JP2007188324A - Method for preventing illegal use of data - Google Patents

Method for preventing illegal use of data Download PDF

Info

Publication number
JP2007188324A
JP2007188324A JP2006006366A JP2006006366A JP2007188324A JP 2007188324 A JP2007188324 A JP 2007188324A JP 2006006366 A JP2006006366 A JP 2006006366A JP 2006006366 A JP2006006366 A JP 2006006366A JP 2007188324 A JP2007188324 A JP 2007188324A
Authority
JP
Japan
Prior art keywords
data
missing
program
terminal device
bit length
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006006366A
Other languages
Japanese (ja)
Inventor
Akiyoshi Okamoto
明義 岡本
Masanori Ishida
昌敬 石田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
JAPAN WAVE KK
Original Assignee
JAPAN WAVE KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by JAPAN WAVE KK filed Critical JAPAN WAVE KK
Priority to JP2006006366A priority Critical patent/JP2007188324A/en
Publication of JP2007188324A publication Critical patent/JP2007188324A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a method for preventing illegal use of data for preventing illegal use of the data even after decoding them. <P>SOLUTION: The system is provided with a management center 110 for managing use of data 10 and a plurality of terminals 120 which can be communicated to the management center 110 each other via a communication line α and has functions to process the data 10. The terminals 120 requests the management center to check use permission regarding the data 10 by a control unit 121 processing a plugin-program 30 and, as a result of the use permission check of the data 10 in response to the request, the management center 110 transmits that the use has been permitted. When the terminals 120 receive the permission, they continue processing of the plugin-program 30, and display and output the data 10 to a display part 122. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、データの不正使用を防止することができる不正使用防止方法に関する。   The present invention relates to an unauthorized use prevention method capable of preventing unauthorized use of data.

近年、イラストレータ( 登録商標) やフォトショップ( 登録商標) 等の画像編集プログラムの普及により、コンピュータ上で前記画像編集プログラムを処理することによりJPEGやGMP等の画像データを編集することができるようになっている( 特許文献1参照) 。   In recent years, with the spread of image editing programs such as Illustrator (registered trademark) and Photoshop (registered trademark), image data such as JPEG and GMP can be edited by processing the image editing program on a computer. (See Patent Document 1).

このような環境の下、インターネット上のホームページでは、前記画像編集プログラムを用いて編集するための画像データ( いわゆる素材) が販売されている。即ち、ユーザは、前記ホームページからインターネット回線を通じて画像データを自身のコンピュータにダウンロードし、当該画像データを利用している。前記画像データは購入者以外の者の不正使用を防止するために暗号化されているものがある。   In such an environment, image data (so-called material) for editing using the image editing program is sold on homepages on the Internet. That is, the user downloads image data from the home page through the Internet line to his computer and uses the image data. Some of the image data is encrypted in order to prevent unauthorized use by persons other than the purchaser.

特開2000−151985号公報JP 2000-151985

ところが、前記画像データは一度復号化すると、当該画像データを自由に使用することができることから、その管理はユーザの倫理感に委ねられている。このため、復号化後の画像データがインターネット上に流出し、第3者が不正に使用可能となっている。   However, once the image data is decoded, the image data can be used freely, and its management is left to the ethics of the user. For this reason, the decoded image data flows out on the Internet, and a third party can use it illegally.

本発明は、上記事情に鑑みて創案されたものであって、その目的とするところは、復号化した後もデータの不正使用を防止することができるデータの不正使用防止方法を提供することにある。   The present invention was devised in view of the above circumstances, and an object of the present invention is to provide a method for preventing unauthorized use of data that can prevent unauthorized use of data even after decryption. is there.

上記課題を解決するために、本発明のデータの不正使用防止方法は、データの利用を管理する管理手段と、前記データを処理する機能を有したコンピュータであり且つ管理手段と通信回線を介して相互通信可能な端末装置とを備えたシステムであって、管理手段は、端末装置のユーザが前記データの利用許可を受けた旨の許可情報が記録される許可情報データベースを有し、端末装置は、データと、メインプログラムと、このメインプログラムに所定機能を追加するためのプラグインプログラムとが記録された記録部と、メインプログラムを処理することにより前記データの処理を行うと共に、メインプログラムの所定の命令コードの処理に応じてプラグインプログラムを処理することにより前記データの追加処理を行う制御部とを有しており、端末装置は、制御部がプラグインプログラムを処理することにより、管理手段に前記データに係る利用許可の確認要求を行い、管理手段は、当該要求に応じて許可情報データベース上の許可情報を参照して端末装置のユーザの利用許可の確認を行い、この確認の結果、既に利用許可を受けていると判断したときには、許可済みである旨を端末装置に送信し、端末装置の制御部は、当該許可済みである旨を受信すると、プラグインプログラムの処理を続行して前記データの追加処理を行うようにしたことを特徴としている。   In order to solve the above-described problems, a method for preventing unauthorized use of data according to the present invention is a management means for managing the use of data, a computer having a function for processing the data, and the management means and a communication line via a communication line. And a terminal device capable of mutual communication, wherein the management means includes a permission information database in which permission information indicating that the user of the terminal device has received permission to use the data is recorded. , The data, the main program, and a recording unit in which a plug-in program for adding a predetermined function to the main program is recorded, and the main program is processed to process the data, and the main program And a control unit that performs the data addition processing by processing the plug-in program according to the processing of the instruction code. The terminal device makes a request for confirmation of the use permission related to the data to the management unit by the control unit processing the plug-in program, and the management unit refers to the permission information in the permission information database in response to the request. Confirming the use permission of the user of the terminal device, and when it is determined that the use permission has already been received as a result of the confirmation, the terminal device control unit transmits a message indicating that the use has been permitted. When the permission is received, the plug-in program processing is continued and the data addition processing is performed.

端末装置が前記データを表示するための表示部を有している場合、前記データの追加処理の内容は当該データを表示部に表示させることとすることができる。   When the terminal device has a display unit for displaying the data, the content of the data addition processing can be displayed on the display unit.

前記データは、暗号化され、復号化ビット長と異なるビット長の一部を欠落させ、その欠落部分の間を詰めて連続させることができる。この場合、前記管理手段は、前記データの欠落データ及びこの欠落データが当該データのどの部分であるかを示す位置情報が予め記録された欠落データ用データベースを有し、前記端末装置の制御部は、プラグインプログラムを処理することにより、記録部に前記データに係る欠落データが記録されているか否か判断し、この判断の結果、記録されていないと判断した場合には、管理手段に利用許可の確認要求を行うと共に、前記データに係る欠落データの要求を行い、前記管理手段は、当該要求に応じて許可情報データベース上の許可情報を参照して端末装置のユーザの利用許可の確認を行い、この確認の結果、既に利用許可を受けていると判断したときには、許可済みである旨と共に、欠落データ用データベースから前記データに係る欠落データ及び位置情報を読み出して前記端末装置に向けて送信し、前記端末装置の制御部は、当該欠落データ及び位置情報を受信して記録部に記録するようになっており、前記端末装置の制御部は、前記データに係る欠落データが記録されているか否かの判断の結果、記録部上に欠落データが記録されていると判断した場合、又は欠落データ及び位置情報を記録部に記録した場合には、プラグインプログラムの処理を続行することにより、記録部上の位置情報を参照して前記データの欠落部分を認識し、当該欠落部分に記録部から読み出した欠落データを結合し、当該データを復号化ビット長毎に復号化して表示部に表示させるようにしている。   The data is encrypted, a part of the bit length different from the decryption bit length is lost, and the gap between the missing parts can be made continuous. In this case, the management means has a missing data database in which position data indicating the missing data of the data and which part of the missing data is recorded in advance, and the control unit of the terminal device , By processing the plug-in program, it is determined whether or not missing data related to the data is recorded in the recording unit, and if it is determined that the data is not recorded as a result of this determination, permission to use the management means Request for missing data related to the data, and the management means confirms the use permission of the user of the terminal device with reference to the permission information in the permission information database in response to the request. As a result of the confirmation, if it is determined that the use permission has already been obtained, the fact that the permission has been granted and the missing data related to the data from the missing data database are displayed. Data and position information are read out and transmitted to the terminal device, and the control unit of the terminal device receives the missing data and position information and records them in the recording unit. When the unit determines that missing data is recorded on the recording unit as a result of determining whether or not missing data related to the data is recorded, or when the missing data and position information are recorded on the recording unit The process of the plug-in program is continued to recognize the missing part of the data with reference to the position information on the recording part, and the missing data read from the recording part is combined with the missing part, and the data Are decoded for each decoding bit length and displayed on the display unit.

前記データが暗号化される前に圧縮されている場合、前記端末装置の制御部は、プラグインプログラムの処理を続行することにより、記録部上の位置情報を参照してデータの欠落部分を認識し、当該欠落部分に記録部上の欠落データを結合し、当該データを復号化ビット長毎に復号化し、当該データを復号化ビット長毎に圧縮状態から元の状態に復元して表示部に表示させるようになっている。   When the data is compressed before being encrypted, the control unit of the terminal device recognizes the missing part of the data by referring to the position information on the recording unit by continuing the processing of the plug-in program Then, the missing data on the recording unit is coupled to the missing part, the data is decoded for each decoding bit length, the data is restored from the compressed state to the original state for each decoding bit length, and displayed on the display unit. It is supposed to be displayed.

欠落データのビット長は復号化ビット長の約数又は倍数と異なるビット長とすることが好ましい。前記データを複数箇所欠落させた場合、欠落データのビット長×欠落箇所数は復号化ビット長の約数又は倍数と異なるビット長とすることが好ましい。   The bit length of missing data is preferably a bit length different from a divisor or multiple of the decoding bit length. When the data is dropped at a plurality of locations, the bit length of the missing data × the number of missing locations is preferably a bit length different from a divisor or multiple of the decoding bit length.

本発明の請求項1に係るデータの不正使用防止方法による場合、端末装置の制御部がメインプログラムの所定の命令コードの処理に応じてプラグインプログラムを処理するに当たり、前記メインプログラムを処理することにより処理を行うデータの利用許可の確認を管理手段に行い、その確認の結果、前記管理手段により前記データの利用許可を確認した旨の応答があった場合には、前記プラグインプログラムの処理を続行して前記データの追加処理を行うことができるようになっている。このため、前記データを不正に取得した者が、自身の端末装置を操作して、その制御部にメインプログラムを処理させ、前記データの処理を行おうとしても、前記メインプログラムの所定の命令コードの処理に応じたプラグインプログラムの処理過程で、管理手段によりデータの利用許可の確認が得られないため、当該プラグインプログラムの処理を続行して前記データの追加処理を行うことができない。よって、データを正規に取得したユーザ以外の者の不正使用を好適に防止することができる。しかも、端末装置の制御部がプラグインプログラムを処理することにより、管理手段にデータの利用許可の確認を行うようになっているので、メインプログラムとは別にプラグインプログラムを取得できるようにすれば、既存メインプログラムにも対応させることができる。   In the case of the data unauthorized use prevention method according to claim 1 of the present invention, when the control unit of the terminal device processes the plug-in program in accordance with the processing of the predetermined instruction code of the main program, the main program is processed. If the management means confirms the use permission of the data to be processed by the management means, and if the management means confirms the use permission of the data, the plug-in program process is performed. The data addition process can be performed by continuing. For this reason, even if a person who has illegally acquired the data operates his / her terminal device to cause the control unit to process the main program and to process the data, the predetermined instruction code of the main program In the process of the plug-in program corresponding to the above process, the management means cannot confirm the permission to use the data. Therefore, the process of the plug-in program cannot be continued and the data addition process cannot be performed. Therefore, unauthorized use by a person other than the user who has acquired the data properly can be suitably prevented. In addition, since the control unit of the terminal device processes the plug-in program, the management means confirms the data use permission. Therefore, if the plug-in program can be acquired separately from the main program, It can also be used for existing main programs.

本発明の請求項2に係るデータの不正使用防止方法による場合、前記データの追加処理の内容が前記データを端末装置の表示部に表示させる内容となっている。このようにデータの追加処理の内容を当該データを処理する上で不可欠な処理とすることにより、データを正規に取得したユーザ以外の者が前記データを不正使用するのを更に好適に防止することができる。   In the data unauthorized use prevention method according to claim 2 of the present invention, the content of the data addition processing is the content for displaying the data on the display unit of the terminal device. By making the content of the data addition process indispensable for processing the data in this way, it is possible to more suitably prevent unauthorized use of the data by a person other than the user who has acquired the data properly Can do.

本発明の請求項3に係るデータの不正使用防止方法による場合、データが、暗号化され、復号化ビット長と異なるビット長の一部を欠落させ、その欠落部分の間を詰めて連続するように加工されている。このようにデータを加工しておくと、データの欠落部分以降のデータのデータ列を、暗号化したときのデータ列( 即ち、欠落させる前のデータ列) と異なるデータ列とすることができる。このため、欠落データを取得していない状態で、端末装置の制御部にプラグインプログラムを処理させ、復号化ビット長毎に順次復号化( 所定の計算を行う) 処理しようとしても、欠落部分以降のデータが暗号化前のデータ列に戻らず、不明な数列又は英数列に変換される。即ち、管理手段から欠落データを得なければ、端末装置で欠落部分の以降のデータ部分を正規に復号化処理をすることができず、当該データの欠落部分の以降のデータ部分を正しく表示部に表示させることができないので、データを正規に取得したユーザ以外の者の不正使用を更に好適に防止することができる。しかも、上述の通り、データを加工すると、当該データを表示部に表示させるために、プラグインプログラムが必要不可欠となる。即ち、他のプログラムを用いても、前記データの処理を行うことができないので、データを正規に取得したユーザ以外の者の不正使用を更に好適に防止する上でメリットがある。特に、前記データがJPEG形式等の汎用性の高い静止画像データデータある場合には、その効果が顕著になる。   According to the method for preventing unauthorized use of data according to claim 3 of the present invention, the data is encrypted, a part of the bit length different from the decrypted bit length is lost, and the gap between the missing parts is made continuous. Has been processed. If the data is processed in this way, the data string of the data after the missing part of the data can be made a data string different from the data string when encrypted (that is, the data string before being deleted). For this reason, even if the plug-in program is processed by the control unit of the terminal device in the state where missing data has not been acquired and decoding is performed sequentially for each decoding bit length (predetermined calculation is performed) Is not returned to the data string before encryption, but is converted to an unknown number string or alphanumeric string. That is, if the missing data is not obtained from the management means, the data portion after the missing portion cannot be properly decrypted by the terminal device, and the data portion after the missing portion of the data is correctly displayed on the display unit. Since it cannot be displayed, unauthorized use by a person other than the user who has acquired the data properly can be prevented more appropriately. Moreover, as described above, when data is processed, a plug-in program is indispensable for displaying the data on the display unit. That is, even if another program is used, the data cannot be processed, so that there is a merit in further appropriately preventing unauthorized use by a person other than the user who obtained the data properly. In particular, when the data is highly versatile still image data data such as JPEG format, the effect becomes remarkable.

本発明の請求項4に係るデータの不正使用防止方法による場合、データが暗号化する前に圧縮されている。このため、欠落データを取得していない状態で、端末装置の制御部にプラグインプログラムを処理させ、復号化ビット長毎に順次復号化しようとすると、欠落部分以降のデータのデータ列が暗号化したときのデータ列と異なっていることから、不明な数列又は英数列に変換される。この不明な数列又は英数列を圧縮状態から元の状態に復元しようとすると、この復元処理がストップする。このため、データを表示部に表示させることができないので、データの不正使用を防止する上で非常にメリットがある。   In the data unauthorized use prevention method according to claim 4 of the present invention, the data is compressed before being encrypted. For this reason, if the plug-in program is processed by the control unit of the terminal device without acquiring the missing data and the decryption is sequentially performed for each decoding bit length, the data string of the data after the missing part is encrypted. Since it is different from the data string at the time of conversion, it is converted into an unknown number string or alphanumeric string. When the unknown number sequence or alphanumeric sequence is to be restored from the compressed state to the original state, the restoration process is stopped. For this reason, since data cannot be displayed on a display part, there exists a very merit in preventing unauthorized use of data.

本発明の請求項5に係るデータの不正使用防止方法による場合、欠落データのビット長を復号化ビット長の約数又は倍数と異なるビット長としている。欠落データのビット長が復号化ビット長の約数又は倍数であると、欠落部分以降のデータのデータ列が暗号化したときのデータ列( 即ち、欠落させる前のデータ列) と同じデータ列となる。これによりデータの欠落部分以外の部分が表示部に表示可能になるのを防止することができる。   In the data illegal use prevention method according to claim 5 of the present invention, the bit length of the missing data is set to a bit length different from a divisor or a multiple of the decoding bit length. If the bit length of the missing data is a divisor or multiple of the decryption bit length, the data sequence of the data after the missing portion is the same as the data sequence when encrypted (that is, the data sequence before being deleted) Become. Thereby, it is possible to prevent a portion other than the missing portion of the data from being displayed on the display unit.

本発明の請求項6に係るデータの不正使用防止方法による場合、欠落データのビット長×欠落箇所数は復号化ビット長の約数又は倍数と異なるビット長としている。欠落データのビット長×欠落箇所数が復号化ビット長の約数又は倍数であると、欠落部分以降のデータのデータ列が暗号化したときのデータ列( 即ち、欠落させる前のデータ列) と同じデータ列となり、これによりデータの欠落部分以外の部分が表示部に表示可能になるのを防止することができる。   In the method for preventing unauthorized use of data according to claim 6 of the present invention, the bit length of missing data × the number of missing portions is a bit length different from a divisor or multiple of the decoded bit length. If the bit length of missing data x the number of missing parts is a divisor or multiple of the decryption bit length, the data sequence of the data after the missing portion is encrypted (that is, the data sequence before being deleted) and This makes it possible to prevent the portions other than the missing data portion from being displayed on the display unit.

以下、本発明の実施の形態に係るデータの不正使用防止方法について図面を参照しながら説明する。図1は本発明の実施の形態に係るデータの不正使用防止方法を実現するためのデータの不正使用防止システムの構成図、図2は同システムで使用するデータの構成図あって、( a) がデータのデータ本体の構成を示す図、( b)がデータ本体の加工工程を示す図、図3は同システムの管理センタの制御部により処理される認証、課金用割込プログラムのフローチャート、図4は同システムの管理センタの制御部により処理されるソフトウエア配信用割込プログラムのフローチャート、図5は同システムの端末装置の制御部により処理される画像編集プログラムのフローチャート、図6は同システムの端末装置の制御部により処理されるプラグインプログラムのフローチャートである。   Hereinafter, a method for preventing unauthorized use of data according to an embodiment of the present invention will be described with reference to the drawings. FIG. 1 is a configuration diagram of a data unauthorized use prevention system for realizing a data unauthorized use prevention method according to an embodiment of the present invention, and FIG. 2 is a configuration diagram of data used in the system. Is a diagram showing the configuration of the data body of the data, (b) is a diagram showing the processing steps of the data body, FIG. 3 is a flowchart of the authentication and accounting interrupt program processed by the control unit of the management center of the system, FIG. 4 is a flowchart of an interrupt program for software distribution processed by the control unit of the management center of the system, FIG. 5 is a flowchart of an image editing program processed by the control unit of the terminal device of the system, and FIG. It is a flowchart of the plug-in program processed by the control part of the terminal device.

図1に示すデータの不正使用防止システム100は、データ10の不正使用防止方法を実現するためのシステムであって、データ10が不正使用されるのを防止するシステムである。   A data unauthorized use prevention system 100 shown in FIG. 1 is a system for realizing a method for preventing unauthorized use of data 10, and is a system for preventing data 10 from being illegally used.

同システム100は、データ10の利用を管理する管理センタ110( 管理手段) と、この管理センタ110と通信回線αを介して相互に通信可能であり且つデータ10を処理する機能を有した複数の端末装置120とを具備する。以下、詳しく説明する。   The system 100 includes a management center 110 (management means) that manages the use of data 10, and a plurality of management centers 110 that can communicate with each other via the communication line α and have a function of processing the data 10. And a terminal device 120. This will be described in detail below.

通信回線αについては、光通信回線等のデジタル回線や電話回線等のアナログ回線等の有線又は無線のインターネット回線、デジタル放送又は衛星放送等の電波信号の送受信を行う回線等である。   The communication line α is a wired or wireless Internet line such as a digital line such as an optical communication line or an analog line such as a telephone line, or a line that transmits / receives radio signals such as digital broadcast or satellite broadcast.

データ10は、静止画像データであるデータ本体11と、このデータ本体11のヘッダ部12とを有した構成となっている。   The data 10 has a data body 11 that is still image data and a header portion 12 of the data body 11.

ヘッダ部12には、端末装置120にデータ本体11をリードさせるためのリード情報、データ10のコンテンツ名等のコンテンツ情報、データ本体11に割り当てられたコンテンツID及びデータ本体11が著作権保護の対象であることを示す著作権保護対象データ等が含まれている。リード情報とはデータ本体11の最初に読み込むべきアドレス値等のことである。ヘッダ部12のうちリード情報だけが暗号化されている。   In the header section 12, read information for causing the terminal device 120 to read the data body 11, content information such as the content name of the data 10, the content ID assigned to the data body 11 and the data body 11 are subject to copyright protection. The copyright protection target data indicating that it is included. The read information is an address value or the like to be read first in the data body 11. Only the read information in the header portion 12 is encrypted.

データ本体11は、最初の部分に当該データ本体11の開始位置を示す開始位置情報が記録されている。データ本体11は、図示しないコンピュータによりJPEG形式に圧縮され、周知の暗号化がされ、当該データ本体11の一部( 以下、欠落したデータ本体11の一部を欠落データ11aとする。) が欠落され、当該欠落部分を詰めて連続させ、その後端に欠落データ11aと同じビット長のダミーデータが付加されている( 図2参照) 。   In the data body 11, start position information indicating the start position of the data body 11 is recorded in the first part. The data body 11 is compressed into a JPEG format by a computer (not shown), is encrypted, and a part of the data body 11 (hereinafter, a part of the missing data body 11 is referred to as missing data 11a) is missing. Then, the missing portion is filled and made continuous, and dummy data having the same bit length as the missing data 11a is added to the rear end thereof (see FIG. 2).

欠落データ11aのビット長は、端末装置120の復号化処理の復号化ビット長と異なるビット長であり、且つ当該復号化ビット長の約数又は倍数と異なるビット長とする。データ本体11を複数箇所欠落させる場合には、欠落データ11aのビット長×欠落箇所数が復号化ビット長の約数又は倍数と異なるビット長とする。例えば、復号化ビット長を10バイト( 即ち、80ビット) としたとき、欠落データ11aのビット長を10バイト及びその約数又は倍数以外のバイト数のビット長である7バイト( 即ち、56ビット) 、13バイト( 即ち、104ビット) 等とする。欠落データ11aのビット長を7バイトとした場合、データ本体11を10、20箇所欠落させないようにする。なぜなら、復号化ビット長が10バイトであるときに、欠落データ11aのビット長を20バイトとすると、データ本体11の欠落部分以降の復号化ビット長のデータのデータ列が欠落データ11aを欠落させる前と欠落させた後とで同じになり、その結果、データ本体11の欠落部分以降の部分がリード可能となるからである。また、ビット長が7バイトである欠落データ11aを10箇所欠落させると、データ本体11の10箇所目の欠落部分以降の復号化ビット長のデータ列が欠落データ11aを欠落させる前と欠落させた後とで同じになり、その結果、データ本体11の10箇所目の欠落部分以降の部分が正規に表示可能となる可能性が生じるからである。   The bit length of the missing data 11a is a bit length different from the decoding bit length of the decoding process of the terminal device 120, and a bit length different from a divisor or multiple of the decoding bit length. When the data body 11 is dropped at a plurality of locations, the bit length of the missing data 11a × the number of missing locations is set to a bit length different from a divisor or multiple of the decoding bit length. For example, when the decoding bit length is 10 bytes (ie, 80 bits), the bit length of the missing data 11a is 10 bytes and 7 bytes (ie, 56 bits) which is a bit length other than a divisor or a multiple thereof. ), 13 bytes (ie 104 bits), etc. When the bit length of the missing data 11a is 7 bytes, the data body 11 is not lost at 10 or 20 locations. This is because if the decoding bit length is 10 bytes and the bit length of the missing data 11a is 20 bytes, the data string of the decoding bit length data after the missing portion of the data body 11 causes the missing data 11a to be lost. This is because it is the same before and after deletion, and as a result, the portion after the missing portion of the data body 11 can be read. Further, when 10 missing data 11a having a bit length of 7 bytes is deleted, a data string having a decoded bit length after the 10th missing part of the data body 11 is lost before and after the missing data 11a is deleted. This is because there is a possibility that the part after the 10th missing part of the data body 11 can be displayed normally.

このように加工されたデータ10は、前記コンピュータから通信回線αを介して管理センタ110に転送され、管理センタ110のコンテンツDB116に記録される。また、欠落データ11aは、当該欠落データ11aがデータ本体11のどの部分であるかを示す位置情報と共に、前記コンピュータから通信回線αを介して管理センタ110に転送され、管理センタ110の欠落データDB111記録される。位置情報とは開始位置情報から欠落部分までのデータ長や時間のことである。   The data 10 processed in this way is transferred from the computer to the management center 110 via the communication line α and recorded in the content DB 116 of the management center 110. The missing data 11a is transferred from the computer to the management center 110 via the communication line α together with position information indicating which part of the data body 11 the missing data 11a is, and the missing data DB 111 of the management center 110 is transferred. To be recorded. The position information is the data length and time from the start position information to the missing part.

管理センタ110は、データ本体11に含められた著作物の著作権者等との間の契約の下、データ10のデータ本体11を端末装置120のユーザに販売するという事業を行う者が運営するサーバである。図中111は欠落データ11a、この欠落データ11aがデータ本体11のどの部分であるかを示す位置情報、データ10のヘッダ部12に含まれるリード情報を復号化するための復号鍵c1及びデータ10のデータ本体11を復号化するための復号化c2が予め記録された欠落データDB、112はユーザIDやパスワード等のユーザに関するユーザ情報が記録されるユーザ情報DB( 許可情報DB) 、113はコンピュータ等の制御部、114は通信回線αに接続され、通信を行うための通信部、115はハードディスク等のメモリ部、116はデータ10が予め記録されたコンテンツDB、117はプラグインプログラム30が予め記録されたソフトウエアDBである。なお、各DBは、管理センタ110と同じ場所に設置されているものだけでなく、別の場所に設置されており、通信回線αを介して接続されているものを含むものとする。   The management center 110 is operated by a person who conducts a business of selling the data body 11 of the data 10 to the user of the terminal device 120 under a contract with the copyright holder of the copyrighted work included in the data body 11. It is a server. In the figure, reference numeral 111 denotes missing data 11a, position information indicating which part of the data body 11 the missing data 11a is, decryption key c1 and data 10 for decrypting read information included in the header portion 12 of the data 10. A missing data DB in which a decryption c2 for decrypting the data body 11 is recorded in advance, 112 is a user information DB (permission information DB) in which user information about the user such as a user ID and password is recorded, and 113 is a computer , Etc., a control unit 114 connected to the communication line α and performing communication, 115 a memory unit such as a hard disk, 116 a content DB in which data 10 is recorded in advance, 117 a plug-in program 30 in advance This is a recorded software DB. Each DB includes not only one installed at the same location as the management center 110 but also one installed at another location and connected via the communication line α.

欠落データDB111上の欠落データ11aには、欠落データ11aに対応するデータ10のコンテンツIDが付加されている。このコンテンツIDを用いて欠落データDB111上の欠落データ11aとデータ10との対応関係を一致させている。   The content ID of the data 10 corresponding to the missing data 11a is added to the missing data 11a on the missing data DB 111. The correspondence relationship between the missing data 11a on the missing data DB 111 and the data 10 is matched using this content ID.

メモリ部115にはサーバとしてのオペレーションシステム等の基本プログラム以外に、図示しないデータ送信用割込プログラム、図3に示す欠落データ送信用割込プログラム及び図4に示すソフトウエア配信用割込プログラム等が記録されている。これらのプログラムの内容については後述するが、前記データ送信用割込プログラムが制御部113で処理されることより、同サーバが端末装置120のデータ10の要求に応じてデータ10を送信し、その利用を管理する管理センタ110としての機能を発揮するようになっている。なお、メモリ部115には、後述する課金センタ130のIPアドレス等も記録されている。   In addition to basic programs such as an operation system as a server, the memory unit 115 includes a data transmission interrupt program (not shown), a missing data transmission interrupt program shown in FIG. 3, a software distribution interrupt program shown in FIG. Is recorded. Although the contents of these programs will be described later, since the data transmission interrupt program is processed by the control unit 113, the server transmits the data 10 in response to the request for the data 10 of the terminal device 120. A function as a management center 110 for managing usage is exhibited. Note that the memory unit 115 also records an IP address of a charging center 130 described later.

管理センタ110は、端末装置120だけでなく、課金センタ130と通信回線αを介して相互に通信可能に接続されている。この課金センタ130は管理センタ110を運営する者に代わってデータ10のデータ本体11の料金をユーザから回収するという事業を行う者が運営する周知のサーバである。よって、詳しい説明は省略するが、課金センタ130が、そのデータベースに記録した課金データを逐次又は所定期間毎に集計し、銀行・カード会社に請求するか若しくは、ユーザに直接請求してユーザに振込やコンビニエンスストア等で支払いをさせるようにする。   The management center 110 is connected not only to the terminal device 120 but also to the charging center 130 via the communication line α so that they can communicate with each other. This billing center 130 is a well-known server operated by a business operator who collects the charge of the data body 11 of the data 10 from the user on behalf of the person who operates the management center 110. Therefore, although detailed explanation is omitted, the billing center 130 collects the billing data recorded in the database sequentially or every predetermined period and bills the bank / card company or directly bills the user and transfers it to the user. And make payments at convenience stores.

端末装置120はユーザが使用する汎用のコンピュータである。図中121はCPU等の制御部、122はモニタやスピーカ等の表示部( 端末装置120に内蔵されたものだけでなく、通信ケーブルを介して接続されたものも含む。) 、123はキーボードやマウス等の操作部、124は記録媒体等に対してデータのリード/ライトを行うリード/ライト部、125はハードディスク等の補助記憶部( 記録部) 、126はDRAM等の主記憶部、127は通信回線αに接続され、通信を行うための通信部である。   The terminal device 120 is a general-purpose computer used by a user. In the figure, 121 is a control unit such as a CPU, 122 is a display unit such as a monitor or a speaker (including not only those built in the terminal device 120 but also those connected via a communication cable), 123 is a keyboard, An operation unit such as a mouse, 124 is a read / write unit that reads / writes data from / to a recording medium, 125 is an auxiliary storage unit (recording unit) such as a hard disk, 126 is a main storage unit such as a DRAM, and 127 is The communication unit is connected to the communication line α and performs communication.

補助記憶部125には、コンピュータとしてのオペレーションシステム等の基本プログラム以外に、図5に示す画像編集プログラム20( メインプログラム) 、図6に示すプラグインプログラム30、データ10、欠落データ11a等が記録される。   In addition to the basic program such as an operation system as a computer, the auxiliary storage unit 125 records the image editing program 20 (main program) shown in FIG. 5, the plug-in program 30, the data 10, the missing data 11a, etc. shown in FIG. Is done.

画像編集プログラム20は、イラストレータ( 登録商標) やフォトショップ( 登録商標) 等に代表される画像編集プログラムであって、制御部121に処理されることにより、JPEG、GIF,BMP、TIFF等の画像データの加工編集( 例えば、画像データの色彩、形状等を変化させる処理) を行うためのプログラムである。この画像編集プログラム20は、インターネット上のホームページ又は記録媒体に記録されてた状態で販売される。即ち、画像編集プログラム20は、端末装置120のユーザが操作部123を操作することにより前記ホームページから通信回線αを介して補助記録部125にダウンロードされインストールされる、又は端末装置120のユーザが前記記録媒体をリード/ライト部124にセットし、操作部123を操作することにより補助記録部125にインストールされる。   The image editing program 20 is an image editing program typified by Illustrator (registered trademark), Photoshop (registered trademark), and the like, and is processed by the control unit 121 so that images such as JPEG, GIF, BMP, and TIFF are displayed. This is a program for processing and editing data (for example, processing for changing the color, shape, etc. of image data). The image editing program 20 is sold in a state of being recorded on a homepage or recording medium on the Internet. That is, the image editing program 20 is downloaded and installed from the homepage to the auxiliary recording unit 125 via the communication line α when the user of the terminal device 120 operates the operation unit 123, or the user of the terminal device 120 The recording medium is set in the read / write unit 124 and the operation unit 123 is operated to install the recording medium in the auxiliary recording unit 125.

プラグインプログラム30は、画像編集プログラム20にデータ10の表示機能を追加するためのプログラムであって、制御部121が画像編集プログラム20の所定の命令コード( 後述するプラグインプログラム30のステップ14) を処理することにより処理される。このプラグインプログラム30は、詳しくは後述するが、端末装置120のユーザが操作部123を操作することにより管理センタ110からユーザ登録を条件としてダウンロードされインストールされる。   The plug-in program 30 is a program for adding a display function of the data 10 to the image editing program 20, and the control unit 121 uses a predetermined instruction code of the image editing program 20 (step 14 of the plug-in program 30 described later). It is processed by processing. As will be described in detail later, the plug-in program 30 is downloaded and installed from the management center 110 on condition of user registration when the user of the terminal device 120 operates the operation unit 123.

以下、このデータの不正使用防止システム100を用いたデータの不正使用防止方法を説明すると共に、管理センタ110及び端末装置120の動作及び各制御部により処理される各プログラムの内容について説明する。なお、説明の便宜上、データ本体11は一箇所のみ欠落しているものとして説明する。画像編集プログラム20は端末装置120の補助記録部125に既にインストールされているものとする。   Hereinafter, a method for preventing unauthorized use of data using the data unauthorized use prevention system 100 will be described, and operations of the management center 110 and the terminal device 120 and contents of each program processed by each control unit will be described. For convenience of explanation, it is assumed that the data body 11 is missing only at one place. It is assumed that the image editing program 20 is already installed in the auxiliary recording unit 125 of the terminal device 120.

まず、ユーザが自己の端末装置120の操作部123を操作して通信回線αを介して管理センタ110にアクセス( 即ち、通信回線α「インターネット」を介して接続された検索サイト( サーバ) 等を利用して管理センタ110にアクセス) し、プラグインプログラム30の取得要求を送信する。管理センタ110は、当該取得要求を受信すると、制御部113が図4に示すソフトウエア配信用割込プログラムを処理し、ユーザ登録情報入力用データを端末装置120に向けて送信する( s1) 。端末装置120は、当該ユーザ登録情報入力用データを受信すると、当該ユーザ登録情報入力用データをリードし、ユーザ登録用画面を表示部122に表示出力する。その後、ユーザが端末装置120の操作部123を通じてユーザ登録用画面が示すところに従って氏名、住所及び支払条件「自己の銀行口座番号又はクレジットカード番号等」等を入力し、この登録データを通信回線αを介して管理センタ110に送信する。管理センタ110は、当該登録データを受信すると、ユーザIDやパスワードを作成し、当該ユーザID及びパスワードを前記登録データと共にユーザ情報DB124に登録( s2) し、当該ユーザID、パスワード及び登録データを課金センタ130に送信する( s3) 。課金センタ130は、当該ユーザID、パスワード及び登録データを受信すると、その制御部が登録プログラムを処理することによりデータベースに記録する。そして、記録完了の旨のデータを端末装置120に送信する。端末装置120は、記録完了の旨のデータを受信すると、ソフトウエアDB117からプラグインプログラム30を読み出して当該ユーザIDやパスワードと共に通信回線αを介してユーザの端末装置120に送信する。そして、ソフトウエア配信用割込プログラムの処理を終了する。端末装置120は当該プラグインプログラム30及びユーザIDを受信し、補助記録部125に記録する。なお、ユーザIDやパスワードはユーザ登録の際にユーザ自身に入力させるようにしても良い。   First, the user operates the operation unit 123 of his / her terminal device 120 to access the management center 110 via the communication line α (ie, a search site (server) connected via the communication line α “Internet”). The management center 110 is accessed) and a request for acquiring the plug-in program 30 is transmitted. When the management center 110 receives the acquisition request, the control unit 113 processes the software distribution interrupt program shown in FIG. 4 and transmits user registration information input data to the terminal device 120 (s1). Upon receiving the user registration information input data, the terminal device 120 reads the user registration information input data, and displays and outputs the user registration screen on the display unit 122. After that, the user inputs his / her name, address, payment conditions such as “your own bank account number or credit card number” according to what the user registration screen shows through the operation unit 123 of the terminal device 120, and this registration data is transmitted to the communication line α. To the management center 110 via Upon receiving the registration data, the management center 110 creates a user ID and password, registers the user ID and password together with the registration data in the user information DB 124 (s2), and charges the user ID, password and registration data. The data is transmitted to the center 130 (s3). When the charging center 130 receives the user ID, password, and registration data, the control unit records the data in the database by processing the registration program. Then, data indicating the completion of recording is transmitted to the terminal device 120. When the terminal device 120 receives data indicating the completion of recording, the terminal device 120 reads the plug-in program 30 from the software DB 117 and transmits it to the user terminal device 120 via the communication line α together with the user ID and password. Then, the processing of the software distribution interrupt program is terminated. The terminal device 120 receives the plug-in program 30 and the user ID and records them in the auxiliary recording unit 125. The user ID and password may be entered by the user himself / herself during user registration.

その後、ユーザが端末装置120の操作部123を操作することにより、プラグインプログラム30が補助記録部125にインストールされる。   Thereafter, when the user operates the operation unit 123 of the terminal device 120, the plug-in program 30 is installed in the auxiliary recording unit 125.

データ10を管理センタ110から取得する場合には、端末装置120は、ユーザの操作部123を通じた操作に応じて上記と同様に検索サイト( サーバ) 等を利用して管理センタ110にアクセスし、データ10のリストデータの要求を行う。すると、管理センタ110は制御部113が図示しないコンテンツダウンロード用割込プログラムを処理し、データ10のリストデータを端末装置120に送信する。端末装置120は、このリストデータをリードしてデータ10のリストを表示部122に表示出力する。その後、ユーザが操作部123を操作して前記リストからダウンロードするデータ10を選択操作すると、前記リストデータに含まれる選択したデータ10のコンテンツIDをデータ10のダウンロードの申込としてを配信管理センタ110に送信する。   When acquiring the data 10 from the management center 110, the terminal device 120 accesses the management center 110 using a search site (server) or the like in the same manner as described above according to the operation through the operation unit 123 of the user, A request for list data of data 10 is made. Then, in the management center 110, the control unit 113 processes a content download interrupt program (not shown), and transmits the list data of the data 10 to the terminal device 120. The terminal device 120 reads this list data and displays and outputs a list of data 10 on the display unit 122. Thereafter, when the user operates the operation unit 123 to select and select the data 10 to be downloaded from the list, the content management unit 110 uses the content ID of the selected data 10 included in the list data as an application for downloading the data 10. Send.

管理センタ110は、このコンテンツIDを受信すると、制御部113がデータ送信用割込プログラムを処理する。そして、当該プログラムに含まれるユーザID及びパスワード入力用データを端末装置120に送信する。端末装置120は、当該入力用データを受信すると、この入力用データをリードして入力用画面を表示部122に表示出力する。その後、ユーザが端末装置120の操作部123を通じて前記入力用画面にユーザID及びパスワードを入力して管理センタ110に送信する。管理センタ110は、当該ユーザID及びパスワードを受信すると、当該ユーザIDを参照してユーザ情報DB112から当該ユーザIDに係る登録データを読み出し、ユーザID及びパスワードが一致するか否かを確認する( 即ち、前記ユーザIDに係るユーザの認証を行う) 。   When the management center 110 receives the content ID, the control unit 113 processes the data transmission interrupt program. Then, the user ID and password input data included in the program are transmitted to the terminal device 120. Upon receiving the input data, the terminal device 120 reads the input data and displays and outputs the input screen on the display unit 122. Thereafter, the user inputs a user ID and a password on the input screen through the operation unit 123 of the terminal device 120 and transmits them to the management center 110. When the management center 110 receives the user ID and password, the management center 110 refers to the user ID, reads registration data related to the user ID from the user information DB 112, and confirms whether the user ID and password match (that is, And authenticating the user related to the user ID).

管理センタ110は、前記認証の結果、ユーザID及びパスワードが一致しなかった場合には、認証不可の旨のデータを端末装置120に送信する。そして、前記データ送信用割込プログラムを処理を終了する。一方、ユーザID及びパスワードが一致した場合には、コンテンツID及びユーザIDを課金センタ130に送信する。   When the user ID and the password do not match as a result of the authentication, the management center 110 transmits data indicating that the authentication is impossible to the terminal device 120. Then, the data transmission interrupt program is terminated. On the other hand, when the user ID and the password match, the content ID and the user ID are transmitted to the charging center 130.

課金センタ130は、当該コンテンツID及びユーザIDを受信すると、その制御部が記録部上の図示しない課金プログラムを処理し、同プログラムに含まれる料金表を参照して前記コンテンツIDに係る料金をデータベースの前記ユーザIDに係る記録箇所に記録する。そして、課金が完了した旨のデータを管理センタ110に送信する。管理センタ110は、課金が完了した旨のデータを受信すると、ユーザIDを参照してコンテンツIDを当該コンテンツIDに係るデータ10の利用許可を得た旨の情報としてユーザ情報DB112に記録する一方、コンテンツIDを参照して当該コンテンツIDに対応するデータ10をコンテンツDB116から読み出し、端末装置120に送信する。端末装置120は、当該データ10を受信すると、補助記憶部125に記録する。   When the charging center 130 receives the content ID and the user ID, the control unit processes a charging program (not shown) on the recording unit, and refers to the fee table included in the program to store the fee related to the content ID in the database. In the recording location related to the user ID. Then, data indicating that charging has been completed is transmitted to the management center 110. When the management center 110 receives the data indicating that the charging is completed, the management center 110 refers to the user ID and records the content ID in the user information DB 112 as information indicating that the use permission of the data 10 related to the content ID is obtained. Data 10 corresponding to the content ID is read from the content DB 116 with reference to the content ID and transmitted to the terminal device 120. When receiving the data 10, the terminal device 120 records the data in the auxiliary storage unit 125.

そして、ユーザにより端末装置120の補助記憶部125上の画像編集プログラム20の実行操作が行われると、制御部121が図5に示す当該画像編集プログラム20を処理する。すると、ユーザによりデータ10等の画像データの読み込み操作があったか否かを判断する( s10) 。この判断の結果、画像データの読み込み操作がなかったと判断した場合には、他の操作( 画像編集プログラム20の既存の編集操作等) があった否かを判断する( s16)。他の操作がなかった場合には、ステップ10の処理に戻る。一方、他の操作があった場合には、当該他の操作処理を行い、ステップ10の処理に戻る。なお、画像編集プログラム20の処理はユーザの終了操作により終了する。   When the user performs an operation for executing the image editing program 20 on the auxiliary storage unit 125 of the terminal device 120, the control unit 121 processes the image editing program 20 shown in FIG. Then, it is determined whether or not the user has read image data such as data 10 (s10). If it is determined that there is no image data reading operation as a result of this determination, it is determined whether there is another operation (such as an existing editing operation of the image editing program 20) (s16). If there is no other operation, the process returns to step 10. On the other hand, if there is another operation, the other operation process is performed, and the process returns to Step 10. Note that the processing of the image editing program 20 is terminated by the user's termination operation.

ステップ10の判断の結果、画像データの読み込み操作があったと判断した場合には、当該画像データのヘッダ部をリード( s11) し、当該画像データがデータ10であるか否かを判断する( s12) 。即ち、画像データのヘッダ部に著作権保護対象データが記録されているか否かを判断する。この判断の結果、著作権保護対象データが記録されていないと判断した場合には、当該画像データのデータ本体をリードして表示部122に表示出力させる( s13) 。その後、ステップ10の処理に戻る。一方、著作権保護対象データが記録されている( 即ち、データ10である) と判断したときには、補助記録部125上の図6に示すプラグインプログラム30を処理する( s14) 。そして、ステップ10の処理に戻る。   As a result of the determination in step 10, when it is determined that there has been an operation for reading image data, the header portion of the image data is read (s11), and it is determined whether or not the image data is data 10 (s12). ) That is, it is determined whether or not copyright protection target data is recorded in the header portion of the image data. As a result of the determination, if it is determined that the copyright protection target data is not recorded, the data body of the image data is read and displayed on the display unit 122 (s13). Thereafter, the process returns to step 10. On the other hand, when it is determined that the copyright protection target data is recorded (that is, data 10), the plug-in program 30 shown in FIG. 6 on the auxiliary recording unit 125 is processed (s14). Then, the process returns to step 10.

プラグインプログラム30が処理されると、当該データ10に係る欠落データ11aが補助記録部125上に記録されているか否か判断する( s20) 。この判断の結果、記録されていないと判断したときには、当該データ10のヘッダ部11に含まれるコンテンツID( これをデータ10の利用許可の確認要求とする。) を、当該データ10に係る欠落データ11aの要求と共に管理センタ110に送信する( s21) 。   When the plug-in program 30 is processed, it is determined whether or not the missing data 11a related to the data 10 is recorded on the auxiliary recording unit 125 (s20). As a result of this determination, when it is determined that the data is not recorded, the content ID included in the header portion 11 of the data 10 (this is used as a confirmation request for permission to use the data 10) is used as the missing data related to the data 10. It is transmitted to the management center 110 together with the request of 11a (s21).

管理センタ110が、当該要求及びコンテンツIDを受信すると、制御部113が図3に示す認証、課金用割込プログラムを処理する。そして、当該プログラムに含まれるユーザID及びパスワード入力用データを端末装置120に送信する( s40) 。端末装置120は、当該入力用データを受信すると、この入力用データをリードして入力用画面を表示部122に表示出力する。その後、ユーザが端末装置120の操作部123を通じて前記入力用画面にユーザID及びパスワードを入力し、これらを管理センタ110に送信する( s22) 。管理センタ110は、当該ユーザID及びパスワードを受信すると、当該ユーザIDを参照してユーザ情報DB112から当該ユーザIDに係る登録データを読み出し、ユーザID及びパスワードが一致するか否かを確認( 即ち、前記ユーザIDに係るユーザの認証を行う) する( s41)。   When the management center 110 receives the request and the content ID, the control unit 113 processes the authentication and billing interruption program shown in FIG. Then, the user ID and password input data included in the program are transmitted to the terminal device 120 (s40). When receiving the input data, the terminal device 120 reads the input data and displays and outputs the input screen on the display unit 122. Thereafter, the user inputs the user ID and password on the input screen through the operation unit 123 of the terminal device 120, and transmits them to the management center 110 (s22). When the management center 110 receives the user ID and password, the management center 110 reads the registration data related to the user ID from the user information DB 112 with reference to the user ID, and confirms whether the user ID and the password match (that is, (Authenticate the user related to the user ID) (s41).

管理センタ110は、前記認証の結果、ユーザID及びパスワードが一致しなかった場合には、認証不可の旨のデータを端末装置120に送信する( s42) 。そして、認証、課金用割込プログラムを処理を終了する。一方、ユーザID及びパスワードが一致した場合には、前記コンテンツIDが前記ユーザ情報に記録されているか否か( 即ち、当該コンテンツIDに係るデータ10が利用許可されているか否か) を判断する( s43) 。この判断の結果、前記コンテンツIDが記録されていると判断した場合には、当該コンテンツIDを参照して欠落データDB111から当該コンテンツIDに係る欠落データ11a、位置情報及び復号鍵c1、c2を読み出し、当該欠落データ11a、位置情報及び復号鍵c1、c2を端末装置120に送信する( s44) 。そして、認証、課金割込プログラムの処理を終了する。一方、前記コンテンツIDが記録されていないと判断した場合には、コンテンツID及びユーザIDを課金センタ130に送信する( s45) 。   If the user ID and the password do not match as a result of the authentication, the management center 110 transmits data indicating that the authentication is impossible to the terminal device 120 (s42). Then, the authentication and accounting interrupt program is terminated. On the other hand, if the user ID and the password match, it is determined whether or not the content ID is recorded in the user information (that is, whether or not the data 10 related to the content ID is permitted to be used) ( s43). When it is determined that the content ID is recorded as a result of the determination, the missing data 11a, the position information, and the decryption keys c1 and c2 related to the content ID are read from the missing data DB 111 with reference to the content ID. The missing data 11a, the position information, and the decryption keys c1 and c2 are transmitted to the terminal device 120 (s44). Then, the processing of the authentication and billing interruption program ends. On the other hand, if it is determined that the content ID is not recorded, the content ID and the user ID are transmitted to the charging center 130 (s45).

課金センタ130は、当該コンテンツID及びユーザIDを受信すると、その制御部が記録部上の図示しない課金プログラムを処理し、同プログラムに含まれる料金表を参照して前記コンテンツIDに係る料金をデータベースの前記ユーザIDに係る記録箇所に記録する。そして、課金が完了した旨を管理センタ110に送信する。管理センタ110は、課金が完了した旨を受信( s46) すると、ユーザIDを参照してコンテンツIDを当該コンテンツIDに係るデータ10の利用許可を得た旨の情報としてユーザ情報DB112に記録する( s47) 。一方、コンテンツIDを参照して欠落データDB111から当該コンテンツIDに係る欠落データ11a、位置情報及び復号鍵c1、c2を読み出し、当該欠落データ11a、位置情報及び復号鍵c1、c2を端末装置120に送信する( s48) 。そして、認証、課金割込プログラムの処理を終了する。   When the charging center 130 receives the content ID and the user ID, the control unit processes a charging program (not shown) on the recording unit, and refers to the fee table included in the program to store the fee related to the content ID in the database. In the recording location related to the user ID. Then, the management center 110 is notified that charging has been completed. When the management center 110 receives information that the accounting is completed (s46), the management center 110 refers to the user ID and records the content ID in the user information DB 112 as information indicating that the use of the data 10 related to the content ID is obtained ( s47). On the other hand, with reference to the content ID, the missing data 11a, the position information, and the decryption keys c1, c2 related to the content ID are read from the missing data DB 111, and the missing data 11a, the position information, and the decryption keys c1, c2 are read to the terminal device 120. Transmit (s48). Then, the processing of the authentication and billing interruption program ends.

端末装置120は、管理センタ110から認証不可の旨のデータを受信すると(s23)、当該データをリードしてエラーメッセージを表示部122に表示出力する(s24)。そして、プラグインプログラム30の処理を終了する。一方、欠落データ11a、位置情報及び復号鍵c1、c2を受信すると(s23)、欠落データ11a、位置情報及び復号鍵c1、c2を補助記憶部125の所定のレジストリに記録(s25)し、ステップ20に戻る。   When the terminal device 120 receives data indicating that authentication is not possible from the management center 110 (s23), the terminal device 120 reads the data and outputs an error message on the display unit 122 (s24). And the process of the plug-in program 30 is complete | finished. On the other hand, when the missing data 11a, the position information and the decryption keys c1 and c2 are received (s23), the missing data 11a, the position information and the decryption keys c1 and c2 are recorded in a predetermined registry of the auxiliary storage unit 125 (s25), and step Return to 20.

端末装置120が、ステップ20において、欠落データ11aが記録されていると判断したときには、補助記憶部125上のデータ10のヘッダ部12に含まれるリード情報を主記憶部126上に読み出す一方、補助記憶部125から復号鍵c1を読み出し、当該復号鍵c1を用いて当該リード情報を復号化する。そして、当該リード情報を用いて補助記憶部125上のデータ10のデータ本体11を復号化ビット長毎に主記憶部126に順次読み出すと共に、補助記憶部125から復号鍵c2を主記憶部126に読み出し、主記憶部126上の当該データを復号化ビット長毎に復号鍵c2を用いて順次復号化し、当該データをJPEGのフィルタに通して圧縮状態から元の状態に順次復元し、これによりデータ本体11を表示部122に表示出力する( s26) 。   When the terminal device 120 determines in step 20 that the missing data 11a is recorded, the read information included in the header part 12 of the data 10 on the auxiliary storage unit 125 is read out on the main storage unit 126, while The decryption key c1 is read from the storage unit 125, and the read information is decrypted using the decryption key c1. Then, using the read information, the data body 11 of the data 10 on the auxiliary storage unit 125 is sequentially read into the main storage unit 126 for each decryption bit length, and the decryption key c2 is transferred from the auxiliary storage unit 125 to the main storage unit 126. Read and sequentially decrypt the data on the main storage unit 126 using the decryption key c2 for each decryption bit length, and sequentially restore the data from the compressed state to the original state through a JPEG filter. The main body 11 is displayed and output on the display unit 122 (s26).

このステップ26の処理と共に、補助記憶部125からデータ本体11の開始位置情報を主記憶部126上に読み出す一方、補助記憶部125から位置情報を主記憶部126上に読み出し、当該開始位置情報から当該位置情報までのデータ長や時間のカウントを開始する( s27) 。その後、前記カウントが終了したか否かを判定する( s28) 。これにより、データ本体11の欠落部分の認識を行う。   Along with the processing of step 26, the start position information of the data body 11 is read from the auxiliary storage unit 125 onto the main storage unit 126, while the position information is read from the auxiliary storage unit 125 onto the main storage unit 126, and the start position information is read from the start position information. Counting of the data length and time up to the position information is started (s27). Thereafter, it is determined whether or not the counting is finished (s28). Thereby, the missing portion of the data body 11 is recognized.

この判定の結果、カウントが終了したと判定してデータ本体11の欠落部分を認識すると、欠落データ11aのビット長が復号化ビット長よりも小さい場合には、補助記憶部125からデータ本体11と欠落データ11aとを主記憶部126上に読み出して( 即ち、データ本体11と欠落データとを復号化ビット長のデータとして転送して) 結合する( s29) 。そして、当該主記憶部126上の復号化ビット長のデータを復号鍵c2を用いて復号化し( s30) 、当該データをJPEG等のフィルタに通して圧縮状態から元の状態に復元し( s31) 、当該データを順次表示部122に表示出力する( s32) 。   As a result of this determination, when it is determined that the counting has been completed and the missing portion of the data body 11 is recognized, if the bit length of the missing data 11a is smaller than the decoded bit length, the data body 11 The missing data 11a is read onto the main storage unit 126 (that is, the data body 11 and the missing data are transferred as decoded bit length data) and combined (s29). Then, the decrypted bit length data on the main storage unit 126 is decrypted using the decryption key c2 (s30), and the data is passed through a filter such as JPEG to restore the compressed state to the original state (s31). The data is sequentially displayed on the display unit 122 (s32).

欠落データ11aのビット長が復号化ビット長よりも大きい場合には、補助記憶部125からデータ本体11と欠落データ11aの一部とを主記憶部126上に読み出して( 即ち、記録媒体110上のデータ本体11と補助記憶部125上の欠落データ11aの一部とを復号化ビット長のデータとして転送して) 結合し、続いて、補助記憶部125から残りの欠落データ11a( 復号化ビット長分のデータ) を主記憶部126上に読み出す( s29) 。そして、主記憶部126上のデータを復号化ビット長毎に復号鍵c2を用いて復号化し( s30) 、当該データをJPEG等のフィルタに通して圧縮状態から元の状態に復元し( s31) 、当該データを表示部122に表示出力する( s32) 。   When the bit length of the missing data 11a is larger than the decoding bit length, the data body 11 and a part of the missing data 11a are read from the auxiliary storage unit 125 onto the main storage unit 126 (that is, on the recording medium 110). The data body 11 and a part of the missing data 11a on the auxiliary storage unit 125 are transferred as decoded bit length data), and then the remaining missing data 11a (decoded bit) is transferred from the auxiliary storage unit 125. (Long data) is read out on the main memory 126 (s29). Then, the data on the main storage unit 126 is decrypted for each decryption bit length by using the decryption key c2 (s30), and the data is passed through a filter such as JPEG and restored from the compressed state to the original state (s31). The data is displayed and output on the display unit 122 (s32).

又は、補助記憶部125から欠落データ11aの一部( 復号化ビット長分のデータ) を主記憶部126上に読み出し、続いて、補助記憶部125からデータ本体11と、残りの欠落データ11aとを主記憶部126上に読み出して結合する( s29) 。そして、主記憶部126上のデータを復号化ビット長毎に復号鍵c2を用いて復号化し( s30) 、当該データをJPEG等のフィルタに通して圧縮状態から元の状態に復元し( s31) 、当該データを表示部122に表示出力する( s32) 。その後、データ本体11の欠落部分以降のデータを主記憶部126に復号化ビット長毎に読み出し、復号鍵c2を用いて復号化ビット長毎に順次復号化し、当該データをJPEG等のフィルタに通して圧縮状態から元の状態に順次復元し、データ本体11の欠落部分以降のデータを表示部122に表示出力する (s33) 。このようにしてデータ本体11全てが表示部122に表示出力される。なお、欠落データのビット長が復号化ビットの2倍以上である場合、ステップ29〜ステップ32の処理を繰り返しして行う。このプラグインプログラム30の処理は、ユーザが操作部123を通じた画像編集プログラム20の終了操作又はデータ10の表示終了操作を行うことにより終了する。   Alternatively, a part of the missing data 11a (data corresponding to the decoding bit length) is read from the auxiliary storage unit 125 onto the main storage unit 126, and then the data body 11 and the remaining missing data 11a are read from the auxiliary storage unit 125. Are read and combined on the main storage unit 126 (s29). Then, the data on the main storage unit 126 is decrypted for each decryption bit length by using the decryption key c2 (s30), and the data is passed through a filter such as JPEG and restored from the compressed state to the original state (s31). The data is displayed and output on the display unit 122 (s32). Thereafter, data after the missing portion of the data body 11 is read into the main storage unit 126 for each decryption bit length, sequentially decrypted for each decryption bit length using the decryption key c2, and the data is passed through a filter such as JPEG. Then, the compressed state is restored to the original state sequentially, and the data after the missing portion of the data body 11 is displayed and output on the display unit 122 (s33). In this way, the entire data body 11 is displayed on the display unit 122. If the bit length of the missing data is twice or more than the decoded bit, the processing from step 29 to step 32 is repeated. The processing of the plug-in program 30 ends when the user performs an end operation of the image editing program 20 or a display end operation of the data 10 through the operation unit 123.

このようなデータの不正使用防止システム100により実現されるデータの不正使用防止方法による場合、端末装置120の制御部121が画像編集プログラム20のプラグインプログラム30の起動命令の処理に応じてプラグインプログラム30を処理するに当たり、データ10の利用許可の確認を管理センタ110に行い、その確認の結果、管理センタ110によりデータ10の利用許可を確認した旨の応答があった場合には、プラグインプログラム30の処理を続行してデータ10を表示部122に表示出力させるようになっている。このため、データ10を不正に取得した者が、自身の端末装置120を操作して、その制御部121に画像編集プログラム20を処理させ、データ10の編集を行おうとしても、プラグインプログラム30の処理過程で、管理センタ110によりデータ10の利用許可の確認が得られないため、当該プラグインプログラム30の処理を続行しデータ10を表示部122に表示出力させることができない。よって、データ10を正規に取得したユーザ以外の者の不正使用を好適に防止することができる。しかも、プラグインプログラム30を画像編集プログラム20と別に取得できるなっていることから、端末装置120の補助記録部125上に既にインストールされた既存の画像編集プログラム20にも対応させることができる。   In the case of the data unauthorized use prevention method realized by the data unauthorized use prevention system 100, the control unit 121 of the terminal device 120 performs plug-in according to the processing of the activation command of the plug-in program 30 of the image editing program 20. When processing the program 30, the management center 110 confirms the use permission of the data 10, and if the result of the check indicates that the management center 110 has confirmed the use permission of the data 10, the plug-in The processing of the program 30 is continued and the data 10 is displayed on the display unit 122. Therefore, even if a person who has illegally acquired the data 10 operates his / her terminal device 120 to cause the control unit 121 to process the image editing program 20 and edit the data 10, the plug-in program 30. In this process, the management center 110 cannot confirm the permission to use the data 10, so the processing of the plug-in program 30 cannot be continued and the data 10 cannot be displayed on the display unit 122. Therefore, unauthorized use by a person other than the user who has acquired the data 10 properly can be suitably prevented. In addition, since the plug-in program 30 can be acquired separately from the image editing program 20, the existing image editing program 20 already installed on the auxiliary recording unit 125 of the terminal device 120 can be supported.

更に、データ10は、圧縮され、暗号化され、復号化ビット長と異なるビット長の一部を欠落させ、その欠落部分の間を詰めて連続するように加工されている。このようにデータ10を加工しておくと、データ10のデータ本体11の欠落部分以降のデータのデータ列を、暗号化したときのデータ列( 即ち、欠落させる前のデータ列) と異なるデータ列とすることができるので、欠落データ11aを取得せずに復号化ビット長毎に順次復号化( 所定の計算を行う) しようとすると、欠落部分以降のデータが暗号化前のデータ列に戻らず、不明な数列又は英数列に変換される。この不明な数列又は英数列をJPEG等のフィルタに通す( 復元しようとする) と、その復元工程がストップする。このため、管理センタ110から欠落データ11aを得ない限り、データ10を表示部122に表示出力させることができない。よって、データ10を正規に取得したユーザ以外の者の不正使用を更に好適に防止することができる。   Furthermore, the data 10 is compressed, encrypted, and processed so that a part of the bit length different from the decryption bit length is lost and the gap between the lost parts is continuous. If the data 10 is processed in this way, the data string of the data after the missing part of the data body 11 of the data 10 is different from the data string when encrypted (that is, the data string before being deleted). Therefore, if it is attempted to sequentially decode (predetermined calculation) for each decoding bit length without obtaining the missing data 11a, the data after the missing part does not return to the data string before encryption. , Converted to unknown number sequence or alphanumeric sequence. When this unknown number sequence or alphanumeric sequence is passed through a filter such as JPEG (recovery is attempted), the recovery process is stopped. For this reason, unless the missing data 11a is obtained from the management center 110, the data 10 cannot be displayed on the display unit 122. Therefore, unauthorized use by a person other than the user who has acquired the data 10 can be prevented more appropriately.

また、データ10は端末装置120の補助記録部125に上述の通り加工された状態で記録されている。このデータ10を表示部122に表示出力させるに当たっては、当該データ10を補助記録部125から主記憶部126上に読み出して表示可能な状態に処理される( 即ち、欠落部分を結合し、復号化、復元される) ようになっている。即ち、データ10が表示可能な状態となるのは、揮発性のメモリである主記憶部126上のみであり、不揮発性のメモリである補助記録部125上では常に暗号化された状態となる。よって、この点でも、データ10の不正使用を防止する上でメリットがある。   The data 10 is recorded in the auxiliary recording unit 125 of the terminal device 120 in the state processed as described above. In displaying the data 10 on the display unit 122, the data 10 is read from the auxiliary recording unit 125 onto the main storage unit 126 and processed so that it can be displayed (that is, the missing part is combined and decoded). To be restored). That is, the data 10 can be displayed only on the main storage unit 126 which is a volatile memory, and is always encrypted on the auxiliary recording unit 125 which is a non-volatile memory. Therefore, this point also has an advantage in preventing unauthorized use of the data 10.

また、データ10を表示部122に表示させるために、プラグインプログラム30が必要不可欠であるので、データ10を他の画像編集プログラムを用いて編集することができない。この点でも、データ10の不正使用を防止する上でメリットがある。   Further, since the plug-in program 30 is indispensable for displaying the data 10 on the display unit 122, the data 10 cannot be edited using another image editing program. This is also advantageous in preventing unauthorized use of the data 10.

その上、プラグインプログラム30の内容が、管理センタ110からデータ10の利用許可の確認の結果、利用許可を得ていない旨の回答があった場合であっても、ユーザに対して認証、課金の上、データ10に係る欠落データ11a等を当該ユーザの端末装置120に送信する内容となっている。このため、データ10が不正にインターネット上に流出したとしても、その使用に係る料金を徴収することができる。即ち、データ10の2次的、3次的課金を行うことができるので、データ10の流通の促進を図る上でメリットがある。   In addition, even if the content of the plug-in program 30 is a response from the management center 110 that the use permission of the data 10 is confirmed, the user is authenticated and charged. The missing data 11a related to the data 10 is transmitted to the terminal device 120 of the user. For this reason, even if the data 10 is illegally leaked to the Internet, it is possible to collect a charge related to its use. In other words, since secondary and tertiary charging of the data 10 can be performed, there is an advantage in promoting the distribution of the data 10.

なお、データ10のデータ本体11については、JPEG形式の静止画像データであるとしたが、GIF,BMP、TIFF等他の形式の静止画像データであっても良いことはいう迄もない。データ本体11がBMP形式等の非圧縮形式の静止画像データである場合には、当該データ本体11が不正にリードされると、データ本体11の欠落部分以降が不明な数列又は英数列の羅列として表示部122に表示出力される。この場合であっても、データ本体11の欠落部分以降のデータが正しく表示されないことから、データ本体11の不正使用を防止できる。また、データ本体11としては、静止画像データだけでなく、MPEG等の動画データ等とすることもできる。   Although the data body 11 of the data 10 is still image data in JPEG format, it goes without saying that still image data in other formats such as GIF, BMP, and TIFF may be used. When the data body 11 is still image data in an uncompressed format such as the BMP format, if the data body 11 is illegally read, the portion after the missing portion of the data body 11 is a sequence of unknown numbers or alphanumeric strings. The data is displayed on the display unit 122. Even in this case, since the data after the missing portion of the data body 11 is not correctly displayed, unauthorized use of the data body 11 can be prevented. The data body 11 can be not only still image data but also moving picture data such as MPEG.

更に、データ本体11は、暗号化され、復号化ビット長と異なるビット長の一部を欠落させ、その欠落部分の間を詰めて連続するように加工されているとしたが、当該加工を行うか否かは任意である。また、データ10を欠落させる位置については、データ本体11だけでなく、その他のデータを欠落させることも可能である。例えば、データ10のヘッダ部12のリード情報等である。   Furthermore, although the data body 11 is encrypted and processed such that a part of the bit length different from the decrypted bit length is lost and the gap between the lost parts is continuous, the data body 11 is processed. Whether or not is arbitrary. Further, not only the data main body 11 but also other data can be deleted at the position where the data 10 is deleted. For example, read information of the header portion 12 of the data 10 or the like.

データ10は、管理センタ110のコンテンツDB116に予め記録されているとしたが、これに限定されるものではない。例えば、データ10を記録媒体に記録して配布し、ユーザが前記記録媒体を端末装置120のリード/ライト部124にセットし、操作部123を操作して補助記憶部125に記録されるようにしても良い。この場合、管理センタ110はコンテンツDB116が不要になる。   Although the data 10 is recorded in advance in the content DB 116 of the management center 110, the present invention is not limited to this. For example, the data 10 is recorded on a recording medium and distributed, and the user sets the recording medium in the read / write unit 124 of the terminal device 120 and operates the operation unit 123 so as to be recorded in the auxiliary storage unit 125. May be. In this case, the management center 110 does not need the content DB 116.

位置情報については、開始位置情報から欠落部分までのデータ長や時間であるとしたが、欠落部分を示すアドレス値等であっても良い。この場合、例えば、次に読み出すべきデータ本体11のアドレス値と位置情報とが一致するか否かを逐次判定し、この判定の結果、一致しないと判定したときには前記アドレス値の示すデータ本体11を読み出し、一致すると判定したときには補助記憶部125上の欠落データ11aを読み出すようにする。   The position information is the data length and time from the start position information to the missing part, but may be an address value or the like indicating the missing part. In this case, for example, it is sequentially determined whether or not the address value of the data body 11 to be read out next matches the position information. As a result of this determination, if it is determined that they do not match, the data body 11 indicated by the address value is changed. When it is determined that the data coincide with each other, the missing data 11a on the auxiliary storage unit 125 is read.

また、欠落する箇所を予め決めておき、その位置情報を画像編集プログラム20に含めておくことも可能である。この場合、管理センタ110の欠落データDB111には位置情報を欠落データ11aと共に記録させて置かなくても良い。   Further, it is possible to determine a missing part in advance and include the position information in the image editing program 20. In this case, it is not necessary to record the positional information together with the missing data 11a in the missing data DB 111 of the management center 110.

画像編集プログラム20については、一例であり、その他のプログラムをメインプログラムとすることができる。例えば、メインプログラムとしては、インターネット上のホームページの情報を表示するための閲覧プログラム( ブラウザ) 、音声・動画データを再生するための再生プログラム、静止画データ・ドキュメントデータを表示するための表示プログラム、ワープロ・表計算・データーベース等のオフィスプログラム、テキストデータを加工、表示するプログラム等がある。   The image editing program 20 is an example, and other programs can be used as the main program. For example, as a main program, a browsing program (browser) for displaying homepage information on the Internet, a reproduction program for reproducing audio / video data, a display program for displaying still image data / document data, There are office programs such as word processors, spreadsheets, and databases, and programs that process and display text data.

プラグインプログラム30については、管理センタ110にデータ10に係る利用許可の確認要求を行い、管理センタ110から許可済みである旨を受信すると、その後の処理を続行する内容であれば良い。従って、データ10が実施例の如く加工されていない場合には、当該データ10の結合、復号化、復元処理の内容に代えて、単純にデータ10をリードするようにすれば良い。この場合、データ10の利用許可の確認要求と共に、欠落データ11aの要求を行う内容も不要になる。   The plug-in program 30 may be any content that allows the management center 110 to make a usage permission confirmation request for the data 10 and to continue the subsequent processing when it receives the permission from the management center 110. Therefore, when the data 10 is not processed as in the embodiment, the data 10 may be simply read instead of the contents of the combination, decryption, and restoration processing of the data 10. In this case, the content for requesting the missing data 11a is not necessary together with the request for confirming permission to use the data 10.

このプラグインプログラム30の追加処理の内容としては、データ10の表示処理であるとしたが、これに限定されるものではない。例えば、メインプログラムが閲覧プログラム、静止画データ・ドキュメントデータを表示するための表示プログラム、ワープロ・表計算・データーベース等のオフィスプログラム、テキストデータを加工、表示するプログラムである場合には、前記追加処理の内容を当該データの表示処理とすることができるし、メインプログラムが音声・動画データを再生するための再生プログラムである場合には、前記追加処理の内容を当該データの再生処理とすることができる。データが暗号化されている場合には、前記追加処理の内容を当該データの復号化処理とすることもできる。   Although the content of the additional processing of the plug-in program 30 is the display processing of the data 10, it is not limited to this. For example, if the main program is a viewing program, a display program for displaying still image data / document data, an office program such as a word processor / spreadsheet / database, a program for processing and displaying text data, the addition The content of the process can be a display process of the data, and if the main program is a reproduction program for reproducing audio / video data, the content of the additional process is a reproduction process of the data Can do. When data is encrypted, the content of the additional process can be a decryption process of the data.

管理センタ110は、認証、課金を行うとしたが、課金センタ130が認証を行い、その認証結果に応じて管理センタ110に欠落データ11aの送信の許可を与えるようにしても良い。同様に、管理センタ110がユーザ登録を行うとしたが、課金センタ130がユーザ登録を行い、このユーザ情報を管理センタ110に転送するようにすることも当然可能である。また、課金センタ130及び管理センタ110を組み合わせ、一つのサーバにて運営することが可能である。課金センタ130が銀行・カード会社と通信回線αを介して接続されている場合には、即時決済とすることも勿論可能である。   The management center 110 performs authentication and billing. However, the billing center 130 may perform authentication, and the management center 110 may be permitted to transmit the missing data 11a according to the authentication result. Similarly, although the management center 110 performs user registration, it is naturally possible that the charging center 130 performs user registration and transfers this user information to the management center 110. Further, the billing center 130 and the management center 110 can be combined and operated by a single server. If the billing center 130 is connected to the bank / card company via the communication line α, it is of course possible to make an immediate payment.

ユーザ登録については、プラグインプログラム30のダウンロードの際に行うとして説明したが、これに限定されるものではない。プラグインプログラム30が記録媒体に記録された状態で配布される場合には、配布時に手作業にて行うようにしても良い。また、ユーザ登録情報としては、上記実施例の内容に限定されない。即ち、他の情報を加えることができる。他の情報としては、端末装置120の固有情報( 補助記録部125に記録されたCPUナンバやハードディスクナンバ等) がある。この場合、端末装置120は、プラグインプログラム30のステップ21の処理により、ユーザID等と共に、端末装置120の固有情報( 補助記録部125に記録されたCPUナンバやハードディスクナンバ等) を送信するようにする。管理センタ110は、ユーザID等と共に固有情報を用いて認証を行うようにする。このようにすれば、データ10を購入した端末装置120を特定することができ、当該端末装置120以外で当該データ10を使用できなくすることができる。よって、データ10の不正使用を防止する上でメリットがある。   Although the user registration has been described as being performed when the plug-in program 30 is downloaded, the present invention is not limited to this. When the plug-in program 30 is distributed in a state of being recorded on a recording medium, it may be manually performed at the time of distribution. Further, the user registration information is not limited to the contents of the above embodiment. That is, other information can be added. Other information includes unique information of the terminal device 120 (CPU number, hard disk number, etc. recorded in the auxiliary recording unit 125). In this case, the terminal device 120 transmits the unique information of the terminal device 120 (CPU number, hard disk number, etc. recorded in the auxiliary recording unit 125) together with the user ID and the like by the process of step 21 of the plug-in program 30. To. The management center 110 performs authentication using the unique information together with the user ID and the like. In this way, the terminal device 120 that has purchased the data 10 can be identified, and the data 10 can be made unusable by other than the terminal device 120. Therefore, there is an advantage in preventing unauthorized use of the data 10.

上記実施例では、データ10を販売する方法として説明したが、当該データ10をレンタルさせるようにしても良い。この場合、画像編集プログラム20には、欠落データ削除プログラムを付加する。この欠落データ削除プログラムは、欠落データ11aを受信した日時と現在の日時との差を欠落データ11aが送信された時点からの経過期間として求め、これがレンタル情報に含まれるレンタル期間に達しているときはレンタル期間外であるとして補助記憶部125上の欠落データ11a及び位置情報削除する内容となっている。   In the above embodiment, the method for selling the data 10 has been described. However, the data 10 may be rented. In this case, a missing data deletion program is added to the image editing program 20. This missing data deletion program obtains the difference between the date and time when the missing data 11a was received and the current date and time as an elapsed period from the time when the missing data 11a was transmitted, and when this has reached the rental period included in the rental information Indicates that the missing data 11a and the position information are deleted from the auxiliary storage unit 125 because it is outside the rental period.

本発明の実施の形態に係るデータの不正使用防止方法を実現するためのデータの不正使用防止システムの構成図である。1 is a configuration diagram of a data unauthorized use prevention system for realizing a data unauthorized use prevention method according to an embodiment of the present invention; FIG. 同システムで使用するデータの構成図あって、( a) がデータのデータ本体の構成を示す図、( b)がデータ本体の加工工程を示す図である。FIG. 2 is a diagram showing the configuration of data used in the system, in which (a) shows the configuration of the data body of the data, and (b) shows the processing steps of the data body. 同システムの管理センタの制御部により処理される認証、課金用割込プログラムのフローチャート図である。It is a flowchart figure of the authentication and charging interruption program processed by the control part of the management center of the same system. 同システムの管理センタの制御部により処理されるソフトウエア配信用割込プログラムのフローチャートである。It is a flowchart of the interruption program for software delivery processed by the control part of the management center of the same system. 同システムの端末装置の制御部により処理される画像編集プログラムのフローチャートである。It is a flowchart of the image editing program processed by the control part of the terminal device of the same system. 同システムの端末装置の制御部により処理されるプラグインプログラムのフローチャートである。It is a flowchart of the plug-in program processed by the control part of the terminal device of the same system.

符号の説明Explanation of symbols

10 データ
11 データ本体
12 ヘッダ部
20 画像編集プログラム
30 プラグインプログラム
100 データの不正使用防止システム
110 管理センタ( 管理手段)
120 端末装置
130 課金センタ
DESCRIPTION OF SYMBOLS 10 Data 11 Data main body 12 Header part 20 Image editing program 30 Plug-in program 100 Data unauthorized use prevention system 110 Management center (management means)
120 Terminal device 130 Billing center

Claims (6)

データの利用を管理する管理手段と、前記データを処理する機能を有したコンピュータであり且つ管理手段と通信回線を介して相互通信可能な端末装置とを備えたシステムにおいて、
管理手段は、端末装置のユーザが前記データの利用許可を受けた旨の許可情報が記録される許可情報データベースを有し、
端末装置は、データと、メインプログラムと、このメインプログラムに所定機能を追加するためのプラグインプログラムとが記録された記録部と、メインプログラムを処理することにより前記データの処理を行うと共に、メインプログラムの所定の命令コードの処理に応じてプラグインプログラムを処理することにより前記データの追加処理を行う制御部とを有しており、
端末装置は、制御部がプラグインプログラムを処理することにより、管理手段に前記データに係る利用許可の確認要求を行い、
管理手段は、当該要求に応じて許可情報データベース上の許可情報を参照して端末装置のユーザの利用許可の確認を行い、この確認の結果、既に利用許可を受けていると判断したときには、許可済みである旨を端末装置に送信し、
端末装置の制御部は、当該許可済みである旨を受信すると、プラグインプログラムの処理を続行して前記データの追加処理を行うようにしたことを特徴とするデータの不正使用防止方法。
In a system comprising management means for managing the use of data, and a computer having a function for processing the data and a terminal device capable of mutual communication with the management means via a communication line,
The management means has a permission information database in which permission information that the user of the terminal device has received permission to use the data is recorded,
The terminal device performs processing of the data by processing the main program, a recording unit in which data, a main program, and a plug-in program for adding a predetermined function to the main program are recorded. A control unit that performs the process of adding the data by processing the plug-in program according to the processing of a predetermined instruction code of the program,
In the terminal device, the control unit processes the plug-in program to request the management unit to confirm the use permission related to the data,
The management means confirms the use permission of the user of the terminal device with reference to the permission information in the permission information database in response to the request, and if it is determined that the use permission has already been obtained as a result of the confirmation, the permission is granted. Is sent to the terminal device,
6. A method of preventing unauthorized use of data, wherein when the control unit of the terminal device receives the permission, the plug-in program process is continued to perform the data addition process.
端末装置が前記データを表示するための表示部を有した請求項1記載のデータの不正使用防止方法において、
前記データの追加処理の内容は当該データを表示部に表示させることであることを特徴とするデータの不正使用防止方法。
The method for preventing unauthorized use of data according to claim 1, wherein the terminal device has a display unit for displaying the data.
The method of preventing unauthorized use of data, wherein the content of the data addition process is to display the data on a display unit.
請求項2記載のデータの不正使用防止方法において、
前記データは、暗号化され、復号化ビット長と異なるビット長の一部を欠落させ、その欠落部分の間を詰めて連続しており、
前記管理手段は、前記データの欠落データ及びこの欠落データが当該データのどの部分であるかを示す位置情報が予め記録された欠落データ用データベースを有し、
前記端末装置の制御部は、プラグインプログラムを処理することにより、記録部に前記データに係る欠落データが記録されているか否か判断し、この判断の結果、記録されていないと判断した場合には、管理手段に利用許可の確認要求を行うと共に、前記データに係る欠落データの要求を行い、
前記管理手段は、当該要求に応じて許可情報データベース上の許可情報を参照して端末装置のユーザの利用許可の確認を行い、この確認の結果、既に利用許可を受けていると判断したときには、許可済みである旨と共に、欠落データ用データベースから前記データに係る欠落データ及び位置情報を読み出して前記端末装置に向けて送信し、
前記端末装置の制御部は、当該欠落データ及び位置情報を受信して記録部に記録するようになっており、
前記端末装置の制御部は、前記データに係る欠落データが記録されているか否かの判断の結果、記録部上に欠落データが記録されていると判断した場合、又は欠落データ及び位置情報を記録部に記録した場合には、プラグインプログラムの処理を続行することにより、記録部上の位置情報を参照して前記データの欠落部分を認識し、当該欠落部分に記録部から読み出した欠落データを結合し、当該データを復号化ビット長毎に復号化して表示部に表示させるようにしたことを特徴とするデータの不正使用防止方法。
In the method of preventing unauthorized use of data according to claim 2,
The data is encrypted, a part of the bit length different from the decryption bit length is omitted, and the gap between the missing parts is continuous,
The management means includes a missing data database in which position data indicating the missing data of the data and which portion of the data the missing data is recorded in advance.
When the control unit of the terminal device determines whether or not missing data related to the data is recorded in the recording unit by processing the plug-in program, and determines that the data is not recorded as a result of this determination Makes a request for confirmation of use permission to the management means, and requests for missing data related to the data,
The management means refers to the permission information on the permission information database in response to the request, confirms the use permission of the user of the terminal device, and when it is determined that the use permission has already been received as a result of the check, With the fact that it is permitted, the missing data and the position information related to the data are read from the missing data database and transmitted to the terminal device,
The control unit of the terminal device is configured to receive the missing data and position information and record them in a recording unit,
When the control unit of the terminal device determines that missing data is recorded on the recording unit as a result of determining whether or not missing data related to the data is recorded, or records missing data and position information In the case of recording in the recording section, by continuing the processing of the plug-in program, by referring to the position information on the recording section, the missing portion of the data is recognized, and the missing data read from the recording portion in the missing portion A method for preventing unauthorized use of data, characterized in that the data is combined and decoded for each decoding bit length and displayed on a display unit.
前記データが暗号化される前に圧縮された請求項3記載のデータの不正使用防止方法において、
前記端末装置の制御部は、プラグインプログラムの処理を続行することにより、記録部上の位置情報を参照してデータの欠落部分を認識し、当該欠落部分に記録部上の欠落データを結合し、当該データを復号化ビット長毎に復号化し、当該データを復号化ビット長毎に圧縮状態から元の状態に復元して表示部に表示させるようにしたことを特徴とするデータの不正使用防止方法。
The method of preventing unauthorized use of data according to claim 3, wherein the data is compressed before being encrypted.
The control unit of the terminal device recognizes the missing part of the data by referring to the position information on the recording unit by continuing the processing of the plug-in program, and combines the missing data on the recording unit with the missing part. The data is decoded for each decoding bit length, and the data is restored from the compressed state to the original state for each decoding bit length and displayed on the display unit. Method.
請求項3又は4記載のデータの不正使用防止方法において、欠落データのビット長は復号化ビット長の約数又は倍数と異なるビット長であることを特徴とするデータの不正使用防止方法。   5. The method for preventing illegal use of data according to claim 3, wherein the bit length of missing data is a bit length different from a divisor or multiple of the decoded bit length. 前記データを複数箇所欠落させた請求項3又は4記載のデータの不正使用防止方法において、欠落データのビット長×欠落箇所数は復号化ビット長の約数又は倍数と異なるビット長であることをことを特徴とするデータの不正使用防止方法。   5. The method of preventing unauthorized use of data according to claim 3 or 4, wherein the data is deleted at a plurality of locations, wherein the bit length of the missing data × the number of missing locations is a bit length different from a divisor or multiple of the decoding bit length. A method for preventing unauthorized use of data.
JP2006006366A 2006-01-13 2006-01-13 Method for preventing illegal use of data Pending JP2007188324A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006006366A JP2007188324A (en) 2006-01-13 2006-01-13 Method for preventing illegal use of data

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006006366A JP2007188324A (en) 2006-01-13 2006-01-13 Method for preventing illegal use of data

Publications (1)

Publication Number Publication Date
JP2007188324A true JP2007188324A (en) 2007-07-26

Family

ID=38343447

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006006366A Pending JP2007188324A (en) 2006-01-13 2006-01-13 Method for preventing illegal use of data

Country Status (1)

Country Link
JP (1) JP2007188324A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010262002A (en) * 2009-04-30 2010-11-18 Yamaha Corp Musical content data processing apparatus and program
JP2018530271A (en) * 2015-10-16 2018-10-11 ジェムアルト エスアー How to manage applications

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010262002A (en) * 2009-04-30 2010-11-18 Yamaha Corp Musical content data processing apparatus and program
JP2018530271A (en) * 2015-10-16 2018-10-11 ジェムアルト エスアー How to manage applications

Similar Documents

Publication Publication Date Title
TWI220620B (en) Method of protecting and managing digital contents and system for using thereof
US7334025B2 (en) Communication system using communication network and communication method
US7570762B2 (en) Content delivery service providing apparatus and content delivery service terminal unit
EP1402680B1 (en) System and method for a commercial multimedia rental and distribution system
JP2006048464A (en) Content data distribution system, contents data distribution method, and commodity sales method
KR20020064672A (en) Content usage management system and content usage management method
JP2000099010A (en) Music distribution method through communication network, its device and its program recording medium
JPH0855021A (en) Key authentication system
JPWO2004102395A1 (en) Digital content fraud prevention system
TWM314883U (en) A digital contents data generating system
JP2007188324A (en) Method for preventing illegal use of data
JP2002140637A (en) Device and method for electronic data rental and computer readable recording medium with electronic data rental program recorded thereon
US7908478B2 (en) Data processing method and data reading method
TW200917782A (en) Method, system and apparatus for distributing digital content
KR20090003420A (en) A method and an apparatus for obtaining right objects of contents in a mobile terminal
JP2003242043A (en) Reproducing device, and content control method in data control system
JP2004355657A (en) Electronic content transaction method and its system
JP2012108639A (en) Browsing/viewing system for removable storage media
JP4029082B2 (en) Digital content fraud prevention system
JP2006215629A (en) Electronic ticket issuing apparatus, system for determining admission, and electronic ticket system
JP2005196663A (en) Domain management reproduction terminal
JP4460891B2 (en) Distribution system, server, audio device, and content restoration method
JP4694241B2 (en) Computer-readable recording medium storing content files
JP2006139335A (en) Illicit use preventing method for digital content, and storage medium recording program for the illicit use preventing method
JP4022217B2 (en) Digital content fraud prevention system

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20071210

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20071210