JP2005346424A - Contents communication method, contents communication permission/prohibition determining program, and contents communication system - Google Patents

Contents communication method, contents communication permission/prohibition determining program, and contents communication system Download PDF

Info

Publication number
JP2005346424A
JP2005346424A JP2004165398A JP2004165398A JP2005346424A JP 2005346424 A JP2005346424 A JP 2005346424A JP 2004165398 A JP2004165398 A JP 2004165398A JP 2004165398 A JP2004165398 A JP 2004165398A JP 2005346424 A JP2005346424 A JP 2005346424A
Authority
JP
Japan
Prior art keywords
communication
information device
network
content
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004165398A
Other languages
Japanese (ja)
Inventor
Takuya Sakamoto
拓也 坂本
Toshihiro Sonoda
俊浩 園田
Toru Kamiwada
徹 上和田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority to JP2004165398A priority Critical patent/JP2005346424A/en
Publication of JP2005346424A publication Critical patent/JP2005346424A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To prevent a second information apparatus taken away to a home network other than a home network, which is allowed to use contents and connected to a first information apparatus and the second information apparatus, from making access for continuous acquisition of contents, which is legally downloaded by the first information apparatus, from the first information apparatus. <P>SOLUTION: As to a gateway connecting the home network and the Internet together, a gateway capable of performing contents communication is associated. The number of communication limit from the home network not available to the contents and the number of continuous communication limit are provided. Based on the associated gateway, the number of communication limit, and the number of continuous communication limit, continuous contents communication from the external network is prevented. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、家庭や組織などのコンテンツ利用を許可されたネットワークが定められ、通常、当該ネットワーク内にて用いられる情報機器が、前記ネットワーク外に持ち出され、当該持ち出された情報機器から当該ネットワーク内の他の情報機器に対してコンテンツの通信要求が出された際に、コンテンツの通信の可否を自動的に判断し、不正なコンテンツ利用者が正当な情報機器を用いて、継続的にコンテンツを取得することを防ぐコンテンツ通信方法およびコンテンツ通信可否判断プログラムおよびコンテンツ通信システムに関するものである。   In the present invention, a network that is permitted to use content such as a home or an organization is defined. Usually, an information device used in the network is taken out of the network, and the taken out information device is connected to the network. When a content communication request is issued to another information device, it automatically determines whether or not the content communication is possible, and an unauthorized content user continuously uses the right information device to The present invention relates to a content communication method for preventing acquisition, a content communication availability determination program, and a content communication system.

インターネットの普及により、インターネットを利用して、音楽やゲームや画像などのコンテンツを、コンテンツ提供サーバや放送を通じて、個人の情報機器にダウンロードして利用する形態や、コンテンツ提供サーバとストリーミング通信することでコンテンツを利用する形態が多くなってきている。   With the spread of the Internet, content such as music, games, and images can be downloaded to a personal information device through a content providing server or broadcast, or used for streaming communication with the content providing server. There are an increasing number of forms that use content.

コンテンツ提供サーバなどを用いてコンテンツを配信するコンテンツ配信者は、コンテンツを購入した利用者と、あらかじめ、第三者にコンテンツを配らないような契約を交わすことが一般的である。第三者とは、コンテンツを購入していない者であることや、コンテンツを購入した人間が属する家庭や組織に含まれない人間を示すことが多い。   A content distributor who distributes content using a content providing server or the like generally makes a contract with a user who has purchased the content in advance so that the content is not distributed to a third party. A third party often indicates a person who has not purchased content or a person who is not included in the home or organization to which the person who purchased the content belongs.

従来のコンテンツ配信では、複写可能なコンテンツが配信されているため、利用者の良心や法律によって不正な複写からコンテンツを守る方法、コンテンツの配信を受けた情報機器でのみコンテンツを利用可能とする方法、コンテンツの配信を受けた情報機器とコンテンツを利用する情報機器間で認証を行い、不正な情報機器からのコンテンツ利用を防止する方法が採用されていた。   In conventional content distribution, content that can be copied is distributed, so a method that protects content from unauthorized copying by the user's conscience or law, and a method that enables content to be used only by the information device that received the content distribution A method has been adopted in which authentication is performed between an information device that has received a content distribution and an information device that uses the content to prevent unauthorized use of the content from the information device.

さらに、家庭のネットワーク内でのみコンテンツの利用を可能にする仕組みとして、暗号化されたコンテンツを復号するために必要なキーを、当該家庭のネットワークに接続される正当な情報機器間で共有することで、不正な情報機器からのコンテンツ利用を防止する手段も採用されている。さらに、当該キーを、情報機器のデバイスに埋め込まれた情報と、公開されたキーブロック情報と利用して生成することで、容易に当該キーが導かれないような仕組みも存在している。   Furthermore, as a mechanism that enables the use of content only within the home network, the key necessary for decrypting the encrypted content is shared between legitimate information devices connected to the home network. Therefore, means for preventing the use of contents from unauthorized information devices is also employed. Furthermore, there is a mechanism in which the key is not easily derived by generating the key using information embedded in the device of the information device and the public key block information.

なお、機器への不正アクセスを防ぐ手段として、特許文献1に示されるような公開鍵証明書を利用する方法が用いられている。   As a means for preventing unauthorized access to a device, a method using a public key certificate as shown in Patent Document 1 is used.

特許文献1には、宅外にて利用される宅外機器の利用者に、電子証明書を含めた電子証明書を記憶させた記録媒体を渡し、当該利用者が当該記録媒体から電子証明書を当該宅外機器にダウンロードさせる。当該宅外機器が前記家庭内サーバにアクセスする際に、共通鍵にて電子署名をし、利用者IDを含んだ電子証明書を、前記家庭内サーバに送信し、家庭内サーバは利用者IDから共通鍵を特定して解読することで、当該宅外機器の認証を行うことが開示されている。   In Patent Document 1, a recording medium in which an electronic certificate including an electronic certificate is stored is handed over to a user of an out-of-home device used outside the house, and the user uses the electronic certificate from the recording medium. Is downloaded to the external device. When the outside device accesses the home server, it digitally signs with a common key and transmits an electronic certificate including a user ID to the home server, and the home server receives the user ID. The authentication of the external device is disclosed by specifying and decrypting the common key from the above.


特開2003−69561号公報JP 2003-69561 A


コンテンツをコンテンツ提供者あるいは提供場所からダウンロードした第一の機器と、第一の機器のコンテンツを取得して利用する第二の機器間で認証を行う従来技術の課題を説明する。正当な契約の下、コンテンツの利用を認められた利用者が、当該利用者の第二の機器から、コンテンツをダウンロードした第一の機器と、認証処理を実施し、認証によって、コンテンツ利用に適した機器であることを証明する証明書を受信する。一度、当該証明書を受信すれば、当該利用者の第二の機器は、どのような場所からでも、コンテンツをダウンロードした第一の機器とデータ通信が可能であり、コンテンツをいつでも第一の機器から取得することができる。そのため、利用者が第三者に当該第二の機器を貸し出した場合であっても、その第三者が当該第二の機器を用いて、コンテンツを継続的に不正取得や不正利用することができるという問題があった。

A problem of the prior art for performing authentication between a first device that has downloaded content from a content provider or location and a second device that acquires and uses the content of the first device will be described. A user who is authorized to use content under a legitimate contract performs authentication processing with the first device that downloaded the content from the user's second device, and is suitable for content use through authentication. Receive a certificate certifying that the device is compatible. Once the certificate is received, the user's second device can communicate with the first device that downloaded the content from any location, and the content can be transferred to the first device at any time. Can be obtained from. Therefore, even if the user rents the second device to a third party, the third party may use the second device to continuously illegally acquire or use the content. There was a problem of being able to do it.

次に、暗号化されたコンテンツを復号するために必要なキーを、複数の機器間で共有することで、不正な機器からのコンテンツ利用を防止する仕組みの課題を説明する。この仕組みでは、機器のデバイスに埋め込まれた情報と、公開されたキーブロック情報と利用することでコンテンツを復号するキーを生成する。この場合でも、正当な利用者が第三者に当該機器を貸し出した場合や、当該機器が盗難にあった場合に、当該機器がコンテンツを復号するキーを備えているため、第三者が継続的にコンテンツを不正利用することができた。当然、コンテンツ提供者がコンテンツの不正利用に気がつけば、公開されたキーブロック情報を変更するなどの対処が可能であるが、自動的に不正利用を制限する仕組みがなかった。   Next, a description will be given of a problem of a mechanism for preventing content usage from an unauthorized device by sharing a key necessary for decrypting encrypted content among a plurality of devices. In this mechanism, a key for decrypting the content is generated by using the information embedded in the device of the device and the public key block information. Even in this case, if a legitimate user rents the device to a third party, or if the device is stolen, the device has a key to decrypt the content, so the third party continues. Could illegally use the content. Naturally, if the content provider is aware of unauthorized use of the content, it is possible to take measures such as changing the public key block information, but there is no mechanism for automatically restricting unauthorized use.

本願の目的は、正当にコンテンツをダウンロードした第一の機器と、通信が可能な第二の機器が、本来、存在すべきネットワーク以外から継続的に第一の機器に接続して、第一の機器に含まれるコンテンツを通信にて取得あるいは利用することを防ぐ発明である。   The purpose of this application is to ensure that the first device that has downloaded the content properly and the second device that can communicate are continuously connected to the first device from outside the network that should originally exist, It is an invention that prevents content contained in a device from being acquired or used by communication.

本願にて示される発明は、第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを、前記第一の情報機器あるいは前記第一のゲートウェイが判断するコンテンツ通信方法であって、
コンテンツの通信が可能な複数のゲートウェイの識別情報をあらかじめ対応づけ、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数をあらかじめ定め、前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、第二の情報機器が第一のネットワークに過去にアクセスした通信記録を記録した通信ログから、前記第二の情報機器から前記第一のネットワークに過去に接続した回数をカウントし、前記カウントした回数が、前記総通信限度回数以下の場合で、かつ、前記対応づけたゲートウェイの識別情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴とする。
The invention shown in the present application includes a first gateway that connects the first network and the second network, and a second gateway that connects the second network and the third network. Whether the content included in the first information device connected to the first network may be communicated to the second information device connected to the third network is determined by the first information device or the first information device. A content communication method determined by one gateway,
Associating in advance identification information of a plurality of gateways capable of communicating content, predetermining a total communication limit number of times that the second information device can communicate with the first network, and from the second information device, When the first information device or the first gateway receives a communication request for content contained in one information device, the communication record of the second information device previously accessing the first network is recorded. The communication log is used to count the number of times the second information device has been connected to the first network in the past, and the number of times counted is equal to or less than the total communication limit number and the associated gateway When the identification information of the first gateway and the identification information of the second gateway are associated with the identification information of And second information device, and permits the communication of content between the first information device.

本願に記載された発明は、コンテンツ利用が許可された第一のネットワークに属する一つ又は複数の情報機器が、当該第一のネットワーク以外に持ち出され、前記第一ネットワークに接続された他の情報機器のコンテンツをアクセスしようとした際に、持ち出された情報機器が接続されている第二のネットワーク、あるいは、第二のネットワークを介して第一のネットワークにアクセスしてきた回数からコンテンツ通信を制御できる。これにより、コンテンツ提供者の想定外の利用、例えば、正当な利用者が第三者に機器を長期的に貸し出す場合など、正当な利用者でないと思われる者によって、継続的にコンテンツを利用されることを防止することができる。また、アクセスポリシサーバを設けることによって、コンテンツ提供者がコンテンツの不正利用を監視することが可能になる。   In the invention described in the present application, one or a plurality of information devices belonging to the first network permitted to use the content are taken out of the first network and are connected to the first network. When trying to access the contents of a device, the content communication can be controlled based on the number of times the second network to which the taken out information device is connected, or the number of times the first network is accessed via the second network. . As a result, the content is continuously used by a person who does not seem to be a legitimate user, such as when a legitimate user rents a device to a third party for a long period of time. Can be prevented. Also, by providing an access policy server, the content provider can monitor unauthorized use of content.

本発明で示されるコンテンツ通信システムの実施形態を図1に示す。図1におけるコンテンツ通信可否判断プログラム11は、インターネット21に接続されたアクセスポリシサーバ22にインストールされている。また、家庭12の情報機器14には、コンテンツ通信可否判断プログラム24がインストールされている。家庭12には、ホームネットワーク13が存在し、ホームネットワーク13とインターネット21とを接続するためにホームゲートウェイ15が備えられている。なお、ホームネットワーク13に接続された家庭内の情報機器14は、インターネット21を通じて、コンテンツ提供サーバ20からコンテンツを取得済みであるものとする。   An embodiment of a content communication system shown in the present invention is shown in FIG. The content communication availability determination program 11 in FIG. 1 is installed in an access policy server 22 connected to the Internet 21. A content communication availability determination program 24 is installed in the information device 14 in the home 12. A home network 13 exists in the home 12, and a home gateway 15 is provided to connect the home network 13 and the Internet 21. It is assumed that the home information device 14 connected to the home network 13 has already acquired content from the content providing server 20 through the Internet 21.

家庭16には、ホームネットワーク17が存在し、ホームネットワーク17とインターネット21とを接続するためにホームゲートウェイ19が備えられている。なお、本実施例では、本来、家庭12のホームネットワーク13に接続されて利用される情報機器18が、家庭16に持ち込まれているものとし、情報機器18は、ホームゲートウェイ15あるいは専用の機器用認証局から配布された機器証明書を備えているものとする。   A home network 17 exists in the home 16, and a home gateway 19 is provided to connect the home network 17 and the Internet 21. In this embodiment, it is assumed that an information device 18 that is originally connected to the home network 13 of the home 12 is brought into the home 16 and the information device 18 is for the home gateway 15 or a dedicated device. Assume that the device certificate distributed by the certificate authority is provided.

本実施例では、コンテンツ提供サーバ20からインターネット21を介してコンテンツ23が情報機器14に提供される例を記載しているが、放送を通じてコンテンツ23が提供される形態であっても本願は適用可能である。   In the present embodiment, an example in which the content 23 is provided from the content providing server 20 to the information device 14 via the Internet 21 is described. However, the present application can be applied even if the content 23 is provided through broadcasting. It is.

次に、情報機器14の構成を、図2を参照しながら説明する。情報機器14は、ハードディスク201と、制御部202と、送受信部203が含まれ、ハードディスク201には、ホームゲートウェイ15か、あるいは、図示しない専用の機器用認証局からあらかじめ配布された機器証明書204と、その暗号化に用いる秘密鍵205が記憶されている。さらに、当該ハードディスク201には、ホームゲートウェイ15から受信したゲートウェイCA証明書206が記憶されている。この構成は本願に含まれるコンテンツ利用可能ないずれの情報機器も同様の構成を含むものとする。   Next, the configuration of the information device 14 will be described with reference to FIG. The information device 14 includes a hard disk 201, a control unit 202, and a transmission / reception unit 203. The hard disk 201 includes a device certificate 204 distributed in advance from the home gateway 15 or a dedicated device certificate authority (not shown). And a secret key 205 used for the encryption is stored. Further, the hard disk 201 stores a gateway CA certificate 206 received from the home gateway 15. This configuration is assumed to include the same configuration for any information equipment that can be used for content included in the present application.

次に、ホームゲートウェイ15の構成を、図3を参照しながら説明する。ホームゲートウェイ15は、ハードディスク301と、制御部303と、インターネット21との情報の送受信を行うインターネット送受信部302と、ホームネットワーク13との情報の送受信を行うホームネットワーク送受信部304と、ディスプレイ307に情報を表示する表示部305と、リモコン308から情報を受信する入力部306が含まれている。なお、ハードディスク301は、図示しないゲートウェイ用認証局からあらかじめ配布されたゲートウェイ証明書311と、その暗号化に用いる秘密鍵312と、家庭内機器CA証明書309と、その暗号化に用いる秘密鍵310が記憶されている。   Next, the configuration of the home gateway 15 will be described with reference to FIG. The home gateway 15 receives information from the hard disk 301, the control unit 303, the Internet transmission / reception unit 302 that transmits / receives information to / from the Internet 21, the home network transmission / reception unit 304 that transmits / receives information to / from the home network 13, and the display 307. Are displayed, and an input unit 306 that receives information from the remote controller 308 is included. The hard disk 301 includes a gateway certificate 311 distributed in advance from a gateway certificate authority (not shown), a private key 312 used for encryption, a home appliance CA certificate 309, and a private key 310 used for encryption. Is remembered.

次に、情報機器14あるいは18が、家庭12で正当に用いられる機器であることを証明する家庭内機器証明書を、ホームゲートウェイ15から取得する処理の流れを、図4と図5を参照しながら説明する。   Next, referring to FIG. 4 and FIG. 5, the flow of processing for acquiring from the home gateway 15 a home device certificate that proves that the information device 14 or 18 is a device that is legitimately used in the home 12 will be described. While explaining.

まず、情報機器側の処理の流れを、図4を参照して説明する。この処理は、情報機器の利用者が当該情報機器をホームネットワークに接続するたびに実施される処理である。   First, the flow of processing on the information equipment side will be described with reference to FIG. This process is performed every time the user of the information device connects the information device to the home network.

図4のステップS401は、情報機器が、ホームネットワークを通じて、ホームゲートウェイとデータ通信可能であるかどうかを調べるステップである。ホームゲートウェイとデータ通信可能であることが検出されれば、ステップS402に処理が移る。もしデータ通信可能でないことがわかれば、ネットワーク通信異常として、処理が終了する。   Step S401 in FIG. 4 is a step of checking whether or not the information device can perform data communication with the home gateway through the home network. If it is detected that data communication with the home gateway is possible, the process proceeds to step S402. If it is found that data communication is not possible, the processing ends as a network communication error.

例えば、図1の情報機器14の利用者によって、情報機器14がホームネットワーク13に接続されたときに、ホームネットワーク13を介して、ホームゲートウェイ15とデータ通信可能になったかどうかを調べる。   For example, when the information device 14 is connected to the home network 13 by the user of the information device 14 in FIG. 1, it is checked whether data communication with the home gateway 15 is enabled via the home network 13.

次のステップS402は、情報機器がすでに家庭内機器証明書を備えているかどうかを判別するステップである。既に備えていれば、この処理は終了する。備えていなければ、ステップS403に処理が移る。   The next step S402 is a step of determining whether or not the information device already has a home device certificate. If already provided, this process ends. If not, the process moves to step S403.

ステップS403は、情報機器が、家庭内機器証明書の発行要求を、ホームゲートウェイに送信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15に家庭内機器証明書の発行要求を送信する。   Step S403 is a step in which the information device transmits a request for issuing a home device certificate to the home gateway. In FIG. 1, the information device 14 transmits a home device certificate issuance request to the home gateway 15.

ステップS404は、情報機器が、ホームゲートウェイから送信されたゲートウェイ証明書を受信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15からゲートウェイ証明書を受信する。   Step S404 is a step in which the information device receives the gateway certificate transmitted from the home gateway. In FIG. 1, the information device 14 receives a gateway certificate from the home gateway 15.

ステップS405は、情報機器が、ステップS404で受信したゲートウェイ証明書が正当な証明書であるかどうかを判別するステップである。正当な証明書である場合は、ステップS406に処理が移る。正当な証明書でない場合は、処理を終了する。   In step S405, the information device determines whether the gateway certificate received in step S404 is a valid certificate. If it is a valid certificate, the process proceeds to step S406. If it is not a valid certificate, the process ends.

ステップS406は、情報機器が、共有鍵を生成するステップである。ステップS407は、情報機器が共有鍵を暗号化し、ホームゲートウェイに送信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15に暗号化した共有鍵を送信する。   Step S406 is a step in which the information device generates a shared key. Step S407 is a step in which the information device encrypts the shared key and transmits it to the home gateway. In FIG. 1, the information device 14 transmits the encrypted shared key to the home gateway 15.

ステップS408は、情報機器が、あらかじめ備えている機器証明書を暗号化してホームゲートウェイに送信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15に暗号化した機器証明書を送信する。   Step S408 is a step in which the information device encrypts a device certificate provided in advance and transmits it to the home gateway. In FIG. 1, the information device 14 transmits the encrypted device certificate to the home gateway 15.

ステップS409は、情報機器が、ホームゲートウェイとの間で共有鍵の交換を行うステップである。ステップS410は、情報機器が、ホームゲートウェイとの間でIPsec通信を開始するステップである。ステップS411は、情報機器が、公開鍵と秘密鍵のペアを作成するステップである。ステップS412は、情報機器が、ホームゲートウェイに公開鍵を送信するステップである。   Step S409 is a step in which the information device exchanges the shared key with the home gateway. Step S410 is a step in which the information device starts IPsec communication with the home gateway. Step S411 is a step in which the information device creates a public key / private key pair. Step S412 is a step in which the information device transmits a public key to the home gateway.

ステップS413は、情報機器が、家庭内機器証明書と、家庭内機器CA証明書とをホームゲートウェイから受信するステップである。図1であれば、情報機器14が、ホームゲートウェイ15から、家庭内機器証明書と、家庭内機器CA証明書とを受信する。   Step S413 is a step in which the information device receives the home device certificate and the home device CA certificate from the home gateway. In FIG. 1, the information device 14 receives a home device certificate and a home device CA certificate from the home gateway 15.

ステップS414は、情報機器が、ステップS413で受信した家庭内機器証明書と、家庭内機器CA証明書とを記憶するステップである。   Step S414 is a step in which the information device stores the home device certificate and home device CA certificate received in step S413.

以上の処理が、情報機器がホームゲートウェイに家庭内機器証明書を発行する要求を出し、家庭内機器証明書を受信する処理の流れである。次に、図5を用いて、ホームゲートウェイ側の処理の流れを説明する。   The above processing is a flow of processing in which the information device issues a request to issue a home device certificate to the home gateway and receives the home device certificate. Next, the flow of processing on the home gateway side will be described with reference to FIG.

図5のステップS501は、ホームゲートウェイが情報機器から家庭内機器証明書の発行要求を受信するステップである。図1であれば、ホームゲートウェイ15が、情報機器14から家庭内機器証明書の発行要求を受信する。   Step S501 in FIG. 5 is a step in which the home gateway receives a request for issuing a home device certificate from the information device. In FIG. 1, the home gateway 15 receives a request for issuing a home device certificate from the information device 14.

次のステップS502は、ホームゲートウェイが、あらかじめ備えているゲートウェイ証明書を、家庭内機器証明書の発行要求を出した情報機器に送信するステップである。図1であれば、ホームゲートウェイ15が、情報機器14にゲートウェイ証明書を送信する。   The next step S502 is a step in which the home gateway transmits a gateway certificate provided in advance to the information device that has issued the in-home device certificate issuance request. In FIG. 1, the home gateway 15 transmits a gateway certificate to the information device 14.

ステップS503は、ホームゲートウェイが、情報機器から暗号化された共有鍵を受信して、その共有鍵を復号するステップである。ステップS504は、ホームゲートウェイが、情報機器から暗号化された機器証明書を受信して、その機器証明書を復号するステップである。   Step S503 is a step in which the home gateway receives the encrypted shared key from the information device and decrypts the shared key. Step S504 is a step in which the home gateway receives the encrypted device certificate from the information device and decrypts the device certificate.

ステップS505は、ホームゲートウェイが、ステップS503で受信した機器証明書が正当なものであるかどうかを判別するステップである。判別方法としては、当該ホームゲートウェイに接続することができる機器の機器証明書を、あらかじめ保持しておき、それと照合することも方法のひとつである。正当な機器証明書でない場合は、処理を終了し、正当な機器証明書である場合はステップS506に処理が移る。   Step S505 is a step in which the home gateway determines whether or not the device certificate received in step S503 is valid. As a determination method, a device certificate of a device that can be connected to the home gateway is held in advance and collated with it. If it is not a valid device certificate, the process ends. If it is a valid device certificate, the process proceeds to step S506.

ステップS506は、ホームゲートウェイが、家庭内機器証明書発行要求を発信した情報機器と共有鍵を交換するステップである。ステップS507は、ホームゲートウェイが家庭内機器証明書発行要求を発信した情報機器とIPsec通信を開始するステップである。ステップS508は、ホームゲートウェイが情報機器から公開鍵を受信するステップである。ステップS509は、ホームゲートウェイが家庭内機器証明書を作成するステップである。ステップS510は、ホームゲートウェイが家庭内機器証明書と家庭内機器CA証明書とを情報機器に送信するステップである。図1であれば、ホームゲートウェイ15が、情報機器14に家庭内機器証明書と家庭内機器CA証明書とを送信する。   Step S506 is a step in which the home gateway exchanges a shared key with the information device that has transmitted the in-home device certificate issuance request. Step S507 is a step of starting IPsec communication with the information device from which the home gateway has issued the in-home device certificate issuance request. Step S508 is a step in which the home gateway receives the public key from the information device. Step S509 is a step in which the home gateway creates a home device certificate. Step S510 is a step in which the home gateway transmits the home device certificate and the home device CA certificate to the information device. In FIG. 1, the home gateway 15 transmits a home device certificate and a home device CA certificate to the information device 14.

ステップS511は、ホームゲートウェイが、ステップS510で情報機器に送信した
家庭内機器証明書と家庭内機器CA証明書とを記憶するステップである。
Step S511 is a step in which the home gateway stores the home device certificate and home device CA certificate transmitted to the information device in step S510.

以上が、ホームゲートウェイが、家庭内機器証明書を発行する要求を出した情報機器に家庭内機器証明書を発行する処理の流れである。   The above is the flow of processing in which the home gateway issues a home device certificate to an information device that has issued a request to issue a home device certificate.

次に、図1における情報機器14にインストールされたコンテンツ通信制御プログラム24の構成を図6に示す。コンテンツ通信制御プログラム24は、アクセス受信手段601と、機器情報送信手段602と、通信可否情報受信手段603と、コンテンツ通信手段604にて構成されている。   Next, FIG. 6 shows the configuration of the content communication control program 24 installed in the information device 14 in FIG. The content communication control program 24 includes an access receiving unit 601, a device information transmitting unit 602, a communication availability information receiving unit 603, and a content communication unit 604.

アクセス受信手段601は、インターネット21を介して、外部の情報機器からのアクセスを受信する働きを持つ。機器情報送信手段602は、アクセスしてきた情報機器の識別情報などを取得し、アクセスポリシサーバ22に送信する働きを持つ。通信可否情報受信手段603は、アクセスポリシサーバ22から、通信可否の結果を受信する働きを持つ。コンテンツ通信手段604は、アクセスしてきた情報機器とコンテンツの通信を行う働きを持つ。   The access receiving unit 601 has a function of receiving an access from an external information device via the Internet 21. The device information transmission unit 602 has a function of acquiring identification information of an accessed information device and transmitting it to the access policy server 22. The communication availability information receiving unit 603 has a function of receiving a communication availability result from the access policy server 22. The content communication unit 604 has a function of communicating content with the accessing information device.

次に、図1におけるアクセスポリシサーバ22にインストールされたコンテンツ通信可否判断プログラム11の構成を図7に示す。コンテンツ通信可否判断プログラム11は、ゲートウェイチェック手段701と、コンテンツ通信可否判定手段702と、通信可否情報送信手段703と、通信情報記録手段704と、アクセスポリシ705と、コンテンツ通信ログ707と、通信可否規則706にて構成される。   Next, FIG. 7 shows the configuration of the content communication availability determination program 11 installed in the access policy server 22 in FIG. The content communication availability determination program 11 includes a gateway check unit 701, a content communication availability determination unit 702, a communication availability information transmission unit 703, a communication information recording unit 704, an access policy 705, and a content communication log 707. Consists of rule 706.

ゲートウェイチェック手段701は、コンテンツ通信の要求を発信した情報機器18が接続されたホームネットワーク17のホームゲートウェイ19と、コンテンツ通信先の情報機器14が接続されたホームネットワーク13のホームゲートウェイ15との間でコンテンツが通信可能かどうかを、アクセスポリシ705を参照しながらチェックする働きを持つ。   The gateway check unit 701 is between the home gateway 19 of the home network 17 to which the information device 18 that has transmitted the request for content communication is connected and the home gateway 15 of the home network 13 to which the information device 14 of the content communication destination is connected. Thus, it is possible to check whether the content can be communicated with reference to the access policy 705.

コンテンツ通信可否判定手段702は、コンテンツ通信ログ707と通信可否規則706とに基づいて、ホームゲートウェイ15とホームゲートウェイ19との間でコンテンツ通信が可能かどうかを判定する働きを持つ。   The content communication availability determination unit 702 has a function of determining whether content communication is possible between the home gateway 15 and the home gateway 19 based on the content communication log 707 and the communication availability rule 706.

通信可否情報送信手段703は、異なるホームネットワークに接続された情報機器の間でコンテンツが通信可能かどうかの情報を当該二つのホームネットワークのホームゲートウェイに送信する働きを持つ。図1では、情報機器14と情報機器18とのコンテンツ通信が可能か否かの情報を、ホームゲートウェイ15とホームゲートウェイ19とに送信する。   The communication availability information transmitting unit 703 has a function of transmitting information on whether or not content can be communicated between information devices connected to different home networks to the home gateways of the two home networks. In FIG. 1, information on whether or not content communication between the information device 14 and the information device 18 is possible is transmitted to the home gateway 15 and the home gateway 19.

通信情報記録手段704は、異なるホームゲートウェイに接続された情報機器間でコンテンツが通信可能であった場合に、通信を開始した時刻あるいは通信を切断した時刻と、コンテンツ通信を要求した情報機器の識別情報と、コンテンツ通信を要求した情報機器が接続されているホームネットワークのホームゲートウェイの識別情報とをコンテンツ通信ログ207に記録する働きを持つ。図1に例えると、コンテンツ通信を要求した情報機器18のIPアドレスと、ホームゲートウェイ19のIPアドレスと、通信開始時刻、通信切断時刻などが記録される。   The communication information recording means 704 identifies the time at which communication was started or the time at which communication was disconnected and the information device that requested the content communication when the content was communicable between information devices connected to different home gateways. Information and the identification information of the home gateway of the home network to which the information device that requested the content communication is connected are recorded in the content communication log 207. For example, the IP address of the information device 18 that has requested the content communication, the IP address of the home gateway 19, the communication start time, the communication disconnection time, and the like are recorded.

アクセスポリシ705は、コンテンツ通信が許可されているホームゲートウェイの識別情報が対応づけられて記録されている。アクセスポリシ705の一例を図8に示す。図8では、ホームゲートウェイのIPアドレスが対応づけられて記録されており、例えば、1行目に記載されているものは、ZZZ.ZZ.ZZZ.ZをIPアドレスとして持つホームゲートウェイと、XXX.XX.XX.XをIPアドレスとして持つホームゲートウェイとがコンテンツ通信可能であることを示す。なお、通常、IPアドレスは数字列で表現されるが、本願明細書内では、すべてアルファベット列で代用している。   In the access policy 705, identification information of a home gateway permitted for content communication is associated and recorded. An example of the access policy 705 is shown in FIG. In FIG. 8, the IP address of the home gateway is recorded in association with each other. For example, what is described in the first line is ZZZ. ZZ. ZZZ. Home gateway having Z as an IP address, and XXX. XX. XX. This indicates that content communication is possible with a home gateway having X as an IP address. In general, the IP address is expressed by a numerical string, but in the present specification, all are replaced by an alphabetic string.

さらに、本実施例のアクセスポリシ705では、ホームゲートウェイのIPアドレスを対応づけて記録しているが、これはホームゲートウェイが識別できる情報であれば良く、ホームゲートウェイの製造時に割り振ったIDや公開鍵証明書などでも構わない。   Furthermore, in the access policy 705 of the present embodiment, the IP address of the home gateway is recorded in association with it, but this may be information that can be identified by the home gateway, such as an ID or public key assigned at the time of manufacturing the home gateway. You can use a certificate.

通信可否規則706には、総通信限度回数と、連続通信限度回数と、タイムアウトの時間が記録されている。総通信限度回数は、コンテンツ通信を要求した情報機器が、当該情報機器が属するホームネットワーク以外のネットワークを介して、コンテンツを備える情報機器との通信が可能である延べ回数を示したものであり、図9で示される通信可否規則706では100回とされる。これは100回を超えた通信は不可能であることを示している。   In the communication permission / prohibition rule 706, the total communication limit number, the continuous communication limit number, and the timeout time are recorded. The total communication limit count indicates the total number of times that an information device that has requested content communication can communicate with an information device having content via a network other than the home network to which the information device belongs. In the communication permission / inhibition rule 706 shown in FIG. This indicates that communication exceeding 100 times is impossible.

次の連続通信限度回数とは、コンテンツ通信を要求した情報機器が、当該情報機器が属するホームネットワーク以外のネットワークを介して、コンテンツ通信が可能である連続回数を示したものであり、図9で示される通信可否規則706では、10回とされる。これはコンテンツ通信の要求が連続10回を超えた場合に、通信を不可能とすることを示し、一度、当該情報機器が本来属するホームネットワークに直接接続した場合には、その回数が0回にクリアされるものとする。   The next continuous communication limit number indicates the continuous number of times that an information device that has requested content communication can perform content communication via a network other than the home network to which the information device belongs. In the communication permission / inhibition rule 706 shown, it is 10 times. This indicates that communication is impossible when the request for content communication exceeds 10 times continuously. Once the information device is directly connected to the home network to which the information device originally belongs, the number of times is 0. It shall be cleared.

次のタイムアウト時間とは、無通信状態が続いた場合に通信を切断するタイムアウト時間を示す。   The next time-out time indicates a time-out time for disconnecting communication when a non-communication state continues.

コンテンツ通信ログ707は、コンテンツ通信可否判断プログラム11を介してコンテンツ通信を実施した通信記録を記載する場である。図10にコンテンツ通信ログ707の一例を示す。図10で示されるコンテンツ通信ログ707は、コンマで区切られたCSV形式のファイル形式であり、先頭から、ログが取得された日時、通信状態、コンテンツ通信を要求する外部ネットワークからアクセスしてきた情報機器の識別情報であるIPアドレス、当該情報機器が接続されているホームネットワークのホームゲートウェイの識別情報であるIPアドレスを記録している。なお、本実施例では、識別情報としてIPアドレスを用いているが、これは情報機器やホームゲートウェイが識別できる情報であれば良く、製造時に割り振ったIDや公開鍵証明書などでも構わない。   The content communication log 707 is a place where a communication record in which content communication is performed via the content communication availability determination program 11 is described. FIG. 10 shows an example of the content communication log 707. The content communication log 707 shown in FIG. 10 is a comma-separated CSV file format. From the top, the date and time when the log was acquired, the communication status, and the information device accessed from the external network requesting the content communication The IP address that is the identification information of the home network and the IP address that is the identification information of the home gateway of the home network to which the information device is connected are recorded. In this embodiment, the IP address is used as the identification information. However, this may be information that can be identified by the information device or the home gateway, and may be an ID assigned at the time of manufacture or a public key certificate.

例えば、図10の一行目は、2004年4月11日の10時23分34秒に、XX.DFY.KJE.JJをIPアドレスとして持つ情報機器から、ZZZ.ZZ.ZZZ.ZZをIPアドレスとしてもつホームゲートウェイ経由で通信依頼があり、通信を開始した状態であることを示すconnectedが通信状態として記録されている。   For example, the first line of FIG. 10 shows that XX. DFY. KJE. From an information device having JJ as an IP address, ZZZ. ZZ. ZZZ. There is a communication request via a home gateway having ZZ as an IP address, and “connected” indicating that communication is started is recorded as the communication state.

次に、図1における情報機器18が情報機器14のコンテンツを取得あるいは利用した際に、コンテンツ通信の可否を判断する本願の処理の流れを説明する。   Next, the processing flow of the present application for determining whether or not content communication is possible when the information device 18 in FIG. 1 acquires or uses the content of the information device 14 will be described.

まず、図1と図6と図11を参照しながら、情報機器14にインストールされたコンテンツ通信制御プログラム24の処理の流れを説明する。   First, a processing flow of the content communication control program 24 installed in the information device 14 will be described with reference to FIGS. 1, 6, and 11.

図11のステップS1101は、情報機器14にインストールされたコンテンツ通信制御プログラム24のアクセス受信手段610が、情報機器18からのコンテンツ通信要求を受信するステップである。   Step S1101 in FIG. 11 is a step in which the access receiving means 610 of the content communication control program 24 installed in the information device 14 receives a content communication request from the information device 18.

次のステップS1102は、コンテンツ通信制御プログラム24の機器情報送信手段602が、ステップS1101でコンテンツ通信要求を受信した情報機器18の識別情報であるIPアドレスと、情報機器18がアクセスしてきたネットワークアクセス経路情報に含まれるホームゲートウェイ19の識別情報を取得するステップである。   In the next step S1102, the device information transmission unit 602 of the content communication control program 24 receives the IP address that is the identification information of the information device 18 that has received the content communication request in step S1101, and the network access path that the information device 18 has accessed. This is a step of acquiring identification information of the home gateway 19 included in the information.

ステップS1103は、コンテンツ通信制御プログラム24の機器情報送信手段602がステップS1102にて取得した情報機器18の識別情報と、情報機器18のホームゲートウェイ19の識別情報と、通信要求を受信した情報機器14のホームゲートウェイ15の識別情報とを、アクセスポリシサーバ22に送信するステップである。   In step S1103, the identification information of the information device 18 acquired by the device information transmission unit 602 of the content communication control program 24 in step S1102, the identification information of the home gateway 19 of the information device 18, and the information device 14 that has received the communication request. This is a step of transmitting the identification information of the home gateway 15 to the access policy server 22.

機器情報18の識別情報とホームゲートウェイ15とホームゲートウェイ19の識別情報とを受信したアクセスポリシサーバ22は、インストールされたコンテンツ通信可否判断プログラム11によって、通信可否を判断し、通信可否結果を情報機器14に返送する。コンテンツ通信可否判断プログラム11の処理の流れは、別途、説明する。   The access policy server 22 that has received the identification information of the device information 18 and the identification information of the home gateway 15 and the home gateway 19 determines whether or not communication is possible using the installed content communication availability determination program 11, and determines the communication availability result as an information device. Return to 14. The processing flow of the content communication availability determination program 11 will be described separately.

ステップS1104は、コンテンツ通信制御プログラム24の通信可否情報受信手段603が、アクセスポリシサーバ22から、コンテンツ通信をして良いかどうかを示す通信可否情報を受信するステップである。   Step S1104 is a step in which the communication availability information receiving unit 603 of the content communication control program 24 receives communication availability information indicating whether or not content communication is allowed from the access policy server 22.

ステップS1105は、コンテンツ通信制御プログラム24の通信可否情報受信手段603が、ステップS1104で受信した通信可否の結果が通信可であるかどうかを判断するステップである。通信可であれば、ステップS1106に処理が移り、通信不可であれば処理は終了する。   Step S1105 is a step in which the communication availability information receiving unit 603 of the content communication control program 24 determines whether or not the communication availability result received in step S1104 is communicable. If communication is possible, the process proceeds to step S1106. If communication is not possible, the process ends.

ステップS1106は、コンテンツ通信制御プログラム24のコンテンツ通信手段が、情報機器14のコンテンツを情報機器18に通信するステップである。   Step S1106 is a step in which the content communication means of the content communication control program 24 communicates the content of the information device 14 to the information device 18.

次に、図1と図12を参照しながら、コンテンツ通信可否判断プログラム11の処理の流れを説明する。   Next, a processing flow of the content communication availability determination program 11 will be described with reference to FIGS. 1 and 12.

図12のステップS1201は、コンテンツ通信可否判断プログラム11のゲートウェイチェック手段701が、コンテンツ通信の要求を受信した情報機器14から、コンテンツ通信要求を送信した情報機器18の識別情報と、情報機器18のホームゲートウェイ19の識別情報とを受信するステップである。   In step S1201 of FIG. 12, the gateway check unit 701 of the content communication availability determination program 11 receives the identification information of the information device 18 that transmitted the content communication request from the information device 14 that received the content communication request, and the information device 18 This is a step of receiving the identification information of the home gateway 19.

次のステップS1202は、コンテンツ通信可否判断プログラム11のゲートウェイチェック手段701が、コンテンツ通信の要求を受信した情報機器14のホームゲートウェイであるホームゲートウェイ15の識別番号を受信するステップである。   The next step S1202 is a step in which the gateway check means 701 of the content communication availability determination program 11 receives the identification number of the home gateway 15 that is the home gateway of the information device 14 that has received the request for content communication.

ステップS1203は、ゲートウェイチェック手段701が、ステップS1201で受信したホームゲートウェイ19の識別番号と、ステップS1202で受信したホームゲートウェイ15の識別番号と、アクセスポリシ705とに基づいて、当該2つの識別番号が示すゲートウェイ同士がコンテンツ通信可能かどうかを判別するステップである。当該ゲートウェイ同士がコンテンツ通信可能な場合はステップS1204に処理が移り、コンテンツ通信不可能な場合はステップS1207に処理が移る。   In step S1203, based on the identification number of the home gateway 19 received by the gateway check unit 701 in step S1201, the identification number of the home gateway 15 received in step S1202, and the access policy 705, the two identification numbers are determined. This is a step of determining whether or not the gateways shown are capable of content communication. If the gateways can perform content communication, the process proceeds to step S1204. If the content communication is not possible, the process proceeds to step S1207.

例えば、前述した図1の形態で、ホームゲートウェイ15のIPアドレスをZZZ.ZZ.ZZZ.Zとし、ホームゲートウェイ19のIPアドレスをXXX.XX.XX.Xとし、識別番号をIPアドレスとした場合に、アクセスポリシ705が図8とすると、ZZZ.ZZ.ZZZ.ZをIPアドレスとして持つゲートウェイと、XXX.XX.XX.XをIPアドレスとして持つゲートウェイとが図8に対応づけられているので、ホームゲートウェイ15とホームゲートウェイ19がコンテンツ通信可能であると判別される。なお、本実施例では、ホームゲートウェイの識別番号をIPアドレスとしているが、ホームゲートウェイを識別できるものであれば、何でも良いことは言うまでもない。   For example, the IP address of the home gateway 15 is set to ZZZ. ZZ. ZZZ. Z, and the IP address of the home gateway 19 is XXX. XX. XX. X and the identification number is an IP address, and the access policy 705 is as shown in FIG. ZZ. ZZZ. A gateway having Z as an IP address, and XXX. XX. XX. Since the gateway having X as an IP address is associated with FIG. 8, it is determined that the home gateway 15 and the home gateway 19 are capable of content communication. In this embodiment, the home gateway identification number is an IP address, but it goes without saying that the home gateway can be identified.

ステップS1204は、ステップS1201で受信した識別番号で示される情報機器18が、ステップS1202で受信した識別番号で示されるホームゲートウェイ15に接続された情報機器に対して、今までに何回コンテンツ通信しているかを、コンテンツ通信可否判断プログラム11のコンテンツ通信可否判定手段702が、コンテンツ通信ログ707を参照して検索する。   In step S1204, the information device 18 indicated by the identification number received in step S1201 has communicated with the information device connected to the home gateway 15 indicated by the identification number received in step S1202 how many times until now. The content communication availability determination unit 702 of the content communication availability determination program 11 searches the content communication log 707 for a search.

次に、その回数が通信可否規則706に含まれる総通信回数以下かどうかを、コンテンツ通信可否判断プログラム11のコンテンツ通信可否判定手段702が判別する。もし、総通信回数よりも多く通信している場合は、ステップS1207に処理が移る。通信回数が総通信回数以下の場合は、ステップS1205に処理が移る。   Next, the content communication availability determination unit 702 of the content communication availability determination program 11 determines whether the number of times is equal to or less than the total number of communications included in the communication availability rule 706. If the communication is more than the total number of communication, the process proceeds to step S1207. If the communication count is less than or equal to the total communication count, the process moves to step S1205.

前述した図1の形態で、通信可否規則706が図8である場合の具体例を述べる。例えば、図1の情報機器18が、家庭12のホームゲートウェイ15に外部からアクセスしてきた総回数が101回以上であれば、コンテンツ通信が否とされ、ステップS1207に処理が移る。   A specific example in the case where the communication permission / prohibition rule 706 is that shown in FIG. For example, if the total number of times the information device 18 of FIG. 1 has accessed the home gateway 15 of the home 12 from the outside is 101 times or more, content communication is rejected, and the process proceeds to step S1207.

ステップS1205は、ステップS1201で受信した識別番号で示される情報機器18が、ステップS1202で受信した識別番号で示されるホームゲートウェイ15に接続された情報機器に対して、連続して何回コンテンツ通信しているかを、コンテンツ通信可否判断プログラム11のコンテンツ通信可否判定手段702が、コンテンツ通信ログ707を参照して検索する。   In step S1205, the information device 18 indicated by the identification number received in step S1201 continuously communicates with the information device connected to the home gateway 15 indicated by the identification number received in step S1202. The content communication availability determination unit 702 of the content communication availability determination program 11 searches the content communication log 707 for a search.

次に、その連続回数が通信可否規則706に含まれる連続通信限度回数以下かどうかを、コンテンツ通信可否判断プログラム11のコンテンツ通信可否判定手段702が判別する。もし、連続通信限度回数よりも多く通信している場合は、ステップS1207に処理が移る。通信回数が総通信回数以下の場合は、ステップS1206に処理が移る。   Next, the content communication availability determination unit 702 of the content communication availability determination program 11 determines whether or not the continuous number is less than or equal to the continuous communication limit number included in the communication availability rule 706. If the communication is performed more than the continuous communication limit number, the process proceeds to step S1207. If the communication count is less than or equal to the total communication count, the process moves to step S1206.

具体的には、図1の情報機器18がホームゲートウェイ19を介して、家庭12のホームゲートウェイ15に連続して接続した回数が11回以上であれば、コンテンツ通信が否とされ、ステップS1207に処理が移る。この連続回数は、情報機器18が、本来に属するホームネットワーク13に直接、接続された際に0回にクリアされるものとする。この直接接続されるとは、他のネットワークをまったく介さずに接続することを意味する。よって、この連続回数は、情報機器18が、ホームネットワーク13以外のネットワークを介して、コンテンツ利用のためにホームネットワーク13にアクセスした連続回数を意味する。   Specifically, if the number of times that the information device 18 of FIG. 1 is continuously connected to the home gateway 15 of the home 12 via the home gateway 19 is 11 times or more, the content communication is rejected, and the process proceeds to step S1207. Processing moves. This continuous count is cleared to 0 when the information device 18 is directly connected to the home network 13 to which it originally belongs. This direct connection means connection without any other network. Therefore, this continuous number means the continuous number of times that the information device 18 has accessed the home network 13 for content use via a network other than the home network 13.

この連続回数をクリアする意味は、正当な利用者が、たまに他のホームネットワーク17に情報機器18を持ち出し、通常は、本来属するホームネットワーク13で利用している場合を考慮するためである。本来属するホームネットワーク13に接続されることがあるということは、正当な利用者によって持ち運びされていると仮定している。逆にいうと、本来属するホームネットワーク13に接続されずに、継続的に他のホームネットワーク17に接続されている場合は、正当な利用者ではない第三者によって利用されている可能性が高いということである。   The meaning of clearing the number of consecutive times is to consider a case where a legitimate user sometimes takes out the information device 18 to another home network 17 and normally uses it on the home network 13 to which the user originally belongs. In some cases, it is assumed that the mobile phone is being carried by a legitimate user. In other words, if it is continuously connected to another home network 17 without being connected to the home network 13 to which it originally belongs, there is a high possibility that it is being used by a third party who is not a legitimate user. That's what it means.

なお、本実施例では、総通信回数と連続通信回数とに基づいて通信可否を判断したが、連続通信日数とすることでも良く、この場合も、前記連続通信回数と同様に、情報機器18が、本来に属するホームネットワーク13に直接、接続された際に0日にクリアするものとする。よって、この連続日数は、情報機器18が、ホームネットワーク13以外のネットワークを介して、コンテンツ利用のためにホームネットワーク13にアクセスしてきた、連続した日数を意味する。   In this embodiment, whether communication is possible or not is determined based on the total number of communications and the number of continuous communications. However, the number of continuous communications days may be used. When it is directly connected to the home network 13 to which it originally belongs, it is cleared on the 0th day. Therefore, this continuous number of days means the continuous number of days that the information device 18 has accessed the home network 13 for content use via a network other than the home network 13.

さらに、通信可否規則706に含まれる総通信回数と連続通信回数をいずれも0にするということも可能であるが、この場合は、コンテンツ利用が許可された複数の情報機器を外部ネットワークに持ち出してコンテンツを利用することが全くできなくなるために、現実的ではない。   Further, it is possible to set both the total communication count and the continuous communication count included in the communication permission / inhibition rule 706 to 0, but in this case, a plurality of information devices permitted to use content are taken out to an external network. It is not realistic because the content cannot be used at all.

ステップS1206は、コンテンツ通信可否判断プログラム11の通信可否情報送信手段703が、通信を可能とする情報を、コンテンツ通信要求を受けた情報機器14に送信するステップである。   Step S1206 is a step in which the communication enable / disable information transmitting unit 703 of the content communication enable / disable determining program 11 transmits information enabling communication to the information device 14 that has received the content communication request.

前述した図1の形態では、コンテンツ通信可否判断プログラム11から、情報機器14にコンテンツの通信を可能とする情報を送信する。   In the form of FIG. 1 described above, the content communication availability determination program 11 transmits information enabling content communication to the information device 14.

ステップS1207は、コンテンツ通信可否判断プログラム11の通信可否情報送信手段703が、通信を不可とする情報を、コンテンツ通信要求を受けた情報機器14に送信するステップである。   In step S1207, the communication availability information transmitting unit 703 of the content communication availability determination program 11 transmits information that disables communication to the information device 14 that has received the content communication request.

前述した図1の形態では、コンテンツ通信可否判断プログラム11から、情報機器14に対して、コンテンツの通信を不可とする情報を送信する。   In the form of FIG. 1 described above, the content communication availability determination program 11 transmits information that disables content communication to the information device 14.

ステップS1208は、コンテンツ通信可否判断プログラム11の通信情報記録手段704が、コンテンツ通信ログ707に、通信情報を記録するステップである。   Step S1208 is a step in which the communication information recording unit 704 of the content communication availability determination program 11 records communication information in the content communication log 707.

以上が、コンテンツ通信可否判断プログラム11の全体的な処理の流れである。なお、コンテンツが通信可能とされた図1における情報機器14と情報機器18との間でも、あらかじめ、ホームゲートウェイ15が配布した機器ごとの証明書を用いた暗号認証方式で、機器間の認証を行うことで、セキュリティをより高めることができる。   The above is the overall processing flow of the content communication availability determination program 11. It should be noted that even between the information device 14 and the information device 18 in FIG. 1 in which the content can be communicated, authentication between devices is performed by an encryption authentication method using a certificate for each device distributed by the home gateway 15 in advance. By doing so, security can be further enhanced.

機器間認証の処理の流れを、図13を参照しながら説明する。図13のステップS1301は、情報機器が、コンテンツ通信先の他の情報機器から、家庭内機器証明書を受信するステップである。図1にて、情報機器14と情報機器18がコンテンツ通信をしようとしている場合であれば、情報機器14が情報機器18から家庭内機器証明書を受信する。当然、情報機器18が情報機器14から家庭内機器証明書を受信しても良い。   The flow of the inter-device authentication process will be described with reference to FIG. Step S1301 in FIG. 13 is a step in which the information device receives a home device certificate from another information device to which the content is communicated. In FIG. 1, if the information device 14 and the information device 18 are trying to perform content communication, the information device 14 receives a home device certificate from the information device 18. Of course, the information device 18 may receive the home device certificate from the information device 14.

次のステップS1302は、情報機器が、ステップS1301にて受信した家庭内機器証明書が正当なものかどうかを判定するステップである。正当なものであればステップS1303に処理が移り、正当でない場合はステップS1307に処理が移る。   The next step S1302 is a step in which the information device determines whether the home device certificate received in step S1301 is valid. If it is valid, the process proceeds to step S1303, and if it is not valid, the process proceeds to step S1307.

ステップS1303は、情報機器が、コンテンツ通信先の他の情報機器に、自らの家庭内機器証明書を送信するステップである。ステップS1304は、情報機器が、コンテンツ通信先の他の情報機器と共有鍵を交換するステップである。ステップS1305は、情報機器が、コンテンツ通信先の他の情報機器とコンテンツの暗号化通信を行うステップである。ステップS1307は、情報機器が、コンテンツ通信処理を異常終了するステップである。以上が、コンテンツ通信を行う情報機器間の認証処理の流れである。   Step S1303 is a step in which the information device transmits its home device certificate to the other information device with which the content is communicated. Step S1304 is a step in which the information device exchanges a shared key with another information device with which the content is communicated. Step S1305 is a step in which the information device performs encrypted communication of the content with another information device that is the content communication destination. Step S1307 is a step in which the information device abnormally ends the content communication process. The above is the flow of authentication processing between information devices that perform content communication.

本願のコンテンツ通信可否判断プログラム11を用いることで、本来、属するホームネットワーク以外からのコンテンツ利用を継続的に実施することが困難になる。その結果、他人に機器を貸し出すことで、コンテンツ利用資格を持たない他人が継続的にコンテンツを利用するという不正利用を防ぐことができる。また、コンテンツ所有者がアクセスポリシ内容を変更することで、利用範囲を定めることができ、無制限に他人にコンテンツを利用させるといった不正利用を防ぐことが可能となる。   By using the content communication availability determination program 11 of the present application, it becomes difficult to continuously use content from other than the home network to which it originally belongs. As a result, by lending the device to another person, it is possible to prevent unauthorized use in which another person who does not have content usage qualifications continuously uses the content. In addition, by changing the content of the access policy by the content owner, the usage range can be determined, and unauthorized use such as allowing other people to use the content without limitation can be prevented.

また、ホームゲートウェイにコンテンツ通信制御プログラム24をインストールする形態でも本願は実現可能である。この形態を図14に示す。この形態の場合は、ホームゲートウェイにアクセスしてきた情報機器すべてに対しても、コンテンツ通信を制御することが可能となる。   The present application can also be realized by installing the content communication control program 24 in the home gateway. This form is shown in FIG. In the case of this form, it is possible to control content communication for all information devices that have accessed the home gateway.

さらに、ホームゲートウェイにコンテンツ通信可否判断プログラム11とコンテンツ通信制御プログラム24とをインストールする形態でも本願は実現可能である。この形態を図15に示す。この形態の場合は、ホームゲートウェイにアクセスしてきた情報機器すべてに対しても、コンテンツ通信を制御することが可能となる。   Further, the present application can be realized by installing the content communication availability determination program 11 and the content communication control program 24 in the home gateway. This form is shown in FIG. In the case of this form, it is possible to control content communication for all information devices that have accessed the home gateway.

また、図16は、上記で示したコンテンツ通信可否判断プログラム11を記憶した記録媒体を利用する実施形態の一例である。ゲートウェイあるいはアクセスポリシサーバになりうるコンピュータ161が記録媒体162に記憶されたコンテンツ通信可否判断プログラム11を読みこみ、コンテンツ通信可否判断プログラム11を実行することも可能である。以上が本発明の実施例を示した実施例である。
(付記1)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを、前記第一の情報機器あるいは前記第一のゲートウェイが判断するコンテンツ通信方法であって、
コンテンツの通信が可能な複数のゲートウェイの識別情報をあらかじめ対応づけ、
前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数をあらかじめ定め、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、
第二の情報機器が第一のネットワークに過去にアクセスした通信記録を記録した通信ログから、前記第二の情報機器から前記第一のネットワークに過去に接続した回数をカウントし、
前記カウントした回数が、前記総通信限度回数以下の場合で、かつ、
前記対応づけたゲートウェイの識別情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴としたコンテンツ通信方法。
(付記2)
付記1に記載のコンテンツ通信方法であって、さらに、
前記第二の情報機器から前記第一のネットワークに連続して通信できる連続通信限度回数をあらかじめ定め、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、
前記通信ログより、前記第二の情報機器から前記第一のネットワークに接続された前記第一の情報機器に連続して通信した連続通信回数をカウントし、
前記カウントした連続通信回数が前記連続通信限度回数以下の場合に、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴としたコンテンツ通信方法。
(付記3)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一のゲートウェイにインストールされたコンテンツ通信可否判断プログラムであって、
前記第一のゲートウェイを、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させることを特徴としたコンテンツ通信可否判断プログラム。
(付記4)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一の情報機器にインストールされたコンテンツ通信可否判断プログラムであって、
前記第一の情報機器を、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させることを特徴としたコンテンツ通信可否判断プログラム。
(付記5)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断するコンテンツ通信システムであって、
前記アクセスポリシサーバは、
コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけたアクセスポリシを記憶する手段と、
前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を記憶する手段と、
過去に、第二の情報機器が第一のネットワークにアクセスした通信記録を記憶する手段とを備え、
前記第一の情報機器は、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシから前記通信記録を取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークに通信した回数を取得する手段と、
前記回数が前記総通信限度回数以下の場合で、かつ、前記アクセスポリシに、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させる手段とを備えることを特徴としたコンテンツ通信システム。
(付記6)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一のゲートウェイにインストールするコンテンツ通信可否判断プログラムを記録した記録媒体であって、
前記第一のゲートウェイを、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させるコンテンツ通信可否判断プログラムを記録したことを特徴とするコンピュータ読み取り可能な記録媒体。
(付記7)
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一の情報機器にインストールするコンテンツ通信可否判断プログラムを記録した記録媒体であって、
前記第一の情報機器を、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させるコンテンツ通信可否判断プログラムを記録したことを特徴とするコンピュータ読み取り可能な記録媒体。
FIG. 16 is an example of an embodiment using a recording medium storing the content communication availability determination program 11 shown above. It is also possible for the computer 161 that can be a gateway or an access policy server to read the content communication availability determination program 11 stored in the recording medium 162 and execute the content communication availability determination program 11. The above is an embodiment showing an embodiment of the present invention.
(Appendix 1)
A first gateway that connects the first network and the second network, and a second gateway that connects the second network and the third network, and is connected to the first network. Content communication in which the first information device or the first gateway determines whether the content included in the first information device may be communicated to the second information device connected to the third network A method,
Associating the identification information of multiple gateways that can communicate content in advance,
Predetermining the total number of communication limits that can be communicated from the second information device to the first network,
When the first information device or the first gateway receives a communication request for content included in the first information device from the second information device,
From a communication log in which a communication record in which a second information device has accessed the first network in the past is recorded, the number of times the second information device has been connected to the first network in the past is counted,
The number of times counted is less than or equal to the total number of communication limits, and
When the identification information of the first gateway and the identification information of the second gateway are associated with the identification information of the associated gateway, the second information device and the first information A content communication method characterized by permitting content communication with a device.
(Appendix 2)
The content communication method according to attachment 1, further comprising:
Predetermining the continuous communication limit number that can be continuously communicated from the second information device to the first network,
When the first information device or the first gateway receives a communication request for content included in the first information device from the second information device,
From the communication log, count the number of continuous communications from the second information device continuously communicated to the first information device connected to the first network,
A content communication method, wherein communication of content between the second information device and the first information device is permitted when the counted number of continuous communication is equal to or less than the continuous communication limit number. .
(Appendix 3)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. The content communication availability determination program installed in the gateway of
The first gateway,
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. In some cases, the content communication availability determination program causes a function to permit communication of content between the second information device and the first information device.
(Appendix 4)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. A content communication availability determination program installed in the information device of
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. In some cases, the content communication availability determination program causes a function to permit communication of content between the second information device and the first information device.
(Appendix 5)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; A content communication system configured to determine whether content included in a first information device connected to the first network may be communicated to a second information device connected to the third network There,
The access policy server is:
Means for storing an access policy in which identification information of a plurality of gateways capable of communicating content is associated;
Means for storing a total communication limit number that can be communicated from the second information device to the first network;
Means for storing a communication record of a second information device accessing the first network in the past,
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for obtaining the communication record from the access policy;
Means for acquiring the number of times of communication from the second information device to the first network from the acquired communication record;
When the number of times is equal to or less than the total communication limit number, and when the identification information of the first gateway and the identification information of the second gateway are associated with the access policy, the second A content communication system comprising: means for allowing the communication of content between the first information device and the first information device to function.
(Appendix 6)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. A recording medium on which a content communication availability determination program to be installed in the gateway is recorded,
The first gateway,
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. A computer-readable recording medium having recorded therein a content communication availability determination program that functions as means for permitting communication of content between the second information device and the first information device.
(Appendix 7)
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. A recording medium on which a content communication availability determination program to be installed in an information device is recorded,
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. A computer-readable recording medium having recorded therein a content communication availability determination program that functions as means for permitting communication of content between the second information device and the first information device.

以上説明したように本発明のコンテンツ通信方法は、通信可否規則として、総通信限度回数、通信連続限度回数、連続通信日数を備え、複数のホームネットワークに接続された情報機器の間でコンテンツ通信を実施する際に、過去の通信ログを利用することで、不正なコンテンツ利用を防止する。これにより、ユーザがコンテンツ提供者の想定外の利用、例えば、他人に機器を貸し出すことで他人が継続的にコンテンツを利用するといった不正利用や、盗難された情報機器においてコンテンツが継続的に不正利用されることを防ぐ効果がある。   As described above, the content communication method of the present invention includes the total communication limit number, the communication continuous limit number, and the continuous communication days as communication permission / inhibition rules, and allows content communication between information devices connected to a plurality of home networks. When implemented, the past communication log is used to prevent unauthorized use of content. This allows users to use content that is not intended by the content provider, such as unauthorized use in which another person continuously uses the content by lending the device to another person, or content that has been stolen in the stolen information device. There is an effect to prevent that.

本願実施形態の全体構成を示した図である。It is the figure which showed the whole structure of this-application embodiment. 本願実施形態における情報機器の構成を示した図である。It is the figure which showed the structure of the information equipment in this-application embodiment. 本願実施形態におけるホームゲートウェイの構成を示した図である。It is the figure which showed the structure of the home gateway in this embodiment. 本願実施形態における情報機器が家庭内機器証明書の発行を受ける処理の流れを示したフロー図である。It is the flowchart which showed the flow of the process in which the information equipment in this-application embodiment receives issuing of an in-home apparatus certificate. 本願実施形態におけるホームゲートウェイが家庭内機器証明書を発行する処理の流れを示したフロー図である。It is the flowchart which showed the flow of the process in which the home gateway in this embodiment issues a household device certificate. 本願実施形態におけるコンテンツ通信制御プログラムの構成を示す図である。It is a figure which shows the structure of the content communication control program in this-application embodiment. 本願実施形態におけるコンテンツ通信可否判断プログラムの構成を示す図である。It is a figure which shows the structure of the content communication availability judgment program in this application embodiment. 本願実施形態におけるアクセスポリシの一例を示した図である。It is the figure which showed an example of the access policy in this embodiment. 本願実施形態における通信可否規則の一例を示した図である。It is the figure which showed an example of the communication permission rule in this embodiment. 本願実施形態におけるコンテンツ通信ログの一例を示した図である。It is the figure which showed an example of the content communication log in this-application embodiment. 本願実施形態におけるコンテンツ通信制御プログラムの処理の流れを示すフロー図である。It is a flowchart which shows the flow of a process of the content communication control program in this embodiment. 本願実施形態におけるコンテンツ通信可否判断プログラムの処理の流れを示したフロー図である。It is the flowchart which showed the flow of the process of the content communication availability judgment program in this embodiment. 情報機器間の認証の処理の流れを示したフロー図である。It is the flowchart which showed the flow of the process of the authentication between information devices. コンテンツ通信制御プログラムをホームゲートウェイにインストールした形態を示した図である。It is the figure which showed the form which installed the content communication control program in the home gateway. コンテンツ通信制御プログラムとコンテンツ通信可否判断プログラムとをホームゲートウェイにインストールした形態を示した図である。It is the figure which showed the form which installed the content communication control program and the content communication availability determination program in the home gateway. コンテンツ通信可否判断プログラムを記録した記録媒体をコンピュータにインストールする形態を示した図である。It is the figure which showed the form which installs the recording medium which recorded the content communication availability judgment program in a computer.

符号の説明Explanation of symbols

11 コンテンツ通信可否判断プログラム
12、16 家庭
13、17 ホームネットワーク
14、18 情報機器
15、19 ホームゲートウェイ
20 コンテンツ提供サーバ
21 インターネット
22 アクセスポリシサーバ
23 コンテンツ
24 コンテンツ通信制御プログラム
161 コンピュータ
162 記録媒体
201、301 ハードディスク
202、303 制御部
203 送受信部
204 機器証明書
205、310、312 秘密鍵
206 ゲートウェイCA証明書
302 インターネット送受信部
304 ホームネットワーク送受信部
305 表示部
306 入力部
307 ディスプレイ
308 リモコン
309 家庭内機器CA証明書
311 ゲートウェイ証明書
601 アクセス受信手段
602 機器情報送信手段
603 通信可否情報受信手段
604 コンテンツ通信手段
701 ゲートウェイチェック手段
702 コンテンツ通信可否判定手段
703 通信可否情報送信手段
704 通信情報記録手段
705 アクセスポリシ
706 通信可否規則
707 コンテンツ通信ログ
11 Content communication availability determination program 12, 16 Home 13, 17 Home network 14, 18 Information device 15, 19 Home gateway 20 Content providing server 21 Internet 22 Access policy server 23 Content 24 Content communication control program 161 Computer 162 Recording medium 201, 301 Hard disk 202, 303 Control unit 203 Transmission / reception unit 204 Device certificate 205, 310, 312 Private key 206 Gateway CA certificate 302 Internet transmission / reception unit 304 Home network transmission / reception unit 305 Display unit 306 Input unit 307 Display 308 Remote control unit 309 Domestic device CA certification 311 Gateway certificate 601 Access reception means 602 Device information transmission means 603 Communication availability information Receiving means 604 the contents communication unit 701 gateway checking means 702 content communication possibility determining section 703 communication availability information transmitting unit 704 communication information recording means 705 the access policy 706 communicability rules 707 content communication log

Claims (5)

第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを、前記第一の情報機器あるいは前記第一のゲートウェイが判断するコンテンツ通信方法であって、
コンテンツの通信が可能な複数のゲートウェイの識別情報をあらかじめ対応づけ、
前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数をあらかじめ定め、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、
第二の情報機器が第一のネットワークに過去にアクセスした通信記録を記録した通信ログから、前記第二の情報機器から前記第一のネットワークに過去に接続した回数をカウントし、
前記カウントした回数が、前記総通信限度回数以下の場合で、かつ、
前記対応づけたゲートウェイの識別情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴としたコンテンツ通信方法。
A first gateway that connects the first network and the second network, and a second gateway that connects the second network and the third network, and is connected to the first network. Content communication in which the first information device or the first gateway determines whether the content included in the first information device may be communicated to the second information device connected to the third network A method,
Associating the identification information of multiple gateways that can communicate content in advance,
Predetermining the total number of communication limits that can be communicated from the second information device to the first network,
When the first information device or the first gateway receives a communication request for content included in the first information device from the second information device,
From a communication log in which a communication record in which a second information device has accessed the first network in the past is recorded, the number of times the second information device has been connected to the first network in the past is counted,
The number of times counted is less than or equal to the total number of communication limits, and
When the identification information of the first gateway and the identification information of the second gateway are associated with the identification information of the associated gateway, the second information device and the first information A content communication method characterized by permitting content communication with a device.
請求項1に記載のコンテンツ通信方法であって、さらに、
前記第二の情報機器から前記第一のネットワークに連続して通信できる連続通信限度回数をあらかじめ定め、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を前記第一の情報機器あるいは前記第一のゲートウェイが受けた際に、
前記通信ログより、前記第二の情報機器から前記第一のネットワークに接続された前記第一の情報機器に連続して通信した連続通信回数をカウントし、
前記カウントした連続通信回数が前記連続通信限度回数以下の場合に、前記第二の情報機器と、前記第一の情報機器との間でのコンテンツの通信を許可することを特徴としたコンテンツ通信方法。
The content communication method according to claim 1, further comprising:
Predetermining the continuous communication limit number that can be continuously communicated from the second information device to the first network,
When the first information device or the first gateway receives a communication request for content included in the first information device from the second information device,
From the communication log, count the number of continuous communications from the second information device continuously communicated to the first information device connected to the first network,
A content communication method, wherein communication of content between the second information device and the first information device is permitted when the counted number of continuous communication is equal to or less than the continuous communication limit number. .
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一のゲートウェイにインストールされたコンテンツ通信可否判断プログラムであって、
前記第一のゲートウェイを、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させることを特徴としたコンテンツ通信可否判断プログラム。
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. The content communication availability determination program installed in the gateway of
The first gateway,
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. In some cases, the content communication availability determination program causes a function to permit communication of content between the second information device and the first information device.
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断する、前記第一の情報機器にインストールされたコンテンツ通信可否判断プログラムであって、
前記第一の情報機器を、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシサーバに記憶された、前記第二の情報機器から前記第一のネットワークに過去にアクセスした通信記録を、前記アクセスポリシサーバから取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークにアクセスした回数をカウントする手段と、
前記アクセスポリシサーバにあらかじめ記憶された、前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を、前記アクセスポリシサーバから取得する手段と、
前記アクセスポリシサーバにあらかじめ記憶された、コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけた対応情報を、前記アクセスポリシサーバから取得する手段と、
前記カウントした回数が前記取得した総通信限度回数以下の場合で、かつ、前記取得した対応情報に、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させることを特徴としたコンテンツ通信可否判断プログラム。
A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; And determining whether the content included in the first information device connected to the first network can be communicated to the second information device connected to the third network. A content communication availability determination program installed in the information device of
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for acquiring, from the access policy server, a communication record stored in the access policy server and having accessed the first network in the past from the second information device;
Means for counting the number of times the second information device has accessed the first network from the acquired communication record;
Means for acquiring, from the access policy server, a total communication limit number stored in advance in the access policy server and capable of communicating from the second information device to the first network;
Means for acquiring correspondence information associated with identification information of a plurality of gateways capable of content communication stored in advance in the access policy server from the access policy server;
The first gateway identification information and the second gateway identification information are associated with the acquired correspondence information when the counted number is equal to or less than the acquired total communication limit number. In some cases, the content communication availability determination program causes a function to permit communication of content between the second information device and the first information device.
第一のネットワークと第二のネットワークとを接続する第一のゲートウェイと、前記第二のネットワークと第三のネットワークとを接続する第二のゲートウェイと、第二のネットワークに接続するアクセスポリシサーバとで構成され、前記第一のネットワークに接続した第一の情報機器内に含まれるコンテンツを、前記第三のネットワークに接続した第二の情報機器に通信して良いかを判断するコンテンツ通信システムであって、
前記アクセスポリシサーバは、
コンテンツの通信が可能な複数のゲートウェイの識別情報を対応づけたアクセスポリシを記憶する手段と、
前記第二の情報機器から前記第一のネットワークに通信できる総通信限度回数を記憶する手段と、
過去に、第二の情報機器が第一のネットワークにアクセスした通信記録を記憶する手段とを備え、
前記第一の情報機器は、
前記第二の情報機器から、前記第一の情報機器内に含まれるコンテンツの通信要求を受信する手段と、
前記アクセスポリシから前記通信記録を取得する手段と、
前記取得した通信記録より、前記第二の情報機器から前記第一のネットワークに通信した回数を取得する手段と、
前記回数が前記総通信限度回数以下の場合で、かつ、前記アクセスポリシに、前記第一のゲートウェイの識別情報と前記第二のゲートウェイの識別情報とが対応づけられているときに、前記第二の情報機器と前記第一の情報機器とのコンテンツの通信を許可する手段として機能させる手段とを備えることを特徴としたコンテンツ通信システム。

A first gateway that connects the first network and the second network, a second gateway that connects the second network and the third network, and an access policy server that connects to the second network; A content communication system configured to determine whether content included in a first information device connected to the first network may be communicated to a second information device connected to the third network There,
The access policy server is:
Means for storing an access policy in which identification information of a plurality of gateways capable of communicating content is associated;
Means for storing a total communication limit number that can be communicated from the second information device to the first network;
Means for storing a communication record of a second information device accessing the first network in the past,
The first information device is
Means for receiving a communication request for content contained in the first information device from the second information device;
Means for obtaining the communication record from the access policy;
Means for acquiring the number of times of communication from the second information device to the first network from the acquired communication record;
When the number of times is equal to or less than the total communication limit number, and when the identification information of the first gateway and the identification information of the second gateway are associated with the access policy, the second A content communication system comprising: means for allowing the communication of content between the first information device and the first information device to function.

JP2004165398A 2004-06-03 2004-06-03 Contents communication method, contents communication permission/prohibition determining program, and contents communication system Pending JP2005346424A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004165398A JP2005346424A (en) 2004-06-03 2004-06-03 Contents communication method, contents communication permission/prohibition determining program, and contents communication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004165398A JP2005346424A (en) 2004-06-03 2004-06-03 Contents communication method, contents communication permission/prohibition determining program, and contents communication system

Publications (1)

Publication Number Publication Date
JP2005346424A true JP2005346424A (en) 2005-12-15

Family

ID=35498738

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004165398A Pending JP2005346424A (en) 2004-06-03 2004-06-03 Contents communication method, contents communication permission/prohibition determining program, and contents communication system

Country Status (1)

Country Link
JP (1) JP2005346424A (en)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008041422A1 (en) * 2006-09-29 2008-04-10 Brother Kogyo Kabushiki Kaisha Terminal device in content distribution system, its information processing method, and recording medium containing program
CN100399739C (en) * 2005-12-26 2008-07-02 北京航空航天大学 Method and system for realizing trust identification based on negotiation communication
CN100413296C (en) * 2005-12-26 2008-08-20 北京航空航天大学 Automated trust negotiation system and message processing method in gridding
JP2009521771A (en) * 2005-12-27 2009-06-04 マクロヴィジョン コーポレイション Method and apparatus for integrating media across a wide area network
US7930541B2 (en) 2006-12-27 2011-04-19 Murata Machinery, Ltd. E-mail communication apparatus
JP2011151679A (en) * 2010-01-22 2011-08-04 Ricoh Co Ltd Electronic device
JP2013505177A (en) * 2009-09-16 2013-02-14 オーチス エレベータ カンパニー Remote access of elevator control systems with multiple subsystems
JP2013161217A (en) * 2012-02-03 2013-08-19 Toshiba Corp Communication apparatus, server apparatus, relay apparatus, control apparatus, and program
JP7532863B2 (en) 2020-04-13 2024-08-14 Toppanホールディングス株式会社 Communication Systems

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100413296C (en) * 2005-12-26 2008-08-20 北京航空航天大学 Automated trust negotiation system and message processing method in gridding
CN100399739C (en) * 2005-12-26 2008-07-02 北京航空航天大学 Method and system for realizing trust identification based on negotiation communication
JP2011205717A (en) * 2005-12-27 2011-10-13 Rovi Solutions Corp Method and apparatus for integrating media across wide area network
JP2009521771A (en) * 2005-12-27 2009-06-04 マクロヴィジョン コーポレイション Method and apparatus for integrating media across a wide area network
US9467322B2 (en) 2005-12-27 2016-10-11 Rovi Solutions Corporation Methods and apparatus for integrating media across a wide area network
JP2019106191A (en) * 2005-12-27 2019-06-27 ロヴィ・ソリューションズ・コーポレーション Method and device for integrating media across wide area network
WO2008041422A1 (en) * 2006-09-29 2008-04-10 Brother Kogyo Kabushiki Kaisha Terminal device in content distribution system, its information processing method, and recording medium containing program
US7930541B2 (en) 2006-12-27 2011-04-19 Murata Machinery, Ltd. E-mail communication apparatus
JP2013505177A (en) * 2009-09-16 2013-02-14 オーチス エレベータ カンパニー Remote access of elevator control systems with multiple subsystems
US9108824B2 (en) 2009-09-16 2015-08-18 Otis Elevator Company Remote access of an elevator control system with multiple subsystems
JP2011151679A (en) * 2010-01-22 2011-08-04 Ricoh Co Ltd Electronic device
CN102714596A (en) * 2010-01-22 2012-10-03 株式会社理光 Electronic apparatus and introducing method thereby
JP2013161217A (en) * 2012-02-03 2013-08-19 Toshiba Corp Communication apparatus, server apparatus, relay apparatus, control apparatus, and program
JP7532863B2 (en) 2020-04-13 2024-08-14 Toppanホールディングス株式会社 Communication Systems

Similar Documents

Publication Publication Date Title
US11886545B2 (en) Federated digital rights management scheme including trusted systems
US8447986B2 (en) Accessing restricted content based on proximity
RU2352985C2 (en) Method and device for authorisation of operations with content
CN103620609B (en) DRM(digital rights management is utilized for playing) method of digital content of scheme protection and corresponding system
KR101419984B1 (en) System and method for sharing content suing nfc in cloud circumstance
CN100365972C (en) Method of establishing home domain through device authentication using smart card, and smart card for the same
JP2012516491A (en) Methods for protecting user privacy
JP4548441B2 (en) Content utilization system and content utilization method
JP2005055957A (en) License management system, server device and terminal device
JP2003323343A (en) Contents using device and network system and license information acquiring method
JP5837219B2 (en) Method and system for lending digital content
CN101346928A (en) Method and apparatus for transmitting content to device which does not join domain
KR101979323B1 (en) Software license authentication management method
JP2004133654A (en) Storage device, terminal device, and server system
JP2005346424A (en) Contents communication method, contents communication permission/prohibition determining program, and contents communication system
JP2004318448A (en) Terminal equipment with content protection function
CN110955909B (en) Personal data protection method and block link point
JP2015225385A (en) Information processing system, information processing method and program
JP5831713B2 (en) Content access management system, server, method and program
JP4201566B2 (en) Storage device and server device
KR20090003420A (en) A method and an apparatus for obtaining right objects of contents in a mobile terminal
JP2004240959A (en) Contents reproducing device, license issue server and contents reproducing system
KR20170053459A (en) Encryption and decryption method for protecting information
JP2003346000A (en) Content delivery system and method
JP2006146940A (en) Secure device for copy protection, rendering device for executing copy-protected content, method for copy protection on secure device, and method for executing copy-protected content on rendering device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070424

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20070531

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20070606

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20080722

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091006

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100216