JP2006100937A - Information distribution system and method, information processor and processing method, receiver and receiving method, and program - Google Patents

Information distribution system and method, information processor and processing method, receiver and receiving method, and program Download PDF

Info

Publication number
JP2006100937A
JP2006100937A JP2004281484A JP2004281484A JP2006100937A JP 2006100937 A JP2006100937 A JP 2006100937A JP 2004281484 A JP2004281484 A JP 2004281484A JP 2004281484 A JP2004281484 A JP 2004281484A JP 2006100937 A JP2006100937 A JP 2006100937A
Authority
JP
Japan
Prior art keywords
content
group
key
information
distribution
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2004281484A
Other languages
Japanese (ja)
Other versions
JP4617805B2 (en
Inventor
Reiji Goto
礼史 後藤
Hiroshi Kawamoto
洋志 川本
Motohiko Nagano
元彦 長野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2004281484A priority Critical patent/JP4617805B2/en
Publication of JP2006100937A publication Critical patent/JP2006100937A/en
Application granted granted Critical
Publication of JP4617805B2 publication Critical patent/JP4617805B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To facilitate management of license because considerable time is required for searching a license. <P>SOLUTION: A group management device 11 forms a group ID<SB>G</SB>and a group key K<SB>G</SB>, and a content distribution apparatus 12 stores a content ID<SB>C</SB>, the group ID<SB>G</SB>, a content key K<SB>C</SB>encrypted with the group key K<SB>G</SB>, and a content encrypted with the content key K<SB>C</SB>and then transmits them to a reproducing apparatus 14. A license information distribution apparatus 13 transmits the group key K<SB>G</SB>encrypted with a common key K<SB>P</SB>, the group ID<SB>G</SB>, and a license ID<SB>L</SB>to the reproducing apparatus 14. The reproducing apparatus 14 decrypts the group key K<SB>G</SB>encrypted with the common key K<SB>P</SB>corresponding to the group ID<SB>G</SB>to which a content to be reproduced belongs, decrypts the content key K<SB>C</SB>encrypted with the group key K<SB>G</SB>with the group key K<SB>G</SB>, and decrypts an encrypted content with the content key K<SB>C</SB>. The invention is applicable to an information processor for distributing a content. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、情報配信システムおよび情報配信方法、情報処理装置および情報処理方法、受信装置および受信方法、並びにプログラムに関し、特に、ライセンスを容易に管理できるようにした情報配信システムおよび情報配信方法、情報処理装置および情報処理方法、受信装置および受信方法、並びにプログラムに関する。   The present invention relates to an information distribution system and an information distribution method, an information processing apparatus and an information processing method, a reception apparatus and a reception method, and a program, and in particular, an information distribution system, an information distribution method, and an information that can easily manage licenses The present invention relates to a processing device, an information processing method, a receiving device, a receiving method, and a program.

従来、コンテンツのそれぞれにライセンスを発行することで、コンテンツの不正な利用を防ぐ技術が開示されている(例えば、特許文献1参照)。   Conventionally, a technique for preventing unauthorized use of content by issuing a license for each content has been disclosed (see, for example, Patent Document 1).

しかしながら、管理するコンテンツの数が多い場合、ライセンス生成装置が生成するライセンス数もそれに比例して多くなってしまい、管理が面倒であるという課題があった。   However, when the number of contents to be managed is large, the number of licenses generated by the license generation apparatus increases in proportion thereto, and there is a problem that management is troublesome.

そこで、複数のコンテンツに対して、1つのライセンスを生成する方法が提案されている。
特開2003−216828号公報
Therefore, a method for generating one license for a plurality of contents has been proposed.
JP 2003-216828 A

しかしながら、複数のコンテンツに対して1つのライセンスを生成するシステムにおいて、コンテンツを再生する場合、再生装置は、再生するコンテンツに対応するライセンスを検索するのに多大な時間がかかるという課題があった。例えば、OpenMG(商標)のシステムにおいては、ライセンスが暗号化されているので、再生するコンテンツに対応するライセンスを検索するためには、暗号化されたライセンスを復号する必要があり、ライセンスの数が多い場合やライセンスのデータ量が大きい場合には多大な検索時間がかかってしまうという課題があった。   However, when reproducing a content in a system that generates one license for a plurality of contents, there is a problem that it takes a long time for the reproducing apparatus to search for a license corresponding to the content to be reproduced. For example, in the OpenMG (trademark) system, since the license is encrypted, in order to search for a license corresponding to the content to be played, it is necessary to decrypt the encrypted license, and the number of licenses is There is a problem that it takes a long search time when there are many licenses or when the amount of license data is large.

本発明はこのような状況に鑑みてなされたものであり、ライセンスを容易に管理できるようにするものである。   The present invention has been made in view of such a situation, and makes it possible to easily manage licenses.

本発明の情報配信システムは、情報を配信する情報処理装置と、情報処理装置から配信される情報を受信する受信装置からなる情報配信システムであって、情報処理装置は、複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成手段と、グループID生成手段により生成されたグループIDに対応するグループ鍵を生成するグループ鍵生成手段と、コンテンツが属するグループのグループIDに対応するグループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するとともに、コンテンツをコンテンツ鍵で暗号化するコンテンツ鍵暗号化手段と、コンテンツに固有のコンテンツID、コンテンツが属するグループのグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶する配信用コンテンツ記憶手段と、配信用コンテンツ記憶手段に記憶されている配信用コンテンツを受信装置に送信する配信用コンテンツ送信手段と、配信用コンテンツ記憶手段に記憶されている配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、受信装置との間で保持する共通鍵で暗号化する共通鍵暗号化手段と、共通鍵暗号化手段により共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、および生成するライセンス情報に固有のIDであるライセンスIDを、ライセンス情報として記憶するライセンス情報記憶手段と、ライセンス情報記憶手段に記憶されたライセンス情報を受信装置に送信するライセンス情報送信手段とを備え、受信装置は、配信用コンテンツ送信手段より送信されてきた配信用コンテンツと、ライセンス情報送信手段より送信されてきたライセンス情報を受信する受信手段と、再生が指令されたコンテンツが属するグループのグループIDに対応する、共通鍵で暗号化されたグループ鍵を、受信手段により受信されたライセンス情報から取得し、情報処理装置との間で保持する共通鍵で復号することでグループ鍵を取得するグループ鍵取得手段と、グループIDに対応する、グループ鍵で暗号化されたコンテンツ鍵を、配信用コンテンツから取得し、グループ鍵取得手段により取得されたグループ鍵で復号することでコンテンツ鍵を取得するコンテンツ鍵取得手段と、コンテンツ鍵で暗号化されているコンテンツを、コンテンツ鍵取得手段により取得されたコンテンツ鍵で復号するコンテンツ復号手段とを備えることを特徴とする。   An information distribution system according to the present invention is an information distribution system including an information processing apparatus that distributes information and a reception apparatus that receives information distributed from the information processing apparatus, and the information processing apparatus is a group including a plurality of contents. Corresponding to a group ID generating unit that generates a group ID that is a unique ID, a group key generating unit that generates a group key corresponding to the group ID generated by the group ID generating unit, and a group ID of the group to which the content belongs Content key encryption means for encrypting the content key for encrypting the content using the group key to be encrypted, the content ID unique to the content, and the group of the group to which the content belongs Encrypted with the group key corresponding to the ID and group ID A distribution key storing the content key and the content encrypted with the content key as a distribution content, and a distribution content transmission for transmitting the distribution content stored in the distribution content storage unit to the receiving device Means, and a common key encryption means for encrypting a group key corresponding to the group ID to which the content of the distribution content stored in the distribution content storage means belongs with a common key held with the receiving device; A license information storage means for storing, as license information, a group key encrypted with the common key by the common key encryption means, a group ID corresponding to the group key, and a license ID that is an ID unique to the license information to be generated; Sends the license information stored in the license information storage means to the receiving device. A license information transmitting means for receiving, the receiving device is instructed to reproduce the distribution content transmitted from the distribution content transmitting means, the receiving means for receiving the license information transmitted from the license information transmitting means, A group key encrypted with a common key corresponding to the group ID of the group to which the content belongs is obtained from the license information received by the receiving means and decrypted with the common key held with the information processing apparatus A group key acquisition means for acquiring a group key in step S3, and a content key encrypted with the group key corresponding to the group ID is acquired from the distribution content and decrypted with the group key acquired by the group key acquisition means. Content key acquisition means for acquiring the content key with the content key and content encrypted with the content key. Content decrypting means for decrypting the content with the content key acquired by the content key acquiring means.

本発明の情報配信方法は、情報を配信する情報処理装置と、情報処理装置から配信される情報を受信する受信装置からなる情報配信システムの情報配信方法であって、情報処理装置は、複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成ステップと、グループID生成ステップの処理により生成されたグループIDに対応するグループ鍵を生成するグループ鍵生成ステップと、コンテンツが属するグループのグループIDに対応するグループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するコンテンツ鍵暗号化ステップと、コンテンツをコンテンツ鍵で暗号化するコンテンツ暗号化ステップと、コンテンツに固有のコンテンツID、コンテンツが属するグループのグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶するよう配信用コンテンツ記憶部への記憶を制御する配信用コンテンツ記憶制御ステップと、配信用コンテンツ記憶部に記憶されている配信用コンテンツを受信装置に送信する配信用コンテンツ送信ステップと、配信用コンテンツ記憶部に記憶されている配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、受信装置との間で保持する共通鍵で暗号化する共通鍵暗号化ステップと、共通鍵暗号化ステップの処理により共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、および生成するライセンス情報に固有のIDであるライセンスIDを、ライセンス情報として記憶するようライセンス情報記憶部への記憶を制御するライセンス情報記憶制御ステップと、ライセンス情報記憶部に記憶されたライセンス情報を受信装置に送信するライセンス情報送信ステップとを含み、受信装置は、配信用コンテンツ送信ステップの処理により送信されてきた配信用コンテンツを受信する配信用コンテンツ受信ステップと、ライセンス情報送信ステップの処理により送信されてきたライセンス情報を受信するライセンス情報受信ステップと、再生が指令されたコンテンツが属するグループのグループIDに対応する、共通鍵で暗号化されたグループ鍵を、受信ライセンス情報受信ステップの処理により受信されたライセンス情報から取得し、情報処理装置との間で保持する共通鍵で復号することでグループ鍵を取得するグループ鍵取得ステップと、グループIDに対応する、グループ鍵で暗号化されたコンテンツ鍵を、配信用コンテンツから取得し、グループ鍵取得ステップの処理により取得されたグループ鍵で復号することでコンテンツ鍵を取得するコンテンツ鍵取得ステップと、コンテンツ鍵で暗号化されているコンテンツを、コンテンツ鍵取得ステップの処理により取得されたコンテンツ鍵で復号するコンテンツ復号ステップとを含むことを特徴とする。   An information distribution method of the present invention is an information distribution method of an information distribution system including an information processing apparatus that distributes information and a reception apparatus that receives information distributed from the information processing apparatus. A group ID generation step for generating a group ID that is an ID unique to a group consisting of content, a group key generation step for generating a group key corresponding to the group ID generated by the processing of the group ID generation step, and the content belongs A content key encryption step for encrypting a content key for encrypting content using a group key corresponding to the group ID of the group, a content encryption step for encrypting content with the content key, and a content-specific step Content ID, group to which the content belongs D, a content key encrypted with a group key corresponding to the group ID, and a distribution content storage for controlling storage in the distribution content storage unit so as to store the content encrypted with the content key as the distribution content A control step, a distribution content transmission step for transmitting the distribution content stored in the distribution content storage unit to the receiving device, and a group ID to which the content of the distribution content stored in the distribution content storage unit belongs. Corresponding to the common key encryption step that encrypts the corresponding group key with the common key held with the receiving device, and the group key and group key encrypted with the common key by the processing of the common key encryption step The group ID and the license ID that is unique to the license information to be generated are A license information storage control step for controlling storage in the license information storage unit so as to store the license information as license information, and a license information transmission step for transmitting the license information stored in the license information storage unit to the reception device. A distribution content reception step for receiving the distribution content transmitted by the processing of the distribution content transmission step, a license information reception step for receiving the license information transmitted by the processing of the license information transmission step, and reproduction. The group key encrypted with the common key corresponding to the group ID of the group to which the commanded content belongs is obtained from the license information received by the received license information reception step and held with the information processing device Decrypting with a common key A group key acquisition step for acquiring a loop key, and a content key encrypted with the group key corresponding to the group ID is acquired from the distribution content and decrypted with the group key acquired by the processing of the group key acquisition step. A content key acquiring step for acquiring the content key, and a content decrypting step for decrypting the content encrypted with the content key with the content key acquired by the processing of the content key acquiring step. .

第1の本発明によれば、情報処理装置で、グループIDとグループIDに対応するグループ鍵とが生成され、コンテンツが属するグループのグループ鍵を用いてコンテンツ鍵が暗号化され、コンテンツがコンテンツ鍵で暗号化され、コンテンツID、コンテンツが属するグループのグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツが、配信用コンテンツとして記憶され、受信装置に送信される。また、グループ鍵が受信装置との間で保持される共通鍵で暗号化され、共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、および生成するライセンス情報に固有のIDであるライセンスIDが、ライセンス情報として記憶され、受信装置に送信される。さらに、受信装置で、配信用コンテンツとライセンス情報とが受信され、再生が指令されたコンテンツが属するグループのグループIDに対応する、共通鍵で暗号化されたグループ鍵が、ライセンス情報から取得され、共通鍵で復号されてグループ鍵が取得され、グループIDに対応する、グループ鍵で暗号化されたコンテンツ鍵が、配信用コンテンツから取得され、グループ鍵で復号されてコンテンツ鍵が取得され、コンテンツ鍵で暗号化されているコンテンツが、コンテンツ鍵で復号される。   According to the first aspect of the present invention, the information processing apparatus generates a group ID and a group key corresponding to the group ID, encrypts the content key using the group key of the group to which the content belongs, and the content is the content key. Content ID, the group ID of the group to which the content belongs, the content key encrypted with the group key corresponding to the group ID, and the content encrypted with the content key are stored as distribution content and received. Sent to the device. The group key is encrypted with a common key held between the receiving device and the group key encrypted with the common key, the group ID corresponding to the group key, and the ID unique to the generated license information. The license ID is stored as license information and transmitted to the receiving device. Further, the receiving device receives the distribution content and the license information, and the group key encrypted with the common key corresponding to the group ID of the group to which the content commanded to play belongs is acquired from the license information, The group key is obtained by decrypting with the common key, the content key encrypted with the group key corresponding to the group ID is obtained from the content for distribution, the content key is obtained by decrypting with the group key, and the content key The content encrypted with is decrypted with the content key.

本発明の第1の情報処理装置は、複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成手段と、グループID生成手段により生成されたグループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵を暗号化するために用いるグループ鍵を生成するグループ鍵生成手段と、複数のコンテンツをグループ化するためのグループ化情報、グループID、およびグループ鍵を相互に対応付けて、グループ情報として記憶するグループ情報記憶手段とを備えることを特徴とする。   The first information processing apparatus according to the present invention includes a group ID generation unit that generates a group ID that is an ID unique to a group including a plurality of contents, and a group ID that is generated by the group ID generation unit. Group key generation means for generating a group key used for encrypting a content key for encryption, grouping information for grouping a plurality of contents, a group ID, and a group key are associated with each other And group information storage means for storing the information as group information.

コンテンツが属するグループのグループIDに対応するグループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するとともに、コンテンツをコンテンツ鍵で暗号化するコンテンツ鍵暗号化手段と、コンテンツに固有のコンテンツID、コンテンツが属するグループに対応するグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶する配信用コンテンツ記憶手段と、配信用コンテンツ記憶手段に記憶された配信用コンテンツを受信装置に送信する配信用コンテンツ送信手段とをさらに備えるものとすることができる。   Using a group key corresponding to the group ID of the group to which the content belongs, the content key for encrypting the content is encrypted, and content key encryption means for encrypting the content with the content key, Content ID storage unit for storing a content ID, a group ID corresponding to the group to which the content belongs, a content key encrypted with a group key corresponding to the group ID, and a content encrypted with the content key as distribution content And distribution content transmission means for transmitting the distribution content stored in the distribution content storage means to the receiving device.

配信用コンテンツ記憶手段に記憶された配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、受信装置との間で保持する共通鍵で暗号化する共通鍵暗号化手段と、共通鍵暗号化手段により共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、および生成するライセンス情報に固有のIDであるライセンスIDを、ライセンス情報として記憶するライセンス情報記憶手段と、ライセンス情報記憶手段に記憶されたライセンス情報を受信装置に送信するライセンス情報送信手段とをさらに備えるものとすることができる。   A common key encryption unit that encrypts a group key corresponding to a group ID to which the content of the distribution content stored in the distribution content storage unit belongs with a common key held with the receiving device, and a common key encryption A license information storage means for storing, as license information, a group key encrypted with a common key by the means, a group ID corresponding to the group key, and a license ID that is unique to the license information to be generated, and a license information storage means And license information transmission means for transmitting the license information stored in the receiving device to the receiving device.

コンテンツ鍵暗号化手段は、コンテンツがグループに属していない場合、そのコンテンツに固有のコンテンツIDに対応するコンテンツ鍵を暗号化するための仮の暗号鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するとともに、コンテンツをコンテンツ鍵で暗号化し、配信用コンテンツ記憶手段は、コンテンツに固有のコンテンツID、仮の暗号鍵で暗号化されたコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶し、配信用コンテンツ送信手段は、配信用コンテンツ記憶手段に記憶された配信用コンテンツを受信装置に送信するものとすることができる。   Content key encryption means, when the content does not belong to the group, the content for encrypting the content by using a temporary encryption key for encrypting the content key corresponding to the content ID unique to the content The content is encrypted with the content key, the content storage means for distribution encrypts the key with the content key, the content ID unique to the content, the content key encrypted with the temporary encryption key, and the content encrypted with the content key Can be stored as distribution content, and the distribution content transmission means can transmit the distribution content stored in the distribution content storage means to the receiving device.

共通鍵暗号化手段は、配信用コンテンツ記憶手段に記憶された配信用コンテンツのコンテンツがグループに属していない場合、そのコンテンツに固有のコンテンツIDに対応するコンテンツ鍵を暗号化するための仮の暗号鍵を、共通鍵で暗号化し、ライセンス情報記憶手段は、共通鍵暗号化手段により共通鍵で暗号化された仮の暗号鍵、仮の暗号鍵に対応するコンテンツID、およびライセンス情報に固有のIDであるライセンスIDを、ライセンス情報としてさらに記憶し、ライセンス情報送信手段は、ライセンス情報記憶手段に記憶されたライセンス情報を受信装置に送信するものとすることができる。   The common key encryption unit is a temporary encryption for encrypting a content key corresponding to a content ID unique to the content when the content of the distribution content stored in the distribution content storage unit does not belong to the group. The key is encrypted with the common key, and the license information storage means is a temporary encryption key encrypted with the common key by the common key encryption means, a content ID corresponding to the temporary encryption key, and an ID unique to the license information The license ID may be further stored as license information, and the license information transmission unit may transmit the license information stored in the license information storage unit to the receiving device.

グループ情報記憶手段が記憶するグループ化情報には、コンテンツをグループ化するための条件、または、グループに属するコンテンツIDがさらに含まれるものとすることができる。   The grouping information stored by the group information storage means may further include a condition for grouping contents or a content ID belonging to the group.

ライセンス情報記憶手段が記憶するライセンス情報には、再生を許可する対象となるコンテンツの再生条件がさらに含まれるものとすることができる。   The license information stored in the license information storage means may further include a playback condition for the content that is permitted to be played back.

本発明の情報処理方法は、複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成ステップと、グループID生成ステップの処理により生成されたグループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵を暗号化するために用いるグループ鍵を生成するグループ鍵生成ステップと、複数のコンテンツをグループ化するためのグループ化情報、グループID、およびグループ鍵を相互に対応付けて、グループ情報として記憶するようグループ情報記憶部への記憶を制御するグループ情報記憶制御ステップとを含むことを特徴とする。   The information processing method according to the present invention includes a group ID generation step for generating a group ID that is an ID unique to a group of a plurality of contents, and the group ID generated by the processing of the group ID generation step, and encrypts the contents. A group key generation step for generating a group key used for encrypting a content key for encryption, a grouping information for grouping a plurality of contents, a group ID, and a group key in association with each other, A group information storage control step for controlling storage in the group information storage unit so as to store the group information as group information.

本発明の第1のプログラムは、複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成ステップと、グループID生成ステップの処理により生成されたグループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵を暗号化するために用いるグループ鍵を生成するグループ鍵生成ステップと、複数のコンテンツをグループ化するためのグループ化情報、グループID、およびグループ鍵を相互に対応付けて、グループ情報として記憶するようグループ情報記憶部への記憶を制御するグループ情報記憶制御ステップとを含む処理をコンピュータに実行させることを特徴とする。   The first program of the present invention corresponds to a group ID generation step for generating a group ID that is an ID unique to a group consisting of a plurality of contents, and the group ID generated by the processing of the group ID generation step, A group key generation step for generating a group key used for encrypting a content key for encryption, and grouping information for grouping a plurality of contents, a group ID, and a group key are associated with each other And a group information storage control step for controlling storage in the group information storage unit so as to be stored as group information.

第2の本発明においては、複数のコンテンツからなるグループに固有のIDであるグループIDがされ、グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵を暗号化するために用いるグループ鍵が生成され、複数のコンテンツをグループ化するためのグループ化情報、グループID、およびグループ鍵が相互に対応付けられて、グループ情報として記憶される。   In the second aspect of the present invention, a group ID that is an ID unique to a group of a plurality of contents is set, and a group key corresponding to the group ID and used for encrypting a content key for encrypting the content is The grouping information, group ID, and group key that are generated and group a plurality of contents are associated with each other and stored as group information.

本発明の第2の情報処理装置は、グループ管理装置から取得した、コンテンツが属するグループのグループIDに対応するグループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するとともに、コンテンツをコンテンツ鍵で暗号化するコンテンツ鍵暗号化手段と、コンテンツに固有のコンテンツID、コンテンツが属するグループに対応するグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶する配信用コンテンツ記憶手段と、配信用コンテンツ記憶手段に記憶された配信用コンテンツを受信装置に送信する配信用コンテンツ送信手段とを備えることを特徴とする。   The second information processing apparatus of the present invention encrypts the content key for encrypting the content using the group key corresponding to the group ID of the group to which the content belongs, acquired from the group management device, A content key encrypting means for encrypting the content with a content key, a content ID unique to the content, a group ID corresponding to the group to which the content belongs, a content key encrypted with a group key corresponding to the group ID, and a content key A distribution content storage unit that stores the encrypted content as a distribution content, and a distribution content transmission unit that transmits the distribution content stored in the distribution content storage unit to the receiving device, To do.

第3の本発明においては、グループ管理装置から取得されたグループ鍵を用いて、コンテンツ鍵が暗号化され、コンテンツがコンテンツ鍵で暗号化され、コンテンツID、コンテンツが属するグループに対応するグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツが、配信用コンテンツとして記憶され、受信装置に送信される。   In the third aspect of the present invention, the content key is encrypted using the group key acquired from the group management device, the content is encrypted with the content key, the content ID, the group ID corresponding to the group to which the content belongs, The content key encrypted with the group key corresponding to the group ID and the content encrypted with the content key are stored as distribution content and transmitted to the receiving device.

本発明の第3の情報処理装置は、コンテンツ配信装置から取得した、配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、受信装置との間で保持する共通鍵で暗号化する共通鍵暗号化手段と、共通鍵暗号化手段により共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、および生成するライセンス情報に固有のIDであるライセンスIDを、ライセンス情報として記憶するライセンス情報記憶手段と、ライセンス情報記憶手段に記憶されたライセンス情報を受信装置に送信するライセンス情報送信手段とを備えることを特徴とする。   The third information processing apparatus of the present invention encrypts the group key corresponding to the group ID to which the content of the distribution content belongs, acquired from the content distribution apparatus, with the common key held with the reception apparatus. A license that stores, as license information, an encryption unit, a group key encrypted with a common key by the common key encryption unit, a group ID corresponding to the group key, and a license ID that is unique to the license information to be generated It is characterized by comprising information storage means and license information transmission means for transmitting the license information stored in the license information storage means to the receiving device.

第4の本発明においては、コンテンツ配信装置から取得されたコンテンツが属するグループIDに対応するグループ鍵が、受信装置との間で保持される共通鍵で暗号化され、共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、および生成するライセンス情報に固有のIDであるライセンスIDが、ライセンス情報として記憶され、受信装置に送信される。   In the fourth aspect of the invention, the group key corresponding to the group ID to which the content acquired from the content distribution device belongs is encrypted with the common key held with the receiving device, and encrypted with the common key. A group key, a group ID corresponding to the group key, and a license ID that is an ID unique to the license information to be generated are stored as license information and transmitted to the receiving device.

本発明の受信装置は、情報処理装置から送信されてきたコンテンツに固有のコンテンツID、コンテンツが属するグループに固有のIDであるグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツを暗号化するためのコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツを受信するとともに、情報処理装置との間で保持する共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、およびライセンス情報に固有のIDであるライセンスIDからなるライセンス情報を受信する受信手段と、再生が指令されたコンテンツが属するグループのグループIDに対応する、共通鍵で暗号化されたグループ鍵を、受信手段により受信されたライセンス情報から取得し、情報処理装置との間で保持する共通鍵で復号することでグループ鍵を取得するグループ鍵取得手段と、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵を、配信用コンテンツから取得し、グループ鍵取得手段により取得されたグループ鍵で復号することでコンテンツ鍵を取得するコンテンツ鍵取得手段と、コンテンツ鍵で暗号化されているコンテンツを、コンテンツ鍵取得手段により取得されたコンテンツ鍵で復号するコンテンツ復号手段とを備えることを特徴とする。   The receiving device of the present invention encrypts content encrypted with a content ID unique to the content transmitted from the information processing device, a group ID unique to the group to which the content belongs, and a group key corresponding to the group ID. And a distribution key consisting of a content key encrypted and a content encrypted with the content key, and corresponding to a group key and a group key encrypted with a common key held with the information processing apparatus A receiving unit that receives license information including a group ID and a license ID that is an ID unique to the license information, and a group key encrypted with a common key corresponding to the group ID of the group to which the content commanded to play belongs From the license information received by the receiving means A group key acquisition means for acquiring a group key by decrypting with a common key held between the device and a content key encrypted with a group key corresponding to the group ID from the distribution content, and a group key Content key acquisition means for acquiring a content key by decrypting with the group key acquired by the acquisition means, and content decryption for decoding content encrypted with the content key with the content key acquired by the content key acquisition means Means.

コンテンツ鍵取得手段は、再生が指令されたコンテンツがグループに属さない場合、ライセンス情報から、共通鍵で暗号化されたコンテンツ鍵を取得し、情報処理装置との間で保持する共通鍵で復号することでコンテンツ鍵を取得し、コンテンツ復号手段は、コンテンツ鍵で暗号化されているコンテンツを、コンテンツ鍵取得手段により取得されたコンテンツ鍵で復号するものとすることができる。   The content key acquisition means acquires the content key encrypted with the common key from the license information and decrypts it with the common key held with the information processing apparatus when the content for which reproduction is instructed does not belong to the group Thus, the content key can be acquired, and the content decrypting unit can decrypt the content encrypted with the content key with the content key acquired by the content key acquiring unit.

受信手段が受信するライセンス情報には、再生を許可する対象となるコンテンツの再生条件がさらに含まれるものとすることができる。   The license information received by the receiving means may further include a reproduction condition for the content to be permitted to be reproduced.

本発明の受信方法は、情報処理装置から送信されてきたコンテンツに固有のコンテンツID、コンテンツが属するグループに固有のIDであるグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツを暗号化するためのコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツを受信する配信用コンテンツ受信ステップと、情報処理装置との間で保持する共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、およびライセンス情報に固有のIDであるライセンスIDからなるライセンス情報を受信するライセンス情報受信ステップと、再生が指令されたコンテンツが属するグループのグループIDに対応する、共通鍵で暗号化されたグループ鍵を、ライセンス情報受信ステップの処理により受信されたライセンス情報から取得し、情報処理装置との間で保持する共通鍵で復号することでグループ鍵を取得するグループ鍵取得ステップと、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵を、配信用コンテンツから取得し、グループ鍵取得ステップの処理により取得されたグループ鍵で復号することでコンテンツ鍵を取得するコンテンツ鍵取得ステップと、コンテンツ鍵で暗号化されているコンテンツを、コンテンツ鍵取得ステップの処理により取得されたコンテンツ鍵で復号するコンテンツ復号ステップとを含むことを特徴とする。   The receiving method of the present invention encrypts content encrypted with a content ID unique to the content transmitted from the information processing apparatus, a group ID unique to the group to which the content belongs, and a group key corresponding to the group ID. A content key for encryption, and a distribution content reception step for receiving distribution content composed of content encrypted with the content key, and a group key encrypted with a common key held between the information processing devices, A license information receiving step for receiving license information consisting of a group ID corresponding to the group key and a license ID that is an ID unique to the license information, and a common key corresponding to the group ID of the group to which the content commanded to play belongs Receive the license information for the group key encrypted with A group key acquisition step for acquiring a group key by acquiring from the license information received by the processing of the step and decrypting with a common key held with the information processing device, and encryption with a group key corresponding to the group ID Content key acquisition step of acquiring the content key obtained from the distribution content and decrypting with the group key acquired by the processing of the group key acquisition step, and content encrypted with the content key Including a content decrypting step of decrypting with the content key acquired by the processing of the content key acquiring step.

本発明の第2のプログラムは、情報処理装置から送信されてきたコンテンツに固有のコンテンツID、コンテンツが属するグループに固有のIDであるグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツを暗号化するためのコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツを受信する配信用コンテンツ受信ステップと、情報処理装置との間で保持する共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、およびライセンス情報に固有のIDであるライセンスIDからなるライセンス情報を受信するライセンス情報受信ステップと、再生が指令されたコンテンツが属するグループのグループIDに対応する、共通鍵で暗号化されたグループ鍵を、ライセンス情報受信ステップの処理により受信されたライセンス情報から取得し、情報処理装置との間で保持する共通鍵で復号することでグループ鍵を取得するグループ鍵取得ステップと、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵を、配信用コンテンツから取得し、グループ鍵取得ステップの処理により取得されたグループ鍵で復号することでコンテンツ鍵を取得するコンテンツ鍵取得ステップと、コンテンツ鍵で暗号化されているコンテンツを、コンテンツ鍵取得ステップの処理により取得されたコンテンツ鍵で復号するコンテンツ復号ステップとを含む処理をコンピュータに実行させることを特徴とする。   The second program of the present invention is a content ID encrypted with a content ID unique to the content transmitted from the information processing apparatus, a group ID unique to the group to which the content belongs, and a group key corresponding to the group ID. A group encrypted with a common key held between the content key for encrypting the content and the distribution content receiving step for receiving the distribution content composed of the content encrypted with the content key and the information processing device A license information receiving step of receiving a license information including a key, a group ID corresponding to the group key, and a license ID that is an ID unique to the license information, and a group ID of the group to which the content commanded to play belongs. A group key encrypted with a common key is licensed A group key acquisition step of acquiring a group key by decrypting with a common key acquired from the license information received by the processing of the information reception step, and a group key corresponding to the group ID A content key acquisition step for acquiring the content key by acquiring the encrypted content key from the distribution content and decrypting it with the group key acquired by the processing of the group key acquisition step; And a content decrypting step for decrypting the content with the content key acquired by the processing of the content key acquiring step.

第5の本発明によれば、コンテンツID、コンテンツが属するグループのグループID、グループIDに対応するグループ鍵で暗号化されたコンテンツ鍵、およびコンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツと、共通鍵で暗号化されたグループ鍵、グループ鍵に対応するグループID、およびライセンスIDからなるライセンス情報とが受信され、再生が指令されたコンテンツが属するグループのグループIDに対応する、共通鍵で暗号化されたグループ鍵が共通鍵で復号されてグループ鍵が取得され、グループ鍵で暗号化されたコンテンツ鍵がグループ鍵で復号されてコンテンツ鍵が取得され、コンテンツ鍵で暗号化されているコンテンツが、コンテンツ鍵で復号される。   According to the fifth aspect of the present invention, the distribution content includes the content ID, the group ID of the group to which the content belongs, the content key encrypted with the group key corresponding to the group ID, and the content encrypted with the content key. The group key encrypted with the common key, the group ID corresponding to the group key, and the license information including the license ID are received and the common key corresponding to the group ID of the group to which the content commanded to play belongs. The encrypted group key is decrypted with the common key to obtain the group key, the content key encrypted with the group key is decrypted with the group key, the content key is obtained, and the content key is encrypted with the content key Is decrypted with the content key.

本発明によれば、ライセンスを管理することができる。特に、本発明によれば、ライセンスを、より容易に管理することができる。また、複数のライセンスをグループにまとめて管理することができる。   According to the present invention, licenses can be managed. In particular, according to the present invention, licenses can be managed more easily. A plurality of licenses can be managed in a group.

以下に本発明の実施の形態を説明するが、本明細書に記載の発明と、発明の実施の形態との対応関係を例示すると、次のようになる。この記載は、本明細書に記載されている発明をサポートする実施の形態が、本明細書に記載されていることを確認するためのものである。したがって、発明の実施の形態中には記載されているが、発明に対応するものとして、ここには記載されていない実施の形態があったとしても、そのことは、その実施の形態が、その発明に対応するものではないことを意味するものではない。逆に、実施の形態が発明に対応するものとしてここに記載されていたとしても、そのことは、その実施の形態が、その発明以外の発明には対応しないものであることを意味するものでもない。   Embodiments of the present invention will be described below. The correspondence relationship between the invention described in this specification and the embodiments of the invention is exemplified as follows. This description is intended to confirm that the embodiments supporting the invention described in this specification are described in this specification. Therefore, even if there is an embodiment that is described in the embodiment of the invention but is not described here as corresponding to the invention, the fact that the embodiment is not It does not mean that it does not correspond to the invention. Conversely, even if an embodiment is described herein as corresponding to an invention, that means that the embodiment does not correspond to an invention other than the invention. Absent.

更に、この記載は、本明細書に記載されている発明の全てを意味するものでもない。換言すれば、この記載は、本明細書に記載されている発明であって、この出願では請求されていない発明の存在、すなわち、将来、分割出願されたり、補正により出現、追加される発明の存在を否定するものではない。   Further, this description does not mean all the inventions described in this specification. In other words, this description is for the invention described in the present specification, which is not claimed in this application, that is, for the invention that will be applied for in the future or that will appear and be added by amendment. It does not deny existence.

請求項1に記載の情報配信システムは、
情報を配信する情報処理装置(例えば、図28の情報処理装置251)と、前記情報処理装置から配信される前記情報を受信する受信装置(例えば、図28の再生装置14)からなる情報配信システム(例えば、図28の情報処理システム250)であって、
前記情報処理装置は、
複数のコンテンツからなるグループに固有のIDであるグループID(例えば、グループIDG)を生成するグループID生成手段(図3のグループIDG生成部103)と、
前記グループID生成手段により生成された前記グループIDに対応するグループ鍵(例えば、グループ鍵KG)を生成するグループ鍵生成手段(例えば、図3のグループ鍵KG生成部104)と、
コンテンツが属するグループのグループIDに対応する前記グループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)を暗号化するとともに、前記コンテンツを前記コンテンツ鍵で暗号化するコンテンツ鍵暗号化手段(図4の暗号化部136)と、
前記コンテンツに固有のコンテンツID、前記コンテンツが属するグループの前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶する配信用コンテンツ記憶手段(例えば、図4の配信用コンテンツ記憶部138)と、
前記配信用コンテンツ記憶手段に記憶されている前記配信用コンテンツを前記受信装置に送信する配信用コンテンツ送信手段(例えば、図4の送信部140)と、
前記配信用コンテンツ記憶手段に記憶されている前記配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、前記受信装置との間で保持する共通鍵(例えば、共通鍵KP)で暗号化する共通鍵暗号化手段(例えば、図5の暗号化部166)と、
前記共通鍵暗号化手段により前記共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、および生成するライセンス情報に固有のIDであるライセンスID(例えば、ライセンスIDL)を、ライセンス情報として記憶するライセンス情報記憶手段(例えば、図5のライセンス情報記憶部168)と、
前記ライセンス情報記憶手段に記憶された前記ライセンス情報を前記受信装置に送信するライセンス情報送信手段(例えば、図5の送信部170)と
を備え、
前記受信装置は、
前記配信用コンテンツ送信手段より送信されてきた前記配信用コンテンツと、前記ライセンス情報送信手段より送信されてきた前記ライセンス情報を受信する受信手段(例えば、図6の受信部204)と、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記受信手段により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得手段(例えば、図6のグループ鍵KG取得部195)と、
前記グループIDに対応する、前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得手段により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得手段(例えば、図6のコンテンツ鍵KC取得部196)と、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得手段により取得された前記コンテンツ鍵で復号するコンテンツ復号手段(例えば、図6のコンテンツ復号部197)と
を備えることを特徴とする。
The information distribution system according to claim 1 is:
An information distribution system comprising an information processing apparatus that distributes information (for example, the information processing apparatus 251 in FIG. 28) and a receiving apparatus (for example, the playback apparatus 14 in FIG. 28) that receives the information distributed from the information processing apparatus. (For example, the information processing system 250 in FIG. 28),
The information processing apparatus includes:
Group ID generation means (group ID G generation unit 103 in FIG. 3) that generates a group ID (for example, group ID G ) that is an ID unique to a group including a plurality of contents;
A group key corresponding to the group ID generated (e.g., group key K G) a group key generating means for generating (e.g., group key K G generation unit 104 of FIG. 3) by the group ID generator,
Using the group key corresponding to the group ID of the group to which the content belongs, a content key (for example, content key K C ) for encrypting the content is encrypted, and the content is encrypted with the content key. Content key encryption means (encryption unit 136 in FIG. 4);
A content ID unique to the content, the group ID of the group to which the content belongs, a content key encrypted with the group key corresponding to the group ID, and a content encrypted with the content key, Distribution content storage means (for example, the distribution content storage unit 138 in FIG. 4),
Distribution content transmission means (for example, the transmission unit 140 in FIG. 4) for transmitting the distribution content stored in the distribution content storage means to the receiving device;
A group key corresponding to a group ID to which the content of the distribution content stored in the distribution content storage means belongs is encrypted with a common key (for example, a common key K P ) held with the receiving device. Common key encryption means (for example, the encryption unit 166 in FIG. 5),
The group key encrypted with the common key by the common key encryption means, the group ID corresponding to the group key, and a license ID (for example, license ID L ) that is an ID unique to the license information to be generated License information storage means for storing the license information (for example, the license information storage unit 168 in FIG. 5);
License information transmission means for transmitting the license information stored in the license information storage means to the receiving device (for example, the transmission unit 170 in FIG. 5),
The receiving device is:
Receiving means for receiving the distribution content transmitted from the distribution content transmitting means and the license information transmitted from the license information transmitting means (for example, the receiving unit 204 in FIG. 6);
The group key encrypted with the common key and corresponding to the group ID of the group to which the content commanded to play belongs is acquired from the license information received by the receiving means, and a group key acquiring means for acquiring the group key by decrypting with the common key held (e.g., group key K G acquiring unit 195 of FIG. 6) in,
The content key encrypted with the group key corresponding to the group ID is obtained from the content for distribution, and the content key is obtained by decrypting with the group key obtained by the group key obtaining unit. Content key acquisition means (for example, content key K C acquisition unit 196 in FIG. 6);
Content decrypting means for decrypting the content encrypted with the content key with the content key obtained by the content key obtaining means (for example, a content decrypting unit 197 in FIG. 6) .

請求項2に記載の情報配信方法は、
情報を配信する情報処理装置(例えば、図28の情報処理装置251)と、前記情報処理装置から配信される前記情報を受信する受信装置(例えば、図28の再生装置14)からなる情報配信システム(例えば、図28の情報処理システム250)の情報配信方法であって、
前記情報処理装置は、
複数のコンテンツからなるグループに固有のIDであるグループID(例えば、グループIDG)を生成するグループID生成ステップ(図8のステップS32)と、
前記グループID生成ステップの処理により生成された前記グループIDに対応するグループ鍵(例えば、グループ鍵KG)を生成するグループ鍵生成ステップ(例えば、図8のステップS33)と、
コンテンツが属するグループのグループIDに対応する前記グループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)を暗号化するコンテンツ鍵暗号化ステップ(例えば、図10のステップS56)と、
前記前記コンテンツを前記コンテンツ鍵で暗号化するコンテンツ暗号化ステップ(例えば、図10のステップS57)と、
前記コンテンツに固有のコンテンツID、前記コンテンツが属するグループの前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶するよう配信用コンテンツ記憶部への記憶を制御する配信用コンテンツ記憶制御ステップ(例えば、図10のステップS59)と、
前記配信用コンテンツ記憶部に記憶されている前記配信用コンテンツを前記受信装置に送信する配信用コンテンツ送信ステップ(例えば、図15のステップS113)と、
前記配信用コンテンツ記憶部に記憶されている前記配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、前記受信装置との間で保持する共通鍵(例えば、共通鍵KP)で暗号化する共通鍵暗号化ステップ(例えば、図12のステップS74)と、
前記共通鍵暗号化ステップの処理により前記共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、および生成するライセンス情報に固有のIDであるライセンスID(例えば、ライセンスIDL)を、ライセンス情報として記憶するようライセンス情報記憶部への記憶を制御するライセンス情報記憶制御ステップ(例えば、図12のステップS78)と、
前記ライセンス情報記憶部に記憶された前記ライセンス情報を前記受信装置に送信するライセンス情報送信ステップ(例えば、図18のステップS153)と
を含み、
前記受信装置は、
前記配信用コンテンツ送信ステップの処理により送信されてきた前記配信用コンテンツを受信する配信用コンテンツ受信ステップ(例えば、図14のステップS93)と、
前記ライセンス情報送信ステップの処理により送信されてきた前記ライセンス情報を受信するライセンス情報受信ステップ(例えば、図17のステップS133)と、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記ライセンス情報受信ステップの処理により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得ステップ(例えば、図21のステップS223)と、
前記グループIDに対応する、前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得ステップの処理により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得ステップ(例えば、図21のステップS225)と、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得ステップの処理により取得された前記コンテンツ鍵で復号するコンテンツ復号ステップ(例えば、図21のステップS226)と
を含むことを特徴とする。
The information delivery method according to claim 2 is:
An information distribution system comprising an information processing apparatus that distributes information (for example, the information processing apparatus 251 in FIG. 28) and a receiving apparatus (for example, the playback apparatus 14 in FIG. 28) that receives the information distributed from the information processing apparatus. (For example, information processing system 250 in FIG. 28)
The information processing apparatus includes:
A group ID generation step (step S32 in FIG. 8) for generating a group ID (for example, group ID G ) that is an ID unique to a group consisting of a plurality of contents;
Group key corresponding to the group ID generated by the processing of said group ID generating step (e.g., group key K G) and group key generating step of generating (e.g., step S33 in FIG. 8),
A content key encryption step (for example, step of FIG. 10) for encrypting a content key (for example, content key K C ) for encrypting the content using the group key corresponding to the group ID of the group to which the content belongs. S56)
A content encryption step (eg, step S57 in FIG. 10) for encrypting the content with the content key;
A content ID unique to the content, the group ID of the group to which the content belongs, a content key encrypted with the group key corresponding to the group ID, and a content encrypted with the content key, A distribution content storage control step (for example, step S59 in FIG. 10) for controlling storage in the distribution content storage unit to store as
A distribution content transmission step (for example, step S113 in FIG. 15) for transmitting the distribution content stored in the distribution content storage unit to the receiving device;
A group key corresponding to a group ID to which the content of the distribution content stored in the distribution content storage unit belongs is encrypted with a common key (for example, a common key K P ) held with the receiving device A common key encryption step (for example, step S74 in FIG. 12),
The group key encrypted with the common key by the process of the common key encryption step, the group ID corresponding to the group key, and a license ID (for example, license ID L ) As license information, a license information storage control step (for example, step S78 in FIG. 12) for controlling storage in the license information storage unit;
A license information transmission step (for example, step S153 in FIG. 18) for transmitting the license information stored in the license information storage unit to the receiving device;
The receiving device is:
A distribution content reception step (for example, step S93 in FIG. 14) for receiving the distribution content transmitted by the processing of the distribution content transmission step;
A license information receiving step (for example, step S133 in FIG. 17) for receiving the license information transmitted by the processing of the license information transmitting step;
The group key encrypted with the common key and corresponding to the group ID of the group to which the content commanded for reproduction belongs is acquired from the license information received by the processing of the license information receiving step, and the information processing A group key acquisition step (for example, step S223 in FIG. 21) for acquiring the group key by decrypting with the common key held with the device;
The content key encrypted with the group key corresponding to the group ID is acquired from the distribution content and decrypted with the group key acquired by the processing of the group key acquisition step. Content key acquisition step (for example, step S225 in FIG. 21),
A content decrypting step (for example, step S226 in FIG. 21) for decrypting the content encrypted with the content key with the content key acquired by the processing of the content key acquiring step. .

請求項3に記載の情報処理装置は、
情報を処理する情報処理装置(例えば、図3のグループ管理装置11)であって、
複数のコンテンツからなるグループに固有のIDであるグループID(例えば、グループIDG)を生成するグループID生成手段(図3のグループIDG生成部103)と、
前記グループID生成手段により生成された前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)を暗号化するために用いるグループ鍵(例えば、グループ鍵KG)を生成するグループ鍵生成手段(例えば、図3のグループ鍵KG生成部104)と、
複数のコンテンツをグループ化するためのグループ化情報(例えば、グループの条件)、前記グループID、および前記グループ鍵を相互に対応付けて、グループ情報として記憶するグループ情報記憶手段(例えば、図3のグループ情報記憶部106)と
を備えることを特徴とする。
An information processing apparatus according to claim 3 is provided.
An information processing apparatus that processes information (for example, the group management apparatus 11 in FIG. 3),
Group ID generation means (group ID G generation unit 103 in FIG. 3) that generates a group ID (for example, group ID G ) that is an ID unique to a group including a plurality of contents;
A group key (for example, group key K G ) corresponding to the group ID generated by the group ID generation means and used for encrypting a content key (for example, content key K C ) for encrypting content. a group key generating means for generating (e.g., group key K G generation unit 104 of FIG. 3),
Group information storage means (for example, in FIG. 3) that stores grouping information (for example, group conditions) for grouping a plurality of contents, group ID, and group key in association with each other. And a group information storage unit 106).

請求項4に記載の情報処理装置は、
コンテンツが属するグループのグループIDに対応する前記グループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)を暗号化するとともに、前記コンテンツを前記コンテンツ鍵で暗号化するコンテンツ鍵暗号化手段(図4の暗号化部136)と、
前記コンテンツに固有のコンテンツID(例えば、コンテンツIDC)、前記コンテンツが属するグループに対応する前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶する配信用コンテンツ記憶手段(例えば、図4の配信用コンテンツ記憶部138)と、
前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツを受信装置に送信する配信用コンテンツ送信手段(例えば、図4の送信部140)と
をさらに備えることを特徴とする。
The information processing apparatus according to claim 4 is:
Using the group key corresponding to the group ID of the group to which the content belongs, a content key (for example, content key K C ) for encrypting the content is encrypted, and the content is encrypted with the content key. Content key encryption means (encryption unit 136 in FIG. 4);
Content ID unique to the content (for example, content ID C ), the group ID corresponding to the group to which the content belongs, the content key encrypted with the group key corresponding to the group ID, and the content key Distribution content storage means (for example, the distribution content storage unit 138 in FIG. 4) for storing the converted content as distribution content;
Distribution content transmission means (for example, the transmission unit 140 in FIG. 4) for transmitting the distribution content stored in the distribution content storage means to a receiving device.

請求項5に記載の情報処理装置は、
前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、前記受信装置との間で保持する共通鍵(例えば、共通鍵KP)で暗号化する共通鍵暗号化手段(例えば、図5の暗号化部166)と、
前記共通鍵暗号化手段により前記共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、および生成するライセンス情報に固有のIDであるライセンスID(例えば、ライセンスIDL)を、ライセンス情報として記憶するライセンス情報記憶手段(例えば、図5のライセンス情報記憶部168)と、
前記ライセンス情報記憶手段に記憶された前記ライセンス情報を前記受信装置に送信するライセンス情報送信手段(例えば、図5の送信部170)と
をさらに備えることを特徴とする。
The information processing apparatus according to claim 5 is:
The group key corresponding to the group ID to which the content of the distribution content stored in the distribution content storage means belongs is encrypted with a common key (for example, a common key K P ) held with the receiving device. A common key encryption means (for example, the encryption unit 166 in FIG. 5);
The group key encrypted with the common key by the common key encryption means, the group ID corresponding to the group key, and a license ID (for example, license ID L ) that is an ID unique to the license information to be generated License information storage means for storing the license information (for example, the license information storage unit 168 in FIG. 5);
License information transmission means (for example, the transmission unit 170 in FIG. 5) for transmitting the license information stored in the license information storage means to the receiving device.

請求項6に記載の情報処理装置の前記コンテンツ鍵暗号化手段は、コンテンツがグループに属していない場合、そのコンテンツに固有のコンテンツIDに対応する前記コンテンツ鍵を暗号化するための仮の暗号鍵(例えば、仮の暗号鍵K'C)を用いて、前記コンテンツを暗号化するためのコンテンツ鍵を暗号化する(例えば、E(K'C,KC)を演算する)とともに、前記コンテンツを前記コンテンツ鍵で暗号化し(例えば、E(KC,Craw)を演算し)、
前記配信用コンテンツ記憶手段は、前記コンテンツに固有のコンテンツID、前記仮の暗号鍵で暗号化された前記コンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツ(例えば、図23の配信用コンテンツ)として記憶し、
前記配信用コンテンツ送信手段は、前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツを前記受信装置に送信する
ことを特徴とする。
7. The content key encryption means of the information processing apparatus according to claim 6, wherein when the content does not belong to a group, a temporary encryption key for encrypting the content key corresponding to the content ID unique to the content (For example, a temporary encryption key K ′ C ) is used to encrypt a content key for encrypting the content (for example, E (K ′ C , K C ) is calculated), and the content is Encryption with the content key (for example, E (K C , Craw) is calculated)
The distribution content storage means stores a content ID unique to the content, the content key encrypted with the temporary encryption key, and the content encrypted with the content key as distribution content (for example, FIG. 23). As distribution content),
The distribution content transmission unit transmits the distribution content stored in the distribution content storage unit to the receiving device.

請求項7に記載の情報処理装置の前記共通鍵暗号化手段は、前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツのコンテンツがグループに属していない場合、そのコンテンツに固有のコンテンツIDに対応する前記コンテンツ鍵を暗号化するための仮の暗号鍵(例えば、仮の暗号鍵K'C)を、前記共通鍵で暗号化し(例えば、E(KP,K'C)を演算し)、
前記ライセンス情報記憶手段は、前記共通鍵暗号化手段により前記共通鍵で暗号化された前記仮の暗号鍵、前記仮の暗号鍵に対応する前記コンテンツID、およびライセンス情報に固有のIDであるライセンスIDを、ライセンス情報(例えば、図24のライセンス情報)としてさらに記憶し、
前記ライセンス情報送信手段は、前記ライセンス情報記憶手段に記憶された前記ライセンス情報を前記受信装置に送信する
ことを特徴とする。
The common key encryption unit of the information processing apparatus according to claim 7, when the content of the distribution content stored in the distribution content storage unit does not belong to a group, sets the content ID unique to the content. A temporary encryption key for encrypting the corresponding content key (for example, a temporary encryption key K ′ C ) is encrypted with the common key (for example, E (K P , K ′ C ) is calculated) ,
The license information storage means includes the temporary encryption key encrypted with the common key by the common key encryption means, the content ID corresponding to the temporary encryption key, and a license unique to license information. The ID is further stored as license information (for example, license information in FIG. 24),
The license information transmitting unit transmits the license information stored in the license information storage unit to the receiving device.

請求項8に記載の情報処理装置の前記グループ情報記憶手段が記憶する前記グループ化情報には、コンテンツをグループ化するための条件(図9)、または、グループに属するコンテンツID(図26)がさらに含まれる
ことを特徴とする。
The grouping information stored by the group information storage unit of the information processing apparatus according to claim 8 includes a condition for grouping contents (FIG. 9) or a content ID belonging to the group (FIG. 26). It is further included.

請求項9に記載の情報処理装置の前記ライセンス情報記憶手段が記憶する前記ライセンス情報には、再生を許可する対象となるコンテンツの再生条件(例えば、図13の再生条件CL)がさらに含まれる
ことを特徴とする。
The license information stored in the license information storage unit of the information processing apparatus according to claim 9 further includes a playback condition (for example, a playback condition C L in FIG. 13) of content to be permitted to be played back. It is characterized by that.

請求項10に記載の情報処理方法は、
情報を処理する情報処理装置(例えば、図3のグループ管理装置11)の情報処理方法であって、
複数のコンテンツからなるグループに固有のIDであるグループID(例えば、グループIDG)を生成するグループID生成ステップ(図8のステップS32)と、
前記グループID生成ステップの処理により生成された前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)を暗号化するために用いるグループ鍵(例えば、グループ鍵KG)を生成するグループ鍵生成ステップ(例えば、図8のステップS33)と、
複数のコンテンツをグループ化するためのグループ化情報(例えば、グループの条件)、前記グループID、および前記グループ鍵を相互に対応付けて、グループ情報として記憶するようグループ情報記憶部への記憶を制御するグループ情報記憶制御ステップ(例えば、図8のステップS35)と
を含むことを特徴とする。
The information processing method according to claim 10 comprises:
An information processing method of an information processing apparatus (for example, the group management apparatus 11 in FIG. 3) that processes information,
A group ID generation step (step S32 in FIG. 8) for generating a group ID (for example, group ID G ) that is an ID unique to a group consisting of a plurality of contents;
Corresponding to the group ID generated by the processing of the group ID generation step, a group key (for example, group key K for use in encrypting a content key (for example, content key K C ) for encrypting content) G ) for generating a group key (for example, step S33 in FIG. 8);
Group information (for example, group conditions) for grouping a plurality of contents, the group ID, and the group key are associated with each other and controlled to be stored as group information in the group information storage unit. And a group information storage control step (for example, step S35 in FIG. 8).

請求項11に記載のプログラムは、
情報を処理するプログラムであって、
複数のコンテンツからなるグループに固有のIDであるグループID(例えば、グループIDG)を生成するグループID生成ステップ(図8のステップS32)と、
前記グループID生成ステップの処理により生成された前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)を暗号化するために用いるグループ鍵(例えば、グループ鍵KG)を生成するグループ鍵生成ステップ(例えば、図8のステップS33)と、
複数のコンテンツをグループ化するためのグループ化情報(例えば、グループの条件)、前記グループID、および前記グループ鍵を相互に対応付けて、グループ情報として記憶するようグループ情報記憶部への記憶を制御するグループ情報記憶制御ステップ(例えば、図8のステップS35)と
を含む処理をコンピュータに実行させることを特徴とする。
The program according to claim 11 is:
A program for processing information,
A group ID generation step (step S32 in FIG. 8) for generating a group ID (for example, group ID G ) that is an ID unique to a group consisting of a plurality of contents;
Corresponding to the group ID generated by the processing of the group ID generation step, a group key (for example, group key K for use in encrypting a content key (for example, content key K C ) for encrypting content) G ) for generating a group key (for example, step S33 in FIG. 8);
Group information (for example, group conditions) for grouping a plurality of contents, the group ID, and the group key are associated with each other and controlled to be stored as group information in the group information storage unit. And a group information storage control step (for example, step S35 in FIG. 8).

請求項12に記載の情報処理装置は、
複数のコンテンツからなるグループに固有のIDであるグループID(例えば、グループIDG)と、前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)を暗号化するために用いるグループ鍵(例えば、グループ鍵KG)と、複数のコンテンツをグループ化するためのグループ化情報(例えば、グループの条件)とを相互に対応付けて、グループ情報として記憶しているグループ管理装置(例えば、図3のグループ管理装置11)との間で情報を授受する情報処理装置(例えば、コンテンツ配信装置12)であって、
前記グループ管理装置から取得した、コンテンツが属するグループの前記グループIDに対応する前記グループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するとともに、前記コンテンツを前記コンテンツ鍵で暗号化するコンテンツ鍵暗号化手段(図4の暗号化部136)と、
前記コンテンツに固有のコンテンツID、前記コンテンツが属するグループに対応する前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶する配信用コンテンツ記憶手段(例えば、図4の配信用コンテンツ記憶部138)と、
前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツを受信装置に送信する配信用コンテンツ送信手段(例えば、図4の送信部140)と
を備えることを特徴とする。
The information processing apparatus according to claim 12 is:
A group ID (for example, group ID G ), which is an ID unique to a group of a plurality of contents, and a content key (for example, content key K C ) corresponding to the group ID for encrypting the content are encrypted. A group key (for example, a group key K G ) used for processing and grouping information (for example, group conditions) for grouping a plurality of contents are associated with each other and stored as group information An information processing apparatus (for example, the content distribution apparatus 12) that exchanges information with a group management apparatus (for example, the group management apparatus 11 in FIG. 3),
The content key for encrypting the content is encrypted using the group key corresponding to the group ID of the group to which the content belongs, obtained from the group management device, and the content is encrypted with the content key. Content key encryption means (encrypting unit 136 in FIG. 4) to perform,
Distributing the content ID unique to the content, the group ID corresponding to the group to which the content belongs, the content key encrypted with the group key corresponding to the group ID, and the content encrypted with the content key Distribution content storage means (for example, the distribution content storage unit 138 in FIG. 4) that stores the content as the distribution content;
Distribution content transmission means for transmitting the distribution content stored in the distribution content storage means to a receiving device (for example, the transmission unit 140 in FIG. 4).

請求項13に記載の情報処理装置は、
複数のコンテンツからなるグループに固有のIDであるグループID(例えば、グループIDG)と、前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)を暗号化するために用いるグループ鍵(例えば、グループ鍵KG)と、複数のコンテンツをグループ化するためのグループ化情報(例えば、グループの条件)とを相互に対応付けて、グループ情報として記憶しているグループ管理装置(例えば、図3のグループ管理装置11)と、コンテンツに固有のコンテンツID(例えば、コンテンツIDC)、前記コンテンツが属するグループに対応する前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵(例えば、コンテンツ鍵KC)、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶しているコンテンツ配信装置(例えば、図4のコンテンツ配信装置12)との間で情報を授受する情報処理装置(例えば、図5のライセンス情報配信装置13)であって、
前記コンテンツ配信装置から取得した、前記配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵(例えば、グループ鍵KG)を、受信装置との間で保持する共通鍵(例えば、共通鍵KP)で暗号化する共通鍵暗号化手段(例えば、図5の暗号化部166)と、
前記共通鍵暗号化手段により前記共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、および生成するライセンス情報に固有のIDであるライセンスID(例えば、ライセンスIDL)を、ライセンス情報として記憶するライセンス情報記憶手段(例えば、図5のライセンス情報記憶部168)と、
前記ライセンス情報記憶手段に記憶された前記ライセンス情報を前記受信装置に送信するライセンス情報送信手段(例えば、図5の送信部170)と
を備えることを特徴とする。
An information processing apparatus according to claim 13 is provided.
A group ID (for example, group ID G ), which is an ID unique to a group of a plurality of contents, and a content key (for example, content key K C ) corresponding to the group ID for encrypting the content are encrypted. A group key (for example, a group key K G ) used for processing and grouping information (for example, group conditions) for grouping a plurality of contents are associated with each other and stored as group information A group management device (for example, the group management device 11 in FIG. 3), a content ID unique to the content (for example, content ID C ), the group ID corresponding to the group to which the content belongs, and the group corresponding to the group ID content key encrypted with a key (e.g., the content key K C), and the co An information processing apparatus (for example, the license in FIG. 5) that exchanges information with the content distribution apparatus (for example, the content distribution apparatus 12 in FIG. 4) that stores the content encrypted with the content key as distribution content. An information distribution device 13),
A common key (for example, the common key K P ) that holds the group key (for example, the group key K G ) corresponding to the group ID to which the content of the content for distribution belongs, acquired from the content distribution apparatus, with the receiving apparatus. ) And a common key encryption means (for example, the encryption unit 166 in FIG. 5),
The group key encrypted with the common key by the common key encryption means, the group ID corresponding to the group key, and a license ID (for example, license ID L ) that is an ID unique to the license information to be generated License information storage means for storing the license information (for example, the license information storage unit 168 in FIG. 5);
And license information transmission means (for example, the transmission unit 170 in FIG. 5) for transmitting the license information stored in the license information storage means to the receiving device.

請求項14に記載の受信装置は、
情報処理装置から送信される情報を受信する受信装置(例えば、図6の再生装置14)であって、
前記情報処理装置から送信されてきたコンテンツに固有のコンテンツID(例えば、コンテンツIDC)、前記コンテンツが属するグループに固有のIDであるグループID(例えば、グループIDG)、前記グループIDに対応するグループ鍵で暗号化されたコンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)、および前記コンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツ(例えば、図11の配信用コンテンツ)を受信するとともに、前記情報処理装置との間で保持する共通鍵(例えば、共通鍵KP)で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、およびライセンス情報に固有のIDであるライセンスID(例えば、ライセンスIDL)からなるライセンス情報(例えば、図13のライセンス情報)を受信する受信手段(例えば、図6の受信部204)と、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記受信手段により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得手段(例えば、図6のグループ鍵KG取得部195)と、
前記グループIDに対応する前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得手段により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得手段(例えば、図6のコンテンツ鍵KC取得部196)と、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得手段により取得された前記コンテンツ鍵で復号するコンテンツ復号手段(例えば、図6のコンテンツ復号部197)と
を備えることを特徴とする。
The receiving device according to claim 14 is:
A receiving device (for example, the playback device 14 in FIG. 6) that receives information transmitted from the information processing device;
It corresponds to a content ID (for example, content ID C ) unique to the content transmitted from the information processing apparatus, a group ID (for example, group ID G ) that is unique to the group to which the content belongs, and the group ID. Content key (for example, content key K C ) for encrypting the content encrypted with the group key, and distribution content (for example, the distribution content in FIG. 11) composed of the content encrypted with the content key And the group key encrypted with a common key (for example, common key K P ) held with the information processing apparatus, the group ID corresponding to the group key, and the license information unique to the license information ID is a license ID (e.g., license ID L) license information consisting of ( Eg to a receiving means for receiving the license information) of FIG. 13 (e.g., receiver 204 of FIG. 6),
The group key encrypted with the common key and corresponding to the group ID of the group to which the content commanded to play belongs is acquired from the license information received by the receiving means, and a group key acquiring means for acquiring the group key by decrypting with the common key held (e.g., group key K G acquiring unit 195 of FIG. 6) in,
The content key encrypted with the group key corresponding to the group ID is obtained from the distribution content, and the content key is obtained by decrypting with the group key obtained by the group key obtaining unit. Content key acquisition means (for example, the content key K C acquisition unit 196 in FIG. 6);
Content decrypting means for decrypting the content encrypted with the content key with the content key obtained by the content key obtaining means (for example, a content decrypting unit 197 in FIG. 6) .

請求項15に記載の受信装置の前記コンテンツ鍵取得手段は、再生が指令されたコンテンツがグループに属さない場合(例えば、図21のステップS219でNOと判定された場合)、前記ライセンス情報から、前記共通鍵で暗号化された前記コンテンツ鍵を取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記コンテンツ鍵を取得し(例えば、図21のステップS221)、
前記コンテンツ復号手段は、前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得手段により取得された前記コンテンツ鍵で復号する(例えば、図21のステップS226)
ことを特徴とする。
The content key obtaining unit of the receiving device according to claim 15, when the content for which reproduction is instructed does not belong to a group (for example, when NO is determined in step S 219 in FIG. 21), from the license information, The content key encrypted with the common key is obtained, and the content key is obtained by decrypting with the common key held with the information processing apparatus (for example, step S221 in FIG. 21).
The content decryption unit decrypts the content encrypted with the content key with the content key acquired by the content key acquisition unit (for example, step S226 in FIG. 21).
It is characterized by that.

請求項16に記載の受信装置の前記受信手段が受信する前記ライセンス情報には、再生を許可する対象となるコンテンツの再生条件(例えば、図13の再生条件CL)がさらに含まれる
ことを特徴とする。
The license information received by the receiving unit of the receiving device according to claim 16 further includes a playback condition of content to be permitted to be played (for example, a playback condition C L in FIG. 13). And

請求項17に記載の受信方法は、
情報処理装置から送信される情報を受信する受信装置(例えば、図6の再生装置14)の受信方法であって、
前記情報処理装置から送信されてきたコンテンツに固有のコンテンツID(例えば、コンテンツIDC)、前記コンテンツが属するグループに固有のIDであるグループID(例えば、グループIDG)、前記グループIDに対応するグループ鍵で暗号化されたコンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)、および前記コンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツ(例えば、図11の配信用コンテンツ)を受信する配信用コンテンツ受信ステップ(例えば、図14のステップS93)と、
前記情報処理装置との間で保持する共通鍵(例えば、共通鍵KP)で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、およびライセンス情報に固有のIDであるライセンスID(例えば、ライセンスIDL)からなるライセンス情報(例えば、図13のライセンス情報)を受信するライセンス情報受信ステップ(例えば、図17のステップS133)と、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記ライセンス情報受信ステップの処理により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得ステップ(例えば、図21のステップS223)と、
前記グループIDに対応する前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得ステップの処理により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得ステップ(例えば、図21のステップS225)と、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得ステップの処理により取得された前記コンテンツ鍵で復号するコンテンツ復号ステップ(例えば、図21のステップS226)と
を含むことを特徴とする。
The receiving method according to claim 17 comprises:
A receiving method of a receiving device (for example, the playback device 14 in FIG. 6) that receives information transmitted from an information processing device,
It corresponds to a content ID (for example, content ID C ) unique to the content transmitted from the information processing apparatus, a group ID (for example, group ID G ) that is unique to the group to which the content belongs, and the group ID. Content key (for example, content key K C ) for encrypting the content encrypted with the group key, and distribution content (for example, the distribution content in FIG. 11) composed of the content encrypted with the content key A content receiving step for distribution (for example, step S93 in FIG. 14);
The group key encrypted with a common key (for example, common key K P ) held with the information processing apparatus, the group ID corresponding to the group key, and a license ID that is an ID unique to license information A license information receiving step (for example, step S133 in FIG. 17) for receiving license information (for example, license information in FIG. 13) consisting of (for example, license ID L );
The group key encrypted with the common key and corresponding to the group ID of the group to which the content commanded for reproduction belongs is acquired from the license information received by the processing of the license information receiving step, and the information processing A group key acquisition step (for example, step S223 in FIG. 21) for acquiring the group key by decrypting with the common key held with the device;
The content key encrypted with the group key corresponding to the group ID is acquired from the distribution content, and the content key is decrypted with the group key acquired by the processing of the group key acquisition step. A content key acquisition step (for example, step S225 in FIG. 21) to be acquired;
A content decrypting step (for example, step S226 in FIG. 21) for decrypting the content encrypted with the content key with the content key acquired by the processing of the content key acquiring step. .

請求項18に記載のプログラムは、
情報処理装置から送信される情報を処理するプログラムであって、
前記情報処理装置から送信されてきたコンテンツに固有のコンテンツID(例えば、コンテンツIDC)、前記コンテンツが属するグループに固有のIDであるグループID(例えば、グループIDG)、前記グループIDに対応するグループ鍵で暗号化されたコンテンツを暗号化するためのコンテンツ鍵(例えば、コンテンツ鍵KC)、および前記コンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツ(例えば、図11の配信用コンテンツ)を受信する配信用コンテンツ受信ステップ(例えば、図14のステップS93)と、
前記情報処理装置との間で保持する共通鍵(例えば、共通鍵KP)で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、およびライセンス情報に固有のIDであるライセンスID(例えば、ライセンスIDL)からなるライセンス情報(例えば、図13のライセンス情報)を受信するライセンス情報受信ステップ(例えば、図17のステップS133)と、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記ライセンス情報受信ステップの処理により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得ステップ(例えば、図21のステップS223)と、
前記グループIDに対応する前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得ステップの処理により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得ステップ(例えば、図21のステップS225)と、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得ステップの処理により取得された前記コンテンツ鍵で復号するコンテンツ復号ステップ(例えば、図21のステップS226)と
を含む処理をコンピュータに実行させることを特徴とする。
The program according to claim 18 is:
A program for processing information transmitted from an information processing device,
It corresponds to a content ID (for example, content ID C ) unique to the content transmitted from the information processing apparatus, a group ID (for example, group ID G ) that is unique to the group to which the content belongs, and the group ID. Content key (for example, content key K C ) for encrypting the content encrypted with the group key, and distribution content (for example, the distribution content in FIG. 11) composed of the content encrypted with the content key A content receiving step for distribution (for example, step S93 in FIG. 14);
The group key encrypted with a common key (for example, common key K P ) held with the information processing apparatus, the group ID corresponding to the group key, and a license ID that is an ID unique to license information A license information receiving step (for example, step S133 in FIG. 17) for receiving license information (for example, license information in FIG. 13) consisting of (for example, license ID L );
The group key encrypted with the common key and corresponding to the group ID of the group to which the content commanded for reproduction belongs is acquired from the license information received by the processing of the license information receiving step, and the information processing A group key acquisition step (for example, step S223 in FIG. 21) for acquiring the group key by decrypting with the common key held with the device;
The content key encrypted with the group key corresponding to the group ID is acquired from the distribution content, and the content key is decrypted with the group key acquired by the processing of the group key acquisition step. A content key acquisition step (for example, step S225 in FIG. 21) to be acquired;
A content decrypting step (for example, step S226 of FIG. 21) for decrypting the content encrypted with the content key with the content key acquired by the processing of the content key acquiring step is executed on a computer. It is characterized by making it.

以下、図を参照して、本発明の実施の形態について説明する。   Hereinafter, embodiments of the present invention will be described with reference to the drawings.

図1は、本発明を適用した情報処理システム(情報配信システム)1の全体の構成例を示す図である。   FIG. 1 is a diagram showing an overall configuration example of an information processing system (information distribution system) 1 to which the present invention is applied.

情報処理システム1には、グループ管理装置11、コンテンツ配信装置12、ライセンス情報配信装置13、および再生装置14が設けられている。グループ管理装置11、コンテンツ配信装置12、ライセンス情報配信装置13、および再生装置14のそれぞれは、ネットワーク(例えば、インターネット)15に接続されている。   The information processing system 1 is provided with a group management device 11, a content distribution device 12, a license information distribution device 13, and a playback device 14. Each of the group management device 11, the content distribution device 12, the license information distribution device 13, and the playback device 14 is connected to a network (for example, the Internet) 15.

グループ管理装置11は、サービス提供者毎に定められるグループの定義(グループの条件)を管理する。コンテンツ配信装置12は、配信するためのコンテンツを生成する。ライセンス情報配信装置13は、配信するためのライセンス情報を生成する。これらの、グループ管理装置11、コンテンツ配信装置12、およびライセンス情報配信装置13は、サービスを提供するサービス提供者により運営されている。コンテンツ配信装置12は、ネットワーク15を介してグループ管理装置11とライセンス情報配信装置13との間でデータを授受し、ユーザ側(例えば、再生装置14)に配信するためのコンテンツを生成する。すなわち、再生装置14は、サービスの提供を受けるユーザにより所有されている。   The group management apparatus 11 manages group definitions (group conditions) determined for each service provider. The content distribution device 12 generates content for distribution. The license information distribution device 13 generates license information for distribution. These group management apparatus 11, content distribution apparatus 12, and license information distribution apparatus 13 are operated by a service provider that provides services. The content distribution device 12 exchanges data between the group management device 11 and the license information distribution device 13 via the network 15, and generates content to be distributed to the user side (for example, the reproduction device 14). That is, the playback device 14 is owned by the user who receives the service.

再生装置14は、ライセンス情報を利用してコンテンツを再生する。再生装置14は、ネットワーク15を介してコンテンツ配信装置12から配信用コンテンツを取得するとともに、ネットワーク15を介してライセンス情報配信装置13からライセンス情報を取得する。また、再生装置14には、コンテンツ記憶部21とライセンス情報記憶部22が設けられている。コンテンツ記憶部21には、コンテンツが記憶される。例えば、コンテンツ記憶部21には、コンテンツ配信装置12から取得されたコンテンツが記憶される。ライセンス情報記憶部22には、ライセンス情報が記憶される。例えば、ライセンス情報記憶部22には、ライセンス情報配信装置13から取得されたライセンス情報が記憶される。再生装置14は、コンテンツ記憶部21に記憶されたコンテンツを、ライセンス情報記憶部22に記憶されたライセンスに基づいて再生する。なお、コンテンツ記憶部21には、コンテンツ配信装置12から配信されたコンテンツだけでなく、再生装置14の製造時に格納されたコンテンツや、記録メディアから読み出したコンテンツなども記憶される。   The playback device 14 plays back content using the license information. The playback device 14 acquires content for distribution from the content distribution device 12 via the network 15 and acquires license information from the license information distribution device 13 via the network 15. Further, the playback apparatus 14 is provided with a content storage unit 21 and a license information storage unit 22. Content is stored in the content storage unit 21. For example, the content acquired from the content distribution device 12 is stored in the content storage unit 21. The license information storage unit 22 stores license information. For example, the license information storage unit 22 stores license information acquired from the license information distribution device 13. The playback device 14 plays back the content stored in the content storage unit 21 based on the license stored in the license information storage unit 22. Note that the content storage unit 21 stores not only the content distributed from the content distribution device 12 but also the content stored when the playback device 14 is manufactured, the content read from the recording medium, and the like.

図2は、図1のグループ管理装置11のハードウエアの構成例を示すブロック図である。このグループ管理装置11は、例えば、パーソナルコンピュータとされる。   FIG. 2 is a block diagram showing a hardware configuration example of the group management apparatus 11 of FIG. The group management apparatus 11 is a personal computer, for example.

CPU(Central Processing Unit)51、ROM(Read Only Memory)52、およびRAM(Random Access Memory)53は、内部バス54を介して相互に接続されている。この内部バス54にはまた、入出力インターフェース55も接続されている。   A CPU (Central Processing Unit) 51, a ROM (Read Only Memory) 52, and a RAM (Random Access Memory) 53 are connected to each other via an internal bus 54. An input / output interface 55 is also connected to the internal bus 54.

CPU51は、ROM52に記憶されているプログラム、または、記憶部58からRAM53にロードされたプログラムに従って各種の処理を実行する。RAM53にはまた、CPU51が各種の処理を実行する上で必要なデータなどが適宜記憶される。   The CPU 51 executes various processes according to a program stored in the ROM 52 or a program loaded from the storage unit 58 to the RAM 53. The RAM 53 also stores data necessary for the CPU 51 to execute various processes as appropriate.

入出力インターフェース55には、キーボード、マウスなどよりなる入力部56、LCD(Liquid Crystal Display)、CRT(Cathode Ray Tube)、スピーカなどよりなる出力部57、ハードディスクなどより構成される記憶部58、モデム、ターミナルアダプタなどより構成される通信部59、およびドライブ60が接続されている。通信部59は、電話回線またはCATVを含む各種のネットワークを介しての通信処理を行う。   The input / output interface 55 includes an input unit 56 including a keyboard and a mouse, an LCD (Liquid Crystal Display), a CRT (Cathode Ray Tube), an output unit 57 including a speaker, a storage unit 58 including a hard disk, a modem, and the like. A communication unit 59 including a terminal adapter and a drive 60 are connected. The communication unit 59 performs communication processing via various networks including a telephone line or CATV.

入出力インターフェース55にはまた、必要に応じてドライブ60が接続され、磁気ディスク、光ディスク、光磁気ディスク、あるいは半導体メモリなどよりなるリムーバブルメディア71が適宜装着され、それから読み出されたコンピュータプログラムが、必要に応じて記憶部58にインストールされる。   A drive 60 is connected to the input / output interface 55 as necessary, and a removable medium 71 composed of a magnetic disk, an optical disk, a magneto-optical disk, a semiconductor memory, or the like is appropriately mounted, and a computer program read therefrom is It is installed in the storage unit 58 as necessary.

なお、コンテンツ配信装置12、ライセンス情報配信装置13、および再生装置14のハードウエアの構成は、図2のグループ管理装置11と基本的に同一であるため、その説明は省略する。そして、以下においては、図2は、コンテンツ配信装置12、ライセンス情報配信装置13、および再生装置14の構成としても引用する。   Note that the hardware configuration of the content distribution device 12, the license information distribution device 13, and the playback device 14 is basically the same as that of the group management device 11 in FIG. In the following, FIG. 2 is also referred to as the configuration of the content distribution device 12, the license information distribution device 13, and the playback device 14.

次に、グループ管理装置11、コンテンツ配信装置12、ライセンス情報配信装置13、および再生装置14の機能的構成例を、図3乃至図6を参照して説明する。   Next, functional configuration examples of the group management apparatus 11, the content distribution apparatus 12, the license information distribution apparatus 13, and the playback apparatus 14 will be described with reference to FIGS.

図3は、図1のグループ管理装置11の機能的構成例を説明するブロック図である。   FIG. 3 is a block diagram illustrating a functional configuration example of the group management apparatus 11 of FIG.

グループ管理装置11には、主制御部101、操作入力部102、グループIDG生成部103、グループ鍵KG生成部104、書き込み読み出し制御部105、グループ情報記憶部106、受信部107、および送信部108が設けられている。 The group management apparatus 11, the main control unit 101, an operation input unit 102, the group ID G generating unit 103, a group key K G generation unit 104, writing and reading control section 105, the group information storage unit 106, receiving unit 107, and transmission A portion 108 is provided.

主制御部101は、操作入力部102、グループIDG生成部103、グループ鍵KG生成部104、書き込み読み出し制御部105、受信部107、および送信部108の各部を制御する。主制御部101は、例えば、図2のグループ管理装置11のCPU51が各種の処理を実行することで実現される。 The main control unit 101, an operation input unit 102, the group ID G generating unit 103, a group key K G generation unit 104, writing and reading control unit 105 controls each unit of the receiver 107, and the transmitting unit 108. The main control unit 101 is realized, for example, when the CPU 51 of the group management apparatus 11 in FIG. 2 executes various processes.

操作入力部102は、サービス提供者からの操作入力を受け付け、サービス提供者の操作入力に基づく制御信号(サービス提供者の指令に基づく信号)を、主制御部101に供給する。操作入力部102は、例えば、図2のグループ管理装置11の入力部56が各種の処理を実行することで実現される。   The operation input unit 102 receives an operation input from the service provider, and supplies a control signal based on the operation input of the service provider (a signal based on an instruction from the service provider) to the main control unit 101. The operation input unit 102 is realized, for example, when the input unit 56 of the group management apparatus 11 in FIG. 2 executes various processes.

グループIDG生成部103は、主制御部101からの制御に基づいて、グループの条件(グループ情報)を識別するグループIDGを生成する。グループIDGは、グループの条件(グループ情報)に対して固有の識別情報であり、グループを識別するために利用される。グループ鍵KG生成部104は、各グループIDGにそれぞれ対応するグループ鍵KGを生成する。グループ鍵KGは、各グループIDGで識別されるグループに属するコンテンツに関する処理を行う場合に用いられる暗号鍵である。グループIDG生成部103とグループ鍵KG生成部104は、例えば、図2のグループ管理装置11のCPU51が各種の処理を実行することで実現される。 The group ID G generation unit 103 generates a group ID G for identifying group conditions (group information) based on the control from the main control unit 101. The group ID G is identification information unique to the group condition (group information) and is used to identify the group. Group key K G generation unit 104 generates a group key K G respectively corresponding to each group ID G. Group key K G is an encryption key used when performing processing related to contents belonging to the group identified by the group ID G. Group ID G generator 103 and the group key K G generation unit 104, for example, CPU 51 of the group management apparatus 11 of FIG. 2 is realized by executing various processes.

書き込み読み出し制御部105は、グループ情報記憶部106への情報の書き込みや、グループ情報記憶部106からの情報の読み出しを制御する。書き込み読み出し制御部105は、図2のCPU51が各種の処理を実行することで実現される。グループ情報記憶部106は、書き込み読み出し制御部105からの制御に基づいて、グループ情報を記憶する。例えば、グループ情報記憶部106は、グループの条件、グループIDG、およびグループ鍵KGをそれぞれ対応付けて、グループ情報として記憶する。グループ情報記憶部106に記憶されるグループ情報の例については、図9を用いて後述する。グループ情報記憶部106は、例えば、図2のグループ管理装置11の記憶部58により実現される。 The writing / reading control unit 105 controls writing of information to the group information storage unit 106 and reading of information from the group information storage unit 106. The writing / reading control unit 105 is realized by the CPU 51 in FIG. 2 executing various processes. The group information storage unit 106 stores group information based on the control from the writing / reading control unit 105. For example, the group information storage unit 106, the condition of the group, the group ID G, and the group key K G in association respectively is stored as group information. An example of group information stored in the group information storage unit 106 will be described later with reference to FIG. The group information storage unit 106 is realized by, for example, the storage unit 58 of the group management apparatus 11 in FIG.

受信部107は、各装置(例えば、コンテンツ配信装置12、ライセンス情報配信装置13、および再生装置14)からネットワーク15を介して送信されてきた情報を受信する。送信部108は、主制御部101からの制御に基づいて、各装置(例えば、コンテンツ配信装置12、ライセンス情報配信装置13、および再生装置14)に情報を送信する。受信部107と送信部108は、例えば、図2のグループ管理装置11の通信部59が各種の処理を実行することで実現される。   The receiving unit 107 receives information transmitted from each device (for example, the content distribution device 12, the license information distribution device 13, and the reproduction device 14) via the network 15. The transmission unit 108 transmits information to each device (for example, the content distribution device 12, the license information distribution device 13, and the reproduction device 14) based on the control from the main control unit 101. The receiving unit 107 and the transmitting unit 108 are realized, for example, when the communication unit 59 of the group management apparatus 11 in FIG. 2 executes various processes.

グループ管理装置11においては、コンテンツが音楽(例えば、曲)である場合、そのコンテンツが発表された年、アーティスト名、およびジャンル(クラシック、ジャズ、ポップス)などを定義し(設定し)、これをグループの条件として管理する。この定義は、サービス提供者によって入力される。また、グループ管理装置11は、それぞれのグループの条件に対し、グループIDGおよびグループ鍵KGを割り当て、グループの条件、グループIDG、およびグループ鍵KGを管理する。 In the group management apparatus 11, when the content is music (for example, a song), the year, artist name, genre (classical, jazz, pop), etc. of the content are defined (set), and this is set. Manage as a group condition. This definition is entered by the service provider. The group management apparatus 11, to the condition of each group, assigns a group ID G and group key K G, manages conditions of the group, the group ID G, and the group key K G.

図4は、図1のコンテンツ配信装置12の機能的構成例を説明するブロック図である。   FIG. 4 is a block diagram illustrating a functional configuration example of the content distribution apparatus 12 of FIG.

コンテンツ配信装置12には、主制御部131、操作入力部132、コンテンツIDC生成部133、コンテンツ鍵KC生成部134、配信用コンテンツ生成部135、暗号化部136、書き込み読み出し制御部137、配信用コンテンツ記憶部138、受信部139、および送信部140が設けられている。 The content distribution apparatus 12 includes a main control unit 131, an operation input unit 132, a content ID C generation unit 133, a content key K C generation unit 134, a distribution content generation unit 135, an encryption unit 136, a write / read control unit 137, A distribution content storage unit 138, a reception unit 139, and a transmission unit 140 are provided.

主制御部131は、操作入力部132、コンテンツIDC生成部133、コンテンツ鍵KC生成部134、配信用コンテンツ生成部135、書き込み読み出し制御部137、受信部139、および送信部140の各部を制御する。主制御部131は、例えば、図2のコンテンツ配信装置12のCPU51が各種の処理を実行することで実現される。 The main control unit 131 includes the operation input unit 132, the content ID C generation unit 133, the content key K C generation unit 134, the distribution content generation unit 135, the write / read control unit 137, the reception unit 139, and the transmission unit 140. Control. The main control unit 131 is realized, for example, when the CPU 51 of the content distribution apparatus 12 in FIG. 2 executes various processes.

操作入力部132は、サービス提供者からの操作入力を受け付け、サービス提供者の操作入力に基づく制御信号(サービス提供者の指令に基づく信号)を、主制御部131に供給する。操作入力部132は、例えば、図2のコンテンツ配信装置12の入力部56が各種の処理を実行することで実現される。   The operation input unit 132 receives an operation input from the service provider, and supplies a control signal based on the operation input of the service provider (a signal based on an instruction of the service provider) to the main control unit 131. The operation input part 132 is implement | achieved, for example, when the input part 56 of the content delivery apparatus 12 of FIG. 2 performs various processes.

コンテンツIDC生成部133は、主制御部131からの制御に基づいて、コンテンツを識別するコンテンツIDCを生成する。コンテンツIDCは、各コンテンツに対して固有の識別情報であり、コンテンツを識別するために利用される。コンテンツ鍵KC生成部134は、各コンテンツIDCにそれぞれ対応するコンテンツ鍵KCを生成する。コンテンツ鍵KCは、コンテンツIDCに対応するコンテンツを処理する場合に用いられる暗号鍵である。すなわち、コンテンツ鍵KC生成部134は、各コンテンツIDCで識別されるコンテンツを暗号化するためのコンテンツ鍵KCを生成する。コンテンツIDC生成部133とコンテンツ鍵KC生成部134は、例えば、図2のコンテンツ配信装置12のCPU51が各種の処理を実行することで実現される。 The content ID C generation unit 133 generates a content ID C for identifying content based on the control from the main control unit 131. The content ID C is identification information unique to each content, and is used to identify the content. The content key K C generation unit 134 generates a content key K C corresponding to each content ID C. The content key K C is an encryption key used when processing the content corresponding to the content ID C. That is, the content key K C generation unit 134 generates a content key K C for encrypting the content identified by each content ID C. The content ID C generation unit 133 and the content key K C generation unit 134 are realized, for example, by the CPU 51 of the content distribution apparatus 12 in FIG. 2 executing various processes.

配信用コンテンツ生成部135は、主制御部131からの制御に基づいて、配信するためのコンテンツを生成する。例えば、配信用コンテンツ生成部135は、再生装置14に配信するためのコンテンツを生成する。配信用コンテンツ生成部135は、暗号化部136に接続されており、暗号化部136を制御して各種の暗号化処理を実行させたり、各種の処理を実行することで、配信用のコンテンツを生成する。なお、以下においては、配信用のコンテンツを、「配信用コンテンツ」と称する。この配信用コンテンツ生成部135が生成する配信用コンテンツの例については、例えば、図11を参照して後述する。暗号化部136は、配信用コンテンツ生成部135からの制御に基づいて、各種のデータを暗号化する。配信用コンテンツ生成部135と暗号化部136は、例えば、図2のコンテンツ配信装置12のCPU51が各種の処理を実行することで実現される。   The distribution content generation unit 135 generates content for distribution based on the control from the main control unit 131. For example, the distribution content generation unit 135 generates content to be distributed to the playback device 14. The distribution content generation unit 135 is connected to the encryption unit 136 and controls the encryption unit 136 to execute various types of encryption processing or perform various types of processing, thereby generating content for distribution. Generate. Hereinafter, the content for distribution is referred to as “content for distribution”. An example of the distribution content generated by the distribution content generation unit 135 will be described later with reference to FIG. 11, for example. The encryption unit 136 encrypts various data based on the control from the distribution content generation unit 135. The distribution content generation unit 135 and the encryption unit 136 are realized, for example, by the CPU 51 of the content distribution apparatus 12 in FIG. 2 executing various processes.

書き込み読み出し制御部137は、配信用コンテンツ記憶部138への情報の書き込みや、配信用コンテンツ記憶部138の情報の読み出しを制御する。書き込み読み出し制御部137は、図2のコンテンツ配信装置12のCPU51が各種の処理を実行することで実現される。配信用コンテンツ記憶部138は、書き込み読み出し制御部137からの制御に基づいて、配信用コンテンツを記憶する。例えば、配信用コンテンツ記憶部138は、コンテンツIDC、そのコンテンツIDCのコンテンツが属するグループIDG、グループ鍵KGで暗号化されたコンテンツ鍵KC、およびコンテンツ鍵KCで暗号化されたコンテンツデータCrawを、それぞれ対応付けて記憶する。コンテンツデータCrawは、オーディオデータやビデオデータからなる、コンテンツを構成する生のデータである。コンテンツ記憶部138に記憶される配信用コンテンツについては、図11を用いて後述する。コンテンツ記憶部138は、例えば、図2のコンテンツ配信装置12の記憶部58により実現される。 The writing / reading control unit 137 controls writing of information into the distribution content storage unit 138 and reading of information from the distribution content storage unit 138. The writing / reading control unit 137 is realized by the CPU 51 of the content distribution apparatus 12 in FIG. 2 executing various processes. The distribution content storage unit 138 stores the distribution content based on the control from the writing / reading control unit 137. For example, distribution contents storage unit 138, the content ID C, encrypted with the content ID C group ID G content belongs, group key K G in the encrypted content key K C, and the content key K C Content data Craw is stored in association with each other. The content data Craw is raw data that constitutes content, which is composed of audio data and video data. The distribution content stored in the content storage unit 138 will be described later with reference to FIG. The content storage unit 138 is realized by, for example, the storage unit 58 of the content distribution device 12 in FIG.

受信部139は、各装置(例えば、グループ管理装置11、ライセンス情報配信装置13、および再生装置14)からネットワーク15を介して送信されてきた情報を受信したり、サービス提供者からの指令により、記録メディアからドライブを介して供給されてきたコンテンツデータを受信したりする。送信部140は、主制御部131からの制御に基づいて、各装置(例えば、グループ管理装置11、ライセンス情報配信装置13、および再生装置14)に情報を送信する。受信部139と送信部140は、例えば、図2のコンテンツ配信装置12の通信部59が各種の処理を実行することで実現される。   The receiving unit 139 receives information transmitted from each device (for example, the group management device 11, the license information distribution device 13, and the playback device 14) via the network 15, or in response to a command from the service provider. The content data supplied from the recording medium via the drive is received. The transmission unit 140 transmits information to each device (for example, the group management device 11, the license information distribution device 13, and the playback device 14) based on the control from the main control unit 131. The reception unit 139 and the transmission unit 140 are realized, for example, when the communication unit 59 of the content distribution apparatus 12 in FIG. 2 executes various processes.

コンテンツ配信装置12は、配信するためのコンテンツを生成する。例えば、コンテンツ配信装置12は、暗号化するコンテンツデータ(Craw)に対し、コンテンツIDCとコンテンツ鍵KCとを生成し、暗号化するコンテンツデータ(Craw)、そのコンテンツデータが属する全てのグループIDG、コンテンツ鍵KC、およびグループ鍵KGに基づいて、配信用のコンテンツを生成する。 The content distribution device 12 generates content for distribution. For example, the content distribution apparatus 12 generates a content ID C and a content key K C for content data (Craw) to be encrypted, and encrypts the content data (Craw) and all group IDs to which the content data belongs. G, based on the content key K C, and group key K G, generates content for distribution.

図5は、図1のライセンス情報配信装置13の機能的構成例を説明するブロック図である。   FIG. 5 is a block diagram illustrating a functional configuration example of the license information distribution apparatus 13 of FIG.

ライセンス情報配信装置13には、主制御部161、操作入力部162、ライセンスIDL生成部163、共通鍵KP記憶部164、ライセンス情報生成部165、暗号化部166、書き込み読み出し制御部167、ライセンス情報記憶部168、受信部169、および送信部170が設けられている。 The license information distribution device 13 includes a main control unit 161, an operation input unit 162, a license ID L generation unit 163, a common key K P storage unit 164, a license information generation unit 165, an encryption unit 166, a write / read control unit 167, A license information storage unit 168, a reception unit 169, and a transmission unit 170 are provided.

主制御部161は、操作入力部162、ライセンスIDL生成部163、共通鍵KP記憶部164、ライセンス情報生成部165、書き込み読み出し制御部167、受信部169、および送信部170の各部を制御する。主制御部161は、例えば、図2のライセンス情報配信装置13のCPU51が各種の処理を実行することで実現される。 The main control unit 161 controls the operation input unit 162, the license ID L generation unit 163, the common key K P storage unit 164, the license information generation unit 165, the write / read control unit 167, the reception unit 169, and the transmission unit 170. To do. The main control unit 161 is realized, for example, by the CPU 51 of the license information distribution apparatus 13 in FIG. 2 executing various processes.

操作入力部162は、サービス提供者からの操作入力を受け付け、サービス提供者の操作入力に基づく制御信号(サービス提供者の指令に基づく信号)を、主制御部161に供給する。操作入力部162は、例えば、図2のライセンス情報配信装置13の入力部56が各種の処理を実行することで実現される。   The operation input unit 162 receives an operation input from the service provider and supplies a control signal based on the operation input of the service provider (a signal based on an instruction of the service provider) to the main control unit 161. The operation input unit 162 is realized, for example, when the input unit 56 of the license information distribution apparatus 13 in FIG. 2 executes various processes.

ライセンスIDL生成部163は、主制御部161からの制御に基づいて、ライセンスを識別するライセンスIDLを生成する。ライセンスIDLは、生成する各ライセンス情報に対して固有の識別情報(ID)であり、ライセンス情報を識別するために利用される。ライセンスIDL生成部163は、例えば、図2のライセンス情報配信装置13のCPU51が各種の処理を実行することで実現される。 The license ID L generation unit 163 generates a license ID L for identifying the license based on the control from the main control unit 161. The license ID L is identification information (ID) unique to each license information to be generated, and is used to identify the license information. The license ID L generation unit 163 is realized, for example, when the CPU 51 of the license information distribution apparatus 13 in FIG. 2 executes various processes.

共通鍵KP記憶部164は、共通鍵KPを記憶する。この共通鍵KPは、再生装置14とライセンス情報配信装置13との間で保持される共通鍵である。すなわち、再生装置14も、ライセンス情報配信装置13が保持する共通鍵KPと同じ共通鍵KPを記憶している。この共通鍵KPは、あらかじめライセンス情報配信装置13と再生装置14に記憶されている。共通鍵KP記憶部164は、例えば、図2のライセンス情報配信装置13の記憶部58により実現される。 The common key K P storage unit 164 stores the common key K P. This common key K P is a common key held between the playback device 14 and the license information distribution device 13. That is, the playback apparatus 14 also, the license information distribution device 13 stores the same common key K P and the common key K P to hold. This common key K P is stored in advance in the license information distribution device 13 and the playback device 14. The common key K P storage unit 164 is realized, for example, by the storage unit 58 of the license information distribution apparatus 13 in FIG.

ライセンス情報生成部165は、主制御部161からの制御に基づいて、ライセンス情報を生成する。ライセンス情報生成部165は、暗号化部166を制御して各種の暗号化処理を実行させたり、各種の処理を実行することで、ライセンス情報を生成する。このライセンス情報生成部165が生成するライセンス情報の例については、例えば、図13を参照して後述する。暗号化部166は、ライセンス情報生成部165からの制御に基づいて、各種のデータを暗号化する。ライセンス情報生成部165と暗号化部165は、例えば、図2のライセンス情報配信装置13のCPU51が各種の処理を実行することで実現される。   The license information generation unit 165 generates license information based on the control from the main control unit 161. The license information generation unit 165 generates license information by controlling the encryption unit 166 to execute various encryption processes or by executing various processes. An example of the license information generated by the license information generation unit 165 will be described later with reference to FIG. The encryption unit 166 encrypts various data based on the control from the license information generation unit 165. The license information generation unit 165 and the encryption unit 165 are realized, for example, by the CPU 51 of the license information distribution apparatus 13 in FIG. 2 executing various processes.

書き込み読み出し制御部167は、ライセンス情報記憶部168への情報の書き込みや、ライセンス情報記憶部168からの情報の読み出しを制御する。書き込み読み出し制御部167は、図2のライセンス情報配信装置13のCPU51が各種の処理を実行することで実現される。ライセンス情報記憶部168は、書き込み読み出し制御部167からの制御に基づいて、ライセンス情報を記憶する。例えば、ライセンス情報記憶部168は、ライセンスIDLとそれに対応する再生条件、そのライセンスIDLに含まれるコンテンツIDCと共通鍵KPで暗号化された対応するコンテンツ鍵KC、並びに、グループIDGと共通鍵KPで暗号化された対応するグループ鍵KGとを記憶する。ライセンス情報記憶部168に記憶されるライセンス情報については、図13を用いて後述する。ライセンス情報記憶部168は、例えば、図2のライセンス情報配信装置13の記憶部58により実現される。 The writing / reading control unit 167 controls writing of information to the license information storage unit 168 and reading of information from the license information storage unit 168. The writing / reading control unit 167 is realized by the CPU 51 of the license information distribution apparatus 13 in FIG. 2 executing various processes. The license information storage unit 168 stores license information based on the control from the writing / reading control unit 167. For example, the license information storage unit 168 stores the license ID L and the corresponding reproduction conditions, the content ID C included in the license ID L , the corresponding content key K C encrypted with the common key K P , and the group ID. G and the corresponding group key K G encrypted with the common key K P are stored. The license information stored in the license information storage unit 168 will be described later with reference to FIG. The license information storage unit 168 is realized, for example, by the storage unit 58 of the license information distribution device 13 in FIG.

受信部169は、各装置(例えば、グループ管理装置11、コンテンツ配信装置12、および再生装置14)からネットワーク15を介して送信されてきた情報を受信する。送信部170は、主制御部161からの制御に基づいて、各装置(例えば、グループ管理装置11、コンテンツ配信装置12、および再生装置14)に情報を送信する。受信部169と送信部170は、例えば、図2のライセンス情報配信装置13の通信部59が各種の処理を実行することで実現される。   The receiving unit 169 receives information transmitted from each device (for example, the group management device 11, the content distribution device 12, and the playback device 14) via the network 15. The transmission unit 170 transmits information to each device (for example, the group management device 11, the content distribution device 12, and the playback device 14) based on the control from the main control unit 161. The reception unit 169 and the transmission unit 170 are realized, for example, when the communication unit 59 of the license information distribution apparatus 13 in FIG. 2 executes various processes.

ライセンス情報配信装置13は、配信するためのライセンス情報を生成する。例えば、ライセンス情報配信装置13は、ライセンスIDLを生成し、ライセンスIDL、再生条件CL、コンテンツIDC、コンテンツ鍵KC、共通鍵KP、グループ鍵KG、およびグループIDGに基づいて、配信用のライセンス情報を生成する。 The license information distribution device 13 generates license information for distribution. For example, the license information distribution device 13 generates a license ID L, based license ID L, reproduction condition C L, the content ID C, the content key K C, the common key K P, group key K G, and the group ID G To generate license information for distribution.

図6は、図1の再生装置14の機能的構成例を説明するブロック図である。   FIG. 6 is a block diagram illustrating a functional configuration example of the playback device 14 of FIG.

再生装置14には、主制御部191、操作入力部192、グループIDG取得部193、ライセンス条件処理部194、グループ鍵KG取得部195、コンテンツ鍵KC取得部196、コンテンツ復号部197、復号部198、表示制御部199、表示部200、共通鍵KP記憶部201、書き込み読み出し制御部202、書き込み読み出し制御部203、受信部204、および送信部205の他、コンテンツ記憶部21とライセンス情報記憶部22がさらに設けられている。 The reproducing apparatus 14, the main control unit 191, an operation input unit 192, the group ID G acquiring unit 193, a license condition processing unit 194, a group key K G acquiring unit 195, the content key K C acquiring unit 196, the content decryption unit 197, In addition to the decryption unit 198, the display control unit 199, the display unit 200, the common key K P storage unit 201, the write / read control unit 202, the write / read control unit 203, the reception unit 204, and the transmission unit 205, the content storage unit 21 and the license An information storage unit 22 is further provided.

主制御部191は、操作入力部192、グループIDG取得部193、ライセンス条件処理部194、グループ鍵KG取得部195、コンテンツ鍵KC取得部196、コンテンツ復号部197、表示制御部199、共通鍵KP記憶部201、書き込み読み出し制御部202、書き込み読み出し制御部203、受信部204、および送信部205の各部を制御する。主制御部191は、例えば、図2の再生装置14のCPU51が各種の処理を実行することで実現される。 The main control unit 191, an operation input unit 192, the group ID G acquiring unit 193, a license condition processing unit 194, a group key K G acquiring unit 195, the content key K C acquiring unit 196, the content decryption unit 197, the display controller 199, The common key K P storage unit 201, write / read control unit 202, write / read control unit 203, reception unit 204, and transmission unit 205 are controlled. The main control unit 191 is realized, for example, by the CPU 51 of the playback device 14 in FIG. 2 executing various processes.

操作入力部192は、ユーザからの操作入力を受け付け、ユーザの操作入力に基づく制御信号(ユーザの指令に基づく信号)を、主制御部191に供給する。操作入力部192は、例えば、図2の再生装置14の入力部56が各種の処理を実行することで実現される。   The operation input unit 192 receives an operation input from the user and supplies a control signal based on the user's operation input (a signal based on a user command) to the main control unit 191. The operation input unit 192 is realized, for example, when the input unit 56 of the playback device 14 in FIG. 2 executes various processes.

グループIDG取得部193は、主制御部191からの制御に基づいて、グループIDGを取得する。ライセンス条件処理部194は、主制御部191からの制御に基づいて、ライセンス条件に関する処理を実行する。ライセンス条件処理部194は、例えば、再生が指令されたコンテンツが再生可能か否かを、対応するライセンス情報に含まれる再生条件に基づいて判定する。グループIDG取得部193とライセンス条件処理部194は、例えば、図2の再生装置14のCPU51が各種の処理を実行することで実現される。 Group ID G acquiring unit 193, under the control of the main control unit 191, acquires the group ID G. The license condition processing unit 194 executes processing related to license conditions based on the control from the main control unit 191. For example, the license condition processing unit 194 determines whether or not the content commanded to be reproduced can be reproduced based on the reproduction condition included in the corresponding license information. The group ID G acquisition unit 193 and the license condition processing unit 194 are realized, for example, by the CPU 51 of the playback device 14 in FIG. 2 executing various processes.

グループ鍵KG取得部195は、主制御部191からの制御に基づいて、グループ鍵KGを取得する。グループ鍵KG取得部195は、復号部198を制御して各種の復号処理を実行させたり、各種の処理を実行することで、グループ鍵KGを取得する。コンテンツ鍵KC取得部196は、主制御部191からの制御に基づいて、コンテンツ鍵KCを取得する。コンテンツ鍵KC取得部196は、復号部198を制御して各種の復号処理を実行させたり、各種の処理を実行することで、コンテンツ鍵KCを取得する。コンテンツ復号部197は、主制御部191からの制御に基づいて、コンテンツを復号する。コンテンツ復号部197は、復号部198を制御して各種の復号処理を実行させたり、各種の処理を実行することで、コンテンツを復号する。グループ鍵KG取得部195、コンテンツ鍵KC取得部106、および復号部198は、例えば、図2の再生装置14のCPU51が各種の処理を実行することで実現される。 Group key K G acquiring unit 195 under the control of the main control unit 191 obtains the group key K G. Group key K G acquiring unit 195, or to execute various decoding process by controlling the decoding section 198, by executing various processes, to obtain the group key K G. Contents key K C obtaining unit 196 under the control of the main control unit 191, acquires the content key K C. Contents key K C acquiring unit 196, or to execute various decoding process by controlling the decoding section 198, by executing various processes to obtain the content key K C. The content decrypting unit 197 decrypts the content based on the control from the main control unit 191. The content decryption unit 197 controls the decryption unit 198 to execute various decryption processes and performs various processes to decrypt the content. Group key K G acquiring unit 195, the content key K C acquiring unit 106 and the decoding unit 198, is, for example, CPU 51 of the reproducing apparatus 14 of FIG. 2 is realized by executing various processes.

表示制御部199は、主制御部191からの制御に基づいて、表示部200への表示を制御する。例えば、表示制御部199は、再生されたコンテンツに基づく画像を表示部200に表示するよう表示部200への表示を制御する。表示制御部199は、例えば、図2の再生装置14のCPU51が各種の処理を実行することで実現される。表示部200は、表示制御部199からの制御に基づいて、画像を表示する。表示部200は、図2の出力部57で実現される。   The display control unit 199 controls display on the display unit 200 based on the control from the main control unit 191. For example, the display control unit 199 controls display on the display unit 200 so that an image based on the reproduced content is displayed on the display unit 200. The display control unit 199 is realized, for example, when the CPU 51 of the playback device 14 in FIG. 2 executes various processes. The display unit 200 displays an image based on control from the display control unit 199. The display unit 200 is realized by the output unit 57 of FIG.

共通鍵KP記憶部201は、共通鍵KPを記憶する。この共通鍵KPは、再生装置14とライセンス情報配信装置13との間で保持される共通鍵である。すなわち、ライセンス情報配信装置13も、再生装置14が保持する共通鍵KPと同じ共通鍵を保持している。この共通鍵KPは、あらかじめライセンス情報配信装置13と再生装置14に記憶されている。共通鍵KP記憶部201は、例えば、図2の再生装置14の記憶部58により実現される。 The common key K P storage unit 201 stores the common key K P. This common key K P is a common key held between the playback device 14 and the license information distribution device 13. That is, the license information distribution device 13 also holds the same common key as the common key K P held by the playback device 14. This common key K P is stored in advance in the license information distribution device 13 and the playback device 14. The common key K P storage unit 201 is realized by, for example, the storage unit 58 of the playback device 14 in FIG.

書き込み読み出し制御部202は、コンテンツ記憶部21と接続され、コンテンツ記憶部21への情報の書き込みや、コンテンツ記憶部21からの情報の読み出しを制御する。書き込み読み出し制御部202は、図2の再生装置14のCPU51が各種の処理を実行することで実現される。コンテンツ記憶部21は、書き込み読み出し制御部202からの制御に基づいて、コンテンツを記憶する。例えば、コンテンツ記憶部21は、コンテンツ配信装置12により配信されたコンテンツを記憶する。コンテンツ記憶部21に記憶されるコンテンツの例については、図16を参照して後述する。コンテンツ記憶部21は、例えば、図2の再生装置14の記憶部58により実現される。   The writing / reading control unit 202 is connected to the content storage unit 21 and controls writing of information to the content storage unit 21 and reading of information from the content storage unit 21. The writing / reading control unit 202 is realized by the CPU 51 of the playback apparatus 14 in FIG. 2 executing various processes. The content storage unit 21 stores content based on the control from the writing / reading control unit 202. For example, the content storage unit 21 stores content distributed by the content distribution device 12. An example of content stored in the content storage unit 21 will be described later with reference to FIG. The content storage unit 21 is realized by, for example, the storage unit 58 of the playback device 14 in FIG.

書き込み読み出し制御部203は、ライセンス情報記憶部22と接続され、ライセンス情報記憶部22への情報の書き込みや、ライセンス情報記憶部22からの情報の読み出しを制御する。書き込み読み出し制御部203は、図2の再生装置14のCPU51が各種の処理を実行することで実現される。ライセンス情報記憶部22は、書き込み読み出し制御部203からの制御に基づいて、ライセンス情報を記憶する。例えば、ライセンス情報記憶部22は、ライセンス情報配信装置13により配信されたライセンス情報を記憶する。ライセンス情報記憶部22に記憶されるライセンス情報の例については、図19を参照して後述する。ライセンス情報記憶部22は、例えば、図2の再生装置14の記憶部58により実現実現される。   The writing / reading control unit 203 is connected to the license information storage unit 22 and controls writing of information to the license information storage unit 22 and reading of information from the license information storage unit 22. The writing / reading control unit 203 is realized by the CPU 51 of the playback device 14 in FIG. 2 executing various processes. The license information storage unit 22 stores license information based on the control from the writing / reading control unit 203. For example, the license information storage unit 22 stores the license information distributed by the license information distribution device 13. An example of the license information stored in the license information storage unit 22 will be described later with reference to FIG. The license information storage unit 22 is realized and realized by, for example, the storage unit 58 of the playback device 14 of FIG.

受信部204は、各装置(例えば、グループ管理装置11、コンテンツ配信装置12、およびライセンス情報配信装置13)からネットワーク15を介して送信されてきた情報を受信する。送信部205は、主制御部191からの制御に基づいて、各装置(例えば、グループ管理装置11、コンテンツ配信装置12、およびライセンス情報配信装置13)に情報を送信する。受信部204と送信部205は、例えば、図2の再生装置14の通信部59が各種の処理を実行することで実現される。   The receiving unit 204 receives information transmitted from each device (for example, the group management device 11, the content distribution device 12, and the license information distribution device 13) via the network 15. The transmission unit 205 transmits information to each device (for example, the group management device 11, the content distribution device 12, and the license information distribution device 13) based on the control from the main control unit 191. The receiving unit 204 and the transmitting unit 205 are realized, for example, by the communication unit 59 of the playback device 14 in FIG. 2 executing various processes.

再生装置14は、配信用コンテンツとライセンス情報に基づいて、コンテンツを再生する。例えば、再生装置14は、コンテンツ配信装置12から配信され、コンテンツ記憶部21に記憶されたコンテンツと、ライセンス情報配信装置13から配信され、ライセンス情報記憶部22に記憶されたライセンスとに基づいて、コンテンツを再生する。より具体的には、再生装置14は、コンテンツの再生を許可するライセンス情報を用いて、コンテンツを再生する。なお、コンテンツに音声データが含まれる場合には、図示せぬスピーカにより音声を出力させるようにすればよい。   The playback device 14 plays back the content based on the content for distribution and the license information. For example, the playback device 14 is based on the content distributed from the content distribution device 12 and stored in the content storage unit 21 and the license distributed from the license information distribution device 13 and stored in the license information storage unit 22. Play content. More specifically, the playback device 14 plays back content using license information that permits playback of the content. In the case where audio data is included in the content, audio may be output from a speaker (not shown).

次に、図7のフローチャートを参照して、図1の情報処理システム1における全体的な処理について説明する。   Next, overall processing in the information processing system 1 of FIG. 1 will be described with reference to the flowchart of FIG.

ステップS11において、グループ管理装置11は、サービス提供者からの指令に基づいてグループ情報生成処理を実行する。具体的には、グループ管理装置11は、グループの条件に対してグループIDGとグループ鍵KGとを生成するとともに、グループ情報を生成し、記憶する。この処理の詳細は、図8を参照して後述する。 In step S11, the group management device 11 executes a group information generation process based on a command from the service provider. Specifically, the group management apparatus 11, and generates a group ID G and group key K G to the conditions of the group, generates group information stored. Details of this processing will be described later with reference to FIG.

ステップS12において、コンテンツ配信装置12は、コンテンツ生成処理を実行する。具体的には、コンテンツ配信装置12は、コンテンツIDCとコンテンツ鍵KCとを生成し、暗号化するコンテンツデータ(Craw)、そのデータが属する全てのグループIDG、コンテンツ鍵KC、およびグループ鍵KGに基づいて、配信用のコンテンツを生成する。なお、この処理の詳細は、図10を参照して後述する。 In step S12, the content distribution device 12 executes a content generation process. Specifically, the content distribution device 12 generates content ID C and content key K C and encrypts the content data (Craw), all group ID G to which the data belongs, content key K C , and group on the basis of the key K G, to generate the content for distribution. Details of this processing will be described later with reference to FIG.

ステップS13において、ライセンス情報配信装置13は、サービス提供者からの指令に基づいて、ライセンス情報生成処理を実行する。具体的には、ライセンス情報配信装置13は、ライセンスIDLを生成するとともに、ライセンスIDL、再生条件CL、コンテンツIDC、コンテンツ鍵KC、共通鍵KP、グループ鍵KG、およびグループIDGに基づいて、配信用のライセンス情報を生成する。なお、この処理の詳細は、図12を参照して後述する。 In step S13, the license information distribution device 13 executes a license information generation process based on a command from the service provider. Specifically, the license information distribution device 13 generates a license ID L, and also generates a license ID L , a reproduction condition C L , a content ID C , a content key K C , a common key K P , a group key K G , and a group Based on ID G , license information for distribution is generated. Details of this processing will be described later with reference to FIG.

ステップS14において、再生装置14は、ユーザからの指令に基づいてコンテンツ取得処理を実行する。具体的には、再生装置14は、コンテンツ配信装置12からコンテンツ(配信用コンテンツ)を取得する。なお、この処理の詳細は、図14を参照して後述する。   In step S14, the playback device 14 executes content acquisition processing based on a command from the user. Specifically, the playback device 14 acquires content (content for distribution) from the content distribution device 12. Details of this processing will be described later with reference to FIG.

ステップS15において、再生装置14は、ユーザからの指令に基づいてライセンス情報取得処理を実行する。具体的には、再生装置14は、ライセンス情報配信装置13からライセンス情報を取得する。なお、この処理の詳細は、図17を参照して後述する。   In step S15, the playback device 14 executes a license information acquisition process based on a command from the user. Specifically, the playback device 14 acquires license information from the license information distribution device 13. Details of this processing will be described later with reference to FIG.

ステップS16において、再生装置14は、ユーザからの指令に基づいてコンテンツ再生処理を実行する。具体的には、再生装置14は、ステップS14の処理で取得したコンテンツを、ステップS15の処理で取得したライセンス情報を用いて再生する。なお、この処理の詳細は、図20と図21を参照して後述する。   In step S16, the playback device 14 executes content playback processing based on a command from the user. Specifically, the playback device 14 plays back the content acquired in step S14 using the license information acquired in step S15. Details of this processing will be described later with reference to FIGS.

図7の処理により、再生装置14において、コンテンツの再生が行われる。   With the processing of FIG. 7, the playback device 14 plays back the content.

次に、図8のフローチャートを参照して、図7のステップS11のグループ管理装置11におけるグループ情報生成処理の詳細について説明する。この処理は、図3のグループ管理装置11により実行される処理である。   Next, details of the group information generation process in the group management apparatus 11 in step S11 of FIG. 7 will be described with reference to the flowchart of FIG. This process is a process executed by the group management apparatus 11 of FIG.

ステップS31において、グループ管理装置11の操作入力部102は、サービス提供者からの操作入力に基づいて、グループ情報生成の指令とグループの条件とを受け付ける。操作入力部102は、サービス提供者により入力される、グループ情報生成の指令と、グループの条件(グループの定義)とを受け付ける。操作入力部102は、例えばコンテンツが音楽(例えば、曲)である場合、そのコンテンツが発表された年、アーティスト名、およびジャンル(クラシック、ジャズ、ポップス)などの定義を、グループの条件として受け付ける。すなわち、グループの条件とは、コンテンツをグループ化するために利用される情報(グループ化情報)である。操作入力部102は、受け付けた操作入力(グループ情報生成の指令とグループの条件)に対応する制御信号を、主制御部102に供給する。   In step S31, the operation input unit 102 of the group management apparatus 11 receives a group information generation command and a group condition based on an operation input from the service provider. The operation input unit 102 receives a group information generation command and a group condition (group definition) input by the service provider. For example, when the content is music (for example, a song), the operation input unit 102 accepts definitions such as the year, artist name, and genre (classic, jazz, pop) of the content as group conditions. That is, the group condition is information (grouping information) used for grouping contents. The operation input unit 102 supplies a control signal corresponding to the received operation input (group information generation command and group condition) to the main control unit 102.

ステップS32において、グループIDG生成部103は、主制御部102からの制御に基づいて、グループの条件に対応するグループIDGを生成する。グループIDGは、グループの条件(生成するグループ情報)に対して固有の識別情報である。すなわち、ステップS31の処理で複数のグループの条件が定義された場合、それぞれのグループの条件に対してグループIDGが生成される。 In step S <b> 32, the group ID G generation unit 103 generates a group ID G corresponding to the group condition based on the control from the main control unit 102. The group ID G is identification information unique to the group condition (group information to be generated). That is, when a plurality of group conditions are defined in the process of step S31, a group ID G is generated for each group condition.

ステップS33において、グループ鍵KG生成104は、主制御部102からの制御に基づいて、各グループIDGにそれぞれ対応するグループ鍵KGを生成する。グループ鍵KGは、各グループIDGで識別されるグループに属するコンテンツを処理する場合に用いられる暗号鍵である。すなわち、ステップS32の処理で生成されたグループIDGの数と同じ数だけ、グループ鍵KGが生成される。 In step S33, the group key K G generation 104, under the control of the main control unit 102, generates a group key K G respectively corresponding to each group ID G. Group key K G is an encryption key used when processing contents belonging to the group identified by the group ID G. That is, the same number as the number of groups ID G generated in the process of step S32, the group key K G is generated.

ステップS34において、主制御部101は、ステップS31の処理で受け付けられたグループの条件、ステップS32の処理で生成されたグループIDG、およびステップS33の処理で生成されたグループ鍵KGからなるグループ情報を生成する。 In step S34, the main control section 101 is a condition of the group received in the processing in step S31, the group ID G generated in the process of step S32, and the group key K G generated in the process of step S33 Group Generate information.

ステップS35において、書き込み読み出し制御部105は、主制御部101からの制御に基づいて、ステップS34の処理で生成されたグループ情報をグループ情報記憶部106に記憶させ、処理を終了する。   In step S35, the write / read control unit 105 stores the group information generated in the process of step S34 in the group information storage unit 106 based on the control from the main control unit 101, and ends the process.

図8の処理により、グループ情報をグループ情報記憶部106に記憶させることができる。ここで、図8の処理により生成され、グループ情報記憶部106に記憶されるグループ情報の例を、図9に示す。   The group information can be stored in the group information storage unit 106 by the processing of FIG. Here, an example of the group information generated by the processing of FIG. 8 and stored in the group information storage unit 106 is shown in FIG.

図9において、「条件」は、ステップS31の処理で受け付けられるグループの条件(グループの定義)であり、「グループIDG」は、ステップS32の処理で生成されるグループIDGであり、「グループ鍵KG」は、ステップS33の処理で生成されるグループ鍵KGである。 In FIG. 9, “condition” is a group condition (group definition) accepted in the process of step S31, “group ID G ” is a group ID G generated in the process of step S32, and “group key K G 'is a group key K G generated by the processing in step S33.

図9の例の場合、グループの条件#1にグループIDG1とグループ鍵KG1とが対応付けられ、グループの条件#2にグループIDG2とグループ鍵KG3とが対応付けられ、グループの条件#3にグループIDG3とグループ鍵KG3とが対応付けられ、以下同様にして、グループの条件#nにグループIDGnとグループ鍵KGnとが対応付けられている。なお、nは任意の自然数である。 In the case of the example of FIG. 9, the group ID G1 and the group key KG1 are associated with the group condition # 1, the group ID G2 and the group key KG3 are associated with the group condition # 2, and the group condition # 3 and group ID G3 and the group key K G3 is associated with, and so on, and group ID Gn and group key K Gn is associated with conditions #n group. Note that n is an arbitrary natural number.

このように、グループの条件のそれぞれに、グループの条件を識別するグループIDGと、グループIDGのそれぞれに対応するグループ鍵KGとが対応付けられ、グループ情報とされて記憶される。 Thus, the respective conditions of the group, and group ID G identifies a condition of the group, and the group key K G corresponding to each group ID G are associated and stored is the group information.

次に、図10のフローチャートを参照して、図7のステップS12のコンテンツ配信装置12におけるコンテンツ生成処理の詳細について説明する。この処理は、図4のコンテンツ配信装置12により実行される処理である。また、この処理は、1つのコンテンツデータCraw毎に実行される処理である。   Next, details of the content generation processing in the content distribution device 12 in step S12 in FIG. 7 will be described with reference to the flowchart in FIG. This process is a process executed by the content distribution apparatus 12 of FIG. This process is a process executed for each piece of content data Craw.

ステップS51において、コンテンツ配信装置12の受信部139は、暗号化するコンテンツデータCrawの入力を受け付ける。例えば、受信部139は、サービス提供者からドライブを介して供給されてきたコンテンツデータ(コンテンツの生データ(コンテンツの元データ))Crawを受信する。すなわちコンテンツデータCrawは、暗号化される前のコンテンツの生データである。例えば、受信部139は、暗号化するコンテンツデータCraw1を受け付ける。 In step S51, the receiving unit 139 of the content distribution apparatus 12 receives input of content data Craw to be encrypted. For example, the receiving unit 139 receives content data (raw content data (original data of content)) Craw supplied from a service provider via a drive. That is, the content data Craw is raw content data before being encrypted. For example, the receiving unit 139 receives content data Craw 1 to be encrypted.

ステップS52において、コンテンツIDC生成部133は、主制御部131からの制御に基づいて、コンテンツIDCを生成する。具体的には、コンテンツIDC生成部133は、ステップS51の処理で受信されたコンテンツデータCrawを識別するための、コンテンツデータCrawに固有のコンテンツIDCを生成する。例えば、コンテンツIDC生成部133は、コンテンツデータCraw1に対応するコンテンツIDC1を生成する。 In step S52, the content ID C generating unit 133 under the control of the main control unit 131 generates a content ID C. Specifically, the content ID C generation unit 133 generates a content ID C unique to the content data Craw for identifying the content data Craw received in the process of step S51. For example, the content ID C generation unit 133 generates a content ID C1 corresponding to the content data Craw 1 .

ステップS53において、コンテンツ鍵KC生成部134は、主制御部131からの制御に基づいて、コンテンツ鍵KCを生成する。具体的には、コンテンツ鍵KC生成部134は、ステップS52の処理で生成されたコンテンツIDCに対応するコンテンツ鍵KCを生成する。すなわち、1つのコンテンツデータCrawには、それぞれコンテンツIDCとコンテンツ鍵KCとがそれぞれ対応付けられて生成される。例えば、コンテンツ鍵KC生成部134は、コンテンツIDC1に対応するコンテンツ鍵KC1を生成する。 In step S53, the content key K C generator 134, under the control of the main control unit 131 generates a content key K C. Specifically, the content key K C generation unit 134 generates a content key K C corresponding to the content ID C generated in the process of step S52. That is, one content data Craw is generated in association with a content ID C and a content key K C , respectively. For example, the content key K C generation unit 134 generates a content key K C1 corresponding to the content ID C1 .

ステップS54において、受信部139は、コンテンツデータCrawが属する全てのグループに付されたグループIDGを取得する。コンテンツ配信装置12は、例えば、ステップS51の処理で受信されたコンテンツデータCrawに対応するグループIDGをグループ管理装置11に問い合わせると、グループ管理装置11は、問い合わせられたコンテンツデータCrawが属するグループの条件(図9)に基づいて、そのコンテンツがどのグループに属するか否かを検索し、そのコンテンツが属するとされた全てのグループに対応するグループIDGを送信してくるので、コンテンツ配信装置12の受信部139は、グループ管理装置11から送信されてきた、コンテンツデータCrawが属する全てのグループ(例えば、n個のグループ)に対応するグループIDG(例えば、n個のグループIDG)の入力を受け付ける。なお、nは、任意の自然数である。例えば、受信部139は、コンテンツデータCraw1が属する全てのグループに対応するグループIDG1乃至IDGnを取得する。 In step S54, the receiving unit 139 acquires the group ID G assigned to all the groups to which the content data Craw belongs. For example, when the content distribution apparatus 12 inquires of the group management apparatus 11 about the group ID G corresponding to the content data Craw received in step S51, the group management apparatus 11 identifies the group to which the queried content data Craw belongs. Based on the condition (FIG. 9), a search is made as to which group the content belongs to, and the group ID G corresponding to all the groups to which the content belongs is transmitted. The receiving unit 139 inputs the group ID G (for example, n group ID G ) transmitted from the group management device 11 and corresponding to all the groups (for example, n groups) to which the content data Craw belongs. Accept. Note that n is an arbitrary natural number. For example, the receiving unit 139 acquires group IDs G1 to ID Gn corresponding to all the groups to which the content data Craw 1 belongs.

なお、グループ管理装置11にコンテンツデータCrawがグループ情報とともに管理されているものとして、ステップS51ではグループ管理装置11からコンテンツデータCrawが供給され、ステップS54では、コンテンツ配信装置12がグループIDの問い合せをすることなく、グループ管理装置11からコンテンツデータCrawが属する全てのグループIDGが供給されてくるようにしてもよい。 Assuming that the content data Craw is managed together with the group information in the group management device 11, the content data Craw is supplied from the group management device 11 in step S51. In step S54, the content distribution device 12 inquires about the group ID. Instead, all the group IDs G to which the content data Craw belongs may be supplied from the group management apparatus 11.

ステップS55において、受信部139は、取得したグループIDGに対応するグループ鍵KGを、グループ管理装置11から取得する。例えば、コンテンツ配信装置12の主制御部131が、グループ鍵KGの要求とともにグループIDGを、送信部140を介してグループ管理装置11に送信すると、これに対してグループ管理装置11が、グループIDGに対応するグループ鍵KG(図9)を応答してくるので、コンテンツ配信装置12の受信部139は、グループIDGに対応するグループ鍵KGをグループ管理装置11から取得する。なお、グループIDGがn個ある場合、n個のグループ鍵KGが取得される。例えば、受信部139は、取得したグループIDG1乃至IDGnに対応するグループ鍵KG1乃至KGnをそれぞれ取得する。 In step S55, the receiving unit 139, a group key K G corresponding to the acquired group ID G, acquires from the group management apparatus 11. For example, the main control unit 131 of the content distribution device 12, the group ID G along with the request of the group key K G, when transmitted to the group management apparatus 11 via the transmission unit 140, the group management apparatus 11 is hand, group since coming response a group key K G (Fig. 9) corresponding to the ID G, receiver 139 of the content distribution device 12 obtains the group key K G corresponding to the group ID G from the group management apparatus 11. In the case where the group ID G there are n, n pieces of group key K G is obtained. For example, the receiving unit 139 acquires group keys K G1 to K Gn corresponding to the acquired group IDs G 1 to ID Gn , respectively.

ステップS56において、暗号化部136は、主制御部131を介する配信用コンテンツ生成部135からの制御に基づいて、コンテンツ鍵KCをそれぞれグループ鍵KGで暗号化する。例えば、グループ鍵KGがn個ある場合、暗号化部136は、n個のグループ鍵KGのそれぞれで、コンテンツ鍵KGを暗号化する。すなわち、暗号化部136は、E(KG,KC)を各グループ鍵KGについて演算する。これにより、n個のそれぞれ異なるグループ鍵KGで暗号化されたコンテンツ鍵KCが生成される。例えば、暗号化部136は、コンテンツ鍵KCを、各グループ鍵KG1乃至KGnで暗号化する。なお、以下においては、AでBを暗号化することを、E(A,B)と記述する。ここでは、Aが暗号鍵であり、Bが暗号化対象のデータとなる。 In step S56, the encryption unit 136 under the control of the distribution content generation unit 135 via the main control unit 131, the content key K C respectively encrypted with the group key K G. For example, if the group key K G there are n, the encryption unit 136, in each of the n group key K G, encrypts the content key K G. That is, the encryption unit 136, E (K G, K C ) of calculating for each group key K G. Thus, the encrypted content key K C is generated by n different group key K G. For example, the encryption unit 136 encrypts the content key K C with the group keys K G1 to K Gn . In the following, encrypting B with A is described as E (A, B). Here, A is an encryption key and B is data to be encrypted.

ステップS57において、暗号化部136は、主制御部131を介する配信用コンテンツ生成部135からの制御に基づいて、コンテンツデータCrawを、コンテンツ鍵KCで暗号化する。すなわち、暗号化部136は、E(Kc,Craw)を演算する。例えば、暗号化部136は、コンテンツデータCraw1を、コンテンツ鍵KC1で暗号化する。 In step S57, the encryption unit 136 encrypts the content data Craw with the content key K C based on the control from the distribution content generation unit 135 via the main control unit 131. That is, the encryption unit 136 calculates E (Kc, Craw). For example, the encryption unit 136 encrypts the content data Craw 1 with the content key K C1 .

ステップS58において、配信用コンテンツ生成部135は、コンテンツIDC、グループIDG、グループ鍵KGのそれぞれで暗号化したコンテンツ鍵KC、および暗号化したコンテンツデータCrawに基づいて、配信用コンテンツを生成する。具体的には、ステップS52の処理で生成されたコンテンツIDC、そのコンテンツIDCに対応するコンテンツが属するグループのIDであるグループIDG1乃至グループIDGn、グループIDG1乃至グループIDGnにそれぞれ対応するグループ鍵KG1乃至グループ鍵KGnで暗号化されたコンテンツ鍵KC、並びにコンテンツ鍵KCで暗号化されたコンテンツデータCrawをまとめることで、配信用コンテンツを生成する。例えば、配信用コンテンツ生成部135は、コンテンツIDC1、そのコンテンツIDC1のコンテンツが属するグループIDG1乃至グループIDGn、グループIDG1乃至グループIDGnにそれぞれ対応するグループ鍵KG1乃至グループ鍵KGnで暗号化されたコンテンツ鍵KC1、並びにコンテンツ鍵KC1で暗号化されたコンテンツデータCraw1を、配信用コンテンツとする。 In step S58, the distribution content generation unit 135, a content ID C, the group ID G, encrypted content key K C in each group key K G, and on the basis of the encrypted content data Craw, the distribution content Generate. Specifically, corresponding content ID generated in step S52 C, the content ID C the corresponding content is the ID of the group to which belongs the group ID G1 to the group ID Gn, the group ID G1 to the group ID Gn The content key K C encrypted with the group key K G1 to the group key K Gn to be collected and the content data Craw encrypted with the content key K C are collected, thereby generating a distribution content. For example, the content generation unit 135 for distribution uses the content ID C1 , the group ID G1 to the group ID Gn to which the content with the content ID C1 belongs, and the group keys K G1 to K Gn corresponding to the group ID G1 to the group ID Gn , respectively. in the encrypted content key K C1, and the content data Craw 1 encrypted with the content key K C1, and deliver content.

ステップS59において、書き込み読み出し制御部137は、ステップS58の処理で生成された配信用コンテンツを、配信用コンテンツ記憶部138に記憶させる。   In step S59, the write / read control unit 137 stores the distribution content generated in the process of step S58 in the distribution content storage unit 138.

図10の処理により、コンテンツ配信装置12は、配信用コンテンツを生成し、配信用コンテンツ記憶部138に記憶させることができる。ここで、図10の処理により配信用コンテンツ記憶部138に記憶される配信用コンテンツの例を、図11に示す。   With the processing in FIG. 10, the content distribution device 12 can generate distribution content and store it in the distribution content storage unit 138. Here, FIG. 11 shows an example of the distribution content stored in the distribution content storage unit 138 by the processing of FIG.

図11の例の場合、「コンテンツIDC」は、ステップS52の処理で生成されるコンテンツに固有のIDであり、「グループIDG」は、ステップS54の処理で取得されるグループに固有のIDであり、「グループ鍵KGで暗号化したコンテンツ鍵KC」は、ステップS56の処理で暗号化されたものであり、「暗号化したコンテンツデータCraw」は、ステップS57の処理で暗号化されたものである。 In the case of the example in FIG. 11, “content ID C ” is an ID unique to the content generated in the process of step S52, and “group ID G ” is an ID unique to the group acquired in the process of step S54. , and the "group key K G encrypted content key K C 'has been encrypted in the process of step S56," encrypted content data Craw "is encrypted in the processing of step S57 It is a thing.

図11の例の場合、コンテンツIDC1に、グループIDG1乃至グループIDCnが対応付けられ、各グループIDG1乃至グループIDGnにそれぞれ対応するグループ鍵KG1乃至グループ鍵KGnで暗号化されたコンテンツ鍵KC1(ステップS53の処理で生成されたコンテンツ鍵KC1)として、E(KG1,KC1)、E(KG2,KC1)、E(KG3,KC1)、・・・、E(KGn,KC1)がさらに対応付けられている。また、暗号化された元のコンテンツデータCrawとして、E(KC1,Craw1)がさらに記憶されている。なお、nは任意の自然数である。 For example in FIG. 11, the content ID C1, the group ID G1 to the group ID Cn it is associated, encrypted with the group key K G1 to group key K Gn corresponding to each group ID G1 to the group ID Gn content key K C1 as (content key K C1, which is generated in step S53), E (K G1, K C1), E (K G2, K C1), E (K G3, K C1), ··· , E (K Gn , K C1 ) are further associated with each other. Further, E (K C1 , Craw 1 ) is further stored as the encrypted original content data Craw. Note that n is an arbitrary natural number.

このように、1つのコンテンツデータCrawに対して、コンテンツIDC、そのコンテンツが属する全てのグループのグループIDG、グループIDGに対応するグループ鍵KGで暗号化されたコンテンツ鍵KC、およびコンテンツ鍵KCで暗号化されたコンテンツデータCrawからなる配信用コンテンツが記憶される。 Thus, for a single content data Craw, content ID C, the group ID G of all groups to which the contents belong, the group ID group key corresponding to G K G in the encrypted content key K C, and Content for distribution consisting of content data Craw encrypted with the content key K C is stored.

次に、図12のフローチャートを参照して、図7のステップS13のライセンス情報配信装置13におけるライセンス情報生成処理の詳細について説明する。この処理は、図5のライセンス情報配信装置13により実行される処理である。また、この処理は、1つのライセンスについて実行される処理である。   Next, the details of the license information generation processing in the license information distribution apparatus 13 in step S13 of FIG. 7 will be described with reference to the flowchart of FIG. This process is a process executed by the license information distribution apparatus 13 of FIG. This process is a process executed for one license.

ステップS71において、ライセンス情報配信装置13の操作入力部162は、サービス提供者からの操作入力に基づいて、1つのライセンスに対応する、グループに属さないコンテンツのコンテンツIDであるコンテンツIDC1乃至コンテンツIDCm、グループに属するコンテンツのグループIDであるグループIDG1乃至グループIDGn、並びに再生条件CLの入力を受け付ける。例えば、グループ管理装置11によりグループ管理がなされていないコンテンツ(例えば、図9の条件に当てはまらないコンテンツ)がある場合には、操作入力部162に、グループに属さないコンテンツのコンテンツIDが入力される。この処理では、1つのライセンスに対応する全てのコンテンツに関する情報であって、そのコンテンツのうちで、グループに属するものはグループIDが操作入力部162に受け付けられる。また、1つのライセンスに対応する再生条件(例えば、ライセンスが有効な期間など)CLが操作入力部162に受け付けられる。この再生条件CLは、このライセンスに対応するコンテンツを再生するための条件である。なお、n,mは任意の自然数である。ライセンスには、再生を許可する対象となるコンテンツに与える条件などが含むものとされる。 In step S71, the operation input unit 162 of the license information distribution apparatus 13 performs content ID C1 to content ID that are content IDs of content that does not belong to the group corresponding to one license based on the operation input from the service provider. cm, the group ID G1 to the group ID Gn is a group ID of the content belonging to the group, and receives an input of the reproduction condition C L. For example, when there is content that is not group-managed by the group management device 11 (for example, content that does not meet the conditions in FIG. 9), the content ID of content that does not belong to the group is input to the operation input unit 162. . In this process, information regarding all contents corresponding to one license, and among those contents belonging to a group, a group ID is received by the operation input unit 162. The reproduction condition corresponding to one license (e.g., a license is valid duration) C L is accepted by the operation input unit 162. The reproduction condition C L is a condition for reproducing the content corresponding to the license. Note that n and m are arbitrary natural numbers. The license includes conditions to be given to the content that is permitted to be reproduced.

ステップS72において、ライセンスIDL生成部163は、主制御部161からの制御に基づいて、ライセンスを識別するライセンスIDLを生成する。このライセンスIDLは、今回の図12の処理で生成するライセンス情報に固有の識別情報である。 In step S <b> 72, the license ID L generation unit 163 generates a license ID L that identifies the license based on the control from the main control unit 161. The license ID L is identification information unique to the license information generated in the current process of FIG.

ステップS73において、受信部169は、ステップS71の処理で受け付けられたグループIDG1乃至グループIDGnに対応するグループ鍵KG1乃グループ鍵KGnを、グループ管理装置11から取得する。例えば、ライセンス情報配信装置13の主制御部161が、グループ鍵KGの要求とともにグループIDG1乃至グループIDGnを、送信部170を介してグループ管理装置11に送信すると、これに対してグループ管理装置11が、グループIDG1乃至グループIDGnに対応するグループ鍵KG1乃グループ鍵KGn(図9)を応答してくるので、ライセンス情報配信装置13の受信部169は、グループIDG1乃至グループIDGnに対応するグループ鍵KG1乃グループ鍵KGnを取得する。 In step S73, the receiving unit 169, a group key K G1乃group key K Gn corresponding to the group ID G1 to the group ID Gn received in the processing in step S71, acquires from the group management apparatus 11. For example, the main control unit 161 of the license information distribution device 13, the group ID G1 to the group ID Gn with request group key K G, when transmitted to the group management apparatus 11 via the transmission unit 170, the group management contrast Since the device 11 responds with the group key K G1 to the group key K Gn (FIG. 9) corresponding to the group ID G1 to the group ID Gn , the receiving unit 169 of the license information distribution device 13 receives the group ID G1 to the group ID obtaining the group key K G1乃group key K Gn corresponding to ID Gn.

ステップS74において、暗号化部166は、主制御部161を介するライセンス情報生成部165からの制御に基づいて、グループ鍵KG1乃グループ鍵KGn毎に、共通鍵KPでグループ鍵KG1乃グループ鍵KGnを暗号化する。すなわち、暗号化部166は、E(KP,KG)を各グループ鍵KGについて演算する。 In step S74, the encryption unit 166 uses the common key K P and the group key K G1 for each group key K G1 -group key K Gn based on the control from the license information generation unit 165 via the main control unit 161. The group key KGn is encrypted. That is, the encryption unit 166, E (K P, K G ) to operate on each group key K G.

ステップS75において、受信部169は、ステップS71の処理で受け付けられたコンテンツIDC1乃至コンテンツIDCmに対応するコンテンツ鍵KC1乃至コンテンツ鍵KCmを取得する。例えば、ライセンス情報配信装置13の主制御部161が、コンテンツ鍵KCの要求とともにコンテンツIDC1乃至コンテンツIDCmを、送信部170を介してコンテンツ配信装置12に送信すると、これに対してコンテンツ配信装置12が、コンテンツIDC1乃至コンテンツIDCmに対応するコンテンツ鍵KC1乃至コンテンツ鍵KCmを応答してくるので、ライセンス情報配信装置13の受信部169は、コンテンツIDC1乃至コンテンツIDCmに対応するコンテンツ鍵KC1乃至コンテンツ鍵KCmを取得する。 In step S75, the receiving unit 169 acquires the content key K C1 to the content key K Cm corresponding to the content ID C1 to the content ID Cm received in the processing in step S71. For example, when the main control unit 161 of the license information distribution device 13 transmits the content ID C1 to the content ID Cm to the content distribution device 12 through the transmission unit 170 together with the request for the content key K C , content distribution is performed on the content ID C1. device 12, so come in response to the content key K C1 to the content key K Cm corresponding to the content ID C1 to content ID Cm, receiver 169 of the license information distribution device 13 corresponding to the contents ID C1 to the content ID Cm The content key K C1 to the content key K Cm to be acquired are acquired.

ステップS76において、暗号化部166は、主制御部161を介するライセンス情報生成部165からの制御に基づいて、コンテンツ鍵KC1乃至コンテンツ鍵KCm毎に、共通鍵KPでコンテンツ鍵KC1乃至コンテンツ鍵KCmを暗号化する。すなわち、暗号化部166は、E(KP,KC)を、各コンテンツ鍵KCについて演算する。 In step S76, the encryption section 166, under the control of the license information generation unit 165 via the main control unit 161, to the content key K C1 for each content key K Cm, to the content key K C1 with the common key K P The content key K Cm is encrypted. That is, the encryption unit 166 calculates E (K P , K C ) for each content key K C.

ステップS77において、ライセンス情報生成部165は、ライセンスIDL、再生条件CL、グループIDG、共通鍵KPで暗号化されたグループ鍵KG、コンテンツIDC1乃至コンテンツIDCm、および共通鍵KPで暗号化されたコンテンツ鍵KCからなるライセンス情報を生成する。具体的には、ステップS72の処理で生成されたライセンスIDL、ステップS71の処理で受け付けられたライセンスに対応する再生条件CL、ステップS71の処理で受け付けられたグループIDG1乃至グループIDGn、ステップS74の処理により共通鍵KPで暗号化されたグループ鍵KG1乃至グループ鍵KGn、ステップS71の処理で受け付けられたコンテンツIDC1乃至コンテンツIDCm、およびステップS76の処理により共通鍵KPで暗号化されたコンテンツ鍵KC1乃至コンテンツ鍵KGnをまとめることで、ライセンス情報を生成する。 In step S77, the license information generation unit 165, a license ID L, reproduction condition C L, the group ID G, the common key K P in an encrypted group key K G, the content ID C1 to content ID Cm, and the common key K License information consisting of the content key K C encrypted with P is generated. Specifically, the license ID L generated in the process of step S72, the reproduction condition C L corresponding to the license received in the process of step S71, the group ID G1 to the group ID Gn received in the process of step S71, The group key K G1 to the group key K Gn encrypted with the common key K P by the process of step S74, the content ID C1 to the content ID Cm received by the process of step S71, and the common key K P by the process of step S76. The license information is generated by collecting the content key K C1 to the content key K Gn encrypted in step 1 .

ステップS78において、書き込み読み出し制御部67は、ステップS77の処理でライセンス情報生成部165により生成されたライセンス情報をライセンス情報記憶部168に記憶させる。   In step S78, the writing / reading control unit 67 causes the license information storage unit 168 to store the license information generated by the license information generation unit 165 in the process of step S77.

図12の処理により、ライセンス情報配信装置13は、ライセンス情報を生成し、ライセンス情報記憶部168に記憶させることができる。グループに属するコンテンツは、そのグループIDがライセンス情報に含まれるようにするので、コンテンツの数が多い場合に、ライセンス情報配信装置13が管理する情報量の増大を抑えることができる。また、ライセンスに属するグループIDGやコンテンツIDCは暗号化されていないので、ライセンス情報に含まれるコンテンツやグループの検索を迅速に行うことができる。ここで、図12の処理によりライセンス情報記憶部168に記憶されるライセンス情報の例を、図13に示す。 With the processing in FIG. 12, the license information distribution apparatus 13 can generate license information and store it in the license information storage unit 168. Since the content belonging to the group is included in the license information, the increase in the amount of information managed by the license information distribution apparatus 13 can be suppressed when the number of contents is large. Further, since the group ID G and the content ID C belonging to the license are not encrypted, it is possible to quickly search for the content and group included in the license information. Here, FIG. 13 shows an example of the license information stored in the license information storage unit 168 by the processing of FIG.

図13において、「ライセンスIDL」は、ステップS72の処理で生成されるライセンスのIDであり、「再生条件」は、ステップS71の処理で受け付けられるライセンスに対応するコンテンツの再生条件CLであり、「グループIDG」は、ステップS71の処理で受け付けられる、コンテンツが属するグループのグループIDG1乃至グループIDGnであり、「共通鍵KPで暗号化したグループ鍵KG」は、ステップS74の処理により共通鍵KPで暗号化されたグループ鍵KG1乃至グループ鍵KGnである。また、「コンテンツIDC」は、ステップS71の処理で受け付けられたグループに属さないコンテンツのコンテンツIDC11乃至コンテンツIDCm、「共通鍵KP暗号化したグループ鍵KG」は、ステップS76の処理により共通鍵KPで暗号化されたコンテンツ鍵KC11乃至コンテンツ鍵KGnである。 In FIG. 13, “License ID L ” is the ID of the license generated in the process of Step S 72, and “Reproduction Condition” is the reproduction condition C L of the content corresponding to the license accepted in the process of Step S 71. , “Group ID G ” is the group ID G1 to Group ID Gn of the group to which the content belongs, which is accepted in the process of Step S71, and “Group Key K G encrypted with the common key K P ” The group key K G1 to the group key K Gn encrypted with the common key K P by processing. Also, "content ID C", the content ID C11 to the content ID Cm content that does not belong to a group that received in the processing in step S71, "common key K P encrypted group key K G", the processing of step S76 Thus, the content key K C11 to the content key K Gn encrypted with the common key K P.

図13の例の場合、ライセンスIDLに再生条件CLが対応付けられるとともに、そのライセンスに含まれるコンテンツがグループに属する場合には、グループIDG1乃至グループIDGnと、そのグループIDGに対応するグループ鍵KG1乃至グループ鍵KGnが共通鍵KPで暗号化されたものが記憶されている。また、そのライセンスに含まれるコンテンツがグループに属さない場合には、そのコンテンツのコンテンツIDC11乃至コンテンツIDCmと、そのコンテンツIDCに対応するコンテンツ鍵KC11乃至コンテンツ鍵KGnが共通鍵KPで暗号化されたものが記憶されている。 In the case of the example in FIG. 13, when the reproduction condition C L is associated with the license ID L and the content included in the license belongs to the group, it corresponds to the group ID G1 to the group ID Gn and the group ID G. The group keys K G1 to K Gn to be encrypted are stored with the common key K P encrypted. If the content included in the license does not belong to the group, the content ID C11 to content ID Cm of the content and the content key K C11 to content key K Gn corresponding to the content ID C are the common key K P The one encrypted with is stored.

このように、1つのライセンスを識別するライセンスIDLに対して、再生条件CL、そのライセンスに属する全てのグループに対応するグループIDG、共通鍵KPで暗号化したグループIDGに対応するグループ鍵KG、ライセンスに属するとともにグループには属さないコンテンツに対応するコンテンツIDC、並びに共通鍵KPで暗号化したコンテンツIDCに対応するコンテンツ鍵KCがライセンス情報として記憶される。 As described above, the license ID L for identifying one license corresponds to the reproduction condition C L , the group ID G corresponding to all the groups belonging to the license, and the group ID G encrypted with the common key K P. group key K G, corresponding to a content that does not belong to the group with belonging to license content ID C, and the common key K P content key K C corresponding to the encrypted content ID C is stored as the license information.

次に、図14のフローチャートを参照して、図7のステップS13の再生装置14におけるコンテンツ取得処理の詳細について説明する。この処理は、図6の再生装置14により実行される処理である。また、この処理は、1つのコンテンツについて実行される処理である。   Next, details of the content acquisition process in the playback device 14 in step S13 in FIG. 7 will be described with reference to the flowchart in FIG. This process is a process executed by the playback device 14 of FIG. This process is a process executed for one content.

ステップS91において、再生装置14の操作入力部192は、ユーザからの操作入力に基づいて、取得するコンテンツのコンテンツIDCの入力を受け付ける。ここで、ユーザは、サービスを受ける端末側の利用者である。例えば、再生装置14は、あらかじめコンテンツ配信装置12などより、配信用コンテンツとして記憶されているコンテンツのIDCとサムネイル画像などを取得しておいて表示させる(例えば、表示部200に表示させる)ことで、ユーザに取得するコンテンツの選択を促し、ユーザにより取得するコンテンツのサムネイル画像が選択された場合には、そのサムネイル画像に対応するコンテンツIDCを、取得するコンテンツのコンテンツIDCの入力として受け付ける。例えば、操作入力部192は、ユーザからの操作入力に基づいて、取得するコンテンツのコンテンツIDC1の入力を受け付ける。 In step S91, the operation input unit 192 of the playback device 14 receives an input of the content ID C of the content to be acquired based on the operation input from the user. Here, the user is a user on the terminal side that receives the service. For example, the playback device 14 acquires and displays (for example, displays on the display unit 200) the ID C and thumbnail image of the content stored as distribution content in advance from the content distribution device 12 or the like. Then, when the user is prompted to select content to be acquired and the user selects a thumbnail image of the content to be acquired, the content ID C corresponding to the thumbnail image is accepted as the input of the content ID C of the content to be acquired. . For example, the operation input unit 192 receives an input of the content ID C1 of the content to be acquired based on the operation input from the user.

ステップS92において、送信部205は、主制御部191からの制御に基づいて、ステップS91の処理で受け付けられたコンテンツIDCに対応するコンテンツを要求する。具体的には、送信部205は、コンテンツの要求とともに、コンテンツIDCをコンテンツ配信装置12に送信する。例えば、送信部205は、コンテンツの要求とともに、コンテンツIDC1をコンテンツ配信装置12に送信する。 In step S92, the transmission unit 205 requests content corresponding to the content ID C accepted in the process of step S91 based on the control from the main control unit 191. Specifically, the transmission unit 205 transmits the content ID C to the content distribution device 12 together with the content request. For example, the transmission unit 205 transmits the content ID C1 to the content distribution device 12 together with the content request.

この再生装置14によるステップS92の送信に対する、コンテンツ配信装置12の処理を図15のフローチャートを参照して説明する。   The processing of the content distribution apparatus 12 with respect to the transmission in step S92 by the playback apparatus 14 will be described with reference to the flowchart of FIG.

ステップS111において、コンテンツ配信装置12の受信部139は、コンテンツの要求とコンテンツIDCを受け付ける。例えば、受信部139は、コンテンツの要求とコンテンツIDC1を受け付ける。ステップS112において、主制御部131は、書き込み読み出し制御部137を制御して、配信用コンテンツ記憶部138からコンテンツIDCに対応するコンテンツを取得する(読み出す)。配信用コンテンツ記憶部138には、例えば、図11に示されるような配信用コンテンツが記憶されているので、主制御部131は、コンテンツIDC1に対応する配信用コンテンツとして、図11に示される配信用コンテンツを取得する。ステップS93において、送信部140は、主制御部131からの制御に基づいて、取得された配信用コンテンツを再生装置14に送信する。例えば、送信部140は、取得された配信用コンテンツ(図11)を再生装置14に送信する。このように、コンテンツ配信装置12においては、要求されたコンテンツIDCに対応する配信用コンテンツが送信される。なお、図15の処理では、図11に示されるようにグループIDG1に対応付けられているコンテンツIDC1が要求され、図11のコンテンツが送信されたが、グループに属さないコンテンツのコンテンツIDC11が要求された場合には、コンテンツIDC11と、それに対応するコンテンツ鍵KC11で暗号化されたコンテンツデータCraw11が再生装置14に送信される。 In step S111, the receiving unit 139 of the content distribution apparatus 12 receives the content request and the content ID C. For example, the receiving unit 139 receives a content request and a content ID C1 . In step S112, the main control unit 131 controls the write / read control unit 137 to acquire (read) the content corresponding to the content ID C from the distribution content storage unit 138. For example, since the distribution content storage unit 138 stores the distribution content as shown in FIG. 11, the main control unit 131 is shown in FIG. 11 as the distribution content corresponding to the content ID C1 . Get content for distribution. In step S <b> 93, the transmission unit 140 transmits the acquired distribution content to the playback device 14 based on the control from the main control unit 131. For example, the transmission unit 140 transmits the acquired content for distribution (FIG. 11) to the playback device 14. Thus, in the content distribution device 12, the distribution content corresponding to the requested content ID C is transmitted. In the process of FIG. 15, the content ID C1 associated with the group ID G1 is requested as shown in FIG. 11, and the content of FIG. 11 is transmitted, but the content ID C11 of the content that does not belong to the group. Is requested, the content ID C11 and the content data Craw 11 encrypted with the corresponding content key K C11 are transmitted to the playback device 14.

図14に戻って、ステップS93において、再生装置14の受信部204は、コンテンツ配信装置12から送信されてきた(図15のステップS113)、コンテンツIDCに対応する配信用コンテンツ(図11)を受信する。 Returning to FIG. 14, in step S <b> 93, the receiving unit 204 of the playback device 14 transmits the distribution content (FIG. 11) corresponding to the content ID C transmitted from the content distribution device 12 (step S <b> 113 in FIG. 15). Receive.

ステップS94において、書き込み読み出し制御部202は、主制御部191からの制御に基づいて、ステップS93の処理で受信したコンテンツ(配信用コンテンツ)をコンテンツ記憶部21に記憶させ、処理を終了する。   In step S94, the writing / reading control unit 202 stores the content (distribution content) received in the process of step S93 in the content storage unit 21 based on the control from the main control unit 191, and ends the process.

図14の処理により、再生装置14は、コンテンツIDCに基づいて、コンテンツ配信装置12からコンテンツ(配信用コンテンツ)を取得し、記憶することができる。ここで、図14の処理により再生装置14のコンテンツ記憶部21に記憶されるコンテンツの例を、図16に示す。 With the processing in FIG. 14, the playback device 14 can acquire and store content (distribution content) from the content distribution device 12 based on the content ID C. Here, FIG. 16 shows an example of content stored in the content storage unit 21 of the playback device 14 by the processing of FIG.

コンテンツ記憶部21に記憶されるデータは、コンテンツIDCのコンテンツがグループに属している場合には、図16Aに示されるように、コンテンツIDC1に、グループIDG1乃至グループIDCnが対応付けられ、各グループIDG1乃至グループIDGnにそれぞれ対応するグループ鍵KG1乃至グループ鍵KGnで暗号化されたコンテンツ鍵KC1(図10のステップS53の処理で生成されたコンテンツ鍵KC)として、E(KG1,KC1)、E(KG2,KC1)、E(KG3,KC1)、・・・、E(KGn,KC1)がさらに対応付けられている。また、暗号化されたコンテンツデータCrawとして、E(KC1,Craw1)がさらに記憶されている。このデータは、図11の配信用コンテンツ記憶部138に記憶されている配信用コンテンツと同じである。一方、コンテンツIDCがグループで管理されていない場合、すなわち、グループに属さないコンテンツ(図9の条件に当てはまらないコンテンツ)や、コンテンツ配信装置12ではなく、他のコンテンツ配信装置から取得したコンテンツの場合、図16Bに示されるように、コンテンツIDC11乃至コンテンツIDCmに、それぞれ対応するコンテンツ鍵KC11乃至コンテンツ鍵KCmで暗号化されたコンテンツデータとして、E(KC11,Craw11)、E(KC12,Craw12)、E(KC13,Craw13)、・・・、E(KCm,Crawm)が記憶されている。 In the data stored in the content storage unit 21, when the content with content ID C belongs to a group, as shown in FIG. 16A, group ID G1 to group ID Cn are associated with content ID C1. , as an encrypted content key K C1 (contents key K C that is generated in step S53 in FIG. 10) in the respective group ID G1 to the group ID Gn corresponding group key K G1 to group key K Gn, E (K G1 , K C1 ), E (K G2 , K C1 ), E (K G3 , K C1 ),..., E (K Gn , K C1 ) are further associated. Further, E (K C1 , Craw 1 ) is further stored as encrypted content data Craw. This data is the same as the distribution content stored in the distribution content storage unit 138 of FIG. On the other hand, when the content ID C is not managed by a group, that is, content that does not belong to the group (content that does not meet the conditions in FIG. 9), content that is acquired from another content distribution device instead of the content distribution device 12 In this case, as shown in FIG. 16B, E (K C11 , Craw 11 ), E as content data encrypted with the content key K C11 to the content key K Cm respectively corresponding to the content ID C11 to the content ID Cm. (K C12 , Craw 12 ), E (K C13 , Craw 13 ),..., E (K Cm , Craw m ) are stored.

このように、指定されたコンテンツがグループで管理されていれば、図16Aのように、1つのコンテンツデータCrawに対して、コンテンツIDC、そのコンテンツが属する全てのグループに対応するグループIDG、グループIDGに対応するグループ鍵KGで暗号化されたコンテンツ鍵KC、およびコンテンツ鍵KCで暗号化されたコンテンツデータCrawが取得され、コンテンツ記憶部21に記憶される。また、指定されたコンテンツがグループで管理されていない場合には、コンテンツIDCと、それに対応するコンテンツ鍵KCで暗号化されたコンテンツデータCrawが取得され、コンテンツ記憶部21に記憶される。 In this way, if the designated content is managed in groups, as shown in FIG. 16A, for one content data Craw, the content ID C , the group ID G corresponding to all the groups to which the content belongs, encrypted content key K C in group key K G corresponding to the group ID G, and the content key K C encrypted content data Craw is acquired and stored in the content storage unit 21. If the designated content is not managed in a group, the content ID C and the content data Craw encrypted with the corresponding content key K C are acquired and stored in the content storage unit 21.

次に、図17のフローチャートを参照して、図7のステップS14の再生装置14におけるライセンス情報取得処理の詳細について説明する。この処理は、図6の再生装置14により実行される処理である。また、この処理は、1つのライセンスについて実行される処理である。   Next, the details of the license information acquisition process in the playback device 14 in step S14 in FIG. 7 will be described with reference to the flowchart in FIG. This process is a process executed by the playback device 14 of FIG. This process is a process executed for one license.

ステップS131において、再生装置14の操作入力部192は、ユーザからの操作入力に基づいて、取得するライセンスのライセンスIDLの入力を受け付ける。ここで、ユーザは、サービスを受ける端末側の利用者である。例えば、再生装置14は、あらかじめライセンス情報配信装置13などより、ライセンスに固有のライセンスIDLとそれに対応するコンテンツやグループの情報を取得しておいて表示させる(例えば、表示部200に表示させる)ことで、ユーザに取得するライセンスの選択を促し、ユーザにより取得するライセンスIDLが選択された場合には、そのライセンスIDLを、取得するライセンスのライセンスIDLの入力として受け付ける。すなわち、ユーザは、取得したコンテンツを再生するために、そのコンテンツの再生を許可するライセンスを取得する。換言すれば、配信用コンテンツを取得したとしても、そのコンテンツに対応するライセンス情報を取得していなければそのコンテンツを再生することができない。 In step S131, the operation input unit 192 of the playback device 14 receives an input of the license ID L of the license to be acquired based on the operation input from the user. Here, the user is a user on the terminal side that receives the service. For example, the playback apparatus 14 acquires and displays the license ID L unique to the license and the corresponding content and group information from the license information distribution apparatus 13 or the like in advance (for example, displays on the display unit 200). Thus, the user is prompted to select a license to be acquired, and when the license ID L to be acquired is selected by the user, the license ID L is accepted as an input of the license ID L of the license to be acquired. That is, in order to reproduce the acquired content, the user acquires a license that permits the reproduction of the content. In other words, even if the distribution content is acquired, the content cannot be reproduced unless the license information corresponding to the content is acquired.

なお、このステップS131の処理では、取得するライセンスのライセンスIDLの入力が受け付けられるようにしたが、ユーザが再生したいコンテンツを指定するようにしてもよい。この場合の例については、適宜後述する。 In the process of step S131, the input of the license ID L of the license to be acquired is accepted. However, the user may specify the content to be reproduced. An example of this case will be described later as appropriate.

ステップS132において、送信部205は、主制御部191からの制御に基づいて、ステップS131の処理で受け付けられたライセンスIDLに対応するライセンス情報を要求する。具体的には、送信部205は、ライセンス情報の要求とともに、ライセンスIDLをライセンス情報配信装置13に送信する。このとき、例えば、ライセンスを購入するための課金処理などが行なわれる。 In step S132, the transmission unit 205 requests license information corresponding to the license ID L received in step S131 based on the control from the main control unit 191. Specifically, the transmission unit 205 transmits the license ID L to the license information distribution device 13 together with the request for license information. At this time, for example, a billing process for purchasing a license is performed.

この再生装置14によるステップS132の送信に対する、ライセンス情報配信装置13の処理を図18のフローチャートを参照して説明する。   The processing of the license information distribution apparatus 13 for the transmission in step S132 by the reproduction apparatus 14 will be described with reference to the flowchart of FIG.

ステップS151において、ライセンス情報配信装置13の受信部169は、再生装置14からのライセンス情報の要求とライセンスIDLを受け付ける。ステップS152において、主制御部161は、書き込み読み出し制御部167を制御して、ライセンス情報記憶部168からライセンスIDLに対応するライセンス情報を取得する(読み出す)。ライセンス情報記憶部168には、例えば、図13に示されるようなライセンス情報が記憶されているので、主制御部161は、ライセンスIDLに対応するライセンス情報として、図13に示されるライセンス情報を取得する。ステップS153において、送信部170は、主制御部161からの制御に基づいて、取得されたライセンス情報を再生装置14に送信する。このように、ライセンス情報配信装置13においては、要求されたライセンスIDLに対応するライセンス情報が送信される。 In step S151, the reception unit 169 of the license information distribution apparatus 13 receives the license information request and the license ID L from the reproduction apparatus 14. In step S152, the main control unit 161 controls the writing / reading control unit 167 to acquire (read) the license information corresponding to the license ID L from the license information storage unit 168. For example, since the license information as shown in FIG. 13 is stored in the license information storage unit 168, the main control unit 161 uses the license information shown in FIG. 13 as the license information corresponding to the license ID L. get. In step S <b> 153, the transmission unit 170 transmits the acquired license information to the playback device 14 based on the control from the main control unit 161. As described above, the license information distribution apparatus 13 transmits the license information corresponding to the requested license ID L.

なお、ステップS131の処理で取得するライセンスのライセンスIDLの入力ではなく、再生したいコンテンツが指定された場合、ステップS132の処理では、送信部205が、再生したいコンテンツに対応するコンテンツIDCが送信される。そこで、ライセンス情報配信装置13は、そのコンテンツIDCが属するグループのグループIDGか、そのコンテンツIDCそのものが含まれるライセンス情報を全てのライセンス情報から検索し、ライセンス情報を特定する。そして、ステップS153の処理で、ライセンス情報配信装置13は、要求されたコンテンツに対応するライセンス情報を送信するようにすればよい。ライセンス情報配信装置13は、再生が要求されたコンテンツに対応するライセンスを迅速に検索することができる。 If the content to be played back is specified instead of inputting the license ID L of the license acquired in step S131, the sending unit 205 sends the content ID C corresponding to the content to be played back in step S132. Is done. Therefore, the license information distribution apparatus 13 searches the license information including the group ID G of the group to which the content ID C belongs or the content ID C itself from all the license information, and specifies the license information. Then, in the process of step S153, the license information distribution apparatus 13 may transmit license information corresponding to the requested content. The license information distribution device 13 can quickly search for a license corresponding to the content requested to be reproduced.

なお、コンテンツIDCから、配信用コンテンツの再生を許可するライセンス情報を検索する場合に、まず、配信用コンテンツからコンテンツIDCおよびグループIDGを全て抽出し、次に、全てのライセンス情報の中で、抽出したIDを含むライセンス情報を検索するようにしてもよい。また、コンテンツIDCやグループIDGのID自体は秘密情報ではないため、これらのIDに基づいて、あらかじめライセンスIDLとそのライセンスIDLのライセンス情報の対象となるコンテンツIDCやグループIDGのデータベースを作成しておき、このデータベースに基づいてライセンス情報を検索するようにしてもよい。これによりコンテンツIDCに対応するライセンス情報の検索を迅速に行うことができる。 Incidentally, from the content ID C, when searching the license information for permitting a reproduction of the distribution content, first, all extracts content ID C and group ID G from distribution content, then, of all the license information Thus, the license information including the extracted ID may be searched. Further, since the IDs of the content ID C and the group ID G are not secret information, based on these IDs, the content ID C and the group ID G that are the target of the license information of the license ID L and the license ID L in advance are stored. A database may be created, and license information may be searched based on this database. As a result, the license information corresponding to the content ID C can be quickly searched.

図17に戻って、ステップS133において、再生装置14の受信部204は、ライセンス情報配信装置13から送信されてきた(図18のステップS153)、ライセンスIDLに対応するライセンス情報を受信する。 Returning to FIG. 17, in step S133, the receiving unit 204 of the playback apparatus 14 receives the license information corresponding to the license ID L transmitted from the license information distribution apparatus 13 (step S153 in FIG. 18).

ステップS134において、書き込み読み出し制御部203は、主制御部191からの制御に基づいて、ステップS133の処理で受信したライセンス情報をライセンス情報記憶部22に記憶させ、処理を終了する。   In step S134, the write / read control unit 203 stores the license information received in the process of step S133 in the license information storage unit 22 based on the control from the main control unit 191, and ends the process.

図17の処理により、再生装置14は、ライセンスIDLに基づいて、ライセンス情報配信装置13からライセンス情報を取得し、記憶することができる。ここで、図17の処理により再生装置14のライセンス情報記憶部22に記憶されるコンテンツの例を、図19に示す。 With the processing in FIG. 17, the playback device 14 can acquire and store license information from the license information distribution device 13 based on the license ID L. Here, FIG. 19 shows an example of content stored in the license information storage unit 22 of the playback apparatus 14 by the processing of FIG.

図19のライセンス情報記憶部22に記憶されるデータは、要求されたライセンスのライセンスIDLがライセンス情報配信装置13のライセンス情報記憶部168に記憶されているライセンス情報(図13参照)のライセンスIDLと同じ場合、図13と同じとなる。すなわち、図19に示されるように、ライセンスIDLに再生条件CLが対応付けられるとともに、そのライセンスに含まれるグループIDG1乃至グループIDGnと、そのグループIDGに対応するグループ鍵KG1乃至グループ鍵KGnがそれぞれ共通鍵KPで暗号化されたものが記憶される。また、そのライセンスに含まれるコンテンツIDC11乃至コンテンツIDCm(グループに属さないコンテンツのコンテンツIDC)と、そのコンテンツIDCに対応するコンテンツ鍵KC11乃至コンテンツ鍵KGnがそれぞれ共通鍵KPで暗号化されたものが記憶されている。 The data stored in the license information storage unit 22 in FIG. 19 includes the license ID of the requested license whose license ID L is stored in the license information storage unit 168 of the license information distribution device 13 (see FIG. 13). When it is the same as L, it is the same as FIG. That is, as shown in FIG. 19, the reproduction condition C L is associated with the license ID L , the group ID G1 to the group ID Gn included in the license, and the group keys K G1 to K G1 to the group ID G are included. A group key K Gn encrypted with a common key K P is stored. Also, the content ID C11 to content ID Cm (content ID C of content not belonging to a group) included in the license and the content key K C11 to content key K Gn corresponding to the content ID C are the common key K P , respectively. The encrypted one is stored.

このように、1つのライセンスを識別するライセンスIDLに対して、再生条件CL、そのライセンスに属する全てのグループに対応するグループIDG、共通鍵KPで暗号化したグループIDGに対応するグループ鍵KG、ライセンスに属するとともにグループには属さないコンテンツに対応するコンテンツIDC、並びに共通鍵KPで暗号化したコンテンツIDCに対応するコンテンツ鍵KCがライセンス情報として、ライセンス情報記憶部22に記憶される。 As described above, the license ID L for identifying one license corresponds to the reproduction condition C L , the group ID G corresponding to all the groups belonging to the license, and the group ID G encrypted with the common key K P. The license information storage unit uses the group key K G , the content ID C corresponding to the content belonging to the license and not belonging to the group, and the content key K C corresponding to the content ID C encrypted with the common key K P as license information. 22 is stored.

次に、図20と図21のフローチャートを参照して、図7のステップS16の再生装置14におけるコンテンツ再生処理の詳細について説明する。この処理は、図6の再生装置14により実行される処理である。また、この処理は、例えば、上述した図14と図17の処理の後に実行される処理である。すなわち、コンテンツ記憶部21にコンテンツが記憶され、ライセンス情報記憶部22にライセンス情報が記憶されている状態で開始される処理である。   Next, details of the content reproduction processing in the reproduction apparatus 14 in step S16 in FIG. 7 will be described with reference to the flowcharts in FIGS. This process is a process executed by the playback device 14 of FIG. Further, this process is, for example, a process executed after the processes shown in FIGS. 14 and 17 described above. That is, the process is started in a state where the content is stored in the content storage unit 21 and the license information is stored in the license information storage unit 22.

ステップS211において、操作入力部192は、ユーザからの操作入力に基づいて、再生するコンテンツの指令を受け付ける。なお、再生するコンテンツに対応するコンテンツIDCの指令を受け付けるようにしてもよい。 In step S211, the operation input unit 192 receives a content instruction to be played based on an operation input from the user. Note that a content ID C command corresponding to the content to be played back may be received.

ステップS212において、主制御部191は、再生するコンテンツを、書き込み読み出し制御部202を制御してコンテンツ記憶部21から取得する。例えば、主制御部191は、ステップS211の処理で受け付けられた再生するコンテンツに対応するコンテンツIDCのコンテンツを、書き込み読み出し制御部202を制御してコンテンツ記憶部21から取得する。例えば、コンテンツ記憶部21には、図16に示されるようなコンテンツが記憶されているので、主制御部191は、コンテンツIDCに対応する図16Aまたは図16Bのいずれかのコンテンツを取得する。 In step S <b> 212, the main control unit 191 acquires the content to be reproduced from the content storage unit 21 by controlling the writing / reading control unit 202. For example, the main control unit 191 acquires the content with the content ID C corresponding to the content to be reproduced received in the process of step S211 from the content storage unit 21 by controlling the writing / reading control unit 202. For example, since the content as shown in FIG. 16 is stored in the content storage unit 21, the main control unit 191 acquires the content in FIG. 16A or FIG. 16B corresponding to the content ID C.

ステップS213において、グループIDG取得部193は、再生するコンテンツに、対応するグループIDGがあるか否かを判定する。具体的には、グループIDG取得部193は、コンテンツ記憶部21に記憶されている配信用コンテンツに基づいて、再生するコンテンツを特定するコンテンツIDCのグループIDGがあるか否かを判定する。すなわち、再生が指令されたコンテンツがグループに属しているか否かが判定される。例えば、再生が指令されたコンテンツのコンテンツIDCが、図16Aに示されるコンテンツのコンテンツIDC1と一致する場合には、対応するグループIDGがあると判定される。また、図16の例の場合、再生するコンテンツのコンテンツIDCがコンテンツIDC11乃至Cmのうちのいずれかである場合には、図16Bに示されるコンテンツであるので、グループIDGがないコンテンツと判定される。この処理で対応するグループIDGがないと判定された場合のコンテンツIDC(図16BのコンテンツIDC11乃至IDCmのうちのいずれかのコンテンツIDC)を、以下においてコンテンツIDCJと記述する。また、対応するグループIDGがあると判定された場合のグループIDG(図16AのグループIDG1乃至IDGnのうちのいずれかのグループIDG)を、以下においては、コンテンツIDGKと記述する。なお、J,Kは任意の自然数である(ただし、この実施の形態においては、Jは11以上m以下、Kは1以上n以下とされる)。 In step S213, the group ID G acquisition unit 193 determines whether there is a corresponding group ID G in the content to be played back. Specifically, the group ID G acquisition unit 193 determines whether or not there is a group ID G of the content ID C that specifies the content to be reproduced, based on the distribution content stored in the content storage unit 21. . That is, it is determined whether or not the content for which playback is commanded belongs to the group. For example, if the content ID C of the content commanded to be reproduced matches the content ID C1 of the content shown in FIG. 16A, it is determined that there is a corresponding group ID G. Further, in the example of FIG. 16, when the content ID C of the content to be reproduced is one of a content ID C11 through Cm is because it is the content shown in FIG. 16B, and there is no group ID G content Determined. A content ID C (any content ID C among the content IDs C11 to Cm in FIG. 16B) when it is determined that there is no corresponding group ID G in this process will be described as a content ID CJ below. Also, the group ID G when it is determined that there is a corresponding group ID G (either group ID G of the group ID G1 to ID Gn in FIG. 16A), in the following describes a content ID GK . Note that J and K are arbitrary natural numbers (however, in this embodiment, J is 11 to m and K is 1 to n).

ステップS213において、再生するコンテンツに対応するグループIDGがあると判定された場合、処理はステップS214に進み、グループIDG取得部193は、主制御部191からの制御に基づいて、再生するコンテンツに対応するグループIDGKを取得する。例えば、グループIDG取得部193は、図16Aに示されるコンテンツから、グループIDG1を取得する。なお、図16Aに示されるように、再生するコンテンツに対応するグループIDGが複数ある場合には、任意のグループIDGKが1つ取得される。 If it is determined in step S213 that there is a group ID G corresponding to the content to be reproduced, the process proceeds to step S214, and the group ID G acquisition unit 193 performs the content to be reproduced based on the control from the main control unit 191. The group ID GK corresponding to is acquired. For example, the group ID G acquisition unit 193 acquires the group ID G1 from the content shown in FIG. 16A. As shown in FIG. 16A, when there are a plurality of group IDs G corresponding to the content to be reproduced, one arbitrary group ID GK is acquired.

ステップS215において、ライセンス条件処理部194は、ステップS214の処理で取得されたグループIDGKを含むライセンス情報を、ライセンス情報記憶部22から取得する。例えば、ライセンス条件処理部194は、主制御部191および書き込み読み出し制御部203を介して、ライセンス情報記憶部22から、グループIDG1を含むライセンス情報として、ライセンスIDLに対応する図19のライセンス情報を取得する。 In step S215, the license condition processing unit 194 acquires license information including the group ID GK acquired in the process of step S214 from the license information storage unit 22. For example, the license condition processing unit 194 receives license information of FIG. 19 corresponding to the license ID L as license information including the group ID G1 from the license information storage unit 22 via the main control unit 191 and the write / read control unit 203. To get.

一方、ステップS213において、コンテンツに対応するグループIDGがないと判定された場合、ステップS216において、主制御部191は、コンテンツIDCJ(ステップS211で再生が指令されたコンテンツIDCJ)に基づいて、対応するライセンス情報を、書き込み読み出し制御部203を制御してライセンス情報記憶部22から取得する。例えば、主制御部191は、ライセンス情報記憶部22から、コンテンツIDC11に対応するライセンス情報として、ライセンスIDLに対応する図19のライセンス情報を取得する。 On the other hand, in step S213, if it is determined that there is no group ID G corresponding to the content, in step S216, the main control unit 191, the content ID CJ on the basis of the (content ID CJ playback is commanded in step S211) The corresponding license information is acquired from the license information storage unit 22 by controlling the writing / reading control unit 203. For example, the main control unit 191 acquires the license information of FIG. 19 corresponding to the license ID L as the license information corresponding to the content ID C11 from the license information storage unit 22.

ステップS215の処理の後、またはステップS216の処理の後、処理はステップS217に進み、ライセンス条件処理部194は、再生条件に当てはまるか否かを判定する。例えば、ライセンス条件処理部194は、ステップS215またはステップS216の処理で取得された図19のライセンス情報に含まれる再生条件CLを確認し、再生条件(例えば、有効期限や、再生回数の条件)に当てはまるか、すなわち、再生が指令されたコンテンツが再生可能であるか否かを判定する。再生条件に当てはまらないと判定された場合、処理はステップS218に進み、主制御部191はエラー処理を実行し、その後、処理は終了される。 After the process of step S215 or after the process of step S216, the process proceeds to step S217, and the license condition processing unit 194 determines whether or not the reproduction condition is satisfied. For example, the license condition processing unit 194 checks the playback conditions C L included in the license information of FIG. 19 which has been acquired in step S215 or step S216, reproduction conditions (e.g., expiration date and, Views conditions) Is determined, that is, whether or not the content instructed to be reproduced is reproducible. If it is determined that the playback condition does not apply, the process proceeds to step S218, the main control unit 191 executes an error process, and then the process ends.

一方、ステップS217において、再生条件に当てはまると判定された場合、処理はステップS219に進み、ライセンス条件処理部194は、取得されたライセンス情報に一致するIDはグループIDGKであるか否かを判定する。具体的には、ライセンス条件処理部194は、取得されたライセンス情報に一致するIDが、グループIDGKであるか、またはライセンスIDCJであるか否かを判定する。この処理がステップS215の処理の後である場合、すなわち、ステップS213でYESと判定された場合には、ライセンス情報に一致するIDはグループIDGKであると判定され、ステップS213でNOと判定された場合には、ライセンス情報に一致するIDはコンテンツIDCJであると判定される。 On the other hand, if it is determined in step S217 that the reproduction condition is satisfied, the process proceeds to step S219, and the license condition processing unit 194 determines whether or not the ID that matches the acquired license information is the group ID GK. To do. Specifically, the license condition processing unit 194 determines whether the ID that matches the acquired license information is the group ID GK or the license ID CJ . If this process is after the process of step S215, that is, if YES is determined in step S213, the ID that matches the license information is determined to be the group ID GK , and NO is determined in step S213. If the ID matches the license information, it is determined that the content ID is CJ .

ステップS219において、ライセンス情報に一致するIDはグループIDGKではない、すなわち、コンテンツIDCJであると判定された場合、処理はステップS220に進み、主制御部191は、コンテンツIDCJに対応する、共通鍵KPで暗号化したコンテンツ鍵KCJを、書き込み読み出し制御部203を制御してライセンス情報記憶部22から取得する。例えば、コンテンツIDCJがコンテンツIDC11である場合、主制御部191は、図19からコンテンツIDC11に対応する、共通鍵KPで暗号化されたコンテンツ鍵KC11を取得する。 If it is determined in step S219 that the ID that matches the license information is not the group ID GK , that is, the content ID CJ , the process proceeds to step S220, and the main control unit 191 corresponds to the content ID CJ . The content key K CJ encrypted with the common key K P is acquired from the license information storage unit 22 by controlling the writing / reading control unit 203. For example, when the content ID CJ is the content ID C11 , the main control unit 191 acquires the content key K C11 encrypted with the common key K P corresponding to the content ID C11 from FIG.

ステップS221において、コンテンツ鍵KC取得部196は、ステップS220の処理で取得された、共通鍵KPで暗号化されたコンテンツ鍵KCJを、共通鍵KP記憶部201に記憶されている共通鍵KPを用いて、復号部198を制御して復号させることで、コンテンツ鍵KCJを得る。この例の場合、共通鍵KPで暗号化されたコンテンツ鍵KC11を、共通鍵KP記憶部201に記憶されている共通鍵KPを用いて、復号部198を制御して復号させることで、コンテンツ鍵KC11を得る。その後、処理はステップS226に進む。 In step S221, the content key K C acquisition unit 196 stores the content key K CJ encrypted with the common key K P acquired in the process of step S220 and stored in the common key K P storage unit 201. The content key K CJ is obtained by controlling the decryption unit 198 to decrypt using the key K P. In this example, the common key K P in an encrypted content key K C11, using the common key K P stored in the common key K P storage unit 201, thereby decoding and controls the decoding unit 198 Thus, the content key K C11 is obtained. Thereafter, the process proceeds to step S226.

一方、ステップS219においてライセンス情報に一致するIDはグループIDGであると判定された場合、処理はステップS222に進む。ステップS222において、主制御部191は、グループIDGKに対応する、共通鍵KPで暗号化したグループ鍵KGKを、書き込み読み出し制御部203を制御してライセンス情報記憶部22から取得する。例えば、グループIDGKがグループIDG1である場合、主制御部191は、図19からグループIDG1に対応する、共通鍵KPで暗号化したグループ鍵KG1(すなわち、E(KP,KG1))を取得する。 On the other hand, if it is determined in step S219 that the ID that matches the license information is the group ID G , the process proceeds to step S222. In step S222, the main control unit 191 acquires the group key K GK corresponding to the group ID GK and encrypted with the common key K P from the license information storage unit 22 by controlling the writing / reading control unit 203. For example, when the group ID GK is the group ID G1 , the main control unit 191 uses the group key K G1 (that is, E (K P , K) encrypted with the common key K P corresponding to the group ID G 1 from FIG. Get G1 )).

ステップS223において、グループ鍵KG取得部195は、ステップS222の処理で取得された、共通鍵KPで暗号化したグループ鍵KGKを、共通鍵KP記憶部201に記憶されている(ライセンス情報配信装置13との間で保持される)共通鍵KPを用いて、復号部198を制御して復号させることで、グループ鍵KG1を得る。 In step S223, the group key K G acquisition unit 195 stores the group key K GK encrypted with the common key K P acquired in the process of step S222 in the common key K P storage unit 201 (license). The group key K G1 is obtained by controlling the decryption unit 198 to decrypt using the common key K P ( held with the information distribution device 13).

ステップS224において、コンテンツ鍵KC取得部196は、グループIDGKに対応する、グループ鍵KGKで暗号化されたコンテンツ鍵KC1を、主制御部191および書き込み読み出し制御部202を介してコンテンツ記憶部21(図16A参照)から取得する。グループIDGKがグループIDG1である場合、図16AのE(KG1,KC1)が取得される。 In step S224, the content key K C acquisition unit 196 stores the content key K C1 corresponding to the group ID GK and encrypted with the group key K GK via the main control unit 191 and the write / read control unit 202. Obtained from the unit 21 (see FIG. 16A). When the group ID GK is the group ID G1 , E (K G1 , K C1 ) in FIG. 16A is acquired.

ステップS225において、コンテンツ鍵KC取得部196は、ステップS224の処理で取得した、グループ鍵KGKで暗号化されたコンテンツ鍵KC1を、ステップS223の処理で取得したグループ鍵KGKを用いて、復号部198を制御して復号させることで、コンテンツ鍵KC1を得る。いまの例の場合、図16AのE(KG1,KC1)がグループ鍵KG1で復号され、コンテンツ鍵KC1が得られる。 In step S225, the content key K C acquisition unit 196 uses the content key K C1 encrypted with the group key K GK acquired in the process of step S224, using the group key K GK acquired in the process of step S223. The content key K C1 is obtained by controlling the decryption unit 198 to perform decryption. In the case of the present example, E (K G1 , K C1 ) in FIG. 16A is decrypted with the group key KG 1 to obtain the content key K C1 .

ステップS221までの処理、またはステップS225までの処理により、ステップS211の処理で再生が指令されたコンテンツのコンテンツ鍵KCが取得されたことになる。 Through the processing up to step S221 or the processing up to step S225, the content key K C of the content that is instructed to be played back in the processing of step S211 is acquired.

ステップS221の処理の後、またはステップS225の処理の後、処理はステップS226に進み、コンテンツ復号部197は、コンテンツ鍵KCで暗号化されているコンテンツデータCrawを、コンテンツ鍵KC用いて、復号部198を制御して復号させる。コンテンツ鍵KC用いて、復号部198を制御して復号させることで、生の(暗号化されていない)コンテンツデータCrawを取得することができる。この処理がステップS221の後の場合、コンテンツ復号部197は、図16Bのコンテンツ鍵KCJで暗号化されているコンテンツデータCrawを、コンテンツ鍵KCJを用いて復号部198を制御して復号させる。具体的な例としては、コンテンツ復号部197は、図16Bのコンテンツ鍵KC11で暗号化されているコンテンツデータCraw11を、コンテンツ鍵KC11を用いて復号部198を制御して復号させる。また、この処理がステップS225の後の場合、コンテンツ復号部197は、図16Aのコンテンツ鍵KC1で暗号化されているコンテンツデータCraw1を、ステップS225の処理で得たコンテンツ鍵KC1を用いて復号部198を制御して復号させる。この処理により、コンテンツデータCrawを得ることができる。 After step S221, or after the processing in step S225, the process proceeds to step S226, the content decryption unit 197, the content data Craw encrypted with the content key K C, using the content key K C, The decoding unit 198 is controlled to perform decoding. Raw (unencrypted) content data Craw can be acquired by controlling the decryption unit 198 to decrypt using the content key K C. If this process is after step S221, the content decryption unit 197, the content data Craw encrypted with the content key K CJ in FIG. 16B, is decoded and controls the decoding unit 198 using the content key K CJ . As a specific example, the content decryption unit 197, the content data Craw 11 encrypted with the content key K C11 of FIG. 16B, and controls the decoding unit 198 using the content key K C11 to be decoded. Further, if this process after step S225, the content decryption unit 197, the content data Craw 1 encrypted with the content key K C1 in FIG. 16A, using the content key K C1 obtained in the processing in step S225 Then, the decoding unit 198 is controlled to perform decoding. By this processing, content data Craw can be obtained.

ステップS227において、表示制御部199は、主制御部191からの制御に基づいて復号されたコンテンツデータCrawに基づく画像を表示するよう制御する。これにより、コンテンツを再生することができる。なお、コンテンツデータCrawにオーディオデータが含まれている場合には、図示せぬスピーカなどにオーディオデータに基づく音声を出力させるようにする。   In step S227, the display control unit 199 controls to display an image based on the content data Craw decoded based on the control from the main control unit 191. Thereby, the content can be reproduced. When the content data Craw includes audio data, a speaker (not shown) or the like is made to output sound based on the audio data.

図20と図21の処理により、コンテンツ記憶部21に記憶したコンテンツ(配信用コンテンツ)と、ライセンス情報記憶部22に記憶したライセンス情報に基づいて、コンテンツを再生することができる。   20 and 21, the content can be reproduced based on the content (distribution content) stored in the content storage unit 21 and the license information stored in the license information storage unit 22.

また、グループ管理装置11が、コンテンツをグループ化するようにしたので、コンテンツに変化があった場合に、グループ管理情報装置11とコンテンツ配信装置12が有する情報のみを変更するだけでよく、ライセンス情報配信装置13に変更を反映させるひつようがない。これにより、ライセンス情報配信装置13のライセンス情報の管理を簡単にすることができる。   Further, since the group management apparatus 11 groups the contents, when there is a change in the contents, only the information held by the group management information apparatus 11 and the content distribution apparatus 12 needs to be changed. There is no need to reflect the change on the distribution device 13. Thereby, management of the license information of the license information distribution apparatus 13 can be simplified.

以上のように、暗号化処理を施した後に配布する1つのライセンス情報で、複数のコンテンツを再生する場合に、グループ管理装置11が複数のコンテンツをグループ化して管理するようにしたので、あるグループに対応したライセンスは、グループに含まれるコンテンツの数に拘わらず、ただ1つの暗号鍵(グループ鍵KG)を保持すればよく、もって、ライセンスの管理を容易にすることができる。 As described above, when a plurality of contents are reproduced with one license information distributed after the encryption process is performed, the group management apparatus 11 manages the plurality of contents in a group. Regardless of the number of contents included in the group, the license corresponding to suffices to hold only one encryption key (group key K G ), thereby facilitating license management.

また、あるコンテンツに対するライセンスを、複数のライセンス情報の中から容易に検索することができる。   In addition, a license for a certain content can be easily retrieved from a plurality of license information.

さらに、複数のコンテンツの再生を許可する1つのライセンス情報を生成する場合に、複数のコンテンツを1つのグループとして定義するようにしたので、ライセンス情報配信装置13は、ライセンス情報として、そのグループに対応するグループIDGとグループ鍵KG(暗号鍵)を保持するだけでよく、全てのコンテンツのコンテンツ鍵KCを保持する必要がなくなる。これにより、対応するコンテンツの数が膨大になったとしても、ライセンス情報配信装置13が保持するライセンス情報のデータサイズを小さくすることができる。 Furthermore, since a plurality of contents are defined as one group when generating one piece of license information that permits reproduction of a plurality of contents, the license information distribution apparatus 13 supports the group as license information. It is only necessary to hold the group ID G and the group key K G (encryption key), and it is not necessary to hold the content keys K C of all the contents. Thereby, even if the number of corresponding contents becomes enormous, the data size of the license information held by the license information distribution apparatus 13 can be reduced.

また、配信用コンテンツから、配信用コンテンツの再生を許可するライセンス情報を検索する場合に、まず、配信用コンテンツからコンテンツIDCおよびグループIDGを全て抽出し、次に、全てのライセンス情報の中で、抽出したIDを含むライセンス情報を検索する。コンテンツIDCやグループIDGのID自体が秘密情報ではないため、これらのIDに基づいて、あらかじめライセンスIDLとそのライセンスIDLのライセンス情報の対象となるコンテンツIDCやグループIDGのデータベースを作成しておくことができ、もって、ライセンス情報の検索を高速化することができる。 Further, when searching for license information permitting reproduction of the distribution content from the distribution content, first, all the content ID C and group ID G are extracted from the distribution content, and then among all the license information. Then, the license information including the extracted ID is searched. For ID itself content ID C and group ID G is not secret information, based on these ID, a database of pre-license ID L the content ID C and group ID G to be license information of the license ID L The license information can be retrieved at a high speed.

なお、以上の例では、コンテンツが、グループに属している場合と、グループに属していない場合で、再生装置14の処理を分けるようにしたが、処理を統一させたい場合には、以下のようにすればよい。   In the above example, the processing of the playback device 14 is divided between when the content belongs to a group and when the content does not belong to a group. You can do it.

まず、グループ管理装置11が、コンテンツIDCを、コンテンツを1つだけ含むグループとみなし、そのグループ(コンテンツIDC)に対応する仮のコンテンツ鍵KC'(すなわち、擬似的なコンテンツ鍵KC')を生成する。また、コンテンツ配信装置12が、コンテンツIDC、仮のコンテンツ鍵K'Cで暗号化したコンテンツ鍵KC、およびコンテンツ鍵KCで暗号化したコンテンツデータCrawを対応付けて配信用コンテンツを生成する。さらに、ライセンス情報配信装置13が、コンテンツIDCに対応する仮のコンテンツ鍵K'Cを、再生装置14との間で保持する共通鍵KPで暗号化したものを、ライセンス情報に含めるようにする。 First, the group management apparatus 11, the content ID C, as a group containing the content only one, the group (content ID C) content key temporary corresponding to K C '(i.e., pseudo-content key K C '). Further, the content distribution apparatus 12 generates content for distribution by associating the content ID C , the content key K C encrypted with the temporary content key K ′ C , and the content data Craw encrypted with the content key K C. . Further, the license information distribution device 13 includes the license information in which the temporary content key K ′ C corresponding to the content ID C is encrypted with the common key K P held with the playback device 14. To do.

具体的には、グループ管理装置11が、上述した図8の処理で管理している図9のグループに関する情報の他に、図22に示されるような情報を保持するようにする。図22には、グループ化されなかった、すなわち、グループに属さないコンテンツのコンテンツIDC11乃至コンテンツIDCmと、それぞれに対応する仮のコンテンツ鍵K'C11乃至K'Cmとが管理される。すなわち、グループ管理装置11は、これらの仮のコンテンツ鍵K'C11乃至K'Cmを生成する(図8のステップS33に対応する処理)。 Specifically, the group management apparatus 11 holds information as shown in FIG. 22 in addition to the information related to the group of FIG. 9 managed by the processing of FIG. In FIG. 22, content IDs C11 to Cm of contents that are not grouped, that is, do not belong to a group, and temporary content keys K ′ C11 to K ′ Cm corresponding to each of the contents are managed. That is, the group management apparatus 11 generates these temporary content keys K ′ C11 to K ′ Cm (processing corresponding to step S33 in FIG. 8).

これに対して、コンテンツ配信装置12は、図23に示されるような配信用コンテンツを生成する。図23Aは、図11と同じように、グループに属するコンテンツが示されており、図23Bには、この例で説明するグループに属さないコンテンツが示されている。図23Bに示されるように、コンテンツ配信装置12は、コンテンツ鍵KC11をコンテンツIDC11に対応する仮のコンテンツ鍵K'C11で暗号化し(図10のステップS56に対応する)、コンテンツデータCraw11をコンテンツ鍵KCで暗号化する(図10のステップS57に対応する)。そして、コンテンツ配信装置12は、コンテンツIDC11、仮のコンテンツ鍵K'C11で暗号化したコンテンツ鍵KC11、コンテンツ鍵KC11で暗号化したコンテンツデータCraw11を、配信用コンテンツとして記憶する。 On the other hand, the content distribution apparatus 12 generates content for distribution as shown in FIG. FIG. 23A shows the contents belonging to the group as in FIG. 11, and FIG. 23B shows the contents not belonging to the group described in this example. As shown in FIG. 23B, the content distribution device 12 (corresponding to step S56 of FIG. 10) is encrypted with the temporary content key K 'C11 corresponding content key K C11 to the content ID C11, the content data Craw 11 Is encrypted with the content key K C (corresponding to step S57 in FIG. 10). Then, the content distribution device 12 includes a content ID C11, the encrypted content key K C11 in the temporary content key K 'C11, the content data Craw 11 encrypted by the content key K C11, and stores the distribution content.

また、ライセンス配信装置13は、図24に示されるようなライセンス情報を生成する。図24のライセンスIDL、再生条件CL、グループIDG、および再生装置14との間で保持する共通鍵KPで暗号化したグループIDGに対応するグループ鍵KGは、図13と同様であるが、図24の右側に示される情報が異なる。この例の場合、ライセンス配信装置13は、コンテンツIDCに対応する仮のコンテンツ鍵K'Cを、再生装置14との間で保持する共通鍵KPで暗号化する。すなわち、図24の例の場合、ライセンス配信装置13は、コンテンツIDC11乃至IDCmにそれぞれ対応する仮のコンテンツ鍵K'C1乃至K'Cmを、それぞれ共通鍵KPで暗号化する。 The license distribution device 13 generates license information as shown in FIG. License ID L in FIG. 24, playback conditions C L, the group ID G, and group key K G corresponding to encrypted group ID G with the common key K P to hold between the reproducing apparatus 14, similar to FIG. 13 However, the information shown on the right side of FIG. 24 is different. In the case of this example, the license distribution device 13 encrypts the temporary content key K ′ C corresponding to the content ID C with the common key K P held with the playback device 14. That is, in the example of FIG. 24, the license distribution apparatus 13 encrypts temporary content keys K ′ C1 to K ′ Cm corresponding to the content IDs C11 to ID Cm , respectively, with the common key K P.

このようにすることで、再生装置14は、図23に示される配信用コンテンツと、図24に示されるライセンス情報を取得し、それぞれコンテンツ記憶部21とライセンス情報記憶部22に記憶することになる。   In this way, the playback device 14 acquires the distribution content shown in FIG. 23 and the license information shown in FIG. 24 and stores them in the content storage unit 21 and the license information storage unit 22, respectively. .

再生装置14は、図20のステップS211とステップS212の処理の後、図20のステップS213の処理をスキップし、再生するコンテンツに対応するライセンス情報を、ライセンス情報記憶部22から取得する。そして、ステップS217において再生条件に当てはまると判定された場合、ステップS219の処理をスキップし、処理をステップS222に進める。図22乃至図24のようにした場合、ステップ219での判定は必要がなく、全てにおいて、ステップS222乃至ステップS225側の処理が行なわれる(すなわち、ステップS220とステップS221の処理に分岐しない)。   The playback device 14 skips the process of step S213 of FIG. 20 after the processes of step S211 and step S212 of FIG. 20, and acquires license information corresponding to the content to be played back from the license information storage unit 22. If it is determined in step S217 that the reproduction condition is satisfied, the process of step S219 is skipped, and the process proceeds to step S222. In the case of FIG. 22 to FIG. 24, the determination in step 219 is not necessary, and the processing on the steps S222 to S225 side is performed in all cases (that is, the processing does not branch to the processing of steps S220 and S221).

具体的には、ライセンス情報に一致するIDがグループIDGKである場合には、上述した図21の例と同じであるが、ライセンス情報に一致するIDがコンテンツIDCJであった場合には、ステップS222において、再生装置14は、ライセンスからE(KP,K'CK)を取得し、ステップS223でE(KP,K'CK)を共通鍵KPで復号し、仮のコンテンツ鍵K'CKを得る。そして、再生装置14は、ステップS224でコンテンツ(コンテンツ記憶部21)からコンテンツIDCに対応するE(K'CK,CrawK)を取得し、ステップS225において、E(K'CK,CrawK)を、ステップS223の処理で得た仮のコンテンツ鍵K'CKで復号することで、コンテンツ鍵KCを得る。その処理の後の処理は上述したものと同様であるので省略する。 Specifically, when the ID that matches the license information is the group ID GK, it is the same as the example of FIG. 21 described above, but when the ID that matches the license information is the content ID CJ , In step S222, the playback device 14 acquires E (K P , K ′ CK ) from the license, decrypts E (K P , K ′ CK ) with the common key K P in step S223, and provisional content key K 'Get CK . Then, the playback device 14 acquires E (K ′ CK , Craw K ) corresponding to the content IDC from the content (content storage unit 21) in step S224, and in step S225, E (K ′ CK , Craw K ) is obtained. The content key K C is obtained by decrypting with the temporary content key K ′ CK obtained in the process of step S223. Since the processing after that processing is the same as that described above, a description thereof will be omitted.

このように、図22乃至図24に示されるように、コンテンツがグループに属さない場合には、そのコンテンツが1つのグループにのみ属するものとして管理するようにすることで、再生装置14は、コンテンツがグループに属していても属していなくても、同様の処理によりコンテンツを再生することができる。   In this way, as shown in FIGS. 22 to 24, when the content does not belong to a group, the playback device 14 manages the content as belonging to only one group, so that the playback device 14 The content can be played back by the same processing whether or not it belongs to the group.

なお、この例の場合、グループ管理装置11が図22に示されるような情報を保持するようにしたが、図25に示されるように、1つのコンテンツIDCに対応するグループIDGを生成し、さらにそのグループIDGに対応するグループ鍵KGを生成するようにしてもよい。 In the case of this example, the group management apparatus 11 holds information as shown in FIG. 22, but as shown in FIG. 25, a group ID G corresponding to one content ID C is generated. it may further generate a group key K G corresponding to the group ID G.

また、図9の例の場合、グループ管理装置11は、複数のコンテンツをグループ化するために、「条件」、「グループIDG」、および「グループ鍵KG」を管理するようにしたが、「条件」に限らず、図26に示されるように、グループIDGのそれぞれに属するコンテンツのコンテンツIDCを管理するようにしてもよい。 Further, in the example of FIG. 9, the group management apparatus 11, in order to group the plurality of contents, "condition", "group ID G", and has been configured to manage the "group key K G ' Not only “condition” but also content ID C of content belonging to each of group ID G may be managed as shown in FIG.

図26の例の場合、グループIDG1にグループ鍵KG1が対応付けられているとともに、グループIDG1のグループにコンテンツIDC1とコンテンツIDC2が属しているものとされる。また、グループIDG2にグループ鍵KG2が対応付けられているとともに、グループIDG2のグループにコンテンツIDC3乃至コンテンツIDC5が属しているものとされる。さらに、グループIDG3にグループ鍵KG3が対応付けられているとともに、グループIDG3のグループにコンテンツIDC6とコンテンツIDC7が属しているものとされる。同様にして、グループIDGnにグループ鍵KGnが対応付けられているとともに、グループIDGnのグループにコンテンツIDCr-1とコンテンツIDCrが属しているものとされる。ここで、rは任意の自然数である。 For example in FIG. 26, with the group key K G1 is associated with the group ID G1, the content ID C1 and the content ID C2 to a group of the group ID G1 is assumed to belong. Further, the group key K G2 is associated with the group ID G2, content ID C3 to content ID C5 is assumed to belong to the group of the group ID G2. Furthermore, the group key K G3 is associated with the group ID G3, the content ID C6 and the content ID C7 is assumed to belong to the group of the group ID G3. Similarly, with the group key K Gn is associated with the group ID Gn, the group in the content ID Cr-1 and the content ID Cr group ID Gn is assumed to belong. Here, r is an arbitrary natural number.

なお、以上の例では、再生装置14にコンテンツ記憶部21とライセンス情報記憶部22を設けるようにしたが、図27の情報処理システム1'に示されるように、コンテンツ記憶部21をコンテンツ記憶装置21'とするとともに、ライセンス情報記憶部22をライセンス情報記憶装置22'とするようにしてもよい。ここで再生装置14'は、コンテンツ記憶部21とライセンス情報記憶部22を有さない再生装置14を示す。これらの各装置を、ネットワーク15に接続するようにしてもよい。また、再生装置14'は、コンテンツ記憶装置21'およびライセンス情報記憶装置22'とLAN(Local Area Network)を介して接続されるようにし、インターネットなどのネットワークを介するグループ管理装置11、コンテンツ配信装置12、およびライセンス情報配信装置13との間の通信は、再生装置14'が行うようにしてもよい。   In the above example, the content storage unit 21 and the license information storage unit 22 are provided in the playback device 14, but the content storage unit 21 is replaced with the content storage device as shown in the information processing system 1 ′ of FIG. 21 'and the license information storage unit 22 may be the license information storage device 22'. Here, the playback device 14 ′ indicates the playback device 14 that does not have the content storage unit 21 and the license information storage unit 22. Each of these devices may be connected to the network 15. Further, the playback device 14 ′ is connected to the content storage device 21 ′ and the license information storage device 22 ′ via a LAN (Local Area Network), and the group management device 11 and the content distribution device via a network such as the Internet. 12 and the license information distribution device 13 may be communicated by the playback device 14 ′.

さらに、以上の例では、再生装置14がネットワーク15を介して配信用コンテンツを取得するようにしたが、例えば、再生装置14の製造時にコンテンツ記憶部21(外付けHDDなど)を再生装置14に格納しておくようにし、後でライセンス情報のみを取得すればよい構成としてもよい。この場合、ユーザは、再生装置14を購入後、ネットワーク15を介してライセンス情報のみを取得すればよいので、ネットワークの負荷を抑えることができる。   Further, in the above example, the playback device 14 acquires the content for distribution via the network 15. For example, when the playback device 14 is manufactured, the content storage unit 21 (external HDD or the like) is added to the playback device 14. A configuration may be adopted in which only license information is acquired later. In this case, since the user only needs to acquire the license information via the network 15 after purchasing the playback device 14, the load on the network can be suppressed.

また、以上の例では、サービス提供者側がグループ管理装置11、コンテンツ配信装置12、およびライセンス情報配信装置13の3つの装置をそれぞれ管理するようにしたが、図28の情報処理システム250に示されるように、グループ管理装置11、コンテンツ配信装置12、およびライセンス情報配信装置13を備える情報処理装置251を管理するようにしてもよい。この場合、例えばサーバなどの情報処理装置251が、図3乃至図5の機能を有するようにすればよい。   In the above example, the service provider side manages the three devices, that is, the group management device 11, the content distribution device 12, and the license information distribution device 13. However, the information processing system 250 shown in FIG. As described above, the information processing apparatus 251 including the group management apparatus 11, the content distribution apparatus 12, and the license information distribution apparatus 13 may be managed. In this case, for example, the information processing apparatus 251 such as a server may have the functions shown in FIGS.

さらに、以上の情報処理システム1は、情報を配信するう情報配信システムとしてもよいし、グループ管理装置11、コンテンツ配信装置12、およびライセンス情報配信装置13のそれぞれを、情報を処理する情報処理装置としてもよいし、再生装置14を、情報を受信する受信装置としてもよい。   Further, the information processing system 1 described above may be an information distribution system that distributes information, and each of the group management device 11, the content distribution device 12, and the license information distribution device 13 is an information processing device that processes information. Alternatively, the playback device 14 may be a receiving device that receives information.

また、以上における暗号化の方式については、データを暗号鍵を用いて暗号化するものであればどのような方式であってもよい。   The encryption method described above may be any method as long as data is encrypted using an encryption key.

上述した一連の処理は、ハードウエアにより実行させることもできるし、ソフトウエアにより実行させることもできる。一連の処理をソフトウエアにより実行させる場合には、そのソフトウエアを構成するプログラムが、ネットワークや記録媒体からインストールされる。   The series of processes described above can be executed by hardware or can be executed by software. When a series of processing is executed by software, a program constituting the software is installed from a network or a recording medium.

この記録媒体は、図2に示されるように、コンピュータとは別に、ユーザにプログラムを提供するために配布される、プログラムが記録されているリムーバブルメディア91よりなるパッケージメディアにより構成されるだけでなく、装置本体にあらかじめ組み込まれた状態でユーザに提供される、プログラムが記録されているROM52や記憶部59が含まれるハードディスクなどで構成される。   As shown in FIG. 2, this recording medium is not only constituted by a package medium consisting of a removable medium 91 on which a program is recorded, which is distributed to provide a program to a user separately from the computer. , A hard disk including a ROM 52 and a storage unit 59 in which a program is provided, which is provided to the user in a state of being pre-installed in the apparatus main body.

なお、本明細書において、コンピュータプログラムを記述するステップは、記載された順序に従って時系列的に行われる処理はもちろん、必ずしも時系列的に処理されなくとも、並列的あるいは個別に実行される処理をも含むものである。   In the present specification, the step of describing a computer program includes not only processing performed in time series according to the described order but also processing executed in parallel or individually even if not necessarily processed in time series. Is also included.

本発明を適用した情報処理システムの構成例を示す図である。It is a figure which shows the structural example of the information processing system to which this invention is applied. 図1のグループ管理装置のハードウエアの構成例を示すブロック図である。It is a block diagram which shows the structural example of the hardware of the group management apparatus of FIG. 図1のグループ管理装置の機能的構成例を示すブロック図である。It is a block diagram which shows the functional structural example of the group management apparatus of FIG. 図1のコンテンツ配信装置の機能的構成例を示すブロック図である。It is a block diagram which shows the functional structural example of the content delivery apparatus of FIG. 図1のライセンス情報配信装置の機能的構成例を示すブロック図である。It is a block diagram which shows the functional structural example of the license information delivery apparatus of FIG. 図1の再生装置の機能的構成例を示すブロック図である。FIG. 2 is a block diagram illustrating a functional configuration example of the playback device in FIG. 1. 図1の情報処理システムの全体の処理を説明するフローチャートである。It is a flowchart explaining the whole process of the information processing system of FIG. 図3のグループ管理装置におけるグループ情報生成処理を説明するフローチャートである。It is a flowchart explaining the group information generation process in the group management apparatus of FIG. 図3のグループ情報記憶部に記憶されるグループ情報の例を説明する図である。It is a figure explaining the example of the group information memorize | stored in the group information storage part of FIG. 図4のコンテンツ配信装置におけるコンテンツ配信処理を説明するフローチャートである。It is a flowchart explaining the content delivery process in the content delivery apparatus of FIG. 図4の配信用コンテンツ記憶部に記憶される配信用コンテンツの例を説明する図である。It is a figure explaining the example of the content for distribution memorize | stored in the content storage part for distribution of FIG. 図5のライセンス情報配信装置におけるライセンス情報配信処理を説明するフローチャートである。It is a flowchart explaining the license information delivery process in the license information delivery apparatus of FIG. 図5のライセンス情報記憶部に記憶されるライセンス情報の例を説明する図である。It is a figure explaining the example of the license information memorize | stored in the license information storage part of FIG. 図6の再生装置におけるコンテンツ取得処理を説明するフローチャートである。7 is a flowchart for explaining content acquisition processing in the playback apparatus of FIG. 6. 図4のコンテンツ配信装置におけるコンテンツ配信処理を説明するフローチャートである。It is a flowchart explaining the content delivery process in the content delivery apparatus of FIG. 図14の処理により取得された配信用コンテンツの例を説明する図である。It is a figure explaining the example of the content for delivery acquired by the process of FIG. 図6の再生装置におけるライセンス情報取得処理を説明するフローチャートである。7 is a flowchart for explaining license information acquisition processing in the playback apparatus of FIG. 6. 図5のライセンス情報配信装置におけるライセンス情報配信処理を説明するフローチャートである。It is a flowchart explaining the license information delivery process in the license information delivery apparatus of FIG. 図17の処理により取得されたライセンス情報の例を説明する図である。It is a figure explaining the example of the license information acquired by the process of FIG. 図6の再生装置におけるコンテンツ再生処理を説明するフローチャートである。7 is a flowchart for explaining content reproduction processing in the reproduction apparatus of FIG. 6. 図6の再生装置におけるコンテンツ再生処理を説明するフローチャートである。7 is a flowchart for explaining content reproduction processing in the reproduction apparatus of FIG. 6. 図3のグループ情報記憶部に記憶されるグループ情報の他の例を説明する図である。It is a figure explaining the other example of the group information memorize | stored in the group information storage part of FIG. 図4の配信用コンテンツ記憶部に記憶される配信用コンテンツの他の例を説明する図である。It is a figure explaining the other example of the content for distribution memorize | stored in the content storage part for distribution of FIG. 図5のライセンス情報記憶部に記憶されるライセンス情報の他の例を説明する図である。It is a figure explaining the other example of the license information memorize | stored in the license information storage part of FIG. 図3のグループ情報記憶部に記憶されるグループ情報のさらに他の例を説明する図である。It is a figure explaining the further another example of the group information memorize | stored in the group information storage part of FIG. 図3のグループ情報記憶部に記憶されるグループ情報のさらに他の例を説明する図である。It is a figure explaining the further another example of the group information memorize | stored in the group information storage part of FIG. 本発明を適用した情報処理システムの他の構成例を示す図である。It is a figure which shows the other structural example of the information processing system to which this invention is applied. 本発明を適用した情報処理システムのさらに他の構成例を示す図である。It is a figure which shows the further another structural example of the information processing system to which this invention is applied.

符号の説明Explanation of symbols

1 情報処理システム, 11 グループ管理装置, 12 コンテンツ配信装置, 13 ライセンス情報配信装置, 14 再生装置, 21 コンテンツ記憶部, 22 ライセンス情報記憶部, 101 主制御部, 103 グループIDG生成部, 104 グループ鍵KG生成部, 106 グループ情報記憶部, 107 受信部, 108 送信部, 131 主制御部, 133 コンテンツIDC生成部, 134 コンテンツ鍵KC生成部, 135 配信用コンテンツ生成部, 136 暗号化部, 138 配信用コンテンツ記憶部, 139 受信部, 140 送信部, 161 主制御部, 163 ライセンスIDL生成部, 164 共通鍵KP記憶部, 165 ライセンス情報生成部, 166 暗号化部, 168 ライセンス情報記憶部, 169 受信部, 170 送信部, 191 主制御部, 193 グループIDG取得部, 194 ライセンス条件処理部, 195 グループ鍵KG取得部, 196 コンテンツ鍵KC取得部, 197 コンテンツ復号部, 198 復号部, 199 表示制御部, 200 表示部, 201 共通鍵KP記憶部, 204 受信部, 205 送信部 DESCRIPTION OF SYMBOLS 1 Information processing system, 11 Group management apparatus, 12 Content distribution apparatus, 13 License information distribution apparatus, 14 Playback apparatus, 21 Content storage part, 22 License information storage part, 101 Main control part, 103 Group ID G generation part, 104 group The key K G generation unit, 106 group information storage unit, 107 reception unit, 108 transmission unit, 131 main controller, 133 a content ID C generating unit, 134 a content key K C generation unit, 135 distribution content generation unit, 136 encryption Unit, 138 distribution content storage unit, 139 reception unit, 140 transmission unit, 161 main control unit, 163 license ID L generation unit, 164 common key K P storage unit, 165 license information generation unit, 166 encryption unit, 168 license Information storage unit, 169 reception unit, 170 transmission unit, 191 main control unit, 193 Group ID G acquisition unit, 194 the license condition processing unit, 195 the group key K G acquiring unit, 196 the content key K C obtaining unit, 197 content decryption unit, 198 decoding unit, 199 display control unit, 200 display , 201 common key K P storage unit, 204 reception unit, 205 transmission unit

Claims (18)

情報を配信する情報処理装置と、前記情報処理装置から配信される前記情報を受信する受信装置からなる情報配信システムにおいて、
前記情報処理装置は、
複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成手段と、
前記グループID生成手段により生成された前記グループIDに対応するグループ鍵を生成するグループ鍵生成手段と、
コンテンツが属するグループのグループIDに対応する前記グループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するとともに、前記コンテンツを前記コンテンツ鍵で暗号化するコンテンツ鍵暗号化手段と、
前記コンテンツに固有のコンテンツID、前記コンテンツが属するグループの前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶する配信用コンテンツ記憶手段と、
前記配信用コンテンツ記憶手段に記憶されている前記配信用コンテンツを前記受信装置に送信する配信用コンテンツ送信手段と、
前記配信用コンテンツ記憶手段に記憶されている前記配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、前記受信装置との間で保持する共通鍵で暗号化する共通鍵暗号化手段と、
前記共通鍵暗号化手段により前記共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、および生成するライセンス情報に固有のIDであるライセンスIDを、ライセンス情報として記憶するライセンス情報記憶手段と、
前記ライセンス情報記憶手段に記憶された前記ライセンス情報を前記受信装置に送信するライセンス情報送信手段と
を備え、
前記受信装置は、
前記配信用コンテンツ送信手段より送信されてきた前記配信用コンテンツと、前記ライセンス情報送信手段より送信されてきた前記ライセンス情報を受信する受信手段と、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記受信手段により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得手段と、
前記グループIDに対応する、前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得手段により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得手段と、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得手段により取得された前記コンテンツ鍵で復号するコンテンツ復号手段と
を備えることを特徴とする情報配信システム。
In an information distribution system comprising an information processing device for distributing information and a receiving device for receiving the information distributed from the information processing device,
The information processing apparatus includes:
Group ID generation means for generating a group ID that is an ID unique to a group of a plurality of contents;
Group key generating means for generating a group key corresponding to the group ID generated by the group ID generating means;
Content key encryption means for encrypting a content key for encrypting content using the group key corresponding to a group ID of a group to which the content belongs, and encrypting the content with the content key;
A content ID unique to the content, the group ID of the group to which the content belongs, a content key encrypted with the group key corresponding to the group ID, and a content encrypted with the content key, Distribution content storage means for storing as:
Distribution content transmission means for transmitting the distribution content stored in the distribution content storage means to the receiving device;
A common key encryption unit that encrypts a group key corresponding to a group ID to which the content of the distribution content stored in the distribution content storage unit belongs with a common key held with the receiving device;
A license that stores, as license information, the group key encrypted with the common key by the common key encryption unit, the group ID corresponding to the group key, and a license ID that is an ID unique to the license information to be generated Information storage means;
License information transmission means for transmitting the license information stored in the license information storage means to the receiving device;
The receiving device is:
Receiving means for receiving the distribution content transmitted from the distribution content transmitting means, and the license information transmitted from the license information transmitting means;
The group key encrypted with the common key and corresponding to the group ID of the group to which the content commanded to play belongs is acquired from the license information received by the receiving means, and Group key acquisition means for acquiring the group key by decrypting with the common key held in
The content key encrypted with the group key corresponding to the group ID is obtained from the content for distribution, and the content key is obtained by decrypting with the group key obtained by the group key obtaining unit. Content key acquisition means to perform,
An information distribution system comprising: content decrypting means for decrypting the content encrypted with the content key with the content key acquired by the content key acquiring means.
情報を配信する情報処理装置と、前記情報処理装置から配信される前記情報を受信する受信装置からなる情報配信システムの情報配信方法において、
前記情報処理装置は、
複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成ステップと、
前記グループID生成ステップの処理により生成された前記グループIDに対応するグループ鍵を生成するグループ鍵生成ステップと、
コンテンツが属するグループのグループIDに対応する前記グループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するコンテンツ鍵暗号化ステップと、
前記前記コンテンツを前記コンテンツ鍵で暗号化するコンテンツ暗号化ステップと、
前記コンテンツに固有のコンテンツID、前記コンテンツが属するグループの前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶するよう配信用コンテンツ記憶部への記憶を制御する配信用コンテンツ記憶制御ステップと、
前記配信用コンテンツ記憶部に記憶されている前記配信用コンテンツを前記受信装置に送信する配信用コンテンツ送信ステップと、
前記配信用コンテンツ記憶部に記憶されている前記配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、前記受信装置との間で保持する共通鍵で暗号化する共通鍵暗号化ステップと、
前記共通鍵暗号化ステップの処理により前記共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、および生成するライセンス情報に固有のIDであるライセンスIDを、ライセンス情報として記憶するようライセンス情報記憶部への記憶を制御するライセンス情報記憶制御ステップと、
前記ライセンス情報記憶部に記憶された前記ライセンス情報を前記受信装置に送信するライセンス情報送信ステップと
を含み、
前記受信装置は、
前記配信用コンテンツ送信ステップの処理により送信されてきた前記配信用コンテンツを受信する配信用コンテンツ受信ステップと、
前記ライセンス情報送信ステップの処理により送信されてきた前記ライセンス情報を受信するライセンス情報受信ステップと、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記ライセンス情報受信ステップの処理により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得ステップと、
前記グループIDに対応する、前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得ステップの処理により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得ステップと、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得ステップの処理により取得された前記コンテンツ鍵で復号するコンテンツ復号ステップと
を含むことを特徴とする情報配信方法。
In an information delivery method of an information delivery system comprising an information processing device for delivering information and a receiving device for receiving the information delivered from the information processing device,
The information processing apparatus includes:
A group ID generation step of generating a group ID that is an ID unique to a group of a plurality of contents;
A group key generation step for generating a group key corresponding to the group ID generated by the processing of the group ID generation step;
A content key encryption step of encrypting a content key for encrypting the content using the group key corresponding to the group ID of the group to which the content belongs;
A content encryption step of encrypting the content with the content key;
A content ID unique to the content, the group ID of the group to which the content belongs, a content key encrypted with the group key corresponding to the group ID, and a content encrypted with the content key, A distribution content storage control step for controlling storage in the distribution content storage unit to store as
A distribution content transmission step of transmitting the distribution content stored in the distribution content storage unit to the receiving device;
A common key encryption step of encrypting a group key corresponding to a group ID to which the content of the distribution content stored in the distribution content storage unit belongs with a common key held with the receiving device;
The group key encrypted with the common key by the processing of the common key encryption step, the group ID corresponding to the group key, and a license ID that is an ID unique to the license information to be generated are stored as license information. A license information storage control step for controlling storage in the license information storage unit,
A license information transmitting step of transmitting the license information stored in the license information storage unit to the receiving device;
The receiving device is:
A distribution content reception step of receiving the distribution content transmitted by the processing of the distribution content transmission step;
A license information receiving step for receiving the license information transmitted by the processing of the license information transmitting step;
The group key encrypted with the common key corresponding to the group ID of the group to which the content commanded for reproduction belongs is acquired from the license information received by the processing of the license information receiving step, and the information processing A group key acquisition step of acquiring the group key by decrypting with the common key held with the device;
The content key encrypted with the group key corresponding to the group ID is acquired from the distribution content and decrypted with the group key acquired by the processing of the group key acquisition step. Acquiring a content key;
A content decrypting step of decrypting the content encrypted with the content key with the content key obtained by the processing of the content key obtaining step.
情報を処理する情報処理装置において、
複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成手段と、
前記グループID生成手段により生成された前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵を暗号化するために用いるグループ鍵を生成するグループ鍵生成手段と、
複数のコンテンツをグループ化するためのグループ化情報、前記グループID、および前記グループ鍵を相互に対応付けて、グループ情報として記憶するグループ情報記憶手段と
を備えることを特徴とする情報処理装置。
In an information processing apparatus that processes information,
Group ID generation means for generating a group ID that is an ID unique to a group of a plurality of contents;
A group key generating means for generating a group key corresponding to the group ID generated by the group ID generating means and used for encrypting a content key for encrypting content;
An information processing apparatus comprising: group information storage means for grouping information for grouping a plurality of contents, the group ID, and the group key in association with each other and storing them as group information.
コンテンツが属するグループのグループIDに対応する前記グループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するとともに、前記コンテンツを前記コンテンツ鍵で暗号化するコンテンツ鍵暗号化手段と、
前記コンテンツに固有のコンテンツID、前記コンテンツが属するグループに対応する前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶する配信用コンテンツ記憶手段と、
前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツを受信装置に送信する配信用コンテンツ送信手段と
をさらに備えることを特徴とする請求項3に記載の情報処理装置。
Content key encryption means for encrypting a content key for encrypting content using the group key corresponding to a group ID of a group to which the content belongs, and encrypting the content with the content key;
Distributing the content ID unique to the content, the group ID corresponding to the group to which the content belongs, the content key encrypted with the group key corresponding to the group ID, and the content encrypted with the content key Distribution content storage means for storing as content for use;
The information processing apparatus according to claim 3, further comprising: a distribution content transmission unit that transmits the distribution content stored in the distribution content storage unit to a reception device.
前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、前記受信装置との間で保持する共通鍵で暗号化する共通鍵暗号化手段と、
前記共通鍵暗号化手段により前記共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、および生成するライセンス情報に固有のIDであるライセンスIDを、ライセンス情報として記憶するライセンス情報記憶手段と、
前記ライセンス情報記憶手段に記憶された前記ライセンス情報を前記受信装置に送信するライセンス情報送信手段と
をさらに備えることを特徴とする請求項4に記載の情報処理装置。
A common key encryption unit that encrypts a group key corresponding to a group ID to which the content of the distribution content stored in the distribution content storage unit belongs with a common key held with the receiving device;
A license that stores, as license information, the group key encrypted with the common key by the common key encryption unit, the group ID corresponding to the group key, and a license ID that is an ID unique to the license information to be generated Information storage means;
The information processing apparatus according to claim 4, further comprising: license information transmission means for transmitting the license information stored in the license information storage means to the reception apparatus.
前記コンテンツ鍵暗号化手段は、コンテンツがグループに属していない場合、そのコンテンツに固有のコンテンツIDに対応する前記コンテンツ鍵を暗号化するための仮の暗号鍵を用いて、前記コンテンツを暗号化するためのコンテンツ鍵を暗号化するとともに、前記コンテンツを前記コンテンツ鍵で暗号化し、
前記配信用コンテンツ記憶手段は、前記コンテンツに固有のコンテンツID、前記仮の暗号鍵で暗号化された前記コンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶し、
前記配信用コンテンツ送信手段は、前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツを前記受信装置に送信する
ことを特徴とする請求項4に記載の情報処理装置。
The content key encryption means encrypts the content by using a temporary encryption key for encrypting the content key corresponding to the content ID unique to the content when the content does not belong to the group. A content key for encrypting the content, and encrypting the content with the content key,
The distribution content storage means stores the content ID unique to the content, the content key encrypted with the temporary encryption key, and the content encrypted with the content key as distribution content,
The information processing apparatus according to claim 4, wherein the distribution content transmission unit transmits the distribution content stored in the distribution content storage unit to the reception device.
前記共通鍵暗号化手段は、前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツのコンテンツがグループに属していない場合、そのコンテンツに固有のコンテンツIDに対応する前記コンテンツ鍵を暗号化するための仮の暗号鍵を、前記共通鍵で暗号化し、
前記ライセンス情報記憶手段は、前記共通鍵暗号化手段により前記共通鍵で暗号化された前記仮の暗号鍵、前記仮の暗号鍵に対応する前記コンテンツID、およびライセンス情報に固有のIDであるライセンスIDを、ライセンス情報としてさらに記憶し、
前記ライセンス情報送信手段は、前記ライセンス情報記憶手段に記憶された前記ライセンス情報を前記受信装置に送信する
ことを特徴とする請求項5に記載の情報処理装置。
The common key encryption unit encrypts the content key corresponding to the content ID unique to the content when the content of the distribution content stored in the distribution content storage unit does not belong to a group. The temporary encryption key is encrypted with the common key,
The license information storage means includes the temporary encryption key encrypted with the common key by the common key encryption means, the content ID corresponding to the temporary encryption key, and a license unique to license information. The ID is further stored as license information,
The information processing apparatus according to claim 5, wherein the license information transmission unit transmits the license information stored in the license information storage unit to the reception apparatus.
前記グループ情報記憶手段が記憶する前記グループ化情報には、コンテンツをグループ化するための条件、または、グループに属するコンテンツIDがさらに含まれる
ことを特徴とする請求項3に記載の情報処理装置。
The information processing apparatus according to claim 3, wherein the grouping information stored by the group information storage unit further includes a condition for grouping contents or a content ID belonging to the group.
前記ライセンス情報記憶手段が記憶する前記ライセンス情報には、再生を許可する対象となるコンテンツの再生条件がさらに含まれる
ことを特徴とする請求項5に記載の情報処理装置。
The information processing apparatus according to claim 5, wherein the license information stored by the license information storage unit further includes a playback condition of content to be permitted to be played back.
情報を処理する情報処理装置の情報処理方法において、
複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成ステップと、
前記グループID生成ステップの処理により生成された前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵を暗号化するために用いるグループ鍵を生成するグループ鍵生成ステップと、
複数のコンテンツをグループ化するためのグループ化情報、前記グループID、および前記グループ鍵を相互に対応付けて、グループ情報として記憶するようグループ情報記憶部への記憶を制御するグループ情報記憶制御ステップと
を含むことを特徴とする情報処理方法。
In an information processing method of an information processing apparatus for processing information,
A group ID generation step of generating a group ID that is an ID unique to a group of a plurality of contents;
A group key generation step of generating a group key corresponding to the group ID generated by the processing of the group ID generation step and used for encrypting a content key for encrypting the content;
A group information storage control step for controlling storage in the group information storage unit so as to store the grouping information for grouping a plurality of contents, the group ID, and the group key as group information in association with each other; An information processing method comprising:
情報を処理するプログラムであって、
複数のコンテンツからなるグループに固有のIDであるグループIDを生成するグループID生成ステップと、
前記グループID生成ステップの処理により生成された前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵を暗号化するために用いるグループ鍵を生成するグループ鍵生成ステップと、
複数のコンテンツをグループ化するためのグループ化情報、前記グループID、および前記グループ鍵を相互に対応付けて、グループ情報として記憶するようグループ情報記憶部への記憶を制御するグループ情報記憶制御ステップと
を含む処理をコンピュータに実行させることを特徴とするプログラム。
A program for processing information,
A group ID generation step of generating a group ID that is an ID unique to a group of a plurality of contents;
A group key generation step of generating a group key corresponding to the group ID generated by the processing of the group ID generation step and used for encrypting a content key for encrypting the content;
A group information storage control step for controlling storage in the group information storage unit so as to store the grouping information for grouping a plurality of contents, the group ID, and the group key in association with each other, A program for causing a computer to execute a process including
複数のコンテンツからなるグループに固有のIDであるグループIDと、前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵を暗号化するために用いるグループ鍵と、複数のコンテンツをグループ化するためのグループ化情報とを相互に対応付けて、グループ情報として記憶しているグループ管理装置との間で情報を授受する情報処理装置において、
前記グループ管理装置から取得した、コンテンツが属するグループの前記グループIDに対応する前記グループ鍵を用いて、コンテンツを暗号化するためのコンテンツ鍵を暗号化するとともに、前記コンテンツを前記コンテンツ鍵で暗号化するコンテンツ鍵暗号化手段と、
前記コンテンツに固有のコンテンツID、前記コンテンツが属するグループに対応する前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶する配信用コンテンツ記憶手段と、
前記配信用コンテンツ記憶手段に記憶された前記配信用コンテンツを受信装置に送信する配信用コンテンツ送信手段と
を備えることを特徴とする情報処理装置。
A group ID that is an ID unique to a group consisting of a plurality of contents, a group key corresponding to the group ID and used to encrypt a content key for encrypting the contents, and a plurality of contents are grouped. In an information processing device that exchanges information with a group management device that is stored as group information in association with grouping information for each other,
The content key for encrypting the content is encrypted using the group key corresponding to the group ID of the group to which the content belongs, obtained from the group management device, and the content is encrypted with the content key. Content key encryption means for
Distributing the content ID unique to the content, the group ID corresponding to the group to which the content belongs, the content key encrypted with the group key corresponding to the group ID, and the content encrypted with the content key Distribution content storage means for storing as content for use;
An information processing apparatus comprising: distribution content transmission means for transmitting the distribution content stored in the distribution content storage means to a receiving device.
複数のコンテンツからなるグループに固有のIDであるグループIDと、前記グループIDに対応し、コンテンツを暗号化するためのコンテンツ鍵を暗号化するために用いるグループ鍵と、複数のコンテンツをグループ化するためのグループ化情報とを相互に対応付けて、グループ情報として記憶しているグループ管理装置と、コンテンツに固有のコンテンツID、前記コンテンツが属するグループに対応する前記グループID、前記グループIDに対応する前記グループ鍵で暗号化されたコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツを、配信用コンテンツとして記憶しているコンテンツ配信装置との間で情報を授受する情報処理装置において、
前記コンテンツ配信装置から取得した、前記配信用コンテンツのコンテンツが属するグループIDに対応するグループ鍵を、受信装置との間で保持する共通鍵で暗号化する共通鍵暗号化手段と、
前記共通鍵暗号化手段により前記共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、および生成するライセンス情報に固有のIDであるライセンスIDを、ライセンス情報として記憶するライセンス情報記憶手段と、
前記ライセンス情報記憶手段に記憶された前記ライセンス情報を前記受信装置に送信するライセンス情報送信手段と
を備えることを特徴とする情報処理装置。
A group ID that is an ID unique to a group consisting of a plurality of contents, a group key corresponding to the group ID and used to encrypt a content key for encrypting the contents, and a plurality of contents are grouped. Corresponding to grouping information for each other and stored as group information, a content ID unique to the content, the group ID corresponding to the group to which the content belongs, and the group ID In an information processing apparatus that exchanges information with a content distribution apparatus that stores a content key encrypted with the group key and a content encrypted with the content key as distribution content,
A common key encryption unit that encrypts a group key corresponding to a group ID to which the content of the content for distribution to which the content for distribution belongs is obtained from the content distribution device with a common key held with the reception device;
A license that stores, as license information, the group key encrypted with the common key by the common key encryption unit, the group ID corresponding to the group key, and a license ID that is an ID unique to the license information to be generated Information storage means;
An information processing apparatus comprising: license information transmission means for transmitting the license information stored in the license information storage means to the reception apparatus.
情報処理装置から送信される情報を受信する受信装置において、
前記情報処理装置から送信されてきたコンテンツに固有のコンテンツID、前記コンテンツが属するグループに固有のIDであるグループID、前記グループIDに対応するグループ鍵で暗号化されたコンテンツを暗号化するためのコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツを受信するとともに、前記情報処理装置との間で保持する共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、およびライセンス情報に固有のIDであるライセンスIDからなるライセンス情報を受信する受信手段と、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記受信手段により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得手段と、
前記グループIDに対応する前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得手段により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得手段と、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得手段により取得された前記コンテンツ鍵で復号するコンテンツ復号手段と
を備えることを特徴とする受信装置。
In a receiving device that receives information transmitted from an information processing device,
A content ID unique to the content transmitted from the information processing apparatus, a group ID that is unique to a group to which the content belongs, and a content encrypted with a group key corresponding to the group ID Corresponding to the group key and the group key encrypted with a common key held between the information processing apparatus and a content key and the content for distribution composed of the content encrypted with the content key Receiving means for receiving license information comprising the group ID and a license ID that is an ID unique to the license information;
The group key encrypted with the common key and corresponding to the group ID of the group to which the content commanded to play belongs is acquired from the license information received by the receiving means, and Group key acquisition means for acquiring the group key by decrypting with the common key held in
The content key encrypted with the group key corresponding to the group ID is obtained from the distribution content, and the content key is obtained by decrypting with the group key obtained by the group key obtaining unit. Content key acquisition means;
A receiving apparatus comprising: a content decrypting unit configured to decrypt the content encrypted with the content key with the content key acquired by the content key acquiring unit.
前記コンテンツ鍵取得手段は、再生が指令されたコンテンツがグループに属さない場合、前記ライセンス情報から、前記共通鍵で暗号化された前記コンテンツ鍵を取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記コンテンツ鍵を取得し、
前記コンテンツ復号手段は、前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得手段により取得された前記コンテンツ鍵で復号する
ことを特徴とする請求項14に記載の受信装置。
The content key obtaining unit obtains the content key encrypted with the common key from the license information when the content commanded to be reproduced does not belong to a group, and holds the content key with the information processing apparatus The content key is obtained by decrypting with the common key,
The receiving apparatus according to claim 14, wherein the content decrypting unit decrypts the content encrypted with the content key with the content key acquired by the content key acquiring unit.
前記受信手段が受信する前記ライセンス情報には、再生を許可する対象となるコンテンツの再生条件がさらに含まれる
ことを特徴とする請求項14に記載の受信装置。
The receiving device according to claim 14, wherein the license information received by the receiving unit further includes a playback condition of content to be permitted to be played back.
情報処理装置から送信される情報を受信する受信装置の受信方法において、
前記情報処理装置から送信されてきたコンテンツに固有のコンテンツID、前記コンテンツが属するグループに固有のIDであるグループID、前記グループIDに対応するグループ鍵で暗号化されたコンテンツを暗号化するためのコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツを受信する配信用コンテンツ受信ステップと、
前記情報処理装置との間で保持する共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、およびライセンス情報に固有のIDであるライセンスIDからなるライセンス情報を受信するライセンス情報受信ステップと、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記ライセンス情報受信ステップの処理により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得ステップと、
前記グループIDに対応する前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得ステップの処理により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得ステップと、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得ステップの処理により取得された前記コンテンツ鍵で復号するコンテンツ復号ステップと
を含むことを特徴とする受信方法。
In a receiving method of a receiving device that receives information transmitted from an information processing device,
A content ID unique to the content transmitted from the information processing apparatus, a group ID that is unique to a group to which the content belongs, and a content encrypted with a group key corresponding to the group ID A distribution content receiving step of receiving a distribution key consisting of a content key and a content encrypted with the content key;
A license that receives license information including the group key encrypted with a common key held with the information processing apparatus, the group ID corresponding to the group key, and a license ID that is an ID unique to license information An information receiving step;
The group key encrypted with the common key corresponding to the group ID of the group to which the content commanded for reproduction belongs is acquired from the license information received by the processing of the license information receiving step, and the information processing A group key acquisition step of acquiring the group key by decrypting with the common key held with the device;
The content key encrypted with the group key corresponding to the group ID is acquired from the distribution content, and the content key is decrypted with the group key acquired by the processing of the group key acquisition step. A content key acquisition step to acquire;
A content decrypting step, comprising: decrypting the content encrypted with the content key with the content key acquired by the processing of the content key acquiring step.
情報処理装置から送信される情報を処理するプログラムであって、
前記情報処理装置から送信されてきたコンテンツに固有のコンテンツID、前記コンテンツが属するグループに固有のIDであるグループID、前記グループIDに対応するグループ鍵で暗号化されたコンテンツを暗号化するためのコンテンツ鍵、および前記コンテンツ鍵で暗号化されたコンテンツからなる配信用コンテンツを受信する配信用コンテンツ受信ステップと、
前記情報処理装置との間で保持する共通鍵で暗号化された前記グループ鍵、前記グループ鍵に対応する前記グループID、およびライセンス情報に固有のIDであるライセンスIDからなるライセンス情報を受信するライセンス情報受信ステップと、
再生が指令されたコンテンツが属するグループのグループIDに対応する、前記共通鍵で暗号化された前記グループ鍵を、前記ライセンス情報受信ステップの処理により受信された前記ライセンス情報から取得し、前記情報処理装置との間で保持する前記共通鍵で復号することで前記グループ鍵を取得するグループ鍵取得ステップと、
前記グループIDに対応する前記グループ鍵で暗号化された前記コンテンツ鍵を、前記配信用コンテンツから取得し、前記グループ鍵取得ステップの処理により取得された前記グループ鍵で復号することで前記コンテンツ鍵を取得するコンテンツ鍵取得ステップと、
前記コンテンツ鍵で暗号化されている前記コンテンツを、前記コンテンツ鍵取得ステップの処理により取得された前記コンテンツ鍵で復号するコンテンツ復号ステップと
を含む処理をコンピュータに実行させることを特徴とするプログラム。
A program for processing information transmitted from an information processing device,
A content ID unique to the content transmitted from the information processing apparatus, a group ID that is unique to a group to which the content belongs, and a content encrypted with a group key corresponding to the group ID A distribution content receiving step of receiving a distribution key consisting of a content key and a content encrypted with the content key;
A license that receives license information including the group key encrypted with a common key held with the information processing apparatus, the group ID corresponding to the group key, and a license ID that is an ID unique to license information An information receiving step;
The group key encrypted with the common key corresponding to the group ID of the group to which the content commanded for reproduction belongs is acquired from the license information received by the processing of the license information receiving step, and the information processing A group key acquisition step of acquiring the group key by decrypting with the common key held with the device;
The content key encrypted with the group key corresponding to the group ID is acquired from the distribution content, and the content key is decrypted with the group key acquired by the processing of the group key acquisition step. A content key acquisition step to acquire;
A program causing a computer to execute processing including: a content decrypting step of decrypting the content encrypted with the content key with the content key acquired by the processing of the content key acquiring step.
JP2004281484A 2004-09-28 2004-09-28 Information distribution system and information distribution method, information processing apparatus and information processing method, reception apparatus and reception method, and program Expired - Fee Related JP4617805B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004281484A JP4617805B2 (en) 2004-09-28 2004-09-28 Information distribution system and information distribution method, information processing apparatus and information processing method, reception apparatus and reception method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004281484A JP4617805B2 (en) 2004-09-28 2004-09-28 Information distribution system and information distribution method, information processing apparatus and information processing method, reception apparatus and reception method, and program

Publications (2)

Publication Number Publication Date
JP2006100937A true JP2006100937A (en) 2006-04-13
JP4617805B2 JP4617805B2 (en) 2011-01-26

Family

ID=36240374

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004281484A Expired - Fee Related JP4617805B2 (en) 2004-09-28 2004-09-28 Information distribution system and information distribution method, information processing apparatus and information processing method, reception apparatus and reception method, and program

Country Status (1)

Country Link
JP (1) JP4617805B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100541508C (en) * 2006-05-11 2009-09-16 索尼株式会社 Equipment, messaging device, management method and information processing method

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101869067B1 (en) * 2016-09-08 2018-06-20 주식회사 한컴시큐어 Data encryption storing apparatus for encryption key change and update through key positioning and operating method thereof

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000099385A (en) * 1998-09-21 2000-04-07 Toshiba Corp Method and system for security for sharing file among plural users and storage medium for programming and recording the same method
JP2002108888A (en) * 2000-09-29 2002-04-12 Nippon Telegraph & Telephone East Corp Device and method for extracting keyword of digital contents and computer readable recording medium
JP2002297818A (en) * 2001-03-29 2002-10-11 Ricoh Co Ltd Contents information managing device, contents information managing method, contents information managing program realizing this method and recording medium with contents information managing program recorded thereon
JP2004139666A (en) * 2002-10-17 2004-05-13 Kenwood Corp Device and method for recording
JP2004151779A (en) * 2002-10-28 2004-05-27 Nec Fielding Ltd Rental system of contents, its rental method, server device and its program
JP2004206679A (en) * 2002-12-12 2004-07-22 Sony Corp Information processing device and method, recording medium and program

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000099385A (en) * 1998-09-21 2000-04-07 Toshiba Corp Method and system for security for sharing file among plural users and storage medium for programming and recording the same method
JP2002108888A (en) * 2000-09-29 2002-04-12 Nippon Telegraph & Telephone East Corp Device and method for extracting keyword of digital contents and computer readable recording medium
JP2002297818A (en) * 2001-03-29 2002-10-11 Ricoh Co Ltd Contents information managing device, contents information managing method, contents information managing program realizing this method and recording medium with contents information managing program recorded thereon
JP2004139666A (en) * 2002-10-17 2004-05-13 Kenwood Corp Device and method for recording
JP2004151779A (en) * 2002-10-28 2004-05-27 Nec Fielding Ltd Rental system of contents, its rental method, server device and its program
JP2004206679A (en) * 2002-12-12 2004-07-22 Sony Corp Information processing device and method, recording medium and program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100541508C (en) * 2006-05-11 2009-09-16 索尼株式会社 Equipment, messaging device, management method and information processing method

Also Published As

Publication number Publication date
JP4617805B2 (en) 2011-01-26

Similar Documents

Publication Publication Date Title
US7336791B2 (en) Information processing apparatus
US6076077A (en) Data management system
US7769174B2 (en) Digital data file encryption apparatus and method
US7216368B2 (en) Information processing apparatus for watermarking digital content
US7426639B2 (en) Information processing apparatus and method for managing grouped devices in an encrypted environment
EP1282262A1 (en) Information processing apparatus
EP1453240A1 (en) Information processing apparatus and method
US20050044046A1 (en) Information processing device and mehtod, information providing device and method, use right management device and method, recording medium, and program
KR20060017774A (en) Information server, information device, information processing system, information processing method, and information processing program
KR20050028210A (en) Content providing method, content receiving apparatus and program
KR20060026000A (en) Information device, information server, information processing system, information processing method, and information processing program
JP2006285607A (en) Content information providing system, content information providing server, content reproducing unit, content information providing method, content reproducing method, and computer program
EP0878753A2 (en) Data content dealing system
WO2005048149A1 (en) License management method, information processing apparatus, information processing method, and program
JP2002288453A (en) Information terminal
JP2006216053A (en) Management method of multimedia object
JP4914255B2 (en) Service providing method, attribute information management device, service providing device, user terminal and program thereof
JP4684114B2 (en) Method and apparatus for accessing media objects
JP4617805B2 (en) Information distribution system and information distribution method, information processing apparatus and information processing method, reception apparatus and reception method, and program
JP2006129095A (en) Content distribution system
JP2008289043A (en) Content list providing method, content distribution device, distribution management device, viewing information management device, program for them, and content information distribution device
JP2003187101A (en) Information processor, information processing method, storage medium, information processing system and program
JP4419293B2 (en) Providing device and method, information processing device and method, and recording medium
JP2006040038A (en) Information processing apparatus, digital content distribution system, and license management method
JP2005157688A (en) Content receiving terminal, history retrieving device, history data generating method, history retrieving method, history data generating program and history retrieval program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070522

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100713

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100903

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100928

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20101011

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131105

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131105

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees