JP2007005929A - Image processing apparatus and method, and program - Google Patents

Image processing apparatus and method, and program Download PDF

Info

Publication number
JP2007005929A
JP2007005929A JP2005181052A JP2005181052A JP2007005929A JP 2007005929 A JP2007005929 A JP 2007005929A JP 2005181052 A JP2005181052 A JP 2005181052A JP 2005181052 A JP2005181052 A JP 2005181052A JP 2007005929 A JP2007005929 A JP 2007005929A
Authority
JP
Japan
Prior art keywords
content
license
key
storage
stored
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2005181052A
Other languages
Japanese (ja)
Other versions
JP4806977B2 (en
Inventor
Naohisa Kitazato
直久 北里
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Priority to JP2005181052A priority Critical patent/JP4806977B2/en
Publication of JP2007005929A publication Critical patent/JP2007005929A/en
Application granted granted Critical
Publication of JP4806977B2 publication Critical patent/JP4806977B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a technology capable of providing a hybrid service comprising type I contents and type II contents. <P>SOLUTION: In the type I contents, ordinary broadcast programs are stored in a receiver in the unit of programs and the stored program is distributed to a viewer in its preferred timing by utilizing a prescribed license, and in the type II contents, storage exclusive broadcast programs are stored in the receiver in the unit of programs and the stored program is distributed to the viewer in its preferred timing by utilizing the prescribed license. These contents are stored in a way as shown in Fig. 10, and the type I contents (TYPE1_Stream_1) resulting from storing the ordinary TV programs and the type II contents (files BML, JPEG, PNG) resulting from reproducing the type I contents in the unit of scenes through the operation of the viewer can realize nonlinear viewing of TV programs such as digest reproduction of the TV programs. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、情報処理装置および方法、並びにプログラムに関し、特にサーバ型放送において、複数の形態のコンテンツ配信に対応可能な限定再生を行うことができるようにする情報処理装置および方法、並びにプログラムに関する。   The present invention relates to an information processing apparatus, method, and program, and more particularly, to an information processing apparatus, method, and program that can perform limited reproduction that can support a plurality of forms of content distribution in server-type broadcasting.

放送技術の発展に伴って、コンテンツ配信の形態が各種開発されており、例えば、指定されたコンテンツ(あるいはコンテンツ群)のみを有料で1回のみ視聴できるようなサービスも存在する。このサービスは、コンテンツ毎に配信されたライセンスに基づいて再生を制御することにより、実現される(特許文献1参照)。   With the development of broadcasting technology, various forms of content distribution have been developed. For example, there is a service that allows only a designated content (or content group) to be viewed once for a fee. This service is realized by controlling reproduction based on a license distributed for each content (see Patent Document 1).

特開2002−116856号公報JP 2002-116856 A

しかしながら、従来においては、異なる方法で再生されるコンテンツを一体的に提供することは提案されていない。   However, conventionally, it has not been proposed to integrally provide contents to be played back by different methods.

本発明はこのような状況に鑑みてなされたものであり、異なる方法で再生されるコンテンツを一体的に提供することができるようにするものである。   The present invention has been made in view of such a situation, and makes it possible to integrally provide contents to be played back by different methods.

本発明の情報処理装置は、複数のコンテンツを利用する権利の存在を示しワーク鍵を含むメインライセンスを放送から取得する第1の取得手段と、メインライセンス、及び1個のコンテンツを利用する権利の存在を示しコンテンツ鍵とコンテンツの利用条件情報を含む個別ライセンスを通信から取得する第2の取得手段と、メインライセンス及び個別ライセンスを永続的に記憶する第1の記憶手段と、第1の記憶手段により記憶されたメインライセンス及び個別ライセンスから、指定された1つのライセンスを読み出す読み出し手段と、第1の記憶手段により記憶されたライセンスに関する情報を出力する出力手段と、読み出し手段により読み出された個別ライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開し一時記憶する第2の記憶手段と、コンテンツ鍵とコンテンツの利用条件情報を含む情報が対応するメインライセンスのワーク鍵で暗号化されたサブライセンスを入力し、第1の記憶手段により記憶された対応するメインライセンスのワーク鍵で暗号復号し、サブライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報を高速に読み出し可能な形態に展開し一時記憶する第3の記憶手段と、コンテンツ利用開始時に、第2の記憶手段または第3の記憶手段により一時記憶されたコンテンツの利用条件情報を判定し、コンテンツの利用条件情報を満足する場合にのみ、第2の記憶手段または第3の記憶手段により一時記憶されたコンテンツ鍵を供給する供給手段とを備えることを特徴とする。   The information processing apparatus according to the present invention includes a first acquisition unit that acquires from a broadcast a main license that indicates the existence of a right to use a plurality of contents and includes a work key, a right to use the main license, and one content. Second acquisition means for acquiring from the communication an individual license indicating presence and including content key and content usage condition information; first storage means for permanently storing the main license and the individual license; and first storage means Reading means for reading one designated license from the main license and the individual license stored in step 1, output means for outputting information on the license stored in the first storage means, and individual read by the reading means Read content key and content usage condition information included in license faster A second storage means for developing and temporarily storing in a possible form, a sub-license encrypted with a work key of the main license corresponding to the information including the content key and the content usage condition information, and the first storage Third storage means for decrypting with the work key of the corresponding main license stored by the means, expanding the content key and content usage condition information included in the sublicense into a form that can be read at high speed, and temporarily storing the content key; Only when the content use condition information temporarily stored by the second storage means or the third storage means is determined at the start of content use and the content use condition information is satisfied, the second storage means or third Supply means for supplying a content key temporarily stored in the storage means.

供給手段は、コンテンツが部分毎のスクランブル鍵で暗号化されている場合には、部分毎のスクランブル鍵がコンテンツ鍵で暗号化された情報を入力し、第2の記憶手段または第3の記憶手段により記憶されたコンテンツ鍵Kcによって暗号復号し、その結果得られた部分毎のスクランブル鍵Ksを供給することができる。   When the content is encrypted with the scramble key for each part, the supply means inputs information obtained by encrypting the scramble key for each part with the content key, and the second storage means or the third storage means The content key Kc stored in the above can be used for encryption / decryption, and the scramble key Ks for each part obtained as a result can be supplied.

第1の取得手段または第2の取得手段は、第1の記憶手段が個別ライセンス又はメインライセンスを記憶できない場合、これを一時記憶し、読み出し手段は、指定されたライセンスが、第1の取得手段または第2の取得手段により一時記憶された個別ライセンス又はメインライセンスである場合に、これを第1の取得手段または第2の取得手段から読み出すことができる。   The first acquisition unit or the second acquisition unit temporarily stores the individual license or the main license when the first storage unit cannot store the individual license or the main license, and the reading unit stores the designated license in the first acquisition unit. Alternatively, when the license is an individual license or a main license temporarily stored by the second acquisition unit, it can be read from the first acquisition unit or the second acquisition unit.

コンテンツが別のコンテンツを参照して同時再生する場合に、第2の記憶手段および第3の記憶手段は、それぞれ、参照元のコンテンツに対応するライセンスおよび参照先のコンテンツに対応するライセンスに関して、これらに含まれるコンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開して一時記憶し、供給手段は、第2の記憶手段または第3の記憶手段に記憶された2つのライセンスに関して、コンテンツ利用時にライセンスの指定に応じて、対応する第2の記憶手段または第3の記憶手段に記憶されたライセンスの利用条件情報を用いてコンテンツの利用判定を行い、条件を満足する場合にのみコンテンツ鍵を供給することができる。   When the content is reproduced simultaneously with reference to another content, the second storage means and the third storage means respectively relate to the license corresponding to the reference source content and the license corresponding to the reference destination content. The content key and the content usage condition information included in the file are expanded and temporarily stored in a form that can be read out at a higher speed, and the supply means relates to the two licenses stored in the second storage means or the third storage means. When the content is used, content usage determination is performed using the license usage condition information stored in the corresponding second storage means or third storage means according to the license specification, and only when the conditions are satisfied A content key can be supplied.

本発明の情報処理方法は、複数のコンテンツを利用する権利の存在を示しワーク鍵を含むメインライセンスを放送から取得する第1の取得ステップと、メインライセンス、及び1個のコンテンツを利用する権利の存在を示しコンテンツ鍵とコンテンツの利用条件情報を含む個別ライセンスを通信から取得する第2の取得ステップと、メインライセンス及び個別ライセンスを永続的に記憶する第1の記憶ステップと、第1の記憶ステップの処理で記憶されたメインライセンス及び個別ライセンスから、指定された1つのライセンスを読み出す読み出しステップと、第1の記憶ステップの処理で記憶されたライセンスに関する情報を出力する出力ステップと、読み出しステップの処理で読み出された個別ライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開し一時記憶する第2の記憶ステップと、コンテンツ鍵とコンテンツの利用条件情報を含む情報が対応するメインライセンスのワーク鍵で暗号化されたサブライセンスを入力し、第1の記憶ステップの処理で記憶された対応するメインライセンスのワーク鍵で暗号復号し、サブライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報を高速に読み出し可能な形態に展開し一時記憶する第3の記憶ステップと、コンテンツ利用開始時に、第2の記憶ステップまたは第3の記憶ステップの処理で一時記憶されたコンテンツの利用条件情報を判定し、コンテンツの利用条件情報を満足する場合にのみ、第2の記憶ステップまたは第3の記憶ステップの処理で一時記憶されたコンテンツ鍵を供給する供給ステップとを含むことを特徴とする。   The information processing method according to the present invention includes a first acquisition step of acquiring a main license including a work key indicating presence of a right to use a plurality of contents from a broadcast, a main license, and a right to use one piece of content. A second acquisition step of acquiring from the communication an individual license indicating presence and including a content key and content usage condition information; a first storage step of permanently storing the main license and the individual license; and a first storage step A read step for reading out one designated license from the main license and the individual license stored in the processing in step 1, an output step for outputting information relating to the license stored in the processing in the first storage step, and processing in the read step The content key and the content included in the individual license read in The second storage step for expanding and temporarily storing the usage condition information of the content in a form that can be read out at a higher speed, and the information including the content key and the content usage condition information is encrypted with the work key of the corresponding main license The sublicense is input and decrypted with the work key of the corresponding main license stored in the processing of the first storage step, so that the content key and content usage condition information included in the sublicense can be read at high speed. The third storage step that is expanded and temporarily stored, and the content usage condition information that is temporarily stored in the processing of the second storage step or the third storage step at the start of content usage is determined, and the content usage condition information is obtained. Only when satisfied, the content stored temporarily in the processing of the second storage step or the third storage step. Characterized in that it comprises a supply step of supplying tool key.

本発明のプログラムは、複数のコンテンツを利用する権利の存在を示しワーク鍵を含むメインライセンスを放送から取得する第1の取得ステップと、メインライセンス、及び1個のコンテンツを利用する権利の存在を示しコンテンツ鍵とコンテンツの利用条件情報を含む個別ライセンスを通信から取得する第2の取得ステップと、メインライセンス及び個別ライセンスを永続的に記憶する第1の記憶ステップと、第1の記憶ステップの処理で記憶されたメインライセンス及び個別ライセンスから、指定された1つのライセンスを読み出す読み出しステップと、第1の記憶ステップの処理で記憶されたライセンスに関する情報を出力する出力ステップと、読み出しステップの処理で読み出された個別ライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開し一時記憶する第2の記憶ステップと、コンテンツ鍵とコンテンツの利用条件情報を含む情報が対応するメインライセンスのワーク鍵で暗号化されたサブライセンスを入力し、第1の記憶ステップの処理で記憶された対応するメインライセンスのワーク鍵で暗号復号し、サブライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報を高速に読み出し可能な形態に展開し一時記憶する第3の記憶ステップと、コンテンツ利用開始時に、第2の記憶ステップまたは第3の記憶ステップの処理で一時記憶されたコンテンツの利用条件情報を判定し、コンテンツの利用条件情報を満足する場合にのみ、第2の記憶ステップまたは第3の記憶ステップの処理で一時記憶されたコンテンツ鍵を供給する供給ステップとを含むことを特徴とする。   The program of the present invention shows a first acquisition step for acquiring a main license including a work key indicating the existence of a right to use a plurality of contents from a broadcast, a main license, and the existence of a right to use one piece of content. Processing of the second acquisition step of acquiring the individual license including the content key and content usage condition information from the communication, the first storage step of permanently storing the main license and the individual license, and the processing of the first storage step A read step for reading out one designated license from the main license and the individual license stored in step 1, an output step for outputting information on the license stored in the process of the first storage step, and a read step for reading. Content key and container included in the issued individual license The second storage step for expanding and temporarily storing the usage condition information in a form that can be read out at a higher speed, and the information including the content key and the content usage condition information encrypted with the work key of the corresponding main license The sublicense is input and decrypted with the work key of the corresponding main license stored in the processing of the first storage step, so that the content key and content usage condition information included in the sublicense can be read at high speed. The third storage step that is expanded and temporarily stored, and the content usage condition information that is temporarily stored in the processing of the second storage step or the third storage step at the start of content usage is determined, and the content usage condition information is obtained. Only when satisfied, the content temporarily stored in the process of the second storage step or the third storage step Characterized in that it comprises a supply step of supplying the key.

本発明によれば、異なる方法で再生されるコンテンツを一体的に提供することができる。   According to the present invention, it is possible to integrally provide content that is played back by different methods.

以下に本発明の実施の形態を説明するが、請求項に記載の構成要件と、発明の実施の形態における具体例との対応関係を例示すると、次のようになる。この記載は、請求項に記載されている発明をサポートする具体例が、発明の実施の形態に記載されていることを確認するためのものである。従って、発明の実施の形態中には記載されているが、構成要件に対応するものとして、ここには記載されていない具体例があったとしても、そのことは、その具体例が、その構成要件に対応するものではないことを意味するものではない。逆に、具体例が構成要件に対応するものとしてここに記載されていたとしても、そのことは、その具体例が、その構成要件以外の構成要件には対応しないものであることを意味するものでもない。   Embodiments of the present invention will be described below. Correspondences between constituent elements described in the claims and specific examples in the embodiments of the present invention are exemplified as follows. This description is to confirm that specific examples supporting the invention described in the claims are described in the embodiments of the invention. Therefore, even if there are specific examples that are described in the embodiment of the invention but are not described here as corresponding to the configuration requirements, the specific examples are not included in the configuration. It does not mean that it does not correspond to a requirement. On the contrary, even if a specific example is described here as corresponding to a configuration requirement, this means that the specific example does not correspond to a configuration requirement other than the configuration requirement. not.

さらに、この記載は、発明の実施の形態に記載されている具体例に対応する発明が、請求項に全て記載されていることを意味するものではない。換言すれば、この記載は、発明の実施の形態に記載されている具体例に対応する発明であって、この出願の請求項には記載されていない発明の存在、すなわち、将来、分割出願されたり、補正により追加される発明の存在を否定するものではない。   Further, this description does not mean that all the inventions corresponding to the specific examples described in the embodiments of the invention are described in the claims. In other words, this description is an invention corresponding to the specific example described in the embodiment of the invention, and the existence of an invention not described in the claims of this application, that is, in the future, a divisional application will be made. Nor does it deny the existence of an invention added by amendment.

請求項1に記載の情報処理装置(例えば、図2のサーバ型CASモジュール33)は、
複数のコンテンツを利用する権利の存在を示しワーク鍵(例えば、図5のサーバ型ワーク鍵Kws)を含むメインライセンス(例えば、図5のメインライセンス)を放送から取得する第1の取得手段(例えば、図9のライセンス管理部55)と、
メインライセンス、及び1個のコンテンツを利用する権利の存在を示しコンテンツ鍵とコンテンツの利用条件情報を含む個別ライセンス(例えば、図6の個別ライセンス)を通信から取得する第2の取得手段(例えば、図9のライセンスサーバI/F51、ライセンス管理部55)と、
メインライセンス及び個別ライセンスを永続的に記憶する第1の記憶手段(例えば、図9のライセンスストア部56)と、
第1の記憶手段により記憶されたメインライセンス及び個別ライセンスから、指定された1つのライセンスを読み出す読み出し手段(例えば、図9のライセンス管理部55)と、
第1の記憶手段により記憶されたライセンスに関する情報を出力する出力手段(例えば、ライセンス管理部55)と、
読み出し手段により読み出された個別ライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開し一時記憶する第2の記憶手段(例えば、図9のライセンス管理部55、カレントライセンスキャッシュ部60)(例えば、図6のサーバ型CASモジュール33)と、
コンテンツ鍵とコンテンツの利用条件情報を含む情報が対応するメインライセンスのワーク鍵で暗号化されたサブライセンス(例えば、図5のACI)を入力し、第1の記憶手段により記憶された対応するメインライセンスのワーク鍵で暗号復号し(例えば、図9のサブライセンス復号部59)、サブライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報を高速に読み出し可能な形態に展開し一時記憶する第3の記憶手段(例えば、図9のライセンス管理部55、カレントライセンスキャッシュ部60)(例えば、図5のサーバ型CASモジュール33)と、
コンテンツ利用開始時に、第2の記憶手段または第3の記憶手段により一時記憶されたコンテンツの利用条件情報を判定し、コンテンツの利用条件情報を満足する場合にのみ、第2の記憶手段または第3の記憶手段により一時記憶されたコンテンツ鍵を供給する供給手段(例えば、図9の利用条件判定部61、レンダラI/F65)(例えば、図5および図6のサーバ型CASモジュール33)と
を備えることを特徴とする。
The information processing apparatus according to claim 1 (for example, the server type CAS module 33 in FIG. 2)
First acquisition means (for example, a main license (for example, the main license in FIG. 5) indicating the existence of a right to use a plurality of contents and including a work key (for example, the server type work key Kws in FIG. 5) from broadcasting. , License management section 55) of FIG.
A second acquisition unit (for example, an individual license (for example, the individual license in FIG. 6) that indicates the existence of the right to use the main license and one content and includes the content key and the content usage condition information from the communication (for example, The license server I / F 51 and the license management unit 55) of FIG.
First storage means for permanently storing the main license and the individual license (for example, the license store unit 56 in FIG. 9);
Reading means (for example, license management unit 55 in FIG. 9) for reading out one designated license from the main license and individual license stored in the first storage means;
Output means (for example, license management unit 55) for outputting information about the license stored in the first storage means;
Second storage means (for example, the license management unit 55 in FIG. 9) that expands and temporarily stores the content key and content usage condition information included in the individual license read by the reading means in a form that can be read at higher speed. Current license cache unit 60) (for example, server-type CAS module 33 in FIG. 6);
The sublicense (for example, ACI in FIG. 5) encrypted with the work key of the main license corresponding to the information including the content key and the content usage condition information is input, and the corresponding main stored in the first storage unit is stored. Third decryption is performed with the work key of the license (for example, the sublicense decrypting unit 59 in FIG. 9), and the content key and the content usage condition information included in the sublicense are expanded and temporarily stored in a form that can be read at high speed. Storage means (for example, license management unit 55, current license cache unit 60 in FIG. 9) (for example, server-type CAS module 33 in FIG. 5);
Only when the content use condition information temporarily stored by the second storage means or the third storage means is determined at the start of content use and the content use condition information is satisfied, the second storage means or third Supply means (for example, use condition determining unit 61, renderer I / F 65 in FIG. 9) (for example, server-type CAS module 33 in FIGS. 5 and 6) for supplying a content key temporarily stored in the storage means It is characterized by that.

請求項2に記載の情報処理装置は、
供給手段は、コンテンツが部分毎のスクランブル鍵で暗号化されている場合には(例えば、図3または図4のコンテンツ)、部分毎のスクランブル鍵がコンテンツ鍵で暗号化された情報(例えば、図3または図4のECM-Kc)を入力し、第2の記憶手段または第3の記憶手段により記憶されたコンテンツ鍵Kcによって暗号復号し、その結果得られた部分毎のスクランブル鍵Ksを供給する(例えば、図9のECM-Kc復号部62、Ksキャッシュ部63、レンダラI/F65)(例えば、図3および図4のサーバ型CASモジュール33)
ことを特徴とする。
The information processing apparatus according to claim 2
In the case where the content is encrypted with a scramble key for each part (for example, the content shown in FIG. 3 or 4), the supply means encrypts the information for which the scramble key for each part is encrypted with the content key (for example, FIG. 3 or ECM-Kc in FIG. 4 is input, and decrypted by the content key Kc stored in the second storage means or the third storage means, and the resulting scramble key Ks is supplied for each part. (For example, ECM-Kc decoding unit 62, Ks cache unit 63, renderer I / F 65 in FIG. 9) (for example, server type CAS module 33 in FIGS. 3 and 4)
It is characterized by that.

請求項3に記載の情報処理装置は、
第1の取得手段または第2の取得手段(例えば、図9のライセンス管理部55)は、第1の記憶手段が個別ライセンス又はメインライセンスを記憶できない場合、これを一時記憶し、
読み出し手段は、指定されたライセンスが、第1の取得手段または第2の取得手段により一時記憶された個別ライセンス又はメインライセンスである場合に、これを第1の取得手段または第2の取得手段から読み出す
ことを特徴とする。
An information processing apparatus according to claim 3 is provided.
When the first storage unit cannot store the individual license or the main license, the first acquisition unit or the second acquisition unit (for example, the license management unit 55 in FIG. 9) temporarily stores the license,
When the specified license is an individual license or a main license temporarily stored by the first acquisition unit or the second acquisition unit, the reading unit reads the license from the first acquisition unit or the second acquisition unit. It is characterized by reading.

請求項4に記載の情報処理装置は、
コンテンツ(例えば、タイプ1コンテンツ)が別のコンテンツ(例えば、タイプ2コンテンツ)を参照して同時再生する場合に、第2の記憶手段および第3の記憶手段は、それぞれ、参照元のコンテンツ(例えば、タイプ2コンテンツ)に対応するライセンスおよび参照先のコンテンツ(例えば、タイプ1コンテンツ)に対応するライセンスに関して、これらに含まれるコンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開して一時記憶し、
供給手段は、第2の記憶手段または第3の記憶手段に記憶された2つのライセンスに関して、コンテンツ利用時にライセンスの指定に応じて、対応する第2の記憶手段または第3の記憶手段に記憶されたライセンスの利用条件情報を用いてコンテンツの利用判定を行い、条件を満足する場合にのみコンテンツ鍵を供給する
ことを特徴とする。
The information processing apparatus according to claim 4 is:
When the content (for example, type 1 content) refers to another content (for example, type 2 content) and plays back simultaneously, the second storage means and the third storage means each have a reference source content (for example, , Type 2 content) and a license corresponding to a reference destination content (for example, type 1 content), the content key and content usage condition information included in the license are expanded in a form that can be read out at higher speed. Temporarily remember,
The supply unit stores the two licenses stored in the second storage unit or the third storage unit in the corresponding second storage unit or the third storage unit according to the designation of the license when the content is used. The content usage determination is performed using the license usage condition information, and the content key is supplied only when the condition is satisfied.

請求項5に記載の情報処理方法および請求項6に記載のプログラムは、
複数のコンテンツを利用する権利の存在を示しワーク鍵を含むメインライセンスを放送から取得する第1の取得ステップ(例えば、図8の「ライセンス取得処理」)と、
メインライセンス、及び1個のコンテンツを利用する権利の存在を示しコンテンツ鍵とコンテンツの利用条件情報を含む個別ライセンスを通信から取得する第2の取得ステップ(例えば、図8の「ライセンス取得処理」)と、
メインライセンス及び個別ライセンスを永続的に記憶する第1の記憶ステップ(例えば、図8の「ライセンス保持/管理処理」)と、
第1の記憶ステップの処理で記憶されたメインライセンス及び個別ライセンスから、指定された1つのライセンスを読み出す読み出しステップと、
第1の記憶ステップにより記憶されたライセンスに関する情報を出力する出力ステップと、
読み出しステップにより読み出された個別ライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開し一時記憶する第2の記憶ステップ(例えば、図8の「ライセンス保持/管理処理」)と、
コンテンツ鍵とコンテンツの利用条件情報を含む情報が対応するメインライセンスのワーク鍵で暗号化されたサブライセンスを入力し、第1の記憶ステップの処理で記憶された対応するメインライセンスのワーク鍵で暗号復号し、サブライセンスに含まれるコンテンツ鍵とコンテンツの利用条件情報を高速に読み出し可能な形態に展開し一時記憶する第3の記憶ステップ(例えば、「図8のライセンス設定処理」)と、
コンテンツ利用開始時に、第2の記憶ステップまたは第3の記憶ステップの処理で一時記憶されたコンテンツの利用条件情報を判定し、コンテンツの利用条件情報を満足する場合にのみ、第2の記憶ステップまたは第3の記憶ステップにより一時記憶されたコンテンツ鍵を供給する供給ステップ(例えば、「ライセンス利用処理」)と
を含むことを特徴とする。
The information processing method according to claim 5 and the program according to claim 6 are:
A first acquisition step (for example, “license acquisition process” in FIG. 8) of acquiring the main license including the work key indicating the presence of the right to use the plurality of contents from the broadcast;
A second acquisition step (for example, “license acquisition process” in FIG. 8) that acquires the main license and an individual license that indicates the existence of the right to use one piece of content and includes a content key and content use condition information. When,
A first storage step for permanently storing the main license and the individual license (for example, “license holding / management process” in FIG. 8);
A reading step of reading one designated license from the main license and the individual license stored in the processing of the first storage step;
An output step of outputting information on the license stored in the first storage step;
A second storage step (for example, “License holding / management” in FIG. 8) that expands and temporarily stores the content key and content usage condition information included in the individual license read in the reading step into a form that can be read at higher speed. Processing "),
The sublicense encrypted with the work key of the main license corresponding to the content key and the information including the use condition information of the content is input, and encrypted with the work key of the corresponding main license stored in the processing of the first storage step. A third storage step (for example, “license setting process in FIG. 8”) that decrypts and expands and temporarily stores the content key and content usage condition information included in the sublicense in a form that can be read at high speed;
Only when the content usage condition information temporarily determined in the processing of the second storage step or the third storage step is determined at the start of content usage and the content usage condition information is satisfied, the second storage step or A supply step of supplying the content key temporarily stored in the third storage step (for example, “license use processing”).

(1)サーバ型放送
通常の放送は、放送波によって映像信号や音声信号等が継続的に伝送され、これを受信機で継続的に受信し即時に再生することが前提となっている。すなわち視聴者は、番組が放送されている時刻にその番組を視聴することになる。これに対して、サーバ型放送では、視聴者は視聴したい番組(コンテンツ)を自分の視聴したい時刻に視聴することができる。
(1) Server type broadcasting Normal broadcasting is based on the premise that video signals, audio signals, etc. are continuously transmitted by broadcast waves, which are continuously received by a receiver and reproduced immediately. That is, the viewer views the program at the time when the program is broadcast. On the other hand, in the server type broadcasting, the viewer can view the program (content) that he / she wants to watch at the time he / she wants to view it.

サーバ型放送の運用形態として、通常の放送が、番組単位でコンテンツとして受信機の蓄積メディアに蓄積されるようにし、視聴者が、別途配信される所定のライセンスを利用して、好きなタイミングで蓄積メディアに蓄積されたそのコンテンツを視聴することができるようにする形態がある。これにより例えば録画を禁止して所定の条件で有料視聴させる等のサービスを提供することができる。この運用形態で配信されるコンテンツ(通常のTV放送を蓄積利用するコンテンツ)をタイプ1コンテンツと称する。   As a server-type broadcast operation mode, normal broadcasts are stored as content on a receiver-by-program basis in the storage media of the receiver, and viewers can use a predetermined license that is distributed separately and at a desired timing. There is a form in which the content stored in the storage medium can be viewed. As a result, for example, it is possible to provide services such as prohibiting recording and allowing paid viewing under predetermined conditions. Content distributed in this operation mode (content that stores and uses normal TV broadcasts) is referred to as type 1 content.

サーバ型放送の他の運用形態として、通常の放送ではなく、放送局側が、蓄積専用のコンテンツを放送し、その放送が番組単位でコンテンツとして受信機の蓄積メディアに蓄積されるようにし、視聴者が、別途配信される所定のライセンスを利用して、好きなタイミングで蓄積メディアに蓄積されたそのコンテンツを視聴することができるようにする形態がある。この運用形態で配信されるコンテンツ(蓄積専用サービスの専用コンテンツ)をタイプ2コンテンツと称する。   As another operational form of server-type broadcast, the broadcast station side broadcasts content for storage only, not normal broadcast, and the broadcast is stored in the storage media of the receiver as content on a program basis. However, there is a form in which the content stored in the storage medium can be viewed at a desired timing using a predetermined license distributed separately. Content distributed in this operation mode (dedicated content for storage-only service) is referred to as type 2 content.

なおこの運用形態の発展形として、蓄積メディアへ蓄積するコンテンツを放送からだけでなく通信経由でダウンロードする形態もある。また、視聴者が、視聴したいタイミングで通信ネットワーク上のサーバに要求して、視聴したいコンテンツをいわゆるストリーミングという伝送方式で、受信し直接再生できるようにする形態もある。   As an advanced form of this operation form, there is a form in which content stored in the storage medium is downloaded not only from the broadcast but also via communication. There is also a mode in which a viewer requests a server on a communication network at a timing when he / she wants to view and receives and directly reproduces the content he / she wants to view by a so-called streaming transmission method.

すなわち本発明は、例えばタイプ1コンテンツ配信とタイプ2コンテンツ配信を混合して提供する場合など、様々なコンテンツの配信形態を一体化して提供する場合の限定再生技術に関するものである。   That is, the present invention relates to a limited reproduction technique in the case of providing various content distribution forms in an integrated manner, for example, in the case of providing a mixture of type 1 content distribution and type 2 content distribution.

なおタイプ1コンテンツとタイプ2コンテンツを混合した形態で提供することによって、例えば、通常のTV番組を蓄積したタイプ1コンテンツ、およびそのタイプ1コンテンツを視聴者の操作によってシーン単位で再生させるBML(Broadcast Markup Language)ファイルやメタデータファイルを含むタイプ2コンテンツにより、TV番組のダイジェスト再生などのTV番組のノンリニア視聴を実現することができる。   By providing type 1 content and type 2 content in a mixed form, for example, BML (Broadcast) that reproduces the type 1 content in which normal TV programs are stored and the type 1 content in a scene unit by the operation of the viewer. Non-linear viewing of TV programs, such as digest playback of TV programs, can be realized with Type 2 content including Markup Language) files and metadata files.

(2)サーバ型放送システム
図1は、本発明を適用したサーバ型放送システムの構成例を示している。
(2) Server type broadcast system FIG. 1 shows an example of the configuration of a server type broadcast system to which the present invention is applied.

放送局1は、タイプ1コンテンツおよびタイプ2コンテンツを制作し、必要な暗号をかけて、規定された伝送方式で放送波として送出する。   The broadcasting station 1 produces type 1 content and type 2 content, applies necessary encryption, and sends out as a broadcast wave by a prescribed transmission method.

また放送局1は、各受信機2個別にライセンスを伝送する為に、Kms管理サーバ13で生成された、受信機2個別のサーバ型マスタ鍵Kmsでライセンスを暗号化したEMM(Entitlement Management Message)(加入者毎の個別情報)を送出する。   The broadcast station 1 transmits an individual license for each receiver 2, and an EMM (Entitlement Management Message) generated by the Kms management server 13 and encrypted with the server type master key Kms for each receiver 2. (Individual information for each subscriber) is transmitted.

受信機2−1、受信機2−2、および受信機2−3(以下、個々に区別する必要がない場合、単に、受信機2と称する。他の場合においても同様である)は、それぞれ蓄積メディア31−1、31−2、31−3を具備したサーバ型放送対応受信機である。この例の場合、受信機2−1および2−2は、同じ家庭に属し、受信機2−3は、他の家庭に属している。   Each of the receiver 2-1, the receiver 2-2, and the receiver 2-3 (hereinafter referred to simply as the receiver 2 when there is no need to distinguish them individually. The same applies in other cases). This is a server-type broadcast-compatible receiver that includes storage media 31-1, 31-2, and 31-3. In this example, the receivers 2-1 and 2-2 belong to the same household, and the receiver 2-3 belongs to another household.

受信機2−1および2−2は、ホームネットワーク4を介してネットワーク接続されており、これによりコンテンツの相互利用が可能である。   The receivers 2-1 and 2-2 are connected to each other via the home network 4 so that the contents can be mutually used.

各家庭の受信機2は、ゲートウェー5または6を介してブロードバンドネットワーク8に接続されており、ブロードバンドネットワーク8上のコンテンツサーバ9乃至ドメイン管理サーバ12と必要に応じて通信を行うことができる。   Each home receiver 2 is connected to the broadband network 8 via the gateway 5 or 6 and can communicate with the content server 9 to the domain management server 12 on the broadband network 8 as necessary.

コンテンツサーバ9は、受信機2に対して、ブロードバンドネットワーク8を介してコンテンツを供給する(放送とは別にコンテンツを供給する)。このコンテンツの供給方法としては、各受信機2の蓄積メディア31に一旦ダウンロードさせる方法と、ストリーミングにより直接再生させる方法がある。   The content server 9 supplies content to the receiver 2 via the broadband network 8 (provides content separately from broadcasting). As a method for supplying this content, there are a method of temporarily downloading to the storage medium 31 of each receiver 2 and a method of directly reproducing by streaming.

ライセンスサーバ10は、受信機2が必要な時点でライセンスを通信経路で取得する必要がある場合(そのような運用がなされている場合)に、ライセンスを受信機2に供給する。   The license server 10 supplies the license to the receiver 2 when it is necessary to acquire the license through the communication path when the receiver 2 is necessary (when such operation is performed).

ショップ/決済サーバ11は、視聴者が受信機2からBML等でコンテンツを購入する為のナビゲーションを行うWebサーバとしての機能、および課金や決済を行う機能を有している。   The shop / settlement server 11 has a function as a Web server that performs navigation for a viewer to purchase content from the receiver 2 using BML or the like, and a function that performs billing or settlement.

ドメイン管理サーバ12は、ドメインの運用を適正に行うためにどの受信機2がどのドメインに属すかという情報を管理する。サーバ型放送では、基本的に各家庭のドメインが管理され、コンテンツを利用する為の上記ライセンスは、ドメインに対して付与されるようになされている。よって、例えば受信機2−1および2−2は、共通のライセンスでコンテンツ利用が可能であるが、受信機2−3は、別のドメインとなるので、受信機2−1および2−2とは別のライセンスが必要となる。   The domain management server 12 manages information about which receiver 2 belongs to which domain in order to properly operate the domain. In server type broadcasting, the domain of each household is basically managed, and the license for using the content is granted to the domain. Thus, for example, the receivers 2-1 and 2-2 can use content with a common license, but the receiver 2-3 is in a different domain, so the receivers 2-1 and 2-2 Requires a separate license.

ドメイン管理サーバ12は、ドメイン鍵を生成、管理して、各受信機2でドメイン制御が適正に行われるように、放送または直接通信によりドメイン鍵を取得する。   The domain management server 12 generates and manages a domain key, and acquires the domain key by broadcasting or direct communication so that domain control is properly performed in each receiver 2.

Kms管理サーバ13は、受信機2個別に埋め込まれているサーバ型マスタ鍵Kmsを管理する。サーバ型マスタ鍵Kmsは、サーバ型放送システム全体のセキュリティの要として、必要に応じてライセンス等の暗号化に用いられたり、ライセンスサーバ10と受信機2間でライセンス伝送を行う場合のセキュリティのベースとして用いられる。   The Kms management server 13 manages the server type master key Kms embedded in the receiver 2 individually. The server type master key Kms is used for encryption of a license or the like as necessary for the security of the entire server type broadcasting system, or a security base when license transmission is performed between the license server 10 and the receiver 2. Used as

(3)サーバ型放送対応受信機
図2は、受信機2の構成例を示している。この受信機2は、通常のデジタル放送受信機能も有している。
(3) Server type broadcast compatible receiver FIG. 2 shows a configuration example of the receiver 2. The receiver 2 also has a normal digital broadcast receiving function.

通常の放送が受信された場合、中間周波数の放送波入力21からチューナー22で選局対象のチャンネルを含むデータストリーム(TS)が抽出される。有料放送等でスクランブルがかかっているときには、デスクランブラ23で、B-CASカード24で視聴可能と判断されて出力されたスクランブル鍵でスクランブルが復号されて、デマルチプレクサ25に入力される。デマルチプレクサ25において選局対象のチャンネルを構成する映像、音声、およびデータ放送信号等の信号がフィルタリングされて、映像信号は映像デコーダ26、音声信号は音声デコーダ27、そしてデータ放送信号はBMLブラウザ28にそれぞれ入力されて復号される。そして最終的に映像出力29、音声出力30となって視聴者に提示される。   When a normal broadcast is received, a data stream (TS) including a channel to be selected is extracted by a tuner 22 from a broadcast wave input 21 of an intermediate frequency. When the scramble is applied in pay broadcasting or the like, the scramble is decrypted by the descrambler 23 which is judged to be viewable by the B-CAS card 24 by the descrambler 23 and inputted to the demultiplexer 25. In the demultiplexer 25, signals such as video, audio, and data broadcast signals constituting the channel to be selected are filtered, the video signal is the video decoder 26, the audio signal is the audio decoder 27, and the data broadcast signal is the BML browser 28. Are respectively input and decoded. Finally, the video output 29 and the audio output 30 are presented to the viewer.

一方サーバ型放送が受信された場合、通常の放送が受信されたときと同様に、放送波入力21からチューナー22で、サービス対象のストリームが抽出されるが、デスクランブラ23ではデスクランブルが行われずにストリームはデマルチプレクサ25にそのまま入力される。   On the other hand, when the server type broadcast is received, the stream to be serviced is extracted from the broadcast wave input 21 by the tuner 22 as in the case of receiving the normal broadcast, but the descrambler 23 does not perform descrambling. The stream is input to the demultiplexer 25 as it is.

デマルチプレクサ25ではこのとき、コンテンツとして蓄積すべきデータが抽出され、抽出されたコンテンツは、ストリームに含まれる蓄積制御情報に基づき、蓄積メディア31にコンテンツのファイル群として蓄積される。   At this time, the demultiplexer 25 extracts data to be stored as content, and the extracted content is stored as a content file group in the storage medium 31 based on the storage control information included in the stream.

サーバ型放送が受信された場合はまた、コンテンツの再生に先立ち、ライセンスが放送或いは通信によってサーバ型CASモジュール33に入力され、ライセンスが利用可能な状態に設定されるようになされている。ライセンスの形態としては、1階層ライセンスと2階層ライセンスがある。   When the server type broadcast is received, the license is input to the server type CAS module 33 by broadcast or communication prior to the reproduction of the content, so that the license can be used. As license forms, there are a one-tier license and a two-tier license.

1階層ライセンスの場合は、通信で伝送され、通信入出力34から通信インターフェース35を介してサーバ型CASモジュール33に入力される。   In the case of a one-tier license, the license is transmitted by communication and input from the communication input / output 34 to the server type CAS module 33 via the communication interface 35.

2階層ライセンスは、メインライセンスとサブライセンスから構成されている。視聴者の利用権利を示すメインライセンスは、放送で伝送する運用と通信で伝送する運用の両方が想定される。   The two-tier license is composed of a main license and a sub license. The main license indicating the viewer's right to use is assumed to be used for both broadcast transmission and communication transmission.

放送で伝送される場合、メインライセンスは、コンテンツの伝送とは独立したEMMパケットとして放送ストリーム内に埋め込まれて放送波入力21よりチューナー22を経てデマルチプレクサ25で抽出され、サーバ型CASモジュール33に入力される。   When transmitted by broadcast, the main license is embedded in the broadcast stream as an EMM packet independent of content transmission, extracted from the broadcast wave input 21 by the demultiplexer 25 via the tuner 22, and sent to the server-type CAS module 33. Entered.

また通信で伝送される場合は、1階層ライセンスと同様に通信入出力34から通信インターフェース35を経てサーバ型CASモジュール33に入力される。   When the data is transmitted by communication, it is input from the communication input / output 34 via the communication interface 35 to the server type CAS module 33 as in the case of the one-layer license.

サブライセンスは、コンテンツの一部として伝送されるので前述のフローで蓄積メディア31に蓄積されるが、コンテンツを再生する前にサーバ型CASモジュール33に入力される。   Since the sublicense is transmitted as a part of the content, the sublicense is stored in the storage medium 31 according to the above-described flow. However, the sublicense is input to the server type CAS module 33 before the content is reproduced.

1階層ライセンスでは、ライセンスが入力された後、2階層ライセンスでは、メインライセンスとサブライセンスの両方が入力された後、コンテンツを再生する前にサーバ型CASクライアントにおいて、ライセンスを利用可能な状態としライセンスに含まれる利用条件が判定され、利用可能であれば、ライセンスに含まれるコンテンツ鍵がサーバ型CASモジュール33から出力されて暗号復号器32に設定される。これにより蓄積メディア31から読み出されたコンテンツの暗号を暗号復号器32が復号することができるので、コンテンツを再生することができるようになる。   In the case of a one-tier license, after the license has been entered, in the case of a two-tier license, after both the main license and sub-license are entered, the license is made available on the server type CAS client before content is played. The usage condition included in the license is determined, and if it can be used, the content key included in the license is output from the server type CAS module 33 and set in the encryption / decryption device 32. As a result, the encryption / decryption device 32 can decrypt the encryption of the content read from the storage medium 31, so that the content can be reproduced.

コンテンツは、映像および音声を含むストリーム形態のものとBML文書ファイルやJPEG(Joint Photographic Coding Experts)ファイル等のファイル形態のものが想定されるが、前者の場合は、暗号復号器32からストリームがデマルチプレクサ25に供給され、そこで映像と音声に分離され、映像は、映像デコーダ26で、音声は、音声デコーダ27でそれぞれ復号されて映像出力29、音声出力30として視聴者に提示される。   The content is assumed to be in the form of a stream including video and audio, and in the form of a file such as a BML document file or JPEG (Joint Photographic Coding Experts) file. In the former case, the stream is decoded from the encryption / decryption device 32. It is supplied to the multiplexer 25 where it is separated into video and audio. The video is decoded by the video decoder 26 and the audio is decoded by the audio decoder 27 and presented to the viewer as a video output 29 and an audio output 30.

また後者の場合は、暗号復号器32からファイルがBMLブラウザ28に供給され、そこでマルチメディア再生され、最終的に映像と共に映像出力29として提示される。   In the latter case, the file is supplied from the encryption / decryption device 32 to the BML browser 28, where it is played back in multimedia, and finally presented as a video output 29 together with the video.

なおコンテンツの再生処理を行うデマルチプレクサ25乃至BMLブラウザ28、および暗号復号器32を、以下において、適宜、レンダラ36と称する。   Note that the demultiplexer 25 through the BML browser 28 and the encryption / decryption device 32 that perform content reproduction processing will be appropriately referred to as a renderer 36 in the following.

(4)タイプ1コンテンツにおける限定再生処理
サーバ型放送で想定されているコンテンツと運用のバリエーション毎に、本発明において実現する限定再生処理について説明する。
(4) Limited playback processing in type 1 content The limited playback processing realized in the present invention for each content and operation variation assumed in server-type broadcasting will be described.

はじめにタイプ1コンテンツにおける限定再生処理について説明する。タイプ1コンテンツは、通常の放送番組がコンテンツとして蓄積された後、限定された再生制御が行われるものである。サービスモデルとしては2通り想定される。   First, the limited reproduction process for type 1 content will be described. Type 1 content is such that limited playback control is performed after a normal broadcast program is stored as content. There are two possible service models.

1つは、無料放送であるが著作権保護を考慮してスクランブルされた番組において、録画とは別に、セグメントメタデータを利用したダイジェスト再生等の高度な利用を許容する為にタイプ1コンテンツとして蓄積させるサービスモデルである。もう1つはPP(pay per view)のようなプレミアム番組において、録画は禁止であるが、コンテンツとして蓄積させて、有料で1回のみのような限定した再生を許可するようなサービスモデルである。   One is a free broadcast but scrambled for copyright protection. In addition to recording, it is stored as type 1 content to allow advanced use such as digest playback using segment metadata. It is a service model to let you. The other is a service model in which recording is prohibited in premium programs such as PP (pay per view), but it is stored as content and limited playback such as once is allowed for a fee. .

前者の無料番組の場合は、図3に示す2階層ライセンスモデルで実現可能である。この場合の限定再生処理を説明する。図3中の番号は、この限定再生処理の順番に対応している。   The former free program can be realized by the two-tier license model shown in FIG. The limited reproduction process in this case will be described. The numbers in FIG. 3 correspond to the order of this limited reproduction process.

はじめに、図3の番号1に対応する処理として、高度な利用を希望する契約を行った視聴者等、ある範囲でのタイプ1コンテンツのフラットティアの利用契約者に対して、その範囲に対応するサーバ型ワーク鍵Kwsと契約全般に関わる利用条件GroupRMPIを含むメインライセンスが、視聴者の利用する受信機2のサーバ型CASモジュール33固有のサーバ型マスタ鍵Kmsで暗号化され、EMMとして放送局1から放送で一定期間送出される。視聴者は、これを受信するように受信機2を操作し、これによりメインライセンスはサーバ型CASモジュール33に入力され、サーバ型マスタ鍵Kmsで暗号が解かれて保持される。   First, as a process corresponding to the number 1 in FIG. 3, it corresponds to a range of type 1 content flat tier subscribers such as viewers who have made a contract for a high level of use, and the like. The main license including the server type work key Kws and the usage conditions GroupRMPI related to the entire contract is encrypted with the server type master key Kms specific to the server type CAS module 33 of the receiver 2 used by the viewer, and broadcast station 1 as EMM. Is broadcast for a certain period of time. The viewer operates the receiver 2 to receive it, whereby the main license is input to the server-type CAS module 33 and decrypted with the server-type master key Kms and held.

次に、番号2に対応する処理として、放送局1から、サーバ型対応でない通常受信機でも受信再生可能な通常のTV番組のストリームに、図3に示すように、番組毎のコンテンツとしてのコンテンツ鍵Kcとその利用時の条件EachRMPIをサーバ型ワーク鍵Kwsで暗号化したKc配布用ECMと、数秒毎に更新される番組のAV信号パケットのスクランブル鍵Ksi(i=1,2,・,n,n+1,・・)を上記コンテンツ鍵Kcで暗号化したECM-Kcの2種類のパケットが追加され、放送される。なおKc配布用ECMは、サブライセンスとして機能する情報である。受信機2では、スクランブルされたままの1番組分のストリームが、ファイルという形態のコンテンツとして蓄積メディア31に蓄積される。   Next, as processing corresponding to number 2, as shown in FIG. 3, content as content for each program from the broadcasting station 1 to a stream of a normal TV program that can be received and reproduced by a normal receiver that does not support the server type. Key Kc and its usage conditions EachRMPI encrypted with server type work key Kws Kc distribution ECM and scramble key Ksi of program AV signal packet updated every few seconds (i = 1,2, ..., n , N + 1,...), Two types of packets of ECM-Kc in which the content key Kc is encrypted are added and broadcast. The Kc distribution ECM is information that functions as a sublicense. In the receiver 2, the stream for one program that remains scrambled is stored in the storage medium 31 as content in the form of a file.

次に、番号3に対応する処理として、受信機2の蓄積メディア31に蓄積されたコンテンツの再生起動があった時点で、サブライセンスであるKc配布用ECMが抽出され、サーバ型CASモジュール33に入力され、サーバ型CASモジュール33でそこに保持されていたメインライセンス(番号1に対応する処理)に含まれるサーバ型ワーク鍵Kwsで暗号が解かれ、サブライセンスのコンテンツ鍵Kc、およびメインライセンスとサブライセンスのマージしたRMPIがサーバ型CASモジュール33内で利用可能な状態に設定される。   Next, as processing corresponding to the number 3, when the reproduction of the content stored in the storage medium 31 of the receiver 2 is activated, the sublicense Kc distribution ECM is extracted and stored in the server-type CAS module 33. The server type work key Kws included in the main license (the process corresponding to number 1) input and held in the server type CAS module 33 is decrypted, and the sub license content key Kc and the main license The merged RMPI of the sub-licenses is set to a usable state in the server type CAS module 33.

次に、番号4に対応する処理として、コンテンツの再生開始時にレンダラ36よりサーバ型CASモジュール33に再生開始許可要求が行われ、コンテンツのストリームで最初に現れたECM-Kcがサーバ型CASモジュール33に入力される。その時点でサーバ型CASモジュール33でRMPIの利用条件判定が行われ、利用可能であればECM-KcがKcで暗号が解かれ、スクランブル鍵Ksがレンダラ36に出力される。   Next, as processing corresponding to the number 4, when the content reproduction is started, the renderer 36 makes a reproduction start permission request to the server type CAS module 33, and the ECM-Kc that first appears in the content stream is the server type CAS module 33. Is input. At that time, the RMPI usage condition is determined by the server-type CAS module 33. If it can be used, the ECM-Kc is decrypted with Kc, and the scramble key Ks is output to the renderer 36.

レンダラ36は、スクランブル鍵Ksで、蓄積メディア31からのAVストリームのパケットのスクランブルを解き、再生を行う。以後、ECM-Kcの更新毎にECM-Kcがサーバ型CASモジュール33に入力されてRMPIの利用判定が行われ、利用可能であればスクランブル鍵Ksがレンダラ36に出力され、レンダラ36はこれでAVストリームのスクランブルを解いて再生する(再生が継続される)。   The renderer 36 uses the scramble key Ks to unscramble the AV stream packet from the storage medium 31 and reproduce it. Thereafter, every time ECM-Kc is updated, ECM-Kc is input to server-type CAS module 33 to determine whether RMPI is used, and if it is available, scramble key Ks is output to renderer 36. The AV stream is unscrambled and played back (playback continues).

タイプ1コンテンツの後者のサービスモデル(PPVのようなプレミアム番組において、録画は禁止であるが、コンテンツとして蓄積させて、有料で1回のみのような限定した再生を許可するようなサービスモデル)の場合は、図4に示す1階層ライセンスモデルで実現可能である。この場合の限定再生処理を説明する。図4中の番号は、この限定再生処理の順番に対応している。   The latter type of service model for type 1 content (a service model in which recording is prohibited in a premium program such as PPV, but limited playback such as recording once and allowing only one charge for a fee) In this case, it can be realized by the one-tier license model shown in FIG. The limited reproduction process in this case will be described. The numbers in FIG. 4 correspond to the order of this limited reproduction process.

はじめに、図4の番号1に対応する処理として、サーバ型対応でない通常受信機でも受信再生可能なPPVのTV番組のストリームに、図4に示すように、数秒毎に更新される番組のAV信号パケットのスクランブル鍵Ksを後述の個別ライセンスに含まれるコンテンツ鍵Kcで暗号化したECM-Kcが追加され、放送局1から放送される。受信機2では、スクランブルされたままの1番組分のストリームがファイルという形態のコンテンツとして蓄積メディア31に蓄積される。   First, as a process corresponding to number 1 in FIG. 4, an AV signal of a program that is updated every few seconds as shown in FIG. 4 to a stream of a PPV TV program that can be received and reproduced even by a normal receiver that does not support the server type. An ECM-Kc obtained by encrypting a scramble key Ks of a packet with a content key Kc included in an individual license, which will be described later, is added and broadcast from the broadcast station 1. In the receiver 2, the stream for one program that remains scrambled is stored in the storage medium 31 as content in the form of a file.

次に、番号2に対応する処理として、視聴者は、蓄積メディア31に蓄積されたプレミアム番組のコンテンツを視聴する為に、ショップ/決済サーバ11(図1)と通信を行って、購入操作を行う。これによりショップ/決済サーバ11で決済が行われ、その結果としてライセンスサーバ10に、該当する視聴者の受信機2向けにこのコンテンツに対応する個別ライセンスが生成される。受信機2のサーバ型CASモジュール33は、ライセンスサーバ10と相互認証に基づくセキュア通信によって、生成された個別ライセンスを取得し保持する。   Next, as a process corresponding to number 2, the viewer communicates with the shop / payment server 11 (FIG. 1) to view the premium program content stored in the storage medium 31, and performs a purchase operation. Do. As a result, the shop / settlement server 11 performs settlement, and as a result, the license server 10 generates an individual license corresponding to this content for the receiver 2 of the corresponding viewer. The server-type CAS module 33 of the receiver 2 acquires and holds the generated individual license through secure communication with the license server 10 based on mutual authentication.

次に、番号3に対応する処理として、受信機2の蓄積メディア31に蓄積されたコンテンツの再生起動をかけた時点で、サーバ型CASモジュール33内に保持された個別ライセンスがサーバ型マスタ鍵Kmsで暗号が解かれて、コンテンツ鍵KcとRMPIが利用可能な状態に設定される。   Next, as processing corresponding to the number 3, when the reproduction of the content stored in the storage medium 31 of the receiver 2 is activated, the individual license held in the server CAS module 33 is converted into the server master key Kms. Thus, the encryption is broken and the content key Kc and RMPI are set to be usable.

次に、番号4に対応する処理として、コンテンツの再生開始時にレンダラ36よりサーバ型CASモジュール33に再生開始許可要求が行われ、さらにコンテンツのストリームで最初に現れたECM-Kcがサーバ型CASモジュール33に入力される。その時点でサーバ型CASモジュール33でRMPIの利用条件判定が行われ、利用可能であればECM-Kcがコンテンツ鍵Kcで暗号が解かれ、スクランブル鍵Ksがレンダラ36に出力される。   Next, as processing corresponding to the number 4, when the content reproduction is started, the renderer 36 makes a reproduction start permission request to the server type CAS module 33, and the ECM-Kc that first appears in the content stream is the server type CAS module. 33. At that time, the RMPI usage condition is determined by the server-type CAS module 33. If it is available, the ECM-Kc is decrypted with the content key Kc, and the scramble key Ks is output to the renderer 36.

レンダラ36は、スクランブル鍵Ksで、蓄積メディア31からのAVストリームのパケットのスクランブルを解き、再生を行う。以後、ECM-Kcの更新毎にECM-Kcがサーバ型CASモジュール33に入力されてRMPIの利用判定が行われ、利用可能であればスクランブル鍵Ksがレンダラ36に出力され、レンダラ36はこれでAVストリームのスクランブルを解いて再生する(再生が継続される)。   The renderer 36 uses the scramble key Ks to unscramble the AV stream packet from the storage medium 31 and reproduce it. Thereafter, every time ECM-Kc is updated, ECM-Kc is input to server-type CAS module 33 to determine whether RMPI is used, and if it is available, scramble key Ks is output to renderer 36. The AV stream is unscrambled and played back (playback continues).

(5)タイプ2コンテンツにおける限定再生方式
次にタイプ2コンテンツにおける限定再生方式について説明する。タイプ2コンテンツは、1つの番組のファイル群として構成され、これが受信時に即時視聴ができない蓄積専用サービスとして放送伝送され、受信機2でコンテンツとして受信蓄積された後、限定された再生制御の下で再生される。よって放送による伝送は再生時間とは異なる時間をかけて送出されることが想定される。
(5) Limited playback method for type 2 content Next, a limited playback method for type 2 content will be described. Type 2 content is configured as a file group of one program, which is broadcasted and transmitted as a storage-only service that cannot be viewed immediately upon reception, and received and stored as content by the receiver 2, and then under limited playback control Played. Therefore, it is assumed that transmission by broadcast is sent over a time different from the reproduction time.

タイプ2コンテンツのサービスモデルとしては、番組をコンテンツとして受信機2の蓄積メディア31に蓄積させておいて、有料でオンデマンド視聴をさせるという形態が想定されるが、視聴者への課金方法について月極め契約に基づく定額課金(フラットティア課金)と、コンテンツ個別に課金する方法(ペイパーユース課金)の2種類の運用があり、その課金方法によって限定再生方式が異なる。   As a service model of type 2 content, it is assumed that a program is stored in the storage medium 31 of the receiver 2 as content and is viewed on demand for a fee. There are two types of operation: flat-rate billing based on contracts (flat-tier billing) and methods for charging individual contents (pay-per-use billing), and the limited playback method differs depending on the billing method.

前者のフラットティア課金運用では、図5に示す2階層ライセンスモデルが適していると考えられる。この場合の限定再生処理を説明する。図5中の番号は、この限定再生処理の順番に対応している。   In the former flat-tier billing operation, the two-tier license model shown in FIG. 5 is considered suitable. The limited reproduction process in this case will be described. The numbers in FIG. 5 correspond to the order of this limited reproduction process.

はじめに、図5の番号1に対応する処理として、視聴者は、月極めで、複数のコンテンツが視聴可能なタイプ2コンテンツのオンデマンドサービスを契約する。契約はショップ/決済サーバ11(図1)と受信機2との通信によりオンラインで行うケースも、視聴者が電話などで契約するオフラインのケースも想定されるが、タイプ2コンテンツのフラットティアの利用契約に対して、その範囲に対応するサーバ型ワーク鍵Kwsと契約全般に関わる利用条件GroupRMPIを含むメインライセンスが、視聴者の利用する受信機2のサーバ型CASモジュール33固有のサーバ型マスタ鍵Kmsで暗号化されてEMMとして、放送局1から放送で一定期間送出される。視聴者は、これを受信するように受信機2を操作し、これによりメインライセンスがサーバ型CASモジュール33に入力され、サーバ型マスタ鍵Kmsで暗号が解かれて保持される。   First, as a process corresponding to number 1 in FIG. 5, the viewer contracts an on-demand service for type 2 content that allows viewing of a plurality of contents on a monthly basis. The contract is assumed to be online by communication between the shop / payment server 11 (FIG. 1) and the receiver 2 or offline where the viewer contracts by telephone or the like, but the flat tier of type 2 content is used. For a contract, a server type master key Kms specific to the server type CAS module 33 of the receiver 2 used by the viewer is determined by the main license including the server type work key Kws corresponding to the scope and the use condition GroupRMPI related to the entire contract. The EMM is encrypted and transmitted as EMM by broadcasting from the broadcasting station 1 for a certain period. The viewer operates the receiver 2 so as to receive it, whereby the main license is input to the server-type CAS module 33 and is decrypted and held by the server-type master key Kms.

次に、番号2に対応する処理として、事業者は、蓄積型サービスで特定の時間帯に放送するコンテンツを、受信機2に蓄積させるファイル群として制作する。例えば映画等の映像コンテンツの場合は、2時間分の映像信号と音声信号をMPEG2-TSフォーマットで多重化したデータをコンテンツ鍵Kcで暗号化したものがファイルとして生成される。マルチメディアコンテンツの場合は、それぞれコンテンツ鍵Kcで暗号化された複数のファイルが構成されることが想定される。   Next, as a process corresponding to the number 2, the business operator creates contents to be broadcast in a specific time zone using the storage service as a file group to be stored in the receiver 2. For example, in the case of video content such as a movie, a file obtained by encrypting data obtained by multiplexing a video signal and an audio signal for two hours in the MPEG2-TS format with a content key Kc is generated. In the case of multimedia content, it is assumed that a plurality of files each encrypted with a content key Kc are configured.

このコンテンツ本体のファイル群の他に、コンテンツ鍵Kcとこのコンテンツの利用条件EachRMPIを含む情報がフラットティア契約に対応するサーバ型ワーク鍵Kwsで暗号化されたサブライセンスファイル(以下、適宜、ACIと称する)も生成される。   In addition to the content body file group, a sublicense file in which information including the content key Kc and the content usage condition EachRMPI is encrypted with the server-type work key Kws corresponding to the flat tier contract (hereinafter referred to as ACI, as appropriate) Is also generated.

放送局1から、これらの全てのファイルが、ファイルを放送伝送するのに適したデータカルーセル方式で放送ストリームとして放送される。受信機2では、受信された蓄積型サービスから、これらのファイルが抽出されて、蓄積メディア31上に蓄積される。この時、データカルーセル上に含まれる情報に基づき、蓄積メディア31上に指定されたディレクトリ構成でファイル群が生成されるように蓄積制御が行われる。   All these files are broadcast from the broadcast station 1 as a broadcast stream in a data carousel system suitable for broadcasting the files. In the receiver 2, these files are extracted from the received storage service and stored on the storage medium 31. At this time, accumulation control is performed based on information included in the data carousel so that a file group is generated with a directory configuration designated on the accumulation medium 31.

次に、番号3に対応する処理として、受信機2の蓄積メディア31に蓄積されたコンテンツの再生起動があった時点で、サブライセンス(ACI)ファイルがサーバ型CASモジュール33に入力され、サーバ型CASモジュール33でそこに保持されていたメインライセンスに含まれるサーバ型ワーク鍵Kwsでサブライセンスの暗号が解かれ、ACIのコンテンツ鍵Kcと、メインライセンス及びサブライセンスのマージしたRMPIが、サーバ型CASモジュール33内で利用可能な状態に設定される。   Next, as a process corresponding to the number 3, when the reproduction of the content stored in the storage medium 31 of the receiver 2 is activated, a sublicense (ACI) file is input to the server type CAS module 33, and the server type The sub-license is decrypted with the server-type work key Kws included in the main license held in the CAS module 33, and the ACI content key Kc and the RMPI obtained by merging the main license and sub-license are used as the server-type CAS. It is set in a usable state in the module 33.

次に、番号4に対応する処理として、コンテンツ再生開始時にレンダラ36よりサーバ型CASモジュール33に再生開始許可要求が行われ、その時点でサーバ型CASモジュール33内でRMPIによる利用条件判定が行われ、利用可能であれば、コンテンツ鍵Kcがレンダラ36に転送される。レンダラ36はこれを暗号復号器32(図2)にセットし、コンテンツ本体のファイルを読み出して、暗号を復号することによりコンテンツ再生を行う。   Next, as a process corresponding to the number 4, when the content reproduction is started, the renderer 36 makes a reproduction start permission request to the server CAS module 33, and at that time, the use condition determination by RMPI is performed in the server CAS module 33. If available, the content key Kc is transferred to the renderer 36. The renderer 36 sets this in the encryption / decryption device 32 (FIG. 2), reads the content main body file, and decrypts the encryption to reproduce the content.

タイプ2コンテンツにおけるペイパーユース課金の場合は、図6に示す1階層ライセンスモデルで実現できる。この場合の限定再生処理を説明する。図6中の番号は、この限定再生処理の順番に対応している。   In the case of pay-per-use billing for type 2 content, it can be realized by the one-tier license model shown in FIG. The limited reproduction process in this case will be described. The numbers in FIG. 6 correspond to the order of this limited reproduction process.

はじめに、図6の番号1に対応して、事業者は、蓄積型サービスで特定の時間帯に放送するコンテンツを、受信機2に蓄積させるファイル群として制作する。例えば映画等の映像コンテンツの場合は、2時間分の映像信号と音声信号をMPEG2-TSフォーマットで多重化したデータをコンテンツ鍵Kcで暗号化したものがファイルとして生成される。マルチメディアコンテンツの場合はそれぞれコンテンツ鍵Kcで暗号化された複数のファイルが生成されることが想定される。これらファイルがデータカルーセル方式で放送ストリームとして放送される。受信機2は、受信した蓄積型サービスから、これらのファイルを抽出して、蓄積メディア31上に蓄積する。この時、データカルーセル上に含まれる情報に基づき、蓄積メディア31上に指定されたディレクトリ構成でファイル群が生成されるように蓄積制御が行われる。   First, in response to the number 1 in FIG. 6, the business operator produces content broadcasted in a specific time zone using the storage-type service as a file group to be stored in the receiver 2. For example, in the case of video content such as a movie, a file obtained by encrypting data obtained by multiplexing a video signal and an audio signal for two hours in the MPEG2-TS format with a content key Kc is generated. In the case of multimedia content, it is assumed that a plurality of files encrypted with the content key Kc are generated. These files are broadcast as a broadcast stream by the data carousel method. The receiver 2 extracts these files from the received storage service and stores them on the storage medium 31. At this time, accumulation control is performed based on information included in the data carousel so that a file group is generated with a directory configuration designated on the accumulation medium 31.

次に、番号2に対応する処理として、視聴者は、蓄積メディア31に蓄積されたコンテンツを視聴する為に、ショップ/決済サーバ11と通信を行って、購入操作を行う。これによりショップ/決済サーバ11で決済が行われ、その結果としてライセンスサーバ10に、該当する視聴者の受信機2向けにこのコンテンツに対応する個別ライセンスが生成される。受信機2のサーバ型CASモジュール33は、ライセンスサーバ10と相互認証に基づくセキュア通信によって、生成された個別ライセンスを取得し保持する。   Next, as processing corresponding to number 2, the viewer communicates with the shop / payment server 11 and performs a purchase operation in order to view the content stored in the storage medium 31. As a result, the shop / settlement server 11 performs settlement, and as a result, the license server 10 generates an individual license corresponding to this content for the receiver 2 of the corresponding viewer. The server-type CAS module 33 of the receiver 2 acquires and holds the generated individual license through secure communication with the license server 10 based on mutual authentication.

次に、番号3に対応する処理として、蓄積メディア31に蓄積されたコンテンツの再生起動をかけた時点で、サーバ型CASモジュール33内に保持されている個別ライセンスの暗号がサーバ型マスタ鍵Kmsで解かれて、コンテンツ鍵KcとRMPIが利用可能な状態に設定される。   Next, as processing corresponding to the number 3, when the reproduction of the content stored in the storage medium 31 is started, the encryption of the individual license held in the server CAS module 33 is the server master key Kms. After being unlocked, the content key Kc and RMPI are set to be usable.

次に、番号4に対応する処理として、コンテンツ再生時に、レンダラ36よりサーバ型CASモジュール33に再生開始許可要求が行われ、その時点でサーバ型CASモジュール33内でRMPIによる利用条件判定が行われ、利用可能であれば、コンテンツ鍵Kcがレンダラ36に転送される。レンダラ36は、これを暗号復号器32にセットし、コンテンツ本体のファイルを読み出して、暗号を復号することによりコンテンツ再生を行う。   Next, as processing corresponding to number 4, at the time of content playback, the renderer 36 makes a request for permission to start playback to the server type CAS module 33, and at that time, the server type CAS module 33 makes use condition determination by RMPI. If available, the content key Kc is transferred to the renderer 36. The renderer 36 sets this in the encryption / decryption device 32, reads the content main body file, and decrypts the encryption to reproduce the content.

(6)統合サーバ型CASシステムと統合サーバ型CASモジュール
ここまで述べてきた様々なコンテンツの限定再生処理を1つのサーバ型モジュールで実現した統合サーバ型CASシステムを図7に示す。
(6) Integrated Server Type CAS System and Integrated Server Type CAS Module FIG. 7 shows an integrated server type CAS system that realizes the limited playback processing of various contents described so far with one server type module.

四角枠の番号1と番号4の経路は、それぞれ従来からの放送の限定受信のためのECMとEMMであり、これらは、配信経路としてもこれ以外のサーバ型CAS関連のデータとは独立しており受信機2内においてもサーバ型CASモジュール33と独立したB-CASカード24で処理される。   The square frame number 1 and number 4 are ECM and EMM for limited broadcast reception, respectively, which are independent of other server-type CAS-related data as distribution routes. In the cage receiver 2, processing is performed by the B-CAS card 24 independent of the server type CAS module 33.

ドメイン鍵Kdの配信に関してはコンテンツの種別に関わりなく配信される。ドメイン鍵Kdが放送で配信される場合には番号6の経路でEMM(Kd)として伝送され、放送局1側で記号E6において鍵Kmsで暗号化され、受信機2側ではサーバ型CASモジュール33で記号D6において鍵Kmsで復号されドメイン鍵Kdとして保持される。ドメイン鍵Kdが通信で配信される場合には、ドメイン鍵Kdは番号9の経路でライセンスサーバ10とサーバ型CASクライアントの双方の鍵Kmsを元にしたセキュア通信路において転送されサーバ型CASモジュール33においてドメイン鍵Kdとして保持される。   The domain key Kd is distributed regardless of the content type. When the domain key Kd is distributed by broadcasting, it is transmitted as EMM (Kd) through the route of number 6, encrypted at the broadcasting station 1 side with the key Kms at symbol E6, and on the receiver 2 side, the server type CAS module 33 Thus, the symbol D6 is decrypted with the key Kms and held as the domain key Kd. When the domain key Kd is distributed by communication, the domain key Kd is transferred through a secure communication path based on the key Kms of both the license server 10 and the server type CAS client via the path number 9 and the server type CAS module 33. Stored as a domain key Kd.

2階層ライセンスのメインライセンスの配信においては、タイプ1コンテンツおよびタイプ2コンテンツ等のコンテンツの種別の区別なく扱える。放送においては番号5の経路でEMM(Kws)として伝送され、放送局1側では記号E5において鍵Kmsで暗号化され、受信機2側ではサーバ型CASモジュール33で記号D5において鍵Kmsで復号されメインライセンスとして保持される。通信でメインライセンスを配信する場合は、番号8の経路でライセンスサーバ10とサーバ型CASクライアントの双方の鍵Kmsを元にしたセキュア通信路において転送されサーバ型CASモジュール33においてメインライセンスとして保持される。   In the distribution of the main license of the two-tier license, it can be handled without distinction between content types such as type 1 content and type 2 content. In broadcasting, it is transmitted as EMM (Kws) through the route of number 5, encrypted on the broadcasting station 1 side with the key Kms at symbol E5, and on the receiver 2 side, decrypted with the key Kms at symbol D5 by the server type CAS module 33. Held as the main license. When the main license is distributed by communication, it is transferred on the secure communication path based on the key Kms of both the license server 10 and the server type CAS client through the route of number 8 and is held as the main license in the server type CAS module 33. .

また1階層ライセンスの個別ライセンスの配信においても、コンテンツの種別の区別なく扱える。番号7の経路でライセンスサーバ10とサーバ型CASクライアントの双方の鍵Kmsを元にしたセキュア通信路において転送されサーバ型CASモジュール33において個別ライセンスとして保持される。コンテンツを再生する時点で指定された個別ライセンスが利用ライセンスとして利用可能な状態に設定される。   Also, distribution of individual licenses of one-tier licenses can be handled without distinction between content types. It is transferred through a secure communication path based on the key Kms of both the license server 10 and the server type CAS client through the path of number 7 and held as an individual license in the server type CAS module 33. The individual license specified at the time of reproducing the content is set in a state where it can be used as a usage license.

サブライセンスは、図中では番号3の経路となり、事業者システム側ではコンテンツ鍵Kcを含む情報が記号E3において鍵Kwsで暗号化されるという処理においては共通であるが、タイプ1コンテンツにおいてはKc配布用ECM、それ以外のコンテンツにおいてはACIファイルとして放送、或いは通信経路で伝送されるので経路は様々であるが、受信機2で取得した後は以下の通り共通処理となる。   The sublicense is a route of number 3 in the figure, and is common in the processing that the information including the content key Kc is encrypted with the key Kws in the symbol E3 on the provider system side. The distribution ECM and other contents are broadcast as an ACI file or transmitted via a communication path, and therefore the path varies. After being acquired by the receiver 2, the common processing is as follows.

サブライセンスをサーバ型CASモジュール33に入力すると記号E7においてドメイン鍵Kdで暗号化されて出力され、ここからは図中で番号3'の経路となり、一旦コンテンツと共に蓄積メディア31に蓄積される。再生時にまたサーバ型CASモジュール33に入力されると、記号D7でドメイン鍵Kdが復号され、さらに記号D3でメインライセンスの鍵Kwsで復号され、含まれるコンテンツ鍵KcとRMPIが利用ライセンスとして利用可能な状態に設定される。   When the sublicense is input to the server-type CAS module 33, it is encrypted with the domain key Kd at the symbol E7 and is output. From here, it becomes the path number 3 'in the figure, and is temporarily stored in the storage medium 31 together with the content. When it is input to the server-type CAS module 33 at the time of reproduction again, the domain key Kd is decrypted with the symbol D7 and further decrypted with the key Kws of the main license with the symbol D3, and the contained content key Kc and RMPI can be used as a usage license Is set to the correct state.

タイプ1コンテンツ特有のデータとして、ECM-Kcは頻繁に更新されるスクランブル鍵Ksを記号E2において鍵Kcで暗号化されたデータとしてタイプ1コンテンツ内のパケットとして伝送される。これを受信機2内ではそのままタイプ1コンテンツの一部として蓄積メディア31に蓄積された後、再生時にサーバ型CASモジュール33に入力されて、利用ライセンスのRMPIに基づく利用判定で利用可能となれば、記号D2において鍵Kcで復号されて鍵Ksが出力されてデスクランブラ23にセットされる。   As data specific to type 1 content, the ECM-Kc transmits a frequently updated scramble key Ks as data encrypted with the key Kc at symbol E2 as a packet in the type 1 content. If it is stored in the storage medium 31 as part of the type 1 content in the receiver 2 as it is, it is input to the server-type CAS module 33 at the time of playback and can be used in the usage determination based on the RMPI of the usage license. The symbol K2 is decrypted with the key Kc and the key Ks is output and set in the descrambler 23.

タイプ2コンテンツおよびダウンロードコンテンツ等の場合には、再生開始時にサーバ型CASモジュール内の利用ライセンスの利用判定が行われて、利用可能であればコンテンツ鍵Kcが出力されて、コンテンツの暗号復号が行われる。
(7)混合型サービスの限定再生処理
以上においては、タイプ1コンテンツおよびタイプ2コンテンツ毎に限定再生処理を説明したが、タイプ1コンテンツとタイプ2コンテンツを混合して提供する場合の限定再生処理を、図8を参照して説明する。この限定再生処理は、受信機2で実行されるレジデントアプリケーション40によって、各部が制御されて実行される。
In the case of type 2 content, download content, etc., the usage determination of the usage license in the server type CAS module is performed at the start of playback, and if available, the content key Kc is output and the content is decrypted. Is called.
(7) Limited playback process of mixed service In the above, the limited playback process has been described for each type 1 content and type 2 content. However, the limited playback process in the case of providing a mixture of type 1 content and type 2 content is described. This will be described with reference to FIG. This limited playback process is executed by each unit being controlled by the resident application 40 executed by the receiver 2.

取得対象である、2階層ライセンスのメインライセンス(図3または図5)および1階層ライセンス(図4または図6)の個別ライセンスが、放送または通信のいずれかの経路で伝送されてサーバ型CASモジュール33に入力される(「ライセンス取得処理」)。   The server type CAS module in which the main license (FIG. 3 or FIG. 5) of the two-tier license and the individual license of the one-tier license (FIG. 4 or FIG. 6) to be acquired are transmitted through either the broadcast or communication route. 33 (“license acquisition process”).

なおライセンスの取得は、サービス申し込み時(コンテンツ購入時)あるいはコンテンツ再生時に行われるものとする。   It is assumed that the license is acquired at the time of service application (content purchase) or content playback.

取得されたメインライセンスおよび個別ライセンスは、サーバ型CASモジュール33内の永続記憶機能において保持される。永続記憶機能の記憶容量の許す限り複数のライセンスを保持することが可能であるが、これらの管理の為に、レジデントアプリケーション40からの要求によるライセンスの情報出力や削除などが適宜実行される(「ライセンス保持/管理処理」)。   The acquired main license and individual license are held in the permanent storage function in the server type CAS module 33. It is possible to hold a plurality of licenses as long as the storage capacity of the permanent storage function permits, but for these management, license information output and deletion according to a request from the resident application 40 is executed as appropriate (“ License retention / management process ").

次に特定のコンテンツの再生の開始直前にレジデントアプリケーション40からの指示で指定されたライセンスが利用可能状態にされる(「ライセンス設定処理」)。   Next, the license specified by the instruction from the resident application 40 is made available immediately before the start of reproduction of the specific content (“license setting process”).

2階層ライセンスの場合は、同時にコンテンツと共に蓄積されているサブライセンス(図3または図5)がサーバ型CASモジュール33に入力されることにより、サブライセンスと対応するメインライセンスがマージされて、対象コンテンツに対するコンテンツ鍵KcとRMPIの情報で構成される利用可能状態ライセンスとなる。   In the case of a two-tier license, the sub-license (FIG. 3 or FIG. 5) stored together with the content is input to the server type CAS module 33, and the main license corresponding to the sub-license is merged. The license is an available state license composed of content key Kc and RMPI information.

1階層ライセンスの場合は、対応する個別ライセンスがそのまま読み出されて利用可能状態ライセンスとなる(図4または図6)。   In the case of a one-tier license, the corresponding individual license is read as it is and becomes a usable license (FIG. 4 or FIG. 6).

利用可能状態となったライセンスは、別のライセンスを次に設定するまでは電源をOFFしない限り利用可能状態が保たれる。つまり他のコンテンツを起動するまでは同じ利用条件の下での特定コンテンツの利用制御が行われることとなる。   The license that has become available will remain available until the next time another license is set unless the power is turned off. In other words, the usage control of the specific content is performed under the same usage conditions until another content is activated.

コンテンツの再生開始時にレンダラ36からの再生許可要求によって、以下に示す「ライセンス利用処理」が行われる。   In response to a reproduction permission request from the renderer 36 at the start of content reproduction, the following “license use processing” is performed.

まずその時点で利用可能状態となっているライセンスに関して、サーバ型CASモジュール33内で判定可能なRMPI項目に対して利用条件判定が行われる。判定結果が利用不可の場合は、再生不許可となりコンテンツ鍵Kc等の情報は、レンダラ36に転送されずレンダラ36での再生は不可能となる。   First, regarding the license that is available at that time, the usage condition is determined for the RMPI item that can be determined in the server-type CAS module 33. When the determination result is unavailable, reproduction is not permitted, and information such as the content key Kc is not transferred to the renderer 36 and cannot be reproduced by the renderer 36.

上記判定結果が利用可の場合には、タイプ1コンテンツとタイプ2コンテンツで以下のように異なる処理が行われる。   When the determination result is available, different processing is performed as follows for type 1 content and type 2 content.

タイプ2コンテンツの場合には、利用可能状態ライセンスのRMPI項目のうち、レンダラ36および外部出力I/F41での利用制御対象となるものをまとめたレンダラ利用条件とコンテンツ鍵Kcがレンダラ36に転送される。それによりレンダラ36でのコンテンツ再生が可能となる。   In the case of type 2 content, among the RMPI items of the available state license, the renderer usage condition and the content key Kc, which summarize the usage control targets in the renderer 36 and the external output I / F 41, are transferred to the renderer 36. The As a result, the content can be reproduced by the renderer 36.

タイプ1コンテンツの場合には、この時点ではレンダラ利用条件のみがレンダラ36に転送される。タイプ1コンテンツ再生開始後、コンテンツ(TS)に含まれるECM‐Kcパケット更新毎にECM‐Kcがサーバ型CASモジュール33に入力され(図3)、その度にその時点での利用条件判定が行される。そこで判定結果が利用不可の場合にはECM‐Kcに含まれるスクランブル鍵Ksは転送されず、レンダラ36での再生継続が不可となる。また判定結果が利用可の場合にはECM‐Kcがコンテンツ鍵Kcで暗号復号されてこれに含まれるスクランブル鍵Ksがレンダラ36に転送される。これによりレンダラ36での再生が可能となる。   In the case of type 1 content, only the renderer usage conditions are transferred to the renderer 36 at this time. After the start of type 1 content playback, every time the ECM-Kc packet included in the content (TS) is updated, the ECM-Kc is input to the server-type CAS module 33 (FIG. 3). Is done. Therefore, when the determination result cannot be used, the scramble key Ks included in the ECM-Kc is not transferred, and the reproduction by the renderer 36 cannot be continued. If the determination result is available, the ECM-Kc is decrypted with the content key Kc, and the scramble key Ks included therein is transferred to the renderer 36. As a result, reproduction by the renderer 36 becomes possible.

上述した「ライセンス取得処理」、「ライセンス保持/管理処理」、「ライセンス設定処理」、および「ライセンス利用処理」(以下、個々に区別する必要がない場合、これらをまとめてライセンス処理と称する)は、サーバ型CASモジュール33内で閉じてセキュアに行われる。   The above-mentioned “license acquisition process”, “license holding / management process”, “license setting process”, and “license use process” (hereinafter referred to collectively as license process when there is no need to distinguish them individually) The server type CAS module 33 is closed and secured.

コンテンツ再生時に、上記の通りサーバ型CASモジュール33からライセンスに基づく利用条件判定の結果としての再生許可が得られたレンダラ36では、コンテンツ鍵Kcまたはスクランブル鍵Ksを得て、暗号またはスクランブルが解かれる(「デスクランブル処理」、「暗号復号処理」)。   At the time of content reproduction, the renderer 36 that has obtained the reproduction permission as a result of the use condition determination based on the license from the server type CAS module 33 as described above obtains the content key Kc or the scramble key Ks, and the encryption or scramble is decrypted. ("Descramble process", "Encryption / decryption process").

タイプ2コンテンツの場合、コンテンツ鍵Kcがレンダラ36に、レンダラ利用条件がレンダラ36と外部出力I/F41に供給される。   In the case of type 2 content, the content key Kc is supplied to the renderer 36, and the renderer usage conditions are supplied to the renderer 36 and the external output I / F 41.

レンダラ36では、暗号が解かれたデータの再生が、外部出力I/F41では、レンダラ36で再生されたデータの出力が、レンダラ利用条件に基づいて制御される。   The renderer 36 controls the reproduction of the decrypted data, and the external output I / F 41 controls the output of the data reproduced by the renderer 36 based on the renderer usage conditions.

タイプ2コンテンツの場合、再生開始時にコンテンツ鍵Kcが得られると、受信機2の作りによっては無期限に同じコンテンツの再生を継続することができるが、例えばレンダラ条件を再生期限とすれば、再生中にライセンスの有効期限を経過した場合に再生を中断することができる。なおレンダラ利用条件としては、再生期限の他、トリックプレイ制限、外部出力制限とすることができる。   In the case of type 2 content, if the content key Kc is obtained at the start of playback, playback of the same content can be continued indefinitely depending on the creation of the receiver 2. Playback can be interrupted when the license expiration date passes. The renderer usage conditions can be a trick play limit and an external output limit in addition to the playback time limit.

なお上述した限定再生処理は、タイプ1コンテンツ、タイプ2コンテンツの放送コンテンツのみならずダウンロード、ストリーミング等の配信形態の通信コンテンツに関しても同様に利用することができる。   The limited playback process described above can be used not only for broadcast contents of type 1 contents and type 2 contents, but also for communication contents in a distribution form such as download and streaming.

(8)サーバ型CASモジュールの構成
図8を参照して説明したライセンス処理を実行するサーバ型CASモジュール33の機能構成例を、図9に示す。
(8) Configuration of Server Type CAS Module FIG. 9 shows a functional configuration example of the server type CAS module 33 that executes the license processing described with reference to FIG.

ライセンスサーバI/F51は、ライセンスサーバ10やドメイン管理サーバ12とのセキュア通信路を確立し、本セキュア通信路において、ライセンス取得、ドメイン情報取得のメッセージを伝送し、ライセンス(メインライセンス、個別ライセンス)、ドメイン情報を取得する。   The license server I / F 51 establishes a secure communication path with the license server 10 and the domain management server 12, transmits a license acquisition message and a domain information acquisition message on the secure communication path, and transmits a license (main license, individual license). , Get domain information.

レジデントアプリケーションI/F部52は、レジデントアプリケーション40からのコマンドを解析して各機能ブロックに処理を指示したり、上記コマンドのレスポンスを各ブロックからの応答を元に生成してレジデントアプリケーション40に対して応答する。   The resident application I / F unit 52 analyzes the command from the resident application 40 to instruct each functional block to process, or generates a response of the command based on the response from each block to the resident application 40. Respond.

EMM復号部53は、レジデントアプリケーション40から注入されたEMMをマスタ鍵Kmsで暗号復号する。EMM復号部53はまた、EMMからメインライセンスやドメイン情報を抽出する。   The EMM decryption unit 53 decrypts the EMM injected from the resident application 40 with the master key Kms. The EMM decrypting unit 53 also extracts the main license and domain information from the EMM.

Kms記憶部54は、サーバ型マスタ鍵(埋め込み鍵)Kmsを保持している。   The Kms storage unit 54 holds a server type master key (embedded key) Kms.

ライセンス管理部55は、ライセンス取得時にライセンスを受け取ってライセンスストア部56に保持させる。   The license management unit 55 receives the license when acquiring the license and causes the license store unit 56 to hold it.

ライセンス管理部55は、ライセンス削除要求に対して対象となるライセンスをライセンスストア部56から削除したり、期限の切れたライセンスを一括削除する。   The license management unit 55 deletes the target license from the license store unit 56 in response to the license deletion request, or deletes expired licenses at once.

ライセンス管理部55は、ライセンスストア部56に空き領域が不足している場合に、取得したライセンスを一時保持する。   The license management unit 55 temporarily holds the acquired license when the license store unit 56 has insufficient free space.

ライセンス管理部55は、ライセンスの有無を確認したり、ライセンス情報取得要求に対してライセンスの内容の一部をライセンス情報に再構成して出力する。   The license management unit 55 confirms the presence or absence of a license or reconfigures a part of the contents of the license into license information in response to a license information acquisition request.

ライセンス管理部55は、個別ライセンスに関してライセンス設定を行い利用可能状態とする(図4および図6)。   The license management unit 55 sets the license for the individual license and makes it available (FIGS. 4 and 6).

ライセンスストア部56は、取得したメインライセンスおよび個別ライセンスを永続保持する。   The license store unit 56 permanently holds the acquired main license and individual license.

ドメイン情報保持部57は、ドメインIDとドメイン鍵Kdのペアの情報を複数(プライベートドメインと複数の事業者ドメイン分)保持する。   The domain information holding unit 57 holds a plurality of pairs of domain ID and domain key Kd (for private domains and a plurality of business operator domains).

サブライセンスローカライズ部58は、サブライセンスをドメイン鍵Kdで暗号化したり、ドメイン鍵Kdで暗号化されたサブライセンスを復号する。   The sublicense localization unit 58 encrypts the sublicense with the domain key Kd or decrypts the sublicense encrypted with the domain key Kd.

サブライセンス復号部59は、サブライセンスに対応するメインライセンスを取得し、サブライセンスを、取得したメインライセンスのワーク鍵Kwsで暗号復号する。サブライセンス復号部59は、サブライセンスとメインライセンスのRMPIのマージを行ってコンテンツ鍵Kcと共にライセンス設定を行って利用可能状態とする(図3および図5)。   The sublicense decrypting unit 59 acquires the main license corresponding to the sublicense, and decrypts the sublicense with the work key Kws of the acquired main license. The sublicense decrypting unit 59 merges the RMPI of the sublicense and the main license, sets the license together with the content key Kc, and sets the license to the usable state (FIGS. 3 and 5).

カレントライセンスキャッシュ部60は、利用可能状態ライセンスをコンテンツ鍵Kcおよびコンテンツ鍵KcとRMPIとして展開して一時的に保持する。カレントライセンスキャッシュ部60は、タイプ2コンテンツ用とタイプ1コンテンツ用の2つ分の利用可能状態ライセンスを保持する。   The current license cache unit 60 expands the available state license as the content key Kc, the content key Kc, and the RMPI, and temporarily holds it. The current license cache unit 60 holds two available licenses for type 2 content and type 1 content.

利用条件判定部61は、カレントライセンスキャッシュ部60のRMPIからその時点での利用条件判定を行う。利用条件判定部61は、タイプ1コンテンツの利用判定で、RMPIにメタデータ制作者指定が存在する場合には、メタデータ制作者IDキャッシュ64の情報を元に判定する。   The usage condition determination unit 61 determines the usage condition at that time from the RMPI of the current license cache unit 60. The usage condition determination unit 61 determines based on the information in the metadata producer ID cache 64 if the metadata producer designation exists in the RMPI in the type 1 content usage determination.

ECM-Kc復号部62は、ECM-Kcが入力された時にカレントライセンスキャッシュ部60のコンテンツ鍵KcでECM-Kcの暗号復号を行い、中身のスクランブル鍵KsをKsキャッシュ部63に出力する。   The ECM-Kc decryption unit 62 decrypts the ECM-Kc with the content key Kc of the current license cache unit 60 when the ECM-Kc is input, and outputs the contents scramble key Ks to the Ks cache unit 63.

Ksキャッシュ部63は、タイプ1コンテンツの場合にスクランブル鍵Ksを一時的に保持する。   The Ks cache unit 63 temporarily holds the scramble key Ks in the case of type 1 content.

メタデータ制作者IDキャッシュ部64は、メタデータ制作者IDを一時的に保持する。   The metadata producer ID cache unit 64 temporarily holds a metadata producer ID.

レンダラI/F部65は、レンダラ36から受けた再生開始要求に対して、タイプ2コンテンツの場合には利用条件判定部61にカレントライセンスキャッシュ部60のRMPI判定を指示し判定が利用可の場合にはカレントライセンスキャッシュ部60から対応するコンテンツ鍵Kcを引き出してレンダラ36に転送する。   In response to the reproduction start request received from the renderer 36, the renderer I / F unit 65 instructs the use condition determination unit 61 to determine the RMPI of the current license cache unit 60 in the case of type 2 content, and the determination can be used. The corresponding content key Kc is extracted from the current license cache unit 60 and transferred to the renderer 36.

レンダラI/F部65は、レンダラ36から受けたスクランブル鍵Ks転送要求に対して、その時点で利用条件判定部61にカレントライセンスキャッシュ部60のRMPI判定を指示し判定が利用可ならKsキャッシュ部63にあるスクランブル鍵Ksを取得してレンダラ36に転送する。   In response to the scramble key Ks transfer request received from the renderer 36, the renderer I / F unit 65 instructs the usage condition determination unit 61 to determine the RMPI of the current license cache unit 60 at that time, and if the determination is available, the Ks cache unit. The scramble key Ks at 63 is acquired and transferred to the renderer 36.

(9)サーバ型CASモジュール33の機能仕様
次に、図8を参照して説明した各処理を行う場合のサーバ型CASモジュール33の各部の動作を説明する。
(9) Functional Specification of Server Type CAS Module 33 Next, the operation of each part of the server type CAS module 33 when performing each process described with reference to FIG. 8 will be described.

「ライセンス取得処理」
ライセンスサーバI/F51は、取得対象であるメインライセンスおよび個別ライセンスを取得する。取得経路として、メインライセンスは放送と通信の2通りが利用可能である。また個別ライセンスは通信のみ利用可能である。
"License acquisition process"
The license server I / F 51 acquires a main license and an individual license that are acquisition targets. As an acquisition route, the main license can be used in two ways: broadcasting and communication. Individual licenses can only be used for communication.

放送で取得された場合は、EMM復号部53は、受信機2で受信しサーバ型CASモジュール33に入力されたEMMを、マスタ鍵Kmsで暗号復号してメインライセンスを抽出する。   When it is acquired by broadcasting, the EMM decrypting unit 53 extracts the main license by decrypting the EMM received by the receiver 2 and input to the server type CAS module 33 with the master key Kms.

ライセンスサーバI/F51は、通信で取得する場合には、レジデントアプリケーション40からのライセンス取得要求により指定されたライセンスサーバ10と相互認証に基づくSACを張り、指定されたライセンスIDとドメインIDに対応した個別ライセンス、またはメインライセンスを取得する。   When acquiring by communication, the license server I / F 51 establishes a SAC based on mutual authentication with the license server 10 specified by the license acquisition request from the resident application 40, and corresponds to the specified license ID and domain ID. Obtain an individual license or a main license.

「ライセンス保持/管理処理」
ライセンス管理部55は、取得されたメインライセンスおよび個別ライセンスを、ライセンスストア部56に保持する。ライセンスストア部56は、運用上充分な数のライセンスが保持できるだけの記憶容量を備えている。
"License retention / management process"
The license management unit 55 holds the acquired main license and individual license in the license store unit 56. The license store unit 56 has a storage capacity sufficient to hold a sufficient number of licenses for operation.

なおライセンス管理部55は、「ライセンス保持/管理処理」として下記の処理を行う。   The license management unit 55 performs the following processing as “license holding / management processing”.

『ライセンス情報出力処理』
ライセンス管理部55は、レジデントアプリケーション40の指示により指定された特定のライセンスに対応するライセンスのヘッダ、RMPI等の情報をライセンス情報として再構成して出力する。
"License information output process"
The license management unit 55 reconfigures and outputs information such as a license header and RMPI corresponding to a specific license specified by an instruction from the resident application 40 as license information.

『ライセンスIDリスト出力処理』
ライセンス管理部55は、レジデントアプリケーション40の指示より保持する全ライセンスのライセンスIDリストを出力する。
"License ID list output process"
The license management unit 55 outputs a license ID list of all licenses held based on an instruction from the resident application 40.

『ライセンス保持容量管理処理』
ライセンス管理部55は、ライセンスストア部56のライセンス保持領域の空き容量を管理し、レジデントアプリケーション40からの要求により出力する。
"License retention capacity management process"
The license management unit 55 manages the free capacity of the license holding area of the license store unit 56 and outputs it according to a request from the resident application 40.

『ライセンス削除処理』
ライセンス管理部55は、以下の3つの場合においてライセンスを削除する。
・レジデントアプリケーション40より指定された特定のライセンスを削除する。
・レジデントアプリケーション40からのトリガーにより、その時点で有効期限の切れたライセンスを全て削除する。
・利用回数制限有りのライセンスを利用した時にそのライセンスを削除する。
"License deletion process"
The license management unit 55 deletes the license in the following three cases.
-Delete a specific license designated by the resident application 40.
-With the trigger from the resident application 40, all licenses that have expired at that time are deleted.
・ When using a license with a limited number of usages, delete the license.

『ライセンス一時記憶処理』
ライセンス管理部55は、ライセンスストア部56に、取得したライセンスを永続保持するのに充分な空き容量がない場合に、通信で取得したライセンスに限り、一時記憶領域にキャッシュすることを可能とする。ライセンスを設定する場合には、ライセンスストア部56で永続保持されたライセンスと同等に設定するライセンスの対象となる。通信で取得するライセンスは、利用権利を有する間は、再生時にいつでもライセンスサーバ10から取得可能であるので、この機能によりライセンスストア部56の空き容量不足でコンテンツの再生が不可となるケースを少なくすることができる。
"License temporary storage process"
When the license store unit 56 does not have enough free space to permanently hold the acquired license, the license management unit 55 can cache only the license acquired through communication in the temporary storage area. When a license is set, the license is set in the same manner as the license permanently held in the license store unit 56. Since the license acquired through communication can be acquired from the license server 10 at any time during playback while the user has the right to use, this function reduces the number of cases where content cannot be played due to insufficient free space in the license store unit 56. be able to.

「ライセンス設定処理」
ライセンス管理部55は、特定のコンテンツの再生に際して、対応するライセンスに含まれるコンテンツ鍵KcとRMPIをカレントライセンスキャッシュ部60に展開して利用可能な状態とする。
"License setting process"
The license management unit 55 develops the content key Kc and RMPI included in the corresponding license in the current license cache unit 60 and makes them available when reproducing specific content.

1階層ライセンスの場合には、指定された個別ライセンスを読み出して含まれるコンテンツ鍵KcとRMPIが利用可能な状態に設定される。2階層ライセンスの場合には、レジデントアプリケーション40から入力される蓄積用サブライセンスがまずドメイン鍵Kdで暗号復号される(サブライセンスローカライズ部58)。さらに対応するメインライセンスが読み出されて、これに含まれるワーク鍵Kwsで暗号復号されて(サブライセンス復号部59)、サブライセンスに含まれるコンテンツ鍵Kcと、メインライセンス及びサブライセンスの条件統合したRMPIが利用可能状態に設定される(カレントライセンスキャッシュ部60)。   In the case of a one-tier license, the designated individual license is read and the contained content key Kc and RMPI are set in a usable state. In the case of a two-tier license, the storage sublicense input from the resident application 40 is first decrypted with the domain key Kd (sublicense localization unit 58). Further, the corresponding main license is read out, decrypted with the work key Kws included therein (sublicense decrypting unit 59), and the content key Kc included in the sublicense and the conditions of the main license and sublicense are integrated. The RMPI is set to an available state (current license cache unit 60).

いまの場合、後述するように、コンテンツが別のコンテンツを参照して、同時再生されるので、参照元のコンテンツ用のライセンス(一次利用ライセンス)と参照先のコンテンツ用のライセンス(二次利用ライセンス)の2つ利用可能状態ライセンスが設定される。   In this case, as will be described later, since the content is played back with reference to another content, the license for the content of the reference source (primary usage license) and the license for the content of the reference destination (secondary usage license) ) Two available state licenses are set.

利用可能状態となったライセンスは、カレントライセンスキャッシュ部60の、上記2つのライセンスキャッシュ領域毎に、別のライセンスが次に設定されるまでは電源をOFFしない限り利用可能状態が保たれ、その間、同じ利用条件の下でコンテンツの利用制御が行われる。   The license that has become available is maintained in the current license cache unit 60 for each of the above two license cache areas until another license is set next unless the power is turned off. Content usage control is performed under the same usage conditions.

「ライセンス利用処理」
利用条件判定部61は、RMPIを用いた利用判定により対象となるコンテンツの利用許可を行う。
"License Usage Processing"
The use condition determination unit 61 permits the use of the target content based on the use determination using RMPI.

タイプ2コンテンツにおけるライセンス利用は、基本的にコンテンツを構成する個々のリソース再生の開始毎に行われる。レンダラ36からの再生許可要求により、指定された一次または二次の利用可能状態ライセンスに関して利用条件判定が行われ、利用可と判定された場合に、指定されたリソースに対応するコンテンツ鍵Kcと共にレンダラ利用条件が転送される。   License use for type 2 content is basically performed each time playback of individual resources constituting the content is started. In response to a reproduction permission request from the renderer 36, a use condition determination is performed for the designated primary or secondary availability license. The terms of use are transferred.

タイプ1コンテンツにおけるライセンス利用は、2段階に分かれる。まず対象となるストリームリソースの再生開始時に、レンダラ36から再生許可要求により指定された一次/二次の利用可能状態ライセンスに関して利用条件判定が行われ、利用可と判定された場合に、レンダラ利用条件のみが転送される。次にストリームリソースに含まれるECM‐Kcが更新周期毎に入力されると、その時点で利用条件判定が行われ、利用可と判定された場合にのみコンテンツ鍵KcでECM-Kcの暗号復号が行われ、その結果得られたスクランブル鍵Ksが転送される。   License usage for type 1 content is divided into two stages. First, when the reproduction of the target stream resource is started, the use condition determination is performed with respect to the primary / secondary availability state license designated by the reproduction permission request from the renderer 36. Only transferred. Next, when the ECM-Kc included in the stream resource is input for each update period, the use condition is determined at that time, and the ECM-Kc is decrypted with the content key Kc only when it is determined that use is possible. The scramble key Ks obtained as a result is transferred.

(10)タイプ2コンテンツとタイプ1コンテンツの混合型サービス
タイプ2コンテンツとタイプ1コンテンツを混合して提供する場合のコンテンツのデータ構造を、図10を参照して説明する。このサービスによって、通常のTV番組を蓄積したタイプ1コンテンツ、およびそのタイプ1コンテンツを視聴者の操作によってシーン単位で再生させるBMLファイルやメタデータファイルを含むタイプ2コンテンツにより、TV番組のダイジェスト再生などのTV番組のノンリニア視聴を実現することができる。
(10) Mixed type service of type 2 content and type 1 content The data structure of content in the case of providing a mixture of type 2 content and type 1 content will be described with reference to FIG. With this service, digest playback of TV programs using type 1 content that stores normal TV programs, and type 2 content that includes BML files and metadata files that allow playback of the type 1 content in units of viewers by viewer operation, etc. Non-linear viewing of TV programs can be realized.

なおこのサービスにおいて、タイプ1コンテンツとタイプ2コンテンツは同時に伝送されることもあるが、別の時間に異なる経路で伝送されることも想定されている。   In this service, type 1 content and type 2 content may be transmitted at the same time, but it is also assumed that they are transmitted on different routes at different times.

混合型サービスを構成するタイプ1コンテンツとタイプ2コンテンツは、例えば図10に示すディレクトリ構造で、蓄積メディア31上に蓄積される。   The type 1 content and type 2 content constituting the mixed service are stored on the storage medium 31 in the directory structure shown in FIG.

タイプ2コンテンツは、ルートディレクトリ「TYPE2_Contents_1」の下に、構成されるファイルが全て配置されている。ルートディレクトリ「TYPE2_Contents_1」の直下にはディレクトリ「0000」乃至ディレクトリ「0003」が配置され、それぞれコンテンツにおける機能分担毎にまとめられている。   In the type 2 content, all the configured files are arranged under the root directory “TYPE2_Contents_1”. Directly under the root directory “TYPE2_Contents_1”, directories “0000” to “0003” are arranged, and are grouped for each function in the content.

ディレクトリ「0000」の下には、いくつかの制御ファイルが配置されている。これらは限定再生の暗号化対象ではない。   Several control files are arranged under the directory “0000”. These are not subject to encryption for limited playback.

起動文書(ERI)は、このコンテンツを再生する場合に最初に読み出されるファイルで、ライセンスへの参照情報と最初に再生すべきファイル名等が記述されている。ACIは、このコンテンツのサブライセンスを含むファイルである。   The startup document (ERI) is a file that is read first when the content is reproduced, and describes reference information to the license, a file name to be reproduced first, and the like. ACI is a file containing a sublicense of this content.

ディレクトリ「0001」の下には、BMLファイルBML_1と、これから即時に読み出されるJPEGやPNG等のモノメディアファイル(ファイルJPEG_1乃至JPEG_nおよびPNG_1乃至PNG_n)がそれぞれ配置される。これらは同じコンテンツ鍵Kc1で暗号化されている。   Under the directory “0001”, a BML file BML_1 and mono media files (files JPEG_1 to JPEG_n and PNG_1 to PNG_n) such as JPEG and PNG that are immediately read out are arranged. These are encrypted with the same content key Kc1.

ディレクトリ「0002」の下には、上記BML文書から参照されるタイプ2コンテンツのストリームファイルTYPE2_Stream_1が1つあり、BML文書の画面上における視聴者の操作によって、このストリームファイルが再生される。これは単独でコンテンツ鍵Kc2で暗号化されている。   Under the directory “0002”, there is one type 2 content stream file TYPE2_Stream_1 referred to from the BML document, and this stream file is reproduced by the operation of the viewer on the screen of the BML document. This is encrypted solely with the content key Kc2.

ディレクトリ「0003」の下には、上記BML文書から視聴者操作により、タイプ1コンテンツのストリームファイルをシーン単位に再生(セグメント再生)するのに用いるシーン毎の時間位置情報などを記述したセグメントメタデータファイルSegmentMeta_1乃至SegmentMeta_nが配置されている。ここで用いる複数のセグメントメタデータファイルSegmentMetaはコンテンツ鍵Kc3で暗号化されておりタイプ2コンテンツの1部となっている。   Under the directory “0003”, segment metadata describing time position information for each scene used for reproducing a stream file of type 1 content in units of scenes (segment reproduction) by viewer operation from the BML document. Files SegmentMeta_1 to SegmentMeta_n are arranged. The plurality of segment metadata files SegmentMeta used here are encrypted with the content key Kc3 and are a part of type 2 content.

このタイプ2コンテンツは、対応するライセンスの形態としては2階層ライセンスを想定とし、メインライセンスは再生開始時に通信で取得され、サブライセンスは上記ACIとして蓄積されるものとする。   This type 2 content is assumed to be a two-tier license as a corresponding license form, the main license is acquired by communication at the start of reproduction, and the sublicense is stored as the ACI.

タイプ1コンテンツについてはルートディレクトリ「TYPE1_Contents_1」の下にTV番組を記録したストリームファイルTYPE1_Stream_1が配置されている。タイプ1コンテンツも2階層ライセンスとし、メインライセンスは既に取得済みとする。サブライセンスは、Kc配布用ECMを受信時に分離してサブライセンスファイルSublicenseとしてストリームファイルと一緒に蓄積されている。   For type 1 content, a stream file TYPE1_Stream_1 in which a TV program is recorded is arranged under the root directory “TYPE1_Contents_1”. It is assumed that the type 1 content is also a two-tier license and the main license has already been acquired. The sublicense is stored together with the stream file as a sublicense file Sublicense by separating the ECM for Kc distribution upon reception.

次に上述したタイプ1コンテンツとタイプ2コンテンツとが混合した混合型サービスを利用する場合の受信機2の動作を、図11のフローチャートを参照して説明する。尚、図11において、縦方向の矢印は時間経過を示し、横方向の矢印は各エンティティ間の情報のやり取りを示している。   Next, the operation of the receiver 2 when using the mixed service in which the type 1 content and the type 2 content are mixed will be described with reference to the flowchart of FIG. In FIG. 11, the vertical arrows indicate the passage of time, and the horizontal arrows indicate the exchange of information between the entities.

ライセンスサーバ10以外は受信機2内のエンティティである。ストリームレンダラ36Aは、ストリームファイルを復号再生するレンダラ36の部分(例えば、暗号復号器32、デマルチプレクサ25乃至音声デコーダ27)で構成され、マルチメディアレンダラ36Bは、BMLファイルやモノメディアファイルを復号再生するレンダラ36の部分(例えば、暗号復号器32およびBMLブラウザ28)で構成されている。   The entities other than the license server 10 are entities in the receiver 2. The stream renderer 36A is composed of a part of the renderer 36 for decrypting and reproducing the stream file (for example, the encryption / decryption device 32, the demultiplexer 25 to the audio decoder 27), and the multimedia renderer 36B decrypts and reproduces the BML file and the monomedia file. The renderer 36 (for example, the encryption / decryption device 32 and the BML browser 28).

視聴者操作によりタイプ2コンテンツの再生起動がかかると、ステップS1において、レジデントアプリケーション40は、蓄積メディア31から起動文書ERIを読み出し、ステップS2において、これに含まれるライセンス情報を基にサーバ型CASモジュール33にメインライセンスの取得要求を行う。   When playback of type 2 content is activated by a viewer operation, in step S1, the resident application 40 reads the activation document ERI from the storage medium 31, and in step S2, the server-type CAS module is based on the license information contained therein. A request for obtaining a main license is made to 33.

ステップS3において、サーバ型CASモジュール33は、ライセンスサーバ10からメインライセンスを取得し保持する。   In step S <b> 3, the server type CAS module 33 acquires the main license from the license server 10 and holds it.

ステップS4において、レジデントアプリケーション40は、さらに起動文書ERIの情報より蓄積メディア31からACIファイルを読み出し、ステップS5において、これに含まれるサブライセンスをサーバ型CASモジュール33に入力してライセンス設定要求を行う。   In step S4, the resident application 40 further reads the ACI file from the storage medium 31 from the information of the activation document ERI, and in step S5, inputs the sublicense included therein to the server type CAS module 33 to make a license setting request. .

サーバ型CASモジュール33は、タイプ2コンテンツのメインライセンスでサブライセンスの暗号を解いて一次利用可能状態ライセンスとしてコンテンツ鍵Kc1乃至鍵Kc3とRMPIをカレントライセンスキャッシュ部60に展開する(例えば、図5の番号3に対応する処理)(図8の「ライセンス設定処理」)。   The server-type CAS module 33 decrypts the sub-license with the main license of type 2 content and expands the content keys Kc1 to Kc3 and RMPI in the current license cache unit 60 as the primary usable state license (for example, FIG. 5). (Process corresponding to number 3) ("license setting process" in FIG. 8).

ステップS6において、レジデントアプリケーション40は、起動文書ERIより最初に再生すべきファイルBML_1の再生をマルチメディアレンダラ36Bに指示する。ステップS7において、マルチメディアレンダラ36Bは、サーバ型CASモジュール33に再生開始要求を行う。   In step S6, the resident application 40 instructs the multimedia renderer 36B to reproduce the file BML_1 to be reproduced first from the activation document ERI. In step S7, the multimedia renderer 36B makes a reproduction start request to the server type CAS module 33.

サーバ型CASモジュール33は、その時点での一次利用可能状態ライセンスに関して利用条件判定を行い利用可であれば、コンテンツ鍵Kc1とレンダラ利用条件をマルチメディアレンダラ36Bに返す(例えば、図5の番号4に対応する処理)(図8の「ライセンス利用処理」)。   The server-type CAS module 33 makes a use condition determination for the primary availability license at that time, and returns the content key Kc1 and the renderer use condition to the multimedia renderer 36B if available (for example, number 4 in FIG. 5). (Process corresponding to “license use process” in FIG. 8).

ステップS8において、マルチメディアレンダラ36Bは、ファイルBML_1文書を読み出して、ステップS9において、コンテンツ鍵Kc1で暗号復号を行い、表示を開始する。その過程でファイルJPEG、ファイルPNG等のリソースが参照される。これらはファイルBML_1と同じコンテンツ鍵Kc1で暗号化されているので、リソース毎にサーバ型CASモジュール33にアクセスせず、読み出す毎に暗号復号が行われ、BMLに従った表示が行われる。   In step S8, the multimedia renderer 36B reads the file BML_1 document, performs decryption with the content key Kc1 in step S9, and starts display. In the process, resources such as file JPEG and file PNG are referenced. Since these are encrypted with the same content key Kc1 as the file BML_1, the server-type CAS module 33 is not accessed for each resource, and decryption is performed each time it is read, and display according to BML is performed.

これまでの処理により、例えば、図12に示すように、後述するようにしてタイプ1コンテンツが表示される表示部Wや、その表示を説明する所定の情報(「動物図鑑」、ボタンB1,B2,B3,B11,B12)が、受信機2の図示せぬ表示部に表示される。   By the processing so far, for example, as shown in FIG. 12, the display unit W on which the type 1 content is displayed as described later, or predetermined information (“animal illustration book”, buttons B1, B2 for explaining the display) , B3, B11, B12) are displayed on a display unit (not shown) of the receiver 2.

視聴者が、リモコンキー操作により、タイプ2コンテンツの映像を表示させるように指示すると、ステップS10において、マルチメディアレンダラ36Bは、ストリームレンダラ36Aに再生指示を行う。   When the viewer instructs to display the video of the type 2 content by operating the remote control key, in step S10, the multimedia renderer 36B instructs the stream renderer 36A to play.

ステップS11において、ストリームレンダラ36Aは、サーバ型CASモジュール33に再生開始要求を行う。サーバ型CASモジュール33は、その時点での一次利用可能状態ライセンスに関して利用条件判定を行い利用可であれば、コンテンツ鍵Kc2とレンダラ利用条件をストリームレンダラ36Aに返す。   In step S <b> 11, the stream renderer 36 </ b> A makes a reproduction start request to the server CAS module 33. The server-type CAS module 33 makes a usage condition determination for the primary availability license at that time, and if available, returns the content key Kc2 and the renderer usage conditions to the stream renderer 36A.

ステップS12において、ストリームレンダラ36Aは、ファイルTYPE2_Stream_1を読み出し、コンテンツ鍵Kc2で暗号復号し、映像再生を行う。   In step S12, the stream renderer 36A reads the file TYPE2_Stream_1, decrypts it with the content key Kc2, and performs video playback.

次にまた視聴者が、リモコンキー操作により、タイプ1コンテンツの映像の一部のセグメント再生を指示すると(図12の例ではボタンB1が操作されると)、ステップS13において、マルチメディアレンダラ36Bは、ファイルBML文書中のセグメント再生関数を呼び出し、セグメントメタデータSegmentMeta_1乃至SegmentMeta_nを参照するので、その読み出し前にサーバ型CASモジュール33に再生開始要求を行う。   Next, when the viewer instructs segment playback of part of the video of the type 1 content by operating the remote control key (when the button B1 is operated in the example of FIG. 12), the multimedia renderer 36B is set in step S13. Since the segment reproduction function in the file BML document is called and the segment metadata SegmentMeta_1 to SegmentMeta_n are referred to, a reproduction start request is made to the server-type CAS module 33 before reading the segment metadata.

サーバ型CASモジュール33は、その時点での一次利用可能状態ライセンスに関して利用条件判定を行い利用可であれば、コンテンツ鍵Kc3とレンダラ利用条件をマルチメディアレンダラ36Bに返す。   The server type CAS module 33 makes a usage condition determination for the primary availability license at that time, and returns the content key Kc3 and renderer usage conditions to the multimedia renderer 36B if available.

ステップS14において、マルチメディアレンダラ36B(図示せぬセグメント再生関数実行部)は、セグメントメタデータSegmentMeta_1を読み出し、コンテンツ鍵Kc3で暗号復号を行い、さらにデジタル署名により改竄検出及び署名検証を行う。これが問題なければ、ステップS15において、署名に含まれるメタデータ制作者IDをサーバ型CASモジュール33に入力する。またセグメント再生関数で指定されたセグメントに対応する開始と終了相対時刻も抽出される。   In step S14, the multimedia renderer 36B (segment playback function execution unit not shown) reads the segment metadata SegmentMeta_1, performs decryption with the content key Kc3, and further performs falsification detection and signature verification with a digital signature. If there is no problem, the metadata producer ID included in the signature is input to the server type CAS module 33 in step S15. Also, the start and end relative times corresponding to the segment specified by the segment playback function are extracted.

マルチメディアレンダラ36B(図示せぬセグメント再生関数実行部)は、ここでタイプ1コンテンツの起動シーケンスを開始する。まずステップS16において、マルチメディアレンダラ36Bは、タイプ1コンテンツに付随して蓄積されているサブライセンスファイルSubLicenseを読み出し、ステップS17において、これを入力してサーバ型CASモジュール33にライセンス設定要求を行う。   The multimedia renderer 36B (segment playback function execution unit not shown) starts the type 1 content activation sequence. First, in step S16, the multimedia renderer 36B reads out the sublicense file SubLicense stored accompanying the type 1 content, and inputs it in step S17 to make a license setting request to the server type CAS module 33.

サーバ型CASモジュール33は、タイプ1コンテンツのメインライセンスでサブライセンスの暗号を解いて二次利用可能状態ライセンスとしてコンテンツ鍵KcとRMPIをカレントライセンスキャッシュ部60に展開する(例えば、図3の番号3に対応する処理)(図8の「ライセンス設定処理」)。この時点で、カレントライセンスキャッシュ部60には、1次利用可能状態ライセンス(タイプ2コンテンツのライセンス)と、2次利用可能状態ライセンス(タイプ1コンテンツのライセンス)の両方が展開されている。   The server-type CAS module 33 decrypts the sub-license with the main license of type 1 content and expands the content key Kc and RMPI in the current license cache unit 60 as the secondary usable state license (for example, number 3 in FIG. 3). (Process corresponding to “license setting process” in FIG. 8). At this time, both the primary available state license (type 2 content license) and the secondary available state license (type 1 content license) are deployed in the current license cache unit 60.

ステップS18において、マルチメディアレンダラ36B(セグメント再生関数実行部)は、ストリームレンダラ36AにファイルTYPE1_Stream_1リソースの再生を指示する。ステップS19において、ストリームレンダラ36Aは、サーバ型CASモジュール33に再生開始要求を行う。   In step S18, the multimedia renderer 36B (segment playback function execution unit) instructs the stream renderer 36A to play the file TYPE1_Stream_1 resource. In step S <b> 19, the stream renderer 36 </ b> A makes a reproduction start request to the server type CAS module 33.

サーバ型CASモジュール33は、その時点での二次利用可能状態ライセンスに関して利用条件判定を行い利用可であれば、レンダラ利用条件をストリームレンダラ36Aに返す。   The server-type CAS module 33 makes a use condition determination regarding the secondary availability license at that time, and returns the renderer use condition to the stream renderer 36A if it can be used.

ステップS20において、ストリームレンダラ36Aは、蓄積メディア31上のファイルTYPE1_Stream_1にアクセスしセグメントメタデータから抽出された開始相対時刻や終了相対時刻に対応するバイト位置からストリームを読み出す。   In step S20, the stream renderer 36A accesses the file TYPE1_Stream_1 on the storage medium 31 and reads the stream from the byte position corresponding to the start relative time and the end relative time extracted from the segment metadata.

ステップS21において、レジデントアプリケーション40は、このストリーム中よりECM-Kc(の更新)を検出し、ステップS22において、これをサーバ型CASモジュール33に入力する。   In step S21, the resident application 40 detects ECM-Kc (update) from this stream, and inputs it to the server CAS module 33 in step S22.

サーバ型CASモジュール33は、ECM-Kcをコンテンツ鍵Kcで復号してスクランブル鍵Ksを取り出す。   The server type CAS module 33 decrypts the ECM-Kc with the content key Kc and extracts the scramble key Ks.

ステップS23において、ストリームレンダラ36Aは、スクランブル鍵Ksを要求する。サーバ型CASモジュール33は、その時点での二次利用可能状態ライセンスに関して利用条件判定を行い利用可であれば、スクランブル鍵Ksをストリームレンダラ36Aに返す(図3の番号4に対応する処理)(図8の「ライセンス利用処理」)。これにより、ステップS24で、ストリームTYPE1_Stream_1がスクランブル鍵Ksでデスクランブルされ、再生される(図12の例では、表示部Wに「馬」の映像が表示される)。   In step S23, the stream renderer 36A requests the scramble key Ks. The server-type CAS module 33 makes a use condition determination regarding the secondary availability license at that time, and returns the scramble key Ks to the stream renderer 36A if it can be used (processing corresponding to number 4 in FIG. 3) ( “License Usage Processing” in FIG. 8). As a result, in step S24, the stream TYPE1_Stream_1 is descrambled with the scramble key Ks and reproduced (in the example of FIG. 12, the video “horse” is displayed on the display unit W).

ステップS22乃至ステップS24を繰り返すことにより再生が続いてセグメントの終了相対時刻でタイプ1コンテンツ再生が終了される。この間もタイプ2コンテンツとしてのBML文書の実行は継続している。   By repeating step S22 to step S24, the reproduction continues and the type 1 content reproduction ends at the relative end time of the segment. During this time, the execution of BML documents as type 2 content continues.

このようにしてタイプ1コンテンツとタイプ2コンテンツとが混合した混合型サービスを利用することができる。   In this way, a mixed service in which type 1 content and type 2 content are mixed can be used.

また例えば、混合するタイプ1コンテンツとタイプ2コンテンツを、階層的に記憶するようにしたので、ライセンスの形態やライセンスの伝送経路のバリエーションが増大しても、サーバ型CASモジュール33を簡単に構成することができ、装置のコスト高を抑制することができる。   In addition, for example, since the mixed type 1 content and type 2 content are stored in a hierarchical manner, the server type CAS module 33 can be easily configured even if variations in license form and license transmission path increase. It is possible to suppress the high cost of the apparatus.

またライセンスストア部56の空き容量が不足してライセンスを記憶することができない場合、ライセンス管理部55が一時的に記憶するようにしたので、大容量のライセンスストア部56を用意する必要がなくなるので、装置のコスト高を抑制することができる。   In addition, when the license store unit 56 has insufficient free space to store a license, the license management unit 55 temporarily stores the license, so that it is not necessary to prepare a large-capacity license store unit 56. Therefore, the high cost of the apparatus can be suppressed.

上述した一連の処理は、専用のハードウエアにより実行させることもできるし、ソフトウエアにより実行させることもできる。   The series of processes described above can be executed by dedicated hardware or can be executed by software.

なお、本明細書において、フローチャートに記述されたステップは、記載された順序に沿って時系列的に行われる処理はもちろん、必ずしも時系列的に処理されなくとも、並列的あるいは個別に実行される処理をも含むものである。   In the present specification, the steps described in the flowcharts are executed in parallel or individually even if they are not necessarily processed in time series, as well as processes performed in time series in the described order. It also includes processing.

本発明を適用したサーバ型放送システムの構成例を示す図である。It is a figure which shows the structural example of the server type | mold broadcast system to which this invention is applied. 図1の受信機2の構成例を示すブロック図である。It is a block diagram which shows the structural example of the receiver 2 of FIG. 限定再生処理を説明する図である。It is a figure explaining limited reproduction processing. 他の限定再生処理を説明する図である。It is a figure explaining other limited reproduction processes. 他の限定再生処理を説明する図である。It is a figure explaining other limited reproduction processes. 他の限定再生処理を説明する図である。It is a figure explaining other limited reproduction processes. 本発明を適用した総合サーバ型CASシステムのデータ経路を示す図である。It is a figure which shows the data path | route of the comprehensive server type CAS system to which this invention is applied. 本発明に係るライセンス処理とコンテンツ再生処理を説明する図である。It is a figure explaining the license process and content reproduction process which concern on this invention. 図2のサーバ型CASモジュール33の機能的構成例を示すブロック図である。It is a block diagram which shows the functional structural example of the server type CAS module 33 of FIG. 混合型サービスのコンテンツのデータ構造を示す図である。It is a figure which shows the data structure of the content of a mixed service. 混合型サービスを利用する場合の受信機2の動作を説明するフローチャートである。It is a flowchart explaining operation | movement of the receiver 2 in the case of using a mixed service. 混合型サービスの表示例を示す図である。It is a figure which shows the example of a display of a mixed type service.

符号の説明Explanation of symbols

1 放送局, 2 受信機, 9 コンテンツサーバ, 10 ライセンスサーバ,
11 ショップ/決済サーバ, 12 ドメイン管理サーバ, 31 蓄積メディア,
33 サーバ型CASモジュール, 36 レンダラ, 40 レジデントアプリケーション, 51 ライセンスサーバI/F, 52 レジデントアプリケーションI/F, 53 EMM復号部, 54 Kms保持部, 55 ライセンス管理部, 56 ライセンスストア部, 57 ドメイン情報保持部, 58 サブライセンスローカライズ部, 59 サブライセンス復号部, 60 カレントライセンスキャッシュ部, 61 利用条件判定部, 62 ECM-Kc復号部, 63 Ksキャッシュ部, 64 メタ製作者IDキャッシュ部, 65 レンダラI/F, 66 レンダラ利用条件生成部
1 broadcast station 2 receiver 9 content server 10 license server
11 shop / payment server, 12 domain management server, 31 storage media,
33 server type CAS module, 36 renderer, 40 resident application, 51 license server I / F, 52 resident application I / F, 53 EMM decryption unit, 54 Kms holding unit, 55 license management unit, 56 license store unit, 57 domain information Holding section, 58 sublicense localization section, 59 sublicense decryption section, 60 current license cache section, 61 usage condition determination section, 62 ECM-Kc decryption section, 63 Ks cache section, 64 meta producer ID cache section, 65 renderer I / F, 66 renderer usage condition generator

Claims (6)

蓄積メディアに蓄積された、放送または通信により配信されたコンテンツの、コンテンツ鍵を利用した再生処理を、この利用権利および利用条件に基づいて制御する情報処理装置において、
複数のコンテンツを利用する権利の存在を示しワーク鍵を含むメインライセンスを放送から取得する第1の取得手段と、
前記メインライセンス、及び1個のコンテンツを利用する権利の存在を示しコンテンツ鍵とコンテンツの利用条件情報を含む個別ライセンスを通信から取得する第2の取得手段と、
前記メインライセンス及び前記個別ライセンスを永続的に記憶する第1の記憶手段と、
前記第1の記憶手段により記憶された前記メインライセンス及び個別ライセンスから、指定された1つのライセンスを読み出す読み出し手段と、
前記第1の記憶手段により記憶された前記ライセンスに関する情報を出力する出力手段と、
前記読み出し手段により読み出された前記個別ライセンスに含まれる前記コンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開し一時記憶する第2の記憶手段と、
前記コンテンツ鍵と前記コンテンツの利用条件情報を含む情報が対応するメインライセンスのワーク鍵で暗号化されたサブライセンスを入力し、前記第1の記憶手段により記憶された対応するメインライセンスのワーク鍵で暗号復号し、前記サブライセンスに含まれる前記コンテンツ鍵とコンテンツの利用条件情報を高速に読み出し可能な形態に展開し一時記憶する第3の記憶手段と、
コンテンツ利用開始時に、前記第2の記憶手段または前記第3の記憶手段により一時記憶された前記コンテンツの利用条件情報を判定し、前記コンテンツの利用条件情報を満足する場合にのみ、前記第2の記憶手段または前記第3の記憶手段により一時記憶された前記コンテンツ鍵を供給する供給手段と
を備えることを特徴とする情報処理装置。
In an information processing apparatus for controlling reproduction processing using a content key of content stored in a storage medium and distributed by broadcasting or communication based on the usage right and usage conditions,
First acquisition means for acquiring from a broadcast a main license indicating the existence of a right to use a plurality of contents and including a work key;
Second acquisition means for acquiring from the communication an individual license that indicates the existence of a right to use the main license and one content and includes a content key and content usage condition information;
First storage means for permanently storing the main license and the individual license;
Reading means for reading one designated license from the main license and the individual license stored in the first storage means;
Output means for outputting information on the license stored by the first storage means;
Second storage means for expanding and temporarily storing the content key and content usage condition information included in the individual license read by the reading means in a form that can be read at a higher speed;
The sublicense encrypted with the work key of the main license corresponding to the content key and the information including the usage condition information of the content is input, and the work key of the corresponding main license stored in the first storage unit is input. Third storage means for decrypting, expanding and temporarily storing the content key and content usage condition information included in the sublicense in a form that can be read at high speed;
Only when the content usage condition information temporarily stored by the second storage means or the third storage means is determined at the start of content usage and the content usage condition information is satisfied, the second storage means An information processing apparatus comprising: a storage unit or a supply unit that supplies the content key temporarily stored by the third storage unit.
前記供給手段は、前記コンテンツが部分毎のスクランブル鍵で暗号化されている場合には、部分毎の前記スクランブル鍵が前記コンテンツ鍵で暗号化された情報を入力し、前記第2の記憶手段または前記第3の記憶手段により記憶された前記コンテンツ鍵Kcによって暗号復号し、その結果得られた部分毎の前記スクランブル鍵Ksを供給する
ことを特徴とする請求項1に記載の情報処理装置。
When the content is encrypted with a scramble key for each part, the supply means inputs information obtained by encrypting the scramble key for each part with the content key, and the second storage means or The information processing apparatus according to claim 1, wherein the content key Kc stored in the third storage unit is used for encryption and decryption, and the scramble key Ks obtained for each part is supplied.
前記第1の取得手段または前記第2の取得手段は、前記第1の記憶手段が前記個別ライセンス又はメインライセンスを記憶できない場合、これを一時記憶し、
前記読み出し手段は、指定されたライセンスが、前記第1の取得手段または前記第2の取得手段により一時記憶された前記個別ライセンス又はメインライセンスである場合に、これを前記第1の取得手段または前記第2の取得手段から読み出す
ことを特徴とする請求項1に記載の情報処理装置。
If the first storage means cannot store the individual license or the main license, the first acquisition means or the second acquisition means temporarily stores this,
When the designated license is the individual license or the main license temporarily stored by the first acquisition unit or the second acquisition unit, the reading unit converts the license into the first acquisition unit or the main license. It reads from a 2nd acquisition means. The information processing apparatus of Claim 1 characterized by the above-mentioned.
前記コンテンツが別のコンテンツを参照して同時再生する場合に、前記第2の記憶手段および前記第3の記憶手段は、それぞれ、参照元のコンテンツに対応するライセンスおよび参照先のコンテンツに対応するライセンスに関して、これらに含まれるコンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開して一時記憶し、
前記供給手段は、前記第2の記憶手段または第3の記憶手段に記憶された2つのライセンスに関して、コンテンツ利用時にライセンスの指定に応じて、対応する前記第2の記憶手段または第3の記憶手段に記憶された前記ライセンスの利用条件情報を用いてコンテンツの利用判定を行い、条件を満足する場合にのみ前記コンテンツ鍵を供給する
ことを特徴とする請求項1に記載の情報処理装置。
When the content refers to another content and plays back simultaneously, the second storage means and the third storage means respectively have a license corresponding to the reference source content and a license corresponding to the reference destination content. , The content key and content usage condition information included in these are expanded and temporarily stored in a form that can be read more quickly,
The supply means relates to the second storage means or the third storage means corresponding to the two licenses stored in the second storage means or the third storage means according to the designation of the license when using the content. 2. The information processing apparatus according to claim 1, wherein content usage determination is performed using the usage condition information of the license stored in, and the content key is supplied only when the condition is satisfied.
蓄積メディアに蓄積された、放送または通信により配信されたコンテンツの、コンテンツ鍵を利用した再生処理を、この利用権利および利用条件に基づいて制御する情報処理方法において、
複数のコンテンツを利用する権利の存在を示しワーク鍵を含むメインライセンスを放送から取得する第1の取得ステップと、
前記メインライセンス、及び1個のコンテンツを利用する権利の存在を示しコンテンツ鍵とコンテンツの利用条件情報を含む個別ライセンスを通信から取得する第2の取得ステップと、
前記メインライセンス及び前記個別ライセンスを永続的に記憶する第1の記憶ステップと、
前記第1の記憶ステップの処理で記憶された前記メインライセンス及び個別ライセンスから、指定された1つのライセンスを読み出す読み出しステップと、
前記第1の記憶ステップの処理で記憶された前記ライセンスに関する情報を出力する出力ステップと、
前記読み出しステップの処理で読み出された前記個別ライセンスに含まれる前記コンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開し一時記憶する第2の記憶ステップと、
前記コンテンツ鍵と前記コンテンツの利用条件情報を含む情報が対応するメインライセンスのワーク鍵で暗号化されたサブライセンスを入力し、前記第1の記憶ステップの処理で記憶された対応するメインライセンスのワーク鍵で暗号復号し、前記サブライセンスに含まれる前記コンテンツ鍵とコンテンツの利用条件情報を高速に読み出し可能な形態に展開し一時記憶する第3の記憶ステップと、
コンテンツ利用開始時に、前記第2の記憶ステップまたは前記第3の記憶ステップの処理で一時記憶された前記コンテンツの利用条件情報を判定し、前記コンテンツの利用条件情報を満足する場合にのみ、前記第2の記憶ステップまたは前記第3の記憶ステップの処理で一時記憶された前記コンテンツ鍵を供給する供給ステップと
を含むことを特徴とする情報処理方法。
In an information processing method for controlling reproduction processing using a content key of content stored in a storage medium and distributed by broadcasting or communication based on the usage right and usage conditions,
A first acquisition step of acquiring from a broadcast a main license indicating the existence of a right to use a plurality of contents and including a work key;
A second acquisition step of acquiring from the communication an individual license indicating the existence of the right to use the main license and one content and including a content key and content usage condition information;
A first storage step for permanently storing the main license and the individual license;
A reading step of reading one designated license from the main license and the individual license stored in the processing of the first storage step;
An output step of outputting information on the license stored in the processing of the first storage step;
A second storage step of expanding and temporarily storing the content key and content usage condition information included in the individual license read in the processing of the reading step in a form that can be read at a higher speed;
The sublicense encrypted with the work key of the main license corresponding to the content key and the information including the usage condition information of the content is input, and the work of the corresponding main license stored in the processing of the first storage step A third storage step of decrypting with a key, expanding and temporarily storing the content key and content usage condition information included in the sublicense in a form readable at high speed;
The content use condition information temporarily stored in the processing of the second storage step or the third storage step is determined at the start of content use, and the content use condition information is satisfied only when the content use condition information is satisfied. And a supply step of supplying the content key temporarily stored in the process of the second storage step or the third storage step.
蓄積メディアに蓄積された、放送または通信により配信されたコンテンツの、コンテンツ鍵を利用した再生処理を、この利用権利および利用条件に基づいて制御する情報処理装置を制御するプロセッサに実行させるプログラムにおいて、
複数のコンテンツを利用する権利の存在を示しワーク鍵を含むメインライセンスを放送から取得する第1の取得ステップと、
前記メインライセンス、及び1個のコンテンツを利用する権利の存在を示しコンテンツ鍵とコンテンツの利用条件情報を含む個別ライセンスを通信から取得する第2の取得ステップと、
前記メインライセンス及び前記個別ライセンスを永続的に記憶する第1の記憶ステップと、
前記第1の記憶ステップの処理で記憶された前記メインライセンス及び個別ライセンスから、指定された1つのライセンスを読み出す読み出しステップと、
前記第1の記憶ステップの処理で記憶された前記ライセンスに関する情報を出力する出力ステップと、
前記読み出しステップの処理で読み出された前記個別ライセンスに含まれる前記コンテンツ鍵とコンテンツの利用条件情報をより高速に読み出し可能な形態に展開し一時記憶する第2の記憶ステップと、
前記コンテンツ鍵と前記コンテンツの利用条件情報を含む情報が対応するメインライセンスのワーク鍵で暗号化されたサブライセンスを入力し、前記第1の記憶ステップの処理で記憶された対応するメインライセンスのワーク鍵で暗号復号し、前記サブライセンスに含まれる前記コンテンツ鍵とコンテンツの利用条件情報を高速に読み出し可能な形態に展開し一時記憶する第3の記憶ステップと、
コンテンツ利用開始時に、前記第2の記憶ステップまたは前記第3の記憶ステップの処理で一時記憶された前記コンテンツの利用条件情報を判定し、前記コンテンツの利用条件情報を満足する場合にのみ、前記第2の記憶ステップまたは前記第3の記憶ステップの処理で一時記憶された前記コンテンツ鍵を供給する供給ステップと
を含むことを特徴とするプログラム。
In a program that causes a processor that controls an information processing device that controls reproduction of content that is stored in a storage medium and that is distributed by broadcasting or communication using a content key based on the usage right and usage conditions,
A first acquisition step of acquiring from a broadcast a main license indicating the existence of a right to use a plurality of contents and including a work key;
A second acquisition step of acquiring from the communication an individual license indicating the existence of the right to use the main license and one content and including a content key and content usage condition information;
A first storage step for permanently storing the main license and the individual license;
A reading step of reading one designated license from the main license and the individual license stored in the processing of the first storage step;
An output step of outputting information on the license stored in the processing of the first storage step;
A second storage step of expanding and temporarily storing the content key and content usage condition information included in the individual license read in the processing of the reading step in a form that can be read at a higher speed;
The sublicense encrypted with the work key of the main license corresponding to the content key and the information including the usage condition information of the content is input, and the work of the corresponding main license stored in the processing of the first storage step A third storage step of decrypting with a key, expanding and temporarily storing the content key and content usage condition information included in the sublicense in a form readable at high speed;
The content use condition information temporarily stored in the processing of the second storage step or the third storage step is determined at the start of content use, and the content use condition information is satisfied only when the content use condition information is satisfied. And a supply step of supplying the content key temporarily stored in the processing of the second storage step or the third storage step.
JP2005181052A 2005-06-21 2005-06-21 Information processing apparatus and method, and program Expired - Fee Related JP4806977B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005181052A JP4806977B2 (en) 2005-06-21 2005-06-21 Information processing apparatus and method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005181052A JP4806977B2 (en) 2005-06-21 2005-06-21 Information processing apparatus and method, and program

Publications (2)

Publication Number Publication Date
JP2007005929A true JP2007005929A (en) 2007-01-11
JP4806977B2 JP4806977B2 (en) 2011-11-02

Family

ID=37691139

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005181052A Expired - Fee Related JP4806977B2 (en) 2005-06-21 2005-06-21 Information processing apparatus and method, and program

Country Status (1)

Country Link
JP (1) JP4806977B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011041242A (en) * 2009-02-09 2011-02-24 Sony Corp Content receiving device and method
WO2011162061A1 (en) * 2010-06-25 2011-12-29 株式会社 エヌ・ティ・ティ・ドコモ System, server, and terminal device and method

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005149129A (en) * 2003-11-14 2005-06-09 Sony Corp Method for managing license, information processor and method, and program
JP2005160032A (en) * 2003-11-07 2005-06-16 Matsushita Electric Ind Co Ltd Content reproduction control system, server apparatus, terminal apparatus and content reproduction control method
JP2005157893A (en) * 2003-11-27 2005-06-16 Sony Corp Contents distribution system and method, contents distribution apparatus and method, contents processing apparatus and method, recording medium and program

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005160032A (en) * 2003-11-07 2005-06-16 Matsushita Electric Ind Co Ltd Content reproduction control system, server apparatus, terminal apparatus and content reproduction control method
JP2005149129A (en) * 2003-11-14 2005-06-09 Sony Corp Method for managing license, information processor and method, and program
JP2005157893A (en) * 2003-11-27 2005-06-16 Sony Corp Contents distribution system and method, contents distribution apparatus and method, contents processing apparatus and method, recording medium and program

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011041242A (en) * 2009-02-09 2011-02-24 Sony Corp Content receiving device and method
US9584841B2 (en) 2009-02-09 2017-02-28 Saturn Licensing Llc Contents reception device and method, contents transmission device and method, program, and recording medium
US10257553B2 (en) 2009-02-09 2019-04-09 Saturn Licensing Llc Contents reception device and method, contents transmission device and method, program, and recording medium
WO2011162061A1 (en) * 2010-06-25 2011-12-29 株式会社 エヌ・ティ・ティ・ドコモ System, server, and terminal device and method
JP2012010191A (en) * 2010-06-25 2012-01-12 Ntt Docomo Inc System, server, and terminal device and method
CN102959977A (en) * 2010-06-25 2013-03-06 株式会社Ntt都科摩 System, server, and terminal device and method

Also Published As

Publication number Publication date
JP4806977B2 (en) 2011-11-02

Similar Documents

Publication Publication Date Title
US20060287956A1 (en) System and method for time based digital content access
US20030182579A1 (en) Transmitting and processing protected content
JP2003152698A (en) Contents utilization control transmitting method, contents utilization control receiving method, contents utilization control transmitting device, contents utilization control receiving device, contents utilization control transmitting program and contents utilization control receiving program
US20070124252A1 (en) Reception device, transmission device, security module, and digital right management system
KR20060128881A (en) Content distribution system and distribution method, and content processing device and processing method
JP2005160032A (en) Content reproduction control system, server apparatus, terminal apparatus and content reproduction control method
JP2002176419A (en) Right protection method
JP2002203070A (en) Metadata distribution method
JP2004294474A (en) System, method and program for providing contents
JP4314986B2 (en) Recording / reproducing apparatus and recording / reproducing method
JP2002044071A (en) Receiving method
JP4566683B2 (en) METADATA ACCESS CONTROL SYSTEM AND METHOD, RECEPTION DEVICE, AND TRANSMISSION DEVICE
JP2002016899A (en) Content accounting method, accounting center, and receiving device
JP4495685B2 (en) Content transmission apparatus and content transmission program
JP4728754B2 (en) CONTENT TRANSMITTING DEVICE, CONTENT TRANSMITTING PROGRAM, CONTENT RECEIVING DEVICE, AND CONTENT RECEIVING PROGRAM
JP4806977B2 (en) Information processing apparatus and method, and program
JP2006287769A (en) Distribution system
JP4098348B2 (en) Terminal device, server device, and content distribution system
JP2006094342A (en) Server type content providing system, server type content providing apparatus, content utilizing apparatus, server type content providing method, and content utilizing method
WO2005046238A1 (en) Meta data access control system, method thereof, reception device, and transmission device
JP5258646B2 (en) Broadcast receiving apparatus, transmitting apparatus, broadcasting system, and broadcast receiving method
JP5400564B2 (en) Receiving apparatus and content re-encryption method
JP4554806B2 (en) Reception method and transmission method
JP2003152696A (en) Meta-data transmitting method, meta-data receiving method, meta-data transmitting device, meta-data receiving device, meta-data transmitting program and meta-data receiving program
JP2001223654A (en) Encrypted file transmission system, transmitter, receiver and encrypted file transmission method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080612

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20110218

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110301

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110422

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110719

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110801

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140826

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees