JP2005346424A - Contents communication method, contents communication permission/prohibition determining program, and contents communication system - Google Patents
Contents communication method, contents communication permission/prohibition determining program, and contents communication system Download PDFInfo
- Publication number
- JP2005346424A JP2005346424A JP2004165398A JP2004165398A JP2005346424A JP 2005346424 A JP2005346424 A JP 2005346424A JP 2004165398 A JP2004165398 A JP 2004165398A JP 2004165398 A JP2004165398 A JP 2004165398A JP 2005346424 A JP2005346424 A JP 2005346424A
- Authority
- JP
- Japan
- Prior art keywords
- communication
- information device
- network
- content
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Storage Device Security (AREA)
Abstract
Description
本発明は、家庭や組織などのコンテンツ利用を許可されたネットワークが定められ、通常、当該ネットワーク内にて用いられる情報機器が、前記ネットワーク外に持ち出され、当該持ち出された情報機器から当該ネットワーク内の他の情報機器に対してコンテンツの通信要求が出された際に、コンテンツの通信の可否を自動的に判断し、不正なコンテンツ利用者が正当な情報機器を用いて、継続的にコンテンツを取得することを防ぐコンテンツ通信方法およびコンテンツ通信可否判断プログラムおよびコンテンツ通信システムに関するものである。 In the present invention, a network that is permitted to use content such as a home or an organization is defined. Usually, an information device used in the network is taken out of the network, and the taken out information device is connected to the network. When a content communication request is issued to another information device, it automatically determines whether or not the content communication is possible, and an unauthorized content user continuously uses the right information device to The present invention relates to a content communication method for preventing acquisition, a content communication availability determination program, and a content communication system.
インターネットの普及により、インターネットを利用して、音楽やゲームや画像などのコンテンツを、コンテンツ提供サーバや放送を通じて、個人の情報機器にダウンロードして利用する形態や、コンテンツ提供サーバとストリーミング通信することでコンテンツを利用する形態が多くなってきている。 With the spread of the Internet, content such as music, games, and images can be downloaded to a personal information device through a content providing server or broadcast, or used for streaming communication with the content providing server. There are an increasing number of forms that use content.
コンテンツ提供サーバなどを用いてコンテンツを配信するコンテンツ配信者は、コンテンツを購入した利用者と、あらかじめ、第三者にコンテンツを配らないような契約を交わすことが一般的である。第三者とは、コンテンツを購入していない者であることや、コンテンツを購入した人間が属する家庭や組織に含まれない人間を示すことが多い。 A content distributor who distributes content using a content providing server or the like generally makes a contract with a user who has purchased the content in advance so that the content is not distributed to a third party. A third party often indicates a person who has not purchased content or a person who is not included in the home or organization to which the person who purchased the content belongs.
従来のコンテンツ配信では、複写可能なコンテンツが配信されているため、利用者の良心や法律によって不正な複写からコンテンツを守る方法、コンテンツの配信を受けた情報機器でのみコンテンツを利用可能とする方法、コンテンツの配信を受けた情報機器とコンテンツを利用する情報機器間で認証を行い、不正な情報機器からのコンテンツ利用を防止する方法が採用されていた。 In conventional content distribution, content that can be copied is distributed, so a method that protects content from unauthorized copying by the user's conscience or law, and a method that enables content to be used only by the information device that received the content distribution A method has been adopted in which authentication is performed between an information device that has received a content distribution and an information device that uses the content to prevent unauthorized use of the content from the information device.
さらに、家庭のネットワーク内でのみコンテンツの利用を可能にする仕組みとして、暗号化されたコンテンツを復号するために必要なキーを、当該家庭のネットワークに接続される正当な情報機器間で共有することで、不正な情報機器からのコンテンツ利用を防止する手段も採用されている。さらに、当該キーを、情報機器のデバイスに埋め込まれた情報と、公開されたキーブロック情報と利用して生成することで、容易に当該キーが導かれないような仕組みも存在している。 Furthermore, as a mechanism that enables the use of content only within the home network, the key necessary for decrypting the encrypted content is shared between legitimate information devices connected to the home network. Therefore, means for preventing the use of contents from unauthorized information devices is also employed. Furthermore, there is a mechanism in which the key is not easily derived by generating the key using information embedded in the device of the information device and the public key block information.
なお、機器への不正アクセスを防ぐ手段として、特許文献1に示されるような公開鍵証明書を利用する方法が用いられている。 As a means for preventing unauthorized access to a device, a method using a public key certificate as shown in Patent Document 1 is used.
特許文献1には、宅外にて利用される宅外機器の利用者に、電子証明書を含めた電子証明書を記憶させた記録媒体を渡し、当該利用者が当該記録媒体から電子証明書を当該宅外機器にダウンロードさせる。当該宅外機器が前記家庭内サーバにアクセスする際に、共通鍵にて電子署名をし、利用者IDを含んだ電子証明書を、前記家庭内サーバに送信し、家庭内サーバは利用者IDから共通鍵を特定して解読することで、当該宅外機器の認証を行うことが開示されている。 In Patent Document 1, a recording medium in which an electronic certificate including an electronic certificate is stored is handed over to a user of an out-of-home device used outside the house, and the user uses the electronic certificate from the recording medium. Is downloaded to the external device. When the outside device accesses the home server, it digitally signs with a common key and transmits an electronic certificate including a user ID to the home server, and the home server receives the user ID. The authentication of the external device is disclosed by specifying and decrypting the common key from the above.
コンテンツをコンテンツ提供者あるいは提供場所からダウンロードした第一の機器と、第一の機器のコンテンツを取得して利用する第二の機器間で認証を行う従来技術の課題を説明する。正当な契約の下、コンテンツの利用を認められた利用者が、当該利用者の第二の機器から、コンテンツをダウンロードした第一の機器と、認証処理を実施し、認証によって、コンテンツ利用に適した機器であることを証明する証明書を受信する。一度、当該証明書を受信すれば、当該利用者の第二の機器は、どのような場所からでも、コンテンツをダウンロードした第一の機器とデータ通信が可能であり、コンテンツをいつでも第一の機器から取得することができる。そのため、利用者が第三者に当該第二の機器を貸し出した場合であっても、その第三者が当該第二の機器を用いて、コンテンツを継続的に不正取得や不正利用することができるという問題があった。
A problem of the prior art for performing authentication between a first device that has downloaded content from a content provider or location and a second device that acquires and uses the content of the first device will be described. A user who is authorized to use content under a legitimate contract performs authentication processing with the first device that downloaded the content from the user's second device, and is suitable for content use through authentication. Receive a certificate certifying that the device is compatible. Once the certificate is received, the user's second device can communicate with the first device that downloaded the content from any location, and the content can be transferred to the first device at any time. Can be obtained from. Therefore, even if the user rents the second device to a third party, the third party may use the second device to continuously illegally acquire or use the content. There was a problem of being able to do it.
次に、暗号化されたコンテンツを復号するために必要なキーを、複数の機器間で共有することで、不正な機器からのコンテンツ利用を防止する仕組みの課題を説明する。この仕組みでは、機器のデバイスに埋め込まれた情報と、公開されたキーブロック情報と利用することでコンテンツを復号するキーを生成する。この場合でも、正当な利用者が第三者に当該機器を貸し出した場合や、当該機器が盗難にあった場合に、当該機器がコンテンツを復号するキーを備えているため、第三者が継続的にコンテンツを不正利用することができた。当然、コンテンツ提供者がコンテンツの不正利用に気がつけば、公開されたキーブロック情報を変更するなどの対処が可能であるが、自動的に不正利用を制限する仕組みがなかった。 Next, a description will be given of a problem of a mechanism for preventing content usage from an unauthorized device by sharing a key necessary for decrypting encrypted content among a plurality of devices. In this mechanism, a key for decrypting the content is generated by using the information embedded in the device of the device and the public key block information. Even in this case, if a legitimate user rents the device to a third party, or if the device is stolen, the device has a key to decrypt the content, so the third party continues. Could illegally use the content. Naturally, if the content provider is aware of unauthorized use of the content, it is possible to take measures such as changing the public key block information, but there is no mechanism for automatically restricting unauthorized use.
本願の目的は、正当にコンテンツをダウンロードした第一の機器と、通信が可能な第二の機器が、本来、存在すべきネットワーク以外から継続的に第一の機器に接続して、第一の機器に含まれるコンテンツを通信にて取得あるいは利用することを防ぐ発明である。 The purpose of this application is to ensure that the first device that has downloaded the content properly and the second device that can communicate are continuously connected to the first device from outside the network that should originally exist, It is an invention that prevents content contained in a device from being acquired or used by communication.
本願にて示される発明は、第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを、前記第一の情報機器あるいは前記第一のゲートウェイが判断するコンテンツ通信方法であって、
コンテンツの通信が可能な複数のゲートウェイの識別情報をあらかじめ対応づけ、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数をあらかじめ定め、前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、第二の情報機器が第一のネットワークに過去にアクセスした通信記録を記録した通信ログから、前記第二の情報機器から前記第一のネットワークに過去に接続した回数をカウントし、前記カウントした回数が、前記総通信限度回数以下の場合で、かつ、前記対応づけたゲートウェイの識別情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴とする。
The invention shown in the present application includes a first gateway that connects the first network and the second network, and a second gateway that connects the second network and the third network. Whether the content included in the first information device connected to the first network may be communicated to the second information device connected to the third network is determined by the first information device or the first information device. A content communication method determined by one gateway,
Associating in advance identification information of a plurality of gateways capable of communicating content, predetermining a total communication limit number of times that the second information device can communicate with the first network, and from the second information device, When the first information device or the first gateway receives a communication request for content contained in one information device, the communication record of the second information device previously accessing the first network is recorded. The communication log is used to count the number of times the second information device has been connected to the first network in the past, and the number of times counted is equal to or less than the total communication limit number and the associated gateway When the identification information of the first gateway and the identification information of the second gateway are associated with the identification information of And second information device, and permits the communication of content between the first information device.
本願に記載された発明は、コンテンツ利用が許可された第一のネットワークに属する一つ又は複数の情報機器が、当該第一のネットワーク以外に持ち出され、前記第一ネットワークに接続された他の情報機器のコンテンツをアクセスしようとした際に、持ち出された情報機器が接続されている第二のネットワーク、あるいは、第二のネットワークを介して第一のネットワークにアクセスしてきた回数からコンテンツ通信を制御できる。これにより、コンテンツ提供者の想定外の利用、例えば、正当な利用者が第三者に機器を長期的に貸し出す場合など、正当な利用者でないと思われる者によって、継続的にコンテンツを利用されることを防止することができる。また、アクセスポリシサーバを設けることによって、コンテンツ提供者がコンテンツの不正利用を監視することが可能になる。 In the invention described in the present application, one or a plurality of information devices belonging to the first network permitted to use the content are taken out of the first network and are connected to the first network. When trying to access the contents of a device, the content communication can be controlled based on the number of times the second network to which the taken out information device is connected, or the number of times the first network is accessed via the second network. . As a result, the content is continuously used by a person who does not seem to be a legitimate user, such as when a legitimate user rents a device to a third party for a long period of time. Can be prevented. Also, by providing an access policy server, the content provider can monitor unauthorized use of content.
本発明で示されるコンテンツ通信システムの実施形態を図1に示す。図1におけるコンテンツ通信可否判断プログラム11は、インターネット21に接続されたアクセスポリシサーバ22にインストールされている。また、家庭12の情報機器14には、コンテンツ通信可否判断プログラム24がインストールされている。家庭12には、ホームネットワーク13が存在し、ホームネットワーク13とインターネット21とを接続するためにホームゲートウェイ15が備えられている。なお、ホームネットワーク13に接続された家庭内の情報機器14は、インターネット21を通じて、コンテンツ提供サーバ20からコンテンツを取得済みであるものとする。
An embodiment of a content communication system shown in the present invention is shown in FIG. The content communication
家庭16には、ホームネットワーク17が存在し、ホームネットワーク17とインターネット21とを接続するためにホームゲートウェイ19が備えられている。なお、本実施例では、本来、家庭12のホームネットワーク13に接続されて利用される情報機器18が、家庭16に持ち込まれているものとし、情報機器18は、ホームゲートウェイ15あるいは専用の機器用認証局から配布された機器証明書を備えているものとする。
A
本実施例では、コンテンツ提供サーバ20からインターネット21を介してコンテンツ23が情報機器14に提供される例を記載しているが、放送を通じてコンテンツ23が提供される形態であっても本願は適用可能である。
In the present embodiment, an example in which the
次に、情報機器14の構成を、図2を参照しながら説明する。情報機器14は、ハードディスク201と、制御部202と、送受信部203が含まれ、ハードディスク201には、ホームゲートウェイ15か、あるいは、図示しない専用の機器用認証局からあらかじめ配布された機器証明書204と、その暗号化に用いる秘密鍵205が記憶されている。さらに、当該ハードディスク201には、ホームゲートウェイ15から受信したゲートウェイCA証明書206が記憶されている。この構成は本願に含まれるコンテンツ利用可能ないずれの情報機器も同様の構成を含むものとする。
Next, the configuration of the
次に、ホームゲートウェイ15の構成を、図3を参照しながら説明する。ホームゲートウェイ15は、ハードディスク301と、制御部303と、インターネット21との情報の送受信を行うインターネット送受信部302と、ホームネットワーク13との情報の送受信を行うホームネットワーク送受信部304と、ディスプレイ307に情報を表示する表示部305と、リモコン308から情報を受信する入力部306が含まれている。なお、ハードディスク301は、図示しないゲートウェイ用認証局からあらかじめ配布されたゲートウェイ証明書311と、その暗号化に用いる秘密鍵312と、家庭内機器CA証明書309と、その暗号化に用いる秘密鍵310が記憶されている。
Next, the configuration of the
次に、情報機器14あるいは18が、家庭12で正当に用いられる機器であることを証明する家庭内機器証明書を、ホームゲートウェイ15から取得する処理の流れを、図4と図5を参照しながら説明する。
Next, referring to FIG. 4 and FIG. 5, the flow of processing for acquiring from the home gateway 15 a home device certificate that proves that the
まず、情報機器側の処理の流れを、図4を参照して説明する。この処理は、情報機器の利用者が当該情報機器をホームネットワークに接続するたびに実施される処理である。 First, the flow of processing on the information equipment side will be described with reference to FIG. This process is performed every time the user of the information device connects the information device to the home network.
図4のステップS401は、情報機器が、ホームネットワークを通じて、ホームゲートウェイとデータ通信可能であるかどうかを調べるステップである。ホームゲートウェイとデータ通信可能であることが検出されれば、ステップS402に処理が移る。もしデータ通信可能でないことがわかれば、ネットワーク通信異常として、処理が終了する。 Step S401 in FIG. 4 is a step of checking whether or not the information device can perform data communication with the home gateway through the home network. If it is detected that data communication with the home gateway is possible, the process proceeds to step S402. If it is found that data communication is not possible, the processing ends as a network communication error.
例えば、図1の情報機器14の利用者によって、情報機器14がホームネットワーク13に接続されたときに、ホームネットワーク13を介して、ホームゲートウェイ15とデータ通信可能になったかどうかを調べる。
For example, when the
次のステップS402は、情報機器がすでに家庭内機器証明書を備えているかどうかを判別するステップである。既に備えていれば、この処理は終了する。備えていなければ、ステップS403に処理が移る。 The next step S402 is a step of determining whether or not the information device already has a home device certificate. If already provided, this process ends. If not, the process moves to step S403.
ステップS403は、情報機器が、家庭内機器証明書の発行要求を、ホームゲートウェイに送信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15に家庭内機器証明書の発行要求を送信する。
Step S403 is a step in which the information device transmits a request for issuing a home device certificate to the home gateway. In FIG. 1, the
ステップS404は、情報機器が、ホームゲートウェイから送信されたゲートウェイ証明書を受信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15からゲートウェイ証明書を受信する。
Step S404 is a step in which the information device receives the gateway certificate transmitted from the home gateway. In FIG. 1, the
ステップS405は、情報機器が、ステップS404で受信したゲートウェイ証明書が正当な証明書であるかどうかを判別するステップである。正当な証明書である場合は、ステップS406に処理が移る。正当な証明書でない場合は、処理を終了する。 In step S405, the information device determines whether the gateway certificate received in step S404 is a valid certificate. If it is a valid certificate, the process proceeds to step S406. If it is not a valid certificate, the process ends.
ステップS406は、情報機器が、共有鍵を生成するステップである。ステップS407は、情報機器が共有鍵を暗号化し、ホームゲートウェイに送信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15に暗号化した共有鍵を送信する。
Step S406 is a step in which the information device generates a shared key. Step S407 is a step in which the information device encrypts the shared key and transmits it to the home gateway. In FIG. 1, the
ステップS408は、情報機器が、あらかじめ備えている機器証明書を暗号化してホームゲートウェイに送信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15に暗号化した機器証明書を送信する。
Step S408 is a step in which the information device encrypts a device certificate provided in advance and transmits it to the home gateway. In FIG. 1, the
ステップS409は、情報機器が、ホームゲートウェイとの間で共有鍵の交換を行うステップである。ステップS410は、情報機器が、ホームゲートウェイとの間でIPsec通信を開始するステップである。ステップS411は、情報機器が、公開鍵と秘密鍵のペアを作成するステップである。ステップS412は、情報機器が、ホームゲートウェイに公開鍵を送信するステップである。 Step S409 is a step in which the information device exchanges the shared key with the home gateway. Step S410 is a step in which the information device starts IPsec communication with the home gateway. Step S411 is a step in which the information device creates a public key / private key pair. Step S412 is a step in which the information device transmits a public key to the home gateway.
ステップS413は、情報機器が、家庭内機器証明書と、家庭内機器CA証明書とをホームゲートウェイから受信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15から、家庭内機器証明書と、家庭内機器CA証明書とを受信する。
Step S413 is a step in which the information device receives the home device certificate and the home device CA certificate from the home gateway. In FIG. 1, the
ステップS414は、情報機器が、ステップS413で受信した家庭内機器証明書と、家庭内機器CA証明書とを記憶するステップである。 Step S414 is a step in which the information device stores the home device certificate and home device CA certificate received in step S413.
以上の処理が、情報機器がホームゲートウェイに家庭内機器証明書を発行する要求を出し、家庭内機器証明書を受信する処理の流れである。次に、図5を用いて、ホームゲートウェイ側の処理の流れを説明する。 The above processing is a flow of processing in which the information device issues a request to issue a home device certificate to the home gateway and receives the home device certificate. Next, the flow of processing on the home gateway side will be described with reference to FIG.
図5のステップS501は、ホームゲートウェイが情報機器から家庭内機器証明書の発行要求を受信するステップである。図1であれば、ホームゲートウェイ15が、情報機器14から家庭内機器証明書の発行要求を受信する。
Step S501 in FIG. 5 is a step in which the home gateway receives a request for issuing a home device certificate from the information device. In FIG. 1, the
次のステップS502は、ホームゲートウェイが、あらかじめ備えているゲートウェイ証明書を、家庭内機器証明書の発行要求を出した情報機器に送信するステップである。図1であれば、ホームゲートウェイ15が、情報機器14にゲートウェイ証明書を送信する。
The next step S502 is a step in which the home gateway transmits a gateway certificate provided in advance to the information device that has issued the in-home device certificate issuance request. In FIG. 1, the
ステップS503は、ホームゲートウェイが、情報機器から暗号化された共有鍵を受信して、その共有鍵を復号するステップである。ステップS504は、ホームゲートウェイが、情報機器から暗号化された機器証明書を受信して、その機器証明書を復号するステップである。 Step S503 is a step in which the home gateway receives the encrypted shared key from the information device and decrypts the shared key. Step S504 is a step in which the home gateway receives the encrypted device certificate from the information device and decrypts the device certificate.
ステップS505は、ホームゲートウェイが、ステップS503で受信した機器証明書が正当なものであるかどうかを判別するステップである。判別方法としては、当該ホームゲートウェイに接続することができる機器の機器証明書を、あらかじめ保持しておき、それと照合することも方法のひとつである。正当な機器証明書でない場合は、処理を終了し、正当な機器証明書である場合はステップS506に処理が移る。 Step S505 is a step in which the home gateway determines whether or not the device certificate received in step S503 is valid. As a determination method, a device certificate of a device that can be connected to the home gateway is held in advance and collated with it. If it is not a valid device certificate, the process ends. If it is a valid device certificate, the process proceeds to step S506.
ステップS506は、ホームゲートウェイが、家庭内機器証明書発行要求を発信した情報機器と共有鍵を交換するステップである。ステップS507は、ホームゲートウェイが家庭内機器証明書発行要求を発信した情報機器とIPsec通信を開始するステップである。ステップS508は、ホームゲートウェイが情報機器から公開鍵を受信するステップである。ステップS509は、ホームゲートウェイが家庭内機器証明書を作成するステップである。ステップS510は、ホームゲートウェイが家庭内機器証明書と家庭内機器CA証明書とを情報機器に送信するステップである。図1であれば、ホームゲートウェイ15が、情報機器14に家庭内機器証明書と家庭内機器CA証明書とを送信する。
Step S506 is a step in which the home gateway exchanges a shared key with the information device that has transmitted the in-home device certificate issuance request. Step S507 is a step of starting IPsec communication with the information device from which the home gateway has issued the in-home device certificate issuance request. Step S508 is a step in which the home gateway receives the public key from the information device. Step S509 is a step in which the home gateway creates a home device certificate. Step S510 is a step in which the home gateway transmits the home device certificate and the home device CA certificate to the information device. In FIG. 1, the
ステップS511は、ホームゲートウェイが、ステップS510で情報機器に送信した
家庭内機器証明書と家庭内機器CA証明書とを記憶するステップである。
Step S511 is a step in which the home gateway stores the home device certificate and home device CA certificate transmitted to the information device in step S510.
以上が、ホームゲートウェイが、家庭内機器証明書を発行する要求を出した情報機器に家庭内機器証明書を発行する処理の流れである。 The above is the flow of processing in which the home gateway issues a home device certificate to an information device that has issued a request to issue a home device certificate.
次に、図1における情報機器14にインストールされたコンテンツ通信制御プログラム24の構成を図6に示す。コンテンツ通信制御プログラム24は、アクセス受信手段601と、機器情報送信手段602と、通信可否情報受信手段603と、コンテンツ通信手段604にて構成されている。
Next, FIG. 6 shows the configuration of the content
アクセス受信手段601は、インターネット21を介して、外部の情報機器からのアクセスを受信する働きを持つ。機器情報送信手段602は、アクセスしてきた情報機器の識別情報などを取得し、アクセスポリシサーバ22に送信する働きを持つ。通信可否情報受信手段603は、アクセスポリシサーバ22から、通信可否の結果を受信する働きを持つ。コンテンツ通信手段604は、アクセスしてきた情報機器とコンテンツの通信を行う働きを持つ。
The access receiving unit 601 has a function of receiving an access from an external information device via the
次に、図1におけるアクセスポリシサーバ22にインストールされたコンテンツ通信可否判断プログラム11の構成を図7に示す。コンテンツ通信可否判断プログラム11は、ゲートウェイチェック手段701と、コンテンツ通信可否判定手段702と、通信可否情報送信手段703と、通信情報記録手段704と、アクセスポリシ705と、コンテンツ通信ログ707と、通信可否規則706にて構成される。
Next, FIG. 7 shows the configuration of the content communication
ゲートウェイチェック手段701は、コンテンツ通信の要求を発信した情報機器18が接続されたホームネットワーク17のホームゲートウェイ19と、コンテンツ通信先の情報機器14が接続されたホームネットワーク13のホームゲートウェイ15との間でコンテンツが通信可能かどうかを、アクセスポリシ705を参照しながらチェックする働きを持つ。
The gateway check unit 701 is between the
コンテンツ通信可否判定手段702は、コンテンツ通信ログ707と通信可否規則706とに基づいて、ホームゲートウェイ15とホームゲートウェイ19との間でコンテンツ通信が可能かどうかを判定する働きを持つ。
The content communication
通信可否情報送信手段703は、異なるホームネットワークに接続された情報機器の間でコンテンツが通信可能かどうかの情報を当該二つのホームネットワークのホームゲートウェイに送信する働きを持つ。図1では、情報機器14と情報機器18とのコンテンツ通信が可能か否かの情報を、ホームゲートウェイ15とホームゲートウェイ19とに送信する。
The communication availability
通信情報記録手段704は、異なるホームゲートウェイに接続された情報機器間でコンテンツが通信可能であった場合に、通信を開始した時刻あるいは通信を切断した時刻と、コンテンツ通信を要求した情報機器の識別情報と、コンテンツ通信を要求した情報機器が接続されているホームネットワークのホームゲートウェイの識別情報とをコンテンツ通信ログ207に記録する働きを持つ。図1に例えると、コンテンツ通信を要求した情報機器18のIPアドレスと、ホームゲートウェイ19のIPアドレスと、通信開始時刻、通信切断時刻などが記録される。
The communication information recording means 704 identifies the time at which communication was started or the time at which communication was disconnected and the information device that requested the content communication when the content was communicable between information devices connected to different home gateways. Information and the identification information of the home gateway of the home network to which the information device that requested the content communication is connected are recorded in the content communication log 207. For example, the IP address of the
アクセスポリシ705は、コンテンツ通信が許可されているホームゲートウェイの識別情報が対応づけられて記録されている。アクセスポリシ705の一例を図8に示す。図8では、ホームゲートウェイのIPアドレスが対応づけられて記録されており、例えば、1行目に記載されているものは、ZZZ.ZZ.ZZZ.ZをIPアドレスとして持つホームゲートウェイと、XXX.XX.XX.XをIPアドレスとして持つホームゲートウェイとがコンテンツ通信可能であることを示す。なお、通常、IPアドレスは数字列で表現されるが、本願明細書内では、すべてアルファベット列で代用している。
In the
さらに、本実施例のアクセスポリシ705では、ホームゲートウェイのIPアドレスを対応づけて記録しているが、これはホームゲートウェイが識別できる情報であれば良く、ホームゲートウェイの製造時に割り振ったIDや公開鍵証明書などでも構わない。
Furthermore, in the
通信可否規則706には、総通信限度回数と、連続通信限度回数と、タイムアウトの時間が記録されている。総通信限度回数は、コンテンツ通信を要求した情報機器が、当該情報機器が属するホームネットワーク以外のネットワークを介して、コンテンツを備える情報機器との通信が可能である延べ回数を示したものであり、図9で示される通信可否規則706では100回とされる。これは100回を超えた通信は不可能であることを示している。
In the communication permission /
次の連続通信限度回数とは、コンテンツ通信を要求した情報機器が、当該情報機器が属するホームネットワーク以外のネットワークを介して、コンテンツ通信が可能である連続回数を示したものであり、図9で示される通信可否規則706では、10回とされる。これはコンテンツ通信の要求が連続10回を超えた場合に、通信を不可能とすることを示し、一度、当該情報機器が本来属するホームネットワークに直接接続した場合には、その回数が0回にクリアされるものとする。
The next continuous communication limit number indicates the continuous number of times that an information device that has requested content communication can perform content communication via a network other than the home network to which the information device belongs. In the communication permission /
次のタイムアウト時間とは、無通信状態が続いた場合に通信を切断するタイムアウト時間を示す。 The next time-out time indicates a time-out time for disconnecting communication when a non-communication state continues.
コンテンツ通信ログ707は、コンテンツ通信可否判断プログラム11を介してコンテンツ通信を実施した通信記録を記載する場である。図10にコンテンツ通信ログ707の一例を示す。図10で示されるコンテンツ通信ログ707は、コンマで区切られたCSV形式のファイル形式であり、先頭から、ログが取得された日時、通信状態、コンテンツ通信を要求する外部ネットワークからアクセスしてきた情報機器の識別情報であるIPアドレス、当該情報機器が接続されているホームネットワークのホームゲートウェイの識別情報であるIPアドレスを記録している。なお、本実施例では、識別情報としてIPアドレスを用いているが、これは情報機器やホームゲートウェイが識別できる情報であれば良く、製造時に割り振ったIDや公開鍵証明書などでも構わない。
The
例えば、図10の一行目は、2004年4月11日の10時23分34秒に、XX.DFY.KJE.JJをIPアドレスとして持つ情報機器から、ZZZ.ZZ.ZZZ.ZZをIPアドレスとしてもつホームゲートウェイ経由で通信依頼があり、通信を開始した状態であることを示すconnectedが通信状態として記録されている。 For example, the first line of FIG. 10 shows that XX. DFY. KJE. From an information device having JJ as an IP address, ZZZ. ZZ. ZZZ. There is a communication request via a home gateway having ZZ as an IP address, and “connected” indicating that communication is started is recorded as the communication state.
次に、図1における情報機器18が情報機器14のコンテンツを取得あるいは利用した際に、コンテンツ通信の可否を判断する本願の処理の流れを説明する。
Next, the processing flow of the present application for determining whether or not content communication is possible when the
まず、図1と図6と図11を参照しながら、情報機器14にインストールされたコンテンツ通信制御プログラム24の処理の流れを説明する。
First, a processing flow of the content
図11のステップS1101は、情報機器14にインストールされたコンテンツ通信制御プログラム24のアクセス受信手段610が、情報機器18からのコンテンツ通信要求を受信するステップである。
Step S1101 in FIG. 11 is a step in which the access receiving means 610 of the content
次のステップS1102は、コンテンツ通信制御プログラム24の機器情報送信手段602が、ステップS1101でコンテンツ通信要求を受信した情報機器18の識別情報であるIPアドレスと、情報機器18がアクセスしてきたネットワークアクセス経路情報に含まれるホームゲートウェイ19の識別情報を取得するステップである。
In the next step S1102, the device
ステップS1103は、コンテンツ通信制御プログラム24の機器情報送信手段602がステップS1102にて取得した情報機器18の識別情報と、情報機器18のホームゲートウェイ19の識別情報と、通信要求を受信した情報機器14のホームゲートウェイ15の識別情報とを、アクセスポリシサーバ22に送信するステップである。
In step S1103, the identification information of the
機器情報18の識別情報とホームゲートウェイ15とホームゲートウェイ19の識別情報とを受信したアクセスポリシサーバ22は、インストールされたコンテンツ通信可否判断プログラム11によって、通信可否を判断し、通信可否結果を情報機器14に返送する。コンテンツ通信可否判断プログラム11の処理の流れは、別途、説明する。
The
ステップS1104は、コンテンツ通信制御プログラム24の通信可否情報受信手段603が、アクセスポリシサーバ22から、コンテンツ通信をして良いかどうかを示す通信可否情報を受信するステップである。
Step S1104 is a step in which the communication availability
ステップS1105は、コンテンツ通信制御プログラム24の通信可否情報受信手段603が、ステップS1104で受信した通信可否の結果が通信可であるかどうかを判断するステップである。通信可であれば、ステップS1106に処理が移り、通信不可であれば処理は終了する。
Step S1105 is a step in which the communication availability
ステップS1106は、コンテンツ通信制御プログラム24のコンテンツ通信手段が、情報機器14のコンテンツを情報機器18に通信するステップである。
Step S1106 is a step in which the content communication means of the content
次に、図1と図12を参照しながら、コンテンツ通信可否判断プログラム11の処理の流れを説明する。
Next, a processing flow of the content communication
図12のステップS1201は、コンテンツ通信可否判断プログラム11のゲートウェイチェック手段701が、コンテンツ通信の要求を受信した情報機器14から、コンテンツ通信要求を送信した情報機器18の識別情報と、情報機器18のホームゲートウェイ19の識別情報とを受信するステップである。
In step S1201 of FIG. 12, the gateway check unit 701 of the content communication
次のステップS1202は、コンテンツ通信可否判断プログラム11のゲートウェイチェック手段701が、コンテンツ通信の要求を受信した情報機器14のホームゲートウェイであるホームゲートウェイ15の識別番号を受信するステップである。
The next step S1202 is a step in which the gateway check means 701 of the content communication
ステップS1203は、ゲートウェイチェック手段701が、ステップS1201で受信したホームゲートウェイ19の識別番号と、ステップS1202で受信したホームゲートウェイ15の識別番号と、アクセスポリシ705とに基づいて、当該2つの識別番号が示すゲートウェイ同士がコンテンツ通信可能かどうかを判別するステップである。当該ゲートウェイ同士がコンテンツ通信可能な場合はステップS1204に処理が移り、コンテンツ通信不可能な場合はステップS1207に処理が移る。
In step S1203, based on the identification number of the
例えば、前述した図1の形態で、ホームゲートウェイ15のIPアドレスをZZZ.ZZ.ZZZ.Zとし、ホームゲートウェイ19のIPアドレスをXXX.XX.XX.Xとし、識別番号をIPアドレスとした場合に、アクセスポリシ705が図8とすると、ZZZ.ZZ.ZZZ.ZをIPアドレスとして持つゲートウェイと、XXX.XX.XX.XをIPアドレスとして持つゲートウェイとが図8に対応づけられているので、ホームゲートウェイ15とホームゲートウェイ19がコンテンツ通信可能であると判別される。なお、本実施例では、ホームゲートウェイの識別番号をIPアドレスとしているが、ホームゲートウェイを識別できるものであれば、何でも良いことは言うまでもない。
For example, the IP address of the
ステップS1204は、ステップS1201で受信した識別番号で示される情報機器18が、ステップS1202で受信した識別番号で示されるホームゲートウェイ15に接続された情報機器に対して、今までに何回コンテンツ通信しているかを、コンテンツ通信可否判断プログラム11のコンテンツ通信可否判定手段702が、コンテンツ通信ログ707を参照して検索する。
In step S1204, the
次に、その回数が通信可否規則706に含まれる総通信回数以下かどうかを、コンテンツ通信可否判断プログラム11のコンテンツ通信可否判定手段702が判別する。もし、総通信回数よりも多く通信している場合は、ステップS1207に処理が移る。通信回数が総通信回数以下の場合は、ステップS1205に処理が移る。
Next, the content communication
前述した図1の形態で、通信可否規則706が図8である場合の具体例を述べる。例えば、図1の情報機器18が、家庭12のホームゲートウェイ15に外部からアクセスしてきた総回数が101回以上であれば、コンテンツ通信が否とされ、ステップS1207に処理が移る。
A specific example in the case where the communication permission /
ステップS1205は、ステップS1201で受信した識別番号で示される情報機器18が、ステップS1202で受信した識別番号で示されるホームゲートウェイ15に接続された情報機器に対して、連続して何回コンテンツ通信しているかを、コンテンツ通信可否判断プログラム11のコンテンツ通信可否判定手段702が、コンテンツ通信ログ707を参照して検索する。
In step S1205, the
次に、その連続回数が通信可否規則706に含まれる連続通信限度回数以下かどうかを、コンテンツ通信可否判断プログラム11のコンテンツ通信可否判定手段702が判別する。もし、連続通信限度回数よりも多く通信している場合は、ステップS1207に処理が移る。通信回数が総通信回数以下の場合は、ステップS1206に処理が移る。
Next, the content communication
具体的には、図1の情報機器18がホームゲートウェイ19を介して、家庭12のホームゲートウェイ15に連続して接続した回数が11回以上であれば、コンテンツ通信が否とされ、ステップS1207に処理が移る。この連続回数は、情報機器18が、本来に属するホームネットワーク13に直接、接続された際に0回にクリアされるものとする。この直接接続されるとは、他のネットワークをまったく介さずに接続することを意味する。よって、この連続回数は、情報機器18が、ホームネットワーク13以外のネットワークを介して、コンテンツ利用のためにホームネットワーク13にアクセスした連続回数を意味する。
Specifically, if the number of times that the
この連続回数をクリアする意味は、正当な利用者が、たまに他のホームネットワーク17に情報機器18を持ち出し、通常は、本来属するホームネットワーク13で利用している場合を考慮するためである。本来属するホームネットワーク13に接続されることがあるということは、正当な利用者によって持ち運びされていると仮定している。逆にいうと、本来属するホームネットワーク13に接続されずに、継続的に他のホームネットワーク17に接続されている場合は、正当な利用者ではない第三者によって利用されている可能性が高いということである。
The meaning of clearing the number of consecutive times is to consider a case where a legitimate user sometimes takes out the
なお、本実施例では、総通信回数と連続通信回数とに基づいて通信可否を判断したが、連続通信日数とすることでも良く、この場合も、前記連続通信回数と同様に、情報機器18が、本来に属するホームネットワーク13に直接、接続された際に0日にクリアするものとする。よって、この連続日数は、情報機器18が、ホームネットワーク13以外のネットワークを介して、コンテンツ利用のためにホームネットワーク13にアクセスしてきた、連続した日数を意味する。
In this embodiment, whether communication is possible or not is determined based on the total number of communications and the number of continuous communications. However, the number of continuous communications days may be used. When it is directly connected to the
さらに、通信可否規則706に含まれる総通信回数と連続通信回数をいずれも0にするということも可能であるが、この場合は、コンテンツ利用が許可された複数の情報機器を外部ネットワークに持ち出してコンテンツを利用することが全くできなくなるために、現実的ではない。
Further, it is possible to set both the total communication count and the continuous communication count included in the communication permission /
ステップS1206は、コンテンツ通信可否判断プログラム11の通信可否情報送信手段703が、通信を可能とする情報を、コンテンツ通信要求を受けた情報機器14に送信するステップである。
Step S1206 is a step in which the communication enable / disable
前述した図1の形態では、コンテンツ通信可否判断プログラム11から、情報機器14にコンテンツの通信を可能とする情報を送信する。
In the form of FIG. 1 described above, the content communication
ステップS1207は、コンテンツ通信可否判断プログラム11の通信可否情報送信手段703が、通信を不可とする情報を、コンテンツ通信要求を受けた情報機器14に送信するステップである。
In step S1207, the communication availability
前述した図1の形態では、コンテンツ通信可否判断プログラム11から、情報機器14に対して、コンテンツの通信を不可とする情報を送信する。
In the form of FIG. 1 described above, the content communication
ステップS1208は、コンテンツ通信可否判断プログラム11の通信情報記録手段704が、コンテンツ通信ログ707に、通信情報を記録するステップである。
Step S1208 is a step in which the communication
以上が、コンテンツ通信可否判断プログラム11の全体的な処理の流れである。なお、コンテンツが通信可能とされた図1における情報機器14と情報機器18との間でも、あらかじめ、ホームゲートウェイ15が配布した機器ごとの証明書を用いた暗号認証方式で、機器間の認証を行うことで、セキュリティをより高めることができる。
The above is the overall processing flow of the content communication
機器間認証の処理の流れを、図13を参照しながら説明する。図13のステップS1301は、情報機器が、コンテンツ通信先の他の情報機器から、家庭内機器証明書を受信するステップである。図1にて、情報機器14と情報機器18がコンテンツ通信をしようとしている場合であれば、情報機器14が情報機器18から家庭内機器証明書を受信する。当然、情報機器18が情報機器14から家庭内機器証明書を受信しても良い。
The flow of the inter-device authentication process will be described with reference to FIG. Step S1301 in FIG. 13 is a step in which the information device receives a home device certificate from another information device to which the content is communicated. In FIG. 1, if the
次のステップS1302は、情報機器が、ステップS1301にて受信した家庭内機器証明書が正当なものかどうかを判定するステップである。正当なものであればステップS1303に処理が移り、正当でない場合はステップS1307に処理が移る。 The next step S1302 is a step in which the information device determines whether the home device certificate received in step S1301 is valid. If it is valid, the process proceeds to step S1303, and if it is not valid, the process proceeds to step S1307.
ステップS1303は、情報機器が、コンテンツ通信先の他の情報機器に、自らの家庭内機器証明書を送信するステップである。ステップS1304は、情報機器が、コンテンツ通信先の他の情報機器と共有鍵を交換するステップである。ステップS1305は、情報機器が、コンテンツ通信先の他の情報機器とコンテンツの暗号化通信を行うステップである。ステップS1307は、情報機器が、コンテンツ通信処理を異常終了するステップである。以上が、コンテンツ通信を行う情報機器間の認証処理の流れである。 Step S1303 is a step in which the information device transmits its home device certificate to the other information device with which the content is communicated. Step S1304 is a step in which the information device exchanges a shared key with another information device with which the content is communicated. Step S1305 is a step in which the information device performs encrypted communication of the content with another information device that is the content communication destination. Step S1307 is a step in which the information device abnormally ends the content communication process. The above is the flow of authentication processing between information devices that perform content communication.
本願のコンテンツ通信可否判断プログラム11を用いることで、本来、属するホームネットワーク以外からのコンテンツ利用を継続的に実施することが困難になる。その結果、他人に機器を貸し出すことで、コンテンツ利用資格を持たない他人が継続的にコンテンツを利用するという不正利用を防ぐことができる。また、コンテンツ所有者がアクセスポリシ内容を変更することで、利用範囲を定めることができ、無制限に他人にコンテンツを利用させるといった不正利用を防ぐことが可能となる。
By using the content communication
また、ホームゲートウェイにコンテンツ通信制御プログラム24をインストールする形態でも本願は実現可能である。この形態を図14に示す。この形態の場合は、ホームゲートウェイにアクセスしてきた情報機器すべてに対しても、コンテンツ通信を制御することが可能となる。
The present application can also be realized by installing the content
さらに、ホームゲートウェイにコンテンツ通信可否判断プログラム11とコンテンツ通信制御プログラム24とをインストールする形態でも本願は実現可能である。この形態を図15に示す。この形態の場合は、ホームゲートウェイにアクセスしてきた情報機器すべてに対しても、コンテンツ通信を制御することが可能となる。
Further, the present application can be realized by installing the content communication
また、図16は、上記で示したコンテンツ通信可否判断プログラム11を記憶した記録媒体を利用する実施形態の一例である。ゲートウェイあるいはアクセスポリシサーバになりうるコンピュータ161が記録媒体162に記憶されたコンテンツ通信可否判断プログラム11を読みこみ、コンテンツ通信可否判断プログラム11を実行することも可能である。以上が本発明の実施例を示した実施例である。
(付記1)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを、前記第一の情報機器あるいは前記第一のゲートウェイが判断するコンテンツ通信方法であって、
コンテンツの通信が可能な複数のゲートウェイの識別情報をあらかじめ対応づけ、
前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数をあらかじめ定め、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、
第二の情報機器が第一のネットワークに過去にアクセスした通信記録を記録した通信ログから、前記第二の情報機器から前記第一のネットワークに過去に接続した回数をカウントし、
前記カウントした回数が、前記総通信限度回数以下の場合で、かつ、
前記対応づけたゲートウェイの識別情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴としたコンテンツ通信方法。
(付記2)
付記1に記載のコンテンツ通信方法であって、さらに、
前記第二の情報機器から前記第一のネットワークに連続して通信できる連続通信限度回数をあらかじめ定め、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、
前記通信ログより、前記第二の情報機器から前記第一のネットワークに接続された前記第一の情報機器に連続して通信した連続通信回数をカウントし、
前記カウントした連続通信回数が前記連続通信限度回数以下の場合に、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴としたコンテンツ通信方法。
(付記3)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一のゲートウェイにインストールされたコンテンツ通信可否判断プログラムであって、
前記第一のゲートウェイを、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させることを特徴としたコンテンツ通信可否判断プログラム。
(付記4)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一の情報機器にインストールされたコンテンツ通信可否判断プログラムであって、
前記第一の情報機器を、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させることを特徴としたコンテンツ通信可否判断プログラム。
(付記5)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断するコンテンツ通信システムであって、
前記アクセスポリシサーバは、
コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけたアクセスポリシを記憶する手段と、
前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を記憶する手段と、
過去に、第二の情報機器が第一のネットワークにアクセスした通信記録を記憶する手段とを備え、
前記第一の情報機器は、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシから前記通信記録を取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークに通信した回数を取得する手段と、
前記回数が前記総通信限度回数以下の場合で、かつ、前記アクセスポリシに、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させる手段とを備えることを特徴としたコンテンツ通信システム。
(付記6)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一のゲートウェイにインストールするコンテンツ通信可否判断プログラムを記録した記録媒体であって、
前記第一のゲートウェイを、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させるコンテンツ通信可否判断プログラムを記録したことを特徴とするコンピュータ読み取り可能な記録媒体。
(付記7)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一の情報機器にインストールするコンテンツ通信可否判断プログラムを記録した記録媒体であって、
前記第一の情報機器を、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させるコンテンツ通信可否判断プログラムを記録したことを特徴とするコンピュータ読み取り可能な記録媒体。
FIG. 16 is an example of an embodiment using a recording medium storing the content communication
(Appendix 1)
A first gateway that connects the first network and the second network, and a second gateway that connects the second network and the third network, and is connected to the first network. Content communication in which the first information device or the first gateway determines whether the content included in the first information device may be communicated to the second information device connected to the third network A method,
Associating the identification information of multiple gateways that can communicate content in advance,
Predetermining the total number of communication limits that can be communicated from the second information device to the first network,
When the first information device or the first gateway receives a communication request for content included in the first information device from the second information device,
From a communication log in which a communication record in which a second information device has accessed the first network in the past is recorded, the number of times the second information device has been connected to the first network in the past is counted,
The number of times counted is less than or equal to the total number of communication limits, and
When the identification information of the first gateway and the identification information of the second gateway are associated with the identification information of the associated gateway, the second information device and the first information A content communication method characterized by permitting content communication with a device.
(Appendix 2)
The content communication method according to attachment 1, further comprising:
Predetermining the continuous communication limit number that can be continuously communicated from the second information device to the first network,
When the first information device or the first gateway receives a communication request for content included in the first information device from the second information device,
From the communication log, count the number of continuous communications from the second information device continuously communicated to the first information device connected to the first network,
A content communication method, wherein communication of content between the second information device and the first information device is permitted when the counted number of continuous communication is equal to or less than the continuous communication limit number. .
(Appendix 3)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. The content communication availability determination program installed in the gateway of
The first gateway,
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. In some cases, the content communication availability determination program causes a function to permit communication of content between the second information device and the first information device.
(Appendix 4)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. A content communication availability determination program installed in the information device of
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. In some cases, the content communication availability determination program causes a function to permit communication of content between the second information device and the first information device.
(Appendix 5)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; A content communication system configured to determine whether content included in a first information device connected to the first network may be communicated to a second information device connected to the third network There,
The access policy server is:
Means for storing an access policy in which identification information of a plurality of gateways capable of communicating content is associated;
Means for storing a total communication limit number that can be communicated from the second information device to the first network;
Means for storing a communication record of a second information device accessing the first network in the past,
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for obtaining the communication record from the access policy;
Means for acquiring the number of times of communication from the second information device to the first network from the acquired communication record;
When the number of times is equal to or less than the total communication limit number, and when the identification information of the first gateway and the identification information of the second gateway are associated with the access policy, the second A content communication system comprising: means for allowing the communication of content between the first information device and the first information device to function.
(Appendix 6)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. A recording medium on which a content communication availability determination program to be installed in the gateway is recorded,
The first gateway,
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. A computer-readable recording medium having recorded therein a content communication availability determination program that functions as means for permitting communication of content between the second information device and the first information device.
(Appendix 7)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. A recording medium on which a content communication availability determination program to be installed in an information device is recorded,
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. A computer-readable recording medium having recorded therein a content communication availability determination program that functions as means for permitting communication of content between the second information device and the first information device.
以上説明したように本発明のコンテンツ通信方法は、通信可否規則として、総通信限度回数、通信連続限度回数、連続通信日数を備え、複数のホームネットワークに接続された情報機器の間でコンテンツ通信を実施する際に、過去の通信ログを利用することで、不正なコンテンツ利用を防止する。これにより、ユーザがコンテンツ提供者の想定外の利用、例えば、他人に機器を貸し出すことで他人が継続的にコンテンツを利用するといった不正利用や、盗難された情報機器においてコンテンツが継続的に不正利用されることを防ぐ効果がある。 As described above, the content communication method of the present invention includes the total communication limit number, the communication continuous limit number, and the continuous communication days as communication permission / inhibition rules, and allows content communication between information devices connected to a plurality of home networks. When implemented, the past communication log is used to prevent unauthorized use of content. This allows users to use content that is not intended by the content provider, such as unauthorized use in which another person continuously uses the content by lending the device to another person, or content that has been stolen in the stolen information device. There is an effect to prevent that.
11 コンテンツ通信可否判断プログラム
12、16 家庭
13、17 ホームネットワーク
14、18 情報機器
15、19 ホームゲートウェイ
20 コンテンツ提供サーバ
21 インターネット
22 アクセスポリシサーバ
23 コンテンツ
24 コンテンツ通信制御プログラム
161 コンピュータ
162 記録媒体
201、301 ハードディスク
202、303 制御部
203 送受信部
204 機器証明書
205、310、312 秘密鍵
206 ゲートウェイCA証明書
302 インターネット送受信部
304 ホームネットワーク送受信部
305 表示部
306 入力部
307 ディスプレイ
308 リモコン
309 家庭内機器CA証明書
311 ゲートウェイ証明書
601 アクセス受信手段
602 機器情報送信手段
603 通信可否情報受信手段
604 コンテンツ通信手段
701 ゲートウェイチェック手段
702 コンテンツ通信可否判定手段
703 通信可否情報送信手段
704 通信情報記録手段
705 アクセスポリシ
706 通信可否規則
707 コンテンツ通信ログ
11 Content communication
Claims (5)
コンテンツの通信が可能な複数のゲートウェイの識別情報をあらかじめ対応づけ、
前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数をあらかじめ定め、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、
第二の情報機器が第一のネットワークに過去にアクセスした通信記録を記録した通信ログから、前記第二の情報機器から前記第一のネットワークに過去に接続した回数をカウントし、
前記カウントした回数が、前記総通信限度回数以下の場合で、かつ、
前記対応づけたゲートウェイの識別情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴としたコンテンツ通信方法。 A first gateway that connects the first network and the second network, and a second gateway that connects the second network and the third network, and is connected to the first network. Content communication in which the first information device or the first gateway determines whether the content included in the first information device may be communicated to the second information device connected to the third network A method,
Associating the identification information of multiple gateways that can communicate content in advance,
Predetermining the total number of communication limits that can be communicated from the second information device to the first network,
When the first information device or the first gateway receives a communication request for content included in the first information device from the second information device,
From a communication log in which a communication record in which a second information device has accessed the first network in the past is recorded, the number of times the second information device has been connected to the first network in the past is counted,
The number of times counted is less than or equal to the total number of communication limits, and
When the identification information of the first gateway and the identification information of the second gateway are associated with the identification information of the associated gateway, the second information device and the first information A content communication method characterized by permitting content communication with a device.
前記第二の情報機器から前記第一のネットワークに連続して通信できる連続通信限度回数をあらかじめ定め、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、
前記通信ログより、前記第二の情報機器から前記第一のネットワークに接続された前記第一の情報機器に連続して通信した連続通信回数をカウントし、
前記カウントした連続通信回数が前記連続通信限度回数以下の場合に、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴としたコンテンツ通信方法。 The content communication method according to claim 1, further comprising:
Predetermining the continuous communication limit number that can be continuously communicated from the second information device to the first network,
When the first information device or the first gateway receives a communication request for content included in the first information device from the second information device,
From the communication log, count the number of continuous communications from the second information device continuously communicated to the first information device connected to the first network,
A content communication method, wherein communication of content between the second information device and the first information device is permitted when the counted number of continuous communication is equal to or less than the continuous communication limit number. .
前記第一のゲートウェイを、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させることを特徴としたコンテンツ通信可否判断プログラム。 A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. The content communication availability determination program installed in the gateway of
The first gateway,
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. In some cases, the content communication availability determination program causes a function to permit communication of content between the second information device and the first information device.
前記第一の情報機器を、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させることを特徴としたコンテンツ通信可否判断プログラム。 A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. A content communication availability determination program installed in the information device of
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. In some cases, the content communication availability determination program causes a function to permit communication of content between the second information device and the first information device.
前記アクセスポリシサーバは、
コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけたアクセスポリシを記憶する手段と、
前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を記憶する手段と、
過去に、第二の情報機器が第一のネットワークにアクセスした通信記録を記憶する手段とを備え、
前記第一の情報機器は、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシから前記通信記録を取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークに通信した回数を取得する手段と、
前記回数が前記総通信限度回数以下の場合で、かつ、前記アクセスポリシに、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させる手段とを備えることを特徴としたコンテンツ通信システム。
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; A content communication system configured to determine whether content included in a first information device connected to the first network may be communicated to a second information device connected to the third network There,
The access policy server is:
Means for storing an access policy in which identification information of a plurality of gateways capable of communicating content is associated;
Means for storing a total communication limit number that can be communicated from the second information device to the first network;
Means for storing a communication record of a second information device accessing the first network in the past,
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for obtaining the communication record from the access policy;
Means for acquiring the number of times of communication from the second information device to the first network from the acquired communication record;
When the number of times is equal to or less than the total communication limit number, and when the identification information of the first gateway and the identification information of the second gateway are associated with the access policy, the second A content communication system comprising: means for allowing the communication of content between the first information device and the first information device to function.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004165398A JP2005346424A (en) | 2004-06-03 | 2004-06-03 | Contents communication method, contents communication permission/prohibition determining program, and contents communication system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004165398A JP2005346424A (en) | 2004-06-03 | 2004-06-03 | Contents communication method, contents communication permission/prohibition determining program, and contents communication system |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2005346424A true JP2005346424A (en) | 2005-12-15 |
Family
ID=35498738
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004165398A Pending JP2005346424A (en) | 2004-06-03 | 2004-06-03 | Contents communication method, contents communication permission/prohibition determining program, and contents communication system |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2005346424A (en) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2008041422A1 (en) * | 2006-09-29 | 2008-04-10 | Brother Kogyo Kabushiki Kaisha | Terminal device in content distribution system, its information processing method, and recording medium containing program |
CN100399739C (en) * | 2005-12-26 | 2008-07-02 | 北京航空航天大学 | Method and system for realizing trust identification based on negotiation communication |
CN100413296C (en) * | 2005-12-26 | 2008-08-20 | 北京航空航天大学 | Automated trust negotiation system and message processing method in gridding |
JP2009521771A (en) * | 2005-12-27 | 2009-06-04 | マクロヴィジョン コーポレイション | Method and apparatus for integrating media across a wide area network |
US7930541B2 (en) | 2006-12-27 | 2011-04-19 | Murata Machinery, Ltd. | E-mail communication apparatus |
JP2011151679A (en) * | 2010-01-22 | 2011-08-04 | Ricoh Co Ltd | Electronic device |
JP2013505177A (en) * | 2009-09-16 | 2013-02-14 | オーチス エレベータ カンパニー | Remote access of elevator control systems with multiple subsystems |
JP2013161217A (en) * | 2012-02-03 | 2013-08-19 | Toshiba Corp | Communication apparatus, server apparatus, relay apparatus, control apparatus, and program |
JP7532863B2 (en) | 2020-04-13 | 2024-08-14 | Toppanホールディングス株式会社 | Communication Systems |
-
2004
- 2004-06-03 JP JP2004165398A patent/JP2005346424A/en active Pending
Cited By (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100413296C (en) * | 2005-12-26 | 2008-08-20 | 北京航空航天大学 | Automated trust negotiation system and message processing method in gridding |
CN100399739C (en) * | 2005-12-26 | 2008-07-02 | 北京航空航天大学 | Method and system for realizing trust identification based on negotiation communication |
JP2011205717A (en) * | 2005-12-27 | 2011-10-13 | Rovi Solutions Corp | Method and apparatus for integrating media across wide area network |
JP2009521771A (en) * | 2005-12-27 | 2009-06-04 | マクロヴィジョン コーポレイション | Method and apparatus for integrating media across a wide area network |
US9467322B2 (en) | 2005-12-27 | 2016-10-11 | Rovi Solutions Corporation | Methods and apparatus for integrating media across a wide area network |
JP2019106191A (en) * | 2005-12-27 | 2019-06-27 | ロヴィ・ソリューションズ・コーポレーション | Method and device for integrating media across wide area network |
WO2008041422A1 (en) * | 2006-09-29 | 2008-04-10 | Brother Kogyo Kabushiki Kaisha | Terminal device in content distribution system, its information processing method, and recording medium containing program |
US7930541B2 (en) | 2006-12-27 | 2011-04-19 | Murata Machinery, Ltd. | E-mail communication apparatus |
JP2013505177A (en) * | 2009-09-16 | 2013-02-14 | オーチス エレベータ カンパニー | Remote access of elevator control systems with multiple subsystems |
US9108824B2 (en) | 2009-09-16 | 2015-08-18 | Otis Elevator Company | Remote access of an elevator control system with multiple subsystems |
JP2011151679A (en) * | 2010-01-22 | 2011-08-04 | Ricoh Co Ltd | Electronic device |
CN102714596A (en) * | 2010-01-22 | 2012-10-03 | 株式会社理光 | Electronic apparatus and introducing method thereby |
JP2013161217A (en) * | 2012-02-03 | 2013-08-19 | Toshiba Corp | Communication apparatus, server apparatus, relay apparatus, control apparatus, and program |
JP7532863B2 (en) | 2020-04-13 | 2024-08-14 | Toppanホールディングス株式会社 | Communication Systems |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11886545B2 (en) | Federated digital rights management scheme including trusted systems | |
US8447986B2 (en) | Accessing restricted content based on proximity | |
RU2352985C2 (en) | Method and device for authorisation of operations with content | |
CN103620609B (en) | DRM(digital rights management is utilized for playing) method of digital content of scheme protection and corresponding system | |
KR101419984B1 (en) | System and method for sharing content suing nfc in cloud circumstance | |
CN100365972C (en) | Method of establishing home domain through device authentication using smart card, and smart card for the same | |
JP2012516491A (en) | Methods for protecting user privacy | |
JP4548441B2 (en) | Content utilization system and content utilization method | |
JP2005055957A (en) | License management system, server device and terminal device | |
JP2003323343A (en) | Contents using device and network system and license information acquiring method | |
JP5837219B2 (en) | Method and system for lending digital content | |
CN101346928A (en) | Method and apparatus for transmitting content to device which does not join domain | |
KR101979323B1 (en) | Software license authentication management method | |
JP2004133654A (en) | Storage device, terminal device, and server system | |
JP2005346424A (en) | Contents communication method, contents communication permission/prohibition determining program, and contents communication system | |
JP2004318448A (en) | Terminal equipment with content protection function | |
CN110955909B (en) | Personal data protection method and block link point | |
JP2015225385A (en) | Information processing system, information processing method and program | |
JP5831713B2 (en) | Content access management system, server, method and program | |
JP4201566B2 (en) | Storage device and server device | |
KR20090003420A (en) | A method and an apparatus for obtaining right objects of contents in a mobile terminal | |
JP2004240959A (en) | Contents reproducing device, license issue server and contents reproducing system | |
KR20170053459A (en) | Encryption and decryption method for protecting information | |
JP2003346000A (en) | Content delivery system and method | |
JP2006146940A (en) | Secure device for copy protection, rendering device for executing copy-protected content, method for copy protection on secure device, and method for executing copy-protected content on rendering device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070424 |
|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20070531 |
|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20070606 |
|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20080722 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091006 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20100216 |