JP2005301449A - コンテンツ伝送システム及びコンテンツ伝送方法、コンテンツ送信装置及びコンテンツ送信方法、コンテンツ受信装置及びコンテンツ受信方法、並びにコンピュータ・プログラム - Google Patents
コンテンツ伝送システム及びコンテンツ伝送方法、コンテンツ送信装置及びコンテンツ送信方法、コンテンツ受信装置及びコンテンツ受信方法、並びにコンピュータ・プログラム Download PDFInfo
- Publication number
- JP2005301449A JP2005301449A JP2004113459A JP2004113459A JP2005301449A JP 2005301449 A JP2005301449 A JP 2005301449A JP 2004113459 A JP2004113459 A JP 2004113459A JP 2004113459 A JP2004113459 A JP 2004113459A JP 2005301449 A JP2005301449 A JP 2005301449A
- Authority
- JP
- Japan
- Prior art keywords
- content
- authentication
- keyword
- content transmission
- http
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 198
- 230000005540 biological transmission Effects 0.000 title claims description 273
- 238000004590 computer program Methods 0.000 title claims description 22
- 230000004044 response Effects 0.000 claims abstract description 114
- 238000012545 processing Methods 0.000 claims description 51
- 230000008569 process Effects 0.000 claims description 6
- 239000000284 extract Substances 0.000 claims description 5
- 238000012546 transfer Methods 0.000 claims description 3
- 230000033228 biological regulation Effects 0.000 abstract description 3
- 238000004422 calculation algorithm Methods 0.000 description 26
- 230000007704 transition Effects 0.000 description 21
- 238000010586 diagram Methods 0.000 description 17
- 230000000875 corresponding effect Effects 0.000 description 16
- 230000006870 function Effects 0.000 description 8
- 238000005516 engineering process Methods 0.000 description 6
- 230000007246 mechanism Effects 0.000 description 6
- 239000002699 waste material Substances 0.000 description 6
- 230000000694 effects Effects 0.000 description 4
- 230000008859 change Effects 0.000 description 3
- 238000004891 communication Methods 0.000 description 3
- 238000011161 development Methods 0.000 description 2
- 238000013507 mapping Methods 0.000 description 2
- 239000000463 material Substances 0.000 description 2
- 239000013589 supplement Substances 0.000 description 2
- 230000004888 barrier function Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000002079 cooperative effect Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000002427 irreversible effect Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Software Systems (AREA)
- Theoretical Computer Science (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】 コンテンツ受信装置は、自身が認証済みであることを示すために、認証手続きで得られた認証情報を構成する少なくとも一部の情報を、認証済みであることを示すキーワードとして、コンテンツ要求に含めるようにする。これに対し、コンテンツ送信装置は、コンテンツ受信装置からのコンテンツ要求にかかるキーワードが含まれていることを確認した上で、暗号化コンテンツの伝送処理を行なうようにする。
【選択図】 図1
Description
前記コンテンツ送信装置と前記コンテンツ受信装置間で認証手続きを実行して前記の両装置間で認証情報を共有する認証手続き実行手段と、
前記コンテンツ受信装置からのコンテンツ要求に応じて伝送するコンテンツを暗号化し、前記コンテンツ送信装置から前記コンテンツ受信装置へ暗号化コンテンツを伝送するコンテンツ伝送手続き実行手段とを備え、
前記コンテンツ伝送手続き実行手段は、コンテンツ受信装置が認証済みであることを示すキーワードがコンテンツ要求に含まれていることを確認したことに応答して、暗号化コンテンツの伝送処理を開始する、
ことを特徴とするコンテンツ伝送システムである。
前記コンテンツ受信装置との間で認証手続きを実行して認証情報を共有する認証手続き実行ステップと、
前記コンテンツ受信装置からのコンテンツ要求に応じて伝送するコンテンツを暗号化し、前記コンテンツ受信装置へ暗号化コンテンツを伝送するコンテンツ伝送手続き実行ステップとを備え、
前記コンテンツ伝送手続き実行ステップでは、コンテンツ要求に含まれているコンテンツ受信装置が認証済みであることを示すキーワードの有効性を確認したことに応答して、暗号化コンテンツの伝送処理を開始する、
ことを特徴とするコンピュータ・プログラムである。
前記コンテンツ送信装置との間で認証手続きを実行して認証情報を共有する認証手続き実行ステップと、
前記コンテンツ受信装置が認証済みであることを示すキーワードを含んだコンテンツ要求を発行するとともに、該コンテンツ要求に応答して伝送される暗号化コンテンツを受信処理するコンテンツ伝送手続き実行ステップと、
ことを特徴とするコンピュータ・プログラムである。
Claims (81)
- コンテンツの保護を考慮しながらコンテンツ送信装置からコンテンツ受信装置へコンテンツをネットワーク経由で伝送するコンテンツ伝送システムであって、
前記コンテンツ送信装置と前記コンテンツ受信装置間で認証手続きを実行して前記の両装置間で認証情報を共有する認証手続き実行手段と、
前記コンテンツ受信装置からのコンテンツ要求に応じて伝送するコンテンツを暗号化し、前記コンテンツ送信装置から前記コンテンツ受信装置へ暗号化コンテンツを伝送するコンテンツ伝送手続き実行手段とを備え、
前記コンテンツ伝送手続き実行手段は、コンテンツ受信装置が認証済みであることを示すキーワードがコンテンツ要求に含まれていることを確認したことに応答して、暗号化コンテンツの伝送処理を開始する、
ことを特徴とするコンテンツ伝送システム。 - 前記コンテンツ送信装置及び前記コンテンツ受信装置はDTCPに準拠した装置であり、DTLA(Digital Transmission Licensing Administrator)によりユニークな機器IDや鍵が埋め込まれている、
ことを特徴とする請求項1に記載のコンテンツ伝送システム。 - 前記認証手続き実行手段は、前記コンテンツ送信装置及び前記コンテンツ受信装置間でコネクションを確立した後、DTCP認証、若しくはAKE(Authentication and Key Exchange)により前記の両装置間の認証を行なう、
ことを特徴とする請求項1に記載のコンテンツ伝送システム。 - 前記コンテンツ伝送手続き実行手段は、HTTP(Hyper Text Transfer Protocol)、RTP(Real Time Protocol)、又はRTSP(Real Time Streaming Protocol)のうちいずれかのプロトコルを用いてコンテンツ伝送を行なう、
ことを特徴とする請求項1に記載のコンテンツ伝送システム。 - 前記認証手続き実行手段と前記コンテンツ伝送手続き実行手段は、前記コンテンツ送信装置及び前記コンテンツ受信装置間で個別のコネクションを確立してそれぞれの手続きを互いに独立して実行する、
ことを特徴とする請求項1に記載のコンテンツ伝送システム。 - 認証チェックの正確さを表すチェック・レベルの異なる複数種類のキーワードが定義され、前記コンテンツ送信装置はどのチェック・レベルのキーワードをサポートするかを設定する、
ことを特徴とする請求項1に記載のコンテンツ伝送システム。 - キーワードは、チェック・レベルを表す識別子と、該チェック・レベルに対応したキーワード値で構成される、
ことを特徴とする請求項6に記載のコンテンツ伝送システム。 - 前記の認証済みであることを示すキーワードは、認証したかどうかを示すフラグ、又は前記コンテンツ送信装置及び前記コンテンツ受信装置において既知である任意の文字列のいずれかで構成される、
ことを特徴とする請求項1に記載のコンテンツ伝送システム。 - 前記の認証済みであることを示すキーワードは、前記認証手続き実行手段により得られた前記認証情報を構成する少なくとも一部の情報に基づいて作成される、
ことを特徴とする請求項1に記載のコンテンツ伝送システム。 - 前記コンテンツ送信装置及び前記コンテンツ受信装置間で共有する認証情報は、ネットワーク上を伝送して共有される公開情報と、ネットワーク上を伝送しないで共有される秘匿情報を含む、
ことを特徴とする請求項9に記載のコンテンツ伝送システム。 - 前記の認証済みであることを示すキーワードは、前記認証情報に含まれる公開情報に基づいて作成される、
ことを特徴とする請求項10に記載のコンテンツ伝送システム。 - 前記の認証済みであることを示すキーワードは、前記認証情報に含まれる秘匿情報に基づいて作成される、
ことを特徴とする請求項10に記載のコンテンツ伝送システム。 - 秘匿情報をメッセージ・ダイジェストに変換してからキーワードの作成に使用する、
ことを特徴とする請求項12に記載のコンテンツ伝送システム。 - 前記の認証済みであることを示すキーワードは、前記認証情報に含まれる公開情報及び秘匿情報を組み合わせたデータ、又は公開情報及び秘匿情報を加工したデータからなる、
ことを特徴とする請求項10に記載のコンテンツ伝送システム。 - 前記コンテンツ受信装置はHTTPを用いてコンテンツを要求するクライアント装置で、前記コンテンツ送信装置はHTTPを用いてコンテンツを送信するサーバ装置であり、
前記コンテンツ受信装置は、HTTPリクエスト中にキーワードを組み込み、
前記コンテンツ送信装置は、HTTPリクエスト中からキーワードを抽出する、
ことを特徴とする請求項1に記載のコンテンツ伝送システム。 - 前記の認証済みであることを示すキーワードは、前記コンテンツ送信装置と前記コンテンツ受信装置が共有する前記認証情報、HTTPのダイジェスト認証情報、及びその他の属性を持つ情報から生成され、
前記コンテンツ伝送手続き実行手段は、前記コンテンツ送信装置と前記コンテンツ受信装置において同じ属性を持つ情報を用いてそれぞれ生成された値が同一であるかどうかを基にコンテンツ受信装置が認証済みであるかどうかを確認する、
ことを特徴とする請求項15に記載のコンテンツ伝送システム。 - 前記コンテンツ受信装置は、HTTPリクエストのリクエストURIのクエリ文字列部分にキーワードを組み込む、
ことを特徴とする請求項15に記載のコンテンツ伝送システム。 - 前記コンテンツ受信装置は、HTTPリクエストのヘッダ部分にキーワードを組み込む、
ことを特徴とする請求項15に記載のコンテンツ伝送システム。 - 前記の認証済みであることを示すキーワードは、前記認証手続き実行手段により得られる認証情報を用いて作成されるデータがHTTPダイジェスト認証時のAuthenticateヘッダ・フィールド値の形態で表されたものである、
ことを特徴とする請求項15に記載のコンテンツ伝送システム。 - 前記コンテンツ受信装置は、キーワードの値がバイナリ形式である場合には、該値を文字列データに変換してHTTPリクエストのヘッダ部分に組み込む、
ことを特徴とする請求項15に記載のコンテンツ伝送システム。 - 前記コンテンツ受信装置は、HTTPリクエスト中に複数のキーワードを同時に組み込むことができる、
ことを特徴とする請求項15に記載のコンテンツ伝送システム。 - 認証チェックの正確さを表すチェック・レベルの異なる複数種類のキーワードが定義され、前記コンテンツ送信装置はどのチェック・レベルのキーワードをサポートするかを設定する、
ことを特徴とする請求項21に記載のコンテンツ伝送システム。 - 前記コンテンツ送信装置は、受信したHTTPリクエスト中に自分がサポートするチェック・レベルのキーワードが含まれていない場合又は有効なキーワードを確認することができない場合には、コンテンツの伝送を拒否する旨のHTTPエラー・レスポンスを返す、
ことを特徴とする請求項22に記載のコンテンツ伝送システム。 - 前記コンテンツ送信装置は、自分がサポートするチェック・レベルを埋め込んだHTTPエラー・レスポンスを返す、
ことを特徴とする請求項23に記載のコンテンツ伝送システム。 - 前記コンテンツ受信装置は、HTTPエラー・レスポンスで指定されているチェック・レベルのキーワードを組み込んだコンテンツ要求をまだ行なっていない場合には、コンテンツ要求を再試行する、
ことを特徴とする請求項24に記載のコンテンツ伝送システム。 - 前記コンテンツ送信装置は、HTTPリクエスト中に複数のキーワードが組み込まれている場合には、自分がサポートするチェック・レベルに合致するもののうち最も高いチェック・レベルのキーワードを用いてその有効性の確認を行なう、
ことを特徴とする請求項22に記載のコンテンツ伝送システム。 - 前記コンテンツ送信装置は、HTTPリクエストによりコンテンツを要求してきたコンテンツ受信装置のIPアドレスが前記認証手続き実行手段により得られた認証情報に含まれるか否かをチェックする、
ことを特徴とする請求項26に記載のコンテンツ伝送システム。 - コンテンツの保護を考慮しながらコンテンツ送信装置からコンテンツ受信装置へコンテンツをネットワーク経由で伝送するコンテンツ伝送方法であって、
前記コンテンツ送信装置と前記コンテンツ受信装置間で認証手続きを実行して前記の両装置間で認証情報を共有する認証手続き実行ステップと、
前記コンテンツ受信装置からのコンテンツ要求に応じて伝送するコンテンツを暗号化し、前記コンテンツ送信装置から前記コンテンツ受信装置へ暗号化コンテンツを伝送するコンテンツ伝送手続き実行ステップとを備え、
前記コンテンツ伝送手続き実行ステップでは、コンテンツ受信装置が認証済みであることを示すキーワードがコンテンツ要求に含まれていることを確認したことに応答して、暗号化コンテンツの伝送処理を開始する、
ことを特徴とするコンテンツ伝送方法。 - コンテンツの保護を考慮しながらコンテンツ受信装置へコンテンツをネットワーク経由で伝送するコンテンツ送信装置であって、
前記コンテンツ受信装置との間で認証手続きを実行して認証情報を共有する認証手続き実行手段と、
前記コンテンツ受信装置からのコンテンツ要求に応じて伝送するコンテンツを暗号化し、前記コンテンツ受信装置へ暗号化コンテンツを伝送するコンテンツ伝送手続き実行手段とを備え、
前記コンテンツ伝送手続き実行手段は、コンテンツ要求に含まれているコンテンツ受信装置が認証済みであることを示すキーワードの有効性を確認したことに応答して、暗号化コンテンツの伝送処理を開始する、
ことを特徴とするコンテンツ送信装置。 - DTCPに準拠した装置であり、DTLAによりユニークな機器IDや鍵が埋め込まれている、
ことを特徴とする請求項29に記載のコンテンツ送信装置。 - 前記認証手続き実行手段は、前記コンテンツ受信装置との間でコネクションを確立した後、DTCP認証、若しくはAKEにより前記コンテンツ受信装置との認証を行なう、
ことを特徴とする請求項29に記載のコンテンツ送信装置。 - 前記コンテンツ伝送手続き実行手段は、HTTP、RTP、又はRTSPのうちいずれかのプロトコルを用いてコンテンツ伝送を行なう、
ことを特徴とする請求項29に記載のコンテンツ送信装置。 - 前記認証手続き実行手段と前記コンテンツ伝送手続き実行手段は、前記コンテンツ送信装置及び前記コンテンツ受信装置間で個別のコネクションを確立してそれぞれの手続きを互いに独立して実行する、
ことを特徴とする請求項29に記載のコンテンツ送信装置。 - 認証チェックの正確さを表すチェック・レベルの異なる複数種類のキーワードが定義され、
前記コンテンツ伝送手続き実行手段はどのチェック・レベルのキーワードをサポートするかを設定する、
ことを特徴とする請求項29に記載のコンテンツ送信装置。 - キーワードは、チェック・レベルを表す識別子と、該チェック・レベルに対応したキーワード値で構成される、
ことを特徴とする請求項34に記載のコンテンツ送信装置。 - 前記の認証済みであることを示すキーワードは、認証したかどうかを示すフラグ、又は前記コンテンツ送信装置及び前記コンテンツ受信装置において既知である任意の文字列のいずれかで構成される、
ことを特徴とする請求項29に記載のコンテンツ送信装置。 - 前記の認証済みであることを示すキーワードは、前記認証手続き実行手段により得られた前記認証情報を構成する少なくとも一部の情報に基づいて作成される、
ことを特徴とする請求項29に記載のコンテンツ送信装置。 - 前記コンテンツ受信装置との間で共有する認証情報は、ネットワーク上を伝送して共有される公開情報と、ネットワーク上を伝送しないで共有される秘匿情報を含む、
ことを特徴とする請求項29に記載のコンテンツ送信装置。 - 前記の認証済みであることを示すキーワードは、前記認証情報に含まれる公開情報に基づいて作成される、
ことを特徴とする請求項38に記載のコンテンツ送信装置。 - 前記の認証済みであることを示すキーワードは、前記認証情報に含まれる秘匿情報に基づいて作成される、
ことを特徴とする請求項38に記載のコンテンツ送信装置。 - 秘匿情報をメッセージ・ダイジェストに変換してからキーワードの作成に使用する、
ことを特徴とする請求項40に記載のコンテンツ送信装置。 - 前記の認証済みであることを示すキーワードは、前記認証情報に含まれる公開情報及び秘匿情報を組み合わせたデータ、又は公開情報及び秘匿情報を加工したデータからなる、
ことを特徴とする請求項38に記載のコンテンツ送信装置。 - HTTPを用いてコンテンツを送信するサーバ装置として動作し、
前記コンテンツ伝送手続き実行手段は、コンテンツを要求するHTTPリクエスト中からキーワードを抽出し、その有効性を確認する、
ことを特徴とする請求項29に記載のコンテンツ送信装置。 - 前記の認証済みであることを示すキーワードは、前記コンテンツ送信装置と前記コンテンツ受信装置が共有する前記認証情報、HTTPのダイジェスト認証情報、及びその他の属性を持つ情報から生成され、
前記コンテンツ伝送手続き実行手段は、前記コンテンツ受信装置と同じ属性を持つ情報を用いて同一のキーワードを生成することができたかどうかを基にコンテンツ受信装置が認証済みであるかどうかを確認する、
ことを特徴とする請求項43に記載のコンテンツ送信装置。 - 前記コンテンツ伝送手続き実行手段は、HTTPリクエストのリクエストURIのクエリ文字列部分に組み込まれているキーワードを抽出する、
ことを特徴とする請求項43に記載のコンテンツ送信装置。 - 前記コンテンツ伝送手続き実行手段は、HTTPリクエストのヘッダ部分に組み込まれているキーワードを抽出する、
ことを特徴とする請求項43に記載のコンテンツ送信装置。 - 前記の認証済みであることを示すキーワードは、前記認証手続き実行手段により得られる認証情報を用いて作成されるデータがHTTPダイジェスト認証時のAuthenticateヘッダ・フィールド値の形態で表されたものである、
ことを特徴とする請求項43に記載のコンテンツ送信装置。 - バイナリ形式のキーワードの値が文字列データに変換されてHTTPリクエストのヘッダに組み込まれている、
ことを特徴とする請求項43に記載のコンテンツ送信装置。 - HTTPリクエスト中に複数のキーワードを同時に組み込まれている、
ことを特徴とする請求項43に記載のコンテンツ送信装置。 - 認証チェックの正確さを表すチェック・レベルの異なる複数種類のキーワードが定義され、
前記コンテンツ伝送手続き実行手段はどのチェック・レベルのキーワードをサポートするかを設定する、
ことを特徴とする請求項49に記載のコンテンツ送信装置。 - 前記コンテンツ伝送手続き実行手段は、受信したHTTPリクエスト中に自分がサポートするチェック・レベルのキーワードが含まれていない場合又は有効なキーワードを確認することができない場合には、コンテンツの伝送を拒否する旨のHTTPエラー・レスポンスを返す、
ことを特徴とする請求項50に記載のコンテンツ送信装置。 - 前記コンテンツ伝送手続き実行手段は、自分がサポートするチェック・レベルを埋め込んだHTTPエラー・レスポンスを返す、
ことを特徴とする請求項51に記載のコンテンツ送信装置。 - 前記コンテンツ伝送手続き実行手段は、HTTPリクエスト中に複数のキーワードが組み込まれている場合には、自分がサポートするチェック・レベルに合致するもののうち最も高いチェック・レベルのキーワードを用いてその有効性の確認を行なう、
ことを特徴とする請求項50に記載のコンテンツ送信装置。 - 前記コンテンツ伝送手続き実行手段は、HTTPリクエストによりコンテンツを要求してきたコンテンツ受信装置のIPアドレスが前記認証手続き実行手段により得られた認証情報に含まれるか否かをチェックする、
ことを特徴とする請求項53に記載のコンテンツ送信装置。 - コンテンツの保護を考慮しながらコンテンツ受信装置へコンテンツをネットワーク経由で伝送するコンテンツ送信方法であって、
前記コンテンツ受信装置との間で認証手続きを実行して認証情報を共有する認証手続き実行ステップと、
前記コンテンツ受信装置からのコンテンツ要求に応じて伝送するコンテンツを暗号化し、前記コンテンツ受信装置へ暗号化コンテンツを伝送するコンテンツ伝送手続き実行ステップとを備え、
前記コンテンツ伝送手続き実行ステップでは、コンテンツ要求に含まれているコンテンツ受信装置が認証済みであることを示すキーワードの有効性を確認したことに応答して、暗号化コンテンツの伝送処理を開始する、
ことを特徴とするコンテンツ送信方法。 - コンテンツの保護を考慮しながらネットワーク経由で伝送されるコンテンツを受信するコンテンツ受信装置であって、
前記コンテンツ送信装置との間で認証手続きを実行して認証情報を共有する認証手続き実行手段と、
前記コンテンツ受信装置が認証済みであることを示すキーワードを含んだコンテンツ要求を発行するとともに、該コンテンツ要求に応答して伝送される暗号化コンテンツを受信処理するコンテンツ伝送手続き実行手段と、
を具備することを特徴とするコンテンツ受信装置。 - DTCPに準拠した装置であり、DTLAによりユニークな機器IDや鍵が埋め込まれている、
ことを特徴とする請求項56に記載のコンテンツ受信装置。 - 前記認証手続き実行手段は、前記コンテンツ送信装置及び前記コンテンツ受信装置間でコネクションを確立した後、DTCP認証、若しくはAKEにより前記コンテンツ送信装置との認証を行なう、
ことを特徴とする請求項56に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、HTTP、RTP、又はRTSPのうちいずれかのプロトコルを用いてコンテンツ伝送を行なう、
ことを特徴とする請求項56に記載のコンテンツ受信装置。 - 前記認証手続き実行手段と前記コンテンツ伝送手続き実行手段は、前記コンテンツ送信装置及び前記コンテンツ受信装置間で個別のコネクションを確立してそれぞれの手続きを互いに独立して実行する、
ことを特徴とする請求項56に記載のコンテンツ受信装置。 - 認証チェックの正確さを表すチェック・レベルの異なる複数種類のキーワードが定義され、前記コンテンツ送信装置はどのチェック・レベルのキーワードをサポートするかを設定する、
ことを特徴とする請求項56に記載のコンテンツ受信装置。 - キーワードは、チェック・レベルを表す識別子と、該チェック・レベルに対応したキーワード値で構成される、
ことを特徴とする請求項61に記載のコンテンツ受信装置。 - 前記の認証済みであることを示すキーワードは、認証したかどうかを示すフラグ、又は前記コンテンツ送信装置及び前記コンテンツ受信装置において既知である任意の文字列のいずれかで構成される、
ことを特徴とする請求項56に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、前記認証手続き実行手段により得られた前記認証情報を構成する少なくとも一部の情報に基づいて前記の認証済みであることを示すキーワードを作成する、
ことを特徴とする請求項56に記載のコンテンツ受信装置。 - 前記コンテンツ送信装置及び前記コンテンツ受信装置間で共有する認証情報は、ネットワーク上を伝送して共有される公開情報と、ネットワーク上を伝送しないで共有される秘匿情報を含む、
ことを特徴とする請求項64に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、前記認証情報に含まれる公開情報に基づいて前記の認証済みであることを示すキーワードを作成する、
ことを特徴とする請求項65に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、前記認証情報に含まれる秘匿情報に基づいて前記の認証済みであることを示すキーワードを作成する、
ことを特徴とする請求項65に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、秘匿情報をメッセージ・ダイジェストに変換してからキーワードの作成に使用する、
ことを特徴とする請求項67に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、前記認証情報に含まれる公開情報及び秘匿情報を組み合わせたデータ、又は公開情報及び秘匿情報を加工したデータからなるキーワードを生成する、
ことを特徴とする請求項65に記載のコンテンツ受信装置。 - 前記コンテンツ受信装置はHTTPを用いてコンテンツを要求するクライアント装置として動作し、
前記コンテンツ伝送手続き実行手段は、HTTPリクエスト中にキーワードを組み込む、
ことを特徴とする請求項56に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、前記の認証済みであることを示すキーワードを、前記コンテンツ送信装置と前記コンテンツ受信装置が共有する前記認証情報、HTTPのダイジェスト認証情報、及びその他の属性を持つ情報から生成する、
ことを特徴とする請求項70に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、HTTPリクエストのリクエストURIのクエリ文字列部分にキーワードを組み込む、
ことを特徴とする請求項70に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、HTTPリクエストのヘッダ部分にキーワードを組み込む、
ことを特徴とする請求項70に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、前記の認証済みであることを示すキーワードを、前記認証手続き実行手段により得られる認証情報を用いて作成されるデータがHTTPダイジェスト認証時のAuthenticateヘッダ・フィールド値の形態で表す、
ことを特徴とする請求項70に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、キーワードの値がバイナリ形式である場合には、該値を文字列データに変換してHTTPリクエストのヘッダ部分に組み込む、
ことを特徴とする請求項70に記載のコンテンツ受信装置。 - 前記コンテンツ伝送手続き実行手段は、HTTPリクエスト中に複数のキーワードを同時に組み込むことができる、
ことを特徴とする請求項70に記載のコンテンツ受信装置。 - 認証チェックの正確さを表すチェック・レベルの異なる複数種類のキーワードが定義され、前記コンテンツ送信装置はどのチェック・レベルのキーワードをサポートするかを設定する、
ことを特徴とする請求項76に記載のコンテンツ受信装置。 - 前記コンテンツ送信装置がサポートするチェック・レベルを埋め込んだHTTPエラー・レスポンスを前記コンテンツ送信装置から受信し、
前記コンテンツ伝送手続き実行手段は、HTTPエラー・レスポンスで指定されているチェック・レベルのキーワードを組み込んだコンテンツ要求をまだ行なっていない場合には、コンテンツ要求を再試行する、
ことを特徴とする請求項77に記載のコンテンツ受信装置。 - コンテンツの保護を考慮しながらネットワーク経由で伝送されるコンテンツを受信するコンテンツ受信方法であって、
前記コンテンツ送信装置との間で認証手続きを実行して認証情報を共有する認証手続き実行ステップと、
前記コンテンツ受信装置が認証済みであることを示すキーワードを含んだコンテンツ要求を発行するとともに、該コンテンツ要求に応答して伝送される暗号化コンテンツを受信処理するコンテンツ伝送手続き実行ステップと、
を具備することを特徴とするコンテンツ受信方法。 - コンテンツの保護を考慮しながらコンテンツ受信装置へコンテンツをネットワーク経由で伝送するための処理をコンピュータ・システム上で実行するようにコンピュータ可読形式で記述されたコンピュータ・プログラムであって、
前記コンテンツ受信装置との間で認証手続きを実行して認証情報を共有する認証手続き実行ステップと、
前記コンテンツ受信装置からのコンテンツ要求に応じて伝送するコンテンツを暗号化し、前記コンテンツ受信装置へ暗号化コンテンツを伝送するコンテンツ伝送手続き実行ステップとを備え、
前記コンテンツ伝送手続き実行ステップでは、コンテンツ要求に含まれているコンテンツ受信装置が認証済みであることを示すキーワードの有効性を確認したことに応答して、暗号化コンテンツの伝送処理を開始する、
ことを特徴とするコンピュータ・プログラム。 - コンテンツの保護を考慮しながらネットワーク経由で伝送されるコンテンツを受信するための処理をコンピュータ・システム上で実行するようにコンピュータ可読形式で記述されたコンピュータ・プログラムであって、
前記コンテンツ送信装置との間で認証手続きを実行して認証情報を共有する認証手続き実行ステップと、
前記コンテンツ受信装置が認証済みであることを示すキーワードを含んだコンテンツ要求を発行するとともに、該コンテンツ要求に応答して伝送される暗号化コンテンツを受信処理するコンテンツ伝送手続き実行ステップと、
ことを特徴とするコンピュータ・プログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004113459A JP4264650B2 (ja) | 2004-04-07 | 2004-04-07 | コンテンツ伝送システム及びコンテンツ伝送方法、コンテンツ送信装置及びコンテンツ送信方法、コンテンツ受信装置及びコンテンツ受信方法、並びにコンピュータ・プログラム |
US11/092,897 US7627905B2 (en) | 2004-04-07 | 2005-03-30 | Content transfer system, content transfer method, content transmitting apparatus, content transmission method, content receiving apparatus, content reception method, and computer program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004113459A JP4264650B2 (ja) | 2004-04-07 | 2004-04-07 | コンテンツ伝送システム及びコンテンツ伝送方法、コンテンツ送信装置及びコンテンツ送信方法、コンテンツ受信装置及びコンテンツ受信方法、並びにコンピュータ・プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005301449A true JP2005301449A (ja) | 2005-10-27 |
JP4264650B2 JP4264650B2 (ja) | 2009-05-20 |
Family
ID=35310710
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004113459A Expired - Fee Related JP4264650B2 (ja) | 2004-04-07 | 2004-04-07 | コンテンツ伝送システム及びコンテンツ伝送方法、コンテンツ送信装置及びコンテンツ送信方法、コンテンツ受信装置及びコンテンツ受信方法、並びにコンピュータ・プログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US7627905B2 (ja) |
JP (1) | JP4264650B2 (ja) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006339900A (ja) * | 2005-05-31 | 2006-12-14 | Toshiba Corp | データ送信装置、データ受信装置、データ送信方法およびデータ受信方法 |
KR20070078065A (ko) * | 2006-01-25 | 2007-07-30 | 소니 가부시끼 가이샤 | 컨텐츠 전송 시스템, 컨텐츠 전송 장치 및 컨텐츠 전송방법, 및 컴퓨터 프로그램 |
WO2007105460A1 (ja) * | 2006-03-07 | 2007-09-20 | Sony Corporation | 情報処理装置、情報通信システム、および情報処理方法、並びにコンピュータ・プログラム |
JP2007272471A (ja) * | 2006-03-30 | 2007-10-18 | Nomura Research Institute Ltd | セッション管理システム |
JP2008028497A (ja) * | 2006-07-19 | 2008-02-07 | Hitachi Ltd | コンテンツ記録再生装置 |
JP2008077664A (ja) * | 2006-09-21 | 2008-04-03 | Irdeto Access Bv | サーバとクライアント・システムとの間の通信セッションにおける状態追跡機構を履行する方法 |
CN101438256B (zh) * | 2006-03-07 | 2011-12-21 | 索尼株式会社 | 信息处理设备、信息通信系统、信息处理方法 |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20040203589A1 (en) * | 2002-07-11 | 2004-10-14 | Wang Jiwei R. | Method and system for controlling messages in a communication network |
US7665147B2 (en) * | 2004-02-05 | 2010-02-16 | At&T Mobility Ii Llc | Authentication of HTTP applications |
KR100755690B1 (ko) * | 2005-05-10 | 2007-09-05 | 삼성전자주식회사 | 컨텐츠 관리 방법 및 장치 |
JP2006339898A (ja) * | 2005-05-31 | 2006-12-14 | Toshiba Corp | データ送信装置およびデータ受信装置 |
JP4518058B2 (ja) | 2006-01-11 | 2010-08-04 | ソニー株式会社 | コンテンツ伝送システム、コンテンツ伝送装置及びコンテンツ伝送方法、並びにコンピュータ・プログラム |
US7552127B2 (en) | 2006-12-19 | 2009-06-23 | International Business Machines Corporation | System and method for providing platform-independent content services for users for content from content applications leveraging Atom, XLink, XML Query content management systems |
CN101681380A (zh) * | 2007-06-04 | 2010-03-24 | 通腾科技股份有限公司 | 位置引入数据传递设备、位置数据引入系统以及位置数据引入方法 |
JP5903783B2 (ja) * | 2011-06-30 | 2016-04-13 | ソニー株式会社 | サーバ装置および情報処理装置 |
US9032494B2 (en) * | 2011-11-10 | 2015-05-12 | Sony Corporation | Network-based revocation, compliance and keying of copy protection systems |
CN103166931A (zh) * | 2011-12-15 | 2013-06-19 | 华为技术有限公司 | 一种安全传输数据方法,装置和系统 |
JP6323811B2 (ja) * | 2013-03-15 | 2018-05-16 | パナソニックIpマネジメント株式会社 | コンテンツ配信方法及びソース機器 |
US10084797B2 (en) * | 2016-10-03 | 2018-09-25 | Extreme Networks, Inc. | Enhanced access security gateway |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
ATE241820T1 (de) | 2001-07-12 | 2003-06-15 | Castify Networks Sa | Verfahren zum bereitstellen von kundenzugriff auf einen inhaltanbietenden server unter kontrolle eines resoursenlokalisierenden servers |
JP4934923B2 (ja) * | 2001-08-09 | 2012-05-23 | ソニー株式会社 | 情報記録装置、情報再生装置、および情報記録方法、情報再生方法、並びにコンピュータ・プログラム |
US8301884B2 (en) * | 2002-09-16 | 2012-10-30 | Samsung Electronics Co., Ltd. | Method of managing metadata |
CN1729660B (zh) * | 2002-10-17 | 2011-06-08 | 松下电器产业株式会社 | 分组发送接收装置 |
-
2004
- 2004-04-07 JP JP2004113459A patent/JP4264650B2/ja not_active Expired - Fee Related
-
2005
- 2005-03-30 US US11/092,897 patent/US7627905B2/en not_active Expired - Fee Related
Cited By (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7688860B2 (en) | 2005-05-31 | 2010-03-30 | Kabushiki Kaisha Toshiba | Data transmission apparatus, data reception apparatus, data transmission method, and data reception method |
JP4709583B2 (ja) * | 2005-05-31 | 2011-06-22 | 株式会社東芝 | データ送信装置およびデータ送信方法 |
JP2006339900A (ja) * | 2005-05-31 | 2006-12-14 | Toshiba Corp | データ送信装置、データ受信装置、データ送信方法およびデータ受信方法 |
KR20070078065A (ko) * | 2006-01-25 | 2007-07-30 | 소니 가부시끼 가이샤 | 컨텐츠 전송 시스템, 컨텐츠 전송 장치 및 컨텐츠 전송방법, 및 컴퓨터 프로그램 |
JP2007272868A (ja) * | 2006-03-07 | 2007-10-18 | Sony Corp | 情報処理装置、情報通信システム、および情報処理方法、並びにコンピュータ・プログラム |
WO2007105460A1 (ja) * | 2006-03-07 | 2007-09-20 | Sony Corporation | 情報処理装置、情報通信システム、および情報処理方法、並びにコンピュータ・プログラム |
CN101438256B (zh) * | 2006-03-07 | 2011-12-21 | 索尼株式会社 | 信息处理设备、信息通信系统、信息处理方法 |
US8230004B2 (en) | 2006-03-07 | 2012-07-24 | Sony Corporation | Information processing apparatus, information communication system, information processing method, and computer program |
US8316082B2 (en) | 2006-03-07 | 2012-11-20 | Sony Corporation | Content providing system, information processing apparatus, information processing method, and computer program |
JP2007272471A (ja) * | 2006-03-30 | 2007-10-18 | Nomura Research Institute Ltd | セッション管理システム |
JP2008028497A (ja) * | 2006-07-19 | 2008-02-07 | Hitachi Ltd | コンテンツ記録再生装置 |
JP4548393B2 (ja) * | 2006-07-19 | 2010-09-22 | 株式会社日立製作所 | コンテンツ記録再生装置 |
JP2008077664A (ja) * | 2006-09-21 | 2008-04-03 | Irdeto Access Bv | サーバとクライアント・システムとの間の通信セッションにおける状態追跡機構を履行する方法 |
Also Published As
Publication number | Publication date |
---|---|
US7627905B2 (en) | 2009-12-01 |
JP4264650B2 (ja) | 2009-05-20 |
US20050257056A1 (en) | 2005-11-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7627905B2 (en) | Content transfer system, content transfer method, content transmitting apparatus, content transmission method, content receiving apparatus, content reception method, and computer program | |
JP4366037B2 (ja) | 暗号化された媒体へのアクセス権を制御・行使するシステム及び方法 | |
CN102422593B (zh) | 基于http的认证 | |
US7987359B2 (en) | Information communication system, information communication apparatus and method, and computer program | |
JP4866342B2 (ja) | 権利管理エンティティ間メッセージポリシーおよび実施 | |
US7039713B1 (en) | System and method of user authentication for network communication through a policy agent | |
US7900247B2 (en) | Trusted third party authentication for web services | |
US8196186B2 (en) | Security architecture for peer-to-peer storage system | |
JP4748774B2 (ja) | 暗号化通信方式及びシステム | |
JP5181094B2 (ja) | 信頼される処理技術を使用したデジタル権利管理 | |
JP4560051B2 (ja) | 権利管理保護されたコンテンツのプレライセンス供与 | |
EP1817687B1 (en) | Apparatus and method for supporting content exchange between different drm domains | |
US20100017599A1 (en) | Secure digital content management using mutating identifiers | |
US20100257370A1 (en) | Apparatus And Method for Supporting Content Exchange Between Different DRM Domains | |
US20100100736A1 (en) | Method and system for secure communication | |
WO2007048335A1 (fr) | Méthode et système d’équipement de transmission codée empêchant la copie de ressources de données | |
Neuman et al. | RFC 4120: The Kerberos network authentication service (V5) | |
KR100978906B1 (ko) | 전자문서 관리 시스템 및 그 운용 방법, 상기 방법을구현하는 프로그램이 저장된 기록매체 | |
WO2007073623A1 (fr) | Procede de telechargement d'une certification et d'une cle numeriques | |
WO2022033350A1 (zh) | 注册服务的方法及设备 | |
JP4068877B2 (ja) | ディジタル・コンテンツ・システム | |
JP3725020B2 (ja) | 電子データの内容証明方法及びそのシステム | |
JP3621657B2 (ja) | ファイル送信サーバ、ファイル送受信システム、方法、およびプログラム | |
JP2008198190A (ja) | 電子メールメッセージを安全に交換する方法及びシステム | |
JP4774667B2 (ja) | サーバ、公開鍵の情報の提供方法、およびコンピュータプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080722 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080916 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20081125 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20081219 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20090120 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090202 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120227 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |