JP2003304231A - Method for distributing contents, contents distribution server and program, contents reproducing device and program, and contents user registration server, program and method therefor - Google Patents

Method for distributing contents, contents distribution server and program, contents reproducing device and program, and contents user registration server, program and method therefor

Info

Publication number
JP2003304231A
JP2003304231A JP2002109887A JP2002109887A JP2003304231A JP 2003304231 A JP2003304231 A JP 2003304231A JP 2002109887 A JP2002109887 A JP 2002109887A JP 2002109887 A JP2002109887 A JP 2002109887A JP 2003304231 A JP2003304231 A JP 2003304231A
Authority
JP
Japan
Prior art keywords
content
user
key
encrypted
identification number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2002109887A
Other languages
Japanese (ja)
Other versions
JP4217025B2 (en
Inventor
Kazuto Ogawa
一人 小川
Seiichi Goshi
清一 合志
Itsuro Murota
逸郎 室田
Takeshi Otake
剛 大竹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Japan Broadcasting Corp
Original Assignee
Nippon Hoso Kyokai NHK
Japan Broadcasting Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Hoso Kyokai NHK, Japan Broadcasting Corp filed Critical Nippon Hoso Kyokai NHK
Priority to JP2002109887A priority Critical patent/JP4217025B2/en
Publication of JP2003304231A publication Critical patent/JP2003304231A/en
Application granted granted Critical
Publication of JP4217025B2 publication Critical patent/JP4217025B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Landscapes

  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a contents distribution method realizing direct charging and settling operation between a broadcasting agent and a contents purchaser and protection of contents purchaser's privacy in distributing contents from the broadcasting agent adopting a limited receiving system through a network. <P>SOLUTION: When a contents distribution request is sent from a contents reproducing device 90 to a contents distribution server 20, the server 20 authenticates a user on the basis of personal information (user identification number, etc.), recorded in a CAS card C<SB>1</SB>inserted into the device 90 and distributes the requested contents to the device 90 on the basis of the authentication result. <P>COPYRIGHT: (C)2004,JPO

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、限定受信システム
を使用してコンテンツをネットワーク経由で配信するコ
ンテンツ配信方法並びにコンテンツ配信サーバ及びその
プログラム並びにコンテンツ再生装置及びそのプログラ
ム並びにコンテンツ利用者登録サーバ及びそのプログラ
ム及びその方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a content delivery method for delivering content via a network using a conditional access system, a content delivery server and its program, a content playback apparatus and its program, and a content user registration server and its. A program and its method.

【0002】[0002]

【従来の技術】従来、映像や音声などのマルチメディア
コンテンツ(以下コンテンツ)をネットワーク上で流通
させるには、コンテンツに対して課金を行う必要があ
り、クレジットカードを用いて課金されるコンテンツの
決済を行っていた。
2. Description of the Related Art Conventionally, in order to distribute multimedia contents such as video and audio (hereinafter referred to as contents) on a network, it is necessary to charge the contents, and the settlement of the charged contents using a credit card. Was going on.

【0003】この場合、まず、コンテンツの配信者(以
下プロバイダという)は、予めコンテンツの購入者(利
用者;以下ユーザという)のクレジットカードのID番
号とともにパスワードをプロバイダの認証装置に登録す
る。そして、ユーザがコンテンツを購入する際に、その
クレジットカードのID番号とパスワードを用いて、プ
ロバイダがユーザの本人認証を行う。また、課金される
コンテンツの決済は、クレジットカード会社を経由して
行われる。このような決済方法では、プロバイダとユー
ザはクレジットカード会社と契約を結び、プロバイダと
ユーザとの間で直接決済を行っていないのが現状であ
る。
In this case, first, a content distributor (hereinafter referred to as a provider) registers a password together with an ID number of a credit card of a content purchaser (user; hereinafter referred to as a user) in an authentication device of the provider. Then, when the user purchases the content, the provider authenticates the user by using the ID number and password of the credit card. In addition, payment of charged content is performed via a credit card company. In such a payment method, the provider and the user currently make a contract with the credit card company, and the provider and the user do not directly make the payment at present.

【0004】また、限定受信システム(CAS:Con
ditional AccessSystem)を使用
して、放送事業者がコンテンツを放送する場合、ユーザ
はコンテンツ受信装置に付属しているユーザに対応する
識別番号を持ったICカード(CASカード)に書き込
まれている契約内容に基づいて、コンテンツの視聴が可
能になっている。さらにユーザがコンテンツを購入する
場合は、その購入結果をCASカードに一旦記憶し、コ
ンテンツ受信装置に接続した電話回線を通じて、その購
入結果が放送事業者に通知され、クレジットカード会社
を経由して決済が行われていた。
A conditional access system (CAS: Con)
When a broadcaster broadcasts content using a digital access system, the user writes the contract content written in an IC card (CAS card) having an identification number corresponding to the user attached to the content receiving device. Content can be viewed based on the. Further, when the user purchases the content, the purchase result is temporarily stored in the CAS card, the purchase result is notified to the broadcaster through the telephone line connected to the content receiving device, and the payment is made via the credit card company. Was being done.

【0005】[0005]

【発明が解決しようとする課題】しかし、前記従来の技
術では、課金の対象となるコンテンツをネットワーク上
で配信し、決済をクレジットカード会社経由で行う場
合、プロバイダとユーザはともにクレジットカード会社
と契約を結ばなければならず、直接、プロバイダとユー
ザとが契約を行うことができなかった。このようなシス
テムでは、購入したコンテンツがクレジットカード会社
に知られることとなり、ユーザのプライバシーの保護と
いう観点からは問題があった。さらに、プロバイダがク
レジットカード会社と契約を行わなければならないた
め、その契約にかかる費用がユーザへの負担を増大させ
る結果となっていた。
However, in the above-mentioned conventional technology, when the content to be charged is distributed on the network and payment is made via the credit card company, both the provider and the user contract with the credit card company. It was impossible to directly make a contract between the provider and the user. In such a system, the purchased content becomes known to the credit card company, which is a problem from the viewpoint of protecting the privacy of the user. Furthermore, since the provider has to make a contract with the credit card company, the cost of the contract increases the burden on the user.

【0006】また、限定受信システム(CAS)を使用
して有料の放送を行っている放送事業者が、課金対象と
なるコンテンツをネットワーク上で配信しようとする場
合でも、CASとネットワークが連動していないため、
クレジットカード会社を経由して決済を行わなければな
らず、前記同様の問題が発生する。
[0006] Even when a broadcaster who broadcasts for a fee using the conditional access system (CAS) tries to distribute the content to be charged on the network, the CAS and the network are linked. Because there is no
Payment must be made via a credit card company, and the same problem as described above occurs.

【0007】本発明は、以上のような問題点に鑑みてな
されたものであり、CASを使用した放送事業者がコン
テンツをネットワーク上で配信する場合に、放送事業者
とユーザとの間で直接課金、決済を行うとともに、ユー
ザのプライバシーを保護することができるコンテンツ配
信方法並びにコンテンツ配信サーバ及びそのプログラム
並びにコンテンツ再生装置及びそのプログラム並びにコ
ンテンツ利用者登録サーバ及びそのプログラム及びその
方法を提供することを目的とする。
The present invention has been made in view of the above problems, and when a broadcasting company using CAS distributes contents on a network, the broadcasting company and the user directly communicate with each other. To provide a content distribution method, a content distribution server and its program, a content reproduction device and its program, and a content user registration server, its program and its method, which can perform charging and settlement and protect user's privacy. To aim.

【0008】[0008]

【課題を解決するための手段】本発明は、前記目的を達
成するために創案されたものであり、まず、請求項1に
記載のコンテンツ配信方法は、少なくともコンテンツを
暗号化するために使用されるコンテンツ鍵を暗号化する
利用者公開鍵と、コンテンツ鍵を復号する利用者秘密鍵
と、利用者毎に固有の利用者識別番号とを登録した識別
カードを備えたコンテンツ再生装置からコンテンツ配信
要求を受信し、コンテンツ配信サーバがその要求のあっ
たコンテンツを前記コンテンツ鍵で暗号化した暗号化コ
ンテンツをネットワークを介してコンテンツ再生装置へ
配信するコンテンツ配信方法であって、以下のステップ
を含むことを特徴とする。
The present invention was devised to achieve the above object. First, the content distribution method according to claim 1 is used for encrypting at least content. Content distribution request from a content reproduction device equipped with an identification card that registers a user public key for encrypting the content key, a user private key for decrypting the content key, and a user identification number unique to each user Is received, and the content distribution server distributes the encrypted content obtained by encrypting the requested content with the content key to the content reproduction device via the network, including the following steps. Characterize.

【0009】すなわち、コンテンツ配信サーバにおい
て、コンテンツ再生装置から送信される利用者識別番号
及び利用者公開鍵に基づいて、利用者の管理情報が登録
された利用者管理データベースにより、利用者本人の認
証を行う利用者認証ステップと、利用者公開鍵によりコ
ンテンツ鍵を暗号化し暗号化コンテンツ鍵とするコンテ
ンツ鍵暗号化ステップと、暗号化コンテンツと暗号化コ
ンテンツ鍵とを多重化し多重化暗号コンテンツとしてコ
ンテンツ再生装置に送信する多重化送信ステップと、コ
ンテンツ再生装置において、多重化暗号コンテンツを受
信して、多重化暗号コンテンツを暗号化コンテンツと暗
号化コンテンツ鍵とに分離する受信分離ステップと、こ
の受信分離ステップで分離された暗号化コンテンツ鍵を
利用者秘密鍵で復号しコンテンツ鍵を得るコンテンツ鍵
復号ステップと、受信分離ステップで分離された暗号化
コンテンツをコンテンツ鍵復号ステップにより復号され
たコンテンツ鍵で復号するコンテンツ復号ステップと、
を含むこととした。
That is, in the content distribution server, based on the user identification number and the user public key transmitted from the content reproduction apparatus, the user management database in which the management information of the user is registered authenticates the user himself. A user authentication step for performing a content key encryption step for encrypting a content key with a user public key to obtain an encrypted content key, and reproducing the content as multiplexed encrypted content by multiplexing the encrypted content and the encrypted content key. A multiplexing transmission step of transmitting to the device, a reception separation step of receiving the multiplexed encrypted content in the content reproduction apparatus and separating the multiplexed encrypted content into an encrypted content and an encrypted content key, and this reception separating step Decrypt the encrypted content key separated by the user private key A content key decoding step of obtaining the content key, a content decrypting step of decrypting by the content key decrypted by separate content key decoding step the encrypted content received separation step,
It was decided to include.

【0010】かかる方法によれば、コンテンツ配信方法
は、コンテンツ配信サーバが、コンテンツ再生装置の識
別カードに登録されている利用者識別番号及び利用者公
開鍵を受信して、利用者認証ステップによって、利用者
管理データベースの利用者の管理情報と比較すること
で、利用者の認証を行う。この利用者の認証でコンテン
ツ配信要求を行った利用者が正規に登録されている利用
者である場合のみ、コンテンツの配信を行う。ここで、
利用者の管理情報とは、少なくとも利用者識別番号や利
用者公開鍵を含んだ利用者固有の情報である。
According to such a method, in the content distribution method, the content distribution server receives the user identification number and the user public key registered in the identification card of the content reproduction apparatus, and performs the user authentication step, The user is authenticated by comparing it with the user management information in the user management database. The content is delivered only when the user who has issued the content delivery request by this user authentication is a legitimately registered user. here,
The user management information is information unique to the user including at least the user identification number and the user public key.

【0011】そして、コンテンツ鍵暗号化ステップによ
って、コンテンツ配信サーバが、コンテンツ再生装置か
ら通知された利用者公開鍵により、コンテンツの暗号化
を行ったコンテンツ鍵を暗号化する。なお、この暗号化
されたコンテンツ鍵は、コンテンツ再生装置の識別カー
ドに登録されている利用者秘密鍵でしか復号することが
できない。
Then, in the content key encryption step, the content distribution server encrypts the content key obtained by encrypting the content with the user public key notified from the content reproduction device. Note that this encrypted content key can be decrypted only by the user private key registered in the identification card of the content reproduction device.

【0012】そして、多重化送信ステップによって、コ
ンテンツ鍵によって暗号化された暗号化コンテンツと、
利用者公開鍵によって暗号化された暗号化コンテンツ鍵
を多重化して、コンテンツ再生装置へ送信する。
[0012] Then, in the multiplex transmission step, the encrypted content encrypted by the content key,
The encrypted content key encrypted with the user public key is multiplexed and transmitted to the content reproduction device.

【0013】この多重化された暗号化コンテンツと暗号
化コンテンツ鍵は、コンテンツ再生装置における受信分
離ステップによって、受信して個々の情報に分離され
る。そして、コンテンツ鍵復号ステップによって、識別
カードに登録されている利用者秘密鍵で暗号化コンテン
ツ鍵からコンテンツ鍵を復号し、そのコンテンツ鍵を用
いて暗号化コンテンツからコンテンツを復号する。
The multiplexed encrypted content and encrypted content key are received and separated into individual pieces of information by a receiving / separating step in the content reproducing apparatus. Then, in the content key decryption step, the content key is decrypted from the encrypted content key with the user private key registered in the identification card, and the content is decrypted from the encrypted content using the content key.

【0014】また、請求項2に記載のコンテンツ配信方
法は、請求項1に記載のコンテンツ配信方法において、
有料コンテンツに対する料金の支払状況を記憶した支払
状況管理データベースにより、利用者の課金に対する支
払能力を検証する支払能力検証ステップを含み、支払能
力があると検証された場合にのみ前記コンテンツを前記
コンテンツ再生装置へ配信することを特徴とする。
The content distribution method according to claim 2 is the same as the content distribution method according to claim 1.
A payment status management database that stores the payment status of the fee for the paid content includes a payment capacity verification step of verifying the payment capacity for the user's billing, and reproduces the content only when the payment capacity is verified. It is characterized by delivering to the device.

【0015】かかる方法によれば、コンテンツ配信方法
は、利用者認証ステップが、利用者の有料コンテンツに
対する料金の支払状況を記憶した支払状況管理データベ
ースを参照することで、利用者の課金に対する支払能力
を検証する。なお、この支払状況管理データベースは、
コンテンツ配信者によって、コンテンツの購入、支払毎
に更新されるデータベースであり、例えばクレジットカ
ード会社等の第3者によって検証を行うものではない。
このため、コンテンツ配信者のみで、利用者の支払状況
を管理することができる。
According to such a method, in the content distribution method, the user authentication step refers to the payment status management database that stores the payment status of the fee for the pay content of the user, thereby making it possible to pay the user's bill. To verify. This payment status management database is
It is a database that is updated every time the content distributor purchases and pays for the content, and is not verified by a third party such as a credit card company.
Therefore, only the content distributor can manage the payment status of the user.

【0016】さらに、請求項3に記載のコンテンツ配信
方法は、請求項1又は請求項2に記載のコンテンツ配信
方法において、利用者認証ステップが、コンテンツ再生
装置から送信される利用者識別番号及び利用者公開鍵の
少なくともいずれか1つ以上がコンテンツ配信サーバか
ら予め通知された配信者公開鍵により暗号化され、コン
テンツ配信サーバの配信者秘密鍵により復号されること
を特徴とする。
Further, in the content distribution method according to claim 3, in the content distribution method according to claim 1 or 2, the user authentication step includes the user identification number and the usage transmitted from the content reproduction device. It is characterized in that at least one or more of the public key of the person is encrypted by the public key of the distributor notified in advance from the content distribution server and is decrypted by the private key of the distributor of the content distribution server.

【0017】かかる方法によれば、コンテンツ配信方法
は、コンテンツ再生装置から送信される利用者識別番号
及び利用者公開鍵の少なくともいずれか1つ以上がコン
テンツ配信サーバから予め通知された配信者公開鍵によ
り暗号化されるため、その暗号化された情報は、コンテ
ンツ配信サーバの配信者秘密鍵でしか復号することがで
きない。ここで使用される配信者公開鍵は、コンテンツ
配信要求毎に異なる公開鍵を生成する。
According to such a method, in the content distribution method, at least one or more of the user identification number and the user public key transmitted from the content reproduction device is notified in advance from the content distribution server. Since it is encrypted by, the encrypted information can be decrypted only by the distributor private key of the content distribution server. The distributor public key used here generates a different public key for each content distribution request.

【0018】また、請求項4に記載のコンテンツ配信サ
ーバは、少なくともコンテンツを暗号化するために使用
されるコンテンツ鍵を暗号化する利用者公開鍵と、コン
テンツ鍵を復号する利用者秘密鍵と、利用者毎に固有の
利用者識別番号とを登録した識別カードを備えたコンテ
ンツ再生装置からのコンテンツ配信要求に基づいて、コ
ンテンツをコンテンツ鍵で暗号化した暗号化コンテンツ
をコンテンツ再生装置へネットワークを介して配信する
コンテンツ配信サーバであって、コンテンツ再生装置か
ら送信される利用者識別番号及び利用者公開鍵に基づい
て、利用者の管理情報が登録された利用者管理データベ
ースにより、利用者本人の認証を行う利用者認証手段
と、利用者公開鍵によりコンテンツ鍵を暗号化し暗号化
コンテンツ鍵とするコンテンツ鍵暗号化手段と、暗号化
コンテンツと暗号化コンテンツ鍵とを多重化してコンテ
ンツ再生装置に送信する多重化送信手段と、を備える構
成とした。
The content distribution server according to claim 4 further includes a user public key for encrypting at least a content key used for encrypting the content, and a user private key for decrypting the content key. Based on a content distribution request from a content reproduction device equipped with an identification card in which a unique user identification number is registered for each user, encrypted content obtained by encrypting the content with a content key is transmitted to the content reproduction device via a network. Is a content distribution server that distributes information by means of a user management database in which user management information is registered based on the user identification number and user public key transmitted from the content playback device, and then authenticates the user himself. The content key is encrypted with the user authentication means that performs A content key encryption means, and multiplexing transmission means for transmitting the encrypted content and the encrypted content key by multiplexing the content reproducing apparatus, a structure comprising a.

【0019】かかる構成によれば、コンテンツ配信サー
バは、コンテンツ再生装置の識別カードに登録されてい
る利用者識別番号及び利用者公開鍵を受信して、利用者
認証手段によって、利用者管理データベースの利用者の
管理情報と比較することで、利用者の認証を行う。この
利用者の認証でコンテンツ配信要求を行った利用者が正
規に登録されている利用者である場合のみ、コンテンツ
の配信を行う。
According to this structure, the content distribution server receives the user identification number and the user public key registered in the identification card of the content reproduction device, and the user authentication means stores the user management database in the user management database. The user is authenticated by comparing it with the management information of the user. The content is delivered only when the user who has issued the content delivery request by this user authentication is a legitimately registered user.

【0020】そして、コンテンツ鍵暗号化手段によっ
て、コンテンツ配信サーバが、コンテンツ再生装置から
通知された利用者公開鍵により、コンテンツの暗号化を
行ったコンテンツ鍵を暗号化する。なお、この暗号化さ
れたコンテンツ鍵は、コンテンツ再生装置の識別カード
に登録されている利用者秘密鍵でしか復号することがで
きない。
Then, the content key encryption means causes the content distribution server to encrypt the content key which has been encrypted with the user public key notified from the content reproduction apparatus. Note that this encrypted content key can be decrypted only by the user private key registered in the identification card of the content reproduction device.

【0021】そして、多重化送信手段によって、コンテ
ンツ鍵によって暗号化された暗号化コンテンツと、利用
者公開鍵によって暗号化された暗号化コンテンツ鍵を多
重化し、パケット化してコンテンツ再生装置へ送信す
る。
Then, the multiplexed transmission means multiplexes the encrypted content encrypted with the content key and the encrypted content key encrypted with the user public key, packetizes them, and transmits them to the content reproducing apparatus.

【0022】さらに、請求項5に記載のコンテンツ配信
サーバは、請求項4に記載のコンテンツ配信サーバにお
いて、有料コンテンツに対する料金の支払状況を記憶し
た支払状況管理データベースにより、利用者の課金に対
する支払能力を検証する支払能力検証手段を備えている
ことを特徴とする。
Further, the content distribution server according to claim 5 is the content distribution server according to claim 4, wherein the payment status management database that stores the payment status of the fee for the paid content is used to pay the user's bill. It is characterized by having a payment capability verification means for verifying.

【0023】かかる構成によれば、コンテンツ配信サー
バは、支払能力検証手段が、利用者の有料コンテンツに
対する料金の支払状況を記憶した支払状況管理データベ
ースを参照することで、利用者の課金に対する支払能力
を検証する。なお、この支払状況管理データベースは、
コンテンツ配信者によって、コンテンツの購入、支払毎
に更新されるデータベースであり、例えばクレジットカ
ード会社等の第3者によって検証を行うものではない。
このため、コンテンツ配信者のみで、利用者の支払状況
を管理することができる。
According to such a configuration, in the content distribution server, the payment capability verification means refers to the payment status management database that stores the payment status of the fee for the pay content of the user, so that the payment capacity for the user's fee is paid. To verify. This payment status management database is
It is a database that is updated every time the content distributor purchases and pays for the content, and is not verified by a third party such as a credit card company.
Therefore, only the content distributor can manage the payment status of the user.

【0024】また、請求項6に記載のコンテンツ配信プ
ログラムは、少なくともコンテンツを暗号化するために
使用されるコンテンツ鍵を暗号化する利用者公開鍵と、
コンテンツ鍵を復号する利用者秘密鍵と、利用者毎に固
有の利用者識別番号とを登録した識別カードを備えたコ
ンテンツ再生装置からのコンテンツ配信要求に基づい
て、コンテンツをコンテンツ鍵で暗号化した暗号化コン
テンツをコンテンツ再生装置へネットワークを介して配
信するために、コンピュータを以下の各手段により機能
させる構成とした。
A content distribution program according to a sixth aspect of the present invention includes a user public key for encrypting at least a content key used for encrypting content,
The content was encrypted with the content key based on the content distribution request from the content reproduction device equipped with the user secret key for decrypting the content key and the user identification number unique to each user. In order to deliver the encrypted content to the content reproducing apparatus via the network, the computer is configured to function by the following means.

【0025】すなわち、コンテンツ再生装置から送信さ
れる利用者識別番号及び利用者公開鍵に基づいて、利用
者の管理情報が登録された利用者管理データベースによ
り、利用者本人の認証を行う利用者認証手段、利用者公
開鍵によりコンテンツ鍵を暗号化し暗号化コンテンツ鍵
とするコンテンツ鍵暗号化手段、暗号化コンテンツと暗
号化コンテンツ鍵とを多重化して前記コンテンツ再生装
置に送信する多重化送信手段、とした。
That is, based on the user identification number and the user public key transmitted from the content reproduction apparatus, the user authentication is performed by the user management database in which the management information of the user is registered. Means, a content key encryption means for encrypting a content key with a user public key to obtain an encrypted content key, a multiplex transmission means for multiplexing the encrypted content and the encrypted content key and transmitting the multiplexed content key to the content reproducing apparatus. did.

【0026】かかる構成によれば、コンテンツ配信プロ
グラムは、コンテンツ再生装置の識別カードに登録され
ている利用者識別番号及び利用者公開鍵を受信して、利
用者認証手段によって、利用者管理データベースの利用
者の管理情報と比較することで、利用者の認証を行う。
この利用者の認証でコンテンツ配信要求を行った利用者
が正規に登録されている利用者である場合のみ、コンテ
ンツの配信を行う。
According to this structure, the content distribution program receives the user identification number and the user public key registered in the identification card of the content reproduction apparatus, and the user authentication means stores the user management database in the user management database. The user is authenticated by comparing it with the management information of the user.
The content is delivered only when the user who has issued the content delivery request by this user authentication is a legitimately registered user.

【0027】そして、コンテンツ鍵暗号化手段によっ
て、コンテンツ配信サーバが、コンテンツ再生装置から
通知された利用者公開鍵により、コンテンツの暗号化を
行ったコンテンツ鍵を暗号化する。なお、この暗号化さ
れたコンテンツ鍵は、コンテンツ再生装置の識別カード
に登録されている利用者秘密鍵でしか復号することがで
きない。
Then, the content key encryption means causes the content distribution server to encrypt the encrypted content key with the user public key notified from the content reproduction apparatus. Note that this encrypted content key can be decrypted only by the user private key registered in the identification card of the content reproduction device.

【0028】そして、多重化送信手段によって、コンテ
ンツ鍵によって暗号化された暗号化コンテンツと、利用
者公開鍵によって暗号化された暗号化コンテンツ鍵を多
重化し、パケット化してコンテンツ再生装置へ送信す
る。
Then, the multiplexed transmission means multiplexes the encrypted content encrypted with the content key and the encrypted content key encrypted with the user public key, packetizes them, and transmits them to the content reproducing apparatus.

【0029】さらに、請求項7に記載のコンテンツ再生
装置は、少なくともコンテンツを暗号化するために使用
されるコンテンツ鍵を暗号化する利用者公開鍵と、コン
テンツ鍵を復号する利用者秘密鍵と、利用者毎に固有の
利用者識別番号とを登録した識別カードを備え、コンテ
ンツ配信サーバから、コンテンツ鍵により暗号化された
暗号化コンテンツと、利用者公開鍵により暗号化された
暗号化コンテンツ鍵とを多重化した多重化暗号コンテン
ツをネットワークを介して受信して、コンテンツを再生
するコンテンツ再生装置であって、多重化暗号コンテン
ツを受信して、暗号化コンテンツと暗号化コンテンツ鍵
とに分離する受信分離手段と、この受信分離手段で分離
された暗号化コンテンツ鍵を利用者秘密鍵で復号しコン
テンツ鍵を得るコンテンツ鍵復号手段と、受信分離手段
で分離された暗号化コンテンツをコンテンツ鍵復号手段
により復号されたコンテンツ鍵で復号するコンテンツ復
号手段と、を備える構成とした。
Further, the content reproducing apparatus according to claim 7 further comprises a user public key for encrypting at least the content key used for encrypting the content, and a user private key for decrypting the content key. The content distribution server has an identification card in which a unique user identification number is registered for each user, and an encrypted content encrypted by the content key from the content distribution server and an encrypted content key encrypted by the user public key. A content reproducing device for reproducing the content by receiving the multiplexed encrypted content obtained by multiplexing the encrypted encrypted content via a network, and receiving the multiplexed encrypted content and separating the encrypted encrypted content and the encrypted content key. The separating means and the encrypted content key separated by the receiving and separating means are decrypted by the user private key to obtain the content key. And Ceiling key decrypting unit, and a content decryption means for decrypting by the content key decrypted by the content key decrypting means the separated encrypted content receiving separation unit, configured to include a.

【0030】かかる構成によれば、コンテンツ再生装置
は、受信分離手段によって、多重化された暗号化コンテ
ンツと暗号化コンテンツ鍵を受信し、個々の暗号化コン
テンツと暗号化コンテンツ鍵とに分離する。そして、コ
ンテンツ鍵復号手段によって、識別カードに登録されて
いる利用者秘密鍵で暗号化コンテンツ鍵からコンテンツ
鍵を復号し、そのコンテンツ鍵を用いて暗号化コンテン
ツからコンテンツを復号する。
According to this structure, the content reproducing apparatus receives the multiplexed encrypted content and the encrypted content key by the reception / separation means, and separates the encrypted content and the encrypted content key into individual encrypted content and encrypted content key. Then, the content key decryption means decrypts the content key from the encrypted content key with the user private key registered in the identification card, and decrypts the content from the encrypted content using the content key.

【0031】このコンテンツ配信サーバから多重化され
て送信される暗号化コンテンツ鍵は、コンテンツ再生装
置がコンテンツ配信サーバに通知した利用者公開鍵で暗
号化されているので、コンテンツ再生装置の識別カード
に登録されている利用者秘密鍵でしか復号することがで
きない。
Since the encrypted content key multiplexed and transmitted from this content distribution server is encrypted with the user public key notified to the content distribution server by the content reproduction device, it is stored in the identification card of the content reproduction device. Only the registered user private key can be used for decryption.

【0032】また、請求項8に記載のコンテンツ再生プ
ログラムは、少なくともコンテンツを暗号化するために
使用されるコンテンツ鍵を暗号化する利用者公開鍵と、
コンテンツ鍵を復号する利用者秘密鍵と、利用者毎に固
有の利用者識別番号とを登録した識別カードを備え、コ
ンテンツ配信サーバから、コンテンツ鍵により暗号化さ
れた暗号化コンテンツと、利用者公開鍵により暗号化さ
れた暗号化コンテンツ鍵とを多重化した多重化暗号コン
テンツをネットワークを介して受信して、コンテンツを
再生するために、コンピュータを以下の各手段により機
能させる構成とした。
Further, the content reproducing program according to the present invention has a user public key for encrypting at least a content key used for encrypting content,
The content distribution server is provided with an identification card in which a user private key for decrypting the content key and a user identification number unique to each user are registered, and encrypted content encrypted by the content key from the content distribution server and user disclosure. In order to receive the multiplexed encrypted content obtained by multiplexing the encrypted content key encrypted with the key via the network and reproduce the content, the computer is configured to function by the following means.

【0033】すなわち、多重化暗号コンテンツを受信し
て、暗号化コンテンツと暗号化コンテンツ鍵とに分離す
る受信分離手段、この受信分離手段で分離された暗号化
コンテンツ鍵を利用者秘密鍵で復号しコンテンツ鍵を得
るコンテンツ鍵復号手段、受信分離手段で分離された暗
号化コンテンツを、コンテンツ鍵復号手段により復号さ
れたコンテンツ鍵で復号するコンテンツ復号手段、とし
た。
That is, the receiving / separating means for receiving the multiplexed encrypted content and separating the encrypted content and the encrypted content key, and the encrypted content key separated by this receiving / separating means are decrypted by the user secret key. The content key decryption means for obtaining the content key and the content decryption means for decrypting the encrypted content separated by the reception / separation means with the content key decrypted by the content key decryption means.

【0034】かかる構成によれば、コンテンツ再生プロ
グラムは、受信分離手段によって、多重化された暗号化
コンテンツと暗号化コンテンツ鍵を受信し、個々の暗号
化コンテンツと暗号化コンテンツ鍵とに分離する。そし
て、コンテンツ鍵復号手段によって、識別カードに登録
されている利用者秘密鍵で暗号化コンテンツ鍵からコン
テンツ鍵を復号し、そのコンテンツ鍵を用いて暗号化コ
ンテンツからコンテンツを復号する。
According to this structure, the content reproduction program receives the multiplexed encrypted content and the encrypted content key by the receiving / separating means, and separates the encrypted content and the encrypted content key. Then, the content key decryption means decrypts the content key from the encrypted content key with the user private key registered in the identification card, and decrypts the content from the encrypted content using the content key.

【0035】このコンテンツ配信サーバから多重化され
て送信される暗号化コンテンツ鍵は、コンテンツ再生装
置がコンテンツ配信サーバに通知した利用者公開鍵で暗
号化されているので、コンテンツ再生装置の識別カード
に登録されている利用者秘密鍵でしか復号することがで
きない。
Since the encrypted content key multiplexed and transmitted from this content distribution server is encrypted with the user public key notified to the content distribution server by the content reproduction device, the encrypted content key is stored in the identification card of the content reproduction device. Only the registered user private key can be used for decryption.

【0036】さらに、請求項9に記載のコンテンツ利用
者登録サーバは、コンテンツを視聴する利用者の管理情
報を、その管理情報を蓄積する利用者管理データベース
並びに利用者を識別する識別カードに登録するコンテン
ツ利用者登録サーバであって、利用者毎に固有の利用者
識別番号を発行する識別番号発行手段と、コンテンツを
暗号化するために使用されるコンテンツ鍵を暗号化する
利用者公開鍵と、暗号化されたコンテンツ鍵を復号する
利用者秘密鍵とを発行する利用者鍵発行手段と、識別番
号発行手段により発行された前記利用者識別番号、並び
に利用者鍵発行手段により発行された利用者公開鍵を、
利用者管理データベースに登録するデータベース登録手
段と、識別番号発行手段により発行された利用者識別番
号、並びに利用者鍵発行手段により発行された利用者公
開鍵及び利用者秘密鍵を、カード書き込み装置に通知し
て識別カードに登録する識別カード登録手段と、を備え
る構成とした。
Further, the content user registration server according to claim 9 registers the management information of the user who views the content in the user management database which stores the management information and the identification card for identifying the user. A content user registration server, an identification number issuing means for issuing a unique user identification number for each user, a user public key for encrypting a content key used for encrypting content, A user key issuing means for issuing a user secret key for decrypting the encrypted content key, the user identification number issued by the identification number issuing means, and a user issued by the user key issuing means Public key,
The database registration means for registering in the user management database, the user identification number issued by the identification number issuing means, and the user public key and user private key issued by the user key issuing means are stored in the card writing device. An identification card registration means for notifying and registering in the identification card.

【0037】かかる構成によれば、コンテンツ利用者登
録サーバは、識別番号発行手段によって、識別カードに
登録する利用者固有の利用者識別番号を発行し、利用者
鍵発行手段によって、コンテンツを暗号化するために使
用されるコンテンツ鍵を暗号化する利用者公開鍵と、暗
号化されたコンテンツ鍵を復号する利用者秘密鍵とを発
行する。
According to this structure, the content user registration server issues the user identification number unique to the user to be registered in the identification card by the identification number issuing means, and encrypts the content by the user key issuing means. A user public key that encrypts the content key used to perform this and a user private key that decrypts the encrypted content key are issued.

【0038】そして、データベース登録手段によって、
利用者識別番号と利用者公開鍵とを利用者管理データベ
ースに登録し、識別カード登録手段によって、利用者識
別番号、利用者識別番号及び利用者公開鍵を識別カード
に登録する。ここで、登録された識別カードをコンテン
ツ再生装置に組み込むことで、コンテンツ再生装置は、
コンテンツ配信サーバとの間で認証を行うことが可能に
なり、ネットワークを介してコンテンツを受信すること
ができる。
Then, by the database registration means,
The user identification number and the user public key are registered in the user management database, and the identification card registration means registers the user identification number, the user identification number and the user public key in the identification card. Here, by incorporating the registered identification card into the content reproduction apparatus, the content reproduction apparatus can
It becomes possible to authenticate with the content distribution server, and the content can be received via the network.

【0039】また、本構成により、限定受信システム
(CAS)を使用して有料の放送を行っている放送事業
者が、課金対象となるコンテンツをネットワーク上で配
信しようとする場合、同一の識別カード(CASカー
ド)を使用することが可能になる。
Further, according to this configuration, when a broadcasting company performing pay broadcasting using the conditional access system (CAS) attempts to distribute the content to be charged on the network, the same identification card is used. (CAS card) can be used.

【0040】さらにまた、請求項10に記載のコンテン
ツ利用者登録プログラムは、コンテンツを視聴する利用
者の管理情報を、その管理情報を蓄積する利用者管理デ
ータベース並び記利用者を識別する識別カードに登録す
るために、コンピュータを以下の各手段により機能させ
る構成とした。
Furthermore, the content user registration program according to claim 10 stores the management information of the user who views the content in the user management database that stores the management information, and the identification card for identifying the user. In order to register, the computer is made to function by the following means.

【0041】すなわち、利用者毎に固有の利用者識別番
号を発行する識別番号発行手段、コンテンツを暗号化す
るために使用されるコンテンツ鍵を暗号化する利用者公
開鍵と、暗号化されたコンテンツ鍵を復号する利用者秘
密鍵とを発行する利用者鍵発行手段、識別番号発行手段
により発行された利用者識別番号、並びに利用者鍵発行
手段により発行された利用者公開鍵を、利用者管理デー
タベースに登録するデータベース登録手段、識別番号発
行手段により発行された利用者識別番号、並びに利用者
鍵発行手段により発行された利用者公開鍵及び利用者秘
密鍵を、カード書き込み装置に通知して識別カードに登
録する識別カード登録手段、とした。
That is, an identification number issuing means for issuing a unique user identification number for each user, a user public key for encrypting the content key used for encrypting the content, and the encrypted content. User management of the user key issuing means for issuing the user private key for decrypting the key, the user identification number issued by the identification number issuing means, and the user public key issued by the user key issuing means The database registration means to be registered in the database, the user identification number issued by the identification number issuing means, and the user public key and user private key issued by the user key issuing means are notified to the card writing device for identification. An identification card registration means for registering a card.

【0042】かかる構成によれば、コンテンツ利用者登
録プログラムは、識別番号発行手段によって、識別カー
ドに登録する利用者固有の利用者識別番号を発行し、利
用者鍵発行手段によって、コンテンツを暗号化するため
に使用されるコンテンツ鍵を暗号化する利用者公開鍵
と、暗号化されたコンテンツ鍵を復号する利用者秘密鍵
とを発行する。
According to this structure, the content user registration program issues the user identification number unique to the user to be registered in the identification card by the identification number issuing means, and encrypts the content by the user key issuing means. A user public key that encrypts the content key used to perform this and a user private key that decrypts the encrypted content key are issued.

【0043】そして、データベース登録手段によって、
利用者識別番号と利用者公開鍵とを利用者管理データベ
ースに登録し、識別カード登録手段によって、利用者識
別番号、利用者識別番号及び利用者公開鍵を識別カード
に登録する。ここで、登録された識別カードをコンテン
ツ再生装置に組み込むことで、コンテンツ再生装置は、
コンテンツ配信サーバとの間で認証を行うことが可能に
なり、ネットワークを介してコンテンツを受信すること
ができる。
Then, by the database registration means,
The user identification number and the user public key are registered in the user management database, and the identification card registration means registers the user identification number, the user identification number and the user public key in the identification card. Here, by incorporating the registered identification card into the content reproduction apparatus, the content reproduction apparatus can
It becomes possible to authenticate with the content distribution server, and the content can be received via the network.

【0044】また、本構成により、限定受信システム
(CAS)を使用して有料の放送を行っている放送事業
者が、課金対象となるコンテンツをネットワーク上で配
信しようとする場合、同一の識別カード(CASカー
ド)を使用することが可能になる。
Further, according to this configuration, when a broadcasting company performing pay broadcasting using the conditional access system (CAS) attempts to distribute the content to be charged on the network, the same identification card is used. (CAS card) can be used.

【0045】また、請求項11に記載のコンテンツ利用
者登録方法は、コンテンツを視聴する利用者の管理情報
を、その管理情報を蓄積する利用者管理データベース並
びに利用者を識別する識別カードに登録するコンテンツ
利用者登録方法であって、以下のステップを含むことを
特徴とする。
Further, in the content user registration method according to claim 11, the management information of the user who views the content is registered in the user management database for accumulating the management information and the identification card for identifying the user. A content user registration method, characterized by including the following steps.

【0046】すなわち、利用者毎に固有の利用者識別番
号を発行する識別番号発行ステップと、コンテンツを暗
号化するために使用されるコンテンツ鍵を暗号化する利
用者公開鍵と、暗号化されたコンテンツ鍵を復号する利
用者秘密鍵とを発行する利用者鍵発行ステップと、識別
番号発行手段により発行された利用者識別番号、並びに
利用者鍵発行手段により発行された利用者公開鍵を、利
用者管理データベースに登録するデータベース登録ステ
ップと、識別番号発行手段により発行された利用者識別
番号、並びに利用者鍵発行手段により発行された利用者
公開鍵及び利用者秘密鍵を、カード書き込み装置に通知
して識別カードに登録する識別カード登録ステップと、
を含むこととした。
That is, an identification number issuing step for issuing a unique user identification number for each user, a user public key for encrypting a content key used for encrypting content, and an encrypted user key. The user key issuing step of issuing a user private key for decrypting the content key, the user identification number issued by the identification number issuing means, and the user public key issued by the user key issuing means are used. The database registration step of registering in the user management database, the user identification number issued by the identification number issuing means, and the user public key and user private key issued by the user key issuing means are notified to the card writing device. And an identification card registration step of registering in the identification card,
It was decided to include.

【0047】かかる方法によれば、コンテンツ利用者登
録方法は、識別番号発行ステップによって、識別カード
に登録する利用者固有の利用者識別番号を発行し、利用
者鍵発行ステップによって、コンテンツを暗号化するた
めに使用されるコンテンツ鍵を暗号化する利用者公開鍵
と、暗号化されたコンテンツ鍵を復号する利用者秘密鍵
とを発行する。
According to this method, the content user registration method issues the user identification number unique to the user to be registered in the identification card in the identification number issuing step, and encrypts the content in the user key issuing step. A user public key that encrypts the content key used to perform this and a user private key that decrypts the encrypted content key are issued.

【0048】そして、データベース登録ステップによっ
て、利用者識別番号と利用者公開鍵とを利用者管理デー
タベースに登録し、識別カード登録ステップによって、
利用者識別番号、利用者識別番号及び利用者公開鍵を識
別カードに登録する。ここで、登録された識別カードを
コンテンツ再生装置に組み込むことで、コンテンツ再生
装置は、コンテンツ配信サーバとの間で認証を行うこと
が可能になり、ネットワークを介してコンテンツを受信
することができる。
Then, in the database registration step, the user identification number and the user public key are registered in the user management database, and in the identification card registration step,
Register the user identification number, user identification number, and user public key in the identification card. Here, by incorporating the registered identification card into the content reproduction apparatus, the content reproduction apparatus can perform authentication with the content distribution server and can receive the content via the network.

【0049】また、本方法により、限定受信システム
(CAS)を使用して有料の放送を行っている放送事業
者が、課金対象となるコンテンツをネットワーク上で配
信しようとする場合、同一の識別カード(CASカー
ド)を使用することが可能になる。さらに、本方法では
各ステップをネットワーク上で分散して動作させること
もできる。
Further, according to this method, when a broadcasting company performing pay broadcasting using the conditional access system (CAS) attempts to distribute the content to be charged on the network, the same identification card is used. (CAS card) can be used. Further, in the method, each step can be distributed and operated on the network.

【0050】[0050]

【発明の実施の形態】以下、本発明の実施の形態につい
て図面を参照して説明する。 (コンテンツ配信システムの構成:第一の実施の形態)
まず、本発明に係るコンテンツ配信方法を実現するため
の第一の実施の形態であるコンテンツ配信システムの構
成について説明する。図1は、コンテンツ配信システム
1の構成を示すブロック図である。図1に示すように、
コンテンツ配信システム1は、コンテンツの配信者(以
下プロバイダという)側にイントラネット3で接続され
た利用者登録サーバ10(コンテンツ利用者登録サー
バ)と、コンテンツ配信サーバ20と、コンテンツデー
タベース30と、鍵発行サーバ40と、利用者認証サー
バ50と、利用者管理データベース60と、支払状況管
理データベース70と、ゲートウェイ(GW)5とを備
え、インターネット7を経由してコンテンツの購入者
(利用者;以下ユーザという)側のコンテンツ再生装置
90にコンテンツを配信するシステムである。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below with reference to the drawings. (Structure of Content Delivery System: First Embodiment)
First, the configuration of the content distribution system, which is the first embodiment for realizing the content distribution method according to the present invention, will be described. FIG. 1 is a block diagram showing the configuration of the content distribution system 1. As shown in Figure 1,
The content distribution system 1 includes a user registration server 10 (content user registration server) connected to a content distributor (hereinafter referred to as a provider) by an intranet 3, a content distribution server 20, a content database 30, and key issuing. The server 40, the user authentication server 50, the user management database 60, the payment status management database 70, and the gateway (GW) 5 are provided, and the purchaser of the content (user; user hereinafter) via the Internet 7. This is a system for delivering content to the content reproduction device 90 on the () side.

【0051】このコンテンツ配信システム1は、コンテ
ンツ再生装置90からコンテンツ配信サーバ20に対し
てコンテンツ配信の要求があった場合、コンテンツ配信
サーバ20がコンテンツ再生装置90に挿入されている
CASカード(識別カード)C1に記録された個人情報
(利用者識別番号等)に基づいて、ユーザの認証を行
い、その認証結果に基づいて要求のあったコンテンツを
コンテンツ再生装置90に配信するシステムである。
In the content distribution system 1, when the content reproduction apparatus 90 requests the content distribution server 20 for content distribution, the CAS card (identification card) in which the content distribution server 20 is inserted into the content reproduction apparatus 90. ) A system for authenticating a user based on the personal information (user identification number, etc.) recorded in C 1 and delivering the requested content to the content reproducing device 90 based on the authentication result.

【0052】このCASカードC1は、限定受信システ
ム(CAS:Conditional Access
System)を使用して、放送事業者がコンテンツを
放送する場合、コンテンツを受信する受信装置に付属し
て、ユーザの識別を行うICカードであり、本発明にお
いては、ネットワーク(インターネット7等)を経由し
てコンテンツを配信する場合の認証に使用する。
This CAS card C 1 is a conditional access system (CAS: Conditional Access).
When the broadcaster broadcasts the content by using the system, the IC card is an IC card that is attached to a receiving device that receives the content and identifies the user. In the present invention, a network (Internet 7 or the like) is used. It is used for authentication when the content is delivered via.

【0053】利用者登録サーバ10は、ユーザがコンテ
ンツを受信するために、事前にプロバイダの利用者管理
データベース60にユーザ登録を行うとともに、図示し
ていないカード書き込み装置に対して、ユーザの個人情
報(利用者識別番号等)を通知して、CASカードに登
録を行うものである。
The user registration server 10 pre-registers the user in the user management database 60 of the provider so that the user can receive the content, and the personal information of the user can be stored in a card writing device (not shown). (User identification number etc.) is notified and registration is performed on the CAS card.

【0054】コンテンツ配信サーバ20は、利用者認証
サーバ10によって、コンテンツ配信要求を行ってきた
コンテンツ再生装置90のCASカードC1に記録され
ている個人情報(利用者識別番号等)に基づいて、CA
SカードC1のユーザが正規に登録されたユーザ本人で
あるかどうかの認証を行い、正規の登録ユーザである場
合にのみ、要求のあったコンテンツをコンテンツデータ
ベース30から、コンテンツを要求したコンテンツ再生
装置90へ配信するものである。
Based on the personal information (user identification number, etc.) recorded in the CAS card C 1 of the content reproduction apparatus 90 that has requested the content distribution by the user authentication server 10, the content distribution server 20 determines CA
It is authenticated whether or not the user of the S card C 1 is a legitimately registered user himself, and only when the user is a legitimate registered user, the requested content is reproduced from the content database 30 by requesting the content. It is to be delivered to the device 90.

【0055】コンテンツデータベース30は、配信用の
コンテンツを蓄積したデータベースである。なお、この
コンテンツデータベース30に蓄積されているコンテン
ツは、一般的な共通鍵暗号化方式、例えばDES(Da
ta EncryptionStandard)で用い
られる共通鍵(コンテンツ鍵)によって暗号化されてい
るものとする。
The content database 30 is a database that stores content for distribution. The contents stored in the contents database 30 are stored in a common common key encryption method, for example, DES (Da).
It is assumed to be encrypted by a common key (content key) used in ta Encryption Standard.

【0056】鍵発行サーバ40は、一般的な公開鍵暗号
化方式、例えばRSA暗号(Rivest−Shami
r−Adleman Scheme)等によって、情報
を暗号化する鍵(公開鍵)と復号する鍵(秘密鍵)を発
行するものである。ここでは鍵発行サーバ40は、コン
テンツ再生装置90のCASカードC1に書き込まれて
いる情報(例えば利用者識別番号等)を暗号化するため
の公開鍵(プロバイダ公開鍵)、及びその暗号化された
情報を復号するための秘密鍵(プロバイダ秘密鍵)を発
行したり、コンテンツを暗号化するための共通鍵である
コンテンツ鍵を暗号化するための公開鍵(利用者公開
鍵)、及びその暗号化されたコンテンツ鍵(暗号化コン
テンツ鍵)を復号するための秘密鍵(利用者秘密鍵)を
発行するものである。
The key issuing server 40 uses a general public key encryption method, for example, RSA encryption (Rivest-Shami).
A key for encrypting information (public key) and a key for decrypting information (secret key) are issued by r-Adleman Scheme or the like. Here, the key issuing server 40 is a public key (provider public key) for encrypting information (for example, a user identification number) written in the CAS card C 1 of the content reproduction apparatus 90, and the encrypted public key. A public key (user public key) for issuing a private key (provider private key) for decrypting the information, and for encrypting the content key that is a common key for encrypting the content, and its encryption A private key (user private key) for decrypting the encrypted content key (encrypted content key) is issued.

【0057】利用者認証サーバ50は、ユーザ毎(コン
テンツ再生装置90のCASカードC1毎)の利用者識
別番号、利用者公開鍵等を記憶した利用者管理データベ
ース60を参照して、コンテンツ配信要求を行ったユー
ザが契約者本人であるかどうかの判定を行うものであ
る。
The user authentication server 50 refers to the user management database 60 that stores the user identification number, user public key, etc. for each user (each CAS card C 1 of the content reproduction device 90) and distributes the content. It is to determine whether the user who made the request is the contractor himself.

【0058】利用者管理データベース60は、ユーザの
個人情報(管理情報)を登録したデータベースである。
この個人情報は、例えばユーザ固有の識別番号(利用者
識別番号)、ユーザの氏名及び住所、コンテンツの代金
を引き落とす口座番号等であり、利用者識別番号毎に管
理されている。
The user management database 60 is a database in which personal information (management information) of users is registered.
This personal information is, for example, a user-specific identification number (user identification number), a user's name and address, an account number for deducting the price of content, and the like, and is managed for each user identification number.

【0059】支払状況管理データベース70は、ユーザ
の利用者識別番号毎にコンテンツの購入履歴、並びに課
金に対する支払状況を蓄積したデータベースで、コンテ
ンツの購入時、代金支払時等にプロバイダの担当者によ
って更新されるものである。
The payment status management database 70 is a database in which the purchase history of contents for each user identification number of the user and the payment status for billing are accumulated, and updated by the person in charge of the provider when purchasing the contents, paying the price, and the like. It is what is done.

【0060】利用者登録端末80は、利用者管理データ
ベース60にユーザ登録(利用者登録)を行う端末であ
る。ここでは、利用者登録端末80は、イントラネット
3に接続された利用者登録サーバ10にログインし、ユ
ーザの個人情報を入力することでユーザ登録を行う。
The user registration terminal 80 is a terminal for performing user registration (user registration) in the user management database 60. Here, the user registration terminal 80 performs user registration by logging in to the user registration server 10 connected to the intranet 3 and inputting the personal information of the user.

【0061】ゲートウェイ(GW)5は、イントラネッ
ト3とインターネット7との各ネットワークを接続する
ための装置である。このゲートウェイ5は、例えば、I
Pルータ(IP:Internet Protoco
l)であり、イントラネット3内への不正アクセスを防
ぐファイア・ウォールの機能を有するものである。
The gateway (GW) 5 is a device for connecting each network of the intranet 3 and the Internet 7. This gateway 5 is, for example, I
P router (IP: Internet Protocol)
1), which has a firewall function of preventing unauthorized access to the intranet 3.

【0062】コンテンツ再生装置90は、限定受信シス
テム(CAS)による放送受信装置にネットワークを経
由してコンテンツを受信する機能を付加したものであ
る。なお、インターネット7には複数のコンテンツ再生
装置90を接続することができることは言うまでもな
い。
The content reproducing apparatus 90 is a broadcast receiving apparatus based on a conditional access system (CAS) to which a function of receiving content via a network is added. It goes without saying that a plurality of content reproduction devices 90 can be connected to the Internet 7.

【0063】(利用者登録サーバの構成)次に、図2を
参照して、利用者登録サーバ10の構成について詳細に
説明する。図2は、プロバイダのネットワークであるイ
ントラネット3に接続された利用者登録サーバ10の構
成を示すブロック図である。さらに、ここでは、利用者
登録サーバ10によって、ユーザ登録を行う場合の一実
施形態を説明するため、イントラネット3に利用者登録
端末80及び利用者登録端末80に接続されたCASカ
ードC2の書き込み装置(カード書き込み装置81)を
備えて構成している。
(Structure of User Registration Server) Next, the structure of the user registration server 10 will be described in detail with reference to FIG. FIG. 2 is a block diagram showing the configuration of the user registration server 10 connected to the intranet 3 which is the provider's network. Furthermore, here, in order to describe one embodiment in which user registration is performed by the user registration server 10, writing into the user registration terminal 80 and the CAS card C 2 connected to the user registration terminal 80 in the intranet 3. It is configured by including a device (card writing device 81).

【0064】この利用者登録サーバ10は、利用者管理
データベース60にユーザ登録を行うとともに、カード
書き込み装置81に対して、ユーザの個人情報(利用者
識別番号等)を通知して、CASカードC2に登録を行
うものであり、図示していないCPUやメモリを搭載し
た一般的なコンピュータで実現されている。
The user registration server 10 performs user registration in the user management database 60, notifies the card writing device 81 of the user's personal information (user identification number, etc.), and the CAS card C. It is to be registered in 2 , and is realized by a general computer equipped with a CPU and a memory (not shown).

【0065】図2に示すように利用者登録サーバ10
は、識別番号発行手段11と、利用者鍵発行手段12
と、データベース登録手段13と、識別カード登録手段
14とを備える構成とした。ここでは、イントラネット
3に接続されたカード書き込み装置81を備えた利用者
登録端末80から、利用者登録サーバ10にログインす
ることでユーザ登録を行うこととする。この利用者登録
端末80はイントラネット3に接続されていれば、例え
ばプロバイダの営業所等の窓口に設置し、ユーザ本人の
確認を行いながらユーザ登録を行うことが可能である。
As shown in FIG. 2, the user registration server 10
Is an identification number issuing means 11 and a user key issuing means 12
The database registration means 13 and the identification card registration means 14 are provided. Here, it is assumed that user registration is performed by logging in to the user registration server 10 from the user registration terminal 80 including the card writing device 81 connected to the intranet 3. If the user registration terminal 80 is connected to the intranet 3, the user registration terminal 80 can be installed, for example, at a sales office of a provider, and the user registration can be performed while confirming the user himself.

【0066】識別番号発行手段11は、ユーザ固有の識
別番号である利用者識別番号UIDを発行するものであ
る。例えば、プロバイダがユーザ毎に連続して付与する
数字列等を利用者識別番号UIDとする。この利用者識
別番号UIDはデータベース登録手段13及び識別カー
ド登録手段14に通知される。
The identification number issuing means 11 issues a user identification number UID which is an identification number unique to the user. For example, the user identification number UID is a number string or the like that the provider successively assigns to each user. This user identification number UID is notified to the database registration means 13 and the identification card registration means 14.

【0067】利用者鍵発行手段12は、コンテンツを暗
号化するための共通鍵であるコンテンツ鍵を暗号化する
ための公開鍵(利用者公開鍵Kup)、及びその暗号化
されたコンテンツ鍵(暗号化コンテンツ鍵)を復号する
ための秘密鍵(利用者秘密鍵Kus)を発行するもので
ある。なお、ここでは、利用者鍵発行手段12は、鍵の
発行を鍵発行サーバ40に依頼し、利用者公開鍵Kup
及び利用者秘密鍵Kusを発行するものとする。ここで
発行された利用者公開鍵Kupはデータベース登録手段
13に通知され、利用者公開鍵Kup及び利用者秘密鍵
Kusは識別カード登録手段14に通知される。
The user key issuing means 12 has a public key (user public key Kup) for encrypting the content key, which is a common key for encrypting the content, and the encrypted content key (encryption). A private key (user private key Kus) for decrypting the encrypted content key is issued. Note that, here, the user key issuing means 12 requests the key issuing server 40 to issue a key, and the user public key Kup.
And the user private key Kus. The user public key Kup issued here is notified to the database registration means 13, and the user public key Kup and the user private key Kus are notified to the identification card registration means 14.

【0068】データベース登録手段13は、識別番号発
行手段11から通知される利用者識別番号UIDと、利
用者鍵発行手段12から通知される利用者公開鍵Kup
とを、利用者管理データベース60に登録するものであ
る。さらにデータベース登録手段13は、利用者登録端
末80から入力されたユーザの氏名及び住所、コンテン
ツの代金を引き落とす口座番号等を利用者管理データベ
ース60に登録する。
The database registration means 13 has the user identification number UID notified from the identification number issuing means 11 and the user public key Kup notified from the user key issuing means 12.
And are registered in the user management database 60. Further, the database registration means 13 registers in the user management database 60 the user's name and address input from the user registration terminal 80, the account number for deducting the price of the content, and the like.

【0069】識別カード登録手段14は、識別番号発行
手段11から通知される利用者識別番号UID、並びに
利用者鍵発行手段12から通知される利用者公開鍵Ku
p及び利用者秘密鍵Kusを利用者登録端末80に通知
するものである。そして、利用者登録端末80は、カー
ド書き込み装置81に挿入されているCASカードC 2
に利用者識別番号UID、利用者公開鍵Kup及び利用
者秘密鍵Kusを書き込む。ここで書き込み登録された
CASカードC2をコンテンツ再生装置90(図1参
照)に挿入することで、コンテンツ再生装置90はコン
テンツの配信を受けることが可能になる。
The identification card registration means 14 issues an identification number.
User identification number UID notified from the means 11, and
User public key Ku notified from the user key issuing means 12
Notify p and user private key Kus to user registration terminal 80
To do. Then, the user registration terminal 80 is
CAS card C inserted in the writing device 81 2
User identification number UID, user public key Kup and usage
Write the private key Kus. Registered here to write
CAS card C2Content playback device 90 (see FIG. 1)
The content playback device 90,
It becomes possible to receive distribution of Tents.

【0070】以上、一実施形態に基づいて本発明に係る
利用者登録サーバ(コンテンツ利用者登録サーバ)10
の構成について説明したが、本発明はこれに限定される
ものではない。例えば、鍵発行サーバ40を利用者登録
サーバ10のCPUで動作させる形態であっても構わな
い。また、利用者登録サーバ10は、コンピュータにお
いて各手段を各機能プログラムとして実現することも可
能であり、各機能プログラムを結合してコンテンツ利用
者登録プログラムとして動作させることも可能である。
As described above, the user registration server (contents user registration server) 10 according to the present invention is based on one embodiment.
However, the present invention is not limited to this. For example, the key issuing server 40 may be operated by the CPU of the user registration server 10. Further, the user registration server 10 can realize each unit in a computer as each function program, and can combine each function program to operate as a content user registration program.

【0071】(利用者登録サーバの動作)次に、図2及
び図3を参照して、利用者登録サーバ10の動作の動作
について説明する。図3は、利用者登録端末80から利
用者登録サーバ10へログインしてユーザ登録(利用者
登録)を行う動作を示すフローチャートである。
(Operation of User Registration Server) Next, the operation of the user registration server 10 will be described with reference to FIGS. 2 and 3. FIG. 3 is a flowchart showing an operation of logging in the user registration server 10 from the user registration terminal 80 and performing user registration (user registration).

【0072】まず、利用者登録サーバ10は、識別番号
発行手段11によって、ユーザ固有の識別番号である利
用者識別番号UIDを発行する(ステップS10)。そ
して、利用者鍵発行手段12によって、コンテンツを暗
号化するための共通鍵であるコンテンツ鍵を暗号化する
利用者公開鍵Kup、及びその暗号化されたコンテンツ
鍵を復号するための利用者秘密鍵Kusを発行する(ス
テップS11)。
First, the user registration server 10 issues the user identification number UID, which is an identification number unique to the user, by the identification number issuing means 11 (step S10). The user public key Kup for encrypting the content key, which is a common key for encrypting the content, and the user private key for decrypting the encrypted content key, by the user key issuing means 12. Kus is issued (step S11).

【0073】そして、データベース登録手段13によっ
て、ステップS10で発行された利用者識別番号UID
と、ステップS11で発行された利用者秘密鍵Kusと
を、利用者管理データベース60に登録する(ステップ
S12)。このステップS12では、利用者登録端末8
0から入力されたユーザの氏名及び住所、コンテンツの
代金を引き落とす口座番号等を利用者管理データベース
60に登録する動作を含んでいる。
Then, the database identification means 13 issues the user identification number UID issued in step S10.
And the user secret key Kus issued in step S11 are registered in the user management database 60 (step S12). In this step S12, the user registration terminal 8
The operation includes registering the user name and address input from 0, the account number for deducting the price of the content, and the like in the user management database 60.

【0074】また、識別カード登録手段14によって、
ステップS10で発行された利用者識別番号UID、ス
テップS11で発行された利用者公開鍵Kup及び利用
者秘密鍵Kusを利用者登録端末80に通知する(ステ
ップS13)。
Further, by the identification card registration means 14,
The user identification number UID issued in step S10, the user public key Kup and the user secret key Kus issued in step S11 are notified to the user registration terminal 80 (step S13).

【0075】この利用者識別番号UID、利用者公開鍵
Kup及び利用者秘密鍵Kusを通知された利用者登録
端末80は、利用者登録端末80に接続されているカー
ド書き込み装置81によって、CASカードC2に利用
者識別番号UID、利用者公開鍵Kup及び利用者秘密
鍵Kusを書き込み(ステップS14)、ユーザ登録を
終了する。
The user registration terminal 80 notified of the user identification number UID, the user public key Kup, and the user private key Kus uses the card writing device 81 connected to the user registration terminal 80 to execute the CAS card. The user identification number UID, the user public key Kup, and the user secret key Kus are written in C 2 (step S14), and the user registration is completed.

【0076】以上の各ステップによって、利用者登録サ
ーバ10は、限定受信システム(CAS)によるCAS
カードC2のユーザ登録と同時に、ネットワークを介し
てコンテンツを配信するために必要となる利用者公開鍵
Kupと利用者秘密鍵KusとをCASカードC2に登
録することができる。
Through the above steps, the user registration server 10 can perform CAS by the conditional access system (CAS).
At the same time as the user registration of the card C 2, the user public key Kup and the user secret key Kus required for distributing the content via the network can be registered in the CAS card C 2 .

【0077】(コンテンツ配信サーバの構成)次に、図
4を参照してコンテンツ配信サーバ20の構成について
詳細に説明する。図4は、図1に示したコンテンツ配信
システム1のコンテンツ配信サーバ20の構成を示すブ
ロック図であり、コンテンツ配信システム1の構成につ
いては適宜図1を参照するものとする。
(Structure of Content Distribution Server) Next, the structure of the content distribution server 20 will be described in detail with reference to FIG. FIG. 4 is a block diagram showing the configuration of the content delivery server 20 of the content delivery system 1 shown in FIG. 1, and FIG. 1 is referred to for the configuration of the content delivery system 1 as appropriate.

【0078】図4に示すようにコンテンツ配信サーバ2
0は、プロバイダ鍵発行手段21と、利用者情報復号手
段22と、利用者認証手段23と、支払能力検証手段2
4と、コンテンツ鍵暗号化手段25と、多重化送信手段
26とを備える構成とした。また、コンテンツ配信サー
バ20は、図示していないCPUやメモリを搭載した一
般的なコンピュータで実現されている。
As shown in FIG. 4, the content distribution server 2
0 is a provider key issuing unit 21, a user information decrypting unit 22, a user authenticating unit 23, and a payment capability verifying unit 2.
4, content key encryption means 25, and multiplex transmission means 26. Further, the content distribution server 20 is realized by a general computer equipped with a CPU and a memory (not shown).

【0079】プロバイダ鍵発行手段21は、コンテンツ
再生装置90からの情報(例えば利用者識別番号UID
等)を暗号化するために必要となる公開鍵(プロバイダ
公開鍵)及び秘密鍵(プロバイダ秘密鍵)の発行を鍵発
行サーバ40に依頼し、この鍵発行サーバ40で発行さ
れるプロバイダ公開鍵及びプロバイダ秘密鍵を公開鍵ペ
アとして管理(記憶)するものである。
The provider key issuing means 21 receives information from the content reproducing apparatus 90 (for example, user identification number UID).
Etc.) is requested to the key issuing server 40 to issue a public key (provider public key) and a private key (provider private key) required for encrypting the provider public key and the provider public key issued by the key issuing server 40. The provider private key is managed (stored) as a public key pair.

【0080】このプロバイダ鍵発行手段21は、コンテ
ンツ配信要求がある毎にプロバイダ公開鍵Kpp及びプ
ロバイダ秘密鍵Kpsの発行を鍵発行サーバ40に依頼
し、プロバイダ公開鍵Kppを、コンテンツの要求元
(コンテンツ再生装置90)に送信し、プロバイダ公開
鍵Kpp及びプロバイダ秘密鍵Kpsの公開鍵ペアを、
コンテンツ再生装置90のCASカードC1で管理され
ている利用者識別番号UIDに対応させてメモリ等に記
憶しておく。
This provider key issuing means 21 requests the key issuing server 40 to issue the provider public key Kpp and the provider private key Kps each time there is a content distribution request, and the provider public key Kpp is used as the content request source (content And transmits the public key pair of the provider public key Kpp and the provider private key Kps to the playback device 90).
It is stored in a memory or the like in association with the user identification number UID managed by the CAS card C 1 of the content reproduction apparatus 90.

【0081】利用者情報復号手段22は、コンテンツ再
生装置90から送信される暗号化された利用者識別番号
UIDと利用者公開鍵Kupとを、プロバイダ鍵発行手
段21でメモリに記憶しているプロバイダ秘密鍵Kps
によって復号する。ここで復号された利用者識別番号U
ID及び利用者公開鍵Kupは、利用者認証手段23に
よって、ユーザの認証のために使用される。なお、コン
テンツ再生装置90から送信される暗号化された利用者
識別番号UID及び利用者公開鍵Kupは、両方とも暗
号化されていてもよいし、いずれか一方を暗号化する形
態であってもよい。
The user information decrypting means 22 stores the encrypted user identification number UID and user public key Kup transmitted from the content reproducing device 90 in the memory by the provider key issuing means 21. Private key Kps
Decrypt by. User identification number U decrypted here
The ID and the user public key Kup are used by the user authenticating means 23 for authenticating the user. Note that both the encrypted user identification number UID and the user public key Kup transmitted from the content reproduction device 90 may be encrypted, or either one may be encrypted. Good.

【0082】利用者認証手段23は、コンテンツ配信要
求を行ったユーザの認証を行うものである。ここでは利
用者認証手段23は、利用者情報復号手段22で復号さ
れた利用者識別番号UID及び利用者公開鍵Kupによ
って、利用者認証サーバ50にユーザ認証を依頼し、コ
ンテンツ配信要求があったユーザの認証を行う。
The user authenticating means 23 authenticates the user who has issued the content distribution request. Here, the user authenticating means 23 requests the user authenticating server 50 for user authentication with the user identification number UID and the user public key Kup decrypted by the user information decrypting means 22, and there is a content distribution request. Authenticate the user.

【0083】この利用者認証サーバ50はユーザ毎に利
用者識別番号UID、利用者公開鍵Kupを記憶した利
用者管理データベース60に基づいて、コンテンツ配信
要求があったユーザが契約者本人であるかどうかの判定
を行う。
This user authentication server 50, based on the user management database 60 in which the user identification number UID and the user public key Kup are stored for each user, is the user who made the content distribution request the contractor himself? Make a decision.

【0084】支払能力検証手段24は、コンテンツ配信
要求を行ってきたユーザの課金に対する支払能力の検証
を行うものである。この支払能力検証手段24は、プロ
バイダが課金対象となるコンテンツの購入者(ユーザ)
の過去における支払状況をユーザ毎に蓄積した支払状況
管理データベース70を参照し、コンテンツ配信要求が
あったユーザが、過去のコンテンツ購入で未払いを起し
ていないか等によりユーザの支払能力を検証するもので
ある。
The payment ability verification means 24 verifies the payment ability for the charge of the user who has made the content distribution request. This payment capability verification means 24 is a purchaser (user) of the content for which the provider is charged.
The payment status management database 70, which stores the payment statuses in the past for each user, is referred to, and the user's payment ability is verified by whether the user who has made a content distribution request has made an unpaid payment in the past content purchase. It is a thing.

【0085】この支払状況管理データベース70はユー
ザの利用者識別番号UID毎にコンテンツの購入履歴、
並びに課金に対する支払状況を蓄積したデータベースで
あって、コンテンツの購入時、代金支払時等にプロバイ
ダの担当者によって更新される。
The payment status management database 70 stores the purchase history of contents for each user identification number UID of the user.
In addition, it is a database that stores the payment status for billing, and is updated by the person in charge of the provider when purchasing the content, paying the price, and the like.

【0086】コンテンツ鍵暗号化手段25は、コンテン
ツを秘密鍵暗号化方式で暗号化するために用いる共通鍵
(コンテンツ鍵Kc)を、暗号化するものである。この
コンテンツ鍵Kcは、コンテンツ配信要求を行ってきた
ユーザ毎に利用者管理データベース60に登録されてい
る利用者公開鍵Kupを用いて暗号化される。なお、コ
ンテンツは、コンテンツデータベース30において、予
めコンテンツ鍵Kcによって暗号化され、暗号化コンテ
ンツCCとして蓄積されているものとする。
The content key encryption means 25 is for encrypting the common key (content key Kc) used for encrypting the content by the secret key encryption method. This content key Kc is encrypted using the user public key Kup registered in the user management database 60 for each user who has made a content distribution request. It is assumed that the content is previously encrypted with the content key Kc in the content database 30 and stored as the encrypted content CC.

【0087】多重化送信手段26は、コンテンツデータ
ベース30の暗号化コンテンツCCと、コンテンツ鍵暗
号化手段25で暗号化されたコンテンツ鍵Kc(暗号化
コンテンツ鍵)とを多重化して、コンテンツ配信を要求
してきたコンテンツ再生装置90に送信するものであ
る。この多重化送信手段26は、例えば、イントラネッ
ト3のネットワークがTCP/IPの場合、多重化され
たデータをTCP/IPのプロトコルに準拠したパケッ
トの大きさに分割して送信する。
The multiplex transmission means 26 multiplexes the encrypted content CC of the content database 30 and the content key Kc (encrypted content key) encrypted by the content key encryption means 25 to request content distribution. The content is transmitted to the content reproducing device 90. For example, when the network of the intranet 3 is TCP / IP, the multiplex transmission means 26 divides the multiplexed data into packet sizes conforming to the TCP / IP protocol and transmits the packets.

【0088】以上、一実施形態に基づいて本発明に係る
コンテンツ配信サーバ20の構成について説明したが、
本発明はこれに限定されるものではない。例えば、鍵発
行サーバ40や利用者認証サーバ50をコンテンツ配信
サーバ20のCPUで動作させる形態であっても構わな
い。また、コンテンツ配信サーバ20は、コンピュータ
において各手段を各機能プログラムとして実現すること
も可能であり、各機能プログラムを結合してコンテンツ
配信プログラムとして動作させることも可能である。
The structure of the content distribution server 20 according to the present invention has been described above based on the embodiment.
The present invention is not limited to this. For example, the key issuing server 40 and the user authentication server 50 may be operated by the CPU of the content distribution server 20. Further, the content distribution server 20 can realize each unit as each function program in a computer, and can combine each function program and operate as a content distribution program.

【0089】(コンテンツ再生装置の構成)次に、図5
を参照してコンテンツ再生装置90の構成について詳細
に説明する。図5は、図1に示したコンテンツ配信シス
テム1のコンテンツ再生装置90の構成を示すブロック
図であり、コンテンツ配信システム1の構成については
適宜図1を参照するものとする。
(Structure of Content Reproducing Device) Next, referring to FIG.
The configuration of the content reproduction device 90 will be described in detail with reference to FIG. FIG. 5 is a block diagram showing the configuration of the content reproduction device 90 of the content distribution system 1 shown in FIG. 1, and FIG. 1 will be referred to for the configuration of the content distribution system 1 as appropriate.

【0090】図5に示すようにコンテンツ再生装置90
は、コンテンツ要求手段91と、利用者情報暗号化手段
92と、受信分離手段93と、コンテンツ鍵復号手段9
4と、コンテンツ復号手段95と、カード読み込み手段
96とを備える構成とした。また、カード読み込み手段
96には、すでにユーザ登録を完了したCASカードC
(C1)が挿入されているものとする。
As shown in FIG. 5, the content reproduction apparatus 90
Is a content request means 91, a user information encryption means 92, a reception separation means 93, and a content key decryption means 9
4, content decoding means 95, and card reading means 96. In addition, the card reading means 96 includes a CAS card C that has already completed user registration.
It is assumed that (C 1 ) is inserted.

【0091】コンテンツ要求手段91は、プロバイダの
コンテンツ配信サーバ20に対してネットワーク(イン
ターネット7)を介して、コンテンツの要求を配信する
ものである。例えば、コンテンツ再生装置90の画面上
に表示されるメニューを、図示していない入力手段によ
ってユーザが指示することで、ユーザが所望するコンテ
ンツをコンテンツ配信サーバ20に要求する。
The content requesting means 91 distributes a content request to the provider's content distribution server 20 via the network (Internet 7). For example, the user requests the content distribution server 20 for the content desired by the user by instructing the menu displayed on the screen of the content reproduction apparatus 90 by the input means (not shown).

【0092】利用者情報暗号化手段92は、コンテンツ
配信サーバ20から送信されるプロバイダ公開鍵Kpp
によって、CASカードC1に登録されている利用者識
別番号UIDと、利用者公開鍵Kupとを暗号化して、
コンテンツ配信サーバ20へ送信するものである。な
お、ここで暗号化する利用者識別番号UID及び利用者
公開鍵Kupは、両方とも暗号化してもよいし、いずれ
か一方を暗号化することとしてもよい。
The user information encryption means 92 uses the provider public key Kpp transmitted from the content distribution server 20.
By encrypting the user identification number UID registered in the CAS card C 1 and the user public key Kup,
It is transmitted to the content distribution server 20. Note that both the user identification number UID and the user public key Kup to be encrypted here may be encrypted, or either one may be encrypted.

【0093】受信分離手段93は、暗号化されたコンテ
ンツ(暗号化コンテンツ)と、そのコンテンツを暗号化
するために使用した共通鍵であるコンテンツ鍵を暗号化
した暗号化コンテンツ鍵とを多重化した多重化暗号コン
テンツを、コンテンツ配信サーバ20から受信して、暗
号化コンテンツと暗号化コンテンツ鍵とに分離するもの
である。この受信分離手段93で分離された暗号化コン
テンツ鍵をコンテンツ鍵復号手段94に出力し、暗号化
コンテンツをコンテンツ復号手段95に出力する。な
お、受信分離手段93は、予めコンテンツ配信サーバ2
0における多重化方法を既知の情報として把握している
ものとする。
The receiving / separating means 93 multiplexes the encrypted content (encrypted content) and the encrypted content key obtained by encrypting the content key which is the common key used to encrypt the content. The multiplexed encrypted content is received from the content distribution server 20 and separated into an encrypted content and an encrypted content key. The encrypted content key separated by the receiving / separating means 93 is output to the content key decrypting means 94, and the encrypted content is output to the content decrypting means 95. Note that the reception / separation means 93 is configured in advance by the content distribution server
It is assumed that the multiplexing method in 0 is known as known information.

【0094】コンテンツ鍵復号手段94は、受信分離手
段93から入力される暗号化コンテンツ鍵をCASカー
ドC1に登録されている利用者秘密鍵Kusで復号する
ものである。このコンテンツ鍵復号手段94で復号され
たコンテンツ鍵Kcは暗号化コンテンツを復号するため
に使用される共通鍵で、コンテンツ復号手段95へ出力
される。
The content key decrypting means 94 decrypts the encrypted content key input from the receiving / separating means 93 with the user secret key Kus registered in the CAS card C 1 . The content key Kc decrypted by the content key decryption means 94 is a common key used for decrypting the encrypted content and is output to the content decryption means 95.

【0095】コンテンツ復号手段95は、受信分離手段
93から入力される暗号化コンテンツを、コンテンツ鍵
復号手段94から入力されるコンテンツ鍵Kcで復号し
て、コンテンツを再生するものである。このコンテンツ
復号手段95は、復号したコンテンツに応じて、図示し
ていないCRT等の表示装置や、スピーカ等の音声出力
装置に映像や音声を再生して出力する。
The content decrypting means 95 decrypts the encrypted content input from the receiving / separating means 93 with the content key Kc input from the content key decrypting means 94 to reproduce the content. The content decrypting means 95 reproduces and outputs video and audio to a display device such as a CRT or an audio output device such as a speaker (not shown) according to the decrypted content.

【0096】カード読み込み手段96は、一般的なIC
カードの読み込み装置で、ここでは、ICカードである
CASカードC(C1)に登録されている利用者識別番
号UID、利用者公開鍵Kup、利用者秘密鍵Kus等
を必要に応じて読み込むものである。
The card reading means 96 is a general IC
A card reading device for reading the user identification number UID, the user public key Kup, the user private key Kus, etc., registered in the CAS card C (C 1 ) which is an IC card, as necessary. Is.

【0097】以上、一実施形態に基づいて本発明に係る
コンテンツ再生装置90の構成について説明したが、本
発明はこれに限定されるものではない。例えば、本実施
の形態のようにCASを使用した放送受信装置と共用し
て本発明を構成することも可能であるが、放送受信装置
とは独立してネットワーク(インターネット7等)に接
続した装置として実現することも可能である。この場
合、CASカード(識別カード)は、装置毎に複数枚準
備する、あるいはユーザがコンテンツを配信してもらい
たい装置にCASカードを挿入することでコンテンツの
配信を受けることができる。
Although the configuration of the content reproducing apparatus 90 according to the present invention has been described based on the embodiment, the present invention is not limited to this. For example, although it is possible to configure the present invention by sharing the present invention with a broadcast receiving device using CAS as in the present embodiment, a device connected to a network (Internet 7 etc.) independently of the broadcast receiving device. It is also possible to realize as. In this case, a plurality of CAS cards (identification cards) can be prepared for each device, or the contents can be distributed by inserting the CAS card into the device to which the user wants the contents distributed.

【0098】また、コンテンツ再生装置90は、コンピ
ュータにおいて各手段を各機能プログラムとして実現す
ることも可能であり、各機能プログラムを結合してコン
テンツ再生プログラムとして動作させることも可能であ
る。
Further, the content reproducing apparatus 90 can realize each unit in the computer as each functional program, and can combine each functional program to operate as a content reproducing program.

【0099】(コンテンツ配信サーバ及びコンテンツ再
生装置の動作)次に、図4乃至図7を参照して、コンテ
ンツ配信方法の動作であるコンテンツ配信サーバ20及
びコンテンツ再生装置90の動作について説明する。図
6及び図7は、コンテンツ配信方法の動作を示すフロー
チャートである。
(Operations of Content Distribution Server and Content Reproducing Device) Next, operations of the content distribution server 20 and the content reproducing device 90, which are operations of the content distribution method, will be described with reference to FIGS. 4 to 7. 6 and 7 are flowcharts showing the operation of the content distribution method.

【0100】まず、コンテンツ再生装置90のコンテン
ツ要求手段91から、コンテンツ配信サーバ20に対し
て、ネットワーク(インターネット7)を経由してユー
ザが所望するコンテンツの配信を要求する(ステップS
20)。
First, the content requesting means 91 of the content reproduction apparatus 90 requests the content delivery server 20 to deliver the content desired by the user via the network (Internet 7) (step S).
20).

【0101】このコンテンツ配信要求を受信したコンテ
ンツ配信サーバ20は、プロバイダ鍵発行手段21によ
って、プロバイダ公開鍵Kpp及びプロバイダ秘密鍵K
psを発行し(ステップS21)、コンテンツを要求し
てきたコンテンツ再生装置90にプロバイダ公開鍵Kp
pを送信する(ステップS22)。
In the content distribution server 20 which has received this content distribution request, the provider key issuing means 21 causes the provider public key Kpp and the provider secret key K.
ps is issued (step S21), and the provider public key Kp is sent to the content reproduction device 90 that has requested the content.
p is transmitted (step S22).

【0102】このプロバイダ公開鍵Kppを受信したコ
ンテンツ再生装置90は、利用者情報暗号化手段92に
よって、CASカードC(C1)に登録されている利用
者識別番号UIDと利用者公開鍵Kupとをプロバイダ
公開鍵Kppで暗号して(ステップS23)、その暗号
化された利用者識別番号(暗号化利用者識別番号)と、
暗号化された利用者公開鍵(暗号化利用者公開鍵)と
を、コンテンツ再生装置90に送信する(ステップS2
4)。
Upon receiving the provider public key Kpp, the content reproducing apparatus 90 uses the user information encryption means 92 to store the user identification number UID and the user public key Kup registered in the CAS card C (C 1 ). With the provider public key Kpp (step S23), and the encrypted user identification number (encrypted user identification number),
The encrypted user public key (encrypted user public key) is transmitted to the content reproduction device 90 (step S2).
4).

【0103】そして、この暗号化利用者識別番号及び暗
号化利用者公開鍵を受信したコンテンツ配信サーバ20
は、利用者情報復号手段22によって、ステップS21
で発行したプロバイダ秘密鍵Kpsで暗号化利用者識別
番号及び暗号化利用者公開鍵を復号し、利用者識別番号
UID及び利用者公開鍵Kupを得る(ステップS2
5)。
Then, the content distribution server 20 that has received the encrypted user identification number and the encrypted user public key
Is processed by the user information decoding means 22 in step S21.
The encrypted user identification number and the encrypted user public key are decrypted with the provider private key Kps issued in step S4 to obtain the user identification number UID and the user public key Kup (step S2).
5).

【0104】そして、利用者認証手段23によって、こ
の利用者識別番号UID及び利用者公開鍵Kupが利用
者管理データベース60に登録されている利用者識別番
号UID及び利用者公開鍵Kupと同一であるかどうか
を確認し、このコンテンツ配信要求がユーザ登録された
ユーザ本人からの要求であるかどうかを判定する(ステ
ップS26)。このステップS26でユーザ本人からの
要求でないと判定した場合(「No」)は、コンテンツ
配信の処理を終了する。一方、ユーザ本人からの要求で
あると判定した場合(「Yes」)は、さらに支払能力
検証手段24によって、ユーザの課金に対する支払能力
の検証を行う(ステップS27)。
Then, by the user authentication means 23, the user identification number UID and the user public key Kup are the same as the user identification number UID and the user public key Kup registered in the user management database 60. It is determined whether or not this content distribution request is a request from the user himself / herself who is registered as a user (step S26). If it is determined in step S26 that the request is not from the user himself / herself (“No”), the content distribution process ends. On the other hand, when it is determined that the request is from the user himself (“Yes”), the payment ability verification means 24 further verifies the payment ability for the user's billing (step S27).

【0105】このステップS27でこのユーザには支払
能力がないと検証された場合(「なし」)は、コンテン
ツ配信の処理を終了する。一方、このユーザに支払能力
があると検証された場合(「あり」)は、ステップS2
8へ進む。
If it is verified in this step S27 that this user does not have the payment capability (“none”), the content distribution process is terminated. On the other hand, if it is verified that this user has the ability to pay (“Yes”), step S2
Go to 8.

【0106】そして、コンテンツ配信サーバ20は、コ
ンテンツ鍵暗号化手段25によって、要求のあったコン
テンツを暗号化した共通鍵であるコンテンツ鍵Kcを利
用者管理データベース60に登録されている利用者公開
鍵Kupで暗号化する(ステップS28)。
Then, the content distribution server 20 uses the content key encryption means 25 to encrypt the requested content with the content key Kc which is the common key registered in the user management database 60. It is encrypted with Kup (step S28).

【0107】そして、多重化送信手段26によって、コ
ンテンツデータベース30に蓄積されているコンテンツ
鍵Kcでコンテンツを暗号化した暗号化コンテンツCC
と、ステップS28で暗号化した暗号化コンテンツ鍵と
を多重化し(ステップS30)、パケット化してコンテ
ンツ再生装置90へ送信する(ステップS30)。
The multiplexed transmission means 26 encrypts the content with the content key Kc stored in the content database 30, and the encrypted content CC.
Then, the encrypted content key encrypted in step S28 is multiplexed (step S30), packetized and transmitted to the content reproduction device 90 (step S30).

【0108】この暗号化コンテンツCCと暗号化コンテ
ンツ鍵とを多重化した多重化暗号コンテンツを受信分離
手段93によって受信したコンテンツ再生装置90は、
その多重化暗号コンテンツを暗号化コンテンツCCと暗
号化コンテンツ鍵とに分離する(ステップS31)。
The content reproducing apparatus 90 which has received the multiplexed encrypted content obtained by multiplexing the encrypted content CC and the encrypted content key by the receiving / separating means 93,
The multiplexed encrypted content is separated into an encrypted content CC and an encrypted content key (step S31).

【0109】そして、コンテンツ鍵復号手段94によっ
て、ステップS31で分離された暗号化コンテンツ鍵
を、CASカードC1に登録されている利用者秘密鍵K
usで復号しコンテンツ鍵Kcとし(ステップS3
2)、コンテンツ復号手段95によって、ステップS3
2で復号したコンテンツ鍵Kcを用いてステップS31
で分離された暗号化コンテンツCCを復号する(ステッ
プS33)。そして、この復号されたコンテンツを映
像、音声として再生することで、ユーザは所望のコンテ
ンツを視聴することができる(ステップS34)。
Then, the encrypted content key separated in step S31 by the content key decryption means 94 is the user secret key K registered in the CAS card C 1.
The content key Kc is decrypted by us (step S3
2), by the content decryption means 95, step S3
Using the content key Kc decrypted in step 2, step S31
The encrypted content CC separated in (3) is decrypted (step S33). Then, the user can view the desired content by reproducing the decrypted content as video and audio (step S34).

【0110】以上の各ステップによって、コンテンツ配
信システム1は、限定受信システム(CAS)に用いる
CASカードを利用して、コンテンツのプロバイダがネ
ットワークを経由してコンテンツを配信させることがで
きる。
Through the above steps, the content delivery system 1 can use the CAS card used in the conditional access system (CAS) to allow the content provider to deliver the content via the network.

【0111】なお、ステップS21で発行するプロバイ
ダ公開鍵Kppは、コンテンツ配信要求がある毎に生成
されるため、コンテンツ配信要求一回につき、一度しか
使用されない。このため、ネットワーク上にプロバイダ
公開鍵Kppが盗聴されたとしてもセキュリティは保た
れることになる。
Since the provider public key Kpp issued in step S21 is generated each time there is a content distribution request, it is used only once for each content distribution request. Therefore, security is maintained even if the provider public key Kpp is tapped on the network.

【0112】また、コンテンツ配信サーバ20からコン
テンツ再生装置90へ送信されるコンテンツ鍵Kcは、
ステップS28において、ユーザの利用者公開鍵Kup
を使用して暗号化されているため、ユーザの利用者秘密
鍵Kusを知らなければ、コンテンツ鍵Kcを復号する
ことができない。従って、暗号化されたコンテンツ鍵K
cはネットワーク上で盗聴されても復号することができ
ない。また、暗号化されたコンテンツ鍵Kcはコンテン
ツ再生装置90内で復号されるため、利用者秘密鍵Ku
sが外部に漏洩することがなく、コンテンツ再生装置9
0でしか暗号化されたコンテンツを復号することができ
ないため、コンテンツの著作権を保護することができ
る。
Further, the content key Kc transmitted from the content distribution server 20 to the content reproduction device 90 is
In step S28, the user public key Kup of the user
The content key Kc cannot be decrypted without knowing the user private key Kus of the user, because the content key Kc has been encrypted. Therefore, the encrypted content key K
c cannot be decrypted even if it is eavesdropped on the network. Further, since the encrypted content key Kc is decrypted in the content reproduction device 90, the user secret key Ku
s does not leak to the outside, and the content reproduction device 9
Since the content encrypted with 0 can only be decrypted, the copyright of the content can be protected.

【0113】(コンテンツ配信システムの構成:第二の
実施の形態)次に、図8を参照して第二の実施の形態で
あるコンテンツ配信システムの構成について説明する。
図8に示すように、コンテンツ配信システム1Bは、コ
ンテンツ配信システム1(図1参照)と同様にプロバイ
ダからユーザにコンテンツを配信するシステムである
が、利用者登録端末80をプロバイダ以外の第3の機関
(第3機関)に設置し、その第3機関でCASカードの
登録を行うシステムである。
(Structure of Content Distribution System: Second Embodiment) Next, the structure of the content distribution system according to the second embodiment will be described with reference to FIG.
As shown in FIG. 8, the content distribution system 1B is a system for distributing content from a provider to a user similarly to the content distribution system 1 (see FIG. 1), but the user registration terminal 80 is a third system other than the provider. It is a system that is installed in an institution (third institution) and registers the CAS card in the third institution.

【0114】このコンテンツ配信システム1Bは、第3
機関のイントラネット3Bに接続された利用者登録端末
80と利用者鍵発行サーバ41とを、ゲートウェイ(G
W)5Bを介して、さらにインターネット7に接続して
構成されている。他の構成は図1のコンテンツ配信シス
テム1と同様であるので、図1に示したものと同一の符
号を付し、その説明は省略する。
This content distribution system 1B is the third
The user registration terminal 80 and the user key issuing server 41 connected to the intranet 3B of the institution are connected to the gateway (G
W) 5B, and further connected to the Internet 7. Since other configurations are the same as those of the content distribution system 1 of FIG. 1, the same reference numerals as those shown in FIG. 1 are given and the description thereof is omitted.

【0115】利用者鍵発行サーバ41は、プロバイダ以
外の第3機関において、利用者登録端末80からの要求
に基づいて、ユーザ固有の識別番号である利用者識別番
号UID、コンテンツを暗号化するための共通鍵である
コンテンツ鍵を暗号化するための公開鍵(利用者公開鍵
Kup)、及びその暗号化されたコンテンツ鍵(暗号化
コンテンツ鍵)を復号するための秘密鍵(利用者秘密鍵
Kus)を発行するものである。
The user key issuing server 41, in the third institution other than the provider, encrypts the user identification number UID, which is the identification number unique to the user, and the content based on the request from the user registration terminal 80. Public key (user public key Kup) for encrypting the content key, which is the common key of the user, and a private key (user private key Kus) for decrypting the encrypted content key (encrypted content key). ) Is issued.

【0116】このように構成されることで、コンテンツ
配信システム1Bは、第3機関の利用者登録端末80の
操作によって、利用者鍵発行サーバ41が利用者識別番
号UID、利用者公開鍵Kup及び利用者公開鍵Kup
を発行し、この利用者識別番号UID及び利用者公開鍵
Kupを利用者登録端末80に接続されたカード書き込
み装置(図示せず)によってCASカードに書き込む。
さらに、コンテンツ配信システム1Bは、利用者鍵発行
サーバ41で発行される利用者識別番号UID及び利用
者公開鍵Kupをプロバイダ側の利用者管理データベー
ス60に通知して登録する。
With this configuration, in the content distribution system 1B, the user key issuing server 41 causes the user identification number UID, the user public key Kup, and the user public key Kup by operating the user registration terminal 80 of the third organization. User public key Kup
Is issued, and the user identification number UID and the user public key Kup are written in the CAS card by a card writing device (not shown) connected to the user registration terminal 80.
Further, the content distribution system 1B notifies and registers the user identification number UID and the user public key Kup issued by the user key issuing server 41 to the user management database 60 on the provider side.

【0117】これによって、プロバイダ以外の第3機関
でユーザの個人情報を発行し、その情報をCASカード
に登録することでユーザ登録を行うことが可能になる。
なお、この場合、鍵発行サーバ40は、利用者公開鍵K
up及び利用者公開鍵Kupを発行せず、コンテンツ再
生装置90のCASカードC1に書き込まれている情報
(例えば利用者識別番号UID等)を暗号化するための
公開鍵(プロバイダ公開鍵Kpp)、及びその暗号化さ
れた情報を復号するための秘密鍵(プロバイダ秘密鍵K
ps)のみを発行するものとして動作する。
As a result, it becomes possible to register the user by issuing the personal information of the user at the third institution other than the provider and registering the information in the CAS card.
In this case, the key issuing server 40 determines that the user public key K
A public key (provider public key Kpp) for encrypting information (for example, user identification number UID) written in the CAS card C 1 of the content reproduction apparatus 90 without issuing up and the user public key Kup. , And a private key for decrypting the encrypted information (provider private key K
ps) only.

【0118】[0118]

【発明の効果】以上説明したとおり、本発明に係るコン
テンツ配信方法並びにコンテンツ配信サーバ及びそのプ
ログラム並びにコンテンツ再生装置及びそのプログラム
並びにコンテンツ利用者登録サーバ及びそのプログラム
及びその方法では、以下に示す優れた効果を奏する。
As described above, the content distribution method, the content distribution server and the program thereof, the content reproduction apparatus and the program thereof, the content user registration server and the program thereof and the method thereof according to the present invention are excellent as follows. Produce an effect.

【0119】請求項1、請求項4、請求項6乃至請求項
8に記載の発明によれば、課金対象となるコンテンツを
ネットワークを経由して配信する場合、クレジットカー
ド会社のような第3者によるユーザの認証を行わずに、
プロバイダとユーザとの間で直接契約を行い料金の決済
を行うことが可能になる。このためコンテンツを配信し
てもらうユーザのプライバシーを守ることができる。ま
た、プロバイダがクレジットカード会社と契約を行う必
要がないので、その契約にかかる費用をなくすことがで
き、ユーザへの費用の負担を軽減することができる。
According to the inventions of claim 1, claim 4, claim 6 to claim 8, when the content to be charged is distributed via the network, a third party such as a credit card company Without authenticating the user with
It becomes possible to directly make a contract between the provider and the user to settle the charge. Therefore, it is possible to protect the privacy of the user who receives the content. Further, since the provider does not need to make a contract with the credit card company, the cost for the contract can be eliminated, and the burden of the cost on the user can be reduced.

【0120】請求項2又は請求項5に記載の発明によれ
ば、ユーザの課金に対する支払能力を、プロバイダで検
証することができるため、クレジットカード会社のよう
な第3者による検証が不要となり、プロバイダがクレジ
ットカード会社と契約を行う費用をなくすことができ、
ユーザへの費用の負担を軽減することができる。
According to the second or fifth aspect of the present invention, since the provider can verify the payment ability for the user's billing, the verification by a third party such as a credit card company is unnecessary, Eliminates the cost of the provider to contract with the credit card company,
The cost burden on the user can be reduced.

【0121】請求項3に記載の発明によれば、コンテン
ツ再生装置からコンテンツ配信サーバに送信する利用者
識別番号と利用者公開鍵は、プロバイダが生成するプロ
バイダ公開鍵(配信者公開鍵)によって暗号化され、プ
ロバイダが保有しているプロバイダ秘密鍵(配信者秘密
鍵)でないと復号できないため、セキュリティを保つこ
とができる。さらに、このプロバイダ公開鍵は、コンテ
ンツ配信要求毎に生成されるため、ネットワーク上での
セキュリティをさらに強固にすることができる。
According to the third aspect of the invention, the user identification number and the user public key transmitted from the content reproduction device to the content distribution server are encrypted by the provider public key (distributor public key) generated by the provider. It can be decrypted only with the provider private key (distributor private key) held by the provider, so security can be maintained. Furthermore, since this provider public key is generated for each content distribution request, security on the network can be further strengthened.

【0122】請求項9乃至請求項11に記載の発明によ
れば、従来の限定受信システムで使用するCASカード
のユーザ登録時に、ネットワークでコンテンツを配信す
るための個人情報を同時にCASカードに登録すること
ができるため、ユーザ登録の手間を増やすことなく、限
定受信システムを使用したネットワークによるコンテン
ツ配信を提供することが可能になる。
According to the invention described in claims 9 to 11, when the user of the CAS card used in the conventional conditional access system is registered, the personal information for distributing the contents on the network is simultaneously registered in the CAS card. Therefore, it is possible to provide the content distribution by the network using the conditional access system without increasing the time and effort for user registration.

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の第一の実施の形態に係るコンテンツ配
信システムの構成を示すブロック図である。
FIG. 1 is a block diagram showing a configuration of a content distribution system according to a first embodiment of the present invention.

【図2】本発明の実施の形態に係る利用者登録サーバの
構成を示すブロック図である。
FIG. 2 is a block diagram showing a configuration of a user registration server according to the embodiment of the present invention.

【図3】本発明の実施の形態に係る利用者登録サーバの
動作を示すフローチャートである。
FIG. 3 is a flowchart showing an operation of the user registration server according to the exemplary embodiment of the present invention.

【図4】本発明の実施の形態に係るコンテンツ配信サー
バの構成を示すブロック図である。
FIG. 4 is a block diagram showing a configuration of a content distribution server according to the exemplary embodiment of the present invention.

【図5】本発明の実施の形態に係るコンテンツ再生装置
の構成を示すブロック図である。
FIG. 5 is a block diagram showing a configuration of a content reproduction device according to an embodiment of the present invention.

【図6】本発明の実施の形態に係るコンテンツ配信方法
の動作を示すフローチャート(1/2)である。
FIG. 6 is a flowchart (1/2) showing the operation of the content distribution method according to the embodiment of the present invention.

【図7】本発明の実施の形態に係るコンテンツ配信方法
の動作を示すフローチャート(2/2)である。
FIG. 7 is a flowchart (2/2) showing the operation of the content distribution method according to the embodiment of the present invention.

【図8】本発明の第二の実施の形態に係るコンテンツ配
信システムの構成を示すブロック図である。
FIG. 8 is a block diagram showing a configuration of a content distribution system according to a second embodiment of the present invention.

【符号の説明】[Explanation of symbols]

1、1B……コンテンツ配信システム 3……イントラネット 5……ゲートウェイ(GW) 7……インターネット 10……利用者登録サーバ 11……識別番号発行手段 12……利用者鍵発行手段 13……データベース登録手段 14……識別カード登録手段 20……コンテンツ配信サーバ 21……プロバイダ鍵発行手段 22……利用者情報復号手段 23……利用者認証手段 24……支払能力検証手段 25……コンテンツ鍵暗号化手段 26……多重化送信手段 90……コンテンツ再生装置 91……コンテンツ要求手段 92……利用者情報暗号化手段 93……受信分離手段 94……コンテンツ鍵復号手段 95……コンテンツ復号手段 96……カード書き込み手段 C……CASカード(識別カード) 1, 1B: Content distribution system 3 ... Intranet 5 ... Gateway (GW) 7 ... Internet 10 ... User registration server 11 …… Identification number issuing means 12 …… User key issuing means 13 ... Database registration means 14 ... Identification card registration means 20 ... Content distribution server 21 ... Provider key issuing means 22 ... User information decoding means 23 ... User authentication means 24 ... Payment capability verification means 25 ... Content key encryption means 26. Multiplex transmission means 90: Content playback device 91: Content requesting means 92 ... User information encryption means 93 ... Reception separation means 94: Content key decryption means 95: Content decryption means 96: Card writing means C: CAS card (identification card)

───────────────────────────────────────────────────── フロントページの続き (72)発明者 室田 逸郎 東京都世田谷区砧一丁目10番11号 日本放 送協会 放送技術研究所内 (72)発明者 大竹 剛 東京都世田谷区砧一丁目10番11号 日本放 送協会 放送技術研究所内 Fターム(参考) 5B085 AA08 AE02 AE09 AE23 AE29 BC02 BE04 BG02 BG03 BG07 5J104 AA07 KA05 NA36 PA10 PA14   ─────────────────────────────────────────────────── ─── Continued front page    (72) Inventor Ituro Murota             1-10-11 Kinuta, Setagaya-ku, Tokyo, Japan             Broadcasting Association Broadcast Technology Institute (72) Inventor Tsuyoshi Otake             1-10-11 Kinuta, Setagaya-ku, Tokyo, Japan             Broadcasting Association Broadcast Technology Institute F-term (reference) 5B085 AA08 AE02 AE09 AE23 AE29                       BC02 BE04 BG02 BG03 BG07                 5J104 AA07 KA05 NA36 PA10 PA14

Claims (11)

【特許請求の範囲】[Claims] 【請求項1】 少なくともコンテンツを暗号化するため
に使用されるコンテンツ鍵を暗号化する利用者公開鍵
と、前記コンテンツ鍵を復号する利用者秘密鍵と、利用
者毎に固有の利用者識別番号とを登録した識別カードを
備えたコンテンツ再生装置からコンテンツ配信要求を受
信し、コンテンツ配信サーバがその要求のあったコンテ
ンツを前記コンテンツ鍵で暗号化した暗号化コンテンツ
をネットワークを介して前記コンテンツ再生装置へ配信
するコンテンツ配信方法であって、 前記コンテンツ配信サーバにおいて、前記コンテンツ再
生装置から送信される前記利用者識別番号及び前記利用
者公開鍵に基づいて、前記利用者の管理情報が登録され
た利用者管理データベースにより、前記利用者本人の認
証を行う利用者認証ステップと、 前記利用者公開鍵により前記コンテンツ鍵を暗号化し暗
号化コンテンツ鍵とするコンテンツ鍵暗号化ステップ
と、 前記暗号化コンテンツと前記暗号化コンテンツ鍵とを多
重化し多重化暗号コンテンツとして前記コンテンツ再生
装置に送信する多重化送信ステップと、 前記コンテンツ再生装置において、前記多重化暗号コン
テンツを受信して、前記多重化暗号コンテンツを前記暗
号化コンテンツと前記暗号化コンテンツ鍵とに分離する
受信分離ステップと、 この受信分離ステップで分離された暗号化コンテンツ鍵
を前記利用者秘密鍵で復号しコンテンツ鍵を得るコンテ
ンツ鍵復号ステップと、 前記受信分離ステップで分離された暗号化コンテンツを
前記コンテンツ鍵復号ステップにより復号されたコンテ
ンツ鍵で復号するコンテンツ復号ステップと、 を含むことを特徴とするコンテンツ配信方法。
1. A user public key for encrypting at least a content key used for encrypting content, a user private key for decrypting the content key, and a user identification number unique to each user. The content reproduction device receives a content distribution request from a content reproduction device provided with an identification card in which the content registration server and the content reproduction server encrypts the requested content with the content key, and transmits the encrypted content via the network. A method of delivering content to a user, wherein in the content delivery server, management information of the user is registered based on the user identification number and the user public key transmitted from the content reproduction device. A user authentication step of authenticating the user himself / herself by a user management database; Content key encryption step of encrypting the content key with a public key to obtain an encrypted content key, and multiplexing to multiplex the encrypted content and the encrypted content key to the content reproduction device as multiplexed encrypted content An encrypted transmission step, a receiving and separating step of receiving the multiplexed encrypted content and separating the multiplexed encrypted content into the encrypted content and the encrypted content key in the content reproducing apparatus, and the receiving and separating step A content key decryption step of obtaining the content key by decrypting the encrypted content key separated by the user secret key, and a content key decrypted by the content key decryption step of the encrypted content separated by the reception separation step. Content decryption step to decrypt with Content delivery method characterized in that it comprises a.
【請求項2】 有料コンテンツに対する料金の支払状況
を記憶した支払状況管理データベースにより、前記利用
者の課金に対する支払能力を検証する支払能力検証ステ
ップを含み、支払能力があると検証された場合にのみ前
記コンテンツを前記コンテンツ再生装置へ配信すること
を特徴とする請求項1に記載のコンテンツ配信方法。
2. A payment status management database that stores the payment status of the fee for the paid content includes a payment capacity verification step of verifying the payment capacity for the billing of the user, and only when the payment capacity is verified. The content distribution method according to claim 1, wherein the content is distributed to the content reproduction device.
【請求項3】 前記利用者認証ステップにおいて、前記
コンテンツ再生装置から送信される前記利用者識別番号
及び前記利用者公開鍵は、少なくともいずれか1つ以上
が前記コンテンツ配信サーバから予め通知された配信者
公開鍵により暗号化され、前記コンテンツ配信サーバの
配信者秘密鍵により復号されることを特徴とする請求項
1又は請求項2に記載のコンテンツ配信方法。
3. In the user authentication step, at least one or more of the user identification number and the user public key transmitted from the content reproduction device are distributed by the content distribution server in advance. 3. The content distribution method according to claim 1, wherein the content distribution method is encrypted with a public key of a person and decrypted with a private key of a distributor of the content distribution server.
【請求項4】 少なくともコンテンツを暗号化するため
に使用されるコンテンツ鍵を暗号化する利用者公開鍵
と、前記コンテンツ鍵を復号する利用者秘密鍵と、利用
者毎に固有の利用者識別番号とを登録した識別カードを
備えたコンテンツ再生装置からのコンテンツ配信要求に
基づいて、前記コンテンツを前記コンテンツ鍵で暗号化
した暗号化コンテンツを前記コンテンツ再生装置へネッ
トワークを介して配信するコンテンツ配信サーバであっ
て、 前記コンテンツ再生装置から送信される前記利用者識別
番号及び前記利用者公開鍵に基づいて、前記利用者の管
理情報が登録された利用者管理データベースにより、前
記利用者本人の認証を行う利用者認証手段と、 前記利用者公開鍵により前記コンテンツ鍵を暗号化し暗
号化コンテンツ鍵とするコンテンツ鍵暗号化手段と、 前記暗号化コンテンツと前記暗号化コンテンツ鍵とを多
重化して前記コンテンツ再生装置に送信する多重化送信
手段と、 を備えていることを特徴とするコンテンツ配信サーバ。
4. A user public key for encrypting at least a content key used for encrypting content, a user private key for decrypting the content key, and a user identification number unique to each user. A content distribution server that distributes encrypted content, which is obtained by encrypting the content with the content key, to the content reproduction apparatus via a network based on a content distribution request from the content reproduction apparatus including an identification card in which Then, based on the user identification number and the user public key transmitted from the content reproduction device, the user management database in which management information of the user is registered is used to authenticate the user himself / herself. User authentication means, and encrypts the content key with the user public key to obtain an encrypted content key A content key encryption unit, the content distribution server, characterized in that the said encrypted content and the encrypted content key by multiplexing and a, a multiplexing transmission means for transmitting to said content reproduction apparatus.
【請求項5】 有料コンテンツに対する料金の支払状況
を記憶した支払状況管理データベースにより、前記利用
者の課金に対する支払能力を検証する支払能力検証手段
を備えていることを特徴とする請求項4に記載のコンテ
ンツ配信サーバ。
5. The payment capability verification means for verifying the payment capability for the charge of the user by a payment status management database that stores the payment status of the fee for the paid content is set forth in claim 4. Content distribution server.
【請求項6】 少なくともコンテンツを暗号化するため
に使用されるコンテンツ鍵を暗号化する利用者公開鍵
と、前記コンテンツ鍵を復号する利用者秘密鍵と、利用
者毎に固有の利用者識別番号とを登録した識別カードを
備えたコンテンツ再生装置からのコンテンツ配信要求に
基づいて、前記コンテンツを前記コンテンツ鍵で暗号化
した暗号化コンテンツを前記コンテンツ再生装置へネッ
トワークを介して配信するために、コンピュータを、 前記コンテンツ再生装置から送信される前記利用者識別
番号及び前記利用者公開鍵に基づいて、前記利用者の管
理情報が登録された利用者管理データベースにより、前
記利用者本人の認証を行う利用者認証手段、 前記利用者公開鍵により前記コンテンツ鍵を暗号化し暗
号化コンテンツ鍵とするコンテンツ鍵暗号化手段、 前記暗号化コンテンツと前記暗号化コンテンツ鍵とを多
重化して前記コンテンツ再生装置に送信する多重化送信
手段、 として機能させることを特徴とするコンテンツ配信プロ
グラム。
6. A user public key for encrypting at least a content key used for encrypting content, a user private key for decrypting the content key, and a user identification number unique to each user. In order to distribute the encrypted content, which is obtained by encrypting the content with the content key, to the content reproducing apparatus via a network based on a content distribution request from the content reproducing apparatus having an identification card in which the A user authentication database in which management information of the user is registered based on the user identification number and the user public key transmitted from the content reproduction device. Person authenticating means, a content that encrypts the content key with the user public key to obtain an encrypted content key The key encryption means, the content distribution program for causing to function as the encrypted content and the encrypted content key multiplexing transmission means multiplexes and transmits to said content reproducing apparatus as.
【請求項7】 少なくともコンテンツを暗号化するため
に使用されるコンテンツ鍵を暗号化する利用者公開鍵
と、前記コンテンツ鍵を復号する利用者秘密鍵と、利用
者毎に固有の利用者識別番号とを登録した識別カードを
備え、コンテンツ配信サーバから、前記コンテンツ鍵に
より暗号化された暗号化コンテンツと、前記利用者公開
鍵により暗号化された暗号化コンテンツ鍵とを多重化し
た多重化暗号コンテンツをネットワークを介して受信し
て、前記コンテンツを再生するコンテンツ再生装置であ
って、 前記多重化暗号コンテンツを受信して、前記暗号化コン
テンツと前記暗号化コンテンツ鍵とに分離する受信分離
手段と、 この受信分離手段で分離された暗号化コンテンツ鍵を前
記利用者秘密鍵で復号しコンテンツ鍵を得るコンテンツ
鍵復号手段と、 前記受信分離手段で分離された暗号化コンテンツを前記
コンテンツ鍵復号手段により復号されたコンテンツ鍵で
復号するコンテンツ復号手段と、 を備えていることを特徴とするコンテンツ再生装置。
7. A user public key for encrypting at least a content key used for encrypting content, a user private key for decrypting the content key, and a user identification number unique to each user. And an encrypted content key encrypted from the content distribution server, and an encrypted content key encrypted by the user public key. Is a content reproducing device for reproducing the content by receiving the encrypted encrypted content and the encrypted content key by separating the encrypted content and the encrypted content key. Content key recovery to obtain the content key by decrypting the encrypted content key separated by the reception / separation means with the user private key Content reproducing apparatus characterized by comprising: means, and a content decryption means for decrypting at decrypted content key by the content key decrypting means the separated encrypted content by the reception separating means.
【請求項8】 少なくともコンテンツを暗号化するため
に使用されるコンテンツ鍵を暗号化する利用者公開鍵
と、前記コンテンツ鍵を復号する利用者秘密鍵と、利用
者毎に固有の利用者識別番号とを登録した識別カードを
備え、コンテンツ配信サーバから、前記コンテンツ鍵に
より暗号化された暗号化コンテンツと、前記利用者公開
鍵により暗号化された暗号化コンテンツ鍵とを多重化し
た多重化暗号コンテンツをネットワークを介して受信し
て、前記コンテンツを再生するために、コンピュータ
を、 前記多重化暗号コンテンツを受信して、前記暗号化コン
テンツと前記暗号化コンテンツ鍵とに分離する受信分離
手段、 この受信分離手段で分離された暗号化コンテンツ鍵を前
記利用者秘密鍵で復号しコンテンツ鍵を得るコンテンツ
鍵復号手段、 前記受信分離手段で分離された暗号化コンテンツを前記
コンテンツ鍵復号手段により復号されたコンテンツ鍵で
復号するコンテンツ復号手段、 として機能させることを特徴とするコンテンツ再生プロ
グラム。
8. A user public key for encrypting at least a content key used for encrypting content, a user private key for decrypting the content key, and a user identification number unique to each user. And an encrypted content key encrypted from the content distribution server, and an encrypted content key encrypted by the user public key. Receiving via the network and reproducing the content, a computer receives the multiplexed encrypted content and separates the encrypted content and the encrypted content key into a receiving and separating means. Content key decryption means for decrypting the encrypted content key separated by the separation means with the user private key to obtain a content key Content playback program for causing to function encrypted content separated by the reception separating unit as the contents decoding means for decoding at decrypted content key by the content key decryption means.
【請求項9】 コンテンツを視聴する利用者の管理情報
を、その管理情報を蓄積する利用者管理データベース並
びに前記利用者を識別する識別カードに登録するコンテ
ンツ利用者登録サーバであって、 前記利用者毎に固有の利用者識別番号を発行する識別番
号発行手段と、 前記コンテンツを暗号化するために使用されるコンテン
ツ鍵を暗号化する利用者公開鍵と、暗号化された前記コ
ンテンツ鍵を復号する利用者秘密鍵とを発行する利用者
鍵発行手段と、 前記識別番号発行手段により発行された前記利用者識別
番号並びに前記利用者鍵発行手段により発行された前記
利用者公開鍵を、前記利用者管理データベースに登録す
るデータベース登録手段と、 前記識別番号発行手段により発行された前記利用者識別
番号並びに前記利用者鍵発行手段により発行された前記
利用者公開鍵及び前記利用者秘密鍵を、カード書き込み
装置に通知して前記識別カードに登録する識別カード登
録手段と、 を含むことを特徴とするコンテンツ利用者登録サーバ。
9. A content user registration server for registering management information of users who view contents in a user management database for accumulating the management information and an identification card for identifying the users, wherein the user Identification number issuing means for issuing a unique user identification number for each, a user public key for encrypting the content key used for encrypting the content, and decrypting the encrypted content key A user key issuing means for issuing a user private key, the user identification number issued by the identification number issuing means, and the user public key issued by the user key issuing means for the user Database registration means for registering in a management database, the user identification number issued by the identification number issuing means, and the user key issuing means More it issued the user public key and the user private key, the content user registration server, which comprises an identification card registration means for registering the identification card to notify the card writing device.
【請求項10】 コンテンツを視聴する利用者の管理情
報を、その管理情報を蓄積する利用者管理データベース
並びに前記利用者を識別する識別カードに登録するため
に、コンピュータを、 前記利用者毎に固有の利用者識別番号を発行する識別番
号発行手段、 前記コンテンツを暗号化するために使用されるコンテン
ツ鍵を暗号化する利用者公開鍵と、暗号化された前記コ
ンテンツ鍵を復号する利用者秘密鍵とを発行する利用者
鍵発行手段、 前記識別番号発行手段により発行された前記利用者識別
番号並びに前記利用者鍵発行手段により発行された前記
利用者公開鍵を、前記利用者管理データベースに登録す
るデータベース登録手段、 前記識別番号発行手段により発行された前記利用者識別
番号並びに前記利用者鍵発行手段により発行された前記
利用者公開鍵及び前記利用者秘密鍵を、カード書き込み
装置に通知して前記識別カードに登録する識別カード登
録手段、 として機能させることを特徴とするコンテンツ利用者登
録プログラム。
10. A computer unique to each user for registering management information of a user who views and listens to a content to a user management database that stores the management information and an identification card that identifies the user. Identification number issuing means for issuing a user identification number, a user public key for encrypting a content key used for encrypting the content, and a user private key for decrypting the encrypted content key Registering the user key issuing means for issuing, and the user identification number issued by the identification number issuing means and the user public key issued by the user key issuing means in the user management database. Database registration means, the user identification number issued by the identification number issuing means, and the user key issued by the user key issuing means Serial The user public key and the user private key, the content user registration program for causing to function as an identification card registration means for registering the identification card to notify the card writing device.
【請求項11】 コンテンツを視聴する利用者の管理情
報を、その管理情報を蓄積する利用者管理データベース
並びに前記利用者を識別する識別カードに登録するコン
テンツ利用者登録方法であって、 前記利用者毎に固有の利用者識別番号を発行する識別番
号発行ステップと、 前記コンテンツを暗号化するために使用されるコンテン
ツ鍵を暗号化する利用者公開鍵と、暗号化された前記コ
ンテンツ鍵を復号する利用者秘密鍵とを発行する利用者
鍵発行ステップと、 前記識別番号発行ステップにより発行された前記利用者
識別番号並びに前記利用者鍵発行ステップにより発行さ
れた前記利用者公開鍵を、前記利用者管理データベース
に登録するデータベース登録ステップと、 前記識別番号発行ステップにより発行された前記利用者
識別番号並びに前記利用者鍵発行ステップにより発行さ
れた前記利用者公開鍵及び前記利用者秘密鍵を、カード
書き込み装置に通知して前記識別カードに登録する識別
カード登録ステップと、 を含むことを特徴とするコンテンツ利用者登録方法。
11. A content user registration method for registering management information of a user who views content in a user management database for storing the management information and an identification card for identifying the user, wherein: An identification number issuing step of issuing a unique user identification number for each, a user public key for encrypting a content key used to encrypt the content, and a decryption of the encrypted content key A user key issuing step of issuing a user private key; the user identification number issued in the identification number issuing step; and the user public key issued in the user key issuing step, A database registration step of registering in a management database, and a user identification number parallel issued by the identification number issuing step. An identification card registration step of notifying a card writing device of the user public key and the user private key issued by the user key issuing step and registering the identification card in the identification card. Content user registration method.
JP2002109887A 2002-04-12 2002-04-12 Content user registration server and program and method thereof, content distribution server and program thereof, content reproduction apparatus and program thereof Expired - Fee Related JP4217025B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002109887A JP4217025B2 (en) 2002-04-12 2002-04-12 Content user registration server and program and method thereof, content distribution server and program thereof, content reproduction apparatus and program thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002109887A JP4217025B2 (en) 2002-04-12 2002-04-12 Content user registration server and program and method thereof, content distribution server and program thereof, content reproduction apparatus and program thereof

Publications (2)

Publication Number Publication Date
JP2003304231A true JP2003304231A (en) 2003-10-24
JP4217025B2 JP4217025B2 (en) 2009-01-28

Family

ID=29393186

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002109887A Expired - Fee Related JP4217025B2 (en) 2002-04-12 2002-04-12 Content user registration server and program and method thereof, content distribution server and program thereof, content reproduction apparatus and program thereof

Country Status (1)

Country Link
JP (1) JP4217025B2 (en)

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006011789A (en) * 2004-06-25 2006-01-12 Nippon Hoso Kyokai <Nhk> Personal information using reception system and reception apparatus
JP2007215150A (en) * 2006-01-11 2007-08-23 Nippon Hoso Kyokai <Nhk> Content distribution apparatus and content viewing apparatus, view charge encryption device, view charge tabulation device and view charge decryption device, and view charge encryption program, view charge tabulation program and view charge decryption program
JP2008502049A (en) * 2004-06-04 2008-01-24 ヴァイタル・ソース・テクノロジーズ,インコーポレイテッド System, method and computer program product for managing digital rights for protected content
JP2008527833A (en) * 2005-01-07 2008-07-24 エルジー エレクトロニクス インコーポレーテッド Authentication method, encryption method, decryption method, encryption system, and recording medium
JP2009071629A (en) * 2007-09-13 2009-04-02 Casio Comput Co Ltd Encryption processing system
JP2013535158A (en) * 2010-06-23 2013-09-09 スリング メディア,インク. System and method for authorizing access to network services by using information obtained from subscriber equipment
JP2014135710A (en) * 2012-11-06 2014-07-24 Nippon Video Center:Kk Personal authentication type content distribution system
US8838810B2 (en) 2009-04-17 2014-09-16 Sling Media, Inc. Systems and methods for establishing connections between devices communicating over a network
US9015225B2 (en) 2009-11-16 2015-04-21 Echostar Technologies L.L.C. Systems and methods for delivering messages over a network
JP2015104041A (en) * 2013-11-27 2015-06-04 有限会社アート開発 Digital content provision system
JP2015531138A (en) * 2012-09-28 2015-10-29 インテル コーポレイション Device, method and system for controlling access to web objects of web pages or web browser applications
US9178923B2 (en) 2009-12-23 2015-11-03 Echostar Technologies L.L.C. Systems and methods for remotely controlling a media server via a network
US9275054B2 (en) 2009-12-28 2016-03-01 Sling Media, Inc. Systems and methods for searching media content

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008502049A (en) * 2004-06-04 2008-01-24 ヴァイタル・ソース・テクノロジーズ,インコーポレイテッド System, method and computer program product for managing digital rights for protected content
JP2006011789A (en) * 2004-06-25 2006-01-12 Nippon Hoso Kyokai <Nhk> Personal information using reception system and reception apparatus
JP4551138B2 (en) * 2004-06-25 2010-09-22 日本放送協会 Personal information utilization receiving system and receiving apparatus
JP2008527833A (en) * 2005-01-07 2008-07-24 エルジー エレクトロニクス インコーポレーテッド Authentication method, encryption method, decryption method, encryption system, and recording medium
JP2007215150A (en) * 2006-01-11 2007-08-23 Nippon Hoso Kyokai <Nhk> Content distribution apparatus and content viewing apparatus, view charge encryption device, view charge tabulation device and view charge decryption device, and view charge encryption program, view charge tabulation program and view charge decryption program
JP2009071629A (en) * 2007-09-13 2009-04-02 Casio Comput Co Ltd Encryption processing system
US8838810B2 (en) 2009-04-17 2014-09-16 Sling Media, Inc. Systems and methods for establishing connections between devices communicating over a network
US9225785B2 (en) 2009-04-17 2015-12-29 Sling Media, Inc. Systems and methods for establishing connections between devices communicating over a network
US9015225B2 (en) 2009-11-16 2015-04-21 Echostar Technologies L.L.C. Systems and methods for delivering messages over a network
US10021073B2 (en) 2009-11-16 2018-07-10 Sling Media L.L.C. Systems and methods for delivering messages over a network
US9178923B2 (en) 2009-12-23 2015-11-03 Echostar Technologies L.L.C. Systems and methods for remotely controlling a media server via a network
US9275054B2 (en) 2009-12-28 2016-03-01 Sling Media, Inc. Systems and methods for searching media content
US10097899B2 (en) 2009-12-28 2018-10-09 Sling Media L.L.C. Systems and methods for searching media content
JP2013535158A (en) * 2010-06-23 2013-09-09 スリング メディア,インク. System and method for authorizing access to network services by using information obtained from subscriber equipment
US9113185B2 (en) 2010-06-23 2015-08-18 Sling Media Inc. Systems and methods for authorizing access to network services using information obtained from subscriber equipment
JP2015531138A (en) * 2012-09-28 2015-10-29 インテル コーポレイション Device, method and system for controlling access to web objects of web pages or web browser applications
JP2014135710A (en) * 2012-11-06 2014-07-24 Nippon Video Center:Kk Personal authentication type content distribution system
JP2015104041A (en) * 2013-11-27 2015-06-04 有限会社アート開発 Digital content provision system

Also Published As

Publication number Publication date
JP4217025B2 (en) 2009-01-28

Similar Documents

Publication Publication Date Title
EP2770455B1 (en) Method and system to exercise geographic restrictions over the distribution of content via a network
US7706540B2 (en) Content distribution using set of session keys
US7228427B2 (en) Method and system to securely distribute content via a network
US7536563B2 (en) Method and system to securely store and distribute content encryption keys
US7389531B2 (en) Method and system to dynamically present a payment gateway for content distributed via a network
US7404084B2 (en) Method and system to digitally sign and deliver content in a geographically controlled manner via a network
US9418376B2 (en) Method and system to digitally sign and deliver content in a geographically controlled manner via a network
US6961858B2 (en) Method and system to secure content for distribution via a network
US7237255B2 (en) Method and system to dynamically present a payment gateway for content distributed via a network
US20030140257A1 (en) Encryption, authentication, and key management for multimedia content pre-encryption
AU2001269856A1 (en) Methods and systems to distribute content via a network utilizing distributed conditional access agents and secure agents, and to perform digital rights management (drm)
JP4217025B2 (en) Content user registration server and program and method thereof, content distribution server and program thereof, content reproduction apparatus and program thereof
JP2000113048A (en) Contents receiver group and ic card to be used for the same
US20030074321A1 (en) Method and system for distribution of digital media and conduction of electronic commerce in an un-trusted environment
AU2007234609B2 (en) Methods and systems to distribute content via a network utilizing distributed conditional access agents and secure agents, and to perform digital rights management (DRM)
AU2007234620B2 (en) Methods and systems to distribute content via a network utilizing distributed conditional access agents and secure agents, and to perform digital rights management (DRM)

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050207

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080212

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080414

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20081014

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20081107

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20111114

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20121114

Year of fee payment: 4

LAPS Cancellation because of no payment of annual fees