JP2010015410A - License issuing and managing system, method, and program - Google Patents

License issuing and managing system, method, and program Download PDF

Info

Publication number
JP2010015410A
JP2010015410A JP2008175210A JP2008175210A JP2010015410A JP 2010015410 A JP2010015410 A JP 2010015410A JP 2008175210 A JP2008175210 A JP 2008175210A JP 2008175210 A JP2008175210 A JP 2008175210A JP 2010015410 A JP2010015410 A JP 2010015410A
Authority
JP
Japan
Prior art keywords
license
issuance
expiration date
information
issuance management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2008175210A
Other languages
Japanese (ja)
Inventor
Yutaka Nishigori
豊 西郡
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2008175210A priority Critical patent/JP2010015410A/en
Publication of JP2010015410A publication Critical patent/JP2010015410A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a license issuing and managing system which prevents a license from being issued to a device which illegally uses a license. <P>SOLUTION: A license issuing and managing device 30 acquires license using conditions in license-using devices 40. The license issuing and managing device 30 refers to a license issuing condition management table, which manages the conditions of licenses issued to the license-using devices 40, to determine whether the licenses issued to the license-using devices 40 accord with the license using conditions thus acquired. When determining that the two accord, the license issuing and managing device 30 transmits license information to the license-using devices 40 and issues the licenses. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、ライセンス発行管理システム、方法、及び、プログラムに関し、更に詳しくは、ライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に対するライセンスの発行管理を行うライセンス発行管理システム、方法、及び、プログラムに関する。   The present invention relates to a license issuance management system, method, and program, and more particularly, a license issuance management system that performs license issuance management for a license using device that receives a license issuance and validates a function according to the license, The present invention relates to a method and a program.

取得したライセンスに応じて、所定の機能を有効化する装置やソフトウェアがある。このような装置やソフトウェアに対するライセンス管理に関する技術として、特許文献1に記載の技術がある。図11に、特許文献1におけるライセンス管理システムを示す。監視装置202は、監視ネットワークを介して、ネットワークAとネットワークBとに接続されている。ネットワークAは、ノードA、ノードB、ノードCを有し、ネットワークBは、ノードD、ノードE、ノードFを有している。   Depending on the acquired license, there is a device or software that activates a predetermined function. As a technique related to license management for such devices and software, there is a technique described in Patent Document 1. FIG. 11 shows a license management system in Patent Document 1. The monitoring device 202 is connected to the network A and the network B via the monitoring network. The network A has a node A, a node B, and a node C, and the network B has a node D, a node E, and a node F.

監視装置202は、各ネットワーク内のノードのうちの1つを、マスターノードとする。図11の例では、ノードAを、ネットワークA内のマスターノードとし、ノードEを、ネットワークB内のマスターノードとしている。各マスターノードは、ネットワーク内の他のノードに対するライセンスの発行・管理を行う。つまり、マスターノードAは、ノードB、ノードCに対するライセンスの発行・管理を行い、マスターノードEは、ノードD、ノードFに対するライセンスの発行・管理を行う。   The monitoring apparatus 202 sets one of the nodes in each network as a master node. In the example of FIG. 11, the node A is a master node in the network A, and the node E is a master node in the network B. Each master node issues and manages licenses for other nodes in the network. That is, the master node A issues and manages licenses for the nodes B and C, and the master node E issues and manages licenses for the nodes D and F.

以下、ネットワークAにおけるライセンスの発行・管理について説明する。マスターノードAは、ライセンスキー及び自ノードIDを、監視装置202に通知する。監視装置202は、通知された内容と、マスターノード登録時の管理テーブルとを比較し、マスターノードAが、ライセンスキーの管理を行うノードとして登録されていることを確認する。その後、監視装置202は、マスターノードAに、確認レスポンスを送信する。マスターノードAは、この確認レスポンスをもって、ライセンスの有効性を確認する。マスターノードAは、確認レスポンスを3回以上受信できないときは、マスターノードAの該当管理上からライセンスを削除する。   Hereinafter, license issuance / management in the network A will be described. The master node A notifies the monitoring device 202 of the license key and its own node ID. The monitoring apparatus 202 compares the notified contents with the management table at the time of master node registration, and confirms that the master node A is registered as a node that manages license keys. Thereafter, the monitoring device 202 transmits a confirmation response to the master node A. The master node A confirms the validity of the license with this confirmation response. When the master node A cannot receive the confirmation response three times or more, the master node A deletes the license from the corresponding management of the master node A.

ライセンスを必要とするノード、例えばノードBは、マスターノードAに、自ノードIDとライセンスキーとを通知して、ライセンスの配布を要求する。マスターノードAは、使用ライセンスキーの数を確認し、ライセンス数の範囲内であるか否かを判断する。マスターノードAは、ライセンス数の範囲内であれば、ノードBに、ライセンス許可を通知する。マスターノードAは、ライセンスを許可すると、ライセンスの管理テーブルに、ライセンスを使用するノードBのIDを登録する。   A node that requires a license, such as node B, notifies master node A of its own node ID and license key and requests distribution of the license. The master node A confirms the number of used license keys and determines whether it is within the range of the number of licenses. If the master node A is within the number of licenses, the master node A notifies the node B of license permission. When the master node A permits the license, the master node A registers the ID of the node B that uses the license in the license management table.

ノードBは、一定間隔で、マスターノードAに、ライセンスキーと自ノードIDとを含むライセンス使用確認を通知する。マスターノードAは、ライセンス使用確認を通知したノードが、ライセンス管理テーブルに登録されているか否かを調べる。マスターノードAは、ライセンス管理テーブルにノードBが登録されているときは、ノードBに確認レスポンスを返送する。マスターノードAは、ライセンス管理テーブルにノードBが登録されていないときは、確認レスポンスを返送しない。ノードBは、確認レスポンスを3回以上受信できないときは、ライセンス登録を破棄し、該当ライセンス機能の使用を制限する。   The node B notifies the master node A of the license use confirmation including the license key and its own node ID at regular intervals. The master node A checks whether the node that has notified the license use confirmation is registered in the license management table. When the node B is registered in the license management table, the master node A returns a confirmation response to the node B. The master node A does not send back a confirmation response when the node B is not registered in the license management table. When the node B cannot receive the confirmation response three times or more, the node B discards the license registration and restricts the use of the corresponding license function.

特開2006−155385号公報JP 2006-155385 A

特許文献1に記載のライセンス管理システムでは、ライセンス数の管理を監視装置202とマスターノードとの間で行い、ライセンス配布の管理を、マスターノードとライセンスを必要とするノードとの間で行う。このようにすることで、各機器のIDをキーに、機器ごとにライセンスを発行し、管理する必要がなくなる。しかし、特許文献1では、ライセンス発行時に、ライセンスを要求したノードのライセンス使用状況をチェックしていない。このため、ライセンスを不正使用しているノードに対して、ライセンスを発行することがあるという問題がある。   In the license management system described in Patent Document 1, the number of licenses is managed between the monitoring device 202 and the master node, and license distribution is managed between the master node and a node that requires a license. This eliminates the need to issue and manage a license for each device using the ID of each device as a key. However, Patent Document 1 does not check the license usage status of the node that requested the license when issuing the license. Therefore, there is a problem that a license may be issued to a node that illegally uses the license.

本発明は、ライセンス不正使用をしている装置に対するライセンス発行を抑制できるライセンス発行管理システム、方法、及び、プログラムを提供することを目的とする。   An object of the present invention is to provide a license issuance management system, method, and program capable of suppressing license issuance for a device that is illegally using a license.

上記目的を達成するために、本発明のライセンス発行管理システムは、ライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に対するライセンスの発行管理を行うライセンス発行管理装置を含むライセンス発行管理システムであって、前記ライセンス使用装置におけるライセンス使用状況を取得し、ライセンス発行管理装置がライセンス使用装置に対して発行したライセンスの状況を管理するライセンス発行状況管理テーブルを参照して、前記ライセンス使用装置に発行したライセンスと、前記取得したライセンス使用状況とが一致するか否かを判断し、両者が一致すると判断すると、前記ライセンス使用装置に対してライセンス情報を送信し、ライセンスを発行するライセンス発行手段を備えることを特徴とする。   In order to achieve the above object, a license issuance management system according to the present invention includes a license issuance management apparatus that performs license issuance management for a license use apparatus that receives a license issuance and validates a function according to the license. A management system that acquires a license usage status in the license usage device and refers to a license usage status management table that manages a status of a license issued to the license usage device by the license issuance management device; It is determined whether or not the license issued to the device and the acquired license usage status match, and if both are determined to match, license information is transmitted to the license using device and a license issuance is issued Characterized by comprising means That.

本発明のライセンス発行管理装置は、ライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に対するライセンスの発行管理を行うライセンス発行管理装置であって、前記ライセンス使用装置におけるライセンス使用状況を取得し、ライセンス使用装置に対して発行したライセンスの状況を管理するライセンス発行状況管理テーブルを参照して、前記ライセンス使用装置に発行したライセンスと、前記取得したライセンス使用状況とが一致するか否かを判断し、両者が一致すると判断すると、前記ライセンス使用装置に対してライセンス情報を送信し、ライセンスを発行するライセンス発行手段を備えることを特徴とする。   A license issuance management apparatus according to the present invention is a license issuance management apparatus that performs license issuance management for a license use apparatus that receives a license issuance and validates a function according to the license, and the license use status in the license use apparatus Referring to the license issuance status management table for managing the status of the license issued to the license using device, whether the license issued to the license using device matches the acquired license use status? If it is determined that the two coincide, license information is transmitted to the license using apparatus, and a license issuing means for issuing a license is provided.

本発明のライセンス使用装置は、ライセンス発行管理装置からのライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置であって、使用しているライセンスを管理するライセンス管理テーブルを参照して、自装置におけるライセンス使用状況を生成し、該生成したライセンス使用状況を含むライセンス取得要求を前記ライセンス発行管理装置に送信し、該ライセンス取得要求に対する応答として前記ライセンス発行管理装置からライセンス情報を受信し、自装置内にライセンスを登録するライセンス取得手段を備えることを特徴とする。   The license usage apparatus according to the present invention is a license usage apparatus that receives a license issued from a license issuance management apparatus and validates a function according to the license, and refers to a license management table that manages a used license. Generating a license usage status in the own device, transmitting a license acquisition request including the generated license usage status to the license issuance management device, and receiving license information from the license issuance management device as a response to the license acquisition request And a license acquisition means for registering the license in the own apparatus.

本発明のライセンス発行管理方法は、ライセンス発行管理装置を用い、ライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に対するライセンスの発行管理を行う方法であって、前記ライセンス発行管理装置が、前記ライセンス使用装置におけるライセンス使用状況を取得するステップと、前記ライセンス発行管理装置が、ライセンス使用装置に対して発行したライセンスの状況を管理するライセンス発行状況管理テーブルを参照して、前記ライセンス使用装置に発行したライセンスと、前記取得したライセンス使用状況とが一致するか否かを判断するステップと、前記ライセンス発行管理装置が、両者が一致すると判断すると、前記ライセンス使用装置に対してライセンス情報を送信し、ライセンスを発行するステップとを有することを特徴とする。   The license issuance management method of the present invention is a method of performing license issuance management for a license using apparatus that uses a license issuance management apparatus and receives a license issuance and validates a function according to the license. The device acquires the license usage status in the license usage device, and refers to the license issuance status management table that manages the status of the license issued by the license issuance management device to the license usage device. A step of determining whether or not the license issued to the use device and the acquired license use status match, and if the license issuance management device determines that they match, the license information to the license use device And issue a license Characterized by a step.

本発明のライセンス取得方法は、ライセンス発行管理装置からのライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置がライセンスを取得する方法であって、前記ライセンス使用装置が、使用しているライセンスを管理するライセンス管理テーブルを参照して、自装置におけるライセンス使用状況を生成するステップと、前記ライセンス使用装置が、生成したライセンス使用状況を含むライセンス取得要求を前記ライセンス発行管理装置に送信するステップと、前記ライセンス使用装置が、前記送信したライセンス取得要求に対する応答として、前記ライセンス発行管理装置からライセンス情報を受信し、自装置内にライセンスを登録するステップとを有することを特徴とする。   The license acquisition method of the present invention is a method in which a license using apparatus that receives a license issued from a license issuance management apparatus and activates a function according to a license acquires a license, and the license using apparatus uses the license. A step of generating a license usage status in its own device with reference to a license management table for managing a license that is being managed, and the license usage device sending a license acquisition request including the generated license usage status to the license issuance management device And the license using device receives license information from the license issuance management device as a response to the transmitted license acquisition request, and registers the license in the device itself.

本発明のプログラムは、ライセンス発行管理装置に、ライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に対するライセンスの発行管理を行う処理を実行させるプログラムであって、前記ライセンス発行管理装置に、前記ライセンス使用装置におけるライセンス使用状況を取得する処理と、ライセンス使用装置に対して発行したライセンスの状況を管理するライセンス発行状況管理テーブルを参照して、前記ライセンス使用装置に発行したライセンスと、前記取得したライセンス使用状況とが一致するか否かを判断する処理と、両者が一致すると判断されると、前記ライセンス使用装置に対してライセンス情報を送信し、ライセンスを発行する処理とを実行させることを特徴とする。   The program according to the present invention is a program for causing a license issuance management apparatus to execute a process for performing issuance management of a license for a license using apparatus that receives a license issuance and activates a function according to the license. A process for obtaining a license usage status in the license using device in the device, and a license issuance status management table for managing a status of a license issued to the license using device, and a license issued to the license using device, , A process for determining whether or not the acquired license usage status matches, and a process for transmitting license information to the license using device and issuing a license when it is determined that they match. It is characterized by making it.

本発明のプログラムは、ライセンス発行管理装置からのライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に、ライセンスを取得する処理を実行させるプログラムであって、前記ライセンス使用装置に、前記ライセンス使用装置が使用しているライセンスを管理するライセンス管理テーブルを参照して、前記ライセンス使用装置におけるライセンス使用状況を生成する処理と、生成したライセンス使用状況を含むライセンス取得要求を前記ライセンス発行管理装置に送信する処理と、前記送信したライセンス取得要求に対する応答として、前記ライセンス発行管理装置からライセンス情報を受信し、前記ライセンス使用装置内にライセンスを登録する処理とを実行させることを特徴とする。   The program of the present invention is a program that causes a license using apparatus that receives a license issued from a license issuance management apparatus to validate a function in accordance with a license, and executes a process of acquiring a license. Referring to a license management table for managing licenses used by the license use device, processing for generating a license use status in the license use device, and issuing a license acquisition request including the generated license use status Processing for transmitting to the management device and processing for receiving license information from the license issuance management device and registering the license in the license using device in response to the transmitted license acquisition request. .

本発明のライセンス発行管理システム、方法、及び、プログラムは、ライセンス不正使用をしている装置に対するライセンス発行を抑制することができる。   The license issuance management system, method, and program according to the present invention can suppress license issuance for a device that is illegally using a license.

以下、図面を参照し、本発明の実施の形態を詳細に説明する。図1は、本発明の一実施形態のライセンス発行管理システムを示している。ライセンス発行管理システムは、ライセンス発行管理装置30と、ライセンス使用装置40−1〜40−n(nは2以上の整数)とを有する。各ライセンス使用装置40は、ライセンスに応じて機能を有効化する装置、又は、ソフトウェアである。ライセンス発行管理装置30は、ライセンス使用装置40に対して、ライセンスの発行・管理を行う。ライセンス発行管理装置30及び各ライセンス使用装置40には、それぞれ、所定のプログラムを動作させることで所定の機能を実現するコンピュータシステムを用いることができる。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. FIG. 1 shows a license issuance management system according to an embodiment of the present invention. The license issuance management system includes a license issuance management apparatus 30 and license use apparatuses 40-1 to 40-n (n is an integer of 2 or more). Each license using device 40 is a device or software that activates a function according to a license. The license issuance management apparatus 30 issues and manages licenses to the license use apparatus 40. As the license issuance management apparatus 30 and each license use apparatus 40, a computer system that realizes a predetermined function by operating a predetermined program can be used.

ライセンス管理者10は、装置開発者などであり、ライセンスを販売・管理する。オペレータ20は、ライセンス管理者10に対価を支払い、ライセンスに応じた機能を有効化するためのライセンス発行を依頼する。ライセンス管理者10は、ライセンス発行の依頼を受けると、ライセンス発行管理装置30に対してライセンスを払い出す。オペレータ20は、ライセンス発行管理装置30にライセンスを登録する。ライセンス発行管理装置30は、登録したライセンスの範囲内で、ライセンス使用装置40に対してライセンスを発行する。各ライセンス使用装置40は、ライセンス発行管理装置30からライセンスが与えられると、ライセンスに応じた機能を有効化する。   The license manager 10 is a device developer and sells and manages licenses. The operator 20 pays a price to the license manager 10 and requests the license issuance for enabling the function corresponding to the license. Upon receiving a license issuance request, the license manager 10 issues a license to the license issuance management apparatus 30. The operator 20 registers a license in the license issuance management device 30. The license issuance management device 30 issues a license to the license using device 40 within the range of the registered license. Each license using device 40 validates the function according to the license when the license is issued from the license issuance management device 30.

ライセンス管理者10は、オペレータ(ライセンス購入者)20に、購入ライセンスに応じたライセンスを払い出す。このとき、ライセンス管理者10は、ライセンスを、ライセンス発行管理装置30の公開鍵を用いて暗号化する。オペレータ20は、ライセンス管理者10が払い出したライセンスを、ライセンス発行管理装置30の秘密鍵を用いて復号化し、ライセンス発行管理装置30内に登録する。オペレータ20が払い出したライセンスを正しく復号化できるのは、対応する秘密鍵を有するライセンス発行管理装置30のみである。このため、ライセンス管理者10が払い出したライセンスは、払い出し先のライセンス発行管理装置30にのみ登録が可能である。つまり、払い出されたライセンスを、異なるライセンス発行管理装置30へ投入することを防ぐことができる。   The license manager 10 issues a license corresponding to the purchased license to the operator (license purchaser) 20. At this time, the license manager 10 encrypts the license using the public key of the license issuance management apparatus 30. The operator 20 decrypts the license issued by the license manager 10 using the secret key of the license issuance management apparatus 30 and registers it in the license issuance management apparatus 30. Only the license issuance management apparatus 30 having the corresponding secret key can correctly decrypt the license issued by the operator 20. Therefore, the license issued by the license manager 10 can be registered only in the license issuance management apparatus 30 that is the payout destination. That is, it is possible to prevent the issued license from being input to a different license issuance management apparatus 30.

オペレータ20は、ライセンス発行管理装置30に対し、ライセンスの発行を指示する。また、オペレータ20は、ライセンス発行管理装置30に対して、ライセンス使用装置40に対して発行していたライセンスの破棄を指示することができる。ライセンス発行管理装置30は、各ライセンス使用装置40に対して、どのライセンスを発行しているかを管理するライセンス発行状況管理テーブルを保持している。ライセンス発行管理装置30は、ライセンス使用装置40に対してライセンスを発行すると、ライセンス発行状況管理テーブルに、発行したライセンスに関する情報を登録する。また、ライセンス発行管理装置30は、あるライセンス使用装置におけるライセンス破棄の指示を受けると、ライセンス発行状況管理テーブルから、当該ライセンス使用装置について、該当するライセンスに関する情報を削除する。   The operator 20 instructs the license issuance management apparatus 30 to issue a license. Further, the operator 20 can instruct the license issuance management apparatus 30 to discard the license that has been issued to the license use apparatus 40. The license issuance management device 30 holds a license issuance status management table for managing which license is issued to each license using device 40. When the license issuance management apparatus 30 issues a license to the license use apparatus 40, the license issuance management apparatus 30 registers information related to the issued license in the license issuance status management table. Further, upon receiving an instruction to discard a license in a certain license using device, the license issuance management device 30 deletes information related to the corresponding license for the license using device from the license issuance status management table.

ライセンス使用装置40は、ライセンス発行に際して、自身におけるライセンスの使用状況を調べ、ライセンス使用状況とチャレンジとを含むライセンス取得要求をライセンス発行管理装置30に送信する。ライセンス発行管理装置30は、ライセンス使用装置40から受け取ったライセンス使用状況と、ライセンス発行状況管理テーブルとを比較し、ライセンス状態を検証する。ライセンス発行管理装置30は、検証の結果、自身がライセンス使用装置40に対して与えたライセンスと、ライセンス使用装置40におけるライセンス使用状況とが一致しないときは、ライセンス使用装置40にて、ライセンスの不正使用があったものと判断して、ライセンスの発行は行わない。   When the license is issued, the license usage device 40 checks the usage status of the license itself and transmits a license acquisition request including the license usage status and the challenge to the license issuance management device 30. The license issuance management device 30 compares the license usage status received from the license usage device 40 with the license issuance status management table, and verifies the license status. As a result of the verification, the license issuance management apparatus 30 determines that the license use apparatus 40 has an illegal license if the license given to the license use apparatus 40 does not match the license use status in the license use apparatus 40. The license is not issued because it has been used.

ライセンス発行管理装置30は、自身がライセンス使用装置40に対して与えたライセンスと、ライセンス使用装置40におけるライセンス使用状況とが一致するときは、ライセンス使用装置40にライセンス情報を送信し、ライセンスを発行する。このとき、ライセンス発行管理装置30は、ライセンス情報に、ライセンス発行管理装置30の署名を付加する。この署名は、ライセンス使用装置40側で、ライセンス情報が、ライセンス発行管理装置30から送信された情報であることを確認する目的で使用される。また、署名は、送信されたライセンス情報に改ざんがないことを確認する目的で使用される。   The license issuance management device 30 issues license information to the license use device 40 when the license given to the license use device 40 matches the license use status in the license use device 40. To do. At this time, the license issuance management apparatus 30 adds the signature of the license issuance management apparatus 30 to the license information. This signature is used on the license use device 40 side for the purpose of confirming that the license information is information transmitted from the license issuance management device 30. The signature is used for the purpose of confirming that the transmitted license information has not been falsified.

ライセンス使用装置40は、ライセンス情報を受信すると、ライセンス情報の署名を検証する。ライセンス使用装置40は、署名を検証することで、ライセンス情報の送信者がライセンス発行管理装置30であり、かつ、ライセンス情報が改ざんされていないことを確認する。ライセンス使用装置40は、署名が有効である、つまり、受信したライセンス情報の送信者がライセンス発行管理装置30であり、かつ、ライセンス情報に改ざんがないことを確認すると、ライセンス使用装置内にライセンス情報を登録する。ライセンス使用装置40は、登録したライセンスに応じた機能を有効化する。   Upon receiving the license information, the license using device 40 verifies the signature of the license information. The license use device 40 verifies the signature to confirm that the sender of the license information is the license issuance management device 30 and that the license information has not been tampered with. When the license use device 40 confirms that the signature is valid, that is, the sender of the received license information is the license issuance management device 30 and the license information has not been tampered with, the license information is stored in the license use device. Register. The license use device 40 validates the function according to the registered license.

ライセンス発行管理装置30は、ライセンス使用装置40に発行するライセンスに対して、有効期限を設定することができる。ライセンス使用装置40は、ライセンスの有効期限が切れる前に、ライセンス発行管理装置30に対して、ライセンス使用状況を送信し、有効期限の延長を要求する。ライセンス発行管理装置30は、ライセンス発行状況管理テーブルを参照して、自身が管理するライセンス状態と、ライセンス使用状況とが一致するか否かを判断する。ライセンス発行管理装置30は、両者が一致すると判断すると、新たな有効期限が設定された、言い換えると、延長された有効期限が設定されたライセンスを発行する。   The license issuance management apparatus 30 can set an expiration date for the license issued to the license use apparatus 40. The license use device 40 transmits the license use status to the license issuance management device 30 before the license expires, and requests extension of the expiration date. The license issuance management apparatus 30 refers to the license issuance status management table and determines whether the license status managed by the license issuance status management table matches the license usage status. If the license issuance management apparatus 30 determines that the two match, the license issuance management apparatus 30 issues a license in which a new expiration date is set, in other words, an extended expiration date.

ライセンス発行管理装置30は、有効期限が延長されたライセンス情報に署名を付加し、ライセンス使用装置40に送信する。ライセンス使用装置40は、受信したライセンス情報の署名の有効性を検証する。ライセンス使用装置40は、署名が有効であると判断すると、有効期限が延長されたライセンス情報を登録する。ライセンスが登録された場合、ライセンス使用装置40は、引き続き、ライセンスにより有効化される機能を使用することができる。ライセンス使用装置40は、有効期限が来るたびに、ライセンス使用状況をライセンス発行管理装置30に送信する。このため、ライセンス発行管理装置30は、ライセンス発行後のライセンス使用装置40におけるライセンス使用状況を、定期的に確認できる。   The license issuance management apparatus 30 adds a signature to the license information whose validity period has been extended, and transmits the license information to the license use apparatus 40. The license use device 40 verifies the validity of the signature of the received license information. When the license using device 40 determines that the signature is valid, the license using device 40 registers the license information with an extended expiration date. When the license is registered, the license using device 40 can continue to use the function activated by the license. The license use device 40 transmits the license use status to the license issuance management device 30 every time the expiration date comes. Therefore, the license issuance management device 30 can periodically check the license usage status in the license usage device 40 after the license issuance.

図2に、ライセンス発行管理装置30の構成を示す。ライセンス発行管理装置30は、ライセンス登録手段31、ライセンス発行手段32、及び、有効期限延長手段33を有する。また、ライセンス発行管理装置30は、ライセンス登録情報34、及び、ライセンス発行状況管理テーブル35を保持する。ライセンス登録情報34は、ライセンス発行管理装置30に登録されたライセンスの情報を記録する。また、ライセンス登録情報34は、登録されたライセンスごとに、現在ライセンス使用装置40に対して発行しているライセンス数を管理する情報を記録する。ライセンス発行状況管理テーブル35は、どのライセンス使用装置40に、どのライセンスを発行したかを管理する情報を記録する。   FIG. 2 shows the configuration of the license issuance management apparatus 30. The license issuance management apparatus 30 includes a license registration unit 31, a license issuance unit 32, and an expiration date extension unit 33. In addition, the license issuance management apparatus 30 holds license registration information 34 and a license issuance status management table 35. The license registration information 34 records license information registered in the license issuance management apparatus 30. The license registration information 34 records information for managing the number of licenses currently issued to the license using device 40 for each registered license. The license issuance status management table 35 records information for managing to which license using device 40 which license has been issued.

なお、本実施形態では、便宜上、ライセンス登録情報34と、ライセンス発行状況管理テーブル35とを別個の情報として取り扱うが、ライセンス登録情報34と、ライセンス発行状況管理テーブル35とは、別個の情報である必要はない。ライセンス登録情報とライセンス発行状況管理テーブルとを別個の情報とするのに代えて、発行済みライセンス数の管理と、どのライセンス使用装置にライセンスを発行したかを、一元的に管理してもよい。   In the present embodiment, for convenience, the license registration information 34 and the license issuance status management table 35 are handled as separate information. However, the license registration information 34 and the license issuance status management table 35 are separate information. There is no need. Instead of using separate information for the license registration information and the license issuance status management table, the management of the number of issued licenses and to which license using apparatus the license is issued may be managed in an integrated manner.

オペレータ20は、ライセンス管理者10から払い出されたライセンスを、ライセンス登録手段31に入力する。このライセンスは、ライセンス発行管理装置30の公開鍵で暗号化されている。ライセンス登録手段31は、暗号化されたライセンスを、ライセンス発行管理装置30の秘密鍵で復号化し、ライセンス発行管理装置30内に登録する。ライセンス登録手段31は、ライセンスを登録すると、ライセンス登録情報34に、登録したライセンスに関する情報、例えば、ライセンスにより有効化する機能、ライセンス使用装置40に対して同時に発行可能な総ライセンス数などを追加記録する。   The operator 20 inputs the license issued from the license manager 10 to the license registration unit 31. This license is encrypted with the public key of the license issuance management apparatus 30. The license registration unit 31 decrypts the encrypted license with the secret key of the license issuance management apparatus 30 and registers it in the license issuance management apparatus 30. When the license registration unit 31 registers the license, the license registration information 34 additionally records information related to the registered license, for example, the function activated by the license, the total number of licenses that can be issued simultaneously to the license using device 40, and the like. To do.

オペレータ20は、ライセンス発行手段32に対し、ライセンス発行を指示する。ライセンス発行先のライセンス使用装置40は、オペレータ20が任意に指定できる。ライセンス発行手段32は、ライセンス発行が指示されると、ライセンス発行先のライセンス使用装置40に対して、ライセンス取得要求の送信を指示する。ライセンス発行手段32は、ライセンス取得要求の送信の指示後、ライセンス使用装置40から、ライセンス使用装置40における現在のライセンスの使用状況とチャレンジとを含むライセンス取得要求を受信する。ここで、チャレンジは、ライセンス使用装置40がライセンス発行を受ける際に、そのライセンスが、自身が送信したライセンス取得要求に対応して発行されたライセンスであることを確認する際に使用されるものである。チャレンジには、ライセンス使用装置40側で生成した乱数を用いることができる。   The operator 20 instructs the license issuing means 32 to issue a license. The operator 20 can arbitrarily designate the license issuing device 40 as the license issuance destination. When the license issuance is instructed, the license issuance means 32 instructs the license issuance destination license using apparatus 40 to transmit a license acquisition request. After issuing the license acquisition request transmission instruction, the license issuing unit 32 receives from the license use device 40 a license acquisition request including the current license usage status and the challenge in the license use device 40. Here, the challenge is used when the license using apparatus 40 receives a license issuance, and confirms that the license is a license issued in response to the license acquisition request transmitted by itself. is there. For the challenge, a random number generated on the license using device 40 side can be used.

ライセンス発行手段32は、ライセンス取得要求を受信すると、ライセンス発行状況管理テーブル35を参照して、ライセンス取得要求を送信したライセンス使用装置40について、ライセンス発行管理装置30が発行しているライセンスを調べる。ライセンス発行手段32は、ライセンス取得要求に含まれるライセンス使用状況と、ライセンス発行状況管理テーブル35に記録された当該ライセンス使用装置へのライセンス発行状況とが一致するか否かを判断する。ライセンス発行手段32は、両者が一致するときは、ライセンス使用装置40におけるライセンスの使用が正当であると判断する。ライセンス発行手段32は、両者が一致しないときは、ライセンス使用が不正であると判断する。ライセンス発行手段32は、ライセンス使用が不正であると判断したときは、ライセンスを発行しない。   Upon receiving the license acquisition request, the license issuing unit 32 refers to the license issuance status management table 35 to check the license issued by the license issuance management apparatus 30 for the license using apparatus 40 that has transmitted the license acquisition request. The license issuing unit 32 determines whether or not the license use status included in the license acquisition request matches the license issue status for the license using device recorded in the license issue status management table 35. The license issuing means 32 determines that the use of the license in the license using device 40 is valid when the two match. The license issuing means 32 determines that the license use is illegal when the two do not match. The license issuing means 32 does not issue a license when it is determined that the license usage is illegal.

ライセンス発行手段32は、ライセンス使用装置40におけるライセンス使用が正当であるときは、ライセンス使用装置40にライセンス情報を送信し、有効期限つきのライセンスを発行する。ライセンス発行手段32は、ライセンス使用装置40に送信するライセンス情報に、発行するライセンスの本体(ライセンス情報本体)と、ライセンス取得要求に含まれていたチャレンジとを含める。また、ライセンス発行手段32は、ライセンス情報に、ライセンス発行管理装置30の署名を付加する。署名には、「チャレンジ」と「ライセンス情報本体」とを合わせたものをハッシュ化した値を、ライセンス発行管理装置30の秘密鍵を用いて暗号化したものを用いることができる。   The license issuing unit 32 transmits license information to the license using device 40 when the license use in the license using device 40 is valid, and issues a license with an expiration date. The license issuing means 32 includes the license main body (license information main body) to be issued and the challenge included in the license acquisition request in the license information transmitted to the license using device 40. Further, the license issuing unit 32 adds the signature of the license issuance management apparatus 30 to the license information. For the signature, a value obtained by hashing a combination of “challenge” and “license information body” using the secret key of the license issuance management apparatus 30 can be used.

ライセンス使用装置40は、発行されたライセンスの有効期限が切れる前に、有効期限延長手段33に対して、有効期限の延長を要求する。この有効期限の延長要求は、ライセンス取得要求に含まれる情報と同様な情報、すなわち、現在のライセンス使用状況とチャレンジとを含む。有効期限延長手段33は、有効期限の延長要求を受信すると、ライセンス発行状況管理テーブル35を参照して、ライセンス状態を確認する。ライセンス状態の確認は、ライセンス発行手段32におけるライセンス状態の確認と同様な手法で行うことができる。   The license use device 40 requests the expiration date extension means 33 to extend the expiration date before the expiration date of the issued license expires. This expiration date extension request includes information similar to the information included in the license acquisition request, that is, the current license usage status and the challenge. Upon receiving a request for extending the expiration date, the expiration date extension means 33 refers to the license issuance status management table 35 and confirms the license status. The confirmation of the license state can be performed by the same method as the confirmation of the license state in the license issuing means 32.

有効期限延長手段33は、ライセンス状態の確認の結果、ライセンス使用装置40におけるライセンス使用が正当であると判断すると、ライセンス使用装置40に、有効期限が延長されたライセンス情報を送信し、ライセンス使用装置40におけるライセンスの有効期限を延長する。このとき有効期限延長手段33が送信するライセンス情報は、ライセンス発行手段32が送信するライセンス情報と同様な情報、すなわち、ライセンス情報本体と、有効期限延長要求に含まれていたチャレンジと、署名部分とを含む。有効期限延長手段33は、ライセンス使用装置におけるライセンス使用が不正であると判断したときは、有効期限を延長したライセンス情報の送信は行わず、有効期限を延長しない。   When it is determined that the license use in the license using device 40 is valid as a result of the confirmation of the license state, the expiration date extending means 33 transmits the license information with the extended expiration date to the license using device 40, and the license using device. Extend the license expiration date at 40. The license information transmitted by the expiration date extension means 33 at this time is the same information as the license information transmitted by the license issuing means 32, that is, the license information body, the challenge included in the expiration date extension request, the signature part, including. When it is determined that the license usage in the license using device is illegal, the expiration date extension means 33 does not transmit the license information with the extension of the expiration date, and does not extend the expiration date.

オペレータ20は、特定のライセンス使用装置40に対して発行したライセンスについて、その破棄を指示することができる。ライセンス発行手段32は、オペレータがライセンス破棄を指示すると、ライセンス発行状況管理テーブル35を更新して、該当するライセンス使用装置における該当ライセンスの使用状態を、ライセンス使用なしとする。また、ライセンス発行手段32は、ライセンス登録情報34を更新して、該当ライセンスの発行済みライセンス数(使用中のライセンス数)を、破棄したライセンス数分だけ減少させる。   The operator 20 can instruct the license issued to the specific license using device 40 to be discarded. When the operator instructs the license to be discarded, the license issuing unit 32 updates the license issuance status management table 35 so that the usage status of the corresponding license in the corresponding license using device is not used. In addition, the license issuing unit 32 updates the license registration information 34 to reduce the number of issued licenses of the corresponding license (the number of licenses in use) by the number of discarded licenses.

図3は、ライセンス使用装置40の構成を示している。ライセンス使用装置40は、ライセンス取得手段41と有効期限管理手段42とを有する。また、ライセンス使用装置40は、ライセンス管理テーブル43を保持する。ライセンス管理テーブル43は、現在ライセンス使用装置40で使用しているライセンスに関する情報を記録する。より詳細には、ライセンス管理テーブル43は、使用中のライセンスについて、各ライセンスの有効期限を記録する。   FIG. 3 shows the configuration of the license use device 40. The license use device 40 includes a license acquisition unit 41 and an expiration date management unit 42. In addition, the license use device 40 holds a license management table 43. The license management table 43 records information related to the license currently used by the license using device 40. More specifically, the license management table 43 records the expiration date of each license for the license in use.

ライセンス取得手段41は、ライセンス発行管理装置30がライセンス取得要求の送信を指示すると、ライセンス管理テーブル43を参照して、現在ライセンス使用装置40で使用しているライセンスを調べ、ライセンス使用状況を作成する。ライセンス取得手段41は、ライセンス使用状況にチャレンジを付加したライセンス取得要求を、ライセンス発行管理装置30に送信する。ライセンス取得要求の送信は、オペレータ20等の指示により、ライセンス使用装置40側から自発的に行ってもよい。   When the license issuance management apparatus 30 instructs transmission of a license acquisition request, the license acquisition unit 41 refers to the license management table 43 to check the license currently used by the license use apparatus 40 and create a license use status. . The license acquisition unit 41 transmits a license acquisition request with a challenge added to the license usage status to the license issuance management apparatus 30. The license acquisition request may be transmitted spontaneously from the license using device 40 side according to an instruction from the operator 20 or the like.

ライセンス取得手段41は、ライセンス取得要求の送信後、ライセンス発行管理装置30から、送信したライセンス取得要求に対する応答としてライセンス情報を受信する。ライセンス取得手段41は、ライセンス情報を受信すると、署名の有効性を検証し、ライセンス情報の送信元がライセンス発行管理装置30であること、及び、ライセンス情報の内容に改ざんがないことを確認する。   After transmitting the license acquisition request, the license acquisition unit 41 receives license information from the license issuance management apparatus 30 as a response to the transmitted license acquisition request. Upon receiving the license information, the license acquisition unit 41 verifies the validity of the signature, and confirms that the license information transmission source is the license issuance management apparatus 30 and that the contents of the license information are not falsified.

署名の有効性の検証は、以下の手順で行う。ライセンス取得手段41は、まず、ライセンス情報に含まれる署名部分をライセンス発行管理装置30の公開鍵で復号化する。署名部分がライセンス発行管理装置30の公開鍵で復号化できることで、ライセンス情報の送信元がライセンス発行管理装置30であることが確認できる。次いで、ライセンス取得手段41は、受信したライセンス情報本体とチャレンジとを合わせたもののハッシュ値を計算する。ライセンス取得手段41は、署名部分の復号結果と、計算したハッシュ値とを比較し、両者が一致するか否かを判断する。両者が一致することで、ライセンス情報本体及びチャレンジに改ざんがないことが確認できる。   The validity of the signature is verified by the following procedure. The license acquisition unit 41 first decrypts the signature part included in the license information with the public key of the license issuance management apparatus 30. Since the signature part can be decrypted with the public key of the license issuance management apparatus 30, it can be confirmed that the license information transmission source is the license issuance management apparatus 30. Next, the license acquisition unit 41 calculates a hash value of the combination of the received license information body and the challenge. The license acquisition unit 41 compares the decryption result of the signature part with the calculated hash value, and determines whether or not they match. If both match, it can be confirmed that the license information main body and the challenge are not falsified.

ライセンス取得手段41は、署名部分がライセンス発行管理装置30の公開鍵で復号化でき、かつ、署名部分の復号化結果と計算したハッシュ値とが一致するときは、署名が有効であると判断する。ライセンス取得手段41は、それ以外のとき、つまり、署名部分がライセンス発行管理装置30の公開鍵で復号化できないか、又は、署名部分の復号化結果が計算したハッシュ値に一致しないときは、署名は有効でないと判断する。ライセンス取得手段41は、署名が有効でないと判断したときは、ライセンスの登録は行わない。   The license acquisition unit 41 determines that the signature is valid when the signature part can be decrypted with the public key of the license issuance management apparatus 30 and the decryption result of the signature part matches the calculated hash value. . At other times, that is, when the signature part cannot be decrypted with the public key of the license issuance management apparatus 30 or the decryption result of the signature part does not match the calculated hash value, the license acquisition unit 41 Is not valid. When the license acquisition unit 41 determines that the signature is not valid, the license acquisition unit 41 does not register the license.

ライセンス取得手段41は、署名が有効であると判断すると、受信したライセンス情報に含まれるチャレンジと、自身がライセンス取得要求に含めたチャレンジとが一致するか否かを判断する。ライセンス取得手段41は、チャレンジが一致すると判断すると、ライセンス使用装置40内に、ライセンス情報本体を格納する。その際、ライセンス取得手段41は、ライセンス管理テーブル43に、新たなエントリを生成し、生成したエントリに、格納したライセンスに関する情報を記録する。ライセンス使用装置40は、格納したライセンスで有効化される機能を有効化する。ライセンス取得手段41は、チャレンジが一致しないときは、ライセンスの登録は行わない。ライセンス発行管理装置30でライセンス情報に署名とチャレンジとを付加し、ライセンス使用装置40にてその有効性を確認することで、同一ライセンスの他装置への流用を制限できる。   When determining that the signature is valid, the license acquisition unit 41 determines whether the challenge included in the received license information matches the challenge included in the license acquisition request. When the license acquisition unit 41 determines that the challenges match, the license acquisition unit 41 stores the license information body in the license use device 40. At that time, the license acquisition unit 41 generates a new entry in the license management table 43, and records information on the stored license in the generated entry. The license use device 40 validates a function that is validated by the stored license. The license acquisition unit 41 does not register a license when the challenges do not match. By adding a signature and a challenge to the license information in the license issuance management apparatus 30 and confirming the validity in the license use apparatus 40, the diversion of the same license to another apparatus can be restricted.

有効期限管理手段42は、ライセンスの有効期限を管理する。有効期限管理手段42は、ライセンス管理テーブル43を参照して、ライセンス使用装置40内に登録された各ライセンスについて、現在の日付(日時)と、有効期限とを比較する。有効期限管理手段42は、ライセンスの有効期限が切れる前に、ライセンス管理テーブル43を参照して、現在ライセンス使用装置40で使用しているライセンスを調べ、ライセンス使用状況を作成する。また、有効期限管理手段42は、チャレンジを生成し、ライセンス使用状況にチャレンジを付加した有効期限延長要求を、ライセンス発行管理装置30に送信する。   The expiration date management means 42 manages the expiration date of the license. The expiration date management means 42 refers to the license management table 43 and compares the current date (date and time) with the expiration date for each license registered in the license using device 40. The expiration date management means 42 refers to the license management table 43 before the license expiration date expires, checks the license currently used by the license usage device 40, and creates a license usage status. Further, the expiration date management unit 42 generates a challenge and transmits an expiration date extension request in which the challenge is added to the license usage status to the license issuance management device 30.

有効期限管理手段42は、有効期限延長要求の送信後、ライセンス発行管理装置30から、送信した有効期限延長要求に対する応答として、有効期限が延長されたライセンス情報を受信する。有効期限管理手段42は、ライセンス情報を受信すると、署名の有効性を検証し、ライセンス情報の送信元がライセンス発行管理装置30であること、及び、ライセンス情報の内容に改ざんがないことを確認する。この署名の検証は、ライセンス取得手段41における署名の有効性検証と同様な手法で行うことができる。   After transmitting the expiration date extension request, the expiration date management unit 42 receives license information with an extended expiration date from the license issuance management apparatus 30 as a response to the transmitted expiration date extension request. Upon receiving the license information, the expiration date management unit 42 verifies the validity of the signature, and confirms that the license information transmission source is the license issuance management apparatus 30 and that the contents of the license information are not falsified. . This signature verification can be performed in the same manner as the signature validity verification in the license acquisition unit 41.

有効期限管理手段42は、署名が有効であると判断すると、受信したライセンス情報に含まれるチャレンジと、自身が有効期限延長要求に含めたチャレンジとが一致するか否かを判断する。有効期限管理手段42は、チャレンジが一致すると判断すると、ライセンス使用装置40内に、有効期限が延長されたライセンス情報本体を格納する。その際、有効期限管理手段42は、ライセンス管理テーブル43における当該ライセンスの有効期限を、延長された有効期限に書き換える。有効期限が延長されることで、ライセンス使用装置40は、ライセンスに応じた機能を、継続して使用することができる。   When determining that the signature is valid, the expiration date management unit 42 determines whether or not the challenge included in the received license information matches the challenge included in the expiration date extension request. If the expiration date management means 42 determines that the challenges match, the expiration date management means 42 stores the license information body with the expiration date extended in the license use device 40. At that time, the expiration date management means 42 rewrites the expiration date of the license in the license management table 43 with the extended expiration date. By extending the expiration date, the license using device 40 can continue to use the function according to the license.

有効期限管理手段42は、署名が有効でない、又は、チャレンジが一致しないときは、有効期限の延長を行わない。有効期限が延長されない例としては、ライセンス発行後に、ライセンス発行管理装置30で、当該ライセンスが破棄された場合などが考えられる。有効期限管理手段42は、ライセンスの有効期限が満了すると、当該ライセンスに応じた機能を無効化する。   The expiration date management means 42 does not extend the expiration date when the signature is not valid or the challenge does not match. As an example in which the expiration date is not extended, the license issuance management apparatus 30 may discard the license after issuing the license. When the expiration date of the license expires, the expiration date management unit 42 invalidates the function corresponding to the license.

図4に、ライセンス登録及び発行時のシーケンスを示す。ライセンス管理者10は、オペレータ20のライセンス購入を受け、ライセンスを発行する(ステップA1)。ライセンス管理者10は、発行したライセンスをライセンス発行管理装置30の公開鍵で暗号化し(ステップA2)、オペレータ20に送信する(ステップA3)。オペレータ20は、ライセンス管理者10からのライセンス発行を受けると、ライセンス発行管理装置30に、ライセンスを登録する(ステップA4)。   FIG. 4 shows a sequence at the time of license registration and issue. Upon receiving the license purchase from the operator 20, the license manager 10 issues a license (step A1). The license manager 10 encrypts the issued license with the public key of the license issuance management apparatus 30 (step A2) and transmits it to the operator 20 (step A3). Upon receiving the license issuance from the license manager 10, the operator 20 registers the license in the license issuance management apparatus 30 (step A4).

ライセンス発行管理装置30のライセンス登録手段31(図2)は、ライセンスをライセンス発行管理装置30の秘密鍵で復号化し、ライセンス発行管理装置30内にライセンスを登録する(ステップA5)。ライセンス管理者10が発行したライセンスは、ライセンス発行管理装置30の公開鍵で暗号化されているので、当該ライセンスを復号化できるのは、ライセンス発行を受けるライセンス発行管理装置30のみとなる。従って、オペレータ20は、発行対象のライセンス発行管理装置30以外のライセンス発行管理装置に、ライセンスを登録することはできない。ライセンス登録手段31は、ライセンスを登録すると、ライセンス登録情報34に新たなエントリを生成し、そのエントリに、登録したライセンスの情報を記録する(ステップA6)。   The license registration unit 31 (FIG. 2) of the license issuance management apparatus 30 decrypts the license with the secret key of the license issuance management apparatus 30 and registers the license in the license issuance management apparatus 30 (step A5). Since the license issued by the license manager 10 is encrypted with the public key of the license issuance management apparatus 30, only the license issuance management apparatus 30 that receives the license can decrypt the license. Therefore, the operator 20 cannot register a license in a license issuance management apparatus other than the license issuance management apparatus 30 to be issued. When the license is registered, the license registration unit 31 creates a new entry in the license registration information 34, and records the registered license information in the entry (step A6).

図5に、ライセンス登録情報34のデータ例を示す。ライセンス登録情報34は、ライセンス発行により有効化する機能、有効期限、総ライセンス数、対象装置、及び、発行済みライセンス数を含む。ここでの有効期限は、個々のライセンス使用装置40に対して設定する有効期限ではなく、ライセンスの最終的な有効期限である。ライセンス数は、ライセンス発行管理装置30がライセンス使用装置40に対して同時に発行することができるライセンス数の上限である。対象装置には、ライセンスを発行しているライセンス使用装置40の識別子を記録する。発行済みライセンス数には、発行しているライセンスの総数を記録する。   FIG. 5 shows a data example of the license registration information 34. The license registration information 34 includes a function activated by issuing a license, an expiration date, the total number of licenses, a target device, and the number of issued licenses. The expiration date here is not the expiration date set for each license use device 40 but the final expiration date of the license. The number of licenses is the upper limit of the number of licenses that the license issuance management apparatus 30 can issue to the license use apparatus 40 at the same time. The identifier of the license using device 40 that has issued the license is recorded in the target device. In the number of issued licenses, the total number of issued licenses is recorded.

図4に戻り、オペレータ20は、任意のライセンス使用装置40を指定して、当該ライセンス使用装置40に対して、ライセンス発行を指示する。ライセンス発行手段32は、ライセンス発行先のライセンス使用装置40に、ライセンス状態報告依頼を行い、ライセンスの取得を指示する(ステップA7)。この指示を受けたライセンス使用装置40のライセンス取得手段41(図3)は、ライセンス管理テーブル43を参照してライセンス使用状況を生成する(ステップA8)。ライセンス取得手段41は、使用しているライセンスの有効期限を、ライセンス使用状況に含める。また、ライセンス取得手段41は、乱数を用いて、ライセンス取得検証用のチャレンジを生成する(ステップA9)。ライセンス取得手段41は、ライセンス使用状況とチャレンジとを含むライセンス取得要求を、ライセンス発行管理装置30に送信する(ステップA10)。   Returning to FIG. 4, the operator 20 designates an arbitrary license use device 40 and instructs the license use device 40 to issue a license. The license issuing means 32 makes a license status report request to the license using apparatus 40 that is the license issuing destination, and instructs acquisition of the license (step A7). Upon receiving this instruction, the license acquisition unit 41 (FIG. 3) of the license use device 40 refers to the license management table 43 and generates a license use status (step A8). The license acquisition unit 41 includes the expiration date of the used license in the license usage status. Also, the license acquisition unit 41 generates a challenge for license acquisition verification using a random number (step A9). The license acquisition unit 41 transmits a license acquisition request including the license usage status and the challenge to the license issuance management apparatus 30 (step A10).

ライセンス発行手段32は、ライセンス使用装置40からライセンス取得要求を受信すると、ライセンス発行状況管理テーブル35を参照し、ライセンス発行管理装置30がライセンス使用装置40に対して発行したライセンスの種類、及び、その有効期限を調べる。ライセンス発行手段32は、ライセンス発行管理装置30が発行したライセンスの種類及び有効期限が、ライセンス使用装置40から受信したライセンス使用状況におけるライセンスの種類及び有効期限に一致するか否かを調べる(ステップA11)。   Upon receiving a license acquisition request from the license use device 40, the license issuance means 32 refers to the license issuance status management table 35, the type of license issued by the license issuance management device 30 to the license use device 40, and its license Check the expiration date. The license issuing means 32 checks whether or not the license type and expiration date issued by the license issue management device 30 match the license type and expiration date in the license usage status received from the license usage device 40 (step A11). ).

図6に、ライセンス発行状況管理テーブル35のデータ例を示す。ライセンス発行状況管理テーブル35には、ライセンスにより有効化する機能と、ライセンス使用装置40との組み合わせごとに、発行済みライセンスの有効期限の情報が記録される。ライセンス発行状況管理テーブル35を参照することで、例えば、ライセンス使用装置40−1について、ライセンス発行管理装置30が発行したライセンスが「機能A」及び「機能D」を有効化するライセンスの2つであり、その有効期限は、共に「2008/5/31」であることがわかる。   FIG. 6 shows a data example of the license issuance status management table 35. In the license issuance status management table 35, information on the expiration date of the issued license is recorded for each combination of the function activated by the license and the license using device 40. By referring to the license issuance status management table 35, for example, for the license using device 40-1, the license issued by the license issuance management device 30 is two licenses that activate “function A” and “function D”. Yes, it can be seen that the expiration dates are both “2008/5/31”.

図7に、ライセンス使用装置40が送信したライセンス使用状況のデータ例を示す。この例では、ライセンス使用装置40−1は、「機能A」及び「機能D」を有効化する2つのライセンスを使用しており、それらの有効期限は「2008/5/31」である旨のライセンス使用状況を送信している。ライセンス発行手段32は、ライセンス使用状況(図7)と、ライセンス発行状況管理テーブル35(図6)におけるライセンス使用装置40−1の行を比較し、両者が一致するか否かを判断する。   FIG. 7 shows an example of license usage status data transmitted by the license usage device 40. In this example, the license use device 40-1 uses two licenses for activating “function A” and “function D”, and the expiration dates thereof are “2008/5/31”. The license usage status is being sent. The license issuing unit 32 compares the license usage status (FIG. 7) with the row of the license usage device 40-1 in the license issue status management table 35 (FIG. 6), and determines whether or not they match.

図6におけるライセンス使用装置40−1の行と、図7に示すライセンス使用状況は一致しているので、ライセンス発行手段32は、一致する(使用状況確認OK)と判断する。ライセンス発行手段32は、ライセンス取得要求に含まれるライセンス使用状況に、ライセンス発行状況管理テーブル35にて発行していないことになっている機能のライセンスが含まれるとき、又は、有効期限が一致しないときは、ライセンス発行状況とライセンス使用状況が一致しない(使用状況確認NG)と判断する。   Since the row of the license usage device 40-1 in FIG. 6 and the license usage status shown in FIG. 7 match, the license issuing means 32 determines that they match (use status confirmation OK). When the license usage status included in the license acquisition request includes a license for a function that is not issued in the license issuance status management table 35, or the expiration date does not match Determines that the license issuance status does not match the license usage status (use status confirmation NG).

再び図4に戻り、ライセンス発行手段32は、ライセンス発行状況とライセンス使用状況とが一致すると判断すると、ライセンス取得要求を送信したライセンス使用装置40に対して、有効期限つきのライセンスを発行する(ステップA12)。ライセンス発行手段32は、ライセンス発行状況とライセンス使用状況とが一致しないと判断したときは、ライセンス使用装置40がライセンスを違法に使用している可能性があるため、ライセンスの発行は行わない。   Returning to FIG. 4 again, when the license issuance unit 32 determines that the license issuance status matches the license usage status, the license issuance unit 32 issues a license with an expiration date to the license use device 40 that has transmitted the license acquisition request (step A12). ). If the license issuance unit 32 determines that the license issuance status and the license usage status do not match, the license issuance device 32 may not use the license because the license using device 40 may illegally use the license.

ライセンス発行手段32は、ライセンス発行に際して、ライセンス登録情報34(図5)を参照して、発行済みライセンス数と総ライセンス数とを比較する。ライセンス発行手段32は、発行済みライセンス数が総ライセンス数に一致するときは、新たにライセンスを発行すると発行済みライセンス数が総ライセンス数を超えることになるので、ライセンス発行は行わない。ライセンス発行手段32は、発行済みライセンス数が、総ライセンス数よりも少ないときは、ライセンスを発行する。   When issuing a license, the license issuing unit 32 refers to the license registration information 34 (FIG. 5) and compares the number of issued licenses with the total number of licenses. When the number of issued licenses matches the total number of licenses, the license issuing unit 32 does not issue a license because the number of issued licenses exceeds the total number of licenses when a new license is issued. The license issuing unit 32 issues a license when the number of issued licenses is smaller than the total number of licenses.

ライセンス発行手段32は、ライセンスを発行すると、ライセンス登録情報34の発行済みライセンス数に1を加えると共に、対象装置に、ライセンス発行先のライセンス使用装置の識別子を追記する。また、ライセンス発行手段32は、ライセンス発行状況管理テーブル35(図6)に、発行したライセンスの有効期限を記録する。ライセンス発行手段32は、例えば、ライセンス使用装置40−1に対し、「機能B」についてのライセンスを発行する場合は、ライセンス使用装置40−1の行の「機能B」の列に、「機能B」のライセンスの有効期限を記録する。   When issuing the license, the license issuing unit 32 adds 1 to the number of issued licenses in the license registration information 34 and additionally writes the identifier of the license using device of the license issuing destination to the target device. Further, the license issuing means 32 records the expiration date of the issued license in the license issue status management table 35 (FIG. 6). For example, when the license issuing unit 32 issues a license for “function B” to the license use apparatus 40-1, the “function B” column in the “function B” column of the license use apparatus 40-1 row. Record the license expiration date.

ライセンス発行手段32は、ライセンス情報本体に、ライセンス使用装置40が送信したチャレンジを付加し、更に、ライセンス情報本体とチャレンジとを含むライセンス情報に、署名を付加する(ステップA13)。具体的には、ライセンス発行手段32は、ライセンス情報本体にチャレンジを付加したライセンス情報のハッシュ値を計算し、ハッシュ値をライセンス発行管理装置30の秘密鍵で暗号化したものを、署名として付加する。ライセンス発行手段32は、署名つきのライセンス情報を、ライセンス使用装置40に送信する(ステップA14)。   The license issuing means 32 adds the challenge transmitted by the license using device 40 to the license information body, and further adds a signature to the license information including the license information body and the challenge (step A13). Specifically, the license issuing unit 32 calculates a hash value of the license information with the challenge added to the license information body, and adds the hash value encrypted with the secret key of the license issuance management apparatus 30 as a signature. . The license issuing means 32 transmits the license information with the signature to the license using device 40 (step A14).

ライセンス使用装置40のライセンス取得手段41は、ステップA14で送信されたライセンス情報を、ステップA10で送信したライセンス取得要求に対する応答として受信する。ライセンス取得手段41は、ライセンス情報を受信すると、受信したライセンス情報の署名を検証する(ステップA15)。署名の検証では、ライセンス取得手段41は、受信したライセンス情報に含まれるライセンス情報本体とチャレンジとを合わせたもののハッシュ値を計算する。また、ライセンス取得手段41は、ライセンス情報の署名部分をライセンス発行管理装置30の公開鍵で復号化し、復号化結果と、計算したハッシュ値とが一致するか否かを判断する。   The license acquisition unit 41 of the license using apparatus 40 receives the license information transmitted in step A14 as a response to the license acquisition request transmitted in step A10. Upon receiving the license information, the license acquisition unit 41 verifies the signature of the received license information (step A15). In the signature verification, the license acquisition unit 41 calculates a hash value of a combination of the license information body included in the received license information and the challenge. In addition, the license acquisition unit 41 decrypts the signature part of the license information with the public key of the license issuance management apparatus 30, and determines whether the decryption result matches the calculated hash value.

ライセンス取得手段41は、ライセンス情報の署名部分をライセンス発行管理装置30の公開鍵で正しく復号化でき、かつ、復号化結果が計算したハッシュ値と一致するときは、署名が有効であると判断する。ライセンス取得手段41は、署名が有効と判断したときは、ライセンス情報に含まれるチャレンジが、ステップA10でライセンス取得要求に含めたチャレンジと一致するか否かを判断する(ステップA16)。ライセンス取得手段41は、チャレンジが一致すると判断したときは、ライセンス使用装置40内にライセンス情報本体を登録し、そのライセンスに応じた機能を有効化する(ステップA17)。また、ライセンス取得手段41は、ライセンス管理テーブル43に、登録したライセンスの有効期限を登録する。ライセンス取得手段41は、署名が有効でないと判断したとき、又は、チャレンジが一致しないと判断したときは、ライセンスの登録は行わない。   The license acquisition unit 41 determines that the signature is valid when the signature part of the license information can be correctly decrypted with the public key of the license issuance management apparatus 30 and the decryption result matches the calculated hash value. . When determining that the signature is valid, the license acquisition unit 41 determines whether or not the challenge included in the license information matches the challenge included in the license acquisition request in step A10 (step A16). When the license acquisition unit 41 determines that the challenge matches, the license acquisition unit 41 registers the license information main body in the license using device 40 and validates the function according to the license (step A17). In addition, the license acquisition unit 41 registers the expiration date of the registered license in the license management table 43. When the license acquisition unit 41 determines that the signature is not valid or determines that the challenge does not match, the license acquisition unit 41 does not register the license.

図8に、ライセンスの有効期限延長の際のシーケンスを示す。ライセンス使用装置40には、図4に示すシーケンスに従って、有効期限つきのライセンスが登録されている(ステップB1)。有効期限管理手段42(図3)は、ライセンス管理テーブル43を参照して、ライセンス使用装置40に登録されている各ライセンスの有効期限と、現在日時とを比較する。有効期限管理手段42は、ライセンスの有効期限が、期限切れ間近であると判断すると、自律的に、そのライセンスについて、ライセンス発行管理装置30に対して有効期限の延長要求を送信し、ライセンスの更新(有効期限の延長)を行う。   FIG. 8 shows a sequence for extending the license expiration date. In the license use device 40, a license with an expiration date is registered according to the sequence shown in FIG. 4 (step B1). The expiration date management means 42 (FIG. 3) refers to the license management table 43 and compares the expiration date of each license registered in the license use device 40 with the current date and time. When the expiration date management unit 42 determines that the expiration date of the license is about to expire, the expiration date management means 42 autonomously transmits a request for extending the expiration date to the license issuance management device 30 for the license, and updates the license ( Extend the expiry date).

有効期限管理手段42は、ライセンスの有効期限が、期限切れ間近であると判断すると、ライセンス管理テーブル43を参照して、ライセンス使用状況を作成する(ステップB2)。また、有効期限管理手段42は、乱数を用いて、チャレンジを生成する(ステップB3)。有効期限管理手段42は、ライセンス使用状況とチャレンジとを含む有効期限延長要求を、ライセンス発行管理装置30に送信する(ステップB4)。   When the expiration date management unit 42 determines that the expiration date of the license is about to expire, it refers to the license management table 43 and creates a license usage status (step B2). The expiration date management means 42 generates a challenge using a random number (step B3). The expiration date management unit 42 transmits an expiration date extension request including the license usage status and the challenge to the license issuance management device 30 (step B4).

有効期限延長手段33(図2)は、ライセンス使用装置40から、ステップB4で送信された有効期限延長要求を受信する。有効期限延長手段33は、ライセンス使用装置40から有効期限延長要求を受信すると、ライセンス発行状況管理テーブル35を参照し、ライセンス発行管理装置30側で管理するライセンス使用装置40のライセンス発行状況と、有効期限延長要求に含まれるライセンス使用状況とが一致するか否かを判断する(ステップB5)。   The expiration date extension means 33 (FIG. 2) receives the expiration date extension request transmitted in step B4 from the license use device 40. Upon receiving an expiration date extension request from the license usage device 40, the expiration date extension means 33 refers to the license issuance status management table 35 and the license issuance status of the license usage device 40 managed on the license issuance management device 30 side and the valid status. It is determined whether or not the license usage status included in the term extension request matches (step B5).

有効期限延長手段33は、ライセンス発行状況とライセンス使用状況とが一致すると判断すると、有効期限延長要求を送信したライセンス使用装置40に対して、新たな有効期限が設定されたライセンスを発行する(ステップB6)。このとき発行するライセンスの有効期限は、現在の有効期限よりも後に期限が切れる有効期限とする。つまり、有効期限延長手段33は、有効期限が延長されたライセンスを発行する。有効期限延長手段33は、ライセンス発行状況とライセンス使用状況とが一致しないと判断したときは、ライセンス使用装置40にてライセンスの違法な使用があったと判断し、以降のライセンス延長を許可しない。   If the expiration date extension means 33 determines that the license issuance status and the license usage status match, the expiration date extension means 33 issues a license with a new expiration date set to the license use device 40 that has transmitted the expiration date extension request (step S40). B6). The expiration date of the license issued at this time is an expiration date that expires after the current expiration date. That is, the expiration date extension means 33 issues a license with an extension of the expiration date. If the expiration date extension means 33 determines that the license issuance status does not match the license usage status, it determines that the license usage device 40 has used the license illegally, and does not permit the subsequent license extension.

有効期限延長手段33は、有効期限が延長されたライセンス発行に際して、ライセンス登録情報34(図5)を参照して、発行済みライセンス数と総ライセンス数とを比較する。有効期限延長手段33は、発行済みライセンス数が総ライセンス数以下であることを確認した上で、有効期限が延長されたライセンスを発行する。また、有効期限延長手段33は、有効期限が延長されたライセンスを発行すると、ライセンス発行状況管理テーブル35(図6)に、延長された有効期限を記録する。   The expiration date extension means 33 refers to the license registration information 34 (FIG. 5) when issuing a license whose expiration date has been extended, and compares the number of issued licenses with the total number of licenses. The expiration date extension means 33 issues a license whose expiration date has been extended after confirming that the number of issued licenses is less than or equal to the total number of licenses. Further, when the expiration date extension means 33 issues a license with an extension of the expiration date, it records the extended expiration date in the license issue status management table 35 (FIG. 6).

有効期限延長手段33は、有効期限が延長されたライセンス情報本体に、有効期限延長要求に含まれていたチャレンジを付加し、更に、ライセンス情報本体とチャレンジとを含むライセンス情報に、署名を付加する(ステップB7)。署名は、ライセンス発行時(図4のステップA13)と同様な手法で生成する。有効期限延長手段33は、署名つきのライセンス情報を、ライセンス使用装置40に送信する(ステップB8)。   The expiration date extension means 33 adds a challenge included in the expiration date extension request to the license information body whose expiration date has been extended, and further adds a signature to the license information including the license information body and the challenge. (Step B7). The signature is generated by the same method as at the time of license issuance (step A13 in FIG. 4). The expiration date extension means 33 transmits the license information with the signature to the license use device 40 (step B8).

ライセンス使用装置の有効期限管理手段42は、ステップB8で送信されたライセンス情報を、ステップB4で送信した有効期限延長要求に対する応答として受信する。有効期限管理手段42は、有効期限が延長されたライセンス情報を受信すると、署名の有効性を検証する(ステップB9)。有効期限管理手段42は、ライセンス情報の署名部分をライセンス発行管理装置30の公開鍵で復号化でき、かつ、復号化内容がライセンス情報本体とチャレンジとを合わせたものをハッシュ化した値と等しいと判断すると、署名は有効であると判断する。   The expiration date managing means 42 of the license using device receives the license information transmitted in step B8 as a response to the expiration date extension request transmitted in step B4. Upon receiving the license information with an extended expiration date, the expiration date management means 42 verifies the validity of the signature (step B9). The expiration date management means 42 can decrypt the signature part of the license information with the public key of the license issuance management apparatus 30, and the decrypted content is equal to a value obtained by hashing a combination of the license information body and the challenge. If it is determined, the signature is determined to be valid.

有効期限管理手段42は、署名が有効であると判断すると、ライセンス情報に含まれるチャレンジが、ステップB4で有効期限延長要求に含めたチャレンジと一致するか否かを判断する(ステップB10)。有効期限管理手段42は、チャレンジが一致すると判断したときは、ライセンス使用装置40内に、有効期限が延長されたライセンスのライセンス情報本体を登録する(ステップB11)。また、有効期限管理手段42は、ライセンス管理テーブル43に、延長された有効期限を登録する。有効期限管理手段42は、ステップB9で署名が有効でないと判断したとき、又は、ステップB10でチャレンジが一致しないと判断したときは、有効期限の延長を行わない。   When determining that the signature is valid, the expiration date management means 42 determines whether or not the challenge included in the license information matches the challenge included in the expiration date extension request in step B4 (step B10). When it is determined that the challenge matches, the expiration date management unit 42 registers the license information body of the license with the extension of the expiration date in the license use device 40 (step B11). Further, the expiration date management unit 42 registers the extended expiration date in the license management table 43. The expiration date management means 42 does not extend the expiration date when it is determined in step B9 that the signature is not valid or when it is determined in step B10 that the challenge does not match.

以上の動作により、ライセンス使用装置40は、使用中のライセンスの有効期限を延長し、当該ライセンスに応じた機能を継続して使用できる。また、延長された有効期限が切れる前に、図8に示すシーケンスで有効期限を延長することで、当該ライセンスに応じた機能を更に継続して使用できる。有効期限管理手段42は、有効期限が延長されたライセンスが登録されない場合は、ライセンスの有効期限満了時に、当該ライセンスに応じた機能を無効化する。その場合、ライセンス使用装置40は、ライセンスの有効期限が切れた段階で、当該ライセンスに応じた機能の使用を停止する。   With the above operation, the license using device 40 can extend the expiration date of the license in use and continue to use the function according to the license. Further, by extending the expiration date in the sequence shown in FIG. 8 before the extended expiration date expires, the function corresponding to the license can be used further continuously. When a license with an extended expiration date is not registered, the expiration date management unit 42 invalidates a function corresponding to the license when the expiration date of the license expires. In this case, the license use device 40 stops using the function corresponding to the license when the license expires.

図9に、故障に伴うライセンス移管のシーケンスを示す。ここでは、ライセンス使用装置40−1が故障し、ライセンス使用装置40−1に発行していたライセンスを、ライセンス使用装置40−2に移管することを考える。つまり、ライセンス使用装置40−2を、故障したライセンス使用装置40−1の代替(バックアップ)として用い、ライセンス使用装置40−1で有効化していた機能をライセンス使用装置40−2で有効化し、処理を継続する場合を考える。   FIG. 9 shows a license transfer sequence accompanying a failure. Here, it is assumed that the license use apparatus 40-1 breaks down and the license issued to the license use apparatus 40-1 is transferred to the license use apparatus 40-2. That is, the license using device 40-2 is used as a substitute (backup) for the failed license using device 40-1, and the function that has been activated by the license using device 40-1 is activated by the license using device 40-2. Consider the case of continuing.

オペレータ20は、ライセンス使用装置40−1に対してライセンスを発行し、ライセンス使用装置40−1にてライセンスに応じた機能を有効化する(ステップC1)。その後、ライセンス使用装置40−1に故障が発生すると、オペレータ20は、ライセンス発行管理装置30に、ライセンス使用装置40−1のライセンス破棄を指示する(ステップC2)。   The operator 20 issues a license to the license use device 40-1 and validates the function according to the license in the license use device 40-1 (step C1). Thereafter, when a failure occurs in the license use device 40-1, the operator 20 instructs the license issuance management device 30 to discard the license of the license use device 40-1 (step C2).

ライセンス発行管理装置30のライセンス発行手段32は、ライセンス登録情報34及びライセンス発行状況管理テーブル35を更新し、ライセンス使用装置40−1に対するライセンス破棄を登録する(ステップC3)。より詳細には、ライセンス発行手段32は、ステップC3では、ライセンス登録情報34(図5)の対象装置からライセンス使用装置40−1を削除すると共に、発行済みライセンス数を1つ減少させる。また、ライセンス発行手段32は、ライセンス発行状況管理テーブル35(図6)におけるライセンス使用装置40−1の行を、ライセンスなしに変更する。   The license issuance means 32 of the license issuance management apparatus 30 updates the license registration information 34 and the license issuance status management table 35, and registers license destruction for the license use apparatus 40-1 (step C3). More specifically, in step C3, the license issuing unit 32 deletes the license using device 40-1 from the target device of the license registration information 34 (FIG. 5) and decreases the number of issued licenses by one. Further, the license issuing unit 32 changes the row of the license using device 40-1 in the license issuing status management table 35 (FIG. 6) to no license.

オペレータ20は、ライセンス破棄の登録後、ライセンス発行管理装置30に、ライセンス使用装置40−2に対するライセンス登録を指示する(ステップC4)。ライセンス発行手段32は、ライセンス登録情報34を参照して総ライセンス数の枠内であることを確認した上で、ライセンス使用装置40−2に対してライセンス状態報告依頼を送信し、ライセンス取得を指示する(ステップC5)。ステップC5は、図4のステップA7に相当する。   After registering the license cancellation, the operator 20 instructs the license issuance management apparatus 30 to register the license for the license use apparatus 40-2 (step C4). The license issuing means 32 refers to the license registration information 34 and confirms that it is within the total number of licenses, and then sends a license status report request to the license using device 40-2 to instruct license acquisition. (Step C5). Step C5 corresponds to step A7 in FIG.

以降、図4のステップA8〜A17と同様なシーケンスにより、ライセンス使用装置40−2にライセンスを登録し(ステップC6)、当該ライセンスに応じた機能を有効化する(ステップC7)。ライセンス発行手段32は、ライセンス使用装置40−2に対するライセンスの発行後、ライセンス登録情報34における対象装置にライセンス使用装置40−2を追加し、発行済みライセンス数を1つ増加する。また、ライセンス発行手段32は、ライセンス発行状況管理テーブル35におけるライセンス使用装置40−2の行に、発行したライセンスの有効期限を記録する。オペレータ20が、ライセンス使用装置40−1のライセンスを破棄し、破棄したライセンスをライセンス使用装置40−2に発行することで、ライセンス使用装置40−2は、ライセンス使用装置40−1の代替として使用可能となる。   Thereafter, the license is registered in the license using device 40-2 in the same sequence as steps A8 to A17 in FIG. 4 (step C6), and the function corresponding to the license is validated (step C7). After issuing the license to the license use device 40-2, the license issuing unit 32 adds the license use device 40-2 to the target device in the license registration information 34, and increases the number of issued licenses by one. In addition, the license issuing unit 32 records the expiration date of the issued license in the row of the license use device 40-2 in the license issue status management table 35. When the operator 20 discards the license of the license use device 40-1 and issues the discarded license to the license use device 40-2, the license use device 40-2 is used as an alternative to the license use device 40-1. It becomes possible.

図10に、ライセンス移管の別例のシーケンスを示す。ここでは、ライセンス使用装置40−1にライセンスを発行し、その後、同一ライセンスを使用して、ライセンス使用装置40−2にライセンスを発行する場合を考える。つまり、ライセンス使用装置40−1のライセンスを破棄し、ライセンス使用装置40−1のライセンスを破棄することで利用可能となったライセンスを、ライセンス使用装置40−2で利用することを考える。   FIG. 10 shows a sequence of another example of license transfer. Here, it is assumed that a license is issued to the license use device 40-1, and then the license is issued to the license use device 40-2 using the same license. In other words, consider that the license using device 40-2 uses the license that has become available by destroying the license of the license using device 40-1 and discarding the license of the license using device 40-1.

オペレータ20は、ライセンス使用装置40−1に対してライセンスを発行し、ライセンス使用装置40−1にてライセンスに応じた機能を有効化する(ステップD1)。その後、オペレータ20は、ライセンス発行管理装置30に、ライセンス使用装置40−1のライセンス破棄を指示する(ステップD2)。ライセンス発行管理装置30のライセンス発行手段32は、ライセンス登録情報34及びライセンス発行状況管理テーブル35を更新し、ライセンス使用装置40−1に対するライセンス破棄を登録する(ステップD3)。このステップD3は、図9のステップC3と同様な処理である。   The operator 20 issues a license to the license use device 40-1 and validates the function corresponding to the license in the license use device 40-1 (step D1). Thereafter, the operator 20 instructs the license issuance management apparatus 30 to discard the license of the license use apparatus 40-1 (step D2). The license issuance means 32 of the license issuance management apparatus 30 updates the license registration information 34 and the license issuance status management table 35, and registers license destruction for the license using apparatus 40-1 (step D3). This step D3 is the same process as step C3 of FIG.

オペレータ20は、ライセンス破棄の登録後、ライセンス発行管理装置30に、ライセンス使用装置40−2に対して、ライセンス使用装置40−1で破棄したライセンスについて、ライセンス登録を指示する(ステップD4)。ライセンス発行手段32は、ライセンス登録情報34を参照して総ライセンス数の枠内であることを確認した上で、ライセンス使用装置40−2に対してライセンス状態報告依頼を送信し、ライセンス取得を指示する(ステップD5)。このステップD5は、図9のステップC5と同様な処理である。   After registering the license cancellation, the operator 20 instructs the license issuance management apparatus 30 to register the license for the license used apparatus 40-2 with respect to the license discarded by the license use apparatus 40-1 (step D4). The license issuing means 32 refers to the license registration information 34 and confirms that it is within the total number of licenses, and then sends a license status report request to the license using device 40-2 to instruct license acquisition. (Step D5). This step D5 is the same processing as step C5 of FIG.

以降、図4のステップA8〜A17と同様なシーケンスにより、ライセンス使用装置40−2にライセンスを登録し(ステップD6)、当該ライセンスに応じた機能を有効化する(ステップD7)。ライセンス発行手段32は、ライセンス使用装置40−2に対するライセンスの発行後、ライセンス登録情報34における対象装置にライセンス使用装置40−2を追加し、発行済みライセンス数を1つ増加する。また、ライセンス発行手段32は、ライセンス発行状況管理テーブル35におけるライセンス使用装置40−2の行に、発行したライセンスの有効期限を記録する。ここまでは、図9のステップC7までと同様である。   Thereafter, the license is registered in the license use device 40-2 in the same sequence as steps A8 to A17 in FIG. 4 (step D6), and the function corresponding to the license is validated (step D7). After issuing the license to the license use device 40-2, the license issuing unit 32 adds the license use device 40-2 to the target device in the license registration information 34, and increases the number of issued licenses by one. In addition, the license issuing unit 32 records the expiration date of the issued license in the row of the license use device 40-2 in the license issue status management table 35. The process up to this point is the same as that up to step C7 in FIG.

ライセンス使用装置40−1は、ステップD1で登録された有効期限が近づくと、ライセンス使用装置40−1におけるライセンス使用状況とチャレンジとを含む有効期限延長要求を送信する(ステップD8)。このステップD8は、図8のステップB4に相当する。ライセンス発行管理装置30の有効期限延長手段33(図2)は、ライセンス発行状況管理テーブル35を参照して、ライセンス使用装置40-1に対するライセンス発行状況と、ライセンス使用装置40−1におけるライセンス使用状況とを比較する(ステップD9)。このステップD9は、図8のステップB5に相当する。   When the expiration date registered in step D1 approaches, the license use device 40-1 transmits an expiration date extension request including the license usage status and the challenge in the license use device 40-1 (step D8). This step D8 corresponds to step B4 in FIG. The expiration date extension means 33 (FIG. 2) of the license issuance management device 30 refers to the license issuance status management table 35 and refers to the license issuance status for the license usage device 40-1 and the license usage status in the license usage device 40-1. Are compared (step D9). This step D9 corresponds to step B5 in FIG.

ステップD8でライセンス使用装置40−1が送信したライセンス使用状況には、既にオペレータ20によって破棄が登録されたライセンスの有効期限が含まれている。ライセンス発行手段32は、ステップD3で、ライセンス登録情報34及びライセンス発行状況管理テーブル35から当該ライセンスをライセンス使用装置40−1に発行している旨の情報を既に削除している。このため、有効期限延長手段33は、ライセンス使用装置40−1がライセンスを違法に使用していると判断する(ステップD10)。   The license usage status transmitted by the license usage apparatus 40-1 in step D8 includes the expiration date of the license that has already been registered for cancellation by the operator 20. In step D3, the license issuance means 32 has already deleted the information indicating that the license has been issued to the license using device 40-1 from the license registration information 34 and the license issuance status management table 35. Therefore, the expiration date extension means 33 determines that the license use device 40-1 is illegally using the license (step D10).

有効期限延長手段33は、ライセンス使用装置40−1に対して、有効期限を延長したライセンスを発行しない。その結果、ライセンス使用装置40−1で使用中のライセンスは期限切れとなり、ライセンス使用装置40−1は、当該ライセンスに応じた機能を無効化する(ステップD11)。このように、ライセンスに有効期限を設け、ライセンス発行状況と、ライセンス使用状況とが一致するときに有効期限を延長することで、ライセンス使用装置が、使用中のライセンスの有効期限を超えてライセンスを使用することを防止できる。つまり、違法なライセンス使用を排除できる。   The expiration date extension means 33 does not issue a license with an extension of the expiration date to the license use device 40-1. As a result, the license being used in the license use device 40-1 expires, and the license use device 40-1 invalidates the function corresponding to the license (step D11). In this way, by setting an expiration date for the license, and extending the expiration date when the license issuance status matches the license usage status, the license using device will exceed the expiration date of the license in use. It can be prevented from being used. In other words, illegal license use can be eliminated.

本実施形態では、ライセンス発行管理装置30は、ライセンス発行に際して、ライセンス使用装置40におけるライセンス使用状況を取得し、ライセンス発行状況管理テーブル35を参照して、ライセンス使用装置に発行したライセンス発行状況と、取得したライセンス使用状況とが一致するか否かを判断する。ライセンス発行管理装置30は、両者が一致すると判断するときは、ライセンス使用装置40に対してライセンス情報を送信し、ライセンスを発行する。ライセンス発行に際して、ライセンス使用装置40におけるライセンスの使用状況をチェックした上でライセンスを発行することで、ライセンス使用装置40におけるライセンスの違法利用を抑止することができる。また、ライセンス発行時にライセンスの使用状況をチェックする方式であるため、ライセンス使用装置40におけるライセンス使用状況を常時監視する必要がない。   In the present embodiment, the license issuance management device 30 acquires the license use status in the license use device 40 when issuing a license, refers to the license issuance status management table 35, and issues the license issue status issued to the license use device. It is determined whether or not the acquired license usage status matches. When the license issuance management apparatus 30 determines that they match, the license issuance management apparatus 30 transmits license information to the license use apparatus 40 and issues a license. When the license is issued, the license usage status in the license usage device 40 is checked and the license is issued, whereby illegal use of the license in the license usage device 40 can be suppressed. In addition, since the license usage status is checked when the license is issued, it is not necessary to constantly monitor the license usage status in the license usage device 40.

本実施形態では、ライセンス発行手段32は、ライセンス情報本体に、ライセンス取得検証用のチャレンジを付加し、ライセンス使用装置40に送信する。ライセンス使用装置40は、チャレンジを確認し、ライセンスが自装置に向けて発行されたものであることを確認した上で、ライセンスを登録する。このようにすることで、例えば、ライセンス使用装置40−2に向けて発行されたライセンスを、ライセンス使用装置40−1で使用することができなくなり、ライセンスの違法な再利用を抑止できる。つまり、同一のライセンスを、他のライセンス使用装置40に違法に使いまわすことを防止できる。   In the present embodiment, the license issuing unit 32 adds a license acquisition verification challenge to the license information body and transmits the license information to the license using apparatus 40. The license using device 40 confirms the challenge, confirms that the license has been issued to the own device, and registers the license. By doing so, for example, the license issued to the license use device 40-2 cannot be used by the license use device 40-1, and illegal reuse of the license can be suppressed. That is, it is possible to prevent the same license from being illegally used by another license using device 40.

本実施形態では、ライセンス発行手段32は、ライセンス情報に、ライセンス発行管理装置の署名を付加する。ライセンス取得手段41は、受信したライセンス情報の署名が有効であるか否かを判断し、有効であると判断すると、ライセンス登録を行う。署名は、ライセンス発行管理装置30の秘密鍵で暗号化されるため、ライセンス発行管理装置30以外の装置は、ライセンス情報の署名部分を生成することはできない。このため、ライセンス登録可能なライセンスは、ライセンス発行管理装置30が発行したライセンスに限られ、ライセンスの違法な使い回しを防止できる。   In this embodiment, the license issuing unit 32 adds the signature of the license issuance management apparatus to the license information. The license acquisition unit 41 determines whether or not the signature of the received license information is valid, and if it is determined to be valid, performs license registration. Since the signature is encrypted with the private key of the license issuance management apparatus 30, no apparatus other than the license issuance management apparatus 30 can generate the signature portion of the license information. For this reason, licenses that can be registered are limited to licenses issued by the license issuance management apparatus 30, and illegal use of licenses can be prevented.

上記署名は、ライセンス情報の内容をハッシュ化した値をライセンス発行管理装置30の秘密鍵で暗号化したものとすることができる。ライセンス取得手段41は、受信したライセンス情報の署名部分がライセンス発行管理装置30の公開鍵で復号化でき、かつ、復号化内容が受信したライセンス情報の内容をハッシュ化した値に等しいとき、署名が有効であると判断する。例えば、ライセンス使用装置40−1に送信されたライセンス情報のチャレンジの部分を改ざんして、ライセンス使用装置40−2でライセンス登録を行う場合を考える。この場合、署名部分の復号化はできるものの、ライセンス情報のハッシュ値(ダイジェスト)と署名の復号化結果とは、一致しない。このため、ライセンス使用装置40−2にはライセンスが登録されない。署名を用い、ライセンス情報の内容に改ざんがないことが確認されたときにライセンス登録を行うことで、ライセンスの違法使用を防ぐことができる。   The signature may be obtained by encrypting a value obtained by hashing the contents of the license information with the secret key of the license issuance management apparatus 30. When the signature part of the received license information can be decrypted with the public key of the license issuance management apparatus 30 and the decrypted content is equal to the hashed value of the received license information, the license acquisition unit 41 receives the signature. Judged to be valid. For example, let us consider a case where the license information sent to the license use device 40-1 is tampered with and the license use device 40-2 performs license registration. In this case, although the signature part can be decrypted, the hash value (digest) of the license information does not match the decryption result of the signature. For this reason, the license is not registered in the license using device 40-2. By using the signature and registering the license when it is confirmed that the content of the license information has not been altered, illegal use of the license can be prevented.

本実施形態では、ライセンス発行手段32は、ライセンス使用装置40に対して、有効期限が設定されたライセンスを発行する。有効期限管理手段42は、ライセンス管理テーブル43を参照してライセンス使用状況を生成し、生成したライセンス使用状況をライセンス発行管理装置30に送信する。有効期限延長手段33は、ライセンス使用装置40からライセンス使用状況を取得し、ライセンス発行状況管理テーブル35を参照して、ライセンス使用装置40に発行したライセンスと、ライセンス使用状況とが一致するか否かを判断する。有効期限延長手段33は、両者が一致すると判断したとき、ライセンス使用装置40に対して、有効期限が延長されたライセンス情報を送信し、ライセンスの有効期限を延長する。   In this embodiment, the license issuing unit 32 issues a license with an expiration date set to the license using device 40. The expiration date management unit 42 refers to the license management table 43 to generate a license usage status and transmits the generated license usage status to the license issuance management device 30. The expiration date extension means 33 acquires the license usage status from the license usage device 40 and refers to the license issuance status management table 35 to determine whether the license issued to the license usage device 40 matches the license usage status. Judging. When it is determined that the two match, the expiration date extension means 33 transmits the license information with the extension of the expiration date to the license use device 40, and extends the expiration date of the license.

ライセンスに有効期限を設定する構成を採用する場合、ライセンス発行管理装置30は、有効期限が切れる前のタイミングで、ライセンス使用装置40におけるライセンス使用状況をチェックすることができる。ライセンス発行管理装置30は、ライセンス発行状況とライセンス使用状況とが一致しないときは、ライセンスの有効期限を延長しないので、当該ライセンス使用装置40におけるライセンスは、有効期限の経過により、無効化される。従って、ライセンスの違法な使用を抑止することができる。また、ライセンス発行管理装置30とライセンス使用装置40とは、常時接続されている必要はなく、有効期限延長要求及びそれに対する応答の送受信の際に接続されていればよい。有効期限延長時(ライセンス継続時)に接続することで、違法なライセンス使用を防ぎつつ、ライセンス管理を実施できる。更に、有効期限の延長の際も、ライセンス取得時と同様に、チャレンジと署名を用いることで、異なるライセンス使用装置40での有効期限の延長や、ライセンスの偽造などを防ぐことができる。   When adopting a configuration in which an expiration date is set for the license, the license issuance management device 30 can check the license usage status in the license usage device 40 at a timing before the expiration date expires. When the license issuance management device 30 does not match the license issuance status and the license usage status, the license expiration date is not extended. Therefore, the license in the license usage device 40 is invalidated when the expiration date has passed. Therefore, illegal use of the license can be suppressed. Further, the license issuance management device 30 and the license use device 40 do not need to be connected at all times, and may be connected at the time of transmitting / receiving an expiration date extension request and a response thereto. By connecting when the expiration date is extended (during license continuation), license management can be performed while preventing illegal license use. Further, when the expiration date is extended, similarly to the time of license acquisition, the challenge and signature can be used to prevent the extension of the expiration date in different license use devices 40 and the forgery of the license.

本実施形態では、ライセンス管理者10は、ライセンス発行管理装置30ごとに、オペレータ20(ライセンス発行管理装置30)に固有なライセンス情報を払い出す。ライセンス使用装置40に対するライセンス発行は、ライセンス発行管理装置30が行うため、ライセンス管理者10は、ライセンスの発行・管理を、ライセンス使用装置40ごとに行う必要がなくなり、ライセンス発行管理装置30ごとに管理するのみで済む。ライセンス管理者10は、ライセンス発行管理装置30に対するライセンスのみを管理すればよいので、ライセンス管理者10のライセンス管理負荷を軽減することができる。   In this embodiment, the license manager 10 pays out license information specific to the operator 20 (license issuance management device 30) for each license issuance management device 30. Since the license issuance management device 30 issues a license to the license use device 40, the license administrator 10 does not need to issue / manage licenses for each license use device 40, and manages each license issuance management device 30. Just do it. Since the license manager 10 only needs to manage the license for the license issuance management apparatus 30, the license management load on the license manager 10 can be reduced.

本実施形態では、ライセンス管理者10は、ライセンス発行管理装置30に対してライセンスを払い出しており、ライセンス使用装置40に固有の情報をキーとしてライセンスを発行していない。実際のライセンス使用装置40へのライセンス登録は、ライセンス発行管理装置30が行う。オペレータ20は、払い出されたライセンスの範囲内で、配下にあるライセンス使用装置40に対して、任意にライセンスを発行することができる。このため、例えば、あるライセンス使用装置40が故障したときでも、オペレータ20がライセンス発行管理装置30を操作することで、当該ライセンス使用装置40におけるライセンスを無効化し、交換装置のライセンスを有効化できる。本実施形態では、ライセンス使用装置40間でのライセンスの移管を、ライセンス管理者が介在することなく実施でき、ライセンス管理者10は、交換用予備装置のライセンスを発行しておく必要性がない。   In the present embodiment, the license manager 10 issues a license to the license issuance management apparatus 30 and does not issue a license using information unique to the license use apparatus 40 as a key. The license issuance management apparatus 30 performs license registration in the actual license use apparatus 40. The operator 20 can arbitrarily issue a license to the subordinate license use device 40 within the range of the issued license. For this reason, for example, even when a certain license use device 40 fails, the operator 20 operates the license issuance management device 30 to invalidate the license in the license use device 40 and validate the license of the exchange device. In the present embodiment, the license transfer between the license using devices 40 can be performed without the intervention of the license manager, and the license manager 10 does not need to issue a license for the spare device for replacement.

以上のように、本実施形態では、ライセンスを発行するライセンス管理者10の管理対象をライセンス発行管理装置30単位とした上で、ライセンス使用装置40に対するライセンスの発行は、ライセンス発行管理装置30が行う。ライセンス使用装置40は、公開鍵基盤を用いることで、ライセンス発行管理装置30から投入されるライセンスの有効性を自律的に確認し、ライセンス登録を行う。このようにすることで、ライセンス管理者10のライセンス管理負荷を軽減しつつ、ライセンス使用装置40における違法なライセンス使用を防ぐことができる。   As described above, in this embodiment, the license issuance management apparatus 30 issues a license to the license use apparatus 40 after the management object of the license administrator 10 that issues the license is set as the unit of the license issuance management apparatus 30. . The license using device 40 autonomously confirms the validity of the license input from the license issuance management device 30 by using the public key infrastructure, and performs license registration. By doing so, it is possible to prevent illegal use of the license in the license use device 40 while reducing the license management load of the license administrator 10.

なお、公開鍵による暗号化・署名検証は、共有秘密鍵による暗号化・署名検証でもよい。また、ライセンス使用装置40が、ライセンス取得要求時又は有効期限延長要求にライセンス使用状況に付加するチャレンジは、ライセンス使用装置40に固有の情報や、時刻情報でもよい。ライセンス発行管理装置30は、チャレンジに、ライセンス使用装置40に固有の情報や時刻情報を用いる場合は、ライセンス使用装置40からチャレンジを取得することなく、発行するライセンス情報に、チャレンジを付加してもよい。   The encryption / signature verification using the public key may be encryption / signature verification using the shared secret key. The challenge that the license use device 40 adds to the license use status at the time of the license acquisition request or the expiration date extension request may be information unique to the license use device 40 or time information. If the license issuance management apparatus 30 uses information or time information specific to the license use apparatus 40 for the challenge, the license issuance management apparatus 30 may add the challenge to the license information to be issued without acquiring the challenge from the license use apparatus 40. Good.

ライセンス発行管理装置30と各ライセンス使用装置40とは、ネットワークで直接接続されている必要はなく、ライセンス発行管理装置30からライセンス使用装置40へのライセンス登録は、コマンド等を使用し、オペレータ20が各ライセンス使用装置40に直接に登録してもよい。また、各ライセンス使用装置40からの有効期限延長要求とチャレンジとは、アラームメッセージやコマンドリプライ等の手段で通知し、オペレータ20に、ライセンス発行管理装置30へ登録させてもよい。   The license issuance management device 30 and each license use device 40 do not need to be directly connected via a network. License registration from the license issuance management device 30 to the license use device 40 uses a command or the like, and the operator 20 It may be registered directly in each license using device 40. Further, the expiration date extension request and the challenge from each license use device 40 may be notified by means of an alarm message, a command reply or the like, and the operator 20 may be registered in the license issuance management device 30.

ライセンス使用状況については、ライセンス使用装置40における使用中の全てのライセンス使用状況が含まれている必要はなく、ライセンス取得対象、又は、有効期限延長対象のライセンスについての使用状況が含まれていればよい。例えば、ライセンス使用装置40は、機能Aについてのライセンスを取得する際には、機能Aについてのライセンスを使用しているか否かを、ライセンス使用状況に含めてライセンス発行管理装置30に送信すればよい。また、ライセンス使用装置40は、機能Aについてのライセンスの有効期限を延長する際には、現在使用している機能Aについてのライセンスの有効期限をライセンス使用状況に含めてライセンス発行管理装置30に送信すればよい。ライセンス発行管理装置30は、対象となるライセンスの使用状況が発行状況と一致するとき、ライセンスの発行又は有効期限の延長を行えばよい。   Regarding the license usage status, it is not necessary to include all license usage statuses in use in the license usage device 40, as long as the usage status of the license acquisition target or the license for which the expiration date is extended is included. Good. For example, when acquiring the license for the function A, the license using device 40 may transmit to the license issuance management device 30 whether or not the license for the function A is used in the license usage status. . Further, when extending the license expiration date for the function A, the license using device 40 includes the license expiration date for the currently used function A in the license usage status and sends it to the license issuance management device 30. do it. The license issuance management apparatus 30 may issue a license or extend the expiration date when the usage status of the target license matches the issuance status.

以上、本発明をその好適な実施形態に基づいて説明したが、本発明のライセンス発行管理システム、方法、及び、プログラムは、上記実施形態にのみ限定されるものではなく、上記実施形態の構成から種々の修正及び変更を施したものも、本発明の範囲に含まれる。   Although the present invention has been described based on the preferred embodiment, the license issuance management system, method, and program of the present invention are not limited to the above embodiment, and the configuration of the above embodiment. Various modifications and changes are also included in the scope of the present invention.

本発明の一実施形態のライセンス発行管理システムを示すブロック図。1 is a block diagram showing a license issuance management system according to an embodiment of the present invention. ライセンス発行管理装置の構成を示すブロック図。The block diagram which shows the structure of a license issue management apparatus. ライセンス使用装置の構成を示すブロック図。The block diagram which shows the structure of a license usage apparatus. ライセンスの登録・発行時のシーケンスを示すシーケンス図。The sequence diagram which shows the sequence at the time of registration / issue of a license. ライセンス登録情報のデータ例を示す図。The figure which shows the data example of license registration information. ライセンス発行状況管理テーブルのデータ例を示す図。The figure which shows the example of data of a license issuance status management table. ライセンス使用状況のデータ例を示す図。The figure which shows the example of data of a license usage condition. 有効期限延長の際のシーケンスを示すシーケンス図。The sequence diagram which shows the sequence in the case of an expiration date extension. ライセンス移管のシーケンスを示すシーケンス図。The sequence diagram which shows the sequence of a license transfer. ライセンス移管の別例を示すシーケンス図。The sequence diagram which shows another example of a license transfer. 特許文献1に記載のシステムを示すブロック図。The block diagram which shows the system of patent document 1. FIG.

符号の説明Explanation of symbols

10:ライセンス管理者
20:オペレータ
30:ライセンス発行管理装置
31:ライセンス登録手段
32:ライセンス発行手段
33:有効期限延長手段
34:ライセンス登録情報
35:ライセンス発行状況管理テーブル
40−1〜40−n:ライセンス使用装置
41:ライセンス取得手段
42:有効期限管理手段
43:ライセンス管理テーブル
10: License manager 20: Operator 30: License issuance management device 31: License registration means 32: License issuance means 33: Expiration date extension means 34: License registration information 35: License issuance status management tables 40-1 to 40-n: License use device 41: License acquisition means 42: Expiration date management means 43: License management table

Claims (20)

ライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に対するライセンスの発行管理を行うライセンス発行管理装置を含むライセンス発行管理システムであって、
前記ライセンス使用装置におけるライセンス使用状況を取得し、ライセンス発行管理装置がライセンス使用装置に対して発行したライセンスの状況を管理するライセンス発行状況管理テーブルを参照して、前記ライセンス使用装置に発行したライセンスと、前記取得したライセンス使用状況とが一致するか否かを判断し、両者が一致すると判断すると、前記ライセンス使用装置に対してライセンス情報を送信し、ライセンスを発行するライセンス発行手段を備えるライセンス発行管理システム。
A license issuance management system including a license issuance management device that performs license issuance management for a license using device that activates a function according to a license upon receipt of a license,
The license usage status in the license usage device is acquired, and the license issue status management table that manages the status of the license issued by the license issue management device to the license usage device is referred to. Determining whether or not the acquired license usage status matches, and if the license usage status matches, the license issuing management includes license issuing means for transmitting license information to the license using device and issuing a license system.
前記ライセンス発行手段から送信されたライセンス情報を受信し、前記ライセンス使用装置内にライセンスを登録するライセンス取得手段を更に備える、請求項1に記載のライセンス発行管理システム。   The license issuance management system according to claim 1, further comprising license acquisition means for receiving license information transmitted from the license issuing means and registering a license in the license using device. 前記ライセンス取得手段は、ライセンス使用装置で使用しているライセンスを管理するライセンス管理テーブルを参照して前記ライセンス使用状況を生成し、該生成したライセンス使用状況を送信する、請求項2に記載のライセンス発行管理システム。   The license according to claim 2, wherein the license acquisition unit generates the license usage status with reference to a license management table that manages licenses used in the license usage device, and transmits the generated license usage status. Issuance management system. 前記ライセンス取得手段は、前記ライセンス使用状況に、ライセンス取得検証に用いるチャレンジを付加して送信し、前記ライセンス発行手段は、前記チャレンジを含むライセンス情報を送信する、請求項3に記載のライセンス発行管理システム。   4. The license issuance management according to claim 3, wherein the license acquisition unit transmits the license usage status with a challenge used for license acquisition verification, and the license issuance unit transmits license information including the challenge. system. 前記ライセンス取得手段は、前記ライセンス使用状況に付加したチャレンジと、前記受信したライセンス情報に含まれるチャレンジとを比較し、両者が一致すると、前記ライセンスを登録する、請求項4に記載のライセンス発行管理システム。   5. The license issuance management according to claim 4, wherein the license acquisition unit compares the challenge added to the license usage status with a challenge included in the received license information, and registers the license if they match. system. 前記ライセンス発行手段は、前記ライセンス情報に前記ライセンス発行管理装置の署名を付加し、前記ライセンス取得手段は、前記受信したライセンス情報の署名が有効であるか否かを判断し、署名が有効であると判断すると、前記ライセンスを登録する、請求項2乃至5の何れか一に記載のライセンス発行管理システム。   The license issuing unit adds a signature of the license issuance management apparatus to the license information, and the license acquisition unit determines whether the signature of the received license information is valid, and the signature is valid. The license issuance management system according to any one of claims 2 to 5, wherein the license is registered when it is determined that the license is registered. 前記ライセンス発行手段は、前記ライセンス情報の内容をハッシュ化した値を前記ライセンス発行管理装置の秘密鍵で暗号化したものを署名部分として前記ライセンス情報に付加し、前記ライセンス取得手段は、前記署名部分が前記ライセンス発行管理装置の公開鍵で復号化でき、かつ、復号化内容が前記受信したライセンス情報の内容をハッシュ化した値に等しいとき、署名が有効であると判断する、請求項6に記載のライセンス発行管理システム。   The license issuing means adds a hashed value of the license information with the secret key of the license issuance management apparatus to the license information as a signature part, and the license acquisition means includes the signature part 7. The signature is determined to be valid if can be decrypted with the public key of the license issuance management apparatus and the decrypted content is equal to a hashed value of the content of the received license information. License issuance management system. 前記ライセンス発行手段は、前記ライセンス使用装置に対して、有効期限が設定されたライセンスを発行する、請求項1乃至7の何れか一に記載のライセンス発行管理システム。   The license issuance management system according to any one of claims 1 to 7, wherein the license issuing unit issues a license with an expiration date set to the license using device. 前記ライセンスの有効期限が切れる前に、前記ライセンス使用装置におけるライセンス使用状況を取得し、前記ライセンス発行状況管理テーブルを参照して、前記ライセンス使用装置に発行したライセンスと、前記ライセンス使用状況とが一致するか否かを判断し、両者が一致すると判断すると、前記ライセンス使用装置に対して有効期限が延長されたライセンス情報を送信し、ライセンスの有効期限を延長する有効期限延長手段を更に備える、請求項8に記載のライセンス発行管理システム。   Before the expiration date of the license, a license usage status in the license usage device is acquired, and the license issued to the license usage device matches the license usage status with reference to the license issue status management table And further comprising an expiration date extension means for transmitting the license information with the extended expiration date to the license using device and extending the expiration date of the license. Item 9. The license issuance management system according to Item 8. 前記ライセンス使用装置に登録されたライセンスの有効期限管理を行い、前記登録されたライセンスの有効期限が切れる前に、前記ライセンス使用装置で使用しているライセンスを管理するライセンス管理テーブルを参照して前記ライセンス使用状況を生成し、該生成したライセンス使用状況を送信する有効期限管理手段を更に有する、請求項9に記載のライセンス発行管理システム。   The expiration date management of the license registered in the license usage device is performed, and the license management table for managing the license used in the license usage device is referred to before the expiration date of the registered license expires. The license issuance management system according to claim 9, further comprising expiration date management means for generating a license usage status and transmitting the generated license usage status. 前記有効期限管理手段は、前記ライセンス使用状況に、ライセンス取得検証に用いるチャレンジを付加して送信し、前記有効期限延長手段は、前記チャレンジを含む有効期限が延長されたライセンス情報を送信する、請求項10に記載のライセンス発行管理システム。   The expiration date management means adds a challenge used for license acquisition verification to the license usage status and transmits the license usage status, and the expiration date extension means transmits license information with an extended expiration date including the challenge. Item 11. The license issuance management system according to Item 10. 前記有効期限管理手段は、前記ライセンス使用状況に付加したチャレンジと、前記受信したライセンス情報に含まれるチャレンジとを比較し、両者が一致すると、前記ライセンスの有効期限を延長する、請求項11に記載のライセンス発行管理システム。   The expiration date management unit compares the challenge added to the license usage status with a challenge included in the received license information, and if both match, the expiration date of the license is extended. License issuance management system. 前記有効期限延長手段は、前記ライセンス情報に前記ライセンス発行管理装置の署名を付加し、前記有効期限管理手段は、前記受信したライセンス情報の署名が有効であるか否かを判断し、署名が有効であると判断すると、前記ライセンスの有効期限を延長する、請求項9乃至12の何れか一に記載のライセンス発行管理システム。   The expiration date extension unit adds a signature of the license issuance management apparatus to the license information, and the expiration date management unit determines whether the signature of the received license information is valid, and the signature is valid. 13. The license issuance management system according to claim 9, wherein if it is determined that the license is valid, the expiration date of the license is extended. 前記有効期限延長手段は、前記ライセンス情報の内容をハッシュ化した値を前記ライセンス発行管理装置の秘密鍵で暗号化したものを署名部分として前記ライセンス情報に付加し、前記有効期限管理手段は、前記署名部分を前記ライセンス発行管理装置の公開鍵で復号化でき、かつ、復号化内容が前記受信したライセンス情報の内容をハッシュ化した値に等しいとき、署名が有効であると判断する、請求項13に記載のライセンス発行管理システム。   The expiration date extension means adds a value obtained by hashing the contents of the license information with a secret key of the license issuance management apparatus to the license information as a signature part, and the expiration date management means The signature is determined to be valid when the signature part can be decrypted with the public key of the license issuance management apparatus and the decrypted content is equal to the hashed value of the content of the received license information. License issuance management system described in 1. ライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に対するライセンスの発行管理を行うライセンス発行管理装置であって、
前記ライセンス使用装置におけるライセンス使用状況を取得し、ライセンス使用装置に対して発行したライセンスの状況を管理するライセンス発行状況管理テーブルを参照して、前記ライセンス使用装置に発行したライセンスと、前記取得したライセンス使用状況とが一致するか否かを判断し、両者が一致すると判断すると、前記ライセンス使用装置に対してライセンス情報を送信し、ライセンスを発行するライセンス発行手段を備えるライセンス発行管理装置。
A license issuance management device that performs license issuance management for a license using device that activates a function according to a license upon receipt of a license,
The license usage status is acquired in the license usage device, the license issuance status management table that manages the status of the license issued to the license usage device, and the license issued to the license usage device and the acquired license A license issuance management apparatus comprising: a license issuance unit configured to determine whether or not the usage status matches, and to transmit license information to the license using apparatus and issue a license when it is determined that both match.
ライセンス発行管理装置からのライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置であって、
使用しているライセンスを管理するライセンス管理テーブルを参照して、自装置におけるライセンス使用状況を生成し、該生成したライセンス使用状況を含むライセンス取得要求を前記ライセンス発行管理装置に送信し、該ライセンス取得要求に対する応答として前記ライセンス発行管理装置からライセンス情報を受信し、自装置内にライセンスを登録するライセンス取得手段を備えるライセンス使用装置。
A license using device that receives a license issued from a license issuance management device and activates a function according to the license,
Referring to the license management table that manages the licenses being used, generates a license usage status in its own device, sends a license acquisition request including the generated license usage status to the license issuance management device, and acquires the license A license use device comprising license acquisition means for receiving license information from the license issuance management device as a response to the request and registering the license in the device itself.
ライセンス発行管理装置を用い、ライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に対するライセンスの発行管理を行う方法であって、
前記ライセンス発行管理装置が、前記ライセンス使用装置におけるライセンス使用状況を取得するステップと、
前記ライセンス発行管理装置が、ライセンス使用装置に対して発行したライセンスの状況を管理するライセンス発行状況管理テーブルを参照して、前記ライセンス使用装置に発行したライセンスと、前記取得したライセンス使用状況とが一致するか否かを判断するステップと、
前記ライセンス発行管理装置が、両者が一致すると判断すると、前記ライセンス使用装置に対してライセンス情報を送信し、ライセンスを発行するステップとを有するライセンス発行管理方法。
A method for performing license issuance management for a license using device that uses a license issuance management device to activate a function according to the license upon receipt of the license,
The license issuance management device obtaining a license usage status in the license usage device;
The license issuance management device refers to the license issuance status management table that manages the status of the license issued to the license using device, and the license issued to the license using device matches the acquired license use status. Determining whether or not to do;
When the license issuance management apparatus determines that they match, the license issuance management method includes a step of transmitting license information to the license using apparatus and issuing a license.
ライセンス発行管理装置からのライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置がライセンスを取得する方法であって、
前記ライセンス使用装置が、使用しているライセンスを管理するライセンス管理テーブルを参照して、自装置におけるライセンス使用状況を生成するステップと、
前記ライセンス使用装置が、生成したライセンス使用状況を含むライセンス取得要求を前記ライセンス発行管理装置に送信するステップと、
前記ライセンス使用装置が、前記送信したライセンス取得要求に対する応答として、前記ライセンス発行管理装置からライセンス情報を受信し、自装置内にライセンスを登録するステップとを有するライセンス取得方法。
A method of acquiring a license by a license using device that receives a license issued from a license issuance management device and activates a function according to the license,
The license using device refers to a license management table for managing a license used, and generates a license usage status in the device itself; and
The license using device transmitting a license acquisition request including the generated license usage status to the license issuance management device;
The license acquisition method comprising: the license using device receiving license information from the license issuance management device as a response to the transmitted license acquisition request and registering the license in the device itself.
ライセンス発行管理装置に、ライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に対するライセンスの発行管理を行う処理を実行させるプログラムであって、前記ライセンス発行管理装置に、
前記ライセンス使用装置におけるライセンス使用状況を取得する処理と、
ライセンス使用装置に対して発行したライセンスの状況を管理するライセンス発行状況管理テーブルを参照して、前記ライセンス使用装置に発行したライセンスと、前記取得したライセンス使用状況とが一致するか否かを判断する処理と、
両者が一致すると判断されると、前記ライセンス使用装置に対してライセンス情報を送信し、ライセンスを発行する処理とを実行させるプログラム。
A program that causes a license issuance management apparatus to execute a process for performing issuance management of a license for a license using apparatus that receives a license issuance and activates a function according to the license, and
Processing for obtaining a license usage status in the license usage device;
Referring to the license issuance status management table that manages the status of the license issued to the license using device, it is determined whether or not the license issued to the license using device matches the acquired license use status. Processing,
A program for transmitting license information to the license using device and executing a process for issuing a license when it is determined that the two match.
ライセンス発行管理装置からのライセンス発行を受けてライセンスに応じた機能の有効化を行うライセンス使用装置に、ライセンスを取得する処理を実行させるプログラムであって、前記ライセンス使用装置に、
前記ライセンス使用装置が使用しているライセンスを管理するライセンス管理テーブルを参照して、前記ライセンス使用装置におけるライセンス使用状況を生成する処理と、
生成したライセンス使用状況を含むライセンス取得要求を前記ライセンス発行管理装置に送信する処理と、
前記送信したライセンス取得要求に対する応答として、前記ライセンス発行管理装置からライセンス情報を受信し、前記ライセンス使用装置内にライセンスを登録する処理とを実行させるプログラム。
A program that causes a license using apparatus that receives a license issued from a license issuance management apparatus to validate a function according to a license, and that executes a process of acquiring a license,
Processing for generating a license usage status in the license using device with reference to a license management table for managing a license used by the license using device;
Processing for transmitting a license acquisition request including the generated license usage status to the license issuance management device;
As a response to the transmitted license acquisition request, a program for receiving license information from the license issuance management apparatus and executing a process of registering a license in the license using apparatus.
JP2008175210A 2008-07-04 2008-07-04 License issuing and managing system, method, and program Pending JP2010015410A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008175210A JP2010015410A (en) 2008-07-04 2008-07-04 License issuing and managing system, method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008175210A JP2010015410A (en) 2008-07-04 2008-07-04 License issuing and managing system, method, and program

Publications (1)

Publication Number Publication Date
JP2010015410A true JP2010015410A (en) 2010-01-21

Family

ID=41701470

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008175210A Pending JP2010015410A (en) 2008-07-04 2008-07-04 License issuing and managing system, method, and program

Country Status (1)

Country Link
JP (1) JP2010015410A (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014507736A (en) * 2011-03-21 2014-03-27 ノキア シーメンス ネットワークス オサケユキチュア Software license control
WO2014057822A1 (en) * 2012-10-12 2014-04-17 シチズンホールディングス株式会社 Usage-restricting system and usage-restricting method
JP2021506050A (en) * 2017-12-07 2021-02-18 セントレ・ナショナル・デ・ラ・レシェルシェ・サイエンティフィーク Systems and methods for permitting and measuring the use of IP blocks

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2014507736A (en) * 2011-03-21 2014-03-27 ノキア シーメンス ネットワークス オサケユキチュア Software license control
US9372964B2 (en) 2011-03-21 2016-06-21 Nokia Solutions And Networks Oy Software license control
WO2014057822A1 (en) * 2012-10-12 2014-04-17 シチズンホールディングス株式会社 Usage-restricting system and usage-restricting method
JP2014078201A (en) * 2012-10-12 2014-05-01 Citizen Holdings Co Ltd Execution regulation system and execution regulation method
JP2021506050A (en) * 2017-12-07 2021-02-18 セントレ・ナショナル・デ・ラ・レシェルシェ・サイエンティフィーク Systems and methods for permitting and measuring the use of IP blocks

Similar Documents

Publication Publication Date Title
JP6826290B2 (en) Certificate distribution system, certificate distribution method, and certificate distribution program
JP4907718B2 (en) Method and apparatus for supporting multiple certificate revocation lists for digital rights management
TWI567579B (en) Method and apparatus for key provisioning of hardware devices
CN102246455B (en) Self-authentication communication equipment and equipment authentication system
JP3703095B2 (en) How to control the use of digitally encoded products
US7971261B2 (en) Domain management for digital media
WO2018024061A1 (en) Method, device and system for licensing shared digital content
US20080022356A1 (en) Communication processing method and system relating to authentication information
US7995766B2 (en) Group subordinate terminal, group managing terminal, server, key updating system, and key updating method therefor
US20080216147A1 (en) Data Processing Apparatus And Method
US8245286B2 (en) Information processing device, electronic certificate issuing method, and computer-readable storage medium
JP2021523597A (en) Cloaking authority system
CN101340278A (en) License management system and method
KR20170129427A (en) Method of providing security for controller using encryption and appratus for implementing the same
CN101160915B (en) Method for charging precisely in the digital rights management and a device thereof
KR20130118951A (en) Secure management and personalization of unique code signing keys
WO2016165215A1 (en) Method and apparatus for loading code signing on applications
US20230299971A1 (en) Data protection apparatus, electronic apparatus, method, and storage medium
US20100313014A1 (en) Downloadable security based on certificate status
US20200351108A1 (en) Semiconductor device, update data-providing method, update data-receiving method, and program
JP2010015410A (en) License issuing and managing system, method, and program
CN102197401B (en) Method for moving rights object into other device in digital rights management
JP2009251977A (en) Software installation system
JP2014022920A (en) Electronic signature system, electronic signature method, and electronic signature program
JP2008083937A (en) Information processor, management method and computer program

Legal Events

Date Code Title Description
RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7421

Effective date: 20100224