JP2004361996A - Client evaluation method, client evaluation apparatus, service provision method, and service provision system - Google Patents

Client evaluation method, client evaluation apparatus, service provision method, and service provision system Download PDF

Info

Publication number
JP2004361996A
JP2004361996A JP2003156003A JP2003156003A JP2004361996A JP 2004361996 A JP2004361996 A JP 2004361996A JP 2003156003 A JP2003156003 A JP 2003156003A JP 2003156003 A JP2003156003 A JP 2003156003A JP 2004361996 A JP2004361996 A JP 2004361996A
Authority
JP
Japan
Prior art keywords
evaluation
information
client
service
reliability
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2003156003A
Other languages
Japanese (ja)
Other versions
JP4472273B2 (en
Inventor
Teru Sadayuki
輝 定行
Shuichi Enomoto
修一 榎本
Katsuhiko Yamashina
勝彦 山科
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Brain Co Ltd
Original Assignee
Fujitsu Ltd
Brain Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd, Brain Co Ltd filed Critical Fujitsu Ltd
Priority to JP2003156003A priority Critical patent/JP4472273B2/en
Publication of JP2004361996A publication Critical patent/JP2004361996A/en
Application granted granted Critical
Publication of JP4472273B2 publication Critical patent/JP4472273B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To evaluate the reliability and performance of a client by on high and low level evaluation, and to distribute contents whose quality or kind is individually changed according to the evaluation result. <P>SOLUTION: A distribution server 3 issues a request command to a client in response to access from a client 2, and adopts the system environment information of a client. An evaluation server 4 which has received the environment information from the distribution server judges the reliability and performance of the client based on high and low level evaluation by comparison with the evaluation standard of an evaluation standard DB45. The distribution server selects matched service specifications from various service specifications depending on the difference of resolutions or the presence/absence of encryption of the contents(moving image data) to be provided to the client according to the evaluation result returned from the evaluation server, and distributes the contents by converting the contents into the moving image data of the service specifications. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

【0001】
【発明の属する技術分野】
本発明は、動画データや音楽データ等のコンテンツに係る情報あるいは個人情報等の情報を通信網を介して提供する上で、提供を受ける側のクライアントの環境にまで踏み込んでユーザ認証・評価する技術、及び、そのユーザ認証・評価結果に応じて提供する情報を変更したり制限したりする技術に係り、より詳しくは、情報提供というサービスを実行する上で、クライアントの信頼性(セキュリティ、コンフィデンス)及び/又は性能(提供情報の再生機能の実現性)について段階的評価を行うクライアント評価方法、クライアント評価装置、及び、上記評価の結果に基づいて提供する情報の質及び/又は種類を個別に変更したり情報内容に制限を加えたりした上で情報提供するサービス提供方法及びサービス提供システムに関する。
【0002】
【従来の技術】
従来、動画、静止画、音楽等のデータや、ゲームプログラム等のソフトウェアデータからなるコンテンツに係る情報を通信網を介して配信するという情報提供サービスが行われている。このような情報提供サービスをクライアントに提供するにあたり、提供先であるクライアントからユーザIDやパスワード等のユーザ認証用のID情報の送信を受け、このID情報を予め登録されたID情報と照合することで真正なユーザであると判定・確認した上で、要求されたコンテンツの配信・提供が行われている(例えば特許文献1参照)。
【0003】
また、提供されたコンテンツのクライアント側での不正使用を防止するために、配信データを暗号化して送信し複合鍵を有するクライアントのみの使用を図ろうとするコンテンツの配信方法も種々知られている(例えば特許文献2参照)。
【0004】
【特許文献1】
特開2002−359835号公報
【特許文献2】
特開2003−87237号公報
【0005】
【発明が解決しようとする課題】
ところが、上記のユーザ認証技術においては、ユーザ認証自体のコンフィデンス(信頼性)が極めて低くセキュリティ(安全性)に欠けるおそれがあり、コンテンツ配信事業者側又は情報提供団体側にとって甚だ信頼性に欠け、提供するコンテンツ等の情報を不正使用から適切に保護し得ないという不都合がある。
【0006】
すなわち、ユーザIDやパスワード等は漏洩等のおそれがあり、他人がユーザID等の保持者になりすましてそのユーザID等のID情報を送信すると、コンテンツ配信事業者側又は情報提供団体側のサーバではそのID情報の照合により合致すれば、本来のユーザ以外の他人のクライアントに対してもコンテンツや情報を提供してしまうことになる。このような「なりすまし」によって本来は有料であるコンテンツや、特定の真正なユーザのみに提供すべき情報が他人に不正使用されることになる。これは、クライアント側の信頼性の内でもセキュリティに属するものであり、ユーザ認証が登録ID情報と合致するか否か、つまりYESかNOかの判別のみによって行われていることに起因するものである。
【0007】
また、主としてコンテンツ配信を対象としたサービスの提供においては、たとえ真正なユーザが自己のユーザID等のID情報を送信して適正にコンテンツの配信を受けたとしても、そのユーザが悪意のある場合には提供を受けたコンテンツをコピーして不正に流用したり二次使用したりするおそれがある。つまり、コンテンツ配信事業者にとっては、ユーザ認証に基づきたとえ真正なユーザのクライアントにコンテンツを配信したとしても、その真正なユーザ本人によってコンテンツの不正使用が起こり得ることになる。
【0008】
このような不正使用は、クライアント側の信頼性の内でもコンフィデンスに属するものであり、そのクライアントを操作するユーザ本人の意思に起因するものであるため、コンテンツ配信事業者側のサーバではそのユーザが不正使用の意思を持っているか否かの判別は直接には不能であるし、防ぎようのない課題ともなっている。これに対処するために、上記の暗号化データを配信する手法も採り得るものの、複合鍵自体の漏洩又は不正取得により有効ではなくなってしまうため、種々の暗号化及び復号化の技術の開発が進められている。
【0009】
その一方、コンテンツ配信を対象とした提供サービスにおいては、コンテンツの配信を受けるクライアントの性能面に起因した不都合も生じている。例えば動画データをコンテンツとして配信する場合には、クライアントの性能如何によりその動画データをスムースに再生・表示することができず、コンテンツ配信事業者に対する苦情の発生原因ともなっている。これは、コンピュータ関連技術の急速な進歩によりクライアント間で著しい性能格差が生じているためであり、これに対処するためにコンテンツ配信事業者側では各種性能に対応した動画データ(例えば同じ動画素材でも各種の解像度別に生成した動画データ)を用意したとしても、それを選択するユーザ側がクライアントの性能を主観的に判断して選択しているため、不適合な動画データを選択した場合にはうまく再生することができないことになる。
【0010】
また、近年、地方公共団体同士間、地方公共団体と他の機関との間、又は、地方公共団体と住民との間で通信網を介した情報提供サービスの実現に向けて整備が進められている。これは住民基本台帳情報等の電子データでの提供サービスや、住民票等の電子発行等に係り、主として個人情報を対象とした情報提供サービスである。これらの情報提供サービスにおいても、上記と同様に提供を受けるクライアント側のセキュリティ上やコンフィデンス上の問題により提供サービスである個人情報の保護に欠けるおそれが予想される。すなわち、上記の「なりすまし」等により地方公共団体等の情報提供団体側から真正なユーザ以外への情報提供が発生するおそれがあり、これに伴い住民基本台帳情報や住民票等の不正取得や不正使用のおそれがある。そこで、これらの不都合発生を回避するために、電子情報として提供する住民基本台帳情報や住民票等の個人情報(提供情報)の保護を図る必要がある。
【0011】
本発明は、このような事情に鑑みてなされたものであり、その目的とするところは、情報の提供にあたり提供先のクライアントの信頼性及び/又は性能を高低段階評価により評価し得るクライアント評価方法及びクライアント評価装置を提供することにある。加えて、かかる段階的評価結果に応じて提供する情報の質及び/又は種類を個別に変更したり提供情報を制限したりして適切な情報の提供や提供情報の適切な保護を図り得るサービス提供方法及びサービス提供システムを提供することにある。
【0012】
【課題を解決するための手段】
上記目的を達成するために、本発明は、クライアント(利用者端末)のシステム環境(OS、CPU、インストールされているアプリケーション、外付けされている各種デバイス等の構成要素からなる環境)についての環境情報を取得し、これら取得した環境情報に基づいて、そのクライアントがどの程度信頼できるか(セキュリティの高低やコンフィデンスの高低)、提供情報の再生機能をどの程度実現し得る性能を有しているかをそれぞれ段階的に評価・判定し得るようにしたものである。そして、この段階的評価結果に応じて、提供情報として同じ題材のコンテンツ(例えば動画データ等)を提供するにしても、その提供するコンテンツの質や種類というサービス仕様をクライアント毎に区別したり、あるいは、情報の提供を許可するか否かもしくは情報の提供をどの段階まで許容(制限)するかのサービス仕様をクライアント毎に区別したりするようにしたものである。例えば、動画データの場合、高信頼性評価であるほど高画質のものを、低信頼評価であるほど低画質のものをそれぞれ提供するようにして区別する。
【0013】
具体的には、クライアント評価方法に係る発明では、クライアントに対し通信網を介して提供する情報の質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かに関するサービス仕様を決定するための判定基準として用いるために、上記クライアントの信頼性評価について認証するクライアント評価方法を対象として次の特定事項を備えることとした。すなわち、上記クライアントのシステム環境を構成する各構成要素として想定されるものと、セキュリティ及び/又はコンフィデンスの高低如何を表す評価レベル値との対応関係を構成要素毎に予め設定して記憶格納した評価基準データベースを用意しておき、個別のクライアントの特定システム環境についての環境情報を受信したとき、その環境情報に含まれる構成要素毎に上記評価基準データベースの記憶内容と対比することにより構成要素毎の評価レベル値を割り出す手順と、割り出された構成要素毎の評価レベル値を積算する手順とを経て、上記個別のクライアントについての信頼性評価として上記積算された評価レベル値の大小に応じた信頼性の高低段階評価により認証するようにする(請求項1)。
【0014】
この請求項1に係る発明の場合、個々のクライアントについての信頼性評価を高低段階評価により認証し得ることになる。すなわち、クライアントのシステム環境がいかなる構成要素により構成されているかを環境情報により取得し、その構成要素の如何によりクライアントのセキュリティ機能が高ければ情報漏洩等による「なりすまし」の可能性は低くて信頼性は高いと判定したり、不正使用を行い得る環境であればコンフィデンスを裏切る可能性があり信頼性は低いと判定したりすることが可能となる。このようなクライアントのシステム環境が情報漏洩や悪用が可能な状態にあるか否かの可能性の度合を高低段階評価により信頼性評価することにより、クライアントであるコンピュータを操作するユーザのセキュリティ意識やコンフィデンス意識の高低を間接的に推測して高低段階評価による信頼性評価が可能となる。例えば、環境情報の内、OSの種類がプロユースであればセキュリティ機能は高く、そのOSのバージョンが高いほどセキュリティ機能は高く、従って、信頼性は高いと判定し得る。一方、環境情報の内、大容量の書込デバイス(ストレージデバイス)が外付けされていれば、配信されたコンテンツのコピーによる流用が可能であるため、信頼性を低めに評価し得る。このような構成要素毎に評価レベル値を予め設定して評価基準データベース化しておくことにより、クライアントの上記環境情報に基づいて高低段階評価による信頼性評価の認証が可能となる。そして、このような信頼性評価に基づいて提供情報のサービス仕様をクライアント毎に区別したり、情報提供を拒否したりすることにより、ユーザID情報の不正使用による提供情報の不正取得や不正使用の悪用発生を回避・抑制して提供情報の保護を図り得ることになる。
【0015】
ここで、上記の「評価レベル値」としては例えば1から無限大までの具体的な評価ポイントであっても、高低のランク付け値であってもよい。また、上記の「高低段階評価」としては上記と同様に1から無限大までの具体的な数値評価であっても、複数段階のランク付け評価であってもよい。従って、上記の積算した評価レベル値をそのまま高低段階評価に用いてもよい。これらの解釈については、以下の各請求項に係る発明においても同様である。
【0016】
また、他のクライアント評価方法に係る発明では、クライアントに対し通信網を介して提供する情報の質及び/又は種類に関するサービス仕様を決定するための判定基準として用いるために上記クライアントの性能評価を認証するクライアント評価方法を対象として次の特定事項を備えることとした。すなわち、上記クライアントのシステム環境を構成する各構成要素として想定されるものと、上記提供情報の再生機能を実現する機能実現性の高低如何を表す評価レベル値との対応関係を構成要素毎に予め設定して記憶格納した評価基準データベースを用意しておき、個別のクライアントの特定システム環境についての環境情報を受けたとき、その環境情報に含まれる構成要素毎に上記評価基準データベースの記憶内容と対比することにより構成要素毎の評価レベル値を割り出す手順と、割り出された構成要素毎の評価レベル値を積算する手順とを経て、上記個別のクライアントについての性能評価として上記積算された評価レベル値の大小に応じた性能の高低段階評価により認証するようにする(請求項2)。
【0017】
この請求項2に係る発明の場合、個々のクライアントについての性能評価を高低段階評価により認証し得ることになる。すなわち、クライアントのシステム環境がいかなる構成要素により構成されているかを環境情報により取得し、その構成要素の如何により提供情報の再生機能の実現可能性の高低如何を判定することが可能となる。具体的には、システム環境を構成する各構成要素毎に評価基準データベースに設定された評価レベル値により評価し、この構成要素別の評価レベル値を積算した値に基づいて上記提供情報の再生機能の実現可能性の高低如何、すなわち、クライアント毎に高低段階評価による性能評価を認証することが可能になる。そして、このような性能評価を用いて決定したサービス仕様の情報を提供することにより、クライアントに対しいかなる質及び/又は種類の情報を提供すれば、適切にその情報の再生機能を発揮させ得るかを的確に把握することが可能となり、従来のクライアントであるコンピュータを操作するユーザの主観的な選択に基づき不適切な質や種類の情報が提供されてしまうという不都合を回避することが可能となる。例えば、提供を受ける情報として高画質の動画データの配信を選択したにも拘わらず、クライアントの性能が不適合でその動画データをスムースに再生表示できないという不都合の発生を回避して、個々のクライアント毎に客観的な性能評価に基づいて適切な質又は種類の情報の提供が可能になる。なお、上記の「提供情報の再生機能」とは上記の如く提供情報が動画データである場合にコマ飛びがなくスムースに再生表示し得るか否か、静止画データである場合に綺麗に再生して表示し得るか否か、もしくは、音楽データである場合に滑らかに再生し得るか否か等についての機能であり、「性能評価」とはかかる表示機能を適切に実現し得る性能をクライアントのシステム環境が備えているか否かについて段階的に評価するものである(他の請求項においても同じ)。
【0018】
上記の如きクライアント評価方法を実施するためのクライアント評価装置に係る発明では、通信網を介して情報が提供される情報提供先であるクライアントのシステム環境についての環境情報を受け、提供対象の情報の質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かのサービス仕様を決定するための判定基準として用いられる上記クライアントの信頼性評価を認証するクライアント評価装置を対象として、次の特定事項を備えることとした。すなわち、上記クライアントのシステム環境を構成する各構成要素として想定されるものと、セキュリティ及び/又はコンフィデンスの高低如何を表す評価レベル値との対応関係が構成要素毎に予め設定されて記憶格納された評価基準データベースと、上記環境情報に基づいて個々のクライアントについての信頼性評価を認証する信頼性評価手段とを備えることととする。そして、上記信頼性評価手段として、上記環境情報に含まれる構成要素毎に上記評価基準データベースの記憶内容と対比することにより構成要素毎の評価レベル値を割り出す割り出し処理部と、この割り出し処理部により割り出された構成要素毎の評価レベル値を積算する積算処理部と、この積算処理部により積算された評価レベル値の大小に応じた信頼性の高低段階評価により上記個別のクライアントについての信頼性評価を認証する認証処理部とを備えることとする(請求項3)。
【0019】
この請求項3に係る発明の場合、上記の請求項1に係るクライアント評価方法を自動的かつ確実に実施して高低段階評価による信頼性評価を得ることが可能になる。すなわち、情報提供先であるクライアントからのシステム環境についての環境情報に含まれる各構成要素の情報に基づき、評価基準データベースに記憶格納された構成要素毎のセキュリティ及び/又はコンフィデンスの高低如何を表す評価レベル値が割り出し処理部により割り出され、割り出された構成要素毎の評価レベル値が積算処理部により積算され、この積算された評価レベル値の大小により信頼性に対する高低段階評価が認証処理部により認証されることになる。
【0020】
また、他のクライアント評価装置に係る発明では、通信網を介して情報が提供される情報提供先であるクライアントのシステム環境についての環境情報を受け、提供対象の情報の質及び/又は種類に関するサービス仕様を決定するための判定基準として用いられる上記クライアントの性能評価を認証するクライアント評価装置を対象として、次の特定事項を備えることとした。すなわち、上記クライアントのシステム環境を構成する各構成要素として想定されるものと、上記提供情報の再生機能を実現する機能実現性の高低如何を表す評価レベル値との対応関係が構成要素毎に予め設定されて記憶格納された評価基準データベースと、上記環境情報に基づいて個々のクライアントについての性能評価を認証する性能評価手段とを備えることとする。そして、上記性能評価手段として、上記環境情報に含まれる構成要素毎に上記評価基準データベースの記憶内容と対比することにより構成要素毎の評価レベル値を割り出す割り出し処理部と、この割り出し処理部により割り出された構成要素毎の評価レベル値を積算する積算処理部と、この積算処理部により積算された評価レベル値の大小に応じた性能の高低段階評価により上記個別のクライアントについての性能評価を認証する認証処理部とを備えるこことする(請求項4)。
【0021】
この請求項4に係る発明の場合、上記の請求項2に係るクライアント評価方法を自動的かつ確実に実施して高低段階評価による性能評価を得ることが可能になる。すなわち、情報提供先であるクライアントからのシステム環境についての環境情報に含まれる各構成要素の情報に基づき、評価基準データベースに記憶格納された構成要素毎の機能実現性の高低如何を表す評価レベル値が割り出し処理部により割り出され、割り出された構成要素毎の評価レベル値が積算処理部により積算され、この積算された評価レベル値の大小により信頼性に対する高低段階評価が認証処理部により認証されることになる。
【0022】
上記の請求項3又は請求項4に係るクライアント評価装置は、例えば各クライアントに情報を提供するための提供サーバに付設又は内蔵してコンテンツ配信事業者毎にあるいは情報提供団体毎に自己の提供サーバにユーザ登録されたクライアントを対象にして評価を実施するようにしてもよいが、上記クライアント評価装置を通信網に接続した環境下において、クライアント評価装置により認証した評価結果(認証結果)を1又は2以上の提供サーバとの通信により各提供サーバに対し提供するようにしてもよい。このような場合には、上記請求項3又は請求項4のクライアント評価装置に対し、上記通信網を介して情報を送受信する送受信手段をさらに備え、上記送受信手段を介して上記環境情報を受ける一方、上記クライアントに情報を提供する提供サーバに対し上記送受信手段を介して認証結果を送信する構成を追加するようにすればよい(請求項5)。このようにすることにより、1又は2以上の提供サーバに対し、この提供サーバから個別の評価要求を受けてその各提供サーバの情報提供先である各クライアントの信頼性又は性能についての高低段階評価を上記提供サーバに提供するという認証サービスを実施し得る。
【0023】
以上のようなクライアントについての高低段階評価による認証を利用したサービス提供方法に係る発明では、提供サーバによりクライアントに対し通信網を介して情報提供するサービス提供方法を対象にして、次の特定事項を備えるようにした。すなわち、上記クライアントから情報提供要求を受信したとき、情報提供要求した特定クライアントに対しその特定クライアントのシステム環境についての環境情報を取得する取得要求指令を送信してその環境情報を取得する手順と、取得した環境情報と、セキュリティ及び/又はコンフィデンスに関する信頼性評価に対する評価レベルについての対応関係を予め設定した評価基準との対比によって、上記特定クライアントについての上記信頼性評価を高低段階評価により判定する手順と、判定された上記信頼性評価の高低段階評価に応じて上記特定クライアントから提供要求のある情報について提供すべき質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かに関するサービス仕様を決定する手順と、決定されたサービス仕様に基づいて上記特定クライアントに対する情報提供を実行する手順とを備えることとした(請求項6)。
【0024】
この請求項6に係る発明の場合、提供サーバからクライアントに対する情報提供を行う前に、そのクライアントについての信頼性評価をその都度行い、高低段階評価による信頼性評価に基づいてクライアントから提供要求のあった情報についての質及び/又は種類等に関するサービス仕様を決定し、決定されたサービス仕様での情報提供を行うことが可能になる。すなわち、クライアントからの情報提供要求があればそのクライアントのシステム環境についての環境情報の取得要求指令を発し、取得された環境情報に基づいて高低段階評価による信頼性評価を実施し、その信頼性評価の結果に応じて提供対象の情報(例えばクライアントから提供要求のあった動画データ等)の質及び/種類を選択設定して変更したり、情報提供を許可するか拒否するかを含めて情報提供(例えば個人情報の提供)をどの段階(レベル)まで許可するかの制限を付したりというように提供するサービス仕様を決定した上で、決定されたサービス仕様に基づく情報提供がその特定のクライアントに対し行われることになる。これにより、信頼性という従来は把握不能又は困難であったクライアント毎に異なる状況を高低段階評価により把握することが可能になり、その高低段階評価による信頼性評価に基づいて個々のクライアント毎に、しかも、各クライアントへの情報提供毎に、情報提供サービスの価値を損なうことなく、不正使用等の悪用を抑制して提供情報の保護を図った状態で情報提供サービスを実施し得ることになる。
【0025】
ここで、上記の「情報提供要求を受信したとき」とは、クライアントから情報提供を受けるためにユーザIDやパスワード等のID情報のログイン情報を受信したとき、提供を受ける情報の選択指令を受信したとき、あるいは、上記のログイン情報の受信の有無に拘わらず情報提供を受けるために提供サーバにアクセスしてきたとき等のいずれかのときである。また、「情報の質」とは提供する対象の情報が例えば動画データであればその解像度、フレームレート、圧縮率等であり、「情報の種類」とは暗号化の有無等のことである。「情報提供するか否か」とは情報の提供を許可するか拒否するかのことであり、「提供のする情報に制限を加えるか否か」とはその情報が階層構造であったり複数項目からなるものであったりする場合にどの階層までもしくはどの項目まで提供を許可するか、つまり制限を加えるかのことである。なお、これらの解釈は他の請求項に係る発明においても同じである。
【0026】
また、他のサービス提供方法に係る発明では、提供サーバによりクライアントに対し通信網を介して情報提供するサービス提供方法を対象にして、次の特定事項を備えることとした。すなわち、上記クライアントから情報提供要求を受信したとき、情報提供要求した特定クライアントに対しその特定クライアントのシステム環境についての環境情報を取得する取得要求指令を送信してその環境情報を取得する手順と、取得した環境情報と、提供情報の再生機能を実現する機能実現性に関する性能評価に対する評価レベルについての対応関係を予め設定した評価基準との対比によって、上記特定クライアントについての上記性能評価を高低段階評価により推定する手順と、推定された上記性能評価の高低段階評価に応じて上記特定クライアントから提供要求のある情報について提供すべき質及び/又は種類に関するサービス仕様を決定する手順と、決定されたサービス仕様に基づいて上記特定クライアントに対する情報提供を実行する手順とを備えることとした(請求項7)。
【0027】
この請求項7に係る発明の場合、提供サーバからクライアントに対する情報提供を行う前に、そのクライアントについての性能評価を行い、高低段階評価による性能評価に基づいて、クライアントから提供要求のあった情報の内容自体は同じであるものの、その情報の質及び/又は種類を変更して提供することが可能になる。すなわち、クライアントからの情報提供要求があればそのクライアントのシステム環境についての環境情報の取得要求指令を発し、取得された環境情報に基づいて高低段階評価による性能評価を実施し、その性能評価の結果に応じて提供対象の情報(例えばクライアントから提供要求のあった動画データ等)の質及び/種類に関するサービス仕様を決定した上で、決定された質及び/又は種類の情報がその特定のクライアントに提供される。これにより、クライアント毎に異なる個々のシステム環境においてその性能上で確実に再生し得る情報を提供することが可能になる。
【0028】
さらに、他のサービス提供方法に係る発明では、提供サーバによりクライアントに対し通信網を介して情報提供するサービス提供方法を対象にして、次の特定事項を備えることとした。すなわち、上記クライアントから情報提供要求を受けたとき、情報提供要求した特定クライアントに対しその特定クライアントのシステム環境についての環境情報を取得する取得要求指令を送信してその環境情報を取得する手順と、取得した環境情報と、セキュリティ及び/又はコンフィデンスに関する信頼性評価並びにコンテンツの機能を実現する機能実現性に関する性能評価のそれぞれに対する評価レベルについての対応関係を予め設定した評価基準との対比によって、上記特定クライアントについての上記信頼性評価及び性能評価をそれぞれ高低段階評価により推定する手順と、推定された上記信頼性評価の高低段階評価及び性能評価の高低段階評価の双方に応じて上記特定クライアントから提供要求のある情報について提供すべき質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かに関するサービス仕様を決定する手順と、決定されたサービス仕様に基づいて上記特定クライアントに対する情報提供を実行する手順とを備えるこことした(請求項8)。
【0029】
この請求項8に係る発明では、請求項6に係る発明による信頼性評価に応じて決定されたサービス仕様に基づく情報提供と、請求項7に係る発明による性能評価に応じて決定されたサービス仕様に基づく情報提供との双方を実現し得ることになる。つまり、高低段階表評価による信頼性評価と、高低段階評価による性能評価との双方を考慮した情報提供が可能になる。
【0030】
この場合の提供すべきサービス仕様を決定する手順として、さらに具体化した方法の態様としては次のようなものがある。すなわち、第1の態様としては、コンテンツの質及び/又は種類の別、情報提供するか否かの別、あるいは、提供する情報に制限を加えるか否かの別により分類した複数レベルのサービス仕様を信頼性評価及び性能評価の双方と関連付けして信頼性評価の高低段階評価別及び性能評価の高低段階評価別に許容し得る上記サービス仕様の対応関係を予め設定しておき、提供すべきサービス仕様を決定する手順として、判定された信頼性評価の高低段階評価に基づいてその高低段階評価で許容されるサービス仕様を上記対応関係から抽出し、抽出されたサービス仕様の内から上記性能評価の判定結果である高低段階評価で許容される最も高い側のサービス仕様を決定するようにする(請求項9)。この場合には、上記の予め設定した対応関係を用い、判定された信頼性評価及び性能評価に基づき、まず信頼性評価結果を優先して提供すべきサービス仕様の範囲が定められ、次に、その信頼性評価結果で許容される範囲のサービス仕様の内から性能評価結果で許容される範囲の内で最も高いサービス仕様が選択設定されることになる。要するに、種々のサービス仕様が信頼性及び性能の両高低段階評価という2つの因子により関連付けされており、信頼性評価の高低段階評価別に設定されるサービス仕様範囲と、性能評価の高低段階評価別に設定されるサービス仕様範囲とが互いに部分的に重複する関係に対応付けられている場合に、まず信頼性評価によりサービス仕様範囲を決定し、次に性能評価により最終的なサービス仕様を決定するものである。これにより、個々のクライアントに提供すべき情報についてのサービス仕様を決定するにあたり、信頼性評価を重視しつつ、その信頼性評価に見合うサービス仕様範囲の内から個々のクライアントにおいて性能上で提供情報の再生機能を実現し得る最高のサービス仕様を決定することが可能になる。
【0031】
又、第2の態様としては、情報の質及び/又は種類の別、情報提供するか否かの別、あるいは、提供する情報に制限を加えるか否かの別により分類した複数レベルのサービス仕様を信頼性評価及び性能評価の双方と関連付けして信頼性評価の高低段階評価別及び性能評価の高低段階評価別に許容される上記サービス仕様の対応関係を予め設定しておき、提供すべきサービス仕様を決定する手順として、判定された性能評価の高低段階評価に基づいてその高低段階評価で許容されるサービス仕様の範囲を上記対応関係から抽出し、抽出されたサービス仕様の内から上記信頼性評価の判定結果である高低段階評価で許容される最も高い側のサービス仕様を決定するようにする(請求項10)。この場合には、上記の予め設定した対応関係を用い、判定された信頼性評価及び性能評価に基づき、上記の第1の態様とは逆に、まず性能評価結果を優先して提供すべきサービス仕様の範囲が定められ、次に、その性能評価結果で許容される範囲のサービス仕様の内から信頼性評価結果で許容される範囲の内で最も高いサービス仕様が決定されることになる。これにより、個々のクライアントに提供すべき情報についてのサービス仕様を決定するにあたり、提供情報の再生機能の実現性という性能評価を重視しつつ、その性能評価に見合うサービス仕様範囲の内から個々のクライアントにおける信頼性評価に見合う最高のサービス仕様を決定することが可能になる。
【0032】
以上のサービス提供方法を実施するためのサービス提供システムとしては、コンテンツ配信事業者の個々の提供サーバ又は情報提供団体の個々の提供サーバにおいて上記の特定クライアントについての高低段階評価による信頼性評価又は性能評価を判定する手順を含めて実行させるようにしてもよいが、上記の信頼性評価又は性能評価を判定する手順を上記各提供サーバとは別の評価サーバにおいて実行させ、提供サーバとの間の通信によりその信頼性評価又は性能評価について認証した結果を上記提供サーバに提供させるようにシステムを構成するようにしてもよい。
【0033】
このように構成した場合の第1のサービス提供システムに係る発明では、次の特定事項を備えるものとした。すなわち、提供先に対し情報を提供する提供サーバと、上記提供先としての1又は2以上のクライアントと、上記各クライアントについてセキュリティ及び/又はコンフィデンスに関する信頼性評価を高低段階評価により認証する評価サーバとを通信網を介して互いに送受信可能に接続し、上記各クライアントとして、自己のシステム環境についての環境情報を採取する環境情報採取手段を備えたものとし、上記提供サーバからの環境情報についての取得要求指令を受信したとき上記環境情報採取手段により採取処理された上記環境情報を上記提供サーバに送信する構成とする。そして、上記提供サーバとして、上記評価サーバによる認証結果に基づいて対応するクライアントに対し提供する情報の質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かに関するサービス仕様を判定して決定する提供サービス仕様判定手段を備えたものとし、クライアントから情報提供要求を受信したとき上記環境情報の取得要求指令をそのクライアントに送信し、そのクライアントから環境情報を受信したときその環境情報と共に評価要求指令を上記評価サーバに送信し、その評価サーバから返信される認証結果に基づいて上記提供サービス仕様判定手段により決定されたサービス仕様に基づいて上記クライアントに対する情報提供を実行する構成とする。加えて、上記評価サーバとして、上記クライアントのシステム環境を構成する各構成要素として想定されるものと、セキュリティ及び/又はコンフィデンスの高低如何を表す評価レベル値との対応関係が構成要素毎に予め設定されて記憶格納された評価基準データベースと、この評価基準データベースに記憶された上記対応関係と上記提供サーバから受信する上記環境情報との対比により対応するクライアントについての信頼性評価を高低段階評価により認証する信頼性評価手段とを備えたものとし、上記提供サーバから上記環境情報と共に評価要求指令を受信したとき上記信頼性評価手段による認証処理を実行し認証結果を上記提供サーバに返信する構成とする(請求項11)。
【0034】
この請求項11に係る発明の場合、上記の請求項6に係るサービス提供方法を確実に実施し得るサービス提供システムを提供することが可能になり、上記請求項6に係るサービス提供方法による作用を確実に得ることが可能になる。ここで、上記の「環境情報採取手段」としては、上記の取得要求指令を受けてソフトウェア上のプロセスにより環境情報の採取が実行されるものにより構成したり、あるいは、例えば電源投入等をトリガとして上記環境情報の採取が予め自動的に実行されるチップにより構成したりすることが可能である。この点は次の請求項12に係る発明において同じである。
【0035】
また、第2のサービス提供システムに係る発明では、次の特定事項を備えることとした。すなわち、提供先に対し情報を提供する提供サーバと、上記提供先としての1又は2以上のクライアントと、上記各クライアントについて提供情報の再生機能を実現する機能実現性に関する性能評価を高低段階評価により認証する評価サーバとを通信網を介して互いに送受信可能に接続し、上記各クライアントとして自己のシステム環境についての環境情報を採取する環境情報採取手段を備えたものとし、上記提供サーバからの取得要求指令を受信したとき上記環境情報採取手段により採取処理された上記環境情報を上記提供サーバに送信する構成とする。そして、上記提供サーバとして、上記評価サーバによる認証結果に基づいて対応するクライアントに対し提供する情報の質及び/又は種類に関するサービス仕様を決定する提供サービス仕様判定手段を備えたものとし、クライアントから情報提供要求を受信したとき上記環境情報の取得要求指令をそのクライアントに送信し、そのクライアントから環境情報を受信したときその環境情報と共に評価要求指令を上記評価サーバに送信し、その評価サーバから返信される認証結果に基づいて上記提供サービス仕様判定手段により決定されたサービス仕様に基づいて上記クライアントに対する情報提供を実行する構成とする。加えて、上記評価サーバとして、上記クライアントのシステム環境を構成する各構成要素として想定されるものと、上記機能実現性の高低度合の如何を表す評価レベル値との対応関係が構成要素毎に予め設定されて記憶格納された評価基準データベースと、この評価基準データベースに記憶された上記対応関係と上記環境情報との対比により対応するクライアントについての性能評価を高低度合として認証する性能評価手段とを備えたものとし、上記提供サーバから上記環境情報と共に評価要求指令を受信したとき上記性能評価手段による認証処理を実行し認証結果を上記提供サーバに返信する構成とする(請求項12)。
【0036】
この請求項12に係る発明の場合、上記の請求項7に係るサービス提供方法を確実に実施し得るサービス提供システムを提供することが可能になり、上記請求項7に係るサービス提供方法による作用を確実に得ることが可能になる。
【0037】
【発明の効果】
以上、説明したように、請求項1のクライアント評価方法によれば、コンテンツの配信対象である個々のクライアントのシステム環境がいかなる構成要素により構成されているかの環境情報に基づき、そのシステム環境が情報漏洩や悪用が可能な状態にあるか否かの可能性の度合を高低段階評価により信頼性評価することができ、これにより、信頼性という従来は把握不能又は困難であったクライアント毎に異なる状況を高低段階評価により把握して認証することができる。そして、このような信頼性評価に基づいて提供対象の情報についてのサービス仕様をクライアント毎に区別したり、情報提供自体を拒否したりすることにより、ユーザID情報の不正使用による情報の不正取得や不正使用等の悪用発生を回避・抑制して提供情報の保護を図ることができる。
【0038】
請求項2のクライアント評価方法によれば、個々のクライアント毎に提供情報の再生機能の実現性の高低如何、すなわち、クライアント毎に性能評価を高低段階評価により認証することができる。そして、このような性能評価を用いることにより、クライアントに対しいかなるサービス仕様の情報を提供すれば、適切にその情報の再生機能を発揮させ得るかを的確に把握することができるため、従来のクライアントであるコンピュータを操作するユーザの主観的な選択に基づき不適切な質や種類の情報が提供されてしまうという不都合を回避することができ、個々のクライアント毎に客観的な性能評価に基づいて適切な質又は種類の情報を提供することができるようになる。
【0039】
請求項3又は請求項5のクライアント評価装置によれば、請求項1のクライアント評価方法を自動的かつ確実に実施して高低段階評価による信頼性評価を確実に得ることができるようになる。
【0040】
請求項4又は請求項5のクライアント評価装置によれば、請求項2のクライアント評価方法を自動的かつ確実に実施して高低段階評価による性能評価を確実に得ることができるようになる。
【0041】
特に、請求項5によれば、請求項3又は請求項4のクライアント評価装置を用いて、1又は2以上の提供サーバに対し、この提供サーバから個別に評価要求を受けてその情報提供先である各クライアントの信頼性又は性能についての高低段階評価を上記各提供サーバに対し提供するという認証サービスを実現させることができる。
【0042】
請求項6のサービス提供方法によれば、提供サーバからクライアントに対する情報提供を行う前に、そのクライアントについての信頼性評価を行い、高低段階評価による信頼性評価に基づいて、クライアントから提供要求のあった情報の質及び/又は種類を変更したり、情報提供をどの段階まで許可するかの制限を付したりというように提供するサービス仕様を決定した上で、決定されたサービス仕様に基づく情報提供を行うことができる。これにより、信頼性という従来は把握不能又は困難であったクライアント毎に異なる状況を高低段階評価により把握することができ、その高低段階評価による信頼性評価に基づいて個々のクライアント毎に、しかも、各クライアントへの情報提供毎に、情報提供サービスの価値を損なうことなく、不正使用等の悪用を抑制して提供情報の保護を図った状態で情報提供サービスを実施することができるようになる。
【0043】
請求項7のサービス提供方法によれば、提供サーバからクライアントに対する情報提供を行う前に、そのクライアントについての性能評価を行い、高低段階評価による性能評価に基づいて、クライアントから提供要求のあった情報の質及び/又は種類を変更して提供することができる。これにより、クライアント毎に異なる個々のシステム環境においてその性能上で確実に再生し得る情報を提供することができるようになる。
【0044】
請求項8〜請求項10のいずれかのサービス提供方法によれば、請求項6のサービス提供方法における高低段階表評価による信頼性評価と、請求項7のサービス提供方法における高低段階評価による性能評価との双方を考慮した情報提供を実現させることができる。
【0045】
特に、請求項9又は請求項10によれば、請求項8のサービス提供方法において、個々のクライアントに提供すべきサービス仕様を決定するする手順として、より具体化した方法を提供することができる。そして、請求項9によれば、信頼性評価を重視しつつ、その信頼性評価に見合うサービス仕様範囲の内から個々のクライアントにおいて性能上で提供情報の再生機能を実現し得る最高の質及び/又は種類のサービス仕様を決定することができる。また、請求項10によれば、提供情報の再生機能の実現性という性能評価を重視しつつ、その性能評価に見合うサービス仕様範囲の内から個々のクライアントにおける信頼性評価に見合う最高のサービス仕様を決定することができる。
【0046】
請求項11のサービス提供システムによれば、請求項6に係るサービス提供方法を確実に実施し得るサービス提供システムを提供することができ、上記請求項6に係るサービス提供方法による効果を確実に得ることができる。
【0047】
請求項12のサービス提供システムによれば、請求項7に係るサービス提供方法を確実に実施し得るサービス提供システムを提供することができ、上記請求項7に係るサービス提供方法による効果を確実に得ることができる。
【0048】
【発明の実施の形態】
以下、本発明の実施形態を図面に基づいて説明する。
【0049】
図1は、本発明の実施形態に係るサービス提供システムを示し、2,2,…はそれぞれ情報としてコンテンツ(例えば動画データ)の配信を受けるクライアント、3はコンテンツを配信する提供サーバとしての配信サーバ、4は配信サーバ3からの評価要求指令を受けて各クライアント2の信頼性及び性能について高低段階評価により認証する評価サーバである。これらのクライアント2,2,…、配信サーバ3及び評価サーバ4が通信網(例えばインターネット又はLAN等のネットワーク)5を介して互いに通信可能に接続されている。このサービス提供システムにより実行されるコンテンツ配信がサービス提供方法の実施形態を構成し、上記評価サーバ4がクライアント評価装置の実施形態を構成し、また、この評価サーバ4により実行される評価処理がクライアント評価方法に係る実施形態を構成する。すなわち、本実施形態は、配信サーバ3から情報として動画データ、静止画データ又は音楽データ等のコンテンツを各クライアント2,2,…に配信することにより提供する情報提供サービスを対象としたものである。
【0050】
上記各クライアント2は、中央処理部(CPU)21やメモリ、キーボードやマウス等の入力部22、CRT又はTFTモニタ等の表示部23、ハードディスク等の内部記憶装置24、通信網5を介して送受信する送受信部25、及び、各クライアント2のシステム環境を構成する各構成要素に関する環境情報を採取する環境情報採取手段としての環境情報採取部26を基本要素として備えている。上記環境情報採取部26は、OSの一部を構成するAPI(Application Programming Interface)により構成したものであり、OSが例えば Windows(Microsoft社商標名)であればその一部にWindows(同社商標名)APIを備えており、このWindows(同社商標名)APIを上記環境情報採取部26として用いる。そして、上記各クライアント2は、そのクライアント2を操作する個々のユーザの裁量において、外部ハードディスクや大容量の書込デバイス(例えばCD−RW等)の外部記憶装置27や、各種のデバイス(例えば指紋認証デバイス等)28が選択的に接続されてシステム環境の一部を構成している。また、上記内部記憶装置24には上記OSに加えて、ブラウザアプリケーション等の種々の機能を実現するためのプログラムが格納されている。
【0051】
上記配信サーバ3は、中央処理部(CPU)31やメモリ、キーボードやマウス等の入力部32、CRT又はTFTモニタ等の表示部33、及び、通信網5を介して送受信する送受信部34を備え、さらにこれらに加えて、各クライアント2から送信される環境情報を記憶更新する環境情報記憶部35、後述の評価サーバ4から返信される評価結果を記憶更新する評価結果記憶部36、その評価結果に基づいて対応するクライアント2に提供するコンテンツのサービス仕様(質及び/種類)を判定して決定する提供サービス仕様判定手段としての提供コンテンツ判定部37、及び、各種のDB(データベース)38を備えている。このDB38としては、各クライアント2のユーザIDやパスワード等のユーザを識別するためのID情報を記憶格納したユーザ情報DB(データベース)381、後述の如く信頼性評価と性能評価とに関連付けて提供するコンテンツのサービス仕様を定めた対応関係を記憶格納したサービスレベルDB382、及び、提供サービスの対象となる各種コンテンツの原データを記憶格納したコンテンツDB383等の各種のDBから構成されている。
【0052】
また、上記評価サーバ4は、中央処理部(CPU)41やメモリ、キーボードやマウス等の入力部42、CRT又はTFTモニタ等の表示部43、及び、通信網5を介して送受信する送受信部44を備え、さらにこれらに加えて、各クライアント2の環境情報に基づいて信頼性評価や性能評価をするための評価基準DB45、割り出し処理部、積算処理部及び認証処理部を備えた性能評価手段としての性能評価部46、及び、同様に割り出し処理部、積算処理部及び認証処理部を備えた信頼性評価手段としての信頼性評価部47を備えている。
【0053】
次に、いずれかの特定のクライアント(以下「特定クライアント」という)2が配信サーバ3にアクセスし、最終的に配信サーバ3から上記特定クライアント2に所定のコンテンツが配信されるまでの処理の流れを図2を参照しつつ説明する。なお、図2に示す点線の矢印は各送受信部25,34又は44や上記通信網5を介して行われる送信又は受信の通信を示している。
【0054】
上記特定クライアント2では、まず、配信サーバ3にアクセスし入力部22によりユーザがユーザIDやパスワード等のログイン情報を入力すると、そのログイン情報を受け付けて(ステップS1)、そのログイン情報を配信サーバ3に送信する(ステップS2)。
【0055】
次に、上記配信サーバ3から送信される取得要求指令を受信すると、環境情報採取部26を起動して特定クライアント2のシステム環境についての現時点の環境情報を採取し(ステップS3)、採取した環境情報を配信サーバ3に送信する(ステップS4)。なお、上記の環境情報の詳細については後述する。
【0056】
そして、配信サーバ3から送信されてきたコンテンツデータを受信し(ステップS5)、このコンテンツデータを表示部23に再生表示する(ステップS6)。
【0057】
上記配信サーバ3では、まず、上記ステップS2で特定クライアント2から送信されたログイン情報を受信すると(ステップS11)、そのログイン情報とユーザ情報DB381の記憶内容と照合して合致することを確認することによりユーザ認証を行った上で(ステップS12)、その特定クライアント2に対し環境情報の取得要求指令を送信する(ステップS13)。そして、ステップS4の送信により特定クライアント2から採取した環境情報を受信したら(ステップS14)、その環境情報を特定クライアント2の今回の環境情報として環境情報記憶部35に記憶する一方、その環境情報を評価要求指令と共に評価サーバ4に送信する(ステップS15)。
【0058】
次に、評価サーバ4から送信された信頼性評価及び性能評価についての評価結果(認証結果)を受信すると(ステップS16)、この評価結果を特定クライアント2についての今回の評価結果として評価結果記憶部36に記憶する一方、その評価結果及びサービスレベルDB382の記憶内容に基づいて提供コンテンツ判定部37での提供コンテンツ判定を実行する(ステップS17)。この提供コンテンツ判定の詳細内容については後述する。
【0059】
そして、上記提供コンテンツ判定により判定されて決定されたサービス仕様(質及び/又は種類)に基づいてコンテンツDB383に記憶されたコンテンツの原データを変換して提供すべきコンテンツデータを生成し(ステップS18)、この生成したコンテンツデータを特定クライアント2に対し送信する(ステップS19)。なお、上記のサービス仕様の詳細内容については後述する。
【0060】
一方、上記評価サーバ4では、上記ステップS15の配信サーバ3から送信される上記の評価要求指令と共に環境情報を受信すると(ステップS21)、この環境情報及び評価基準DB45の記憶内容に基づいて性能評価部46による性能評価判定(ステップS22)と、信頼性評価部47による信頼性評価判定(ステップS23)とを実行し、双方の評価結果を配信サーバ3に送信(返信)する(ステップS24)。
【0061】
なお、上記の特定クライアント21から配信サーバ3へ、及び、配信サーバ3から評価サーバ4への環境情報の送信は暗号化(例えばハッシュ化)して行うようにしてもよい。この場合には、各構成要素及びその内容と、これらを表すハッシュ値との対応関係についての情報を配信サーバ3及び評価サーバ4に予め記憶設定しておき、この対応関係に基づき各構成要素の情報を認識して以下に詳細に説明する評価を実行すればよい。
【0062】
次に、以上の各処理の詳細内容について説明すると、上記ステップS3で採取される環境情報とは例えば図3に「認証要素」の欄に示すように特定クライアント2のシステム環境を構成する各構成要素に関する情報のことである。具体的には、環境情報とは、CPUの種類とそのクロック周波数、メモリ容量、OSの種類とそのリビジョン、MAC(Media Access Control)アドレスベンダコード、MBR(Master Boot Record)、グラフィックチップの種類・型番とその動作クロック、内部記憶装置24のハードディスク容量とそのアクセス速度、ブラウザアプリケーションの種類とそのバージョン、ウィルスチェックアプリケーションの種類とそのバージョン、CD−R,CD−RW,DVD−R,DVD−RW,DVD−RAM等の大容量書込デバイスの接続の有無、ICカードを用いる認証デバイス,及び、指紋又は虹彩を用いる認証デバイス(バイオメトリクスデバイス)等の認証デバイスの接続の有無等についての情報を含むものである。
【0063】
そして、このような環境情報に含まれる各構成要素の内容と、これに対する性能評価上の評価レベル値及び信頼性評価上の評価レベル値との対応関係について予め設定し、これを記憶格納したものが上記評価基準DB45である。このような性能評価上及び信頼性評価上の各評価レベル値は次の基準により設定されている。上記性能評価上の評価レベル値としてはコンテンツの再生機能を実現し得る機能実現性の高いものほど、つまり高品質のコンテンツを再生又は表示し得る高機能の環境であるほど高いポイントが設定されており、また、上記信頼性評価上の評価レベル値としてはセキュリティが高いほど高ポイントが設定される反面、コンフィデンスに反する可能性が高いほど、つまり悪用が可能となる度合が高い環境ほど低いポイントが設定されている。
【0064】
例えばコンテンツが動画データである場合の評価レベル値の設定基準(評価基準)の例を図3に示している。個々の構成要素(認証要素)について説明すると、CPUの種類とそのクロック周波数についてはCPUのグレードが高いほど性能評価上の評価レベル値を高く設定し、クロック周波数が高速であるほど高く設定している。例えばIntel(インテル社商標)社製ではセレロン(インテル社商標)よりもペンティアム(インテル社商標)に、ペンティアム(同社商標)でもペンティアム(同社商標)IIよりもIIIに、ペンティアム(同社商標)IIIよりもIVにそれぞれより高い評価レベル値を設定する。加えて、低位のグレードのCPUであってもクロック周波数が高速であれば、高位のグレードのCPUで低速のクロック周波数のものよりも評価レベル値を高設定している。具体的にはCPUのグレードとクロック周波数との種々の組み合わせ毎に具体的な数値の評価レベル値を設定している。一方、信頼性評価上の評価レベル値はCPUの種類毎及びクロック周波数毎のリリース時期が新しいものほど高いポイントを設定している。これはリリース時期が新しいほどそのセキュリティ機能は強化されていると判断し得るからである。
【0065】
メモリ容量については、メモリ容量が大きいほど性能評価上の評価レベル値を高く設定する一方、信頼性評価においてはパーソナルユースの標準メモリとして設定した設定メモリ容量(例えば2003年春のリリース時点で256MB)を超えている場合にその超過分が大きいほど評価レベル値を低く設定している。メモリ容量が大きいほど高速処理が可能となって性能上は高機能となる一方、特定クライアント2が本来はパーソナルユースであるにも拘わらず不必要に大きいメモリ容量を増設している場合にはその特定クライアント2は技術的に高度な用途に利用、つまり悪用が可能な環境を備えていると判断し得るからである。
【0066】
OSの種類とそのリビジョンについては、画像表示速度又はプログラムの実行速度が高速であるほど性能評価上の評価レベル値を高く、又、リビジョンアップのリリース時期が新しいものほど上記評価レベル値を高く設定している。一方、信頼性評価においては、OSの種類がプロユースであれば高い評価レベル値を、パーソナルユースであれば低い評価レベル値をそれぞれ設定し、又、リビジョンアップのリリース時期が新しいものほど上記評価レベル値を高く設定している。上記の画像表示速度等が高速であるほど動画データの再生においては高機能であるため性能評価上は高く評価でき、また、プロユース(例えば「Windows 2000 Server」(Microsoft社商標)や、「Windows XP Professional」(Microsoft社商標))はセキュリティ機能がパーソナルユース(例えば「Windows Me」(Microsoft社商標)や、「Windows XP Home Edition」(Microsoft社商標))よりも高く、さらにリビジョンアップのリリース時期が新しければセキュリティホールの改善がなされている可能性が高いので信頼性評価上は高く評価できるからである。なお、上記の画像表示速度やプログラム実行速度、グラフィックチップの表示速度、あるいは、後述のブラウザアプリケーションやウィルスチェックアプリケーションの処理速度等については、予め全ての組み合わせについてのベンチマークテストを実施し、そのテスト結果により割り出された情報を評価基準DB45に記憶設定しておくようにする。
【0067】
MACアドレスベンダコードについては、性能評価上は評価対象とはせず、信頼性評価上は6バイト長データの内の前3バイトのベンダコードにより特定したメーカー名に基づき既出の欠陥やセキュリティホールのあるメーカーであれば低い評価レベル値を設定する。このような既出の欠陥等が報告されているメーカーについての情報が予め評価基準DB45に記憶設定されている。
【0068】
MBRについては、性能評価上も信頼性評価上も評価対象とはせずに、上記のOSの種類とそのリリース時期の裏付け確認情報として用いる。
【0069】
グラフィックチップの種類・型番とその動作クロックについては、性能評価上は表示速度が高速のものほど高機能であるため高い評価レベル値を設定する一方、信頼性評価上はグラフィックチップが動画のキャプチャー機能等のような特殊機能を備えているものは不正コピー可能であるため低い評価レベル値を設定する。このような特殊機能を有しているか否かは、グラフィックチップの型番(所定メーカーを示す型番)との関連付けにより特定した対比データが予め評価基準DB45に記憶設定されている。
【0070】
内部記憶装置24のハードディスク容量とそのアクセス速度については、性能評価上は大容量のものほど、又、アクセス速度が高速であるほど高機能であるため高い評価レベル値を設定する。一方、信頼性評価上はハードディスク容量やアクセス速度がパーソナルユースとして標準的な設定値を超える場合には低い評価レベル値を設定している。この理由はメモリ容量の場合に説明したのと同じである。
【0071】
ブラウザアプリケーションの種類とそのバージョンについては、性能評価上は処理速度が高速であるほど高機能であるため高い評価レベル値を設定する一方、信頼性評価上はブラウザアプリケーションが周知のもの(例えば「Internet Explore」(Microsoft社商標名)又は「Netscape Communicator」(Netscape社商標))であれば高い評価レベル値を設定し、余り知られていないものであれば低い評価レベル値を設定する。この理由もパーソナルユースか否かに基づくものである。加えて、信頼性評価においてバージョンが新しいものほどセキュリティ性が向上していると判断し得るため高い評価レベル値を設定している。
【0072】
ウィルスチェックアプリケーションの種類及びそのバージョン、並びに、そのウィルスパターンファイル(ウィルス定義ファイル)のバージョンについては、性能評価上は上記と同様に処理速度が高速であるほど高機能であるため高い評価レベル値を設定し、信頼性評価上は上記各バージョンが新しいものほど高い評価レベル値を設定する。ウィルスに侵されて情報漏洩等が発生する可能性が低くなるからである。
【0073】
大容量書込デバイスの接続の有無については、性能評価上は接続されていれば高い評価レベル値を設定し、その書込容量が大きいほど、より高い評価レベル値を設定する。これとは逆に、信頼性評価上は接続されていれば低い評価レベル値を設定し、その書込容量が大きいほど、より低い評価レベル値を設定している。これは、接続されていれば、悪用の意思の有無は不明ではあるものの、配信サーバ3から提供される動画データ等のコンテンツをコピーして流用等の不正使用が可能な環境であると判断し得るからである。
【0074】
認証デバイスの接続の有無については、性能評価上は評価対象とはせずに、信頼性評価上において接続されていればセキュリティ機能が高いため評価レベル値を高く設定している。この際、ICカードを用いる認証デバイスよりも指紋又は虹彩を用いる認証デバイスにより高い評価レベル値を設定している。つまり、接続れさていれば、いわゆるなりすましによる不正アクセスの防止機能が接続されていない場合よりも高いためであり、また、認証デバイスの種類によりなりすましがより困難になるためである。
【0075】
以上説明したような各構成要素と、性能評価上の評価レベル値及び信頼性評価上の評価レベル値との対応関係に基づき、性能評価部46及び信頼性評価部47ではそれぞれ環境情報に含まれる各構成要素毎の評価レベル値を割り出し処理部により割り出し、割り出された各評価レベル値を積算処理部により積算し、認証処理部において上記の積算された評価レベル値の大小により高低段階評価にして性能評価及び信頼性評価のそれぞれを認証する。なお、上記の各構成要素に設定された評価レベル値は性能評価上及び信頼性評価上で異なる重み付けを付している。例えば性能評価上は、CPUの種類とクロック周波数を第1位に、メモリ容量及びグラフィックチップの種類と動作クロックをそれぞれ第2位に、OSの種類とリビジョン及びハードディスク容量を第3位にというように重度のものから軽度のものへの順位付けがなされている。また、信頼性評価上は、OSの種類とリビジョンを第1位に、ブラウザアプリケーションやウィルスチェックアプリケーションの種類とバージョンを第2位に、大容量書込デバイスや認証デバイスの接続の有無を第3位にというように重度のものから軽度のものへの順位付けがなされている。
【0076】
上記の高低段階評価による性能評価及び信頼性評価の各認証情報を受けて実行される提供コンテンツ判定部37による提供コンテンツ判定は、次のようなサービスレベルDB382を用いて行われる。すなわち、サービス仕様の種類として、コンテンツが動画データの場合には、「質」として、フレームレート別(例えば7,10,15,30の4段階のフレームレート)、解像度別(例えば160×120ドット,320×240ドット,640×480ドット,800×600ドット,1024×768ドットの5段階の解像度)、圧縮率別(例えば1〜100%の範囲での所定数の段階)の組み合わせにより高仕様のサービスから低仕様のサービスに区別して用意され、「種類」として配信するコンテンツデータを暗号化するか否かの別が用意されている。上記の高仕様のサービスは、高機能の性能でないとその機能が実現(再生)できないため性能評価上で高い段階評価(評価レベル値の積算値が大)のクライアント2への提供対象として選択設定され、また、コンテンツとして保護価値の高いものであるため信頼性評価上で高い段階の評価(評価レベル値の積算値が大)のクライアント2への提供対象として選択設定される。また、暗号化されていないコンテンツデータは流用が容易であるため、信頼性評価上で高い段階評価のクライアント2への提供対象として選択設定され、暗号化されているコンテンツデータは流用が困難であるため、信頼性評価上で低い段階評価のクライアント2への提供対象として選択設定される。
【0077】
例えば図4に、信頼性評価を横軸とし性能評価を縦軸とする直交座標系に対し6種類のサービス仕様に分けた動画データ(コンテンツ)を領域分けして設定して信頼性評価及び性能評価と関連付けた例を示している。この場合は、高信頼性評価で高性能評価の矩形領域に暗号化されていない高精細動画データを、高信頼性評価で中性能評価の矩形領域に暗号化されていない中精細動画データを、高信頼性評価で低性能評価の矩形領域に暗号化されていない低精細動画データを、低信頼性評価で高性能評価の矩形領域に暗号化された高精細動画データを、低信頼性評価で中性能評価の矩形領域に暗号化された中精細動画データを、低信頼性評価で低性能評価の矩形領域に暗号化された低精細動画データをそれぞれ設定している。つまり、質としての解像度と、種類としての暗号化の有無との組み合わせでサービス仕様を分け、信頼性評価が高ければ暗号化せす、低ければ暗号化する一方、性能評価が高ければ高精細に、中程度であれば中解像度に、低ければ低解像度にそれぞれ設定したものである。この理由は、画素数の多い高精細な動画データはその再生のために高い性能が要求されるため、性能評価の高い領域に設定したものであり、また、暗号化を施した動画データのストリーム配信はクライアント2側での再利用が困難となるため、信頼性評価の低い領域に設定したものである。
【0078】
上記サービスレベルDB382に記憶設定されている信頼性評価及び性能評価と、これらの双方の評価に関連付けたサービス仕様との対応関係は、図5にも示すような信頼性評価及び性能評価を直交二軸とする直交座標系に領域設定することにより定義されている。すなわち、ある信頼性評価の範囲(例えば信頼性評価について積算された評価レベル値範囲)と、性能評価の範囲(例えば性能評価について積算された評価レベル値範囲)とによって定義される領域に、信頼性評価の範囲及び性能評価の範囲のクライアント2に許容されるサービス仕様の範囲(提供可能範囲のサービス仕様)が設定されている。このようなサービス仕様の領域がサービス仕様の種類数だけ上記直交座標系に領域設定されている。
【0079】
そして、図6に提供コンテンツ判定部37による提供コンテンツ判定の例を示すように、評価サーバ4から配信サーバ3に送信されてきた認証情報として信頼性評価についての信頼性評価値(積算評価レベル値)がx1、性能評価についての性能評価値(積算評価レベル値)がy1である場合には、交点(x1、y1)が属する領域に設定されたサービス仕様のコンテンツ(図6ではBサービス)を提供コンテンツとして選択設定(判定)することになる。
【0080】
一方、互いに異なる内容の複数のサービス仕様の領域が一部重複し、信頼性評価値と性能評価値との交点が上記の重複部分の領域に位置して複数のサービス仕様が該当する場合もある。この場合には上記直交座標系で信頼性評価を優先又は重視したり、逆に性能評価を優先又は重視して提供コンテンツの選択設定(判定)を行うこともできる。例えば図7に示すように信頼性評価値がx2、性能評価値がy2であるときの交点(x2、y2)は2つのサービス仕様(図7ではAサービスとBサービス)が該当することになる。この場合には、双方のサービス仕様のコンテンツを提供対象として選択してもよいし、いずれか一方のサービス仕様を選択してもよい。いずれか一方のサービス仕様を選択する場合には、信頼性評価を優先してBサービスを選択すると、性能評価上での余裕代、つまり性能上での余裕が得られることになるし、性能評価を優先してAサービスを選択すると、信頼性評価での余裕代が得られることになる。つまり、性能上での余裕を採りたい場合には信頼性評価を優先してBサービスを選択設定し、信頼性上での余裕を採りたい場合には性能評価を優先してAサービスを選択設定するというように、その選択設定の方針を配信サーバ3を運用する配信事業者側又は各クライアント2側の事情に応じて決定し提供コンテンツ判定部37に設定することもできる。
【0081】
また、上記の図7の例の場合の選択設定の方針として、信頼性評価を優先して該当するサービス仕様を選択し、その選択されたサービス仕様の範囲から性能評価で許容される高い側のサービス仕様を設定するということも採ることができる。例えば信頼性評価値x2を優先して該当するサービス仕様を選択するとAサービスとBサービスの2つがあり、両者の内から性能評価値y2が属する内で高い側のサービス仕様を選択するとAサービスが設定されることになる。これにより、信頼性評価を満足させつつも、より高い画質の動画データがクライアント2に配信されることになる。
【0082】
以上の実施形態の場合、従来はユーザ認証というYESかNOかだけで、クライアントに対し高画質の動画データ等の高い価値を有するコンテンツを画一的に配信していたために不正使用等が生じたときにコンテンツ配信事業者側は手痛い損害を被るおそれがあったのに対し、本実施形態では個々のクライアントについての信頼性評価を得ることができる上に、その信頼性評価を高低段階評価により把握することができ、この信頼性評価に基づいて提供コンテンツの質及び/又は種類を個別に変更して不正使用等の発生を未然にかつ効果的に抑制することができることになる。
【0083】
また、高低段階評価による性能評価を得ることができるため、個々のクライアント2の性能を把握してその性能により再生・表示し得る適切な質及び/又は種類のコンテンツを各クライアント2に提供することができ、クライアント2側の性能と、提供コンテンツの質との間の不適合等に起因するクライアント2側での再生又は表示の不良発生を回避することができる。
【0084】
<他の実施形態>
なお、本発明は上記実施形態に限定されるものではなく、その他種々の実施形態を包含するものである。すなわち、上記実施形態では、ある1つのコンテンツ配信事業者の1つの配信サーバ3と、この配信サーバ3によりコンテンツの配信・提供が予定されているクライアント2,2,……を図1に図示しているが、これに限らず、上記コンテンツ配信事業者の他の1又は2以上の図示省略の配信サーバや、他のコンテンツ配信事業者の1又は2以上の図示省略の配信サーバが通信網と接続され、上記評価サーバ4との通信により信頼性評価及び性能評価についての認証情報が得られるようにしてもよい。これにより、1つの評価サーバ4から複数の配信サーバに対し信頼性評価及び性能評価についての認証情報を提供することができる。
【0085】
上記実施形態では、環境情報採取部26をAPIにより構成しているが、これに限らず、環境情報採取部26として例えば各クライアント2に予め搭載した環境情報採取用のチップを上記APIに代えて、あるいは、上記APIと共に用いるようにしてもよい。環境情報採取26としてAPIと上記チップとの2つのもので構成した場合には、図2にS0(ステップS0)として示すように特定クライアント2の電源投入により環境情報が上記チップに採取蓄積される一方、配信サーバ3からの取得要求指令を受けてステップS3で上記APIにより環境情報が採取され、ステップS4では上記チップとAPIとの双方で採取された環境情報が配信サーバ3に送信されることになる。この際には、電源投入して起動後に大容量書込デバイス等が特定クライアント2に対し接続される場合もあることから、最新側の環境情報を採用するか、チップにより採取されている環境情報にAPIにより採取された環境情報の差分を加えた環境情報を採用するかのいずれかの処理を行わせるようにすればよい。
【0086】
上記実施形態での認証要素(図3参照)として、ブラウザアプリケーションやウィルスチェックアプリケーションに加えて、動画の編集プログラムやDVD等の大容量書込デバイスへのコピー(書込)プログラム等のアプリケーションのインストールの有無をも採用してもよい。これらのアプリケーションがインストールされていれば、提供情報としての動画データの不正コピー等が可能であるため、信頼性評価に対する評価レベル値をより低く設定する。
【0087】
上記実施形態では特定クライアント2からのログイン情報の受信(ステップS11)及びそれに基づくユーザ認証(ステップS12)を行った上で、特定クライアント2に対する取得要求指令を送信しているが(ステップS13)、これに限らず、配信サーバ3が事前のユーザ登録を不要にしてクライアント2が配信用ホームページにアクセスして配信希望のコンテンツを選択することを許容している場合には、上記のアクセス又はコンテンツの選択のいずれかをもって提供要求指令とみなして上記の取得要求指令をそのクライアント2に送信するようにしてもよい。この場合には、図2のステップS1,S2及びステップS11,S12が省略されることになる。
【0088】
上記実施形態では、配信サーバ3を提供サーバとして、この配信サーバ3が有するコンテンツの各クライアント2への配信サービスを情報提供サービスの対象として説明したが、これに限らず、コンテンツ以外の情報を提供する情報提供サービスを対象として本発明を適用してもよい。例えば、地方公共団体に設置された提供サーバから住民基本台帳の個人情報や住民票データを通信網を介して住民等のクライアントに提供する情報提供サービスの場合に本発明を適用するようにしてもよい。この場合には、上記実施形態で説明したと同様の信頼性評価を高低段階評価によりクライアント毎に認証し、この認証結果に応じて上記の個人情報の提供レベル(提供段階)に制限を加える、又は、上記住民票データの提供を拒否するか否かに関するサービス仕様を決定するようにすればよい。
【0089】
例えば、上記の個人情報を構成する氏名、性別、生年月日及び住所の各情報について、重要性の低いものから高いものへ氏名、性別、生年月日、住所の順に順位付け設定する。そして、クライアントから提供サーバに対し住民基本台帳コードが送信されてきたとしても、クライアントの信頼性評価についての認証結果が例えば低い段階での評価であれば氏名のみ、あるいは、氏名に性別を加えたもののみというように提供レベルを制限し、信頼性評価が最も高い範囲での段階評価である場合にのみ氏名、性別、生年月日及び住所の全ての個人情報を提供可能というようにサービス仕様を決定する。あるいは、上記クライアントの信頼性評価についての認証結果が所定の低い段階範囲での評価であれば住民票データの提供を拒否する一方、所定の高い段階範囲での評価である場合にのみ上記住民票データの提供を許可するようにサービス仕様を決定する。以上により、上記の個人情報等を確実に保護した状態でその個人情報についての情報提供サービスを実施することができるようになる。
【図面の簡単な説明】
【図1】本発明のサービス提供システムに係る実施形態を示す模式図である。
【図2】特定クライアント、配信サーバ及び評価サーバでの各処理と互いの通信を示すフローチャートである。
【図3】システム環境を構成する各構成要素と、信頼性及び性能の各評価基準との関係を示す表である。
【図4】信頼性評価及び性能評価を直交二軸とする直交座標系にサービス仕様を領域設定し例を示す図である。
【図5】信頼性評価及び性能評価と、サービス仕様の領域との対応関係を説明するための図である。
【図6】信頼性評価及び性能評価の双方の結果に基づきサービス仕様を選択設定する手法を説明するための図である。
【図7】信頼性評価及び性能評価の双方の結果が互いに重複した2つのサービス仕様に合致する場合を示す図である。
【符号の説明】
2 クライアント
3 配信サーバ(提供サーバ)
4 評価サーバ(クライアント評価装置)
5 通信網
26 環境情報採取部(環境情報採取手段)
37 提供コンテンツ判定部(提供サービス仕様判定手段)
44 送受信部(送受信手段)
45 評価基準DB(評価基準データベース)
46 性能評価部(性能評価手段)
47 信頼性評価部(信頼性評価手段)
[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention provides a technique for providing information relating to contents such as moving image data and music data or information such as personal information via a communication network, and performing user authentication and evaluation by stepping into the environment of a client to be provided. In addition, the present invention relates to a technology for changing or restricting information to be provided in accordance with the result of user authentication / evaluation. More specifically, in executing an information providing service, the reliability of a client (security, confidence) And / or individually changing the quality and / or type of the information to be provided based on the result of the evaluation, and / or the client evaluation method and the client evaluation device for performing the stepwise evaluation of the performance (the possibility of providing the provided information). The present invention relates to a service providing method and a service providing system for providing information after restricting information content.
[0002]
[Prior art]
2. Description of the Related Art Conventionally, there has been provided an information providing service of distributing information related to content including data such as moving images, still images, music, and software data such as game programs via a communication network. In providing such an information providing service to a client, ID information for user authentication such as a user ID and a password is transmitted from a client to which the information providing service is provided, and the ID information is collated with pre-registered ID information. After determining and confirming that the user is a genuine user, the requested content is distributed and provided (for example, see Patent Document 1).
[0003]
Further, in order to prevent unauthorized use of the provided content on the client side, there are various known content distribution methods in which the distribution data is encrypted and transmitted so that only the client having the composite key can use the content. For example, see Patent Document 2).
[0004]
[Patent Document 1]
JP-A-2002-359835
[Patent Document 2]
JP 2003-87237 A
[0005]
[Problems to be solved by the invention]
However, in the above-described user authentication technology, the confidentiality (reliability) of the user authentication itself is extremely low, and security (security) may be lacking. There is an inconvenience that information such as provided contents cannot be appropriately protected from unauthorized use.
[0006]
That is, there is a possibility that the user ID, the password, etc. may be leaked, and if another person pretends to be the holder of the user ID and transmits the ID information such as the user ID, the server of the content distribution company side or the information providing organization side may send the information. If the ID information matches, the contents and information will be provided to the client of another person other than the original user. Such “spoofing” can result in unauthorized use of paid content or information that should be provided only to specific authentic users. This belongs to security even in the reliability of the client side, and is caused by whether or not the user authentication matches the registered ID information, that is, whether or not YES or NO is determined. is there.
[0007]
Also, in the provision of services mainly for content distribution, even if a genuine user transmits ID information such as his / her own user ID and properly receives content distribution, the user is malicious. There is a possibility that the provided content may be copied and illegally diverted or secondary used. In other words, even if the content distribution company distributes the content to the client of the genuine user based on the user authentication, the genuine user himself may use the content illegally.
[0008]
Such unauthorized use belongs to the confidentiality in the reliability of the client side, and is caused by the intention of the user who operates the client. It is not directly possible to determine whether or not there is an intention of unauthorized use, and this is an issue that cannot be prevented. To cope with this, the above-mentioned method of distributing the encrypted data can be adopted, but since the composite key itself becomes ineffective due to leakage or unauthorized acquisition, various encryption and decryption technologies have been developed. Have been.
[0009]
On the other hand, in services provided for content distribution, there are inconveniences caused by the performance of clients receiving the content distribution. For example, in the case of distributing moving image data as content, the moving image data cannot be smoothly reproduced and displayed depending on the performance of the client, which is a cause of complaints to content distributors. This is because the rapid progress in computer-related technology has caused significant performance gaps between clients, and in order to deal with this, the content distribution company has decided to use moving image data (for example, Even if moving image data generated for various resolutions is prepared, the user who selects the image data is subjectively judged on the performance of the client and makes a selection. You will not be able to do it.
[0010]
In recent years, developments have been made toward realizing information provision services between local governments, between local governments and other institutions, or between local governments and residents through communication networks. I have. This is a service for providing electronic data such as basic resident register information, and an electronic service for mainly issuing personal information, such as personal information. It is expected that these information providing services may lack protection of personal information, which is a provided service, due to security and confidential problems on the client side to be provided in the same manner as described above. In other words, information provision organizations such as local governments may provide information to non-authentic users due to the above-mentioned "spoofing" and other factors. May be used. Therefore, in order to avoid these inconveniences, it is necessary to protect personal information (provided information) such as basic resident register information and resident's card provided as electronic information.
[0011]
The present invention has been made in view of such circumstances, and a purpose of the present invention is to provide a client evaluation method capable of evaluating the reliability and / or performance of a client to which information is provided in providing information by a high-level evaluation. And a client evaluation device. In addition, a service that can change the quality and / or type of the information provided in accordance with the results of the gradual evaluation or restrict the provided information to provide appropriate information and appropriately protect the provided information An object of the present invention is to provide a providing method and a service providing system.
[0012]
[Means for Solving the Problems]
In order to achieve the above object, the present invention provides an environment for a client (user terminal) system environment (environment including components such as an OS, a CPU, installed applications, and various external devices). Information is obtained, and based on the obtained environment information, how much the client can trust (high or low security or high or low confidence) and how much performance it has to be able to reproduce the provided information Each of them can be evaluated and judged stepwise. Then, according to the graded evaluation result, even if the same content (for example, moving image data) is provided as the provided information, the service specifications such as the quality and type of the provided content are distinguished for each client, Alternatively, a service specification of whether or not the provision of the information is permitted or to what stage the provision of the information is permitted (restricted) is distinguished for each client. For example, in the case of moving image data, a high-reliability evaluation is provided to provide a high-quality image, and a low-reliability evaluation is provided to provide a low-quality image.
[0013]
Specifically, in the invention according to the client evaluation method, the quality and / or type of information provided to the client via the communication network, whether or not to provide the information, or whether or not to limit the information to be provided. In order to use as a criterion for determining a service specification regarding the client, the following specific items are provided for the client evaluation method for authenticating the client reliability evaluation. That is, an evaluation relationship in which a correspondence relationship between what is assumed as each component configuring the system environment of the client and an evaluation level value indicating the level of security and / or confidence is preset for each component and stored. A reference database is prepared, and when environment information about a specific system environment of an individual client is received, each component included in the environment information is compared with the storage content of the above-described evaluation reference database for each component. Through a procedure of calculating the evaluation level value and a procedure of integrating the calculated evaluation level value for each component, the reliability according to the magnitude of the integrated evaluation level value is determined as the reliability evaluation for the individual client. Authentication is performed based on the high and low grade evaluation (claim 1).
[0014]
In the case of the invention according to claim 1, it is possible to authenticate the reliability evaluation of each client by the high-low evaluation. In other words, the environment information of the client's system environment is obtained from the environment information, and if the security function of the client is high depending on the components, the possibility of "spoofing" due to information leakage is low and the reliability is low. May be determined to be high, or may betray the confidence in an environment where unauthorized use is possible, and may be determined to be low in reliability. By evaluating the degree of possibility of whether or not the client's system environment is in a state in which information leakage or abuse is possible, by using a low-to-high evaluation, the security awareness of the user operating the client computer can be improved. It is possible to infer the level of confidence awareness indirectly and evaluate the reliability by grade evaluation. For example, if the type of OS in the environment information is professional, the security function is high, and the higher the version of the OS, the higher the security function, and therefore, it can be determined that the reliability is high. On the other hand, if a large-capacity writing device (storage device) is externally attached to the environment information, the distributed content can be reused by copying, so that the reliability can be evaluated with low reliability. By setting an evaluation level value for each component in advance and creating an evaluation standard database, it is possible to authenticate a reliability evaluation by a high-low evaluation based on the client's environment information. Then, based on the reliability evaluation, the service specification of the provided information is distinguished for each client, or the information provision is refused, whereby the illegal acquisition of the provided information due to the unauthorized use of the user ID information or the unauthorized use of the provided information are prevented. It is possible to protect the provided information by avoiding or suppressing the occurrence of abuse.
[0015]
Here, the “evaluation level value” may be a specific evaluation point from 1 to infinity, for example, or may be a high or low ranking value. In addition, the above-mentioned “high-low evaluation” may be a specific numerical evaluation from 1 to infinity or a ranking evaluation of a plurality of levels as described above. Therefore, the integrated evaluation level value may be used as it is for the high / low step evaluation. These interpretations are also applied to the following claims.
[0016]
Further, in the invention according to another client evaluation method, the performance evaluation of the client is authenticated in order to use it as a criterion for determining a service specification relating to the quality and / or type of information provided to the client via a communication network. The following specific items will be provided for the client evaluation method to be performed. That is, a correspondence relationship between what is assumed as each component configuring the system environment of the client and an evaluation level value indicating whether the function realizability of realizing the provided information reproduction function is high or low is determined in advance for each component. An evaluation reference database that is set and stored is prepared, and when environment information on a specific system environment of an individual client is received, the storage contents of the evaluation reference database are compared for each component included in the environment information. Through the procedure of calculating the evaluation level value of each component by performing the above-described steps, and the procedure of integrating the evaluation level value of each of the determined component elements. The authentication is performed based on a high-low evaluation of the performance according to the magnitude of the above (claim 2).
[0017]
In the case of the invention according to the second aspect, the performance evaluation of each client can be authenticated by high-low evaluation. That is, it is possible to acquire from the environment information what components make up the system environment of the client based on the environment information, and determine whether or not the feasibility of the function of reproducing the provided information is high or low depending on the components. More specifically, the function of reproducing the provided information is evaluated based on the evaluation level value set in the evaluation reference database for each component configuring the system environment, and the integrated evaluation level value for each component. It is possible to certify whether the feasibility of is high, that is, the performance evaluation by the high-low evaluation step for each client. Then, by providing the information of the service specification determined by using such performance evaluation, what kind of quality and / or type of information is provided to the client, and the function of reproducing the information can be appropriately exerted. Can be accurately grasped, and it is possible to avoid the disadvantage that inappropriate quality or type of information is provided based on a subjective selection of a user who operates a computer as a conventional client. . For example, in spite of selecting delivery of high-quality video data as information to be provided, it is possible to avoid the inconvenience that the performance of the client is inconsistent and the video data cannot be smoothly reproduced and displayed. Thus, it is possible to provide appropriate quality or type of information based on objective performance evaluation. Note that the above-mentioned "playback function of the provided information" means whether or not the provided information is moving image data and can be smoothly reproduced and displayed without frame skipping as described above. This is a function for determining whether or not music data can be smoothly played back, and so on. This is to evaluate step by step whether or not the system environment is provided (the same applies to other claims).
[0018]
In the invention according to the client evaluation device for performing the client evaluation method as described above, environment information about a system environment of a client to which information is provided via a communication network is received, and information of the information to be provided is received. A client evaluation device that authenticates the client's reliability evaluation used as a criterion for determining a service specification of quality and / or type, whether to provide information, or whether to limit information to be provided. The following specific items have been provided for In other words, a correspondence relationship between what is assumed as each component configuring the system environment of the client and an evaluation level value indicating the level of security and / or confidence is preset and stored for each component. It is provided with an evaluation criterion database and reliability evaluation means for authenticating the reliability evaluation of each client based on the environment information. And as the reliability evaluation means, an index processing unit for calculating an evaluation level value for each component by comparing the storage content of the evaluation criterion database for each component included in the environment information, and an index processing unit An integration processing unit that integrates the calculated evaluation level value for each component, and the reliability of the individual client by performing a high-to-low evaluation based on the level of the evaluation level value integrated by the integration processing unit An authentication processing unit for authenticating the evaluation is provided (claim 3).
[0019]
In the case of the third aspect, the client evaluation method according to the first aspect can be automatically and reliably implemented to obtain a reliability evaluation based on a high-low evaluation. That is, based on the information of each component included in the environment information on the system environment from the client that is the information providing destination, an evaluation indicating the level of security and / or confidence of each component stored and stored in the evaluation criterion database. The level value is determined by the index processing unit, and the evaluation level value for each of the determined components is integrated by the integration processing unit. Will be authenticated.
[0020]
Further, in the invention according to another client evaluation device, a service related to the quality and / or type of information to be provided is received by receiving environment information about a system environment of a client to which information is provided via a communication network. The following specific items are provided for the client evaluation device that authenticates the performance evaluation of the client, which is used as a criterion for determining specifications. That is, the correspondence relationship between what is assumed as each component configuring the system environment of the client and the evaluation level value indicating whether the function realizability for realizing the provided information reproducing function is high or low is determined in advance for each component. An evaluation criterion database that is set and stored and a performance evaluation unit that authenticates a performance evaluation of each client based on the environment information are provided. And, as the performance evaluation means, an index processing unit for calculating an evaluation level value for each component by comparing the storage content of the evaluation standard database for each component included in the environment information, and an index processing unit for determining the evaluation level value for each component. The performance evaluation of each individual client is authenticated by the integration processing unit that integrates the evaluation level values for each of the issued components, and the high and low grade evaluation of the performance according to the magnitude of the evaluation level value integrated by the integration processing unit And an authentication processing unit (claim 4).
[0021]
In the case of the invention according to the fourth aspect, the client evaluation method according to the second aspect can be automatically and reliably implemented to obtain a performance evaluation based on a high-low evaluation. That is, based on the information of each component included in the environment information about the system environment from the client to which the information is provided, an evaluation level value indicating whether the function realizability of each component stored in the evaluation criterion database is high or low. Is calculated by the calculation processing unit, and the evaluation level value for each of the calculated components is integrated by the integration processing unit, and the evaluation processing unit authenticates the high and low grade evaluation for reliability based on the size of the integrated evaluation level value. Will be done.
[0022]
The client evaluation device according to claim 3 or 4, for example, is provided in or provided in a providing server for providing information to each client, and is provided by its own providing server for each content distributor or each information providing organization. The evaluation may be performed on the client registered as a user in the environment. However, in an environment where the client evaluation device is connected to a communication network, the evaluation result (authentication result) authenticated by the client evaluation device is 1 or You may make it provide to each provision server by communication with two or more provision servers. In such a case, the client evaluation device according to claim 3 or 4 is further provided with a transmission / reception unit for transmitting / receiving information via the communication network, and receiving the environment information via the transmission / reception unit. A configuration for transmitting an authentication result via the transmission / reception unit to a providing server that provides information to the client may be added (claim 5). In this manner, one or more providing servers receive an individual evaluation request from the providing server, and the high or low grade evaluation of the reliability or performance of each client to which the information of each providing server is provided. Is provided to the providing server.
[0023]
In the invention related to the service providing method using the authentication based on the high-level evaluation of the client as described above, the following specific items are targeted for the service providing method in which the providing server provides information to the client via the communication network. I prepared for it. That is, when receiving the information provision request from the client, a procedure of transmitting an acquisition request command for acquiring environment information about the system environment of the specific client to the specific client that has requested information provision, and acquiring the environment information, A step of determining the reliability evaluation of the specific client by a high-low evaluation based on a comparison between the acquired environmental information and an evaluation criterion in which a correspondence relationship between an evaluation level with respect to security and / or confidence evaluation is set in advance. And the quality and / or type to be provided for the information requested by the specific client in accordance with the determined high / low evaluation of the reliability evaluation, whether or not to provide the information, or restrictions on the information to be provided. Procedures for determining service specifications on whether to add Based on the service specification that is was possible and a procedure for executing the information provision for the specific client (claim 6).
[0024]
In the case of the invention according to claim 6, before the information is provided from the providing server to the client, the reliability of the client is evaluated each time. It is possible to determine service specifications related to the quality and / or type of the received information, and to provide information in the determined service specifications. That is, if there is an information provision request from a client, the client issues a request to acquire environmental information on the system environment of the client, and performs a reliability evaluation based on the acquired environmental information by a high-low evaluation, and the reliability evaluation is performed. And providing and changing the quality and / or type of the information to be provided (for example, moving image data requested to be provided by the client) according to the result of the information provision, including whether to permit or reject the information provision After determining a service specification to be provided, such as restricting to which level (level) personal information is provided (for example, providing personal information), information provision based on the determined service specification is performed by the specific client. Will be performed. This makes it possible to grasp the different situation of each client, which was previously unrecognizable or difficult, in terms of reliability, based on the high-low evaluation, and based on the reliability evaluation based on the high-low evaluation, for each individual client, In addition, every time information is provided to each client, the information providing service can be implemented in a state where the provided information is protected by suppressing abuse such as unauthorized use without deteriorating the value of the information providing service.
[0025]
Here, the above-mentioned “when an information provision request is received” means that, when receiving login information of ID information such as a user ID and a password in order to receive information provision from a client, receiving a selection instruction of information to be provided. Or when the user accesses the providing server to receive the information regardless of whether the login information has been received. If the information to be provided is, for example, moving image data, the "quality of information" refers to the resolution, frame rate, compression rate, and the like, and the "type of information" refers to the presence or absence of encryption. "Whether or not to provide information" means whether to permit or deny the provision of information. "Whether or not to limit the information to be provided" means whether the information has a hierarchical structure or multiple items. If this is the case, it is up to which level or up to which item the provision is permitted, that is, whether restrictions are imposed. Note that these interpretations are the same for the inventions according to the other claims.
[0026]
Further, in the invention according to another service providing method, the following specific items are provided for a service providing method in which a providing server provides information to a client via a communication network. That is, when receiving the information provision request from the client, a procedure of transmitting an acquisition request command for acquiring environment information about the system environment of the specific client to the specific client that has requested information provision, and acquiring the environment information, The performance evaluation for the specific client is evaluated in a high-low grade by comparing the acquired environmental information with the evaluation criteria set in advance to determine the correspondence between the evaluation levels for the performance evaluation related to the function feasibility of realizing the provided information reproducing function. , A procedure for determining a service specification concerning quality and / or type to be provided for information requested to be provided by the specific client in accordance with the estimated high-low evaluation of the performance evaluation, and the determined service Providing information to the above specific clients based on specifications It was decided and a procedure for the row (claim 7).
[0027]
In the case of the invention according to claim 7, before the information is provided from the providing server to the client, the performance of the client is evaluated, and the information requested by the client is provided based on the performance evaluation based on the high-low evaluation. Although the content itself is the same, the quality and / or type of the information can be changed and provided. That is, if there is an information provision request from a client, a command is issued to request the acquisition of environmental information on the system environment of the client, and a performance evaluation is performed based on the acquired environment information by a high-low evaluation, and the result of the performance evaluation is performed. Service specifications relating to the quality and / or type of the information to be provided (for example, moving image data requested to be provided by the client) in accordance with the request, and the determined quality and / or type information is transmitted to the specific client. Provided. As a result, it is possible to provide information that can be reliably reproduced in terms of performance in an individual system environment that differs for each client.
[0028]
Further, in the invention according to another service providing method, the following specific items are provided for a service providing method in which a providing server provides information to a client via a communication network. That is, when receiving an information provision request from the client, a procedure of transmitting an acquisition request command for acquiring environment information about the system environment of the specific client to the specific client that has requested information provision and acquiring the environment information, The above-described identification is performed by comparing the acquired environmental information with the evaluation criteria set in advance, in which the correspondence relations of the evaluation levels with respect to the reliability evaluation regarding security and / or confidentiality and the performance evaluation regarding the function feasibility for realizing the function of the content are set. A request to provide from the specific client according to both the procedure of estimating the reliability evaluation and the performance evaluation of the client by the high-low evaluation, and the estimated low-high evaluation of the reliability evaluation and the high-low evaluation of the performance evaluation. Quality to provide for sensitive information And / or a procedure for determining a service specification regarding whether or not to provide information, or whether to limit the information to be provided, and to provide information to the specific client based on the determined service specification. And a procedure (claim 8).
[0029]
According to the eighth aspect of the present invention, information provision based on the service specification determined according to the reliability evaluation according to the sixth aspect of the invention and the service specification determined according to the performance evaluation according to the seventh aspect of the invention are provided. And information provision based on the information. In other words, it is possible to provide information in consideration of both the reliability evaluation based on the elevation table evaluation and the performance evaluation based on the elevation table evaluation.
[0030]
In this case, as a procedure for determining a service specification to be provided, the following is a concrete embodiment of the method. That is, as a first mode, a plurality of levels of service specifications classified according to the quality and / or type of content, whether to provide information, or whether to restrict information to be provided. The service specifications to be provided should be set in advance by associating the service specifications with the reliability evaluation and the performance evaluation, and by allowing the above service specifications to be acceptable for each of the high and low evaluations of the reliability evaluation and the high and low evaluations of the performance evaluation. As a procedure for determining the service evaluation, a service specification allowed in the high-low evaluation based on the high-low evaluation of the determined reliability evaluation is extracted from the correspondence, and the performance evaluation is determined from among the extracted service specifications. The highest service specification allowed in the resulting high-low evaluation is determined (claim 9). In this case, based on the reliability evaluation and the performance evaluation determined using the above-described correspondence set in advance, a range of service specifications to be provided first with priority given to the reliability evaluation result is determined. From among the service specifications within the range allowed by the reliability evaluation result, the highest service specification within the range allowed by the performance evaluation result is selected and set. In short, various service specifications are related by two factors, that is, high and low grades of reliability and performance. The service specification range set for each grade of reliability evaluation and the grade of high and low grade for performance evaluation are set. If the service specification range is associated with a partially overlapping relationship, the service specification range is first determined by reliability evaluation, and then the final service specification is determined by performance evaluation. is there. As a result, when deciding on service specifications for information to be provided to individual clients, while emphasizing reliability evaluation, the performance of the information provided by each client in terms of performance from within the service specification range that matches the reliability evaluation. It is possible to determine the best service specification that can realize the playback function.
[0031]
As a second aspect, a plurality of levels of service specifications are classified according to the quality and / or type of information, whether to provide information, or whether to restrict information to be provided. The service specifications to be provided should be set in advance by associating the service specifications with the reliability evaluation and the performance evaluation, and by allowing the service specifications to be provided for each of the high and low evaluations of the reliability evaluation and the high and low evaluations of the performance evaluation. As a procedure for determining the range, the range of service specifications allowed in the high-low evaluation based on the high-low evaluation of the determined performance evaluation is extracted from the correspondence, and the reliability evaluation is performed from among the extracted service specifications. The service specification on the highest side allowed in the high-low evaluation, which is the result of the determination, is determined (claim 10). In this case, on the basis of the reliability evaluation and the performance evaluation determined by using the above-mentioned correspondence set in advance, the service to be provided with priority given to the performance evaluation result, contrary to the first aspect. The range of the specification is determined, and then the highest service specification within the range permitted by the reliability evaluation result is determined from the service specification within the range permitted by the performance evaluation result. As a result, when deciding on service specifications for information to be provided to individual clients, each client is selected from within a service specification range that matches the performance evaluation while placing importance on the performance evaluation of the feasibility of the provided information reproduction function. It is possible to determine the best service specification that meets the reliability evaluation in.
[0032]
As a service providing system for implementing the above service providing method, there is a reliability evaluation or performance based on a high-to-low grade evaluation of the specific client in each providing server of the content distributor or each providing server of the information providing organization. The procedure for determining the evaluation may be performed including the procedure for determining the evaluation. However, the procedure for determining the reliability evaluation or the performance evaluation may be performed in an evaluation server different from the above-described providing servers, and may be executed between the providing servers. The system may be configured such that the result of authentication of the reliability evaluation or the performance evaluation by communication is provided to the providing server.
[0033]
The invention according to the first service providing system having such a configuration includes the following specific items. In other words, a providing server that provides information to a providing destination, one or more clients as the providing destination, and an evaluation server that authenticates a reliability evaluation regarding security and / or confidentiality for each of the clients by a high-low evaluation. Are connected to each other via a communication network so as to be able to transmit and receive each other, and each client is provided with environment information collecting means for collecting environment information about its own system environment, and an acquisition request for environment information from the providing server is provided. When receiving the command, the environment information collected by the environment information collecting means is transmitted to the providing server. Then, as the providing server, the quality and / or type of information to be provided to the corresponding client based on the authentication result by the evaluation server, whether or not to provide the information, or whether or not to limit the information to be provided Provided a service specification determining means for determining and determining a service specification related to, when receiving an information provision request from a client, transmitting the environment information acquisition request command to the client and receiving environment information from the client Then, an evaluation request command is transmitted to the evaluation server together with the environmental information, and information is provided to the client based on the service specification determined by the provided service specification determining unit based on the authentication result returned from the evaluation server. It is configured to execute. In addition, as the above-mentioned evaluation server, a correspondence relationship between what is assumed as each component constituting the system environment of the above-mentioned client and an evaluation level value indicating the level of security and / or confidence is preset for each component. The evaluation criteria database stored and stored, and the reliability evaluation of the corresponding client is verified by a high-low evaluation based on a comparison between the correspondence stored in the evaluation criteria database and the environment information received from the providing server. A reliability evaluation unit that performs an authentication process by the reliability evaluation unit when receiving an evaluation request command together with the environmental information from the providing server, and returns an authentication result to the providing server. (Claim 11).
[0034]
In the case of the invention according to claim 11, it is possible to provide a service providing system capable of reliably executing the service providing method according to claim 6, and the operation of the service providing method according to claim 6 can be provided. It is possible to obtain it reliably. Here, the "environmental information collecting means" may be configured to be one in which environmental information is collected by a process on software in response to the acquisition request command, or, for example, triggered by turning on a power supply. The collection of the environment information can be implemented by a chip that is automatically executed in advance. This point is the same in the following invention.
[0035]
Further, in the invention according to the second service providing system, the following specific items are provided. In other words, the performance evaluation relating to the providing server that provides information to the providing destination, one or more clients as the above-mentioned providing destination, and the function feasibility of realizing the provided information reproducing function for each of the above-mentioned clients is performed by high-low evaluation. The authentication server is connected to the evaluation server via a communication network so as to be able to transmit and receive each other, and each client is provided with environment information collecting means for collecting environment information about its own system environment, and an acquisition request from the providing server is provided. When receiving the command, the environment information collected by the environment information collecting means is transmitted to the providing server. The provision server includes provision service specification determining means for determining a service specification concerning quality and / or type of information to be provided to a corresponding client based on an authentication result by the evaluation server. When the provision request is received, the environment information acquisition request command is transmitted to the client, and when the environment information is received from the client, an evaluation request command is transmitted to the evaluation server together with the environment information, and returned from the evaluation server. Information is provided to the client based on the service specification determined by the provided service specification determining means based on the authentication result. In addition, as the above-mentioned evaluation server, a correspondence relationship between what is assumed as each component constituting the system environment of the above-mentioned client and an evaluation level value indicating the degree of the degree of the function feasibility is previously determined for each component. An evaluation criterion database that is set and stored, and a performance evaluation unit that authenticates a performance evaluation of a corresponding client as a high / low degree based on a comparison between the correspondence and the environment information stored in the evaluation criterion database. When an evaluation request command is received from the providing server together with the environment information, an authentication process by the performance evaluation unit is executed, and an authentication result is returned to the providing server.
[0036]
In the case of the twelfth aspect of the present invention, it is possible to provide a service providing system capable of reliably performing the above-described service providing method of the seventh aspect. It is possible to obtain it reliably.
[0037]
【The invention's effect】
As described above, according to the client evaluation method of the first aspect, the system environment of each client to which the content is to be distributed is determined based on the environment information indicating what components constitute the system environment. It is possible to evaluate the reliability of the possibility of leakage or abuse in a state where it is possible to evaluate whether it is in a state where it is possible or not. Can be identified and authenticated by high-low evaluation. Then, based on such reliability evaluation, service specifications for information to be provided are distinguished for each client, or information provision itself is refused, thereby making it possible to obtain information illegally due to unauthorized use of user ID information. The provided information can be protected by avoiding or suppressing the occurrence of abuse such as unauthorized use.
[0038]
According to the client evaluation method of the second aspect, it is possible to authenticate whether the reproduction function of the provided information is high or low for each client, that is, to authenticate the performance evaluation for each client by the high and low grade evaluation. By using such a performance evaluation, it is possible to accurately grasp what service specification information is provided to the client if the information reproduction function can be appropriately performed. It is possible to avoid the inconvenience of providing inappropriate quality and type of information based on the subjective selection of the user who operates a computer, and to appropriately evaluate each client based on objective performance evaluation. Quality or type of information.
[0039]
According to the client evaluation device of the third or fifth aspect, the client evaluation method of the first aspect can be automatically and reliably performed to reliably obtain the reliability evaluation by the high-low evaluation.
[0040]
According to the client evaluation device of the fourth or fifth aspect, the client evaluation method of the second aspect can be automatically and reliably performed to reliably obtain a performance evaluation based on a high-low evaluation.
[0041]
In particular, according to the fifth aspect, the client evaluation device according to the third or fourth aspect is used to individually receive an evaluation request from one or more providing servers and provide the information to the information providing destination. It is possible to realize an authentication service of providing a high-low evaluation of the reliability or performance of each client to each of the providing servers.
[0042]
According to the service providing method of the present invention, before providing information to the client from the providing server, the reliability of the client is evaluated. Service specifications to be provided, such as changing the quality and / or type of the information provided, or restricting to what level information provision is permitted, and providing information based on the determined service specifications It can be performed. With this, it is possible to grasp, by a high / low grade evaluation, a different situation of reliability, which was conventionally impossible or difficult for each client, based on the reliability assessment by the high / low grade evaluation, and for each individual client, and Each time information is provided to each client, the information providing service can be implemented in a state in which abuse such as unauthorized use is suppressed and provided information is protected without impairing the value of the information providing service.
[0043]
According to the service providing method of the present invention, before providing information from the providing server to the client, performance evaluation of the client is performed, and information requested to be provided by the client based on the performance evaluation based on the high-low evaluation. Can be provided with varying quality and / or type. This makes it possible to provide information that can be reliably reproduced in terms of performance in individual system environments different for each client.
[0044]
According to the service providing method of any one of claims 8 to 10, the reliability is evaluated by the high / low step table evaluation in the service providing method of claim 6, and the performance evaluation is performed by the high / low step evaluation in the service providing method of claim 7. Information provision can be realized in consideration of both.
[0045]
In particular, according to claim 9 or claim 10, in the service providing method of claim 8, a more specific method can be provided as a procedure for determining a service specification to be provided to each client. According to the ninth aspect, while emphasizing the reliability evaluation, the highest quality and / or the highest quality capable of realizing the function of reproducing the provided information in the performance of each client from within the service specification range corresponding to the reliability evaluation. Alternatively, a type of service specification can be determined. According to the tenth aspect, while emphasizing the performance evaluation of the feasibility of the provided information reproducing function, the highest service specification matching the reliability evaluation of each client is selected from the service specification range matching the performance evaluation. Can be determined.
[0046]
According to the service providing system of the eleventh aspect, it is possible to provide a service providing system capable of reliably executing the service providing method of the sixth aspect, and to reliably obtain the effect of the service providing method of the sixth aspect. be able to.
[0047]
According to the service providing system of the twelfth aspect, it is possible to provide a service providing system capable of reliably performing the service providing method of the seventh aspect, and to reliably obtain the effect of the service providing method of the seventh aspect. be able to.
[0048]
BEST MODE FOR CARRYING OUT THE INVENTION
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
[0049]
FIG. 1 shows a service providing system according to an embodiment of the present invention. Reference numerals 2, 2,... Denote clients that receive content (eg, moving image data) as information, and reference numeral 3 denotes a distribution server as a providing server that distributes content. Numeral 4 denotes an evaluation server which receives an evaluation request command from the distribution server 3 and authenticates the reliability and performance of each client 2 by a high-low evaluation. , The distribution server 3 and the evaluation server 4 are communicably connected to each other via a communication network (for example, the Internet or a network such as a LAN). The content distribution executed by the service providing system constitutes an embodiment of a service providing method, the evaluation server 4 constitutes an embodiment of a client evaluation device, and the evaluation processing executed by the evaluation server 4 is executed by a client. An embodiment according to an evaluation method is configured. That is, the present embodiment is directed to an information providing service provided by distributing content such as moving image data, still image data, or music data as information from the distribution server 3 to each of the clients 2, 2,. .
[0050]
Each client 2 transmits and receives via a central processing unit (CPU) 21, an input unit 22 such as a memory, a keyboard and a mouse, a display unit 23 such as a CRT or a TFT monitor, an internal storage device 24 such as a hard disk, and a communication network 5. And a transmission / reception unit 25 for collecting the environment information of each component constituting the system environment of each client 2. The environment information collecting unit 26 is configured by an API (Application Programming Interface) constituting a part of the OS. If the OS is, for example, Windows (trade name of Microsoft Corporation), the environment information collecting unit 26 may be part of Windows (trade name of Microsoft Corporation). ) An API is provided, and this Windows (trade name) API is used as the environment information collection unit 26. Then, at the discretion of the individual user operating the client 2, each of the clients 2, the external storage device 27 such as an external hard disk or a large-capacity writing device (for example, a CD-RW), and various devices (for example, fingerprints) An authentication device or the like 28 is selectively connected to constitute a part of the system environment. The internal storage device 24 stores programs for realizing various functions such as a browser application in addition to the OS.
[0051]
The distribution server 3 includes a central processing unit (CPU) 31, a memory, an input unit 32 such as a keyboard and a mouse, a display unit 33 such as a CRT or a TFT monitor, and a transmission / reception unit 34 for transmitting and receiving via the communication network 5. In addition to the above, an environment information storage unit 35 for storing and updating environment information transmitted from each client 2, an evaluation result storage unit 36 for storing and updating evaluation results returned from an evaluation server 4 described later, Provided content determining unit 37 as provided service specification determining means for determining and determining the service specification (quality and / or type) of the content to be provided to the corresponding client 2 based on the information, and various DBs (databases) 38. ing. As the DB 38, a user information DB (database) 381 that stores ID information for identifying a user such as a user ID and a password of each client 2 is provided in association with reliability evaluation and performance evaluation as described later. It is composed of various types of DBs such as a service level DB 382 that stores and stores correspondences that define service specifications of contents, and a content DB 383 that stores and stores original data of various contents to be provided.
[0052]
The evaluation server 4 includes a central processing unit (CPU) 41, an input unit 42 such as a memory, a keyboard and a mouse, a display unit 43 such as a CRT or a TFT monitor, and a transmission / reception unit 44 for transmitting and receiving via the communication network 5. And a performance evaluation means including an evaluation criterion DB 45 for performing reliability evaluation and performance evaluation based on environmental information of each client 2, an index processing unit, an integration processing unit, and an authentication processing unit. And a reliability evaluation unit 47 similarly as a reliability evaluation unit including an index processing unit, an integration processing unit, and an authentication processing unit.
[0053]
Next, the flow of processing from when any specific client (hereinafter, referred to as “specific client”) 2 accesses the distribution server 3 and finally when the predetermined content is distributed from the distribution server 3 to the specific client 2 Will be described with reference to FIG. The dotted arrows shown in FIG. 2 indicate transmission or reception communication performed via each of the transmission / reception units 25, 34, and 44 and the communication network 5.
[0054]
In the specific client 2, first, when the distribution server 3 is accessed and the user inputs login information such as a user ID and a password by the input unit 22, the login information is accepted (step S 1), and the login information is transmitted to the distribution server 3. (Step S2).
[0055]
Next, when the acquisition request command transmitted from the distribution server 3 is received, the environment information collecting unit 26 is activated to collect the current environment information on the system environment of the specific client 2 (step S3), and the collected environment The information is transmitted to the distribution server 3 (Step S4). The details of the above environment information will be described later.
[0056]
Then, the content data transmitted from the distribution server 3 is received (step S5), and the content data is reproduced and displayed on the display unit 23 (step S6).
[0057]
When the distribution server 3 receives the login information transmitted from the specific client 2 in step S2 (step S11), the distribution server 3 checks the login information against the contents stored in the user information DB 381 to confirm that they match. After the user is authenticated (step S12), an environmental information acquisition request command is transmitted to the specific client 2 (step S13). When the environment information collected from the specific client 2 is received by the transmission in step S4 (step S14), the environment information is stored in the environment information storage unit 35 as the current environment information of the specific client 2, while the environment information is stored. It is transmitted to the evaluation server 4 together with the evaluation request command (step S15).
[0058]
Next, when the evaluation result (authentication result) of the reliability evaluation and the performance evaluation transmitted from the evaluation server 4 is received (step S16), the evaluation result is stored as an evaluation result storage unit for the specific client 2 this time. The storage contents are stored in the provided contents determination unit 37 based on the evaluation result and the contents stored in the service level DB 382 (step S17). The details of the provided content determination will be described later.
[0059]
Then, based on the service specification (quality and / or type) determined and determined by the provided content determination, the original data of the content stored in the content DB 383 is converted to generate content data to be provided (step S18). ), And transmits the generated content data to the specific client 2 (step S19). The details of the service specification will be described later.
[0060]
On the other hand, when the evaluation server 4 receives the environment information together with the evaluation request command transmitted from the distribution server 3 in step S15 (step S21), the performance evaluation is performed based on the environment information and the contents stored in the evaluation criterion DB 45. The performance evaluation judgment (Step S22) by the unit 46 and the reliability evaluation judgment (Step S23) by the reliability evaluation unit 47 are executed, and both evaluation results are transmitted (replyed) to the distribution server 3 (Step S24).
[0061]
The transmission of the environment information from the specific client 21 to the distribution server 3 and from the distribution server 3 to the evaluation server 4 may be performed by encryption (for example, hashing). In this case, information on the correspondence between each component and its content and the hash value representing them is stored and set in advance in the distribution server 3 and the evaluation server 4, and based on this correspondence, each component is The information may be recognized and an evaluation described in detail below may be performed.
[0062]
Next, the detailed contents of each of the above processes will be described. The environment information collected in step S3 is, for example, the components constituting the system environment of the specific client 2 as shown in the column of “authentication factor” in FIG. Information about an element. Specifically, the environment information includes the type of CPU and its clock frequency, the memory capacity, the type of OS and its revision, the MAC (Media Access Control) address vendor code, the MBR (Master Boot Record), and the type of graphic chip. Model number and its operation clock, hard disk capacity of internal storage device 24 and its access speed, type and version of browser application, type and version of virus check application, CD-R, CD-RW, DVD-R, DVD-RW , DVD-RAM, etc., whether or not a large capacity writing device is connected, an authentication device using an IC card, and an authentication device such as an authentication device (biometrics device) using a fingerprint or an iris are connected. Including.
[0063]
The correspondence between the content of each component included in such environmental information, the evaluation level value in performance evaluation and the evaluation level value in reliability evaluation corresponding to the content is set in advance, and this is stored and stored. Is the evaluation criterion DB45. Such evaluation level values for performance evaluation and reliability evaluation are set according to the following criteria. As the evaluation level value in the performance evaluation, the higher the function feasibility that can realize the content reproduction function, that is, the higher the point is set, the higher the function environment that can reproduce or display high-quality content is set. Also, as the evaluation level value in the reliability evaluation, the higher the security, the higher the point is set, but the higher the possibility of being against the confidence, that is, the lower the point in an environment where the degree of abuse is possible, the lower the point. Is set.
[0064]
For example, FIG. 3 shows an example of a criterion for setting an evaluation level value (evaluation criterion) when the content is moving image data. The individual components (authentication factors) will be described. For the CPU type and its clock frequency, the higher the grade of the CPU, the higher the evaluation level value in the performance evaluation, and the higher the clock frequency, the higher the evaluation level. I have. For example, Intel (trademark) manufactured by Intel (trademark) has Pentium (trademark) rather than Celeron (trademark), Pentium (trademark) has a III higher than Pentium (trademark) II, and Pentium (trademark) III Also set a higher evaluation level value for each IV. In addition, if the clock frequency is high even for a low-grade CPU, the evaluation level value is set higher than that for a high-grade CPU with a low clock frequency. Specifically, a specific numerical evaluation level value is set for each of various combinations of the CPU grade and the clock frequency. On the other hand, the evaluation level value on the reliability evaluation sets a higher point as the release time for each type of CPU and each clock frequency is newer. The reason for this is that the newer the release date, the more likely it is that the security features have been enhanced.
[0065]
As for the memory capacity, the higher the memory capacity, the higher the evaluation level value in the performance evaluation is set, and in the reliability evaluation, the set memory capacity set as the standard memory for personal use (for example, 256 MB at the time of release in the spring of 2003). In the case of exceeding, the evaluation level value is set lower as the excess is larger. The larger the memory capacity, the faster the processing becomes possible and the higher the performance becomes. On the other hand, when the specific client 2 has an unnecessarily large memory capacity in spite of the fact that it is originally for personal use, the This is because the specific client 2 can be determined to have an environment where it can be used for technically advanced uses, that is, an environment where it can be misused.
[0066]
As for the type of OS and its revision, the higher the image display speed or the execution speed of the program, the higher the evaluation level value in the performance evaluation, and the higher the revision release time, the higher the evaluation level value. are doing. On the other hand, in the reliability evaluation, a higher evaluation level value is set if the OS type is professional use, and a lower evaluation level value is set if the OS type is personal use. The level value is set high. The higher the image display speed and the like, the higher the performance in the reproduction of moving image data and the higher the performance. Therefore, the higher the image display speed, the higher the performance evaluation. "XP Professional" (trademark of Microsoft Corporation) has a higher security function than personal use (for example, "Windows Me" (trademark of Microsoft Corporation) or "Windows XP Home Edition" (trademark of Microsoft Corporation). It is highly likely that the security hole has been improved if it is new, so it can be highly evaluated in terms of reliability evaluation. For the above-described image display speed, program execution speed, graphic chip display speed, or processing speed of a browser application or a virus check application described later, a benchmark test is performed for all combinations in advance, and the test results are obtained. Is stored in the evaluation criterion DB 45.
[0067]
The MAC address vendor code is not considered for performance evaluation, and the reliability evaluation is based on the manufacturer name specified by the preceding 3 byte vendor code in the 6-byte data for reliability evaluation. Some manufacturers set a low evaluation level value. Information about the maker in which such a defect is reported is stored and set in the evaluation criterion DB 45 in advance.
[0068]
The MBR is used as confirmation information for confirming the type of the OS and the release time thereof without being evaluated in performance evaluation and reliability evaluation.
[0069]
Regarding the type and model number of the graphic chip and its operation clock, the higher the display speed, the higher the performance level in performance evaluation, so the higher the evaluation level, the higher the evaluation level. Those having special functions such as, etc. are set to a low evaluation level value because unauthorized copying is possible. Whether or not it has such a special function is stored in advance in the evaluation criterion DB 45 by comparing data specified by associating with the model number of the graphic chip (model number indicating a predetermined maker).
[0070]
Regarding the capacity of the hard disk of the internal storage device 24 and the access speed thereof, a higher evaluation level value is set for a larger capacity in the performance evaluation and a higher function as the access speed is higher. On the other hand, in terms of reliability evaluation, when the hard disk capacity and the access speed exceed standard setting values for personal use, a low evaluation level value is set. The reason is the same as described for the case of the memory capacity.
[0071]
Regarding the type and version of the browser application, a higher evaluation level value is set because the higher the processing speed is, the higher the performance level is in terms of performance evaluation, while the browser application is known for reliability evaluation (for example, “Internet”). In the case of "Explore" (trade name of Microsoft Corporation) or "Netscape Communicator" (trademark of Netscape), a high evaluation level value is set, and when it is not well known, a low evaluation level value is set. This reason is also based on whether it is personal use or not. In addition, in the reliability evaluation, a higher evaluation level value is set because it can be determined that a newer version has higher security.
[0072]
Regarding the type and version of the virus check application, and the version of the virus pattern file (virus definition file), the higher the processing speed, the higher the performance level. In terms of reliability evaluation, a higher evaluation level value is set for each newer version. This is because the possibility of information leakage or the like caused by a virus is reduced.
[0073]
Regarding the presence / absence of the connection of the large capacity writing device, a higher evaluation level value is set if the connection is made in performance evaluation, and a higher evaluation level value is set as the writing capacity is larger. Conversely, a lower evaluation level value is set for reliability evaluation if connected, and a lower evaluation level value is set for a larger write capacity. This means that if connected, it is unclear whether or not there is any intention of abuse, but it is determined that the environment is such that contents such as moving image data provided from the distribution server 3 can be copied and used illegally. Because you get.
[0074]
Regarding the presence or absence of the connection of the authentication device, the evaluation level value is set high because the security function is high if the device is connected on the reliability evaluation without being evaluated in the performance evaluation. At this time, a higher evaluation level value is set for an authentication device using a fingerprint or an iris than for an authentication device using an IC card. That is, the function of preventing improper access by so-called spoofing is higher when the connection is established than when the connection is not made, and the spoofing becomes more difficult depending on the type of the authentication device.
[0075]
The performance evaluation unit 46 and the reliability evaluation unit 47 respectively include the environmental information in the performance evaluation unit 46 and the reliability evaluation unit 47 based on the correspondence relationship between each component described above and the evaluation level value in the performance evaluation and the evaluation level value in the reliability evaluation. The evaluation level value for each component is determined by the determination processing unit, and the determined evaluation level values are integrated by the integration processing unit, and the authentication processing unit performs high-low evaluation according to the magnitude of the integrated evaluation level value. Certify each of the performance evaluation and the reliability evaluation. It should be noted that the evaluation level values set for the respective constituent elements are given different weights in performance evaluation and reliability evaluation. For example, in terms of performance evaluation, the CPU type and clock frequency are ranked first, the memory capacity and graphic chip type and operating clock are ranked second, and the OS type, revision, and hard disk capacity are ranked third. Are ranked from severe to mild. In terms of reliability evaluation, the type and revision of the OS are ranked first, the types and versions of the browser application and virus check application are ranked second, and the presence or absence of a large-capacity writing device or authentication device is ranked third. There is a ranking from heavy to light, such as rank.
[0076]
The provided content determination performed by the provided content determination unit 37 that is executed in response to the authentication information of the performance evaluation and the reliability evaluation based on the above-described high-low evaluation is performed using the following service level DB 382. That is, when the content is moving image data as the type of service specification, “quality” is classified by frame rate (eg, four frame rates of 7, 10, 15, 30) and resolution (eg, 160 × 120 dots). , 320 × 240 dots, 640 × 480 dots, 800 × 600 dots, and 1024 × 768 dots in five levels of resolution) and compression ratios (for example, a predetermined number of levels in the range of 1 to 100%). Are prepared separately from low-specification services, and whether to encrypt content data to be distributed as “type” is prepared. The above-mentioned high-specification service cannot be realized (reproduced) unless the function has a high-performance function. Therefore, the service is selected and set as a target to be provided to the client 2 with a high grade evaluation (large integrated value of the evaluation level value) in the performance evaluation. In addition, since the content has a high protection value, the content is selected and set as a target to be provided to the client 2 with a high-level evaluation (large integrated evaluation level value) in the reliability evaluation. In addition, since unencrypted content data can be easily diverted, it is selected and set as a target to be provided to the client 2 with a high evaluation in reliability evaluation, and it is difficult to divert encrypted content data. Therefore, it is selected and set as a target to be provided to the client 2 with a low grade evaluation in the reliability evaluation.
[0077]
For example, in FIG. 4, moving image data (contents) divided into six types of service specifications are divided and set in a rectangular coordinate system in which reliability evaluation is set on the horizontal axis and performance evaluation is set on the vertical axis, and reliability evaluation and performance are set. The example which linked | related with evaluation is shown. In this case, high-definition video data that is not encrypted in the rectangular area of the high-performance evaluation in the high-reliability evaluation, medium-resolution video data that is not encrypted in the rectangular area of the medium-performance evaluation in the high-reliability evaluation, The low-definition video data that is not encrypted in the rectangular area of the high-performance evaluation and the low-performance evaluation, and the high-definition video data that is encrypted in the rectangular area of the high-performance evaluation in the low-reliability evaluation are used in the low-reliability evaluation. Medium-resolution moving image data encrypted in a rectangular area for medium performance evaluation is set, and encrypted low-definition moving image data is set in a rectangular area for low performance evaluation in low reliability evaluation. In other words, service specifications are divided according to the combination of resolution as quality and the presence or absence of encryption as a type, and encryption is performed if reliability evaluation is high, encryption is performed if reliability evaluation is low, and high definition is performed if performance evaluation is high. If the resolution is medium, the resolution is set to medium, and if the resolution is low, the resolution is set to low. The reason is that high-definition video data with a large number of pixels requires high performance for its reproduction, so it is set in an area with high performance evaluation. The distribution is set in an area with low reliability evaluation because it is difficult for the client 2 to reuse the distribution.
[0078]
The correspondence between the reliability evaluation and the performance evaluation stored and set in the service level DB 382 and the service specification associated with both of these evaluations is such that the reliability evaluation and the performance evaluation as shown in FIG. It is defined by setting an area in a rectangular coordinate system as an axis. That is, a region defined by a certain reliability evaluation range (for example, an evaluation level value range integrated for reliability evaluation) and a performance evaluation range (for example, an evaluation level value range integrated for performance evaluation) has The range of service specifications (service specifications within the available range) that are allowed for the client 2 in the range of the performance evaluation and the range of the performance evaluation are set. Such service specification areas are set in the rectangular coordinate system by the number of service specification types.
[0079]
Then, as shown in FIG. 6, an example of the provided content determination by the provided content determination unit 37, the reliability evaluation value (the integrated evaluation level value) for the reliability evaluation is used as the authentication information transmitted from the evaluation server 4 to the distribution server 3. ) Is x1 and the performance evaluation value (integrated evaluation level value) for the performance evaluation is y1, the content of the service specification (the B service in FIG. 6) set in the area to which the intersection (x1, y1) belongs. The content is selected and set (determined) as provided content.
[0080]
On the other hand, areas of a plurality of service specifications having different contents partially overlap each other, and an intersection of a reliability evaluation value and a performance evaluation value may be located in the above-described overlapping area, and a plurality of service specifications may be applicable. . In this case, it is also possible to prioritize or prioritize the reliability evaluation in the orthogonal coordinate system, and conversely, perform selection setting (determination) of the provided content with priority or emphasis on the performance evaluation. For example, as shown in FIG. 7, when the reliability evaluation value is x2 and the performance evaluation value is y2, the intersection (x2, y2) corresponds to two service specifications (A service and B service in FIG. 7). . In this case, the contents of both service specifications may be selected as the provision target, or one of the service specifications may be selected. When one of the service specifications is selected, if the service B is selected by giving priority to the reliability evaluation, a margin in performance evaluation, that is, a margin in performance can be obtained. If the service A is selected with priority given to, a margin in the reliability evaluation can be obtained. In other words, if a margin in performance is desired, the B service is selected and set with priority on reliability evaluation, and if a margin in reliability is desired, the A service is selected and set with priority on performance evaluation. In such a case, the selection setting policy can be determined according to the circumstances of the distributor operating the distribution server 3 or the situation of each client 2 and set in the provided content determination unit 37.
[0081]
As a selection setting policy in the case of the example of FIG. 7 described above, a service specification is selected with priority given to reliability evaluation, and a higher service level permitted in performance evaluation is selected from the range of the selected service specification. Setting service specifications can also be adopted. For example, if the service specification is selected with priority given to the reliability evaluation value x2, there are two services, service A and service B. If the service specification with the higher performance evaluation value y2 belongs is selected from the two, the service A is selected. Will be set. As a result, moving image data of higher image quality is distributed to the client 2 while satisfying the reliability evaluation.
[0082]
In the case of the above-described embodiment, in the related art, only high-quality contents such as high-quality moving image data are uniformly distributed to the client by the user authentication of YES or NO. In some cases, the content distributor may suffer painful damages, but in the present embodiment, it is possible to obtain the reliability evaluation of each client and grasp the reliability evaluation by a high-low evaluation. Based on this reliability evaluation, the quality and / or type of the provided content can be individually changed to prevent the occurrence of unauthorized use and the like in advance.
[0083]
In addition, since it is possible to obtain a performance evaluation based on a high-low evaluation, it is necessary to grasp the performance of each client 2 and provide each client 2 with appropriate quality and / or type of content that can be reproduced and displayed according to the performance. Thus, it is possible to avoid occurrence of a failure in reproduction or display on the client 2 side due to an incompatibility between the performance of the client 2 side and the quality of the provided content.
[0084]
<Other embodiments>
Note that the present invention is not limited to the above-described embodiment, but includes various other embodiments. That is, in the above embodiment, FIG. 1 illustrates one distribution server 3 of a certain content distribution company and clients 2, 2,... However, the present invention is not limited to this, and one or more other distribution servers (not shown) of the above-mentioned content distributors and one or more other distribution servers (not shown) of the other content distributors may communicate with the communication network. The authentication information about the reliability evaluation and the performance evaluation may be obtained by being connected and communicating with the evaluation server 4. Thus, one evaluation server 4 can provide authentication information for reliability evaluation and performance evaluation to a plurality of distribution servers.
[0085]
In the above-described embodiment, the environment information collecting unit 26 is configured by the API. However, the present invention is not limited to this. For example, an environment information collecting chip mounted in each client 2 in advance as the environment information collecting unit 26 is replaced with the API. Alternatively, it may be used together with the API. In the case where the environment information collection 26 is composed of the API and the chip, the environment information is collected and stored in the chip when the power of the specific client 2 is turned on, as shown as S0 (step S0) in FIG. On the other hand, in response to the acquisition request command from the distribution server 3, environment information is collected by the API in step S3, and the environment information collected by both the chip and the API is transmitted to the distribution server 3 in step S4. become. In this case, since the large-capacity writing device or the like may be connected to the specific client 2 after the power is turned on and activated, the latest environment information is adopted or the environment information collected by the chip is used. , An environment information obtained by adding the difference of the environment information collected by the API may be used.
[0086]
As the authentication factor (see FIG. 3) in the above embodiment, in addition to a browser application and a virus check application, installation of an application such as a moving image editing program or a copy (writing) program to a large-capacity writing device such as a DVD. May be employed. If these applications are installed, unauthorized copying of the moving image data as the provided information is possible, so that the evaluation level value for the reliability evaluation is set lower.
[0087]
In the above embodiment, after receiving the login information from the specific client 2 (step S11) and performing user authentication based on the information (step S12), the acquisition request command to the specific client 2 is transmitted (step S13). The present invention is not limited to this. If the distribution server 3 does not require prior user registration and allows the client 2 to access the distribution homepage and select the content desired to be distributed, the above-described access or content Any of the selections may be regarded as a provision request command, and the above acquisition request command may be transmitted to the client 2. In this case, steps S1 and S2 and steps S11 and S12 in FIG. 2 are omitted.
[0088]
In the above-described embodiment, the distribution server 3 has been described as a providing server, and the distribution service of the content of the distribution server 3 to each client 2 has been described as an object of the information providing service. However, the present invention is not limited to this, and information other than the content is provided. The present invention may be applied to an information providing service to be performed. For example, the present invention may be applied to an information providing service in which personal information of a basic resident register or resident's card data is provided to a client such as a resident through a communication network from a providing server installed in a local government. Good. In this case, the same reliability evaluation as described in the above-described embodiment is authenticated for each client by the high-low evaluation, and the provision level (providing stage) of the personal information is limited according to the authentication result. Alternatively, a service specification regarding whether to refuse the provision of the resident card data may be determined.
[0089]
For example, for the information of the name, gender, date of birth, and address constituting the personal information, the information is ranked and set in ascending order of importance, from name to gender, date of birth, and address. Even if the Basic Resident Register code is transmitted from the client to the providing server, if the authentication result of the client's reliability evaluation is, for example, an evaluation at a low stage, only the name or gender is added to the name. Service specifications such as providing only personal information such as name, gender, date of birth and address only when the reliability evaluation is a grading evaluation in the highest range decide. Alternatively, if the authentication result of the client's reliability evaluation is an evaluation in a predetermined low-level range, the provision of resident's card data is refused, while the resident's card is only evaluated if the evaluation is in a predetermined high-level range. Determine service specifications to allow the provision of data. As described above, the information providing service for the personal information can be implemented while the personal information and the like are securely protected.
[Brief description of the drawings]
FIG. 1 is a schematic diagram showing an embodiment according to a service providing system of the present invention.
FIG. 2 is a flowchart showing each processing in a specific client, a distribution server, and an evaluation server and mutual communication.
FIG. 3 is a table showing a relationship between each component constituting a system environment and each evaluation criterion of reliability and performance.
FIG. 4 is a diagram showing an example in which a service specification is set as an area in an orthogonal coordinate system having two orthogonal axes for reliability evaluation and performance evaluation.
FIG. 5 is a diagram for explaining the correspondence between reliability evaluation and performance evaluation and service specification areas.
FIG. 6 is a diagram for explaining a method of selectively setting service specifications based on the results of both reliability evaluation and performance evaluation.
FIG. 7 is a diagram illustrating a case where the results of both the reliability evaluation and the performance evaluation match two service specifications that overlap each other.
[Explanation of symbols]
2 Client
3 distribution server (providing server)
4 Evaluation server (client evaluation device)
5 Communication network
26 Environmental information collecting unit (Environmental information collecting means)
37 Provided content determination unit (provided service specification determination unit)
44 Transceiver (Transceiver)
45 Evaluation Standard DB (Evaluation Standard Database)
46 Performance Evaluation Unit (Performance Evaluation Means)
47 Reliability Evaluation Unit (Reliability Evaluation Means)

Claims (12)

クライアントに対し通信網を介して提供する情報の質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かに関するサービス仕様を決定するための判定基準として用いるために、上記クライアントの信頼性評価について認証するクライアント評価方法であって、
上記クライアントのシステム環境を構成する各構成要素として想定されるものと、セキュリティ及び/又はコンフィデンスの高低如何を表す評価レベル値との対応関係を構成要素毎に予め設定して記憶格納した評価基準データベースを用意しておき、
個別のクライアントの特定システム環境についての環境情報を受信したとき、その環境情報に含まれる構成要素毎に上記評価基準データベースの記憶内容と対比することにより構成要素毎の評価レベル値を割り出す手順と、割り出された構成要素毎の評価レベル値を積算する手順とを経て、上記個別のクライアントについての信頼性評価として上記積算された評価レベル値の大小に応じた信頼性の高低段階評価により認証するようにする
ことを特徴とするクライアント評価方法。
To be used as criteria for determining the quality and / or type of information provided to a client via a communication network, whether or not to provide information, or whether to limit the information to be provided, or to determine service specifications. A client evaluation method for authenticating the reliability evaluation of the client,
An evaluation criterion database in which a correspondence relationship between what is assumed as each component configuring the system environment of the client and an evaluation level value indicating the level of security and / or confidence is preset for each component and stored. Have prepared,
When receiving environment information about a specific system environment of an individual client, calculating an evaluation level value for each component by comparing the storage content of the evaluation criterion database for each component included in the environment information, Through the procedure of integrating the calculated evaluation level values for each of the constituent elements, and as the reliability evaluation for the individual client, the authentication is performed by the high / low level evaluation of the reliability according to the size of the integrated evaluation level value. A client evaluation method.
クライアントに対し通信網を介して提供する情報の質及び/又は種類に関するサービス仕様を決定するための判定基準として用いるために上記クライアントの性能評価を認証するクライアント評価方法であって、
上記クライアントのシステム環境を構成する各構成要素として想定されるものと、上記提供情報の再生機能を実現する機能実現性の高低如何を表す評価レベル値との対応関係を構成要素毎に予め設定して記憶格納した評価基準データベースを用意しておき、
個別のクライアントの特定システム環境についての環境情報を受けたとき、その環境情報に含まれる構成要素毎に上記評価基準データベースの記憶内容と対比することにより構成要素毎の評価レベル値を割り出す手順と、割り出された構成要素毎の評価レベル値を積算する手順とを経て、上記個別のクライアントについての性能評価として上記積算された評価レベル値の大小に応じた性能の高低段階評価により認証するようにする
ことを特徴とするクライアント評価方法。
A client evaluation method for authenticating the performance evaluation of the client for use as a criterion for determining a service specification regarding quality and / or type of information provided to the client via a communication network,
A correspondence relationship between what is assumed as each component configuring the system environment of the client and an evaluation level value indicating the level of function feasibility of realizing the provided information reproducing function is set in advance for each component. Prepare an evaluation criteria database
When receiving environment information about a specific system environment of an individual client, calculating an evaluation level value for each component by comparing the storage content of the evaluation criterion database for each component included in the environment information; Through the procedure of integrating the calculated evaluation level values for each of the constituent elements, as the performance evaluation of the individual client, by performing the high-to-low level evaluation of the performance according to the magnitude of the integrated evaluation level value. A client evaluation method.
通信網を介して情報が提供される情報提供先であるクライアントのシステム環境についての環境情報を受け、提供対象の情報の質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かのサービス仕様を決定するための判定基準として用いられる上記クライアントの信頼性評価を認証するクライアント評価装置であって、
上記クライアントのシステム環境を構成する各構成要素として想定されるものと、セキュリティ及び/又はコンフィデンスの高低如何を表す評価レベル値との対応関係が構成要素毎に予め設定されて記憶格納された評価基準データベースと、
上記環境情報に基づいて個々のクライアントについての信頼性評価を認証する信頼性評価手段と
を備え、
上記信頼性評価手段は、上記環境情報に含まれる構成要素毎に上記評価基準データベースの記憶内容と対比することにより構成要素毎の評価レベル値を割り出す割り出し処理部と、この割り出し処理部により割り出された構成要素毎の評価レベル値を積算する積算処理部と、この積算処理部により積算された評価レベル値の大小に応じた信頼性の高低段階評価により上記個別のクライアントについての信頼性評価を認証する認証処理部とを備えている
ことを特徴とするクライアント評価装置。
Receives environmental information about the system environment of the client to which the information is provided via the communication network, and determines the quality and / or type of the information to be provided, whether or not to provide the information, or the information to be provided. A client evaluation device that authenticates the reliability evaluation of the client, which is used as a criterion for determining a service specification of whether to add a restriction,
An evaluation criterion in which a correspondence relationship between what is assumed as each component configuring the system environment of the client and an evaluation level value indicating the level of security and / or confidence is preset and stored for each component. Database and
A reliability evaluation unit that authenticates a reliability evaluation of each client based on the environmental information,
The reliability evaluation means includes: an index processing unit for calculating an evaluation level value for each component by comparing the content of the evaluation standard database for each component included in the environment information; An integration processing unit that integrates the evaluation level values for each of the components, and a reliability evaluation for each of the above-described individual clients based on a high / low level evaluation of reliability according to the magnitude of the evaluation level value integrated by the integration processing unit. A client evaluation device, comprising: an authentication processing unit for performing authentication.
通信網を介して情報が提供される情報提供先であるクライアントのシステム環境についての環境情報を受け、提供対象の情報の質及び/又は種類に関するサービス仕様を決定するための判定基準として用いられる上記クライアントの性能評価を認証するクライアント評価装置であって、
上記クライアントのシステム環境を構成する各構成要素として想定されるものと、上記提供情報の再生機能を実現する機能実現性の高低如何を表す評価レベル値との対応関係が構成要素毎に予め設定されて記憶格納された評価基準データベースと、
上記環境情報に基づいて個々のクライアントについての性能評価を認証する性能評価手段と
を備え、
上記性能評価手段は、上記環境情報に含まれる構成要素毎に上記評価基準データベースの記憶内容と対比することにより構成要素毎の評価レベル値を割り出す割り出し処理部と、この割り出し処理部により割り出された構成要素毎の評価レベル値を積算する積算処理部と、この積算処理部により積算された評価レベル値の大小に応じた性能の高低段階評価により上記個別のクライアントについての性能評価を認証する認証処理部とを備えている
ことを特徴とするクライアント評価装置。
Receiving the environment information about the system environment of the client to which the information is to be provided via the communication network, and using the information as a criterion for determining service specifications relating to the quality and / or type of the information to be provided; A client evaluation device for authenticating a client performance evaluation,
Correspondence between what is assumed as each component configuring the system environment of the client and an evaluation level value indicating whether the function feasibility of realizing the provided information reproducing function is high or low is preset for each component. An evaluation criteria database stored and stored
A performance evaluation unit that authenticates a performance evaluation of each client based on the environment information,
The performance evaluation means includes an index processing unit for calculating an evaluation level value for each component by comparing the content of the evaluation standard database for each component included in the environmental information, and an index processing unit for determining an evaluation level value for each component. An integration processing unit that integrates the evaluation level value of each of the constituent elements, and an authentication that authenticates the performance evaluation of the individual client by performing a high / low grade evaluation of the performance according to the magnitude of the evaluation level value integrated by the integration processing unit. A client evaluation device comprising: a processing unit.
請求項3又は請求項4に記載のクライアント評価装置であって、
上記通信網を介して情報を送受信する送受信手段をさらに備え、
上記送受信手段を介して上記環境情報を受ける一方、上記クライアントに情報を提供する提供サーバに対し上記送受信手段を介して認証結果を送信するように構成されている、クライアント評価装置。
The client evaluation device according to claim 3 or 4, wherein:
Further comprising a transmitting / receiving means for transmitting / receiving information via the communication network,
A client evaluation device configured to receive the environment information via the transmission / reception unit and transmit an authentication result via the transmission / reception unit to a providing server which provides information to the client.
提供サーバによりクライアントに対し通信網を介して情報提供するサービス提供方法において、
上記クライアントから情報提供要求を受信したとき、情報提供要求した特定クライアントに対しその特定クライアントのシステム環境についての環境情報を取得する取得要求指令を送信してその環境情報を取得する手順と、
取得した環境情報と、セキュリティ及び/又はコンフィデンスに関する信頼性評価に対する評価レベルについての対応関係を予め設定した評価基準との対比によって、上記特定クライアントについての上記信頼性評価を高低段階評価により判定する手順と、
判定された上記信頼性評価の高低段階評価に応じて上記特定クライアントから提供要求のある情報について提供すべき質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かに関するサービス仕様を決定する手順と、
決定されたサービス仕様に基づいて上記特定クライアントに対する情報提供を実行する手順と
を備えていることを特徴とするサービス提供方法。
In a service providing method for providing information to a client via a communication network by a providing server,
When receiving an information provision request from the client, a procedure for transmitting an acquisition request command to acquire environment information about the system environment of the specific client to the specific client that has requested information provision, and acquiring the environment information,
A procedure of determining the reliability evaluation of the specific client by a high-low evaluation based on a comparison between the acquired environmental information and an evaluation criterion in which a correspondence relationship between an evaluation level for security and / or confidence reliability evaluation is set in advance. When,
The quality and / or type of the information requested by the specific client to be provided according to the determined high / low evaluation of the reliability evaluation, whether or not to provide the information, or whether to limit the information to be provided Procedures for determining service specifications for
A step of providing information to the specific client based on the determined service specification.
提供サーバによりクライアントに対し通信網を介して情報提供するサービス提供方法において、
上記クライアントから情報提供要求を受信したとき、情報提供要求した特定クライアントに対しその特定クライアントのシステム環境についての環境情報を取得する取得要求指令を送信してその環境情報を取得する手順と、
取得した環境情報と、提供情報の再生機能を実現する機能実現性に関する性能評価に対する評価レベルについての対応関係を予め設定した評価基準との対比によって、上記特定クライアントについての上記性能評価を高低段階評価により判定する手順と、
判定された上記性能評価の高低段階評価に応じて上記特定クライアントから配信要求のある情報について提供すべき質及び/又は種類に関するサービス仕様を決定する手順と、
決定されたサービス仕様に基づいて上記特定クライアントに対する情報提供を実行する手順と
を備えていることを特徴とするサービス提供方法。
In a service providing method for providing information to a client via a communication network by a providing server,
When receiving an information provision request from the client, a procedure for transmitting an acquisition request command to acquire environment information about the system environment of the specific client to the specific client that has requested information provision, and acquiring the environment information,
The performance evaluation for the specific client is evaluated in a high-to-low evaluation by comparing the acquired environment information with the evaluation criterion in which the correspondence between the evaluation levels for the performance evaluations related to the function feasibility of realizing the provided information reproduction function is set in advance. A procedure for determining
A procedure for determining a service specification relating to quality and / or type to be provided for information requested to be distributed from the specific client in accordance with the determined high-level evaluation of the performance evaluation;
A step of providing information to the specific client based on the determined service specification.
提供サーバによりクライアントに対し通信網を介して情報提供するサービス提供方法において、
上記クライアントから情報提供要求を受信したとき、情報提供要求した特定クライアントに対しその特定クライアントのシステム環境についての環境情報を取得する取得要求指令を送信してその環境情報を取得する手順と、
取得した環境情報と、セキュリティ及び/又はコンフィデンスに関する信頼性評価並びに提供情報の再生機能を実現する機能実現性に関する性能評価のそれぞれに対する評価レベルについての対応関係を予め設定した評価基準との対比によって、上記特定クライアントについての上記信頼性評価及び性能評価をそれぞれ高低段階評価により判定する手順と、
判定された上記信頼性評価の高低段階評価及び性能評価の高低段階評価の双方に応じて上記特定クライアントから提供要求のある情報について提供すべき質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かに関するサービス仕様を決定する手順と、
決定されたサービス仕様に基づいて上記特定クライアントに対する情報提供を実行する手順と
を備えていることを特徴とするサービス提供方法。
In a service providing method for providing information to a client via a communication network by a providing server,
When receiving an information provision request from the client, a procedure for transmitting an acquisition request command to acquire environment information about the system environment of the specific client to the specific client that has requested information provision, and acquiring the environment information,
By comparing the acquired environmental information with the evaluation criterion in which the correspondence relationship between the evaluation level for each of the reliability evaluation related to security and / or confidence and the performance evaluation related to the function feasibility of realizing the provided information reproducing function is set in advance. A procedure of determining the reliability evaluation and the performance evaluation of the specific client by high-level evaluation and low-level evaluation, respectively;
The quality and / or type to be provided for the information requested to be provided by the specific client in accordance with both the determined high / low evaluation of the reliability evaluation and the high / low evaluation of the performance evaluation, or whether to provide the information, or , A process for determining service specifications regarding whether to limit the information provided,
A step of providing information to the specific client based on the determined service specification.
請求項8に記載のサービス提供方法であって、
情報の質及び/又は種類の別、情報提供するか否かの別、あるいは、提供する情報に制限を加えるか否かの別により分類した複数レベルのサービス仕様を信頼性評価及び性能評価の双方と関連付けして信頼性評価の高低段階評価別及び性能評価の高低段階評価別に許容し得る上記サービス仕様の対応関係を予め設定しておき、
提供すべきサービス仕様を決定する手順として、判定された信頼性評価の高低段階評価に基づいてその高低段階評価で許容されるサービス仕様を上記対応関係から抽出し、抽出されたサービス仕様の内から上記性能評価の判定結果である高低段階評価で許容される最も高い側のサービス仕様を決定するようにする、サービス提供方法。
9. The service providing method according to claim 8, wherein
Multi-level service specifications categorized according to the quality and / or type of information, whether to provide information, or whether to limit the information to be provided, for both reliability evaluation and performance evaluation In advance, the correspondence of the above-mentioned service specifications that is acceptable for each of the high and low grade evaluations of the reliability evaluation and the high and low grade evaluation of the performance evaluation in association with
As a procedure for determining a service specification to be provided, a service specification allowed in the high-low evaluation based on the high-low evaluation of the determined reliability evaluation is extracted from the correspondence relationship, and from among the extracted service specifications, A service providing method for determining the highest service specification that is allowed in the high-low evaluation, which is the result of the performance evaluation.
請求項8に記載のサービス提供方法であって、
情報の質及び/又は種類の別、情報提供するか否かの別、あるいは、提供する情報に制限を加えるか否かの別により分類した複数レベルのサービス仕様を信頼性評価及び性能評価の双方と関連付けして信頼性評価の高低段階評価別及び性能評価の高低段階評価別に許容される上記サービス仕様の対応関係を予め設定しておき、
提供すべきサービス仕様を決定する手順として、判定された性能評価の高低段階評価に基づいてその高低段階評価で許容されるサービス仕様を上記対応関係から抽出し、抽出されたサービス仕様の内から上記信頼性評価の推定結果である高低段階評価で許容される最も高い側のサービス仕様を決定するようにする、サービス提供方法。
9. The service providing method according to claim 8, wherein
Multi-level service specifications categorized according to the quality and / or type of information, whether to provide information, or whether to limit the information to be provided, for both reliability evaluation and performance evaluation In advance, the correspondence relation of the service specifications allowed for each of the high and low grade evaluations of the reliability evaluation and the high and low grade evaluation of the performance evaluation in association with
As a procedure for determining a service specification to be provided, a service specification allowed in the high-low evaluation based on the high-low evaluation of the determined performance evaluation is extracted from the correspondence relationship, and the service specification is extracted from among the extracted service specifications. A service providing method for determining the highest service specification allowed in a high-low evaluation, which is an estimation result of reliability evaluation.
提供先に対し情報を提供する提供サーバと、上記提供先としての1又は2以上のクライアントと、上記各クライアントについてセキュリティ及び/又はコンフィデンスに関する信頼性評価を高低段階評価により認証する評価サーバとが通信網を介して互いに送受信可能に接続され、
上記各クライアントは、自己のシステム環境についての環境情報を採取する環境情報採取手段を備え、上記提供サーバからの環境情報についての取得要求指令を受信したとき上記環境情報採取手段により採取処理された上記環境情報を上記提供サーバに送信するように構成され、
上記提供サーバは、上記評価サーバによる認証結果に基づいて対応するクライアントに対し提供する情報の質及び/又は種類、情報提供するか否か、あるいは、提供する情報に制限を加えるか否かに関するサービス仕様を判定して決定する提供サービス仕様判定手段を備え、クライアントから情報提供要求を受信したとき上記環境情報の取得要求指令をそのクライアントに送信し、そのクライアントから環境情報を受信したときその環境情報と共に評価要求指令を上記評価サーバに送信し、その評価サーバから返信される認証結果に基づいて上記提供サービス仕様判定手段により決定されたサービス仕様に基づいて上記クライアントに対する情報提供を実行するように構成され、
上記評価サーバは、上記クライアントのシステム環境を構成する各構成要素として想定されるものと、セキュリティ及び/又はコンフィデンスの高低如何を表す評価レベル値との対応関係が構成要素毎に予め設定されて記憶格納された評価基準データベースと、この評価基準データベースに記憶された上記対応関係と上記提供サーバから受信する上記環境情報との対比により対応するクライアントについての信頼性評価を高低段階評価により認証する信頼性評価手段とを備え、上記提供サーバから上記環境情報と共に評価要求指令を受信したとき上記信頼性評価手段による認証処理を実行し認証結果を上記提供サーバに返信するように構成されている
ことを特徴とするサービス提供システム。
A providing server that provides information to a providing destination, one or more clients as the providing destination, and an evaluation server that authenticates a reliability evaluation regarding security and / or confidentiality for each of the clients by a high / low evaluation. Are connected to each other via a network so that they can transmit and receive
Each of the clients includes an environment information collecting unit that collects environment information about its own system environment. When the client receives an acquisition request command for environment information from the providing server, the client performs the collection process by the environment information collecting unit. Configured to transmit environment information to the providing server,
The providing server is a service related to the quality and / or type of information to be provided to a corresponding client based on the authentication result by the evaluation server, whether or not to provide information, or whether to limit the information to be provided. A service service specification determining means for determining and determining specifications is provided. When an information provision request is received from a client, the environment information acquisition request command is transmitted to the client, and when environment information is received from the client, the environment information is transmitted. And transmitting an evaluation request command to the evaluation server, and providing information to the client based on the service specification determined by the provided service specification determining means based on the authentication result returned from the evaluation server. And
In the evaluation server, a correspondence relationship between what is assumed as each component configuring the system environment of the client and an evaluation level value indicating the level of security and / or confidence is preset and stored for each component. A reliability for authenticating a reliability evaluation of a corresponding client by a high-low evaluation based on a comparison between the stored evaluation criterion database and the correspondence stored in the evaluation criterion database and the environmental information received from the providing server. Evaluation means, and when the evaluation request command is received from the providing server together with the environment information, the authentication processing is executed by the reliability evaluation means and an authentication result is returned to the providing server. And service providing system.
提供先に対し情報を提供する提供サーバと、上記提供先としての1又は2以上のクライアントと、上記各クライアントについて提供情報の再生機能を実現する機能実現性に関する性能評価を高低段階評価により認証する評価サーバとが通信網を介して互いに送受信可能に接続され、
上記各クライアントは自己のシステム環境についての環境情報を採取する環境情報採取手段を備え、上記提供サーバからの環境情報についての取得要求指令を受信したとき上記環境情報採取手段により採取処理された上記環境情報を上記提供サーバに送信するように構成され、
上記提供サーバは、上記評価サーバによる認証結果に基づいて対応するクライアントに対し提供する情報の質及び/又は種類に関するサービス仕様を判定して決定する提供サービス仕様判定手段を備え、クライアントから情報提供要求を受信したとき上記環境情報の取得要求指令をそのクライアントに送信し、そのクライアントから環境情報を受信したときその環境情報と共に評価要求指令を上記評価サーバに送信し、その評価サーバから返信される認証結果に基づいて上記提供サービス仕様判定手段により決定されたサービス仕様に基づいて上記クライアントに対する情報提供を実行するように構成され、
上記評価サーバは、上記クライアントのシステム環境を構成する各構成要素として想定されるものと、上記機能実現性の高低度合の如何を表す評価レベル値との対応関係が構成要素毎に予め設定されて記憶格納された評価基準データベースと、この評価基準データベースに記憶された上記対応関係と上記環境情報との対比により対応するクライアントについての性能評価を高低段階評価により認証する性能評価手段とを備え、上記提供サーバから上記環境情報と共に評価要求指令を受信したとき上記性能評価手段による認証処理を実行し認証結果を上記提供サーバに返信するように構成されている
ことを特徴とするサービス提供システム。
A performance server for providing information to a provider, one or more clients as the provider, and a performance evaluation related to a function feasibility of realizing a function of reproducing the provided information for each of the clients are authenticated by a high-low evaluation. The evaluation server and the evaluation server are connected via a communication network so as to be able to transmit and receive each other,
Each of the clients has environment information collecting means for collecting environment information about its own system environment, and when the client receives an acquisition request command for environment information from the providing server, the environment is collected by the environment information collecting means. Configured to send information to the providing server,
The providing server includes a provided service specification determining unit configured to determine and determine a service specification related to the quality and / or type of information provided to a corresponding client based on an authentication result by the evaluation server. When receiving the environment information, the client transmits the environment information acquisition request command to the client, and when receiving the environment information from the client, transmits an evaluation request command to the evaluation server together with the environment information. Configured to execute information provision to the client based on a service specification determined by the provided service specification determination unit based on a result,
In the evaluation server, a correspondence relationship between what is assumed as each component configuring the system environment of the client and an evaluation level value indicating whether the function feasibility is high or low is set in advance for each component. An evaluation criterion database that is stored and stored, and a performance evaluation unit that authenticates a performance evaluation of a corresponding client based on a comparison between the correspondence and the environmental information stored in the evaluation criterion database by a high-low evaluation, A service providing system configured to execute an authentication process by the performance evaluation means when receiving an evaluation request command together with the environment information from a providing server, and return an authentication result to the providing server.
JP2003156003A 2003-05-30 2003-05-30 Client evaluation method, client evaluation apparatus, service providing method, and service providing system Expired - Fee Related JP4472273B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003156003A JP4472273B2 (en) 2003-05-30 2003-05-30 Client evaluation method, client evaluation apparatus, service providing method, and service providing system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003156003A JP4472273B2 (en) 2003-05-30 2003-05-30 Client evaluation method, client evaluation apparatus, service providing method, and service providing system

Publications (2)

Publication Number Publication Date
JP2004361996A true JP2004361996A (en) 2004-12-24
JP4472273B2 JP4472273B2 (en) 2010-06-02

Family

ID=34050218

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003156003A Expired - Fee Related JP4472273B2 (en) 2003-05-30 2003-05-30 Client evaluation method, client evaluation apparatus, service providing method, and service providing system

Country Status (1)

Country Link
JP (1) JP4472273B2 (en)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006088143A1 (en) * 2005-02-21 2006-08-24 Matsushita Electric Industrial Co., Ltd. Information distribution system and terminal device
JP2007066197A (en) 2005-09-01 2007-03-15 Fujitsu Ltd Environmental information transmission program, environmental information transmission method, and service control system
JP2007072608A (en) * 2005-09-05 2007-03-22 Fujitsu Ltd Device information transmission program, service control program, device information transmission apparatus, service control device, and method for transmitting device information
JPWO2006092876A1 (en) * 2005-02-28 2008-08-07 富士通株式会社 Service control system, service control method, and service control program
JP2009507454A (en) * 2005-09-07 2009-02-19 インターナショナル・ビジネス・マシーンズ・コーポレーション Automatic deployment of protection agents to devices connected to a distributed computer network
JP2010079635A (en) * 2008-09-26 2010-04-08 Nec Corp Personal information management system, method, and program
WO2011019548A3 (en) * 2009-08-10 2011-06-30 Sling Media Pvt Ltd. Home media aggregator system and method
JP2011165221A (en) * 2011-05-30 2011-08-25 Fujitsu Ltd Equipment information transmitting method, equipment information transmitting device, equipment information transmitting program
JP2011527046A (en) * 2008-06-30 2011-10-20 シマンテック コーポレーション Simplified transmission of entity reputation scores
CN103593388A (en) * 2012-08-17 2014-02-19 日本电气株式会社 Content supplying apparatus, content supplying method, portal system and storage medium storing computer program
US9808723B2 (en) 2014-05-26 2017-11-07 Gree, Inc. Non-transitory computer-readable medium, information processing system, and method
CN109214634A (en) * 2017-07-06 2019-01-15 腾讯科技(深圳)有限公司 A kind of information processing method, device and information processing readable medium
CN112055073A (en) * 2020-09-01 2020-12-08 四川恒升信达科技有限公司 Service evaluation system, readable storage medium and method
US11593453B2 (en) 2014-04-02 2023-02-28 Gree, Inc. Device, medium, and method for retrieving object

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11232857B2 (en) 2018-10-01 2022-01-25 Brainworks Foundry, Inc. Fully automated non-contact remote biometric and health sensing systems, architectures, and methods
WO2020072672A1 (en) * 2018-10-02 2020-04-09 Brainworks Foundry, Inc. Fluid client server partitioning of machines learning, ai software, and applications
US11556390B2 (en) 2018-10-02 2023-01-17 Brainworks Foundry, Inc. Efficient high bandwidth shared memory architectures for parallel machine learning and AI processing of large data sets and streams

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4880584B2 (en) * 2005-02-21 2012-02-22 パナソニック株式会社 Information distribution system and terminal device
US8683552B2 (en) 2005-02-21 2014-03-25 Panasonic Corporation Information distribution system and terminal device
WO2006088143A1 (en) * 2005-02-21 2006-08-24 Matsushita Electric Industrial Co., Ltd. Information distribution system and terminal device
US8631465B2 (en) 2005-02-28 2014-01-14 Fujitsu Limited Terminal of an environment management station and a service user provided a service, method for processing an evaluation value of a terminal, a service request and a service providing
JP4588755B2 (en) * 2005-02-28 2010-12-01 富士通株式会社 Environmental management station terminal, evaluation value processing method, evaluation value processing program, network provider terminal, service request processing method, service request processing program, service provider terminal, service provision processing method, service provision processing program, service use Terminal and processing program for receiving service provision
JPWO2006092876A1 (en) * 2005-02-28 2008-08-07 富士通株式会社 Service control system, service control method, and service control program
JP2007066197A (en) 2005-09-01 2007-03-15 Fujitsu Ltd Environmental information transmission program, environmental information transmission method, and service control system
US8681642B2 (en) 2005-09-05 2014-03-25 Fujitsu Limited Equipment-information transmitting apparatus, service control apparatus, equipment-information transmitting method, and computer products
JP2007072608A (en) * 2005-09-05 2007-03-22 Fujitsu Ltd Device information transmission program, service control program, device information transmission apparatus, service control device, and method for transmitting device information
US9325725B2 (en) 2005-09-07 2016-04-26 International Business Machines Corporation Automated deployment of protection agents to devices connected to a distributed computer network
JP4743911B2 (en) * 2005-09-07 2011-08-10 インターナショナル・ビジネス・マシーンズ・コーポレーション Automatic deployment of protection agents to devices connected to a distributed computer network
JP2009507454A (en) * 2005-09-07 2009-02-19 インターナショナル・ビジネス・マシーンズ・コーポレーション Automatic deployment of protection agents to devices connected to a distributed computer network
US8904529B2 (en) 2005-09-07 2014-12-02 International Business Machines Corporation Automated deployment of protection agents to devices connected to a computer network
JP2011527046A (en) * 2008-06-30 2011-10-20 シマンテック コーポレーション Simplified transmission of entity reputation scores
JP2010079635A (en) * 2008-09-26 2010-04-08 Nec Corp Personal information management system, method, and program
WO2011019548A3 (en) * 2009-08-10 2011-06-30 Sling Media Pvt Ltd. Home media aggregator system and method
JP2011165221A (en) * 2011-05-30 2011-08-25 Fujitsu Ltd Equipment information transmitting method, equipment information transmitting device, equipment information transmitting program
JP2014038517A (en) * 2012-08-17 2014-02-27 Nec Corp Content providing device, content providing method, portal system and computer program
CN103593388A (en) * 2012-08-17 2014-02-19 日本电气株式会社 Content supplying apparatus, content supplying method, portal system and storage medium storing computer program
US11593453B2 (en) 2014-04-02 2023-02-28 Gree, Inc. Device, medium, and method for retrieving object
US9808723B2 (en) 2014-05-26 2017-11-07 Gree, Inc. Non-transitory computer-readable medium, information processing system, and method
US10213694B2 (en) 2014-05-26 2019-02-26 Gree, Inc. Non-transitory computer-readable medium, information processing system, and method
US10661179B2 (en) 2014-05-26 2020-05-26 Gree, Inc. Non-transitory computer-readable medium, information processing system, and method
US11219832B2 (en) 2014-05-26 2022-01-11 Gree, Inc. Non-transitory computer-readable medium, information processing system, and method
CN109214634A (en) * 2017-07-06 2019-01-15 腾讯科技(深圳)有限公司 A kind of information processing method, device and information processing readable medium
CN112055073A (en) * 2020-09-01 2020-12-08 四川恒升信达科技有限公司 Service evaluation system, readable storage medium and method

Also Published As

Publication number Publication date
JP4472273B2 (en) 2010-06-02

Similar Documents

Publication Publication Date Title
JP6426189B2 (en) System and method for biometric protocol standard
JP4472273B2 (en) Client evaluation method, client evaluation apparatus, service providing method, and service providing system
EP1465040B1 (en) Issuing a publisher use licence off-line in a digital rights management (DRM) System
CN102597981B (en) Modular device authentication framework
US7085925B2 (en) Trust ratings in group credentials
CA2457938C (en) Enrolling/sub-enrolling a digital rights management(drm) server into a drm architecture
EP1946238B1 (en) Operating system independent data management
JP4878617B2 (en) Method and apparatus for tracking resource status in a system for managing resource usage
US20020152262A1 (en) Method and system for preventing the infringement of intellectual property rights
US20040039705A1 (en) Distributing a software product activation key
JP2003500722A (en) Information protection method and device
US20090183250A1 (en) Apparatus, system, and method for transferring authority
JP2004530222A (en) Method and apparatus for supporting multiple zones of trust in a digital rights management system
JP2002351661A (en) Method and system for architecting secure solution
US20150304329A1 (en) Method and apparatus for managing access rights
WO2022216625A1 (en) Enhanced asset management using an electronic ledger
KR101066693B1 (en) Method for securing an electronic certificate
JPH10260939A (en) Client machine authentication method of computer network, client machine, host machine and computer system
US7987513B2 (en) Data-use restricting method and computer product
KR20090001575A (en) Digital contents maker identification system and thereof
JP2005258606A (en) Network system with information leakage audit function
KR101676854B1 (en) Method, server and computer-readable recording media for certifying electronic business card
KR101012054B1 (en) Method for handling multimedia contents directly by a rightful person and System thereby
Shoeb Access management for digital repository
WO2006138748A2 (en) Wills and testaments

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060516

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090513

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090527

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090727

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20090827

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091127

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20091203

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100107

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100114

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100216

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100303

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130312

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140312

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees