JP2009205703A - Regenerative memory and file access method - Google Patents

Regenerative memory and file access method Download PDF

Info

Publication number
JP2009205703A
JP2009205703A JP2009145169A JP2009145169A JP2009205703A JP 2009205703 A JP2009205703 A JP 2009205703A JP 2009145169 A JP2009145169 A JP 2009145169A JP 2009145169 A JP2009145169 A JP 2009145169A JP 2009205703 A JP2009205703 A JP 2009205703A
Authority
JP
Japan
Prior art keywords
content
file
recording
installation
recording medium
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2009145169A
Other languages
Japanese (ja)
Inventor
Eiji Kitsuke
英士 木付
Katsushi Oizumi
勝志 大泉
Jiro Kiyama
次郎 木山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP2009145169A priority Critical patent/JP2009205703A/en
Publication of JP2009205703A publication Critical patent/JP2009205703A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a regenerative memory and a file access method, which install only a content permitted to install by automating a plurality of installation processes and calling a shared function (installation) for executing the content when these installation processes are executed. <P>SOLUTION: A regenerative memory 10 includes: an external device I/F 12 being connected with an external memory medium 16 for recording the contents; a recording device 20 for recording the content read from the external memory medium 16; and a processor 11 for regenerating or executing the recorded contents. The processor 11 directs an installation unit to perform the installation based on an instruction of installation from the content that the processor 11 is regenerating or executing, and also prevents an installation process to execute an action on the recording device 20 without using the installation unit. The management of information includes a conversion table, which equally processes a content installed in a specified region in the recording device 20 and a content recorded on the external memory medium 16. <P>COPYRIGHT: (C)2009,JPO&INPIT

Description

本発明は、記録再生装置及びファイルアクセス方法、より詳細には、AVデータやアプリケーションプログラムもしくはアプリケーションプログラムが使用するデータを含むコンテンツを記録,再生,実行可能な記録再生装置及びそのファイルアクセス方法に関する。   The present invention relates to a recording / reproducing apparatus and a file access method, and more particularly to a recording / reproducing apparatus capable of recording, reproducing, and executing content including AV data, an application program, or data used by an application program, and a file access method thereof.

DVDプレーヤやDVDレコーダ等の普及により、HDDを内蔵した複合型DVDレコーダなどが市場に現れはじめた。また、例えばJava(登録商標)言語などの普及により携帯電話などの端末機にもアプリケーションの実行環境が普及し始めた。しかしながら、任意のアプリケーションが実行可能である場合、あらゆる情報へのアクセスを認めることは危険である。そのため、特定のアプリケーション(例えば、iアプリ(登録商標)など)では、信頼できるアプリケーションに限り、携帯電話の保持する電話帳などの各種情報へのアクセスを許可している。   With the widespread use of DVD players and DVD recorders, composite DVD recorders with built-in HDDs have begun to appear on the market. Further, for example, with the popularization of Java (registered trademark) language and the like, application execution environments have begun to spread to terminals such as mobile phones. However, if any application can run, it is dangerous to grant access to any information. Therefore, a specific application (for example, i-αppli (registered trademark)) permits access to various information such as a telephone directory held by the mobile phone only for reliable applications.

通常、端末にダウンロードされたアプリケーションは、不正な動作を行う可能性があるため、アプリケーションの動作は厳格に制限され、アプリケーションはローカルリソースを用いることができないようになっている。
これに対し、認証モジュールの耐タンパ領域に保持されるアプリケーションの認証情報を用いて、端末にダウンロードされたアプリケーションの認証を行い出所の確認や改ざんが行われていないかどうか確認し、認証されたアプリケーションのみ端末のローカルリソースの利用を許可するようにしたものが開示されている(例えば、特許文献1参照)。
In general, an application downloaded to a terminal may perform an illegal operation. Therefore, the operation of the application is strictly limited, and the application cannot use local resources.
On the other hand, using the authentication information of the application held in the tamper-resistant area of the authentication module, the application downloaded to the terminal is authenticated to check whether the source has been verified or tampered with An application is disclosed in which use of local resources of a terminal is permitted (see, for example, Patent Document 1).

特開2003−223235号公報JP 2003-223235 A

ここで、アプリケーションを実行可能な端末装置にローカルストレージを導入し、そのローカルストレージにおいて任意のアプリケーションを実行した場合、そのアプリケーションがコンテンツの作成者の意図に反してコピーや改ざんなどを行う可能性があるため、これに対する対策が必要となる。   Here, if a local storage is installed in a terminal device that can execute an application, and an arbitrary application is executed on the local storage, the application may copy or tamper with the intention of the content creator. Therefore, it is necessary to take measures against this.

本発明は、上述のごとき実情に鑑みてなされたものであり、インストール対象とするコンテンツのインストール処理を自動化し、これらの処理を実行する際に実行中のコンテンツは共通した機能(インストール)を呼び出すことにより、許可されたインストール対象のコンテンツのみをインストールして不正なコピーを防止すると共に、実行中のコンテンツに対してアクセス制限することにより改ざんを防止できるようにすること、をその目的とする。   The present invention has been made in view of the above circumstances, and automates the installation processing of content to be installed, and the content being executed calls a common function (installation) when executing these processing. Accordingly, it is an object to prevent unauthorized copying by installing only permitted installation target content and to prevent tampering by restricting access to the content being executed.

第1の技術手段は、コンテンツを記録した外部記録媒体と接続するための外部インターフェイスと、該外部インターフェイスに接続された前記外部記録媒体から読み込んだコンテンツを記録する記録部と、該記録したコンテンツを再生又は実行する処理部とを有する記録再生装置において、前記処理部は、前記外部記録媒体に記録されているコンテンツを、特定の管理情報と共に前記記録部の特定領域にインストールするインストール処理部を有し、前記処理部は、該処理部が再生又は実行中のコンテンツからのインストール命令に基づいて前記インストール処理部にインストール指示し、該インストール処理部以外によって前記記録部の特定領域へのインストール処理が実行できないようにし、前記管理情報は、前記記録部の特定領域にインストールされたコンテンツと前記外部記録媒体に記録されているコンテンツとを等価に扱うための変換テーブルを含むことを特徴としたものである。   The first technical means includes an external interface for connecting to an external recording medium on which content is recorded, a recording unit for recording content read from the external recording medium connected to the external interface, and the recorded content. In the recording / reproducing apparatus having a processing unit for reproduction or execution, the processing unit includes an installation processing unit that installs content recorded on the external recording medium in a specific area of the recording unit together with specific management information. The processing unit issues an installation instruction to the installation processing unit based on an installation instruction from the content being reproduced or executed by the processing unit, and installation processing to a specific area of the recording unit is performed by a unit other than the installation processing unit. The management information is stored in a specific area of the recording unit. It is obtained by comprising a conversion table for handling a content recorded in the external recording medium and installed content equivalent.

第2の技術手段は、コンテンツを記録した外部記録媒体と接続するための外部インターフェイスと、該外部インターフェイスに接続された前記外部記録媒体から読み込んだコンテンツを記録する記録部と、該記録したコンテンツを再生又は実行する処理部とを有する記録再生装置によりコンテンツの構成ファイルへアクセスするためのファイルアクセス方法において、前記処理部が、前記外部記録媒体に記録されているコンテンツを、特定の管理情報と共に前記記録部の特定領域にインストールする際に、前記処理部が再生又は実行中のコンテンツからのインストール命令に基づいて、前記処理部が備えるインストール処理部にインストール指示し、該インストール処理部以外によって前記記録部の特定領域へのインストール処理が実行できないようにし、前記管理情報は、前記記録部の特定領域にインストールされたコンテンツと前記外部記録媒体に記録されているコンテンツとを等価に扱うための変換テーブルを含むことを特徴としたものである。   The second technical means includes an external interface for connecting to an external recording medium on which content is recorded, a recording unit for recording content read from the external recording medium connected to the external interface, and the recorded content. In a file access method for accessing a content configuration file by a recording / playback device having a processing unit that plays back or executes the processing unit, the content recorded on the external recording medium together with specific management information When installing in a specific area of the recording unit, based on an installation instruction from the content being played back or being executed by the processing unit, an installation instruction is given to an installation processing unit included in the processing unit, and the recording is performed by a unit other than the installation processing unit Installation process to specific areas The management information includes a conversion table for equivalently handling content installed in a specific area of the recording unit and content recorded on the external recording medium. .

本発明によると、インストール対象とするコンテンツのインストール処理を自動化し、これらの処理を実行する際に実行中のコンテンツは各コンテンツに共通した機能(インストール)を呼び出すことにより、許可されたインストール対象のコンテンツのみをインストールすることができるため、不正コピーを防止することができる。また、実行中のコンテンツに対してアクセス制限することによって改ざんを防止することができる。   According to the present invention, the installation process of the content to be installed is automated, and when executing these processes, the content being executed calls the function (installation) common to each content, thereby allowing the permitted installation target. Since only content can be installed, unauthorized copying can be prevented. Further, falsification can be prevented by restricting access to the content being executed.

本発明の一実施形態に係わる記録再生装置の内部構成例について説明するためのブロック図である。It is a block diagram for demonstrating the internal structural example of the recording / reproducing apparatus concerning one Embodiment of this invention. コンテンツの全体又は一部に対して共通化されたインストール処理の一例を説明するためのフロー図である。It is a flowchart for demonstrating an example of the installation process shared with respect to the whole or one part of content. コンテンツの全体又は一部に対して共通化された削除(アンインストール)処理の一例を説明するためのフロー図である。It is a flowchart for demonstrating an example of the deletion (uninstallation) process shared with respect to all or one part of content. 図1に示した処理部の詳細構成例を説明するためのブロック図である。It is a block diagram for demonstrating the detailed structural example of the process part shown in FIG. アプリケーションプログラムの信頼性に応じたアクセス制限の一例を示した図である。It is the figure which showed an example of the access restriction | limiting according to the reliability of an application program. ROMディスクに記録されているファイル構成の一例を示した図である。It is the figure which showed an example of the file structure currently recorded on the ROM disc. ハードディスクに記録されているファイル構成の一例を示した図である。It is the figure which showed an example of the file structure currently recorded on the hard disk. ROMディスク及びハードディスクに記録されているファイル構成の他の例を示した図である。It is the figure which showed the other example of the file structure currently recorded on the ROM disc and the hard disk. ハードディスクに記録されているファイル構造の他の例を示した図である。It is the figure which showed the other example of the file structure currently recorded on the hard disk. 3つの信頼性レベルに対して、3つのアクセス制限レベルを適用する一例を示す図である。It is a figure which shows an example which applies three access restriction levels with respect to three reliability levels.

図1は、本発明の一実施形態に係わる記録再生装置の内部構成例について説明するためのブロック図で、図中、10は記録再生装置で、該記録再生装置10は、処理部11,外部デバイスインタフェース12,デバイスインタフェース13,ネットワークインタフェース14,ユーザインタフェース15から構成される。処理部11は、各インタフェースから得た情報を利用して、AVデータをデコード、もしくはアプリケーションプログラムを実行する。外部デバイスインタフェース12は、外部記録媒体16からAVデータやアプリケーションプログラムなどのデータを読み込み、処理部11に引き渡すことが出来る。ここで、外部記録媒体16とは、例えば、CD−ROM,CD−R(RW),DVD−ROMなどを含む光ディスクや、メモリカードなどを指す。この外部記録媒体16に記録されているデータは、記録再生装置10以外で記録されたものであってもよい。   FIG. 1 is a block diagram for explaining an internal configuration example of a recording / reproducing apparatus according to an embodiment of the present invention. In the figure, 10 is a recording / reproducing apparatus, and the recording / reproducing apparatus 10 includes a processing unit 11, an external A device interface 12, a device interface 13, a network interface 14, and a user interface 15 are included. The processing unit 11 decodes AV data or executes an application program using information obtained from each interface. The external device interface 12 can read data such as AV data and application programs from the external recording medium 16 and deliver them to the processing unit 11. Here, the external recording medium 16 refers to, for example, an optical disc including a CD-ROM, CD-R (RW), DVD-ROM, a memory card, and the like. The data recorded on the external recording medium 16 may be recorded by a device other than the recording / reproducing apparatus 10.

以下の説明において、意味のあるまとまりを持ったAVデータもしくはアプリケーションプログラム/データをコンテンツとして定義する。また、AVデータとは映像、音声、もしくはその両方を再生するために必要な情報の全てもしくは一部を指す。また、アプリケーションプログラムとはアプリケーションの実行に必要な情報の全てもしくは一部を指す。上記コンテンツは、例えば、1タイトルに相当するAVデータを構成するファイル全体や、1つのゲーム又はアプリケーションを構成するプログラムファイル及びデータファイル全体から構成されている。   In the following description, meaningful AV data or application programs / data are defined as contents. AV data refers to all or part of information necessary for reproducing video, audio, or both. An application program refers to all or part of information necessary for executing an application. The content includes, for example, the entire file that constitutes AV data corresponding to one title, and the entire program file and data file that constitute one game or application.

ネットワークインタフェース14は、ネットワーク17を介して、ネットワーク17に接続されているサーバ装置(図示せず)からデータをダウンロードし、処理部11に引き渡すことが出来る。本例では、外部記録媒体16とネットワーク17のいずれからもデータを取得することが出来る構成としているが、これに限定されず何れか一方だけであっても良い。   The network interface 14 can download data from a server device (not shown) connected to the network 17 via the network 17 and deliver it to the processing unit 11. In this example, the data can be acquired from either the external recording medium 16 or the network 17, but the present invention is not limited to this, and only one of them may be used.

ユーザインタフェース15は、ディスプレイ18、コントローラ19に接続されている。処理部11は、ユーザインタフェース15を通じてAVデータなどをディスプレイ18に出力してユーザにAVデータを視聴させることが出来る。また、コントローラ19から入力されるユーザの要求は、ユーザインタフェース15を介して処理部11に伝えられる。
デバイスインタフェース13は、記録媒体(ローカルストレージ)20からデータを読み込んだり、記録媒体20にデータを書き出したりすることが出来る。ここで、記録媒体20は、内蔵又は外付けのハードディスク装置や、記録可能な光ディスクやメモリカードなどの記録媒体であってもよい。記録媒体20(以下、記録装置20で代表する)に記録されているデータは、記録再生装置10で記録されたデータである。
The user interface 15 is connected to the display 18 and the controller 19. The processing unit 11 can output AV data or the like to the display 18 through the user interface 15 and allow the user to view the AV data. A user request input from the controller 19 is transmitted to the processing unit 11 via the user interface 15.
The device interface 13 can read data from the recording medium (local storage) 20 and write data to the recording medium 20. Here, the recording medium 20 may be a recording medium such as a built-in or external hard disk device, a recordable optical disk, or a memory card. Data recorded on the recording medium 20 (hereinafter, represented by the recording device 20) is data recorded by the recording / reproducing device 10.

処理部11は、予め用意されたコンテンツ(AVデータ又はアプリケーションプログラム)もしくはいずれかのインタフェースを経由して読み込んだコンテンツを実行し、その処理のひとつとしてファイルアクセス処理を行う。   The processing unit 11 executes a content (AV data or application program) prepared in advance or a content read via any interface, and performs a file access process as one of the processes.

まず、記録再生装置10のファイルアクセス処理には次の3種類がある。
(処理1)コンテンツの全体又は一部を外部記録媒体16もしくはネットワーク17経由でサーバ装置から読み込み、記録装置20に識別可能な形式で記録するインストール処理
(処理2)コンテンツを再生又は実行するために必要なプログラムやデータを記録装置20又は外部記録媒体16又はネットワーク17経由でサーバ装置から内部メモリ上に読み込むロード処理
(処理3)コンテンツが自身で生成したデータを書き出す処理及び読み込む処理
First, there are the following three types of file access processing of the recording / reproducing apparatus 10.
(Process 1) Installation process for reading all or part of the content from the server device via the external recording medium 16 or the network 17 and recording it in a format that can be identified by the recording device 20 (Process 2) To reproduce or execute the content Load processing for reading necessary programs and data from the server device into the internal memory via the recording device 20 or the external recording medium 16 or the network 17 (Process 3) Processing for reading and reading data generated by the content itself

本発明は、上記ファイルアクセス処理に対して不正なコピー及び改ざんを防止するために以下のようにアクセス制限を付加するものである。   The present invention adds access restrictions to the file access process as follows in order to prevent unauthorized copying and tampering.

まず、上記(処理1)のコンテンツを外部記録媒体16もしくはネットワーク17経由でサーバ装置から読み込み、記録装置20に識別可能な形式で記録するインストール処理について説明する。
ここで、外部記録媒体16もしくはネットワーク17経由でアクセス可能なサーバ装置にあるデータのうち、そのデータ提供者が認めたもののみをインストールし、それ以外のデータのインストール、つまり不正なコピーを防止する必要がある。また、インストールしたデータに対して改ざんが行われないようにする必要がある。そこで、インストールに必要な処理を共通化して定義し、実行中のコンテンツは、その共通化した処理にのみトリガを与える。このとき、簡単にインストールを実現するために、意味を持ったひとまとまりのコンテンツ(AVデータ又はアプリケーションプログラム)を管理する管理情報がインストール元にあることが望ましい。
First, an installation process in which the content in (Process 1) is read from the server device via the external recording medium 16 or the network 17 and recorded in a format that can be identified by the recording device 20 will be described.
Here, only the data approved by the data provider among the data in the server device accessible via the external recording medium 16 or the network 17 is installed, and installation of other data, that is, unauthorized copying is prevented. There is a need. Also, it is necessary to prevent tampering with the installed data. Therefore, a process necessary for installation is defined in common, and the content being executed gives a trigger only to the common process. At this time, in order to easily perform installation, it is desirable that management information for managing a meaningful piece of content (AV data or application program) exists in the installation source.

図2は、コンテンツの全体又は一部に対して共通化されたインストール処理の一例を説明するためのフロー図である。まず、記録再生装置10は、インストール処理の開始に際し(ステップS1)、外部記録媒体16もしくはネットワーク17経由でアクセス可能なサーバ装置に対してインストールしたいコンテンツの全体又は一部を指定する(ステップS2)。そのコンテンツの全体又は一部が、コンテンツ提供者がインストールを許可しているコンテンツであるかどうかを確認する(ステップS3)。ここで、具体的な確認方法として、例えば、上記コンテンツの全体又は一部のフォーマットやメタデータなどから判断するようにしてもよい。   FIG. 2 is a flowchart for explaining an example of an installation process that is made common to all or part of the content. First, when starting the installation process (step S1), the recording / reproducing apparatus 10 designates all or part of the content to be installed in the server device accessible via the external recording medium 16 or the network 17 (step S2). . It is confirmed whether all or part of the content is content that the content provider permits installation (step S3). Here, as a specific confirmation method, for example, the determination may be made from the format or metadata of the entire content or a part of the content.

上記ステップS3において、インストールを許可されたコンテンツの全体又は一部でない場合(NOの場合)エラーを返して終了する(ステップS4)。また、上記ステップS3において、インストールを許可されたコンテンツの全体又は一部であった場合(YESの場合)、記録装置20を確認する。これは、記録装置20に十分な空き容量があり、また、すでに記録されているコンテンツの全体又は一部と不整合を起こす可能性が無いかどうかを確認する(ステップS5)。
上記ステップS5において、記録装置20の容量が足らない、もしくは、すでに記録されているコンテンツの全体又は一部と不整合を起こす可能性がある場合(NOの場合)、エラーを返して終了する(ステップS6)。また、上記ステップS5において、記録装置20に記録可能である場合(YESの場合)、インストールするコンテンツの全体又は一部を特定の管理情報と共に記録装置20に記録し(ステップS7)、処理成功を返して終了する(ステップS8)。ここで、特定の管理情報とは、記録装置20上で、インストール済みのコンテンツの全体又は一部を区別して管理するための情報で、コンテンツの全体又は一部の整合性のための情報にもなり、コンテンツの全体又は一部の削除(アンインストール)を行う際にも利用する情報である。
In step S3, if the content is not all or part of the content permitted to be installed (in the case of NO), an error is returned and the process ends (step S4). Further, in the above step S3, when the content is the whole or a part of the content permitted to be installed (in the case of YES), the recording device 20 is confirmed. This confirms whether there is sufficient free space in the recording device 20 and there is no possibility of inconsistency with all or part of the already recorded content (step S5).
If the capacity of the recording device 20 is insufficient or there is a possibility of inconsistency with the whole or a part of the already recorded content (in the case of NO) in step S5, an error is returned and the process is terminated ( Step S6). Further, in the above-described step S5, when recording on the recording device 20 is possible (in the case of YES), all or part of the content to be installed is recorded on the recording device 20 together with specific management information (step S7), and the processing success It returns and ends (step S8). Here, the specific management information is information for distinguishing and managing all or part of the installed content on the recording device 20, and also includes information for consistency of all or part of the content. Thus, the information is also used when deleting (uninstalling) all or part of the content.

図3は、コンテンツの全体又は一部に対して共通化された削除(アンインストール)処理の一例を説明するためのフロー図である。まず、記録再生装置10は、アンインストール処理の開始に際し(ステップS11)、記録装置20上のアンインストールしたいコンテンツの全体又は一部を指定する(ステップS12)。次に、そのコンテンツの全体又は一部が記録装置20にあるかどうかを確かめる(ステップS13)。
上記ステップS13において、コンテンツの全体又は一部が記録装置20に無い場合(NOの場合)、エラーを返して終了する(ステップS14)。また、上記ステップS13において、コンテンツの全体又は一部が記録装置20にある場合(YESの場合)、そのコンテンツの全体又は一部と共に記録した特定の管理情報を用いてコンテンツの全体又は一部に含まれる全てのファイルとその管理情報を記録装置20から削除し(ステップS15)、処理成功を返して終了する(ステップS16)。
FIG. 3 is a flowchart for explaining an example of a deletion (uninstallation) process common to all or part of the content. First, when starting the uninstall process (step S11), the recording / reproducing apparatus 10 designates all or part of the content to be uninstalled on the recording apparatus 20 (step S12). Next, it is confirmed whether the whole or a part of the content exists in the recording device 20 (step S13).
If the whole or part of the content is not in the recording device 20 in the above step S13 (in the case of NO), an error is returned and the process ends (step S14). In step S13, if all or part of the content is in the recording device 20 (in the case of YES), the content is all or partly stored using specific management information recorded together with the whole or part of the content. All the included files and their management information are deleted from the recording device 20 (step S15), the process is returned successfully, and the process ends (step S16).

次に、上記(処理2)のコンテンツを再生又は実行するために必要なプログラムやデータを記録装置20又は外部記録媒体16又はネットワーク17経由でサーバ装置から内部メモリ上に読み込むロード処理について説明する。ここで、ロード処理においても、インストール処理と同様に、ロードに必要な処理を共通化して定義し、実行中のコンテンツは、その共通化した処理にのみトリガを与える。
ロード処理において、記録装置20、外部記録媒体16、もしくはネットワーク17経由でアクセス可能なサーバ装置のいずれからも同様に、コンテンツを再生又は実行するために内部メモリ上にプログラムやデータをロードする。このロード処理は、読み込み処理のみで、書き出し処理を必要としないので、直接、改ざんや不正コピーが行われることはない。
Next, a description will be given of a load process for reading a program or data necessary for reproducing or executing the content of (Process 2) from the server device into the internal memory via the recording device 20, the external recording medium 16, or the network 17. Here, also in the loading process, similar to the installation process, a process necessary for loading is defined in common, and the content being executed gives a trigger only to the commoned process.
In the loading process, similarly to any of the recording device 20, the external recording medium 16, or the server device accessible via the network 17, a program or data is loaded on the internal memory in order to reproduce or execute the content. Since this loading process is only a reading process and does not require a writing process, tampering and illegal copying are not directly performed.

次に、(処理3)のコンテンツ自身で生成したデータを書き出す処理及び読み込む処理について説明する。
コンテンツに提供されるファイルシステムは、基本的に記録装置20、外部記録媒体16、もしくはネットワーク17経由でアクセス可能なサーバ装置のいずれにも同様にアクセスすることができる。ただし、読み込み専用の記録媒体に書き出すことは出来ない。例えば、外部記録媒体16がCD−ROMのような読み込み専用の記録媒体であった場合、上記ファイルシステムを用いて外部記録媒体16に書き出すことは出来ない。ここで、上記ファイルシステムには、次の条件が付加される。
・上記(処理2)によって処理部11の内部メモリにロードされたコンテンツ(AVデータ及びアプリケーションプログラム)にはアクセスできない。
これによって、コンテンツが、ロードされたデータを読み込んだり、変更を加えることを禁止することができる。
Next, a process of writing and reading data generated by the content itself in (Process 3) will be described.
The file system provided for the content can basically access any of the recording device 20, the external recording medium 16, or a server device accessible via the network 17. However, it cannot be written to a read-only recording medium. For example, when the external recording medium 16 is a read-only recording medium such as a CD-ROM, it cannot be written to the external recording medium 16 using the file system. Here, the following conditions are added to the file system.
The content (AV data and application program) loaded in the internal memory of the processing unit 11 by the above (Process 2) cannot be accessed.
As a result, it is possible to prohibit the content from reading the loaded data or making changes.

また、上記コンテンツのファイルシステムが、外部記録媒体16に記録された他の又は全てのコンテンツにアクセスできないようにしてもよく、また、記録装置20にインストールされた他の又は全てのコンテンツにアクセスできないようにしてもよい。また、上記ファイルシステムの記録装置20又は外部記録媒体16又はネットワーク17経由したサーバ装置へのアクセス全てを禁止するようにしてもよい。   In addition, the file system of the content may be made inaccessible to other or all content recorded on the external recording medium 16, and other or all content installed in the recording device 20 cannot be accessed. You may do it. Further, all access to the recording apparatus 20 of the file system, the external recording medium 16 or the server apparatus via the network 17 may be prohibited.

ただし、上記コンテンツは、(処理1)を呼び出すインストール命令及びアンインストール命令、もしくは(処理2)のロード処理を含む再生命令及びアプリケーション実行命令を発行することは可能である。   However, the content can issue an install command and an uninstall command for calling (Process 1), or a playback command and an application execution command including a load process of (Process 2).

これまでの処理を図4にまとめる。
図4は、図1に示した処理部11の詳細構成例を説明するためのブロック図で、処理部11は、アプリケーション実行部11a,インストール処理部11b,ロード処理部11c及びメモリ11dを含むものとする。記録媒体20、20は、図1に示した記録装置20に含まれる異なる記録部分としてもよく、また、独立した記録媒体であってもよい。また、処理部11は、外部記録媒体16もしくはネットワーク17に接続されたサーバ装置(以下、外部記録媒体16で代表する)にアクセス可能とする。尚、本実施形態では、図1に示した各インタフェースは省略されている。
The processing so far is summarized in FIG.
4 is a block diagram for explaining a detailed configuration example of the processing unit 11 shown in FIG. 1. The processing unit 11 includes an application execution unit 11a, an installation processing unit 11b, a load processing unit 11c, and a memory 11d. . The recording media 20 1 and 20 2 may be different recording parts included in the recording device 20 shown in FIG. 1, or may be independent recording media. Further, the processing unit 11 can access the external recording medium 16 or a server device connected to the network 17 (hereinafter, represented by the external recording medium 16). In the present embodiment, each interface shown in FIG. 1 is omitted.

図4において、アプリケーション実行部11aで実行されるアプリケーションは、基本的に記録媒体20、20、外部記録媒体16に記録されているコンテンツ(AVデータもしくはアプリケーションプログラム)にアクセス可能とし、外部記録媒体16への記録も可能である。また、上記アプリケーションはインストール処理部11b及びロード処理部11cに命令を発行することが出来る。 In FIG. 4, the application executed by the application execution unit 11a can basically access the contents (AV data or application program) recorded in the recording media 20 1 and 20 2 and the external recording medium 16, and the external recording Recording on the medium 16 is also possible. The application can issue commands to the installation processing unit 11b and the load processing unit 11c.

インストール処理部11bは、外部記録媒体16に記録されているコンテンツを読み込み、記録媒体20に書き出すことが出来る。また、記録媒体20に記録されているコンテンツを削除することが出来る。このインストール処理部11bは、コンテンツからのインストール命令を受け付けて、インストール処理を実行する。従って、インストール処理時に、コンテンツは外部記録媒体16、記録媒体20に直接アクセスすることはできない。 Installation processing unit 11b reads the content recorded in the external recording medium 16 can be written to the recording medium 20 2. Further, it is possible to delete the content recorded on the recording medium 20 2. The installation processing unit 11b receives an installation instruction from the content and executes installation processing. Therefore, during the installation process, the content is outside the recording medium 16, it can not directly access the recording medium 20 2.

ロード処理部11cは、外部記録媒体16もしくは記録媒体20からコンテンツを読み込み、メモリ11dに書き出すことが出来る。このロード処理部11cは、コンテンツからのロード命令を受け付けて、ロード処理を実行する。従って、ロード処理時に、コンテンツは外部記録媒体16、記録媒体20に直接アクセスすることはできない。 Load processing unit 11c reads the content from the external recording medium 16 or the recording medium 20 2, can be written in the memory 11d. The load processing unit 11c receives a load command from the content and executes the load process. Therefore, at the time of the load process, the content is outside the recording medium 16, it can not directly access the recording medium 20 2.

メモリ11dは、ロード処理部11cによって書き出されたコンテンツのみを記憶する。これらはアプリケーション実行部11aで実行されるアプリケーション自身であり、アプリケーションが使用する変数などはこの領域には記憶しない。また、このアプリケーションがメモリ11dに記憶されたデータを参照することは出来ない。   The memory 11d stores only the content written out by the load processing unit 11c. These are the applications themselves executed by the application execution unit 11a, and variables used by the applications are not stored in this area. Further, this application cannot refer to data stored in the memory 11d.

アプリケーション実行部11aで実行されるアプリケーションプログラム(又はAVデータ、以下、アプリケーションプログラムで代表する)によっては外部記録媒体16に記録されているデータを、記録媒体20,20や、他の外部記録媒体などにコピーすることが出来る。ここで、外部記録媒体16に記録されているデータの作者もしくは提供者が、そのデータのコピーを望んでおらず、その正当性を認めていない場合がある。このように不正なコピーを行うアプリケーションプログラムが存在する可能性を考慮し、アプリケーションプログラムの信頼性を評価し、それに応じて、アクセスを制限する方法について説明する。 Application program (or AV data, hereinafter represented in the application program) executed by the application execution unit 11a of the data recorded in the external recording medium 16 by, and the recording medium 20 1, 20 2, another external recording Can be copied to media. Here, there are cases where the author or provider of the data recorded on the external recording medium 16 does not want to copy the data and does not recognize its validity. Considering the possibility that there is an application program that performs illegal copying in this way, a method for evaluating the reliability of the application program and restricting access accordingly will be described.

図5は、アプリケーションプログラムの信頼性に応じたアクセス制限の一例を示した図である。例えば、最も信頼できるアプリケーションプログラムであれば、アプリケーション実行部11aに許可された全てのアクセスを可能とする。やや信頼できるアプリケーションプログラムであれば、外部記録媒体16及び記録媒体20への書き出しのみを禁止する。次に信頼できるアプリケーションプログラムであれば、外部記録媒体16及び記録媒体20からの読み込みのみを許可する。あまり信頼できないアプリケーションプログラムであれば、外部記録媒体16及び記録媒体20へのアクセスを禁止する。ほとんど信頼できないアプリケーションであれば、全てのアクセスを禁止する。ただし、アプリケーションプログラムの信頼性とアクセス制限の組み合わせは上記例に限定されるものではない。また、外部記録媒体16及び記録媒体20を同一に扱うように制限されるものではない。 FIG. 5 is a diagram showing an example of access restriction according to the reliability of the application program. For example, if it is the most reliable application program, all access permitted to the application execution unit 11a is made possible. If somewhat credible application program is prohibited only writing to the external recording medium 16 and the recording medium 20 2. If then trusted applications program, allow only read from the external recording medium 16 and the recording medium 20 2. If an application program that can not be very reliable, to prevent access to the external recording medium 16 and the recording medium 20 2. For applications that are almost untrustworthy, all access is prohibited. However, the combination of the reliability of the application program and the access restriction is not limited to the above example. Further, not limited to handle external recording medium 16 and the recording medium 20 2 in the same.

また、アプリケーションプログラムの信頼性の評価方法について以下に例を示す。
例えば、アプリケーションプログラムのメタデータを照合するなどの認証処理によって判断する方法がある。また、複数のアプリケーションプラットフォームを持っている場合、アプリケーションプログラムがいずれのプラットフォーム上で動作するかによってその信頼性を判断する方法がある。例えば、AVデータに含まれるマクロ言語の実行環境は、あまり高度なプログラムを組むことは出来ない。そのため、不正な処理を実現することが出来ないという理由で、信頼性が高いと判断することも出来る。
An example of a method for evaluating the reliability of an application program is shown below.
For example, there is a method of determining by an authentication process such as collating metadata of an application program. In addition, when there are a plurality of application platforms, there is a method for determining the reliability depending on which platform the application program runs on. For example, a macro language execution environment included in AV data cannot form a very advanced program. Therefore, it can also be determined that the reliability is high because the illegal processing cannot be realized.

さらに、外部記録媒体16が特定のメーカにしか製造できない読み込み専用の記録媒体であったとする。その場合、外部記録媒体16からロードされるアプリケーションプログラムは信頼性が高いと判断するようにしてもよい。同様に、記録装置20にインストールされたアプリケーションプログラムのインストール元が、特定のメーカにしか製造できない読み込み専用の記録媒体であった場合、そのアプリケーションプログラムは信頼性が高いと判断するようにしてもよい。さらに、ネットワーク上のサーバ装置のうち、特定のメーカにしか製造できない読み込み専用の記録媒体にそのアドレスが信頼に足ると記録されていれば、そのアプリケーションプログラムは信頼性が高いと判断するようにしてもよい。このような条件を組み合わせることによって、アプリケーションプログラムの信頼性を評価することが出来る。   Furthermore, it is assumed that the external recording medium 16 is a read-only recording medium that can be manufactured only by a specific manufacturer. In that case, the application program loaded from the external recording medium 16 may be determined to have high reliability. Similarly, when the installation source of the application program installed in the recording device 20 is a read-only recording medium that can be manufactured only by a specific manufacturer, the application program may be determined to have high reliability. . Furthermore, if the address is recorded on a read-only recording medium that can be manufactured only by a specific manufacturer among server devices on the network, the application program is judged to be highly reliable. Also good. By combining such conditions, the reliability of the application program can be evaluated.

次に、これまで説明した記録再生装置10について具体的な例を挙げて説明する。
対象となる記録再生装置10は、DVDプレーヤのようにROMディスクに記録されたAVデータを再生する機能を有している。また、AVデータの他にJava(登録商標)言語で書かれたアプリケーションプログラムをROMディスクから読み込んでアプリケーションを実行することが出来る。ROMディスクに加えてネットワークインタフェースを通じて、AVデータやアプリケーションプログラムを実行することも出来る。さらに、記録可能媒体へのインタフェースを持ち、上記AVデータやアプリケーションプログラムをインストールし、上記記録可能媒体から読み込んで再生・実行することが出来る。また、アプリケーションプログラムが任意のデータを上記記録可能媒体に書き出し、読み込むことが出来る。
Next, the recording / reproducing apparatus 10 described so far will be described with a specific example.
The target recording / reproducing apparatus 10 has a function of reproducing AV data recorded on a ROM disk like a DVD player. In addition to AV data, an application program written in Java (registered trademark) language can be read from a ROM disk to execute the application. AV data and application programs can be executed through the network interface in addition to the ROM disk. Furthermore, it has an interface to a recordable medium, can install the AV data and application program, read from the recordable medium, and reproduce / execute. The application program can write and read arbitrary data on the recordable medium.

ここで、本実施形態では、AVデータとアプリケーションプログラムの双方を再生・実行可能な記録再生装置10を例に挙げているが、アプリケーションプログラムのみ実行可能な機器であっても良い。また、本例のアプリケーションプログラムの記述言語はJava(登録商標)言語に限定されず、例えばBASIC言語、C言語、また用意されたマクロ言語などプログラムデータを読み込んで実行可能な環境であればいずれの言語でも良い。また、本例では、AVデータやアプリケーションプログラムを読み込むインタフェースとしてROMディスクとネットワーク双方のインタフェースを用意したが、何れか一方だけであっても良い。   Here, in the present embodiment, the recording / reproducing apparatus 10 capable of reproducing and executing both AV data and application programs is taken as an example, but a device that can execute only application programs may be used. In addition, the description language of the application program of this example is not limited to the Java (registered trademark) language. For example, any language can be used as long as it can read and execute program data such as BASIC language, C language, and prepared macro language. Language is also acceptable. In this example, both the ROM disk and network interfaces are prepared as interfaces for reading AV data and application programs. However, only one of them may be used.

DVDなどのROMディスクに記録されたコンテンツは、オーサもしくはプロバイダの意図によって、複製や改造が認められていないものが多い。これらを含む同様の許可されていない複製や改造に対して、本発明の記録再生装置10を用いて、コンテンツの複製や改造を防止するための方法について説明する。   Many contents recorded on a ROM disk such as a DVD are not permitted to be copied or modified by the author or the provider. A method for preventing content duplication or modification using the recording / reproducing apparatus 10 of the present invention for similar unauthorized copying or modification including these will be described.

まず、装置構成について前述した図1に基づいて説明する。記録再生装置10において、外部記録媒体16はROMディスク16、記録装置20はハードディスク20、外部デバイスインタフェース12はROMディスクインタフェース12、デバイスインタフェース13はハードディスクインタフェース13として読み替えるものとする。   First, the apparatus configuration will be described with reference to FIG. In the recording / reproducing apparatus 10, the external recording medium 16 is read as the ROM disk 16, the recording apparatus 20 as the hard disk 20, the external device interface 12 as the ROM disk interface 12, and the device interface 13 as the hard disk interface 13.

処理部11は各インタフェースから得た情報を利用して、AVデータをデコード、もしくはアプリケーションプログラムを実行する。ROMディスクインタフェース12は、ROMディスク16からAVデータやアプリケーションプログラムなどのデータを読み込み、処理部11に引き渡すことが出来る。ネットワークインタフェース14は、ネットワーク17を介してサーバ装置(図示せず)からデータをダウンロードし、処理部11に引き渡すことが出来る。   The processing unit 11 decodes AV data or executes an application program using information obtained from each interface. The ROM disk interface 12 can read data such as AV data and application programs from the ROM disk 16 and deliver them to the processing unit 11. The network interface 14 can download data from a server device (not shown) via the network 17 and deliver it to the processing unit 11.

ユーザインタフェース15は、ディスプレイ18、コントローラ19に接続されている。処理部11は、ユーザインタフェース15からAVデータをディスプレイ18に出力し、ユーザにAVデータを視聴させることが出来る。また、コントローラ19から入力されたユーザの要求は、ユーザインタフェース15を介して処理部11に伝えられる。ハードディスクインタフェース13は、ハードディスク20からデータを読み込んだり、ハードディスク20にデータを書き出したりすることが出来る。ただし、本例のハードディスク20に限定されず、RAMディスクやメモリカードなどでも良い。また、ハードディスク20は記録再生装置10に内蔵あるいは外付けのいずれの形態としても良い。   The user interface 15 is connected to the display 18 and the controller 19. The processing unit 11 can output AV data from the user interface 15 to the display 18 so that the user can view the AV data. Further, the user request input from the controller 19 is transmitted to the processing unit 11 via the user interface 15. The hard disk interface 13 can read data from the hard disk 20 and write data to the hard disk 20. However, it is not limited to the hard disk 20 of this example, and a RAM disk or a memory card may be used. Further, the hard disk 20 may be either built in the recording / reproducing apparatus 10 or externally attached.

処理部11は、予め用意されたコンテンツ(AVデータ又はアプリケーションプログラム)、もしくは、いずれかのインタフェースを経由して読み込んだコンテンツを実行し、その処理のひとつとしてファイルアクセス処理を行う。   The processing unit 11 executes a content (AV data or application program) prepared in advance or a content read via one of the interfaces, and performs a file access process as one of the processes.

まず、ROMディスクインタフェース12もしくはネットワークインタフェース14を介して読み込んだコンテンツ(AVデータ又はアプリケーションプログラム)を、ハードディスクインタフェース13を介してハードディスク20にインストールする処理について説明する。   First, processing for installing content (AV data or application program) read via the ROM disk interface 12 or the network interface 14 into the hard disk 20 via the hard disk interface 13 will be described.

ここでインストールとは、ROMディスク16もしくはネットワーク17を介してアクセス可能なサーバ装置において、ハードディスク20にコピーが認められたコンテンツを、識別可能な形式でハードディスク20に記録することをいう。ここで、インストール可能なひとまとまりのコンテンツをパッケージと呼ぶことにする。例えば、ひとつの映画であり、トレーラー(映画の予告編)であり、また、ゲームである。また、パッケージは、ROMディスク16のコンテンツを補強するものであっても良い。例えば、ROMディスク16のコンテンツには含まれない言語の字幕情報と、それを再生可能にする管理情報などである。   Here, “install” refers to recording content that is permitted to be copied to the hard disk 20 on the hard disk 20 in an identifiable format in a server device accessible via the ROM disk 16 or the network 17. Here, a piece of installable content is called a package. For example, it is a movie, a trailer (movie trailer), and a game. The package may reinforce the contents of the ROM disk 16. For example, subtitle information in a language that is not included in the contents of the ROM disk 16 and management information that can be reproduced.

ここで、ROMディスク16においてインストールが認められているコンテンツを判別する方法の一例を下記の図6に基づいて説明する。
図6は、ROMディスク16に記録されているファイル構成の一例を示した図である。
図6(A)に示すROMディスク16のファイル構成において、ルートディレクトリ31の下には、videoという名前のフォルダ32と、install.infoという名前のファイル35と、packageという名前のフォルダ36とがある。ここでvideoフォルダ32は、このROMディスク16のAVデータを再生するときに自動的に参照されるフォルダである。このフォルダ32内のindex01.infoという名前のファイル33は再生順序をコントロールする管理情報ファイルであり、content01.mpgという名前のファイル34はAVデータの実体が記録されたファイルである。例えば、index01.infoファイル33がロードされ、その記述に従ってcontent01.mpgファイル34が再生される。ここで、index01.infoファイル33は、再生可能なAVデータを管理しているが、実行可能なプログラムファイルを管理するものであっても良い。もしくは、ファイル33自体が実行可能なプログラムファイルであっても良い。また、ひとつの管理情報ファイルが複数のAVデータやプログラムファイルを管理していても良い。さらに、管理情報ファイルが複数あっても良い。その場合、デフォルトでロードされるファイル名が特定される必要がある。install.infoファイル35は、インストールが認められているファイルを管理している。
Here, an example of a method for discriminating the contents permitted to be installed in the ROM disk 16 will be described with reference to FIG.
FIG. 6 is a diagram showing an example of the file structure recorded on the ROM disk 16.
In the file structure of the ROM disk 16 shown in FIG. 6A, under the root directory 31, a folder 32 named video, install. There is a file 35 named info and a folder 36 named package. Here, the video folder 32 is a folder that is automatically referred to when the AV data on the ROM disk 16 is reproduced. In this folder 32, index01. A file 33 named info is a management information file for controlling the playback order. A file 34 named mpg is a file in which the substance of AV data is recorded. For example, index01. The info file 33 is loaded, and according to the description, content01. The mpg file 34 is reproduced. Here, index01. The info file 33 manages reproducible AV data, but may manage executable program files. Alternatively, the file 33 itself may be an executable program file. One management information file may manage a plurality of AV data and program files. Further, there may be a plurality of management information files. In that case, the file name to be loaded by default needs to be specified. install. The info file 35 manages files that are permitted to be installed.

図6(B)は、install.infoファイル35の内容の一例を示す図である。コピーが認められているファイルへのパスと、管理用かつ表示用のタイトルと、表示用のイメージファイルへのパスが記録されている。packageフォルダ36には、index01.infoという名前のファイル37と、content01.mpgという名前のファイル38と、image.jpgという名前のファイル39とが含まれている。index01.infoファイル37は、再生順序をコントロールする管理情報ファイルであり、content01.mpgファイル38はAVデータの実体が記録されたファイルである。   FIG. 6B shows install. It is a figure which shows an example of the content of the info file. The path to the file that is permitted to be copied, the title for management and display, and the path to the image file for display are recorded. In the package folder 36, index01. a file 37 called info, and content01. A file 38 named mpg and image. and a file 39 named jpg. index01. The info file 37 is a management information file that controls the playback order. The mpg file 38 is a file in which the substance of AV data is recorded.

図6(B)に示すコピーが認められているファイルは、index01.infoファイル37とcontent01.mpgファイル38であり、表示用のイメージファイルは、image.jpgファイル39であることがわかる。表示用のイメージファイルとは、インストールされたパッケージをユーザに提示する際の代表画像であり、DVDディスクなどのケース表面に印刷されているような画像が考えられる。そして、install.infoファイル35に登録されているファイルがインストールの対象となり、登録されていないファイルは、インストールの対象とはならない。また、上記例では、install.infoファイル35が管理するのはひとつのパッケージであるが、これに限定されず複数のパッケージを管理しても良い。もしくは、複数のインストール情報ファイルを作成するようにしても良い。   The file for which copying shown in FIG. info file 37 and content01. mpg file 38. The image file for display is image. It can be seen that it is a jpg file 39. The display image file is a representative image when the installed package is presented to the user, and an image printed on a case surface such as a DVD disk can be considered. And install. A file registered in the info file 35 is a target of installation, and a file not registered is not a target of installation. In the above example, install. The info file 35 manages one package, but the present invention is not limited to this, and a plurality of packages may be managed. Alternatively, a plurality of installation information files may be created.

図7は、ハードディスク20に記録されているファイル構成の一例を示した図である。ルートディレクトリ41の下にpackage.listという名前のファイル42がある。package.listファイル42は、インストールされた各パッケージを管理する管理情報ファイルであり、また、各パッケージのフォルダをROMディスク16のvideoフォルダと等価に扱うための変換テーブルである。インストールされたパッケージは、システムが用意したフォルダにvideoフォルダと同様の形式で記録される。例えば、pkg001フォルダ43にindex01.infoファイル44と、content01.mpgファイル45のように記録される。これらのデータの再生手段については前述したROMディスクコンテンツの再生手順と同様である。また、表示用のイメージファイルも同じフォルダに記録される。例えば、image.jpgファイル46である。そしてこれらのデータへのパスが、管理用のタイトルと関連付けられて、package.listファイル42に記録されている。   FIG. 7 is a diagram showing an example of a file configuration recorded on the hard disk 20. Under the root directory 41, package. There is a file 42 named list. package. The list file 42 is a management information file for managing each installed package, and is a conversion table for handling each package folder equivalently to the video folder of the ROM disk 16. The installed package is recorded in a folder prepared by the system in the same format as the video folder. For example, the index01. info file 44, content01. It is recorded as an mpg file 45. The means for reproducing these data is the same as the above-described ROM disk content reproduction procedure. A display image file is also recorded in the same folder. For example, image. It is a jpg file 46. The path to these data is associated with the management title, and the package. It is recorded in the list file 42.

また、同様に、pkg002フォルダ47にはindex01.infoファイル48と、content01.mpgファイル49のように記録される。表示用のイメージファイルも同じフォルダに記録される。例えば、image.jpgファイル50である。   Similarly, the index01. info file 48, content01. Mpg file 49 is recorded. A display image file is also recorded in the same folder. For example, image. It is a jpg file 50.

上記の処理はアプリケーションプログラムからインストールコマンドがコールされることによって実行される。インストールコマンドは、例えばデバイスを指定することで、自動的に処理される。デバイスに複数のパッケージが存在するのであれば、管理用のタイトルを取得するコマンドと、管理用のタイトルを指定するインストールコマンドを併用することで実現できる。   The above processing is executed by calling an installation command from the application program. The installation command is automatically processed, for example, by specifying a device. If there are multiple packages on the device, this can be achieved by using a command for acquiring a management title and an installation command for specifying a management title.

また、必要であればパッケージのバージョンアップを導入しても良い。同一の管理用タイトルで管理されるパッケージに異なるバージョンが存在する場合に、古いバージョンのパッケージを新しいバージョンのパッケージに入れ替える処理を自動的に行う。そしてアプリケーションプログラムは、バージョンアップコマンドをコールすることによって実現する。必要に応じて、図6(A)に示したinstall.infoファイル35や、図7に示したpackage.listファイル42にパッケージ及び各ファイルのバージョンを記録する。   If necessary, a package upgrade may be introduced. When different versions of packages managed by the same management title exist, processing for replacing the old version package with the new version package is automatically performed. The application program is realized by calling a version upgrade command. If necessary, install.install shown in FIG. The info file 35 and the package. The package and the version of each file are recorded in the list file 42.

次に、ROMディスク16、もしくはネットワーク17を介してアクセス可能なサーバ装置、もしくはハードディスク20のコンテンツをロードして、再生・実行する方法について以下に説明する。
コンテンツの再生は、管理情報ファイルを指定することで行われる。この管理情報ファイルの指定方法は2つあり、デバイス上の管理情報ファイルを直接指定する方法と、デバイスにデフォルトで指定されている管理情報ファイルの指定としてデバイスを指定する方法である。ここで、再生・実行ファイルの指定方法について下記の図8に基づいて説明する。
Next, a method of loading, reproducing, and executing the contents of the ROM disk 16 or the server device accessible via the network 17 or the hard disk 20 will be described.
Content reproduction is performed by designating a management information file. There are two methods for specifying the management information file: a method for directly specifying the management information file on the device, and a method for specifying the device as the management information file specified by default for the device. Here, a method for specifying a reproduction / execution file will be described with reference to FIG.

図8は、ROMディスク16及びハードディスク20に記録されているファイル構成の他の例を示した図である。
図8(A)に示すROMディスク16のファイル構成において、ルートディレクトリ61以下にはvideoフォルダ62があり、index01.infoファイル63は、content01.mpgファイル64とcontent02.mpgファイル65を、index02.infoファイル66は、content03.mpgファイル67を、others68以下のindex04.infoファイル69は、content04.mpgファイル70をそれぞれ管理している。
FIG. 8 is a diagram showing another example of the file structure recorded on the ROM disk 16 and the hard disk 20.
In the file structure of the ROM disk 16 shown in FIG. 8A, there is a video folder 62 below the root directory 61, and index01. The info file 63 is content01. mpg file 64 and content02. mpg file 65 is index02. The info file 66 is content03. mpg file 67, index04. The info file 69 is content04. Each mpg file 70 is managed.

管理情報ファイルを直接指定する場合、デバイスとしてROMディスク16を指定して、フルパスで管理情報ファイル、例えばindex02.infoファイル66を指定する。また、videoフォルダ62以下のファイルでなくても、例えばindex04.infoファイル69を指定することが出来る。本例の場合、デフォルトで指定されているファイルは、videoフォルダ62以下のindex01.infoファイル63であるので、ROMディスクインタフェース12を指定するとindex01.infoファイル63が再生・実行対象のファイルとして指定されたことになる。   When the management information file is directly specified, the ROM disk 16 is specified as a device, and the management information file such as index02. Specifies the info file 66. Further, even if the file is not a file under the video folder 62, for example, index04. An info file 69 can be specified. In this example, the file specified by default is index01. Since it is an info file 63, when the ROM disk interface 12 is designated, index01. The info file 63 is designated as a file to be reproduced / executed.

また、ネットワーク17を介したサーバ装置に対しても上記と同様の処理が可能である。例えば、サーバ装置の管理情報ファイルを直接指定することが出来る。httpプロトコルであれば、例えば「http://www.sharp.co.jp/index05.info」などと指定することができる。   Further, the same processing as described above can be performed on the server device via the network 17. For example, the management information file of the server device can be directly specified. For the http protocol, for example, “http://www.sharp.co.jp/index05.info” can be designated.

図8(B)に示すハードディスク20のファイル構成において、ハードディスクの扱い方の一例として、ハードディスク20の各パッケージを各管理用タイトルで管理される仮想デバイスとして認識する。ルートディレクトリ71以下、例えば、pkg001フォルダ73とそれ以下のファイル(index01.infoファイル74,content01.mpg75,content02.mpg76,index02.infoファイル77,content03.mpg78,image.jpg79)は、管理用タイトル「AAA」に関連付けられたパッケージ、pkg002フォルダ80とそれ以下のファイル(index01.infoファイル81,content01.mpg82,image.jpg83)は、管理用タイトル「BBB」に関連付けられたパッケージであるとpackage.listファイル72に記録されているものとする。
ここで、管理情報ファイルを直接指定する場合、例えばデバイスとして「AAA」を指定して、フルパスで管理情報ファイルindex02.infoファイル77を指定する。また、デバイス「BBB」のみを指定するとデフォルトに指定されているindex01.infoファイル81が指定されたことになる。
In the file configuration of the hard disk 20 shown in FIG. 8B, as an example of how to handle the hard disk, each package of the hard disk 20 is recognized as a virtual device managed by each management title. The root directory 71 and below, for example, the pkg001 folder 73 and the files below it (index01.info file 74, content01.mpg75, content02.mpg76, index02.info file 77, content03.mpg78, image.jpg79) The package associated with “AAA”, the package kg80 folder 80 and the files below it (index01.info file 81, content01.mpg82, image.jpg83) are package.package.id if they are associated with the management title “BBB”. It is assumed that it is recorded in the list file 72.
Here, when the management information file is directly designated, for example, “AAA” is designated as the device, and the management information file index02. Specifies the info file 77. If only the device “BBB” is specified, the index01. The info file 81 is designated.

上記のように指定されたコンテンツは、再生・実行用の特定のメモリに必要なデータをロードすることによって実行される。この処理はアプリケーションプログラムから再生コマンド、もしくは実行コマンドがコールされることによって実行される。   The content designated as described above is executed by loading necessary data into a specific memory for reproduction / execution. This process is executed by calling a playback command or an execution command from the application program.

次に、任意のアプリケーションプログラムに許可されたアクセスについて説明する。まず、任意のアプリケーションプログラムは、ロードされたメモリ上のコンテンツ(AVデータ又はアプリケーションプログラム)にアクセスすることは出来ない。また、アプリケーションプログラムは、アプリケーションが生成したデータを読み込み、書き込みするための特定の領域をハードディスク20に有している。ここで、特定の領域の例を、下記の図9に基づいて説明する。   Next, access permitted to an arbitrary application program will be described. First, an arbitrary application program cannot access the content (AV data or application program) on the loaded memory. The application program has a specific area on the hard disk 20 for reading and writing data generated by the application. Here, an example of a specific area will be described based on FIG. 9 below.

図9は、ハードディスク20に記録されているファイル構造の他の例を示した図である。ルートディレクトリ91以下、package.list92,pkg001フォルダ93,index01.infoファイル94,content01.mpgファイル95,image.jpgファイル96,pkg002フォルダ97,index01.infoファイル98,content01.mpgファイル99,image.jpgファイル100まではこれまで説明した通りである。本例では、加えてsavedataフォルダ101を有し、savedataフォルダ101以下のファイルをsavedata.listファイル102が管理する。savedata.listファイル102はsavedataフォルダ101以下のファイルを管理する管理ファイルである。savedataフォルダ101以下には、savedata.list(管理情報)ファイル102によって各アプリケーションプログラムに関連付けられた001.datファイル103と002.datファイル104とを有する。任意のアプリケーションプログラムに関連付けられたファイルが特定の領域に相当する。つまり、各アプリケーションプログラムはsavedata.list(管理情報)ファイル102に管理され、savedataフォルダ101以下に用意されたファイルにのみ読み込み、書き出しのアクセスができる。また、各パッケージを形成するフォルダに対してはロード処理と同様のアクセス手順で外部記録媒体16と同じようにアクセスすることができる。   FIG. 9 is a diagram showing another example of the file structure recorded on the hard disk 20. Root directory 91 or lower, package. list92, pkg001 folder 93, index01. info file 94, content01. mpg file 95, image. jpg file 96, pkg002 folder 97, index01. info file 98, content01. mpg file 99, image. Up to the jpg file 100 is as described above. In this example, in addition, a savedata folder 101 is included, and files under the savedata folder 101 are saved. The list file 102 manages. savedata. The list file 102 is a management file that manages files under the savedata folder 101. In the savedata folder 101, savedata. List (management information) file 102 associates each application program with 001. dat files 103 and 002. dat file 104. A file associated with an arbitrary application program corresponds to a specific area. That is, each application program is saveddata. Only the files managed in the list (management information) file 102 and prepared under the savedata folder 101 can be read and accessed. Further, the folders forming each package can be accessed in the same manner as the external recording medium 16 by the same access procedure as the load process.

さらに、任意のアプリケーションプログラムは、ROMディスク16もしくはネットワーク17を介してアクセス可能なサーバ装置のデータを読み込むことが出来る。   Furthermore, an arbitrary application program can read data of a server device that can be accessed via the ROM disk 16 or the network 17.

これまでのアクセス制限で、少なくとも再生・実行のためにメモリ上にロードされたデータを改ざんすることを禁止することが出来る。しかし、任意のアプリケーションプログラムが、ROMディスク16もしくはハードディスク20もしくはネットワーク17を介してアクセス可能なサーバ装置のデータを読み込み、ハードディスク20に記録することが出来る。これは、記録されたデータの再生もしくは実行の可否に関わらず、認められていないコピーである可能性がある。   With the access restriction so far, it is possible to prohibit at least altering the data loaded on the memory for reproduction / execution. However, an arbitrary application program can read the data of the server device that can be accessed via the ROM disk 16 or the hard disk 20 or the network 17 and record it on the hard disk 20. This may be an unauthorized copy regardless of whether the recorded data can be played back or executed.

ここで、アプリケーションプログラムの信頼性に応じて、アクセスの制限を変える方法を適用する。まずアプリケーションの信頼性を判定する方法の例を以下に示す。
例えば、第1に、ROMディスク16が一般のユーザにとって製造困難である場合、特定のメーカによってのみ製造されることになる。つまり、それらのメーカが信頼に足りることがわかれば、ROMディスク16のデータは信頼できる。また、インストールされたデータを改ざんされる恐れが無いことから、ROMディスク16からインストールされたデータも信頼できる。第2に、ROMディスク16に記録されたネットワークアドレスが指し示すサーバ装置のデータ及びそこからインストールされたデータも信頼できる。ただし、ネットワーク自体を偽称することによって問題のある可能性があるのでやや信頼性が下がる。そして第3に、不特定のネットワークアドレスが指し示すサーバ装置のデータ及びそこからインストールされたデータは最も信頼できないものと判断する。
Here, a method of changing access restrictions according to the reliability of the application program is applied. First, an example of a method for determining the reliability of an application is shown below.
For example, first, when the ROM disk 16 is difficult to manufacture for general users, it is manufactured only by a specific manufacturer. That is, if it is known that those manufacturers are reliable, the data on the ROM disk 16 can be trusted. In addition, since there is no fear that the installed data is falsified, the data installed from the ROM disk 16 can be trusted. Secondly, the data of the server device indicated by the network address recorded on the ROM disk 16 and the data installed therefrom can also be trusted. However, since there is a possibility that there is a problem by misrepresenting the network itself, the reliability is slightly lowered. Thirdly, it is determined that the data of the server device indicated by the unspecified network address and the data installed therefrom are the least reliable.

インストールされたデータに関して信頼性の判定基準が必要である場合、package.listファイルなどの管理情報に上記の3つの信頼性レベルを表すフラグを記録しても良い。   If reliability criteria are required for installed data, package. Flags representing the above three reliability levels may be recorded in management information such as a list file.

図10は、3つの信頼性レベルに対して、3つのアクセス制限レベルを適用する一例を示す図である。まず、ROMディスク16への書き出しは、もともと不可能である。最も信頼できる第1の信頼性レベルに相当するアプリケーションプログラムは、不正な処理を行わないと信頼できるとして、ROMディスク16からの読み込み、ハードディスク20のsavedataフォルダ101以下のアプリケーションに対応したファイルへの書き出しと読み込み、ハードディスク20のパッケージ(例えば、pkg001フォルダ93)からの読み込みのアクセスが認められ、ハードディスク20のパッケージ(例えば、pkg001フォルダ93)への書き出しは禁止される。   FIG. 10 is a diagram illustrating an example in which three access restriction levels are applied to three reliability levels. First, writing to the ROM disk 16 is impossible from the beginning. The application program corresponding to the most reliable first reliability level is read from the ROM disk 16 and written to a file corresponding to an application under the savedata folder 101 of the hard disk 20 on the assumption that the application program can be trusted unless improper processing is performed. And reading access from the package of the hard disk 20 (for example, the kgg001 folder 93) is permitted, and writing to the package of the hard disk 20 (for example, the kgg001 folder 93) is prohibited.

逆に最も信頼できない第3の信頼性レベルに相当するアプリケーションプログラムは、ROMディスク16、ハードディスク20双方へのアクセスを全て禁止される。
そして、やや信頼できる第2の信頼性レベルのアプリケーションプログラムは、以下のいずれかの制限を受ける。ひとつは、ROMディスク16からの読み込み、ハードディスク20のパッケージ(例えば、pkg001フォルダ93)への書き出しと読み込みを禁止する。もうひとつは、ハードディスク20のsavedataフォルダ101以下のアプリケーションに対応したファイルへの書き出しと読み込み、ハードディスク20のパッケージ(例えば、pkg001フォルダ93)への書き出しを禁止する。この何れかを適用することによって、ROMディスク16からハードディスク20へのデータコピーを不可能とする。
Conversely, an application program corresponding to the third reliability level that is least reliable is prohibited from accessing both the ROM disk 16 and the hard disk 20.
The somewhat reliable application program of the second reliability level is subjected to any of the following restrictions. One is that reading from the ROM disk 16 and writing to and reading from a package (for example, the kgg001 folder 93) of the hard disk 20 are prohibited. The other is writing and reading to and from a file corresponding to an application under the savedata folder 101 of the hard disk 20 and prohibiting writing to a package (for example, the pkg001 folder 93) of the hard disk 20. By applying either of these, it is impossible to copy data from the ROM disk 16 to the hard disk 20.

さらに、外部記録媒体(以下、外部記録媒体A)からロードされたアプリケーションがアクセスできる外部記録媒体を、上記外部記録媒体Aに限定する。また、インストールされたパッケージ(以下、パッケージB)からロードされたアプリケーションがアクセスできるパッケージを、上記パッケージBに限定する。このような機能を実装することで不正コピーの可能性を防止するようにしてもよい。また、アプリケーションからパッケージへの書き込みを禁止することで不正な改ざんを防止するようにしてもよい。   Further, an external recording medium that can be accessed by an application loaded from an external recording medium (hereinafter, external recording medium A) is limited to the external recording medium A. Further, a package that can be accessed by an application loaded from an installed package (hereinafter, package B) is limited to the package B. The possibility of unauthorized copying may be prevented by implementing such a function. Further, unauthorized tampering may be prevented by prohibiting writing from application to package.

本発明の記録再生装置及びファイルアクセス方法は、各種アプリケーションプログラムを実行可能な携帯端末装置や、HDDを内蔵したDVDレコーダなどに好適に利用することができる。   The recording / reproducing apparatus and file access method of the present invention can be suitably used for a portable terminal device capable of executing various application programs, a DVD recorder with a built-in HDD, and the like.

10…記録再生装置、11…処理部、11a…アプリケーション実行部、11b…インストール処理部、11c…ロード処理部、11d…メモリ、12…外部デバイスインタフェース、13…デバイスインタフェース、14…ネットワークインタフェース、15…ユーザインタフェース、16…外部記録媒体、17…ネットワーク、18…ディスプレイ、19…コントローラ、20…記録装置(記録媒体)、20,20…記録媒体。 DESCRIPTION OF SYMBOLS 10 ... Recording / reproducing apparatus, 11 ... Processing part, 11a ... Application execution part, 11b ... Installation processing part, 11c ... Load processing part, 11d ... Memory, 12 ... External device interface, 13 ... Device interface, 14 ... Network interface, 15 User interface 16 External recording medium 17 Network 18 Display 19 Controller 20 Recording apparatus (recording medium) 20 1 , 20 2 Recording medium

Claims (2)

コンテンツを記録した外部記録媒体と接続するための外部インターフェイスと、該外部インターフェイスに接続された前記外部記録媒体から読み込んだコンテンツを記録する記録部と、該記録したコンテンツを再生又は実行する処理部とを有する記録再生装置において、
前記処理部は、前記外部記録媒体に記録されているコンテンツを、特定の管理情報と共に前記記録部の特定領域にインストールするインストール処理部を有し、
前記処理部は、該処理部が再生又は実行中のコンテンツからのインストール命令に基づいて前記インストール処理部にインストール指示し、該インストール処理部以外によって前記記録部の特定領域へのインストール処理が実行できないようにし、
前記管理情報は、前記記録部の特定領域にインストールされたコンテンツと前記外部記録媒体に記録されているコンテンツとを等価に扱うための変換テーブルを含むことを特徴とする記録再生装置。
An external interface for connecting to an external recording medium on which the content is recorded, a recording unit for recording the content read from the external recording medium connected to the external interface, and a processing unit for reproducing or executing the recorded content In a recording / reproducing apparatus having
The processing unit includes an installation processing unit that installs content recorded on the external recording medium together with specific management information in a specific area of the recording unit,
The processing unit issues an installation instruction to the installation processing unit based on an installation instruction from the content being reproduced or executed by the processing unit, and installation processing to a specific area of the recording unit cannot be executed by a device other than the installation processing unit And
The recording / reproducing apparatus, wherein the management information includes a conversion table for equivalently handling content installed in a specific area of the recording unit and content recorded on the external recording medium.
コンテンツを記録した外部記録媒体と接続するための外部インターフェイスと、該外部インターフェイスに接続された前記外部記録媒体から読み込んだコンテンツを記録する記録部と、該記録したコンテンツを再生又は実行する処理部とを有する記録再生装置によりコンテンツの構成ファイルへアクセスするためのファイルアクセス方法において、
前記処理部が、前記外部記録媒体に記録されているコンテンツを、特定の管理情報と共に前記記録部の特定領域にインストールする際に、前記処理部が再生又は実行中のコンテンツからのインストール命令に基づいて、前記処理部が備えるインストール処理部にインストール指示し、該インストール処理部以外によって前記記録部の特定領域へのインストール処理が実行できないようにし、
前記管理情報は、前記記録部の特定領域にインストールされたコンテンツと前記外部記録媒体に記録されているコンテンツとを等価に扱うための変換テーブルを含むことを特徴とするファイルアクセス方法。
An external interface for connecting to an external recording medium on which the content is recorded, a recording unit for recording the content read from the external recording medium connected to the external interface, and a processing unit for reproducing or executing the recorded content In a file access method for accessing a configuration file of content by a recording / reproducing apparatus having
When the processing unit installs the content recorded on the external recording medium in a specific area of the recording unit together with specific management information, the processing unit is based on an installation instruction from the content being played back or being executed Instructing the installation processing unit included in the processing unit to install, so that the installation processing to the specific area of the recording unit can not be executed by other than the installation processing unit,
The file access method characterized in that the management information includes a conversion table for equivalently handling content installed in a specific area of the recording unit and content recorded on the external recording medium.
JP2009145169A 2009-06-18 2009-06-18 Regenerative memory and file access method Pending JP2009205703A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009145169A JP2009205703A (en) 2009-06-18 2009-06-18 Regenerative memory and file access method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009145169A JP2009205703A (en) 2009-06-18 2009-06-18 Regenerative memory and file access method

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2003346217A Division JP2005115487A (en) 2003-10-03 2003-10-03 Recording and reproducing device, and file access method

Publications (1)

Publication Number Publication Date
JP2009205703A true JP2009205703A (en) 2009-09-10

Family

ID=41147826

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009145169A Pending JP2009205703A (en) 2009-06-18 2009-06-18 Regenerative memory and file access method

Country Status (1)

Country Link
JP (1) JP2009205703A (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003022142A (en) * 2001-07-06 2003-01-24 Sharp Corp Method for installing and uninstalling software

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003022142A (en) * 2001-07-06 2003-01-24 Sharp Corp Method for installing and uninstalling software

Similar Documents

Publication Publication Date Title
US20100189420A1 (en) Recording and reproducing apparatus, file accessing method, av data managing method, and server
JP2005338959A (en) Information processor, execution decision method, and computer program
JP2005115487A (en) Recording and reproducing device, and file access method
KR20060023711A (en) Method for preventing illegal application copy in mobile terminal
US8875241B2 (en) Optical media protection driver
JP2009205703A (en) Regenerative memory and file access method
JP2010191974A (en) Recording and reproducing device
KR100692964B1 (en) Driving method of virtual disk and recording medium thereof
JP2010176696A (en) Recording and reproducing device
JP4597651B2 (en) Information processing unit, method and program for controlling ripping of data in media
KR100762645B1 (en) Apparatus for management contents data and method thereof
JP5526621B2 (en) Optical disk playback device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20090618

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110524

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110720

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20110809

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20111028

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20111104

A912 Re-examination (zenchi) completed and case transferred to appeal board

Free format text: JAPANESE INTERMEDIATE CODE: A912

Effective date: 20111209