にのみ当
該メディア鍵を用いてコンテンツ鍵及びコンテンツの暗
号化を行い、取得できなかった場合には暗号化を行わな
い。 (4)記録機器と同様に、再生機器は、保持しているデ
バイス鍵を用いて、記録型メディアに記録されたメディ
ア鍵の取得を試みる。再生機器は、メディア鍵が取得で
きた場合にのみ当該メディア鍵を用いて記録型メディア
に記録された暗号化コンテンツ鍵及び暗号化コンテンツ
を復号し、取得できなかった場合には復号を行わない。
Therefore, the copyright protection system of the second embodiment is modified from the copyright protection system 100 of the first embodiment even if one recording device or reproducing device is physically attacked. , So that other devices are not disabled. The main improvements are as follows. That is, (1) device keys having different values are assigned to the recording device and the reproducing device, respectively, and held in the respective devices. (2) A key called a media key is processed and recorded on the recordable medium at the time of its manufacture. The media key is a content key and a key required for content encryption and decryption. Processing is explained in detail later, but the media key can be extracted from the processed media key only when a specific device key is used, and it is processed when other device keys are used. The processing is such that the media key cannot be extracted from the existing media key. A specific device key is a device key held by a device that has not been reported to have been physically attacked during the manufacture of recordable media, and any other device key is a physical device key. This is the device key held by the device that was reported to have been attacked. (3) The recording device uses the device key it holds to
Attempts to get the media key recorded on the recordable media. The recording device encrypts the content key and the content by using the media key only when the media key can be acquired, and does not encrypt when the media key cannot be acquired. (4) Similar to the recording device, the reproducing device attempts to acquire the media key recorded on the recording medium using the device key held therein. The playback device decrypts the encrypted content key and the encrypted content recorded on the recordable medium using the media key only when the media key can be acquired, and does not decrypt when the media key cannot be acquired.

【0062】以下、このように改良された著作権保護シ
ステムの構成及び動作を説明する。 <構成>図4は、第2実施形態の著作権保護システム2
00の構成を示すブロック図である。同図において著作
権保護システム200は、記録型メディア70に暗号化
コンテンツを記録する記録機器60と記録型メディア7
0に記録された暗号化コンテンツを復号して再生する再
生機器80とから構成される。
The structure and operation of the copyright protection system thus improved will be described below. <Structure> FIG. 4 shows the copyright protection system 2 of the second embodiment.
It is a block diagram which shows the structure of 00. In the figure, a copyright protection system 200 includes a recording device 60 for recording encrypted content on a recording medium 70 and a recording medium 7.
The playback device 80 decrypts and plays back the encrypted content recorded in 0.

【0063】同図において、図1と同じ符号の構成要素
は同じものである。以下では、図1とは異なる部分を中
心に説明する。 <記録型メディア70>記録型メディア70は、記録型
メディア20と同様の光ディスクであり、記録型メディ
ア20と同様の構成に加えてメディア鍵データ領域25
を有する。
In the figure, the components having the same reference numerals as in FIG. 1 are the same. Below, it demonstrates centering on a different part from FIG. <Recordable Media 70> The recordable medium 70 is an optical disk similar to the recordable medium 20, and in addition to the same configuration as the recordable medium 20, the media key data area 25
Have.

【0064】メディア鍵データ領域25は、読み出しの
み可能で書込みが不可能な領域になっており、記録型メ
ディア70の製造時にメディア鍵データが記録される。
メディア鍵データは、上記改良点(2)で説明した、メ
ディア鍵を加工したもののことである。図5は、メディ
ア鍵データ領域25に記録されたメディア鍵データの一
例を示す。 同図の例において、メディア鍵データは、
各大きさが8バイトの、128個のレコードからなる。
各レコードの内容は、E(Kdi,Km)又はE(Kd
i,0)〔iは1から128までの整数〕の記号で表さ
れる暗号データである。
The media key data area 25 is an area that can be read only and cannot be written, and the media key data is recorded when the recording medium 70 is manufactured.
The media key data is obtained by processing the media key described in the improvement point (2). FIG. 5 shows an example of the media key data recorded in the media key data area 25. In the example of the figure, the media key data is
It consists of 128 records, each size of 8 bytes.
The content of each record is E (Kdi, Km) or E (Kd
i, 0) [i is an integer from 1 to 128] and is encrypted data.

【0065】Kmは、メディア鍵を示す。メディア鍵
は、複数の記録型メディア70を1又は複数にグループ
化して、各グループ毎に1つずつ固有に割当てられた5
6ビットのランダム値である。E(Kdi,0)におけ
る0との区別のために、メディア鍵は0以外の値をと
る。Kdi〔iは1から128までの整数〕は、56ビ
ットのデバイス鍵を示す。デバイス鍵は、Kd1、Kd
2、・・・、Kd128の128種類存在し、それぞれ
デバイス番号1、2、・・・128の記録機器60又は
再生機器80に保持されているものである。デバイス番
号は、128台の記録機器60及び再生機器80のそれ
ぞれに予め割当てられた1から128までの番号であ
る。第1レコード〜第128のレコードのそれぞれは、
デバイス鍵Kd1〜Kd128に対応し、デバイス番号
1〜128の記録機器60及び再生機器80に対応す
る。
Km represents a media key. The media key is uniquely assigned to each group by grouping a plurality of recording media 70 into one or a plurality of groups.
It is a 6-bit random value. The media key takes a value other than 0 in order to distinguish it from 0 in E (Kdi, 0). Kdi [i is an integer from 1 to 128] represents a 56-bit device key. Device keys are Kd1 and Kd
.., Kd128, which are held in the recording device 60 or the reproducing device 80 having the device numbers 1, 2 ,. The device number is a number from 1 to 128 which is assigned in advance to each of the 128 recording devices 60 and the reproducing devices 80. Each of the first record to the 128th record is
It corresponds to the device keys Kd1 to Kd128 and corresponds to the recording device 60 and the reproducing device 80 having the device numbers 1 to 128.

【0066】E()は、暗号アルゴリズムを意味し、例
えばDESである。つまりE(Kdi,Km)は、DE
Sを用いて、メディア鍵Kmを平文とし、56ビットの
デバイス鍵Kdiを暗号鍵として、メディア鍵Kmをデ
バイス鍵Kdiで暗号化した結果を表している。例えば
第2レコードのE(Kd2,Km)は、メディア鍵Km
をデバイス鍵Kd2で暗号化した結果を表す。一方、E
(Kdi,0)は、0の値をデバイス鍵Kdiで暗号化
した結果を表している。例えば第3レコードのE(Kd
3,0)は、0をデバイス鍵Kd3で暗号化した結果を
表す。
E () means an encryption algorithm, for example, DES. That is, E (Kdi, Km) is DE
S represents the result of encrypting the media key Km with the device key Kdi using the media key Km as the plain text, the 56-bit device key Kdi as the encryption key. For example, E (Kd2, Km) of the second record is the media key Km
Represents the result of encryption with the device key Kd2. On the other hand, E
(Kdi, 0) represents the result of encrypting the value of 0 with the device key Kdi. For example, E (Kd of the third record
3, 0) represents the result of encrypting 0 with the device key Kd3.

【0067】逆に、E(Kdi,Km)は、デバイス鍵
Kdiで復号されれば、復号結果はメディア鍵Kmとな
る。例えば第2レコードのE(Kd2,Km)は、デバ
イス鍵Kd2で復号されれば、復号結果はメディア鍵K
mとなる。一方、E(Kdi,0)は、デバイス鍵Kd
iで復号されれば復号結果は0となる。例えば第3レコ
ードのE(Kd3,0)は、デバイス鍵Kd3で復号さ
れれば、復号結果は0となる。
On the contrary, if E (Kdi, Km) is decrypted by the device key Kdi, the decryption result becomes the media key Km. For example, if E (Kd2, Km) of the second record is decrypted with the device key Kd2, the decryption result is the media key K.
m. On the other hand, E (Kdi, 0) is the device key Kd
If it is decoded by i, the decoding result becomes 0. For example, if E (Kd3,0) in the third record is decrypted with the device key Kd3, the decryption result will be zero.

【0068】このように128種類のデバイス鍵に対応
する各レコードの内容を、E(Kdi,Km)とするか
E(Kdi,0)とするかによって、デバイス鍵のタイ
プを、メディア鍵を取得することのできるデバイス鍵
と、メディア鍵を取得することのできないデバイス鍵と
に分別することができる。記録型メディア70の製造者
は、その製造時に、物理的な攻撃を受けた機器の情報を
取得し、その情報に従って各デバイス鍵のタイプを、メ
ディア鍵を取得することのできるデバイス鍵と、メディ
ア鍵を取得することのできないデバイス鍵とに分別し、
メディア鍵を取得することのできるデバイス鍵に対応す
るレコードの内容をE(Kdi,Km)とし、メディア
鍵を取得することのできないデバイス鍵に対応するレコ
ードの内容をE(Kdi,0)としたメディア鍵データ
を生成し、それをメディア鍵データ領域25に記録す
る。これによって、特定のメディア鍵を用いた場合にの
み、メディア鍵が取り出され、それ以外のデバイス鍵を
用いた場合には、メディア鍵が取り出されないようにす
ることができる。 <記録機器60の構成>記録機器60は、記録機器10
の構成に対して、マスター鍵格納部11の代わりにデバ
イス鍵格納部17、メディア鍵計算部18及びメディア
鍵一時格納部19を備える点が異なっている。
Thus, depending on whether the contents of each record corresponding to 128 types of device keys are E (Kdi, Km) or E (Kdi, 0), the device key type and the media key are acquired. It is possible to classify the device key that can be used as a device key and the device key that cannot be obtained as a media key. The manufacturer of the recordable medium 70 acquires information on a device that has been physically attacked at the time of its manufacture, and according to the information, determines the type of each device key, the device key that can acquire the media key, and the media key. The key is sorted into a device key that cannot be obtained,
The content of the record corresponding to the device key that can obtain the media key is E (Kdi, Km), and the content of the record corresponding to the device key that cannot obtain the media key is E (Kdi, 0) Media key data is generated and recorded in the media key data area 25. This makes it possible to prevent the media key from being extracted only when a specific media key is used and not when using a device key other than that. <Structure of Recording Device 60> The recording device 60 is the recording device 10
The configuration is different from the above configuration in that a device key storage unit 17, a media key calculation unit 18, and a media key temporary storage unit 19 are provided instead of the master key storage unit 11.

【0069】デバイス鍵格納部17は、記録機器60に
割当てられたデバイス鍵が予め格納されたメモリであ
る。記録機器60は、デバイス鍵を外部には秘匿にして
所有している。メディア鍵計算部18は、デバイス鍵格
納部17からデバイス鍵を読み出し、またメディア鍵デ
ータ領域25の当該記録機器60のデバイス番号に対応
するレコードから暗号データを読み出す。そしてメディ
ア鍵計算部18は、暗号データをデバイス鍵で復号す
る。暗号データは、E(Kdi,Km)又はE(Kd
i,0)であるから、デバイス鍵Kdiで復号すると、
メディア鍵Km又は0が得られる。メディア鍵計算部1
8は、得られた値が0であるか否かを判定し、0である
場合には記録機器60のその後の処理を中止する。すな
わちコンテンツ鍵及びコンテンツの暗号化等の処理を中
止する。
The device key storage unit 17 is a memory in which the device key assigned to the recording device 60 is stored in advance. The recording device 60 keeps the device key secret from the outside. The media key calculation unit 18 reads the device key from the device key storage unit 17, and also reads the encrypted data from the record corresponding to the device number of the recording device 60 in the media key data area 25. Then, the media key calculation unit 18 decrypts the encrypted data with the device key. The encrypted data is E (Kdi, Km) or E (Kd
i, 0), decryption with the device key Kdi yields
The media key Km or 0 is obtained. Media key calculator 1
8 determines whether or not the obtained value is 0, and when it is 0, the subsequent processing of the recording device 60 is stopped. That is, processing such as content key and content encryption is stopped.

【0070】一方、メディア鍵計算部18は、得られた
値がメディア鍵Kmである場合には、メディア鍵Kmを
メディア鍵一時格納部19に一時的に格納する。一時的
に格納するとは、メディア鍵Kmが格納された時から、
メディア鍵Kmがコンテンツ鍵の暗号等に利用された後
に不要となる時までの間、メディア鍵Kmをメディア鍵
一時格納部19に保持し、その期間を過ぎたらメディア
鍵一時格納部19を初期化して、メディア鍵Kmの値を
消去することを意味する。これは必要時以外は消去して
おくことによって、記録機器60への物理攻撃による被
害を最小限にしている。
On the other hand, when the obtained value is the media key Km, the media key calculation unit 18 temporarily stores the media key Km in the media key temporary storage unit 19. To store temporarily means when the media key Km is stored,
The media key Km is held in the media key temporary storage unit 19 until it is no longer needed after the media key Km is used for encryption of the content key, and after that period, the media key temporary storage unit 19 is initialized. Means erasing the value of the media key Km. This is erased except when necessary to minimize damage to the recording device 60 due to a physical attack.

【0071】メディア鍵一時格納部19は、メディア鍵
計算部18により復号されたメディア鍵Kmを一時的に
保持するメモリである。許諾情報計算部16及びコンテ
ンツ鍵暗号部13のそれぞれは、第1実施形態のものと
同じ機構であるが、マスター鍵の代わりに、メディア鍵
一時格納部19に保持されるメディア鍵Kmを用いてい
る点が第1実施形態のものとは異なっている。 <再生機器80の構成>再生機器80は、再生機器30
の構成に対して、マスター鍵格納部31の代わりにデバ
イス鍵格納部40、メディア鍵計算部41及びメディア
鍵一時格納部42を備える点が異なっている。
The media key temporary storage unit 19 is a memory for temporarily holding the media key Km decrypted by the media key calculation unit 18. Each of the license information calculation unit 16 and the content key encryption unit 13 has the same mechanism as that of the first embodiment, but uses the media key Km held in the media key temporary storage unit 19 instead of the master key. The difference is that it is different from the first embodiment. <Structure of Playback Device 80> The playback device 80 is the playback device 30.
The configuration is different from the above configuration in that a device key storage unit 40, a media key calculation unit 41, and a media key temporary storage unit 42 are provided instead of the master key storage unit 31.

【0072】デバイス鍵格納部40は、再生機器80に
割当てられたデバイス鍵が予め格納されたメモリであ
る。再生機器80は、デバイス鍵を外部には秘匿にして
所有している。メディア鍵計算部41は、デバイス鍵格
納部40からデバイス鍵を読み出し、またメディア鍵デ
ータ領域25の当該再生機器80のデバイス番号に対応
するレコードから暗号データを読み出す。そしてメディ
ア鍵計算部41は、暗号データをデバイス鍵で復号す
る。暗号データは、E(Kdi,Km)又はE(Kd
i,0)であるから、デバイス鍵Kdiで復号すると、
メディア鍵Km又は0が得られる。メディア鍵計算部4
1は、得られた値が0であるか否かを判定し、0である
場合には再生機器80のその後の処理を中止する。すな
わちコンテンツ鍵及びコンテンツの復号等の処理を中止
する。
The device key storage section 40 is a memory in which a device key assigned to the playback device 80 is stored in advance. The playback device 80 keeps the device key secret from outside. The media key calculation unit 41 reads the device key from the device key storage unit 40, and also reads the encrypted data from the record corresponding to the device number of the playback device 80 in the media key data area 25. Then, the media key calculation unit 41 decrypts the encrypted data with the device key. The encrypted data is E (Kdi, Km) or E (Kd
i, 0), decryption with the device key Kdi yields
The media key Km or 0 is obtained. Media key calculator 4
The value 1 determines whether or not the obtained value is 0, and when the value is 0, the subsequent processing of the playback device 80 is stopped. That is, processing such as decryption of the content key and content is stopped.

【0073】一方、メディア鍵計算部41は、得られた
値がメディア鍵Kmである場合には、メディア鍵Kmを
メディア鍵一時格納部42に一時的に格納する。一時的
に格納するとは、メディア鍵Kmが格納された時から、
メディア鍵Kmが暗号化コンテンツ鍵の復号に利用され
た後に不要となるまでの間、メディア鍵Kmをメディア
鍵一時格納部42に保持し、その期間を過ぎたらメディ
ア鍵一時格納部42を初期化して、メディア鍵Kmの値
を消去することを意味する。これは必要時以外は消去し
ておくことによって、再生機器80への物理攻撃による
被害を最小限にしている。
On the other hand, when the obtained value is the media key Km, the media key calculation unit 41 temporarily stores the media key Km in the media key temporary storage unit 42. To store temporarily means when the media key Km is stored,
The media key Km is held in the media key temporary storage unit 42 until it becomes unnecessary after the media key Km is used for decryption of the encrypted content key, and after that period, the media key temporary storage unit 42 is initialized. Means erasing the value of the media key Km. This is erased except when necessary to minimize the damage due to the physical attack on the playback device 80.

【0074】メディア鍵一時格納部42は、メディア鍵
計算部41により復号されたメディア鍵Kmを一時的に
保持するメモリである。参照許諾情報計算部35及びコ
ンテンツ鍵復号部32のそれぞれは、第1実施形態のも
のと同じ機構であるが、マスター鍵の代わりに、メディ
ア鍵一時格納部42に保持されるメディア鍵Kmを用い
ている点が第1実施形態のものとは異なっている。 <動作>以上のように構成された記録機器60及び再生
機器80について、それぞれ動作を説明する。
The media key temporary storage unit 42 is a memory for temporarily holding the media key Km decrypted by the media key calculation unit 41. Each of the reference permission information calculation unit 35 and the content key decryption unit 32 has the same mechanism as that of the first embodiment, but uses the media key Km held in the media key temporary storage unit 42 instead of the master key. This is different from the first embodiment. <Operation> The operation of each of the recording device 60 and the reproducing device 80 configured as described above will be described.

【0075】まず記録機器60の動作を説明する。 (1)記録機器60においてメディア鍵計算部18は、
デバイス鍵格納部17からデバイス鍵を取得し、メディ
ア鍵データ領域25から記録機器60に対応するレコー
ドの暗号化データを取得する。 (2)次に、メディア鍵計算部18は、暗号化データを
デバイス鍵で復号し、その結果が0であるか否かを判定
する。
First, the operation of the recording device 60 will be described. (1) In the recording device 60, the media key calculation unit 18
The device key is acquired from the device key storage unit 17, and the encrypted data of the record corresponding to the recording device 60 is acquired from the media key data area 25. (2) Next, the media key calculation unit 18 decrypts the encrypted data with the device key, and determines whether the result is 0 or not.

【0076】(3)復号結果が0である場合には、記録
機器60はその後の暗号化処理を中止する。 (4)復号結果が0でない場合には、メディア鍵計算部
18は、メディア鍵一時格納部19に復号結果であるメ
ディア鍵を格納する。 (5)続いて記録機器60は図2のフローチャートと同
様の処理を行う。ただし、図2及びその説明においてマ
スター鍵格納部11をメディア鍵一時格納部19に替
え、マスター鍵をメディア鍵に替える。
(3) If the decryption result is 0, the recording device 60 stops the subsequent encryption process. (4) If the decryption result is not 0, the media key calculation unit 18 stores the media key as the decryption result in the media key temporary storage unit 19. (5) Subsequently, the recording device 60 performs the same processing as the flowchart of FIG. However, in FIG. 2 and the description thereof, the master key storage unit 11 is replaced with the media key temporary storage unit 19, and the master key is replaced with the media key.

【0077】(6)最後に記録機器60は、メディア鍵
一時格納部19を初期化してメディア鍵の値を消去す
る。 次に再生機器80の動作を説明する。 (1)再生機器80においてメディア鍵計算部41は、
デバイス鍵格納部40からデバイス鍵を取得し、メディ
ア鍵データ領域25から再生機器80に対応するレコー
ドの暗号化データを取得する。
(6) Finally, the recording device 60 initializes the media key temporary storage unit 19 to erase the value of the media key. Next, the operation of the playback device 80 will be described. (1) In the playback device 80, the media key calculation unit 41
The device key is acquired from the device key storage unit 40, and the encrypted data of the record corresponding to the playback device 80 is acquired from the media key data area 25.

【0078】(2)次に、メディア鍵計算部41は、暗
号化データをデバイス鍵で復号し、その結果が0である
か否かを判定する。 (3)復号結果が0である場合には、再生機器80はそ
の後の復号処理を中止する。 (4)復号結果が0でない場合には、メディア鍵計算部
41は、メディア鍵一時格納部42に復号結果であるメ
ディア鍵を格納する。
(2) Next, the media key calculation section 41 decrypts the encrypted data with the device key, and determines whether the result is 0 or not. (3) If the decoding result is 0, the reproducing device 80 stops the subsequent decoding process. (4) When the decryption result is not 0, the media key calculation unit 41 stores the decryption result media key in the media key temporary storage unit 42.

【0079】(5)続いて再生機器80は図3のフロー
チャートと同様の処理を行う。ただし、図3及びその説
明においてマスター鍵格納部31をメディア鍵一時格納
部42に替え、マスター鍵をメディア鍵に替える。 (6)最後に再生機器80は、メディア鍵一時格納部4
2を初期化してメディア鍵の値を消去する。 <効果>以上の構成により、著作権保護システム200
においては、メディア鍵データの各レコードの暗号化デ
ータをE(Kdi,Km)とするかE(Kdi,0)と
するかによって、特定のデバイス鍵を用いてのみメディ
ア鍵が復号でき、それ以外のデバイス鍵を用いてはメデ
ィア鍵を復号できないようにすることができる。
(5) Subsequently, the reproducing device 80 performs the same processing as the flowchart of FIG. However, in FIG. 3 and the description thereof, the master key storage unit 31 is replaced with the media key temporary storage unit 42, and the master key is replaced with the media key. (6) Finally, the playback device 80 has the media key temporary storage unit 4
Initialize 2 to erase the value of the media key. <Effect> With the above configuration, the copyright protection system 200
, The media key can be decrypted only by using a specific device key depending on whether the encrypted data of each record of the media key data is E (Kdi, Km) or E (Kdi, 0), and other than that. The device key can be used to prevent the media key from being decrypted.

【0080】これにより例えば、1つの機器が第三者に
より物理的に攻撃されてデバイス鍵が暴露された場合、
記録型メディア70の製造者は、当該機器に対応するレ
コードの暗号化データをE(Kdi,0)としたメディ
ア鍵データを作成して、それを記録型メディア70に記
録すればよい。そうすれば、第三者は、暴露されたデバ
イス鍵を用いてメディア鍵を不正に取得しようとして
も、取得することができなくなる。そして第三者は、メ
ディア鍵が取得できないので、そのメディア鍵により暗
号化された暗号化コンテンツ鍵及び暗号化コンテンツを
復号することができなくなり、第三者が不正にコンテン
ツを利用することを防止することができる。
Thus, for example, when one device is physically attacked by a third party and the device key is exposed,
The manufacturer of the recordable medium 70 may create media key data in which the encrypted data of the record corresponding to the device is E (Kdi, 0) and record it in the recordable medium 70. Then, even if the third party tries to illegally acquire the media key by using the exposed device key, the third party cannot acquire the media key. And since the third party cannot obtain the media key, it becomes impossible to decrypt the encrypted content key and the encrypted content encrypted by the media key, preventing the third party from illegally using the content. can do.

【0081】また著作権保護システム200は、メディ
ア鍵データの各レコードの暗号化データをE(Kdi,
Km)とするかE(Kdi,0)とするかによって、各
機器の暗号化又は復号を機能させるか否かを制御する。
これにより例えば、1つの機器のデバイス鍵が暴露され
た場合、その機器に対応するレコードの暗号化データを
E(Kdi,0)とすることによって、その機器を利用
できないようにすることができる。
Further, the copyright protection system 200 sets the encrypted data of each record of the media key data to E (Kdi,
Km) or E (Kdi, 0) controls whether or not each device performs encryption or decryption.
Thereby, for example, when the device key of one device is exposed, the device can be made unusable by setting the encrypted data of the record corresponding to that device to E (Kdi, 0).

【0082】さらに著作権保護システム200において
は、暗号化データがE(Kdi,0)となっていない限
り、異なるデバイス鍵を持つ記録機器、再生機器間で共
通の記録型メディアを利用することができるので、記録
型メディアの可搬性が損なわれないという効果がある。
なお、記録機器60及び再生機器80は、暗号化データ
をデバイス鍵で復号した復号結果が0である場合に、コ
ンテンツの暗号化又は復号の処理を中止する構成である
が、中止せずに0を鍵として用いて暗号化又は復号を行
うよう構成してもよい。0を鍵として用いて暗号化され
た暗号化コンテンツ鍵及び暗号化コンテンツは、メディ
ア鍵Kmを用いて復号することができない。また逆にメ
ディア鍵Kmで暗号化された暗号化コンテンツ鍵及び暗
号化コンテンツは、0を鍵として用いて復号することが
できない。これにより物理攻撃を受けた機器を用いたコ
ンテンツの不正利用を防止することができる。
Further, in the copyright protection system 200, as long as the encrypted data is not E (Kdi, 0), it is possible to use a common recording medium between recording devices and reproducing devices having different device keys. Therefore, there is an effect that the portability of the recording medium is not impaired.
Note that the recording device 60 and the reproducing device 80 are configured to suspend the process of encrypting or decrypting the content when the decryption result obtained by decrypting the encrypted data with the device key is 0. May be used as a key to perform encryption or decryption. The encrypted content key and encrypted content encrypted using 0 as a key cannot be decrypted using the media key Km. On the contrary, the encrypted content key and the encrypted content encrypted with the media key Km cannot be decrypted using 0 as a key. As a result, it is possible to prevent the unauthorized use of the content using the device that has been physically attacked.

【0083】デバイス鍵は、各機器毎に固有としている
が、複数の機器から成るグループ毎に固有としてもよ
い。その場合1つの機器が物理攻撃を受けた場合、その
機器に対応する暗号化データがE(Kdi,0)となる
ことによって、その機器の属するグループの機器はすべ
て利用できなくなるが、それ以外のグループの機器は、
利用することができる。 <第3実施形態>次に、本発明の第3実施形態について
説明する。
Although the device key is unique to each device, it may be unique to each group of a plurality of devices. In this case, when one device is subjected to a physical attack, the encrypted data corresponding to that device becomes E (Kdi, 0), so that all the devices in the group to which the device belongs cannot be used. Group equipment is
Can be used. <Third Embodiment> Next, a third embodiment of the present invention will be described.

【0084】上記第1及び第2実施形態においては、記
録機器はコンテンツ鍵暗号部を有し、再生機器はコンテ
ンツ鍵復号部を有するというように、記録機器と再生機
器とで異なる構成要素を備える。これに対し、第3実施
形態では、記録機器と再生機器とが同じコンテンツ鍵生
成部を備えるようにして、コスト削減を図っている。図
6は、第3実施形態の著作権保護システム300の構成
を示すブロック図である。
In the first and second embodiments, the recording device has the content key encryption unit, and the reproducing device has the content key decrypting unit. Thus, the recording device and the reproducing device have different components. . On the other hand, in the third embodiment, the recording device and the reproducing device are provided with the same content key generation unit to reduce the cost. FIG. 6 is a block diagram showing the configuration of the copyright protection system 300 of the third embodiment.

【0085】同図において著作権保護システムは、記録
型メディア120に暗号化コンテンツを記録する記録機
器110と記録型メディア120に記録された暗号化コ
ンテンツを復号して再生する再生機器130とから構成
される。同図において図1と同じ符号の構成要素は同じ
ものである。以下では異なる部分を中心に説明する。
In the figure, the copyright protection system comprises a recording device 110 for recording the encrypted content on the recording medium 120 and a reproducing device 130 for decrypting and reproducing the encrypted content recorded on the recording medium 120. To be done. In the figure, the components having the same reference numerals as those in FIG. 1 are the same. Below, it demonstrates centering around a different part.

【0086】記録型メディア120は、暗号化コンテン
ツ鍵領域23の代わりに、乱数領域121を有する点
が、記録型メディア20とは異なり、その他は、記録型
メディア20と同じである。乱数領域121は、記録機
器110によって記録型メディア120の記録領域に確
保されて乱数が記録される。この乱数は、コンテンツ鍵
の元となるものである。
The recording medium 120 is different from the recording medium 20 in that it has a random number area 121 instead of the encrypted content key area 23, and is otherwise the same as the recording medium 20. The random number area 121 is secured in the recording area of the recording medium 120 by the recording device 110 and the random number is recorded. This random number is the source of the content key.

【0087】記録機器110は、記録機器10と比較し
て、コンテンツ鍵発生部12及びコンテンツ鍵暗号部1
3を備える代わりに、乱数発生部111及びコンテンツ
鍵生成部112を備える点が異なっている。その他の構
成要素は、記録機器10と同じものである。乱数発生部
111は、乱数を発生して、許諾情報計算部16とコン
テンツ鍵生成部112に出力し、また記録型メディア1
20の記録領域に乱数領域121を確保してその乱数を
記録する。
The recording device 110 is different from the recording device 10 in that the content key generation unit 12 and the content key encryption unit 1
3 is different in that a random number generator 111 and a content key generator 112 are provided. The other components are the same as those of the recording device 10. The random number generation unit 111 generates a random number and outputs it to the license information calculation unit 16 and the content key generation unit 112.
A random number area 121 is secured in the recording area of 20, and the random number is recorded.

【0088】コンテンツ鍵生成部112は、乱数発生部
111より与えられる乱数とマスター鍵格納部11に格
納されたマスター鍵とを用いて、例えばハッシュ関数S
HA−1等の演算を行い、コンテンツ鍵を生成する。コ
ンテンツ暗号部15は、コンテンツ鍵生成部112が生
成したコンテンツ鍵を用いてコンテンツを暗号化し、暗
号化コンテンツ領域24に記録する。
The content key generation unit 112 uses, for example, the hash function S using the random number given by the random number generation unit 111 and the master key stored in the master key storage unit 11.
HA-1 or the like is calculated to generate a content key. The content encryption unit 15 encrypts the content using the content key generated by the content key generation unit 112 and records it in the encrypted content area 24.

【0089】許諾情報計算部16は、メディア固有番号
とマスター鍵と乱数発生部111の乱数とを取得し、そ
れらを連結して1つのビット列にし、そのビット列を入
力としてハッシュ関数SHA−1等の演算を行う。そし
て演算結果のハッシュ値を許諾情報として許諾情報領域
22に記録する。再生機器130は、再生機器30と比
較して、コンテンツ鍵復号部32の代わりにコンテンツ
鍵生成部131を備える点が異なっている。その他の構
成要素は、再生機器30と同じものである。
The permission information calculation unit 16 acquires the media unique number, the master key, and the random number of the random number generation unit 111, concatenates them into one bit string, and inputs the bit string as input to the hash function SHA-1 or the like. Calculate. Then, the hash value of the calculation result is recorded in the license information area 22 as license information. The playback device 130 is different from the playback device 30 in that a content key generation unit 131 is provided instead of the content key decryption unit 32. The other components are the same as those of the playback device 30.

【0090】コンテンツ鍵生成部131は、コンテンツ
鍵生成部112と同じものであり、乱数領域121に記
録された乱数とマスター鍵格納部31に格納されたマス
ター鍵とを用いて、コンテンツ鍵生成部112と同じ演
算を行ってコンテンツ鍵を生成する。コンテンツ復号部
33は、コンテンツ鍵生成部131が生成したコンテン
ツ鍵を用いてコンテンツを復号する。
The content key generation unit 131 is the same as the content key generation unit 112, and uses the random number recorded in the random number area 121 and the master key stored in the master key storage unit 31. The same operation as 112 is performed to generate a content key. The content decryption unit 33 decrypts the content using the content key generated by the content key generation unit 131.

【0091】参照許諾情報計算部35は、メディア固有
番号とマスター鍵と乱数領域121の乱数とを取得し、
記録機器110の許諾情報計算部16と同じ演算を行っ
て参照許諾情報を生成する。以上のように構成すること
により、著作権保護システム100の製造においては、
コンテンツ鍵暗号部とコンテンツ鍵復号部とが製造され
るのに対し、著作権保護システム300の製造において
は、それらの代わりに2つのコンテンツ鍵生成部が製造
され、著作権保護システム300は、著作権保護システ
ム100より製造コストを抑えることができる。 <第4実施形態>次に、本発明の第4実施形態について
説明する。
The reference permission information calculation unit 35 acquires the media unique number, the master key, and the random number in the random number area 121,
The same calculation as that performed by the permission information calculation unit 16 of the recording device 110 is performed to generate reference permission information. With the above configuration, in manufacturing the copyright protection system 100,
While the content key encryption unit and the content key decryption unit are manufactured, in the manufacture of the copyright protection system 300, two content key generation units are manufactured instead of them, and the copyright protection system 300 The manufacturing cost can be reduced as compared with the right protection system 100. <Fourth Embodiment> Next, a fourth embodiment of the present invention will be described.

【0092】本実施形態の著作権保護システムは、著作
権保護システム300と著作権保護システム200との
それぞれの特徴部分を組み合わせた構成である。図7
は、第4実施形態の著作権保護システム400の構成を
示すブロック図である。同図において著作権保護システ
ム400は、記録型メディア170に暗号化コンテンツ
を記録する記録機器160と記録型メディア170に記
録された暗号化コンテンツを復号して再生する再生機器
180とから構成される。
The copyright protection system of this embodiment has a configuration in which the respective characteristic parts of the copyright protection system 300 and the copyright protection system 200 are combined. Figure 7
[Fig. 7] is a block diagram showing a configuration of a copyright protection system 400 of a fourth embodiment. In the figure, the copyright protection system 400 is composed of a recording device 160 for recording encrypted content on a recordable medium 170 and a reproducing device 180 for decrypting and reproducing the encrypted content recorded on the recordable medium 170. .

【0093】同図において、図4及び図6と同じ符号の
構成要素は同じものである。記録型メディア170は、
記録型メディア120に、記録型メディア70のメディ
ア鍵データ領域25を加えた構成である。記録機器16
0は、記録機器110のマスター鍵格納部11を、記録
機器60のデバイス鍵格納部17、メディア鍵計算部1
8及びメディア鍵一時格納部19に代えた構成である。
In the figure, the components having the same reference numerals as those in FIGS. 4 and 6 are the same. The recording medium 170 is
This is a configuration in which the media key data area 25 of the recording medium 70 is added to the recording medium 120. Recording device 16
0 is the master key storage unit 11 of the recording device 110, the device key storage unit 17 of the recording device 60, the media key calculation unit 1
8 and the media key temporary storage unit 19 are replaced.

【0094】再生機器180は、再生機器130のマス
ター鍵格納部31を、再生機器80のデバイス鍵格納部
40、メディア鍵計算部41及びメディア鍵一時格納部
42に代えた構成である。以上の構成により、著作権保
護システム400は、著作権保護システム200と著作
権保護システム300の両方の利点を備える。 <その他の実施形態>以上、実施形態1〜4について説
明したが、本発明はこれらの実施形態に限られないこと
は勿論である。即ち、 (1)実施形態1においては、記録機器10は、記録型
メディア20に、許諾情報、暗号化コンテンツ鍵及び暗
号化コンテンツをそれぞれ1つずつ記録する構成であっ
た。しかし1つずつ記録することに限る必要はない。例
えば、記録機器は、図8に示す記録型メディア800の
ように、複数の許諾情報、暗号化コンテンツ鍵及び暗号
化コンテンツを記録するよう構成してもよい。
The playback device 180 has a configuration in which the master key storage unit 31 of the playback device 130 is replaced with the device key storage unit 40, the media key calculation unit 41, and the media key temporary storage unit 42 of the playback device 80. With the above configuration, the copyright protection system 400 has the advantages of both the copyright protection system 200 and the copyright protection system 300. <Other Embodiments> The first to fourth embodiments have been described above, but it goes without saying that the present invention is not limited to these embodiments. That is, (1) In the first embodiment, the recording device 10 is configured to record one each of the license information, the encrypted content key, and the encrypted content on the recordable medium 20. However, it is not necessary to limit to recording one by one. For example, the recording device may be configured to record a plurality of permission information, an encrypted content key, and an encrypted content, like the recording medium 800 shown in FIG.

【0095】より詳しくは、記録機器は、複数のコンテ
ンツA、B、Cのそれぞれをコンテンツ鍵A、B、Cで
暗号化して、暗号化コンテンツA、B、Cを暗号化コン
テンツ領域840に記録する。またコンテンツ鍵A、
B、Cのそれぞれをマスター鍵で暗号化して、暗号化コ
ンテンツ鍵A、B、Cを暗号化コンテンツ鍵領域830
に記録する。またメディア固有番号、マスター鍵及び暗
号化コンテンツ鍵Aを全て用いて許諾情報Aを生成し、
許諾情報領域820に記録する。許諾情報B、Cについ
ても、許諾情報Aの場合と同様の手順で生成し、許諾情
報領域820に記録する。
More specifically, the recording device encrypts each of the plurality of contents A, B, and C with the content keys A, B, and C, and records the encrypted contents A, B, and C in the encrypted content area 840. To do. Also, content key A,
Each of B and C is encrypted with the master key, and the encrypted content keys A, B and C are encrypted with the encrypted content key area 830.
To record. Further, the license information A is generated by using all the media unique number, the master key and the encrypted content key A,
It records in the permission information area 820. The license information B and C are also generated in the same procedure as the license information A and recorded in the license information area 820.

【0096】再生機器は、メディア固有番号、マスター
鍵及び暗号化コンテンツ鍵領域830の暗号化コンテン
ツ鍵Aを用いて参照許諾情報Aを生成し、それを許諾情
報領域820の許諾情報Aと比較し、一致している場合
のみ、暗号化コンテンツ鍵領域830の暗号化コンテン
ツ鍵Aをマスター鍵で復号し、復号されたコンテンツ鍵
Aを用いて暗号化コンテンツ領域840の暗号化コンテ
ンツAを復号し、復号されたコンテンツAを再生する。
暗号化コンテンツB、Cについても暗号化コンテンツA
の場合と同様の手順で復号、再生する。 (2)また記録機器は、図9に示す記録型メディア90
0のように記録してもよい。
The playback device uses the media unique number, the master key and the encrypted content key A in the encrypted content key area 830 to generate the reference license information A, and compares it with the license information A in the license information area 820. , Only when they match, the encrypted content key A of the encrypted content key area 830 is decrypted with the master key, and the encrypted content A of the encrypted content area 840 is decrypted using the decrypted content key A, Play the decrypted content A.
The encrypted contents B and C are also encrypted contents A
Decryption and reproduction are performed by the same procedure as in the case of. (2) Further, the recording device is a recording medium 90 shown in FIG.
It may be recorded as 0.

【0097】より詳しくは、記録機器は、上記(1)と
同様の方法で暗号化コンテンツA、B、C及び暗号化コ
ンテンツ鍵A、B、Cを生成し、それらを暗号化コンテ
ンツ領域940と暗号化コンテンツ鍵領域930とに記
録する。そしてメディア固有番号、マスター鍵、暗号化
コンテンツ鍵A、B、Cの全てを用いて許諾情報を生成
し、許諾情報領域920に記録する。
More specifically, the recording device generates the encrypted contents A, B, C and the encrypted contents keys A, B, C by the same method as in (1) above, and stores them as the encrypted contents area 940. It is recorded in the encrypted content key area 930. Then, the license information is generated using all of the media unique number, the master key, and the encrypted content keys A, B, and C, and recorded in the license information area 920.

【0098】再生機器は、メディア固有番号、マスター
鍵、暗号化コンテンツ鍵A、B、Cの全てを用いて参照
許諾情報を生成し、それを許諾情報領域920の許諾情
報と比較して、一致している場合にのみ、暗号化コンテ
ンツ鍵A、B、Cをマスター鍵で復号し、暗号化コンテ
ンツA、B、Cをコンテンツ鍵A、B、Cで復号、再生
する。 (3)記録型メディア20は、光ディスクに限らず、磁
気ディスク、光磁気ディスク、メモリカード等の他の記
録媒体にメディア固有番号を書き替え不可能な状態で付
加したものでもよい。 (4)メディア固有番号は、書き替えができない状態
で、かつ読み出し機構により読み出すことができる状態
であれば、書き替え不可能領域以外の他の箇所に記録さ
れていてもよい。 (5)各実施形態では、各種演算に等にハッシュ関数S
HA−1、DES等を用いているが、これらに限る必要は
ない。他の種類のハッシュ関数や、他の種類の演算でも
よい。また各値のビット数を56ビットや64ビットに
限る必要もない。 (6)許諾情報及び参照許諾情報は、マスター鍵なし
に、メディア固有番号と復号に関する情報との2つを反
映して生成されたものでもよい。 (7)比較部36は、第1スイッチ37及び第2スイッ
チ38の開閉により各構成要素を制御するよう構成され
ているが、この構成に限る必要はない。要するに、許諾
情報と参照許諾情報とが一致する場合のみデジタルAV
処理部34が暗号化コンテンツを再生し、一致しない場
合には再生しないように構成されていればよい。 (9)アラーム39は、警告音を発生させるかわりに、
警告メッセージを示すデータをディスプレイに出力する
よう構成してもよい。 (10)上記実施形態1〜4及び図8、9の記録型メデ
ィアに対応する各著作権保護システムの動作手順を方法
としてもよい。 (11)上記実施形態1〜4の各著作権保護システムの
各構成要素の動作手順をプログラムにし、当該プログラ
ムをコンピュータに実行させてもよい。また当該プログ
ラムを記録媒体に記録し又は各種通信路等を用いて、流
通させてもよい。このような記録媒体には、ICカー
ド、光ディスク、フレキシブルディスク、ROM等があ
る。 (12)再生機器は、ある記録型メディアの暗号化コン
テンツの再生について、アラームが所定回数以上作動し
たことを検出する機構と、検出の場合に記録型メディア
の該当する暗号化コンテンツにその旨の印を記録する機
構と、印の有無を検査して印がある場合にはその暗号化
コンテンツを復号しない機構とを備えてもよい。また再
生機器は、記録型メディアの許諾情報と参照許諾情報と
が一致しないと判定した場合、当該記録型メディアの記
録内容を、利用することが不可能な状態に加工する構成
を設けても良い。この加工の方法としては、例えば、
(i)再生機器が当該記録型メディアの記録内容を消去
する、(ii)当該記録型メディアのメディア固有番号
をメモリに記憶しておき、再生機器に接続された記録型
メディアのメディア固有番号がメモリのものと一致する
場合には記録内容の読み出しを行わない、等がある。 (13)上記実施形態1〜4及び上記(1)〜(12)
を組み合わせて実施してもよい。
The playback device generates reference permission information using all of the media unique number, master key, and encrypted content keys A, B, and C, compares it with the permission information in the permission information area 920, and Only in such a case, the encrypted content keys A, B and C are decrypted with the master key, and the encrypted content A, B and C are decrypted and reproduced with the content keys A, B and C. (3) The recording medium 20 is not limited to an optical disc, and may be a recording medium such as a magnetic disc, a magneto-optical disc, or a memory card to which a medium unique number is added in a non-rewritable state. (4) The medium unique number may be recorded in a place other than the non-rewritable area as long as the medium cannot be rewritten and can be read by the reading mechanism. (5) In each embodiment, the hash function S is used for various operations.
Although HA-1, DES, etc. are used, it is not necessary to limit to these. Other types of hash functions and other types of operations may be used. Further, it is not necessary to limit the number of bits of each value to 56 bits or 64 bits. (6) The permission information and the reference permission information may be generated without reflecting the master key by reflecting two of the medium unique number and the information regarding the decryption. (7) The comparison unit 36 is configured to control each component by opening / closing the first switch 37 and the second switch 38, but the configuration is not limited to this. In short, the digital AV is used only when the license information and the reference license information match.
It suffices that the processing unit 34 reproduces the encrypted content and does not reproduce the encrypted content if they do not match. (9) The alarm 39, instead of generating a warning sound,
The data indicating the warning message may be output to the display. (10) The operation procedure of each copyright protection system corresponding to the recording media of Embodiments 1 to 4 and FIGS. 8 and 9 may be used as a method. (11) The operating procedure of each component of each copyright protection system of the above-described first to fourth embodiments may be set as a program, and the computer may be caused to execute the program. Further, the program may be recorded in a recording medium or distributed by using various communication paths or the like. Such recording media include IC cards, optical disks, flexible disks, ROMs and the like. (12) The playback device detects, when playing back the encrypted content of a certain recordable medium, that the alarm has actuated a predetermined number of times or more, and in the case of detection, indicates to the corresponding encrypted content of the recordable medium. A mechanism for recording the mark and a mechanism for inspecting the presence or absence of the mark and not decrypting the encrypted content if the mark is present may be provided. In addition, when the playback device determines that the permission information of the recordable medium does not match the reference permission information, the playback device may be configured to process the recorded content of the recordable medium into an unusable state. . As a method of this processing, for example,
(I) The playback device erases the recorded contents of the recording medium, (ii) the media unique number of the recording medium is stored in the memory, and the media unique number of the recording medium connected to the playback device is If the contents of the memory match, the recorded contents are not read. (13) Embodiments 1 to 4 and (1) to (12)
You may implement in combination.

【0099】[0099]

【発明の効果】本発明の著作権保護システムは、記録媒
体毎に異なる媒体固有番号が記録された書き替え不能領
域を有する書込み可能な記録媒体に対して、暗号化され
たコンテンツである暗号化コンテンツを記録する記録機
器と、暗号化コンテンツが記録された当該記録媒体から
暗号化コンテンツを読み出して復号する復号機器とから
なる著作権保護システムであって、前記記録機器は、記
録媒体に記録された媒体固有番号と前記暗号化コンテン
ツの復号に必要な復号情報との両方を用いた特定の演算
を行うことにより、当該媒体固有番号と当該復号情報と
の両方を反映した許諾情報を生成する生成手段と、前記
許諾情報と前記復号情報と前記暗号化コンテンツとを前
記記録媒体に記録する記録手段とを備え、前記復号機器
は、記録媒体に記録された媒体固有番号と復号情報と許
諾情報との全てを用いることにより、当該許諾情報が当
該媒体固有番号と当該復号情報との両方を用いて前記特
定の演算により導出されるものであるか否かを判定する
判定手段と、前記判定手段により肯定判定された場合に
限り、前記記録媒体に記録された暗号化コンテンツを前
記復号情報を利用して復号する復号手段とを備える。
According to the copyright protection system of the present invention, a writable recording medium having a non-rewritable area in which a medium unique number different for each recording medium is recorded is an encrypted content. A copyright protection system comprising a recording device for recording content and a decryption device for reading and decrypting the encrypted content from the recording medium on which the encrypted content is recorded, wherein the recording device is recorded on the recording medium. Generate a license information reflecting both the medium unique number and the decryption information by performing a specific operation using both the medium unique number and the decryption information necessary for decrypting the encrypted content. Means and a recording means for recording the permission information, the decryption information, and the encrypted content on the recording medium, and the decryption device stores the information on the recording medium. Whether the license information is derived by the specific operation by using both the medium unique number and the decryption information by using all of the generated medium unique number, the decryption information, and the permission information. And a decryption unit for decrypting the encrypted content recorded on the recording medium by using the decryption information only when the determination unit makes an affirmative determination.

【0100】この構成によれば、生成手段は、当該記録
媒体に記録された媒体固有番号と暗号化コンテンツを復
号するための復号情報とを用いて、それら両方を反映し
た値の許諾情報を生成する。より具体的には、許諾情報
は、媒体固有番号と復号情報とを結合した値を入力デー
タとして用いて、ハッシュ関数により生成されるハッシ
ュ値である。ハッシュ関数は、不可逆な一方向関数を含
むため、許諾情報から媒体固有番号と復号情報とを求め
ることはできない。また同じ許諾情報が生成される、異
なる入力データを作成することは困難である。このハッ
シュ関数の性質により、許諾情報は、当該許諾情報の生
成に用いられた媒体固有番号と復号情報とを用いた場合
にしか生成することができない。よって、記録媒体の内
容がオリジナルのものであって、コピーされたものでな
ければ、当該記録媒体に記録された許諾情報は、当該記
録媒体に記録された媒体固有番号と復号情報とを反映し
ているはずである。このことから、判定手段は、反映し
ているか否かを判定することで記録媒体の記録内容がオ
リジナルのものであるかコピーされたものであるかを判
定する。より具体的には、判定手段は、媒体固有番号と
復号情報とを用いて、許諾情報書き込み手段による生成
方法と同じ方法により参照許諾情報を生成し、参照許諾
情報と記録媒体に記録された参照許諾情報とを比較し、
双方の値が一致するか否かにより判定を行う。そして復
号手段は、オリジナルの記録媒体のみコンテンツを復号
し、コピーの記録媒体のコンテンツを復号しない。これ
により不正にコンテンツが他の記録媒体にコピーされて
利用されることを阻止する。
According to this structure, the generation means generates the license information having a value reflecting both of the medium unique number recorded on the recording medium and the decryption information for decrypting the encrypted content. To do. More specifically, the permission information is a hash value generated by a hash function using a value obtained by combining the medium unique number and the decryption information as input data. Since the hash function includes an irreversible one-way function, the medium unique number and the decryption information cannot be obtained from the license information. Moreover, it is difficult to create different input data in which the same license information is generated. Due to the property of this hash function, the license information can be generated only when the medium unique number and the decryption information used for generating the license information are used. Therefore, if the contents of the recording medium are original and not copied, the license information recorded on the recording medium reflects the medium unique number and the decryption information recorded on the recording medium. Should be. From this, the determining means determines whether the recorded content of the recording medium is the original content or the copied content by determining whether or not it is reflected. More specifically, the determining unit uses the medium unique number and the decryption information to generate the reference permission information by the same method as the generation method by the permission information writing unit, and the reference permission information and the reference recorded in the recording medium. Compare with the license information,
Judgment is made depending on whether or not both values match. Then, the decryption unit decrypts the content only on the original recording medium, and does not decrypt the content on the copied recording medium. This prevents the content from being illegally copied and used on another recording medium.

【図面の簡単な説明】[Brief description of drawings]

【図1】第1実施形態の著作権保護システム100の構
成を示すブロック図である。
FIG. 1 is a block diagram showing a configuration of a copyright protection system 100 according to a first embodiment.

【図2】記録機器10の処理手順を示すフローチャート
である。
2 is a flowchart showing a processing procedure of the recording device 10. FIG.

【図3】再生機器30の処理手順を示すフローチャート
である。
FIG. 3 is a flowchart showing a processing procedure of the playback device 30.

【図4】第2実施形態の著作権保護システム200の構
成を示すブロック図である。
FIG. 4 is a block diagram showing a configuration of a copyright protection system 200 according to a second embodiment.

【図5】メディア鍵データ領域25に記録されたメディ
ア鍵データの一例を示す。
5 shows an example of media key data recorded in a media key data area 25. FIG.

【図6】第3実施形態の著作権保護システム300の構
成を示すブロック図である。
FIG. 6 is a block diagram showing a configuration of a copyright protection system 300 according to a third embodiment.

【図7】第4実施形態の著作権保護システム400の構
成を示すブロック図である。
FIG. 7 is a block diagram showing a configuration of a copyright protection system 400 according to a fourth embodiment.

【図8】記録型メディアの構成例を示す。FIG. 8 shows a configuration example of a recording medium.

【図9】記録型メディアの構成例を示す。FIG. 9 shows a configuration example of a recording medium.

【図10】従来の著作権保護システムの構成を示すブロ
ック図である。
FIG. 10 is a block diagram showing a configuration of a conventional copyright protection system.

【図11】鍵暗号鍵計算部1001の内部の演算機構を
示す。
FIG. 11 shows a calculation mechanism inside a key encryption key calculation unit 1001.

【符号の説明】[Explanation of symbols]

10 記録機器 11 マスター鍵格納部 12 コンテンツ鍵発生部 13 コンテンツ鍵暗号部 14 コンテンツ格納部 15 コンテンツ暗号部 16 許諾情報計算部 20 記録型メディア 21 メディア固有番号領域 22 許諾情報領域 23 暗号化コンテンツ鍵領域 24 暗号化コンテンツ領域 30 再生機器 31 マスター鍵格納部 32 コンテンツ鍵復号部 33 コンテンツ復号部 34 デジタルAV処理部 35 参照許諾情報計算部 36 比較部 37 スイッチ 38 スイッチ 39 アラーム 100 著作権保護システム 10 Recording equipment 11 Master key storage 12 Content key generator 13 Content key encryption section 14 Content storage 15 Content encryption part 16 License information calculator 20 recordable media 21 Media unique number area 22 License Information Area 23 Encrypted content key area 24 Encrypted content area 30 playback equipment 31 master key storage 32 Content Key Decryption Unit 33 Content Decoding Unit 34 Digital AV Processor 35 Reference Permission Information Calculation Unit 36 Comparison Department 37 switch 38 switch 39 alarm 100 copyright protection system

─────────────────────────────────────────────────────
─────────────────────────────────────────────────── ───

【手続補正書】[Procedure amendment]

【提出日】平成15年2月24日(2003.2.2
4)
[Submission date] February 24, 2003 (2003.2.2)
4)

【手続補正1】[Procedure Amendment 1]

【補正対象書類名】明細書[Document name to be amended] Statement

【補正対象項目名】特許請求の範囲[Name of item to be amended] Claims

【補正方法】変更[Correction method] Change

【補正内容】[Correction content]

【特許請求の範囲】[Claims]

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 9/32 H04L 9/00 601B 601E (72)発明者 松崎 なつめ 大阪府門真市大字門真1006番地 松下電器 産業株式会社内 (72)発明者 館林 誠 大阪府門真市大字門真1006番地 松下電器 産業株式会社内 Fターム(参考) 5B017 AA03 AA06 BA07 BB09 BB10 CA09 CA16 5D044 BC01 BC04 CC04 DE17 DE50 EF05 FG18 GK17 HL08 5J104 AA07 AA12 AA15 AA16 EA04 EA15 EA18 JA03 KA04 KA14 NA02 NA27 NA37 NA38 NA42─────────────────────────────────────────────────── ─── Continuation of the front page (51) Int.Cl. 7 Identification code FI theme code (reference) H04L 9/32 H04L 9/00 601B 601E (72) Inventor Matsuzaki Natsume 1006 Kadoma, Kadoma, Osaka Prefecture Matsushita Electric Sangyo Co., Ltd. (72) Inventor Makoto Tatebayashi 1006 Kadoma, Kadoma City, Osaka Prefecture Matsushita Electric Industrial Co., Ltd. F term (reference) 5B017 AA03 AA06 BA07 BB09 BB10 CA09 CA16 5D044 BC01 BC04 CC04 DE17 DE50 EF05 FG18 GK17 HL08 5J104 AA07 AA12 AA15 AA16 EA04 EA15 EA18 JA03 KA04 KA14 NA02 NA27 NA37 NA38 NA42

Claims (18)

【特許請求の範囲】[Claims] 【請求項1】 記録媒体毎に異なる媒体固有番号が記録
された書き替え不能領域を有する書込み可能な記録媒体
に対して、暗号化されたコンテンツである暗号化コンテ
ンツを記録する記録機器と、暗号化コンテンツが記録さ
れた当該記録媒体から暗号化コンテンツを読み出して復
号する復号機器とからなる著作権保護システムであっ
て、 前記記録機器は、 記録媒体に記録された媒体固有番号と前記暗号化コンテ
ンツの復号に必要な復号情報との両方を用いた特定の演
算を行うことにより、当該媒体固有番号と当該復号情報
との両方を反映した許諾情報を生成する生成手段と、 前記許諾情報と前記復号情報と前記暗号化コンテンツと
を前記記録媒体に記録する記録手段とを備え、 前記復号機器は、 記録媒体に記録された媒体固有番号と復号情報と許諾情
報との全てを用いることにより、当該許諾情報が当該媒
体固有番号と当該復号情報との両方を用いて前記特定の
演算により導出されるものであるか否かを判定する判定
手段と、 前記判定手段により肯定判定された場合に限り、前記記
録媒体に記録された暗号化コンテンツを前記復号情報を
利用して復号する復号手段とを備えることを特徴とする
著作権保護システム。
1. A recording device for recording encrypted content, which is encrypted content, on a writable recording medium having a non-rewritable area in which a different medium unique number is recorded for each recording medium, and an encryption. A copyright protection system comprising a decryption device for reading and decrypting encrypted content from the recording medium in which encrypted content is recorded, wherein the recording device is a medium unique number recorded in the recording medium and the encrypted content. Generating means for generating license information that reflects both the medium unique number and the decryption information by performing a specific operation using both the decryption information necessary for decrypting the license information and the decryption information. The decryption device is provided with a recording unit for recording the information and the encrypted content in the recording medium, and the decryption device includes a medium unique number and decryption information recorded in the recording medium. By using all of the license information and the license information, a determining unit that determines whether the license information is derived by the specific calculation using both the medium unique number and the decryption information, A copyright protection system comprising: a decryption unit that decrypts the encrypted content recorded on the recording medium using the decryption information only when the determination unit makes an affirmative determination.
【請求項2】 前記復号情報は、前記復号情報を用いて
所定の演算を行うことにより、前記暗号化コンテンツを
復号するための復号鍵を得ることができるものであり、 前記復号手段は、 前記復号情報に対して前記所定の演算を行って復号鍵を
得る復号鍵演算手段を備え、 暗号化コンテンツの復号においては、前記復号鍵を用い
て前記暗号化コンテンツからコンテンツを復号すること
を特徴とする請求項1に記載の著作権保護システム。
2. The decryption information is for obtaining a decryption key for decrypting the encrypted content by performing a predetermined operation using the decryption information, and the decryption means includes: A decryption key operation unit that obtains a decryption key by performing the predetermined operation on decryption information, wherein in decrypting the encrypted content, the decryption key is used to decrypt the content from the encrypted content. The copyright protection system according to claim 1.
【請求項3】 前記記録機器は、さらに、 秘密鍵を外部から取得することによりあるいは予め記憶
していることにより所有する記録機器側所有手段と、 前記復号鍵を前記秘密鍵を用いて秘密鍵暗号化方式によ
り暗号化して、前記復号情報を生成する復号鍵暗号化手
段と、 を備え、 前記復号機器は、さらに、 前記記録機器が所有する秘密鍵と同じ秘密鍵を外部から
取得することによりあるいは予め記憶していることによ
り所有する復号機器側所有手段と、 を備え、 前記復号鍵演算手段は、 前記復号情報を前記秘密鍵を用いて秘密鍵暗号化方式に
より復号して、復号鍵を得ることを特徴とする請求項2
に記載の著作権保護システム。
3. The recording device side possessing means for possessing the recording device further by acquiring the private key from the outside or storing it in advance, and the private key using the private key for the decryption key. And a decryption key encryption unit for generating the decryption information by encrypting with an encryption method, wherein the decryption device further obtains the same private key as the private key owned by the recording device from the outside. Alternatively, the decryption device-side possessing unit that is possessed by being stored in advance is provided, and the decryption key computing unit decrypts the decryption information by the secret key encryption method using the secret key, and obtains the decryption key. 3. Obtaining
Copyright protection system described in.
【請求項4】 前記記録機器の前記生成手段は、さら
に、前記特定の演算において、前記媒体固有番号と前記
復号情報との他、前記秘密鍵を用い、 前記復号機器の前記判定手段は、さらに、前記媒体固有
番号と前記復号情報との他、前記復号機器側所有手段に
所有される秘密鍵を用いて、前記許諾情報が前記特定の
演算により導出されるものであるか否かを判定すること
を特徴とする請求項3に記載の著作権保護システム。
4. The generation means of the recording device further uses the secret key in addition to the medium unique number and the decryption information in the specific calculation, and the determination means of the decryption device further comprises: , The medium unique number, the decryption information, and a secret key possessed by the decryption device-side possession means are used to determine whether or not the license information is derived by the specific operation. The copyright protection system according to claim 3, wherein:
【請求項5】 前記記録型メディアは、さらに、前記書
き替え不能領域に、特定のデバイス鍵を用いた場合にの
み前記秘密鍵を正しく復号することのできる秘密鍵情報
が記録されており、 前記記録機器側所有手段及び前記復号機器側所有手段
は、 機器固有のデバイス鍵を予め記憶するデバイス鍵記憶手
段と、 前記デバイス鍵記憶手段に記憶されるデバイス鍵を用い
て前記記録型メディアの秘密鍵情報を復号する秘密鍵復
号手段と前記秘密鍵復号手段により前記秘密鍵が正しく
復号できた場合にのみ前記秘密鍵を記憶することにより
秘密鍵を所有する秘密鍵記憶手段とを備え、 前記記録機器及び復号機器は、さらに、 前記秘密鍵復号手段により前記秘密鍵が正しく復号でき
なかった場合には、以降の各手段の処理を中止する中止
手段を備えることを特徴とする請求項3に記載の著作権
保護システム。
5. The recordable medium further has private key information recorded in the non-rewritable area, which can correctly decrypt the private key only when a specific device key is used, The recording device side owning means and the decryption device side owning means use a device key storage means for storing a device key unique to the device in advance, and a secret key of the recording medium using the device key stored in the device key storage means. The recording device includes: a private key decryption unit for decrypting information; Also, the decryption device further includes suspending means for suspending the processing of each subsequent means when the secret key cannot be correctly decrypted by the secret key decrypting means. Copyright protection system according to claim 3, wherein the door.
【請求項6】 前記復号機器において、前記判定手段
は、 記録媒体に記録された媒体固有番号と復号情報とを用い
て、前記生成手段における前記特定の演算と同じ演算を
行うことにより、演算結果である参照許諾情報を生成す
る生成部と、 前記参照許諾情報と前記媒体固有番号とを比較し、両者
が一致する場合に肯定判定し、両者が一致しない場合に
否定判定する比較判定部とを備えることを特徴とする請
求項1に記載の著作権保護システム。
6. In the decryption device, the determination means performs the same operation as the specific operation in the generation means by using the medium unique number recorded on a recording medium and the decryption information to obtain an operation result. And a comparison determination unit that compares the reference permission information with the medium unique number, makes an affirmative determination when the two match, and makes a negative determination when the two do not match. The copyright protection system according to claim 1, wherein the copyright protection system is provided.
【請求項7】 前記記録機器において、 前記生成手段は、前記記録型メディアに記録される暗号
化コンテンツ毎に、メディア固有番号と当該暗号化コン
テンツについての復号情報とを用いて許諾情報を生成
し、 前記記録手段は、暗号化コンテンツと復号情報と許諾情
報とからなる各組を対応付けて前記記録型メディアに記
録し、 前記復号機器において、 前記判定手段及び前記復号手段は、前記記録型メディア
に記録される前記各組毎にそれぞれの処理を行うことを
特徴とする請求項1に記載の著作権保護システム。
7. In the recording device, the generating unit generates, for each encrypted content recorded on the recording medium, license information using a medium unique number and decryption information about the encrypted content. The recording means records each set of encrypted content, decryption information, and permission information in association with each other on the recording medium, and in the decryption device, the determining means and the decrypting means are the recording medium. 2. The copyright protection system according to claim 1, wherein each processing is performed for each of the groups recorded in.
【請求項8】 前記記録機器において、 前記生成手段は、前記記録型メディアに記録される各暗
号化コンテンツに対応する復号情報の全てとメディア固
有番号とを用いて1つの許諾情報を生成することを特徴
とする請求項1に記載の著作権保護システム。
8. In the recording device, the generating means generates one piece of permission information by using all pieces of decryption information corresponding to each encrypted content recorded on the recording medium and the medium unique number. The copyright protection system according to claim 1, wherein:
【請求項9】 記録媒体固有の媒体固有番号が記録され
た書き替え不能領域を有する書込み可能な記録媒体に対
して、暗号化されたコンテンツである暗号化コンテンツ
を記録する記録機器であって、 記録媒体に記録された媒体固有番号と前記暗号化コンテ
ンツの復号に必要な復号情報との両方を用いた特定の演
算を行うことにより、当該媒体固有番号と当該復号情報
との両方を反映した許諾情報を生成する生成手段と、 前記許諾情報と前記復号情報と前記暗号化コンテンツと
を前記記録媒体に記録する記録手段とを備えることを特
徴とする記録機器。
9. A recording device for recording encrypted content, which is encrypted content, on a writable recording medium having a non-rewritable area in which a medium unique number unique to the recording medium is recorded, A license that reflects both the medium unique number and the decryption information by performing a specific operation using both the medium unique number recorded on the recording medium and the decryption information necessary to decrypt the encrypted content. A recording device comprising: a generation unit configured to generate information; and a recording unit configured to record the permission information, the decryption information, and the encrypted content on the recording medium.
【請求項10】 記録媒体固有の媒体固有番号が記録さ
れた書き替え不能領域を有し、暗号化コンテンツと当該
暗号化コンテンツの復号に利用されるための復号情報と
当該暗号化コンテンツの復号を許諾するか否かの判定に
利用されるための許諾情報とが記録された記録媒体から
暗号化コンテンツを読み出して復号する復号機器であっ
て、 記録媒体に記録された媒体固有番号と復号情報と許諾情
報との全てを用いることにより、当該許諾情報が当該媒
体固有番号と当該復号情報との両方を用いて特定の演算
により導出されるものであるか否かを判定する判定手段
と、 前記判定手段により肯定判定された場合に限り、前記記
録媒体に記録された暗号化コンテンツを前記復号情報を
利用して復号する復号手段とを備えることを特徴とする
復号機器。
10. An encrypted content, decryption information to be used for decrypting the encrypted content, and decryption of the encrypted content, which have a non-rewritable area in which a medium unique number unique to the recording medium is recorded. A decryption device for reading and decrypting encrypted content from a recording medium on which license information used for determining whether to permit or not is recorded, the medium unique number and the decryption information recorded on the recording medium. Determining means for determining whether or not the license information is derived by a specific calculation using both the medium unique number and the decryption information by using all of the license information; Decryption means for decrypting the encrypted content recorded on the recording medium using the decryption information only when the determination is positive.
【請求項11】 記録媒体固有の媒体固有番号が記録さ
れた書き替え不能領域を有する書き込み可能な記録媒体
に対して、暗号化されたコンテンツである暗号化コンテ
ンツを記録する記録機器と、暗号化コンテンツが記録さ
れた当該記録媒体から暗号化コンテンツを読み出して復
号する復号機器とからなる著作権保護システムに用いら
れる著作権保護方法であって、 前記記録機器が記録媒体に記録された媒体固有番号と前
記暗号化コンテンツの復号に必要な復号情報との両方を
用いた特定の演算を行うことにより、当該媒体固有番号
と当該復号情報との両方を反映した許諾情報を生成する
生成ステップと、 前記記録機器が前記許諾情報と前記復号情報と前記暗号
化コンテンツとを前記記録媒体に記録する記録ステップ
と前記復号機器が記録媒体に記録された媒体固有番号と
復号情報と許諾情報との全てを用いることにより、当該
許諾情報が当該媒体固有番号と当該復号情報との両方を
用いて前記特定の演算により導出されるものであるか否
かを判定する判定ステップと、 前記判定ステップにより肯定判定された場合に限り、前
記復号機器が前記記録媒体に記録された暗号化コンテン
ツを前記復号情報を利用して復号する復号ステップとを
含むことを特徴とする著作権保護方法。
11. A recording device for recording encrypted content, which is encrypted content, on a writable recording medium having a non-rewritable area in which a medium unique number unique to the recording medium is recorded, and encryption. A copyright protection method used in a copyright protection system comprising a decryption device for reading and decrypting encrypted content from the recording medium on which the content is recorded, the medium unique number being recorded on the recording medium by the recording device. And a decryption information necessary for decrypting the encrypted content to perform a specific operation to generate license information that reflects both the medium unique number and the decryption information, A recording step in which a recording device records the permission information, the decryption information, and the encrypted content in the recording medium, and the decryption device is a recording medium. By using all of the medium unique number, the decryption information, and the permission information recorded in, the permission information is derived by the specific calculation using both the medium unique number and the decryption information. And a decryption step in which the decryption device decrypts the encrypted content recorded in the recording medium using the decryption information, only when a positive determination is made in the determination step. Copyright protection method characterized by including.
【請求項12】 記録媒体固有の媒体固有番号が記録さ
れた書き替え不能領域を有する書込み可能な記録媒体に
対して、暗号化されたコンテンツである暗号化コンテン
ツを記録する記録方法であって、 記録媒体に記録された媒体固有番号と前記暗号化コンテ
ンツの復号に必要な復号情報との両方を用いた特定の演
算を行うことにより、当該媒体固有番号と当該復号情報
との両方を反映した許諾情報を生成する生成ステップ
と、 前記許諾情報と前記復号情報と前記暗号化コンテンツと
を前記記録媒体に記録する記録ステップとを含むことを
特徴とする記録方法。
12. A recording method for recording encrypted content, which is encrypted content, on a writable recording medium having a non-rewritable area in which a medium unique number unique to the recording medium is recorded. A license that reflects both the medium unique number and the decryption information by performing a specific operation using both the medium unique number recorded on the recording medium and the decryption information necessary to decrypt the encrypted content. A recording method comprising: a generation step of generating information; and a recording step of recording the permission information, the decryption information, and the encrypted content in the recording medium.
【請求項13】 記録媒体固有の媒体固有番号が記録さ
れた書き替え不能領域を有し、暗号化コンテンツと当該
暗号化コンテンツの復号に利用されるための復号情報と
当該暗号化コンテンツの復号を許諾するか否かの判定に
利用されるための許諾情報とが記録された記録媒体から
暗号化コンテンツを読み出して復号する復号方法であっ
て、 記録媒体に記録された媒体固有番号と復号情報と許諾情
報との全てを用いることにより、当該許諾情報が当該媒
体固有番号と当該復号情報との両方を用いて前記特定の
演算により導出されるものであるか否かを判定する判定
ステップと、 前記判定ステップにより肯定判定された場合に限り、前
記記録媒体に記録された暗号化コンテンツを前記復号情
報を利用して復号する復号ステップとを含むことを特徴
とする復号方法。
13. An encrypted content, decryption information to be used for decryption of the encrypted content, and decryption of the encrypted content, having a non-rewritable area in which a medium unique number unique to the recording medium is recorded. A decryption method for reading and decrypting encrypted content from a recording medium on which license information used to determine whether to permit or not is recorded, the medium unique number and the decryption information recorded on the recording medium. A determination step of determining whether or not the license information is derived by the specific calculation using both the medium unique number and the decryption information by using all of the license information; Only when an affirmative decision is made in the decision step, there is included a decryption step of decrypting the encrypted content recorded on the recording medium using the decryption information. Decoding method to be.
【請求項14】 記録媒体固有の媒体固有番号が記録さ
れた書き替え不能領域を有する書込み可能な記録媒体に
対して、暗号化されたコンテンツである暗号化コンテン
ツを記録する記録機器に用いられる記録プログラムであ
って、当該記録プログラムは記録機器に、 記録媒体に記録された媒体固有番号と前記暗号化コンテ
ンツの復号に必要な復号情報との両方を用いた特定の演
算を行うことにより、当該媒体固有番号と当該復号情報
との両方を反映した許諾情報を生成する生成ステップ
と、 前記許諾情報と前記復号情報と前記暗号化コンテンツと
を前記記録媒体に記録する記録ステップとを実行させる
ことを特徴とする記録プログラム。
14. A recording used in a recording device for recording encrypted content, which is encrypted content, on a writable recording medium having a non-rewritable area in which a medium unique number unique to the recording medium is recorded. The recording program is a program that causes a recording device to perform a specific operation using both the medium unique number recorded in the recording medium and the decryption information necessary to decrypt the encrypted content, thereby A generation step of generating permission information that reflects both the unique number and the decryption information, and a recording step of recording the permission information, the decryption information, and the encrypted content in the recording medium. And a recording program.
【請求項15】 記録媒体固有の媒体固有番号が記録さ
れた書き替え不能領域を有し、暗号化コンテンツと当該
暗号化コンテンツの復号に利用されるための復号情報と
当該暗号化コンテンツの復号を許諾するか否かの判定に
利用されるための許諾情報とが記録された記録媒体から
暗号化コンテンツを読み出して復号する復号機器に用い
られる復号プログラムであって、当該復号プログラムは
復号機器に、 記録媒体に記録された媒体固有番号と復号情報と許諾情
報との全てを用いることにより、当該許諾情報が当該媒
体固有番号と当該復号情報との両方を用いて前記特定の
演算により導出されるものであるか否かを判定する判定
ステップと、 前記判定ステップにより肯定判定された場合に限り、前
記記録媒体に記録された暗号化コンテンツを前記復号情
報を利用して復号する復号ステップとを実行させること
を特徴とする復号プログラム。
15. An encrypted content, decryption information to be used for decryption of the encrypted content, and decryption of the encrypted content, having a non-rewritable area in which a medium unique number unique to the recording medium is recorded. A decryption program used in a decryption device for reading and decrypting encrypted content from a recording medium on which license information used for determining whether to permit or not is recorded, and the decryption program is used in the decryption device, By using all of the medium unique number recorded on the recording medium, the decryption information, and the license information, the license information is derived by the specific operation using both the medium unique number and the decryption information. And a determination step for determining whether or not the encrypted content recorded on the recording medium is recorded before the determination step. Decoding program for causing to execute a decoding step of decoding by using the decoded information.
【請求項16】 記録媒体固有の媒体固有番号が記録さ
れた書き替え不能領域を有する書込み可能な記録媒体に
対して、暗号化されたコンテンツである暗号化コンテン
ツを記録する記録機器に用いられる記録プログラムを記
録したコンピュータ読み取り可能な記録媒体であって、
記録機器に、 記録媒体に記録された媒体固有番号と前記暗号化コンテ
ンツの復号に必要な復号情報との両方を用いた特定の演
算を行うことにより、当該媒体固有番号と当該復号情報
との両方を反映した許諾情報を生成する生成ステップ
と、 前記許諾情報と前記復号情報と前記暗号化コンテンツと
を前記記録媒体に記録する記録ステップとを実行させる
記録プログラムを記録した記録媒体。
16. A recording used in a recording device for recording encrypted content, which is encrypted content, on a writable recording medium having a non-rewritable area in which a medium unique number unique to the recording medium is recorded. A computer-readable recording medium having a program recorded thereon,
Both the medium unique number and the decryption information are recorded in the recording device by performing a specific operation using both the medium unique number recorded in the recording medium and the decryption information necessary for decrypting the encrypted content. A recording medium recording a recording program for executing a generating step of generating license information reflecting the above, and a recording step of recording the license information, the decryption information, and the encrypted content in the recording medium.
【請求項17】 記録媒体固有の媒体固有番号が記録さ
れた書き替え不能領域を有し、暗号化コンテンツと当該
暗号化コンテンツの復号に利用されるための復号情報と
当該暗号化コンテンツの復号を許諾するか否かの判定に
利用されるための許諾情報とが記録された記録媒体から
暗号化コンテンツを読み出して復号する復号機器に用い
られる復号プログラムが記録されたコンピュータ読み取
り可能な記録媒体であって、復号機器に記録媒体に記録
された媒体固有番号と復号情報と許諾情報との全てを用
いることにより、当該許諾情報が当該媒体固有番号と当
該復号情報との両方を用いて前記特定の演算により導出
されるものであるか否かを判定する判定ステップと、 前記判定ステップにより肯定判定された場合に限り、前
記記録媒体に記録された暗号化コンテンツを前記復号情
報を利用して復号する復号ステップとを実行させる復号
プログラムを記録した記録媒体。
17. An encrypted content, decryption information to be used for decryption of the encrypted content, and decryption of the encrypted content, having a non-rewritable area in which a medium unique number unique to the recording medium is recorded. It is a computer-readable recording medium in which a decryption program used in a decryption device for reading out and decrypting encrypted content from a recording medium in which permission information to be used for determining whether to permit is recorded is recorded. By using all of the medium unique number recorded on the recording medium, the decryption information, and the permission information, the decryption device uses the both the medium unique number and the decryption information so that the specific calculation is performed. A determination step for determining whether or not the recording medium is recorded on the recording medium, and a positive determination is made in the determination step. Recording medium the encrypted content recorded decoding programs to be executed and a decoding step of decoding by using the decoded information.
【請求項18】 書き替え不可能な領域と書き替え可能
な領域とを有し、 前記書き替え不可能な領域には、記録媒体毎に固有の媒
体固有番号が記録されており、 前記書き替え可能な領域には、 暗号化されたコンテンツである暗号化コンテンツと前記
暗号化コンテンツの復号に必要な復号情報と前記媒体固
有番号と前記復号情報との両方を用いた特定の演算によ
り導出される許諾情報であって、前記媒体固有番号と前
記復号情報との両方が反映された許諾情報とが記録され
ていることを特徴とする記録媒体。
18. A non-rewritable area and a rewritable area, wherein a medium unique number for each recording medium is recorded in the non-rewritable area. The possible area is derived by a specific operation using both the encrypted content which is the encrypted content, the decryption information necessary to decrypt the encrypted content, the medium unique number and the decryption information. A recording medium, which is license information, in which license information reflecting both the medium unique number and the decryption information is recorded.
JP2002229221A 2001-08-08 2002-08-06 Copyright protection system, recording device and decryption device Expired - Lifetime JP3837368B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002229221A JP3837368B2 (en) 2001-08-08 2002-08-06 Copyright protection system, recording device and decryption device

Applications Claiming Priority (5)

Application Number Priority Date Filing Date Title
JP2001240778 2001-08-08
JP2001-240778 2001-08-08
JP2001-260932 2001-08-30
JP2001260932 2001-08-30
JP2002229221A JP3837368B2 (en) 2001-08-08 2002-08-06 Copyright protection system, recording device and decryption device

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2003288652A Division JP2004014112A (en) 2001-08-08 2003-08-07 Copyright protection system, recording equipment and decoding equipment

Publications (2)

Publication Number Publication Date
JP2003157202A true JP2003157202A (en) 2003-05-30
JP3837368B2 JP3837368B2 (en) 2006-10-25

Family

ID=27347297

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002229221A Expired - Lifetime JP3837368B2 (en) 2001-08-08 2002-08-06 Copyright protection system, recording device and decryption device

Country Status (1)

Country Link
JP (1) JP3837368B2 (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005129069A (en) * 2003-10-23 2005-05-19 Microsoft Corp Encryption of content and data protection on portable medium
JP2005136965A (en) * 2003-10-10 2005-05-26 Matsushita Electric Ind Co Ltd Encryption apparatus, decryption apparatus, secret key generation apparatus, and copyright protection system
JP2006277695A (en) * 2005-03-30 2006-10-12 Sony Corp Information processing distribution system and method, and information processor
JP2009129461A (en) * 2007-11-20 2009-06-11 Samsung Electronics Co Ltd Storage device, terminal device using the storage device, and using method thereof
JP2009151805A (en) * 2003-08-26 2009-07-09 Panasonic Corp Information processing device, secure processing method, computer program and recording medium
US7702592B2 (en) * 2003-11-14 2010-04-20 Sonic Solutions Secure transfer of content to writable media
JP2014521166A (en) * 2011-07-12 2014-08-25 サムスン エレクトロニクス カンパニー リミテッド Method and apparatus for using nonvolatile memory device
CN110675894A (en) * 2019-09-25 2020-01-10 北京四达时代软件技术股份有限公司 HDCP key online burning method and device and electronic equipment

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009151805A (en) * 2003-08-26 2009-07-09 Panasonic Corp Information processing device, secure processing method, computer program and recording medium
JP2011253558A (en) * 2003-08-26 2011-12-15 Panasonic Corp Information processing device, secure processing method, computer program and recording medium
JP2005136965A (en) * 2003-10-10 2005-05-26 Matsushita Electric Ind Co Ltd Encryption apparatus, decryption apparatus, secret key generation apparatus, and copyright protection system
JP4671653B2 (en) * 2003-10-10 2011-04-20 パナソニック株式会社 ENCRYPTION DEVICE, DECRYPTION DEVICE, METHOD THEREOF, PROGRAM, AND RECORDING MEDIUM
JP2005129069A (en) * 2003-10-23 2005-05-19 Microsoft Corp Encryption of content and data protection on portable medium
JP4680564B2 (en) * 2003-10-23 2011-05-11 マイクロソフト コーポレーション Content encryption and data protection on portable media
US7702592B2 (en) * 2003-11-14 2010-04-20 Sonic Solutions Secure transfer of content to writable media
JP2006277695A (en) * 2005-03-30 2006-10-12 Sony Corp Information processing distribution system and method, and information processor
JP2009129461A (en) * 2007-11-20 2009-06-11 Samsung Electronics Co Ltd Storage device, terminal device using the storage device, and using method thereof
JP2014521166A (en) * 2011-07-12 2014-08-25 サムスン エレクトロニクス カンパニー リミテッド Method and apparatus for using nonvolatile memory device
CN110675894A (en) * 2019-09-25 2020-01-10 北京四达时代软件技术股份有限公司 HDCP key online burning method and device and electronic equipment
CN110675894B (en) * 2019-09-25 2021-07-23 北京四达时代软件技术股份有限公司 HDCP key online burning method and device and electronic equipment

Also Published As

Publication number Publication date
JP3837368B2 (en) 2006-10-25

Similar Documents

Publication Publication Date Title
KR100484421B1 (en) Copyright protection system, recorder and decoder
US6782190B1 (en) Copy protection apparatus and method
US7401231B2 (en) Information recording/playback device and method
US8296582B2 (en) Method and system for providing copy-protection on a storage medium and storage medium for use in such a system
JP5362675B2 (en) Key distribution by memory device
US6957343B2 (en) Validating keying material by using a validation area of read-only media to prevent playback of unauthorized copies of content stored on the media
JP5256326B2 (en) Record carrier, method for writing information on record carrier and computer system
EA004199B1 (en) Recordable storage medium with protected data area
KR20010109323A (en) Data recording/reproducing device and saved data processing method, and program providing medium
KR20010015208A (en) Method for contents management and contents management apparatus and recording medium
KR20020084904A (en) Data authentication system
WO2001056224A1 (en) Storage device authentication system
KR100994772B1 (en) Method for copying and reproducing the data of storage medium
JP2008523537A (en) Method and apparatus for controlling distribution and use of digital works
JP2005512258A (en) System data integrity verification method and apparatus
JP3837368B2 (en) Copyright protection system, recording device and decryption device
JP4328062B2 (en) Information storage device and information storage method
WO2003088055A1 (en) Content data processing method, recording device, and reproduction device
JP2003195758A (en) Data processor, interface board and data concealing method
JP3891720B2 (en) Recording medium and recording / reproducing apparatus
JP2003008567A (en) Copyright protection system
CN100382156C (en) Method for managing copy protection information of recording medium
JP2004220682A (en) Encryption key management system, av signal recording/reproducing device, equipment for production/service, and computer software
JP2000231760A (en) Device and method to record information, device and method to reproduce information and recording medium
JP2004014112A (en) Copyright protection system, recording equipment and decoding equipment

Legal Events

Date Code Title Description
A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20040702

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20060731

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 3837368

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090804

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100804

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110804

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110804

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120804

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130804

Year of fee payment: 7

EXPY Cancellation because of completion of term