JP2012108639A - Browsing/viewing system for removable storage media - Google Patents

Browsing/viewing system for removable storage media Download PDF

Info

Publication number
JP2012108639A
JP2012108639A JP2010255719A JP2010255719A JP2012108639A JP 2012108639 A JP2012108639 A JP 2012108639A JP 2010255719 A JP2010255719 A JP 2010255719A JP 2010255719 A JP2010255719 A JP 2010255719A JP 2012108639 A JP2012108639 A JP 2012108639A
Authority
JP
Japan
Prior art keywords
information
content
removable storage
viewing
browsing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010255719A
Other languages
Japanese (ja)
Inventor
Emiko Makita
惠美子 牧田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to JP2010255719A priority Critical patent/JP2012108639A/en
Publication of JP2012108639A publication Critical patent/JP2012108639A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide a browsing/viewing system for removable storage media in which, when a medium to which a reservation for purchasing specific contents beforehand has been set is purchased, a viewing program corresponding to a viewing terminal and contents can be downloaded and thereafter, utilization by any other devices than a proper device is restricted, thereby preventing contents from being copied.SOLUTION: A password is imparted to a proper medium 100 beforehand and registered while being paired with originally added information specific for the medium 100, matching of the pair is used for authentication to confirm a proper owner and if authenticated, storage of contents is permitted. Thereafter, the eigen-information of the medium 100 is encrypted with eigen-information of a designated viewing terminal 110 and in use, when the eigen-information of the viewing terminal 110 can be restored by decrypting operation, the proper combination is authenticated. The contents are then decrypted using a similarly decrypted decryption code, thereby enabling viewing. Therefore, viewing is disabled in copying to other media or in use with other terminals.

Description

本発明は、著作権保護を必要とする特定のコンテンツを予め決められたリムーバブル記憶メディアにネットワークを介してダウンロードさせる保証を行い、更に、特定のコンテンツ閲覧・視聴装置とを組み合わせることにより、両方のユニークな情報をそれぞれ認証、暗号化に使用することで、不法なコピーを無効にして、コンテンツを保護することができる技術に関する。   The present invention guarantees that a specific content requiring copyright protection is downloaded to a predetermined removable storage medium via a network, and further, by combining a specific content browsing / viewing device, The present invention relates to a technology capable of protecting contents by invalidating illegal copies by using unique information for authentication and encryption.

メモリカードはリムーバブルメディアという利便性により、情報の一時記憶や保存に利用されてきた。近年、メモリカードの大容量化技術の進展に伴い、映画、音楽等の視聴情報、小説、画像情報や音声を含む教材情報等、大容量を必要とするコンテンツの永久保存用メディアとして注目されるようになり、これらのコンテンツの市販用メディアも出回るようになった。   Memory cards have been used for temporary storage and storage of information due to the convenience of removable media. In recent years, with the development of memory card capacity increasing technology, it has been attracting attention as a permanent storage medium for contents that require large capacity such as viewing information such as movies and music, novels, educational information including image information and audio, etc. As a result, commercial media for these contents are now available.

メモリカードは不揮発性の記憶メディアであり、かつ書き換えが可能である。ネットワークを介してコンテンツをメモリカードにダウンロードして保存できる。メモリカードに格納したコンテンツを何度も閲覧・視聴したり、編集できる。このような特徴により、コンテンツの受け渡しを可能にするブリッジメディアとしての利便性が高く評価されている。更に、大容量化が進み、適切なコストダウンが図れれば、今まで、DVDに格納して市販されていた映画等のコンテンツもメモリカードに格納して販売されるようになると推測される。   The memory card is a non-volatile storage medium and can be rewritten. Content can be downloaded and stored on the memory card via the network. You can browse, view, and edit the content stored on the memory card many times. Due to such features, convenience as a bridge medium that enables delivery of content is highly appreciated. Furthermore, if the capacity is increased and the cost can be reduced appropriately, it is presumed that contents such as movies that have been stored on DVD and marketed until now will be stored on a memory card and sold.

しかし、メモリカードの利便性は著作権のあるコンテンツの保護には却って障害となる。メモリカードの内容のコピーやデータ改ざんが簡単なため、コンテンツの保護にはコピーガードは最も必要な保護機能であり、コピーしても暗号化されているため利用できない等の技術的工夫が必要になる。その一例としては、CPRM(Content Protection for Recordable Mediaの略、登録商標)がある。CPRMは、著作権保護されたデジタル放送用映像コンテンツのコピー制御技術であるが、SDメモリカードにも適用されている。CPRMを採用すると、コンテンツは暗号化されるなどの利点を得られる。   However, the convenience of the memory card is an obstacle to the protection of copyrighted content. Copy protection and data alteration of the memory card are easy, so copy guard is the most necessary protection function for content protection, and technical measures such as being unusable because it is encrypted even after copying are required Become. One example is CPRM (abbreviation of Content Protection for Recordable Media, registered trademark). CPRM is a copy control technology for copyright-protected digital broadcast video content, but is also applied to an SD memory card. By adopting CPRM, it is possible to obtain an advantage that the content is encrypted.

ただし、メモリカード等のリムーバブルなメディアの厄介な点は、正当な認証を受けたコンテンツの授受であっても、一度メモリカードに格納された後は、当該メモリカードを熟知した専門家であるならば、比較的楽に、コピーガードを破り、コンテンツを利用可能な形態に不正コピーできることである。この問題に対して、特許文献1は、ネットワーク等からメモリカード等に受けたコンテンツについて、端末にユニークなシリアル番号や端末のみに秘匿して内蔵した認証コードで暗号化することにより、当該コンテンツの利用は当該メモリカードを装着した端末のみしか利用できない方式を提案している。   However, the troublesome point of removable media such as memory cards is that even if the content is authorized and received, once it is stored in the memory card, it must be an expert who is familiar with the memory card. For example, it is relatively easy to break the copy guard and illegally copy the content into a usable form. In order to solve this problem, Patent Document 1 encrypts content received from a network or the like to a memory card or the like by using a serial number unique to the terminal or an authentication code that is concealed only in the terminal and stored therein. A method that can be used only by a terminal equipped with the memory card has been proposed.

特許文献2は、次の認証方式により正当性を照合している。
1)予め暗号化されたコンテンツを格納したメモリカードそのものを現物販売することにより、課金処理を排除する。
2)製造番号のようなメモリカード固有なコードと当該メモリカードに付与したパスワード(商品番号でもよい)をデータベースに組で登録する。
3)利用の最初に、当該メモリカード固有なコードと入力されたパスワードの組を前記データベースで照合し、組が一致した場合に正当な購入者による利用と認証する。
4)認証された場合に、視聴用機器の機種に合わせたビューアプログラムを転送し、装着した前記正当なメモリカードに格納する。
5)また、当該メモリカードを装着した視聴機器のみを以後視聴可能な機器に認定し、当該機器に固有なコード(例えば携帯電話ならば電話番号)で前記メモリカードに固有なコードを暗号化して当該メモリカードに記録する。
6)2回目の利用以後は、前記暗号化されたメモリカードに固有なコードを前記機器に固有なコードで復号し、メモリカードに固有なコードを再現した場合に正当な組み合わせと認証する。
このようにして、視聴機器に合ったビューアプログラムのダウンロードと簡単・確実な認証により利用の便宜を図り、かつ、コピープロテクトを確実にしている。
Patent document 2 collates the correctness by the following authentication method.
1) The accounting process is eliminated by selling the memory card itself storing the pre-encrypted content in-kind.
2) A code unique to a memory card such as a manufacturing number and a password (product number may be given) assigned to the memory card are registered in a set in a database.
3) At the beginning of use, a pair of the unique code of the memory card and the input password is checked in the database, and if the set matches, it is authenticated as use by a legitimate purchaser.
4) If authenticated, transfer the viewer program that matches the model of the viewing device and store it in the legitimate memory card that is installed.
5) Further, only the viewing device with the memory card attached is authorized as a device that can be viewed thereafter, and the code unique to the memory card is encrypted with a code unique to the device (for example, a telephone number for a mobile phone). Record in the memory card.
6) After the second use, the code unique to the encrypted memory card is decrypted with the code unique to the device, and when the code unique to the memory card is reproduced, it is authenticated as a valid combination.
In this way, the convenience of use is ensured by downloading the viewer program suitable for the viewing device, simple and reliable authentication, and copy protection is ensured.

本発明は、特許文献2の発明である認証方式を利用した発明である。 The present invention is an invention using an authentication method which is the invention of Patent Document 2.

特許文献3は、コンテンツをダウンロードして利用させる発明であるが、コンテンツをダウンロードする際、ユーザの銀行口座やクレジットカード番号が漏洩することなく、また、料金の支払いと回収を安全に行うため、前払い済課金データを記録媒体に記録し、ダウンロードの度に料金を減額する方式を採用している。この方式により、大事な情報が漏洩せず、課金の手間を省くことを可能にした。   Patent Document 3 is an invention that downloads and uses content. However, when downloading content, there is no leakage of the user's bank account or credit card number, and the payment and collection of charges can be performed safely. Prepaid billing data is recorded on a recording medium, and the fee is reduced each time a download is made. By this method, important information is not leaked, and it is possible to save the trouble of billing.

特開2008−60703号公報JP 2008-60703 A 特願2009−120991号公報Japanese Patent Application No. 2009-120991 特開2001−60286号公報Japanese Patent Laid-Open No. 2001-60286

しかしながら、特許文献1の方式では、メモリカードにダウンロードまたはカタログした時点では、暗号化はされておらず、初期作業において端末側で自己の端末シリアル番号等をキーにコンテンツの暗号化がなされて始めて当該端末だけで使用できるコンテンツが生成される。この暗号化前であれば、不正の目的をもった人物によって、不正なコピーコンテンツを製作できる。   However, in the method of Patent Document 1, encryption is not performed at the time of downloading or cataloging to a memory card, and content is encrypted only at the terminal side using its own terminal serial number as a key in the initial work. Content that can be used only by the terminal is generated. Before this encryption, an unauthorized copy content can be produced by a person with an unauthorized purpose.

このようにメモリカードをコピーガードされた状態にする前に無防備な状態がある。また、暗号化されていないコンテンツを伝送し、伝送後に暗号化するのは、暗号化の処理時間を考慮すると小規模なコンテンツに限られる。   Thus, there is an unprotected state before the memory card is put in a copy guard state. In addition, transmission of unencrypted content and encryption after transmission is limited to small-scale content in consideration of encryption processing time.

そこで特許文献2のように暗号化されたコンテンツを予め製作し、メモリカード等のメディアに格納しておく方法が考えられる。市販されるコンテンツを格納したメモリカードの製作では、メモリカード独自にコンテンツの暗号化をすることは生産環境、時間、コスト面の制約から現実的ではない。通常、オリジナル・コンテンツと同じコードのコンテンツが一括で大量にコピー製作される。   In view of this, as described in Patent Document 2, an encrypted content can be produced in advance and stored in a medium such as a memory card. In the production of a memory card storing commercially available content, it is not practical to encrypt the content uniquely for the memory card because of restrictions on the production environment, time, and cost. Usually, a large amount of content with the same code as the original content is produced.

保護すべきコンテンツを格納したメモリカードの利用が特定の端末のみに限定する方式は、メモリカードの盗難防止や不正使用の阻止を可能にする点において有用である。また、端末が携帯電話のような移動体通信機であったり、メディアがリムーバブルに装着できる小型の外部記憶装置であったりした場合には、利用をその組み合わせに限定する機能は強力な保護機能となる。これは、端末にユニークなコードによりメモリカードの情報を暗号化するなどの処置により実現する。即ち、論理的に相手側に紐付ける(関連付ける)方法であり、両者が切り離されると、相手側を関連付ける情報は一切存在せず、適正でない組み合わせの場合には、復号化した情報が意味をもたない。この方式は特許文献2が採用した発明のポイントである。   A system in which the use of a memory card storing content to be protected is limited to only a specific terminal is useful in that the memory card can be prevented from being stolen or illegally used. In addition, when the terminal is a mobile communication device such as a mobile phone, or when the media is a small external storage device that can be mounted in a removable manner, the function that limits the use to the combination is a powerful protection function. Become. This is realized by measures such as encrypting information on the memory card with a code unique to the terminal. That is, it is a method of logically associating (associating) with the other party. When they are separated, there is no information to associate the other party, and in the case of an inappropriate combination, the decrypted information has meaning. No. This method is the point of the invention adopted in Patent Document 2.

また、特許文献1には、端末側のシリアル番号を暗号キーとして、SDメモリカードの認証情報とアプリケーションプログラムを暗号化することが記載されている。この場合、端末とSDメモリカードとの組み合わせが適正でなくとも実行し、不適正な場合は、意味のないアクセスや処理がなされる。この方法は推奨できるものではなく、使用前に適正かどうか判定する方が好ましい。さらに、認証情報の保護は重要な発明上のポイントであるが、特許文献1には詳細な説明が記載されていないため、推測であるが、おそらく、端末側に持った認証情報をSDメモリカードに転送しておき、照合に利用するものと考えられる。この場合には、分離後に相手側情報が残るため、暗号解読やコピーガードの仕組みなどが、SDメモリカードから解明される恐れが生じる。また、その組み合わせを変更する場合には、認証情報やプログラムを端末側のコードで暗号化しているため、その解除と変更が大変な手間になり、情報の安全にも支障をきたすことになる。   Patent Document 1 describes that the authentication information and application program of the SD memory card are encrypted using the terminal-side serial number as an encryption key. In this case, the combination of the terminal and the SD memory card is executed even if it is not appropriate, and if it is not appropriate, meaningless access or processing is performed. This method is not recommended and it is preferable to determine whether it is appropriate before use. Further, protection of authentication information is an important invention point. However, since detailed description is not described in Patent Document 1, it is presumed that the authentication information held on the terminal side is probably an SD memory card. It is considered that it is used for verification. In this case, since the other party information remains after separation, the decryption and copy guard mechanisms may be elucidated from the SD memory card. Further, when changing the combination, authentication information and programs are encrypted with a code on the terminal side, so that the release and change are very troublesome and the safety of information is hindered.

コンテンツを含む市販されたメモリカードはコンテンツ故に価値がある。コンテンツを格納したメディアがリムーバブルであるならば、当然、コンテンツを格納したメディアとして、所有権が発生し、所有権を他人に譲渡できる機能が必要になる。また、同じ購入者(所有者)が端末の故障や買い替えなどで、組み合わせを変更することもある。このとき、組み合わせの変更ができないとか、変更に手間が掛かり、安全性が損なわれる事態が発生してはメディアの流通が阻害される。即ち、暗号化や認証情報の設定において、一方の情報を他方の情報と密接に関連させる場合には、その関連の変更に対応できることが必要である。   A commercially available memory card containing content is valuable because of the content. If the medium storing the content is removable, naturally, as the medium storing the content, the ownership is generated, and a function capable of transferring the ownership to another person is required. In addition, the same purchaser (owner) may change the combination due to failure of the terminal or replacement by purchase. At this time, if the combination cannot be changed or the change takes time and the situation where the safety is impaired occurs, the distribution of the media is hindered. That is, in the setting of encryption and authentication information, when one information is closely related to the other information, it is necessary to be able to cope with the change of the relationship.

この点において、特許文献2は、暗号化されたコンテンツが予め格納されており、当該メモリカードの所有者の変更にも簡便性がある。また、視聴用のプログラムも機種に合わせて、入れ替えも可能である。しかし、当該コンテンツを使用する機種が変更されてもコンテンツを入れ替えることができないことは問題である。機種が変わり、視聴用のプログラムが入れ替わった場合、コンテンツの構成に変更が必要でないという保証はない。また、コンテンツも更新され、近年の携帯端末の発展により、大画面を持つ機器も出現した。この場合に、コンテンツの変更もあり得る。   In this regard, Patent Document 2 stores encrypted content in advance, and is convenient for changing the owner of the memory card. In addition, the viewing program can be changed according to the model. However, there is a problem that the content cannot be replaced even if the model that uses the content is changed. When the model changes and the viewing program is switched, there is no guarantee that the content configuration does not need to be changed. In addition, content has been updated, and devices with large screens have appeared due to the recent development of mobile terminals. In this case, the content can be changed.

従って、コンテンツをダウンロードする方式が考えうるが、課金及び決済に伴うセキュリティ維持の問題が浮上する。この点、特許文献3では、予め、前払いしておき、コンテンツをダウンロードする度に料金を減額する方式であり、課金の確実性が保証されることと、決済時、クレジットカード等の重要な情報を取り扱うことがない点で安全である。しかし、残金の管理はコンテンツ提供側も購入側にも必要なことや、前払い金の納入時には、決済並みのセキュリティ維持が必要な点で依然として、問題の解決はできない。また、購入したコンテンツを譲渡することが困難であり、譲渡できる財産としてコンテンツを取り扱うことができない。   Therefore, a method of downloading content can be considered, but the problem of security maintenance associated with billing and settlement emerges. In this respect, Patent Document 3 is a method of paying in advance and reducing the fee each time content is downloaded, and guarantees the certainty of billing, and important information such as credit cards at the time of settlement. It is safe in that it is not handled. However, it is still impossible to solve the problem because the management of the balance is necessary for both the content provider and the purchaser, and it is necessary to maintain the same level of security as the payment when the advance payment is delivered. Further, it is difficult to transfer purchased content, and the content cannot be handled as transferable property.

本発明は、以上の問題を解決するためになされたものであり、リムーバブル記憶メディアに格納されたコンテンツのコピーの防止を図り、その再生手段である閲覧・視聴端末装置との組み合わせが正当な場合のみに利用を制御できることに加え、特定のコンテンツを予め購入する予約がなされたリムーバブル記憶メディアを現物購入することにより、銀行口座やクレジットカード番号等の情報を扱うことなく、課金や決済の処理と無縁であることと、閲覧・視聴端末装置に合わせた視聴用プログラムとコンテンツをダウンロードできることと、リムーバブル記憶メディアを簡単な操作で安全に譲渡できることを兼ね備えたリムーバブル記憶メディアの閲覧・視聴システムを提供することを目的とする。   The present invention has been made in order to solve the above-described problems, and is intended to prevent copying of content stored in a removable storage medium, and when the combination with a browsing / viewing terminal device as a reproduction means is valid In addition to being able to control usage only, the purchase of a removable storage medium that has been reserved to purchase specific content in advance can be used for billing and settlement processing without handling information such as bank accounts and credit card numbers. To provide a viewing / viewing system for removable storage media, which has no connection, can download viewing programs and contents suitable for viewing / viewing terminal devices, and can safely transfer removable storage media with simple operations. For the purpose.

本発明に係るリムーバブル記憶メディアの閲覧・視聴システムはメディア固有情報及び暗号化されたコンテンツが格納されたリムーバブル記憶メディアと、このリムーバブル記憶メディアを装着して、前記暗号化コンテンツをコンテンツ復号キーにより復号化して閲覧・視聴させる閲覧・視聴端末装置と、正当メディアとしてリムーバブル記憶メディア毎に予めユニークに付けたパスワードと、このパスワードに紐付けたユニークな前記メディア固有情報と、前記リムーバブル記憶メディア毎に予め格納が予約された前記暗号化コンテンツについての識別情報であるコンテンツコードと、を相互に関連付けて登録した構造化情報ブロックと、前記メディア固有情報と前記パスワードが入力されたときに、前記パスワードと前記メディア固有情報の対をキーとするレコードが前記構造化情報ブロック存在すれば、この入力パスワードに関連付けたリムーバブル記憶メディアを正当と認証するメディア認証手段と、このメディア認証手段により正当性が認証されたリムーバブル記憶メディアの前記メディア固有情報を、このリムーバブル記憶メディアを装着した前記閲覧・視聴端末装置にユニークな装置固有情報をキーとして暗号化した暗号化メディア固有情報と、前記コンテンツコードに基づいて前記構造化情報ブロックから読み出したこの暗号化コンテンツの復号キーを、前記装置固有情報をキーとして暗号化した暗号化コンテンツ復号キーとを、このリムーバブル記憶メディアに格納する認証情報格納手段と、このリムーバブル記憶メディアに格納指定された前記暗号化コンテンツをそのコンテンツコードに基づいて前記構造化情報ブロックから所在を参照し、このリムーバブル記憶メディアにダウンロードする暗号化コンテンツ格納手段と、前記リムーバブル記憶メディアを前記閲覧・視聴端末装置に装着したときに、この暗号化メディア固有情報を、この装置固有情報で復号化したものが、このリムーバブル記憶メディアに格納された前記メディア固有情報と一致したときに、このリムーバブル記憶メディアとこの閲覧・視聴端末装置との組合せを正当と認証する組合せ認証手段と、前記組合せの正当性が認証されたリムーバブル記憶メディアに格納した前記暗号化コンテンツ復号キーを、この閲覧・視聴端末装置の装置固有情報で復号化して得た前記コンテンツ復号キーにより、このリムーバブル記憶メディアに格納された暗号化コンテンツを復号化して閲覧・視聴させる閲覧・視聴手段と、を具備していることを特徴とする。   A viewing / viewing system for removable storage media according to the present invention has a removable storage media storing media-specific information and encrypted content, and the removable storage media is mounted, and the encrypted content is decrypted with a content decryption key. Viewing / viewing terminal device to be browsed / viewed, a password uniquely assigned to each removable storage medium as legitimate media, the unique media-specific information linked to this password, and the removable storage medium in advance When the structured information block, the media specific information, and the password, which are registered in association with each other, the content code, which is identification information about the encrypted content reserved for storage, is input, Media-specific information If there is a record with the structured key as a key, the medium authentication means for authenticating the removable storage medium associated with the input password, and the removable storage medium whose validity is authenticated by the media authentication means The structured information block based on the content code and the encrypted media unique information obtained by encrypting the media unique information using the unique device unique information as a key for the browsing / viewing terminal device equipped with the removable storage medium Authentication information storage means for storing the decryption key of the encrypted content read from the encrypted content decryption key using the device-specific information as a key in the removable storage medium, and storage designation in the removable storage medium The encrypted content Is stored in the structured information block based on the content code, and the encrypted content storage means for downloading to the removable storage medium, and when the removable storage medium is attached to the browsing / viewing terminal device, A combination of the removable storage medium and the browsing / viewing terminal device when the encrypted media specific information decrypted with the device specific information matches the media specific information stored in the removable storage medium. A combination authentication means that authenticates the combination, and the encrypted content decryption key stored in the removable storage medium in which the validity of the combination is authenticated is obtained by decrypting with the device-specific information of the viewing / viewing terminal device The content decryption key is used to store the removable storage media. Browsing / viewing means for decrypting the stored encrypted content for browsing / viewing is provided.

また、上記発明において、前記閲覧・視聴手段は、前記メディア認証手段により正当性が認証されたリムーバブル記憶メディアに、前記コンテンツコードに基づいて前記構造化情報ブロックからこの閲覧・視聴端末装置の機種に適合した閲覧・視聴用のビューアプログラムが所在するライブラリをアクセスし、ダウンロードするビューアプログラム格納手段と、このビューアプログラムを前記閲覧・視聴端末装置にロードし、このリムーバブル記憶メディアに格納した前記暗号化コンテンツを閲覧・視聴処理するビューアプログラム実行手段と、を具備していることを特徴とする。   Further, in the above invention, the browsing / viewing means converts the structured information block from the structured information block to a model of the browsing / viewing terminal apparatus based on the content code, to a removable storage medium that is authenticated by the media authentication means. A viewer program storage means for accessing and downloading a library in which a suitable viewer / viewer viewer program is located, and the encrypted content stored in the removable storage medium by loading the viewer program into the viewer / viewer terminal device And a viewer program execution means for browsing and viewing.

さらに、上記発明において、前記暗号化コンテンツ格納手段は、前記メディア認証手段により正当性が認証される限り、前記コンテンツコードで関連付けた暗号化コンテンツの更新のためのダウンロードを含むことが望ましい。   Furthermore, in the above invention, it is preferable that the encrypted content storage unit includes a download for updating the encrypted content associated with the content code as long as the validity is authenticated by the media authentication unit.

この時のコンテンツのダウンロードは、同じコンテンツの再送であってもよいし、内容が更新されたコンテンツであってもよい。このように、電子週刊誌や電子新聞のような定期的に出版物を送付するアプリケーションにも本発明のコンテンツの再送・更新機能を利用できる。また、メディアの譲渡時やレンタル時にも次の利用者の端末装置に合わせて、認証情報、ビューアプログラムを再送し、格納するが、同様にコンテンツも再送される。   The download of the content at this time may be retransmission of the same content, or content with updated contents. As described above, the contents resending / updating function of the present invention can also be used for applications such as electronic weekly magazines and electronic newspapers that regularly send publications. Also, at the time of media transfer or rental, authentication information and a viewer program are retransmitted and stored in accordance with the terminal device of the next user, but the content is also retransmitted.

本発明は、1種類のコンテンツをダウンロードによる予約格納する形態を採るが、コンテンツグループ又はコンテンツメニューから選択できるアプリケーション構築又はサービス形態をとることができる。購入者が一つのコンテンツを選んだ後は、同じ認証機能と閲覧・視聴機能を発揮できる。   The present invention adopts a form in which one type of content is reserved and stored by downloading, but it can take an application construction or service form that can be selected from a content group or a content menu. After the purchaser selects one content, the same authentication function and browsing / viewing function can be demonstrated.

また、上記発明において、前記認証情報格納手段は、前記メディア固有情報と前記暗号化コンテンツ復号キーの暗号化処理の1過程として、被対象データへの加工処理を含んでいることが望ましい。   In the above invention, it is preferable that the authentication information storage means includes a process for processing the target data as one process of the encryption process of the media unique information and the encrypted content decryption key.

秘密鍵方式の暗号化と復号化は同じキーを使用するため、暗号化前の原データと暗号化後のデータを比較することにより、復号キーを解読されやすくなる。特に本発明においては、認証情報がメディアにあるので、暗号アルゴリズム解読の危険性が高い。これを防御するためには、暗号化の前に又は暗号処理の後で、あるいは、その両方でビット演算やビットずらしの加工処理を加えることにより、暗号化と復号化の間が非可逆的になり、解読が困難になる。ビットずらしは有効な解読防御手段であるが、キー情報を利用すると更に解読が困難になる。本発明で言えば、装置固有情報の最終バイトの値をビットずらしに利用すると、ずらし情報がキーにあるので、完全に隠蔽される。これを解読するためには、全数チェックがあるが、キーを長くとることにより解読を諦めさせることができる。   Since the secret key encryption and decryption use the same key, the decryption key can be easily decrypted by comparing the original data before encryption and the data after encryption. Particularly in the present invention, since the authentication information is in the medium, the risk of decryption of the encryption algorithm is high. In order to prevent this, encryption processing and decryption processing can be performed irreversibly by adding bit operations and bit shifting processing before encryption, after encryption processing, or both. It becomes difficult to decipher. Bit shifting is an effective decryption defense means, but decryption becomes more difficult when key information is used. According to the present invention, when the value of the last byte of the device specific information is used for bit shifting, since the shifting information is in the key, it is completely hidden. In order to decipher this, there is a total check, but it is possible to give up deciphering by taking a long key.

暗号化コンテンツについては、暗号化する前にコンテンツを圧縮処理することが好ましい。更に、暗号/復号キーは256バイト又は512バイトの長いもので、かつ、乱数のような出処に根拠がないものが全数チェックに対して強い安全性を与えるため、好ましい。   For encrypted content, it is preferable to compress the content before encryption. Furthermore, since the encryption / decryption key is 256 bytes or 512 bytes long, and a random source such as a random number gives strong security against the total number check, it is preferable.

さらに、上記発明において、前記メディア固有情報と前記暗号化コンテンツ復号キーは、前記リムーバブル記憶メディアのプロテクトエリアに格納され、前記プロテクトエリアは、データアクセス手段が秘匿されることが望ましい。   Furthermore, in the above invention, it is desirable that the media specific information and the encrypted content decryption key are stored in a protected area of the removable storage medium, and that the data access means is concealed in the protected area.

SDメモリカードのような格納データの入出力を制御するコントローラを内蔵しているリムーバブル記憶メディアには、プロテクトエリアを設け、ここに認証情報のような秘匿すべき情報を格納し、特殊なコマンドを使用することによりアクセスできるというものがある。このようなメディアを利用できれば好ましい。プロテクトエリアが無くても暗号化により認証情報を隠蔽できるので、本発明はプロテクトエリアの有り、無しの両方を含む。   A removable storage medium with a built-in controller that controls input / output of stored data, such as an SD memory card, is provided with a protected area where information that should be kept secret, such as authentication information, is stored and a special command is sent. There is something that can be accessed by using it. It would be preferable if such media could be used. Since the authentication information can be concealed by encryption even if there is no protected area, the present invention includes both the presence and absence of the protected area.

また、上記発明において、前記メディア固有情報は、前記リムーバブル記憶メディアの製造時に設定されたメディア固有の製造情報又はこのメディアを一意に識別する生成情報のいずれか一方であることが望ましい。   In the above invention, it is preferable that the media-specific information is either media-specific manufacturing information set at the time of manufacturing the removable storage media or generated information for uniquely identifying the media.

SDメモリカードのようなリムーバブル記憶メディアには、製造時、製造情報がメディアに格納されることが多い。製造情報には一意に設定された製造番号があり、これをメディア固有の情報とすることができる。また、この製造情報は、製造情報の出力を制御するコントローラを具備しており、この製造情報をアクセスする特殊なコマンドが用意されている。また、この情報は更新や破壊ができない利点がある。しかし、このような仕組みを持たないメディアである場合には、メディアの製造時又は販売前の商品形成時にメディア毎にユニークな情報を生成し、格納する必要がある。この場合のメディア固有情報の生成方法は、「年・月・日・時・分・秒+乱数」が好ましい。   In a removable storage medium such as an SD memory card, manufacturing information is often stored in the medium at the time of manufacture. The production information includes a production number that is uniquely set, and can be used as media-specific information. The manufacturing information includes a controller for controlling the output of manufacturing information, and a special command for accessing the manufacturing information is prepared. This information also has the advantage that it cannot be updated or destroyed. However, in the case of a medium that does not have such a mechanism, it is necessary to generate and store unique information for each medium when the medium is manufactured or when a product is formed before sales. In this case, the generation method of the media specific information is preferably “year / month / day / hour / minute / second + random number”.

また、上記発明において、前記閲覧・視聴端末装置は、携帯電話、携帯情報端末、タブレット端末、パーソナルコンピュータ、教育用情報機器、カーナビゲーション装置又は情報家電のいずれか一つであることが望ましい。   In the above invention, it is desirable that the browsing / viewing terminal device is any one of a mobile phone, a portable information terminal, a tablet terminal, a personal computer, an educational information device, a car navigation device, or an information home appliance.

本発明に適合する機器は、SDメモリカードのようなリムーバブル記憶メディアを装着でき、インターネット等の通信が可能な、視聴覚装置を備えた
ものであり、その候補が上記である。携帯電話の他、スマートフォンのような携帯情報端末、iPhone(登録商標)やiPad(登録商標)のようなタブレット端末が代表的な機器である。また、パーソナルコンピュータ、教育用情報機器、カーナビゲーション装置又は情報家電には、備え付けが多いが、本発明の実施が可能である。
A device suitable for the present invention is equipped with an audiovisual device that can be mounted with a removable storage medium such as an SD memory card and can communicate with the Internet or the like. In addition to a mobile phone, a portable information terminal such as a smartphone and a tablet terminal such as iPhone (registered trademark) or iPad (registered trademark) are representative devices. Further, although there are many provisions in personal computers, educational information devices, car navigation devices or information home appliances, the present invention can be implemented.

さらに、上記発明において、前記装置固有情報は、前記閲覧・視聴端末装置の製造時に設定された機器固有の製造情報、電話番号、メールアドレス、装置を一意に識別できる装置付属物の情報又はこの装置を一意に識別する生成情報のいずれか一つであることが望ましい。   Furthermore, in the above invention, the device-specific information includes device-specific manufacturing information, a telephone number, an e-mail address, and information on a device accessory that can uniquely identify the device set when the browsing / viewing terminal device is manufactured, or the device. It is desirable that the generated information uniquely identify any one of them.

本発明においては、装置固有情報は認証情報の暗号キーになる重要な情報であり、閲覧・視聴端末装置に一意でなければならない。また、ビューアプログラムから自動的にアクセスできる情報が好ましい。その意味から、電話番号やメールアドレスは適している。また、機器の製造情報や通信諸元もアクセス可能な場合には有用である。もし、これらが利用できない場合には、生成して記憶装置に格納しなければならない。一意性が要求されるので、この装置固有情報の生成方法は、「年・月・日・時・分・秒+乱数」が好ましい。   In the present invention, the device-specific information is important information that serves as an encryption key for authentication information and must be unique to the browsing / viewing terminal device. Also, information that can be automatically accessed from the viewer program is preferable. In that sense, phone numbers and email addresses are suitable. It is also useful when device manufacturing information and communication specifications are accessible. If they are not available, they must be generated and stored in a storage device. Since uniqueness is required, “year / month / day / hour / minute / second + random number” is preferable as the method for generating the device-specific information.

さらに、上記発明において、前記パスワードの入力方法は、手入力、バーコード読みとり、2次元バーコード読みとりのいずれか一つであることが望ましい。   Furthermore, in the above invention, it is desirable that the password input method is any one of manual input, barcode reading, and two-dimensional barcode reading.

本発明のパスワードはメディア製造元又は販売者が設定する形態である。いわば商品番号に相当する。従って、購入者が記憶することは難しく、メディアを梱包した内部にこのパスワードを記載した用紙などで提供される。原則、1回だけの使用なので、これで済むが、レンタル利用のように何度も使用される場合には不便である。このような利用形態では、バーコードや2次元バーコード(QRコード等)の利用が好ましい。ただし、バーコードの場合には外部に無防備になるので、更に、2枚目のリムーバブル記憶メディアを一緒に販売し、2枚目にはパスワードを記録しておく。メディアがSDメモリカードならば、パスワードの使用時には2枚目のSDメモリカードをプログラムが読みとり、自動でサーバ等に送信する。2枚目のSDメモリカードには、パスワードの他、コンテンツ復号キー等の認証情報も格納でき、安全に認証情報を保護する認証用カードになりうる。また、パスワードを自動生成するならば、「年・月・日・時・分・秒+乱数」や乱数生成後一意性チェックの手法が使える。   The password of the present invention is in a form set by the media manufacturer or seller. In other words, it corresponds to the product number. Therefore, it is difficult for the purchaser to memorize, and the purchaser is provided with a sheet or the like on which the password is written inside the medium packed. In principle, this is sufficient because it is used only once, but it is inconvenient if it is used many times, such as rental. In such a usage form, it is preferable to use a barcode or a two-dimensional barcode (such as a QR code). However, in the case of a barcode, since it is defenseless outside, a second removable storage medium is sold together, and a password is recorded on the second. If the medium is an SD memory card, the program reads the second SD memory card when a password is used, and automatically sends it to a server or the like. The second SD memory card can store authentication information such as a content decryption key in addition to a password, and can be an authentication card that safely protects the authentication information. If a password is automatically generated, “year / month / day / hour / minute / second + random number” or a uniqueness check method after random number generation can be used.

また、上記発明において、前記構造化情報ブロックは、データベース、表計算ワークシート、インデックス付きライブラリ、インデックス付き検索ファイル又はディレクトリ型フォルダ・ファイルのいずれか一つであることが望ましい。   In the above invention, the structured information block is preferably one of a database, a spreadsheet, an indexed library, an indexed search file, or a directory type folder file.

パスワード/メディア固有情報の照合、コンテンツコードの取得、及びコンテンツコードに関連付けられたプログラムやコンテンツ取得には、情報の格納・登録機能と、検索機能に供することのできる構造化情報を有する媒体が必要になる。データベースが最も好ましく、また、ワークシートやインデックス付きライブラリも使える。また、ディレクトリ/ディクショナリを有する情報形態も適している。   For verification of password / media specific information, acquisition of content code, and acquisition of programs and content associated with content code, a medium with structured information that can be used for information storage / registration function and search function is required. become. Databases are most preferred, and worksheets and indexed libraries can be used. An information form having a directory / dictionary is also suitable.

本発明によれば、正当なホストデバイスとそのデバイスでのみしか閲覧・視聴できないメモリカードを提供する。即ち、コンテンツをコピーしたメモリカードでのアプリケーションの実行を不可能にし、又はコピーされたコンテンツ等を正常に閲覧できなくする効果を奏する。 According to the present invention, a valid host device and a memory card that can be viewed and viewed only by the device are provided. That is, there is an effect that it becomes impossible to execute an application on the memory card to which the content is copied, or that the copied content or the like cannot be normally viewed.

また、セキュリティ確保を安全に保ちながら、市販されたコンテンツを簡便に譲渡できる仕組みを提供する。即ち、所有者決定時のみ、メモリカードの正当性を認証し、認証が正当ならば、ホストデバイスとメモリカードのコンビのみの利用を認める認証の設定を行い、以後は、ホストデバイスとメモリカードのコンビである認証のみで、暗号化の方式により安全にコンテンツを閲覧できる効果を奏する。 It also provides a mechanism that allows for easy transfer of commercially available content while keeping security secure. That is, only when the owner is determined, the validity of the memory card is authenticated. If the authentication is valid, the authentication is set to permit the use of only the combination of the host device and the memory card. Only with the combination authentication, the content can be safely browsed by the encryption method.

更に、販売時のメモリカードには、コンテンツと閲覧・視聴プログラムが格納されていないが、格納できるコンテンツが予約されており、購入後、所有者が自己のホストデバイスに適合したコンテンツと閲覧・視聴プログラムをネットワーク経由でダウンロードできる仕組みを提供する。ホストデバイスの機種を替える場合や、他人に譲渡する場合にも、機種に合ったコンテンツとプログラムに交換できる効果を奏する。 Furthermore, the memory card at the time of sale does not store the content and the viewing / viewing program, but the storable content is reserved, and after purchase, the owner can view and view the content suitable for his / her host device. Provide a mechanism to download the program via the network. Even when the model of the host device is changed or transferred to another person, there is an effect that the content and program can be exchanged for the model.

本発明の一実施形態に係るリムーバブル記憶メディアの閲覧・視聴システムの全体構成を示す模式図である。1 is a schematic diagram showing an overall configuration of a browsing / viewing system for a removable storage medium according to an embodiment of the present invention. 本発明の一実施形態に係るリムーバブル記憶メディアの閲覧・視聴システムにおいて特定コンテンツとそのビューアのダウンロード予約を実現するリソース関連図である。It is a resource relation diagram which implement | achieves the download reservation of specific content and its viewer in the browsing / viewing system of the removable storage medium which concerns on one Embodiment of this invention. 図1で示すリムーバブル記憶メディアを初期設定するとき、または譲渡あるいはレンタルするときの閲覧・視聴端末装置の処理フローを示すフローチャートである。6 is a flowchart showing a processing flow of the browsing / viewing terminal device when initializing, transferring or renting the removable storage medium shown in FIG. 本発明におけるリムーバブル記憶メディアのコンテンツを閲覧・視聴端末装置により閲覧・視聴するときの閲覧・視聴端末装置の処理フローを示すフローチャートである。It is a flowchart which shows the processing flow of the browsing / viewing terminal device when browsing / viewing the content of the removable storage medium in the present invention by the browsing / viewing terminal device. 図1で示すリムーバブル記憶メディアと閲覧・視聴端末装置の電気的構成、及びネットワークに接続されたセットアップ情報供給装置を主に示すブロック図である。FIG. 2 is a block diagram mainly showing an electrical configuration of a removable storage medium and a browsing / viewing terminal device shown in FIG. 1 and a setup information supply device connected to a network. 図2で示した特定コンテンツとそのビューアの所在をより具体的に説明した模式図である。FIG. 3 is a schematic diagram specifically explaining the location of the specific content shown in FIG. 2 and its viewer.

以下、本発明の実施形態を図面に基づいて説明する。なお、これら複数の図面中、同一または相当部分には同一符号を付している。   Hereinafter, embodiments of the present invention will be described with reference to the drawings. In addition, the same code | symbol is attached | subjected to the same or an equivalent part in these several drawings.

本発明の実施形態に係るリムーバブル記憶メディアの閲覧・視聴システムは、閲覧・視聴端末装置としてパーソナルコンピュータ(PC)や、携帯電話を始めとする携帯端末を使用する。なお、通信機能及びコンピュータ機能を有する情報家電も本発明の閲覧・視聴端末装置に含めることができる。また、リムーバブル記憶メディアとしてSDメモリカードやUSBフラッシュメモリを想定している。また、セットアップ情報供給装置としてデータベースを有するサーバシステムを用いている。ただし、データベースに限定されず、表計算ワークシートのようなデータが論理的に整列され、必要な情報のアクセスやデータ更新に伴う情報の再構成が即座にできる情報構造を有するものであればよい。 The browsing / viewing system for removable storage media according to the embodiment of the present invention uses a personal computer (PC) or a portable terminal such as a mobile phone as a browsing / viewing terminal device. Information home appliances having a communication function and a computer function can also be included in the browsing / viewing terminal apparatus of the present invention. In addition, an SD memory card or a USB flash memory is assumed as a removable storage medium. A server system having a database is used as the setup information supply device. However, the present invention is not limited to a database, and any data structure such as a spreadsheet that is logically arranged and that has an information structure that allows immediate access to necessary information and reconfiguration of information accompanying data update can be used. .

閲覧・視聴システムの典型的な構成は、携帯電話にSDメモリカードを装着する形態であり、小説や英会話等各種教材の閲覧や、映画、音楽のコンテンツの視聴には最適である。SDメモリカードは大容量のコンテンツをコンパクトに保管でき、取り替え自由(着脱可能)なメモリメディアとして、好適である。 A typical configuration of the browsing / viewing system is a mode in which an SD memory card is attached to a mobile phone, and is optimal for browsing various educational materials such as novels and English conversations and viewing movies and music contents. The SD memory card can store a large amount of content in a compact manner and is suitable as a memory medium that can be freely replaced (removable).

携帯電話では、電話番号という携帯電話にユニーク、すなわち、固有なアドレス情報を使用できる。また、携帯電話は閲覧・視聴用のアプリケーションプログラム(ビューア)をサーバからもSDメモリカードからも呼び込むことができ、アプリケーションプログラムは電話番号を呼び込むこともできる。   In the mobile phone, address information unique to the mobile phone, that is, a unique address information can be used. In addition, the mobile phone can call an application program (viewer) for viewing / viewing from either a server or an SD memory card, and the application program can call a telephone number.

また、SDメモリカードの製造時にメディアに付加される製造情報の一つである製造連続番号(シリアルNO(ナンバー:番号))は、メディアにユニーク、すなわち、固有な番号であるため、SDメモリカードを識別する情報として用いることができる。   In addition, since the manufacturing serial number (serial NO (number: number)), which is one of the manufacturing information added to the medium when the SD memory card is manufactured, is unique to the medium, that is, a unique number. Can be used as information for identifying.

一方、SDメモリカードは、一般ユーザにはアクセスできないプロテクトエリアを設定することができる。このプロテクトエリアは認証情報等の制御情報を安全に格納するエリアとして使用できる。もっとも、本発明の認証情報は暗号等で保護されているので、プロテクトエリアの使用が必須というわけではない。より安全な保護が要求される場合にはこの機能を利用して二重の安全機構を提供することができる。   On the other hand, the SD memory card can set a protected area that cannot be accessed by general users. This protected area can be used as an area for safely storing control information such as authentication information. However, since the authentication information of the present invention is protected by encryption or the like, the use of a protected area is not essential. This function can be used to provide a double safety mechanism when safer protection is required.

閲覧・視聴端末装置は、リムーバブル記憶メディアを装着する機能とセットアップ情報供給装置とコミュニケーションする機能を備えている。本実施形態を説明する前提として、閲覧・視聴端末装置のハードウェア構成と機能をまず説明する。   The browsing / viewing terminal device has a function of mounting a removable storage medium and a function of communicating with a setup information supply device. As a premise for explaining the present embodiment, the hardware configuration and functions of the browsing / viewing terminal apparatus will be described first.

図5は、本実施形態における閲覧・視聴端末装置2のハードウェアの構成を示す構成図である。閲覧・視聴端末装置2は、基本的にはROM5、RAM6、CPU7を具備し、さらに、内蔵不揮発メモリ8、操作部9、メモリカードインターフェイス4、ネットワークインターフェイス10、付属デバイスインターフェイス11、表示部12を具備している。メモリカードインターフェイス4にはリムーバブル記憶メディア1が着脱可能に装着され、そのリムーバブル記憶メディア1にはプログラムやコンテンツが格納され、あるいはリムーバブル記憶メディア1の利用条件に関する制御情報を内蔵している。   FIG. 5 is a configuration diagram showing a hardware configuration of the browsing / viewing terminal apparatus 2 in the present embodiment. The browsing / viewing terminal device 2 basically includes a ROM 5, a RAM 6, and a CPU 7, and further includes a built-in nonvolatile memory 8, an operation unit 9, a memory card interface 4, a network interface 10, an attached device interface 11, and a display unit 12. It has. A removable storage medium 1 is detachably mounted on the memory card interface 4, and the removable storage medium 1 stores programs and contents, or incorporates control information regarding usage conditions of the removable storage medium 1.

閲覧・視聴端末装置2はバス13により、上記CPU7等のハードウェアの各機能要素4〜12同士を接続している。CPU7は閲覧・視聴端末装置2の全体を制御するものであり、ROM5に記憶された制御プログラムをROM5からRAM6に呼び込んで実行する。内蔵不揮発メモリ8は閲覧・視聴端末装置2に備えられた固定の記憶装置であり、データや一時情報、プログラム等を格納している。操作部9は、キーボードであり、各種ボタンやキーを有し、利用者がCPU7に命令を与える機能を有する。表示部12は液晶(LCD)等のディスプレイであり、提供するサービスのメニューやデータ、画像等を表示する。付属デバイスインターフェイス11は閲覧・視聴端末装置2が備えるスピーカ、カメラ、その他の機能部品の情報を出し入れするインターフェイスであり、図示しないが複数のインターフェイスがある。これらのI/Oデータや指令はバス13を介して交換されており、その授受をCPU7が制御している。   The browsing / viewing terminal apparatus 2 connects hardware functional elements 4 to 12 such as the CPU 7 via a bus 13. The CPU 7 controls the entire browsing / viewing terminal device 2, and calls and executes a control program stored in the ROM 5 from the ROM 5 to the RAM 6. The built-in nonvolatile memory 8 is a fixed storage device provided in the browsing / viewing terminal device 2 and stores data, temporary information, programs, and the like. The operation unit 9 is a keyboard, has various buttons and keys, and has a function for a user to give a command to the CPU 7. The display unit 12 is a display such as a liquid crystal (LCD), and displays menus, data, images, and the like of services to be provided. The attached device interface 11 is an interface for inputting / outputting information of a speaker, a camera, and other functional parts included in the browsing / viewing terminal apparatus 2, and there are a plurality of interfaces (not shown). These I / O data and commands are exchanged via the bus 13, and the CPU 7 controls the exchange.

セットアップ情報供給装置3は、ネットワークインターフェイス10により、インターネット等の各種ネットワークを介して閲覧・視聴端末装置2と情報の授受を行う。セットアップ情報供給装置3は、例えば図1で示すサーバ120であり、パスワード照合DB121を備える。また図5では、セットアップ情報供給装置3は、ビューアプログラムライブラリ124及びコンテンツライブラリ126を備える。ビューアプログラムライブラリ124にはコンテンツ種別毎の視聴用のビューアプログラム群のライブラリである。コンテンツライブラリ126は、映画、音楽、芸能、文学、教育等に供されるコンテンツ群を格納したライブラリである。   The setup information supply device 3 exchanges information with the browsing / viewing terminal device 2 through the network interface 10 via various networks such as the Internet. The setup information supply device 3 is, for example, the server 120 illustrated in FIG. 1 and includes a password verification DB 121. In FIG. 5, the setup information supply device 3 includes a viewer program library 124 and a content library 126. The viewer program library 124 is a library of viewer program groups for viewing for each content type. The content library 126 is a library that stores content groups used for movies, music, performing arts, literature, education, and the like.

ビューアプログラムライブラリ124及びコンテンツライブラリ126は、図5ではパスワード照合DB121と共にセットアップ情報供給装置3に連結されているが、他のサーバに接続されたビューアプログラムライブラリ又はコンテンツライブラリを利用することもできる。例えば、後述する図6のサーバ120a、サーバ120b、サーバ120cのように分離して置かれてもよい。パスワード照合DB121のレコードには、当該コンテンツとそのビューアプログラムに関するコンテンツ情報がレコードとして登録されている。このレコードの項目に、ビューアプログラムとコンテンツのカタログ場所(サーバ/フォルダ/ファイル等の所在情報)が登録されている。 Although the viewer program library 124 and the content library 126 are connected to the setup information supply apparatus 3 together with the password verification DB 121 in FIG. 5, a viewer program library or a content library connected to another server can also be used. For example, the server 120a, the server 120b, and the server 120c in FIG. In the record of the password verification DB 121, content information related to the content and the viewer program is registered as a record. In the item of this record, the viewer program and the catalog location of the content (location information such as server / folder / file) are registered.

パスワード照合DB121は、パスワードを提示した者が正当なリムーバブル記憶メディアの所有者であるかどうかを照合するデータベースである。本発明では、リムーバブル記憶メディアの正当な所有者、または正当な利用者であるか否かを認証するために、リムーバブル記憶メディアにユニークな情報(例えば、SDメモリカードのシリアルNO.)と予め関連付けられたパスワードを組み合わせ、その両方を同時に提示できれば、正当であると認証する方法を利用している。そこで、前述のパスワードと対で登録したデータベースを用意し、当該製造情報とパスワードのユニークな情報の対をデータベースに登録した。正当性を確認するときは、同時に提示された2つのデータがデータベースの情報と一致性を照合すればよい。   The password verification DB 121 is a database for verifying whether the person who presented the password is an authorized owner of the removable storage medium. In the present invention, in order to authenticate whether or not the user is a legitimate owner or a legitimate user of the removable storage medium, the removable storage medium is associated with information unique to the removable storage medium (for example, the serial number of the SD memory card) in advance. If the passwords are combined and both can be presented at the same time, a method of authenticating the password is used. Therefore, a database registered in pairs with the above-mentioned password was prepared, and the unique information pair of the manufacturing information and the password was registered in the database. When confirming the validity, the two data presented at the same time may be compared with the information in the database.

リムーバブル記憶メディアにユニークな情報は製造されたメディアに自動的に付番される連番(例えば、SDメモリカードのシリアルNO.)が好ましい。ただし、自動的に付かない場合や全く固有化しないメディアもありうる。この場合には、メディア製造時、パッケージ製作時又はデータベース登録時に、生成してもよい。例えば、「年月日+時分秒+乱数」を当該番号にすると、絶対では無いが、実用的なユニークな番号が生成される。これを当該リムーバブル記憶メディアのユニークな情報とし、前述のパスワードと組にしてパスワード照合DB121に登録する。このDB登録により、ユニークに識別可能なリムーバブル記憶メディアとなる。   The information unique to the removable storage medium is preferably a serial number (for example, serial number of the SD memory card) automatically assigned to the manufactured medium. However, some media may not be attached automatically or may not be unique at all. In this case, it may be generated at the time of media production, package production, or database registration. For example, if “year / month / day + hour / minute / second + random number” is set to the number, a practical and unique number is generated, though not absolute. This is the unique information of the removable storage medium, and is registered in the password verification DB 121 in combination with the password. By this DB registration, it becomes a removable storage medium that can be uniquely identified.

なお、パスワードは、当該メディアに固有なコードであり、人為的に設けられたものである。これは、商品番号でもよいが、必ずユニークでなければならない。当該メディアへの関連付けの時期は、製造番号を持たないメディアの場合と同じであり、同様に、「年月日+時分秒+乱数」のような番号生成により付与することができる。   The password is a code unique to the media and is artificially provided. This may be a product number, but it must be unique. The timing of associating with the media is the same as that for media without a production number, and can be given by generating a number such as “year / month / day + hour / minute / second + random number”.

更に、パスワード照合DB121には、正当性の照合が成立したときに、コンテンツとそのコンテンツを視聴するビューアプログラムを閲覧・視聴端末装置2に転送するための情報が格納されている。セットアップ情報供給装置3は、閲覧・視聴端末装置2の機種に対応した再生用のアプリケーションプログラムであるビューア等を格納したビューアプログラムライブラリ124の所在を確認すると、コンテンツを閲覧・視聴するためのビューア等のアプリケーションプログラムを閲覧・視聴端末装置2に、電気通信回線の一例であるネットワーク130を介して送信する。なお、セットアップ情報供給装置3自体に当該プログラムファイルを所有していない場合には、コンテンツ情報提供ネットワーク131を介して、プログラムを所有するサーバからプログラムを取り寄せて転送する。あるいは、プログラムを所有するサーバから直接、閲覧・視聴端末装置2に転送させることもできるが、実施例では図示していない。また、同様に、コンテンツについても、正当性確認後、閲覧・視聴端末装置2の機種に対応したコンテンツの所在情報から、必要なコンテンツを取り出し、ネットワーク130経由で送信する。なお、コンテンツは暗号化されており、暗号化コンテンツと共にその復号キーも暗号化して、閲覧・視聴端末装置2に送信する。セットアップ情報供給装置3自体に当該コンテンツファイルを所有していない場合には、コンテンツ情報提供ネットワーク131を介して、コンテンツを所有するサーバからコンテンツを取り寄せる。このコンテンツが暗号化されていない場合には、暗号化する必要があるので、セットアップ情報供給装置3において暗号化処理して閲覧・視聴端末装置2に送信する。なお、暗号化されたコンテンツはリムーバブル記憶メディア1に格納される。   Further, the password verification DB 121 stores information for transferring the content and the viewer program for viewing the content to the browsing / viewing terminal device 2 when the verification of the validity is established. When the setup information supply device 3 confirms the location of the viewer program library 124 that stores a viewer, which is a playback application program corresponding to the model of the browsing / viewing terminal device 2, a viewer for viewing / viewing the content, etc. Is transmitted to the browsing / viewing terminal device 2 via the network 130 which is an example of a telecommunication line. If the setup information supply device 3 itself does not own the program file, the program is obtained from the server that owns the program via the content information providing network 131 and transferred. Alternatively, it can be transferred directly from the server that owns the program to the browsing / viewing terminal apparatus 2, but this is not shown in the embodiment. Similarly, for the content, after the validity is confirmed, the necessary content is extracted from the location information of the content corresponding to the model of the browsing / viewing terminal device 2 and transmitted via the network 130. The content is encrypted, and the decryption key is encrypted together with the encrypted content and transmitted to the browsing / viewing terminal device 2. If the setup information supply device 3 itself does not own the content file, the content is obtained from the server that owns the content via the content information providing network 131. If this content is not encrypted, it must be encrypted, so that the setup information supply device 3 performs encryption processing and transmits it to the browsing / viewing terminal device 2. Note that the encrypted content is stored in the removable storage medium 1.

次に、本実施形態に、携帯電話、SDメモリカード、サーバを用いて、コピーガードされたコンテンツの提供という目的を達成するリムーバブル記憶メディアの閲覧・視聴システムを説明する。   Next, in this embodiment, a removable storage medium browsing / viewing system that achieves the purpose of providing copy-protected content using a mobile phone, an SD memory card, and a server will be described.

図1は、本実施形態の閲覧・視聴端末装置2に装着されたリムーバブル記憶メディア1がコピーガードを実現する仕組みを図解した模式図である。まず全体を概観すると、リムーバブル記憶メディア1としてSDメモリカード100を用いる。閲覧・視聴端末装置2としては携帯電話110を使用する。また、携帯電話110は、ネットワーク130を介してセットアップ情報供給装置3としてのサーバ120と通信可能である。   FIG. 1 is a schematic diagram illustrating a mechanism in which the removable storage medium 1 attached to the browsing / viewing terminal device 2 of the present embodiment realizes copy guard. First, when overviewing the whole, the SD memory card 100 is used as the removable storage medium 1. A mobile phone 110 is used as the browsing / viewing terminal device 2. The mobile phone 110 can communicate with the server 120 as the setup information supply device 3 via the network 130.

SDメモリカード100には、製造情報103としてシリアルNO(ナンバー:番号)30が製造時より設定されている。シリアルNO30は、SDメモリカード100の製造時にメディア毎に、1つずつ連続して付与されるユニークな一意のコードであり、アプリケーションプログラムがSDメモリカード100のコントローラにコマンドを発行したときに、カード識別レジスタCIDに格納した製造情報103を授与する。本実施例では、この製造情報内にあるシーケンス番号をシリアルNO30としてSDメモリカード100を識別する情報として用いる。なお、このCIDレジスタに格納された製造情報103は破壊できない。   In the SD memory card 100, serial NO (number: number) 30 is set as manufacturing information 103 from the time of manufacture. The serial number 30 is a unique and unique code that is continuously assigned to each medium when the SD memory card 100 is manufactured. When the application program issues a command to the controller of the SD memory card 100, the card The manufacturing information 103 stored in the identification register CID is given. In the present embodiment, the sequence number in the manufacturing information is used as information for identifying the SD memory card 100 as the serial NO30. The manufacturing information 103 stored in the CID register cannot be destroyed.

SDメモリカード100の認証情報エリア102には携帯電話110のアドレス情報としての電話番号20で暗号化された暗号化シリアルNO30aと同じく電話番号20により暗号化された暗号化コンテンツ復号キー40aが格納されているが、この2つの情報は市販された当初は存在せず、初期設定時に暗号化されて格納される。認証情報エリア102の情報の安全性を確保することが最も重要なところから、この暗号化方式としては、公開鍵方式が推奨されるが、共通鍵方式でも十分に目的は達成できる。本実施例では共通鍵(秘密鍵)方式を用いる。暗号アルゴリズムは公知のどのような方式でもよいが共通鍵(秘密鍵)方式を採用する場合には、暗号キーは復号キーにもなるので、暗号アルゴリズムが解読されやすい。そこで、暗号解読を不可にするため、暗号化する前に暗号化対象情報をビットずらしやビット計算のような加工を1クッション加えておくと直ちに復号できない。このような非可逆的な処置を施しておくことが望ましい。   In the authentication information area 102 of the SD memory card 100, the encrypted content decryption key 40a encrypted by the telephone number 20 is stored in the same manner as the encrypted serial NO 30a encrypted by the telephone number 20 as the address information of the mobile phone 110. However, these two pieces of information do not exist at the beginning of the market and are encrypted and stored at the time of initial setting. Since it is most important to ensure the security of information in the authentication information area 102, the public key method is recommended as the encryption method, but the purpose can be sufficiently achieved even with the common key method. In this embodiment, a common key (secret key) method is used. The encryption algorithm may be any known method, but when a common key (secret key) method is adopted, the encryption key also serves as a decryption key, so that the encryption algorithm is easily deciphered. Therefore, in order to make decryption impossible, it is impossible to immediately decrypt the information to be encrypted by adding one cushion such as bit shifting or bit calculation before encryption. It is desirable to perform such an irreversible treatment.

例えば、暗号化には暗号化対象データをXORする方法が簡単であり、かつ、キーデータ長を大きくとれば全数検索に強くなる。その上で、ゼロ値が連続すると元の値が残り、復号方法がわかる場合があるので、バイト毎255をマイナスしてゼロ値を隠す処理や、8バイトを1ビットずつずらす処理を繰り返した後、XORをかける方法を兼用することが望ましい。このようにすることにより、暗号と復号との間に非可逆の関係が生じる。ただし、この手段はプログラムから解読される恐れがある。従って、最も望ましいのは、SDメモリカードのコントローラに上記の機能を導入することである。   For example, for encryption, the method of XORing the data to be encrypted is simple, and if the key data length is increased, it becomes stronger in exhaustive search. In addition, if the zero value continues, the original value remains and the decoding method may be known. After repeating the process of concealing the zero value by subtracting 255 for each byte or shifting the 8 bytes by 1 bit. It is desirable to also use the method of applying XOR. By doing so, an irreversible relationship occurs between encryption and decryption. However, this means may be deciphered from the program. Therefore, it is most desirable to introduce the above function into the controller of the SD memory card.

また、認証情報エリア102をSDメモリカードのセキュリティ保護機能として提供されているプロテクトエリアに設定することが好ましい。プロテクトエリアは特定のコマンドを発行しなければアクセスできず、一般ユーザから隠蔽、保護されているからである。本実施例では、プロテクトエリアを採用しない形態を提供する。 The authentication information area 102 is preferably set as a protect area provided as a security protection function of the SD memory card. This is because the protected area cannot be accessed unless a specific command is issued, and is protected and protected from general users. In this embodiment, a form that does not employ a protected area is provided.

特許文献2では、SDメモリカード100に既に暗号化された暗号化コンテンツ70aが格納されているものとして扱われた。本発明は、SDメモリカード100のユーザエリア101は市販時には空であり、利用者が当該SDメモリカード購入後、セットアップ時にネットワーク130を経由して、特別に設定された暗号キーで暗号化された暗号化コンテンツ70aを受けるという方法を採る。ビューアファイル60aも同様である。ユーザエリア101は一般ユーザプログラムで自由にアクセスし、あるいは参照されるエリアである。従って、利用者は、このエリアに本実施形態とは無関係なプログラムやデータファイルを格納し、利用できる。当然、暗号化コンテンツ70aをコピーして他のメディアに記録できるが、暗号化されているので、所定の復号キーにより復号化しなければ閲覧・視聴はできない。   In Patent Document 2, it is treated that the encrypted content 70a already stored in the SD memory card 100 is stored. In the present invention, the user area 101 of the SD memory card 100 is empty at the time of marketing, and after the user purchased the SD memory card, it was encrypted with a specially set encryption key via the network 130 at the time of setup. A method of receiving the encrypted content 70a is adopted. The same applies to the viewer file 60a. The user area 101 is an area that is freely accessed or referred to by a general user program. Therefore, the user can store and use programs and data files unrelated to the present embodiment in this area. Of course, the encrypted content 70a can be copied and recorded on other media, but since it is encrypted, it cannot be browsed or viewed unless decrypted with a predetermined decryption key.

携帯電話110は表示部12の一部としての携帯画面112を備える。また、プログラムやデータ処理に使用するアプリケーション実行エリア113を備える。アプリケーション実行エリア113にSDメモリカード100に格納したビューアファイル60aからビューアプログラム60を呼び込み、ビューアプログラム60が暗号化コンテンツ70aを読み出し、コンテンツ復号キー40でコンテンツ70に復号化して、携帯画面112に表示する。コンテンツ復号キー40は、ビューアプログラム60がSDメモリカード100の認証情報エリア102から暗号化コンテンツ復号キー40aを呼び込み、電話番号20で復号化したものである。   The mobile phone 110 includes a mobile screen 112 as a part of the display unit 12. In addition, an application execution area 113 used for program and data processing is provided. The viewer program 60 is called from the viewer file 60a stored in the SD memory card 100 in the application execution area 113, the viewer program 60 reads the encrypted content 70a, decrypts it with the content decryption key 40, and displays it on the mobile screen 112. To do. The content decryption key 40 is obtained by the viewer program 60 calling the encrypted content decryption key 40 a from the authentication information area 102 of the SD memory card 100 and decrypting it with the telephone number 20.

携帯電話110の電話番号20は閲覧・視聴端末装置2のユニークなアドレス情報に相当する。この情報は閲覧・視聴端末装置2にユニークな情報でなければならない。本実施形態では、携帯電話110の電話番号を採用した。このユニークなアドレス情報として、メールアドレスや機器にユニークな製造番号であってもよい。ただし、ビューアプログラム60がプログラムにより取得できる情報である必要がある。電話番号20は携帯電話110の内蔵不揮発メモリ8に格納され、ビューアプログラム60がアクセスできる情報である。なお、電話番号等既知の情報を使用せずに、独自に生成したユニーク番号を利用してもよい。この内蔵不揮発メモリ8に独自に生成したユニーク番号を格納しておく。ユニーク番号は乱数であってもよいし、よりユニークさを維持するために、SDメモリカードとの組み合わせが成立したときの「年月日+時分秒+乱数」を利用してもよい。   The telephone number 20 of the mobile phone 110 corresponds to unique address information of the browsing / viewing terminal device 2. This information must be unique to the browsing / viewing terminal device 2. In the present embodiment, the telephone number of the mobile phone 110 is used. The unique address information may be a mail address or a serial number unique to the device. However, the viewer program 60 needs to be information that can be acquired by the program. The telephone number 20 is stored in the built-in nonvolatile memory 8 of the mobile phone 110 and is information that can be accessed by the viewer program 60. Note that a unique number generated independently may be used without using known information such as a telephone number. A unique number uniquely generated is stored in the built-in nonvolatile memory 8. The unique number may be a random number, or in order to maintain more uniqueness, “year / month / day + hour / minute / second + random number” when the combination with the SD memory card is established may be used.

SDメモリカード100の暗号化シリアルNO30aと暗号化コンテンツ復号キー40aは電話番号20で暗号化されているので、SDメモリカード100を携帯電話110に装着したとき、復号キーになる電話番号20が得られる。しかし、その組合せ(コンビネーション)が正当でなければ正しい復号キーにはならない。この組合せが正しければ、暗号化シリアルNO30aを復号化したシリアルNO30は、製造情報103にあるシリアルNO30と一致し、正しい組み合わせとわかる。従って、暗号化コンテンツ復号キー40aを電話番号20で復号化すれば、コンテンツ復号キー40が得られ、暗号化コンテンツ70aをこのコンテンツ復号キー40で復号化すればコンテンツ70として利用できる。すなわち、携帯電話110にはSDメモリカード100の認証となるシリアルNO30が存在しないこと、同様にSDメモリカード100には携帯電話110の認証となる電話番号20が存在しない点に特徴がある。どちらか一方のみでは解読は困難である。   Since the encrypted serial NO 30 a and the encrypted content decryption key 40 a of the SD memory card 100 are encrypted with the telephone number 20, when the SD memory card 100 is attached to the mobile phone 110, the telephone number 20 that is the decryption key is obtained. It is done. However, if the combination is not valid, it cannot be a correct decryption key. If this combination is correct, the serial NO30 obtained by decrypting the encrypted serial NO30a coincides with the serial NO30 in the manufacturing information 103 and is known to be a correct combination. Therefore, if the encrypted content decryption key 40 a is decrypted with the telephone number 20, the content decryption key 40 is obtained, and if the encrypted content 70 a is decrypted with the content decryption key 40, it can be used as the content 70. That is, the mobile phone 110 is characterized in that the serial NO 30 for authentication of the SD memory card 100 does not exist, and similarly that the telephone number 20 for authentication of the mobile phone 110 does not exist in the SD memory card 100. Decoding is difficult with only one of them.

携帯電話は通信キャリアによりOSの仕様が異なる。従って、このOS下で稼働するビューア等のプログラムの仕様も当該OSに準拠しなくてはならないことを意味する。更に、ビューアプログラムの仕様や機能とコンテンツの仕様が視聴可能なように対応しなくてはならない。また、SDメモリカード100は利用された後、自由に譲渡され、譲渡時には相手の機種に応じたビューアプログラムとコンテンツに入れ替えできることが望ましい。従って、SDメモリカード100の購入時や譲渡時に、コンテンツと閲覧・視聴するビューアプログラムは、当該利用機種のOSに対応したリソースをダウンロード等の操作を経て提供されねばならない。   Cellular phones have different OS specifications depending on communication carriers. Therefore, it means that the specification of a program such as a viewer operating under the OS must also conform to the OS. Furthermore, it is necessary to support the viewer program so that the specifications and functions of the viewer program can be viewed. Further, it is desirable that the SD memory card 100 is freely transferred after being used, and can be replaced with a viewer program and contents according to the model of the other party at the time of transfer. Therefore, at the time of purchasing or transferring the SD memory card 100, the viewer program for viewing and viewing content must be provided through operations such as downloading resources corresponding to the OS of the use model.

SDメモリカード100は購入時、空でありコンテンツ、ビューアプログラムは格納されていない。勿論、認証情報エリア102も空の状態である。パッケージに当該SDメモリカードは、特定のコンテンツを格納して視聴できる由が記載されている。コンテンツはビューアの仕様、視聴機器、また、 日本語・英語等の言語等に応じて、バリエーションが存在する。ビューアプログラムを含めて、これらの好みのバリエーションに応じて、SDメモリカードへダウンロードできれば合理的である。また、一度、コンテンツ及びビューアプログラムが格納されれば、そのまま永続利用されることが好ましい。ただし、他のSDメモリカードにコンテンツをコピーされて利用されないように防御する機能が必要になる。また、このダウンロードを受ける権利の無い者に不法にダウンロードされないような仕組みが必要である。本実施形態では次のような技術的工夫を施した。   The SD memory card 100 is empty at the time of purchase, and no content or viewer program is stored. Of course, the authentication information area 102 is also empty. The package describes the reason that the SD memory card can store and view specific contents. Content varies depending on viewer specifications, viewing equipment, and other languages such as Japanese and English. It is reasonable if it can be downloaded to the SD memory card according to these preferred variations including the viewer program. Further, once the content and the viewer program are stored, it is preferable to use them as they are. However, a function for protecting the content from being copied and used on another SD memory card is required. In addition, a mechanism is required to prevent illegal downloading by those who do not have the right to receive this download. In the present embodiment, the following technical devices have been made.

SDメモリカード毎に固有のパスワードを、このSDメモリカード100の製造時または販売時設定する。このパスワードは購入者、すなわち、SDメモリカード100の所有者しか知りえないものとして管理される必要がある。ただし、当該パスワードの使用は、購入後の1回であり、その後の利用には要求されない。同様に、譲渡時に1回だけ使うと、その後の利用には要求されない。即ち、利用時は前述のように、SDメモリカード100と携帯電話110との組合せの認証は人間の手を介さず実行されるからである。このようにして利用の都度、パスワードを入力する手間を無くし、パスワードの忘却や漏洩を防止できる。図1に示すように正当なSDメモリカード100(リムーバブル記憶メディア1)のパスワード50は、パスワード照合データベース121に格納されてサーバ120により管理される。このサーバ120は例えばSDメモリカード100の管理者により管理される。 A unique password for each SD memory card is set when the SD memory card 100 is manufactured or sold. This password needs to be managed so that only the purchaser, that is, the owner of the SD memory card 100 can know. However, the use of the password is once after purchase and is not required for subsequent use. Similarly, once used at the time of transfer, it is not required for subsequent use. That is, at the time of use, as described above, authentication of the combination of the SD memory card 100 and the mobile phone 110 is performed without human intervention. In this way, it is possible to eliminate the trouble of inputting the password every time it is used, and to prevent the password from being forgotten or leaked. As shown in FIG. 1, the password 50 of the legitimate SD memory card 100 (removable storage medium 1) is stored in the password verification database 121 and managed by the server 120. The server 120 is managed by an administrator of the SD memory card 100, for example.

パスワード照合データベース121には、それぞれパスワード50が付与された、販売予定のSDメモリカード100の全数について、パスワード50と、SDメモリカード100の製造連続番号(ユニーク番号)であるシリアルNO30bの2つの項目をキーとするシリアルNO情報レコード122が格納されている。これらシリアルNO情報レコード122には、対象のSDメモリカード100に予め格納が予約されたコンテンツのコード、即ちコンテンツコード72の項目が含まれる。更に、コンテンツコード72をキー項目としたビューア情報レコード123とコンテンツ情報レコード125が格納される。 The password verification database 121 includes two items of the password 50 and the serial number 30b, which is the serial number (unique number) of the SD memory card 100, with respect to the total number of SD memory cards 100 to be sold, each of which is assigned a password 50. Is stored as a serial NO information record 122. These serial NO information records 122 include an item of a content code reserved for storage in advance in the target SD memory card 100, that is, a content code 72 item. Further, a viewer information record 123 and a content information record 125 using the content code 72 as key items are stored.

ビューア情報レコード123は、コンテンツコード72、機種80、ビューア所在情報61、ビューアファイル名60bの情報を相互に関連付けて格納している。機種80は携帯電話110の機種であり、メーカや製品の種別、及び当該携帯電話110のOSによりビューアプログラム60が異なることを想定している。更に、コンテンツ70によってもビューアプログラム60の種類が用意されているかもしれない。そして、求めるビューアプログラム60を格納するファイル名がビューアファイル名60bである。多くのビューアプログラムの内、求めるビューアプログラム60がどのビューアプログラムLIBにあるかを示すのがビューア所在情報61である。ビューア所在情報61はアドレス情報の形式で表現される。本実施形態では、サーバ/ライブラリ名であるが、国や組織又はサイト等、様々な環境に対して実際の所在がコンピュータ処理できる情報形式であればよい。 The viewer information record 123 stores content code 72, model 80, viewer location information 61, and viewer file name 60b in association with each other. The model 80 is a model of the mobile phone 110, and it is assumed that the viewer program 60 differs depending on the manufacturer, the type of product, and the OS of the mobile phone 110. Further, the type of viewer program 60 may be prepared depending on the content 70. The file name for storing the desired viewer program 60 is the viewer file name 60b. Among the many viewer programs, the viewer location information 61 indicates which viewer program LIB the desired viewer program 60 is in. The viewer location information 61 is expressed in the form of address information. In this embodiment, the server / library name is used, but any information format can be used as long as the actual location can be computer-processed for various environments such as a country, organization, or site.

同様に、コンテンツ情報レコード125はコンテンツコード72、機種80、コンテンツ所在情報71、コンテンツファイル名70b、コンテンツ復号キー40の情報を相互に関連付けて格納している。コンテンツコード72、機種80、コンテンツ所在情報71、コンテンツファイル名70bまでは、ビューアプログラムとコンテンツが置き換わったと同様の意義を持つ。コンテンツ70は、暗号化されて、暗号化コンテンツ70aとしてSDメモリカード100に格納されている。コンテンツ復号キー40はSDメモリカード100に格納した暗号化コンテンツ70aを復号化するための復号キーである。コンテンツの暗号化は、コンテンツLIB126内に既に暗号化されていても、あるいは、サーバ120からSDメモリカード100にダウンロードする直前に暗号化してもよい。 Similarly, the content information record 125 stores content code 72, model 80, content location information 71, content file name 70b, and content decryption key 40 information in association with each other. The content code 72, model 80, content location information 71, and content file name 70b have the same significance as when the viewer program and content are replaced. The content 70 is encrypted and stored in the SD memory card 100 as the encrypted content 70a. The content decryption key 40 is a decryption key for decrypting the encrypted content 70 a stored in the SD memory card 100. The content may be encrypted already in the content LIB 126 or may be encrypted immediately before downloading from the server 120 to the SD memory card 100.

まず、SDメモリカード100の利用の初期または譲渡時に、利用者が、携帯電話110にSDメモリカード100を装着した後、ネットワーク130を介して、サーバ120に対して、セットアップを要求する。ロードされたセットアッププログラムが取得したシリアルNOと入力パスワード、及び携帯電話110の電話番号20と機種80とをサーバ120に送信する。パスワード照合DB121における当該SDメモリカード100のシリアルNO情報レコード122のシリアルNO30b(キー項目)とパスワード50(キー項目)が送信されたパスワード等と一致した場合は、正当なメディアであると認証する。同時にこのSDメモリカード100に関連付けられているコンテンツとそのビューアプログラムを得るために、シリアルNO情報レコード122のコンテンツコード72(キー項目)からビューア情報レコード123とコンテンツ情報レコード125をアクセスし、送信された機種80に適合したビューアプログラムとコンテンツを検索する。サーバ120は、ビューア所在情報61及びコンテンツ所在情報71を参照して、該当したビューアプログラムライブラリ124に格納してあるビューアファイル名60bとコンテンツライブラリ126に格納してあるコンテンツファイル名70bをアクセスする。コンテンツが暗号化されていない場合には、サーバ120は、コンテンツ情報レコード125のコンテンツ復号キー40により、コンテンツを暗号化する。サーバ120は、このビューアファイル60aと暗号化コンテンツ70aを携帯電話110に送り、携帯電話110で作動中のセットアッププログラムが、ビューアファイル60aと暗号化コンテンツ70aをSDメモリカード100のユーザエリア101に格納する。   First, at the time of initial use or transfer of use of the SD memory card 100, a user attaches the SD memory card 100 to the mobile phone 110, and then requests setup from the server 120 via the network 130. The serial number and the input password acquired by the loaded setup program, and the telephone number 20 and the model 80 of the mobile phone 110 are transmitted to the server 120. When the serial number 30b (key item) and the password 50 (key item) of the serial number information record 122 of the SD memory card 100 in the password verification DB 121 match the transmitted password or the like, it is authenticated as a valid medium. At the same time, in order to obtain the content associated with this SD memory card 100 and its viewer program, the viewer information record 123 and the content information record 125 are accessed from the content code 72 (key item) of the serial NO information record 122 and transmitted. The viewer program and content suitable for the selected model 80 are searched. The server 120 refers to the viewer location information 61 and the content location information 71 and accesses the viewer file name 60 b stored in the corresponding viewer program library 124 and the content file name 70 b stored in the content library 126. If the content is not encrypted, the server 120 encrypts the content with the content decryption key 40 of the content information record 125. The server 120 sends the viewer file 60a and the encrypted content 70a to the mobile phone 110, and the setup program operating on the mobile phone 110 stores the viewer file 60a and the encrypted content 70a in the user area 101 of the SD memory card 100. To do.

次に、サーバ120は、コンテンツ復号キー40とシリアルNO30を電話番号20で暗号化し、携帯電話110に送付する。携帯電話110で作動中のセットアッププログラムは、暗号化された暗号化シリアルNO30aと暗号化された暗号化コンテンツ復号キー40aを認証情報エリア102に格納する。この処理によりSDメモリカード100はコピーガードされたコンテンツ70を格納したものになる。   Next, the server 120 encrypts the content decryption key 40 and the serial number 30 with the telephone number 20 and sends them to the mobile phone 110. The setup program running on the mobile phone 110 stores the encrypted encrypted serial NO 30 a and the encrypted encrypted content decryption key 40 a in the authentication information area 102. By this processing, the SD memory card 100 stores the copy-protected content 70.

なお、コンテンツ復号キー40とシリアルNO30に対する、電話番号20を暗号キーとして暗号化する処理は、携帯電話110に送信されたセットアッププログラムが実行してもよい。暗号化をサーバ120側または携帯電話110側のどちらで実行しても本実施形態に含まれることは言うまでもない。   Note that the process for encrypting the content decryption key 40 and the serial number 30 using the telephone number 20 as an encryption key may be executed by a setup program transmitted to the mobile phone 110. It goes without saying that encryption is executed on either the server 120 side or the mobile phone 110 side and is included in this embodiment.

また、パスワード50を本実施形態では利用者の手入力で行っているが、別のSDメモリカードに格納したパスワードを送信するとか、携帯電話110内に保護されて格納したパスワードをセットアッププログラムが自動送信する方法であってもよい。   In this embodiment, the password 50 is manually input by the user. However, the setup program automatically transmits the password stored in another SD memory card or the password stored protected in the mobile phone 110. A transmission method may be used.

さらに、図示していないが、リムーバブル記憶メディア1のレンタルでは、譲渡と同様にSDメモリカード100をセットアップし直すが、このとき、レンタル期間を設定するように構成してもよい。   Further, although not shown, in the rental of the removable storage medium 1, the SD memory card 100 is set up again in the same manner as the transfer, but at this time, the rental period may be set.

また、パスワード50を所有者が自己の携帯電話110から送信し、レンタル側の携帯電話の番号をサーバ120に知らせると、SDメモリカード100を自己の携帯電話に装着したレンタル者にセットアッププログラムをサーバ120から送信する方法でもよい。このセットアッププログラムはパスワードの入力を要求せず、装着したSDメモリカード100のシリアルNO30の照合を行うことで足りる。この方法であれば、レンタル者にパスワードを知られる虞は解消する。   In addition, when the owner transmits the password 50 from his / her mobile phone 110 and informs the server 120 of the rental mobile phone number, the setup program is sent to the renter who has the SD memory card 100 attached to his / her mobile phone. A method of transmitting from 120 may be used. This setup program does not require the input of a password, and it is sufficient to verify the serial number 30 of the loaded SD memory card 100. With this method, the possibility that the rental person knows the password is eliminated.

更に、譲渡時は、新たな正当な所有者(利用者)がパスワードを変更してもよい。旧パスワードと変更後のパスワードの一致が確認されたときに、旧パスワード50を変更すれば済むだけである。   Further, at the time of transfer, a new valid owner (user) may change the password. When the match between the old password and the changed password is confirmed, it is only necessary to change the old password 50.

図2は、コンテンツとそのビューアプログラムのダウンロード予約を実現するリソース関連図である。本発明は、認証機能を付加したSDメモリカードをコンテンツが空のままで販売することに主要な特徴を置いている。消費者は、店頭に並べられたパッケージを見てコンテンツを知る。コンテンツに興味を持てば購入する。この時点で最終の需要者が店への支払い行為を実行する。店や、卸等を介して製作元との決済は簡便化される。更に、視聴するコンテンツとビューアは購入者の機種に合わせなくてはならない。すべてのバリエーションを揃える製作者にとっても店にとっても負担が掛かる。この点、ダウンロード機能により、購入後、購入者が機種に合わせてバリエーションを選ぶというビジネスの方法は販売側の負担軽減になる。また、購入側にも選択の幅が拡がるという可用性向上のメリットを与えることができ、両者に便利である。なお、本実施例ではバリエーションを携帯電話の機種に応じたバリエーションを例としているが、言語やビューア機能別のバリエーションもあり得る。この場合には、コンテンツとビューアプログラムの選択肢となる別の情報も必要になる。本発明は図示していないが、これらのバリエーションも包含している。   FIG. 2 is a resource relation diagram for realizing download reservations for content and its viewer program. The main feature of the present invention is to sell an SD memory card to which an authentication function is added while the content is empty. The consumer knows the content by looking at the packages arranged in the store. Buy if you are interested in the content. At this point, the final consumer performs the payment to the store. Settlement with the manufacturer through a store or wholesale is simplified. Furthermore, the content to be viewed and the viewer must match the purchaser's model. It is a burden for both the producer and the store who have all the variations. In this respect, the business method in which the purchaser selects a variation according to the model after purchase by the download function reduces the burden on the sales side. Moreover, the purchase side can be given the merit of availability improvement that the range of selection is expanded, which is convenient for both. In the present embodiment, the variation is exemplified according to the model of the mobile phone, but there may be variations according to language and viewer function. In this case, another information as a choice between the content and the viewer program is also required. Although the present invention is not illustrated, these variations are also included.

図2に基づいて、このコンテンツ/ビューアが予約された市販用のコピーガード付きSDメモリカードの製造と販売管理方法、及び、購入後コンテンツ/ビューアのダウンロード方法を説明する。   Based on FIG. 2, a method for manufacturing and selling a commercially available SD memory card with copy guard for which the content / viewer is reserved and a method for downloading the purchased content / viewer will be described.

まず、手順の最初は、コピーガードされたコンテンツを格納するSDメモリカード100について、その製造シリアルNO30に対応するSDメモリカード100毎にユニークなパスワード50を対応づけたパスワード照合データベース121を設計する。また、配給するコンテンツに結びつくコンテンツコード72及び当該コンテンツの暗号化/復号化に関する設計も含める。コンテンツコード72は、パスワード照合データベース121に格納したコンテンツに関するコンテンツ情報レコード125と当該コンテンツを視聴するビューアプログラムに関するビューアプログラム情報レコード123を関連付けている。   First, at the beginning of the procedure, for the SD memory card 100 that stores copy-guarded content, a password verification database 121 is designed in which a unique password 50 is associated with each SD memory card 100 corresponding to the production serial NO30. Also included are a content code 72 associated with the content to be distributed and a design for encryption / decryption of the content. The content code 72 associates the content information record 125 related to the content stored in the password verification database 121 with the viewer program information record 123 related to the viewer program for viewing the content.

コンテンツ情報レコード125には、当該コンテンツがどこにあるかを示すコンテンツ所在情報71の項目がある。携帯電話の機種別にコンテンツが異なる場合や、本実施例には含めていないが英語版や日本語版等のバリエーションもあるので、複数の所在があり得る。その所在は、遠隔地点に設置されたサーバであってもよい。また、提携したビジネスパートナーである場合もある。これらの所在をコンテンツ所在情報71で示し、更に機種80とコンテンツファイル名70bでバリエーションを設定している。コンテンツは暗号化されて格納されていることが安全なので、コンテンツの復号化のためのコンテンツ復号キー40の項目も設定する。   The content information record 125 includes an item of content location information 71 indicating where the content is. There may be a plurality of locations because the content differs depending on the model of the mobile phone, and there are variations such as an English version and a Japanese version that are not included in this embodiment. The location may be a server installed at a remote location. It may also be a business partner with whom you have partnered. These locations are indicated by the content location information 71, and further variations are set by the model 80 and the content file name 70b. Since it is safe that the content is encrypted and stored, an item of the content decryption key 40 for decrypting the content is also set.

同様に、ビューアプログラム情報レコード123には、当該ビューアプログラムがどこにあるかを示すビューア所在情報61の項目がある。コンテンツのバリエーションに合わせて、機種80、ビューアファイル名60bが存在することは、コンテンツ情報レコード125と同じである。   Similarly, the viewer program information record 123 includes an item of viewer location information 61 indicating where the viewer program is located. The presence of the model 80 and the viewer file name 60b according to the content variation is the same as the content information record 125.

コンテンツとそのビューアがバリエーションを持ち、その製作場所も様々なケースが想定される。従って、サーバ等のコンピュータシステムにコンテンツとビューアプログラムのライブラリに接続し、コンテンツ等を伝送して配給する。図2では、サーバ120aにコンテンツライブラリ125aと125bを接続し、サーバ120bにビューアプログラムライブラリ124aと124bを接続し、サーバ120cにコンテンツライブラリ125cとビューアプログラムライブラリ124cを接続した、それぞれ分散した配置のも模式図を載せている。具体的には、図6に示すように、コンテンツ情報提供ネットワーク131にサーバ120、120a、サーバ120b、サーバ120cを接続し、所望のコンテンツとビューアプログラムを一度サーバ120に集め、暗号化等の処理を実施し、サーバ120から、ネットワーク130を経由して携帯電話110にダウンロードする方法を図示している。コンテンツ所在情報71及びビューア所在情報61には、所在を表すディレクトリがコード化されるが、その表現は、インターネットのURL型でもパソコンOSの型でもよい。「サーバ名/ライブラリ名/フォルダ名/・・/フォルダ名/ファイル名」のように階層で表現してもよい。   There are variations in content and its viewers, and there are a variety of cases where the content can be produced. Therefore, the content and viewer program library is connected to a computer system such as a server to transmit and distribute the content. In FIG. 2, the content libraries 125a and 125b are connected to the server 120a, the viewer program libraries 124a and 124b are connected to the server 120b, and the content library 125c and the viewer program library 124c are connected to the server 120c. A schematic diagram is shown. Specifically, as shown in FIG. 6, the servers 120, 120a, 120b, and 120c are connected to the content information providing network 131, and the desired content and viewer program are once collected in the server 120, and processing such as encryption is performed. And a method of downloading from the server 120 to the mobile phone 110 via the network 130 is illustrated. In the content location information 71 and the viewer location information 61, a directory representing the location is coded, but the representation may be the Internet URL type or the personal computer OS type. It may be expressed in a hierarchy such as “server name / library name / folder name /.. ./Folder name / file name”.

本発明の本実施例では、コンテンツの暗号化は共通鍵方式を使用する。従って、暗号キーは復号キーと同一である。コンテンツファイル名70bにファイリングされたコンテンツ70は、SDメモリカードに暗号化され、コンテンツ70aとして格納されている。暗号化する時点は、コンテンツライブラリ内でも、サーバ120から携帯電話110へ送信するときに暗号化してもよい。   In this embodiment of the present invention, content encryption uses a common key scheme. Therefore, the encryption key is the same as the decryption key. The content 70 filed to the content file name 70b is encrypted in the SD memory card and stored as the content 70a. The time of encryption may be encrypted in the content library when transmitting from the server 120 to the mobile phone 110.

次に、コンテンツの格納を予約した表記がされたSDメモリカードの製作手順を説明する。製造されたSDメモリカード100には、製造時、製造情報としてシリアルNO30がSDメモリカード110に格納される。この自動設定がなされない場合には、図2には図示していないが、前述したように、ユニークなコードを当該SDメモリカードに格納しなければならない。このシリアルNO30に対して、パスワード50(商品番号でもよい)を付与する。このパスワード50もSDメモリカード110毎にユニークなコードである。即ち、SDメモリカード110は固有のシリアルNO30と固有のパスワード50が関連付けられる。認証時、両方のコードが組みで示され、両方が一致していなければ認証されたことにならない。   Next, a description will be given of a procedure for producing an SD memory card with a notation for reserving storage of contents. In the manufactured SD memory card 100, serial NO30 is stored in the SD memory card 110 as manufacturing information at the time of manufacturing. If this automatic setting is not performed, a unique code must be stored in the SD memory card as described above, although not shown in FIG. A password 50 (which may be a product number) is assigned to this serial NO30. This password 50 is also a unique code for each SD memory card 110. That is, the SD memory card 110 is associated with the unique serial number 30 and the unique password 50. At the time of authentication, both codes are shown in pairs, and if both do not match, it is not authenticated.

更に、SDメモリカード100毎に、パスワード設定書50aを印刷(またはカード化)して、各SDメモリカード100にそれぞれ添付して販売する。これにより、パスワード設定書50aとSDメモリカード100をセットにした販売用のSDメモリカード100が完成する。パスワード設定書50aの中には、携帯電話110に購入したSDメモリカード100を装着してから、当該パスワード50をサーバ120に知らせることにより、コンテンツ格納が実現する説明が記載されている。また、パスワード50の使用は、コンテンツ格納時の1回であり、譲渡時には、パスワード設定書50aと共にSDメモリカード100を共に譲渡し、同様の操作により、譲渡者もコンテンツを視聴できる旨が説明されている。なお、パスワード50のサーバ120への知らせ方は、本実施例では、携帯電話110の画面112から入力操作を行うが、バーコードやQRコードをパスワード設定書50aに添付して、これを携帯電話110のリーダにより読み取り、送信する手段もあり、これも本発明に含まれることは言うまでもない。   Further, for each SD memory card 100, a password setting document 50a is printed (or carded) and attached to each SD memory card 100 for sale. Thus, the SD memory card 100 for sale in which the password setting document 50a and the SD memory card 100 are set is completed. In the password setting document 50a, there is described an explanation for realizing content storage by attaching the purchased SD memory card 100 to the mobile phone 110 and then notifying the server 120 of the password 50. Further, it is explained that the password 50 is used once when content is stored, and at the time of transfer, the SD memory card 100 is transferred together with the password setting document 50a, and the transferer can also view the content by the same operation. ing. In this embodiment, the password 50 is notified to the server 120 by performing an input operation from the screen 112 of the mobile phone 110. A bar code or QR code is attached to the password setting document 50a, and this is sent to the mobile phone. There are also means for reading and transmitting by 110 readers, and it goes without saying that this is also included in the present invention.

図3は、リムーバブル記憶メディア1を初期設定し、または譲渡、あるいはレンタルするときの閲覧・視聴端末装置2の処理フローである。すなわち、利用者が販売用のSDメモリカード100を購入し、自己の携帯電話110に装着し、サーバ120にセットアップを要求する処理フローである。なお、SDメモリカード100の譲渡時も同様の操作を新たな所有者(利用者)が行う。また、レンタル時は、所有者がレンタル者の携帯電話110にSDメモリカード100を装着して設定をし直し、その後レンタルする形式であるが、もっと好適なレンタル方法については、図1にて説明してある。   FIG. 3 is a processing flow of the browsing / viewing terminal device 2 when initializing, transferring, or renting the removable storage medium 1. In other words, this is a processing flow in which a user purchases an SD memory card 100 for sale, attaches it to his / her mobile phone 110, and requests setup from the server 120. Note that a new owner (user) performs the same operation when the SD memory card 100 is transferred. Further, at the time of rental, the owner attaches the SD memory card 100 to the renter's mobile phone 110 and resets the setting, and then rents. However, a more preferable rental method will be described with reference to FIG. It is.

図3に示すようにまず、利用者が携帯電話110からサーバ120にSDメモリカード100のセットアップを要求する(S300)。すると、次のS301では、サーバ120がセットアップ画面を含むセットアッププログラムをネットワーク130経由で当該携帯電話110に送信する。携帯電話110は受信したセットアッププログラムを実行する(S302)。このセットアッププログラムを携帯電話110のCPU7により実行することにより、携帯電話110は、メディア認証手段として機能する。なお、メディア製造情報暗号化手段、復号キー暗号化手段についても携帯電話110側で実行可能であるが、本発明ではサーバ120で実行する形態をとる。セットアッププログラムはSDメモリカード100のコントローラにカード識別情報を格納するCIDレジスタの製造情報を要求するコマンドを発行し、SDメモリカード100のシリアルNO30を取得する(S304)。S305でSDメモリカード100のコントローラがシリアルNO30を授与する。なお、シリアルNO30をコントローラが管理していない場合は、前述のように、SDメモリカード製造時にこれに替わるSDメモリカード100に固有のコードを生成して、シリアルNO30としてSDメモリカード100内に格納する。   As shown in FIG. 3, first, the user requests the server 120 to set up the SD memory card 100 from the mobile phone 110 (S300). In S <b> 301, the server 120 transmits a setup program including a setup screen to the mobile phone 110 via the network 130. The mobile phone 110 executes the received setup program (S302). By executing the setup program by the CPU 7 of the mobile phone 110, the mobile phone 110 functions as a media authentication unit. Note that the media manufacturing information encryption means and the decryption key encryption means can also be executed on the mobile phone 110 side, but in the present invention, the server 120 executes the form. The setup program issues a command requesting manufacturing information of a CID register for storing card identification information to the controller of the SD memory card 100, and acquires the serial NO30 of the SD memory card 100 (S304). In S305, the controller of the SD memory card 100 gives the serial NO30. If the controller does not manage the serial NO30, as described above, a code unique to the SD memory card 100 that replaces the SD memory card is generated when the SD memory card is manufactured, and stored in the SD memory card 100 as the serial NO30. To do.

セットアッププログラムはS306で携帯電話110の電話番号20を携帯電話110の内蔵不揮発メモリ8からアクセスする。   In step S <b> 306, the setup program accesses the telephone number 20 of the mobile phone 110 from the built-in nonvolatile memory 8 of the mobile phone 110.

利用者は、S303において、パスワード設定書50aを参照してパスワード50と、自己の携帯電話110の機種とを画面入力する。すると、セットアッププログラムは、S304で得たシリアルNO30とS306で得た電話番号20と、画面上のパスワード50と機種80をセットアップ確認情報としてサーバ120に伝送する(S307)。また、機種80以外にもコンテンツとビューアプログラムの選択肢がある場合には、その判別のための情報も画面入力情報に必要であることは言うまでもない。   In S303, the user refers to the password setting document 50a and inputs the password 50 and the model of the mobile phone 110 on the screen. Then, the setup program transmits the serial number 30 obtained in S304, the telephone number 20 obtained in S306, the password 50 on the screen, and the model 80 to the server 120 as setup confirmation information (S307). Needless to say, when there is a choice between content and viewer program other than the model 80, information for the determination is also necessary for the screen input information.

S308でサーバ120は、シリアルNO30、電話番号20、パスワード50、機種80を受信し、シリアルNO30をキーにパスワード照合DB121をアクセス(S309)する。受信したシリアルNO30は、読み込んだデータベース上のシリアルNO情報レコード122のシリアルNO30b(キー項目)と照合され、これらが一致したとき、すなわち、当該レコード項目の複数のパスワード50の中に、受信したパスワード50と同一のパスワード50がある場合は、正当な利用者がセットアップを要求したことになる。この照合をS310で行う。一致したパスワードが無い場合は、S311でエラー(例えばSDメモリカードが正しくない等)のメッセージが携帯電話110へ返信され、終了する(図示していないが再入力を促してもよい。)。すなわち、メディア認証手段により、このSDメモリカード100の所有者が正当な購入者、転得者等正当な権利者であるか否かが認証される。なお、照合には、パスワード50をキーに行ってもよく、または、シリアルNO30とパスワード50の両方をキーにレコードの存在可否を照合に使ってもよい。   In S308, the server 120 receives the serial number 30, the telephone number 20, the password 50, and the model 80, and accesses the password verification DB 121 using the serial number 30 as a key (S309). The received serial number 30 is collated with the serial number 30b (key item) of the serial number information record 122 on the read database, and when these are matched, that is, the received password is included in the plurality of passwords 50 of the record item. If there is a password 50 identical to 50, it means that a legitimate user has requested setup. This collation is performed in S310. If there is no matched password, an error message (for example, the SD memory card is not correct) is returned to the mobile phone 110 in S311, and the process ends (not shown, but re-input may be prompted). That is, it is authenticated by the media authenticating means whether or not the owner of the SD memory card 100 is a valid right holder such as a valid purchaser or acquirer. For verification, the password 50 may be used as a key, or the presence / absence of a record may be used for verification using both the serial number 30 and the password 50 as a key.

この認証が正当であったときは、パスワード照合DB121の当該シリアルNO情報レコード122から、この一致したパスワード50に関連付けられているコンテンツコード72を取り出す。コンテンツコード72をキーにビューア情報レコード123をアクセスし、機種80に適合したビューア情報レコード123上のビューアファイル名60bに基づき、ビューア所在情報61を求める。このビューア所在情報61を基にビューアプログラムライブラリ124を検索するが、ライブラリが他のサーバにある場合には、コンテンツ情報提供ネットワーク131を介して当該サーバに接続されたビューアプログラムライブラリ124をアクセスする。この結果、ビューアプログラムライブラリ124よりビューアファイル60aをアクセスし、サーバ120に取り込み(S312)、携帯電話110へダウンロードする(S311)。前述のコンテンツ復号キー40と共に携帯電話110へダウンロードする(S313)。ビューアファイル60aにあるビューアプログラム60は、携帯電話110のCPU7により実行されることにより、閲覧・視聴手段として機能する。   If this authentication is valid, the content code 72 associated with the matched password 50 is extracted from the serial NO information record 122 of the password verification DB 121. The viewer information record 123 is accessed using the content code 72 as a key, and the viewer location information 61 is obtained based on the viewer file name 60b on the viewer information record 123 suitable for the model 80. The viewer program library 124 is searched based on the viewer location information 61. If the library is in another server, the viewer program library 124 connected to the server is accessed via the content information providing network 131. As a result, the viewer file 60a is accessed from the viewer program library 124, is taken into the server 120 (S312), and is downloaded to the mobile phone 110 (S311). It is downloaded to the mobile phone 110 together with the content decryption key 40 (S313). The viewer program 60 in the viewer file 60a is executed by the CPU 7 of the mobile phone 110, thereby functioning as browsing / viewing means.

携帯電話110のセットアッププログラムは、S313において、ビューアプログラム60をカタログするビューアファイル60aをSDメモリカード100に書き込む。SDメモリカード100のコントローラがビューアファイル60aをユーザエリア101に格納する(S314)。   The setup program of the mobile phone 110 writes the viewer file 60a cataloging the viewer program 60 in the SD memory card 100 in S313. The controller of the SD memory card 100 stores the viewer file 60a in the user area 101 (S314).

次に、サーバ120は、コンテンツコード72をキーにコンテンツ情報レコード125をアクセスし、機種80に適合したコンテンツ情報レコード125上のコンテンツファイル名70bに基づき、コンテンツ所在情報71を求める。このコンテンツ所在情報71を基にコンテンツライブラリ126を検索するが、ライブラリが他のサーバにある場合には、コンテンツ情報提供ネットワーク131を介して当該サーバに接続されたコンテンツライブラリ126をアクセスする。この結果、コンテンツライブラリ126よりコンテンツファイル名70bの指すファイルをアクセスし、サーバ120に取り込む(S315)。このとき、本実施例では、コンテンツファイル名70bの指すファイルに格納されているコンテンツ70は暗号化されていないものとして扱っているので、コンテンツ情報レコードにあるコンテンツ復号キー40で暗号化する(S316)。ただし、すでに暗号化されている場合には暗号化処理は行わない。なお、本実施例では、コンテンツの暗号キーと復号キーは同一であるが、公開キー方式の場合には、暗号キーは別途情報として用意しておく必要がある。暗号化されたコンテンツ70は、携帯電話110へダウンロードされ(S317)、セットアッププログラムがSDメモリカード100に格納する(S318)。   Next, the server 120 accesses the content information record 125 using the content code 72 as a key, and obtains the content location information 71 based on the content file name 70b on the content information record 125 suitable for the model 80. The content library 126 is searched based on the content location information 71. If the library is in another server, the content library 126 connected to the server is accessed via the content information providing network 131. As a result, the file indicated by the content file name 70b is accessed from the content library 126 and taken into the server 120 (S315). At this time, in this embodiment, since the content 70 stored in the file indicated by the content file name 70b is treated as not encrypted, it is encrypted with the content decryption key 40 in the content information record (S316). ). However, the encryption process is not performed when the encryption has already been performed. In this embodiment, the content encryption key and the decryption key are the same, but in the case of the public key method, the encryption key needs to be prepared as information separately. The encrypted content 70 is downloaded to the mobile phone 110 (S317), and the setup program is stored in the SD memory card 100 (S318).

次に、サーバ120はメディア製造情報暗号化手段と復号キー復号化手段として、セットアッププログラムから送信された電話番号20を暗号キーに、受信したSDメモリカード100のシリアルNO30とコンテンツ情報レコード125のコンテンツ復号キー40を電話番号20で暗号化し、それぞれ暗号化シリアルNO30aと暗号化コンテンツ復号キー40aを生成(S319)し、認証情報として携帯電話110へ送信する(S320)。セットアッププログラムは、コントローラに認証情報エリア102へ暗号化シリアルNO30aと暗号化コンテンツ復号キー40aの格納する(S321)。なお、認証情報エリア102がプロテクトエリアの場合には、コントローラへプロテクトエリアへの格納コマンドにより実行を命じなければならない。セットアッププログラムは、S322において、正常にセットアップが完了したことを利用者に画面上で知らせる。この後、セットアッププログラムは、携帯電話110より消滅する。なお、S319のシリアルNO30とコンテンツ復号キー40の暗号化、即ち、メディア製造情報暗号化手段と復号キー復号化手段は携帯電話100で行ってもよいことは前述したとおりである。   Next, the server 120 uses the telephone number 20 transmitted from the setup program as the encryption key as the media manufacturing information encryption means and the decryption key decryption means, and receives the serial number 30 of the received SD memory card 100 and the contents of the content information record 125. The decryption key 40 is encrypted with the telephone number 20, the encrypted serial NO 30a and the encrypted content decryption key 40a are generated (S319), and transmitted to the mobile phone 110 as authentication information (S320). The setup program stores the encrypted serial NO 30a and the encrypted content decryption key 40a in the authentication information area 102 in the controller (S321). If the authentication information area 102 is a protected area, the controller must be instructed to execute it by a storage area storage command. In step S322, the setup program notifies the user that the setup has been completed normally on the screen. Thereafter, the setup program disappears from the mobile phone 110. As described above, the serial number 30 and the content decryption key 40 in S319, that is, the media manufacturing information encryption unit and the decryption key decryption unit may be performed by the mobile phone 100.

図4は、本発明におけるリムーバブル記憶メディア1を閲覧・視聴に利用するときの閲覧・視聴端末装置2の処理フローである。利用者がSDメモリカード100を自己の携帯電話110に装着し、コンテンツ70を閲覧・視聴する処理フローである。   FIG. 4 is a processing flow of the browsing / viewing terminal apparatus 2 when the removable storage medium 1 according to the present invention is used for browsing / viewing. This is a processing flow in which the user attaches the SD memory card 100 to his / her mobile phone 110 and browses / views the content 70.

S400において、まず、利用者が携帯電話110にコンテンツ70の閲覧等をメニューから選択する。携帯電話110は、S401でSDメモリカード100のユーザエリア101にあるビューアファイル60aからビューアプログラム60をロードし(S402)、実行する。ビューアプログラム60は、S403で自己の電話番号20を取得する。次に、CIDレジスタの製造情報をアクセスするコマンドを発行して要求し(S404)、SDメモリカード100のコントローラは製造情報のシリアルNO30を授与する(S405)。なお、製造情報のシリアルNO30が製造時予め生成されない場合には、SDメモリカード100固有のコードを作成し、SDメモリカードのユーザエリア等に格納することは前述した。本実施例では製造時に生成され、コントローラへのコマンドによりアクセスする方式で説明してある。次に、ビューアプログラム60は、認証情報エリア102に格納した暗号化シリアルNO30aを取得する(S406)。S407で、コントローラから暗号化シリアルNO30aを取り出す。この暗号化シリアルNO30aは正当な組合せが認証された携帯電話110の電話番号20で暗号化されている。そこで、まず、電話番号20を復号キーとして、暗号化シリアルNO30aを復号化し、シリアルNO30に復号化する(S408)。   In S400, first, the user selects to browse the content 70 on the mobile phone 110 from the menu. The mobile phone 110 loads the viewer program 60 from the viewer file 60a in the user area 101 of the SD memory card 100 in S401 (S402) and executes it. The viewer program 60 acquires its own telephone number 20 in S403. Next, a command for accessing manufacturing information in the CID register is issued and requested (S404), and the controller of the SD memory card 100 grants serial NO30 of manufacturing information (S405). As described above, when the serial number 30 of the manufacturing information is not generated in advance at the time of manufacturing, a code unique to the SD memory card 100 is created and stored in the user area or the like of the SD memory card. In the present embodiment, a method is described that is generated at the time of manufacture and accessed by a command to the controller. Next, the viewer program 60 acquires the encrypted serial NO 30a stored in the authentication information area 102 (S406). In S407, the encrypted serial NO 30a is extracted from the controller. This encrypted serial NO 30a is encrypted with the telephone number 20 of the mobile phone 110 whose valid combination is authenticated. Therefore, first, the encrypted serial NO 30a is decrypted using the telephone number 20 as a decryption key, and decrypted into the serial NO 30 (S408).

暗号化シリアルNO30aのシリアルNOは認証された正当なSDメモリカード100のシリアルNOである。現在装着しているSDメモリカード100の製造情報にあるシリアルNOと比較して、両方のシリアルNO30が一致すれば正当な利用になる。S409で、両方のシリアルNO30を比較する。不一致ならば、正当な組合せではないので、画面にエラー表示をする(S410)。一致すれば正当なSDメモリカード100と携帯電話110の組み合せと認証される。すなわち、組合せ認証手段により、リムーバブル記憶メディア1と携帯電話110との組合せの正当性が認証される。S411では、次にコンテンツをアクセスするために、認証情報エリア102に格納した暗号化コンテンツ復号キー40aを取得する。認証情報エリア102から暗号化コンテンツ復号キー40aを読出す(S412)。ビューアプログラム60は電話番号20で暗号化コンテンツ復号キー40aを復号化し、コンテンツ復号キー40を得る(S413)。なお、認証情報エリア102がプロテクトエリア仕様であった場合には、コントローラへアクセスコマンドを発行してプロテクトされた情報を授与してもらわねばならないことも前述してある。本実施例では、認証情報エリア102をプロテクトエリアに設定しない方式で説明している。認証情報は暗号により隠蔽されているので、この実施例の方法でもよい。   The serial number of the encrypted serial number 30a is the authenticated serial number of the valid SD memory card 100. Compared with the serial number in the manufacturing information of the currently installed SD memory card 100, if both serial numbers 30 match, it becomes a legitimate use. In S409, both serial NO30 are compared. If they do not match, the combination is not valid and an error is displayed on the screen (S410). If they match, the combination of the valid SD memory card 100 and mobile phone 110 is authenticated. That is, the validity of the combination of the removable storage medium 1 and the mobile phone 110 is authenticated by the combination authentication means. In S411, the encrypted content decryption key 40a stored in the authentication information area 102 is acquired in order to access the content next. The encrypted content decryption key 40a is read from the authentication information area 102 (S412). The viewer program 60 decrypts the encrypted content decryption key 40a with the telephone number 20, and obtains the content decryption key 40 (S413). As described above, if the authentication information area 102 is a protected area specification, the protected information must be issued by issuing an access command to the controller. In this embodiment, the authentication information area 102 is not set as a protect area. Since the authentication information is hidden by encryption, the method of this embodiment may be used.

SDメモリカード100のユーザエリア101に格納した暗号化コンテンツ70aはコンテンツ復号キー40で暗号化されている。従って、S412で生成したコンテンツ復号キー40でこの暗号化コンテンツ70aを復号化すれば閲覧・視聴できるコンテンツ70が得られる。この後は、この復号化処理が繰り返されるが、S414でユーザエリア101から暗号化コンテンツ70aの1ブロックを読み込み(S415)、S416で当該ブロックをコンテンツ復号キー40で復号化する。これを繰り返し、ビューアプログラム60が処理できる情報を形成できる。すなわち、視聴閲覧手段により、暗号化コンテンツ復号キーが形態電話110の電話番号により復号され、この復号キーにより暗号化コンテンツが復号化され、携帯電話110で再生されてユーザにより閲覧・視聴される。この後は、ビューアプログラム60とコンテンツ70によるアプリケーション処理になる(S417)。この処理は、ビューアアプリケーションに引き継がれる。   The encrypted content 70 a stored in the user area 101 of the SD memory card 100 is encrypted with the content decryption key 40. Therefore, if the encrypted content 70a is decrypted with the content decryption key 40 generated in S412, the content 70 that can be viewed and viewed can be obtained. Thereafter, this decryption process is repeated, but one block of the encrypted content 70a is read from the user area 101 in S414 (S415), and the block is decrypted with the content decryption key 40 in S416. By repeating this, information that can be processed by the viewer program 60 can be formed. In other words, the encrypted content decryption key is decrypted by the telephone number of the mobile phone 110 by the viewing and browsing means, and the encrypted content is decrypted by this decryption key, and is played back by the mobile phone 110 and viewed and viewed by the user. Thereafter, application processing is performed by the viewer program 60 and the content 70 (S417). This process is taken over by the viewer application.

なお、上記実施形態では、コンテンツを、予め、リムーバブル記憶メディア1(SDメモリカード100)に格納していたが、セットアップ時に、ビューアと一緒に供給することもできる。ただし、ネットワークを介すれば、ダウンロードに長時間を要することを覚悟しなければならない。   In the above embodiment, the content is stored in the removable storage medium 1 (SD memory card 100) in advance. However, it can be supplied together with the viewer at the time of setup. However, you have to be prepared that it takes a long time to download via the network.

また、リムーバブル記憶メディア1がSDメモリカード100など、コントローラを内蔵するメディアであれば、認証情報の暗号化及び復号化をコントローラが実行できるように機能を設定する。このようにすると認証方法のアルゴリズムが完全に隠蔽できる。また、SDメモリカードであれば、コントローラに内蔵するRCAレジスタを通じて、ビューアプログラムとコントローラがお互いの秘密コードを交換する方式を実施すれば、お互いの正当性を確認でき、利用プログラムの自体の正当性を認証できるので、より優れたコピー操作のプロテクトが実現する。   If the removable storage medium 1 is a medium with a built-in controller, such as the SD memory card 100, a function is set so that the controller can execute encryption and decryption of authentication information. In this way, the authentication method algorithm can be completely hidden. In the case of an SD memory card, if the viewer program and the controller exchange each other's secret code through the RCA register built in the controller, the validity of each other can be confirmed, and the validity of the use program itself. Can be authenticated, so it provides better copy operation protection.

なお、暗号アルゴリズムについは、本実施形態は共通鍵方式(秘密鍵方式)を想定しているが、既存の手法を使用することができる。例えば、全数探索で解読される虞があるため、特に、コンテンツの暗号化については、シリアルNOの特定3ビットの数分(1〜7ビット)のビットずらしの方法、ゼロ値が連続すると元の値が残る場合を避けるためバイト毎に255をマイナスする方法、及び、コンテンツキーを1ブロック長として、XORビット計算するなどの付加処理を取り入れることが好ましい。1ブロックが512バイトであれば、4096ビットのキーとなり、前述の各方式を組み合わせることにより、全数探索による解読は事実上不可能である。本実施形態は共通鍵方式で説明したが、前述のような方法を用いれば解読の不可能な非可逆効果を奏することができる。また、公開鍵方式のような非対称キーの採用は元々非可逆的な方式であるため、本発明には好ましい。   As for the encryption algorithm, the present embodiment assumes a common key method (secret key method), but an existing method can be used. For example, since there is a risk of being deciphered by exhaustive search, in particular, for content encryption, a method of shifting the bit by a specific 3 bits (1 to 7 bits) of serial NO, if the zero value continues, the original In order to avoid the case where a value remains, it is preferable to incorporate a method of subtracting 255 for each byte and an additional process such as calculating the XOR bit with the content key as one block length. If one block is 512 bytes, it becomes a 4096-bit key, and decryption by exhaustive search is virtually impossible by combining the above-described methods. Although the present embodiment has been described by using the common key method, an irreversible effect that cannot be decrypted can be achieved by using the above-described method. In addition, the adoption of an asymmetric key such as a public key method is an irreversible method from the beginning, which is preferable for the present invention.

以上説明したように本実施形態によれば、その市販用メモリカードにユニークなコードと当該コードに固有なパスワードを組で管理しているため、著作権保護を必要とするコンテンツの格納を予約し、ダウンロードにより、視聴可能にするので、課金処理が不要になる利点を有する。また、その後の利用において、移動体機器向けに販売する場合であっても、市販用メモリカードと視聴用端末の組み合わせで正当性を認証でき、かつ、前記市販用メモリカードにコンテンツの暗号化とコピーガード機能を付加することにより、著作権を保護しつつ、販売後の譲渡に対して安全に流通させることができる。   As described above, according to this embodiment, since a unique code and a password unique to the code are managed as a set in the commercially available memory card, storage of contents requiring copyright protection is reserved. Since downloading enables viewing, there is an advantage that no billing process is required. In addition, in the subsequent use, even when selling to mobile devices, it is possible to authenticate the validity with a combination of a commercially available memory card and a viewing terminal, and to encrypt the content in the commercially available memory card. By adding a copy guard function, it is possible to distribute safely after transfer after sale while protecting the copyright.

なお、上記実施形態では、リムーバブル記憶メディア1の正当性をメディア認証手段により認証し、かつこの正当なリムーバブル記憶メディア1と、閲覧・視聴端末装置2との組合せの正当性を組合せ認証手段により認証した場合に、リムーバブル記憶メディア1の暗号化コンテンツを復号化して閲覧・視聴できる場合について説明したが、本発明はこれに限定されるものではなく、例えばメディア認証手段によりリムーバブル記憶メディア1の正当性が認証されたときに、この正当なパスワードに関連付けられている複合キーとビューアを、サーバ120によりパスワード照合データベース121から読み出して閲覧・視聴端末装置2へ送信し、閲覧・視聴させるように構成してもよい。この場合は、リムーバブル記憶メディア1の正当性が認証のみで、閲覧・視聴端末装置2の正当性は認証されない。ただし、利用の都度、パスワードを入力して認証を確認することが必要である。   In the above embodiment, the authenticity of the removable storage medium 1 is authenticated by the media authentication means, and the correctness of the combination of the valid removable storage medium 1 and the browsing / viewing terminal device 2 is authenticated by the combination authentication means. In this case, the case where the encrypted content of the removable storage medium 1 can be decrypted and browsed / viewed has been described. However, the present invention is not limited to this. For example, the validity of the removable storage medium 1 by the media authentication means When the password is authenticated, the composite key and viewer associated with the valid password are read from the password verification database 121 by the server 120 and transmitted to the browsing / viewing terminal device 2 for viewing / viewing. May be. In this case, the validity of the removable storage medium 1 is only authentication, and the validity of the browsing / viewing terminal device 2 is not authenticated. However, it is necessary to confirm the authentication by entering the password every time it is used.

また、コンテンツコードの欄をコンテンツグループにし、ダウンロード可能なコンテンツカテゴリを選択できる方式も可能になる。ただし、図示していないが、確定したコンテンツコードの記録項目やメニュー選択情報等の仕様が必要になる。更に、コンテンツの更新も可能とする技術を網羅すると、常に新鮮な情報やコンテンツ(日刊、週刊、月間等)の入手が可能になる。この技術は、地図情報、交通機関の最適経路選択サービス、カーナビ情報の更新等に許可されたユーザのみに更新サービスを可能にする技術に拡張できる。   In addition, a method in which the content code column is a content group and a downloadable content category can be selected is also possible. Although not shown, specifications such as a confirmed content code recording item and menu selection information are required. Furthermore, if technologies that can update content are covered, fresh information and content (daily, weekly, monthly, etc.) can always be obtained. This technology can be expanded to a technology that enables an update service only to users who are permitted to update map information, an optimal route selection service for transportation, and car navigation information.

1 リムーバブル記憶メディア
2 閲覧・視聴端末装置
3 セットアップ情報供給装置
4 メモリカードインターフェイス
5 ROM
6 RAM
7 CPU
8 内蔵不揮発メモリ
9 操作部
10 ネットワークインターフェイス
11 付属デバイスインターフェイス
12 表示部
13 バス
20 電話番号
30 シリアルNO
30a 暗号化シリアルNO
30b シリアルNO
40 コンテンツ復号キー
40a 暗号化コンテンツ復号キー
50 パスワード
50a パスワード設定書
60 ビューアプログラム
60a ビューアファイル
60b ビューアファイル名
61 ビューア所在情報
70 コンテンツ
70a 暗号化コンテンツ
70b コンテンツファイル名
71 コンテンツ所在情報
72 コンテンツコード
80 機種
100 SDメモリカード
101 ユーザエリア
102 認証情報エリア
103 製造情報
110 携帯電話
111 アドレス情報
112 携帯画面
113 アプリケーション実行エリア
120 サーバ
120a、120b、120c サーバ
121 パスワード照合DB
122 シリアルNO情報レコード
123 ビューア情報レコード
124 ビューアプログラムライブラリ
124a、124b、124c ビューアプログラムライブラリ
125 コンテンツ情報レコード
126 コンテンツライブラリ
126a、126b、126c コンテンツライブラリ
130 ネットワーク
131 コンテンツ情報提供ネットワーク
1 Removable Storage Media 2 Browsing / Viewing Terminal Device 3 Setup Information Supply Device 4 Memory Card Interface 5 ROM
6 RAM
7 CPU
8 Built-in nonvolatile memory 9 Operation unit 10 Network interface 11 Attached device interface 12 Display unit 13 Bus 20 Telephone number 30 Serial number
30a Encrypted serial number
30b Serial NO
40 content decryption key 40a encrypted content decryption key 50 password 50a password setting document 60 viewer program 60a viewer file 60b viewer file name 61 viewer location information 70 content 70a encrypted content 70b content file name 71 content location information 72 content code 80 model 100 SD memory card 101 User area 102 Authentication information area 103 Manufacturing information 110 Mobile phone 111 Address information 112 Mobile screen 113 Application execution area 120 Server 120a, 120b, 120c Server 121 Password verification DB
122 serial NO information record 123 viewer information record 124 viewer program library 124a, 124b, 124c viewer program library 125 content information record 126 content library 126a, 126b, 126c content library 130 network 131 content information providing network

Claims (10)

メディア固有情報及び暗号化されたコンテンツが格納されたリムーバブル記憶メディアと、
このリムーバブル記憶メディアを装着して、前記暗号化コンテンツをコンテンツ復号キーにより復号化して閲覧・視聴させる閲覧・視聴端末装置と、
正当メディアとしてリムーバブル記憶メディア毎に予めユニークに付けたパスワードと、このパスワードに紐付けたユニークな前記メディア固有情報と、前記リムーバブル記憶メディア毎に予め格納が予約された前記暗号化コンテンツについての識別情報であるコンテンツコードと、を相互に関連付けて登録した構造化情報ブロックと、
前記メディア固有情報と前記パスワードが入力されたときに、前記パスワードと前記メディア固有情報の対をキーとするレコードが前記構造化情報ブロック存在すれば、この入力パスワードに関連付けたリムーバブル記憶メディアを正当と認証するメディア認証手段と、
このメディア認証手段により正当性が認証されたリムーバブル記憶メディアの前記メディア固有情報を、このリムーバブル記憶メディアを装着した前記閲覧・視聴端末装置にユニークな装置固有情報をキーとして暗号化した暗号化メディア固有情報と、前記コンテンツコードに基づいて前記構造化情報ブロックから読み出したこの暗号化コンテンツの復号キーを、前記装置固有情報をキーとして暗号化した暗号化コンテンツ復号キーとを、このリムーバブル記憶メディアに格納する認証情報格納手段と、 このリムーバブル記憶メディアに格納指定された前記暗号化コンテンツをそのコンテンツコードに基づいて前記構造化情報ブロックから所在を参照し、このリムーバブル記憶メディアにダウンロードする暗号化コンテンツ格納手段と、
前記リムーバブル記憶メディアを前記閲覧・視聴端末装置に装着したときに、この暗号化メディア固有情報を、この装置固有情報で復号化したものが、このリムーバブル記憶メディアに格納された前記メディア固有情報と一致したときに、このリムーバブル記憶メディアとこの閲覧・視聴端末装置との組合せを正当と認証する組合せ認証手段と、
前記組合せの正当性が認証されたリムーバブル記憶メディアに格納した前記暗号化コンテンツ復号キーを、この閲覧・視聴端末装置の装置固有情報で復号化して得た前記コンテンツ復号キーにより、このリムーバブル記憶メディアに格納された暗号化コンテンツを復号化して閲覧・視聴させる閲覧・視聴手段と、
を具備していることを特徴とするリムーバブル記憶メディアの閲覧・視聴システム。
A removable storage medium storing media-specific information and encrypted content;
A browsing / viewing terminal device that is attached to the removable storage medium and decrypts the encrypted content with a content decryption key for browsing / viewing,
A password uniquely assigned to each removable storage medium as a legitimate medium, the unique medium-specific information associated with the password, and identification information about the encrypted content reserved for storage in advance for each removable storage medium A structured information block registered in association with each other,
If the structured information block has a record with the password and the media unique information as a key when the media specific information and the password are input, the removable storage medium associated with the input password is authorized. Media authentication means to authenticate;
Encrypted media-specific information obtained by encrypting the media-specific information of the removable storage media whose validity has been authenticated by the media authentication means with the device-specific information unique to the browsing / viewing terminal device equipped with the removable storage media as a key Information and an encrypted content decryption key obtained by encrypting a decryption key of the encrypted content read from the structured information block based on the content code and using the device-specific information as a key are stored in the removable storage medium Authentication information storage means, and the encrypted content storage means for referring to the location of the encrypted content specified to be stored in the removable storage medium from the structured information block based on the content code and downloading to the removable storage medium When,
When the removable storage medium is attached to the browsing / viewing terminal device, the encrypted media unique information decrypted with the device unique information matches the media unique information stored in the removable storage media. A combination authentication means for authenticating the combination of the removable storage medium and the browsing / viewing terminal device as valid,
The encrypted content decryption key stored in the removable storage medium for which the validity of the combination is authenticated is decrypted in the removable storage medium by the content decryption key obtained by decrypting with the device-specific information of the browsing / viewing terminal device. A browsing / viewing means for decrypting the stored encrypted content for browsing / viewing;
A system for browsing and viewing removable storage media, comprising:
前記閲覧・視聴手段は、前記メディア認証手段により正当性が認証されたリムーバブル記憶メディアに、前記コンテンツコードに基づいて前記構造化情報ブロックからこの閲覧・視聴端末装置の機種に適合した閲覧・視聴用のビューアプログラムが所在するライブラリをアクセスし、ダウンロードするビューアプログラム格納手段と、
このビューアプログラムを前記閲覧・視聴端末装置にロードし、このリムーバブル記憶メディアに格納した前記暗号化コンテンツを閲覧・視聴処理するビューアプログラム実行手段と、
を具備していることを特徴とする請求項1記載のリムーバブル記憶メディアの閲覧・視聴システム。
The browsing / viewing means is adapted for viewing / viewing adapted to the model of the browsing / viewing terminal apparatus from the structured information block based on the content code on a removable storage medium that has been authenticated by the media authentication means. Viewer program storage means for accessing and downloading a library in which the viewer program is located,
Viewer program execution means for loading the viewer program into the browsing / viewing terminal device and browsing / viewing the encrypted content stored in the removable storage medium;
The system for browsing and viewing removable storage media according to claim 1, comprising:
前記暗号化コンテンツ格納手段は、前記メディア認証手段により正当性が認証される限り、前記コンテンツコードで関連付けた暗号化コンテンツの更新のためのダウンロードを含むことを特徴とする請求項1または2に記載のリムーバブル記憶メディアの閲覧・視聴システム。   3. The encrypted content storage unit includes a download for updating the encrypted content associated with the content code as long as the media authentication unit authenticates the authenticity. Removable storage media browsing and viewing system. 前記認証情報格納手段は、前記メディア固有情報と前記暗号化コンテンツ復号キーの暗号化処理の1過程として、被対象データへの加工処理を含むことを特徴とする請求項1〜3のいずれか1項記載のリムーバブル記憶メディアの閲覧・視聴システム。   The authentication information storage means includes processing for processing target data as one process of encryption processing of the media unique information and the encrypted content decryption key. The browsing / viewing system for removable storage media as described in the above section. 前記メディア固有情報と前記暗号化コンテンツ復号キーは、前記リムーバブル記憶メディアのプロテクトエリアに格納され、前記プロテクトエリアは、データアクセス手段が秘匿されていることを特徴とする請求項1乃至4のいずれか1項に記載のリムーバブル記憶メディアの閲覧・視聴システム。 The media-specific information and the encrypted content decryption key are stored in a protected area of the removable storage medium, and data access means is kept secret in the protected area. The browsing / viewing system for removable storage media according to item 1. 前記メディア固有情報は、前記リムーバブル記憶メディアの製造時に設定されたメディア固有の製造情報又はこのメディアを一意に識別する生成情報のいずれか一方であることを特徴とする請求項1乃至5のいずれか1項に記載のリムーバブル記憶メディアの閲覧・視聴システム。 6. The medium-specific information according to claim 1, wherein the medium-specific information is either medium-specific manufacturing information set at the time of manufacturing the removable storage medium or generated information for uniquely identifying the medium. The browsing / viewing system for removable storage media according to item 1. 前記閲覧・視聴端末装置は、携帯電話、携帯情報端末、タブレット端末、パーソナルコンピュータ、教育用情報機器、カーナビゲーション装置又は情報家電のいずれか一つであることを特徴とする請求項1乃至6のいずれか1項に記載のリムーバブル記憶メディアの閲覧・視聴システム。 7. The browsing / viewing terminal device is any one of a mobile phone, a portable information terminal, a tablet terminal, a personal computer, an educational information device, a car navigation device, and an information home appliance. The browsing / viewing system for a removable storage medium according to any one of the preceding claims. 前記装置固有情報は、前記閲覧・視聴端末装置の製造時に設定された機器固有の製造情報、電話番号、メールアドレス、装置を一意に識別できる装置付属物の情報又はこの装置を一意に識別する生成情報のいずれか一つであることを特徴とする請求項1乃至7のいずれか1項に記載のリムーバブル記憶メディアの閲覧・視聴システム。 The device-specific information is device-specific manufacturing information, a telephone number, an e-mail address, information on a device accessory that can uniquely identify the device set when the browsing / viewing terminal device is manufactured, or a generation that uniquely identifies the device. The system for browsing / viewing a removable storage medium according to any one of claims 1 to 7, wherein the system is one of information. 前記パスワードの入力方法は、手入力、バーコード読みとり、2次元バーコード読みとりのいずれか一つであることを特徴とする請求項1乃至8のいずれか1項に記載のリムーバブル記憶メディアの閲覧・視聴システム。 9. The method for inputting / removing a removable storage medium according to claim 1, wherein the password input method is one of manual input, barcode reading, and two-dimensional barcode reading. Viewing system. 前記構造化情報ブロックは、データベース、表計算ワークシート、インデックス付きライブラリ、インデックス付き検索ファイル又はディレクトリ型フォルダ・ファイルのいずれか一つであることを特徴とする請求項1乃至8のいずれか1項に記載のリムーバブル記憶メディアの閲覧・視聴システム。 9. The structured information block is any one of a database, a spreadsheet, an indexed library, an indexed search file, or a directory type folder file. Removable storage media browsing / viewing system described in 1.
JP2010255719A 2010-11-16 2010-11-16 Browsing/viewing system for removable storage media Pending JP2012108639A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010255719A JP2012108639A (en) 2010-11-16 2010-11-16 Browsing/viewing system for removable storage media

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010255719A JP2012108639A (en) 2010-11-16 2010-11-16 Browsing/viewing system for removable storage media

Publications (1)

Publication Number Publication Date
JP2012108639A true JP2012108639A (en) 2012-06-07

Family

ID=46494202

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010255719A Pending JP2012108639A (en) 2010-11-16 2010-11-16 Browsing/viewing system for removable storage media

Country Status (1)

Country Link
JP (1) JP2012108639A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2022525871A (en) * 2019-03-15 2022-05-20 オムロン株式会社 Safety device setting cloning
JP7436001B2 (en) 2019-12-06 2024-02-21 Necネットワーク・センサ株式会社 Information processing device, storage medium identification method, and storage medium identification program

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2022525871A (en) * 2019-03-15 2022-05-20 オムロン株式会社 Safety device setting cloning
JP7231057B2 (en) 2019-03-15 2023-03-01 オムロン株式会社 Safeguard settings cloning
JP7436001B2 (en) 2019-12-06 2024-02-21 Necネットワーク・センサ株式会社 Information processing device, storage medium identification method, and storage medium identification program

Similar Documents

Publication Publication Date Title
JP3733026B2 (en) Electronic work sales equipment
JP3503774B2 (en) Method and apparatus for securing access to a file
US20060168580A1 (en) Software-management system, recording medium, and information-processing device
JP3914430B2 (en) Method and apparatus for enabling distribution of software objects
US6332025B2 (en) Software distribution system and software utilization scheme for improving security and user convenience
JP3503773B2 (en) Method and apparatus for securing access to a file
KR20040030454A (en) Content usage authority management system and management method
CN104077501B (en) Interoperable keychest
AU6864500A (en) Distribution system, semiconductor memory card, receiving apparatus, computer-readable recording medium and receiving method
JPH07295803A (en) Method and equipment to distribute software object
US8595139B2 (en) Content distribution program, content distribution method, server, content utilization apparatus, and content utilization system
GB2401965A (en) System for delivering encrypted content
JP2003058657A (en) Server and method for license management
JPH07295801A (en) Method of distributing software object
KR20010052796A (en) Information processing device and method, and providing medium
CN103036860A (en) Verification method, verification system, server side, client side and terminal of electronic reading materials
CN100442301C (en) Method and system for monitoring content
EP1249771B1 (en) Large capacity data sales/mediation/purchase method, system, server, terminal and recording medium recording program thereof
WO2010134517A1 (en) System for browsing or viewing/listening to the contents of removable memory media
JP2012108639A (en) Browsing/viewing system for removable storage media
CN1759363A (en) Distribution and rights management of digital content
KR20090003420A (en) A method and an apparatus for obtaining right objects of contents in a mobile terminal
JP2010271771A5 (en)
JP4502822B2 (en) Electronic book display device
JP4694242B2 (en) Content file generator