JP2004086915A - Credit infrastructure support system, method and technique for controlling/automating safe electronic trade, electronic commerce and trace process, distributed computation and right management - Google Patents

Credit infrastructure support system, method and technique for controlling/automating safe electronic trade, electronic commerce and trace process, distributed computation and right management Download PDF

Info

Publication number
JP2004086915A
JP2004086915A JP2003312970A JP2003312970A JP2004086915A JP 2004086915 A JP2004086915 A JP 2004086915A JP 2003312970 A JP2003312970 A JP 2003312970A JP 2003312970 A JP2003312970 A JP 2003312970A JP 2004086915 A JP2004086915 A JP 2004086915A
Authority
JP
Japan
Prior art keywords
user
content
information
clearinghouse
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003312970A
Other languages
Japanese (ja)
Inventor
Victor H Shear
シェアー,ビクター エイチ.
Wie David M Van
バン ウィー,デイビッド エム.
Robert Weber
ウィーバー,ロバート
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Intertrust Technologies Corp
Original Assignee
Intertrust Technologies Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Intertrust Technologies Corp filed Critical Intertrust Technologies Corp
Priority to JP2003312970A priority Critical patent/JP2004086915A/en
Publication of JP2004086915A publication Critical patent/JP2004086915A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a system for safe automated trade processes. <P>SOLUTION: This trade process system includes a user site including a first safe environment including a processor and a safe memory. The safe memory is constituted by containing a first safe container including a first managed content and being related to a first rule set, a second safe container including a second managed content and being related to a second rule set and a third rule set. <P>COPYRIGHT: (C)2004,JPO

Description

 本発明は、一般に、電子インタラクション及びその結果を管理支援するための現代のコンピューティング及びネットワークの効率の最適化及び、電子交易における分散化された信頼性の高い管理を実現する安全な方式に関するものである。 The present invention generally relates to a secure scheme for optimizing the efficiency of modern computing and networks to assist in managing electronic interactions and results, and for providing decentralized and reliable management in electronic commerce. It is.

 より詳細には本発明は、“分散交易ユーティリティ”に関する。すなわち、電子交易及び他の電子インタラクション及びそれにかかわる環境の管理支援のための基盤である。 More specifically, the present invention relates to “distributed trading utilities”. In other words, it is the basis for supporting the management of electronic trade and other electronic interactions and their associated environments.

 具体的には、本発明は以下の項目に関する。
・電子交易及び通信の効率よい管理支援
・電子権利管理及びその支援サービスのための方法と技術
・安全な電子取引運営/管理、電子プロセス制御及びその自動化、決済機能、電子ネットワーク及び/または、仮想分散環境における、分散管理支援サービスのための技術と規定
・決済、制御、自動化及び他の管理のためのインフラストラクチャ及び支援能力。これらにより、デジタルコミュニティにおいて効率的で安全なピアツーピアによる多くの交易利用者のための活動を一括して支援することができる。
Specifically, the present invention relates to the following items.
・ Efficient management support for electronic trade and communication ・ Methods and technologies for electronic rights management and its support services ・ Secure electronic transaction management / management, electronic process control and automation, settlement function, electronic network and / or virtual Technologies and provisions for distributed management support services in distributed environments, infrastructure and support capabilities for settlement, control, automation and other management. As a result, the digital community can collectively support efficient and secure peer-to-peer activities for many trade users.

 高効率・高能率社会では、個々の活動の相互のかかわりにおいて、その目的と結果を制御する能力が必要とされる。どの社会においても、基本的なサービス、設備とその施行が必要である。 (4) In a highly efficient and efficient society, the ability to control the objectives and outcomes of individual activities is required. Every society needs basic services, equipment and enforcement.

 ・郵便局の郵便物の配達
 ・学校の児童教育
 ・高速道路管理部門による通行量管理と道路整備
 ・消防署の消火活動
 ・電力会社の家庭への電力供給
 ・電話会社による、人々と遠距離・近距離の装置の接続および正確が番号が不明の際のディレクトリサービスの提供
 ・銀行の預金管理
 ・ケーブルテレビ及びラジオ局によるニュース及び娯楽番組の家庭への配信
 ・警察の治安維持
 ・衛生局によるゴミの収集
 ・福祉サービスによる生活困窮者のための必要な福祉政策
・ Delivery of mail at post office ・ Child education at school ・ Traffic management and road maintenance by expressway management department ・ Fire fighting at fire department ・ Electricity supply to households of electric power company Provision of directory service in case of connection of devices at a distance and when the exact number is unknown ・ Bank deposit management ・ Distribution of news and entertainment programs to homes by cable TV and radio stations ・ Police security ・ Disposal of garbage by health department Collection ・ Necessary welfare policies for the poor in need through welfare services

 これらの、及びこれら以外の“表に出ない”重要な管理支援サービスは、現代生活で必要な利便性を実現する基礎または基盤を提供する。この基盤により、効率よい円滑な交易が可能となる。 These and other "hidden" important management support services provide the basis or foundation to provide the convenience needed in modern life. This base enables efficient and smooth trade.

 地元のパン屋でパンを購入することを考えてみる。パン屋は、パン製造に関わる全ての作業をする必要はない。それは、コミュニティが提供する管理支援サービスを利用できるからである。例えば、
 ・パン屋は、パンを作るための小麦を育てたり、小麦を製粉しなくてもよい。その代わりに、パン屋は小麦粉をトラック輸送してくれる供給先から購入することができる。
Consider buying bread at a local bakery. Bakers do not have to do all the work involved in bread making. This is because the management support service provided by the community can be used. For example,
Bakers do not have to grow wheat to make bread or mill wheat. Instead, the bakery can purchase flour from a trucking supplier.

 ・同様に、パン屋はオーブンを暖める燃料を作る必要がない。すなわち、燃料製造・供給の専門業者から燃料がパイプやタンクで配送される。
 ・地元のパン屋に提示された地元の保健所の衛生検査証書によって、パン屋の衛生管理が保証される。
Similarly, bakers do not need to make fuel to heat the oven. That is, the fuel is delivered from a fuel production / supply specialist through pipes or tanks.
• The hygiene inspection certificate of the local health center presented to the local bakery will ensure the hygiene of the bakery.

 このように各業者の作業が補償される管理支援サービスは重要である。例えば、
 ・パンの売買で使用される、人々の札入れあるいは財布から取り出される貨幣を保証する政府を、パン屋及びその顧客は信頼している。
It is important to provide a management support service that compensates the work of each contractor. For example,
Bakers and their customers trust the government that guarantees the money used in buying and selling bread that will be removed from their wallets or purses.

 ・小切手を使う場合、銀行のシステムは翌日までに、顧客の口座に小切手利用額を請求し、パン屋に料金を支払う。 If you use a check, the banking system will charge the customer's account for the check usage and pay the bakery by the next day.

 ・パン屋と顧客が別々の銀行を利用している場合は、顧客の小切手は自動“手形交換”システムによって処理される。このシステムによって、異なる銀行間の手形交換及び清算が行われる。銀行間で金の効率手金あ移動が行われ、口座に十分な金がない場合には口座から引き出される小切手を戻す。 If the bakery and customer use different banks, the customer's checks will be processed by an automatic “bill clearing” system. This system allows for the clearing and settlement of bills between different banks. Efficient cash transfers between banks are made, and if there is not enough money in the account, the check drawn from the account is returned.

 ・パン屋で支払いにクレジットカードが使用できる場合、顧客にとって支払方法の選択肢が広がり、パン屋の商品を交換する際の支払いが便利になり、パンを購入しやすくなる。 . If a credit card can be used for payment at the bakery, customers will have a wider range of payment options, making it easier to pay for exchanging bakery products and making it easier to purchase bread.

 このような支援管理サービスは、経済活動の規模や範囲を拡大し、それによってさらに経済活動の効率化が図られる。例えば、これらの重要な支援管理サービスによって、パン屋はいかにおいしいパンを作るか焼くかということに集中できる。家庭用オーブンでそれぞれの家庭がパンを焼くことに比べて、パン屋の大きな業務用オープンで熟練したパン職人が多くのパンを焼く方がさらに効率がよい。また、穀物を生産する者が必要な燃料を用意しパンを焼くことに比べて、鶏とパンの物々交換するほうがずっと効率がよい。従って、パン屋と顧客がクレジットカードを利用して購買取引きするのは、双方がこのような支払い方法がうまくいくこと、また、現金を媒体としない取引きにおける非常に効率的で有用な基盤となる“自動化”機能を信頼しているからである。 (4) Such support management services expand the scale and scope of economic activities, thereby further improving the efficiency of economic activities. For example, these important support and management services allow bakers to focus on how to make or bake delicious bread. It is more efficient for a bake bakery to open a large number of breads by a skilled and professional baker, compared to each home baking bread in a home oven. Also, bartering chicken and bread is much more efficient than cereal producers preparing the necessary fuel and baking bread. Therefore, it is important that both the bakery and the customer make purchase transactions using a credit card, because both of these payment methods work well and a very efficient and useful basis for non-cash transactions. This is because they rely on the "automation" function.

電子コミュニティは管理支援サービスを必要とする
 現在、世界規模の電子コミュニティが形成され、その利用者は電子社会におけるインタラクションの形成、制御、自動化のための能力が必要とされる。また、これらの利用者にとって信頼性の高い、安全な信用のおける支援管理サービスが真に必要である。
2. Description of the Related Art At present, an electronic community that requires management support services is forming a worldwide electronic community, and its users are required to have the ability to form, control, and automate interactions in the electronic society. There is also a real need for a reliable, secure and trusted support management service for these users.

 国際交易では、さらに電子化が加速している。インターネットは世界の何百万台のコンピュータを接続したネットワークの巨大電子ネットワークであり、商取引の媒体として盛んに利用されている。操作性のよいインターフェイス(例えば、利用者は項目を“指示し、クリックする”ことで購入を開始し、クレジットカードの情報を簡単な書式に記入することで購入を完了する)が大きな引き金となって、インターネットは急速に消費者及び商品を仕入れる業者の中心になりつつある。また、インターネットは、情報、ソフトウエア、ゲーム、エンターテイメントを含む全ての種類の電子資産及びサービスの重要な販売及び流通“経路”になりつつある。 In international trade, computerization is further accelerating. The Internet is a huge electronic network of networks connecting millions of computers around the world, and is widely used as a medium of commerce. An easy-to-use interface (eg, the user initiates a purchase by “pointing and clicking” on an item and completing the purchase by filling in credit card information in a simple form) is a major trigger Thus, the Internet is rapidly becoming the center of consumers and merchants. Also, the Internet is becoming an important sales and distribution "channel" for all types of electronic assets and services, including information, software, games, and entertainment.

 同時に、大企業は社内及び公共データネットワークを仕入先及び顧客を結び付けるために利用している。計算能力及びネットワーク容量にかかるコストが明らかに低減されたことによって、ますますコンピュータ化が進む世界にとって電子交易は重要性を増している。電子交易が広まるにつれて、この新しい電子コミュニティは、電子化における管理支援、及び“決済”サービスについて多くの新たな要求を生み出している。 At the same time, large companies are using in-house and public data networks to connect suppliers and customers. Electronic commerce is gaining importance in an increasingly computerized world with clearly reduced costs of computing power and network capacity. As electronic commerce becomes more widespread, this new electronic community is creating many new demands for administrative support in digitization and "payment" services.

 電子コミュニティは、業務上及び個人の電子インタラクションとその関係双方を支援する基盤をまさに必要としている。大規模な電子交易は、信頼性の高い、効率的で、柔軟性に富んだ、評価できる(scaleble)、安全なネットワークの第三者による支援と管理サービスの提供者及び、取引きプロセスの重要な部分を簡素化する機構を必要とする。 The e-community just needs a foundation that supports both business and personal electronic interactions and relationships. Large-scale e-commerce is an important part of reliable, efficient, flexible, scalable, secure network third-party support and management services and transaction processes. It needs a mechanism that simplifies important parts.

 例えば、
 ・電子コミュニティに対して価値の提供者は提供した価値が補償されるようなシームレスで効率的な機構を必要とする。
For example,
-Providers of value to the e-community need a seamless and efficient mechanism to compensate for the value provided.

 ・電子コミュニティにおいて、製品やサービスを提供する者は、提供者及び他の価値連鎖の利用者にとって有用で、信頼性の高い効率的な電子支払手法を必要とする。 In the e-community, providers of products and services need efficient, reliable, and efficient payment methods for providers and other value chain users.

 ・コンピュータ上の市場において購買者は、目に見えない支払処理を十分理解していないため、支払機構及び金融債務履行システムにおいて、操作性、効率、柔軟性のよいインターフェイスを要求する。 In the computer market, buyers do not fully understand the invisible payment process, and therefore demand operable, efficient, and flexible interfaces in payment mechanisms and financial obligation fulfillment systems.

 ・全ての種類の電子化された“コンテンツ”(テキスト、グラフィクス、ムービー、アニメーション、画像、ビデオ、デジタルリニア動画、音声及び録音等のアナログ及びデジタルデータ、画像、ソフトウェアコンピュータプログラム、データ)の権利保有者及び、全ての種類の電子制御プロセスは、安全で柔軟性に富んだ共用利用できる手法を必要とする。本手法によって、権利管理及び、必要な場合の請求の回収、コンテンツの利用に対する取り扱い情報等のビジネスモデルを管理できる。 -All rights reserved for all kinds of electronic "content" (text, graphics, movies, animations, images, video, digital linear video, analog and digital data such as sound and recording, images, software computer programs, data) And all types of electronic control processes require a secure, flexible and shared use approach. With this method, it is possible to manage business models such as rights management, collection of billing when necessary, and handling information for use of contents.

 ・交易が事実上増加しているため、全ての利用者は信頼性の高い、確実で安全なインフラストラクチャ支援サービスを必要とする。 All users need reliable, reliable and secure infrastructure support services as trade is virtually increasing.

 電子商取引管理及び交易を成功させるための重要な目的は、一連の管理支援サービスの開発と運営である。これらは、目的を達成する助けとなり、電子交易全般において、多様で、柔軟な、評価できる、効率的なビジネスモデルの形成を助長する。 An important objective for successful e-commerce management and trade is the development and operation of a range of administrative support services. These help achieve their objectives and facilitate the creation of a diverse, flexible, reputable, and efficient business model throughout e-commerce.

総合的解決策を与えるGinter特許明細書
 上記のGinterらの特許明細書は、安全な分散取引きベースの電子交易及び権利管理に役立つ独創的で、効果的な能力を与える技術を記載する。電子交易利用者にとって、この技術は多くの重要な新しいビジネスモデルや商習慣をもたらし、一方では従来のビジネスモデルや商習慣もまた支援する。
Ginter Patent Specification Provides a Comprehensive Solution The Ginter et al. Patent specification described above describes a technology that provides an ingenious and effective capability to help secure distributed transaction-based electronic trading and rights management. For e-commerce users, this technology brings many important new business models and practices, while also supporting traditional business models and practices.

 Ginterらの特許明細書は、包括的、総合的システム及び、広範にわたる方法、技術、構造、配置を与え、これによって、大小の企業や自宅の書斎や居間から、インターネット(及びイントラネット)上の、安全で、効率的な分散電子交易及び、権利管理を利用することができる。この様な技術、システム、配置によって、電子交易及び電子権利管理において、これまでにない安全性、信頼性、有効性及び柔軟性がもたらされる。 Ginter et al.'S patent specification provides a comprehensive, comprehensive system and a wide range of methods, techniques, structures, and arrangements, from large and small businesses and home study rooms and living rooms to the Internet (and intranet). Secure and efficient decentralized electronic trading and rights management can be used. Such techniques, systems and arrangements provide unprecedented security, reliability, effectiveness and flexibility in electronic trading and electronic rights management.

 Ginterらの特許明細書は、“情報ユーティリティ”をも提供する。“情報ユーティリティ”とは、現代の新しい電子コミュニティにおける電子交易を促進し、電子取引きを支援する管理支援サービス、設備、施行のためのネットワークである。例として、Ginterらは、安全な“仮想分散環境”を調整・支援する広範な管理支援サービスについて述べている。これらの管理支援サービスの提供者を以下に挙げる。 The patent specification of Ginter et al. Also provides an "information utility." “Information Utility” is a network of administrative support services, facilities and enforcement that facilitates electronic commerce and supports electronic commerce in the modern new electronic community. As an example, Ginter et al. Describe a wide range of management support services that coordinate and support a secure “virtual distributed environment”. The providers of these management support services are listed below.

 ・取引処理者
 ・使用分析者
 ・報告受理者
 ・報告作成者
 ・システム管理者
 ・許認可担当者
 ・認証当局
 ・コンテンツおよびメッセージ登録所
 ・金融手形交換所
 ・消費者/著者登録システム
 ・テンプレート・ライブラリ
 ・管理構造ライブラリ
 ・請求システム
 ・電子振り込み、クレジットカード、手形請求システム
 ・受領、回答、取引、解析、監査システム
・ Transaction processor ・ Usage analyst ・ Report recipient ・ Report creator ・ System administrator ・ Licensing officer ・ Certification authority ・ Content and message registry ・ Financial clearinghouse ・ Consumer / author registration system ・ Template library ・Management structure library-Billing system-Electronic transfer, credit card, bill billing system-Receipt, answer, transaction, analysis, audit system

Ginter特許明細書に記載された解決策を基盤とし、それを拡張する発明
 本発明は、Ginterらの特許明細書にある基本概念に基づき、さらにその発明を拡張して有効性、柔軟性、可能性を増加させる。本発明は、全体的な分散管理支援サービス(“分散交易ユーティリティ”)の概要である。好ましい実施態様にあるように、本発明は“仮想分散環境”及び、Ginterらの特許明細書にある他の能力を有効利用するものであり得、またこれら能力の上位に位置し得、それを拡張するものである。
The invention based on and extending the solution described in the Ginter patent specification The present invention is based on the basic concept in the patent specification of Ginter et al. Increase sex. The present invention is an overview of an overall distributed management support service ("distributed trading utility"). As in the preferred embodiment, the present invention may take advantage of the "virtual distributed environment" and other capabilities in the patent specification of Ginter et al. It is an extension.

本発明の特徴及び利点の概要
 本発明は、電子交易、電子権利及び取引き管理のための、統合化、モジュール化された管理支援サービスを提供する。これらの管理支援サービスは、金融管理、権利管理、認証当局、規則決済、使用決済、安全なディレクトリサービスや他の取引において、インターネット及び/または、組織内イントラネット等の巨大電子ネットワークまたは、電子機器の家庭内ネットワークで機能する能力に関する基盤を提供する。
SUMMARY OF THE FEATURES AND ADVANTAGES OF THE INVENTION The present invention provides an integrated, modularized administrative support service for electronic trading, electronic rights and transaction management. These management support services include financial management, rights management, certification authorities, rule payments, use payments, secure directory services and other transactions, such as the use of large electronic networks or electronic devices such as the Internet and / or intranets within organizations. Provides the foundation for the ability to function in a home network.

 これらの管理支援サービスは、電子交易価値連鎖特有の要求に対応することができる。電子交易利用者にとって、管理支援サービスは自らの利益追求を支援するものであり、競争の激しいビジネス界の現状に対応して、これらのサービスを構成、再利用することができる。 管理 These management support services can respond to the unique requirements of the electronic trade value chain. For e-commerce users, management support services assist in pursuing their own interests and can be configured and reused in response to the current state of the highly competitive business world.

 本発明は、管理支援サービスを提供する、安全で、プログラマブルな、分散アーキテクチャを持った“分散交易ユーティリティ”を提供する。分散交易ユーティリティにより、交易管理のためのリソースを最大限に有効利用することができる。また、このユーティリティによって、現状にあった方法で、電子交易増加に伴う要求への対応を評価することができる。 The present invention provides a "distributed trading utility" with a secure, programmable and distributed architecture that provides management support services. The decentralized trading utility allows the resources for trade management to be used to the fullest extent. Also, this utility can evaluate the response to the demands associated with the increase in electronic trade in a manner that is current.

 分散交易ユーティリティは、多くの交易ユーティリティ・システムによって構成される。交易ユーティリティシステムは、全ての電子コミュニティ及び/または、多くの或いは全ての利用者に用いられ、再利用できるようなインフラストラクチャ網を提供する。 Distributed trade utility is composed of many trade utility systems. Trade utility systems provide an infrastructure network that can be used and reused by all electronic communities and / or many or all users.

 異なる支援機能は、様々なビジネスモデル及び/または、その他の目的に適合するように、階層関係及び/または、ネットワーク関係においてともに得られうる機能である。モジュラー支援機能は、異なった設備や別の目的のために設計された様々な異なる交易ユーティリティシステムを統合する機能である。これらの交易ユーティリティシステムは、普及の度合いが異なる膨大の数の電子機器にわたって分散されうる。 Different support functions are functions that can be obtained together in hierarchical and / or network relationships to suit different business models and / or other purposes. The modular support function is a function that integrates various different trade utility systems designed for different facilities and different purposes. These trading utility systems can be distributed across a vast number of electronic devices of varying degrees of penetration.

 本発明によって総合的な“分散交易ユーティリティ”が提供するのは、以下のとおりである。
 ・実用的で有効な電子交易及び権利管理が可能となる。
 ・電子インタラクション及びその結果を安全に管理し、支援するサービスを提供する。
 ・電子交易及び、人間の電子インタラクションおよび関係のためのインフラストラクチャを整備する。
The present invention provides a comprehensive "distributed trading utility" as follows.
・ Practical and effective electronic trading and rights management will be possible.
• Provide services that securely manage and support electronic interactions and their results.
Establish infrastructure for electronic commerce and human electronic interactions and relationships.

 ・現代の分散コンピューティング及び分散ネットワークの効率を最適化する。
 ・電子自動化及び分散処理が実現する。
 ・モジュール化された、プログラマブルな、分散化した、最適にコンピュータ化された電子交易及び通信のためのインフラストラクチャを提供する。
Optimize the efficiency of modern distributed computing and distributed networks.
・ Electronic automation and distributed processing are realized.
Provides a modular, programmable, decentralized, optimally computerized infrastructure for electronic trading and communications.

 ・各種管理支援業務を遂行する上でのサービス支援に結びついた総合的な能力を提供する。 ・ Provide comprehensive capabilities related to service support in performing various management support operations.

 ・システム或いは、ネットワーク上のリソースを最適配置・利用することで、電子自動化及び分散処理の利点を最大限引き出す。 Maximize the benefits of electronic automation and distributed processing by optimally allocating and using resources on the system or network.

 ・有効性、柔軟性、経済性、可変性、再利用可能性、修正可能性、汎用性がある。
 ・利用者のビジネス及びプライバシーに必要とされる条件を経済的に反映することができる。
・ Effectiveness, flexibility, economy, variability, reusability, modification, and versatility.
-It can economically reflect the conditions required for the user's business and privacy.

 ・最適分散処理ができる。これによって交易モデルが柔軟となり、需要を満たし、利用者の条件に適合する様評価し得る。 ・ Performs optimal distributed processing. As a result, the trade model becomes flexible, and it can be evaluated so as to satisfy demand and meet the user's conditions.

 ・すべての分野における活動及びサービスの量を効率よく取り扱うことができる。
 ・分散処理と集中処理を組み合わせることで、それぞれのビジネスモデルを適応させたり或いは取り扱うことができる。
・ The amount of activities and services in all fields can be handled efficiently.
-By combining distributed processing and centralized processing, each business model can be adapted or handled.

 ・局所化、集中化、ネットワーク化された能力を組み合わせることで、変化する状況に適合する様に、能力を独自に構成或いは再構成できる。 By combining localized, centralized, and networked capabilities, capabilities can be independently configured or reconfigured to adapt to changing situations.

 ・多目的リソースを支援し、多くの異なるモデルに対してそれを再利用できる。すなわち、別の要件を持つ別の価値連鎖によって既存のインフラストラクチャを再利用できる。 Support multi-purpose resources and reuse them for many different models. That is, the existing infrastructure can be reused by another value chain with different requirements.

 ・多数の交易及び通信モデルを支援できる。
 ・個々の価値連鎖の条件に適合する様に、局所化、集中化、ネットワーク化されたリソースをうまく適用できる。
-Can support many trade and communication models.
• Local, centralized and networked resources can be successfully applied to meet the requirements of individual value chains.

 ・共通リソースを共用することでコストを低減し、最大限効率化する。
 ・組み合わせされた、分散化された、ピアツーピアの、集中化された、ネットワーク化された能力を支援する。
-Reduce costs and maximize efficiency by sharing common resources.
Supports combined, decentralized, peer-to-peer, centralized, networked capabilities.

 ・局所操作、遠隔操作及び/または、集中操作が可能である。
 ・同期モード、非同期モードによる操作、或いは、両モードによる操作を支援することができる。
-Local operation, remote operation and / or centralized operation are possible.
Operation in synchronous mode, asynchronous mode, or operation in both modes can be supported.

 ・“仮想空間”において、急速に変化する多くのビジネス・チャンス、ビジネス関係、ビジネス上の制約に容易に柔軟に適応する。 ・ Easily and flexibly adapt to many rapidly changing business opportunities, business relationships and business constraints in the “virtual space”.

 要するに、分散交易ユーティリティは、安全な電子交易及び他の電子インタラクションのための、包括的で、統合化された管理支援サービスを提供する。 In short, distributed trading utilities provide comprehensive, integrated administrative support services for secure electronic trading and other electronic interactions.

 本発明により与えられる分散交易ユーティリティの有利な特徴及び特性のいくつかは、以下を含む。 Some of the advantageous features and characteristics of the distributed trading utility provided by the present invention include:

 ・分散交易ユーティリティは、プログラマブルで、分散化した、最適にコンピュータ化された交易及び通信を支援する。このユーティリティは、管理支援業務を実行する各種サービスを独自に提供している。この支援業務は、電子自動化、分散処理及びリソースを最適に利用した分散システム(例えばネットワーク)がもたらす利益を最大化するために必要な管理概要を提供する。 分散 Distributed Trade Utility supports programmable, decentralized, optimally computerized trade and communications. This utility provides various services that perform management support services. This support service provides the necessary management overview to maximize the benefits provided by electronic automation, distributed processing and distributed systems (eg, networks) that make optimal use of resources.

 ・分散交易ユーティリティは、インターネット、組織内イントラネット及び、散在する電子情報の制作者、利用者及びサービスシステムを含む同種の環境のための管理基盤を提供することに特に適している。 The Distributed Trading Utility is particularly suited to providing a management infrastructure for the Internet, an organization's intranet, and similar environments that include scattered electronic information creators, users, and service systems.

 ・分散交易ユーティリティアーキテクチャは、効率よく、経済的で、柔軟な、プログラマブルな、再利用できる、汎用性のある、電子交易及び通信の管理支援サービスのための基盤を与える。これらの能力の提供は、人間の電子インタラクションの基盤を確立するために重要である。このインタラクションによって、業務上或いは個人の最適な電子関係モデルを支援する。 The Distributed Trade Utility Architecture provides a foundation for efficient, economical, flexible, programmable, reusable, versatile, electronic trading and communications management support services. Providing these capabilities is important to establish the basis for human electronic interaction. This interaction supports an optimal business or personal electronic relational model.

 ・分散交易ユーティリティアーキテクチャは、電子交易及び通信の支援サービス基盤を提供する。この基盤によって、分散・集中処理が組み合わされたどの様な特定のモデルに対しても適応し、取り扱うことができる。 分散 The Distributed Trading Utility Architecture provides an electronic trading and communication support service platform. With this foundation, it is possible to adapt and handle any particular model that combines distributed and centralized processing.

 ・このモデルによって支援される分散交易ユーティリティは、局所化、集中化、ネットワーク化された分散交易ユーティリティの管理能力を最適に組み合わせて、段階的に独自に構成或いは再構成される。 The distributed trading utilities supported by this model are uniquely configured or reconfigured in stages, optimally combining the management capabilities of localized, centralized, and networked distributed trading utilities.

 ・分散交易ユーティリティの持つ革新的な電子管理能力は、組み合わされた、分散化した、ピアツーピアの或いは集中的にネットワーク化された能力を支援する。これらの能力を組み合わせることで、局所・遠隔の組み合わせ、集中非同期及び/または、同期ネットワークの組み合わせを取り扱うことができる。この様な組み合わせによって、時期を選ばずどの様な目的に対しても、商業的に最も導入しやすく、経済的で、市場向きの−業務上必要とされる−モデルを構成する。 • The innovative electronic management capabilities of decentralized trading utilities support combined, decentralized, peer-to-peer or centrally networked capabilities. By combining these capabilities, local / remote combinations, centralized asynchronous and / or synchronous network combinations can be handled. Such a combination constitutes the most commercially viable, economical and marketable-business-required-model for any purpose at any time.

 ・分散交易ユーティリティアーキテクチャは、多目的である。本アーキテクチャは多くの交易及び通信モデルを支援している。これらのモデルは、局所化、集中化、ネットワーク化されたリソースを適度に共有(たとえば再利用)し得る。その結果、分散交易ユーティリティは、実用的で有効な電子交易及び権利管理モデルを最適化できる。これらのモデルは、同一あるいは重複したリソース基盤を共有利用することで、リソース管理コストを分担することができる。 分散 The decentralized trading utility architecture is versatile. The architecture supports many trade and communication models. These models may moderately share (eg, reuse) localized, centralized, and networked resources. As a result, the decentralized trading utility can optimize a practical and effective electronic trading and rights management model. These models can share the resource management cost by sharing the same or overlapping resource bases.

 ・一つのあるいは複数の分散交易ユーティリティ交易モデルは、一つ或いは他の複数のモデルの中の、一部の或いは全てのリソースを共有する場合がある。仮想空間では、急激に変化する多くのビジネスチャンス、ビジネス関係、ビジネス制約がある。この仮想空間の要求に適応するため、一つの或いは複数のモデルは、分散管理運営の組み合わせまたはその性質を変更し得る。 One or more distributed utility utility trading models may share some or all of the resources in one or more other models. In a virtual space, there are many rapidly changing business opportunities, business relationships, and business constraints. To accommodate this virtual space requirement, one or more models may change the combination or nature of the distributed management operations.

 ・分散交易ユーティリティは、従来の交易プロセスから電子交易プロセスへの転換を支援する。電子交易ユーティリティは、効率的で、実用的な電子交易モデルにとって必要とされる分散処理、「手形交換所」管理に関する権利、セキュリティの設計、目的に適応した構造、管理機構の簡素化(administrative Smart agent)、交渉及び電子的意思決定の技術、及び/または電子的自動制御技術などを利用することで、さらに交易処理が電子化される。 分散 The decentralized trading utility supports the transition from traditional trading processes to electronic trading processes. The electronic trading utility provides the distributed processing, rights for "clearing house" management, security design, purpose-built structures, and simplified administration mechanisms required for an efficient and practical electronic trading model (administrative @ Smart). agent, negotiation and electronic decision making techniques, and / or electronic automatic control techniques, etc., to further digitize the trade process.

 ・特定の分散交易ユーティリティ(金融支払い、取り扱い検査など)は、例えば Ginterらに開示された“保護された処理環境”のような利用者の電子機器を安全に使用できる空間で実行できる。 Certain decentralized trading utilities (financial payments, handling inspections, etc.) can be run in a space where the user's electronic devices can be safely used, such as the “Protected Processing Environment” disclosed in Ginter et al.

 ・分散手形交換所運営は、“仮想的にネットワーク化及び/または或いは、階層化された” 多くの交易ユーティリティシステムのサイトを通じて実行できる。このサイトでは、多目的で、共用利用できる(例えばピアーツーピア)仮想分散環境基盤を採用している。 分散 Distributed clearinghouse operations can be performed through “virtually networked and / or layered” sites of many trading utility systems. The site employs a multi-purpose, shared (eg peer-to-peer) virtual distributed environment infrastructure.

 ・与えられたアプリケーションまたはモデルについては、別の種類の管理及び/または支援機能を提供するために、多くの別の分散交易ユーティリティ・サービスが認められている。 For a given application or model, a number of other distributed trade utility services have been granted to provide different types of management and / or support functions.

 ・分散交易ユーティリティによって支援される任意のまたは全ての業務は、同様の組織、コンソーシアム或いは、別の組織団体、または、個人ユーザのウエブサイト等の電子コミュニティ利用者によって実行及び/または、使用される。 Any or all services supported by the Distributed Trading Utility are performed and / or used by similar organizations, consortiums, or other organizations, or electronic community users, such as individual user websites. .

 ・分散交易ユーティリティの一つの或いは多くの部分は、分散保護された処理環境を持つネットワークで構成され得る。この環境は、階層化された及び/または、ピアー・ツー・ピアの関係を持つ一つのまたは複数の業務を実行する。 One or many parts of the distributed trading utility can be configured in a network with a distributed protected processing environment. The environment performs one or more tasks in a layered and / or peer-to-peer relationship.

 ・複数の分散交易ユーティリティの保護された処理環境は、総合的サービス業務、基本構成要素、及び/または、手形交換所業に有効でありうる。 A protected processing environment for multiple decentralized trading utilities can be useful for integrated service operations, basic components, and / or clearinghouse operations.

 ・好ましい実施様態にあるように、VDE利用者の多くの保護された処理環境が、独自の階層化された、ネットワーク化された及び/または、集中化された管理を有し及び/または、VDE利用者の保護された処理環境に対する関係を支援するのと同程度、分散交易ユーティリティ業務に役立つ保護された分散処理環境は、分散化するし得る。 As in the preferred embodiment, many protected processing environments of VDE users have their own layered, networked and / or centralized management and / or VDE Protected distributed processing environments that serve distributed trade utility operations can be decentralized, as much as supporting the user's relationship to the protected processing environment.

 ・与えられたモデルでは、特定の一つの或いは複数の分散交易ユーティリティ業務が完全に分散され、他の特定の一つの或いは複数の業務が、さらに(例えば階層化)及び/または、完全に集中化され得る。また、他の特定の業務が部分的に分散化、或いは部分的に集中化され得る。 • In a given model, one or more decentralized trading utility operations are fully decentralized, while another specific one or more operations are further (eg, layered) and / or fully centralized. Can be done. Also, other specific tasks may be partially decentralized or partially centralized.

 ・分散交易ユーティリティによって提供される基本的なピアツーピアによる制御能力は、重要で、実用的な、評価できる及び/または、実質的な交易管理、安全性及び自動化サービスを同時に提供する分散化された業務の任意の構成要素に対しても有効である。 The basic peer-to-peer control capabilities provided by the decentralized trading utility are important, practical, evaluable and / or decentralized services that simultaneously provide substantial trade management, security and automation services. Is also effective for any of the components.

 ・分散交易ユーティリティの特徴、配置、及び/または能力の組み合わせは、分散化或いは集中化規定の可変な組み合わせで与えられる。それは、エンドユーザの保護された分散環境及び/または、“中間”基盤の保護された分散環境(ローカル、リージョナル、クラス特性等)及び/または、集中化されたサービスのための保護された分散環境で機能する様々な特徴、配置及び能力が含まれる。。 Combinations of features, locations, and / or capabilities of decentralized trading utilities are provided in variable combinations of decentralized or centralized provisions. It may be a protected distributed environment for end users and / or a "distributed" protected distributed environment (local, regional, class-specific, etc.) and / or a protected distributed environment for centralized services. Various features, arrangements and abilities to work with are included. .

 ・分散交易ユーティリティは、インターネットおよび散在する情報制作者、ユーザー、サービス供給者の存在する他の電子環境を支援するために特に有効である。電子世界の利用者の活動を支援することによって、これまでコンピュータ利用されていなかった人間の活動をインターネット、イントラネット、および他の電子インタラクションネットワークに移行ために、分散交易ユーティリティは、基本的で重要な役割を果たす。このようなネットワークのユーザーは、業務上或いは個人の要望を経済的に実現するために、分散交易ユーティリティの基盤及び支援サービスを必要としている。これらの安全な分散交易ユーティリティは、要望を十分評価するための電子交易モデルの能力を最大限支援すること、及び、全ての要求される活動及びサービス量を十分処理するために必要とされる。 分散 Distributed trade utilities are particularly useful for supporting the Internet and other electronic environments where scattered information producers, users and service providers exist. By supporting the activities of users in the electronic world, and by moving previously non-computer-based human activities to the Internet, intranets, and other electronic interaction networks, decentralized trading utilities are essential and important. Play a role. Users of such networks require a distributed trading utility infrastructure and support services to economically fulfill business or personal needs. These secure decentralized trading utilities are needed to fully support the ability of the electronic trading model to fully assess the needs and to adequately handle all required activities and service volumes.

 ・分散交易ユーティリティ技術は、本発明が提供する電子交易、権利管理、分散コンピューティング及び、プロセス制御のための一連の安全で分散化された支援及び管理サービスによって与えられる。 分散 Distributed trading utility technology is provided by a set of secure and decentralized support and management services for electronic trading, rights management, distributed computing and process control provided by the present invention.

 ・非常に安全で複雑な専門的な及び/または、契約上のサービスを含む分散交易ユーティリティ支援サービスは、電子交易及び価値連鎖利用者によって使用され得る。それは、ユーザーに見えない複雑な操作を意識させずに、シームレスの、便利で、比較的わかりやすい方法で利用される。 分散 Distributed trade utility support services, including highly secure and complex professional and / or contractual services, can be used by electronic trade and value chain users. It is used in a seamless, convenient, and relatively straightforward manner, without being aware of complex operations that are invisible to the user.

 ・分散交易ユーティリティは、現時点で、物理的な、コンピュータ、プロセスや規定に基づいたセキュリティ及び自動化において、適度に高い水準を保証することができる。一方それは、電子コミュニティで必要とされる規則的で効率的な支援のために必要(或いは、少なくとも要望が高い)とされる、拡張された、効率よい、信頼できる、使いやすい、便利な機能を提供することによって保証される。 • Distributed trade utilities can at present guarantee a reasonably high standard of security and automation based on physical, computer, process and regulations. On the other hand, it provides enhanced, efficient, reliable, easy-to-use and convenient features that are needed (or at least high demand) for the regular and efficient support needed in the electronic community. Guaranteed by providing.

 ・好ましい実施様態にあるように、分散交易ユーティリティは、ディジタル市場に基づく“オープン”なVDE(仮想分散環境)のコンテクストで機能する競争力のある交易モデルの生成を支援する。 As in the preferred embodiment, the distributed trading utility assists in generating a competitive trading model that operates in the context of an "open" virtual distributed environment (VDE) based on digital markets.

 ・分散交易ユーティリティは、価値連鎖利用者の利便性及び効率よい操作性を実現する。例えば、あるシームレスな“分散”インターフェイス(例えば分散アプリケーション)を通して、複数の人が関わるビジネス関係をプログラマブルで、最適に支援するように構成された、完全で、統合化された一連の重要な“決済”機能の能力を、分散交易ユーティリティは提供する。決済及び/または、支援機能及び/または、二次的支援機能は、求められる業務上の機密性、効率性、または他の目的を満たすために、個々に及び/または、分割して利用できるよう構成されている。 分散 The decentralized trading utility realizes convenience and efficient operability for value chain users. For example, through a seamless “distributed” interface (eg, a distributed application), a complete, integrated set of key “payments” that are programmable and optimally supported to support business relationships involving multiple people. The decentralized trading utility provides the capabilities of "functionality." Payment and / or support functions and / or secondary support functions may be used individually and / or separately to meet the required business confidentiality, efficiency, or other purpose. It is configured.

 ・プロバイダ、小売業者、卸売業者、リパーパサー(repurposers)、消費者、及び他の価値連鎖利用者は、分散交易ユーティリティによって、分散交易ユーティリティサービスに接続、利用、或いは業務を遂行しやすくなる。接続は簡単で、シームレスで、わかりやすい(一回接続することによって、多くの補足的なサービスが提供されうる)。 分散. Distributed trade utilities make it easier for providers, retailers, wholesalers, repurposers, consumers, and other value chain users to connect, use, or do business with distributed trade utility services. The connection is simple, seamless and straightforward (a single connection can provide many supplementary services).

 ・分散交易ユーティリティは、利便性及び実用性をさらに向上させることができる。それは、参画する組織から提供される決済サービスのために消費者のブランドイメージを提供する或いは、支援することによって向上される。但し共有されるインフラストラクチャ及びプロセスを利用する。 分散 The decentralized trading utility can further improve convenience and practicality. It is enhanced by providing or supporting a consumer's brand image for payment services provided by participating organizations. However, it utilizes shared infrastructure and processes.

 ・分散交易ユーティリティは、電子的におよびシームレスに特別のサービスや多くの利用者の能力を取り入れた“仮想”モデルを支援することによって参加する組織の規模及び専門性により生ずる重要な能力を実現しうる。 Decentralized trading utilities realize key capabilities arising from the size and expertise of participating organizations by supporting a "virtual" model that incorporates the capabilities of special services and large numbers of users electronically and seamlessly. sell.

 ・分散交易ユーティリティによって消費者は、サービス或いは製品などの利益を簡単に受け取ることができる。ここで、このようなサービスまたは製品は、様々な支援サービスの「構造(fabric)」の導入によってもたらされる。各々のサービスは、さらに特定のサービスの分散構造及び/または、関連する構成のサービスの提供者(全体構造は価値連鎖利用者にとっては明らかにされているが、その根底にある大部分或いは全ての複雑さについては、明示しない(明示しなくてもよい))によって構成される。 分散 The decentralized trading utility allows consumers to easily receive benefits such as services or products. Here, such services or products are brought about by the introduction of a "fabric" of various support services. Each service is further divided into a specific service distribution structure and / or a related configuration of service providers (the overall structure is clear to value chain users, but most or all of the underlying The complexity is not explicitly stated (it does not need to be explicitly stated).

 ・好ましい実施様態にある分散交易ユーティリティサービス及びその能力は、無理のない方法で、Ginterらに記載される一つの或いは複数の仮想分散環境の持つ能力を導入或いは、組み合わせることができる。その例を以下に示す。 The distributed trade utility service and its capabilities in the preferred embodiment can incorporate or combine the capabilities of one or more virtual distributed environments described in Ginter et al. In a reasonable manner. An example is shown below.

 A.取り扱い及び制御のVDE連鎖
 B.安全で、信用できる、内部ノード通信及び相互操作性(interoperability)
 C.安全なデータベース
 D.認証
 E.暗号
 F.指紋
 G.他のVDEのセキュリティ技術
 H.権利運用システム
 I.オブジェクト設計及び安全なコンテナ技術
 J.コンテナ制御方式
 K.権利及びプロセス制御言語
 L.電子交渉
 M.安全なハードウエア
 N.スマート エージェント(スマート オブジェクト)技術(例えばスマート エージェントは、プロセス制御、多くの利用者、及び/または、分散ノードの管理統合を支援する他の管理エージェント能力を指す)
A. VDE chain of handling and control Secure, trusted, internal node communication and interoperability
C. Secure database D. Authentication E. Encryption F. Fingerprint G. H. Other VDE Security Technologies Rights management system I. Object design and secure container technology Container control system K. Rights and Process Control Language Electronic negotiation Secure hardware Smart agent (smart object) technology (eg, smart agent refers to process control, many users, and / or other management agent capabilities that support management integration of distributed nodes)

分散及び結合可能な交易ユーティリティシステム
 分散交易ユーティリティによって提供される支援管理サービス機能は、様々な方法で結合されおよび/または電子コミュニティ、システムまたはネットワークを通して分散させる。このような結合及び分散を促進するために、好ましい実施様態は、Ginterらが述べた仮想分散環境を基盤とする保護された処理環境を利用する。全てのこの種の仮想分散環境の保護された処理環境は、少なくともある程度信頼性が保証されているため、全ての保護された処理環境は、手形交換所または手形交換所の一部になり得る。VDEの交易ノードの利用者の利益と要求に合った交易モデルは、分散交易ユーティリティサービスを支援し得る。このサービスは、例えば、他のVDE保護された処理環境が、安全な通信技術及び他のVDE能力(これまで説明したようにVDEの能力が本発明を直接統合できる)を持つエンドユーザの電子機器を全面的に支配する。更に集中化が進む価値連鎖ノードと共に、このような機器は、分散環境で保護された仮想決済の様に機能する組み合わせを構成できる。最終的に、リソースへのアクセスが “有効性(availability)”及び権利に基いた大型”仮想“コンピュータによって仮想空間の一部分は、占められる。
Distributed and Combinable Trade Utility Systems The support management service functions provided by the distributed trade utility can be combined and / or distributed through electronic communities, systems or networks in various ways. To facilitate such coupling and distribution, a preferred embodiment utilizes a protected processing environment based on the virtual distributed environment described by Ginter et al. Since the protected processing environment of all such virtual distributed environments is at least partially reliable, all protected processing environments can be a clearing house or a part of a clearing house. A trade model tailored to the interests and needs of VDE trade node users may support distributed trade utility services. This service may be, for example, an end-user electronic device where the other VDE-protected processing environment has secure communication technology and other VDE capabilities (the VDE capabilities can directly integrate the present invention as described above). Dominates the whole. Together with the more centralized value chain nodes, such devices can constitute combinations that function like virtual payments protected in a distributed environment. Eventually, a portion of the virtual space is occupied by a large "virtual" computer whose access to resources is based on "availability" and rights.

 分散交易ユーティリティは、仮想コンピュータを支援するモジュール化された、プログラマブルな、汎用的なユーティリティである。分散交易ユーティリティは、電子交易価値連鎖モデル及び仮想コンピュータの設計のための特殊なアーキテクチャ基盤を持つ。プログラマブルな実装を持つ特徴によって、同じ及び/または、同様のサービスを提供するために実状に即した(論理面及び/または、物理面)及び/または、分散の度合いにあった様々な状況を支援することができる。以下にその例を挙げる。 The Distributed Trading Utility is a modular, programmable, general-purpose utility that supports virtual computers. The decentralized trading utility has a special architectural base for the design of electronic trade value chain models and virtual computers. Features with programmable implementation support a variety of realistic (logical and / or physical) and / or distributed situations to provide the same and / or similar services can do. The following is an example.

 ・集中化された交易ユーティリティシステム及びサービスは、効率のよい、中心となる地点から特定の支援サービス機能または、多くの機能の組み合わせを提供する。 • Centralized trading utility systems and services provide efficient, centralized point-of-care support functions or a combination of many functions.

 ・他の交易ユーティリティシステムは、部分的にまたは、全体的に分散化された方式で提供される。 Other trading utility systems may be provided in a partially or wholly decentralized manner.

 ・いくつかの支援管理サービス機能は、既存のまたは新しい通信インフラストラクチャまたは、他の電子ネットワーク支援構成要素の中で及び/または、それを通じて分散化されうる。 Some support management service functions may be decentralized within and / or through existing or new communication infrastructures or other electronic network support components.

 ・他の支援サービスは任意のまたは全ての電子機器上の安全な実行空間(例:保護された処理環境)の内部で機能し得る。これは、例えば、支援サービス構造の安全なウエブを提供するための、ピアツーピア通信及びインタラクションを使用することで機能する。 O Other support services may function within a secure execution space (eg, a protected processing environment) on any or all electronic devices. This works, for example, by using peer-to-peer communication and interaction to provide a secure web of support service structures.

 ・他の支援サービスは、ネットワークを支援するインフラストラクチャ及びユーザの電子機器で機能し得る。 Other support services may work with the infrastructure supporting the network and the user's electronics.

 このような分散支援サービスは、集中化された支援サービスの適用を補足し得るものである(及び/または、必要性を減少させる)。同じ及び/または、別の、分散化されない及び、別々に分散化されたサービスの、異なる組み合わせは、個々の活動を支援するために提供され得る。さらに、ある総合的なモデルのためのサービスの性質および分散は、互いの適用によって異なる。必要な場合、このような個々のモデルの適用は、同じ交易ユーティリティシステムとサービス及び/または、どの特別な及び/または、任意の組み合わされた分散交易ユーティリティ管理及び/または、支援機能で共有される。 Such distributed support services may complement (and / or reduce the need for) the application of centralized support services. Different combinations of the same and / or different, non-decentralized and separately decentralized services may be provided to support individual activities. In addition, the nature and distribution of services for a given overall model will depend on each other's application. If necessary, the application of such individual models is shared by the same trade utility system and services and / or any special and / or any combined distributed trade utility management and / or support functions. .

 さらに、特別な交易ユーティリティシステム及びサービスインフラストラクチャは、様々な方法で、様々な価値連鎖(例えばビジネスモデルまたはビジネス関係集合)によって利用される。例えば、ある価値連鎖は、効率性、安全性、管理または他の理由で、より集中化された特定の支援サービス機能の維持を選択し、他方は、さらに及び/または、別の分散化モデルを選択する。 In addition, special trade utility systems and service infrastructures are utilized in different ways and by different value chains (eg, business models or business relationship sets). For example, some value chains may choose to maintain more centralized specific support service functions for efficiency, security, management or other reasons, while others may use additional and / or different decentralized models. select.

 例えば、支払方法と権利保有者及び/または、他の価値連鎖利用者が同意するとすれば、任意の一つの或いは複数の分散交易ユーティリティの安全なインフラストラクチャ支援サービスは、任意のエンドユーザーの集合またはセット及び/または、他の価値連鎖の電子機器に対して一部または全ての機能及び権限を分散及び/または、委任しうる。これらのサービス及び機能を分散及び委任することには、様々な利点がある。例えば、ここでは任意の、多くの、または全ての機器の集合またはセットが、同じ交易ウエブ構造を持つ少なくとも一部同等の(十分でないにせよ)他の機器として機能しうる、安全電子交易のウェブ問題に限って、テンポラリの柔軟案、および効率的な生成を可能にする。 For example, if the payment method and the rights holder and / or other value chain users agree, any one or more decentralized trading utility secure infrastructure support services may Some and all functions and rights may be distributed and / or delegated to a set and / or other value chain electronic devices. There are various advantages to distributing and delegating these services and functions. For example, a secure electronic trading web in which any, many, or all sets of equipment here can function as at least partially equivalent (if not sufficient) other equipment with the same trading web structure. Only for problems, it allows for a flexible proposal of temporary and efficient generation.

 本発明が提供する分散管理支援機能についての追加的な特徴の網羅的なリストを以下に挙げる。 The following is a comprehensive list of additional features of the distributed management support function provided by the present invention.

 ・任意の管理及び/または、支援機能の任意の組み合せも他の任意の管理及び/または、支援機能と統合され得る。 · Any combination of management and / or support functions may be integrated with any other management and / or support functions.

 ・交易ユーティリティシステム機能の任意の集合または部分集合も、交易ユーティリティシステム機能の任意の他の組み合わせで統合化された構造で結合することができる。この組み合わせは、必要とする程度によって分散化が可能であり、組み合わせの任意の一つの或いは一部の組み合せは、一つの或いは複数の部分に分散化される。これによって価値連鎖は、最も必要で及び/または、実用的な構造をとる。分散化、権利決済、金融手形交換、使用法集(usage aggreration)、使用報告及び/または、他の決済及び/または、他の分散交易ユーティリティ機能の度合いの任意の組み合せも実現できる。このような分散交易ユーティリティ機能及び/または、管理及び/または、支援サービスは、他の任意の必要とされる分散交易ユーティリティ機能及び/または、管理及び/または、支援サービスと結合し得る。このような分散交易ユーティリティ機能および/または管理および/または支援サービスは、任意の他の所望の分散交易ユーティリティ機能および/または管理および/または支援サービスと組み合わせ得る。 Any set or subset of trade utility system functions may be combined in an integrated structure with any other combination of trade utility system functions. The combinations can be distributed according to the degree required, and any one or some combination of the combinations is distributed into one or more parts. The value chain thereby takes on the most necessary and / or practical structure. Any combination of decentralization, rights settlement, financial note exchange, usage @ aggregation, usage reporting and / or other settlement and / or other decentralized trading utility function degrees may be implemented. Such distributed trade utility functions and / or management and / or support services may be combined with any other required distributed trade utility functions and / or management and / or support services. Such distributed trade utility functions and / or management and / or support services may be combined with any other desired distributed trade utility functions and / or management and / or support services.

 ・どの一つの或いは複数の管理及び/または、支援サービス及び/または、機能は、交易ユーティリティシステムとして機能し、交易ユーティリティシステムのノード網を支援する。このそれぞれのノードは、少なくとも同種の交易ユーティリティ管理サービス業務の一部を支援する。それぞれの交易ユーティリティシステムは、権限の付与及び/または、サービスの提供及び/または、安全な他の交易ユーティリティシステム及び/または、ノードと相互機能し得る。 Any one or more of the management and / or support services and / or functions may function as a trade utility system and support a network of trade utility system nodes. Each of these nodes supports at least part of the same type of trade utility management service business. Each trade utility system may interoperate with other authorized utility systems and / or nodes that grant and / or provide services and / or are secure.

 ・それぞれの交易ユーティリティシステム(または、交易ユーティリティシステムの組み合せ)は、複数の交易ユーティリティシステムで構成される “仮想手形交換所”として機能する。好ましい実施様態にある様に、VDE規定及び管理に従う場合、− 同様の規定及び管理に記された様式で ― 他の交易ユーティリティシステム及び/または、同じウエブで機能する他の仮想手形交換所と相互機能する。このような“仮想手形交換所”は、電子管理規定集で詳述される一連の安全な取り扱い及び管理により権限を付与され、一連の取り扱い及び管理及び他のVDE能力によって電子交易プロセスの自動化に参画しうる。 Each trading utility system (or a combination of trading utility systems) functions as a “virtual clearinghouse” composed of a plurality of trading utility systems. As in the preferred embodiment, when complying with the VDE rules and controls,-in the manner described in the similar rules and controls-interoperate with other trading utility systems and / or other virtual clearing houses functioning on the same web. Function. Such "virtual clearinghouses" are empowered by a series of secure handling and management detailed in the Electronic Controls Codebook, and by a series of handling and management and other VDE capabilities to automate the electronic trading process. Can participate.

 必要な場合、任意の必要とされるシステムまたはネットワークに対して、任意の支援サービス機能を分散或いは、後には適用(修正)し得るのは、非常に優れた点であり、柔軟性や効率性を増大させる。例えば、決済機能のような支援サービスの分散をする際に、“ボトルネック”を回避することができる。ボトルネックとは、負荷を処理する十分な容量がない場合、決済機能が一点に集中することである。価値連鎖利用者の多くの機器の分散処理能力を利用することで、効率やシステム応答時間を向上し、処理のオーバーヘットを大きく低減し、故障を回避し、アプリケーションの適用に柔軟性をもたせることができる。また、概して、本発明がそれぞれの価値連鎖利用者の要望と条件を適用することでさらに大きな価値連鎖の必要性を喚起する。 It is a great advantage to be able to distribute or later apply (modify) any support service function to any required system or network, if needed, for flexibility and efficiency. Increase. For example, when distributing support services such as a settlement function, a “bottleneck” can be avoided. A bottleneck is that the payment function is concentrated on one point when there is not enough capacity to handle the load. Increase the efficiency and system response time, significantly reduce processing overhead, avoid failures, and provide more flexibility in application applications by leveraging the distributed processing capabilities of many devices in the value chain. Can be. Also, generally, the present invention raises the need for a larger value chain by applying the needs and conditions of each value chain user.

分散交易ユーティリティによって提供される管理及び/または、支援サービスの例
 分散交易ユーティリティは、多くの異なった、特別の及び/または、多目的な“交易ユーティリティシステム”に編成される。交易ユーティリティシステムは、管理、セキュリティ及び実際の交易管理を行う者が必要とする他のサービスを提供するために、集中化、分散化、または部分的に分散化及び部分的に集中化される。特定の交易ユーティリティシステムは、金融手形交換所や認証当局などの特定の周知の管理サービス機能を持つ分散交易ユーティリティの適用で構成される。他の交易ユーティリティシステムは、新しい形式のサービス及び、周知のサービス業務の新しい組み合せや構成が含まれる。交易ユーティリティシステムは、特定の電子交易モデルを支援する分散交易ユーティリティの任意の適用であり、交易ユーティリティシステムは、交易ユーティリティシステムの構成要素から成る。交易ユーティリティシステムは、以下に示す例のいくつかのまたは全てを含んでおり、能力及び分散構造の組み合せが可能である。
Examples of Management and / or Support Services Provided by Distributed Trading Utilities Distributed trading utilities are organized into many different, special and / or versatile "trade utility systems". Trade utility systems may be centralized, decentralized, or partially decentralized and partially centralized to provide administrative, security and other services required by actual trade managers. Certain trading utility systems consist of the application of a decentralized trading utility with certain well-known administrative service functions, such as a clearing house or a certification authority. Other trading utility systems include new types of services and new combinations and configurations of known service operations. A trade utility system is any application of a distributed trade utility that supports a particular electronic trading model, and the trade utility system comprises the components of a trade utility system. A trading utility system may include some or all of the examples provided below and allow for a combination of capabilities and decentralized structures.

 ・金融手形交換所
 ・使用手形交換所
 ・権利及び許決済機関
 ・認証当局
 ・安全なディレクトリサービス
 ・安全な取引当局
 ・上記のシステムが有する能力の任意の組み合せを含む、多目的、汎用的及び/または、組み合わされた交易ユーティリティシステム
 ・他の交易ユーティリティシステム
• Financial clearinghouses • Clearinghouses in use • Rights and clearinghouses • Certification authorities • Secure directory services • Secure trading authorities • Multipurpose, general and / or including any combination of the capabilities of the above systems , Combined trading utility systems-other trading utility systems

 これらの交易ユーティリティシステムは、その有効性及び適用可能性が大きい。
 例えば、これらは以下の任意の或いは全ての管理支援を行う。
 ・信頼性が高く、電子イベント管理
 ・ネットワーク化、自動化、分散化された、安全なプロセス管理及び制御
 ・仮想分散環境の一連の取り扱い及び制御
 ・“接続されていない”、仮想的に接続された、または定期的に接続されるネットワークを含む電子ネットワークにわたる及び/または、内の、権利管理及び取り扱い(例えばイベント)管理(例えば監査、制御、権利の履行など)
These trading utility systems have great effectiveness and applicability.
For example, they provide any or all of the following management assistance:
• Reliable, electronic event management • Networked, automated, decentralized, secure process management and control • A series of handling and control in a virtual distributed environment • “Not connected”, virtually connected Rights management and handling (eg, events) management (eg, auditing, controlling, enforcing rights, etc.) across and / or within electronic networks, including or regularly connected networks

 交易ユーティリティシステムは、以下に挙げる例について電子プロセスの連鎖或いは電子イベント結果を管理し得る。
 ・電子広告
 ・市場及び取り扱い分析
 ・電子貨幣
 ・金融取引決済及び通信
 ・製造及び他の分散プロセス制御モデル
 ・金融手形交換
 ・支払の履行或いは、少なくともコンテンツ、プロセス制御 (イベント)及び/または、権利管理等に一部基づく他の対価(サービス料、製品価格または、他の手数料及び/または、料金)の提供。
The trading utility system may manage the chain of electronic processes or electronic event results for the following examples.
• Electronic advertising • Market and handling analysis • Electronic money • Financial transaction settlement and communication • Manufacturing and other decentralized process control models • Financial bill exchange • Payment fulfillment or at least content, process control (events) and / or rights management Provision of other fees (service fees, product prices or other fees and / or fees) based in part on etc.

 ・監査、請求、支払履行(または、他の対価の提供)及び/または、他の決済業務
 ・一つの或いは複数の安全なコンテナ及び/または、コンテンツおよび/またはプロセス(イベント)の利用に関する情報の編集、総計、利用及び/または、供給。安全なコンテナのコンテンツ及び/または、任意の他のコンテンツも含まれる。
Auditing, billing, fulfilling payments (or providing other considerations) and / or other settlement activities. • Obtaining information on the use of one or more secure containers and / or content and / or processes (events). Edit, aggregate, use and / or supply. Also includes secure container content and / or any other content.

 ・一つの或いは複数の安全なコンテナ及び/または、コンテンツ及び/または、プロセス(イベント)に関する取り扱い検査、ユーザーのプロファイリング、及び/または、市場調査に基く情報の提供
 ・(広告などの)コンテンツへのアクセス及び/または、プロセス(イベント)の利用によって得られる情報の利用
 ・対象の登録サービスの提供;及び/または、権利、許認可、価格及び/または、他の規則及び制御情報;登録された及び/または、登録する対象について
• Providing information based on one or more secure containers and / or content and / or handling inspections on processes (events), user profiling, and / or market research • Content (such as advertisements) Access and / or use of information obtained through the use of processes (events); provision of registration services of interest; and / or rights, permits, prices and / or other rules and control information; registered and / or Or, about the object to register

 ・規定及び制御に利用或いは必要とされる認証同一性、クラス所属証明及び/または、他の個人の同一性の属性などの電子的な認証情報。他の個人の同一性の属性は、例えば、自動プロセスのためのクラス同一性(例えば行政管轄区(税金)、雇用及び/または、例えば既得クラス権利(例えば仕入れの値引きが認められるようなクラブメンバー証明を含む)を含む他の団体のメンバー証明による金融取引き履行に関する権利である。 Electronic authentication information such as authentication identity, class affiliation proof and / or attributes of other individuals' identity used or required for regulation and control. Other individual identity attributes may include, for example, class identity (eg, jurisdiction (tax), employment and / or vested class rights for automated processes (eg, club members for whom discounts on purchases may be granted). (Including certification), including the right to fulfill financial transactions by certification of other members.

 ・第三者による取引きの保管及び/または、認証及び/または、保証人(backup)及び支払に対する業務情報
 ・変更され組み合わされた交易ユーティリティシステムのプロセス制御及び自動化サービスの提供。ここでは、別の交易ユーティリティシステムが別の価値連鎖及び/または、ビジネスモデルの要求を支援する。また、そのような交易ユーティリティシステムは分散化された、評価できる、効率的な、ネットワーク化された及び/または、固定された階層の及び/または、仮想決済機関のモデルを十分支援する。このモデルは、規定或いは、管理、或いは一部の、全体の及び/または、詳細な取引き情報に関する決済機関を通過するために、交易ユーティリティシステムの持つ分散化された決済機関における保護された処理環境において、安全な通信を保証する。
-Business information for storage and / or authentication and / or back-up and payment of transactions by third parties-Provision of process control and automation services for modified and combined trade utility systems. Here, another trading utility system supports the demands of another value chain and / or business model. Also, such a trading utility system fully supports a decentralized, evaluable, efficient, networked and / or fixed tier and / or virtual clearing house model. This model provides for secure processing in a decentralized clearing house of a trading utility system to pass through clearing houses for defined, managed, or partial, overall and / or detailed transaction information. Ensure secure communication in the environment.

 ・電子貿易モデル、EDI及び分散コンピューティング規定。この規定は、効率的で、分散化された管理、自動化、及び取引きにおける価値連鎖等の管理が可能な信頼性の高い基盤に対する利用者の要望を示したものである。
 ・他の支援及び/または、管理サービス及び/または機能
-Electronic trade model, EDI and distributed computing regulations. This regulation sets out the demands of users for a reliable foundation that is efficient, decentralized management, automation, and management of value chains in transactions.
・ Other support and / or management services and / or functions

実施形態の詳細な説明
分散交易ユーティリティ
 図1は、分散交易ユーティリティ75に電気的に接続された消費者機器100の一例を示す。この実施例において、電子ネットワーク150は機器100を分散交易ユーティリティ75に接続する。分散交易ユーティリティ75は、消費者機器100内で行われる活動をサポートする。
Detailed description of the embodiment
Distributed Trade Utility FIG. 1 shows an example of a consumer device 100 electrically connected to a distributed trade utility 75. In this embodiment, electronic network 150 connects device 100 to decentralized trading utility 75. Distributed trading utility 75 supports activities performed within consumer device 100.

 分散交易ユーティリティ75は、電子交易および電子通信のための管理およびサポートサービスの基礎を提供する。この基礎は、効率的で、対費用効果が高く、柔軟で、構成可能で、再使用可能で、プログラム可能で、一般化可能である。これは、個人的な使用およびビジネスでの使用の両方で、あらゆる電子関係、相互作用および通信をサポートする。 The Distributed Trading Utility 75 provides the basis for management and support services for electronic trading and communication. This foundation is efficient, cost-effective, flexible, configurable, reusable, programmable, and generalizable. It supports all electronic relationships, interactions and communications, both for personal and business use.

分散交易ユーティリティはいかなる電子機器もサポートできる
 機器100は、例えばコンピュータ、エンターテイメントシステム、テレビセットまたはビデオプレイヤー等、いかなる種類の電気装置または電子装置であってもよい。図1に示す特定の例において、消費者機器100は、家庭用カラーテレビセット102、ビデオプレイヤー/レコーダー104およびセットトップボックス106である。例えば機器100は、手持ち式リモートコントローラ108によって制御され得る。例えばセットトップボックス106は、テレビ放送局110および/または衛星112から、ケーブルテレビネットワーク114を介して、テレビ番組を受け取り得る。プレイヤー/レコーダー104は、テープ、光ディスクまたは他のメディアからの様々なタイプの番組材料を再生し得、セットトップボックス106を介して受け取られたプログラム材料を記録する能力も有する。
The distributed trading utility can support any electronic device. The device 100 can be any type of electrical or electronic device, such as, for example, a computer, entertainment system, television set, or video player. In the particular example shown in FIG. 1, consumer devices 100 are a home color television set 102, a video player / recorder 104 and a set-top box 106. For example, device 100 may be controlled by hand-held remote controller 108. For example, set-top box 106 may receive television programming from television broadcast station 110 and / or satellite 112 via cable television network 114. The player / recorder 104 can play various types of program material from tape, optical disk or other media, and also has the ability to record program material received via the set top box 106.

機器100は「保護された処理環境」を有し得る
 機器100は、好適には、Ginterらの特許明細書の図7および図8の実施例に示されたタイプの安全な電子機器である。それは、好適には、Ginterらの特許明細書に記載された「仮想分散環境(Virtual Distribution Environment)」の一部である。図1Aは、テレビ102、セットトップボックス(set top box)106、メディアプレイヤー/レコーダー104および遠隔制御108がそれぞれ「保護された処理環境」(“PPE”)154を有し得ることを示す。分散交易ユーティリティ75は、これらの保護された処理環境154内で実行されるプロセスと相互作用し且つプロセスをサポートする。
The device 100 may have a "protected processing environment" The device 100 is preferably a secure electronic device of the type shown in the embodiment of FIGS. 7 and 8 of Ginter et al. It is preferably part of the "Virtual Distribution Environment" described in the patent specification of Ginter et al. FIG. 1A shows that the television 102, set top box 106, media player / recorder 104, and remote control 108 may each have a "protected processing environment"("PPE") 154. Distributed trade utility 75 interacts with and supports processes running within these protected processing environments 154.

 保護された処理環境154は、Ginterらの特許明細書の図9に示されたハードウェアおよび/またはソフトウェアに基づく「安全な処理ユニット(secure processing unit)」等の、1つ以上のコンピュータチップに基づき得る。保護された処理環境154は、非常に安全で、信頼度の高い環境を提供する。この環境内で電子プロセスおよび電子商取引が、不正交渉(tampering)または他の信用危機(compromise)の重大な危険なしに信頼して実行され得る。Ginterらの特許開示は、保護された処理環境154を設計、構築および維持するための技術、システムおよび方法を説明しており、権利保有者および他の(消費者95を含む)価値連鎖参加者はその安全性および統合性(integrity)を信頼し得る。好適な実施形態において、分散交易ユーティリティ75と電子機器100との間の相互作用では、このように信頼を得ることが重要である。 The protected processing environment 154 may reside on one or more computer chips, such as a “secure processing unit” based on hardware and / or software as shown in FIG. 9 of the Ginter et al. Patent. Can be based on The protected processing environment 154 provides a very secure and reliable environment. Within this environment, electronic processes and e-commerce can be performed reliably without the significant danger of tampering or other compromises. The patent disclosure of Ginter et al. Describes techniques, systems and methods for designing, constructing, and maintaining a protected processing environment 154, including rights holders and other value chain participants (including consumer 95). Can rely on its security and integrity. In the preferred embodiment, it is important for the interaction between the decentralized trading utility 75 and the electronic device 100 to gain such trust.

分散交易ユーティリティは多くの「交易ユーティリティシステム」から形成され得る
 図1Bは、分散交易ユーティリティ75が、複数の交易ユーティリティシステム90から形成され得る様子を示す。異なる種類の交易ユーティリティシステムが存在し得る。例えば:
    ・金融手形交換所200
    ・使用手形交換所300
    ・権利及び許認可手形交換所400
    ・認証当局500
    ・安全なディレクトリサービス600
    ・取引当局700
    ・VDE管理者800、および
    ・他種の交易ユーティリティシステム90
Distributed Trade Utility Can Be Formed From Many “Trade Utility Systems” FIG. 1B illustrates that a distributed trade utility 75 can be formed from multiple trade utility systems 90. Different types of trading utility systems may exist. For example:
Financial clearinghouse 200
Used clearinghouse 300
・ Rights and permits clearinghouse 400
-Certification authority 500
Secure directory service 600
-Trading Authority 700
A VDE administrator 800; and another type of trade utility system 90.

 交易ユーティリティシステム90は、保護された処理環境154内の機能またはオペレーションをサポートおよび管理し得る。例えば:
    ・機器100の保護された処理環境154は、プログラム消費に基づく消費者の銀行会計または他の金銭会計に請求する自動電子支払機構118を提供し得る。分散交易ユーティリティ75は、「金融手形交換所」200と呼ばれる特殊目的交易ユーティリティシステム90aを含み得る。「金融手形交換所」200は、保護された処理環境154のオペレーションの金融局面をサポートする。つまり、権利保有者および正当に支払を受ける他の人々を保護し、消費者95が過剰な金額を課されないように確実に取り計らう。
Trade utility system 90 may support and manage functions or operations within protected processing environment 154. For example:
-The protected processing environment 154 of the device 100 may provide an automatic electronic payment mechanism 118 that charges the consumer's bank account or other monetary account based on program consumption. The decentralized trading utility 75 may include a special purpose trading utility system 90 a called “financial clearinghouse” 200. “Financial clearinghouse” 200 supports the financial aspects of the operation of protected processing environment 154. In other words, it protects rights holders and others who receive legitimate payments, and ensures that consumers 95 are not overcharged.

    ・テレビ番組102aの放送局は、機器100の保護された処理環境154が、電子使用計量機構116で、消費者95がビデオプログラム102aをどれだけ視聴したかおよびどのプログラムを見たのかを計量することを要求し得る。分散交易ユーティリティ75は「使用手形交換所」300と呼ばれる特殊目的交易ユーティリティシステム90bを含み得る。「使用手形交換所」300は、保護された処理環境154内で使用メータ116によって計量された使用情報を受け取り、それを分析して報告を提供する。 The broadcast station of the television program 102a weighs how much the consumer 95 has watched and watched the video program 102a with the electronic usage metering mechanism 116 in the protected processing environment 154 of the device 100. May require that The decentralized trading utility 75 may include a special purpose trading utility system 90b called a "clearing clearing house" 300. The "use clearinghouse" 300 receives usage information metered by the usage meter 116 within the protected processing environment 154, analyzes it, and provides reports.

    ・ビデオプログラム102aの権利保有者は、ビデオプログラム102aのコピーに対して確実に防止するコピー防止機構120を提供する保護された処理環境154を強く要求し得る。分散交易ユーティリティ75は、「権利及び許認可手形交換所」400と呼ばれる特殊目的交易ユーティリティシステム90cを含み得る。「権利及び許認可手形交換所」400は、保護された処理環境154に、消費者95が(例えば、ペイパービュー基礎(basis)上の)特定のプログラムを視聴することが可能になるのに必要な許認可を供給し、例えばコピー防御機構120等の禁止の強化を助ける。 The rights holder of the video program 102a may strongly demand a protected processing environment 154 that provides a copy protection mechanism 120 that reliably prevents copying of the video program 102a. Distributed trading utility 75 may include a special purpose trading utility system 90c called "Rights and Authorized Clearing House" 400. The “rights and licensing clearinghouse” 400 provides the licensing required to enable consumers 95 to view certain programs (eg, on a pay-per-view basis) in a protected processing environment 154. To help strengthen the ban on, for example, the copy protection mechanism 120.

    ・ビデオプログラム102aの権利保有者は、機器100の保護された処理環境154が、消費者95がビデオプログラム102aを見ることができるようになる前に消費者の身元(identity)または年齢等を認証する「デジタル認証」122を所有する。分散交易ユーティリティ75は、「認証当局」500と呼ばれる特殊目的交易ユーティリティシステム90dを含み得る。「認証当局」500は、「デジタル認証」504を生成し、それを保護された処理環境154に提供する。それにより、消費者は、権利保有者によって提供された許認可と効果的に相互作用を行うことができる。 The rights holder of the video program 102a confirms that the protected processing environment 154 of the device 100 authenticates the consumer's identity or age before the consumer 95 can view the video program 102a. Own the “digital authentication” 122. Distributed trading utility 75 may include a special purpose trading utility system 90d called "certifying authority" 500. The "certifying authority" 500 generates a "digital certificate" 504 and provides it to the protected processing environment 154. Thereby, the consumer can effectively interact with the license provided by the rights holder.

 図1Bに示した他の交易ユーティリティシステム90は以下を含む:
    ・ネットワーク150上の他のコンピュータおよび機器と電気的に通信する際に保護された処理環境154をアシストし得る「安全なディレクトリサービス」600
    ・例えば、保護された処理環境154を含む複雑な電子商取引を安全に監査および監督(oversee)すること等のプロセス制御およびオートメーションに利用可能となり得る取引当局700
Other trading utility systems 90 shown in FIG. 1B include:
A “secure directory service” 600 that can assist the protected processing environment 154 in electrically communicating with other computers and devices on the network 150
A trading authority 700 that may be available for process control and automation, such as, for example, securely auditing and overseeing complex e-commerce, including the protected processing environment 154.

    ・好適な実施形態において、円滑且つ安全に動作する保護された処理環境154を維持し得る仮想分散環境(「VDE」)の「管理者」800
 図1Bに示さない更に他の交易ユーティリティシステム90は、更なる機能およびオペレーションの管理および/またはサポートに使用され得る。種々の交易ユーティリティシステム90が共に働き、消費者95を効率的且つ効果的にサポートするようにタスク(task)全体を分担し得る。
In a preferred embodiment, an “administrator” 800 of a virtual distributed environment (“VDE”) that can maintain a protected processing environment 154 that operates smoothly and securely.
Still other trading utility systems 90 not shown in FIG. 1B may be used for managing and / or supporting additional functions and operations. The various trade utility systems 90 may work together and share the entire task to support the consumer 95 efficiently and effectively.

交易ユーティリティシステムは分散され得る
 図2Aから図2Eは分散交易ユーティリティ75が分散され得る様子を示す。交易ユーティリティシステム90のいくつかの管理およびサポート機能が、消費者の電子機器100内で、または協同する多数の異なる機器に亘る「拡散(spread out)」様式でも、実行され得る。
Figure 2E Figures 2A trade utility system that may be dispersed shows exemplary distributed trade utility 75 can be dispersed. Some management and support functions of the trade utility system 90 may also be performed in the consumer electronic device 100 or in a “spread out” manner across a number of different devices that cooperate.

 上記のように、機器100はそれぞれ不正に対して耐性を有する(tamper resistant)保護された処理環境154を提供し、管理およびサポートオペレーションが実行され得る安全な場所を提供する。このことにより、消費者の家庭内の電子機器100が、権利保有者および電子商取引参加者等の他のパーティに信頼され得るようにオペレーションを実行する。保護された処理環境154の信頼され保護された特性のために、交易ユーティリティシステム90のある部分、拡張部分または全体さえもが、全システム内の各々のまたは任意の保護された処理環境154および関連する電子機器内に存在する。 As described above, each device 100 provides a protected processing environment 154 that is tamper resistant and provides a secure location where management and support operations can be performed. This causes the electronic device 100 in the consumer's home to perform operations so that it can be trusted by other parties, such as rights holders and e-commerce participants. Due to the trusted and protected nature of the protected processing environment 154, some, extended, or even entire portions of the trading utility system 90 may include each or any protected processing environment 154 and associated Exists in the electronic device.

 図2Aから図2Eは、使用手形交換所300等の交易ユーティリティシステム90の一例の機能全体を4ピースのジグソーパズルで示す。図2Aから図2Eはこれらの交易ユーティリティシステム機能が異なる程度に分散され得ることを示す。例えば:
    ・図2Aは、交易ユーティリティシステム90の全ての機能が安全な中央設備内で実行される一例を示す。
2A through 2E show the overall functionality of an example of a trading utility system 90, such as a clearinghouse 300, in a 4-piece jigsaw puzzle. 2A-2E show that these trading utility system functions can be distributed to different degrees. For example:
FIG. 2A shows an example in which all functions of the trade utility system 90 are performed in a secure central facility.

    ・図2Bは、交易ユーティリティシステム90のほとんどの機能が安全な中央設備の中で実行されるが、いくつかの機能は使用者電子機器100の保護された処理環境154内で実行される一例を示す。 FIG. 2B illustrates an example where most of the functions of the trade utility system 90 are performed in a secure central facility, but some functions are performed within the protected processing environment 154 of the user electronic device 100. Show.

    ・図2Cは、交易ユーティリティシステム90のいくつかの機能が安全な中央設備の中で実行されるが、その機能のほとんどが使用者電子機器100の保護された処理環境154内で実行される一例を示す。 FIG. 2C is an example where some functions of the trade utility system 90 are performed in a secure central facility, but most of the functions are performed in the protected processing environment 154 of the user electronic device 100. Is shown.

    ・図2Dは、交易ユーティリティシステム90のいくつかの機能が安全な中央設備の中で実行され、いくつかの機能が第1の使用者電子機器100Aの保護された処理環境154A内で実行され、いくつかの機能が第2の使用者電子機器100Bの保護された処理環境154B内で実行される一例を示す。 FIG. 2D illustrates that some functions of the trade utility system 90 are performed in a secure central facility, some functions are performed in the protected processing environment 154A of the first user electronic device 100A, 7 illustrates an example in which some functions are performed within the protected processing environment 154B of the second user electronic device 100B.

    ・図2Eは、交易ユーティリティシステム90の機能が1つも安全な中央設備の中で実行されず、いくつかの機能が第1の使用者電子機器100(1)の保護された処理環境154(1)内で実行され、いくつかの機能が第2の使用者電子機器100(2)の保護された処理環境154(2)内で実行され、いくつかの機能が第3の使用者電子機器100(3)の保護された処理環境154(3)内で実行され、いくつかの機能が第Nの使用者電子機器100(N)の保護された処理環境154(N)内で実行される、一例を示す。 FIG. 2E illustrates that none of the functions of the trade utility system 90 are performed in a secure central facility, and some of the functions are protected in the protected processing environment 154 (1) of the first user electronic device 100 (1). ), Some functions are performed in the protected processing environment 154 (2) of the second user electronic device 100 (2), and some functions are performed in the third user electronic device 100. (3) are performed within the protected processing environment 154 (3), and some functions are performed within the protected processing environment 154 (N) of the Nth user electronic device 100 (N); An example is shown.

 あるいはまたは更に、交易ユーティリティシステム90のいくつかの機能は、ネットワーク150内に、例えば機器100間でデータを通信するために使用される装置内に、分散され得る。 Alternatively or additionally, some functions of the trade utility system 90 may be distributed within the network 150, for example, within devices used to communicate data between the devices 100.

多重管理およびサポート機能の分散
 図3Aは、交易ユーティリティシステム90機能または下位機能(sub−function)が同じ保護された処理環境154内に分散され得る様子を示す。
Distribution of Multiple Management and Support Functions FIG. 3A illustrates how trade utility system 90 functions or sub-functions may be distributed within the same protected processing environment 154.

 例えば:
    ・消費者機器100Aの保護された処理環境154a内で動作する金融手形機能200aは、中央化された金融手形交換所200により実行されるいくつかの金融手形交換オペレーションの代わりをするおよび/またはサポートし得る監査などの所定の金融手形交換を提供し得る。
For example:
The financial note function 200a operating within the protected processing environment 154a of the consumer device 100A replaces and / or supports some financial note clearing operations performed by the centralized clearing house 200; Certain financial note exchanges, such as possible audits, may be provided.

    ・消費者機器100Aの保護された処理環境154a内で動作する金融手形交換所300aは、例えば、使用手形交換所300によって実行される使用手形交換オペレーションを補完、代替または付加する、収集された使用情報の組み合わせおよび分析等の、所定の使用情報手形交換オペレーションを実行し得る。 The financial clearinghouse 300a operating within the protected processing environment 154a of the consumer device 100A may, for example, collect, use, supplement, substitute or add to the clearinghouse clearing operation performed by the clearinghouse 300. Certain usage information clearing operations may be performed, such as combining and analyzing information.

    ・機器100Aの保護された処理環境154aは、所定の権利及び許認可手形交換オペレーション400a、所定の認証当局オペレーション500a、および所定の安全なディレクトリサービスサポートオペレーション600a全てを、権利及び許認可手形交換所400、認証当局500および安全なディレクトリサービス600によって実行されるオペレーションを補完、付加または代替する消費者のサイト(site)において実行し得る。 The protected processing environment 154a of the device 100A performs all rights and authorization clearing operations 400a, predetermined authority operations 500a, and predetermined secure directory service support operations 600a; The operations performed by the certification authority 500 and the secure directory service 600 may be performed at a consumer site that supplements, adds to, or replaces the operations.

 図3Bは、家庭用電子機器100(2)から100Nまでの別の例(この場合はパーソナルコンピュータ124)が、異なる組み合わせのサポートまたは管理機能(例えば、取引当局700によって実行されるいくつかのまたは全ての機能)を局部的に実行する様子を示す。例えば:
    ・保護された処理環境154(1)内のプロセスは、部分的に分散され部分的に中央化された金融手形交換所200A、部分的に分散され部分的に中央化された使用手形交換所300A、部分的に分散され部分的に中央化された権利及び許認可手形交換所400A、部分的に分散され部分的に中央化された認証当局500A、中央化された安全なディレクトリサービス600A、ならびに中央化された取引当局700Aに依存し得る。
FIG. 3B shows another example of home electronics 100 (2) through 100N (in this case, personal computer 124) with different combinations of support or management functions (eg, some or more performed by trading authority 700). All functions) are executed locally. For example:
Processes in the protected processing environment 154 (1) are partially decentralized and partially centralized clearinghouse 200A, partially decentralized and partially centralized clearinghouse 300A. A partially decentralized and partially centralized rights and authorization clearinghouse 400A, a partially decentralized and partially centralized certification authority 500A, a centralized secure directory service 600A, and centralized Trading authority 700A.

    ・保護された処理環境154(2)内のプロセスは、中央化された金融手形交換所200B、部分的に分散され部分的に中央化された使用手形交換所300B、部分的に分散され部分的に中央化された権利及び許認可手形交換所400B、中央化された認証当局500B、中央化された安全なディレクトリサービス600B、ならびに部分的に分散され部分的に中央化された取引当局700Bに依存し得る。 Processes in the protected processing environment 154 (2) are centralized clearinghouse 200B, partially decentralized and partially centralized clearinghouse 300B, partially decentralized and partially clearing Relies on a centralized rights and licensing clearinghouse 400B, a centralized authority 500B, a centralized secure directory service 600B, and a partially decentralized and partially centralized transaction authority 700B. obtain.

    ・保護された処理環境154(N)内のプロセスは、部分的に分散され部分的に中央化された金融手形交換所200N、部分的に分散され部分的に中央化された使用手形交換所300N、部分的に分散され部分的に中央化された権利及び許認可手形交換所400N、部分的に分散され部分的に中央化された認証当局500N、部分的に分散され部分的に中央化された安全なディレクトリサービス600N、ならびに部分的に分散され部分的に中央化された取引当局700Nに依存し得る。 Processes in the protected processing environment 154 (N) are partially decentralized and partially centralized clearinghouse 200N, partially decentralized and partially centralized clearinghouse 300N. Partially decentralized and partially centralized rights and licensing clearinghouse 400N; partially decentralized and partially centralized certification authority 500N; partially decentralized and partially centralized security Directory service 600N as well as a partially distributed and partially centralized trading authority 700N.

 分散された手形交換サービスというこのコンセプトを更に取り上げると、図3Cに示すように分散交易ユーティリティ75を完全に分散することが可能である。つまり、使用者の電子機器100の安全な保護された処理環境154内での管理およびサポートサービスのオペレーションおよび活動にほとんどまたは完全に依存する。このように使用者自身の電子機器100は、分散された様態で、任意のまたは全ての金融手形交換、使用手形交換、ならびに権利及び許認可手形交換、またそれらに加えて認証、安全なディレクトリサービス、および取引当局サービスを実行する。このような「局部」および/または並行および/または分散処理取引手形交換は、個々の消費者の要求により効率的に対応し得る。例えば、これは、一方では権利保有者に彼らが要求する要約情報を提供しつつも所定の私的データが消費者自身の電子機器から離れるのを防止する制御に消費者が寄与することのできる唯一の方法である。 Taking this concept of a distributed bill clearing service further, it is possible to completely distribute the distributed trading utility 75 as shown in FIG. 3C. That is, it relies almost or completely on the operation and activities of the management and support services of the user's electronic device 100 within the secure protected processing environment 154. In this manner, the user's own electronic device 100 may, in a decentralized manner, provide any or all financial bill exchanges, use bill exchanges, and rights and authorization bill exchanges, as well as authentication, secure directory services, And perform trading authority services. Such "local" and / or parallel and / or distributed processing bill exchanges may more efficiently respond to individual consumer needs. For example, this may allow consumers to contribute to controls that, on the one hand, provide rights holders with the summary information they require, while preventing certain private data from leaving the consumer's own electronics. The only way.

 図2Aから図2Eおよび図3Aから図3Cに示した分散構成は、中央化された交易ユーティリティシステム90を提供する相互に排他的な方法ではない。それとは反対に、分散構成はハイブリッド構成を提供するという利点を有する。ハイブリッド構成において、いくつかの管理およびサポートサービス機能(例えば、マイクロ支払総計(micro−payment aggregation)、使用データプライバシー機能、および子についての親が発行する認証等の認証の発行)が広く分散され、一方で、他の管理およびサポート機能(例えば、重要なデジタル認証の発行、安全なディレクトリサービスをサポートする巨大データベースの維持等)が更にいっそう中央化される。いずれか特定の管理およびサポートサービス、手形交換所または機能の分散度は、例えば効率、信頼度、規模(scalability)、リソース要求(resource requirement)、ビジネスモデル(business model)、および他の要因を含む非常に重要な問題の多様性に依存し得る。更に、分散度は、特定のビジネスサブモデルに先行する特定のビジネスモデル、あるいは、例えば地理的体型(geographic body)および/または支配体型(governing body)および/または地域領域(region area)によって決定される下位集合(subset)に基づく多重レベルの階層を含み得る。 2A-2E and 3A-3C are not mutually exclusive ways of providing a centralized trading utility system 90. Conversely, a distributed configuration has the advantage of providing a hybrid configuration. In a hybrid configuration, some management and support service functions (e.g., micro-payment @aggregation, usage data privacy functions, and issuance of certificates such as parent-issued certificates for children) are widely distributed; On the other hand, other management and support functions (eg, issuance of critical digital certificates, maintenance of large databases supporting secure directory services, etc.) are even more centralized. Any particular management and support services, clearinghouse or function distribution include, for example, efficiency, reliability, scalability, resource requirements, business model, and other factors. It can depend on a variety of very important issues. In addition, the degree of diversification is determined by a particular business model preceding a particular business sub-model or, for example, a geographical body and / or a governing body and / or a region area. It may include a multi-level hierarchy based on a subset.

 所定の電子機器100が多重活動に参加するので、異なる活動が、異なる配合で分散および中央化された交易ユーティリティシステム90に依存し得ることは可能である。例えば、1つの活動について、保護された処理環境154は中央化された金融手形交換所200に依存し得、別の活動について、保護された処理環境154は部分的に分散され且つ部分的に中央化された金融手形交換所200に依存し得、更に別の活動について、保護された処理環境154は全体が分散された金融手形交換所200に依存し得る。異なる活動またはビジネスモデルについて、異なる分散度が用いられ得る。 Since a given electronic device 100 participates in multiple activities, it is possible that different activities may rely on a distributed and centralized trading utility system 90 in different formulas. For example, for one activity, the protected processing environment 154 may rely on a centralized clearing house 200, and for another activity, the protected processing environment 154 may be partially distributed and partially centralized. For further activities, the protected processing environment 154 may rely on a fully distributed financial clearinghouse 200 for further activities. Different degrees of dispersion may be used for different activities or business models.

交易ユーティリティシステムのウェブ
 図4は、交易ユーティリティシステム75が、分散された、部分的に分散されたおよび/または中央化された交易ユーティリティシステム90の広大な「ウェブ」を含み得ることを示す。交易ユーティリティシステム90のこのウェブを、分散交易ユーティリティ75を共有し得る種々の異なる電子機器100に接続するために、ネットワーク150が使用され得る。例えば、電子ネットワーク150は以下のものに接続し得る:
Trade Utility System Web FIG. 4 illustrates that the trade utility system 75 may include a vast “web” of distributed, partially decentralized, and / or centralized trade utility systems 90. A network 150 may be used to connect this web of trade utility system 90 to a variety of different electronic devices 100 that may share the distributed trade utility 75. For example, the electronic network 150 may connect to:

    ・セットトップボックス106および/またはメディアプレイヤー104
    ・パーソナルコンピュータ124
    ・コンピュータグラフィックワークステーション126
    ・マルチメディア/ビデオゲームシステム128、または
    ・例えば、製造制御装置、家庭電化製品、プロセス制御機器、電子ネットワーキングおよび/または他の通信インフラストラクチャ装置、メインフレームおよび/または小型コンピュータ等を含む他種の電子機器100
A set-top box 106 and / or a media player 104
Personal computer 124
・ Computer graphic workstation 126
A multimedia / video game system 128, or other types including, for example, manufacturing controls, home appliances, process control equipment, electronic networking and / or other communication infrastructure devices, mainframes and / or small computers, etc. Electronic device 100

 この例では、同じ分散交易ユーティリティ75が、複数の異なる消費者、作者、配給者、プロバイダ、商人および他の人々の多様な異種の活動をサポートし得る。つまり、分散交易ユーティリティ75は多岐にわたる異種の電子活動をサポートし得る。図4はまた、安全性(例えば、秘密、信頼性(authenticity)および統合性)を目的とするGinterらの文献に開示されたタイプの電子「コンテナ」152を交換することにより、交易ユーティリティシステム90が電子機器100と(および互いに)通信し、保護された処理環境内で処理される確実なルールおよび制御の使用を介して管理され得る様子を示す。 In this example, the same decentralized trading utility 75 may support a variety of disparate activities of multiple different consumers, authors, distributors, providers, merchants, and others. That is, the distributed trading utility 75 can support a wide variety of disparate electronic activities. FIG. 4 also illustrates the trade utility system 90 by exchanging an electronic “container” 152 of the type disclosed in Ginter et al. For security (eg, confidentiality, authenticity and integrity). Communicate with the electronic device 100 (and with each other) and can be managed through the use of certain rules and controls that are processed in a protected processing environment.

交易ユーティリティシステムのウェブは実質的に無制限であり得る
 図4Aは、交易ユーティリティシステムのウェブが広大または無制限であり得ることを示す。実際、ネットワーク150は、世界中に拡がり、任意の数の交易ユーティリティシステム90を有する何百万もの電子機器を接続するつなぎ目のないウェブであり得る。
The Trade Utility System Web Can Be Substantially Unlimited FIG. 4A shows that the trade utility system web can be vast or unlimited. In fact, the network 150 may be a seamless web connecting millions of electronic devices that span the world and have any number of trading utility systems 90.

 交易ユーティリティシステム90のウェブは、多様な異なる電子機能および電子商取引を実行する多様な異なる種類の電子機器との非常に複雑な相互接続を提供し得る。上述のように、任意の電子機器100が任意の交易ユーティリティシステム90または任意の他の電子機器と通信可能であり得る。このことが、異なる交易ユーティリティシステムを異なる電子商取引に割り当てることに関して最大の効率性および柔軟性を可能にする。例えば: The web of the trade utility system 90 can provide very complex interconnections with a variety of different electronic devices that perform a variety of different electronic functions and e-commerce. As described above, any electronic device 100 may be able to communicate with any trading utility system 90 or any other electronic device. This allows for maximum efficiency and flexibility in assigning different trading utility systems to different e-commerce transactions. For example:

    ・地理的に近い交易ユーティリティシステムを、メッセージのやり取りに要する合計時間を最小化するために用いるのが最良である。 • It is best to use a geographically close trading utility system to minimize the total time required to exchange messages.

    ・いくつかのケースにおいて、より離れた交易ユーティリティシステムが、所定の種類の専門化した取引を効率的に操作するようによりよく備えられる。 In some cases, more remote trading utility systems are better equipped to efficiently handle certain types of specialized transactions.

    ・政府の法規はまた、少なくとも部分的に、他に優先して所定の交易ユーティリティシステムを選択するよう指示する。(例えば、日本人の顧客がケイマン島に配置された金融手形交換所200を使用しようとすると法的問題に陥り得る。または、ニュージャージー州の住民はニュージャージー州の消費税を報告する金融手形交換所200で処理することを法律により要求され得る。) Government regulations also dictate, at least in part, that certain trade utility systems be selected over others. (For example, a Japanese customer may fall into legal affairs when trying to use the Financial Clearing House 200 located on Cayman Island, or a New Jersey resident may have a Financial Clearing House reporting New Jersey sales tax. 200 may be required by law.)

    ・異なる種類の競合する交易ユーティリティシステムが異なるパーティによって提供されることもあるが、これらの異なる種類のシステムは分散交易ユーティリティ75を含むウェブを居住させる。このようなシステムおよび/またはシステムのノード間の間動作性(interoperability)は効率性にとって重要であり、電子交易リソース(electronic commerce resource)の再利用を可能にする。 • Different types of competing trading utility systems may be provided by different parties, but these different types of systems populate the web containing distributed trading utilities 75. Interoperability between such systems and / or nodes of the system is important for efficiency and allows for the reuse of electronic commerce resources.

権利保有者およびプロバイダは、交易ユーティリティシステムの中から選択できる
 図5は、権利保有者が異なる交易ユーティリティシステム90の中から選択を行い得る様子を示す。この例では、ボブが第1の使用手形交換所300aを操作し、アリスが第2の使用手形交換所300bを操作し、ヘレンが第3の使用手形交換所300cを操作する。これらの様々な使用手形交換サービスプロバイダが、品質および/または価格に基づいて互いに競合し得る、または補完し得る。(例えば、それぞれが異なる種類の取引に特化し得る。)
Rights Holders and Providers Can Select Between Trade Utility Systems FIG. 5 illustrates how rights holders can make a selection among different trade utility systems 90. In this example, Bob operates a first clearing house 300a, Alice operates a second clearing house 300b, and Helen operates a third clearing house 300c. These various bill clearing service providers may compete with or complement one another based on quality and / or price. (For example, each may specialize in a different type of transaction.)

 電子ネットワーク150は、電子機器100を多くの異なる交易ユーティリティシステム90に接続するので、消費者が使用しているデジタルプロパティ(digital property)内の権利保有者は、選択される複数の異なる交易ユーティリティシステムを有し得る。コンテンツプロバイダおよび権利保有者は、異なる局面の取引を取り扱う特定の交易ユーティリティシステム90(または交易ユーティリティシステム90の群)を認定する。例えば: Since the electronic network 150 connects the electronic device 100 to many different trade utility systems 90, the rights holders in the digital property (digital @ property) that the consumer is using can select a plurality of different trade utility systems. May be provided. Content providers and rights holders certify specific trading utility systems 90 (or groups of trading utility systems 90) that handle different aspects of the transaction. For example:

    ・コンピュータソフトウェアの配布者は、パーソナルコンピュータ124が計量情報116aをヘレンの使用手形交換所300cへと送信し、コンピュータソフトウェアの使用またはパーソナルコンピュータによって実行される他の活動をモニタリングすることを指定し得る。 -The computer software distributor may specify that the personal computer 124 send the metering information 116a to the Helen clearinghouse 300c to monitor the use of the computer software or other activities performed by the personal computer. .

    ・ビデオプログラム102aの権利保有者は、セットトップボックス106がビデオについての計量情報116をアリスの使用手形交換所に送信することを指定し得る。 The rights holder of the video program 102a may specify that the set-top box 106 send metering information 116 about the video to Alice's clearing house.

    ・マルチメディアコンテンツプロバイダは、ボブの使用手形交換所300aがマルチメディアプレイヤー128によって生成された使用データ116cを処理するために使用されることを指定し得る。 O The multimedia content provider may specify that Bob's clearinghouse 300a be used to process usage data 116c generated by the multimedia player 128.

 いくつかの例では、特定の消費者95が彼らが好んで使用する特定の手形交換所または他の交易ユーティリティシステム90を予め指定する役割も果たす。図5は、計量トラフィック(metering traffic)を選択された使用手形交換所300へ指向する警察官によるプロバイダの(および/または消費者の)選択を示す。(本明細書およびGinterらの文献に説明された電子制御は、好適にはどのようにトラフィックが指向されるかを実際に制御するメカニズムである。) In some instances, it also serves to pre-specify the particular clearing house or other trading utility system 90 that particular consumers 95 prefer to use. FIG. 5 illustrates a provider (and / or consumer) selection by a police officer directing metering traffic to a selected clearing house 300. (Electronic control, as described herein and in Ginter et al., Is preferably the mechanism that actually controls how traffic is directed.)

 コンテンツプロバイダまたは権利保有者は、消費者95が、コンテンツプロバイダ/権利保有者が取り扱いたい交易ユーティリティシステム90(および/または交易ユーティリティシステム90プロバイダ)の群から選択することを可能にする。例えば:
    ・テレビスタジオは、特定の個々のまたは種々の交易ユーティリティシステム90を認定しテレビ番組に関する取引を取り扱う、および/またはスタジオはその取引を取り扱いたくない特定の個々のまたは種々の交易ユーティリティシステム90を指定し得る。
The content provider or rights holder enables the consumer 95 to select from a group of trade utility systems 90 (and / or trade utility system 90 providers) that the content provider / right holder wants to handle. For example:
The television studio certifies certain individual or various trade utility systems 90 and handles transactions relating to television programs, and / or specifies specific individual or various trade utility systems 90 that the studio does not wish to handle. I can do it.

    ・特定の交易ユーティリティシステム90は、個々の(または種々の)プロバイダおよび/または消費者95についての要求および基準を設定する。 特定 Specific trading utility system 90 sets requirements and criteria for individual (or various) providers and / or consumers 95.

    ・価値連鎖参加者は、異なる交易ユーティリティシステム90と法的契約および/または取引関係を結ぶ。 III. Value chain participants enter into legal contracts and / or business relationships with different trading utility systems 90.

交易ユーティリティシステムは一緒に機能できる
 図6は、異なる交易ユーティリティシステム90が一緒に機能し、異なる種類のオペレーションをサポートできることを示す。この例では:
    ・使用手形交換所300a、権利及び許認可手形交換所400a、認証当局500a、および金融手形交換所200a(図の左手側)は、セットトップボックス106およびテレビセット102によって特定のオペレーションをサポートするために使用され得る。
Trade Utility Systems Can Work Together FIG. 6 illustrates that different trade utility systems 90 can work together and support different types of operations. In this example:
The clearinghouse 300a, the rights and licensing clearinghouse 400a, the certification authority 500a, and the financial clearinghouse 200a (left hand side of the figure) to support specific operations by the set-top box 106 and the television set 102. Can be used.

    ・同じ金融手形交換所200a、ならびに異なる使用手形交換所300b、異なる認証当局500bおよび異なる権利及び許認可手形交換所400b(図面の上部)が、パーソナルコンピュータ124上の所定の活動をサポートするために使用され得る。 The same financial clearinghouse 200a, and different clearinghouses 300b, different certification authorities 500b and different rights and licensing clearinghouses 400b (top of the drawing) used to support certain activities on the personal computer 124 Can be done.

    ・更に異なる金融手形交換所200c、認証当局500cおよび使用手形交換所300c、ならびに同じ権利及び許認可手形交換所400b(図面の右手側)が、マルチメディアシステム128の電子活動をサポートするために使用され得る。 • Yet another financial clearinghouse 200c, a certification authority 500c and a clearinghouse 300c, and the same rights and licensing clearinghouse 400b (right hand side of the drawing) are used to support the electronic activities of the multimedia system 128. obtain.

    ・更に異なる組み合わせの交易ユーティリティシステム(この場合、図面の下部に沿って、使用手形交換所300c、金融手形交換所200d、権利及び許認可手形交換所400c、ならびに認証当局500a)がサウンドシステム130をサポートするために使用され得る。 A further different combination of trade utility systems (in this case, along the bottom of the drawing, clearinghouse clearing 300c, clearinghouse clearing 200d, rights and licensing clearinghouse 400c, and certification authority 500a) support sound system 130. Can be used to

 種々の交易ユーティリティシステム90が組み合わせて動作し得ること、ならびに異なる組み合わせの交易ユーティリティシステムが異なる電子商取引をサポートするために使用され得ることをこの例が示す。 This example illustrates that various trade utility systems 90 can work in combination, and that different combinations of trade utility systems can be used to support different electronic commerce.

管理およびサポートサービス機能は効率性および簡便性のために多目的交易ユーティリティシステム内に組み合わされ得る。Management and support service functions can be combined in a multipurpose trading utility system for efficiency and convenience.

 図7は、異なる特殊目的交易ユーティリティシステム90の管理およびサービス機能または下位機能は、最大の簡便性、効率または他の理由のために、より一般的なまたは多重目的の交易ユーティリティシステム90へと一体に統合し得る。例えば:
    ・ボブは、金融手形交換所200a機能、認証当局500aの機能、使用手形交換所300a機能を提供する統合されたまたは組み合わされた交易ユーティリティシステム90aを操作し得る。
FIG. 7 illustrates that the management and service functions or sub-functions of the different special purpose trade utility systems 90 are integrated into a more general or multi-purpose trade utility system 90 for maximum simplicity, efficiency or other reasons. Can be integrated into For example:
-Bob may operate an integrated or combined trading utility system 90a that provides a financial clearinghouse 200a function, a certification authority 500a function, a clearinghouse 300a function.

    ・アンは、金融手形交換所機能200b、権利及び許認可手形交換所機能400b、ならびに取引当局機能700b機能を提供する統合されたまたは組み合わされた交易ユーティリティシステム90bを操作し得る。 Anne may operate an integrated or combined trading utility system 90b that provides a financial clearinghouse function 200b, a rights and authorization clearinghouse function 400b, and a trading authority function 700b function.

    ・ヘレンは、権利及び許認可手形交換所機能400c、ならびに認証当局機能500cを提供する統合されたまたは組み合わされた交易ユーティリティシステム90cを操作し得る。 Helen may operate an integrated or combined trading utility system 90c that provides a rights and clearance clearinghouse function 400c, and a certification authority function 500c.

    ・ロジャーは、安全なディレクトリサービス600d、使用手形交換所サービス300d、金融手形交換所サービス200d、ならびに権利及び許認可手形交換所400dを提供する統合されたまたは組み合わされた交易ユーティリティシステム90dを操作し得る。 Roger may operate an integrated or combined trading utility system 90d that provides secure directory services 600d, clearinghouse services 300d, financial clearinghouse services 200d, and rights and licensing clearinghouses 400d. .

 電子機器100を操作する消費者は、任意のまたは全てのこれら異なる交易ユーティリティシステム90または組み合わせにアクセスし得る。例えば、セットトップボックス106は、権利及び許認可ならびに認証をヘレンの交易ユーティリティシステム90cから獲得し得るが、金融手形交換および使用の分析についてはボブの交易ユーティリティシステム90aを利用し得る。 A consumer operating electronic device 100 may have access to any or all of these different trading utility systems 90 or combinations. For example, set-top box 106 may obtain rights and permissions and authorization from Helen's trading utility system 90c, but may utilize Bob's trading utility system 90a for financial note exchange and usage analysis.

 交易ユーティリティシステム90は、任意の組み合わせの管理およびサポート機能を提供し得るか、または所定のビジネスモデルにおいて要求される操作を実行することが望まれ得る下位機能が最大の効率性および/または最大の簡便性を提供する。例えば、アンの交易ユーティリティシステム90(2)は、金融手形交換機能の専門化した下位集合のみを提供し得る。 The trade utility system 90 may provide any combination of management and support functions, or may provide sub-functions that are desired to perform the required operations in a given business model for maximum efficiency and / or maximum efficiency. Provides simplicity. For example, Ann's trading utility system 90 (2) may provide only a specialized subset of the financial note exchange function.

 図7Aは、交易ユーティリティシステム90が幅広い多様な異なる組み合わせまたは下位組み合わせ(subcombination)の管理およびサポート機能を提供し得る様子の別の図である。図7Aにおいて、様々な管理およびサポート機能の各々が、(図示のために)異なる種類の積み木で表示される: FIG. 7A is another illustration of how the trade utility system 90 may provide management and support for a wide variety of different combinations or subcombinations. In FIG. 7A, each of the various management and support functions is represented by a different type of building block (for illustration):

    ・金融手形交換機能200を正方形の積み木で示す。
    ・使用手形交換機能300を半円の積み木で示す。
    ・権利及び許認可手形交換機能400を長方形の積み木で示す。
    ・認証当局機能500を三角形の積み木で示す。
    ・安全なディレクトリサービス機能600をトンネル付きの積み木で示す。
    ・取引当局機能700を円筒の積み木で示す。
The financial note exchange function 200 is indicated by a square block.
The bill exchange function 300 is indicated by a semicircular block.
-The right and authorization clearing function 400 is shown as a rectangular block.
-The certification authority function 500 is indicated by a triangular block.
-The secure directory service function 600 is indicated by a building block with a tunnel.
-The trading authority function 700 is indicated by a cylindrical building block.

 消費者および使用者の機器100は、図中、立てた長方形の柱で示す。電子機器ネットワーク150は、様々な交易ユーティリティシステムを互いにおよび消費者の電子機器100に接続する道で示される。電子デジタルコンテナ152は、この電子ネットワークまたは異なる電子設備間の「情報ハイウェイ」150に沿って運搬され得る。 機器 The consumer and user devices 100 are shown as upright rectangular pillars in the figure. The electronics network 150 is shown as a way to connect various trading utility systems to each other and to the consumer electronics device 100. Electronic digital containers 152 may be transported along the "information highway" 150 between the electronic network or different electronic facilities.

 図7Aは、使用され得る管理およびサポートサービスの多くの可能な組み合わせのうちのいくつかを示すに過ぎない。例えば: FIG. 7A only shows some of the many possible combinations of management and support services that may be used. For example:

    ・上部左手隅において、交易ユーティリティシステム90Aは、少なくとも複数の金融手形交換機能200a、少なくとも複数の権利及び許認可手形交換機能400a、ならびに少なくとも複数の認証機能500aを提供する。このタイプの電子交易ユーティリティシステム90A全体は、例えば、権利保有者のために権利を管理および譲渡するビジネス内に、ならびにそれら権利に基づく支払を処理する際に存在し得る。 In the upper left hand corner, the trade utility system 90A provides at least a plurality of financial note exchange functions 200a, at least a plurality of rights and authorization bill exchange functions 400a, and at least a plurality of authentication functions 500a. An entire electronic trading utility system 90A of this type may be present, for example, in a business that manages and transfers rights for rights holders and in processing payments based on those rights.

    ・設備90Aの権利に対する交易ユーティリティシステム90Dは、金融手形交換サービス200dおよび取引当局サービス700aを含む。それは例えば、取引に対する適切なパーティが支払いを受けることを保証しつつ、複合多重ステップ取引全体を監査および管理するのにとりわけ有用である。 The trading utility system 90D for the rights of the facility 90A includes a financial note exchange service 200d and a trading authority service 700a. It is, for example, particularly useful for auditing and managing an entire multi-step transaction while ensuring that the appropriate parties to the transaction are paid.

    ・図面の下部中央に、金融手形交換機能200fおよび使用手形交換機能300cを含む交易ユーティリティシステム90Bがある。この交易ユーティリティシステム90Bは、例えば電子使用取引に関する支払いおよび他の金融項目の取り扱い、ならびに電子使用に基づく監査および報告サービスを提供するのにとりわけ有用である。 · In the lower center of the drawing, there is a trading utility system 90B including a financial note exchange function 200f and a used bill exchange function 300c. This trading utility system 90B is particularly useful for handling payments and other financial items, for example, for electronic use transactions, and for providing auditing and reporting services based on electronic use.

    ・図面の下部中央に示す交易ユーティリティシステム90Cは、認証当局サービス500を使用手形交換サービス300fと組み合わせる。それは、(例えば、リスク、潜在的債務(potential liability)、保険コスト等を評価するために)デジタル認証の発行およびそれら認証の使用の追跡調査にとりわけ有用であり得る。 · The trade utility system 90C shown in the lower center of the drawing combines the certification authority service 500 with the bill clearing service 300f. It can be particularly useful for issuing digital certificates and tracking the use of those certificates (eg, to assess risk, potential liability, insurance costs, etc.).

 図7Aに示した様々な例は説明を目的とするものである。他の組み合わせが可能であり、もしくはビジネスの目的、簡便性および他の要因に依存する可能性がある。 様 々 The various examples shown in FIG. 7A are for illustrative purposes. Other combinations are possible or may depend on the business purpose, convenience and other factors.

交易ユーティリティシステムの階層
 図8Aは、交易ユーティリティシステム90または機能が階層内に構成され得ることを示す。例えば、金融(または他の)手形交換所200(N)全体が、数々の他の金融(または他の)下位手形交換所200(1)、200(2)、…のオペレーションについての最高の責任を監視するおよび/または有し得る。図8Aの例において、消費者の電子機器100は、手形交換所200(1)と相互作用し得、手形交換所200(1)は別の手形交換所200(2)等と相互作用し得る。この管理およびサポートサービスの「階層」はいくつかの点で、大きな組織または軍隊内での命令の連鎖と同様であると考え得る。つまり、ある手形交換所が他の手形交換所に対して権力、制御および/または監督を行使および/または委託する。
Trade Utility System Hierarchy FIG. 8A illustrates that a trade utility system 90 or functionality may be organized in a hierarchy. For example, the entire financial (or other) clearing house 200 (N) has the highest responsibility for the operation of a number of other financial (or other) subordinate clearing houses 200 (1), 200 (2),. May be monitored and / or have. In the example of FIG. 8A, consumer electronic device 100 may interact with clearing house 200 (1), clearing house 200 (1) may interact with another clearing house 200 (2), and so on. . This "hierarchy" of management and support services can be considered in some respects to be similar to a chain of orders within a large organization or army. That is, one clearing house exercises and / or delegates power, control and / or supervision to another clearing house.

 図8Bに、管理およびサポートサービス階層の別の例を示す。この例では、複数の中央化された手形交換所および/または他の交易ユーティリティシステム90全体が、いくつかのまたは全ての作業責任を他の交易ユーティリティシステム90に委託する。この特定的な例では、企業または不利益団体等の機構が自前の交易ユーティリティシステム156を有し得る。所定の電子交易または他の活動(例えばエンターテイメント産業)が、自前の垂直に専門化された交易ユーティリティシステム158を有し得る。所定の地理上の、領土上のまたは管轄区上のグループ(例えばウィスコンシン州内での特定の製品の全購買者)は、自前の領土上/管轄区上の専門化した交易ユーティリティシステム160を有し得る。階層内のより下部にある交易ユーティリティシステム156、158、160は、権威または責任を特定の消費者、機構または他のエンティティにさらに委託し得る。 FIG. 8B shows another example of a management and support service hierarchy. In this example, a plurality of centralized clearing houses and / or other entire trading utility systems 90 delegate some or all work responsibilities to other trading utility systems 90. In this particular example, an organization such as a business or disadvantaged organization may have its own trading utility system 156. Certain electronic trading or other activities (eg, the entertainment industry) may have their own vertically specialized trading utility system 158. Certain geographic, territorial or jurisdictional groups (eg, all purchasers of a particular product in Wisconsin) have their own territorial / jurisdictional specialized trading utility system 160. I can do it. Trade utility systems 156, 158, 160 further down in the hierarchy may further delegate authority or responsibility to particular consumers, institutions or other entities.

 ある構成例において、権威を委託された交易ユーティリティシステム90は、実質的に全ての実際のサポート作業を実行し得るが、報告書または他の手段を介して通知されたより多くの上位の交易ユーティリティシステム90を保持し得る。別の構成では、上位の交易ユーティリティシステム90は、作業を委託した交易ユーティリティシステムの日々の活動とは全く関係がない。更に別の構成例では、より専門化された交易ユーティリティシステムが、いくつかの作業を行ない、より上位の交易ユーティリティシステムが作業の別の部分を行なう。特定の地区の作業および特定のシナリオ内で使用される権威が、効率性、信頼性、リソースの有用性、管理される取引の種類、および他の要因の多様性等の要因に広く依存し得る。手形交換権威の委託は部分的なもの(例えば、使用集合体は委託するが金融または権利管理責任は委託しない)であり得、(例えば、いくつかのより重要な機能を中央化しつつ、消費者の電子機器内のいくつかの機能を配置することによって)ピアツーピア処理に一致し得る。 In one example configuration, the delegated trade utility system 90 may perform substantially all of the actual support work, but with more higher-level trade utility systems notified via reports or other means. 90 may be retained. In another configuration, the upper level trading utility system 90 has nothing to do with the daily activities of the trading utility system that commissioned the work. In yet another example configuration, a more specialized trade utility system performs some tasks, and a higher-level trade utility system performs other parts of the work. The authority used in a particular district's work and in a particular scenario can depend widely on factors such as efficiency, reliability, availability of resources, types of transactions being managed, and a variety of other factors . Delegation of the clearing authority may be partial (e.g., outsourcing the use aggregate but not financial or rights management responsibilities) (e.g., while centralizing some more important functions, (By placing some functions within the electronic device).

多重機能交易ユーティリティシステムは階層的にまたはピアツーピアに組織され得る
図9は、命令の階層的連鎖および異なる多重機能交易ユーティリティシステム90間の水平方向の高度な協同の両方の要素を含む、更に異なるより複雑な交易ユーティリティシステム環境を示す。この例では、最高権威を有するレベル1の主または上位交易ユーティリティシステム90(1)(例えば、金融手形交換所200)、ならびに徐々により少ない権力、権威、制御、範囲および/または責任を有するレベル2、3、4および5の付加的な交易ユーティリティシステムに関して5つのレベルの責任がある。図9はまた、同じレベルの異なる交易ユーティリティシステムが、異なる機能、範囲および/または領域の責任を有し得ることを示す。例えば:
    ・交易ユーティリティシステム90(2)(1)は「タイプA」の交易ユーティリティシステムであり得る。
The multi-functional trading utility system may be organized hierarchically or peer-to-peer . FIG. 9 includes both hierarchical chaining of instructions and horizontal advanced coordination between different multi-functional trading utility systems 90. 2 illustrates a different and more complex trading utility system environment. In this example, Level 1 primary or upper level trading utility system 90 (1) with highest authority (eg, financial clearinghouse 200), and Level 2 with progressively less power, authority, control, scope and / or responsibility There are five levels of responsibilities for 3, 4, and 5 additional trading utility systems. FIG. 9 also illustrates that different trading utility systems at the same level may have different functions, scopes and / or territories. For example:
Trade utility system 90 (2) (1) may be a "type A" trade utility system.

    ・交易ユーティリティシステム90(2)(2)は「タイプB」の交易ユーティリティシステムであり得る。 The trade utility system 90 (2) (2) may be a "type B" trade utility system.

    ・交易ユーティリティシステム90(2)(3)は「タイプC」の交易ユーティリティシステムであり得る。 · Trade Utility System 90 (2) (3) may be a “Type C” trade utility system.

 次の下位レベルにおいて、交易ユーティリティシステムは(90(3)(1)および90(3)(2)等の)タイプAの交易ユーティリティシステム、(90(3)(4)等の)タイプBの交易ユーティリティシステム、(90(3)(5)および90(3)(6)等の)タイプCの交易ユーティリティシステム、もしくは、タイプAおよびタイプBの機能を有するハイブリッドである交易ユーティリティシステム90(3)(3)等の、ハイブリッドであり得る。 At the next lower level, a trade utility system is a type A trade utility system (such as 90 (3) (1) and 90 (3) (2)) and a type B trade utility system (such as 90 (3) (4)). A trade utility system, a type C trade utility system (such as 90 (3) (5) and 90 (3) (6)) or a trade utility system 90 (3) which is a hybrid having type A and type B functions. ) (3) and the like.

 図9はまた、レベル4および5の付加的な手形交換所がタイプに加えて下位タイプを有し得ることを示す。例えば金融手形交換所200のコンテクストにおいて、タイプAは消費者の預金(consumer credit)に対して、タイプBは電子小切手(electronic check)に対して、タイプCは商業預金(commercial credit)に対して責任を有し得る。別の区分は、ビサ(タイプA)、マスターカード(タイプB)およびアメリカンエクスプレス(タイプC)についての手形交換であり得る。次にタイプA/Bの手形交換所は、消費者の預金および電子小切手の手形交換の両方を取り扱い得る手形交換委託となる。タイプBの下位タイプIは商業電子小切手に対する責任を有し得る。タイプCの下位タイプIは商業クレジットカード取引であり得、下位タイプIIIはクレジットドラフト(credit draft)であり得る。多重例についての理論的根拠は、管轄区上の境界(例えば、フランス、ドイツ、ニューヨーク州およびアラバマ州) および/または契約上の取り決め(例えば、不良クレジットのリスク、少数の購買者、非常に大きな取引等についての責任の委託)に基づき得る。ピアツーピアの大きさは、(例えば少数の購買者の手形交換所と大きな商業的プレイヤーの手形交換所との間の)取引全体を調整する必要性を反映し得る。 FIG. 9 also shows that additional clearinghouses at levels 4 and 5 can have subtypes in addition to types. For example, in the context of the financial clearinghouse 200, type A is for consumer deposits, type B is for electronic checks, and type C is for commercial deposits. Can be responsible. Another category may be the bill clearing for Visa (Type A), MasterCard (Type B) and American Express (Type C). The type A / B clearinghouse then becomes a clearinghouse that can handle both consumer deposits and electronic check clearing. Type B, a subtype of Type B, may be responsible for commercial electronic checks. Subtype I of Type C may be a commercial credit card transaction and Subtype III may be a credit draft. The rationale for multiple instances is that jurisdictional boundaries (eg, France, Germany, New York and Alabama) and / or contractual arrangements (eg, bad credit risk, small number of buyers, very large Outsourcing of transactions). The peer-to-peer size may reflect the need to coordinate the entire transaction (e.g., between a small number of buyers' clearinghouses and a large commercial player's clearinghouse).

 権利及び許認可手形交換所400は、コンテンツのタイプ(例えば映画、科学、技術および医療、ならびにソフトウェア)に従って発生する。下位タイプAは、初回上映映画、オールディーズおよび芸術映画を含み得る。下位タイプBは、報道および教科書を取り扱い得る。タイプCは、ゲーム、オフィス、教育コンテンツについて責任を有し得る。手形交換所のピアツーピア通信は、マルチメディア表示許認可を含み得る。(例えば、マルチメディア表示は、確実に最新の許認可を分散するために他の手形交換所への裏チャネル(back channel)を用いる1つの手形交換所に格納された許認可を有し得る。) The rights and licensing clearinghouse 400 occurs according to the type of content (eg, movie, science, technology and medical, and software). Subtype A may include first-run films, oldies and art films. Subtype B can handle news and textbooks. Type C may be responsible for games, office, educational content. Clearing house peer-to-peer communications may include multimedia display licensing. (For example, a multimedia display may have permissions stored in one clearinghouse that uses back channels to other clearinghouses to ensure that the latest permissions are distributed.)

交易ユーティリティシステムのいくつかの例
 上述のように、交易ユーティリティシステム90は一般化され且つプログラム可能であり、従って、所定の取引の要求を満たす異なるサポートおよび管理機能の混合を提供し得る。このように、実際に実行された多くのまたはたいていの交易ユーティリティシステム90が、互いに対立し合うある特定の「種類」の交易ユーティリティシステムであるために、実行をカテゴリー化することを困難にする異なるサポートおよび管理機能の範囲を提供する。
Some Examples of Trade Utility Systems As discussed above, the trade utility system 90 is generalized and programmable, and thus may provide a mix of different support and management functions to meet the needs of a given transaction. In this way, many or most of the trade utility systems 90 actually implemented are different, making it difficult to categorize execution because they are certain "types" of trade utility systems that conflict with each other. Provides a range of support and management functions.

 にもかかわらず、所定のタイプの理想化され特別化された交易ユーティリティシステム90が、幅広い範囲のモデル、取引およびアプリケーションにとって大いに有用である。実際の実行が複数の理想化されたモデルから機能または機能下位セットを混合することを考えると、異なるタイプのこれら「純粋な」交易ユーティリティシステム90の特性をいくつか説明するのが役に立ち且つ便利である。以下に、これら「純粋に」理想化された交易ユーティリティシステムのいくつかの特性の簡潔な概要(vignette)を述べる。 Nevertheless, certain types of idealized and specialized trading utility systems 90 are very useful for a wide range of models, transactions and applications. Given that the actual implementation mixes functions or subsets of functions from multiple idealized models, it is useful and convenient to describe some of the characteristics of these "pure" trading utility systems 90 of different types. is there. The following is a brief summary of some of the properties of these "pure" idealized trading utility systems.

金融手形交換所200
 図10は、金融手形交換所200の一例をより詳細に示す。金融手形交換所200は、価値提供者が正当に保証されるように確実に支払を取り扱う。金融手形交換所200はこのタスクを実行するにあたって他の交易ユーティリティシステム90との調整を安全に行ない得る。
Financial clearing house 200
FIG. 10 illustrates an example of a financial clearinghouse 200 in more detail. The clearing house 200 handles payments to ensure that the value provider is properly warranted. The clearing house 200 may safely coordinate with other trading utility systems 90 in performing this task.

 この例では、金融手形交換所200は、例えば図5Aおよび図5Bに関してGinterらの特許明細書に記載されたタイプの電子コンテナ152を用いた安全な方法で、ネットワーク150上の機器の保護された処理環境154と通信し得る。金融手形交換所200は、これら安全なコンテナ152内の保護された処理環境154からの支払情報202を受け取り、適切な支払が為されるように電子的にまたは様々なバンキング(banking)、クレジットカードまたは他の金融機関と相互作用し得る。 In this example, the clearing house 200 secures equipment on the network 150 in a secure manner using an electronic container 152, for example of the type described in the patent specification of Ginter et al. With respect to FIGS. 5A and 5B. It may communicate with the processing environment 154. The financial clearinghouse 200 receives payment information 202 from the protected processing environment 154 in these secure containers 152 and electronically or various banking, credit card, etc. so that the appropriate payment is made. Or may interact with other financial institutions.

 金融手形交換所200は、例えば、消費者の銀行206a、プロバイダの銀行206b、および消費者のクレジットカード会社206cと相互作用する。例えば、金融手形交換所200は、消費者の銀行206aからの資金(fund)を請求し且つ権利保有者の銀行206bへの資金を預金し、映画、テレビ番組または他のコンテンツの視聴に対する支払を行ない得る。更にまたはあるいは、金融手形交換所200は、消費者のクレジットカード会社206cと相互作用し、預金チェックを要求し、預金認定および支払等を手に入れる。 The financial clearinghouse 200 interacts with, for example, the consumer's bank 206a, the provider's bank 206b, and the consumer's credit card company 206c. For example, the financial clearinghouse 200 may claim funds from the consumer's bank 206a and deposit funds into the rights holder's bank 206b to pay for watching a movie, television program or other content. I can do it. Additionally or alternatively, the financial clearinghouse 200 interacts with the consumer credit card company 206c to request a deposit check, obtain a deposit authorization, payment, and the like.

 金融手形交換所200は、例えば、計算書を安全な電子コンテナ152b内の機器100に送信し、計算書情報の認証を保存することによって、支払計算書204を消費者95に提供し得る。この例において、消費者95は、機器100の保護された処理環境154を用いて計算書204を見ることができ、また記録の保存を目的として印刷および保存を可能にし得る。 The financial clearinghouse 200 may provide the payment statement 204 to the consumer 95, for example, by transmitting the statement to the device 100 in the secure electronic container 152b and storing the authentication of the statement information. In this example, the consumer 95 may view the statement 204 using the protected processing environment 154 of the device 100 and may be able to print and save for record keeping purposes.

 ある例において、保護された処理環境154に提供された支払機構118は、電子サービスまたはコンテンツに対する支払で使用するための電子マネーを供給する電子財布であり得る。この電子財布はデジタルの形態で金銭を保持し得る。消費者95は望むもの何にでもデジタルマネーを使用できる。電子財布が空である場合、消費者95は、金融手形交換所200に、金融手形交換所を認定し消費者の銀行206aの口座から資金を請求させることによって財布を再び満たさせる。金融手形交換所200は、電子マネーの支払を処理し、消費者が前者コンテンツの全てを消費してしまった場合に電子財布が(例えば、消費者の前もった認定に基づいて)自動的に再び満たされるように手配し、消費者にどのように電子マネーを使ったかについての詳細な報告書および計算書204を提供し得る。 In one example, the payment mechanism 118 provided to the protected processing environment 154 can be an electronic wallet that provides electronic money for use in payment for electronic services or content. This electronic wallet may hold money in digital form. Consumers 95 can use digital money for whatever they want. If the electronic wallet is empty, the consumer 95 causes the clearing house 200 to refill the wallet by authorizing the clearing house to charge funds from the consumer's bank 206a account. The financial clearinghouse 200 processes the payment of electronic money, and the electronic wallet automatically (e.g., based on the consumer's prior authorization) if the consumer has consumed all of the former content. Arrangements can be made to be refilled, and consumers can be provided with detailed reports and statements 204 on how they have used electronic money.

使用手形交換所300
 図11は、使用手形交換所300の一例を示す。この例における使用手形交換所300は、使用メーター116から使用情報302を受け取り、使用情報を分析し、その分析に基づく報告書を提供する。使用手形交換所300は、これらのタスクを遂行するのに他の交易ユーティリティシステム90との調整を安全に行ない得る。
Clearing House 300
FIG. 11 shows an example of the bill clearing house 300. The clearing house 300 in this example receives the usage information 302 from the usage meter 116, analyzes the usage information, and provides a report based on the analysis. Clearing house 300 may securely coordinate with other trading utility systems 90 to perform these tasks.

 例えば、使用手形交換所300は、消費者が前の月に見た全ての映画、テレビ番組および他の材料についての詳細な報告書304aを消費者95に送付し得る。保護された処理環境154と使用手形交換所300との間の通信は、安全なコンテナ152の形態で行なわれ得る。Ginterらの特許開示に説明されるように、使用メーター116は複数の異なる要因に基づく使用を計量し得、極めて詳細なものから概要的なものにまで及び得る。消費者が望む場合には、テレビセット102上で詳細な使用報告書304aを見ることができる。 For example, clearinghouse 300 may send to consumer 95 a detailed report 304a about all the movies, television programs and other materials that the consumer saw in the previous month. Communication between the protected processing environment 154 and the clearing house 300 may take place in the form of a secure container 152. As described in the Ginter et al. Patent disclosure, the usage meter 116 may meter usage based on a number of different factors, ranging from very detailed to general. If the consumer desires, a detailed usage report 304a can be viewed on the television set 102.

 使用手形交換所300は、他の使用手形交換所に、消費者のプライバシー保護と両立した消費者の視聴習慣を報告し得る。これらの報告書はまた、安全なコンテナ152内で送付され得る。例えば、使用手形交換所300は概要報告書304bを消費者の身元を明かさずに広告業者306に提供するが、消費者の視聴習慣についての貴重な情報を広告業者306に提供し得る。一方、消費者の同意があれば、使用手形交換所300は消費者の身元を明かしたより詳細な情報を広告業者306または他の特定の人々に提供し得る。逆に消費者95は、例えば割引、現金、無料映画または他の補償等の動機を与えられ得る。 The clearinghouse 300 may report to other clearinghouses the consumer's viewing habits that are compatible with protecting the privacy of the consumer. These reports may also be sent in a secure container 152. For example, clearinghouse 300 may provide summary report 304b to advertiser 306 without revealing the identity of the consumer, but may provide valuable information to advertiser 306 about the viewing habits of the consumer. On the other hand, with the consent of the consumer, clearinghouse 300 may provide more detailed information identifying the consumer to advertiser 306 or other specific people. Conversely, the consumer 95 may be motivated such as, for example, a discount, cash, free movie or other compensation.

 使用手形交換所300は、消費者95が見ているビデオ番組102aのプロデューサーまたはディレクター等の権利保有者308に報告書304cを発行し得る。これらの報告書は、権利保有者が誰が彼らの番組材料および他の制作物を視聴したのかを確認することを可能にする。このことは、支払を確実なものとする、または消費者に彼らが関心を抱いた他の同様の番組素材を送付するのに非常に有用である。 The clearinghouse 300 may issue a report 304c to a rights holder 308, such as a producer or director of the video program 102a being viewed by the consumer 95. These reports allow rights holders to identify who has viewed their programming material and other productions. This is very useful to secure payments or to send consumers other similar programming material of interest to them.

 使用手形交換所300はまた、所定のプログラム材料の人気を自動的に評価するために、報告書304dを調査会社310に送付する。使用手形交換所300はまた、報告書を科学調査、市場調査または他の調査についての他の市場調査者312に送付し得る。 The clearinghouse 300 also sends a report 304d to the research company 310 to automatically evaluate the popularity of the given program material. The clearinghouse 300 may also send reports to other market researchers 312 for scientific, market or other research.

権利及び許認可手形交換所400
 図12は、権利及び許認可手形交換所400の一例を示す。権利及び許認可手形交換所400は、電子許認可404(図中、交通信号で示す)を格納且つ分散する。許認可404は許認可を与えたり与えなかったりし、また結果を規定する。権利及び許認可手形交換所400は、他の交易ユーティリティシステム90と共に機能し、そのタスクを完遂する。
Right and license clearinghouse 400
FIG. 12 shows an example of a rights and clearance clearinghouse 400. The rights and clearance clearinghouse 400 stores and distributes electronic licenses 404 (indicated by traffic lights in the figure). Authorization 404 may or may not grant authorization, and may specify the result. The rights and clearance clearinghouse 400 works with other trading utility systems 90 to accomplish its tasks.

 この例において、権利及び許認可手形交換所400は、デジタルコンテンツに関連する権利について中央化された「倉庫」または手形交換所として機能する。例えば、放送会社、作者および他のコンテンツ創作者ならびに権利所有者は、権利及び許認可手形交換所400に電子「制御セット」の形態で許認可を登録し得る。これらの許認可は、どの消費者がデジタルプロパティを取り扱えたり取り扱えなかったりするのか、いかなる条件下で実行されるのか、および許認可実行の結果を指定し得る。権利及び許認可手形交換所400は、許認可(制御セット)188を配達することによって、電子機器の保護された処理環境154からの要求402に応答し得る。 In this example, the rights and clearance clearing house 400 acts as a centralized "warehouse" or clearing house for rights related to digital content. For example, broadcasters, authors and other content creators and rights owners may register licenses with the rights and clearance clearinghouse 400 in the form of electronic "control sets." These permissions may specify which consumers may or may not handle the digital property, under what conditions will be performed, and the results of the permission run. The rights and clearance clearinghouse 400 may respond to requests 402 from the secure processing environment 154 of the electronic device by delivering a clearance (control set) 188.

 例えば、消費者95がテレビセット102でコンサートまたは試合を視聴したいとする。視聴者は遠隔制御ユニット108を操作して所定の番組を視聴する権利を要求する。保護された処理環境154は、自動的に電子ネットワーク150上の権利及び許認可手形交換所400にコンタクトし、電子要求402を送信する。権利及び許認可手形交換所400は、図書館または倉庫内の要求を「調べ」、番組の権利保有者400からの必要な許認可404bを受け取ったか(提供するよう認定されたか)どうかを見る。次に、権利及び許認可手形交換所は、要求された許認可188を保護された処理環境154に送信する。 For example, assume that consumer 95 wants to watch a concert or game on television set 102. The viewer operates the remote control unit 108 to request a right to watch a predetermined program. The protected processing environment 154 automatically contacts the rights and authorization clearinghouse 400 on the electronic network 150 and sends an electronic request 402. The rights and clearance clearinghouse 400 "looks up" the request in the library or warehouse to see if it has received (recognized to provide) the required license 404b from the program rights holder 400. Next, the rights and clearance clearinghouse sends the requested clearance 188 to the protected processing environment 154.

 例えば、許認可188は、消費者がコンサートまたは試合を1度だけ見ることを可能にし、コピー防止機能120によってコピーを禁止し得る。許認可188はまた(または更に)、番組の視聴に対する価格を指定する。(例えば、消費者の電子財布から5.95ドル差し引かれる。)機器100は、消費者95に番組を視聴するために5.95ドル払うかどうかを尋ね得る。消費者が「はい」と答える場合(例えば遠隔制御108を操作することによって表示する)、機器100は自動的に消費者の電子財布に要求し、消費者が番組を視聴できるように番組を「解放」する。 For example, a license 188 may allow a consumer to view a concert or match only once and may prohibit copying by the copy protection feature 120. Authorization 188 also (or additionally) specifies a price for viewing the program. (For example, $ 5.95 is deducted from the consumer's electronic wallet.) The device 100 may ask the consumer 95 whether to pay $ 5.95 to watch the program. If the consumer answers "yes" (e.g., by operating the remote control 108), the device 100 automatically requests the consumer's e-wallet and displays the program "to allow the consumer to view the program." release.

 権利及び許認可手形交換所400は、許認可によって制御される情報を付加的に含み得る安全なコンテナ152b内の許認可188を配達し得る。または、許認可188は、機器100に到達する番組または他のコンテンツとは異なる通路を通って異なる時間に到着し得る。例えば、許認可はネットワーク150上を送信されるのに対して、許認可に関連する番組は直接衛星112からまたはケーブルテレビネットワーク114(図1参照)等の他の通路を通って到着し得る。 Rights and Authorization The clearing house 400 may deliver an authorization 188 in a secure container 152b that may additionally include information controlled by the authorization. Alternatively, the license 188 may arrive at different times through different paths than the program or other content arriving at the device 100. For example, the license is transmitted over network 150, while the program associated with the license may arrive directly from satellite 112 or through another path, such as cable television network 114 (see FIG. 1).

 権利及び許認可手形交換所400は、権利保有者または許認可が与えられたまたは与えられなかった他の人々に報告書406を発行する。例えば、本またはビデオの作者は、消費者のプライバシー関係と両立しつつ、作者の作品からの抜粋を出版する権利を要求した人々の正確な数を知ることを可能にし得る。これらの種類の報告書は、使用手形交換所300によって提供される補充報告であり得る。 The rights and licensing clearing house 400 issues reports 406 to rights holders or other people who have been granted or not granted licences. For example, a book or video author may be able to know the exact number of people who have requested the right to publish excerpts from the author's work, while being compatible with the consumer's privacy relationship. These types of reports may be supplementary reports provided by clearinghouse 300.

認証当局500
 図13は認証当局の一例を示す。認証当局500は、電子権利管理のためのコンテクストを提供するデジタル認証504を発行する。認証当局500は、他の交易ユーティリティシステム90と協同してタスクを完遂する。
Certification Authority 500
FIG. 13 shows an example of a certification authority. The certification authority 500 issues a digital certificate 504 that provides context for electronic rights management. The certification authority 500 completes the task in cooperation with the other trading utility systems 90.

 認証当局500は、特定の事実を認証するデジタル認証504を発行する。デジタル認証122は、ある事実についての証明を提供するのでいくつかの点で運転免許証または高校の卒業証書に似ている。例えば、我々は、選挙で投票し、酒類を購入し、または「R」指定の映画を観ることができる年齢に達していることを立証するのに運転免許証を見せるかもしれない。この同じ運転免許証が、我々が特定の名前を有し且つ特定の住所に住み、我々が(州の自動車に関する法律の)知識および(自動車を運転する)技術を有するという事実を証明する。デジタル認証504は、薄板状カードの代わりにデジタル情報から作られていることを除けば、免許所有者の身元および免許所有者に関する関連事実を確認する運転免許証の局面に等しい。 (4) The certification authority 500 issues a digital certificate 504 that certifies a specific fact. Digital certificate 122 is similar in some respects to a driver's license or high school diploma because it provides proof of certain facts. For example, we may vote in elections, buy liquor, or show a driver's license to prove that we are of the age to be able to watch "R" rated movies. This same driver's license attests to the fact that we have a particular name and live at a particular address and that we have the knowledge (of state car law) and the skills (to drive a car). The digital certificate 504 is equivalent to the aspect of a driver's license that confirms the identity of the licensee and relevant facts about the licensee, except that it is made from digital information instead of a laminar card.

 この例では、認証当局500は、消費者の要求および関連証拠502を受け取り得、特定の事実を認証する対応するデジタル認証504を発行し得る。認証当局500はまた、証拠、証明およびおそらく認証定義(certificate definition)を、政府当局506、職業機構508および大学510等の他の人々から受け取り得る。一例として、認証当局500は政府当局506から出生認証または他の身元情報を受け取り得る。この身元情報に基づいて、認証当局500は、人々の身元および年齢を証明するデジタル認証504を準備且つ発行し得る。認証当局500はまた、様々な証拠および様々な人々からの入力に基づく職業状態、雇用、居住地、または様々な他の種類およびカテゴリーを証明するデジタル認証504を発行し得る。 In this example, the certification authority 500 may receive the consumer's request and associated evidence 502 and issue a corresponding digital certificate 504 that authenticates certain facts. The certification authority 500 may also receive evidence, certification, and possibly a certificate @ definition from other people, such as government authorities 506, vocational agencies 508, and universities 510. As an example, certification authority 500 may receive a birth certificate or other identity from government authority 506. Based on this identity information, the certification authority 500 may prepare and issue a digital certificate 504 proving the identity and age of the people. The certification authority 500 may also issue a digital certificate 504 proving occupational status, employment, place of residence, or various other types and categories based on various evidence and input from various people.

 認証当局500は、組織および機械、ならびに人の認証をし得る。例えば、認証当局500は、Stanford Universityが高等教育の公認機関であること、またはACME Transportation Companyが堅実な状態の会社であり、危険物の輸送することを認可されていることを証明する認証を発行し得る。また、認証当局500は、例えば、コンピュータが特定のセキュリティのレベルを有するか、または特定の人または組織の代理としてメッセージを取り扱うよう認可されていることを証明する認証504をコンピュータに発行し得る。 The certification authority 500 may authenticate organizations and machines, and people. For example, the certification authority 500 issues a certificate proving that Stanford University is a recognized institution of higher education or that ACME Transportation Company is a solid company and is authorized to transport dangerous goods. I can do it. Also, the certification authority 500 may issue a certificate 504 to the computer, for example, proving that the computer has a particular level of security or is authorized to handle messages on behalf of a particular person or organization.

 認証当局500は、電子コンテナ152を交換することによって、保護された処理環境154および他の団体と通信し得る。電子機器100の保護された処理環境154は、認証当局500が権利および許認可手形交換所400によって発行されるものなどの許認可188を管理または実行するために発行するデジタル認証504を用い得る。例えば、セットトップボックス(set top box)106は、17歳以下の消費者が特定の種類のプログラム材料を見ることを自動的に防止するか、または、教育的材料を見ている学生に支払いの割引制度を提供したりし得る。これらは、全て認証当局500によって発行される認証504に基づく。 The certification authority 500 may communicate with the protected processing environment 154 and other parties by exchanging the electronic container 152. The protected processing environment 154 of the electronic device 100 may use a digital certificate 504 issued by the certification authority 500 to manage or enforce rights and authorizations 188 such as those issued by the clearinghouse 400. For example, a set-top box 106 automatically prevents consumers under the age of 17 from viewing certain types of program material, or pays students viewing educational material. Or offer a discount system. These are all based on a certificate 504 issued by the certification authority 500.

安全なディレクトリサービス
 図14は、安全なディレクトリサービス600の実施例を示す。安全なディレクトリサービス600は、コンピュータ化された電話またはネームサービスディレクトリのように機能する。消費者95は、彼らが必要とする情報を指定する要求602を送ることができる。安全なディレクトリサービス600は、情報を「検索」し、消費者95に解答604を提供する。安全なディレクトリサービス600は、他の交易ユーティリティシステム90と作用(work)してその作業を実行できる。
Secure Directory Service FIG. 14 shows an embodiment of a secure directory service 600. Secure directory service 600 functions like a computerized telephone or name service directory. Consumers 95 can send requests 602 specifying the information they need. Secure directory service 600 “searches” for information and provides answers 604 to consumers 95. The secure directory service 600 can work with other trading utility systems 90 to perform its work.

 例えば、消費者95がJoe’s Pizzaから電子的にピザを注文したいと仮定する。彼らは、どのような種類のピザ(例えば、Lサイズのソーセージおよびタマネギののったチーズピザ)が欲しいか決定する。しかし、彼らはJoe’s Pizzaの(電子電話番号の様なものであり得る)電子アドレスを知らない。消費者95は、リモートコントロール108を用いて、彼らが何について検索してもらいたいのか(Lakeville, ConnecticutのJoe’s Pizza)についての情報を入力できる。保護された処理環境154は識別情報を含む要求602を発生し、安全なディレクトリサービス600にこの要求を送信し得る。それは要求を安全なコンテナ152a内で送ることができる。 Suppose, for example, that consumer 95 wants to order pizza electronically from Joe's @ Pizza. They decide what kind of pizza they want (eg, cheese pizza with large sausages and onions). However, they do not know Joe's @ Pizza's electronic address (which can be like an electronic telephone number). The consumer 95 can use the remote control 108 to enter information about what they want to search for (Lakeville, {Join's \ Pizza in Connecticut]). The protected processing environment 154 may generate a request 602 that includes the identification information and send the request to the secure directory service 600. It can route the request in the secure container 152a.

 安全なディレクトリサービス600が要求602を受けたとき、それはデータベースにアクセスして要求された情報を見つけ得る。安全なディレクトリサービス600は、Joeから直接または他の方法で以前に入手したJoeの電子アドレスを有し得る。安全なディレクトリサービス600は、要求された情報を応答604で機器100に返信し得る。応答604は、安全なコンテナ152b内にもあり得る。消費者95はこの情報を用いて彼らの注文をJoe’s Pizzaに電子的に送信し得る。この注文は、消費者が送信してから数秒内でJoeの注文端末上で表示できる。Joeは、消費者95に非常に熱いチーズ、ソーセージ、およびタマネギのピザを数分後に配達し得る。(但し、実際のピザの方が電子的なピザよりも満足できるので配達は電子的にではなく、車で行われる。) When secure directory service 600 receives request 602, it may access a database to find the requested information. Secure directory service 600 may have Joe's electronic address previously obtained directly from Joe or otherwise. Secure directory service 600 may return the requested information to device 100 in response 604. Response 604 may also be in secure container 152b. Consumers 95 may use this information to electronically send their orders to Joe's @ Pizza. The order can be displayed on Joe's order terminal within seconds of being sent by the consumer. Joe can deliver to consumers 95 very hot cheese, sausage, and onion pizzas a few minutes later. (However, delivery is done by car, not electronically, because real pizzas are more satisfying than electronic pizzas.)

 安全なディレクトリサービス600は、ネットワーク150に接続されている人が他の人に連絡するのを援助できる。1つの例として、安全なディレクトリサービス600は、ネットワーク150上の金融手形交換所200を発見する方法を使用手形交換所300に知らせることができる。ネットワーク150に接続されている電子機器100は、他の電子機器と連絡するのを援助するために安全なディレクトリサービス150を用い得る。 The secure directory service 600 can help people connected to the network 150 contact other people. As one example, secure directory service 600 can inform clearinghouse 300 of how to find financial clearing house 200 on network 150. Electronic device 100 connected to network 150 may use secure directory service 150 to assist in contacting other electronic devices.

 上述したように、安全なディレクトリサービス600に対する要求602および、それが返信する応答604は、Ginterらによる特許明細書に記載の種類の安全なコンテナ152に入れられ得る。安全なコンテナ152を用いることは、立ち聞き者が、消費者95と安全なディレクトリサービス600との間の交換を盗聴するを防止することを援助する。これは、消費者のプライバシーを保護する。消費者95は、彼らのピザ注文を他人が盗聴しても気にしないが、特定の他の人々(例えば、医者、銀行、弁護士、または信頼および信用の関係を有する他の人々)と電子的に対応しているという事実を保護することについては、もっと関心があり得る。安全なコンテナ152は、また、ネットワークを横断して送信されたメッセージが認証されており、変更されていないかを保証することを援助する。電子コンテナ152は、Joe’s Pizzaが受信したばかりのピザの注文が、(他の誰かにではなく)消費者95から実際に来たものであり、変更されていないこと信用でき、消費者は、彼らの名前で偽のピザ注文をJoeに送信する者がいないことを比較的確信できる。安全なコンテナ152および保護された処理環境154を好適な実施形態で用いることは、消費者95が実際にピザを注文した場合にJoe’s Pizzaに注文をしていたことを後で否定できないことを保証する。 As described above, the request 602 for the secure directory service 600 and the response 604 it returns can be placed in a secure container 152 of the type described in the patent specification by Ginter et al. Using secure container 152 helps prevent eavesdroppers from eavesdropping on the exchange between consumer 95 and secure directory service 600. This protects consumer privacy. Consumers 95 do not mind if their pizza order is eavesdropped on by others, but electronically with certain other people (eg, doctors, banks, lawyers, or others with trust and trust relationships). There may be more interest in protecting the fact that we are dealing with Secure container 152 also helps to ensure that messages sent across the network are authenticated and have not been altered. The electronic container 152 can be trusted that Joe's @ Pizza's pizza order just came from the consumer 95 (and not someone else) and has not changed, , It is relatively confident that no one will send a fake pizza order to Joe in their name. The use of the secure container 152 and the protected processing environment 154 in the preferred embodiment is such that it cannot be denied later that the consumer 95 had actually placed an order with Joe's @ Pizza when ordering pizza. To guarantee.

取引当局700
 図15は、取引当局700の実施例を示す。本実施例における取引当局700は、処理制御およびオートメーションを提供する。これは、処理および取引が首尾良く完了したことを保証するのを援助する。取引当局700は、他の交易ユーティリティシステム90と作用してその作業を遂行および完了し得る。
Trading Authority 700
FIG. 15 illustrates an embodiment of a trading authority 700. The trading authority 700 in this embodiment provides processing control and automation. This helps to ensure that processing and transactions have been successfully completed. Trading authority 700 may interact with other trading utility systems 90 to perform and complete its work.

 更なる詳細には、本実施例の取引当局700は電子商取引および/または処理の状態を監視し、今までに何が起こったか、および取引および/または処理の全体が完了するためには何が生じる必要があるのかについての、安全で信頼できる記録を維持する。また、取引当局700は、所望であれば、例えば特定の作用が生じるための要求を発生することによって、より活動的な役割を遂行し得る。取引当局700は、いくつかの場合では、複雑な取引または処理において、処理の全工程を「知る」唯一の参加者(participant)であり得る。取引当局700は、また、処理中の様々な参加者によって寄与される電子制御に基づいて、処理全体を電子的に規定し得る。 In further detail, the trading authority 700 of this embodiment monitors the status of the e-commerce and / or transaction, what has happened so far, and what has to be done to complete the entire transaction and / or transaction. Maintain a safe and reliable record of what needs to happen. Also, trading authority 700 may perform a more active role if desired, for example, by generating a request for a particular action to occur. Trading authority 700 may, in some cases, be the only participant in a complex transaction or transaction that "knows" all steps of the transaction. Trading authority 700 may also electronically define the entire process based on electronic controls contributed by various participants in the process.

 図15は、消費者95がセーターなどの商品を注文することを可能にするために取引当局700がどのように用いられ得るかの実施例を示す。この特定の電子ホームショッピングの(説明の目的であって、いかようにも制限する意図のない)実施例において、消費者95は、リモートコントロール108を用いて、彼らが特定の値段で注文したいセーターの特定の売り手、スタイル、および色を選択し得る。このホームショッピングの実施例において、機器100の保護された処理環境154は、電子「通信販売」会社の受注部門704に送る電子注文702を発生し得る。注文702は、安全なコンテナ152a内で送信され得る。 FIG. 15 illustrates an example of how a trading authority 700 can be used to allow a consumer 95 to order a product such as a sweater. In this particular electronic home shopping (for illustrative purposes and not intended to be limiting in any way), the consumer 95 can use the remote control 108 to select the sweater they want to order at a particular price. May choose a particular seller, style, and color. In this home shopping embodiment, the protected processing environment 154 of the device 100 may generate an electronic order 702 to send to the order entry 704 of an electronic "mail order" company. Order 702 may be sent in secure container 152a.

 本実施例において、取引当局700は電子通信販売会社が活動を調整し、セーターが配達されるのに必要な全工程が正確および適時な方法で遂行されているかを確認することを補助する。例えば:
    ・電子注文702を受信したら、受注部門704は電子通知706を取引当局700に提供し得る。取引当局700は、電子通知706を格納し、「要件」708を発行し得る。
In this embodiment, the trading authority 700 assists the e-commerce company in coordinating activities and ensuring that all processes required for the sweater to be delivered are being performed in an accurate and timely manner. For example:
-Upon receiving the electronic order 702, the order entry department 704 may provide an electronic notification 706 to the trading authority 700. Trading authority 700 may store electronic notification 706 and issue “requirements” 708.

    ・取引当局700は、注文が出される前に要件708を発行していてもよく、このため、受注部門704は注文が来たときに何をすれば良いのか知っている。 The trading authority 700 may have issued the requirement 708 before the order is placed, so that the order entry department 704 knows what to do when the order comes.

    ・「要件」708によって、受注部門704は、電子および/または紙の(または、他の)形式の注文710を、製造部門712に発行し得る。 · Due to “requirements” 708, order entry department 704 may issue orders 710 in electronic and / or paper (or other) form to manufacturing department 712.

    ・取引当局700は、消費者の好みに従ってセーターを製造するために、製造部門に製造要件714を発行し得る。 The trading authority 700 may issue manufacturing requirements 714 to the manufacturing department to manufacture sweaters according to consumer preferences.

    ・取引当局700は、供給者718に供給要件716も発行し得る。例えば、取引当局700は、毛糸玉711などの供給物を配達するように供給者718に要求し得ることにより、製造者712は、セーターを製造するための素材を有する。 The trading authority 700 may also issue a supply requirement 716 to the supplier 718. For example, trading authority 700 may require supplier 718 to deliver a supply, such as a ball of yarn 711, so that manufacturer 712 has the materials to manufacture a sweater.

    ・供給者718は、供給物を配達したときに通知720を発行することによって取引当局700に通知し得る。 The supplier 718 may notify the trading authority 700 by issuing a notification 720 when delivering the supply.

    ・製造部門712がセーターを終了したとき、製造部門712は通知722を送付することによって取引当局700を警告し得る。 · When manufacturing department 712 has finished the sweater, manufacturing department 712 may alert trading authority 700 by sending notification 722.

    ・製造部門712によって送付された通知722に応答して、取引当局700は、運送要件724を運送部門726に送り得、例えば、運送部門に完了したセーター728を製造部門から回収し、消費者にそれを配達するように要求する。 -In response to the notification 722 sent by the manufacturing department 712, the trading authority 700 may send a shipping requirement 724 to the shipping department 726, for example, to collect the completed sweater 728 from the manufacturing department and send it to the consumer. Require it to be delivered.

    ・取引当局700は、金融手形交換所200などの他の交易ユーティリティシステム90と調整して、支払いを手配し得る。 · The trading authority 700 may coordinate with other trading utility systems 90, such as the financial clearing house 200, to arrange payment.

 もちろん、この実施例は、説明のみを目的とする。取引当局700は、多くの有用な応用を少し挙げるだけでも、例えば、電子注文販売の取り扱い、電子データ交換(EDI)、電子契約交渉および履行、電子文書送達、会社間および会社内取引、業務組織内または業務組織間の安全な業務処理の電子統合など、あらゆる種類の異なる処理制御およびオートメーションのために用いられ得る。 Of course, this example is for illustrative purposes only. The trading authority 700 may, for example, handle electronic order sales, electronic data exchange (EDI), electronic contract negotiation and fulfillment, electronic document delivery, inter- and intra-company transactions, business organizations, to name a few useful applications. It can be used for any kind of different process control and automation, such as electronic integration of secure business processes within or between business organizations.

VDE管理サービス800
 好適な実施形態におけるVDE管理者800(本願の図1および図1AならびにGinterらの明細書の関連議論を参照せよ)は、ネットワーク150、機器100、保護された処理環境154、および分散交易ユーティリティ75が、安全、円滑、かつ効果的に動作することを維持するために、様々な電子維持および他の機能を提供する。例えば、VDE管理者800は、ネットワーク150の全体に渡る電子セキュリティのために用いられる暗号キーを管理し得、また、機器100、様々な交易ユーティリティシステム90、および他の電子機器による安全なデータの維持に関するサービスも提供し得る。Ginterらの特許開示で詳細に記載されるように、VDE管理者800によって遂行される他の重要な機能は、保護された処理環境154をインストールかつ設定すること、および、保護された処理環境が格納された許認可および/または使用データを安全に維持するのを援助することを含む。VDE管理者800は、他の交易ユーティリティシステム90と作用し得る。
VDE management service 800
The VDE administrator 800 in the preferred embodiment (see FIGS. 1 and 1A of this application and the related discussion in Ginter et al.) Includes a network 150, equipment 100, a protected processing environment 154, and a distributed trading utility 75. Provides a variety of electronic maintenance and other features to maintain safe, smooth, and effective operation. For example, the VDE administrator 800 may manage cryptographic keys used for electronic security across the network 150, and secure data by the device 100, various trading utility systems 90, and other electronic devices. Maintenance services can also be provided. As described in detail in the Ginter et al. Patent disclosure, other important functions performed by the VDE administrator 800 include installing and configuring the protected processing environment 154, and ensuring that the protected processing environment Includes helping to keep stored authorization and / or usage data secure. VDE administrator 800 may interact with other trading utility systems 90.

交易ユーティリティシステム90は互いに支援できる
 消費者95を支援することに加えて、交易ユーティリティシステム90は他の交易ユーティリティシステムを支援できる。これを、図16Aから図16Fに示す。例えば:
    ・金融手形交換所200は、他の交易ユーティリティシステム90がその寄与に対して支払われていることを保証することを援助でき(図16Aを参照せよ);
In addition to supporting a consumer 95 that can support each other , the trade utility system 90 can support other trade utility systems. This is shown in FIGS. 16A to 16F. For example:
The financial clearinghouse 200 can help ensure that other trading utility systems 90 are paid for their contribution (see FIG. 16A);

    ・使用手形交換所300(図16Bを参照せよ)は、それらが提供する支援がどのように用いられているのかに関して他の交易ユーティリティシステム90に通達する。例えば、使用手形交換所300は、認証当局の認証がどのように用いられたのかを認証当局500に知らせ得る。(これは、認証当局が保証している可能な責務の額の勘定をつけるか、または不正の認証を検出のために非常に有用である。) 使用 The clearinghouse 300 (see FIG. 16B) communicates to other trading utility systems 90 as to how the assistance they provide is being used. For example, clearinghouse 300 may inform certifying authority 500 how the certifying authority's certification was used. (This is very useful for accounting for the amount of possible liability guaranteed by the certification authority or for detecting fraudulent certification.)

    ・図16Cは権利および許認可手形交換所400が、例えば、金融手形交換所200、使用手形交換所300、別の権利および許認可手形交換所400’、認証当局500、安全なディレクトリサービス600、および取引当局700等の他の交易ユーティリティシステム90を支援できることを示す。 FIG. 16C shows that the rights and clearance clearinghouse 400 includes, for example, a financial clearinghouse 200, a clearinghouse 300, another rights and clearance clearinghouse 400 ', a certification authority 500, a secure directory service 600, and transactions. Shows that other trading utility systems 90, such as authority 700, can be supported.

    ・認証当局500は、例えば、金融手形交換所200、使用手形交換所300、権利および許認可手形交換所400、別の認証当局500’、安全なディレクトリサービス600、および取引当局700等の他の交易ユーティリティシステム90を支援する1つ以上の他の交易ユーティリティシステム90(図16Dを参照せよ)の動作を認証するデジタル認証500を発行できる。 The certifying authority 500 may be another trade, such as, for example, a clearinghouse 200, a clearinghouse 300, a rights and licensing clearinghouse 400, another certifying authority 500 ', a secure directory service 600, and a trading authority 700. A digital certificate 500 can be issued that authenticates the operation of one or more other trading utility systems 90 (see FIG. 16D) that support the utility system 90.

    ・図16Eは、安全なディレクトリサービス600が、例えば、金融手形交換所200、使用手形交換所300、権利および許認可手形交換所400、認証当局500、別の安全なディレクトリサービス600’、および取引当局700等の他の交易ユーティリティシステム90を支援し得ることを示す。 16E shows that the secure directory service 600 includes, for example, a financial clearinghouse 200, a clearinghouse 300, a rights and licensing clearinghouse 400, a certification authority 500, another secure directory service 600 ', and a transaction authority. It indicates that other trading utility systems 90, such as 700, may be supported.

    ・図16Fは、取引当局700が、例えば、金融手形交換所200、使用手形交換所300、権利および許認可手形交換所400、認証当局500、安全なディレクトリサービス600、および別の取引当局700’等の他の交易ユーティリティシステム90を支援できることを示す。 FIG. 16F shows that the trading authority 700 is, for example, a financial clearinghouse 200, a clearinghouse 300, a rights and licensing clearinghouse 400, a certification authority 500, a secure directory service 600, and another trading authority 700 ', etc. Can support other trading utility systems 90.

「勘定の一部」
 本明細書中に記載の交易ユーティリティシステム90は、有益かつ重要なサービスおよび機能を提供する。このようなサービスのオペレータは、彼らが提供するサービスに対して補償され得、かつ補償されるべきである。金融手形交換所交易ユーティリティシステム200は、彼ら、および他の支援サービス提供者が、他の電子コミュニティおよび価値連鎖参加者への不自由なしにこの補償を受けることを保証できる。
"Part of Account"
The trading utility system 90 described herein provides useful and important services and features. Operators of such services can and should be compensated for the services they provide. The financial clearinghouse trading utility system 200 can ensure that they and other support service providers receive this compensation without inconvenience to other electronic communities and value chain participants.

 価値連鎖参加者の援助または補償において、交易ユーティリティシステム90は、(前認可された契約手配に基づいて)それが提供する手形交換サービスに対する補償の部分または割合を取る。支援サービスは、各電子取引(「勘定の一部」)に起因し得る支払いの小さな一部分に基づいて補償されることができる。提供者は、手数料の一部または全てを、様々な方法で彼ら自身の価値連鎖参加者に与え得る。 In assisting or indemnifying a value chain participant, the trade utility system 90 takes a portion or percentage of the indemnification for the bill clearing service it provides (based on pre-approved contract arrangements). The support services can be compensated based on a small portion of the payment that can be attributed to each electronic transaction ("partial account"). Providers may provide some or all of the fees to their own value chain participants in various ways.

 いくつかの異なる階級の価値連鎖参加者が、交易ユーティリティシステム90を補償するために求められる。それらには:
    ・情報消費者(例えば、電子交易、電子取引管理、および権利管理活動によって発生された情報「排気」を利用する人々を含む);
    ・コンテンツ権利保有者(Content Rightholders)および他の電子提供者;
    ・安全な分散電子交易取引の広範囲における参加者;が含まれる。
    ・加えて、様々な支援サービス提供者は、様々な方法で互いを支援する必要があり得、よって、互いを補償する必要があり得る。例えば:
Several different classes of value chain participants are required to compensate the trade utility system 90. For them:
Information consumers (including, for example, those who use information "exhaust" generated by electronic trading, electronic transaction management, and rights management activities);
-Content Rightholders and other electronic providers;
• Participants in a wide range of secure distributed electronic trading.
-In addition, different support service providers may need to support each other in different ways, and thus may need to compensate each other. For example:

    ・1つの交易ユーティリティシステム90は別の交易ユーティリティシステム90の顧客に対して仲介者として機能し得;
    ・1つの交易ユーティリティシステム90は、別の交易ユーティリティシステム90の動作を支援する必要があり得;そして/または
    ・複数の交易ユーティリティシステム90は共同で作用し、共通取引を支援する必要があり得る。
One trade utility system 90 may act as an intermediary for a customer of another trade utility system 90;
One trade utility system 90 may need to support the operation of another trade utility system 90; and / or multiple trade utility systems 90 may need to work together and support common transactions. .

 異なる交易ユーティリティシステム90は、協力して彼らの間で分割する共通手数料を確立し得る。他のシナリオでは、各交易ユーティリティシステム90は、それ自身のサービスの価値に対して独立して請求し得る。預金カード会社が、提供者および消費者業務に対して現在競争しているように、サービスの品質および価格に基づいて、異なる交易ユーティリティシステム90の間で競争があり得る。 Different trade utility systems 90 may work together to establish a common fee to split between them. In other scenarios, each trade utility system 90 may independently bill for the value of its own service. There may be competition between different trading utility systems 90 based on quality of service and price, as deposit card companies are currently competing for provider and consumer business.

分散交易ユーティリティシステムアーキテクチャの例
 Ginterらの特許開示は、例えば、180頁以降および図10〜12に、「権利オペレーティングシステム」を記載している。「権利オペレーティングシステム」は、小型で、安全で、イベント駆動で、区画化されており、サービスベースで、「構成要素」指向で、分散されているマルチプロセッシングオペレーティングシステム(multi−processing operating system)環境であって、VDEセキュリティ制御情報、構成要素、およびプロトコルを従来のオペレーティングシステム概念に統合する環境を提供する。この発明によって提供される好適な交易ユーティリティシステム90のアーキテクチャの例は、Ginterらに記載の権利オペレーティングシステムを土台にして拡大して構築する。
Example of Distributed Trade Utility System Architecture The patent disclosure of Ginter et al. Describes a "rights operating system", for example, on page 180 et seq. And in FIGS. A "rights operating system" is a small, secure, event-driven, compartmentalized, service-based, "component" -oriented, distributed, multi-processing operating system environment. Providing an environment that integrates VDE security control information, components, and protocols into traditional operating system concepts. An example of the architecture of a preferred trading utility system 90 provided by the present invention builds on the rights operating system described in Ginter et al.

 例えば、好適な交易ユーティリティシステム90のアーキテクチャの例は、権利オペレーティングシステムがアプリケーションとして実行し得るサービス機能の収集を提供する。これらのサービス機能は、一部および/または全ての交易ユーティリティシステム90が遂行する必要があり得る様々で有益な作業を規定する。これらのサービス機能は、分散可能、スケーラブル、および再使用可能である。これらは、例えば、業務モデルに依存して、様々な組合せおよび下位組合せ(sub−combinations)に組み合わされ、特定の交易ユーティリティシステム90の実行に所望な機能性全体を提供できる。 For example, an example of a suitable trading utility system 90 architecture provides a collection of service functions that a rights operating system can execute as an application. These service functions define various useful tasks that some and / or all of the trade utility systems 90 may need to perform. These service functions are dispersible, scalable, and reusable. These can be combined into various combinations and sub-combinations, depending on the business model, for example, to provide the overall functionality desired for the implementation of a particular trade utility system 90.

 図17Aは、交易ユーティリティシステム90のアーキテクチャの例の全体を示し、図17Bは、交易ユーティリティシステムのアーキテクチャアプリケーションの実施例を示し、図17Cは、サービス機能の更なる詳細を示す。 FIG. 17A shows an overall example of the architecture of the trade utility system 90, FIG. 17B shows an example of an architecture application of the trade utility system, and FIG. 17C shows further details of service functions.

 図17Bをまず参照すると、この実施例において、交易ユーティリティシステム90用のアプリケーションソフトウェアのアーキテクチャは、交易ユーティリティシステム記述子90Aを含む。交易ユーティリティシステム記述子90Aは、交易ユーティリティシステム90についての情報を含む。この情報は、このようなシステムおよびその性能を確認し、いかなる数のサービス機能90B(1)、90B(2)、・・・を記述、統合、および/またはインターフェースする。交易ユーティリティシステム記述子90Aおよびサービス機能90Bは、例えば、オブジェクト指向プログラム技術を用いて実行され、このような記述子およびサービス機能がモジュラーおよび再使用可能であり、かつ交易ユーティリティシステム90の要求された作用が実際にどのように実施および/または実行されたかの特性を抽象することの保証を援助する。 Referring first to FIG. 17B, in this embodiment, the architecture of the application software for the trade utility system 90 includes a trade utility system descriptor 90A. Trade utility system descriptor 90A contains information about trade utility system 90. This information identifies such a system and its performance, and describes, integrates, and / or interfaces any number of service functions 90B (1), 90B (2),... Trade utility system descriptors 90A and service functions 90B are implemented, for example, using object-oriented programming techniques, such descriptors and service functions are modular and reusable, and trade utility system 90 required. Aids in assuring that it abstracts the characteristics of how the action was actually implemented and / or performed.

 交易ユーティリティシステム記述子90A(1)は、サービス機能90Bの作用を調整する機能も果たし得る。この実施例において、記述子90Aは、適切なサービス機能90Bに対して要求および他のシステム作用を指示し、1つ以上のサービス機能を要求する作用が、サービス機能90Bの間に存在し得るインターフェース、データタイプなどの相違点を調整させること、同様に、様々なサービス機能90Bの間でプロセスの流れの全体を指示することを援助することによって調整されることを保証し得る。このようなサービス機能90Bの例の非網羅的(non−exhaustive)なリストは以下を含む: The trade utility system descriptor 90A (1) can also function to adjust the operation of the service function 90B. In this embodiment, the descriptor 90A indicates a request and other system actions to the appropriate service function 90B, and an interface requesting one or more service functions may exist between the service functions 90B. , Data types, etc., as well as by assisting in directing the entire process flow between the various service functions 90B. A non-exhaustive list of examples of such service functions 90B includes:

    ・監査
    ・記録維持
    ・監視プロセス
    ・監視状態
    ・完全なプロセス定義
    ・プロセス制御
    ・決算サービスへのインターフェース
-Audit-Record keeping-Monitoring process-Monitoring status-Complete process definition-Process control-Interface to settlement service

    ・資金振替
    ・通貨換算
    ・税計算および申請
    ・口座開設および確認者設定
    ・支払金合算
    ・支払金非集計
    ・予算前認可
    ・状態通知
    ・確認
・ Cash transfer ・ Currency conversion ・ Tax calculation and application ・ Account opening and confirmation person setting ・ Payment total ・ Payment non-aggregation ・ Budget approval ・ Status notification ・ Confirmation

    ・不完全なイベント記録
    ・要件生成
    ・報告生成
    ・イベント結果
    ・口座調整
    ・身元確証
    ・電子通貨作成
    ・イベントデータベース管理
    ・経路指定データベース
    ・要求生成
・ Incomplete event record ・ Requirement generation ・ Report generation ・ Event result ・ Account reconciliation ・ Identity verification ・ Electronic currency creation ・ Event database management ・ Routing database ・ Request generation

    ・複製
    ・伝播
    ・使用データベース管理
    ・請求書作成および処理
    ・市場調査
    ・交渉
    ・制御セットデータベース管理
    ・制御セット生成
    ・処理制御論理
・ Replication ・ Propagation ・ Use database management ・ Billing and processing ・ Market research ・ Negotiation ・ Control set database management ・ Control set generation ・ Processing control logic

    ・イベントフロー生成
    ・経路指定
    ・アーカイブ
    ・権利および許認可データベース管理
    ・テンプレートデータベース管理
    ・交易管理言語処理
    ・権利管理言語処理
    ・宣伝データベース管理
    ・自動階級生成
    ・自動階級設定
    ・公証人
    ・調印生成
・ Event flow generation ・ Routing ・ Archive ・ Rights and permissions database management ・ Template database management ・ Trade management language processing ・ Rights management language processing ・ Advertisement database management ・ Automatic rank generation ・ Automatic rank setting ・ Notary public ・ Signature generation

    ・デジタルタイムスタンプ
    ・指紋/ウォーターマーク
    ・提案および逆提案
    ・オブジェクト登録所
    ・オブジェクト確認者設定
    ・著作権登録
    ・制御セット登録所
    ・テンプレート登録所
    ・認証作成
・ Digital time stamp ・ Fingerprint / Watermark ・ Proposal and reverse proposal ・ Object registration place ・ Object confirmer setting ・ Copyright registration ・ Control set registration place ・ Template registration place ・ Certificate creation

    ・撤回リスト維持
    ・ディレクターデータベース管理
    ・他のサービス機能
・ Maintaining the withdrawal list ・ Managing the director database ・ Other service functions

 図17Cは、サービス機能90Bを更なる詳細で示す。この実施例において、サービス機能90Bはサービス機能記述子90C、および任意の数のサービスアプリケーション構成要素90D(1)、90D(2)・・・を含む。サービス機能記述子90Cは、サービス機能90Bおよびサービスアプリケーション構成要素90Dに関して機能する以外は、交易ユーティリティシステム記述子90Aと同様の役割を遂行する。サービス機能記述子90Cおよびサービスアプリケーション構成要素90Dは、例えば、オブジェクト指向プログラミング技術を用いて実行され、このような記述子およびサービスアプリケーション構成要素がモジュラーおよび再使用可能であり、かつサービス機能90Bの要求された作用が実際にどのように実施および/または実行されたかの特性を抽象することの保証を援助する。この実施例では、サービスアプリケーション構成要素90Dは、サービス機能90Bの工程または準機能を実行することによって、サービス機能90Bの性能の大部分を実行する。 FIG. 17C shows the service function 90B in further detail. In this embodiment, service function 90B includes service function descriptor 90C and any number of service application components 90D (1), 90D (2),. Service function descriptor 90C performs the same role as trade utility system descriptor 90A, except that it functions with respect to service function 90B and service application component 90D. The service function descriptor 90C and the service application component 90D are implemented, for example, using object-oriented programming techniques, such descriptors and service application components are modular and reusable, and the requirements of the service function 90B. Helps ensure that the abstraction of the properties of how the performed actions are actually implemented and / or performed. In this embodiment, the service application component 90D performs most of the performance of the service function 90B by performing the steps or sub-functions of the service function 90B.

 図17Aは、交易ユーティリティシステム90のアーキテクチャ全体の例を示す。本実施例で示す全体のアーキテクチャは、交易ユーティリティシステム90の全体が単一のオブジェクトであり、また、再使用可能サービス機能90Bのオブジェクトを含む、オブジェクト指向システムである。サービス機能90Bのオブジェクトは、再使用可能なサービスアプリケーション構成要素(オブジェクト)90Dを含む。一部または全てのオブジェクトは、以下に更なる詳細で説明するように、交易ユーティリティ支援サービス層90−4によって提供されるサービスを利用し得る。示した好適な実施形態の交易ユーティリティシステムアーキテクチャ90は、Ginterらによる特許明細書(例えば、Ginterらの図12を参照せよ)に詳細に記載される権利オペレーティングシステム90−1を土台に構築される。サービス機能90Bの組は、権利オペレーティングシステム90−1によって実行される「アプリケーション」を含む。サービス機能90Bの数はいかようであってもよい。 FIG. 17A shows an example of the overall architecture of the trade utility system 90. The overall architecture shown in this embodiment is an object-oriented system in which the entire trade utility system 90 is a single object and includes the reusable service function 90B object. The object of the service function 90B includes a reusable service application component (object) 90D. Some or all objects may utilize services provided by the trade utility support service layer 90-4, as described in further detail below. The trading utility system architecture 90 of the preferred embodiment shown is built on the rights operating system 90-1 described in detail in the patent specification by Ginter et al. (See, for example, FIG. 12 of Ginter et al.). . The set of service functions 90B includes “applications” executed by the rights operating system 90-1. The number of service functions 90B may be any.

 図17Aに示す交易ユーティリティシステム90のアーキテクチャのオブジェクト指向設計は、いくつかの所望な属性を有する。例えば、交易ユーティリティシステム90は、サービス機能90Bを容易に追加、除去および/または置換し得、その性能を変更、拡張、および/または高めることができる。同様に、アーキテクチャは、サービスアプリケーション構成要素90Dの追加、除去および/または置換を許容して、サービス機能の場合において同様の柔軟性を可能にする。更に、オブジェクト指向設計は、異なる交易ユーティリティシステム90または、(図17Aに示すように)異なるサービス機能90Bのそれぞれにおけるサービス機能および/またはサービスアプリケーション構成要素の再使用の容易さおよび効率を顕著に改善する。 オ ブ ジ ェ ク ト The object oriented design of the architecture of the trading utility system 90 shown in FIG. 17A has some desired attributes. For example, the trade utility system 90 can easily add, remove, and / or replace service functions 90B, and can change, extend, and / or enhance its performance. Similarly, the architecture allows similar flexibility in the case of service functions, allowing for the addition, removal and / or replacement of service application components 90D. Further, the object-oriented design significantly improves the ease and efficiency of reuse of service functions and / or service application components in different trade utility systems 90 or each of the different service functions 90B (as shown in FIG. 17A). I do.

 サービス機能層90−2および(構成要素90Dを含む)サービスアプリケーション構成要素層90−3を含むアプリケーション層は、所望であれば、交易ユーティリティ支援サービス層90−4によって支援され得る。交易ユーティリティ支援サービス層90−4は、多数の取引に対して増加した効率を提供し得る。このような交易ユーティリティ支援サービス90−4は、例えば、 Service function layer 90-2 and (component 90D including A) an application layer including a service application component layer 90-3, if desired, may be assisted by the trade utility support services layer 90-4. The trade utility support service layer 90-4 may provide increased efficiency for multiple transactions. Such a trade utility support service 90-4 includes, for example,

    ・セッション管理と
    ・障害耐容性と
    ・メモリ管理と
    ・負荷平衡と
    ・データベースブリッジングと、
    ・他の交易ユーティリティ支援サービスと、を含み得る。
-Session management-Fault tolerance-Memory management-Load balancing-Database bridging
• other trade utility support services.

 本実施例において、サービス機能90Bは構成要素に基づいており、再使用可能かつ構成要素に基づくサービスアプリケーション構成要素90Dを利用し得る。サービスアプリケーション構成要素90Dは、サービス機能90Bの工程および準機能を典型的に遂行し得る。各サービスアプリケーション構成要素90Dは2つの部分:
 保護された処理環境154内で実行する必要のない構成要素90−B;および
In this embodiment, the service function 90B is component-based and may utilize a reusable and component-based service application component 90D. Service application component 90D may typically perform the steps and sub-functions of service function 90B. Each service application component 90D has two parts:
Components do not need to be run in a protected within the processing environment 154 90-B a; and

 保護された処理環境154内で実行する必要のある安全な構成要素90−Bのいずれか、または両方を有し得る。
このアーキテクチャの例において、構成要素90Dと構成要素90Dとの間に対応があり得る。例えば、少なくとも1つの構成要素90Dが、少なくとも1つの安全な構成要素90Dと対応し得る。(図17Aで共通幾何学形状によって示されるように)構成要素90−Dと構成要素90Dとの間に1対1対応があり得る。好適な実施形態において、この機能の分離は、必要および/または所望であるとき、PPE154の安全な処理動作とサービスアプリケーション構成要素90Dとの間の相互作用を可能にする。このアーキテクチャを用いることによって、アプリケーションレベル支援および安全な処理の両方で必要とされる性能を実行するサービス機能の作成をより容易かつより効率的にする。
It may have one or both of the safety component 90-B b that must be performed in a protected within the processing environment 154.
In the example of this architecture, there may be a correspondence between the components 90D b and components 90D a. For example, at least one component 90D a, may correspond to at least one secure component 90D b. There may be one-to-one correspondence between the (common as indicated by the geometry in FIG. 17A) components 90D a and components 90D b. In a preferred embodiment, this separation of functionality allows for interaction between the secure processing operation of PPE 154 and service application component 90D when necessary and / or desired. By using this architecture, it is easier and more efficient to create service functions that perform the performance required for both application-level assistance and secure processing.

 例えば、交易ユーティリティシステム90によるの性能の管理および/または支援機能は、好適な実施形態において、アプリケーションレベルデータベース機能および保護された処理環境(「PPE」)154に保護された情報の使用が含まれ得る。この具体的な例は、金融手形交換所200のユーザによる支払の記録であり得る。このような金融手形交換所200のオペレータがアプリケーションレベルデータベース内に支払の履歴情報を保管しておくことを選択したが、顧客の現在の口座状況を正確に決定するためにPPE154に保護された情報が必要であった場合、アプリケーションレベルデータベース内の情報がPPE154によって保護された情報と調整され、サービスアプリケーション構成要素90Dによって単一のオブジェクトへと処理されたサービスアプリケーション構成要素90Dの実行は、所与のサービス機能90B(例えば、追加の預金を拡大する決定)のからみでこの情報を用いる作業を顕著に単純化する。更に、このサービスアプリケーション構成要素の例は、他のサービス機能90Bで再使用され得る。 For example, performance management and / or support functions by the trade utility system 90 include, in a preferred embodiment, application level database functions and the use of protected information in a protected processing environment ("PPE") 154. obtain. This particular example may be a record of payments by a user of the financial clearinghouse 200. Although the operator of such a clearinghouse 200 has chosen to keep historical payment information in an application-level database, information protected by the PPE 154 to accurately determine the customer's current account status. when it was necessary, information in the application level database is coordinated with information protected by PPE154, the execution of the service application components 90D service application components 90D a that has been processed into a single object by B, Significantly simplifies the task of using this information in the context of a given service function 90B (eg, a decision to expand additional deposits). Further, this example of a service application component can be reused in other service functions 90B.

 別の実施例において、サービスアプリケーション構成要素90Dは、主に、対応するPPE154のオブジェクト90Dに対するアプリケーションレベルのインターフェースオブジェクトとしての働きをし得る。例えば、公証人サービス機能90Bがデジタル署名のアプリケーションを必要とする場合、サービスアプリケーション構成要素90Dは、デジタル署名を作成および適用する実際の作用の本質的な全てを遂行する、対応するサービスアプリケーション構成要素90Dに対する情報を運搬したり、受けたりするインターフェースを主に提供し得る。更に、アプリケーションレベル構成要素90Dは、サービス機能90Bのために元来設計された方法よりも簡単なまたは異なる方法で性能を統合することを援助するように設計された追加の例外処理、プロトコル変換、または他の機能を提供し得る。 In another embodiment, the service application components 90D A mainly can serve as an interface object for the application level for the object 90D B corresponding PPE154. For example, if the notary service function 90B requires the application of a digital signature, the service application components 90D A, performs the essential all of the actual effect of creating and applying a digital signature, the corresponding service application configuration or carry information for the element 90D B, may provide mainly an interface that receives or. Further, the application-level components 90D A, the additional exception handling designed to assist the integration of performance in a simple or a different manner than originally designed methods for service functions 90B, protocol conversion , Or other functions.

 図17D−1は、サービス機能90Bと有用な交易ユーティリティシステム90の例の一般的タイプとの間の対応例を示す。サービス機能90Bの例(「監査」、「記録維持」・・・)が水平に示されている。これらのサービス機能90Bの例は、図の上部に沿ったボックスの列に垂直に書かれている交易ユーティリティシステム90のタイプの例(「金融手形交換所」、「使用手形交換所」・・・)を実行するために有用であり得る。図17D−1の図面は、徹底的ではなく、追加の有益な交易ユーティリティシステムタイプが可能であり、追加のサービス機能90Bも可能である。確かに、交易ユーティリティシステム90のアーキテクチャは、タイプおよびサービス機能90Bの両方が、業務モデルまたは他のファクターが変更したときに拡張可能であることを保証する。 FIG. 17D-1 shows an example of the correspondence between service functions 90B and general types of useful trading utility system 90 examples. Examples of the service function 90B (“audit”, “record maintenance”,...) Are shown horizontally. Examples of these service functions 90B are examples of the type of trading utility system 90 ("financial clearinghouse", "bill clearinghouse") ... written vertically in a row of boxes along the top of the figure. ) May be useful. The drawing in FIG. 17D-1 is not exhaustive, and additional useful trading utility system types are possible, as are additional service functions 90B. Indeed, the architecture of the trade utility system 90 ensures that both type and service functions 90B are extensible as business models or other factors change.

 特定の業務欲求およびモデルは、ほとんどの実行における重要なサービス機能の特定の組み合わせおよび収集を用いる事を示唆する傾向があり得るが、交易ユーティリティシステム90のアーキテクチャは、実行者が、要求に依存して多様な異なるサービス機能を自由に混合および組み合わせることを可能し、本質的にフレキシブルである。例えば、支払処理、通信、データベース管理、および他の関連したサービス機能を提供する「金融手形交換所200」として機能する交易ユーティリティシステムを提供することは有用である。交易ユーティリティシステムのアーキテクチャは、このような「金融手形交換所」を提供でき、また、本質的により一般化されており、一般化可能である。例えば、「金融手形交換所」の特定の交易ユーティリティシステム90の実行は、「非金融」サービス機能を金融サービス機能と組み合わせることもできる。所与の交易ユーティリティシステム90の実行で実現される特定の機能または機能のセットは、例えば、業務モデルまたは機能によって命令されるように、実行者の個別の要求に依存する。 While the particular business needs and models may tend to suggest using a particular combination and collection of critical service functions in most implementations, the architecture of the trade utility system 90 is such that the practitioner depends on the demands. It is flexible in nature, allowing a wide variety of different service functions to be freely mixed and combined. For example, it would be useful to provide a trading utility system that functions as a "financial clearinghouse 200" that provides payment processing, communications, database management, and other related service functions. The architecture of a trading utility system can provide such a "bill clearing house" and is inherently more generalized and generalizable. For example, the implementation of a particular "financial clearinghouse" trading utility system 90 may combine "non-financial" service functions with financial service functions. The particular function or set of functions implemented in the execution of a given trade utility system 90 depends on the individual needs of the practitioner, for example, as dictated by the business model or function.

 図17D−2は、例えば、「金融手形交換所」の交易ユーティリティシステム200の例の機能性が、サービス機能90Bの例からどのように構築され得るかを示す。この実施例において、暗線で囲まれているサービス機能90Bは、図17Bに示す交易ユーティリティシステム記述子90a内に含まれている。図17D−2は、(図17D−1に示す)暗線によって囲まれるサービス機能90Bの異なるサブセットに基づいて構築された使用手形交換所の交易ユーティリティシステム300の例を示す。図17D−2と図17D−3を比較すると、いくつかのサービス機能90B(例えば、「監査」、「状態通知」、「イベントデータベース管理」等)が金融および使用手形交換所の両方に対して再使用し得る。金融および使用手形交換所の交易ユーティリティシステム90の組合せは、図17D−2で暗線によって囲まれるサービス機能90Bと、図17D−3で暗線で囲まれているサービス機能90Bとの合同を用い得る。より多い、より少ない、および/または異なる機能性が、より多い、より少ない、および/または異なるサービス機能90Bを単に提供して呼び出すことによって、特定の交易ユーティリティシステム90に対して提供され得る。 17D-2 illustrates, for example, how the functionality of the example "financial clearinghouse" trading utility system 200 can be built from the example service function 90B. In this embodiment, the service function 90B surrounded by a dark line is included in the trade utility system descriptor 90a shown in FIG. 17B. FIG. 17D-2 illustrates an example of a clearinghouse trading utility system 300 constructed based on different subsets of the service functions 90B surrounded by dark lines (shown in FIG. 17D-1). 17D-2 and 17D-3, some service functions 90B (e.g., "audit", "status notification", "event database management", etc.) are provided for both financial and clearinghouses. Can be reused. The combination of the financial and clearinghouse trading utility system 90 may use the union of the service function 90B, which is surrounded by a dark line in FIG. 17D-2, and the service function 90B, which is surrounded by a dark line in FIG. 17D-3. More, less, and / or different functionality may be provided for a particular trade utility system 90 by simply providing and invoking more, less, and / or different service functions 90B.

分散交易ユーティリティシステム90
 上述の安全なアプリケーション構成要素90−3は、好適な実施形態において、Ginterらの特許出願の図41A〜41Dおよび図48に示す相互制御構造体および関連する規則および方法を含むかまたは有してもよい。これらの相互制御構造体は、同一または異なる交易ユーティリティシステム90または他の電子機器100上で動作する異なるまたは同一の制御セットを連結するために用いられることができる。よって、各能動者は、他の全ての能動者、すなわち、様々な作用のいくつかでいくつかの役割に関連する交易ユーティリティシステム90と1つ以上の相互関係を有し得る。
Distributed Trade Utility System 90
The secure application component 90-3 described above includes or includes, in a preferred embodiment, the inter-control structures and associated rules and methods shown in FIGS. 41A-41D and 48 of Ginter et al. Is also good. These inter-control structures can be used to link different or identical sets of controls running on the same or different trade utility systems 90 or other electronic devices 100. Thus, each active person may have one or more interrelationships with all other active persons, i.e., the trading utility system 90, which is associated with some role in some of the various actions.

 図17E−1から図17E−4は、相互作用モデルの交易ユーティリティシステム90の異なる例が、これらの相互制御構造体に一部基づいて進行中の取引または処理と相互作用するように用いられ得ることを示す: FIGS. 17E-1 through 17E-4 illustrate that different examples of an interaction model trading utility system 90 may be used to interact with an ongoing transaction or transaction based in part on these interaction control structures. Show that:

    ・図17E−1は、イベント媒介モデルであって、交易ユーティリティシステム90が安全なエンティティ(例えば、第1の保護された処理環境)から、イベント通知748を受け、別の(および/または同一の)安全なエンティティ(例えば、第2および/または第1の保護された処理環境)の活動を誘引するイベント758を発生する、モデルを示す。 FIG. 17E-1 is an event-mediated model in which the trading utility system 90 receives an event notification 748 from a secure entity (eg, a first protected processing environment) and receives another (and / or identical) 4) illustrates a model that generates an event 758 that triggers the activity of a secure entity (eg, a second and / or first protected processing environment).

    ・図17E−2は、異なる交易ユーティリティシステムの相互作用モデルであって、第1の安全なエンティティが、工程を遂行するように交易ユーティリティシステム90と別の安全なエンティティとの両方にイベント通知748を提供するが、第2のエンティティが交易ユーティリティシステム90からプロセスの次の工程を実際に遂行する前に、前進するための認証の受領を待つ、モデルを示す。 FIG. 17E-2 is an interaction model of different trade utility systems, where a first secure entity sends an event notification 748 to both the trade utility system 90 and another secure entity to perform a process. , But before the second entity actually performs the next step of the process from the trade utility system 90, waiting for the receipt of authorization to proceed.

    ・図17E−3は、通知モデルであって、交易ユーティリティシステム90が、安全な監査目的のイベント通知748を受けるが、さもなければ、例外(例えば、エラー条件)を解決する必要がない限りは、進行中のプロセスまたは取引と直接相互作用しない、より多くの受動的バイスタンダーである、モデルを示す。 FIG. 17E-3 is a notification model in which the trade utility system 90 receives an event notification 748 for secure auditing purposes, or otherwise unless an exception (eg, an error condition) needs to be resolved. Indicate a model that is more passive bystander, does not directly interact with ongoing processes or transactions.

    ・図17E−4は、優先認証モデルであって、交易ユーティリティシステム90が、エンティティが処理または取引の全体の次の工程を遂行するためにイベント通知748を次の安全なエンティティに渡し得る前に、エンティティからのイベント通知748の受領に応答して1つの安全なエンティティに通知748’を発行しなくてはならない、認証モデルを示す。 FIG. 17E-4 is a preferred authentication model, in which the trade utility system 90 can pass an event notification 748 to the next secure entity for the entity to perform the next step in the entire transaction or transaction. Shows an authentication model in which a notification 748 'must be issued to one secure entity in response to receipt of an event notification 748 from the entity.

 図17E−1から図17E−4で示す様々な交易ユーティリティシステム90の相互作用モデルは、網羅的または相互排除的ではない。所与の取引または処理は、業務モデルまたは他の要件に基づいた異なる組合せにおけるこれらのいくつかまたは全てを含み得る。 The various trade utility system 90 interaction models shown in FIGS. 17E-1 through 17E-4 are not exhaustive or mutually exclusive. A given transaction or transaction may include some or all of these in different combinations based on business models or other requirements.

 上述したように、本発明は、例えば、個別の消費者95の電子機器を含むネットワークまたはシステム50を全体に渡って特定のサービス機能90−2またはサービスアプリケーション構成要素90−3の動作を分散するための技術を提供する。図17Fは、交換オペレーションの「ローカル」部分を遂行するために遠隔に位置する保護された処理環境(例えば、消費者の電子機器)を制御するために用いられ得る制御セット188の例を示す。交易ユーティリティシステム90は、この制御セット188を消費者の電子機器、別の交易ユーティリティシステム90、または他の電子機器(例えば、通信構造基盤の一部である電子機器)へと配達することができる。交易ユーティリティシステム90は、例えば、(例えば、1つ以上のサービスアプリケーション構成要素90−3をそれぞれ含む1つ以上のサービス機能90−2として実行された)交換認証の部分を、ユーザの電子機器の保護された処理環境154内で遂行され得るプロセスへと転付できる。 As described above, the present invention distributes the operation of a particular service function 90-2 or service application component 90-3 across a network or system 50 that includes, for example, individual consumer 95 electronics. Provide technology for: FIG. 17F shows an example of a control set 188 that may be used to control a remotely located protected processing environment (eg, consumer electronics) to perform the “local” portion of the exchange operation. Trade utility system 90 may deliver this control set 188 to the consumer's electronic device, another trade utility system 90, or other electronic device (eg, an electronic device that is part of a communications infrastructure). . The trade utility system 90 may, for example, exchange exchange portions (eg, implemented as one or more service functions 90-2 each including one or more service application components 90-3) with the user's electronic device. It can be transferred to a process that can be performed within the protected processing environment 154.

 図17Fの例は、方法850(例えば、メータ、請求または予算)であって、そのAUDIT(監査)イベント852(1)が監査方法854として処理される方法である。メータ方法850の例は、例えば:
    ・USE(使用)イベント852(2)(例えば、メータを「クリック」する)と、
    ・INITIALIZE(初期化)イベント852(1)(例えば、メータを使用のために準備する)と、
    ・RESETイベント852(3)(例えば、エラー条件の後に、メータを知られている良好な状態に復帰する)と、
    ・AUDIT(監査)イベント852(4)(例えば、USEイベント中に生成された記録および現在のUDE値のコピーを集め、監査人への送付を準備する)と、
    ・READ USE RECORDイベント852(5)(例えば、要求された使用記録のコピーを戻す)と、
    ・READ UDEイベント852(6)(例えば、現在のUDEのコピーを戻す)と、
    ・READ MDEイベント852(7)(例えば、要求されたMDEのコピーを戻す)と、
    ・他の雑多なイベントと、を有し得る。
The example of FIG. 17F is a method 850 (eg, meter, billing or budget), in which the AUDIT event 852 (1) is treated as an audit method 854. Examples of metering methods 850 include, for example:
A USE (use) event 852 (2) (eg, "click" on the meter)
An INITIALIZE event 852 (1) (eg, preparing the meter for use);
A RESET event 852 (3) (eg, returning the meter to a known good state after an error condition);
AUDIT (audit) event 852 (4) (e.g., collecting records generated during the USE event and a copy of the current UDE value and preparing for sending to the auditor);
A READ USE RECORD event 852 (5) (eg, returning a copy of the requested usage record);
A READ UDE event 852 (6) (eg, returning a copy of the current UDE)
A READ MDE event 852 (7) (eg, returning a copy of the requested MDE)
And other miscellaneous events.

 本実施例のAUDITイベント852(4)は、監査方法854と連結し得る。本実施例において、データにアクセスするためには交易ユーティリティシステム90は、より詳細な使用許可を規定する適切なPERC制御セットおよび/またはアクセスタグの形式の許可、およびメータ方法850のUSEイベント852(2)によって書き出された記録フォーマットの意味知識を必要とし得る。意味知識は、帯域外周波契約(例えば、標準)から、または使用記録フォーマットを記述するメータ方法850のMDE(または、適切なMDE部分)へのアクセスを介して起こり得る。 The AUDIT event 852 (4) of this embodiment can be connected to the auditing method 854. In this embodiment, in order to access the data, the trading utility system 90 requires permission in the form of an appropriate PERC control set and / or an access tag that defines more detailed permissions, and USE event 852 (see METRIC 850). It may require knowledge of the semantics of the recording format written out by 2). Semantic knowledge can occur from an out-of-band contract (eg, a standard) or through access to the MDE (or the appropriate MDE portion) of the meter method 850 that describes the usage record format.

 監査方法854のイベントは、方法のイベントを呼び出すことによって期待される機能−−この場合、使用記録および現在のUDEのコピーを集め、それらを送り出すこと−−を遂行するUSEイベント856(2)を含む。本実施例では、この方法にはINITIALIZE(初期化)イベント856(1)も存在すると仮定しよう。呼び出されたとき、INITIALIZE(初期化)イベント856(1)は内部的に送られ、その関連のロードモジュールがメータ方法850のREAD MDEイベント852(7)に呼び戻され、使用記録の意味を学習する。次いで、USEイベント856(2)が呼び出され、このイベントの処理に関連するロードモジュール858(2)は、メータ方法850の適切なイベント(例えば、READ USE RECORDを繰り返して、READ UDEを一度)を呼び出す。この時点で、管理オブジェクトパッケージングおよび送信以外の呼び出し方法の期待は実現される。 The audit method 854 event is a USE event 856 (2) that performs the function expected by invoking the method event--in this case, collecting usage records and a copy of the current UDE, and sending them out. Including. In this example, assume that the method also has an INITIALIZE event 856 (1). When called, an INITIALIZE event 856 (1) is sent internally and its associated load module is called back to the meter method 850 READ @ MDE event 852 (7) to learn the meaning of the usage record. . The USE event 856 (2) is then invoked, and the load module 858 (2) associated with the processing of this event fires the appropriate event of the metering method 850 (eg, repeat READ \ USE \ RECORD and once READ \ UDE). call. At this point, the expectations of the invocation methods other than managed object packaging and transmission are realized.

 更なる分散交換機能を実行するために、USEイベント856(2)は更なる処理をし得る。例えば、メータからのUSE記録を読み込む一方、監査方法854は(例えば、用いられるオブジェクトのタイプを分類する、および交換連鎖を上がって報告される情報を様々なタイプのが何度アクセスされたかという単純なカウントに減少する)分析機能を実行し得る。興味のないコンテンツタイプからの記録は破棄され得る。詳細な記録自体は分析後に破棄され得る。別の実施例では、UDE値(例えば、クリックが何度記録されたか)は、取り出された使用記録の数と比較され得、矛盾がある場合、それらは報告および/またはローカルに処置が取られる(例えば、更なる相互作用まで所与の提供者からのオブジェクトの使用をディセーブルする)。更に、他の実施例において、記録はプライバシーを保証するためにユーザの固有情報を除去し得る。更なる実施例において、記録はローカルで処理および分析(次いで破棄)され得る一方、他の詳細な記録は後の処理のために保存される。 USE event 856 (2) may perform further processing to perform further distributed switching functions. For example, while reading a USE record from a meter, the audit method 854 (e.g., categorizes the type of object used, and reports information up the exchange chain simply as to how many different types have been accessed). Analysis function (reduced to a small count). Records from content types that are not of interest may be discarded. The detailed record itself can be destroyed after analysis. In another example, UDE values (eg, how many clicks were recorded) can be compared to the number of usage records retrieved, and if there are conflicts, they are reported and / or locally acted upon (Eg, disabling use of objects from a given provider until further interaction). Further, in other embodiments, the record may remove the user's unique information to ensure privacy. In a further embodiment, the records can be processed and analyzed locally (and then discarded), while other detailed records are saved for later processing.

 分散交換機能が一旦遂行されると、情報は、交換連鎖を上に向かって集中位置(centralized location)まで送信するための1つ以上の管理オブジェクトにまとめられ得る。これは、例えば、提供者への直接報告および/または別の交換機能への報告を含み得る。処理された記録は、受信、処理、送信、または受領者による確認の受領が成されたとき、監査方法854によって(メータ方法による削除、要約、ファイリング等のために)解放され得る。 Once the distributed switching function is performed, the information can be grouped into one or more managed objects for transmitting the switching chain upwards to a centralized location. This may include, for example, reporting directly to the provider and / or reporting to another exchange function. Processed records may be released by the audit method 854 (for metering deletion, summarization, filing, etc.) when receipt, processing, transmission, or receipt of confirmation by the recipient is made.

 図17Fに示すメータ方法850を用いた別の実施例では、AUDITイベント854は、メータ方法850によって「内部的」に遂行され得る。本実施例において、使用記録およびUDEは、メータ方法850のAUDITイベント854(4)に関連するロードモジュール853によって監査人に送信するための1つ以上の管理オブジェクトに束ねられる。しかし、これらのオブジェクトを送信する代わりに、それらはローカルに処理され得る。これをするためには、指名された監査人を見出すためにROS(Ginterらの図12および図13を参照せよ)によって用いられた氏名サービス記録は再指向してローカルのPPE154に戻すことができる。PPE154において、交易ユーティリティシステム90によって制御されたプロセスは、メータ方法イベントを命令する(call to)代わりに管理オブジェクトのコンテンツを用いる以外は、上述のローカル交換機能を遂行するために(それらの代理として配送される方法および/またはロードモジュールに基づいて)作成され得る。これは、遠隔交換設備で遂行される機能は動作が管理オブジェクトおよびそのコンテンツ上で遂行されているという意味では、より類似している。しかし、処理は、ローカルの消費者電子機器上のかわりにネットワークされた機器上で成され得る。 In another embodiment using the metering method 850 shown in FIG. 17F, the AUDIT event 854 may be performed "internally" by the metering method 850. In this embodiment, usage records and UDEs are bundled into one or more managed objects for transmission to the auditor by the load module 853 associated with the AUDIT event 854 (4) of the meter method 850. However, instead of sending these objects, they can be processed locally. To do this, the name service record used by the ROS (see FIGS. 12 and 13 of Ginter et al.) To find the designated auditor can be redirected back to the local PPE 154. . In the PPE 154, the processes controlled by the trade utility system 90 perform (as a proxy for) the local exchange function described above, except that instead of using the contents of the managed object instead of calling the meter method event (call @ to). (Based on the method of delivery and / or the load module). This is more similar to the functions performed at the remote switching facility in that operations are performed on the managed object and its contents. However, processing can be done on networked devices instead of on local consumer electronics.

 この方法における分散支援サービスは、集中アーキテクチャでは存在し得ない、または利用可能であり得ない追加の性能を提供する。例えば、権利および許認可手形交換所は、要求の記録を取るため、および組織によって以前に要求された許認可のコピーをキャッシュするために組織内のローカルサーバを転付できる。このようなローカルの権利および許認可手形交換所は、ネットワーク通信を低減し、組織特定許認可(例えば、コンピュータソフトウェアのサイトライセンス(site license)に対して簡便なローカル貯蔵所を提供する。ローカルの権利および許認可サーバは、権利保有者、または権利および許認可業者、または他の権利分散組織によって、要求に基づいてライセンスを譲与するために認証され得る。 Distributed support services in this way provide additional performance that may not be available or available in a centralized architecture. For example, a rights and licensing clearing house can transfer a local server within the organization to keep a record of the request and to cache a copy of the permission previously requested by the organization. Such a local rights and licensing clearinghouse reduces network communication and provides a convenient local repository for organization specific licensing (eg, site license of computer software). The licensing server may be authenticated by a rights holder, or a rights and licensing trader, or other rights distribution organization to grant licenses based on demand.

 別の実施例として、多くの安全で、大部分が自動化された管理および支援サービスは、少なくとも時折接続される機器の全部および/または一部に分散され得る。これは、機器が、コンピュータ、セットトップボックス、携帯端末(PDA)デジタル電話、インテリジェントデジタルテレビ、または他のいかなるデジタル機器であることに関係なく成される。このような機器は、保護された処理環境を用いて支援サービスが、安全に、かつ信頼性をもち、(例えば、Ginterらの特許明細書に記載のような)干渉および他の妨害なしに遂行されることを保証する。 As another example, many secure, mostly automated management and support services can be distributed to all and / or some of the connected devices, at least occasionally. This is done regardless of whether the device is a computer, set-top box, personal digital assistant (PDA) digital phone, intelligent digital television, or any other digital device. Such devices provide a secure and reliable support service using a protected processing environment to perform safely and reliably without interference (e.g., as described in the patent specification of Ginter et al.) And other interference. To be guaranteed.

 別の実施例において、1つの可能なVDEコンテンツ分散のシナリオは、コンテンツ提供者が最初のパッケージングの役割を果たし、分散者が分散機能を果たし、ユーザが使用記録を把握し、手形交換所が使用および金融情報を処理することが含まれる。これは、これらの機能の全てが単一の集中型の団体(party)によって遂行される集中処理モデルとは対照的である。 In another embodiment, one possible VDE content distribution scenario is where the content provider plays the initial packaging role, the distributor performs the distribution function, the user keeps track of the usage records, and the clearing house clears Processing usage and financial information is included. This is in contrast to a centralized processing model where all of these functions are performed by a single centralized party.

 更に別の実施例のように、効率増加は、手形交換所機能を個別のユーザの機械、ローカルエリアネットワーク(LAN)のサーバ、および/または企業のLAN/WAN環境を外界および商業「バックボーン」サーバとの橋渡しをする企業の「ゲートウェイ」機械に渡って分散することによって実現される。 As in yet another embodiment, the increased efficiency may be achieved by clearing the clearing house functions to individual user machines, local area network (LAN) servers, and / or corporate LAN / WAN environments to external and commercial "backbone" servers. This is achieved by distributing across the company's "gateway" machines that bridge the gap.

 別の実施例のように、会社のコンピュータは、中央認証当局によって特定の種類のデジタル認証を譲与するために認可され得る。例えば、会社は特定の貿易組織の一員であり得る。貿易組織の認証当局はその事実を証明するデジタル認証を会社に与え、会社の各雇用者がその貿易組織の一員である事実を証明する認証を発行するための認証当局を会社自身のコンピュータに転付する。同様に、親はそれらの子に代わってデジタル認証を発行するために認可され得る。 As another example, a company's computer may be authorized by a central certification authority to grant certain types of digital certificates. For example, a company may be a member of a particular trading organization. The certification authority of the trading organization gives the company a digital certificate proving that fact, and transfers the certification authority to the company's own computer to issue a certificate proving that each employer of the company is a member of the trade organization. Attached. Similarly, parents may be authorized to issue digital certificates on behalf of their children.

 上述の技術は、分散交易ユーティリティが交易ユーティリティシステム90のアーキテクチャを用いることによってどのように複数の交易ユーティリティシステムに渡って分散し得るのかを示す。更に、1つ以上の交易ユーティリティシステム90によって提供されるサービス機能90−2は、他の交易ユーティリティシステム90上、または所与のシナリオにおける参加者によって選択された(エンドユーザシステムを含む)任意の他のシステム上の全体または一部によって遂行される完全または部分的な処理工程(例えばサービスアプリケーション構成要素90−2)に分解され得る。 The techniques described above show how distributed trade utilities can be distributed across multiple trade utility systems by using the architecture of trade utility system 90. Further, the service functions 90-2 provided by one or more trade utility systems 90 may include any (including end-user systems) selected on other trade utility systems 90 or by participants in a given scenario. It can be broken down into complete or partial processing steps (e.g., service application component 90-2) performed by all or part of another system.

交易ユーティリティシステムタイプ
 金融手形交換所200
 図18は、金融手形交換所交易ユーティリティシステム200の実施例を示す。「金融手形交換所」は電子取引に対する自動的および効率的な金融的実現を支援する。例えば、金融手形交換所200は情報および詳細に関する支払を収集し、支払を適切な価値連鎖参加者に指向された支払部分に自動的かつ選択的に分解することを含む、価値提供者が支払いを受けることを保証するために金の転送および他の補償を効率的に手配する。金融手形交換所200は、保護された処理環境の参加者(例えば、エンドユーザ)に対して預金、予算制限および/または電子貨幣も提供し得る。この金融手形交換所は、その動作のいくつかをこのような動作の安全かつローカルな遂行のための保護された処理環境へ分散し得る。以下は、本発明を用いる事によって提供され得る金融手形交換所の支援機能のいくつかの例を示す:
Trade utility system type
Financial clearing house 200
FIG. 18 shows an embodiment of a financial clearinghouse trading utility system 200. "Financial clearinghouses" support automatic and efficient financial realization of electronic transactions. For example, the financial clearinghouse 200 collects payments for information and details, and allows the value provider to dispose of payments, including automatically and selectively breaking down payments into payment portions directed to appropriate value chain participants. Arrange money transfers and other compensations efficiently to ensure you receive. The clearing house 200 may also provide deposits, budget restrictions, and / or electronic money to participants (eg, end users) in a protected processing environment. The clearing house may distribute some of its operations to a protected processing environment for the secure and local performance of such operations. The following are some examples of financial clearinghouse assistance functions that may be provided by using the present invention:

    ・安全かつ効率的で適時および正確な方法での金融取引の手形交換。
    ・価値提供者およびユーザ/消費者によって信頼され、彼らにとって簡便な支払メカニズムに関する安全な金融手形交換を提供する。
• Clearing of financial transactions in a secure, efficient, timely and accurate manner.
• Provide secure financial note exchanges for payment mechanisms that are trusted by and convenient for value providers and users / consumers.

    ・権利保有者および他の価値連鎖参加者(例えば、作成から分散、販売、および配達におよぶプロセスの部分の電子コミュニティに価値を供給する提供者)が広範囲に分散した顧客および/または複雑であることが多い様々な金融サービス基準およびプロトコルとインターフェースする多数の金融を管理する作業を担う必要なく支払を保証する。 • Widely distributed customers and / or complexity of rights holders and other value chain participants (e.g., providers that provide value to the electronic community for parts of the process that go from creation to distribution, sales, and delivery) Guarantee payments without having to take care of managing a large number of finances that often interface with various financial service standards and protocols.

    ・共通かつ信用可能なインターフェースを介する様々な異なる支払方法を用いて、コンテンツ消費者が情報商品および関連のサービスに対して支払うことを可能にする。 コ ン テ ン ツ Enable content consumers to pay for information products and related services using a variety of different payment methods through a common and trusted interface.

    ・取引に関わる各パーティが、所与の交換が交互に意図したように生じたことを確認すること、および任意のパーティによる取引の拒絶を防止することを可能にする。 It allows each party involved in the transaction to verify that a given exchange has alternately occurred as intended, and to prevent rejection of the transaction by any party.

    ・報告の購入または使用時(例えば、価値連鎖参加者口座から1つ以上の提供者口座に資金を転送するとき)に口座を調整する。
    ・頻繁および粒状(granular)の取引手形交換活動を支援する。
Reconciling accounts when purchasing or using a report (eg, transferring funds from a value chain participant account to one or more provider accounts).
• Support frequent and granular trade note clearing activities.

    ・金融手形交換サービスを価値連鎖参加者の全員(例えば、あらゆる種類のデジタルコンテンツの購入者、分散者、および販売者および物理的商品の購入者、分散者、および販売者、ならびに他のサービスのユーザ)に提供する。 • Extend the financial note exchange service to all value chain participants (eg, buyers, distributors, and sellers of digital content of all kinds and buyers, distributors, and sellers of physical goods, and other services). User).

    ・分散電子交易ドメインを、預金カードシステム、銀行預金引き落としカードシステム、スマートカードシステム、電子データ交換、自動手形交換所、デジタルマネーなどを含むがこれには限られない、存在する電子、紙および/または他の支払および/または手形交換サービスとインターフェースする。 -Distributed electronic trading domains include existing electronic, paper and / or paper, including but not limited to deposit card systems, bank debit card systems, smart card systems, electronic data exchange, automatic clearinghouses, digital money, etc. Or interface with other payment and / or bill clearing services.

    ・1つ以上の銀行および/または他の組織による和解および調整の成立および/または誰が法的に和解サービスを遂行するかをエンティティと直接インターフェースする。 Directly interface with the entity to establish settlements and adjustments by one or more banks and / or other organizations and / or who may legally perform settlement services.

    ・1つ以上の銀行および/またはデジタルプロセスのための他の組織および/またはデジタル情報作成者、情報分散および/または変更者、および/または顧客および/または資金、預金および預金に対する他のユーザ口座によって識別ラベル、番号、名前、または他の固有の識別子の作成および割り当ての成立。 One or more banks and / or other organizations for digital processes and / or digital information creators, information distributors and / or modifiers, and / or customers and / or other user accounts for funds, deposits and deposits The creation and assignment of identification labels, numbers, names, or other unique identifiers.

    ・安全な金融手形交換サービスを提供する工程、部分、または処理において安全なコンテナを用いる。 Use secure containers in processes, parts or processes that provide secure financial note clearing services.

    ・分散金融手形交換所システムの各保護された処理環境で遂行される処理(例えば、ユーザの保護された処理環境、ウェブサーバ、中央手形交換設備によって遂行される手形交換)の分散を規約する規則および制御に少なくとも一部は基づいた安全な金融手形交換処理を制御する。 Rules governing the distribution of the processing performed in each protected processing environment of the decentralized clearinghouse system (eg, the user's protected processing environment, web server, bill clearing performed by a central clearinghouse). And controlling a secure financial note exchange process based at least in part on the control.

    ・1つの通貨から他の通貨への交換を効率的および安全に取り扱う。 · Handle the exchange from one currency to another efficiently and safely.

    ・コンテンツ、プロセス制御、および/または権利管理使用に少なくとも一部は基づいた支払、またはサービス手数料、製品手数料および/または他の手数料または料金を含む他の考慮の規定についての支払実現を可能にする。 Enable payments to be made based at least in part on content, process control, and / or rights management use, or for provisions of other considerations, including service fees, product fees and / or other fees or charges. .

    ・コンテンツ、プロセス制御、および/または他の使用取引に少なくとも一部は基づく極わずかな手数料(micro−fee)および極わずかな支払(micro−payment)の幅広い使用を支援する。ここで言う支援とは、極わずかな取引活動の分散された安全な集積および/または処理、およびこのような活動に関連する情報を更なる処理および/または集積のために手形交換所のネットワークを介して定期的に通すことを含む。 Support widespread use of micro-fees and micro-payments based at least in part on content, process control, and / or other use transactions. Support here refers to the decentralized and secure collection and / or processing of minimal trading activities and the network of clearinghouses for further processing and / or collection of information related to such activities. Including passing through regularly.

    ・取引経費を最小化する一方、極わずかな支払活動を効率的に測定および管理する。
    ・極わずかな支払取引の取り扱いにおける待ち時間を極小化する。
• Efficiently measure and manage negligible payment activity while minimizing transaction costs.
-Minimize waiting time in handling very small payment transactions.

    ・ローカルの価値店舗(value store)または他の支払手段(方法)に対する取引を総計または「バンドル」(bundling)する。 Aggregate or “bundle” transactions to a local value store or other payment method.

    ・価値連鎖の規則および制御、および取り扱いの連鎖、および使用および/または他の認可を制御する同一または異なる電子制御セットに基づいて異なる価値連鎖提供者に支払を割り当てまたは転送することを含む支払の分離(分割すること)を効率的に管理するための制御を利用する。(例えば、特定の支払方法が起動される前に、規則および制御によって求められるように様々な価値連鎖団体の間の支払金額の解析(persing)を介して支払結果を安全に制御する。) The value chain rules and controls, and the handling chain, and the payment of payments, including allocating or transferring payments to different value chain providers based on the same or different sets of electronic controls that control use and / or other authorizations. Use controls to efficiently manage separation (split). (For example, before a particular payment method is activated, the payment result is securely controlled via parsing the payment amount between various value chain entities as required by rules and controls.)

    ・例えば、分散取引処理および/または取引活動集積を介して電子取引の所与のセットを支援するために必要な電子メッセージの数を低減(例えば、最小化)する。 • Reduce (eg, minimize) the number of electronic messages required to support a given set of electronic transactions, eg, via distributed transaction processing and / or transaction activity aggregation.

    ・価値連鎖参加者のサイトでの複数の支払または極わずかな支払のローカルな集計(互いのバンドルまたは組合せ)を支援する。 Support local aggregation (bundle or combination of each other) of multiple or negligible payments at value chain participants' sites.

    ・価値提供者(例えば、価値連鎖参加者)がサービスまたは(物理的および/または電子的)商品を預金で提供する前に他の価値連鎖参加者が支払う能力を効率的に検査することを可能にする。 Enables value providers (eg, value chain participants) to efficiently test the ability of other value chain participants to pay before offering services or (physical and / or electronic) goods in a deposit To

    ・価値提供者が価値連鎖参加者の好適な支払方法で見積もられた購入レベルに対する適切なレベルの資金を認証することを可能にする。これには、例えば、特定の階級のみおよび/または全ての取引(例えばコンテンツおよび/またはプロセス制御タイプ)に向かって消費され得る預金および/または通貨に対して予算管理、例えば、GおよびPG映画のみなど、出費の明確で特定な分類に対する支出のための予算管理を提供することを含む。 Enable value providers to authenticate the appropriate level of funding for estimated purchase levels with value chain participants' preferred payment methods. This includes, for example, budget management for deposits and / or currencies that can be consumed towards only certain classes and / or all transactions (eg, content and / or process control types), eg, only G and PG movies Includes providing budget control for expenditure for a specific and specific classification of spending.

    ・価値連鎖参加者になり得る人の身元の確認を提供し、その身元を価値連鎖参加者の選択された支払方法に結びつける。 Provide the identity of potential value chain participants and tie that identity to the value chain participant's chosen payment method.

    ・手形交換所の調整および記録目的のために取引活動の定期的な報告を提供する。監査、請求、支払履行(fulfillment)、および/または他の考慮および/または他の手形交換活動を遂行する。 Provide periodic reporting of trading activity for clearinghouse coordination and recording purposes. Perform audits, billing, fulfillment, and / or other considerations and / or other bill clearing activities.

    ・例えば、時間、場所、ローカルの資金の原価消却、および/または目的などの出費活動の階級(例えば、業務、娯楽、旅行、家庭出費)、家族または他の個人または集団の身元、コンテンツまたは獲得された商品および/またはサービスの分類、および/または支出活動の任意のタイプの分類などに基づくイベント駆動型報告を提供する。 The class of spending activity (eg, business, entertainment, travel, home spending), eg, time, location, cost of local funds, and / or purpose, identity, content or acquisition of family or other individuals or groups. Provide event-driven reporting based on the classification of goods and / or services provided and / or any type of classification of spending activity.

    ・電子制御セットで具体化される取り扱いおよび制御の安全な連鎖から認証を受ける。 Receive certification from a secure chain of handling and control embodied in an electronic control set.

    ・手形交換所の1つ以上と、従属のいくつかの組合せおよび/またはピアツーピア関係を有する1つ以上の分散金融手形交換所に対して、および/またはそれと共に、認証を譲与し、そして/またはサービスを提供する。 Conferring authentication on and / or with one or more of the clearing houses and / or with one or more decentralized financial clearing houses having some combination of subordinates and / or peer-to-peer relationships; and / or Providing services.

    ・Ginterらの特許明細書に記載されているような規則および制御および他のVDE技術によってネットワークまたは他のシステムに渡って金融手形交換機能を分散する。(例えば、全ての消費者または他の価値連鎖参加者ノードは分散金融手形交換サービスを遂行できて、そこで参加者ノードは金融手形交換情報を1つ以上の他の参加者と直接的に通信し得る。) Distribute the financial note clearing function across a network or other system by rules and controls and other VDE techniques as described in the US Patent Specification of Ginter et al. (For example, every consumer or other value chain participant node can perform a distributed financial note exchange service, where the participant node communicates financial note exchange information directly with one or more other participants. obtain.)

    ・1つ以上の金融準手形交換所に対して、またはそれと共に認証を譲与および/またはサービスを提供する。1つ以上の金融準手形交換所の動作は、会社または政府機関および/または1つ以上の管轄権内および/または上級金融手形交換所の業務焦点領域の全ての貢献サブセットの範囲内など、論理的におよび/または物理的に別の場所に設置され得る。 —Transfer certification and / or provide services to or with one or more financial clearing houses. The operation of one or more financial clearinghouses may be logical, such as within a company or government agency and / or within one or more jurisdictions and / or within all contributing subsets of the business focus area of a senior financial clearinghouse. And / or may be physically located elsewhere.

    ・システムまたはネットワークに渡って金融手形交換機能を分散および/または認証する。例えば、ここで、消費者の全ておよび/または特定または全ての他の価値連鎖参加者ノードは、それら自身の安全な金融手形交換取引と、1つ以上の他の参加者との手形交換所相互動作、操作共通ノード、およびこのリストにおける他であるようなVDE技術を適切なものとして利用する他の全ての活動を含む手形交換所ネットワークの全てのコンテクストにおける機能と、を開始する分散使用手形交換サービスを潜在的に支援できる。 分散. Distribute and / or authenticate the financial note exchange function across systems or networks. For example, here, all of the consumers and / or specific or all other value chain participant nodes may have their own secure financial note clearing transactions and clearinghouse clearing with one or more other participants. A decentralized bill exchange that initiates functions in all contexts of the clearing house network, including operations, operating common nodes, and all other activities that make use of VDE technology as appropriate in the other of this list. Can potentially support services.

    ・販売および少なくとも1つの管轄権によって課される「付加価値税」を効果的に計算、収集、および分散する。 Effectively calculate, collect and distribute “value added tax” imposed by sales and at least one jurisdiction.

    ・手形交換所の1つ以上の階級(集団)が、操作共通のピアツーピア関係を有し、異なる集団が他の集団の一員と相互動作する異なる権利を有し得る、金融手形交換所のウェブを支援する。例えば、エンドユーザの保護された処理環境での金融手形交換所は、「第1」の金融手形交換所と相互動作するために限られた権利を有し得る。 A clearinghouse web where one or more classes of the clearing house have a common peer-to-peer relationship and different groups may have different rights to interact with members of other groups Assist. For example, a clearing house in the end user's protected processing environment may have limited rights to interoperate with a "first" clearing house.

    ・手形交換所の保護された処理環境のウェブを支援する。このような保護された処理環境は目立たない「銀行」または銀行業務の保護された処理環境を含み、このような保護された処理環境は、表記通貨の(ローカルおよび/または遠隔の)安全な格納場所、エンドユーザおよび/または他の手形交換所の保護された処理環境に格納された通貨を「貸す」権利、電子通貨オブジェクトに着手する権利、ローカルまたは遠隔通貨店舗からの支払を実行する権利、支払う債務を意味する通信(例えば、電子請求書)を受ける能力、このような支払を実行する能力、および、従来の銀行によって現在遂行されている役割の多くを遂行する1つ以上の仮想銀行(または銀行業務ネットワーク)の構成要素銀行業務「支店」として動作する能力などの銀行業務機能を安全に管理および遂行するVDE性能を利用できる。 ・ Support the clearinghouse's protected processing environment web. Such a protected processing environment includes an unobtrusive “bank” or banking protected processing environment, such a protected processing environment that includes secure (local and / or remote) storage of the currency of the notation. The right to “lend” currency stored in the protected processing environment of the location, end users and / or other clearing houses, to launch electronic currency objects, to make payments from local or remote currency stores, The ability to receive communications (e.g., electronic invoices) that imply debts to pay, the ability to make such payments, and one or more virtual banks ( Or use VDE capabilities to securely manage and perform banking functions, such as the ability to act as a "branch" of banking components Kill.

    ・金融手形交換所のための条件的に匿名の電子通貨を作成する能力を支援する。このような通貨は、支払債務の実行に利用され得、このような通貨は、受け取り団体がこのような受領の後に通貨が正当または使用に対して認証されていることを査定する遠隔銀行業務当局と接続する要件なしに認証であるとして扱われる。 Support the ability to create conditionally anonymous electronic currencies for financial clearing houses. Such currencies may be used to perform payment obligations, and such currencies may be assessed by the remote banking authority that the receiving party assesses after receipt of such currency as valid or authorized for use. It is treated as authentication without the requirement to connect with.

    ・分散手形交換所の保護された処理環境が上述の1つ以上の性能と共にスマートカードなどの携帯型装置(例えば電子財布など)上で動作する能力を支援する。ここで、セルラーまたはランドライン(land−line)通信手段(または他の輸送メカニズム)は、オンラインまたは、請求または例えば、購入者、販売者、および/または配布者の身元、およびこのような活動に関する認証情報、予算管理情報、預金取得、通貨取得および/または支出情報などを含む交易活動に関する他の監査情報の現在のまたは複数の取引に関する情報の非同調性通信を支援する。 The protected processing environment of the decentralized clearinghouse supports the ability to run on portable devices such as smart cards (e.g., electronic wallets) with one or more of the capabilities described above. Here, the cellular or land-line communication means (or other transport mechanism) may be online or billed or associated with, for example, the identity of the buyer, seller, and / or distributor, and such activities. Support asynchronous communication of information about current or multiple transactions of other audit information on trading activities, including authentication information, budget management information, deposit acquisition, currency acquisition and / or expenditure information, and the like.

    ・使用データまたは(例えば、ある状況におけるプライバシーに対する考慮を回復する)更に精細に粒状化した使用データと引き替えに、例えば、消費者ユーザである価値連鎖参加者に対する割引制度、助成金および/またはクーポンの取得を支援する。 • In exchange for usage data or more fine-grained usage data (eg, to restore privacy considerations in certain situations), eg discounts, subsidies and / or coupons for value chain participants, eg consumer users To help get it.

    ・階層的にピアツーピアまたは組み合わせたモードで編成されてもよい。ここで、金融手形交換の責務は異なる交易モデルおよび/または活動および/または価値連鎖に対して異なる方法で分散され得、特定の1つ以上の団体が、例えば、1つ以上の場合では階層的により上級であり、1つ以上の他の場合では階層的にピアであるか、それほど上級でなくてもよい。 It may be organized hierarchically in peer-to-peer or combined mode. Here, the responsibilities of the financial note exchange may be distributed in different ways for different trading models and / or activities and / or value chains, and one or more entities may be hierarchical, for example, in one or more cases. And may be hierarchically peer or less advanced in one or more other cases.

    ・参加者間の関係はプログラム可能であり、所与の交易活動、価値連鎖またはモデルに対して1つ以上の望ましい金融手形交換構成を表すように設定(および、後ほど変更)され得る。 The relationships between participants are programmable and can be set (and later modified) to represent one or more desired financial note exchange configurations for a given trading activity, value chain or model.

    ・例えば、税金を1つ以上の行政(例えば、市、州、および連邦)を含む複数の団体に支払を分散する。 Distribute taxes, for example, to multiple entities, including one or more governments (eg, cities, states, and the federal government).

 図18は、金融手形交換所200のための機能指向図(function oriented diagram)の例を示す。この例において、金融手形交換所200は、高度に自動化され、保護された処理環境を提供するために信頼されかつ安全なドメインで動作する。これは、あらゆる種類の電子交易連鎖に対して金融手形交換サービスを効率的に提供する。これは、また、高度かつ安全な仮想分散環境(VDE)ドメインと他のドメインとの間のゲートウェイとして機能して、存在する構造基盤に対するプロトコル支援を提供する。ゲートウェイ機能は、極めて柔軟な分散VDEの保護された処理環境が、柔軟性がなく集中化されているが遍在的且つ信頼された現存の金融構造基盤サービスを開発することを可能にする。 FIG. 18 shows an example of a function oriented diagram for the financial clearinghouse 200. In this example, the clearing house 200 operates in a trusted and secure domain to provide a highly automated and protected processing environment. This effectively provides a financial note exchange service for all kinds of electronic trading chains. It also acts as a gateway between the advanced and secure Virtual Distributed Environment (VDE) domain and other domains, providing protocol support for existing infrastructure. The gateway function allows an extremely flexible distributed VDE protected processing environment to develop inflexible, centralized but ubiquitous and trusted existing financial infrastructure services.

 金融手形交換所200の核心機能は、支払処理208、支払統合212、支払分離214、および極わずかな支払管理216に関する。なぜなら、これらの機能は顧客および他の価値連鎖参加者から金を収集し、価値連鎖サービスまたは取引先などの製品提供者に対して金を払うからである。 The core functions of the financial clearinghouse 200 relate to payment processing 208, payment consolidation 212, payment separation 214, and negligible payment management 216. This is because these functions collect money from customers and other value chain participants and pay for product providers such as value chain services or business partners.

 更に詳細には、金融手形交換所200はこの例においては以下の機能を遂行し得る。
    ・支払処理208
    ・預金検査210
    ・支払統合212
    ・支払分離214
    ・極わずかな支払取り扱い216
    ・イベント駆動型報告218
    ・調整220
    ・データベース維持/管理222
    ・複製224、および
    ・伝播226
More specifically, clearing house 200 may perform the following functions in this example:
-Payment processing 208
・ Deposit inspection 210
-Payment integration 212
Payment separation 214
・ Slight payment handling 216
Event-driven report 218
・ Adjustment 220
・ Database maintenance / management 222
Replication 224, and propagation 226

 金融手形交換所200は、支払情報202、顧客情報230、提供者情報232および統合された報告および請求書234を外界から受け得る。それは、請求注文236、預金注文238、計算書および報告204、240、解放信号242および預金検査および認証244を発生し得る。 The financial clearinghouse 200 may receive payment information 202, customer information 230, provider information 232, and integrated reports and invoices 234 from the outside world. It may generate billing orders 236, deposit orders 238, statements and reports 204, 240, release signals 242, and deposit checks and authorizations 244.

 データベースマネージメント222およびイベント駆動報告218は、連鎖参加者を評価するための正確な金融報告を安全に提供するために用いられ得る。再調停(reconciliation)機能220(報告および金融管理の両方に関する)によって、金融手形交換所200はより信頼性の高い金融管理の提供が可能になる。複製機能224および伝達機能226は、金融手形交換所200によって、他の金融手形交換所200および/または他の安全なまたは安全でない保護された処理環境との分散処理を容易化するために用いられる。そのため、その手形交換所は、他の交易ユーティリティシステムまたは他の参加者と、安全にステートを共有し、情報を更新できる。 Database management 222 and event driven reports 218 can be used to securely provide accurate financial reports for evaluating chain participants. The reconciliation function 220 (for both reporting and financial management) allows the clearing house 200 to provide more reliable financial management. The replication function 224 and the transfer function 226 are used by the clearing house 200 to facilitate distributed processing with other clearing houses 200 and / or other secure or insecure protected processing environments. . As such, the clearing house can securely share state and update information with other trading utility systems or other participants.

 図示する例において、支払情報202(1以上の安全コンテナ152内に達し得る)は支払処理ブロック208への主入力である。所望ならば、支払情報202はまた、使用手形交換所300へ送られる一部または全部の使用情報を含み得る。あるいは、支払情報202は、金融監査および取引トラッキングにより関連する異なるタイプの使用情報を含んでもよい。この支払情報202はリアルタイムで、または遅延された(例えば周期的なまたは他のイベント駆動による)基準で到達可能である。 In the example shown, payment information 202 (which may be within one or more secure containers 152) is a primary input to payment processing block 208. If desired, payment information 202 may also include some or all of the usage information sent to clearinghouse 300. Alternatively, payment information 202 may include different types of usage information more relevant to financial audit and transaction tracking. This payment information 202 can be reached in real time or on a delayed (eg, periodic or other event driven) basis.

 金融手形交換所200は、プロバイダ情報232およびカスタマ情報230を用いて、カスタマとプロバイダとの間の資金転送を行う。金融手形交換所200は、統合された報告および支払請求234を用いて、総合支払処理208と支払統合212および支払分離(disaggregation)214とをガイドする。例えば、金融手形交換所200は、銀行、クレジットカード会社などの第三者金融機関への請求および預金注文236、238を発行し得、カスタマ口座の請求および対応するプロバイダ口座の預金できる。金融手形交換所200は、安全な監査および/または情報を与える目的のための計算書204および報告240を発行し得る。金融手形交換所200は、預金検査210を行った後、預金承認(authorization)244を発行し得、それによって、預金は適切な価値連鎖参加者に拡がる。この認証(authentication)244は、それが完全に局所的に行われない場合は(すなわち、承認リクエストが入来する、および金融手形交換所200が預金および/または預金限度情報源である)、入力/出力機能を含み得る。 The financial clearing house 200 transfers funds between the customer and the provider using the provider information 232 and the customer information 230. The financial clearinghouse 200 uses integrated reporting and billing 234 to guide the overall payment process 208 and payment consolidation 212 and disaggregation 214. For example, the financial clearinghouse 200 may issue billing and deposit orders 236, 238 to third party financial institutions, such as banks, credit card companies, etc., and may bill customer accounts and deposit corresponding provider accounts. The clearing house 200 may issue statements 204 and reports 240 for the purpose of providing secure auditing and / or information. After performing the deposit check 210, the financial clearinghouse 200 may issue a deposit authorization 244, thereby spreading the deposit to the appropriate value chain participants. This authentication 244 may be entered if it is not completely local (ie, an authorization request comes in, and the clearing house 200 is a source of deposit and / or deposit limit information). / Output function.

 金融手形交換所200はリリース信号242を適当な状況で発行し得、それによって、電子機器100に「ペンディング」金融情報の保持を、それが金融手形交換所200によって転送(transfer)、分析および/または処理された後に、中止および/または継続させることを可能にする。ある実施例では、ユーザ機器100は、ビジネスモデル限度内で、金融情報をそれが「リリース」、すなわち概要などまで低減された後でさえ、格納し得る。もちろん、データのコピー(例えば、もし前もってデータにアクセス可能であれば)を用いてこれを既に済ませておいてもよい。例えば、金融使用情報の部分的コピーがビジネスモデル秘密情報を含むと仮定する。プロパティは見るために1.00ドルかかり、その1ドルは複数の機関に分割され得る。通常、ユーザは全体の計算結果のみを認識しており、たとえ記録が取引の各参加者ごとに部分的に存在しても、そのような分割の詳細を知らない。 The clearing house 200 may issue a release signal 242 in appropriate circumstances, thereby transferring the “pending” financial information to the electronic device 100, which may be transferred, analyzed and / or transmitted by the clearing house 200. Or, after being processed, it can be stopped and / or continued. In certain embodiments, user equipment 100 may store financial information, even within a business model limit, even after it has been "released", i.e., reduced to a summary. Of course, this may already have been done using a copy of the data (for example, if the data is accessible in advance). For example, assume that a partial copy of financial usage information includes business model secrets. The property costs $ 1.00 to view, one dollar of which can be split into multiple agencies. Typically, the user is only aware of the overall calculation and does not know the details of such a split, even if a record exists partially for each participant in the transaction.

 図19は、金融手形交換所200のアーキテクチャの一例を示す。本実施例の金融手形交換所200は、安全な通信ハンドラ246、取引処理248、データベースマネージャ250、スイッチ252、および1以上のインターフェースブロック244を含む。この例の金融手形交換所アーキテクチャは、例えばGinter et al.による特許明細書の図12および図13(この例の多目的外部サービスマネージャ172は例えば清算サービスインターフェース254を支持できる)に示すようなオペレィティングシステム上がベースであり得る。安全な通信ハンドラ246によって、金融手形交換所200は他の電子機器100(1)...100(N)と安全に通信できる。この通信は、安全なデジタルコンテナ152を経由し得る。金融手形交換所200を含む大部分の交易ユーティリティシステム90にとって、コンテナ152のリアルタイムのおよび非同期の受け取りの両方を支持することが望ましい。さらに、金融手形交換所90はまたリアルタイム接続プロトコルを支持し得る。リアルタイム接続プロトコルは、分離要件を有さないクレジットカードによる支払などの、シンプルな取引に対してコンテナ152を必要としない。リアルタイムの接続を使用する利点は、リアルタイムに結果が得られることである。このことは、ユーザが(単に記録を作成するのではなく、あるいは使い尽くされていない予算の定期的な補充を受け取るのではなく、)使い果たしたために多くのお金あるいは預金を必要とする状況において、また、(例えばコンテンツあるいは予算の)プロバイダが、取引によって開始される如何なる活動もなされないうちに、取引を手形交換(cleaning)すると主張するときに、有用であり得る。 FIG. 19 shows an example of the architecture of the financial clearinghouse 200. The clearing house 200 of this embodiment includes a secure communication handler 246, a transaction processing 248, a database manager 250, a switch 252, and one or more interface blocks 244. The clearing house architecture of this example is, for example, Ginter @ et @ al. 12 and 13 (the multi-purpose external service manager 172 in this example can support, for example, a clearing service interface 254) on an operating system. With the secure communication handler 246, the financial clearing house 200 allows other electronic devices 100 (1). . . 100 (N) can be safely communicated. This communication may be via a secure digital container 152. For most trading utility systems 90, including the clearing house 200, it is desirable to support both real-time and asynchronous receipt of the container 152. Further, the clearing house 90 may also support a real-time connection protocol. The real-time connection protocol does not require the container 152 for simple transactions, such as credit card payments without separation requirements. The advantage of using a real-time connection is that the results are obtained in real time. This is important in situations where the user needs a lot of money or deposits to run out (rather than just making a record or receiving a regular replenishment of an unused budget). It may also be useful when a provider (e.g., of content or budget) claims to clear the transaction before any activity initiated by the transaction has taken place.

 リアルタイムの取引のための接続には、常に安全なコンテナ152が必要とは限らないが、 コンテナ152の使用はこのシナリオにおいてさえ有用である。例えば、コンテナ152により支配(rules)および制御をコンテンツにアッタッチメントすることが可能となり、ユーザはコンテンツをどのように使用するかを特定することができる。さらに、コンテナ152の使用によって、保護された処理環境に存在する能力が利用される。 コンテナ152を送達するために(例えば、SMTPメールメッセージへのアタッチメントとして、またはアタッチメントを支持する他のe−メールプロトコルへのアタッチメントとして)電子メールなどの技術を使えば、コンテンツの非同期処理が可能となり、そのため交易ユーティリティシステム90はそれらのピークプロセス負荷を取り除くことができる。交易的な手形交換所を動作させる費用は設備の減価売却費である。設備の量は主にピーク負荷要件によって決まる。負荷の大きな変動は予期することができる(例えば金曜日の夜の午後8時と火曜日の朝の午前3時とを比較されたい)。この負荷除去機能によって、極めて大きな設備およびそれに関連する費用(電気代、人件費、メンテナンス費など)を節約することができる。 接 続 Connections for real-time transactions do not always require secure containers 152, but the use of containers 152 is useful even in this scenario. For example, the container 152 allows rules and controls to be attached to the content, and the user can specify how to use the content. Further, the use of containers 152 exploits the capabilities that exist in a protected processing environment. The use of techniques such as email to deliver the container 152 (eg, as an attachment to an SMTP mail message, or as an attachment to another email protocol that supports the attachment) allows for asynchronous processing of the content. Thus, the trade utility system 90 can remove those peak process loads. The cost of operating a clearing house is the depreciation of the equipment. The amount of equipment is mainly determined by peak load requirements. Large variations in load can be expected (compare, for example, 8:00 pm on Friday night with 3:00 am on Tuesday morning). This unloading function can save very large equipment and its associated costs (electricity, labor, maintenance, etc.).

 取引プロセッサ248は受け取った情報を処理し且つ分析し得、データベースマネジャ250は受け取った情報を、ペンディング(later)分析用および/または履歴分析用(クレジット限度を増大させるため、支払履歴を分析するためなど)にデータベースに格納し得る。さらに、デーテベースマネジャ250はまた、現在のクレジット限度、(物理的および/または電子的)通信用のアドレス、および他の口座情報に関連する情報も格納し得る。例えば、Ginter et al.による特許明細書は予算妨害(encumbrances)について述べている。データベースマネジャ250はトラック妨害に用いられる情報も同様に格納するために使用され得る。また、保護された処理環境および/または保護された処理環境を利用するユーザ、および清算サービスと通信するために用いられる安全な情報のセットもあり得る。清算サービスとの通信に関連する記録も同様に、デーテベースマネジャ250に格納され得る。データベース250はまたそのコンテンツに関する多様な記録機能(facilities)を装備し得る。 Transaction processor 248 may process and analyze the received information, and database manager 250 may convert the received information for pending and / or historical analysis (to increase credit limits, to analyze payment history). Etc.) in a database. In addition, database manager 250 may also store information relating to current credit limits, addresses for communication (physical and / or electronic), and other account information. For example, Ginter @ et @ al. The patent specification by US Pat. The database manager 250 can be used to store information used for track jamming as well. There may also be a secure processing environment and / or a user utilizing the protected processing environment, and a secure set of information used to communicate with the clearing service. Records relating to communication with the clearing service may also be stored in the database manager 250. Database 250 may also be equipped with a variety of facilities for its content.

 取引プロセッサ248および250は共に図18に示す機能の大部分を行う。スイッチ252はインターフェースブロック244からまたはインターフェースブロック244へ、情報をルーティングするために用いられる。インターフェースブロック244は、例えばクレジットカード会社、銀行清算用の自動手形交換所(ACH)システム、請求カード口座などの第三者清算サービスと通信するために用いられる。オプションとして、Federal Reserve銀行256によって提供される内部清算サービスが、示された第三者清算サービスに代わって、または第三者清算サービスに加えて使用され得、一般的なバンキング協定(banking arrangement)および法的必須条件に従う口座の清算を提供する。金融手形交換所200によって用いられる支払機構は、適用可能な金融およびバンキング規則によって許可されているように、対称(例えばVISAに消費者Aの請求口座に請求するように通知し、メーカー(vendor)Yの口座に預金する)であっても、非対称(例えばVISAに消費者Aの請求口座に請求するように通知し、その金額を金融手形交換所に提供し、金融手形交換所は他の支払機構を用いてメーカーYの口座に預金する)であってもよい。 $ Transaction processors 248 and 250 together perform most of the functions shown in FIG. Switch 252 is used to route information from or to interface block 244. The interface block 244 is used to communicate with third party clearing services such as, for example, credit card companies, automatic clearing houses (ACH) for bank clearing, billing card accounts, and the like. Optionally, an internal clearing service provided by Federal Reserve Bank 256 may be used in place of or in addition to the indicated third party clearing service, and a general banking arrangement And provide account clearing in accordance with legal requirements. The payment mechanism used by the financial clearinghouse 200 may be symmetrical (eg, notifying the VISA to charge Consumer A's billing account, as permitted by applicable financial and banking regulations, and the vendor). Y, but also informs VISA to charge Consumer A's billing account, provides the amount to the clearing house, and the clearing house clears other payments. Using a mechanism to deposit money in the account of the manufacturer Y).

金融手形交換処理例
 図20は金融手形交換所の処理例を示す。この例では、プロバイダ164は商品、サービスまたはコンテンツを消費者95に提供する。例えば、プロバイダ164は、電子安全コンテナ152内の、1以上のデジタルプロパティ1029および関連する制御404を提供する。消費者95サイトの安全保護された処理環境154は支払、使用および他の情報の記録を取っておき、この情報を特定する監査記録228を提供し得る。監査記録228は、1以上の安全コンテナ152b内において、消費者95サイトから金融手形交換所200へ送信される。監査記録220は、例えば、報告用電子機器100の識別;支払金額;プロバイダ識別;消費者の所望する支払方法;電子機器ユーザの名前あるいは他の識別;および含まれる取引の種類を含み得る。報告時間および/または報告頻度は、例えば日、週、月、年または他の時間間隔による時間;関連するまたは関連しないイベントの発生(例えば、購入の前もった承認が必要である、所定数の購入が既に行われている、局所的電子パースが資金を使い尽くした、他の理由で報告が必要である、など);またはそれらの組み合わせなどの異なるイベントの数に基づき得る。
Financial clearing process example Figure 20 illustrates a processing example of a financial clearinghouse. In this example, provider 164 provides goods, services or content to consumer 95. For example, provider 164 provides one or more digital properties 1029 and associated controls 404 within electronic secure container 152. The secure processing environment 154 at the consumer 95 site may keep a record of payments, usage and other information and provide an audit record 228 identifying this information. The audit log 228 is transmitted from the 95 consumer sites to the financial clearinghouse 200 in one or more secure containers 152b. The audit record 220 may include, for example, the identity of the reporting electronic device 100; the amount of the payment; the provider identification; the payment method desired by the consumer; the name or other identification of the electronic device user; and the type of transaction involved. The reporting time and / or reporting frequency may be, for example, a day, week, month, year or other time interval; occurrence of related or unrelated events (eg, a predetermined number of Purchases have already been made, local e-parses have run out of funds, reporting is required for other reasons, etc.); or a combination thereof.

 金融手形交換所200は監査記録228を分析し、1以上の概要報告240を生成する。金融手形交換所200は、安全コンテナ152c内で電子的に送信することによって、概要報告240をプロバイダ164に提供し得る。金融手形交換所200はまた金融仲介人258および1以上の金融プロセッサ260を統一し得、消費者95が所有する銀行のまたは他の口座に請求を行い、且つプロバイダ164の所有する銀行または他の口座に対応する預金を行う。 The financial clearinghouse 200 analyzes the audit record 228 and generates one or more summary reports 240. The clearing house 200 may provide the summary report 240 to the provider 164 by transmitting it electronically within the secure container 152c. The financial clearinghouse 200 may also unify the financial intermediary 258 and one or more financial processors 260 to charge the bank or other account owned by the consumer 95 and to the bank or other account owned by the provider 164. Make a deposit corresponding to the account.

 例えば、金融手形交換所200は監査情報を受け取り、取引を(創作者、配布者およびその他の者に対する価値連鎖金額へ;同様に税務当局および他の政府エンティティの価値連鎖金額へ)分離し、その後各取引の受益者から(beneficiaries)支払われるべき金額を計算し得る。次に、所望ならば、あるいは必要ならば(取引の大きさ、一取引当たりの料金、および/または原価条件(cost considerations)による)、取引は各パーティごとに一括額にまとめられ得、クレジットカード取引に対して責任のある金融仲介人258に(適切な口座情報とともに)提出され得る。金融仲介人258(金融仲介人258もまた料金を請求または手数料をもらうことができる)は、その後、金融プロセッサ260において取引を発生させ、その結果、受益者はそれぞれ適当な金額を受け取る。あるいは、金融手形交換所200がクレジットカード取引を直接クレジットカード会社に提出することが必要な能力および承認(authorization)を有している場合は、金融手形交換所200は、取引を金融プロセッサ260(例えばVISA)と直接発生させてもよい。 For example, the clearing house 200 receives the audit information and separates the transaction (to the value chain amount for creators, distributors and others; also to the value chain amount of tax authorities and other government entities), and then The amount to be paid by the beneficiaries of each transaction may be calculated. Then, if desired or necessary (depending on the size of the transaction, the fee per transaction, and / or cost / considerations), the transaction may be packaged together for each party and credit card It may be submitted (along with the appropriate account information) to the financial intermediary 258 responsible for the transaction. Financial intermediary 258 (financial intermediary 258 may also be charged or commissioned) then initiates a transaction at financial processor 260, such that each beneficiary receives the appropriate amount. Alternatively, if the clearing house 200 has the necessary capabilities and authorization to submit a credit card transaction directly to a credit card company, the clearing house 200 may transfer the transaction to the financial processor 260 ( For example, VISA) may be directly generated.

 金融プロセッサ260はプロバイダ164(および/または消費者95)に、発生した金融請求および支払を記述した計算書204を送り得る。所望ならば、金融プロセッサ260は計算書204を安全コンテナ(図示せず)内に入れて提供し得る。金融手形交換所200は請求された金額の一部または所定の手数料を受け取り得、金融手形交換所200が提供した金融手形サービスを補償する。 The financial processor 260 may send a statement 204 to the provider 164 (and / or the consumer 95) describing the financial charges and payments that have occurred. If desired, financial processor 260 may provide statement 204 in a secure container (not shown). Financial clearing house 200 may receive a portion of the billed amount or a predetermined fee to compensate for the financial bill service provided by financial clearing house 200.

 図20A〜図20Fは、消費者の電子機器100に維持されたローカル電子マネーパース262を用いた金融手形活動例を示す。この例では、金融手形交換所200は、まず始めに、消費者100に、電子キャッシュを1以上の安全コンテナ152内に入れて送信された電子マネーを提供する。金融手形交換所200は自動的に消費者の銀行206aまたは他の口座に請求し得、それらの資金を得る。金融手形交換所200は消費者のリクエストでそれを行うこともできる(図20A)。 FIGS. 20A to 20F show an example of a financial bill activity using the local electronic money purse 262 maintained in the consumer electronic device 100. FIG. In this example, the clearing house 200 initially provides the consumer 100 with electronic money transmitted in an electronic cash in one or more secure containers 152. The financial clearinghouse 200 may automatically charge the consumer's bank 206a or other account to obtain their funds. The financial clearinghouse 200 may do so at the consumer's request (FIG. 20A).

 消費者の電子機器100は、電子資金を受け取ると、電子キャッシュパース262内に預金し得る。電子機器100は、(例えばGinter et al.によって述べられた「MDE」のように)電子キャッシュパース262を保護された処理環境154内に維持する(図20B参照)。消費者の電子機器100は、消費者によって消費された商品およびサービスの支払をするために、この局所的に格納された電子マネーを用い得る。例えば、出版者68は、本、映画、テレビ番組などの作品166を、1以上の安全コンテナ152bに入れて送信することによって、消費者の電子機器100に提供し得る。消費者は自分の電子機器100を操作して、コンテナを開いて作品166にアクセスできる。消費者は、作品をそれと関連付けられた電子的制御によって特定された様式で使用することができる(図20C参照)。 When the consumer's electronic device 100 receives the electronic funds, it can deposit it in the electronic cash purse 262. The electronic device 100 maintains the electronic cash parse 262 (eg, “MDE” described by Ginter et al.) In a protected processing environment 154 (see FIG. 20B). The consumer's electronic device 100 may use this locally stored electronic money to pay for goods and services consumed by the consumer. For example, publisher 68 may provide work 166 of a book, movie, television program, etc. to consumer electronic device 100 by transmitting it in one or more secure containers 152b. The consumer can operate his own electronic device 100 to open the container and access work 166. The consumer can use the work in a manner specified by the electronic controls associated with it (see FIG. 20C).

 権利所有者が作品166の使用の代償として支払を要求する権利があるとすれば、消費者の電子機器100は自動化に要求される支払の金額(この場合、5ドル)を電子パース262の借方に記入し得る(図20C)。さらに、消費者の電子機器100は自動的にこの使用イベントを記録する使用記録264を生成し得る。時間および/または他のイベントの発生に基づいて、消費者の電子機器100は、自動的に監査記録264を、単数または複数の電子コンテナ152cの形態で金融手形交換所200へ送ることができる。監査記録264は、監査時間に送信された監査記録のパッケージまたは安全データベースに格納された関連する記録のセット、(あるいは消費者のプライバシーを保護するためにその概要)を含み得る(図20D参照)。 If the rights holder has the right to request payment in exchange for the use of work 166, then consumer electronic device 100 will debit electronic purse 262 for the amount of payment required for automation (in this case, $ 5). (FIG. 20C). Further, the consumer's electronic device 100 may automatically generate a usage record 264 that records this usage event. Based on the occurrence of time and / or other events, the consumer electronic device 100 can automatically send the audit log 264 to the financial clearinghouse 200 in the form of one or more electronic containers 152c. Audit records 264 may include a package of audit records transmitted at the audit time or a set of related records stored in a secure database (or an overview thereof to protect consumer privacy) (see FIG. 20D). .

 使用記録262を受け取り、良好にそれを個人の(own)データベース250内に格納すれば、金融手形交換所200はリリース信号242を電子コンテナ152d内に入れて送り得る(図20D参照)。このリリース信号242によって、消費者の電子機器100は、前もって保持していた使用記録264を削除し得る。 Once the usage record 262 has been received and successfully stored in the own database 250, the clearing house 200 may send a release signal 242 in the electronic container 152d (see FIG. 20D). With this release signal 242, the consumer electronic device 100 can delete the usage record 264 previously held.

 消費者は、追加の使用記録264’の生成を促進するため、および電子パース262を(この場合、パースのコンテンツを使い尽くす)他の使用請求によって減少させるために、同じかまたは異なる作品166を再度使用し得る(図20E参照)。電子パース262が使い尽くされれば、消費者の電子機器100は再度金融手形交換所200とコンタクトするように促され得、追加の資金をリクエストし(リクエスト288’参照)、また使用記録264’を提供する(この例では、情報はどちらも同じ電子コンテナ152e内に入れて送信される)(図20F参照)。 Consumers may use the same or different works 166 to facilitate the generation of additional usage records 264 'and to reduce the electronic parsing 262 by other usage claims (in this case, exhausting the content of the parsing). Can be used again (see FIG. 20E). If the electronic parse 262 is exhausted, the consumer electronic device 100 may be prompted to contact the clearing house 200 again, requesting additional funds (see request 288 ') and retrieving the usage record 264'. (In this example, both information is transmitted in the same electronic container 152e) (see FIG. 20F).

 金融手形交換所200は、(消費者の銀行または他の口座に請求した後で)追加の電子資金を送信することで応答し得、また他のリリース信号を提供し得る。このリリース信号によって消費者の電子機器100は使用記録264’を削除することができる(図20F参照)。集められたお金は、(交易ユーティリティシステム90を補償するために適当に減額された後に)権利者に支払われ得る。 The financial clearinghouse 200 may respond by sending additional electronic funds (after charging the consumer's bank or other account) and may provide other release signals. The release signal allows the consumer electronic device 100 to delete the usage record 264 '(see FIG. 20F). The collected money may be paid to the rights holder (after being appropriately reduced to compensate for the trade utility system 90).

支払分離
 図21は、価値連鎖「分離」を含む金融手形活動例を示す。この例では、金融手形交換所200は、価値連鎖内の支払分離を効率的に、高い信頼性で、且つ安全に支持する。図21は、出版者168に作品166を送達する、作家などのコンテンツ創作者を示す。出版者は作品を(例えば電子ブック166’内に)出版し、それを消費者95に届ける。この例では、消費者95の支払は、例えば契約協定(contractual agreement)に基づいて、「分離され」または作家164と出版者168との間で分割される。この例では、出版者は消費者の支払った20ドルのうち4ドルを受け取り、作家はその残りを受け取る。
Payment Separation FIG. 21 illustrates an example of a financial draft activity that includes a value chain “separation”. In this example, the clearing house 200 efficiently, reliably and securely supports payment separation in the value chain. FIG. 21 shows a content creator, such as a writer, delivering a work 166 to a publisher 168. The publisher publishes the work (eg, in e-book 166 ′) and delivers it to consumer 95. In this example, the payment of the consumer 95 is "separated" or split between the author 164 and the publisher 168, for example, based on a contractual agreement. In this example, the publisher receives $ 4 out of the $ 20 paid by the consumer, and the writer receives the rest.

 分離によって、金融手形交換所200は自動的に消費者の支払を任意数の異なる価値連鎖参加者へ分割し得る。これは、製品またはサービスに対する全ての寄与者が高信頼性で効率的に各人の寄与に対する補償を受け取ることができることを確実にする場合に極めて有用である。 With separation, the financial clearinghouse 200 may automatically split the consumer's payments into any number of different value chain participants. This is extremely useful in ensuring that all contributors to a product or service can reliably and efficiently receive compensation for their contributions.

 図22は、金融手形交換所200が図21に示す価値連鎖分離をどのように支持できるかを示す。図22の電子例において、消費者95は自分の支払を電子的に金融手形交換所200へ届け得る。この支払は安全電子コンテナ152a内にパッケージングされた電子通貨の形態であり得る。あるいは、それは他の形態(例えば消費者95の銀行の口座に請求するため、既存の金融手形交換所200に対する承認に結合された、報告された使用情報)であってもよい。 FIG. 22 illustrates how the clearing house 200 can support the value chain separation shown in FIG. In the electronic example of FIG. 22, the consumer 95 may electronically deliver his payment to the financial clearinghouse 200. This payment may be in the form of an electronic currency packaged in secure electronic container 152a. Alternatively, it may be in other forms (eg, reported usage information coupled to an authorization to an existing clearing house 200 to charge a consumer 95 bank account).

 金融手形交換所200は、作家164と出版者168の間の協定に従って、適切な配分を消費者の支払を作家164および出版者168へ配布し得る。支払の分離部分を受け取るべき金融手形交換所200は、どのようにしてそれを知か? この図22の例では、作品166は作家164から出版者168へ送られ得、出版者168からカスタマ95へ1以上の安全電子コンテナ152内の電子的な形態で送られ得る。1以上の電子制御セット188は同じかまたは異なるコンテナ内に含まれ得る。これらの制御セットは作品166または他のプロパティに関連付けられている。制御セット188は、作品166を使用するためにカスタマ95が支払うべき金額を、他の事柄から特定し得る。 The financial clearinghouse 200 may distribute the appropriate payment to the writer 164 and the publisher 168 with the appropriate allocation according to the agreement between the writer 164 and the publisher 168. How does the financial clearinghouse 200 that should receive the separated part of the payment know it? In the example of FIG. 22, the work 166 may be sent from the author 164 to the publisher 168 and may be sent from the publisher 168 to the customer 95 in electronic form in one or more secure electronic containers 152. One or more electronic control sets 188 may be contained in the same or different containers. These control sets are associated with the work 166 or other properties. Control set 188 may specify, among other things, the amount that customer 95 should pay to use work 166.

 制御188はまた、カスタマの支払が他の価値連鎖参加者との間でどのように分離されるかを特定および制御し得る。例えば、作家164は、作家が提供した制御188b内に、作家が最終消費者95によって購入された作品166の各コピーに対して16ドルを受け取ることを特定し得る。仮想配布環境に従って提供される取り扱いおよび制御の安全連鎖(Ginter et al.の特許明細書の開示を参照)のため、作家164は、出版者168、カスタマ95および他の消費者またはプロパティ166の可能性のあるユーザが、この制御188bに従うことを、(作家の商業的な優先順位によって要求される程度まで、およびシステム全体の強度によって許容される程度まで)確信できる。出版者168は、出版者168自身の制御を作家164が特定した制御に追加し得る。出版者制御188cは、(例えば)4ドル追加マークを提供する。この4ドルは、出版者168が、ブランド名、流通およびマーケティングサービスの使用に対して受け取る。 $ Control 188 may also specify and control how customer payments are separated from other value chain participants. For example, writer 164 may specify in writer-provided controls 188b that the writer receives $ 16 for each copy of work 166 purchased by end consumer 95. Because of the security chain of handling and control provided in accordance with the virtual distribution environment (see the disclosure of the patent specification of Ginter et al.), The author 164 has access to the publisher 168, customer 95 and other consumers or properties 166. A potential user can be confident of following this control 188b (to the extent required by the writer's commercial priority and to the extent allowed by the overall system strength). Publisher 168 may add its own controls to the controls specified by author 164. Publisher control 188c provides a (for example) $ 4 add mark. The $ 4 is received by publisher 168 for use of brand name, distribution and marketing services.

 図22Aは、Ginter et al.の特許明細書に開示されるように、支払分離が、カスタマの保護された処理環境154内で制御セット188を用いて行われ得る態様の詳細な例を示す。Ginter et al.は、図48およびそれと関連する記載において、制御セットが全体のメータリング、支払請求および予算管理処理をユーザの保護された処理環境154内で実施および制御し得る態様を教示している。図22Aは、消費者の保護された処理環境154に提供される、1以上の制御セット188に基づく支払分離を示す。図22Aに示される各処理ブロックはユーザのリクエスト(イベント)に応答することができ、コンテンツを開いてアクセスする。 {FIG. 22A shows Ginter @ et @ al. Shows a detailed example of how payment separation may be performed using a control set 188 within a customer's secure processing environment 154, as disclosed in US Pat. Ginter @ et @ al. Teaches in FIG. 48 and its associated description how a control set may implement and control overall metering, billing and budgeting processes within a user's protected processing environment 154. FIG. 22A illustrates payment separation based on one or more control sets 188 provided to the protected processing environment 154 of the consumer. Each processing block shown in FIG. 22A can respond to a user request (event) and open and access the content.

 この特定例では、消費者が最初にコンテンツの特定部分を使用する際はいつでも、メータリング方法275はイベントを支払方法277に送るために設計される(メータイベント275は、さらに、あるいは代わりに、所望ならば「見る度に支払う」機能を提供するために、消費者がコンテンツを使用する度にイベントを送り得る)。 In this particular example, whenever a consumer first uses a particular piece of content, metering method 275 is designed to send an event to payment method 277 (meter event 275 may additionally or alternatively include: If desired, an event can be sent each time a consumer uses the content to provide a "pay-as-you-view" feature).

 支払請求方法277は、この例では、2つの異なる支払請求方法277aおよび277bを含む。方法277a、277bは独立して送達できる。例えば、作家164はサブ支払請求方法277aを送達でき、出版者168がサブ支払請求方法277bを送達できる。支払請求方法277aは、作家164が支払われるべき金額(この例では16ドル)を特定する支払請求 記録データ構造に情報を書き込む。支払請求方法277bは、出版者が支払われるべき金額(4ドル)を特定する、同じかまたは異なる支払請求 記録データ構造に情報を書き込む。支払請求方法277a、277bはそれぞれ、メータ方法275によってパスアロングされたオープンイベントを受け取り、それぞれ支払請求記録を同じ(または異なる)支払請求記録データ構造に書き込む。 Billing method 277, in this example, includes two different billing methods 277a and 277b. Methods 277a, 277b can be delivered independently. For example, author 164 can deliver sub-billing method 277a and publisher 168 can deliver sub-billing method 277b. Billing method 277a writes information to a billing @ record data structure that specifies the amount to be paid by writer 164 ($ 16 in this example). Billing method 277b writes information to the same or a different billing @ record data structure that specifies the amount ($ 4) to be paid by the publisher. Each of the billing methods 277a, 277b receives the open event passed along by the meter method 275 and writes the respective billing record to the same (or different) billing record data structure.

 この例では、予算管理方法279が、支払請求方法277a、277bと独立して送達され得る。予算管理方法279は予算管理記録データ構造281に記録を書き込み得る。 予算管理記録データ構造281は、支払分離協定(例えば、作家と出版者との間の16ドル/4ドルの分割)を(他の事柄の間で)特定する。(支払請求方法277a、277bによって保持されたデータ構造と独立して保持され、その結果作家164および/または出版者168によって妥協され得ない)予算管理記録データ構造281は、金融手形交換所200へ送られ得る。金融手形交換所200は、上述したように、支払を行い、および金融手形交換を請求し、その結果、消費者の口座には20ドルの請求がなされ、作家の口座には16ドル預金され、出版者の口座には4ドル預金される(このように、ユーザの20ドルの支払を作家164と出版者168とで分離する)。一方、支払請求記録データ構造は、作家164および/または出版者168によって特定される、使用手形交換所300に送られ得る。使用手形交換所300は、支払請求記録データ構造を分析し得、作家164および/または出版者168に金融手形交換所200から受け取ることが予期される支払を知らせ得る。 In this example, the budget management method 279 can be delivered independently of the billing methods 277a, 277b. Budget control method 279 may write a record to budget control record data structure 281. The budget control record data structure 281 specifies (among other things) a payment separation agreement (eg, a $ 16/4 split between the writer and publisher). Budget control record data structure 281 (retained independently of the data structure maintained by billing methods 277a, 277b and thus cannot be compromised by author 164 and / or publisher 168) is sent to financial clearinghouse 200. Can be sent. The financial clearinghouse 200 makes payments and requests a financial clearinghouse, as described above, so that the consumer's account is charged $ 20, the writer's account is deposited $ 16, The publisher's account is deposited with $ 4 (thus separating the user's $ 20 payment between author 164 and publisher 168). Alternatively, the billing record data structure may be sent to the clearing house 300 identified by the author 164 and / or publisher 168. The clearinghouse 300 may analyze the billing record data structure and inform writers 164 and / or publishers 168 of payments expected to be received from the financial clearinghouse 200.

 よって、この例では、電子制御セット188は他の事柄との間で、(i)特定のデジタル対象物(object)が入手可能な権利、(ii)その権利を行使する費用、および(iii)権利行使に対する支払を権利保有者の間でどのように分離するかを、特定または規定し得る。(カスタマの支払方法および協定が始動される前に)前もって支払分離を規定する上記の能力は、高い効率および高い柔軟性を与える。例えば、自動的に消費者の支払の部分を、補償される必要のある適当な者に方向付けるための、消費者の支払方法を使用できるからである。権利を行使するために使用される電子機器100と同じ電子機器が、支払の、多様な異なる価値連鎖参加者への方向付けを助長するためにもまた使用されるため、全体の金融手形処理の一部は、多数の並列の計算リソースを通して、効率的に配布される。Ginter et al.に開示されるシステムによって提供され得る高信頼性のため、例えば権利保有者は上記のような制御セット188を、支払協定が適切に実行される交易ストリームへリリースする。金融手形交換所200は、上記の分離された支払が要求されている送り先への効率的且つ速やかな到達を確実にすることを助長することができる。 Thus, in this example, the electronic control set 188 has, among other things, (i) the right to obtain a particular digital object, (ii) the cost of exercising that right, and (iii) One may specify or specify how payment for exercise is separated between rights holders. The above ability to define payment separation in advance (before the customer's payment method and agreement is activated) provides high efficiency and high flexibility. For example, a consumer payment method can be used to automatically direct portions of the consumer's payment to the appropriate person who needs to be compensated. The same electronic device 100 used to exercise the rights is also used to facilitate directing payments to a variety of different value chain participants, so that the entire financial note processing is performed. Some are efficiently distributed through multiple parallel computing resources. Ginter @ et @ al. For example, the rights holder releases the control set 188 as described above to a trade stream where the payment agreement is properly executed, because of the high reliability that can be provided by the system disclosed in US Pat. The financial clearinghouse 200 can help ensure efficient and prompt arrival at the destination where the separate payment is required.

 消費者95サイトにおける保護された処理環境154は拡張制御188cを安全に実行し、カスタマを作品166にアクセスさせる前に、全支払および/または消費者95からの支払承認を必要とする。制御188cはまた、どの金融手形交換所200が支払処理を取り扱うために使用されるか、および、所望の支払方法の選択に関して柔軟性をカスタマ95に与える一方で、どの支払方法が許容可能であるかを特定し得る。カスタマの保護された処理環境154cは次に、制御188aに従って分離するために、自動的に適切な支払または支払承認190aを金融手形交換所200へ送り得る。制御188aは作家または出版者によって特定されたものと同じ制御(または支払分離に関する上記の制御の部分集合subset)であってもよい。 The protected processing environment 154 at the consumer 95 site securely implements the extended control 188c and requires full payment and / or payment approval from the consumer 95 before allowing the customer to access the work 166. The control 188c also provides the customer 95 with flexibility as to which financial clearinghouse 200 will be used to handle the payment process and the choice of the desired payment method, while which payment methods are acceptable. Can be specified. The customer's protected processing environment 154c may then automatically send the appropriate payment or payment authorization 190a to the financial clearinghouse 200 for isolation in accordance with control 188a. Control 188a may be the same control as specified by the writer or publisher (or a subset of the above controls for payment separation).

 カスタマの保護された処理環境154cは、出版者または作家によって特定された制御188c、188bに従属する制御188aを生成するので(図22参照)、これらの支払制御188aは、作家および出版者の支払希望を実行すること、および作家および出版者の間の支払分割協定を反映させることを信用できる。カスタマ保護された処理環境154cは、カスタマの支払または支払承認152aおよびこれらの支払制御188aを、1以上の安全電子コンテナ152aに入れて金融手形交換所200へ送り得る。 Because the customer's protected processing environment 154c generates controls 188a that are dependent on the publisher or writer-specified controls 188c, 188b (see FIG. 22), these payment controls 188a provide the writer and publisher payments. You can trust to carry out your wishes and reflect the payment split agreement between writers and publishers. The customer protected processing environment 154c may send the customer's payment or payment authorization 152a and their payment controls 188a to the financial clearinghouse 200 in one or more secure electronic containers 152a.

 金融手形交換所200は支払または支払承認152aを制御188aに従って処理する。金融手形交換所200は、作家と出版者との間で達した支払分割協定に従って、支払152bを出版者へ配布(distribute)し、支払152cを作家へ配布する。よって、例えば、金融手形交換所200は電子マネーの4ドルを出版者へ送り、電子マネーの16ドルを作家へ送る;あるいは、金融手形交換所200は作家および出版者の銀行または他の口座にこれらの金額を預金してもよい。この全ての処理は、安全で信用できる仮想配布環境内で行われるので、各価値連鎖参加者は、各参加者が実際に必要な支払を受け取り、処理が極めて効率的な方法で自動的且つ電子的に実行され得ることを確信することができる。極めて効率的な方法は、多様な異なるビジネスモデルおよび臨時目的の(ad hoc)関係に柔軟に適応する。 The financial clearinghouse 200 processes the payment or payment approval 152a according to the control 188a. The financial clearinghouse 200 distributes the payment 152b to the publisher and distributes the payment 152c to the writer according to a payment split agreement reached between the writer and the publisher. Thus, for example, the financial clearing house 200 sends $ 4 of electronic money to the publisher and $ 16 of electronic money to the writer; or, the financial clearing house 200 sends the money to the writer and publisher's bank or other account. These amounts may be deposited. Since all of this processing takes place within a secure and trusted virtual distribution environment, each value chain participant automatically and electronically processes each participant in a highly efficient manner, receiving the necessary payments. Can be confidently implemented. Extremely efficient methods flexibly adapt to a variety of different business models and ad-hoc relationships.

 図23は、別の、前例より幾分複雑な、支払分離例を示す。この例は、価値連鎖にコンテンツ配布者または統合者170を追加する。この例において、消費者95’の20ドルは、今度は2つではなく3つの様式に分割される必要がある。作家164はここでも16ドルを受け取り、出版者は3ドルだけを受け取り、コンテンツ配布者/統合者170はその尽力に対して1ドルを受け取る。図24は、図22に示すものと同様の基本的な協定が、支払およびこの新規の価値連鎖参加者の他の利益に適応するために用いられ得ることを示す。 FIG. 23 shows another example of payment separation, somewhat more complex than the previous example. This example adds a content distributor or integrator 170 to the value chain. In this example, $ 20 of consumer 95 'would now need to be split into three modalities instead of two. The author 164 again receives $ 16, the publisher receives only $ 3, and the content distributor / integrator 170 receives $ 1 for his efforts. FIG. 24 shows that a basic agreement similar to that shown in FIG. 22 can be used to accommodate payments and other benefits of this new value chain participant.

 図25は、別の支払分離例を示す。図25は、価値連鎖を維持し且つ管理する際に果たす役割に対する、交易ユーティリティシステム90を補償するために用いられ得る態様を示す。上述したように、分散交易ユーティリティ75は、金融手形、使用鑑査、許認可、認可(cirtification)などの極めて重要なサービスを提供する。全ビジネスまたは企業は、効率的かつ迅速に提供するこのような行政のサポートサービスに基づき得る。交易ユーティリティシステムは、それら自体の投資および尽力が補償されることを必要とする。交易ユーティリティシステムにとって補償を受ける1つの方法は、各取引の小部分、「一片のティック(tick)」を受け取ることである。上述と同様の支払分離機構はまた、交易ユーティリティシステム90に対する上記のような微少な支払を支持するために用いられ得る。 FIG. 25 shows another example of payment separation. FIG. 25 illustrates aspects that may be used to compensate trading utility system 90 for the role it plays in maintaining and managing value chains. As described above, the decentralized trading utility 75 provides crucial services such as financial bills, usage reviews, licensing, and authorization. An entire business or business may be based on such administrative support services that are provided efficiently and quickly. Trade utility systems require that their own investments and efforts be compensated. One way for a trading utility system to receive compensation is to receive a small portion of each transaction, a "tick." Payment separation mechanisms similar to those described above may also be used to support such small payments to the trade utility system 90.

 図23は、交易ユーティリティシステム90が各取引の価値の3%(例えば示される例において0.60ドル)を受け取る場合の例を示す。上述した電子制御セット188は上記のような微少な支払能力を実施するために用いられ得るので、任意の所望のビジネス協定または目的に柔軟且つ効率的に適応できる。 FIG. 23 illustrates an example where the trade utility system 90 receives 3% of the value of each transaction (eg, $ 0.60 in the example shown). Because the electronic control set 188 described above can be used to implement such minute payability, it can be flexibly and efficiently adapted to any desired business agreement or objective.

 図26は、支払分離が、単一の消費者の支払を、多様な異なる送り先にあり、多様な異なる支払機構(例えば、クレジットカード、銀行口座、電子マネーなど)を使用する、異なる金額(金額さえ、国際的な取引の目的のため異なる通貨の種類で記録される)の任意の数に分離するかまたは分割するために用いられ得ることを示す。 FIG. 26 illustrates that payment separation can be used to transfer a single consumer's payment to a variety of different destinations and to different amounts (e.g., credit card, bank account, electronic money, etc.) using a variety of different payment mechanisms (e.g., credit card, bank account, electronic money, etc.) Indicate that it can be used to separate or divide into any number of different currencies for international trading purposes).

 図27および図28には、分散交易ユーティリティ75がこれらおよび他の協定を取り扱うことができる柔軟性をさらに説明するため、さらに別の支払分離例を示す。図27の例は、カスタマの支払が、作家164、出版者168、統合者170、リパッケージャ(repackager)174、および、カスタマに提供される電子プロパティ内に組み込まれた追加の作品を供給する、2人の追加の作家164a、164bの間で分割されることを示す。図27の例は、例えば、リパッケージャ174が関連事項の複数のソースからコンテンツを受け、それらを組み合わせてソース混合製品(例えば、マルチメディアの組み合わせ、「現状認識(current awareness)」パッケージ、または利益パーティに売るための広報のようなものの出版)とする場合に、特に適用能である。 FIGS. 27 and 28 show yet another example of payment separation to further illustrate the flexibility with which the decentralized trading utility 75 can handle these and other agreements. The example of FIG. 27 shows that the customer's payment provides the writer 164, publisher 168, integrator 170, repackager 174, and additional work embedded within the electronic properties provided to the customer. It shows that a division is made between the additional writers 164a, 164b of the person. In the example of FIG. 27, for example, the repackager 174 receives content from multiple sources of related matters and combines them to combine source products (eg, a combination of multimedia, “current @ awareness” packages, or profit parties). It is particularly applicable when it comes to publishing things like public relations for sale.

 例えば、リパッケージャ174は現政策についての広報を出版し得、次号の公報発行物において出版するための、作家164a、164bによって書かれた2つの他の作品とともに出版するための作家164によって書かれたエッセイを選択し得る。作家164、164aおよび164bは、リパッケージャ174に、作品の再フォーマットおよび再配布する権利を与え得る。この再フォーマットする権利を利用して、広報の最新発行物を創作し得、安全電子コンテナ内でそれをカスタマ95の読み出し用に再配布し得る。この例では、安全電子コンテナ152aは、少なくとも4つの別個に「送達」されたビジネス要件セットを含む。ビジネス要件とは、これらの3作品(作家164、作家164a、作家164bによって特定されるように)のそれぞれに対して1つ、広報全体(174によって特定されるように)に対して1つである。あるいは、多様な作品および/またはそれらに適用される制御は、非依存性の安全コンテナ152内に入れて送られ、送達され得る。および/または一部または全部の作品および/または制御は離れて位置され得る。 For example, repackager 174 may publish a publicity bulletin on the current policy, written by writer 164 for publishing with two other works written by authors 164a, 164b for publication in the next publication. You can choose an essay. Writers 164, 164a and 164b may give repackager 174 the right to reformat and redistribute the work. With this reformatting right, an up-to-date publication of publicity can be created and redistributed in a secure electronic container for reading by customer 95. In this example, secure electronic container 152a includes at least four separately "delivered" sets of business requirements. The business requirements are: one for each of these three works (as specified by writer 164, writer 164a, writer 164b) and one for the entire publicity (as specified by 174). is there. Alternatively, the various works and / or the controls applied to them may be sent and delivered in an independent secure container 152. And / or some or all of the works and / or controls may be located remotely.

 広報を読むため、カスタマ95は電子コンテナ152aを開ける。広報の費用が(リパッケージャ174によって設定されるように)一発行物に付き10ドルであると仮定する。カスタマの10ドルの支払または支払承認金融手形交換所200へ送られ、金融手形交換所200は、全て電子機器制御によって方向付けられるように、その支払を分解して各価値連鎖参加者の補償を与える(例えば、作家164は1ドル、出版者168が1ドル、統合者170が0.5ドルを得て、追加の作家164a、164bはそれぞれ1ドルを得て、リパッケージャ174はそれらの残りを得ても良い)。従って、リパッケージャは、適当な記事を選択すること、およびそれらを組み合わせて単一で読みやすい出版物とすることに対して補償され得る。リパッケージャはまた、リパッケージャ自体のブランド名認定を品質全般の指標として用い得、リパッケージャ自体の創作の独特のコンテンツをそれ自体に追加し得る。 カ ス タ マ To read the publicity, the customer 95 opens the electronic container 152a. Assume that the cost of publicity is $ 10 per issue (as set by repackager 174). The customer's $ 10 payment or payment approval is sent to the Financial Clearing House 200, which disassembles the payment and compensates each value chain participant so that it is all directed by electronic control. (Eg, writer 164 gets $ 1; publisher 168 gets $ 1; integrator 170 gets $ 0.5; additional writers 164a, 164b get $ 1 each; repackager 174 gives the rest of them May be obtained). Thus, the repackager can be compensated for selecting the appropriate articles and for combining them into a single, readable publication. The repackager may also use the repackager's own brand name certification as an indicator of overall quality and may add to it its own unique content of creation.

 図28は、「スーパー配布(superdistribution)」の例を示す。1つの重要な権利保有者の関心事は、「パスアロング(pass−along)」からの著作権侵害、すなわち不法な複製および再配布である。このパスアロング問題は、インターネットのようなデジタル環境では重大である。上記のGinter et al.による特許明細書に開示される仮想配布環境およびこの明細書に開示される行政およびサポートサービス協定は、基本的にパスアロングを明確な脅威から重要な機会に変える。好適な実施例において仮想配布環境によって与えられる独特で、自動化された、価値連鎖権利の安全電子管理のため、消費者は価値連鎖の信頼されるメンバとして取り扱われ得る。このことは、全てのカスタマが可能性のある配布者となる、スーパー配布モデルを可能にする。スーパー配布からの収入は、最小の権利保有者の費用のみを負うので、スーパー配布は良好な作品における権利保有者に対して大きな利益可能性を与える。 FIG. 28 shows an example of “super distribution”. One important rights holder's concern is piracy from "pass-along", i.e., illegal duplication and redistribution. This pass-along problem is significant in a digital environment such as the Internet. The above Ginter et al. The virtual distribution environment disclosed in the patent specification and the administrative and support services agreements disclosed in this specification essentially turn the pass-along from a clear threat into a significant opportunity. Due to the unique, automated, secure electronic management of value chain rights provided by the virtual distribution environment in the preferred embodiment, consumers can be treated as trusted members of the value chain. This allows for a super distribution model where every customer is a potential distributor. Super-distribution offers great potential for rights holders in good works, as the revenue from super-distribution bears only the costs of the minimum rights holder.

 図28を参照して、統合者170から作品を受け取ったカスタマ95が、その作品が非常に気に入り、複数の友人および同僚にパスアロングしたいと仮定する。統合者170は、カスタマ95がその作品を再配布する権利を認めていたと仮定すると、カスタマは作品のコピーを単純且つ容易に、任意数の他の可能性のあるカスタマ95(1)...95(N)のそれぞれへ送ることができる。これらの他の人々はカスタマ95を知っており、カスタマ95が、興味深く、高品質である可能性がない作品を、彼らに送っていないと信じている可能性がある。さらに、下流のカスタマは、トリガとなる(triggering)支払無しに、要旨を読むかまたは作品の抽出部分を参照することができる(例えば、映画の予告編を観る、小説の第1章を読む、など)。 Referring to FIG. 28, assume that customer 95, who has received a work from integrator 170, is very fond of the work and wishes to pass along to multiple friends and colleagues. Assuming that the integrator 170 has granted the customer 95 the right to redistribute the work, the customer can simply and easily copy a copy of the work to any number of other possible customers 95 (1). . . 95 (N). These other people know the customer 95 and may believe that the customer 95 has not sent them interesting, unlikely high-quality work. In addition, downstream customers can read the abstract or browse an extract of the work without triggering payment (eg, watch a movie trailer, read the first chapter of a novel, etc.). ).

 費用を払わずに、要旨を読んだ後または映画の最初の5分を観た後に、下流のカスタマの6人95(3)〜95(8)が、コンテンツに対して、例示的な金額である各3.25ドルを支払うことに同意すると仮定する。金融手形交換所200は、作家164、出版者168、および統合者170がそれぞれ収入の適切な配分(例えば、7ドルを作家に、7ドルを出版者に、および8.75ドルを統合者に配分する)を受け取ることを確実にし得る。 Without paying, after reading the abstract or watching the first 5 minutes of the movie, six downstream customers 95 (3) -95 (8) will pay for the content at an exemplary amount. Suppose you agree to pay some $ 3.25 each. The clearing house 200 provides the writer 164, publisher 168, and integrator 170 with appropriate distributions of revenue (e.g., $ 7 to the writer, $ 7 to the publisher, and $ 8.75 to the integrator, respectively). Distribute).

 スーパー配布は、任意数のレベルの再配布を可能にする。例えば、6人の下流のカスタマ95(3)〜95(8)のうちの3人が作品を他の6人の可能性のあるカスタマの各々へパスアロングすることを決めたと仮定する。その結果、他の18人の人々がコピーを受け取る。再配布作品は同様の支払協定を統治する関連制御構造を有するので、作家164、出版者168、および統合者170はそれぞれ追加の支払をこれらの新規のカスタマのそれぞれから受け取る。再配布の雪ダルマ式効果は長期間、任意数のカスタマを通じて上記の様式で継続される。そして、この効果は、価値連鎖メンバにとって最小の追加費用で、収入を劇的に増大させることができる。 配 布 Superdistribution allows for any number of levels of redistribution. For example, assume that three of the six downstream customers 95 (3) -95 (8) have decided to pass along the work to each of the other six potential customers. As a result, the other 18 people receive the copy. Authors 164, publishers 168, and integrators 170 each receive additional payments from each of these new customers, because the redistributed work has an associated control structure governing similar payment agreements. The Snow Dharma effect of the redistribution will continue in the above manner for an extended period of time through any number of customers. And this effect can dramatically increase revenue with minimal additional cost for value chain members.

支払統合またはバンドリング(bundling)
 少額料金(Micro−fees)および少額支払(micropayments)は、コンテンツ使用取引にとって重要な基準となり得る。例えば、消費者は、特定の作品を観る度に、またはコンピュータソフトウェアの一部を使用する度に、あるいは音楽の一部を聴く度に支払ってもよい。異なる支払協定が柔軟に提供され得、その結果、消費者は、永久使用に対して最初に高額を支払うか、あるいはそれより低額の少額支払を使用する度に行うかを選択し得る。さらに、少額支払は、交易ユーティリティシステム90にとって、システム90のサービスを保証するための、最も煩わしくなく且つ最も実用的な方法であり得る。よって、少額支払を効率的に取り扱う能力は、低額の請求を支持し且つ可能にするという点で極めて重要である。
Payment integration or bundling
Micro-fees and micropayments can be important criteria for content usage transactions. For example, a consumer may pay each time they view a particular work, use a piece of computer software, or listen to a piece of music. Different payment agreements can be offered flexibly, so that the consumer can choose to pay the first high for permanent use or to make a smaller payment each time he uses a lower one. Further, micropayments may be the least burdensome and most practical way for the trading utility system 90 to guarantee the service of the system 90. Thus, the ability to handle small payments efficiently is crucial in supporting and enabling low bills.

 クレジットカード、小切手などの伝統的な金融支払機構は、少額支払の管理には適していない。これらのシステムは典型的に、それぞれが5ドルを下回る多数の購入に基づくビジネスモデルでは重大な負担を課す、取引レベルオーバーヘッドを有する。例えば、支払取引を取り扱うために0.5ドルの費用がかかる場合、ある価値(おそらくそれぞれが2ドル)より低い価値に対する支払を取り扱うとことは経済的でない。支払の取り扱い費用が取引価値の大部分を占める、または支払金額自体を超えるからである。そのため、伝統的な金融支払機構は、高額な購入を好み、少額の購入を嫌う。 Traditional financial payment mechanisms, such as credit cards and checks, are not suitable for managing small payments. These systems typically have transaction-level overhead, which places a significant burden on business models based on multiple purchases, each of which is below $ 5. For example, if it costs $ 0.5 to handle a payment transaction, it is not economical to handle payments for values below a certain value (perhaps $ 2 each). This is because the cost of handling the payment accounts for the majority of the transaction value or exceeds the payment amount itself. As a result, traditional financial payment institutions prefer expensive purchases and hate small purchases.

 図29は、支払統合またはバンドリングが、手形交換する必要のある個々の金融取引数を減らすことによって、および/またはそれらの取引を手形交換ために必要なメッセージングの量を減らすことによって、これらの懸念を回避するために用いられ得る態様を示す。図29に示す支払統合例は、消費者自身の電子機器100上で、保護された処理環境154内で;または中央(centralized)金融手形交換所200において、実行され得る;あるいは、その一部が機器において実行され、一部が中央手形交換所において実行され得る。この支払統合処理は多数の低額の支払を共に統合または結合させて、より高額の支払、または全部の支払を一括して取り扱い可能である、低額の支払のバンドル(bundle)とすることができる。上記の高額の支払および/またはバンドルは、所望ならば分散交易ユーティリティ75によって照合(reconcile)され且つ記録されるために、他の取引データと共に周期的に報告され得る。低額な支払を統合する上記の能力は、効率を高め、手形交換される必要のある個々の取引数を減らし、および電子ネットワーク150に亘るメッセージの渋滞を低減させるという点で、重大な利益効果を有する。当然のことながら、支払統合は全ての取引に適しているとは限らない(例えば、高額で、重大なリスクの高い取引は、リアルタイムの手形交換を必要とし得る)。しかし、通常取引の多数において、交易ユーティリティシステム90および総合システム50の負担を低減するために支払統合を用いることができる。 FIG. 29 illustrates that payment consolidation or bundling reduces the number of individual financial transactions that need to be cleared and / or reduces the amount of messaging required to clear those transactions. 3 illustrates an embodiment that can be used to avoid concerns. The payment integration example shown in FIG. 29 may be performed on the consumer's own electronic device 100, in a protected processing environment 154; or in a centralized financial clearinghouse 200; It can be performed at the equipment and partly at the central clearinghouse. This payment consolidation process can combine or combine multiple low payments into a lower payment bundle that can handle higher payments or all payments together. The large payments and / or bundles described above may be periodically reported along with other transaction data to be reconciled and recorded by the decentralized trading utility 75 if desired. The above ability to consolidate low payments has significant benefits in terms of increasing efficiency, reducing the number of individual transactions that need to be cleared, and reducing message congestion across electronic network 150. Have. Of course, payment consolidation may not be suitable for all transactions (e.g., expensive, materially risky transactions may require real-time bill clearing). However, for many regular transactions, payment consolidation can be used to reduce the burden on the trade utility system 90 and the integrated system 50.

 このコンセプトの変形の1つにおいて、支払統合は、高度の微細な報告(reporting granularity)を可能にするために、個々の取引のそれぞれの金額を保存し得る。しかし、支払統合は、いつ報告を行うかをトリガするために用いられ得る(例えばXドルが請求された後、またはY個の取引が行われた後)。それによって、多数の個々の取引が束にされて、共に送信/処理され得る。このタイプの統合は、電子ネットワーク150上の個々のメッセージの移動回数および頻度を減らすために有用である。この例では、報告用電子機器100は、(i)統合された個々の取引の合計、または(ii)個々の取引のそれぞれ、または(iii)その両方、または(iv)上記の2つの組み合わせを報告し得る。 支 払 In one variation of this concept, payment consolidation may save each amount of an individual transaction to allow for a high degree of reporting @ granularity. However, payment consolidation may be used to trigger when to report (eg, after $ X has been charged or after Y transactions have been made). Thereby, a large number of individual transactions can be bundled and transmitted / processed together. This type of integration is useful for reducing the number and frequency of movement of individual messages on the electronic network 150. In this example, the reporting electronics 100 may include (i) the sum of the individual transactions integrated, or (ii) each of the individual transactions, or (iii) both, or (iv) a combination of the two. Can report.

 図29は、消費者が、例えば小説を読む、ビデオプログラムを観る、調査結果を入手して検討する、マルチメディアプレゼンテーションと対話する、マルチメディアプレゼンテーションを楽しむ、および小切手帳の収支などの家計を管理するなどの、多数の異なる活動のために、自分の電子機器100を使用し得ることを示す。使用毎の少額支払は、これらの活動のそれぞれと関連し得る。例えば、消費者は、出版者によって配布され、作家によって書かれた作品の電子バージョンにアクセスする度に、出版者Aに1ドル、作家Aに1ドルを支払い得る。作家Aの作品が非常に人気が高く、映画化されたと仮定する。消費者は、これらの映画の1つを観るために、使用毎に支払い得る。すなわち、出版者Aに5ドル、作家Aに3ドル、分散交易ユーティリティ75に0.5ドル支払う。 FIG. 29 illustrates how consumers manage households, such as reading novels, watching video programs, obtaining and reviewing survey results, interacting with multimedia presentations, enjoying multimedia presentations, and checking book balances. Indicate that you can use your electronic device 100 for a number of different activities, such as doing so. A small payment per use may be associated with each of these activities. For example, a consumer may pay publisher A one dollar and author A one dollar each time they access an electronic version of a work distributed and written by a publisher. Suppose writer A's work is very popular and has been filmized. Consumers may pay for each use to watch one of these movies. That is, pay $ 5 for publisher A, $ 3 for writer A, and $ 0.5 for distributed trading utility 75.

 支払統合者266(所望ならば、消費者の電子機器100によって提供される保護された処理環境154内の消費者サイトにおいて動作し得る)は、支払を共通のエンティティに統合し得、出版者Aに所有される金額、作家Aによって所有される金額、および分散交易ユーティリティ75によって所有される金額の合計額を維持する。この合計額は消費者が支払イベントをトリガする度に増加され得る。統合された支払金額は、周期的に、あるいはそうでなければ、所定の時間間隔(例えば、毎週、毎月、または毎日)、所定のイベントの発生(例えば消費者がクレジット承認を超過し新規なカードを必要とする、所定の電子制御が終了した、など)、および/またはこれらの技術のいくつかまたは全部を混成したものに基づいて、金融手形交換所200または他の交易ユーティリティシステム90に報告され得る。 Payment aggregator 266 (which may operate at a consumer site within protected processing environment 154 provided by consumer electronics 100, if desired) may integrate payment into a common entity and publisher A , The amount owned by writer A, and the amount owned by decentralized trading utility 75. This total may be increased each time the consumer triggers a payment event. The integrated payment amount may be periodically or otherwise determined at predetermined time intervals (eg, weekly, monthly, or daily), when a predetermined event occurs (eg, when a consumer exceeds credit approval and a new card is received). , Certain electronic controls have been terminated, etc.) and / or a hybrid of some or all of these techniques to financial clearinghouse 200 or other trading utility system 90. obtain.

 図30は、多数の消費者の取引にわたる他の支払統合の例を示す。この例では、同じ価値連鎖参加者への同じ支払方法を使用した支払は、統合されて総計される。消費者サイトおよび/または金融手形交換所において行われ得る、上記の支払統合は、手形交換される必要のある総合金融取引数を低減する。このことは効率および処理能力を高め、個々の消費者取引のそれぞれを取り扱う費用を低減する。 FIG. 30 illustrates another example payment integration across multiple consumer transactions. In this example, payments to the same value chain participant using the same payment method are aggregated and aggregated. Such payment consolidation, which may take place at the consumer site and / or at the clearing house, reduces the total number of financial transactions that need to be cleared. This increases efficiency and throughput, and reduces the cost of handling each individual consumer transaction.

 図31は、さらに別の支払統合の例を示す。この例では、統合は多数の異なる消費者の取引に亘って行われる。例えば、特定のプロバイダに付随する、特定の支払方法を用いる全ての取引が、金融手形交換所200によって統合され得る。図29〜図31に示される支払統合技術が、必ずしも個々の取引の詳細を失うわけではないことに留意されたい。言いかえれば、個々の取引の支払がより効率的な支払処理および取り扱いのために結合されていても、消費者電子機器100は、取引毎の詳細な情報を記録および報告することが可能であり、金融手形交換所200および/または使用手形交換所300は詳細な使用情報を取引毎に報告することが可能である。支払を統合すると同時に、より詳細且つ微細な使用情報を別個に取り扱い且つ処理する上記の能力は、支払取り扱い機構に過度に負担をかけることなく、高いレベルの監査責任を提供できる。場合によっては、詳細な記録の損失によって手形交換所側に預金(savings)を生じることもある。それらは無視し得るが、それらをユーザのシステム上付近におよび/または交易ユーティリティシステム90における容器(repository)内に保持することは有利である。 支払請求を巡る議論がある場合には、例えば、詳細な記録の部分的なコピーは(たとえ手形交換所に送信されていなくとも)、実際に何が起こったかの有用な証拠として役立ち得る。 FIG. 31 shows still another example of payment integration. In this example, the integration occurs over a number of different consumer transactions. For example, all transactions associated with a particular provider and using a particular payment method may be consolidated by the financial clearinghouse 200. Note that the payment integration techniques shown in FIGS. 29-31 do not necessarily lose individual transaction details. In other words, consumer electronics 100 can record and report detailed information for each transaction, even though payments for individual transactions are combined for more efficient payment processing and handling. The clearing house 200 and / or the clearing house 300 can report detailed usage information on a transaction-by-transaction basis. The above ability to separately handle and process more detailed and detailed usage information while consolidating payments can provide a high level of audit responsibility without unduly burdening the payment handling mechanism. In some cases, loss of detailed records may result in savings at the clearing house. Although they can be ignored, it is advantageous to keep them near on the user's system and / or in a repository in the trade utility system 90.が あ る Where there is a debate over a claim, for example, a partial copy of the detailed record (even if not sent to the clearing house) can serve as useful evidence of what actually happened.

 図32は、金融手形交換所200例が支払統合者構成268を含むように改変される態様を示す。支払統合者268は多数の異なる消費者電子機器100または他のソースから入来する支払を統合するために用いられ得、その統合された支払を、例えば第3者清算サービスを介した取り扱い用のスイッチ200へ提供する。支払統合者268は選択的に所定の支払のみを統合し、一方で、他の支払を、統合せずに直接取り扱うために直接スイッチ200へ通過させる。支払統合は多数の異なるファクタに基づき得る。例えば、支払は消費者、プロバイダ、支払方法、あるいは上記のファクタの一部または全部の組み合わせに基づいて統合され得る。この統合機能は、全体または一部が消費者95の電子機器内で行われ得る。あるいは、統合機能は中央手形交換所200によって集中して行われ得る。 FIG. 32 shows how the example 200 clearing house is modified to include a payment consolidator configuration 268. Payment aggregator 268 may be used to integrate incoming payments from a number of different consumer electronics devices 100 or other sources, and may use the integrated payment for handling via, for example, a third party clearing service. Provided to the switch 200. Payment consolidator 268 selectively consolidates only certain payments, while passing other payments directly to switch 200 for direct handling without consolidation. Payment consolidation may be based on a number of different factors. For example, payments may be consolidated based on consumers, providers, payment methods, or some or all of the above factors. This integration function may be performed in whole or in part in the consumer's 95 electronic device. Alternatively, the integration function may be performed centrally by the central clearinghouse 200.

使用手形交換所300
 図33は、使用手形交換所交易ユーティリティシステム300の例を示す。使用手形交換所サービスおよび機能は、一般的に、使用および/またはデジタルプロパティの実行および/またはデジタルプロセスについての、詳細な、概要の、および/または引き出された(derived)使用情報を集め、分析し、および「リパーパス」し得る。この情報は、電子商取引活動を記述する任意の情報を含み得る。使用手形交換所および/またはサポートサービスは、例えば以下の事項を提供および/または容易化し得る。
Clearing House 300
FIG. 33 illustrates an example of a clearinghouse trading utility system 300. Usage clearinghouse services and functions generally collect and analyze detailed, summary, and / or derived usage information about the use and / or execution of digital properties and / or digital processes. And "repass". This information may include any information that describes an e-commerce activity. The clearing house and / or support service may provide and / or facilitate, for example, the following:

 ・非依存性監査および報告(金融清算手形交換サービスに依存せずに提示され得る);
 ・一般市場調査;
 ・上記の使用情報に関するカスタマおよび価値連鎖参加者とプライバシーおよび機密レベルの交渉、実施、確認(determining)および通信;
 ・マスカスタマイズされたマーケティングおよび連結リストの売却、貸出または使用許可。
Independence audit and reporting (can be presented independently of the financial clearing and bill exchange service);
・ General market research;
Negotiating, conducting, determining and communicating privacy and confidentiality levels with customers and value chain participants regarding the above usage information;
-Sale, lending or use of mass customized marketing and linked lists.

 より詳細には、本発明に従った使用手形交換サービスが、例えば以下の詳細な特徴および/または機能の任意の組み合わせが提供できる。 More specifically, the bill clearing service according to the present invention may provide, for example, any combination of the following detailed features and / or functions.

 ・安全コンテナの使用、安全コンテナのコンテンツ、および/または任意の他のコンテンツおよび/または任意のデジタル制御プロセスを記述する、および/または、そうでなくとも関連する、情報のコンパイル、統合、使用、引き出し、および/または提供。上記情報は、(a)コンテンツおよび/または処理の1以上のユーザ、(b)コンテンツ、制御プロセス、コンテンツの使用、および/またはユーザの1以上の分類、および/または(c)上記使用情報の1以上の受取人、を記述するおよび/または、そうでなくとも、それらに関連する。 Compiling, integrating, using information that describes and / or otherwise relates to the use of the secure container, the content of the secure container, and / or any other content and / or any digital control process; Drawers and / or offers. The information may include (a) one or more users of the content and / or processing, (b) one or more classifications of the content, control processes, use of the content, and / or the user, and / or (c) Describe and / or otherwise relate to one or more recipients.

 ・コンテンツおよび/または処理制御使用のトラッキングおよび報告、および/または極めて細かい(例えば詳細な)レベルでの情報処理の機能付与。 O Tracking and reporting of content and / or processing control usage and / or enabling information processing at a very fine (eg, fine) level.

 ・使用情報の収集、統合、分析、概要、抽出、報告、配布、貸出、使用許可、および/または売却が可能。 ・ Can collect, integrate, analyze, summarize, extract, report, distribute, rent, license, and / or sell usage information.

 ・広告、情報資料、娯楽、訓練資料、ビジネス生産性ソフトウェア応用などのような、コンテンツに公開されたユーザから引き出した情報の利用、および、好適な実施態様ではVDE機構の使用を介した、使用情報統合および/または分析手形交換所への、上記の引き出された情報、および/または上記情報に関連する情報の少なくとも一部の安全な提供。上記手形交換所では、安全に上記使用情報の少なくとも一部、または上記情報から少なくとも1つの他の手形交換所および/または価値連鎖参加者へ引き出された情報の少なくとも一部を提供する。また、上記手形交換所は、引き出された異なる使用情報を、手形交換の役割または他の権利保有者の役割を有する、異なる他のパーティへ提供する。 Use of information derived from users exposed to the content, such as advertising, informational materials, entertainment, training materials, business productivity software applications, etc., and, in the preferred embodiment, through the use of a VDE mechanism Secure provision of at least a portion of the retrieved information and / or information related to the information to an information integration and / or analysis clearing house. The clearing house securely provides at least a portion of the usage information or at least a portion of information derived from the information to at least one other clearing house and / or value chain participant. The clearing house also provides the different usage information derived to different different parties having the role of clearing the bill or the role of another rights holder.

 ・多様な異なる技術(例えばGinter et al.に開示された技術)に基づいてメータリングする、ユーザ保護された処理環境によって生成された、および/またはユーザ保護された処理環境から引き出された「情報排出(exhaust)」監査記録の使用。 "Information generated by and / or derived from a user-protected processing environment that meters based on a variety of different technologies (eg, the technology disclosed in Ginter et al.). Use of "exhaust" audit records.

 ・デジタルプロパティまたはプロパティの任意の部分が開かれ、抽出され、埋め込まれ、または実行されたた回数;価値連鎖参加者がプロパティ(対話型ゲーム、またはマルチメディアプレゼンテーション、コンピュータソフトウェア、またはモジュールまたは上記製品の付属品など)を使用した時間の長さなどの、詳細な情報の収集および分析能力。 The number of times a digital property or any part of the property has been opened, extracted, embedded or executed; the value chain participant has the property (interactive game, or multimedia presentation, computer software, or module or the above product) The ability to collect and analyze detailed information, such as the length of time used (eg, accessories).

 ・消費者からまたは他の安全保護された処理環境から届いた使用情報に対する、多様なリパーパス能力を提供。 Provides a variety of repurposing capabilities for usage information received from consumers or from other secure processing environments.

 ・例えば、ファイル保管するためおよび支払拒絶させないために有用な、非依存性第3者監査能力の提供。 . Providing independent third party auditing capabilities, for example, useful for file storage and to prevent payment refusals.

 ・使用監査、ユーザプロファイル、および/または1以上の安全コンテナおよびまたはコンテンツおよび/または好適な実施態様では処理制御を管理されたVDEに関連する市場調査、に基づく情報の提供。 Provision of information based on usage audits, user profiles, and / or market research related to one or more secure containers and / or content and / or VDE controlled processing controls in a preferred embodiment.

 ・権利保有者、消費者、および/または他の価値連鎖参加者および/または政府団体などの利益パーティに対する、中立で、信用されている第3者監査使用統合および報告サービスの提供(課税、法の執行、商業的調査および統計などについての情報)。 Providing neutral, trusted third party audit use integration and reporting services to interest holders, such as rights holders, consumers, and / or other value chain participants and / or government entities (taxation, legal Information about the enforcement, commercial research and statistics, etc.).

 ・支配(rule)および制御の権利および許認可の手形交換に関連した監査機会の提供(例えば、どの支配(rule)と制御の許認可および権利が、例えば誰に、何のためにいつ行使されたかについての報告(その結果、実際のユーザ活動を特定の許認可及び権利および/または支配および制御テンプレートへ結合し返す)を提供するため)。 Provision of audit opportunities in connection with the exchange of bills of control and control rights and permits (eg, regarding which rules and control permits and rights were exercised, for example, to whom, for what and when) (To combine actual user activity back into specific authorizations and rights and / or control and control templates).

 ・好ましい実施態様において、標準化報告およびカスタム報告、ならびにVDE規則および制御に基づき、かつ生成されてVDEコンテナに配送される分析を、コンテンツ創作者、コンテンツ配布者、産業アナリスト、商業協会、ならびにその他の任意の投資家および価値連鎖参加者、ならびに/あるいは、政府の統計学専門家、調節役および/または取引当局などのその他の任意の当事者の、各々および/または任意のひとつ以上のグループに提供する。 In a preferred embodiment, standardized and custom reports, and analyzes based on VDE rules and controls and generated and delivered to a VDE container, are analyzed by content creators, content distributors, industry analysts, commercial associations, and others. To each and / or any one or more groups of any investor and value chain participant, and / or any other party, such as a government statistics expert, moderator and / or trading authority I do.

 ・任意の価値連鎖ならびに/あるいは亘る(across)および/または複数の価値連鎖の範囲内にある複数のビジネスモデルのサポートを報告する、生の、正確な(refined)、要約された、誘導された、および、集められた信用データの任意の組み合わせを提供する。 Raw, refined, summarized, guided reporting of support for multiple business models within any value chain and / or across and / or multiple value chains And any combination of the collected credit data.

 ・電子コミュニティの範囲内または外側の価値連鎖参加者および他の当事者に、金融決算手形交換サービスとは別に、および/または金融決算手形交換サービスと共に、使用情報を分散する。 Distribute usage information to value chain participants and other parties within or outside the e-community, separately from and / or in conjunction with the financial statement clearing service.

 ・情報使用に関する全価値連鎖参加者の利益、例えば、管理されたビジネスモデルを取り扱い、制御するVDE鎖に備わる権利を完全に保護する、プライバシーおよび機密制御をサポートする。 Support privacy and confidentiality controls that fully protect the interests of all value chain participants in using information, for example, the rights in the VDE chain to handle and control a managed business model.

 ・プラーバシーの問題、例えば、消費者または価値連鎖のコンテンツのディストリビュータ、アグレゲータ(aggregator)、リパーパサー(repurposer)、あるいは、好適な実施態様においては、安全な、管理されたコンテンツ、または他の処理制御、権威にVDEを適用する他の電子装置のユーザよりも多くの情報を公開しないこと、ならびに、例えばこのような権威を与えるユーザのどのような種類の情報を集めるか、または手形交換するかを知らせることを、調節し得る。 Privacy issues, such as distributors, aggregators, repurposers, or, in a preferred embodiment, secure, managed content, or other processing controls for consumer or value chain content; Not disclose more information than users of other electronic devices that apply VDE to the authority, and inform, for example, what kind of information the user giving such authority will collect or exchange bills of That can be adjusted.

 ・自動的に、少なくとも部分的には規則および制御に基づいて、機密のまたは独自の使用情報を、このような情報の更なる処理、または手形交換所の任意のさらなる使用を含む、このような情報を任意の誰かまたはよりさらなる当事者に配送する前に、隠す(例えば、暗号化する)、取り除く、および/または変形することに信頼があり、これにより、効果的にプライバシーおよび機密を保護し、これはビジネス取引秘密情報の保護を含む。
・キービジネスモデル情報を他の利害参加者の覗き見から保護し、ならびに/あるいは他の利害参加者および/または公衆への不用意な公開から保護し、これにより、真に信頼された商用ネットワークのための基礎を備える。
Automatically, based at least in part on rules and controls, confidential or proprietary usage information, including the further processing of such information, or any further use of the clearing house Reliable on hiding (eg, encrypting), removing, and / or transforming the information before delivering it to anyone or any further party, thereby effectively protecting privacy and confidentiality, This includes the protection of business transaction secrets.
Protecting key business model information from prying eyes of other stakeholders and / or from inadvertent disclosure to other stakeholders and / or the public, thereby providing a truly trusted commercial network Provide the basis for

 ・例えば、商用出版者および配布者、および/または消費者、ならびにサービスおよび/または製品プロバイダ組織を含む価値連鎖参加者に、任意の所定の価値連鎖の権利保有者に伝達されるべき使用情報の詳細のレベルの交渉を認め、ここで、このような詳細のレベルは、特定の受け取る参加者が誰であるか、および特定のタイプ、および/または使用情報のサブタイプによって異なり得、そして、このような使用情報の異なる部分のための複数の異なるレベルの詳細は、所定の使用情報受け取り者および/または所定の提出物(delivarable)に提供され得、このような詳細の決定が、好ましい実施態様において少なくとも部分的にVDE規則および制御情報によって記載される所定の参加者の権利によって、決定される。 -Value chain participants, including, for example, commercial publishers and distributors, and / or consumers, and service and / or product provider organizations, of usage information to be communicated to any given value chain rights holder. Allows for a level of detail negotiation, where such a level of detail may vary depending on who the particular receiving participant is and the particular type and / or subtype of usage information, and A plurality of different levels of detail for different portions of such usage information may be provided to a given recipient of the usage information and / or a predetermined deliverable, and determining such detail is preferred in a preferred embodiment. Is determined at least in part by the rights of a given participant described by the VDE rules and control information.

 ・消費者および組織に、価値連鎖の権利保有者に伝達されるべき詳細情報のレベルの交渉を認める。 Allow consumers and organizations to negotiate the level of detail that should be communicated to rights holders in the value chain.

 ・消費者または他の価値連鎖(創作者、出版者、配布者、リパーパサー)に、詳細、アグレゲーション(aggregation)、ならびに/あるいは、彼らの使用する任意の所定のコンテンツの一片、コンテンツの階級、特定の処理、処理階級、および/または支払要求に関する使用情報に対して彼らの所望する匿名性のレベルの、特定および/または交渉を認める(例えば、匿名性および/または、いくつかまたはすべての使用詳細に関するプライバシーの保守は、このような情報の価値の損失を埋め合わせるために、支払プレミアムを要求し得る)。 Give consumers, or other value chains (authors, publishers, distributors, repurpassers) details, aggregations, and / or any predetermined piece of content they use, the class of the content, Authorize the identification and / or negotiation of their desired level of anonymity for usage information regarding a particular transaction, processing class, and / or payment request (eg, anonymity and / or some or all use) Maintaining privacy for details may require a payment premium to make up for the loss of value of such information).

 ・情報消費者および/または他の価値連鎖参加者に、彼らの「情報消耗」のカスタマイズ、ならびに彼らがどのように彼らのアグレゲーションされたか、さもなくば使用された使用情報を得るかという規則および制御の設定を認め、彼らが権利を与えられた情報を受け取り、および/またはユーザおよび権利保有者が相互に、電子的に承認した情報を受け取るための、権利保有者の競合要件についての条件が、権利保有者に提供され得る。ユーザおよび/または1つ以上の権利保有者は、限界を規定する権利(例えば、VDE鎖の取り扱いおよび制御の使用)、および/または1つ以上の他の権利保有者に配送され得るか、配送されなければならない、特定の使用情報を記述する。 Customizing information consumers and / or other value chain participants to their "information depletion" and rules on how they get their aggregated and otherwise used usage information And conditions on the rights holder's competitive requirements to acknowledge the setting of controls and to receive information for which they have been entitled, and / or for the user and the rights holder to mutually receive electronically approved information. May be provided to the rights holder. The user and / or one or more rights holders may be delivered to the right defining the limit (eg, use of VDE chain handling and control) and / or one or more other rights holders. Describes specific usage information that must be done.

 ・実体的な価値連鎖参加者の制御を、価値連鎖参加者の使用情報のどの種類が蓄積されたか、誰がどの情報にアクセスし、このような情報がどのようにして使用され得たか、このような情報がどのようにしてアグレゲーションされ、処理されたか、および使用記録が特定の価値連鎖参加者または組織に結びつけられる範囲にわたって、サポートする。 ・ Substantial control of the value chain participants, such as which types of information used by the value chain participants were accumulated, who accessed which information, and how such information could be used. Support how important information is aggregated and processed, and to the extent that usage records are tied to particular value chain participants or organizations.

 ・安全な使用手形交換サービスを提供する任意のステップ、部分、および/または処理において、コンテナを安全に使用する(例えば、VDE確保コンテナをVDE保護された処理環境およびGinterらに記載されるようなコミュニケーションセキュリティ性能と組み合わせて使用する)。 Secure use of containers at any step, part, and / or process that provides secure bill clearing services (e.g., using VDE secured containers as described in VDE protected processing environments and Ginter et al.) Use in combination with communication security performance).

 ・値下げ、副次物(subsidies)および/またはクーポンの価値連鎖参加者へ、例えば、消費者、配布者、リパーパサーなどへの提供を、使用データまたはより微細にされた使用データ(例えば、いくつかのコンテクストにおけるプライバシー向上の問題)と交換にサポートする。 -Usage data or more refined usage data (e.g., some of the provisions of price reductions, subsides and / or coupons to value chain participants, e.g., consumers, distributors, repurpassers, etc.). In the context of privacy enhancement issues) and exchange.

 ・利害参加者にマーケティングリサーチおよび報告ならびに合併統合された(cosolidated)マーケティングリスト(ターゲット郵送、直接販売、およびターゲットマーケティングの他の形態のための)を作成し、提供する。このような物質(material)は、一般に、独立化した雑誌および新聞の循環監査、テレビの視聴率調査、および/または商用ターゲットマーケティングリストに類似するが、電子環境を高い効率で生成し、分散し、および安全にする。このような物質は、所望であれば、かなり大きい情報量(granularity of information)を有し、受取人要求、支払、権利、および/または権利保有者の利害を下部(underlying)情報の1つ以上の部分にする1つ以上の当事者の利害の対立に基づく物質の選択的な報告を有する、詳細の重要な新しい形態を提供し得る(例えば、表示、印刷、抽出、再使用、電子的貯蓄、再分散など)。 作成 Create and provide marketing research and reporting and stakeholder integrated marketing lists (for targeted mailings, direct sales, and other forms of targeted marketing) to interested parties. Such materials are generally similar to independent magazine and newspaper circular audits, television audience surveys, and / or commercial target marketing lists, but create and distribute the electronic environment with high efficiency. To be safe, and. Such materials may have a significant granularity of information, if desired, and may include one or more of the following: recipient requests, payments, rights, and / or rights holder interests. May provide a significant new form of detail with selective reporting of a substance based on the conflict of interest of one or more parties (eg, display, print, extract, reuse, electronic savings, Rebalancing, etc.).

 ・詳細な使用情報を用いて、階級階層、スキーム、グループ、および/または階級を自動的に形成し、自動的に個人、個人グループ、組織、組織グループ、デジタルおよび/またはアナログのコンテンツ、あるいはデジタルおよび/アナログのコンテンツグループを、好適な実施態様においては少なくとも1つの確保コンテナおよび/またはVDEに組み合わされて作製され、集められ、送信される使用データ由来の1つ以上の階級に割り当てられる。 Automatically use the detailed usage information to form a hierarchy, scheme, group, and / or hierarchy and automatically create individuals, groups of individuals, organizations, organizational groups, digital and / or analog content, or digital And / or analog content groups, in a preferred embodiment, combined with at least one secure container and / or VDE and assigned to one or more classes from usage data to be collected and transmitted.

 ・伝播および/または他のマーケティング物質の自動的マーケティングまたはこれらの、消費者、専門家、従業員および会社の定義されたセット(例えば、1つ以上の階級)への配送のような、このようなサービスの配送の効率的な価値連鎖オートメーションをサポートすることを含んで、伝播およびマーケティングをサポートし、ここで、セットは、自己選択、使用データ、使用データプロファイル、または任意の他の手段によって定義され得、このセットは、任意の1つ以上の価値連鎖参加者(例えば、創作者、消費者、配布者、サービスプロバイダ、ウェブサイト、分散手形交換所)に含まれ得、ここで、1つ以上の参加者は、異なる、カスタマイズされた物質を受け取り得、ここで、受け取る参加者は、規則および制御によって権限を付与される場合には、このような物質を再分散し、ここで、参加者は預金、クーポン、金銭の支払、および/またはこのような再分散に対する他の形態の対価を受け取り得、ここで、このような再分散は、このような受け取られた物質のいくらかまたは全てを1つ以上の他の当事者に、自己選択、使用データ、使用データプロファイルに基づくか、任意の他の手段によって、少なくとも部分的に向ける形態をとり得、ここで、このような処理の全ては、所定の実施態様における節間VDE連鎖の取り扱いおよび制御によって安全に管理(例えばサポート)され得る。 Such as automatic marketing of transmission and / or other marketing substances or their delivery to a defined set of consumers, professionals, employees and companies (eg one or more classes) Supports propagation and marketing, including supporting efficient value chain automation of delivery of specialized services, where sets are defined by self-selection, usage data, usage data profiles, or any other means The set may be included in any one or more value chain participants (eg, creators, consumers, distributors, service providers, websites, decentralized clearinghouses), where one These participants may receive different, customized substances, where the receiving participant is entitled by rules and controls. , Where the participant may receive such deposits, coupons, cash payments, and / or other forms of compensation for such redistribution, wherein Such re-dispersion may provide some or all of such received material to one or more other parties based on self-selection, usage data, usage data profiles, or by any other means. It may take the form of at least partially directing, where all such processing may be securely managed (eg, supported) by the handling and control of internode VDE chains in certain embodiments.

 ・支払および/または権利保有者に起因する伝播者からの他の対価を、複数の当事者の間のこのような対価の部分の分散を伝播し、および少なくとも部分的に安全に自動化することに対する価値連鎖ユーザの露出に基づいて決定し、複数の当事者は、このような対価を決定する基礎としてサービングコンテンツおよび/または処理に関連する権利保有者の利益を有する。 Value for propagating payments and / or other considerations from the proponent attributable to the rights holder, dispersal of such considerations amongst multiple parties, and at least partially securely automating them. Determined based on the chained user's exposure, the parties have the benefit of the rights holder in connection with the serving content and / or processing as a basis for determining such consideration.

 ・優れた、ターゲットマーケット細分化およびより適切な情報生産物、ならびに、直接的な、より特定化された、かつ詳細な使用データに基づき、かつ消費者ならびに暗黙の、明示的な、および自動的に使用情報(ユーザプロファイル、階級認識情報など)に由来する価値連鎖の優先の基づくビジネスモデルの設計をサポートする。 -Based on superior, target market segmentation and more appropriate information products and direct, more specific and detailed usage data, and consumers and implicit, explicit and automatic Supports the design of business models based on the priority of value chains derived from usage information (user profile, class recognition information, etc.).

 ・「プライベートな」手形交換所の使用(組織によって制御および/または動作される手形交換所の使用)を可能にして、所定の詳細な使用情報を取得し、ここで、このような手形交換所の使用は、使用分析および/またはこのような情報の他の処理を実行し、より集中化されたおよび/または他の当事者の手形交換所、および/または他の価値連鎖参加者に、このような使用情報のいくつかまたは全てに対して選択的に限定された使用情報(例えば、より高いレベルの要約、概要情報、制限の適用、および/または使用情報の使用の様式(表示、印刷、貯蓄、再分散など))を提供し、ここで、このような使用情報における異なる限定は、コンテンツ、処理、ユーザおよび/またはユーザグループの異なる階級の使用に由来する使用情報に適用され得、ここで、このような情報の性能は、会社または他の組織の機密の取引秘密情報の重要なさらなる保護を、所定の内部活動の詳細な性質を隠すことによって提供され、ここで、価値連鎖における1つ以上の他の当事者による、このような詳細な使用情報の代償としての支払および/または他の対価の対する要求が存在し得る。 Enabling the use of "private" clearinghouses (use of clearinghouses controlled and / or operated by the organization) to obtain certain detailed usage information, where such clearinghouses Use may perform usage analysis and / or other processing of such information, and provide more centralized and / or clearinghouses of other parties and / or other value chain participants with such Selective use information (eg, higher levels of summarization, summary information, application of restrictions, and / or modes of use of use information (display, print, savings) , Re-distribution, etc.), wherein different limitations on such usage information may be derived from usage of different classes of content, processing, users and / or user groups. Where applicable, the performance of such information is provided by providing significant additional protection of the company or other organization's confidential transaction secret information by hiding the detailed nature of certain internal activities, where There may be demands for payment and / or other consideration by one or more other parties in the value chain for such detailed usage information.

 ・組織がプライベートな使用データ手形交換所を企業のイントラネットに適用することを可能にし、ここで、このような手形交換所は、組織の文書の流れおよび/または入庫システムと一体化される。 —Enables an organization to apply a private usage data clearinghouse to the corporate intranet, where such a clearinghouse is integrated with the organization's document flow and / or receipt system.

 ・プライベート使用組織(例えば、企業、政府機関、組合、または任意の他の組織化された作動エンティティ(operating entity))手形交換所とともに、組織における電子機器からの使用情報を受け取り、記録を内部使用のための詳細な報告の形でアグレゲーションし、および/または、内部使用のための生の詳細なデータを報告するが、使用データを外部分散のための、例えば、権利保有者、および/または他の価値連鎖参加者、および/または1つ以上の商用手形交換所への概要報告の形にアグレゲーションするにすぎず、ここで、好ましい実施形態においては、内部使用のための詳細なデータは、VDE保護されたコンテンツとして保護され、このようなコンテンツのアクセスまたは他の使用は、電子アイデンティティに安全に維持された特定の当事者に少なくとも部分的に基づく特定の当時者および/または特定の方法に限定され、電子アイデンティティは、例えば、任意の関連する当事者階級の、特定情報使用特権に関する同一性情報(例えば、所定の調査グループの一員で、上位経営者)を含む。 Receiving usage information from the organization's electronics and using the records internally with a private-use organization (eg, a company, government agency, union, or any other organized operating entity) clearinghouse Aggregate in the form of detailed reports for and / or report raw detailed data for internal use, but disseminate usage data for external distribution, for example, rights holders, and / or It only aggregates in the form of a summary report to other value chain participants and / or one or more commercial clearing houses, where in a preferred embodiment, detailed data for internal use is , Protected as VDE protected content, access or other use of such content is Electronic identity is limited to a particular then-party and / or a particular method based at least in part on a particular party that is securely secured, and the electronic identity may be, for example, the same for any relevant party class with respect to the privilege to use certain information. Gender information (for example, a member of a predetermined survey group and a senior management).

 ・プライベートな使用手形交換所を通して、重要な価値使用データを提供する使用関連情報を同定し、内部組織リソースの割り付け、調査の方向付け、および他の重要なビジネス目的に供給する。 Identify usage-related information that provides critical value usage data through a private clearinghouse and provide it to internal organizational resources allocation, research direction, and other key business objectives.

 ・使用手形交換を(例えば、効率および/または他の理由のために)分散する。 Disperse bill of exchange used (eg, for efficiency and / or other reasons).

 ・ネットワークまたは他のシステムに亘る使用手形交換機能を分散し(例えば、全ての消費者および/または他の価値連鎖参加者ノードが、潜在的に少なくとも部分的にそれ自身の安全な使用手形交換を開始する分散された使用手形交換サービスであり、ここで、参加者ノードは、使用情報を直接に1つ以上の他の参加者に伝達する)、好ましい実施態様において、規則および制御ならびに、Ginterらの特許明細書に記載されるような他のVDE技術と一致して分散する。 Distribute bill of exchange functionality across networks or other systems (e.g., all consumers and / or other value chain participant nodes potentially, at least partially, have their own secure bill of exchange) Initiating a distributed bill of exchange service in which a participant node communicates usage information directly to one or more other participants), in a preferred embodiment, rules and controls, and Ginter et al. In accordance with other VDE technologies as described in US Pat.

 ・使用手形交換所を階層的に組織化し、少なくとも部分的に階層における核レベルを機密的に保護する。 · Organize the clearing house hierarchically and at least partially secure the nuclear levels in the hierarchy.

 ・1つ以上の分散された使用副手形交換所に権限を認め、および/またはこれにサービスを提供するか、これと共同してサービスを提供し、1つ以上の分散された使用副手形交換所の動作は、会社または政府機関の内部、および/または1つ以上の管轄権(jurisdiction)の内部、および/または上位使用手形交換所の包括的なビジネス焦点領域のサービングサブセットなどの、論理的におよび/または物理的に外の場所に配置され得る。 • Authorize and / or service or cooperate with one or more decentralized secondary bill clearinghouses and provide one or more decentralized secondary bill clearing stations Operations may be logical, such as within a company or government agency, and / or within one or more jurisdictions, and / or a serving subset of the comprehensive business focus area of a senior clearinghouse. And / or physically located outside.

 ・システムまたはネットワークに亘る使用手形交換機能を分散し、および/またはさもなくば権限を与え、例えば、ここで各消費者および/または特定のまたはすべての他の価値連鎖参加者の保護された処理環境(ノード)は、分散された使用手形交換サービスを潜在的にサポートし得、包括的な分散された交易ユーティリティのコンテクストで機能し得る。 Decentralize and / or otherwise authorize the bill clearing function across the system or network, eg, where the protected processing of each consumer and / or specific or all other value chain participants The environment (node) may potentially support distributed bill of exchange services and may function in the context of a comprehensive distributed trading utility.

 ・それ自身の安全な使用手形交換取引を直接に1つ以上の他の参加者と共に開始する。 Initiate its own secure bill of exchange transaction directly with one or more other participants.

 ・任意の、または全ての仮想分散環境技術を用いる活動を用いて、内部動作可能な動作を1つ以上の他の内部動作可能な参加者ノードに提供する。 内部 Using any or all of the activities using the virtual distributed environment technology to provide the inter-operable operation to one or more other inter-operable participant nodes.

 ・使用される使用情報を形成する、少なくとも部分的に設計において手形交換所を使用し、ならびに/あるいは、製品および/または製品に関連するサービスおよび/またはこのような使用情報によってその使用は記述されるサービスをマーケティングする。 Use the clearing house in the design, at least in part to form the usage information used, and / or the use is described by the product and / or services associated with the product and / or such usage information Marketing services.

 ・階層的に組織化されたピアツーピアであり得るか、組み合わされたモードであり得、組み合わされたモードにおいては、使用手形交換の責任が、異なる交易モデルおよび/または活動および/または価値連鎖のための異なる形態で分散れ、特定の1つ以上の当事者が、例えば、1つ以上の場合において他の当時者よりも階層的により上位であり得るか、1つ以上の他の場合において階層的にピア(peer)または非上位であり得る、すなわち、参加者間の関係がプログラム可能であり、所定の交易活動、価値連鎖、またはモデルに対して1つ以上の所望の使用手形交換配列(arrangement)を表現するように設定(および後に改変)される。 It can be hierarchically organized peer-to-peer or it can be a combined mode, in which the responsibility for clearing the bill used is due to different trade models and / or activities and / or value chains And one or more parties may be hierarchically higher than other then-ones in one or more cases, or hierarchically in one or more other cases, for example. It can be peer or non-people, ie, the relationship between participants is programmable and one or more desired bill exchanges for a given trade activity, value chain, or model (And later modified).

 図33は、処理の観点からの使用手形交換所300の例を示す。この例において、使用手形交換所300は、デジタル情報について、収集(collect)、分析および報告する。デジタル情報はデジタルコンテンツの使用を含むが、これに限定されない。この例における使用手形交換所300は、以下の機能を実行する: FIG. 33 shows an example of a clearinghouse 300 from the viewpoint of processing. In this example, clearinghouse 300 collects, analyzes, and reports on digital information. Digital information includes, but is not limited to, the use of digital content. The clearing house 300 in this example performs the following functions:

 ・データ収集314
 ・データベース管理316
 ・プライバシー制御318
 ・安全な監査320
 ・安全な報告322
 ・データアグレゲーション324
 ・伝播およびマーケティング326
 ・使用分析328
 ・複製330、および
 ・宣伝332。
・ Data collection 314
Database management 316
・ Privacy control 318
Secure audit 320
・ Secure report 322
Data aggregation 324
• Propagation and marketing 326
・ Usage analysis 328
A copy 330, and an advertisement 332.

 使用手形交換所300と他の電子機器100との通信は、所望であれば、安全な電子コンテナ152を通じ得る。金融手形交換所200に関してより詳細に説明されるように、使用手形交換所300は、リアルタイムにおよび/または非同期領収ベースで、コンテナを受け取る。使用手形交換所300においては、リアルタイム要求は、時間関数であるその価値のいくつかまたはすべてを失う伝播または調査(rating)情報(例えば、所定の調査情報が特定の時間によって配送されない場合に、その情報は所定のマーケット分析にもはや関連しない;または伝播者が使用情報をすばやく受け取らない場合に、伝播者は顧客の嗜好に効果的に応答することは不可能である)を伴い得る。他の場合は、要求された使用情報の配送を伴い得る(例えば、休暇中のユーザが復帰して、彼らの要求された監査期日を知り、猶予期間が終了し、所定の性能のユーザ使用が監査実行されるまで規制される)。非同期配送の場合は、金融手形交換所200に関する上記と同じ理由により、いくつかの場合にやはり好ましいであろう。 Communication between the clearing house 300 and other electronic devices 100 may be through a secure electronic container 152, if desired. As will be described in more detail with respect to the financial clearing house 200, the clearing house 300 receives containers in real time and / or on an asynchronous receipt basis. In clearinghouse 300, real-time requests can be transmitted or rated information that loses some or all of its value as a function of time (e.g., if certain survey information is not delivered by a particular time). The information is no longer relevant to the given market analysis; or the propagator may not be able to respond effectively to customer preferences if the propagator does not receive the usage information quickly). In other cases, this may involve the delivery of the requested usage information (e.g., vacationing users returning, knowing their requested audit dates, expiring the grace period, and reducing user usage for a given performance). Regulated until audit is performed). The case of asynchronous delivery may still be preferred in some cases, for the same reasons described above for the financial clearing house 200.

 データ収集機能314は、規則および制御188(これは、例えば値段および認可に関する情報を提供し得る)、金融計算書240a、詳細な金融報告240b、ならびに使用情報および/または分析336に対する要求のような他のタイプの情報に加えて、使用記録302を集めるために使用される。データ収集機能314は、データベース管理機能316と密接にインタラクトし得、これにより、種々のタイプの情報が使用または他のデータベースに格納および保持される。複製および伝播機能330、332は、データベース316のコンテンツを(例えば、他の使用手形交換所300維持される)他のデータベースと同期化し、および/または多数の安全なネートワーク保護された処理環境または電子機器に亘る分散されたデータベースを提供するために使用され得る。 Data collection function 314 may include rules and controls 188 (which may provide, for example, information regarding pricing and authorization), financial statements 240a, detailed financial reports 240b, and requests for usage information and / or analysis 336. Used to collect usage records 302, in addition to other types of information. The data collection function 314 may interact closely with the database management function 316 such that various types of information are stored and maintained in use or other databases. The replication and propagation functions 330, 332 synchronize the contents of the database 316 with other databases (eg, maintained by other clearinghouses 300) and / or a number of secure network-protected processing environments or It can be used to provide a distributed database across electronic devices.

 データアグレゲーション324および分析328は、データ収集機能314によって収集された、および/またはデータベース316に格納されたデータのコンテンツを分析するために使用され得、使用手形交換所300に監査320および/または報告322を実行させ得る。プライバシー制御318は、第三者に所定の情報のみを曝し、他の情報を曝さないために、報告機能322と組み合わされて使用され得、これにより、使用情報が収集された消費者に対するプライバシーおよび機密の問題が保護される。このような係争制御316は、情報が到着するコンテナに関する規則に表され得る。 Data aggregation 324 and analysis 328 may be used to analyze the content of the data collected by data collection function 314 and / or stored in database 316, auditing 320 and / or using clearinghouse 300. Report 322 may be executed. Privacy control 318 may be used in combination with reporting function 322 to expose only certain information to third parties and not other information, thereby providing privacy and privacy to the consumer from whom the usage information was collected. Confidentiality issues are protected. Such disputes control 316 may be expressed in rules regarding the container from which the information arrives.

 報告機能322は、種々の使用監査報告304を生成し得る。加えて、使用手形交換所300は伝播および/またはマーケティングサポート326を提供するために(例えば、人口統計的に(demopraphically)適切な消費者に対するターゲット伝播を支援するため、および/またはマーケットおよび伝播リサーチを提供するために)使用され得る。よって、ある例においては、使用手形交換所300はそれ自身、表示用の伝播340を所定のターゲット消費者によって作製および/または分散し、またはこのような伝播を他の代わりに届ける。使用手形交換所300は、情報要求336に応答してカスタマイズされた応答342を形成し得、さらにまた、関連する監査記録が使用手形交換所300に伝達され、この伝達が確認されると、局所データベースからの使用情報に「もはや係争中でない(no longer pending)」を削除および/または形成することを電子機器100に許可する開放信号344を形成し得る。消費者95は、この使用情報を、一旦「開放」した後に、削除するよりもむしろ保持することに(例えば、他者の行動(従業員、子供など)を監視するという好奇心から)関心を有する。 Report function 322 may generate various usage audit reports 304. In addition, clearing house 300 may provide propagation and / or marketing support 326 (eg, to support target propagation to demographically relevant consumers, and / or market and propagation research). To provide a). Thus, in one example, clearing house 300 may itself create and / or distribute a display propagation 340 by a given target consumer, or deliver such a transmission instead. The clearing house 300 may form a customized response 342 in response to the information request 336, and furthermore, the relevant audit records may be communicated to the clearing house 300, and once this communication is confirmed, a local An open signal 344 may be formed that allows the electronic device 100 to delete and / or form “no longer pending” in usage information from the database. Consumer 95 is interested in retaining (rather than deleting) this usage information once it has been "opened" (e.g., from the curiosity of monitoring the behavior of others (employees, children, etc.)). .

 使用手形交換所300は、例えば、どのように使用情報、マーケット情報、または他の情報を他のものによって使用され得るかを管理するために、それ自身の制御188bを形成する。例えば、使用手形交換所300は、補償のみかえりに第三者に提供する独自の報告または分析を作成し得る。手形交換所300は、報告書を提供する人に、その報告書を他者に再配分しないように主張し得る。使用手形交換所300は、1つ以上の電子コンテナ152の内の報告を配送し、電子制御188bを報告と関連づけることによって、この要求を電子的に強化し得る。この電子制御188bは、他の条件許可および/または限定(例えば、報告の改変不可、報告の印刷および表示不可、報告の引用可)とともに、「再配分不可」規制を強化してもよい。 The clearinghouse 300 forms its own controls 188b, for example, to manage how usage information, market information, or other information can be used by others. For example, clearinghouse 300 may create its own report or analysis to provide to third parties for compensation only. The clearing house 300 may insist that the report provider does not redistribute the report to others. The clearing house 300 may enhance this request electronically by delivering the report in one or more of the electronic containers 152 and associating the electronic control 188b with the report. The electronic control 188b may enforce "no redistribution" regulations, as well as other condition permissions and / or restrictions (e.g., no modification of reports, no printing and display of reports, no quoting of reports).

 上述のように、使用手形交換所300は金融計算書240aおよび/または詳細な金融記録240bまたは他の金融情報を受け取り得、それ自身の金融計算書240cおよび/または詳細な金融記録240dを形成し得る。例えば、使用手形交換所300は、コンテンツプロバイダにサービスを提供し得、ここで、コンテンツプロバイダにおいては、使用手形交換所300が、消費者95に配送される制御と同様にしてコンテンツプロバイダから制御188aを受け取る。これらのデータの比較に基づいて、使用手形交換所300はコンテンツプロバイダが金融手形交換所200から受け取ると予期されるべき金額の見積もりを作成し得る。従って、使用手形交換所300は、独立した監査機能(金融手形交換所200についての二重チェックとして従事し、詐欺検出機能を提供する)を提供し得る(例えば、使用記録を提出し、関連する支払がないか、さもなくば不正な支払額がない人は、使用手形交換所300によって検出され得る)。加えて、制御188は、コンテンツプロバイダが履行(implementing)を考慮する閉モデルを表し得、その後、使用手形交換所300は、コンテンツプロバイダが実際に提案モデルを構築した場合に、使用手形交換所300が使用データに対して比較を実行し、実際に収集して金融結果に類似したモデルを構築するというサービスを提供する。 As noted above, clearinghouse 300 may receive financial statements 240a and / or detailed financial records 240b or other financial information, forming its own financial statements 240c and / or detailed financial records 240d. obtain. For example, clearing house 300 may provide services to the content provider, where clearing house 300 is controlled by content provider 188a in a manner similar to the control delivered to consumer 95. Receive. Based on a comparison of these data, the clearing house 300 may make an estimate of the amount that the content provider should be expected to receive from the financial clearing house 200. Accordingly, clearinghouse 300 may provide an independent audit function (engaging as a double check on financial clearinghouse 200 and providing fraud detection functionality) (e.g., submit usage records and associate A person who has no payment or otherwise has a fraudulent payment can be detected by clearinghouse 300). In addition, control 188 may represent a closed model in which the content provider considers implementation, and then clearinghouse 300 will use clearinghouse 300 if the content provider actually builds the proposed model. Provides a service that performs comparisons on usage data and actually collects and builds models similar to financial results.

 図34は、使用手形交換所300のアーキテクチャの例である。この例においては、使用手形交換所300は、安全な通信設備346、データベースおよび取引プロセッサ348、承認器(authenticator)350、承認チェック器(authorization checker)352、およびデータアグレゲータ354を含む。使用手形交換所300アーキテクチャは、Ginterらの特許公開の図12および13に示される権利作動システムアーキテクチャに基づき得る。 FIG. 34 is an example of the architecture of the clearing house 300. In this example, clearinghouse 300 includes a secure communication facility 346, a database and transaction processor 348, an authenticator 350, an authorization @ checker 352, and a data aggregator 354. The clearinghouse 300 architecture may be based on the rights-activated system architecture shown in FIGS. 12 and 13 of the Ginter et al. Patent publication.

 安全な通信346は、本実施例において、安全なコンテナ152を介して、電子ネットワーク150に亘って、種々の電子機器100との通信を提供する。データベースおよび取引プロセッサ348は、本実施例において、図33の機能のほとんどを実行する。承認器350は、消費者および/またはデータを承認するために使用され得、承認チェック器352は、承認をチェックするために使用され得、データアグレゲータ354は、データアグレゲーション機能324を実行するために使用され得る。承認器350および承認チェック器352は、Ginterらの公開に記載されるような承認機能を安全な電子機器および保護された処理環境と組み合わせて実行する。 Secure communication 346, in this example, provides communication with various electronic devices 100 over electronic network 150 via secure container 152. Database and transaction processor 348 performs most of the functions of FIG. 33 in this embodiment. Approver 350 may be used to approve the consumer and / or data, approval checker 352 may be used to check approval, and data aggregator 354 performs data aggregation function 324. Can be used for The approver 350 and approval checker 352 perform the approval function as described in the publication of Ginter et al. In combination with secure electronics and a protected processing environment.

 図35は、包括的な使用手形交換処理の例を示す。本実施例においては、プロバイダ164は、消費者95(1)、95(2)、95(3)にデジタル特性を提供する。例えば、プロバイダ164は、新規な、または他のネットワーク166を電子コンテナ152の内部の消費者95の各々に提供し得る。1つ以上の制御組188はワーク166に関連付けられ得る(そして、ある実施例においては、ワーク166を配送するために使用される同一の電子コンテナ152の内に配送され得る)。制御188は、所定のタイプの使用情報が監査トレイルの形態に集められるるべきこと、および監査トレイルが、所定の時間および/または他のイベントに基づいて報告されるべきことを特定し得る。 FIG. 35 shows an example of a comprehensive bill-of-use exchange process. In this embodiment, provider 164 provides digital characteristics to consumers 95 (1), 95 (2), 95 (3). For example, the provider 164 may provide a new or other network 166 to each of the consumers 95 within the electronic container 152. One or more control sets 188 may be associated with work 166 (and, in some embodiments, may be delivered within the same electronic container 152 used to deliver work 166). The control 188 may specify that certain types of usage information are to be gathered in the form of an audit trail, and that the audit trail is to be reported based on a predetermined time and / or other event.

 コンテナ152は、上述のGinterらの特許公開に記載される仮想分散環境の一部である安全な保護された処理環境154の内部でしかオープンにされ得ず、プロバイダ164は、要求された監査トレイルが生成され、彼または彼女の指示に沿って報告することを確信し得る。消費者95は、特性166を使用し、消費者の電子機器100は、使用情報を監査トレイル302の形態で、自動的に集め、格納する。次いで、特定のイベントの発生において(例えば、月に一度、週に一度、所定回数の使用の後など)、消費者電子機器100は、デジタルコンテナの内部の監査トレイル情報302を、使用手形交換所300に送る。 The container 152 can only be opened inside a secure protected processing environment 154 that is part of the virtual distributed environment described in the above-mentioned Ginter et al patent publication, and the provider 164 has the required audit trail. Will be generated and will report along his or her instructions. Consumer 95 uses characteristics 166 and consumer electronics 100 automatically collects and stores usage information in the form of audit trail 302. Then, at the occurrence of a particular event (e.g., once a month, once a week, after a predetermined number of uses, etc.), the consumer electronic device 100 may retrieve the audit trail information 302 inside the digital container using the clearing house. Send to 300.

 使用手形交換所300は、監査トレイル情報302を収集し、この情報を使用手形交換所300のデータベース316に格納し得、監査トレイル情報を分析して、別の電子コンテナ152の内のプロバイダ164に送り得る報告304を生成する。 Clearinghouse 300 may collect audit trail information 302 and store this information in database 316 of clearinghouse 300, analyze the audit trail information, and provide information to provider 164 within another electronic container 152. Generate a report 304 that can be sent.

 プロバイダ164は、安全な情報を自動的に受け取り、使用手形交換所300は、この詳細な使用情報を収集し、分析しなければならないことから、プロバイダを開放するとともに、彼または彼女のワークに使用された量およびいかにして情報が使用されたかを監査する。加えて、使用手形交換所300は、消費者に承認された概要詳細だけを明かすことによって、消費者95のプライバシーを保護し得る(例えば、何人の消費者がネットワーク166を使用したかを明らかにするが、消費者の名前または住所を明らかにしない)。この検証機能は、プロバイダ164が彼または彼女自身の分析された詳細な使用記録を試みた場合には、より困難であり、または問題となり得る。 The provider 164 automatically receives secure information and the clearinghouse 300 relieves the provider from having to collect and analyze this detailed usage information and uses it for his or her work. Audit what was done and how the information was used. In addition, clearinghouse 300 may protect the privacy of consumer 95 by revealing only consumer-approved summary details (eg, reveal how many consumers have used network 166). But does not reveal the consumer's name or address). This verification feature may be more difficult or problematic if the provider 164 attempts his or her own analyzed detailed usage records.

 図36は、2つの異なる使用手交換所300(1)、300(2)を有する、形使用手形交換処理のより詳細な例を示す。本実施例においては、プロバイダ164はワーク166を直接に消費者95に配送し、ワークを消費者に再分散し得る配布者168にも配送する。分散されたコンテンツ166に関連づけられた制御188は、使用手形交換所300(1)が、創作者164によって直接に分散されたコンテンツ166の使用に関する情報を収集し、分析すべきかということ、および、もう一方の使用手形交換所300(2)が、配布者168によって分散された場合に、ワーク166の使用に関する使用情報を収集し、分析すべきかということを特定し得る。あるいは、使用手形交換所300(1)、300(2)は、同一の電子特性166に関する異なるタイプの使用情報を集め得る(例えば、ある使用手形交換所は「ペイパービュー(pay per view)」使用に関する情報を集め、その一方で、他の手形交換所はすべての一括購入(one−time purchase)に対する使用情報を集め得る)。使用手形交換所300(1)、300(2)は、報告304を創作者164および/または配布者168および/または消費者95に各々発行し得る。 FIG. 36 shows a more detailed example of a shaped bill clearing process having two different clearing houses 300 (1), 300 (2). In this embodiment, the provider 164 delivers the work 166 directly to the consumer 95 and also to a distributor 168 that can redistribute the work to the consumer. The controls 188 associated with the distributed content 166 determine whether the clearing house 300 (1) should collect and analyze information regarding the use of the content 166 distributed directly by the creator 164, and The other clearing house 300 (2) may specify whether to collect and analyze usage information regarding the use of the work 166 when distributed by the distributor 168. Alternatively, the clearing house 300 (1), 300 (2) may collect different types of usage information for the same electronic property 166 (eg, one clearing house for "pay per view" use). Gather information, while other clearing houses may gather usage information for all one-time @ purchase). The clearing house 300 (1), 300 (2) may publish a report 304 to the creator 164 and / or distributor 168 and / or the consumer 95, respectively.

 図37は、使用手形交換所300がどのようにして金融手形交換所200と組み合わされて使用され得るかを示す。本実施例においては、消費者の電子機器100は、以下へ送り得る:
 ・使用手形交換所300、電子コンテンツの使用に関する監査トレイル情報302、および
 ・金融手形交換所200、金融手形交換活動に関する使用および支払監査トレイル情報228。
FIG. 37 shows how the clearing house 300 can be used in combination with the clearing house 200. In this embodiment, the consumer's electronic device 100 can be sent to:
Clearing House 300, audit trail information 302 on the use of electronic content, and • Financial Clearing House 200, usage and payment audit trail information 228 on financial clearing activity.

 所望であれば、使用手形交換所300および金融手形交換所200は同一の業務によって動作され得る(この場合、使用および金融監査トレイル情報の両方が、同一の電子コンテナ152の内部へ送られ得る)。使用手形交換所300によって実行される使用手形交換機能は、金融手形交換所200によって実行される金融手形交換機能と並行して操作され得、詳細な使用報告および効率的な金融手形交換の両方をサポートする。 If desired, clearing house clearing 300 and clearing house clearing 200 may be operated by the same business (in which case, both use and financial audit trail information may be sent inside the same electronic container 152). . The clearinghouse exchange function performed by the clearinghouse 300 may be operated in parallel with the financial clearinghouse function performed by the clearinghouse 200 to provide both detailed usage reporting and efficient financial clearing. to support.

 図38は、メディアおよび/または伝播コンテンツ配置に基づく使用手形交換所の別の例を示す。消費者95(1)、95(2)、95(N)は、種々の分散サービス170A、170B、・・・を予約し得る。これらの情報分散サービスは170は、コンテンツプロバイダ164によって提供されるプログラム物質および伝播(商用コンテンツ)を分散し得る。消費者95は、分散されたコンテンツを消費し、消費者の電子機器100は、使用手形交換所300(1)、300(2)、・・・に関連づけられた使用データを集め、報告する。 FIG. 38 illustrates another example of a clearing house based on media and / or propagated content placement. Consumers 95 (1), 95 (2), 95 (N) may subscribe to various distributed services 170A, 170B,... These information distribution services 170 may distribute the program material and propagation (commercial content) provided by the content provider 164. Consumer 95 consumes the distributed content, and consumer electronic device 100 gathers and reports usage data associated with clearinghouses 300 (1), 300 (2),...

 使用手形交換所300は、受け取られた使用データについて人口統計的な分析を実行し、この人口統計的な分析に基づいて、他の商用コンテンツ164に対する特定の伝播を特定の情報サービス170にターゲット化する。例えば、情報サービス170Aは、関心のあるプログラム物質および商用コンテンツ164を、走者および他の肉体的健康に関心を有する人に分散し得る。使用手形交換所300(1)は、このタイプの情報を予約し、表示する消費者95によって提供される使用データを分析し得る。従って、使用手形交換所300(1)は、同一の関心のグループに対して関心を有し得る他の商用および非商用コンテンツに伝播を配置するために、独自の位置にある。同様に、情報サービス170Bは、関心情報をカーマニアに対して特に送信し得る。使用手形交換所300(2)は、このタイプの情報の使用に関する使用データを集め得、従って、伝播ならびに商用および非商用コンテンツをこの消費者グループに分散およびターゲット化するために、独自の、首尾良く配置された位置にある。 The clearinghouse 300 performs a demographic analysis on the received usage data and targets specific propagation to other commercial content 164 to specific information services 170 based on the demographic analysis. I do. For example, information service 170A may distribute program material and commercial content 164 of interest to runners and other persons with an interest in physical health. The clearing house 300 (1) may analyze the usage data provided by the consumer 95 to book and display this type of information. Thus, clearinghouse 300 (1) is in a unique location to place propagations on other commercial and non-commercial content that may be of interest to the same group of interests. Similarly, information service 170B may specifically transmit interest information to car enthusiasts. The clearinghouse 300 (2) may collect usage data regarding the use of this type of information, and thus will have its own, successful distribution and distribution and targeting of commercial and non-commercial content to this consumer group. Well located.

 図39は、使用手形交換所300によって実行され得る使用手形交換処理の別の例を示す。本実施例において、使用手形交換所300は、権利保有者164によって承認されて、消費者95が自発的に公開する使用情報の量に基づいて値下げを提供し得る。例えば、これは特性に対する制御188で、制御セットのうちから選択すること、および/または電子交渉入ることによって行われ得る(Ginterら、図76AおよびBを参照のこと)。権利保有者は、その特性に対する一般規則として、これをを予め考え得るか、所定の権利および認可手形交換所400は、これらの制御セットを配送し得る(例えば、使用情報の特定のカテゴリの収集器としての制御セットの特定位置に基づいて配送し得る)。 FIG. 39 illustrates another example of a bill-of-use exchange process that may be performed by the bill clearing house 300. In this embodiment, clearinghouse 300 may provide a price reduction based on the amount of usage information voluntarily released by consumer 95 as approved by rights holder 164. For example, this may be done by selecting from a set of controls and / or entering electronic negotiations at controls 188 on properties (see Ginter et al., FIGS. 76A and B). The rights holder may consider this as a general rule for that property, or a given rights and authorization clearinghouse 400 may distribute these control sets (eg, the collection of certain categories of usage information). Can be delivered based on the specific location of the control set as a container).

 ある実施例として、消費者の電子機器は、パーソナルコンピュータであり得、コンピュータソフトウェアを分散する権利保有者164は、権利保有者自身が分散しているものに加えて、どのソフトウェアプログラム消費者95使用しているかを知ることに関心があり得る。一方、消費者95は、彼または彼女のコンピュータに存在するすべてのソフトウェアプログラムについてのこの詳細な情報を明らかしたくないかもしれない。 In one embodiment, the consumer's electronic device may be a personal computer, and rights holders 164 distributing computer software may determine which software program consumers 95 use the rights holders in addition to those on which the rights holders themselves are distributed. You may be interested in knowing what you are doing. Consumer 95, on the other hand, may not want to reveal this detailed information about all software programs residing on his or her computer.

 別の実施例として、デジタル通信権利保有者164は、消費者95が見る通信プログラムの各々について知りたくても良い。その一方、消費者は、彼または彼女が関心のあるプログラムの種類を他の誰かに知られたくないかもしれない。 As another example, digital communication rights holder 164 may want to know about each of the communication programs viewed by consumer 95. On the other hand, the consumer may not want anyone else to know the type of program he or she is interested in.

 使用手形交換所300は、より完全な公開に対する金融インセンティブを消費者95に提供するが、消費者に選択を与えることによって、これらの対抗する関心事を効果的に調節し得る。 The clearinghouse 300 provides financial incentives to consumers 95 for more complete disclosure, but by giving consumers choices, they can effectively adjust their opposing concerns.

 本実施例においては、権利保有者164は、電子コンテンツおよび消費者95に件連づけれらた制御を分散する。制御は、使用情報を明らかにすることについての選択肢を特定し得る。消費者は、以下を選択し得る:
 ・全額を支払い、保証する支払について重要な情報とは違ったすべての使用情報を完全に秘密保持する;
 ・少額の値下げのかわりに、限定して使用の公開を認める;
 ・使用情報のすべてを公開するかわりに、多額の値下げの利益を得る。
In this embodiment, the rights holder 164 distributes the control associated with the electronic content and the consumer 95. The control may specify options for revealing usage information. Consumers can choose to:
• pay in full and guarantee all usage information that is different from important information about guaranteed payments;
Allow limited use of the price instead of a small price cut;
-Benefit from significant price reductions instead of disclosing all usage information.

 消費者の使用習慣について外界にできるだけ知られたくなく、消費者のプライバシーを保護するためによろこんで全額を支払う秘密主義の消費者もいる。他の消費者は、消費者の使用習慣について外界が何を知ろうと気にならず、より完全な公開に基づく多額の値下げの利益を得たい。任意の数のこのような選択肢のレベルが提供され得、例えば、どの情報を公開し、かつどの情報を秘密保持するか厳密に消費者が選択することを認める。使用データは、消費者の電子機器100の一部である、安全な保護された処理環境154の内部に収集されるので、消費者は、使用データが安全に取り扱われること、および承認されていない公開が彼または彼女の承諾なし生じないことを検証する。 秘密 Some secretive consumers don't want to be known to the outside world as much as possible about their usage habits, and are willing to pay in full to protect their privacy. Other consumers do not care what the outside world knows about their usage habits and want to benefit from a large price cut based on a more complete disclosure. Any number of levels of such options may be provided, for example, allowing consumers to choose exactly which information to publish and which information to keep confidential. Because the usage data is collected inside a secure and secure processing environment 154 that is part of the consumer's electronic device 100, the consumer is aware that the usage data is handled securely and has not been authorized Verify that publication does not occur without his or her consent.

 例えば、消費者の保護された処理環境154に提供された1つ以上の制御セット188、および/またはこのような制御セットを通じて可能となる消費者の選択に基づいて、消費者の保護された処理環境154は、使用手形交換所300に対して、使用情報を明らかにしないか、最小の使用情報、制限された使用情報、または全使用情報を明らかにする。次いで、使用手形交換所300は、使用手形交換所が収集した制限された使用情報および全使用情報を自由に分析し得、権利保有者164に、およびマーケット調査者、ブローカー、伝播者、監査者、および科学者などの他の第三者に報告および分析を提供する。 For example, based on one or more control sets 188 provided to the consumer's protected processing environment 154 and / or consumer selection enabled through such control sets, the consumer's protected processing The environment 154 does not reveal usage information, reveals minimal, limited, or full usage information to the clearing house 300. The clearing house 300 can then freely analyze the limited usage information and all usage information collected by the clearing house, and to the rights holder 164 and to market researchers, brokers, propagators, auditors And provide reporting and analysis to other third parties, such as scientists.

権利および認可手形交換所
 図40は、権利および認可手形交換所交易実用システム400の例を示す。権利および認可手形交換所はサービスは以下の包括的機能の任意の組み合わせを実行し得る:
 ・電子オブジェクトおよび関連づけられた認可、値段ならびに/あるいは他の認可されたおよび/または要求された動作(このような動作を実行することおよび/または実行しないことについての実行結果をサポートする動作)を登録する;
 ・特定の環境、および/または認可要求者、調達または調達性能、支払要求などの階級のような他の要求に関連づけて、要求に応じて予め是認された認可を提供する;
 ・安全かつ効率的に電子著作権登録を、1つ以上の国および/または他の管轄(jurisdictional)単位に対する適切な機関で実行する;および
 ・機能を報告する。
Rights and Authorized Clearinghouse FIG. 40 shows an example of a rights and authorized clearinghouse trading utility system 400. The Right and Authorized Clearing House may perform the service in any combination of the following comprehensive functions:
Electronic objects and associated authorizations, prices and / or other authorized and / or requested actions (actions that support the execution results of performing and / or not performing such actions). register;
Providing a pre-approved authorization on demand, in relation to the particular environment and / or other requirements, such as the class of requestor, procurement or performance, payment requirements, etc .;
• Securely and efficiently perform electronic copyright registration at one or more countries and / or appropriate institutions for other jurisdictional units; and • Report capabilities.

 より詳細には、権利および認可は、これらの発明に関連づけられたサービスを提供し、これらの発明は、例えば、以下の機能および特徴のいくつかまたはすべてを含み得る:
 ・特定の特性の権利および/または他の業務規則およびデジタル電子価値連鎖に沿った制御を、同定、分散および検証する。
More specifically, rights and authorizations provide services associated with these inventions, which may include, for example, some or all of the following features and features:
Identify, distribute and verify rights along specific characteristics and / or other business rules and controls along the digital electronic value chain.

 ・オブジェクト登録サービスおよび権利、登録されたオブジェクトについての値段および/または他の制御情報を提供する。 Provide object registration services and rights, prices and / or other control information for registered objects.

 ・各電子オブジェクトに少なくとも1つの同定数および/または名称をそれ自身の数および/または名称スキームと関連づけて、ならびに/あるいは1つ以上のの他の組織、協会(例えば、標準的な協会(consortium))、会社、および/または機関(例えば、政府の調整機関)によって定義される1つ以上の数および/または名称スキームと関連づけて割り当てられる。 • associating at least one identification number and / or name with each electronic object with its own number and / or name scheme, and / or one or more other organizations, associations (e.g., standard associations) )), Assigned in association with one or more numbers and / or naming schemes defined by the company and / or agency (eg, a government coordinating body).

 ・電子制御セットに含まれる取り扱いおよび制御の安全な連鎖から承認を受け取る。 Receive approval from the secure chain of handling and control included in the electronic control set.

 ・登録された電子特性についての認可(例えば、規則および制御に基づく、認可された動作および価格のような関連結果の記載)を安全に提供し、このような登録された特性を規則および制御セットと自動的に関連づけること(例えば、規則および制御セットの更新、特性の階級などに基づいて予め設定されたテンプレートの適用)をサポートする。このことは、例えば、このような登録の間または登録の結果として登録サイトに、少なくとも部分的に遠隔的に提供され、安全にダウンロードされ得る。 Securely provide authorization for registered electronic properties (e.g., statement of relevant results, such as approved actions and prices, based on rules and controls), and provide such registered properties with rules and control sets (E.g., updating rules and control sets, applying preset templates based on characteristic classes, etc.). This may be provided, for example, at least partially remotely to the registration site during or as a result of such registration and may be securely downloaded.

 ・デジタルコンテンツにおいて、権利保有者が使用するまたは使用しない知的性質の製品(例えば、VDE保護されたデジタル特性)およびこのような使用および/または誤用(misuse)の任意の結果を求める、1つ以上の権利および認可手形交換所の経路を決定し、柔軟に規定し、この経路に安全に提供することを、権利保有者に認める。 One for products of intellectual nature used or not used by rights holders in digital content (eg VDE protected digital properties) and any consequences of such use and / or misuse; Authorize rights holders to determine, flexibly define, and securely provide routes to these rights and authorized clearinghouses.

 ・VDEサポートされた分散性能、および管理権利ならびに業務規則(予め是認された認可または他の認可)を、特別の(ad hoc)電子価値連鎖(ここで、このような権利および業務規則が持続的にサポートされる)に沿って提供する。 VDE-supported distributed performance and management rights and business rules (pre-approved or other approvals) to a special (ad @ hoc) electronic value chain (where such rights and business rules are persistent) Is supported).

 ・要求に応じてデジタルオブジェクトの使用が承認された人に、デジタルオブジェクトを提供する。 ・ Provide the digital object to those who are authorized to use the digital object on demand.

 ・ユーザの階級の1つ以上の組み合わせに安全に関連づけられた異なる認可に基づいて、異なる用語を提供し得る。 Different terms may be provided based on different authorizations securely associated with one or more combinations of user classes.

 ・潜在的に多様なかつ分散された価値連鎖参加者ベースによって、権利保有者が設定した用語が付着される承認を、権利保有者に提供する。 Provide rights holders with the approval that the terms set by the rights holder will be attached to them through a potentially diverse and decentralized value chain participant base.

 ・すべての可能性のある認可を含まず、および/または、要求者の権利(階級および/または個々の)による特別のおよび/または予め計画されたベースに対する要求についての、要求されたおよび/または所望の認可を分散しない制御を提供し得、例えば、権利保有者が、特定のデジタル特性に関連づけられた最も頻繁に使用される認可のみを分散することを選択することを認め、適切な当事者が、権利保有者のモデルに一致する新たな認可を得ることを認める。 -Requested and / or not including all possible authorizations and / or for requests for special and / or pre-planned bases by requester's rights (class and / or individual) Controls may be provided that do not distribute the desired authorization, e.g., allowing the rights holder to choose to distribute only the most frequently used authorizations associated with a particular digital property, Acknowledges that it will obtain a new authorization consistent with the rights holder's model.

 ・要求についてのおよび/または手形交換所データベース機構の使用を介してこのような権利の満期の自動認識についての有効期限切れの認可、ならびに、自動取得、ならびに/あるいはこのような認可を提供することおよび/または好ましい実施態様においてはVDE価値連鎖参加者にこのような認可を取得する必要性を知らせることの通達をリフレッシュする(例えば、ユーザが積極的に関連情報および/または電子制御プロセスの使用を試みる前にこのようなユーザに知らせて、ユーザの不満および非効率性を回避する)。 Providing expired authorization and / or automatic acquisition and / or provision of such authorization for automatic recognition of the expiration of such rights on a request and / or through the use of a clearinghouse database mechanism; and And / or in a preferred embodiment refresh the notice of notifying VDE value chain participants of the need to obtain such authorization (eg, users actively attempt to use relevant information and / or electronic control processes) Inform such users beforehand to avoid user frustration and inefficiencies).

 ・安全な権利手形交換サービスの提供における任意のステップ、部分、またはプロセスにおいて、Ginterらに記載されるような安全なコンテナを使用する。 Use a secure container as described in Ginter et al. In any step, part, or process in providing secure rights clearing services.

 ・分散を創作し、格納し、権利、条件およびそのデジタル特性の使用(および/またはVDEプロセスに制御された電子イベントの使用)に関する動作に関連づけられる結果(例えば、補償)を効率的かつ適切に特定することを権利保有者に認める権利および認可「テンプレート」を受け取る。 Create and store variances and efficiently and appropriately correlate results (eg, compensation) with actions relating to the use of rights, conditions and their digital properties (and / or use of electronic events controlled by the VDE process) Receive the rights and authorization "template" to authorize the rights holder to specify.

 ・テンプレートは、特性、コンテンツユーザ、ユーザ階級、および/または他のデジタル情報および/または物理的なまたは仮想のサイトおよび/またはイベントにたいするプロセス制御および管理方式(governance)に関連づけられたデジタル制御セットに直接に一致し得る。 Templates are digital control sets associated with characteristics, content users, user classes, and / or other digital information and / or process control and governance for physical or virtual sites and / or events. Can match directly.

 ・テンプレートは、自己発行し得る。
 ・テンプレートは、複数のオブジェクト/インスタンスを適用し得る。
 ・テンプレートは、テンプレートが関連づけられ得る任意のデジタルオブジェクトに独立して配送され得る。
-Templates can be self-issued.
-A template may apply multiple objects / instances.
Templates can be delivered independently to any digital object to which the template can be associated.

 ・テンプレートは、あらたな動作およびシナリオを予測するために伸張可能であり、あらたな動作およびシナリオはあらたな支払方法、価格モデルおよび価格レベル、ならびにあらたな認可を含むが、これらに限定されない。 テ ン プ レ ー ト Templates are extensible to predict new behaviors and scenarios, which include, but are not limited to, new payment methods, pricing models and price levels, and new authorizations.

 ・テンプレートは、例えば、分散ならびに伝送および/または再伝送の権利を含む、すべての種類のデジタル権利を柔軟に認識し得る。 The テ ン プ レ ー ト template may be flexible in recognizing all types of digital rights, including, for example, distribution and transmission and / or retransmission rights.

 ・テンプレートは、個々のアイデンティティおよび/または階級同定権利を柔軟に認識し得る。 テ ン プ レ ー ト templates can flexibly recognize individual identities and / or class identification rights.

 ・異なるテンプレートは、異なるコンテンツおよび/またはプロセス制御配置特性タイプを適用し得る。 • Different templates may apply different content and / or process control deployment feature types.

 ・複数のテンプレートは、同一の特性およびプロセス制御配置を適用し得る。 Multiple templates may apply the same properties and process control arrangements.

 ・権利および認可手形交換所は、スーパーセットテンプレートを保持し得、価値連鎖参加者および/または階層的副手形交換所に1つ以上のこのようなスーパーセットテンプレートを改変して、この1つ以上のスーパーセットテンプレートのサブセットおよび/または拡張されたセットを利用するテンプレートを創作し得る。 The rights and authorization clearinghouse may maintain a superset template, and modify one or more such superset templates into value chain participants and / or hierarchical secondary clearinghouses to convert this one or more Templates that utilize a subset of and / or an extended set of the superset templates of.

 ・テンプレートは、例えば、グラフィックユーザインタフェースおよび/または権利管理言語を使用する多数の異なる方法で完成され得る。 テ ン プ レ ー ト templates can be completed in a number of different ways using, for example, a graphic user interface and / or a rights management language.

 ・テンプレート「アプリケーション」は、価値連鎖規則および制御の組織分布的な(topographical)、図式的な、直接に編集可能なグラフィク表現を使用して、創作および/または改変され得、ここで、このような規則および制御ならびに価値連鎖参加者は、例えば、混合されたアイコンの、位置的な、流れ図、およびテキスタイル情報の表示によって表現され、ここで、規則および制御は、例えば、権利管理言語の使用を介して実行され、ここで、例えば、エレメントおよび管理言語のこのようなエレメントのより高次なレベルの表現は、グラフィック表現成分に直接に一致し得る。 -The template "application" can be created and / or modified using a topographical, schematic, directly editable graphic representation of value chain rules and controls, where such The rules and controls and value chain participants are represented, for example, by the display of positional, flowchart, and textile information of mixed icons, where the rules and controls may include, for example, the use of a rights management language. Performed, for example, where higher-level representations of elements and such elements of the management language may correspond directly to graphical representation components.

 ・複数の価値連鎖参加者は、テンプレートに寄与しおよび/またはテンプレートを改変し、ならびに/あるいは、同一のデジタル情報を適用する異なるテンプレートに寄与および/またはこれを改変し得る。 Multiple value chain participants may contribute to and / or modify the template and / or contribute and / or modify different templates that apply the same digital information.

 ・ユーザは、例えば、制御プロセスを記載しおよび/または管理するデジタル情報(例えば、イベント管理情報)を含み、例えば、安全なVDE連鎖の取り扱いおよび制御を介して管理される、同一のデジタル情報を適用する異なるテンプレート間で選択し得る。 The user includes, for example, digital information (eg, event management information) that describes and / or manages the control process, such as the same digital information managed via secure VDE chain handling and control. You can choose between different templates to apply.

 ・ネットワークまたは他のシステムに亘って権利手形交換機能を分散する(例えば、各消費者および/または価値連鎖参加者ノードは、潜在的に、少なくとも部分的に自身の安全な権利手形交換を開始する分散された権利手形交換サービスであり得、ここで、参加者ノードは、1つ以上の他の参加者、内部動作可能な手形交換ノード、好ましい実施態様においては、適切な、かつGinterらの特許明細書に記載されるようなVDE技術を利用する活動の全てと直接に権利情報を通信し得る)。 Distribute the rights bill exchange function across a network or other system (eg, each consumer and / or value chain participant node potentially, at least partially, initiates its own secure rights bill exchange) It may be a decentralized bill clearing service, where the participant node is one or more other participants, an internally operable bill clearing node, in a preferred embodiment a suitable and Ginter et al. Patent. Rights information may be communicated directly with all activities utilizing VDE technology as described in the specification).

 ・動作が論理的におよび/または物理的に他の場所(会社および政府機関の内部、ならびに/あるいは、1つ以上の管轄区域および/または、システムまたはネットワークに亘る権利手形交換機能を分散および/またはさもなくば承認する、より高次の権利手形交換所の包括的な業務焦点領域のサービングサブセットの内部)に位置され得る、1つ以上の分散権利副手形交換所を承認し、および/または1つ以上の分散権利副手形交換所に、またはこれと共同してサービスを提供する。ここで、例えば、各消費者および/または所定のまたはすべての価値連鎖参加者ノードは、潜在的に、包括的な手形交換所ネットワークのコンテクストにおける、自身の安全な権利手形交換取引および機能(1つ以上の他の参加者の内部動作可能なノード、および、このリストにある他の場所のような、例えば、VDE技術を適切な物として利用する活動の全てを含む)を開始する分散された使用手形交換サービスをサポートし得る。 The operation is logically and / or physically distributed and / or distributed in a company and government agency and / or one or more jurisdictions and / or rights and bill exchange functions across systems or networks; Or approving one or more decentralized sub-clearing clearinghouses that may be located within a serving subset of a comprehensive business focus area of a higher clearinghouse that otherwise approves and / or Provides services to or in conjunction with one or more decentralized secondary clearing houses. Here, for example, each consumer and / or a given or all value chain participant nodes potentially have their own secure rights clearinghouse transaction and function (1) in the context of a comprehensive clearinghouse network. (Including all activities that utilize VDE technology as appropriate, such as internal operable nodes of one or more other participants and other places on this list) Can support usage bill exchange service.

 ・1つ以上の権利は、コンテンツおよび/またはプロセス制御の使用のいくつかの局面に少なくとも部分的に基づいて、自動的に参加者に提供され得る。このように提供された1つ以上の権利は、特定の使用(例えば、購買)プロファイルの代償として、例えば、クーポンを提供する販売促進コンポーネント(promotional component )として供給され得る。この特定の使用プロファイルは、使用情報から直接確認され得、あるいは、様々な変数を含む重み付けされた公式(weighted formula)から導出され得る。 One or more rights may be automatically provided to participants based at least in part on some aspect of the use of content and / or process control. One or more rights thus provided may be provided as a compensation for a particular use (eg, purchase) profile, for example, as a promotional {component} providing coupons. This particular usage profile may be ascertained directly from the usage information, or may be derived from a weighted formula containing various variables (weighted @ formula).

 ・階層的に、ピアツーピアで、あるいは組合されたモードで組織化され得る。ここで、権利手形交換(rights clearing)に対する責任は、異なる交易モデルおよび/または活動および/または価値連鎖に対して異なる方式で分散され得る。また、1つ以上の特定のパーティーは、例えば、1つ以上のインスタンス内の他のパーティーに対して階層的により上位(senior)であり、かつ、階層的にピアであり得、あるいは、1つ以上の他のインスタンス内のパーティーに対してより下位であり得る。すなわち、参加者間の関係はプログラム可能であり、かつ、所定の交易活動、価値連鎖またはモデルに対して、1つ以上の所望の権利手形交換構成(rights cleaning arrangement)を表すように設定(後に変更)され得る。 得 る It can be organized hierarchically, peer-to-peer, or in a combined mode. Here, the responsibilities for rights @ clearing can be distributed in different ways for different trade models and / or activities and / or value chains. Also, one or more particular parties may be, for example, hierarchically senior and other peers with respect to other parties in one or more instances, or may be one peer. It may be lower for parties in these other instances. That is, the relationships between participants are programmable and set to represent one or more desired rights clearing arrangements for a given trading activity, value chain or model (later described). Change).

 図40は、権利および許認可手形交換所400の例を機能的な観点から示す。この例において、権利および許認可手形交換所400は、以下の4つの主機能のうちのいくつかまたは全てを実行し得る:
 ・オブジェクト登録。権利および許認可手形交換所400は、デジタルプロパティおよびこれに関連する許認可および価格を登録する。
FIG. 40 illustrates an example of a rights and clearance clearinghouse 400 from a functional perspective. In this example, rights and licensing clearing house 400 may perform some or all of the following four main functions:
-Object registration. Rights and licensing clearinghouse 400 registers digital properties and their associated licensing and pricing.

 ・要求に応じた許認可。照会に応答して、権利および許認可手形交換所400は安全な電子コンテナ152内に許認可188を関連する価格と共に提供する。許認可制御188は、コンテンツと無関係に提供され得る。 ・ Licensing upon request. In response to the inquiry, the rights and clearance clearinghouse 400 provides the license 188 in a secure electronic container 152 with the associated price. Authorization controls 188 may be provided independent of content.

 ・交渉された許認可。照会および要求に応答して、権利および許認可手形交換所400は、その責任を権利および許認可手形交換所に委任した権利保有者に代わって、許認可および/または価格を交渉する。権利および許認可手形交換所400はまた、権利保有者と権利使用者(rights user)との間の交渉における仲介者であり得る。権利保有者および権利使用者は、当事者同士で交渉してもよく、この交渉の結果を権利および許認可手形交換所に報告してもよい。 Negotiated licenses. In response to the inquiry and request, the rights and licensing clearing house 400 negotiates licensing and / or pricing on behalf of the rights holder who has delegated its responsibilities to the rights and licensing clearing house. The rights and licensing clearinghouse 400 may also be an intermediary in negotiations between rights holders and rights users. Rights holders and rights users may negotiate between the parties and may report the results of this negotiation to the Rights and Authorizing Clearing House.

 ・報告。権利および許認可手形交換所400は報告を提供して、金融手形交換所200および/または使用手形交換所300によって実行される報告を増大させることが可能である。 ·report. The rights and licensing clearinghouse 400 may provide reports to augment the reports performed by the financial clearinghouse 200 and / or the clearinghouse 300.

 この例において、権利および許認可手形交換所400は、以下の機能のいくらかまたは全てを提供し得る。 In this example, the rights and clearance clearinghouse 400 may provide some or all of the following features:

 ・許認可の作成、更新または変更408;
 ・許認可の分散410;
 ・データベース管理412;
 ・テンプレート定義および/または管理414;
 ・許認可交渉416;
 ・報告417;
 ・複製418;
 ・登録419;および
 ・伝播420
Creating, updating or modifying 408 licenses;
Licensing distribution 410;
-Database management 412;
Template definition and / or management 414;
Licensing negotiations 416;
Report 417;
-Duplicate 418;
Registration 419; and propagation 420

 権利および許認可手形交換所400によるオブジェクト登録の主要タスクは、データベース管理412によって実行される。これに関して、権利および許認可手形交換所400は、同じあるいは異なる電子コンテナ152内の制御セット188および対応するオブジェクト識別422を受け取り、次いで、後の参照のためにデータベース412内にこの情報を「登録」し得る。権利および許認可手形交換所400は、テンプレート機能414を提供することによって、権利保有者が権利保有者の電子プロパティに関連する権利および許認可を特定する制御セット188を定義することを補助し得る。登録処理419およびデータベース412は、制御セット188を、オブジェクトあるいはプロパティ166に加えて登録し得る。 The main task of object registration by the clearing house 400 is performed by the database administration 412. In this regard, the rights and licensing clearinghouse 400 receives the control set 188 and the corresponding object identification 422 in the same or different electronic container 152 and then “registers” this information in the database 412 for later reference. I can do it. The rights and clearance clearinghouse 400 may provide a template function 414 to assist a rights holder in defining a set of controls 188 that specify rights and permissions associated with the rights holder's electronic properties. The registration process 419 and the database 412 may register the control set 188 in addition to the object or property 166.

 権利および許認可手形交換所400のデータベース機能412および分散機能410は、要求402に応答して所望される許認可を分散するために用いられ得る。データベース機能412および分散機能410はまた、(分散機能410を介して)特定のプロパティに関する全ての許認可を分散するタスクについて、責任を有し得る。許認可および/または価格は、期限が切れるまたは変動し得るため、権利および許認可手形交換所400はまた、以前に発行された許認可および/または価格を特定する制御セット188の更新すること、およびこれら更新された制御セットを分散することに対して責任を負い得る。 The database function 412 and the distribution function 410 of the clearinghouse 400 can be used to distribute the desired permissions in response to the request 402. The database function 412 and the distribution function 410 may also be responsible for the task of distributing all permissions for a particular property (via the distribution function 410). Since licensing and / or prices may expire or fluctuate, the rights and licensing clearinghouse 400 may also update the control set 188 that identifies previously issued licensing and / or prices, and these updates May be responsible for distributing the given control set.

 権利および許認可手形交換所400はまた、報告機能417を提供してもよく、報告機能417は、例えば、発行または分散された許認可および/または価格に関係する報告406を発行する。この例では、権利および許認可手形交換所400の動作は、監査の機会、すなわち使用情報がこれを介して接続されるチャネルを提供する。このような監査動作(例えば、権利および許認可手形交換所400の機能を使用手形交換所300の機能に統合することによって提供され得る)が使用され、統合報告(intergrated report)が作成される。統合報告についての許認可が提供され、かつ許認可が行使される。市場調査についての非常に価値のある情報およびビジネス結果(business consequences)ならびに追加の責任(accountability)を権利保有者に提供する。 The rights and licensing clearing house 400 may also provide a reporting function 417, which issues, for example, a report 406 related to issued or distributed licensing and / or prices. In this example, the operation of the clearing house 400 provides an opportunity for auditing, a channel through which usage information is connected. Such an audit operation (eg, which may be provided by integrating the functions of the rights and clearance clearinghouse 400 with the functions of the clearinghouse 300) is used to create an integrated report. Licenses for integrated reporting are provided and licenses are exercised. Provide very valuable information about market research and business results (businesses @ consequences) and additional accountability to rights holders.

 この権利および許認可手形交換所400の監査機能は、機密を保護することに特に有利であり得る。例えば、個人の権利および許認可手形交換所400は、金融手形交換所200からの機密的な個人取引のレベルの情報を隠すために、支払い統合を提供するように拡張され得る。他の例では、権利および許認可手形交換所400は、報告426を発行できる。報告426は、例えば、報告期間の始めにおいてデータベース412内に登録されたオブジェクトの数を示し、登録された新規オブジェクトの数を示し、また、おそらくこれらのオブジェクトおよび/またはオブジェクトの特定の種類の平均または中央価格に関連する許認可の種類の数であると考えられる収集統計(aggregate statistics)を示す。 The audit function of this rights and licensing clearinghouse 400 can be particularly advantageous for protecting confidentiality. For example, personal rights and licensing clearinghouse 400 may be extended to provide payment integration to hide sensitive personal transaction level information from financial clearinghouse 200. In another example, the rights and licensing clearing house 400 can issue a report 426. Report 426 may indicate, for example, the number of objects registered in database 412 at the beginning of the reporting period, the number of new objects registered, and possibly the average of these objects and / or particular types of objects. Alternatively, it shows collection statistics (aggregate @ statistics) which is considered to be the number of types of licenses related to the median price.

 権利および許認可手形交換所400はまた、照会402に対して応答428により応答し得る。要求は、例えば、自動的に認可され得る許認可の要求からなり得る。あるいは、要求は、要求者が許認可を受け取る資格があるか否かを決定するために、権利および許認可手形交換所400によって資格が与えられる必要があるかもしれない。資格は、1つ以上の有効な認証(valid certificates)の存在により確立され得る。資格は、簡単に検査されるか、手形交換所によって認可される許認可についての他の情報とともにプロバイダに転送するためにデータベース412内に格納され得る。好適な実施形態において、他の資格が、要求者のPPE54および権利および許認可手形交換所400によって既知である共有シークレット(例えば、要求者が保持する制御セット188からの1つ以上のタグ)に基づいていてもよい。この共有シークレットは、認証との組み合わせで使用され得る。また、資格要件が比較的低い、または既に確立されている(例えば、始めから共有シークレットを受け取っている)場合には、共有シークレット単独で、例えば期限切れの許認可を置換または更新する許認可を受け取るために適切であり得る。 The rights and authorization clearing house 400 may also respond to the inquiry 402 with a response 428. The request may comprise, for example, a request for a permit that may be automatically granted. Alternatively, the request may need to be entitled by the rights and licensing clearinghouse 400 to determine whether the requester is eligible to receive the licence. Credentials may be established by the presence of one or more valid certificates. The qualifications can be easily checked or stored in the database 412 for transfer to the provider along with other information about the clearance granted by the clearing house. In a preferred embodiment, other entitlements are based on the requester's PPE 54 and a shared secret known by the rights and authorization clearinghouse 400 (eg, one or more tags from the control set 188 held by the requester). May be. This shared secret can be used in combination with authentication. Also, if the eligibility requirements are relatively low or are already established (eg, receiving a shared secret from the beginning), the shared secret alone may be used to receive a license to replace or renew an expired license, for example. May be appropriate.

 権利および許認可手形交換所400はまた、許認可交渉エンジン416を含む。許認可交渉エンジン416は、権利保有者が前もって承認していない許認可188を交渉するために用いられてもよい。例えば、消費者95がデータベース412内にない権利を行使したい場合が考えられる。消費者95は権利を要求し得る。これに応答して、権利および許認可手形交換所400は、権利保有者が権利保有者に代わってこの権利のために交渉を行うことを許可(authorize)しているか否かを決定し得る。権利保有者が、権利および許認可手形交換所400に交渉する権限を付与していない場合には、手形交換所は、権利保有者に連絡を取り、許可および/または許認可自体を要求する。権利保有者が権利および許認可手形交換所400に交渉許可を認可している場合には、手形交換所は、消費者の制御セットと権利保有者の制御セットとの間の電子交渉(Ginterらの図75A−76B参照)を開始し得る。結果として得られる交渉された制御セットは消費者に送られ、これにより消費者が権利行使可能になる。 The rights and licensing clearing house 400 also includes a licensing negotiation engine 416. The license negotiation engine 416 may be used to negotiate a license 188 that the rights holder has not previously approved. For example, the consumer 95 may want to exercise a right that is not in the database 412. Consumer 95 may claim rights. In response, the rights and authorizing clearinghouse 400 may determine whether the rights holder has authorized to negotiate for this right on behalf of the rights holder. If the rights holder has not authorized the negotiating rights and clearing house 400 to clear, the clearing house contacts the rights holder and requests permission and / or authorization itself. If the rights holder has granted permission to negotiate rights and clearance on the clearing house 400, the clearing house clears the electronic negotiation between the consumer's control set and the rights holder's control set (Ginter et al.). 75A-76B). The resulting negotiated control set is sent to the consumer, which enables the consumer to exercise.

 図41は、権利および許認可手形交換所400についての例示的なアーキテクチャを示す。この例では、権利および許認可手形交換所400は、安全な通信設備430、データベースおよび取引プロセッサ432、確証器(authenticator)434、許可検査器(authorization checker)436、および登録プロセッサ438を有している。上述のように、権利および許認可手形交換所400のアーキテクチャは、Ginterらの特許の開示の図12および図13おいて示され、関連するテキストにおいて記載される権利動作システムアーキテクチャに基づいていてもよい。 FIG. 41 illustrates an exemplary architecture for a rights and clearance clearinghouse 400. In this example, the rights and authorization clearinghouse 400 includes a secure communication facility 430, a database and transaction processor 432, an authenticator 434, an authorization @ checker 436, and a registration processor 438. . As mentioned above, the architecture of the rights and clearance clearinghouse 400 may be based on the rights operation system architecture shown in FIGS. 12 and 13 of the Ginter et al. Patent disclosure and described in the associated text. .

 データベースおよび取引プロセッサ432は、図40に示されるほとんどの機能を実行する。登録プロセッサ438は登録機能419を実行し得る。安全な通信設備430は、電子ネットワーク150をわたって、消費者95、作家164、出版者(publisher)168、統合者170、リパッケージャ174および安全なコンテナ152を介して他の価値連鎖参加者と安全に通信する。確証器434および許可検査器436は、Ginterらの特許の開示において、安全な電子アプリケーションおよび保護された処理環境と関連して記載されるような確証機能を実行する。 The database and transaction processor 432 performs most of the functions shown in FIG. Registration processor 438 may perform registration function 419. Secure communication facilities 430 are secured across the electronic network 150 with other value chain participants via consumers 95, writers 164, publishers 168, integrators 170, repackagers 174 and secure containers 152. Communicate to The validator 434 and the permission checker 436 perform a validation function as described in the disclosure of the Ginter et al. Patent in connection with secure electronic applications and a protected processing environment.

 図42は、権利および許認可手形交換処理の例を示す。この例において、作家164は、制御Aを含む制御セット188Aを有するワーク166を出版者168に送る。出版者168は、(取り扱いおよび制御の安全な連鎖に従って)制御セットに制御Bを追加し、新たな制御セット188ABを形成する。出版者168は制御セット188ABを有するワーク166を、消費者95に発行する。出版者168はまた、比較的使用が少ないが必要な時もある、より包括的な制御セット188ABC内の許認可C(例えば、制御Cは、ジャーナリストが、特定の目的のためにワーク166の特定の部分を抜粋することを可能にする)の追加セットを特定し得る。 FIG. 42 shows an example of a right and permission bill exchange process. In this example, author 164 sends work 166 to publisher 168 with control set 188A including control A. Publisher 168 adds control B to the control set (following a secure chain of handling and control) and forms a new control set 188AB. Publisher 168 publishes work 166 with control set 188AB to consumer 95. Publisher 168 may also authorize permission C in a more comprehensive set of controls 188ABC (e.g., control C may be used by journalists to control specific uses of work 166 for specific purposes). (Which allows to extract parts).

 出版者168は、制御セット188ABCを(所望であれば、制御セット188ABおよび制御セット188Aも)、権利および許認可手形交換所400に登録し得る。出版者168はまた、追加的な「制御の制御(controls over controls)」または「許認可の許認可(permissions for permissions)」である「D」(例えば、Ginterらの特許の開示の図79〜図85と関連して記載される分散制御)を制御188ABCと共に有し得る。これらの追加的な「D」制御は、権利A、Bおよび/またはCが許可され得る、資格認定(qualification of credentials)、再発行の頻度、所定のユーザに対する制御の数などの環境を特定し得る。 The publisher 168 may register the control set 188ABC (and, if desired, the control set 188AB and the control set 188A) with the rights and authorization clearinghouse 400. Publisher 168 may also provide an additional “controls” or “permissions for permissions” “D” (eg, FIGS. 79-85 of the Ginter et al. Patent disclosure). (Distributed control described in connection with) with control 188ABC. These additional "D" controls specify the environment in which rights A, B and / or C may be granted, such as qualifications of credentials, frequency of reissues, and number of controls for a given user. obtain.

 消費者95(または統合者、リパッケージャまたは別の出版者などの他の任意のプロバイダ)は、権利および許認可手形交換所400に登録された様々な制御セットのいずれのコピーをも要求し得る。例えば、消費者95が制御セット188ABに従ってワーク166を使用するジャーナリストであり、特定の目的のためにワークを抜粋したいと決定した場合、消費者は、出版者168が権利および許認可手形交換所400に以前に登録した超制御セット(control super set)188ABCを要求し得る。別の例では、独国在住の消費者95が米国分散用に意図された制御セット188を受け取り得、これにより欧州の法律および通貨環境に適応する異なる制御セットを要求する必要があり得る。更に、権利保有者は、以前に分散された制御を後日変更して、新たな権利の追加、「販売」の提供、権利の取り下げ等を行い得、権利および許認可手形交換所400は、需要に応じてこれら新たな制御セットもまた分散する責任を有している。 Consumer 95 (or any other provider, such as an integrator, repackager, or another publisher) may request a copy of any of the various control sets registered with the rights and authorized clearinghouse 400. For example, if the consumer 95 is a journalist using the work 166 according to the control set 188AB and decides to extract the work for a particular purpose, the consumer will be notified by the publisher 168 to the rights and authorization clearinghouse 400. A previously registered super control set (control \ super \ set) 188ABC may be requested. In another example, a German consumer 95 may receive a control set 188 intended for U.S. diversification, which may require a different set of controls to accommodate European legal and monetary environments. In addition, rights holders may modify previously distributed controls at a later date to add new rights, provide "sale", withdraw rights, etc., and the rights and licensing clearing house 400 Accordingly, these new control sets also have a responsibility to distribute.

 図42Aは、消費者95が権利および許認可手形交換所400に制御セット188Xを登録し得る別の例を示している。制御セット188Xは、消費者95が既に受け取ったファイルまたはソフトウエアプログラムなどのオブジェクトに関連する。この新たな制御セット188Xは、権利および許認可手形交換所400に、指名されたオブジェクト(named object)のための新たな制御セット188Yを消費者95に送るように要求し、権利および許認可手形交換所400においてそのオブジェクトに登録された制御が変更される時にはいつでも要求する。権利および許認可手形交換所400は、更新された制御セット188Yを、特定のデジタルプロパティの登録された全てのユーザに自動的に送り得る。 42A illustrates another example in which a consumer 95 may register a control set 188X with a rights and clearance clearinghouse 400. Control set 188X relates to objects such as files or software programs that consumer 95 has already received. This new control set 188X requests the rights and licensing clearinghouse 400 to send a new control set 188Y for the named object (named object) to the consumer 95, and the rights and licensing clearinghouse. Request whenever the control registered for that object at 400 is changed. The rights and clearance clearinghouse 400 may automatically send an updated control set 188Y to all registered users of a particular digital property.

 別の例において、出版者168は、かなり限定された制御セット188Xを有するワーク166を分散し、コンテンツ全体を見るか、そうでなければ使用するために許認可を得るための接続ポイントとして、消費者95が要約および特定の権利および許認可手形交換所400のみを見ることを許可する。消費者95は、次に権利および許認可手形交換所400に接続し、更なるレベルの使用を許可するより拡大された制御セット188Yを得ることができる。これにより、高度の会計責任(accountability)および拡大する監査能力が提供される。なぜなら、これは以前に分散されたプロパティを実際に使用するために、消費者95が権利および許認可手形交換所400に接触することを要求するからである。同様に、権利および許認可手形交換所400は、更新された制御セット188Yを提供して、期限切れのものと置換し得る。この機構は、例えば、時間の経過につれて特定のアイテムに変更可能なディスカウントを提供するために用いられ得る(例えば、映画配布者が、初回リリース時にディスカウントをいくらにするかを決定せずとも、初回リリース日から6ヶ月後に封切り映画のディスカウントを行うことを可能にする)。 In another example, the publisher 168 distributes the work 166 with a fairly limited set of controls 188X to serve as a point of contact for consumers to view the entire content or otherwise obtain authorization for use. 95 allows viewing only the summary and specific rights and licensing clearing houses 400. Consumer 95 can then connect to rights and licensing clearinghouse 400 and obtain a more extensive set of controls 188Y that permits additional levels of use. This provides a high degree of accountability and expanded audit capabilities. This is because this requires the consumer 95 to contact the rights and authorization clearinghouse 400 in order to actually use the previously distributed properties. Similarly, the rights and clearance clearinghouse 400 may provide an updated control set 188Y to replace the expired one. This mechanism can be used, for example, to provide a changeable discount on a particular item over time (e.g., a movie distributor may decide to pay a discount on the first release without first deciding how much to discount). Six months after the release date, it will be possible to discount the release movie).

 図43は、権利および許認可手形交換所400が実行する権利および許認可手形交換動作の更なる例を示す。図43の例において、作家164、出版者168、統合者170および任意の他の更なる価値連鎖参加者のそれぞれは、自身の制御セット188A、188B、188Cをそれぞれ権利および許認可手形交換所400に登録する(これらのプロバイダ制御の分散を制御する追加の制御もまた、登録し得る)。権利および許認可手形交換所400は次に、個々の制御セット188A、188B、188Cからなる新たに組み合わされた制御セット188ABCを分散し、任意の価値連鎖参加者が、特に関心を有するものではない任意の制御セットを構築(formulate)しなければならないことから解放する。この例において、権利および許認可手形交換所400はまた、他の組織(例えば、著作権オフィス(Copyright Office)といった政府関連機関440または専門協会(professional associations)といった他のタイプの組織)へのインターフェイスを有し得る。権利および許認可手形交換所400は、権利および許認可手形交換所400に登録されたワークおよび他のオブジェクト中の著作権を自動的に登録し、これにより、権利保有者自身が行わねばならないこのような負担を軽減または排除し得る。権利および許認可手形交換所400と政府関連機関440との著作権登録の相互作用は、たとえば、VDEおよび安全なコンテナ152を利用してもよい。 FIG. 43 illustrates a further example of a rights and authorization clearing operation performed by the rights and authorization clearinghouse 400. In the example of FIG. 43, each of the writer 164, publisher 168, integrator 170, and any other additional value chain participants has their own control sets 188A, 188B, 188C in the rights and authorization clearinghouse 400, respectively. Register (additional controls that control the distribution of these provider controls may also register). The rights and licensing clearinghouse 400 then distributes the newly combined control set 188ABC of individual control sets 188A, 188B, 188C so that any value chain participant may not be of particular interest. From having to formulate its control set. In this example, the rights and licensing clearinghouse 400 also provides an interface to other organizations (e.g., government-related agencies 440 such as copyright offices (Copyright @ Office) or other types of organizations such as professional @ associations). Can have. The rights and licensing clearinghouse 400 automatically registers the copyrights in the works and other objects registered with the rights and licensing clearinghouse 400, such that the rights holders themselves must do so. The burden can be reduced or eliminated. The copyright registration interaction between the rights and clearance clearinghouse 400 and the government agency 440 may utilize, for example, a VDE and secure container 152.

 図44A〜図44Eは、権利および許認可手形交換所400を使用して実行され得る、更なる権利および許認可手形交換処理を示す。この例において、出版者168は、プロパティ166および関連の制御セット188aを消費者95に提供する(図44A参照)。消費者は、電子器機100および関連の保護された処理環境154を使用して、制御セット188aを用いてプロパティ166にアクセスしようと試み得るが、消費者は消費者が望む方法でプロパティにアクセスするために追加的な制御セット188bを要求することを決定し得る。消費者の電子機器100は、権利および許認可手形交換所400への要求402を生成し得る(図44B参照)。応答において、権利および許認可手形交換所400は、消費者95によって要求された許認可および価格情報を含む、要求制御188bを分散し得る(図44C参照)。消費者は、次に制御セット188に従ってプロパティ166を使用し、消費者の使用に基づいて使用/監査トレイル情報302を生成する(図44D参照)。消費者の電子機器100は、この使用情報を使用手形交換所300に報告し得、適切な手形交換所から解放信号を受け取ると、内部に格納された使用情報を「未解決(pending)」として削除および/または解放する(図44E参照)。 44A-44E illustrate additional rights and licensing clearing processes that may be performed using the rights and licensing clearinghouse 400. In this example, publisher 168 provides properties 166 and associated control set 188a to consumer 95 (see FIG. 44A). A consumer may attempt to access property 166 using control set 188a using electronic device 100 and associated protected processing environment 154, but the consumer accesses the property in a manner desired by the consumer. May need to request an additional control set 188b. The consumer electronic device 100 may generate a request 402 to the rights and clearance clearinghouse 400 (see FIG. 44B). In response, rights and licensing clearinghouse 400 may distribute request controls 188b, including licensing and pricing information requested by consumer 95 (see FIG. 44C). The consumer then uses the properties 166 according to the control set 188 to generate usage / audit trail information 302 based on the consumer's usage (see FIG. 44D). The consumer's electronic device 100 may report this usage information to the clearing house 300 and upon receiving a release signal from the appropriate clearing house, declares the stored usage information as "pending". Delete and / or release (see FIG. 44E).

権利テンプレート
 図45Aおよび図45Bは権利テンプレート450の例を示し、図45Cは対応する制御セット188の例を示す。権利テンプレート450は、「空欄書込」形式に幾分類似し得る。権利保有者は、権利テンプレート450を用いて効率的かつ効果的に特定のデジタルプロパティに関する権利を定義できる。このようなテンプレート450は、特定のコンテンツインダストリ(content industry)、プロバイダ、およびコンテンツのタイプなどに対して敏感であるという点で、Ginterらの特許の開示に記載される仮想分散環境技術の多目的能力をフレーミング(framing)するのに有用である。これにより、プロバイダ等のユーザは、特定の目的について適応可能または有用である資源の、注目が集められた(focused)メニューで示されることが可能になる。
Rights Template FIGS. 45A and 45B show an example of a rights template 450, and FIG. 45C shows an example of a corresponding control set 188. Rights template 450 may be somewhat similar to the “blank fill” format. The rights holder can use the rights template 450 to efficiently and effectively define rights for a particular digital property. Such a template 450 is versatile in the virtual distributed environment technology described in the disclosure of the Ginter et al. Patent in that it is sensitive to particular content industries, providers, and types of content. Useful for framing abilities. This allows a user, such as a provider, to be shown in a focused menu of resources that are adaptable or useful for a particular purpose.

 例えば、テンプレート450は、制御されているコンテンツまたは他の情報の特性について、どのように分割化されるか、さもなくばどのように組織化されるか、および/またはこれらの組織エンティティが有する属性についての仮定をたて得る。テンプレート450は、許認可を定義する処理を単純化し、これにより、仮想分散環境の根本的な能力を開発するための専門知識およびかなりの時間の投資に対する必要性を軽減または排除する。この例において、ユーザがテンプレート450を必ずしも使用せず、代わりに権利管理言語(例えば、自然言語またはコンピュータ基本言語(computer−based language))で許認可188を定義することが可能であり得る(ユーザの大半は、テンプレート450が提供し得る、使い易いグラフィックインタフェースを好むであろうが、多くの異なるコンテンツ小片の許認可を定義するという日常の業務を請け負う場合には、更なるフレキシビリティおよび関連する複雑さを放棄することは気に止めないであろう)。 For example, the template 450 may be divided in terms of the content or other information characteristics being controlled, how it may be otherwise organized, and / or the attributes these organizational entities may have. Make assumptions about. The template 450 simplifies the process of defining permissions, thereby reducing or eliminating the need for expertise and a significant amount of time to invest in developing the underlying capabilities of a virtual distributed environment. In this example, it may be possible for the user to not necessarily use the template 450, but instead define the permissions 188 in a rights management language (eg, natural or computer-based language) (the user's Most will prefer the easy-to-use graphical interface that the template 450 can provide, but the additional flexibility and associated complexity will be greater if you undertake the routine task of defining the permissions of many different pieces of content. Will not mind giving up).

 図45Aに示される権利テンプレート450の例(例えば、テキストおよび/またはグラフィックプロバイダに適切であり得る)は、例えば、「タイトル表示(view title)」、「要約表示(view abstract)」、「タイトル変更」、「再分散」、「バックアップ」、「コンテンツ表示」および「コンテンツ印刷」などの特定のデジタルプロパティに関連する多数の異なるタイプの使用/動作を定義する。権利テンプレート450は、更に「メニュー」すなわち使用の各タイプに対応するオプションのリストを提供し得る。これらの様々なオプションにより、権利保有者が、他人がプロパティと関連して行使し得る権利を定義することを可能にする。例えば、権利は以下を含み得る: Examples of rights templates 450 shown in FIG. 45A (eg, which may be appropriate for text and / or graphic providers) include, for example, “title display (view @ title)”, “view summary (view @ abstract)”, and “title change”. , "Re-distribution", "backup", "content display" and "content printing" to define a number of different types of uses / operations associated with particular digital properties. Rights template 450 may further provide a "menu" or list of options corresponding to each type of use. These various options allow rights holders to define rights that others can exercise in connection with the property. For example, rights may include:

 ・無条件での許認可
 ・支払い条件付き許認可
 ・コンテンツに基づく許認可
 ・無条件での禁止
 ・他の要因に基づく禁止および/または許認可
・ Unconditional permission ・ Payment condition permission ・ Content-based permission ・ Unconditional prohibition ・ Prohibition and / or permission based on other factors

 権利保有者は「記入する(fill in)」またはこれら様々なオプション間で選択することにより、その特定のプロパティに対応する「権利プロファイル」を定義し得る。この例では、権利テンプレート450は、支払い条件付きで行使される権利のための更なるモデルおよび/またはレベルを促進し得る。このような価格設定モデルおよびレベルは、例えば、一括課金(one time charges)、ペイパービュー(pay per view)、下落コスト(declining cost)等の、様々な異なる分類の業務価格設定(business pricing)を柔軟に定義し得る。グラフィックインタフェースを用いて、どのように価格設定モデルおよびレベルが特定され得るかの例については、図45Bを参照されたい。 Rights holders can define a “rights profile” corresponding to that particular property by “fill in” or selecting between these various options. In this example, rights template 450 may facilitate additional models and / or levels for rights exercised with payment terms. Such pricing models and levels provide flexibility in various different categories of business pricing, such as, for example, one-time charges, pay-per-views, and falling costs. Can be defined as See FIG. 45B for an example of how a pricing model and level can be specified using a graphical interface.

 本例での権利テンプレート450は、自己実行され得、および/または権利保有者の選択を実現するために必要な制御を提供する1つ以上の制御セット188に自動的に「変換」またはコンパイルされ得る。図45Cは、例えば、図45Aの権利テンプレート450によって特定されるタイトルを無条件で見ることを可能にする「タイトル表示」制御188aを有する。同様に、図45Cの例の制御188は、さらに制御セットエレメント188(2)・・・188(N)を含む。制御セットエレメント188(2)・・・188(N)は、権利保有者が図45Aの権利テンプレート450に基づいて定義した権利および許認可188に対応する。 The rights template 450 in this example may be self-executed and / or automatically “translated” or compiled into one or more control sets 188 that provide the necessary controls to implement the rights holder's selection. obtain. FIG. 45C has, for example, a “title display” control 188a that allows the title identified by the rights template 450 of FIG. 45A to be viewed unconditionally. Similarly, the control 188 in the example of FIG. 45C further includes control set elements 188 (2)... 188 (N). The control set elements 188 (2)... 188 (N) correspond to the rights and permissions 188 defined by the rights holder based on the rights template 450 of FIG. 45A.

 この例では、権利テンプレート450は、進展性であり得る。例えば、新らたな技術が新たな動作を利用可能にする、および/または創作すると、権利テンプレート450は、既存の権利テンプレートと依然「上方互換(upward conpatible)」する一方で、この新たな動作に順応するように拡張し得る。異なる権利テンプレート450が、異なるタイプのプロパティ、異なる価値連鎖参加者等のために用いられ得る(同時に、特定の権利テンプレートを、複数のオブジェクトまたはプロパティ、複数の価値連鎖参加者等に適用し得る)。いくつかの権利テンプレート450は、他の権利テンプレートのスーパーセット(superset)であり得る。例えば、権利許認可テンプレート450全体が、特定のプロパティまたはプロパティの分類に適用されてよい全ての可能性のある権利を定義し得る。また、サブテンプレートは更に定義されて、異なる消費者、消費者の分類または権利保有者に関連する権利を定義し得る。従って、例えば、作家は配布者が用いるのとは異なるサブテンプレートを使用し得る。テンプレートは再帰的でもあり得る。すなわち、テンプレートは、他のテンプレートを参照するために使用され得る(同様に、テンプレートが定義する制御セットは、他の制御セットを参照し得る)。 権 利 In this example, rights template 450 may be evolvable. For example, if a new technology makes available and / or creates a new operation, the rights template 450 will still be "upward @ compatible" with the existing rights template while the new operation is being performed. Can be extended to accommodate Different rights templates 450 may be used for different types of properties, different value chain participants, etc. (while a particular rights template may be applied to multiple objects or properties, multiple value chain participants, etc.) . Some rights templates 450 may be a superset of other rights templates. For example, an entire rights grant template 450 may define all possible rights that may apply to a particular property or property classification. Also, sub-templates may be further defined to define rights associated with different consumers, consumer categories, or rights holders. Thus, for example, the writer may use a different sub-template than the distributor uses. Templates can also be recursive. That is, a template may be used to reference another template (similarly, a control set defined by a template may reference another control set).

 権利および許認可手形交換所400は、権利テンプレート450を部分的に記入し得る。または、(例えば、権利保有者の先在命令(pre−existing instructions)に基づいて)権利テンプレートを完成するおよび/または複製するために、自動化処理が用いられ得る。権利保有者は、(例えば、コンピュータスクリーン上にオプションのリストを表示し、マウスポインティングデバイスでポインティングおよびクリックして所望のオプションを記入(fill in)することによって)グラフィックユーザインタフェースを用いて権利テンプレート450を完成し得る。別の例では、権利保有者は、コンピュータが権利テンプレート450を記入するために自動的にコンパイル可能か、さもなくば処理可能か、および/または関連の制御セット188(単数または複数)を構築することが可能である権利管理言語を用いて、自分の好みによる選択(preferences)を定義することができる。 The rights and licensing clearing house 400 may partially fill in a rights template 450. Alternatively, an automated process may be used to complete and / or duplicate the rights template (e.g., based on pre-existing @instructions of the rights holder). The rights holder can use the graphical user interface (e.g., by displaying a list of options on a computer screen, pointing and clicking with a mouse pointing device and filling in the desired options) using the graphical user interface. Can be completed. In another example, the rights holder may automatically compile or otherwise process the computer to complete the rights template 450, and / or build an associated control set (s) 188. With the rights management language possible, preferences can be defined.

 図46は、権利テンプレート450を用いた権利および許認可手形交換処理の例を示す。この例では、権利および許認可手形交換所400および/または個人権利保有者は、権利テンプレート450を定義する(図46、ブロック452(1))。権利は、次に権利テンプレート450に記入され、これにより、認可され、かつ抑えられた許認可ならびに関連の価格設定モデルおよびレベルを定義する(ブロック452(2))。権利保有者は、(例えば、制御されているプロパティを参照および/または適用する1つ以上の制御セット188を作成することにより)権利テンプレートによって定義された許認可をオブジェクトに関連づける(ブロック452(3))。権利保有者は、次に許認可(制御セット188)をオブジェクトに、またはオブジェクトから分離して運ぶ(ブロック452(4))。権利保有者は、これらの制御セット188を直接消費者95に送り得(ブロック452(5))、および/またはデータベースに登録および格納するために権利および許認可手形交換所400に送り得る(ブロック452(6))。権利および許認可手形交換所400は、消費者の要求を受け取ると(ブロック452(8))、所望に応じてこのような予め許可された(preauthorized)許認可を消費者に提供し得る(ブロック452(7))。 FIG. 46 shows an example of a right and permission bill exchange process using the right template 450. In this example, the rights and clearance clearinghouse 400 and / or the individual rights holder defines a rights template 450 (FIG. 46, block 452 (1)). The rights are then entered into a rights template 450, which defines the authorized and suppressed permissions and associated pricing models and levels (block 452 (2)). The rights holder associates the permissions defined by the rights template with the object (eg, by creating one or more control sets 188 that reference and / or apply the properties being controlled) (block 452 (3)). ). The rights holder then carries the permissions (control set 188) to or separately from the object (block 452 (4)). The rights holder may send these control sets 188 directly to the consumer 95 (block 452 (5)) and / or to the rights and clearance clearinghouse 400 for registration and storage in a database (block 452). (6)). Upon receiving the consumer's request (block 452 (8)), the rights and authorization clearing house 400 may provide such pre-authorized authorization to the consumer as desired (block 452 (block 452)). 7)).

 上述のように、プロバイダは、権利および許認可手形交換所400によるこのような予め許可された許認可を、分散処理を指揮および/または制御する追加の「分散制御」を提供する機構によって制御する。 As described above, the provider controls such pre-authorized licensing by the clearing house 400 with a mechanism that provides additional "distributed control" to direct and / or control distributed processing.

認証当局
 図47は、認証当局の例である、交易ユーティリティシステム(Commerce Utility System)500を示す。認証当局およびサービスは、一般に、いくらかの事実を「認証」、保証および/または証明するデジタル文書を作成する。事実には、例えば、特定クラス(例えば、組織等)における識別および/または会員資格;年齢グループ、特定の資格認定タイプの所有;1つ以上の特定の管轄権への従属;および/または固定期間の、または指定時間に終了する、コンテンツを使用するための1つ以上の認証された権利および/または処理の所持が含まれる。
Authorization Authority FIG. 47 shows a commerce utility system 500, which is an example of an authorization authority. Certification authorities and services generally create digital documents that "certify", warrant, and / or prove some facts. In fact, for example, identification and / or membership in a particular class (eg, an organization, etc.); age group, possession of a particular qualification type; subordination to one or more particular jurisdictions; and / or fixed periods Or end at a designated time, possession of one or more authorized rights and / or processing for using the content.

 より詳細には、本発明による認証当局は、以下に示す有利な特徴および機能の任意の組合せを、例えば認証の形態で提供し得る:
 ・確証、同一性、クラス会員資格および/または同一性および/またはコンテクストの他の属性などの規定および/または制御と用いられる、または、この規則および/または制御が要求する、電子認証情報。電子認証情報は、資源(例えば、1つ以上の認証プロバイダの同一性)に基づく、この情報の自動認証および/またはこの情報のクラスの自動認証を含む。
More specifically, a certification authority according to the invention may provide any combination of the following advantageous features and functions, for example in the form of a certification:
• Electronic credentials used with or required by rules and / or controls, such as validation, identity, class membership and / or other attributes of identity and / or context. Electronic authentication information includes automatic authentication of this information and / or automatic authentication of a class of this information based on resources (eg, the identity of one or more authentication providers).

 ・消費者または他の価値連鎖の参加者が、自身が1つ以上の特定のグループ、クラスおよび/または組織である、および/またはその一員であるというところの人であることについての信頼された検証を提供する。 • Reliable that the consumer or other participant in the value chain is someone who is and / or is a member of one or more specific groups, classes and / or organizations Provide verification.

 ・価値連鎖参加者のグループが集団的に彼らの言うところのものであることについての信託された検証を提供する。ここで、異なるパーティーからの複数の証明書は集合として検査され、また、このような特定の証明書の集合は、コンテンツを使用するおよび/または1つ以上の制御処理を実行するために特定の環境下で要求される。 Provide trusted verification that a group of value chain participants is what they say collectively. Here, multiple certificates from different parties are examined as a set, and such a particular set of certificates may be used to use the content and / or to perform one or more control operations. Required in the environment.

 ・自動的に認証を生成する。認証は、価値連鎖または価値連鎖部分の確証を、複数の特定の証明書の集密の結果として表す。 ・ Generate a certificate automatically. Authentication represents the validation of a value chain or part of a value chain as a result of the consolidation of multiple specific certificates.

 ・規定および制御の使用により、複数のパーティーから許容できる認証の集団を予測する。パーティーは、認証されたパーティーの特定グループを実質的に表す認証を形成できる。また、2つ以上の予測されるパーティーおよび/またはある特定の基準(例えば、十分な取引収入、十分な預金財産(credit worthiness)等)に適うパーティーを同定する、ある特定の認証の存在下において、新たな認証が自動的に生成され得、複数のパーティーの集団的および協調的な存在(collective and coordinated presence)を認証する複合認証として作用する。個々において、上記認証は、ある特定の電子活動(例えば、マルチパーティーEDI、コンテンツ分散、商取引システムおよび/または金融交易システムなどにおけるコンテンツの使用および/または制御処理など)を可能にする、ある特定の規定および制御に関連し得る。 Predict the acceptable set of certifications from multiple parties by using rules and controls. A party can form an authentication that substantially represents a particular group of authenticated parties. Also, in the presence of certain certifications that identify two or more prospective parties and / or parties that meet certain criteria (eg, sufficient transaction revenue, sufficient creditworthiness, etc.). , A new certificate may be automatically generated, acting as a composite certificate authenticating the collective and co-ordinated presence of multiple parties. In each case, the authentication allows for certain electronic activities (eg, multi-party EDI, content distribution, content usage and / or control processing in commerce systems and / or financial trading systems, etc.). It can be related to regulation and control.

 ・少なくとも一部を認証生成の規定および制御管理の結果として、1つ以上の認証を生成する。このように生成された1つ以上の認証は、例えば、複数のパーティーのそれぞれによって、ある特定の活動などのある特定の基準要件が満たされた後に1つ以上の命令に基づく安全な規定および制御の結果として生成される。例えば、1つ以上の認証および/または承認および/または使用活動および/または預金および/または支払い活動および/または報告活動および/またはVDE支持電子協定(agreement)活動(例えば電子交渉活動を含む)の提供である。 Generate one or more certificates, at least in part, as a result of certificate generation rules and control management. The one or more certificates thus generated may be based on one or more instructions for secure provision and control, for example, after each of a plurality of parties has met certain criteria requirements, such as certain activities. Generated as a result of For example, one or more of authentication and / or authorization and / or use activities and / or deposit and / or payment activities and / or reporting activities and / or VDE-supported electronic agreement activities (including, for example, electronic negotiation activities) Offer.

 ・他の支持サービス(例えば、金融手形交換所、使用手形交換所、権利および許認可手形交換所、取引当局および他の認証当局など)を認証する。 Certify other supporting services (eg, financial clearinghouses, clearinghouse clearinghouses, right and licensed clearinghouses, trading authorities and other certifying authorities).

 ・別の認証(例えば、同一性)および分散データベース配置をわたって局所的にまたは遠隔的に実行され得る自動安全データベースルックアップに基づいて認証する。 認証 Authenticate based on separate authentication (eg, identity) and automatic secure database lookups that can be performed locally or remotely across a distributed database deployment.

 ・依存性の認証(dependent certificates)を発行する自動サービスに加えて、物的証拠に基づく、より本質的な認証(例えば、同一性認証)を発行する非自動(すなわち、少なくとも一部を人間が提供および補助する)サービスを提供する。 Non-automatic (ie, at least partially human) issuing more essential authentication (eg, identity authentication) based on physical evidence, in addition to the automatic service issuing dependency \ certificates; Provide and support) services.

 ・公開キー暗号方式、個人キーおよび/または安全VDE仮想ネットワークを用いてデジタル認証を支持(例えば、作成)し得る。 Support (eg, create) digital certificates using public key cryptography, private keys and / or secure VDE virtual networks.

 ・操作および制御の連鎖を支持する自動的な、信頼された、分散されたピア
ツーピアな安全電子環境における権利使用のためのコンテクストを支持する認証を発行可能である。
It can issue automatic, trusted, distributed, peer-to-peer secure electronic environments that support the chain of operation and control, and certificates that support the context for rights use.

 ・他の分散交易ユーティリティ(Distributed Commerce Utility)サービスを用いて、多目的な再使用可能なプログラム可能な分散されたモジュラアーキテクチャにより、無制限の異なる多様なビジネスモデルを支持する。 • Support an unlimited variety of different business models with a versatile, reusable, programmable, and distributed modular architecture using other Distributed $ Commerce @Utility services.

 ・その使用が、特定的および/または不特定的な、ある事実を証明する1つ以上のデジタル認証の存在および/または非存在および/またはクラスに依存する要素を有する制御セットを支持する認証を発行可能である。異なる要件は、異なる発行物に関連する認証のおよび存在または非存在に関して共存し得る。 A certificate whose use supports a control set having elements that depend on the presence and / or absence and / or class of one or more digital certificates proving certain facts, which are specific and / or unspecific. Can be issued. Different requirements may co-exist with respect to the presence and absence of certificates associated with different publications.

 ・条件付き電子制御セットと協力して、特定の消費者および/または他の価値連鎖参加者(例えば、消費者を含む)にのみ特定の権利を認可する、1つ以上の認証を発行可能である。 Can work with a conditional electronic control set to issue one or more certificates authorizing certain rights only to certain consumers and / or other value chain participants (eg, including consumers). is there.

 ・期限切れの認証のための代用を発行し、かつ、認証の、洗練された時間および/または使用および/または他のイベント駆動型満了(終止を含む)を支持する。例えば、このような満了の基準は、特定の認証、認証のクラス、ユーザの特異性(specific)およびクラス、ユーザノード等に基づいて多様であり得る。 Issue substitutes for expired authentications and support refined time and / or use of authentication and / or other event-driven expiration (including expiration). For example, such expiration criteria may vary based on the particular authentication, class of authentication, user specificity and class, user node, etc.

 ・例えば、ノード分散プロファイルおよび/または規定および制御に基づいて、分散されたノードに対して取り消しリスト情報を維持および分散(選択的な分散を含む)する。 . Maintain and distribute (including selective distribution) revocation list information for distributed nodes based on, for example, node distribution profiles and / or rules and controls.

 ・協同利用可能にピアツーピアでネットワーク構成された分散交易ユーティリティのノード間に、時間に基づく、または他のイベントに基づく方式で、取り消しリスト情報を分散する。ここで、情報は、取り消し情報要求に対する同意のもとに1つ以上の特定のノードに選択的に分散される。また/もしくは、取り消し情報は1つ以上の特定のノードに非選択的に分散される。 Distribute revocation list information in a time-based or other event-based manner between distributed trading utility nodes networked peer-to-peer in a cooperative manner. Here, the information is selectively distributed to one or more specific nodes with consent to the revocation information request. And / or the revocation information is non-selectively distributed to one or more specific nodes.

 ・電子制御セットに具現化された取り扱いおよび制御の安全な連鎖からの権限を受け取る。 Receive authority from a secure chain of handling and control embodied in an electronic control set.

 ・ネットワークまたは他のシステムをわたって、認証当局の機能を分散する(例えば、あらゆる消費者ノードは、特定種の認証に関して潜在的に認証当局である;親は子のために認証を発行するように権限が与えられる)。 • Distribute the function of the certification authority across networks or other systems (eg, every consumer node is potentially a certification authority for a particular type of certification; the parent issues a certification for the child Is empowered).

 ・認証当局を階層的に組織化する。このことには、この目的のために少なくとも一部は他の認証当局によって発行された認証に依存することを通じて、いくつかの認証当局(すなわち、認証当局により発行された認証および信頼性、妥当性等に関する関連の決定)の自動検証を可能にすることが含まれる。 Organize the certification authorities hierarchically. This includes, through this reliance on certifications issued by other certification authorities at least in part for this purpose, through some certification authorities (ie certification and credibility, validity issued by certification authorities) Enabling automatic verification of relevant decisions).

 ・1つ以上の分散認証当局のサブ手形交換所に対して、またはこれと協力して、権限を認可および/またはサービスを提供する。サブ手形交換所の動作は、論理的におよび/または物理的にいずれの場所(例えば、企業内または政府機関内および/または1つ以上の管轄権内)にも位置し得る。また/もしくは、システムまたはネットワークをわたって権利手形交換機能を分散および/またはさもなくば許可する上位の(senior)認証当局手形交換所の業務対称領域全域のサブセットをサービス(serving)する。 V. Authorize and / or provide services to or in conjunction with one or more decentralized certification authority sub clearinghouses. The operations of the sub clearing house may be located logically and / or physically anywhere (eg, within a business or government agency and / or within one or more jurisdictions). And / or serve a subset of the entire business symmetric area of a senior certification authority clearinghouse that distributes and / or otherwise permits the clearing and exchange of rights over a system or network.

 ・あらゆる消費者および/またはある特定の、または全ての他の価値連鎖参加者のノードは、分散認証当局の手形交換サービスを潜在的に支持できる。分散認証当局の手形交換サービスは、自身の安全な認証および手形交換局のネットワーク全体のコンテクスト内の機能を開始する。分散認証当局の手形交換サービスは、1つ以上の他の参加者の協同利用可能なノードとの手形交換所の協同動作(interoperation)を含み、このリストの至る所で、全ての活動は、適切にVDE技術を採用する。 • Any consumer and / or certain or all other value chain participant nodes can potentially support the decentralized authority's bill exchange service. The decentralized authority's clearing service initiates its own secure authentication and function within the context of the clearing house network. The Distributed Certification Authority's clearinghouse service includes clearinghouse interoperation with one or more other participants' cooperatively available nodes, and throughout this list, all activities are appropriate. Adopts VDE technology.

 ・責任受諾制御(liability acceptance control)(すなわち出版者が受諾した責任の量に基づいて、デジタル認証に保険を掛ける(insuring)ための制御)を提供する。責任受諾制御は、このような責任受諾に関する情報を安全に維持し、かつ、このような認証によって与えられる(afforded)責任の保護に関する認証の受領者に通知を提供することを含み得る。また、保険が掛けられた認証の受領者が、例えばVDE管理の明示的な電子受諾および継続による暗示的な受諾を通じて、保険の量を超える全ての責任を受諾することをさらに含み得る。 Provide liability acceptance control (i.e., control for insuring the digital certificate based on the amount of liability accepted by the publisher). Responsibility acceptance controls may include keeping information regarding such liability acceptance secure and providing notification to recipients of the certification regarding the protection of liability afforded by such certification. It may also include that the recipient of the insured certificate accepts all liability beyond the amount of insurance, for example, through explicit electronic acceptance of VDE management and implicit acceptance by continuation.

 ・階層的に、ピアツーピアでまたは組み合わされたモードで組織化され得る。ここで、認証当局の活動に対する責任は、異なる交易モデルおよび/または活動および/または価値連鎖に対して異なる方式で分散され得る。また、ある特定の1つ以上のパーティーは、例えば、1つ以上のインスタンス内の他のパーティーに対して階層的により上位であり得、かつ、1つ以上の他のインスタンス内で階層的にピア、または、より下位であり得る。すなわち、参加者間の関係はプログラム可能であり、所定の交易活動、価値連鎖またはモデルに対して、1つ以上の所望の特定的な認証当局配置を表すように設定(また、後に変更)され得る。 得 る It can be organized hierarchically, peer-to-peer or in a combined mode. Here, the responsibilities of the certification authority for activities may be distributed in different ways for different trade models and / or activities and / or value chains. Also, a particular one or more parties may be, for example, hierarchically superior to other parties in one or more instances, and may be hierarchically peered in one or more other instances. Or lower. That is, the relationships between participants are programmable and set (and later modified) to represent one or more desired specific certification authority locations for a given trade activity, value chain or model. obtain.

 図47は、認証当局500の例をプロセスの観点から示す。この例において、認証当局500は、認証504と呼ばれる、いくらかの事実(例えば、同一性またはクラス会員資格)を「認証」するデジタル文書を作成する。例えば、信頼された第三者である認証当局500は、消費者が、消費者が主張するところの人である、または消費者がある特性、属性、クラス会員資格などを有しているということについての安全なデジタル保証を提供する。例えば、いくつかの属性は、特定のクラスの会員(例えば、ある企業の従業員)、ある日付よりも前に生まれた人々、ある身体障害を有する人々、学部教員(member of the faculty)、大学の管理職員または学生(administration or student body)または退役軍人を示し得る。 FIG. 47 illustrates an example of a certification authority 500 from a process perspective. In this example, the certification authority 500 creates a digital document, called a certification 504, that “certifies” some facts (eg, identity or class membership). For example, a trusted third party certification authority 500 may indicate that the consumer is the person that the consumer claims, or that the consumer has certain characteristics, attributes, class memberships, etc. Provide a secure digital guarantee for For example, some attributes may be members of a particular class (e.g., employees of a company), people born before a certain date, people with a physical disability, undergraduate faculty (member \ of \ the \ factory), universities May indicate administrative personnel or students (administration @ or @ student @ body) or veterans.

 この例では、認証当局500によって発行されるデジタル認証504は、権利使用および取引許可のコンテクストのコンベアとして用いられる。Ginterらの特許の開示に記載されるように、認証504は、仮想分散環境において特に有力である。なぜなら、認証504は権利使用のためのコンテクストを提供するからである。例えば、クラスベースでの認証の使用および自動化、交易権利の分散された管理は、信頼されたネットワークの効率を本質的に向上させる。例えば、コンテンツ出版者が、高等教育を受けている人を除く全ての人々に対して学術誌購読のための商業的価格を課金したい、そして、大学(college and university)の学生および教授に20%ディスカウントするつもりである場合を仮定する。信頼された認証当局500により発行されたデジタル認証504は、(分散された電子ネットワークのコンテクスト内において)自動的に保証を提供するために用いられ得る。この保証は、真にディスカウントの権利が与えられた人々のみがこれを行使できるようにする(この例では、高等教育の制度に加入しているとして認証される人々のみ)。 In this example, the digital certificate 504 issued by the certification authority 500 is used as a conveyor in the context of rights use and trading authorization. As described in the disclosure of the Ginter et al. Patent, authentication 504 is particularly powerful in a virtual distributed environment. This is because authentication 504 provides context for rights use. For example, the use and automation of class-based authentication and the decentralized management of trade rights substantially increase the efficiency of trusted networks. For example, a content publisher wants to charge a commercial price for scholarly journal subscriptions to everyone except those who have higher education, and college and college students and professors have 20% Assume that you intend to discount. The digital certificate 504 issued by the trusted certification authority 500 can be used to automatically provide security (within the context of a distributed electronic network). This guarantee ensures that only those who are truly entitled to the discount can exercise it (in this example, only those who are certified as enrolled in the higher education system).

 図47の例において、認証当局500は、以下の機能全体を実行し得る:
 ・事実収集またはチェック522
 ・認証生成524
 ・取り消しリストの維持526
 ・認証および取り消しリストの分散528
 ・確証530
 ・認証更新532
 ・許可534
 ・複製536
 ・伝播538、および
 ・アーカイブ554
In the example of FIG. 47, the certification authority 500 may perform the following overall functions:
・ Fact collection or check 522
Authentication generation 524
・ Maintaining the revocation list 526
Distribution of authentication and revocation lists 528
-Confirmation 530
-Authentication update 532
Permission 534
・ Replication 536
Propagation 538, and archive 554

 認証当局500は、デジタル認証504を発行するための根拠として証拠502を集める。本例では、証拠502は、(例えば、ある認証が他にも構築され得るように)他のデジタル認証504’を含み得る。事実収集およびチェック機能522は、この証拠502を追加の信頼性データ540(例えば、損なわれた、または以前に誤って使用された認証に関する情報)とともに受容する。認証生成機能524は、この事実収集およびチェックプロセス522に基づいて新たなデジタル認証504を生成し得る。分散機能528は、次に、新たなデジタル認証504を分散し、かつ、請求書452を発行し、認証当局の認証の発行に関し得る労力および負担の請け負いに対して補償する。 The certification authority 500 collects the evidence 502 as a basis for issuing the digital certificate 504. In this example, evidence 502 may include another digital certificate 504 '(e.g., one certificate may be constructed for another). Fact collection and check function 522 accepts this evidence 502 along with additional credibility data 540 (eg, information regarding compromised or previously misused authentication). Certificate generation function 524 may generate a new digital certificate 504 based on this fact collection and check process 522. The distribution function 528 then distributes the new digital certificate 504 and issues a bill 452 to compensate for the labor and burden involved in issuing the certification authority's certificate.

 認証当局500はまた、取り消しリスト542を、信頼性データ540に基づいて維持し得る。信頼性データ540は、たとえば、損なわれた、または以前に誤って使用された認証であって、事実がもはや真実ではない(例えば、Mr. Smithは、以前はスタンフォード大学の教授だったが、その後、大学の雇用からはなれた)認証を示す。維持される取り消しリスト機能526は、「不良な」認証が、ひとたび不良であることがわかれば続けて使用され得ないことを確実にするための機構を提供するために重要である。認証当局500によって発行された認証504は期限が切れ得、認証当局は、認証更新機能532を実行することにより、(例えば、有料で)以前に発行された認証を更新し得る。認証当局500は、発行された認証の記録またはデータベースを維持し得、このデータベースは分散され得る(これは、複製機能536および伝播機能538の恩恵を受けて、正確かつ効率的にデータベースを異なる多くの位置にわたって分散できる)。 The certification authority 500 may also maintain a revocation list 542 based on the reliability data 540. The credibility data 540 may be, for example, a compromised or previously misused authentication and the facts are no longer true (eg, Mr. @Smith was formerly a professor at Stanford University, but later Departure from university employment). The revocation list function 526 maintained is important to provide a mechanism to ensure that a "bad" certificate cannot be used once it turns out to be bad. The certificate 504 issued by the certification authority 500 may have expired, and the certification authority may renew a previously issued certificate (eg, for a fee) by performing a certification update function 532. The certification authority 500 may maintain a record or database of issued certificates, which may be distributed (this may benefit from the duplication function 536 and the propagation function 538 to accurately and efficiently differ from the database). ).

 図48は、認証当局500のためのアーキテクチャの例を示す。この例では、認証当局500は、安全な通信設備544、暗号化/復号化プロセッサ546、請求書発行システム548、キー生成器550、照会機構552、および電子アーカイブ554を備え得る。この例では、安全通信器544は、他の電子機器100および/または他の交易ユーティリティシステム90と通信するために用いられる。電子アーカイブ554はキー、認証504および認証当局500の動作を維持するために要求される他の情報を格納する。暗号化/復号化プロセッサ546は、強力な暗号化技術を用いてデジタル認証504を作成するために用いられる。請求書発行システム548は、請求書542を発行する。照会機構552は、電子アーカイブ554を照会するために用いられる。キー生成器550は、認証当局500が自体の動作のために必要とする暗号化キーを生成するために用いられる。 FIG. 48 shows an example of an architecture for a certification authority 500. In this example, the certification authority 500 may include a secure communication facility 544, an encryption / decryption processor 546, a billing system 548, a key generator 550, a query mechanism 552, and an electronic archive 554. In this example, secure communicator 544 is used to communicate with other electronic devices 100 and / or other trading utility systems 90. Electronic archive 554 stores keys, certificates 504 and other information required to maintain operation of certificate authority 500. Encryption / decryption processor 546 is used to create digital certificate 504 using strong encryption techniques. The bill issuing system 548 issues a bill 542. The query mechanism 552 is used to query the electronic archive 554. The key generator 550 is used to generate an encryption key required by the certification authority 500 for its operation.

 図49は、認証当局処理の例を示す。この例では、出版者は、消費者95に電子的安全コンテナ152を送り得る。安全コンテナ152内の特定の許認可188aを使用するために、消費者95は、消費者についての特定の事実(例えば、消費者が米国市民である、消費者が退役軍人である、消費者が18歳を超える年齢である等)に関して認証する認証を、認証当局500から要求し得る。消費者は、適切な認証の発行のために認証当局500に対して要求502を生成し得る。認証当局は消費者95が提供する証拠502、あるいは、第三者が提供し得る証拠をチェックし得、および(認証当局500が満足させられると)消費者に要求されるデジタル認証504を発行する。このデジタル認証504は、出版者の制御セット188aだけでなく、同じ事実の認証を要求する他の権利保有者および認証発行者として信頼認証当局500に同意している他の権利保有者からの制御セットにも用いられ得る。 FIG. 49 shows an example of the certification authority processing. In this example, the publisher may send electronic secure container 152 to consumer 95. In order to use a particular license 188a in the safety container 152, the consumer 95 may have certain facts about the consumer (eg, the consumer is a U.S. citizen, the consumer is a veteran, the consumer is 18 Certification from the certification authority 500 may be required to certify for such purposes as being older than age. The consumer may generate a request 502 to the certification authority 500 for issuing an appropriate certificate. The certification authority may check the evidence 502 provided by the consumer 95, or evidence that a third party may provide, and issue the digital certificate 504 required by the consumer (if the certification authority 500 is satisfied). . This digital certificate 504 is not only controlled by the publisher's control set 188a, but also by other rights holders requesting certification of the same facts and other rights holders who have agreed with the trusted certification authority 500 as the certificate issuer. Can also be used for sets.

 認証当局500は、安全なコンテナ152を用いて消費者95と通信し得る。これは、認証504を有する制御セット188bを生成および提供し得る。この制御セット188bは、認証504の使用のいくつかの局面を制御し(例えば、これは、再分散および/または修正されないかもしれない)、および/または更なる依存性認証の発行のための取り扱いおよび制御の連鎖を定義する(例えば、両親は、彼らの子孫についての認証を発行する権限を与える)。 The certification authority 500 may communicate with the consumer 95 using the secure container 152. This may create and provide a control set 188b with authentication 504. This control set 188b controls some aspects of the use of the certificate 504 (eg, it may not be redistributed and / or modified) and / or handling for issuing further dependency certificates. And define a chain of control (eg, parents empower to issue certificates for their offspring).

 あるの認証当局500は、(例えば、1つ以上の電子制御セット188によって定義される取り扱いおよび制御の連鎖内の)他者に代わって、認証を発行する代理とされ得る。多数の異なる電子器機をわたって認証当局500を分散することは、例えば、効率という点において利点を有している。図50は、この分散された認証発行シナリオの有用な例の1つを示している。 Some certification authorities 500 may be represented on behalf of others issuing certifications (eg, in a handling and control chain defined by one or more electronic control sets 188). Distributing the certification authority 500 across a number of different electronic devices has advantages, for example, in terms of efficiency. FIG. 50 illustrates one useful example of this distributed authentication issuance scenario.

 図50は、権利保有者164(および/または権利および許認可手形交換所400)が(例えば、安全なコンテナ152a内の電子制御188aを発行することによって)、認証当局500を要求し、これにより、施設1060のような、高等教育の公共施設にデジタル認証504(1)を発行し得る。制御セット188aは、事実、特定の施設が正式に認可されたか否かを確認するために必要な方策および手順を確立し得る。施設1060によって呈示された電子制御188aおよび証拠502に基づいて、認証当局500は、正式認可の事実を証明する(attest)デジタル認証504Aを発行し得る。 FIG. 50 illustrates that the rights holder 164 (and / or the rights and licensing clearinghouse 400) has requested the certification authority 500 (eg, by issuing an electronic control 188a in a secure container 152a), thereby A digital certificate 504 (1) may be issued to a higher education public facility, such as facility 1060. The control set 188a may, in fact, establish the necessary policies and procedures to determine whether a particular facility has been formally licensed. Based on the electronic control 188a and the evidence 502 presented by the facility 1060, the certification authority 500 may issue a digital certificate 504A attesting the formal authorization.

 認証504Aを利用するために、施設1060の生徒、学部教員(faculty member)および/または職員は、自分が施設1060に加入されているという事実を証明する更なる認証を提供する必要があるかもしれない。認証当局500に、施設1060の生徒、学部教員および/または職員のそれぞれに対して更なる認証504を発行させる代わりに、認証504Aを保持する各施設1060が、自身の学部教員、職員および/または生徒に依存性認証504(2)を発行することが効率的であるおよび/または望ましいかもしれない。例えば、施設1060は、現在の全生徒、学部教員および職員(employee)のリストを維持し得る。分離された認証504(1)を施設1060の生徒、学部教員および職員のそれぞれに発行することを認証当局500に要求する代わりに、施設は、この責任自体を請け負い得る。 To utilize authentication 504A, students, faculty members, and / or staff at facility 1060 may need to provide additional authentication proving the fact that they are subscribed to facility 1060. Absent. Instead of having the certification authority 500 issue additional certifications 504 for each of the students, faculty and / or staff at the facility 1060, each facility 1060 holding a certification 504A may have its own faculty, staff and / or staff. It may be efficient and / or desirable to issue a dependency certificate 504 (2) to the student. For example, facility 1060 may maintain a current list of all students, undergraduate faculty, and employees. Instead of requiring the certification authority 500 to issue a separate certificate 504 (1) to each of the students, faculty and staff of the facility 1060, the facility may assume this responsibility itself.

 例えば、施設1060は、それ自身の分散認証当局500Aを操作することを選択し得る。ある例において、認証当局500は、電子制御188b(例えば、権利保有者164によって発行された制御188aに従属する)を発行し得る。電子制御188bは、例えば、施設の認証当局500Aに、特定の制限(例えば、「この人物は、施設1060に公務上関連する」等といった事実の制限されたユニバース(universe)を証明する)内において従属認証504(2)を発行する権限および責任を委任する。この従属認証504(2)は、例えば、特定の人物が施設1060に関連することを述べ、かつ、特定の期限期日(例えば、現在の学期の最後)を述べる付録を有する認証504(1)のコピーであり得る。施設の認証当局500Aは、次にこのような従属認証504(2)を現名簿上の各学部教員、生徒および職員のそれぞれに対して発行する。 For example, facility 1060 may choose to operate its own distributed certification authority 500A. In certain examples, the certification authority 500 may issue an electronic control 188b (eg, subordinate to the control 188a issued by the rights holder 164). The electronic control 188b may, for example, provide the facility's certification authority 500A with certain restrictions (e.g., proving a restricted universe of facts such as "this person is publicly associated with the facility 1060"). Delegates authority and responsibility for issuing subordinate certificate 504 (2). The subordinate certificate 504 (2) may be, for example, a certificate 504 (1) that states that a particular person is associated with the facility 1060 and has an appendix stating a particular deadline date (eg, at the end of the current semester). Can be a copy. The institutional certification authority 500A then issues such a subordinate certificate 504 (2) to each faculty member, student, and staff member on the current directory.

 認証504(2)の受取人は、彼らの同一性を証明する更に別の認証504(1)を必要とし得る。これは、認証当局500Aが、特定の固有の人物が施設1060に加入しているという事実を証明する(このような認証の特定の受取人がその人であるという事実は証明しない)認証504(2)を発行するからである。受取人は、政府が操作する認証当局500(例えば、州政府または連邦政府)からの、この更なる「同一性」認証504(1)を得ることを必要とするかもしれない。 @Recipients of certificate 504 (2) may require yet another certificate 504 (1) to prove their identity. This is because the certification authority 500A proves the fact that a particular unique person has joined the facility 1060 (but does not prove that the particular recipient of such certification is that person). This is because 2) is issued. The recipient may need to obtain this additional “identity” certification 504 (1) from a government operated certification authority 500 (eg, a state or federal government).

 権利保有者164は(および/または権利および許認可手形交換所400(図示せず))は、デジタルプロパティ166に制御セット188cを発行する。デジタルプロパティ166は、ディスカウントを許可する、または、「公認の高等教育施設」のクラスの一員であることを証明する有効なデジタル認証504の組合せを提供する人々に対して、他の利点を提供する。認証504(2)を受け取った施設1060の生徒、学部教員および職員のそれぞれは、これらのディスカウントおよび他の利点を利用し得る。図50Aは、このように異なるデジタル認証が使用され、認証条件的制御188(すなわち、要素が、特定の事実を証明する認証504の存在および非存在に依存する制御セット)を支持し得る方法を示している。 The rights holder 164 (and / or the rights and licensing clearinghouse 400 (not shown)) issues a control set 188c to the digital property 166. Digital properties 166 provide other benefits to those who allow discounts or provide a valid digital certificate 504 combination that proves to be a member of the "Authorized Higher Education Institution" class. . Each of the students, undergraduate faculty, and staff at facility 1060 that received certificate 504 (2) may take advantage of these discounts and other benefits. FIG. 50A illustrates how such different digital certificates may be used to support authentication conditional controls 188 (ie, a set of controls in which an element relies on the presence and absence of a certificate 504 to prove certain facts). Is shown.

 この図50Aの例において、1つ以上の制御セット188cは、例えば、同じデジタルプロパティ166またはプロパティのグループに適応される多数の個別の制御188(1)・・・188(N)を含む。制御188(3)は、追加のおよび/または異なる権利を、スタンフォード大学の全ての生徒、学部教員および職員に提供する。図50Aに示される例において、複数の認証は共に用いられ、要求された認証を提供し得る。例えば、図50の例に示される認証504(1)、504(2)および504Aは共に用いられ、特定の人物が高等教育の公共機関の生徒、学部教員および職員に提供されたディスカウントを利用することを可能にする。例えば:
 ・認証504(1)は、特定の人物John Alexanderが彼自身の言うところの人であるという事実を証明し得る。
In this example of FIG. 50A, one or more control sets 188c include, for example, a number of individual controls 188 (1)... 188 (N) adapted to the same digital property 166 or group of properties. Control 188 (3) provides additional and / or different rights to all students, faculty and staff of Stanford University. In the example shown in FIG. 50A, multiple certificates may be used together to provide the requested certificate. For example, the authentications 504 (1), 504 (2), and 504A shown in the example of FIG. 50 are used together, and a particular person uses a discount provided to students, undergraduate faculty, and staff of a higher education public institution. Make it possible. For example:
Authentication 504 (1) may prove the fact that the particular person John Alexander is what he says himself.

 ・別の認証504Aは、スタンフォード大学が高等教育の公共機関であるという事実を証明し得る。 Another certification 504A may prove the fact that Stanford University is a higher education public institution.

 ・別の認証504(2)は、現学期においてはJohn Alexanderがスタンフォード大学の生徒であるという事実を証明し得る。 Another certificate 504 (2) may prove the fact that John Alexander is a student at Stanford University in the current semester.

 これら様々な認証504のそれぞれは、異なる認証当局500によって発行され得る。例えば、(例えば政府エンティティによって操作される)1つの認証当局500は、消費者の同一性を認証する認証504(1)を発行し、一方、別の認証当局が生徒のステータスに関して証明する認証504(2)を発行し得、第3の認証当局は、スタンフォードが公共の大学であるという事実を証明する認証を発行し得る(図50参照のこと)。 そ れ ぞ れ Each of these various certificates 504 may be issued by a different certification authority 500. For example, one certification authority 500 (eg, operated by a government entity) issues a certification 504 (1) that authenticates the identity of the consumer, while another certification authority certifies 504 regarding the student's status. (2) and the third certification authority may issue a certificate proving the fact that Stanford is a public university (see FIG. 50).

 さらなる例として、図50Aに示される制御セットエレメント188(1)は、カリフォルニアの住人にとってはある利益を提供し得る。その条件は、(例えば「同一性」認証504(1)とともに)居住していることを認証するデジタル認証504(3)を提示する消費者によって満足され得る。図50Aに示されるさらなる許可180(N)は、米国民であることを示す認証504(5)を提示することによって満足され得る。所与の人物が1以上の管轄(例えば、特定の都市、州、国あるいは他の政治単位における居住者あるいはそこで仕事をしている−−したがって、その単位の消費税、所得税あるいは他の税が課せられる、あるいはある行政の料金が課せられる)の下にあることを証明するこのような認証504(3)、504(4)は、州内および/あるいは国際交易取引には特に役に立つ。例えば、認証当局500は、英国内の金融手形交換所200に認証504を発行し得る。この認証504は、権利保有者および/または、英国金融手形交換所200のみがポンドスターリングでの支払いを受け入れることを承認されていることを特定する権利および許認可手形交換所400によって分散された制御セット188とともに用いられ得る。用いられている金融手形交換所が適切な英国認証を有している場合、ポンドスターリングで支払うことを望む消費者のみが、支払い取引を終了することが可能になるであろう。そして、提供者のどの取引が英国の課税を受け、どの取引が英国の課税を受けないのかを決定する負担を軽減すると、この英国手形交換所は適切な英国の税金を支払いうる。 As a further example, the control set element 188 (1) shown in FIG. 50A may provide certain benefits for California residents. That condition can be satisfied by the consumer presenting a digital certificate 504 (3) that authenticates their residence (eg, with an “identity” certificate 504 (1)). The additional permission 180 (N) shown in FIG. 50A may be satisfied by presenting a certificate 504 (5) that indicates U.S. citizenship. A given person is resident or works in one or more jurisdictions (eg, in a particular city, state, country, or other political unit)-so that unit sales, income, or other taxes are not Such certifications 504 (3), 504 (4) that prove that they are subject to imposed or certain administrative fees) are particularly useful for intrastate and / or international trade. For example, the certification authority 500 may issue a certificate 504 to the financial clearing house 200 in the UK. This certification 504 is a control set distributed by the rights and licensing clearing house 400 that specifies that only the rights holder and / or the UK financial clearing house 200 are authorized to accept payments in pound sterling. 188 can be used. If the clearing house being used has the appropriate UK certification, only consumers who wish to pay in pound sterling will be able to complete the payment transaction. And if you reduce the burden of deciding which transactions of your provider are taxable in the UK and which transactions are not taxable in the UK, this UK clearing house can pay the appropriate UK tax.

 図50Aはまた、ある人物がある他の人物と結婚していることを認証するさらなる認証504(4)を示す。認証504(4)を用いるためには、同一性を認証する第1の認証504(1)を提示することがまた必要であり得る。個々の人々の間の関係あるいは人々と組織との間の関係を立証するこのような認証は、例えば、家族の一員が他の家族の一員の認証を利用可能にする際に有用である(例えば、ある人物がその配偶者の、あるいはその両親の認証証明書に基づいて恩恵を得ることができる)。 FIG. 50A also illustrates a further authentication 504 (4) that authenticates that a person is married to another person. To use authentication 504 (4), it may also be necessary to present a first authentication 504 (1) that authenticates the identity. Such certification, which establishes a relationship between individual people or a relationship between people and an organization, is useful, for example, when a member of a family makes available the certification of a member of another family (eg, A person can benefit from the certificate of his or her spouse's or his parents' authentication).

 図51A−51Dは、様々なデジタル認証504の詳細なフォーマットの例を示す。図51Aのデジタル認証504(1)は、ある人物が自分自身を名乗っている人物であることを認証しうる。この認証504(1)は、例えば以下を含みうる。 FIGS. 51A-51D show examples of the detailed format of various digital certificates 504. FIG. The digital authentication 504 (1) in FIG. 51A can authenticate that a certain person is a person who claims to be himself. This authentication 504 (1) may include, for example, the following.

 ・その人物の氏名を表すフィールド560(1)
 ・その人物の出生日を特定するフィールド560(2)
 ・デジタル認証が失効する時を特定する失効フィールド560(3)
 ・その人物の公衆鍵に対応する公衆鍵560(4)、(この例における公衆鍵フィールド560(4)のハッシュであり得る)IDコード560(5)
 ・エラーチェック能力を提供するチェックサムフィールド560(6)
・ Field 560 (1) representing the name of the person
A field 560 (2) for specifying the date of birth of the person
A revocation field 560 (3) that specifies when the digital certificate expires
A public key 560 (4) corresponding to the person's public key, an ID code 560 (5) (which may be a hash of the public key field 560 (4) in this example).
Checksum field 560 (6) that provides error checking capability

 デジタル認証504(1)は、この例では、RSAやEl Gamal等の公衆鍵−プライベート鍵暗号システム対の認証当局のプライベート鍵を用いて認証当局500によって暗号化される。認証当局500に対応する公衆鍵は、(例えばいくつもの公衆がアクセス可能な World Wide Web上のサイト、あるいは広く分散されたコンテクストで公衆鍵を配布することによって)公衆化され得る。あるいは秘密のままにされ保護された処理環境154の外部には決して曝され得ない。いずれの場合でも、デジタル認証504(1)の解読が成功して、元の明確なテキスト情報が明らかになると、認証当局500によってデジタル認証が発行されたことによる高度な保証が与えられる(認証当局のプライベート鍵は破られて(compromise)いないと仮定する)。 The $ digital certificate 504 (1) is encrypted by the certification authority 500 in this example using the private key of the certification authority of a public key-private key cryptosystem pair such as RSA or El @ Gamal. The public key corresponding to the certification authority 500 can be publicized (eg, by distributing the public key in a publicly accessible site on the World Wide Web or in a widely distributed context). Alternatively, it may never be exposed outside of the confidential and protected processing environment 154. In either case, the successful decryption of the digital certificate 504 (1) reveals the original, clear textual information, and provides a high degree of assurance that the digital certificate was issued by the certificate authority 500 (certificate authority). Assume that the private key has not been compromised).

 取消リストのチェックを省略する人々は、認証が周期的に更新されるに違いないのであれば認証は優れている、という少なくとも何らかの保証があるので、失効フィールド560(3)は有用である。失効期日フィールド560(3)は、認証は永遠には存続しないと保証することによって、更なる保護手段を与え、認証当局500は異なる暗号化鍵の対を用いて例えば認証プロセスの総合的な統合および信用を与えることが可能になる。認証当局500の鍵の対を変更すると、所与の鍵を破る相手に対してインセンティブを減少させる。なぜなら、その鍵によって保護される情報量は限られているが、破られた鍵の不正使用では限られた時間しか有効にならないからである。さらに、(現在のところでは)予想外の数学の進歩によっては、使用されないいくつかの暗号アルゴリズムを役に立たなくするであろう。なぜなら、暗号アルゴリズムは、(現在のところ)理論的に処置できない計算に頼るからである。認証当局500の鍵を変更するためのビルトイン機構によって、再発行される認証に対して新たなアルゴリズムが用いられる場合には、そのような機能停止の影響はある期間に限られる。あるいは、更なる解読時間を犠牲にすれば、サインおよび有効鍵に対する異なるアルゴリズムに応じて生成される複数の非対称な鍵の対を用いることによって、この危険はまた対処(address) され得る。 Revocation field 560 (3) is useful because those who skip checking the revocation list have at least some assurance that the authentication is good if the authentication must be updated periodically. The expiration date field 560 (3) provides additional protection by ensuring that the certificate does not last forever, and allows the certificate authority 500 to use different pairs of encryption keys, for example, to comprehensively integrate the authentication process. And give credit. Changing the key pair of the certification authority 500 reduces incentives for those who break a given key. This is because the amount of information protected by the key is limited, but the unauthorized use of a broken key is only valid for a limited time. In addition, unexpected mathematical progress (currently) will render some unused cryptographic algorithms useless. This is because cryptographic algorithms rely on computations that cannot (at present) be treated theoretically. If a new algorithm is used for the reissued certificate by the built-in mechanism for changing the key of the certification authority 500, the effect of such a failure is limited to a certain period. Alternatively, at the expense of additional decryption time, this danger can also be addressed by using multiple asymmetric key pairs generated according to different algorithms for the signature and valid key.

 図51B,51Cおよび51Dは、異なる種類の情報(例えば、認証504(5)の場合には専門証明書フィールド560(7)、認証504(3)の場合にはアドレスフィールド情報560(8)および学生認証504(2)の場合には学生証明書フィールド504(9))を含む、さらなるデジタル認証の例を示す。これらの認証504(2)、504(3)、504(5)は、共通IDフィールド560(5)を介して同一性認証504(1)に関係づけられ、同一性認証および独立認証の双方は、一般に共に提示される必要があり得る。 51B, 51C, and 51D show different types of information (for example, the specialty certificate field 560 (7) for the authentication 504 (5), the address field information 560 (8) and An example of a further digital certificate including a student certificate field 504 (9) in the case of a student certificate 504 (2) is shown. These certificates 504 (2), 504 (3), 504 (5) are related to the identity certificate 504 (1) via the common ID field 560 (5), and both the identity certificate and the independent certificate are , Generally may need to be presented together.

 図51Eは、ある認証当局によって発行された例示的なデジタル認証が、信用のおけるデータベースと関連してどのようにして他の認証当局が他の認証を与える根拠にし得るかを示す。ある認証当局500Aは、例えば、有効ユーザ同一性を確認し、図51Aに示される同一性認証504(1)を作成する。ユーザはこの同一性認証504(1)を他の認証当局500Bに提出することができる。他の認証当局500Bは、特定の属性を持つ、人々および/または組織のデータベース554aを有する。例えば、認証当局500Bは、内部データベース554aを保持する専門機関によって操作されうる。認証当局500Bは内部データベース554aのコンテンツを維持し、正しく保つので、認証当局500Bは内部データベース554aのコンテンツを信用する。 FIG. 51E illustrates how an exemplary digital certificate issued by one certification authority may be used in conjunction with a trusted database by other certification authorities to provide another certification. For example, the certain certification authority 500A confirms the valid user identity and creates the identity certification 504 (1) shown in FIG. 51A. The user can submit this identity certificate 504 (1) to another certification authority 500B. Another certification authority 500B has a people and / or organization database 554a with particular attributes. For example, certification authority 500B may be operated by a specialized agency that maintains an internal database 554a. The certification authority 500B trusts the contents of the internal database 554a because the certification authority 500B maintains and maintains the contents of the internal database 554a.

 図51Aの認証における識別情報と信用のおけるデータベース554aのコンテンツとを比較することによって、認証当局500Bは、図51Aの認証の所有者から物理的な証拠を要求することなく、図51Bの認証を発行することができる。これは、ユーザが高度に信用された認証を必要とするときに、いつも「顔を出す」ことを要求するという重要な問題を解決し、第2の認証生成プロセスを自動化することを可能にする。 By comparing the identification information in the authentication of FIG. 51A with the contents of the trusted database 554a, the certification authority 500B can perform the authentication of FIG. 51B without requesting physical evidence from the owner of the authentication of FIG. 51A. Can be issued. This solves the important problem of requiring the user to "show up" whenever the user requires highly trusted authentication, and enables the second authentication generation process to be automated. .

 図51Eは、認証当局500Bによって発行された認証504(2)は、(同一性認証504(1)にしたがって)信用のおけるデータベース554b内の、認証当局500C自身のルックアップに基づいて、認証当局500Cがさらなる認証504(3)を発行するための十分な根拠であり得ることを示す。 FIG. 51E shows that the certificate 504 (2) issued by the certificate authority 500B is based on a lookup of the certificate authority 500C itself in a trusted database 554b (according to the identity certificate 504 (1)). Indicates that 500C may be a good basis for issuing additional certificates 504 (3).

 他の例は、国務長官の管轄権において組織されており、同一性を国務長官に証明する会社(corporation)であり得る。この会社が危険材料を取扱うために見本を認めている場合には、この会社は、国務長官(この場合には認証当局500Aを含む)からのその同一性の認証504(1)を、危険材料を取扱うための資格を現在与えられ承認されている、会社のデータベース554aを維持する責任を有する代理人(認証当局500B)に提出しうる。その後認証当局500Bは、望まれるのであれば完全に自動化によりこの事実を証明する認証504(2)を発行しうる。 Another example could be a corporation that is organized in the jurisdiction of the Secretary of State and certifies identity to the Secretary of State. If the company grants samples to handle hazardous materials, the company will certify its identity 504 (1) from the Secretary of State (in this case including certification authority 500A) with the hazardous materials. May be submitted to an agent (certification authority 500B) that is currently entitled and authorized to handle the company and is responsible for maintaining the company's database 554a. The certification authority 500B may then issue a certificate 504 (2) that proves this fact, if desired, entirely by automation.

参加者にエンティティの代理人としての職務を許可するための認証
 時には、特定の価値連鎖(value chain)の1以上の参加者(participant)あるいは他の参加者と特定の関係を持つ1以上の参加者は、承認され、参加者の集合の代理人の職務を行う必要がある。例えば、ある当事者は、提携あるいは自分がその一員であるジョイントベンチャーからの承認に基づいて職務することを希望しうる。あるいは、特定の価値連鎖にあるすべての参加者は、価値連鎖のためにその全体として職務することが必要であり得る。エンティティからそのような承認をうける参加者の各々は、そのエンティティから承認をうけ、職務することが必要であり得る。
At the time of authentication to allow a participant to act as agent of an entity, one or more participants having a particular relationship with one or more participants of a particular value chain or other participants Participants need to be authorized and perform the duties of a representative of the set of participants. For example, a party may wish to work based on an affiliation or approval from a joint venture of which it is a member. Alternatively, all participants in a particular value chain may need to serve as a whole for the value chain. Each participant receiving such approval from an entity may need to be approved and perform the duties from that entity.

 本発明は、デジタル認証504が使用され、任意に連合した参加者に任意に組合わされた同一あるいは異なる権限を発効し、使用が制御された条件下で、規定された権限を行使する任意の「仮想エンティティ(virtual entity)」を生み出し得る機構を与える。より具体的には、デジタル認証は仮想エンティティの各参加者に、そのエンティティとして職務する権限を発効する。職務は、使用条件の制限内でおよびさらには、コンテナ(container)と関連した電子制御によって特定された使用条件で規定された任意の結果とともに行われる。 The present invention provides for any "authorized" participant to use the same or different authority, optionally using a digital certificate 504, and to exercise the defined authority under controlled use conditions. It provides a mechanism by which a "virtual entity" can be created. More specifically, digital certificates issue each participant of a virtual entity the authority to act as that entity. The duties are performed within the limits of the terms of use and even with any results specified in the terms of use specified by the electronic controls associated with the container.

 図51Fは、以下の情報を入れた例示的な電子コンテナ152を示す。「仮想エンティティ」を識別する値564、署名566(1)−566(N)(そのエンティティの各員に1つ)、そのエンティティに属する他の情報568、デジタル認証504(1)−504(N)(そのエンティティの各員に1つ)、ならびに権限(例えば権利あるいは許認可)および「使用条件」を特定する制御情報188と
 値564はそのエンティティを一意に識別する識別子を与える。「他の情報」フィールド568は、そのエンティティに関する更なる情報(例えば、そのエンティティの名称、各参加者の氏名および住所、そのエンティティが存在し終わる失効日)を与え得る。署名566(1)−566(N)は、提携の同意の署名のようなものである。その仮想エンティティの各員は、その者の「署名」を添えて、その:の一員になることに同意し、各参加者に付与された条件に同意する。
FIG. 51F shows an exemplary electronic container 152 containing the following information. A value 564 identifying the "virtual entity", a signature 566 (1) -566 (N) (one for each member of the entity), other information belonging to the entity 568, a digital certificate 504 (1) -504 (N ) (One for each member of the entity), as well as control information 188 and value 564 specifying authority (eg, rights or permissions) and "conditions of use" provide an identifier that uniquely identifies the entity. An “other information” field 568 may provide further information about the entity (eg, the name of the entity, the name and address of each participant, the expiration date on which the entity will exist). The signatures 566 (1) -566 (N) are like signatures of the agreement of the alliance. Each member of the virtual entity agrees to be a member of that :, with his "signature", and agrees to the terms and conditions granted to each participant.

 この例のコンテナ152は、さらに、その権限が行使されうる条件を記述する電子制御セット188を含む。制御188は、参加者の各々に付与された権限を規定する。制御188は、(この例では)これらの権限を行使するための条件あるいは制限を含む。制御188は、各参加者に対して同一の権限および/または使用条件を与え得る。あるいは制御188は、各参加者に対して異なる権限および/または使用条件を与え得る。 The container 152 in this example further includes an electronic control set 188 that describes the conditions under which the authority can be exercised. Control 188 defines the authority granted to each of the participants. Controls 188 include (in this example) conditions or restrictions for exercising these privileges. Control 188 may grant the same authority and / or terms of use to each participant. Alternatively, control 188 may provide different privileges and / or terms of use for each participant.

 例えば制御188は、仮想エンティティの各参加者に、そのエンティティを代理する認証当局500として職務する権限を付与する。この特定の例では、制御188は、仮想エンティティの各関係者にその仮想エンティティを代理する認証書を作ることを許可する。許可は、使用条件の制限内および制御で特定される使用条件に規定された結果とともに行われる。上述のように、認証書を付与する権利は、ほんの一例である。任意のタイプの電子権利あるいは許認可が、任意のタイプの電子使用条件に基づいて付与されうる。 {Control 188, for example, authorizes each participant of the virtual entity to act as the certification authority 500 on behalf of that entity. In this particular example, control 188 permits each party to the virtual entity to create a certificate on behalf of that virtual entity. Authorization is performed within the restrictions of the use conditions and with the results specified in the use conditions specified in the control. As mentioned above, the right to grant a certificate is only one example. Any type of electronic right or permission may be granted based on any type of electronic usage conditions.

 図51Gは、図51Fのコンテナ152を生成する1つの例示的なプロセスである。この例では、仮想エンティティに対する関係者は、例えばGinterらの特許明細書図75A−76Bに示される電子交渉技術に基づいて、集団活動を管理する制御情報を交渉しうる(図51G、ブロック570)。その結果得られた制御情報188は、そのエンティティにおける各参加者によって行使されうる権利などの「使用条件」およびこれらの権利のそれぞれに課せられる(参加者毎に規定されうる)限定を特定しうる。 FIG. 51G is one exemplary process for creating the container 152 of FIG. 51F. In this example, the parties to the virtual entity may negotiate control information to manage the collective activity, based on, for example, the electronic negotiation techniques shown in Ginter et al., Patent specifications FIGS. 75A-76B (FIG. 51G, block 570). . The resulting control information 188 may specify "conditions of use", such as the rights that can be exercised by each participant at the entity, and the limitations (can be defined on a per-participant basis) imposed on each of these rights. .

 デジタルコンテナ152の参加者開始保証(participant Initiating Issuance)(実際は、参加者の保護された処理環境(Protected Processing Environment)154)は、エンティティ識別子の値564としてランダムな値が選択され、使用されうる(図51G、ブロック572)。参加者のPPE154は、次にエンティティ識別子の値564を他の情報568に関連づけることによって、その仮想エンティティに対する認証情報を作成しうる(図51G、ブロック574)。参加者のPPE154は次に、仮想エンティティ認証情報にサインし、その仮想エンティティの一員になることの参加者の同意および制御情報188の使用条件の同意を示しうる(図51G、ブロック576)。 The participant \ Initiating \ Issueance of the digital container 152 (actually, the protected processing environment of the participant (Protected \ Processing \ Environment) 154) may be selected and used as a random value as the entity identifier value 564 (564). FIG. 51G, block 572). The participant's PPE 154 may then create authentication information for the virtual entity by associating the entity identifier value 564 with other information 568 (FIG. 51G, block 574). The participant's PPE 154 may then sign the virtual entity credentials and indicate the participant's consent to be part of that virtual entity and the terms of use of the control information 188 (FIG. 51G, block 576).

 参加者のPPE154は続いて、電子コンテナ152を作り、その中に制御情報188と、仮想エンティティ認証情報564、566、568と、参加者が権利を行使するのに用いられ得る暗号鍵を特定する参加者自身の認証504を入れる(図51G、ブロック578)。参加者はそれから、参加者がエンティティ認証にまだこれ以上追加される必要があるかを決定する(図51G、ブロック580)。「はい」である場合には、コンテナ152は、その仮想エンティティの他の参加者員に送信され(図51G、ブロック582)、その次の参加者によってアクセスされ確認される(図51G、ブロック584、586)。次の参加者は同様に、その者もまた制御188およびその仮想エンティティへの参加に同意することを示す署名566(2)をリストに付加することによって、仮想エンティティ認証情報にサインする(図51G、ブロック588)。この新たな情報は、エンティティ認証情報564、566、568に追加および/またはエンティティ認証情報564、566、568を交換するために用いられる(図51G、ブロック590)。この次の参加者はまた、自分自身の認証504(2)をコンテナ152に追加する(図51G、ブロック592)。 The participant's PPE 154 then creates an electronic container 152, identifying therein control information 188, virtual entity authentication information 564, 566, 568, and an encryption key that the participant can use to exercise its rights. Enter the participant's own authentication 504 (FIG. 51G, block 578). The participant then determines whether the participant still needs to be added to the entity authentication (FIG. 51G, block 580). If yes, the container 152 is sent to other participants of the virtual entity (FIG. 51G, block 582) and is accessed and confirmed by the next participant (FIG. 51G, block 584). 586). The next participant also signs the virtual entity authentication information by adding a signature 566 (2) to the list indicating that they also agree to control 188 and their participation in the virtual entity (FIG. 51G). , Block 588). This new information is used to add to and / or exchange entity authentication information 564, 566, 568 (FIG. 51G, block 590). This next participant also adds its own authentication 504 (2) to the container 152 (FIG. 51G, block 592).

 ステップ580−592は、コンテナ152が仮想エンティティ内の各参加者によってサインされるまで繰り返されうる(「いいえ」である場合には、決定ブロック580を出る)。完成したコンテナ152は、それからすべての参加者に伝送される(図51G、ブロック594)。 Steps 580-592 may be repeated until container 152 is signed by each participant in the virtual entity (if NO, exit decision block 580). The completed container 152 is then transmitted to all participants (FIG. 51G, block 594).

 図51Hは、図51Fに示される制御188に基づいて、仮想エンティティ参加者が仮想エンティティに代わり権限を行使するのに用いうる例示的なプロセスを示す。図51Hの例示的プロセスは、要求に基づいて、参加者の保護された処理環境154によって行われる。参加者の保護された処理環境154は、監査記録を書き出し(図51H、ブロック594A)、制御188によって特定された使用条件を用いて、要求を評価する(図51H、ブロック594B)。要求が制御188によって許可されると(「はい」である場合は、図51Hのブロック594Cを出る)、参加者の保護された処理環境154は、コンテナ152から仮想エンティティの値564にアクセスし(図51H、ブロック594D)、使用条件と関連した制御情報188を用いて要求を実行し適切な結果にする(図51H、ブロック594E)。ある例では、参加者の保護された処理環境154は、デジタル認証504を発行することによって仮想エンティティに代わって認証当局500として職務する。デジタル認証504を発行するということは、コンテナ152に含まれる参加者自身の認証504に対応する暗号鍵でエンティティ識別子の値564を暗号化することによって、デジタル認証書にデジタルにサインし、新たに発行された認証書のデジタル認証部分を作成することである。この例は、その後、さらなる監査情報594Hを書き出し、行った動作について報告する。 FIG. 51H illustrates an exemplary process that a virtual entity participant may use to exercise authority on behalf of a virtual entity based on the controls 188 shown in FIG. 51F. The exemplary process of FIG. 51H is performed by the participant's protected processing environment 154 based on the request. The participant's protected processing environment 154 writes an audit record (FIG. 51H, block 594A) and evaluates the request using the usage conditions identified by the control 188 (FIG. 51H, block 594B). If the request is granted by the control 188 (if yes, exits block 594C of FIG. 51H), the participant's protected processing environment 154 accesses the virtual entity value 564 from the container 152 ( (FIG. 51H, block 594D), using the control information 188 associated with the usage conditions to execute the request and produce the appropriate result (FIG. 51H, block 594E). In one example, the participant's protected processing environment 154 acts as the certification authority 500 on behalf of the virtual entity by issuing a digital certificate 504. Issuing the digital certificate 504 means that the digital certificate is digitally signed by encrypting the entity identifier value 564 with the encryption key corresponding to the participant's own certificate 504 included in the container 152 and newly signing. To create the digital certificate part of the issued certificate. This example then writes out additional audit information 594H and reports on the actions taken.

 要求された動作が、制御188によって許可されていない場合には(図51H、「いいえ」は決定ブロック594Cを出る)、この例の図51Hプロセスは、エラーが致命的かどうかを決定する(決定ブロック594F)。エラーが致命的である場合には(「はい」は決定ブロック594Fを出る)、プロセスは、コンテナ152内の情報の更なる使用をディスエーブルし(ブロック594G)、さらなる監査情報を書き出し(ブロック594H)、および停止する(図51H、ブロック594I)。エラーが致命的でない場合には(「いいえ」は決定ブロック594Fを出る)、保護された処理環境154はさらなる監査情報を書き出し(ブロック594H)、そしてこのタスクを終了しうる(図51H、ブロック594I)。 If the requested operation is not allowed by control 188 (FIG. 51H, "No" exits decision block 594C), the FIG. 51H process in this example determines whether the error is fatal (decision). Block 594F). If the error is fatal ("yes" exits decision block 594F), the process disables further use of the information in container 152 (block 594G) and writes out more audit information (block 594H). ) And stop (FIG. 51H, block 594I). If the error is not fatal ("No" exits decision block 594F), the protected processing environment 154 writes additional audit information (block 594H) and may end this task (FIG. 51H, block 594I). ).

 図51F−51Hに示されるプロセスおよび技術には、多様な異なる使用法がある。一例として、第1の出版者が自身のコンテンツおよび第2の出版者から与えられたコンテンツを含む派生的作品(derivative work)を出版すると仮定する。2人の出版者は仮想エンティティを形成し得、仮想エンティティは第1の出版者をそのエンティティの代理として職務することを許可する。しかしそれは、パートナー双方によって取り決められ、同意された使用条件に応じてにすぎない。例えば、第2の出版者は、第1の出版者が第2の出版者のコンテンツを再出版すること、および消費者95によってそのコンテンツを抜粋しアンソロジー編集すること(但し、その消費者が仮想エンティティによって発行された適切な認証504を提示し、仮想エンティティがその消費者は、その権利を行使することが許められている事実を証明する場合に限る)を喜んで許可しうる。例えば、ある特性を持つ特別な申込者のみが、認証504を受け取る資格を有しうる。上述の技術では、第1の出版者は、第1の出版者および第2の出版者の双方を含む仮想エンティティの代わりに申込者に認証504を発行することができる。第1の出版者は双方の出版者によって取り決められ、同意された使用条件に応じてのみ認証を発行しうるので、第2の出版者は提携者(confidant)である。 プ ロ セ ス There are a variety of different uses for the processes and techniques shown in FIGS. 51F-51H. As an example, assume that a first publisher publishes a derivative work that includes its own content and content provided by a second publisher. Two publishers may form a virtual entity, which allows the first publisher to act on behalf of that entity. But it depends only on the terms of use agreed and agreed by both partners. For example, the second publisher may have the first publisher republish the second publisher's content and extract and anthologically edit the content by the consumer 95 (provided that the consumer is a virtual publisher). Presenting the appropriate certificate 504 issued by the entity, the virtual entity may happily authorize (if the consumer proves that the consumer is allowed to exercise that right). For example, only special applicants with certain characteristics may be eligible to receive authentication 504. In the technique described above, the first publisher can issue a certificate 504 to the applicant on behalf of a virtual entity that includes both the first publisher and the second publisher. The second publisher is a confidant, as the first publisher is negotiated by both publishers and can only issue certificates in accordance with the terms of use agreed upon.

 別の例では、複数の参加者を含む製造プロセスである。制御188によって与えられる使用条件は、製造プロセス価値連鎖内の任意の価値連鎖の参加者が価値連鎖全体の代わりにある活動をすることを許可しうる。例えば、材料製造者、完成品供給者およびそれらの間で材料を運送する輸送会社は、仮想エンティティを形成しうる。そして仮想エンティティは、取引当局に制御セットを提出しうる。制御セットは、全3参加者が提携して活動することを記載したプロセスを記載している。簡単な例として、例えば、彼らの仮想エンティティに適用可能な使用条件に応じて作り出された制御セットでは、材料の要件の統一表示、完成された外観(finished appearance)および配送スケジュールが認められる。 Another example is a manufacturing process involving multiple participants. The terms of use provided by control 188 may permit participants of any value chain in the manufacturing process value chain to perform certain activities on behalf of the entire value chain. For example, a material manufacturer, a finished goods supplier, and a shipping company that transports materials between them may form a virtual entity. The virtual entity may then submit the control set to the trading authority. The control set describes a process that states that all three participants work together. As a simple example, for example, a control set created according to the usage conditions applicable to their virtual entity allows for a unified representation of material requirements, a finished appearance and a delivery schedule.

 他の例では、半導体会社、システムインテグレータおよび3つの異なるソフトウェア提供者は、半導体会社のチップ設計、シミュレーションおよび設計検査アプリケーションをサポートする仮想エンティティを形成しうる。この例では、認証はこの例のエンティティをなす各会社と、各会社の特定の個人に発行されうる。会社間で取り決められた規則および制御は、誰がソフトウェアアプリケーションおよび関連するデータベースにアクセスを有するか、および誰がそのソフトウェアおよび/またはデータに修正を加え得るかを特定する。このように、半導体会社は、外部の契約者および/または提供者、およびこれらの外部の会社を代表する特定の個人に対してアクセスを承認することができる。これらの個人は典型的な問題を解決するためにおよびシステム維持の仕事を行うためにのみ十分なアクセスを承認されうる。さらに、これらの個人は、限定された期間、さらなる権利(承認)を付与され得、デフォルトの許可には含まれていない、ある実行可能プログラム(executables) および/またはデータへの解決のためのアクセスを要求する特定の問題を解決する。 In another example, a semiconductor company, a system integrator, and three different software providers may form virtual entities that support the semiconductor company's chip design, simulation, and design inspection applications. In this example, a certificate may be issued to each company that is an entity of this example, and to a particular individual of each company. Rules and controls negotiated between companies specify who has access to the software application and associated database and who can make modifications to the software and / or data. In this way, the semiconductor company can authorize access to external contractors and / or providers and specific individuals representing these external companies. These individuals may be granted sufficient access only to solve typical problems and to perform system maintenance tasks. Further, these individuals may be granted additional rights (approvals) for a limited period of time, access to certain executables and / or data for resolution not included in the default permissions. Solve certain problems that require.

 本発明の仮想エンティティの特徴は、部分的に、Ginterらに開示された取扱い連鎖および制御技術に基づいて築かれた拡張を提示する。例えば、本発明のこの局面に応じて作り出された認証は、VDE取扱いおよび制御の連鎖の能力を利用し得、認証連鎖を管理する。 The virtual entity feature of the present invention presents, in part, extensions built on the handling chain and control techniques disclosed in Ginter et al. For example, the authentication created in accordance with this aspect of the invention may take advantage of the capabilities of the VDE handling and control chain to manage the authentication chain.

安全ディレクトリサービス
 図52は安全ディレクトリサービス交易ユーティリティシステム600の例を示す。安全ディレクトリサービスは、氏名、住所、公衆鍵、認証書等のような、電子ディレクトリ情報および/または他のディレクトリ情報を安全に提供する。そのような情報を安全に(好ましい実施形態では仮想分散環境(VDE)を介して)送信することは、傍受(eavesdrop)を防ぎ、機密性を確実にし、重要な参加者インタラクション有効性をイネーブルすることによって重要なインフラストラクチャサポートを提供する。
Secure Directory Service FIG. 52 shows an example of a secure directory service trading utility system 600. Secure directory services securely provide electronic directory information and / or other directory information, such as names, addresses, public keys, certificates, and the like. Transmitting such information securely (in a preferred embodiment, via a virtual distributed environment (VDE)) prevents eavesdropping, ensures confidentiality, and enables critical participant interaction effectiveness. By providing critical infrastructure support.

 より詳細には、これらの発明に応じて提供される安全ディレクトリサービスは、以下の例示的な有益な特徴および機能を提供しうる。 More specifically, a secure directory service provided in accordance with these inventions may provide the following exemplary beneficial features and functions.

 ・様々な分類情報を含む多様な異なるパラメータに基づくディレクトリ情報を安全に信頼性高く提供する。 Provide secure and reliable directory information based on various different parameters including various classification information.

 ・氏名、機能、物理的位置および/または他の属性に基づいて、消費者、コンテンツ提供者、手形交換所および/または他の関係者の電子アドレスおよび/または他の通信経路を安全に提供しうる。 Securely providing electronic addresses and / or other communication paths of consumers, content providers, clearinghouses and / or other parties based on name, function, physical location and / or other attributes. sell.

 ・例えば、氏名、機能、物理的位置および/または他の属性に基づいて、消費者、コンテンツ提供者、手形交換所および/または他の関係者の公衆鍵および/または認証を提供しうる。 • Provide public keys and / or certificates of consumers, content providers, clearinghouses and / or other parties based on, for example, name, function, physical location and / or other attributes.

 ・安全なコンテナにおいて要求および応答の信頼のある通信を効率的に管理および/または自動化する一方、同一性関連情報を保護し、適当な場合には隠しうる。 Efficiently manage and / or automate the reliable communication of requests and responses in secure containers while protecting and, where appropriate, hiding identity-related information.

 ・安全なコンテナを用いること、およびコンテンツの完全性および非周知性(non−reputability) を保証するための規則および制御。 Rules and controls to ensure {secure containers and content integrity and non-reputability}.

 ・電子制御セットに具体化される取扱いおよび制御の安全な連鎖から承認を受け取る。
 ・ネットワークまたは他のシステムにわたる安全ディレクトリサービス機能の分散(例えば、あらゆる消費者および/または他の価値連鎖参加者ノードは、Ginterらの特許明細書に記載されているVDEを用いた1以上の他の参加者と、自身の、安全ディレクトリサービスの直接の取り引きを開始する潜在的に分散された安全ディレクトリサービスである。)
Receive approval from a secure chain of handling and control embodied in an electronic control set.
Distribution of secure directory service functions across a network or other system (eg, any consumer and / or other value chain participant nodes may use one or more other VDEs described in the Ginter et al. Patent specification) Is a potentially decentralized secure directory service that initiates direct transactions with its participants and its own secure directory service.)

 ・1以上の分散された安全ディレクトリサービス副手形交換所に、あるいは1以上の分散された安全ディレクトリサービス副手形交換所と共同で、承認を付与し、サービスを提供する。1以上の分散された安全ディレクトリサービス副手形交換所の動作は、会社あるいは政府の機関内で、および/または、分散する上級ディレクトリサービス当局および/またはシステムあるいはネットワークにわたる他の承認安全ディレクトリサービス機能の全ビジネス集中領域の1以上の管轄内および/あるいはサービングサブセット(serving subset)内のように、論理的および/または物理的にどこにでも位置しうる。 Approve and provide services to one or more distributed secure directory service secondary clearinghouses or in conjunction with one or more distributed secure directory service secondary clearinghouses. The operation of one or more distributed secure directory service subordinate clearinghouses may be performed within a company or government agency and / or by distributed senior directory service authorities and / or other authorized secure directory service functions across systems or networks. It may be located logically and / or physically anywhere, such as within one or more jurisdictions and / or a serving @ subset of the overall business concentration area.

 ・あらゆる消費者および/または、ある、あるいは全ての他の価値連鎖参加者ノードは、全ネーミングサービスネットワークのコンテクストの中で、ネーミングおよび関連するサービスおよび機能を提供する安全ディレクトリサービス当局を潜在的にサーポートすることができる。全ネーミングサービスネットワークのコンテクストは、1以上の他の参加者内部オペレーションノードおよび、このリストの他の所にあるような、適当であればVDE技術を利用する全ての活動を含む。 • Every consumer and / or some or all other value chain participant nodes potentially provide a secure directory service authority that provides naming and related services and functions within the context of the entire naming service network. Can be supported. The context of the entire naming service network includes one or more other participant internal operation nodes and all activities utilizing VDE technology where appropriate, as elsewhere in this list.

 ・階層的に組織され、氏名、機能、物理的位置および/または他の属性に基づいて全てのディレクトリのサブセットに対する安全ディレクトリサービスについての責任およびオペレーションを代理しうる。 • Hierarchically organized and may represent responsibility and operations for secure directory services for a subset of all directories based on name, function, physical location and / or other attributes.

 ・階層的に組織され得、例えば、ディレクトリのディレクトリを提供する。
 ・異なる交易モデルおよび/または活動および/または価値連鎖に対する異なる様式でディレクトリサービスへの責任が分散されうるように、および1以上の関係者が、例えば1以上の例における他の関係者よりも階層的により上級になり得、1以上の例において階層的に同等(peer)あるいはより低級になりうるように、階層的に、ピアツーピア(peer to peer)であるいは組み合わせた様式で組織されうる。すなわち、参加者間の関係はプログラム可能であり、所与の交易活動、価値連鎖および/またはモデルに対する、1以上の所望の特定のディレクトリサービス配置を設定(および後には修正)し得る。
It can be organized hierarchically, for example providing a directory of directories;
• The responsibility for the directory service can be distributed in different ways for different trade models and / or activities and / or value chains, and one or more parties may be more hierarchical than other parties, for example in one or more instances. It can be organized hierarchically, peer-to-peer or in a combined manner, so that it can be more sophisticated in nature and hierarchically equivalent or lower in one or more examples. That is, the relationships between participants are programmable and may set (and later modify) one or more desired specific directory service locations for a given trading activity, value chain and / or model.

 図52は、プロセスの観点からの例示的な安全ディレクトリサービス600を示す。この例では、安全ディレクトリサービス600は、消費者、価値連鎖参加者および/または電子機器に関連するディレクトリ情報をしっかりと把握し、かつ資格が与えられた要望に基づいてこの情報を安全に提供するアーカイブである。この例では、安全ディレクトリサービス600は以下の機能を提供しうる。 FIG. 52 illustrates an exemplary secure directory service 600 from a process perspective. In this example, secure directory service 600 keeps track of directory information associated with consumers, value chain participants, and / or electronic devices, and provides this information securely based on qualified requests. Archive. In this example, the secure directory service 600 may provide the following functions.

 ・データベース管理606
 ・データベース検索/読み出し608
 ・データベースの複製610
 ・データベース伝搬612
 ・確証614および
 ・承認616
・ Database management 606
・ Database search / readout 608
・ Database replication 610
・ Database propagation 612
• Confirmation 614 and • Approval 616

 データベース606は、消費者に提供された入力情報をソースとして取り込み、関連のある記録を読み出すために、その情報を用いる検索および読み出しエンジン608によってアクセスされうる。例えば、安全ディレクトリサービス600は個人、組織、サービスおよび/または装置の同一性618、電子アドレス620、認証622、および/または鍵624を受け取りうる。この情報はデータベース606内に格納されうる。 The database 606 may be accessed by a search and retrieval engine 608 that takes the input information provided to the consumer as a source and uses that information to retrieve relevant records. For example, secure directory service 600 may receive personal, organizational, service and / or device identity 618, electronic address 620, authentication 622, and / or key 624. This information may be stored in database 606.

 要求602に応答して、安全ディレクトリサービス検索および読み出しエンジン608はデータベース606にアクセスして、更なる情報(例えば、ある個人あるいは機関の電子メールアドレス、ある個人の公衆鍵、ある電子メールアドレスを持つ人物の同一性、ある公衆鍵を持つ人物の同一性およびアドレス)を読み出しうる。 In response to request 602, secure directory service search and retrieval engine 608 accesses database 606 to have additional information (eg, an individual or institution email address, an individual's public key, an email address). The identity of a person, the identity and address of a person with a certain public key).

 さらに、安全ディレクトリサービス600は、アクセス制御、監査要件などを返しうる。例えば、ユーザは、エンティティの内部電子メールアドレスにアクセスするための有効証明書(例えば認証504)を提示することを要求されうる。データベース606には既知の所定の情報フィールドは全ての来訪者(例えば、事務所の位置あるいは特定の雇用者、会社のサーバ上に存在するその者のホームディレクトリ等)、あるいは消費者の物理的アドレスは、その者自身の認証当局500として職務する消費者によって発行された認証504を提示する人々には入手可能でありうるが、その他の者には入手可能でない。この制御は、安全ディレクトリサービス600に情報を運ぶ安全なコンテナにおいて特定されうる。 In addition, secure directory service 600 may return access controls, audit requirements, and the like. For example, a user may be required to present a valid certificate (eg, authentication 504) for accessing an entity's internal email address. The predefined information fields known to the database 606 may be all visitors (eg, office locations or specific employers, their home directories on a company server, etc.), or the physical address of the consumer. May be available to those presenting a certificate 504 issued by a consumer serving as their own certification authority 500, but not to others. This control may be specified in a secure container that carries information to the secure directory service 600.

 要求した者に情報が与えられると、その者は承認された様式でのみその情報を用いることを要求される。例えば、その者は、電子メールメッセージを定式化するための情報を用いることが可能になりうるが、メーリングリスト用の物理的アドレスを抜粋することはない。この制限は、制御188bによって実施され得、安全ディレクトリサービス600は提供する情報と関連づける。 情報 Once the requestor is given the information, the person is required to use the information only in an approved form. For example, the person may be able to use the information to formulate the email message, but will not extract the physical address for the mailing list. This restriction may be enforced by control 188b, and secure directory service 600 correlates with the information provided.

 図53に示されるように、安全通信設備626に加え、安全ディレクトリサービス600はデータベース606および検索および読み出しエンジン608を提供しうる。安全ディレクトリサービス600のアーキテクチャは、Ginterらの特許の開示における図12および図13に基づきうる。 As shown in FIG. 53, in addition to the secure communication facility 626, the secure directory service 600 may provide a database 606 and a search and retrieval engine 608. The architecture of the secure directory service 600 may be based on FIGS. 12 and 13 in the disclosure of the Ginter et al. Patent.

 図54は、安全ディレクトリサービス600によって行われうる例示的な安全ディレクトリサービスプロセスを示す。この例では、送り手95(1)は、受け手95(2)にメッセージを送ることを希望する。送り手および受け手は、消費者、手形交換所等で所有されている電子機器100になりうる。送り手95(1)は、アドレス要求602を、ある情報を提供しかつ他の情報を要求する安全ディレクトリサービス600に送る。それに応答して、安全ディレクトリサービス600は、要求された情報を送り手95(1)に提供する。送り手95(1)は、受け手95(2)にメッセージを送るのにその情報を用いうる。この例では、アドレス要求602および応答情報604の双方が、安全電子コンテナ152内に保持され、要求および応答の機密性および完全性を維持する。このようにして、例えば外部の傍受者は、送り手95(1)が通信を望む者は誰か、あるいは通信を行うために必要としている情報は何かを断定することはできない。ディレクトリ応答は、要求されたメッセージを他の位置へ方向付けるように「だまされ」ることはできない。加えて上述のように、ディレクトリサービス600は、その応答に沿った制御188および/または要求を含み得、あるいはその入力の一部分として制御188を要求する。 FIG. 54 illustrates an exemplary secure directory service process that may be performed by the secure directory service 600. In this example, sender 95 (1) wants to send a message to recipient 95 (2). The sender and the recipient can be the electronic device 100 owned by a consumer, a clearing house, or the like. Sender 95 (1) sends address request 602 to secure directory service 600, which provides some information and requests other information. In response, secure directory service 600 provides the requested information to sender 95 (1). Sender 95 (1) may use that information to send a message to recipient 95 (2). In this example, both address request 602 and response information 604 are maintained in secure electronic container 152 to maintain the confidentiality and integrity of the request and response. In this way, for example, an outside eavesdropper cannot determine who the sender 95 (1) wants to communicate with or what information is needed to make the communication. The directory response cannot be "fooled" to direct the requested message to another location. In addition, as described above, directory service 600 may include controls 188 and / or requests along with its response, or request controls 188 as part of its input.

取引当局700
 図55は、取引当局交易ユーティリティシステム700の例を示す。これらの発明はまた、以下の全般の機能を提供する安全な「取引当局」能力を可能にする。
Trading Authority 700
FIG. 55 illustrates an example of a trading authority trading utility system 700. These inventions also enable a secure "trading authority" ability to provide the following general features:

 ・マルチイベント取引あるいはプロセスの取扱いおよび制御の連鎖におけるイベント(例えば承認、例えば拒絶しない(non−repudiation)目的を含む)の安全の確認、認証、および/または監査する。 Verifying, authenticating, and / or auditing the safety of events in a multi-event transaction or process handling and control chain (including, for example, acknowledgment, including, for example, non-repudiation purposes).

 ・マルチイベント取引あるいはプロセスを取扱いおよび制御の連鎖における制御セット(例えば、承認および、例えば拒絶しない目的を含む)の安全な格納、確認、認証、および/または分散する。 -Secure storage, validation, authentication, and / or distribution of control sets (including, for example, authorization and, for example, non-rejection purposes) in a chain of handling and control of multi-event transactions or processes

 ・任意のあるいはすべての取引ステップおよび/またはプロセスステップの要件を発行する。 Issue requirements for any or all transaction steps and / or process steps.

 ・所望であれば、(例えば、分散された計算、プロセス管理、EDI、通貨の照会(reference to currency)等についての、相互制御方法および分散され、自動化されたイベントを利用するモデルへの参加を含む、管理、監督、仲介、仲裁、開始を介する)取引あるいはプロセスへ積極的に参加する。 -Participate in inter-control methods and models that utilize distributed, automated events, if desired (e.g., for distributed computation, process management, EDI, currency referencing, etc.). Actively participate in transactions or processes (including, through management, supervision, mediation, arbitration, initiation).

 ・ある情報を認証するために適合される取引当局遠距離通信スイッチを介して電子情報の適切なルーティングを認証することを含む、ステップおよび/または通過経路を認証し得、認証は要求されたルートおよび/またはそのような電子情報の送信はある約定された規則および制御にしたがっていたことを認証する。例えば、ある約定された規則および制御は、あるアーカイブされた情報を獲得することおよび/または予算を超過しないこと、および/または他の限定および/または制限、例えば:所与の期間における「運ばれた」情報コンテナの数、ある期間にわたる通貨コンテナ内に含まれる(に代表される)電子通貨の価値、購入注文で委託される資金の額、適切な注文当局等、である。 Steps and / or transit paths may be authenticated, including authenticating the appropriate routing of electronic information via a trading authority telecommunications switch adapted to authenticate certain information, the authentication being the required route And / or authenticate that transmission of such electronic information has complied with certain contracted rules and controls. For example, certain contracted rules and controls may obtain certain archived information and / or do not exceed a budget, and / or other limitations and / or restrictions, such as: The number of information containers, the value of the electronic currency contained in the currency container over a period of time, the amount of funds entrusted in purchase orders, the appropriate ordering authorities, etc.

 取引当局は単に、電子商取引および/または(一連の取引ステップ全般における)取引ステップに対する安全な、注意深い傍観者および認証者であり得、取引当局は、安全な複数のパーティ(plural−party)の電子商取引の安全な促進者であり得、および/または取引当局は、電子商取引に積極的および直接的に参加し得る。 The trading authority may simply be a secure, attentive bystander and certifier to e-commerce and / or trading steps (over a series of trading steps), and the trading authority may provide secure multiple-party electronic They may be secure promoters of commerce and / or trading authorities may actively and directly participate in e-commerce.

 より詳細には、これらの発明に応じた取引当局は、以下の有利な特徴および/または機能を提供し得る。 More specifically, trading authorities in accordance with these inventions may provide the following advantageous features and / or functions.

 ・マルチステージ取引および/または取扱いおよび制御プロセスの連鎖に適するイベント通知情報を安全に維持し、確認する。 • Secure and confirm event notification information suitable for chaining multi-stage transactions and / or handling and control processes.

 ・ビジネスプロセスの要素を代表する構成要素に基づく、要求された取引および/またはプロセスステップの取扱いおよび制御の連鎖を、その認証あるいは立証のための要件に沿って、強化し得る。ここで例えば、1以上の取引当局はそれぞれ、取引シーケンスにおける1以上のステップ「位置」で1以上の特定のイベントを認証および/または立証する。 • The chain of handling and control of required transactions and / or process steps, based on components that represent elements of a business process, can be enhanced, along with its certification or verification requirements. Here, for example, each of the one or more trading authorities authenticates and / or establishes one or more specific events at one or more steps "locations" in the trading sequence.

 ・例えば、多数の異なる参加者により貢献を受ける多数の別個の副制御セットから全部の取引制御セットを形成し得る。 For example, the entire transaction control set may be formed from a number of separate sub-control sets contributed by a number of different participants.

 ・例えば、価値連鎖参加者間の一連のイベントを含む、要求された取引イベントを調整するための相互(reciprocal)方法を利用する。 Utilize reciprocal methods for coordinating requested trading events, including, for example, a series of events between value chain participants.

 ・電子制御セットにおいて具体化された取扱いおよび制御の安全な連鎖から承認を受け取る。 Receive approval from a secure chain of handling and control embodied in the electronic control set.

 ・取引および/または取扱いおよび制御プロセスの連鎖を積極的に管理するために介入し得る。 Intervene to actively manage the chain of transactions and / or handling and control processes.

 ・ワークフローおよび/または取扱いおよび制御プロセスおよび/または他のビジネスプロセスの連鎖を調整し得る。 • Coordinating the chain of workflow and / or handling and control processes and / or other business processes.

 ・分散された権利の管理に対する安全性を非常に本質的に向上させる、分散された適正情報、EDI、金融取引、および/または通商システム価値連鎖活動における認証および/または立証ステップを含む、信用された、安全な分散された電子交易環境に基づいて、自動および効率的管理を提供し得る。そのような安全性は、中央集権化された、オンライン交易モデルで得ることができる安全性に適合しあるいはその安全性を超え得る。 • Trusted, including authentication and / or verification steps in decentralized information, EDI, financial transactions, and / or trade system value chain activities that greatly enhance the security of decentralized rights management. Also, it can provide automatic and efficient management based on a secure and distributed electronic trading environment. Such security may match or exceed the security available in a centralized, online trading model.

 ・価値連鎖参加者(例えば、組織、個人消費者、仮想グループ)内および/または間の取引の少なくとも一部を管理し得る。 得 る Manage at least some of the transactions within and / or between value chain participants (eg, organizations, private consumers, virtual groups).

 ・少なくとも部分的に規則および制御の利用を介して、原子取引(atomic transactions)に対する満足度の状態および結果を特定および/または監視し得る。 Identify and / or monitor the status and outcome of satisfaction with atomic transactions, at least in part through the use of rules and controls.

 ・エラー状態および/または取引プロファイル分析に基づいて(例えば、推論エンジンおよび/またはエキスパートシステムの利用により)何が起こっているかを監督し得る。 得 る. Oversee what is happening (eg, by using an inference engine and / or expert system) based on error conditions and / or transaction profile analysis.

 ・異なる分散した関係者が機密性の高い、信頼あるインターフェースを介して効率的に協働することができる、安全性、ルーティング、優先順位付けおよび交渉プロセスの機密性の調整を提供し得る。 It may provide security, routing, prioritization and confidentiality coordination of the negotiation process, where different decentralized stakeholders can work together efficiently through a sensitive and trusted interface.

 ・適当であれば、安全なドキュメントおよび/またはプロセス制御に対する公証、確認、認証および/または交付(delivery)を提供する。 • Provide notarization, confirmation, authentication and / or delivery of secure documents and / or process controls where appropriate.

 ・ある情報を認証するために適合される取引当局遠距離通信スイッチを介して電子情報の適切なルーティングを認証することを含む、ステップおよび/または通過経路を認証し得、認証は適切なルートおよびそのような電子情報の送信はある約定された規則および制御にしたがっていたことを認証する。例えば、ある約定された規則および制御は、予算を超過しないこと、または他の限定:所与の期間における「運ばれた」情報コンテナの数、ある期間にわたる通貨コンテナに代表される電子通貨の価値、購入注文で委託される資金の額、適切な注文当局等、が発行され、そのようなルーティングされた情報を受け取るノードにおいて適切なそのような認証あるいは立証の受信に関する要件を満たす。 • Authenticate steps and / or transit paths, including authenticating the proper routing of electronic information via a trading authority telecommunications switch adapted to authenticate certain information, where the authentication is performed with the appropriate route and The transmission of such electronic information verifies that it has complied with certain contracted rules and controls. For example, certain contracted rules and controls do not exceed budget, or other limitations: the number of "conveyed" information containers in a given period, the value of an electronic currency represented by a currency container over a period of time. The amount of funds entrusted in the purchase order, the appropriate ordering authority, etc. are issued to meet the requirements for receiving such authentication or proof at the node receiving such routed information.

 ・取引当局機能をネットワークあるいは他のシステムにわたって分散し(例えばあらゆる消費者および/または他の価値連鎖参加者のノードは潜在的に少なくとも部分的に自身の取引当局の機能を開始する、分散された使用手形交換サービス(usage clearing service)であり、前述の参加者ノードは、1以上の他の参加者と直接に使用情報を通信し得る)、規則および制御、およびGinterらの特許明細書に記載された他のVDE技術にしたがう。 Decentralized authority functions over a network or other system (e.g., any consumer and / or other value chain participant node potentially starts at least partially its own authority functions) A usage clearing service, wherein the participant node may communicate usage information directly with one or more other participants), rules and controls, and described in the patent specification of Ginter et al. According to other VDE technologies that have been implemented.

 ・電子的あるいはそれ以外の仲裁、調停および交渉サービスを提供し得る。 Provide electronic or other arbitration, mediation and negotiation services.

 図55は、全体の機能の観点からみた取引当局700の特定の例を示す。取引当局700は、特に、取引中の参加者から受け取るイベント通知に基づいて全取引あるいはプロセスの現在の状態を維持する安全監査設備を提供する。 FIG. 55 illustrates a specific example of a trading authority 700 in terms of overall functionality. Trading authority 700 provides, among other things, a security audit facility that maintains the current state of all transactions or processes based on event notifications received from trading participants.

 この特定の例では、取引当局700は以下の機能を果たす。
 ・イベント通知収集730
 ・有効イベントデータベース管理732
 ・要件生成734
 ・安全立証監査736
 ・報告738
 ・通知740
 ・返答742
 ・伝播744
In this particular example, trading authority 700 performs the following functions.
・ Event notification collection 730
・ Effective event database management 732
・ Requirement generation 734
Safety verification audit 736
Report 738
Notification 740
・ Reply 742
・ Propagation 744

 この例では、取引当局700は、イベント通知748の形態でイベントが発生したという通知を受け取る。イベント通知748は、1以上の安全な電子コンテナ152に搬送されうる。イベント通知収集プロセス730は、これらのイベント通知748を収集し、それらを、有効イベントデータベース732に格納しうる。取引当局700は、その有効イベントデータベース732に基づいて、さらなる通知748’を生成し得、また要求752に応答しておよび/または他の要件に基づいて、取引あるいはプロセスの現在の状態を示す応答750を発行しうる。加えて、取引当局700は、監査機能736によって分析されるその有効イベントデータベース732のコンテンツに基づいて、進行および取引あるいはプロセスの状態を示す監査記録754を生成し、出力し得る。取引当局700はまた、その報告機能738に基づいて、報告756を発行し得る。有効イベントデータベース732は、分散されたイベント通知データベースであり得、その場合には、返答プロセス742および伝播プロセス744は分散方式でデータを維持し更新するのに用いられ得る。 In this example, trading authority 700 receives a notification that an event has occurred in the form of event notification 748. The event notification 748 may be transported to one or more secure electronic containers 152. The event notification collection process 730 may collect these event notifications 748 and store them in a valid event database 732. Trading authority 700 may generate further notifications 748 'based on its valid event database 732, and a response indicating the current state of the transaction or process in response to request 752 and / or based on other requirements. 750 may be issued. In addition, trading authority 700 may generate and output an audit record 754 indicating progress and status of the transaction or process based on the contents of its valid event database 732 analyzed by audit function 736. Trading authority 700 may also issue report 756 based on its reporting function 738. Valid event database 732 may be a distributed event notification database, in which case reply process 742 and propagation process 744 may be used to maintain and update data in a distributed manner.

 この例における取引当局700の別の主要な機能は、全部のプロセスあるいは取引を制御するあるいは全部のプロセスあるいは取引に影響を与えるのに用いられ得る、新たなあるいは修正されたイベント要件758を発行することである。取引当局700は、制御セット188、価格および許認可188’、イベントフロー要件760および/またはプロセスルーティング要件762を受け取りうる。イベントフロー要件760およびプロセスルーティング要件762は、1以上の制御セットで特定されうる。この情報と、有効イベントデータベース732のコンテンツとに応答して、取引当局700は、その要件生成プロセス734を用いて、新たなあるいは修正されたイベント要件758を作り出す。取引当局700はまた、新たなあるいは修正された制御セット188”および新たなあるいは修正された価格および/または許認可188”’を作り出し得る。取引当局700はその安全監査機能736への入力として、財務計算書764を用い得る。 Another key function of the trading authority 700 in this example is to issue new or modified event requirements 758 that can be used to control or influence the entire process or transaction. That is. Trading authority 700 may receive control set 188, price and permissions 188 ', event flow requirements 760, and / or process routing requirements 762. Event flow requirements 760 and process routing requirements 762 may be specified in one or more control sets. In response to this information and the contents of the valid event database 732, the trading authority 700 uses its requirement generation process 734 to create a new or modified event requirement 758. The trading authority 700 may also create a new or modified control set 188 "and a new or modified price and / or license 188" ". Trading authority 700 may use financial statements 764 as input to its security audit function 736.

 図56は、取引当局700のアーキテクチャの例を示す。この例では、取引当局700(Ginterらの図12および13に示されるVDE権利オペレーティングシステム(ROS)アーキテクチャに基づき得る)は、安全通信設備770、データベースおよび取引プロセッサ772、プロセス制御論理774、ルーティングテーブル776および適応制御セットデータベース778を含む。これらの機能は、1以上の制御サイトにおける方法によって行われうる)。加えて、取引当局700はまた、シール生成器782、デジタルタイムスタンプ生成器784および指紋/ウォーターマーク生成器786を含むドキュメント公証780を含み得る。 FIG. 56 shows an example of the architecture of the trading authority 700. In this example, trading authority 700 (which may be based on the VDE Rights Operating System (ROS) architecture shown in Ginter et al., FIGS. 12 and 13) includes a secure communication facility 770, a database and transaction processor 772, process control logic 774, routing tables 776 and an adaptive control set database 778. These functions can be performed by methods at one or more control sites). In addition, trading authority 700 may also include a document notary 780 that includes a seal generator 782, a digital timestamp generator 784, and a fingerprint / watermark generator 786.

 安全通信設備770は、取引当局700が電子ネットワーク150にわたって安全な方式で(例えば安全電子コンテナ152によって)通信することを認める。データベースおよび取引プロセッサ772は、図55に示されたプロセスの大部分を行う。適応制御セットデータベース778は、有効イベントデータベース機能を果たし得る。ルーティングテーブル776は要件生成機能734の一部として用いられ得、適切なメッセージを適切なエンティティにルーティングする。 The secure communication facility 770 allows the trading authority 700 to communicate over the electronic network 150 in a secure manner (eg, by the secure electronic container 152). The database and transaction processor 772 performs most of the process shown in FIG. The adaptive control set database 778 may perform a valid event database function. Routing table 776 may be used as part of requirement generation function 734 to route the appropriate message to the appropriate entity.

 プロセス制御論理774は、イベントフロー要件760および/またはプロセスルーティング要件762によって完全には予期されないあるいは特定されないエラー状態を扱うのに用いる推論エンジンあるいはエキスパートシステムを含みうる。プロセス制御論理774は、規則ベースの原理、ファジー論理、ニューラルネットワークあるいは、これらのいくつかあるいはすべての組み合わせ、あるいはプロセス制御論理の他の方法に基づいて動作しうる。プロセス制御論理774は、全部の取引あるいはプロセス内で発生するであろう次のイベントを決定する。 Process control logic 774 may include an inference engine or expert system used to handle error conditions that are not completely expected or specified by event flow requirements 760 and / or process routing requirements 762. Process control logic 774 may operate based on rule-based principles, fuzzy logic, neural networks, or some or all of these, or other methods of process control logic. Process control logic 774 determines the next event that will occur within the entire transaction or process.

 ドキュメント公証780は、立証されたドキュメント生成を提供し、例えば、デジタルシールおよび/または速記(stenographic)情報を書き出されたおよび/またはデジタルドキュメントに添付する。 Document Notary 780 provides a document generation that is proven, for example, attaching digital seals and / or stenographic information to the exported and / or digital document.

 図57は、取引当局プロセスの例を示す。この簡単化されたプロセスにおいて、取引当局700は、全部の製品送達プロセスを監査し監督するのに利用される会社の内部のエンティティであり得る。この例では、消費者95は、商品の注文788を発行する。この注文788は、受注部門704によって受けられる。受注部門704は、注文イベント710を取引当局700に発行する。この注文イベント710に応答して、取引当局700は、どのように受注部門704がその注文を取扱うかを特定する1以上の制御セット188の形態で、規則および/または要件を発行し得る。これらの規則188は、例えば一連の連鎖および調達部門709A、倉庫709B、運送会社726および支払収集部門709Cの活動を監督する取扱いを特定する。規則188は、安全電子コンテナ152である部門からもう一方へ送られ得、そうして発生するであろう取引の要件および全部のプロセスフローを特定する。各部門は、その後、規則それ自身および/または取引当局700によって監督されたルーティングによって、安全制御188を次の部門に送る。各部門はまた、全プロセスの現在の状態を取引当局700に警告するイベント通知748を発行し得る。取引当局700は、監査の目的でおよび/または取引当局にプロセスにおける次のステップに向かうことを許可するために、この状態情報をその安全有効イベントデータベース732内に格納し得る。 FIG. 57 illustrates an example of a trading authority process. In this simplified process, the trading authority 700 may be an internal entity of the company that is used to audit and oversee the entire product delivery process. In this example, the consumer 95 issues a product order 788. This order 788 is received by the order receiving department 704. The order receiving section 704 issues an order event 710 to the trading authority 700. In response to this order event 710, trading authority 700 may issue rules and / or requirements in the form of one or more control sets 188 that specify how order department 704 handles the order. These rules 188 specify, for example, a set of chain and procurement departments 709A, warehouses 709B, shipping companies 726, and a procedure that oversees the activities of the payment collection department 709C. Rules 188 may be sent from one department to another, which is secure electronic container 152, and specify the requirements of the transaction and the overall process flow that will occur. Each department then sends a safety control 188 to the next department, via the rules themselves and / or routing supervised by the trading authority 700. Each department may also issue event notifications 748 alerting trading authority 700 of the current status of all processes. The trading authority 700 may store this status information in its secure enabled event database 732 for auditing purposes and / or to allow the trading authority to proceed to the next step in the process.

 取引当局700は、例えば進行中の取引あるいはプロセスとインタラクションするために図17E−1から図17E−4に示されるインタラクションモデルを用いる。取引当局700にとって特に有用なシナリオは、ジョイントベンチャーあるいは他の共通の目的に取り組む会社などの複数の関係者によって行われるプロセスを管理することである。このタイプのビジネス的なシナリオでは、複数の会社は共通の全体の目標に向かって作用し得るが、例えば自分自身の機密性の高い商売上の秘密を保護するという内部的な自身の目的を自身が有し得る。取引当局700は、独立した第3者の仲介者/調停者として用いられ得、どの会社に対しても、詳細なプロセス情報を取引当局700以外の何者に対しても暴くことを要求することなく、複数の会社間の活動を調整する。 Trading Authority 700 uses the interaction models shown in FIGS. 17E-1 through 17E-4, for example, to interact with ongoing transactions or processes. A particularly useful scenario for trading authority 700 is managing the processes performed by multiple parties, such as joint ventures or companies that address other common objectives. In this type of business scenario, multiple companies may work towards a common overall goal, but for example, have their own internal objective of protecting their own sensitive business secrets. May have. Trading authority 700 can be used as an independent third party intermediary / mediator, without requiring any company to disclose detailed process information to anyone other than trading authority 700. Coordinate activities between multiple companies.

 例えば、取引当局700は、異なるコンテクストにおいて異なるものを意味するイベントフローおよび/またはプロセスルーティング要件758および/または制御セット188を特定する制御セットを生成しうる。1つの例として、取引当局700が発行する制御セットは、ある会社にあるステップを、別の会社に別のステップを行わせる得る。このとき、各会社は、特定のステップあるいは一連のステップが他の会社によって行われていることを知らない。そのため、取引当局700は、異なる個人あるいは会社として振る舞う者の間の部分的開示のみを提供するのに用いられ得る制御セット188を開発しうる。 For example, trading authority 700 may generate a control set that specifies event flows and / or process routing requirements 758 and / or control sets 188 that mean different things in different contexts. As one example, a control set issued by trading authority 700 may cause one company to perform one step and another to perform another step. At this time, each company does not know that a particular step or series of steps is being performed by another company. As such, trading authority 700 may develop a control set 188 that may be used to provide only partial disclosure between persons acting as different individuals or companies.

 図58Aおよび図58Bは、「原子取引」する取引当局700によって行われるステップおよびプロセスの例を示す。この例では、取引当局700はフットボールチームのコーチに何か類似する役目を果たす。各個人「プレーヤー」の技能セットおよび要件を受け入れることによって、およびそれらを全体的な「ゲームプラン」に一緒にリンクすることによって、取引当局700は、全体的な「原子」取引における任意の数の価値連鎖参加者を関連させ得る。 FIGS. 58A and 58B illustrate examples of steps and processes performed by a trading authority 700 that is “atomic”. In this example, trading authority 700 serves something similar to a football team coach. By accepting the skill sets and requirements of each individual "player" and linking them together into an overall "game plan", the trading authority 700 will allow any number of Value chain participants can be relevant.

 この例では、取引当局700によって管理されるプロセスの各価値連鎖参加者164(1)、・・・、164(N)は、取引に対する参加者自身のビジネス要件、制限、およびプロセスを特定するあるいは管理する制御セット188(1)、・・・、188(N)に貢献し得る(図58Aおよび図58B、ブロック750)。これらの個人の制御セット188(1)、188(N)は、各個人の参加者がどのように自身の役割を果たすかを特定する。各参加者164(1)、・・・、164(N)は、全体的な取引における自身の役割を知っているが、他の者がどのような役割を果たしているかを知り得ず、あるいは他の参加者の「チーム」をどのように形成するかを明確に知っていることはない。そのため、個人の制御セット188(1)、188(N)は典型的には副取引のみを記述し、全体的な取引に考慮を払い得ない。 In this example, each value chain participant 164 (1),... 164 (N) of the process managed by the trading authority 700 identifies the participant's own business requirements, restrictions, and processes for the transaction or 188 (N) to manage (FIGS. 58A and 58B, block 750). These individual control sets 188 (1), 188 (N) specify how each individual participant plays its part. Each participant 164 (1),... 164 (N) knows their role in the overall transaction, but does not know what role others are playing, or I don't know for sure how to form a "team" of participants. As such, the personal control set 188 (1), 188 (N) typically describes only the secondary transactions and cannot take into account the overall transaction.

 取引当局700はまた、様々な参加者の制御セットをまとめて、要件および限定を伴う全体的な取引プロセスとどのようにリンクするかを特定する別の制御セット188Xを受け取る(図58Aおよび図58B、ブロック752)。この全体的な取引制御セット188Yは、個人の参加者によって提供される副取引制御セット188(1)、188(N)間の衝突をどのように解決するかを特定する(これは、例えばGinterらの特許の開示、図75A−図76Aに示される電子公証プロセス798に関連し得る)。取引当局700は、参加者の個人の制御セットを結合する−それらを追加の論理とともにつなぎ、全体的な取引制御スーパーセット188Yを作り出す(図58Aおよび図58B、ブロック752)。取引当局は、結果として得られたスーパーセット188Yをローカル格納部に格納する(図58B、ブロック754)。この全体的な制御スーパーセットは、どのように取引当局700がイベントを処理し、「原子」取引を行うかを制御する。 The trading authority 700 also receives another control set 188X that summarizes the control sets of the various participants and specifies how to link them with the overall trading process with requirements and limitations (FIGS. 58A and 58B). , Block 752). This overall transaction control set 188Y specifies how to resolve conflicts between sub-trade control sets 188 (1), 188 (N) provided by individual participants (this is for example Ginter The disclosures of these patents may relate to the electronic notarization process 798 shown in FIGS. 75A-76A). The trading authority 700 combines the participant's individual control sets-tying them together with additional logic to create an overall trading control superset 188Y (FIGS. 58A and 58B, block 752). The trading authority stores the resulting superset 188Y in local storage (FIG. 58B, block 754). This overall control superset controls how the trading authority 700 processes events and performs "atomic" trading.

 処理を要求する到着イベントを受領すると(図58B、ブロック756)、取引当局700は、全体取引制御スーパーセット188Yを活性化し得る(図58B、ブロック758)。取引当局700は、その後に、全体取引制御スーパーセット188Yの各部に相当する対応相互制御セットを、取引の各参加者に伝達し得て、これによって、各参加者がスーパーセットと通信できるようになる(図58B、ブロック760)。或いは、この例における各参加者は、その制御セット188(1)、188(N)を取引当局700に与えるときに、その参加者が取引当局700に送った制御セットと通信できる相互制御セットを維持する。 す る と Upon receiving an arrival event that requires processing (FIG. 58B, block 756), trading authority 700 may activate overall trade control superset 188Y (FIG. 58B, block 758). The trading authority 700 may then communicate a corresponding mutual control set corresponding to each part of the overall trade control superset 188Y to each participant in the trade, thereby enabling each participant to communicate with the superset. (FIG. 58B, block 760). Alternatively, when each participant in this example provides its control set 188 (1), 188 (N) to the trading authority 700, each participant may establish an inter-control set that can communicate with the control set that the participant has sent to the trading authority 700. maintain.

 取引当局700は、活性化された制御スーパーセットを使用して受領されたイベントのモニタを開始し得る(図58B、ブロック762)。到着イベントがエラー条件でないときには(図58Bの決定ブロック764の「N」出口)、次に取引当局700は、そのイベントがアトミック取引が完了したことを示すものであるかどうかを判断する(図58B、ブロック765)。アトミック取引が完了していなければ(図58Bの決定ブロック765の「N」出口)、制御はブロック762に戻ってイベントをモニタする。アトミック取引が完了していれば(決定ブロック765の「Y」出口)、取引当局700は取引が終了したと判断する(図58Bのブロック774)。 Trading authority 700 may begin monitoring the received event using the activated control superset (FIG. 58B, block 762). If the arriving event is not an error condition ("N" exit of decision block 764 in FIG. 58B), then trading authority 700 determines whether the event is an indication that the atomic transaction has been completed (FIG. 58B). , Block 765). If the atomic transaction has not been completed (“N” exit of decision block 765 of FIG. 58B), control returns to block 762 to monitor the event. If the atomic transaction has been completed (“Y” exit at decision block 765), trading authority 700 determines that the transaction has been completed (block 774 of FIG. 58B).

 到着イベントがエラー条件であるときには(図58Bの決定ブロック764の「Y」出口)、取引当局700は、そのエラーイベントを制御スーパーセット188Y(図58B、ブロック766)にて処理する。エラーが重大なものではないときには(図58B、決定ブロック767、「N」出口)、そのときには制御はブロック762に戻って次のイベント通知の到着を待つ。 If the arrival event is an error condition ("Y" exit of decision block 764 of FIG. 58B), trading authority 700 processes the error event in control superset 188Y (FIG. 58B, block 766). If the error is not critical (FIG. 58B, decision block 767, "N" exit), then control returns to block 762 to wait for the next event notification to arrive.

 エラーが重大なものであるときには(図58B、決定ブロック767、「Y」出口)、取引当局700は、重大エラー処理ルーチンを呼び出し得る(図58B、ブロック768)。重大エラー処理ルーチン768は、制御スーパーセット188Y及び/或いはインターフェースエンジン774の中の規則、或いはその他のプロセス制御論理に基づいて、そのエラーの解決を試み得る。そのようなインターフェースエンジン或いはその他のプロセス制御論理774は、全体取引の業務モデルに関してプログラムされて、エラー条件に基づいて適切なアクションを選択するために十分な情報を有するようなっていてもよい。 と き に は When the error is critical (FIG. 58B, decision block 767, “Y” exit), trading authority 700 may invoke a critical error handling routine (FIG. 58B, block 768). Severe error handling routine 768 may attempt to resolve the error based on rules in control superset 188Y and / or interface engine 774, or other process control logic. Such an interface engine or other process control logic 774 may be programmed with respect to the business model of the overall transaction and have sufficient information to select appropriate actions based on error conditions.

 図58Bに示されたプロセスは、相互に関連し合う(nest)ことができる。例えば、一人の「参加者」によって規定される副取引は、それ自身が、多数の参加者からの寄与に基づいたアトミック取引であり得て、その多数の参加者は皆、同じ或いは異なった取引当局700によって管理される。 プ ロ セ ス The process illustrated in FIG. 58B can be nested. For example, a sub-transaction defined by one "participant" may itself be an atomic transaction based on contributions from multiple participants, all of which may be the same or different transactions. It is managed by the authority 700.

セキュリティチェックポイント交易ユーティリティシステム
 交易ユーティリティシステム90は、サービス機能を含むことができて、それらのサービス機能は、セキュリティサービス、アーカイブサービス、及び通信される情報を一定の方法で認証及び/或いは立証できる非拒絶サービスの提供を、「セキュリティチェックポイントシステム6000」(図58C参照)として実行することを可能にする。セキュリティチェックポイントシステム6000は、
Security Checkpoint Trade Utility System The trade utility system 90 can include service functions that can authenticate and / or prove security information, archive services, and the information communicated in a certain manner. The provision of the rejection service can be performed as the “security checkpoint system 6000” (see FIG. 58C). Security checkpoint system 6000

 ・電子交易インタラクションのための分散型の高効率且つ自動化された監査及  びアーカイブ層の提供、及び
 ・VDE及び分散交易ユーティリティ層のような分散セキュリティ環境のセキ  ュリティ深度の拡大、
を可能にする。
Providing a decentralized, highly efficient and automated audit and archive layer for electronic trading interactions; and increasing the security depth of distributed security environments such as VDE and distributed trading utility layers.
Enable.

 これにより、セキュリティチェックポイントシステム6000は、セキュリティ及び/或いは管理機能を実行し得る。この交易セキュリティシステムの能力は、集中型セキュリティモデルの積極的な利点(例えば中央当局に処理ノードを物理的に制御させる能力)を利用して、これらの能力を、最大の効率及びフレキシビリティを達成し、確実且つ管理可能なスケーラビリティ(集中型システムの主な弱点)を支持し、多重で独立した保証環境層の強化されたセキュリティの利点を提供することができる分散「ユーザ空間」モデルに、展開する。後者の能力は、余計なセキュリティ確保が望まれる高感度通信に対して、特に適合される。これらのセキュリティ層は、基礎分散セキュリティ環境を強化する一つ以上の独立したセキュリティチェックポイントの保護された処理環境の要求される関与及びセキュリティ処理によって、イネーブルされる。 This allows the security checkpoint system 6000 to perform security and / or management functions. The capabilities of this trade security system leverage the positive benefits of a centralized security model, such as the ability to have central authorities physically control the processing nodes, to achieve maximum efficiency and flexibility. Evolved into a distributed "user space" model that can support reliable and manageable scalability (the main weakness of centralized systems) and provide the enhanced security benefits of multiple independent security environment layers I do. The latter capability is particularly adapted for sensitive communications where extra security is desired. These security layers are enabled by the required involvement and security processing of the protected processing environment of one or more independent security checkpoints that enhance the underlying distributed security environment.

 一つ以上のセキュリティチェックポイントシステム6000を通過する情報は、情報の受領者(例えばコンテナ中の情報を受領するパーティ)に対して、その情報の受領に先立ってある通信機能及び/或いはセキュリティステップ(プロセス)が発生したことを確認するように、認証及び/或いは立証されることができる。この認証及び/或いは立証は、例えば、要求される及び/或いは認可された保護された処理セキュリティチャックポイントシステム6000を通った適切な通信のルーティングを認証及び/或いは立証することを含むことができる。そのようなチェックポイントは、例えば、テレコミュニケーションネットワーク中に分散されたり、或いは、エンドユーザVDEノードの物理的及び/或いは論理的位置に「局在」したりすることができる(図58C参照)。 Information passing through one or more security checkpoint systems 6000 may be used to communicate to information recipients (e.g., a party receiving information in a container) communication and / or security steps prior to receiving the information. Process) can be authenticated and / or verified to confirm that it has occurred. This authentication and / or verification may include, for example, authenticating and / or verifying the routing of appropriate communications through the requested and / or authorized secure processing security chuck point system 6000. Such checkpoints may be, for example, distributed throughout the telecommunications network or "localized" at physical and / or logical locations of the end-user VDE node (see FIG. 58C).

 セキュリティチェックポイントシステム6000は、ある情報及び処理を認証及び/或いは立証するように適合されたテレコミュニケーションスイッチを使用し得る。例えば、セキュリティチェックポイントシステム6000によって発行された認証は、要求されるルーティングがたどられたこと、要求されるチェックポイントが通信される保証電子コンテナを検査したこと、及び/或いはそのようなコンテナ或いはその他の電子情報の送出がある明文化された規則及び制御に従って実行されたことを、認証し得る。例えば、そのようなサービスは、ある予算、他の限界、及び/或いは制約が破られていないこと、及び/或いは他の要件が満足されていることを確かめ、及び/或いは認証し、及び/或いは立証することを助けることができる。 The security checkpoint system 6000 may use telecommunications switches adapted to authenticate and / or verify certain information and processes. For example, the certificate issued by the security checkpoint system 6000 may be that the required routing has been followed, that the required checkpoint has been verified by the assured electronic container with which it is communicated, and / or that such a container or It may be verified that the transmission of other electronic information has been performed in accordance with written rules and controls. For example, such a service may verify and / or certify that certain budgets, other limits and / or constraints have not been violated, and / or that other requirements have been met, and / or Can help to prove.

 例えば、セキュリティチェックポイントシステム6000は、所与の時間期間内に「運送された」情報コンテナの数、所与のコンテナの中に含まれた(或いはそれによって代表された)及び/或いはある時間期間に複数のコンテナに含まれた電子通貨の価値(不適切な電子通貨の活動を低減するために非常に重要である)、適切な注文当局が存在する場合を含む買い注文の中で委託された金融量、などに対する要件(限界或いは他の制約が破られないことを含む)を保証することを援助する。そのような要件の評価は、例えば、ある論理的及び/或いは物理的な領域、ノード、ノードグループ、ユーザ、或いはユーザ組織、及び/或いは他のユーザグループから通信されたコンテナ(或いは他のデジタル情報通信)に関連し得て、その関連は、例えば、VDE保証コンテナが当該適合された一つ以上のテレコミュニケーションスイッチを通って移動するにつれて、保証ノード及び/或いは個人ユーザ及び/或いは組織及び/或いは領域認識情報を参照することを通じて決定される。 For example, the security checkpoint system 6000 may determine the number of information containers that have been "transported" within a given time period, included in (or represented by) a given container, and / or for a certain time period. The value of e-currencies contained in multiple containers (very important to reduce improper e-currency activity), as consigned in buy orders, including where appropriate ordering authorities exist Assist in ensuring requirements on financial volumes, etc., including without breaking limits or other constraints. The assessment of such requirements may include, for example, a container (or other digital information) communicated from certain logical and / or physical areas, nodes, node groups, users, or user organizations, and / or other user groups. Communication), which may be related, for example, as the VDE assurance container moves through the adapted one or more telecommunications switches, assured nodes and / or individual users and / or organizations and / or The determination is made by referring to the area recognition information.

 これらの交易ユーティリティシステム「通信チェックポイント」能力は、例えば、テレコミュニケーションルートに沿って一つ以上の「独立した」分散セキュリティ「チェックポイント」を設けて、そのようなチェックポイントによって確実に提供され且つ該チェックポイント(或いは一群のチェックポイント)によって管理されるプロセスによって該コンテナに確実に関連させられ及び/或いは該コンテナの中に挿入される適切な認証及び/或いは立証の存在を要求することによって、セキュリティの信頼性を実質的に増加させることにより、有用なセキュリティ特徴を提供する。この存在は、受領ノードによってテストされて、適切な認証或いは立証が、例えば規則及び制御によって、そのような受領ノードが受領されたコンテナの一つ以上のクラスの内容の少なくとも一部を処理する前に、存在することが要求され得る。そのようなコンテナのクラスは、例えば、ある一つ以上の特定の属性を有する特定の個人及び/或いはグループ及び/或いはコンテナ及び/或いはコンテナの内容を、含み得る。 These trading utility system "communication checkpoint" capabilities may be provided, for example, by providing one or more "independent" decentralized security "checkpoints" along the telecommunications route, and reliably provided by such checkpoints. By requiring the presence of appropriate authentication and / or verification to be reliably associated with and / or inserted into the container by a process managed by the checkpoint (or group of checkpoints) Providing useful security features by substantially increasing security reliability. This presence is tested by the receiving node to ensure that appropriate authentication or verification processes at least a portion of the contents of one or more classes of the received container, such as by rules and controls. May be required to be present. Such classes of containers may include, for example, specific individuals and / or groups and / or containers and / or container contents having certain one or more specific attributes.

 セキュリティチェックポイントシステム6000は、セキュリティの観点からは、エンドユーザの仮想分散環境ノードから「独立」し得る。例えば、そのようなノードは、それらがキー管理を使用して、エンドユーザノードのセキュリティブランチが直接にチェックポイント操作のセキュリティを備えないようにチェックポイント管理のためのそれらの保護された処理環境の内部の多重保証実行コンパートメントを維持し、且つ保証実行コンパートメントに関連するブランチがそのような他のコンパートメントを備えないことを確実にすることを助けるので、セキュリティの観点からは独立し得る。 The security checkpoint system 6000 may be "independent" from the end user's virtual distributed environment node from a security perspective. For example, such nodes may use their key processing and their protected processing environment for checkpoint management so that the security branch of the end-user node does not directly provide the security of the checkpoint operation. It may be independent from a security point of view, as it maintains an internal multiple assurance execution compartment and helps ensure that the branches associated with the assurance execution compartment do not have such other compartments.

 セキュリティチェックポイントシステム6000はまた、例えば所期のコンテナ受領者の識別情報、コンテナ情報のクラス、将来の確認(例えば非拒絶)のために使用される照合の要点(チェックサム:checksum)及び/或いは他の情報の検索、及び/或いは当該コンテナの内容の一部或いは全体の部分のアーカイブを含めて、監査情報の収集を行い得る。この情報の一部は、少なくとも部分的に、コンテナ送り主、所期の及び/或いは実際のコンテナ受領者、及び/或いはそのような情報にアクセスすることを認可されている政府当局のうちの一人以上の協力なしに、そのような情報の一部或いは多くの部分が解読されないように、暗号化され得る。 The security checkpoint system 6000 may also include, for example, the identity of the intended container recipient, the class of the container information, the checksum (checksum) used for future confirmation (eg, non-repudiation) and / or Audit information may be collected, including searching for other information and / or archiving some or all of the contents of the container. Part of this information may be, at least in part, at least one of the container sender, the intended and / or actual container recipients, and / or governmental authorities authorized to access such information. Without the cooperation of, some or many of such information may be encrypted so that it cannot be decrypted.

 図58C及び58Dは、ユーザ95(1)、95(2)、95(3)を結ぶテレコミュニケーションネットワークの内容の内部での通信チェックポイントセキュリティ、非拒絶、及びアーカイブサービスを提供する「チェックポイントセキュリティ」交易ユーティリティシステム6000の構成の一例を示す。この例では、セキュリティチェックポイントシステム6000は、テレコミュニケーション・インフラストラクチュアの一部であり得る。例えば、セキュリティチェックポイントシステム6000は、保証電子コンテナ152を、例えばそれが有するヘッダ情報に基づいて検出するように設計された一つ以上のテレコミュニケーションスイッチ或いは他の装置の一部であり得る。 FIGS. 58C and 58D illustrate “checkpoint security” which provides communication checkpoint security, non-rejection, and archive services within the content of the telecommunications network connecting users 95 (1), 95 (2), 95 (3). An example of the configuration of the trading utility system 6000 is shown. In this example, security checkpoint system 6000 may be part of a telecommunications infrastructure. For example, security checkpoint system 6000 can be part of one or more telecommunications switches or other devices designed to detect voucher electronic container 152, for example, based on the header information it has.

 この例におけるセキュリティチェックポイントシステム6000は、通信インフラストラクチュアを通じて送信された保証コンテナ152が通過を許可されるかどうか、及び通信インフラストラクチュアの中のコンテナのルーティング経緯を制御する保証能力を有する。ある例では、ユーザ95(1)の保護された処理環境を操作する制御が、ある種のコンテナ152(例えば電子通貨を運ぶコンテナ)が、それらがセキュリティチェックポイントシステム6000(或いはあるクラスのセキュリティチェックポイントシステム)を通ってルーティングされることを要求する制御404を含むことを、要求し得る。そのような制御404は、適切なセキュリティチェックポイントシステム6000を通ってルーティングされない限り、コンテナ152或いはその内容(例えばそれが含む通貨)が使用されることを防ぐ。 The security checkpoint system 6000 in this example has assurance capabilities to control whether assurance containers 152 sent through the communication infrastructure are allowed to pass, and the routing history of containers within the communication infrastructure. In one example, the controls that operate the protected processing environment of the user 95 (1) may include certain containers 152 (e.g., containers carrying electronic currencies) that may require the security checkpoint system 6000 (or some class of security check). Request to be routed through the point system). Such controls 404 prevent the container 152 or its contents (eg, the currency it contains) from being used unless routed through the appropriate security checkpoint system 6000.

 例えば、ユーザ95(1)が、コンテナ152を、テレコミュニケーションインフラストラクチュアを通ってユーザ95(2)に送信すると仮定する。そのインフラストラクチュアは、送出されている情報がコンテナであることを検出し得て、そのコンテナを、セキュリティチェックポイントシステム(例えばシステム6000(5))による傍受のためにルーティングし得る。 For example, assume that user 95 (1) sends container 152 to user 95 (2) through the telecommunications infrastructure. The infrastructure may detect that the information being sent is a container and may route the container for interception by a security checkpoint system (eg, system 6000 (5)).

 セキュリティチェックポイントシステム6000(5)は、コンテナ152を傍受した後に、コンテナ内の制御情報を検査して、コンテナをユーザ95(2)に更に通信するための要件が満足されているかどうかを判断する。セキュリティチェックポイントシステム6000(5)は、これらの要件が満たされているときのみ、コンテナをユーザ95(2)に送り得る。或いは、ユーザ95(2)が開けたり、コンテナの内容をコンテナ制御404に応じて使用したり(コンテナ制御404は使用を制限し得る)できるように、コンテナを改変し得る。セキュリティチェックポイントシステム6000は、コンテナ制御404の少なくとも一部を改変して、例えば更なる使用制限を追加し得る。 After intercepting the container 152, the security checkpoint system 6000 (5) checks the control information in the container to determine whether the requirements for further communicating the container to the user 95 (2) are satisfied. . The security checkpoint system 6000 (5) may send the container to the user 95 (2) only when these requirements are met. Alternatively, the container may be modified so that the user 95 (2) can open it or use the contents of the container in accordance with the container control 404 (the container control 404 may restrict use). Security checkpoint system 6000 may modify at least a portion of container control 404, for example, to add additional usage restrictions.

 この図58Cの例は、セキュリティチェックポイントシステム6000の2つの「ウェブ」を示している。この例では、これらのウェブは、各々が(1)セキュリティチェックポイントシステムであり、且つ(2)特定のクラスの一員であると(例えば認証当局500によって)認証されているセキュリティチェックポイントシステム6000の集合を示す。 The example of FIG. 58C shows two “webs” of the security checkpoint system 6000. In this example, these webs may each be (1) a security checkpoint system, and (2) a security checkpoint system 6000 that is certified (eg, by certification authority 500) to be a member of a particular class. Indicates a set.

 ここで、この例では、「ウェブ1」は、認証されたセキュリティチェックポイントシステム6000(1)〜6000(5)、6000(7)のクラスを示し、「ウェブ2」は、認証されたセキュリティチェックポイントシステム6000(4)〜6000(6)のクラスを示す。一例として、「ウェブ1」のセキュリティチェックポイントシステム6000は、電子通貨6004を含むコンテナを取り扱うことができると認証され得る。 Here, in this example, “Web 1” indicates a class of the authenticated security checkpoint system 6000 (1) to 6000 (5), 6000 (7), and “Web 2” indicates an authenticated security check system. The classes of the point systems 6000 (4) to 6000 (6) are shown. As an example, "Web 1" security checkpoint system 6000 may be certified to be able to handle containers containing electronic currency 6004.

 コンテナ152に関連する制御情報の中で特定された要件の一つは、例えば信用電子通貨追跡のようなある保証監査機能を可能にするために、「ウェブ2」セキュリティチェックポイントシステム(例えばシステム6000(5))を通過しなければならないというものであり得る。「ウェブ1」セキュリティチェックポイントシステム(例えばシステム6000(3))は、これらの制御404に基づいてコンテナ152をユーザ95(2)に渡すことを拒否し得るし、或いは、ユーザ95(2)によって使用可能にするようなコンテナ152の改変を拒否し得る。 One of the requirements identified in the control information associated with the container 152 is that a "Web2" security checkpoint system (e.g., system 6000) to enable certain assurance audit functions such as, for example, credit e-currency tracking. (5)). The “Web1” security checkpoint system (eg, system 6000 (3)) may refuse to pass container 152 to user 95 (2) based on these controls 404, or Modification of the container 152 to make it available may be refused.

 更なる例として、ユーザ95(2)が、コンテナ152を他のユーザ95(3)に渡したいと考えていると仮定する。コンテナ152に関連する制御404は、この特定の例では、コンテナ152の更なる通信が「ウェブ1」セキュリティチェックポイントシステム6000(7)を通らなければならないと、要求し得る。このルーティング要件は、ユーザ95(1)によって提供された制御404の中に存在し得るし、或いは、セキュリティチェックポイントシステム6000(5)或いはユーザ95(2)の保護された処理環境によって付加され得る。 As a further example, assume that user 95 (2) wants to pass container 152 to another user 95 (3). The control 404 associated with the container 152 may, in this particular example, require that further communication of the container 152 must go through the "Web1" security checkpoint system 6000 (7). This routing requirement may reside in the control 404 provided by the user 95 (1) or may be added by the security checkpoint system 6000 (5) or the protected processing environment of the user 95 (2). .

 図示されている特定の例では、制御404は、セキュリティチェックポイントシステム6000を含まない更なるルーティング(例えば他のタイプの交易ユーティリティシステム及び/或いは非保証テレコミュニケーションスイッチ)を介して、「ウェブ1」セキュリティチェックポイントシステム6000(7)がコンテナ152をユーザ95(3)に渡すことを可能にし得る。 In the particular example shown, control 404 controls "Web 1" via additional routing that does not include security checkpoint system 6000 (e.g., other types of trading utility systems and / or non-guaranteed telecommunications switches). Security checkpoint system 6000 (7) may allow container 152 to be passed to user 95 (3).

 図58Dは、一例のセキュリティチェックポイントシステムによって実行される一例のプロセスを示す。この例示されたプロセスでは、セキュリティチェックポイントシステム6000は、コンテナ152を受領し(図58D、ブロック6002)、その関連した制御404によって特定された要件が満足されているかどうかを判断する(図58D、決定ブロック6004)。要件が満たされている場合には、セキュリティチェックポイント6000は、「要件満足」手順を実行し得て、例えば、制御404を改変して上記のルーティング要件を満足させる(図58D、ブロック6006)。要件が満たされていない場合には(図58D、決定ブロック6004の「N」出口)、セキュリティチェックポイントシステムは、「要件非満足」手順を実行し得る(図58D、ブロック6008)。 FIG. 58D illustrates an example process performed by an example security checkpoint system. In this illustrated process, security checkpoint system 6000 receives container 152 (FIG. 58D, block 6002) and determines whether the requirements identified by its associated controls 404 have been satisfied (FIG. 58D, FIG. 58D). (Decision block 6004). If the requirements have been met, security checkpoint 6000 may perform a "requirements satisfied" procedure, for example, modifying control 404 to satisfy the above routing requirements (FIG. 58D, block 6006). If the requirements have not been met (FIG. 58D, “N” exit of decision block 6004), the security checkpoint system may perform a “requirements not satisfied” procedure (FIG. 58D, block 6008).

 手順の各セットは、例えば、ある形態の保証監査を含み得る。セキュリティチェックポイント6000が、例えば電子通貨を含むコンテナ152を通過させるとき、セキュリティチェックポイント6000は、以下の監査情報の一つ或いは複数を記録し得る。 各 Each set of procedures may include, for example, some form of assurance audit. As the security checkpoint 6000 passes through a container 152 containing, for example, electronic currency, the security checkpoint 6000 may record one or more of the following audit information.

  ・送り主の識別
  ・送り主のノードの識別
  ・受領者の識別
  ・受領者のノードの識別
  ・通貨が基づいている認証
  ・通貨が通過してきた他のセキュリティチェックポイント6000
  ・通貨の以前の取扱者の識別
  ・送信の日時及び場所
  ・受領の日時及び場所
  ・通貨の移動期間
  ・他の保証監査情報
-Identification of the sender-Identification of the node of the sender-Identification of the recipient-Identification of the node of the recipient-Authentication on which the currency is based-Other security checkpoints 6000 through which the currency has passed
-Identification of the previous handler of the currency-Date and time of transmission-Date and time of receipt-Currency transfer period-Other assurance audit information

 セキュリティチェックポイントシステム6000は、コンテナ152の通過及び/或いは改変を拒否したら、例えば
  ・送り主の名前
  ・欠陥の性質
  ・所期の受領者
  ・他の追跡情報
のような利用可能な追跡情報を含む監査報告を生成し得る。セキュリティチェックポイントシステム6000はまた、送り主、所期の受領者、政府当局、或いは他の当局に通知し得る。セキュリティチェックポイントシステム6000は更に、「失敗した通信」の諸経費料金を例えば送り主に請求し得る。
If the security checkpoint system 6000 denies the passage and / or modification of the container 152, the audit including available tracking information, such as: • the name of the sender • the nature of the defect • the intended recipient • other tracking information Reports can be generated. The security checkpoint system 6000 may also notify the sender, intended recipients, government authorities, or other authorities. The security checkpoint system 6000 may further charge, for example, the sender for "failed communications."

 セキュリティチェックポイントシステム6000は、その後に、付加的な通信が要求されるかどうかを判断し得る(図58D、決定ブロック6010)。必要なければ、プロセスは完了する。付加的な通信が要求されるときには(決定ブロック6010の「Y」出口)、セキュリティチェックポイントシステム6000はコンテナ152を次のシステムへ送信し得る(図58D、ブロック6012)。次のシステムは、付加的な処理を実行する付加的なセキュリティチェックポイントシステム6000であり得る(図58D、ブロック6016、6004、6006、6008)。 The security checkpoint system 6000 may then determine whether additional communication is required (FIG. 58D, decision block 6010). If not, the process is complete. When additional communication is required (“Y” exit of decision block 6010), security checkpoint system 6000 may send container 152 to the next system (FIG. 58D, block 6012). The next system may be an additional security checkpoint system 6000 that performs additional processing (FIG. 58D, blocks 6016, 6004, 6006, 6008).

実施例Example

例−電子的コンテンツ配布価値連鎖
 図59は、例示される電子コンテンツ配布価値連鎖162を支持するために、例示される分散交易ユーティリティ75が如何に使用され得るかを示す。図59では、例えば、著者164が、小説、テレビ番組、音楽曲などのような価値のある作品を創造し得る。著者は、この作品166を(例えば電子的デジタル形態で)出版者168に提供する。
Example-Electronic Content Distribution Value Chain FIG. 59 illustrates how the illustrated distributed trading utility 75 can be used to support the illustrated electronic content distribution value chain 162. In FIG. 59, for example, author 164 may create valuable works such as novels, television programs, music songs, and the like. The author provides the work 166 to the publisher 168 (eg, in electronic digital form).

 出版者は、彼自身のブランド、名前の認知、及びマーケティング努力を使用して、その作品を消費者95に配布する。出版者168は、コンテンツ「アグリゲータ」170、すなわち、複数のソースからの広範囲のコンテンツへのアクセスを顧客に提供する人物にも、作品166を提供し得る。アグリゲータの例は、例えば、伝統的なオンラインデータベースサービスや、多くの多様なソースからのコンテンツのホストとなるワールドワイドウェブサイトを含む。典型的には、消費者は、消費者が規定する一つ以上のトピックスに関連する情報を検索することによって、アグリゲータのサービスを使用する。アグリゲータ170は、自身の選択を行う消費者95に、検索ツールを提供し得る。 The publisher distributes the work to consumers 95 using his own brand, name recognition, and marketing efforts. Publisher 168 may also provide work 166 to content "aggregator" 170, a person who provides customers with access to a wide range of content from multiple sources. Examples of aggregators include, for example, traditional online database services and world wide websites that host content from many diverse sources. Typically, consumers use aggregator services by searching for information related to one or more consumer-defined topics. Aggregator 170 may provide search tools to consumers 95 making their selections.

 アグリゲータ170は、オリジナル作品166の一部或いは全てを含む作品172を、消費者95に直接に配布し得る。アグリゲータ170は、作品172を、「再パッケージ者」174にも配布し得る。再パッケージ者174は、例えば、関連する事柄についての幾つかのソースからコンテンツを得て、それらを、マルチメディアコンビネーション、ニュースレターパブリケーション、或いは「カレントアウエアネス」パッケージのような混合されたソースプロダクツにまとめ得る。これらのサービスでは、再パッケージ者は、コンテンツの選択を行い、聴衆の示す興味に基づいてオーガナイズする。消費者95は、特定のトピックに関する電子ニュースレターを申し込み得るし、或いは、消費者は、再パッケージ者174に、興味を持っているトピックスの短いリストを与え得る。再パッケージ者174は、関連する情報を選択して、その情報を消費者に通信する。ここで、再パッケージ者は、消費者のために選択を行う。 Aggregator 170 may distribute work 172, including some or all of original work 166, directly to consumers 95. Aggregator 170 may also distribute work 172 to "repackagers" 174. The repackager 174 may, for example, obtain content from several sources for related matters and combine them into a multimedia source, a newsletter publication, or a mixed source product such as a "current awareness" package. Can be summed up. In these services, the repackager selects content and organizes it based on the interests of the audience. Consumers 95 may subscribe to electronic newsletters on particular topics, or consumers may give repackager 174 a short list of topics of interest. The repackager 174 selects relevant information and communicates that information to the consumer. Here, the repackager makes a choice for the consumer.

 例えば、再パッケージ者174は、ニュースレターの出版者であり得て、このニュースレター176の中で著者の作品166の一部或いは全てを再出版し得る。再パッケージ者174は、ニュースレター176を直接に消費者95に配布し得るし、或いは、ニュースレターは更に他のチャネルを通過し得る。再パッケージ者174は、アグリゲータ170によって提供された検索エンジンを使用して、消費者95が興味を有する文献を見つけて、これらの文献を、アグリゲータ170のブランドと再パッケージ者174のブランドとの両方を有する電子ニュースレターにまとめて、その後にそのニュースレターを消費者95に送る。 For example, repackager 174 may be a publisher of a newsletter and may republish some or all of author's work 166 in newsletter 176. Repackager 174 may distribute newsletter 176 directly to consumers 95, or the newsletter may pass through yet another channel. The repackager 174 uses the search engine provided by the aggregator 170 to find documents of interest to the consumer 95 and compiles these documents with both the aggregator 170 brand and the repackager 174 brand. And then send the newsletter to the consumer 95.

 分散交易ユーティリティ75は、図59の価値連鎖を多くの方法で支持し得る。例えば、
 1.認証当局500は、価値連鎖の参加者の各々に、彼らが誰であるかを識別し且つ彼らが一つ以上の特定のクラスの一員であることを示すことを可能にさせる認証を、発行できる。例えば、著者164及び/或いは発行者168は、どの認証されたアグリゲータ或いは再パッケージ者も、適切な支払いが行われる限りは作品166を抜粋し或いは選集に含ませる資格を有すると明示し得る。認証当局500は、所望のビジネス目的を支持するデジタル認証504を発行することができて、その認証は、アグリゲータ170が実際に信頼できるアグリゲータであり、再パッケージ者174が実際に信頼できる再パッケージ者であることを認証する。著者164及び/或いは出版者168が全体システム50のセキュリティ及び認証当局500によって発行された認証504を信用する限りは、彼らは、作品166が、彼らが特定する適切なタイプの人々以外の誰かによって抜粋されたり選集に組まれたりすることを恐れることはない。
The decentralized trading utility 75 may support the value chain of FIG. 59 in many ways. For example,
1. The certification authority 500 can issue a certificate that allows each of the participants in the value chain to identify who they are and to indicate that they are part of one or more specific classes. . For example, author 164 and / or publisher 168 may specify that any authenticated aggregator or repackager is entitled to extract or include work 166 as long as appropriate payment is made. The certification authority 500 can issue a digital certificate 504 that supports the desired business purpose, wherein the certificate is that the aggregator 170 is actually a trusted aggregator and the repackager 174 is a trusted trusted repackager. Certify that As long as the author 164 and / or the publisher 168 trust the security of the overall system 50 and the certification 504 issued by the certification authority 500, they will ensure that the work 166 is not authorized by anyone other than the appropriate types of people they identify. Don't be afraid to be excerpted or assembled.

 他の例では、認証当局500は、アグリゲータ170或いは他のユーザに認証504を発行できる。認証当局500は、この認証504を著者164或いは発行者168に向けて発行できる。認証504は、アグリゲータ170或いは他のユーザがある許可404を改変する認可を受けていることに著者164或いは発行者168が同意していることを証明する。著者164或いは発行者168は、特定の許可404を有し得て、彼ら自身は、「認可されたアグリゲータ」の認証が存在している条件下のみで改変され得る。 In another example, the certification authority 500 can issue a certificate 504 to the aggregator 170 or another user. The certification authority 500 can issue the certification 504 to the author 164 or the issuer 168. Authentication 504 establishes that author 164 or issuer 168 agrees that aggregator 170 or another user is authorized to modify permission 404. Authors 164 or publishers 168 may have specific permissions 404 and themselves may be modified only under conditions where "authorized aggregator" authentication is present.

 他の例では、認証当局500は、一つ以上のユーザクラスに、例えば、コンテンツ及び/或いはコンテンツの特定の部分の使用、及び/或いは許可の改変を可能にし、その可能の範囲が、(適切な規則及び制御によって許可されるように)著者或いは発行者或いは認証当局によって適切に与えられたあるVDE規則及び制御を使用することによる特定の使用及び/或いは改変に限られ得るような、認証を発行できる。 In another example, the certification authority 500 allows one or more user classes to use, for example, content and / or certain parts of content, and / or modify permissions, to the extent that (possible) Certification, which may be limited to certain uses and / or modifications by using certain VDE rules and controls appropriately given by the author or issuer or certification authority (as permitted by such rules and controls) Can be issued.

 2.この特定の例における権利及び許可手形交換所400は、作品166を登録し、各価値連鎖参加者によって提供された認可及び指示に一致した適切な許可404を発行し得る。例えば、著者164は、作品166を権利及び許可手形交換所400に登録できて、全ての他の価値連鎖参加者の権利を規定する電子制御404を特定できる。 2. The rights and permissions clearinghouse 400 in this particular example may register the work 166 and issue the appropriate permissions 404 consistent with the permissions and instructions provided by each value chain participant. For example, author 164 can register work 166 with rights and clearance clearinghouse 400 and identify electronic controls 404 that define the rights of all other value chain participants.

 例えば、
  ・この制御セット404は、一つの例として、出版者168が作品166の無制限の数のコピーを、配布する各コピー当たりある金額のドルを出版者が著者164に支払う限り配布できることを、特定する。
For example,
The control set 404 specifies, as one example, that the publisher 168 can distribute an unlimited number of copies of the work 166 for as long as the publisher pays the author 164 a certain amount of dollars for each copy to distribute. .

  ・制御セット404は、出版者168に、消費者95に作品166を無制限の回数だけ繰り返して読むことを認めるが、消費者が作品のコピーや再配布をすることを妨げるような、彼自身の付加的な制御を追加することを認め得る。 The control set 404 allows the publisher 168 to allow the consumer 95 to read the work 166 repeatedly an unlimited number of times, but to prevent the consumer from copying or redistributing the work, It can be appreciated that additional controls are added.

  ・電子制御セットは、電子コンテナ152の中で作品166と共に移動できるが、別個にも提供され得る。例えば、権利及び許可手形交換所400は、要求に応じて、作品166に関連した制御セットを、制御セットを要求する誰にでも供給し得る。 The electronic control set can move with the work 166 in the electronic container 152, but can also be provided separately. For example, the rights and clearance clearinghouse 400 may provide, upon request, a control set associated with the work 166 to anyone who requests the control set.

 権利及び許可手形交換所400は、異なったクラスのユーザには制御セット404の異なったバージョンを維持し得て、例えば、消費者95がある制御セット404aを受領し得て、アグリゲータ170は他の制御セット404bを受領し得て、再パッケージ者174は更に異なった制御セット404cを受領し得る。これらの制御セットの各々は、作品166の広範な使用を極端に効率的ながら且つ高く安全にする「事前承認許可」システムが与えられていれば、そのような制御セットは、著者164或いは他の権利保有者によって、前もって提供されることができる。更に、そのような制御セットは、切れ目がなく、VDE分散テンプレートアプリケーションと相互作用し得て、一つ以上のテンプレートアプリケーションが、そのような制御セットのそのような配布者によってそのような制御セット参加者に配布され得る(或いは、そうでなければ、利用可能にされ得る)。ある特定の「スーパー配布」ビジネスモデルでは、作品166は、可能な限り広く配布されて、権利及び許可手形交換所400は、特定の価値連鎖参加者が特定の条件下で特定の方法で作品を使用することを認可する現在の制御セット404を提供する作業を行う。 The rights and authorization clearinghouse 400 may maintain different versions of the control set 404 for different classes of users, for example, the consumer 95 may receive one control set 404a, and the aggregator 170 may receive another version of the control set 404a. Having received control set 404b, repackager 174 may have received a different control set 404c. Each of these control sets, if given a "pre-authorization permission" system that makes the widespread use of the work 166 extremely efficient and highly secure, such a control set would be author 164 or other Can be provided in advance by the rights holder. Further, such control sets can be seamless and interact with the VDE distributed template application, and one or more template applications can be used by such distributors of such control sets to participate in such control set participation. (Or otherwise made available). In one particular “super-distribution” business model, the work 166 is distributed as widely as possible, and the rights and clearance clearinghouse 400 allows the particular value chain participant to distribute the work in a particular manner under particular conditions. The task is to provide a current control set 404 that is authorized to use.

 3.この特定の例における使用手形交換所300は、各価値連鎖参加者からの使用情報を収集することによって、価値連鎖を支持し得る。使用手形交換所300は、これによって保証監査機能を提供し、例えば、作品166が何回使用されてそのように使用されたかを追跡するレポートを生成する。 3. The clearing house 300 in this particular example may support the value chain by collecting usage information from each value chain participant. The clearing house 300 thereby provides a security audit function, for example, generating a report that tracks how many times work 166 has been used and used so.

 ある例として、使用手形交換所300は、使用情報を分析して、何人の消費者95が作品を読んだかを決定する。使用手形交換所300は、例えば、消費情報を、詳細度及び/或いは特定の情報の種類を様々に変えて、プライバシーの問題及び各パーティの許容されるビジネス権利に一致する様々な価値連鎖参加者に、レポートできる。ある例として、使用手形交換所300は、消費者95に彼或いは彼女自身の特定の作品166の使用についての詳細なレポートを与え得て、その一方で、著者164或いは出版者168には、例えば消費者の名前、住所、或いは情報を識別する他の指示を含まないサマリーレポート情報のみを与え得る。 In one example, clearinghouse 300 analyzes usage information to determine how many consumers 95 have read the work. The clearing house 300 may, for example, convert the consumption information into various value chain participants that vary in detail and / or the type of specific information to match privacy concerns and the permissible business rights of each party. You can report. As an example, clearinghouse 300 may provide consumer 95 with a detailed report on the use of his or her own particular work 166, while author 164 or publisher 168 may have, for example, Only summary report information may be provided that does not include the consumer's name, address, or other indication identifying the information.

 他の例として、レポートは、再パッケージ者174からアグリゲータ170、出版者168、及び著者164に直接に流れることもできる。レポートは、どの論理経路に沿って直接に或いはどのパーティのシーケンスを介して送られても良く、価値連鎖にとって受容可能であり且つ少なくとも部分的VDE規則及び制御によって実行可能であるような各パーティに対する情報のどのような混合を含んでいても良い。 As another example, reports may flow directly from repackager 174 to aggregator 170, publisher 168, and author 164. The report may be sent directly along any logical path or through any party's sequence, and for each party that is acceptable to the value chain and at least enforceable by partial VDE rules and controls. Any mixture of information may be included.

 4.この例における金融手形交換所200は、取引の金融的詳細の保証手形交換を提供し、適切な価値連鎖参加者が他の価値連鎖参加者を補償することを確実にする。ある例として、金融手形交換所200は、作品166の消費者の使用に基づいて消費者95から支払いを受け取り得て、その支払いの一部を著者164、出版者168、及び他の適切な価値連鎖参加者に、VDE規則及び制御によって少なくとも部分的に管理される自動化された効率的なプロセスによって、適切に配分し得る。例えば、金融手形交換所200は、他の銀行或いは金融機関との仲介をして、支払い振り替えの自動化を達成し、及び/或いは、示される価値連鎖の全体の中に維持される電子マネーの管理を援助する。金融手形交換所200は、それ自身及び他の交易ユーティリティシステム90が、それらが提供する管理及び支持サービスを適切に補償されることを確実にする。すなわち、交易ユーティリティシステム90の中で動作している保証VDEプロセスは、自動的に、そのような管理及び支持提供者に対する支払いを確保し得る。 4. The financial clearinghouse 200 in this example provides a guaranteed clearing of financial details of the transaction, ensuring that appropriate value chain participants compensate other value chain participants. As an example, the financial clearinghouse 200 may receive payments from the consumer 95 based on the consumer's use of the work 166, and may share some of the payments with the author 164, publisher 168, and other appropriate values. Chain participants can be properly allocated by an automated and efficient process that is at least partially managed by VDE rules and controls. For example, the financial clearinghouse 200 may mediate with other banks or financial institutions to achieve automated payment transfers and / or manage electronic money maintained throughout the value chain shown. To help. The financial clearinghouse 200 ensures that itself and other trading utility systems 90 are properly compensated for the management and support services they provide. That is, a secure VDE process running within the trade utility system 90 may automatically secure payments to such administrative and support providers.

 5.この例における保証ディレクトリサービス600は、価値連鎖参加者間及び/或いは交易ユーティリティシステム90間の電子通信を促進することによって、例示する価値連鎖を支持する。例えば、保証ディレクトリサービス600は、要求があれば、一人の価値連鎖参加者が電子的に他の者にコンタクトすることを可能にする電子アドレス及び/或いはルーティング情報を提供する。ある例として、消費者95が作品166の最新版を入手したがっているが、発行者168の電子アドレスが変更されていることを発見したと仮定する。消費者95は、電子的に保証ディレクトリサービス600にコンタクトし、保証ディレクトリサービス600は、現在のアドレス情報を提供する。もちろん、商用貿易システムアプリケーションでは、例えば、保証ディレクトリサービスは、クラス属性に基づいてパーティを特定するためのディレクトリリソースの他次元検索のような、所望のパーティの識別のためのより詳しいサービスを提供し得る。保証ディレクトリサービス600は、例えばコンテンツのタイプ及び/或いはそのようなコンテンツに関連する規則及び制御(価格付け、再配布権のような許容される使用パラメータ、など)に基づいて、コンテンツの識別を可能にするサービスも、提供し得る。 5. The guaranteed directory service 600 in this example supports the illustrated value chain by facilitating electronic communication between the value chain participants and / or the trading utility system 90. For example, the assurance directory service 600 provides electronic addresses and / or routing information that allows one value chain participant to electronically contact another on request. As an example, assume that consumer 95 wants to obtain the latest version of work 166, but finds that the electronic address of publisher 168 has changed. The consumer 95 electronically contacts the voucher directory service 600, which provides the current address information. Of course, in commercial trade system applications, for example, assurance directory services provide more detailed services for the identification of desired parties, such as other dimension searches of directory resources to identify parties based on class attributes. obtain. The assurance directory service 600 may identify content based on, for example, the type of content and / or rules and controls associated with such content (eg, pricing, acceptable usage parameters such as redistribution rights, etc.). Can also be provided.

 6.この例における取引当局700は、再パッケージ者174がニュースレター176を作成することを援助するために使用されることができる。例えば、取引当局700は、多数の異なる著者によって生成された多数の異なる作品が、ニュースレターでの出版のために全て収集され且つ抜粋される処理の自動化を援助し得る。取引当局700は、他段階処理の全体の現在のステータスを確実に維持し、どの段階が既に実行されてその段階が未だ実行されていないかを特定する。取引当局700は、例えば、そのような他段階処理の中の異なる参加者間の仲裁且つ調停を援助でき、また、ある場合には、(例えば、エラー或いは他の条件に基づいて新しい指示或いは要件を発行することによって)処理に積極的に影響を及ぼすか、或いは制御する。 6. Trading authority 700 in this example can be used to assist repackager 174 in creating newsletter 176. For example, trading authority 700 may assist in automating the process where a number of different works produced by a number of different authors are all collected and excerpted for publication in a newsletter. The trading authority 700 ensures that the overall current status of the multi-step process is maintained and identifies which steps have been performed and which steps have not yet been performed. The trading authority 700 can, for example, assist in arbitration and mediation between different participants in such multi-stage processes, and in some cases (eg, new instructions or requirements based on errors or other conditions). Aggressively affects or controls the process).

例−製造連鎖
 図60は、分散交易ユーティリティ75によって支持された例示的な製造価値連鎖を示す。この特定の例では、顧客95は、製造業者180に注文を出し、注文の確認を受領する。製造業者は、部品及びサプライ品を多数の他のサプライヤ182(1)〜182(N)に注文し得る。サプライヤ181(1)〜182(N)は今度は、付加的なオーダ或いはサブアセンブリを付加的なサプライヤ182(a1)、...に注文し得る。銀行184は、注文の写し、及び製造業者が貸付金を返済するという保証に基づいて、サプライヤ182に資金を供給し得る。運送/倉庫会社186は、サプライヤ及び/或いは最終製品のための運送及び倉庫を提供し得る。
Example-Production Chain Diagram 60 illustrates an exemplary production value chain supported by a decentralized trading utility 75. In this particular example, customer 95 places an order with manufacturer 180 and receives confirmation of the order. The manufacturer may order parts and supplies from a number of other suppliers 182 (1) -182 (N). Supplier 181 (1) -182 (N) may in turn add additional orders or subassemblies to additional suppliers 182 (a1),. . . You can order at Bank 184 may fund supplier 182 based on a copy of the order and a guarantee that the manufacturer will repay the loan. Shipping / warehouse company 186 may provide shipping and warehousing for suppliers and / or end products.

 この価値連鎖では、認証当局500及び取引当局700は、電子注文、確認、納期及び条件、及び契約の確実な流れを援助することができ、また、各価値連鎖参加者が必要な情報を他の価値連鎖参加者と交換しながら所望の程度の気密性を維持できることを確実にするように援助することもできる。使用手形交換所300は、全体処理の確実な監査、価値連鎖参加者間の物理的及び電子的荷物の追跡、及び他の使用に関連した操作を援助し得る。金融手形交換所200は、価値連鎖参加者間の金融的申し合わせを処理し得て、例えば、銀行184の電子ネットワーク150の世界と紙中心の或いは他の世界との間の協調を援助する。権利及び許可手形交換所400は、取引の一部或いは全てを規定する電子制御404に対する確実なアーカイブを提供し得る。取引当局700はまた、価値連鎖参加者間で発生している取引の全体的な進展を確実にモニタし得て、各価値連鎖参加者に対して適切であるような定期的ステータスレポートを提供する。加えて、取引当局700は、全ての段階及び要件が満足されることを確実にするように、全体の取引を方向付けし或いは仲裁する。保証ディレクトリサービス600は、異なる価値連鎖参加者間での電子的な情報のルーティングを援助できる。もちろん、本発明に関して前述し且つ本願明細書の全体に渡って適用しているように、規則及び制御並びに確実な通信技術を含む処理及び制御のVDE連鎖と他の能力とは、好ましくは、上記の活動の基礎として使用される。 In this value chain, the certification authority 500 and the trading authority 700 can assist in the secure flow of electronic orders, confirmations, delivery times and conditions, and contracts, and also allow each value chain participant to provide the necessary information to other It can also help ensure that the desired degree of tightness can be maintained while exchanging with value chain participants. The clearinghouse 300 may assist in the secure auditing of the overall transaction, tracking of physical and electronic packages between value chain participants, and other use-related operations. The financial clearinghouse 200 may process financial agreements between value chain participants, for example, to assist in coordination between the world of the electronic network 150 of the bank 184 and a paper-centric or other world. The rights and clearance clearinghouse 400 may provide a secure archive for the electronic control 404 that defines some or all of the transactions. Trading authority 700 can also reliably monitor the overall progress of transactions occurring between value chain participants and provide periodic status reports as appropriate to each value chain participant. . In addition, trading authority 700 directs or arbitrates the entire transaction to ensure that all steps and requirements are met. The assurance directory service 600 can assist in routing electronic information between different value chain participants. Of course, as described above with respect to the present invention and as applied throughout the present specification, the VDE chain of processing and control and other capabilities, including rules and controls and secure communication techniques, are preferably Used as a basis for activities.

交易ユーティリティシステムがどのようにしてお互いに支持するかの例
 前述した図16A〜図16Eは、異なる交易ユーティリティシステム90がお互いに如何に支持するかを示している。より詳細には、図16Aは、金融手形交換所200が、例えば、使用手形交換所300、権利及び許可手形交換所400、認証当局500、保証ディレクトリサービス600、取引当局700、及び他の金融手形交換所200’を含む、一つ以上の他の交易ユーティリティシステム90に、サービスを提供し得ることを示している。そのような状態下では、複数の交易ユーティリティシステムが、仮想手形交換所及びより高次の交易ユーティリティシステムの両方を構成する。
Examples of How Trade Utility Systems Support Each Other The previously described FIGS. 16A-16E illustrate how different trade utility systems 90 support each other. More specifically, FIG. 16A illustrates that a financial clearinghouse 200 may include, for example, a clearinghouse 300, a rights and authorized clearinghouse 400, a certification authority 500, a guaranteed directory service 600, a trading authority 700, and other financial clearinghouses. It illustrates that one or more other trading utility systems 90, including the exchange 200 ', can be serviced. Under such conditions, the plurality of trading utility systems make up both the virtual clearing house and higher order trading utility systems.

 各々の例において、金融手形交換所200は、支持サービスに対する資金を収集し、これらの資金を、少なくとも一つの支払方法を使用して少なくとも一つの提供者口座に入金する。金融手形交換所200はまた、資金のソース及び量、及び金融手形交換所200によって資金が入金された提供者口座を確認するVDE監査記録を提供し得る。金融手形交換所200は、一つ以上の他の支持サービスを援助して、提供者口座を確立し、且つ、単数及び/或いは複数の口座番号及び適用され得る期間及び条件を、そのような一つ以上の支持サービスと通信する。金融手形交換所200に対する支持サービスの要求と要求を出している支持サービスへのその応答との両方が、(以前に述べたような)VDE保証コンテナの中で通信されて、その実質的なセキュリティ、機密性、フレキシブルな制御アーキテキチュア、及び信用を利用し、一つ以上のVDEの保護された処理環境によって各位置で処理されることができる。金融及び口座情報は、VDE制御セットの形態で提供され得て、及び/或いは、金融手形交換所200及び/或いは一つ以上の他の支持サービスによってVDE制御セットの中に組み込まれ得る。金融手形交換所200は、お互いにサービスを提供し合って更なる操作及び管理効率を促進し得る。例えば、ある金融手形交換所200は、サービスを他国の或いは他の地理的領域の相手方に提供し得る。他の例では、ある金融手形交換所200は、他の金融手形交換所200に、第2の金融手形交換所200によって直接には支持されない一つ以上の支払方法へのアクセスを提供し得る。 In each example, the clearing house 200 collects funds for support services and deposits these funds into at least one provider account using at least one payment method. The financial clearing house 200 may also provide a VDE audit record confirming the source and amount of funds and the donor account funded by the financial clearing house 200. The financial clearinghouse 200 may assist one or more other support services to establish a provider account and determine one or more account numbers and applicable time periods and conditions. Communicate with one or more support services. Both the request for a support service to the clearing house 200 and its response to the requesting support service are communicated within a VDE-guaranteed container (as previously described) to provide its substantial security. It can be processed at each location by one or more VDE protected processing environments, utilizing confidentiality, a flexible control architecture, and trust. The financial and account information may be provided in the form of a VDE control set and / or may be incorporated into the VDE control set by the financial clearinghouse 200 and / or one or more other supporting services. The financial clearinghouse 200 may serve each other to facilitate further operation and management efficiency. For example, one financial clearinghouse 200 may provide services to another country or to another geographical area. In another example, one financial clearing house 200 may provide another financial clearing house 200 with access to one or more payment methods that are not directly supported by the second financial clearing house 200.

 図16Bは、使用手形交換所300が、他の交易ユーティリティシステム90にサービスを提供しても良いことを示している。ある例では、使用手形交換所300は、生データ、収差されたデータ、少なくとも部分的に派生した情報、及び/或いはレポートを、金融手形交換所200、権利及び許可手形交換所400、認証当局500、保証ディレクトリサービス600、取引当局700、及び他の使用手形交換所300’のような他の電子交易支持サービスに提供し得る。これらの他のインフラストラクチュアサービスは、この情報を、彼ら自身のサービスのためのマーケットリサーチのために、及び/或いは、この情報を恐らくは彼ら自身の使用情報に関連して再販売するために、ある取引及びその詳細の独立した第3者の証明として使用し得る。ある例では、権利及び許可手形交換所400は、彼ら自身の情報、並びに金融手形交換所200及び使用手形交換所300、加えて保証ディレクトリサービス600及び認証当局500からの情報の組合せを含むレポートを、発行者に販売し得る。より具体的には、レポートは、特定の発行者によって権利及び許可手形交換所400に登録された対象物のリスト、更新された或いは付加的な権利及び許可に対する権利及び許可手形交換所への要求の数、各デジタル財産に対する金融手形交換所200の合計歳入数、使用者が認証されたこと及び出版者のデジタル作品への有効な申し込みを得たことを示す出版者のための認証当局500による認証の数、及び出版者のオンラインウェブサイトのネットワークアドレスについての情報を求める保証ディレクトリサービス600への要求の数を、含み得る。各々の場合に、支持サービスは、このレポートの出版者への結合のために、権利及び許可手形交換所へ情報を提供した。 FIG. 16B illustrates that the clearing house 300 may provide services to other trading utility systems 90. In one example, clearinghouse 300 may convert raw data, aberrated data, at least partially derived information, and / or reports into financial clearinghouse 200, rights and authorized clearinghouse 400, certification authority 500. , A secure directory service 600, a trading authority 700, and other electronic clearing services such as clearinghouse 300 '. These other infrastructure services exist for this information for market research for their own services and / or to resell this information, possibly in connection with their own usage information. It can be used as an independent third party proof of the transaction and its details. In one example, the rights and authorization clearinghouse 400 may send reports containing their own information and a combination of information from the financial clearinghouse 200 and the clearinghouse 300, as well as from the guaranteed directory service 600 and the certification authority 500. , May be sold to the publisher. More specifically, the report may include a list of objects registered in the rights and clearance clearinghouse 400 by a particular issuer, rights and requests for updated or additional rights and clearances to the clearinghouse. The total number of clearinghouse 200 revenues for each digital property, the certification authority 500 for the publisher indicating that the user has been authenticated and has obtained a valid application for the publisher's digital work The number of certificates and the number of requests to the assurance directory service 600 for information about the publisher's online website network address may be included. In each case, the support service provided the information to the rights and clearance clearinghouse for binding to this report's publisher.

例−分散交易ユーティリティ75がデジタル財産の購入、ライセンシング、及び/或いは貸借取引を支持し得る
 分散交易ユーティリティ75は、例えば顧客がデジタル情報に対して対価を支払う際に、顕著な信用、セキュリティ、利便性、及び効率を提供する。更に、情報の創作者及び配布者は、この情報、実際のところはあらゆるデジタルフォーマットのあらゆるデジタル財産に、様々な様式で且つ異なったマーケットにおいて異なった様式で、価格を付けることができる。
Example-A distributed trading utility 75 may support the purchase, licensing, and / or lending of digital property. A distributed trading utility 75 may provide significant credit, security, and convenience, for example, when a customer pays for digital information. And efficiency. In addition, the creator and distributor of the information can price this information, in fact any digital property in any digital format, in various formats and in different markets.

 図61は、情報送達サービス構成1000の例を示し、そこでは、情報提供者168が購入、レンタル、及び/或いはライセンシングのための電子コンテンツを提供する。この例では、情報サービス会社168が、個人を含む幾つかの全世界的なマーケットに情報166を配布する。彼らのマーケットエリアは、専門家、ホームオフィスのユーザ、小さいオフィスの市場、及び中規模及び大規模な会社や過程の顧客を含む。例えば、提供者168は、コンテンツを電子的な形態で家庭の消費者95(1)、弁護士のような専門家95(2)、及び会社や他の組織95(3)に送達する。ある例では、
 ・個人の消費者95(1)は、価格を付ける申し込みによって、3件の記事166(1)をオンライン百科事典から買う。
FIG. 61 illustrates an example of an information delivery service configuration 1000 in which an information provider 168 provides electronic content for purchase, rental, and / or licensing. In this example, information service company 168 distributes information 166 to several global markets, including individuals. Their market area includes professionals, home office users, small office markets, and medium and large companies and business customers. For example, the provider 168 delivers content in electronic form to home consumers 95 (1), professionals 95 (2) such as lawyers, and companies and other organizations 95 (3). In one example,
-An individual consumer 95 (1) buys three articles 166 (1) from an online encyclopedia by applying for a price.

 ・弁護士95(2)は、特許法に関する論文から3つの章166(2)を買う。及び、 . Lawyer 95 (2) buys three chapters 166 (2) from a paper on patent law. as well as,

 ・大会社95(3)の2人の商品マーケティングマネージャは、専売マーケットリサーチレポート166(3)を受領する。 The two product marketing managers of the large company 95 (3) receive the proprietary market research report 166 (3).

 情報の送達取引に先立って、顧客95(1)、専門家95(2)、及び会社95(3)は、情報提供者168のネットワークアドレスを得たり、処理したいと考えているコンテンツを特定するための手助けとするために、保証ディレクトリサービス600を使用し得る。引き続いて、これらのパーティ95は、受領したいと考えている特定の情報を要求する電子メッセージを、提供者168に送り得る。提供者168は、この情報166を、価格付け及び許可を制御する関連する規則及び制御188に従って、VDE保証電子コンテナ152の中に入れて送達し得る。各パーティ95は、これらの制御188を実行する保護された処理環境154を含む電子機器100を有している。 Prior to the information delivery transaction, the customer 95 (1), the expert 95 (2), and the company 95 (3) obtain the network address of the information provider 168 or identify the content that the user wants to process. To help, a guaranteed directory service 600 may be used. Subsequently, these parties 95 may send an electronic message to provider 168 requesting the particular information they wish to receive. The provider 168 may deliver this information 166 in a VDE-guaranteed electronic container 152 according to relevant rules and controls 188 that control pricing and permissions. Each party 95 has an electronic device 100 that includes a protected processing environment 154 that performs these controls 188.

 提供者168は、異なるマーケットでは情報に異なる価格を付けることができる。例えば、
 ・専門家95(2)及びSOHO(small office/home office)は取引料金を支払う。
 ・大会社95(3)は、購読料及び取引料金の混合を支払う(例えば、会社95(3)は、より大きなレポートから印刷或いは抜粋された1頁毎に10ドル支払い、また購読料金も支払い得る)。及び、
 ・個人の消費者95(1)は、定額購読料金を支払う。
Provider 168 may price information differently in different markets. For example,
Expert 95 (2) and small office / home office (SOHO) pay the transaction fee.
Large company 95 (3) pays a mix of subscription and transaction fees (eg, company 95 (3) pays $ 10 per page printed or excerpted from a larger report, and also pays the subscription fee obtain). as well as,
Individual consumer 95 (1) pays a flat subscription fee.

 これらの場合の各々で、地方、州、及び/或いは連邦の売上税は、適切であれば、小売価格に含まれる。支払方法は、(例えばGinter et al.に提供されるように)関連するコンテンツ166と共に及び/或いは独立して電子コンテナ152の中で送達される電子制御セット188の中に、提供され得る。 In each of these cases, local, state, and / or federal sales taxes are included in retail prices where appropriate. The payment method may be provided in an electronic control set 188 delivered with the associated content 166 and / or independently in the electronic container 152 (eg, as provided in Ginter et al.).

 金融手形交換所200は、提供者168が認可された支払方法で支払いを受領することを確実にする。情報送達サービス168は、広範囲の支払方法を受容する。支払いのある形態は、あるマーケットでは他のものに比べて、よりポピュラーである。例えば、
 ・専門家、SOHO、及び消費者のマーケットでは、クレジット(MasterCard及びVisa)及びチャージ(American Express)がポピュラーである。
Financial clearing house 200 ensures that provider 168 receives payment with an approved payment method. Information delivery service 168 accepts a wide variety of payment methods. Certain forms of payment are more popular in some markets than others. For example,
-In the professional, SOHO, and consumer markets, credit (MasterCard and Visa) and charge (American Express) are popular.

 ・消費者95(1)はクレジットカードもまた好み、且つ銀行のデビットカードの使用も増加している。 Consumers 95 (1) also prefer credit cards, and the use of bank debit cards is increasing.

 ・大会社95(3)は、クレジット及びチャージカード、自動化手形交換所(ACHs)を通じた支払い、及び例えばX.12プロトコルに基づいた伝統的なVDE保証電子データ交換(EDI)取引を通じた請求及び支払いも、使用する。 Large company 95 (3) pays through credit and charge cards, automated clearing houses (ACHs), and Billing and payment through traditional VDE-guaranteed electronic data exchange (EDI) transactions based on the 12 protocol are also used.

 金融手形交換所200は、幾つかの方法で、支払いをより効率的にする。例えば、金融手形交換所200は、提供者168に、幾つかの支払方法への便利な「ワンストップショッピング」インターフェースを提供して、与えられた提供者に関連した少なくとも口座番号を監視し続ける。 The financial clearinghouse 200 makes payments more efficient in several ways. For example, the financial clearinghouse 200 provides the provider 168 with a convenient "one-stop shopping" interface to several payment methods to keep track of at least the account number associated with a given provider.

 この特定の例では、認証当局500は、消費者の一つ以上のクラスを特定するデジタル認証を、消費者95の各々に送達し得る。例えば、認証当局500は、
 ・消費者95(1)が情報サービス1000に対する個人消費者の申込者である事実を証明し、更に、消費者が登録された大学生であり、且つ(取引に関連する課税の目的で)カリフォルニアの居住者である事実を証明する、一つ以上の認証504(1)、
 ・専門家95(2)が、カリフォルニア州で認められた弁護士である事実を証明する認証504(2)、及び
 ・会社95(3)が法律に従って組織された構成であり、且つある信用価値を有している事実を証明する一つ以上の認証504(3)、
を送達し得る。
In this particular example, certification authority 500 may deliver a digital certificate identifying one or more classes of consumers to each of consumers 95. For example, the certification authority 500
Demonstrate that consumer 95 (1) is an individual consumer applicant for information service 1000, and furthermore that the consumer is a registered college student and (for taxation purposes in connection with transactions) One or more certificates 504 (1), proving the resident fact;
A certification 504 (2) that proves that the expert 95 (2) is a licensed lawyer in California; and a company 95 (3) that is organized in accordance with the law and has a certain credit value. One or more certificates 504 (3) proving the fact that they have
Can be delivered.

 制御セット188は、適切なデジタル認証504の存在に基づいて、異なった支払方法を活性化し得る。例えば、消費者電子機器100(1)に送達された制御セット188(1)は、消費者95(1)に、3つの記事166(1)の各々の使用を認可する。制御セット188(1)は、例えば、消費者95(1)が独立した認証当局500からの(或いは情報分配者或いはより上級の認証当局からの認可の下で認証当局能力を発揮する他のパーティからの)、消費者95(1)がオンライン百科事典に対する期限切れしていない申し込みを有していることを証明する認証504(1)を有していなければならないという要件を含み得る。例えば、この認証504(1)は、(例えば、合衆国政府或いは他の政府組織によって運営されるか或いは認可された)認証当局500によって発行された、消費者95(1)が合衆国市民であり、合衆国の国内に居住し、カリフォルニア州の適法な住人であるという事実を証明する他の認証と共に、使用され得る。 The control set 188 may activate different payment methods based on the presence of the appropriate digital certificate 504. For example, the control set 188 (1) delivered to the consumer electronics device 100 (1) authorizes the consumer 95 (1) to use each of the three articles 166 (1). The control set 188 (1) may be, for example, a consumer 95 (1) that has other parties that perform certification authority capabilities under authorization from an independent certification authority 500 (or from an information distributor or higher authority). ), The requirement that the consumer 95 (1) must have a certificate 504 (1) proving that it has an unexpired application to the online encyclopedia. For example, this certification 504 (1) is issued by a certification authority 500 (e.g., operated or licensed by the United States government or other governmental entity), where consumer 95 (1) is a United States citizen; It can be used in conjunction with other certifications that prove the fact that you live in the United States and are a valid resident of California.

個人消費者
 消費者95(1)は、情報提供者168に、VDE電子コンテナ152の中の金融手形交換所200に送信された取引を通じた申し込みに対して、支払いを行う。支払い取引は、例えば、金融手形交換所200に規則及び制御188(4)及び監査記録302(1)を含む電子コンテナ152(7)を送り消費者機器100が関与する。監査記録302(1)は、例えば、
 ・誰が支払うべきか、
 ・取引の量、
 ・特定の支払方法(例えばVISAカード)
 ・申込者のVISAカード番号及び有効期限
 ・情報申込者の識別子、及び
 ・支払いが行われるべき提供者の口座番号、
を示し得る。
The individual consumer consumer 95 (1) pays the information provider 168 for an application through a transaction transmitted to the financial clearinghouse 200 in the VDE electronic container 152. The payment transaction involves, for example, sending an electronic container 152 (7) containing rules and controls 188 (4) and audit records 302 (1) to the clearing house 200 and involving the consumer device 100. The audit record 302 (1) includes, for example,
・ Who should pay
-Volume of transactions,
・ Specific payment method (for example, VISA card)
-The applicant's VISA card number and expiration date-the identity of the information applicant, and-the account number of the provider to be paid,
Can be indicated.

 保証コンテナ152(7)はまた、地方自治体、カリフォルニア州、及び合衆国連邦の売上税が徴収されるべきであることを示す規則及び制御188(4)を含み得る。金融手形交換所200は、適切な売上税を徴収して、資金を適切な口座に預金する。例えば、ある資金は、適切なカリフォルニア州徴税エージェンシー1002に属する口座に預金されるであろう。 The assurance container 152 (7) may also include rules and controls 188 (4) indicating that municipal, California, and United States federal sales taxes should be collected. The financial clearinghouse 200 collects an appropriate sales tax and deposits the funds in an appropriate account. For example, certain funds would be deposited in an account belonging to the appropriate California tax collection agency 1002.

 支払いと引き替えに、申し込んだ顧客95(1)は、認証当局500から、彼女が実際に申込者であることと現在の申し込みの有効期限とを示す認証504(1)を受領し得る。 In exchange for payment, the subscribed customer 95 (1) may receive a certificate 504 (1) from the certification authority 500 indicating that she is indeed an applicant and the current expiration date of the application.

専門家
 この例における弁護士95(2)は、英国にいても良い。彼は、MasterCardを使用して特許に関する論文から3つの章166(2)を購入したが、ドルではなくイギリスポンドで支払いを行う。購入取引を実行するために、弁護士95(2)は、最初に金融当局200によって、毎月500米国ドル(或いは相当するポンド)までの購入を事前認可され得る。事前認可は、金融手形交換所200から弁護士の機器100(2)へ、保証コンテナ152(8)の中の予算制御188(5)の形態で送られ得る。弁護士の機器100(3)の中の保護された処理環境154(2)は、コンテナ152(8)に対してオープンであり得て、予算制御188(5)が本物であることを証明し、制御を、PPE154(2)によって維持された関連する保証データベースの中に記憶する。
Expert Lawyer 95 (2) in this example may be in the UK. He purchased three chapters 166 (2) from patent dissertations using MasterCard, but pays in British pounds instead of dollars. To execute a purchase transaction, lawyer 95 (2) may first be pre-authorized by financial authority 200 to purchase up to 500 US dollars (or equivalent pounds) each month. The preauthorization may be sent from the clearing house 200 to the lawyer's equipment 100 (2) in the form of a budget control 188 (5) in a guarantee container 152 (8). The protected processing environment 154 (2) in the attorney's equipment 100 (3) may be open to the container 152 (8), proving that the budget control 188 (5) is authentic, Control is stored in an associated assurance database maintained by PPE 154 (2).

 3つの章166(1)の各々の冒頭を受領すると、弁護士の保護された処理環境154(2)は、関連する監査記録を生成し得て、購入額だけ予算記録の中の使用可能なクレジットを減ずる。月末に、或いは$500の事前認可されたクレジットが全額使用されると、弁護士のPPE154(2)は金融手形交換所200に、全ての購入、それらの量、支払い対象になるべき供給者の一つ或いは複数の口座、を示す監査記録302(2)が付いた保証コンテナ152(9)を送り得る。これは、クリアプロセスの効率的な自動化を支持する。金融手形交換所200は、保証コンテナ152(9)を開けて、弁護士のクレジットカード口座に請求して、適切な供給者口座に請求額を支払う。 Upon receipt of the beginning of each of the three chapters 166 (1), the lawyer's protected processing environment 154 (2) may generate an associated audit record, and only the purchase amount available credit in the budget record. Reduce. At the end of the month, or when the $ 500 pre-authorized credit has been fully used, the attorney's PPE 154 (2) will provide the clearing house 200 with all purchases, their amounts, and one of the suppliers to be paid. A warranty container 152 (9) may be sent with an audit record 302 (2) indicating one or more accounts. This supports efficient automation of the clearing process. The financial clearinghouse 200 opens the security container 152 (9), bills the lawyer's credit card account, and pays the bill to the appropriate supplier account.

会社
 コンテンツ取引に先立って、会社95(3)の中の分散法人金融手形交換所200Aは、金融手形交換所200の認可の下で行動しながら、マネージャ95(3)A、95(3)Bの各々に保証コンテナ152、彼らの現在の承認された月毎の情報及びマーケットリサーチ予算を示す予算記録188を送る。(この例では認証当局500と同じ信用階層にある)法人分散認証当局500Aはまた、会社の従業員に対して(不図示の)デジタル認証504を発行し得る。
Prior to the company content transaction, the decentralized corporate clearing house 200A in company 95 (3) operates under the authorization of the financial clearing house 200 while the managers 95 (3) A, 95 (3) B. Send a warranty container 152, a budget record 188 indicating their current approved monthly information and market research budget. The corporate decentralized certification authority 500A (at the same level of trust as certification authority 500 in this example) may also issue a digital certificate 504 (not shown) to company employees.

 この例では、各プロダクトマネージャ95(3)A、95(3)Bは、レポートの選択された部分及び予算を彼或いは彼女のローカル機器100に印刷し、予算は、印刷される各頁毎に$10ずつ減じられる。ローカルな電子機器100(3)の中の保護された処理環境154(3)は、このプロセスを確実に実行し、認証当局500及び/或いは分散法人認証当局500Aによって発行された適切なデジタル認証504(3)を必要とし得る制御188(3)に、それを条件付ける。 In this example, each product manager 95 (3) A, 95 (3) B prints the selected portion of the report and the budget on his or her local device 100, and the budget is printed for each page printed. Reduced by $ 10. The protected processing environment 154 (3) in the local electronics 100 (3) ensures that this process is performed and the appropriate digital certificate 504 issued by the certification authority 500 and / or the distributed corporate certification authority 500A. Condition it to control 188 (3), which may require (3).

 情報提供者によって供給される制御188(3)に従って、例えば、月末、或いはその月の予算を全額使用したときに、組織の機器100(3)は、報告の間に行われたかもしれない購入と、その量、及びその購入に対する供給者口座番号を示す監査記録(不図示)を、法人内部金融手形交換所200Aに送る。分散ローカル法人金融手形交換所200Aは、監査記録の合計を集めて、保証コンテナ152(12)の中の少なくとも一つの監査記録302(3)を外部金融手形交換所200に送り、自動化された手形交換所(ACH)を介したマーケットリサーチレポートの提供者に対する合計金額の支払いを認可し得る。また、保証コンテナ152(11)の中には、(例えば監査記録302(3)の一部として)資金の請求先の会社95(3)の口座番号、及び資金が支払われるべきマーケットリサーチ会社の口座番号が存在する。金融手形交換所200は、ACHを介して支払い処理を完了して、(少なくとも一つの監査記録を提供する)VDE保証コンテナを、内部法人金融手形交換所200Aに、確認として送り返す。分散手形交換所200Aは、今度は、保証コンテナ(不図示)を使用して、少なくとも一つの確認監査記録をプロダクトマネージャ95(3)A、95(3)Bの各々に送り得る。 In accordance with the control 188 (3) provided by the information provider, the organization's equipment 100 (3) may have purchased during the reporting period, for example, at the end of the month or when the month's budget has been fully used. And an audit record (not shown) indicating the amount and the supplier account number for the purchase is sent to the internal corporate clearinghouse 200A. The decentralized local corporate clearing house 200A gathers the total of the audit records and sends at least one audit record 302 (3) in the guarantee container 152 (12) to the external financial clearing house 200 for automated bill clearing. The payment of the total amount to the provider of the market research report via the exchange (ACH) may be authorized. Also included in the assurance container 152 (11) are the account number of the company 95 (3) to which the funds were requested (eg, as part of the audit record 302 (3)) and the market research company to which the funds should be paid. Account number exists. The financial clearing house 200 completes the payment process via the ACH and sends the VDE-guaranteed container (providing at least one audit record) back to the internal corporate clearing house 200A as confirmation. Distributed clearing house 200A may then use the assurance container (not shown) to send at least one confirmation audit record to each of product managers 95 (3) A, 95 (3) B.

実施例:分散交易ユーティリティ75は、消費者が有形アイテムを購買し、かつ支払い取引きを支持することができる
 電子交易の重要な部分は、全種類の無形物の販売、購買、配布管理および/あるいは支払いを伴う。無形物(例えば、デジタル情報)における交易は、有形物における交易と同様の安全性、信頼性および効率要求の多くを有する。コンピュータが真に交易機器になるためには、Ginterらの明細書に説明されている仮想的分散環境のような、分散される、安全な、信頼性のある権利/イベント管理ソフトウェア層(例えば、システムあるいはミドルウェアを操作する権利)が必要とされる。従って、デジタル資産よりもむしろ有形物が安全な(secure)電子交易のオブジェクトであるときでさえ、分散交易ユーティリティ75は重要な役割を果たし得る。
Embodiments: The decentralized trading utility 75 is an important part of electronic trading that allows consumers to purchase tangible items and support payment transactions , including selling, purchasing, distributing and / or managing all types of intangibles. Or with payment. Trade on intangibles (eg, digital information) has many of the same security, reliability and efficiency requirements as trade on tangibles. In order for a computer to truly become a trading device, a distributed, secure, reliable rights / event management software layer, such as the virtual distributed environment described in Ginter et al. Rights to operate the system or middleware). Thus, even when the tangible, rather than the digital asset, is a secure electronic trading object, the decentralized trading utility 75 can play an important role.

 図62は、有形商品の購買および支払いシステム1010の例を示す。図62の例において、衣服および関連する家庭で使用されるあるアイテムの公知のプロバイダーは、例えば、インターネット/ワールドワイドウェブのようなデジタルネットワークを超えて商品を提供する、L.L.BeanあるいはLands’Endを想像すること。本実施例において、会社は以下のものを作成する:
 ・消費者95に衣服系統(a line of clothoing)を提供するウェブカタログサーバ1012
 ・調達機能に対するインターフェイスであるウェブ調達サーバ1014、
 ・安全な金融手形交換所200として、および、いくつかの支払い方法(例えば、Master Card(“MC”)、VISAおよびAmerican Express(“AMEX”))に対するインターフェイスとして働く第3ウェブサーバ1016。
FIG. 62 shows an example of a tangible merchandise purchasing and payment system 1010. In the example of FIG. 62, a known provider of clothing and certain items used in a related home may provide products beyond digital networks such as, for example, the Internet / World Wide Web. L. Imagine Bean or Lands' End. In this example, the company creates:
A web catalog server 1012 that provides the consumer 95 with a line of clothing
A web procurement server 1014, which is an interface to the procurement function
A third web server 1016 that acts as a secure clearing house 200 and as an interface to several payment methods (eg, Master Card (“MC”), VISA and American Express (“AMEX”)).

 会社は、また、本実施例において下記のものを創り出す:
 ・安全なディレクトリサービスプロバイダー600にサービスを登録し、および、
 ・金融手形交換所200を通して、クレジットカード、デビットカードおよび/あるいは銀行のような、少なくとも1つの支払い方法でプロバイダーアカウントを確立する、および、
 ・取引当局700にいくつかの取引きを登録する。
The company also creates the following in this example:
Register the service with a secure directory service provider 600, and
Establishing a provider account with at least one payment method, such as a credit card, debit card and / or bank, through the financial clearinghouse 200, and
-Register some transactions with the trading authority 700.

 本実施例において、会社は、商品を販売する会社内で分散された取引当局であり得る取引当局700に登録し、アトミック(atomic)取引きは、例えば下記に説明する少なくとも1つの電子制御セットを有する:
 ・問屋1018およびロジスティック1020(同じ会社であっても、同じ会社でなくてもよい)のような1以上の組織の調達を処理する注文を送達、
 ・所望の商品が実際にストックされているという確認書の受けとり、
 ・注文の確認書の受け取り、
 ・その注文を出している特定の消費者に対する、支払い方法からの支払い前認証の受け取り、
 ・商品の運送指示(shipping instructions for merchandise)、
 ・その商品が実際に運送されたことの確認、および、
 ・支払い取引きを完了するための制御。
In this embodiment, the company registers with a trading authority 700, which may be a distributed trading authority within the company that sells the goods, and an atomic transaction involves, for example, at least one electronic control set described below. Have:
Deliver orders processing procurement of one or more organizations, such as wholesalers 1018 and logistics 1020 (which may or may not be the same company);
-Receiving a confirmation that the desired product is actually stocked,
-Receipt of order confirmation,
Receiving pre-payment authorization from the payment method for the specific consumer placing the order;
・ Shipping instructions for merchandise,
・ Confirmation that the product was actually transported, and
Controls to complete payment transactions.

 本実施例において、会社はまた、下記に示すうちの少なくとも1つの事実を証言する認証当局500から、少なくとも1つのデジタル認証504を得る。 In this embodiment, the company also obtains at least one digital certificate 504 from a certification authority 500 that tests at least one of the following:

 ・会社は、デラウェア州において登録されている合法な会社である、
 ・会社は、倒産していない、および/あるいは、会社はある程度の信用を有する、
 ・会社は、指定された特定の連邦政府の税金証明番号を有している、および、
 ・会社は、いくつかの州、特定の州およびそれらの対応する認証番号のそれぞれにおいて州の税金認証番号を有している。
The company is a legal company registered in Delaware,
The company has not gone bankrupt and / or has some credit;
The company has a specific designated federal government tax identification number, and
The company has state tax certification numbers in each of several states, certain states and their corresponding certification numbers.

 消費者95は、インターネットのワールドワイドウェブにわたってカタログサーバ1012にアクセスするための可能性をブラウズするウェブとして自分の電子機器100を使用する。カタログサーバ1012は、電子カタログからページを提供するウェブページ1022を消費者95に送る。ウェブページ1022は、1以上の安全な電子コンテナ152(1)に送られ得る。消費者95は、自分の電子機器100を使用してウェブページ1022Aを表示し、$15.95で販売している男性用の半袖オックスフォードボタンダウンシャツを示しているウェブページ部をクリックする。現在のウェブページが、調達サーバ1014からウェブページ1022Bに置き換えられる。第2のウェブページ1022Bは、安全なコンテナ152(2)に送られ得る。 Consumers 95 use their electronic device 100 as a web browsing possibility to access catalog server 1012 across the world wide web of the Internet. The catalog server 1012 sends to the consumer 95 a web page 1022 providing a page from the electronic catalog. Web page 1022 may be sent to one or more secure electronic containers 152 (1). Consumer 95 uses his or her electronic device 100 to display web page 1022A and clicks on the web page section showing a men's short sleeve Oxford button-down shirt for $ 15.95. The current web page is replaced by web page 1022B from procurement server 1014. The second web page 1022B may be sent to a secure container 152 (2).

 消費者の電子機器100は、保護された処理環境154を有する。PPE154は、安全なコンテナ152を開け、かつページ1022Bをスクリーン上に表示する。表示されているページ1022Bは、カタログ番号、シャツの説明および小売価格を含むいくつかのフィールドを有する形態である。消費者95は、色、首のサイズ、普通あるいは背の高い人であるか、普通あるいはきちんとフィットするか、および、数量のフィールドを記入する。消費者95はまた、シャツがどこに送達されるべきか、所望の送達サービスのクラス、および消費者のアドレスを示す。 The consumer electronic device 100 has a protected processing environment 154. PPE 154 opens secure container 152 and displays page 1022B on the screen. The displayed page 1022B is in a form having several fields including a catalog number, a shirt description and a retail price. Consumer 95 fills in the fields of color, neck size, normal or tall, normal or fit, and quantity. Consumer 95 also indicates where the shirt should be delivered, the desired delivery service class, and the consumer's address.

 要求される情報を全部そろえた消費者95に対して、電子機器100は、その形態フィールド情報1024を安全なコンテナ152(3)に置いて、かつ、そのコンテナ152(3)を調達サーバ1014に送り返す。調達サーバ1014は、そのコンテナ152(3)を開け、かつ、そのフィールド情報1024を読む。調達サーバ1014は、情報1024の受け取りを示すVDE監査記録を創り出す。調達サーバ1014は、制御セット188および/あるいは購買取引きを開始するイベント通知もまた創り出す。 For the consumer 95 who has all the required information, the electronic device 100 places the form field information 1024 in the secure container 152 (3) and stores the container 152 (3) in the procurement server 1014. Send it back. The procurement server 1014 opens the container 152 (3) and reads the field information 1024. Procurement server 1014 creates a VDE audit record indicating receipt of information 1024. Procurement server 1014 also creates control set 188 and / or event notifications that initiate purchase transactions.

 調達サーバ1014は、問屋1018と直接あるいは取引き当局700を通して通信する。調達サーバ1014は、次に、要求されるアイテムがストックされているか否かおよび運送可能か否かを決定する。仮に調達サーバ1014が、要求されるアイテムがストックされており、かつ、運送可能であることを決定し、かつ、仮に消費者によって提供された情報1024が、先に進む(proceed)のに十分であれば、調達サービスは、以下を示す別のウェブページ1022Cを消費者に送り返す: The procurement server 1014 communicates with the wholesaler 1018 directly or through the trading authority 700. Procurement server 1014 then determines whether the requested item is stocked and transportable. If the procurement server 1014 determines that the requested item is stocked and transportable, and the information 1024 provided by the consumer is sufficient to proceed. If so, the procurement service returns another web page 1022C to the consumer indicating the following:

 ・購買は調達され得ること、
 ・様々な販売税および送達料金がいくらか、
 ・提供されるアドレスおよび選択された送達サービスのクラス、
 ・支払い関連情報の新たなフィールド、および、
 ・消費者が手続きを所望するか否かをたずねる質問。
・ Purchase can be procured,
-Some various sales taxes and delivery fees,
The address provided and the class of the selected delivery service,
New fields for payment-related information, and
-A question asking whether the consumer wants the procedure.

 調達サービス1014はまた、監査記録302(1)を消費者のPPE154および、履行されている比較的大きな、アトミック取引きのどの部分が調達されているかを示す取引き当局700に送る。 The procurement service 1014 also sends the audit record 302 (1) to the consumer's PPE 154 and the trading authority 700 indicating which portion of the relatively large, atomic transaction being fulfilled is being procured.

 仮に消費者95が、消費者自身が調達の詳細を見た後に、その取引きを続行することを所望しないと決定すれば、消費者の機器100は、安全なVDEコンテナ152(5)を調達サービス1014、および、取引きがキャンセルされることを示す取引き当局700に送ることができる。消費者95がイエスと言った場合、その取引きは連続され、消費者は提供されたリストから支払方法をとることを促される。本実施例において、上記リストは、商品プロバイダーと金融手形交換所200との両方によって支持された支払い方法に対応する。消費者95は、クレジットカードあるいはチャージカード番号、例えば、期限期日および請求書のアドレスを記入する。 If the consumer 95 decides that he does not want to proceed with the transaction after seeing the details of the procurement himself, the consumer's equipment 100 will procure a secure VDE container 152 (5). A service 1014 and a transaction authority 700 indicating that the transaction is to be canceled may be sent. If the consumer 95 says yes, the transaction is continued and the consumer is prompted to take the payment method from the provided list. In this embodiment, the above list corresponds to the payment methods supported by both the merchandise provider and the clearing house 200. Consumer 95 fills in the credit or charge card number, eg, due date and billing address.

 上記の要求された情報を完全にそろえると、消費者の機器100はその情報を、消費者自身の安全なPPEを使用し、安全なVDEコンテナ152(5)において金融手形交換所200に送ることができ、かつ、別のVDEコンテナ(不図示)を監査記録と共に取引き当局700に送り得る。 Once the requested information is complete, the consumer device 100 sends the information to the financial clearinghouse 200 in a secure VDE container 152 (5) using the consumer's own secure PPE. And another VDE container (not shown) may be sent to trading authority 700 along with the audit records.

 金融手形交換所200は、前認証をクレジットカード処理会社から得、そして、例えば安全なVDEコンテナ152(6)を使用しながら、前認証承認情報1026を調達サーバ1014に戻す。金融手形交換所200は、他のVDEコンテナ152(7)を、前認証段階の完了を示す監査記録302(2)と共に取引き当局700に送る。 The financial clearing house 200 obtains the pre-authentication from the credit card processing company and returns the pre-authentication authorization information 1026 to the procurement server 1014, for example, using a secure VDE container 152 (6). The clearing house 200 sends another VDE container 152 (7) to the trading authority 700 with an audit record 302 (2) indicating the completion of the pre-authentication phase.

 調達サーバ1014は、さらなるVDE安全コンテナ152(8)を、下記に示す、新たなウェブページ1022Dおよび監査記録情報302(3)と共に消費者95に送り得る: The procurement server 1014 may send an additional VDE secure container 152 (8) to the consumer 95 with a new web page 1022D and audit trail information 302 (3), shown below:

 ・注文処理が完全であること、
 ・支払い方法によって販売が承認されていること、
 ・商品が運送されるときに、消費者のクレジットカードが全額チャージされること、および、
 ・調達サービス1014および/あるいは取引き当局700に問い合わせ可能にするために、さらに参照するための取引き確認書番号。
・ The order processing is complete,
The sale has been approved by the payment method,
The consumer's credit card is fully charged when the goods are shipped; and
A transaction confirmation number for further reference so that the procurement service 1014 and / or the transaction authority 700 can be queried.

 調達サービス1014は(例えば、問屋1018と協同して)、商品を包装して、それらを速達送達サービス1020に渡し、例えば、発送を示す、監査記録302(4)および302(5)を有する、VDE安全コンテナ152(9)および152(10)を、それぞれ、金融手形交換所200および取引き当局700に送ることができる。本実施例において、速達送達サービス(「ロジスティック」)1020は、速達サービス1020がその包装を所有していることを示すVDE安全コンテナ152(11)を、取引き当局700および調達サービス1014(および、所望であれば、消費者95にも)にも送る。 The procurement service 1014 (eg, in cooperation with the wholesaler 1018) has the audit records 302 (4) and 302 (5) wrapping the goods and passing them to the express delivery service 1020, for example, indicating shipment. The VDE secure containers 152 (9) and 152 (10) can be sent to the clearing house 200 and the trading authority 700, respectively. In this example, the courier delivery service (“logistic”) 1020 includes a VDE secure container 152 (11) indicating that the courier service 1020 owns its packaging, the trading authority 700 and the procurement service 1014 (and If desired, also send to consumer 95).

 商品を伴う包装の送達に関して、本実施例において、次に完了する取引きをマークする取引き当局700に完備されている(completed)包装の送達を示す監査記録302(7)を含むVDE安全コンテナ152(12)を速達送達サービス1020が送り、次に金融手形交換所200、速達送達サービス1020、調達サービス1014、および、いくつかの例においては、消費者95に、完了を示す追加のVDE安全コンテナ152を送り得る。 Regarding the delivery of the package with the goods, in this embodiment, a VDE secure container including an audit log 302 (7) indicating the delivery of the completed package to the transaction authority 700 marking the next completed transaction. Express delivery service 1020 sends 152 (12) and then the clearing house 200, express delivery service 1020, procurement service 1014, and, in some instances, additional VDE security indicating completion to the consumer 95. Container 152 may be sent.

実施例:分散交易ユーティリティ75は消費者がサービスに対して支払う取引きを支持することができる
 高度な西洋経済の顕著な特徴、特に今世紀末のアメリカ合衆国の経済は、主たる製造「煙突(smoke stack)」経済から「情報経済」だけでなく、「サービス経済」に移行している。分散交易ユーティリティ75は、消費者が支払う取引きを支持することができ、かつ、多くの例において、消費者あるいはそれ以外がサービスを使用する。
Example: The decentralized trading utility 75 can support the transactions that consumers pay for services, a prominent feature of the advanced Western economy, especially the United States economy at the end of this century, which is a major manufacturing "smoke stack". The economy has shifted from the "economy" to the "services economy". The decentralized trading utility 75 can support transactions paid by consumers and, in many instances, consumers or otherwise use services.

 図63は、オンラインサービスシステム1030の例を示す。ある実施例において、オンラインサービス1032は、安全なディレクトリサービス600に登録し、かつ、デジタル認証504(1)をオンラインサービスと同一であることを証言する、認証当局500から得る。オンラインサービスはまた、特定の事実に対する認証を発行するために、認証当局500、および、認証当局500によって認証されたパーティによって発行された認証504を信頼することに同意する。 FIG. 63 shows an example of the online service system 1030. In one embodiment, the online service 1032 is obtained from a certification authority 500 that registers with the secure directory service 600 and that proves that the digital certificate 504 (1) is the same as the online service. The online service also agrees to trust the certification authority 500 and the certificate 504 issued by the party authorized by the certification authority 500 to issue certificates for certain facts.

 例えば、オンラインサービス1032は、分散された認証当局500Aによって、認証当局500によって認証された親から(認証504(2)を通して)発行された認証504(3)を受け入れることに同意し、彼らが子どもを有することおよびこれらの子どもが現在未成年者であるという事実を証言する認証を発行する。次にオンラインサービス1032は、仮に子どもに対して責任のある大人が、財政的に責任をとるという意志を証言する他の認証証言を発行しなければ(例えば、無条件に、あるいは、取引き当たりのある特定の限界までの購買に対して、あるいは特定期間に消費するある集合レベル、ある例において、月あたりいくらの(so much per month)、子どもが、オンラインサービスによって分散されたある主題材料にアクセスすることを許容しないし、また、購買取引きのための認証に基づいてデジタル署名を受け入れることを許容しない。これらの認証504(2)、504(3)は、VDE安全コンテナ152において、認証当局500から親および/あるいは少なくとも1人の子どもに送られ得る。 For example, online service 1032 may agree to accept a certificate 504 (3) issued by a decentralized certification authority 500A from a parent authenticated by certification authority 500 (through certification 504 (2)), and that they accept the child Issue a certificate proving the fact that these children are currently minors. The online service 1032 then provides that the adult responsible for the child must issue another certification testimony to the willingness to take financial responsibility (eg, unconditionally or on a transaction basis). In a certain aggregate level of spending for a certain limit or in a certain period of time, in some cases, how many per month (so much per month) a child may have on certain subject materials distributed by online services It does not allow access or accept digital signatures based on certificates for purchase transactions.These certificates 504 (2), 504 (3) are used in the VDE secure container It may be sent from the authority 500 to the parent and / or at least one child.

 ここで、子ども95(2)が“chat”と呼ばれるオンラインゲームを予約することを想像のこと。オンラインサービス1032は、特に学童期の子どもに対してデザインされたウェブインターフェイスを有する。このサービスは1032は、年4回更新されなければならない予約を提供する。パーソナルコンピュータあるいはテレビ、および、双方向通信および保護された処理環境154を有するセットトップボックス(settop box)のような電子機器100を用いて、子ども95(2)は安全な登録サービス600を使用し、オンラインサービス1032を突き止め、および、予約を要求するメッセージを送る。これに応答して、オンラインサービス1032は、VDE安全コンテナ152(4)において、親95(1)あるいは保護者に、支払い、メンバーシップ、およびメンバーの情報の要求1034を送る。親あるいは保護者および/あるいは他の支払い個人95(1)は、1以上の他の安全なコンテナ152(5)の中において、彼、あるいは彼女(あるいは彼ら)のクレジットカード番号、期限期日および請求書アドレス情報1036をオンラインサービス1032に提供する。 Here, imagine that the child 95 (2) reserves an online game called "chat". Online service 1032 has a web interface specifically designed for school-age children. This service 1032 provides reservations that must be updated quarterly. Using a personal computer or television and an electronic device 100 such as a set-top box with two-way communication and a protected processing environment 154, the child 95 (2) uses a secure registration service 600. Locates online service 1032 and sends a message requesting a reservation. In response, online service 1032 sends a request 1034 for payment, membership, and member information to parent 95 (1) or a guardian in VDE secure container 152 (4). The parent or guardian and / or other paying individual 95 (1) has his or her (or their) credit card number, expiration date and billing in one or more other secure containers 152 (5). The book address information 1036 is provided to the online service 1032.

 この実施例において、オンラインサービス1032は、消費者のサービスアカウント、クレジットカードおよび/あるいは他の支払い情報1036を、VDE安全コンテナ152(6)(この実施例の変形において、親95(1)はこの金融上のおよび関連する情報を、直接、VDE安全コンテナ152(5)内の金融手形交換所200に提供し得る)を使用して金融手形交換所に通信する。オンラインサービスプロバイダー1032はまた、金融手形交換所200に手形交換所ネットワークアドレスおよびプロバイダーアカウント番号を提供する。保護された処理環境(例えば、それは、物理的に安全な金庫あるいは他の安全な設備内にロックされた一般的な目的のコンピュータ)内において、金融手形交換所200は、安全なコンテナ152(6)を開け、支払い情報1036を取り出し、および、クレジットカード会社との支払い取引きを完了する。 In this embodiment, the online service 1032 stores the consumer's service account, credit card and / or other payment information 1036 in the VDE secure container 152 (6) (in a variation of this embodiment, the parent 95 (1) The financial and related information may be provided directly to the clearing house 200 (which may be provided to the clearing house 200 in the VDE secure container 152 (5)). The online service provider 1032 also provides the clearing house 200 with the clearing house network address and provider account number. In a protected processing environment (e.g., a general purpose computer locked in a physically secure safe or other secure facility), the clearing house 200 secures the secure container 152 (6). ) To retrieve payment information 1036 and complete the payment transaction with the credit card company.

 この実施例において、金融手形交換所200は、次に、以下の情報1038(このリストは図解の目的のためだけのものであり、任意の利用可能な情報セットが通信されたかもしれない一般的なケースから減らしている(detract)のではない)を少なくとも1つの安全VDEコンテナ152(7)内のオンラインサービス1032に伝達する: In this example, the financial clearing house 200 then proceeds to the following information 1038 (this list is for illustration purposes only, and the general information that any available information set may have been communicated to). To the online service 1032 in at least one secure VDE container 152 (7):

 ・この取引きのためのVDE監査記録
 ・取引き当局番号
 ・プロバイダーアカウント番号
 ・そのサービスにおける消費者のアカウント番号、および、
 ・支払い額
• VDE audit record for this transaction • Trading authority number • Provider account number • Consumer account number for the service and
・ Payment amount

 次に、オンラインサービス1032は、安全なコンテナ152(8)を、支払いが受け入れられた消費者95(1)に送る。ある実施例において、オンラインサービス1032は、認証当局500が特定の日まで予約の有効性を証言する認証504を発行するように指示し得る。オンラインサービス1032は、金融手形交換所200によって提供された情報1038から引き出された監査記録302(1)もまた提供し得る。 Next, the online service 1032 sends the secure container 152 (8) to the consumer 95 (1) whose payment was accepted. In some embodiments, online service 1032 may direct certification authority 500 to issue a certification 504 attesting to the validity of the reservation until a particular date. Online service 1032 may also provide an audit record 302 (1) derived from information 1038 provided by financial clearinghouse 200.

 子ども95(2)がオンライン情報サービス1032にログオンする度に、子どものPPE154は、任意の認証504が存在するかあるいは知られているかを決定するためにチェックし、および、仮にそうであれば、
 ・これらのデジタル認証が、現在、期限満了になっていない(unexpired) オンラインサービスに対する予約を証言するか否か、および
 ・任意の未成年の子ども認証が呈示され、かつ有効である(例えば、子どもが未だ18回目の誕生日を迎えていなかったので、失効(expired)していなかった)か否か、
を決定するためにチェックする。
Each time the child 95 (2) logs on to the online information service 1032, the child's PPE 154 checks to determine if any authentication 504 is present or known, and if so,
Whether these digital certificates testify to reservations for currently unexpired online services, and whether any minor child certificates are presented and valid (eg, children Was not expired because he had not yet reached his 18th birthday)
Check to determine.

 これらの認証504を通して、子ども95(2)にはオンラインサービス1032を使用するための権限が与えられており、かつ、ある「大人の」内容をアクセスすることを禁じられていることが判明すれば、オンラインサービスは、権威が与えられた部分への選択的なアクセスを与える。 If, through these authentications 504, it is determined that the child 95 (2) has been authorized to use the online service 1032 and has been barred from accessing certain "adult" content. , Online services give selective access to the authority-given parts.

 このオンラインサービスの特徴において、マルチパーソンインターアクティブゲームが分散される。この実施例において子ども95(2)は少なくとも1人の他の権威の与えられたかつ認証された未成年の子どもと一緒にゲームをプレイすし、大人は潜在的なVDE規則によって除外され、かつ、特定の実施例においてこのゲームを制御することを禁じる。少なくとも1つのゲームの少なくとも1つの部分1040を履行するソフトウェア(例えば、Javaのような履行可能なコードおよび/または解釈可能なコード)の少なくとも1部分は、少なくとも1つのVDE安全コンテナ152(9)を使用して、オンラインサービス1032から子どもの情報アプリケーション100(2)にダウンロードされ得る。 に お い て In this online service feature, multi-person interactive games are distributed. In this embodiment, child 95 (2) plays a game with at least one other authorized and authenticated minor child, the adult is excluded by potential VDE rules, and Controlling this game in certain embodiments is prohibited. At least a portion of software (eg, executable code and / or interpretable code such as Java) that implements at least one portion 1040 of at least one game includes at least one VDE secure container 152 (9). Can be used and downloaded from the online service 1032 to the child information application 100 (2).

 Ginterらの明細書(disclosure)に説明されている方法を使用すれば、これらのプログラムおよび/あるいはプログラム1040部分は、信頼性があり、かつ、変更されないように決定される。少なくとも1つのプログラム1040あるいはプログラムの少なくとも1部分の完全性を決定するために使用されるデジタルシグネチャーを生成する一方向性のハッシュ関数を計算するために用いられる少なくとも1つのキーは、認証当局500によって発行された認証504によってオンラインサービス1032の同一性に結びつけられる。 Using the methods described in Ginter et al.'S disclosure, these programs and / or program 1040 portions are determined to be reliable and unaltered. The at least one key used to calculate a one-way hash function that generates a digital signature used to determine the integrity of at least one program 1040 or at least a portion of the program is provided by a certification authority 500. The issued authentication 504 is linked to the identity of the online service 1032.

 本実施例において、子ども95(2)がゲームをプレイするときに、少なくとも彼あるいは彼女の動作の少なくとも一部は同時係続中のGinterらに開示されている方法に従って測定され、子どもの使用を示す監査記録302(2)が創り出される。ある時点において、これらの監査記録302(2)は、本実施例において使用している手形交換所300を含み得るオンラインサービス1032に伝達される。使用している手形交換所300は、これらの使用記録302(2)を分析し、子ども95(2)にいくらチャージするかを決定するために使用記録302(2)を使用し得る。 In this embodiment, when the child 95 (2) plays the game, at least part of his or her movements is measured according to the method disclosed in co-pending Ginter et al. An audit record 302 (2) shown is created. At some point, these audit records 302 (2) are communicated to an online service 1032, which may include the clearing house 300 used in this example. The clearing house 300 in use may analyze these usage records 302 (2) and use the usage records 302 (2) to determine how much to charge the child 95 (2).

実施例:分散交易ユーティリティ75は有形アイテムの購買および/あるいは使用のための価値連鎖脱凝集を提供するために使用され得る
 分散交易ユーティリティ75は、有形商品に関する購買あるいは他のタイプの取引きを促進するために使用され得る。図64は、有形商品送達システム1040を示す。例えば、会社1042は、PPE154を含む電子機器100を使用して事務所の補充品(office supplies)の注文を出す。注文はペーパークリップの箱、ホッチキス、止め釘、8.5×11インチのコピー用紙のケース、および、1ダースの黄色の定格サイズのノートパッドである。これらのアイテムは、製造者1050によって製造され、配布者1048によって分散され、および、小売店1046によって会社に販売される。
Example: Distributed Trading Utility 75 can be used to provide value chain disaggregation for purchasing and / or using tangible items Distributed Trading Utility 75 facilitates purchasing or other types of transactions for tangible goods Can be used to FIG. 64 shows a tangible merchandise delivery system 1040. For example, company 1042 places an order for office supplies using electronic device 100 including PPE 154. The order is a box of paper clips, a stapler, a peg, a case of 8.5 x 11 inch copy paper, and a dozen yellow rated size notepads. These items are manufactured by the manufacturer 1050, distributed by the distributor 1048, and sold to the company by the retailer 1046.

 本実施例において、金融手形変換所200は、支払金1052を会社1042から受け取り、かつ、それぞれが小売店1046、配布者1048および製造者1050に送達される、ばらばらの支払金1052A、1052Bおよび1052Cに分割することによって支払金をばらまく。 In this embodiment, the clearing house 200 receives payments 1052 from the company 1042 and separate payments 1052A, 1052B, and 1052C that are delivered to the retailer 1046, distributor 1048, and manufacturer 1050, respectively. Spread the payments by splitting into.

 例えば、会社1042はその注文1044をVDE電子コンテナ152(1)内で、小売店1046に送る。本実施例において、小売店1046は、注文1044を受け取り、かつそれに応答して配布者1048および/あるいは製造者1050のプロバイダーアカウント番号を示す制御セット188およびそれぞれによって受け取られた小売り価格の割合を提供する調達サービスを提供する。所望であれば、小売店1046は、注文された各アイテムに対して(量に関わらず)、異なる制御セット188を提供し得、異なる支払い金のばらまきがアイテム毎の基準で履行されることを許容する。小売店1046は、この制御セット188aを会社1042に提供し得る。 For example, company 1042 sends its order 1044 to retailer 1046 in VDE electronic container 152 (1). In this example, retailer 1046 receives order 1044 and provides in response thereto a control set 188 indicating the provider account number of distributor 1048 and / or manufacturer 1050 and a percentage of the retail price received by each. To provide procurement services. If desired, the retailer 1046 may provide a different set of controls 188 (regardless of quantity) for each item ordered, to ensure that different payouts are fulfilled on a per item basis. Tolerate. Retail store 1046 may provide this control set 188a to company 1042.

 制御セット188aは、認証当局500によって発行された1以上のデジタル認証504の存在下において調整され得る。例えば、この制御セット188aは、会社1042が認証当局500によって発行されたデジタル認証504(1)を提供することを要求し得る。認証504(1)は、注文している会社1042の一致を証言する。注文している人に特定の支出限界まで注文する権威があることを保証する認証当局500と同じ信用階層の連鎖において、他の認証504(2)を提供し得る。会社1042は、会社内の購買従業員に企業のチャージカードを使用する権威があることもまた示す、同じかあるいは異なる認証504(2)を提供し得る。 The control set 188a may be adjusted in the presence of one or more digital certificates 504 issued by the certification authority 500. For example, the control set 188a may require that the company 1042 provide a digital certificate 504 (1) issued by the certification authority 500. Authentication 504 (1) attests to the identity of the ordering company 1042. Another certificate 504 (2) may be provided in the same chain of trust as the certificate authority 500, which ensures that the orderer has the authority to order up to a particular spending limit. Company 1042 may provide the same or a different authentication 504 (2), which also indicates that purchasing employees within the company are authorized to use the company's charge card.

 本実施例において、会社1042は、企業のチャージカードで支払う。金融手形交換所200は、最初、小売店1046が商品を運送する前に、クレジットカード会社から支払い認証を得る。前認証の通知を受け取ると、小売店1046は商品1047を会社1042に運送し得る。商品1047の送達に続いて、小売店1046は、少なくとも1つのVDE安全コンテナ152(2)において、少なくとも1つのVDE監査および/あるいは請求記録1052を創り出し、および、そのコンテナを金融手形交換所200に伝達する(監査情報もまた、あるいは、そのかわりに、小売店1046に送られ得る)。 に お い て In this embodiment, the company 1042 pays with a company charge card. The clearing house 200 first obtains a payment authorization from a credit card company before the retailer 1046 carries the goods. Upon receiving the pre-authentication notification, retailer 1046 may ship merchandise 1047 to company 1042. Following delivery of the goods 1047, the retailer 1046 creates at least one VDE audit and / or billing record 1052 in at least one VDE secure container 152 (2) and transfers the container to the financial clearinghouse 200. Communicate (audit information may also or alternatively be sent to retailer 1046).

 金融手形交換所200は、次に、全支払いを制御セット188a(例えば直接小売店1046からおよび/あるいは会社1042を通して受け取られ得る)によって表される関与する各価値連鎖に割り当てることによって、チャージカード取引きを完了する。この方法においては、小売販売者1046がその支払いを受け取ると同時に、配布者1048および/あるいは製造者1050は支払いを受け取る。制御セット情報188aは全支払い分担、および、地方、州および連邦税のプロバイダーアカウント番号(であるかもしれない)および例えば、一晩の速達会社のような送達チャージのアカウント番号(であるかもしれない)も示す。 The financial clearing house 200 then allocates all payments to each participating value chain represented by the control set 188a (eg, which can be received directly from the retail store 1046 and / or through the company 1042) to charge card transactions. Complete. In this manner, distributor 1048 and / or manufacturer 1050 receive the payment at the same time retail seller 1046 receives the payment. The control set information 188a may be the total payment share, and the local, state and federal tax provider account numbers (which may be) and the account numbers of the delivery charges, such as an overnight express company. ) Is also shown.

 この図64の例は、価値連鎖ばらまきが有形および無形物を求めることが可能であることを示す。所望であれば、製造者1050の供給連鎖を通してさらに戻って同様の技術もまた使用され得る(例えば、ペーパークリップが製造された金属のプロバイダーに対して)。 例 The example of FIG. 64 shows that value chain distribution can determine tangible and intangible objects. Similar techniques may also be used, if desired, further back through the supply chain of the manufacturer 1050 (e.g., for the metal provider from which the paperclip was manufactured).

実施例:分散交易ユーティリティ75は登録所および他のサービスを提供することによって、デジタルプロパティを分散することを助ける
 分散交易ユーティリティ75は、電子社会が電子あるいはデジタルプロパティあるいは内容を効果的に分散することを補助する。例えば、保護された処理ユニット154に備え付けられた電子機器100を使用すれば、創作者あるいは他の権利保有者400は、安全なコンテナの中にあるデジタルオブジェクトを、登録された権利および許認可手形交換所400に送る。
Example: Distributed Trade Utility 75 Helps Distribute Digital Properties by Providing Registry and Other Services Distributed Trade Utility 75 is an electronic society that effectively distributes electronic or digital properties or content. To assist. For example, using the electronic device 100 provided in the protected processing unit 154, the creator or other rights holder 400 can exchange digital objects in a secure container with registered rights and authorized bill exchanges. To the place 400.

 権利および許認可手形交換所400は、使用するコンテナ、例えば、それ自身のVDE保護処理ユニットを開け、および、創作者の一致を示す均一なオブジェクト識別子を割り当てる。オブジェクトのタイプは、登録されており、ソフトウエア、映像、音、テキスト、マルチメディア等およびオブジェクトに対するデジタルシグネチャーである。均一なオブジェクト識別子は、全体として唯一か、あるいは、創作者、あるいは(オンラインサービス、デジタルライブラリあるいは特定の国のような特定の管轄のような)ある他のエンティティのネームスペースドメインにおいてのみ唯一であり得る。 The rights and clearance clearinghouse 400 opens the container for use, for example, its own VDE protection processing unit, and assigns a uniform object identifier indicating the identity of the creator. Object types are registered, software, video, sound, text, multimedia, etc. and digital signatures for objects. A uniform object identifier is unique as a whole, or only in the namespace domain of the creator or some other entity (such as an online service, a digital library or a particular jurisdiction such as a particular country). obtain.

 この実施例において、保護された処理環境を使用すれば、権利および許認可手形交換所400は権利および許認可手形交換所のプライベートキーを用いてデジタル的に均一なオブジェクト識別子にサインし、かつそのオブジェクトと識別子とをVDE安全コンテナ内で登録している人あるいは組織に返す。権利および許認可手形交換所400は、オブジェクトのコピーを維持し得、あるいは、オブジェクト、および、オブジェクトとその均一なオブジェクト識別子とに対するシグネチャーに対する均一なオブジェクト識別子のみを維持し得る。他の例において、権利および許認可手形交換所400は、元のオブジェクトおよびその均一なファイル識別子からなる新たなオブジェクトにデジタル的にサインし、かつ、新たなオブジェクトおよび/あるいはそのシグネチャーを権利および許認可手形交換所400アーカイブ内に格納する。 In this embodiment, using a protected processing environment, the rights and licensing clearinghouse 400 uses a private key of the rights and licensing clearinghouse to sign a digitally uniform object identifier and associate the object with the object. The identifier is returned to the person or organization registered in the VDE secure container. The rights and authorization clearinghouse 400 may maintain a copy of the object or only a uniform object identifier for the object and its signature to the object and its uniform object identifier. In another example, the rights and licensing clearinghouse 400 digitally signs a new object consisting of the original object and its uniform file identifier, and signs the new object and / or its signature with the rights and licensing note. Stored in the exchange 400 archive.

 創作者はもまたVDE安全コンテナ内に認可、および、認可が与えられていることを示す価格設定テンプレート450(図45A〜45C参照)を送り得る。価格はそれらの認可および、仮に適用可能であれば個人、クラスおよび/あるいはそれらの価格および認可が適用される管轄の履行(exercising)に基づいてチャージされる。1つを超えるの認可および価格設定テンプレート450は、1つのVDE安全コンテナ152内、あるいは、それぞれの認可および価格設定テンプレートに対して使用され得る別のVDE安全コンテナ152に送られ得る。 The creator may also send the authorization in the VDE secure container and a pricing template 450 (see FIGS. 45A-45C) indicating that the authorization has been granted. The prices are charged based on their authorization and, if applicable, the individuals, classes and / or the exercising of the jurisdiction to which those prices and authorizations apply. More than one authorization and pricing template 450 may be sent within one VDE secure container 152 or to another VDE secure container 152 that may be used for each authorization and pricing template.

 この実施例において、VDE安全コンテナ152を使用すれば、次にオブジェクトは創作者から配布者168に伝達される(図16参照)。認証504を使用すれば、配布者168は、創作者の制御セットを解釈しているVDEインスタンス(PPE154)に対して、配布者にオブジェクトの認可および価格を選択的に変更する権威が本当にあり、かつ、新たな認可および価格設定テンプレートを創り出すことを証明できる。配布者168はVDE安全コンテナを、新たな制御とともに均一なオブジェクト識別子を含む権利および許認可手形交換所400に送る。好ましい実施例において、仮にオブジェクトが変更されないままであれば、配布者168は、その均一なオブジェクト識別子を変更されないままにするオプションを有する。しかしながら、仮に配布者がそのオブジェクトにおそらくそれ自身のブランドを追加するように変更すれば、均一な識別子は配布者の意見を反映するように変更されなければならない。デジタルシグネチャーは、配布者のプライベートキーを使用して再び計算される。すでに説明したように、オブジェクト登録は、デジタルシグネチャーのみ、あるいは、シグネチャーと実際のオブジェクトとの両方を格納するオプションを有する。 In this example, using the VDE secure container 152, the object is then communicated from the creator to the distributor 168 (see FIG. 16). Using authentication 504, the distributor 168 really has the authority to selectively change the authorization and price of objects to the VDE instance (PPE 154) interpreting the creator's control set, And it can prove to create new authorization and pricing templates. Distributor 168 sends the VDE secure container to the rights and clearance clearinghouse 400 that includes the uniform object identifier with the new controls. In the preferred embodiment, the distributor 168 has the option of leaving its uniform object identifier unchanged if the object remains unchanged. However, if the distributor were changed to add its own brand to the object, the uniform identifier would have to be changed to reflect the distributor's opinion. The digital signature is calculated again using the distributor's private key. As described above, object registration has the option of storing only the digital signature, or both the signature and the actual object.

実施例:分散交易ユーティリティ75は著作権登録を促進するために使用され得る
追加されたサービスの価値として。権利および許認可手形交換所400は、著作権登録サービス(図43参照)を提供し得る。権利および許認可手形交換所400はオブジェクトのコピーを適切な政府エージェンシー440のオンライン著作権登録サービス(例えば、合衆国の著作権オフィス)に送り得る。オブジェクトおよび均一なオブジェクト識別子は、仮に登録あるいは処理がチャージされれば、支払いモードを示す制御とともにVDE安全コンテナ内に送られ得る。
Example: Distributed Trade Utility 75 can be used to facilitate copyright registration, as an added service value. The rights and licensing clearinghouse 400 may provide a copyright registration service (see FIG. 43). The rights and licensing clearinghouse 400 may send a copy of the object to an appropriate government agency 440 online copyright registration service (eg, a copyright office in the United States). Objects and uniform object identifiers can be sent in a VDE secure container with controls indicating the payment mode, if registration or processing is charged.

 この実施例において、著作権登録サービスは、支払われるべき価格、支払い方法、登録パーティーアカウントおよび資金を受け取る政府アカウントを示す、少なくとも1つの監査記録とともに少なくとも1つのVDE安全コンテナを金融手形交換所200に送り得、かつ、VDE安全コンテナ内で取引きが前もって許可されている(あるいは、いかなる理由に対しても、提案されている取引きが許可されていない)監査記録を受け取る。 In this embodiment, the copyright registration service sends the financial clearinghouse 200 at least one VDE secure container with at least one audit record indicating the price to be paid, the payment method, the registered party account and the government account to receive the funds. Receive an audit record that may be sent and that the transaction has been previously authorized in the VDE secure container (or the proposed transaction has not been authorized for any reason).

 仮に、取引きが金融手形交換所200によって前もって認可されていれば、本1つの例において米国著作権極にあるVDEイネーブルコンピュータ(enabled computer)は安全なコンテナを開け、かつ、均一なオブジェクト識別子とオブジェクトとを登録データベースに追加する。特定の均一オブジェクト識別子、特定の均一オブジェクト識別子および特定のデジタルシグネチャーによって、オブジェクトが実際に登録当局に登録されており、かつ、少なくとも1人がオブジェクトが登録された時点で実際に著作権の所有者であるという事実を証言する少なくとも1つのデジタル認証504を、(本実施例において、米国政府によってあるいは米国政府に代わって操作され得る)認証当局500から発する信頼の連鎖の下で、著作権登録サービスは、提出する。この認証504は、VDE安全コンテナ内で、オブジェクトを登録した人(および/あるいは通告された人として指名された人)および次に安全なVDEコンテナ内の要求に基づいて著作権登録情報を提供し得る、権利および許認可手形交換所400に送られる。 If the transaction was previously authorized by the clearing house 200, in this example, the VDE enabled computer at the U.S. Copyright Office opens the secure container and provides a uniform object identifier. Add objects to the registration database. The particular uniform object identifier, the particular uniform object identifier, and the particular digital signature make sure that the object is actually registered with the registration authority and that at least one person is the copyright holder at the time the object is registered Under the chain of trust emanating from a certification authority 500 (which in this example could be operated by or on behalf of the United States government) in a copyright registration service. To submit. This authentication 504 provides copyright registration information within the VDE secure container based on the person who registered the object (and / or the person designated as the notified person) and then the request within the secure VDE container. Get, send to the clearing house 400.

 著作権登録サービスは、少なくとも1つのVDE安全コンテナを、前もって許可された取引きの遂行によって進むことを手形交換所200に指示する(仮に全ての必要な情報が前許可プロセスの一部であれば)および/あるいは情報を手形交換所200に提供する少なくとも1つの監査記録とともに、手形交換所200に送る。著作権登録サービスは、その代わりに、VDE安全コンテナ内の金融手形交換所から監査記録を受け取る。VDE安全コンテナにおいて、監査記録は、支払い取引が完了しており、資金が適切なアカウントあるいは複数のアカウントに預金されているか、あるいは、支払い取引きが完了していないことおよび支払い取引が完了していない理由を告発する。手形交換所200に提供された情報は、例えば、支払額、支払う方法、登録パーティーのアカウント、米国政府の資金を受け取るためのアカウント、および、完了されなければならない支払い取引きであり得る。 The copyright registration service instructs the clearing house 200 to proceed with at least one VDE secure container by performing a previously authorized transaction (if all necessary information is part of the prior authorization process). And / or send it to the clearing house 200 along with at least one audit record that provides the information to the clearing house 200. The copyright registration service instead receives audit records from the clearing house in the VDE secure container. In the VDE secure container, the audit record indicates that the payment transaction has been completed and that funds have been deposited in the appropriate account or accounts, or that the payment transaction has not been completed and that the payment transaction has been completed. Not accuse why. The information provided to clearing house 200 may be, for example, the amount of the payment, the method of payment, a registration party account, an account to receive US government funds, and a payment transaction that must be completed.

実施例:分散交易ユーティリティ75は認可および価格のリニューアルあるいは変更を支持し得る
 分散交易ユーティリティ75は、期限の切れた権利および許認可を再生するためのメカニズムを提供することによって、さらに、電子およびデジタル特性の分散を促進する。図42A参照。
Example: Distributed Trading Utility 75 Can Support Renewal or Change of Authorization and Pricing Distributed Trading Utility 75 provides a mechanism for regenerating expired rights and licenses, and furthermore, provides electronic and digital properties Promotes dispersion. See FIG. 42A.

 ある1つの実施例において、Fortune 1000 companyの従業員が期限の切れているデジタル資産、おそらく、ソフトウェアの一部分あるいはJava appletに対する制御セットを有していることを想像のこと。従業員のコンピュータにおけるVDE保護処理環境は、VDE安全コンテナを権利および許認可手形交換所400に送る。 In one embodiment, imagine that an employee at Fortune $ 1000 company has a set of controls on expired digital assets, perhaps pieces of software or Java applets. The VDE protected processing environment at the employee's computer sends the VDE secure container to the rights and clearance clearinghouse 400.

 分散交易ユーティリティ75はまた、分散連鎖内の1以上の関係者によって変更される、権利、認可および価格を分散するためのメカニズムを提供することによって、電子およびデジタル特性の分散を促進し得る。1つの実施例において、消費者が彼女のハードディスクおよび発行者によって分散されたVDE制御セットにおいて、デジタルオブジェクトを有することを想像のこと。認可および価格は元来、ユーザが、印刷あるいは観察のような、オブジェクト上の各操作に対して10セント支払う、使用しているモデル当たりの支払いを示していた。 The Distributed Trading Utility 75 may also facilitate the distribution of electronic and digital properties by providing a mechanism for distributing rights, authorizations and prices that is modified by one or more parties in the distribution chain. In one embodiment, imagine that a consumer has digital objects in her hard disk and a VDE control set distributed by the publisher. Authorizations and prices originally indicated the payment per model used, with the user paying 10 cents for each operation on the object, such as printing or viewing.

 仮に新たな権利および価格が今利用可能であるか否かを決定するために、消費者のPCにおける保護された処理環境は、制御セットからMIME対応電子メールと合わせて得られた、そのネットワークアドレスを使用しながら、VDE安全コンテナを権利および許認可手形交換所400に送る。消費者は、権利および許認可手形交換所のアドレスを安全なディレクトリサービス600から得た。ディレクトリサービス600は、例えば、VDE安全コンテナにおいて質問を送り、および、VDE安全コンテナにおいて応答を受け取る。 To determine if the new rights and prices are now available, the protected processing environment on the consumer's PC is based on the network address obtained from the control set together with the MIME-enabled email. , Send the VDE secure container to the rights and clearance clearinghouse 400. The consumer has obtained the rights and the address of the authorized clearinghouse from the secure directory service 600. The directory service 600 sends, for example, a query at the VDE secure container and receives a response at the VDE secure container.

 認可手形交換所400に送られたVDE安全コンテナは、権利および、価格を含む現在の制御に対する要求に加えてオブジェクト識別子を含む。権利および許認可手形交換所400サーバにおいて、保護された処理環境は、VDE安全コンテナを開け、たいていの現在の制御セットを制御のデータベースから引き出し、および、所望の制御によって返信電子メールを介して他のVDE安全コンテナに送る。消費者の保護され処理環境はこのコンテナを開け、および、期限の切れた制御を新たな制御に、置き換えおよび/あるいは増強する。消費者は、権利および許認可手形交換所から受け取った制御セットにおいて特定されたおよびローカルコンピュータあるいは他の機器においてVDEの実例によって処理された規則および制御に従って内容を、現在、使用することができる。本実施例において、これらの新たなルールおよび制御セットは、操作当たり10セントから、操作当たり5セントまで、使用毎の支払い価格を削減している。 The VDE secure container sent to the authorized clearinghouse 400 contains the object identifier in addition to the rights and current control requirements including price. In the rights and clearance clearinghouse 400 server, the protected processing environment opens the VDE secure container, pulls most current control sets from the control database, and other controls via reply email via the desired control. Send to VDE secure container. The consumer's protected processing environment opens the container and replaces and / or augments the expired controls with new controls. Consumers are now able to use the content according to the rules and controls specified in the control set received from the rights and authorization clearinghouse and processed by the VDE instance on the local computer or other device. In this example, these new rules and control sets reduce the pay-per-use price from 10 cents per operation to 5 cents per operation.

実施例:分散交易ユーティリティ75は新たな権利を分散するためにモデルを支持し得る
 分散交易ユーティリティ75は、いくらかあるいは全ての権利が最初、最終的な消費者に満足して分散されておらず、かわりに要求しなければならない、取引きもまた支持し得る。1つの実施例において、弁護士が、彼女/彼自身の論文を合法的な情報分散から得られた他の材料と組み合わせることによって、出版事業を始めようとすることを想像のこと。合法的な情報分散は、権利および許認可手形交換所400を、多くの特性に対する制御セット情報の配布者になるように、選んだ。各オブジェクトに対して、それらは、権利および許認可手形交換所400で、登録し、それらは、また、下記に示すGinterら特許に説明されているフォーマットにおいて2つの制御セットを登録する。
Example: Distributed Trade Utility 75 may support a model for distributing new rights Distributed Trade Utility 75 may not have some or all rights initially satisfactorily distributed to the ultimate consumer, Transactions that must be demanded instead can also be favored. In one embodiment, imagine that a lawyer attempts to start a publishing business by combining her / his own dissertation with other material obtained from legitimate information distribution. Legitimate distribution of information has chosen the clearing house 400 to be a distributor of control set information for many characteristics. For each object, they register at the rights and clearance clearinghouse 400, and they also register two sets of controls in the format described in the Ginter et al. Patent shown below.

 ・1つの制御セットは、小売り消費者に対する価格を含むデフォルト制御を特定する、および、
 ・第2の制御セットは価格および、小売り消費者に対してほとんど利益のない権利、例えば認証権を伝達する
 アトーニー広報出版社は、特許法に関する学術論文からチャプターを得、および、他の論文に加えて、学術論文において抜粋された1000語を含めることを望む。すでに学術論文チャプターおよびその小売り制御セットを得ているので、広報出版者は、VDE安全コンテナ内の質問を、インターネットMIME対応の電子メールを使用して、権利および許認可手形交換所400に送り、同封された均一なオブジェクト識別子によって確認されているチャプターに対する抜粋権利および許認可権を求める。弁護士は、安全なディレクトリをサービス600(代わりに、権利および許認可手形交換所400のアドレスは、弁護士によって受け取られた元来の小売りバージョンに含まれ得る)を使用して、権利および許認可手形交換所400を見出した。
One set of controls specifies default controls, including prices for retail consumers, and
• The second set of controls conveys price and rights that have little benefit to the retail consumer, eg, the right to certify. Athony Public Relations Publishers derives chapters from academic articles on patent law and In addition, we hope to include 1000 words extracted from scholarly articles. Having already obtained the academic dissertation chapter and its retail control set, the public relations publisher sends the questions in the VDE secure container to the Rights and Authorized Clearing House 400 using an Internet MIME-enabled email and enclosed. Seeking extract and licensing rights for the chapter identified by the identified uniform object identifier. The lawyer uses the secure directory service 600 (alternatively, the address of the rights and licensing clearinghouse 400 may be included in the original retail version received by the lawyer) to provide the rights and licensing clearing house. 400 were found.

 権利および許認可手形交換所400は、オブジェクトデータベースをチェックし、普遍的なオブジェクト識別子において指名された(named)オブジェクトに対する制御セット情報を捜し出し、および、それぞれに対して価格に応じて、抜粋と権利が利用可能であることの認証との両方を決定する。抜粋権は、抜粋された部分を改変するためにその権利を伝達しない。認証権は、仮に全チャプターが編集されていなければ、ある抜粋の長さに対して割り当てられた小売価格から30%値引きして設定する制御に従って伝達される。 The rights and licensing clearinghouse 400 checks the object database, finds the control set information for the named object in the universal object identifier, and, for each, depending on the price, extracts and rights. Determine both the availability and the certification. Extract rights do not convey the rights to alter the excerpted portion. If all chapters have not been edited, the authentication right is transmitted according to a control that sets a discount of 30% from the assigned retail price for a certain extract length.

 VDEアウェアページコンポジションアプリケーションを使用して、広報出版者は、1000語の抜粋を含むいくつかの仕事をくみあわせ、新たな仕事を形成する。出版者は、新たなオブジェクトを制御セットとともに権利および許認可手形交換所に登録する。広報出版者は新たなオブジェクトもまた著作権登録機能を用いて例えば米国特許および著作権局に登録する。広報出版者は、VDE安全コンテナ内の新たな仕事を分散する。VDE安全コンテナはまた、別の編集された仕事のそれぞれに対して制御セットを有し、かつ、その上、全部に対して広報を完成させる。合成オブジェクトおよび別のルールが存在する部分のそれぞれの制御に適用する、制御に従って、使用機器に関する、ローカルVDE保護処理環境は、トラックの使用を維持する。時には、VDEインスタンスは、監査記録を、使用している手形交換所300および金融手形交換所200に送る。 Using the VDE-aware page composition application, a public relations publisher combines several jobs, including 1000 word excerpts, to form new jobs. The publisher registers the new object with the rights and authorization clearinghouse along with the control set. The public relations publisher also registers new objects using, for example, the copyright registration feature, for example, with the United States Patent and Copyright Office. Public relations publishers distribute new work within the VDE secure container. The VDE secure container also has a control set for each of the other edited jobs, and also completes publicity for all. According to the controls, which apply to the respective control of the part where the composite object and the other rules are present, the local VDE-protected processing environment for the used equipment maintains the use of the truck. At times, the VDE instance sends audit records to the clearing house 300 and the clearing house 200 that are using it.

実施例:分散交易ユーティリティ75は電子権利交渉を支持し得る
分散交易ユーティリティ75は、電子権利交渉を支持し得る。1つの実施例において、ある教授がコースパック(course pack)を創り出すことを想像のこと。本実施例において、特定のコースの生徒によって使用される多くの異なる仕事は、1学期のみ続く。本実施例において、教授は、質問を有するVDE安全コンテナを適切な権利および許認可手形交換所400に送り、および、質問にリストされたデジタル特性に対する制御セットを戻す。許認可および価格をレビューすることによって、教授は、本のチャプターが、コースパックの全価格を彼女/彼が所望する最高価格よりも高くするのに十分に高い(large)価値(price)を有していることに気づく。
Example: Distributed Trade Utility 75 Can Support Electronic Rights Negotiation Distributed Trade Utility 75 can support electronic rights negotiation. In one embodiment, imagine a professor creating a course pack. In this example, many different tasks used by students of a particular course last only one semester. In this example, the professor sends the VDE secure container with the query to the appropriate rights and clearance clearinghouse 400 and returns a set of controls for the digital properties listed in the query. By reviewing licensing and prices, the professor states that the book chapter has a large enough price to make the total price of the course pack higher than the highest price she / he desires. Notice that

 Ginterらに開示されている交渉メカニズムを使用すれば(例えば、図75A〜76B参照)、教授は、権利および許認可手形交換所400と交渉を試みる。権利および許認可手形交換所400は、次に、交渉する許可を欠如しており、かつ、出版者との交渉に変えることを、自動的に決定する。 Using the negotiation mechanism disclosed in Ginter et al. (See, for example, FIGS. 75A-76B), a professor attempts to negotiate with a rights and clearance clearinghouse 400. The rights and clearance clearinghouse 400 then lacks permission to negotiate and automatically decides to turn to negotiation with the publisher.

 適切な認証504を認証当局500から「高い教育」クラスのメンバーシップを示す資格を提供することによって得たので、出版者のウェブサーバの保護された処理環境は、この教授をターゲットとした資産に対する、新たな、改変された制御セットを提供する。制御は値引きされた価格を有し、制御はVDEに印刷されたコピーが印刷されるコピーの数のトラックを維持する許可されたプリンターを使用可能にすることを要求し、および、制御はVDE技術を使用している取引きに対して様々なパーティに帰って報告する。今もなお、価格に満足していないと、教授は、安全コンテナ内のVDE交渉逆オファーを出版者に送る。出版者のVDEインスタンスは、教授の交渉逆オファー制御セットと交渉し、同意が達成され、および、新たな合意された価格、期間および次にコースパックの製造を続ける教授に対する条件を有する新たな制御セットを提供する。権利および許認可手形交換所400は、ある程度下げられた価格を認めようとする。なぜならば、本実施例において教授は、彼女がロサンジェルスのカリフォルニア大学でフルタイムの契約を有しており、かつ、材料を使うある最低数の生徒を有するという事実を証言するデジタル認証を提供することができるからである。この認証は、出版者によって権利および許認可手形交換所400に述べられた要求を満たしている。 Since the proper certification 504 has been obtained from the certification authority 500 by providing qualifications to indicate "high education" class membership, the protected processing environment of the publisher's web server ensures that the professor's targeted assets Provide a new and modified set of controls. The control has a discounted price, the control requires that the copies printed on the VDE enable an authorized printer to keep track of the number of copies printed, and the control uses VDE technology. Report back to various parties for transactions that use. If still not satisfied with the price, the professor sends a reverse offer to negotiate VDE in the secure container to the publisher. The publisher's VDE instance negotiates with the professor's negotiated reverse offer control set, consent has been achieved, and a new control with a new agreed upon price, duration and conditions for the professor to continue to manufacture course packs next. Provide a set. The rights and licensing clearing house 400 seeks to recognize some reduced prices. Because in this example, the professor would provide a digital certificate that testifies to the fact that she has a full-time contract with the University of California, Los Angeles, and has a certain minimum number of students using the material. Because it can be. This certification satisfies the requirements stated by the publisher on the rights and clearance clearinghouse 400.

実施例:履行可能な認証
 認証当局500の、ある価値ある使用は、政府の利益に関するデジタル認証の発行に対している。同一性および合法的なステータスなどを証言する認証を発行するのに加えて、政府認証当局500は、履行可能であることを認証する認証、例えば、ロードモジュールを発行する。例えば、政府認証当局500は全てのレベルにおいて、管理地区の法律および貿易慣習を表す履行可能なセットを認証する。例えば、サウジアラビアは、彼らの管理制御において、全ての機器が、コンテナの属性を調べて、適切な内容のみが解放されていることを保証する、政府によって認証されたロードモジュールを有することを、強く主張する。カリフォルニア州は、州税などを計算するロードモジュールを認証する。
Example: One Useful Use of Fulfillable Certification Authorities 500 is for the issuance of digital certificates in the interest of government. In addition to issuing a certificate proving identity and legal status, etc., the government certification authority 500 issues a certificate certifying that it is feasible, eg, a load module. For example, the government certification authority 500 certifies at every level a feasible set that represents the laws and trade practices of the managed district. Saudi Arabia, for example, strongly recommends that, in their administrative controls, all equipment have a government-approved load module that examines container attributes and ensures that only appropriate content is released. Insist. California certifies load modules that calculate state taxes and the like.

実施例−エンターテインメント分散
 分散交易ユーティリティ75は、効果的かつ柔軟に映画分散のためのモデルを消費者マーケットに対して支持するために使用され得る。例えば、ディズニーのような映画およびエンターテインメントの会社は、消費者95への映画の分散を支持するために、電子分散交易ユーティリティ75を提供することを望む。ディズニーは、交易ユーティリティシステム90自身を開け得るか、あるいは、利益のために交易ユーティリティシステム90を提供するよう中立の第3者と契約し得る。本実施例において、交易ユーティリティシステム90の目的は、安全なペイパービュー/使用毎の支払い、レンタル、リースおよび消費者に対する他の映画の分散取引きを支持することである。
Example-Entertainment Distributed Distributed Trading Utility 75 can be used to effectively and flexibly support models for movie distribution to the consumer market. For example, movie and entertainment companies such as Disney want to provide an electronic decentralized trading utility 75 to support the distribution of movies to consumers 95. Disney may open trade utility system 90 itself, or may contract with a neutral third party to provide trade utility system 90 for profit. In this embodiment, the purpose of the trade utility system 90 is to support secure pay-per-view / pay-per-use, rental, leasing, and decentralized transactions of other movies to consumers.

 映画自体はデジタル化された形態、例えば、デジタルバーサタイルディスク(DVD)あるいは他の高容量メディアで分散され得る。このようなメディアは映画自体に加えて、映画の使用を制御するための制御セットを含む1以上の安全コンテナを格納する。消費者95は、ネットワーク150接続あるいは他の「バックチャネル」(例えば、スマートカードのようなものから読むあるいは書き込む能力)を有するメディアプレイヤー104(図1参照)を使用して、映画を再生し得る。 The movie itself can be distributed in a digitized form, for example, a digital versatile disk (DVD) or other high capacity media. Such media stores, in addition to the movie itself, one or more secure containers that include control sets for controlling use of the movie. Consumer 95 may play the movie using media player 104 (see FIG. 1) having network 150 connection or other "back channel" (eg, the ability to read or write from something like a smart card). .

 メディアプレイヤー104は、権利を管理および電子コンテナを操作するのに使用するための安全処理ユニットのような保護された処理環境154を有する。記憶媒体は、また、保護された処理環境およびネットワーク接続に備えられた、パーソナルコンピュータ124によって再生され得る。 The media player 104 has a protected processing environment 154, such as a secure processing unit for managing rights and operating electronic containers. The storage media may also be played by a personal computer 124 provided with a protected processing environment and network connection.

 セットトップボックス104は、メディア上および/あるいはバックチャネルを通して分散された電子制御によって制御され得る。制御は、セットトップボックス104が消費者が見ることを決めている各プロパティに対する消費者の使用および支払い情報を記録することを必要とする。例えば、消費者95は、DVD光ディスクのようなメディアをメディアプレイヤー104に置き、かつ、「再生」ボタンを押す。消費者のメディアプレイヤー104は、次に特定の映画を見るのにいくらかかるのか(例えば、$2.95)を消費者に教えるメッセージを表示し(例えば、テレビセット102に)、および、先に進みたいか否かを消費者にたずねる。仮に、消費者が「イエス」と答える場合には、メディアプレイヤー104は映画を消費者のテレビセット102に再生し、−消費者ユーティリティシステム90に報告するための使用および支払い情報を記録する。メディアプレイヤー104内に保護された処理環境154は、メディアプレイヤー104に送達される1以上の関連する電子制御セットによる安全な制御の下で、映画を見るための消費者の支払いを確実にすし、かつ、安全な使用監査を提供するために最終的に使用され得る情報をモニタおよび収集する。安全な使用監査は、例えば、ディズニー、映画俳優、監督および映画を作製するのに含まれる他の人が、何人の消費者がその映画を見たか(および宣伝などを目的としたデモグラフィック情報もまた潜在的に提供すること)を安全に確認することを可能にするように使用され得る。例えば、メディアプレイヤー104の保護された処理環境は、例えば、特定の制御に関連したメーター、請求書および/あるいは予算監査トレイル内の下記に示す情報を、安全に収集および記録し得る。 Set-top box 104 may be controlled by electronic controls distributed on the media and / or through the back channel. Control requires that the set-top box 104 record consumer usage and payment information for each property that the consumer has decided to view. For example, the consumer 95 places a media, such as a DVD optical disc, in the media player 104 and presses a “play” button. The consumer's media player 104 displays a message (eg, on the television set 102) that tells the consumer how much it will cost to watch the particular movie next (eg, $ 2.95), and Ask consumers if they want to proceed. If the consumer answers "yes", the media player 104 plays the movie on the consumer's television set 102 and records the usage and payment information for reporting to the consumer utility system 90. The processing environment 154 protected within the media player 104 ensures consumer payment for watching the movie under secure control by one or more associated electronic control sets delivered to the media player 104; And monitor and collect information that can ultimately be used to provide secure usage audits. Secure usage audits include, for example, Disney, movie actors, directors and others involved in making the movie, who may be interested in seeing how many consumers watched the movie (and demographic information for promotional purposes, etc.). (Potentially providing) can be used to allow secure confirmation. For example, the protected processing environment of the media player 104 may securely collect and record the following information, for example, in meters, bills and / or budget audit trails associated with a particular control.

 ・映画の題名
 ・映画のデジタル記述子
 ・再生された時間および日付プロパティ
 ・再生された時間数プロパティ
 ・プロパティを再生した人
-Movie title-Movie digital descriptor-Time and date properties played-Number of hours played property-Person who played the property

 ある実施例において、消費者95は、ある事実を証言する適切な認証当局によって発行されるデジタル認証122を所有する必要がある。このようなデジタル認証122は、メディアプレイヤー104に送達された電子制御セットのコンテクストを提供するために使用され得る。このような認証は、消費者が映画を再生することおよび/あるいは映画がある条件の下で再生するのを防ぐことおよび/あるいは映画が再生されるときに適用する制御に影響を与えることを許可される前に、存在することが必要とされ得る。 In some embodiments, the consumer 95 needs to have a digital certificate 122 issued by an appropriate certification authority to testify to a fact. Such a digital certificate 122 may be used to provide the context of the electronic control set delivered to the media player 104. Such authentication allows consumers to play the movie and / or prevent the movie from playing under certain conditions and / or affect the controls applied when the movie is played. Before being done, it may need to be present.

 例えば、親は、世帯が子どもを有することを示すデジタル認証122を得ることができた。この「子どもの親」デジタル認証122は、メディアプレイヤー104が「G」および「PG」の格付けを有する映画以外の任意の映画を再生することを防ぐために使用され得た。このような認証122は、所望であれば本実施例と関連するサービスの他の管理および支持を提供する同じ組織によって発行され得た。 For example, the parent was able to obtain a digital certificate 122 indicating that the household has children. This “child's parent” digital certificate 122 could be used to prevent the media player 104 from playing any movie other than a movie with a rating of “G” and “PG”. Such a certificate 122 could have been issued by the same organization providing other management and support of the services associated with this embodiment, if desired.

 光ディスクのようなメディア上の特定の映画に提供された電子制御は、支払い準備に関連して適用されるべき特別な価値連鎖脱凝集もまた特定し得る。例えば、メディアプレイヤー104は、映画分散者、スタジオおよび分散交易ユーティリティ75は、使用料2.95$のうちの特定の割合を受け取るべきであり、および、州政府当局は販売税あるいはVATの形態で、ある税金の支払いを受け取らなければならないことを、メディアプレイヤー104に送達した電子ルールおよび制御から「知る」。この情報は、メディアプレイヤーの保護された処理環境154内に維持されているので、消費者95は決して支払い脱凝集スキームおよび/あるいはその詳細にさらされない。(典型的には消費者は配布者の「カット」がスタジオの収入に対立していることを気にしない。メディアプレイヤー104内の保護された処理環境は、局所的に、あるいは、上述の分散されたあるいは集中された金融手形交換所200を通して、この支払い脱凝集を提供し得る。) Electronic controls provided for certain movies on media such as optical discs may also specify special value chain disaggregation to be applied in connection with payment preparation. For example, the media player 104 should have the movie disperser, the studio and the distributed trade utility 75 receive a certain percentage of the royalties of 2.95 $, and the state government should be in the form of a sales tax or VAT. "Know" from the electronic rules and controls delivered to media player 104 that they must receive a tax payment. Because this information is maintained in the media player's protected processing environment 154, the consumer 95 is never exposed to the payment disaggregation scheme and / or details thereof. (Consumers typically do not mind that the "cut" of the distributor is at odds with the studio's revenue. The protected processing environment within the media player 104 can be localized or distributed as described above. This payment disaggregation may be provided through a consolidated or centralized clearing house 200.)

 メディアプレイヤー104は、実時間(オンライン)および/あるいは周期的なイベント駆動ベースで収集される、使用の格納(containment)情報を報告できる。ある実施例において、メディアプレイヤーは、前の月に収集された情報を各月の月末に報告する。メディアプレイヤーは、収集された支払い情報(制御セットによって提供された脱凝集データを含む)を、ディズニー)によって履行された金融手形交換所200に報告し得る(あるいは、例えば、このような情報は直接、手形交換所に報告され得る。金融手形交換所200は、消費者のアカウントが適切に請求されていることおよび様々な支払人(例えばディズニー、映画の配布者および価値連鎖における他のもの)が消費者の支払の適切な「スプリット」受け取ることを確実にする。金融手形交換所200は、消費者の預金チェックおよび認可もまた提供し、消費者が支払い不可能な勘定をためないことを確実にすることを助ける。 Media player 104 can report usage containment information collected on a real-time (online) and / or periodic event driven basis. In one embodiment, the media player reports information gathered in the previous month at the end of each month. The media player may report the collected payment information (including the disaggregation data provided by the control set) to the financial clearinghouse 200 fulfilled by Disney) (or, for example, such information may be directly The financial clearinghouse 200 may be able to ensure that the consumer's account is properly billed and that various payers (e.g., Disney, movie distributors and others in the value chain). Ensuring proper “split” of consumer payments.Financial clearing house 200 also provides consumer deposit checks and authorizations, ensuring that consumers do not accrue unpaid accounts. Help to be.

 メディアプレイヤー104は使用情報を報告し得、独立の監査人によって操作される、使用手形交換所300に収集するか(映画のプロデューサーおよび俳優は、ディズニーではない独立した第三者の監査者がこの機能を実行することを主張し得る)あるいは、例えば、このような情報をディズニーおよび/あるいは手形交換所200に報告し得る。仮にルールおよび制御によって、他の価値連鎖パーティの権利およびディズニーが、このような情報を、例えばVDE保護メカニズムのために、確認、変更および/あるいは削除し得ないことを、確実にすることが要求されれば、特定のこのような情報は、ディズニーから隠される。使用手形交換所300は、使用しているデータを分析し、および、見た全回数、市場占有率などを示す報告を提出する。使用している手形交換所300はまたさらに情報を分析し、デモグラフィック情報および/あるいは市場調査情報を提供する。このタイプの情報は、広告主およびマーケティング担当者に非常に役立ち得る。 Media player 104 may report usage information and collect it at clearinghouse 300, operated by an independent auditor (movie producers and actors may use independent third-party auditors who are not Disney May perform the function) or, for example, report such information to Disney and / or the clearing house 200. If rules and controls require that the rights of other value chain parties and Disney cannot verify, modify and / or delete such information, for example, due to VDE protection mechanisms, If so, certain such information will be hidden from Disney. The clearing house 300 analyzes the data being used and submits a report indicating the total number of times viewed, market share, and the like. The clearing house 300 in use may also further analyze the information and provide demographic and / or market research information. This type of information can be very useful to advertisers and marketers.

 ディズニーは、また、権利および許認可手形交換所400を操作し得る。たとえ、本実施例において、許認可が光学メディアにおいて分散されていても、権利および許認可手形交換所400は、様々な理由のために、補足の制御セットを提供できる。例えば、メディアにおいて分散された制御セットは、ある特定の日に期限が切れる。権利および許認可手形交換所400は、期限の切れたものの代わりに、新たな制御セットを提出し得る。権利および許認可手形交換所400は、また、「セール」を提供するおよび/あるいは他の価格を変更する(例えば、注文の映画の価格を下げること)ために認可を提出する。権利および許認可手形交換所400は、また特別の認可も提出する(例えば、マルチメディアデベロッパーあるいは広告主が要求し得たかもしれない権利の抜粋あるいは編集、および/あるいは例えば、印刷の目的で、ミッキーマウスの承認された画像のような、ある画面に対する再分布権利)。ディズニーはこれらの特別な認可を「前承認」して、権利および許認可手形交換所は、必要に応じて、自動的にそれらを提供できた。デジタル認証122は、認可相互作用するように使用され、それによって、制御セットを受け取るユーザは、それを利用することを許可される。 Disney may also operate the rights and clearance clearinghouse 400. Even in the present embodiment, rights and licensing clearinghouse 400 can provide a supplemental set of controls for various reasons, even though licensing is distributed on optical media. For example, control sets distributed in the media expire on a certain date. The rights and clearance clearinghouse 400 may submit a new set of controls instead of the expired one. The rights and licensing clearinghouse 400 also submits authorization to provide "sale" and / or change other prices (e.g., reduce the price of a movie of the order). The rights and licensing clearinghouse 400 also submits special authorizations (e.g., excerpting or editing rights that a multimedia developer or advertiser may have been able to request, and / or, for example, for printing purposes, Mickey) Redistribution rights for certain screens, such as an approved image of a mouse). Disney has "pre-approved" these special licenses, and the rights and licensing clearing house could automatically provide them as needed. The digital certificate 122 is used to perform an authorization interaction, whereby the user receiving the control set is authorized to utilize it.

実施例−分散交易ユーティリティ75は使用情報の収集、分析および再目的化を支持できる
 Ginterらの明細書中に開示されている発明より前は、電子社会は、他のものの間で、ローカルコンピュータあるいは保護された処理環境における使用を、効率的および効果的にモニタおよび測定できる、一般的な目的、再度使用可能な、分散された、ピアツーピア技術を欠如していた。使用データの収集、分析および報告は、権利保有者および 他の分散連鎖参加者、インフラストラクチャー分散交易ユーティリティ75、消費者、および関心のある他のパーティに対する重大な価値を提供する。起こったことを理解することはしばしば、起こったかもしれない、あるいは、起こったに違いないことに対する、基本的な決定因子あるいは寄与者であり得る。さらに、使用している情報は、モデルを宣伝および売買することを含む他の商業活動の広い範囲を支持するように再目的化され得る。
Embodiments-Distributed Trade Utility 75 Can Support Collection, Analysis and Repurposing of Usage Information Prior to the invention disclosed in the specification of Ginter et al., The electronic community, among other things, had a local computer or It lacked a general purpose, reusable, distributed, peer-to-peer technology that could efficiently and effectively monitor and measure use in a protected processing environment. The collection, analysis and reporting of usage data provides significant value to rights holders and other decentralized chain participants, infrastructure decentralized trading utilities 75, consumers, and other interested parties. Understanding what happened can often be a basic determinant or contributor to what may have happened or must have happened. In addition, the information in use can be repurposed to support a wide range of other commercial activities, including advertising and trading models.

 このある実施例においてはGinterらに記載されているVDE保護処理環境(PPE)154を有する、パーソナルコンピュータのような情報機器100を有するいくつかの会社のそれぞれにおいて、1以上の消費者を想像のこと。ある期間本実施例において、おそらく1ヶ月にわたって、VDEは詳細な使用情報のトラックを維持し続け、および、この情報を論理拡張であるそれぞれのコンピュータにおいて、および、それぞれのコンピュータPPEの制御の下で、それぞれのハードディスク上の暗号化されたデータベース内に、格納し続けることを想像のこと。これらの消費者はそれぞれ、一般的には異なるソースからの情報およびエンターテインメントの異なる組み合わせの購買している。VDEのそれぞれの実例は、購買されたか、さもなければ、使用された内容および/あるいはサービスに関連した制御に従って、使用情報を把握する。 In this embodiment, one or more consumers are imagined in each of several companies having information devices 100, such as personal computers, having a VDE Protected Processing Environment (PPE) 154 described in Ginter et al. thing. In this embodiment, for a period of time, perhaps one month, the VDE keeps track of detailed usage information, and stores this information at each computer, which is a logical extension, and under the control of each computer PPE. Imagine continuing to store, in an encrypted database on each hard disk. Each of these consumers typically purchases different combinations of information and entertainment from different sources. Each instance of the VDE captures usage information according to controls purchased or otherwise used and / or associated with the service.

 毎月の月初めにすぐに、および/または任意の他の要求のある(サポートされるなら、許可された)報告期間に、VDEの各実例は、前の月に使用されたデジタル特性の各々に関連する制御に従って、使用記録を使用手形交換所300に通信する。次に、前の月または他の報告期間(例えば、日毎、週毎、季節毎、年毎)の間の特性の任意の使用に関しては、使用手形交換所300は、権利保有者の各々に報告を提供する。 Immediately at the beginning of each month and / or during any other demanding (permitted, if supported) reporting period, each instance of the VDE will include a copy of each of the digital features used in the previous month. The usage record is communicated to the clearing house 300 according to the relevant controls. Next, for any use of the property during the previous month or other reporting period (eg, daily, weekly, seasonal, yearly), clearinghouse 300 will report to each of the rights holders. I will provide a.

 一つの実施例では、これらの報告は、個々の消費者および彼等を雇う会社の両方を確認する情報を含む。別の実施例では、報告は、詳細な使用情報を含むが、個々の消費者の確認は、使用手形交換所300によって取り除かれる。あるいは、個々の消費者および法人の確認の両方は、取り除かれ得る。代わりに、使用情報は、産業、地理といった任意の一つ以上のある分類によって、および/または国および/または他の有用な分類によって集められ得る。 In one embodiment, these reports include information identifying both individual consumers and the company that employs them. In another embodiment, the report includes detailed usage information, but individual consumer confirmation is removed by clearinghouse 300. Alternatively, both individual consumer and legal entity identification can be eliminated. Alternatively, usage information may be gathered by any one or more certain categories, such as industry, geography, and / or by country and / or other useful categories.

 別の有用な実施例では、特定の会社または個々の消費者は、VDE(もちろん、適切な規則および制御によって利用できるこの権利に対する対象)を許可していなくてもよく、第1にそれらの情報機器から確認情報を使用手形交換所300に通信してもよい。使用者は、そのような確認情報の開示を禁止するVDE制御を確立していてもよい。別の実施例では、使用者は、Ginterらの出願で開示された取り決めメカニズムを使用してもよく、各消費者によって購入またあるいは使用される情報に関連する様々な制御セットで要求のあるレベル以外のプライバシーおよび機密性の追加レベルを取り決めてもよい。すなわち、電子的取り決めプロセスは、プライバシーおよび機密性の追加レベルを反映した、変更したまたは新たな規則および制御セットを生成する。さらに別の実施例では、権利保有者、権利および許可手形交換所400または使用手形交換所300または他者は、同じ取り決めメカニズムを使用していてもよく、プライバシーおよび機密性の代わりのVDE規則および制御セットの使用によって取り決めてもよい。 In another useful embodiment, a particular company or individual consumer may not have licensed VDE (subject to this right, of course, available through appropriate rules and controls), and firstly their information Confirmation information may be communicated from the device to the clearing house 300. The user may have established a VDE control that prohibits the disclosure of such confirmation information. In another embodiment, the user may use the arrangement mechanism disclosed in the Ginter et al. Application, with the required levels of various control sets associated with the information purchased or used by each consumer. Additional levels of privacy and confidentiality may be negotiated. That is, the electronic negotiating process creates a modified or new set of rules and controls that reflects the added level of privacy and confidentiality. In yet another embodiment, the rights holder, rights and authorized clearinghouse 400 or clearinghouse 300 or others may be using the same negotiation mechanism, VDE rules instead of privacy and confidentiality and It may be negotiated through the use of a control set.

 図11および図33〜39に示すように、確認情報を取り除き、データを集め、データを分析し、報告を生成し、および/またはそれらの報告を権利保有者および他の利害関係のある者に伝送し得る使用手形交換所の機能は、一つ以上の論理的および物理的位置に存在し得る。例えば、ローカルコンピュータ(または他の情報機器)を動作させる分散使用手形交換所300は、これら任意のまたはすべての使用手形交換所の機能を実施する。一つ以上の使用手形交換所は、例えば健康医療、商取引団体または会社群(「系列」)などの縦割りの産業を含む所与の会社内または所与のグループ会社内に存在し得る。同様に、これらの使用手形交換所の機能は、各国または他の管轄区域内の使用手形交換所によって実施され得るか、または任意の他の分類および/または地理的な可変性によって規定され得る。 As shown in FIG. 11 and FIGS. 33-39, the verification information is removed, the data is collected, the data is analyzed, reports are generated, and / or those reports are sent to rights holders and other interested parties. The functions of the clearing house that can be transmitted may reside in one or more logical and physical locations. For example, a distributed clearing house 300 operating a local computer (or other information equipment) may perform the functions of any or all of these clearing houses. The one or more clearinghouses may be located within a given company or within a given group of companies, including, for example, siled industries such as healthcare, commerce or business groups ("affiliations"). Similarly, the functions of these clearinghouses may be performed by clearinghouses in each country or other jurisdiction, or may be defined by any other classification and / or geographic variability.

 使用手形交換所300はまた、未加工データ、集められたデータ、および/またはカスタマイズされた報告を権利保有者、流通連鎖の関係者、および/または他の利害関係のある者に提供し得る。これらの団体は、例えば、コンテンツの作成者、出版者、再梱包者、再企画者(repurposer)、広告代理店とその依頼者、商取引関係者、市場調査およびコンサルタント会社、流通監査および視聴率調査会社、販売、市場取引、および一つ以上の市場に関心のある会社の広告機能、および政府関連機関を含む。 The clearinghouse 300 may also provide raw data, collected data, and / or customized reports to rights holders, distribution chain actors, and / or other interested parties. These organizations include, for example, content creators, publishers, repackers, repurposers, advertising agencies and their clients, business associates, market research and consultancy firms, distribution audits and audience surveys. Includes company, sales, market transactions, and advertising features of companies interested in one or more markets, and government agencies.

 別の実施例では、使用手形交換所300はまた、会社および/またはグループ会社、市場、および/または他の分析グルーピングおよびカテゴリー内の個々の消費者による特定の広告および/または広告を扱う広告業者の分類に情報を売ってもよい。 In another embodiment, clearinghouse 300 may also use advertisers that handle specific advertisements and / or advertisements by individual consumers within companies and / or group companies, markets, and / or other analytical groupings and categories. Information may be sold in the category.

実施例:機密性およびプライバシーを守る安全ディレクトリサービス
 個人および仕事上の機密性およびプライバシーはしばしば、最新の経験の必須の局面である。個人は、誰と関係しているのかを他人に知られたくなくてもよい。仕事上の多くの局面では、企業は、他者と意思の疎通を計り、影響を及ぼし合い、仕事を実施する彼等の関心事を明らかにしようとしなくてもよい。今日のインターネットでは、例えば、ある種のアクセスを持った人間が所与の人間とディレクトリサービスとの間の照会の特性を決定するのは可能である。そのような情報は、存在または起ころうとしており公的には発表されていない(例えば、吸収または合併)仕事の協定(arrangement)に関して重要な手がかりを提供し得る。
Example: A Secure Directory Service that Protects Confidentiality and Privacy Personal and professional confidentiality and privacy are often an essential aspect of modern experience. Individuals do not need to know who they are associated with. In many aspects of work, companies may not want to communicate, influence, and disclose their interests in performing work. In today's Internet, for example, it is possible for a person with some kind of access to determine the characteristics of a query between a given person and a directory service. Such information may provide important clues as to the arrangement of work that is present or about to occur and has not been publicly announced (eg, absorbed or merged).

 VDE安全コンテナは、機密性およびプライバシーが守られる安全ディレクトリサービス600の一つの基準を提供する。一つの実施例では、フォーチュンにおける顧問弁護士(the Corporation Counsel in a Fortune)100会社は、買収案を取り扱う社内での投資銀行行員の電子メールアドレスを得ようとする。しかし、自分の関心事を他の誰にも明かすことはない。法定代理人は、VDE安全コンテナにおける照会を、接触したいと思う人間の名前と会社のある安全ディレクトリサービス600とに送る。次に安全ディレクトリサービスは、別のVDE安全コンテナにおける応答を、法定代理人に送り返す。照会と応答の両方は、法定代理人と安全ディレクトリサービス600の両方を認証する認証当局500によって発行された証明書を利用する。照会にたいする支払は、法定代理人を雇っている会社の預金口座を借方に記入しながら、安全ディレクトリサービス600のプロバイダの預金口座における支払を預ける金融手形交換所200によって取り扱われる。 The VDE secure container provides one standard for a secure directory service 600 where confidentiality and privacy are maintained. In one embodiment, a Fortune 100 lawyer (the Corporation, Counsel, in a, Fortune) company seeks to obtain the e-mail address of an in-house investment bank clerk handling the proposed acquisition. But I do not share my concerns with anyone. The legal representative sends the query in the VDE secure container to the secure directory service 600 with the name of the person who wants to contact and the company. The secure directory service then sends the response in another VDE secure container back to the legal representative. Both the inquiry and the response utilize a certificate issued by a certification authority 500 that authenticates both the legal representative and the secure directory service 600. Payments for inquiries are handled by the clearing house 200, which deposits payments in the secure directory service 600 provider's savings account, while debiting the savings account of the company that employs the legal representative.

 これらの取引は、VDEおよびVDE安全コンテナを使用して行われるので、通信を観察する者は、高々これらの者が通信しているという事実を確認するに過ぎない。証券アナリストは、「売買分析」のための技術を開発している。ここでは、二つ以上の団体間の通信周波数が観察され、通信周波数における変化が、他の情報と相関し、これらのコンテンツおよび/または目的に関して推測を行う。 Since these transactions are performed using VDE and VDE secure containers, those who observe the communication will only confirm the fact that they are communicating at most. Securities analysts are developing techniques for "trading analysis." Here, the communication frequency between two or more parties is observed, and changes in the communication frequency correlate with other information to make inferences about their content and / or purpose.

 しかし、VDEおよびVDE安全コンテナを使用して、いくらかの追加の費用で売買分析を無効にすることが可能である。この一つの実施例では、会社は、VDEコンテナを、経過時間の平均量において、ヌル応答を有するVDEコンテナにおけるリターンメッセージを生成する空または「ヌル」の照会を有する安全ディレクトリサービス600に送る。法定代理人のコンピュータでのVDEの場合は、金融手形交換所の専有になっている支払の取引を生成するが、他のものとのこれらの支払記録を集めて、照会のパターンと支払との間の相関を排除する。交易の観点からは効果はないが、売買分析の攻撃を無効にするためにVDEおよびVDE安全コンテナを使用するこの方法は、原則として、Ginterらの出願で開示されている安全であって信頼されている、効率的に分散された取引能力を利用しながら通信パターンを隠そうとする複数の団体間で使用される。 However, it is possible to use VDE and VDE secure containers to negotiate trade analysis at some additional cost. In this one embodiment, the company sends the VDE container to the secure directory service 600 with an empty or "null" query that generates a return message in the VDE container with a null response in the average amount of elapsed time. In the case of a VDE on the computer of the legal representative, a transaction of the payments that are proprietary to the clearing house is generated, but these payment records with others are collected and the pattern of the inquiry and the Eliminate the correlation between Although ineffective from a trade perspective, this method of using VDEs and VDE secure containers to counteract trade analysis attacks is, in principle, a secure and trusted method disclosed in the Ginter et al. Application. Is used between multiple organizations that seek to hide communication patterns while taking advantage of efficiently distributed trading capabilities.

実施例:組織に対する手形交換所の内部と外部との間の協力
 様々な交易ユーティリティシステム90は、図2A〜図2Eおよび図3A〜図3Cに図示するように、度合いを変化させ、組み合わせを変化させて分散され得る。図65に示す一つの実施例では、幾つかの国および多数の国の国内、すなわち各国内の多数の位置(例えば、アメリカ、日本、およびヨーロッパ)での動作を有するアメリカンフォーチュン100会社1070は、VDE分散交易ユーティリティ75を国際的に分布させることが望ましいことを見つけた。外部の情報を購入する効率を向上させるために、および情報提供者とその情報を最大限に利用するために、会社1070は、アメリカ内で、およびアメリカドルの流通範囲で行われた全ての購買を取り扱う協定について、いくつかの提供者と交渉することを選択してきた。本実施例では、会社1070は、それ自身のグローバルイントラネット1072を保持する。イントラネット1072は、本社1074HQ(ここではアメリカ内にあるものとして示す)を会社アメリカ(company US)従業員電子機器(1074US(1)、...、1074US(N))、会社日本(company Japanese)従業員電子機器(1074JP(1)、...、1074JP(N))、および会社欧州(company European)従業員電子機器(1074EU(1)、...、1074EU(N))と接続する。イントラネット1072はまた、これらの従業員1074の各々を互いに通信できるようにしている。会社1070とその情報供給者との間のVDEベースの取引はまた、一つまたは別の会社アメリカゲートウェイからインターネットへの道順を決める。
Example: Cooperation between the Inside and Outside of the Clearing House for an Organization Various trading utility systems 90 vary in degree and change combinations, as illustrated in FIGS. 2A-2E and 3A-3C. Can be dispersed. In one embodiment, shown in FIG. 65, an American Fortune 100 company 1070 having operations in several countries and in multiple countries, ie, multiple locations within each country (eg, the United States, Japan, and Europe), It has been found desirable to distribute the VDE distributed trading utility 75 internationally. In order to increase the efficiency of purchasing external information and to make the most of information providers and their information, Company 1070 will make all purchases made within the United States and within the U.S. dollar distribution Have chosen to negotiate with several providers on agreements dealing with In this example, company 1070 maintains its own global intranet 1072. The Intranet 1072 includes a headquarters 1074HQ (shown here as being in the United States), company US employee electronics (1074US (1), ..., 1074US (N)), company Japan (company Japan). Connect to employee electronics (1074JP (1), ..., 1074JP (N)) and company European employee electronics (1074EU (1), ..., 1074EU (N)). Intranet 1072 also allows each of these employees 1074 to communicate with one another. VDE-based transactions between company 1070 and its information provider also route the Internet from one or another company's U.S. gateway.

 効率の良い行政サービスおよび支援サービスを提供するために、会社1070は、少なくとも一つの分散金融手形交換所200と少なくとも一つの分散使用手形交換所300とを各国に分散している。例えば、会社1070は、アメリカにおける金融手形交換所200Aおよび使用手形交換所300A、日本における金融手形交換所200Bおよび使用手形交換所300B、および西欧における金融手形交換所200Cおよび使用手形交換所300Cを動作させ得る。これらの分散手形交換所のいくつかは、多数のサイトを有する国に、およびアメリカ内に存在してもよい。情報提供者と協定を交渉することに加えて、会社1070はまた、大規模な交易使用手形交換所300および主要な金融手形交換所200と協定の交渉をしている。これらの中央集権化された手形交換所は、どこにでも配置され得、インターネットおよび組織内イントラネット1072を介して会社1070と通信し得る。これらの手形交換所200、300のいずれも、このビジネス協定を介さない会社1070と提携しない。会社1070内の分散手形交換所の各々は、会社および会社がビジネス協定を有する外部手形交換所の両方の同時の権限の下で動作する。 To provide efficient administrative and support services, the company 1070 distributes at least one decentralized clearing house 200 and at least one decentralized clearing house 300 in each country. For example, a company 1070 operates a financial clearing house 200A and a clearing house 300A in the United States, a financial clearing house 200B and a clearing house 300B in Japan, and a financial clearing house 200C and a clearing house 300C in Western Europe. I can make it. Some of these decentralized clearing houses may be located in countries with multiple sites and in the United States. In addition to negotiating agreements with informants, company 1070 also negotiates agreements with large trade clearing houses 300 and major financial clearing houses 200. These centralized clearinghouses may be located anywhere and may communicate with the company 1070 via the Internet and an intranet 1072 within the organization. Neither of these clearinghouses 200, 300 is affiliated with a company 1070 that does not go through this business agreement. Each of the decentralized clearing houses within company 1070 operates under the simultaneous authority of both the company and the external clearing house with which the company has business agreements.

 この一つの実施形態では、日本においてこの会社1070に雇われた製品市場取引管理者1074JP(1)は、アメリカの配布者1076から市場調査報告166を手に入れる。報告および関連する制御は、アメリカの配布者1076からVDE安全コンテナ152a内のこの従業員1074JP(1)へ送られる。管理者の機器1074JP(1)でのVDEの実例は、使用の痕跡を保ち、情報提供者に対する支払を保つ。定期的に、これらの監査記録302(1)、302(2)は、VDE安全コンテナ1052b、1052cにおいて分散使用手形交換所(私的使用手形交換所)300Bに、および内部金融手形交換所200Bに送信される。それらの両方ともに、会社内の私的組織内ネットワーク(またはイントラネット)1072で日本に配置されている。本実施例では、時々、購入されたコンテンツに関連したVDE制御によって、私的使用手形交換所300Bは、個々の識別情報をVDE規則、および保護された処理環境プロセスを管理する制御に従って取り除き、VDE安全コンテナにおいて監査記録302(3)を外部の使用手形交換所300に送る。会社内の分散使用手形交換所300A、300B、300Cのすべては、VDE安全コンテナ152において周期的な通信を交易使用手形交換所300に送る。次に、主使用手形交換所300は、報告を創作し、かつ報告を売り、ライセンス供与、および/またあるいは報告保有者または他の団体に分散する。他の部分、例えば、情報を得るに当たって交易の利権を有する第3の部分は、個人の識別子が取り除かれる。多くの状況において、会社の名前はまた、VDE規則および制御に従って取り除かれている。 In this one embodiment, a product market trade manager 1074JP (1) hired by the company 1070 in Japan obtains a market research report 166 from a US distributor 1076. The report and associated controls are sent from US distributor 1076 to this employee 1074JP (1) in VDE secure container 152a. The VDE instance on the administrator's device 1074JP (1) keeps track of use and keeps payment to the information provider. Periodically, these audit records 302 (1), 302 (2) are sent to the decentralized clearing house (private clearing house) 300B in the VDE secure containers 1052b, 1052c and to the internal financial clearing house 200B. Sent. Both of them are located in Japan on a private organizational network (or intranet) 1072 within the company. In this embodiment, from time to time, due to the VDE controls associated with the purchased content, the private clearing house 300B removes individual identities according to VDE rules and controls governing the protected processing environment process, and The audit record 302 (3) is sent to an external clearinghouse 300 in a secure container. All of the distributed clearinghouses 300 A, 300 B, 300 C in the company send periodic communications to the trade clearinghouse 300 in the VDE secure container 152. The main clearinghouse 300 then creates the reports and sells the reports, licenses, and / or distributes them to report holders or other parties. The other part, for example the third part, which has a trading interest in obtaining the information, has the individual's identifier removed. In many situations, company names have also been removed in accordance with VDE rules and controls.

 時々、購入されたコンテンツ166に関連したVDE制御188aによって、完全な使用記録(従業員識別情報を有する)のコピーはまた、会社の主使用手形交換所300HQ(本社に置かれてもよい)に送られる。同様に、監査記録も会社のすべての分散使用手形交換所300A、300B、300Cに送られる。その後、さらなる分析、報告、および監査のためにこれらは集められて組み合わせられる。 From time to time, due to the VDE control 188a associated with the purchased content 166, a copy of the complete usage record (with employee identification information) may also be stored on the company's main clearinghouse 300HQ (which may be located at headquarters). Sent. Similarly, audit records are also sent to all decentralized clearing houses 300A, 300B, 300C of the company. These are then collected and combined for further analysis, reporting, and auditing.

 内部の分散金融手形交換所200A、200B、200Cはまた、購買情報に対するVDE制御セットに従って、VDEの保護された処理環境1074からそれらへのVDE安全コンテナ152における監査記録302を受け取る。各内部の分散金融手形交換所200A、200B、200Cは支払を集め、時々、取引の結果として情報提供者に転送される収集合計を示す監査記録302を有するVDE安全コンテナ152を送る。会社はまた、会社の資金が転送されるような預金口座および/または資金を受け取るような提供者の預金口座に関する更新情報を提供し得る。次に、外部の主金融手形交換所200は、これらの支払取引を終了し、監査報告を会社1070および支払取引を確認する情報提供者に返す。好適な実施形態では、これらの動きは、分散VDEノードの制御下で安全に起こり、VDEコンテナならびに一連の取り扱いおよび多重ノード、多重団体のシーケンスプロセスを管理する制御の使用によって少なくとも一部分で自動化される。代替の実施例のように、支払量の計算および支払取引の完了は、使用手形交換所300から受信した使用情報から外部の主金融手形交換所200で実施される。言うまでもなく、使用手形交換所300および金融手形交換所200が同じ団体にあれば、金融手形交換所は、すでにそのような情報を受信している。本実施例ではその後、外部および内部の金融は、支払情報を比較する。 The internal decentralized clearinghouses 200A, 200B, 200C also receive their audit records 302 in the VDE secure container 152 from the VDE protected processing environment 1074 according to the VDE control set for purchasing information. Each internal decentralized clearing house 200A, 200B, 200C collects payments and sometimes sends a VDE secure container 152 with an audit record 302 indicating the totals collected that are forwarded to the information provider as a result of the transaction. The company may also provide updated information about the savings account to which the company's funds are transferred and / or the provider's savings account to receive the funds. The external clearing house 200 then terminates these payment transactions and returns an audit report to the company 1070 and an information provider confirming the payment transactions. In a preferred embodiment, these movements occur securely under the control of distributed VDE nodes and are at least partially automated by the use of VDE containers and controls to manage a series of handling and multi-node, multi-organization sequencing processes. . As in an alternative embodiment, the calculation of the payment volume and the completion of the payment transaction are performed at an external primary financial clearinghouse 200 from usage information received from the clearinghouse 300. Of course, if the clearing house 300 and the clearing house 200 are in the same entity, the clearing house has already received such information. In this embodiment, the external and internal finances then compare the payment information.

 本実施例は、行政サービスおよび支援サービスが分散する範囲に左右されない。関連する実施例では図2A〜図2Eおよび図3A〜図3Cに図示するように、使用手形交換所および金融手形交換所の機能は、各VDE認識の保護された処理環境1074に分散される。本実施例では、各保護された処理環境1074は、主外部手形交換所200、300に、分散外部手形交換所に、および/または内部手形交換所の機能に直接報告し得る。これらの手形交換所は、例えば国および会社1070の場所毎よりも大陸(北アメリカ、南アメリカおよび中米、オーストラリア、ヨーロッパなど)毎で上記したのより異なって組織される。 This embodiment is not affected by the range in which administrative services and support services are distributed. In a related embodiment, as shown in FIGS. 2A-2E and FIGS. 3A-3C, the functions of the clearinghouse and financial clearinghouse are distributed in each VDE-aware protected processing environment 1074. In this embodiment, each protected processing environment 1074 may report directly to the main external clearing house 200, 300, to a distributed external clearing house, and / or to the functions of the internal clearing house. These clearinghouses are organized differently, as described above, for each continent (North America, South America and Central America, Australia, Europe, etc.) than for each country and company 1070 location.

 一つのさらなる実施例では、本社1074HQおよびその関連した本社ベースの手形交換所200HQ、300HQは、すべての使用情報および金融情報が流れなければならない、中央集権化された手形交換所システムを提供する。特に、さらに中央集権化された実施例では、全ての使用者機器1074は、それらの使用および金融取引を、イントラネット1072とわたる安全コンテナ152における本社の手形交換所200HQ、300HQに報告する。本社の金融手形交換所200HQは、VDE準拠の多目的支払システムに直接インタフェースする。これらの多目的支払システムは、支払量、団体、場所、タイミング、および/または他の条件といった変数に関係する支払を統制する規則および制御に従って自動化された安全金融取引の実現の施行を保証するために、取り扱いおよび制御のVDE連鎖の使用を直接支援する。次に、これらの本社手形交換所200HQ、300HQ(単一に統合された交易ユーティリティシステム)は、適切に集められたおよび/またはその他の監査トレイル(trail)、ならびに支払情報を、各国内にある個々の手形交換所200A、200B、200C、300A、300B、300Cに通信する。上記のより下位の実施例よりも効率が悪いが、この構成は、分散内部金融手形交換所に対して預金および/または電子通貨の準備のために中央行政官の役を務めることによって、および情報に関係した取引の組織内収集を効率的に管理することによって使用および金融情報にわたって中央集権化制御を働かせようとする大企業に訴え得る。 In one further embodiment, headquarters 1074HQ and its associated headquarters-based clearinghouse 200HQ, 300HQ provide a centralized clearinghouse system through which all usage and financial information must flow. In particular, in a more centralized embodiment, all user devices 1074 report their use and financial transactions to the head office clearinghouse 200HQ, 300HQ in a secure container 152 across an intranet 1072. The head office's clearinghouse 200HQ interfaces directly to a VDE compliant multi-purpose payment system. These multi-purpose payment systems are designed to ensure the enforcement of automated secure financial transaction realizations in accordance with rules and controls governing payments related to variables such as volume, entity, location, timing, and / or other conditions. Directly support the use of VDE chains of handling and control. Second, these headquarters clearinghouses 200HQ, 300HQ (single integrated trading utility system) will have properly collected and / or other audit trails, and payment information located in each country. It communicates to each clearing house 200A, 200B, 200C, 300A, 300B, 300C. Although less efficient than the lower embodiments described above, this configuration is based on acting as the central administrator for deposit and / or e-currency preparation for decentralized internal clearing houses, and It can appeal to large companies seeking to exercise centralized control over usage and financial information by efficiently managing the in-house collection of transactions related to.

実施例:組織内および組織間で使用可能な取引当局
 図66は、組織内通信および組織間通信のための取引当局700の例示的な使用を示す。図66は、「イントラネット」(特定の組織内のプライベートデータネットワーク)5100Aを有するような組織A(図面の左側)を示す。イントラネット5100Aは、例えば局所および/または広域ネットワークであり得る。使用者電子機器100(A)(1)、...、100(A)(N)(例えば、組織Aの従業員)は、イントラネット5100Aにわたって互いに通信する。
Example: Trading Authorities Available Within and Between Organizations FIG. 66 illustrates an exemplary use of trading authorities 700 for intra-organizational and inter-organizational communication. FIG. 66 shows organization A (left side of the figure) as having an "intranet" (private data network within a particular organization) 5100A. Intranet 5100A may be, for example, a local and / or wide area network. The user electronic devices 100 (A) (1),. . . , 100 (A) (N) (eg, employees of organization A) communicate with each other over an intranet 5100A.

 図66はまた、それ自身のイントラネット5100B、使用者電子機器100(B)(1)、...、100(B)(N)、および私的取引当局700Bを有し得る別の組織Bを示す。さらに、図66は、公的データネットワーク5104(例えばインターネットのような)および公的取引当局700(C)を示す。図66は、本実施例では、組織AおよびBが信頼のおける取引当局700(A)、700(B)を通って外部の世界と通信することを示す。取引当局はまた、望むなら、「ゲートウェイ」、「ファイヤーウォール」、および他の関連する通信構成要素を含み得る。他の実施例では、信頼のおける取引当局700(A)、700(B)は、インターネット5104への/からの実際の「ゲートウェイ」、「ファイヤーウォール」を必要としない代わりに、インターネット5104にわたって通信するために潜在的に電子コンテナ302を生成しながら各組織A、Bの内部全体で動作し得る。 FIG. 66 also shows its own intranet 5100B, user electronics 100 (B) (1),. . . , 100 (B) (N), and another organization B that may have a private trading authority 700B. FIG. 66 further illustrates a public data network 5104 (eg, such as the Internet) and a public transaction authority 700 (C). FIG. 66 illustrates that in this example, organizations A and B communicate with the outside world through trusted trading authorities 700 (A), 700 (B). Trading authorities may also include "gateways", "firewalls", and other related communication components, if desired. In another embodiment, trusted trading authorities 700 (A), 700 (B) communicate over the Internet 5104 instead of requiring an actual "gateway", "firewall" to / from the Internet 5104. To operate across the interior of each organization A, B, potentially creating an electronic container 302 to do so.

 本実施例では、組織Aの使用者が保護された処理環境100(A)(1)、...、100(A)(N)のそれぞれは、仮想分散環境が保護された処理環境の例を有し、安全電子コンテナ302を介してイントラネット5100(A)にわたって互いに通信し得る。同様に、組織Aの使用者の電子機器100(B)(1)、...、100(B)(N)のそれぞれは、仮想分散環境が保護された処理環境の例を有し、安全電子コンテナ302を介してイントラネット5100(B)にわたって互いに通信し得る。さらに、組織Aおよび組織Bは、安全電子コンテナ302を介してインターネット5104にわたって互いに通信し得る。 In this embodiment, the users of the organization A are protected from the processing environments 100 (A) (1),. . . , 100 (A) (N) may have an example of a processing environment in which a virtual distributed environment is protected and may communicate with one another over an intranet 5100 (A) via a secure electronic container 302. Similarly, the electronic devices 100 (B) (1),. . . , 100 (B) (N) may have an example of a processing environment in which a virtual distributed environment is protected and may communicate with one another over an intranet 5100 (B) via a secure electronic container 302. Further, organization A and organization B may communicate with each other over the Internet 5104 via secure electronic container 302.

 組織Aのプライベートが信頼される取引当局700(A)は、組織Aの内部通信およびプロセスを促進するために使用されうる。プライベートが保護された取引当局700(A)は例えば、ある使用者から組織A内の別の使用者に送られたアイテムを注意深く追跡するために使用され得る。一方で、公的取引当局700(C)は、いずれかの組織から他の組織への機密性の情報を明らかにすることなしに、組織Aと組織Bとの間を調整するために使用され得る。以下は、さらに詳細な実施例である。図66の構成は、仕事上の取引を行うために有用に使用され得る。 取 引 Organization A's private trusted trading authority 700 (A) may be used to facilitate organization A's internal communications and processes. Private protected trading authority 700 (A) may be used, for example, to carefully track items sent from one user to another user within organization A. On the other hand, public transaction authority 700 (C) is used to coordinate between organization A and organization B without revealing confidentiality information from any organization to other organizations. obtain. The following is a more detailed example. The arrangement of FIG. 66 can be usefully used to conduct business transactions.

 使用者100(A)(1)、100(A)(3)および100(A)(5)(それら三者すべてがサインオフした後にメモを変えることもできない)に対するコピー、および他の誰に対してでもないコピーを有する使用者100(A)(2)、100(A)(7)〜100(A)(10)、および100(A)(12)(メモを変えることは誰にもできない)のそれぞれに分散される前に、機密性のメモが使用者100(A)(1)、100(A)(3)および100(A)(5)(それぞれがメモを修正することができる)によって承認される必要はないと仮定する。私的取引当局700(A)は、これらの要求を特定する規則セットを維持し得る。取引当局700(A)は、
・承認のために使用者100(A)(1)、100(A)(3)および100(A)(5)のそれぞれに対して「総当たり」方式でメモ(安全コンテナ内の)を送り得る。
・これらの使用者のいずれか一者がメモを変えると、追加のコメントおよび修正のために他の二者に対して取引当局700(A)はメモを回覧し得る。
Copy to user 100 (A) (1), 100 (A) (3) and 100 (A) (5) (neither of them can change notes after signing off) and to anyone else Users 100 (A) (2), 100 (A) (7) -100 (A) (10), and 100 (A) (12) with unreliable copies Before distributing the confidential notes to each of the users 100 (A) (1), 100 (A) (3) and 100 (A) (5) (each of which can modify the notes) Assume that it does not need to be approved by Private transaction authority 700 (A) may maintain a rule set that specifies these requirements. Trading Authority 700 (A)
Send a memo (in a secure container) to each of the users 100 (A) (1), 100 (A) (3) and 100 (A) (5) for approval in a "brute force" manner obtain.
• If any one of these users changes the note, trading authority 700 (A) may circulate the note to the other two for additional comments and corrections.

・一旦、使用者100(A)(1)、100(A)(3)および100(A)(5)の三者すべてがメモを承認すると、取引当局700(A)は、権限が与えられ、それらのデジタルおよび/または手書きの署名、またはイニシャルのそれぞれをメモ上に置き、メモが読み出されるだけ、および使用者100(A)(1)〜100(A)(3)、100(A)(5)、100(A)(7)〜100(A)(10)、および100(A)(12)によって読み出されるだけであることを指定する制御セットを有する一つ以上の安全コンテナにメモを置く。 Once all three users 100 (A) (1), 100 (A) (3) and 100 (A) (5) approve the memo, trading authority 700 (A) is empowered. Put each of their digital and / or handwritten signatures or initials on a note, the note is only read and the user 100 (A) (1) -100 (A) (3), 100 (A) (5) A note to one or more secure containers having a control set that specifies that they are only read by 100 (A) (7) -100 (A) (10), and 100 (A) (12). Put.

・次に、取引当局700(A)は、これら使用者のそれぞれにコンテナ内のメモのコピーを送り得る。または、同じコンテナを要求し得、一者から他者へ回覧しうる。
・取引当局700は、電子制御要求し得、コンテナがどこにいたか、誰がコンテナを開けたのか、コンテナが保有するメモに誰がアクセスするのか、それはいつかを示す安全監査の跡を維持する。従って、特定の人間が特定の文書を見たかどうか、いつ、そしてどのくらいの間かを証明することによって取引当局700(A)は個人的な責任義務会計責任を増大し得る。
-Trading authority 700 (A) may then send a copy of the note in the container to each of these users. Or, the same container may be requested and circulated from one party to another.
Trading authority 700 may request electronic control to maintain a trace of a security audit showing where the container was, who opened the container, who has access to the notes held by the container, and when. Accordingly, trading authority 700 (A) may increase personal liability obligation accounting liability by proving, when, and for how long a particular person has viewed a particular document.

 組織Aのイントラネット5104はまた、機密性の高い設計仕様書を交換および/または分散するために使用され得る。例えば、取引当局700(A)は、設計仕様書を承諾した者の詳細な記録をデジタルの形態で維持し得る。従って、個人的な責任義務会計責任を請け合い、高度な効率性を提供する。 Organization A's intranet 5104 may also be used to exchange and / or distribute sensitive design specifications. For example, trading authority 700 (A) may maintain a detailed record of those who have accepted the design specification in digital form. Therefore, we assure our personal responsibility and accountability and provide a high degree of efficiency.

 上述したように、私的取引当局700(A)、700(B)はまた、「ファイヤーウォール」機能を提供し得、機密性の情報がそれぞれの組織A、Bの外部に漏れることを防ぐ。例えば、組織Aが集積回路設計所であると仮定すると、組織Bは集積回路製造所である。組織Aは、チップの回路レイアウトを設計および特定し、組織Bに送る「テープアウト」を作製する。組織Bは、「テープアウト」に基づいた集積回路を製造し、組織Aにチップを配送する。 し た As mentioned above, private trading authorities 700 (A), 700 (B) may also provide a “firewall” function to prevent confidential information from leaking outside of the respective organizations A, B. For example, assuming that organization A is an integrated circuit designer, organization B is an integrated circuit manufacturer. Tissue A designs and identifies the circuit layout of the chip and makes a "tape out" to send to Tissue B. Tissue B manufactures integrated circuits based on “tape out” and delivers chips to Tissue A.

 取引当局700は、組織AおよびBのそれぞれの内部の機密性を守りながら、上記の仕事上の取引を促進するために使用され得る。例えば、
・組織Aの私的取引当局700(A)は、全体の設計および組織A内の仕様書設計の取り組みを監督する。すべての通信は、機密性を維持するために組織Aのイントラネット5100(A)にわたって安全コンテナ302で行われる。取引当局700(A)は、履歴(historical)設計の文書、進行中の仕事、および設計プロセス進行としての仕様書バージョンの安全記録を維持し得る。
Trading authority 700 may be used to facilitate the above business transactions while maintaining the confidentiality of each of organizations A and B. For example,
• Private Trading Authority 700 (A) of Organization A oversees the overall design and specification design efforts within Organization A. All communications take place in secure container 302 over organization A's intranet 5100 (A) to maintain confidentiality. Trading authority 700 (A) may maintain a historical record of historical designs, work in progress, and specification versions as the design process proceeds.

・組織Aの私的取引当局700(A)は、設計仕様書を促進するように要求されるすべての条件が守られることを保証しながら、最終の設計仕様書の開発を管理し得る。 -Private trading authority 700 (A) of organization A may manage the development of the final design specification, ensuring that all conditions required to promote the design specification are met.

 一旦、設計仕様書が完結されると、取引当局700(A)は、「サインオフ」を必要とする組織A内のそれらの個々に対して保安コンテナ152内にある設計仕様書を移動させ得る。それらそれぞれの機器100(A)(1)、...、100(A)(k)は、上述のようにデジタル署名、手書き署名、シール、および/または指紋を添付および/または埋め込み、仕様書の承認を示す。 Once the design specifications are completed, trading authority 700 (A) may move the design specifications in security container 152 to each of those in organization A that require a "sign-off." . Each of the devices 100 (A) (1),. . . , 100 (A) (k) attach and / or embed a digital signature, a handwritten signature, a seal, and / or a fingerprint as described above, indicating approval of the specification.

・仕様書が適切な人々に「サインオフ」されたということを満足すると、取引当局700(A)は、安全コンテナ302内のインターネット1104にわたってそれを公的取引当局700(C)に送り得る。公的取引当局700(C)は、それらの間のリエゾン(liaison)として作用するために組織AおよびBによって保持された交易取引当局であり得る。組織Aの私的取引当局700(A)は、公的取引当局700(C)に送るすべての情報をフィルタリング(または保護)し得、組織Bがそれに対して意図する情報のみをアクセスし得るように請け負い得る。例えば、私的取引当局700(A)は、コンテナ内の追加の電子制御を提供し得、仕様書が組織Aのどこにあるかを示す任意の詳細な監査情報を、組織Bが見ることを防止し得る。 • Once satisfied that the specification has been "signed off" to the appropriate people, trading authority 700 (A) may send it to public trading authority 700 (C) over Internet 1104 in secure container 302. Public trading authority 700 (C) may be a trading authority held by organizations A and B to act as a liaison between them. Organization A's private trading authority 700 (A) may filter (or protect) any information sent to public trading authority 700 (C) so that organization B has access only to the information intended for it. Can be contracted. For example, private trading authority 700 (A) may provide additional electronic control within the container to prevent organization B from seeing any detailed audit information indicating where the specification is in organization A. I can do it.

・公的取引当局700(C)は、設計仕様書を組織Aが契約に従って、組織Aが特定のデータおよび時間でそれを配送したという後者の証拠に対して公認および/または認証しながら、独立した信頼のある第三者として作用し得る。
・公的取引当局700(C)は、その後、インターネット5104にわたる設計仕様書(まだ、安全コンテナ内にある)を組織Bの私的取引当局700(B)の方に進める。
-The public transaction authority 700 (C) independently certifies the design specification, while authorizing and / or authenticating against the latter evidence that organization A has delivered it at the specified data and time in accordance with the contract. Can act as a trusted third party.
• Public Trading Authority 700 (C) then forwards the design specification (still in a secure container) across the Internet 5104 to Organization B's Private Trading Authority 700 (B).

・組織Bの私的取引当局700(B)は、組織Bのイントラネット5100(B)にわたる設計仕様書のコピーを、組織B内の適切な使用者100(B)(1)、100(B)(N)に自動的に送る。組織Bの外部のだれも、誰が仕様書のコピーを受け取ったかを知る必要はない。一方で、組織Aの取引当局700(A)は、望むなら、組織B内のあるエンジニアのみへのアクセスを制限する電子制御を含み得る。これらの安全制御は、組織B内に運ばれ、電子機器100(B)(1)、...、100(B)(N)によって安全に執行される。組織Bの取引当局700(B)は、組織Aの設計仕様書に従ってチップを製造するために要求されるすべての工程および条件が続いて行われることを請け合いながら、チップ製造プロセスを管理し得る。 Organization B's private transaction authority 700 (B) copies a copy of the design specification across Organization B's intranet 5100 (B) to the appropriate users in Organization B 100 (B) (1), 100 (B). (N) automatically. Nobody outside organization B needs to know who received the copy of the specification. On the other hand, organization A's trading authority 700 (A) may include electronic controls to limit access to only certain engineers within organization B, if desired. These safety controls are carried into the organization B and the electronic devices 100 (B) (1),. . . , 100 (B) (N). The trading authority 700 (B) of organization B may manage the chip manufacturing process while assuring that all steps and conditions required to manufacture chips according to the design specifications of organization A will follow.

実施例−国際的な交易を促進し得る取引当局
 図67は、取引当局700がどのようにして国際的な交易を実施するのかの実施例を示す。この具体的な実施例では、取引当局700は、それら自身の国それぞれ(例えば、アメリカ、オーストラリア、およびヨーロッパ)に置かれた会社1106A、1106B、および1106C間の複雑な他国間取引を協調する。会社1106Aは、それ自身の銀行1108Aおよび弁護士1110Aを有する。同様に、会社1106Bは、それ自身の銀行1108Bおよび弁護士1110Bを有し、会社1106Cは、それ自身の銀行1108Cおよび弁護士1110Cを有する。
Example-A Trading Authority That Can Facilitate International Trade FIG. 67 illustrates an example of how trading authority 700 conducts international trade. In this specific example, trading authorities 700 coordinate complex multilateral transactions between companies 1106A, 1106B, and 1106C located in their own respective countries (eg, the United States, Australia, and Europe). Company 1106A has its own bank 1108A and lawyer 1110A. Similarly, company 1106B has its own bank 1108B and lawyer 1110B, and company 1106C has its own bank 1108C and lawyer 1110C.

 取引当局700は、例えば、安全コンテナにおいてオファーおよびカウンターオファーを後ろおよび前にパスし、上述の技術を形成する契約を使用することによって、国際的な団体の間の同意の形成を補助し、用語のいくつかまたはすべてを確立し、非債務履行拒否(non−repudiation)を提供する。一旦、契約が形成されると、取引当局700は、取引が完結することが満たされなければならない規則および制御のすべての条件を指定する主セットを維持する。従って、異なる出来事に対する結果を提供し得る。あるいは、一旦、契約が実行されると、取引当局の役割は、特に単純なモデルにおいては、価値連鎖規則および制御がVDEコンテナによって運ばれるように仮想的なものとなり得る。VDEコンテナの規則および制御は、それらの動作シーケンスを含んで満たされなければならないすべてのプロセスおよび条件を全体として指定する。取引当局700に提供された規則および制御は、異なる国に適用する異なる規則を有する国際法を考慮し得る。この規則は、様々な輸入および輸出の要求および制限、国家間の国際税条約(international tax treaties)を考慮し得る。この規則は、要求をルーティングおよびファイリングすることに関係したアップフロントおよび/または進行中の関税を含み、立派な流通取引当局を確認し、契約または関連する国および国際的な当局とのある契約条件をファイリングするのを補助し、任意の運送または他の輸送要求を管理し、契約条件(特に標準的な条項および条件)に対する確実な翻訳サービスを確立するのを補助し、国際的に証明している当局の要求および形式の差を管理し、会(bodies)を効力を持って治めることにより要求される社会的規則を守る義務を課し、効力を持って治める、国内および実体的に治めている領域に対する税のような会税を集める。取引当局700は、安全電子コンテナを用いる様々な国際団体間で通信し得、国際的な団体によって提供された信頼できる様々なイベント通知を安全に確証し得る。 The trading authority 700 assists in forming consent between international parties, for example, by passing offers and counter offers back and forth in a secure container and using contracts that form the technology described above. To provide some non-repudiation. Once a contract has been formed, trading authority 700 maintains a main set of rules and all conditions of control that must be met for a transaction to be completed. Thus, it can provide results for different events. Alternatively, once the contract is executed, the role of the trading authority can be virtual, especially in a simple model, such that value chain rules and controls are carried by the VDE container. The rules and controls of the VDE container specify, as a whole, all processes and conditions that must be satisfied, including their sequence of operations. The rules and controls provided to trading authority 700 may take into account international law having different rules that apply to different countries. This regulation may take into account various import and export requirements and restrictions, and international tax treaties between nations. This regulation includes upfront and / or ongoing tariffs related to routing and filing requests, confirms reputable distribution authorities, and sets out certain contractual conditions with relevant national and international authorities. Assist in filing, managing any freight or other transportation requirements, helping to establish reliable translation services for contract terms and conditions (especially standard terms and conditions), and internationally certified Manage the differences in demands and forms of the authorities in charge and impose the obligation to comply with the required social rules by effectively governing the bodies, governing effectively, nationally and substantively governing Collect dues, such as taxes on the territory in which they reside. The trading authority 700 can communicate between various international parties using secure electronic containers and can securely validate various reliable event notifications provided by the international parties.

実施例:分散取引当局
 取引当局700の制御の下での複雑な仕事上の相互作用はまた、例えば、組織および/または支配区域の内部および間に分散され得る。複雑な国際的な現実の財産取引は、会社(いくつかの金融機関、保険会社、および法律事務所とおそらく2,3カ国の政府機関)を売買する事ではないいくつかの機能の関与を要求することを仮定する。さらに、取引に対して組織的で且つ個別の団体のそれぞれが、VDE認識であるコンピュータを有し、それぞれの組織または機関内に、主取引当局700によって許可された当局の下でこの現実の財産取引に対するサービスを行う少なくとも一つの分散取引当局があると仮定する。
Example: Distributed Trading Authorities Complex business interactions under the control of trading authority 700 may also be distributed, for example, within and between organizations and / or controlled areas. Complex international real estate transactions require the involvement of several functions that are not the buying and selling of companies (some financial institutions, insurance companies, and law firms and possibly governments in a few countries). Suppose that In addition, each of the organizations that are organized and individual to the transaction have a computer that is VDE aware, and within this respective organization or institution, this real property under the authority authorized by the main trading authority 700 Suppose there is at least one decentralized trading authority serving a transaction.

 取引に対して組織的および個々の団体のそれぞれが、VDE認識であるコンピュータを有する。各組織および代理店内で、少なくとも一つの分散取引当局が存在し、分散取引当局は、主取引当局700によって認可された当局の下で、この現実の財産取引のためのサービスを行う。 に 対 し て Each of the organizational and individual entities for the transaction has a computer that is VDE aware. Within each organization and agency, there is at least one decentralized trading authority, which provides services for this real property transaction under an authority authorized by the main trading authority 700.

 この一つの実施例では、現実の財産取引に対する団体のそれぞれは、全体の取引における各団体の役割を規定するVDE規則および制御の形態で、それらの仕事上の関係を表す分散交易規則およびパラメータを有する。例えば、保険会社は、購入者が受け入れることができ、また抵当権を持った貸し主によって承認された価値およびコストでの特性を保証しなければならない。また、これらの取引VDE規則および制御が、Ginterらの出願で説明されている交渉メカニズムを用いてすでに相互に同意されており、これらの規則および制御を交渉する背景(history)とともにある交渉された規則および制御は、この現実の財産取引のための主取引当局ですべて格納されていると仮定する。最上位の取引当局は、主取引当局700であり得、また分散取引当局と任意に相互に同意され得る。この一つの実施例では、前者を想定する。手短に要約すると、すべての団体は、取引を治める規則および制御に同意する。取引当局700が、国際的な現実の財産売却のための分散テンプレートアプリケーションを分散しているので、交渉プロセスは単純化され得る。このテンプレートは、取引当局700の過去の経験に基づいており、特に、その重要な顧客に対する価値を付加したサービスとして、この取引のために取引当局700によって作成されたものである。 In this one embodiment, each of the entities for the real property transaction has distributed trade rules and parameters describing their business relationships in the form of VDE rules and controls that define the role of each entity in the overall transaction. Have. For example, an insurer must guarantee characteristics at a value and cost that are acceptable to the buyer and approved by the mortgaged lender. Also, these trading VDE rules and controls have already been mutually agreed upon using the negotiation mechanism described in the Ginter et al. Application and some negotiations have been made with the history of negotiating these rules and controls. Assume that the rules and controls are all stored at the main trading authority for this real estate transaction. The top trading authority may be the primary trading authority 700, and may optionally be mutually agreed with the decentralized trading authorities. In this embodiment, the former is assumed. In short, all parties agree on the rules and controls governing the transaction. The negotiating process may be simplified because the trading authority 700 distributes a distributed template application for international real estate sales. This template is based on the past experience of the trading authority 700, and in particular was created by the trading authority 700 for this transaction as a service that added value to its important customers.

 この強力な(atomic)取引を規定するVDE制御セットに従う、取引に対する団体のそれぞれは、閉鎖および全体の取引の完成の前に取引のある部分が完了されるのを見ることに対して責任がある。いくつかの場合、複数の団体は、すべての取引の部分を完了することに対して共通して責任がある。例えば、買い手と売り手は、購買価格に同意しなければならない。本実施例では、例えば、それらの価格および他の変動を含む仕事上の要求に貢献している。さらに、VDE交渉メカニズムを用いて、利益の公正なバランスを表す同意に達する。電子交渉が不成功であると、団体は直接交渉し得、または失敗を示す監査記録を有するVDE安全コンテナは次に、全体の取引に参加するために認可された他者のそれぞれを通知する取引当局に送られる。 Each of the parties to the transaction, subject to the VDE control set that defines this atomic transaction, is responsible for seeing that some portion of the transaction is completed before closing and completing the entire transaction. . In some cases, several parties have a common responsibility for completing all transaction parts. For example, buyers and sellers must agree on a purchase price. This embodiment contributes to work requirements, including, for example, their price and other fluctuations. In addition, using the VDE negotiation mechanism, we reach agreement that represents a fair balance of interests. If the electronic negotiation is unsuccessful, the party may negotiate directly or the VDE secure container with an audit record indicating the failure will then notify each of the others authorized to participate in the entire transaction. Sent to authorities.

 買い手と売り手が同意すれば、この一つの実施形態では、交渉を完了する(または、VDE技術を使用して両方の団体によってデジタル的に署名された交渉の完了指令を受け取る)VDEの保護された処理環境によって、次に価格が合意に達している他者(他の参加している取引当局を含む)を通知する分散取引当局に通知が送られる。サブトランザクション(subtransaction)のVDE制御に基づいて、VDEは、ある他のサブトランザクションが現在完了されている団体または複数の団体を安全に通知し得る。本実施例では、タイトルサーチ会社は、それらの課題を現在行い得る。保険会社は、VDE交渉メカニズムを用いる補償範囲に対して買い手と交渉を現在始め得る。購入者のための弁護士事務所における弁護士は、販売会社における相手方と交渉を始め得る。双方の法廷弁護士は、履行が部分的またはすべての取引で完了する様々な文書を作成して交渉しながら、VDEおよびVDE安全コンテナを用いる彼らの外部の弁護士と互いに影響しあう。 If the buyer and seller agree, this one embodiment completes the negotiation (or receives an order to complete the negotiation digitally signed by both parties using VDE technology). The processing environment then sends a notification to the decentralized trading authorities notifying others (including other participating trading authorities) whose prices have reached agreement. Based on the VDE control of a subtransaction, the VDE may securely notify the party or parties that certain other subtransactions are currently being completed. In this embodiment, the title search company may now perform those tasks. Insurers may now begin negotiations with buyers for coverage using the VDE negotiation mechanism. A lawyer at the lawyer's office for the buyer can begin negotiations with the counterparty at the sales company. Both forensic lawyers interact with their outside attorneys using VDE and VDE secure containers, creating and negotiating various documents whose implementation is completed in partial or all transactions.

 本実施例では、団体のそれぞれは、認可当局500によって発行された一つ以上のデジタル認証を有し得、この取引およびそのサブトランザクションに対して団体のそれぞれを認証する。金融手形交換所200は、様々な価値付加サービス(例えば、取引当局700によって提供されたもの)に対する支払通信手段を提供する。使用手形交換所300は、参加VDEの保護された処理環境のそれぞれからVDE安全コンテナにおいて時々送られる監査記録を集め、独立した第三者のこれらの取引の監査を提供する。安全ディレクトリサービス600は、機密性およびプライバシーを維持しながら、互いの電子アドレスを位置づける参加者を助ける。 In this embodiment, each of the parties may have one or more digital certificates issued by the licensing authority 500 to authenticate each of the parties for this transaction and its sub-transactions. The financial clearinghouse 200 provides payment communication means for various value-added services (eg, provided by the trading authority 700). The clearing house 300 collects audit records that are sent from time to time in VDE secure containers from each of the participating VDE's protected processing environments and provides an audit of these transactions by an independent third party. Secure directory service 600 helps participants locate each other's electronic addresses while maintaining confidentiality and privacy.

 サブトランザクションのそれぞれが完了されると、サブトランザクションが完了された組織内の分散取引当局は、サブタスクの完了のこの取引700に対する主当局を通知する。前に同意されたVDE規則および制御セットに従って、取引に参加しているいくつかまたはすべての人物はまた、例えば、少なくとも一つの参加VDEの保護された処理環境で、個人、分散交易ユーティリティシステム、分散取引当局、および/またはこの取引のための主当局に対するノードでPPEを含むことによって安全に送られた、および認可された監査記録および/またはメッセージによって通知され得る。 As each of the sub-transactions is completed, the decentralized trading authority within the organization where the sub-transaction was completed will notify the primary authority for this transaction 700 of completion of the sub-task. In accordance with the previously agreed VDE rules and control sets, some or all persons participating in the transaction may also be in a protected processing environment of at least one participating VDE, for example, individuals, distributed trading utility systems, distributed It may be notified by an audit trail and / or message sent and authorized securely by including the PPE at the node to the transaction authority and / or the primary authority for this transaction.

 全体の取引のすべての構成要素が完了されると、取引当局は、本実施例ではこの現実の財産売却のための主取引当局は、前提条件がすべて満たされ、全体の取引を解決している、それぞれの参加者およびそれぞれの参加分散取引当局を通知する。任意に、取引当局は売り手を与え得、および完了を進めるためのまたは取引を続けるための最後の機会を取得し得る。この一つの実施例は、取引当局700を含んだ交易ユーティリティシステム90が、一つ以上の交易ユーティリティシステム90を支持する中間のVDEの保護された処理環境に分散され得ることを示している。 Once all components of the entire transaction have been completed, the trading authority, in this example, the primary trading authority for this real property sale, has fulfilled all the prerequisites and has resolved the entire transaction. Notify each participant and each participating decentralized trading authority. Optionally, the trading authority may give the seller and obtain a last opportunity to proceed with the completion or to continue the transaction. This one embodiment illustrates that the trading utility system 90 including the trading authority 700 can be distributed in an intermediate VDE protected processing environment that supports one or more trading utility systems 90.

実施例−デジタル放送ネットワーク
 インフラストラクチャおよび多くの使用者にまたがる他のリソースを償却すること、競合者よりも素早く決定的な量(critical mass)を建設すること、顧客に対して最もアピールする製品およびサービスを仕立て、配送することに特定化することを支持すること、購入のために交渉の影響力(negotiating leverage power)を最大化すること、最も包括的なインフラストラクチャを建設して、所与の仕事上の活動のための最良の「ワン−ストップ」リソースとして作用すること。これらは、うまく現代のビジネスを建設することにおいてすべて主要な概念である。VDEおよび分散交易ユーティリティは、これらの特質を明示する高度に競合的で成功する仮想空間ビジネスを作成するための基金を設立する。これらのビジネスの多くは、インターネットおよびワールドワイドウェブの特性を反映する。VDEおよび分散交易ユーティリティのように、それらは、電子交易協力によって最大限の利点を実現する分散共同体を構成する。それらは、異なるサービスの層、ならびに相補的な製品およびサービスを提供し、それらの活動をそれらの相互利益と協調させるという大きな利点を実現する。
Examples- Amortizing digital broadcast network infrastructure and other resources that span many users, building a critical mass faster than competitors, products that appeal most to customers and Supporting tailoring and tailoring services, maximizing the negotiating leverage power for purchases, building the most comprehensive infrastructure, Act as the best "one-stop" resource for work activities. These are all key concepts in successfully building a modern business. VDE and the Distributed Trade Utility establish a fund to create highly competitive and successful virtual space businesses that demonstrate these attributes. Many of these businesses reflect the characteristics of the Internet and the World Wide Web. Like VDE and distributed trading utilities, they constitute a decentralized community that achieves its maximum benefits through electronic trading cooperation. They offer different service layers, and complementary products and services, and realize the great advantage of coordinating their activities with their mutual benefits.

 デジタル放送ネットワーク(「DBN」)は、まさに革新的な交易事業である。多くの異なるワールドワイドウェブ(「ウェブ」)に基づくサイトおよびサービスで構成された、DBN参加者は、リソースを共有することによって、最大の購買力(buying power)を経験することによって、市場取引および顧客情報を生成することによって、および互いの多くの(しばしば相補的である)活動を結ぶ合理的な行政のオーバーレイを支持することによって、より大きな影響力および動作効率を得る。ワールドワイドウェブならびにVDEおよび分散交易ユーティリティの設計の両方を可能にしてその基礎となる一致した規則とさらに同様に、および両方のこれらのアーキテクチャの能力を重ね合わせて、デジタル放送ネットワークは、それらの発明を採用して、高度に効率的で大部分が自動化されて分散された、ビジネス効率を最大化する共同体を支持する。同様の方法で、他の実施例は、仮想事業(例えば、会社またはたの組織)として互いに機能する実体(entities)の他の分類を含む。VDEの分散性質および交易ユーティリティシステムは、これら現代の、潜在的に大規模な、仮想空間ビジネス活動に対して効率的なインフラストラクチャを提供することにおいて特に重要である。 Digital Broadcasting Network (“DBN”) is truly an innovative trading business. Consisting of sites and services based on many different World Wide Webs ("webs"), DBN participants can maximize their buying and power by sharing resources and market transactions and customers. Greater influence and operational efficiency are gained by generating information and by supporting rational administrative overlays linking many (often complementary) activities to each other. As well as its underlying consistent rules enabling both the World Wide Web and the design of VDE and decentralized trading utilities, and superimposing the capabilities of both these architectures, digital broadcast networks have been Adopt a highly efficient and largely automated and distributed community that maximizes business efficiency. In a similar manner, other embodiments include other classifications of entities that function with each other as virtual businesses (eg, companies or other organizations). The decentralized nature of VDE and trade utility systems are particularly important in providing an efficient infrastructure for these modern, potentially large, virtual space business activities.

 デジタル放送ネットワークは、ウェブサイトの協同体、および例えば中央、あるいは地方および論理的な(市場に基づいた)本部グループを有するサービス提供者、として機能し得る。または、テレビ放送会社(例えばNBC)のビジネスモデルの回想(reminiscent)における利益のための株式企業(shareholder corporation)として機能し得る。または、いくつかの混合体または上記の特質の混合体の組み合わせ体を有し、分散ピアツーピアで、階層的で、中央集権化された行政ビジネス関係および活動を採用する、協同体または仮想企業として機能し得る。一つの実施例では、複数の企業は、互いにつながり、個々の参加者がある程度の専門知識および「より高い」レベルの協同体または企業において、いくつかの流儀で互いを調整させる実体を提供するサイズおよび調整の利点を提供する。 Digital broadcasting networks can function as a cooperative of websites and service providers with central or local and logical (market-based) headquarters groups, for example. Alternatively, it can function as a shareholder @ corporation for profit in the reminiscence of a business model of a television broadcaster (eg, NBC). Alternatively, functioning as a cooperative or virtual enterprise having a mixture of several or a mixture of the above attributes and employing distributed, peer-to-peer, hierarchical, centralized administrative business relationships and activities. obtain. In one embodiment, multiple companies are sized and connected to each other to provide an individual participant with some expertise and the ability to coordinate with each other in a "higher" level of a cooperative or business in several ways. Provides adjustment benefits.

 一つの実施例では、デジタル放送ネットワークは、多くのライセンス契約したフランチャイズを有する単一企業であり得る。ライセンス契約したフランチャイズは、地理的および/または論理的に特化された市場領域を受け持ち、および/または上述のように分散交易ユーティリティサービスの階層および/またはピアツーピアの前後関係における他のウェブサイトを受け持つウェブサイトを構成し得る。それ自身およびそのフランチャイズを代表して、この企業は、例えば、
・広告主およびその代理人と露出時間に対する最適な料金(rate)を交渉し、
・第三者によって提供されるコンテンツに対する最低のコストを得て、
・市場分析および使用者プロファイル情報を転売し、
・自身がDBNおよび/または他のフランチャイズと収入を分け合い得るフランチャイズと、その収入を分け合い、
・フランチャイズおよび/またはフランチャイズ使用者ベースプロファイルに応じて広告をフランチャイズに提供し、
・広告主の物(material)に対してある数の「目」(露出および/または他の相互作用)を保証し、
・全体の組織が、共通の使用者アプリケーションツール、インタフェース、および行政活動の使用を含む安全におよび高度に効率的な方式で動作するように、VDEおよび分散交易ユーティリティの能力を採用する安全仮想ネットワークを提供し、
・ネットワークおよびフランチャイズの利益に応じて、ネットワークの広告を行い、
・それらの要求および/または使用プロファイルによって明示されるようなフランチャイズのニーズに応じてフランチャイズにコンテンツを購入および/またあるいは供給し、
・フランチャイズとの同意の下に認められるようなコンテンツ(広告を含む)の使用、仮想空間の購入、および他のデータを集めて分析し、
・フランチャイズが、局所的な基準で多くのネットワークの機能を実行することを可能にする。局所的な基準は、利用可能な地理的および/または論理的な局所的(そこでの焦点と一致した)コンテンツ(および/またはその使用者ベースに対する特定の興味)を取得して作成することであり、
・フランチャイズの物理的および/または論理的な市場の焦点が与えられた商品価値の広告物に関する同意を交渉し、
・同意による制御の残りを有する、および例えば、DBNおよび/またはいくつか一つ以上の他のネットワーク参加者の制御の下での規則および制御によって施行される、ウェブ「放送」スペース(コンテンツの少なくともいくらかの部分にわたって局所的な制御を働かせる)の少なくとも一つの部分を制御し、且つ、
・利益および/またはネットワークのための他の行政の支持および/またはサービス機能を実行する。
In one embodiment, the digital broadcast network may be a single company with many licensed franchises. The licensed franchise is responsible for geographically and / or logically specialized market areas and / or for the distributed trading utility service hierarchy and / or other websites in a peer-to-peer context as described above. You can configure a website. On behalf of itself and its franchise, the company, for example,
-Negotiate with advertisers and their agents for optimal rates for exposure time,
Get the lowest cost for content provided by third parties,
Resell market analysis and user profile information,
A franchise that can share its revenues with DBN and / or other franchises,
Provide advertising to the franchise according to the franchise and / or franchise user base profile;
Guarantee a certain number of "eyes" (exposure and / or other interactions) for the advertiser's material,
Secure virtual networks that employ the capabilities of VDE and distributed trading utilities so that the entire organization operates in a secure and highly efficient manner, including the use of common user application tools, interfaces, and government activities To provide
・ Advertise the network according to the benefits of the network and the franchise,
Purchase and / or supply content to franchises according to their needs and / or franchise needs as dictated by their usage profile;
Collect and analyze the use of content (including advertising), purchase of virtual space, and other data as permitted with the franchise's consent,
-Allows franchises to perform many network functions on a local basis. The local criterion is to obtain and create available geographical and / or logical local (consistent with the focus there) content (and / or specific interest in its user base). ,
Negotiating consent for advertising products of value given the franchise's physical and / or logical market focus;
A web "broadcast" space (at least of content, having the rest of the consent control, and enforced, for example, by rules and controls under the control of the DBN and / or some one or more other network participants Control at least one portion of the device), and exercise local control over some portion), and
Perform other administrative support and / or service functions for benefits and / or networks.

 一つの実施例では、DBNは、VDEの多くの安全性および行政能力、および本発明によって提供される多くのサービス機能を採用し、DBNビジネスモデルの中心となる分散関係および活動を管理および自動化する。例えば、
・取引当局700は、ネットワーク共同体を管理するための全体の行政コンテンツを提供し得る。例えば、取引当局700は、適切なフランチャイズに対するコンテンツのルーティングを管理(好適な実施形態におけるVDE規則および制御の使用によって)し得る。報告使用情報に関する取り扱いおよび制御の連鎖をも管理し得る。取引当局700は、DBNとそのフランチャイズとの間の同意関係からその電子制御セットを得て、および/または引き出し得る。電子交渉は、用いられ得、これらの同意関係を作成し得る。取引当局700はまた、フランチャイズおよび他の参加者の間の直接的な双務的関係または他のネットワークされた関係を反映する制御を受け取り得る。
In one embodiment, the DBN employs the many security and administrative capabilities of VDE and the many service features provided by the present invention to manage and automate distributed relationships and activities that are central to the DBN business model. . For example,
-Trading authority 700 may provide overall administrative content for managing the network community. For example, trading authority 700 may manage the routing of content to the appropriate franchise (by using VDE rules and controls in the preferred embodiment). The chain of handling and control over reporting usage information may also be managed. Trading authority 700 may obtain and / or derive its electronic control set from an agreement between the DBN and its franchise. Electronic negotiation can be used to create these agreements. Trading authority 700 may also receive controls that reflect direct bilateral or other networked relationships between franchises and other participants.

・権利および許可手形交換所400は、コンテンツに関係した交易権利をネットワークフランチャイズに広げ得る。それは、ネットワークの実体それら自身によって保持され、他のネットワークの実体に利用できるコンテンツ権を含み、ネットワークの実体それら自身によって顧客に供給されたコンテンツに関係した、権利の保管場所として作用する。そのようなコンテンツ権は例えば、表示すること、販売すること、再分配すること、再企画すること、および広告を出すことを含み得る。それは、追加の権利(例えば、再分配権または特定化された再企画権)を要求および/または例えば使用に基づいた自動化されたプロファイルに提供し得る。 Rights and Permits Clearinghouse 400 may extend content-related trading rights to network franchises. It acts as a repository for rights, including content rights held by the network entities themselves and made available to other network entities, related to content provided to customers by the network entities themselves. Such content rights may include, for example, displaying, selling, redistributing, re-planning, and advertising. It may provide additional rights (e.g., redistribution rights or specialized redesign rights) and / or provide automated profiles, e.g., based on usage.

・使用手形交換所300は、市場分析、使用者プロファイル、および広告の支持における使用データを集め得る。それはまた、その情報および引き出した報告を分析し得る。それは、それらの情報を適切な物としてDBNに内部で分散し得、報告および/または外部で交易の機会に基づいた他の使用ベース情報を販売し得る。
・金融手形交換所200は、ネットワークの全体にわたって適切な補償の実行を請け合う。それは、DBNによってコンテンツに対するフランチャイズから支払を集め得る。それは、フランチャイズの支払料金にそれらを使用情報の広告および転売の結果として分散し得る。それは、例えば、ネットワーク広告のような一般にDBNのインフラストラクチャおよびサービスの支持のためのフランチャイズから支払を集め得る。それは、多目的金融手形交換所のインフラストラクチャに接続し、情報に関係した支払を送信および受信する。
-The clearinghouse 300 may collect usage data in market analysis, user profiles, and ad support. It can also analyze the information and the reports drawn. It may distribute that information internally to the DBN as appropriate and sell other usage-based information based on reporting and / or trading opportunities externally.
-The financial clearinghouse 200 assures the implementation of appropriate compensation throughout the network. It can collect payments from franchises for content by DBN. It may distribute them to franchise payment fees as a result of advertising and resale of usage information. It may, for example, collect payments from franchises for the support of DBN infrastructure and services generally, such as network advertising. It connects to the infrastructure of a multipurpose financial clearinghouse and sends and receives payments related to information.

・安全ディレクトリサービス600は、固有の確認および/または分類特性に基づいたディレクトリサービスを維持し得る。大変多くの数のフランチャイズが全体的に存在し得る。ディレクトリサービスは600はまた、独特の識別子およびプロファイル情報を含む、顧客のディレクトリ情報を維持し得る。安全ディレクトリサービスは600は、所有され、管理され、および/またはネットワークに対して利用可能なコンテンツに対するディレクトリ情報を維持し得る。 Secure directory service 600 may maintain a directory service based on unique validation and / or classification characteristics. A very large number of franchises can exist overall. Directory service 600 may also maintain customer directory information, including unique identifiers and profile information. Secure directory service 600 may maintain directory information for content that is owned, managed, and / or available to the network.

・認証当局500は、ネットワークにおけるすべての参加者の役割を認証し得る。それは、例えば、各フランチャイズに認証を発行する。それはまた、ネットワークの実体のグルーピングの交易関係を認証する認証を発行し得、第三者との効率的な安全関係を促進し得る。それらはまた、顧客に認証を発行し得、顧客の外部の団体との交易活動(例えば、割引制度、またはより大きな「DBN」共同体のメンバーになること)に関するある特定化された顧客の権利を表し得る。 -The certification authority 500 may certify the roles of all participants in the network. It issues certificates to each franchise, for example. It may also issue certificates that authenticate the trade relationships of the groupings of network entities, and may promote efficient security relationships with third parties. They can also issue certificates to their customers, recognizing certain specified customer rights with respect to trading activities with organizations outside of the customer (eg, a discount scheme, or becoming a member of a larger “DBN” community). Can be represented.

 特定のサービス機能(例えば、上述のような)の一部またはすべては、高度に分散され得、フランチャイズで有意に、主に、またはさらに独占的に働き得、且つ、ネットワークウェブサーバをサービスする。 Some or all of certain service functions (eg, as described above) may be highly distributed, may work significantly, predominantly, or even more exclusively in franchises, and serve network web servers.

本発明は、現在最も実用的で且つ好適な実施形態に関して説明してきたが、本発明は開示された実施形態に限定されるものではなく、逆に添付の請求項の精神および範囲に含まれる様々な改変および同等の配置を網羅するよう意図されている。 Although the present invention has been described in terms of the presently most practical and preferred embodiments, the present invention is not limited to the disclosed embodiments, but instead is intended to vary within the spirit and scope of the appended claims. It is intended to cover all modifications and equivalent arrangements.

消費者の電子機器の一例をサポートする分散交易ユーティリティ(Distributed Commerce Utility)の一例を示す図。The figure which shows an example of the distributed trading utility (Distributed @ CommerceUtility) which supports an example of a consumer's electronic device. 消費者の電子機器内の保護された処理環境(“PPE”)を示す図。FIG. 4 illustrates a protected processing environment (“PPE”) in a consumer electronic device. 分配交易ユーティリティが交易ユーティリティシステムの複数の例を含み得ることを示す図。FIG. 9 illustrates that a distributed trading utility may include multiple examples of a trading utility system. 管理およびサポートサービス機能が分散される様子を示す図。The figure which shows a mode that a management and a support service function are distributed. 管理およびサポートサービス機能が分散される様子を示す図。The figure which shows a mode that a management and a support service function are distributed. 管理およびサポートサービス機能が分散される様子を示す図。The figure which shows a mode that a management and a support service function are distributed. 管理およびサポートサービス機能が分散される様子を示す図。The figure which shows a mode that a management and a support service function are distributed. 管理およびサポートサービス機能が分散される様子を示す図。The figure which shows a mode that a management and a support service function are distributed. 分散交易ユーティリティシステムの例を示す図。The figure which shows the example of a distributed trading utility system. 分散交易ユーティリティシステムの例を示す図。The figure which shows the example of a distributed trading utility system. 分散交易ユーティリティシステムの例を示す図。The figure which shows the example of a distributed trading utility system. 交易ユーティリティシステムのウェブの一例を示す図。The figure which shows an example of the web of a trading utility system. 消費者機器および交易ユーティリティシステムの無制限なウェブを示す図。FIG. 2 illustrates an unlimited web of consumer equipment and trade utility systems. 権利保有者が電子「情報ハイウェイ」に接続された多重交易ユーティリティシステム間で選択し得る様子を示す図。FIG. 9 is a diagram showing a state in which a right holder can select between multiple trading utility systems connected to an electronic “information highway”. 異なる交易ユーティリティシステムが共に機能する様子の一例を示す図。The figure which shows an example of a mode that different trade utility systems function together. 多重管理およびサポートサービス機能が交易ユーティリティシステム内に組み合わされ且つ一体化される様子の一例を示す図。FIG. 4 is a diagram illustrating an example of how multiple management and support service functions are combined and integrated into a trade utility system. 組み合わせ機能交易ユーティリティシステムのウェブの一例を示す図。The figure which shows an example of the web of the combination function trading utility system. 交易ユーティリティシステムの階層の例を示す図。The figure which shows the example of the hierarchy of a trade utility system. 多重機能交易ユーティリティシステムの階層の一例を示す図。The figure which shows an example of the hierarchy of a multifunctional trading utility system. 金融手形交換所の一例を示す図。The figure which shows an example of a financial clearinghouse. 使用手形交換所の一例を示す図。The figure which shows an example of a clearinghouse. 権利及び許認可手形交換所の一例を示す図。The figure which shows an example of a right and a clearance clearinghouse. 認証当局の一例を示す図。The figure which shows an example of a certification authority. 安全なディレクトリサービスの一例を示す図。The figure which shows an example of a secure directory service. 取引当局の一例を示す図。The figure which shows an example of a trading authority. 交易ユーティリティシステムが他の交易ユーティリティシステムをサポートし得ることを示す図。FIG. 6 illustrates that a trade utility system may support other trade utility systems. 交易ユーティリティシステムが他の交易ユーティリティシステムをサポートし得ることを示す図。FIG. 6 illustrates that a trade utility system may support other trade utility systems. 交易ユーティリティシステムが他の交易ユーティリティシステムをサポートし得ることを示す図。FIG. 6 illustrates that a trade utility system may support other trade utility systems. 交易ユーティリティシステムが他の交易ユーティリティシステムをサポートし得ることを示す図。FIG. 6 illustrates that a trade utility system may support other trade utility systems. 交易ユーティリティシステムが他の交易ユーティリティシステムをサポートし得ることを示す図。FIG. 6 illustrates that a trade utility system may support other trade utility systems. 交易ユーティリティシステムが他の交易ユーティリティシステムをサポートし得ることを示す図。FIG. 6 illustrates that a trade utility system may support other trade utility systems. 交易ユーティリティシステムの階層の一例を示す図。The figure which shows an example of the hierarchy of a trade utility system. 交易ユーティリティシステムの階層の一例を示す図。The figure which shows an example of the hierarchy of a trade utility system. 交易ユーティリティシステムの階層の一例を示す図。The figure which shows an example of the hierarchy of a trade utility system. 交易ユーティリティシステムの階層の一例を示す図。The figure which shows an example of the hierarchy of a trade utility system. 交易ユーティリティシステムの階層の一例を示す図。The figure which shows an example of the hierarchy of a trade utility system. 交易ユーティリティシステムの階層の一例を示す図。The figure which shows an example of the hierarchy of a trade utility system. 交易ユーティリティシステムの相互作用モデルの例を示す図。The figure which shows the example of the interaction model of a trade utility system. 管理およびサポートサービスオペレーションの一部を分散するための構成の一例を示す図。The figure which shows an example of the structure for distributing a part of management and support service operation. 金融手形交換所交易ユーティリティシステムの一例を示す図。The figure which shows an example of the financial clearing house trading utility system. 金融手形交換所の構成の一例を示す図。The figure which shows an example of a structure of a financial clearinghouse. 金融手形交換プロセスの一例を示す図。The figure which shows an example of a financial note exchange process. 金融手形交換活動およびプロセスの更なる例を示す図。FIG. 6 illustrates further examples of financial note exchange activities and processes. 価値連鎖(支払)分解(disaggregation)の一例を示す図。The figure which shows an example of a value chain (payment) decomposition (disaggregation). 図21の分解が金融手形交換所コンテクスト内に実現され得る様子の一例を示す図。FIG. 22 is a diagram illustrating an example of how the decomposition of FIG. 21 may be implemented in a clearinghouse context. 使用者の保護された処理環境上に支払分解を実現するための一構成例を示す図。The figure which shows an example of a structure for implement | achieving payment decomposition | disassembly on the processing environment protected by the user. より複雑な価値連鎖(支払)分解の一例を示す図。The figure which shows an example of a more complicated value chain (payment) decomposition. 分解が金融手形交換所コンテクスト内に実現され得る様子の一例を示す図。FIG. 6 illustrates an example of how disassembly can be achieved within a clearinghouse context. 分散交易ユーティリティへの保証を詳述する価値連鎖分解の一例を示す図。FIG. 4 is a diagram illustrating an example of a value chain decomposition detailing guarantees to a decentralized trading utility. 任意の数の受取人に対する価値連鎖(支払)分解の一例を示す図。FIG. 4 illustrates an example of a value chain (payment) decomposition for an arbitrary number of recipients. 価値連鎖(支払)分解および再分散が金融手形交換所を介して達成され得る様子の更なる一例を示す図。FIG. 9 illustrates a further example of how value chain (payment) disassembly and rebalancing can be achieved via a financial clearinghouse. 金融手形交換のために金融手形交換所を用いる超分解支払(superdistribution payment)および再分解シナリオの一例を示す図。FIG. 4 illustrates an example of a superdistribution @ payment and re-disassembly scenario using a financial clearinghouse for financial note exchange. 消費者の保護された処理環境または他のサイトにおける価値連鎖(支払)分解の一例を示す図。FIG. 4 illustrates an example of a value chain (payment) decomposition in a consumer's protected processing environment or other site. 多重取引と交差する価値連鎖(支払)分解の例を示す図。The figure which shows the example of the value chain (payment) decomposition | disassembly which crosses multiple transactions. 多重取引および多重消費者と交差する価値連鎖(支払)分解の例を示す図。FIG. 4 illustrates an example of value chain (payment) decomposition crossing multiple transactions and multiple consumers. 支払分解を提供する交易ユーティリティシステムアーキテクチャの一例を示す図。FIG. 1 illustrates an example of a trading utility system architecture that provides payment resolution. 使用手形交換所交易ユーティリティシステムの一例を示す図。The figure which shows an example of the used clearing house trading utility system. 使用手形交換所アーキテクチャの一例を示す図。The figure which shows an example of a clearing house clearinghouse architecture. 使用手形交換プロセスの一例を示す図。The figure which shows an example of a use bill exchange process. 多重使用手形交換所を用いる使用手形交換プロセスの更なる一例を示す図。FIG. 4 is a diagram illustrating a further example of a bill of exchange clearing process using a multi-use bill clearinghouse. 使用手形交換所および金融手形交換所を用いる使用手形交換プロセスの一例を示す図。The figure which shows an example of the used bill clearing process using a clearing house and a clearing house. 使用手形交換所のメディア配置プロセス(media placement process)の一例を示す図。The figure which shows an example of the media arrangement | positioning process (media @ placement @ process) of a clearing house. 異なるレベルの消費者使用情報開示に基づく割引を提供する使用手形交換プロセスの一例を示す図。FIG. 7 illustrates an example of a bill of exchange process for providing discounts based on different levels of consumer use disclosure. 権利及び許認可手形交換所交易ユーティリティシステムの一例を示す図。The figure which shows an example of a right and permission clearing house trading utility system. 権利及び許認可手形交換所アーキテクチャの一例を示す図。1 is a diagram illustrating an example of a rights and clearance clearinghouse architecture; FIG. 権利及び許認可手形交換プロセスの一例を示す図。FIG. 4 is a diagram illustrating an example of a rights and authorization bill exchange process. 更新のための制御セット登録プロセスの一例を示す図。The figure which shows an example of the control set registration process for an update. 権利及び許認可手形交換プロセスの更なる一例を示す図。FIG. 4 is a diagram illustrating a further example of a rights and authorization bill exchange process. 権利及び許認可手形交換の更なる一例を示す図。The figure which shows another example of a right and a permission bill exchange. 権利テンプレートの例を示す図。The figure which shows the example of a right template. 権利テンプレートの例を示す図。The figure which shows the example of a right template. 権利テンプレートの例に対応する制御セットの一例を示す図。The figure which shows an example of the control set corresponding to the example of a rights template. 権利及び許認可手形交換プロセスの別の例を示す図。FIG. 4 is a diagram illustrating another example of a rights and authorization bill exchange process. 認証当局交易ユーティリティシステムの一例を示す図。The figure which shows an example of the certification authority trade utility system. 認証当局アーキテクチャの一例を示す図。The figure which shows an example of a certification authority architecture. 認証プロセスの一例を示す図。The figure which shows an example of an authentication process. 分散認証プロセスの一例を示す図。The figure which shows an example of a distributed authentication process. 実行および/または他の結果がデジタル認証の存在を条件とする制御セットの一例を示す図。FIG. 7 illustrates an example of a control set whose execution and / or other results are conditional on the presence of digital authentication. デジタル認証データ構造の例を示す図。The figure which shows the example of a digital authentication data structure. 他のデジタル認証および信頼されたデータベースに基づくデジタル認証を生成する技術の一例を示す図。FIG. 6 is a diagram illustrating an example of another digital certificate and a technique for generating a digital certificate based on a trusted database. 仮想エンティティ(virtual entity)を規定する技術のの一例を示す図。The figure which shows an example of the technique which prescribes a virtual entity (virtual @ entity). 仮想エンティティ(virtual entity)を規定する技術のの一例を示す図。The figure which shows an example of the technique which prescribes a virtual entity (virtual @ entity). 仮想エンティティ(virtual entity)を規定する技術のの一例を示す図。The figure which shows an example of the technique which prescribes a virtual entity (virtual @ entity). 安全なディレクトリサービス交易ユーティリティシステムの一例を示す図。The figure which shows an example of the secure directory service trading utility system. 安全なディレクトリサービスアーキテクチャの一例を示す図。The figure which shows an example of a secure directory service architecture. 安全なディレクトリサービスプロセスの一例を示す図。The figure which shows an example of a secure directory service process. 取引当局交易ユーティリティシステムの一例を示す図。The figure which shows an example of a trading authority trading utility system. 取引当局アーキテクチャの一例を示す図。FIG. 2 illustrates an example of a trading authority architecture. 取引当局プロセスの一例を示す図。The figure which shows an example of a trading authority process. 取引当局が制御超セット(control superset)を生成する様子の一例を示す図。The figure which shows an example of a mode that a transaction authority produces | generates a control super set (control @ superset). 取引当局によって実行されるステップの例を示す図。FIG. 4 illustrates an example of steps performed by a trading authority. 安全なチェックポイント交易ユーティリティシステムの一例を示す図。The figure which shows an example of the secure checkpoint trading utility system. 安全なチェックポイント交易ユーティリティシステムの一例を示す図。The figure which shows an example of the secure checkpoint trading utility system. 分散交易ユーティリティが異なる電子価値連鎖をサポートし得る様子の例を示す図。The figure which shows the example of the mode that a distributed trading utility can support a different electronic value chain. 分散交易ユーティリティが異なる電子価値連鎖をサポートし得る様子の例を示す図。The figure which shows the example of the mode that a distributed trading utility can support a different electronic value chain. 買い物、ライセンシング(licensing)および/または賃貸(renting)の例を示す図。FIG. 6 illustrates an example of shopping, licensing, and / or renting. 有形アイテムについての買い物および支払の一例を示す図。The figure which shows an example of shopping and payment about a tangible item. サービスに対して安全に支払をする顧客の一例である。It is an example of a customer paying securely for a service. 有形物の買い物についての価値連鎖分解の例を示す図。The figure which shows the example of the value chain decomposition | decomposition about shopping of a tangible thing. 機構(organization)の内部および外部の交易ユーティリティシステム間における協同の一例を示す図。FIG. 1 illustrates an example of cooperation between a trade utility system inside and outside an organization. 機構間および機構内の取引当局の一例を示す図。The figure which shows an example of the transaction authority between and within a mechanism. 国家間貿易の一例を示す図。The figure which shows an example of inter-state trade.

符号の説明Explanation of reference numerals

75…分散交易ユーティリティ
100…消費者機器
102…家庭用カラーテレビセット
102a…テレビ番組
104…ビデオプレイヤー/レコーダー
106…セットトップボックス
108…手持ち式リモートコントローラ
150…電子ネットワーク
154…保護された処理環境
75 Distributed Trading Utility 100 Consumer Equipment 102 Home Color Television Set 102a Television Program 104 Video Player / Recorder 106 Set Top Box 108 Handheld Remote Controller 150 Electronic Network 154 Protected Processing Environment

Claims (21)

 安全で自動化された取引処理のためのシステムであって、
 プロセッサと安全なメモリとを含む第1の安全な環境を含むユーザサイトを含み、
 該安全なメモリが、第1の管理されたコンテントを含みかつ第1のルール・セットに関連づけられる第1の安全なコンテナと、第2の管理されたコンテントを含み第2のルール・セットに関連づけられる第2の安全なコンテナと、第3のルール・セットとを格納し、
 該第1のルール・セットが、
 第1の複数の相互操作可能な手形交換所を含む第1の安全な相互操作可能取引処理システムを指定する第1のルールと、
 該ユーザが該第1の複数から1つかそれ以上の手形交換所を選択できるようにする第2のルールであって、該選択された手形交換所が、該第1の管理されたコンテントの少なくとも一部を包含する取引を少なくとも部分的に処理するために使用される第2のルールとを含み、
 該第2のルール・セットが、
 第2の複数の相互操作可能手形交換所を含む第2の安全な相互操作可能取引処理システムを指定する第3のルールと、
 該ユーザが該第2の複数から1つかそれ以上の手形交換所を選択できるようにする第4のルールであって、該選択された手形交換所が、該第2の管理されたコンテントの少なくとも一部を包含する取引を少なくとも部分的に処理するために使用される第4のルールとを含み、
 該第3のルール・セットが、
 該ユーザに容認可能な1つかそれ以上の手形交換所を指定する1つかそれ以上のルールと、
 該ユーザによって供給された識別情報の使用を制限するユーザ要求を指定する第5のルールとを含み、
 該ユーザサイトが、該第3のルール・セットによって指定された手形交換所を該第1のルール・セットまたは該第2のルール・セットによって指定された手形交換所と比較し、一致が存在するかを示すことができるシステム。
A system for secure and automated transaction processing,
A user site including a first secure environment including a processor and a secure memory;
The secure memory contains a first managed content and is associated with a first set of rules, and a secure container includes a second managed content and is associated with a second set of rules. Storing a second secure container and a third set of rules,
The first rule set is:
A first rule that specifies a first secure interoperable transaction processing system that includes a first plurality of interoperable clearing houses;
A second rule that allows the user to select one or more clearinghouses from the first plurality, wherein the selected clearinghouse includes at least one of the first managed content. A second rule used to at least partially process a transaction that includes the part.
The second rule set is:
A third rule specifying a second secure interoperable transaction processing system including a second plurality of interoperable clearing houses;
A fourth rule that allows the user to select one or more clearinghouses from the second plurality, wherein the selected clearinghouse includes at least one of the second managed content. A fourth rule used to at least partially process a transaction that includes the part.
The third rule set is:
One or more rules specifying one or more clearinghouses acceptable to the user;
A fifth rule specifying a user request restricting the use of the identification information provided by the user;
The user site compares the clearing house specified by the third rule set with the clearing house specified by the first rule set or the second rule set, and a match exists. A system that can show you.
 該第5のルールが、該ユーザに関連する情報を第三者に送信する前に、手形交換所が識別関連情報の少なくともいくらかを削除しなければならないことを指定する、請求項1に記載のシステム。 The method of claim 1, wherein the fifth rule specifies that a clearing house must delete at least some of the identification-related information before transmitting information related to the user to a third party. system.  デジタル取引を処理する方法であって、
 ノードをユーザサイトに送付するステップと、
 該ノードを初期化するステップであって、該初期化が、
 該ノードを包含する少なくともいくらかのデジタル取引の処理のために使用される少なくとも1つの処理センタを指定するステップと、
 該ユーザに関連する識別情報の許容可能な使用に関連する少なくとも1つのプライバシー関連オプションを指定するステップとを含む、初期化するステップと、
 管理されたコンテントを含む安全なコンテナを該ユーザサイトに送付するステップであって、該安全なコンテナが該管理されたコンテントのアクセスまたは他の使用を少なくとも部分的に管理するルール・セットに関連づけられるステップと、
 該ユーザが、該管理されたコンテントの少なくとも一部にアクセスする意図を示すステップと、
 該ルール・セットに応じて、メッセージを該ユーザに表示するステップであって、該メッセージが、該管理されたコンテントへのアクセスが許可される前に必要な条件に関連する情報を含むステップと、
 該ユーザが、該条件への同意を示すステップと、
 該管理されたコンテントの少なくとも一部へのアクセスが、該ユーザに対して許可されるステップであって、該アクセスが該ルール・セットによって少なくとも部分的に管理されるステップと、
 該ルール・セットに応じて、通信が該ユーザサイトから該処理センタに安全に送信されるステップであって、該通信が該取引に関連する情報を含むステップとを含む方法。
A method of processing a digital transaction,
Sending the node to the user site;
Initializing the node, wherein the initialization comprises:
Specifying at least one processing center to be used for processing at least some digital transactions involving the node;
Initializing, including specifying at least one privacy-related option associated with an acceptable use of identification information associated with the user;
Sending a secure container containing the managed content to the user site, wherein the secure container is associated with a rule set that at least partially governs access or other use of the managed content. Steps and
Indicating that the user intends to access at least a portion of the managed content;
Displaying a message to the user in response to the rule set, wherein the message includes information relating to conditions required before access to the managed content is allowed;
The user indicating consent to the conditions;
Allowing access to at least a portion of the managed content to the user, wherein the access is at least partially managed by the rule set;
Responsive to the rule set, a communication is securely transmitted from the user site to the processing center, the communication including information related to the transaction.
 少なくとも1つの処理センタを指定する該ステップが、処理センタ候補のリストを該ユーザに提示するステップを含み、該ユーザが該リストから1つの処理センタを選択する、請求項3に記載の方法。 4. The method of claim 3, wherein the step of designating at least one processing center includes presenting a list of candidate processing centers to the user, wherein the user selects one processing center from the list.  該ノードが少なくとも部分的に安全な方法で送付及び設置される、請求項3に記載の方法。 4. The method of claim 3, wherein the node is sent and installed in an at least partially secure manner.  該ノードを初期化する該ステップが支払い方法を指定するステップを含み、
 該通信情報が、該指定された支払い方法を使用してなされる支払いに関連する情報を含む、請求項3に記載の方法。
Initializing the node includes specifying a payment method;
4. The method of claim 3, wherein the communication information includes information related to a payment made using the specified payment method.
 該通信情報が使用情報を含み、その使用情報が該処理センタから第三者サイトに安全に送信される、請求項3に記載の方法。 4. The method of claim 3, wherein the communication information includes usage information, and the usage information is securely transmitted from the processing center to a third party site.  該ユーザが条件に同意する該ステップが、該ユーザが指定された価格を承諾するステップを含む、請求項3に記載の方法。 4. The method of claim 3, wherein the step of accepting a condition by the user comprises the step of accepting a specified price by the user.  デジタル取引を処理する方法であって、
 電子装置をユーザに送付するステップであって、該電子装置が第1のエンティティからのソフトウェアを含むステップと、
 該ユーザサイトにおいて、該電子装置を初期化するステップであって、該初期化が、
 該ソフトウェアを該第1のエンティティに登録し支払いオプションを選択するステップであって、該登録が、
 識別情報の許容可能な使用に関連するプライバシー・オプションを指定するステップと、
 該ユーザから該第1のエンティティに登録情報を送信するステップとを含む、初期化するステップと、
 第1の安全なコンテナを該ユーザに送付するステップであって、該第1の安全なコンテナが第1の管理されたコンテントを含み、該第1の管理されたコンテントの少なくとも一部のアクセスまたは他の使用を少なくとも部分的に管理する第1のルール・セットに関連づけられるステップと、
 該第1のルール・セットの少なくとも部分的な制御の元で、該第1の管理されたコンテントの少なくとも一部へのアクセスを得るために、該ユーザが、該電子装置を使用するステップと、
 該第1のルール・セットの少なくとも部分的な制御の元で、該第1の管理されたコンテントへの該ユーザのアクセスに関連する情報を含む第2の安全なコンテナを作成するステップであって、該第2の安全なコンテナが、該第2のコンテナの管理されるコンテントのアクセスまたは他の使用を少なくとも部分的に管理し、該第1の管理されたコンテントへのアクセスの見返りとして該ユーザによってなされる支払いに関連する情報を含む第2のルール・セットに関連づけられ、該支払いが、該初期化ステップで選択された該支払いオプションによって少なくとも部分的に指定されるステップと、
 該第2の安全なコンテナを、該第2のルール・セットによって少なくとも部分的に指定される第2のエンティティに送信するステップと、
 該第2のエンティティにおいて、該第2の安全なコンテナから情報を抽出し、該抽出された情報の少なくとも一部に対するオペレーションを遂行するステップと、
 該第1の管理されたコンテントの該ユーザの使用に関連する情報を該第2のエンティティから該第1のエンティティに直接または間接に送信するステップとを含む方法。
A method of processing a digital transaction,
Sending the electronic device to a user, the electronic device including software from the first entity;
At the user site, initializing the electronic device, wherein the initialization comprises:
Registering the software with the first entity and selecting a payment option, the registration comprising:
Specifying privacy options related to the acceptable use of the identity;
Initializing, comprising: transmitting registration information from the user to the first entity;
Sending a first secure container to the user, the first secure container including a first managed content, and accessing or accessing at least a portion of the first managed content. Steps associated with a first rule set that at least partially governs other uses;
The user using the electronic device to gain access to at least a portion of the first managed content under at least partial control of the first rule set;
Creating a second secure container containing information related to the user's access to the first managed content under at least partial control of the first set of rules; The second secure container at least partially manages access or other use of the managed content of the second container, and wherein the user is in return for access to the first managed content. Associated with a second set of rules including information related to the payment made by said payment option, said payment being at least partially specified by said payment option selected in said initialization step;
Transmitting the second secure container to a second entity at least partially specified by the second rule set;
Extracting information from the second secure container at the second entity and performing an operation on at least a portion of the extracted information;
Transmitting information related to the user's use of the first managed content from the second entity directly or indirectly to the first entity.
 デジタル取引を処理する方法であって、
 第1の権利保有者が第1のコンテントを管理者に送信するステップと、
 該管理者が、該第1のコンテントを第1の安全なコンテナに格納し、第1のルール・セットを該第1の安全なコンテナに関連づけるステップであって、該第1のルール・セットが該第1のコンテントのアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該管理者が、該第1の安全なコンテナをユーザに伝達するステップと、
 該ユーザのサイトにおいて、該ユーザが、該第1のコンテントの少なくとも一部にアクセスする希望を示すステップと、
 該第1のルール・セットに応じて、該ユーザが、第1の手形交換所を選択するステップと、
 該ユーザが、該第1のコンテントの少なくとも一部へのアクセスを得るステップであって、該アクセスが該第1のルール・セットによって少なくとも部分的に管理されるステップと、
 該第1のルール・セットに応じて、該ユーザのアクセスに関連する支払い情報と使用情報とが、第2の安全なコンテナの少なくともいくつかのコンテンツのアクセスまたは他の使用を少なくとも部分的に管理する第2のルール・セットに関連づけられる該第2の安全なコンテナに格納されるステップであって、その際該第2のルール・セットが、該ユーザに関連する識別情報の使用に関するプライバシー・ポリシーを少なくとも部分的に指定する、該ユーザによって生成されるルールを含むステップと、
 該第2の安全なコンテナが、該管理者に伝達されるステップと、
 該管理者が、該第2の安全なコンテナの該コンテンツにアクセスするステップであって、該アクセスが該第2のルール・セットによって少なくとも部分的に管理されるステップと、
 該管理者が、該第2の安全なコンテナの支払い情報の少なくともいくらかを該第1の手形交換所に伝達するステップであって、その際該管理者から該第1の手形交換所への該伝達が、該ユーザのルールの要求によって少なくとも部分的に管理されるステップと、
 該管理者が、該第2の安全なコンテナの使用情報の少なくともいくらかを該第1の手形交換所に伝達するステップと、
 該第1の手形交換所が、該ユーザの第1のコンテントのアクセスに関連する支払い情報と使用情報とを該権利保有者に伝達するステップとを含む方法。
A method of processing a digital transaction,
The first rights holder sending the first content to the administrator;
The administrator storing the first content in a first secure container and associating a first rule set with the first secure container, wherein the first rule set is At least partially managing access or other use of the first content;
The administrator communicating the first secure container to a user;
At the user's site, the user indicating a desire to access at least a portion of the first content;
The user selecting a first clearinghouse in response to the first rule set;
The user obtaining access to at least a portion of the first content, wherein the access is at least partially managed by the first rule set;
In response to the first set of rules, the payment information and usage information associated with the user's access at least partially governs access or other use of at least some content of a second secure container. Stored in the second secure container associated with a second rule set, wherein the second rule set includes a privacy policy regarding the use of identification information associated with the user. Including rules generated by the user, at least partially specifying
The second secure container is communicated to the administrator;
The administrator accessing the content of the second secure container, wherein the access is at least partially managed by the second rule set;
The administrator communicating at least some of the payment information of the second secure container to the first clearinghouse, wherein the manager sends the first clearinghouse a clearing request to the first clearinghouse. The communication is at least partially governed by the user's rule requirements;
The administrator communicating at least some of the usage information of the second secure container to the first clearinghouse;
The first clearing house communicating to the rights holder payment and usage information related to the user's access to the first content.
 デジタル取引を処理する方法であって、
 第1の権利保有者が第1のコンテントを管理者に送信するステップと、
 該管理者が、該第1のコンテントを第1の安全なコンテナに格納し、第1のルール・セットを該第1の安全なコンテナに関連づけるステップであって、該第1のルール・セットが該第1のコンテントのアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該管理者が、該第1のコンテナをユーザに伝達するステップと、
 該ユーザのサイトにおいて、該ユーザが、該第1のコンテントの少なくとも一部にアクセスする希望を示すステップと、
 該第1のルール・セットに応じて、該ユーザが、第1の手形交換所を選択するステップと、
 該ユーザが、該第1のコンテントの少なくとも一部へのアクセスを得るステップであって、該アクセスが該第1のルール・セットによって少なくとも部分的に管理されるステップと、
 該第1のルール・セットに応じて、該ユーザのアクセスに関連する支払い情報と使用情報とが、第2の安全なコンテナの少なくともいくつかのコンテンツのアクセスまたは他の使用を少なくとも部分的に管理する第2のルール・セットに関連づけられる該第2の安全なコンテナに格納されるステップと、
 該第2の安全なコンテナが、該管理者に伝達されるステップと、
 該管理者が、該第2の安全なコンテナの該コンテンツにアクセスするステップであって、該アクセスが、該第2のルール・セットによって少なくとも部分的に管理されるステップと、
 該管理者が、該第2の安全なコンテナの支払い情報の少なくともいくらかを該第1の手形交換所に伝達するステップと、
 該管理者が、該第2の安全なコンテナの使用情報の少なくともいくらかを該第1の手形交換所に伝達するステップと、
 該第1の手形交換所が、該ユーザの第1のコンテントのアクセスに関連する支払い情報と使用情報とを該権利保有者に伝達するステップと、
 第2の権利保有者が、第2のコンテントを該管理者に伝達するステップと、
 該管理者が、該コンテントを第3の安全なコンテナに格納し、第3のルール・セットを該第3の安全なコンテナに関連づけるステップであって、該第3のルール・セットが該第2のコンテントのアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該管理者が、該第3の安全なコンテナをユーザに伝達するステップと、
 該ユーザのサイトにおいて、該ユーザが、該第2のコンテントの少なくとも一部にアクセスする希望を示すステップと、
 該第3のルール・セットに応じて、該ユーザが、第2の手形交換所を選択するステップと、
 該ユーザが、該第2のコンテントの少なくとも一部へのアクセスを得るステップであって、該アクセスが該第3のルール・セットによって少なくとも部分的に管理されるステップと、
 該第3のルール・セットに応じて、該ユーザのアクセスに関連する支払い情報と使用情報とが、第4のルール・セットに関連づけられる第4の安全なコンテナに格納されるステップであって、該第4のルール・セットが、該第4の安全なコンテナの少なくともいくつかのコンテンツのアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該第4の安全なコンテナが、該管理者に伝達されるステップと、
 該管理者が、該第4の安全なコンテナの該コンテンツにアクセスするステップであって、該アクセスが、該第4のルール・セットによって少なくとも部分的に管理されるステップと、
 該管理者が、該第4の安全なコンテナの支払い情報の少なくともいくらかを該第2の手形交換所に伝達するステップと、
 該管理者が、該第4の安全なコンテナの使用情報の少なくともいくらかを該第2の手形交換所に伝達するステップと、
 該第2の手形交換所が、該ユーザの第2のコンテントのアクセスに関連する支払い情報を該権利保有者に伝達するステップと、
 該第2の手形交換所が、該ユーザの第2のコンテント・アクセスに関連する使用情報を該権利保有者に伝達するステップとを含む方法。
A method of processing a digital transaction,
The first rights holder sending the first content to the administrator;
The administrator storing the first content in a first secure container and associating a first rule set with the first secure container, wherein the first rule set is At least partially managing access or other use of the first content;
The administrator communicating the first container to a user;
At the user's site, the user indicating a desire to access at least a portion of the first content;
The user selecting a first clearinghouse in response to the first rule set;
The user obtaining access to at least a portion of the first content, wherein the access is at least partially managed by the first rule set;
In response to the first set of rules, the payment information and usage information associated with the user's access at least partially governs access or other use of at least some content of a second secure container. Stored in the second secure container associated with a second set of rules that:
The second secure container is communicated to the administrator;
The administrator accessing the content of the second secure container, wherein the access is at least partially managed by the second rule set;
The administrator communicating at least some of the payment information for the second secure container to the first clearinghouse;
The administrator communicating at least some of the usage information of the second secure container to the first clearinghouse;
The first clearinghouse communicating to the rights holder payment and usage information related to the user's access to the first content;
A second rights holder communicating second content to the administrator;
The administrator storing the content in a third secure container and associating a third set of rules with the third secure container, wherein the third set of rules is associated with the second secure container. At least partially managing access or other use of the content of
The administrator communicating the third secure container to a user;
At the user's site, the user indicating a desire to access at least a portion of the second content;
The user selecting a second clearinghouse in response to the third rule set;
The user obtaining access to at least a portion of the second content, wherein the access is at least partially managed by the third set of rules;
Storing, in response to the third rule set, payment information and usage information associated with the user's access in a fourth secure container associated with a fourth rule set; The fourth set of rules at least partially managing access or other use of at least some content of the fourth secure container;
The fourth secure container is communicated to the administrator;
The administrator accessing the content of the fourth secure container, wherein the access is at least partially managed by the fourth rule set;
The administrator communicating at least some of the payment information for the fourth secure container to the second clearinghouse;
The manager communicating at least some of the usage information of the fourth secure container to the second clearing house;
The second clearinghouse communicating to the rights holder payment information relating to the user's access to the second content;
The second clearing house communicating to the rights holder usage information related to the user's second content access.
 デジタル取引を処理する方法であって、
 第1の権利保有者が、第1のコンテントを管理者に伝達するステップと、
 該管理者が、該第1のコンテントを第1の安全なコンテナに格納し、第1のルール・セットを該第1の安全なコンテナに関連づけるステップであって、該第1のルール・セットが該第1のコンテントのアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 第2の権利保有者が、第2のコンテントを該管理者に伝達するステップと、
 該第1の安全なコンテナをユーザに伝達する前に、該管理者が、該第2のコンテントを該第1の安全なコンテナに格納するステップであって、該第1のルール・セットが該第2のコンテントのアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該管理者が、該第1の安全なコンテナを該ユーザに伝達するステップと、
 該ユーザのサイトにおいて、該ユーザが、該第1のコンテントの少なくとも一部にアクセスする希望を示すステップと、
 該第1のルール・セットに応じて、該ユーザが、第1の手形交換所を選択するステップと、
 該ユーザが、該第1のコンテントの少なくとも一部へのアクセスを得るステップであって、該アクセスが該第1のルール・セットによって少なくとも部分的に管理されるステップと、
 該第1のルール・セットに応じて、該ユーザのアクセスに関連する支払い情報と使用情報とが、第2の安全なコンテナの少なくともいくつかのコンテンツのアクセスまたは他の使用を少なくとも部分的に管理する第2のルール・セットに関連づけられる該第2の安全なコンテナに格納されるステップと、
 該第2の安全なコンテナが、該管理者に伝達されるステップと、
 該管理者が、該第2の安全なコンテナの該コンテンツにアクセスするステップであって、該アクセスが該第2のルール・セットによって少なくとも部分的に管理されるステップと、
 該管理者が、該第2の安全なコンテナの支払い情報の少なくともいくらかを該第1の手形交換所に伝達するステップと、
 該管理者が、該第2の安全なコンテナの使用情報の少なくともいくらかを該第1の手形交換所に伝達するステップと、
 該第1の手形交換所が、該ユーザの第1のコンテントのアクセスに関連する支払い情報と使用情報とを該権利保有者に伝達するステップとを含む方法。
A method of processing a digital transaction,
A first rights holder communicating the first content to an administrator;
The administrator storing the first content in a first secure container and associating a first rule set with the first secure container, wherein the first rule set is At least partially managing access or other use of the first content;
A second rights holder communicating second content to the administrator;
Prior to communicating the first secure container to a user, the administrator stores the second content in the first secure container, wherein the first rule set is At least partially managing access or other use of the second content;
The administrator communicating the first secure container to the user;
At the user's site, the user indicating a desire to access at least a portion of the first content;
The user selecting a first clearinghouse in response to the first rule set;
The user obtaining access to at least a portion of the first content, wherein the access is at least partially managed by the first rule set;
In response to the first set of rules, the payment information and usage information associated with the user's access at least partially governs access or other use of at least some content of a second secure container. Stored in the second secure container associated with a second set of rules that:
The second secure container is communicated to the administrator;
The administrator accessing the content of the second secure container, wherein the access is at least partially managed by the second rule set;
The administrator communicating at least some of the payment information for the second secure container to the first clearinghouse;
The administrator communicating at least some of the usage information of the second secure container to the first clearinghouse;
The first clearing house communicating to the rights holder payment and usage information related to the user's access to the first content.
 該ユーザのサイトにおいて、該ユーザが、該第2のコンテントの少なくとも一部にアクセスする希望を示すステップと、
 該第1のルール・セットに応じて、該ユーザが、第2の手形交換所を選択するステップと、
 該ユーザが、該第2のコンテントの少なくとも一部へのアクセスを得るステップであって、該アクセスが該第1のルール・セットによって少なくとも部分的に管理されるステップと、
 該第1のルール・セットに応じて、該ユーザのアクセスに関連する支払い情報と使用情報とが、第3のルール・セットに関連づけられる第3の安全なコンテナに格納されるステップであって、該第3のルール・セットが該第3の安全なコンテナの少なくともいくつかのコンテンツのアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該第3の安全なコンテナが、該管理者に伝達されるステップと、
 該管理者が、該第3の安全なコンテナの該コンテンツにアクセスするステップであって、該アクセスが該第3のルール・セットによって少なくとも部分的に管理されるステップと、
 該管理者が、該第3の安全なコンテナの支払い情報の少なくともいくらかを該第1の手形交換所に伝達するステップと、
 該管理者が、該第3の安全なコンテナの使用情報の少なくともいくらかを該第1の手形交換所に伝達するステップと、
 該第1の手形交換所が、該ユーザの第2のコンテントのアクセスに関連する支払い情報と使用情報とを該権利保有者に伝達するステップとをさらに含む、請求項12に記載の方法。
At the user's site, the user indicating a desire to access at least a portion of the second content;
The user selecting a second clearinghouse in response to the first rule set;
The user obtaining access to at least a portion of the second content, wherein the access is at least partially managed by the first rule set;
Storing, in response to the first rule set, payment information and usage information associated with the user's access in a third secure container associated with a third rule set; The third set of rules at least partially managing access or other use of at least some content of the third secure container;
The third secure container is communicated to the administrator;
The administrator accessing the content of the third secure container, wherein the access is at least partially managed by the third rule set;
The administrator communicating at least some of the payment information of the third secure container to the first clearinghouse;
The administrator communicating at least some of the usage information of the third secure container to the first clearinghouse;
13. The method of claim 12, further comprising the step of the first clearinghouse communicating to the rights holder payment and usage information related to the user's access to the second content.
 デジタル取引方法であって、
 第1の権利保有者が、第1のコンテントを第1のルール・セットに関連づけられる第1の安全なコンテナにパッケージするステップであって、該第1のルール・セットが該第1の安全なコンテナのコンテンツの少なくとも一部のアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該第1の権利保有者が、該第1の安全なコンテナをユーザに伝達するステップと、
 該ユーザが、該第1のコンテントの少なくとも一部へのアクセスを得るステップであって、該アクセスが該第1のルール・セットによって少なくとも部分的に管理されるステップと、
 該ユーザが、複数の金融手形交換所の選択肢から第1の金融手形交換所を選択するステップであって、該選択が少なくとも部分的に該第1のルール・セットによって管理されるステップと、
 該ユーザが、識別情報の使用に関連するプライバシー・オプションを選択するステップと、
 該ユーザが、支払い情報を該第1の金融手形交換所に伝達するステップであって、該伝達が少なくとも部分的に該第1のルール・セットによって管理されるステップと、
 該第1の金融手形交換所が、支払い情報を該第1の権利保有者に伝達するステップであって、該第1の金融手形交換所の支払い情報の該第1の権利保有者への伝達が少なくとも部分的に該ユーザのプライバシーの選択肢によって管理されるステップと、
 該第1の権利保有者が、該第1のコンテントへの該ユーザのアクセスに関連する使用情報を受信するステップとを含む方法。
A digital trading method,
A first rights holder packaging a first content into a first secure container associated with a first rule set, wherein the first rule set includes the first secure set; At least partially managing access or other use of at least some of the contents of the container;
The first rights holder communicating the first secure container to a user;
The user obtaining access to at least a portion of the first content, wherein the access is at least partially managed by the first rule set;
The user selecting a first clearing house from a plurality of clearing house options, wherein the selection is at least partially governed by the first rule set;
The user selecting a privacy option related to the use of the identity;
The user communicating payment information to the first clearing house, wherein the communication is at least partially governed by the first rule set;
The first clearing house clearing information to the first rights holder, wherein the first clearing house clearing information is communicated to the first rights holder. Is at least partially governed by the user's privacy options;
The first rights holder receiving usage information related to the user's access to the first content.
 デジタル取引方法であって、
 第1の権利保有者が、第1のコンテントを第1のルール・セットに関連づけられる第1の安全なコンテナにパッケージするステップであって、該第1のルール・セットが該第1の安全なコンテナのコンテンツの少なくとも一部のアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該第1の権利保有者が、該第1の安全なコンテナをユーザに伝達するステップと、
 該ユーザが、該第1のコンテントの少なくとも一部へのアクセスを得るステップであって、該アクセスが該第1のルール・セットによって少なくとも部分的に管理されるステップと、
 該ユーザが、複数の金融手形交換所の選択肢から第1の金融手形交換所を選択するステップであって、該選択肢が該第1のルール・セットによって少なくとも部分的に管理されるステップと、
 該ユーザが、支払い情報を該第1の金融手形交換所に伝達するステップであって、該伝達が該第1のルール・セットによって少なくとも部分的に管理されるステップと、
 該第1の金融手形交換所が支払い情報を該第1の権利保有者に伝達するステップと、
 該第1の権利保有者が、該第1のコンテントへの該ユーザのアクセスに関連する使用情報を受信するステップと、
 第2の権利保有者が、第2のコンテントを第2のルール・セットに関連づけられる第2の安全なコンテナにパッケージするステップであって、該第2のルール・セットが該第2のコンテナのコンテンツの少なくとも一部のアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該第2の権利保有者が、該第2の安全なコンテナをユーザに伝達するステップと、
 該ユーザが、該第2のコンテントの少なくとも一部へのアクセスを得るステップであって、該アクセスが該第2のルール・セットによって少なくとも部分的に管理されるステップと、
 該ユーザが、複数の金融手形交換所の選択肢から第2の金融手形交換所を選択するステップであって、該選択肢が少なくとも部分的に該第2のルール・セットによって管理されるステップと、
 該ユーザが、支払い情報を該第2の金融手形交換所に伝達するステップであって、該通信が少なくとも部分的に該第2のルール・セットによって管理されるステップと、
 該第2の金融手形交換所が、支払い情報を該第1の権利保有者に伝達するステップと、
 該第1の権利保有者が、該第2のコンテントへの該ユーザのアクセスに関連する使用情報を受信するステップとを含む方法。
A digital trading method,
A first rights holder packaging a first content into a first secure container associated with a first rule set, wherein the first rule set includes the first secure set; At least partially managing access or other use of at least some of the contents of the container;
The first rights holder communicating the first secure container to a user;
The user obtaining access to at least a portion of the first content, wherein the access is at least partially managed by the first rule set;
The user selecting a first financial clearinghouse from a plurality of financial clearinghouse options, the options being at least partially managed by the first rule set;
The user communicating payment information to the first clearing house, wherein the communication is at least partially governed by the first rule set;
The first clearing house clearing information to the first rights holder;
The first rights holder receiving usage information related to the user's access to the first content;
A second rights holder packaging the second content into a second secure container associated with a second set of rules, wherein the second set of rules includes the second set of rules in the second container; At least partially managing access or other use of the content;
The second rights holder communicating the second secure container to a user;
The user obtaining access to at least a portion of the second content, wherein the access is at least partially managed by the second set of rules;
The user selecting a second financial clearing house from a plurality of financial clearinghouse options, the options being at least partially managed by the second rule set;
The user communicating payment information to the second clearing house where the communication is at least partially governed by the second rule set;
The second clearing house communicating payment information to the first rights holder;
The first rights holder receiving usage information related to the user's access to the second content.
 デジタル取引方法であって、
 第1のルール・セットをユーザサイトに伝達するステップであって、該第1のルール・セットが第1のエンティティに関連づけられるステップと、
 第2のルール・セットを該ユーザサイトに伝達するステップであって、該第2のルール・セットが第2のエンティティに関連づけられるステップと、
 第1の安全なコンテナを該ユーザサイトに伝達するステップであって、該第1の安全なコンテナが第1のコンテントを含むステップと、
 該ユーザサイトにおいて、該第1のコンテントの少なくとも一部にアクセスするステップと、
 該ユーザサイトにおいて第2の安全なコンテナを作成するステップであって、
 該第2の安全なコンテナの該生成が少なくとも部分的に該第1のルール・セットによって管理され、
 該第2の安全なコンテナが該第2の安全なコンテナの該コンテンツのアクセスまたは他の使用を少なくとも部分的に管理する第3のルール・セットに関連づけられ、
 該第3のルール・セットが該ユーザによってかまたはその代理として生成されるルールを含むステップと、
 支払い関連情報を該第2の安全なコンテナに組み込むステップと、
 該第1のルール・セットに応じて、該支払い関連情報を該ユーザサイトから該第1のエンティティに伝達するステップであって、該支払い関連情報を該第1のエンティティに伝達する該ステップが少なくとも部分的に、該第2の安全なコンテナを該第1のエンティティに伝達するステップからなるステップと、
 該第2のルール・セットに応じて、使用関連情報を該ユーザサイトから該第2のエンティティに伝達するステップと、
 該第1のエンティティにおいて、該支払い関連情報の少なくとも一部を使用するステップであって、該使用が該第3のルール・セットからの該ユーザのルールによって少なくとも部分的に管理されるステップとを含む方法。
A digital trading method,
Communicating a first rule set to a user site, wherein the first rule set is associated with a first entity;
Communicating a second set of rules to the user site, wherein the second set of rules is associated with a second entity;
Communicating a first secure container to the user site, wherein the first secure container includes first content;
Accessing at least a portion of the first content at the user site;
Creating a second secure container at the user site,
The generation of the second secure container is at least partially managed by the first rule set;
The second secure container is associated with a third set of rules that at least partially governs access or other use of the content of the second secure container;
The third rule set including rules generated by or on behalf of the user;
Incorporating payment-related information into the second secure container;
Communicating the payment-related information from the user site to the first entity in response to the first set of rules, wherein communicating the payment-related information to the first entity comprises at least Transmitting, in part, the second secure container to the first entity;
Communicating usage related information from the user site to the second entity in response to the second set of rules;
Using at least a portion of the payment-related information at the first entity, wherein the use is at least partially governed by rules of the user from the third set of rules. Including methods.
 該第3のルール・セットからの該ユーザのルールが、該ユーザまたは該ユーザサイトに関連する識別情報の許容可能な使用に関連するプライバシー・ポリシーを少なくとも部分的に指定する、請求項16に記載の方法。 17. The user's rules from the third set of rules at least partially specify a privacy policy associated with an acceptable use of an identity associated with the user or the user site. the method of.  デジタル取引方法であって、
 第1のルール・セットをユーザサイトに伝達するステップであって、該第1のルール・セットが第1のエンティティに関連づけられるステップと、
 第2のルール・セットを該ユーザサイトに伝達するステップであって、該第2のルール・セットが第2のエンティティに関連づけられるステップと、
 第1の安全なコンテナを該ユーザサイトに伝達するステップであって、該第1の安全なコンテナが第1のコンテントを含むステップと、
 該ユーザサイトにおいて、該第1のコンテントの少なくとも一部にアクセスするステップと、
 該第1のルール・セットに応じて、支払い関連情報を該ユーザサイトから該第1のエンティティに伝達するステップと、
 該第2のルール・セットに応じて、使用関連情報を該ユーザサイトから該第2のエンティティに伝達するステップと、
 第3のルール・セットを該ユーザサイトに伝達するステップであって、該第3のルール・セットが第3のエンティティに関連づけられるステップと、
 第2の安全なコンテナを該ユーザサイトに伝達するステップであって、該第2の安全なコンテナが第2のコンテントを含むステップと、
 該ユーザサイトにおいて、該第2のコンテントの少なくとも一部にアクセスするステップと、
 該第3のルール・セットに応じて、支払い関連情報を該ユーザサイトから該第3のエンティティに伝達するステップと、
 該第2のルール・セットに応じて、使用関連情報を該ユーザサイトから該第2のエンティティに伝達するステップと、
 使用関連情報を該第2のエンティティから第4のエンティティに伝達するステップであって、該第4のエンティティが該第1のコンテントにおける少なくともいくらかの権利を所有するステップとを含む方法。
A digital trading method,
Communicating a first rule set to a user site, wherein the first rule set is associated with a first entity;
Communicating a second set of rules to the user site, wherein the second set of rules is associated with a second entity;
Communicating a first secure container to the user site, wherein the first secure container includes first content;
Accessing at least a portion of the first content at the user site;
Communicating payment related information from the user site to the first entity in response to the first set of rules;
Communicating usage related information from the user site to the second entity in response to the second set of rules;
Communicating a third set of rules to the user site, wherein the third set of rules is associated with a third entity;
Communicating a second secure container to the user site, wherein the second secure container includes second content;
Accessing at least a portion of the second content at the user site;
Communicating payment related information from the user site to the third entity in response to the third set of rules;
Communicating usage related information from the user site to the second entity in response to the second set of rules;
Communicating usage related information from the second entity to a fourth entity, wherein the fourth entity owns at least some rights in the first content.
 デジタル取引方法であって、
 第1の安全なコンテナを第1のパーティから第2のパーティに伝達するステップであって、該第1の安全なコンテナが第1のコンテントを含み第1のルール・セットに関連づけられ、該第1のルール・セットが該第1の安全なコンテナのコンテンツの少なくとも一部のアクセスまたは他の使用を少なくとも部分的に管理するステップと、
 該第1のルール・セットによって指定される要求を、該第2のパーティのサイトに存在する第2のルール・セットによって指定される要求と比較するステップであって、該比較される要求が手形交換所に関連する要求を含み、該比較処理が、
 該第1のルール・セットによって指定される第1の手形交換所の候補を該第2のルール・セットによって指定される容認可能な手形交換所と比較するステップと、
 該第1の手形交換所の候補が該第2のルール・セットに容認されないことを決定するステップと、
 該第1のルール・セットによって指定される第2の手形交換所の候補を該第2のルール・セットによって指定される容認可能な手形交換所と比較するステップと、
 該第2の手形交換所の候補が該第2のルール・セットに容認されることを決定するステップとを含む、比較するステップと、
 該第2の手形交換所の候補の使用を指定するステップと、
 該第2のルール・セットに含まれるプライバシー関連要求を該第1のルール・セットの情報使用要求と比較するステップであって、一致が存在する場合、該第2のパーティが該第1のコンテントの少なくとも一部へのアクセスを得るステップと、
 支払い情報が、該第2のパーティから該第2の手形交換所の候補に伝達されるステップと、
 該第2の手形交換所の候補が、該第1のコンテントへの該アクセスに対する該第2のパーティによる支払いを少なくとも部分的に清算するため該支払い情報を使用するステップとを含む方法。
A digital trading method,
Communicating a first secure container from a first party to a second party, wherein the first secure container includes first content and is associated with a first rule set; A rule set at least partially managing access or other use of at least a portion of the content of the first secure container;
Comparing the request specified by the first rule set with the request specified by a second rule set residing at the second party site, wherein the compared request is a bill of exchange. Including a request associated with the exchange, wherein the comparison process comprises:
Comparing a first clearinghouse candidate specified by the first rule set to an acceptable clearinghouse specified by the second rule set;
Determining that the first clearinghouse candidate is not acceptable to the second rule set;
Comparing a second clearinghouse candidate specified by the first rule set to an acceptable clearinghouse specified by the second rule set;
Determining that the second clearinghouse candidate is acceptable to the second rule set;
Designating the use of the second clearinghouse candidate;
Comparing the privacy related request included in the second rule set with the information use request of the first rule set, wherein if there is a match, the second party may determine the first content Obtaining access to at least a portion of
Transmitting payment information from said second party to said second clearinghouse candidate;
Using the payment information to at least partially clear payment by the second party for the access to the first content.
 デジタル取引管理システムであって、
 安全なデジタル・コンテナを作成する手段であって、安全なデジタル・コンテナにコンテントをパッケージする手段と、ルール・セットを安全なデジタル・コンテナに関連づける手段とを含み、該ルール・セットが該安全なデジタル・コンテナの該コンテンツのアクセスまたは他の使用を少なくとも部分的に管理する手段と、
 安全なコンテナを権利保有者から管理者に伝達する手段と、
 該管理者のサイトにおいて、該権利保有者によって指定されるルール・セットと該管理者によって指定されるルール・セットとの間の自動化ネゴシエーションを請け負う手段であって、該ネゴシエーションが、支払い関連情報を清算するための1つかそれ以上の金融手形交換所と使用関連情報を清算するための1つかそれ以上の使用手形交換所との1つかそれ以上の少なくとも指定を包含する手段と、
 安全なデジタル・コンテナを該コンテナ内にパッケージされたコンテントの見込みユーザに伝達する手段と、
 支払い情報と使用情報とをコンテントのユーザから伝達する手段であって、該伝達を少なくとも部分的に制御するため該コンテントに関連づけられるルールのための手段を含む手段と、
 支払い関連情報をユーザから受信し支払い関連情報を該権利保有者に伝達するため、該管理者と該権利保有者との間の自動化ネゴシエーションにおいて指定される金融手形交換所のための手段と、
 使用関連情報をユーザから受信し使用関連情報を該権利保有者に伝達するため、該管理者と該権利保有者との間の自動化ネゴシエーションにおいて指定される使用手形交換所のための手段とを含むシステム。
A digital transaction management system,
Means for creating a secure digital container, comprising: means for packaging content in the secure digital container; and means for associating a rule set with the secure digital container, wherein the rule set comprises the secure digital container. Means for at least partially managing access or other use of the content in a digital container;
Means of communicating secure containers from rights holders to administrators;
Means at the administrator's site to undertake an automated negotiation between a rule set specified by the rights holder and a rule set specified by the administrator, the negotiation providing payment related information. Means including at least one or more designations of one or more clearing houses for clearing and one or more clearing houses for clearing usage related information;
Means for communicating the secure digital container to prospective users of the content packaged in the container;
Means for communicating payment information and usage information from a user of the content, including means for rules associated with the content to at least partially control the communication;
Means for a financial clearinghouse specified in an automated negotiation between the administrator and the rights holder to receive payment related information from the user and communicate the payment related information to the rights holder;
Means for receiving clearinghouse use from a user and transmitting the use-related information to the rights holder for a clearing house specified in an automated negotiation between the administrator and the rights holder. system.
 該管理者のサイトにおいてユーザによって指定されるプライバシー関連制限を執行する手段をさらに含む、請求項20に記載のシステム。 21. The system of claim 20, further comprising means for enforcing privacy-related restrictions specified by a user at the administrator's site.
JP2003312970A 2003-09-04 2003-09-04 Credit infrastructure support system, method and technique for controlling/automating safe electronic trade, electronic commerce and trace process, distributed computation and right management Pending JP2004086915A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003312970A JP2004086915A (en) 2003-09-04 2003-09-04 Credit infrastructure support system, method and technique for controlling/automating safe electronic trade, electronic commerce and trace process, distributed computation and right management

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003312970A JP2004086915A (en) 2003-09-04 2003-09-04 Credit infrastructure support system, method and technique for controlling/automating safe electronic trade, electronic commerce and trace process, distributed computation and right management

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP10512591A Division JP2000516743A (en) 1996-09-04 1996-09-04 Credit infrastructure support system, secure e-commerce, e-commerce, methods and techniques for trade process control and automation, distributed computing and rights management

Publications (1)

Publication Number Publication Date
JP2004086915A true JP2004086915A (en) 2004-03-18

Family

ID=32064511

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003312970A Pending JP2004086915A (en) 2003-09-04 2003-09-04 Credit infrastructure support system, method and technique for controlling/automating safe electronic trade, electronic commerce and trace process, distributed computation and right management

Country Status (1)

Country Link
JP (1) JP2004086915A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11475516B2 (en) * 2019-05-23 2022-10-18 Comenity Llc Distributed risk rules
CN117215415A (en) * 2023-11-07 2023-12-12 山东经鼎智能科技有限公司 Multi-user collaborative virtual interaction method based on MR recording and broadcasting technology

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11475516B2 (en) * 2019-05-23 2022-10-18 Comenity Llc Distributed risk rules
CN117215415A (en) * 2023-11-07 2023-12-12 山东经鼎智能科技有限公司 Multi-user collaborative virtual interaction method based on MR recording and broadcasting technology
CN117215415B (en) * 2023-11-07 2024-01-26 山东经鼎智能科技有限公司 Multi-user collaborative virtual interaction method based on MR recording and broadcasting technology

Similar Documents

Publication Publication Date Title
US7133846B1 (en) Digital certificate support system, methods and techniques for secure electronic commerce transaction and rights management
US6658568B1 (en) Trusted infrastructure support system, methods and techniques for secure electronic commerce transaction and rights management
US7415617B2 (en) Trusted infrastructure support systems, methods and techniques for secure electronic commerce, electronic transactions, commerce process control and automation, distributed computing, and rights management
EP1679668B1 (en) Trusted infrastructure support systems, methods and techniques for secure electronic commerce, electronic transactions, commerce process control and automation, distributed computing, and rights management
US20080120240A1 (en) Trusted infrastructure support systems, methods and techniques for secure electronic commerce, electronic transactions, commerce process control and automation, distributed computing, and rights management
WO2004109450A2 (en) System and method for supplying and managing usage rights associated with an item repository
CN100399227C (en) Method for releasing using data from user&#39;s websites to exterior websites
JP2011060296A (en) Method for managing use of electronic content
JP4537470B2 (en) Credit infrastructure support systems, secure electronic trading, electronic commerce, trading process control and automation methods and techniques, distributed computing and rights management
JP2004086915A (en) Credit infrastructure support system, method and technique for controlling/automating safe electronic trade, electronic commerce and trace process, distributed computation and right management
JP2008226246A (en) Credit infrastructure support system, safe electronic trade, electronic commercial transaction, method and technique for trade process control and automation, distributed computation, and right management
JP2004133914A (en) Credit infrastructure support system, safe electronic trading, electronic commerce, method and technique for controlling and automating trading process, distributed computation and right management
JP2012150847A (en) Credit infrastructure support system, secure electronic trade, e-commerce, method and technology for trade process control and automation, distributed computation, and right management
JP2012164355A (en) Credit infrastructure support system, safety electronic trade, electronic commercial transaction, method and technology for trade process control and automation, distributed computation and right management
JP2009295194A (en) Credit infrastructure support system, safe electronic commerce, electronic commercial transaction, method and technology for controlling and automating commerce process, distribution computation, and right management
JP2008217802A (en) Credit infrastructure support system, secure electronic trade, electronic commerce, method and technique for controlling and automatizing trade process, distributed computation, and right management

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20060919

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20061218

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20061221

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070319

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20070717

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20071016

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20071019

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20080311