JP2008159040A - 権利客体の復号方法と装置、及びそれを利用したコンテンツ共有方法と装置 - Google Patents

権利客体の復号方法と装置、及びそれを利用したコンテンツ共有方法と装置 Download PDF

Info

Publication number
JP2008159040A
JP2008159040A JP2007307541A JP2007307541A JP2008159040A JP 2008159040 A JP2008159040 A JP 2008159040A JP 2007307541 A JP2007307541 A JP 2007307541A JP 2007307541 A JP2007307541 A JP 2007307541A JP 2008159040 A JP2008159040 A JP 2008159040A
Authority
JP
Japan
Prior art keywords
content
key
decryption
drm
drm agent
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2007307541A
Other languages
English (en)
Other versions
JP5015742B2 (ja
Inventor
Jae-Won Lee
載 元 李
Bo-Gyeong Kang
甫 ▲ぎょん▼ 姜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Samsung Electronics Co Ltd
Original Assignee
Samsung Electronics Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Samsung Electronics Co Ltd filed Critical Samsung Electronics Co Ltd
Publication of JP2008159040A publication Critical patent/JP2008159040A/ja
Application granted granted Critical
Publication of JP5015742B2 publication Critical patent/JP5015742B2/ja
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/107License processing; Key processing
    • G06F21/1073Conversion
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Mathematical Physics (AREA)
  • Databases & Information Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Mining & Analysis (AREA)
  • Storage Device Security (AREA)

Abstract

【課題】 権利客体復号方法と装置、及びそれを利用したコンテンツ共有方法と装置を提供する。
【解決手段】 コンテンツに対応する権利客体を解釈するためのDRMエージェントを受信し、受信されたDRMエージェントを駆動することによって、権利客体を復号化する復号キーを生成し、所定の装置からコンテンツと権利客体とを受信し、権利客体を復号キーで復号し、コンテンツを復号化するコンテンツ復号キーを抽出し、抽出されたコンテンツ復号キーを利用することによって、所定の装置から受信されたコンテンツを復号するDRMシステムにおけるコンテンツ共有方法である。これにより、互いに異なるDRMシステムの間においても、暗号化されたコンテンツを共有可能にし、装置製造者をして、製品出荷時に積載できなかったDRMシステムの権利客体解釈ソフトウェアとしてのDRMエージェントモジュールを製品使用時点に提供できる方法を導入させて開発負担を減らせるようにした。
【選択図】 図5

Description

本発明は、権利客体復号方法と装置、及びそれを利用したコンテンツ共有方法と装置に係り、特に、第1DRM(Digital Rights Management)システムによって保護されるコンテンツを第2DRMシステムによって保護される装置で使用しようとするとき、第1DRMシステムで発給された権利客体を第2DRMシステムを採用した装置で解釈し、かつ消費させるDRMシステムにおける権利客体の復号方法と装置、及びそれを利用したコンテンツ共有方法と装置とに関する。
DRMとは、コンテンツの使用を許可された正当なユーザのみがコンテンツを使用できるようにコンテンツを管理するシステムを言う。一般的に、DRMシステムは、コンテンツを提供するコンテンツ提供者、コンテンツに対する権利客体をユーザに付与、変更及び除去するなどの管理を行う権利発給者及びコンテンツ提供者からコンテンツを提供されて権利客体の権利を参照してコンテンツを利用するクライアントで構成される。権利客体とは、コンテンツの使用権限を記録したファイルであって、個別コンテンツごとに別途の権利客体が存在する。
図1は、従来のコンテンツを共有するDRMシステムを示す構成図である。図1を参照するに、第1DRMシステムのコンテンツフォーマットによって権利発給者120によって暗号化されたコンテンツが第1装置130のコンテンツ保存部140にダウンロードされている。第1装置130のユーザは、前記コンテンツを第1装置上130で再生できるように、権利客体も購入して権利客体保存部150に保存している。前記コンテンツと権利客体とは、アプリケーション155を経て第2装置170に伝送される。
第2装置170は、前記コンテンツと権利客体とを受信するアプリケーション195を備え、第1装置130のアプリケーション155から前記コンテンツ及び権利客体を受信するのに必要な容量の保存空間を有している。
第2装置170が第1装置130と物理的に連結されてコンテンツ及び権利客体を受信すれば、第2装置170で使われるタイプによって、前記受信されたコンテンツをアプリケーション195が復号してコンテンツ保存部180に保存し、前記受信された権利客体を復号して権利客体保存部190に保存する。
この場合、前記暗号化されたコンテンツは、それぞれのDRMシステムのコンテンツフォーマットにより、前記権利客体は、それぞれのDRMシステムの権利表現言語による。
既存のDRMシステムでは、権利客体が発給された端末機でのみ該当コンテンツが再生されねばならないという仮定を前提とする。しかし、ユーザのいくつかの端末機がDRMシステムによって制御される場合、ユーザが購入したコンテンツをいくつかの端末機のうち、二つまたはそれ以上の端末機で再生を所望すれば、ユーザは、前記コンテンツが再生されねばならないそれぞれの端末機のために、より多くの権利客体を購入するように強要される。さらに望ましくないのは、もし、前記端末機が採用したDRMシステムの間に互換性がなければ、前記端末機の間で前記コンテンツを伝送することが制限されるという問題がある。
また、デジタルコンテンツについての知的財産権保護の動きが大きくなっている状況で、コンテンツ提供者、サービス提供者及び装置製造社の間に理解関係によって、多種のDRMシステムが使われている。しかし、現在異なるDRMシステムの間にコンテンツを共有できる方法が存在していないため、ユーザは、多くの不便を体験している。
本発明が解決しようとする技術的課題は、第1DRMシステムによる権利客体を第2DRMシステムを採用した装置で解釈して使用できるようにする権利客体復号方法と装置、及びそれを利用したコンテンツ共有方法と装置を提供することである。
本発明が解決しようとする他の技術的課題は、前記方法をコンピュータで実行させるためのプログラムを記録したコンピュータで読み取り可能な記録媒体を提供することである。
前記課題を解決するための本発明によるDRMシステムにおけるコンテンツ共有方法は、(a)コンテンツに対応する権利客体を解釈するためのDRMエージェントを受信するステップと、(b)前記受信されたDRMエージェントを駆動することによって、前記権利客体を復号化する復号キーを生成するステップと、(c)所定の装置から前記コンテンツと前記権利客体とを受信するステップと、(d)前記権利客体を前記復号キーで復号し、前記コンテンツを復号化するコンテンツ復号キーを抽出するステップと、(e)前記抽出されたコンテンツ復号キーを利用することによって、前記所定の装置から受信されたコンテンツを復号するステップとを含む。
前記課題を解決するための本発明による権利客体の復号方法は、(a)権利客体を暗号化する暗号キーと権利客体を復号化する復号キーとを生成するステップと、(b)前記暗号キーを所定の装置に送信するステップと、(c)前記暗号キーで暗号化された権利客体を前記所定の装置から受信するステップと、(d)前記復号キーで前記受信された権利客体を復号することによって、前記権利客体に対応するコンテンツを復号化するコンテンツ復号キーを前記復号された権利客体から抽出するステップとを含む。
前記他の課題を解決するために、本発明は、前記DRMシステムにおけるコンテンツ共有方法と権利客体の復号方法とをコンピュータで実行させるためのプログラムを記録したコンピュータで読み取り可能な記録媒体を提供する。
前記課題を解決するための本発明によるDRMシステムにおけるコンテンツ共有方法は、所定の装置がコンテンツに対応する権利客体を解釈せしめるために、DRMエージェントを前記所定の装置に伝送するステップと、前記DRMエージェントを駆動する所定の装置によって生成された暗号キーを受信するステップと、前記暗号キーを使用して前記権利客体を暗号化するステップと、前記権利客体と前記コンテンツとを前記所定の装置に伝送するステップとを含む。
前記課題を解決するために、本発明によるコンテンツ共有装置は、コンテンツに対応する権利客体を解釈するためのDRMエージェントを所定の装置から受信する受信部と、前記受信されたDRMエージェントを駆動することによって、前記権利客体を復号化する復号キーを生成し、前記復号キーで前記権利客体を復号し、前記コンテンツを復号化するコンテンツ復号キーを抽出するDRMエージェント駆動部と、前記コンテンツ復号キーを利用することによって、前記所定の装置から受信されたコンテンツを復号するコンテンツ復号化部とを備える。
前記課題を解決するために、本発明による権利客体復号装置は、権利客体を暗号化する暗号キーと権利客体を復号化する復号キーとを生成するバインディング情報獲得部と、前記暗号キーで暗号化された権利客体を所定の装置から受信すれば、前記復号化キーで前記受信された権利客体を復号し、前記コンテンツを復号化するコンテンツ復号キーを前記復号された権利客体から抽出する権利客体復号化部とを備える。
前記課題を解決するために、本発明によるコンテンツ共有装置は、コンテンツ、前記コンテンツに対応する権利客体及びDRMエージェントを他の装置が前記権利客体を解釈せしめるために前記他の装置に伝送する伝送部と、前記DRMエージェントを駆動する前記他の装置によって生成された暗号キーを受信し、前記受信された暗号キーを使用して前記権利客体を暗号化する権利客体暗号化部とを備える。
本発明によれば、DRMシステム間の互換性を提供するための方法として、DRMエージェントを異なるDRMシステムを採用した装置の間に能動的に伝送することにより、互いに異なるDRMシステムの間においても、暗号化されたコンテンツを共有させ、装置製造者をして、製品出荷時に積載できなかったDRMシステムの権利客体解釈ソフトウェアとしてのDRMエージェントモジュールを、製品使用時点に提供できる方法を導入させて、開発負担を減らせるようにした。
以下、図面を参照して本発明の望ましい実施形態を詳細に説明する。
DRMでは、コンテンツを暗号化する暗号化技術が必要となり、コンテンツと購買条件についての情報を権利客体に入れて保存し、個人についての情報を認証書に入れて保管し、それぞれの生成は、サーバで行う。
図2は、本発明の望ましい一実施形態によるDRMシステムの全体的な構成図である。
コンテンツ提供者210は、コンテンツを第1装置230に提供する。
権利発給者220は、前記提供されたコンテンツに対する権限を含む権利客体1を第1装置230に発給する。
コンテンツ提供者210と権利発給者220とは、第1DRMシステムで定義した規約による手順と方法とによる。
第1装置230は、DRMエージェントと権利客体2とを第2装置240に伝送する。DRMエージェントとは、第1DRMシステムで定義した規約による権利客体を解釈し、消費する機能を行う移動性を有するソフトウェアである。また、前記DRMエージェントは、権利客体に明示されたコンテンツ購入者に付与された権利事項を解釈しかつ消費し、コンテンツ暗号化キーを抽出して暗号化されたコンテンツを復号化して再生しうる。前記権利客体2は、第1装置230が権利発給者220から発給された権利客体1に明示された権利事項の一部または全部を第2装置240に提供するために、第1DRMシステムで定義した規約による権利客体である。
したがって、第2装置240は、たとえ第2DRMシステムを採用しているとしても、DRMエージェントを使用して第1DRMシステムを採用した権利客体を解釈してコンテンツを再生しうる。
前記権利客体2は、第1装置230が適法な手順によって直接生成すること以外にも、権利発給者220によって発給され、権利発給者220から権限を委任された第3の装置によって発給される。
前記権利客体2は、第1装置230から第2装置240に譲渡される権利事項を含んでおり、第1DRMシステム規約によって構成されるので、第2DRMシステム規約による第2装置240では、前記権利客体2を解釈して消費できない。したがって、他のDRMシステム(例えば、第2DRMシステム)で前記権利客体2を解釈しかつ消費せしめるために、DRMエージェントを第1装置230から第2装置240に伝送することが望ましい。
DRMエージェントは、移動性を有するソフトウェアであって、これを実行できる基盤プラットホームは、第1装置230と第2装置240とに共通に具現されていることが望ましい。前記基盤プラットホームの例として、Javaプラットホームが挙げられる。前記プラットホームについては、図7で説明する。
第2装置240は、第2DRMシステムを採用した装置であって、第1装置230から前記権利客体2と前記DRMエージェントとを受信する。前記DRMエージェントは、第2装置240に移植された後、前記権利客体2を解釈することによって、暗号化されたコンテンツを復号できるキーを抽出しうる。
暗号化されたコンテンツを復号できるキーを取得することは、コンテンツについての合法的な再生権利を有するということを意味する。したがって、前記DRMエージェントが第2装置240に移動して第1装置230から提供された権利客体2を解釈することによって、コンテンツを復号できるキーのような秘密情報を抽出するというのは、第1装置230が第2装置240にコンテンツに対する使用権を提供するということを意味する。
図3は、図2に示されたコンテンツを共有するための第1装置を示すブロック図である。図2及び図3を参照して、図2に示されたコンテンツを共有する第1装置を説明する。
図2に示されたコンテンツを提供する第1装置は、装置検索部310、判断部320、権利客体変換部330、DRMエージェント複製部340及び送信部350で構成される。
装置検索部310は、コンテンツを共有する装置(例えば、第2装置)を検索する。このとき、ユーザが共有する装置を選択しやすくユーザインターフェースを提供することが望ましい。
判断部320は、伝送する権利客体2を第2装置240が解釈できるか否かを判断する。このとき、前記判断結果、第2装置240が前記権利客体2を解釈できないと判断されれば、DRMエージェントを第2装置240に伝送した後、第2装置240で前記DRMエージェントが動作するためのバインディング情報を獲得できるか否かを判断する。前記バインディング情報は、新たに生成された権利客体2が第2装置24でのみ使われるように制限するために使われ、公開キー暗号方式の公開キーと個人キー、または権利発給者220とキーアグリーメントプロトコルを行って相互共有した秘密キーを含むことが望ましい。権利客体を解釈するというのは、権利客体内に含まれた暗号化された情報を復号化作業を通じて抽出するという意味である。
判断部320における判断は、前記DRMエージェントが第2装置240の既存に存在していたバインディング情報を入力されるか否か、または第2装置240のリソースから新たなバインディング情報を生成できるか否かを判断することを含みうる。
前記判断の結果、前記DRMエージェントが第2装置240から既存に存在していたバインディング情報を入力されるか、第2装置240のリソースから新たなバインディング情報を生成しうる場合、判断部320は、権利客体変換部330に権利客体を変換する制御信号を、DRMエージェント複製部340にDRMエージェントを複製せよという制御信号を出力する。
前記DRMエージェントが第2装置240で前記バインディング情報を生成するためには、前記DRMエージェントを支援するプラットホームが第2装置240に存在することが望ましい。
もし、前記判断の結果、第2装置240が前記伝送する権利客体2を解釈できると判断されれば、前記DRMエージェントを第2装置240に伝送する必要がない。
権利客体変換部330は、判断部320から権利客体を変換する制御信号を受信すれば、権利客体1に明示された権利事項の一部または全部を第1DRMシステムによる権利客体2に変換して送信部350に出力する。
前記権利客体2は、第2装置240でのみ使われるようにバインディングすることが望ましく、第2装置240の公開キー、または第1装置230と第2装置240との間のキーアグリーメントプロトコルを行って相互共有した秘密キーで、前記権利客体2を暗号化する方法を例と挙げられる。
DRMエージェント複製部340は、判断部320からDRMエージェントを複製せよという制御信号を受信すれば、第1装置230が保有したDRMエージェントを複製して送信部350に出力する。
送信部360は、権利客体変換部330またはDRMエージェント複製部340から権利客体2またはDRMエージェントを受信し、第2装置240に送信する。
図4は、図2に示された第1装置でのコンテンツ共有方法を示すフローチャートである。図2と図4とを参照して、第1装置でのコンテンツ共有方法を説明する。
ステップ410で保有したコンテンツを共有しようとする第1装置230は、コンテンツの一部または全部を伝達する装置を検索しかつ選択する。
ステップ420では、ステップ410で選択された第2装置240が第1装置230から受信された権利客体を解釈できるか否かを判断する。前記判断は、第1装置230と第2装置240との間のハンドシェーキング過程を通じて第2装置240が第1DRMシステムを採用した装置であるか否かを判断することによってなされる。もし、第2装置240が第1DRMシステムを採用した装置ならば、DRMエージェントを伝送する必要なく、第1装置230は、権利客体のみを第2装置240に伝送することが望ましい。もし、第2装置240が第1DRMシステムを採用した装置ではないならば、第1DRMシステムの権利客体を解釈できるDRMエージェントが第2装置240にあるか否かを判断することが望ましい。第2装置240に第1DRMシステムの権利客体を解釈できるDRMエージェントがある場合、DRMエージェントを伝送する必要なく、第1装置230は、権利客体のみを第2装置240に伝送することが望ましい。しかし、第2装置240内に第1DRMシステムの権利客体を解釈できるDRMエージェントがないか、あるとしても、バージョンが低くて十分な機能を有していない場合には、ステップ430に進行することが望ましい。
ステップ430では、第1装置230から第2装置240に伝送されるDRMエージェントを、第2装置240に移植するプラットホームが、第2装置240によって支援されるか否かを判断する。もし、前記プラットホームが第2装置240によって支援されないならば、DRMエージェントを第2装置240に伝送しないことが望ましい。
ステップ440で、ステップ430の判断結果、DRMエージェントを第2装置240に移植するプラットホームが第2装置240によって支援される場合には、伝送するDRMエージェントが第2装置240で動作するために必要なバインディング情報が第1装置230に存在するか否かを判断する。前記バインディング情報は、第2装置240の装置ID(Identification)、公開キー暗号方式での公開キーと個人キー、または権利発給者220とキーアグリーメントプロトコルを行って相互共有した秘密キーを含むことが望ましい。ステップ440で判断した結果、第1装置230に前記バインディング情報が存在する場合には、ステップ460に進行し、もし、前記バインディング情報が存在しない場合には、ステップ450に進行する。
ステップ450で、DRMエージェントが第2装置240に伝送されて実行される場合、前記DRMエージェントが前記バインディング情報を第2装置240から生成できるか否か、前記DRMエージェントを第2装置240に伝送する前に判断する。ステップ450の判断結果、前記バインディング情報を前記DRMエージェントが第2装置240から生成できない場合には、DRMエージェントを第2装置240に伝送しない。しかし、前記バインディング情報を第2装置240から生成できる場合には、ステップ460に進行する。前記バインディング情報の生成は、第2装置240の既存に保存された情報を読み込むこともあり、第2装置240のリソース(例えば、装置ID)を活用して生成することもある。
ステップ460で、第1装置230から第2装置240にDRMエージェントを伝送するとき、第1装置230の機密情報を除外した残りのデータとDRMエージェントのコードとを複製して第2装置240に伝送することが望ましい。
図5は、本発明の望ましい一実施形態によるDRMシステムでのコンテンツ共有装置の構成を示すブロック図である。図2及び図5を参照して、DRMシステムでのコンテンツ共有装置の構成を説明する。
DRMエージェント駆動部510は、DRMエージェントを第2装置240から入力され、コンテンツを共有するために、前記入力されたDRMエージェントを実行させる。DRMエージェント駆動部510が実行されれば、まず第2装置240に既存のバインディング情報が存在する場合、前記バインディング情報を獲得する。しかし、第2装置240に既存のバインディング情報が存在しない場合には、第2装置240のリソースから前記バインディング情報を生成する。前記リソースとは、第2装置240のCPUシリアルID、装置IDなど、第2装置240を特定する情報でありうる。次いで、第1装置230から受信されかつ暗号化された権利客体が保存部530に保存されれば、前記保存された権利客体を前記バインディング情報を利用して解釈する。特に、前記保存された権利客体が第1装置230によって公開キー暗号方式の公開キーで暗号化された場合には、保存部530に保存された個人キーを利用して復号化する。権利客体を復号化するという意味は、権利客体内に含まれたコンテンツを復号化するキーが再暗号化された場合、前記再暗号化を復号化するという意味である。前記復号化の結果として生成されたコンテンツ復号キーは、コンテンツ復号化部550に出力される。
制御部520は、前記獲得または生成されたバインディング情報を保存部530に保存する制御信号をDRMエージェント駆動部510に送り、前記バインディング情報のうち全部または一部を送信部560に出力させる制御信号をDRMエージェント駆動部510に送る。前記送信部560に出力されるバインディング情報は、公開キー暗号方式では、公開キーまたは秘密キー暗号方式の秘密キーであることが望ましい。また、制御部520は、受信部540で受信した権利客体に明示された権利期限が満了される場合であるか、またはDRMエージェント駆動部510に入力されるDRMエージェント自体内に設定された有効期間が経過した場合、保存部530に保存された前記DRMエージェントを削除することによって、第2装置240でのコンテンツ使用権限を除去しうる。
保存部530は、DRMエージェント駆動部510から前記バインディング情報を受信して保存し、受信部540から権利客体を受信して保存する。前記バインディング情報は、公開キー暗号方式の公開キーと個人キー、または秘密キー暗号方式の秘密キーであることが望ましく、前記権利客体は、第1装置230で前記公開キーで暗号化されたことが望ましい。
受信部540は、第1装置230から権利客体を受信する。前記受信された権利客体は、保存部530に保存されることが望ましい。
コンテンツ復号化部550は、DRMエージェント駆動部510から前記コンテンツ復号キーを受信することにより、保存部530からコンテンツを受信して暗号化されたコンテンツを復号する。
送信部560は、DRMエージェント駆動部510からバインディング情報を受信して第1装置230に送信する。前記バインディング情報は、公開キー暗号方式の公開キー、または秘密キー暗号方式の秘密キーであることが望ましい。
図6は、本発明の望ましい一実施形態によるDRMシステムでの権利客体復号装置の構成を示すブロック図である。
DRMエージェントは、権利客体を復号するための装置または権利客体を復号する方法をコンピュータで実行させるためのプログラムを記録したコンピュータで読み取り可能な記録媒体の一実施形態である。図5及び図6を参照するに、DRMエージェントは、バインディング情報獲得部610及び権利客体復号化部620で構成されている。前記DRMエージェントは、DRMエージェント駆動部510に入力可能なコードで構成されることが望ましい。
バインディング情報獲得部610は、装置2240にバインディング情報が存在する場合、前記バインディング情報を獲得する。しかし、装置2240に前記バインディング情報が存在しない場合には、装置2240のリソースから前記バインディング情報を生成する。生成されたバインディング情報は、制御部520の制御によって送信部560に出力して第1装置230に送信し、保存部530に出力して保存する。送信部560に出力される情報は、公開キー暗号方式の公開キーであることが望ましく、保存部530に出力される情報は、公開キー暗号方式の個人キーであることが望ましい。
権利客体復号化部620は、保存部530に保存された権利客体を受信し、かつ解釈する。特に、前記受信された権利客体が第1装置230によって公開キー暗号方式の公開キーで暗号化された場合には、保存部530に保存された個人キーを利用することによって、前記受信された権利客体を復号化する。前記復号化の結果として抽出されたコンテンツを復号化するキーをコンテンツ復号化部550に出力する。
前記DRMエージェントは、第2装置240の保存部530に保存され、ユーザによって削除されたり、権利客体に明示された権利期限が満了されたり、前記DRMエージェント自体内に設定された有効期間が経過されたりする場合、自動に削除される。また、前記DRMエージェントは、第3の装置にコンテンツを共有するために再び複製される。
図7は、本発明の望ましい一実施形態によるDRMシステムでのコンテンツ共有方法を示すフローチャートである。図2、図5及び図6を参照して、DRMシステムでのコンテンツ共有方法を説明する。
ステップ710で、バインディング情報獲得部610は、第2装置240から既存に存在するバインディング情報が得られるか否か判断する。前記バインディング情報は、公開キー暗号方式の公開キーと個人キーとであることが望ましい。
ステップ720で、ステップ710で判断した結果、第2装置240から既存に存在するバインディング情報が得られない場合、バインディング情報獲得部610は、第2装置240のリソースから新たなバインディング情報を生成する。
ステップ730で、ステップ710で判断した結果、第2装置240から前記バインディング情報が得られる場合、バインディング情報獲得部610は、第2装置240から既存に存在するバインディング情報を獲得する。
ステップ740で、受信部540は、権利客体を第1装置230から受信する。前記権利客体は、第1装置で公開キー暗号方式の公開キーで暗号化されたことが望ましい。
ステップ750で、権利客体復号化部550は、前記受信された権利客体を復号し、前記権利客体からコンテンツを復号するコンテンツ復号キーを抽出する。前記権利客体の暗号化は、第1装置230で公開キー暗号方式の公開キーで暗号化され、前記暗号化された権利客体の復号は、保存部530に保存された個人キーでなされることが望ましい。
第2装置240が受信する暗号化されたコンテンツは、第1装置230から近距離通信チャンネルまたは移動型メディアを通じて提供され、コンテンツ提供者210または第3の装置から提供される。
図8は、権利客体復号装置が装置に移植される時の階層構造を示す図である。
DRMエージェントは、移動性を有するソフトウェアであって、移動コードプラットホームを基盤とする。移動コードプラットホームは、遠隔制御管理者、コード制御管理者及び接近制御管理者で構成されることが望ましい。前記移動コードプラットホームは、JAVAプラットホームを例と挙げられる。
前記移動コードプラットホームは、システムサービスを基盤とし、前記システムサービスは、デバイス運営体制を基盤とする。前記システムサービスは、通信モジュール、保存所モジュール、暗号モジュール及びレンダリングモジュールで構成されることが望ましい。
一方、前述した本発明の実施形態は、コンピュータで実行されるプログラムで作成可能であり、コンピュータで読み取り可能な記録媒体を利用して、前記プログラムを動作させる汎用ディジタルコンピュータで具現される。また、前述した本発明の実施形態で使われたデータの構造は、コンピュータで読み取り可能な記録媒体に色々な手段を通じて記録される。
前記コンピュータで読み取り可能な記録媒体は、マグネチック記録媒体(例えば、ROM(リード オンリ メモリ)、フロッピー(登録商標)ディスク、ハードディスクなど)、光学的判読媒体(例えば、CD−ROM、DVDなど)及びキャリアウェーブ(例えば、インターネットを通じた伝送)のような記録媒体を含む。
以上、本発明についてその望ましい実施形態を中心に説明した。当業者は、本発明が本発明の本質的な特性から逸脱しない範囲で変形された形態で具現されるということが分かるであろう。したがって、開示された実施形態は、限定的な観点ではなく、説明的な観点で考慮されねばならない。本発明の範囲は、前述した説明ではなく、特許請求の範囲に現れており、それと同等な範囲内にある全ての差異点は、本発明に含まれていると解釈されねばならない。
本発明は、コンテンツ管理関連の技術分野に適用可能である。
従来のコンテンツを共有するDRMシステムを示す構成図である。 本発明の望ましい一実施形態によるDRMシステムの全体的な構成図である。 図2に示されたコンテンツを共有するための第1装置を示すブロック図である。 図2に示されたコンテンツを共有するための第1装置におけるコンテンツ共有方法を示すフローチャートである。 本発明の望ましい一実施形態によるDRMシステムにおけるコンテンツ共有装置の構成を示すブロック図である。 本発明の望ましい一実施形態によるDRMシステムにおける権利客体の復号装置の構成を示すブロック図である。 本発明の望ましい一実施形態によるDRMシステムにおけるコンテンツ共有方法を示すフローチャートである。 権利客体復号装置が装置に移植される時の階層構造を示す図である。
符号の説明
510 DRMエージェント駆動部
520 制御部
530 保存部
540 受信部
550 コンテンツ復号化部
560 送信部

Claims (20)

  1. (a)コンテンツに対応する権利客体を解釈するためのDRMエージェントを受信するステップと、
    (b)前記受信されたDRMエージェントを駆動することによって、前記権利客体を復号化する復号キーを生成するステップと、
    (c)所定の装置から前記コンテンツと前記権利客体とを受信するステップと、
    (d)前記権利客体を前記復号キーに復号し、前記コンテンツを復号化するコンテンツ復号キーを抽出するステップと、
    (e)前記抽出されたコンテンツ復号キーを利用することによって、前記所定の装置から受信されたコンテンツを復号するステップと、を含むことを特徴とするDRMシステムにおけるコンテンツ共有方法。
  2. 前記(b)ステップは、
    前記受信されたDRMエージェントを駆動することによって、前記権利客体を符号化する暗号キーを生成するステップと、
    前記(d)ステップは、
    前記生成された暗号キーを前記所定の装置に送信するステップと、をさらに含むことを特徴とし、
    前記権利客体は、前記送信された暗号キーを利用して符号化されることを特徴とする請求項1に記載のDRMシステムにおけるコンテンツ共有方法。
  3. 前記暗号キーは、公開キー暗号方式の公開キーであり、前記復号キーは、公開キー暗号方式の個人キーであることを特徴とする請求項2に記載のDRMシステムにおけるコンテンツ共有方法。
  4. 前記暗号キーと前記復号キーとは、秘密キー暗号方式の秘密キーであることを特徴とする請求項2に記載のDRMシステムにおけるコンテンツ共有方法。
  5. 前記受信されたDRMエージェントを保存するステップと、
    前記受信された権利客体に含まれており、前記受信されたコンテンツを使用できる権限が終了されれば、前記保存されたDRMエージェントを削除するステップとをさらに含むことを特徴とする請求項1に記載のDRMシステムにおけるコンテンツ共有方法。
  6. 請求項1に記載の方法をコンピュータで実行させるためのプログラムを記録したコンピュータで読み取り可能な記録媒体。
  7. (a)権利客体を暗号化する暗号キーと権利客体を復号化する復号キーとを生成するステップと、
    (b)前記暗号キーを所定の装置に送信するステップと、
    (c)前記暗号キーで暗号化された権利客体を前記所定の装置から受信するステップと、
    (d)前記復号キーで前記受信された権利客体を復号することによって、前記権利客体に対応するコンテンツを復号化するコンテンツ復号キーを前記復号された権利客体から抽出するステップと、を含むことを特徴とするDRMシステムでコンテンツに対応する権利客体の復号方法。
  8. 前記暗号キーは、公開キー暗号方式の公開キーであり、前記復号キーは、公開キー暗号方式の個人キーであることを特徴とする請求項7に記載のDRMシステムでコンテンツに対応する権利客体の復号方法。
  9. 前記暗号キーと前記復号キーとは、秘密キー暗号方式の秘密キーであることを特徴とする請求項7に記載のDRMシステムでコンテンツに対応する権利客体の復号方法。
  10. 請求項7に記載の方法をコンピュータで実行させるためのプログラムを記録したコンピュータで読み取り可能な記録媒体。
  11. 所定の装置がコンテンツに対応する権利客体を解釈せしめるためにDRMエージェントを前記所定の装置に伝送するステップと、
    前記DRMエージェントを駆動する所定の装置によって生成された暗号キーを受信するステップと、
    前記暗号キーを使用して前記権利客体を暗号化するステップと、
    前記権利客体と前記コンテンツとを前記所定の装置に伝送するステップと、を含むことを特徴とするコンテンツの共有方法。
  12. コンテンツに対応する権利客体を解釈するためのDRMエージェントを所定の装置から受信する受信部と、
    前記受信されたDRMエージェントを駆動することによって、前記権利客体を復号化する復号キーを生成し、前記復号キーで前記権利客体を復号し、前記コンテンツを復号化するコンテンツ復号キーを抽出するDRMエージェント駆動部と、
    前記コンテンツ復号キーを利用することによって、前記所定の装置から受信されたコンテンツを復号するコンテンツ復号化部と、を備えることを特徴とするコンテンツ共有装置。
  13. 前記所定の装置に暗号キーを伝送する伝送部をさらに備え、
    前記DRMエージェント駆動部が前記暗号キーを生成し、前記権利客体は、前記伝送部によって伝送された暗号キーを使用して暗号化されることを特徴とする請求項12に記載のコンテンツ共有装置。
  14. 前記暗号キーは、公開キー暗号方式の公開キーであり、前記復号キーは、公開キー暗号方式の個人キーであることを特徴とする請求項13に記載のコンテンツ共有装置。
  15. 前記暗号キーと前記復号キーとは、秘密キー暗号方式の秘密キーであることを特徴とする請求項13に記載のコンテンツ共有装置。
  16. 前記所定の装置から受信されたDRMエージェントを保存する保存部と、
    前記受信された権利客体に含まれており、前記受信されたコンテンツを使用できる権限が終了されれば、前記保存されたDRMエージェントを削除する制御部と、をさらに備えることを特徴とする請求項12に記載のコンテンツ共有装置。
  17. 権利客体を暗号化する暗号キーと権利客体を復号化する復号キーとを生成するバインディング情報獲得部と、
    前記暗号キーで暗号化された権利客体を所定の装置から受信すれば、前記復号化キーで前記受信された権利客体を復号し、前記コンテンツを復号化するコンテンツ復号キーを前記復号された権利客体から抽出する権利客体復号化部と、を備えることを特徴とする権利客体復号装置。
  18. 前記暗号キーは、公開キー暗号方式の公開キーであり、前記復号キーは、公開キー暗号方式の個人キーであることを特徴とする請求項17に記載の権利客体復号装置。
  19. 前記暗号キーと前記復号キーとは、秘密キー暗号方式の秘密キーであることを特徴とする請求項17に記載の権利客体復号装置。
  20. コンテンツ、前記コンテンツに対応する権利客体及びDRMエージェントを他の装置が前記権利客体を解釈せしめるために、前記他の装置に伝送する伝送部と、
    前記DRMエージェントを駆動する前記他の装置によって生成された暗号キーを受信し、前記受信された暗号キーを使用して前記権利客体を暗号化する権利客体暗号化部と、を備えることを特徴とする他の装置とコンテンツを共有する装置。
JP2007307541A 2006-12-22 2007-11-28 権利客体の復号方法と装置、及びそれを利用したコンテンツ共有方法と装置 Expired - Fee Related JP5015742B2 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2006-0133083 2006-12-22
KR1020060133083A KR101086420B1 (ko) 2006-12-22 2006-12-22 권리객체 복호방법과 장치 및 이를 이용한 콘텐츠공유방법과 장치

Publications (2)

Publication Number Publication Date
JP2008159040A true JP2008159040A (ja) 2008-07-10
JP5015742B2 JP5015742B2 (ja) 2012-08-29

Family

ID=39544290

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007307541A Expired - Fee Related JP5015742B2 (ja) 2006-12-22 2007-11-28 権利客体の復号方法と装置、及びそれを利用したコンテンツ共有方法と装置

Country Status (4)

Country Link
US (1) US20080154778A1 (ja)
JP (1) JP5015742B2 (ja)
KR (1) KR101086420B1 (ja)
CN (1) CN101206697B (ja)

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100957211B1 (ko) * 2007-08-21 2010-05-11 한국전자통신연구원 콘텐츠 관리 기술 연동을 위한 콘텐츠 전달 방법과 기록매체
KR20090022997A (ko) * 2007-08-29 2009-03-04 삼성전자주식회사 Drm 권리객체를 관리하는 방법 및 장치
US8544066B2 (en) * 2007-12-27 2013-09-24 Nec Corporation Access right management system, access right management method, and access right management program
US8719582B2 (en) * 2009-03-03 2014-05-06 Microsoft Corporation Access control using identifiers in links
EP2628125B1 (en) * 2010-10-12 2018-12-05 Samsung Electronics Co., Ltd Method and apparatus for downloading drm module
KR101579214B1 (ko) * 2010-11-10 2015-12-23 이이노베이션즈 홀딩즈 피티이 리미티드 보안되지 않은 공중통신 기반시설을 통하여 금융거래를 수행하는 방법 및 그의 장치
KR20120124329A (ko) * 2011-05-03 2012-11-13 삼성전자주식회사 서비스 제공 장치에서 drm 서비스를 제공하는 방법 그리고 이를 위한 서비스 제공 장치 및 사용자 단말에서 drm 서비스를 제공받는 방법
WO2013085517A1 (en) * 2011-12-08 2013-06-13 Intel Corporation Method and apparatus for policy-based content sharing in a peer to peer manner using a hardware based root of trust
CN104639320B (zh) * 2013-11-12 2018-09-04 中国银联股份有限公司 业务权限控制设备
KR102093010B1 (ko) * 2018-02-12 2020-03-24 박성배 블록 체인에 기반한 노드 장치, 노드 장치의 동작 방법 및 데이터 처리 시스템
US11184162B1 (en) * 2018-09-28 2021-11-23 NortonLifeLock Inc. Privacy preserving secure task automation

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003005145A2 (en) * 2001-07-06 2003-01-16 Nokia Corporation Digital rights management in a mobile communications environment
WO2006043784A1 (en) * 2004-10-20 2006-04-27 Electronics And Telecommunications Research Institute Apparatus and method for supporting content exchange between different drm domains

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
SE0202451D0 (sv) * 2002-08-15 2002-08-15 Ericsson Telefon Ab L M Flexible Sim-Based DRM agent and architecture
WO2004102459A1 (en) * 2003-05-15 2004-11-25 Nokia Corporation Transferring content between digital rights management systems
US7568111B2 (en) * 2003-11-11 2009-07-28 Nokia Corporation System and method for using DRM to control conditional access to DVB content
US7558463B2 (en) * 2005-04-18 2009-07-07 Microsoft Corporation Retention of information about digital-media rights in transformed digital media content
US20070022056A1 (en) * 2005-07-23 2007-01-25 Dino Scorziello Anti-piracy method for digital works
US20080114692A1 (en) * 2006-11-14 2008-05-15 Fabrice Jogand-Coulomb System for allowing content protected by a first DRM system to be accessed by a second DRM system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003005145A2 (en) * 2001-07-06 2003-01-16 Nokia Corporation Digital rights management in a mobile communications environment
US20070112676A1 (en) * 2001-07-06 2007-05-17 Nokia Corporation Digital rights management in a mobile communications environment
WO2006043784A1 (en) * 2004-10-20 2006-04-27 Electronics And Telecommunications Research Institute Apparatus and method for supporting content exchange between different drm domains

Also Published As

Publication number Publication date
CN101206697B (zh) 2012-08-08
CN101206697A (zh) 2008-06-25
JP5015742B2 (ja) 2012-08-29
KR101086420B1 (ko) 2011-11-23
KR20080058887A (ko) 2008-06-26
US20080154778A1 (en) 2008-06-26

Similar Documents

Publication Publication Date Title
JP5015742B2 (ja) 権利客体の復号方法と装置、及びそれを利用したコンテンツ共有方法と装置
JP4760101B2 (ja) コンテンツ提供システム,コンテンツ再生装置,プログラム,およびコンテンツ再生方法
US8151356B2 (en) Method of transmitting and reproducing content processed by various DRM systems
US8544108B2 (en) Copyright protection storage medium, information recording apparatus and information recording method, and information playback apparatus and information playback method
JP4843047B2 (ja) 装置間のデジタル著作権管理方法
US20070160209A1 (en) Content management method, content management program, and electronic device
US20060235956A1 (en) Information process distribution system, information processing apparatus and information process distribution method
JP2006285607A (ja) コンテンツ情報提供システム,コンテンツ情報提供サーバ,コンテンツ再生装置,コンテンツ情報提供方法,コンテンツ再生方法,およびコンピュータプログラム
KR20060109237A (ko) 라이센스 정보에 기초하여 컨텐트의 사용을 제어하기 위한암호화/복호화 방법 및 장치
JP4791425B2 (ja) DRM(DigitalRightsManagement)デバイスを用いてDRM機能と付加機能を実行するための方法およびそのシステム
JP2005258927A (ja) 動的価値制御drmシステム、ライセンス発行サーバ、コンテンツ再生装置、動的価値制御とdrmの連携方法、及びプログラム
US20080229094A1 (en) Method of transmitting contents between devices and system thereof
KR100695665B1 (ko) 엔티티 잠금 보안 레지스트리를 사용하여 자료에 액세스하는 장치 및 방법
KR100958782B1 (ko) 디지털 콘텐츠의 무단 배포를 방지하기 위한 전자기기, 홈네트워크 시스템 및 방법
KR100784285B1 (ko) 디지털 저작권 오퍼 관리 시스템의 동작 방법 및 그 방법을채용한 디지털 저작권 오퍼 관리 시스템
JP2006277697A (ja) コンテンツ転送システム,コンテンツ転送装置,コンテンツ再生装置,コンテンツ転送方法およびコンテンツ再生方法
KR100695442B1 (ko) 로컬 시스템에 암호화된 컨텐츠를 제공하는 로컬 컨텐츠제공 시스템의 동작 방법 및 상기 방법을 채용한 로컬컨텐츠 제공 시스템
JP2008099087A (ja) 情報記録再生プログラム、情報処理装置、および情報記録再生方法
JP4612423B2 (ja) 記録再生装置及び記録再生プログラム
KR100770245B1 (ko) Drm 컨텐츠 제공방법 및 그 시스템
JP2009099223A (ja) ディスク、および情報処理方法、並びにコンピュータ・プログラム
JP2011120292A (ja) 情報処理装置およびプログラム
KR20130093718A (ko) Drm 컨텐츠 재생 장치 및 drm 해독코드 서버
JP2005044308A (ja) 暗号化媒体イメージ処理装置
WO2009104844A1 (en) Method and apparatus for recording or providing content

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20101104

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120110

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120410

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120508

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120607

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150615

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 5015742

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees