JP2006099698A - Distribution information reproduction device, program and method - Google Patents
Distribution information reproduction device, program and method Download PDFInfo
- Publication number
- JP2006099698A JP2006099698A JP2004288151A JP2004288151A JP2006099698A JP 2006099698 A JP2006099698 A JP 2006099698A JP 2004288151 A JP2004288151 A JP 2004288151A JP 2004288151 A JP2004288151 A JP 2004288151A JP 2006099698 A JP2006099698 A JP 2006099698A
- Authority
- JP
- Japan
- Prior art keywords
- information
- reproduction
- verification
- time
- time information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
- Mobile Radio Communication Systems (AREA)
- Storage Device Security (AREA)
Abstract
Description
本発明は、例えばディジタル化されて配信されるコンテンツ等といった配信情報を再生するための配信情報再生装置、プログラム及び方法に係り、特に、配信情報の利用を時刻や場所により制御でき、配信情報の不正な二次利用を阻止できる。 The present invention relates to a distribution information reproducing apparatus, program, and method for reproducing distribution information such as content distributed in a digitized manner. In particular, the use of distribution information can be controlled according to time and place. Unauthorized secondary use can be prevented.
従来から、ディジタル化されたコンテンツやその再生用の再生アプリケーション等といった配信情報を配信した際に、配信情報の利用を時刻や場所により制御することが困難となっている。 Conventionally, when distribution information such as digitized content or a reproduction application for reproduction thereof is distributed, it is difficult to control the use of the distribution information according to time and place.
時刻に関しては、例えば携帯電話内に利用者が変更可能な時計と、携帯電話内に利用者が変更不可能な内部時計とを設け、この内部時計により、コンテンツの再生を制御する方式が広く知られている。ここで、内部時計は、基地局などから配信される時刻情報により制御される。しかしながら、内部時計による再生制御方式は、内部時計が正しいか否かを判定することはできない。このため、配信される時刻情報を模擬した偽の時刻情報を用いることにより、内部時計が調整可能であり、コンテンツの不正な再生(二次利用)が可能となってしまう。 Regarding the time, for example, a clock that can be changed by the user in the mobile phone and an internal clock that cannot be changed by the user in the mobile phone are provided, and a method for controlling the reproduction of content by this internal clock is widely known. It has been. Here, the internal clock is controlled by time information distributed from a base station or the like. However, the playback control method using the internal clock cannot determine whether the internal clock is correct. For this reason, by using fake time information simulating the time information to be distributed, the internal clock can be adjusted, and illegal reproduction (secondary use) of the content becomes possible.
同様に、再生機器では、コンテンツ再生用の再生アプリケーションが配信されて使用された際に、コンテンツ再生後も保存されることから、時刻情報を不正に操作することにより、コンテンツの不正な二次利用が可能となってしまう。 Similarly, in a playback device, when a playback application for content playback is distributed and used, it is stored even after playback of the content. Will be possible.
一方、場所に関しては、コンテンツが再生制御されていない。このため、例えば映画等の著作権が関与するコンテンツについては、映画の広告のためにスポット的に配信される映像であっても再利用される恐れがあることから、特定エリアだけで配信されているにも関わらず、莫大な著作権料を支払わなければならない。 On the other hand, regarding the place, the content is not playback controlled. For this reason, content related to copyrights such as movies, for example, is distributed only in a specific area because there is a possibility of being reused even if the image is distributed in a spot for movie advertisement. Despite being, you have to pay enormous copyright fees.
なお、この出願に関係する先行技術文献としては、GPS(Global Positioning System:衛星を利用した位置の測位システム)の仕組みを記載したものがある(非特許文献1参照。)。また、秘密情報を分散して管理するための秘密分散法について記載したものがある(非特許文献2,3参照)。
以上説明したように、コンテンツ又はその再生アプリケーションといった配信情報を配信した際に、配信情報の利用を時刻や場所により制御することが困難となっている。このため、配信情報の不正な二次利用が可能となっている。これに伴い、莫大な著作権が発生する場合もある。 As described above, when distribution information such as content or a reproduction application thereof is distributed, it is difficult to control the use of the distribution information according to time and place. For this reason, illegal secondary use of distribution information is possible. Along with this, enormous copyrights may be generated.
本発明は上記実情を考慮してなされたもので、配信情報の利用を時刻や場所により制御でき、配信情報の不正な二次利用を阻止し得る配信情報再生装置、プログラム及び方法を提供することを目的とする。 The present invention has been made in consideration of the above circumstances, and provides a distribution information reproducing apparatus, program, and method that can control the use of distribution information according to time and place and prevent illegal secondary use of distribution information. With the goal.
第1の発明は、再生時間情報及び再生位置情報を含んで配信される配信情報を再生可能な配信情報再生装置であって、予め検証情報を含む時刻情報が配信されると、この時刻情報の正当性を前記検証情報に基づいて検証する時刻情報検証手段と、前記検証の結果、時刻情報が正当性をもつとき、外部から調整不可能な内部時計を当該時刻情報に基づいて調整する内部時計調整手段と、予め検証情報を含む位置情報が配信されると、この位置情報の正当性を当該検証情報に基づいて検証する位置情報検証手段と、前記各検証の結果、前記時刻情報及び前記位置情報が正当性をもつとき、前記内部時計の示す時刻が前記再生時間情報に該当するか否かを判定する再生時間判定手段と、前記各検証の結果、前記時刻情報及び前記位置情報が正当性をもつとき、当該位置情報が前記再生位置情報に該当するか否かを判定する再生位置判定手段と、前記各判定の結果、前記再生時間情報及び前記再生位置情報に該当するとき、当該配信情報を再生するための再生手段と、この再生の終了後、当該配信情報を削除する配信情報削除手段と、を備えた配信情報再生装置である。 The first invention is a distribution information reproducing apparatus capable of reproducing distribution information distributed including reproduction time information and reproduction position information. When time information including verification information is distributed in advance, the time information Time information verification means for verifying validity based on the verification information, and an internal clock for adjusting an internal clock that cannot be adjusted from the outside based on the time information when the time information is valid as a result of the verification When the positional information including the verification information is distributed in advance, the adjusting means, the positional information verification means for verifying the validity of the positional information based on the verification information, the time information and the position as a result of each verification When the information is valid, reproduction time determination means for determining whether the time indicated by the internal clock corresponds to the reproduction time information, and as a result of each verification, the time information and the position information are valid. The Then, reproduction position determination means for determining whether or not the position information corresponds to the reproduction position information, and when the result of each determination corresponds to the reproduction time information and the reproduction position information, the distribution information is It is a distribution information reproducing device comprising a reproducing means for reproducing and a distribution information deleting means for deleting the distribution information after the reproduction is completed.
(作用)
従って、第1の発明は以上のような手段を講じたことにより、予め検証情報を含む時刻情報が配信されると、この時刻情報の正当性を検証し、時刻情報が正当性をもつとき、外部から調整不可能な内部時計を当該時刻情報に基づいて調整し、予め検証情報を含む位置情報が配信されると、この位置情報の正当性を検証し、各検証の結果、時刻情報及び位置情報が正当性をもつとき、内部時計の示す時刻が再生時間情報に該当するか否かを判定し、各検証の結果、時刻情報及び位置情報が正当性をもつとき、当該位置情報が再生位置情報に該当するか否かを判定し、各判定の結果、再生時間情報及び再生位置情報に該当するとき、配信情報を再生し、この再生の終了後、配信情報を削除する。
(Function)
Therefore, when the time information including the verification information is distributed in advance by taking the above measures, the first invention verifies the validity of the time information, and when the time information is valid, An internal clock that cannot be adjusted from the outside is adjusted based on the time information, and when position information including verification information is distributed in advance, the validity of the position information is verified. As a result of each verification, time information and position When the information is valid, it is determined whether or not the time indicated by the internal clock corresponds to the reproduction time information, and when the time information and the position information are valid as a result of each verification, the position information is the reproduction position. It is determined whether or not it corresponds to the information. When the result of each determination corresponds to the reproduction time information and the reproduction position information, the distribution information is reproduced, and after the reproduction is completed, the distribution information is deleted.
このように、配信情報の利用を時刻や場所により制御でき、配信情報の不正な二次利用を阻止することができる。 In this way, the use of distribution information can be controlled by time and place, and illegal secondary use of distribution information can be prevented.
以上説明したように本発明によれば、配信情報の利用を時刻や場所により制御でき、配信情報の不正な二次利用を阻止することができる。 As described above, according to the present invention, use of distribution information can be controlled by time and place, and illegal secondary use of distribution information can be prevented.
以下、本発明の各実施形態について図面を参照しながら説明する。
(第1の実施形態)
図1は本発明の第1の実施形態に係る配信情報再生方法が適用されるコンテンツ再生システムの構成を示す模式図である。このコンテンツ再生システムは、時刻配信局10、位置情報配信局20、携帯電話装置30及び配信局50を備えている。
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
(First embodiment)
FIG. 1 is a schematic diagram showing a configuration of a content reproduction system to which a distribution information reproduction method according to the first embodiment of the present invention is applied. This content reproduction system includes a
ここで、時刻配信局10は、例えば標準時刻を示す時刻データ及び検証情報を含む時刻情報を携帯電話装置30に配信するものである。ここで、検証情報は、正当な基地局から配信された旨を示すものであり、例えば誤り訂正符号を冗長なパリティとして設け、そのパリティ部分に予め定められたパターンを消失シンボルとして埋め込んでおく方式が適用可能となっている。この検証情報は、時刻情報に限らず、位置情報にも適用される。
Here, the
位置情報配信局20は、現在の位置情報を携帯電話装置30に配信するものであり、例えば、GPS機能を搭載した携帯電話に配信される位置情報を配信している。ここで、位置情報は、前述した時刻情報と同様の検証情報を含んでいる。
The position
また、位置の算出方法には幾つかの方法がある。多くの場合、3〜4個の衛星を用い、基準局となる基地局から補正データを受け取って、正確な位置を算出する方法が採られている。衛星の位置は決められているので、衛星から送られるデータ、補正データにより位置を計算する。補正データは、GPS衛星から送られるデータの劣化による誤差を補正したりするものである。GPSの仕組みについては、非特許文献1などが詳しい。
There are several methods for calculating the position. In many cases, 3 to 4 satellites are used, correction data is received from a base station serving as a reference station, and an accurate position is calculated. Since the position of the satellite is determined, the position is calculated from data sent from the satellite and correction data. The correction data is for correcting an error caused by deterioration of data sent from a GPS satellite. Regarding the mechanism of GPS,
携帯電話装置30は、利用者が所有する携帯電話であり、時刻情報配信局10から受信した時刻情報を検証する機能と、位置情報配信局20から受信した位置情報を検証する機能と、検証の結果、時刻情報及び位置情報が正しいとき、コンテンツの配信要求を配信局50に送信し、配信局50からカプセル化情報及び再生アプリケーションを受信する機能と、カプセル化情報内のヘッダ情報に基づいて、コンテンツの再生の可否を判定する機能と、判定の結果、再生可のとき、再生要求情報を配信局50に送信し、配信局50から受信した個別化再生アプリケーションと先に受信した再生アプリケーションとからコンテンツを再生可能な再生アプリケーションを復元する機能と、復元した再生アプリケーションにより、カプセル化情報のヘッダ情報の再生鍵情報から暗号化コンテンツの復号鍵を復号する機能と、この復号鍵に基づいて、カプセル化情報内の暗号化コンテンツを復号して再生する機能と、再生終了後、少なくとも復元した再生アプリケーション及び個別化再生アプリケーションを削除する機能とをもっている。
The
具体的には携帯電話装置30としては、コンテンツ再生機器として、プログラムを実行可能な携帯電話を想定する。現在の携帯電話は、音声、静止画、動画を再生可能なものがあり、かつJAVA(登録商標)などで記述されたプログラムが実行可能なものがある。さらに、ICカードのチップを装着可能で、機密情報をICチップに記憶させる機種もある。また、携帯電話の所有者本人であるか確認するため、生体情報を用いた個人識別機能を有する機種もある。すなわち、携帯電話装置30としては、現在の携帯電話のうち、上の各機能を実現させるためのプログラムを実行可能な機種が用いられている。このプログラムは予め携帯電話装置30のコンピュータにインストールされている。
Specifically, the
配信局50は、携帯電話装置30からの配信要求に基づいて、ディジタルコンテンツを携帯電話装置30に配信するものである。
The
具体的には配信局50は、図2に示したヘッダ情報と暗号化コンテンツとからなるカプセル化情報と、復元前の再生アプリケーションとを、通常の暗号化配信により、携帯電話装置30に配信する機能と、携帯電話装置30から受けた再生要求情報に基づいて個別化再生アプリケーションを生成し、携帯電話装置30に送信する機能とをもっている。
Specifically, the
ディジタルコンテンツは、図2に示すように、ヘッダ情報と暗号化コンテンツとを合わせたカプセル化情報として配信される。このため、ヘッダ情報だけを切り出してもコンテンツが暗号化されているため不正な利用が出来ない。 As shown in FIG. 2, the digital content is distributed as encapsulated information in which header information and encrypted content are combined. For this reason, even if only the header information is cut out, the content is encrypted and cannot be used illegally.
このヘッダ情報には、暗号化コンテンツが再生可能な回数に関する情報、再生可能な期限に関する情報、再生可能なエリア(位置)に関する情報、コンテンツの複製権限に関する情報、暗号化コンテンツを復号するための復号鍵に関する情報、が含まれている。 The header information includes information regarding the number of times that the encrypted content can be played, information about the playback deadline, information about the playable area (position), information about the content duplication authority, and decryption for decrypting the encrypted content. Contains information about the key.
再生可能な回数は、配信されたコンテンツを携帯電話で何回再生できるかを示す情報である。再生可能な期限に関する情報は、配信されたコンテンツが例えば2004年8月30日まで再生できる、ということが示されている。例えば、この期限に関する情報が無ければ、無期限に再生できるとしてもよい。例えば、再生可能回数が3回で、再生可能期限が2004年8月30日である場合、利用者は配信されたコンテンツを、その期限まで3回まで再生できる、ということになる。 The reproducible number of times is information indicating how many times the distributed content can be reproduced on the mobile phone. The information regarding the reproducible time limit indicates that the distributed content can be reproduced until, for example, August 30, 2004. For example, if there is no information regarding this time limit, it may be possible to play back indefinitely. For example, if the reproducible number of times is 3 and the reproducible time limit is August 30, 2004, the user can replay the distributed content up to three times until the time limit.
再生可能な位置情報は、GPS情報から計算される再生可能な位置情報が示されている。位置情報として、緯度、経度、高度があるが、それに加え、半径何kmのエリアか、ということも再生可能な位置情報として加えても良い。例えば、ある映画館の近くで配信された映画の広告は、その映画館から半径2km以内で再生できる、ということが示される。その範囲を越えると再生が出来なくなる。 Reproducible position information indicates reproducible position information calculated from GPS information. Position information includes latitude, longitude, and altitude. In addition to this, an area having a radius of km may be added as reproducible position information. For example, it is shown that a movie advertisement distributed near a movie theater can be reproduced within a radius of 2 km from the movie theater. If that range is exceeded, playback will no longer be possible.
複製権限情報は、配信されたコンテンツを複製して第三者に渡してよいか、を示したものである。もし、複製してよい場合は、利用者は配信されたコンテンツを外部メモリへコピーして他人に渡すことが出来る。渡された人は、ヘッダ情報に従った回数、期限、地域でのみ再生ができる。 The copy authority information indicates whether the distributed content can be copied and passed to a third party. If the content can be duplicated, the user can copy the distributed content to an external memory and pass it to another person. The person who is handed over can play back only in the number of times, due date, and region according to the header information.
再生鍵情報は、暗号化コンテンツを復号するための鍵情報が格納したものである。再生回数、再生期限、再生地域など再生可能な条件であれば、復号鍵が取り出され、暗号化されたコンテンツが復号される。 The reproduction key information stores key information for decrypting the encrypted content. If the reproduction conditions such as the number of reproductions, reproduction time limit, and reproduction area are available, the decryption key is extracted and the encrypted content is decrypted.
なお、これらのヘッダ情報は改竄されると不正な利用が可能となるため、配信の際には暗号化されて携帯電話の所有者すらも解析できないセキュアなエリアで復号されることが望ましい。 Since these header information can be used illegally when tampered, it is desirable that the header information be encrypted and decrypted in a secure area that cannot be analyzed even by the owner of the mobile phone.
次に、以上のように構成されたコンテンツ再生システムの動作を図3のシーケンス図を用いて説明する。
いま、時刻情報配信局10が時刻情報を配信すると共に、位置情報配信局20が位置情報を配信する。なお、時刻情報配信局10は携帯電話の基地局が適用可能となっており、位置情報配信局20は、GPS衛星、もしくは携帯電話基地局が適用可能となっている。ここでは、各配信局10,20は、携帯電話基地局であるとする。
Next, the operation of the content reproduction system configured as described above will be described with reference to the sequence diagram of FIG.
Now, the time
携帯電話装置30においては、時刻情報配信局10から時刻情報を受けると(ST1)、時刻情報の正当性(=正しい基地局から配信されたものか)を検証する(ST2)。なお、時刻情報が正当性をもつとき、外部から調整不可能な内部時計(図示せず)がこの時刻情報に基づいて調整される。同様に、携帯電話装置30は、位置情報配信局20から位置情報を受けると(ST3)、位置情報の正当性(=正しい基地局から配信されたものか)を検証する(ST4)。
When receiving the time information from the time information distribution station 10 (ST1), the
検証の際には、予め時刻情報や位置情報に含まれる誤り訂正符号を冗長なパリティとして設け、そのパリティ部分に予め埋め込んだ所定パターンの消失シンボルを検出する。この消失シンボルが検出できなければ、時刻情報や位置情報が偽の情報と判定される。例えば、ある時間帯はパリティの第i1、j1、k1シンボルが消失シンボルとして配信され、ある時間帯はパリティの第i2、j2、k2シンボルが消失シンボルとして配信される。 At the time of verification, an error correction code included in time information and position information is provided as redundant parity in advance, and a predetermined pattern of erasure symbols embedded in the parity part is detected. If this lost symbol cannot be detected, the time information and position information are determined to be false information. For example, the parity i1, j1, and k1 symbols are distributed as lost symbols in a certain time slot, and the parity i2, j2, and k2 symbols are distributed as lost symbols in a certain time slot.
さて各検証の結果、時刻情報及び位置情報が正当性をもつ旨が判定されたとする。 As a result of each verification, it is determined that the time information and the position information are valid.
携帯電話装置30は、利用者の操作により、コンテンツの配信要求を配信局50に送信する(ST5)。
The
配信局50は、図2に示したヘッダ情報と暗号化コンテンツとからなるカプセル化情報と、再生アプリケーションとを、通常の暗号化配信により、携帯電話装置30に配信する。この再生アプリケーションは、単体では動作できないものであり、ここではDLL(Dynamic Link Library)ファイルが無いものとしている。
The
携帯電話装置30は、カプセル化情報及び再生アプリケーションを受けると(ST6)、カプセル化情報内のヘッダ情報を解析する。ヘッダ情報は、平文であると改竄を受ける可能性があるため、前述した通り、暗号化通信により配信され、携帯電話内のセキュアなエリアで解析されるものとする。詳しくは、ヘッダ情報の再生回数、再生期限、再生位置、などが解析され、再生回数が所定回数以下に該当するか、内部時計の時刻が再生期限に該当するか、位置情報が再生位置に該当するか等により、コンテンツの再生の可否が判定される(ST7)。ここでは全て該当し、再生可と判定した場合を述べる。
When receiving the encapsulated information and the reproduction application (ST6), the
携帯電話装置30は、再生可と判定すると(ST8)、再生要求情報を配信局50に送信する(ST9)。この再生要求情報は、携帯電話個別情報を含んでいる。携帯電話個別情報は、例えば携帯電話の機器ID、要求した時刻、乱数、などである。
When the
配信局50は、この再生要求情報に基づいて個別化再生アプリケーションを生成し、携帯電話装置30に送信する。個別化再生アプリケーションは、前述した再生アプリケーションを動作可能とするためのDLLファイルと、再生要求情報内の携帯電話個別情報とを含んでいる。このため、個別化再生アプリケーションは、コピー等により他の携帯電話などに移しても、機器IDが異なる等により、他の携帯電話では動作しない。
The
携帯電話装置30は、個別化再生アプリケーションを受けると(ST10)、この個別化再生アプリケーションと、ステップST6で受信した再生アプリケーションとから、コンテンツを再生可能な再生アプリケーションを復元する(ST11)。また、携帯電話装置30は、個別化再生アプリケーション内の携帯電話個別情報と、ステップST9で送信した携帯電話個別情報とを照合する(ST12)。なお、ステップST11,ST12は順序を逆にしてもよい。
Upon receiving the personalized playback application (ST10), the
照合結果が一致するとき、携帯電話装置30は、復元した再生アプリケーションにより、カプセル化情報のヘッダ情報の再生鍵情報から暗号化コンテンツの復号鍵を復号する(ST13)。しかる後、携帯電話装置30は、この復号鍵に基づいて、カプセル化情報内の暗号化コンテンツを復号して再生する(ST14)。また、再生終了後、携帯電話装置30は、少なくとも復元した再生アプリケーション及び個別化再生アプリケーションを削除する。所望により更に、再生アプリケーション及びカプセル化情報を削除してもよい。
When the collation results match, the
上述したように本実施形態によれば、予め検証情報を含む時刻情報が配信されると、この時刻情報の正当性を検証し、時刻情報が正当性をもつとき、外部から調整不可能な内部時計を当該時刻情報に基づいて調整し、予め検証情報を含む位置情報が配信されると、この位置情報の正当性を検証し、各検証の結果、時刻情報及び位置情報が正当性をもつとき、内部時計の示す時刻が再生期限(再生時間情報)に該当するか否かを判定し、各検証の結果、時刻情報及び位置情報が正当性をもつとき、当該位置情報が再生位置情報に該当するか否かを判定し、各判定の結果、再生期限及び再生位置情報に該当するとき、再生アプリケーションの復元により、暗号化コンテンツを復号して再生し、この再生の終了後、再生アプリケーション等を削除する。このように、配信情報の利用を時刻や場所により制御でき、配信情報の不正な二次利用を阻止することができる。 As described above, according to the present embodiment, when the time information including the verification information is distributed in advance, the validity of the time information is verified, and when the time information is valid, the internal information that cannot be adjusted from the outside. When the time is adjusted based on the time information and position information including verification information is distributed in advance, the validity of the position information is verified. As a result of each verification, the time information and position information are valid , It is determined whether the time indicated by the internal clock corresponds to the playback deadline (playback time information), and when the time information and the position information are valid as a result of each verification, the position information corresponds to the playback position information When the result of each determination corresponds to the playback deadline and playback position information, the playback application is restored to decrypt and play back the encrypted content. Delete . In this way, the use of distribution information can be controlled by time and place, and illegal secondary use of distribution information can be prevented.
補足すると、コンテンツが予め定められた時間(再生期間)や場所(再生位置)、再生回数に合致しなければ再生できなくし、かつ再生後に、コンテンツを再生するためのアプリケーションやデータを速やかに消去することで、コンテンツ並びに再生アプリケーションの不正な二次利用を防止することができる。 Supplementally, if the content does not match a predetermined time (playback period), location (playback position), and number of playbacks, the content cannot be played back, and after playback, the application and data for playing back the content are quickly deleted. Thus, illegal secondary use of the content and the reproduction application can be prevented.
また、映画等、著作権が関与するコンテンツを配信する際には、多大な著作権料が発生する場合がある。しかしながら、本実施形態によれば、再生可能な期間や場所、回数を制御できるので、多大な著作権料を削減できることを期待することができる。 In addition, when distributing contents such as movies, which involve copyright, a large copyright fee may be generated. However, according to this embodiment, it is possible to control the period, place, and number of times that playback is possible, so it can be expected that a great amount of copyright fees can be reduced.
(第2の実施形態)
図4は本発明の第2の実施形態に係るコンテンツ再生システムの構成を示す模式図であり、図1と同一部分には同一符号を付してその詳しい説明を省略し、ここでは異なる部分について主に述べる。なお、以下の各実施形態も同様にして重複した説明を省略する。
(Second Embodiment)
FIG. 4 is a schematic diagram showing the configuration of a content reproduction system according to the second embodiment of the present invention. The same parts as those in FIG. Mainly stated. In the following embodiments, the same description is omitted.
すなわち、本実施形態は、第1の実施形態の具体例であり、特に、図1の携帯電話装置30、時刻配信局10及び位置情報配信局20について詳細に示している。
That is, this embodiment is a specific example of the first embodiment, and particularly shows the
ここで、時刻配信局10は、時刻情報発生部11、時刻情報検証情報生成部12及び時刻情報送信部13を備えている。
Here, the
時刻情報発生部11は、時刻情報を発生し、この時刻情報を時刻情報検証情報生成部12に送出するものである。
The time
時刻情報検証情報生成部12は、時刻配信局10を表すパリティ情報(検証情報)を生成し、このパリティ情報を時刻情報発生部11から受けた時刻情報に付加し、得られたパリティ情報を含む時刻情報を時刻情報送信部13に送出するものである。
The time information verification
時刻情報送信部13は、時刻情報検証情報生成部12から受けた時刻情報を送信するものである。
The time
位置情報配信局20は、位置情報発生部21、位置情報検証情報生成部22及び位置情報送信部23を備えている。
The location
位置情報発生部21は、位置情報を発生し、この位置情報を位置情報検証情報生成部222に送出するものである。
The position
位置情報検証情報生成部22は、位置配信局20を表すパリティ情報(検証情報)を生成し、このパリティ情報を位置情報発生部21から受けた位置情報に付加し、得られたパリティ情報を含む位置情報を位置情報送信部23に送出するものである。
The position information verification
位置情報送信部23は、位置情報検証情報生成部22から受けた位置情報を送信するものである。
The position
携帯電話装置30は、時刻情報受信部31、時刻情報検証部32、内部時刻制御部33、位置情報受信部34、位置情報検証部35、情報配信要求部36、カプセル化情報受信部37、再生アプリケーション受信部38、カプセル化情報復号判定部39、メモリ40、個別化再生アプリケーション要求部41、個別化再生アプリケーション受信部42、情報再生部43、再生アプリケーション復元部44、情報表示部45及び分離消去部46を備えている。なお、以上のうち、時刻情報検証部32、位置情報検証部35、カプセル化情報復号判定部39、情報再生部43及び再生アプリケーション復元部44は、セキュリティ性を向上させる観点から、耐タンパー性ハードウェアからなるセキュアチップとして実現することが好ましい。
The
ここで、時刻情報受信部31は、時刻配信局10から時刻情報を受信して時刻情報検証部32に送出するものである。
Here, the time
時刻情報検証部32は、時刻情報受信部32から受けた時刻情報内の消失シンボルを検証し、検証結果が正当性を示すとき、当該時刻情報を内部時刻制御部33に送出するものである。
The time
内部時刻制御部33は、時刻情報検証部32から受けた時刻情報に基づいて、内部時計の時刻を制御するものである。
The internal
位置情報受信部34は、位置配信局20から位置情報を受信して位置情報検証部34に送出するものである。
The position
位置情報検証部35は、位置情報受信部34から受けた位置情報内の消失シンボルを検証し、検証結果が正当性を示すとき、当該位置情報をカプセル化情報復号判定部39に送出するものである。
The location
情報配信要求部36は、利用者の操作により、コンテンツの配信要求を配信局50に送信するものである。
The information
カプセル化情報受信部37は、配信局50からヘッダ情報と暗号化コンテンツをカプセル化したカプセル化情報を受信し、このカプセル化情報をカプセル化情報復号判定部39に送出するものである。
The encapsulated
再生アプリケーション受信部38は、配信局50から再生アプリケーションを受信し、カプセル化情報復号判定部39からの制御により、この再生アプリケーションをメモリ40に書き込むものである。
The reproduction
カプセル化情報復号判定部39は、カプセル化情報受信部37から受けたカプセル化情報に含まれるヘッダ情報と、内部時刻制御部33からの時刻情報と、位置情報検証部35からの位置情報とに基づいて、コンテンツの再生可否を判定する機能と、再生可のとき、カプセル化情報と再生アプリケーションをメモリ40に書込制御する機能と、再生否のとき、メモリ40内の情報を削除するように情報再生部43を介して分離消去部46を制御する機能とをもっている。
The encapsulation information
メモリ40は、携帯電話装置30内の記憶部であり、カプセル化情報、再生アプリケーション、個別化再生アプリケーション及び復元後の再生アプリケーション等が読出/書込/削除可能に一時的に記憶されるものである。
The
個別化再生アプリケーション要求部41は、カプセル化情報復号判定部39により再生可と判定されたとき、再生要求情報を配信局50へ送信するものである。
The personalized reproduction
個別化再生アプリケーション受信部42は、配信局50から送信される個別化再生アプリケーションを受信し、一旦、メモリ40に書き込むものである。
The individualized reproduction
情報再生部43は、メモリ40内の復元された再生アプリケーションAplにより、カプセル化情報内の暗号化コンテンツを復号しコンテンツを再生するものである。
The
再生アプリケーション復元部44は、メモリ40内の再生アプリケーションと個別化再生アプリケーションとからコンテンツを再生する再生アプリケーションAplを復元し、この再生アプリケーションAplをメモリ40に書き込む機能をもっている。
The reproduction
情報表示部45は、情報再生部43によるコンテンツ再生に伴い、例えば動画や音声、画像を表示再生するものである。
The
分離消去部46は、情報再生部43を介してカプセル化情報復号判定部39に制御され、コンテンツの再生否と判定されたとき、メモリ40内の復元された再生アプリケーションAplを再び分離し、得られた各アプリケーションのうち、例えば個別化再生アプリケーションを削除、もしくは、再生アプリケーションに関する情報を全て削除するものである。
The separation /
次に、以上のように構成されたコンテンツ再生システムの動作を説明する。 Next, the operation of the content reproduction system configured as described above will be described.
時刻配信局10では、時刻情報発生部11で時刻情報を生成し、時刻情報検証情報生成部12で、例えば検証パターンとしての消失シンボルを加えたパリティ情報を生成する。そして、時刻情報送信部13にて携帯電話装置30へパリティ情報を含む時刻情報を送信する。
In the
同様に位置情報配信局20では、位置情報発生部21で位置情報を生成し、位置情報検証情報生成部22で、例えば検証パターンとしての消失シンボルを加えたパリティ情報を生成する。そして、位置情報送信部23にて携帯電話装置30へパリティ情報を含む位置情報を送信する。
Similarly, in the location
携帯電話装置30は、送信される時刻情報を時刻情報受信部31で受信すると、時刻情報検証部32で消失シンボルがパターン部分に存在するか検証する。検証した結果、正しい時刻配信局10から配信された時刻情報と判定されれば、内部時刻制御部33に時刻情報を送り、内部時刻を修正する。
When the time
また、配信される位置情報を位置情報受信部34で受信すると、位置情報検証部35で消失シンボルがパターン部分に存在するか検証する。検証した結果、正しい位置情報配信局20から配信された位置情報と判定されれば、その情報を元に携帯電話装置30の位置を算出する。
When the position
利用者は携帯電話装置30の情報配信要求部36を通じて、配信局50へコンテンツの配信を要求する。配信局50は要求を受けると、ヘッダ情報と暗号化コンテンツをカプセル化したカプセル化情報と再生アプリケーションを携帯電話装置30へ配信する。携帯電話装置30は、カプセル化情報受信部37でカプセル化情報を受信し、再生アプリケーション受信部38で再生アプリケーションを受信する。カプセル化情報復号判定部39で、コンテンツを再生してよいか、内部時刻制御部33からの時刻情報、位置情報検証部35からの位置情報を元に判定する。
The user requests the
そして、カプセル化情報と再生アプリケーションを携帯電話内のメモリ40に保存する。
Then, the encapsulated information and the reproduction application are stored in the
カプセル化情報復号判定部39で再生してよいと判定されれば、個別化再生アプリケーション要求部41にて再生要求情報を配信局50へ送信し、配信局50から送信される個別化再生アプリケーションを個別化再生アプリケーション受信部42で受信し、一旦携帯電話装置30内のメモリ40に保存する。
If it is determined that the encapsulated information
そして、再生アプリケーション復元部44は、先に送られた再生アプリケーションと個別化再生アプリケーションとからコンテンツを再生する再生アプリケーションを復元し、情報再生部43にて暗号化コンテンツを復号しコンテンツを再生して情報表示部45にて、例えば動画や音声、画像を表示再生する。
Then, the reproduction
コンテンツを再生後、ヘッダ情報から再生アプリケーションやコンテンツが利用可能であるかを、引き続き時刻情報検証部32で配信される時刻を検証し、内部時刻制御部33で正しい現在の時刻に携帯電話内の時刻を合わせる。そして、同様に位置情報に関しても位置情報検証部35にて配信される位置情報の確かさを検証し、得られる位置情報と、先の修正した時刻とから、カプセル化情報復号判定部39にて、引き続きコンテンツが利用できるか判定する。
コンテンツが利用できれば、情報再生部43でコンテンツを再生する。
After playing the content, the time
If the content can be used, the
しかし、コンテンツが利用期間外であったり、再生回数が越えていたり、再生可能な地域外である場合は、分離消去部46にて、復元されている再生アプリケーションを再び分離し、例えば個別化再生アプリケーションを削除、もしくは、再生アプリケーションに関する情報を全て削除する。
However, when the content is out of the usage period, the number of times of reproduction has exceeded, or it is out of the reproducible region, the separated
これにより、コンテンツが再生できない状態になれば、再生アプリケーションそのものも削除されるため、コンテンツの不正な利用を防止することが可能となる。 As a result, if the content cannot be reproduced, the reproduction application itself is also deleted, so that unauthorized use of the content can be prevented.
なお、位置情報や時刻情報の正当性を検証する位置・時刻情報検証部32,35、ヘッダ情報を解析する解析部、および再生アプリケーションを分離消去する分離消去部36は、携帯電話所有者ですら処理内容を見ることが出来ない耐タンパー性デバイス、もしくは耐タンパー性ソフトウェアで処理されることが望ましい。
Note that the position / time
上述したように本実施形態によれば、第1の実施形態を具体化した構成により、第1の実施形態と同様の作用効果を得ることができる。 As described above, according to the present embodiment, the same effect as that of the first embodiment can be obtained with the configuration embodying the first embodiment.
(第3の実施形態)
次に、本発明の第3〜第5の実施形態について説明するが、その前に概要を述べる。
(Third embodiment)
Next, the third to fifth embodiments of the present invention will be described, but an outline will be described before that.
第3〜第5の実施形態は、第2の実施形態における再生アプリケーション復元部44を具体的に示した例である。詳しくは、再生アプリケーション復元部44は、前述した再生アプリケーションAplを復元する機能に加え、Aplの復元前にあらかじめ配信局50の各サーバSv1,Sv2に秘密分散された個別化再生アプリケーションを復元し、本来の個別化再生アプリケーションCを復元するものとなっている。
The third to fifth embodiments are examples specifically showing the reproduction
そこで、第3〜第5の実施形態においては、この本来の個別化再生アプリケーションCを復元する機能について主に説明している。 Therefore, in the third to fifth embodiments, the function of restoring the original individualized reproduction application C is mainly described.
図5は本発明の第3の実施形態に係るコンテンツ再生システムの構成を示す模式図である。 FIG. 5 is a schematic diagram showing a configuration of a content reproduction system according to the third embodiment of the present invention.
本実施形態は、前述した通り、再生アプリケーション復元部44が、再生アプリケーションAplの復元前に、各サーバSv1,Sv2に秘密分散された個別化再生アプリケーションを復元し、本来の個別化再生アプリケーションCを復元するものとなっている。
In the present embodiment, as described above, the playback
ここで、本来の個別化再生アプリケーションCは、暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)という2つの情報に秘密分散されて配信局50の各サーバSv1,Sv2に管理されている。 Here, the original individualized reproduction application C is secretly distributed into two pieces of information, that is, the encrypted distributed information E (K P1 , S ′) and the encrypted calculated value E (K P1 , S ′). Managed by the servers Sv1, Sv2.
暗号化分散情報E(KP1,S)は、本来の個別化再生アプリケーションCのビット長と同じビット長の乱数rからなる分散情報Sが端末固有情報によりKP1により暗号化されてなる情報E(KP1,S)である。 Encrypted distributed information E (K P1, S) is the original shared information S composed of a random number r having the same bit length as the bit length of the individualized playback application C is encrypted by K P1 by the terminal-specific information information E (K P1 , S).
暗号化算出値E(KP1,S’)は、前述した分散情報Sと、本来の個別化再生アプリケーションCとの排他的論理和として算出された算出値S’が端末固有情報KP1により暗号化されてなる値E(KP1,S’)である。 The encrypted calculated value E (K P1 , S ′) is obtained by encrypting the calculated value S ′ calculated as an exclusive OR of the above-described shared information S and the original individualized reproduction application C with the terminal specific information K P1. The value E (K P1 , S ′) obtained by the conversion.
従って、両者は、それぞれ端末固有情報KP1により復号された結果S,S’を排他的論理和することにより、本来の個別化再生アプリケーションCに復元可能となっている。 Therefore, both can be restored to the original individualized reproduction application C by performing an exclusive OR operation on the results S and S ′ decrypted by the terminal specific information K P1 .
ここで、再生アプリケーション復元部44は、制御部44A、端末固有情報格納部44B、個別化解除部44C及び分散プログラム復元部44Dを備えている。
Here, the reproduction
再生アプリケーション復元部44は、以下の各部44A〜44Dにより、メモリ40内の個別化再生アプリケーション{暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)}を復元する機能と、復元により得られた個別化再生アプリケーション(C)をメモリ40に書き込む機能をもっている。
The reproduction
制御部44Aは、メモリ40内の個別化再生アプリケーション{E(KP1,S),E(KP1,S’)}を復元するように、各部44B〜44Dを制御する機能と、復元により得られた個別化再生アプリケーション(C)をメモリ40に書込む機能とをもっている
端末固有情報格納部44Bは、再生要求情報(機器ID、時刻、乱数など)としての端末固有情報KP1が記憶される耐タンパーメモリであり、制御部44Aから読出/書込可能となっている。端末固有情報KP1は、個別化された再生アプリケーションの個別化を解除する際に利用される情報であり、各端末装置毎に固有の値(鍵又はID等)が用いられる。ここで、「個別化」の語は、「特定の携帯電話装置30でのみ復号可能な暗号化」を意味し、「個別化を解除」の語は「復号」を意味する。
The resulting
個別化解除部44Cは、制御部44Aから端末固有情報KP1、暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)が入力されると、端末固有情報KP1に基づいて、暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)をそれぞれ復号し(て個別化を解除し)、分散情報S及び算出値S’を復元する機能と、得られた分散情報S及び算出値S’を制御部44Dに出力する機能とをもっている。
The personalization release unit 44C receives the terminal specific information K P1 , the encrypted shared information E (K P1 , S), and the encrypted calculated value E (K P1 , S ′) from the
分散プログラム復元部44Dは、制御部44Aから入力された分散情報Sと算出値S’との排他的論理和を算出し、得られた算出結果C(又は鍵情報K,鍵IDk)を制御部44Aに出力する機能をもっている。
The distributed
一方、配信局50は、第1及び第2配信局サーバSv1,Sv2から構成されている。
On the other hand, the
第1サーバ装置Sv1は、予め秘密分散された個別化再生アプリケーションのうち、暗号化分散情報E(KP1,S)をメモリに記憶する機能と、携帯電話装置30からの要求に基づいて、メモリ内の暗号化分散情報E(KP1,S)を携帯電話装置30に送信する機能とをもっている。
The first server device Sv1 has a function of storing the encrypted shared information E (K P1 , S) in the memory among the personalized reproduction applications that have been secretly shared in advance, and a memory based on a request from the
第2サーバ装置Sv2は、予め秘密分散された個別化再生アプリケーションのうち、暗号化算出値E(KP1,S’)をメモリに記憶する機能と、携帯電話装置30からの要求に基づいて、メモリ内の暗号化算出値E(KP1,S’)を携帯電話装置30に送信する機能とをもっている。
The second server device Sv2 is based on the function of storing the encrypted calculated value E (K P1 , S ′) in the memory among the personalized reproduction applications secretly distributed in advance and the request from the
次に、以上のように構成されたコンテンツ再生システムの動作を説明する。
いま、個別化再生アプリケーションCを秘密分散及び個別化してなる暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)が、それぞれ第1及び第2サーバ装置Sv1,Sv2に記憶されているとする。
Next, the operation of the content reproduction system configured as described above will be described.
Now, the encrypted distributed information E obtained by secret sharing and individualized individualized playback application C (K P1, S) and the encrypted calculated value E (K P1, S ') are respectively first and second server Sv1 , Sv2 is stored.
一方、携帯電話装置30においては、前述同様に処理を行い、個別化再生アプリケーションを配信局50としての第1及び第2サーバ装置Sv1,Sv2に要求するとする。
On the other hand, it is assumed that the
第1及び第2サーバ装置Sv1,Sv2は、それぞれ要求を受けると、暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)を個別に携帯電話装置30に返信する。
When the first and second server devices Sv1 and Sv2 receive the requests, respectively, the encrypted shared information E (K P1 , S) and the calculated encryption value E (K P1 , S ′) are individually sent to the
個別化再生アプリケーション受信部42は、受信した暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)をメモリ40に書き込む。
The individualized reproduction
再生アプリケーション復元部44においては、制御部44Aがメモリ40から復元前の個別化再生アプリケーションに相当する暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)を読出すと共に、端末固有情報格納部44Bから端末固有情報KP1を読出す。
In the reproduction
制御部44Aは、この端末固有情報KP1及び入力された暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)を個別化解除部44Cに入力する。
The
個別化解除部44Cは、端末固有情報KP1に基づいて、暗号化分散情報E(KP1,S)及び暗号化算出値E(KP1,S’)をそれぞれ復号し(て個別化を解除し)、分散情報S及び算出値S’を復元する。個別化解除部44Cは、分散情報S及び算出値S’を制御部44Aに出力する。
The individualization release unit 44C decrypts the encrypted shared information E (K P1 , S) and the encrypted calculated value E (K P1 , S ′) based on the terminal specific information K P1 (and releases the individualization). And the shared information S and the calculated value S ′ are restored. The individualization release unit 44C outputs the shared information S and the calculated value S ′ to the
制御部44Aは、この分散情報S及び算出値S’を分散プログラム復元部44Dに入力する。分散プログラム復元部44Dは、分散情報Sと算出値S’との排他的論理和を算出し、算出結果Cを得る。この算出結果Cは個別化再生アプリケーションCに相当するので、本来の個別化再生アプリケーションが復元される。分散プログラム復元部44Dは、個別化再生アプリケーションCを制御部44Aに出力する。
The
制御部44Aは、この個別化再生アプリケーションCをメモリ40に書込む。
The
以下前述した通り、携帯電話装置30においては、再生アプリケーション復元部44がメモリ40内の再生アプリケーションと個別化再生アプリケーションCとからコンテンツを再生する再生アプリケーションAplを復元し、この再生アプリケーションAplをメモリ40に書き込む。また、情報再生部43では、メモリ40内の復元された再生アプリケーションAplにより、カプセル化情報内の暗号化コンテンツを復号しコンテンツを再生する。
As described above, in the
上述したように本実施形態によれば、第2の実施形態の効果に加え、個別化再生アプリケーションを秘密分散して個別化し、得られた複数の暗号化情報E(KP1,S)及び(E(KP1,S)を配信局の各サーバSv1,Sv2に秘密分散しておき、再生アプリケーション復元部44がこの個別化再生アプリケーションを復元するようにしたので、個別化再生アプリケーションのセキュリティ性を向上させることができる。
According to the present embodiment as described above, in addition to the effects of the second embodiment, individualized by secret sharing personalization playback application, resulting plurality of encrypted information E (K P1, S) and ( Since E (K P1 , S) is secretly distributed to each server Sv1, Sv2 of the distribution station, and the playback
(第4の実施形態)
図6は本発明の第4の実施形態に係るコンテンツ再生システムの構成を示す模式図である。
(Fourth embodiment)
FIG. 6 is a schematic diagram showing a configuration of a content reproduction system according to the fourth embodiment of the present invention.
本実施形態は、第3の実施形態の変形例であり、本来の個別化再生アプリケーションCが、分散鍵情報K’(=gr mod p)及び暗号化アプリケーションE(K,C)という2つの情報に秘密分散されて配信局50の各サーバSv1,Sv2に管理されている。
This embodiment is a modification of the third embodiment, and the original individualized reproduction application C has two distributed key information K ′ (= g r mod p) and encryption application E (K, C). The information is secretly distributed and managed by the servers Sv1 and Sv2 of the
分散鍵情報K’は、乱数r、乗法群の原始元g及び大きな素数pに基づいて算出される鍵値K’であり、個別化鍵K(=(gr)K P1 mod p)の算出に用いられる値である。 The distributed key information K ′ is a key value K ′ calculated based on the random number r, the primitive element g of the multiplicative group, and the large prime number p, and calculates the individualized key K (= (g r ) K P1 mod p). The value used for.
暗号化アプリケーションE(K,C)は、前述した個別化鍵Kに基づいて、本来の個別化再生アプリケーションCを暗号してなる情報E(K,C)である。 The encryption application E (K, C) is information E (K, C) obtained by encrypting the original individual reproduction application C based on the individual key K described above.
従って、両者K’,E(K,C)によれば、分散鍵情報K’から端末固有情報KP1により個別化鍵Kを算出し、この個別化鍵Kに基づいて暗号化アプリケーションE(K,C)を復号することにより、本来の個別化再生アプリケーションCを復元可能となっている。 Therefore, according to both K ′ and E (K, C), the individualized key K is calculated from the distributed key information K ′ by the terminal unique information K P1 , and the encryption application E (K) is based on the individualized key K. , C), the original individualized reproduction application C can be restored.
ここで、再生アプリケーション復元部44は、制御部44E、端末固有情報格納部44B、個別化鍵復元処理部44F及び個別化処理部44Gを備えている。
Here, the reproduction
再生アプリケーション復元部44は、以下の各部44B,44E〜44Gにより、メモリ40内の個別化再生アプリケーション{分散鍵情報K’及び暗号化アプリケーションE(K,C)}を復元する機能と、復元により得られた個別化再生アプリケーション(C)をメモリ40に書き込む機能をもっている。
The reproduction
制御部44Eは、メモリ40内の個別化再生アプリケーション{K’,E(K,C)}を復元するように、各部44B,44F,44Gを制御する機能と、復元により得られた個別化再生アプリケーション(C)をメモリ40に書き込む機能とをもっている
端末固有情報格納部44Bは、前述した通りのものである。
The
個別化鍵復元処理部44Fは、制御部44Eから入力された端末固有情報KP1及び分散鍵情報K’(=gr mod p)に基づいて、個別化鍵K(=(gr)K P1 mod p)=)を算出し、得られた個別化鍵情報Kを制御部44Eに送出する機能をもっている。
The personalization key
個別化処理部44Gは、制御部44Eから個別化鍵情報K及び暗号化アプリケーションE(K,C)が入力されると、個別化鍵情報Kに基づいて暗号化アプリケーションE(K,C)を復号し(て個別化を解除し)、本来の個別化再生アプリケーションCを復元する機能と、得られた個別化再生アプリケーションCを制御部44Eに出力する機能とをもっている。
When the personalization key information K and the encryption application E (K, C) are input from the
一方、配信局50は、第1及び第2配信局サーバSv1,Sv2から構成されている。
On the other hand, the
第1サーバ装置Sv1は、予め秘密分散された個別化再生アプリケーションのうち、分散鍵情報K’をメモリに記憶する機能と、携帯電話装置30からの要求に基づいて、メモリ内の分散鍵情報K’を携帯電話装置30に送信する機能とをもっている。
The first server device Sv1 stores the distributed key information K ′ in the memory based on the function of storing the distributed key information K ′ in the memory among the individualized reproduction applications secretly distributed in advance and the request from the
第2サーバ装置Sv2は、予め秘密分散された個別化再生アプリケーションのうち、暗号化アプリケーションE(K,C)をメモリに記憶する機能と、携帯電話装置30からの要求に基づいて、メモリ内の暗号化アプリケーションE(K,C)を携帯電話装置30に送信する機能とをもっている。
The second server device Sv2 stores the encrypted application E (K, C) in the memory among the personalized playback applications that have been secretly shared in advance, and the request from the
次に、以上のように構成されたコンテンツ再生システムの動作を説明する。
いま、個別化再生アプリケーションCを秘密分散及び個別化してなる分散鍵情報K’及び暗号化アプリケーションE(K,C)が、それぞれ第1及び第2サーバ装置Sv1,Sv2に記憶されているとする。
Next, the operation of the content reproduction system configured as described above will be described.
Now, it is assumed that the distributed key information K ′ obtained by secret sharing and individualizing the individualized reproduction application C and the encrypted application E (K, C) are stored in the first and second server devices Sv1, Sv2, respectively. .
一方、携帯電話装置30においては、前述同様に処理を行い、個別化再生アプリケーションを配信局50としての第1及び第2サーバ装置Sv1,Sv2に要求するとする。
On the other hand, it is assumed that the
第1及び第2サーバ装置Sv1,Sv2は、それぞれ要求を受けると、分散鍵情報K’及び暗号化アプリケーションE(K,C)を個別に携帯電話装置30に返信する。
When receiving the request, the first and second server devices Sv1 and Sv2 individually return the distributed key information K ′ and the encrypted application E (K, C) to the
個別化再生アプリケーション受信部42は、受信した分散鍵情報K’及び暗号化アプリケーションE(K,C)をメモリ40に書き込む。
The individualized reproduction
再生アプリケーション復元部44においては、制御部44Eがメモリ40から復元前の個別化再生アプリケーションに相当する分散鍵情報K’及び暗号化アプリケーションE(K,C)を読出すと共に、端末固有情報格納部44Bから端末固有情報KP1を読出す。
In the reproduction
制御部44Eは、この端末固有情報KP1及び入力された分散鍵K’を個別化鍵復元処理部44Fに入力する。
The
個別化鍵復元処理部44Fは、この端末固有情報KP1及び分散鍵情報K’(=gr mod p)に基づいて、個別化鍵K(=(gr)K P1 mod p)=)を復元し、得られた個別化鍵情報Kを制御部44Eに送出する。
The individualized key
制御部44Eは、この個別化鍵情報K及び暗号化プログラムE(K,C)を個別化処理部44Gに入力する。
The
個別化処理部44Gは、この個別化鍵情報Kに基づいて暗号化アプリケーションE(K,C)を復号し(て個別化を解除し)、本来の個別化再生アプリケーションCを復元する。また、個別化処理部44Gは、得られた個別化再生アプリケーションCを制御部44Eに出力する。
The
制御部44Eは、この個別化再生アプリケーションCをメモリ40に書込む。
The
以下前述した通り、携帯電話装置30においては、再生アプリケーション復元部44により再生アプリケーションAplが復元され、この再生アプリケーションAplがメモリ40に書き込まれる。情報再生部43では、復元された再生アプリケーションAplにより、カプセル化情報内の暗号化コンテンツが復号されコンテンツが再生される。
As described above, in the
上述したように本実施形態によれば、個別化再生アプリケーションCを秘密分散して個別化し、再生アプリケーション復元部44がこの個別化再生アプリケーションを復元するようにしたので、第3の実施形態と同様の効果を得ることができる。
As described above, according to the present embodiment, the individualized reproduction application C is secretly distributed and individualized, and the reproduction
(第5の実施形態)
図7は本発明の第5の実施形態に係るコンテンツ再生システムの構成を示す模式図である。
(Fifth embodiment)
FIG. 7 is a schematic diagram showing a configuration of a content reproduction system according to the fifth embodiment of the present invention.
本実施形態は、第4の実施形態の変形例であり、本来の個別化再生アプリケーションCを秘密分散する際に、乱数r自体が分散情報S0,S1〜S3として分散され、且つ原始元g及び暗号化アプリケーションE(K,C)も分散され、これら分散情報が配信局50の各サーバSv1〜Sv8に管理されている。なお、原始元g及び暗号化アプリケーションE(K,C)は、前述した通りのものである。
This embodiment is a modification of the fourth embodiment, and when the original individualized reproduction application C is secretly shared, the random number r itself is distributed as distributed information S 0 , S 1 to S 3 , and the original The original g and the encrypted application E (K, C) are also distributed, and the distributed information is managed by the servers Sv1 to Sv8 of the
また、分散情報S0は、全n個のうちk個の情報から内容を復元可能な(k,n)しきい値法で生成された第1分散情報である。なお、(k,n)しきい値法については非特許文献2に記載されている。
The shared information S0 is first shared information generated by a (k, n) threshold method that can restore the content from k pieces of information out of all n pieces. The (k, n) threshold method is described in
分散情報S1〜S3は、全|Ai|個のうち|Ai|個の情報から内容を復元可能な(|Ai|,|Ai|)しきい値法で生成された第2分散情報である。なお、|Ai|はAiに属するサーバ装置の台数である。 The shared information S1 to S3 is the second shared information generated by the threshold method (| Ai |, | Ai |) whose contents can be restored from | Ai | | A i | is the number of server devices belonging to A i .
ここで、乱数rの分散情報S0,S1〜S3の生成に必要な秘密分散法について述べる。乱数rはいくつかの分散情報に秘密分散され、分散情報が各サーバ装置Sv1,…,Svnに割り当てられる。このとき、本実施形態の秘密分散法は、次の(a)〜(c)で表される。 Here, a secret sharing method necessary for generating the shared information S 0 , S 1 to S 3 of the random number r will be described. The random number r is secretly shared into several pieces of shared information, and the shared information is assigned to each server device Sv1,. At this time, the secret sharing method of the present embodiment is expressed by the following (a) to (c).
(a)任意の(L+1)台のサーバ装置のグループは、乱数rを復元でき、また、L台以下のサーバ装置からなる極小グループA1,…,Adも乱数rを復元できる。なお、極小グループは、乱数rを復元可能なグループの中で、グループのサーバ装置のうち、一台でも欠けると乱数rを復元できないグループである。 (A) a group of any (L + 1) stage of the server apparatus, to restore the random number r, also minimum group A 1 consisting of L stand following server, ..., A d may also recover the random number r. Note that the minimal group is a group in which the random number r cannot be restored if even one of the server devices of the group is missing among the groups capable of restoring the random number r.
(b)任意の(L+1)台のサーバ装置のグループの中で極小グループになっているグループに含まれるサーバ装置の集合をA0とし、A0に含まれるサーバ装置の台数をn’とする。このとき、(L+1,n’)しきい値法により、乱数rに対する第1分散情報S0={s1,…,sn’}を求め、A0に含まれるサーバ装置にS0に含まれる分散情報の一つを重複なく割り当てる。 (B) A set of server devices included in a group that is a minimal group among a group of arbitrary (L + 1) server devices is A 0, and the number of server devices included in A 0 is n ′. . At this time, the first shared information S 0 = {s 1 ,..., S n ′} for the random number r is obtained by the (L + 1, n ′) threshold method, and included in S 0 in the server device included in A 0. Allocate one piece of distributed information without duplication.
(c)各極小グループAi(1≦i≦d)に対し、(|Ai|,|Ai|)しきい値法により、乱数rに対する第2分散情報Si={s{i,1},…,s{i,|Ai|}}を求め、Aiに含まれるサーバ装置にSiに含まれる分散情報の一つを重複なく割り当てる。 To (c) each minimum group A i (1 ≦ i ≦ d ), (| A i |, | A i |) by the threshold method, the second shared information for random number r S i = {s {i , 1}, ..., s {i , | Ai |}} look, assigns no overlap one distributed information included in S i to the server apparatus included in a i.
本実施形態は、上記(a)〜(c)で表される秘密分散方法を用いるため、各サーバ装置Sv1〜Sv6に割り当てられる分散情報の数を減らすことが可能であり、実装上非常に有効である。例えば各サーバ装置Sv1,…,Sv6に関し、乱数rを復元することが可能な8つの極小グループU1〜U8を図8に示すように定めるとする。 Since this embodiment uses the secret sharing method represented by (a) to (c) above, it is possible to reduce the number of shared information allocated to each server device Sv1 to Sv6, which is very effective in implementation. It is. For example, for each of the server devices Sv1,..., Sv6, it is assumed that eight minimum groups U1 to U8 that can restore the random number r are determined as shown in FIG.
この場合、本実施形態の秘密分散方法では、L=3,n=n’=6、d=3となり、極小グループA0,…,A3は図9に示すようになる。 In this case, in the secret sharing method of the present embodiment, L = 3, n = n ′ = 6, d = 3, and the minimal groups A 0 ,..., A 3 are as shown in FIG.
従って、この場合、各サーバ装置Sv1〜Sv6に割り当てられる分散情報の数は、図10に示すように、Sv1:3個、Sv2:3個、Sv3:3個、Sv4:3個、Sv5:1個、Sv6:1個となる。 Therefore, in this case, as shown in FIG. 10, the number of shared information allocated to each server device Sv1 to Sv6 is Sv1: 3, Sv2: 3, Sv3: 3, Sv4: 3, Sv5: 1. And Sv6: 1.
一方、従来手法(例えば、非特許文献3参照)では、全ての極小グループU1〜U8に(c)の処理を行う必要があるので、各サーバ装置Sv1〜Sv6に割り当てられる分散情報の数は、図11に示すように、Sv1:4個、Sv2:4個、Sv3:5個、Sv4:5個、Sv5:5個、Sv6:5個となる。このように、従来手法は、本実施形態よりも多数の分散情報を必要とするので、非効率なことが分かる。 On the other hand, in the conventional method (for example, see Non-Patent Document 3), since it is necessary to perform the process (c) on all the minimal groups U1 to U8, the number of distributed information allocated to each server device Sv1 to Sv6 is As shown in FIG. 11, Sv1: 4, Sv2: 4, Sv3: 5, Sv4: 5, Sv5: 5, Sv6: 5. Thus, it can be seen that the conventional method is inefficient because it requires a larger amount of distributed information than the present embodiment.
いずれにしても、乱数rの分散情報S0,S1〜S3によれば、それぞれ乱数rを復元可能となっている。また、復元された乱数rと、原始元gと端末固有情報KP1により個別化鍵Kを算出し、この個別化鍵Kに基づいて暗号化アプリケーションE(K,C)を復号することにより、本来の個別化再生アプリケーションCを復元可能となっている。 In any case, according to the distribution information S0, S1 to S3 of the random number r, the random number r can be restored. Further, by calculating the individualized key K from the restored random number r, the primitive element g and the terminal unique information K P1 , and decrypting the encrypted application E (K, C) based on the individualized key K, The original individualized reproduction application C can be restored.
ここで図7に示すように、再生アプリケーション復元部44は、制御部44H、端末固有情報格納部44B、乱数復元部44I、個別化鍵復元処理部44J及び個別化処理部44Gを備えている。
Here, as shown in FIG. 7, the reproduction
再生アプリケーション復元部44は、以下の各部44B,44H〜44J,44Gにより、メモリ40内の個別化再生アプリケーション{分散鍵情報K’及び暗号化アプリケーションE(K,C)}を復元する機能と、復元により得られた個別化再生アプリケーション(C)をメモリ40に書き込む機能をもっている。
The reproduction
制御部44Hは、メモリ40内の個別化再生アプリケーション{例、S3,K’,E(K,C)}を復元するように、各部44B,44I,44J,44Gを制御する機能と、復元により得られた個別化再生アプリケーション(C)をメモリ40に書き込む機能とをもっている
端末固有情報格納部44Bは、前述した通りのものである。
The
乱数復元部44Iは、制御部44Hから入力された分散情報S0〜S3のいずれかに基づいて乱数rを復元する機能と、得られた乱数rを制御部44Hに送出する機能とをもっている。
The random number restoration unit 44I has a function of restoring the random number r based on any of the shared information S 0 to S 3 input from the
個別化鍵復元処理部44Jは、制御部44Hから入力された乱数r、原始元g及び端末固有情報KP1に基づいて、個別化鍵K(=(gr)K P1 mod p)=)を算出し、得られた個別化鍵情報Kを制御部44Hに送出する機能をもっている。
The personalization key restoration processing unit 44J obtains the personalization key K (= (g r ) K P1 mod p) =) based on the random number r, the primitive element g, and the terminal unique information K P1 input from the
個別化処理部44Gは、前述した通りのものである。
The
一方、配信局50は、第1〜第8配信局サーバSv1〜Sv8から構成されている。
On the other hand, the
第1〜第6サーバ装置Sv1〜Sv6は、予め秘密分散された個別化再生アプリケーションのうち、分散情報S0,S1〜S3の組合せをメモリに記憶する機能と、携帯電話装置30からの要求に基づいて、メモリ内の分散情報S0,S1〜S3を携帯電話装置30に送信する機能とをもっている。
The first to sixth server devices Sv1 to Sv6 are based on the function of storing the combination of the distributed information S0 and S1 to S3 in the memory and the request from the
第7サーバ装置Sv7は、予め秘密分散された個別化再生アプリケーションのうち、原始元gをメモリに記憶する機能と、携帯電話装置30からの要求に基づいて、メモリ内の原始元gを携帯電話装置30に送信する機能とをもっている。
The seventh server device Sv7 uses the function of storing the primitive element g in the memory among the personalized reproduction applications that have been secretly shared in advance, and the primitive element g in the memory based on the request from the
第8サーバ装置Sv2は、予め秘密分散された個別化再生アプリケーションのうち、暗号化アプリケーションE(K,C)をメモリに記憶する機能と、携帯電話装置30からの要求に基づいて、メモリ内の暗号化アプリケーションE(K,C)を携帯電話装置30に送信する機能とをもっている。
The eighth server device Sv2 stores the encrypted application E (K, C) in the memory among the personalized reproduction applications that have been secretly shared in advance, and a request from the
次に、以上のように構成されたコンテンツ再生システムの動作を説明する。
いま、個別化再生アプリケーションCを秘密分散及び個別化してなる分散情報S0〜S3、原始元g及び暗号化プログラムE(K,C)が、それぞれ第1〜第8サーバ装置Sv1〜Sv8に記憶されているとする。
Next, the operation of the content reproduction system configured as described above will be described.
Now, shared information S0 to S3 obtained by secret sharing and individualizing the individualized reproduction application C, the primitive element g, and the encryption program E (K, C) are stored in the first to eighth server devices Sv1 to Sv8, respectively. Suppose that
一方、携帯電話装置30においては、前述同様に処理を行い、個別化再生アプリケーションを配信局50としての各サーバ装置Sv2〜Sv4,Sv7,Sv8に要求するとする。すなわち、極小グループA3に属する第2〜第4サーバ装置Sv2〜Sv4に対し、図10に示すような第2分散情報S3を要求する。また、携帯電話装置30は、第7及び第8サーバ装置Sv7,Sv8にも情報を要求するとする。
On the other hand, it is assumed that the
各サーバ装置Sv2〜SV4,Sv7,Sv8は、それぞれ要求を受けると、分散情報S3(=S{3,1},S{3,2},S{3,3})、原始元g及び暗号化プログラムE(K,C)を個別に携帯電話装置30に返信する。
Each server device Sv2~SV4, Sv7, Sv8, when each receiving the request, the shared information S 3 (= S {3,1} , S {3,2}, S {3,3}), the primitive element g and The encryption program E (K, C) is individually returned to the
個別化再生アプリケーション受信部42は、受信した分散情報S3、原始元g及び暗号化アプリケーションE(K,C)をメモリ40に書き込む。
The individualized reproduction
再生アプリケーション復元部44においては、制御部44Hがメモリ40から復元前の個別化再生アプリケーションに相当する分散情報S3(=S{3,1},S{3,2},S{3,3})、原始元g及び暗号化アプリケーションE(K,C)を読出すと共に、この分散情報S3を乱数復元部44Iに入力する。
In the reproduction
乱数復元部44Iは、この分散情報S3から乱数rを復元する。詳しくは、乱数復元部44Iは、次の(α)又は(β)のようにして乱数rを復元する。 Random number restoring unit 44I restores the random number r from this shared information S 3. Specifically, the random number restoration unit 44I restores the random number r in the following (α) or (β).
(α)入力された分散情報がS0に含まれる分散情報であり、入力された個数が(L+1)個以上のとき、(L+1,n’)しきい値法によりrを復元する。 (Α) When the input shared information is the distributed information included in S 0 and the input number is (L + 1) or more, r is restored by the (L + 1, n ′) threshold method.
(β)入力された分散情報がSi(1≦i≦d)に含まれる分散情報であり、入力された個数が|Ai|個以上のとき、(|Ai|,|Ai|)しきい値法によりrを復元する。得られた乱数rを制御部44Hに出力する。
(Β) When the input shared information is shared information included in S i (1 ≦ i ≦ d), and the input number is | A i | or more, (| A i |, | A i | ) Restore r by the threshold method. The obtained random number r is output to the
制御部44Hは、この乱数r、原始元g及び端末固有情報KP1を個別化鍵復元処理部44Jに入力する。
The
個別化鍵復元処理部44Jは、この乱数r、原始元g及び端末固有情報KP1に基づいて、個別化鍵K(=(gr)K P1 mod p)=)を復元し(ST43R−2)、得られた個別化鍵情報Kを制御部44Hに送出する。
The individualized key restoration processing unit 44J restores the individualized key K (= (g r ) K P1 mod p) =) based on the random number r, the primitive element g, and the terminal unique information K P1 (ST43R-2). ), The obtained individualized key information K is sent to the
制御部44Hは、この個別化鍵情報K及び暗号化プログラムE(K,C)を個別化処理部44Gに入力する。
The
個別化処理部44Gは、この個別化鍵情報Kに基づいて暗号化アプリケーションE(K,C)を復号し(て個別化を解除し)、本来の個別化再生アプリケーションCを復元する。また、個別化処理部44Gは、得られた個別化再生アプリケーションCを制御部44Hに出力する。
The
制御部44Hは、この個別化再生アプリケーションCをメモリ40に書込む。
The
以下前述した通り、携帯電話装置30においては、再生アプリケーション復元部44により再生アプリケーションAplが復元され、この再生アプリケーションAplがメモリ40に書き込まれる。情報再生部43では、復元された再生アプリケーションAplにより、カプセル化情報内の暗号化コンテンツが復号されコンテンツが再生される。
As described above, in the
上述したように本実施形態によれば、乱数r及び端末固有情報KP1に基づいて生成された個別化鍵情報Kに基づいて個別化再生アプリケーションが暗号化されてなる暗号化アプリケーションE(K,C)と、乱数rを秘密分散した第1及び第2分散情報S0,S1〜S3とを各サーバ装置Sv1〜Sv8に秘密分散し、プログラム処理時に、再生アプリケーション復元部44がこれら暗号化アプリケーションE(K,C)及び分散情報(例、S3)から個別化再生アプリケーションCを復元するので、個別化再生アプリケーションのセキュリティ性を向上することができる。また、秘密分散法を用いる際に、(k,n)しきい値法と(|Ai|,|Ai|)しきい値法を用いたので、(|Ai|,|Ai|)しきい値法のみを用いる場合に比べ、分散情報の個数を抑制することができる(図10及び図11参照)。
As described above, according to the present embodiment, the encrypted application E (K, K) in which the personalized reproduction application is encrypted based on the personalized key information K generated based on the random number r and the terminal specific information K P1 . C) and the first and second shared information S 0 , S 1 to S 3 obtained by secretly sharing the random number r are secretly distributed to the
なお、上記各実施形態に記載した手法は、コンピュータに実行させることのできるプログラムとして、磁気ディスク(フロッピー(登録商標)ディスク、ハードディスクなど)、光ディスク(CD−ROM、DVDなど)、光磁気ディスク(MO)、半導体メモリなどの記憶媒体に格納して頒布することもできる。 The method described in each of the above embodiments is a program that can be executed by a computer, such as a magnetic disk (floppy (registered trademark) disk, hard disk, etc.), an optical disk (CD-ROM, DVD, etc.), a magneto-optical disk ( MO), and can be stored and distributed in a storage medium such as a semiconductor memory.
また、この記憶媒体としては、プログラムを記憶でき、かつコンピュータが読み取り可能な記憶媒体であれば、その記憶形式は何れの形態であっても良い。 In addition, as long as the storage medium can store a program and can be read by a computer, the storage format may be any form.
また、記憶媒体からコンピュータにインストールされたプログラムの指示に基づきコンピュータ上で稼働しているOS(オペレーティングシステム)や、データベース管理ソフト、ネットワークソフト等のMW(ミドルウェア)等が本実施形態を実現するための各処理の一部を実行しても良い。 In addition, an OS (operating system) operating on the computer based on an instruction of a program installed in the computer from the storage medium, MW (middleware) such as database management software, network software, and the like implement the present embodiment. A part of each process may be executed.
さらに、本発明における記憶媒体は、コンピュータと独立した媒体に限らず、LANやインターネット等により伝送されたプログラムをダウンロードして記憶または一時記憶した記憶媒体も含まれる。 Further, the storage medium in the present invention is not limited to a medium independent of a computer, but also includes a storage medium in which a program transmitted via a LAN, the Internet, or the like is downloaded and stored or temporarily stored.
また、記憶媒体は1つに限らず、複数の媒体から本実施形態における処理が実行される場合も本発明における記憶媒体に含まれ、媒体構成は何れの構成であっても良い。 Further, the number of storage media is not limited to one, and the case where the processing in the present embodiment is executed from a plurality of media is also included in the storage media in the present invention, and the media configuration may be any configuration.
尚、本発明におけるコンピュータは、記憶媒体に記憶されたプログラムに基づき、本実施形態における各処理を実行するものであって、パソコン等の1つからなる装置、複数の装置がネットワーク接続されたシステム等の何れの構成であっても良い。 The computer according to the present invention executes each process according to the present embodiment based on a program stored in a storage medium, and includes a single device such as a personal computer or a system in which a plurality of devices are connected to a network. Any configuration may be used.
また、本発明におけるコンピュータとは、パソコンに限らず、情報処理機器に含まれる演算処理装置、マイコン等も含み、プログラムによって本発明の機能を実現することが可能な機器、装置を総称している。 In addition, the computer in the present invention is not limited to a personal computer, but includes a processing unit, a microcomputer, and the like included in an information processing device, and is a generic term for devices and devices that can realize the functions of the present invention by a program. .
なお、本願発明は、上記実施形態そのままに限定されるものではなく、実施段階ではその要旨を逸脱しない範囲で構成要素を変形して具体化できる。また、上記実施形態に開示されている複数の構成要素の適宜な組合せにより種々の発明を形成できる。例えば、実施形態に示される全構成要素から幾つかの構成要素を削除してもよい。更に、異なる実施形態に亘る構成要素を適宜組合せてもよい。 Note that the present invention is not limited to the above-described embodiment as it is, and can be embodied by modifying the constituent elements without departing from the scope of the invention in the implementation stage. Moreover, various inventions can be formed by appropriately combining a plurality of constituent elements disclosed in the embodiment. For example, some components may be deleted from all the components shown in the embodiment. Furthermore, constituent elements over different embodiments may be appropriately combined.
10…時刻配信局、11…時刻情報発生部、12…時刻情報検証情報生成部、13…時刻情報送信部、20…位置情報配信局、21…位置情報発生部、22…位置情報検証情報生成部、23…位置情報送信部、30…携帯電話装置、31…時刻情報受信部、32…時刻情報検証部、33…内部時刻制御部、34…位置情報受信部、35…位置情報検証部、36…情報配信要求部、37…カプセル化情報受信部、38…再生アプリケーション受信部、39…カプセル化情報復号判定部、40…メモリ、41…個別化再生アプリケーション要求部、42…個別化再生アプリケーション受信部、43…情報再生部、44…再生アプリケーション復元部、44A,44E,44H…制御部、44B…端末固有情報格納部、44C…個別化解除部、44D…分散プログラム復元部、44F…個別化鍵復元処理部、44G…個別化処理部、44I…乱数復元部、44J…個別化鍵復元処理部、45…情報表示部、46…分離消去部、50…配信局。
DESCRIPTION OF
Claims (6)
予め検証情報を含む時刻情報が配信されると、この時刻情報の正当性を前記検証情報に基づいて検証する時刻情報検証手段と、
前記検証の結果、時刻情報が正当性をもつとき、外部から調整不可能な内部時計を当該時刻情報に基づいて調整する内部時計調整手段と、
予め検証情報を含む位置情報が配信されると、この位置情報の正当性を当該検証情報に基づいて検証する位置情報検証手段と、
前記各検証の結果、前記時刻情報及び前記位置情報が正当性をもつとき、前記内部時計の示す時刻が前記再生時間情報に該当するか否かを判定する再生時間判定手段と、
前記各検証の結果、前記時刻情報及び前記位置情報が正当性をもつとき、当該位置情報が前記再生位置情報に該当するか否かを判定する再生位置判定手段と、
前記各判定の結果、前記再生時間情報及び前記再生位置情報に該当するとき、当該配信情報を再生するための再生手段と、
この再生の終了後、当該配信情報を削除する配信情報削除手段と、
を備えたことを特徴とする配信情報再生装置。 A distribution information reproducing apparatus capable of reproducing distribution information distributed including reproduction time information and reproduction position information,
When time information including verification information is distributed in advance, time information verification means for verifying validity of the time information based on the verification information;
As a result of the verification, when the time information is valid, an internal clock adjustment means for adjusting an internal clock that cannot be adjusted from the outside based on the time information;
When positional information including verification information is distributed in advance, positional information verification means for verifying the validity of the positional information based on the verification information;
As a result of each verification, when the time information and the position information are valid, reproduction time determination means for determining whether the time indicated by the internal clock corresponds to the reproduction time information;
As a result of each verification, when the time information and the position information are valid, reproduction position determination means for determining whether the position information corresponds to the reproduction position information;
As a result of each determination, when corresponding to the reproduction time information and the reproduction position information, reproduction means for reproducing the distribution information;
Distribution information deleting means for deleting the distribution information after the end of the reproduction;
A distribution information reproducing apparatus comprising:
前記検証情報は、誤り訂正符号を冗長なパリティとして設け、正当な基地局を示すパターンからなる消失パターンを前記パリティの部分に備えており、
前記時刻情報検証手段は、前記時刻情報に含まれる検証情報から消失パターンを検出することにより、前記時刻情報の正当性を検証し、
前記位置情報検証手段は、前記位置情報に含まれる検証情報から消失パターンを検出することにより、前記位置情報の正当性を検証することを特徴とする配信情報再生装置。 The distribution information reproducing apparatus according to claim 1,
The verification information includes an error correction code as redundant parity, and an erasure pattern including a pattern indicating a valid base station is provided in the parity part.
The time information verification means verifies the validity of the time information by detecting an erasure pattern from the verification information included in the time information,
The distribution information reproducing apparatus characterized in that the position information verification means verifies the validity of the position information by detecting an erasure pattern from the verification information included in the position information.
前記配信情報再生装置のコンピュータを、
予め検証情報を含む時刻情報が配信されると、この時刻情報の正当性を前記検証情報に基づいて検証する時刻情報検証手段、
前記検証の結果、時刻情報が正当性をもつとき、外部から調整不可能な内部時計を当該時刻情報に基づいて調整する内部時計調整手段、
予め検証情報を含む位置情報が配信されると、この位置情報の正当性を当該検証情報に基づいて検証する位置情報検証手段、
前記各検証の結果、前記時刻情報及び前記位置情報が正当性をもつとき、前記内部時計の示す時刻が前記メモリ内の再生時間情報に該当するか否かを判定する再生時間判定手段、
前記各検証の結果、前記時刻情報及び前記位置情報が正当性をもつとき、当該位置情報が前記メモリ内の再生位置情報に該当するか否かを判定する再生位置判定手段、
前記各判定の結果、前記再生時間情報及び前記再生位置情報に該当するとき、前記メモリ内の配信情報を再生するための再生手段、
この再生の終了後、当該配信情報を前記メモリから削除する配信情報削除手段、
として機能させるためのプログラム。 A program used for a distribution information reproducing apparatus capable of temporarily storing distribution information distributed including reproduction time information and reproduction position information in a memory and reproducing the information.
A computer of the distribution information reproducing apparatus;
When time information including verification information is distributed in advance, time information verification means for verifying the validity of the time information based on the verification information;
As a result of the verification, when the time information is valid, an internal clock adjusting means for adjusting an internal clock that cannot be adjusted from the outside based on the time information;
When location information including verification information is distributed in advance, location information verification means for verifying the validity of the location information based on the verification information;
As a result of each verification, when the time information and the position information are valid, reproduction time determination means for determining whether the time indicated by the internal clock corresponds to the reproduction time information in the memory;
As a result of each verification, when the time information and the position information are valid, reproduction position determination means for determining whether the position information corresponds to reproduction position information in the memory;
Reproduction means for reproducing the distribution information in the memory when the result of each determination corresponds to the reproduction time information and the reproduction position information;
Distribution information deleting means for deleting the distribution information from the memory after the end of the reproduction;
Program to function as.
前記検証情報は、誤り訂正符号を冗長なパリティとして設け、正当な基地局を示すパターンからなる消失パターンを前記パリティの部分に備えており、
前記時刻情報検証手段は、前記時刻情報に含まれる検証情報から消失パターンを検出することにより、前記時刻情報の正当性を検証する手順を有し、
前記位置情報検証手段は、前記位置情報に含まれる検証情報から消失パターンを検出することにより、前記位置情報の正当性を検証する手順を有することを特徴とするプログラム。 In the program according to claim 3,
The verification information includes an error correction code as redundant parity, and an erasure pattern including a pattern indicating a valid base station is provided in the parity part.
The time information verification means includes a procedure for verifying the validity of the time information by detecting a disappearance pattern from the verification information included in the time information,
The location information verification means includes a procedure for verifying the validity of the location information by detecting an erasure pattern from the verification information included in the location information.
予め検証情報を含む時刻情報が配信されると、この時刻情報の正当性を前記検証情報に基づいて検証する時刻情報検証工程と、
前記検証の結果、時刻情報が正当性をもつとき、外部から調整不可能な内部時計を当該時刻情報に基づいて調整する内部時計調整工程と、
予め検証情報を含む位置情報が配信されると、この位置情報の正当性を当該検証情報に基づいて検証する位置情報検証工程と、
前記各検証の結果、前記時刻情報及び前記位置情報が正当性をもつとき、前記内部時計の示す時刻が前記再生時間情報に該当するか否かを判定する再生時間判定工程と、
前記各検証の結果、前記時刻情報及び前記位置情報が正当性をもつとき、当該位置情報が前記再生位置情報に該当するか否かを判定する再生位置判定工程と、
前記各判定の結果、前記再生時間情報及び前記再生位置情報に該当するとき、当該配信情報を再生するための再生工程と、
この再生の終了後、当該配信情報を削除する配信情報削除工程と、
を備えたことを特徴とする配信情報再生方法。 A distribution information reproduction method executed by a distribution information reproduction apparatus capable of reproducing distribution information distributed including reproduction time information and reproduction position information,
When time information including verification information is distributed in advance, a time information verification step of verifying the validity of the time information based on the verification information;
As a result of the verification, when the time information is valid, an internal clock adjustment step of adjusting an internal clock that cannot be adjusted from the outside based on the time information;
When location information including verification information is distributed in advance, a location information verification step for verifying the validity of the location information based on the verification information;
As a result of each verification, when the time information and the position information are valid, a reproduction time determination step of determining whether the time indicated by the internal clock corresponds to the reproduction time information;
As a result of each verification, when the time information and the position information are valid, a reproduction position determination step of determining whether the position information corresponds to the reproduction position information;
As a result of each determination, when corresponding to the reproduction time information and the reproduction position information, a reproduction step for reproducing the distribution information;
A distribution information deletion step of deleting the distribution information after the end of the reproduction;
A method for reproducing distribution information, comprising:
前記検証情報は、誤り訂正符号を冗長なパリティとして設け、正当な基地局を示すパターンからなる消失パターンを前記パリティの部分に備えており、
前記時刻情報検証工程は、前記時刻情報に含まれる検証情報から消失パターンを検出することにより、前記時刻情報の正当性を検証し、
前記位置情報検証工程は、前記位置情報に含まれる検証情報から消失パターンを検出することにより、前記位置情報の正当性を検証することを特徴とする配信情報再生方法。 In the delivery information reproduction method according to claim 5,
The verification information includes an error correction code as redundant parity, and an erasure pattern including a pattern indicating a valid base station is provided in the parity part.
The time information verification step verifies the validity of the time information by detecting an erasure pattern from the verification information included in the time information,
The distribution information reproducing method characterized in that the location information verification step verifies the validity of the location information by detecting an erasure pattern from the verification information included in the location information.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004288151A JP2006099698A (en) | 2004-09-30 | 2004-09-30 | Distribution information reproduction device, program and method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004288151A JP2006099698A (en) | 2004-09-30 | 2004-09-30 | Distribution information reproduction device, program and method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2006099698A true JP2006099698A (en) | 2006-04-13 |
Family
ID=36239403
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004288151A Pending JP2006099698A (en) | 2004-09-30 | 2004-09-30 | Distribution information reproduction device, program and method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2006099698A (en) |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008204070A (en) * | 2007-02-19 | 2008-09-04 | Konica Minolta Business Technologies Inc | Document file, document file creation system, and method for using document |
JP2009059130A (en) * | 2007-08-31 | 2009-03-19 | Sii Data Service Kk | Order data management system |
JP2009157675A (en) * | 2007-12-27 | 2009-07-16 | Hitachi Ltd | Content delivery method |
JP2011113157A (en) * | 2009-11-25 | 2011-06-09 | Kddi Corp | Authentication system, authentication method, and program |
JP2013074530A (en) * | 2011-09-28 | 2013-04-22 | Hitachi Information & Control Solutions Ltd | Content distribution device, content distribution method and program, and content distribution system |
JP2013162360A (en) * | 2012-02-06 | 2013-08-19 | Sharp Corp | Information terminal device, information terminal system, information terminal control method, and program |
JP2014509766A (en) * | 2011-04-02 | 2014-04-21 | インテル・コーポレーション | Method and device for managing digital usage rights of documents |
JP2015069473A (en) * | 2013-09-30 | 2015-04-13 | 日本電気株式会社 | Display control device, display control method, and program |
JP2017514229A (en) * | 2014-04-17 | 2017-06-01 | イーチャージ2 コーポレイションeCharge2 Corporation | System and method for protecting data using cryptographic objects |
WO2017090457A1 (en) * | 2015-11-25 | 2017-06-01 | ソニー株式会社 | Reception device, transmission device and data processing method |
-
2004
- 2004-09-30 JP JP2004288151A patent/JP2006099698A/en active Pending
Cited By (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008204070A (en) * | 2007-02-19 | 2008-09-04 | Konica Minolta Business Technologies Inc | Document file, document file creation system, and method for using document |
US8122483B2 (en) | 2007-02-19 | 2012-02-21 | Konica Minolta Business Technologies, Inc. | Document file, document file generating apparatus, and document file usage method |
JP2009059130A (en) * | 2007-08-31 | 2009-03-19 | Sii Data Service Kk | Order data management system |
JP2009157675A (en) * | 2007-12-27 | 2009-07-16 | Hitachi Ltd | Content delivery method |
JP2011113157A (en) * | 2009-11-25 | 2011-06-09 | Kddi Corp | Authentication system, authentication method, and program |
JP2014509766A (en) * | 2011-04-02 | 2014-04-21 | インテル・コーポレーション | Method and device for managing digital usage rights of documents |
JP2013074530A (en) * | 2011-09-28 | 2013-04-22 | Hitachi Information & Control Solutions Ltd | Content distribution device, content distribution method and program, and content distribution system |
JP2013162360A (en) * | 2012-02-06 | 2013-08-19 | Sharp Corp | Information terminal device, information terminal system, information terminal control method, and program |
JP2015069473A (en) * | 2013-09-30 | 2015-04-13 | 日本電気株式会社 | Display control device, display control method, and program |
JP2017514229A (en) * | 2014-04-17 | 2017-06-01 | イーチャージ2 コーポレイションeCharge2 Corporation | System and method for protecting data using cryptographic objects |
WO2017090457A1 (en) * | 2015-11-25 | 2017-06-01 | ソニー株式会社 | Reception device, transmission device and data processing method |
CN108293148A (en) * | 2015-11-25 | 2018-07-17 | 索尼公司 | Reception device, sending device and data processing method |
KR20180088383A (en) * | 2015-11-25 | 2018-08-03 | 소니 주식회사 | Receiving device, transmitting device, and data processing method |
US10986397B2 (en) | 2015-11-25 | 2021-04-20 | Saturn Licensing Llc | Reception apparatus, transmission apparatus, and data processing method |
CN108293148B (en) * | 2015-11-25 | 2022-07-26 | 索尼公司 | Receiving apparatus, transmitting apparatus, and data processing method |
US11575961B2 (en) | 2015-11-25 | 2023-02-07 | Saturn Licensing Llc | Reception apparatus, transmission apparatus, and data processing method |
KR102637023B1 (en) | 2015-11-25 | 2024-02-16 | 소니그룹주식회사 | Receiving devices, transmitting devices, and data processing methods |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN1675881B (en) | Monitoring of digital content provided from a content provider over a network | |
KR100947152B1 (en) | Method of controlling the use and copying of digital content distributed on removable media and digital storage media using the same | |
US7539307B2 (en) | System, method, and service for delivering enhanced multimedia content on physical media | |
US7353543B2 (en) | Contents distribution system | |
US9619629B2 (en) | Method for generating a secure copy of media data | |
US7010809B2 (en) | Reproduction device stopping reproduction of encrypted content data having encrypted region shorter than predetermined length | |
US7506367B1 (en) | Content management method, and content storage system | |
ES2402266T3 (en) | Procedure and system for sharing controlled media on a network | |
US7499550B2 (en) | System and method for protecting a title key in a secure distribution system for recordable media content | |
US7065216B1 (en) | Methods and systems of protecting digital content | |
US7870385B2 (en) | Method and system for controlling presentation of computer readable media on a media storage device | |
US7702109B2 (en) | Content recording/reproducing system, distribution device, reproducing device, and recording device | |
US20020136405A1 (en) | Data recording device allowing obtaining of license administration information from license region | |
US20050273862A1 (en) | Methods and systems of protecting digital content | |
JP2005078653A (en) | System and method for distributing content access data to user | |
JP2010267240A (en) | Recording device | |
US20130145481A1 (en) | Recording medium apparatus and controller | |
US9390030B2 (en) | Information processing device, information storage device, information processing system, information processing method, and program | |
CN105075176A (en) | A challenge-response method and associated client device | |
CN100452219C (en) | Method, device and programme for protecting content | |
JP2006099698A (en) | Distribution information reproduction device, program and method | |
JP2005516278A (en) | Method and system for transmitting and distributing information in a secret manner and for physically exemplifying information transmitted in an intermediate information storage medium | |
JP2003242038A (en) | Content reproducing device, content copying method in range of private use in the device, copy content preparation program, copy content reproducing program, recording medium therefor, content distribution server, and content distribution program | |
US20120290834A1 (en) | Key distribution device, terminal device, and content distribution system | |
JP2013509643A (en) | Temporarily and spatially shifted audiovisual works that are protected safely |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070712 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090915 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20100126 |