JP2005327185A - Copyright management system, content processing device, server, program, content processing method - Google Patents

Copyright management system, content processing device, server, program, content processing method Download PDF

Info

Publication number
JP2005327185A
JP2005327185A JP2004146329A JP2004146329A JP2005327185A JP 2005327185 A JP2005327185 A JP 2005327185A JP 2004146329 A JP2004146329 A JP 2004146329A JP 2004146329 A JP2004146329 A JP 2004146329A JP 2005327185 A JP2005327185 A JP 2005327185A
Authority
JP
Japan
Prior art keywords
content
list
attribute
processing apparatus
revocation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2004146329A
Other languages
Japanese (ja)
Other versions
JP4622307B2 (en
JP2005327185A5 (en
Inventor
Hiroshi Kawamoto
洋志 川本
Masakiyo Nakanishi
賢精 中西
Takahiro Sakamoto
崇裕 坂本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2004146329A priority Critical patent/JP4622307B2/en
Publication of JP2005327185A publication Critical patent/JP2005327185A/en
Publication of JP2005327185A5 publication Critical patent/JP2005327185A5/ja
Application granted granted Critical
Publication of JP4622307B2 publication Critical patent/JP4622307B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a copyright management system which can execute revoke processing on content by content basis. <P>SOLUTION: The copyright management system revokes the content, previously provided to a content processing device 10 from a server 20. In this copyright management system, the server 20 is equipped with a list creation part for creating a revoke list including the content attribute ID corresponding to the attribute of the content as an object to be revoked, and a list distribution part for distributing the revoke list to the content processing device 10. The content processing device 10 is also equipped with a capture part for capturing the revoke list from the server 20, and a revoke part for disabling the processing of the content as the object to be processed based on the content attribute ID added to the content as the object to be processed and the content attribute ID included in the revoke list. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は,著作権管理システム,コンテンツ処理装置,サーバ,プログラム,コンテンツ処理方法に関し,特に,サーバからコンテンツ処理装置に提供されたコンテンツを事後的にリボーク(revoke;排除)する著作権管理システム等に関する。   The present invention relates to a copyright management system, a content processing apparatus, a server, a program, and a content processing method, and in particular, a copyright management system that revokes content provided from a server to a content processing apparatus afterwards. About.

映像コンテンツ,音楽コンテンツ等のデジタルコンテンツは,旧来のアナログコンテンツとは異なり,品質の劣化を伴わずに複数回コピーすることができる。このため,近年,インターネットの普及やPC(パーソナルコンピュータ)等の高速化・大容量化に伴って,コンテンツの提供者(著作権者)の許諾を得ない違法なコンテンツの配布・交換などが増加している。   Unlike conventional analog content, digital content such as video content and music content can be copied multiple times without quality degradation. For this reason, in recent years, with the spread of the Internet and the increase in speed and capacity of PCs (personal computers), the distribution and exchange of illegal content without obtaining the permission of the content provider (copyright holder) has increased. doing.

これらの違法行為を防止するため,コンテンツの流通・利用に制限を加えるDRM(Digital Rights Management;デジタル著作権管理)技術を利用した著作権管理システムが普及しつつある。かかる著作権管理システムでは,ユーザ所有の各コンテンツ処理装置(クライアント)において,サーバが発行したライセンスに基づいて,コンテンツの処理(再生,コピー等)を制御する方式が一般的である。   In order to prevent these illegal acts, copyright management systems using DRM (Digital Rights Management) technology that restricts the distribution and use of contents are becoming widespread. In such a copyright management system, a method of controlling content processing (reproduction, copying, etc.) in each content processing device (client) owned by a user based on a license issued by a server is generally used.

ところで,かかる著作権管理システムでは,サーバから各コンテンツ処理装置に対してコンテンツを配布した後に,当該コンテンツをリボークする必要が生じることがある。このリボーク原因としては,例えば,配布されたコンテンツに,事後的にデータ欠陥が発覚したこと等が挙げられる。   By the way, in such a copyright management system, it may be necessary to revoke the content after distributing the content from the server to each content processing apparatus. The cause of the revoke is, for example, that a data defect was discovered afterwards in the distributed content.

著作権管理システムにおいて,リボーク処理を行う技術としては,特許文献1に記載のように,ツリー構造の鍵配布構成を採用することにより,鍵の更新時に更新可能なデバイスを限定し,他のデバイスをリボークする技術が知られている。   In the copyright management system, as a technique for performing revocation processing, as described in Patent Document 1, by adopting a tree-structured key distribution configuration, devices that can be updated at the time of key update are limited, and other devices are used. The technology of revoking

特開2001−352322号公報JP 2001-352322 A

しかしながら,上記従来の著作権管理システムでは,リボーク対象となる単位は,あくまでもコンテンツ処理装置(デバイス)単位であり,コンテンツ単位でリボーク処理することができないという問題があった。このため,ある特定のコンテンツのみのリボーク処理が求められる場合であっても,コンテンツ処理装置で処理される全てのコンテンツがリボークされることとなり,不便であった。   However, in the above-described conventional copyright management system, there is a problem that the unit to be revoked is a content processing device (device) unit, and revocation processing cannot be performed in content units. For this reason, even when revocation processing is required only for a specific content, all the content processed by the content processing apparatus is revoked, which is inconvenient.

そこで,本発明は,上記問題に鑑みてなされたものであり,本発明の目的とするところは,コンテンツ単位でリボーク処理を実行可能な,新規かつ改良された著作権管理システム,コンテンツ処理装置,サーバ,プログラム,コンテンツ処理方法を提供することにある。   Therefore, the present invention has been made in view of the above problems, and an object of the present invention is to provide a new and improved copyright management system, content processing apparatus, It is to provide a server, a program, and a content processing method.

上記課題を解決するために,本発明の第1の観点によれば,コンテンツと当該コンテンツのライセンスを提供するサーバと,サーバから取得したライセンスに基づいてコンテンツを処理する1又は2以上のコンテンツ処理装置とを備え,サーバからコンテンツ処理装置に対して既に提供されたコンテンツをリボークする著作権管理システムが提供される。この著作権管理システムにおいて,上記サーバは,コンテンツの属性を表すコンテンツ属性IDを設定する属性設定部と;コンテンツに対し,当該コンテンツの属性に対応したコンテンツ属性IDを付加するID付加部と;コンテンツ属性IDが付加されたコンテンツをコンテンツ処理装置に提供するコンテンツ提供部と;ライセンスを発行してコンテンツ処理装置に提供するライセンス発行部と;リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを作成するリスト作成部と;リボークリストをコンテンツ処理装置に配布するリスト配布部と;を備える。また,上記コンテンツ処理装置は,サーバ若しくは他のコンテンツ処理装置から,リボークリストを取得するリスト取得部と;処理対象のコンテンツに付加されているコンテンツ属性IDと,リボークリストに含まれるコンテンツ属性IDとに基づいて,処理対象のコンテンツの処理を不能化するリボーク部と;を備えることを特徴とする。   In order to solve the above problems, according to the first aspect of the present invention, one or more content processes for processing content based on a content, a server that provides a license for the content, and a license acquired from the server And a copyright management system for revoking content already provided from a server to a content processing device. In this copyright management system, the server includes: an attribute setting unit that sets a content attribute ID that represents a content attribute; an ID adding unit that adds a content attribute ID corresponding to the content attribute to the content; A content providing unit that provides the content processing apparatus with the content to which the attribute ID is added; a license issuing unit that issues a license and provides the content processing apparatus; and a revocation including a content attribute ID corresponding to the attribute of the content to be revoked A list creation unit that creates a list; and a list distribution unit that distributes the revocation list to the content processing apparatus. The content processing apparatus includes a list acquisition unit that acquires a revocation list from a server or another content processing apparatus; a content attribute ID added to the content to be processed; a content attribute ID included in the revocation list; And a revoke unit that disables processing of the content to be processed.

かかる構成により,サーバからコンテンツ処理装置に対して既に提供されたコンテンツを,コンテンツの属性単位でリボークすることができる。このため,柔軟かつ効率的にリボーク対象のコンテンツをリボークできる。   With this configuration, the content already provided from the server to the content processing apparatus can be revoked in units of content attributes. Therefore, the content to be revoked can be revoked flexibly and efficiently.

また,上記課題を解決するために,本発明の別の観点によれば,サーバが発行したライセンスに基づいて,コンテンツを処理するコンテンツ処理装置が堤供される。このコンテンツ処理装置は,サーバ若しくは他のコンテンツ処理装置から,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを取得するリスト取得部と;処理対象のコンテンツに付加されているコンテンツ属性IDと,リボークリストに含まれるコンテンツ属性IDとに基づいて,処理対象のコンテンツの処理を不能化するリボーク部と;を備えることを特徴とする。   In order to solve the above problem, according to another aspect of the present invention, a content processing apparatus that processes content based on a license issued by a server is provided. The content processing apparatus includes a list acquisition unit that acquires a revocation list including a content attribute ID corresponding to a revocation target content attribute from a server or another content processing apparatus; and a content attribute added to the processing target content A revocation unit that disables processing of the content to be processed based on the ID and the content attribute ID included in the revocation list.

かかる構成により,コンテンツ処理装置は,リボークリストに含まれるリボーク対象のコンテンツのコンテンツ属性IDが,処理対象のコンテンツに付加されている場合には,当該処理対象のコンテンツの処理を不能化してリボークできる。このため,コンテンツの属性単位でコンテンツを柔軟かつ効率的にリボークできる。   With this configuration, when the content attribute ID of the content to be revoked included in the revocation list is added to the content to be processed, the content processing apparatus can revoke the processing of the content to be processed. . Therefore, content can be revoked flexibly and efficiently in units of content attributes.

また,上記コンテンツ属性IDは,ライセンスが適用されるコンテンツ単位で固有に付与されるコンテンツIDを含むようにしてもよい。   The content attribute ID may include a content ID that is uniquely given to each content unit to which a license is applied.

また,上記コンテンツ属性IDは,1又は2以上のコンテンツを含むコンテンツファイル単位で固有に付与されるファイルIDを含むようにしてもよい。   The content attribute ID may include a file ID that is uniquely assigned to each content file including one or more contents.

また,上記コンテンツ属性IDは,コンテンツを構成するトラック単位で固有に付与されるトラックIDを含むようにしてもよい。   Further, the content attribute ID may include a track ID that is uniquely given for each track constituting the content.

また,上記コンテンツ属性IDは,複数のコンテンツで共通する共通属性単位で固有に付与されるグループIDを含むようにしてもよい。   Further, the content attribute ID may include a group ID that is uniquely given in common attribute units common to a plurality of contents.

また,上記グループIDは,サーバにおいてサーバの管理者の入力に基づいて設定されるようにしてもよい。   The group ID may be set on the server based on an input from the server administrator.

また,上記コンテンツに付加されているコンテンツ属性IDは,コンテンツに付加されているセキュリティ情報内に含まれるようにしてもよい。   The content attribute ID added to the content may be included in the security information added to the content.

また,上記リボーク部は,コンテンツの再生時に,再生対象のコンテンツに付加されているコンテンツ属性IDと,リボークリストに含まれるコンテンツ属性IDとに基づいて,再生対象のコンテンツの再生処理を不能化するようにしてもよい。   The revocation unit disables the reproduction processing of the content to be reproduced based on the content attribute ID added to the content to be reproduced and the content attribute ID included in the revocation list when the content is reproduced. You may do it.

また,上記リボーク部は,他のコンテンツ処理装置との間でコンテンツを提供/所得する時に,提供/取得対象のコンテンツに付加されているコンテンツ属性IDと,リボークリストに含まれるコンテンツ属性IDとに基づいて,提供/取得処理対象のコンテンツの提供/取得処理を不能化するようにしてもよい。   In addition, the revoke unit converts the content attribute ID added to the content to be provided / acquired and the content attribute ID included in the revoke list when the content is provided / income with other content processing apparatuses. Based on this, the provision / acquisition processing of the content to be provided / acquired may be disabled.

また,上記ライセンスは,サーバによってコンテンツ属性ID単位で発行されるようにしてもよい。   The license may be issued by the server in units of content attribute IDs.

また,上記他のコンテンツ処理装置との間でライセンスを提供/取得するライセンス管理部を備え,上記リボーク部は,ライセンス管理部によるライセンスの提供/取得時に,提供/取得対象のライセンスに含まれるコンテンツ属性IDと,リボークリストに含まれるコンテンツ属性IDとに基づいて,提供/取得対象のライセンスの提供/取得処理を不能化するようにしてもよい。   And a license management unit that provides / acquires a license with the other content processing apparatus, and the revocation unit includes content included in the license to be provided / acquired when the license management unit provides / acquires the license. Based on the attribute ID and the content attribute ID included in the revocation list, the provision / acquisition process of the license to be provided / acquired may be disabled.

また,上記リボークリストには,サーバによって第1のデジタル署名が付加されているようにしてもよい。   The revoke list may be added with a first digital signature by the server.

また,上記リボークリストには,サーバによってリボークリストの新旧を表すバージョン情報が付加されているようにしてもよい。   The revocation list may be added with version information indicating whether the revocation list is new or old by the server.

また,上記リボークリストを他のコンテンツ処理装置に提供するリスト提供部をさらに備えるようにしてもよい。   Moreover, you may make it further provide the list provision part which provides the said revoke list to another content processing apparatus.

また,上記リスト取得部によって取得された複数のリボークリストを統合して統合リボークリストを作成するリスト管理部をさらに備えるようにしてもよい。   Further, a list management unit that integrates a plurality of revocation lists acquired by the list acquisition unit to create an integrated revocation list may be further provided.

また,上記リスト管理部は,統合リボークリストに対して,コンテンツ処理装置に対応した第2のデジタル署名を付加するようにしてもよい。   The list management unit may add a second digital signature corresponding to the content processing apparatus to the integrated revocation list.

また,上記リボークリストには,リボークリストの新旧を表すバージョン情報が付加されており,上記リスト管理部は,新しく取得されたリボークリストのバージョン情報と,過去に取得されたリボークリストのバージョン情報とに基づいて,新しく取得されたリボークリストを統合リボークリストに統合するか否かを判定するようにしてもよい。   The revocation list includes version information indicating whether the revocation list is new or old, and the list management unit includes the newly acquired version information of the revocation list, the version information of the revocation list acquired in the past, Based on the above, it may be determined whether or not to integrate the newly acquired revoke list into the integrated revoke list.

また,上記リボークリストには,リボークリストの新旧を表すバージョン情報が付加されており,上記リスト管理部は,統合リボークリストと,リスト取得部によって取得された複数のリボークリストのうちバージョン情報に基づいて最新であると判定した最新リボークリストと,を保存するようにしてもよい。   The revocation list includes version information indicating whether the revocation list is new or old. The list management unit is based on the integrated revocation list and the version information among a plurality of revocation lists acquired by the list acquisition unit. The latest revoke list determined to be up-to-date may be stored.

また,上記リボーク部は,処理対象のコンテンツに付加されているコンテンツ属性IDと,統合リボークリストに含まれるコンテンツ属性IDとに基づいて,処理対象のコンテンツの処理を不能化するようにしてもよい。   The revocation unit may disable processing of the processing target content based on the content attribute ID added to the processing target content and the content attribute ID included in the integrated revocation list. .

また,上記最新リボークリストを,他のコンテンツ処理装置に提供するリスト提供部をさらに備えるようにしてもよい。   Moreover, you may make it further provide the list provision part which provides the said latest revoke list to another content processing apparatus.

また,上記課題を解決するために,本発明の別の観点によれば,コンピュータをして:サーバ若しくは他のコンテンツ処理装置から,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを取得するリスト取得処理と;処理対象のコンテンツに付加されているコンテンツ属性IDと,リボークリストに含まれるコンテンツ属性IDとに基づいて,処理対象のコンテンツの処理を不能化するリボーク処理と;を実行させることを特徴とする,プログラムが提供される。   In order to solve the above problem, according to another aspect of the present invention, a computer is used: from a server or another content processing apparatus, a revocation list including a content attribute ID corresponding to a content attribute to be revoked. A list acquisition process for acquiring the content; and a revocation process for disabling the processing of the content to be processed based on the content attribute ID added to the content to be processed and the content attribute ID included in the revocation list; A program is provided that is characterized by being executed.

このプログラムがコンピュータに実行させる処理の詳細は,上述した,コンテンツ処理装置の処理と略同一であるので,詳細説明は省略する。   Details of the processing that this program causes the computer to execute are substantially the same as the processing of the content processing apparatus described above, and thus detailed description thereof is omitted.

また,上記課題を解決するために,本発明の別の観点によれば,コンテンツおよびコンテンツのライセンスをコンテンツ処理装置に提供するサーバが提供される。このサーバは,コンテンツの属性を表すコンテンツ属性IDを設定する属性設定部と;コンテンツに対し,当該コンテンツの属性に対応したコンテンツ属性IDを付加するID付加部と;コンテンツ属性IDが付加されたコンテンツをコンテンツ処理装置に提供するコンテンツ提供部と;ライセンスを発行してコンテンツ処理装置に提供するライセンス発行部と;リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを作成するリスト作成部と;リボークリストをコンテンツ処理装置に配布するリスト配布部と;
を備える。そして,上記リボークリストを取得したコンテンツ処理装置において,前リボークリストに含まれるコンテンツ属性IDが付加されたコンテンツの処理が不能化されることを特徴とする。
In order to solve the above problems, according to another aspect of the present invention, a server for providing content and a content license to a content processing apparatus is provided. The server includes: an attribute setting unit that sets a content attribute ID that represents a content attribute; an ID adding unit that adds a content attribute ID corresponding to the content attribute to the content; and a content to which the content attribute ID is added A content providing unit that provides the content processing apparatus; a license issuing unit that issues a license and provides the content processing apparatus; and a list creation unit that creates a revocation list including a content attribute ID corresponding to the attribute of the content to be revoked A list distribution unit that distributes the revocation list to the content processing device;
Is provided. In the content processing apparatus that has acquired the revoke list, processing of the content to which the content attribute ID included in the previous revoke list is added is disabled.

また,上記属性設定部は,サーバの管理者の入力に基づいて,コンテンツ属性IDを設定可能であるようにしてもよい。   The attribute setting unit may be able to set a content attribute ID based on an input from a server administrator.

また,上記課題を解決するために,本発明の別の観点によれば,コンピュータをして:コンテンツの属性を表すコンテンツ属性IDを設定する属性設定処理と;コンテンツに対し,当該コンテンツの属性に対応したコンテンツ属性IDを付加するID付加処理と;コンテンツ属性IDが付加されたコンテンツをコンテンツ処理装置に提供するコンテンツ提供処理と;ライセンスを発行してコンテンツ処理装置に提供するライセンス発行部と;リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを作成するリスト作成処理と;リボークリストをコンテンツ処理装置に配布するリスト配布処理と;を実行させ,上記リボークリストを取得したコンテンツ処理装置において,前リボークリストに含まれるコンテンツ属性IDが付加されたコンテンツの処理が不能化されることを特徴とする,プログラムが提供される。   In order to solve the above problem, according to another aspect of the present invention, a computer is used: an attribute setting process for setting a content attribute ID representing a content attribute; An ID adding process for adding a corresponding content attribute ID; a content providing process for providing the content processing apparatus with the content attribute ID added; a license issuing unit for issuing a license and providing the content processing apparatus; A content processing apparatus that executes a list creation process for creating a revoke list including a content attribute ID corresponding to an attribute of the target content; a list distribution process for distributing the revoke list to the content processing apparatus, and acquires the revoke list In the previous revoke list Wherein the attribute ID is processed disabled additional content, the program is provided.

また,上記課題を解決するために,本発明の別の観点によれば,サーバからコンテンツ処理装置に提供されたコンテンツを処理する方法が提供される。このコンテンツ処理方法は,処理対象のコンテンツに付加されているコンテンツ属性IDを読み出すステップと;読み出したコンテンツ属性IDが,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストに含まれるか否かを判断するステップと;読み出したコンテンツ属性IDが,リボークリストに含まれる場合には,処理対象のコンテンツの処理を不能化し,一方,読み出したコンテンツ属性IDが,リボークリストに含まれない場合には,処理対象のコンテンツの処理を可能化するステップと;を含むことを特徴とする。   In order to solve the above problems, according to another aspect of the present invention, there is provided a method of processing content provided from a server to a content processing apparatus. In this content processing method, a step of reading a content attribute ID added to content to be processed; and whether the read content attribute ID is included in a revocation list including a content attribute ID corresponding to the attribute of the content to be revoked A step of determining whether or not; if the read content attribute ID is included in the revocation list, the processing of the content to be processed is disabled, while the read content attribute ID is not included in the revocation list Includes a step of enabling processing of content to be processed.

以上説明したように本発明によれば,コンテンツ処理装置においてコンテンツ単位でリボーク処理を実行できる。このため,サーバからコンテンツ処理装置に対して各種のコンテンツおよびライセンスを提供した後に,特定の1又は2以上のコンテンツにリボーク原因が発生した場合に,当該特定のコンテンツのみをリボークできる。   As described above, according to the present invention, the revoke process can be executed for each content in the content processing apparatus. For this reason, after providing various contents and licenses from the server to the content processing apparatus, when a cause of revocation occurs in one or more specific contents, only the specific contents can be revoked.

以下に添付図面を参照しながら,本発明の好適な実施の形態について詳細に説明する。なお,本明細書及び図面において,実質的に同一の機能構成を有する構成要素については,同一の符号を付することにより重複説明を省略する。   Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings. In the present specification and drawings, components having substantially the same functional configuration are denoted by the same reference numerals, and redundant description is omitted.

(第1の実施形態)
<1.概要>
まず,本発明の第1の実施形態にかかる著作権管理システムの概要について説明する。
(First embodiment)
<1. Overview>
First, an outline of the copyright management system according to the first embodiment of the present invention will be described.

本実施形態にかかる著作権管理システムは,各ユーザが所有するコンテンツ処理装置におけるコンテンツの利用(特に,再生)を管理し,コンテンツの著作権を保護するためのシステムである。   The copyright management system according to the present embodiment is a system for managing the use (especially reproduction) of content in a content processing apparatus owned by each user and protecting the copyright of the content.

具体的には,この著作権管理システムは,コンテンツのライセンスを設定することによって,正当ユーザ(コンテンツの著作権に対する正当な対価を支払ってライセンスを購入し,私的使用の範囲内での利用を行うユーザ)に対しては,比較的自由にコンテンツの利用を認める。一方で,インターネット等を通じたコンテンツの大量配布行為等といった違法利用を行うユーザや,正当な対価を支払わずにライセンスの範囲を越えてコンテンツを利用しようとするユーザに対しては,コンテンツの利用を厳しく制限する。   Specifically, this copyright management system sets up a license for the content, thereby paying a legitimate user (payable compensation for the copyright of the content and purchasing the license for use within the scope of private use. Users) are allowed to use the content relatively freely. On the other hand, users who use illegally such as mass distribution of content through the Internet, etc., or users who try to use content beyond the scope of the license without paying a reasonable price, should not use the content. Strictly restrict.

さらに,本実施形態にかかる著作権管理システムでは,コンテンツおよびライセンスを提供するサーバが,コンテンツの属性を表すコンテンツ属性IDを設定し,かかるコンテンツ属性IDをコンテンツおよびライセンスに付加する。さらに,かかるサーバは,コンテンツ処理装置に対して,リボーク対象のコンテンツを特定するコンテンツIDを含むリボークリストを配布し,コンテンツ処理装置は,このリボークリストに基づいてコンテンツの処理を制御する。このように,本実施形態にかかる著作権管理システムは,コンテンツ属性IDおよびリボークリストを採用して,システム内に流通するコンテンツを,コンテンツの属性単位でリボークすることを特徴としている。   Furthermore, in the copyright management system according to the present embodiment, a server that provides content and a license sets a content attribute ID that represents the attribute of the content, and adds the content attribute ID to the content and the license. Further, such a server distributes to the content processing device a revocation list including a content ID that identifies the content to be revoked, and the content processing device controls processing of the content based on this revocation list. As described above, the copyright management system according to the present embodiment is characterized in that the content attribute ID and the revocation list are adopted, and the content distributed in the system is revoked in units of content attributes.

なお,本実施形態にかかる「コンテンツ」は,例えば,音楽,講演,ラジオ番組等の音声(Audio)コンテンツや,映画,テレビジョン番組,ビデオプログラム,写真,絵画,図表等を構成する静止画若しくは動画からなる映像(Video)コンテンツ,この映像コンテンツと音声コンテンツを組み合わせたコンテンツ,電子図書(E−book),ゲーム,ソフトウェア(soft ware)などのあらゆるコンテンツを含む。また,「コンテンツデータ」は,上記各種のコンテンツの内容を表す例えばデジタルデータであり,例えば,映像データ,音声データ,文字データ(サブタイトルデータ),電子図書データ,電子ゲームデータ,ソフトウェアのデータなどである。以下の説明では,コンテンツとして,例えば,映画コンテンツ(例えば,映像データ,音声データ,サブタイトルデータからなる。)の例を挙げて説明するが,本発明はかかる例に限定されない。   The “content” according to the present embodiment is, for example, audio (Audio) content such as music, a lecture, a radio program, a still image constituting a movie, a television program, a video program, a photograph, a picture, a chart, or the like. Video (Video) content made up of moving images, content combining the video content and audio content, electronic books (E-books), games, software (software), and all other contents are included. The “content data” is, for example, digital data representing the contents of the above various contents, such as video data, audio data, character data (subtitle data), electronic book data, electronic game data, software data, and the like. is there. In the following description, an example of movie content (for example, video data, audio data, and subtitle data) will be described as the content, but the present invention is not limited to such an example.

以下に,上記のような特徴を具現するための第1の実施形態にかかる著作権管理システムについて詳述する。   Hereinafter, the copyright management system according to the first embodiment for realizing the above-described features will be described in detail.

<2.システム構成>
まず,図1に基づいて,本発明の第1の実施形態にかかる著作権管理システム100の全体構成について説明する。なお,図1は,本発明の第1の実施形態にかかる著作権管理システム100の全体構成を概略的に示すブロック図である。
<2. System configuration>
First, the overall configuration of the copyright management system 100 according to the first embodiment of the present invention will be described with reference to FIG. FIG. 1 is a block diagram schematically showing the overall configuration of the copyright management system 100 according to the first embodiment of the present invention.

図1に示すように,本実施形態にかかる著作権管理システム100は,例えば,複数のコンテンツ処理装置10−1,2,…,n(以下では「コンテンツ処理装置10」と総称する場合もある。)と,例えば1つのサーバ20と,これら装置を相互に接続するネットワーク5およびローカルライン9と,コンテンツ処理装置10間でやり取りされる記録媒体7と,から構成される。   As shown in FIG. 1, the copyright management system 100 according to the present embodiment may be collectively referred to as a plurality of content processing apparatuses 10-1, 2,..., N (hereinafter “content processing apparatus 10”). ), For example, one server 20, a network 5 and a local line 9 that connect these devices to each other, and a recording medium 7 that is exchanged between the content processing devices 10.

コンテンツ処理装置10は,記録媒体7や内蔵されたストレージ装置に対して,コンテンツを記録/再生することが可能な各種の記録再生装置,記録専用装置または再生専用装置である。より具体的には,コンテンツ処理装置10は,例えば,パーソナルコンピュータ(PC)等のコンピュータ装置(ノート型,デスクトップ型を問わない。),PDA(Personal Digital Assistant),携帯型映像プレーヤ/レコーダ,MP3プレーヤ,ICプレーヤ/レコーダ等の携帯型音声プレーヤ/レコーダ,デジタルカメラ若しくはビデオレコーダ等の撮像装置,家庭用ゲーム機,VTR,CD,MD若しくはDVDレコーダ/プレーヤ,ラジオ装置,携帯電話,PHS,情報家電などで構成できる。   The content processing device 10 is a variety of recording / playback devices, recording-only devices, or playback-only devices that can record / playback content to / from the recording medium 7 or a built-in storage device. More specifically, the content processing apparatus 10 is, for example, a computer apparatus (notebook type or desktop type) such as a personal computer (PC), PDA (Personal Digital Assistant), portable video player / recorder, MP3. Players, portable audio players / recorders such as IC players / recorders, imaging devices such as digital cameras or video recorders, consumer game machines, VTRs, CDs, MDs or DVD recorders / players, radio devices, mobile phones, PHS, information It can consist of home appliances.

このコンテンツ処理装置10は,例えば,コンテンツ配信サービス用のソフトウェアをインストール可能な記録再生装置(例えば,PC等のコンピュータ装置)と,当該ソフトウェアをインストール不能な記録再生装置(例えば,DVDプレーヤ/レコーダ等の記録デバイス)および再生専用装置(例えば,再生専用のポータブルデバイス(PD)等)と,に分類される。   The content processing apparatus 10 includes, for example, a recording / reproducing apparatus (for example, a computer apparatus such as a PC) capable of installing software for content distribution service, and a recording / reproducing apparatus (for example, a DVD player / recorder) incapable of installing the software. Recording devices) and playback-only devices (for example, playback-only portable devices (PD), etc.).

PC等のコンテンツ処理装置10は,サーバ20が配信したコンテンツや,サーバ20が発行した発行されたライセンス,サーバ20が作成したリボークリストなどを受信して,ストレージ装置や記録媒体7などの記録手段に記録することができる。   The content processing apparatus 10 such as a PC receives the content distributed by the server 20, the issued license issued by the server 20, the revocation list created by the server 20, and the like, and recording means such as a storage device or a recording medium 7 Can be recorded.

また,上記ソフトウェアをインストール不能な記録再生装置および再生専用装置(図1ではコンテンツ処理装置10−mとして表す。)は,ローカルライン9を介して,PC等のコンテンツ処理装置10にローカル接続可能である。このため,コンテンツ処理装置10−mは,PC等のコンテンツ処理装置10がネットワーク5を介して受信した配信コンテンツ,ライセンス,リボークリスト等を,ローカルライン9を介して取得可能である。なお,ローカルライン9は,例えば,例えばUSB(Univarsal Serial Bus)ケーブル,SCSI(Small Computer System Interface)ケーブル等の有線ケーブルなどで構成することができるが,無線接続であってもよい。   A recording / playback apparatus and a playback-only apparatus (represented as a content processing apparatus 10-m in FIG. 1) in which the software cannot be installed can be locally connected to the content processing apparatus 10 such as a PC via the local line 9. is there. For this reason, the content processing apparatus 10-m can acquire the distribution content, license, revocation list, and the like received by the content processing apparatus 10 such as a PC via the network 5 via the local line 9. For example, the local line 9 can be configured by a wired cable such as a USB (Universal Serial Bus) cable or a SCSI (Small Computer System Interface) cable, but may be wirelessly connected.

これらのコンテンツ処理装置10は,サーバからの配信コンテンツ等のコンテンツを,他のコンテンツ処理装置10との間で,ネットワーク5やローカルライン9を介して送受信する,或いは記録媒体7を介してやり取りすることができる。これにより,複数のコンテンツ処理装置10間でコンテンツデータを提供/取得して,コンテンツを共有できる。また,コンテンツ処理装置10間で,ライセンスを提供/取得することも可能である。   These content processing apparatuses 10 transmit / receive contents such as distribution contents from the server to / from other content processing apparatuses 10 via the network 5 and the local line 9 or exchange via the recording medium 7. be able to. As a result, content data can be provided / acquired among a plurality of content processing apparatuses 10 to share the content. It is also possible to provide / acquire a license between the content processing apparatuses 10.

また,コンテンツ処理装置10は,後述するように。上記取得したリボークリストに基づいて,処理対象のコンテンツがリボーク対象のコンテンツで有るか否かを判断し,リボーク対象のコンテンツの処理を不能化することができる。   The content processing apparatus 10 will be described later. Based on the acquired revocation list, it can be determined whether or not the content to be processed is the content to be revoked, and the processing of the content to be revoked can be disabled.

一方,サーバ20は,例えば,コンテンツ配信サービスを提供するサービスプロバイダなどが所有するサーバ装置である。このサーバ20は,サーバ機能を備えた1又は2以上のコンピュータ装置などで構成されている。   On the other hand, the server 20 is a server device owned by, for example, a service provider that provides a content distribution service. The server 20 is composed of one or more computer devices having a server function.

かかるサーバ20は,コンテンツ配信サービスを享受するユーザが所有するコンテンツ処理装置10に対して,ネットワーク5を介してコンテンツを配信する。このとき,例えば映画コンテンツ(動画データと,音声データ,サブタイトルデータを含む)を配信する場合には,例えば,当該コンテンツをMPEG−2,4,7方式等で圧縮し,暗号化して配信することができる。このサーバ20から配信されるコンテンツは,著作権保護されたコンテンツであり,具体的には,暗号化されたコンテンツデータに対して,当該コンテンツの属性情報やコンテンツ鍵を含むセキュリティ情報が付加されている。この著作権保護されたコンテンツの詳細については後述する。   The server 20 distributes the content via the network 5 to the content processing apparatus 10 owned by the user who enjoys the content distribution service. At this time, for example, when distributing movie content (including moving image data, audio data, and subtitle data), for example, the content is compressed by MPEG-2, 4, 7, etc., encrypted, and distributed. Can do. The content distributed from the server 20 is copyright-protected content. Specifically, security information including attribute information and content key of the content is added to the encrypted content data. Yes. Details of the copyright-protected content will be described later.

また,このサーバ20は,コンテンツ処理装置10のユーザからの購入要求に応じて,コンテンツのライセンスを発行し,コンテンツ処理装置10に提供することができる。このライセンスは,コンテンツを利用するための利用権であり,コンテンツの属性単位(例えば後述するコンテンツID単位)で付与される。サーバ20は,例えば,ユーザ認証処理と,ライセンス内容に応じた金額の課金処理とが成されると,ライセンスを発行する。   Further, the server 20 can issue a content license and provide it to the content processing apparatus 10 in response to a purchase request from a user of the content processing apparatus 10. This license is a right to use content, and is granted in content attribute units (for example, content ID units described later). For example, the server 20 issues a license when a user authentication process and an accounting process for an amount corresponding to the license contents are performed.

さらに,このサーバ20は,特定のコンテンツに関してリボーク原因が発生した場合には,本実施形態にかかる特徴であるリボークリストを作成して,コンテンツ処理装置10に配布する。   Further, when a cause of revocation occurs for specific content, the server 20 creates a revocation list that is a feature of the present embodiment and distributes it to the content processing apparatus 10.

コンテンツのリボークとは,上述したように,サーバ20から任意のコンテンツ処理装置10へのコンテンツの配布後に,ある特定のコンテンツの利用を排除すべき何らかの事由(リボーク原因)が発生した場合に,各コンテンツ処理装置10における当該コンテンツの利用を不能化(即ち,当該コンテンツのライセンスを無効化)することである。このリボーク原因としては,例えば,以下の(1)〜(3)の例が挙げられる。   As described above, a content revocation is performed when any reason (revocation cause) that should exclude the use of a specific content occurs after distribution of content from the server 20 to an arbitrary content processing apparatus 10. The use of the content in the content processing apparatus 10 is disabled (that is, the license of the content is invalidated). Examples of the cause of revoke include the following (1) to (3).

(1)例えば,コンテンツの配布後に,コンテンツの内容の欠損,過誤や,データ欠陥など,コンテンツの不具合が発見された場合は,リボーク原因となる。具体的には,コンテンツの内容の欠損,過誤の例としては,映画コンテンツの映像の一部が欠落している場合や,映画内で誤った表現が使用されていた場合などである。また,データ欠陥の例としては,例えば,コンテンツのエンコード時に,コンテンツにノイズが混入してしまっていた場合等がある。   (1) For example, if a content defect such as a content defect, error, or data defect is discovered after content distribution, it may cause a revoke. Specifically, examples of content loss and error include a case where a part of video of a movie content is missing or an incorrect expression used in a movie. Further, as an example of the data defect, for example, there is a case where noise is mixed in the content when the content is encoded.

(2)また,コンテンツの配布後に,コンテンツの出演者に不祥事が生じた場合もリボーク原因となる。具体的には,映画コンテンツの主演俳優が不祥事を起こしたため,映像制作会社側が自主的に当該映画コンテンツを公開中止とするような場合などである。   (2) In addition, if a scandal occurs in the performer of the content after the content is distributed, it can also cause a revoke. Specifically, there is a case where the movie actor's leading actor has caused a scandal and the video production company voluntarily cancels the release of the movie content.

(3)さらに,コンテンツの配布後に,コンテンツの制作者(映画製作会社等)や著作権者と,コンテンツ配信サービス提供者(サービスプロバイダ)との契約が変更され,特定のコンテンツに関する配信サービスを中止するような場合も,リボーク原因となる。   (3) Furthermore, after the content is distributed, the contract between the content creator (movie production company, etc.) and the copyright holder and the content distribution service provider (service provider) is changed, and the distribution service for specific content is discontinued. If this happens, it can cause revoke.

このようなリボーク原因が生じた場合には,サーバ20は,サーバ20の所有者(サービスプロバイダの管理者等)の入力に基づいて,上記リボークリストを作成して,配布する。このリボークリストは,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDのリストであるが,詳細は後述する。   When such a cause of revocation occurs, the server 20 creates and distributes the revocation list based on the input of the owner of the server 20 (such as a service provider administrator). This revocation list is a list of content attribute IDs corresponding to the attributes of the content to be revoked, details of which will be described later.

以上,サーバ20の主な機能構成について説明した。なお,サーバ20は,図1に示すように,ハードウェア的に1つのサーバ装置で構成されても良いし,或いは,上記サーバ20の各機能を分担する複数のサーバ装置(例えば,コンテンツを配信するコンテンツ提供サーバと,ライセンスを発行するライセンス発行サーバと,ライセンスの発行に応じた課金処理を行う課金サーバと,リボークリストを作成・配布するリボークリストサーバなど)から構成されても良い。   The main functional configuration of the server 20 has been described above. As shown in FIG. 1, the server 20 may be configured as a single server device in terms of hardware, or a plurality of server devices that share the functions of the server 20 (for example, content distribution) A content providing server that issues a license, a license issuing server that issues a license, a charging server that performs a charging process according to the issuance of the license, and a revocation list server that creates and distributes a revocation list.

ネットワーク5は,複数のコンテンツ処理装置10およびサーバ20を双方向通信可能に接続する通信回線網である。このネットワーク5は,例えば,インターネット,電話回線網,衛星通信網等の公衆回線網や,WAN,LAN,IP−VPN等の専用回線網などで構成されており,有線・無線を問わない。   The network 5 is a communication line network that connects the plurality of content processing apparatuses 10 and the server 20 so as to enable bidirectional communication. This network 5 is composed of, for example, a public line network such as the Internet, a telephone line network, a satellite communication network, etc., or a dedicated line network such as WAN, LAN, IP-VPN, etc., regardless of wired or wireless.

さらに,かかるネットワーク5は,私的ネットワークを含んでもよい。この私的ネットワークは,著作権管理の観点からみて,私的使用の範囲内でコンテンツデータを共有する複数のコンテンツ処理装置10を相互に接続するネットワークである。かかる私的ネットワークの具体例としては,例えば,同一ユーザによって使用される複数のコンテンツ処理装置10を接続するネットワークや,同一の家庭内で使用される複数のコンテンツ処理装置10を接続するホームネットワーク,小規模の限られたグループ(会社,友人等)内で使用される複数のコンテンツ処理装置10を接続するLANなどが挙げられる。   Further, such a network 5 may include a private network. This private network is a network that interconnects a plurality of content processing apparatuses 10 that share content data within the scope of private use from the viewpoint of copyright management. Specific examples of such a private network include, for example, a network connecting a plurality of content processing devices 10 used by the same user, a home network connecting a plurality of content processing devices 10 used in the same home, Examples include a LAN that connects a plurality of content processing apparatuses 10 used in a small limited group (company, friend, etc.).

記録媒体7は,コンテンツデータ等の各種データを格納することが可能なリムーバブルメディアであり,例えば,DVD−R,DVD−RW,DVD−RAM,CD−R,CD−RW,光磁気ディスク等の各種の光ディスク3や,フレキシブルディスク,ハードディスク等の磁気ディスク,各種の半導体メモリなどである。なお,この記録媒体7は,例えば,暗号キー等を用いてコンテンツデータのコピーや再生等を制限する著作権管理機能付きの記録媒体であってもよい。   The recording medium 7 is a removable medium capable of storing various data such as content data, such as a DVD-R, a DVD-RW, a DVD-RAM, a CD-R, a CD-RW, and a magneto-optical disk. These are various optical disks 3, magnetic disks such as flexible disks and hard disks, and various semiconductor memories. Note that the recording medium 7 may be a recording medium with a copyright management function that restricts copying and reproduction of content data using an encryption key or the like, for example.

この記録媒体7は,コンテンツ処理装置10間における,コンテンツ,ライセンス,リボークリスト等の提供/取得媒体として機能する。例えば,コンテンツ処理装置10−1によってコンテンツが記録された記録媒体7を,コンテンツ処理装置10−2にローディングして当該コンテンツデータを読み出すことにより,コンテンツ処理装置10−1からコンテンツ処理装置10−2に対しコンテンツデータを提供することができる。さらに,コンテンツ処理装置10−1,2等は,ネットワーク5に接続不能なコンテンツ処理装置10−mとの間でも,記録媒体7を介してコンテンツ,ライセンス,リボークリスト等を提供/取得することも可能である。   This recording medium 7 functions as a provision / acquisition medium for contents, licenses, revoke lists and the like between the content processing apparatuses 10. For example, by loading the recording medium 7 on which the content is recorded by the content processing device 10-1 into the content processing device 10-2 and reading out the content data, the content processing device 10-1 reads the content data. Content data can be provided. Further, the content processing devices 10-1, 2, etc. can also provide / acquire content, licenses, revocation lists, etc. via the recording medium 7 even with the content processing device 10-m that cannot be connected to the network 5. Is possible.

以上のような構成の著作権管理システム100では,コンテンツ処理装置10は,サーバ20から配信されたコンテンツを,サーバ20が発行したライセンスに基づいて処理(再生処理,複製処理等)することができる。また,サーバ20は,リボーク理由が発生した場合には,リボーク対象のコンテンツに関するリボークリストを作成して配布し,コンテンツ処理装置10は,サーバ20から取得したリボークリストに基づいて,リボーク対象のコンテンツの処理を強制的に不能化する。これにより,サーバ20からコンテンツ処理装置10に既に提供されたコンテンツおよびそのライセンスのリボーク処理を,コンテンツの属性単位で実行できる。   In the copyright management system 100 configured as described above, the content processing apparatus 10 can process (reproduction processing, duplication processing, etc.) the content distributed from the server 20 based on the license issued by the server 20. . In addition, when a reason for revocation occurs, the server 20 creates and distributes a revocation list related to the content to be revoked, and the content processing apparatus 10 determines the content to be revoked based on the revocation list acquired from the server 20. Forcibly disable processing. As a result, the revocation processing of the content already provided from the server 20 to the content processing apparatus 10 and its license can be executed in units of content attributes.

以下に,かかる著作権管理システム100におけるコンテンツ,ライセンスおよびリボークリストの構成を説明した上で,著作権管理システム100を構成するコンテンツ処理装置10およびサーバ20について,それぞれ詳細に説明する。   In the following, the content, license, and revocation list configuration in the copyright management system 100 will be described, and then the content processing apparatus 10 and the server 20 constituting the copyright management system 100 will be described in detail.

<3.コンテンツの構成>
次に,図2および図3に基づいて,本実施形態にかかる著作権管理システム100におけるコンテンツの構成について説明する。なお,図2および図3は,本実施形態にかかる映画コンテンツの構成例を概念的に示す説明図である。
<3. Content structure>
Next, based on FIG. 2 and FIG. 3, the structure of the content in the copyright management system 100 according to the present embodiment will be described. 2 and 3 are explanatory diagrams conceptually showing a configuration example of movie content according to the present embodiment.

図2に示すように,1つのコンテンツファイルF内に1つの映画コンテンツCが含まれており,この映画コンテンツCは,例えば,映像トラックT1と,音声トラックT2と,サブタイトルトラックT3と,各トラックT1〜3に対応するセキュリティ情報S1〜3とから構成されている。   As shown in FIG. 2, one movie file C is included in one content file F. This movie content C includes, for example, a video track T1, an audio track T2, a subtitle track T3, and each track. It consists of security information S1-3 corresponding to T1-3.

コンテンツファイルは,1又は2以上のコンテンツを含むファイルである。図2の例では,1つのコンテンツファイルF内に1つの映画コンテンツCが含まれている。   A content file is a file containing one or more contents. In the example of FIG. 2, one movie content C is included in one content file F.

トラックTは,コンテンツの構成要素であり,コンテンツの実際の内容を表すデータであるコンテンツデータに対応する。1つのコンテンツを構成するトラックTの数は,コンテンツごとに異なるが,図2の例では,1つの映画コンテンツCは,3つのトラックT1〜3から構成されている。このうち,映像トラック(Video Track)T1は,映画の映像に相当する動画データである映像データを含む。また,音声トラック(Audio Track)T2は,映画の音声に相当する音声データを含む。また,サブタイトルトラック(Subtitle Track)T3は,映画の字幕に相当するサブタイトルデータを含む。これらのトラックT1〜3は,対応するセキュリティ情報Sに含まれるコンテンツ鍵K1〜3でそれぞれ暗号化されている。   The track T is a component of content and corresponds to content data that is data representing the actual content. The number of tracks T constituting one content differs for each content, but in the example of FIG. 2, one movie content C is composed of three tracks T1 to T3. Of these, the video track (Video Track) T1 includes video data that is moving image data corresponding to a video of a movie. Also, the audio track (Audio Track) T2 includes audio data corresponding to movie audio. A subtitle track (Subtitle Track) T3 includes subtitle data corresponding to a subtitle of a movie. These tracks T1 to T3 are encrypted with content keys K1 to K3 included in the corresponding security information S, respectively.

なお,コンテンツは,上記映像,音声,サブタイトルトラックT1〜3のいずれかのみで構成されてもよいし,上記以外にも,他のコンテンツデータを表すトラック(静止画トラック,音楽に関する文字情報トラック等)を含んでもよい。   Note that the content may be composed of only one of the video, audio, and subtitle tracks T1 to T3. In addition to the above, a track that represents other content data (still image track, music-related character information track, etc.) ) May be included.

セキュリティ情報Sは,コンテンツの著作権管理を行うための情報(SINF)であり,例えば,上記サーバ20によって上記トラックT(コンテンツデータ)ごとに付加される。図2の例では,1つの映画コンテンツC内に,3つのトラックT1〜3に対して,3つのセキュリティ情報S1〜3がそれぞれ付加されている。なお,本実施形態では,このようにトラックT単位でセキュリティ情報Sが設けられているが,かかる例に限定されず,例えば,トラックTごとのライセンス管理およびリボーク管理を行わない場合には,コンテンツ単位でセキュリティ情報Sを設けても良い。   The security information S is information (SINF) for managing the copyright of the content, and is added for each track T (content data) by the server 20, for example. In the example of FIG. 2, three pieces of security information S1 to S3 are added to three tracks T1 to T3 in one movie content C, respectively. In this embodiment, the security information S is provided for each track T as described above. However, the present invention is not limited to such an example. For example, when license management and revocation management for each track T are not performed, content information is provided. Security information S may be provided in units.

このセキュリティ情報Sは,例えば,暗号化されたコンテンツ鍵Kと,属性情報Aと,署名Dとからなる。   The security information S includes, for example, an encrypted content key K, attribute information A, and signature D.

コンテンツ鍵Kは,上記暗号化された各トラックTを解読(デコード)するための鍵である。コンテンツ鍵K1は,映像トラックT1を解読するための鍵であり,コンテンツ鍵K2は,音声トラックT2を解読するための鍵であり,コンテンツ鍵K3は,サブタイトルトラックT3を解読するための鍵である。また,このようなコンテンツ鍵K自体も,ライセンス鍵で暗号化されている。従って,適正なライセンスがなければ,コンテンツ鍵Kを解読することができず,この結果,上記トラックTのコンテンツデータを解読して再生等することができない。   The content key K is a key for decrypting each of the encrypted tracks T. The content key K1 is a key for decrypting the video track T1, the content key K2 is a key for decrypting the audio track T2, and the content key K3 is a key for decrypting the subtitle track T3. . Further, such a content key K itself is also encrypted with a license key. Therefore, without the proper license, the content key K cannot be decrypted, and as a result, the content data of the track T cannot be decrypted and reproduced.

属性情報(Attribute)Aは,コンテンツの属性を表す情報であり,後述する複数のコンテンツ属性IDからなる。コンテンツの属性は,コンテンツの著作権管理面での性質,特徴(例えば,ステータス,ファイル,トラック等)のみならず,コンテンツの内容面での性質,特徴(例えば,コンテンツの監督,主演男優等)なども含む。本実施形態では,属性情報Aは,例えば,コンテンツを構成するトラックTごとに定められ,コンテンツを構成する各トラックTの属性を表している。このため,同一の映画コンテンツC内であっても,異なるトラックTに対応する属性情報Aは,異なる情報となる場合がある。このようにコンテンツに付加された属性情報Aは,当該コンテンツとライセンスとのマッチングや,当該コンテンツとリボークリストとのマッチングをとるために利用される。かかる属性情報Aは,例えば,属性コードと,コンテンツ属性IDとからなるが,詳細については,後述する。   Attribute information (Attribute) A is information representing content attributes, and consists of a plurality of content attribute IDs to be described later. The attributes of content include not only the properties and characteristics of the copyright management of the content (eg, status, file, track, etc.) but also the properties and characteristics of the content (eg, content supervision, leading actor, etc.) Including. In the present embodiment, the attribute information A is determined for each track T constituting the content, for example, and represents the attribute of each track T constituting the content. For this reason, even in the same movie content C, attribute information A corresponding to different tracks T may be different information. The attribute information A added to the content in this way is used for matching the content with the license and matching the content with the revoke list. The attribute information A includes, for example, an attribute code and a content attribute ID. Details will be described later.

署名Dは,サーバ20によって付加されたデジタル署名であり,セキュリティ情報S全体の改竄を防止する機能を有する。この署名Dは,例えば,デジタル署名の正当性を検証するための証明書をも含む。   The signature D is a digital signature added by the server 20 and has a function of preventing falsification of the entire security information S. This signature D includes, for example, a certificate for verifying the validity of the digital signature.

次に,図3に基づいて,別のコンテンツの構成例について説明する。図3に示すように,1つのコンテンツファイルF内に3つの映画コンテンツC1〜3が含まれている。このように,1つのコンテンツファイルFが,複数のコンテンツを含むように構成してもよい。例えば,同一の映画シリーズに属するなど,相互に関連性のある複数の映画コンテンツC1〜3(「○○刑事」,「○○刑事−part2」,「○○刑事−part3」等)を,1つのコンテンツファイルFに含ませてもよい。これにより,当該コンテンツファイルが,一連の映画シリーズのコンテンツを含む映画ライブラリのファイルとなる。   Next, another configuration example of content will be described with reference to FIG. As shown in FIG. 3, three movie contents C1 to C3 are included in one content file F. Thus, one content file F may be configured to include a plurality of contents. For example, a plurality of mutually related movie contents C1 to C3 (such as “xxx criminal”, “xxx criminal-part2”, “xxx criminal-part3”) belonging to the same movie series, 1 One content file F may be included. As a result, the content file becomes a movie library file containing a series of movie series contents.

また,図3の例では,映画コンテンツC1は,映像トラックT1と,音声トラックT2と,サブタイトルトラックT3とを,それぞれ1つずつ有している。これに対して,映画コンテンツC2は,2つの映像トラックT4,T5を有しており,映画コンテンツC3は,例えば,2つの音声トラックT9,T10と,2つのサブタイトルトラックT11,T12とを有している。このように,1つのコンテンツは,複数の映像トラック,複数の音声トラック,或いは複数のサブタイトルトラックなどのように,同一種類のトラックを複数含むことができる。   In the example of FIG. 3, the movie content C1 has one video track T1, one audio track T2, and one subtitle track T3. On the other hand, the movie content C2 has two video tracks T4 and T5, and the movie content C3 has, for example, two audio tracks T9 and T10 and two subtitle tracks T11 and T12. ing. Thus, one content can include a plurality of tracks of the same type, such as a plurality of video tracks, a plurality of audio tracks, or a plurality of subtitle tracks.

このように,1つの映画コンテンツCが複数の映像トラックを含むことにより,例えば,同一の映画コンテンツCに,複数の映像(例えば,劇場公開版の映像と完全版の映像,或いは,高画質映像と低画質映像など)をパッケージすることが可能となる。また,1つの映画コンテンツCが複数の音声トラックを含むことにより,例えば,同一の映画コンテンツCに複数の音声(英語の音声と日本語の音声,或いは,高音質音声と低音質音声など)をパッケージすることが可能となる。また,1つの映画コンテンツCが複数のサブタイトルトラックを含むことにより,例えば,同一の映画コンテンツCに複数の字幕(英語の字幕と日本語の字幕,或いは,縦書きの字幕と横書きの字幕など)をパッケージすることが可能となる。   As described above, since one movie content C includes a plurality of video tracks, for example, the same movie content C includes a plurality of videos (for example, a theater-released video and a full-version video, or a high-quality video). And low-quality images) can be packaged. In addition, since one movie content C includes a plurality of audio tracks, for example, a plurality of audio (English audio and Japanese audio, high audio quality and low audio quality, etc.) are added to the same movie content C. It becomes possible to package. Further, since one movie content C includes a plurality of subtitle tracks, for example, the same movie content C has a plurality of subtitles (English subtitles and Japanese subtitles, vertical subtitles and horizontal subtitles, etc.). Can be packaged.

なお,図3の例においても,各トラックT1〜12にセキュリティ情報S1〜12が付加されている。このセキュリティ情報S1〜12は,上記図2の例のセキュリティ情報S1〜3と略同一であるので詳細説明は省略する。   Also in the example of FIG. 3, security information S1-12 is added to each track T1-12. The security information S1-12 is substantially the same as the security information S1-3 in the example of FIG.

<4.属性情報の構成>
次に,図4に基づいて,本実施形態にかかる属性情報Aについて詳細に説明する。なお,図4は,本実施形態にかかる属性情報Aの構成例を概念的に示す説明図である。
<4. Configuration of attribute information>
Next, the attribute information A according to the present embodiment will be described in detail based on FIG. FIG. 4 is an explanatory diagram conceptually showing a configuration example of the attribute information A according to the present embodiment.

上述したように,属性情報Aは,コンテンツの属性を表す情報である。この属性情報Aは,コンテンツ毎にサーバ20において設定され,当該コンテンツに対してセキュリティ情報S内に付加される。この属性情報Aは,図4に示すように,例えば,複数の属性コードと,各属性コードに対応するコンテンツ属性IDとの組合せからなる。   As described above, the attribute information A is information representing content attributes. This attribute information A is set in the server 20 for each content, and is added to the security information S for the content. As shown in FIG. 4, the attribute information A includes, for example, a combination of a plurality of attribute codes and content attribute IDs corresponding to the attribute codes.

属性コードは,コンテンツの属性の種類を識別するための識別コードである。この属性コードは,属性情報Aが付加されるコンテンツの異同にかかわらず,著作権管理システム100内で,コンテンツの属性の種類ごとに共通に定められたコードである。この属性コードは,例えば「A000」等の4桁の文字列で構成される。本実施形態では,例えば,「A000」〜「A999」までの1000個の属性コードを設定可能であり,これにより例えば1000種類の属性を定義することができる。   The attribute code is an identification code for identifying the type of content attribute. This attribute code is a code that is commonly defined for each type of content in the copyright management system 100 regardless of the difference in content to which the attribute information A is added. This attribute code is composed of a 4-digit character string such as “A000”. In this embodiment, for example, 1000 attribute codes from “A000” to “A999” can be set, and, for example, 1000 types of attributes can be defined.

コンテンツ属性IDは,コンテンツの属性を特定するIDである。このコンテンツ属性IDは,コンテンツの属性ごとに固有な文字列(図4の例では14桁の文字列)で構成されており,当該コンテンツ属性IDが付加されたコンテンツの属性を一意に特定する。このコンテンツ属性IDは,コンテンツの属性の種類(上記属性コード)ごとに複数種類が設定されている。以下に,各コンテンツ属性IDについてそれぞれ説明する。   The content attribute ID is an ID that identifies an attribute of the content. This content attribute ID is composed of a unique character string (a 14-digit character string in the example of FIG. 4) for each content attribute, and uniquely identifies the content attribute to which the content attribute ID is added. A plurality of types of content attribute IDs are set for each type of content attribute (the above attribute code). Hereinafter, each content attribute ID will be described.

(コンテンツID)
属性コードが「A000」のコンテンツ属性IDは,コンテンツIDである。このコンテンツIDは,「ライセンスが適用されるコンテンツ」単位で固有に付与されるIDである。この「ライセンスが適用されるコンテンツ」は,ライセンスを用いた著作権管理の対象として意味のあるコンテンツデータの集合である。このコンテンツIDをコンテンツに対して付加することにより,システム内で流通する「ライセンスが適用されるコンテンツ」を識別できるようになる。
(Content ID)
A content attribute ID having an attribute code “A000” is a content ID. This content ID is an ID uniquely given in units of “content to which a license is applied”. This “content to which a license is applied” is a set of content data that is meaningful as a subject of copyright management using the license. By adding this content ID to the content, it becomes possible to identify the “content to which the license is applied” distributed in the system.

サーバ20の管理者(サービスプロバイダ)は,コンテンツIDを付与する単位(即ち,ライセンスが適用されるコンテンツの単位)を多様な形態で自由に決定できる。   An administrator (service provider) of the server 20 can freely determine a unit for assigning a content ID (that is, a unit of content to which a license is applied) in various forms.

例えば,かかるコンテンツIDは,上記コンテンツC単位で付与されてもよい。より具体的には,コンテンツIDは,図2に示したような1つの映画コンテンツCに対して1つ付与されてもよいし,図3に示したような3つの映画コンテンツC1,C2,C3に対してそれぞれ1つずつ付与されてもよい。この場合には,個々の映画コンテンツCごとにライセンスが適用されることになる。   For example, the content ID may be assigned in units of the content C. More specifically, one content ID may be assigned to one movie content C as shown in FIG. 2, or three movie contents C1, C2, C3 as shown in FIG. One may be given to each. In this case, a license is applied to each movie content C.

また,コンテンツIDは,例えば,1つのトラックTごとに付与されても良いし,或いは複数のトラックTの組合せ(例えば図3の映像トラックT4と音声トラックT6の組合せ,映像トラックT5と音声トラックT6とサブタイトルトラックT7との組合せ)ごとに付与されてもよい。この場合には,個々のトラックT,または複数のトラックTの組合せに対してライセンスが適用されることになる。   Further, the content ID may be assigned to each track T, for example, or a combination of a plurality of tracks T (for example, a combination of the video track T4 and the audio track T6 in FIG. 3, a video track T5 and an audio track T6). And a combination of the subtitle track T7). In this case, a license is applied to each track T or a combination of a plurality of tracks T.

また,コンテンツIDは,図3に示したような複数の映画コンテンツC1,C2,C3のグループに対して1つ付与されてもよい。この場合には,関連する複数のコンテンツ(コンテンツグループ)に対してライセンスが適用されることになる。   Also, one content ID may be assigned to a group of a plurality of movie contents C1, C2, and C3 as shown in FIG. In this case, the license is applied to a plurality of related contents (content groups).

(トラックID)
属性コードが例えば「A001」のコンテンツ属性IDは,トラックIDである。このトラックIDは,上記コンテンツを構成するトラックT単位で固有に付与されるIDである。例えば,図2の例では,映像トラックT1と音声トラックT2とでは,異なるトラックIDが付与される。また,図3の例では,映画コンテンツC1の映像トラックT1と,映画コンテンツC2の映像トラックT4とでは,異なるトラックIDが付与される。このようなトラックIDをコンテンツに対して付加することにより,システム内で流通するコンテンツのトラックを識別できるようになる。また,本実施形態では,セキュリティ情報SとトラックTとが1対1で設定されているので,このトラックIDによって,コンテンツに付加されているセキュリティ情報Sを識別することもできる。
(Track ID)
The content attribute ID whose attribute code is “A001”, for example, is a track ID. This track ID is an ID uniquely assigned to each track T constituting the content. For example, in the example of FIG. 2, different track IDs are assigned to the video track T1 and the audio track T2. In the example of FIG. 3, different track IDs are assigned to the video track T1 of the movie content C1 and the video track T4 of the movie content C2. By adding such a track ID to the content, the track of the content distributed in the system can be identified. In the present embodiment, since the security information S and the track T are set in a one-to-one relationship, the security information S added to the content can be identified by the track ID.

(ファイルID)
属性コードが例えば「A029」のコンテンツ属性IDは,ファイルIDである。このトラックIDは,1又は2以上のコンテンツを含むコンテンツファイルF単位で固有に付与されるIDである。例えば,図2の例では,1つの映画コンテンツCを含むコンテンツファイルFに対し,1つのファイルIDが付与される。また,図3の例では,3つの映画コンテンツC1〜3を含むコンテンツファイルFに対し,1つのファイルIDが付加される。このようなファイルIDをコンテンツに対して付加することにより,システム内で流通するコンテンツのファイルを識別できるようになる。
(File ID)
The content attribute ID whose attribute code is “A029” is a file ID, for example. The track ID is an ID uniquely assigned to each content file F including one or more contents. For example, in the example of FIG. 2, one file ID is assigned to a content file F including one movie content C. In the example of FIG. 3, one file ID is added to the content file F including the three movie contents C1 to C3. By adding such a file ID to the content, the file of the content distributed in the system can be identified.

(グループID)
属性コードが例えば「A257」〜「A264」の8つのコンテンツ属性IDは,グループIDである。このグループIDは,複数のコンテンツで共通する属性である共通属性単位で固有に付与されるIDである。このグループIDは,複数種類の共通属性対応して複数種類設定される。このグループIDが表す共通属性は,サーバ20の管理者(サービスプロバイダ)が自由に設定することができる。
(Group ID)
Eight content attribute IDs having attribute codes “A257” to “A264” are group IDs, for example. This group ID is an ID uniquely assigned in common attribute units that are attributes common to a plurality of contents. A plurality of types of group IDs are set corresponding to a plurality of types of common attributes. The common attribute represented by the group ID can be freely set by the administrator (service provider) of the server 20.

ここで,図5に基づいて,この共通属性およびグループIDの具体例について説明する。なお,図5は,本実施形態にかかる映画コンテンツに関して設定される共通属性およびグループIDの具体例を説明するための説明図である。   Here, specific examples of the common attribute and the group ID will be described with reference to FIG. FIG. 5 is an explanatory diagram for explaining a specific example of common attributes and group IDs set for the movie content according to the present embodiment.

図5に示すように,映画コンテンツに関して設定される共通属性は,例えば,属性コードが「A257」である「サービスプロバイダ」(共通属性1),属性コードが「A258」である「監督」(共通属性2),属性コードが「A259」である「主演男優」(共通属性3),属性コードが「A260」である「主演女優」(共通属性4),属性コードが「A261」である「ジャンル」(共通属性5),属性コードが「A262」である「作成場所」(共通属性6)などがある。   As shown in FIG. 5, common attributes set for movie content are, for example, “service provider” (common attribute 1) whose attribute code is “A257”, and “director” (common) whose attribute code is “A258”. Attribute 2), “Actor Actor” whose attribute code is “A259” (Common Attribute 3), “Actor Actor” whose attribute code is “A260” (Common Attribute 4), “Genre” whose attribute code is “A261” ”(Common attribute 5),“ creation location ”(common attribute 6) whose attribute code is“ A262 ”, and the like.

「サービスプロバイダ(共通属性1)」は,コンテンツを提供するサービスプロバイダ(サーバ20)を表す属性である。この「サービスプロバイダ(共通属性1)」に対応するグループID1は,コンテンツを提供するサービスプロバイダ単位で固有に付与される。例えば,図5の例では,サービスプロバイダ「A社」には「0x0101」なるグループID1が割り当てられ,サービスプロバイダ「B社」には「0x0102」なるグループID1が割り当てられている。このような「サービスプロバイダ(共通属性1)」を表すグループID1をコンテンツに対して付加することにより,コンテンツの提供元のサービスプロバイダを識別できるようになる。   “Service provider (common attribute 1)” is an attribute representing a service provider (server 20) that provides content. The group ID 1 corresponding to this “service provider (common attribute 1)” is uniquely assigned for each service provider that provides the content. For example, in the example of FIG. 5, the service provider “Company A” is assigned a group ID “0x0101”, and the service provider “Company B” is assigned a group ID 1 “0x0102”. By adding such a group ID 1 representing “service provider (common attribute 1)” to the content, the service provider of the content providing source can be identified.

また,「監督(共通属性2)」は,コンテンツの作成を指揮した監督(例えば映画監督)を表す属性である。この「監督(共通属性2)」に対応するグループID2は,コンテンツの作成を指揮した監督単位で固有に付与される。例えば,図5の例では,監督「山田一郎」には「0x0201」なるグループID2が割り当てられ,監督「南野きよし」には「0x0202」なるグループID2が割り当てられている。このような「監督(共通属性2)」を表すグループID2をコンテンツに対して付加することにより,コンテンツの作成を指揮した監督を識別できるようになる。   The “director (common attribute 2)” is an attribute representing a director (for example, a movie director) who directed creation of content. The group ID 2 corresponding to this “director (common attribute 2)” is uniquely given in the supervisor unit that commanded the creation of the content. For example, in the example of FIG. 5, the group ID 2 “0x0201” is assigned to the director “Ichiro Yamada”, and the group ID 2 “0x0202” is assigned to the director “Kiyoshi Minamino”. By adding such a group ID 2 representing “director (common attribute 2)” to the content, it becomes possible to identify the director who directed the creation of the content.

同様に,「主演男優(共通属性3)」,「主演女優(共通属性4)」は,コンテンツに出演している主演男優,主演女優を表す属性である。この「主演男優(共通属性3)」,「主演女優(共通属性4)」に対応するグループID2,3は,主演男優単位,主演女優単位で固有に付与される。   Similarly, “leading actor (common attribute 3)” and “leading actress (common attribute 4)” are attributes representing leading actors and leading actresses appearing in the content. The group IDs 2 and 3 corresponding to the “leading actor (common attribute 3)” and “leading actress (common attribute 4)” are uniquely assigned to the leading actor and the leading actress.

また,「ジャンル(共通属性5)」は,コンテンツの内容面の区分であるジャンル(例えば映画ジャンル)を表す属性である。この「ジャンル(共通属性5)」に対応するグループID5は,コンテンツのジャンル単位で固有に付与される。例えば,図5の例では,映画ジャンル「コメディ」には「0x0501」なるグループID5が割り当てられ,映画ジャンル「ホラー」には「0x0202」なるグループID5が割り当てられている。このような「ジャンル(共通属性5)」を表すグループID5をコンテンツに対して付加することにより,コンテンツの内容のジャンルを識別できるようになる。   The “genre (common attribute 5)” is an attribute representing a genre (for example, a movie genre) that is a classification of content contents. The group ID 5 corresponding to this “genre (common attribute 5)” is uniquely given in units of content genres. For example, in the example of FIG. 5, a group ID 5 “0x0501” is assigned to the movie genre “comedy”, and a group ID 5 “0x0202” is assigned to the movie genre “horror”. By adding such a group ID 5 representing “genre (common attribute 5)” to the content, the genre of the content can be identified.

また,「作成場所(共通属性6)」は,コンテンツの作成場所(例えば映画の撮影場所や編集場所,映画作成会社または監督の所属する国,地域等)を表す属性である。この「作成場所(共通属性6)」に対応するグループID6は,コンテンツの作成場所単位で固有に付与される。例えば,図5の例では,作成場所「日本」には「0x0601」なるグループID6が割り当てられ,作成場所「アメリカ」には「0x0602」なるグループID6が割り当てられている。このような「作成場所(共通属性6)」を表すグループID6をコンテンツに対して付加することにより,コンテンツの作成場所を識別できるようになる。   “Creation location (common attribute 6)” is an attribute that represents a content creation location (for example, a shooting location or editing location of a movie, a country or region to which a movie creation company or director belongs, etc.). The group ID 6 corresponding to this “creation location (common attribute 6)” is uniquely given in units of content creation locations. For example, in the example of FIG. 5, the group ID 6 “0x0601” is assigned to the creation location “Japan”, and the group ID 6 “0x0602” is assigned to the creation location “America”. By adding such a group ID 6 representing “creation location (common attribute 6)” to the content, the creation location of the content can be identified.

上記までで,本実施形態にかかる共通属性と,この共通属性を表すコンテンツ属性IDであるグループIDの例について説明した。かかる共通属性およびグループIDを設定することにより,同一の共通属性を有する複数のコンテンツをグループ化することができる。例えば,監督が「山田一郎」であるすべての映画コンテンツに対して,属性情報Aの属性コード「A258」の欄にグループID1「0x0101」を記入することで,「山田一郎」監督の作品の映画コンテンツをグループ化することができる。   The example of the common attribute according to the present embodiment and the group ID that is the content attribute ID representing the common attribute has been described above. By setting the common attribute and the group ID, a plurality of contents having the same common attribute can be grouped. For example, by entering the group ID 1 “0x0101” in the attribute code “A258” column of the attribute information A for all the movie contents whose director is “Ichiro Yamada”, the movie of the work directed by “Ichiro Yamada” Content can be grouped.

なお,かかる共通属性は,同時に複数設定されてもよいし,単独で設定されてもよい。また,上記で例示した共通属性以外にも,例えば,「助演俳優」,「声優」,「字幕翻訳者」,「映画音楽担当者」,「映画配給会社」,「映画の長さ(時間)」,「原作又はリメーク版」「公開日」,「各種映画賞の受賞の有無」,「CGを使用したか否か」,「サブリミナルの有無」,「映画配給会社とサービスプロバイダとの契約形態,契約期間,契約金額」などの共通属性を設定し,この共通属性に対応するグループIDを割り当ててもよい。   Note that a plurality of such common attributes may be set at the same time or may be set independently. In addition to the common attributes exemplified above, for example, “supporting actor”, “voice actor”, “caption translator”, “movie music representative”, “movie distributor”, “movie length (time)” ”,“ Original or remake version ”,“ Publication date ”,“ Availability of various movie awards ”,“ Use of CG ”,“ Presence of subliminal ”,“ Form of contract between movie distributor and service provider ” , “Contract period, contract amount”, etc. may be set, and a group ID corresponding to this common attribute may be assigned.

以上,本実施形態にかかる属性情報Aにおけるコンテンツの属性およびコンテンツ属性IDについて説明した。このようなコンテンツの属性に対応したコンテンツ属性IDをコンテンツに付加することで,後述するようにコンテンツ属性ID単位での著作権管理(ライセンス付与,リボーク処理等)が可能となる。   The content attribute and content attribute ID in the attribute information A according to the present embodiment have been described above. By adding a content attribute ID corresponding to the content attribute to the content, copyright management (license assignment, revocation processing, etc.) can be performed in units of content attribute IDs as described later.

<5.ライセンスの構成>
次に,図6に基づいて,本実施形態にかかるライセンスの構成について詳細に説明する。なお,図6は,本実施形態にかかるライセンスの構成例を概念的に示す説明図である。
<5. License Configuration>
Next, the configuration of the license according to the present embodiment will be described in detail with reference to FIG. FIG. 6 is an explanatory diagram conceptually showing a configuration example of the license according to the present embodiment.

図6に示すように,ライセンスは,例えば,ライセンス対象を示す情報と,ライセンスの内容を示す情報と,ライセンスを発行するサーバ20によって付加されるデジタル署名とを含む。   As shown in FIG. 6, the license includes, for example, information indicating the license target, information indicating the contents of the license, and a digital signature added by the server 20 that issues the license.

ライセンス対象は,例えば,コンテンツ属性IDで表される。例えば,図6(a)に示すライセンスは,ライセンス対象の欄に「A000=0x0011」と記述されており,コンテンツIDが「0x0011」であるコンテンツを対象としたライセンスである。また,図6(b)に示すライセンスは,ライセンス対象の欄に「A258=0x0201」と記述されており,上記共通属性2(監督)を表すグループID2が「0x0011」であるコンテンツ(即ち,監督が「山田一郎」であるすべてのコンテンツ)を対象としたライセンスである。このように,本実施形態では,コンテンツ属性ID単位でライセンスが設定される。   The license target is represented by a content attribute ID, for example. For example, the license shown in FIG. 6A is a license for a content whose content ID is “0x0011” and “A000 = 0x0011” is described in the license target column. Further, the license shown in FIG. 6B is described as “A258 = 0x0201” in the license target column, and the content whose group ID 2 representing the common attribute 2 (director) is “0x0011” (ie, director) All licenses that are "Ichiro Yamada". Thus, in this embodiment, a license is set for each content attribute ID.

なお,複数のコンテンツ属性IDを指定してライセンスを設定してもよい。図示はしないが,例えば,ライセンス内のライセンス対象の欄に「A257=0x0101 and A258=0x0201」と記述されている場合には,当該ライセンスは,提供元のサービスプロバイダがA社であり,かつ,監督が「山田一郎」であるすべてのコンテンツを対象としたライセンスであることを意味する。また,ライセンス内のライセンス対象の欄に「A258=0x0203 or A261=0x0502」と記述されている場合には,当該ライセンスは,監督が「Q.タランチュラ」であるか,或いは,ジャンルが「ホラー」であるすべてのコンテンツを対象としたライセンスであることを意味する。   Note that a license may be set by specifying a plurality of content attribute IDs. Although not shown, for example, when “A257 = 0x0101 and A258 = 0x0201” is described in the license target column in the license, the service provider of the license is the company A, and the license is This means that the license is for all content whose director is “Ichiro Yamada”. When “A258 = 0x0203 or A261 = 0x0502” is described in the license target column in the license, the license is directed to “Q. Tarantula” or the genre is “horror”. It means that the license is for all contents that are.

また,ライセンス内容は,例えば,ライセンスの有効期間や,コンテンツの複製の可否およびその上限回数,ライセンスの複製,移転,貸与等の可否およびその上限回数などを含む。なお,ライセンスの複製(Check out)は,あるコンテンツ処理装置10が取得したライセンスを他のコンテンツ処理装置10にコピーする処理である。また,ライセンスの移転(Move)は,あるコンテンツ処理装置10が取得したライセンスを他のコンテンツ処理装置10に完全に移譲し,元のコンテンツ処理装置10にライセンスが残らないようにする処理である。また,ライセンスの貸与(Lend)は,あるコンテンツ処理装置10が取得したライセンスを他のコンテンツ処理装置10に所定期間貸与し,貸与期間中は元のコンテンツ処理装置10にライセンスが残らないようにする処理である。   The license contents include, for example, the license validity period, whether or not the content can be copied, and the maximum number of times, whether or not the license can be copied, transferred, and loaned, and the maximum number of times. Note that license duplication is a process of copying a license acquired by a certain content processing apparatus 10 to another content processing apparatus 10. The license transfer (Move) is a process for completely transferring a license acquired by a certain content processing apparatus 10 to another content processing apparatus 10 so that no license remains in the original content processing apparatus 10. In addition, license lending is performed by lending a license acquired by one content processing apparatus 10 to another content processing apparatus 10 for a predetermined period, so that no license remains in the original content processing apparatus 10 during the lending period. It is processing.

このライセンス内容について具体的に説明する。例えば,図6(a)に示すライセンスは,ライセンス内容の欄に「START_TIME=2004/5/1 END_TIME=2004/6/1」と記述されており,当該ライセンスの有効期間が,2004年5月1日から2004年6月1日迄であることを示している。また,図6(b)に示すライセンスは,ライセンス内容の欄に「Check Out num.=3」と記述されており,当該ライセンスの複製(チェックアウト)上限回数が3回であることを示している。   The contents of this license will be specifically described. For example, the license shown in FIG. 6A is described as “START_TIME = 2004/5/1 END_TIME = 2004/6/1” in the license content column, and the validity period of the license is May 2004. It is from 1st to June 1st, 2004. Further, the license shown in FIG. 6B is described as “Check Out num. = 3” in the license content column, indicating that the upper limit number of times of duplication (checkout) of the license is three. Yes.

また,かかるライセンスは,サーバ20によってデジタル署名が付加されている。このため,コンテンツ処理装置10側におけるライセンスの不正な改竄を防止できる。   In addition, a digital signature is added to the license by the server 20. For this reason, unauthorized tampering of the license on the content processing apparatus 10 side can be prevented.

<6.リボークリストの構成>
次に,図7に基づいて,本実施形態にかかる特徴であるリボークリストの構成について詳細に説明する。なお,図7は,本実施形態にかかるリボークリストの構成例を概念的に示す説明図である。
<6. Structure of revocation list>
Next, based on FIG. 7, the structure of the revoke list which is the characteristic concerning this embodiment is demonstrated in detail. FIG. 7 is an explanatory diagram conceptually showing a configuration example of a revoke list according to the present embodiment.

本実施形態では,サーバ20は,リボーク対象のコンテンツをリボークするために,リボークリストを作成して,コンテンツ処理装置10に配布する。このリボークリストは,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを羅列したリストである。このように,本実施形態では,リボークリストにおいて,リボーク対象のコンテンツを,上述したコンテンツの属性を表すコンテンツ属性IDで特定することが特徴的である。以下に,リボークリストについて詳細に説明する。   In the present embodiment, the server 20 creates a revoke list and distributes it to the content processing apparatus 10 in order to revoke the content to be revoked. This revocation list is a list in which content attribute IDs corresponding to the attributes of the content to be revoked are listed. As described above, the present embodiment is characterized in that, in the revocation list, the content to be revoked is specified by the content attribute ID indicating the content attribute described above. The revocation list will be described in detail below.

図7に示すように,リボークリストは,例えば,上記属性コードとコンテンツ属性IDとの組合せの羅列が記述されている。この属性コードとコンテンツ属性IDとの組合せの羅列は,リボーク対象のコンテンツを特定し,コンテンツ処理装置10におけるコンテンツのリボーク処理を実行する上で必要な情報である。   As shown in FIG. 7, the revocation list describes, for example, a list of combinations of the attribute code and the content attribute ID. The enumeration of combinations of the attribute code and the content attribute ID is information necessary for specifying the content to be revoked and executing the content revocation process in the content processing apparatus 10.

具体的には,図7の例のリボークリストには,コンテンツIDを表す属性コード「A000」に対応して,3つのコンテンツID(「0x0C11223344556600」等)が記述されている。このようにリボークリストにコンテンツIDを記述することで,1つ1つのコンテンツをコンテンツID単位(ライセンスが適用されるコンテンツ単位)でリボークすることが可能となる。例えば,1つのコンテンツファイルの中に含まれる複数のコンテンツのうち,リボークリストに含まれるコンテンツIDに対応する特定のコンテンツのみをリボークすることが可能となる。また,1つのコンテンツファイル内に含まれる複数トラックのうち,リボークリストに含まれるコンテンツIDに対応する1又は2以上のトラック(例えば映像トラックと日本語音声トラックとの組合せ)のみをリボークすることも可能となる。   Specifically, in the revoke list in the example of FIG. 7, three content IDs (such as “0x0C11223345556600”) are described corresponding to the attribute code “A000” representing the content ID. By describing the content ID in the revocation list in this way, it is possible to revocate each content in units of content ID (content unit to which the license is applied). For example, only a specific content corresponding to a content ID included in the revocation list among a plurality of contents included in one content file can be revoked. In addition, only one or more tracks (for example, a combination of a video track and a Japanese audio track) corresponding to the content ID included in the revocation list among a plurality of tracks included in one content file may be revoked. It becomes possible.

また,図7の例のリボークリストには,トラックIDを表す属性コード「A001」に対応して,例えば1つのトラックID「0x0C444444444444444」が記述されている。このようにリボークリストにトラックIDを記述することで,トラックID単位(トラック単位)でのリボークが可能となる。例えば,1つのコンテンツの中でも,リボークリストに含まれるトラックIDに該当するトラック(例えば映像トラック)のみをリボークすることが可能となる。また,相異なる複数のコンテンツに同一のトラックが含まれる場合には,複数のコンテンツに跨る当該トラックを一括してリボークすることもできる。   Further, in the revoke list in the example of FIG. 7, for example, one track ID “0x0C4444444444444444” is described corresponding to the attribute code “A001” indicating the track ID. Thus, by describing the track ID in the revocation list, revocation can be performed in units of track IDs (track units). For example, only one track (for example, a video track) corresponding to a track ID included in the revocation list can be revoked in one content. In addition, when the same track is included in a plurality of different contents, the tracks straddling the plurality of contents can be collectively revoked.

また,図7の例のリボークリストには,ファイルIDを表す属性コード「A029」に対応して,2つのファイルID(「0x0CAB223344556600」等)が記述されている。このようにリボークリストにファイルIDを記述することで,1又は2以上のコンテンツをファイルID単位(コンテンツファイル単位)でリボークすることが可能となる。例えば,上記図2に示したような,1つのコンテンツファイルに1つのコンテンツが含まれる場合には,1つ1つのコンテンツをファイル単位でリボークできる。また,上記図3に示したような,1つのコンテンツファイルに複数のコンテンツが含まれる場合には,複数のコンテンツをファイル単位で一括してリボークできる。   In the revoke list in the example of FIG. 7, two file IDs (such as “0x0CAB2234456556”) are described corresponding to the attribute code “A029” representing the file ID. By describing the file ID in the revocation list in this way, it becomes possible to revoke one or more contents in file ID units (content file units). For example, when one content file includes one content as shown in FIG. 2, each content can be revoked in units of files. Also, as shown in FIG. 3, when a plurality of contents are included in one content file, the plurality of contents can be revoked in units of files.

また,図7の例のリボークリストには,グループID1(サービスプロバイダ;SP)を表す属性コード「A257」に対応して,1つのグループID1「0x0000000000000001」が記述されている。また,グループID2(監督)を表す属性コード「A258」に対応して,1つのグループID2「0x0000000000000022」が記述されている。このようにリボークリストにグループIDを記述することで,同一の共通属性でグループ化された複数のコンテンツを,グループID単位(共通属性単位)で一括してリボークすることが可能となる。   In the revoke list in the example of FIG. 7, one group ID 1 “0x0000000000000001” is described corresponding to the attribute code “A257” representing the group ID 1 (service provider; SP). Further, one group ID 2 “0x0000000000000022” is described corresponding to the attribute code “A258” representing the group ID 2 (director). By describing the group ID in the revocation list in this way, a plurality of contents grouped with the same common attribute can be revoked in a group ID unit (common attribute unit).

例えば,リボークリストの「A257」の欄に,サービスプロバイダ「A社」のグループID1「0x0101」を記述することにより,サービスプロバイダ「A社」が提供したすべてのコンテンツを,一括してリボークすることができる。また,リボークリストの「A258」の欄に,監督「山田一郎」のグループID2「0x0201」を記述することにより,監督が「山田一郎」であるすべてのコンテンツを一括してリボークすることができる。   For example, the group ID 1 “0x0101” of the service provider “Company A” is described in the “A257” column of the revocation list, so that all contents provided by the service provider “Company A” are revoked at once. Can do. In addition, by describing the group ID 2 “0x0201” of the director “Ichiro Yamada” in the column of “A258” in the revocation list, all contents whose director is “Ichiro Yamada” can be revoked in a lump.

以上のように,セキュリティ情報Sで用いられるコンテンツ属性IDのうち,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDをリボークリストに記述することにより,柔軟かつ効率的にコンテンツをリボークすることが可能となる。   As described above, among the content attribute IDs used in the security information S, the content attribute ID corresponding to the attribute of the content to be revoked is described in the revocation list, so that the content can be revoked flexibly and efficiently. It becomes.

また,上記のようなリボークリストには,バージョン情報と,デジタル署名(第1のデジタル署名)が付加されている。   In addition, version information and a digital signature (first digital signature) are added to the revocation list as described above.

バージョン情報は,リボークリストの新旧を表す情報(例えばタイムスタンプ等)であり,サーバ20によってリボークリストに付加される。リボークリストを取得したコンテンツ処理装置10は,このバージョン情報により,リボークリストの新旧(サーバ20による発行順序)を判断できるが,詳細は後述する。   The version information is information (for example, a time stamp or the like) indicating whether the revocation list is new or old, and is added to the revocation list by the server 20. The content processing apparatus 10 that has acquired the revocation list can determine whether the revocation list is new or old (the order of issue by the server 20) based on this version information.

また,デジタル署名(第1のデジタル署名)は,例えば,MAC((Message Authentication Code)や乱数等で構成されたデータ改竄防止用の署名であり,サーバ20によってリボークリスト自体に付加される。このデジタル署名により,コンテンツ処理装置10によるリボークリストの偽造を防止し,かつ,リボークリストがサーバ20によって正規に発行されたものであることを保証できる。このため,ホームネットワーク等におけるコンテンツ処理装置10が,相互にリボークリストを授受することを可能ならしめることができる。   The digital signature (first digital signature) is, for example, a signature for preventing data tampering composed of MAC ((Message Authentication Code), random numbers, etc., and is added to the revoke list itself by the server 20. The digital signature can prevent the revocation list from being counterfeited by the content processing apparatus 10 and can ensure that the revocation list is normally issued by the server 20. For this reason, the content processing apparatus 10 in a home network or the like can be used. , It is possible to exchange revoke lists with each other.

<7.サーバの構成>
次に,図8に基づいて,本実施形態にかかるサーバ20について詳細に説明する。なお,図8は,本実施形態にかかるサーバ20の構成を概略的に示すブロック図である。
<7. Server configuration>
Next, the server 20 according to the present embodiment will be described in detail with reference to FIG. FIG. 8 is a block diagram schematically showing the configuration of the server 20 according to the present embodiment.

図8に示すように,サーバ20は,例えば,CPU202と,メモリ204と,入力装置206と,出力装置208と,通信装置210と,ストレージ装置220と,属性設定部240と,配信サービス実行部250と,リスト作成部270と,リスト配布部280とを備える。   As shown in FIG. 8, the server 20 includes, for example, a CPU 202, a memory 204, an input device 206, an output device 208, a communication device 210, a storage device 220, an attribute setting unit 240, and a distribution service execution unit. 250, a list creation unit 270, and a list distribution unit 280.

CPU202は,演算処理装置および制御装置として機能し,サーバ20内の各部の処理を制御することができる。また,メモリ204は,例えば,RAM,ROM,キャッシュメモリなどで構成されており,CPU202の処理に関する各種データ,CPU202の動作プログラム等を一時的に記憶する機能を有する。   The CPU 202 functions as an arithmetic processing device and a control device, and can control processing of each unit in the server 20. The memory 204 is constituted by, for example, a RAM, a ROM, a cache memory, and the like, and has a function of temporarily storing various data related to the processing of the CPU 202, an operation program of the CPU 202, and the like.

入力装置206は,例えば,マウス,キーボード,タッチパネル,ボタン,スイッチ,レバー等の操作手段と,入力信号を生成してCPU202に出力する入力制御回路などから構成されている。サーバ20の管理者は,この入力装置206を操作することにより,サーバ20に対して各種のデータを入力したり処理動作を指示したりすることができる。例えば,当該管理者は,入力装置206を操作して,上記共通属性およびグループIDを設定するための情報を自由に入力することができる。   The input device 206 includes, for example, operation means such as a mouse, a keyboard, a touch panel, a button, a switch, and a lever, and an input control circuit that generates an input signal and outputs it to the CPU 202. An administrator of the server 20 can input various data and instruct processing operations to the server 20 by operating the input device 206. For example, the administrator can freely input information for setting the common attribute and the group ID by operating the input device 206.

出力装置208は,例えば,CRTディスプレイ装置,液晶ディスプレイ(LCD)装置,ランプ等の表示装置や,スピーカ等の音声出力装置などで構成される。この出力装置208は,内容確認するために再生された配信コンテンツの内容を表示したり,上記共通属性およびグループIDの設定時にこれらの情報を表示したりすることができる。   The output device 208 includes, for example, a CRT display device, a liquid crystal display (LCD) device, a display device such as a lamp, and an audio output device such as a speaker. The output device 208 can display the contents of the distribution content reproduced to confirm the contents, and can display these information when setting the common attribute and the group ID.

通信装置210は,例えば,通信回線,通信回路,通信デバイス等で構成された通信インタフェースである。この通信装置210は,コンテンツ処理装置10等の外部機器との間で,ネットワーク5を介して,配信コンテンツ,リボークリスト,各種制御信号などを送受信することができる。   The communication device 210 is a communication interface configured with, for example, a communication line, a communication circuit, a communication device, and the like. The communication device 210 can transmit and receive distribution content, a revoke list, various control signals, and the like via the network 5 with an external device such as the content processing device 10.

ストレージ装置220は,例えば,ハードディスクドライブ等で構成されたデータ格納用の装置であり,プログラムなどの各種データを格納することができる。また,このストレージ装置220は,例えば,ユーザ登録データベース222と,コンテンツデータベース224と,課金情報データベース226と,課金情報データベース228と,リボークリストデータベース230とを格納している。   The storage device 220 is, for example, a data storage device composed of a hard disk drive or the like, and can store various data such as programs. Further, the storage device 220 stores, for example, a user registration database 222, a content database 224, a charging information database 226, a charging information database 228, and a revoke list database 230.

ユーザ登録データベース222は,コンテンツ配信サービスに登録したユーザのユーザ登録情報などを保存するデータベースである。また,コンテンツデータベース224は,コンテンツ配信サービスの配信対象である複数のコンテンツを保存するデータベースである。また,ライセンスデータベース224は,コンテンツ配信サービスを利用するユーザに対して発行されたライセンスを保存するデータベースである。また,課金情報データベース228は,コンテンツ配信サービスを利用するユーザごとの課金情報(金額,決済方法,決済日時等)を保存するデータベースである。また,リボークリストデータベース230は,後述するリスト作成部270が作成したすべてのバージョンのリボークリストを保存するデータベースである。   The user registration database 222 is a database that stores user registration information of users registered in the content distribution service. The content database 224 is a database that stores a plurality of contents that are to be distributed by the content distribution service. The license database 224 is a database that stores licenses issued to users who use the content distribution service. The accounting information database 228 is a database that stores accounting information (amount, settlement method, settlement date, etc.) for each user who uses the content distribution service. The revocation list database 230 is a database that stores all versions of the revocation list created by the list creation unit 270 described later.

属性設定部240は,コンテンツの属性を表すコンテンツ属性IDを設定する。例えば,属性制定部240は,例えば,各種のコンテンツ属性IDのうち,上記コンテンツID,トラックID,ファイルID等を自動的に設定する。また,属性設定部240は,例えば,サーバ20の管理者の入力に基づいて,上記グループIDを設定する。これにより,サーバ20の管理者は,自己の所望する共通属性のグループIDを自由に設定して,かかる自由設定したグループIDを,ライセンスの発行やリボークリストの作成に適用することができる。   The attribute setting unit 240 sets a content attribute ID representing the content attribute. For example, the attribute establishment unit 240 automatically sets the content ID, the track ID, the file ID, etc. among various content attribute IDs. Further, the attribute setting unit 240 sets the group ID based on, for example, an input from the administrator of the server 20. Thereby, the administrator of the server 20 can freely set the group ID of the common attribute desired by the server 20 and apply the freely set group ID to the issuance of a license or the creation of a revoke list.

配信サービス実行部250は,コンテンツ処理装置10のユーザに対し,例えば有料でコンテンツを配信するコンテンツ配信サービスを実行するための構成要素である。この配信サービス実行部250は,例えば,サーバ20にインストールされたコンテンツ配信サービス用ソフトウェアなどによって構成されている。   The distribution service execution unit 250 is a component for executing a content distribution service that distributes content, for example, for a fee to the user of the content processing apparatus 10. The distribution service execution unit 250 is configured by content distribution service software installed in the server 20, for example.

この配信サービス実行部250は,図8に示したように,例えば,登録管理部252と,ライセンス発行部254と,課金処理部256と,ID付加部258と,コンテンツ提供部260とを備える。   As shown in FIG. 8, the distribution service execution unit 250 includes, for example, a registration management unit 252, a license issuance unit 254, a charging processing unit 256, an ID addition unit 258, and a content providing unit 260.

登録管理部252は,コンテンツ配信サービスの利用を希望するユーザの登録,登録変更,登録解除処理などを行う。具体的には,登録管理部252は,例えば,ユーザの新規登録時や登録変更時には,ユーザ認証処理,配信サービス形態(ライセンス)の選択処理等を行い,ユーザ登録情報(氏名,パスワード,クレジットカード番号,選択された配信サービス形態等)をユーザ登録データベース222に記録する。このような登録,登録変更処理により,登録ユーザは,自己のコンテンツ処理装置10を用いて,登録された配信サービス形態(ライセンス)の範囲内で,配信コンテンツを取得して利用できるようになる。また,登録管理部252は,例えば,ユーザの登録解除時には,ユーザ認証処理,登録抹消処理を行い,登録抹消内容をユーザ登録データベース222に書き込む。   The registration management unit 252 performs registration, registration change, deregistration processing, and the like of users who wish to use the content distribution service. Specifically, the registration management unit 252 performs, for example, user authentication processing, distribution service form (license) selection processing, etc. when a new user is registered or changed, and user registration information (name, password, credit card) Number, selected delivery service form, etc.) are recorded in the user registration database 222. By such registration and registration change processing, the registered user can use the content processing apparatus 10 to acquire and use the distribution content within the range of the registered distribution service form (license). The registration management unit 252 also performs, for example, user authentication processing and registration deletion processing when canceling a user registration, and writes the registration deletion contents in the user registration database 222.

ライセンス発行部254は,上記登録管理部252による登録内容(選択された配信サービス形態)に応じたライセンスを発行する。ライセンス発行部254は,発行したライセンスを,登録ユーザのコンテンツ処理装置10に提供する。このライセンスの提供処理は,迅速性の観点から,ネットワーク5を介した送信によってなされることが好ましいが,ライセンスを記録した記録媒体を提供することによってなされてもよい。また,ライセンス発行部254は,発行したライセンスを,発行先の登録ユーザもしくはコンテンツ処理装置10に関連づけて,ライセンスデータベース226に記録する。   The license issuing unit 254 issues a license according to the registration contents (selected distribution service form) by the registration management unit 252. The license issuing unit 254 provides the issued license to the content processing apparatus 10 of the registered user. This license provision processing is preferably performed by transmission via the network 5 from the viewpoint of speediness, but may be performed by providing a recording medium in which the license is recorded. Further, the license issuing unit 254 records the issued license in the license database 226 in association with the registered user of the issue destination or the content processing apparatus 10.

課金処理部256は,例えば,コンテンツ配信サービスを利用するユーザに対して,上記選択された配信サービス形態(ライセンス)に応じた額の支払いを求める課金処理を行う。この課金処理によって生じた請求金額,決済方法,決済日時などの課金情報は,課金情報データベース228に保存される。   For example, the billing processing unit 256 performs billing processing that requests a user who uses the content distribution service to pay an amount corresponding to the selected distribution service form (license). Billing information such as the billing amount, settlement method, settlement date and time generated by this billing process is stored in the billing information database 228.

ID付加部258は,例えば,サーバ20によるコンテンツの取得時,或いはコンテンツの配信時等に,コンテンツに対し,当該コンテンツの属性に対応したコンテンツ属性IDを付加する。   The ID adding unit 258 adds a content attribute ID corresponding to the attribute of the content to the content, for example, when the server 20 acquires the content or distributes the content.

具体的には,ID付加部258は,まず,上記属性設定部によって設定されたコンテンツの属性の各種類に関し,コンテンツの属性に対応したコンテンツ属性IDを生成する。この際,ID付加部258は,例えば,上記コンテンツID,トラックID,ファイルID等に関しては,シーケンシャルに自動生成するようにし,一方,上記各種のグループIDに関しては,管理者の入力に基づいて生成するようにしてもよい。   Specifically, the ID adding unit 258 first generates a content attribute ID corresponding to the content attribute for each type of content attribute set by the attribute setting unit. At this time, for example, the content ID, track ID, file ID, and the like are automatically generated sequentially by the ID adding unit 258, while the various group IDs are generated based on an input from the administrator. You may make it do.

さらに,ID付加部258は,生成したコンテンツ属性IDを,当該コンテンツのセキュリティ情報S内に格納することによって,当該コンテンツに付加する。ID付加部258は,このようにしてコンテンツ属性IDを付加したコンテンツを,コンテンツデータベース224に格納する。   Further, the ID adding unit 258 adds the generated content attribute ID to the content by storing it in the security information S of the content. The ID adding unit 258 stores the content added with the content attribute ID in the content database 224 in this way.

コンテンツ提供部260は,コンテンツ処理装置10に対して,上記コンテンツ属性IDが付加されたコンテンツを提供する。具体的には,まず,コンテンツ提供部260は,例えば,コンテンツ処理装置10から配信要求を受け付けると,登録ユーザに対して,配信可能なコンテンツのリストを閲覧させ,配信を所望するコンテンツを選択させる。次いで,コンテンツ提供部260は,選択されたコンテンツをコンテンツデータベースから読み出し,読み出したコンテンツを,ネットワーク5を介して当該登録ユーザの利用するコンテンツ処理装置10に配信する。このコンテンツの配信は,例えば,コンテンツのダウンロードであってもよいし,或いはストリーミングであってもよい。   The content providing unit 260 provides the content processing apparatus 10 with the content with the content attribute ID added thereto. Specifically, first, for example, when the content providing unit 260 receives a distribution request from the content processing apparatus 10, the content providing unit 260 allows a registered user to browse a list of contents that can be distributed and select a content that is desired to be distributed. . Next, the content providing unit 260 reads the selected content from the content database, and distributes the read content to the content processing apparatus 10 used by the registered user via the network 5. This distribution of content may be, for example, content download or streaming.

なお,コンテンツ提供部260は,上記のようにネットワーク5を介した配信によってコンテンツを提供するが,かかる例に限定されず,コンテンツを記録した記録媒体を介してコンテンツ処理装置10に提供してもよい。また,コンテンツ提供部260は,上記のように配信要求に応じてコンテンツを配信するだけでなく,例えば,ライセンスに応じた所定のコンテンツをコンテンツ処理装置10に対して定期的に自動配信してもよい。   The content providing unit 260 provides content by distribution via the network 5 as described above. However, the content providing unit 260 is not limited to this example, and may be provided to the content processing apparatus 10 via a recording medium on which the content is recorded. Good. Further, the content providing unit 260 not only distributes content in response to a distribution request as described above, but also automatically distributes predetermined content according to a license to the content processing apparatus 10 periodically. Good.

リスト作成部270は,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを作成する。具体的には,リボーク原因が発生した場合には,まず,サーバ20の管理者は,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを指定する。すると,リスト作成部270は,過去に作成されたリボークリストのうち最新バージョンのリボークリストをリボークリストデータベース230から読み出す。次いで,リスト作成部270は,この読み出したリボークリストに対して,上記指定されたコンテンツ属性IDおよび属性コードの組を追加する。さらに,リスト作成部270は,当該コンテンツ属性ID等が追加されたリボークリストに対して,新たなバージョン情報及び上記第1のデジタル署名を付加して,最新バージョンのリボークリストを完成する。   The list creation unit 270 creates a revocation list including a content attribute ID corresponding to the attribute of the content to be revoked. Specifically, when a cause of revocation occurs, the administrator of the server 20 first specifies a content attribute ID corresponding to the attribute of the content to be revoked. Then, list creation unit 270 reads the latest version of the revocation list from the revocation list database 230 among the revocation lists created in the past. Next, the list creation unit 270 adds the specified content attribute ID and attribute code pair to the read revocation list. Further, the list creation unit 270 adds the new version information and the first digital signature to the revocation list to which the content attribute ID or the like is added, and completes the latest version of the revocation list.

また,リスト作成部270が作成するリボークリストのデータサイズには,上限が設定されている。このリボークリストのデータサイズの上限(Mバイト)は,例えば16kバイトである。このようにリボークリストのデータサイズに上限を設けることにより,サーバ20からコンテンツ処理装置10にリボークリストを伝送する際に,伝送負荷を抑制できるので,高速伝送が可能となる。   An upper limit is set for the data size of the revocation list created by the list creation unit 270. The upper limit (M bytes) of the data size of the revocation list is, for example, 16 kbytes. By setting an upper limit on the data size of the revoke list in this way, the transmission load can be suppressed when the revoke list is transmitted from the server 20 to the content processing apparatus 10, so that high-speed transmission is possible.

かかるリボークリストの上限を設定するために,リスト作成部270は,新しく作成するリボークリストには,リボーク原因が新しいコンテンツ属性IDを優先的に含ませるようにするが,この詳細については後述する。   In order to set the upper limit of the revocation list, the list creation unit 270 preferentially includes the content attribute ID with the new cause of revocation in the newly created revocation list, which will be described in detail later.

リスト配布部280は,上記リスト作成部270が作成したリボークリストを,コンテンツ処理装置10に配布する。具体的には,リスト配布部280は,例えば,コンテンツ処理装置10がサーバ20に接続されたときに,最新バージョンのリボークリストをネットワーク5を介してコンテンツ処理装置10に送信する。コンテンツ処理装置10は,例えば,ライセンスの購入時や,コンテンツの配信を受けるときに,サーバ20に接続する。この接続時に,リスト配布部280は,発行されたライセンスや,配信されるコンテンツとともに,最新バージョンのリボークリストをコンテンツ処理装置10に送信する。   The list distribution unit 280 distributes the revocation list created by the list creation unit 270 to the content processing apparatus 10. Specifically, for example, when the content processing apparatus 10 is connected to the server 20, the list distribution unit 280 transmits the latest version of the revocation list to the content processing apparatus 10 via the network 5. For example, the content processing apparatus 10 is connected to the server 20 when purchasing a license or receiving distribution of content. At the time of this connection, the list distribution unit 280 transmits the latest version of the revoke list to the content processing apparatus 10 together with the issued license and the content to be distributed.

また,コンテンツ処理装置10とサーバ20とが常時接続されている場合には,リスト配布部280は,作成されたリボークリストを即時,コンテンツ処理装置10に送信する。また,コンテンツ処理装置10とサーバ20との間で時刻の同期をとるため,或いはコンテンツ処理装置10の認証若しくはサーバ20の確認を行うために,コンテンツ処理装置10とサーバ20とが定期的に接続される場合には,リスト配布部280は,最新バージョンのリボークリストを随時,コンテンツ処理装置10に送信する。   If the content processing apparatus 10 and the server 20 are always connected, the list distribution unit 280 immediately transmits the created revocation list to the content processing apparatus 10. In order to synchronize the time between the content processing apparatus 10 and the server 20, or to authenticate the content processing apparatus 10 or confirm the server 20, the content processing apparatus 10 and the server 20 are periodically connected. In such a case, the list distribution unit 280 transmits the latest version of the revocation list to the content processing apparatus 10 as needed.

このように,本実施形態にかかるリスト配布部280は,ネットワーク5を介した送信により,コンテンツ処理装置10にリボークリストを配布する。この際,サーバ20からコンテンツ処理装置10に対してリボークリストをそのまま送信してしまうと,リプレイアタック(不正なサーバが古いリボークリストをコンテンツ処理装置10配布する行為)されてしまう可能性がある。   As described above, the list distribution unit 280 according to the present embodiment distributes the revocation list to the content processing apparatus 10 by transmission via the network 5. At this time, if the revocation list is transmitted as it is from the server 20 to the content processing apparatus 10, there is a possibility that a replay attack (an act of an unauthorized server distributing the old revocation list to the content processing apparatus 10) may occur.

このため,リボークリストの送信時には,リスト配布部280は,伝送用の第3のデジタル署名を,リボークリストおよびこのリボークリストとともに送信される情報(認証情報やサーバタイム情報等)の全体に対して付加して,伝送する。この第3のデジタル署名は,上記図7で説明したリボークリスト自体に付加されている第1のデジタル署名とは異なる署名である。かかる第3のデジタル署名は,サーバ20とコンテンツ処理装置10との間で双方向認証を行い,この認証結果に応じた共有秘密から生成されるMAC,若しくは,コンテンツ処理装置10が送信した乱数を含む署名である。かかる第3のデジタル署名をリボークリスト等に付加して伝送することにより,上記リプレイアタックを防止し,正当なサーバ20からコンテンツ処理装置10に対して,正しいリボークリストを安全に配布できる。   For this reason, at the time of transmitting the revocation list, the list distribution unit 280 applies the third digital signature for transmission to the revocation list and the entire information (authentication information, server time information, etc.) transmitted together with the revocation list. Add and transmit. This third digital signature is different from the first digital signature added to the revoke list itself described with reference to FIG. The third digital signature performs two-way authentication between the server 20 and the content processing apparatus 10 and uses the MAC generated from the shared secret according to the authentication result or the random number transmitted by the content processing apparatus 10. Including signature. By transmitting the third digital signature added to the revocation list or the like, the replay attack can be prevented, and the correct revocation list can be safely distributed from the valid server 20 to the content processing apparatus 10.

なお,上記ではネットワーク5を介した送信によるリボークリストの配布手法について説明したが,かかる例に限定されない。例えば,リスト配布部280は,記録媒体に上記コンテンツ若しくはライセンスとともにリボークリストを記録し,かかる記録媒体を介して,コンテンツ処理装置10にリボークリストを配布するようにしてもよい。   In the above description, the distribution method of the revoke list by transmission via the network 5 has been described. For example, the list distribution unit 280 may record the revoke list together with the content or license on a recording medium, and distribute the revoke list to the content processing apparatus 10 via the recording medium.

以上,サーバ20の構成について詳細に説明した。かかるサーバ20は,コンテンツ配信サービスの登録ユーザが所有するコンテンツ処理装置10に対して,コンテンツおよびそのライセンスを提供して,コンテンツ配信サービスを実行できる。さらに,サーバ20は,配信済みのコンテンツのいずれかに何らかのリボーク原因が発生した場合には,リボーク対象のコンテンツをリボークするためのリボークリストを作成して,コンテンツ処理装置10に適宜配布することができる。このように配布されるリボークリストは,コンテンツ処理装置10においてリボーク処理に使用される。   The configuration of the server 20 has been described in detail above. The server 20 can execute the content distribution service by providing the content and its license to the content processing apparatus 10 owned by the registered user of the content distribution service. Furthermore, if any cause of revocation occurs in any of the delivered contents, the server 20 can create a revocation list for revoking the content to be revoked and distribute it appropriately to the content processing apparatus 10. it can. The revocation list distributed in this way is used for revocation processing in the content processing apparatus 10.

なお,上記属性設定部240,配信サービス実行部250,リスト作成部270およびリスト配布部280は,例えば,上記各機能を有するソフトウェアをサーバ20にインストールすることによって構成されてもよいし,或いは,上記各機能を有するハードウェアとして構成されてもよい。   The attribute setting unit 240, the distribution service execution unit 250, the list creation unit 270, and the list distribution unit 280 may be configured, for example, by installing software having the above functions in the server 20, or You may comprise as hardware which has said each function.

<8.コンテンツ処理装置の構成>
次に,図9に基づいて,本実施形態にかかるコンテンツ処理装置10の構成について詳細に説明する。図9は,本実施形態にかかるコンテンツ処理装置10の構成を概略的に示すブロック図である。なお,図9は,上記PC等で構成されたコンテンツ処理装置10の構成を例示している。
<8. Configuration of Content Processing Device>
Next, based on FIG. 9, the structure of the content processing apparatus 10 concerning this embodiment is demonstrated in detail. FIG. 9 is a block diagram schematically showing the configuration of the content processing apparatus 10 according to the present embodiment. FIG. 9 exemplifies a configuration of the content processing apparatus 10 configured by the PC or the like.

図9に示すように,コンテンツ処理装置10は,例えば,CPU102と,メモリ104と,入力装置106と,出力装置108と,通信装置110と,記録媒体用リーダライタ112と,ストレージ装置114と,ユーザ登録部130と,配信サービス利用部132と,コンテンツ処理部140と,ライセンス管理部150と,リスト取得部160と,リスト管理部162と,リスト提供部164と,リボーク部170とを備える。   As shown in FIG. 9, the content processing apparatus 10 includes, for example, a CPU 102, a memory 104, an input device 106, an output device 108, a communication device 110, a recording medium reader / writer 112, a storage device 114, A user registration unit 130, a distribution service utilization unit 132, a content processing unit 140, a license management unit 150, a list acquisition unit 160, a list management unit 162, a list provision unit 164, and a revocation unit 170 are provided.

CPU102は,演算処理装置および制御装置として機能し,コンテンツ処理装置10内の各部の処理を制御することができる。また,メモリ104は,例えば,RAM,ROM,キャッシュメモリなどで構成されており,CPU102の処理に関する各種データ,CPU102の動作プログラム等を一時的に記憶する機能を有する。   The CPU 102 functions as an arithmetic processing device and a control device, and can control processing of each unit in the content processing device 10. The memory 104 includes, for example, a RAM, a ROM, a cache memory, and the like, and has a function of temporarily storing various data related to processing of the CPU 102, an operation program of the CPU 102, and the like.

入力装置106は,例えば,マウス,キーボード,タッチパネル,ボタン,スイッチ,レバー等の操作手段と,入力信号を生成してCPU102に出力する入力制御回路などから構成されている。コンテンツ処理装置10のユーザは,この入力装置106を操作することにより,コンテンツ処理装置10に対して各種のデータを入力したり処理動作を指示したりすることができる。   The input device 106 includes, for example, operation means such as a mouse, a keyboard, a touch panel, a button, a switch, and a lever, and an input control circuit that generates an input signal and outputs it to the CPU 102. A user of the content processing apparatus 10 can input various data and instruct a processing operation to the content processing apparatus 10 by operating the input device 106.

出力装置108は,例えば,CRTディスプレイ装置,液晶ディスプレイ(LCD)装置,ランプ等の表示装置や,スピーカ等の音声出力装置などで構成される。この出力装置108は,後述するコンテンツ再生部170によって再生されたコンテンツを出力することができる。具体的には,表示装置は再生された映像データや,電子図書,ゲーム,各種ソフトウェアのGUI画面等を表示する。一方,音声出力装置は,再生された音声データを発音することができる。なお,コンテンツ処理装置10が取り扱うコンテンツが,音声データのみからなる場合には表示装置は不要であり,一方,映像データのみからなる場合には音声出力装置は不要である。   The output device 108 includes, for example, a CRT display device, a liquid crystal display (LCD) device, a display device such as a lamp, and an audio output device such as a speaker. The output device 108 can output content reproduced by a content reproduction unit 170 described later. Specifically, the display device displays reproduced video data, electronic books, games, GUI screens of various software, and the like. On the other hand, the audio output device can sound the reproduced audio data. Note that when the content handled by the content processing apparatus 10 is composed only of audio data, the display device is unnecessary, whereas when the content is composed only of video data, the audio output device is unnecessary.

通信装置110は,例えば,通信回線,通信回路,通信デバイス等で構成された通信インタフェースである。この通信装置110は,他のコンテンツ処理装置10やサーバ20等の外部機器との間で,ネットワーク5またはローカルライン7を介して,コンテンツ,ライセンス,リボークリスト,制御信号などの各種データを送受信することができる。   The communication device 110 is a communication interface configured by, for example, a communication line, a communication circuit, a communication device, and the like. The communication device 110 transmits and receives various data such as content, licenses, revocation lists, and control signals to / from external devices such as other content processing devices 10 and servers 20 via the network 5 or the local line 7. be able to.

記録媒体用リーダライタ112は,例えば,記録媒体7に対して,コンテンツ,ライセンス,リボークリストなどの各種データを記録/再生する装置である。この記録媒体用リーダライタ112は,例えば,記録媒体7が光ディスク等である場合には,光ディスクドライブ等のディスク装置で構成され,また,記録媒体7が半導体メモリである場合には,半導体メモリ用のリーダライタなどで構成される。なお,この記録媒体用リーダライタ112は,例えば,コンテンツ処理装置10に内蔵されてもよいし,或いは外付けされてもよい。   The recording medium reader / writer 112 is, for example, a device that records / reproduces various data such as contents, licenses, and revoke lists on the recording medium 7. For example, when the recording medium 7 is an optical disk or the like, the recording medium reader / writer 112 is configured by a disk device such as an optical disk drive, and when the recording medium 7 is a semiconductor memory, the recording medium reader / writer 112 is used. It consists of reader / writers. The recording medium reader / writer 112 may be incorporated in the content processing apparatus 10 or may be externally attached.

ストレージ装置114は,例えば,ハードディスクドライブ,フラッシュメモリ等で構成されたデータ格納用の装置であり,プログラム,コンテンツなどの各種データを格納することができる。   The storage device 114 is a data storage device configured by, for example, a hard disk drive, a flash memory, and the like, and can store various data such as programs and contents.

このストレージ装置114は,例えば,コンテンツデータベース116と,ライセンスデータベース118と,リボークリストデータベース120とを格納している。   The storage device 114 stores, for example, a content database 116, a license database 118, and a revoke list database 120.

コンテンツデータベース116は,上記サーバ20から配信されたコンテンツや,他のコンテンツ処理装置10から取得したコンテンツを保存するデータベースである。また,ライセンスデータベース224は,上記サーバ20によって発行されたライセンスや他のコンテンツ処理装置10から取得したライセンスを保存するデータベースである。また,リボークリストデータベース230は,統合リボークリスト122および最新リボークリスト124を保存するデータベースである。   The content database 116 is a database that stores content distributed from the server 20 and content acquired from other content processing apparatuses 10. The license database 224 is a database that stores licenses issued by the server 20 and licenses acquired from other content processing apparatuses 10. The revocation list database 230 is a database that stores the integrated revocation list 122 and the latest revocation list 124.

この統合リボークリスト122は,サーバ20若しくは他のコンテンツ処理装置10から取得した1又は2以上のリボークリストを統合したリストであり,コンテンツ処理装置10内部におけるリボーク処理に用いられる。また,最新リボークリスト124は,サーバ20若しくは他のコンテンツ処理装置10から取得した1又は2以上のリボークリストのうち,最新バージョンのリボークリストであり,他のコンテンツ処理装置10に提供するために用いられる。この統合リボークリスト122および最新リボークリスト124の詳細については,後述する。   The integrated revocation list 122 is a list obtained by integrating one or more revocation lists acquired from the server 20 or another content processing apparatus 10, and is used for revocation processing inside the content processing apparatus 10. The latest revoke list 124 is a revoke list of the latest version among one or more revoke lists acquired from the server 20 or another content processing apparatus 10, and is used for providing to the other content processing apparatus 10. It is done. Details of the integrated revocation list 122 and the latest revocation list 124 will be described later.

ユーザ登録部130は,サーバ20に対して,例えば,ユーザ登録要請処理などを行う。具体的には,ユーザ登録部130は,例えば,ユーザによって入力されたユーザアカウント情報(ユーザID,クレジットカード番号等)などを,サーバ20に送信する。   The user registration unit 130 performs, for example, a user registration request process on the server 20. Specifically, the user registration unit 130 transmits, for example, user account information (user ID, credit card number, etc.) input by the user to the server 20.

配信サービス利用部132は,サーバ20が提供するコンテンツ配信サービスを利用するための構成要素である。この配信サービス利用部132は,ライセンスの購入要請処理,コンテンツの配信要請処理を行う。   The distribution service using unit 132 is a component for using the content distribution service provided by the server 20. The distribution service utilization unit 132 performs license purchase request processing and content distribution request processing.

具体的には,配信サービス利用部132は,例えば,ライセンスの購入要請時には,サーバ20から受信した購入可能なライセンスの一覧情報を出力装置108に表示させ,次いで,かかる表示を閲覧したユーザの入力に基づいて,ユーザ所望の配信サービス形態に対応するライセンスの購入要請情報を生成して,サーバ20に送信する。   Specifically, for example, when a license purchase request is made, the distribution service using unit 132 displays a list of licenses that can be purchased received from the server 20 on the output device 108, and then the input of the user who has viewed the display. The license purchase request information corresponding to the distribution service form desired by the user is generated and transmitted to the server 20.

この結果,かかる購入要請に応じてサーバ20がライセンスを発行した場合には,配信サービス利用部132は,サーバ20が送信したライセンスを,ネットワーク5を介して受信して,例えばストレージ装置114のライセンスデータベース118や記録媒体7等に記録する。このように,配信サービス利用部132は,サーバ20からライセンスを取得するライセンス取得部として機能する。   As a result, when the server 20 issues a license in response to the purchase request, the distribution service using unit 132 receives the license transmitted by the server 20 via the network 5, for example, the license of the storage device 114. It records in the database 118, the recording medium 7, etc. As described above, the distribution service using unit 132 functions as a license acquisition unit that acquires a license from the server 20.

また,配信サービス利用部132は,例えば,コンテンツの配信要請時には,サーバ20から受信した配信可能なコンテンツの一覧情報を出力装置108に表示させ,次いで,かかる表示を閲覧したユーザ入力に基づいて,ユーザ所望のコンテンツの配信要請情報を生成して,サーバ20に送信する。   In addition, for example, when a content distribution request is made, the distribution service using unit 132 displays the list information of distributable content received from the server 20 on the output device 108, and then, based on the user input browsing the display, User-desired content distribution request information is generated and transmitted to the server 20.

この結果,かかる配信要請に応じてサーバ20がコンテンツを配信した場合には,配信サービス利用部132は,サーバ20が配信したコンテンツを,ネットワーク5を介して受信して,例えばストレージ装置114のコンテンツデータベース116や記録媒体7等に記録する。このように,配信サービス利用部132は,サーバ20からコンテンツを取得するコンテンツ取得部として機能する。このようにコンテンツ処理装置10が取得したコンテンツには,上述したように,当該コンテンツの属性に対応したコンテンツ属性IDを含むセキュリティ情報Sが付加されている。   As a result, when the server 20 distributes the content in response to the distribution request, the distribution service using unit 132 receives the content distributed by the server 20 via the network 5, for example, the content of the storage device 114. It records in the database 116, the recording medium 7, etc. As described above, the distribution service using unit 132 functions as a content acquisition unit that acquires content from the server 20. As described above, the security information S including the content attribute ID corresponding to the attribute of the content is added to the content acquired by the content processing apparatus 10 as described above.

また,配信サービス利用部132は,例えば,コンテンツ配信サービスを利用するために必要なユーザ認証情報(ユーザID,パスワード等),課金情報などの各種情報を,サーバ20との間で送受信したり,これらの情報の入出力を支援したりすることができる。   The distribution service using unit 132 transmits / receives various information such as user authentication information (user ID, password, etc.) and billing information necessary for using the content distribution service to / from the server 20, It is possible to support the input and output of these information.

コンテンツ処理部140は,サーバ20によって発行されたライセンスに基づいて,当該サーバ20から提供されたコンテンツを処理する。このコンテンツには,上述したように,コンテンツ属性IDを含むセキュリティ情報Sが付加されている。   The content processing unit 140 processes the content provided from the server 20 based on the license issued by the server 20. As described above, the security information S including the content attribute ID is added to this content.

このコンテンツ処理部140は,コンテンツを再生処理する再生部142と,コンテンツを複製(コピー)処理する複製部144と,他のコンテンツ処理装置10からコンテンツを取得処理する取得部146と,他のコンテンツ処理装置10にコンテンツを提供処理する提供部148と,を備える。   The content processing unit 140 includes a reproduction unit 142 that reproduces content, a duplication unit 144 that duplicates (copys) content, an acquisition unit 146 that obtains content from another content processing apparatus 10, and other content. And a providing unit 148 for providing the content to the processing device 10.

再生部142は,例えば,コンテンツ再生機能を有する再生装置,あるいはコンテンツ処理装置10にインストールされたコンテンツ再生用ソフトウェアなどによって構成されており,コンテンツを再生することができる。この再生部142によって再生されたコンテンツは,上記出力装置108から出力される。   The playback unit 142 is configured by, for example, a playback device having a content playback function or content playback software installed in the content processing device 10 and can play back content. The content reproduced by the reproducing unit 142 is output from the output device 108.

この再生部142は,コンテンツ処理装置10が有するライセンスの範囲内で,コンテンツを再生する。具体的には,再生部142は,まず,ユーザによって再生要求されたコンテンツに付加されているコンテンツ属性IDを読み出し,次いで,上記読み出したコンテンツ属性IDに対応するコンテンツ処理装置10が有しているか否か(即ち,当該ライセンスがライセンスデータベース122に保存されているか否か)を判断する。さらに,再生部142は,当該ライセンスに規定された再生条件を満たすか否かを判断する。この再生条件は,例えば,当該ライセンスの有効期間や,再生上限回数などである。   The playback unit 142 plays back content within the license range of the content processing apparatus 10. Specifically, the playback unit 142 first reads the content attribute ID added to the content requested to be played by the user, and then whether the content processing apparatus 10 corresponding to the read content attribute ID has. It is determined whether or not (that is, whether or not the license is stored in the license database 122). Further, the playback unit 142 determines whether or not the playback condition specified in the license is satisfied. This reproduction condition is, for example, the validity period of the license, the upper limit number of reproductions, or the like.

これら判断の結果,コンテンツ処理装置10が,上記読み出したコンテンツ属性IDに対応するライセンスを有しており,かつ,当該ライセンスの再生条件を満たす場合(当該ライセンスが有効期間内であり,過去の再生回数がライセンスに定められた再生上限回数に達していない場合など)には,再生部142は,コンテンツを再生可能である。一方,再生要求を受けたコンテンツについてのライセンスを有していない場合や,当該ライセンスの再生条件を満たさない場合(ライセンスが有効期限切れである場合,上記再生上限回数を既に再生済みである場合など)には,再生部142は,コンテンツを再生不能である。   As a result of these determinations, when the content processing apparatus 10 has a license corresponding to the read content attribute ID and satisfies the reproduction condition of the license (the license is within the valid period, the past reproduction When the number of times does not reach the upper limit number of reproductions defined in the license), the reproduction unit 142 can reproduce the content. On the other hand, when there is no license for the content for which the playback request has been received, or when the playback condition of the license is not satisfied (when the license has expired, or when the above playback limit has already been played) In other words, the playback unit 142 cannot play back the content.

複製部144は,上記再生部142と同様にして,コンテンツ処理装置10が有するライセンスの範囲内で,コンテンツを複製することができる。この際,ライセンスに規定された複製上限回数なども参照される。   The duplicating unit 144 can duplicate the content within the license range of the content processing apparatus 10 in the same manner as the reproducing unit 142 described above. At this time, reference is also made to the maximum number of copies specified in the license.

また,取得部146および提供部148も,上記再生部142と同様にして,コンテンツ処理装置10が有するライセンスの範囲内で,コンテンツを他のコンテンツ処理装置10から取得する,或いは,他のコンテンツ処理装置10に提供することができる。   Similarly to the playback unit 142, the acquisition unit 146 and the providing unit 148 also acquire content from other content processing devices 10 within the scope of the license of the content processing device 10, or perform other content processing. The device 10 can be provided.

なお,この取得部146および提供部148は,このようなコンテンツの提供/取得処理を,例えば,ネットワーク5またはローカルライン9を介した送受信処理によって実行してもよいし,或いは,記録媒体7を介して実行してもよい。   The acquisition unit 146 and the provision unit 148 may execute such content provision / acquisition processing by, for example, transmission / reception processing via the network 5 or the local line 9, or the recording medium 7 may be stored. It may be executed via.

ネットワーク5を介してコンテンツを提供/取得する場合には,例えば,提供部148は,通信装置110を制御して,ネットワーク5またはローカルライン9を介してコンテンツを送信するコンテンツ送信制御部として機能し,一方,取得部146は,通信装置110を制御して,ネットワーク5またはローカルライン9を介してコンテンツを受信するコンテンツ受信制御部として機能する。   When providing / acquiring content via the network 5, for example, the providing unit 148 functions as a content transmission control unit that controls the communication device 110 and transmits content via the network 5 or the local line 9. On the other hand, the acquisition unit 146 functions as a content reception control unit that controls the communication device 110 to receive content via the network 5 or the local line 9.

また,記録媒体7を介してコンテンツを提供/取得する場合には,例えば,提供部146は,記録媒体用リーダライタ112を制御してコンテンツを記録媒体に書き込むコンテンツライト制御部として機能し,一方,取得部146は,記録媒体用リーダライタ112を制御してコンテンツを記録媒体から読み出すコンテンツリード制御部として機能する。   Also, when providing / acquiring content via the recording medium 7, for example, the providing unit 146 functions as a content write control unit that controls the recording medium reader / writer 112 to write the content to the recording medium. The acquisition unit 146 functions as a content read control unit that controls the recording medium reader / writer 112 to read content from the recording medium.

ライセンス管理部150は,コンテンツ処理装置10が保有する1又は2以上のライセンスを管理する。このライセンス処管理部150は,他のコンテンツ処理装置10にライセンスを複製(Check out)する複製部152と,他のコンテンツ処理装置10にライセンスを移転(Move)する移転部154と,他のコンテンツ処理装置10にライセンスを所定期間だけ貸与(Lend)する貸与部156と,他のコンテンツ処理装置10から上記のように複製,移転,貸与されたライセンスを取得する取得部158とを備える。この複製,移転,貸与処理の詳細は,上述した通りである。この複製,移転,貸与処理の結果,あるコンテンツ処理装置10から他のコンテンツ処理装置10に対して,ライセンスが提供されることになる。   The license management unit 150 manages one or more licenses held by the content processing apparatus 10. The license processing management unit 150 includes a copying unit 152 that copies a license to another content processing device 10, a transfer unit 154 that transfers a license to another content processing device 10, and other content A lending unit 156 that lends a license to the processing device 10 for a predetermined period, and an acquisition unit 158 that acquires the license copied, transferred, and lent as described above from the other content processing device 10. The details of this duplication, transfer, and loan processing are as described above. As a result of this duplication, transfer, and lending process, a license is provided from one content processing apparatus 10 to another content processing apparatus 10.

これらの複製部152,移転部154および貸与部156によるライセンスの処理は,処理対象のライセンスで規定されているライセンス内容に応じて制限される。例えば,複製部152がライセンスを複製して他のコンテンツ処理装置10に提供するときに,当該ライセンスに複製上限回数(チェックアウト回数;例えば3回)が定められている場合には,この複製上限回数を超えて複製することはできない。   The license processing by the duplicating unit 152, the transfer unit 154, and the lending unit 156 is limited according to the license content defined by the license to be processed. For example, when the duplication unit 152 duplicates a license and provides it to another content processing apparatus 10, when the upper limit number of times of copying (checkout number; for example, three times) is determined for the license, the upper limit of duplication You cannot duplicate more than the number of times.

次に,図10を参照しながら,リスト取得部160,リスト管理部162およびリスト提供部164について説明する。なお,図10は,本実施形態にかかるリボークリストデータベース120の構成を概略的に説明するブロック図である。   Next, the list acquisition unit 160, the list management unit 162, and the list provision unit 164 will be described with reference to FIG. FIG. 10 is a block diagram schematically illustrating the configuration of the revoke list database 120 according to the present embodiment.

リスト取得部160は,図10に示すように,サーバ20若しくは他のコンテンツ処理装置10からリボークリストを取得する。この取得処理は,ネットワーク5またはローカルライン9を介してリボークリストを受信することによってなされてもよいし,リボークリストを記録した記録媒体7を介してなされてもよい。   The list acquisition unit 160 acquires a revocation list from the server 20 or another content processing apparatus 10 as shown in FIG. This acquisition process may be performed by receiving the revoke list via the network 5 or the local line 9, or may be performed via the recording medium 7 on which the revoke list is recorded.

例えば,リスト取得部160が,サーバ20から,ネットワーク5を介してリボークリストを取得する場合について説明する。上述したように,ライセンス購入時やコンテンツ配信時等にコンテンツ処理装置10とサーバ20とが接続された際に,サーバ20のリスト配布部280は,その時点での最新バージョンのリボークリストをコンテンツ処理装置10に送信する。そこで,リスト取得部160は,このようにしてサーバ20から送信されたリボークリストを,ネットワーク5を介して受信して取得する。   For example, a case where the list acquisition unit 160 acquires a revoke list from the server 20 via the network 5 will be described. As described above, when the content processing apparatus 10 and the server 20 are connected at the time of license purchase or content distribution, the list distribution unit 280 of the server 20 performs the content processing on the revocation list of the latest version at that time. Transmit to device 10. Therefore, the list acquisition unit 160 receives and acquires the revoke list transmitted from the server 20 in this way via the network 5.

また,リスト取得部160が,他のコンテンツ処理装置10からリボークリストを取得する場合について説明する。ライセンスやコンテンツを提供/取得する際には,2つのコンテンツ処理装置10がネットワーク5またはローカルライン9を介して相互に接続される。このとき,一方のコンテンツ処理装置10のリスト取得部160は,他のコンテンツ処理装置10が有する最新リボークリスト124を,ネットワーク5またはローカルライン9を介して受信して取得する。また,リスト取得部160は,他のコンテンツ処理装置10によってリボークリストが記録された記録媒体7から,当該リボークリストを読み出すことによって,他のコンテンツ処理装置10からリボークリストを取得することもできる。   A case where the list acquisition unit 160 acquires a revocation list from another content processing apparatus 10 will be described. When providing / acquiring licenses and contents, the two content processing apparatuses 10 are connected to each other via the network 5 or the local line 9. At this time, the list acquisition unit 160 of one content processing apparatus 10 receives and acquires the latest revoke list 124 of the other content processing apparatus 10 via the network 5 or the local line 9. The list acquisition unit 160 can also acquire the revocation list from the other content processing apparatus 10 by reading the revocation list from the recording medium 7 on which the revocation list is recorded by the other content processing apparatus 10.

リスト管理部162は,上記リスト取得部160によって取得されたリボークリストを管理する。具体的には,リスト管理部162は,上記リスト取得部160によって取得された複数のリボークリストを統合した統合リボークリスト122を作成する(統合リボークリスト作成処理)。また,リスト管理部162は,当該取得された複数のリボークリストの中で,最新バージョンのリボークリストのみを,最新リボークリスト124として保持する(最新リボークリスト更新処理)。   The list management unit 162 manages the revocation list acquired by the list acquisition unit 160. Specifically, the list management unit 162 creates an integrated revocation list 122 that integrates a plurality of revocation lists acquired by the list acquisition unit 160 (integrated revocation list creation processing). The list management unit 162 holds only the latest version of the revocation list as the latest revocation list 124 among the plurality of acquired revocation lists (latest revocation list update processing).

まず,統合リボークリスト122の作成処理について詳細に説明する。リスト管理部162は,上記リスト取得部160によって取得されたリボークリストを,リボークリストデータベース120に保持しいている統合リボークリスト122に統合する。この統合処理は,新たに取得したリボークリストに含まれるコンテンツ属性IDを,統合リボークリスト122内に,過不足なく追加することによってなされる。   First, the process for creating the integrated revocation list 122 will be described in detail. The list management unit 162 integrates the revocation list acquired by the list acquisition unit 160 into the integrated revocation list 122 held in the revocation list database 120. This integration process is performed by adding the content attribute ID included in the newly acquired revoke list to the integrated revoke list 122 without excess or deficiency.

かかる統合リボークリスト122は,後述するリボーク部170によるリボーク処理に用いられ,コンテンツ処理装置10内部で使用する内部用のリボークリストとして機能する。かかる統合リボークリスト122を作成することによって,取得された全てのリボークリストの内容(リボーク対象のコンテンツ属性ID)を,必要最小限のデータ量で保存できる。   The integrated revocation list 122 is used for revocation processing by the revocation unit 170 described later, and functions as an internal revocation list used inside the content processing apparatus 10. By creating such an integrated revocation list 122, the contents (content attribute IDs to be revoked) of all acquired revocation lists can be stored with the minimum necessary data amount.

なお,リスト管理部162は,例えば,作成した統合リボークリスト122に,例えば,各コンテンツ処理装置10独自のデジタル署名(第2のデジタル署名)を付加する。これにより,統合リボークリスト122が,そのコンテンツ処理装置10における正当なリストであることを保証できるため,安全にリボーク処理を行うことができるようになる。   The list management unit 162 adds, for example, a digital signature (second digital signature) unique to each content processing apparatus 10 to the created integrated revocation list 122, for example. As a result, it is possible to guarantee that the integrated revocation list 122 is a valid list in the content processing apparatus 10, and thus the revocation process can be performed safely.

次に,最新リボークリスト124の更新処理について詳細に説明する。リスト管理部162は,新たなリボークリストが取得された場合には,取得されたリボークリストのバージョン情報をチェックして,当該取得されたリボークリストのバージョンが,既にリボークリストデータベース120に保存されている最新リボークリスト124のバージョンよりも新しいか否かを判断する。この結果,新しいと判断した場合には,リスト管理部162は,当該保存されている最新リボークリスト124を当該取得されたリボークリストに交換する。これにより,取得された複数のリボークリストの中で,常に最新の1つのリボークリストがリボークリストデータベース120に保存されるようになる。   Next, the update process of the latest revoke list 124 will be described in detail. When a new revocation list is acquired, the list management unit 162 checks the version information of the acquired revocation list, and the version of the acquired revocation list is already stored in the revocation list database 120. It is determined whether or not the latest version of the latest revoke list 124 is newer. As a result, when it is determined that it is new, the list management unit 162 replaces the stored latest revocation list 124 with the acquired revocation list. Thus, the latest revoke list is always stored in the revoke list database 120 among the plurality of acquired revoke lists.

かかる最新リボークリスト124は,他のコンテンツ処理装置10に提供するためリボークリストとして保存される。この最新リボークリスト124は,サーバ20等から取得したリボークリストそのものであるので,サーバ20のデジタル署名(第1のデジタル署名)が付加されている。   The latest revocation list 124 is stored as a revocation list for provision to other content processing apparatuses 10. Since the latest revocation list 124 is the revocation list itself acquired from the server 20 or the like, the digital signature of the server 20 (first digital signature) is added.

リスト提供部164は,他のコンテンツ処理装置10に対して最新リボークリスト124を提供する。この提供処理は,ネットワーク5またはローカルライン9を介して最新リボークリスト124を送信することによってなされてもよいし,最新リボークリスト124を記録した記録媒体7を介してなされてもよい。   The list providing unit 164 provides the latest revoke list 124 to other content processing apparatuses 10. This providing process may be performed by transmitting the latest revocation list 124 via the network 5 or the local line 9 or may be performed via the recording medium 7 on which the latest revocation list 124 is recorded.

このリスト提供部164がリボークリストを提供するタイミングについて説明する。上記のように,2つのコンテンツ処理装置10間で,ライセンスやコンテンツを提供/取得する際には,2つのコンテンツ処理装置10がネットワーク5またはローカルライン9を介して相互に接続される。この相互接続時とき,一方のコンテンツ処理装置10のリスト提供部164は,リボークリストデータベース120に保持している最新リボークリスト124を,ネットワーク5またはローカルライン9を介して,他方のコンテンツ処理装置10に送信する。   The timing at which the list providing unit 164 provides the revocation list will be described. As described above, when a license or content is provided / acquired between two content processing devices 10, the two content processing devices 10 are connected to each other via the network 5 or the local line 9. At the time of this interconnection, the list providing unit 164 of one content processing apparatus 10 transmits the latest revocation list 124 held in the revocation list database 120 via the network 5 or the local line 9 to the other content processing apparatus 10. Send to.

リボーク部170は,リボークリストに基づいて,コンテンツ処理装置10におけるリボーク処理を実行する。具体的には,リボーク部170は,上記統合リボークリスト122に基づいて,リボーク対象のコンテンツに関し,上記コンテンツ処理部140によるコンテンツ処理を制限(例えば禁止)し,また,上記ライセンス管理部150によるライセンス処理を制限(例えば禁止)する。   The revocation unit 170 executes revocation processing in the content processing apparatus 10 based on the revocation list. Specifically, the revocation unit 170 restricts (for example, prohibits) the content processing by the content processing unit 140 with respect to the content to be revoked based on the integrated revocation list 122, and the license management unit 150 determines the license. Restrict (eg, prohibit) processing.

例えば,コンテンツ処理部140の再生部142が,再生対象のコンテンツを再生しようとした場合,リボーク部170は,再生対象のコンテンツに付加されている1または2以上のコンテンツ属性IDを読み出し,読み出したコンテンツ属性IDが,上記統合リボークリスト122に含まれているか否かを判定する。この判定の結果,読み出したコンテンツ属性IDのうち少なくともいずれか1つが,統合リボークリスト122に含まれている場合には,リボーク部170は,再生部142による当該再生対象のコンテンツの再生処理を不能化する。なお,コンテンツ処理部140の複製部144,取得部146または提供部148によって,処理対象のコンテンツを複製,取得,提供しようとする場合も同様である。   For example, when the playback unit 142 of the content processing unit 140 tries to play back the content to be played back, the revoke unit 170 reads and reads one or more content attribute IDs added to the content to be played back. It is determined whether or not the content attribute ID is included in the integrated revocation list 122. As a result of this determination, when at least one of the read content attribute IDs is included in the integrated revocation list 122, the revocation unit 170 cannot perform the reproduction process of the reproduction target content by the reproduction unit 142. Turn into. The same applies to a case where content to be processed is to be copied, acquired, or provided by the copying unit 144, the acquiring unit 146, or the providing unit 148 of the content processing unit 140.

また,ライセンス管理部150の複製部152,移転部154または貸与部156が,他のコンテンツ処理装置10に対してライセンスを提供(複製,移転,貸与等)しようとした場合,リボーク部170は,当該ライセンスに付加されている1または2以上のコンテンツ属性IDを読み出し,読み出したコンテンツ属性IDが,上記統合リボークリスト122に含まれているか否かを判定する。この判定の結果,読み出したコンテンツ属性IDのうち少なくともいずれか1つが,統合リボークリスト122に含まれている場合には,リボーク部170は,複製部152による当該ライセンスの提供処理を不能化する。なお,ライセンス管理部150の取得部158によって,他のコンテンツ処理装置10からライセンスを取得しようとする場合も同様である。   When the duplication unit 152, transfer unit 154, or lending unit 156 of the license management unit 150 tries to provide a license (duplication, transfer, lending, etc.) to another content processing apparatus 10, the revocation unit 170 One or more content attribute IDs added to the license are read out, and it is determined whether or not the read content attribute IDs are included in the integrated revocation list 122. As a result of this determination, when at least one of the read content attribute IDs is included in the integrated revocation list 122, the revocation unit 170 disables the license providing process by the duplication unit 152. The same applies to the case where the acquisition unit 158 of the license management unit 150 tries to acquire a license from another content processing apparatus 10.

このようにして,リボーク部140によって,リボーク対象のコンテンツの処理(上記再生,複製,取得,提供等)を制限する,或いは,リボーク対象のコンテンツに関するライセンスの処理(上記複製,移転,貸与,取得等)制限することによって,サーバ20からコンテンツ処理装置10に既に提供されたコンテンツの利用を禁止して,当該コンテンツをリボークすることができる。   In this way, the revocation unit 140 restricts the processing (reproduction, duplication, acquisition, provision, etc.) of the content to be revoked, or the license processing (replication, transfer, lending, acquisition of the revocation target content). Etc.) By limiting, the use of the content already provided from the server 20 to the content processing apparatus 10 can be prohibited and the content can be revoked.

以上,コンテンツ処理装置10の各構成要素について説明した。かかるコンテンツ処理装置10は,サーバ20等から取得したリボークリストに基づいて,コンテンツをリボークすることができる。   Heretofore, each component of the content processing apparatus 10 has been described. The content processing apparatus 10 can revoke the content based on the revoke list acquired from the server 20 or the like.

なお,上記ユーザ登録部130,配信サービス利用部132,コンテンツ処理部140,ライセンス管理部150,リスト取得部160,リスト管理部162,リスト提供部164,リボーク部170などは,例えば,上記各機能を有するソフトウェア(DRMモジュール等)をコンテンツ処理装置10にインストールすることによって構成されてもよいし,或いは,上記各機能を有するハードウェアとして構成されてもよい。また,ユーザが,複数のサーバ20による複数のコンテンツ配信サービスを利用する場合には,例えば,上記ユーザ登録部130,配信サービス利用部132等は,ユーザが利用するコンテンツ配信サービスごとに,複数設けられてもよい。   The user registration unit 130, distribution service utilization unit 132, content processing unit 140, license management unit 150, list acquisition unit 160, list management unit 162, list provision unit 164, revocation unit 170, etc. May be configured by installing software (such as a DRM module) in the content processing apparatus 10, or may be configured as hardware having the above functions. When a user uses a plurality of content distribution services by a plurality of servers 20, for example, a plurality of user registration units 130, distribution service use units 132, etc. are provided for each content distribution service used by the user. May be.

また,コンテンツ処理装置10の種類によっては,上記全ての構成要素を必ずしも具備しなくてもよい。例えば,記録デバイスやPD等のコンテンツ処理装置10は,例えば,ユーザ登録部130,配信サービス利用部132,ライセンス管理部150,リスト取得部160,リスト管理部162,リスト提供部164のうちの一部及び全部を必ずしも具備しなくてもよい。   Further, depending on the type of the content processing apparatus 10, it is not always necessary to include all the above-described components. For example, the content processing apparatus 10 such as a recording device or PD includes, for example, one of a user registration unit 130, a distribution service use unit 132, a license management unit 150, a list acquisition unit 160, a list management unit 162, and a list provision unit 164. It is not always necessary to have all and some parts.

また,リスト管理部162は,必ずしも上記統合リボークリスト122や最新リボークリスト124を管理しなくてもよく,例えば,サーバ等から取得した全てのリボークリストを,そのままリボークリストデータベース120等に保存しておいてもよい。   The list management unit 162 does not necessarily have to manage the integrated revocation list 122 and the latest revocation list 124. For example, all revocation lists acquired from a server or the like are stored in the revocation list database 120 or the like as they are. It may be left.

<9.リボーク方法>
次に,図11に基づいて,以上のような著作権管理システム100を利用したコンテンツのリボーク方法の基本的なフロー例について説明する。図11は,本実施形態にかかるコンテンツのリボーク方法の基本的なフロー例を示すタイミングチャートである。
<9. Revocation method>
Next, a basic flow example of a content revocation method using the copyright management system 100 as described above will be described with reference to FIG. FIG. 11 is a timing chart showing an example of a basic flow of the content revocation method according to the present embodiment.

図11に示すように,まず,登録ユーザの所有するコンテンツ処理装置10は,コンテンツ配信サービスを提供するサービスプロバイダのサーバ20に対し,ユーザの所望するライセンスの購入要求を行う(ステップS10)。   As shown in FIG. 11, first, the content processing apparatus 10 owned by the registered user makes a request for purchasing a license desired by the user to the server 20 of the service provider that provides the content distribution service (step S10).

すると,サーバ20は,当該登録ユーザのユーザ認証処理を行った上で,購入要求されたライセンスに関する課金処理を行う(ステップS12)。次いで,サーバ20は,購入要求を受けたライセンスを発行して,当該ライセンスをコンテンツ処理装置10に提供(送信)する(ステップS14)。このライセンスは,例えばコンテンツ属性IDを用いてライセンス対象のコンテンツを特定したものである。さらに,上記ライセンスの提供処理と同時に,サーバ20は,その時点での最新バージョンのリボークリストをコンテンツ処理装置10に提供(送信)する(ステップS14)。   Then, the server 20 performs a user authentication process for the registered user and then performs a charging process for the license requested to be purchased (step S12). Next, the server 20 issues a license for which a purchase request has been received, and provides (transmits) the license to the content processing apparatus 10 (step S14). This license specifies content to be licensed using, for example, a content attribute ID. Further, simultaneously with the license providing process, the server 20 provides (transmits) the latest version of the revoke list at that time to the content processing apparatus 10 (step S14).

次いで,コンテンツ処理装置10は,サーバ20から取得(受信)したライセンスをライセンスデータベース118に保存するとともに,サーバ20から取得(受信)したリボークリストをリボークリストデータベース120に保存する(ステップS16)。この場合,コンテンツ処理装置10はリボークリストを初めて取得したので,コンテンツ処理装置10のリスト管理部162は,取得したリボークリストの内容のみを含む統合リボークリスト122を新規作成して保存する。また,リスト管理部162は,取得したリボークリストをそのまま最新リボークリスト124として保存する。   Next, the content processing apparatus 10 stores the license acquired (received) from the server 20 in the license database 118, and stores the revocation list acquired (received) from the server 20 in the revocation list database 120 (step S16). In this case, since the content processing apparatus 10 has acquired the revocation list for the first time, the list management unit 162 of the content processing apparatus 10 newly creates and stores the integrated revocation list 122 including only the contents of the acquired revocation list. The list management unit 162 stores the acquired revocation list as it is as the latest revocation list 124.

その後,コンテンツ処理装置10は,サーバ20に対し,ユーザの所望するコンテンツの配信要求を行う(ステップS18)。すると,サーバ20は,配信要求元のコンテンツ処理装置10に対して,配信要求を受けたコンテンツを配信する(ステップS20)。このように配信されるコンテンツには,当該コンテンツの属性に対応するコンテンツ属性IDが付加されている。   Thereafter, the content processing apparatus 10 makes a distribution request for the content desired by the user to the server 20 (step S18). Then, the server 20 distributes the content that has received the distribution request to the content processing apparatus 10 that is the distribution request source (step S20). A content attribute ID corresponding to the attribute of the content is added to the content distributed in this way.

次いで,コンテンツ処理装置10のコンテンツ処理部140は,上記配信されたコンテンツを処理(例えば再生処理)する(ステップS22)。この際,当該コンテンツの属性コンテンツ属性IDが,上記ステップS16で保存された統合リボークリスト122に含まれていなければ,コンテンツ処理部140は当該コンテンツを処理可能であり,一方,上記コンテンツ属性IDが統合リボークリスト122に含まれていれば,リボーク部170によって当該コンテンツはリボークされ,コンテンツ処理部140は当該コンテンツを処理不能である。   Next, the content processing unit 140 of the content processing apparatus 10 processes (for example, reproduction processing) the distributed content (step S22). At this time, if the attribute content attribute ID of the content is not included in the integrated revocation list 122 stored in step S16, the content processing unit 140 can process the content, while the content attribute ID is If the content is included in the integrated revocation list 122, the content is revoked by the revocation unit 170, and the content processing unit 140 cannot process the content.

その後,何らかのリボーク原因が発生すると(ステップS24),サーバ20のリスト作成部270は,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含む新たなバージョンのリボークリストを作成する(ステップS26)。作成された新たなバージョンのリボークリストは,サーバ20のリボークリストデータベース230に保存される。   Thereafter, when some cause of revocation occurs (step S24), the list creation unit 270 of the server 20 creates a new version of the revocation list including the content attribute ID corresponding to the attribute of the content to be revoked (step S26). The created new version of the revocation list is stored in the revocation list database 230 of the server 20.

次いで,コンテンツ処理装置10が,例えば,新たなライセンスの購入要求やコンテンツの配信要求のために,ネットワーク5を介してサーバ20に接続(アクセス)する(ステップS28)。すると,サーバ20のリスト配布部280は,当該接続してきたコンテンツ処理装置10に対して,上記ステップS26で作成された新たなバージョンのリボークリストを提供(送信)する(ステップS30)。このように,サーバ20は,コンテンツ処理装置10からのアクセス時に,最新バージョンのリボークリストを提供する。   Next, the content processing apparatus 10 connects (accesses) to the server 20 via the network 5 for, for example, a new license purchase request or content distribution request (step S28). Then, the list distribution unit 280 of the server 20 provides (transmits) the new version of the revoke list created in step S26 to the connected content processing apparatus 10 (step S30). Thus, the server 20 provides the latest version of the revoke list when accessed from the content processing apparatus 10.

その後,コンテンツ処理装置10は,サーバ20からの新たなリボークリストの取得に応じて,リボークリストの更新処理を行う(ステップS32)。リスト管理部162は,新たに取得したリボークリストを統合リボークリスト124に統合するとともに,当該取得したリボークリストを最新リボークリスト124として保存する。   Thereafter, the content processing apparatus 10 performs a revocation list update process in response to the acquisition of a new revocation list from the server 20 (step S32). The list management unit 162 integrates the newly acquired revoke list into the integrated revoke list 124 and saves the acquired revoke list as the latest revoke list 124.

次いで,コンテンツ処理装置10のコンテンツ処理部140は,上記配信されたコンテンツを処理(例えば再生処理)する(ステップS34)。この際,当該コンテンツの属性コンテンツ属性IDが,上記ステップS32で更新された統合リボークリスト122に含まれていなければ,コンテンツ処理部140は当該コンテンツを処理可能であり,一方,上記コンテンツ属性IDが当該統合リボークリスト122に含まれていれば,リボーク部170によって当該コンテンツはリボークされ,コンテンツ処理部140は当該コンテンツを処理不能である。従って,上記ステップS22では処理可能であったコンテンツが,上記ステップS24で新たにリボーク対象となった場合には,当該コンテンツは,本ステップS34では処理不能となる。   Next, the content processing unit 140 of the content processing apparatus 10 processes (for example, reproduction processing) the distributed content (step S34). At this time, if the attribute content attribute ID of the content is not included in the integrated revocation list 122 updated in step S32, the content processing unit 140 can process the content, while the content attribute ID is If it is included in the integrated revocation list 122, the content is revoked by the revocation unit 170, and the content processing unit 140 cannot process the content. Accordingly, when the content that can be processed in step S22 is newly revoked in step S24, the content cannot be processed in step S34.

以上,本実施形態にかかるコンテンツのリボーク方法の基本的なフロー例について説明した。かかるリボーク方法では,リボーク原因の発生時に,サーバ20によってリボークリストを作成してコンテンツ処理装置10に配布することによって,サーバ20からコンテンツ処理装置10に提供済のコンテンツを事後的にリボークすることができる。   The basic flow example of the content revocation method according to the present embodiment has been described above. In such a revocation method, when a cause of revocation occurs, a revocation list is created by the server 20 and distributed to the content processing apparatus 10, so that the content provided from the server 20 to the content processing apparatus 10 can be revoked afterwards. it can.

ところで,上記例では,サーバ20からコンテンツ処理装置10にリボークリストが提供される例について説明したが,リボークリストはコンテンツ処理装置10間でやり取り(提供および取得)されてもよい。そこで,図12に基づいて,コンテンツ処理装置10間でのリボークリストのやり取りについて説明する。   In the above example, the example in which the revocation list is provided from the server 20 to the content processing apparatus 10 has been described. However, the revocation list may be exchanged (provided and acquired) between the content processing apparatuses 10. Therefore, the exchange of the revocation list between the content processing apparatuses 10 will be described with reference to FIG.

図12に示すように,サーバ20と,2つのコンテンツ処理装置10−1,10−2とは,ネットワーク5を介して接続されており,また,これら2つのコンテンツ処理装置10−1,10−2は,ホームネットワーク等の私的ネットワーク52を介して相互に接続されている。   As shown in FIG. 12, the server 20 and the two content processing devices 10-1 and 10-2 are connected via the network 5, and these two content processing devices 10-1 and 10- are connected. 2 are connected to each other via a private network 52 such as a home network.

図12に示す状態では,サーバ20は,リボーク原因の発生に応じて,例えば3つのバージョンのリボークリスト#1,#2,#3を順次作成している。また,コンテンツ処理装置10−1は,サーバ20によるリボークリスト#1の作成後であってリボークリスト#2の作成前,及び,リボークリスト#3の作成後に,サーバ20に接続したため,リボークリスト#1および#3を保有している。一方,コンテンツ処理装置10−2は,サーバ20によるリボークリスト#2の作成後であってリボークリスト#3の作成前に,サーバ20に接続したため,リボークリスト#2のみを保有している。   In the state shown in FIG. 12, the server 20 sequentially creates, for example, three versions of revocation lists # 1, # 2, and # 3 according to the occurrence of the revocation cause. Since the content processing apparatus 10-1 is connected to the server 20 after the revocation list # 1 is created by the server 20 and before the revocation list # 2 is created, and after the revocation list # 3 is created, the revoking list # 1 1 and # 3. On the other hand, since the content processing apparatus 10-2 is connected to the server 20 after the revocation list # 2 is created by the server 20 and before the revocation list # 3 is created, the content processing apparatus 10-2 has only the revocation list # 2.

この状態で,コンテンツ処理装置10−1とコンテンツ処理装置10−2が接続されると,コンテンツ処理装置10−1からコンテンツ処理装置10−2に対して,最新のリボークリスト#3が提供(送信)される。これは,コンテンツ処理装置10−1が保有しているリボークリスト#3が,コンテンツ処理装置10−2が保有しているリボークリスト#2よりも最新バージョンであるからである。このように,複数のコンテンツ処理装置10間でリボークリストをやり取りする場合には,最も新しいバージョンのリボークリストが提供されるように構成されている。   In this state, when the content processing device 10-1 and the content processing device 10-2 are connected, the latest revoke list # 3 is provided (transmitted) from the content processing device 10-1 to the content processing device 10-2. ) This is because the revocation list # 3 held by the content processing apparatus 10-1 is the latest version than the revocation list # 2 held by the content processing apparatus 10-2. As described above, when the revocation list is exchanged between the plurality of content processing apparatuses 10, the latest version of the revocation list is provided.

このようにして,コンテンツ処理装置10間で,リボークリストをやり取りすることが可能である。これにより,サーバ20に接続しなくても,コンテンツ処理装置10間で,最新バージョンのリボークリストを配布して,普及させることができる。   In this way, the revoke list can be exchanged between the content processing apparatuses 10. Thus, the latest version of the revoke list can be distributed and spread among the content processing apparatuses 10 without being connected to the server 20.

<10.リボークリスト作成処理方法>
次に,図13および図14に基づいて,本実施形態にかかるサーバ20によるリボークリスト作成処理方法について説明する。なお,図13は,本実施形態にかかるサーバ20によるリボークリスト作成処理方法を示すフローチャートである。図14は,本実施形態にかかるサーバ20によって作成されたリボークリストと,コンテンツ処理装置10に保存された統合リボークリスト122および最新リボークリスト124の関係を示す説明図である。
<10. Revocation list creation method>
Next, a revocation list creation processing method by the server 20 according to the present embodiment will be described based on FIG. 13 and FIG. FIG. 13 is a flowchart showing a revocation list creation processing method by the server 20 according to the present embodiment. FIG. 14 is an explanatory diagram showing the relationship between the revocation list created by the server 20 according to the present embodiment, the integrated revocation list 122 and the latest revocation list 124 stored in the content processing apparatus 10.

図13に示すように,まず,ステップS102では,あるコンテンツにリボーク原因が発生する(ステップS102)。このリボーク原因は,例えば,コンテンツの不具合が発見された場合や,コンテンツの出演者が不祥事を起こした場合,契約変更に伴いコンテンツの配信が中止された場合などである。   As shown in FIG. 13, first, in step S102, a cause of revocation occurs in a certain content (step S102). The cause of the revoke is, for example, when a defect in the content is found, when a performer of the content has caused a scandal, or when distribution of the content is canceled due to a contract change.

次いで,ステップS104では,サーバ20の管理者によって,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDが指定される(ステップS104)。管理者は,サーバ20の入力装置206を操作して,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを指定して,新規リボークリストの作成を指示する。   In step S104, the administrator of the server 20 designates a content attribute ID corresponding to the attribute of the content to be revoked (step S104). The administrator operates the input device 206 of the server 20 to specify the content attribute ID corresponding to the attribute of the content to be revoked and instruct the creation of a new revocation list.

さらに,ステップS106では,作成済みのリボークリストのうち,最新バージョンのリボークリストが読み出される(ステップS106)。具体的には,上記ステップS104でリボークリストの作成指示が成されると,リスト作成部270は,過去に作成されてリボークリストデータベース230に保存されているリボークリストの中から,最新バージョンのリボークリストを読み出す。   Further, in step S106, the latest version of the revocation list is read out of the created revocation lists (step S106). Specifically, when a revocation list creation instruction is made in step S104, the list creation unit 270 revokes the latest version from the revocation list created in the past and stored in the revocation list database 230. Read the list.

その後,ステップS108では,上記読み出したリボークリストに,指定されたコンテンツ属性IDが追加される(ステップS108)。具体的には,リスト作成部270は,上記ステップS106で読み出した最新のリボークリストに対し,上記ステップS104で指定されたコンテンツ属性IDおよび属性コードの組を追加する。   Thereafter, in step S108, the specified content attribute ID is added to the read revoke list (step S108). Specifically, list creation unit 270 adds the set of content attribute ID and attribute code specified in step S104 to the latest revoke list read in step S106.

例えば,図14の上段に示すように,過去に作成されたバージョン#1のリボークリストに基づいて,バージョン#2のリボークリストを新たに作成する場合について説明する。この場合,リボークリスト#1には,コンテンツ属性ID「A000=002」が既に含まれている。リスト作成部270は,かかるリボークリスト#1に対して,新たなリボーク対象に対応するコンテンツ属性ID「A001=00F」および「A000=00A」を追加して,リボークリスト#2のような3つのコンテンツ属性IDが含まれたリストを作成する。   For example, as shown in the upper part of FIG. 14, a case will be described in which a version # 2 revocation list is newly created based on a version # 1 revocation list created in the past. In this case, the content attribute ID “A000 = 002” is already included in the revocation list # 1. The list creation unit 270 adds the content attribute IDs “A001 = 00F” and “A000 = 00A” corresponding to the new revocation target to the revocation list # 1 and adds three content attributes such as the revocation list # 2. A list including the content attribute ID is created.

次いで,ステップS110では,コンテンツ属性IDが追加されたリボークリストが,データサイズの上限を超えているか否かが判断される(ステップS110)。本実施形態では,上記のように,サーバ20からコンテンツ処理装置10へのリボークリストの伝送時の負荷を低減するため,配布されるリボークリストのデータサイズに上限(例えばMバイト)が設けられている。このため,本ステップでは,リスト作成部270は,上記ステップS108において新たなコンテンツ属性IDが追加されたリボークリストのデータサイズをチェックし,上記上限を超えているか否かを判断する。   Next, in step S110, it is determined whether or not the revoke list to which the content attribute ID has been added exceeds the upper limit of the data size (step S110). In the present embodiment, as described above, an upper limit (for example, M bytes) is provided for the data size of the revocation list to be distributed in order to reduce the load during transmission of the revocation list from the server 20 to the content processing apparatus 10. Yes. Therefore, in this step, the list creation unit 270 checks the data size of the revoke list to which the new content attribute ID is added in step S108, and determines whether or not the upper limit is exceeded.

この結果,当該リボークリストのデータサイズが上限を超えている場合には,ステップS112に進み,上限を超えていない場合には,ステップS114に進む。   As a result, if the data size of the revoke list exceeds the upper limit, the process proceeds to step S112. If the data size does not exceed the upper limit, the process proceeds to step S114.

さらに,ステップS112では,リボークリストから古いコンテンツ属性IDがリストから削除される(ステップS112)。上記ステップS109において,新たなコンテンツ属性IDが追加されたリボークリストのデータサイズが上限を超えていると判断された場合には,リスト作成部270は,最も古いリボーク原因に対応するコンテンツ属性IDから順に(即ち,バージョンが最も古いリボークリストに含まれていたコンテンツ属性IDから順に)削除し,当該リボークリストのデータサイズが上限以下となるようにする。   Further, in step S112, the old content attribute ID is deleted from the list from the revocation list (step S112). If it is determined in step S109 that the data size of the revoke list to which the new content attribute ID has been added exceeds the upper limit, the list creation unit 270 determines from the content attribute ID corresponding to the oldest revoke cause. The data is deleted in order (that is, in order from the content attribute ID included in the oldest revocation list) so that the data size of the revocation list is equal to or less than the upper limit.

例えば,図14の上段に示すように,バージョン#1からバージョン#2のリボークリストを作成する場合には,バージョン#1のリボークリストは上限(Mバイト)に達していないので,リスト作成部270は,古いコンテンツ属性IDを削除する必要はない。一方,バージョン#nからバージョン#n+1のリボークリストを作成する場合には,バージョン#nのリボークリストは上限(Mバイト)に達しているので,リスト作成部270は,新たなコンテンツ属性ID「A258=EE4」を追加した代わりに,最も古いコンテンツ属性ID「A000=002」を削除する。   For example, as shown in the upper part of FIG. 14, when creating a revocation list from version # 1 to version # 2, the revocation list of version # 1 has not reached the upper limit (M bytes), so list creation unit 270 Does not need to delete the old content attribute ID. On the other hand, when creating a revocation list from version #n to version # n + 1, since the revocation list of version #n has reached the upper limit (M bytes), the list creation unit 270 has a new content attribute ID “A258”. = EE4 ”is added instead of the oldest content attribute ID“ A000 = 002 ”.

その後,ステップS114では,リボークリストに新たなバージョン情報と,デジタル署名が付加される(ステップS114)。リスト作成部270は,上記のようにしてサイズ調整したリボークリストに対して,最新のバージョン情報を例えばシーケンシャルに付加し,さらに,サーバ20のデジタル署名を付加する。この結果,新たなリボーク原因に対応したコンテンツ属性IDを含むリボークリスト(最新バージョンのリボークリスト)が完成する。   Thereafter, in step S114, new version information and a digital signature are added to the revocation list (step S114). The list creation unit 270 adds the latest version information, for example, sequentially to the revoked list whose size has been adjusted as described above, and further adds the digital signature of the server 20. As a result, a revocation list (the latest version of the revocation list) including the content attribute ID corresponding to the new cause of revocation is completed.

次いで,ステップS116では,作成されたリボークリストが保存される(ステップS116)。リスト作成部270は,上記のようにして完成した最新バージョンのリボークリストを,リボークリストデータベース230に保存する。これにより,コンテンツ処理装置10からサーバ20にアクセスがあった場合には,リスト配布部280によって当該最新バージョンのリボークリストを当該コンテンツ処理装置10に配布できるようになる。   Next, in step S116, the created revocation list is stored (step S116). The list creation unit 270 stores the latest version of the revocation list completed as described above in the revocation list database 230. As a result, when the server 20 is accessed from the content processing apparatus 10, the latest version of the revoke list can be distributed to the content processing apparatus 10 by the list distribution unit 280.

<11.リボークリスト更新処理方法>
次に,図14および図15に基づいて,本実施形態にかかるコンテンツ処理装置10によるリボークリスト更新処理方法について説明する。なお,図15は,本実施形態にかかるコンテンツ処理装置10によるリボークリスト更新処理方法を示すフローチャートである。
<11. Revocation list update processing method>
Next, a revocation list update processing method by the content processing apparatus 10 according to the present embodiment will be described based on FIGS. FIG. 15 is a flowchart showing a revocation list update processing method by the content processing apparatus 10 according to the present embodiment.

コンテンツ処理装置10は,既に保有しているリボークリストよりも新しいバージョンのリボークリストを,サーバ20若しくは他のクライアントから取得した場合には,保有しているリボークリストを更新する。   When the content processing apparatus 10 acquires a new version of the revocation list from the server 20 or another client, the revocation list is updated.

この際,上記のように伝送されるリボークリストのデータサイズに上限が設けられているため,取得した新しいリボークリストに単に更新するだけでは,既に保有していたリボークリスト内のコンテンツ属性IDが欠落してしまう可能性がある。   At this time, since there is an upper limit on the data size of the revocation list transmitted as described above, the content attribute ID in the already owned revocation list is missing simply by updating to the new revocation list acquired. There is a possibility that.

例えば,リボークリストの上限がMバイトであり,コンテンツ処理装置10が既に保有しているリボークリストの中に,2つのリボーク対象のコンテンツ属性IDA,Bが存在していたとする。さらに,コンテンツ処理装置10が新しく取得したリボークリストのデータサイズがMバイトであり,上記データサイズの上限により,新しく取得したリボークリストにコンテンツ属性IDA,Bが含まれていないとする。このケースで,コンテンツ処理装置10が,単に,保有していたリボークリストを新しく取得したリボークリストに更新するだけでは,元のコンテンツ属性IDA,Bが更新後のリボークリストから欠落してしまう。   For example, it is assumed that the upper limit of the revocation list is M bytes, and two revocation target content attributes IDA and B exist in the revocation list already held by the content processing apparatus 10. Furthermore, it is assumed that the data size of the revocation list newly acquired by the content processing apparatus 10 is M bytes, and the content attributes IDA and B are not included in the newly acquired revocation list due to the upper limit of the data size. In this case, if the content processing apparatus 10 simply updates the possessed revocation list to the newly acquired revocation list, the original content attributes IDA and B are lost from the updated revocation list.

かかる問題を防ぐため,並びに,他のコンテンツ処理装置10にサーバ20のデジタル署名付のリボークリストするために,本実施形態では,上記統合リボークリスト122および最新リボークリスト124を利用して,以下のようなリボークリスト更新処理を行う。   In order to prevent such a problem and to make the revocation list with the digital signature of the server 20 in another content processing apparatus 10, in the present embodiment, the integrated revocation list 122 and the latest revocation list 124 are used to A revocation list update process is performed.

図15に示すように,まず,ステップS202では,リボークリストが取得される(ステップS202)。具体的には,コンテンツ処理装置10のリスト取得部160は,サーバ20又は他のコンテンツ処理装置10から,例えばネットワーク5若しくはローカルライン9等を介してリボークリストを取得する。例えば,図14の例では,コンテンツ処理装置10は,サーバ20から,バージョン#1,…,#n,#n+1のリボークリストを,順次受信している。   As shown in FIG. 15, first, in step S202, a revoke list is acquired (step S202). Specifically, the list acquisition unit 160 of the content processing apparatus 10 acquires a revoke list from the server 20 or another content processing apparatus 10 via, for example, the network 5 or the local line 9. For example, in the example of FIG. 14, the content processing apparatus 10 sequentially receives revocation lists of versions # 1,..., #N, # n + 1 from the server 20.

次いで,ステップS204では,取得したリボークリストのデジタル署名が,正しいか否かが判断される(ステップS204)。リスト管理部162は,取得したリボークリストに付加されているデジタル署名をチェックして,当該デジタル署名が正当なサーバ20によって適正に付加されたものであるか否かを判断する。この結果,取得したリボークリストのデジタル署名が正しくない場合には,リスト管理部162は,取得したリボークリストを破棄し,すべての処理を終了する。一方,取得したリボークリストのデジタル署名が正しい場合には,ステップS206に進む。   Next, in step S204, it is determined whether or not the digital signature of the acquired revoke list is correct (step S204). The list management unit 162 checks the digital signature added to the acquired revoke list and determines whether the digital signature is properly added by the valid server 20. As a result, when the digital signature of the acquired revoke list is not correct, the list management unit 162 discards the acquired revoke list and ends all the processes. On the other hand, if the digital signature of the acquired revoke list is correct, the process proceeds to step S206.

さらに,ステップS206では,取得したリボークリストが,コンテンツ処理装置10が既に保有しているリボークリストよりも新しいバージョンであるか否かが判断される(ステップS206)。具体的には,リスト管理部162は,既にリボークリストデータベース120に保存されている最新リボークリスト124のバージョンと,取得したリボークリストのバージョンとを比較し,いずれが新しいバージョンかを判断する。この結果,取得したリボークリストのバージョンが,保有していた最新リボークリスト124のバージョンよりも古いか或いは同じである場合には,取得したリボークリストを破棄し,すべての処理を終了する。一方,取得したリボークリストのバージョンが,保有していた最新リボークリスト124のバージョンのバージョンよりも新しい場合には,ステップS208に進む。   Further, in step S206, it is determined whether or not the acquired revocation list is a newer version than the revocation list already possessed by the content processing apparatus 10 (step S206). Specifically, the list management unit 162 compares the version of the latest revocation list 124 already stored in the revocation list database 120 with the version of the acquired revocation list, and determines which is the newer version. As a result, if the acquired version of the revocation list is older or the same as the version of the latest revocation list 124 that is held, the acquired revocation list is discarded and all the processes are terminated. On the other hand, if the acquired version of the revoke list is newer than the version of the latest revoke list 124 that was held, the process proceeds to step S208.

その後,ステップS208では,取得したリボークリストが,統合リボークリスト122に統合される(ステップS208)。具体的には,リスト管理部162は,リボークリストデータベース120に保存されている統合リボークリスト122に対して,新しく取得したリボークリストに含まれる属性コードとコンテンツ属性IDの組を追加書き込みして,統合リボークリスト122を更新する。このとき,同一の情報(属性コードとコンテンツ属性IDの組)の二重書き込みを防ぐために,追加される属性コードとコンテンツ属性IDの組が,既に統合リボークリスト122に記述されているか否かを確認しながら,追加処理を行う。   Thereafter, in step S208, the acquired revocation list is integrated into the integrated revocation list 122 (step S208). Specifically, the list management unit 162 additionally writes a set of attribute code and content attribute ID included in the newly acquired revocation list to the integrated revocation list 122 stored in the revocation list database 120, The integrated revocation list 122 is updated. At this time, in order to prevent double writing of the same information (a set of attribute code and content attribute ID), it is determined whether or not the set of the attribute code and content attribute ID to be added has already been described in the integrated revocation list 122. Perform additional processing while checking.

例えば,図14の例において,新しく取得したバージョン#nのリボークリスト(最新リボークリスト124#n)を既存の統合リボークリスト122#1に統合する例では,既存の統合リボークリスト122#1と,バージョン#nのリボークリストの双方に,コンテンツ属性ID「A000=002」が含まれている。このため,このコンテンツ属性ID「A000=002」が重複しないようにして,バージョン#nのリボークリストが,既存の統合リボークリスト122#1に統合される。   For example, in the example of FIG. 14, in the example where the newly acquired version #n revocation list (latest revocation list 124 #n) is integrated into the existing integrated revocation list 122 # 1, the existing integrated revocation list 122 # 1 and The content attribute ID “A000 = 002” is included in both of the revocation lists of version #n. For this reason, the revocation list of version #n is integrated into the existing integrated revocation list 122 # 1 so that the content attribute ID “A000 = 002” does not overlap.

また,図14の例において,新しく取得したバージョン#n+1のリボークリスト(最新リボークリスト124#n+1)を,統合リボークリスト122#nに統合する場合も,双方のリストが共通して含むコンテンツ属性ID「A001=00F」,…,「A001=FF5」が,重複しないようにして統合される。   Further, in the example of FIG. 14, when the newly acquired version # n + 1 revocation list (latest revocation list 124 # n + 1) is integrated into the integrated revocation list 122 # n, the content attribute ID included in both lists in common “A001 = 00F”,..., “A001 = FF5” are integrated so as not to overlap.

なお,図14の例では,コンテンツ処理装置10は,サーバ20が作成したバージョン#2のリボークリストを取得していない。このため,コンテンツ処理装置10は,バージョン#2のリボークリストの作成後であっても,過去のバージョン#1のリボークリストの内容「A000=002」のみを反映した統合リボークリスト124#1を保有している。   In the example of FIG. 14, the content processing apparatus 10 has not acquired the version # 2 revocation list created by the server 20. For this reason, the content processing apparatus 10 has an integrated revocation list 124 # 1 reflecting only the contents “A000 = 002” of the past version # 1 revocation list even after the creation of the revocation list of version # 2. doing.

次いで,ステップS210では,更新された統合リボークリスト122にデジタル署名が付加される(ステップS210)。具体的には,リスト管理部162は,例えば,MAC若しくはコンテンツ処理装置10の秘密鍵で作成した第2のデジタル署名を計算し,更新された統合リボークリスト122に付加する。これにより,統合リボークリスト122が,コンテンツ処理装置10内の処理に用いる上で,正当なリストであることを保証できる。なお,この第2のデジタル署名は,必ずしも付加されなくてもよい。   Next, in step S210, a digital signature is added to the updated integrated revocation list 122 (step S210). Specifically, the list management unit 162 calculates, for example, the second digital signature created with the MAC or the secret key of the content processing apparatus 10 and adds it to the updated integrated revocation list 122. Thereby, it can be ensured that the integrated revocation list 122 is a legitimate list for use in the processing in the content processing apparatus 10. The second digital signature does not necessarily have to be added.

さらに,ステップS212では,取得したリボークリストが,最新リボークリスト124として保存される(ステップS212)。具体的には,上記ステップS206における判断によって,取得したリボークリストのバージョンが,保有していた最新リボークリスト124のバージョンのバージョンよりも新しいことが判明している。そこで,リスト管理部162は,既に保有していた最新リボークリスト124を,新しく取得されたリボークリストに交換して,リボークリストデータベース120に保存する。   Further, in step S212, the acquired revocation list is stored as the latest revocation list 124 (step S212). Specifically, it is found from the determination in step S206 that the acquired version of the revoke list is newer than the version of the latest revoke list 124 that was held. Therefore, the list management unit 162 replaces the latest revoke list 124 already held with the newly acquired revoke list and stores it in the revoke list database 120.

これにより,過去に取得されたリボークリストの中で,最新の1つのリボークリストがリボークリストデータベース120に保存されるようになる。かかる最新リボークリスト124は,他のコンテンツ処理装置10との接続時に,当該他のコンテンツ処理装置10に提供される。   As a result, the latest one revoke list among the revoke lists acquired in the past is stored in the revoke list database 120. The latest revocation list 124 is provided to the other content processing apparatus 10 when connected to the other content processing apparatus 10.

以上,本実施形態にかかるリボークリスト更新処理について説明した。これにより,コンテンツ処理装置10は,統合リボークリスト122を利用して,過去に取得したリボーク情報(リボーク対象のコンテンツ属性ID)を欠落させることなく,新しく取得したリボーク情報を過不足なく保有することができる。また,コンテンツ処理装置10は,他のコンテンツ処理装置10に対して,サーバ20のデジタル署名(第1のデジタル署名)付きのリボークリストである最新リボークリスト124を提供できる。   The revocation list update process according to the present embodiment has been described above. Accordingly, the content processing apparatus 10 uses the integrated revocation list 122 to retain newly acquired revocation information without excess or deficiency without losing previously acquired revocation information (content attribute ID to be revoked). Can do. Further, the content processing apparatus 10 can provide the latest revocation list 124, which is a revocation list with the digital signature (first digital signature) of the server 20, to the other content processing apparatuses 10.

<12.コンテンツ処理方法>
次に,図16に基づいて,本実施形態にかかるコンテンツ処理装置10によるコンテンツ処理方法について説明する。なお,図16は,本実施形態にかかるコンテンツ処理装置10によるコンテンツ処理方法を示すフローチャートである。
<12. Content processing method>
Next, a content processing method by the content processing apparatus 10 according to the present embodiment will be described based on FIG. FIG. 16 is a flowchart showing a content processing method by the content processing apparatus 10 according to the present embodiment.

図16に示すように,まず,ステップS302では,コンテンツ処理装置10によって,ユーザからの処理要求を受け付ける(ステップS302)。この処理要求を行う場合には,ユーザは,コンテンツ処理装置10の入力装置106を操作して,所望の処理対象のコンテンツと処理内容(例えば再生処理)を選択し,選択したコンテンツを処理するようにコンテンツ処理装置10のコンテンツ処理部140に対して指示する。   As shown in FIG. 16, first, in step S302, the content processing apparatus 10 receives a processing request from the user (step S302). When making this processing request, the user operates the input device 106 of the content processing apparatus 10 to select a desired processing target content and processing content (for example, reproduction processing) and process the selected content. To the content processing unit 140 of the content processing apparatus 10.

次いで,ステップS304では,ライセンスが正しいか否かが判断される(ステップS304)。具体的には,コンテンツ処理部140は,まず,ライセンスデータベース118を検索して,処理対象のコンテンツに対応するライセンスが存在するか否かを確認する。この結果,対応するライセンスが存在しない場合には,全ての処理を終了する。一方,対応するライセンスが存在しない場合には,次いで,当該ライセンスに付加されているデジタル署名(図6参照)をチェックすることによって,当該ライセンスが正規のサーバ20から発行された正当なライセンスであるか否かを判断する。この結果,当該ライセンスが不当である場合には,全ての処理を終了し,一方,当該ライセンスが正当である場合には,ステップS306に進む。   Next, in step S304, it is determined whether the license is correct (step S304). Specifically, the content processing unit 140 first searches the license database 118 to check whether there is a license corresponding to the content to be processed. As a result, if there is no corresponding license, all processing is terminated. On the other hand, if the corresponding license does not exist, then the digital signature (see FIG. 6) added to the license is checked, so that the license is a valid license issued from the legitimate server 20. Determine whether or not. As a result, if the license is invalid, all the processes are terminated. On the other hand, if the license is valid, the process proceeds to step S306.

さらに,ステップS306では,処理対象のコンテンツのセキュリティ情報Sが正しいか否かが判断される(ステップS306)。具体的には,コンテンツ処理部140は,まず,処理対象のコンテンツに付加されているセキュリティ情報S内のデジタル署名(図2等参照)を読み出し,次いで,読み出したデジタル署名をチェックすることによって,当該処理対象のコンテンツのセキュリティ情報が正規のサーバ20によって正当に付加されたものあるか否かを判断する。この結果,当該セキュリティ情報Sが不当である場合には,全ての処理を終了し,一方,当該セキュリティ情報Sが正当である場合には,ステップS308に進む。   In step S306, it is determined whether the security information S of the content to be processed is correct (step S306). Specifically, the content processing unit 140 first reads a digital signature (see FIG. 2 and the like) in the security information S added to the content to be processed, and then checks the read digital signature, thereby It is determined whether the security information of the content to be processed has been legitimately added by the legitimate server 20. As a result, if the security information S is invalid, all the processes are terminated. If the security information S is valid, the process proceeds to step S308.

その後,ステップS308では,処理対象のコンテンツに付加されているコンテンツ属性IDが読み出される(ステップS308)。コンテンツ処理装置10のコンテンツ処理部140若しくはリボーク部170は,処理対象のコンテンツに付加されているセキュリティ情報Sの中から,全ての属性情報(属性コードとコンテンツ属性IDの組)を読み出す。   Thereafter, in step S308, the content attribute ID added to the content to be processed is read (step S308). The content processing unit 140 or the revocation unit 170 of the content processing apparatus 10 reads all the attribute information (a set of attribute code and content attribute ID) from the security information S added to the content to be processed.

次いで,ステップS310では,上記処理対象のコンテンツから読み出したコンテンツ属性IDが,コンテンツ処理装置10に保存されているリボークリストに含まれるか否かを判断する(ステップS310)。具体的には,まず,リボーク部170は,例えばリボークリストデータベース220に保存されている統合リボークリスト122を読み出して解釈する。次いで,リボーク部170は,上記処理対象のコンテンツから読み出したコンテンツ属性IDと,統合リボークリスト122に含まれているリボーク対象のコンテンツ属性IDとを比較し,上記処理対象のコンテンツから読み出したコンテンツ属性IDのうち少なくともいずれか1つが,統合リボークリスト122に含まれているか否かを判断する。   Next, in step S310, it is determined whether or not the content attribute ID read from the content to be processed is included in the revoke list stored in the content processing apparatus 10 (step S310). Specifically, first, the revoke unit 170 reads and interprets the integrated revoke list 122 stored in the revoke list database 220, for example. Next, the revocation unit 170 compares the content attribute ID read from the processing target content with the revocation target content attribute ID included in the integrated revocation list 122, and reads the content attribute ID read from the processing target content. It is determined whether at least one of the IDs is included in the integrated revocation list 122.

この判断の結果,上記処理対象のコンテンツから読み出したコンテンツ属性IDのうち少なくともいずれか1つが,上記統合リボークリスト122に含まれている場合には,当該処理対象のコンテンツはリボーク対象のコンテンツであるため,ステップS312に進む。   As a result of this determination, if at least one of the content attribute IDs read from the processing target content is included in the integrated revocation list 122, the processing target content is the revocation target content. Therefore, the process proceeds to step S312.

ステップS312では,当該処理対象のコンテンツの処理が不能化される(ステップS312)。リボーク部170は,上記コンテンツ処理部140による当該処理対象のコンテンツの処理(例えば再生処理)を不能化する。これにより,リボーク対象のコンテンツであると判断された当該処理対象のコンテンツがリボークされたことになる。本ステップ後は,全ての処理を終了する。   In step S312, processing of the content to be processed is disabled (step S312). The revocation unit 170 disables processing (for example, reproduction processing) of the content to be processed by the content processing unit 140. As a result, the content to be processed that has been determined to be revoked content has been revoked. After this step, all processing is completed.

一方,上記ステップS310において,当該処理対象のコンテンツから読み出したコンテンツ属性IDのうちいずれもが,上記統合リボークリスト122に含まれていない場合には,当該処理対象のコンテンツはリボーク対象のコンテンツではないため,リボーク部170は,上記コンテンツ処理部140による当該処理対象のコンテンツの処理を可能化(許可)して,ステップS314に進む。   On the other hand, if none of the content attribute IDs read from the processing target content is included in the integrated revocation list 122 in step S310, the processing target content is not a revocation target content. Therefore, the revoke unit 170 enables (permits) processing of the content to be processed by the content processing unit 140, and the process proceeds to step S314.

次いで,ステップS314では,処理対象のコンテンツの処理が,ライセンスの条件を満たすか否かが評価される(ステップS314)。例えばコンテンツ処理部140は,上記ステップS306で正当であると判断されたライセンスを解釈して,当該ライセンスの条件(例えば,ライセンスの有効期間,処理上限回数等)を評価する。なお,本ステップS314におけるライセンスに基づく評価は,上記ステップS310でのリボークリストに基づく評価よりも前に行ってもよい。   Next, in step S314, it is evaluated whether or not the processing of the content to be processed satisfies the license condition (step S314). For example, the content processing unit 140 interprets the license that is determined to be valid in step S306, and evaluates the conditions of the license (for example, the license validity period, the processing upper limit number, etc.). The evaluation based on the license in step S314 may be performed before the evaluation based on the revoke list in step S310.

このような本ステップS314でのライセンス評価の結果,処理対象のコンテンツに関して要求された処理内容が,ライセンスの条件を満たさない場合には,ライセンスによって付与された権限を超えた処理が要求されたと判断され,ステップS316に進む。   As a result of the license evaluation in this step S314, if the processing content requested for the content to be processed does not satisfy the license condition, it is determined that processing exceeding the authority granted by the license has been requested. Then, the process proceeds to step S316.

ステップS316では,コンテンツ処理部140は,当該処理対象のコンテンツの処理が不能化される(ステップS312)。本ステップ後は,全ての処理を終了する。   In step S316, the content processing unit 140 disables processing of the processing target content (step S312). After this step, all processing is completed.

一方,上記ステップS314におけるライセンス評価の結果,処理対象のコンテンツに関して要求された処理内容が,ライセンスの条件を満たす場合には,当該ライセンスで与えられた権限内の処理であるため,ステップS318に進む。   On the other hand, as a result of the license evaluation in step S314, if the processing content requested for the content to be processed satisfies the license condition, the processing is within the authority given by the license, and the process proceeds to step S318. .

次いで,ステップS318では,処理要求されたコンテンツの処理が実行される(ステップS318)。例えば,再生処理を実行する場合には,コンテンツ処理部140は,ライセンスに基づいて,当該処理対象のコンテンツのセキュリティ情報S内に含まれるコンテンツ鍵Kの暗号を解除する。次いで,コンテンツ処理部140は,かかるコンテンツ鍵Kを用いて,暗号化された各トラックTのコンテンツデータをデコードできるようになり,この結果,当該処理対象のコンテンツが再生される。   Next, in step S318, processing of the requested content is executed (step S318). For example, when executing the reproduction process, the content processing unit 140 decrypts the encryption of the content key K included in the security information S of the content to be processed based on the license. Next, the content processing unit 140 can decode the encrypted content data of each track T using the content key K. As a result, the content to be processed is reproduced.

以上,本実施形態にかかるコンテンツ処理方法について説明した。かかるコンテンツ処理方法では,コンテンツに付加されたコンテンツ属性IDと,リボークリストに含まれるコンテンツ属性IDとを利用して,処理対象のコンテンツを,コンテンツの属性単位でリボークすることができる。   The content processing method according to the present embodiment has been described above. In such a content processing method, the content to be processed can be revoked in units of content by using the content attribute ID added to the content and the content attribute ID included in the revocation list.

なお,上記図16では,処理要求を受けたコンテンツをリボークするコンテンツ処理方法について説明したが,処理要求を受けたライセンスの処理(複製,移転等)をリボークするライセンス処理方法も,同様に実現可能である。   In FIG. 16, the content processing method for revoking the content that has received the processing request has been described. However, the license processing method for revoking the processing (duplication, transfer, etc.) of the license that has received the processing request can be similarly realized. It is.

以上,本実施形態にかかる著作権管理システム100とその構成要素,およびこのシステムを用いたリボーク方法等について詳細に説明した。かかる著作権管理システム100では,コンテンツのセキュリティ情報Sで用いられるコンテンツ属性IDのうち,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDをリボークリストに記述することにより,コンテンツを,コンテンツの属性単位でリボークすることができる。   Heretofore, the copyright management system 100 according to the present embodiment, its components, the revocation method using this system, and the like have been described in detail. In the copyright management system 100, among the content attribute IDs used in the security information S of the content, the content attribute ID corresponding to the attribute of the content to be revoked is described in the revocation list, whereby the content is attributed to the content attribute unit. Can be revoked.

このため,リボークリストに含まれるコンテンツ属性IDを多様に設定することで,例えば,コンテンツファイル単位,ライセンスが適用されるコンテンツ単位,トラック単位等でコンテンツをリボークできる。さらに,同一の監督,提供元が同一のプロバイダ等といった共通の属性を有するコンテンツグループを,一括してリボークすることもできる。従って,リボーク原因の発生後に,コンテンツ処理装置10が所有するコンテンツを,柔軟かつ効率的にリボークすることが可能である。   For this reason, by setting various content attribute IDs included in the revocation list, for example, the content can be revoked in units of content files, content units to which a license is applied, track units, and the like. Furthermore, content groups having common attributes such as the same director and the same provider can be revoked in a batch. Therefore, after the cause of revocation occurs, the content owned by the content processing apparatus 10 can be revoked flexibly and efficiently.

また,コンテンツ処理装置10では,内部処理用の統合リボークリスト122と,他のコンテンツ処理装置10に対する配布用の最新リボークリスト124を別々に保有している。このため,リボークリストの情報が欠落せず,また,他のコンテンツ処理装置10へのリボークリストの提供も可能となる。   In addition, the content processing apparatus 10 separately has an integrated revocation list 122 for internal processing and a latest revocation list 124 for distribution to other content processing apparatuses 10. For this reason, the information on the revoke list is not lost, and the revoke list can be provided to other content processing apparatuses 10.

以上,添付図面を参照しながら本発明の好適な実施形態について説明したが,本発明は係る例に限定されないことは言うまでもない。当業者であれば,特許請求の範囲に記載された範疇内において,各種の変更例または修正例に想到し得ることは明らかであり,それらについても当然に本発明の技術的範囲に属するものと了解される。   As mentioned above, although preferred embodiment of this invention was described referring an accompanying drawing, it cannot be overemphasized that this invention is not limited to the example which concerns. It will be apparent to those skilled in the art that various changes and modifications can be made within the scope of the claims, and these are naturally within the technical scope of the present invention. Understood.

本発明は,著作権管理システムに適用可能であり,特に,サーバからコンテンツ処理装置に提供されたコンテンツを事後的にリボークする著作権管理システムに好適に適用できる。   The present invention can be applied to a copyright management system, and in particular, can be suitably applied to a copyright management system that revokes content provided from a server to a content processing apparatus.

本発明の第1の実施形態にかかる著作権管理システムの全体構成を概略的に示すブロック図である。1 is a block diagram schematically showing an overall configuration of a copyright management system according to a first embodiment of the present invention. 同実施形態にかかる映画コンテンツの構成例を概念的に示す説明図である。It is explanatory drawing which shows notionally the structural example of the movie content concerning the embodiment. 同実施形態にかかる映画コンテンツの別の構成例を概念的に示す説明図である。It is explanatory drawing which shows notionally another structural example of the movie content concerning the embodiment. 同実施形態にかかる属性情報の構成例を概念的に示す説明図である。It is explanatory drawing which shows notionally the structural example of the attribute information concerning the embodiment. 同実施形態にかかる映画コンテンツに関して設定される共通属性およびグループIDの具体例を説明するための説明図である。It is explanatory drawing for demonstrating the specific example of the common attribute and group ID which are set regarding the movie content concerning the embodiment. 同実施形態にかかるライセンスの構成例を概念的に示す説明図である。It is explanatory drawing which shows notionally the structural example of the license concerning the embodiment. 同実施形態にかかるリボークリストの構成例を概念的に示す説明図である。It is explanatory drawing which shows notionally the structural example of the revoke list | wrist concerning the embodiment. 同実施形態にかかるサーバの構成を概略的に示すブロック図である。It is a block diagram which shows roughly the structure of the server concerning the embodiment. 同実施形態にかかるコンテンツ処理装置の構成を概略的に示すブロック図である。It is a block diagram which shows roughly the structure of the content processing apparatus concerning the embodiment. 同実施形態にかかるリボークリストデータベースの構成を概略的に説明するブロック図である。It is a block diagram which illustrates roughly the structure of the revoke list database concerning the embodiment. 同実施形態にかかるコンテンツのリボーク方法の基本的なフロー例を示すタイミングチャートである。6 is a timing chart showing an example of a basic flow of a content revocation method according to the embodiment. 同実施形態にかかるコンテンツ処理装置間でのリボークリストのやり取りを説明するためのブロック図である。It is a block diagram for demonstrating exchange of the revoke list between the content processing apparatuses concerning the embodiment. 同実施形態にかかるサーバによるリボークリスト作成処理方法を示すフローチャートである。It is a flowchart which shows the revocation list creation processing method by the server concerning the embodiment. 同実施形態にかかるサーバによって作成されたリボークリストと,コンテンツ処理装置に保存された統合リボークリストおよび最新リボークリストの関係を示す説明図である。It is explanatory drawing which shows the relationship between the revocation list created by the server concerning the embodiment, the integrated revocation list, and the latest revocation list saved in the content processing apparatus. 同実施形態にかかるコンテンツ処理装置によるリボークリスト更新処理方法を示すフローチャートである。It is a flowchart which shows the revocation list update processing method by the content processing apparatus concerning the embodiment. 同実施形態にかかるコンテンツ処理装置によるコンテンツ処理方法を示すフローチャートである。It is a flowchart which shows the content processing method by the content processing apparatus concerning the embodiment.

符号の説明Explanation of symbols

5 ネットワーク
7 記録媒体
10 コンテンツ処理装置
20 サーバ
100 著作権管理システム
120 リボークリストデータベース
122 統合リボークリスト
124 最新リボークリスト
132 配信サービス利用部
140 コンテンツ処理部
150 ライセンス管理部
160 リスト取得部
162 リスト管理部
164 リスト提供部
170 リボーク部
240 属性設定部
250 配信サービス実行部
254 ライセンス発行部
256 ID付加部
260 コンテンツ提供部
270 リスト作成部
280 リスト配布部
F コンテンツファイル
C コンテンツ
T トラック
S セキュリティ情報
A 属性情報
DESCRIPTION OF SYMBOLS 5 Network 7 Recording medium 10 Content processing apparatus 20 Server 100 Copyright management system 120 Revocation list database 122 Integrated revocation list 124 Latest revocation list 132 Distribution service utilization part 140 Content processing part 150 License management part 160 List acquisition part 162 List management part 164 List providing unit 170 Revocation unit 240 Attribute setting unit 250 Distribution service execution unit 254 License issuing unit 256 ID addition unit 260 Content providing unit 270 List creation unit 280 List distribution unit F Content file C Content T track S Security information A Attribute information

Claims (45)

コンテンツと当該コンテンツのライセンスを提供するサーバと,前記サーバから取得したライセンスに基づいてコンテンツを処理する1又は2以上のコンテンツ処理装置とを備え,前記サーバから前記コンテンツ処理装置に対して既に提供されたコンテンツをリボークする著作権管理システムであって:
前記サーバは,
コンテンツの属性を表すコンテンツ属性IDを設定する属性設定部と;
コンテンツに対し,当該コンテンツの属性に対応したコンテンツ属性IDを付加するID付加部と;
前記コンテンツ属性IDが付加されたコンテンツを前記コンテンツ処理装置に提供するコンテンツ提供部と;
前記ライセンスを発行して前記コンテンツ処理装置に提供するライセンス発行部と;
リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを作成するリスト作成部と;
前記リボークリストを前記コンテンツ処理装置に配布するリスト配布部と;
を備え,
前記コンテンツ処理装置は,
前記サーバ若しくは他のコンテンツ処理装置から,前記リボークリストを取得するリスト取得部と;
処理対象のコンテンツに付加されているコンテンツ属性IDと,前記リボークリストに含まれるコンテンツ属性IDとに基づいて,前記処理対象のコンテンツの処理を不能化するリボーク部と;
を備えることを特徴とする,著作権管理システム。
A server that provides content and a license for the content, and one or more content processing devices that process the content based on the license acquired from the server, and is already provided from the server to the content processing device A copyright management system that revokes content that is revoked:
The server
An attribute setting unit for setting a content attribute ID representing an attribute of the content;
An ID adding unit that adds a content attribute ID corresponding to the attribute of the content to the content;
A content providing unit that provides the content processing apparatus with the content attribute ID added;
A license issuing unit that issues the license and provides the content processing apparatus;
A list creation unit that creates a revocation list including a content attribute ID corresponding to the attribute of the content to be revoked;
A list distribution unit for distributing the revocation list to the content processing device;
With
The content processing apparatus includes:
A list acquisition unit for acquiring the revocation list from the server or another content processing device;
A revocation unit that disables processing of the content to be processed based on the content attribute ID added to the content to be processed and the content attribute ID included in the revocation list;
A copyright management system characterized by comprising:
サーバが発行したライセンスに基づいて,コンテンツを処理するコンテンツ処理装置であって:
前記サーバ若しくは他のコンテンツ処理装置から,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを取得するリスト取得部と;
処理対象のコンテンツに付加されているコンテンツ属性IDと,前記リボークリストに含まれるコンテンツ属性IDとに基づいて,前記処理対象のコンテンツの処理を不能化するリボーク部と;
を備えることを特徴とする,コンテンツ処理装置。
A content processing device that processes content based on a license issued by a server, wherein:
A list acquisition unit for acquiring a revocation list including a content attribute ID corresponding to the attribute of the content to be revoked from the server or another content processing device;
A revocation unit that disables processing of the content to be processed based on the content attribute ID added to the content to be processed and the content attribute ID included in the revocation list;
A content processing apparatus comprising:
前記コンテンツ属性IDは,前記ライセンスが適用されるコンテンツ単位で固有に付与されるコンテンツIDを含むことを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, wherein the content attribute ID includes a content ID that is uniquely given to each content to which the license is applied. 前記コンテンツ属性IDは,1又は2以上のコンテンツを含むコンテンツファイル単位で固有に付与されるファイルIDを含むことを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, wherein the content attribute ID includes a file ID that is uniquely assigned to each content file including one or more contents. 前記コンテンツ属性IDは,コンテンツを構成するトラック単位で固有に付与されるトラックIDを含むことを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, wherein the content attribute ID includes a track ID that is uniquely assigned to each track constituting the content. 前記コンテンツ属性IDは,複数のコンテンツで共通する共通属性単位で固有に付与されるグループIDを含むことを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, wherein the content attribute ID includes a group ID that is uniquely given in common attribute units common to a plurality of contents. 前記グループIDは,前記サーバにおいて前記サーバの管理者の入力に基づいて設定されることを特徴とする,請求項6に記載のコンテンツ処理装置。   The content processing apparatus according to claim 6, wherein the group ID is set in the server based on an input of an administrator of the server. 前記コンテンツに付加されているコンテンツ属性IDは,前記コンテンツに付加されているセキュリティ情報内に含まれることを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, wherein the content attribute ID added to the content is included in security information added to the content. 前記リボーク部は,コンテンツの再生時に,再生対象のコンテンツに付加されているコンテンツ属性IDと,前記リボークリストに含まれるコンテンツ属性IDとに基づいて,前記再生対象のコンテンツの再生処理を不能化することを特徴とする,請求項2に記載のコンテンツ処理装置。   The revocation unit disables the reproduction process of the content to be reproduced based on the content attribute ID added to the content to be reproduced and the content attribute ID included in the revocation list when the content is reproduced. The content processing apparatus according to claim 2, wherein: 前記リボーク部は,前記他のコンテンツ処理装置との間でコンテンツを提供/所得する時に,提供/取得対象のコンテンツに付加されているコンテンツ属性IDと,前記リボークリストに含まれるコンテンツ属性IDとに基づいて,前記提供/取得処理対象のコンテンツの提供/取得処理を不能化することを特徴とする,請求項2に記載のコンテンツ処理装置。   The revoke unit includes a content attribute ID added to content to be provided / acquired and a content attribute ID included in the revoke list when providing / earning content with the other content processing device. The content processing apparatus according to claim 2, wherein the provision / acquisition processing of the content to be provided / acquired is disabled based on the content. 前記ライセンスは,前記サーバによって前記コンテンツ属性ID単位で発行されることを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, wherein the license is issued by the server in units of the content attribute ID. 前記他のコンテンツ処理装置との間で前記ライセンスを提供/取得するライセンス管理部を備え,
前記リボーク部は,前記ライセンス管理部による前記ライセンスの提供/取得時に,提供/取得対象のライセンスに含まれるコンテンツ属性IDと,前記リボークリストに含まれるコンテンツ属性IDとに基づいて,前記提供/取得対象のライセンスの提供/取得処理を不能化することを特徴とする,請求項11に記載のコンテンツ処理装置。
A license management unit that provides / acquires the license with the other content processing device;
The revocation unit, when providing / acquiring the license by the license management unit, provides / acquires based on the content attribute ID included in the license to be provided / acquired and the content attribute ID included in the revocation list 12. The content processing apparatus according to claim 11, wherein the provision / acquisition processing of the target license is disabled.
前記リボークリストには,前記サーバによって第1のデジタル署名が付加されていることを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, wherein a first digital signature is added to the revocation list by the server. 前記リボークリストには,前記サーバによって前記リボークリストの新旧を表すバージョン情報が付加されていることを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, wherein version information indicating whether the revocation list is new or old is added to the revocation list by the server. 前記リボークリストを他のコンテンツ処理装置に提供するリスト提供部をさらに備えることを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, further comprising a list providing unit that provides the revocation list to another content processing apparatus. 前記リスト取得部によって取得された複数の前記リボークリストを統合して統合リボークリストを作成するリスト管理部をさらに備えることを特徴とする,請求項2に記載のコンテンツ処理装置。   The content processing apparatus according to claim 2, further comprising a list management unit that integrates the plurality of revocation lists acquired by the list acquisition unit to create an integrated revocation list. 前記リスト管理部は,前記統合リボークリストに対して,前記コンテンツ処理装置に対応した第2のデジタル署名を付加することを特徴とする,請求項16に記載のコンテンツ処理装置。   The content processing apparatus according to claim 16, wherein the list management unit adds a second digital signature corresponding to the content processing apparatus to the integrated revocation list. 前記リボークリストには,前記リボークリストの新旧を表すバージョン情報が付加されており,
前記リスト管理部は,新しく取得された前記リボークリストの前記バージョン情報と,過去に取得された前記リボークリストの前記バージョン情報とに基づいて,前記新しく取得されたリボークリストを前記統合リボークリストに統合するか否かを判定することを特徴とする,請求項16に記載のコンテンツ処理装置。
The revocation list includes version information indicating the new and old of the revocation list,
The list management unit integrates the newly acquired revoke list into the integrated revoke list based on the version information of the newly acquired revoke list and the version information of the revoke list acquired in the past. The content processing apparatus according to claim 16, wherein it is determined whether or not to perform.
前記リボークリストには,前記リボークリストの新旧を表すバージョン情報が付加されており,
前記リスト管理部は,前記統合リボークリストと,前記リスト取得部によって取得された複数の前記リボークリストのうち前記バージョン情報に基づいて最新であると判定した最新リボークリストと,を保存することを特徴とする,請求項16に記載のコンテンツ処理装置。
The revocation list includes version information indicating the new and old of the revocation list,
The list management unit stores the integrated revoke list and the latest revoke list determined to be the latest based on the version information among the plurality of revoke lists acquired by the list acquisition unit. The content processing apparatus according to claim 16.
前記リボーク部は,前記処理対象のコンテンツに付加されている前記コンテンツ属性IDと,前記統合リボークリストに含まれる前記コンテンツ属性IDとに基づいて,前記処理対象のコンテンツの処理を不能化することを特徴とする,請求項16に記載のコンテンツ処理装置。   The revoke unit disables processing of the content to be processed based on the content attribute ID added to the content to be processed and the content attribute ID included in the integrated revocation list. The content processing apparatus according to claim 16, wherein the content processing apparatus is characterized. 前記最新リボークリストを,他のコンテンツ処理装置に提供するリスト提供部をさらに備えることを特徴とする,請求項19に記載のコンテンツ処理装置。   The content processing apparatus according to claim 19, further comprising a list providing unit that provides the latest revoke list to another content processing apparatus. コンピュータをして:
サーバ若しくは他のコンテンツ処理装置から,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを取得するリスト取得処理と;
処理対象のコンテンツに付加されているコンテンツ属性IDと,前記リボークリストに含まれるコンテンツ属性IDとに基づいて,前記処理対象のコンテンツの処理を不能化するリボーク処理と;
を実行させることを特徴とする,プログラム。
Have a computer:
A list acquisition process for acquiring a revocation list including a content attribute ID corresponding to an attribute of the content to be revoked from a server or other content processing apparatus;
Revocation processing for disabling processing of the content to be processed based on the content attribute ID added to the content to be processed and the content attribute ID included in the revocation list;
A program characterized by running
前記コンテンツ属性IDは,前記ライセンスが適用されるコンテンツ単位で固有に付与されるコンテンツIDを含むことを特徴とする,請求項22に記載のプログラム。   23. The program according to claim 22, wherein the content attribute ID includes a content ID uniquely given to each content unit to which the license is applied. 前記コンテンツ属性IDは,1又は2以上のコンテンツを含むコンテンツファイル単位で固有に付与されるファイルIDを含むことを特徴とする,請求項22に記載のプログラム。   The program according to claim 22, wherein the content attribute ID includes a file ID that is uniquely assigned to each content file including one or more contents. 前記コンテンツ属性IDは,コンテンツを構成するトラック単位で固有に付与されるトラックIDを含むことを特徴とする,請求項22に記載のプログラム。   The program according to claim 22, wherein the content attribute ID includes a track ID that is uniquely assigned to each track constituting the content. 前記コンテンツ属性IDは,複数のコンテンツで共通する共通属性単位で固有に付与されるグループIDを含むことを特徴とする,請求項22に記載のプログラム。   23. The program according to claim 22, wherein the content attribute ID includes a group ID that is uniquely given in a common attribute unit common to a plurality of contents. 前記グループIDは,前記サーバにおいて前記サーバの管理者の入力に基づいて設定されることを特徴とする,請求項26に記載のプログラム。   27. The program according to claim 26, wherein the group ID is set in the server based on an input from an administrator of the server. 前記コンテンツに付加されているコンテンツ属性IDは,前記コンテンツに付加されているセキュリティ情報内に含まれることを特徴とする,請求項22に記載のプログラム。   The program according to claim 22, wherein the content attribute ID added to the content is included in security information added to the content. 前記リボーク処理は,
コンテンツの再生時に,再生対象のコンテンツに付加されているコンテンツ属性IDと,前記リボークリストに含まれるコンテンツ属性IDとに基づいて,前記再生対象のコンテンツの再生処理を不能化する処理であることを特徴とする,請求項22に記載のプログラム。
The revoke process is:
It is a process for disabling the reproduction process of the content to be reproduced based on the content attribute ID added to the content to be reproduced and the content attribute ID included in the revoke list when the content is reproduced. The program according to claim 22, characterized in that it is a feature.
前記リボーク処理は,
前記他のコンテンツ処理装置との間でコンテンツを提供/所得する時に,提供/取得対象のコンテンツに付加されているコンテンツ属性IDと,前記リボークリストに含まれるコンテンツ属性IDとに基づいて,前記提供/取得処理対象のコンテンツの提供/取得処理を不能化する処理であることを特徴とする,請求項22に記載のプログラム。
The revoke process is:
Based on the content attribute ID added to the content to be provided / obtained and the content attribute ID included in the revoke list when the content is provided / income with the other content processing device 23. The program according to claim 22, wherein the program is a process of disabling the provision / acquisition process of content to be acquired.
前記ライセンスは,前記サーバによって前記コンテンツ属性ID単位で発行されることを特徴とする,請求項22に記載のプログラム。   The program according to claim 22, wherein the license is issued by the server in units of the content attribute ID. 前記コンピュータをして,前記他のコンテンツ処理装置との間で前記ライセンスを提供/取得するライセンス管理処理をさらに実行させ,
前記リボーク処理は,
前記リボーク部は,前記ライセンスの提供/取得時に,提供/取得対象のライセンスに含まれるコンテンツ属性IDと,前記リボークリストに含まれるコンテンツ属性IDとに基づいて,前記提供/取得対象のライセンスの提供/取得処理を不能化する処理であることを特徴とする,請求項31に記載のプログラム。
Causing the computer to further execute a license management process for providing / acquiring the license with the other content processing apparatus;
The revoke process is:
The revocation unit provides the provision / acquisition target license based on the content attribute ID included in the provision / acquisition target license and the content attribute ID included in the revocation list when the license is provided / acquired. 32. The program according to claim 31, wherein the program is a process of disabling the acquisition process.
前記リボークリストには,前記サーバによって第1のデジタル署名が付加されていることを特徴とする,請求項22に記載のプログラム。   The program according to claim 22, wherein a first digital signature is added to the revocation list by the server. 前記リボークリストには,前記サーバによって前記リボークリストの新旧を表すバージョン情報が付加されていることを特徴とする,請求項22に記載のプログラム。   23. The program according to claim 22, wherein version information indicating whether the revocation list is new or old is added to the revocation list by the server. 前記コンピュータをして,前記リボークリストを他のコンテンツ処理装置に提供するリスト提供処理をさらに実行させることを特徴とする,請求項22に記載のプログラム。   23. The program according to claim 22, further causing the computer to further execute a list providing process for providing the revocation list to another content processing apparatus. 前記コンピュータをして,前記リスト取得部によって取得された複数の前記リボークリストを統合して統合リボークリストを作成するリスト管理処理をさらに実行させることを特徴とする,請求項22に記載のプログラム。   23. The program according to claim 22, further comprising: causing the computer to further execute a list management process for creating an integrated revocation list by integrating a plurality of the revocation lists acquired by the list acquisition unit. 前記リスト管理処理では,前記統合リボークリストに対して,前記コンピュータに対応した第2のデジタル署名を付加することを特徴とする,請求項36に記載のプログラム。   The program according to claim 36, wherein in the list management process, a second digital signature corresponding to the computer is added to the integrated revocation list. 前記リボークリストには,前記リボークリストの新旧を表すバージョン情報が付加されており,
前記リスト管理処理は,新しく取得された前記リボークリストの前記バージョン情報と,過去に取得された前記リボークリストの前記バージョン情報とに基づいて,前記新しく取得されたリボークリストを前記統合リボークリストに統合するか否かを判定する処理を含むことを特徴とする,請求項36に記載のプログラム。
The revocation list includes version information indicating the new and old of the revocation list,
The list management process integrates the newly acquired revoke list into the integrated revoke list based on the version information of the newly acquired revoke list and the version information of the revoke list acquired in the past. 37. The program according to claim 36, further comprising a process for determining whether or not to perform the process.
前記リボークリストには,前記リボークリストの新旧を表すバージョン情報が付加されており,
前記リスト管理処理は,前記統合リボークリストと,前記リスト取得部によって取得された複数の前記リボークリストのうち前記バージョン情報に基づいて最新であると判定した最新リボークリストと,を保存する処理を含むことを特徴とする,請求項36に記載のプログラム。
The revocation list includes version information indicating the new and old of the revocation list,
The list management process includes a process of storing the integrated revoke list and a latest revoke list that is determined to be the latest based on the version information among the plurality of revoke lists acquired by the list acquisition unit. The program according to claim 36, characterized in that:
前記リボーク処理は,前記処理対象のコンテンツに付加されている前記コンテンツ属性IDと,前記統合リボークリストに含まれる前記コンテンツ属性IDとに基づいて,前記処理対象のコンテンツの処理を不能化する処理であることを特徴とする,請求項36に記載のプログラム。   The revocation process is a process for disabling processing of the content to be processed based on the content attribute ID added to the content to be processed and the content attribute ID included in the integrated revocation list. 37. The program according to claim 36, wherein there is a program. 前記コンピュータをして,前記最新リボークリストを,他のコンテンツ処理装置に提供するリスト提供処理をさらに実行させることを特徴とする,請求項39に記載のプログラム。   40. The program according to claim 39, further causing the computer to further execute a list providing process for providing the latest revoke list to another content processing apparatus. コンテンツおよび前記コンテンツのライセンスをコンテンツ処理装置に提供するサーバであって:
コンテンツの属性を表すコンテンツ属性IDを設定する属性設定部と;
コンテンツに対し,当該コンテンツの属性に対応したコンテンツ属性IDを付加するID付加部と;
前記コンテンツ属性IDが付加されたコンテンツを前記コンテンツ処理装置に提供するコンテンツ提供部と;
前記ライセンスを発行して前記コンテンツ処理装置に提供するライセンス発行部と;
リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを作成するリスト作成部と;
前記リボークリストを前記コンテンツ処理装置に配布するリスト配布部と;
を備え,
前記リボークリストを取得した前記コンテンツ処理装置において,前リボークリストに含まれるコンテンツ属性IDが付加されたコンテンツの処理が不能化されることを特徴とする,サーバ。
A server for providing content and a license for the content to a content processing device, comprising:
An attribute setting unit for setting a content attribute ID representing an attribute of the content;
An ID adding unit that adds a content attribute ID corresponding to the attribute of the content to the content;
A content providing unit that provides the content processing apparatus with the content attribute ID added;
A license issuing unit that issues the license and provides the content processing apparatus;
A list creation unit that creates a revocation list including a content attribute ID corresponding to the attribute of the content to be revoked;
A list distribution unit for distributing the revocation list to the content processing device;
With
In the content processing apparatus that has acquired the revocation list, processing of the content to which the content attribute ID included in the previous revocation list is added is disabled.
前記属性設定部は,前記サーバの管理者の入力に基づいて,前記コンテンツ属性IDを設定可能であることを特徴とする,請求項42に記載のサーバ。   43. The server according to claim 42, wherein the attribute setting unit can set the content attribute ID based on an input from an administrator of the server. コンピュータをして:
コンテンツの属性を表すコンテンツ属性IDを設定する属性設定処理と;
コンテンツに対し,当該コンテンツの属性に対応したコンテンツ属性IDを付加するID付加処理と;
前記コンテンツ属性IDが付加されたコンテンツをコンテンツ処理装置に提供するコンテンツ提供処理と;
ライセンスを発行して前記コンテンツ処理装置に提供するライセンス発行部と;
リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストを作成するリスト作成処理と;
前記リボークリストを前記コンテンツ処理装置に配布するリスト配布処理と;
を実行させ,
前記リボークリストを取得した前記コンテンツ処理装置において,前リボークリストに含まれるコンテンツ属性IDが付加されたコンテンツの処理が不能化されることを特徴とする,プログラム。
Have a computer:
An attribute setting process for setting a content attribute ID representing an attribute of the content;
ID addition processing for adding a content attribute ID corresponding to the content attribute to the content;
A content providing process for providing the content processing apparatus with the content attribute ID added;
A license issuing unit that issues a license and provides the content processing apparatus;
A list creation process for creating a revocation list including a content attribute ID corresponding to the attribute of the content to be revoked;
List distribution processing for distributing the revocation list to the content processing device;
And execute
In the content processing apparatus that has acquired the revocation list, the processing of the content to which the content attribute ID included in the previous revocation list is added is disabled.
サーバからコンテンツ処理装置に提供されたコンテンツを処理する方法であって:
処理対象のコンテンツに付加されているコンテンツ属性IDを読み出すステップと;
前記読み出したコンテンツ属性IDが,リボーク対象のコンテンツの属性に対応するコンテンツ属性IDを含むリボークリストに含まれるか否かを判断するステップと;
前記読み出したコンテンツ属性IDが,前記リボークリストに含まれる場合には,前記処理対象のコンテンツの処理を不能化し,一方,前記読み出したコンテンツ属性IDが,前記リボークリストに含まれない場合には,前記処理対象のコンテンツの処理を可能化するステップと;
を含むことを特徴とする,コンテンツ処理方法。
A method for processing content provided from a server to a content processing device comprising:
Reading a content attribute ID added to the content to be processed;
Determining whether the read content attribute ID is included in a revocation list including a content attribute ID corresponding to an attribute of the content to be revoked;
When the read content attribute ID is included in the revoke list, the processing of the content to be processed is disabled, while when the read content attribute ID is not included in the revoke list, Enabling the processing of the content to be processed;
A content processing method comprising:
JP2004146329A 2004-05-17 2004-05-17 Copyright management system, content processing apparatus, server, program, content processing method Expired - Fee Related JP4622307B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004146329A JP4622307B2 (en) 2004-05-17 2004-05-17 Copyright management system, content processing apparatus, server, program, content processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004146329A JP4622307B2 (en) 2004-05-17 2004-05-17 Copyright management system, content processing apparatus, server, program, content processing method

Publications (3)

Publication Number Publication Date
JP2005327185A true JP2005327185A (en) 2005-11-24
JP2005327185A5 JP2005327185A5 (en) 2007-05-24
JP4622307B2 JP4622307B2 (en) 2011-02-02

Family

ID=35473487

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004146329A Expired - Fee Related JP4622307B2 (en) 2004-05-17 2004-05-17 Copyright management system, content processing apparatus, server, program, content processing method

Country Status (1)

Country Link
JP (1) JP4622307B2 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010026700A1 (en) * 2008-09-02 2010-03-11 パナソニック株式会社 Server, client, license management system, and license management method
JP2012008755A (en) * 2010-06-24 2012-01-12 Sony Corp Information processing device, information processing method and program
WO2013035267A1 (en) * 2011-09-06 2013-03-14 パナソニック株式会社 Recording medium device, terminal device, delivery device, control method, program, and recording medium for program
JP2013524576A (en) * 2010-03-29 2013-06-17 インテル コーポレイション Method and apparatus for operation manager driven profile update
JP5952266B2 (en) * 2011-04-22 2016-07-13 パナソニック株式会社 Invalidation list generation device, invalidation list generation method, and content management system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6441359A (en) * 1987-08-06 1989-02-13 Dainippon Printing Co Ltd Interactive system between remote locations
JP2001092880A (en) * 1999-09-17 2001-04-06 Sony Corp System to provide information, list transmitter, information receiver, and method to provide information
JP2002133767A (en) * 2000-10-20 2002-05-10 Sony Corp Data reproducing device, data recording device, data reproducing method, data recording method, and program offering medium
JP2002132587A (en) * 2000-10-20 2002-05-10 Sony Corp Data reproducing apparatus, data recording device, and method for reproducing and recording data, and program providing medium

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6441359A (en) * 1987-08-06 1989-02-13 Dainippon Printing Co Ltd Interactive system between remote locations
JP2001092880A (en) * 1999-09-17 2001-04-06 Sony Corp System to provide information, list transmitter, information receiver, and method to provide information
JP2002133767A (en) * 2000-10-20 2002-05-10 Sony Corp Data reproducing device, data recording device, data reproducing method, data recording method, and program offering medium
JP2002132587A (en) * 2000-10-20 2002-05-10 Sony Corp Data reproducing apparatus, data recording device, and method for reproducing and recording data, and program providing medium

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010026700A1 (en) * 2008-09-02 2010-03-11 パナソニック株式会社 Server, client, license management system, and license management method
JP2010061252A (en) * 2008-09-02 2010-03-18 Panasonic Corp Server, client, license management system, and license management method
JP2013524576A (en) * 2010-03-29 2013-06-17 インテル コーポレイション Method and apparatus for operation manager driven profile update
JP2012008755A (en) * 2010-06-24 2012-01-12 Sony Corp Information processing device, information processing method and program
JP5952266B2 (en) * 2011-04-22 2016-07-13 パナソニック株式会社 Invalidation list generation device, invalidation list generation method, and content management system
WO2013035267A1 (en) * 2011-09-06 2013-03-14 パナソニック株式会社 Recording medium device, terminal device, delivery device, control method, program, and recording medium for program
JPWO2013035267A1 (en) * 2011-09-06 2015-03-23 パナソニック株式会社 RECORDING MEDIUM DEVICE, TERMINAL DEVICE, DISTRIBUTION DEVICE, CONTROL METHOD, PROGRAM, AND PROGRAM RECORDING MEDIUM
US9003188B2 (en) 2011-09-06 2015-04-07 Panasonic Corporation Recording medium device, terminal device, distribution device, control method, and program recording medium
US9594883B2 (en) 2011-09-06 2017-03-14 Panasonic Corporation Recording medium device, terminal device, distribution device, control method, and program recording medium

Also Published As

Publication number Publication date
JP4622307B2 (en) 2011-02-02

Similar Documents

Publication Publication Date Title
JP4333455B2 (en) Content reproduction apparatus, program, and content reproduction control method
JP4784245B2 (en) Content processing apparatus, server apparatus, communication method, and computer program
US7788271B2 (en) Content distribution server, content distribution method, and program
JP4442294B2 (en) Content playback apparatus, program, and content playback control method
US7934266B2 (en) Contents reproduction device, contents reproduction control method, program
JP5530299B2 (en) Content receiver and method for writing content receiver
US8280818B2 (en) License source component, license destination component, and method thereof
US7877473B2 (en) Mode detection of data transfer between a source device and a connected portable device
US7765603B2 (en) Communication system, contents processing device, communication method, and computer program
US7877328B2 (en) Communication system communication method, contents processing device, and computer program
US20060059105A1 (en) Move component, program, and move method
JP2005141635A (en) Content sharing system, content processing apparatus, information processing apparatus, program, recording medium and content sharing method
RU2413980C2 (en) Content processing method and system
US20060069652A1 (en) Copy component, program and method thereof
WO2006009215A1 (en) Contents reproducing device, contents processing device, contents distribution server, contents reproducing method, contents processing method, and program
US20060059101A1 (en) Reproduction component, program and method thereof
US20060059103A1 (en) Return component, program, and return component method
US20060059104A1 (en) Rent component, program, and rent component method
JP2011120209A (en) Apparatus and method for delivery of information content
JP4730004B2 (en) Content sharing system and content sharing method
JP5503705B2 (en) System for managing proprietary data
JP4622307B2 (en) Copyright management system, content processing apparatus, server, program, content processing method
JP2006004072A (en) License evaluation device, license evaluation method, and computer program therefor
JP4710449B2 (en) COMMUNICATION SYSTEM, COMMUNICATION METHOD, CONTENT PROCESSING DEVICE, AND COMPUTER PROGRAM
JP2009048508A (en) Content distribution system and image receiving apparatus

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20070402

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070402

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100608

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100723

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100810

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100909

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20101005

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20101018

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131112

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees